EP3051504A1 - Electronic access system with multiple clocks and/or storage devices - Google Patents

Electronic access system with multiple clocks and/or storage devices Download PDF

Info

Publication number
EP3051504A1
EP3051504A1 EP16153406.0A EP16153406A EP3051504A1 EP 3051504 A1 EP3051504 A1 EP 3051504A1 EP 16153406 A EP16153406 A EP 16153406A EP 3051504 A1 EP3051504 A1 EP 3051504A1
Authority
EP
European Patent Office
Prior art keywords
outdoor unit
control unit
access system
access
unit
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
EP16153406.0A
Other languages
German (de)
French (fr)
Other versions
EP3051504B1 (en
Inventor
Qui Ping ZENG
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
IDENCOM AG
Original Assignee
Idencom AG
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Idencom AG filed Critical Idencom AG
Publication of EP3051504A1 publication Critical patent/EP3051504A1/en
Application granted granted Critical
Publication of EP3051504B1 publication Critical patent/EP3051504B1/en
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Classifications

    • GPHYSICS
    • G07CHECKING-DEVICES
    • G07CTIME OR ATTENDANCE REGISTERS; REGISTERING OR INDICATING THE WORKING OF MACHINES; GENERATING RANDOM NUMBERS; VOTING OR LOTTERY APPARATUS; ARRANGEMENTS, SYSTEMS OR APPARATUS FOR CHECKING NOT PROVIDED FOR ELSEWHERE
    • G07C9/00Individual registration on entry or exit
    • G07C9/00174Electronically operated locks; Circuits therefor; Nonmechanical keys therefor, e.g. passive or active electrical keys or other data carriers without mechanical keys
    • GPHYSICS
    • G07CHECKING-DEVICES
    • G07CTIME OR ATTENDANCE REGISTERS; REGISTERING OR INDICATING THE WORKING OF MACHINES; GENERATING RANDOM NUMBERS; VOTING OR LOTTERY APPARATUS; ARRANGEMENTS, SYSTEMS OR APPARATUS FOR CHECKING NOT PROVIDED FOR ELSEWHERE
    • G07C2209/00Indexing scheme relating to groups G07C9/00 - G07C9/38
    • G07C2209/08With time considerations, e.g. temporary activation, valid time window or time limitations

Definitions

  • the present invention relates to an electronic access system according to the preamble of claim 1 and a method for operating such an access system.
  • Electronic access systems are widely used in practice to grant access to a specific function or to a room or a container to authorized users only after verification.
  • a generic access system may only provide access to a particular function of a secured (parent) system when an authorized user is recognized.
  • the identity of a user can be verified in order to enable access to certain account functions only after positive verification at an ATM or bank terminal.
  • a generic electronic access system can preclude an unauthorized user from having access to a secured room or a secured container or housing, such as a room. B. a gun cabinet receives.
  • Such electronic access systems usually have at least one outdoor unit and a separate control unit for this, but usually in spatial proximity to the outdoor unit, that is, for example, located within the same building or on the zuzusdenden element or room.
  • the outdoor unit is equipped with an input device and an evaluation logic, wherein by means of the evaluation logic detected by the input device User identifier with at least one reference, in particular at least one reference value or pattern is comparable to evaluate based on the corresponding comparison, whether the detected user ID to an access authorized or not.
  • the input device may comprise, for example, a fingerprint scanner, so that it is possible to determine with the aid of a scanned fingerprint as a user identifier whether an authorized user requires access.
  • the separate and coupled to the outdoor unit control unit of the access system is adapted to receive from the outdoor unit an enable signal when the detected user ID authorizes access.
  • a control signal is generated by the control unit, as a result of which access is granted to an authorized user of the access system.
  • the outdoor unit is provided, for example, in the area of a door of the room or of the container or housing.
  • the control unit is usually in the interior of the room or the container or housing in order to provide additional protection against any manipulation.
  • the control unit controls, for example, an electronic lock or an adjusting mechanism, so that the respective door is automatically released or even automatically opened upon detection of a permissible user identification and thus of an authorized user.
  • Electronic access systems in particular for securing doors to rooms or to containers or housings, are typically self-contained systems that are possibly connected to a power supply but have no (permanently activated or contacted) interface to a control system.
  • a connection to a computer network or a single computer system would result in a greater susceptibility to manipulation, since an appropriate interface would also facilitate an abusive attack on the external access system.
  • the autarky of electronic access systems involves problems with regard to the logging of detected events. For example, it is not easy to store access granted and not granted chronologically and reliably. Especially with burglaries but there is a great criminal interest To determine when and, if appropriate, by whom the most recent access was granted. Likewise, the insurance side may also require that an electronic access system used be able to indicate with the date and time whether and when the most recent access has been granted in order to prove, in the event of damage, that an unauthorized access has actually taken place.
  • the present invention has for its object to improve an electronic access system in this regard and to overcome the aforementioned disadvantages.
  • the outdoor unit and the control unit each have a clock for generating time information, wherein the generated time information of the two clocks of the outdoor unit and the control unit are synchronized with each other to provide a balanced internal time stamp for the access system.
  • the spatially separated clocks of the outdoor unit and the control unit or the time information generated by you are synchronized with each other according to the first aspect of the invention. Synchronization provides identical time information in both units, which can then be used to record (system) events for use of a unified timestamp.
  • a time information generated in the less accessible control unit via their clock form a reference time information to which a time information of the outdoor unit is adjusted, or vice versa, a reference time information is specified by the outdoor unit.
  • the electronic access system may have a synchronization mechanism over which, after a defined period of time - e.g. after 12, 24 or 48 hours - time information of the outdoor unit and the control unit are compared with each other.
  • control unit is adjusted to the time information of the outdoor unit.
  • a clock controlled by the clock of the outdoor unit thus runs more accurate than a controlled by the other clock clock of the control unit.
  • the two clocks synchronized with each other and thus adjusted the time information given so, both clocks every 24 hours, at least no deviation from each other.
  • the respective clock generator is provided by a (micro) processor of the outdoor unit or the control unit, by means of which in each case also for the other functions of the respective unit are controlled and implemented.
  • a time information is thus preferably (in each case) obtained from the clock of an already necessary (micro) processor and without the use of a separate real-time clock ("real-time clock", short RTC).
  • real-time clock short RTC
  • the use of a real-time clock, and in particular a separate RTC chip would, among other things, increase the cost and size of a board and / or the respective unit.
  • an energy storage for example in the form of a battery, would be absolutely necessary, which supplies the real time clock permanently with power and at regular intervals must be changed. Battery replacement, however, entails increased maintenance to ensure system performance, and is particularly undesirable for access systems aimed at (home) end users, such as front doors or safes.
  • the time information is preferably stored - at least during synchronization - in a persistent, i.e. non-volatile memory of the outdoor unit and / or a persistent memory of the control unit.
  • a persistent i.e. non-volatile memory of the outdoor unit and / or a persistent memory of the control unit.
  • the control unit and / or the outdoor unit for this purpose have a flash memory.
  • the control unit has a (volatile) memory and a persistent memory for the time information of the control unit, while the outdoor unit has only a volatile memory for the time information of the outdoor unit.
  • the respective working memory for example a RAM (abbreviation for "random-access memory")
  • the time information is continuously updated.
  • the volatile memory is provided with a clock representing the current time, from which a time stamp used for logging events in the outdoor unit or control unit originates.
  • the current time information is transferred from the volatile main memory of the outdoor unit to the control unit.
  • the obtained time information of the outdoor unit is then stored both in the volatile main memory and in the persistent memory of the control unit.
  • a clock of the control unit is adjusted to the time information from the outdoor unit and on the other hand, a reference time information at the time of synchronization permanently stored.
  • about the permanently stored reference time information is e.g. in particular after a power failure, it is possible to recalibrate the clock of the outdoor unit.
  • the outdoor unit is usually more likely to be exposed to the risk of power failure, possibly also due to unauthorized manipulation, than the control unit, which is regularly better protected against manipulation. If the power fails on the outdoor unit, the time information is lost from its volatile memory. If power is again present at the outdoor unit, synchronization is automatically carried out by means of a corresponding control logic of the access system, in which time information is transferred from the volatile main memory or from the persistent memory of the control unit to the outdoor unit, so that a calibrated time stamp is provided within the system can be used in both units.
  • the outdoor unit and / or the control unit has an energy storage, for. B. in the form of a battery or a battery, by means of which in the case of a power failure or data in a - preferably persistent - memory can be written.
  • the memory is arranged, for example, in that unit which also has an energy store, although this is not mandatory.
  • at least one energy store is provided in the control unit. This can be provided, for example, that the control unit using the provided by the energy storage electrical energy in the event of a power failure nor its occurrence along with a timestamp in a persistent (flash) memory of the control unit logs.
  • the communication between the external unit and the control unit is encrypted in a variant embodiment.
  • the outdoor unit and the control unit can be paired with each other so that they are unique in their combination. After a "Pairing" of outdoor unit and control unit after their commissioning is once properly initialized outdoor unit only with a specific, hereby paired control unit suitable for communication and thus functional.
  • the start time is preferably initialized via a wireless connection, for example via an infrared interface provided on the outdoor unit.
  • a remote control of the access system is used, for example.
  • the access system may also be configured alternatively or additionally to allow the initialization of a start time only after an authorized user has been recognized by means of a fingerprint.
  • At least one memory is furthermore provided, in which at least data about granted and not granted accesses are stored linked to the time stamp.
  • each granted or not granted access is stored as an event together with the respective time specification as a data record in the at least one memory. In this way it can be determined at a later time, for example after a break-in, based on the data stored in the memory, whether at the time of the break-in or the last time one detected user ID detected as permissible and thus a (supposedly) authorized user has been identified.
  • the data associated with a time stamp are preferably stored in a readable file.
  • This file can be stored in the outdoor unit and / or in the control unit.
  • a persistent memory is preferably provided, e.g. an already previously addressed flash memory.
  • At least one memory is provided both in the outdoor unit and in the control unit, in each of which at least provided with a time stamp data on granted and possibly not granted accesses are stored. Consequently, at least two spatially separated memories are provided, each containing data on granted and preferably also on non-granted accesses, so that, in particular at a later time, a plausibility check, for example of the data stored in the memory of the outdoor unit, based on the data stored in the memory Control unit stored data is possible. This is particularly advantageous since the outdoor unit accessible to external user detection is regularly exposed to a greater risk of tampering and thus a single memory in the outdoor unit provides a lesser degree of security.
  • the outdoor unit has a more powerful (micro) processor than the control unit.
  • the evaluation logic of the outdoor unit must regularly be made significantly more powerful in order to check whether an authorized user requires access in order to be able to carry out the examination as quickly as possible.
  • an electronic control unit of the control unit may possibly be limited to a control signal for switching a relay to an enable signal of the outdoor unit produce. About the switched relay can then be controlled, for example, a door opener or a lock motor.
  • data stored in the at least two memories may be different in the case of manipulation-free operation of the access system.
  • the data stored in each case can already be distinguished from one another in that different events are recorded electronically by the two units and data are stored for this purpose.
  • a detected fingerprint and / or - in the case of a positive check - a user identification number belonging to the fingerprint (in short: user ID) can be stored together with a time stamp.
  • the control unit coupled thereto preferably also associated with a time stamp, is stored when an enable signal has been received and which has been generated by a plurality of possible control signals.
  • control unit also (only) linked to a time stamp can be stored, which was switched by several possible relay when. More generally, it is thus provided in one embodiment that data characterizing granted access in the memory of the outdoor unit are different from access granted characterizing data in the memory of the control unit.
  • identical data can be present in both memories in addition to the different data.
  • a fingerprint is tested positively in a memory of the external unit, a user ID and the captured fingerprint or a compressed version of this captured fingerprint are always stored together with a time stamp and the user ID together with a time stamp is always stored in the memory of the control unit (FIG. as identical data) and additionally only one parameter for the switched relay (as data different from the data of the outdoor unit) is stored.
  • the clocks are additionally permanently synchronized and thus the time stamps are exchanged, the log files stored in the memories can be viewed and evaluated together without difficulty.
  • the input device of the outdoor unit is designed and provided to detect at least one biometric characteristic of a user as a user identifier.
  • a biometric characteristic may be, for example, a fingerprint.
  • the input device may comprise a fingerprint scanner, preferably a semi-automatic fingerprint scanner.
  • a semi-automatic fingerprint scanner a finger is dragged across a narrow scanner area of a line sensor.
  • a door lock is released or opened, for example, two through the Control signals of the control unit controlled relay to be provided on the one hand to control a lock motor or a door opener and on the other hand, a higher-level alarm system.
  • the door lock is released via one relay, while the alarm is deactivated via the other relay, if active.
  • the outdoor unit and the control unit of the electronic access system are interconnected via at least one signal line having two parts connected to one another via a plug connection between the outdoor unit.
  • a connection between the outdoor unit and the control unit can thus be interrupted.
  • the provision of a plug connection between the two units of the electronic access system on the one hand offers the advantage of easier integration of the two units in a device to be secured.
  • the outdoor unit can be more easily mounted in a door to be secured of a house, while the control unit acting as an indoor unit or controller unit is mounted inside the house, usually near the door.
  • the plug connection is preferably accessible only within the space to be secured, so that a separation of the two units from each other for manipulation purposes from the outside is not possible.
  • the plug connection between the outdoor unit and the control unit is preferably used for reading data stored in a memory of the outdoor unit and / or in a memory of the control unit over granted and / or not granted accesses.
  • a separate readout unit of the access system can be provided, which can be connected to the outdoor unit and / or the control unit if required.
  • Such a readout unit which can be connected, for example, to a computer or mobile device, such as a PC, laptop, tablet or smartphone, via a suitable wired or wireless interface, has in one embodiment a first and a second connector.
  • These two connecting pieces are formed complementary to two connecting pieces of the plug connection provided between the outdoor unit and the control unit.
  • the first connection piece can be connected to a first connection piece of the plug connection and the second connection piece can be connected to a second connection piece of the plug connection in order to read data from one or more memories.
  • both the connecting pieces and the connecting pieces can each be designed as a plug part or as a socket part, so that the plug connection is easily separable and a parallel connection of the two connecting pieces to the readout unit is possible with separate plug connection. It can thus be provided that the readout unit is simultaneously connected via its first and second connecting pieces temporarily to the outdoor unit and the control unit in order to read out (protocol) data about stored events from both units.
  • the data read out can be converted, for example, into a specific format and / or output on a display of the readout unit.
  • the data read out can be imported, exported and displayed by a computer or a mobile device, which is connected to the read-out unit via a suitable interface, in a specific file format. It can of course be provided that a corresponding software on the computer or mobile device is running, with the help of which data can be read from a memory of the outdoor unit and / or memory of the control unit and processed.
  • a further aspect of the invention is the provision of a method for operating an electronic access system, which has at least one outdoor unit, with an evaluation logic and an input device, such as a fingerprint scanner, and a control unit for generating control signals.
  • a method according to the invention can thus be implemented by an electronic access system according to the invention. Consequently, the above applies in this regard and the following advantages and features also for embodiments of a method according to the invention and vice versa.
  • FIG. 1 1 schematically shows an electronic access system 1, in which an electronic outdoor unit 2 is accessible in an exterior space AR and is coupled to a control unit 3 accessible exclusively via a secured interior IR. For example, a door to a house or a security area is secured via the electronic access system 1, so that access is granted to authorized users only.
  • a user ID is detected to check whether it is the outdoor unit 2 the person using the user is an authorized user, a lock device, such as a lock motor 5, is actuated via the control unit 3 coupled therewith, if an authorized user has been identified on the outdoor unit 2.
  • the outdoor unit 2 has an input device in the form of a preferably semi-automatic fingerprint scanner 21.
  • a corrected user - a finger over a narrow sensor surface of the fingerprint scanner 21 is pulled.
  • the fingerprint scanner 21 is in this case housed in a housing 20 of the outdoor unit 2.
  • An outside of this housing 20 is accessible, for example, on a door or in the region of a door frame, so that a person can have their finger read in on the fingerprint scanner 21.
  • On the outside of the housing 20 display elements 22a and 22b, for example in the form of colored lights, provided to indicate in particular the current operating mode and status of the outdoor unit 2.
  • a receiver E is provided on the outdoor unit 2, for example an infrared receiver having an interface for wireless reception of data.
  • This receiver E can receive data in the form of operating signals which are transmitted via a transmitter S of a remote control F. These operating signals are used, for example, to initialize the outdoor unit 2 after its intended installation, including the setting of a current date and a current time.
  • the remote control F on a control panel B with multiple buttons.
  • the outdoor unit 2 acquires a fingerprint via its fingerprint scanner 21 and compares it with one or more reference prints stored in a reference memory.
  • the features to be compared of the detected fingerprint can in this case, for example, according to one in the EP 1 402 460 B1 described method based on the minutiae. If the comparison is positive, that is, corresponds to the detected fingerprint or the features extracted therefrom of stored in a reference memory of the outdoor unit 2 reference and thus identified an authorized user, the outdoor unit 2 sends a release signal to the control unit 3 via a signal line LT Receiving the enable signal, the control unit 3 generates a control signal. As a result of this control signal, for example, a relay is switched to control the lock motor 5 to unlock the door.
  • the power supply of the electronic access system 1 via a connected to the control unit 3 power supply 6.
  • This power supply 6 is connected to a voltage source 7.
  • the outdoor unit 2 is also supplied with power via a multi-core configuration of the signal line LT or via an additional line between the outdoor unit 2 and the control unit 3.
  • FIG. 1 is also shown in dashed lines, that the control unit 3 in addition - preferably via a further relay - can be connected to an alarm system AS.
  • an alarm system AS in the case of a corrected user and receipt of an enable signal by the control unit 3, a shutdown of the alarm system AS can be triggered.
  • a (silent) alarm via the alarm system AS in the event of a detected manipulation attempt on the outdoor unit 2.
  • such an alarm can also be triggered, for example, if the external unit 2 repeatedly and within a short time it is determined that an unauthorized user requires access.
  • the electronic access system 1 By making the electronic access system 1 a stand-alone fingerprint recognition system with no permanent connection to a computer or computer network, and thus a closed and self-contained system, the risk of external manipulation is significantly reduced. However, this makes it difficult to log reliably and with a reliable time stamp from the outdoor unit 2 and / or the control unit 3 detected events. In an event of burglary, however, it must be possible to prove for insurance-technical reasons that the access system 1 has worked reliably and, for example, no authorized access has taken place at the time of the break-in.
  • the FIG. 2 shows in this case further details of the outdoor unit 2 and the control unit 3, which are connected to each other via the equipped with a connector 4 signal line LT.
  • the outdoor unit 2 has evaluation electronics 23, which is usually implemented with at least one microprocessor.
  • the transmitter 23 is detected on the fingerprint scanner 21 fingerprint checked and evaluated whether this authorizes access.
  • the transmitter 23 has in particular for this purpose an evaluation logic 230 and an in of the FIG. 2 not shown reference memory for previously stored reference data to the fingerprints of authorized users.
  • an (event data) memory 231 is provided as part of the evaluation electronics 23 and a clock generator 232.
  • control unit 3 has control electronics 30 with a control logic 300, an (event data) memory 301 and a clock generator 302.
  • a received enable signal of the evaluation unit 2 is evaluated via the control logic 300 of the control electronics 30 in order to generate a control signal in dependence thereon.
  • This control signal is used to switch relays R1, R2 of the control unit 2.
  • the one relay R1 controls, for example, the lock motor 5, while the other relay R2 controls the alarm system AS.
  • the two clocks 232 and 302 are each provided by a (micro) processor of the outdoor unit 2 and the control unit 3. By means of the respective microprocessor are each also controlled and implemented for the other functions.
  • time information is in each case obtained from the clock of a microprocessor which is provided anyway in the outdoor unit 2, for example for the processing of biometric data and in the control unit 3, for example for the generation of the control signals.
  • the respective time information is consequently generated without the use of a separate real-time clock (RTC).
  • event data are logged, in particular via accesses granted and not granted by the access system 1.
  • the individual events are in this case associated with a time stamp, so that it can be seen at a later time, when a particular event has occurred, so for example a scanned fingerprint was not identified as belonging to a registered user or due to the identification of a fingerprint of an authorized user an access was granted.
  • the memories 231 and 301 are preferably formed as non-volatile, i.e., persistent, memories, e.g. in the form of flash memories, so that data remain stored even without a permanent supply voltage and thus in particular in the event of a power failure.
  • the corresponding data can be stored redundantly, so that at a later time by comparing records from both memories 231 and 301 on any manipulation, for example, on the outdoor unit 2 and its memory 231, can be closed.
  • different data are recorded in the two memories 231 and 301, however, equally allow a plausibility check of the data originating from the different memories 231 and 301 with each other. If, for example, the identification of an authorized user and thus the generation of an enable signal are logged in the memory 231 of the outdoor unit 2 in the memory 301 of the control unit 3 at the same time or shortly thereafter, a control of one or both relays R1, R2 be logged.
  • a time stamp used in the outdoor unit 2 for logging event data in order for a time stamp used in the outdoor unit 2 for logging event data to be comparable and valid to a time stamp used in the control unit 3 for logging event data, its clocks 232 and 302 or time information generated therewith are preferably permanent or unique within an adjustable time interval, eg 24 hours - synchronized with each other, so that a balanced internal timestamp for the access system 1 is present.
  • an adjustable time interval eg 24 hours - synchronized with each other
  • a usually more powerful (micro) processor of the outdoor unit 2 and the clock 232 provided therewith can be used to check the time stamp generated by the clock 302 in the usually less powerful control unit 3.
  • a (current) start or reference time via the remote control F is specified. It may be provided that only after an authentication process has been carried out - e.g. the detection of a "master finger" - via numeric keys of the remote control the current date and time can be entered.
  • a matched time stamp is stored in the persistent memory 301 of the control unit 3 for the later proof of the synchronization carried out and for a recalibration of the system after a power failure.
  • the read-out unit 2 and the control unit 3 can each have a volatile random access memory (RAM) 233 or 303 coupled to the associated clock generator 232 or 302 for generating the time information generated in the respective unit 2 or 3
  • RAM volatile random access memory
  • the time information is continuously stored in the working memories of the outdoor unit 2 and the control unit 3.
  • One using the respective clock 232 or 302 Realized clock keeps running.
  • the time information of the outdoor unit 2 is forwarded to the control unit 3 and stored here both in the power fail safe (flash) memory 301 and in the volatile RAM 303.
  • the subsequent updating is based on the timer 302 of the control unit 3 now on the adjusted with the outdoor unit 2 time information.
  • the clock in the more powerful outdoor unit 2 is more accurate (powerful processor with more accurate clock).
  • the clock in the less powerful control unit 3 has a significant deviation (about 10 minutes per day, for example). However, due to the automatic synchronization performed at least once a day, the deviation of the time information of the control unit 3 from the outdoor unit 2 never exceeds a maximum value, e.g. of 10 minutes a day.
  • the outdoor unit 2 Since the outdoor unit 2 is in an externally accessible area, it is more likely to be a power failure, e.g. as a result of a manipulation attempt suspended. In the event of a power failure, the events previously logged are stored securely in the memory 232 of the outdoor unit 2. The time information in the working memory (RAM) of the outdoor unit 2 is lost during power failure. When the outdoor unit 2 is in operation again, synchronization with the control unit 3 is performed first, and the current time information of the control unit 3 is transmitted to the outdoor unit 2.
  • RAM working memory
  • the control unit 3 may further comprise an energy storage, for. B. in the form of a battery or a battery, by means of which in the case of a power failure data can still be written in the memory 301.
  • an energy storage for. B. in the form of a battery or a battery, by means of which in the case of a power failure data can still be written in the memory 301.
  • This can be provided, for example, that the control unit 3 using the provided by the energy storage available electrical energy in the event of power failure nor the occurrence of power failure logs together with a timestamp in the persistent (flash) memory 301 of the control unit 3.
  • this time information stored in the power fail-safe memory 301 can be used after the power failure to update the system-internal time stamp and thus to have an updated and synchronized time information again both in the control unit 3 and in the outdoor unit 2.
  • This emergency energy storage is in this case preferably designed and the respective control electronics set up so that at least one time stamp can be stored after the occurrence of a power failure via the electrical energy provided therewith. Due to this minimum requirement is the emergency energy storage easily dimensioned so that it does not need to be replaced during the calculated typical life of the access system.
  • An exchange of data between the two units 2 and 3 via the signal line LT preferably encrypted, so that this manipulation is not possible or at least largely excluded. Encryption can be done using standard encryption algorithms. Furthermore, the units 2 and 3 are paired with each other, so that they can only communicate with each other after assembly and initialization, but not with other units 2 and 3.
  • FIG. 3 schematically illustrates the exchange of different data and signals between the two units 2 and 3 of the electronic access system. 1
  • a synchronization signal 80 is provided in order to synchronize the two clocks 232 and 302 of the two units 2 and 3 with each other and thus to ensure that a matched timestamp is used in each case when logging detected events by the two units 2 and 3 ,
  • the outdoor unit can transmit a release signal 81 to the control unit 3.
  • This enable signal 81 signals that an authorized user has been identified via the fingerprint scanner 21 of the outdoor unit 2, and thus the lock motor 5 can be activated to unlock the door via the control unit 3.
  • event data 82 and 83 can be exchanged between the two units 2 and 3 in order, for example, to store certain information redundantly.
  • a specific user ID is stored in the outdoor unit 2 for each reference fingerprint. If it is detected via the fingerprint scanner 21 of the outdoor unit 2 that a certain user identified as authorized requires access, the outdoor unit 2 transmits not only the release signal 81 to the control unit 3 but also the user ID. Accordingly, the control unit 3 can recognize, for example at the user ID, which relay R1 or R2 should be switched (if this should be handled differently in different users).
  • the transmitted user ID is used to store it as part of an additional data record in the memory 301 of the control unit 3 in order to log for which user - to the knowledge of the Control unit 3 - at which time a particular relay R1, R2 switched and thus, for example, the lock motor 5 was driven.
  • the stored in the memories 231 and 301 of the two units 2 and 3 event data are preferably stored in a tabular form chronologically. Such tables show the FIGS. 4A and 4B each schematically.
  • FIG. 4A a table stored redundantly in both memories 231 and 301 is illustrated.
  • column-by-column different data are stored as memory entries L1 to L4.
  • a first memory entry L1 contains the time stamp and thus allows a conclusion on the time of each logged event, in particular date and time.
  • the memory entry L2 of the other column indicates in the same line the detected event, ie z. For example, a parameter for a granted access (value "1") or a non-granted access (value "0").
  • a user ID of the recognized authorized user is stored as memory entry L3 if the fingerprint thereof has been recognized.
  • an action carried out by the outdoor unit 2 or the control unit 3 is then stored as a memory entry L4, for.
  • a data record of the memory 231 contains here by way of example analogously to the exemplary embodiment of FIG. 4A the memory entries L1 to L3 supplemented by an additional memory entry L5.
  • the memory entry L5 of the memory 231 of the outdoor unit 2 contains, for example, an indicator which has been detected by a plurality of detected fingers of an authorized user and / or a possibly compressed image of the detected fingerprint of the (authorized or unauthorized) user.
  • a corresponding record of the memory 301 of the control unit 3 contains, in addition to the time characterizing memory entry L1, the memory entries L3 for the user ID and the memory entry L4 for the switched relay R1, R2.
  • control unit 3 assumes the function of a "black box" of the access system 1, ie, a recording device, the events or associated ( Event) data is logged chronologically and readable (and therefore evaluable).
  • a read-out unit 9 For reading out the data stored in the memories 231 and 301, a read-out unit 9 is provided.
  • This has two connecting pieces 9a and 9b for connection to the two units 2 and 3 of the access system 1.
  • the two connecting pieces 9a and 9b are plugged into one of two connecting pieces 4a and 4b, via which two line parts of the signal line LT are connected to one another in the region of the plug connection 4.
  • the connecting pieces 4a and 4b are designed, for example, as plugs and sockets, so that they can easily serve both as an interface for connection to the respective other unit 3 or 2 and as an interface for connection to the read-out unit 9.
  • the connecting pieces 9a and 9b of the read-out unit 9 are accordingly designed as plug and socket complementary to the connecting pieces 4a and 4b.
  • the readout unit 9 serves as an adapter in this case and therefore has a connection piece 9c via which the readout unit 9 can be connected to a mobile device or a computer, eg via a USB connection, ie, in particular a PC or a notebook.
  • a mobile device or a computer eg via a USB connection, ie, in particular a PC or a notebook.
  • the data stored spatially separated from each other in the two units 2 and 3 are easily stored in a log file be merged or converted into several log files and evaluated on the respective connected via the connector 9c device.
  • the plug connection 4 for connection of the outdoor unit 2 accessible in the exterior space AR and the control unit 3 accommodated in the interior IR is preferably likewise located in the interior space IR secured by the access system 1. In this way, access to the plug connection 4 and thus to the two connecting pieces 4a and 4b is possible only with access to the interior IR or within the interior IR.

Abstract

Die vorliegende Erfindung betrifft eine elektronisches Zugangssystem, mit wenigstens einer Außeneinheit (2) und einer hiervon separaten Steuereinheit (3), wobei - die Außeneinheit (2) eine Eingabeeinrichtung (21) und eine Auswertelogik (23) aufweist und mittels der Auswertelogik (23) eine mittels der Eingabeeinrichtung (21) erfasste Benutzerkennung mit wenigstens einer Referenz vergleichbar ist, um anhand des Vergleichs zu bewerten, ob die erfasste Benutzerkennung zu einem Zugang berechtigt oder nicht, und - die Steuereinheit (3) eingerichtet ist, von der Außeneinheit (2) ein Freigabesignal zu empfangen, wenn die erfasste Benutzerkennung zu einem Zugang berechtigt, und in Reaktion hierauf ein Steuersignal zu erzeugen, infolge dessen einem Benutzer des Zugangssystems (1) Zugang gewährt wird. Erfindungsgemäß ist insbesondere vorgesehen, dass sowohl die Außeneinheit (2) als auch die Steuereinheit (3) einen Taktgeber (232, 302) aufweisen und die Taktgeber (232, 302) miteinander synchronisiert sind, um einen abgeglichenen internen Zeitstempel für das Zugangssystem (1) bereitzustellen.The present invention relates to an electronic access system, comprising at least one outdoor unit (2) and a separate control unit (3), wherein - The outdoor unit (2) has an input device (21) and an evaluation logic (23) and by means of the evaluation logic (23) by means of the input device (21) detected user identification with at least one reference is comparable to evaluate based on the comparison, whether the registered user ID authorized to access or not, and - the control unit (3) is adapted to receive from the outdoor unit (2) an enable signal when the detected user identifier authorizes access, and in response generate a control signal, thereby granting access to a user of the access system (1) , According to the invention, it is provided, in particular, that both the outdoor unit (2) and the control unit (3) have a clock generator (232, 302) and the clocks (232, 302) are synchronized with one another in order to obtain a calibrated internal time stamp for the access system (1). provide.

Description

Die vorliegende Erfindung betrifft ein elektronisches Zugangssystem nach dem Oberbegriff des Anspruchs 1 sowie ein Verfahren zum Betrieb eines solchen Zugangssystems.The present invention relates to an electronic access system according to the preamble of claim 1 and a method for operating such an access system.

Elektronische Zugangssysteme sind in der Praxis weit verbreitet, um ausschließlich berechtigten Nutzern nach einer Überprüfung Zugang zu einer bestimmten Funktion oder zu einem Raum oder einem Behältnis zu gewähren.Electronic access systems are widely used in practice to grant access to a specific function or to a room or a container to authorized users only after verification.

Ein gattungsgemäßes Zugangssystem kann beispielweise lediglich einen Zugang zu einer bestimmten Funktion eines gesicherten (übergeordneten) Systems gewähren, wenn ein berechtigter Nutzer erkannt wird. So kann beispielsweise die Identität eines Nutzers verifiziert werden, um erst nach positiver Verifikation an einem Bankautomaten oder einem Bankterminal Zugang zu bestimmten Kontofunktionen zu ermöglichen. Analog kann ein gattungsgemäßes elektronisches Zugangssystem ausschließen, dass ein unberechtigter Nutzer räumlichen Zugang zu einem gesicherten Raum oder einem gesicherten Behältnis oder Gehäuse, wie z. B. einem Waffenschrank, erhält.For example, a generic access system may only provide access to a particular function of a secured (parent) system when an authorized user is recognized. Thus, for example, the identity of a user can be verified in order to enable access to certain account functions only after positive verification at an ATM or bank terminal. Similarly, a generic electronic access system can preclude an unauthorized user from having access to a secured room or a secured container or housing, such as a room. B. a gun cabinet receives.

Derartige elektronische Zugangssysteme weisen üblicherweise wenigstens eine Außeneinheit auf sowie eine hierzu separate Steuereinheit, die üblicherweise aber in räumlicher Nähe zu der Außeneinheit, d.h., beispielsweise innerhalb desselben Gebäudes oder an dem zusichernden Element oder Raum angeordnet ist. Die Außeneinheit ist mit einer Eingabeeinrichtung und einer Auswertelogik ausgestattet, wobei mittels der Auswertelogik eine mittels der Eingabeeinrichtung erfasste Benutzerkennung mit wenigstens einer Referenz, insbesondere mindestens einem Referenzwert oder -muster vergleichbar ist, um anhand des entsprechenden Vergleichs zu bewerten, ob die erfasste Benutzerkennung zu einem Zugang berechtigt oder nicht. Die Eingabeeinrichtung kann hierfür beispielsweise einen Fingerabdruckscanner umfassen, so dass anhand eines abgescannten Fingerabdrucks als Benutzerkennung ermittelbar ist, ob ein berechtigter Nutzer Zugang verlangt. Die separate und mit der Außeneinheit gekoppelte Steuereinheit des Zugangssystems ist eingerichtet, von der Außeneinheit ein Freigabesignal zu empfangen, wenn die erfasste Benutzerkennung zu einem Zugang berechtigt. In Reaktion auf dieses Freigabesignal wird durch die Steuereinheit ein Steuersignal erzeugt, infolgedessen einem berechtigten Nutzer des Zugangssystems Zugang gewährt wird. Während also durch die Außeneinheit eine Prüfung erfolgt, ob ein berechtigter Benutzer Zugang verlangt, wird an der Steuereinheit bei positiver Überprüfung die Gewährung des jeweiligen Zugangs ausgelöst.Such electronic access systems usually have at least one outdoor unit and a separate control unit for this, but usually in spatial proximity to the outdoor unit, that is, for example, located within the same building or on the zuzusdenden element or room. The outdoor unit is equipped with an input device and an evaluation logic, wherein by means of the evaluation logic detected by the input device User identifier with at least one reference, in particular at least one reference value or pattern is comparable to evaluate based on the corresponding comparison, whether the detected user ID to an access authorized or not. For this purpose, the input device may comprise, for example, a fingerprint scanner, so that it is possible to determine with the aid of a scanned fingerprint as a user identifier whether an authorized user requires access. The separate and coupled to the outdoor unit control unit of the access system is adapted to receive from the outdoor unit an enable signal when the detected user ID authorizes access. In response to this enable signal, a control signal is generated by the control unit, as a result of which access is granted to an authorized user of the access system. Thus, while a check is made by the outdoor unit as to whether an authorized user requires access, upon granting a positive check, the granting of the respective access is triggered at the control unit.

Bei einem elektronischen Zugangssystem für einen gesicherten Raum oder ein gesichertes Behältnis oder Gehäuse ist die Außeneinheit beispielsweise im Bereich einer Tür des Raumes oder des Behältnisses oder Gehäuses vorgesehen. Die Steuereinheit liegt demgegenüber üblicherweise im Inneren des Raumes oder des Behältnisses oder Gehäuses vor, um einen zusätzlichen Schutz vor etwaigen Manipulationen zu bieten. Dabei steuert die Steuereinheit beispielsweise ein elektronisches Schloss oder einen Verstellmechanismus, so dass bei Erfassung einer zulässigen Benutzerkennung und somit eines berechtigten Benutzers die jeweilige Tür automatisch freigegeben oder sogar selbsttätig geöffnet wird.In an electronic access system for a secured room or a secured container or housing, the outdoor unit is provided, for example, in the area of a door of the room or of the container or housing. In contrast, the control unit is usually in the interior of the room or the container or housing in order to provide additional protection against any manipulation. In this case, the control unit controls, for example, an electronic lock or an adjusting mechanism, so that the respective door is automatically released or even automatically opened upon detection of a permissible user identification and thus of an authorized user.

Bei elektronischen Zugangssystemen, insbesondere zur Sicherung von Türen an Räumen oder an Behältnissen oder Gehäuses handelt es sich typischerweise um autarke Systeme, die allenfalls an eine Stromversorgung angeschlossen sind, jedoch keine (dauerhaft aktivierte oder kontaktierte) Schnittstelle zu einem Steuerungssystem aufweisen. So wäre beispielsweise durch eine Verbindung mit einem Computernetzwerk oder einem einzelnen Computersystem eine höhere Manipulationsanfälligkeit gegeben, da über eine entsprechende Schnittstelle auch ein missbräuchlicher Angriff auf das Zugangssystem von Außen erleichtert wäre.Electronic access systems, in particular for securing doors to rooms or to containers or housings, are typically self-contained systems that are possibly connected to a power supply but have no (permanently activated or contacted) interface to a control system. Thus, for example, a connection to a computer network or a single computer system would result in a greater susceptibility to manipulation, since an appropriate interface would also facilitate an abusive attack on the external access system.

Die Autarkie elektronischer Zugangssysteme bringt jedoch Probleme im Hinblick auf die Protokollierung detektierter Ereignisse mit sich. So ist es beispielsweise nicht ohne weiteres möglich, gewährte und nicht gewährte Zugänge chronologisch und verlässlich zu speichern. Gerade bei Einbrüchen besteht aber ein großes kriminalistisches Interesse daran festzustellen, wann und gegebenenfalls durch wen zuletzt ein berechtigter Zugang erfolgte. Gleichermaßen kann auch von Versicherungsseite gefordert sein, dass ein verwendetes elektronisches Zugangssystem in der Lage ist, mit Datum und Uhrzeit anzugeben, ob und wann zuletzt ein berechtigter Zugang erfolgt ist, um im Schadensfall nachweisen zu können, dass tatsächlich ein unberechtigter Zugang erfolgt ist.The autarky of electronic access systems, however, involves problems with regard to the logging of detected events. For example, it is not easy to store access granted and not granted chronologically and reliably. Especially with burglaries but there is a great criminal interest To determine when and, if appropriate, by whom the most recent access was granted. Likewise, the insurance side may also require that an electronic access system used be able to indicate with the date and time whether and when the most recent access has been granted in order to prove, in the event of damage, that an unauthorized access has actually taken place.

Der vorliegenden Erfindung liegt die Aufgabe zugrunde, ein elektronisches Zugangssystem in dieser Hinsicht zu verbessern und die vorgenannten Nachteile zu überwinden.The present invention has for its object to improve an electronic access system in this regard and to overcome the aforementioned disadvantages.

Diese Aufgabe wird sowohl mit einem elektronischen Zugangssystem des Anspruchs 1 oder des Anspruchs 4 als auch mit einem Verfahren zum Betrieb eines elektronischen Zugangssystems nach dem Anspruch 15 gelöst.This object is achieved both with an electronic access system of claim 1 or claim 4 and with a method of operating an electronic access system according to claim 15.

Gemäß einem ersten Erfindungsaspekt ist ein elektronisches Zugangssystem mit wenigstens einer Außeneinheit und einer hiervon separaten - üblicherweise innenliegenden - Steuereinheit vorgeschlagen, wobei

  • die Außeneinheit eine Eingabeeinrichtung und eine Auswertelogik aufweist und mittels der Auswertelogik eine mittels der Eingabeeinrichtung erfasste Benutzerkennung mit wenigstens einer Referenz vergleichbar ist, um anhand des Vergleichs zu bewerten, ob die erfasste Benutzerkennung zu einem Zugang berechtigt oder nicht, und
  • die Steuereinheit eingerichtet ist, von der Außeneinheit ein Freigabesignal zu empfangen, wenn die erfasste Benutzerkennung zu einem Zugang berechtigt, und in Reaktion hierauf ein Steuersignal zu erzeugen, infolgedessen einem Benutzer des Zugangssystems Zugang gewährt wird.
According to a first aspect of the invention, an electronic access system with at least one outdoor unit and a separate - usually internal - control unit is proposed, wherein
  • the external unit has an input device and an evaluation logic and by means of the evaluation logic a user identifier detected by the input device is comparable to at least one reference in order to evaluate based on the comparison whether the detected user ID authorizes access or not, and
  • the control unit is adapted to receive from the outdoor unit an enable signal when the detected user identifier authorizes access, and in response to this generate a control signal, as a result of which access is granted to a user of the access system.

Erfindungsgemäß weisen die Außeneinheit und die Steuereinheit jeweils einen Taktgeber zur Erzeugung einer Zeitinformation auf, wobei die erzeugten Zeitinformation der beiden Taktgeber der Außeneinheit und der Steuereinheit miteinander synchronisiert sind, um einen abgeglichenen internen Zeitstempel für das Zugangssystem bereitzustellen.According to the invention, the outdoor unit and the control unit each have a clock for generating time information, wherein the generated time information of the two clocks of the outdoor unit and the control unit are synchronized with each other to provide a balanced internal time stamp for the access system.

Nach einer anfänglichen Initialisierung der Taktgeber, auf deren Basis eine Anfangszeit - vorzugsweise einschließlich des aktuellen Datums und der aktuellen Uhrzeit - eingestellt wird, ist über den Taktgeber der Außeneinheit und über den Taktgeber der Steuereinheit grundsätzlich jedes nachfolgend auftretende und elektronisch detektierbare Ereignis mit einem konkreten Bezug zur Anfangszeit und damit mit einer konkreten Zeitangabe verknüpfbar. Um hierbei sicherzustellen, dass etwaige Manipulationen an der leichter zugänglichen Außeneinheit erkannt werden und der einem detektierten Ereignis zugeordnete Zeitstempel nicht ohne weiteres verfälscht werden kann, werden die voneinander räumlich getrennten Taktgeber der Außeneinheit und der Steuereinheit zur bzw. die von Ihnen erzeugten Zeitinformation gemäß dem ersten Aspekt der Erfindung miteinander synchronisiert. Durch die Synchronisation liegen in beiden Einheiten identische Zeitinformationen vor, die dann zur Verwendung eines einheitlichen Zeitstempels für die Protokollierung von (System-) Ereignissen genutzt werden können.After an initial initialization of the clock on the basis of a start time - preferably including the current date and the current time - is set, is on the clock of the outdoor unit and the clock of the control unit basically every subsequently occurring and electronically detectable event with a concrete reference at the beginning and thus connectable with a specific time. To make sure that any manipulation of the lighter accessible outside unit can be detected and the time stamp associated with a detected event can not be easily falsified, the spatially separated clocks of the outdoor unit and the control unit or the time information generated by you are synchronized with each other according to the first aspect of the invention. Synchronization provides identical time information in both units, which can then be used to record (system) events for use of a unified timestamp.

Dabei kann eine in der schwerer zugänglichen Steuereinheit über deren Taktgeber erzeugte Zeitinformation eine Referenz-Zeitinformation bilden, auf die eine Zeitinformation der Außeneinheit abgeglichen wird, oder es wird umgekehrt eine Referenz-Zeitinformation durch die Außeneinheit vorgegeben. So kann das elektronische Zugangssystem beispielsweise einen Synchronisationsmechanismus aufweisen, über den nach einem definierten Zeitraum - z.B. nach 12, 24 oder 48 Stunden - Zeitinformationen der Außeneinheit und der Steuereinheit miteinander abgeglichen werden.In this case, a time information generated in the less accessible control unit via their clock form a reference time information to which a time information of the outdoor unit is adjusted, or vice versa, a reference time information is specified by the outdoor unit. For example, the electronic access system may have a synchronization mechanism over which, after a defined period of time - e.g. after 12, 24 or 48 hours - time information of the outdoor unit and the control unit are compared with each other.

In diesem Zusammenhang ist in einer Ausführungsvariante vorgesehen, dass die Steuereinheit auf die Zeitinformation der Außeneinheit abgeglichen wird. Hierbei kann beispielsweise eine Rolle spielen, dass ein Taktgeber der Außeneinheit leistungsfähiger ist und damit eine geringere Abweichung zu der tatsächlich verstrichenen Zeit aufweist. Eine durch den Taktgeber gesteuerte Uhr der Außeneinheit läuft somit genauer als eine durch den anderen Taktgeber gesteuerte Uhr der Steuereinheit. Werden somit beispielsweise einmal täglich die beiden Uhren miteinander synchronisiert und folglich die damit vorgegebenen Zeitinformationen abgeglichen, weisen beiden Uhren alle 24 Stunden zumindest keine Abweichung zueinander auf.In this context, it is provided in an embodiment variant that the control unit is adjusted to the time information of the outdoor unit. Here, for example, play a role that a clock of the outdoor unit is more efficient and thus has a smaller deviation from the actual elapsed time. A clock controlled by the clock of the outdoor unit thus runs more accurate than a controlled by the other clock clock of the control unit. Thus, for example, once a day, the two clocks synchronized with each other and thus adjusted the time information given so, both clocks every 24 hours, at least no deviation from each other.

Im Hinblick auf eine kostengünstige und platzsparende Ausbildung ist der jeweilige Taktgeber durch einen (Mirko-) Prozessor der Außeneinheit bzw. der Steuereinheit bereitgestellt, mittels dem jeweils auch für die weiteren Funktionen der jeweiligen Einheit gesteuert und umgesetzt werden. Eine Zeitinformation wird somit vorzugweise (jeweils) aus dem Takt eines ohnehin notwendigen (Mikro-) Prozessor gewonnen und ohne die Verwendung einer separaten Echtzeituhr (engl. "real-time clock", kurz RTC). So würde die Verwendung einer Echtzeituhr und insbesondere eines separaten RTC-Chips unter anderem Kosten und Größe einer Platine und/oder der jeweiligen Einheit erhöhen. Darüber hinaus wäre ein Energiespeicher, z.B. in Form einer Batterie, zwingend nötig, der die Echtzeituhr dauerhaft mit Strom versorgt und in regelmäßigen Abständen gewechselt werden muss. Ein Batteriewechsel bringt aber einen erhöhten Wartungsaufwand mit sich, um die Funktionstüchtigkeit des Systems zu gewährleisten, und ist gerade bei Zugangssystemen, die sich an (private) Endverbraucher richten, beispielsweise für Haustüren oder Tresore, unerwünscht.With regard to a cost-effective and space-saving training, the respective clock generator is provided by a (micro) processor of the outdoor unit or the control unit, by means of which in each case also for the other functions of the respective unit are controlled and implemented. A time information is thus preferably (in each case) obtained from the clock of an already necessary (micro) processor and without the use of a separate real-time clock ("real-time clock", short RTC). Thus, the use of a real-time clock, and in particular a separate RTC chip, would, among other things, increase the cost and size of a board and / or the respective unit. In addition, an energy storage, for example in the form of a battery, would be absolutely necessary, which supplies the real time clock permanently with power and at regular intervals must be changed. Battery replacement, however, entails increased maintenance to ensure system performance, and is particularly undesirable for access systems aimed at (home) end users, such as front doors or safes.

Die Zeitinformation wird vorzugweise - zumindest bei der Synchronisation - in einem persistenten, d.h., nicht-flüchtigen Speicher der Außeneinheit und/oder einem persistenten Speicher der Steuereinheit gespeichert. Beispielsweise weisen die Steuereinheit und/oder die Außeneinheit hierfür einen Flash-Speicher auf. In einem Ausführungsbeispiel weist die Steuereinheit einen (flüchtigen) Arbeitsspeicher und einen persistenten Speicher für die Zeitinformationen der Steuereinheit auf, während die Außeneinheit lediglich einen flüchtigen Arbeitsspeicher für die Zeitinformation der Außeneinheit aufweist. Im jeweiligen Arbeitsspeicher, beispielsweise ein RAM (Abkürzung für engl. "Random-Access Memory", zu Deutsch: Direktzugriffsspeicher), wird die Zeitinformation laufend aktualisiert. Mit anderen Worten wird über den flüchtigen Arbeitsspeicher eine die aktuelle Zeit wiedergebende Uhr bereitgestellt, von der ein in der Außeneinheit oder Steuereinheit genutzter Zeitstempel für die Protokollierung von Ereignissen stammt. Bei einer Synchronisation wird die aktuelle Zeitinformation aus dem flüchtigen Arbeitsspeicher der Außeneinheit an die Steuereinheit übertragen. In der Steuereinheit wird dann die erhaltene Zeitinformation der Außeneinheit sowohl in dem flüchtigen Arbeitsspeicher als auch in dem persistenten Speicher der Steuereinheit gespeichert. Damit wird zum einen eine Uhr der Steuereinheit auf die Zeitinformation aus der Außeneinheit abgeglichen und zum anderen eine Referenz-Zeitinformation zum Zeitpunkt der Synchronisation dauerhaft gespeichert. Über die dauerhaft gespeicherte Referenz-Zeitinformation ist z.B. nach einem Stromausfall insbesondere eine NeuKalibrierung der Uhr der Außeneinheit möglich.The time information is preferably stored - at least during synchronization - in a persistent, i.e. non-volatile memory of the outdoor unit and / or a persistent memory of the control unit. For example, the control unit and / or the outdoor unit for this purpose have a flash memory. In one embodiment, the control unit has a (volatile) memory and a persistent memory for the time information of the control unit, while the outdoor unit has only a volatile memory for the time information of the outdoor unit. In the respective working memory, for example a RAM (abbreviation for "random-access memory"), the time information is continuously updated. In other words, the volatile memory is provided with a clock representing the current time, from which a time stamp used for logging events in the outdoor unit or control unit originates. During synchronization, the current time information is transferred from the volatile main memory of the outdoor unit to the control unit. In the control unit, the obtained time information of the outdoor unit is then stored both in the volatile main memory and in the persistent memory of the control unit. Thus, on the one hand a clock of the control unit is adjusted to the time information from the outdoor unit and on the other hand, a reference time information at the time of synchronization permanently stored. About the permanently stored reference time information is e.g. in particular after a power failure, it is possible to recalibrate the clock of the outdoor unit.

So ist die Außeneinheit üblicherweise eher dem Risiko eines Stromausfalls, ggf. auch durch eine unzulässige Manipulation, ausgesetzt als die regelmäßig besser vor Manipulationen geschützte Steuereinheit. Fällt an der Außeneinheit die Stromversorgung aus, geht die Zeitinformation aus deren flüchtigen Arbeitsspeicher verloren. Liegt an der Außeneinheit wieder Strom an, wird dank einer entsprechenden Steuerlogik des Zugangssystem automatisch eine Synchronisation ausgeführt, bei der eine Zeitinformation aus dem flüchtigen Arbeitsspeicher oder aus dem persistenten Speicher der Steuereinheit an die Außeneinheit übertragen wird, so dass systemintern ein abgeglichener Zeitstempel bereitgestellt ist und in beiden Einheiten verwendet werden kann.Thus, the outdoor unit is usually more likely to be exposed to the risk of power failure, possibly also due to unauthorized manipulation, than the control unit, which is regularly better protected against manipulation. If the power fails on the outdoor unit, the time information is lost from its volatile memory. If power is again present at the outdoor unit, synchronization is automatically carried out by means of a corresponding control logic of the access system, in which time information is transferred from the volatile main memory or from the persistent memory of the control unit to the outdoor unit, so that a calibrated time stamp is provided within the system can be used in both units.

In einem Ausführungsbeispiel weist die Außeneinheit und/oder die Steuereinheit einen Energiespeicher, z. B. in Form eines Akkus oder einer Batterie auf, mittels dem im Fall eines Stromausfalls noch Daten in einen - vorzugsweise persistenten - Speicher geschrieben werden können. Der Speicher ist beispielsweise in derjenigen Einheit angeordnet, der auch einen Energiespeicher aufweist, gleichwohl dies nicht zwingend ist. Im Hinblick auf die Reduktion des Manipulationsrisikos oder zumindest ein verbessertes, späteres Erkennen einer Manipulation ist wenigstens ein Energiespeicher in der Steuereinheit vorgesehen. Hierüber kann zum Beispiel vorgesehen sein, dass die Steuereinheit mithilfe der durch den Energiespeicher zur Verfügung gestellten elektrischen Energie im Fall eines Stromausfalls noch dessen Auftreten zusammen mit einem Zeitstempel in einem persistenten (Flash-) Speicher der Steuereinheit protokolliert.In one embodiment, the outdoor unit and / or the control unit has an energy storage, for. B. in the form of a battery or a battery, by means of which in the case of a power failure or data in a - preferably persistent - memory can be written. The memory is arranged, for example, in that unit which also has an energy store, although this is not mandatory. With regard to the reduction of the risk of manipulation or at least an improved, later recognition of a manipulation, at least one energy store is provided in the control unit. This can be provided, for example, that the control unit using the provided by the energy storage electrical energy in the event of a power failure nor its occurrence along with a timestamp in a persistent (flash) memory of the control unit logs.

Um die Manipulierbarkeit insbesondere der abgeglichenen internen Zeitinformationen für das Zugangssystem zu erschweren, erfolgt in einer Ausführungsvariante die Kommunikation zwischen der Außeneinheit und der Steuereinheit verschlüsselt. Alternativ oder ergänzend können die Außeneinheit und die Steuereinheit miteinander gepaart werden, so dass sie in ihrer Kombination Unikate darstellen. Nach einem "Pairing" von Außeneinheit und Steuereinheit nach deren Inbetriebnahme ist eine einmal ordnungsgemäß initialisierte Außeneinheit nur noch mit einer bestimmten, hiermit gepaarten Steuereinheit zur Kommunikation geeignet und somit funktionsfähig.In order to complicate the manipulability, in particular of the adjusted internal time information for the access system, the communication between the external unit and the control unit is encrypted in a variant embodiment. Alternatively or additionally, the outdoor unit and the control unit can be paired with each other so that they are unique in their combination. After a "Pairing" of outdoor unit and control unit after their commissioning is once properly initialized outdoor unit only with a specific, hereby paired control unit suitable for communication and thus functional.

Die Anfangszeit wird vorzugsweise über eine drahtlose Verbindung initialisiert, zum Beispiel über eine an der Außeneinheit vorgesehene Infrarot-Schnittstelle. Zur Initialisierung wird hierbei beispielsweise eine Fernbedienung des Zugangssystems verwendet. Das Zugangssystem kann ferner alternativ oder ergänzend eingerichtet sein, die Initialisierung einer Anfangszeit erst zu gestatten, nachdem ein berechtigter Benutzer mittels eines Fingerabdrucks erkannt wurde.The start time is preferably initialized via a wireless connection, for example via an infrared interface provided on the outdoor unit. For initialization, a remote control of the access system is used, for example. The access system may also be configured alternatively or additionally to allow the initialization of a start time only after an authorized user has been recognized by means of a fingerprint.

In einer Ausführungsvariante ist ferner wenigstens ein Speicher vorgesehen, in dem mindestens Daten über gewährte und nicht gewährte Zugänge mit dem Zeitstempel verknüpft gespeichert werden. Es wird mit anderen Worten jeder gewährte oder nicht gewährte Zugang als Ereignis zusammen mit der jeweiligen Zeitangabe als Datensatz in dem wenigstens einen Speicher hinterlegt. Derart kann zu einem späteren Zeitpunkt, zum Beispiel nach einem Einbruch, anhand der in dem Speicher hinterlegten Daten festgestellt werden, ob zum Zeitpunkt des Einbruchs oder wann zuvor letztmalig eine erfasste Benutzerkennung als zulässig erkannt und damit ein (vermeintlich) berechtigter Benutzer identifiziert wurde.In one embodiment variant, at least one memory is furthermore provided, in which at least data about granted and not granted accesses are stored linked to the time stamp. In other words, each granted or not granted access is stored as an event together with the respective time specification as a data record in the at least one memory. In this way it can be determined at a later time, for example after a break-in, based on the data stored in the memory, whether at the time of the break-in or the last time one detected user ID detected as permissible and thus a (supposedly) authorized user has been identified.

Die jeweils mit einem Zeitstempel verknüpften Daten sind bevorzugt in einer auslesbaren Datei gespeichert. Diese Datei kann in der Außeneinheit und/oder in der Steuereinheit abgelegt sein.The data associated with a time stamp are preferably stored in a readable file. This file can be stored in the outdoor unit and / or in the control unit.

Damit die Daten auch noch auslesbar sind, wenn das gesamte System oder auch nur eine der beiden Einheiten nicht mehr mit Strom versorgt wird, ist vorzugsweise ein persistenter Speicher vorgesehen, z.B. ein bereits zuvor bereits angesprochener Flash-Speicher.In order for the data also to be readable when the entire system or even only one of the two units is no longer supplied with power, a persistent memory is preferably provided, e.g. an already previously addressed flash memory.

Gemäß einem zweiten Aspekt der Erfindung ist vorgesehen, dass sowohl in der Außeneinheit als auch in der Steuereinheit mindestens ein Speicher vorgesehen ist, in dem jeweils wenigstens mit einem Zeitstempel versehene Daten zu gewährten und gegebenenfalls nicht gewährten Zugängen gespeichert werden. Es sind folglich wenigstens zwei räumlich voneinander separierte Speicher vorgesehen, die jeweils Daten über gewährte und bevorzugt auch über nicht gewährte Zugänge enthalten, so dass insbesondere zu einem späteren Zeitpunkt eine Plausibilitätsprüfung zum Beispiel der in dem Speicher der Außeneinheit abgelegten Daten anhand der in dem Speicher der Steuereinheit abgelegten Daten möglich ist. Dies wird insbesondere als vorteilhaft erachtet, da die für die Erfassung der Benutzerkennung von außen zugängliche Außeneinheit regelmäßig einem größeren Risiko für Manipulationen ausgesetzt ist und somit ein einzelner Speicher in der Außeneinheit ein geringeres Maß an Sicherheit bietet.According to a second aspect of the invention it is provided that at least one memory is provided both in the outdoor unit and in the control unit, in each of which at least provided with a time stamp data on granted and possibly not granted accesses are stored. Consequently, at least two spatially separated memories are provided, each containing data on granted and preferably also on non-granted accesses, so that, in particular at a later time, a plausibility check, for example of the data stored in the memory of the outdoor unit, based on the data stored in the memory Control unit stored data is possible. This is particularly advantageous since the outdoor unit accessible to external user detection is regularly exposed to a greater risk of tampering and thus a single memory in the outdoor unit provides a lesser degree of security.

Das Vorsehen wenigstens zweier Speicher in der Außeneinheit und in der Steuereinheit ist offensichtlich nicht von dem Vorhandensein zweier miteinander synchronisierter Taktgeber abhängig. Jedoch können beide Erfindungsaspekte ohne weiteres in einem erfindungsgemäßen elektronischen Zugangssystem verwirklicht sein.The provision of at least two memories in the outdoor unit and in the control unit obviously does not depend on the presence of two synchronized clocks. However, both aspects of the invention may be readily implemented in an electronic access system according to the invention.

In einer möglichen Ausführungsvariante eines erfindungsgemäßen elektronischen Zugangssystems weist die Außeneinheit einen leistungsfähigeren (Mikro-) Prozessor auf als die Steuereinheit. So muss die Auswertlogik der Außeneinheit für die Prüfung, ob ein berechtigter Benutzer Zugang verlangt, regelmäßig deutlich leistungsfähiger ausgestaltet werden, um die Prüfung schnellstmöglich vornehmen zu können. Demgegenüber kann sich eine Steuerelektronik der Steuereinheit gegebenenfalls darauf beschränken, auf ein Freigabesignal der Außeneinheit ein Steuersignal zum Schalten eines Relais zu erzeugen. Über das geschaltete Relais kann dann beispielsweise ein Türöffner oder ein Schlossmotor angesteuert werden. Die vorgenannten Erfindungsaspekte ergänzen sich dann bei einem derartigen Zugangssystem mit unterschiedlich leistungsstarken Einheiten in besonders vorteilhafter Weise. So können beispielsweise durch die leistungsfähigere Außeneinheit deutlich mehr Daten verarbeitet und in deren Speicher abgelegt werden, während im Gegenzug in der leistungsschwächeren Steuereinheit eine geringere Anzahl Daten zu einem detektierten Ereignis ausreichend sind, um die Daten der Außeneinheit auf Plausibilität zu prüfen. Die in der Steuereinheit abgelegten Daten liegen dafür aber ebenso wie der in der Steuereinheit untergebrachte Taktgeber mit einem geringeren Manipulationsrisiko in einem gesicherten Bereich und räumlich beabstandet zu der Außeneinheit vor.In a possible embodiment variant of an electronic access system according to the invention, the outdoor unit has a more powerful (micro) processor than the control unit. For example, the evaluation logic of the outdoor unit must regularly be made significantly more powerful in order to check whether an authorized user requires access in order to be able to carry out the examination as quickly as possible. In contrast, an electronic control unit of the control unit may possibly be limited to a control signal for switching a relay to an enable signal of the outdoor unit produce. About the switched relay can then be controlled, for example, a door opener or a lock motor. The aforementioned aspects of the invention then complement each other in such an access system with differently powerful units in a particularly advantageous manner. Thus, for example, significantly more data can be processed and stored in its memory by the more powerful outdoor unit, while in return in the less powerful control unit a smaller amount of data on a detected event is sufficient to check the data of the outdoor unit for plausibility. However, the data stored in the control unit for this purpose, as well as the control unit housed in the clock with a lower risk of tampering in a secure area and spatially spaced from the outdoor unit before.

Bei einem elektronischen Zugangssystem, bei dem sowohl in einem Speicher der Außeneinheit als auch in einem Speicher der Steuereinheit Daten abgelegt werden, kann vorgesehen sein, dass gespeicherte Daten bei manipulationsfreien Betrieb des Zugangssystems in den mindestens zwei Speichern identisch sind. Daten werden somit redundant in beiden räumlich separierten Speichern abgelegt. Dies erleichtert eine Plausibilitätsprüfung. Hierbei können auch Kopien der in einer Einheit erfassten Daten im Speicher der anderen Einheit abgelegt werden.In the case of an electronic access system in which data are stored both in a memory of the outdoor unit and in a memory of the control unit, it may be provided that stored data are identical in tamper-free operation of the access system in the at least two memories. Data is thus stored redundantly in both spatially separated memories. This facilitates a plausibility check. In this case, copies of the data recorded in one unit can also be stored in the memory of the other unit.

Alternativ oder ergänzend können in den mindestens zwei Speichern gespeicherte Daten bei manipulationsfreiem Betrieb des Zugangssystems unterschiedlich sein. So können sich die jeweils gespeicherten Daten bereits dadurch voneinander unterscheiden, dass von den beiden Einheiten unterschiedliche Ereignisse elektronisch erfasst und hierfür Daten abgelegt werden. Beispielsweise können in einer Außeneinheit mit einem Fingerabdruckscanner ein erfasster Fingerabdruck und/oder - bei positiver Prüfung - eine zu dem Fingerabdruck gehörige Benutzer-Identifikationsnummer (kurz: Benutzer-ID) zusammen mit einem Zeitstempel verknüpft abgespeichert werden. In der damit gekoppelten Steuereinheit wird demgegenüber - vorzugsweise ebenfalls mit einem Zeitstempel verknüpft - abgespeichert, wann ein Freigabesignal empfangen wurde und welches von mehreren möglichen Steuersignalen erzeugt wurde. So kann beispielsweise in der Steuereinheit auch (nur) mit einem Zeitstempel verknüpft abgespeichert werden, welches von mehreren möglichen Relais wann geschaltet wurde. Allgemeiner gefasst ist es somit in einer Ausführungsvariante vorgesehen, dass einen gewährten Zugang charakterisierende Daten in dem Speicher der Außeneinheit zu einen gewährten Zugang charakterisierende Daten in dem Speicher der Steuereinheit verschieden sind.Alternatively or additionally, data stored in the at least two memories may be different in the case of manipulation-free operation of the access system. Thus, the data stored in each case can already be distinguished from one another in that different events are recorded electronically by the two units and data are stored for this purpose. For example, in an outdoor unit with a fingerprint scanner, a detected fingerprint and / or - in the case of a positive check - a user identification number belonging to the fingerprint (in short: user ID) can be stored together with a time stamp. By contrast, in the control unit coupled thereto, preferably also associated with a time stamp, is stored when an enable signal has been received and which has been generated by a plurality of possible control signals. Thus, for example, in the control unit also (only) linked to a time stamp can be stored, which was switched by several possible relay when. More generally, it is thus provided in one embodiment that data characterizing granted access in the memory of the outdoor unit are different from access granted characterizing data in the memory of the control unit.

Dabei können aber selbstverständlich auch zusätzlich zu den verschiedenen Daten identische Daten(sätze) in beiden Speichern vorhanden sein. Beispielsweise werden bei positiver Prüfung eines Fingerabdrucks in einem Speicher der Außeneinheit stets eine Benutzer-ID und der erfasste Fingerabdruck oder eine komprimierte Version dieses erfassten Fingerabdrucks zusammen mit einem Zeitstempel abgelegt und in dem Speicher der Steuereinheit stets ebenfalls die Benutzer-ID zusammen mit einem Zeitstempel (als identische Daten) und ergänzend aber nur ein Parameter für das geschaltete Relais (als zu den Daten der Außeneinheit unterschiedliche Daten) abgelegt. Werden hierbei gemäß dem ersten Erfindungsaspekt zusätzlich permanent die Taktgeber synchronisiert und somit die Zeitstempel ausgetauscht, können die in den Speichern abgelegten Protokolldateien problemlos zusammen betrachtet und ausgewertet werden.Of course, identical data (sets) can be present in both memories in addition to the different data. For example, if a fingerprint is tested positively in a memory of the external unit, a user ID and the captured fingerprint or a compressed version of this captured fingerprint are always stored together with a time stamp and the user ID together with a time stamp is always stored in the memory of the control unit (FIG. as identical data) and additionally only one parameter for the switched relay (as data different from the data of the outdoor unit) is stored. If, in this case, according to the first aspect of the invention, the clocks are additionally permanently synchronized and thus the time stamps are exchanged, the log files stored in the memories can be viewed and evaluated together without difficulty.

In einem Ausführungsbeispiel ist die Eingabeeinrichtung der Außeneinheit dazu ausgebildet und vorgesehen, mindestens ein biometrisches Charakteristikum eines Benutzers als Benutzerkennung zu erfassen. Ein solches biometrisches Charakteristikum kann beispielsweise ein Fingerabdruck sein. Demgemäß kann die Eingabeeinrichtung einen Fingerabdruckscanner, vorzugsweise einen halbautomatischen Fingerabdruckscanner aufweisen. Bei einem halbautomatischen Fingerabdruckscanner wird ein Finger über eine schmale Scannerfläche eines Zeilensensors gezogen. Ein solches System bietet hierbei den Vorteil, dass an dem Fingerabdruckscanner selbst kein Fingerabdruck eines berechtigten Benutzers abgenommen werden kann.In one embodiment, the input device of the outdoor unit is designed and provided to detect at least one biometric characteristic of a user as a user identifier. Such a biometric characteristic may be, for example, a fingerprint. Accordingly, the input device may comprise a fingerprint scanner, preferably a semi-automatic fingerprint scanner. In a semi-automatic fingerprint scanner, a finger is dragged across a narrow scanner area of a line sensor. Such a system offers the advantage that no fingerprint of an authorized user can be removed from the fingerprint scanner itself.

Bei einem elektronischen Zugangssystem mit einem Fingerabdruckscanner wird es beispielsweise als vorteilhaft erachtet, dass in einem Speicher der Außeneinheit mehrere Ereignisse, beispielsweise die letzten 50 oder 100, die von der Außeneinheit erfasst werden, mit einem Zeitstempel zusammen protokolliert werden. Derartige Ereignisse sind beispielsweise:

  • das Einlernen eines sogenannten "Masterfingers", also des Fingerabdrucks oder der Fingerabdrücke eines als Administrator betrachteten Benutzers;
  • das Einlernen eines (weiteren) Benutzers;
  • das Erfassen einer Benutzerkennung zusammen mit dem Prüfergebnis, also dem Ergebnis eines Identifikationsvorgangs zusammen mit einem Matching-Ergebnis, wobei bei einer positiven Überprüfung zusätzlich auch noch eine Benutzer-ID für den erkannten Benutzer abgespeichert werden kann;
  • das Löschen eines Benutzers oder zumindest eines Benutzerfingers als eine in der Außeneinheit - vorzugsweise in einem Referenzspeicher - abgelegten Referenz;
  • ein Reset des Zugangssystems;
  • einen eventuellen Stromausfall und das (erneut) Einschalten des elektronischen Zugangssystems oder zumindest einer oder beider Einheiten des Zugangssystems;
  • die Durchführung einer Implementierten Testfunktion zum initialen Testen der Funktionsfähigkeit des Zugangssystems;
  • ein durch das Zugangssystem ausgelöster Sperr- und Entsperrvorgang;
  • eine bestimmte, zum Beispiel 20 oder 30, Anzahl zuletzt erfasster Fingerabdrücke oder komprimierter und auswertbarer Versionen hiervon;
  • Änderungen an den Einstellungen der Außeneinheit oder des Zugangssystems an sich, wie eine Umstellung von Relaisschaltzeiten, eine Umstellung eines hinterlegten Sicherheitslevels, etc..
For example, in an electronic access system with a fingerprint scanner, it is considered advantageous that a plurality of events, such as the last 50 or 100, detected by the outdoor unit are timestamped together in a memory of the outdoor unit. Such events include:
  • Teaching in a so-called "master finger", ie the fingerprint or the fingerprints of a user regarded as an administrator;
  • the training of a (further) user;
  • the detection of a user identifier together with the test result, ie the result of an identification process together with a matching result, wherein in a positive check additionally also a user ID for the recognized user can be stored;
  • deleting a user or at least one user's finger as a reference stored in the outdoor unit, preferably in a reference memory;
  • a reset of the access system;
  • a possible power failure and (re) turning on the electronic access system or at least one or both units of the access system;
  • the implementation of an implemented test function for initially testing the functionality of the access system;
  • a lock and unlock operation initiated by the access system;
  • a particular, for example 20 or 30, number of last acquired fingerprints or compressed and evaluable versions thereof;
  • Changes to the settings of the outdoor unit or the access system itself, such as a changeover of relay switching times, a change of a stored security level, etc ..

In einer hiermit gekoppelten Steuereinheit können ebenfalls mehrere von dieser erfassten Ereignisse, beispielsweise ebenfalls die letzten 50 oder 100, zusammen mit einem Zeitstempel protokolliert werden, wie zum Beispiel:

  • die Ansteuerung eines bestimmten Relais;
  • der Empfangs eines Freigabesignals von der Außeneinheit;
  • die Ansteuerung eines von mehreren möglichen Relais zusammen mit einem Identifikationsparameter, der angibt, welches der Relais angesteuert wurde oder ob beide Relais angesteuert wurden.
In a control unit coupled thereto, a plurality of events detected by the latter, for example likewise the last 50 or 100, can also be recorded together with a time stamp, such as, for example:
  • the activation of a specific relay;
  • receiving an enable signal from the outdoor unit;
  • the control of one of several possible relays together with an identification parameter indicating which of the relays has been activated or whether both relays have been activated.

Im Hinblick auf ein elektronisches Zugangssystem, über dessen Steuereinheit ein Türschloss freigegeben oder geöffnet wird, können beispielsweise zwei durch die Steuersignale der Steuereinheit angesteuerte Relais dazu vorgesehen sein, einerseits einen Schlossmotor oder einen Türöffner und andererseits ein übergeordnetes Alarmsystem anzusteuern. Über das eine Relais wird somit beispielsweise das Türschloss freigegeben, während über das andere Relais die Alarmanlage - sofern aktiv - deaktiviert wird.With regard to an electronic access system, through the control unit, a door lock is released or opened, for example, two through the Control signals of the control unit controlled relay to be provided on the one hand to control a lock motor or a door opener and on the other hand, a higher-level alarm system. Thus, for example, the door lock is released via one relay, while the alarm is deactivated via the other relay, if active.

In einem Ausführungsbeispiel sind die Außeneinheit und die Steuereinheit des elektronischen Zugangssystems über wenigstens eine Signalleitung miteinander verbunden, die zwischen der Außeneinheit zwei über eine Steckerverbindung miteinander verbundene Teile aufweist. Durch das Lösen der Steckerverbindung kann somit eine Verbindung zwischen der Außeneinheit und der Steuereinheit unterbrochen werden. Das Vorsehen einer Steckerverbindung zwischen den beiden Einheiten des elektronischen Zugangssystems bietet einerseits den Vorteil einer erleichterten Integration der beiden Einheiten in eine zu sichernde Einrichtung. So kann beispielsweise die Außeneinheit einfacher in eine zu sichernde Tür eines Hauses montiert werden, während die als Inneneinheit oder Kontrollereinheit fungierende Steuereinheit innerhalb des Hauses, üblicherweise in der Nähe der Tür angebracht wird. Die Steckerverbindung liegt dabei vorzugsweise ausschließlich innerhalb des zu sichernden Raumen zugänglich vor, so dass eine Trennung der beiden Einheiten voneinander zu Manipulationszwecken von Außen nicht möglich ist.In one embodiment, the outdoor unit and the control unit of the electronic access system are interconnected via at least one signal line having two parts connected to one another via a plug connection between the outdoor unit. By releasing the plug connection, a connection between the outdoor unit and the control unit can thus be interrupted. The provision of a plug connection between the two units of the electronic access system on the one hand offers the advantage of easier integration of the two units in a device to be secured. For example, the outdoor unit can be more easily mounted in a door to be secured of a house, while the control unit acting as an indoor unit or controller unit is mounted inside the house, usually near the door. The plug connection is preferably accessible only within the space to be secured, so that a separation of the two units from each other for manipulation purposes from the outside is not possible.

Die Steckerverbindung zwischen Außeneinheit und Steuereinheit wird vorzugsweise zum Auslesen von in einem Speicher der Außeneinheit und/oder in einem Speicher der Steuereinheit gespeicherte Daten über gewährte und/oder nicht gewährte Zugänge genutzt. Hierfür kann eine separate Ausleseeinheit des Zugangssystems vorgesehen sein, die bei Bedarf mit der Außeneinheit und/oder der Steuereinheit verbindbar ist.The plug connection between the outdoor unit and the control unit is preferably used for reading data stored in a memory of the outdoor unit and / or in a memory of the control unit over granted and / or not granted accesses. For this purpose, a separate readout unit of the access system can be provided, which can be connected to the outdoor unit and / or the control unit if required.

Eine solche Ausleseeinheit, die beispielsweise mit einem Computer oder Mobilgerät, wie z.B. PC, Laptop, Tablet oder Smartphone, über eine geeignete drahtgebundene oder drahtlose Schnittstelle verbindbar ist, weist in einem Ausführungsbeispiel ein erstes und ein zweites Anschlussstück auf. Diese beiden Anschlussstücke sind komplementär zu zwei Verbindungsstücken der zwischen der Außeneinheit und der Steuereinheit vorgesehenen Steckerverbindung ausgebildet. Derart sind das erste Anschlussstück mit einem ersten Verbindungsstück der Steckerverbindung und das zweite Anschlussstück mit einem zweiten Verbindungsstück der Steckerverbindung verbindbar, um Daten aus einem oder mehreren Speichern auszulesen. Durch die Verwendung zweier Anschlussstücke, die zueinander unterschiedlich ausgebildet sein können, wird einerseits vermieden, dass ein Anschlussstück der Ausleseeinheit mit dem falschen Verbindungsstück der Steckerverbindung verbunden wird. Andererseits können sowohl die Verbindungsstücke als auch die Anschlussstücke jeweils als Steckerteil oder als Buchsenteil ausgebildet sein, so dass die Steckerverbindung leicht trennbar und ein paralleler Anschluss beider Verbindungsstücke an die Ausleseeinheit bei getrennter Steckerverbindung möglich ist. So kann vorgesehen sein, dass die Ausleseeinheit gleichzeitig über ihre ersten und zweiten Anschlussstücke temporär an die Außeneinheit und die Steuereinheit angeschlossen wird, um (Protokoll-) Daten über gespeicherte Ereignisse aus beiden Einheiten auszulesen.Such a readout unit, which can be connected, for example, to a computer or mobile device, such as a PC, laptop, tablet or smartphone, via a suitable wired or wireless interface, has in one embodiment a first and a second connector. These two connecting pieces are formed complementary to two connecting pieces of the plug connection provided between the outdoor unit and the control unit. In this way, the first connection piece can be connected to a first connection piece of the plug connection and the second connection piece can be connected to a second connection piece of the plug connection in order to read data from one or more memories. By using two connecting pieces that can be designed differently from each other, on the one hand avoided that a connector of the readout unit is connected to the wrong connector of the plug connection. On the other hand, both the connecting pieces and the connecting pieces can each be designed as a plug part or as a socket part, so that the plug connection is easily separable and a parallel connection of the two connecting pieces to the readout unit is possible with separate plug connection. It can thus be provided that the readout unit is simultaneously connected via its first and second connecting pieces temporarily to the outdoor unit and the control unit in order to read out (protocol) data about stored events from both units.

Über eine auf der Ausleseeinheit lauffähige Software können die ausgelesenen Daten zum Beispiel in ein bestimmtes Format konvertiert und/oder auf einem Display der Ausleseeinheit ausgegeben werden. Alternativ oder ergänzend können die ausgelesenen Daten durch einen Computer oder ein Mobilgerät, der bzw. das über eine geeignete Schnittstelle mit der Ausleseeinheit verbunden ist, in einem bestimmten Dateiformat importiert, exportiert und angezeigt werden. Hierbei kann selbstverständlich vorgesehen sein, dass eine entsprechende Software auf dem Computer oder Mobilgerät lauffähig ist, mit deren Hilfe Daten aus einem Speicher der Außeneinheit und/oder Speicher der Steuereinheit ausgelesen und verarbeitet werden können.By means of a software executable on the readout unit, the data read out can be converted, for example, into a specific format and / or output on a display of the readout unit. Alternatively or additionally, the data read out can be imported, exported and displayed by a computer or a mobile device, which is connected to the read-out unit via a suitable interface, in a specific file format. It can of course be provided that a corresponding software on the computer or mobile device is running, with the help of which data can be read from a memory of the outdoor unit and / or memory of the control unit and processed.

Ein weiterer Aspekt der Erfindung ist die Bereitstellung eines Verfahrens zum Betrieb eines elektronischen Zugangssystems, welches wenigstens eine Außeneinheit, mit einer Auswertelogik und einer Eingabeeinrichtung, wie zum Beispiel einem Fingerabdruckscanner, sowie eine Steuereinheit zum Erzeugen von Steuersignalen aufweist.A further aspect of the invention is the provision of a method for operating an electronic access system, which has at least one outdoor unit, with an evaluation logic and an input device, such as a fingerprint scanner, and a control unit for generating control signals.

Ein erfindungsgemäßes Verfahren zeichnet sich hierbei dadurch aus, dass

  • sowohl die Außeneinheit als auch die Steuereinheit zur Erzeugung einer Zeitinformation einen Taktgeber aufweisen und die Zeitinformationen der Taktgeber miteinander synchronisiert werden, um einen abgeglichenen internen Zeitstempel für das Zugangssystem bereitzustellen, und/oder
  • sowohl in der Außeneinheit als auch in der Steuereinheit mindestens ein Speicher vorgesehen ist, in dem jeweils wenigstens mit einem Zeitstempel versehene Daten zu gewährten Zugängen - und vorzugsweise auch nicht gewährten Zugängen - gespeichert werden.
An inventive method is characterized in that
  • both the outdoor unit and the control unit have a timer for generating time information, and the clock timers are synchronized with each other to provide an adjusted internal time stamp for the access system, and / or
  • at least one memory is provided both in the outdoor unit and in the control unit, in each of which at least provided with a time stamp data on granted access - and preferably also not granted access - are stored.

Ein erfindungsgemäßes Verfahren kann somit von einem erfindungsgemäßen elektronischen Zugangssystem umgesetzt sein. Folglich gelten diesbezüglich vorstehend und nachfolgend genannte Vorteile und Merkmale auch für Ausführungsbeispiele eines erfindungsgemäßen Verfahrens und umgekehrt.A method according to the invention can thus be implemented by an electronic access system according to the invention. Consequently, the above applies in this regard and the following advantages and features also for embodiments of a method according to the invention and vice versa.

Weitere Vorteile und Merkmale der Erfindung werden bei der nachfolgenden Beschreibung von Ausführungsbeispielen anhand der Figuren deutlich werden.Further advantages and features of the invention will become apparent in the following description of exemplary embodiments with reference to the figures.

Hierbei zeigen:

Figur 1
ein Ausführungsbeispiel eines erfindungsgemäßen elektronischen Zugangssystems mit einer einen Fingerabdruckscanner aufweisenden Außeneinheit;
Figur 2
schematisch und mit weiteren Details die Außeneinheit des Zugangssystems der Figur 1 und eine damit gekoppelte Steuereinheit;
Figur 3
schematisch die zwischen der Außeneinheit und der Steuereinheit ausgetauschten Daten und Signale;
Figur 4A
ein Beispiel für in einem Speicher der Außeneinheit und in einem Speicher der Steuereinheit identisch und chronologisch abgespeicherte Ereignisdaten;
Figur 4B
ein Beispiel für zueinander unterschiedliche Daten, die einerseits in einem Speicher der Außeneinheit und andererseits in einem Speicher der Steuereinheit abgespeichert werden;
Figur 5
schematisch die Außeneinheit und die Steuereinheit der Figur 2 mit einer über zwei Steckerverbindungen mit beiden Einheiten verbundenen Ausleseeinheit.
Hereby show:
FIG. 1
An embodiment of an electronic access system according to the invention with a fingerprint scanner having outdoor unit;
FIG. 2
schematically and with further details the outdoor unit of the access system of FIG. 1 and a control unit coupled thereto;
FIG. 3
schematically the data and signals exchanged between the outdoor unit and the control unit;
FIG. 4A
an example of identical in a memory of the outdoor unit and in a memory of the control unit and chronologically stored event data;
FIG. 4B
an example of mutually different data, which are stored on the one hand in a memory of the outdoor unit and on the other hand in a memory of the control unit;
FIG. 5
schematically the outdoor unit and the control unit of FIG. 2 with a readout unit connected to both units via two plug connections.

Die Figur 1 zeigt schematisch ein elektronisches Zugangssystem 1, bei dem eine elektronische Außeneinheit 2 in einem Außenraum AR zugänglich vorliegt und mit einer ausschließlich über einen gesicherten Innenraum IR zugänglichen Steuereinheit 3 gekoppelt ist. Über das elektronische Zugangssystem 1 ist beispielsweise eine Tür zu einem Haus oder einem Sicherheitsbereich gesichert, so dass nur berechtigten Benutzern ein Zugang hierzu gewährt wird. Während über die Außeneinheit 2 eine Benutzerkennung erfasst wird, um zu prüfen, ob es sich bei einer die Außeneinheit 2 nutzenden Person um einen berechtigten Benutzer handelt, wird über die damit gekoppelte Steuereinheit 3 eine Schlosseinrichtung, wie zum Beispiel ein Schlossmotor 5, angesteuert, wenn an der Außeneinheit 2 ein berechtigter Benutzer identifiziert wurde.The FIG. 1 1 schematically shows an electronic access system 1, in which an electronic outdoor unit 2 is accessible in an exterior space AR and is coupled to a control unit 3 accessible exclusively via a secured interior IR. For example, a door to a house or a security area is secured via the electronic access system 1, so that access is granted to authorized users only. While on the outdoor unit 2, a user ID is detected to check whether it is the outdoor unit 2 the person using the user is an authorized user, a lock device, such as a lock motor 5, is actuated via the control unit 3 coupled therewith, if an authorized user has been identified on the outdoor unit 2.

Zur Erfassung einer Benutzerkennung weist die Außeneinheit 2 eine Eingabeeinrichtung in Form eines vorzugsweise halbautomatischen Fingerabdruckscanners 21 auf. Zur Identifikation - wie auch zum vorherigen Einlernen eines berichtigten Benutzers - wird ein Finger über eine schmale Sensorfläche des Fingerabdruckscanners 21 gezogen. Der Fingerabdruckscanner 21 ist hierbei in einem Gehäuse 20 der Außeneinheit 2 untergebracht. Eine Außenseite dieses Gehäuses 20 ist beispielsweise an einer Tür oder im Bereich eines Türrahmens zugänglich, so dass eine Person ihren Finger an dem Fingerabdruckscanner 21 einlesen lassen kann. An der Außenseite des Gehäuses 20 sind Anzeigeelemente 22a und 22b, zum Beispiel in Form von farbigen Leuchten, vorgesehen, um insbesondere den aktuellen Betriebsmodus und -status der Außeneinheit 2 anzuzeigen. Darüber hinaus ein Empfänger E an der Außeneinheit 2 vorgesehen, beispielsweise ein Infrarot-Empfänger, der eine Schnittstelle zum drahtlosen Empfang von Daten aufweist. Dieser Empfänger E kann Daten in Form von Bediensignalen empfangen, die über einen Sender S einer Fernbedienung F ausgesandt werden. Diese Bediensignale dienen beispielsweise der Initialisierung der Außeneinheit 2 nach deren bestimmungsgemäßen Montage, einschließlich der Einstellung eines aktuellen Datums und einer aktuellen Uhrzeit. Zur Auslösung der Bediensignale weist die Fernbedienung F ein Bedienfeld B mit mehreren Tasten auf.For detecting a user identification, the outdoor unit 2 has an input device in the form of a preferably semi-automatic fingerprint scanner 21. To identify - as well as the previous teaching a corrected user - a finger over a narrow sensor surface of the fingerprint scanner 21 is pulled. The fingerprint scanner 21 is in this case housed in a housing 20 of the outdoor unit 2. An outside of this housing 20 is accessible, for example, on a door or in the region of a door frame, so that a person can have their finger read in on the fingerprint scanner 21. On the outside of the housing 20 display elements 22a and 22b, for example in the form of colored lights, provided to indicate in particular the current operating mode and status of the outdoor unit 2. In addition, a receiver E is provided on the outdoor unit 2, for example an infrared receiver having an interface for wireless reception of data. This receiver E can receive data in the form of operating signals which are transmitted via a transmitter S of a remote control F. These operating signals are used, for example, to initialize the outdoor unit 2 after its intended installation, including the setting of a current date and a current time. To trigger the operating signals, the remote control F on a control panel B with multiple buttons.

Im Betrieb des elektronischen Zugangssystems 1 erfasst die Außeneinheit 2 über ihren Fingerabdruckscanner 21 einen Fingerabdruck und vergleicht diesen mit einer oder mehrerer in einem Referenzspeicher hinterlegten Referenzabdrücken. Die zu vergleichenden Merkmale des erfassten Fingerabdrucks können hierbei beispielsweise nach einem in der EP 1 402 460 B1 beschriebenen Verfahren anhand der Minutien erfolgen. Ist der Vergleich positiv, das heißt, entspricht der erfasste Fingerabdruck beziehungsweise die hieraus extrahierten Merkmale der in einem Referenzspeicher der Außeneinheit 2 hinterlegten Referenz und ist somit ein berechtigter Nutzer identifiziert, sendet die Außeneinheit 2 über eine Signalleitung LT ein Freigabesignal an die Steuereinheit 3. Bei Empfang des Freigabesignals erzeugt die Steuereinheit 3 ein Steuersignal. In Folge dieses Steuersignals wird beispielsweise ein Relais geschaltet, um den Schlossmotor 5 zum Entriegeln der Tür anzusteuern.During operation of the electronic access system 1, the outdoor unit 2 acquires a fingerprint via its fingerprint scanner 21 and compares it with one or more reference prints stored in a reference memory. The features to be compared of the detected fingerprint can in this case, for example, according to one in the EP 1 402 460 B1 described method based on the minutiae. If the comparison is positive, that is, corresponds to the detected fingerprint or the features extracted therefrom of stored in a reference memory of the outdoor unit 2 reference and thus identified an authorized user, the outdoor unit 2 sends a release signal to the control unit 3 via a signal line LT Receiving the enable signal, the control unit 3 generates a control signal. As a result of this control signal, for example, a relay is switched to control the lock motor 5 to unlock the door.

Die Stromversorgung des elektronischen Zugangssystems 1 erfolgt über ein mit der Steuereinheit 3 verbundenes Netzteil 6. Dieses Netzteil 6 ist an eine Spannungsquelle 7 angeschlossen. Über eine mehradrige Ausbildung der Signalleitung LT oder über eine zusätzliche Leitung zwischen Außeneinheit 2 und Steuereinheit 3 wird dabei auch die Außeneinheit 2 mit Strom versorgt.The power supply of the electronic access system 1 via a connected to the control unit 3 power supply 6. This power supply 6 is connected to a voltage source 7. In this case, the outdoor unit 2 is also supplied with power via a multi-core configuration of the signal line LT or via an additional line between the outdoor unit 2 and the control unit 3.

In der Figur 1 ist ferner noch in gestrichelten Linien dargestellt, dass die Steuereinheit 3 zusätzlich - vorzugsweise über ein weiteres Relais - mit einem Alarmsystem AS verbunden sein kann. Hierbei kann bei einem berichtigten Benutzer und Empfang eines Freigabesignals durch die Steuereinheit 3 eine Abschaltung des Alarmsystems AS ausgelöst werden. Ferner ist es möglich, bei einem festgestellten Manipulationsversuch an der Außeneinheit 2 einen (stillen) Alarm über das Alarmsystem AS auszulösen. Ein solcher Alarm kann beispielsweise aber auch ausgelöst werden, wenn an der Außeneinheit 2 wiederholt und innerhalb kurzer Zeit festgestellt wird, dass ein unberechtigter Benutzer Zugang verlangt.In the FIG. 1 is also shown in dashed lines, that the control unit 3 in addition - preferably via a further relay - can be connected to an alarm system AS. In this case, in the case of a corrected user and receipt of an enable signal by the control unit 3, a shutdown of the alarm system AS can be triggered. Furthermore, it is possible to trigger a (silent) alarm via the alarm system AS in the event of a detected manipulation attempt on the outdoor unit 2. However, such an alarm can also be triggered, for example, if the external unit 2 repeatedly and within a short time it is determined that an unauthorized user requires access.

Indem es sich bei dem elektronischen Zugangssystem 1 um ein Stand-Alone-Fingerabdruckerkennungssystem ohne permanente Verbindung zu einem Computer oder einem Computernetzwerk und somit um ein geschlossenes und autarkes System handelt, ist die Gefahr einer Manipulation von Außen deutlich reduziert. Jedoch wird es hierdurch erschwert, zuverlässig und mit einem verlässlichen Zeitstempel von der Außeneinheit 2 und/oder der Steuereinheit 3 detektierte Ereignisse zu protokollieren. In einem etwaigen Einbruchsfall muss aber aus versicherungstechnischen Gründen nachgewiesen werden können, dass das Zugangssystem 1 zuverlässig gearbeitet hat und zum Zeitpunkt des Einbruchs beispielsweise kein berechtigter Zugang erfolgt ist.By making the electronic access system 1 a stand-alone fingerprint recognition system with no permanent connection to a computer or computer network, and thus a closed and self-contained system, the risk of external manipulation is significantly reduced. However, this makes it difficult to log reliably and with a reliable time stamp from the outdoor unit 2 and / or the control unit 3 detected events. In an event of burglary, however, it must be possible to prove for insurance-technical reasons that the access system 1 has worked reliably and, for example, no authorized access has taken place at the time of the break-in.

Bei der dargestellten erfindungsgemäßen Lösung sind vor diesem Hintergrund zwei wesentliche Verbesserungen vorgenommen, die insbesondere anhand der Figur 2 näher veranschaulicht werden sollen.In the illustrated solution according to the invention, two significant improvements are made against this background, in particular with reference to FIG. 2 should be illustrated in more detail.

Die Figur 2 zeigt hierbei weitere Details der Außeneinheit 2 und der Steuereinheit 3, die über die mit einer Steckerverbindung 4 ausgestattete Signalleitung LT miteinander verbunden sind. So ist aus der Figur 2 ersichtlich, dass die Außeneinheit 2 eine Auswerteelektronik 23 aufweist, die üblicherweise mit wenigstens einem Mikroprozessor umgesetzt ist. Über die Auswerteelektronik 23 wird ein an dem Fingerabdruckscanner 21 erfasster Fingerabdruck geprüft und bewertet, ob dieser zu einem Zugang berechtigt. Die Auswerteelektronik 23 weist insbesondere hierfür eine Auswertelogik 230 und einen in der Figur 2 nicht dargestellten Referenzspeicher für zuvor abgespeicherte Referenzdaten zu den Fingerabdrücken berechtigter Benutzer auf. Weiterhin ist ein (Ereignisdaten-) Speicher 231 als Teil der Auswerteelektronik 23 vorgesehen sowie ein Taktgeber 232. In vergleichbarer Art und Weise weist die Steuereinheit 3 eine Steuerelektronik 30 mit einer Steuerlogik 300, einem (Ereignisdaten-) Speicher 301 und einem Taktgeber 302 auf. Über die Steuerlogik 300 der Steuerelektronik 30 wird insbesondere ein empfangenes Freigabesignal der Auswerteeinheit 2 bewertet, um in Abhängigkeit hiervon ein Steuersignal zu erzeugen. Dieses Steuersignal wird zur Schaltung von Relais R1, R2 der Steuereinheit 2 genutzt. Das eine Relais R1 steuert hierbei beispielsweise den Schlossmotor 5, während das andere Relais R2 das Alarmsystem AS steuert. Die beiden Taktgeber 232 und 302 sind jeweils durch einen (Mikro-) Prozessor der Außeneinheit 2 und der Steuereinheit 3 bereitgestellt. Mittels des jeweiligen Mikroprozessors werden jeweils auch für die weiteren Funktionen gesteuert und umgesetzt werden. Eine Zeitinformation wird hier also jeweils aus dem Takt eines Mikroprozessors gewonnen, der in der Außeneinheit 2 beispielsweise für die Verarbeitung biometrischer Daten und in der Steuereinheit 3 beispielsweise für die Erzeugung der Steuersignale jeweils ohnehin vorgesehen ist. Die jeweiligen Zeitinformationen werden folglich ohne die Verwendung einer separaten Echtzeituhr (engl. "real-time clock", kurz RTC) erzeugt.The FIG. 2 shows in this case further details of the outdoor unit 2 and the control unit 3, which are connected to each other via the equipped with a connector 4 signal line LT. So is out of the FIG. 2 it can be seen that the outdoor unit 2 has evaluation electronics 23, which is usually implemented with at least one microprocessor. About the transmitter 23 is detected on the fingerprint scanner 21 fingerprint checked and evaluated whether this authorizes access. The transmitter 23 has in particular for this purpose an evaluation logic 230 and an in of the FIG. 2 not shown reference memory for previously stored reference data to the fingerprints of authorized users. Furthermore, an (event data) memory 231 is provided as part of the evaluation electronics 23 and a clock generator 232. In a comparable manner, the control unit 3 has control electronics 30 with a control logic 300, an (event data) memory 301 and a clock generator 302. In particular, a received enable signal of the evaluation unit 2 is evaluated via the control logic 300 of the control electronics 30 in order to generate a control signal in dependence thereon. This control signal is used to switch relays R1, R2 of the control unit 2. The one relay R1 controls, for example, the lock motor 5, while the other relay R2 controls the alarm system AS. The two clocks 232 and 302 are each provided by a (micro) processor of the outdoor unit 2 and the control unit 3. By means of the respective microprocessor are each also controlled and implemented for the other functions. In this case, time information is in each case obtained from the clock of a microprocessor which is provided anyway in the outdoor unit 2, for example for the processing of biometric data and in the control unit 3, for example for the generation of the control signals. The respective time information is consequently generated without the use of a separate real-time clock (RTC).

In den beiden Speichern 231 und 301 der Außeneinheit 2 einerseits und der Steuereinheit 3 andererseits werden Ereignisdaten insbesondere über durch das Zugangssystem 1 gewährte und nicht gewährte Zugänge protokolliert. Die einzelnen Ereignisse werden hierbei mit einem Zeitstempel verknüpft, so dass zu einem späteren Zeitpunkt ersichtlich ist, wann ein bestimmtes Ereignis aufgetreten ist, also zum Beispiel ein eingelesener Fingerabdruck als nicht zu einem registrierten Benutzer gehörig identifiziert wurde oder aufgrund der Identifikation eines Fingerabdrucks eines berechtigten Benutzers ein Zugang gewährt wurde. Die Speicher 231 und 301 sind hierbei vorzugsweise als nicht-flüchtige, d.h., persistente Speicher ausgebildet, z.B. in Form von Flash-Speichern, so dass hierin Daten auch ohne permanente Versorgungsspannung und somit insbesondere im Fall eines Stromausfalls gespeichert bleiben.In the two memories 231 and 301 of the outdoor unit 2, on the one hand, and the control unit 3, on the other hand, event data are logged, in particular via accesses granted and not granted by the access system 1. The individual events are in this case associated with a time stamp, so that it can be seen at a later time, when a particular event has occurred, so for example a scanned fingerprint was not identified as belonging to a registered user or due to the identification of a fingerprint of an authorized user an access was granted. The memories 231 and 301 are preferably formed as non-volatile, i.e., persistent, memories, e.g. in the form of flash memories, so that data remain stored even without a permanent supply voltage and thus in particular in the event of a power failure.

In den Speichern 231 und 301 können hierbei die entsprechenden Daten redundant gespeichert sein, so dass zu einem späteren Zeitpunkt durch Vergleich von Datensätzen aus beiden Speichern 231 und 301 auf etwaige Manipulationen, zum Beispiel an der Außeneinheit 2 und deren Speicher 231, geschlossen werden kann. Alternativ oder ergänzend werden in den beiden Speichern 231 und 301 unterschiedliche Daten erfasst, die jedoch gleichermaßen eine Plausibilitätsprüfung der aus den unterschiedlichen Speichern 231 und 301 stammenden Daten untereinander ermöglichen. Wird beispielsweise in dem Speicher 231 der Außeneinheit 2 zu einem bestimmten Zeitpunkt die Identifikation eines berechtigten Benutzers und damit die Erzeugung eines Freigabesignals protokolliert, muss im Gegenzug im Speicher 301 der Steuereinheit 3 zu demselben Zeitpunkt oder kurz danach eine Ansteuerung eines oder beider Relais R1, R2 protokolliert sein.In the memories 231 and 301, the corresponding data can be stored redundantly, so that at a later time by comparing records from both memories 231 and 301 on any manipulation, for example, on the outdoor unit 2 and its memory 231, can be closed. Alternatively or additionally, different data are recorded in the two memories 231 and 301, however, equally allow a plausibility check of the data originating from the different memories 231 and 301 with each other. If, for example, the identification of an authorized user and thus the generation of an enable signal are logged in the memory 231 of the outdoor unit 2 in the memory 301 of the control unit 3 at the same time or shortly thereafter, a control of one or both relays R1, R2 be logged.

Damit ferner ein in der Außeneinheit 2 zur Protokollierung von Ereignisdaten verwendeter Zeitstempel mit einem in der Steuereinheit 3 zur Protokollierung von Ereignisdaten verwendeten Zeitstempel vergleichbar und valide ist, werden deren Taktgeber 232 und 302 bzw. hiermit generierte Zeitinformationen vorzugsweise permanent oder einmalig innerhalb eines einstellbaren Zeitintervalls - z.B. 24 Stunden - miteinander synchronisiert, so dass ein abgeglichener interner Zeitstempel für das Zugangssystem 1 vorliegt. Hierdurch kann beispielsweise vermieden werden, dass durch eine Manipulation an der Außeneinheit 2 ohne weiteres die in beiden Speichern 231 und 301 abgelegten Ereignisdaten mit einem manipulierten Zeitstempel abgespeichert werden. Andererseits können bei ordnungsgemäßen, manipulationsfreien Betrieb ein üblicherweise leistungsfähigerer (Mikro-) Prozessor der Außeneinheit 2 und der hiermit bereitgestellte Taktgeber 232 zur Überprüfung des Zeitstempel benutzt werden, der durch den Taktgeber 302 in der üblicherweise weniger leistungsfähigen Steuereinheit 3 generiert wird. Zur Initialisierung der beiden Taktgeber 232 und 302 wird beispielsweise eine (aktuelle) Anfangs- oder Bezugszeit über die Fernbedienung F vorgegeben. Hierbei kann vorgesehen sein, dass erst nach Durchführung eines Authentifizierungsprozesses - z.B. dem Erkennen eines "Masterfingers" - über Zifferntasten der Fernbedienung das aktuelle Datum und die aktuelle Uhrzeit eingebbar sind.Further, in order for a time stamp used in the outdoor unit 2 for logging event data to be comparable and valid to a time stamp used in the control unit 3 for logging event data, its clocks 232 and 302 or time information generated therewith are preferably permanent or unique within an adjustable time interval, eg 24 hours - synchronized with each other, so that a balanced internal timestamp for the access system 1 is present. As a result, it can be avoided, for example, that the event data stored in both memories 231 and 301 can be stored with a manipulated time stamp by a manipulation on the outdoor unit 2 without further ado. On the other hand, with proper, manipulation-free operation, a usually more powerful (micro) processor of the outdoor unit 2 and the clock 232 provided therewith can be used to check the time stamp generated by the clock 302 in the usually less powerful control unit 3. To initialize the two clocks 232 and 302, for example, a (current) start or reference time via the remote control F is specified. It may be provided that only after an authentication process has been carried out - e.g. the detection of a "master finger" - via numeric keys of the remote control the current date and time can be entered.

Bei der Synchronisation wird zum späteren Nachweis der durchgeführten Synchronisation und für eine Neukalibrierung des Systems nach einem Stromausfall ein abgeglichener Zeitstempel in dem persistenten Speicher 301 der Steuereinheit 3 gespeichert. So können die Ausleseeinheit 2 und Steuereinheit 3 für die Erzeugung der in der jeweiligen Einheit 2 oder 3 erzeugten Zeitinformation jeweils einen mit dem zugehörigen Taktgeber 232 oder 302 gekoppelten flüchtigen Arbeitsspeicher (RAM) 233 oder 303 aufweisenDuring synchronization, a matched time stamp is stored in the persistent memory 301 of the control unit 3 for the later proof of the synchronization carried out and for a recalibration of the system after a power failure. Thus, the read-out unit 2 and the control unit 3 can each have a volatile random access memory (RAM) 233 or 303 coupled to the associated clock generator 232 or 302 for generating the time information generated in the respective unit 2 or 3

Die Zeitinformation wird laufend in den Arbeitsspeichern der Außeneinheit 2 und der Steuereinheit 3 gespeichert. Eine mithilfe des jeweiligen Taktgebers 232 oder 302 realisierte Uhr läuft also weiter. Bei einer Synchronisation wird die Zeitinformation der Außeneinheit 2 an die Steuereinheit 3 weitergegeben und hier sowohl im stromausfallsicheren (Flash-) Speicher 301 gespeichert als auch im flüchtigen RAM bzw. Arbeitsspeicher 303. Die im Anschluss daran fortwährende Aktualisierung mithilfe des Taktgebers 302 der Steuereinheit 3 basiert nun auf der mit der Außeneinheit 2 abgeglichenen Zeitinformation.The time information is continuously stored in the working memories of the outdoor unit 2 and the control unit 3. One using the respective clock 232 or 302 Realized clock keeps running. During synchronization, the time information of the outdoor unit 2 is forwarded to the control unit 3 and stored here both in the power fail safe (flash) memory 301 and in the volatile RAM 303. The subsequent updating is based on the timer 302 of the control unit 3 now on the adjusted with the outdoor unit 2 time information.

Die Uhr in der leistungsfähigeren Außeneinheit 2 ist genauer (leistungsfähiger Prozessor mit genauerem Takt). Die Uhr in der weniger leistungsfähigen Steuereinheit 3 hat eine deutliche Abweichung (pro Tag z.B. ca. 10 Minuten). Aufgrund der automatisch mindestens einmal täglich durchgeführten Synchronisation übersteigt aber die Abweichung der Zeitinformation der Steuereinheit 3 - gegenüber der Außeneinheit 2 - nie einen Maximalwert, von z.B. von 10 Minuten pro Tag.The clock in the more powerful outdoor unit 2 is more accurate (powerful processor with more accurate clock). The clock in the less powerful control unit 3 has a significant deviation (about 10 minutes per day, for example). However, due to the automatic synchronization performed at least once a day, the deviation of the time information of the control unit 3 from the outdoor unit 2 never exceeds a maximum value, e.g. of 10 minutes a day.

Da sich die Außeneinheit 2 in einem von außen zugänglichen Bereich befindet, ist sie eher einem Stromausfall z.B. in infolge eines Manipulationsversuches, ausgesetzt. Bei einem Stromausfall sind die bis dahin protokollieren Ereignisse sicher im Speicher 232 der Außeneinheit 2 gespeichert. Die Zeitinformation im Arbeitsspeicher (RAM) der Außeneinheit 2 geht beim Stromausfall jedoch verloren. Wenn die Außeneinheit 2 wieder in Betrieb ist, wird zuerst eine Synchronisation mit der Steuereinheit 3 durchgeführt und die aktuelle Zeitinformation der Steuereinheit 3 an die Außeneinheit 2 übertragen.Since the outdoor unit 2 is in an externally accessible area, it is more likely to be a power failure, e.g. as a result of a manipulation attempt suspended. In the event of a power failure, the events previously logged are stored securely in the memory 232 of the outdoor unit 2. The time information in the working memory (RAM) of the outdoor unit 2 is lost during power failure. When the outdoor unit 2 is in operation again, synchronization with the control unit 3 is performed first, and the current time information of the control unit 3 is transmitted to the outdoor unit 2.

Die Steuereinheit 3 kann ferner einen Energiespeicher, z. B. in Form eines Akkus oder einer Batterie aufweisen, mittels dem im Fall eines Stromausfalls noch Daten in den Speicher 301 geschrieben werden können. Hierüber kann zum Beispiel vorgesehen sein, dass die Steuereinheit 3 mithilfe der durch den Energiespeicher zur Verfügung gestellten elektrischen Energie im Fall eines Stromausfalls noch das Auftreten des Stromausfalls zusammen mit einem Zeitstempel in dem persistenten (Flash-) Speicher 301 der Steuereinheit 3 protokolliert. Zudem kann diese in dem stromausfallsicheren Speicher 301 abgelegte Zeitinformation nach dem Stromausfall dazu genutzt werden, den systeminternen Zeitstempel zu aktualisieren und damit sowohl in der Steuereinheit 3 als auch in der Außeneinheit 2 wieder eine aktualisierte und synchronisierte Zeitinformation vorliegen zu haben. Diese Not-Energiespeicher ist hierbei vorzugsweise so ausgelegt und die jeweiligen Steuerelektronik so eingerichtet, dass über die hiermit bereitgestellte elektrische Energie noch wenigstens ein Zeitstempel nach dem Auftreten eines Stromausfalls abspeicherbar ist. Aufgrund dieser Minimalanforderung ist der Not-Energiespeicher problemlos derart dimensionierbar, dass er während der kalkulierten typischen Lebensdauer des Zugangssystems nicht ausgetauscht werden muss.The control unit 3 may further comprise an energy storage, for. B. in the form of a battery or a battery, by means of which in the case of a power failure data can still be written in the memory 301. This can be provided, for example, that the control unit 3 using the provided by the energy storage available electrical energy in the event of power failure nor the occurrence of power failure logs together with a timestamp in the persistent (flash) memory 301 of the control unit 3. In addition, this time information stored in the power fail-safe memory 301 can be used after the power failure to update the system-internal time stamp and thus to have an updated and synchronized time information again both in the control unit 3 and in the outdoor unit 2. This emergency energy storage is in this case preferably designed and the respective control electronics set up so that at least one time stamp can be stored after the occurrence of a power failure via the electrical energy provided therewith. Due to this minimum requirement is the emergency energy storage easily dimensioned so that it does not need to be replaced during the calculated typical life of the access system.

Ein Austausch von Daten zwischen den beiden Einheiten 2 und 3 erfolgt über die Signalleitung LT vorzugsweise verschlüsselt, so dass hierüber eine Manipulation nicht möglich oder zumindest weitestgehend ausgeschlossen ist. Eine Verschlüsselung kann hierbei anhand üblicher Verschlüsselungalgorithmen erfolgen. Ferner sind die Einheiten 2 und 3 miteinander gepaart, so dass diese nach ihrer Montage und Initialisierung ausschließlich noch miteinander, jedoch nicht mit anderen Einheiten 2 und 3 kommunizieren können.An exchange of data between the two units 2 and 3 via the signal line LT preferably encrypted, so that this manipulation is not possible or at least largely excluded. Encryption can be done using standard encryption algorithms. Furthermore, the units 2 and 3 are paired with each other, so that they can only communicate with each other after assembly and initialization, but not with other units 2 and 3.

Die Figur 3 veranschaulicht schematisch den Austausch unterschiedlicher Daten und Signale zwischen den beiden Einheiten 2 und 3 des elektronischen Zugangssystems 1.The FIG. 3 schematically illustrates the exchange of different data and signals between the two units 2 and 3 of the electronic access system. 1

So ist einerseits ein Synchronisationssignal 80 vorgesehen, um die beiden Taktgeber 232 und 302 der beiden Einheiten 2 und 3 miteinander zu synchronisieren und somit dafür zu sorgen, dass bei der Protokollierung von erfassten Ereignissen durch die beiden Einheiten 2 und 3 jeweils ein abgeglichener Zeitstempel verwendet wird.Thus, on the one hand, a synchronization signal 80 is provided in order to synchronize the two clocks 232 and 302 of the two units 2 and 3 with each other and thus to ensure that a matched timestamp is used in each case when logging detected events by the two units 2 and 3 ,

Darüber hinaus kann die Außeneinheit ein Freigabesignal 81 an die Steuereinheit 3 übermitteln. Über dieses Freigabesignal 81 wird signalisiert, dass über den Fingerabdruckscanner 21 der Außeneinheit 2 ein berechtigter Benutzer identifiziert wurde und somit über die Steuereinheit 3 der Schlossmotor 5 zum Entriegeln der Tür angesteuert werden kann.In addition, the outdoor unit can transmit a release signal 81 to the control unit 3. This enable signal 81 signals that an authorized user has been identified via the fingerprint scanner 21 of the outdoor unit 2, and thus the lock motor 5 can be activated to unlock the door via the control unit 3.

Ferner können zwischen den beiden Einheiten 2 und 3 Ereignisdaten 82 und 83 ausgetauscht werden, um beispielsweise bestimmte Informationen redundant zu speichern. Beispielsweise ist in der Außeneinheit 2 zu jedem Referenz-Fingerabdruck eine bestimmte Benutzer-ID hinterlegt. Wird über den Fingerabdruckscanner 21 der Außeneinheit 2 erkannt, dass ein bestimmter, als berechtigt identifizierte Benutzer Zugang verlangt, übermittelt die Außeneinheit 2 nicht nur das Freigabesignal 81 an die Steuereinheit 3, sondern auch die Benutzer-ID. Dementsprechend kann die Steuereinheit 3 beispielsweise an der Benutzer-ID erkennen, welches Relais R1 oder R2 geschaltet werden soll (sofern dies bei unterschiedlichen Benutzern unterschiedlich gehandhabt werden soll). Vorrangig wird aber die übermittelte Benutzer-ID dazu genutzt, diese als Teil eines zusätzlichen Datensatzes in dem Speicher 301 der Steuereinheit 3 abzuspeichern, um zu protokollieren, für welchen Benutzer - nach Kenntnis der Steuereinheit 3 - zu welchem Zeitpunkt ein bestimmtes Relais R1, R2 geschaltet und somit beispielsweise der Schlossmotor 5 angesteuert wurde.Furthermore, event data 82 and 83 can be exchanged between the two units 2 and 3 in order, for example, to store certain information redundantly. For example, a specific user ID is stored in the outdoor unit 2 for each reference fingerprint. If it is detected via the fingerprint scanner 21 of the outdoor unit 2 that a certain user identified as authorized requires access, the outdoor unit 2 transmits not only the release signal 81 to the control unit 3 but also the user ID. Accordingly, the control unit 3 can recognize, for example at the user ID, which relay R1 or R2 should be switched (if this should be handled differently in different users). With priority, however, the transmitted user ID is used to store it as part of an additional data record in the memory 301 of the control unit 3 in order to log for which user - to the knowledge of the Control unit 3 - at which time a particular relay R1, R2 switched and thus, for example, the lock motor 5 was driven.

Die in den Speichern 231 und 301 der beiden Einheiten 2 und 3 abgelegten Ereignisdaten werden bevorzugt in Tabellenform chronologisch abgelegt. Derartige Tabellen zeigen die Figuren 4A und 4B jeweils schematisch.The stored in the memories 231 and 301 of the two units 2 and 3 event data are preferably stored in a tabular form chronologically. Such tables show the FIGS. 4A and 4B each schematically.

In der Figur 4A ist eine redundant in beiden Speichern 231 und 301 gespeicherte Tabelle veranschaulicht. Hierbei sind spaltenweise unterschiedliche Daten als Speichereinträge L1 bis L4 abgelegt. Ein erster Speichereintrag L1 enthält dabei den Zeitstempel und erlaubt somit einen Rückschluss auf den Zeitpunkt des jeweils protokollierten Ereignisses, insbesondere Datum und Uhrzeit. Der Speichereintrag L2 der weiteren Spalte gibt in derselben Zeile das erfasste Ereignis an, also z. B. einen Parameter für einen gewährten Zugang (Wert "1") oder einen nicht gewährten Zugang (Wert "0") an. In der nachfolgenden Spalte wird als Speichereintrag L3 eine Benutzer-ID des erkannten berechtigten Benutzers abgelegt, wenn dessen Fingerabdruck erkannt wurde. In einer weiteren Spalte wird dann als Speichereintrag L4 eine durch die Außeneinheit 2 oder die Steuereinheit 3 ausgeführte Aktion gespeichert, z. B. ein Wert, anhand dessen ablesbar ist, welches Relais R1, R2 geschaltet wurde ("0" für beide Relais R1 und R2, "1" für Relais R1 und "2" für Relais R2).In the FIG. 4A a table stored redundantly in both memories 231 and 301 is illustrated. In this case, column-by-column different data are stored as memory entries L1 to L4. A first memory entry L1 contains the time stamp and thus allows a conclusion on the time of each logged event, in particular date and time. The memory entry L2 of the other column indicates in the same line the detected event, ie z. For example, a parameter for a granted access (value "1") or a non-granted access (value "0"). In the following column, a user ID of the recognized authorized user is stored as memory entry L3 if the fingerprint thereof has been recognized. In a further column, an action carried out by the outdoor unit 2 or the control unit 3 is then stored as a memory entry L4, for. Example, a value from which is read, which relay R1, R2 has been switched ("0" for both relays R1 and R2, "1" for relay R1 and "2" for relay R2).

Bei dem durch die Figur 4B veranschaulichten Ausführungsbeispiel werden in den Speichern 231 und 301 der beiden Einheiten 2 und 3 des elektronischen Zugangssystems 1 zumindest teilweise unterschiedliche Daten gespeichert. Ein Datensatz des Speichers 231 enthält hier exemplarisch analog zu dem Ausführungsbeispiel der Figur 4A die Speichereinträge L1 bis L3 ergänzt um einen zusätzlichen Speichereintrag L5. Der Speichereintrag L5 des Speichers 231 der Außeneinheit 2 enthält beispielsweise einen Indikator, welcher von mehreren erfassten Fingern eines berechtigten Benutzers erfasst wurde und/oder ein - gegebenenfalls komprimiertes - Abbild des erfassten Fingerabdrucks des (berechtigten oder unberechtigten) Benutzers. Ein korrespondierender Datensatz des Speichers 301 der Steuereinheit 3 enthält zusätzlich zu dem den Zeitpunkt charakterisierenden Speichereintrag L1 die Speichereinträge L3 für die Benutzer-ID und den Speichereintrag L4 für das geschaltete Relais R1, R2.In which by the FIG. 4B illustrated embodiment, at least partially different data are stored in the memories 231 and 301 of the two units 2 and 3 of the electronic access system 1. A data record of the memory 231 contains here by way of example analogously to the exemplary embodiment of FIG FIG. 4A the memory entries L1 to L3 supplemented by an additional memory entry L5. The memory entry L5 of the memory 231 of the outdoor unit 2 contains, for example, an indicator which has been detected by a plurality of detected fingers of an authorized user and / or a possibly compressed image of the detected fingerprint of the (authorized or unauthorized) user. A corresponding record of the memory 301 of the control unit 3 contains, in addition to the time characterizing memory entry L1, the memory entries L3 for the user ID and the memory entry L4 for the switched relay R1, R2.

Sowohl im Speicher 231 der Außeneinheit 2 als auch im Speicher 301 der Steuereinheit 3 können auch weitere Ereignisse (bzw. Ereignisdaten) verknüpft mit einem Zeitstempel und somit zusammen mit einem Speichereintrag L1 für den Zeitstempel abgespeichert werden, wie z. B.

  • das Einlernen neuer Finger,
  • einen Indikator zur Klassifizierung, ob ein Abgleich eines erfassten Fingerabdrucks mit den hinterlegten Fingerabdrücken zu einem positiven oder negativen Ergebnis geführt hat,
  • einen Stromausfall und/oder ein Einschaltzeitpunkt,
  • die Ausführung einer "Autotest-Funktion" und/oder
  • ein Abbild der erfassten Fingerabdrücke - gegebenenfalls begrenzt auf eine bestimmte Anzahl, z. B. 20.
Both in the memory 231 of the outdoor unit 2 and in the memory 301 of the control unit 3 can also other events (or event data) associated with a time stamp and thus stored together with a memory entry L1 for the time stamp, such. B.
  • learning new fingers,
  • an indicator for classifying whether a comparison of a captured fingerprint with the deposited fingerprints has led to a positive or negative result,
  • a power failure and / or a switch-on time,
  • the execution of an "Autotest function" and / or
  • an image of the captured fingerprints - possibly limited to a certain number, eg. Eg 20.

Gerade durch die Speicherung von an dem Zugangssystem 1 detektierten Ereignissen in der gegen Manipulation gut geschützten üblicherweise innen innerhalb des zu sichernden Raumes liegenden Steuereinheit 3 übernimmt diese die Funktion einer "Blackbox" des Zugangssystem 1, d.h., eines Aufzeichnungsgeräts, das Ereignisse bzw. zugehörige (Ereignis-) Daten chronologisch und auslesbar (und damit auswertbar) protokolliert.Just by the storage of detected at the access system 1 events in the well-protected against manipulation usually inside inside the room to be backed up control unit 3 assumes the function of a "black box" of the access system 1, ie, a recording device, the events or associated ( Event) data is logged chronologically and readable (and therefore evaluable).

Zum Auslesen der in den Speichern 231 und 301 abgelegten Daten ist eine Ausleseeinheit 9 vorgesehen. Diese weist zwei Anschlussstücke 9a und 9b zur Verbindung mit den beiden Einheiten 2 und 3 des Zugangssystems 1 auf. Dabei werden die beiden Anschlussstücke 9a und 9b an eines von zwei Verbindungsstücken 4a und 4b gesteckt, über die zwei Leitungsteile der Signalleitung LT im Bereich der Steckerverbindung 4 miteinander verbunden sind. Die Verbindungsstücke 4a und 4b sind dementsprechend beispielsweise als Stecker und Buchse ausgebildet, so dass sie problemlos sowohl als Schnittstelle zur Verbindung mit der jeweils anderen Einheit 3 oder 2 als auch als Schnittstelle zur Verbindung mit der Ausleseeinheit 9 dienen können. Vorzugsweise sind dementsprechend die Anschlussstücke 9a und 9b der Ausleseeinheit 9 als zu den Verbindungsstücken 4a und 4b komplementäre Stecker und Buchse ausgebildet.For reading out the data stored in the memories 231 and 301, a read-out unit 9 is provided. This has two connecting pieces 9a and 9b for connection to the two units 2 and 3 of the access system 1. In this case, the two connecting pieces 9a and 9b are plugged into one of two connecting pieces 4a and 4b, via which two line parts of the signal line LT are connected to one another in the region of the plug connection 4. Accordingly, the connecting pieces 4a and 4b are designed, for example, as plugs and sockets, so that they can easily serve both as an interface for connection to the respective other unit 3 or 2 and as an interface for connection to the read-out unit 9. Accordingly, the connecting pieces 9a and 9b of the read-out unit 9 are accordingly designed as plug and socket complementary to the connecting pieces 4a and 4b.

Indem die Ausleseeinheit 9 zwei Anschlussstücke 9a und 9b aufweist, können über die Ausleseeinheit 9 Daten aus beiden Speichern 231 und 301 parallel ausgelesen werden. Die Ausleseeinheit 9 dient hierbei beispielsweise als Adapter und verfügt daher über ein Verbindungsstück 9c, über das die Ausleseeinheit 9 - z.B. über einen USB-Anschluss - an ein Mobilgerät oder einen Computer, d.h., insbesondere einen PC oder ein Notebook, angeschlossen werden kann. Hierdurch sind die in den beiden Einheiten 2 und 3 räumlich voneinander separiert vorgehaltenen Daten problemlos in einer Protokolldatei zusammenzuführen oder in mehrere Protokolldateien überführbar sowie auf dem jeweiligen über das Anschlussstück 9c angeschlossenen Gerät auswertbar.By having read-out unit 9 two connection pieces 9a and 9b, data can be read from both memories 231 and 301 in parallel via read-out unit 9. The readout unit 9 serves as an adapter in this case and therefore has a connection piece 9c via which the readout unit 9 can be connected to a mobile device or a computer, eg via a USB connection, ie, in particular a PC or a notebook. As a result, the data stored spatially separated from each other in the two units 2 and 3 are easily stored in a log file be merged or converted into several log files and evaluated on the respective connected via the connector 9c device.

Die Steckerverbindung 4 zur Verbindung der im Außenraum AR zugänglichen Außeneinheit 2 und der im Innenraum IR untergebrachten Steuereinheit 3 befindet sich bevorzugt ebenfalls in dem durch das Zugangssystem 1 gesicherten Innenraum IR. Derart ist ein Zugriff auf die Steckerverbindung 4 und somit auf die beiden Verbindungsstücke 4a und 4b nur bei Zugang zum Innenraum IR oder innerhalb des Innenraums IR möglich.The plug connection 4 for connection of the outdoor unit 2 accessible in the exterior space AR and the control unit 3 accommodated in the interior IR is preferably likewise located in the interior space IR secured by the access system 1. In this way, access to the plug connection 4 and thus to the two connecting pieces 4a and 4b is possible only with access to the interior IR or within the interior IR.

BezugszeichenlisteLIST OF REFERENCE NUMBERS

11
Zugangssystemaccess system
22
Außeneinheitoutdoor unit
2020
Gehäusecasing
2121
FingerabdruckscannerFingerprint scanner
22a, 22b22a, 22b
Anzeigeelementdisplay element
2323
Auswerteelektronikevaluation
230230
Auswertelogikevaluation logic
231231
Speicher (persistent)Memory (persistent)
232232
Taktgeberclock
233233
Arbeitsspeicher (volatil)Memory (volatile)
33
Steuereinheitcontrol unit
3030
Steuerelektronikcontrol electronics
300300
Steuerlogikcontrol logic
301301
Speicher (persistent)Memory (persistent)
302302
Taktgeberclock
303303
Arbeitsspeicher (volatil)Memory (volatile)
44
Steckerverbindungplug connection
4a, 4b4a, 4b
Verbindungsteilconnecting part
55
SchlossmotorCastle motor
66
Netzteilpower adapter
77
Spannungsquellevoltage source
8080
Synchronisationssignalsynchronization signal
8181
Freigabesignalenable signal
8282
Ereignisdaten (an Außeneinheit)Event data (on outdoor unit)
8383
Ereignisdaten (an Steuereinheit)Event data (to control unit)
99
Ausleseeinheitreadout unit
9a, 9b9a, 9b
Anschlussstückconnector
9c9c
Verbindungsstückjoint
ASAS
Alarmsystemalarm system
BB
BedienfeldControl panel
Ee
Empfängerreceiver
FF
Fernbedienungremote control
L1 - L5L1 - L5
Speichereintragmemory entry
LTLT
Signalleitungsignal line
SS
Sendertransmitter

Claims (15)

Elektronisches Zugangssystem, mit wenigstens einer Außeneinheit (2) und einer hiervon separaten Steuereinheit (3), wobei - die Außeneinheit (2) eine Eingabeeinrichtung (21) und eine Auswertelogik (23) aufweist und mittels der Auswertelogik (23) eine mittels der Eingabeeinrichtung (21) erfasste Benutzerkennung mit wenigstens einer Referenz vergleichbar ist, um anhand des Vergleichs zu bewerten, ob die erfasste Benutzerkennung zu einem Zugang berechtigt oder nicht, und - die Steuereinheit (3) eingerichtet ist, von der Außeneinheit (2) ein Freigabesignal zu empfangen, wenn die erfasste Benutzerkennung zu einem Zugang berechtigt, und in Reaktion hierauf ein Steuersignal zu erzeugen, infolge dessen einem Benutzer des Zugangssystems (1) Zugang gewährt wird, dadurch gekennzeichnet, dass
sowohl die Außeneinheit (2) als auch die Steuereinheit (3) einen Taktgeber (232, 302) zur Erzeugung einer Zeitinformation aufweisen und die Zeitinformationen der beiden Taktgeber (232, 302) miteinander synchronisiert sind, um einen abgeglichenen internen Zeitstempel für das Zugangssystem (1) bereitzustellen.
Electronic access system, comprising at least one outdoor unit (2) and a separate control unit (3), wherein - The outdoor unit (2) has an input device (21) and an evaluation logic (23) and by means of the evaluation logic (23) by means of the input device (21) detected user ID with at least one reference is comparable to evaluate based on the comparison, whether the registered user ID authorized to access or not, and - the control unit (3) is adapted to receive from the outdoor unit (2) an enable signal when the detected user identifier authorizes access, and in response generate a control signal, thereby granting access to a user of the access system (1) . characterized in that
both the external unit (2) and the control unit (3) have a clock (232, 302) for generating time information and the time information of the two clocks (232, 302) are synchronized with each other to provide a balanced internal time stamp for the access system (1 ).
Zugangssystem nach Anspruch 1, dadurch gekennzeichnet, dass wenigstens ein Speicher (231, 301) vorgesehen ist, in dem mindestens Daten (L2 - L5) über gewährte und nicht gewährte Zugänge mit dem Zeitstempel (L1) verknüpft gespeichert werden.Access system according to claim 1, characterized in that at least one memory (231, 301) is provided in which at least data (L2 - L5) are stored via granted and not granted accesses associated with the time stamp (L1). Zugangssystem nach Anspruch 2, dadurch gekennzeichnet, dass die jeweils mit einem Zeitstempel (L1) verknüpften Daten (L2 - L5) in einer auslesbaren Datei in der Außeneinheit (2) und/oder der Steuereinheit (3) gespeichert sind.Access system according to claim 2, characterized in that the respective data (L2 - L5) associated with a time stamp (L1) are stored in a readable file in the outdoor unit (2) and / or the control unit (3). Elektronisches Zugangssystem, insbesondere nach einem der Ansprüche 1 bis 3, mit wenigstens einer Außeneinheit (2) und einer hiervon separaten Steuereinheit (3), wobei - die Außeneinheit (2) eine Eingabeeinrichtung (21) und eine Auswertelogik (23) aufweist und mittels der Auswertelogik (23) eine mittels der Eingabeeinrichtung (21) erfasste Benutzerkennung mit wenigstens einer Referenz vergleichbar ist, um anhand des Vergleichs zu bewerten, ob die erfasste Benutzerkennung zu einem Zugang berechtigt oder nicht, - die Steuereinheit (3) eingerichtet ist, von der Außeneinheit (2) ein Freigabesignal zu empfangen, wenn die erfasste Benutzerkennung zu einem Zugang berechtigt und in Reaktion hierauf ein Steuersignal zur erzeugen, infolge dessen einem Benutzer des Zugangssystems (1) Zugang gewährt wird, dadurch gekennzeichnet, dass
sowohl in der Außeneinheit (2) als auch in der Steuereinheit (3) mindestens ein Speicher (231, 301) vorgesehen ist, in dem jeweils wenigstens mit einem Zeitstempel (L1) versehene Daten (L2 - L5) zu gewährten Zugängen gespeichert werden.
Electronic access system, in particular according to one of claims 1 to 3, with at least one outdoor unit (2) and a separate control unit (3), wherein - The outdoor unit (2) has an input device (21) and an evaluation logic (23) and by means of the evaluation logic (23) by means of the input device (21) detected user ID with at least one reference is comparable to evaluate based on the comparison, whether the entered user ID to an access authorized or not, - the control unit (3) is adapted to receive from the outdoor unit (2) an enable signal when the detected user identifier authorizes access and in response generate a control signal for granting access to a user of the access system (1), characterized in that
at least one memory (231, 301) is provided both in the outdoor unit (2) and in the control unit (3), in each of which data (L2-L5) provided with at least a time stamp (L1) are stored for granted accesses.
Zugangssystem nach Anspruch 4, dadurch gekennzeichnet, dass in den mindestens zwei Speichern (231, 301) gespeicherte Daten bei manipulationsfreiem Betrieb des Zugangssystem unterschiedlich sind und einen gewährten Zugang charakterisierende Daten (L2, L3, L5) in dem Speicher (231) der Außeneinheit (2) zu einen gewährten Zugang charakterisierende Daten (L3, L4) in dem Speicher (301) der Steuereinheit (301) verschieden sind.An access system according to claim 4, characterized in that data stored in the at least two memories (231, 301) are different in tamper-free operation of the access system and data indicating granted access (L2, L3, L5) in the memory (231) of the external unit ( 2) differentiated access characterizing data (L3, L4) in the memory (301) of the control unit (301) are different. Zugangssystem nach Anspruch 5, dadurch gekennzeichnet, dass - die Außeneinheit (2) dazu ausgebildet und vorgesehen ist, bei einem gewährten Zugang in Ihrem Speicher (231) einen Zeitstempel (L1) zusammen mit einer Benutzer-ID (L3) und/oder einem erfassten Fingerabdruck abzuspeichern, und/oder - die Steuereinheit (3) dazu ausgebildet und vorgesehen ist, bei einem gewährten Zugang in ihrem Speicher (301) einen Zeitstempel (L1) zusammen mit einer Information über ein durch das Steuersignal geschaltetes Relais (R1, R2) zu speichern.. Access system according to claim 5, characterized in that the external unit (2) is designed and provided to store a time stamp (L1) together with a user ID (L3) and / or a recorded fingerprint in the case of a granted access in your memory (231), and / or - The control unit (3) is designed and provided to store a granted access in its memory (301) a time stamp (L1) together with information about a switched by the control signal relay (R1, R2). Zugangssystem nach einem der vorhergehenden Ansprüche, dadurch gekennzeichnet, dass in der Steuereinheit (3) und der Außeneinheit (2) jeweils ein flüchtiger Speicher (233, 303) zur fortlaufenden Aktualisierung der jeweiligen Zeitinformation vorgesehen ist, und das Zugangssystem (1) dazu ausgebildet und vorgesehen ist, bei einer Synchronisation eine Zeitinformation der Außeneinheit (2) in dem flüchtigen Speicher (303) der Steuereinheit (3) abzuspeichern.Access system according to one of the preceding claims, characterized in that in the control unit (3) and the outdoor unit (2) each have a volatile memory (233, 303) for continuously updating the respective time information is provided, and the access system (1) is designed and is provided to store in a synchronization time information of the outdoor unit (2) in the volatile memory (303) of the control unit (3). Zugangssystem nach Anspruch 7, dadurch gekennzeichnet, dass die Steuereinheit (3) zusätzlich mindestens einen nicht-flüchtigen Speicher (301) aufweist und eingerichtet ist, bei einer Synchronisation die von der Außeneinheit (2) empfangene Zeitinformationen auch in dem nicht-flüchtigen Speicher (301) abzuspeichern.Access system according to claim 7, characterized in that the control unit (3) additionally comprises at least one non-volatile memory (301) and is set up to store in a synchronization of the outdoor unit (2) received time information in the non-volatile memory (301). Zugangssystem nach Anspruch 7 oder 8, dadurch gekennzeichnet, dass die Steuereinheit (3) eine Steuerlogik (300) aufweist, die eingerichtet ist, - bei einer Unterbrechung einer Stromversorgung für das Zugangssystem (1) oder nur für die Außeneinheit (2) und/oder die Steuereinheit (3) eine Zeitinformation in einem nicht-flüchtigen Speicher (301) abzuspeichern und/oder - nach einer Unterbrechung einer Stromversorgung für die Außeneinheit (2) - zur Synchronisation der Zeitinformationen - automatisch eine Zeitinformation der Steuereinheit (3) an die Außeneinheit (2) zu übertragen. Access system according to claim 7 or 8, characterized in that the control unit (3) has a control logic (300) which is set up - Store at a power interruption for the access system (1) or only for the outdoor unit (2) and / or the control unit (3) a time information in a non-volatile memory (301) and / or - After an interruption of a power supply for the outdoor unit (2) - to synchronize the time information - automatically transmit a time information of the control unit (3) to the outdoor unit (2). Zugangssystem nach einem der vorhergehenden Ansprüche, dadurch gekennzeichnet, dass die Eingabeeinrichtung (21) der Außeneinheit (2) dazu ausgebildet und vorgesehen ist, mindestens ein biometrisches Charakteristikum eines Benutzers als Benutzerkennung zu erfassen, insbesondere einen Fingerabdruck.Access system according to one of the preceding claims, characterized in that the input device (21) of the outdoor unit (2) is designed and provided to detect at least one biometric characteristic of a user as a user identifier, in particular a fingerprint. Zugangssystem nach einem der vorhergehenden Ansprüche, dadurch gekennzeichnet, dass das Zugangssystem (1) eine Schnittstelle für die drahtlose Übermittlung von Daten, insbesondere eine Infrarot-Schnittstelle aufweist, über die Daten zur Initialisierung einer Anfangszeit übertragbar sind.Access system according to one of the preceding claims, characterized in that the access system (1) has an interface for the wireless transmission of data, in particular an infrared interface over which data for initializing a start time can be transmitted. Zugangssystem nach Anspruch 11, dadurch gekennzeichnet, dass zur Initialisierung der Anfangszeit eine Fernbedienung (F) vorgesehen ist, über die Daten an eine an der Außeneinheit (2) vorgesehene Schnittstelle übertragbar sind, und/oder das Zugangssystem (1) eingerichtet ist, die Initialisierung einer Anfangszeit erst zu gestatten, nachdem ein berechtigter Benutzer erkannt wurde.Access system according to Claim 11, characterized in that a remote control (F) is provided for initializing the start time, via which data can be transmitted to an interface provided on the outdoor unit (2), and / or the access system (1) is set up, the initialization to allow a start time only after an authorized user has been recognized. Zugangssystem nach einem der vorhergehenden Ansprüche, dadurch gekennzeichnet, dass die Außeneinheit (2) und die Steuereinheit (3) über eine Signalleitung (LT) miteinander verbunden sind, die zwischen der Außeneinheit (2) und der Steuereinheit (3) zwei über eine Steckerverbindung (4) miteinander verbundene Teile aufweist.Access system according to one of the preceding claims, characterized in that the outdoor unit (2) and the control unit (3) via a signal line (LT) are interconnected, between the outdoor unit (2) and the control unit (3) two via a plug connection ( 4) has interconnected parts. Zugangssystem nach Anspruch 13, dadurch gekennzeichnet, dass eine Ausleseeinheit (9) vorgesehen ist, die mit der Außeneinheit (2) und/oder der Steuereinheit (3) verbindbar ist, um in einem Speicher (231) der Außeneinheit (2) und/oder in einem Speicher (301) der Steuereinheit (3) gespeicherte Daten über gewährte Zugänge auszulesen. und die Steckerverbindung (4) zwei miteinander verbundene Verbindungsstücke (4a, 4b) aufweist und die Ausleseeinheit (9) ein erstes und ein zweites Anschlussstück (9a, 9b) aufweist, wobei das erste Anschlussstück (9a) mit einem ersten Verbindungsstück (4a) der Steckerverbindung (4) und das zweite Anschlussstück mit einem zweiten Verbindungsstück (4b) der Steckerverbindung (4) verbindbar ist, um Daten aus einem oder mehreren Speichern (231, 301) auszulesen.Access system according to claim 13, characterized in that a readout unit (9) is provided which is connectable to the outdoor unit (2) and / or the control unit (3) in order to be stored in a memory (231) of the outdoor unit (2). and / or to read data stored in a memory (301) of the control unit (3) about granted accesses. and the plug connection (4) has two interconnected connecting pieces (4a, 4b) and the readout unit (9) has a first and a second connecting piece (9a, 9b), wherein the first connecting piece (9a) is connected to a first connecting piece (4a) of FIG Plug connection (4) and the second connector with a second connector (4b) of the connector (4) is connectable to read data from one or more memories (231, 301). Verfahren zum Betrieb eines elektronischen Zugangssystems, insbesondere eines Zugangssystems nach einem der Ansprüche 1 bis 14, bei dem - eine Außeneinheit (2) mit einer Eingabeeinrichtung (21) und einer Auswertelogik (23) vorgesehen ist, wobei über die Auswertelogik (23) eine mittels der Eingabeeinrichtung (21) erfasste Benutzerkennung mit wenigstens einer Referenz verglichen wird, um anhand des Vergleichs zu bewerten, ob die erfasste Benutzerkennung zu einem Zugang berechtigt oder nicht, und - eine Steuereinheit (3) vorgesehen ist, die von der Außeneinheit (2) ein Freigabesignal empfängt, wenn die erfasste Benutzerkennung zu einem Zugang berechtigt, und in Reaktion hierauf ein Steuersignal erzeugt, infolge dessen einem Benutzer des Zugangssystems (1) Zugang gewährt wird, dadurch gekennzeichnet, dass - sowohl die Außeneinheit (2) als auch die Steuereinheit (3) einen Taktgeber (232, 302) zur Erzeugung einer Zeitinformation aufweisen und die Zeitinformationen der beiden Taktgeber (232, 302) miteinander synchronisiert werden, um einen abgeglichenen internen Zeitstempel für das Zugangssystem (1) bereitzustellen, und/oder - sowohl in der Außeneinheit (2) als auch in der Steuereinheit (3) mindestens ein Speicher (231, 301) vorgesehen ist, in dem jeweils wenigstens mit einem Zeitstempel (L1) versehene Daten (L2 - L5) zu gewährten Zugängen gespeichert werden. Method for operating an electronic access system, in particular an access system according to one of Claims 1 to 14, in which - An outdoor unit (2) with an input device (21) and an evaluation logic (23) is provided, via the evaluation logic (23) by means of the input device (21) detected user ID is compared with at least one reference to evaluate based on the comparison whether the detected user ID is authorized for access or not, and a control unit (3) is provided which receives an enable signal from the outdoor unit (2) when the detected user identifier authorizes access, and in response thereto generates a control signal which grants access to a user of the access system (1), characterized in that both the outdoor unit (2) and the control unit (3) have a clock generator (232, 302) for generating time information and the time information of the two clocks (232, 302) are synchronized with one another to provide a balanced internal time stamp for the access system (2) 1), and / or - In both the outdoor unit (2) and in the control unit (3) at least one memory (231, 301) is provided, in each of which at least with a time stamp (L1) provided data (L2 - L5) are stored to granted accesses.
EP16153406.0A 2015-01-30 2016-01-29 Electronic access system with multiple clocks and storage devices Active EP3051504B1 (en)

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
DE102015201669.2A DE102015201669A1 (en) 2015-01-30 2015-01-30 Electronic access system with multiple clocks and / or storage

Publications (2)

Publication Number Publication Date
EP3051504A1 true EP3051504A1 (en) 2016-08-03
EP3051504B1 EP3051504B1 (en) 2019-11-06

Family

ID=55300365

Family Applications (1)

Application Number Title Priority Date Filing Date
EP16153406.0A Active EP3051504B1 (en) 2015-01-30 2016-01-29 Electronic access system with multiple clocks and storage devices

Country Status (2)

Country Link
EP (1) EP3051504B1 (en)
DE (1) DE102015201669A1 (en)

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN112349007A (en) * 2020-09-28 2021-02-09 湖北民族大学 Offline gate authentication device and time synchronization method

Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
EP0104767A2 (en) * 1982-08-27 1984-04-04 FIGGIE INTERNATIONAL INC. (Delaware Corporation) Card reader for security system
DE10202802A1 (en) * 2002-01-25 2003-09-04 Conti Temic Microelectronic Data transmission system to prohibit unauthorized operation of e.g. a vehicle lock, has encoder that combines time stamp signal with transmitter identification number and information data to form encoded data signal
GB2420098A (en) * 2004-11-15 2006-05-17 Agilent Technologies Inc Identification card with bio-sensor and user authentication method.
EP1402460B1 (en) 2001-04-12 2007-09-12 Idencom Germany GmbH Automatic identification and/or verification of line textures such as fingerprints
US20080218373A1 (en) * 2007-03-06 2008-09-11 Lanigan William P Intelligent keyfob management system

Family Cites Families (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
DE102008058660A1 (en) * 2008-11-22 2010-05-27 Abb Ag Access control system
US20140068247A1 (en) * 2011-12-12 2014-03-06 Moose Loop Holdings, LLC Security device access

Patent Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
EP0104767A2 (en) * 1982-08-27 1984-04-04 FIGGIE INTERNATIONAL INC. (Delaware Corporation) Card reader for security system
EP1402460B1 (en) 2001-04-12 2007-09-12 Idencom Germany GmbH Automatic identification and/or verification of line textures such as fingerprints
DE10202802A1 (en) * 2002-01-25 2003-09-04 Conti Temic Microelectronic Data transmission system to prohibit unauthorized operation of e.g. a vehicle lock, has encoder that combines time stamp signal with transmitter identification number and information data to form encoded data signal
GB2420098A (en) * 2004-11-15 2006-05-17 Agilent Technologies Inc Identification card with bio-sensor and user authentication method.
US20080218373A1 (en) * 2007-03-06 2008-09-11 Lanigan William P Intelligent keyfob management system

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN112349007A (en) * 2020-09-28 2021-02-09 湖北民族大学 Offline gate authentication device and time synchronization method

Also Published As

Publication number Publication date
EP3051504B1 (en) 2019-11-06
DE102015201669A1 (en) 2016-08-04

Similar Documents

Publication Publication Date Title
EP3103057B1 (en) Method for accessing a physically secured rack and computer network infrastructure
DE2729062C3 (en) Security locking system
DE60129742T2 (en) METHOD AND DEVICE FOR DATA TRANSFER
DE102015108026B4 (en) Locking system and method for operating a locking system for a building door
EP3051504B1 (en) Electronic access system with multiple clocks and storage devices
DE4234822A1 (en) Remote control for motor vehicle central locking - transmits code by electronic key formed by mixing selected code with fixed code sequence
EP3009992B1 (en) Method and device for managing access rights
EP3096297A1 (en) Locking system for a building door
DE3234859A1 (en) KEY DEPOT
DE4405693A1 (en) Electrically controlled security lock for glass cabinet
DE102008022891A1 (en) Transportable control system
EP2862029A1 (en) Escape door control, and corresponding method and system
EP3027827B1 (en) Electromagnetically lockable window handle
DE102017115086B4 (en) Method for managing an open state of a safe using a one-time code based on a biometric data record
DE102015110139A1 (en) Access control system for a variety of closures
DE4141766A1 (en) Electronic data transmission protection for remote control device - using synchronised time counting at transmitter and receiver to block operation by recorded remote control data signal
DE102016221359A1 (en) Arrangement and method for protecting a device
EP3131068B1 (en) Cabinet door lock communicating wirelessly with a central unit
DE102015108028A1 (en) locking
DE19961877A1 (en) Safe deposit system
DE4236863A1 (en) Vehicle active-key programming for central door-locking system - involves encoding key with unique fixed and variable component data-set for subsequent transfer to, and matching of, lock control unit.
EP1155213B1 (en) Locker arrangement
CH678555A5 (en) Lock with electronic coding
DE4236862A1 (en) Individualising and synchronising vehicle central door-locking unit - involves battery powered active key transmitting fixed and variable components of recognition code data-set for lock control unit programming.
DE102013112730B4 (en) Computer center and method for operating a computer center

Legal Events

Date Code Title Description
PUAI Public reference made under article 153(3) epc to a published international application that has entered the european phase

Free format text: ORIGINAL CODE: 0009012

AK Designated contracting states

Kind code of ref document: A1

Designated state(s): AL AT BE BG CH CY CZ DE DK EE ES FI FR GB GR HR HU IE IS IT LI LT LU LV MC MK MT NL NO PL PT RO RS SE SI SK SM TR

AX Request for extension of the european patent

Extension state: BA ME

RIN1 Information on inventor provided before grant (corrected)

Inventor name: ZENG, QIUPING

STAA Information on the status of an ep patent application or granted ep patent

Free format text: STATUS: REQUEST FOR EXAMINATION WAS MADE

17P Request for examination filed

Effective date: 20170203

RBV Designated contracting states (corrected)

Designated state(s): AL AT BE BG CH CY CZ DE DK EE ES FI FR GB GR HR HU IE IS IT LI LT LU LV MC MK MT NL NO PL PT RO RS SE SI SK SM TR

GRAP Despatch of communication of intention to grant a patent

Free format text: ORIGINAL CODE: EPIDOSNIGR1

STAA Information on the status of an ep patent application or granted ep patent

Free format text: STATUS: GRANT OF PATENT IS INTENDED

INTG Intention to grant announced

Effective date: 20190523

GRAS Grant fee paid

Free format text: ORIGINAL CODE: EPIDOSNIGR3

GRAA (expected) grant

Free format text: ORIGINAL CODE: 0009210

STAA Information on the status of an ep patent application or granted ep patent

Free format text: STATUS: THE PATENT HAS BEEN GRANTED

AK Designated contracting states

Kind code of ref document: B1

Designated state(s): AL AT BE BG CH CY CZ DE DK EE ES FI FR GB GR HR HU IE IS IT LI LT LU LV MC MK MT NL NO PL PT RO RS SE SI SK SM TR

REG Reference to a national code

Ref country code: GB

Ref legal event code: FG4D

Free format text: NOT ENGLISH

REG Reference to a national code

Ref country code: CH

Ref legal event code: EP

Ref country code: AT

Ref legal event code: REF

Ref document number: 1199831

Country of ref document: AT

Kind code of ref document: T

Effective date: 20191115

REG Reference to a national code

Ref country code: DE

Ref legal event code: R096

Ref document number: 502016007381

Country of ref document: DE

REG Reference to a national code

Ref country code: IE

Ref legal event code: FG4D

Free format text: LANGUAGE OF EP DOCUMENT: GERMAN

REG Reference to a national code

Ref country code: NL

Ref legal event code: MP

Effective date: 20191106

RAP2 Party data changed (patent owner data changed or rights of a patent transferred)

Owner name: IDENCOM AG

REG Reference to a national code

Ref country code: LT

Ref legal event code: MG4D

REG Reference to a national code

Ref country code: DE

Ref legal event code: R082

Ref document number: 502016007381

Country of ref document: DE

Representative=s name: MAIKOWSKI & NINNEMANN PATENTANWAELTE PARTNERSC, DE

Ref country code: DE

Ref legal event code: R081

Ref document number: 502016007381

Country of ref document: DE

Owner name: IDENCOM AG, CH

Free format text: FORMER OWNER: IDENCOM AG, ZUERICH, CH

REG Reference to a national code

Ref country code: CH

Ref legal event code: NV

Representative=s name: SCHMAUDER AND PARTNER AG PATENT- UND MARKENANW, CH

PG25 Lapsed in a contracting state [announced via postgrant information from national office to epo]

Ref country code: NO

Free format text: LAPSE BECAUSE OF FAILURE TO SUBMIT A TRANSLATION OF THE DESCRIPTION OR TO PAY THE FEE WITHIN THE PRESCRIBED TIME-LIMIT

Effective date: 20200206

Ref country code: GR

Free format text: LAPSE BECAUSE OF FAILURE TO SUBMIT A TRANSLATION OF THE DESCRIPTION OR TO PAY THE FEE WITHIN THE PRESCRIBED TIME-LIMIT

Effective date: 20200207

Ref country code: BG

Free format text: LAPSE BECAUSE OF FAILURE TO SUBMIT A TRANSLATION OF THE DESCRIPTION OR TO PAY THE FEE WITHIN THE PRESCRIBED TIME-LIMIT

Effective date: 20200206

Ref country code: FI

Free format text: LAPSE BECAUSE OF FAILURE TO SUBMIT A TRANSLATION OF THE DESCRIPTION OR TO PAY THE FEE WITHIN THE PRESCRIBED TIME-LIMIT

Effective date: 20191106

Ref country code: PT

Free format text: LAPSE BECAUSE OF FAILURE TO SUBMIT A TRANSLATION OF THE DESCRIPTION OR TO PAY THE FEE WITHIN THE PRESCRIBED TIME-LIMIT

Effective date: 20200306

Ref country code: LV

Free format text: LAPSE BECAUSE OF FAILURE TO SUBMIT A TRANSLATION OF THE DESCRIPTION OR TO PAY THE FEE WITHIN THE PRESCRIBED TIME-LIMIT

Effective date: 20191106

Ref country code: SE

Free format text: LAPSE BECAUSE OF FAILURE TO SUBMIT A TRANSLATION OF THE DESCRIPTION OR TO PAY THE FEE WITHIN THE PRESCRIBED TIME-LIMIT

Effective date: 20191106

Ref country code: NL

Free format text: LAPSE BECAUSE OF FAILURE TO SUBMIT A TRANSLATION OF THE DESCRIPTION OR TO PAY THE FEE WITHIN THE PRESCRIBED TIME-LIMIT

Effective date: 20191106

Ref country code: PL

Free format text: LAPSE BECAUSE OF FAILURE TO SUBMIT A TRANSLATION OF THE DESCRIPTION OR TO PAY THE FEE WITHIN THE PRESCRIBED TIME-LIMIT

Effective date: 20191106

Ref country code: LT

Free format text: LAPSE BECAUSE OF FAILURE TO SUBMIT A TRANSLATION OF THE DESCRIPTION OR TO PAY THE FEE WITHIN THE PRESCRIBED TIME-LIMIT

Effective date: 20191106

PG25 Lapsed in a contracting state [announced via postgrant information from national office to epo]

Ref country code: IS

Free format text: LAPSE BECAUSE OF FAILURE TO SUBMIT A TRANSLATION OF THE DESCRIPTION OR TO PAY THE FEE WITHIN THE PRESCRIBED TIME-LIMIT

Effective date: 20200306

Ref country code: HR

Free format text: LAPSE BECAUSE OF FAILURE TO SUBMIT A TRANSLATION OF THE DESCRIPTION OR TO PAY THE FEE WITHIN THE PRESCRIBED TIME-LIMIT

Effective date: 20191106

Ref country code: RS

Free format text: LAPSE BECAUSE OF FAILURE TO SUBMIT A TRANSLATION OF THE DESCRIPTION OR TO PAY THE FEE WITHIN THE PRESCRIBED TIME-LIMIT

Effective date: 20191106

PG25 Lapsed in a contracting state [announced via postgrant information from national office to epo]

Ref country code: AL

Free format text: LAPSE BECAUSE OF FAILURE TO SUBMIT A TRANSLATION OF THE DESCRIPTION OR TO PAY THE FEE WITHIN THE PRESCRIBED TIME-LIMIT

Effective date: 20191106

PG25 Lapsed in a contracting state [announced via postgrant information from national office to epo]

Ref country code: DK

Free format text: LAPSE BECAUSE OF FAILURE TO SUBMIT A TRANSLATION OF THE DESCRIPTION OR TO PAY THE FEE WITHIN THE PRESCRIBED TIME-LIMIT

Effective date: 20191106

Ref country code: ES

Free format text: LAPSE BECAUSE OF FAILURE TO SUBMIT A TRANSLATION OF THE DESCRIPTION OR TO PAY THE FEE WITHIN THE PRESCRIBED TIME-LIMIT

Effective date: 20191106

Ref country code: EE

Free format text: LAPSE BECAUSE OF FAILURE TO SUBMIT A TRANSLATION OF THE DESCRIPTION OR TO PAY THE FEE WITHIN THE PRESCRIBED TIME-LIMIT

Effective date: 20191106

Ref country code: CZ

Free format text: LAPSE BECAUSE OF FAILURE TO SUBMIT A TRANSLATION OF THE DESCRIPTION OR TO PAY THE FEE WITHIN THE PRESCRIBED TIME-LIMIT

Effective date: 20191106

Ref country code: RO

Free format text: LAPSE BECAUSE OF FAILURE TO SUBMIT A TRANSLATION OF THE DESCRIPTION OR TO PAY THE FEE WITHIN THE PRESCRIBED TIME-LIMIT

Effective date: 20191106

REG Reference to a national code

Ref country code: DE

Ref legal event code: R097

Ref document number: 502016007381

Country of ref document: DE

PG25 Lapsed in a contracting state [announced via postgrant information from national office to epo]

Ref country code: SM

Free format text: LAPSE BECAUSE OF FAILURE TO SUBMIT A TRANSLATION OF THE DESCRIPTION OR TO PAY THE FEE WITHIN THE PRESCRIBED TIME-LIMIT

Effective date: 20191106

Ref country code: SK

Free format text: LAPSE BECAUSE OF FAILURE TO SUBMIT A TRANSLATION OF THE DESCRIPTION OR TO PAY THE FEE WITHIN THE PRESCRIBED TIME-LIMIT

Effective date: 20191106

Ref country code: MC

Free format text: LAPSE BECAUSE OF FAILURE TO SUBMIT A TRANSLATION OF THE DESCRIPTION OR TO PAY THE FEE WITHIN THE PRESCRIBED TIME-LIMIT

Effective date: 20191106

PLBE No opposition filed within time limit

Free format text: ORIGINAL CODE: 0009261

STAA Information on the status of an ep patent application or granted ep patent

Free format text: STATUS: NO OPPOSITION FILED WITHIN TIME LIMIT

26N No opposition filed

Effective date: 20200807

REG Reference to a national code

Ref country code: BE

Ref legal event code: MM

Effective date: 20200131

GBPC Gb: european patent ceased through non-payment of renewal fee

Effective date: 20200206

PG25 Lapsed in a contracting state [announced via postgrant information from national office to epo]

Ref country code: LU

Free format text: LAPSE BECAUSE OF NON-PAYMENT OF DUE FEES

Effective date: 20200129

PG25 Lapsed in a contracting state [announced via postgrant information from national office to epo]

Ref country code: BE

Free format text: LAPSE BECAUSE OF NON-PAYMENT OF DUE FEES

Effective date: 20200131

Ref country code: SI

Free format text: LAPSE BECAUSE OF FAILURE TO SUBMIT A TRANSLATION OF THE DESCRIPTION OR TO PAY THE FEE WITHIN THE PRESCRIBED TIME-LIMIT

Effective date: 20191106

PG25 Lapsed in a contracting state [announced via postgrant information from national office to epo]

Ref country code: GB

Free format text: LAPSE BECAUSE OF NON-PAYMENT OF DUE FEES

Effective date: 20200206

Ref country code: IT

Free format text: LAPSE BECAUSE OF FAILURE TO SUBMIT A TRANSLATION OF THE DESCRIPTION OR TO PAY THE FEE WITHIN THE PRESCRIBED TIME-LIMIT

Effective date: 20191106

Ref country code: IE

Free format text: LAPSE BECAUSE OF NON-PAYMENT OF DUE FEES

Effective date: 20200129

PGFP Annual fee paid to national office [announced via postgrant information from national office to epo]

Ref country code: CH

Payment date: 20210122

Year of fee payment: 6

PGFP Annual fee paid to national office [announced via postgrant information from national office to epo]

Ref country code: AT

Payment date: 20210119

Year of fee payment: 6

PG25 Lapsed in a contracting state [announced via postgrant information from national office to epo]

Ref country code: FR

Free format text: LAPSE BECAUSE OF NON-PAYMENT OF DUE FEES

Effective date: 20200131

PG25 Lapsed in a contracting state [announced via postgrant information from national office to epo]

Ref country code: TR

Free format text: LAPSE BECAUSE OF FAILURE TO SUBMIT A TRANSLATION OF THE DESCRIPTION OR TO PAY THE FEE WITHIN THE PRESCRIBED TIME-LIMIT

Effective date: 20191106

Ref country code: MT

Free format text: LAPSE BECAUSE OF FAILURE TO SUBMIT A TRANSLATION OF THE DESCRIPTION OR TO PAY THE FEE WITHIN THE PRESCRIBED TIME-LIMIT

Effective date: 20191106

Ref country code: CY

Free format text: LAPSE BECAUSE OF FAILURE TO SUBMIT A TRANSLATION OF THE DESCRIPTION OR TO PAY THE FEE WITHIN THE PRESCRIBED TIME-LIMIT

Effective date: 20191106

PG25 Lapsed in a contracting state [announced via postgrant information from national office to epo]

Ref country code: MK

Free format text: LAPSE BECAUSE OF FAILURE TO SUBMIT A TRANSLATION OF THE DESCRIPTION OR TO PAY THE FEE WITHIN THE PRESCRIBED TIME-LIMIT

Effective date: 20191106

REG Reference to a national code

Ref country code: CH

Ref legal event code: PL

REG Reference to a national code

Ref country code: AT

Ref legal event code: MM01

Ref document number: 1199831

Country of ref document: AT

Kind code of ref document: T

Effective date: 20220129

PG25 Lapsed in a contracting state [announced via postgrant information from national office to epo]

Ref country code: AT

Free format text: LAPSE BECAUSE OF NON-PAYMENT OF DUE FEES

Effective date: 20220129

PG25 Lapsed in a contracting state [announced via postgrant information from national office to epo]

Ref country code: LI

Free format text: LAPSE BECAUSE OF NON-PAYMENT OF DUE FEES

Effective date: 20220131

Ref country code: CH

Free format text: LAPSE BECAUSE OF NON-PAYMENT OF DUE FEES

Effective date: 20220131

PGFP Annual fee paid to national office [announced via postgrant information from national office to epo]

Ref country code: DE

Payment date: 20221125

Year of fee payment: 8