EP2325805A1 - Verfahren und System zur Berechtigungskontrolle - Google Patents

Verfahren und System zur Berechtigungskontrolle Download PDF

Info

Publication number
EP2325805A1
EP2325805A1 EP09174409A EP09174409A EP2325805A1 EP 2325805 A1 EP2325805 A1 EP 2325805A1 EP 09174409 A EP09174409 A EP 09174409A EP 09174409 A EP09174409 A EP 09174409A EP 2325805 A1 EP2325805 A1 EP 2325805A1
Authority
EP
European Patent Office
Prior art keywords
rule
authorization
identification information
specific data
mobile telecommunication
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
EP09174409A
Other languages
English (en)
French (fr)
Other versions
EP2325805B1 (de
Inventor
Eva Saar
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Deutsche Telekom AG
Original Assignee
Deutsche Telekom AG
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Deutsche Telekom AG filed Critical Deutsche Telekom AG
Priority to EP20090174409 priority Critical patent/EP2325805B1/de
Publication of EP2325805A1 publication Critical patent/EP2325805A1/de
Application granted granted Critical
Publication of EP2325805B1 publication Critical patent/EP2325805B1/de
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Classifications

    • GPHYSICS
    • G07CHECKING-DEVICES
    • G07BTICKET-ISSUING APPARATUS; FARE-REGISTERING APPARATUS; FRANKING APPARATUS
    • G07B15/00Arrangements or apparatus for collecting fares, tolls or entrance fees at one or more control points

Definitions

  • the invention relates to a method and a system for authorization control, wherein in particular a mobile telecommunication terminal is used to present an authorization.
  • a device for allocating and checking entitlements for use of train services wherein a central entity forms at least one validity-related certificate valid in relation to a service entitlement acquired by a customer and an identification feature assigned to this customer, which can be checked using the identification feature.
  • the valid validity certificates are assigned to the corresponding train journeys and, depending on date and train number, transmitted via digital data radio to integrated vehicle devices of the respective trains.
  • the redistribution of validity certificates relevant to the respective travel section to decentralized control devices which are designed to detect the identification feature of the traveler, so that the existence of a driving authorization is verified by checking the existing validity certificates can.
  • a disadvantage of this device is required for the control of high technical complexity.
  • SMS Short Messaging Service
  • MMS Multimedia Messaging Service
  • Object of the present invention is therefore to show a way how an authorization control can be carried out in a simple manner.
  • an authorization control method provides for defining a first and a second rule and a predetermined number of different authorizations, the first rule for determining identification information having a predetermined number of possible values from personal and / or device-specific data determined by the first rule , and wherein by the second rule, each of the possible values of the identification information is assigned at least one of the specified permissions. Furthermore, the method provides for the generation of a control means for checking a presented authorization, wherein the control means is configured to check for each of the possible values of the identification information whether the presented authorization is associated with at least one of the respective values of the identification information according to the second rule Permissions matches. An authorization presented by specifying personal and / or device-specific data is checked by identifying identification information from the specified personal and / or device-specific data using the first rule and presenting it Authorization is checked using the control means generated in dependence of the determined identification information.
  • an authorization is requested by a user of a mobile telecommunication terminal at a central facility specifying personal and / or device-specific data, such as a mobile phone number or a name.
  • authorization is generated by the central device as a function of the specified personal and / or device-specific data and using the first and second rule and from the central device to the mobile telecommunication terminal, preferably by means of an SMS or MMS, transmitted.
  • the transmitted authorization is stored in a memory of the mobile telecommunication terminal.
  • the presentation of the authorization for control purposes is advantageously carried out by displaying the stored authorization on a display of the mobile telecommunication terminal.
  • the transmission of the authorization by means of SMS and / or MMS enables particularly advantageous the use of terminals such as mobile phones, which have only a basic functionality.
  • terminals such as mobile phones, which have only a basic functionality.
  • no Internet or JAVAuche terminals are required to execute the method.
  • the respective terminal must be designed only for receiving and displaying messages in SMS and / or MMS format.
  • the central device can advantageously comprise a computer system in which a control program is stored is, which is designed for carrying out the method.
  • the first and second rules are preferably stored in a memory of the central facility.
  • the first and / or second rule can also be created automatically by the control program.
  • the request for authorization can be made for example by calling a service number by means of the mobile telecommunication terminal, wherein the call and the caller number of the caller are automatically registered by the central facility.
  • the central device may advantageously have a corresponding communication interface.
  • the central device may include, for example, a customer database in which customer and / or billing data of registered customers with assigned telephone numbers are stored. If the central facility registers a call with the service call number, it can check whether an authorization should be sent, depending on the caller's number and the information stored in the customer database. If this is the case, an authorization can be automatically created and sent to the caller's telephone number.
  • the call at the service number does not have to lead to an actual connection, but can be aborted, for example, after registering the connection request.
  • the user of the mobile telecommunication terminal may also send a request to the central facility via the Internet.
  • the central device is advantageously connected to the Internet.
  • a request via the Internet can advantageously also independently of the terminal, which is to receive the authorization, for example by means of a separate computer. This has the advantage that even simple mobile telecommunication terminals, which are not Internet-enabled, can be used.
  • a function which provides a numerical value as identification information.
  • the number of possible values of the identification information is then defined by the number of elements of the target quantity of the function.
  • Such a function may, for example, be defined such that a predefined position is selected from a multi-digit telephone number and the corresponding single-digit numerical value represents the function value of the function.
  • the target set of the function includes the natural numbers from 0 to 9.
  • the target set of the function defined by the first rule may include other values such as letters instead of numerical values, for example, the function as a function value is a letter at a given location of the Surname of an authorized person supplies.
  • the second rule assigns each of the possible values of the identification information, that is, for example, the numbers 0 to 9, preferably at least one image, which represents the authorization. It can be advantageously provided for each permission a different image. Alternatively, the same picture may also be provided for several or all authorizations, the authorizations differing by the respective orientation of the picture.
  • different types of permissions may be provided, such as permissions with different validity period or different scope.
  • Examples of authorizations of different validity periods are daily or monthly public transport tickets.
  • Examples of entitlements with different scopes of validity are zone cards in public passenger transport or tickets of a museum with several exhibitions, which can be used to enter individual or all exhibitions.
  • a value of the identification information can preferably be assigned a plurality of authorizations.
  • the first and / or the second rule are secret for him.
  • the authorizations and / or the first rule and / or the second rule are redefined at predetermined time intervals, for example once a day.
  • control means is formed as a printed transparent film, which is a comparison with fixed as an image Permits allow, the slide shows in each case in different orientations each one of the different permissions.
  • controlling the presented entitlement preferably comprises comparing the presented entitlement with an entitlement shown by the slide, wherein in the comparing the slide has an orientation defined by the identification information determined from the indicated personal and / or device specific data using the first rule ,
  • a system for carrying out the method described comprises a central device which is designed to generate an authorization as a function of personal and / or device-specific data using a first and a second rule, the first rule for determining identification information from personal data. and / or device-specific data, and the second rule for associating each of the possible values of the identification information with at least one of a predetermined number of specified different authorizations.
  • the system further comprises at least one mobile telecommunication terminal adapted to receive, store and display on the display a generated entitlement from the central facility, and at least one control means for controlling an entitlement displayed on the display of the at least one mobile telecommunication terminal; wherein the control means is adapted to check, for each of the possible values of the identification information, whether the authorization displayed on the display matches one of the respective value of the identification information according to the second rule associated permissions.
  • system or individual components thereof are configured to carry out the above-described advantageous or preferred embodiments of the method.
  • an authorization as a ticket is described in particular.
  • the invention is not limited to tickets, but can also for any other suitable purpose, such as the use of a ticket entitlement.
  • authorization is provided for each possible value of the identification information in the exemplary embodiments described below.
  • the invention is not limited to one type of entitlement, but may also provide for several types of entitlements, such as tickets valid for a day or a month, or tickets valid for certain areas.
  • Fig. 1 schematically a system for performing an authorization control method is shown.
  • the components of the system include a center 100 which defines the rules for creating and controlling tickets.
  • Central 100 prepares control slides 300 for controllers 300 in accordance with these rules and sends the control slides and the rules to checkers 300.
  • the transmission may be digital over a communications link 420, with the control slides 300 printed out by controller 300.
  • the control slides may also be printed out in the center 100 and provided to the respective controller 300 in a suitable way.
  • the central office also creates tickets for the passengers and sends them to a mobile telecommunications terminal 200 of the passenger.
  • the dispatch of the tickets is preferably via a communication link 410 by means of a message in SMS or MMS format.
  • Checkers 300 receive the control slides from the center 100 and perform a check 430 of the passengers' tickets.
  • the passengers receive the tickets from the control center 100 and show the checkers 300 as part of the ticket control 430 their ticket, which is preferably displayed for this purpose on a display of the mobile device 200 of the passenger.
  • the rules R1 and R2 and thus the control slides are firstly secret and second, change at predetermined intervals, for example daily. It is not mandatory that both security measures apply to both rules. However, this is advantageous in order to ensure safety even in the case of weak points such as, for example, the disclosure of a rule.
  • rule R1 and R2 are set.
  • Rule R1 is exemplary in FIG Fig. 3 for the example given above.
  • Passenger ID 331 is the third digit of the extension number of mobile number 220.
  • the passenger can also tell the controller his mobile phone number by other means. For example, if the rule changes due to the second security measure described above, another cell site number 220 may be selected or simple arithmetic operations may be performed, such as adding the first and fourth digits.
  • Rule R2 sets the appearance of the control slides.
  • a control sheet 310 is shown in FIG Fig. 4 shown.
  • the imprint on the slides has the shape of a Pentagon 320, with two numbers printed on each corner, one correct and one mirrored.
  • the numerals 331-335 denoted by the reference numbers are mirror-inverted and the ones indicated by the reference numerals 341-345 are printed in mirror-inverted form. Each digit from 0 to 9 is used exactly once.
  • the respective numeral stands for the passenger ID, ie during the inspection, the inspector places the film 310 on the display in such a way that the passenger ID points upward in the correct orientation, with the film 310 if necessary, turned over and placed mirror-inverted.
  • Two corners of the pentagon are selected and half filled, for example, in color or with hatching.
  • the filled in the illustrated embodiment surfaces are designated by the reference numerals 351 and 352.
  • the control slide reflects Rule R2, which assigns exactly one picture to each possible Passenger ID.
  • Rule R2 assigns exactly one picture to each possible Passenger ID.
  • a passenger buys a ticket.
  • the images are shown, which get different passengers depending on their mobile phone number as authorization.
  • a first passenger has the mobile number 0171/1234567, so that his passenger ID according to the above rule R1 is thus 3.
  • This passenger receives as authorization the in Fig. 5a represented image 212, which is defined by the rule R2.
  • a second passenger has the Passenger ID 5 and receives the Rule R2 specified in Fig. 5b represented image 214 as authorization.
  • a third passenger has Passenger ID 6 and receives the ID specified by Rule R2 for that Passenger ID Fig. 5c displayed image 216 as authorization.
  • step 3 the inspector determines the respective passenger ID for the passengers using rule R1. Then he controls the tickets with his foil.
  • the first passenger with the passenger ID 3 he puts the film 310 so on the display of the mobile phone as it is in Fig. 4 is shown, since the 3 is in the top right orientation.
  • the controller turns it around so that the 5 is shown in the correct orientation, ie the film is to the representation in Fig. 4 mirrored.
  • the controller turns the foil from the in Fig. 4 in a clockwise position so that the 6 is at the top of the pentagon. In all cases, then match the print of the placed film and the respective images on the displays, the respective permissions are thus valid. If the controller does not find a match, the permission shown on the display is invalid.
  • the invention thus particularly advantageously provides a method for generating, distributing and controlling access authorizations, such as tickets or tickets, which meets the requirements described above by defining a rule which assigns a unique passenger ID to a passenger and a another rule defines how a valid ticket can be generated from a passenger ID and transmits these rules to an inspector, the rules being easy to apply by the inspector, possibly using an aid provided by the center to apply one or both of the rules, and wherein the rules are preferably kept secret and changed, and the center, at the request of the passenger, according to the rules, creates a ticket and transmits it to the passenger, and the inspector can check the ticket with the help of the rules and, if necessary, the aids.
  • a control foil is provided as an aid, which represents a simple description of the rule R2, which represents the rule not in words but as an image.

Landscapes

  • Business, Economics & Management (AREA)
  • Finance (AREA)
  • Physics & Mathematics (AREA)
  • General Physics & Mathematics (AREA)
  • Telephonic Communication Services (AREA)

Abstract

Um auf einfache Weise eine Berechtigungskontrolle durchzuführen, sieht die Erfindung ein Verfahren vor, bei dem eine erste Regel (R1) zum Ermitteln einer Identifikationsinformation (331-335, 341-345) aus personenund/oder gerätespezifischen Daten (220) festgelegt wird, wobei die Anzahl der möglichen Werte der Identifikationsinformation (331-335, 341-345) durch die erste Regel (R1) vorbestimmt ist, eine vorbestimmte Anzahl unterschiedlicher Berechtigungen (212, 214, 216) festgelegt wird, sowie eine zweite Regel (R2) festgelegt wird, durch die jedem der möglichen Werte der Identifikationsinformation wenigstens eine der festgelegten Berechtigungen zugeordnet wird. Das Verfahren sieht ferner vor, ein Kontrollmittel (310) zur Kontrolle einer präsentierten Berechtigung (210) zu erzeugen, wobei das Kontrollmittel (310) dazu ausgebildet ist, für jeden der möglichen Werte der Identifikationsinformation (331-335, 341-345) zu prüfen, ob die präsentierte Berechtigung (210) mit wenigstens einer der dem jeweiligen Wert der Identifikationsinformation gemäß der zweiten Regel zugeordneten Berechtigungen (212, 214, 216) übereinstimmt, so dass eine präsentierte Berechtigung (210) unter Verwendung des erzeugten Kontrollmittels (310) geprüft werden kann. Ferner sieht die Erfindung ein System zur Durchführung des Verfahrens vor.

Description

  • Die Erfindung betrifft ein Verfahren und ein System zur Berechtigungskontrolle, wobei zur Präsentation einer Berechtigung insbesondere ein mobiles Telekommunikationsendgerät eingesetzt wird.
  • Da die Bereitstellung herkömmlicher Fahrscheine oder Eintrittskarten sehr aufwendig ist, werden zunehmend Alternativen gesucht, die eine Berechtigungskontrolle unter Verwendung elektronsicher Mittel ermöglichen.
  • Aus DE 203 20 559 U1 ist eine Vorrichtung zum Zuteilen und Überprüfen von Nutzungsberechtigungen für Zugfahrten bekannt, wobei eine zentrale Instanz in Abhängigkeit von einem durch einen Kunden erworbenen Leistungsanspruch und einem diesem Kunden zugeordneten Identifikationsmerkmal mindestens ein fahrabschnittsgenaues Gültigkeitszertifikat bildet, welches unter Verwendung des Identifikationsmerkmals überprüfbar ist. Die fahrabschnittsgenauen Gültigkeitszertifikate werden den entsprechenden Zugfahrten zugeordnet und in Abhängigkeit von Datum und Zugnummer per digitalem Datenfunk an integrierte Fahrzeuggeräte der jeweiligen Züge übertragen. Über ein zuginternes Kommunikationsmedium erfolgt die Weiterverteilung der für den jeweiligen Fahrabschnitt relevanten Gültigkeitszertifikate an dezentrale Kontrollgeräte, welche zum Erfassen des Identifikationsmerkmals des Reisenden ausgebildet sind, so dass durch Abprüfen der vorliegenden Gültigkeitszertifikate das Vorliegen einer Fahrberechtigung verifiziert werden kann. Nachteilig an dieser Vorrichtung ist der für die Kontrolle erforderliche hohe technische Aufwand.
  • Durch die zunehmende Verbreitung von Mobiltelefonen verfügt heute in vielen Ländern ein überwiegender Anteil der Bevölkerung über ein Mobiltelefon, welches zumindest zum Empfang von Nachrichten im SMS- (Short Messaging Service) und/oder MMS-Format (Multimedia Messaging Service) ausgebildet ist. Dementsprechend können inzwischen Fahrscheine im öffentlichen Personenverkehr auch mit einem Mobilfunkgerät gekauft und dort gespeichert werden. Dazu schickt eine Zentrale dem Fahrgast eine SMS oder MMS mit dem Fahrschein. Bei einer Kontrolle zeigt der Fahrgast dem Kontrolleur sein Handy mit der SMS bzw. MMS. Wie beispielsweise einem Artikel vom 24.08.2006 (URL: http://www.stern.de/computer-technik/telefon/568448.html) zu entnehmen ist, benötigt der Kontrolleur zur Prüfung einer als MMS auf das Mobilfunkgerät eines Reisenden übertragenen Berechtigung jedoch ebenfalls in nachteiliger Weise ein spezielles, mit einem Scanner ausgestattetes Lesegerät.
  • Es gibt derzeit keine befriedigende Lösung, wie der Kontrolleur die Gültigkeit eines als SMS oder MMS empfangenen und mittels eines Mobiltelefons präsentierten Fahrscheins allein durch eine Sichtkontrolle ohne aufwendige Geräte prüfen kann.
  • Aufgabe der vorliegenden Erfindung ist es daher, einen Weg aufzuzeigen, wie eine Berechtigungskontrolle auf einfache Weise durchgeführt werden kann. Insbesondere ist es eine Aufgabe der Erfindung, ein Verfahren und ein System zur Berechtigungskontrolle anzugeben, bei welchem derjenige, der eine Berechtigung anfordert, lediglich über ein zum Nachrichtenempfang ausgebildetes mobiles Telekommunikationsendgerät und der Kontrolleur der Berechtigung über keine besonderen technischen Hilfsmittel verfügen muss.
  • Diese Aufgabe wird durch ein Verfahren zur Berechtigungskontrolle gemäß Anspruch 1 und durch ein System gemäß Anspruch 10 gelöst. Vorteilhafte Ausführungsformen und Weiterbildungen sind in den jeweiligen Unteransprüchen angegeben.
  • Dementsprechend sieht ein erfindungsgemäßes Verfahren zur Berechtigungskontrolle vor, eine erste und eine zweite Regel sowie eine vorbestimmte Anzahl unterschiedlicher Berechtigungen festzulegen, wobei die erste Regel zum Ermitteln einer Identifikationsinformation mit einer durch die erste Regel vorbestimmten Anzahl möglicher Werte aus personen- und/oder gerätespezifischen Daten dient, und wobei durch die zweite Regel jedem der möglichen Werte der Identifikationsinformation wenigstens eine der festgelegten Berechtigungen zugeordnet wird. Ferner sieht das Verfahren das Erzeugen eines Kontrollmittels zur Kontrolle einer präsentierten Berechtigung vor, wobei das Kontrollmittel dazu ausgebildet ist, für jeden der möglichen Werte der Identifikationsinformation zu prüfen, ob die präsentierte Berechtigung mit wenigstens einer der dem jeweiligen Wert der Identifikationsinformation gemäß der zweiten Regel zugeordneten Berechtigungen übereinstimmt. Eine unter Angabe von personen- und/oder gerätespezifischen Daten präsentierte Berechtigung wird kontrolliert, indem aus den angegebenen personen- und/oder gerätespezifischen Daten unter Verwendung der ersten Regel eine Identifikationsinformation ermittelt wird und die präsentierte Berechtigung unter Verwendung des erzeugten Kontrollmittels in Abhängigkeit der ermittelten Identifikationsinformation geprüft wird.
  • Vorzugsweise wird eine Berechtigung durch einen Benutzer eines mobilen Telekommunikationsendgerätes bei einer zentralen Einrichtung unter Angabe von personen- und/oder gerätespezifischen Daten, wie beispielsweise einer Mobilfunknummer oder eines Namens, angefordert. In Antwort auf den Empfang einer solchen Anforderung wird durch die zentrale Einrichtung in Abhängigkeit der angegebenen personen- und/oder gerätespezifischen Daten und unter Verwendung der ersten und zweiten Regel eine Berechtigung erzeugt und von der zentralen Einrichtung zu dem mobilen Telekommunikationsendgerät, vorzugsweise mittels einer SMS oder MMS, übermittelt. Die übermittelte Berechtigung wird in einem Speicher des mobilen Telekommunikationsendgeräts gespeichert. Das Präsentieren der Berechtigung zu Kontrollzwecken erfolgt vorteilhaft durch Anzeigen der gespeicherten Berechtigung auf einem Display des mobilen Telekommunikationsendgeräts.
  • Die Übermittlung der Berechtigung mittels SMS und/oder MMS ermöglicht besonders vorteilhaft die Verwendung von Endgeräten wie beispielsweise Mobiltelefonen, welche nur über eine Grundfunktionalität verfügen. Insbesondere sind zur Ausführung des Verfahrens keine Internet- oder JAVAfähigen Endgeräte erforderlich. Vielmehr muss das jeweilige Endgerät lediglich zum Empfang und zur Anzeige von Nachrichten im SMS- und/oder MMS-Format ausgebildet sein.
  • Die zentrale Einrichtung kann vorteilhaft ein Computersystem umfassen, in welchem ein Steuerprogramm hinterlegt ist, das zur Ausführung des Verfahrens ausgebildet ist. Die erste und zweite Regel werden vorzugsweise in einem Speicher der zentralen Einrichtung hinterlegt. Vorteilhaft können die erste und/oder zweite Regel auch automatisch durch das Steuerprogramm erstellt werden.
  • Die Anforderung einer Berechtigung kann beispielsweise durch Anrufen einer Servicerufnummer mittels des mobilen Telekommunikationsendgerätes erfolgen, wobei der Anruf sowie die Rufnummer des Anrufers automatisch durch die zentrale Einrichtung registriert werden. Zu diesem Zweck kann die zentrale Einrichtung vorteilhaft eine entsprechende Kommunikationsschnittstelle aufweisen. Ferner kann die zentrale Einrichtung beispielsweise eine Kundendatenbank umfassen, in welcher Kunden- und/oder Abrechnungsdaten registrierter Kunden mit zugeordneten Rufnummern hinterlegt sind. Registriert die zentrale Einrichtung einen Anruf bei der Servicerufnummer, so kann sie in Abhängigkeit der Rufnummer des Anrufers und der in der Kundendatenbank hinterlegten Informationen prüfen, ob eine Berechtigung versandt werden soll. Ist dies der Fall, so kann automatisch eine Berechtigung erstellt und an die Rufnummer des Anrufers versandt werden. Zu diesem Zweck muss der Anruf bei der Servicerufnummer zu keiner tatsächlichen Verbindung führen, sondern kann beispielsweise nach Registrieren der Verbindungsanfrage abgebrochen werden. Alternativ kann der Benutzer des mobilen Telekommunikationsendgerätes auch über das Internet eine Anforderung an die zentrale Einrichtung senden. Zu diesem Zweck ist die zentrale Einrichtung vorteilhaft mit dem Internet verbunden. Eine Anforderung über das Internet kann vorteilhaft auch unabhängig von dem Endgerät, welches die Berechtigung empfangen soll, beispielsweise mittels eines separaten Computers erfolgen. Dies hat den Vorteil, dass auch einfache mobile Telekommunikationsendgeräte, die nicht Internet-fähig sind, eingesetzt werden können.
  • Durch die erste Regel wird beispielsweise eine Funktion definiert, welche als Identifikationsinformation einen Zahlenwert liefert. Die Anzahl der möglichen Werte der Identifikationsinformation ist dann durch die Anzahl der Elemente der Zielmenge der Funktion definiert. Eine solche Funktion kann beispielsweise derart definiert sein, dass aus einer mehrstelligen Telefonnummer eine vorgegebene Stelle ausgewählt und der entsprechende einstellige Zahlenwert den Funktionswert der Funktion darstellt. In diesem Beispiel umfasst die Zielmenge der Funktion die natürlichen Zahlen von 0 bis 9. Die Zielmenge der durch die erste Regel definierten Funktion kann statt Zahlenwerten auch andere Werte, wie beispielsweise Buchstaben umfassen, wobei die Funktion als Funktionswert beispielsweise einen Buchstaben an einer vorgegebenen Stelle des Nachnamens einer berechtigten Person liefert.
  • Die zweite Regel ordnet jedem der möglichen Werte der Identifikationsinformation, also beispielsweise den Zahlen 0 bis 9, vorzugsweise jeweils wenigstens ein Bild zu, welches die Berechtigung darstellt. Es kann vorteilhaft für jede Berechtigung ein unterschiedliches Bild vorgesehen sein. Alternativ kann auch für mehrere oder alle Berechtigungen das gleiche Bild vorgesehen sein, wobei sich die Berechtigungen durch die jeweilige Orientierung des Bildes unterscheiden.
  • Vorteilhaft können unterschiedliche Arten von Berechtigungen vorgesehen sein, wie beispielsweise Berechtigungen mit unterschiedlicher Gültigkeitsdauer oder unterschiedlichen Gültigkeitsbereichen. Beispiele für Berechtigungen unterschiedlicher Gültigkeitsdauer sind Tages- oder Monatskarten im öffentlichen Personenverkehr. Beispiele für Berechtigungen mit unterschiedlichen Gültigkeitsbereichen sind Zonenkarten im öffentlichen Personenverkehr oder Eintrittskarten eines Museums mit mehreren Ausstellungen, die wahlweise zum Eintritt in einzelne oder in alle Ausstellungen berechtigen. Bei Einsatz unterschiedlicher Arten von Berechtigungen können vorzugsweise einem Wert der Identifikationsinformation jeweils mehrere Berechtigungen zugeordnet sein.
  • Ist hingegen nur eine Art von Berechtigung vorgesehen, kann jedem möglichen Wert der Identifikationsinformation vorteilhaft genau eine Berechtigung zugeordnet sein, so dass die durch die erste Regel vorbestimmte Anzahl möglicher Werte der Identifikationsinformation mit der Anzahl unterschiedlicher Berechtigungen übereinstimmt.
  • Um eine unberechtigte Erzeugung von Berechtigungen durch den Benutzer des mobilen Telekommunikationsendgerätes zu verhindern, sind vorzugsweise die erste und/oder die zweite Regel für diesen geheim. Zur weiteren Erhöhung der Sicherheit vor einer unberechtigten Nutzung von Berechtigungen werden die Berechtigungen und/oder die erste Regel und/oder die zweite Regel in vorbestimmten Zeitabständen, beispielsweise einmal täglich, neu festgelegt.
  • In einer besonders bevorzugten Ausführungsform ist das Kontrollmittel als bedruckte transparente Folie ausgebildet, die einen Vergleich mit als Bild festgelegten Berechtigungen ermöglicht, wobei die Folie insbesondere in unterschiedlichen Orientierungen jeweils eine der unterschiedlichen Berechtigungen zeigt.
  • Dementsprechend umfasst das Kontrollieren der präsentierten Berechtigung vorzugsweise ein Vergleichen der präsentierten Berechtigung mit einer durch die Folie gezeigten Berechtigung, wobei bei dem Vergleichen die Folie eine durch die aus den angegebenen personen- und/oder gerätespezifischen Daten unter Verwendung der ersten Regel ermittelten Identifikationsinformation definierte Orientierung aufweist.
  • Ein erfindungsgemäßes System zur Durchführung des beschriebenen Verfahrens umfasst eine zentrale Einrichtung, welche zum Erzeugen einer Berechtigung in Abhängigkeit von personen- und/oder gerätespezifischen Daten unter Verwendung einer ersten und einer zweiten Regel ausgebildet ist, wobei die erste Regel zum Ermitteln einer Identifikationsinformation aus personen- und/oder gerätespezifischen Daten und die zweite Regel zum Zuordnen jedes der möglichen Werte der Identifikationsinformation zu wenigstens einer von einer vorbestimmten Anzahl festgelegter unterschiedlicher Berechtigungen dient. Das System umfasst ferner wenigstens ein mobiles Telekommunikationsendgerät, welches dazu ausgebildet ist, von der zentralen Einrichtung eine erzeugte Berechtigung zu empfangen, zu speichern und auf einem Display anzuzeigen, und wenigstens ein Kontrollmittel zur Kontrolle einer auf dem Display des wenigstens einen mobilen Telekommunikationsendgerätes angezeigten Berechtigung, wobei das Kontrollmittel dazu ausgebildet ist, für jeden der möglichen Werte der Identifikationsinformation zu prüfen, ob die auf dem Display angezeigte Berechtigung mit einer der dem jeweiligen Wert der Identifikationsinformation gemäß der zweiten Regel zugeordneten Berechtigungen übereinstimmt.
  • Vorzugsweise sind das System oder einzelne Komponenten davon zur Durchführung der oben beschriebenen vorteilhaften oder bevorzugten Ausführungsformen des Verfahrens ausgebildet.
  • Die Erfindung wird nachfolgend beispielhaft anhand bevorzugter Ausführungsformen und unter Bezugnahme auf die beigefügten Zeichnungen genauer beschrieben. Dabei bezeichnen gleiche Bezugszeichen in den Zeichnungen gleiche oder ähnliche Teile. Es zeigen:
  • Fig. 1
    eine schematische Darstellung einer bevorzugten Ausführungsform eines erfindungsgemäßen Systems, welches zur Durchführung eines erfindungsgemäßen Verfahrens zur Berechtigungskontrolle ausgebildet ist,
    Fig. 2
    beispielhaft das Präsentieren einer Berechtigung auf dem Display eines Mobiltelefons,
    Fig. 3
    beispielhaft das Ermitteln einer Fahrgast-ID mittels einer ersten Regel,
    Fig. 4
    beispielhaft eine zur Berechtigungskontrolle eingesetzte Kontroll-Folie,
    Fig. 5a
    ein erstes Beispiel einer Berechtigung,
    Fig. 5b
    ein zweites Beispiel einer Berechtigung, und
    Fig. 5c
    ein drittes Beispiel einer Berechtigung.
  • In den nachfolgend beschriebenen bevorzugten Ausführungsbeispielen wird insbesondere die Verwendung einer Berechtigung als Fahrschein beschrieben. Die Erfindung ist jedoch nicht auf Fahrscheine beschränkt, sondern kann auch für jeden anderen geeigneten Verwendungszweck, wie beispielsweise die Verwendung einer Berechtigung als Eintrittskarte, eingesetzt werden.
  • Der einfacheren Darstellung halber ist ferner nur eine Art von Berechtigung vorgesehen, so dass in den nachfolgend beschriebenen Ausführungsbeispielen für jeden möglichen Wert der Identifikationsinformation eine Berechtigung vorgesehen ist. Die Erfindung ist jedoch nicht auf eine Art von Berechtigung beschränkt, sondern kann auch mehrere Arten von Berechtigungen vorsehen, wie beispielsweise einen Tag oder einen Monat gültige Fahrscheine oder für bestimmte räumliche Gebiete gültige Fahrscheine.
  • In Fig. 1 ist schematisch ein System zur Durchführung eines Verfahrens zur Berechtigungskontrolle dargestellt. Die Komponenten des Systems umfassen eine Zentrale 100, durch welche die Regeln für die Erstellung und Kontrolle von Fahrscheinen definiert werden. Die Zentrale 100 erstellt gemäß diesen Regeln Kontroll-Folien für die Kontrolleure 300 und versendet die Kontroll-Folien und die Regeln an die Kontrolleure 300. Das Versenden kann beispielsweise digital über eine Kommunikationsverbindung 420 erfolgen, wobei die Kontroll-Folien vom Kontrolleur 300 ausgedruckt werden. Die Kontroll-Folien können auch in der Zentrale 100 ausgedruckt und auf einem geeigneten Weg dem jeweiligen Kontrolleur 300 bereitgestellt werden. Durch die Zentrale werden ferner Fahrscheine für die Fahrgäste erstellt und an ein mobiles Telekommunikationsendgerät 200 des Fahrgastes versandt. Der Versand der Fahrscheine erfolgt vorzugsweise über eine Kommunikationsverbindung 410 mittels einer Nachricht im SMS- oder MMS-Format.
  • Die Kontrolleure 300 erhalten die Kontroll-Folien von der Zentrale 100 und führen eine Kontrolle 430 der Fahrscheine der Fahrgäste durch. Die Fahrgäste erhalten die Fahrscheine von der Zentrale 100 und zeigen den Kontrolleuren 300 im Rahmen der Fahrscheinkontrolle 430 ihren Fahrschein, welcher zu diesem Zweck vorzugsweise auf einem Display des mobilen Endgerätes 200 des Fahrgastes angezeigt wird.
  • Im Folgenden wird der Ablauf des Verfahrens beispielhaft in drei Schritten beschrieben:
    • Schritt 1:
      • In einem ersten Schritt erfolgt zur Initialisierung der Versand der Regeln und Kontroll-Folien. Die Zentrale 100 definiert beispielsweise die unten näher beschriebenen Regeln R1 und R2 für die Erstellung von Fahrscheinen und verteilt sie an die Kontrolleure 300. Außerdem erstellt sie zu diesen Regeln gehörige, durchsichtige Kontroll-Folien mit Aufdruck und verteilt sie ebenfalls an die Kontrolleure 300. Dieser Schritt wird typischerweise wiederholt, beispielsweise einmal täglich durchgeführt.
    • Schritt 2:
      • In einem zweiten Schritt erfolgt das Erstellen und Versenden der Fahrscheine. Auf Anfrage des Fahrgastes erstellt die Zentrale 100 ein Bild. In einer SMS- oder MMS-Nachricht wird dieses Bild mitgeschickt. Dieses Bild dient als Fahrschein und kann bei der unten in Schritt 3 beschriebenen Kontrolle auf dem Display des Mobiltelefons 200 angezeigt werden.
        Für die Erstellung des Bildes gibt es zwei Regeln:
        • Die erste Regel R1 definiert, wie aus den Fahrgastdaten ein Wert, nachfolgend auch als Fahrgast-ID bezeichnet, ermittelt wird. Zum Beispiel kann diese Regel sein: Die dritte Ziffer der Mobilnummer ohne Vorwahl.
        • Die zweite Regel R2 definiert, wie aus der Fahrgast-ID der Fahrschein ermittelt wird. Dies kann in einer ersten Variante dadurch erfolgen, dass definiert wird, auf welche Weise die Kontroll-Folie auf das Display des Mobiltelefons gelegt werden muss, oder in einer zweiten Variante indem das Bild selbst festgelegt wird. Es ist auch eine Kombination aus beiden Varianten möglich.
    • Schritt 3:
      • In einem dritten Schritt erfolgt die Kontrolle der Fahrscheine. Zur Kontrolle des Fahrscheins ermittelt der Kontrolleur 300 mit Regel R1 die Fahrgast-ID aus den durch den Fahrgast bereitgestellten Fahrgastdaten und legt dann die Kontroll-Folie gemäß Regel R2, d.h. in Abhängigkeit der Fahrgast-ID, auf das Display des Mobiltelefons des Fahrgastes. Wenn der Aufdruck und das SMS- bzw. MMS-Bild auf dem Display des Mobiltelefons 200 übereinstimmen, ist der Fahrschein gültig.
  • Vorteilhaft sind insbesondere zwei Sicherheitsmaßnahmen vorgesehen. Die Regeln R1 und R2, und damit auch die Kontroll-Folien, sind erstens geheim und wechseln zweitens in vorgegebenen Zeitabständen, beispielsweise täglich. Es müssen nicht zwingend beide Sicherheitsmaßnahmen für beide Regeln gelten. Dies ist jedoch vorteilhaft, um die Sicherheit auch bei Schwachstellen wie zum Beispiel dem Bekanntwerden einer Regel sicherzustellen.
  • Nachfolgend werden die Regeln im Zusammenhang mit den oben bezeichneten Schritten 1 bis 3 näher beschrieben.
  • In Schritt 1 werden die Regeln R1 und R2 festgelegt. Die Regel R1 ist beispielhaft in Fig. 3 für das bereits oben angeführte Beispiel dargestellt. Die Fahrgast-ID 331 ist die dritte Stelle der Durchwahlnummer der Mobilfunknummer 220. Wie beispielhaft in Fig. 2 dargestellt, kann zur Kontrolle auf dem Display 201 des Mobiltelefons 200 vorteilhaft die Mobilfunknummer 220 zusammen mit der Berechtigung 210 dargestellt sein. Alternativ kann der Fahrgast dem Kontrolleur seine Mobilfunknummer auch auf anderem Weg mitteilen. Bei einem Wechsel der Regel aufgrund der oben beschriebenen zweiten Sicherheitsmaßnahme kann beispielsweise eine andere Stelle der Mobilfunknummer 220 ausgewählt werden oder einfache Rechenoperationen durchgeführt werden, wie zum Beispiel die erste und die vierte Stelle zu addieren.
  • Durch die Regel R2 wird das Aussehen der Kontroll-Folien festgelegt. Für ein besonders bevorzugtes Ausführungsbeispiel ist eine Kontroll-Folie 310 in Fig. 4 dargestellt. Der Aufdruck auf den Folien hat beispielsweise die Form eines Pentagons 320, wobei an jeder Ecke zwei Ziffern aufgedruckt sind, eine korrekt und eine spiegelverkehrt. Im dargestellten Beispiel sind die mit den Bezugszeichen bezeichneten Ziffern 331-335 spiegelrichtig und die mit den Bezugszeichen 341-345 bezeichneten spiegelverkehrt aufgedruckt. Jede Ziffer von 0 bis 9 wird genau einmal verwendet. Die jeweilige Ziffer steht für die Fahrgast-ID, d.h. bei der Kontrolle legt der Kontrolleur die Folie 310 so auf das Display, dass die Fahrgast-ID in der richtigen Orientierung nach oben zeigt, wobei die Folie 310 gegebenenfalls umgedreht und spiegelverkehrt aufgelegt wird. Zwei Ecken des Pentagons werden ausgewählt und zur Hälfte beispielsweise farbig oder mit einer Schraffur ausgefüllt. Die im dargestellten Ausführungsbeispiel ausgefüllten Flächen sind mit den Bezugszeichen 351 und 352 bezeichnet. Auf diese Weise gibt die Kontroll-Folie die Regel R2 wieder, welche jeder möglichen Fahrgast-ID genau ein Bild zuordnet. Bei einem Wechsel der Regel R2 kann beispielsweise die Zuordnung von Ziffern und Ecken und/oder die Auswahl der gefüllten Ecken geändert werden, d.h. es wechseln zum Beispiel täglich die Anordnung der Ziffern und/oder die gefüllten Ecken.
  • In Schritt 2 kauft ein Fahrgast einen Fahrschein. In den Figuren 5a, 5b und 5c sind beispielhaft die Bilder dargestellt, welche unterschiedliche Fahrgäste in Abhängigkeit ihrer Mobilfunknummer als Berechtigung übermittelt bekommen. Ein erster Fahrgast hat die Mobilfunknummer 0171/ 1234567, so dass seine Fahrgast-ID nach obiger Regel R1 somit 3 ist. Dieser Fahrgast erhält als Berechtigung das in Fig. 5a dargestellte Bild 212, welches durch die Regel R2 festgelegt ist. Ein zweiter Fahrgast hat beispielweise die Fahrgast-ID 5 und erhält das durch die Regel R2 festgelegte, in Fig. 5b dargestellte Bild 214 als Berechtigung. Ein dritter Fahrgast hat beispielweise die Fahrgast-ID 6 und erhält das durch die Regel R2 für diese Fahrgast-ID festgelegte, in Fig. 5c dargestellte Bild 216 als Berechtigung.
  • In Schritt 3 ermittelt der Kontrolleur bei den Fahrgästen mit Hilfe von Regel R1 die jeweilige Fahrgast-ID. Dann kontrolliert er mit seiner Folie die Fahrscheine. Beim ersten Fahrgast mit der Fahrgast-ID 3 legt er die Folie 310 so auf das Display des Mobiltelefons wie es in Fig. 4 dargestellt ist, da die 3 in richtiger Orientierung oben steht. Beim zweiten Fahrgast bleibt die Position der Folie, der Kontrolleur dreht diese aber um, damit die 5 in richtiger Orientierung dargestellt ist, d.h. die Folie ist dann zu der Darstellung in Fig. 4 spiegelverkehrt. Beim dritten Fahrgast dreht der Kontrolleur die Folie von der in Fig. 4 gezeigten Position im Uhrzeigersinn, so dass die 6 an der oberen Spitze des Pentagons steht. In allen Fällen stimmen dann die der Aufdruck der aufgelegten Folie und die jeweiligen Bilder auf den Displays überein, die jeweiligen Berechtigungen sind somit gültig. Stellt der Kontrolleur keine Übereinstimmung fest, so ist die auf dem Display dargestellte Berechtigung ungültig.
  • Mit besonderem Vorteil erfüllt das Verfahren zur Berechtigungskontrolle die folgenden Anforderungen an einen Fahrschein:
    1. a) Der Fahrgast darf sich den Fahrschein nicht selbst erstellen können. Dies soll nicht allein durch den Absender der SMS oder MMS gewährleistet sein, da der Fahrgast den Absender fälschen könnte, so dass die SMS oder MMS von der Zentrale zu kommen scheint, sondern durch den Inhalt der SMS oder MMS.
    2. b) Der Fahrschein soll nicht kopierbar sein. Ein Fahrgast A soll die SMS oder MMS nicht an einen Fahrgast B weiterleiten können, so dass der Fahrschein auch bei Fahrgast B gültig ist. Auch dies soll durch den Inhalt der SMS oder MMS gewährleistet sein.
    3. c) Der Fahrschein soll für eine begrenzte Zeitdauer gültig sein, beispielsweise für die Dauer von einem Tag.
    4. d) Der Fahrschein soll vom Kontrolleur ohne aufwendige technische Hilfsmittel zu kontrollieren sein. Es soll auch keine Online-Verbindung zu einer Zentrale notwendig sein.
    5. e) Der Fahrgast soll nur ein normales Mobiltelefon besitzen müssen, welches lediglich zum Empfang und zur Anzeige von Nachrichten im SMS- und/oder MMS-Format ausgebildet sein muss.
  • Nachfolgend wird für jede der Anforderungen a) bis e) gezeigt, auf welche Weise das beschriebene Verfahren die jeweiligen Anforderungen erfüllt oder zumindest die Begrenzung eines möglichen Schadens ermöglicht.
    1. a) Wenn sowohl Regel R1 als auch Regel R2 bekannt sind, kann sich der Fahrgast selbst einen Fahrschein erstellen, indem er erst mit Regel R1 seine Fahrgast-ID ermittelt und dann mit Regel R2 den zugehörigen Fahrschein erstellt. Um dies zu vermeiden wird vorteilhaft zumindest eine der beiden Regeln R1 und R2 geheim gehalten. Zur Erhöhung der Sicherheit werden vorzugsweise beide Regeln geheim gehalten, da sie bekannt werden könnten, zum Beispiel indem verschiedene Fahrgäste ihre Fahrscheine vergleichen oder indem der Fahrgast die Kontroll-Folie des Kontrolleurs sieht.
    2. b) Die Fahrscheine sind abhängig von der Fahrgast-ID. Verschiedene Fahrgäste, die die gleiche Fahrgast-ID haben, zum Beispiel weil die dritte Stelle ihrer Mobilfunk-Durchwahlnummern gleich ist, können sich einen Fahrschein teilen, indem einer den Fahrschein kauft und der zweite sich den Fahrschein kopiert. Dies würde der oben angeführten Anforderung widersprechen. Da aber die Regel R1 zur Erzeugung der Fahrgast-ID vorzugsweise geheim ist und in zeitlichen Abständen, z.B. täglich, wechselt, ist der Schaden begrenzt. Erstens ist es durch die Geheimhaltung der Regel R1 schwierig, gezielt Personen mit der gleichen Fahrgast-ID zu finden. Zweitens können sich zwar zwei Personen einen Fahrschein teilen, wenn sie zufällig herausfinden, dass sie die gleiche Fahrgast-ID haben. Wenn die Regel R1 aber täglich wechselt, ist dies nur an dem einen Tag möglich, am anderen Tag werden die beiden Personen typischerweise wieder verschiedene Fahrgast-IDs haben. Die neue Regel R1 unterscheidet sich vorteilhaft so von der alten, dass möglichst unterschiedliche Werte für die Fahrgast-ID herauskommen, dass also die beiden Personen dann tatsächlich unterschiedliche Fahrgast-IDs erhalten. Ungeeignet wäre zum Beispiel, die Fahrgast-ID vom Vornamen abhängig zu machen, denn dann haben zwei Fahrgäste mit gleichen Vornamen immer die gleiche Fahrgast-ID und können immer die Fahrscheine teilen. Auch das oben beschriebene Beispiel, welches wechselnde Stellen der Mobilfunk-Durchwahlnummer verwendet, könnte dazu führen, dass sich Personen mit ähnlicher Telefonnummer häufig einen Fahrschein teilen können. Um dies zu vermeiden, kann eine weniger leicht nachzuvollziehende Regel R1 festgelegt werden, wobei diese vorzugsweise auch nicht zu kompliziert ist, damit der Kontrolleur sie schnell und ohne Hilfsmittel anwenden kann. Beispielsweise können einfache Rechenoperationen zur Ermittlung der Fahrgast-ID vorgesehen sein.
    3. c) Wenn entsprechend der oben beschriebenen Sicherheitsmaßnahme wenigstens eine der beiden Regeln R1 und R2 wechseln und die neuen Regeln und Kontroll-Folien an den Kontrolleur gesendet werden, werden die alten Fahrscheine ungültig.
    4. d) Für die Überprüfung des Bildes muss der Kontrolleur nur die Kontroll-Folie auf das Display legen. Dies ist ohne technischen Aufwand und billig möglich. Dabei muss er die Regel R2 einhalten, die ebenfalls ohne technischen Aufwand zu realisieren ist.
    5. e) Mit den heute üblichen Mobiltelefonen lassen sich Bilder der oben beschriebenen Art in der Regel in ausreichender Qualität darstellen. Ferner sind Mobiltelefone heute typischerweise zum Nachrichtenempfang im SMS- und/oder MMS-Format ausgebildet. Eine weitergehende Funktionalität des Mobiltelefons ist für das beschriebene Verfahren nicht erforderlich.
  • Die Erfindung stellt somit besonders vorteilhaft ein Verfahren zur Erzeugung, Verteilung und Kontrolle von Zugangsberechtigungen wie zum Beispiel Fahrscheinen oder Eintrittskarten bereit, das die oben beschriebenen Anforderungen erfüllt, indem eine Zentrale eine Regel definiert, die einem Fahrgast eine eindeutige Fahrgast-ID zuordnet, und eine weitere Regel definiert, wie aus einer Fahrgast-ID ein gültiger Fahrschein erzeugt werden kann, und diese Regeln an einen Kontrolleur übermittelt, wobei die Regeln vom Kontrolleur einfach anzuwenden sind, gegebenenfalls unter Verwendung eines von der Zentrale bereitgestellten Hilfsmittels zur Anwendung einer oder beider Regeln, und wobei die Regeln vorzugsweise geheim bleiben und gewechselt werden, und die Zentrale auf Anforderung des Fahrgastes gemäß der Regeln einen Fahrschein erstellt und an den Fahrgast übermittelt, und der Kontrolleur mit Hilfe der Regeln und gegebenenfalls den Hilfsmitteln den Fahrschein überprüfen kann. Als Hilfsmittel ist dabei insbesondere eine Kontroll-Folie vorgesehen, welche eine einfache Beschreibung der Regel R2 repräsentiert, welche die Regel nicht in Worten, sondern als Bild darstellt.

Claims (10)

  1. Verfahren zur Berechtigungskontrolle, mit den Schritten:
    - Festlegen einer ersten Regel (R1) zum Ermitteln einer Identifikationsinformation (331-335, 341-345) aus personen- und/oder gerätespezifischen Daten (220), wobei die Anzahl der möglichen Werte der Identifikationsinformation (331-335, 341-345) durch die erste Regel (R1) vorbestimmt ist,
    - Festlegen einer vorbestimmten Anzahl unterschiedlicher Berechtigungen (212, 214, 216),
    - Festlegen einer zweiten Regel (R2), durch die jedem der möglichen Werte der Identifikationsinformation wenigstens eine der festgelegten Berechtigungen zugeordnet wird,
    - Erzeugen eines Kontrollmittels (310) zur Kontrolle einer präsentierten Berechtigung (210), wobei das Kontrollmittel (310) dazu ausgebildet ist, für jeden der möglichen Werte der Identifikationsinformation (331-335, 341-345) zu prüfen, ob die präsentierte Berechtigung (210) mit wenigstens einer der dem jeweiligen Wert der Identifikationsinformation gemäß der zweiten Regel zugeordneten Berechtigungen (212, 214, 216) übereinstimmt,
    - Präsentieren einer Berechtigung (210) unter Angabe von personen- und/oder gerätespezifischen Daten (220),
    - Kontrollieren der präsentierten Berechtigung (210), wobei aus den angegebenen personen- und/oder gerätespezifischen Daten (220) unter Verwendung der ersten Regel (R1) eine Identifikationsinformation (331-335, 341-345) ermittelt wird und die präsentierte Berechtigung (210) unter Verwendung des erzeugten Kontrollmittels (310) in Abhängigkeit der ermittelten Identifikationsinformation (331-335, 341-345) geprüft wird.
  2. Verfahren nach Anspruch 1, ferner umfassend
    - Anfordern einer Berechtigung (210) durch einen Benutzer eines mobilen Telekommunikationsendgerätes (200) bei einer zentralen Einrichtung (100) unter Angabe von personen- und/oder gerätespezifischen Daten (220),
    - Erzeugen einer Berechtigung (210) durch die zentrale Einrichtung (100) in Abhängigkeit der angegebenen personen- und/oder gerätespezifischen Daten (220) unter Verwendung der ersten und zweiten Regel,
    - Übermitteln der erzeugten Berechtigung (210) von der zentralen Einrichtung (100) zu dem mobilen Telekommunikationsendgerät (200), und
    - Speichern der übermittelten Berechtigung (210) in einem Speicher des mobilen Telekommunikationsendgeräts (200), wobei
    das Präsentieren einer Berechtigung (210) das Darstellen der gespeicherten Berechtigung (210) auf einem Display (201) des mobilen Telekommunikationsendgeräts (200) umfasst.
  3. Verfahren nach Anspruch 2, wobei das Übermitteln der erzeugten Berechtigung (210) von der zentralen Einrichtung (100) zu dem mobilen Telekommunikationsendgerät (200) mittels einer SMS oder MMS erfolgt.
  4. Verfahren nach Anspruch 2 oder 3, wobei für den Benutzer des mobilen Telekommunikationsendgerätes (200) die erste und/oder die zweite Regel geheim sind.
  5. Verfahren nach einem der vorstehenden Ansprüche, wobei die Berechtigungen (212, 214, 216) und/oder die erste Regel und/oder die zweite Regel in vorbestimmten Zeitabständen neu festgelegt werden.
  6. Verfahren nach einem der vorstehenden Ansprüche, wobei jede der Berechtigungen (212, 214, 216) als ein Bild festgelegt wird und das Kontrollmittel (310) als bedruckte transparente Folie ausgebildet ist.
  7. Verfahren nach Anspruch 6, wobei die Folie (310) in unterschiedlichen Orientierungen jeweils eine der unterschiedlichen Berechtigungen zeigt.
  8. Verfahren nach Anspruch 7, wobei das Kontrollieren der präsentierten Berechtigung (210) ein Vergleichen der präsentierten Berechtigung (210) mit einer durch die Folie gezeigten Berechtigung (320) umfasst, wobei bei dem Vergleichen die Folie eine durch die aus den angegebenen personen- und/oder gerätespezifischen Daten (220) unter Verwendung der ersten Regel (R1) ermittelten Identifikationsinformation (331-335, 341-345) definierte Orientierung aufweist.
  9. Verfahren nach einem der vorstehenden Ansprüche, wobei die durch die erste Regel vorbestimmte Anzahl möglicher Werte der Identifikationsinformation mit der Anzahl unterschiedlicher Berechtigungen übereinstimmt.
  10. System zur Durchführung eines Verfahrens nach einem der Ansprüche 1 bis 9, umfassend
    - eine zentrale Einrichtung, welche zum Erzeugen einer Berechtigung (210) in Abhängigkeit von personen- und/oder gerätespezifischen Daten (220) unter Verwendung einer ersten und einer zweiten Regel ausgebildet ist, wobei die erste Regel zum Ermitteln einer Identifikationsinformation (331-335, 341-345) aus personen- und/oder gerätespezifischen Daten (220) und die zweite Regel zum Zuordnen jedes der möglichen Werte der Identifikationsinformation zu wenigstens einer von einer vorbestimmten Anzahl festgelegter unterschiedlicher Berechtigungen dient,
    - wenigstens ein mobiles Telekommunikationsendgerät (200), welches dazu ausgebildet ist, von der zentralen Einrichtung eine erzeugte Berechtigung (210) zu empfangen, zu speichern und auf einem Display (201) anzuzeigen, und
    - wenigstens ein Kontrollmittel (310) zur Kontrolle einer auf dem Display (201) des wenigstens einen mobilen Telekommunikationsendgerätes (200) angezeigten Berechtigung (210), wobei das Kontrollmittel (310) dazu ausgebildet ist, für jeden der möglichen Werte der Identifikationsinformation (331-335, 341-345) zu prüfen, ob die auf dem Display (201) angezeigte Berechtigung (210) mit einer der dem jeweiligen Wert der Identifikationsinformation gemäß der zweiten Regel zugeordneten Berechtigungen (212, 214, 216) übereinstimmt.
EP20090174409 2009-10-29 2009-10-29 Verfahren und System zur Berechtigungskontrolle Active EP2325805B1 (de)

Priority Applications (1)

Application Number Priority Date Filing Date Title
EP20090174409 EP2325805B1 (de) 2009-10-29 2009-10-29 Verfahren und System zur Berechtigungskontrolle

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
EP20090174409 EP2325805B1 (de) 2009-10-29 2009-10-29 Verfahren und System zur Berechtigungskontrolle

Publications (2)

Publication Number Publication Date
EP2325805A1 true EP2325805A1 (de) 2011-05-25
EP2325805B1 EP2325805B1 (de) 2013-08-28

Family

ID=41509023

Family Applications (1)

Application Number Title Priority Date Filing Date
EP20090174409 Active EP2325805B1 (de) 2009-10-29 2009-10-29 Verfahren und System zur Berechtigungskontrolle

Country Status (1)

Country Link
EP (1) EP2325805B1 (de)

Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
GB2361570A (en) * 2000-04-18 2001-10-24 British Airways Plc A method of operating a ticketing system
DE202004016344U1 (de) * 2004-09-03 2005-01-05 Mega-Tel Ag/Sa Elektronisches Ticket
DE102007018802B3 (de) * 2007-04-20 2008-08-28 Universität Tübingen Abhör- und manipulationssichere Verschlüsselung für Online-Accounts
DE102007037576A1 (de) 2007-08-09 2009-02-12 Giesecke & Devrient Gmbh Verifikation von Sicherheitselementen mit Fenster
DE102008053219A1 (de) * 2008-02-05 2009-08-06 Borchert, Bernd, Dr. Fälschungssichere Online Transaktionen via Cardano Verschlüsselung

Patent Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
GB2361570A (en) * 2000-04-18 2001-10-24 British Airways Plc A method of operating a ticketing system
DE202004016344U1 (de) * 2004-09-03 2005-01-05 Mega-Tel Ag/Sa Elektronisches Ticket
DE102007018802B3 (de) * 2007-04-20 2008-08-28 Universität Tübingen Abhör- und manipulationssichere Verschlüsselung für Online-Accounts
DE102007037576A1 (de) 2007-08-09 2009-02-12 Giesecke & Devrient Gmbh Verifikation von Sicherheitselementen mit Fenster
DE102008053219A1 (de) * 2008-02-05 2009-08-06 Borchert, Bernd, Dr. Fälschungssichere Online Transaktionen via Cardano Verschlüsselung

Also Published As

Publication number Publication date
EP2325805B1 (de) 2013-08-28

Similar Documents

Publication Publication Date Title
DE19602136C2 (de) Dokumenten-Verarbeitungssystem und Verfahren zum Verarbeiten eines Dokuments
EP2203900B1 (de) Personenkontrollsystem und verfahren zum durchführen einer personenkontrolle
DE112017006710B4 (de) Anpassbare visuelle kennungen für beförderungsdienstfahrzeuge
WO2002091226A1 (de) Verfahren zur erfassung und identifikation von zugriffen auf elektronische dokumente
WO2022063452A1 (de) System zum authentifizieren und/oder identifizieren eines nutzers
DE102004012149B3 (de) Verfahren und Vorrichtung zur Übertragung von Daten wie Freischalt- oder Berechtigungs-Codes
DE4000133C2 (de)
EP3218880A1 (de) Verfahren zum überprüfen der gültigkeit eines tickets; mobile einrichtung
EP2325805B1 (de) Verfahren und System zur Berechtigungskontrolle
EP3018634A1 (de) Elektronische Zugangsberechtigung und Verfahren zur Verwendung derselben
EP1733293A1 (de) Verfahren zur sicheren anmeldung an ein technisches system
DE102011109720A1 (de) Verfahren und System zur benutzerabhängigen Nutzung eines Fahrzeuges
DE102022103704B4 (de) Lehr-/Unterrichtssystem mit über wenigstens einen ersten QR-Code/Code definierter Zugangsberechtigung zu über zweite QR-Codes hinterlegten Inhalten sowie entsprechendes Verfahren, Computerprogrammprodukt und Verwendung
WO1998007108A1 (de) Computernetzwerk und verfahren zur freigabe von bau- und konstruktionsplänen
EP2053569A2 (de) Verfahren zur auf einer PIN basierenden Sicherung eines tragbaren Datenträgers gegen unberechtigte Nutzung
DE102020211074B3 (de) Anordnung und Verfahren zum Betreiben eines Mobilitätsdienstes
BE1030391A1 (de) Dienstleister-Kunden-Kommunikationssystem mit zentraler Datenspeicherung und -verwaltung, integriertem-synchronisiertem Zeiterfassungssystem sowie lokalen Terminals
EP3423997A1 (de) Überprüfen von zugangsberechtigungen mit mobilen kontrollgeräten
DE202015104885U1 (de) System zur Koordination und Durchführung eines Abstimmungsprozesses
WO2021156066A1 (de) Computerimplementiertes autorisierungsverfahren
WO2022078537A1 (de) Verfahren zur computergestützten endgerätsuche
EP4375145A1 (de) Digitales nummernschild, system und verfahren zum betreiben eines solchen
DE102022207034A1 (de) System und Verfahren zur Buchung eines autonom fahrenden Fahrzeugs zur Personenbeförderung aus einer Fahrzeugflotte
DE102022119171A1 (de) Verfahren und Vorrichtung für das Nachbestellen von Verbrauchsmaterialien
DE102021004749A1 (de) Anmeldebestätiger

Legal Events

Date Code Title Description
PUAI Public reference made under article 153(3) epc to a published international application that has entered the european phase

Free format text: ORIGINAL CODE: 0009012

AK Designated contracting states

Kind code of ref document: A1

Designated state(s): AT BE BG CH CY CZ DE DK EE ES FI FR GB GR HR HU IE IS IT LI LT LU LV MC MK MT NL NO PL PT RO SE SI SK SM TR

AX Request for extension of the european patent

Extension state: AL BA RS

17P Request for examination filed

Effective date: 20111125

GRAP Despatch of communication of intention to grant a patent

Free format text: ORIGINAL CODE: EPIDOSNIGR1

RIC1 Information provided on ipc code assigned before grant

Ipc: G07B 15/00 20110101AFI20130321BHEP

INTG Intention to grant announced

Effective date: 20130408

GRAS Grant fee paid

Free format text: ORIGINAL CODE: EPIDOSNIGR3

GRAA (expected) grant

Free format text: ORIGINAL CODE: 0009210

AK Designated contracting states

Kind code of ref document: B1

Designated state(s): AT BE BG CH CY CZ DE DK EE ES FI FR GB GR HR HU IE IS IT LI LT LU LV MC MK MT NL NO PL PT RO SE SI SK SM TR

REG Reference to a national code

Ref country code: GB

Ref legal event code: FG4D

Free format text: NOT ENGLISH

REG Reference to a national code

Ref country code: CH

Ref legal event code: EP

REG Reference to a national code

Ref country code: AT

Ref legal event code: REF

Ref document number: 629706

Country of ref document: AT

Kind code of ref document: T

Effective date: 20130915

REG Reference to a national code

Ref country code: DE

Ref legal event code: R082

Ref document number: 502009007874

Country of ref document: DE

REG Reference to a national code

Ref country code: IE

Ref legal event code: FG4D

Free format text: LANGUAGE OF EP DOCUMENT: GERMAN

REG Reference to a national code

Ref country code: DE

Ref legal event code: R096

Ref document number: 502009007874

Country of ref document: DE

Effective date: 20131024

REG Reference to a national code

Ref country code: LT

Ref legal event code: MG4D

REG Reference to a national code

Ref country code: NL

Ref legal event code: VDEP

Effective date: 20130828

PG25 Lapsed in a contracting state [announced via postgrant information from national office to epo]

Ref country code: HR

Free format text: LAPSE BECAUSE OF FAILURE TO SUBMIT A TRANSLATION OF THE DESCRIPTION OR TO PAY THE FEE WITHIN THE PRESCRIBED TIME-LIMIT

Effective date: 20130828

Ref country code: PT

Free format text: LAPSE BECAUSE OF FAILURE TO SUBMIT A TRANSLATION OF THE DESCRIPTION OR TO PAY THE FEE WITHIN THE PRESCRIBED TIME-LIMIT

Effective date: 20131230

Ref country code: NO

Free format text: LAPSE BECAUSE OF FAILURE TO SUBMIT A TRANSLATION OF THE DESCRIPTION OR TO PAY THE FEE WITHIN THE PRESCRIBED TIME-LIMIT

Effective date: 20131128

Ref country code: IS

Free format text: LAPSE BECAUSE OF FAILURE TO SUBMIT A TRANSLATION OF THE DESCRIPTION OR TO PAY THE FEE WITHIN THE PRESCRIBED TIME-LIMIT

Effective date: 20131228

Ref country code: CY

Free format text: LAPSE BECAUSE OF FAILURE TO SUBMIT A TRANSLATION OF THE DESCRIPTION OR TO PAY THE FEE WITHIN THE PRESCRIBED TIME-LIMIT

Effective date: 20130717

Ref country code: LT

Free format text: LAPSE BECAUSE OF FAILURE TO SUBMIT A TRANSLATION OF THE DESCRIPTION OR TO PAY THE FEE WITHIN THE PRESCRIBED TIME-LIMIT

Effective date: 20130828

Ref country code: SE

Free format text: LAPSE BECAUSE OF FAILURE TO SUBMIT A TRANSLATION OF THE DESCRIPTION OR TO PAY THE FEE WITHIN THE PRESCRIBED TIME-LIMIT

Effective date: 20130828

REG Reference to a national code

Ref country code: NL

Ref legal event code: VDEP

Effective date: 20130828

PG25 Lapsed in a contracting state [announced via postgrant information from national office to epo]

Ref country code: SI

Free format text: LAPSE BECAUSE OF FAILURE TO SUBMIT A TRANSLATION OF THE DESCRIPTION OR TO PAY THE FEE WITHIN THE PRESCRIBED TIME-LIMIT

Effective date: 20130828

Ref country code: LV

Free format text: LAPSE BECAUSE OF FAILURE TO SUBMIT A TRANSLATION OF THE DESCRIPTION OR TO PAY THE FEE WITHIN THE PRESCRIBED TIME-LIMIT

Effective date: 20130828

Ref country code: PL

Free format text: LAPSE BECAUSE OF FAILURE TO SUBMIT A TRANSLATION OF THE DESCRIPTION OR TO PAY THE FEE WITHIN THE PRESCRIBED TIME-LIMIT

Effective date: 20130828

Ref country code: FI

Free format text: LAPSE BECAUSE OF FAILURE TO SUBMIT A TRANSLATION OF THE DESCRIPTION OR TO PAY THE FEE WITHIN THE PRESCRIBED TIME-LIMIT

Effective date: 20130828

Ref country code: GR

Free format text: LAPSE BECAUSE OF FAILURE TO SUBMIT A TRANSLATION OF THE DESCRIPTION OR TO PAY THE FEE WITHIN THE PRESCRIBED TIME-LIMIT

Effective date: 20131129

PG25 Lapsed in a contracting state [announced via postgrant information from national office to epo]

Ref country code: CY

Free format text: LAPSE BECAUSE OF FAILURE TO SUBMIT A TRANSLATION OF THE DESCRIPTION OR TO PAY THE FEE WITHIN THE PRESCRIBED TIME-LIMIT

Effective date: 20130828

BERE Be: lapsed

Owner name: DEUTSCHE TELEKOM A.G.

Effective date: 20131031

PG25 Lapsed in a contracting state [announced via postgrant information from national office to epo]

Ref country code: DK

Free format text: LAPSE BECAUSE OF FAILURE TO SUBMIT A TRANSLATION OF THE DESCRIPTION OR TO PAY THE FEE WITHIN THE PRESCRIBED TIME-LIMIT

Effective date: 20130828

Ref country code: RO

Free format text: LAPSE BECAUSE OF FAILURE TO SUBMIT A TRANSLATION OF THE DESCRIPTION OR TO PAY THE FEE WITHIN THE PRESCRIBED TIME-LIMIT

Effective date: 20130828

Ref country code: EE

Free format text: LAPSE BECAUSE OF FAILURE TO SUBMIT A TRANSLATION OF THE DESCRIPTION OR TO PAY THE FEE WITHIN THE PRESCRIBED TIME-LIMIT

Effective date: 20130828

Ref country code: SK

Free format text: LAPSE BECAUSE OF FAILURE TO SUBMIT A TRANSLATION OF THE DESCRIPTION OR TO PAY THE FEE WITHIN THE PRESCRIBED TIME-LIMIT

Effective date: 20130828

Ref country code: NL

Free format text: LAPSE BECAUSE OF FAILURE TO SUBMIT A TRANSLATION OF THE DESCRIPTION OR TO PAY THE FEE WITHIN THE PRESCRIBED TIME-LIMIT

Effective date: 20130828

Ref country code: CZ

Free format text: LAPSE BECAUSE OF FAILURE TO SUBMIT A TRANSLATION OF THE DESCRIPTION OR TO PAY THE FEE WITHIN THE PRESCRIBED TIME-LIMIT

Effective date: 20130828

PG25 Lapsed in a contracting state [announced via postgrant information from national office to epo]

Ref country code: IT

Free format text: LAPSE BECAUSE OF FAILURE TO SUBMIT A TRANSLATION OF THE DESCRIPTION OR TO PAY THE FEE WITHIN THE PRESCRIBED TIME-LIMIT

Effective date: 20130828

Ref country code: MC

Free format text: LAPSE BECAUSE OF FAILURE TO SUBMIT A TRANSLATION OF THE DESCRIPTION OR TO PAY THE FEE WITHIN THE PRESCRIBED TIME-LIMIT

Effective date: 20130828

Ref country code: ES

Free format text: LAPSE BECAUSE OF FAILURE TO SUBMIT A TRANSLATION OF THE DESCRIPTION OR TO PAY THE FEE WITHIN THE PRESCRIBED TIME-LIMIT

Effective date: 20130828

REG Reference to a national code

Ref country code: DE

Ref legal event code: R097

Ref document number: 502009007874

Country of ref document: DE

Ref country code: CH

Ref legal event code: PL

PLBE No opposition filed within time limit

Free format text: ORIGINAL CODE: 0009261

STAA Information on the status of an ep patent application or granted ep patent

Free format text: STATUS: NO OPPOSITION FILED WITHIN TIME LIMIT

REG Reference to a national code

Ref country code: IE

Ref legal event code: MM4A

PG25 Lapsed in a contracting state [announced via postgrant information from national office to epo]

Ref country code: CH

Free format text: LAPSE BECAUSE OF NON-PAYMENT OF DUE FEES

Effective date: 20131031

Ref country code: LI

Free format text: LAPSE BECAUSE OF NON-PAYMENT OF DUE FEES

Effective date: 20131031

26N No opposition filed

Effective date: 20140530

REG Reference to a national code

Ref country code: DE

Ref legal event code: R097

Ref document number: 502009007874

Country of ref document: DE

Effective date: 20140530

PG25 Lapsed in a contracting state [announced via postgrant information from national office to epo]

Ref country code: BE

Free format text: LAPSE BECAUSE OF NON-PAYMENT OF DUE FEES

Effective date: 20131031

PG25 Lapsed in a contracting state [announced via postgrant information from national office to epo]

Ref country code: IE

Free format text: LAPSE BECAUSE OF NON-PAYMENT OF DUE FEES

Effective date: 20131029

PG25 Lapsed in a contracting state [announced via postgrant information from national office to epo]

Ref country code: SM

Free format text: LAPSE BECAUSE OF FAILURE TO SUBMIT A TRANSLATION OF THE DESCRIPTION OR TO PAY THE FEE WITHIN THE PRESCRIBED TIME-LIMIT

Effective date: 20130828

PG25 Lapsed in a contracting state [announced via postgrant information from national office to epo]

Ref country code: TR

Free format text: LAPSE BECAUSE OF FAILURE TO SUBMIT A TRANSLATION OF THE DESCRIPTION OR TO PAY THE FEE WITHIN THE PRESCRIBED TIME-LIMIT

Effective date: 20130828

PG25 Lapsed in a contracting state [announced via postgrant information from national office to epo]

Ref country code: MK

Free format text: LAPSE BECAUSE OF FAILURE TO SUBMIT A TRANSLATION OF THE DESCRIPTION OR TO PAY THE FEE WITHIN THE PRESCRIBED TIME-LIMIT

Effective date: 20130828

Ref country code: HU

Free format text: LAPSE BECAUSE OF FAILURE TO SUBMIT A TRANSLATION OF THE DESCRIPTION OR TO PAY THE FEE WITHIN THE PRESCRIBED TIME-LIMIT; INVALID AB INITIO

Effective date: 20091029

Ref country code: LU

Free format text: LAPSE BECAUSE OF NON-PAYMENT OF DUE FEES

Effective date: 20131029

Ref country code: BG

Free format text: LAPSE BECAUSE OF FAILURE TO SUBMIT A TRANSLATION OF THE DESCRIPTION OR TO PAY THE FEE WITHIN THE PRESCRIBED TIME-LIMIT

Effective date: 20130828

PG25 Lapsed in a contracting state [announced via postgrant information from national office to epo]

Ref country code: MT

Free format text: LAPSE BECAUSE OF FAILURE TO SUBMIT A TRANSLATION OF THE DESCRIPTION OR TO PAY THE FEE WITHIN THE PRESCRIBED TIME-LIMIT

Effective date: 20130828

REG Reference to a national code

Ref country code: FR

Ref legal event code: PLFP

Year of fee payment: 7

REG Reference to a national code

Ref country code: AT

Ref legal event code: MM01

Ref document number: 629706

Country of ref document: AT

Kind code of ref document: T

Effective date: 20141029

PG25 Lapsed in a contracting state [announced via postgrant information from national office to epo]

Ref country code: AT

Free format text: LAPSE BECAUSE OF NON-PAYMENT OF DUE FEES

Effective date: 20141029

REG Reference to a national code

Ref country code: FR

Ref legal event code: PLFP

Year of fee payment: 8

REG Reference to a national code

Ref country code: FR

Ref legal event code: PLFP

Year of fee payment: 9

REG Reference to a national code

Ref country code: FR

Ref legal event code: PLFP

Year of fee payment: 10

PGFP Annual fee paid to national office [announced via postgrant information from national office to epo]

Ref country code: DE

Payment date: 20241022

Year of fee payment: 16

PGFP Annual fee paid to national office [announced via postgrant information from national office to epo]

Ref country code: GB

Payment date: 20241024

Year of fee payment: 16

PGFP Annual fee paid to national office [announced via postgrant information from national office to epo]

Ref country code: FR

Payment date: 20241025

Year of fee payment: 16