DE102011076004A1 - Access control device, access control system and access control method - Google Patents

Access control device, access control system and access control method Download PDF

Info

Publication number
DE102011076004A1
DE102011076004A1 DE102011076004A DE102011076004A DE102011076004A1 DE 102011076004 A1 DE102011076004 A1 DE 102011076004A1 DE 102011076004 A DE102011076004 A DE 102011076004A DE 102011076004 A DE102011076004 A DE 102011076004A DE 102011076004 A1 DE102011076004 A1 DE 102011076004A1
Authority
DE
Germany
Prior art keywords
persons
token
group
person
readers
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Withdrawn
Application number
DE102011076004A
Other languages
German (de)
Inventor
Klaus Herrmann
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Bundesdruckerei GmbH
Original Assignee
Bundesdruckerei GmbH
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Bundesdruckerei GmbH filed Critical Bundesdruckerei GmbH
Priority to DE102011076004A priority Critical patent/DE102011076004A1/en
Priority to EP12719716.8A priority patent/EP2710561B1/en
Priority to PCT/EP2012/058487 priority patent/WO2012156238A1/en
Priority to CN201280022266.5A priority patent/CN103534734B/en
Priority to PT127197168T priority patent/PT2710561T/en
Priority to AU2012257871A priority patent/AU2012257871B2/en
Publication of DE102011076004A1 publication Critical patent/DE102011076004A1/en
Withdrawn legal-status Critical Current

Links

Images

Classifications

    • GPHYSICS
    • G07CHECKING-DEVICES
    • G07CTIME OR ATTENDANCE REGISTERS; REGISTERING OR INDICATING THE WORKING OF MACHINES; GENERATING RANDOM NUMBERS; VOTING OR LOTTERY APPARATUS; ARRANGEMENTS, SYSTEMS OR APPARATUS FOR CHECKING NOT PROVIDED FOR ELSEWHERE
    • G07C9/00Individual registration on entry or exit
    • G07C9/10Movable barriers with registering means
    • GPHYSICS
    • G07CHECKING-DEVICES
    • G07CTIME OR ATTENDANCE REGISTERS; REGISTERING OR INDICATING THE WORKING OF MACHINES; GENERATING RANDOM NUMBERS; VOTING OR LOTTERY APPARATUS; ARRANGEMENTS, SYSTEMS OR APPARATUS FOR CHECKING NOT PROVIDED FOR ELSEWHERE
    • G07C9/00Individual registration on entry or exit
    • G07C9/20Individual registration on entry or exit involving the use of a pass
    • G07C9/27Individual registration on entry or exit involving the use of a pass with central registration
    • GPHYSICS
    • G07CHECKING-DEVICES
    • G07CTIME OR ATTENDANCE REGISTERS; REGISTERING OR INDICATING THE WORKING OF MACHINES; GENERATING RANDOM NUMBERS; VOTING OR LOTTERY APPARATUS; ARRANGEMENTS, SYSTEMS OR APPARATUS FOR CHECKING NOT PROVIDED FOR ELSEWHERE
    • G07C9/00Individual registration on entry or exit
    • G07C9/20Individual registration on entry or exit involving the use of a pass
    • G07C9/28Individual registration on entry or exit involving the use of a pass the pass enabling tracking or indicating presence
    • GPHYSICS
    • G07CHECKING-DEVICES
    • G07CTIME OR ATTENDANCE REGISTERS; REGISTERING OR INDICATING THE WORKING OF MACHINES; GENERATING RANDOM NUMBERS; VOTING OR LOTTERY APPARATUS; ARRANGEMENTS, SYSTEMS OR APPARATUS FOR CHECKING NOT PROVIDED FOR ELSEWHERE
    • G07C9/00Individual registration on entry or exit
    • G07C9/30Individual registration on entry or exit not involving the use of a pass
    • G07C9/32Individual registration on entry or exit not involving the use of a pass in combination with an identity check
    • G07C9/37Individual registration on entry or exit not involving the use of a pass in combination with an identity check using biometric data, e.g. fingerprints, iris scans or voice recognition

Landscapes

  • Physics & Mathematics (AREA)
  • General Physics & Mathematics (AREA)
  • Engineering & Computer Science (AREA)
  • Human Computer Interaction (AREA)
  • Lock And Its Accessories (AREA)
  • Time Recorders, Dirve Recorders, Access Control (AREA)

Abstract

Die Erfindung betrifft eine Vorrichtung zur Zugangskontrolle einer Personengruppe (182, 184) mit – Verriegelungsmitteln (106, 102, 188) zur Ver- und Entriegelung eines Aufnahmeraums (100) für eine Personengruppe, – Sensormitteln (108) zur Erfassung der Anzahl von Personen der in dem Aufnahmeraum aufgenommenen Personengruppe, – zumindest einem ersten Lesegerät (110) zur Signalisierung einer erfolgreichen Authentifizierung einer Person der Personengruppe in dem Aufnahmeraum gegenüber einem dieser Person zugeordneten ID-Token, – Steuerungsmitteln (146) zur Entriegelung der Verriegelungsmittel unter der Voraussetzung, dass die erfasste Anzahl der Personen der Anzahl der signalisierten Authentifizierungen gleicht.The invention relates to a device for access control of a group of people (182, 184) with - locking means (106, 102, 188) for locking and unlocking a receiving space (100) for a group of people, - sensor means (108) for detecting the number of people group of people recorded in the recording room, - at least one first reading device (110) for signaling successful authentication of a person of the group of people in the recording room to an ID token assigned to this person, - control means (146) for unlocking the locking means, provided that the recorded number of people is equal to the number of authentications signaled.

Description

Die Erfindung betrifft eine Vorrichtung zur Zugangskontrolle einer Personengruppe, ein Zugangskontrollsystem sowie ein Verfahren zur Zugangskontrolle einer Personengruppe mit Hilfe von ID-Token.The invention relates to a device for access control of a group of people, an access control system and a method for access control of a group of people using ID tokens.

Aus der DE 101 464 59 A1 ist ein Verfahren zur Zutrittssicherung zu einem gesicherten Bereich bekannt, bei dem nicht zwangsläufig jede einzelne Person überprüft werden muss. Hierzu wird eine Anzahl von in einem Überprüfungsbereich befindlichen Personen ermittelt und eine Anzahl von in dem Bereich vorhandenen Berechtigungsausweisen dahingehend überprüft, ob die Anzahl der Personen mit der Anzahl der Berechtigungsausweise übereinstimmt.From the DE 101 464 59 A1 A method is known for securing access to a secured area, which does not necessarily mean that every single person has to be checked. For this purpose, a number of persons located in a checking area are determined and a number of authorization cards present in the area are checked as to whether the number of persons matches the number of authorization cards.

Der Erfindung liegt demgegenüber die Aufgabe zugrunde, eine verbesserte Vorrichtung zur Zugangskontrolle, ein Zugangskontrollsystem sowie ein Verfahren zur Zugangskontrolle einer Personengruppe zu schaffen.The invention is the object of the invention to provide an improved access control device, an access control system and a method for access control of a group of people.

Die der Erfindung zugrunde liegende Aufgabe wird jeweils mit den Merkmalen der unabhängigen Patentansprüche gelöst. Ausführungsformen der Erfindung sind in den abhängigen Patentansprüchen angegeben.The object underlying the invention is achieved in each case with the features of the independent claims. Embodiments of the invention are indicated in the dependent claims.

Nach Ausführungsformen der Erfindung wird eine Vorrichtung zur Zugangskontrolle einer Personengruppe geschaffen, welche beispielsweise zur Kontrolle des Zutritts zu einem geschützten Bereich, einer Grenzkontrolle oder zu anderen hoheitlichen oder nichthoheitlichen Anwendungen dient.According to embodiments of the invention, a device for access control of a group of persons is provided, which serves, for example, for controlling the access to a protected area, a border control or other sovereign or non-sovereign applications.

Die Vorrichtung zur Zugangskontrolle beinhaltet Verriegelungsmittel zur Ver- und Entriegelung eines Aufnahmeraums für eine Personengruppe. Die Verriegelungsmittel können dabei eine geeignete Verriegelungsvorrichtung, wie zum Beispiel ein ansteuerbares Schloss, eine Schleusentür oder dergleichen aufweisen. Insbesondere kann der Aufnahmeraum als Zugangsschleuse mit einer Eingangs- und einer Ausgangstür ausgebildet sein, wobei die Ver- und Entriegelung, d. h. beispielsweise die Ansteuerung der Eingangs- und Ausgangstüre zum Öffnen und Schließen der Zugangsschleuse, von Steuerungsmitteln der Vorrichtung ansteuerbar ausgebildet sein können.The device for access control includes locking means for locking and unlocking a receiving space for a group of people. The locking means may have a suitable locking device, such as a controllable lock, a lock door or the like. In particular, the receiving space may be formed as an access lock with an entrance and an exit door, wherein the locking and unlocking, d. H. For example, the control of the entrance and exit door to open and close the access lock, can be designed controlled by control means of the device.

Die Vorrichtung hat ferner Sensormittel zur Erfassung der Anzahl von Personen der in dem Aufnahmeraum aufgenommenen Personengruppe. Die Sensormittel können so ausgebildet sein, dass die Wärmestrahlung der Personen, insbesondere deren Gesichtstemperatur, deren Gewicht und/oder ein anderer Parameter erfasst wird, um die in den Aufnahmeraum eingetretene Anzahl der Personen zu ermitteln. Insbesondere kann dies auf optischem Wege erfolgen, indem mit Hilfe einer Kamera, die einen CCD-Sensor aufweist, der Aufnahmeraum überwacht wird und mit Hilfe von Bildverarbeitungssoftware die Anzahl der Personen festgestellt wird.The device further has sensor means for detecting the number of persons of the group of persons accommodated in the receiving space. The sensor means may be designed such that the thermal radiation of the persons, in particular their face temperature, their weight and / or another parameter is detected in order to determine the number of persons entered into the receiving space. In particular, this can be done optically by using a camera that has a CCD sensor, the recording room is monitored and with the help of image processing software, the number of people is detected.

Zu der Vorrichtung gehört zumindest ein erstes Lesegerät zur Signalisierung einer erfolgreichen Authentifizierung einer Person der Personengruppe in dem Aufnahmeraum gegenüber einem dieser Person zugeordneten ID-Token.At least one first reading device for signaling a successful authentication of a person of the group of persons in the recording room to an ID token assigned to this person belongs to the device.

Bei dem ID-Token kann es sich um ein tragbares elektronisches Gerät, wie zum Beispiel einen sogenannten USB-Stick, oder Um ein Dokument, insbesondere ein Wert- oder Sicherheitsdokument, handeln.The ID token can be a portable electronic device, such as a so-called USB stick, or a document, in particular a value or security document.

Insbesondere kann es sich bei dem ID-Token um ein papierbasiertes und/oder kunststoffbasiertes Dokument handeln, wie zum Beispiel einen Ausweisdokument, insbesondere einen Reisepass, Personalausweis, Visum, Führerschein, Firmenausweis, Gesundheitskarte, Bankkarte sowie einen Fahrzeugschein, Frachtbrief oder sonstigen Berechtigungsnachweis. Insbesondere kann der ID-Token als Chipkarte mit kontaktbehafteter und/oder kontaktloser Schnittstelle oder als RFID-Token ausgebildet sein. Er kann insbesondere auch in einem Zahlungsmittel, insbesondere einer Banknote, einer Bankkarte oder einer Kreditkarte beinhaltet sein. Der ID-Token kann einen Datenspeicher zur Speicherung von zumindest einem Attribut einer Person aufweisen, welcher der ID-Token zugeordnet ist, und insbesondere zur Speicherung von Referenzdaten und Bilddaten, insbesondere einem digitalen Passfoto, ausgebildet sein kann. Der ID-Token hat ferner Mittel zur Authentifizierung der Person gegenüber dem ID-Token, damit die betreffende Person den Nachweis erbringen kann, dass sie tatsächlich dem ID-Token zugeordnet ist.In particular, the ID token can be a paper-based and / or plastic-based document, such as an identity document, in particular a passport, identity card, visa, driver's license, company ID card, health card, bank card and a vehicle registration document, bill of lading or other proof of entitlement. In particular, the ID token can be designed as a chip card with a contact-based and / or contactless interface or as an RFID token. In particular, it can also be contained in a means of payment, in particular a banknote, a bank card or a credit card. The ID token may have a data memory for storing at least one attribute of a person, which is assigned to the ID token, and in particular for storing reference data and image data, in particular a digital passport photo, may be formed. The ID token also has means for authenticating the person to the ID token so that the person concerned can prove that it is actually associated with the ID token.

Zur Authentifizierung der Person gegenüber dem ID-Token können an sich aus dem Stand der Technik bekannte Authentifizierungsverfahren zum Einsatz kommen, insbesondere die Authentifizierung durch Eingabe einer geheimen Kennung, d. h. einer sogenannten Personal Identification Number (PIN), und/oder biometrische Authentifizierungsverfahren. Hierbei können ebenfalls an sich aus dem Stand der Technik bekannte Protokolle zum Einsatz kommen, wie zum Beispiel das Basis Access Control (BAC)-, Extended Access Control (EAC)- und das Password Authenticated Connection Establishment (PACE)-Protokoll, vergleiche hierzu Bundesamt für Sicherheit in der Informationstechnik, Technical Guideline TR-03110, „Advanced Security Mechanism for Machine-Readable Travel Documents”, Version 2.05 sowie EP 1 891 607 B1 .To authenticate the person in relation to the ID token, authentication methods known per se from the prior art can be used, in particular authentication by entering a secret identifier, ie a so-called personal identification number (PIN), and / or biometric authentication methods. In this case, protocols known per se from the state of the art may also be used, such as the Basic Access Control (BAC), Extended Access Control (EAC) and the Password Authenticated Connection Establishment (PACE) protocol, cf. Bundesamt for Security in Information Technology, Technical Guideline TR-03110, "Advanced Security Mechanism for Machine-Readable Travel Documents", Version 2.05 as well EP 1 891 607 B1 ,

Beispielsweise handelt es sich bei dem ersten Lesegerät um ein sogenanntes Klasse 2- oder Klasse 3-Lesegerät mit einer Tastatur. Nachdem die Person ihren ID-Token in den Erfassungsbereich des ersten Lesegeräts gebracht hat, gibt sie zu ihrer Authentifizierung gegenüber dem ID-Token ihre PIN über die Tastatur des ersten Lesegeräts ein. Die PIN wird von dem ersten Lesegerät zu dem ID-Token übertragen, wo die eingegebene PIN mit gespeicherten Referenzdaten verglichen wird. Wenn die eingegebene PIN mit den gespeicherten Referenzdaten übereinstimmt, so gilt die Person als gegenüber dem ID-Token als authentifiziert und der ID-Token gibt ein entsprechendes Authentifizierungssignal an das erste Lesegerät aus. Alternativ oder zusätzlich zu einer Tastatur kann das erste Lesegerät andere Eingabe- oder Erfassungsmittel aufweisen oder an solche angeschlossen sein, wie zum Beispiel einen biometrischen Sensor zur Erfassung eines biometrischen Merkmals der Person, wie zum Beispiel von Fingerabdrücken, einem Irisscann, Gesichtsbiometriedaten oder dergleichen.For example, the first reader is a so-called class 2- or Class 3 reader with a keyboard. After the person has brought their ID token into the scope of the first reader, it enters its PIN via the keyboard of the first reader to authenticate against the ID token. The PIN is transmitted from the first reader to the ID token where the entered PIN is compared with stored reference data. If the entered PIN matches the stored reference data, the person is considered to be authenticated to the ID token and the ID token issues a corresponding authentication signal to the first reader. Alternatively or in addition to a keyboard, the first reader may include or be connected to other input or detection means, such as a biometric sensor for detecting a biometric feature of the person, such as fingerprints, an iris scanner, facial biometrics data, or the like.

Die Vorrichtung hat ferner Steuerungsmittel zur Entriegelung der Verriegelungsvorrichtung unter der Voraussetzung, dass die erfasste Anzahl der Personen der Anzahl der signalisierten Authentifizierungen gleicht. Die Steuerungsmittel sind also mit den Sensormitteln und dem zumindest ersten Lesegerät gekoppelt, sodass die Steuerungsmittel die erfasste Anzahl von Personen auf Übereinstimmung mit der Anzahl der gegenüber dem oder den ersten Lesegeräten erfolgten Authentifizierungen vergleichen kann. Wenn beide Anzahlen übereinstimmen, bewirken die Steuerungsmittel die Entriegelung des Aufnahmeraums, sodass die Personengruppe den Aufnahmeraum verlassen kann, um zum Beispiel einen geschützten Gebäudebereich zu betreten oder eine Staatsgrenze zu passieren. Die Steuerungsmittel können einen einzelnen Computer oder ein Computernetzwerk aufweisen. Die Kommunikation zwischen den Steuerungsmitteln, den Verriegelungsmitteln, den Sensormitteln sowie dem zumindest einen ersten Lesegerät kann ebenfalls über ein Netzwerk, insbesondere ein Ethernet, erfolgen.The device also has control means for unlocking the locking device, provided that the detected number of persons equals the number of authenticated signatures. The control means are thus coupled to the sensor means and the at least first reading device, so that the control means can compare the detected number of persons in accordance with the number of authentications made with respect to the first reading device (s). If both numbers match, the control means effect unlocking of the receiving space so that the group of people can leave the receiving space, for example to enter a protected building area or to pass a national border. The control means may comprise a single computer or a computer network. The communication between the control means, the locking means, the sensor means and the at least one first reading device can also take place via a network, in particular an Ethernet.

Bei dem „Verriegelungsmittel” kann es sich zum Beispiel um eine ansteuerbare Türfalle handeln, in die eine Zugangstür des Aufnahmeraums fallen kann. Durch ein entsprechendes Signal der Steuerungsmittel wird die Türfalle freigegeben, sodass die Tür des Aufnahmeraums geöffnet werden kann.The "locking means" may be, for example, a controllable door trap into which an access door of the receiving space may fall. By a corresponding signal of the control means, the door latch is released, so that the door of the receiving space can be opened.

Alternativ oder zusätzlich befindet sich an dem Zugang zu dem Aufnahmeraum zum Beispiel ein Drehkreuz, welches verriegelt, das heißt arretiert, werden kann, und durch ein entsprechendes Signal der Steuerungsmittel entriegelt, das heißt freigegeben, werden kann.Alternatively or additionally, there is at the entrance to the receiving space, for example, a turnstile, which can be locked, that is locked, can be, and unlocked by a corresponding signal of the control means, that is, released, can be.

Alternativ oder zusätzlich können die Verriegelungsmittel eine elektromotorisch antreibbare Tür aufweisen, wobei der Elektromotor zum Öffnen und Schließen der Tür, sowie um die Tür in der geschlossenen Verriegelungsposition zu halten, von den Steuerungsmitteln ansteuerbar ist.Alternatively or additionally, the locking means may comprise an electric motor driven door, wherein the electric motor for opening and closing the door, as well as to hold the door in the closed locking position, can be controlled by the control means.

Nach Ausführungsformen der Erfindung hat der Aufnahmeraum eine einzelne Zugangstür für die Personengruppe. Alternativ ist der Aufnahmeraum als Zugangsschleuse mit zumindest einer Eingangs- und einer Ausgangstür ausgebildet. Bei verriegelter Ausgangstür wird dann die Eingangstür entriegelt, sodass die Personengruppe den Aufnahmeraum betreten kann. Anschließend wird auch die Eingangstür verriegelt. Wenn die Voraussetzung für die Entriegelung erfüllt worden ist, steuern die Steuerungsmittel die Ausgangstür an, um diese zu entriegeln bzw. zu öffnen, sodass die Personengruppe den Aufnahmeraum durch die Ausgangstür verlassen kann.According to embodiments of the invention, the receiving space has a single access door for the group of people. Alternatively, the receiving space is designed as an access lock with at least one entrance door and one exit door. When the exit door is locked, the entrance door is unlocked so that the group of people can enter the reception room. Subsequently, the front door is locked. When the requirement for unlocking has been met, the control means controls the exit door to unlock it so that the group of people can leave the reception room through the exit door.

Nach einer Ausführungsform der Erfindung sind mehrere der ersten Lesegeräte in dem Aufnahmeraum verteilt angeordnet. Die mehreren ersten Lesegeräte können parallel betrieben werden, sodass gleichzeitig die Authentifizierungen mehrerer Personen stattfinden können. Die Sensormittel haben erste Sensoren für jedes der ersten Lesegeräte, um die Anwesenheit je einer Person der Personengruppe an einem Standort des betreffenden ersten Lesegeräts zu erfassen. Die Durchführung der Authentifizierungen der Personen gegenüber dem ID-Token über die ersten Lesegeräte wird von den Steuerungsmitteln erst dann freigegeben, nachdem von den ersten Sensoren die Anwesenheit je einer Person an einem der Lesegeräte erfasst worden ist.According to one embodiment of the invention, a plurality of the first readers are arranged distributed in the receiving space. The multiple first readers can be operated in parallel, so that at the same time the authentification of several persons can take place. The sensor means have first sensors for each of the first readers to detect the presence of each person of the group of persons at a location of the respective first reader. The authentication of the persons to the ID token via the first readers is only released by the control means after the first sensors have detected the presence of one person on each of the readers.

Von besonderem Vorteil ist hierbei, dass der Durchsatz aufgrund des parallelen Betriebs mehrerer der ersten Lesegeräte stark erhöht werden kann. Zum anderen wird die sensorische Erfassung der Anzahl von Personen dadurch erleichtert, dass die Anwesenheit je einer Person nicht irgendwo in dem Aufnahmeraum, sondern an den jeweiligen Standorten der Lesegeräte erfasst wird. Durch die ersten Sensoren an dem Standort jedes der ersten Lesegeräte wird nämlich zwangsläufig eine Vereinzelung der Personen innerhalb des Aufnahmeraums vorgenommen, was die sensorische Erfassung der Anzahl der Personen stark erleichtert und besonders sicher gestaltet.Of particular advantage here is that the throughput can be greatly increased due to the parallel operation of several of the first readers. On the other hand, the sensory detection of the number of persons is facilitated by the fact that the presence of each person is not detected somewhere in the recording room, but at the respective locations of the readers. By the first sensors at the location of each of the first readers namely a separation of persons within the recording room is inevitably made, which greatly facilitates the sensory detection of the number of people and designed very safe.

Beispielsweise kann an jedem der Lesegeräte eine Kamera angeordnet sein, um die Anwesenheit einer Person am Standort des betreffenden Lesegeräts zu erfassen, wie zum Beispiel eine Wärmebildkamera und/oder eine Kamera, die im sichtbaren Bereich arbeitet. Alternativ oder zusätzlich kann an jedem Standort der ersten Lesegeräte ein Gewichtssensor vorhanden sein. Eine Person, welche die Authentifizierung an einem der ersten Lesegeräte vornehmen möchte, muss sich dann in den Erfassungsbereich des betreffenden Gewichtssensors des gewählten ersten Lesegeräts begeben, sodass über das Gewicht der Person deren Anwesenheit an dem Ort des gewählten Lesegeräts erfasst werden kann. Beispielsweise kann vor jedem der Lesegeräte ein Hocker fest angebracht sein, auf den sich eine Person setzen muss, damit die Authentifizierung gegenüber dem gewählten ersten Lesegerät stattfinden kann. In jedem der Sitzhocker befindet sich ein Sensor, um die Belastung des Hockers mit dem Gewicht einer Person zu sensieren.For example, a camera may be disposed on each of the readers to detect the presence of a person at the location of the particular reader, such as a thermal imaging camera and / or a camera operating in the visible range. Alternatively or additionally, a weight sensor may be present at each location of the first readers. A person who wants to authenticate to one of the first readers then has to go into the Enter detection range of the relevant weight sensor of the selected first reader, so that the person's weight can be detected their presence at the location of the selected reader. For example, in front of each of the readers, a stool can be firmly fixed, on which a person must sit, so that the authentication can take place with respect to the selected first reading device. In each of the stools is a sensor to sense the burden of the stool with the weight of a person.

Möglichem Missbrauch oder Manipulierungsversuchen wird dadurch entgegengewirkt, dass die Authentifizierung der Personen gegenüber ihren ID-Token über die jeweils gewählten ersten Lesegeräte von den Steuerungsmitteln erst dann freigegeben wird, nachdem von den ersten Sensoren, die jeweils einem der Lesegeräte zugeordnet sind, die Anwesenheit je einer Person erfasst worden ist, wenn die Anzahl der Personen mit der Anzahl der ersten Lesegeräte übereinstimmt. Ist die Anzahl der Personen kleiner als die Anzahl der ersten Lesegeräte, so wird an einer Untermenge der ersten Lesegeräte die Anwesenheit keiner Person erfasst. Auf diese Art und Weise kann sichergestellt werden, dass sich nicht mehrere Personen an demselben ersten Lesegerät aufhalten.Possible misuse or attempted manipulation is counteracted by the fact that the authentication of the persons with respect to their ID tokens on the respectively selected first readers of the control means is released only after the presence of one of the first sensors, each associated with one of the readers Person has been recorded if the number of people matches the number of first readers. If the number of persons is less than the number of first readers, a subset of the first readers will not detect the presence of any one person. In this way, it can be ensured that not several people are on the same first reader.

Nach einer weiteren Ausführungsform der Erfindung weisen die Sensormittel zumindest einen zweiten Sensor auf, und zwar zur Erfassung von Personen, die sich nicht an dem Standort eines der ersten Lesegeräte in dem Aufnahmeraum aufhalten. Es wird hier also zusätzlich geprüft, ob sich nicht an einer von den ersten Lesegeräten entfernten Position in dem Aufnahmeraum eine Person befindet, die auf diese Art und Weise der Zugangskontrolle entgehen möchte. Hierzu wird der Aufnahmeraum außerhalb der Standorte der ersten Lesegeräte durch einen geeigneten Sensor, wie zum Beispiel eine Wärmebildkamera, eine CCD-Kamera oder dergleichen überwacht. Hierbei ist von besonderem Vorteil, dass einerseits die Sensierung des Aufenthalts jeweils einer oder keiner Person an den Standarten der Lesegeräte sowie die Sensierung, dass sich keine Person in dem Aufnahmeraum außerhalb der Standorte der Lesegeräte befindet, technisch sicher und kostengünstig umsetzbar ist.According to a further embodiment of the invention, the sensor means comprise at least one second sensor for detecting persons who are not at the location of one of the first readers in the receiving space. It is thus additionally checked here whether a person who would like to escape access control in this way is not located at a position remote from the first readers in the reception room. For this purpose, the receiving space is monitored outside the locations of the first readers by a suitable sensor, such as a thermal imaging camera, a CCD camera or the like. It is of particular advantage that on the one hand the sensing of the residence of one or no person to the standards of the readers and the sense that no person is in the recording room outside the locations of the readers, technically safe and inexpensive to implement.

Nach einer Ausführungsform der Erfindung sind die ID-Token der Personen zur Authentifizierung gegenüber einem zweiten Lesegerät ausgebildet. Insbesondere kann dies eine sogenannte Chip-Authentication des elektronischen Chips des ID-Tokens gegenüber dem zweiten Lesegerät beinhalten sowie optional auch eine Authentifizierung des zweiten Lesegeräts gegenüber dem ID-Token, das heißt die sogenannte Terminal Authentication. Das zweite Lesegerät ist außerhalb des Aufnahmeraums beispielsweise in einem Wartebereich angeordnet.According to one embodiment of the invention, the ID tokens of the persons are designed for authentication to a second reading device. In particular, this may include a so-called chip authentication of the electronic chip of the ID token relative to the second reader and optionally also an authentication of the second reader to the ID token, that is, the so-called terminal authentication. The second reading device is arranged outside the receiving space, for example in a waiting area.

In dem ID-Token einer der Personen sind biometrische Referenzdaten dieser Person gespeichert, wie zum Beispiel Fingerabdruckdaten, Gesichtsbiometriedaten, Iris-Scan-Daten und/oder andere biometrischen Daten. Ferner hat der ID-Token einen Identifikator, welcher den ID-Token eindeutig identifiziert. Der Identifikator kann von dem ID-Token zum Beispiel optisch oder über eine elektronische Schnittstelle gelesen werden. Insbesondere kann die sogenannte Machine Readable Zone (MRZ) eines ID-Tokens, welcher als maschinenlesbares Reisedokument ausgebildet ist, zur Erfassung des Identifikators dienen, eine Seriennummer des Chips des ID-Tokens, welcher zum Beispiel über RFID ausgelesen werden kann oder die persönlichen Angaben der Person, welche von dem ID-Token zum Beispiel optisch gelesen werden können und diesen ebenfalls eindeutig identifizieren.The person's ID token stores that person's biometric reference data, such as fingerprint data, facial biometrics, iris scan data, and / or other biometric data. Furthermore, the ID token has an identifier which uniquely identifies the ID token. The identifier may be read from the ID token, for example, optically or via an electronic interface. In particular, the so-called machine readable zone (MRZ) of an ID token, which is designed as a machine-readable travel document, can be used to record the identifier, a serial number of the chip of the ID token, which can be read out, for example via RFID, or the personal details of the ID Person, which can be read optically from the ID token, for example, and also identify this uniquely.

Das zweite Lesegerät ist dazu ausgebildet, diesen Identifikator von dem ID-Token zu erfassen sowie dazu, zumindest eine einseitige Authentifizierung des ID-Tokens gegenüber diesem zweiten Lesegerät durchzuführen, beispielsweise nach dem BAC- und/oder EAC-Protokoll. Nach erfolgreicher Authentifizierung liest das zweite Lesegerät die in dem ID-Token gespeicherten biometrischen Referenzdaten aus und speichert diese mit dem Identifikator als Zugriffsschlüssel in einem Speicher, zum Beispiel der Steuerungsmittel.The second reading device is designed to detect this identifier from the ID token and to perform at least one-sided authentication of the ID token against this second reading device, for example according to the BAC and / or EAC protocol. After successful authentication, the second reading device reads out the biometric reference data stored in the ID token and stores it with the identifier as an access key in a memory, for example the control means.

Die ersten Lesegeräte, die sich in dem Aufnahmeraum befinden, sind bei dieser Ausführungsform ebenfalls zum Erfassen des Identifikators ausgebildet, welchen zuvor bereits die zweiten Lesegeräte außerhalb des Aufnahmeraums erfasst hatten. Die ersten Lesegeräte sind weiter zur Erfassung des biometrischen Merkmals ausgebildet, zu denen biometrischen Referenzdaten in den ID-Token gespeichert sind.The first readers, which are located in the receiving space are also formed in this embodiment for detecting the identifier, which previously had already detected the second readers outside the recording room. The first readers are further adapted to capture the biometric feature for which biometric reference data is stored in the ID token.

Zur Durchführung der Authentifizierung der Personen in dem Aufnahmeraum wird hier so vorgegangen, dass die Identifikatoren mit Hilfe der ersten Lesegeräte in dem Aufnahmeraum nochmals erfasst werden und dann mit Hilfe der Identifikatoren die jeweiligen biometrischen Referenzdaten aus dem Speicher ausgelesen werden, um sie mit den von den ersten Lesegeräten jeweils erfassten biometrischen Merkmalen zu vergleichen. Die Entriegelung erfolgt dann unter der weiteren Voraussetzung, dass die erfassten biometrischen Merkmale der Personen mit den jeweiligen biometrischen Referenzdaten hinreichend übereinstimmen.To carry out the authentication of the persons in the recording room, the procedure is such that the identifiers are again recorded in the recording room with the aid of the first readers, and then with the help of the identifiers the respective biometric reference data are read from the memory in order to match those of the first readers each to compare recorded biometric features. The unlocking then takes place under the further condition that the recorded biometric characteristics of the persons with the respective biometric reference data sufficiently match.

Diese Ausführungsform hat den besonderen Vorteil, dass die Sicherheit gegen Manipulationen bei hohem Durchsatz weiter erhöht wird. Dies wird dadurch ermöglicht, dass die Wartezeit der Personen außerhalb des Aufnahmeraums dazu benutzt wird, die biometrischen Referenzdaten aus den ID-Token unter Berücksichtigung von Datenschutzerfordernissen sicher auszulesen, sodass dieser Vorgang nicht innerhalb des Aufnahmeraums stattfinden muss. Die Verweilzeit der Personengruppe in dem Aufnahmeraum kann also auch bei einer biometrischen Überprüfung sehr kurz gehalten werden.This embodiment has the particular advantage that security against manipulation in high throughput is further increased. This is made possible by using the waiting time of the persons outside the recording room to read out the biometric reference data from the ID tokens safely, taking account of data protection requirements, so that this process does not have to take place within the recording room. The residence time of the group of people in the recording room can therefore be kept very short even with a biometric check.

Nach einer Ausführungsform der Erfindung werden die aus den ID-Token gelesenen und in dem Speicher zwischengespeicherten biometrischen Referenzdaten nach Durchführung der Authentifizierung gelöscht, beispielsweise unmittelbar vor oder nach der Entriegelung. Auf diese Art und Weise wird sichergestellt, dass die biometrischen Referenzdaten nicht gesammelt und an zentrale Stellen gespeichert werden können.According to one embodiment of the invention, the biometric reference data read from the ID tokens and buffered in the memory are deleted after the authentication has been carried out, for example immediately before or after the unlocking. In this way it is ensured that the biometric reference data can not be collected and stored in central locations.

Nach einer weiteren Ausführungsform der Erfindung hat die Vorrichtung Einlassbegrenzungsmittel zur Begrenzung der Anzahl der Personen der Personengruppe, wobei die Anzahl der Personen, auf die der Einlass in den Aufnahmeraum begrenzt ist, auf diejenige Anzahl von Personen limitiert ist, für die das zumindest eine zweite Lesegerät die biometrischen Referenzdaten in dem Speicher gespeichert hat.According to a further embodiment of the invention, the device has inlet limiting means for limiting the number of persons of the group of persons, wherein the number of persons to whom the inlet is limited in the receiving space is limited to the number of persons for whom the at least one second reading device stored biometric reference data in the memory.

Mit anderen Worten wird die Anzahl der Personen gezählt, welche sich außerhalb des Aufnahmeraums in dem Wartebereich gegenüber dem zweiten Lesegerät authentifizieren und deren biometrischen Referenzdaten gelesen und zwischengespeichert werden, während der Aufnahmeraum noch verriegelt ist. Die Anzahl der Personen, die in den Aufnahmeraum nach Entriegelung eingelassen wird, ist dann auf diejenige Anzahl von Personen beschränkt, für die bereits die biometrischen Referenzdaten gelesen wurden. Hierdurch soll vermieden werden, dass Personen in den Aufnahmeraum gelangen, für die noch keine biometrischen Referenzdaten in dem Speicher gespeichert sind, da dies zu einer Verzögerung in dem Ablauf führen würde. Die Aufnahmekapazität des Wartebereichs, in dem die Personen Zugriff auf das oder die zweiten Lesegeräte haben, kann beispielsweise so gewählt werden, dass er der Aufnahmekapazität des Aufnahmeraums gleicht.In other words, the number of persons who authenticate themselves outside the recording space in the waiting area in relation to the second reading device and whose biometric reference data are read and buffered while the recording space is still locked is counted. The number of persons admitted to the receiving room after unlocking is then limited to the number of persons for whom the biometric reference data has already been read. This is to prevent persons entering the recording room for whom no biometric reference data has yet been stored in the memory since this would lead to a delay in the procedure. The storage capacity of the waiting area in which the persons have access to the second reading device (s) can, for example, be selected so that it matches the receiving capacity of the receiving space.

Nach einer Ausführungsform der Erfindung haben die Einlassbegrenzungsmittel zumindest ein Drehkreuz, um die Anzahl der Personen zu begrenzen, welche in den Aufnahmeraum eintreten können. Ein zusätzliches Drehkreuz kann am Eingang des Wartebereichs angeordnet sein, um die Anzahl der Personen in dem Wartebereich auf die maximale Aufnahmekapazität des Aufnahmeraums zu begrenzen. Statt einem Drehkreuz können die Einlassbegrenzungsmittel auch durch ein oder mehrere automatische Türen realisiert sein.According to one embodiment of the invention, the inlet limiting means have at least one turnstile to limit the number of persons who can enter the receiving space. An additional turnstile can be arranged at the entrance of the waiting area in order to limit the number of persons in the waiting area to the maximum receiving capacity of the receiving space. Instead of a turnstile, the inlet limiting means can also be realized by one or more automatic doors.

Ausführungsformen der Erfindung sind besonders vorteilhaft für Anwendungen, bei denen Personengruppen vorkommen, die gleichzeitig Zugang zu einem geschützten Bereich wünschen, wie zum Beispiel einen Grenzübertritt, insbesondere an Flughäfen, das Betreten von Sicherheitszonen von besonders geschützten Einrichtungen, das Betreten von Firmengebäuden, Tresorräumen von Banken oder Lounges, zum Beispiel in Fußballstadien.Embodiments of the invention are particularly advantageous for applications involving groups of people who want simultaneous access to a protected area, such as border crossing, especially at airports, entering security zones of specially protected facilities, entering company premises, bank vaults or lounges, for example in football stadiums.

Ausführungsformen der Erfindung sind dabei von besonderem Vorteil, dass eine effiziente Zugangskontrolle von solchen Personengruppen stattfinden kann, und zwar ohne Sicherheitseinbuße.Embodiments of the invention are of particular advantage in that an efficient access control of such groups of people can take place, without loss of security.

Von besonderem Vorteil sind Ausführungsformen der Erfindung auch für die Zugangskontrolle von Personen, die die Lesegeräte nicht selbständig bedienen können, wie zum Beispiel Kinder oder Personen mit Behinderungen. Da eine Vereinzelung der Personen erfindungsgemäß nicht oder nur innerhalb desselben Aufnahmeraums erfolgt, kann solchen Personen innerhalb des Aufnahmeraums von anderen Personen der Personengruppe assistiert werden.Embodiments of the invention are also of particular advantage for the access control of persons who can not operate the readers independently, such as, for example, children or persons with disabilities. Since a separation of the persons according to the invention does not take place or only within the same receiving space, such persons can be assisted within the receiving space by other persons of the group of persons.

Hierzu kann es vorteilhaft sein, die ersten Lesegeräte nahe beieinander anzuordnen, um eine solche Assistenz zu erleichtern. Beispielsweise können hierzu die ersten Lesegeräte eine bauliche Einheit bilden, insbesondere die Antennenbereiche zur Auflage der ID-Token, wenn es sich um RFID-Token handelt, wobei die Antennenbereiche zum Beispiel als langgestreckte Auflagefläche mit mehreren PIN-Eingabetastaturen nebeneinander ausgeführt sein können, oder welche beispielsweise wie ein Handgeländerlauf aufgebaut sind, in den Antennen-, Anzeige- und Bedienfelder integriert sind.For this purpose, it may be advantageous to arrange the first readers close to each other in order to facilitate such assistance. For example, for this purpose, the first readers form a structural unit, in particular the antenna areas for supporting the ID tokens, if it is RFID tokens, the antenna areas, for example, as an elongated support surface with multiple PIN-input keyboards can be made side by side, or which for example, how a handrail run are built in the antenna, display and control panels are integrated.

In einem weiteren Aspekt betrifft die Erfindung ein Zugangskontrollsystem mit einer Ausführungsform einer erfindungsgemäßen Vorrichtung und mehreren ID-Token. Zu dem Zugangskontrollsystem kann auch der Aufnahmeraum gehören, wobei der Aufnahmeraum beispielsweise als Zugangsschleuse ausgebildet sein kann.In a further aspect, the invention relates to an access control system comprising an embodiment of a device according to the invention and a plurality of ID tokens. To the access control system may also include the receiving space, wherein the receiving space may be formed, for example, as an access lock.

In einem weiteren Aspekt betrifft die Erfindung ein Verfahren zur Zugangskontrolle einer Personengruppe mit Hilfe einer erfindungsgemäßen Vorrichtung bzw. einem erfindungsgemäßen Zugangskontrollsystem mit folgenden Schritten: Verriegelung des Aufnahmeraums nach Aufnahme der Personengruppe, Erfassung der Anzahl der Personen, der in dem Aufnahmeraum aufgenommenen Personengruppe, Authentifizierung jeder der Personen der in dem Aufnahmeraum aufgenommenen Personengruppe gegenüber einem jeweils zugeordneten ID-Token innerhalb des Aufnahmeraums und Signalisierung der erfolgreichen Authentifizierungen durch das zumindest eine erste Lesegerät, Entriegelung des Aufnahmeraums unter der Voraussetzung, dass die Anzahl der erfassten Personen mit der Anzahl der signalisierten Authentifizierungen übereinstimmt.In a further aspect, the invention relates to a method for access control of a group of persons using a device or access control system according to the invention with the following steps: locking of the recording room after recording the group of people, recording the number of persons, the group of people recorded in the recording room, authentication of each the persons of the recorded in the recording room Person group opposite to a respectively assigned ID token within the recording room and signaling the successful authentications by the at least one first reader, unlocking the recording room on the assumption that the number of detected persons with the number of signaled authentications match.

Im Weiteren werden Ausführungsformen der Erfindung mit Bezugnahme auf die Zeichnungen näher erläutern. Es zeigen:In the following, embodiments of the invention will be explained in more detail with reference to the drawings. Show it:

1 ein Blockdiagramm einer ersten Ausführungsform eines erfindungsgemäßen Vorrichtung, 1 a block diagram of a first embodiment of a device according to the invention,

2 ein Flussdiagramm einer ersten Ausführungsform eines erfindungsgemäßen Verfahrens, 2 a flow chart of a first embodiment of a method according to the invention,

3 ein Blockdiagramm einer zweiten Ausführungsform einer erfindungsgemäßen Vorrichtung, 3 a block diagram of a second embodiment of a device according to the invention,

4 ein Flussdiagramm einer zweiten Ausführungsform eines erfindungsgemäßen Verfahrens, 4 a flow chart of a second embodiment of a method according to the invention,

5 ein Blockdiagramm einer dritten Ausführungsform einer erfindungsgemäßen Vorrichtung, 5 a block diagram of a third embodiment of a device according to the invention,

6 ein Flussdiagramm einer dritten Ausführungsform eines erfindungsgemäßen Verfahrens. 6 a flowchart of a third embodiment of a method according to the invention.

Elemente der nachfolgenden Ausführungsformen, die einander entsprechen oder gleichen, werden mit denselben Bezugszeichen gekennzeichnet.Elements of the following embodiments that correspond or are the same as each other are denoted by the same reference numerals.

Die 1 zeigt einen Aufnahmeraum 100 zur Aufnahme einer Personengruppe einer maximalen Anzahl N von Personen. Der Aufnahmeraum hat eine automatische Tür 102, die zum Beispiel elektromotorisch betrieben sein kann, um einen Ein- und Ausgang 104 des Aufnahmeraums 100 zu öffnen bzw. zu schließen. Hierzu kann ein ansteuerbarer Riegel 106, wie zum Beispiel eine Türfalle, vorgesehen sein.The 1 shows a recording room 100 to accommodate a group of persons with a maximum number N of persons. The reception room has an automatic door 102 , which may be operated by an electric motor, for example, to an input and output 104 of the recording room 100 to open or close. For this purpose, a controllable latch 106 , such as a door latch, be provided.

Der Aufnahmeraum 100 wird von zumindest einem Sensor 108 überwacht. Der Sensor 108 dient zur Erfassung der Anzahl von Personen, die sich in dem Aufnahmeraum 100 befinden. Bei dem Sensor 108 kann es sich zum Beispiel um eine Kamera oder einen Wärmebildsensor handeln.The recording room 100 is from at least one sensor 108 supervised. The sensor 108 is used to capture the number of people in the recording room 100 are located. At the sensor 108 it can be for example a camera or a thermal image sensor.

In dem Aufnahmeraum 100 befindet sich zumindest ein Lesegerät 110, welches mit den ID-Token 112, 114, 116, 118, ... einer Personengruppe, wie zum Beispiel die Personen 120, 122, 124, 126, ... interoperabel ist. Dabei ist jeder der ID-Token genau einer dieser Personen zugeordnet, wie zum Beispiel der ID-Token 112 der Person 120, der ID-Token 114 der Person 122, etc.In the recording room 100 there is at least one reader 110 , which with the ID tokens 112 . 114 . 116 . 118 , ... a group of people, such as the persons 120 . 122 . 124 . 126 , ... is interoperable. Each of the ID tokens is assigned to exactly one of these persons, such as the ID token 112 the person 120 , the ID token 114 the person 122 , Etc.

Die ID-Token 114, 116, 118, ... sind prinzipiell gleich wie der in 1 mehr im Detail dargestellte ID-Token 112 aufgebaut.The ID tokens 114 . 116 . 118 , ... are basically the same as the one in 1 more detailed ID tokens 112 built up.

Der ID-Token 112 hat eine Schnittstelle 128 zu einer entsprechenden Schnittstelle 130 des Lesegeräts 110. Die Schnittstellen 128, 130 können kontaktbehaftet oder kontaktlos, insbesondere als RFID-Schnittstellen, ausgebildet sein.The ID token 112 has an interface 128 to a corresponding interface 130 of the reader 110 , The interfaces 128 . 130 can be contact-based or contactless, in particular as RFID interfaces, be formed.

Der ID-Token 112 hat ferner einen Prozessor 132 zur Ausführung von Programminstruktionen 134 sowie einen elektronischen Speicher 136 zur Speicherung von Referenzdaten 138. Bei den Referenzdaten 138 kann es sich zum Beispiel um eine geheime Kennung, wie zum Beispiel eine PIN, handeln, die nur der Person bekannt sein soll, welcher der ID-Token 112 zugeordnet ist, hier also nur der Person 120. Alternativ oder zusätzlich können die Referenzdaten 138 biometrische Referenzdaten der betreffenden Person beinhalten. Bei dem elektronischen Speicher 136 handelt es sich um einen geschützten Speicher, auf den nur der Prozessor 132 des ID-Tokens 112 intern zugreifen kann. Ein direkter Zugriff über die Schnittstelle 128 auf den Speicher 136 und insbesondere die darin gespeicherten Referenzdaten 138 ist je nach Ausführungsform entweder nicht oder nur nach Freigabe durch den Prozessor 132 möglich.The ID token 112 also has a processor 132 for executing program instructions 134 as well as an electronic memory 136 for storing reference data 138 , With the reference data 138 For example, it may be a secret identifier, such as a PIN, that should only be known to the person who is the ID token 112 is assigned, so here only the person 120 , Alternatively or additionally, the reference data 138 biometric reference data of the person concerned. In the electronic memory 136 it is a protected memory that only the processor can handle 132 of the ID token 112 can internally access. Direct access via the interface 128 on the memory 136 and in particular the reference data stored therein 138 Depending on the embodiment is either not or only after approval by the processor 132 possible.

Das Lesegerät 110 hat einen Prozessor 140 zur Ausführung von Programminstruktionen 142 sowie eine Schnittstelle 144 zur Kommunikation mit einer Steuerung 146, die zum Beispiel als Computer ausgebildet ist, und über eine entsprechende Schnittstelle 148 verfügt. Bei den Schnittstellen 144 und 148 kann es sich zum Beispiel um Netzwerk-Schnittstellen, insbesondere Ethernet-Schnittstellen, handeln.The reader 110 has a processor 140 for executing program instructions 142 as well as an interface 144 for communication with a controller 146 , which is designed as a computer, for example, and via a corresponding interface 148 features. At the interfaces 144 and 148 These can be, for example, network interfaces, in particular Ethernet interfaces.

Das Lesegerät 110 hat ferner Eingabe- oder Erfassungsmittel, wie zum Beispiel eine Tastatur 150 und/oder einen Sensor 152.The reader 110 also has input or detection means, such as a keyboard 150 and / or a sensor 152 ,

Die Tastatur 150 kann zur Eingabe der PIN in das Lesegerät 110 ausgebildet sein und bei dem Sensor 152 kann es sich um einen Biometriesensor zur Erfassung eines biometrischen Merkmals von der betreffenden Person handeln.The keyboard 150 can enter the PIN in the reader 110 be formed and the sensor 152 it may be a biometric sensor to capture a biometric feature from the person concerned.

Die Steuerung 146 hat einen Prozessor 154 zur Ausführung von Programminstruktionen 156. Durch Ausführung der Programminstruktionen 156 kann die Steuerung 146 beispielsweise ein Signal 158 erzeugen, um den Riegel 106 und/oder die Tür 102 bzw. deren elektromotorischen Antrieb anzusteuern, um so die Tür 102 zu ver- oder zu entriegeln.The control 146 has a processor 154 for executing program instructions 156 , By executing the program instructions 156 can the controller 146 for example, a signal 158 generate the bar 106 and / or the door 102 or to control their electric motor drive, so the door 102 to lock or unlock.

Ferner kann die Steuerung zum Beispiel über die Leitung 160 den Ver- bzw. Entriegelungszustand der Tür 102 sensieren. Die Steuerung 146 ist ferner mit dem Sensor 108 über eine Leitung 162 verbunden, über die die Steuerung 146 ein Signal 164 empfängt. Bei dem Signal 164 kann es sich um ein Sensorsignal des Sensors 104 handeln, welches dann anschließend von der Steuerung 146 durch Ausführung der Programminstruktionen 156 ausgewertet wird, um die Anzahl der Personen in dem Aufnahmeraum zu bestimmen. Alternativ kann die Verarbeitung des Sensorsignals bereits durch eine digitale Signalverarbeitung des Sensors 108 selbst erfolgen, sodass das Signal 164 bereits die erfasste Anzahl von Personen angibt. Es sind auch Mischformen möglich, wonach eine Vorverarbeitung des erfassten Sensorsignals durch die Auswerteelektronik des Sensors 108 erfolgt, sodass sich entsprechend die weitere Auswertung durch die Steuerung 146 reduziert.Further, the control may be over the line, for example 160 the locked or unlocked state of the door 102 sensing. The control 146 is also with the sensor 108 over a line 162 connected, over which the control 146 a signal 164 receives. At the signal 164 it can be a sensor signal from the sensor 104 act, which is then followed by the controller 146 by executing the program instructions 156 is evaluated to determine the number of people in the recording room. Alternatively, the processing of the sensor signal already by a digital signal processing of the sensor 108 even done, so the signal 164 already indicates the recorded number of persons. Mixed forms are also possible, after which a preprocessing of the detected sensor signal by the evaluation electronics of the sensor 108 takes place, so that accordingly the further evaluation by the controller 146 reduced.

Die Schnittstellen 144 und 148 können über weitere separate Leitungen 166 miteinander gekoppelt sein. Die Steuerung 146 empfängt von dem Lesegerät 110 ein Signal 168, welches signalisiert, dass eine Authentifizierung einer Person erfolgt ist.The interfaces 144 and 148 can over other separate lines 166 be coupled with each other. The control 146 receives from the reader 110 a signal 168 , which signals that an authentication of a person has taken place.

Die Leitungen 160, 162 und 166 können ganz oder teilweise durch ein Netzwerk, beispielsweise ein Ethernet, ersetzt werden, über welches die verschiedenen Komponenten, das heißt die Steuerung einerseits und der Riegel/die Tür 102, der Sensor 108 und das Lesegerät 110 andererseits miteinander kommunizieren können.The wires 160 . 162 and 166 can be wholly or partially replaced by a network, such as an Ethernet, via which the various components, that is, the controller on the one hand and the bolt / the door 102 , the sensor 108 and the reader 110 on the other hand can communicate with each other.

Zur Durchführung einer Zugangskontrolle wird beispielsweise wie folgt vorgegangen:
Zunächst betritt eine Personengruppe von M Personen, wobei 0 < M ≤ N ist, den Aufnahmeraum 100. Beispielsweise beinhaltet die Personengruppe M = 4 Personen 120, 122, 124 und 126, wie in der 1 gezeigt. Die Personen dieser Personengruppe führen jeweils deren ID-Token mit sich, wie ebenfalls in der 1 gezeigt.
To carry out an access control, for example, the procedure is as follows:
First, a group of M persons, where 0 <M ≤ N, enters the recording room 100 , For example, the group of people M = 4 people 120 . 122 . 124 and 126 , like in the 1 shown. The persons of this group carry their ID tokens, as also in the 1 shown.

Nach dem Einlass der Personengruppe in den Aufnahmeraum 110 wird die Tür 102 geschlossen und verriegelt. Dies kann automatisch oder manuell erfolgen. Mit Hilfe des Sensors 108 wird dann die Anzahl M der Personen bestimmt.After entering the group of people in the recording room 110 will be the door 102 closed and locked. This can be done automatically or manually. With the help of the sensor 108 then the number M of persons is determined.

Ferner authentisieren sich die Personen dieser Personengruppe gegenüber ihren ID-Token mit Hilfe des Lesegeräts 110. Hierzu bringt beispielsweise die Person 120 ihren ID-Token 112 in den Erfassungsbereich der Schnittstelle 130. Über die Tastatur 150 des Lesegeräts 110 gibt die Person 120 dann ihre PIN in das Lesegerät ein. Die PIN wird durch Ausführung der Programminstruktionen 142 über die Schnittstelle 130 zu dem ID-Token 112 übertragen und durch Ausführung der Programminstruktionen 134 dort ausgewertet, indem der Prozessor 132 auf die Referenzdaten 138 zugreift und diese mit der über die Schnittstelle 128 empfangene PIN verglichen werden. Bei Übereinstimmung der empfangenen PIN mit den Referenzdaten 138 generiert der Prozessor 132 ein entsprechendes Signal, welches über die Schnittstelle 128 an die Schnittstelle 130 des Lesegeräts 110 übertragen und durch Ausführung der Programminstruktionen 142 über die Schnittstelle 144 als Signal 168 zu der Steuerung 146 weitergeleitet wird.Furthermore, the persons of this group authenticate themselves to their ID tokens with the help of the reader 110 , For example, the person brings this 120 their ID token 112 into the detection area of the interface 130 , About the keyboard 150 of the reader 110 gives the person 120 then your PIN in the reader. The PIN is made by executing the program instructions 142 over the interface 130 to the ID token 112 transmitted and by execution of the program instructions 134 evaluated there by the processor 132 to the reference data 138 accesses and these with the over the interface 128 received PIN are compared. If the received PIN matches the reference data 138 the processor generates 132 a corresponding signal, which via the interface 128 to the interface 130 of the reader 110 transmitted and by execution of the program instructions 142 over the interface 144 as a signal 168 to the controller 146 is forwarded.

Die erfasste Personenanzahl M sowie die Anzahl der Signale 168, welche jeweils eine erfolgreiche Authentifizierung einer Person gegenüber einem ID-Token signalisieren, werden durch Ausführung der Programminstruktionen 156 durch die Steuerung 146 verarbeitet, indem die Anzahl M der erfassten Personen mit der Anzahl der Signale 168 verglichen wird. Stimmen die beiden Anzahlen miteinander überein, so bedeutet dies, dass sich alle Personen der eingelassenen Personengruppe jeweils gegenüber ihrem ID-Token authentifiziert haben. Der Prozessor 154 generiert daraufhin das Signal 158, um die Tür 102 zu entriegeln. Die Personengruppe kann dann den Aufnahmeraum 100 verlassen, zum Beispiel um eine Grenze zu passieren oder einen geschützten Gebäudebereich zu betreten.The recorded number of people M and the number of signals 168 , each signaling a successful authentication of a person against an ID token, are by execution of the program instructions 156 through the controller 146 processed by the number M of the detected persons with the number of signals 168 is compared. If the two numbers agree with each other, this means that all persons of the admitted group of persons have in each case authenticated against their ID token. The processor 154 then generates the signal 158 to the door 102 to unlock. The group of people can then enter the recording room 100 leave, for example to pass a border or to enter a protected building area.

Bei einer biometrischen Authentifizierung wird statt der PIN über die Tastatur 150 ein biometrisches Merkmal zum Beispiel der Person 120 durch den Sensor 152 erfasst und über die Schnittstelle 130 an den ID-Token 112 übertragen, sodass dort die empfangenen biometrischen Daten mit den Referenzdaten 138 auf hinreichende Übereinstimmung überprüft werden können, zum Beispiel durch ein sogenanntes Match an Card-Verfahren. Alternativ werden die Referenzdaten 138 aus dem ID-Token 112 durch das Lesegerät 110 oder die Steuerung 146 ausgelesen, um die Überprüfung einer hinreichenden Übereinstimmung der erfassten biometrischen Merkmale mit den Referenzdaten 138 durch das Lesegerät 110 bzw. durch die Steuerung 146 vorzunehmen. Hierzu werden sowohl die aus dem ID-Token 112 ausgelesenen biometrischen Referenzdaten als auch die von der Person 120 sensorisch erfassten biometrischen Merkmale von dem Lesegerät 110 an die Steuerung 146 übertragen, um sie dort auszuwerten.In the case of a biometric authentication, the PIN is used instead of the keyboard 150 a biometric feature, for example, of the person 120 through the sensor 152 captured and over the interface 130 at the ID token 112 transmit, so that there the received biometric data with the reference data 138 can be checked for sufficient agreement, for example by means of a so-called match-to-card procedure. Alternatively, the reference data 138 from the ID token 112 through the reader 110 or the controller 146 to verify that there is sufficient agreement between the acquired biometric features and the reference data 138 through the reader 110 or by the controller 146 make. For this purpose, both from the ID token 112 read biometric reference data as well as that of the person 120 sensory biometric features of the reader 110 to the controller 146 transferred to evaluate them there.

Die 2 zeigt ein entsprechendes Flussdiagramm. In dem Schritt 200 wird eine Anzahl von M Personen in einen Aufnahmeraum einer erfindungsgemäßen Vorrichtung zur Zugangskontrolle eingelassen. Bei dem Einlass oder daran anschließend wird die Anzahl M der Personen in dem Aufnahmeraum sensorisch erfasst (Schritt 202). In dem Schritt 204 authentifizieren sich die M Personen der Personengruppe innerhalb des Aufnahmeraums jeweils gegenüber deren ID-Token, wobei jede der erfolgreichen Authentifizierungen an eine Steuerungseinheit signalisiert wird. Die Steuerungseinheit vergleicht dann in dem Schritt 206 die Anzahl der erfolgten Authentifizierungen mit der erfassten Anzahl M. Stimmen beide Anzahlen miteinander überein, so wird in dem Schritt 208 von der Steuerung ein Freigabesignal erzeugt, um zu signalisieren, dass die Personengruppe passieren kann; durch das Freigabesignal kann eine Entriegelung des Aufnahmeraums erfolgen, sodass die M Personen diesen wieder verlassen können. Im gegenteiligen Fall wird in dem Schritt 210 eine Meldung generiert, die zum Beispiel an einen Grenzbeamten gerichtet wird, sodass dieser eingreifen kann.The 2 shows a corresponding flow chart. In the step 200 a number of M persons are admitted into a receiving space of an access control device according to the invention. At the inlet or thereafter, the number M of persons in the receiving space is sensed (step 202 ). In the step 204 The M persons of the group of persons within the recording room respectively authenticate to their ID tokens, each of the successful authentications being signaled to a control unit. The control unit then compare in the step 206 the number of authentications made with the recorded number M. If both numbers agree with each other, then in the step 208 generates a release signal from the controller to signal that the group of people can pass; the release signal can unlock the receiving space, so that the M people can leave this again. In the opposite case, in the step 210 generates a message that, for example, is addressed to a border official so that he can intervene.

Die 3 zeigt eine weitere Ausführungsform einer erfindungsgemäßen Vorrichtung. Bei dieser Ausführungsform ist eine Anzahl von N Lesegeräten 110.1 bis 110.N in dem Aufnahmeraum 110 verteilt angeordnet. Für jedes der N Lesegeräte wird sensorisch überwacht, ob sich an dem Ort des betreffenden Lesegeräts eine der Personen der Personengruppe oder keine Person befindet. Hierzu können die Lesegeräte zum Beispiel mittels einer Kamera überwacht werden. Vorzugsweise befindet sich hierzu an jedem der Lesegeräte ein separater Sensor, wie zum Beispiel eine Kamera, ein Wärmesensor und/oder ein Gewichtssensor, um die Anwesenheit einer Person an dem Ort des betreffenden Lesegeräts zu erfassen. Zusätzlich kann eine Verkehrsfläche des Aufnahmeraums durch einen weiteren Sensor 170 überwacht werden, um sicherzustellen, dass sich in dem Aufnahmeraum außer an den Lesegeräten keine weiteren Personen aufhalten. Hierdurch wird eine Vereinzelung der Personen der Personengruppe innerhalb des Aufnahmeraums erreicht, da sich diese ja jeweils zu einem der Lesegeräte begeben müssen. Dies vereinfacht die sensorische Erfassung der Anzahl der Personen M deutlich und macht diese zugleich sicherer und zuverlässiger.The 3 shows a further embodiment of a device according to the invention. In this embodiment, there are a number of N readers 110.1 to 110.n in the recording room 110 arranged distributed. For each of the N readers is sensory monitored whether at the location of the reader in question is one of the persons of the group or no person. For this purpose, the readers can be monitored, for example by means of a camera. For this purpose, a separate sensor, for example a camera, a thermal sensor and / or a weight sensor, is preferably located on each of the reading devices in order to detect the presence of a person at the location of the relevant reading device. In addition, a traffic area of the receiving space by another sensor 170 be monitored to ensure that in the recording room except the readers no other people are staying. As a result, a separation of the persons of the group of people within the receiving space is achieved, since they must each go to one of the readers. This significantly simplifies the sensory detection of the number of persons M and at the same time makes them safer and more reliable.

Die Lesegeräte 110.1110.N sind bei der hier betrachteten Ausführungsform so ausgebildet, dass eine Authentifizierung einer Person gegenüber dem betreffenden ID-Token erst dann ermöglicht wird, nachdem das betreffende Lesegerät ein Freigabesignal 172 von der Steuerung 146 empfangen hat. Zuvor ist eine Eingabe der PIN über die Tastatur 150 bzw. eine Erfassung des biometrischen Merkmals über den Sensor 152 (vgl. 1) nicht möglich.The readers 110.1 - 110.n are designed in the embodiment considered here so that an authentication of a person against the relevant ID tokens is only possible after the reader in question, a release signal 172 from the controller 146 has received. Previously, an input of the PIN is via the keyboard 150 or a detection of the biometric feature on the sensor 152 (see. 1 ) not possible.

Zur Durchführung einer Zugangskontrolle wird bei der hier betrachteten Ausführungsform ergänzend zu der Ausführungsform gemäß 1 so vorgegangen, dass die Signale 164 der Sensoren 108.1108.N dahingehend von der Steuerung 146 ausgewertet werden, ob diese die Anwesenheit entweder genau einer oder keiner Person an dem Art des jeweiligen Lesegeräts anzeigen. Ferner wird ein Signal 174 des Sensors 170 dahingehend von der Steuerung 146 überprüft, ob sich in dem Aufnahmeraum 110 keine weiteren Personen aufhalten.To carry out an access control is in the embodiment considered here in addition to the embodiment according to 1 so proceeded that the signals 164 the sensors 108.1 - 108.N to the effect of the controller 146 be evaluated whether they indicate the presence of either exactly one or no person on the type of the respective reader. Further, a signal 174 of the sensor 170 to the effect of the controller 146 Check if there is in the recording room 110 do not detain any other persons.

Wenn sich also die Personen 120, 122, 124 und 126 zu den Lesegeräten 110.1, 110.2, 110.3 bzw. 110.4 begeben, wie in der 3 dargestellt, so wird dies von den entsprechenden Sensoren 108.1, 108.2, 108.3 bzw. 108.4 erfasst und an die Steuerung 146 signalisiert. Wenn sich daneben eine weitere Person 176 in dem Aufnahmeraum 100 befindet, die möglicherweise über keinen oder einen ungültigen ID-Token 178 verfügt, so wird dies von dem Sensor 170 erfasst. Der Prozessor 154 der Steuerung 146 generiert die Freigabesignale 172 durch Ausführung der Programminstruktionen 156 nur unter der Voraussetzung, dass sämtliche der Sensoren 108 die Anwesenheit genau einer oder keiner Person an einem der Lesegeräte 110 signalisieren und dass ferner der Sensor 170 die Anwesenheit keiner weiteren Person in dem Aufnahmeraum 100 signalisiert. Die Person 176 muss in dem hier betrachteten Fall also den Aufnahmeraum 100 zunächst verlassen, bevor die Authentifizierungen stattfinden können.So if the people 120 . 122 . 124 and 126 to the readers 110.1 . 110.2 . 110.3 respectively. 110.4 to go, as in the 3 This is shown by the corresponding sensors 108.1 . 108.2 . 108.3 respectively. 108.4 captured and sent to the controller 146 signaled. If next to another person 176 in the recording room 100 which may have no or an invalid ID token 178 This is done by the sensor 170 detected. The processor 154 the controller 146 generates the enable signals 172 by executing the program instructions 156 only on the condition that all the sensors 108 the presence of one or more people on one of the readers 110 signal and that further the sensor 170 the presence of no other person in the reception room 100 signaled. The person 176 must in the case considered here so the recording room 100 leave first, before the authentications can take place.

Nachdem sich also in dem hier betrachteten Anwendungsfall die M = 4 Personen 120126 zu den Lesegeräten 110.1110.4 begeben haben und dadurch innerhalb des Aufnahmeraums 100 vereinzelt worden sind, und nachdem ferner die Person 176 den Aufnahmeraum 100 verlassen hat, generiert die Steuerung 146 daraufhin die Freigabesignale 172 für die Lesegeräte 110.1110.4, sodass daraufhin die Authentifizierungen der Personen 120 bis 126 gegenüber den jeweils zugeordneten ID-Token 112 bis 118 stattfinden können. Die Entriegelung der Tür 102 erfolgt hier also dann unter der Bedingung, dass an jedem der Lesegeräte 110.1 bis 110.4, an dem die Anwesenheit einer Person erfasst worden ist, eine erfolgreiche Authentifizierung erfolgte.After that, therefore, in the case considered here, the M = 4 persons 120 - 126 to the readers 110.1 - 110.4 and thereby within the recording room 100 have been isolated, and after further the person 176 the recording room 100 left, the controller generates 146 then the enable signals 172 for the readers 110.1 - 110.4 so that then the authentications of the persons 120 to 126 opposite to the respectively assigned ID tokens 112 to 118 can take place. The unlocking of the door 102 is done here so on the condition that on each of the readers 110.1 to 110.4 in which the presence of a person has been detected, a successful authentication was made.

Die 4 zeigt ein entsprechendes Flussdiagramm.The 4 shows a corresponding flow chart.

In dem Schritt 300 erfolgt der Einlass von M Personen. Die Anzahl M wird in dem Schritt 302 durch eine Anzahl von N Sensoren (vgl. die Lesegeräte 110.1110.N der 3) erfasst. Ferner wird in dem Schritt 304 geprüft, ob sich in dem Aufnahmeraum sonst eine Person befindet, die sich nicht zu einem der Lesegeräte begeben hat. Wenn dies der Fall ist, wird in dem Schritt 306 eine Meldung generiert, sodass zum Beispiel ein Grenzbeamter einschreiten kann. Im gegenteiligen Fall wird in dem Schritt 308 die Durchführung der Authentifizierungen der M Personen gegenüber den jeweiligen Lesegeräten, an denen sie sich befinden, freigegeben. Für ein Lesegerät, für welches nicht die Anwesenheit einer Person erfasst worden ist, wird keine Authentifizierung freigegeben, sodass die Authentifizierungen nur an denjenigen Lesegeräten erfolgen können, an denen sich auch tatsächlich eine Person in dem Aufnahmeraum befindet. Wenn die Anzahl der signalisierten Authentifizierungen M ist, das heißt gleich der Anzahl der in dem Aufnahmeraum sensorisch erfassten Personen, so erfolgt in dem Schritt 314 die Entriegelung, andernfalls wird wiederum eine Meldung in dem Schritt 312 generiert.In the step 300 the admission of M persons takes place. The number M is in the step 302 by a number of N sensors (see the readers 110.1 - 110.n of the 3 ) detected. Further, in the step 304 checked whether there is otherwise a person in the recording room who has not gone to one of the readers. If this is the case, in the step 306 generates a message so that, for example, a border official can intervene. In the opposite case, in the step 308 the execution of the authentications of the M persons to the respective readers to which they are located, released. For a reader, for which the presence of a person has not been detected, no authentication is released, so that the authentications can only be done on those readers, in which there is actually a person in the recording room. If the number of authenticated authentications is M, that is, equal to the number of times in Persons sensed in the recording room, this is done in the step 314 the unlocking, otherwise, in turn, a message in the step 312 generated.

Für die Zeit zwischen der Freigabe der Authentifizierung in dem Schritt 308 und der Prüfung in dem Schritt 310 kann eine vorgegebene maximale Zeit definiert sein, innerhalb derer sämtliche der Authentifizierungen stattgefunden haben müssen. Wird diese Zeit überschritten, so wird zu der Meldung 312 verzweigt.For the time between the release of the authentication in the step 308 and the exam in the step 310 may be defined a predetermined maximum time within which all of the authentications must have taken place. If this time is exceeded, the message becomes 312 branched.

Die Ausführungsform gemäß 5 ist gegenüber der Ausführungsform gemäß 3 dahingehend weitergebildet, dass sich vor dem Aufnahmeraum 100 ein Wartebereich 180 befindet, der zur Aufnahme einer weiteren Personengruppe dient, solange sich noch eine Personengruppe in dem Aufnahmeraum 100 befindet. Beispielsweise beinhaltet die Personengruppe 182 die Personen 120, 122, 124 und 126, wohingegen die weitere Personengruppe 184 in dem Wartebereich 180 die Personen 120', 122', 124' und 126' beinhaltet, wobei hier ohne Beschränkung der Allgemeinheit davon ausgegangen wird, dass N = M = 4 für jede der Personengruppen 182 und 184 gilt.The embodiment according to 5 is compared to the embodiment according to 3 developed to the effect that in front of the recording room 100 a waiting area 180 is located, which serves to accommodate another group of people, as long as a group of people in the recording room 100 located. For example, the group of people includes 182 the people 120 . 122 . 124 and 126 whereas the other group of people 184 in the waiting area 180 the people 120 ' . 122 ' . 124 ' and 126 ' It is assumed here, without restriction of generality, that N = M = 4 for each of the groups of persons 182 and 184 applies.

Außerhalb des Aufnahmeraums 100 befindet sich zumindest ein Lesegerät 110' mit einer Schnittstelle 130', die prinzipiell so aufgebaut sein kann wie die Schnittstelle 130 der Lesegeräte 110 in dem Aufnahmeraum 100. Das Lesegerät 110' hat einen Prozessor 140 zur Durchführung von Programminstruktionen 142' sowie eine Schnittstelle 144' zur Kommunikation mit der entsprechenden Schnittstelle 148' der Steuerung 146. Ferner hat das Lesegerät 110' einen optischen Sensor 186, beispielsweise zur Durchführung einer sogenannten BAC, nämlich um von einem der ID-Token eine auf dem ID-Token aufgedruckte Information visuell zu erfassen, wie zum Beispiel die sogenannte MRZ. Bei den ID-Token 112 bis 118 bzw. 112' bis 118' kann es sich hier besonders bevorzugt um maschinenlesbare Reisedokumente, insbesondere elektronische Reisepässe oder elektronische Personalausweise, insbesondere nach einem vom Bundesamt für die Sicherheit in der Informationsverarbeitung (BSI) und/oder der internationalen Luftfahrtbehörde (ICAO) definierten Standard handeln.Outside the recording room 100 there is at least one reader 110 ' with an interface 130 ' , which in principle can be structured like the interface 130 the readers 110 in the recording room 100 , The reader 110 ' has a processor 140 for the execution of program instructions 142 ' as well as an interface 144 ' for communication with the corresponding interface 148 ' the controller 146 , Furthermore, the reader has 110 ' an optical sensor 186 , For example, to perform a so-called BAC, namely to visually detect one of the ID tokens printed on the ID token information, such as the so-called MRZ. With the ID tokens 112 to 118 respectively. 112 ' to 118 ' These may be particularly preferably machine-readable travel documents, in particular electronic passports or electronic identity cards, in particular according to a standard defined by the Federal Office for Information Security (BSI) and / or the International Aviation Authority (ICAO).

Der Wartebereich 180 kann zum Beispiel durch ein Drehkreuz 188 und ein Drehkreuz 190 definiert sein. Die Drehkreuze 188 und 190 sind über Leitungen 192 bzw. 194 mit der Steuerung 146 verbunden, welche die Drehkreuze blockiert bzw. freigibt. Aufgrund des Drehkreuzes 188 kann die Tür 102 entfallen oder die Tür 102 ist so ausgebildet, dass die verschiedenen Personen nur nacheinander passieren können, um so den Zugang zu dem Aufnahmeraum 100 auf die maximale Personenanzahl zu begrenzen.The waiting area 180 can for example through a turnstile 188 and a turnstile 190 be defined. The turnstiles 188 and 190 are over lines 192 respectively. 194 with the controller 146 connected, which blocks or unlocks the turnstiles. Due to the turnstile 188 can the door 102 eliminated or the door 102 is designed so that the different people can pass only one after the other, so access to the recording room 100 to limit to the maximum number of people.

Der Aufnahmeraum 100 ist hier vorzugsweise als Zugangsschleuse ausgebildet, das heißt die Tür 102 dient hier lediglich zum Betreten des Aufnahmeraums 100 und eine weitere Tür 102 mit einem entsprechenden Riegel 106' dient ausschließlich zum Verlassen des Aufnahmeraums 100.The recording room 100 is here preferably designed as an access lock, that is the door 102 here serves only to enter the recording room 100 and another door 102 with a corresponding bar 106 ' is used exclusively for leaving the recording room 100 ,

Die Steuerung 146 ist hier so ausgebildet, dass sie einen elektronischen Speicher 196 aufweist, der zur Speicherung einer Datenbank 198 dient.The control 146 here is designed to have an electronic memory 196 which is used to store a database 198 serves.

Zur Durchführung einer Zugangskontrolle der Personengruppe 184 wird hier wie folgt vorgegangen:
Während sich die Personengruppe 182 noch in dem verriegelten Aufnahmeraum 100 befindet, wird die weitere Personengruppe 184 in den Wartebereich 180 eingelassen, beispielsweise durch Freigabe des Drehkreuzes 190 durch die Steuerung 146. Die Personen 120' bis 126' dieser weiteren Personengruppe 184 bringen jeweils nacheinander deren ID-Token in den Erfassungsbereich des Lesegeräts 110', beispielsweise zur Durchführung einer BAC und nachfolgenden EAC für eine einseitige oder gegenseitige Authentifizierung des betreffenden ID-Tokens und des Lesegeräts 110'. Nach dieser Authentifizierung erhält das Lesegerät 110' die Leserechte auf in dem jeweiligen Speicher 136 eines der ID-Token gespeicherten Referenzdaten 138, wobei es sich bei der hier betrachteten Ausführungsform um biometrische Referenzdaten handelt. Ergänzend oder zusätzlich können auch ungeschützte Daten aus dem Speicher 136 ausgelesen werden, wie zum Beispiel ein Gesichtsbild. Ferner wird von dem betreffenden ID-Token ein Identifikator des ID-Tokens erfasst, beispielsweise mit Hilfe des optischen Sensors 186 oder über die Schnittstelle 130'.
To carry out an access control of the group of persons 184 this is done as follows:
While the group of people 182 still in the locked recording room 100 is the additional group of people 184 in the waiting area 180 let in, for example by releasing the turnstile 190 through the controller 146 , The people 120 ' to 126 ' this further group of people 184 in each case bring their ID tokens one after the other into the detection area of the reader 110 ' for example, to perform a BAC and subsequent EAC for unilateral or mutual authentication of the respective ID token and the reader 110 ' , After this authentication receives the reader 110 ' the reading rights on in the respective memory 136 one of the ID tokens stored reference data 138 , wherein the embodiment considered here is biometric reference data. In addition or in addition, unprotected data can also be stored in the memory 136 be read out, such as a facial image. Furthermore, an identifier of the ID token is detected by the relevant ID token, for example by means of the optical sensor 186 or via the interface 130 ' ,

Die aus einem der ID-Token ausgelesenen Referenzdaten 138 werden dann zusammen mit dem dazugehörigen Identifikator von dem Lesegerät 110' an die Steuerung 146 übertragen und in der Datenbank 198 gespeichert, wobei der Identifikator als Datenbankschlüssel für einen späteren Datenbankzugriff auf die Referenzdaten verwendet wird. Statt einem Lesegerät 110' können auch mehrere Lesegeräte in dem Wartebereich 180 angeordnet sein, wie zum Beispiel eine Anzahl von N Lesegeräten 110', um diesen Vorgang zu parallelisieren.The reference data read from one of the ID tokens 138 are then together with the associated identifier from the reader 110 ' to the controller 146 transferred and in the database 198 stored, wherein the identifier is used as a database key for a later database access to the reference data. Instead of a reader 110 ' You can also use multiple readers in the waiting area 180 arranged, such as a number of N readers 110 ' to parallelize this process.

Nachdem die Überprüfung der Personengruppe 182 in dem Aufnahmeraum 100 erfolgreich abgeschlossen worden ist, generiert die Steuerung 146 ein Entriegelungssignal für den Riegel 106', sodass diese Personengruppe 182 den Aufnahmeraum verlässt. Die Tür 102 wird dann wieder geschlossen und die Tür 102 wird geöffnet. Die Steuerung 146 lässt dann die Personengruppe 184 das Drehkreuz 188 passieren, sodass diese in den Aufnahmeraum 100 gelangt. Die Anzahl der Personen, welche das Drehkreuz 188 passieren können, kann dabei neben N ferner dadurch beschränkt sein, dass maximal diejenige Anzahl von Personen durchgelassen wird, für welche zuvor innerhalb des Wartebereichs 180 die Referenzdaten in der Datenbank 198 gespeichert worden sind. Dadurch wird vermieden, dass auch Personen aus dem Wartebereich 180 in den Aufnahmeraum 100 gelangen, welche zuvor nicht an dem Lesegerät 110' gewesen sind.After checking the person group 182 in the recording room 100 successfully completed, generates the control 146 a release signal for the latch 106 ' so this group of people 182 leaves the recording room. The door 102 is then closed again and the door 102 will be opened. The control 146 then leaves the group of people 184 the turnstile 188 pass, so this into the recording room 100 arrives. The number of people holding the turnstile 188 In addition to N, it may be further restricted in that a maximum of that number of persons is allowed to pass through, for those previously within the waiting area 180 the reference data in the database 198 have been stored. This will also avoid people from the waiting area 180 in the recording room 100 which previously did not reach the reader 110 ' have been.

Die Personengruppe 184 wird in dem Aufnahmeraum 100 vereinzelt, indem sich die Personen 120' bis 126' an die verschiedenen Lesegeräte 110.1110.4 begeben. Mit Hilfe der Lesegeräte wird dann lediglich nochmals der jeweilige Identifikator des ID-Tokens erfasst sowie das biometrische Merkmal der Person.The group of people 184 will be in the recording room 100 isolated by the persons 120 ' to 126 ' to the different readers 110.1 - 110.4 issued. With the help of the readers then only the respective identifier of the ID token is recorded and the biometric feature of the person.

Der Identifikator zusammen mit dem jeweils erfassten biometrischen Merkmal wird von dem Lesegerät an die Steuerung 146 übertragen. Die Steuerung greift mit dem von dem Lesegerät empfangenen Identifikator als Schlüssel auf die Datenbank 198 zu, um die entsprechende Referenzdaten aus der Datenbank auszulesen und mit den von dem jeweiligen Lesegerät empfangenen erfassten biometrischen Daten zu vergleichen. Wenn auf diese Art und Weise eine erfolgreiche Authentifizierung aller M Personen der Personengruppe 184 erfolgt ist, steuert die Steuerung 146 den Riegel 106' an, um die Tür 102' zu öffnen.The identifier, along with the biometric feature detected, is sent from the reader to the controller 146 transfer. The controller accesses the database with the identifier received from the reader as a key 198 to read the corresponding reference data from the database and to compare with the received biometric data received from the respective reader. If in this way successful authentication of all M persons of the group of people 184 is done controls the controller 146 the bolt 106 ' to the door 102 ' to open.

Analog kann fortlaufend für aufeinanderfolgende Personengruppen verfahren werden, sodass der Durchsatz ohne Abstriche bei der Sicherheit optimiert wird.Similarly, consecutive groups of people can be handled so that throughput is optimized without sacrificing security.

Die 6 zeigt ein entsprechendes Flussdiagramm.The 6 shows a corresponding flow chart.

In dem Schritt 400 wird eine Anzahl von M Personen in den Wartebereich eingelassen. Dort befinden sich ein oder mehrere der zweiten Lesegeräte (vgl. Lesegerät 110' der 5), welche dazu verwendet werden, die ID-Token der in den Wartebereich eingelassenen Personen gegenüber dem oder den zweiten Lesegeräten zu authentifizieren sowie einen Identifikator und Referenzdaten von den ID-Token zu lesen. In dem Schritt 404 werden die Referenzdaten mit dem Identifikator als Zugriffsschlüssel in einer Datenbank gespeichert (vgl. Datenbank 198 der 5).In the step 400 a number of M people are admitted to the waiting area. There are one or more of the second readers (see 110 ' of the 5 ) which are used to authenticate the ID tokens of persons admitted to the waiting area to the second reader (s) and to read an identifier and reference data from the ID tokens. In the step 404 the reference data are stored with the identifier as access key in a database (see Database 198 of the 5 ).

Anschließend werden in dem Schritt 406 die M Personen aus dem Wartebereich in den Aufnahmeraum eingelassen. Die Erfassung der Anzahl M erfolgt dann in dem Aufnahmeraum in dem Schritt 408 durch N Sensoren, wobei sich je ein Sensor an einem der Lesegeräte befinden kann (vgl. hierzu die Ausführungsform der 5).Subsequently, in the step 406 the M people are taken from the waiting area in the recording room. The detection of the number M then takes place in the receiving space in the step 408 by N sensors, whereby in each case a sensor can be located on one of the readers (cf this, the embodiment of the 5 ).

Wenn in dem Schritt 410 festgestellt wird, dass sich außer an den Lesegeräten in dem Aufnahmeraum noch eine weitere Person befindet, so wird in dem Schritt 412 eine entsprechende Meldung generiert. Im gegenteiligen Fall wird die Verwendung der ersten Lesegeräte in dem Aufnahmeraum in dem Schritt 414 freigegeben, um eine Authentifizierung der Personen zu ermöglichen. Hierzu wird zunächst in dem Schritt 416 jeweils der Identifikator von dem ID-Token erfasst und in dem Schritt 418 werden die biometrischen Merkmale von jeder der Personen sensorisch erfasst. In dem Schritt 420 wird mit dem Identifikator, welcher in dem Schritt 416 erfasst worden ist, auf die Datenbank zugegriffen, um die jeweiligen gespeicherten Referenzdaten auszulesen und in dem Schritt 422 mit den jeweiligen biometrischen Merkmalen zu vergleichen. Hierdurch erfolgt eine Authentifizierung jeder Person der Personengruppe, wenn nämlich jeweils die in dem Schritt 414 sensorisch erfassten Merkmalen einer der Personen mit denen für diese Person gespeicherten Referenzdaten hinreichend übereinstimmen.If in the step 410 it is determined that there is another person besides the readers in the recording room, then in the step 412 generates a corresponding message. In the opposite case, the use of the first readers in the receiving space in the step 414 enabled to enable authentication of the persons. This is done first in the step 416 each identifier is captured by the ID token and in the step 418 The biometric features of each of the persons are sensory recorded. In the step 420 comes with the identifier, which in the step 416 has been acquired, accessed the database to read out the respective stored reference data and in the step 422 to compare with the respective biometric features. This results in an authentication of each person of the group of people, namely, in each case in the step 414 sensory characteristics of one of the persons with which stored for this person reference data sufficiently match.

In dem Schritt 424 wird dann geprüft, ob die Anzahl der erfolgreichen Authentifizierungen der Anzahl M von Personen, so wie sie in dem Schritt 408 erfasst worden ist, gleicht. Ist dies nicht der Fall, so wird in dem Schritt 426 eine entsprechende Meldung generiert und im gegenteiligen Fall wird in dem Schritt 428 eine Entriegelung der Ausgangstür des Aufnahmeraums vorgenommen.In the step 424 is then checked whether the number of successful authentications of the number M of persons, as in the step 408 has been recorded, is similar. If this is not the case, then in the step 426 a corresponding message is generated and in the opposite case is in the step 428 unlocking the exit door of the receiving space made.

Die Datenbank 198 wird dann gelöscht, um keine zentrale Sammlung der Referenzdaten zu ermöglichen.Database 198 is then cleared to prevent central collection of reference data.

Parallel zu den Schritten 408 bis 428 können die Schritte 400 bis 404 im Sinne eines Pipelined Processing für eine nachfolgende weitere Personengruppe durchgeführt werden.Parallel to the steps 408 to 428 can the steps 400 to 404 be carried out in the sense of a pipelined processing for a subsequent further group of people.

BezugszeichenlisteLIST OF REFERENCE NUMBERS

100100
Aufnahmeraumaccommodation space
102102
Türdoor
102'102 '
Türdoor
104104
Ein-/AusgangAn exit
106106
Riegelbars
108108
Sensorsensor
110110
Lesegerätreader
110'110 '
Lesegerätreader
112–118112-118
ID-TokenID token
120–126120-126
Personperson
128128
Schnittstelleinterface
130130
Schnittstelleinterface
132132
Prozessorprocessor
134134
Programminstruktionenprogram instructions
136 136
elektronischer Speicherelectronic memory
138138
Referenzdatenreference data
140140
Prozessorprocessor
142142
Programminstruktionenprogram instructions
144144
Schnittstelleinterface
146146
Steuerungcontrol
148148
Schnittstelleinterface
150150
Tastaturkeyboard
152152
Sensorsensor
154154
Prozessorprocessor
156156
Programminstruktionenprogram instructions
158158
Signalsignal
160160
Leitungmanagement
162162
Leitungmanagement
164164
Signalsignal
166166
Leitungmanagement
168168
Signalsignal
170170
Sensorsensor
172172
Freigabesignalenable signal
174174
Signalsignal
176176
Personperson
178178
ID-TokenID token
180180
Wartebereichwaiting room
182182
Personengruppegroup
184184
Personengruppegroup
186186
Sensorsensor
188188
Drehkreuzturnstile
190190
Drehkreuzturnstile
192192
Leitungencables
194194
Leitungencables
196196
SpeicherStorage
198198
DatenbankDatabase

ZITATE ENTHALTEN IN DER BESCHREIBUNG QUOTES INCLUDE IN THE DESCRIPTION

Diese Liste der vom Anmelder aufgeführten Dokumente wurde automatisiert erzeugt und ist ausschließlich zur besseren Information des Lesers aufgenommen. Die Liste ist nicht Bestandteil der deutschen Patent- bzw. Gebrauchsmusteranmeldung. Das DPMA übernimmt keinerlei Haftung für etwaige Fehler oder Auslassungen.This list of the documents listed by the applicant has been generated automatically and is included solely for the better information of the reader. The list is not part of the German patent or utility model application. The DPMA assumes no liability for any errors or omissions.

Zitierte PatentliteraturCited patent literature

  • DE 10146459 A1 [0002] DE 10146459 A1 [0002]
  • EP 1891607 B1 [0011] EP 1891607 B1 [0011]

Claims (15)

Vorrichtung zur Zugangskontrolle einer Personengruppe (182, 184) mit – Verriegelungsmitteln (106, 102, 188) zur Ver- und Entriegelung eines Aufnahmeraums (100) für eine Personengruppe, – Sensormitteln (108) zur Erfassung der Anzahl von Personen der in dem Aufnahmeraum aufgenommenen Personengruppe, – zumindest einem ersten Lesegerät (110) zur Signalisierug einer erfolgreichen Authentifizierung einer Person der Personengruppe in dem Aufnahmeraum gegenüber einem dieser Person zugeordneten ID-Token, – Steuerungsmitteln (146) zur Entriegelung der Verriegelungsmittel unter der Voraussetzung, dass die erfasste Anzahl der Personen der Anzahl der signalisierten Authentifizierungen gleicht.Device for access control of a group of persons ( 182 . 184 ) with - locking means ( 106 . 102 . 188 ) for locking and unlocking a receiving space ( 100 ) for a group of persons, - sensor means ( 108 ) for detecting the number of persons of the group of persons accommodated in the recording room, - at least one first reading device ( 110 ) for signaling a successful authentication of a person of the group of persons in the reception room with respect to an ID token, control means ( 146 ) for unlocking the locking means, provided that the detected number of persons equals the number of authenticated signatures. Vorrichtung nach Anspruch 1, wobei eine Anzahl der ersten Lesegeräte in dem Aufnahmeraum angeordnet ist, wobei die Sensormittel erste Sensoren (108.1– 108.N) für jedes der ersten Lesegeräte aufweisen, um die Anwesenheit je einer Person der Personengruppe in dem Aufnahmeraum an dem Standort des betreffenden ersten Lesegeräts zu erfassen, wobei die Authentifizierung der Personen gegenüber den ID-Token über die ersten Lesegeräte von der Steuerungsmitteln erst dann freigegeben wird, nachdem von den ersten Sensoren die Anwesenheit je einer oder keiner Person erfasst worden ist.Device according to claim 1, wherein a number of the first readers are arranged in the receiving space, wherein the sensor means comprise first sensors ( 108.1- 108.N ) for each of the first readers to detect the presence of each person of the group of persons in the recording room at the location of the respective first reader, the authentication of the persons to the ID tokens via the first readers being released by the control means only then after the presence of one or none of the first sensors has been detected. Vorrichtung nach Anspruch 2, wobei die Sensormittel einen zweiten Sensor (170) zur Erfassung von Personen, die sich nicht an dem Standort eines der ersten Lesegeräte in dem Aufnahmeraum aufhalten, aufweist, wobei die Steuerungsmittel so ausgebildet sind, dass die Authentifizierung nur unter der Bedingung freigegeben wird, dass von dem zweiten Sensor keine Person erfasst wird, wenn gleichzeitig die ersten Sensoren die Anwesenheit genau einer oder keiner Person signalisieren.Device according to claim 2, wherein the sensor means comprise a second sensor ( 170 ) for detecting persons who are not at the location of one of the first readers in the receiving space, wherein the control means are arranged so that the authentication is released only on the condition that no person is detected by the second sensor, when at the same time the first sensors signal the presence of exactly one or no person. Vorrichtung nach Anspruch 1, 2 oder 3, wobei der ID-Token zur Authentifizierung gegenüber einem zweiten Lesegerät (110') ausgebildet ist, und in dem ID-Token biometrische Referenzdaten der Person gespeichert sind, welcher der ID-Token zugeordnet ist, und wobei ferner ein Identifikator des ID-Tokens und/oder der Person, welcher der ID-Token zugeordnet ist, von dem ID-Token durch das zweite Lesegerät lesbar ist, wobei zumindest ein zweites Lesegerät außerhalb des Aufnahmeraums angeordnet ist, um nach Authentifizierung des ID-Tokens gegenüber dem zweiten Lesegerät die biometrischen Referenzdaten aus dem ID-Token auszulesen und mit dem Identifikator als Schlüssel in einem Speicher (196) zu speichern, auf welchen die Steuerungsmittel zugreifen können oder welcher einen Bestandteil der Steuerungsmittel bildet, wobei die ersten Lesegeräte in dem Aufnahmeraum zum Lesen des Identifikators ausgebildet sind, und mit Mitteln (152) zur Erfassung der biometrischen Merkmale der Personen in dem Aufnahmeraum, wobei die Steuerungsmittel dazu ausgebildet sind, die Identifikatoren von den ersten Lesegeräten zu empfangen, mit Hilfe der Identifikatoren die biometrischen Referenzdaten der Personen aus dem Speicher auszulesen und die Verriegelungsvorrichtung unter der weiteren Voraussetzung zu entriegeln, dass die erfassten biometrischen Merkmale der Personen mit den jeweiligen biometrischen Referenzdaten übereinstimmen.Device according to claim 1, 2 or 3, wherein the ID token for authentication to a second reading device ( 110 ' ) is formed, and in the ID token biometric reference data of the person are stored, which is associated with the ID token, and further wherein an identifier of the ID token and / or the person, which is associated with the ID token, from the ID token is readable by the second reader, wherein at least a second reader is arranged outside of the receiving space to read after authentication of the ID token to the second reader, the biometric reference data from the ID token and the identifier as a key in a memory ( 196 ) to which the control means can access or which forms part of the control means, the first readers being arranged in the receiving space for reading the identifier, and 152 ) for detecting the biometric features of the persons in the recording room, the control means being adapted to receive the identifiers from the first readers, using the identifiers to read out the biometric reference data of the persons from the memory and to unlock the locking device under the further condition in that the acquired biometric features of the persons correspond to the respective biometric reference data. Vorrichtung nach Anspruch 4, wobei die Steuerungsmittel dazu ausgebildet sind, dass nach Prüfung der Übereinstimmung der biometrischen Referenzdaten mit den erfassten biometrischen Merkmalen die erfassten biometrischen Merkmale und die Identifikatoren aus dem Speicher gelöscht werden.Apparatus according to claim 4, wherein the control means are adapted to, after checking the correspondence of the biometric reference data with the detected biometric features, the detected biometric features and the identifiers are deleted from the memory. Vorrichtung nach einem der vorhergehenden Ansprüche, mit Einlassbegrenzungsmitteln (188) zur Begrenzung der Anzahl der Personen der Personengruppe, wobei die Anzahl der Personen, auf die der Einlass in den Aufnahmeraum begrenzt ist, auf die Anzahl der Personen begrenzt ist, für die das zumindest eine zweite Lesegerät die biometrischen Referenzdaten in dem Speicher gespeichert hat.Device according to one of the preceding claims, with inlet limiting means ( 188 ) for limiting the number of persons of the group of persons, wherein the number of persons to whom the inlet is limited in the receiving space is limited to the number of persons for whom the at least one second reading device has stored the biometric reference data in the memory. Vorrichtung nach Anspruch 6, wobei die Einlassbegrenzungsmittel von den Steuerungsmitteln verriegelt werden, nachdem eine maximale Anzahl von Personen, die auf die Anzahl der Personen begrenzt ist, für die das zumindest eine zweite Lesegerät die biometrischen Referenzdaten in dem Speicher gespeichert hat, in den Aufnahmeraum gelangt sind.Apparatus according to claim 6, wherein the inlet restriction means are locked by the control means after a maximum number of persons limited to the number of persons for whom the at least one second reading device has stored the biometric reference data in the memory enters the reception space are. Vorrichtung nach einem der vorhergehenden Ansprüche, wobei der ID-Token und das zweite Lesegerät zur Durchführung eines BAC-Protokolls und/oder eines EAC-Protokolls und/oder eines PACE-Protokolls zur Durchführung einer einseitigen oder gegenseitigen Authentifizierung ausgebildet sind.Device according to one of the preceding claims, wherein the ID token and the second reading device for implementing a BAC protocol and / or an EAC protocol and / or a PACE protocol for performing a one-sided or mutual authentication are formed. Vorrichtung nach einem der vorhergehenden Ansprüche, wobei der Identefikator aus einer MRZ des ID-Tokens oder einem Identifikator eines Chips des ID-Tokens gebildet wird.Device according to one of the preceding claims, wherein the identifier is formed from an MRZ of the ID token or an identifier of a chip of the ID token. Zugangskontrollsystem mit einer Vorrichtung nach einem der vorhergehenden Ansprüche und mehreren der ID-Token.An access control system comprising a device according to any preceding claim and a plurality of the ID tokens. Zugangskontrollsystem nach Anspruch 10, mit dem Aufnahmeraum, wobei der Aufnahmeraum vorzugsweise als Zugangsschleuse ausgebildet ist.Access control system according to claim 10, with the receiving space, wherein the receiving space is preferably designed as an access lock. Verfahren zur Zugangskontrolle einer Personengruppe mit Hilfe einer Vorrichtung nach einem der vorhergehenden Ansprüche 1 bis 10, mit folgenden Schritten: – Verriegelung des Aufnahmeraums (100) nach Aufnahme der Personengruppe, – Erfassung der Anzahl (M) der Personen, der in dem Aufnahmeraum aufgenommenen Personengruppe, – Authentifizierung jeder der Personen der in dem Aufnahmeraum aufgenommenen Personengruppe gegenüber einem jeweils zugeordneten ID-Token innerhalb des Aufnahmeraums und Signalisierung der erfolgreichen Authentifizierungen durch das zumindest eine erste Lesegerät, – Entriegelung des Aufnahmeraums unter der Voraussetzung, dass die Anzahl der erfassten Personen mit der Anzahl der signalisierten Authentifizierungen übereinstimmt. Method for access control of a group of persons by means of a device according to one of the preceding claims 1 to 10, comprising the following steps: - locking of the receiving space ( 100 ) after the group of persons has been recorded, - the number (M) of persons, the group of persons recorded in the reception room, - authentication of each of the persons of the group of persons recorded in the reception room against an respectively assigned ID token within the reception room and signaling of the successful authentications the at least one first reading device, - Unlocking of the recording room on condition that the number of detected persons agrees with the number of authenticated signatures. Verfahren nach Anspruch 12, wobei geprüft wird, dass sich jede Person der Personengruppe innerhalb des Aufnahmeraums nach dessen Verriegelung an einem der ersten Lesegeräte befindet und die Durchführung der Authentifizierungen der Personen gegenüber dem ID-Token erst dann ermöglicht wird, wenn dies der Fall ist.The method of claim 12, wherein it is checked that each person of the group of people is within the recording room after its locking on one of the first readers and the implementation of the authentications of the persons against the ID token is only possible if this is the case. Verfahren nach Anspruch 12 oder 13, wobei die biometrischen Referenzdaten aus den ID-Token der Personengruppe mit Hilfe von ein- oder mehreren zweiten Lesegeräten (110') ausgelesen und in dem Speicher gespeichert werden, bevor die Personengruppe in den Aufnahmeraum aufgenommen wird, und dass innerhalb des Aufnahmeraums nach dessen Verriegelung die biometrischen Merkmale der Personen der Personengruppe erfasst werden und die erfassten biometrischen Merkmale mit den in dem Speicher gespeicherten biometrischen Referenzdaten verglichen werden, wobei die Entriegelung des Aufnahmeraums nur dann erfolgt, wenn die erfassten biometrischen Merkmale mit den in dem Speicher gespeicherten biometrischen Referenzdaten hinreichend übereinstimmen.The method of claim 12 or 13, wherein the reference biometric data from the ID tokens of the group of persons using one or more second reading devices ( 110 ' ) and stored in the memory before the group of people is taken into the recording room, and within the recording room after its locking, the biometric features of the persons of the group of persons are detected and the detected biometric features are compared with the biometric reference data stored in the memory wherein the unlocking of the receiving space takes place only when the detected biometric features sufficiently match the biometric reference data stored in the memory. Verfahren nach Anspruch 12, 13 oder 14, wobei die Sensormittel zur Erfassung von Größe, Gewicht und/oder Temperatur, insbesondere der Gesichtstemperatur der Personen, ausgebildet sind.The method of claim 12, 13 or 14, wherein the sensor means for detecting size, weight and / or temperature, in particular the face temperature of the persons are formed.
DE102011076004A 2011-05-17 2011-05-17 Access control device, access control system and access control method Withdrawn DE102011076004A1 (en)

Priority Applications (6)

Application Number Priority Date Filing Date Title
DE102011076004A DE102011076004A1 (en) 2011-05-17 2011-05-17 Access control device, access control system and access control method
EP12719716.8A EP2710561B1 (en) 2011-05-17 2012-05-09 Device for controlling access, access control system and method for controlling access
PCT/EP2012/058487 WO2012156238A1 (en) 2011-05-17 2012-05-09 Device for controlling access, access control system and method for controlling access
CN201280022266.5A CN103534734B (en) 2011-05-17 2012-05-09 Access control device, inlet control system and access control method
PT127197168T PT2710561T (en) 2011-05-17 2012-05-09 Device for controlling access, access control system and method for controlling access
AU2012257871A AU2012257871B2 (en) 2011-05-17 2012-05-09 Device for controlling access, access control system and method for controlling access

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
DE102011076004A DE102011076004A1 (en) 2011-05-17 2011-05-17 Access control device, access control system and access control method

Publications (1)

Publication Number Publication Date
DE102011076004A1 true DE102011076004A1 (en) 2012-11-22

Family

ID=46046211

Family Applications (1)

Application Number Title Priority Date Filing Date
DE102011076004A Withdrawn DE102011076004A1 (en) 2011-05-17 2011-05-17 Access control device, access control system and access control method

Country Status (6)

Country Link
EP (1) EP2710561B1 (en)
CN (1) CN103534734B (en)
AU (1) AU2012257871B2 (en)
DE (1) DE102011076004A1 (en)
PT (1) PT2710561T (en)
WO (1) WO2012156238A1 (en)

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US11024105B1 (en) * 2017-10-16 2021-06-01 Cybra Corporation Safety and security methods and systems

Families Citing this family (9)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN106256744B (en) 2015-06-19 2019-12-10 奥的斯电梯公司 Elevator riding user management method and system
CN105374096A (en) * 2015-12-07 2016-03-02 天津博威动力设备有限公司 Entrance guard system with multiple detection means
CN105827639A (en) * 2016-05-13 2016-08-03 上海迅饶自动化科技有限公司 X2bacnet protocol conversion gateway software
US10370877B2 (en) * 2016-09-22 2019-08-06 Lenovo (Singapore) Pte. Ltd. Destination criteria for unlocking a vehicle door
CN108921979A (en) * 2018-04-10 2018-11-30 浙江易云物联科技有限公司 A kind of system for managing pedestrian passage and its method
DE102018119767A1 (en) * 2018-08-14 2020-02-20 Bundesdruckerei Gmbh Device for providing a plurality of biometric features of a plurality of people in a group of people
CN109559409B (en) * 2018-10-11 2020-06-02 江苏农林职业技术学院 Cloud control access control system for self-service fruit and vegetable picking greenhouse and image recognition method thereof
CN109407601B (en) * 2018-10-29 2021-04-30 北京东华合创科技有限公司 Intelligent laboratory monitoring alarm system based on data analysis
CN111554028B (en) * 2020-05-19 2022-03-25 青岛聚好联科技有限公司 Bluetooth access control system and interaction method thereof

Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
DE10146459A1 (en) 2001-09-20 2003-04-24 Deutsche Post Ag Access control method, access control device, elevator
EP1891607B1 (en) 2005-06-02 2008-10-15 BUNDESDRUCKEREI GmbH Method for accessing a data station to an electronic device
EP2033926A2 (en) * 2005-09-30 2009-03-11 Inventio Ag Lift assembly for transporting lift users in a building area

Family Cites Families (7)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP3617373B2 (en) * 1999-06-03 2005-02-02 オムロン株式会社 Gate device
CN1696982A (en) * 2005-04-11 2005-11-16 中华人民共和国珠海出入境边防检查总站 Automatic examination method for border control
DE602007010523D1 (en) * 2006-02-15 2010-12-30 Toshiba Kk Apparatus and method for personal identification
DE102006036108A1 (en) * 2006-05-19 2007-11-22 Siemens Ag Controlling device for persons, has primary investigation unit for executing multiple investigation process to determine identity of person, secondary investigation unit for determining identity of objects and evaluating processor unit
JP4751442B2 (en) * 2008-12-24 2011-08-17 株式会社東芝 Video surveillance system
CN101706976A (en) * 2009-08-26 2010-05-12 深圳市飞瑞斯科技有限公司 Anti-trailing system and device based on number of video viewers
CN101774501B (en) * 2009-10-19 2013-07-24 秦皇岛开发区前景电子科技有限公司 Management method and system of household elevator with security protection function

Patent Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
DE10146459A1 (en) 2001-09-20 2003-04-24 Deutsche Post Ag Access control method, access control device, elevator
DE10146459B4 (en) * 2001-09-20 2005-03-03 Deutsche Post Ag Access control method, access control device and elevator car
EP1891607B1 (en) 2005-06-02 2008-10-15 BUNDESDRUCKEREI GmbH Method for accessing a data station to an electronic device
EP2033926A2 (en) * 2005-09-30 2009-03-11 Inventio Ag Lift assembly for transporting lift users in a building area

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US11024105B1 (en) * 2017-10-16 2021-06-01 Cybra Corporation Safety and security methods and systems

Also Published As

Publication number Publication date
EP2710561B1 (en) 2017-01-04
PT2710561T (en) 2017-02-21
AU2012257871A1 (en) 2013-11-21
CN103534734B (en) 2016-11-23
CN103534734A (en) 2014-01-22
AU2012257871B2 (en) 2016-06-30
EP2710561A1 (en) 2014-03-26
WO2012156238A1 (en) 2012-11-22

Similar Documents

Publication Publication Date Title
EP2710561B1 (en) Device for controlling access, access control system and method for controlling access
DE69815272T2 (en) Access to doors and machines controlled by fingerprint comparison
DE102010016098A1 (en) Access device
EP3304501B1 (en) Electronic access control method
EP3327679A1 (en) Method for access control of a group of persons using multiple readers and multiple tokens
WO2001039133A1 (en) System and method for automatically controlling the crossing of a border
EP3103057A1 (en) Method for accessing a physically secured rack and computer network infrastructure
DE102004048403A1 (en) Access control device for controlling barriers has a sluice-type control point for people so as to release or block passage by relying on a check of predetermined conditions
WO2009049918A1 (en) System for screening people and method for carrying out a screening process
WO2013127625A1 (en) Method for identifying a person
EP3249615A1 (en) Method for reading access authorisations or ids from at least one of customer medium using several readers of an access control device and for evaluating the read ids or access rights
DE102015225778A1 (en) Device and method for the personalized provision of a key
WO2020249192A1 (en) System and method for baggage control
EP1102216B1 (en) System and method for automatically checking the passage of a frontier
EP2820624B1 (en) Method for identifying a person
EP1752931A1 (en) Method for automatically opening the barrier of a passage way for persons
DE102015220798A1 (en) Access control system for a storage area and access control procedures
WO1999060531A1 (en) Device for recognizing living organisms or objects
DE102012216396B4 (en) Determine IT authorization information using a mechanical key
WO2016041843A1 (en) Method and arrangement for authorising an action on a self-service system
DE102010031932A1 (en) Method for access control to building or room of building for automation system, involves releasing access in case of successful authentication when safety token is authenticated at controller within preset time span
EP2137705B1 (en) Method for transmitting data regarding an individual to a control device
DE102018104302A1 (en) Cash register system, method for authentication at a cash register system, computer program and computer-readable medium
DE102005029714B3 (en) Bank-locker arrangement, has rental compartments with two mechanical locks that are lockable and unlockable by customer keys, and magnetic card reader and transponder reader for reading customer and identical characteristics, respectively
EP4300384A1 (en) Background system for a passenger transport system

Legal Events

Date Code Title Description
R012 Request for examination validly filed
R120 Application withdrawn or ip right abandoned