EP0740036B1 - Système à déclenchement programmable pour le verrouillage/déverrouillage temporisé d'une installation de sécurité - Google Patents

Système à déclenchement programmable pour le verrouillage/déverrouillage temporisé d'une installation de sécurité Download PDF

Info

Publication number
EP0740036B1
EP0740036B1 EP19960106414 EP96106414A EP0740036B1 EP 0740036 B1 EP0740036 B1 EP 0740036B1 EP 19960106414 EP19960106414 EP 19960106414 EP 96106414 A EP96106414 A EP 96106414A EP 0740036 B1 EP0740036 B1 EP 0740036B1
Authority
EP
European Patent Office
Prior art keywords
unlocking
control element
identification code
activation module
trigger
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Expired - Lifetime
Application number
EP19960106414
Other languages
German (de)
English (en)
Other versions
EP0740036A1 (fr
Inventor
Pierre Pellaton
Michel Richner
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
ILCO-UNICAN S.A. / RELHOR DIVISION
Original Assignee
Ilco-Unican Sa / Relhor Division
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Priority claimed from CH01231/95A external-priority patent/CH690502A5/fr
Priority claimed from FR9506813A external-priority patent/FR2735173B1/fr
Application filed by Ilco-Unican Sa / Relhor Division filed Critical Ilco-Unican Sa / Relhor Division
Publication of EP0740036A1 publication Critical patent/EP0740036A1/fr
Application granted granted Critical
Publication of EP0740036B1 publication Critical patent/EP0740036B1/fr
Anticipated expiration legal-status Critical
Expired - Lifetime legal-status Critical Current

Links

Images

Classifications

    • EFIXED CONSTRUCTIONS
    • E05LOCKS; KEYS; WINDOW OR DOOR FITTINGS; SAFES
    • E05BLOCKS; ACCESSORIES THEREFOR; HANDCUFFS
    • E05B43/00Time locks
    • E05B43/005Timer devices controlling electrically operated locks
    • GPHYSICS
    • G07CHECKING-DEVICES
    • G07CTIME OR ATTENDANCE REGISTERS; REGISTERING OR INDICATING THE WORKING OF MACHINES; GENERATING RANDOM NUMBERS; VOTING OR LOTTERY APPARATUS; ARRANGEMENTS, SYSTEMS OR APPARATUS FOR CHECKING NOT PROVIDED FOR ELSEWHERE
    • G07C9/00Individual registration on entry or exit
    • G07C9/00174Electronically operated locks; Circuits therefor; Nonmechanical keys therefor, e.g. passive or active electrical keys or other data carriers without mechanical keys
    • G07C9/00309Electronically operated locks; Circuits therefor; Nonmechanical keys therefor, e.g. passive or active electrical keys or other data carriers without mechanical keys operated with bidirectional data transmission between data carrier and locks
    • GPHYSICS
    • G07CHECKING-DEVICES
    • G07CTIME OR ATTENDANCE REGISTERS; REGISTERING OR INDICATING THE WORKING OF MACHINES; GENERATING RANDOM NUMBERS; VOTING OR LOTTERY APPARATUS; ARRANGEMENTS, SYSTEMS OR APPARATUS FOR CHECKING NOT PROVIDED FOR ELSEWHERE
    • G07C9/00Individual registration on entry or exit
    • G07C9/00174Electronically operated locks; Circuits therefor; Nonmechanical keys therefor, e.g. passive or active electrical keys or other data carriers without mechanical keys
    • G07C9/00817Electronically operated locks; Circuits therefor; Nonmechanical keys therefor, e.g. passive or active electrical keys or other data carriers without mechanical keys where the code of the lock can be programmed
    • GPHYSICS
    • G07CHECKING-DEVICES
    • G07CTIME OR ATTENDANCE REGISTERS; REGISTERING OR INDICATING THE WORKING OF MACHINES; GENERATING RANDOM NUMBERS; VOTING OR LOTTERY APPARATUS; ARRANGEMENTS, SYSTEMS OR APPARATUS FOR CHECKING NOT PROVIDED FOR ELSEWHERE
    • G07C9/00Individual registration on entry or exit
    • G07C9/00174Electronically operated locks; Circuits therefor; Nonmechanical keys therefor, e.g. passive or active electrical keys or other data carriers without mechanical keys
    • G07C9/00896Electronically operated locks; Circuits therefor; Nonmechanical keys therefor, e.g. passive or active electrical keys or other data carriers without mechanical keys specially adapted for particular uses
    • G07C9/00912Electronically operated locks; Circuits therefor; Nonmechanical keys therefor, e.g. passive or active electrical keys or other data carriers without mechanical keys specially adapted for particular uses for safes, strong-rooms, vaults or the like
    • GPHYSICS
    • G07CHECKING-DEVICES
    • G07CTIME OR ATTENDANCE REGISTERS; REGISTERING OR INDICATING THE WORKING OF MACHINES; GENERATING RANDOM NUMBERS; VOTING OR LOTTERY APPARATUS; ARRANGEMENTS, SYSTEMS OR APPARATUS FOR CHECKING NOT PROVIDED FOR ELSEWHERE
    • G07C9/00Individual registration on entry or exit
    • G07C9/00174Electronically operated locks; Circuits therefor; Nonmechanical keys therefor, e.g. passive or active electrical keys or other data carriers without mechanical keys
    • G07C2009/00753Electronically operated locks; Circuits therefor; Nonmechanical keys therefor, e.g. passive or active electrical keys or other data carriers without mechanical keys operated by active electrical keys
    • G07C2009/00769Electronically operated locks; Circuits therefor; Nonmechanical keys therefor, e.g. passive or active electrical keys or other data carriers without mechanical keys operated by active electrical keys with data transmission performed by wireless means
    • G07C2009/00785Electronically operated locks; Circuits therefor; Nonmechanical keys therefor, e.g. passive or active electrical keys or other data carriers without mechanical keys operated by active electrical keys with data transmission performed by wireless means by light
    • GPHYSICS
    • G07CHECKING-DEVICES
    • G07CTIME OR ATTENDANCE REGISTERS; REGISTERING OR INDICATING THE WORKING OF MACHINES; GENERATING RANDOM NUMBERS; VOTING OR LOTTERY APPARATUS; ARRANGEMENTS, SYSTEMS OR APPARATUS FOR CHECKING NOT PROVIDED FOR ELSEWHERE
    • G07C9/00Individual registration on entry or exit
    • G07C9/00174Electronically operated locks; Circuits therefor; Nonmechanical keys therefor, e.g. passive or active electrical keys or other data carriers without mechanical keys
    • G07C9/00817Electronically operated locks; Circuits therefor; Nonmechanical keys therefor, e.g. passive or active electrical keys or other data carriers without mechanical keys where the code of the lock can be programmed
    • G07C2009/00841Electronically operated locks; Circuits therefor; Nonmechanical keys therefor, e.g. passive or active electrical keys or other data carriers without mechanical keys where the code of the lock can be programmed by a portable device

Definitions

  • the present invention relates to a system with programmable trigger allowing timed locking / unlocking of an installation security, such as a safe door, bedroom strong or any other closing device of an enclosure security requiring optimal sound protection Entrance.
  • Such a device allows temporary recording identification codes and authorize an opening element.
  • this device does not respond to concerns or constraints related to the locksmith security, as described below.
  • facilities of the above type are used in different sizes and at different scales in all sites, for example banks, state agencies or companies which one or missions is to conserve and protect objects of confidential documents or documents for which a optimal security against the risks of burglary must be assured.
  • the locking systems fitted to these doors typically have a high strength linkage mechanical, which is integral with the door and which is intended to ensure said mechanical connection.
  • This linkage can be controlled and blocked by a locking bar that can slide in a suitable clearance inside the door.
  • This linkage can normally be ordered by a first lock system, the opening of which can be secured, for example, by a key, or in versions more sophisticated electronic and electromechanical an access code, electronic card or other means identification.
  • This locking / unlocking device is armed manually using a key, unlocking this device carried out automatically, after a programmed timed release, released by a mechanical or electromechanical time. We qualify usually this type of additional lock lock schedule.
  • This arrangement includes in particular a time lock electronic which can be programmed to control the release of the locking bar of the lock / unlock and thereby allow a particular time or at the end of a period of time determined, unlocking the locking bar to authorize the subsequent opening of the door safety, via its linkage, thanks to the use of key, access code or identification card that has security personnel.
  • a time lock electronic which can be programmed to control the release of the locking bar of the lock / unlock and thereby allow a particular time or at the end of a period of time determined, unlocking the locking bar to authorize the subsequent opening of the door safety, via its linkage, thanks to the use of key, access code or identification card that has security personnel.
  • the personnel of security after having locked the locking / unlocking device, in particular using an arming key, the personnel of security program the activation of the time lock for, that at a given time, the time lock unlocks the locking bar which in turn unlocks the bolt and authorizes access to the protected site, after opening the first lock.
  • the operator who is responsible for programming the unlock time of this device can program the time lock at a time that is not the one scheduled and can thus allow any other person to open the security door lock including bar lock is no longer blocked and the opening of which can be carried out via the first lock.
  • the object of the present invention is to address the aforementioned drawbacks by providing a programmable trigger system capable of providing the proof of the origin of the fraudulent manipulations or wrong.
  • the present invention also aims to provide a simple design system, providing the user with great convenience and ease for entering data related to the programming of the delay time.
  • the two parts respectively mobile and fixed, namely the control unit and the trigger module each have their own identification code, exclusive and unique.
  • the two moving parts and fixed each comprise storage means constituted by a non-volatile memory, capable register the identification code of the other party in association with the time value programmed for the unlocking.
  • control unit and the trip include non-rewritable read only memory containing the identification code.
  • said communication interfaces are of the type bidirectional.
  • control member comprises a data transmission device capable of transmit information to an external device contained in its storage means containing the programmed information, in particular for archiving these informations.
  • the controller has a clock in real time, cooperating with a central unit of processing to provide, to the trigger module, said time value defining the moment of unlocking.
  • the clock is radio controlled.
  • system includes a display of programmed information, incorporated in the control unit.
  • control member includes means for memorization of an entry code authorizing access to functions of the control unit.
  • FIG 1 a door traditional 1 of a security installation, such than a safe.
  • Door 1 is conventionally provided with a linkage 2 which is intended to engage in corresponding orifices, not shown, made in a high security wall of the installation.
  • the linkage 2 has a locking bar 4 which can slide axially in a suitable clearance 6, housed in a housing 8.
  • the trigger modules 10a and 10b have arms or levers 14a and 14b respectively which are mobile in rotation and which are capable of control the movement of the bolt 12 in its lower position unlocking.
  • the trigger modules 10a and 10b include besides rotary axes 16a and 16b which can be controlled in rotation using an appropriate key, here not shown. These axes 16a and 16b which are respectively mechanically secured to the arms 14a and 14b can cause said arms to rotate to arm manually the two trigger modules 10a and 10b, this arming, when carried out on all modules trigger 10a and 10b, to bring the bolt 12 in its high locking position.
  • the bolt 12 can be associated with conventional way to elastic return means, here not represented, ensuring its displacement in its position high shown (locked).
  • the arms or levers 14a and 14b of the modules trigger 10a and 10b are associated respectively with tension springs 18a and 18b which allow them to be put under mechanical tension and therefore arm these arms 14a and 14b in their high position.
  • Arms 14a and 14b armed thanks to axes 16a and 16b in their high locking position are retained in this position thanks to the installation of movable cleats 20a and 20b, under the non-referenced nose of the arms 14a and 14b.
  • Each movable cleat 20a and 20b is controlled, via a reduction mechanism not shown, by a transducer electromechanics of classical design (referenced 104 to FIG. 5) which will be described below in association with the electronic circuit of the trigger modules 10a and 10b.
  • Each movable cleat 20a and 20b can be moved laterally (to the left in Figure 1) to release the nose of the arms or levers 14a and 14b, under control of the classic reduction mechanism which includes for example a stepper motor associated with a reduction, similarly of classic design.
  • the classic reduction mechanism which includes for example a stepper motor associated with a reduction, similarly of classic design.
  • Security installations are generally equipped with at least two modules working in tandem in order to improve the reliability of the system, the actuation at least one of the two modules ensuring unlocking of the device.
  • each module of trigger 10a and 10b includes means for remote communication allowing transfer (reception and transmission) of identification data and of clearance between these modules and a body of portable control 30, shown in Figures 2 and 3.
  • These means of remote communication are made up of infrared type transducers referenced 22a and 24a, for those equipping the first module trigger 10a, and referenced 22b and 24b, for those equipping the second trigger module 10b.
  • the two transducers 22a and 22b of the modules 10a and 10b constitute infrared receivers of signal SC control provided by the control member 30, while that the two transducers 24a and 24b of the modules 10a and 10b constitute infrared transmitters of signal SQ receipt, signals supplied to the control member 30 for the receipt of programming operations.
  • the control member 30 includes a housing 31 housing a keypad 32 with keys 33 (one only being referenced here) bear indications alphanumeric allowing, on the one hand, the introduction of data such as the unlock time (time, minute, second) and / or the unlock date (day, month).
  • the keys 33 of the keyboard 32 can include other indications (not shown here) such as function selection key (introduction function data, function of entering an access code, event log editing function, language of newspaper).
  • function selection key introduction function data, function of entering an access code, event log editing function, language of newspaper.
  • the keys 33 can also include a validation button for the program (s) and data introduced.
  • the control member 30 further comprises a liquid crystal display 34 which allows the display of different groups of information, such as a time value, for example a number of seconds, the scheduled unlock time and / or date, as well that possibly clues in the form of symbols representing the different functions including the values are displayed by this device.
  • a time value for example a number of seconds
  • the scheduled unlock time and / or date as well that possibly clues in the form of symbols representing the different functions including the values are displayed by this device.
  • the heart of the electronic circuit EC of the organ of control 30 consists of a microcontroller 36 which is controlled by a precision oscillator, not shown.
  • the microcontroller 36 comprises a central processing unit processing 38 (CPU), a random access memory 40 of the RAM type (RANDOM ACCESS MEMORY), a non-rewritable read only memory 42 of the ROM (READ ONLY MEMORY) type, a circuit input / output interface 44, a first controller 46 driving the display 34 and a second controller 48 connected to a communication interface 50 of the RS-232 type.
  • CPU central processing unit processing 38
  • RAM random access memory 40 of the RAM type
  • a non-rewritable read only memory 42 of the ROM (READ ONLY MEMORY) type a circuit input / output interface 44
  • a first controller 46 driving the display 34
  • a second controller 48 connected to a communication interface 50 of the RS-232 type.
  • the communication interface 50 is itself connected to a connector 52 which is intended to allow the connection between the portable control member 30 and a external device, such as a printer or computer capable of collecting and managing stored data in this organ.
  • a connector 52 constitutes second means of organ transmission control 30 with an external device intended for archive, and possibly control and verify the data, which will be described below, stored in the control member 30.
  • RAM memory 40 can contain one or more codes entry allowing access to the unit program central processing unit 38, and therefore authorizing access to functions of the control member 30.
  • the ROM memory 42 contains an IDC code assigned so exclusive to each control member 30.
  • the IDC identification code of the control unit 30 is specific to this control member, this code having been factory programmed.
  • each member of remote control 30 has its own code IDC ID that is unique and listed separately, in order to identify unequivocally each control member 30 of the installation.
  • the control member 30 further comprises a memory electrically erasable non-volatile EEPROM type referenced 54 which constitutes storage means in which a sequence can be stored events 1 to n, the structure of which will be described below.
  • Each control member 30 further comprises a real time clock 56 which contains the time and date in real time, this clock can be in a mode of particular realization, piloted by a receiver of radio beam 58, this beam can be received by an antenna 60 connected to this receiver.
  • the time and / or the date entered by the operator, via keyboard 32 is converted by the microcontroller 36 into a number of seconds to count down, this number which is controlled in permanently to be treated every second, within the control member 30, in the microcontroller 36, and more particularly by the central processing unit 40 in association with RAM memory 40, then being transmitted to the trigger module (s) 10a 10b, via a control signal SC in an information packet that will be described below, shown in Figure 6a.
  • this time value is not transmitted, by a validation operation on the keyboard 32 of the control member 30, at all system modules which must be unlocked at the same time, this value is "refreshed", that is to say decremented by the microcontroller 36.
  • this value is managed and decremented by a microcontroller 80 of the trigger module that has been programmed.
  • the microcontroller 80 controls a power source 102 (figure 5) which controls the actuation of a transducer electromechanical 104. This actuation of the transducer 104 causes the displacement of the tabs 20a and 20b, and releases the bolt 12, which unlocks the bar 4.
  • the system can be programmed according to the invention, so that all of the modules release of the same door unlock the bolt corresponding very precisely for an action of exactly simultaneous release of the bolt.
  • the system according to the invention includes means for calculating the time value at transmit to the trigger modules 14a and 14b, these computer means being integrated in the organ or organs 30.
  • the electronic circuit EC of this organ of control 30 includes a signal transmitter circuit 62 and a signal receiving circuit 64, the latter being, in the embodiment shown, respectively infrared signal transmitter and receiver circuits.
  • the invention is not limited to this type of transfer which can be electrical (wired link), magnetic, inductive, optical, or ultrasonic (remote link).
  • a voltage source SAC constituted for example by a battery or accumulator 66 whose voltage level is controlled by a voltage detector 68
  • this battery or this accumulator can be split to improve the system reliability, especially when replacing a batteries or accumulator.
  • the voltage level detector 68 is provided for supply an end of battery life signal to the controller 36, via communication bus 70.
  • the control member 30 further comprises means 72 and 74 remote communication devices communicate respectively with the means of corresponding communications 22a, 22b and 24a, 24b of trigger modules 10a and 10b.
  • these means of communication are constituted, in this example, by transducers infrared type, in particular a light-emitting diode and a photodiode which transform the optical signals into electrical signals and vice versa, electrical signals which are shaped, modulated and filtered by both transmitter 62 and receiver 64 circuits respectively, and which are transmitted to the microcontroller 36 or come from this by the internal communication bus 70 and by the input / output circuit 44.
  • the ED electronic circuit of each module trigger includes a controller 80 which includes a central processing unit 82 (CPU), random access memory 84 of the RAM type, a rewritable read-only memory 86 of the type ROM and an input / output circuit 88.
  • CPU central processing unit
  • RAM random access memory
  • ROM read-only memory
  • input / output circuit 88 input/ output circuit
  • ROM memory 86 contains an identification code IDD which, again, is specific to this module trigger 10a.
  • An IDD identification code is assigned so exclusive and unique to each trigger module the installation, which is equipped with the electronic circuit ED, this IDD identification code having been programmed in factory and can be listed in documents witnesses kept separately. So in a security installation comprising a significant number of trigger modules installed on several doors of the site, it is possible, as will be understood below, identify unambiguously and unequivocally which are the trigger modules on which programming operations have been performed, and in which order, thanks to a traceability of the orders of schedules, here called "events”.
  • Each trigger module further includes a receiver circuit 90 and transmitter circuit 92.
  • the receiver circuit 90 is coupled to the photodiode 22a which is intended to receive the control signals SC of the control member 30.
  • the receiver circuit 90 is arranged for transform optical signals into electrical signals, to format and filter them, in order to then transmit to controller 80 via an internal communication bus 94 and the circuit input / output 88.
  • the transmitter circuit 92 is arranged for ability to transform signals into optical signals received from controller 80 to shape these signals and modulate them in order to transmit them to the light emitting diode 24a which is intended for communicate the SQ receipt signals to the corresponding photodiode 74 of member 30.
  • the remote communication can be done under another form only in infrared form, i.e. in a electric (wired), magnetic or inductive (with distance) depending on the type of communication chosen for the aforementioned control member.
  • the system according to the invention comprises on-board communication interfaces which are integrated respectively in the control member 30 and in each trigger module 10a (or 10b), these interfaces being formed within the body of control 30, by the light-emitting diode 72 and the photodiode 74 and by the two transmitter circuits and associated receiver 62 and 64.
  • the communication interface to distance is constituted by the photodiode 22a (22b) and the light emitting diode 24a (24b), as well as by transmitter and receiver circuits 92 and 90.
  • each module trigger 10a, 10b further includes a voltage level 96 which is connected, via from a contact micro-switch 98, to a source SAD power supply constituted in this example by a battery or accumulator 100 which can be optionally split to improve system reliability.
  • This SAD power source powers the elements described above, the micro-switch can be closed, and therefore activated during manual arming of the locking / unlocking device during the locking operation, in particular by the rotation of the axes 16a and 16b of the trigger modules 10a and 10b.
  • This microswitch 98 can be formed, in a variant, by a magnetic detector, optical, inductive or capacitive.
  • the function of the detector of the voltage level 96 is to provide an end signal battery life at central processing unit 82 when the SAD power source voltage level is too weak, thereby preventing the system from being armed locking / unlocking.
  • each module trigger 10a, 10b includes a power source 102 capable of supplying an electromechanical transducer 104 whose function is to provoke, through of a conventional kinematic chain not shown, the displacement of the movable cleats 20a and 20b to release arms or levers 14a and 14.
  • the power source 102 is controlled by a signal from the controller 80, signal which passes through the input-output circuit 88 and which is brought in by the internal communication bus 94.
  • each module trigger 10a, 10b advantageously comprises means 106 memorized in this example by a electrically erasable non-volatile memory of the type EEPROM, containing the latest programming commands represented in this memory as events 1 to n.
  • a control signal SC here of infrared type, is transmitted in this example remotely via of the mobile and remote control member 30 to different trigger modules 10a, 10b; this signal from SC command systematically comprising as shown in Figure 6a, on the one hand, a sender label identifying the command source, label which is consisting of the IDC identification code of the command which was used for this programming.
  • This signal also includes a designation of order identified by a number, as well as the value of programming data, value which is a number of seconds, time and / or date of unlocking program.
  • each control signal SC is labeled that way and it's impossible for an organ to command to program a number of seconds, an hour or any date of unlocking without first providing sound label the identifier as a programming source for command, number of seconds, time and date release, label which consists of the own identification code of the control unit used.
  • Each exchange of information is receipted by the programmed trigger module which constitutes in this exchange the recipient of the programming.
  • This receipt is provided by the ED electronic circuit from the trigger module, to the control member 30 used, organ which in this case constitutes the sender and the programming source.
  • This receipt is transmitted in the form of an acknowledgment of receipt carried by the signal of SQ receipt, this acknowledgment of receipt including, like the information packet (figure 6a) conveyed by the control signal SC, an information packet comprising systematically (figure 6b) a recipient label which includes the IDD identification code of the module trigger 10a, 10b programmed, as well as the number of command and the command value which is a number of seconds, time and / or date of unlocking program.
  • each trigger module 10a, 10b records, under form of events 1 to n, the different packets information received from one or more control in accordance with the control member 30 and stores in this way all programming operations performed by the control unit (s) on the module trigger considered.
  • any programming operation performed by an operator is memorized by the party recipient (the recipient), the information contained in this memory necessarily including, in the form an information packet, the IDC identification code of each control member that was used for the programming.
  • each control member 30 comprises in its EEPROM 54 memory, listed by events 1 to n, the information packets it received in the form receipt, via the SQ receipt signal, of or programmed trigger modules.
  • informations receipts include among others the code IDD identification of each trigger module which has been programmed by this control unit.
  • each module of trigger 10a, 10b has an electronic trace exportable and readable of all information which he received and which allows thanks to each registered IDC "sender” identification code from trace the programming source that was used and therefore to know what is the control member who carried out the fraudulent programming operation or wrong.
  • each control member 30 comprises also in its EEPROM 54 memory the trace of all programming operations that were performed with this on each trigger module, which provides double security as to the possibility of detecting the source of the programming of the different modules triggering in the event that these are damaged or destroyed.
  • each trigger module 10a, 10b could furthermore, in an embodiment not shown, comprising registers in which are registered the different IDC identification codes of the control unit (s) 30 of the installation, in order to compare the code or codes IDC identification received with the code (s) IDC identification memorized to possibly block the programming action in progress if a forged command is used.
  • the ROM memories 42 and 86 forming the means of memorizing the codes IDC and IDD identification of each control unit 30 and each trigger module 10a and 10b can be replaced by a programmable memory of the PROM type, separate from the controller.
  • a programmable memory of the PROM type separate from the controller.
  • system according to the invention may not have only one control unit for all installation, so this installation may not have only one keyboard for the introduction of data and a single display, which reduces costs by disposing of a limited number of organs costly functional.

Landscapes

  • Physics & Mathematics (AREA)
  • General Physics & Mathematics (AREA)
  • Engineering & Computer Science (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Lock And Its Accessories (AREA)

Description

La présente invention concerne un système à déclenchement programmable permettant le verrouillage/déverrouillage temporisé d'une installation de sécurité, telle qu'une porte de coffre-fort, de chambre forte ou tout autre organe de fermeture d'une enceinte de sécurité nécessitant une protection optimale de son entrée.
Dans le domaine général de la serrurerie, le document WO 85/01980 décrit un appareil comportant un module de déclenchement destiné à provoquer le déverrouillage d'un élément d'ouverture de l'installation, et des moyens pour commander le déverrouillage dudit élément. Ces moyens de commande comportent au moins un organe de commande déporté constituant une partie mobile, détachée ou détachable dudit module de déclenchement qui constitue une partie fixe de l'installation. Ces deux parties comportent chacune des interfaces de communication pour la transmission d'informations. L'une des ces deux parties ou partie émettrice comporte et transmet au moins un code d'identification propre, exclusif et unique, et l'autre partie ou partie réceptrice comporte des moyens de mémorisation pouvant recevoir le code d'identification de la partie émettrice.
Un tel appareil permet d'enregistrer temporairement des codes d'identification et d'autoriser une ouverture ultérieure de l'élément.
Un inconvénient de cet appareil est qu'il ne fournit pas la preuve de l'origine d'une manipulation frauduleuse ou erronée destiné à provoquer l'ouverture de l'élément.
En outre, cet appareil ne répond pas aux préoccupations, ni aux contraintes liées à la serrurerie de sécurité, comme cela est décrit ci-après.
Dans le domaine particulier de la serrurerie de sécurité, les installations de type susmentionné sont utilisées selon différentes tailles et à différentes échelles dans tous les sites, par exemple les banques, les organismes d'Etat ou les entreprises dont la ou l'une des missions est de conserver et de protéger des objets de valeur ou des documents confidentiels pour lesquels une sécurité optimale vis-à-vis des risques d'effraction doit être assurée.
On a pu constater à l'expérience que dans ce type d'installation le point le plus névralgique est bien évidemment constitué par la porte d'ouverture pour laquelle il a été proposé et fourni d'innombrables solutions destinées à faire obstacle aux outils les plus puissants et à l'ingéniosité des individus désirant pénétrer de façon frauduleuse dans l'enceinte de sécurité protégée.
Plus particulièrement, on a considérablement amélioré la qualité des matériaux et la résistance des pièces de fermeture constituant la liaison mécanique entre la porte et la paroi fixe de l'enceinte.
Les systèmes de fermeture qui équipent ces portes comportent généralement une tringlerie à haute résistance mécanique, qui est solidaire de la porte et qui est destinée à assurer ladite liaison mécanique.
Cette tringlerie peut être pilotée et bloquée par une barre de verrouillage qui peut coulisser dans un dégagement approprié ménagé à l'intérieur de la porte.
Cette tringlerie peut être normalement commandée par un premier système de serrure dont l'ouverture peut être assurée, par exemple, par une clef, ou dans les versions électroniques et électromécaniques plus sophistiquées, par un code d'accès, une carte électronique ou d'autres moyens d'identification.
Pour doubler la sécurité de ces serrures, on associe généralement à la porte protégée un dispositif de verrouillage/déverrouillage qui, lorsqu'il est verrouillé, empêche, sur une période déterminée, tout mouvement coulissant de la barre de verrouillage de la tringlerie, grâce à l'interposition d'un pêne.
Ce dispositif de verrouillage/déverrouillage est armé manuellement au moyen d'une clé, le déverrouillage de ce dispositif s'effectuant de façon automatique, après un déclenchement temporisé programmé, libéré par une base de temps mécanique ou électromécanique. On qualifie généralement ce type de serrure additionnelle de serrure horaire.
Ainsi, sur cette période de verrouillage, aucun utilisateur ou opérateur, bien que muni d'une clef, de son code ou de sa carte électronique destiné à ouvrir la première serrure ne pourra être autorisé à ouvrir la porte dont l'ouverture est doublement condamnée.
Un agencement de ce type est décrit dans le brevet EP 0 482 162.
Cet agencement comporte notamment une serrure horaire électronique qui peut être programmée pour commander la libération de la barre de blocage du dispositif de verrouillage/déverrouillage et pour permettre ainsi à une heure particulière ou à l'échéance d'un laps de temps déterminé, le déverrouillage de la barre de verrouillage pour autoriser l'ouverture subséquente de la porte de sécurité, via sa tringlerie, grâce à l'utilisation de la clef, du code d'accès ou de la carte d'identification que possède le personnel de sécurité.
Ainsi, dans cet agencement connu, après avoir verrouillé le dispositif de verrouillage/déverrouillage, notamment à l'aide d'une clef d'armement, le personnel de sécurité programme le déclenchement de la serrure horaire pour, qu'à une heure donnée, la serrure horaire déverrouille la barre de verrouillage qui à son tour déverrouille le pêne et autorise l'accès au site protégé, après ouverture de la première serrure.
Or, il existe un risque non négligeable que des infractions soient commises grâce en particulier à la collaboration du personnel de sécurité ou d'autres personnes, et cela en programmant le déclenchement du dispositif de verrouillage/déverrouillage intentionnellement à une heure prématurée.
En effet, l'opérateur qui a la charge de programmer l'heure de déverrouillage de ce dispositif peut programmer la serrure horaire à une heure qui n'est pas celle prévue et peut permettre ainsi à toute autre personne d'ouvrir la serrure de la porte de sécurité dont la barre de verrouillage n'est plus bloquée et dont l'ouverture peut être effectuée via la première serrure.
A contrario, une programmation erronée du système de déclenchement peut avoir pour conséquence, si la durée de verrouillage programmée est par erreur allongée, de ne permettre l'accès à l'enceinte protégée qu'à un moment tardif, bloquant ainsi l'accès aux personnes autorisées.
Dans un tel cas, des équipes spécialisées doivent intervenir pour annihiler l'effet de blocage du dispositif, ce qui généralement se fait par sa destruction partielle ou complète.
On comprend qu'une telle destruction entraíne des lourdes pertes financières d'une part du fait de l'intervention d'équipes spécialisées et de la mise en oeuvre d'outils particuliers, et d'autre part du fait de la destruction de l'ensemble du dispositif, voire d'une partie de la porte.
Ainsi, on se rend compte que les systèmes de déclenchement classiques équipant les dispositifs de verrouillage/déverrouillage d'enceintes de sécurité posent un double problème qui est, d'une part, la possibilité d'une organisation intentionnelle d'un déverrouillage prématuré de la porte, associé éventuellement à une nouvelle programmation pour masquer l'effraction, et qui est, d'autre part, un risque potentiel non négligeable d'erreurs de programmation pouvant conduire à des dommages graves, tant sur le plan matériel que sur la plan financier.
Dans les deux cas, il est difficile, voire impossible d'établir la responsabilité des personnes, appartenant ou non au personnel de sécurité, qui ont falsifié la programmation ou qui ont effectué une programmation erronée, que ce soit volontaire ou involontaire. Dans de telles situations, les procédures d'investigation aboutissent généralement à des résultats flous, largement sujet à controverse.
Ainsi, la présente invention a-t-elle pour but de répondre aux inconvénients susmentionnés en fournissant un système à déclenchement programmable capable d'apporter la preuve de l'origine des manipulations frauduleuses ou erronées.
La présente invention a aussi pour but de fournir un système de conception simple, offrant à l'utilisateur une grande commodité d'utilisation et une facilité d'introduction des données liées à la programmation de la durée de temporisation.
Ces buts, ainsi que d'autres, sont atteints par le système de déclenchement selon la revendication 1.
Selon une autre caractéristique de l'invention, les deux parties, respectivement mobile et fixe, à savoir l'organe de commande et le module de déclenchement comportent chacune un code d'identification propre, exclusif et unique.
On précisera aussi que les deux parties mobile et fixe comportent chacune des moyens de mémorisation constitués par une mémoire non-volatile, capable d'enregistrer le code d'identification de l'autre partie en association avec la valeur de temps programmée pour le déverrouillage.
En outre, l'organe de commande et le module de déclenchement comportent une mémoire morte non ré-inscriptible contenant le code d'identification.
Selon une autre caractéristique de l'invention, lesdites interfaces de communication sont du type bidirectionnel.
On précisera aussi que l'organe de commande comporte un dispositif de transmission de données capable de transmettre à un périphérique externe les informations contenues dans ses moyens de mémorisations contenant les informations programmées, notamment pour l'archivage de ces informations.
En outre, l'organe de commande comporte une horloge en temps réel, coopérant avec une unité centrale de traitement pour fournir, au module de déclenchement, ladite valeur de temps définissant le moment du déverrouillage.
Selon une variante de l'invention, l'horloge est radio-pilotée.
On précisera encore que le système selon l'invention comporte un affichage des informations programmées, incorporé à l'organe de commande.
De plus, l'organe de commande comporte des moyens de mémorisation d'un code d'entrée autorisant l'accès aux fonctions de l'organe de commande.
D'autres avantages de l'invention apparaítront à la lecture de la description détaillée qui suit, faites en référence aux dessins annexés qui sont donnés uniquement à titre d'exemple, et dans lesquels :
  • la figure 1 est une vue de face d'une porte d'une installation de sécurité comportant une tringlerie de fermeture et une partie fixe d'un système à déclenchement selon l'invention, associé à un dispositif de verrouillage/déverrouillage représenté ici en position armée,
  • la figure 2 est une vue de dessus d'un organe de commande mobile déporté, appartenant au système de la figure 1,
  • la figure 3 est une vue en perspective représentant l'organe de commande de la figure 2 communiquant avec un module de déclenchement du système de la figure 1,
  • la figure 4 est une schéma bloc représentant l'électronique de l'organe de commande des figures 2 et 3,
  • la figure 5 est également un schéma bloc montrant le circuit électronique de l'un des modules de déclenchement du système selon l'invention, représenté aux figures 1 et 3, et
  • les figures 6a et 6b sont des représentations schématiques des paquets d'informations échangés entre le ou les organes mobiles de commande et le ou les modules de déclenchement du système selon l'invention.
On a représenté à la figure 1 une porte traditionnelle 1 d'une installation de sécurité, telle qu'un coffre-fort.
La porte 1 est munie de façon classique d'une tringlerie 2 qui est destinée à venir s'engager dans des orifices correspondants, non représentés, pratiqués dans une paroi de haute sécurité de l'installation.
La tringlerie 2 comporte une barre de verrouillage 4 qui peut coulisser axialement dans un dégagement approprié 6, ménagé dans un boítier 8.
A l'intérieur du boítier 8 sont logés deux modules électromécaniques de déclenchement référencés respectivement 10a et 10b qui appartiennent au système selon l'invention et qui coopèrent avec un pêne 12 dont le déplacement en position haute, comme représenté à la figure 1, permet de bloquer le déplacement axial de la barre de verrouillage 4 de la tringlerie 2, tandis que le déplacement en position basse (non représenté) permet de laisser libre le dégagement 6 du boítier 8, afin d'autoriser le déplacement axial correspondant de la barre de verrouillage 4.
A cet effet, les modules de déclenchement 10a et 10b comportent respectivement des bras ou leviers 14a et 14b qui sont mobiles en rotation et qui sont capables de commander le déplacement du pêne 12 dans sa position basse de déverrouillage.
On comprend que la représentation des organes mécaniques de ce dispositif de verrouillage/déverrouillage est très schématique, celle-ci n'étant pas l'objet de la présente invention.
Les modules de déclenchement 10a et 10b comportent en outre des axes rotatifs 16a et 16b qui peuvent être commandés en rotation à l'aide d'une clef appropriée, ici non représentée. Ces axes 16a et 16b qui sont respectivement solidaires mécaniquement des bras 14a et 14b peuvent entraíner lesdits bras en rotation pour armer manuellement les deux modules de déclenchement 10a et 10b, cet armement, lorsqu'il est effectué sur tous les modules de déclenchement 10a et 10b, permettant d'amener le pêne 12 dans sa position haute de verrouillage.
On précisera que le pêne 12 peut être associé de façon classique à des moyens de rappel élastique , ici non représentés, assurant son déplacement dans sa position haute représentée (verrouillée).
Les bras ou leviers 14a et 14b des modules de déclenchement 10a et 10b sont associés respectivement à des ressorts de traction 18a et 18b qui permettent de les mettre sous tension mécanique et donc d'armer ces bras 14a et 14b dans leur position haute.
Les bras 14a et 14b armés grâce aux axes 16a et 16b dans leur position haute de verrouillage sont retenus dans cette position grâce à la mise en place de taquets mobiles 20a et 20b, sous le nez non référencés des bras 14a et 14b.
Chaque taquet mobile 20a et 20b est commandé, via un mécanisme réducteur non représenté, par un transducteur électromécanique de conception classique (référencé 104 à la figure 5) que l'on décrira ci-après en association avec le circuit électronique des modules de déclenchement 10a et 10b.
Chaque taquet mobile 20a et 20b peut être déplacé latéralement (vers la gauche sur la figure 1) pour libérer le nez des bras ou leviers 14a et 14b, sous commande du mécanisme réducteur classique qui comporte par exemple un moteur pas-à-pas associé à un mécanisme de démultiplication, de même de conception classique.
On comprend donc que suite au déplacement latéral (vers la gauche sur la figure 1) de l'un des deux taquets mobiles 20a et 20b, l'un des deux bras ou leviers 14a et 14b pivote instantanément et déplace en conséquence le pêne 12 brusquement vers le bas, dans sa position de déverrouillage, pêne qui est sollicité dans cette direction par les ressorts de traction 18a et 18b. Dans cette position, la barre de verrouillage 4 peut être déplacée axialement dans le dégagement 6 pour autoriser une ouverture subséquente de la porte 1, par une serrure classique à clef, à code ou à carte, non représentée.
Bien que l'on ait décrit dans cet exemple un dispositif de verrouillage/déverrouillage comportant deux modules de déclenchement, on comprendra que l'invention s'applique également à un dispositif ne comportant qu'un module, ou comportant un nombre de modules supérieur à deux.
Les installations de sécurité sont généralement équipées d'au moins deux modules travaillant en tandem afin d'améliorer la fiabilité du système, l'actionnement d'au moins un des deux modules assurant le déverrouillage du dispositif.
De façon très avantageuse et conformément à l'une des caractéristiques de l'invention, chaque module de déclenchement 10a et 10b comporte des moyens de communication à distance permettant le transfert (réception et transmission) de données d'identification et de quittancement entre ces modules et un organe de commande portable 30, représenté aux figures 2 et 3.
Ces moyens de communication à distance sont constitués de transducteurs de type infrarouge référencés 22a et 24a, pour ceux équipant le premier module de déclenchement 10a, et référencés 22b et 24b, pour ceux équipant le deuxième module de déclenchement 10b.
Les deux transducteurs 22a et 22b des modules 10a et 10b constituent des récepteurs infrarouge de signaux de commande SC fournis par l'organe de commande 30, tandis que les deux transducteurs 24a et 24b des modules 10a et 10b constituent des émetteurs infrarouges de signaux de quittancement SQ, signaux fournis à destination de l'organe de commande 30 pour le quittancement des opérations de programmation.
En se référant désormais aux figures 2 et 4 on décrira ci-après les composants fonctionnels constituant le circuit électronique de l'organe de commande 30 représenté aux figures 2 et 3.
L'organe de commande 30 comporte un boítier 31 abritant un clavier à touches 32 dont les touches 33 (une seule étant ici référencée) portent des indications alphanumériques permettant, d'une part, l'introduction de données telle que l'heure de déverrouillage (heure, minute, seconde) et/ou la date de déverrouillage (jour, mois).
Les touches 33 du clavier 32 peuvent comporter d'autres indications, (ici non représentées) telles qu'une touche de sélection des fonctions (fonction d'introduction des données, fonction d'entrée d'un code d'accès, fonction d'édition d'un journal des événements, langue du journal). Les touches 33 peuvent également comporter une touche de validation du ou des programmes et des données introduites.
L'organe de commande 30 comporte en outre un affichage à cristaux liquides 34 qui permet l'affichage de différents groupes d'informations, tels que notamment une valeur de temps, par exemple un nombre de secondes, l'heure et/ou la date programmée de déverrouillage, ainsi qu'éventuellement des indices sous forme de symboles représentant les différentes fonctions dont les valeurs sont affichées par ce dispositif.
Le coeur du circuit électronique EC de l'organe de commande 30 est constitué d'un micro-contrôleur 36 qui est piloté par un oscillateur de précision, non représenté.
Le micro-contrôleur 36 comporte une unité centrale de traitement 38 (CPU), une mémoire vive 40 du type RAM (RANDOM ACCESS MEMORY), une mémoire morte non ré-inscriptible 42 du type ROM (READ ONLY MEMORY), un circuit d'interface entrée/sortie 44, un premier contrôleur 46 pilotant l'affichage 34 et un second contrôleur 48 relié à une interface de communication 50 du type RS-232.
L'interface de communication 50 est elle-même reliée à un connecteur 52 qui est destiné à permettre la connexion entre l'organe de commande portable 30 et un appareil externe, tel qu'une imprimante ou un ordinateur capable de collecter et de gérer les données mémorisées dans cet organe. On comprend que ce connecteur 52 constitue des seconds moyens de transmission de l'organe de commande 30 avec un dispositif extérieur destiné à archiver, et éventuellement contrôler et vérifier les données, que l'on décrira ci-après, mémorisées dans l'organe de commande 30.
La mémoire RAM 40 peut contenir un ou plusieurs codes d'entrée autorisant l'accès au programme de l'unité centrale de traitement 38, et donc autorisant l'accès aux fonctions de l'organe de commande 30. La mémoire ROM 42 contient un code d'identification IDC affecté de façon exclusive à chaque organe de commande 30.
Le code d'identification IDC de l'organe de commande 30 est propre à cet organe de commande, ce code ayant été programmé en usine.
Ainsi, on comprend que dans cette installation de sécurité dans laquelle plusieurs opérateurs peuvent intervenir pour la programmation d'un ou de plusieurs modules de déclenchement 10a,10b, etc, chaque organe de commande déporté 30 comporte son propre code d'identification IDC qui est unique et qui est répertorié de façon séparée, afin d'identifier de façon non équivoque chaque organe de commande 30 de l'installation.
L'organe de commande 30 comporte en outre une mémoire morte non volatile effaçable électriquement du type EEPROM référencée 54 qui constitue des moyens de mémorisation dans lesquels peuvent être mémorisés une suite d'événements 1 à n dont la structure sera décrite ci-après.
Chaque organe de commande 30 comporte en outre une horloge en temps réel 56 qui contient l'heure et la date en temps réel, cette horloge pouvant être dans un mode de réalisation particulier, pilotée par un récepteur de faisceau hertzien 58, ce faisceau pouvant être capté par une antenne 60 reliée à ce récepteur.
Ainsi, lors de l'opération de programmation d'un ou des modules de déclenchement 10a ou 10b, l'heure et/ou la date introduite par l'opérateur, par le clavier 32 est convertie par le micro-contrôleur 36 en un nombre de secondes à décompter, ce nombre qui est contrôlé en permanence pour être traité à chaque seconde, au sein de l'organe de commande 30, dans le micro-contrôleur 36, et plus particulièrement par l'unité centrale de traitement 40 en association avec la mémoire RAM 40, étant ensuite transmis au ou aux modules de déclenchement 10a 10b, via un signal de commande SC dans un paquet d'informations que l'on décrira ci-après, représenté à la figure 6a.
On comprend donc que l'opération de décrémentation du nombre de secondes constituant la valeur de temps qui va être transmise aux modules de déclenchement se fait au sein même de l'organe de commande 30, et non dans le ou les modules de déclenchement, jusqu'au moment où cette valeur de temps va être transmise via le signal de commande SC aux modules de déclenchement 10a,10b.
Dès lors, aussi longtemps que cette valeur de temps n'est pas transmise, par une opération de validation sur le clavier 32 de l'organe de commande 30, à tous les modules de l'installation qui doivent être déverrouillés au même moment, cette valeur est "rafraíchie", c'est-à-dire décrémentée par le micro-contrôleur 36.
Après transmission du signal de commande SC, cette valeur est gérée et décrémentée par un micro-contrôleur 80 du module de déclenchement qui a été programmé.
Lorsque cette valeur est égale à zéro, le micro-contrôleur 80 pilote une source de puissance 102 (figure 5) qui commande l'actionnement d'un transducteur électromécanique 104. Cet actionnement du transducteur 104 provoque le déplacement des taquets 20a et 20b, et libère le pêne 12, ce qui déverrouille la barre 4.
Grâce à cet agencement, on peut programmer le système selon l'invention, de sorte que tous les modules de déclenchement de la même porte déverrouillent le pêne correspondant de façon très précise pour une action de libération du pêne exactement simultanée.
Grâce à cette action simultanée de tous les modules de déclenchement 10a,10b de la porte 1 sur le pêne 12, on garantit l'ouverture du pêne 12 en élevant le niveau de force appliquée, du fait de l'action simultanée de tous les bras 14a, 14b en service dans le système, pour vaincre l'effort résistant opposé par ce pêne 12.
On comprend donc que le système selon l'invention comprend des moyens calculateur de la valeur de temps à transmettre aux modules de déclenchement 14a et 14b, ces moyens calculateur étant intégrés dans le ou les organes de commande 30.
De plus, le circuit électronique EC de cet organe de commande 30 comporte un circuit émetteur de signaux 62 et un circuit récepteur de signaux 64, ces derniers étant, dans le mode de réalisation représenté, respectivement des circuits émetteur et récepteur de signaux infrarouges.
Bien que l'exemple de réalisation décrit se rapporte au transfert de données à distance par voie infrarouge avec des premiers moyens de transmissions appropriés, l'invention n'est pas limitée à ce type de transfert qui peut être du type électrique (liaison câblée), magnétique, inductif, optique, ou par ultrasons (liaison à distance).
On précisera aussi que l'ensemble des composants électroniques qui viennent d'être décrits sont alimentés par une source de tension SAC constituée par exemple par une pile ou accumulateur 66 dont le niveau de tension est contrôlé par un détecteur de tension 68, cette pile ou cet accumulateur pouvant être dédoublé pour améliorer la fiabilité du système, notamment lors du remplacement d'une piles ou d'un accumulateur.
Tous ces éléments sont reliés entre eux par un bus interne de communication 70.
Le détecteur de niveau de tension 68 est prévu pour fournir un signal de fin de vie de pile au contrôleur 36, via le bus de communication 70.
L'organe de commande 30 comporte en outre des moyens de communication à distance 72 et 74 destinés à communiquer respectivement avec les moyens de communication correspondants 22a, 22b et 24a, 24b des modules de déclenchement 10a et 10b.
Comme dans le cas des modules de déclenchement qui ont été décrits ci-avant, ces moyens de communication sont constitués, dans cet exemple, par des transducteurs de type infrarouge, notamment une diode électroluminescente et une photodiode qui transforment les signaux optiques en signaux électriques et inversement, signaux électriques qui sont mis en forme, modulés et filtrés par les deux circuits respectivement émetteur 62 et récepteur 64, et qui sont transmis au micro-contrôleur 36 ou proviennent de celui-ci par le bus interne de communication 70 et par le circuit d'entrée/sortie 44.
En se référant désormais à la figure 5, on décrira ci-après le circuit électronique ED de l'un des modules de déclenchement de l'installation selon l'invention, par exemple le module de déclenchement 10a.
Le circuit électronique ED de chaque module de déclenchement comporte un contrôleur 80 qui comprend une unité centrale de traitement 82 (CPU), une mémoire vive 84 du type RAM, une mémoire morte ré-inscriptible 86 de type ROM et un circuit d'entrée/sortie 88.
La mémoire ROM 86 contient un code d'identification IDD qui, de nouveau, est propre à ce module de déclenchement 10a.
Un code d'identification IDD est affecté de façon exclusive et unique à chaque module de déclenchement de l'installation , qui est équipé du circuit électronique ED, ce code d'identification IDD ayant été programmé en usine et pouvant être répertorié dans des documents témoins conservés de façon séparée. Ainsi, dans une installation de sécurité comportant un nombre important de modules de déclenchement mis en place sur plusieurs portes du site, il est possible, comme on le comprendra ci-après, d'identifier sans ambiguïté et de façon non équivoque quels sont les modules de déclenchement sur lesquels des opérations de programmation ont été effectuées, et dans quel ordre, grâce à une traçabilité des ordres de programmations, dénommés ici "événements".
Chaque module de déclenchement comporte en outre un circuit récepteur 90 et un circuit émetteur 92.
Le circuit récepteur 90 est couplé à la photodiode 22a qui est destinée à recevoir les signaux de commande SC de l'organe de commande 30.
Ainsi, le circuit récepteur 90 est agencé pour transformer des signaux optiques en signaux électriques, pour les mettre en forme et les filtrer, afin de les transmettre ensuite au contrôleur 80 par l'intermédiaire d'un bus interne de communication 94 et du circuit d'entrée/sortie 88.
Quant au circuit émetteur 92, il est agencé pour pouvoir transformer, en signaux optiques, les signaux électriques reçus du contrôleur 80 pour mettre en forme ces signaux et les moduler afin de les transmettre à la diode électroluminescente 24a qui est destinée à communiquer les signaux de quittancement SQ à la photodiode correspondante 74 de l'organe 30.
Bien entendu, comme pour l'organe de commande 30, la communication à distance peut se faire sous une autre forme que sous la forme infrarouge, c'est-à-dire sous une forme électrique (câblée), magnétique ou inductive (à distance) en fonction du type de communication choisi pour l'organe de commande susmentionné.
On comprend que le système selon l'invention comprend des interfaces de communication embarquées qui sont intégrées respectivement dans l'organe de commande 30 et dans chaque module de déclenchement 10a (ou 10b), ces interfaces étant constitués au sein de l'organe de commande 30, par la diode électroluminescente 72 et la photodiode 74 et par les deux circuits émetteur et récepteur associés 62 et 64. Pour chaque module de déclenchement 10a,10b l'interface de communication à distance est constituée par la photodiode 22a (22b) et la diode électroluminescente 24a (24b), ainsi que par les circuits émetteur et récepteur 92 et 90.
Le circuit électronique ED de chaque module de déclenchement 10a,10b comporte en outre un détecteur de niveau de tension 96 qui est relié, par l'intermédiaire d'un micro-rupteur à contact 98, à une source d'alimentation SAD constituée dans cet exemple, par une pile ou un accumulateur 100 pouvant être éventuellement dédoublé pour améliorer la fiabilité du système. Cette source d'alimentation SAD alimente les éléments électroniques décrits ci-dessus, le micro-rupteur pouvant être fermé, et donc activé lors de l'armage manuel du dispositif de verrouillage/déverrouillage au cours de l'opération de verrouillage, notamment par la rotation des axes 16a et 16b des modules de déclenchement 10a et 10b.
Ce micro-rupteur 98 peut être constitué, dans une variante de réalisation, par un détecteur magnétique, optique, inductif ou capacitif.
On précisera aussi que la fonction du détecteur du niveau de tension 96 est de fournir un signal de fin de vie de pile à l'unité centrale de traitement 82 lorsque le niveau de tension de la source d'alimentation SAD est trop faible, pour ainsi empêcher l'armage du système de verrouillage/déverrouillage.
Le circuit électronique ED de chaque module de déclenchement 10a,10b comporte une source de puissance 102 capable d'alimenter un transducteur électromécanique 104 dont la fonction est de provoquer, par l'intermédiaire d'une chaíne cinématique classique non représentée, le déplacement des taquets mobiles 20a et 20b pour libérer les bras ou leviers 14a et 14. La source de puissance 102 est pilotée par un signal provenant du contrôleur 80, signal qui transite via le circuit d'entrée-sortie 88 et qui est amené par le bus de communication interne 94.
Le circuit électronique ED de chaque module de déclenchement 10a,10b comporte avantageusement des moyens de mémorisation 106 constitués dans cet exemple par une mémoire non volatile effaçable électriquement du type EEPROM, contenant les dernières commandes de programmation représentées dans cette mémoire sous forme d'événements 1 à n.
Les événements qui sont enregistrés dans la mémoire EEPROM 106 sont représentés de façon plus détaillée à la figure 6a, sous forme très schématique.
Ainsi, on comprend de ce qui vient d'être décrit que lorsqu'un opérateur programme une heure ou une date de verrouillage à laquelle le ou les modules de déclenchement 10a,10b devront libérer la barre de verrouillage 4, un signal de commande SC, ici de type infrarouge, est transmis dans cet exemple à distance par l'intermédiaire de l'organe de commande mobile et déporté 30 aux différents modules de déclenchement 10a,10b; ce signal de commande SC comportant systématiquement comme le montre la figure 6a, d'une part, une étiquette expéditeur identifiant la source de commande, étiquette qui est constituée du code d'identification IDC de l'organe de commande qui a servi à cette programmation.
Ce signal comporte de plus une désignation de commande repérée par un numéro, ainsi que la valeur des données de programmation, valeur qui est un nombre de secondes, l'heure et/ou la date de déverrouillage programmé. Ainsi, chaque signal de commande SC est libellé de cette façon et il est impossible à un organe de commande d'effectuer une programmation d'un nombre de secondes, d'une heure ou d'une date quelconque de déverrouillage sans avoir fourni, au préalable, son étiquette l'identifiant comme source de programmation de la commande, du nombre de secondes, de l'heure et de date de déverrouillage, étiquette qui est constituée par le code d'identification propre de l'organe de commande utilisé.
Chaque échange d'informations est quittancé par le module de déclenchement programmé qui constitue dans cet échange le destinataire de la programmation. Ce quittancement est fourni, par le circuit électronique ED du module de déclenchement, à l'organe de commande 30 utilisé, organe qui constitue en l'espèce l'expéditeur et la source de programmation. Ce quittancement est transmis sous forme d'un accusé de réception porté par le signal de quittancement SQ, cet accusé de réception comportant, comme le paquet d'informations (figure 6a) véhiculé par le signal de commande SC, un paquet d'informations comportant systématiquement (figure 6b) une étiquette destinataire qui comporte le code d'identification IDD du module de déclenchement 10a,10b programmé, ainsi que le numéro de commande et la valeur de commande qui est un nombre de secondes, l'heure et/ou la date de déverrouillage programmé.
Ainsi, on comprend que la mémoire EEPROM 106 de chaque module de déclenchement 10a,10b enregistre, sous forme d'événements 1 à n, les différents paquets d'informations reçus d'un ou de plusieurs organes de commande conformes à l'organe de commande 30 et mémorise de cette façon toutes les opérations de programmation effectuées par le ou les organes de commande sur le module de déclenchement considéré.
De cette façon, toute opération de programmation effectuée par un opérateur est mémorisée par la partie réceptrice (le destinataire), les informations contenues dans cette mémoire comportant obligatoirement, sous forme d'un paquet d'informations, le code d'identification IDC de chaque organe de commande qui a été utilisé pour la programmation.
Qui plus est, chaque organe de commande 30 comporte dans sa mémoire EEPROM 54, répertoriés par événements 1 à n, les paquets d'informations qu'elle a reçus sous forme de quittancement, via le signal de quittancement SQ, du ou des modules de déclenchement programmés. Ces informations de quittancement comportent entre autres le code d'identification IDD de chaque module de déclenchement qui a été programmé par cet organe de commande.
Dès lors, on comprend que chaque module de déclenchement 10a,10b comporte une trace électronique exportable et lisible de toutes les informations programmées qu'il a reçues et qui permet grâce à chaque code d'identification "expéditeur" IDC enregistré de retrouver la trace de la source de programmation qui a été utilisée et donc de savoir quel est l'organe de commande qui a effectué l'opération de programmation frauduleuse ou erronée.
Ainsi, même si l'organe de commande est détruit intentionnellement, l'origine de l'erreur ou de la fraude peut être retrouvée par une lecture appropriée des informations mémorisées dans la mémoire EEPROM 106.
On comprend que chaque organe de commande 30 comporte aussi dans sa mémoire EEPROM 54 la trace de toutes les opérations de programmation qui ont été effectuées avec celui-ci sur chaque module de déclenchement, ce qui offre une double sécurité quant à la possibilité de déceler la source des programmations des différents modules de déclenchement dans le cas où ceux-ci seraient détériorés ou détruits.
Là encore, une lecture du contenu des moyens de mémorisation 54, c'est-à-dire, de la mémoire EEPROM de chaque organe de commande 30 permet, par une trace électronique exportable et lisible, d'identifier l'opérateur qui est à l'origine de l'erreur ou de la manipulation frauduleuse.
Bien que le mode de réalisation de l'invention qui a été décrit comporte deux moyens de mémorisation formés par les mémoires EEPROM 54 et 106 de l'organe de commande 30 et du module de déclenchement 10a décrit, on pourrait ne munir, dans une variante simplifiée, qu'une seule des parties, fixe 10a,10b ou mobile 30, à savoir le ou les modules de déclenchement 10a,10b ou l'organe de commande 30, des moyens de mémorisation EEPROM.
En outre, les moyens de mémorisation 106 de chaque module de déclenchement 10a,10b pourraient en outre, dans un mode de réalisation non représenté, comporter des registres dans lesquels sont inscrits le ou les différents codes d'identification IDC du ou des organes de commande 30 de l'installation, afin de comparer le ou les codes d'identification IDC reçus avec le ou les codes d'identification IDC mémorisés pour éventuellement bloquer l'action de programmation en cours si un organe de commande falsifié est utilisé.
On précisera aussi ici que les mémoires ROM 42 et 86 formant les moyens de mémorisation des codes d'identification IDC et IDD de chaque organe de commande 30 et de chaque module de déclenchement 10a et 10b peuvent être remplacés par une mémoire programmable du type PROM, séparée du contrôleur. On précisera aussi qu'en fonction de la programmation de la mémoire RAM 40 de l'organe de commande 30, on peut offrir à l'opérateur la possibilité de relire les différents événements mémorisés dans la mémoire EEPROM 54 sous forme d'un journal affichable par le système d'affichage à cristaux liquides 34 ou via une impression sur une imprimante connectée au connecteur 52.
Il est de même possible grâce à cette connexion d'effectuer systématiquement un archivage quotidien des journaux horodatés de programmation et de conserver cet archivage dans un lieu sûr. Bien évidemment, l'accès à ces différentes fonctions peut être subordonné à l'introduction préalable de codes d'accès.
On comprend donc de ce qui vient d'être décrit que l'introduction des données se fait uniquement sur l'organe de commande qui est déporté et qui peut être protégé des regards indiscrets.
Il n'existe donc aucune trace visuelle sur le dispositif de déclenchement d'une valeur de programmation qui permettrait de reconstituer la valeur de temps programmée pour le déclenchement.
En outre, le système selon l'invention peut ne comporter qu'un seul organe de commande pour toute l'installation, si bien que cette installation peut ne comporter qu'un seul clavier pour l'introduction des données et un seul affichage, ce qui permet de réduire les coûts par la disposition d'un nombre limité d'organes fonctionnels coûteux.

Claims (10)

  1. Système à déclenchement programmable pour le verrouillage/déverrouillage temporisé d'une installation de sécurité, ce système comportant :
    au moins un module de déclenchement (10a,10b) destiné à provoquer le déverrouillage d'un élément (4) d'ouverture de l'installation; et
    des moyens de commande de ce module pour commander le déverrouillage dudit élément, ces moyens de commande comportant au moins un organe de commande (30) déporté constituant une partie mobile, détachée ou détachable dudit module de déclenchement (10a,10b) qui constitue une partie fixe de l'installation, ces deux parties comportant chacune des interfaces de communication pour la transmission d'informations, l'une de ces deux parties comportant et transmettant en tant que partie émettrice au moins un code d'identification propre, exclusif et unique (IDC, IDD), l'autre partie comportant des moyens de mémorisation (54, 56) pouvant recevoir en tant que partie réceptrice le code d'identification de la partie émettrice,
    ce système étant caractérisé en ce que l'organe de commande (30) déporté assure la programmation d'une valeur de temps correspondant au moment précis où le module de déclenchement (10a, 10b) pourra provoquer le déverrouillage dudit élément et en ce que les moyens de mémorisation (54, 56) sont agencés pour :
    contenir une liste d'événements représentatifs des opérations de programmation des moyens de commande;
    recevoir en outre une valeur de temps correspondant au moment précis où le module de déclenchement (10a,10b) pourra provoquer le déverrouillage dudit élément d'ouverture;
    mémoriser le code d'identification provenant de la partie émettrice, en association avec ladite valeur de temps, sous la forme d'un événement de ladite liste; et
    fournir ladite liste d'événements de manière à constituer une traçabilité de chaque opération de programmation, systématiquement en association avec le code d'identification correspondant.
  2. Système selon la revendication 1, caractérisé en ce que les deux parties, respectivement mobile et fixe, à savoir l'organe de commande (30) et le module de déclenchement (10a,10b) comportent chacune un code d'identification propre, exclusif et unique (IDC, IDD).
  3. Système selon la revendication 1 ou 2, caractérisé en ce que les deux parties respectivement mobile et fixe, à savoir l'organe de commande (30) et le module de déclenchement (10a,10b) comportent chacune des moyens de mémorisation (54,56) constitués par une mémoire non-volatile, capable d'enregistrer le code d'identification de l'autre partie en association avec la valeur de temps programmée pour le déverrouillage.
  4. Système selon l'une des revendications 1 à 3, caractérisé en ce que l'organe de commande (30) et le module de déclenchement (10a,10b) comportent une mémoire morte non ré-inscriptible (42,80) contenant le code d'identification (IDC, IDD).
  5. Système selon l'une des revendications précédentes, caractérisé en ce que lesdites interfaces de communication sont du type bidirectionnel.
  6. Système selon l'une des revendications précédentes, caractérisé en ce que ledit organe de commande (30) comporte un dispositif (50,52) de transmission de données capable de transmettre à un périphérique externe les informations contenues dans ses moyens de mémorisations (54) contenant les informations programmées, notamment pour l'archivage de ces informations.
  7. Système selon l'une des revendications précédentes, caractérisé en que ledit organe de commande (30) comporte une horloge en temps réel (58), coopérant avec une unité centrale de traitement (38) pour fournir, au module de déclenchement (10a,10b), ladite valeur de temps définissant le moment du déverrouillage.
  8. Système selon la revendication 7, caractérisé en que ladite horloge est radio-pilotée.
  9. Système selon l'une des revendications précédentes, caractérisé en qu'il comporte un affichage (34) des informations programmées, incorporé à l'organe de commande (30).
  10. Système selon l'une des revendications précédentes, caractérisé en que l'organe de commande comporte des moyens de mémorisation (40) d'un code d'entrée autorisant l'accès aux fonctions de l'organe de commande (30).
EP19960106414 1995-04-28 1996-04-24 Système à déclenchement programmable pour le verrouillage/déverrouillage temporisé d'une installation de sécurité Expired - Lifetime EP0740036B1 (fr)

Applications Claiming Priority (5)

Application Number Priority Date Filing Date Title
CH1231/95 1995-04-28
CH01231/95A CH690502A5 (fr) 1995-04-28 1995-04-28 Système à déclenchement programmable pour le verrouillage/ déverrouillage temporisé d'une installation de sécurité.
CH123195 1995-04-28
FR9506813 1995-06-09
FR9506813A FR2735173B1 (fr) 1995-06-09 1995-06-09 Systeme a declenchement programmable pour le verrouillage/deverrouillage temporise d'une installation de securite

Publications (2)

Publication Number Publication Date
EP0740036A1 EP0740036A1 (fr) 1996-10-30
EP0740036B1 true EP0740036B1 (fr) 2001-10-17

Family

ID=25687067

Family Applications (1)

Application Number Title Priority Date Filing Date
EP19960106414 Expired - Lifetime EP0740036B1 (fr) 1995-04-28 1996-04-24 Système à déclenchement programmable pour le verrouillage/déverrouillage temporisé d'une installation de sécurité

Country Status (3)

Country Link
EP (1) EP0740036B1 (fr)
DE (1) DE69615903T2 (fr)
ES (1) ES2166846T3 (fr)

Family Cites Families (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US4665397A (en) * 1983-11-01 1987-05-12 Universal Photonics, Inc. Apparatus and method for a universal electronic locking system
US4644484A (en) * 1984-05-22 1987-02-17 American District Telegraph Company Stand-alone access control system clock control
IT1234791B (it) * 1989-06-06 1992-05-27 Suole Prefabbricate Alessandri Serratura elettrica di sicurezza ad apertura temporizzata
US5387903A (en) * 1992-04-24 1995-02-07 Ciposa Microtechniques Sa Programmable electronic time lock

Also Published As

Publication number Publication date
ES2166846T3 (es) 2002-05-01
DE69615903D1 (de) 2001-11-22
DE69615903T2 (de) 2002-06-20
EP0740036A1 (fr) 1996-10-30

Similar Documents

Publication Publication Date Title
EP1593099B1 (fr) Dispositif de consigne et procede de depot et de retrait d'un objet dans un dispositif de consigne
EP0805906B1 (fr) Dispositif electronique de fermeture programmable
EP0557461B1 (fr) Serrure electronique et mecanique et cle pour une telle serrure
EP0275789B1 (fr) Dispositif à code modifiable de protection contre le vol pour véhicules automobiles
EP0452190B1 (fr) Système de rangement à casiers adjacents utilisé notamment dans des gares ou des aéroports
CH690502A5 (fr) Système à déclenchement programmable pour le verrouillage/ déverrouillage temporisé d'une installation de sécurité.
FR2804994A1 (fr) Dispositif et procede de transport securise d'un objet
EP2882043B1 (fr) Dispositif et système de mise à la terre
FR2660959A1 (fr) Armoire de consigne.
FR2705952A1 (fr) Installation de collecte et de stockage temporaire de déchets.
WO2005076236A2 (fr) Dispositif d'affranchissement de colis et methode de mise en oeuvre d'un tel dispositif
EP1815256B1 (fr) Unité de tachygraphe électronique pour véhicule automobile
EP1766587A1 (fr) Procede de transport securise de documents ou d'objets de valeur et caissette utilisable lors de la mise en oeuvre dudit procede
CH664794A5 (fr) Dispositif de levee d'interdiction conditionnelle de la manoeuvre d'une serrure.
EP2075378B1 (fr) Dispositif sécurisé de verrouillage et de déverrouillage à l'aide d'une clef d'un tampon sur un cadre
EP1023512B1 (fr) Serrure gerant l'evolution d'un parametre lie a l'environnement
EP0740036B1 (fr) Système à déclenchement programmable pour le verrouillage/déverrouillage temporisé d'une installation de sécurité
FR2735173A1 (fr) Systeme a declenchement programmable pour le verrouillage/deverrouillage temporise d'une installation de securite
EP1371025B1 (fr) Dispositif destine a limiter l'acces a un espace confine
EP0197893B1 (fr) Dispositif de levée d'interdiction conditionnelle de la manoeuvre d'une serrure
FR3097246A1 (fr) Serrure miniaturisée de sécurité comportant un verrou et utilisation dans un but de sécurité
FR2776696A1 (fr) Systeme autonome intelligent pour commander l'ouverture d'une porte equipee d'une serrure standard
EP0818755B1 (fr) Dispositif de chronométrage électronique
FR2805561A1 (fr) Dispositif electronique permettant d'utiliser une combinaison a usage unique pour le deverrouillage d'une serrure electronique autonome
FR2821881A1 (fr) Dispositif pour une livraison a sequences divisees visant a ameliorer la securite des convoyeurs de produits alterables ou reconnaisables par une trace

Legal Events

Date Code Title Description
PUAI Public reference made under article 153(3) epc to a published international application that has entered the european phase

Free format text: ORIGINAL CODE: 0009012

AK Designated contracting states

Kind code of ref document: A1

Designated state(s): DE ES GB IT

17P Request for examination filed

Effective date: 19970502

17Q First examination report despatched

Effective date: 19981130

GRAG Despatch of communication of intention to grant

Free format text: ORIGINAL CODE: EPIDOS AGRA

GRAH Despatch of communication of intention to grant a patent

Free format text: ORIGINAL CODE: EPIDOS IGRA

RAP1 Party data changed (applicant data changed or rights of an application transferred)

Owner name: ILCO-UNICAN S.A. / RELHOR DIVISION

GRAH Despatch of communication of intention to grant a patent

Free format text: ORIGINAL CODE: EPIDOS IGRA

GRAA (expected) grant

Free format text: ORIGINAL CODE: 0009210

AK Designated contracting states

Kind code of ref document: B1

Designated state(s): DE ES GB IT

REF Corresponds to:

Ref document number: 69615903

Country of ref document: DE

Date of ref document: 20011122

REG Reference to a national code

Ref country code: GB

Ref legal event code: IF02

GBT Gb: translation of ep patent filed (gb section 77(6)(a)/1977)

Effective date: 20020104

REG Reference to a national code

Ref country code: ES

Ref legal event code: FG2A

Ref document number: 2166846

Country of ref document: ES

Kind code of ref document: T3

PLBE No opposition filed within time limit

Free format text: ORIGINAL CODE: 0009261

STAA Information on the status of an ep patent application or granted ep patent

Free format text: STATUS: NO OPPOSITION FILED WITHIN TIME LIMIT

26N No opposition filed
PGFP Annual fee paid to national office [announced via postgrant information from national office to epo]

Ref country code: DE

Payment date: 20070327

Year of fee payment: 12

PGFP Annual fee paid to national office [announced via postgrant information from national office to epo]

Ref country code: GB

Payment date: 20070328

Year of fee payment: 12

PGFP Annual fee paid to national office [announced via postgrant information from national office to epo]

Ref country code: ES

Payment date: 20070416

Year of fee payment: 12

PGFP Annual fee paid to national office [announced via postgrant information from national office to epo]

Ref country code: IT

Payment date: 20070621

Year of fee payment: 12

GBPC Gb: european patent ceased through non-payment of renewal fee

Effective date: 20080424

PG25 Lapsed in a contracting state [announced via postgrant information from national office to epo]

Ref country code: DE

Free format text: LAPSE BECAUSE OF NON-PAYMENT OF DUE FEES

Effective date: 20081101

REG Reference to a national code

Ref country code: ES

Ref legal event code: FD2A

Effective date: 20080425

PG25 Lapsed in a contracting state [announced via postgrant information from national office to epo]

Ref country code: GB

Free format text: LAPSE BECAUSE OF NON-PAYMENT OF DUE FEES

Effective date: 20080424

PG25 Lapsed in a contracting state [announced via postgrant information from national office to epo]

Ref country code: ES

Free format text: LAPSE BECAUSE OF NON-PAYMENT OF DUE FEES

Effective date: 20080425

PG25 Lapsed in a contracting state [announced via postgrant information from national office to epo]

Ref country code: IT

Free format text: LAPSE BECAUSE OF NON-PAYMENT OF DUE FEES

Effective date: 20080424