EP1336937B1 - Zutrittskontrollsystem, Zutrittskontrollverfahren und dafur geeignete Vorrichtungen - Google Patents

Zutrittskontrollsystem, Zutrittskontrollverfahren und dafur geeignete Vorrichtungen Download PDF

Info

Publication number
EP1336937B1
EP1336937B1 EP02405109A EP02405109A EP1336937B1 EP 1336937 B1 EP1336937 B1 EP 1336937B1 EP 02405109 A EP02405109 A EP 02405109A EP 02405109 A EP02405109 A EP 02405109A EP 1336937 B1 EP1336937 B1 EP 1336937B1
Authority
EP
European Patent Office
Prior art keywords
access
access control
control device
communication terminal
mobile communication
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Expired - Lifetime
Application number
EP02405109A
Other languages
English (en)
French (fr)
Other versions
EP1336937A1 (de
Inventor
Hugo Straumann
Felix Baessler
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Swisscom AG
Original Assignee
Swisscom AG
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Priority to DK02405109T priority Critical patent/DK1336937T3/da
Priority to DE50200512T priority patent/DE50200512D1/de
Priority to ES02405109T priority patent/ES2223033T3/es
Priority to EP02405109A priority patent/EP1336937B1/de
Priority to PT02405109T priority patent/PT1336937E/pt
Application filed by Swisscom AG filed Critical Swisscom AG
Priority to AT02405109T priority patent/ATE268926T1/de
Priority to US10/349,097 priority patent/US7196610B2/en
Publication of EP1336937A1 publication Critical patent/EP1336937A1/de
Application granted granted Critical
Publication of EP1336937B1 publication Critical patent/EP1336937B1/de
Anticipated expiration legal-status Critical
Expired - Lifetime legal-status Critical Current

Links

Images

Classifications

    • GPHYSICS
    • G07CHECKING-DEVICES
    • G07CTIME OR ATTENDANCE REGISTERS; REGISTERING OR INDICATING THE WORKING OF MACHINES; GENERATING RANDOM NUMBERS; VOTING OR LOTTERY APPARATUS; ARRANGEMENTS, SYSTEMS OR APPARATUS FOR CHECKING NOT PROVIDED FOR ELSEWHERE
    • G07C9/00Individual registration on entry or exit
    • G07C9/00174Electronically operated locks; Circuits therefor; Nonmechanical keys therefor, e.g. passive or active electrical keys or other data carriers without mechanical keys
    • G07C9/00309Electronically operated locks; Circuits therefor; Nonmechanical keys therefor, e.g. passive or active electrical keys or other data carriers without mechanical keys operated with bidirectional data transmission between data carrier and locks
    • GPHYSICS
    • G07CHECKING-DEVICES
    • G07CTIME OR ATTENDANCE REGISTERS; REGISTERING OR INDICATING THE WORKING OF MACHINES; GENERATING RANDOM NUMBERS; VOTING OR LOTTERY APPARATUS; ARRANGEMENTS, SYSTEMS OR APPARATUS FOR CHECKING NOT PROVIDED FOR ELSEWHERE
    • G07C9/00Individual registration on entry or exit
    • G07C9/00174Electronically operated locks; Circuits therefor; Nonmechanical keys therefor, e.g. passive or active electrical keys or other data carriers without mechanical keys
    • G07C9/00857Electronically operated locks; Circuits therefor; Nonmechanical keys therefor, e.g. passive or active electrical keys or other data carriers without mechanical keys where the code of the data carrier can be programmed
    • GPHYSICS
    • G07CHECKING-DEVICES
    • G07CTIME OR ATTENDANCE REGISTERS; REGISTERING OR INDICATING THE WORKING OF MACHINES; GENERATING RANDOM NUMBERS; VOTING OR LOTTERY APPARATUS; ARRANGEMENTS, SYSTEMS OR APPARATUS FOR CHECKING NOT PROVIDED FOR ELSEWHERE
    • G07C9/00Individual registration on entry or exit
    • G07C9/20Individual registration on entry or exit involving the use of a pass
    • G07C9/21Individual registration on entry or exit involving the use of a pass having a variable access code
    • GPHYSICS
    • G07CHECKING-DEVICES
    • G07CTIME OR ATTENDANCE REGISTERS; REGISTERING OR INDICATING THE WORKING OF MACHINES; GENERATING RANDOM NUMBERS; VOTING OR LOTTERY APPARATUS; ARRANGEMENTS, SYSTEMS OR APPARATUS FOR CHECKING NOT PROVIDED FOR ELSEWHERE
    • G07C9/00Individual registration on entry or exit
    • G07C9/20Individual registration on entry or exit involving the use of a pass
    • G07C9/27Individual registration on entry or exit involving the use of a pass with central registration
    • GPHYSICS
    • G07CHECKING-DEVICES
    • G07CTIME OR ATTENDANCE REGISTERS; REGISTERING OR INDICATING THE WORKING OF MACHINES; GENERATING RANDOM NUMBERS; VOTING OR LOTTERY APPARATUS; ARRANGEMENTS, SYSTEMS OR APPARATUS FOR CHECKING NOT PROVIDED FOR ELSEWHERE
    • G07C9/00Individual registration on entry or exit
    • G07C9/00174Electronically operated locks; Circuits therefor; Nonmechanical keys therefor, e.g. passive or active electrical keys or other data carriers without mechanical keys
    • G07C2009/00753Electronically operated locks; Circuits therefor; Nonmechanical keys therefor, e.g. passive or active electrical keys or other data carriers without mechanical keys operated by active electrical keys
    • G07C2009/00769Electronically operated locks; Circuits therefor; Nonmechanical keys therefor, e.g. passive or active electrical keys or other data carriers without mechanical keys operated by active electrical keys with data transmission performed by wireless means
    • G07C2009/00793Electronically operated locks; Circuits therefor; Nonmechanical keys therefor, e.g. passive or active electrical keys or other data carriers without mechanical keys operated by active electrical keys with data transmission performed by wireless means by Hertzian waves
    • GPHYSICS
    • G07CHECKING-DEVICES
    • G07CTIME OR ATTENDANCE REGISTERS; REGISTERING OR INDICATING THE WORKING OF MACHINES; GENERATING RANDOM NUMBERS; VOTING OR LOTTERY APPARATUS; ARRANGEMENTS, SYSTEMS OR APPARATUS FOR CHECKING NOT PROVIDED FOR ELSEWHERE
    • G07C9/00Individual registration on entry or exit
    • G07C9/00174Electronically operated locks; Circuits therefor; Nonmechanical keys therefor, e.g. passive or active electrical keys or other data carriers without mechanical keys
    • G07C9/00857Electronically operated locks; Circuits therefor; Nonmechanical keys therefor, e.g. passive or active electrical keys or other data carriers without mechanical keys where the code of the data carrier can be programmed
    • G07C2009/00865Electronically operated locks; Circuits therefor; Nonmechanical keys therefor, e.g. passive or active electrical keys or other data carriers without mechanical keys where the code of the data carrier can be programmed remotely by wireless communication
    • GPHYSICS
    • G07CHECKING-DEVICES
    • G07CTIME OR ATTENDANCE REGISTERS; REGISTERING OR INDICATING THE WORKING OF MACHINES; GENERATING RANDOM NUMBERS; VOTING OR LOTTERY APPARATUS; ARRANGEMENTS, SYSTEMS OR APPARATUS FOR CHECKING NOT PROVIDED FOR ELSEWHERE
    • G07C2209/00Indexing scheme relating to groups G07C9/00 - G07C9/38
    • G07C2209/08With time considerations, e.g. temporary activation, valid time window or time limitations

Definitions

  • the present invention relates to an access control system Access control procedures and suitable devices.
  • the invention relates in particular an access control system and an access control method, in which have an access code in at least one mobile communication terminal is stored, in which in several access control devices, each an access code assigned to the relevant access control device is stored, and in which the mobile communication terminal and the Access control devices Communication means for exchanging Data between the mobile communication terminal and one of the access control devices include.
  • Access control systems with several access control devices, that control access to access-controlled objects, for example Access-controlled areas such as buildings, rooms or grounds are known and are used, for example, in hotels, company and government buildings.
  • users for example Hotel guests or employees who are given code carriers in which a secret access code or an identification code is stored.
  • the Code carriers are, for example, punch cards, magnetic cards, induction cards or smart cards that run the access code stored on them, respectively the identification code, via a contact interface (mechanical or electrically) or via a contactless interface (by radio or Infrared waves) to the access control device to be passed.
  • the access control device to be passed becomes the received access code with a secret access code stored in the access control device is compared, respectively the received identification code through the access control device for an access authorization check to a Access control center transmitted.
  • a disadvantage of these known access control systems is that that users are always given or delivered a code carrier personally must be, whereby the delivery brings with it a security risk and therefore usually not practiced.
  • Access control systems When changing the code the user is given a new code carrier or an already handed one Code carrier must be changed by the user for a code change Agency are presented.
  • Access control systems have the disadvantage that the administration of the access rights of the User and / or the delivery of the access code to the user always on an access control center is bound. In the well-known Access control systems are therefore not able to manage the User access rights to certain access controlled objects in several independent access control centers and / or the delivery of the access code for that particular one access-controlled objects to users of several, from each other independent access control centers.
  • Patent application WO 01/63425 describes an access control system described for a hotel in which a user reserved for a Hotel room a secret access code over a cellular network to his cellular phone transmitted and stored there.
  • the secret access code from an access control center for the reserved Time to the access control device of the reserved hotel room transfer.
  • the one saved in the mobile phone Access code to the access control device via a wireless device interface of the reserved hotel room.
  • the received access code with the one saved there Access code compared and the electromechanical door lock of the room door opened if there is a match.
  • the access control device is networked with the access control center, which on the one hand involves a great deal of cabling, which increases the installation time and cost of the access control system, and what on the other hand, a corresponding communication module in each access control device requires what increases system costs.
  • US 5565857 describes an access control system described, in which several in the access control devices user-specific access codes and an identification code for each relevant access control device can be stored. According to US 5565857 are used in portable electronic key devices, which as mobile communication terminals, for example mobile radiotelephones, identification codes of several Access control devices and associated user-specific access codes saved. If a user with a key device through the Access control device is detected, the identification code of the relevant access control device wireless to the key device transfer. In the key device, the user-specific Access code determined that the received identification code of the Access control device is stored assigned. The certain one User-specific access code is sent wirelessly from the key device transfer the access control device and there with the stored user-specific access codes compared.
  • portable electronic key devices which as mobile communication terminals, for example mobile radiotelephones, identification codes of several Access control devices and associated user-specific access codes saved. If a user with a key device through the Access control device is detected, the identification code of the relevant access control device wireless to the key device transfer. In the key device, the
  • the user-specific access codes are carried out an authorized user directly on site in the access control device entered, what applications with multiple access control devices is unsuitable.
  • the access control devices are networked with an access control center on the one hand, which involves a great deal of cabling which increases the installation time and cost of the access control system, and which, on the other hand, is a corresponding one in every access control device Communication module requires, which increases the system costs.
  • the access control system comprises several access control devices, in each of which one assigned to the relevant access control device Access code is stored, and at least one mobile communication terminal, in which an access code is stored.
  • the mobile communication terminal and the access control devices comprise communication means for exchanging data between the mobile communication terminal and one of the access control devices.
  • the access control devices each have an identification module to transmit a stored in the access control device Access control device identification to the mobile communication terminal comprise, and that the mobile communication terminal an access authorization module includes in which access control device identifications and access codes from several of the access control devices are stored, the access code for a relevant access control device the respective access control device identification Access control device is stored assigned.
  • the mobile communication terminal as a code carrier for access can be used in several access-controlled areas, the Access control devices that control access to an area, various Access codes can be assigned, and in the mobile Communication terminal on the basis of that to be passed Access control device received Access control device identification dynamically the access code for the to Passing access control device can be determined.
  • one user can access several access controlled objects can be controlled without the Access control devices can be networked with an access control center need and without the user one or more code carriers must be handed over.
  • Access right data associated with an access control device identification stored, which access rights data the access rights of the user of the define mobile communication terminal for the access control device, which is determined by the relevant access control device identification.
  • the mobile communication terminal comprises Inquiry module for providing an access control device to be passed request document to be transmitted, which request document is a digital one Certificate and the access right data, which the access rights of the user for define the access control device to be passed, wherein the digital certificate generated by the request module based on the access right data and on the access code which is assigned to the access control device to be passed.
  • the access control devices each comprise an access control module for generating a second digital certificate the access right data contained in the received request document and the Access code, which is stored in the access control device to be passed to compare the second digital certificate with that received Inquiry document included digital certificate, to check the received Access right data and to unlock access if they match of digital certificates and sufficient access rights.
  • the access control devices comprise one time determination module each for determining current times, like the time, the day of the week and / or the date, and an access control module to compare the specific current times with access right data about authorized access times from the mobile communication terminal be received. This allows the specific, time-limited Access rights of a user directly in the access control devices be checked without the access control devices using a Time center must be networked.
  • the access control system preferably comprises an access control center for the transmission of access control device identifications and each associated with these access control device identifications Access codes and access right data, the access rights of the user of the mobile Define communication terminals for an access control device via a cellular network to the mobile communication terminal. It is Obtain the access authorization module so that it receives the received access control device identifications, Access codes and access right data each other appropriately assigned stores.
  • This can advantageously the access rights for users are managed centrally, current access rights and access codes dynamically on code carriers, i.e. mobile communication terminals, the user can be loaded without having to carry code carriers in presented to an agency, handed over or delivered by post need, and without the access control devices with an access control center need to be networked.
  • the access control center Since in particular the cellular networks for mobile telephony via exchanges and the public switched Access codes can be linked to the telephone network worldwide and access right data are delivered to users worldwide and on the other hand in the access control center the access codes and access right data for Access control devices in different buildings, cities and countries to get managed. It is also possible that the access control system has several such access control centers that are independent of each other, so that manage the access rights of users to certain access-controlled objects in several independent of each other Access control centers can be carried out and / or that the delivery the access code for these specific access controlled objects from multiple, independent access control centers to users can be transmitted.
  • the present invention also relates to a suitable computer program product for controlling a processor of a mobile communication terminal and a suitable access control device.
  • reference number 1 relates to an access control device, giving a user access to controlled areas denied or unlocked by opening or closing the access door 3 holds.
  • the access control device 1 with the electromechanical Castle 15 connected includes the access control system a plurality of access control devices 1, 1 ', Check access doors 3, 3 ', only the access control device 1 being detailed is shown.
  • inventive Access control system respectively access control procedure, not only used to control access to areas through access doors but also for access control or access control, to other objects, such as machines, PCs (personal computers) or other technical devices and systems can be used.
  • the latter applications are activated, respectively Access through which access control devices 1 typically do not pass Opening an electromechanical lock 15 but by unlocking it a programmed software program or software switch or by Set an appropriate identifier.
  • the access control device 1 comprises a communication module 11 for data communication over short distances (e.g. in one area from one to a few meters) with external communication terminals 2 outside of the access device 1.
  • the communication module 11 preferably comprises a transmitter / receiver for wireless data communication by means of electromagnetic waves, in particular radio or infrared waves, for example an IrDA infrared interface (Infrared Data Association) or a Bluetooth radio interface or another device interface.
  • the access control device 1 also includes an identification module 12, which includes a data store in which an access control device identification is saved.
  • the access control device identification is preferably hierarchically structured and includes, for example an area code (e.g. four bytes), a building code (e.g. five bytes) and a device code (e.g. four bytes).
  • the identification module 12 comprises also a programmed software module that contains a processor of the access control device 1 so that the stored access control device identification is broadcast via the communication module 11, when the presence of an external communication terminal 2 by the Communication module 11 is detected.
  • the access control device 1 further comprises a time determination module 14 for determining current times, such as current ones Time of day, day of the week and date.
  • the timing module 14 is programmed Software module or implemented as a hardware circuit for example clocked by a quartz.
  • the access control device 1 further comprises an access control module 13, the programmed software modules and / or corresponding hardware circuits includes, for generating a cryptographic, digital certificate from a secret stored in the access control device 1 Access code and from data received via the communication module 11 to compare the generated digital certificate with one via the Communication module 11 received digital certificate, for checking of access right data received via the communication module 11 and to unlock access if the digital Certificates and sufficient right of access.
  • the Access control module 13 also includes hardware and / or software components to generate a random number.
  • the access control device 1 does not include one Log module shown, preferably as a programmed software module is executed and includes a log file in which programmed Software functions of the log module data about access, respectively Access attempts to the relevant access control device 1 stores how will be described in more detail later.
  • the mobile communication terminal 2 is, for example, a mobile radio telephone or a laptop or palmtop computer, each with cellular components for communication via the cellular network 5 include.
  • the Mobile radio network 5 is, for example, a GSM (Global System for Mobile Communications) or UMTS network (Universal Mobile Telephone System) or a another, for example satellite-based cellular network.
  • the mobile communication terminal 2 also includes one corresponding to the communication module 11 Communication module 21 for data exchange with the access control devices 1.
  • the mobile comprises Communication terminal 2 a processor 223, an access authorization module 221 and a request module 222.
  • the processor 223, the access authorization module 221 and / or the request module 222 are, for example, on one Chip card 22 executed.
  • the chip card 22 is preferably a SIM card (Subscriber Identification Module), which can be removed with the mobile communication terminal 2 is connected.
  • the access authorization module 221 comprises a data memory, in which access control device identifications of multiple access control devices 1 are saved.
  • the access control device identification of an access control device 1 each the access code (e.g. twelve bytes) for the relevant access control device 1 and access right data, the access rights of the user of the mobile communication terminal 2 for the concerned Define access control device 1, assigned stored.
  • the access right data define time periods during which the user has access to the one controlled by the relevant access control device 1 Object can be granted. For example, time ranges are represented by a Start time and end time (e.g. two bytes each), day of the week (e.g. one byte) and / or a date (e.g. three bytes).
  • the access right data also include an expiration date (e.g. three bytes) after which the user access is to be denied.
  • an expiration date e.g. three bytes
  • In the data storage of the access authorization module 221 can also be a PIN code (Personal Identification Number, e.g. four bytes), a user identification (e.g. seven bytes) and a company code (e.g. six bytes).
  • PIN code Personal Identification Number, e.g. four bytes
  • user identification e.g. seven bytes
  • company code e.g. six bytes
  • the request module 222 is preferably a programmed software module executed the processor 223 of the mobile communication terminal 2 controls so that it activates the communication module 21 and one Inquiry document for transmission to the access control device to be passed 1 provides.
  • the activation of the communication module 21 and the The request document is provided on command from the user, for example by pressing a defined function key on the controls 23.
  • the communication module 21 When activated, the communication module 21 generates electromagnetic Waves emitted, either according to the activation procedure according to the standard regulations of the device interface used or by periodically sending out specified data packets.
  • the request document includes a cryptographic, digital certificate generated by the request module 22 from the access right data and the access code for the access control device 1 to be passed is, as well as the access right data for the access control device to be passed 1.
  • the access control system comprises an access control center 4 with an access rights database 41.
  • the users are each given a user identification, a company code, a phone number of your mobile communication terminal 2 and access right data for the access control devices 1, to which they have access rights. If the user identification, a user's company code or access rights data in the access rights database 41 newly entered or changed, a corresponding one takes place Update of the access authorization module 221 in the mobile Communication terminal 2 of the user.
  • SMS Short Message Services
  • step S1 as in connection with the request module 222, the communication module 21 by the user of the mobile communication terminal 2 in the vicinity of the access control device to be passed 1 activated.
  • step S2 the activated communication module 21 Electromagnetic waves emitted in the access control device to be passed 1 can be detected.
  • step S3 in the access control device 1 by the access control module 13 generates a random number (e.g. eight bytes) and in the access control device 1 cached.
  • step 4 the random number generated and the access control device identification the access control device 1 by means of the communication module 11 transmitted to the mobile communication terminal 2 and received by the communication module 21 and cached there.
  • step S5 the request module 222 in the access authorization module 221 determines the access code and access right data assigned to the access control device identification received in step S4 are.
  • step S6 the request module 222 generates from the received cached random number, from the specific access code, from the certain access right data as well as from that in the mobile communication terminal 2 stored user identification and the company code a cryptographic, digital certificate.
  • step S7 the generated digital certificate is determined Access right data as well as the user identification and the company code by means of of the communication module 21 is transmitted to the access control device 1 and received there by the communication module 11 and temporarily stored.
  • step S8 the access right data received in step S7 checked by the access control module 13. It is examined whether the current time information determined by the time determination module 14 in the time ranges defined by the access right data received, during which the user to the through the access control device 1 controlled object has access. If the user does not currently have one Has access right, the access control ends by the access control device in step S14.
  • step S10 the digital certificate received in step S7 compared with the digital certificate generated in step S9. If the two digital certificates do not match, the user is not granted access and the access control by the access control device 1 ends in Step S14.
  • step S11 the user is enabled and in In the present example, the electromechanical lock 15 of the access door 3 is opened.
  • step S12 the access control by the access control device ends 1, cached data will be deleted, it will be positive Acknowledgment message is generated and optionally received in step S7 User identification and the company code together with one positive identifier is stored in a log file of the access control device 1.
  • step 13 the positive acknowledgment message using the Communication module 11 transmitted to the mobile communication terminal 2, where they are received by the communication module 21 and is shown on the display 24.
  • step S14 the access control by the access control device ends 1, cached data will be deleted, it will be negative Acknowledgment message is generated and optional in step S7 received user identification and company code together with a negative identifier is stored in a log file of the access control device 1.
  • step S15 the negative acknowledgment message is sent using the Communication module 11 transmitted to the mobile communication terminal 2, where they are received by the communication module 21 and is shown on the display 24.
  • step S16 the request by the mobile communication terminal ends 2 after receipt of an acknowledgment message or after a defined one has expired Time from the transmission of the request document in step S7 and temporarily stored Data will be deleted.
  • the present invention enables access, or access, to buildings, rooms, grounds, or machines, PCs (personal computers) and other technical devices and systems.

Landscapes

  • Physics & Mathematics (AREA)
  • General Physics & Mathematics (AREA)
  • Engineering & Computer Science (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Mobile Radio Communication Systems (AREA)
  • Preparation Of Compounds By Using Micro-Organisms (AREA)
  • Forklifts And Lifting Vehicles (AREA)
  • Transition And Organic Metals Composition Catalysts For Addition Polymerization (AREA)
  • Steering-Linkage Mechanisms And Four-Wheel Steering (AREA)
  • Control By Computers (AREA)
  • Selective Calling Equipment (AREA)

Description

Technisches Gebiet
Die vorliegende Erfindung betrifft ein Zutrittskontrollsystem, ein Zutrittskontrollverfahren und dafür geeignete Vorrichtungen. Die Erfindung betrifft insbesondere ein Zutrittskontrollsystem und ein Zutrittskontrollverfahren, in welchen in mindestens einem mobilen Kommunikationsendgerät ein Zutrittscode gespeichert ist, in welchen in mehreren Zutrittskontrollvorrichtungen, jeweils ein der betreffenden Zutrittskontrollvorrichtung zugeordneter Zutrittscode gespeichert ist, und in welchen das mobile Kommunikationsendgerät und die Zutrittskontrollvorrichtungen Kommunikationsmittel zum Austauschen von Daten zwischen dem mobilen Kommunikationsendgerät und einer der Zutrittskontrollvorrichtungen umfassen.
Stand der Technik
Zutrittskontrollsysteme mit mehreren Zutrittskontrollvorrichtungen, die den Zutritt zu zutrittskontrollierten Objekten kontrollieren, beispielsweise zutrittskontrollierte Gebiete wie Gebäude, Räume oder Gelände, sind bekannt und werden beispielsweise in Hotels, Firmen- und Regierungsgebäuden eingesetzt. In diesen bekannten Zutrittskontrollsystemen werden den Benutzern, beispielsweise Hotelgäste oder Mitarbeiter, Codeträger ausgehändigt, in denen ein geheimer Zutrittscode oder ein Identifizierungscode gespeichert ist. Die Codeträger sind beispielsweise als Lochkarten, Magnetkarten, Induktionskarten oder Chipkarten ausgeführt, die den darauf gespeicherten Zutrittscode, respektive den Identifizierungscode, über eine kontaktbehaftete Schnittstelle (mechanisch oder elektrisch) oder über eine kontaktlose Schnittstelle (per Funk- oder Infrarotwellen) an die zu passierende Zutrittskontrollvorrichtung übermitteln. In der zu passierenden Zutrittskontrollvorrichtung wird der empfangene Zutrittscode mit einem in der Zutrittskontrollvorrichtung gespeicherten geheimen Zutrittscode verglichen, respektive der empfangene Identifizierungscode wird durch die Zutrittskontrollvorrichtung zur Zutrittsberechtigungsprüfung an eine Zutrittskontrollzentrale übermittelt. Um die geheimen Zutrittscodes in den Zutrittskontrollvorrichtungen flexibel und dynamisch ändern zu können, respektive um die Zutrittsberechtigung eines Identifizierungscodes zentralisiert zu Prüfen, und um weitere Zutrittsbedingungen, wie berechtigte Zutrittszeit, berechtigter Zutrittstag und/oder berechtigtes Zutrittsdatum des Benutzers zu überprüfen, sind die Zutrittskontrollvorrichtungen in den bekannten Zutrittskontrollsystemen über feste Kommunikationsverbindungen mit einer Zutrittskontrollzentrale verbunden. Ein Nachteil dieser bekannten Zutrittskontrollsysteme besteht darin, dass den Benutzern immer ein Codeträger persönlich ausgehändigt oder zugestellt werden muss, wobei die Zustellung ein Sicherheitsrisiko mit sich bringt und deshalb in der Regel nicht praktiziert wird. Bei einem Codewechsel muss dem Benutzer ein neuer Codeträger übergeben werden oder ein bereits ausgehändigter Codeträger muss vom Benutzer für die Codeänderung bei einer Dienststelle präsentiert werden. Zudem besteht in den bekannten Zutrittskontrollsystemen der Nachteil, dass die Verwaltung der Zutrittsrechte der Benutzer und/oder die Zustellung der Zutrittscode an die Benutzer immer an eine Zutrittskontrollzentrale gebunden ist. In den bekannten Zutrittskontrollsystemen ist es folglich nicht möglich die Verwaltung der Zutrittsrechte von Benutzern zu bestimmten zutrittskontrollierten Objekten in mehreren, voneinander unabhängigen Zutrittskontrollzentren durchzuführen und/oder die Zustellung der Zutrittscode für diese bestimmten zutrittskontrollierten Objekte an die Benutzer von mehreren, voneinander unabhängigen Zutrittskontrollzentren aus zu kontrollieren.
In der Patentanmeldung WO 01/63425 wird ein Zutrittskontrollsystem für ein Hotel beschrieben, in welchem einem Benutzer für ein reserviertes Hotelzimmer ein geheimer Zutrittscode über ein Mobilfunknetz an sein Mobilfunktelefon übermittelt und dort gespeichert wird. Gemäss WO 01/63425 wird der geheime Zutrittscode von einer Zutrittskontrollzentrale für den reservierten Zeitpunkt an die Zutrittskontrollvorrichtung des reservierten Hotelzimmers übertragen. Zum Öffnen der Zimmertür, wird der im Mobilfunktelefon gespeicherte Zutrittscode über eine drahtlose Geräteschnittstelle an die Zutrittskontrollvorrichtung des reservierten Hotelzimmers übermittelt. In der Zutrittskontrollvorrichtung wird der empfangene Zutrittscode mit dem dort gespeicherten Zutrittscode verglichen und das elektromechanische Türschloss der Zimmertür bei einer Übereinstimmung geöffnet. Im Zutrittskontrollsystem gemäss WO 01/63425 ist die Zutrittskontrollvorrichtung mit der Zutrittskontrollzentrale vernetzt, was einerseits mit einem grossen Verkabelungsaufwand verbunden ist, der die Installationszeit und -kosten des Zutrittskontrollsystems erhöht, und was andererseits in jeder Zutrittskontrollvorrichtung ein entsprechendes Kommunikationsmodul erfordert, was die Systemkosten erhöht.
In der Patentanmeldung WO 01/40605 werden ein Zutrittskontrollsystem und ein Zutrittskontrollverfahren beschrieben, in welchen für Benutzer Zutrittsrechte und zugeordnete Zutrittscodes in einer Zutrittskontrollzentrale verwaltet und gespeichert werden. Die Zutrittscodes sowie Angaben wie Sicherheitsstufen und Zutrittszeiten werden von der Zutrittkontrollzentrale über ein Telekommunikationsnetz an die betreffenden Zutrittskontrottvorrichtungen übermittelt. Die Zutrittscodes für die verschiedenen Zutrittskontrollvorrichtungen werden von der Zutrittkontrollzentrale zudem an die betreffenden Schlüsselvorrichtungen übermittelt, die als mobile Kommunikationsendgeräte, beispielsweise Mobilfunktelefone, ausgeführt sein können. Zum Passieren einer Zutrittskontrollvorrichtung wird von der Schlüsselvorrichtung ein dort gespeicherter Zutrittscode an die betreffende Zutrittskontrollvorrichtung übertragen, beispielsweise drahtlos. Gemäss WO 01/63425 müssen die Zutrittskontrollvorrichtungen für die Datenkommunikation mit der Zutrittskontrollzentrale ausgeführt sein, was die Systemkosten entsprechend erhöht. Zudem muss der Benutzer von mehreren in der Schlüsselvorrichtung gespeicherten Zutrittscodes den für die betreffende Zutrittskontrollvorrichtung auswählen, was mit entsprechendem Zeitaufwand verbunden ist und vom Benutzer als mühsam empfunden werden kann.
In der Patentschrift US 5565857 wird ein Zutrittskontrollsystem beschrieben, in welchem in den Zutrittskontrollvorrichtungen mehrere benutzerspezifische Zutrittscodes sowie jeweils ein Identifizierungscode der betreffenden Zutrittskontrollvorrichtung gespeichert werden. Gemäss US 5565857 werden in portablen elektronischen Schlüsselvorrichtungen, die als mobile Kommunikationsendgeräte, beispielsweise Mobilfunktelefone, ausgeführt sein können, Identifizierungscodes von mehreren Zutrittskontrollvorrichtungen und zugeordnete benutzerspezifische Zutrittscodes gespeichert. Wenn ein Benutzer mit einer Schlüsselvorrichtung durch die Zutrittskontrollvorrichtung detektiert wird, wird der Identifizierungscode der betreffenden Zutrittskontrollvorrichtung drahtlos an die Schlüsselvorrichtung übertragen. In der Schlüsselvorrichtung wird der benutzerspezifische Zutrittscode bestimmt, der dem empfangenen Identifizierungscode der Zutrittskontrollvorrichtung zugeordnet gespeichert ist. Der bestimmte benutzerspezifische Zutrittscode wird von der Schlüsselvorrichtung drahtlos an die Zutrittskontrollvorrichtung übertragen und dort mit den gespeicherten benutzerspezifischen Zutrittscodes verglichen. Im Zutrittskontrollsystem gemäss US 5565857 werden die benutzerspezifischen Zutrittscodes durch einen berechtigten Benutzer direkt vor Ort in die Zutrittskontrollvorrichtung eingegeben, was für Anwendungen mit mehreren Zutrittskontrollvorrichtungen ungeeignet ist. Um das Zutrittskontrollsystem gemäss US 5565857 für Anwendungen mit mehreren Zutrittskontrollvorrichtungen anzupassen, müssten die Zutrittskontrollvorrichtungen mit einer Zutrittskontrollzentrale vernetzt werden, was einerseits mit einem grossen Verkabelungsaufwand verbunden ist, der die Installationszeit und -kosten des Zutrittskontrollsystems erhöht, und was andererseits in jeder Zutrittskontrollvorrichtung ein entsprechendes Kommunikationsmodul erfordert, was die Systemkosten erhöht.
Darstellung der Erfindung
Es ist eine Aufgabe der vorliegenden Erfindung, ein Zutrittskontrollsystem und ein Zutrittskontrollverfahren vorzuschlagen, welche nicht die Nachteile des Stands der Technik aufweisen.
Gemäss der vorliegenden Erfindung werden diese Ziele insbesondere durch die Elemente der unabhängigen Ansprüche erreicht. Weitere vorteilhafte Ausführungsformen gehen ausserdem aus den abhängigen Ansprüchen und der Beschreibung hervor.
Das Zutrittskontrollsystem umfasst mehrere Zutrittskontrollvorrichtungen, in welchen jeweils ein der betreffenden Zutrittskontrollvorrichtung zugeordneter Zutrittscode gespeichert ist, und mindestens ein mobiles Kommunikationsendgerät, in welchem ein Zutrittscode gespeichert ist. Das mobile Kommunikationsendgerät und die Zutrittskontrollvorrichtungen umfassen Kommunikationsmittel zum Austauschen von Daten zwischen dem mobilen Kommunikationsendgerät und einer der Zutrittskontroitvorrichtungen.
Die oben genannten Ziele werden durch die Erfindung insbesondere dadurch erreicht, dass die Zutrittskontrollvorrichtungen jeweils ein Identifizierungsmodul zur Übermittlung einer in der Zutrittskontrollvorrichtung gespeicherten Zutrittskontrollvorrichtungsidentifizierung an das mobile Kommunikationsendgerät umfassen, und dass das mobile Kommunikationsendgerät ein Zutrittsberechtigungsmodul umfasst, in welchem Zutrittskontrollvorrichtungsidentifizierungen und Zutrittscodes von mehreren der Zutrittskontrollvorrichtungen gespeichert sind, wobei der Zutrittscode für eine betreffende Zutrittskontrollvorrichtung jeweils der Zutrittskontrollvorrichtungsidentifizierung dieser betreffenden Zutrittskontrollvorrichtung zugeordnet gespeichert ist. Dadurch wird ermöglicht, dass das mobile Kommunikationsendgerät als Codeträger für den Zutritt zu mehreren zutrittskontrollierten Gebieten verwendet werden kann, wobei den Zutrittskontrollvorrichtungen, die den Zutritt zu einem Gebiet kontrollieren, verschiedene Zutrittscodes zugeordnet werden können, und wobei im mobilen Kommunikationsendgerät auf Grund der von der zu passierenden Zutrittskontrollvorrichtung empfangenen Zutrittskontrollvorrichtungsidentifizierung dynamisch der Zutrittscode für die zu passierende Zutrittskontrollvorrichtung bestimmt werden kann. In vorteilhafter Weise kann folglich der Zutritt eines Benutzers zu mehreren zutrittskontrollierten Objekten kontrolliert werden, ohne dass die Zutrittskontrollvorrichtungen mit einer Zutrittskontrollzentrale vernetzt werden müssen und ohne dass den Benutzern ein oder mehrere Codeträger ausgehändigt werden müssen.
Erfindungsgemäss sind im Zutrittsberechtigungsmodul jeweils Zutrittsrechtdaten einer Zutrittskontrollvorrichtungsidentifizierung zugeordnet gespeichert, welche Zutrittsrechtdaten die Zutrittsrechte des Benutzers des mobilen Kommunikationsendgeräts für die Zutrittskontrollvorrichtung definieren, die durch die betreffende Zutrittskontrollvorrichtungsidentifizierung bestimmt ist. Durch die Speicherung von Zutrittsrechten im mobilen Kommunikationsendgerät erübrigt sich die Speicherung von Zutrittsrechten in der Zutrittskontrollvorrichtung, respektive die Abfrage dieser Zutrittsrechte durch die Zutrittskontrollvorrichtung über eine Kommunikationsverbindung. in einer Zutrittskontrollzentrale. Die Überprüfung der Zutrittsrechte wird nach deren vorgängigen Übermittlung, vom mobilen Kommunikationsendgerät an die Zutrittskontrollvorrichtung, in der Zutrittskontrollvorrichtung vorgenommen. In vorteilhafter Weise können folglich spezifische Zutrittsrechte eines Benutzers, wie berechtigte Zutrittszeiten, berechtigte Zutrittstage und/oder berechtigte Zutrittskalenderdaten, für mehrere Zutrittskontrollvorrichtungen kontrolliert werden, ohne dass die Zutrittskontrollvorrichtungen mit einer Zutrittskontrollzentrale vernetzt werden müssen.
Erfindungsgemäss umfasst das mobile Kommunikationsendgerät ein Anfragemodul zum Bereitstellen eines an eine zu passierende Zutrittskontrollvorrichtung zu übertragenden Anfragebelegs, welcher Anfragebeleg ein digitales Zertifikat und die Zutrittsrechtdaten, die die Zutrittsrechte des Benutzers für die zu passierende Zutrittskontrollvorrichtung definieren, umfasst, wobei das digitale Zertifikat durch das Anfragemodul basierend auf den Zutrittsrechtdaten und auf dem Zutrittscode erzeugt wird, der der zu passierenden Zutrittskontrollvorrichtung zugeordnet ist. Dadurch wird einerseits sichergestellt, dass der Zutrittscode für die zu passierende Zutrittskontrollvorrichtung nicht in unverschlüsselter, transparenter Form übermittelt wird, und andererseits wird erreicht, dass die Zutrittsrechte des betreffenden Benutzers für die zu passierende Zutrittskontrollvorrichtung durch die zu passierende Zutrittskontrollvorrichtung überprüft werden können.
Erfindungsgemäss umfassen die Zutrittskontrollvorrichtungen jeweils ein Zutrittskontrollmodul zum Erzeugen eines zweiten digitalen Zertifikats aus den im empfangenen Anfragebeleg enthaltenen Zutrittsrechtdaten und dem Zutrittscode, der in der zu passierenden Zutrittskontrollvorrichtung gespeichert ist, zum Vergleichen des zweiten digitalen Zertifikats mit dem im empfangenen Anfragebeleg enthaltenen digitalen Zertifikat, zum Überprüfen der empfangenen Zutrittsrechtdaten und zum Freischalten des Zutritts bei Übereinstimmung der digitalen Zertifikate und ausreichendem Zutrittsrecht. Da das im mobilen Kommunikationsendgerät erzeugte digitale Zertifikat durch das Anfragemodul ebenfalls aus dem Zutrittscode und aus den Zutrittsrechtdaten des Benutzers erzeugt wird, kann in der Zutrittskontrollvorrichtung auf der Basis des zweiten digitalen Zertifikats nicht nur die Gültigkeit des Zutrittscodes, sondern auch die Übereinstimmung der vom mobilen Kommunikationsendgerät offen übermittelten Zutrittsrechtdaten mit den durch das mobile Kommunikationsendgerät für die Erzeugung des digitalen Zertifikats verwendeten Zutrittsrechtdaten überprüft werden, so dass eine Manipulation der offen übertragenen Zutrittsrechtdaten detektiert werden kann.
In einer Ausführungsvariante umfassen die Zutrittskontrollvorrichtungen jeweils ein Zeitbestimmungsmodul zum Bestimmen von aktuellen Zeitangaben, wie die Uhrzeit, der Wochentag und/oder das Datum, und ein Zutrittskontrollmodul zum Vergleichen der bestimmten aktuellen Zeitangaben mit Zutrittsrechtdaten über berechtigte Zutrittszeiten, die vom mobilen Kommunikationsendgerät empfangen werden. Dadurch können die spezifischen, zeitbegrenzten Zutrittsrechte eines Benutzers direkt in den Zutrittskontrollvorrichtungen kontrolliert werden, ohne dass die Zutrittskontrollvorrichtungen mit einer Zeitzentrale vernetzt werden müssen.
Vorzugsweise umfasst das Zutrittskontrollsystem eine Zutrittskontrollzentrale zur Übermittlung von Zutrittskontrollvorrichtungsidentifizierungen und diesen Zutrittskontrollvorrichtungsidentifizierungen jeweils zugeordnete Zutrittscodes und Zutrittsrechtdaten, die Zutrittsrechte des Benutzers des mobilen Kommunikationsendgeräts für eine Zutrittskontrollvorrichtung definieren, über ein Mobilfunknetz an das mobile Kommunikationsendgerät. Dabei ist das Zutrittsberechtigungsmodul so beschaffen, dass es die empfangenen Zutrittskontrollvorrichtungsidentifizierungen, Zutrittscodes und Zutrittsrechtdaten einander entsprechend zugeordnet speichert. In vorteilhafter Weise können dadurch die Zutrittsrechte für Benutzer zentral verwaltet werden, aktuelle Zutrittsrechte und Zutrittscodes dynamisch auf Codeträger, das heisst mobile Kommunikationsendgeräte, der Benutzer geladen werden, ohne dass Codeträger in einer Dienststelle präsentiert, ausgehändigt oder per Post zugestellt werden müssen, und ohne dass die Zutrittskontrollvorrichtungen mit einer Zutrittskontrollzentrale vernetzt werden müssen. Da insbesondere die Mobilfunknetze für die Mobilfunktelefonie über Vermittlungsstellen und das öffentliche geschaltete Telefonnetz weltweit miteinander vernetzt sind, können einerseits die Zutrittscodes und Zutrittsrechtdaten Benutzern weltweit zugestellt werden und andererseits in der Zutrittskontrollzentrale die Zutrittscodes und Zutrittsrechtdaten für Zutrittskontrollvorrichtungen in verschiedenen Gebäuden, Städten und Ländern verwaltet werden. Es ist auch möglich, dass das Zutrittskontrollsystem mehrere solcher Zutrittskontrollzentralen umfasst, die voneinander unabhängig sind, so dass die Verwaltung der Zutrittsrechte der Benutzern zu bestimmten zutrittskontrollierten Objekten in mehreren, voneinander unabhängigen Zutrittskontrollzentren durchgeführt werden kann und/oder dass die Zustellung der Zutrittscode für diese bestimmten zutrittskontrollierten Objekte von mehreren, voneinander unabhängigen Zutrittskontrolizentren an die Benutzer übermittelt werden kann.
Neben einem Zugriffskontrollsystem und einem Zugriffskontrollverfahren betrifft die vorliegende Erfindung auch ein dafür geeignetes Computerprogrammprodukt zur Steuerung eines Prozessors eines mobilen Kommunikationsendgeräts und eine dafür geeignete Zutrittskontrollvorrichtung.
Kurze Beschreibung der Zeichnungen
Nachfolgend wird eine Ausführung der vorliegenden Erfindung anhand eines Beispieles beschrieben. Das Beispiel der Ausführung wird durch die folgenden beigelegten Figuren illustriert:
  • Figur 1 zeigt ein Blockdiagramm, welches schematisch ein Zutrittskontrollsystem mit einer Zutrittskontrollzentrale, einem mobilen Kommunikationsendgerät und mehreren Zutrittskontrollvorrichtungen illustriert.
  • Figur 2 zeigt ein Flussdiagramm, welches schematisch die Schrittfolge bei der Zutrittskontrolle und den diesbezüglichen Datenaustausch zwischen einem mobilen Kommunikationsendgerät und einer Zutrittskontrollvorrichtung illustriert.
  • Wege zur Ausführung der Erfindung
    In der Figur 1 bezieht sich das Bezugszeichen 1 auf eine Zutrittskontrollvorrichtung, die einem Benutzer den Zutritt zu kontrollierten Gebieten verwehrt oder freischaltet, indem sie die Zutrittstüre 3 öffnet oder verschlossen hält. Zu diesem Zweck ist die Zutrittskontrollvorrichtung 1 mit dem elektromechanischen Schloss 15 verbunden. Wie in der Figur 1 angedeutet wird, umfasst das Zutrittskontrollsystem mehrere Zutrittskontrollvorrichtungen 1, 1', die Zutrittstüren 3, 3' kontrollieren, wobei nur die Zutrittskontrollvorrichtung 1 detailliert dargestellt ist. An dieser Stelle soll klar festgehalten werden, dass das erfindungsgemässe Zutrittskontrollsystem, respektive Zutrittskontrollverfahren, nicht nur für die Kontrolle des Zutritts zu Gebieten durch Zutrittstüren eingesetzt werden kann, sondern auch für die Zutrittskontrolle, respektive Zugangskontrolle, zu anderen Objekten, wie Maschinen, PCs (Personal Computer) oder anderen technischen Vorrichtungen und Systemen, eingesetzt werden kann. In den letzteren Anwendungen erfolgt die Freischaltung des Zutritts, respektive Zugangs, durch die Zutrittskontrollvorrichtungen 1 typischerweise nicht durch Öffnen eines elektromechanischen Schlosses 15 sondern durch Freischalten eines programmierten Softwareprogramms oder Softwareschalters oder durch Setzen einer entsprechenden Kennung.
    Die Zutrittskontrollvorrichtung 1 umfasst ein Kommunikationsmodul 11 für die Datenkommunikation über kurze Distanzen (z.B. in einem Bereich von einem bis einigen Metern) mit externen Kommunikationsendgeräten 2 ausserhalb der Zutrittsvorrichtung 1. Das Kommunikationsmodul 11 umfasst vorzugsweise einen Sender/Empfänger für die drahtlose Datenkommunikation mittels elektromagnetischer Wellen, insbesondere Funk- oder Infrarotwellen, beispielsweise eine IrDA-Infrarotschnittstelle (Infrared Data Association) oder eine Bluetooth-Funkschnittstelle oder eine andere Geräteschnittstelle.
    Die Zutrittskontrollvorrichtung 1 umfasst zudem ein Identifizierungsmodul 12, das einen Datenspeicher umfasst, in welchem eine Zutrittskontrollvorrichtungsidentifizierung gespeichert ist. Die Zutrittskontrollvorrichtungsidentifizierung ist vorzugsweise hierarchisch strukturiert und umfasst beispielsweise einen Gebietscode (z.B. vier Bytes), einen Gebäudecode (z.B. fünf Bytes) und einen Vorrichtungscode (z.B. vier Bytes). Das Identifizierungsmodul 12 umfasst zudem ein programmiertes Softwaremodul, das einen Prozessor der Zutrittskontrollvorrichtung 1 so steuert, dass die gespeicherte Zutrittskontrollvorrichtungsidentifizierung über das Kommunikationsmodul 11 ausgestrahlt wird, wenn die Gegenwart eines externen Kommunikationsendgeräts 2 durch das Kommunikationsmodul 11 detektiert wird.
    Die Zutrittskontrollvorrichtung 1 umfasst weiter ein Zeitbestimmungsmodul 14 zum Bestimmen von aktuellen Zeitangaben, wie aktuelle Tageszeit, Wochentag und Datum. Das Zeitbestimmungsmodul 14 ist als programmiertes Softwaremodul oder als Hardwareschaltung ausgeführt und wird beispielsweise durch einen Quarz getaktet.
    Die Zutrittskontrollvorrichtung 1 umfasst weiter ein Zutrittskontrollmodul 13, das programmierte Softwaremodule und/oder entsprechende Hardwareschaltungen umfasst, zum Erzeugen eines kryptografischen, digitalen Zertifikats aus einem in der Zutrittskontrollvorrichtung 1 gespeicherten geheimen Zutrittscode und aus Daten, die über das Kommunikationsmodul 11 empfangen werden, zum Vergleichen des erzeugten digitalen Zertifikats mit einem über das Kommunikationsmodul 11 empfangenen digitalen Zertifikat, zum Überprüfen von Zutrittsrechtdaten, die über das Kommunikationsmodul 11 empfangen werden, und zum Freischalten des Zutritts bei Übereinstimmung der digitalen Zertifikate und ausreichendem Zutrittsrecht. Beim Überprüfen der Zutrittsrechtdaten werden die angegebenen Zutrittsrechte insbesondere mit den durch das Zeitbestimmungsmodul 14 ermittelten aktuellen Zeitangaben verglichen. Das Zutrittskontrollmodul 13 umfasst zudem Hard- und/oder Softwarekomponenten zur Erzeugung einer Zufallszahl. An dieser Stelle soll angeführt werden, dass in der Zutrittskontrollvorrichtung 1 mehrere geheime Zutrittscodes gespeichert sein können, denen jeweils ein Gültigkeitszeitbereich oder ein Verfalldatum zugeordnet ist, wodurch der aktuell gültige Zutrittscode in der Zutrittskontrollvorrichtung 1 automatisch geändert werden kann, ohne dass dazu eine Vernetzung mit der Zutrittskontrollzentrale 4 notwendig ist.
    Optional umfasst die Zutrittskontrollvorrichtung 1 ein nicht dargestelltes Logmodul, das vorzugsweise als programmiertes Softwaremodule ausgeführt ist und ein Logfile umfasst, in welchem programmierte Softwarefunktionen des Logmoduls Daten über Zutritte, respektive Zutrittsversuche, zu der betreffenden Zutrittskontrollvorrichtung 1 speichert, wie später ausführlicher beschrieben wird.
    Das mobile Kommunikationsendgerät 2 ist beispielsweise ein Mobilfunktelefon oder ein Laptop- oder Palmtop-Computer, die jeweils Mobilfunkkomponenten für die Kommunikation über das Mobilfunknetz 5 umfassen. Das Mobilfunknetz 5 ist beispielsweise ein GSM- (Global System for Mobile Communiations) oder UMTS-Netz (Universal Mobile Telephone System) oder ein anderes, beispielsweise satellitenbasiertes Mobilfunknetz. Das mobile Kommunikationsendgerät 2 umfasst zudem ein dem Kommunikationsmodul 11 entsprechendes Kommunikationsmodul 21 für den Datenaustausch mit den Zutrittskontrollvorrichtungen 1.
    Wie in der Figur 1 schematisch dargestellt ist, umfasst das mobile Kommunikationsendgerät 2 einen Prozessor 223, ein Zutrittsberechtigungsmodul 221 sowie ein Anfragemodul 222. Der Prozessor 223, das Zutrittsberechtigungsmodul 221 und/oder das Anfragemodul 222 sind beispielsweise auf einer Chipkarte 22 ausgeführt. Die Chipkarte 22 ist vorzugsweise eine SIM-Karte (Subscriber Identification Module), die entfembar mit dem mobilen Kommunikationsendgerät 2 verbunden ist.
    Das Zutrittsberechtigungsmodul 221 umfasst einen Datenspeicher, in welchem Zutrittskontrollvorrichtungsidentifizierungen von mehreren Zutrittskontrollvorrichtungen 1 gespeichert sind. Im Datenspeicher des Zutrittsberechtigungsmoduls 221 sind der Zutrittskontrollvorrichtungsidentifizierung einer Zutrittskontrollvorrichtung 1 jeweils der Zutrittscode (z.B. zwölf Bytes) für die betreffende Zutrittskontrollvorrichtung 1 und Zutrittsrechtdaten, die Zutrittsrechte des Benutzers des mobilen Kommunikationsendgeräts 2 für die betreffende Zutrittskontrollvorrichtung 1 definieren, zugeordnet gespeichert. Die Zutrittsrechtdaten definieren Zeitbereiche, während denen dem Benutzer der Zutritt zu dem durch die betreffende Zutrittskontrollvorrichtung 1 kontrollierten Objekt gewährt werden kann. Zeitbereiche werden beispielsweise durch eine Anfangszeit und eine Endzeit (z.B. jeweils zwei Bytes), einen Wochentag (z.B. ein Byte) und/oder ein Datum (z.B. drei Bytes) definiert. Die Zutrittsrechtdaten umfassen zudem ein Verfalldatum (z.B. drei Bytes), nach welchem dem Benutzer der Zutritt verwehrt werden soll. Im Datenspeicher des Zutrittsberechtigungsmoduls 221 können auch ein PIN-Code (Personal Identification Number, z.B. vier Bytes), eine Benutzeridentifizierung (z.B. sieben Bytes) sowie ein Firmencode (z.B. sechs Bytes) gespeichert sein. Die im Datenspeicher des Zutrittsberechtigungsmoduls 221 gespeicherten Daten sind schreibgeschützt und können vom Benutzer nicht verändert werden, zudem sind die Zutrittscodes und der PIN-Code vom Benutzer nicht lesbar.
    Das Anfragemodul 222 ist vorzugsweise als programmiertes Softwaremodul ausgeführt, das den Prozessor 223 des mobilen Kommunikationsendgeräts 2 so steuert, dass er das Kommunikationsmodul 21 aktiviert und einen Anfragebeleg zur Übermittlung an die zu passierende Zutrittskontrollvorrichtung 1 bereitstellt. Die Aktivierung des Kommunikationsmoduls 21 und die Bereitstellung des Anfragebelegs erfolgt auf Befehl vom Benutzer, beispielsweise durch Betätigen einer definierten Funktionstaste der Bedienungselemente 23. Bei der Aktivierung werden vom Kommunikationsmodul 21 elektromagnetische Wellen abgestrahlt, entweder gemäss der Aktivierungsprozedur entsprechend den Normvorschriften der verwendeten Geräteschnittstelle oder durch periodisches Aussenden von festgelegten Datenpaketen. Zur Erhöhung der Sicherheit kann die Aktivierung des Kommunikationsmoduls 21 und die Bereitstellung des Anfragebelegs erst nach der korrekten Eingabe des oben erwähnten PIN-Codes erfolgen. Der Anfragebeleg umfasst ein kryptografisches, digitales Zertifikat, das durch das Anfragemodul 22 aus den Zutrittsrechtdaten und dem Zutrittscode für die zu passierende Zutrittskontrollvorrichtung 1 berechnet wird, sowie die Zutrittsrechtdaten für die zu passierende Zutrittskontrollvorrichtung 1.
    Wie in der Figur 1 schematisch dargestellt ist, umfasst das Zutrittskontrollsystem eine Zutrittskontrollzentrale 4 mit einer Zutrittsrechtdatenbank 41. In der Zutrittsrechtdatenbank 41 sind den Benutzern jeweils eine Benutzeridentifizierung, ein Firmencode, eine Rufnummer ihres mobilen Kommunikationsendgeräts 2 sowie Zutrittsrechtdaten für die Zutrittskontrollvorrichtungen 1, zu denen sie Zutrittsrechte haben, zugeordnet. Werden die Benutzeridentifizierung, der Firmencode oder die Zutrittsrechtdaten eines Benutzers in der Zutrittsrechtdatenbank 41 neu eingetragen oder verändert, so erfolgt eine entsprechende Aktualisierung des Zutrittsberechtigungsmoduls 221 im mobilen Kommunikationsendgerät 2 des Benutzers. Dabei werden die aktuellen Zutrittskontrollvorrichtungsidentifizierungen mit den zugeordneten Zutrittscodes und Zutrittsrechtdaten von der Zutrittskontrollzentrale 4 über das Mobilfunknetz 5 auf das mobile Kommunikationsendgerät 2 übertragen, beispielsweise mittels SMS-Meldungen (Short Message Services). Im mobilen Kommunikationsendgerät 2 werden die aktuellen Daten durch das Zutrittsberechtigungsmodul 221 entgegengenommen und, wie oben beschrieben, im Datenspeicher des Zutrittsberechtigungsmoduls 221 gespeichert.
    Der Fachmann wird verstehen, dass programmierte Softwaremodule, die in der Beschreibung erwähnt werden auch ganz oder teilweise hardwaremässig ausgeführt werden können.
    In den folgenden Abschnitten wird der Ablauf der Zutrittskontrolle mit Bezug auf die Figur 2 beschrieben.
    Im Schritt S1 wird, wie oben im Zusammenhang mit dem Anfragemodul 222 erwähnt wurde, das Kommunikationsmodul 21 durch den Benutzer des mobilen Kommunikationsendgeräts 2 in der Nähe der zu passierenden Zutrittskontrollvorrichtung 1 aktiviert.
    Im Schritt S2 werden vom aktivierten Kommunikationsmodul 21 elektromagnetische Wellen abgestrahlt, die in der zu passierenden Zutrittskontrollvorrichtung 1 detektiert werden.
    Im Schritt S3 wird in der Zutrittskontrollvorrichtung 1 durch das Zutrittskontrollmodul 13 eine Zufallszahl erzeugt (z.B. acht Bytes) und in der Zutrittskontrollvorrichtung 1 zwischengespeichert.
    Im Schritt 4 werden die erzeugte Zufallszahl und die Zutrittskontrollvorrichtungsidentifizierung der Zutrittskontrollvorrichtung 1 mittels des Kommunikationsmoduls 11 an das mobile Kommunikationsendgerät 2 übermittelt und dort vom Kommunikationsmodul 21 entgegengenommen und zwischengespeichert.
    Im Schritt S5 werden durch das Anfragemodul 222 im Zutrittsberechtigungsmodul 221 der Zutrittscode und die Zutrittsrechtdaten bestimmt, die der im Schritt S4 empfangenen Zutrittskontrollvorrichtungsidentifizierung zugeordnet sind.
    Im Schritt S6 erzeugt das Anfragemodul 222 aus der empfangenen, zwischengespeicherten Zufallszahl, aus dem bestimmten Zutrittscode, aus den bestimmten Zutrittsrechtdaten sowie aus der im mobilen Kommunikationsendgerät 2 gespeicherten Benutzeridentifizierung und dem Firmencode ein kryptografisches, digitales Zertifikat.
    Im Schritt S7 werden das erzeugte digitale Zertifikat, die bestimmten Zutrittsrechtdaten sowie die Benutzeridentifizierung und der Firmencode mittels des Kommunikationsmoduls 21 an die Zutrittskontrollvorrichtung 1 übermittelt und dort vom Kommunikationsmodul 11 entgegengenommen und zwischengespeichert.
    Im Schritt S8 werden die im Schritt S7 empfangenen Zutrittsrechtdaten durch das Zutrittskontrollmodul 13 überprüft. Dabei wird untersucht, ob die durch das Zeitbestimmungsmodul 14 bestimmten aktuellen Zeitangaben in den durch die empfangenen Zutrittsrechtdaten definierten Zeitbereichen liegen, während denen der Benutzer zu dem durch die Zutrittskontrollvorrichtung 1 kontrollierten Objekt Zutritt hat. Falls der Benutzer zum aktuellen Zeitpunkt kein Zutrittsrecht hat, endet die Zugriffskontrolle durch die Zugriffskontrollvorrichtung im Schritt S14.
    Im Schritt S9 wird in der Zutrittskontrollvorrichtung 1 durch das Zutrittskontrollmodul 13 aus der im Schritt S3 erzeugten Zufallszahl, aus dem in der Zutrittskontrollvorrichtung 1 gespeicherten Zutrittscode und aus den im Schritt S7 empfangenen Zutrittsrechtdaten, Benutzeridentifizierung und Firmencode ein zweites kryptografisches, digitales Zertifikat erzeugt.
    Im Schritt S10 wird das im Schritt S7 empfangene digitale Zertifikat mit dem in Schritt S9 erzeugten digitalen Zertifikat verglichen. Falls die beiden digitalen Zertifikate nicht übereinstimmen, wird dem Benutzer kein Zutritt gewährt und die Zugriffskontrolle durch die Zugriffskontrollvorrichtung 1 endet im Schritt S14.
    Im Schritt S11 wird dem Benutzer der Zutritt freigeschaltet und im vorliegenden Beispiel das elektromechanische Schloss 15 der Zutrittstür 3 geöffnet.
    Im Schritt S12 endet die Zugriffskontrolle durch die Zugriffskontrollvorrichtung 1, zwischengespeicherte Daten werden gelöscht, es wird eine positive Quittierungsmeldung erzeugt und optional wird die im Schritt S7 empfangene Benutzeridentifizierung und der Firmencode zusammen mit einer positiven Kennung in einem Logfile der Zutrittskontrollvorrichtung 1 gespeichert.
    Im Schritt 13 wird die positive Quittierungsmeldung mittels des Kommunikationsmoduls 11 an das mobile Kommunikationsendgerät 2 übermittelt, wo sie durch das Kommunikationsmodul 21 entgegengenommen und auf der Anzeige 24 dargestellt wird.
    Im Schritt S14 endet die Zugriffskontrolle durch die Zugriffskontrollvorrichtung 1, zwischengespeicherte Daten werden gelöscht, es wird eine negative Quittierungsmeldung erzeugt und optional wird die im Schritt S7 empfangene Benutzeridentifizierung und der Firmencode zusammen mit einer negativen Kennung in einem Logfile der Zutrittskontrollvorrichtung 1 gespeichert.
    Im Schritt S15 wird die negative Quittierungsmeldung mittels des Kommunikationsmoduls 11 an das mobile Kommunikationsendgerät 2 übermittelt, wo sie durch das Kommunikationsmodul 21 entgegengenommen und auf der Anzeige 24 dargestellt wird.
    Im Schritt S16 endet die Anfrage durch das mobile Kommunikationsendgerät 2 nach Erhalt einer Quittierungsmeldung oder nach Ablauf einer definierten Zeitdauer ab der Übermittlung des Anfragebelegs in Schritt S7 und zwischengespeicherte Daten werden gelöscht.
    Gewerbliche Anwendbarkeit
    Die vorliegende Erfindung ermöglicht, den Zutritt, respektive Zugang, zu Gebäuden, Räumen, Geländen, oder Maschinen, PCs (Personal Computer) und anderen technischen Vorrichtungen und Systemen, zu kontrollieren.
    Legende der Bezugszeichen
    1
    Zutrittskontrollvorrichtung
    2
    mobiles Kommunikationsendgerät
    3
    Zutrittstüre
    4
    Zutrittskontrollzentrale
    5
    Mobilfunknetz
    11
    Kommunikationsmodul
    12
    Identifizierungsmodul
    13
    Zutrittskontrollmodul
    14
    Zeitbestimmungsmodul
    21
    Kommunikationsmodul
    22
    Chipkarte (SIM-Karte)
    23
    Bedienungselemente
    24
    Anzeige
    221
    Zutrittsberechtigungsmodul
    222
    Anfragemodul
    223
    Prozessor
    S1
    Schnittstellenaktivierung
    S2
    Ausstrahlung von elektromagnetischen Wellen
    S3
    Generierung einer Zufallszahl
    S4
    Übermittlung der Zufallszahl und der Zutrittskontrollvorrichtungsidentifizierung
    S5
    Bestimmung des Zutrittscodes und der Zutrittsrechtdaten
    S6
    Erzeugung eines digitalen Zertifikats
    S7
    Übermittlung des digitalen Zertifikats
    S8
    Überprüfung der Zutrittsrechte
    S9
    Erzeugen eines zweiten digitalen Zertifikats
    S10
    Vergleichen der digitalen Zertifikate
    S11
    Freischalten des Zutritts
    S12
    Ende der Zutrittskontrolle
    S13
    Übermittlung einer positiven Quittierungsmeldung
    S14
    Ende der Zutrittskontrolle
    S15
    Übermittlung einer negativen Quittierungsmeldung
    S16
    Ende der Anfrage

    Claims (10)

    1. Zutrittskontrollverfahren, in welchem ein Zutrittscode einer Zutrittskontrollvorrichtung (1) zugeordnet und in der Zutrittskontrollvorrichtung (1) gespeichert wird, in welchem ein Zutrittscode in einem mobilen Kommunikationsendgerät (2) gespeichert wird, in welchem eine in der Zutrittskontrollvorrichtung (1) gespeicherte Zutrittskontrollvorrichtungsidentifizierung von der Zutrittskontrollvorrichtung (1) an das mobile Kommunikationsendgerät (2) übermittelt wird, und in welchem der Zutrittscode für die Zutrittskontrollvorrichtung (1) im mobilen Kommunikationsendgerät (2) bestimmt wird, indem der Zutrittscode bestimmt wird, der im mobilen Kommunikationsendgerät (2) der empfangenen Zutrittskontrollvorrichtungsidentifizierung zugeordnet gespeichert ist, gekennzeichnet durch,
         Erzeugen eines ersten digitalen Zertifikats im mobilen Kommunikationsendgerät (2) basierend auf dem bestimmten Zutrittscode und auf Zutrittsrechtdaten, die im mobilen Kommunikationsendgerät (2) der empfangenen Zutrittskontrollvorrichtungsidentifizierung zugeordnet gespeichert sind und die Zutrittsrechte des Benutzers für die Zutrittskontrollvorrichtung (1) definieren,
         Übermitteln des ersten digitalen Zertifikats vom mobilen Kommunikationsendgerät (2) zusammen mit den Zutrittsrechtdaten an die Zutrittskontrollvorrichtung (1 ),
         Erzeugen eines zweiten digitalen Zertifikats in der Zutrittskontrollvorrichtung (1) basierend auf den empfangenen Zutrittsrechtdaten und auf dem Zutrittscode, der in der Zutrittskontrollvorrichtung (1) gespeichert ist,
         Vergleichen des erzeugten zweiten digitalen Zertifikats mit dem empfangenen ersten digitalen Zertifikat,
         Überprüfen der empfangenen Zutrittsrechtdaten in der Zutrittskontrollvorrichtung (1 ), und
         Freischalten des Zutritts bei Übereinstimmung der digitalen Zertifikate und ausreichendem Zutrittsrecht.
    2. Zutrittskontrollverfahren gemäss Anspruch 1, dadurch gekennzeichnet, dass in der Zutrittskontrollvorrichtung (1) eine Zufallszahl erzeugt und zwischengespeichert wird, dass die Zufallszahl von der Zutrittskontrollvorrichtung (1) an das mobile Kommunikationsendgerät (2) übermittelt wird, dass das erste digitale Zertifikat im mobilen Kommunikationsendgerät (2) basierend auf dem bestimmten Zutrittscode, auf den im mobilen Kommunikationsendgerät (2) gespeicherten Zutrittsrechtdaten und auf der empfangenen Zufallszahl erzeugt wird, und dass das zweite digitale Zertifikat in der Zutrittskontrollvorrichtung (1) basierend auf den empfangenen Zutrittsrechtdaten, auf dem in der Zutrittskontrollvorrichtung (1) gespeicherten Zutrittscode und auf der zwischengespeicherten Zufallszahl erzeugt wird.
    3. Zutrittskontrollverfahren gemäss Anspruch 1, dadurch gekennzeichnet, dass in der Zutrittskontrollvorrichtung (1) aktuelle Zeitangaben bestimmt werden und dass die bestimmten aktuellen Zeitangaben mit Zutrittsrechtdaten über berechtigte Zutrittszeiten verglichen werden, die vom mobilen Kommunikationsendgerät (2) empfangen werden.
    4. Zutrittskontrollverfahren gemäss Anspruch 1, dadurch gekennzeichnet, dass von einer Zutrittskontrollzentrale Zutrittskontrollvorrichtungsidentifizierungen und diesen Zutrittskontrollvorrichtungsidentifizierungen jeweils zugeordnete Zutrittscodes und Zutrittsrechtdaten, die Zutrittsrechte des Benutzers des mobilen Kommunikationsendgeräts (2) für eine Zutrittskontrollvorrichtung (1) definieren, über ein Mobilfunknetz an das mobile Kommunikationsendgerät (2) übermittelt werden und dass die empfangenen Zutrittskontrollvorrichtungsidentifizierungen, Zutrittscodes und Zutrittsrechtdaten im mobilen Kommunikationsendgerät (2) einander entsprechend zugeordnet gespeichert werden.
    5. Computerprogrammprodukt (22) umfassend: ein computerlesbares Medium mit darin enthaltenen Computerprogrammcodemitteln zur Steuerung eines Prozessors (223) eines mobilen Kommunikationsendgeräts (2), das Kommunikationsmittel (21) zum Austauschen von Daten mit einer Zutrittskontrollvorrichtung (1) umfasst, derart, dass im mobilen Kommunikationsendgerät (2) eine Zutrittskontrollvorrichtungsidentifizierung, die von einer zu passierenden Zutrittskontrollvorrichtung (1) übermittelt wird, empfangen und entgegengenommen wird, und dass im mobilen Kommunikationsendgerät (2) ein Zutrittscode für die zu passierende Zutrittskontrollvorrichtung (1) bestimmt wird, indem der Zutrittscode bestimmt wird, der im mobilen Kommunikationsendgerät (2) der empfangenen Zutrittskontrollvorrichtungsidentifizierung zugeordnet gespeichert ist, dadurch gekennzeichnet,    dass das Computerprogrammprodukt (22) weitere Computerprogrammcodemittel umfasst, die den Prozessor (223) des mobilen Kommunikationsendgeräts (2) derart steuern.
            dass im mobilen Kommunikationsendgerät (2) ein digitales Zertifikat erzeugt wird basierend auf dem bestimmten Zutrittscode und auf Zutrittsrechtdaten, die im mobilen Kommunikationsendgerät (2) der empfangenen Zutrittskontrollvorrichtungsidentifizierung zugeordnet gespeichert sind und die Zutrittsrechte des Benutzers des mobilen Kommunikationsendgeräts (2) für die zu passierende Zutrittskontrollvorrichtung (1) definieren, und
            dass das erzeugte digitale Zertifikat vom mobilen Kommunikationsendgerät (2) zusammen mit den Zutrittsrechtdaten an die zu passierende Zutrittskontrollvorrichtung (1) übermittelt wird.
    6. Computerprogrammprodukt (22) gemäss Anspruch 5, dadurch gekennzeichnet, dass es weitere Computerprogrammcodemittel umfasst, die den Prozessor (223) des mobilen Kommunikationsendgeräts (2) derart steuern, dass im mobilen Kommunikationsendgerät (2) eine Zufallszahl, die von der zu passierenden Zutrittskontrollvorrichtung (1) übermittelt wird, empfangen wird, und dass im mobilen Kommunikationsendgerät (2) das digitale Zertifikat basierend auf dem bestimmten Zutrittscode, auf den im mobilen Kommunikationsendgerät (2) gespeicherten Zutrittsrechtdaten und auf der empfangenen Zufallszahl erzeugt wird.
    7. Computerprogrammprodukt (22) gemäss Anspruch 5, dadurch gekennzeichnet, dass es weitere Computerprogrammcodemittel umfasst, die den Prozessor (223) des mobilen Kommunikationsendgeräts (2) derart steuern, dass im mobilen Kommunikationsendgerät (2) Zutrittskontrollvorrichtungsidentifizierungen und diesen Zutrittskontrottvorrichtungsidentifizierungen jeweils zugeordnete Zutrittscodes und Zutrittsrechtdaten, die Zutrittsrechte des Benutzers des mobilen Kommunikationsendgeräts (2) für eine Zutrittskontrollvorrichtung (1) definieren, von einer Zutrittskontrollzentrale (4) empfangen und im mobilen Kommunikationsendgerät (2) einander entsprechend zugeordnet gespeichert werden.
    8. Zutrittskontrollvorrichtung (1), in welcher ein Zutrittscode gespeichert ist, welche Kommunikationsmittel (11) zum Austauschen von Daten mit. einem mobilen Kommunikationsendgerät (2) umfasst, und welche ein Identifizierungsmodul (12) zur Übermittlung einer in der Zutrittskontrollvorrichtung (1 ) gespeicherten Zutrittskontrollvorrichtungsidentifizierung an das mobile Kommunikationsendgerät (2) umfasst, dadurch gekennzeichnet,    dass die Zutrittskontrollvorrichtung (1) Mittel umfasst zum Empfangen von Zutrittsrechtdaten und von einem ersten digitalen Zertifikat vom mobilen Kommunikationsendgerät (2), welche Zutrittsrechtdaten Zutrittsrechte des Benutzers des mobilen Kommunikationsendgeräts (2) für die Zutrittskontrollvorrichtung (1, 1') definieren,
         dass die Zutrittskontrollvorrichtung (1) ein Zutrittskontrollmodul (13) umfasst, das eingerichtet ist zum Erzeugen eines zweiten digitalen Zertifikats basierend auf den Zutrittsrechtdaten, die vom mobilen Kommunikationsendgerät (2) empfangen wurden, und auf dem Zutrittscode, der in der Zutrittskontrollvorrichtung (1) gespeichert ist,
         dass das Zutrittskontrollmodul (13) eingerichtet ist zum Vergleichen des erzeugten zweiten digitalen Zertifikats mit dem empfangenen ersten digitalen Zertifikat und zum Überprüfen der empfangenen Zutrittsrechtdaten, und
         dass das Zutrittskontrollmodul (13) eingerichtet ist zum Freischalten des Zutritts bei Übereinstimmung der digitalen Zertifikate und ausreichendem Zutrittsrecht.
    9. Zutrittskontrollvorrichtung (1) gemäss Anspruch 8, dadurch gekennzeichnet, dass das Zutrittskontrollmodul (13) eingerichtet ist zum Erzeugen und Zwischenspeichern einer Zufallszahl, dass die Zutrittskontrollvorrichtung (1) Mittel umfasst zum Übermitteln der zwischengespeicherten Zufallszahl an das mobile Kommunikationsendgerät (2) zusammen mit der Zutrittskontrollvorrichtungsidentifizierung, und dass das Zutrittskontrollmodul (13) eingerichtet ist zum Erzeugen des zweiten digitalen Zertifikats basierend auf den empfangenen Zutrittsrechtdaten, auf dem in der Zutrittskontrollvorrichtung (1) gespeicherten Zutrittscode und auf der zwischengespeicherten Zufallszahl.
    10. Zutrittskontrollvorrichtung (1) gemäss Anspruch 8, dadurch gekennzeichnet, dass sie ein Zeitbestimmungsmodul (14) zum Bestimmen von aktuellen Zeitangaben umfasst und dass das Zutrittskontrollmodul (13) eingerichtet ist zum Vergleichen der bestimmten aktuellen Zeitangaben mit Zutrittsrechtdaten über berechtigte Zutrittszeiten, die vom mobilen Kommunikationsendgerät (2) empfangen wurden.
    EP02405109A 2002-02-13 2002-02-13 Zutrittskontrollsystem, Zutrittskontrollverfahren und dafur geeignete Vorrichtungen Expired - Lifetime EP1336937B1 (de)

    Priority Applications (7)

    Application Number Priority Date Filing Date Title
    DE50200512T DE50200512D1 (de) 2002-02-13 2002-02-13 Zutrittskontrollsystem, Zutrittskontrollverfahren und dafur geeignete Vorrichtungen
    ES02405109T ES2223033T3 (es) 2002-02-13 2002-02-13 Sistema de control de acceso, procedimiento de control de acceso y dispositivos adecuados para ellos.
    EP02405109A EP1336937B1 (de) 2002-02-13 2002-02-13 Zutrittskontrollsystem, Zutrittskontrollverfahren und dafur geeignete Vorrichtungen
    PT02405109T PT1336937E (pt) 2002-02-13 2002-02-13 Sistema de controlo de acesso, processo de controlo de acesso e dispositivos adequados aos mesmos
    DK02405109T DK1336937T3 (da) 2002-02-13 2002-02-13 Adgangskontrolsystem, adgangskontrolfremgangsmåde og dertil egnede indretninger
    AT02405109T ATE268926T1 (de) 2002-02-13 2002-02-13 Zutrittskontrollsystem, zutrittskontrollverfahren und dafur geeignete vorrichtungen
    US10/349,097 US7196610B2 (en) 2002-02-13 2003-01-23 Access control system, access control method and devices suitable therefor

    Applications Claiming Priority (1)

    Application Number Priority Date Filing Date Title
    EP02405109A EP1336937B1 (de) 2002-02-13 2002-02-13 Zutrittskontrollsystem, Zutrittskontrollverfahren und dafur geeignete Vorrichtungen

    Publications (2)

    Publication Number Publication Date
    EP1336937A1 EP1336937A1 (de) 2003-08-20
    EP1336937B1 true EP1336937B1 (de) 2004-06-09

    Family

    ID=27619201

    Family Applications (1)

    Application Number Title Priority Date Filing Date
    EP02405109A Expired - Lifetime EP1336937B1 (de) 2002-02-13 2002-02-13 Zutrittskontrollsystem, Zutrittskontrollverfahren und dafur geeignete Vorrichtungen

    Country Status (7)

    Country Link
    US (1) US7196610B2 (de)
    EP (1) EP1336937B1 (de)
    AT (1) ATE268926T1 (de)
    DE (1) DE50200512D1 (de)
    DK (1) DK1336937T3 (de)
    ES (1) ES2223033T3 (de)
    PT (1) PT1336937E (de)

    Families Citing this family (120)

    * Cited by examiner, † Cited by third party
    Publication number Priority date Publication date Assignee Title
    US8261319B2 (en) * 1995-10-24 2012-09-04 Corestreet, Ltd. Logging access attempts to an area
    US10173008B2 (en) * 2002-01-29 2019-01-08 Baxter International Inc. System and method for communicating with a dialysis machine through a network
    US7088989B2 (en) * 2003-05-07 2006-08-08 Nokia Corporation Mobile user location privacy solution based on the use of multiple identities
    FR2856865A1 (fr) * 2003-06-25 2004-12-31 France Telecom Attribution d'une autorisation d'acces a une ressource
    US8756431B1 (en) * 2003-11-12 2014-06-17 Utc Fire & Security Americas Corporation, Inc. Remote access privileges renewal
    EP1702306B1 (de) * 2004-01-06 2010-08-11 Kaba AG Zutrittskontrollsystem und verfahren zu dessen betrieb
    ES2253971B1 (es) * 2004-02-05 2007-07-16 Salto Systems, S.L. Sistema de control de acceso.
    EP1626372A1 (de) * 2004-08-11 2006-02-15 Swisscom AG Berechtigungskontrollverfahren, Berechtigungskontrollsystem und dafür geeignete Vorrichtungen
    US20060049915A1 (en) * 2004-09-03 2006-03-09 Siemens Vdo Automotive Corporation USB port incorporated into vehicle access components
    CN102831676B (zh) * 2004-11-02 2015-07-08 大日本印刷株式会社 管理系统
    FR2879644B1 (fr) * 2004-12-20 2008-10-24 Locken Distrib Internat Sarl Cle electronique communicante pour l'acces securise a un cylindre mecatronique
    US7482923B2 (en) 2005-01-27 2009-01-27 The Chamberlain Group, Inc. Alarm system interaction with a movable barrier operator method and apparatus
    US20060170533A1 (en) * 2005-02-03 2006-08-03 France Telecom Method and system for controlling networked wireless locks
    US7706778B2 (en) 2005-04-05 2010-04-27 Assa Abloy Ab System and method for remotely assigning and revoking access credentials using a near field communication equipped mobile phone
    MY151605A (en) 2005-07-28 2014-06-30 Inventio Ag Method of controlling access to an area
    US7827400B2 (en) * 2005-07-28 2010-11-02 The Boeing Company Security certificate management
    MY162279A (en) * 2005-07-28 2017-05-31 Inventio Ag Method of controlling access to an area
    WO2007033388A2 (en) * 2005-09-16 2007-03-22 Integra-Set (Pty) Ltd System and method for utility access control
    US20070131005A1 (en) * 2005-12-14 2007-06-14 Checkpoint Systems, Inc. Systems and methods for providing universal security for items
    US20070296545A1 (en) * 2005-12-14 2007-12-27 Checkpoint Systems, Inc. System for management of ubiquitously deployed intelligent locks
    US20070176739A1 (en) * 2006-01-19 2007-08-02 Fonekey, Inc. Multifunction keyless and cardless method and system of securely operating and managing housing facilities with electronic door locks
    SE529849C2 (sv) * 2006-04-28 2007-12-11 Sics Swedish Inst Of Comp Scie Accesstyrsystem och förfarande för att driva systemet
    US9985950B2 (en) 2006-08-09 2018-05-29 Assa Abloy Ab Method and apparatus for making a decision on a card
    US8074271B2 (en) 2006-08-09 2011-12-06 Assa Abloy Ab Method and apparatus for making a decision on a card
    US11762972B1 (en) * 2006-08-13 2023-09-19 Tara Chand Singhal System and methods for a multi-factor remote user authentication
    US8166515B2 (en) * 2006-10-30 2012-04-24 Microsoft Corporation Group policy for unique class identifier devices
    US7971232B2 (en) * 2006-10-30 2011-06-28 Microsoft Corporation Setting group policy by device ownership
    US8060437B2 (en) * 2006-10-31 2011-11-15 International Funding Partners Llc Automatic termination of electronic transactions
    US20080114691A1 (en) * 2006-10-31 2008-05-15 Chuck Foster Processing transactions
    US8063734B2 (en) * 2006-11-06 2011-11-22 Harrow Products Llc Access control system wherein the remote device is automatically updated with a central user list from the central station upon use of the remote device
    ES2319002B1 (es) * 2006-11-23 2010-02-03 Vodafone España, S.A. Sistema de control de acceso de un usuario de un equipo movil a un recinto.
    SE531723C2 (sv) * 2006-12-20 2009-07-21 Phoniro Ab System för åtkomstkontroll, låsanordning, administrationsanordning samt tillhörande metoder och datorprogramprodukter
    US20080163347A1 (en) * 2006-12-28 2008-07-03 Peggy Ann Ratcliff Method to maintain or remove access rights
    US8628019B2 (en) * 2007-01-03 2014-01-14 Actividentity, Inc. Configurable digital badge holder
    EP1965354A1 (de) * 2007-03-02 2008-09-03 Gemmo S.p.A. System und Verfahren zur Dienstleistungsverwaltung
    DE102007050024A1 (de) * 2007-10-17 2009-04-23 Bundesdruckerei Gmbh Personenkontrollsystem und Verfahren zum Durchführen einer Personenkontrolle
    AT13608U1 (de) * 2008-01-30 2014-04-15 Evva Sicherheitstechnologie Verfahren und Vorrichtung zur Steuerung der Zutrittskontrolle
    AT506344B1 (de) 2008-01-30 2015-06-15 Evva Sicherheitstechnologie Verfahren und vorrichtung zur steuerung der zutrittskontrolle
    DK2085934T3 (da) 2008-01-31 2013-10-21 Bekey As Fremgangsmåde og system til at registrere en mobilenhed anvendt som en elektronisk adgangsnøgle
    US20090206985A1 (en) * 2008-02-19 2009-08-20 Advanced Connection Technology Inc. Control method and system for controlling access through an automated door
    EP2112614A1 (de) 2008-04-21 2009-10-28 Abb As Benutzerzugang zu einem elektronischen Ausrüstungsteil in einem System zur Steuerung computerisierter Prozesse
    DE102008027586A1 (de) * 2008-06-10 2009-12-24 Siemens Aktiengesellschaft Verfahren zur Erstellung, Vergabe und Überprüfung von Autorisierungs-Bewilligungen
    US8370911B1 (en) * 2008-11-20 2013-02-05 George Mallard System for integrating multiple access controls systems
    CN102301402A (zh) * 2008-12-12 2011-12-28 博斯艾迪公司 访问识别和控制设备
    FR2945177A1 (fr) * 2009-04-30 2010-11-05 Pascal Metivier Systeme de programmation et de gestion securisees pour serrures comportant des moyens de communication sans contact et commandables par un telephone portable nfc
    DE102009034731A1 (de) * 2009-07-24 2011-02-10 Mobotix Ag Digitales Zugangskontrollsystem
    EP2348490B1 (de) * 2009-12-22 2020-03-04 9Solutions Oy Zugangskontrollsystem
    US8996876B2 (en) 2010-03-02 2015-03-31 Liberty Plugins, Inc. Method and system for using a smart phone for electrical vehicle charging
    CN102044100A (zh) * 2010-03-22 2011-05-04 珠海理想科技有限公司 电力安全智能锁控系统
    EP2660786B2 (de) 2010-09-23 2019-10-23 BlackBerry Limited Kommunikationssystem mit persönlichem Zugriff basierend auf Nahfeldkommunikation und zugehöriges Verfahren
    US8957757B1 (en) * 2010-10-28 2015-02-17 Alarm.Com Incorporated Access management and reporting technology
    WO2012073265A1 (en) * 2010-12-02 2012-06-07 Cisa S.P.A Method for the control and management of keys for access to spaces delimited by electronic locks and the like, and device that can be enabled as key according to the method
    CN102646295B (zh) * 2011-02-21 2014-12-10 中国移动通信集团江苏有限公司 一种智能化的小区安防系统及其实现定制业务的方法
    CN102184584A (zh) * 2011-04-08 2011-09-14 南京邮电大学 物联网环境下一种基于射频识别的智能门禁开发方法
    WO2013003813A1 (en) 2011-06-30 2013-01-03 Lutron Electronics Co., Inc. Device and method of optically transmitting digital information from a smart phone to a load control device
    WO2013012547A1 (en) 2011-06-30 2013-01-24 Lutron Electronics Co., Inc. Load control device having internet connectivity, and method of programming the same using a smart phone
    US9544977B2 (en) 2011-06-30 2017-01-10 Lutron Electronics Co., Inc. Method of programming a load control device using a smart phone
    US8902040B2 (en) 2011-08-18 2014-12-02 Greisen Enterprises Llc Electronic lock and method
    WO2013033257A1 (en) 2011-08-29 2013-03-07 Lutron Electronics Co., Inc. Two-part load control system mountable to a single electrical wallbox
    US8947200B2 (en) * 2011-11-17 2015-02-03 Utc Fire & Security Corporation Method of distributing stand-alone locks
    US9698997B2 (en) 2011-12-13 2017-07-04 The Chamberlain Group, Inc. Apparatus and method pertaining to the communication of information regarding appliances that utilize differing communications protocol
    ITMI20120028A1 (it) * 2012-01-12 2013-07-13 Sixs S R L Soluzioni Informatich E Per Il Socia Metodo e sistema di certificazione della presenza di un operatore
    US8904557B2 (en) 2012-02-15 2014-12-02 Sap Ag Solution for continuous control and protection of enterprise data based on authorization projection
    JP5857796B2 (ja) * 2012-02-28 2016-02-10 株式会社リコー 機器管理装置、機器管理方法、機器管理プログラム
    US9626859B2 (en) * 2012-04-11 2017-04-18 Digilock Asia Limited Electronic locking systems, methods, and apparatus
    AT513016B1 (de) 2012-06-05 2014-09-15 Phactum Softwareentwicklung Gmbh Verfahren und Vorrichtung zur Steuerung eines Schließmechanismus mit einem mobilen Endgerät
    CN102831687A (zh) * 2012-09-11 2012-12-19 李凯 自动感应门禁系统及其实现方法
    CA2889008C (en) 2012-10-23 2021-01-19 Spectrum Brands, Inc. Electronic lock having software based automatic multi-wireless profile detection and setting
    US9691207B2 (en) * 2012-10-26 2017-06-27 Spectrum Brands, Inc. Electronic lock with user interface
    BR112015009450A2 (pt) * 2012-10-26 2017-07-04 Spectrum Brands Inc bloqueio eletrônico tendo uma interface de usuário de dispositivo móvel
    US9122254B2 (en) 2012-11-08 2015-09-01 The Chamberlain Group, Inc. Barrier operator feature enhancement
    CN102945575A (zh) * 2012-11-19 2013-02-27 李凯 用于开锁发出提示音的方法和系统
    US10240365B2 (en) 2012-12-12 2019-03-26 Spectrum Brands, Inc. Electronic lock system having proximity mobile device
    US10244086B2 (en) 2012-12-21 2019-03-26 Lutron Electronics Co., Inc. Multiple network access load control devices
    US9413171B2 (en) 2012-12-21 2016-08-09 Lutron Electronics Co., Inc. Network access coordination of load control devices
    US10019047B2 (en) 2012-12-21 2018-07-10 Lutron Electronics Co., Inc. Operational coordination of load control devices for control of electrical loads
    CN103136830A (zh) * 2013-02-18 2013-06-05 江苏省电力公司金湖县供电公司 无需通信的门禁系统跳码生成方法
    US9520939B2 (en) * 2013-03-06 2016-12-13 Qualcomm Incorporated Methods and apparatus for using visible light communications for controlling access to an area
    US10229548B2 (en) 2013-03-15 2019-03-12 The Chamberlain Group, Inc. Remote guest access to a secured premises
    US9367978B2 (en) * 2013-03-15 2016-06-14 The Chamberlain Group, Inc. Control device access method and apparatus
    US9396598B2 (en) 2014-10-28 2016-07-19 The Chamberlain Group, Inc. Remote guest access to a secured premises
    US10135629B2 (en) 2013-03-15 2018-11-20 Lutron Electronics Co., Inc. Load control device user interface and database management using near field communication (NFC)
    US9449449B2 (en) 2013-03-15 2016-09-20 The Chamberlain Group, Inc. Access control operator diagnostic control
    WO2014153452A1 (en) 2013-03-22 2014-09-25 Utc Fire And Security Americas Corporation, Inc. Secure electronic lock
    CN103177495B (zh) * 2013-04-02 2015-07-08 李凯 应用于酒店的门锁系统
    CN103295296B (zh) * 2013-05-10 2017-02-08 西安祥泰软件设备系统有限责任公司 利用嵌入式主板控制门禁系统的方法和嵌入式主板
    EP2821972B1 (de) 2013-07-05 2020-04-08 Assa Abloy Ab Schlüsselvorrichtung und zugehöriges Verfahren, Computerprogramm und Computerprogrammprodukt
    ES2577882T5 (es) 2013-07-05 2020-03-12 Assa Abloy Ab Dispositivo de comunicación de control de acceso, método, programa informático y producto de programa informático
    CN103500475B (zh) * 2013-09-02 2015-08-19 中安消技术有限公司 一种办公楼宇门禁系统的调试方法、系统
    CN103514511B (zh) * 2013-09-11 2018-04-27 国家电网公司 智能钥匙自动回传操作日志的方法及装置
    US9948359B2 (en) 2013-09-20 2018-04-17 At&T Intellectual Property I, L.P. Secondary short-range wireless assist for wireless-based access control
    US9443362B2 (en) 2013-10-18 2016-09-13 Assa Abloy Ab Communication and processing of credential data
    CN103544758B (zh) * 2013-11-14 2017-02-08 国家电网公司 一种变电站锁控管理系统及方法
    DE102014105241A1 (de) 2013-12-05 2015-06-11 Deutsche Post Ag Verriegelungseinheit, Gehäuse mit Verriegelungseinheit und Verfahren zum Entriegeln von ein oder mehreren Türen des Gehäuses
    US20150228137A1 (en) * 2014-02-07 2015-08-13 Chongqing Terminus Science And Technology Co. Ltd. Wireless access control to a locking device
    US20150235173A1 (en) * 2014-02-18 2015-08-20 David R. Hall Automated Tracking-Number Based Administration of Access Codes
    CN103871136A (zh) * 2014-03-11 2014-06-18 深圳市九洲电器有限公司 基于机顶盒的门禁控制方法及系统、机顶盒
    CN104157029B (zh) * 2014-05-12 2017-08-08 惠州Tcl移动通信有限公司 基于移动终端的门禁系统控制方法、控制系统及移动终端
    CN104008590A (zh) * 2014-06-12 2014-08-27 深圳市智能帮科技有限公司 智能门禁及智能家居系统
    CN104063931A (zh) * 2014-06-18 2014-09-24 大连智慧城科技有限公司 一种基于无线信号标识的移动互联网门禁系统和实现方法
    US10008057B2 (en) 2014-08-08 2018-06-26 Live Nation Entertainment, Inc. Short-range device communications for secured resource access
    US9489787B1 (en) 2014-08-08 2016-11-08 Live Nation Entertainment, Inc. Short-range device communications for secured resource access
    SG11201701819PA (en) 2014-09-10 2017-04-27 Assa Abloy Ab First entry notification
    US10114939B1 (en) * 2014-09-22 2018-10-30 Symantec Corporation Systems and methods for secure communications between devices
    ES2568664B1 (es) * 2014-10-30 2017-02-07 Juan LÓPEZ MIRANDA Sistema y método de control de acceso remoto a instalaciones
    CN105869236B (zh) * 2015-01-20 2019-02-01 南京跃豚智能科技有限公司 楼宇门禁方法与门禁终端
    CN104574745A (zh) * 2015-01-26 2015-04-29 成都美联微智科技有限公司 基于生理特征的安防监控系统
    CN104994251B (zh) * 2015-06-23 2018-05-11 上海卓易科技股份有限公司 监控开门的方法及装置
    CN105303656B (zh) * 2015-09-22 2018-05-11 广州国联智慧信息技术有限公司 一种基于ca技术应用识别的智能门禁系统的实现方法
    US11122041B2 (en) * 2015-09-25 2021-09-14 Siemens Industry, Inc. System and method for location-based credentialing
    CN105991757A (zh) * 2015-10-22 2016-10-05 乐视移动智能信息技术(北京)有限公司 一种门锁状态的监控方法及装置
    CN105389870A (zh) * 2015-10-28 2016-03-09 广州畅联信息科技有限公司 一种门禁管理方法和系统
    US11145016B1 (en) 2016-06-30 2021-10-12 Alarm.Com Incorporated Unattended smart property showing
    EP3479307A4 (de) 2016-06-30 2019-07-10 Camargo, Fabian Emilio Philipe Geplanter vorübergehender mieteigentumszugang
    CN106447860B (zh) * 2016-09-27 2019-01-18 广州极酷物联智能科技有限公司 一种无线识别门禁系统及门禁开启装置
    US10347063B1 (en) 2017-03-01 2019-07-09 Alarm.Com Incorporated Authorized smart access to a monitored property
    CN108809914A (zh) * 2017-05-05 2018-11-13 国民技术股份有限公司 访问控制方法、装置、终端及物联网家居系统
    EP3553755B1 (de) * 2018-04-11 2021-05-26 Assa Abloy AB Verfahren zur gewährung von zugang zu einem physischen raum
    US10783731B2 (en) 2018-04-27 2020-09-22 Spectrum Brands, Inc. Wireless tag-based lock actuation systems and methods
    CN115277138B (zh) * 2022-07-15 2023-09-22 绿盟科技集团股份有限公司 一种强制访问控制方法及装置

    Family Cites Families (12)

    * Cited by examiner, † Cited by third party
    Publication number Priority date Publication date Assignee Title
    US4786900A (en) * 1985-09-30 1988-11-22 Casio Computer Co. Ltd. Electronic key apparatus
    US4727368A (en) * 1985-12-30 1988-02-23 Supra Products, Inc. Electronic real estate lockbox system
    US5475375A (en) * 1985-10-16 1995-12-12 Supra Products, Inc. Electronic access control systems
    US6072402A (en) * 1992-01-09 2000-06-06 Slc Technologies, Inc. Secure entry system with radio communications
    US4829296A (en) * 1986-04-30 1989-05-09 Carey S. Clark Electronic lock system
    ATE153202T1 (de) * 1991-10-31 1997-05-15 Kwang Sil Lee Elektronisches identifizierungssystem mit automatischer fernantwort und identifizierungsverfahren hierzu
    GB2344670B (en) * 1998-12-12 2003-09-03 Ibm System, apparatus and method for controlling access
    US6772331B1 (en) * 1999-05-21 2004-08-03 International Business Machines Corporation Method and apparatus for exclusively pairing wireless devices
    JP2003515688A (ja) * 1999-11-30 2003-05-07 ボーディング データ エーエス 電子キー・デバイス、システム、および電子キー情報を管理する方法
    NO314530B1 (no) 2000-02-25 2003-03-31 Ericsson Telefon Ab L M Trådlös reservering, innsjekking, tilgangskontroll, utsjekking og betaling
    US7024395B1 (en) * 2000-06-16 2006-04-04 Storage Technology Corporation Method and system for secure credit card transactions
    US20020153424A1 (en) * 2001-04-19 2002-10-24 Chuan Li Method and apparatus of secure credit card transaction

    Also Published As

    Publication number Publication date
    US7196610B2 (en) 2007-03-27
    ES2223033T3 (es) 2005-02-16
    ATE268926T1 (de) 2004-06-15
    DK1336937T3 (da) 2004-09-27
    PT1336937E (pt) 2004-10-29
    EP1336937A1 (de) 2003-08-20
    US20030151493A1 (en) 2003-08-14
    DE50200512D1 (de) 2004-07-15

    Similar Documents

    Publication Publication Date Title
    EP1336937B1 (de) Zutrittskontrollsystem, Zutrittskontrollverfahren und dafur geeignete Vorrichtungen
    DE69736384T2 (de) Verwaltung von authentifizierungsschlüsseln in einem mobilen kommunikationssystem
    DE69637053T2 (de) Personalisierung von Teilnehmeridentifikationsmodulen für Mobiltelefone über Funk
    DE60114986T2 (de) Verfahren zur herausgabe einer elektronischen identität
    DE69924349T2 (de) Elektronisches Zugangskontrollsystem und Verfahren
    CN100536388C (zh) 用于对目标系统进行授权远程访问的装置、系统和方法
    EP3121795B9 (de) Aufbau einer kommunikationsverbindung mit einer benutzervorrichtung über eine zugangskontrollvorrichtung
    DE19651518A1 (de) Verfahren und Vorrichtung zur Kommunikation
    EP2238576A1 (de) Verfahren und vorrichtung zur steuerung der zutrittskontrolle
    EP3649625B1 (de) Verfahren zur delegation von zugriffsrechten
    DE102006042358A1 (de) Verfahren und Servicezentrale zum Aktualisieren von Berechtigungsdaten in einer Zugangsanordnung
    EP2289016A2 (de) Verwendung eines mobilen telekommunikationsgeräts als elektronische gesundheitskarte
    WO2001059725A1 (de) Verfahren zur nutzeridentitätskontrolle
    DE102011075257B4 (de) Beantwortung von Anfragen mittels des Kommunikationsendgeräts eines Nutzers
    DE60203041T2 (de) Verfahren und vorrichtung zum beglaubigen einer transaktion
    EP1075161B1 (de) Verfahren und Vorrichtungen zur Zugangskontrolle eines Benutzers eines Benutzerrechners zu einem Zugangsrechner
    DE60224391T2 (de) Sicherer Zugang zu einem Teilnehmermodul
    EP2677791B1 (de) Verfahren und vorrichtung zum übermitteln einer prüfanfrage an ein identifizierungsmodul
    AT504633B1 (de) Verfahren zur authentifizierung eines mobilfunkendgerätes
    DE102010019467A1 (de) Kontaktlos arbeitendes Zugangssystem
    EP2381712B1 (de) Sicheres Auslesen von Daten aus einem Funkgerät mit festintegriertem TPM
    DE102005003208B4 (de) Authentisierung eines Benutzers
    EP3300037B1 (de) Zugangsverwaltungseinrichtung, vorrichtung zur auswertung von zugangsinformationen und verfahren zur zugangsverwaltung
    EP1675298A1 (de) Verfahren zur Überprüfung der Identität einer ersten Entität gegenüber einer anderen Entität in einem System sowie System zum Durchführen des Verfahrens
    EP1935202A1 (de) Entsperren von mobilfunkkarten

    Legal Events

    Date Code Title Description
    PUAI Public reference made under article 153(3) epc to a published international application that has entered the european phase

    Free format text: ORIGINAL CODE: 0009012

    17P Request for examination filed

    Effective date: 20021128

    AK Designated contracting states

    Designated state(s): AT BE CH CY DE DK ES FI FR GB GR IE IT LI LU MC NL PT SE TR

    AX Request for extension of the european patent

    Extension state: AL LT LV MK RO SI

    GRAP Despatch of communication of intention to grant a patent

    Free format text: ORIGINAL CODE: EPIDOSNIGR1

    GRAS Grant fee paid

    Free format text: ORIGINAL CODE: EPIDOSNIGR3

    GRAA (expected) grant

    Free format text: ORIGINAL CODE: 0009210

    AKX Designation fees paid

    Designated state(s): AT BE CH CY DE DK ES FI FR GB GR IE IT LI LU MC NL PT SE TR

    AK Designated contracting states

    Kind code of ref document: B1

    Designated state(s): AT BE CH CY DE DK ES FI FR GB GR IE IT LI LU MC NL PT SE TR

    PG25 Lapsed in a contracting state [announced via postgrant information from national office to epo]

    Ref country code: TR

    Free format text: LAPSE BECAUSE OF FAILURE TO SUBMIT A TRANSLATION OF THE DESCRIPTION OR TO PAY THE FEE WITHIN THE PRESCRIBED TIME-LIMIT

    Effective date: 20040609

    Ref country code: IE

    Free format text: LAPSE BECAUSE OF FAILURE TO SUBMIT A TRANSLATION OF THE DESCRIPTION OR TO PAY THE FEE WITHIN THE PRESCRIBED TIME-LIMIT

    Effective date: 20040609

    REG Reference to a national code

    Ref country code: GB

    Ref legal event code: FG4D

    Free format text: NOT ENGLISH

    REG Reference to a national code

    Ref country code: CH

    Ref legal event code: EP

    REG Reference to a national code

    Ref country code: CH

    Ref legal event code: NV

    Representative=s name: BOVARD AG PATENTANWAELTE

    REF Corresponds to:

    Ref document number: 50200512

    Country of ref document: DE

    Date of ref document: 20040715

    Kind code of ref document: P

    REG Reference to a national code

    Ref country code: IE

    Ref legal event code: FG4D

    Free format text: GERMAN

    PG25 Lapsed in a contracting state [announced via postgrant information from national office to epo]

    Ref country code: GR

    Free format text: LAPSE BECAUSE OF FAILURE TO SUBMIT A TRANSLATION OF THE DESCRIPTION OR TO PAY THE FEE WITHIN THE PRESCRIBED TIME-LIMIT

    Effective date: 20040909

    REG Reference to a national code

    Ref country code: DK

    Ref legal event code: T3

    REG Reference to a national code

    Ref country code: SE

    Ref legal event code: TRGR

    GBT Gb: translation of ep patent filed (gb section 77(6)(a)/1977)

    Effective date: 20040902

    REG Reference to a national code

    Ref country code: PT

    Ref legal event code: SC4A

    Free format text: AVAILABILITY OF NATIONAL TRANSLATION

    Effective date: 20040831

    REG Reference to a national code

    Ref country code: IE

    Ref legal event code: FD4D

    PG25 Lapsed in a contracting state [announced via postgrant information from national office to epo]

    Ref country code: CY

    Free format text: LAPSE BECAUSE OF FAILURE TO SUBMIT A TRANSLATION OF THE DESCRIPTION OR TO PAY THE FEE WITHIN THE PRESCRIBED TIME-LIMIT

    Effective date: 20050213

    REG Reference to a national code

    Ref country code: ES

    Ref legal event code: FG2A

    Ref document number: 2223033

    Country of ref document: ES

    Kind code of ref document: T3

    PG25 Lapsed in a contracting state [announced via postgrant information from national office to epo]

    Ref country code: MC

    Free format text: LAPSE BECAUSE OF NON-PAYMENT OF DUE FEES

    Effective date: 20050228

    ET Fr: translation filed
    PLBE No opposition filed within time limit

    Free format text: ORIGINAL CODE: 0009261

    STAA Information on the status of an ep patent application or granted ep patent

    Free format text: STATUS: NO OPPOSITION FILED WITHIN TIME LIMIT

    26N No opposition filed

    Effective date: 20050310

    REG Reference to a national code

    Ref country code: CH

    Ref legal event code: PFA

    Owner name: SWISSCOM AG; CH

    Free format text: SWISSCOM AG; OSTERMUNDIGENSTRASSE 93; 3000 BERN 29 (CH) -TRANSFER TO- SWISSCOM AG; ALTE TIEFENAUSTRASSE 6 WORBLAUFEN / ITTIGEN; 3050 BERN (CH)

    REG Reference to a national code

    Ref country code: FR

    Ref legal event code: CA

    PGFP Annual fee paid to national office [announced via postgrant information from national office to epo]

    Ref country code: LU

    Payment date: 20090303

    Year of fee payment: 8

    PGFP Annual fee paid to national office [announced via postgrant information from national office to epo]

    Ref country code: PT

    Payment date: 20090202

    Year of fee payment: 8

    REG Reference to a national code

    Ref country code: PT

    Ref legal event code: MM4A

    Free format text: LAPSE DUE TO NON-PAYMENT OF FEES

    Effective date: 20100813

    PG25 Lapsed in a contracting state [announced via postgrant information from national office to epo]

    Ref country code: PT

    Free format text: LAPSE BECAUSE OF NON-PAYMENT OF DUE FEES

    Effective date: 20100813

    REG Reference to a national code

    Ref country code: CH

    Ref legal event code: PFA

    Owner name: SWISSCOM AG

    Free format text: SWISSCOM AG#ALTE TIEFENAUSTRASSE 6 WORBLAUFEN / ITTIGEN#3050 BERN (CH) -TRANSFER TO- SWISSCOM AG#ALTE TIEFENAUSTRASSE 6 WORBLAUFEN / ITTIGEN#3050 BERN (CH)

    REG Reference to a national code

    Ref country code: CH

    Ref legal event code: PUE

    Owner name: ZEIT AG

    Free format text: SWISSCOM AG#ALTE TIEFENAUSTRASSE 6 WORBLAUFEN / ITTIGEN#3050 BERN (CH) -TRANSFER TO- ZEIT AG#GLOCKENSTRASSE 1#6210 SURSEE (CH)

    Ref country code: CH

    Ref legal event code: NV

    Representative=s name: DR. JOERG BLUM

    REG Reference to a national code

    Ref country code: GB

    Ref legal event code: 732E

    Free format text: REGISTERED BETWEEN 20120112 AND 20120118

    REG Reference to a national code

    Ref country code: FR

    Ref legal event code: TP

    Owner name: ZEIT AG, CH

    Effective date: 20120210

    REG Reference to a national code

    Ref country code: DE

    Ref legal event code: R081

    Ref document number: 50200512

    Country of ref document: DE

    Owner name: ZEIT AG, CH

    Free format text: FORMER OWNER: SWISSCOM AG, BERN, CH

    Effective date: 20120215

    REG Reference to a national code

    Ref country code: NL

    Ref legal event code: SD

    Effective date: 20120413

    REG Reference to a national code

    Ref country code: ES

    Ref legal event code: PC2A

    Owner name: ZEIT AG

    Effective date: 20120606

    REG Reference to a national code

    Ref country code: AT

    Ref legal event code: PC

    Ref document number: 268926

    Country of ref document: AT

    Kind code of ref document: T

    Owner name: ZEIT AG, CH

    Effective date: 20120716

    PG25 Lapsed in a contracting state [announced via postgrant information from national office to epo]

    Ref country code: LU

    Free format text: LAPSE BECAUSE OF NON-PAYMENT OF DUE FEES

    Effective date: 20100213

    PGFP Annual fee paid to national office [announced via postgrant information from national office to epo]

    Ref country code: SE

    Payment date: 20140123

    Year of fee payment: 13

    Ref country code: FI

    Payment date: 20140213

    Year of fee payment: 13

    Ref country code: DK

    Payment date: 20140226

    Year of fee payment: 13

    Ref country code: BE

    Payment date: 20140121

    Year of fee payment: 13

    Ref country code: NL

    Payment date: 20140219

    Year of fee payment: 13

    PGFP Annual fee paid to national office [announced via postgrant information from national office to epo]

    Ref country code: FR

    Payment date: 20140219

    Year of fee payment: 13

    Ref country code: ES

    Payment date: 20140204

    Year of fee payment: 13

    Ref country code: IT

    Payment date: 20140224

    Year of fee payment: 13

    PGFP Annual fee paid to national office [announced via postgrant information from national office to epo]

    Ref country code: GB

    Payment date: 20140220

    Year of fee payment: 13

    PG25 Lapsed in a contracting state [announced via postgrant information from national office to epo]

    Ref country code: BE

    Free format text: LAPSE BECAUSE OF NON-PAYMENT OF DUE FEES

    Effective date: 20150228

    REG Reference to a national code

    Ref country code: NL

    Ref legal event code: V1

    Effective date: 20150901

    REG Reference to a national code

    Ref country code: DK

    Ref legal event code: EBP

    Effective date: 20150228

    REG Reference to a national code

    Ref country code: SE

    Ref legal event code: EUG

    PG25 Lapsed in a contracting state [announced via postgrant information from national office to epo]

    Ref country code: NL

    Free format text: LAPSE BECAUSE OF NON-PAYMENT OF DUE FEES

    Effective date: 20150901

    GBPC Gb: european patent ceased through non-payment of renewal fee

    Effective date: 20150213

    PG25 Lapsed in a contracting state [announced via postgrant information from national office to epo]

    Ref country code: FI

    Free format text: LAPSE BECAUSE OF NON-PAYMENT OF DUE FEES

    Effective date: 20150213

    REG Reference to a national code

    Ref country code: FR

    Ref legal event code: ST

    Effective date: 20151030

    PG25 Lapsed in a contracting state [announced via postgrant information from national office to epo]

    Ref country code: SE

    Free format text: LAPSE BECAUSE OF NON-PAYMENT OF DUE FEES

    Effective date: 20150214

    PG25 Lapsed in a contracting state [announced via postgrant information from national office to epo]

    Ref country code: IT

    Free format text: LAPSE BECAUSE OF NON-PAYMENT OF DUE FEES

    Effective date: 20150213

    PG25 Lapsed in a contracting state [announced via postgrant information from national office to epo]

    Ref country code: GB

    Free format text: LAPSE BECAUSE OF NON-PAYMENT OF DUE FEES

    Effective date: 20150213

    Ref country code: DK

    Free format text: LAPSE BECAUSE OF NON-PAYMENT OF DUE FEES

    Effective date: 20150228

    PG25 Lapsed in a contracting state [announced via postgrant information from national office to epo]

    Ref country code: FR

    Free format text: LAPSE BECAUSE OF NON-PAYMENT OF DUE FEES

    Effective date: 20150302

    REG Reference to a national code

    Ref country code: ES

    Ref legal event code: FD2A

    Effective date: 20160330

    PG25 Lapsed in a contracting state [announced via postgrant information from national office to epo]

    Ref country code: ES

    Free format text: LAPSE BECAUSE OF NON-PAYMENT OF DUE FEES

    Effective date: 20150214

    PGFP Annual fee paid to national office [announced via postgrant information from national office to epo]

    Ref country code: CH

    Payment date: 20180129

    Year of fee payment: 17

    Ref country code: DE

    Payment date: 20180130

    Year of fee payment: 17

    PGFP Annual fee paid to national office [announced via postgrant information from national office to epo]

    Ref country code: AT

    Payment date: 20180129

    Year of fee payment: 17

    REG Reference to a national code

    Ref country code: CH

    Ref legal event code: PUE

    Owner name: NOMOS DER ZEIT AG, CH

    Free format text: FORMER OWNER: ZEIT AG, CH

    REG Reference to a national code

    Ref country code: DE

    Ref legal event code: R119

    Ref document number: 50200512

    Country of ref document: DE

    REG Reference to a national code

    Ref country code: CH

    Ref legal event code: PL

    REG Reference to a national code

    Ref country code: AT

    Ref legal event code: MM01

    Ref document number: 268926

    Country of ref document: AT

    Kind code of ref document: T

    Effective date: 20190213

    PG25 Lapsed in a contracting state [announced via postgrant information from national office to epo]

    Ref country code: CH

    Free format text: LAPSE BECAUSE OF NON-PAYMENT OF DUE FEES

    Effective date: 20190228

    Ref country code: AT

    Free format text: LAPSE BECAUSE OF NON-PAYMENT OF DUE FEES

    Effective date: 20190213

    Ref country code: LI

    Free format text: LAPSE BECAUSE OF NON-PAYMENT OF DUE FEES

    Effective date: 20190228

    PG25 Lapsed in a contracting state [announced via postgrant information from national office to epo]

    Ref country code: DE

    Free format text: LAPSE BECAUSE OF NON-PAYMENT OF DUE FEES

    Effective date: 20190903