EP1299864A1 - Anordnung zum überprüfen der benutzungsberechtigung für durch benutzerkennungen gesicherte einrichtungen - Google Patents

Anordnung zum überprüfen der benutzungsberechtigung für durch benutzerkennungen gesicherte einrichtungen

Info

Publication number
EP1299864A1
EP1299864A1 EP01984188A EP01984188A EP1299864A1 EP 1299864 A1 EP1299864 A1 EP 1299864A1 EP 01984188 A EP01984188 A EP 01984188A EP 01984188 A EP01984188 A EP 01984188A EP 1299864 A1 EP1299864 A1 EP 1299864A1
Authority
EP
European Patent Office
Prior art keywords
user
control
devices
central computer
memory
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
EP01984188A
Other languages
English (en)
French (fr)
Other versions
EP1299864B1 (de
Inventor
Roman Mandyczewsky
Wolfgang Danner
Regina Pernsteiner
Thomas Moser
Diethard Knorr
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
E-Key Biometric Systems GmbH
Original Assignee
E-Key Biometric Systems GmbH
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by E-Key Biometric Systems GmbH filed Critical E-Key Biometric Systems GmbH
Publication of EP1299864A1 publication Critical patent/EP1299864A1/de
Application granted granted Critical
Publication of EP1299864B1 publication Critical patent/EP1299864B1/de
Anticipated expiration legal-status Critical
Expired - Lifetime legal-status Critical Current

Links

Classifications

    • GPHYSICS
    • G07CHECKING-DEVICES
    • G07CTIME OR ATTENDANCE REGISTERS; REGISTERING OR INDICATING THE WORKING OF MACHINES; GENERATING RANDOM NUMBERS; VOTING OR LOTTERY APPARATUS; ARRANGEMENTS, SYSTEMS OR APPARATUS FOR CHECKING NOT PROVIDED FOR ELSEWHERE
    • G07C9/00Individual registration on entry or exit
    • G07C9/20Individual registration on entry or exit involving the use of a pass
    • G07C9/22Individual registration on entry or exit involving the use of a pass in combination with an identity check of the pass holder
    • G07C9/25Individual registration on entry or exit involving the use of a pass in combination with an identity check of the pass holder using biometric data, e.g. fingerprints, iris scans or voice recognition
    • G07C9/257Individual registration on entry or exit involving the use of a pass in combination with an identity check of the pass holder using biometric data, e.g. fingerprints, iris scans or voice recognition electronically
    • GPHYSICS
    • G07CHECKING-DEVICES
    • G07CTIME OR ATTENDANCE REGISTERS; REGISTERING OR INDICATING THE WORKING OF MACHINES; GENERATING RANDOM NUMBERS; VOTING OR LOTTERY APPARATUS; ARRANGEMENTS, SYSTEMS OR APPARATUS FOR CHECKING NOT PROVIDED FOR ELSEWHERE
    • G07C9/00Individual registration on entry or exit
    • G07C9/20Individual registration on entry or exit involving the use of a pass
    • G07C9/27Individual registration on entry or exit involving the use of a pass with central registration

Definitions

  • the authorization check can be advantageous for all connected devices from the central device Computers are carried out, but in this central computer there must also be an assignment of the user IDs to the user data of the users, so that the services used by the users in the area of the individual facilities can also be properly billed to the users, for example via a corresponding one Account management.
  • this linking of the user data with a central authorization check which is advantageous per se for a plurality of usable devices brings with it difficulties with regard to data protection, in particular if the shared authorization check is to be used by independent operators of the devices.
  • the central computer assigns a key code to each user ID, which is also passed on to the control computer, in the area of which the key codes are assigned to the user data. This will make this assignment possible ensures that the registration device has an index output stage for the data records entered, so that on the one hand the key codes output in connection with the input of the user ID and on the other hand the user data can be provided with these indexes, which then assign the key codes to the user data in the area of the control computer allow.
  • this key code output can also be assigned to the control computer, because the only important thing is to communicate the key codes to both computers.
  • the user ID entered via its input and display unit is compared with the registered user IDs stored in the identification memory and, if the registered user ID associated with this, matches the key code from the key code memory of the central computer in the control computer.
  • the transmission of a key code to the control computer means that it was determined via the central computer that the user ID entered in the area of a device is associated with a user authorization which can be identified via the assigned key code, but only in the area of the control computer.
  • the device selected by the user can then be released for use, depending on additional parameters, by controlling the control level associated with the selected device.
  • control stages for the devices can have a code transmitter for each device use.
  • These user codes can be output both to the central computer and to the control computer, which in the area of the control computer leads to a complete documentation of every facility use, because in this If the key code also allows the user code to be passed on from the central computer to the control computer.
  • the respective user has to prove his authorization by entering a user ID.
  • the devices 1 combined in a group A are assigned a control stage 2 with an input and display unit 3.
  • the input user ID which can be structured very differently and includes, for example, biometric data, such as fingerprints, is at most fed to a central computer 4 after an evaluation in control stage 2, with the aid of which the input user ID with authorized user IDs stored in an identification memory 5 for authorized users User is compared.
  • the central computer 4 is only responsible for checking the entered user ID with the stored user IDs of authorized users, while the administration of the user data is outsourced to an independent control computer 6.
  • control stages 2 of the devices 1 are assigned code transmitters 9, the use codes of which permit these distinctions. Via these user codes, which are assigned to the key code for the user ID checked by the central computer 4, each check can be uniquely assigned to the respective use of a device 1 in the control computer 6.
  • a registration device 10 which has an input stage 11 for the user ID and an input stage 12 for the user data.
  • the user IDs are read into the ID memory 5 of the central computer 4 on the one hand and the associated user data into the user data memory 8 of the control computer 6 on the one hand via the input stages 11 and 12. Since the user IDs are stored separately from the user data in mutually independent computers 4 and 6 before a common key code can be assigned to these data records, the registration device 10 is provided with an index output stage 13, on the basis of whose index the assignment of a new key code to the newly registered user data becomes possible.
  • a device 1 or 15 could also be connected to both control computers 6, 16 in order to enable the use of this device both by the users who are recorded by the control computer 6 and by the users of the control computer 16. This is readily possible if it is ensured that with the necessary actuation of the associated input and display unit 3 by a user, the control computer 6 or 16 responsible for this user is selected.

Landscapes

  • Physics & Mathematics (AREA)
  • General Physics & Mathematics (AREA)
  • Engineering & Computer Science (AREA)
  • Human Computer Interaction (AREA)
  • Storage Device Security (AREA)
  • Financial Or Insurance-Related Operations Such As Payment And Settlement (AREA)
  • Safety Devices In Control Systems (AREA)
  • Measuring Pulse, Heart Rate, Blood Pressure Or Blood Flow (AREA)
  • Burglar Alarm Systems (AREA)
  • Testing, Inspecting, Measuring Of Stereoscopic Televisions And Televisions (AREA)
  • Collating Specific Patterns (AREA)
  • Measurement Of The Respiration, Hearing Ability, Form, And Blood Characteristics Of Living Organisms (AREA)

Description

Anordnung zum Überprüfen der Benutzungsberechtigung für durch Benutzerkennungen gesicherte Einrichtungen
Technisches Gebiet
[0001] Die Erfindung bezieht sich auf eine Anordnung zum Überprüfen der Benutzungsberechtigung für durch Benutzerkennungen gesicherte Einrichtungen mit an je eine Eingabe- und Anzeigeeinheit angeschlossene Steuerstufeπ für die Einrichtungen und mit einem an die Steuerstufen angeschlossenen zentralen Rechner zum Vergleichen der über die Eingabe- und Anzeigeeinheit eingegebenen Benutzerkennungen mit in einem Kennungsspeicher abgespeicherten, Benutzerdaten aus einem Benutzerdatenspeicher zuordenbaren Benutzerkennungen.
Stand der Technik
[0002] Um selbstbedienbare Einrichtungen, insbesondere zur Geld- oder Warenausgabe vor einer unbefugten Benutzung zu schützen, werden diese Einrichtungen durch Steuerstufen geschützt, die zur Freischaltung der Einrichtung der Eingabe einer vorausgehend vergebenen Benutzerkennung bedürfen. Übliche Benutzerkennungen in Form von Ziffercodes haben sich als nicht ausreichend sicher gegenüber einem Mißbrauch erwiesen, so daß bereits vorgeschlagen wurde (DE 195 41 672 A1), biometrische Daten des berechtigten Benutzers für die Benutzerkennung heranzuziehen, wobei den Fingerab- drücken eine vorrangige Rolle zukommt. Die über eine Bilderfassungseinrichtung aufgenommenen Fingerabdrücke werden dabei in einer Auswerteschaltung zu einem Bitmuster verarbeitet, das mit in dieser Form abgespeicherten, archivierten Benutzerkennungen verglichen wird, um bei einer Übereinstimmung des abgenommenen Fingerabdruckes mit einem archivierten Abdruck die jeweilige Einrichtung über die zugehörige Steuerstufe allenfalls in Abhängigkeit von weiteren Parametern freizuschalten. Mit dem Vorsehen eines zentralen Rechners, der den Vergleich der im Bereich der einzelnen Einrichtungen eingegebenen Benutzerkennungen mit den in einem Kennungsspeicher archivierten Benutzerkennungen durchführt und in Abhängigkeit vom Vergleichsergebnis die den einzelnen Einrichtungen zugehörigen Steuerstufen ansteuert, kann zwar die Berechtigungsüberprüfung vorteilhaft für alle angeschlossenen Einrichtungen vom zentralen Rechner durchgeführt werden, doch muß in diesem zentralen Rechner zusätzlich eine Zuordnung der Benutzerkennungen zu den Benutzerdaten der Benutzer gegeben sein, damit die von den Benutzern im Bereich der einzelnen Einrichtungen in Anspruch genommenen Leistungen auch ordnungsgemäß an die Benutzer abgerechnet werden können, beispielsweise über eine entsprechende Kontoführung. Diese Verknüpfung der Benutzerdaten mit einer an sich vorteilhaften zentralen Berechtigungsüberprüfung für eine Mehrzahl von benutzbaren Einrichtungen bringt jedoch Schwierigkeiten hinsichtlich des Datenschutzes mit sich, insbesondere wenn die gemeinsame Berechtigungsüberprüfung von voneinander unabhängigen Betreibern der Einrichtungen benutzt werden soll.
Darstellung der Erfindung
[0003] Der Erfindung liegt somit die Aufgabe zugrunde, eine Vorrichtung zum Überprüfen der Benutzungsberechtigung für durch Benutzerkennungen gesicherte Einrichtungen der eingangs geschilderten Art so auszugestalten, daß eine Verknüpfung der einem Betreiber der zu benutzenden Einrichtungen notwendigerweise zur Verfügung zu stellenden Benutzerdaten eines Benutzers mit den für die Überprüfung vorgesehenen Benutzerkennungen über den zentralen Rechner ausgeschlossen werden kann. [0004] Die Erfindung löst die gestellte Aufgabe dadurch, daß die Steuerstufen für die Einrichtungen zumindest gruppenweise an einem mit dem Benutzerdatenspeicher verbundenen, vom zentralen Rechner ansteuerbaren Steuerrechner angeschlossen sind, dem und dem zentralen Rechner eine Anmeldungseinrichtung für Benutzer mit Eingabestufen einerseits für die im Kennungsspeicher abzuspeichernden Benutzerkennungen und anderseits für die im Benutzerdatenspeicher abzuspeichernden Benutzerdaten zugeordnet ist, daß die Anmeldungseinrichtung eine Indexausgabestufe für die eingegebenen Datensätze und wahlweise der zentrale Rechner oder der Steuerrechner eine Ausgabestufe für den Indexen zuordenbare, in Schlüsselcodespeicher sowohl des zentralen Rechners als auch des Steuerrechners einlesbare Schlüsselcodes aufweisen und daß in Abhängigkeit vom Vergleich der über die Eingabe- und Anzeigeeinheit eingegebenen Benutzerkennungen mit den abgespeicherten Benutzerkennungen der der verglichenen Benutzerkennung zugehörige Schlüsselcode aus dem Schlüsselcodespeicher des zentralen Rechners in den Steuerrechner auslesbar ist.
[0005] Da zufolge dieser Maßnahmen die Benutzerdaten, z. B. persönliche Daten der Benutzer, in einem vom zentralen Rechner unabhängigen Steuerrechner verwaltet werden, auf den der zentrale Rechner keine Zugriffsrechte hat, ist eine Verknüpfung der Benutzerkennungen mit den Benutzerdaten nicht mehr möglich, wenn dafür gesorgt ist, daß der Kennungsspeicher für die Benutzerkennungen ausschließlich dem zentralen Rechner und der Benutzerdatenspeicher ausschließlich dem Steuerrechner zugeordnet werden. Zu diesem Zweck ist eine Anmeldungseinrichtung für Benutzer mit Eingabestufen einerseits für die im Kennungsspeicher abzuspeichernden Benutzerkennungen und anderseits für die im Benutzerdatenspeicher abzuspeichernden Benutzerdaten vorgesehen. Damit trotz dieser Zugriffstrennung die Benutzung einer Einrichtung dem jeweiligen Benutzer zugeschrieben werden kann, weist der zentrale Rechner jeder Benutzerkennung einen Schlüsselcode zu, der auch an den Steuerrechner weitergegeben wird, in dessen Bereich die Schlüsselcodes den Benutzerdaten zugeordnet werden. Diese Zuordnungsmöglichkeit wird dadurch sichergestellt, daß die Anmeldungseinrichtung eine Indexausgabestufe für die eingegebenen Datensätze aufweist, so daß einerseits die im Zusammenhang mit der Eingabe der Benutzerkennung ausgegebenen Schlüsselcodes und anderseits die Benutzerdaten mit diesen Indexen versehen werden können, die dann im Bereich des Steuerrechners die Zuordnung der Schlüsselcodes zu den Benutzerdaten erlauben. Obwohl die Vergabe der Schlüsselcodes durch den zentralen Rechner Vorteile mit sich bringt, kann diese Schlüsselcodeausgabe auch dem Steuerrechner zugeordnet werden, weil es ja nur darauf ankommt, beiden Rechnern die Schlüsselcodes mitzuteilen.
[0006] Im Falle der Benutzung einer Einrichtung wird die über deren Eingabe- und Anzeigeeinheit eingegebene Benutzerkennung mit den im Kennungsspeicher abgelegten, angemeldeten Benutzerkennungen verglichen und bei einer Übereinstimmung der dieser angemeldeten Benutzerkennung zugeordnete Schlüsselcode aus dem Schlüsselcodespeicher des zentralen Rechners in den Steuerrechner ausgelesen. Die Übermittlung eines Schlüsselcodes an den Steuerrechner bedeutet, daß über den zentralen Rechner festgestellt wurde, daß die im Bereich einer Einrichtung eingegebene Benutzerkennung mit einer Benutzungsberechtigung verbunden ist, die über den zugeordneten Schlüsselcode identifiziert werden kann, allerdings nur im Bereich des Steuerrechners. Über den Steuerrechner kann dann die vom Benutzer ausgewählte Einrichtung allenfalls in Abhängigkeit zusätzlicher Parameter zur Benutzung freigegeben werden, indem die der ausgewählten Einrichtung zugehörige Steuerstufe entsprechend angesteuert wird.
[0007] Dabei sind nicht nur die einzelnen wahlweise zu benutzenden Einrichtungen, sondern auch die aufeinanderfolgenden Benutzungen einer Einrichtung zu unterscheiden, um eine vollständige Dokumentation der Benutzungen zu erhalten. Zu diesem Zweck können die Steuerstufen für die Einrichtungen einen Codegeber für jede Einrichtungsbenutzung aufweisen. Diese Benutzungscodes können sowohl an den zentralen Rechner als auch an den Steuerrechner ausgegeben werden, was im Bereich des Steuerrechners zu einer lückenlosen Dokumentation jeder Einrichtungsbenutzung führt, weil in diesem Fall mit dem Schlüsselcode auch der Benutzungscode vom zentralen Rechner an den Steuerrechner weitergegeben werden kann.
[0008] Da über den zentralen Rechner eine Überprüfung der Benutzungsberechtigung durch den Vergleich der vom Benutzer eingegebenen mit den angemeldeten Benutzerkennungen möglich ist, und zwar ohne Kenntnis der den Benutzerkennungen zugehörigen Benutzerdaten, kann diese Überprüfungsmöglichkeit von voneinander unabhängigen Betreibern verschiedener Einrichtungen genutzt werden, ohne eine Zugriffsmöglichkeit auf die Daten der jeweils anderen Betreiber befürchten zu müssen. Es brauchen ja den Betreibern nur gesonderte Steuerrechner zur Verfügung gestellt zu werden, die mit den dem jeweiligen Betreiber zugehörigen Einrichtungen verbunden sind. Das Vorsehen mehrerer Steuerrechner für zu Gruppen zusammengefaßte Einrichtungen bedingt allerdings, daß den Steuerrechnern jeweils gesonderte Schlüsselcodes auch für den Fall gemeinsamer Benutzer zugewiesen werden, so daß bei der Anmeldung eines neuen Benutzers durch einen Betreiber einer Gruppe von Einrichtungen zunächst überprüft werden muß, ob dieser Benutzer nicht schon von einem anderen Betreiber angemeldet wurde. Ist dies der Fall, so ist der bereits angemeldeten und im Kennungsspeicher des zentralen Rechners abgelegten Benutzerkennung lediglich ein zusätzlicher Schlüsselcode zuzuordnen. Die Auswahl des jeweiligen Schlüsselcodes hängt dann von der Zuordnung der jeweils benutzten Einrichtung zu den einzelnen Steuerrechnern ab. Ist eine Einrichtung an zwei oder mehrere Steuerrechner angeschlossen, so ist über die zugehörige Eingabe- und Anzeigeeinheit der dem jeweiligen Benutzer zugehörige Steuerrechner anzuwählen.
Kurze Beschreibung der Zeichnung
[0009] In der Zeichnung ist der Erfindungsgegenstand näher dargestellt, und zwar wird eine Anordnung zum Überprüfen der Benutzungsberechtigung für durch Benutzerkennungen gesicherte Einrichtungen in einem schematischen Blockschaltbild gezeigt. Bester Weg zur Ausführung der Erfindung
[0010] Um die Berechtigung zur Benutzung von Einrichtungen 1 zu überwachen, hat der jeweilige Benutzer seine Berechtigung durch die Eingabe einer Benutzerkennung nachzuweisen. Zu diesem Zweck ist den in einer Gruppe A zusammengefaßten Einrichtungen 1 eine Steuerstufe 2 mit einer Eingabe- und Anzeigeeinheit 3 zugeordnet. Die eingegebene Benutzerkennung, die sehr unterschiedlich aufgebaut sein kann und beispielsweise biometrische Daten, wie Fingerabdrücke, umfaßt, wird allenfalls nach einer Auswertung in der Steuerstufe 2 einem zentralen Rechner 4 zugeführt, mit dessen Hilfe die eingegebene Benutzerkennung mit in einem Kennungsspeicher 5 abgespeicherten Benutzerkennungen für berechtigte Benutzer verglichen wird. Zum Unterschied zu bekannten Anordnungen dieser Art kommt dem zentralen Rechner 4 lediglich die Überprüfung der eingegebenen Benutzerkennung mit den abgespeicherten Benutzerkennungen berechtigter Benutzer zu, während die Verwaltung der Benutzerdaten in einen unabhängigen Steuerrechner 6 ausgelagert wird. Damit werden vorteilhafte Voraussetzungen dafür geschaffen, dem Betreiber der Einrichtungen 1 eine unabhängige Berechtigungsüberprüfung der Benutzer anzubieten, ohne die Benutzerdaten, beispielsweise Personalien, preisgeben zu müssen. Es ist vom zentralen Rechner 4 den Benutzerkennungen lediglich ein Schlüsselcode zuzuordnen, der in einem Schlüsselcodespeicher 7 sowohl des zentralen Rechners 4 als auch des Steuerrechners 6 abgespeichert wird. Wird daher die Übereinstimmung der eingegebenen Benutzerkennung mit einer im Kennungsspeicher 5 abgespeicherten Benutzerkennung festgestellt, so braucht lediglich der zugehörige Schlüsselcode aus dem Schlüsselcodespeicher 7 des zentralen Rechners 4 in den Steuerrechner 6 ausgelesen zu werden, um über die in diesem Steuerrechner 6 abgespeicherte Zuordnung der einzelnen Schlüsselcodes zu den in einem Benutzerdatenspeicher 8 abgelegten Benutzerdaten den überprüften Benutzer einer Einrichtung 1 mit seinen Benutzerdaten zu verbinden. Da der Steuerrechner 6 mit den Steuerstufen 2 der Einrichtungen 1 verbunden ist, können für die Freischaltung der Einrichtungen 1 über die Steuerstufen 2 zusätzliche, von den Steuerrechnern 6 verwaltete Parameter zur Freischaltung der Einrichtungen 1 überprüft werden. Solche Parameter können beispielsweise vom Stand eines über den Steuerrechner 6 belastbaren Benutzerkontos abhängig sein.
[0011] Zur vollständigen Dokumentation jeder Einrichtungsbenutzung durch einen Benutzungsberechtigten sind nicht nur die einzelnen Einrichtungen 1 , sondern auch die aufeinanderfolgenden Benutzungen der Einrichtungen 1 voneinander zu unterscheiden. Zu diesem Zweck sind den Steuerstufen 2 der Einrichtungen 1 Codegeber 9 zugeordnet, deren Benutzungscodes diese Unterscheidungen zulassen. Über diese Benutzungscodes, die dem Schlüsselcode für die jeweils überprüfte Benutzerkennung durch die zentralen Rechner 4 zugeordnet wird, kann im Steuerrechner 6 jede Überprüfung eindeutig der jeweiligen Benutzung einer Einrichtung 1 zugeordnet werden.
[0012] Zur Anmeldung eines neuen Benutzers ist eine Anmeldungseinrichtung 10 vorgesehen, die eine Eingabestufe 11 für die Benutzerkennung und eine Eingabestufe 12 für die Benutzerdaten aufweist. Über die Eingabestufen 11 und 12 werden einerseits die Benutzerkennungen in den Kennungsspeicher 5 des zentralen Rechners 4 und anderseits die zugehörigen Benutzerdaten in den Benutzerdatenspeicher 8 des Steuerrechners 6 eingelesen. Da die Benutzerkennungen getrennt von den Benutzerdaten in voneinander unabhängigen Rechnern 4 und 6 gespeichert werden, bevor diesen Datensätzen ein gemeinsamer Schlüsselcode zugewiesen werden kann, ist die Anmeldungseinrichtung 10 mit einer Indexausgabestufe 13 versehen, anhand deren Indexes die Zuordnung eines neuen Schlüsselcodes zu den neu angemeldeten Benutzerdaten möglich wird. Mit der Neuanmeldung eines Benutzers über die Anmeldungseinrichtung 10 wird eine Ausgabestufe 14 für Schlüsselcodes über den zentralen Rechner 4 angestoßen, der einerseits den neu ausgegebenen Schlüsselcode der angemeldeten Benutzerkennung zuweist und anderseits diesen Schlüsselcode zusammen mit dem bei der Neuanmeldung vergebenen Index an den Steuerrechner 6 weiterleitet, so daß über den Index die Verknüpfung des Schlüsselcodes mit den neu angemeldeten Benutzerdaten vorgenommen werden kann. Die Ausgabestufe 14 für Schlüsselcodes kann aber auch dem Steuerrechner 6 zugewiesen werden, was eine Weitergabe des Schlüsselcodes an den zentralen Rechner 4 bedingt.
[0013] Wie dem dargestellten Ausführungsbeispiel entnommen werden kann, kann die über den gemeinsamen Rechner 4 mögliche Überprüfung der Benutzungsberechtigung eines Benutzers der Einrichtungen 1 nicht nur für eine Gruppe A von Einrichtungen 1, sondern auch für mehrere Einrichtungsgruppen eingesetzt werden, wie dies für eine Gruppe B von Einrichtungen 15 gezeigt ist, die sich erheblich von den Einrichtungen 1 unterscheiden können, weil es ja lediglich um die Berechtigungsüberprüfung über einen Kennungsvergleich geht. Der Gruppe B der Einrichtungen 15 ist ein gesonderter Steuerrechner 16 zuzuordnen, der wie der Steuerrechner 6 mit einem Schlüsselcodespeicher 7 und einem Benutzerdatenspeicher 8 versehen ist. In gleicher Weise ist den Einrichtungen 15 eine Steuerstufe 2 mit einer Eingabe- und Anzeigeeinrichtung 3 zugeordnet, wobei mit Hilfe von Bedienungscodes aus Codegebern 9 die einzelnen Einrichtungsbenutzungen eindeutig voneinander unterschieden werden können. Damit wird ein von den Einrichtungen 1 völlig unabhängiges Betreiben der Einrichtungen 15 möglich, obwohl die Berechtigungsüberprüfung über den gemeinsamen zentralen Rechner 4 erfolgt. Es muß lediglich dafür gesorgt werden, daß den Steuerrechnern 6 und 16 unterschiedliche Schlüsselcodes zugewiesen werden, um auch bei gemeinsamen Benutzern eindeutig unterscheiden zu können, ob eine Einrichtungsbenutzung dem Steuerrechner 6 oder dem Steuerrechner 16 zugeschrieben werden muß. Diese voneinander unterschiedlichen Schlüsselcodes für die Steuerrechner 6 und 16 bedingen allerdings, daß einer bereits im Kennungsspeicher 5 abgespeicherten Benutzerkennung ein zusätzlicher Schlüsselcode zugewiesen wird, wenn der für die Einrichtungsgruppe A bereits angemeldete Benutzer auch für die Einrichtungen 15 der Gruppe B angemeldet werden soll. In diesem Fall wird bei der Eingabe der Benutzerkennung überprüft, ob bereits eine übereinstimmende Benutzerkennung im Kennungsspeicher 5 abgelegt ist, so daß auf diese bereits abgespeicherte Benutzerkennung zurückgegriffen werden kann. Da die Benutzerdaten über die Eingabestufe 12 lediglich dem für die Neuanmeldung zuständigen Steuerrechner 6 bzw. 16 zugeleitet werden, sind die Betreiber der Einrich- tungsgruppen A und B voneinander vollkommen unabhängig. Sie nützen lediglich die Berechtigungsüberprüfung über den zentralen Rechner 4, dessen Dienste daher von sehr unterschiedlichen Anwendern in Anspruch genommen werden können, ohne daß eine Gefahr besteht, daß über den zentralen Rechner 4 Daten zwischen den Steuerrechnern 6, 16 der Anwender ausgetauscht werden können.
[0014] Die Erfindung ist selbstverständlich nicht auf das dargestellte Ausführungsbeispiel beschränkt. So könnte eine Einrichtung 1 bzw. 15 auch mit beiden Steuerrechnern 6, 16 verbunden sein, um sowohl den durch den Steuerrechner 6 als auch den durch den Steuerrechner 16 erfaßten Benutzern die Benutzung dieser Einrichtung zu ermöglichen. Dies ist dann ohne weiteres möglich, wenn sichergestellt ist, daß mit der notwendigen Betätigung der zugehörigen Eingabe- und Anzeigeeinheit 3 durch einen Benutzer der für diesen Benutzer zuständige Steuerrechner 6 bzw. 16 angewählt wird.

Claims

P a t e n t a n s p r ü c h e :
1. Anordnung zum Überprüfen der Benutzungsberechtigung für durch Benutzerkennungen gesicherte Einrichtungen (1, 15) mit an je eine Eingabe- und Anzeigeeinheit (3) angeschlossene Steuerstufen (2) für die Einrichtungen (1, 15) und mit einem an die Steuerstufen (2) angeschlossenen zentralen Rechner (4) zum Vergleichen der über die Eingabe- und Anzeigeeinheit (3) eingegebenen Benutzerkennungen mit in einem Kennungsspeicher (5) abgespeicherten, Benutzerdaten aus einem Benutzerdatenspeicher (8) zuordenbaren Benutzerkennungen, dadurch gekennzeichnet, daß die Steuerstufen (2) für die Einrichtungen (1, 15) zumindest gruppenweise an einem mit dem Benutzerdatenspeicher (8) verbundenen, vom zentralen Rechner (4) ansteuerbaren Steuerrechner (6, 16) angeschlossen sind, dem und dem zentralen Rechner (4) eine Anmeldungseinrichtung (10) für Benutzer mit Eingabestufen (11 , 12) einerseits für die im Kennungsspeicher (5) abzuspeichernden Benutzerkennungen und anderseits für die im Benutzerdatenspeicher (8) abzuspeichernden Benutzerdaten zugeordnet ist, daß die Anmeldungseinrichtung (10) eine Indexausgabestufe (13) für die eingegebenen Datensätze und wahlweise der zentrale Rechner (4) oder der Steuerrechner (6, 16) eine Ausgabestufe (14) für den Indexen zuordenbare, in Schlüsselcodespeicher (7) sowohl des zentralen Rechners (4) als auch des Steuerrechners (6, 16) einlesbare Schlüsselcodes aufweisen und daß in Abhängigkeit vom Vergleich der über die Eingabe- und Anzeigeeinheit (3) eingegebenen Benutzerkennungen mit den abgespeicherten Benutzerkennungen der der verglichenen Benutzerkennung zugehörige Schlüsselcode aus dem Schlüsselcodespeicher (7) des zentralen Rechners (4) in den Steuerrechner (6, 16) auslesbar ist.
2. Anordnung nach Anspruch 1, dadurch gekennzeichnet, daß die Steuerstufen (2) für die Einrichtungen (1, 15) einen Codegeber (9) für jede Einrichtungsbenutzung aufweisen.
3. Anlage nach Anspruch 1 oder 2, dadurch gekennzeichnet, daß mehrere Steuerrechner (6, 16) für zu Gruppen (A, B) zusammengefaßte Einrichtungen (1 , 15) vorgesehen sind und daß den Steuerrechnern (6, 16) jeweils gesonderte Schlüsselcodes zuweisbar sind.
EP01984188A 2000-07-10 2001-07-05 Anordnung zum überprüfen der benutzungsberechtigung für durch benutzerkennungen gesicherte einrichtungen Expired - Lifetime EP1299864B1 (de)

Applications Claiming Priority (3)

Application Number Priority Date Filing Date Title
AT0117700A AT410489B (de) 2000-07-10 2000-07-10 Anordnung zum überprüfen der benutzungsberechtigung für durch benutzerkennungen gesicherte einrichtungen
AT11772000 2000-07-10
PCT/AT2001/000219 WO2002005219A1 (de) 2000-07-10 2001-07-05 Anordnung zum überprüfen der benutzungsberechtigung für durch benutzerkennungen gesicherte einrichtungen

Publications (2)

Publication Number Publication Date
EP1299864A1 true EP1299864A1 (de) 2003-04-09
EP1299864B1 EP1299864B1 (de) 2007-11-07

Family

ID=3686660

Family Applications (1)

Application Number Title Priority Date Filing Date
EP01984188A Expired - Lifetime EP1299864B1 (de) 2000-07-10 2001-07-05 Anordnung zum überprüfen der benutzungsberechtigung für durch benutzerkennungen gesicherte einrichtungen

Country Status (5)

Country Link
EP (1) EP1299864B1 (de)
AT (2) AT410489B (de)
AU (1) AU2002218793A1 (de)
DE (1) DE50113236D1 (de)
WO (1) WO2002005219A1 (de)

Family Cites Families (7)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
DE3636680A1 (de) * 1986-10-28 1988-05-11 Josef Ritzer Zusatzgeraet fuer zigaretten-muenzautomaten
US5483596A (en) * 1994-01-24 1996-01-09 Paralon Technologies, Inc. Apparatus and method for controlling access to and interconnection of computer system resources
US5802199A (en) * 1994-11-28 1998-09-01 Smarttouch, Llc Use sensitive identification system
JPH08254050A (ja) * 1995-03-17 1996-10-01 Toshiba Corp 入退室管理装置
DE19541672A1 (de) * 1995-11-09 1997-05-15 Hsb Umwelttechnik Gmbh Verfahren und Vorrichtung zur Freigabe des Zugangs einer Person zu einem gesicherten Geschäftsvorgang sowie deren Verwendung
DE19609319A1 (de) * 1996-03-09 1997-09-11 Krone Ag Elektronisches Zugangskontroll- und Sicherheitssystem
US5995014A (en) * 1997-12-30 1999-11-30 Accu-Time Systems, Inc. Biometric interface device for upgrading existing access control units

Non-Patent Citations (1)

* Cited by examiner, † Cited by third party
Title
See references of WO0205219A1 *

Also Published As

Publication number Publication date
EP1299864B1 (de) 2007-11-07
ATA11772000A (de) 2002-09-15
DE50113236D1 (de) 2007-12-20
WO2002005219A1 (de) 2002-01-17
ATE377814T1 (de) 2007-11-15
AT410489B (de) 2003-05-26
AU2002218793A1 (en) 2002-01-21

Similar Documents

Publication Publication Date Title
DE3044463C2 (de)
DE3783171T2 (de) Verfahren zum wechseln eines grundschluessels und zum beglaubigen eines aus einem vorherbestimmten grundschluessel hergestellten schluessels und system zu seiner verwirklichung.
DE19528203C1 (de) Sperrvorrichtung für zeitlich begrenzt zu nutzende Nutzobjekte und Verfahren zur kontrollierten Benutzung der Nutzobjekte
DE69014362T2 (de) Fernaktivierung softwaregesteuerter Merkmale eines mit einer elektronischen Frankiermaschiene verbundenen Gerätes.
EP2122588B1 (de) Chipkarte mit einer erstnutzerfunktion, verfahren zur wahl einer kennung und computersystem
EP2034378A2 (de) Werkzeugmaschine mit Zugriffssteuereinrichtung
EP3103057A1 (de) Verfahren zum zugang zu einem physisch abgesicherten rack sowie computernetz-infrastruktur
EP0805607A2 (de) Verfahren zum Zugriff auf zumindest einen Teil der Daten einer Mikroprozssorkarte
EP3471068A1 (de) Verteiltes system zum verwalten von personenbezogenen daten, verfahren und computerprogrammprodukt
EP2126858B1 (de) Chipkarte und verfahren zur freischaltung einer chipkarten-funktion
DE102012014039A1 (de) System zur Nutzung von Spielautomaten
DE69521838T2 (de) Verfahren zur Durchführung einer gesicherten elektronischen Transaktion unter Verwendung von digitaler Unterschriftsprüfung
DE19648042A1 (de) Fahrzeug mit einem Schlüssel
DE3601157C2 (de)
DE102007041370B4 (de) Chipkarte, elektronisches Gerät, Verfahren zur Herstellung einer Chipkarte und Verfahren zur Inbenutzungnahme einer Chipkarte
DE102022113210A1 (de) Authentifizierung von Personen zur Einstellung von zumindest einer Infusionspumpe
DE10122367A1 (de) Verfahren und Vorrichtung zur interaktiven Ausgabe bzw. Vermietung von Waren aus dem Warenlager eines Warenverwaltungssystems
EP1299864B1 (de) Anordnung zum überprüfen der benutzungsberechtigung für durch benutzerkennungen gesicherte einrichtungen
EP1067482B1 (de) Druckbild
EP0846821B1 (de) Vorrichtung zur Prüfung der Nutzungsberechtigung für Zugangskontrolleinrichtungen
DE102007019839B4 (de) Verfahren zur Inbenutzungnahme einer Chipkarte und Chipkarte
EP1035706A2 (de) Verfahren zum Verbinden von mindestens zwei Netzwerkssegmenten eines Netzwerkes mit einer Zugangskontrolle durch eine Benutzerkennung
DE10347431B4 (de) Fernwartungssystem unter Zugriff auf autorisierungsbedürftige Daten
DE102005030204A1 (de) Berechtigungssystem
DE2635180B2 (de) Verfahren zur elektronisch gesteuerten Freigabe von Tür-, Safe- und Funktionsschlössern unter Verwendung elektronisch codierter Schlüssel sowie Schaltungsanordnung zur Durchführung des Verfahrens

Legal Events

Date Code Title Description
PUAI Public reference made under article 153(3) epc to a published international application that has entered the european phase

Free format text: ORIGINAL CODE: 0009012

17P Request for examination filed

Effective date: 20030118

AK Designated contracting states

Kind code of ref document: A1

Designated state(s): AT BE CH CY DE DK ES FI FR GB GR IE IT LI LU MC NL PT SE TR

AX Request for extension of the european patent

Extension state: AL LT LV MK RO SI

GRAP Despatch of communication of intention to grant a patent

Free format text: ORIGINAL CODE: EPIDOSNIGR1

GRAS Grant fee paid

Free format text: ORIGINAL CODE: EPIDOSNIGR3

GRAA (expected) grant

Free format text: ORIGINAL CODE: 0009210

AK Designated contracting states

Kind code of ref document: B1

Designated state(s): AT BE CH CY DE DK ES FI FR GB GR IE IT LI LU MC NL PT SE TR

REG Reference to a national code

Ref country code: GB

Ref legal event code: FG4D

Free format text: NOT ENGLISH

REG Reference to a national code

Ref country code: IE

Ref legal event code: FG4D

Free format text: LANGUAGE OF EP DOCUMENT: GERMAN

REG Reference to a national code

Ref country code: CH

Ref legal event code: EP

REF Corresponds to:

Ref document number: 50113236

Country of ref document: DE

Date of ref document: 20071220

Kind code of ref document: P

PG25 Lapsed in a contracting state [announced via postgrant information from national office to epo]

Ref country code: NL

Free format text: LAPSE BECAUSE OF FAILURE TO SUBMIT A TRANSLATION OF THE DESCRIPTION OR TO PAY THE FEE WITHIN THE PRESCRIBED TIME-LIMIT

Effective date: 20071107

Ref country code: SE

Free format text: LAPSE BECAUSE OF FAILURE TO SUBMIT A TRANSLATION OF THE DESCRIPTION OR TO PAY THE FEE WITHIN THE PRESCRIBED TIME-LIMIT

Effective date: 20080207

Ref country code: ES

Free format text: LAPSE BECAUSE OF FAILURE TO SUBMIT A TRANSLATION OF THE DESCRIPTION OR TO PAY THE FEE WITHIN THE PRESCRIBED TIME-LIMIT

Effective date: 20080218

NLV1 Nl: lapsed or annulled due to failure to fulfill the requirements of art. 29p and 29m of the patents act
GBV Gb: ep patent (uk) treated as always having been void in accordance with gb section 77(7)/1977 [no translation filed]
PG25 Lapsed in a contracting state [announced via postgrant information from national office to epo]

Ref country code: DK

Free format text: LAPSE BECAUSE OF FAILURE TO SUBMIT A TRANSLATION OF THE DESCRIPTION OR TO PAY THE FEE WITHIN THE PRESCRIBED TIME-LIMIT

Effective date: 20071107

EN Fr: translation not filed
PLBE No opposition filed within time limit

Free format text: ORIGINAL CODE: 0009261

STAA Information on the status of an ep patent application or granted ep patent

Free format text: STATUS: NO OPPOSITION FILED WITHIN TIME LIMIT

PG25 Lapsed in a contracting state [announced via postgrant information from national office to epo]

Ref country code: PT

Free format text: LAPSE BECAUSE OF FAILURE TO SUBMIT A TRANSLATION OF THE DESCRIPTION OR TO PAY THE FEE WITHIN THE PRESCRIBED TIME-LIMIT

Effective date: 20080407

REG Reference to a national code

Ref country code: IE

Ref legal event code: FD4D

26N No opposition filed

Effective date: 20080808

PG25 Lapsed in a contracting state [announced via postgrant information from national office to epo]

Ref country code: FR

Free format text: LAPSE BECAUSE OF FAILURE TO SUBMIT A TRANSLATION OF THE DESCRIPTION OR TO PAY THE FEE WITHIN THE PRESCRIBED TIME-LIMIT

Effective date: 20080822

Ref country code: IE

Free format text: LAPSE BECAUSE OF FAILURE TO SUBMIT A TRANSLATION OF THE DESCRIPTION OR TO PAY THE FEE WITHIN THE PRESCRIBED TIME-LIMIT

Effective date: 20071107

PG25 Lapsed in a contracting state [announced via postgrant information from national office to epo]

Ref country code: GB

Free format text: LAPSE BECAUSE OF FAILURE TO SUBMIT A TRANSLATION OF THE DESCRIPTION OR TO PAY THE FEE WITHIN THE PRESCRIBED TIME-LIMIT

Effective date: 20071107

PG25 Lapsed in a contracting state [announced via postgrant information from national office to epo]

Ref country code: GR

Free format text: LAPSE BECAUSE OF FAILURE TO SUBMIT A TRANSLATION OF THE DESCRIPTION OR TO PAY THE FEE WITHIN THE PRESCRIBED TIME-LIMIT

Effective date: 20080208

PG25 Lapsed in a contracting state [announced via postgrant information from national office to epo]

Ref country code: FI

Free format text: LAPSE BECAUSE OF FAILURE TO SUBMIT A TRANSLATION OF THE DESCRIPTION OR TO PAY THE FEE WITHIN THE PRESCRIBED TIME-LIMIT

Effective date: 20071107

REG Reference to a national code

Ref country code: CH

Ref legal event code: PL

PG25 Lapsed in a contracting state [announced via postgrant information from national office to epo]

Ref country code: MC

Free format text: LAPSE BECAUSE OF NON-PAYMENT OF DUE FEES

Effective date: 20080731

REG Reference to a national code

Ref country code: CH

Ref legal event code: AEN

Free format text: DAS PATENT IST AUFGRUND DES WEITERBEHANDLUNGSANTRAGS VOM 13.03.2009 REAKTIVIERT WORDEN.

PG25 Lapsed in a contracting state [announced via postgrant information from national office to epo]

Ref country code: CY

Free format text: LAPSE BECAUSE OF FAILURE TO SUBMIT A TRANSLATION OF THE DESCRIPTION OR TO PAY THE FEE WITHIN THE PRESCRIBED TIME-LIMIT

Effective date: 20071107

PG25 Lapsed in a contracting state [announced via postgrant information from national office to epo]

Ref country code: BE

Free format text: LAPSE BECAUSE OF NON-PAYMENT OF DUE FEES

Effective date: 20080731

Ref country code: LU

Free format text: LAPSE BECAUSE OF NON-PAYMENT OF DUE FEES

Effective date: 20080705

PG25 Lapsed in a contracting state [announced via postgrant information from national office to epo]

Ref country code: TR

Free format text: LAPSE BECAUSE OF FAILURE TO SUBMIT A TRANSLATION OF THE DESCRIPTION OR TO PAY THE FEE WITHIN THE PRESCRIBED TIME-LIMIT

Effective date: 20071107

PG25 Lapsed in a contracting state [announced via postgrant information from national office to epo]

Ref country code: IT

Free format text: LAPSE BECAUSE OF NON-PAYMENT OF DUE FEES

Effective date: 20080731

REG Reference to a national code

Ref country code: CH

Ref legal event code: PCOW

Free format text: EKEY BIOMETRIC SYSTEMS GMBH;LUNZERSTRASSE 89;4030 LINZ (AT)

PGFP Annual fee paid to national office [announced via postgrant information from national office to epo]

Ref country code: CH

Payment date: 20151019

Year of fee payment: 15

REG Reference to a national code

Ref country code: CH

Ref legal event code: PL

PG25 Lapsed in a contracting state [announced via postgrant information from national office to epo]

Ref country code: LI

Free format text: LAPSE BECAUSE OF NON-PAYMENT OF DUE FEES

Effective date: 20160731

Ref country code: CH

Free format text: LAPSE BECAUSE OF NON-PAYMENT OF DUE FEES

Effective date: 20160731

PGFP Annual fee paid to national office [announced via postgrant information from national office to epo]

Ref country code: AT

Payment date: 20190712

Year of fee payment: 19

PGFP Annual fee paid to national office [announced via postgrant information from national office to epo]

Ref country code: DE

Payment date: 20200724

Year of fee payment: 20

REG Reference to a national code

Ref country code: AT

Ref legal event code: MM01

Ref document number: 377814

Country of ref document: AT

Kind code of ref document: T

Effective date: 20200705

PG25 Lapsed in a contracting state [announced via postgrant information from national office to epo]

Ref country code: AT

Free format text: LAPSE BECAUSE OF NON-PAYMENT OF DUE FEES

Effective date: 20200705

REG Reference to a national code

Ref country code: DE

Ref legal event code: R071

Ref document number: 50113236

Country of ref document: DE