EP2387007A1 - Verfahren und System zur Zugangskontrolle - Google Patents
Verfahren und System zur Zugangskontrolle Download PDFInfo
- Publication number
- EP2387007A1 EP2387007A1 EP10075200A EP10075200A EP2387007A1 EP 2387007 A1 EP2387007 A1 EP 2387007A1 EP 10075200 A EP10075200 A EP 10075200A EP 10075200 A EP10075200 A EP 10075200A EP 2387007 A1 EP2387007 A1 EP 2387007A1
- Authority
- EP
- European Patent Office
- Prior art keywords
- access
- person
- area
- access control
- mobile device
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Withdrawn
Links
- 238000000034 method Methods 0.000 title claims abstract description 28
- 238000013475 authorization Methods 0.000 claims description 18
- 230000005540 biological transmission Effects 0.000 claims description 10
- 238000004891 communication Methods 0.000 claims description 7
- 239000000853 adhesive Substances 0.000 abstract 1
- 230000001070 adhesive effect Effects 0.000 abstract 1
- 238000012546 transfer Methods 0.000 description 5
- 238000012795 verification Methods 0.000 description 4
- 101100545272 Caenorhabditis elegans zif-1 gene Proteins 0.000 description 3
- 238000011161 development Methods 0.000 description 3
- 230000018109 developmental process Effects 0.000 description 3
- 238000011156 evaluation Methods 0.000 description 2
- 238000007630 basic procedure Methods 0.000 description 1
- 230000001419 dependent effect Effects 0.000 description 1
- 230000035515 penetration Effects 0.000 description 1
- 238000011160 research Methods 0.000 description 1
- 238000012549 training Methods 0.000 description 1
- 230000007704 transition Effects 0.000 description 1
Images
Classifications
-
- G—PHYSICS
- G07—CHECKING-DEVICES
- G07C—TIME OR ATTENDANCE REGISTERS; REGISTERING OR INDICATING THE WORKING OF MACHINES; GENERATING RANDOM NUMBERS; VOTING OR LOTTERY APPARATUS; ARRANGEMENTS, SYSTEMS OR APPARATUS FOR CHECKING NOT PROVIDED FOR ELSEWHERE
- G07C9/00—Individual registration on entry or exit
- G07C9/20—Individual registration on entry or exit involving the use of a pass
- G07C9/27—Individual registration on entry or exit involving the use of a pass with central registration
-
- G—PHYSICS
- G07—CHECKING-DEVICES
- G07C—TIME OR ATTENDANCE REGISTERS; REGISTERING OR INDICATING THE WORKING OF MACHINES; GENERATING RANDOM NUMBERS; VOTING OR LOTTERY APPARATUS; ARRANGEMENTS, SYSTEMS OR APPARATUS FOR CHECKING NOT PROVIDED FOR ELSEWHERE
- G07C2209/00—Indexing scheme relating to groups G07C9/00 - G07C9/38
- G07C2209/60—Indexing scheme relating to groups G07C9/00174 - G07C9/00944
- G07C2209/63—Comprising locating means for detecting the position of the data carrier, i.e. within the vehicle or within a certain distance from the vehicle
Definitions
- the invention relates to a solution for controlling access to a sealed by a security device area. It relates to a corresponding method and an access control system designed for carrying out the method.
- the area controlled or to be controlled with regard to access is a space, for example in a building, which is closed by a door forming the securing device.
- the invention is not limited thereto. Rather, the application of the principle according to the invention, for example, for the access control in accordance with secure lockers or other comparable facilities into consideration.
- the concept of access according to the general principle of the solution presented is not to be understood solely in terms of entering a room, but basically refers to the possibility that a person entitled to this at least one body part or, in the case of the room, their entire body into an area to be released first.
- Simple solutions are based on the fact that, for example, a corresponding room is secured by a door with an electronic lock, to which a keyboard for entering an entry code enabling access is attached.
- Such solutions have several disadvantages.
- outsiders, unauthorized persons may be able to close the access code due to signs of wear and tear which are caused by the keys that are to be actuated to enter the correct code.
- the access code may need to be changed to prevent that person from continuing to have access to the area concerned.
- the corresponding chip card is to be held by a person carrying it in the vicinity of a reader, which is preferably also located near or at the door.
- the data exchange between this reader and the contactless chip card takes place here via radio using the so-called short-range communication or near-field communication (NFC).
- NFC near-field communication
- the reader on the door of the access-controlled area and the contactless chip card are equipped with corresponding NFC interfaces, ie radio transmission and reception units. About the appropriate interface is made by the smart card a personalized Transfer the access code to the reader at the access controlled area.
- the access code received by the reader is checked and, by means of comparison with corresponding database entries, it is ascertained whether there is authorization for access to the corresponding area for the person authenticating himself with this access code. If this is the case, the securing device closing off the area, that is to say, for example, a door with an electronic door lock, is released, thus allowing access to the relevant person.
- a disadvantage of these solutions is to be considered that they require a mostly not inconsiderable hardware effort. This applies in particular if, for example, within an office complex, several different rooms are to be controlled using a corresponding solution regarding the access.
- the object of the invention is to provide an alternative solution for access control, which compared to the prior art lower investment costs and which also leads to increased flexibility in the establishment of using the appropriate solution in terms of access to controlled areas.
- a method and an access control system suitable for carrying out the method are to be specified.
- a task-solving access control system is characterized by the first claim.
- Advantageous embodiments and further developments of the invention are given by the dependent claims.
- the basic procedure underlying the method proposed for the solution of the problem is essentially known. Thereafter, a person requesting access to an area closed by a security device first authenticates himself to an access control device. After successful authentication, the aforementioned access control device checks the existence of an access authorization for the said area for the person requesting access. In the event of such a conditional access authorization, the security device closing the access controlled area shall be subject to the Unlocked access control device by actuating an actuator and thus allows the person recognized as authorized access to the area concerned.
- the person requesting access to the access-controlled area uses a mobile device carried by her for authentication to the access control device, in which a personalized access code is stored, preferably on a corresponding smart card received by the mobile device.
- the aforementioned personalized access code for authentication of the person is not, as known from the prior art, transmitted to a reading device of the access-controlled area and evaluated there by a downstream unit.
- the corresponding access code together with an ID that enables the access authorization to be checked and identifies the area controlled for access, is transmitted by the mobile device for checking via a public network, preferably via a mobile network to a server of the access control device.
- the receipt of the person requesting the access requesting access code is therefore at a central location by a server accessible via a public network access control device.
- the ID of the access-controlled area transmitted together with the personalized access code is previously read out from a tag identifying the area concerned and into which the ID (hereinafter also area ID) together with the personalized access code is transferred to the aforementioned server ,
- This arranged at the access controlled area tag is, unlike the reading devices of the prior art, only a passive, to be read by the trained mobile device element.
- the mobile device used by the person wishing access as a token, or the smart card preferably picked up by the access not only represents a passive authentication feature, but actively controls the process of authentication and authentication Verification of the existence of an access authorization of the person concerned.
- the security device of the area concerned is unlocked by means of an actor.
- the actuator in question is operated remotely by the access control device according to the invention.
- access to a room is controlled by the method described above, which is closed by a provided with an electronic lock, acting as a security device door.
- the tag characterizing the room as the access-controlled area is preferably attached to the door or in the region of the door on an outer side of a wall of the relevant room.
- the personalized access code used to authenticate a person desiring access to an access-controlled area is preferably stored on a smartcard recorded by the mobile device used for the authentication.
- UICC offers the possibility to deposit not only the personalized access code on this card, but together with him a special, the running through the mobile device parts of the process controlling and thereby using this access code application or client application on the map save.
- the application concerned can be brought to its provision for a person entitled to their use even by way of transmission via a mobile network to the UICC or SIM card.
- the personalized access code and the area ID are in accordance with the principles of the invention by means of the serving for the authentication of the person requesting access mobile device via a public network for Transfer verification to a remote server.
- this is done via a mobile network, whereby in this way, due to the already carried out in mobile radio encrypted data transmission, also in connection with the preferably the access code and optionally an application for controlling these processes receiving UICC a high degree of security is given.
- MSISDN can be used as an additional authentication feature.
- a transmission of access code or area ID via a mobile network but also a transmission of this data via a WLAN to an Internet-connected access point comes into consideration, in which case the corresponding mobile device must of course be WLAN-enabled and the access code and the Scope ID to be scanned to the server that scans it over the Internet.
- Such a variant is particularly advantageous in buildings with possibly limited mobile coverage.
- the ID which identifies the access-controlled area is read out by a tag arranged in this area-in the case of an access-controlled room, for example at the door thereof-and into which the mobile station transmits this ID together with the personalized access code to the remote server.
- this can be done by a person desiring access accessing the ID reproduced in plain text in this case and typing it in the mobile device.
- the tag arranged on the respective access-controlled area receives this ID in the form of a machine-readable code which is read out by the person wishing access to this area directly with the aid of the correspondingly designed mobile device, ie read into the mobile device.
- the area ID in the form a two-dimensional or three-dimensional bar code is encrypted on the tag, which is read by means of a camera of the mobile device in this.
- the ID of the entry-controlled area encrypted in the tag is transmitted by radio from the tag to the ID-reading mobile device of a person requesting access to the area concerned by short-range communication.
- the method is preferably designed so that regardless of how the area ID is transferred to the mobile device, the transfer of this ID and the personalized access code to the remote, so to speak automatically initiated an application with the acquisition of the ID Server causes.
- the method can be further developed in that the person requesting the access is requested after the transfer of the personalized access code to the remote server of the access control device of the latter for the input of an additional feature serving to authenticate it.
- This may be, for example, a PIN to be entered via the keypad of the mobile device.
- a biometric feature of the person concerned is used as an additional feature for the authentication of the person.
- a voice sample of the person concerned may serve as the biometric feature.
- An access control system which solves the problem consists of at least one area which is to be checked for access and is closed by a security device, an access control device and one of an access to the at least one access-controlled area desiring person to carry tokens.
- the token has stored thereon a personalized access code serving to authenticate the person concerned with respect to the access control device.
- the named token is a smart card received by a mobile device.
- the verification of the identity and the authorization of persons who wish to access the at least one access-controlled area is carried out by the already mentioned access control device, which in case of the existence of such authorization, the release of the access.
- an actuator of the access-controlled area occlusive securing device is actuated by said access control device accordingly.
- a passive tag is arranged on the at least one access-controlled area on which an ID (area ID) identifying this area is stored.
- the mobile device receiving the smart card with the personalized access code is further provided according to the invention with a unit for reading out an ID stored for an access-controlled area on a corresponding tag.
- the access control device comprises at least one accessible via a public network server, which is adapted to receive data which is sent from a token in the form of a smart card receiving mobile device to the server concerned.
- the relevant data transmitted via the public network comprise at least the personalized access code stored on the token and an ID which identifies an access-controlled area.
- the access control device has means for remote actuation of the actuator of the access-controlled area closing safety device.
- the smart card forming the token, which is picked up by the mobile device serving the authentication is preferably a UICC in the form of a SIM card which is also used for authentication in a mobile telephone network, the personalized access code and the area ID preferably being used a mobile network to you verifying server to be transmitted.
- the personalized access code is stored on a separate, recorded by the mobile device smart card.
- the access control system according to the invention is advantageously configured in that the tag is a sticker with an RFID chip and the unit arranged in the token receiving mobile unit for reading the ID of an access-controlled area stored on this RFID chip has an NFC interface for wireless local area communication.
- at least one client application is held on the token recorded by the mobile device in the form of the smart card, which is automatically started after reading out a tag with an ID identifying an access-controlled area.
- This client application which is a program statement and related data, sends, after its automatic start, the personalized access code held on the token and the read-out ID of the access-controlled area to the access control device's server designed for this purpose.
- the access control device comprises units, preferably belonging to the infrastructure of a mobile network operator units, by means of which a person on the basis of a corresponding application in the access control system assigned personalized access code and optionally an associated client application on the as Component of the access control system trained mobile device are transferable.
- the access-controlled area is a room and the security device closing this space is a door with an electronic door lock.
- part of the aforementioned electronic door lock is a fernzubet2011der means of the access control device actuator.
- the tag with the ID identifying the corresponding entry-controlled room is at the aforementioned door according to this embodiment or arranged in the area of this door on the outside of a wall of the room.
Landscapes
- Physics & Mathematics (AREA)
- General Physics & Mathematics (AREA)
- Lock And Its Accessories (AREA)
Abstract
Gemäß der vorgeschlagenen Lösung für eine Zugangskontrolle wird zur Authentifizierung einer Zugang zu einem zugangskontrollierten Bereich (1) begehrenden Person (3) ein von der betreffenden Person (3) mitgeführtes Mobilfunkgerät (5) verwendet. Das Mobilfunkgerät (5) überträgt einen in ihm, vorzugsweise auf einer UICC in Form seiner SIM-Karte gehaltenen personalisierten Zugangscode zusammen mit einer den zugangskontrollierten Bereich (1) identifizierenden ID (Bereichs-ID), welche zuvor von einem passiven, an dem Bereich (1) angeordneten Tag (6), vorzugsweise durch funkgestützte Nahbereichsübertragung, ausgelesen und in das Mobilfunkgerät (5) übernommen wurde, an einen über mindestens ein öffentliches Netz (8), vorzugsweise ein Mobilfunknetz, zugänglichen Server (7) einer Zugangskontrolleinrichtung (2). Hier, demnach entfernter Stelle, erfolgt die Überprüfung der Authentifizierungsdaten der Person (3) und ihrer Berechtigung für einen Zugang zu dem durch die Bereichs-ID gekennzeichneten Bereich (1). Ist eine solche Berechtigung gegeben, wird von der Zugangskontrolleinrichtung (2) durch Fernbetätigung eines entsprechenden Aktors eine den zugangskontrollierten Bereich (1) verschließende Sicherheitseinrichtung (4) entsperrt.
Description
- Die Erfindung betrifft eine Lösung zur Kontrolle des Zugangs zu einem durch eine Sicherungseinrichtung verschlossenen Bereich. Sie bezieht sich auf ein entsprechendes Verfahren und ein zur Durchführung des Verfahrens ausgebildetes Zugangskontrollsystem.
- Bei dem hinsichtlich des Zugangs kontrollierten beziehungsweise zu kontrollierenden Bereich handelt es sich entsprechend einer bevorzugten Ausbildung der Erfindung um einen Raum, beispielsweise in einem Gebäude, welcher durch eine die Sicherungseinrichtung ausbildende Tür verschlossen ist. Auch wenn sich die nachfolgenden Darstellungen im Allgemeinen auf eine solche Ausbildungsform beziehen, ist jedoch die Erfindung hierauf nicht beschränkt. Vielmehr kommt die Anwendung des erfindungsgemäßen Prinzips, beispielsweise auch für die Zugangskontrolle bei entsprechend gesicherten Schließfächern oder anderen vergleichbaren Einrichtungen, in Betracht. Insoweit ist der Begriff des Zugangs gemäß dem allgemeinen Prinzip der vorgestellten Lösung nicht ausschließlich im Sinne des Betretens eines Raumes zu verstehen, sondern bezieht sich grundsätzlich auf die Möglichkeit, dass eine hierzu berechtigte Person mindestens einen Körperteil oder, im Falle des Raumes, ihren gesamten Körper in einen dafür zunächst freizugebenden Bereich hineinbewegen kann.
- In modernen Bürogebäuden, beispielsweise von Entwicklungs- und/oder Forschungseinrichtungen, ist es vielfach üblich, den Zugang zu besonders sensiblen Bereichen beziehungsweise zu bestimmten Räumen zu kontrollieren. Dabei ist es durchaus üblich, dass nicht alle Mitarbeiter einer entsprechenden Firma Zugang zu derartig sensiblen Bereichen haben. Darüber hinaus ist selbstverständlich insbesondere betriebsfremden Personen der Zugang zu diesen Bereichen verwehrt. Die hierzu berechtigen Personen müssen sich zum Erhalt des Zugangs gegenüber einem Zugangskontrollsystem authentifizieren und ihre Berechtigung für den Zugang nachweisen. Hierfür sind unterschiedliche Lösungen gebräuchlich.
- Einfache Lösungen basieren darauf, dass beispielsweise ein entsprechender Raum durch eine Tür mit einem elektronischen Schloss gesichert ist, an welcher eine Tastatur zur Eingabe eines den Zutritt ermöglichenden Zugangscodes angebracht ist. Derartige Lösungen weisen jedoch mehrere Nachteile auf. Zum einen können außenstehende, nicht berechtigte Personen aus Gebrauchsspuren, welche an den zur Eingabe des korrekten Codes zu betätigenden Tasten entstehen, möglicherweise auf den Zugangscode schließen. Andererseits muss im Falle dessen, dass einer Person die Berechtigung für den Zugang entzogen wird oder sie das Unternehmen verlässt, gegebenenfalls der Zugangscode verändert werden, um zu verhindern, dass der betreffenden Person weiterhin der Zugang zu dem entsprechenden Bereich möglich ist.
- Insoweit günstiger und sicherer ist die Zugangskontrolle unter Verwendung spezieller Zugangskarten. Hierbei müssen zum Zugang berechtigte Personen, sofern sie Zugang zu dem entsprechenden Bereich begehren, beispielsweise eine mit einem Magnetstreifen ausgestattete Zugangskarte als Token mit sich führen. Zum Erhalt des Zugangs ist die entsprechende Karte durch einen im Bereich der Tür angeordneten Kartenleser zu ziehen. Ergibt sich aus den auf dem Magnetstreifen der Karte gespeicherten Daten, dass die betreffende Person für den Zugang zu dem Bereich berechtigt ist, wird die diesen verschließende Sicherungseinrichtung nach dem Auslesen der Kartendaten und deren Überprüfung durch einen dementsprechend angesteuerten Aktor eines elektronischen Türschlosses freigegeben.
- Noch günstiger und ebenfalls gebräuchlich sind kontaktlose Chipkarten. Zum Erhalt des Zugangs ist die entsprechende Chipkarte von einer sie mitführenden Person in den Nahbereich eines vorzugsweise ebenfalls in der Nähe oder an der Tür angeordneten Lesegeräts zu halten. Der Datenaustausch zwischen diesem Lesegerät und der kontaktlosen Chipkarte erfolgt hierbei über Funk unter Einsatz der so genannten Nahbereichskommunikation beziehungsweise Near-Field-Communication (NFC). Das Lesegerät an der Tür des zugangskontrollierten Bereichs und die kontaktlose Chipkarte sind dazu mit entsprechenden NFC-Schnittstellen, also Funksende- und Empfangseinheiten ausgestattet. Über die entsprechende Schnittstelle wird durch die Chipkarte ein personalisierter Zugangscode zu dem Lesegerät am zugangskontrollierten Bereich übertragen. Durch eine dem Lesegerät nachgeschaltete Auswerteelektronik wird der von diesem empfangene Zugangscode überprüft und im Wege des Vergleichs mit entsprechenden Datenbankeinträgen festgestellt, ob für die betreffende, sich mit diesem Zugangscode authentifizierende Person eine Berechtigung für den Zugang zu dem entsprechenden Bereich vorliegt. Ist dies gegeben, wird die den Bereich verschließende Sicherungseinrichtung, also beispielsweise eine Tür mit elektronischem Türschloss, freigegeben und damit der betreffenden Person der Zugang ermöglicht. Als Nachteil dieser Lösungen ist es anzusehen, dass sie einen zumeist nicht unbeträchtlichen Hardware-Aufwand erfordern. Dies gilt insbesondere dann, wenn beispielsweise innerhalb eines Bürokomplexes mehrere verschiedene Räume unter Einsatz einer entsprechenden- Lösung bezüglich des Zugangs kontrolliert werden sollen. Selbst wenn beispielsweise die Auswertung der Zugangsdaten von Personen, welche Zugang zu einem der entsprechenden Räume begehren, an zentraler Stelle erfolgt, so ist es doch zumindest erforderlich, an jedem zugangskontrollierten Raum ein entsprechendes Lesegerät mit einer NFC-Schnittstelle vorzusehen. Aus Sicherheitsgründen erfordern entsprechende Systeme zudem häufig noch die Eingabe eines weiteren Sicherheits- beziehungsweise Authentisierungsmerkmals. Soweit dabei eine Zugang begehrende Person, wie in der Praxis gebräuchlich, ein solches Merkmal, beispielsweise in Form einer PIN, über einen Touchscreen eingeben muss, erhöht sich dementsprechend der Hardware-Aufwand noch weiter. Als nachteilig kann es außerdem angesehen werden, dass jede den Zugang zu einem zugangskontrollierten Bereich begehrende Person gemäß der zuvor dargestellten Lösung stets ein gesondertes Token in Form der genannten Chipkarte mit sich führen muss.
- Der letztgenannte Nachteil hat im Hinblick darauf, dass sich der Grad der Penetration der Bevölkerung mit Mobilfunkgeräten in den letzten Jahren sehr stark erhöht hat und heutzutage fast jeder ein entsprechendes Gerät nahezu ständig bei sich trägt, zu der Überlegung geführt, als Token für die Authentifizierung gegenüber Zugangskontrolleinrichtungen Mobilfunkgeräte beziehungsweise in diesen angeordnete Smartkarten zu verwenden. Bei den bekannt gewordenen Lösungen dieser Art verhält sich die als Token in dem Mobilfunkgerät angeordnete Smartkarte wie eine passive Zugangskarte. Über eine in dem Mobilfunkgerät ausgebildete NFC-Schnittstelle wird ein auf dieser passiven Zugangskarte gespeicherter Code zu einer ebenfalls mit einer NFC-Schnittstelle ausgestatteten Einheit an den zugangskontrollierten Bereich übermittelt und von einer nachgeschaltete Elektronik überprüft. Demnach müssen zur Einführung einer derartigen Zugangskontrolle beispielsweise die Türen entsprechend kontrollierter Räume mit einem solchen Lesegerät oder NFCfähigen Türschildern ausgestattet werden. Dies führt wiederum zu vergleichsweise hohen Investitionskosten.
- Aufgabe der Erfindung ist es, eine alternative Lösung für die Zugangskontrolle bereitzustellen, durch welche gegenüber dem Stand der Technik geringere Investitionskosten entstehen und welche darüber hinaus zu einer erhöhten Flexibilität bei der Einrichtung von unter Einsatz der entsprechenden Lösung bezüglich des Zugangs zu kontrollierenden Bereichen führt. Hierzu sind ein Verfahren und ein zur Durchführung des Verfahrens geeignetes Zugangskontrollsystem anzugeben.
- Die Aufgabe wird durch ein Verfahren mit den Merkmalen des Patentanspruchs 1 gelöst. Ein die Aufgabe lösendes Zugangskontrollsystem ist durch den ersten Sachanspruch charakterisiert. Vorteilhafte Aus- und Weiterbildungen der Erfindung sind durch die Unteransprüche gegeben.
Der grundsätzliche, dem zur Lösung der Aufgabe vorgeschlagenen Verfahren zugrunde liegende Ablauf ist im Wesentlichen bekannt. Danach authentifiziert sich eine den Zugang zu einem durch eine Sicherungseinrichtung verschlossenen Bereich begehrende Person zunächst gegenüber einer Zugangskontrolleinrichtung. Nach erfolgreicher Authentifizierung wird durch die vorgenannte Zugangskontrolleinrichtung das Bestehen einer Zugangsberechtigung für den genannten Bereich für die den Zugang begehrende Person geprüft. Im Falle des Bestehens einer solchen Zugangsberechtigung wird die den zugangskontrollierten Bereich verschließende Sicherungseinrichtung von der Zugangskontrolleinrichtung durch Betätigung eines Aktors entsperrt und damit der als berechtigt erkannten Person der Zugang zu dem betreffenden Bereich ermöglicht. Entsprechend dem vorgeschlagenen Verfahren verwendet die den Zugang zu dem zugangskontrollierten Bereich begehrende Person zur Authentifizierung gegenüber der Zugangskontrolleinrichtung ein von ihr mitgeführtes Mobilfunkgerät, in welchem, vorzugsweise auf einer entsprechenden, von dem Mobilfunkgerät aufgenommenen Smartkarte, ein personalisierter Zugangscode abgelegt ist.
Erfindungsgemäß wird jedoch der vorgenannte personalisierte Zugangscode zur Authentifizierung der Person nicht, wie aus dem Stand der Technik bekannt, an eine Leseeinrichtung des zugangskontrollierten Bereichs übertragen und dort von einer nachgeordneten Einheit ausgewertet. Der entsprechende Zugangscode wird vielmehr zusammen mit einer die Prüfung der Zugangsberechtigung ermöglichenden, den bezüglich des Zugangs kontrollierten Bereich identifizierenden ID von dem Mobilfunkgerät zur Prüfung über ein öffentliches Netz, vorzugsweise über ein Mobilfunknetz an einen Server der Zugangskontrolleinrichtung übermittelt. Die Entgegennahme des die den Zugang begehrende Person authentifizierenden Zugangscodes erfolgt demnach an zentraler Stelle durch einen über ein öffentliches Netz zugänglichen Server der Zugangskontrolleinrichtung. Die mit dem personalisierten Zugangscode zusammen übertragene ID des zugangskontrollierten Bereichs wird zuvor von einem an dem betreffenden Bereich angeordneten, ihn kennzeichnenden Tag ausgelesen und in das diese ID (im Weiteren auch Bereichs-ID) zusammen mit dem personalisierten Zugangscode an den vorgenannten Server übertragende Mobilfunkgerät übernommen. Dieser an dem zugangskontrollierten Bereich angeordnete Tag ist dabei, anders als die Leseeinrichtungen nach dem Stand der Technik, lediglich ein passives, von dem dazu ausgebildeten Mobilfunkgerät auszulesendes Element. Andererseits stellt das von der den Zugang wünschenden Person als Token verwendete Mobilfunkgerät beziehungsweise die dafür von diesem vorzugsweise aufgenommene Smartkarte abweichend von den Lösungen des Standes der Technik nicht nur ein passives Authentifizierungsmerkmal dar, sondern steuert aktiv den Prozess der Authentifizierung und der Überprüfung des Bestehens einer Zugangsberechtigung der betreffenden Person. Wie bereits ausgeführt, wird, sofern die Prüfung die Berechtigung einer den Zugang zu dem zugangskontrollierten Bereich begehrenden Person bestätigt, die Sicherungseinrichtung des betreffenden Bereichs mittels eines Aktors entsperrt. Der betreffende Aktor wird dabei erfindungsgemäß durch die Zugangskontrolleinrichtung fernbetätigt.
Bei einer besonders praxisrelevanten Ausbildung der Erfindung wird nach dem zuvor beschriebenen Verfahren der Zugang zu einem Raum kontrolliert, welcher durch eine mit einem elektronischen Schloss versehene, als Sicherungseinrichtung fungierende Tür verschlossen ist. Dabei ist der den Raum als zugangskontrollierten Bereich kennzeichnende Tag vorzugsweise an der Tür oder im Bereich der Tür an einer Außenseite einer Wand des betreffenden Raumes angebracht.
Der zur Authentifizierung einer den Zugang zu einem zugangskontrollierten Bereich wünschenden Person dienende personalisierte Zugangscode wird vorzugsweise auf einer von dem zur Authentifizierung verwendeten Mobilfunkgerät aufgenommenen Smartcard abgelegt. Entsprechend einer besonders bevorzugten Ausbildung der Erfindung handelt es sich hierbei um eine UICC (Universal Integrated Circuit Card = universelle Karte mit integriertem Schaltkreis), nämlich insbesondere um die den Zugang zu mindestens einem Mobilfunknetz ermöglichende SIM-karte des betreffenden Mobilfunkgerätes. Die Verwendung einer solchen UICC bietet dabei die Möglichkeit, nicht nur den personalisierten Zugangscode auf dieser Karte zu hinterlegen, sondern mit ihm zusammen eine spezielle, die durch das Mobilfunkgerät auszuführenden Teile des Verfahrens steuernde und dabei diesen Zugangscode verwendende Applikation beziehungsweise Client-Anwendung auf der Karte zu speichern. Gegebenfalls kann dabei die betreffende Applikation zu ihrer Bereitstellung für eine zu ihrer Nutzung berechtigte Person sogar im Wege der Übertragung über ein Mobilfunknetz auf die UICC beziehungsweise SIM-Karte gebracht werden. Der personalisierte Zugangscode und die Bereichs-ID werden entsprechend dem Grundgedanken der Erfindung mittels des zur Authentifizierung der den Zugang begehrenden Person dienenden Mobilfunkgeräts über ein öffentliches Netz zur Überprüfung an einen entfernten Server übertragen. Vorzugweise geschieht dies über ein Mobilfunknetz, wobei hierdurch, aufgrund der im Mobilfunk ohnehin erfolgenden verschlüsselten Datenübertragung, auch im Zusammenhang mit der vorzugsweise den Zugangscode und gegebenenfalls eine Applikation zur Steuerung dieser Vorgänge aufnehmenden UICC ein hohes Maß an Sicherheit gegeben ist. Gegebenfalls, aber nicht zwingend, kann im Zuge dessen auch noch die für die Mobilfunkübertragung relevante MSISDN als ein zusätzliches Authentifizierungsmerkmal verwendet werden. Neben einer Übertragung von Zugangscode oder Bereichs-ID über ein Mobilfunknetz kommt aber auch eine Übertragung dieser Daten über ein WLAN an einen in das Internet eingebundenen Accesspoint in Betracht, wobei in diesem Falle das entsprechende Mobilfunkgerät selbstverständlich WLAN-fähig sein muss und der Zugangscode sowie die Bereichs-ID dem sie überprüfenden Server über das Internet zugeleitet werden. Eine solche Variante ist insbesondere in Gebäuden mit eventuell eingeschränkter Mobilfunkabdeckung vorteilhaft. Gegebenfalls sind bei entsprechender Ausbildung des Zugangskontrollsystems sogar beide Übertragungswege möglich, wobei dann zum Beispiel in Abhängigkeit von der jeweils gegebenen Mobilfunkabdeckung einer der beiden Wege für die Übertragung der Daten zum entfernten Server gewählt wird.
Wie bereits ausgeführt, wird die den zugangskontrollierten Bereich identifizierende ID von einem an diesem Bereich - im Falle eines zugangskontrollierten Raumes beispielsweise an dessen Tür - angeordneten Tag ausgelesen und in das diese ID zusammen mit den personalisierten Zugangscode an den entfernten Server übertragende Mobilfunkgerät übernommen. Im einfachen Fall kann dies dadurch geschehen, dass eine den Zugang wünschende Person die in diesem Falle in Klarschrift wiedergegebene ID abliest und in das Mobilfunkgerät eintippt. Vorzugsweise nimmt jedoch der an dem jeweiligen zugangskontrollierten Bereich angeordnete Tag diese ID in Form eines maschinenlesbaren Codes auf, welcher von der den Zugang zu diesem Bereich wünschenden Person unmittelbar mit Hilfe des dafür entsprechend ausgebildeten Mobilfunkgeräts ausgelesen, das heißt in das Mobilfunkgerät eingelesen wird. Denkbar ist hierbei zum Beispiel, dass die Bereichs-ID in Form eines zweidimensionalen oder dreidimensionalen Barcodes auf dem Tag verschlüsselt ist, welcher mittels einer Kamera des Mobilfunkgeräts in dieses eingelesen wird. Entsprechend einer besonders bevorzugten Ausbildungsform wird jedoch die in dem Tag verschlüsselte ID des zugangskontrollierten Bereichs im Wege der Nahbereichskommunikation über Funk von dem Tag zu dem die ID auslesenden Mobilfunkgerät einer den Zugang zu dem betreffenden Bereich begehrenden Person übertragen. Darüber hinaus ist das Verfahren vorzugsweise so gestaltet, dass unabhängig davon, auf welchem Wege die Bereichs-ID in das Mobilfunkgerät übernommen wird, mit erfolgter Übernahme der ID gewissermaßen selbsttätig eine Applikation angestoßen wird, welche die Übertragung dieser ID und des personalisierten Zugangscodes an den entfernten Server veranlasst.
Das Verfahren kann noch dadurch weitergebildet sein, dass die den Zugang wünschende Person nach der Übertragung des personalisierten Zugangscodes zu dem entfernten Server der Zugangskontrolleinrichtung von Letzterem zur Eingabe eines zusätzlichen, ihrer Authentifizierung dienenden Merkmals aufgefordert wird. Hierbei kann es sich beispielsweise um eine über die Tastatur des Mobilfunkgeräts einzugebende PIN handeln. Vorzugsweise wird dabei jedoch als zusätzliches Merkmal für die Authentifizierung der Person ein biometrisches Merkmal der betreffenden Person verwendet. Als biometrisches Merkmal kann beispielsweise eine Stimmprobe der betreffenden Person dienen. Eine andere Möglichkeit besteht in der Verwendung eines mittels des der Authentifizierung dienenden Mobilfunkgeräts eingescannten Fingerabdrucks der betreffenden Person. Vorzugsweise wird das Ergebnis der Überprüfung der Berechtigung einer den Zugang zu dem entsprechend gesicherten Bereich wünschenden Person zusätzlich auf das von ihr zur Authentifizierung benutzte Mobilfunkgerät übertragen und von diesem als akustisches Signal ausgegeben und/oder auf einem Display visualisiert.
Ein die Aufgabe lösendes Zugangskontrollsystem besteht aus mindestens einem hinsichtlich des Zugangs zu kontrollierenden, durch eine Sicherungseinrichtung verschlossenen Bereich, aus einer Zugangskontrolleinrichtung und aus einem von einer Zugang zu dem mindestens einen zugangskontrollierten Bereich begehrenden Person mitzuführenden Token. Auf dem Token ist, wie bereits zum Verfahren erläutert, ein der Authentifizierung der betreffenden Person gegenüber der Zugangskontrolleinrichtung dienender personalisierter Zugangscode gespeichert. Bei dem genannten Token handelt es sich um eine von einem Mobilfunkgerät aufgenommene Smartkarte. Die Prüfung der Identität und der Berechtigung von Personen, welche den Zugang zu dem mindestens einen zugangskontrollierten Bereich wünschen, erfolgt durch die bereits genannte Zugangskontrolleinrichtung, durch welche im Falle des Vorliegens einer solchen Berechtigung auch die Freigabe des Zugangs erfolgt. Hierzu wird von der genannten Zugangskontrolleinrichtung ein Aktor der den zugangskontrollierten Bereich verschließenden Sicherungseinrichtung entsprechend betätigt. Erfindungsgemäß ist bei dem vorgeschlagenen Zugangskontrollsystem an dem mindestens einen zugangskontrollierten Bereich ein passiver Tag angeordnet, auf welchem eine diesen Bereich identifizierende ID (Bereichs-ID) abgespeichert ist. Das die Smartkarte mit dem personalisierten Zugangscode aufnehmende Mobilfunkgerät ist ferner erfindungsgemäß mit einer Einheit zum Auslesen einer für einen zugangskontrollierten Bereich auf einem entsprechenden Tag gespeicherten ID ausgestattet. Die Zugangskontrolleinrichtung umfasst erfindungsgemäß mindestens einen über ein öffentliches Netz zugänglichen Server, der zum Empfang von Daten ausgebildet ist, welche von einem ein Token in Form einer Smartkarte aufnehmenden Mobilfunkgerät an den betreffenden Server gesendet werden. Dabei umfassen die betreffenden, über das öffentliche Netz übertragenen Daten mindestens den auf dem Token gespeicherten personalisierten Zugangscode und eine einen zugangskontrollierten Bereich identifizierende ID. Ferner verfügt die Zugangskontrolleinrichtung erfindungsgemäß über Mittel zur Fernbetätigung des Aktors der den zugangskontrollierten Bereich verschließenden Sicherungseinrichtung.
Vorzugsweise handelt es sich bei der das Token ausbildenden Smartkarte, welche von dem der Authentifizierung dienenden Mobilfunkgerät aufgenommen wird, um eine auch der Authentifizierung in einem Mobilfunknetz dienende UICC in Form einer SIM-Karte, wobei der personalisierte Zugangscode und die Bereichs-ID vorzugsweise unter Nutzung eines Mobilfunknetzes an den sie überprüfenden Server übertragen werden. Denkbar ist es aber auch, dass der personalisierte Zugangscode auf einer separaten, von dem Mobilfunkgerät aufgenommenen Smartkarte gespeichert ist. Das erfindungsgemäße Zugangskontrollsystem ist vorteilhaft dadurch ausgestaltet, dass es sich bei dem Tag um einen Aufkleber mit einem RFID-Chip handelt und die in dem das Token aufnehmende Mobilfunkgerät angeordnete Einheit zum Auflesen der auf diesem RFID-Chip gespeicherten ID eines zugangskontrollierten Bereichs eine NFC-Schnittstelle zur funkgestützten Nahbereichskommunikation umfasst. Entsprechend einer besonders bevorzugten Weiterbildung wird auf dem von dem Mobilfunkgerät in Form der Smartkarte aufgenommenen Token mindestens eine Client-Anwendung gehalten, welche nach dem Auslesen eines Tags mit einer einen zugangskontrollierten Bereich identifizierenden ID automatisch gestartet wird. Diese Client-Anwendung, bei welcher es sich um Programmanweisungen und zugehörige Daten handelt, sendet nach ihrem automatischen Starten den auf dem Token gehaltenen personalisierten Zugangscode sowie die ausgelesene ID des zugangskontrollierten Bereichs an den dafür ausgebildeten Server der Zugangskontrolleinrichtung.
Eine weitere vorteilhafte Ausgestaltung der Erfindung ist dadurch gegeben, dass die Zugangskontrolleinrichtung Einheiten, vorzugsweise zur Infrastruktur eines Mobilfunknetzbetreibers gehörende Einheiten, umfasst, mittels welcher ein einer Person aufgrund einer entsprechenden Anmeldung bei dem Zugangskontrollsystem zugeteilter personalisierter Zugangscode und gegebenenfalls eine zugehörige Client-Anwendung auf das als Bestandteil des erfindungsgemäßen Zugangskontrollsystems ausgebildete Mobilfunkgerät übertragbar sind. Entsprechend dem bevorzugten Anwendungsgebiet der Erfindung handelt es sich bei dem zugangskontrollierten Bereich um einen Raum und bei der diesen Raum verschließenden Sicherungseinrichtung um eine Tür mit einem elektronischen Türschloss. Dabei ist Bestandteil des vorgenannten elektronischen Türschlosses ein mittels der Zugangskontrolleinrichtung fernzubetätigender Aktor. Der Tag mit der den entsprechenden zugangskontrollierten Raum identifizierenden ID ist gemäß dieser Ausbildungsform an der vorgenannten Tür oder im Bereich dieser Tür an der Außenseite einer Wand des Raumes angeordnet. - Anhand der
Fig. 1 soll ein mögliches Ausführungsbeispiel der Erfindung erläutert werden. Die Figur zeigt ein entsprechendes Zugangskontrollsystem in einer schematischen Darstellung. Wesentliche Elemente dieses Zugangskontrollsystems sind der zugangskontrollierte Bereich 1, in diesem Falle ein entsprechend gesicherter Raum in einem Gebäude, welcher durch eine Sicherungseinrichtung 4, vorliegend einer Tür mit einem elektronischen Türschloss, verschlossen ist, die Zugangskontrolleinrichtung 2 und das von einer Zugang zu dem zugangskontrollierten Bereich 1 wünschenden Person 3 mitgeführte, hier nicht im Detail gezeigte Token, welches in Form einer Smartkarte in einem Mobilfunkgerät 5 der betreffenden Person 3 angeordnet ist. Ferner gehören zum System ein Tag 6, auf welchem eine den zugangskontrollierten Bereich 1 beziehungsweise Raum identifizierende ID gespeichert ist, und mindestens ein öffentliches Netz 8, über welches der in dem Token gespeicherte personalisierte Zugangscode und die zuvor mittels des Mobilfunkgeräts 5 ausgelesene ID des zugangskontrollierten Bereichs 1 durch das Mobilfunkgerät 5 übertragen werden. Vorliegend sind in die Übertragung dieser Daten zwei öffentliche Netze 8, 9 einbezogen, nämlich ein Mobilfunknetz 8, in welches das Mobilfunkgerät 5 eingebucht ist, und das Internet 9, in welches ein Server 7 der Zugangskontrolleinrichtung 2 zum Empfang der vorgenannten Daten eingebunden ist. Der Übergang zwischen den Netzen 8, 9 erfolgt über ein hier nicht dargestelltes Gateway. Die zur Überprüfung der Zugangsberechtigung an die Zugangskontrolleinrichtung 2 übermittelten Daten (der auf der Smartkarte beziehungsweise der UICC des Mobilfunkgeräts gespeicherte personalisierte Zugangscode und die mittels des Mobilfunkgeräts 5 von dem Tag 6 ausgelesene, den zugangskontrollierten Bereich 1 identifizierende ID) werden durch den in das Internet eingebundenen Server 7 empfangen. Nach erfolgreicher Authentifizierung der den Zugang zu dem Bereich begehrenden Person 3 wird deren Berechtigung zum Zugang durch einen weiteren Server 10 der Zugangskontrolleinrichtung 2 anhand entsprechender Einträge in einer Datenbank überprüft. Im Falle eines positiven Ergebnisses wird die Tür des Raumes, zu welchem die betreffende Person 3 Zugang begehrt, von der Zugangskontrolleinrichtung 2 durch Fernbetätigung eines Aktors (Teil des hier nicht gezeigten elektronischen Türschlosses) entsperrt. In dem dargestellten Beispiel umfasst die Zugangskontrolleinrichtung 2 auch Mittel beziehungsweise einen Server 11 zur Auswertung eines zusätzlichen, der Authentifizierung der den Zugang wünschenden Person 3 dienenden Merkmals, nämlich einer Sprachprobe. Zur Sicherheitsarchitektur der Zugangskontrolleinrichtung 2 gehört außerdem eine Firewall 12.
Unter Verwendung des dargestellten Zugangskontrollsystems vollzieht sich, bevor die betreffende Person 3 den Raum beziehungsweise den zugangskontrollierten Bereich 1 betreten kann, folgender grundsätzlicher Ablauf: - a.) Die den Zugang zu dem zugangskontrollierten Bereich 1 beziehungsweise Raum wünschende Person 3 hält das von ihr zur Authentifizierung mitgeführte Mobilfunkgerät 5 beziehungsweise Mobiltelefon in die Nähe des neben der Tür des Raumes angebrachten NFC Tags 6, so dass das Mobilfunkgerät im Wege der Nahbereichskommunikation (NFC) die ID des Raumes aus dem NFC Tag 6 auslesen kann.
- b.) Nach dem Auslesen der den Raum identifizierenden ID wird selbsttätig eine Client-Anwendung auf dem Mobilfunkgerät 5 gestartet, die dann aus der UICC oder einer separaten Smartkarte (Sicherheitstoken) des Mobilfunkgeräts 5 den eineindeutigen personalisierten Zugangscode der betreffenden Person 3 beziehungsweise des Nutzers ausliest.
- c.) Das Mobiltelefon baut über das Netz 8 unter Nutzung von UMTS, GPRS oder WLAN eine IP-Datenverbindung zu dem externen Server 7 der Zugangskontrolleinrichtung 2 auf. Über diese Datenverbindung ruft das Mobiltelefon 5 einen Webservice auf, der von diesem externen Server 7 angeboten wird und übergibt den personalisierten Zugangscode der den Zugang begehrenden Person 3 (Nutzer) und die den Raum identifizierende ID innerhalb eines "openDoor-Request". Der Aufruf des betreffenden Webservice erfolgt über eine gesicherte Datenverbindung.
- d.) Der externe Server 7 überprüft den personalisierten Zugangscode des Nutzers und die Raum-ID und leitet, wenn die Überprüfung positiv war, die Raum-ID und den personalisierten Zugangscode des Nutzers zu einem internen Server 10 weiter.
- e.) Der interne Server 10 überprüft anhand seiner Datenbank, ob für den Nutzer beziehungsweise die Person 3 mit dem übermittelten personalisierten Zugangscode eine Zugangsberechtigung für den zugangskontrollierten Bereich 1 beziehungsweise für den Raum mit der übermittelten Bereichs-ID vorliegt.
- f.) Wenn die Überprüfung positiv ist, wird die Sicherungseinrichtung 4, also die Tür, von der Zugangskontrolleinrichtung 2 durch Fernbetätigung eines entsprechenden Aktors im Türschloss beziehungsweise eines Türöffners geöffnet und ein "Response" über den externen Server 7 zum Mobilfunkgerät 5 gesendet.
- g.) Das Mobilfunkgerät 5 zeigt dem Nutzer das Ergebnis an, zum Beispiel im Falle einer positiven Antwort: "Willkommen" oder im negativen Fall: "Zum Zutritt nicht berechtigt".
- Das in der
Fig. 1 gezeigte Beispiel, geht davon aus, dass sich eine den Zugang zu dem zugangskontrollierten Bereich 1 wünschende Person 3 gegenüber der Zugangskontrolleinrichtung 2 zum Erhalt des Zugangs noch durch ein zusätzliches biometrisches Merkmal, nämlich eine Stimmprobe, authentifizieren muss. Demgemäß ist der vorstehend dargestellte grundsätzliche Ablauf im Punkt e) noch wie folgt untersetzt: - e1.) Der externe Server 7 stellt auf Grund festgelegter Regeln fest, dass für die Zugangsberechtigung noch eine weitergehende Authentisierung der den Zugang begehrenden Person 3 erforderlich ist. Er sendet eine Response mit dem Wert "Auth required" an deren Mobilfunkgerät 5 zurück.
- e2.) Das Mobilfunkgerät 5 fordert daraufhin die betreffende Person 3 auf, zur Abgabe einer Stimmenprobe in das Mikrofon des Mobilfunkgeräts 5 zu sprechen.
- e3.) Die Client-Anwendung auf dem Mobilfunkgerät 5 übermittelt dann die Stimmprobe an den externen Server 7 der Zugangskontrolleinrichtung 2, innerhalb welcher die Stimmprobe an einen Voice-Ident-Server 11 weitergeleitet wird.
- e4.) Der Server 11 vergleicht die Stimmprobe mit den Informationen in seiner Datenbank.
- e5.) Ist die Authentifizierung gemäß e4.) erfolgreich, überprüft der interne Server 10 anhand seiner Datenbank, ob für die Person 3 mit dem übermittelten personalisierten Zugangscode eine Zugangsberechtigung für den Bereich 1 beziehungsweise für den Raum mit der übermittelten Raum-ID vorliegt.
-
- 1
- zugangskontrollierter Bereich
- 2
- Zugangskontrolleinrichtung
- 3
- Person
- 4
- Sicherungseinrichtung
- 5
- Mobilfunkgerät
- 6
- Tag
- 7
- Server
- 8
- öffentliches Netz
- 9
- Netz
- 10
- Server
- 11
- Server
- 12
- Firewall
Claims (18)
- Verfahren zur Kontrolle des Zugangs zu einem durch eine Sicherungseinrichtung (4) verschlossenen Bereich (1), wonach eine Zugang zu dem betreffenden Bereich (1) begehrende Person (3) sich gegenüber einer Zugangskontrolleinrichtung (2) authentifizieren muss und nach erfolgreicher Authentifizierung durch die Zugangskontrolleinrichtung (2) das Bestehen einer Zugangsberechtigung zu dem genannten Bereich (1) für die den Zugang begehrende Person (3) geprüft sowie im Falle des Bestehens einer solchen Zugangsberechtigung von der Zugangskontrolleinrichtung (2) durch Betätigung eines Aktors die Sicherungseinrichtung (4) entsperrt und der als berechtigt erkannten Person (3) der Zugang zu dem Bereich (1) ermöglicht wird, wobei sich die den Zugang zu dem Bereich (1) begehrende Person (3) gegenüber der Zugangskontrolleinrichtung (2) mittels eines von ihr mitgeführten Mobilfunkgerätes (5) authentifiziert, dadurch gekennzeichnet, dass ein zum Zweck der Authentifizierung in dem Mobilfunkgerät (5) abgelegter personalisierter Zugangscode zusammen mit einer die Prüfung der Zugangsberechtigung ermöglichenden, den bezüglich des Zugangs kontrollierten Bereich (1) identifizierenden ID von dem Mobilfunkgerät (5) zur Prüfung über mindestens ein öffentliches Netz (8) an einen Server (7) der Zugangskontrolleinrichtung (2) übermittelt wird, wobei die ID des zugangskontrollierten Bereiches (1) zuvor von einem an diesem Bereich angeordneten, ihn kennzeichnenden Tag (6) ausgelesen und in das Mobilfunkgerät (5) übernommen wird und wobei der die Sicherungseinrichtung (4) entsperrende Aktor durch die Zugangskontrolleinrichtung (2) fernbetätigt wird.
- Verfahren nach Anspruch 1, dadurch gekennzeichnet, dass der personalisierte Zugangscode und die den zugangskontrollierten Bereich (1) identifizierende ID mittels des Mobilfunkgerätes (5) über ein Mobilfunknetz (8) an den Server (7) übertragen werden.
- Verfahren nach Anspruch 1 oder 2, dadurch gekennzeichnet, dass der personalisierte Zugangscode auf einer UICC, nämlich auf der den Zugang zu mindestens einem Mobilfunknetz ermöglichenden SIM-Karte des Mobilfunkgeräts abgelegt wird.
- Verfahren nach einem der Ansprüche 1 bis 3, dadurch gekennzeichnet, dass die in dem Tag (6) verschlüsselte ID durch die den Zugang begehrende Person (3) mittels des Mobilfunkgerätes (5) ausgelesen wird.
- Verfahren nach Anspruch 4, dadurch gekennzeichnet, dass die in dem Tag (6) verschlüsselte ID des zugangskontrollierten Bereichs (1) im Wege der Nahbereichskommunikation über Funk von dem Tag (6) zu dem Mobilfunkgerät (5) der den Zugang zu dem Bereich begehrenden Person (3) übertragen wird.
- Verfahren nach Anspruch 4, dadurch gekennzeichnet, dass die den zugangskontrollierten Bereich (1) identifizierende ID mittels einer Kamera des Mobilfunkgerätes (5) von einem die ID in Form eines zweidimensionalen oder dreidimensionalen Barcodes verschlüsselnden Tag (6) ausgelesen wird.
- Verfahren nach einem der Ansprüche 1 bis 6, dadurch gekennzeichnet, dass die den Zugang zu dem zugangskontrollierten Bereich (1) begehrende Person (3) nach der Übertragung des personalisierten Zugangscodes von dem diesen Zugangscode empfangenden Server (7) zur Eingabe eines zusätzlichen, ihrer Authentifizierung dienenden Merkmals aufgefordert wird.
- Verfahren nach Anspruch 7, dadurch gekennzeichnet, dass als zusätzliches Merkmal zur Authentifizierung der Person (3) eine von dieser an dem Mobilfunkgerät (5) einzugebende PIN verwendet wird.
- Verfahren nach Anspruch 7, dadurch gekennzeichnet, dass als zusätzliches Merkmal zur Authentifizierung der Person (3) ein biometrisches Merkmal der betreffenden Person (3) verwendet wird.
- Verfahren nach Anspruch 9, dadurch gekennzeichnet, dass als zusätzliches biometrisches Merkmal eine Stimmprobe der betreffenden Person (3) dient.
- Verfahren nach Anspruch 9, dadurch gekennzeichnet, dass als zusätzliches biometrisches Merkmal ein mittels des zur Authentifizierung verwendeten Mobilfunkgeräts (5) eingescannter Fingerabdruck der betreffenden Person (3) verwendet wird.
- Verfahren nach einem der Ansprüche 1 bis 11, dadurch gekennzeichnet, dass nach erfolgter Überprüfung der Zugangsberechtigung einer Zugang zu einem zugangskontrollierten Bereich (1) begehrenden Person (3) durch die Zugangskontrolleinrichtung (2) das Ergebnis der entsprechenden Überprüfung auf das Mobilfunkgerät (5) der betreffenden Person (3) übertragen und von dem Mobilfunkgerät (5) als akustisches Signal ausgegeben und/oder auf einem Display visualisiert wird.
- Zugangskontrollsystem mit mindestens einem hinsichtlich des Zugangs zu kontrollierenden, durch eine Sicherungseinrichtung (4) verschlossenen Bereich (1), mit einer Zugangskontrolleinrichtung (2) zur Prüfung der Identität und der Berechtigung von Zugang zu dem mindestens einen zugangskontrollierten Bereich (1) begehrenden Personen (3) sowie zur Freigabe des Zugangs ausschließlich für berechtigte Personen durch Betätigung eines Aktors der den betreffenden Bereich (1) verschließenden Sicherungseinrichtung (4) und mit einem von einer Zugang zu dem mindestens einen zugangskontrollierten Bereich (1) begehrenden Person (3) mitzuführen Token, auf welchem ein der Authentifizierung dieser Person (3) gegenüber der Zugangskontrolleinrichtung (2) dienender, personalisierter Zugangscode gespeichert ist, wobei das Token als eine von einem Mobilfunkgerät (5) aufgenommene Smartkarte ausgebildet ist, dadurch gekennzeichnet, dassa.) an dem mindestens einen zugangskontrollierten Bereich (1) ein Tag (6) angeordnet ist, auf welchem eine diesen Bereich (1) identifizierende ID abgespeichert ist,b.) das, die Smartkarte mit dem personalisierten Zugangscode aufnehmende Mobilfunkgerät (5) mit einer Einheit zum Auslesen einer für einen zugangskontrollierten Bereich (1) auf einem Tag (6) gespeicherten ID ausgestattet ist,c.) die Zugangskontrolleinrichtung (2) mindestens einen über ein öffentliches Netz (8) zugänglichen Server (7) umfasst, an welchen Daten zur Überprüfung der Zugangsberechtigung einer den Zugang zu dem mindestens einen zugangskontrollierten Bereich (1) begehrenden Person (3), nämlich mindestens der auf der Smartkarte in dem von der betreffenden Person (3) mitgeführten Mobilfunkgerät (5) gespeicherte personalisierte Zugangscode und die mittels dieses Mobilfunkgeräts (5) ausgelesene, den betreffenden Bereich (1) identifizierende ID übertragen werden,d.) die Zugangskontrolleinrichtung (2) Mittel zur Fernbetätigung des Aktors der den zugangkontrollierten Bereich (1) verschließenden Sicherungseinrichtung (4) umfasst.
- Zugangskontrollsystem nach Anspruch 13, dadurch gekennzeichnet, dass es sich bei der das Token ausbildenden Smartkarte um eine auch der Authentifizierung in einem Mobilfunknetz (8) dienende UICC in Form einer SIM-Karte des Mobilfunkgeräts (5) handelt.
- Zugangskontrollsystem nach Anspruch 13 oder 14 dadurch gekennzeichnet, dass es sich bei dem Tag (6) um einen Aufkleber mit einem RFID-Chip handelt und die in dem das Token aufnehmende Mobilfunkgerät (5) angeordnete Einheit zum Auslesen der in dem RFID-Chip gespeicherten ID eines zugangskontrollierten Bereiches (1) eine NFC-Schnittstelle zur funkgestützten Nahbereichskommunikation umfasst.
- Zugangskontrollsystem nach einem der Ansprüche 13 bis 15, dadurch gekennzeichnet, dass auf dem von dem Mobilfunkgerät (5) in Form der Smartkarte aufgenommenen Token mindestens eine Client-Anwendung, in Form von Programmanweisungen mit zugehörigen Daten, gespeichert ist, welche nach dem Auslesen eines Tags (6) mit einer einen zugangskontrollierten Bereich (1) identifizierenden ID automatisch gestartet wird und den auf dem Token gehaltenen personalisierten Zugangscode sowie die ausgelesene ID des betreffenden zugangskontrollierten Bereichs (1) an den dafür ausgebildeten Server (7) der Zugangskontrolleinrichtung (2) sendet.
- Zugangskontrollsystem nach einem der Ansprüche 13 bis 16, dadurch gekennzeichnet, dass die Zugangskontrolleinrichtung (2) Einheiten umfasst, mittels welcher ein einer Person (3) aufgrund einer Anmeldung bei dem Zugangskontrollsystem zugeteilter personalisierter Zugangscode und gegebenenfalls eine zugehörige Client-Anwendung auf ein als Bestandteil des Zugangskontrollsystems ausgebildetes Mobilfunkgerät (5) der betreffenden Person (3) übertragbar sind.
- Zugangskontrollsystem nach einem der Ansprüche 13 bis 17, dadurch gekennzeichnet, dass es sich bei dem mindestens einen zugangskontrollierten Bereich (1) um einen Raum und bei der diesen verschließenden Sicherungseinrichtung (4) um eine Tür mit einem elektronischen Türschloss handelt, wobei Bestandteil des elektronischen Türschlosses ein mittels der Zugangskontrolleinrichtung (2) fernzubetätigender Aktor ist und wobei der Tag (6) mit der diesen Raum (1) identifizierenden ID an der Tür oder im Bereich der Tür an der Außenseite einer Wand des Raumes angeordnet ist.
Priority Applications (1)
| Application Number | Priority Date | Filing Date | Title |
|---|---|---|---|
| EP10075200A EP2387007A1 (de) | 2010-05-14 | 2010-05-14 | Verfahren und System zur Zugangskontrolle |
Applications Claiming Priority (1)
| Application Number | Priority Date | Filing Date | Title |
|---|---|---|---|
| EP10075200A EP2387007A1 (de) | 2010-05-14 | 2010-05-14 | Verfahren und System zur Zugangskontrolle |
Publications (1)
| Publication Number | Publication Date |
|---|---|
| EP2387007A1 true EP2387007A1 (de) | 2011-11-16 |
Family
ID=42751934
Family Applications (1)
| Application Number | Title | Priority Date | Filing Date |
|---|---|---|---|
| EP10075200A Withdrawn EP2387007A1 (de) | 2010-05-14 | 2010-05-14 | Verfahren und System zur Zugangskontrolle |
Country Status (1)
| Country | Link |
|---|---|
| EP (1) | EP2387007A1 (de) |
Cited By (11)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| CN102867347A (zh) * | 2012-08-03 | 2013-01-09 | 合肥天智科技发展有限公司 | Rfid无线互联安全控制智能终端管理系统 |
| WO2016025528A1 (en) * | 2014-08-11 | 2016-02-18 | Cubic Corporation | Smart ticketing in fare collection systems |
| WO2016082005A1 (en) * | 2014-11-27 | 2016-06-02 | Power Stephen Craig | Method and system for isolation management and or access control |
| NL2015145B1 (nl) * | 2015-07-10 | 2017-02-01 | Boekit B V | Systeem voor het beheren van apparaten in een gebouw, apparaat en mobiel communicatiemiddel voor gebruik in een dergelijk systeem. |
| CN106408727A (zh) * | 2016-11-22 | 2017-02-15 | 合肥星服信息科技有限责任公司 | 一种基于声纹的门禁系统 |
| WO2017036714A1 (de) * | 2015-09-03 | 2017-03-09 | Siemens Aktiengesellschaft | Verfahren zum betätigen einer zugangseinheit mittels eines mobilen elektronischen endgeräts |
| DE102015120296A1 (de) * | 2015-11-24 | 2017-05-24 | Witte Automotive Gmbh | Abschließbares Behältnis |
| EP3200161A1 (de) * | 2016-01-27 | 2017-08-02 | Honeywell International Inc. | Entfernte anwendung zur steuerung des zugangs |
| EP2770482A3 (de) * | 2013-02-26 | 2017-11-29 | Honeywell International Inc. | Zugangskontrollsystem unter Verwendung eines Smartphones |
| DE102019110515A1 (de) * | 2019-04-23 | 2020-10-29 | Interflex Datensysteme Gmbh | Zutrittskontrollsystem, umfassend ein elektronisches Schloss, sowie ein elektronisches Schloss |
| DE102021213698A1 (de) | 2021-12-02 | 2023-06-07 | Robert Bosch Gesellschaft mit beschränkter Haftung | Kontrollsystem und Verfahren zur Kontrolle der Position eines mobilen Endgeräts mittels eines Kontrollsystems |
Citations (3)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| WO2005066908A2 (de) * | 2004-01-06 | 2005-07-21 | Kaba Ag | Zutrittskontrollsystem und verfahren zu dessen betrieb |
| EP1669941A2 (de) * | 2004-12-10 | 2006-06-14 | SkiData AG | Zugangskontrollsystem |
| DE102006038438A1 (de) * | 2006-08-16 | 2008-02-21 | Keppler, Bernhard, Westport | Vorrichtung, multifunktionales System und Verfahren zur Ermittlung medizinischer und/oder biometrischer Daten eines Lebewesens |
-
2010
- 2010-05-14 EP EP10075200A patent/EP2387007A1/de not_active Withdrawn
Patent Citations (3)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| WO2005066908A2 (de) * | 2004-01-06 | 2005-07-21 | Kaba Ag | Zutrittskontrollsystem und verfahren zu dessen betrieb |
| EP1669941A2 (de) * | 2004-12-10 | 2006-06-14 | SkiData AG | Zugangskontrollsystem |
| DE102006038438A1 (de) * | 2006-08-16 | 2008-02-21 | Keppler, Bernhard, Westport | Vorrichtung, multifunktionales System und Verfahren zur Ermittlung medizinischer und/oder biometrischer Daten eines Lebewesens |
Cited By (16)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| CN102867347A (zh) * | 2012-08-03 | 2013-01-09 | 合肥天智科技发展有限公司 | Rfid无线互联安全控制智能终端管理系统 |
| CN102867347B (zh) * | 2012-08-03 | 2016-12-21 | 安徽天智信息科技集团股份有限公司 | Rfid无线互联安全控制智能门锁管理系统 |
| EP2770482A3 (de) * | 2013-02-26 | 2017-11-29 | Honeywell International Inc. | Zugangskontrollsystem unter Verwendung eines Smartphones |
| WO2016025528A1 (en) * | 2014-08-11 | 2016-02-18 | Cubic Corporation | Smart ticketing in fare collection systems |
| US9501768B2 (en) | 2014-08-11 | 2016-11-22 | Cubic Corporation | Smart ticketing in fare collection systems |
| US10713871B2 (en) | 2014-11-27 | 2020-07-14 | Isol8 Pty Ltd | Method and system for isolation management and or access control |
| WO2016082005A1 (en) * | 2014-11-27 | 2016-06-02 | Power Stephen Craig | Method and system for isolation management and or access control |
| NL2015145B1 (nl) * | 2015-07-10 | 2017-02-01 | Boekit B V | Systeem voor het beheren van apparaten in een gebouw, apparaat en mobiel communicatiemiddel voor gebruik in een dergelijk systeem. |
| WO2017036714A1 (de) * | 2015-09-03 | 2017-03-09 | Siemens Aktiengesellschaft | Verfahren zum betätigen einer zugangseinheit mittels eines mobilen elektronischen endgeräts |
| DE102015120296A1 (de) * | 2015-11-24 | 2017-05-24 | Witte Automotive Gmbh | Abschließbares Behältnis |
| EP3200161A1 (de) * | 2016-01-27 | 2017-08-02 | Honeywell International Inc. | Entfernte anwendung zur steuerung des zugangs |
| US10339736B2 (en) | 2016-01-27 | 2019-07-02 | Honeywell International Inc. | Remote application for controlling access |
| US10818118B2 (en) | 2016-01-27 | 2020-10-27 | Honeywell International Inc. | Remote application for controlling access |
| CN106408727A (zh) * | 2016-11-22 | 2017-02-15 | 合肥星服信息科技有限责任公司 | 一种基于声纹的门禁系统 |
| DE102019110515A1 (de) * | 2019-04-23 | 2020-10-29 | Interflex Datensysteme Gmbh | Zutrittskontrollsystem, umfassend ein elektronisches Schloss, sowie ein elektronisches Schloss |
| DE102021213698A1 (de) | 2021-12-02 | 2023-06-07 | Robert Bosch Gesellschaft mit beschränkter Haftung | Kontrollsystem und Verfahren zur Kontrolle der Position eines mobilen Endgeräts mittels eines Kontrollsystems |
Similar Documents
| Publication | Publication Date | Title |
|---|---|---|
| EP1783650B1 (de) | Verfahren und Kommunikationssystem, um mit biometrischen Sensoren aufgenommene biometrische Daten mit Referenzdaten zu vergleichen | |
| DE69530569T2 (de) | Zu- und Ausgangs-Kontrollsystem | |
| US11205312B2 (en) | Applying image analytics and machine learning to lock systems in hotels | |
| EP1955287B1 (de) | Verfahren und zentrale einrichtung für zugangskontrollen zu gesicherten bereichen oder einrichtungen | |
| EP3215974B1 (de) | Verfahren zum bereitstellen eines zugangscodes auf einem portablen gerät und portables gerät | |
| EP2811713B1 (de) | Kommunikationssystem mit Zugangskontrolle, Verfahren zur Zugangsgewährung in einem Kommunikationssystem sowie damit ausgerüstetes Luftfahrzeug und/oder Wartungssystem | |
| DE112012006728T5 (de) | Aufzugplattformvorrichtung | |
| EP1679665B1 (de) | Verfahren und ein System, um Zugang zu einem Objekt oder zu einer Dienstleistung zu erlangen | |
| WO2019121336A1 (de) | Zugangskontrollsystem mit funk-authentifizierung und kennworterfassung | |
| KR20170111804A (ko) | 출입보안 시스템 | |
| DE102011078018A1 (de) | System zum Ausführen von Fernfunktionen eines Kraftfahrzeugs | |
| CN106846557A (zh) | 通过无线路由器实现的门禁管理方法 | |
| KR102143716B1 (ko) | Rf-card 기반의 출입통제시스템 | |
| EP2996299B1 (de) | Verfahren und Anordnung zur Autorisierung einer Aktion an einem Selbstbedienungssystem | |
| JP2006134081A (ja) | 入場管理システム、入場制御端末、及び入場管理方法 | |
| DE10341370A1 (de) | Identifikationssystem | |
| WO2017036714A1 (de) | Verfahren zum betätigen einer zugangseinheit mittels eines mobilen elektronischen endgeräts | |
| EP4452811A1 (de) | Aufzugsanlage mit aufzugsnutzungsregeln bei gebäudetüröffnung | |
| WO2020064510A1 (de) | Verfahren und aufzugsteueranordnung zum steuern eines wartungsmodus einer aufzuganlage | |
| WO2014068136A1 (de) | Verfahren zum betreiben einer elektronischen authentisierungseinheit | |
| JP2019002269A (ja) | 入退出用開閉体制御システム | |
| DE102024104177A1 (de) | Verfahren und System zum Betätigen eines intelligenten Schlosses sowie Computerprogrammprodukt | |
| DE202015003162U1 (de) | System zur Zutrittsauthentifizierung an einem Zutrittspunkt eines Gebäudes oder eines Raumes | |
| DE102005062632A1 (de) | Automatische Verwaltung des Aufenthalts von Personen in Räumlichkeiten von Gebäuden | |
| EP2958084A1 (de) | Verfahren zur Betätigung eines Türschlosses |
Legal Events
| Date | Code | Title | Description |
|---|---|---|---|
| AK | Designated contracting states |
Kind code of ref document: A1 Designated state(s): AL AT BE BG CH CY CZ DE DK EE ES FI FR GB GR HR HU IE IS IT LI LT LU LV MC MK MT NL NO PL PT RO SE SI SK SM TR |
|
| AX | Request for extension of the european patent |
Extension state: BA ME RS |
|
| PUAI | Public reference made under article 153(3) epc to a published international application that has entered the european phase |
Free format text: ORIGINAL CODE: 0009012 |
|
| STAA | Information on the status of an ep patent application or granted ep patent |
Free format text: STATUS: THE APPLICATION IS DEEMED TO BE WITHDRAWN |
|
| 18D | Application deemed to be withdrawn |
Effective date: 20120517 |