DE10202321A1 - System and method for electronic authentication - Google Patents
System and method for electronic authenticationInfo
- Publication number
- DE10202321A1 DE10202321A1 DE10202321A DE10202321A DE10202321A1 DE 10202321 A1 DE10202321 A1 DE 10202321A1 DE 10202321 A DE10202321 A DE 10202321A DE 10202321 A DE10202321 A DE 10202321A DE 10202321 A1 DE10202321 A1 DE 10202321A1
- Authority
- DE
- Germany
- Prior art keywords
- transponder
- identification code
- vehicle
- signal
- public
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Granted
Links
Classifications
-
- B—PERFORMING OPERATIONS; TRANSPORTING
- B60—VEHICLES IN GENERAL
- B60R—VEHICLES, VEHICLE FITTINGS, OR VEHICLE PARTS, NOT OTHERWISE PROVIDED FOR
- B60R25/00—Fittings or systems for preventing or indicating unauthorised use or theft of vehicles
- B60R25/20—Means to switch the anti-theft system on or off
- B60R25/24—Means to switch the anti-theft system on or off using electronic identifiers containing a code not memorised by the user
-
- B—PERFORMING OPERATIONS; TRANSPORTING
- B60—VEHICLES IN GENERAL
- B60R—VEHICLES, VEHICLE FITTINGS, OR VEHICLE PARTS, NOT OTHERWISE PROVIDED FOR
- B60R25/00—Fittings or systems for preventing or indicating unauthorised use or theft of vehicles
- B60R25/20—Means to switch the anti-theft system on or off
- B60R25/2081—Means to switch the anti-theft system on or off combined with personal settings of other vehicle devices, e.g. mirrors, seats, steering wheels
-
- G—PHYSICS
- G07—CHECKING-DEVICES
- G07C—TIME OR ATTENDANCE REGISTERS; REGISTERING OR INDICATING THE WORKING OF MACHINES; GENERATING RANDOM NUMBERS; VOTING OR LOTTERY APPARATUS; ARRANGEMENTS, SYSTEMS OR APPARATUS FOR CHECKING NOT PROVIDED FOR ELSEWHERE
- G07C9/00—Individual registration on entry or exit
- G07C9/00174—Electronically operated locks; Circuits therefor; Nonmechanical keys therefor, e.g. passive or active electrical keys or other data carriers without mechanical keys
- G07C9/00309—Electronically operated locks; Circuits therefor; Nonmechanical keys therefor, e.g. passive or active electrical keys or other data carriers without mechanical keys operated with bidirectional data transmission between data carrier and locks
-
- G—PHYSICS
- G07—CHECKING-DEVICES
- G07C—TIME OR ATTENDANCE REGISTERS; REGISTERING OR INDICATING THE WORKING OF MACHINES; GENERATING RANDOM NUMBERS; VOTING OR LOTTERY APPARATUS; ARRANGEMENTS, SYSTEMS OR APPARATUS FOR CHECKING NOT PROVIDED FOR ELSEWHERE
- G07C9/00—Individual registration on entry or exit
- G07C9/20—Individual registration on entry or exit involving the use of a pass
- G07C9/22—Individual registration on entry or exit involving the use of a pass in combination with an identity check of the pass holder
- G07C9/25—Individual registration on entry or exit involving the use of a pass in combination with an identity check of the pass holder using biometric data, e.g. fingerprints, iris scans or voice recognition
- G07C9/253—Individual registration on entry or exit involving the use of a pass in combination with an identity check of the pass holder using biometric data, e.g. fingerprints, iris scans or voice recognition visually
-
- B—PERFORMING OPERATIONS; TRANSPORTING
- B60—VEHICLES IN GENERAL
- B60R—VEHICLES, VEHICLE FITTINGS, OR VEHICLE PARTS, NOT OTHERWISE PROVIDED FOR
- B60R2325/00—Indexing scheme relating to vehicle anti-theft devices
- B60R2325/20—Communication devices for vehicle anti-theft devices
- B60R2325/205—Mobile phones
-
- G—PHYSICS
- G07—CHECKING-DEVICES
- G07C—TIME OR ATTENDANCE REGISTERS; REGISTERING OR INDICATING THE WORKING OF MACHINES; GENERATING RANDOM NUMBERS; VOTING OR LOTTERY APPARATUS; ARRANGEMENTS, SYSTEMS OR APPARATUS FOR CHECKING NOT PROVIDED FOR ELSEWHERE
- G07C9/00—Individual registration on entry or exit
- G07C9/00174—Electronically operated locks; Circuits therefor; Nonmechanical keys therefor, e.g. passive or active electrical keys or other data carriers without mechanical keys
- G07C9/00309—Electronically operated locks; Circuits therefor; Nonmechanical keys therefor, e.g. passive or active electrical keys or other data carriers without mechanical keys operated with bidirectional data transmission between data carrier and locks
- G07C2009/00365—Electronically operated locks; Circuits therefor; Nonmechanical keys therefor, e.g. passive or active electrical keys or other data carriers without mechanical keys operated with bidirectional data transmission between data carrier and locks in combination with a wake-up circuit
- G07C2009/00373—Electronically operated locks; Circuits therefor; Nonmechanical keys therefor, e.g. passive or active electrical keys or other data carriers without mechanical keys operated with bidirectional data transmission between data carrier and locks in combination with a wake-up circuit whereby the wake-up circuit is situated in the lock
-
- G—PHYSICS
- G07—CHECKING-DEVICES
- G07C—TIME OR ATTENDANCE REGISTERS; REGISTERING OR INDICATING THE WORKING OF MACHINES; GENERATING RANDOM NUMBERS; VOTING OR LOTTERY APPARATUS; ARRANGEMENTS, SYSTEMS OR APPARATUS FOR CHECKING NOT PROVIDED FOR ELSEWHERE
- G07C9/00—Individual registration on entry or exit
- G07C9/00174—Electronically operated locks; Circuits therefor; Nonmechanical keys therefor, e.g. passive or active electrical keys or other data carriers without mechanical keys
- G07C9/00309—Electronically operated locks; Circuits therefor; Nonmechanical keys therefor, e.g. passive or active electrical keys or other data carriers without mechanical keys operated with bidirectional data transmission between data carrier and locks
- G07C2009/00412—Electronically operated locks; Circuits therefor; Nonmechanical keys therefor, e.g. passive or active electrical keys or other data carriers without mechanical keys operated with bidirectional data transmission between data carrier and locks the transmitted data signal being encrypted
-
- G—PHYSICS
- G07—CHECKING-DEVICES
- G07C—TIME OR ATTENDANCE REGISTERS; REGISTERING OR INDICATING THE WORKING OF MACHINES; GENERATING RANDOM NUMBERS; VOTING OR LOTTERY APPARATUS; ARRANGEMENTS, SYSTEMS OR APPARATUS FOR CHECKING NOT PROVIDED FOR ELSEWHERE
- G07C9/00—Individual registration on entry or exit
- G07C9/00174—Electronically operated locks; Circuits therefor; Nonmechanical keys therefor, e.g. passive or active electrical keys or other data carriers without mechanical keys
- G07C2009/00753—Electronically operated locks; Circuits therefor; Nonmechanical keys therefor, e.g. passive or active electrical keys or other data carriers without mechanical keys operated by active electrical keys
- G07C2009/00769—Electronically operated locks; Circuits therefor; Nonmechanical keys therefor, e.g. passive or active electrical keys or other data carriers without mechanical keys operated by active electrical keys with data transmission performed by wireless means
- G07C2009/00793—Electronically operated locks; Circuits therefor; Nonmechanical keys therefor, e.g. passive or active electrical keys or other data carriers without mechanical keys operated by active electrical keys with data transmission performed by wireless means by Hertzian waves
Landscapes
- Engineering & Computer Science (AREA)
- Mechanical Engineering (AREA)
- Physics & Mathematics (AREA)
- General Physics & Mathematics (AREA)
- Computer Networks & Wireless Communication (AREA)
- Human Computer Interaction (AREA)
- Lock And Its Accessories (AREA)
Abstract
Ein elektronisches Authentifizierungssystem (2) zur Bereitstellung eines kontrollierten Zugangs zu einem Bereich, wobei das System dazu ausgelegt ist, ein Transpondersignal (B) zu empfangen und das Transpondersignal (B) zu authentifizieren, dadurch charakterisiert, dass das Transpondersignal einen geheimen Sicherheitsidentifizierungscode und einen öffentlichen Identifizierungscode beinhaltet.An electronic authentication system (2) for providing controlled access to an area, the system being designed to receive a transponder signal (B) and to authenticate the transponder signal (B), characterized in that the transponder signal has a secret security identification code and a public one Identification code included.
Description
Die vorliegende Erfindung bezieht sich auf ein elektronisches Authentifizierungssystem zur Bereitstellung des Sicherheitszugangs zu einem Bereich. Insbesondere bezieht sich die Erfindung auf ein Transponder-gestütztes elektronisches Authentifizierungssystem zur Freigabe des Zugangs zu einem Fahrzeug. The present invention relates to an electronic Authentication system to provide security access to an area. In particular, the invention relates to a transponder-based electronic Authentication system to enable access to a vehicle.
HINTERGRUND DER ERFINDUNGBACKGROUND OF THE INVENTION
Effektiver und bequemer Sicherheitszugang zu einem Fahrzeug ist ein wichtiges Merkmal bei Fahrzeugen, die teuer sind und qualitativ hochstehende Sicherheitssysteme aufweisen. Fahrzeugsicherheitssysteme auf dem Stand der Technik aktivieren oder sperren Fahrzeugsicherheitssysteme durch Übermittlung eines Hochfrequenzsignals an das Fahrzeug seitens eines Schlüsselring-Signalsenders im Besitz des Fahrers. Der Sender wird zum Beispiel durch Drücken einer Entsperrtaste oder einer Sperrtaste auf der Schlüsselringvorrichtung betätigt. Eine solche Schlüsselringeinrichtung speichert oder übermittelt keine Informationen, die sich speziell auf den Fahrer oder mehrere Fahrer des Fahrzeugs beziehen, sondern übermittelt statt dessen ein Sicherheitssignal, welches Fahrzeug-spezifisch ist. Effective and convenient security access to a vehicle is important Characteristic for vehicles that are expensive and of high quality Have security systems. State-of-the-art vehicle safety systems Technology activate or block vehicle safety systems by transmitting a High-frequency signal to the vehicle from a key ring signal transmitter in the Possession of the driver. The transmitter is activated, for example, by pressing an unlock button or a lock button on the key ring device. Such Key ring device does not store or transmit information that is itself specifically refer to the driver or several drivers of the vehicle, but instead transmits a safety signal that is vehicle-specific.
Spezifische Veröffentlichungen von Systemen auf dem Stand der Technik beschreiben auch passive Kommunikationseinrichtungen, die nicht die Betätigung einer Taste auf einem Schlüsselring vor der Übermittlung eines Signals an das Fahrzeug erfordern. US Patent Nr. 5.519.260 (Washington) beschreibt einen Fussreifen, der von einer Person mit einem beschränkten Führerschein getragen wird. Der Fussreifen dient als Sender, welcher ein Signal für den Empfang seitens eines Fahrzeugsteuerungssystems übermittelt. Ein Mikroprozessor innerhalb des Fahrzeugsteuerungssystems erkennt das Signal als spezifisches Signal der den Fussreifen tragenden Person und bestimmt gemäss einem im Fahrzeugspeicher gespeicherten Zeitplan, ob die Person berechtigt ist, das Fahrzeug zu fahren. Der Fussreifen kann effektiv als Sender dienen aber übermittelt kein Signal zum Erlangen des Zugangs zu dem Fahrzeug, sondern dient nur als Identifizierungskennzeichen, wenn sich die Person im Inneren des Fahrzeugs befindet. Specific publications of systems based on the state of the art also describe passive communication devices that do not operate a key on a key ring before sending a signal to it Require vehicle. U.S. Patent No. 5,519,260 (Washington) describes one Tire worn by a person with a limited driving license. The foot tire serves as a transmitter, which sends a signal for reception by one Vehicle control system transmitted. A microprocessor inside the Vehicle control system recognizes the signal as a specific signal of the Person wearing a tire and determined according to one in the vehicle memory saved schedule of whether the person is authorized to drive the vehicle. The Tires can effectively serve as a transmitter, but do not transmit a signal to be obtained access to the vehicle, but only serves as an identifier, when the person is inside the vehicle.
Die australische Patentanmeldung Nr. 17904/95 beschreibt eine Karte, die als elektronischer Pass dient und auf der Personalien des Karteninhabers zur Übermittlung an Grenzübergängen gespeichert sind. Die Karte übermittelt Informationen durch Hochfrequenzsignale in Antwort auf Erregung einer Spule innerhalb der Karte durch ein elektrisches Feld. Persönliche biometrische Merkmale des Karteninhabers sind auf der Karte gespeichert, wie z. B. die dreidimensionale Geometrie der Hand oder des Gesichts des Karteninhabers, und diese Information wird dann einem entsprechenden Kartenleser übermittelt, um die Identifizierung des Karteninhabers zu ermöglichen. Diese Karte wird nicht zur Verwendung bei einem Fahrzeugsicherheitssystem vorgeschlagen und übermittelt keinen geheimen Sicherheitscode, um Zugang zu dem Fahrzeug oder einem anderen Bereich zu erlangen. Australian Patent Application No. 17904/95 describes a card that is known as electronic passport is used and on the personal details of the cardholder Transmission at border crossings are stored. The card transmitted Information by high frequency signals in response to coil excitation inside the card by an electrical field. Personal biometric characteristics the cardholder are stored on the card, such as B. the three-dimensional Geometry of the hand or face of the cardholder, and this information is then sent to an appropriate card reader to identify the Allow cardholder. This card is not for use with any Vehicle security system proposed and transmitted no secret Security code to gain access to the vehicle or other area gain.
ZUSAMMENFASSUNG DER ERFINDUNGSUMMARY OF THE INVENTION
Ein elektronisches Authentifizierungssystem zur Bereitstellung eines kontrollierten Zugangs zu einem Bereich, wobei das System dazu ausgelegt ist, ein Transponder- Signal zu empfangen und das Transpondersignal zu authentifizieren, dadurch charakterisiert dass das Transpondersignal einen geheimen Sicherheitsidentifizierungscode und einen öffentlichen Identifizierungscode einschliesst. An electronic authentication system to provide a controlled Access to an area, the system being designed to use a transponder Receive signal and authenticate the transponder signal, thereby characterizes that the transponder signal has a secret security identification code and includes a public identification code.
Eine bevorzugte Ausführung der Erfindung ist so in einem Fahrzeug installiert, dass sich der Bereich im Inneren des Fahrzeugs befindet und der geheime Sicherheitsidentifizierungscode spezifisch für das Fahrzeug ist und der öffentliche Identifizierungscode eine Führerscheinnummer oder eine Passnummer des Fahrers des Fahrzeugs ist. Das Fahrzeug schliesst bevorzugterweise eine Anzeigeeinheit ein, zum Beispiel auf dem Armaturenbrett im Fahrzeuginneren, zur Ausstellung eines Bildes der der Führerscheinnummer oder Passnummer entsprechenden Person. Dies ermöglicht dem Beobachter zu bestätigen, dass der Fahrer und das Bild übereinstimmen. A preferred embodiment of the invention is installed in a vehicle in such a way that the area is inside the vehicle and the secret Security identification code is specific to the vehicle and the public Identification code a driver's license number or a passport number of the driver Vehicle. The vehicle preferably includes a display unit for Example on the dashboard inside the vehicle to display a picture the person corresponding to the driver's license number or passport number. This allows the observer to confirm that the driver and the picture to match.
Eine bevorzugte Ausführung des elektronischen Authentifizierungssystems beinhaltet auch eine Transpondereinrichtung zur Übermittlung des Transpondersignals in Antwort auf ein Transponderabfragesignal seitens des Fahrzeugs. Das Fahrzeug kann ein passives Zugangssystem aufweisen, welches das Nähertreten einer Person oder die Nähe des Transponders erfasst und welches durch Aussendung eines Transponderabfragesignals reagiert. Bei dem Transponder kann es sich um eine kleine Einheit, wie z. B. eine Karte handeln, welche passiver Art ist und welche in der Brieftasche oder im Geldbeutel der Person aufbewahrt werden kann. In dieser Form kann der Transponder auch als Führerschein oder Pass dienen, wobei die entsprechende Idenfizierungsinformation darauf graphisch dargestellt und so gestaltet ist, dass der Transponder und der Führerschein oder Pass untrennbar sind. Alternativ kann der Transponder Teil einer handgehaltenen, drahtlosen Telekommunikationseinheit, wie z. B. eines Mobiltelefons oder "personal digital assistant" sein. Diese handgehaltene Vorrichtung ist bevorzugterweise dazu ausgelegt, ein visuelles Bild des Fahrers oder einer Anzahl autorisierter Fahrer zu speichern, und gibt dem Inhaber der Vorrichtung die Möglichkeit der Auswahl unter den autorisierten Fahrern, bevor das Transpondersignal ausgesandt wird. Dies ermöglicht dem Fahrzeug, gewisse Fahrzeugeinstellungen automatisch neu durchzuführen, damit sie den voraufgezeichneten bevorzugten Einstellungen des betreffenden Fahrers entsprechen. Weder der Transponder noch das Fahrzeug übermitteln tatsächlich das Bild des Fahrers, da dies zuviel Datenübertragung erfordern würde. Stattdessen speichert das Fahrzeugsystem das Bild in seinem Speicher zusammen mit dem betreffenden öffentlichen Identifizierungscode für den Fahrer und die handgehaltene Einheit speichert das Bild in ihrem Speicher auf ähnliche Weise. Falls der Transponder in Form einer Karte ohne Sichtanzeigemittel ist, wird das Bild nicht in dem Kartenspeicher gespeichert. A preferred embodiment of the electronic authentication system includes also a transponder device for transmitting the transponder signal in Response to a transponder request signal from the vehicle. The vehicle can have a passive access system, which is the approach of a person or the Proximity of the transponder and which is transmitted by sending a Transponder interrogation signal reacts. The transponder can be a small unit, such as B. act a card, which is passive and which in the Wallet or in the person's purse. In this form the transponder can also be used as a driver’s license or passport Corresponding identification information is graphically represented on it and designed in this way is that the transponder and the driver's license or passport are inseparable. alternative the transponder can be part of a hand-held, wireless Telecommunication unit, such as. B. a mobile phone or "personal digital assistant ". This hand-held device is preferably designed to store a visual image of the driver or a number of authorized drivers, and gives the holder of the device the possibility to choose among the authorized ones Drivers before the transponder signal is sent out. This enables the Vehicle to automatically redo certain vehicle settings so that they the pre-recorded preferred settings of the driver concerned correspond. Neither the transponder nor the vehicle actually transmit that Image of the driver as this would require too much data transmission. Instead the vehicle system stores the image in its memory along with the relevant public identification code for the driver and the hand-held Unit stores the image in its memory in a similar manner. If the Transponder is in the form of a card with no visual display means, the picture is not in saved in the card memory.
Eine weitere Ausführung der Erfindung beinhaltet ein externes System zur Abfrage des Fahrzeugs, um die Identität des Fahrers zu bestimmen. Diese kann zum Beispiel an Grenzkontrollstellen oder bei Behörden zum Einsatz kommen, um Transit-, Reise- oder Identitätsinformationen je nach Bedarf zu ermitteln. Das externe System beinhaltet eine Schnittstelleneinheit, bevorzugterweise handgehalten, welche eine Anzeige aufweist. Die Schnittstelleneinheit ist in Kommunikation mit einem öffentlichen Informationshilfsmittel, so dass, wenn es den öffentlichen Identifizierungscode seitens des Fahrers des Fahrzeugs in Antwort auf ein übermitteltes Abfragesignal erhält, die Schnittstelleneinheit in der Lage ist, auf die öffentliche Informationsdatenbank Zugriff zu nehmen und wahlweise ein Bild des Fahrers auf der Anzeige hervorzubringen, sowie andere relevante sich auf den Fahrer beziehende Informationen. Das externe System ist bevorzugterweise dergestalt konfiguriert, den Empfang der öffentlichen Identifikation in einem Datenerfassungsmittel in Kommunikation mit der Schnittstelleneinheit aufzuzeichnen. Another embodiment of the invention includes an external query system of the vehicle to determine the driver's identity. For example at border inspection posts or at authorities to use transit, travel or identify identity information as needed. The external system includes an interface unit, preferably hand-held, which one Display. The interface unit is in communication with one public information tools so if it is public Identification code on the part of the driver of the vehicle in response to one receives transmitted query signal, the interface unit is able to which to access public information database and optionally a picture of the Driver's display, as well as other relevant ones related to the driver related information. The external system is preferably such configured to receive public identification in one Record data acquisition means in communication with the interface unit.
In einer Ausführung der Erfindung aktiviert das System die Zündung des Fahrzeugs über ein Fahrzeugsteuerungssystem sobald die Authentifizierung des Transpondersignals durchgeführt ist. Das Fahrzeug wird auch gewöhnlich automatisch nach der Authentifizierung entriegelt. Das Transpondersignal kann dem Fahrzeug auf solche Weise übermittelt werden, dass der geheime Sicherheitsidentifizierungscode und öffentliche Identifizierungscode parallel oder in Serie übermittelt werden. Falls das Transpondersignal parallel übermittelt wird, wird der geheime Sicherheitsidentifizierungscode der Authentifizierung des öffentlichen Identifizierungscode gegenüber bevorzugt authentifiziert, um die Entriegelung oder Motorzündung sobald wie möglich zu aktivieren. Für parallele Übermittlung werden der geheime Sicherheitsidentifizierungscode und der öffentliche Identifizierungscode simultan über verschiedene Frequenzbandbreiten übermittelt. Falls das Transpondersignal in serieller Form übermittelt wird, wird der geheime Sicherheitsidentifizierungscode zuerst übermittelt, so dass die Authentifizierung desselben sobald wie möglich durchgeführt werden kann, und zwar so dass die komplette Übermittlung des öffentlichen Identifizierungscodes nur stattfinden kann, nachdem der geheime Sicherheitsidentifizierungscode authentifiziert worden ist. In one embodiment of the invention, the system activates the ignition of the vehicle via a vehicle control system as soon as the authentication of the Transponder signal is carried out. The vehicle also becomes ordinary unlocked automatically after authentication. The transponder signal can Vehicle transmitted in such a way that the secret Security identification code and public identification code in parallel or in Series are transmitted. If the transponder signal is transmitted in parallel, the secret security identification code of the authentication of the public Identification code prefers authenticated to unlocking or To activate the engine ignition as soon as possible. For parallel transmission the secret security identification code and the public identification code transmitted simultaneously over different frequency bandwidths. If that Transponder signal is transmitted in serial form, the secret Security identification code transmitted first, so that authentication can be carried out as soon as possible, so that the complete transmission of the public identification code can only take place after the secret security identification code has been authenticated.
Bevorzugterweise ist das Transpondersignal zumindest teilweise verschlüsselt, wobei der geheime Sicherheitsidentifizierungscode verschlüsselt ist und der öffentliche Identifizierungscode wahlweise verschlüsselt ist. Nur das Fahrzeugsteuerungssystem hat den Schlüssel zum Entschlüsseln des geheimen Sicherheitsidentifizierungscodes, wodurch verhindert wird, dass Dritte auf betrügerische Weise den geheimen Sicherheitsidentifizierungscode durch Stimulieren der Übermittlung des Transpondersignals erhalten können. The transponder signal is preferably at least partially encrypted, whereby the secret security identification code is encrypted and the public one Identification code is optionally encrypted. The vehicle control system only has the key to decrypt the secret security identification code, which prevents third parties from fraudulently disclosing the secret Security identification code by stimulating the transmission of the Can receive transponder signal.
Die vorliegende Erfindung beinhaltet auch eine Methode zur elektronischen Authentifizierung zur Bereitstellung des kontrollierten Zugangs zu einem Bereich, einschliesslich der Schritte, einen Transponder zu veranlassen, ein Transpondersignal zu übermitteln, das Transpondersignal zu empfangen und das Transpondersignal zu authentifizieren, dadurch charakterisiert, dass das Transpondersignal einen geheimen Sicherheitsidentifizierungscode und einen öffentlichen Identifizierungscode einschliesst. The present invention also includes an electronic method Authentication to provide controlled access to an area including the steps to initiate a transponder, a transponder signal to transmit, to receive the transponder signal and to the transponder signal authenticate, characterized in that the transponder signal has a secret Security identification code and a public identification code includes.
Die vorliegende Erfindung schlägt einen Transponder vor, der für die Verwendung mit dem oben beschriebenen und beanspruchten Authentifizierungssystem geeignet ist. The present invention proposes a transponder suitable for use with the authentication system described and claimed above is.
Die vorliegende Erfindung schlägt auch ein Fahrzeug vor, welches ein Authentifizierungssystem gemäss obiger Beschreibung und Beanspruchung aufweist. The present invention also proposes a vehicle which Authentication system according to the description and stress above.
Die bevorzugten Ausführungen der vorliegenden Erfindung stellen für das Fahrzeug oder den Fahrer nicht unbedingt automatische oder ausfallsichere Sicherheit bereit. Es kann eventuell vorkommen, dass eine Identitätsfehlanpassung des tatsächlichen Fahrers und des autorisierten Fahrers legitim ist. Jedoch stellt das System dem interessierten Beobachter oder Behörden nützliche Rückinformationen bereit, welche weitere Überprüfung oder Aktion auslösen können. The preferred embodiments of the present invention represent the vehicle or the driver is not necessarily ready for automatic or fail-safe security. It it may happen that the actual Driver and the authorized driver is legitimate. However, the system does interested observers or authorities have useful feedback on which can trigger further verification or action.
Vorteilhafterweise bietet das elektronische Authentifizierungssystem der bevorzugten Ausführungen praktische und sichere Identifizierung und Authentifizierung des Fahrers eines Fahrzeugs. The electronic authentication system advantageously offers the preferred one Practical and secure identification and authentication of the versions Driver of a vehicle.
Fig. 1 ist ein Blockdiagramm eines elektronischen Authentifizierungssystems einer Ausführung der Erfindung; Fig. 1 is a block diagram of an electronic authentication system of one embodiment of the invention;
Fig. 2 ist ein Blockdiagramm eines elektronischen Authentifizierungssystems einer weiteren Ausführung der Erfindung; und Fig. 2 is a block diagram of an electronic authentication system of another embodiment of the invention; and
Fig. 3 ist ein Flussdiagramm einer Methode, die von einem elektronischen Authentifizierungssystem einer Ausführung der Erfindung verwendet wird. Fig. 3 is a flow diagram of a method that is used by an electronic authentication system of one embodiment of the invention.
Es wird Bezug auf Fig. 1 genommen, wo ein elektronisches Authentifizierungsystem 2 vorgestellt wird. Das System 2 umfasst ein Fahrzeug 12 mit einem Fahrzeugsteuerungssystem 10, welches mit einer tragbaren Transpondereinheit 5 über Hochfrequenz-Übermittlungen über die Luftschnittstelle (air interface) kommunizieren kann. Das Fahrzeugsteuerungssystem 10 steht in Kommunikation mit einer Anzeigeeinheit 15 zur Anzeige eines Bildes einer Person, die von dem System 2 als der Fahrer des Fahrzeugs 12 aufgezeichnet wird. Wenn eine Person, die die tragbare Transpondereinheit 5 trägt, sich dem Fahrzeug 12 nähert, prüft das Fahrzeug die Annäherung (unter Verwendung eines passiven Eingangs-Sensorsystems bekannter Art) und gibt ein Transponderabfragesignal A ab. Das Transponderabfragesignal A kann eine gattungsgemässe Form der Transponderabfrage für eine Reihe von Fahrzeugzugangssystemen haben oder es kann einen engeren Zielbereich für ein spezielles Fahrzeug oder Systemmodell haben. Die tragbare Transpondereinheit 5 empfängt das Transponderabfragesignal A innerhalb einer gewissen Entfernung von dem Fahrzeug, zum Beispiel in der Grössenordnung von einigen Metern, und stellt daraufhin ein Transpondersignal B bereit. Je nach den Sicherheitsanforderungen kann das Transpondersignal B bei der Übermittlung teilweise oder vollständig verschlüsselt sein. Reference is made to FIG. 1, where an electronic authentication system 2 is presented. The system 2 comprises a vehicle 12 with a vehicle control system 10 , which can communicate with a portable transponder unit 5 via radio frequency transmissions via the air interface. The vehicle control system 10 is in communication with a display unit 15 for displaying an image of a person recorded by the system 2 as the driver of the vehicle 12 . When a person carrying the portable transponder unit 5 approaches the vehicle 12 , the vehicle checks the approach (using a passive input sensor system of a known type) and outputs a transponder request signal A. The transponder interrogation signal A can have a generic form of transponder interrogation for a number of vehicle access systems or it can have a narrower target area for a specific vehicle or system model. The portable transponder unit 5 receives the transponder request signal A within a certain distance from the vehicle, for example in the order of a few meters, and then provides a transponder signal B. Depending on the security requirements, the transponder signal B can be partially or completely encrypted during transmission.
Nach Empfang des Transpondersignals B seitens des Fahrzeugsteuerungssystems 10 wird das Transpondersignal B nach Bedarf entschlüsselt und in seine Komponenten zerlegt, nämlich einen geheimen Sicherheitsidentifizierungscode und einen öffentlichen Identifizierungscode. Der geheime Sicherheitsidentifizierungscode wird von dem Steuerungssystem im Vergleich mit einem geheimen Fahrzeugsicherheitscode geprüft, welcher dem Fahrzeug zu eigen ist. Falls der geheime Sicherheitsidentifizierungscode mit dem geheimen Fahrzeugsicherheitscode übereinstimmt, dann wird er als authentifiziert betrachtet und das Steuerungssystem führt die Prüfung weiter und vergleicht den öffentlichen Identifizierungscode mit einem oder mehreren solcher Codes, die in einem Speicher des Steuerungssystems 10 gespeichert sind. Das Steuerungssystem 10 speichert die gleiche Anzahl an Fahrerdaten in seinem Speicher wie Fahrer darin als autorisierte Fahrer des Fahrzeugs programmiert sind, wobei jeder Datensatz ein Bild des Fahrers einschliesst, welches einem Bild auf dem Führerschein oder Pass entspricht, sowie wahlweise zusätzliche. Informationen über den Fahrer. Falls der mit dem Transpondersignal B bereitgestellte öffentliche Identifizierungscode mit dem Code in dem Speicher des Steuerungssystems 10 übereinstimmt, wird die Authentifizierung des Transpondersignals B als vollständig betrachtet, und das Bild des autorisierten Fahrers entsprechend dem relevanten öffentlichen Identifizierungscode wird auf der Anzeigeeinheit 15 ausgestellt. Das Steuerungssystem 10 wird auch das Auto entriegeln und kann zusätzlich automatische Zündung des Fahrzeugmotors aktivieren. After receiving the transponder signal B from the vehicle control system 10 , the transponder signal B is decrypted as required and broken down into its components, namely a secret security identification code and a public identification code. The secret security identification code is checked by the control system in comparison with a secret vehicle security code which is specific to the vehicle. If the secret security identification code matches the secret vehicle security code, then it is considered authenticated and the control system continues the verification and compares the public identification code with one or more such codes stored in a memory of the control system 10 . The control system 10 stores the same number of driver data in its memory as the drivers programmed therein as authorized drivers of the vehicle, each record including an image of the driver that corresponds to an image on the driver's license or passport, and optionally additional ones. Information about the driver. If the public identification code provided with the transponder signal B matches the code in the memory of the control system 10 , the authentication of the transponder signal B is considered complete and the image of the authorized driver corresponding to the relevant public identification code is displayed on the display unit 15 . The control system 10 will also unlock the car and can additionally activate automatic ignition of the vehicle engine.
In einer Ausführung ist die tragbare Transpondereinheit 5 eine passive Einheit mit einer Antenne 8 für Hochfrequenz (RF)-übertragung des Transpondersignals B in Antwort auf das Transponderabfragesignal A. In dieser Ausführung ist die tragbare Transpondereinheit 5 in Form einer Karte und kann als Führerschein dienen, wobei angemessene Indizien und Informationen darauf dargestellt sind. Die Karte hat eine Batterie (nicht gezeigt) und geeignete Speicherkapazität für Signalverarbeitung und Kommunikationen. In dieser Form passt die tragbare Transpondereinheit 5 leicht in eine Brieftasche oder Handtasche des Fahrers und braucht beim Annähern an das Fahrzeug oder vor dem Einsteigen ins Fahrzeug dieser nicht entnommen werden. In one embodiment, the portable transponder unit 5 is a passive unit with an antenna 8 for radio frequency (RF) transmission of the transponder signal B in response to the transponder query signal A. In this embodiment, the portable transponder unit 5 is in the form of a card and can serve as a driver's license, where appropriate indications and information are presented. The card has a battery (not shown) and suitable storage capacity for signal processing and communications. In this form, the portable transponder unit 5 easily fits into a driver's wallet or handbag and does not need to be removed when approaching the vehicle or before entering the vehicle.
Die Transponderfunktionen der tragbaren Transpondereinheit 5 sind einstückig und untrennbar mit den Führerschein- oder Passfunktionen verbunden um sicherzustellen, dass die Einheit 5 nicht dazu verwendet werden kann, auf betrügerische Weise eine Verwirrung der Identifizierung einer Person zu erzielen. The transponder functions of the portable transponder unit 5 are integral and inseparable from the driver's license or passport functions to ensure that the unit 5 cannot be used to fraudulently confuse a person's identification.
In einer alternativen Ausführung der tragbaren Transpondereinheit 5 können die Transponderfunktionen der Einheit in den Funktionen einer anderen Einheit mit eingeschlossen werden, wie z. B. einem Funktelefon oder einem "personal digital assistant", welcher der drahtlosen Hochfrequenzsignalübertragung über die Antenna 8 mächtig ist. In dieser Ausführung kann das Transponderabfragesignal A in einem Frequenzband empfangen werden, das sich von dem der früher beschriebenen Ausführung aufgrund der hochentwickelten Telekommunikationsfähigkeiten der tragbaren Transpondereinheit 5 dieser Ausführung unterscheidet. In ähnlicher Weise kann das Transpondersignal B an das Fahrzeug 12 in einem anderen Frequenzband übertragen werden. Das Transpondersignal B wird von einer Fahrzeugantenne 22 empfangen und von einer tragbaren Basisstation 18 in dem Fahrzeug 12 entschlüsselt. Das Steuerungssystem 10 kommuniziert mit der tragbaren Basisstation 18 gemäss der untenstehenden Beschreibung in Bezug auf Fig. 2. Die tragbare Transpondereinheit 5 dieser Ausführung schliesst eine Transponderanzeige 6 für normale Anzeigefunktionen der Einheit ein und umfasst wahlweise die Fähigkeit der Anzeige eines Bildes einer Person entsprechend dem von dem Transpondersignal B übermittelten öffentlichen Identifizierungscode. Falls mehrere Fahrer berechtigt sind, das Fahrzeug 12 zu führen, kann die tragbare Transpondereinheit 5 dieser Ausführung vorzugsweise Daten dieser autorisierten Fahrer einschliessen, die denen im Steuerungssystem 10 gespeicherten gleichen, und erlaubt dem Inhaber der tragbaren Transpondereinheit 5, einen anderen Fahrer als den, der als Standardfahrer identifiziert ist, auszuwählen. Diese Auswahl kann stattfinden während sich die Person dem Fahrzeug nähert oder nachdem Eingang ins Fahrzeug 12 erlangt wurde, nachdem die Authentifizierung schon automatisch aufgrund des öffentlichen Identifizierungscode des Standardfahrers durchgeführt wurde. Die Aktivierung der Fahrerauswahl mit der tragbaren Transpondereinheit 5 hat den Vorteil, dass bevorzugte Fahrzeugeinstellungen für einen spezifischen Fahrer automatisch von dem Fahrzeug vorgenommen werden, nachdem der öffentliche Identifizierungscode für den betreffenden Fahrer empfangen worden ist. Die Transponderanzeige 6 stellt zusätzlich die visuelle Bestätigung des relevanten authentifizierten Fahrers bereit. Die Auswahl unter den verschiedenen autorisierten Fahrern des Fahrzeugs unter Verwendung der tragbaren Transpondereinheit 5 kann anhand von schon bekannten Funktionen und Tastenbetätigungen in Verbindung mit Funktelefon, "personal digital assistant" oder anderen Einrichtungen nach Bedarf durchgeführt werden. Alternativ kann die tragbare Transpondereinheit 5 so ausgelegt werden, dass sie das Transpondersignal B nach manueller Eingabe des relevanten öffentlichen Identifizierungscode des Fahrers in die Einheit 5 übermittelt. In an alternative embodiment of the portable transponder unit 5 , the transponder functions of the unit can be included in the functions of another unit, such as. B. a radio telephone or a "personal digital assistant", which is the wireless high-frequency signal transmission via the antenna 8 powerful. In this embodiment, the transponder interrogation signal A can be received in a frequency band that differs from that of the previously described embodiment due to the sophisticated telecommunication capabilities of the portable transponder unit 5 of this embodiment. Similarly, transponder signal B can be transmitted to vehicle 12 in a different frequency band. The transponder signal B is received by a vehicle antenna 22 and decrypted by a portable base station 18 in the vehicle 12 . The control system 10 communicates with the portable base station 18 as described below with reference to Fig. 2. The portable transponder unit 5 of this embodiment includes a transponder display 6 for normal display functions of the unit and optionally includes the ability to display an image of a person corresponding to that of the public identification code transmitted to the transponder signal B. If several drivers are authorized to drive the vehicle 12 , the portable transponder unit 5 of this embodiment can preferably include data from these authorized drivers, which are the same as those stored in the control system 10 , and allows the owner of the portable transponder unit 5 to use a different driver than the one who identified as the standard driver. This selection can take place while the person is approaching the vehicle or after entry into the vehicle 12 has been obtained after the authentication has already been carried out automatically on the basis of the public identification code of the standard driver. Activating the driver selection with the portable transponder unit 5 has the advantage that preferred vehicle settings for a specific driver are made automatically by the vehicle after the public identification code for the driver in question has been received. The transponder display 6 additionally provides the visual confirmation of the relevant authenticated driver. The selection from among the various authorized drivers of the vehicle using the portable transponder unit 5 can be carried out on the basis of already known functions and key operations in conjunction with a radio telephone, “personal digital assistant” or other devices. Alternatively, the portable transponder unit 5 can be designed such that it transmits the transponder signal B into the unit 5 after the driver has entered the relevant public identification code manually.
In einer bevorzugten Ausführung wird der geheime Sicherheitsidentifizierungscode vor der Übertragung des Transpondersignals B verschlüsselt, oder er kann in der tragbaren Transpondereinheit 5 in verschlüsselter Form gespeichert sein. Das Steuerungssystem 10 enthält den Schlüssel zur Entschlüsselung des geheimen Sicherheitsidentifizierungscodes. Die Verschlüsselung und Entschlüsselung wird gemäss sicheren Methoden aus dem bekannten Stand der Technik vorgenommen. Wahlweise kann der öffentliche Identifizierungscode auch verschlüsselt werden, wobei entweder die gleiche Form der Verschlüsselung wie die für den geheimen Sicherheitsidentifizierungscode verwendet wird oder eine andere Verschlüsselungsmethode unter Verwendung eines (geheimen - begrenzt zugänglichen) öffentlichen Schlüssels, um öffentlichen Behörden zu ermöglichen, den öffentlichen Identifizierungscode zu entschlüsseln. In a preferred embodiment, the secret security identification code is encrypted before the transponder signal B is transmitted, or it can be stored in encrypted form in the portable transponder unit 5 . The control system 10 contains the key for decrypting the secret security identification code. The encryption and decryption is carried out according to secure methods from the known prior art. Optionally, the public identification code can also be encrypted using either the same form of encryption as that used for the secret security identification code or a different encryption method using a (secret - limited access) public key to enable public authorities to access the public identification code decrypt.
Nach Empfang des Transponderabfragesignals A übermittelt die tragbare Transpondereinheit 5 in einer Ausführung das Transpondersignal B parallel über zwei verschiedene Frequenzbänder, so dass der geheime Sicherheitsidentifizierungscode und der öffentliche Identifizierungscode simultan übertragen werden. In diesem Fall empfängt das Fahrzeugsteuerungssystem 10 beide Frequenzbänder simultan und entschlüsselt sie demgemäss. Gegebenenfalls wird dem Decodieren und Entschlüsseln des geheimen Sicherheitscodes Vorrang gegenüber dem öffentlichen Identifizierungscode gegeben. Dies ermöglicht es dem Steuerungssystem 10, Entriegel- und Fahrzeugzündungsvorgänge sobald wie möglich nach Empfang des Transpondersignals B auszulösen, wobei das Decodieren und Verarbeiten des öffentlichen Identifizierungscodes nur vorübergehend kurzfristig verzögert wird. After receiving the transponder interrogation signal A, the portable transponder unit 5 transmits the transponder signal B in parallel over two different frequency bands, so that the secret security identification code and the public identification code are transmitted simultaneously. In this case, the vehicle control system 10 receives both frequency bands simultaneously and decrypts them accordingly. If necessary, the decoding and decoding of the secret security code is given priority over the public identification code. This enables the control system 10 to initiate unlocking and vehicle ignition processes as soon as possible after receipt of the transponder signal B, the decoding and processing of the public identification code being only temporarily delayed.
In einer weiteren Ausführung übermittelt die tragbare Transpondereinheit 5 das Transpondersignal B auf serielle Weise unter Benutzung eines einzigen Frequenzbandes. In dieser Ausführung wird der geheime Sicherheitsidentifizierungscode vor der Übermittlung des öffentlichen Identifizierungscodes übertragen, um frühzeitige Authentifizierung des Fahrers bereitzustellen, und zwar auf ähnliche Weise und für einen ähnlichen Zweck wie schon oben in Bezug auf die parallele Übermittlungsausführung beschrieben. In a further embodiment, the portable transponder unit 5 transmits the transponder signal B in a serial manner using a single frequency band. In this embodiment, the secret security identification code is transmitted prior to the transmission of the public identification code to provide early authentication of the driver in a similar manner and for a similar purpose as described above with regard to the parallel transmission execution.
Das in Fig. 1 und 2 gezeigte Steuerungssystem 10 integriert die sich im Fahrzeug befindlichen Funktionen des elektronischen Authentifizierungssystems 2, einschliesslich Signalübermittlung und -empfang (über die Basisstation 18), Codieren und Decodieren und Entschlüsseln von Signalen und Authentifizierungsprozeduren. Diese Funktionen sind zusätzlich zu allen anderen normalen Fahrzeugsteuerungssystemfunktionen, wie z. B. Entriegel- und Motorzündungsfunktionen, die von dem Gesamtsteuerungssystem des Fahrzeugs durchgeführt werden. Alternativ kann das hier beschriebene Steuerungssystem 10 verteilte Steuerungsfunktionen besitzen, so dass ein dedizierter Regler bereitgestellt wird zur Handhabung der elektronischen Authentifizierung und Signalverarbeitung und Übermittlungsfunktionen, wobei der Regler mit den verbleibenden Teilen des Gesamtsteuerungssystems über ein Fahrzeugnetz (car area network = CAN) in Kommunikation verbleibt. Als eine weitere Alternative können die Authentifizierungs-, Signalverarbeitungs- und Übermittlungs-/Empfangsfunktionen auf separate Regler innerhalb des Steuerungssystems 10 verteilt werden. The control system 10 shown in FIGS. 1 and 2 integrates the functions of the electronic authentication system 2 located in the vehicle, including signal transmission and reception (via the base station 18 ), coding and decoding and decoding of signals and authentication procedures. These functions are in addition to all other normal vehicle control system functions, such as. B. unlocking and engine ignition functions performed by the overall control system of the vehicle. Alternatively, the control system 10 described here can have distributed control functions, so that a dedicated controller is provided for handling the electronic authentication and signal processing and transmission functions, the controller remaining in communication with the remaining parts of the overall control system via a vehicle network (car area network = CAN) , As a further alternative, the authentication, signal processing and transmission / reception functions can be distributed to separate controllers within the control system 10 .
Fig. 3 zeigt ein Verfahrens-Flussdiagramm, welches von dem elektronischen Authentifizierungsystem 2 einer bevorzugten Ausführung benutzt wird. Es wird nunmehr Bezug auf Fig. 3 genommen, Schritt 100, wo das Fahrzeug 12 die Annäherung einer Person unter Verwendung einer passiven Eingangsprüfeinrichtung prüft. Bei Schritt 105 übermittelt das Steuerungssystem 10 das Transponderabfragesignal A. Bei Schritt 110 überwacht das Steuerungssystem 10, ob ein Transpondersignal B in Antwort auf das übermittelte Abfragesignal A empfangen wird; und falls ein Transpondersignal B nicht empfangen wird, bleibt das Fahrzeug bei Schritt 115 verriegelt. Falls ein Transpondersignal B empfangen wird, wird dieses Signal bei Schritt 120 verarbeitet. Falls das verarbeitete Transpondersignal B bei Schritt 125 authentifiziert wird, wird das Fahrzeug bei Schritt 130 entriegelt. Falls das Signal nicht authentifiziert wird, bleibt das Fahrzeug bei Schritt 115 verriegelt. Falls sich im Inneren des Fahrzeugs eine Anzeigeeinheit 15 befindet, dann wird, sobald das Fahrzeug bei Schritt 130 entriegelt wird, das Bild der mit dem Transpondersignal B empfangenen öffentlichen Identifizierungscode verbundenen Person auf der Anzeigeeinheit 15 bei Schritt 135 gezeigt. Fig. 3 shows a process flow diagram used by the electronic authentication system 2 of a preferred embodiment. Referring now to FIG. 3, step 100 , where vehicle 12 tests a person's approach using a passive entrance tester. In step 105 , the control system 10 transmits the transponder query signal A. In step 110 , the control system 10 monitors whether a transponder signal B is received in response to the transmitted query signal A; and if a transponder signal B is not received, the vehicle remains locked at step 115 . If a transponder signal B is received, this signal is processed in step 120 . If the processed transponder signal B is authenticated in step 125 , the vehicle is unlocked in step 130 . If the signal is not authenticated, the vehicle remains locked at step 115 . If there is a display unit 15 inside the vehicle, then as soon as the vehicle is unlocked at step 130 , the image of the public identification code received by the transponder signal B is shown on the display unit 15 at step 135 .
Es wird nun auf Fig. 2 Bezug genommen, wo eine weitere Ausführung des elektronischen Authentifizierungssystems 2 abgebildet ist. Diese Ausführung setzt voraus, dass der Fahrer authentifiziert worden ist, in das Fahrzeug 12 eingestiegen ist und dasselbe fährt, wobei sich die tragbare Transpondereinheit 5 im Inneren des Fahrzeugs 12 befindet. Tatsächlich kann auch ein sich im Fahrzeug befindlicher Passagier eine gültige tragbare Transpondereinheit 5 besitzen. (Falls zwei Personen im Besitz gültiger Transpondereinheiten 5 sich dem verschlossenen Fahrzeug gleichzeitig nähern, wird das Fahrzeug die Transpondersignale authentifizieren und das Fahrzeug wie normalerweise entriegeln, aber dem Fahrer eine Auswahlfunktion bereitstellen, um dem Fahrzeug mitzuteilen, welcher der zwei authentifizierten Fahrer das Fahrzeug tatsächlich führen wird). In dieser Ausführung umfasst das Fahrzeug 12 eine Fahrzeugbasisstation 18 mit einer Antenne 22 für Übermittlung und Empfang der verschiedenen zur Authentifizierung erforderlichen Signale. Bei der Basisstation 18 kann es sich um einen Typ handeln, der zur Aktivierung der drahtlosen Telekommunikation durch ein Funknetz geeignet ist. Die Basisstation muss jedoch zumindest in der Lage sein, mit drahtlosen Geräten in unmittelbarer Nähe zu kommunizieren, wie z. B. der tragbaren Transpondereinheit 5 und Schnittstelleneinheit 20 (nachstehend beschrieben). Die Basisstation 18 steht in Kommunikation mit dem Steuerungssystem 10, um das empfangene Transpondersignal B weiterzuleiten und das Transponderabfragesignal A nach Bedarf zu übermitteln. Referring now to FIG. 2, another embodiment of the electronic authentication system 2 is shown. This embodiment assumes that the driver has been authenticated, got into the vehicle 12 and drives the same, with the portable transponder unit 5 being inside the vehicle 12 . In fact, a passenger in the vehicle can also have a valid portable transponder unit 5 . (If two people in possession of valid transponder units 5 approach the locked vehicle at the same time, the vehicle will authenticate the transponder signals and unlock the vehicle as normal, but provide the driver with a selection function to inform the vehicle which of the two authenticated drivers actually drive the vehicle becomes). In this embodiment, the vehicle 12 comprises a vehicle base station 18 with an antenna 22 for transmitting and receiving the various signals required for authentication. Base station 18 may be of a type suitable for activating wireless telecommunications through a radio network. However, the base station must at least be able to communicate with wireless devices in close proximity, e.g. B. the portable transponder unit 5 and interface unit 20 (described below). The base station 18 is in communication with the control system 10 in order to forward the received transponder signal B and to transmit the transponder interrogation signal A as required.
In einer weiteren in Fig. 2 gezeigten Ausführung umfasst das elektronische Authentifizierungssystem 2 ein externes System (ausserhalb des Fahrzeugs 12). Das externe System umfasst eine Schnittstelleneinheit 20 mit Anzeige 25 und einer Fahrzeugerkennungseinheit 24. Die Schnittstelleneinheit 20 steht in Kommunikation mit einer öffentlichen Informationsdatenbank 30 mit Zugang zu öffentlichen Identifizierungsinformationen, wie z. B. Personalien, die auf Führerscheinen und Pässen erscheinen, sowie mit diesen Informationen verbundenen Fotos. Bei der Fahrzeugerkennungseinheit 24 kann es sich um jegliche geeignete Einrichtung zur Erkennung der Anwesenheit eines Fahrzeugs handeln, wie z. B. eine Kamera oder eine unter der Strassendecke befindliche Induktionsspule, und ist so angeordnet dass sie die Erkennung des Fahrzeugs 12 der Schnittstelleneinheit 20 kommuniziert. In Antwort auf die Benachrichtigung seitens der Fahrzeugerkennungseinheit, dass ein Fahrzeug erkannt worden ist, sendet die Schnittstelleneinheit 20 ein externes Trigger-(oder Abfrage-)signal C an das Fahrzeug 12, welches dann von der Antenne 22 empfangen wird. In Antwort auf den Empfang des externen Triggersignals C sendet das Steuerungssystem 10 ein Transponderabfragesignal A an die eine oder mehrere tragbare Transpondereinheiten 5 im Inneren des Fahrzeugs. Das externe System überwacht dann die Übermittlung des Transpondersignals B in Reaktion auf das Transponderabfragesignal A seitens des Steuerungssystems 10 an die eine oder mehrere tragbare Transpondereinheiten 5 im Inneren des Fahrzeugs. Das externe System hat an vorteilhaften Positionen angebrachte Antennen (nicht gezeigt), die darauf abgestimmt sind, das Transpondersignal B seitens der tragbaren Transpondereinheit 5 auf diese Weise zu empfangen. Nach Empfang wird das Signal als ein Abfrage-Antwortsignal D (interrogation response signal) behandelt und von dem externen System decodiert, um den öffentlichen Identifizierungscode zu erhalten, während der verschlüsselte geheime Sicherheitsidentifizierungscode verworfen (discarded) wird. Mit dieser Ausführung kann das Transpondersignal in Antwort auf jegliche Handlung erhalten werden, die das Steuerungssystem 10 auffordert, das Transponderabfragesignal A zu senden - z. B. falls das Fahrzeug von einer Person (z. B. Polizeibeamter) berührt wird - um das passive Zugangserkennungssystem zu aktivieren und die in Bezug auf Fig. 3 beschriebene Methode in Gang zu setzen. In einem Beispiel einer bevorzugten Ausführung wird das Transpondersignal B von einer Antenna (nicht abgebildet) in der (wahlweise) tragbaren Schnittstelleneinheit 20 empfangen, die dann ein Bild einer Person gemäss dem empfangenen öffentlichen Identifizierungscode zeigt, um dem Polizeibeamten die Möglichkeit zu geben, die Identität des Fahrers zu prüfen. In a further embodiment shown in FIG. 2, the electronic authentication system 2 comprises an external system (outside the vehicle 12 ). The external system comprises an interface unit 20 with a display 25 and a vehicle recognition unit 24 . The interface unit 20 is in communication with a public information database 30 with access to public identification information, such as. B. Personal details that appear on driving licenses and passports, as well as photos associated with this information. The vehicle detection unit 24 can be any suitable device for detecting the presence of a vehicle, such as. B. a camera or an induction coil located under the road surface, and is arranged so that it communicates the detection of the vehicle 12 of the interface unit 20 . In response to the notification from the vehicle recognition unit that a vehicle has been recognized, the interface unit 20 sends an external trigger (or query) signal C to the vehicle 12 , which is then received by the antenna 22 . In response to the receipt of the external trigger signal C, the control system 10 sends a transponder request signal A to the one or more portable transponder units 5 inside the vehicle. The external system then monitors the transmission of the transponder signal B in response to the transponder request signal A from the control system 10 to the one or more portable transponder units 5 inside the vehicle. The external system has antennas (not shown) attached at advantageous positions, which are tuned to receive the transponder signal B from the portable transponder unit 5 in this way. Upon receipt, the signal is treated as an interrogation response signal D and decoded by the external system to obtain the public identification code while the encrypted secret security identification code is discarded. With this embodiment, the transponder signal can be obtained in response to any action that prompts the control system 10 to send the transponder query signal A - e.g. B. if the vehicle is touched by a person (e.g. police officer) - to activate the passive access detection system and to start the method described in relation to FIG. 3. In an example of a preferred embodiment, the transponder signal B is received by an antenna (not shown) in the (optional) portable interface unit 20 , which then shows an image of a person according to the received public identification code to give the police officer the opportunity to identify himself of the driver.
Wenn die Schnittstelleneinheit 20 das Abfrage-Antwort-Signal D seitens des Fahrzeugs 12 empfängt (welches tatsächlich das Transpondersignal B seitens der tragbaren Transpondereinheit 5 an Bord des Fahrzeugs 12 ist), so wird der öffentliche Identifizierungscode für jede authentifizierte Person in dem Fahrzeug 12 benutzt, um die relevanten öffentlichen Informationsdaten für jede derartige Person von der öffentlichen Informationsdatenbank 30 herauszufinden. Entsprechende Bilder (vorzugsweise die Bilder auf dem Führerschein oder Pass des authentifizierten Fahrers) erscheinen auf der externen Schnittstellenanzeige 25. Das externe System protokolliert dann das Passieren oder Prüfen des Fahrzeugs und authentifizierten Fahrers zwecks Überwachung und/oder Kontrolle. Diese Protokollierung wird durch in der Schnittstelleneinheit 20 installierte Software oder an einer Aussenstelle vorgenommen, die zum Beispiel mit der öffentlichen Informationsdatenbank 30 verbunden ist. Das Protokollieren ist automatisch, ungeachtet der Tatsache ob die Schnittstelleneinheit von einer Person überwacht wird oder nicht. When the interface unit 20 receives the query response signal D from the vehicle 12 (which is actually the transponder signal B from the portable transponder unit 5 on board the vehicle 12 ), the public identification code is used for each authenticated person in the vehicle 12 , to find out the relevant public information data for each such person from the public information database 30 . Corresponding images (preferably the images on the driver's license or passport of the authenticated driver) appear on the external interface display 25 . The external system then logs the passing or checking of the vehicle and authenticated driver for monitoring and / or control. This logging is carried out by software installed in the interface unit 20 or at an external location which is connected, for example, to the public information database 30 . The logging is automatic regardless of whether the interface unit is monitored by a person or not.
In einer alternativen Ausführung reagiert in Antwort auf den Empfang des externen Triggersignals C das Steuerungssystem 10 durch Übermittlung eines Abfrage- Antwort-Signals D über Antenne 22, welches die öffentlichen Identifizierungscodes der authentifizierten Transpondereinheiten 5 innerhalb des Fahrzeugs enthalten. Auf diese Weise reagiert das Steuerungssystem 10 direkt auf das externe Triggersignal C ohne die Übermittlung des Transpondersignals B seitens der sich im Inneren des Fahrzeugs befindlichen tragbaren Transpondereinheit 5 zu veranlassen. Da das Steuerungssystem 10 in seinem Speicher den öffentlichen Identifizierungscode des authentifizierten Fahrers hat, ist es eine leichte Aufgabe, über seine Antenne 22 diese Information zu übermitteln, ohne dass es für das externe System erforderlich ist, bezüglich des Transpondersignals B zu prüfen (to listen in). In an alternative embodiment, in response to the receipt of the external trigger signal C, the control system 10 responds by transmitting a query-response signal D via antenna 22 , which contains the public identification codes of the authenticated transponder units 5 within the vehicle. In this way, the control system 10 reacts directly to the external trigger signal C without causing the transponder signal B to be transmitted by the portable transponder unit 5 located inside the vehicle. Since the control system 10 has the public identification code of the authenticated driver in its memory, it is an easy task to transmit this information via its antenna 22 without it being necessary for the external system to check for the transponder signal B (to listen in ).
Die externe Schnittstelle 20 kann ein handgehaltenes oder anderweitig tragbares Gerät sein, welches von Polizeibehörden für spontane Verkehrskontrollen benutzt wird, oder es kann an Ort und Stelle befestigt sein, zum Beispiel an einem Grenzübergang. Falls die Schnittstelleneinheit 20 handgehalten ist, dann ist keine Fahrzeugerkennungseinheit 24 vorhanden. Falls jedoch die Schnittstelleneinheit 20 zum Beispiel an einem Grenzübergang befestigt ist, dann wird die Fahrzeugerkennungseinheit 24 an einer Stelle vor dem Übergang angebracht sein. External interface 20 may be a handheld or otherwise portable device used by police for spontaneous traffic controls, or it may be attached in place, for example at a border crossing. If the interface unit 20 is hand-held, then there is no vehicle recognition unit 24 . However, if the interface unit 20 is attached to a border crossing, for example, then the vehicle detection unit 24 will be located at a location before the crossing.
In einer bevorzugten Ausführung ist die tragbare Transpondereinheit 5 neu programmierbar. Dies kann nur unter strengsten Sicherheitsbedingungen durchgeführt werden, zum Beispiel so, dass ein Autohändler den geheimen Sicherheitsidentifizierungscode neu programmieren kann, wenn jemand ein neues Fahrzeug kauft oder den Wunsch hat, die Einheit 5 auch zusätzlich für ein zweites Fahrzeug programmieren zu lassen. Die Neuprogrammierung wird bevorzugterweise von einer öffentlichen Behörde oder einer behördlich zugelassenen Stelle vorgenommen und zwar unter den strengsten Sicherheitsbedingungen, die betrügerischen Missbrauch des Authentifizierungssystems 2 verhindern. Der öffentliche Identifizierungscode ist in einem Speicherteil der Transpondereinheit 5 gespeichert, wahrscheinlich von dem Autohändler beim Kauf des Fahrzeugs und kann in Antwort auf einen Sicherheitszugangscode im Besitz des Autohändlers neu programmiert werden. Der geheime Sicherheitsidentifizierungscode wird in einem anderen Speicherteil der Transpondereinheit 5 seitens des Fahrzeugherstellers gespeichert und ist in Antwort auf einen anderen Sicherheitszugangscode als den, der zum Programieren des öffentlichen Identifizierungscode benutzt wird, neu programmierbar. Das Steuerungssystem 10 ist bevorzugterweise auch neu programmierbar, um verschiedene Fahrer mit dem Fahrzeug unter ähnlich strengen Sicherheitsbedingungen zu verbinden. Die tragbare Transpondereinheit 5 kann, falls sie eine Anzeige 6 einschliesst, auch neu programmiert werden, um das darauf gespeicherte Bild zu wechseln. In a preferred embodiment, the portable transponder unit 5 is reprogrammable. This can only be carried out under the strictest security conditions, for example in such a way that a car dealer can reprogram the secret security identification code when someone buys a new vehicle or wishes to have the unit 5 additionally programmed for a second vehicle. The reprogramming is preferably carried out by a public authority or an officially approved body and under the strictest security conditions that prevent fraudulent misuse of the authentication system 2 . The public identification code is stored in a memory part of the transponder unit 5 , probably by the car dealer when the vehicle is purchased, and can be reprogrammed in response to a security access code owned by the car dealer. The secret security identification code is stored in another memory part of the transponder unit 5 by the vehicle manufacturer and can be reprogrammed in response to a different security access code than that which is used for programming the public identification code. The control system 10 is preferably also reprogrammable in order to connect different drivers to the vehicle under similarly strict safety conditions. The portable transponder unit 5 , if it includes a display 6 , can also be reprogrammed in order to change the image stored on it.
Claims (17)
Priority Applications (2)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
DE10202321A DE10202321B4 (en) | 2002-01-23 | 2002-01-23 | System and method for electronic authentication |
FR0300851A FR2835951B1 (en) | 2002-01-23 | 2003-01-27 | ELECTRONIC AUTHENTICATION SYSTEM |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
DE10202321A DE10202321B4 (en) | 2002-01-23 | 2002-01-23 | System and method for electronic authentication |
Publications (2)
Publication Number | Publication Date |
---|---|
DE10202321A1 true DE10202321A1 (en) | 2003-08-28 |
DE10202321B4 DE10202321B4 (en) | 2008-12-11 |
Family
ID=27618220
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
DE10202321A Expired - Lifetime DE10202321B4 (en) | 2002-01-23 | 2002-01-23 | System and method for electronic authentication |
Country Status (2)
Country | Link |
---|---|
DE (1) | DE10202321B4 (en) |
FR (1) | FR2835951B1 (en) |
Cited By (3)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
DE102012009019A1 (en) * | 2012-05-05 | 2013-11-07 | Volkswagen Aktiengesellschaft | Method for operating vehicle e.g. renting vehicle for sharing or letting of e.g. motor car, involves activating function of vehicle, if checking of data of general driving authority includes positive result |
WO2016078852A1 (en) * | 2014-11-20 | 2016-05-26 | Zf Friedrichshafen Ag | Securing of a motor vehicle |
DE102007035503B4 (en) * | 2007-07-28 | 2020-08-06 | Bayerische Motoren Werke Aktiengesellschaft | Motor vehicle |
Families Citing this family (3)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
WO2010004353A2 (en) * | 2008-06-25 | 2010-01-14 | Richard Gaillard | Method of combined use of electronic hardware and components for securing financial, legal, administrative, commercial and technical operations |
DE102013220306A1 (en) * | 2013-10-08 | 2015-04-09 | Bayerische Motoren Werke Aktiengesellschaft | A method of notifying a vehicle via an authorized person's instruction |
DE102018213577B3 (en) | 2018-08-13 | 2019-10-24 | Robert Bosch Gmbh | A method of performing an automated border crossing using an autonomous vehicle and autonomous vehicle |
Family Cites Families (7)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
DE3905651A1 (en) * | 1989-02-24 | 1990-08-30 | Daimler Benz Ag | METHOD FOR SECURING CODE WORDS OF A REMOTE CONTROL SYSTEM AND REMOTE CONTROL SYSTEM WITH CODE TRANSFERABLE BY CODE WORDS |
DE4213141C2 (en) * | 1992-04-22 | 2000-04-27 | Mannesmann Vdo Ag | Process for the generation and transmission of function commands |
DE19523009C2 (en) * | 1995-06-24 | 1998-03-12 | Megamos F & G Sicherheit | Authentication system |
DE19622720C2 (en) * | 1996-06-06 | 1999-07-15 | Megamos F & G Sicherheit | Authentication facility with key number memory |
DE19622721C2 (en) * | 1996-06-06 | 1999-08-05 | Megamos F & G Sicherheit | Device and method for checking the authorization to use access control devices, in particular locking devices for vehicles |
DE19911459C2 (en) * | 1999-03-15 | 2001-09-13 | Siemens Ag | Motor vehicle control system and method for controlling at least two motor vehicle functions |
DE10134837A1 (en) * | 2001-07-17 | 2003-01-30 | Hella Kg Hueck & Co | Method for remotely locking and / or unlocking a vehicle |
-
2002
- 2002-01-23 DE DE10202321A patent/DE10202321B4/en not_active Expired - Lifetime
-
2003
- 2003-01-27 FR FR0300851A patent/FR2835951B1/en not_active Expired - Fee Related
Cited By (4)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
DE102007035503B4 (en) * | 2007-07-28 | 2020-08-06 | Bayerische Motoren Werke Aktiengesellschaft | Motor vehicle |
DE102012009019A1 (en) * | 2012-05-05 | 2013-11-07 | Volkswagen Aktiengesellschaft | Method for operating vehicle e.g. renting vehicle for sharing or letting of e.g. motor car, involves activating function of vehicle, if checking of data of general driving authority includes positive result |
WO2016078852A1 (en) * | 2014-11-20 | 2016-05-26 | Zf Friedrichshafen Ag | Securing of a motor vehicle |
CN107074197A (en) * | 2014-11-20 | 2017-08-18 | Zf 腓德烈斯哈芬股份公司 | The protection scheme of motor vehicle |
Also Published As
Publication number | Publication date |
---|---|
FR2835951B1 (en) | 2007-09-14 |
DE10202321B4 (en) | 2008-12-11 |
FR2835951A1 (en) | 2003-08-15 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
DE69321166T2 (en) | Secure toll collection system for moving vehicles | |
DE102017112273A1 (en) | KEYLESS CAR SHARING MECHANISM USING SMARTPHONES AND BUILT-IN WLAN / WI-FI AUTHENTICATION SYSTEMS | |
EP0980800B1 (en) | Anti-theft protection device for a motor vehicle and method of using such a device | |
DE102004028898A1 (en) | Biometric keyless entry system | |
DE102016222541B4 (en) | Method for authorizing access to a motor vehicle for third-party use and system | |
EP0671528A1 (en) | Electronic coded lock, in particular for the deactivation of a motor vehicle immobilizer | |
DE19850176C1 (en) | Anti-theft device for motor vehicle with protection against mis-use | |
DE102015016262B4 (en) | Method for operating an access system for a motor vehicle | |
EP3072099A1 (en) | Motor vehicle comprising driver identification device and driver identification signal transmitter | |
WO2018015455A1 (en) | System and method for securing a vehicle | |
EP3261060B1 (en) | Methods for controlling access in an access control system for persons or vehicles and access control system | |
DE102017204139A1 (en) | Control device for an on-vehicle device, on-board control device, and hand-held device | |
EP0723896A2 (en) | Procedure for theft protection of motor driven vehicles | |
DE10143727B4 (en) | On-board key system with test history memory | |
DE10295702B4 (en) | Theft prevention using a location | |
DE10202321B4 (en) | System and method for electronic authentication | |
EP1108101B1 (en) | Access and start/drive authorization system for a motor vehicle | |
EP3017432B1 (en) | Secured communication device for a vehicle and vehicle system | |
EP2144206A1 (en) | Activating operations in a car | |
WO2016184723A1 (en) | Access and driving authorization system with improved security against relay attacks directed to the transponder interface | |
DE10112573C2 (en) | Method for initializing an anti-theft system for a motor vehicle | |
WO2019105609A1 (en) | Method for operating a locking device of a motor vehicle, authorisation device, access control device, control device, and mobile terminal | |
DE4433499A1 (en) | Electronic theft prevention system for vehicle | |
DE4409166C1 (en) | Access control appts. for road vehicle using smart card | |
DE102016119951A1 (en) | Keyless authentication system for a motor vehicle, authentication method for providing operation of a motor vehicle and retrofit kit |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
OR8 | Request for search as to paragraph 43 lit. 1 sentence 1 patent law | ||
8105 | Search report available | ||
8110 | Request for examination paragraph 44 | ||
8364 | No opposition during term of opposition | ||
R071 | Expiry of right |