EP3984005A1 - Badge d'accès électronique - Google Patents

Badge d'accès électronique

Info

Publication number
EP3984005A1
EP3984005A1 EP20743207.1A EP20743207A EP3984005A1 EP 3984005 A1 EP3984005 A1 EP 3984005A1 EP 20743207 A EP20743207 A EP 20743207A EP 3984005 A1 EP3984005 A1 EP 3984005A1
Authority
EP
European Patent Office
Prior art keywords
badge
access
information
electronic access
reader
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
EP20743207.1A
Other languages
German (de)
English (en)
Inventor
Luk Bettale
Emmanuelle Dottax
Aurélien GREUET
Nathan Reboud
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Idemia France SAS
Original Assignee
Idemia France SAS
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Idemia France SAS filed Critical Idemia France SAS
Publication of EP3984005A1 publication Critical patent/EP3984005A1/fr
Pending legal-status Critical Current

Links

Classifications

    • GPHYSICS
    • G07CHECKING-DEVICES
    • G07CTIME OR ATTENDANCE REGISTERS; REGISTERING OR INDICATING THE WORKING OF MACHINES; GENERATING RANDOM NUMBERS; VOTING OR LOTTERY APPARATUS; ARRANGEMENTS, SYSTEMS OR APPARATUS FOR CHECKING NOT PROVIDED FOR ELSEWHERE
    • G07C9/00Individual registration on entry or exit
    • G07C9/20Individual registration on entry or exit involving the use of a pass
    • G07C9/29Individual registration on entry or exit involving the use of a pass the pass containing active electronic elements, e.g. smartcards
    • GPHYSICS
    • G06COMPUTING OR CALCULATING; COUNTING
    • G06KGRAPHICAL DATA READING; PRESENTATION OF DATA; RECORD CARRIERS; HANDLING RECORD CARRIERS
    • G06K19/00Record carriers for use with machines and with at least a part designed to carry digital markings
    • G06K19/06Record carriers for use with machines and with at least a part designed to carry digital markings characterised by the kind of the digital marking, e.g. shape, nature, code
    • G06K19/067Record carriers with conductive marks, printed circuits or semiconductor circuit elements, e.g. credit or identity cards also with resonating or responding marks without active components
    • G06K19/07Record carriers with conductive marks, printed circuits or semiconductor circuit elements, e.g. credit or identity cards also with resonating or responding marks without active components with integrated circuit chips
    • G06K19/077Constructional details, e.g. mounting of circuits in the carrier
    • G06K19/07701Constructional details, e.g. mounting of circuits in the carrier the record carrier comprising an interface suitable for human interaction
    • G06K19/07703Constructional details, e.g. mounting of circuits in the carrier the record carrier comprising an interface suitable for human interaction the interface being visual
    • G06K19/07707Constructional details, e.g. mounting of circuits in the carrier the record carrier comprising an interface suitable for human interaction the interface being visual the visual interface being a display, e.g. LCD or electronic ink
    • GPHYSICS
    • G07CHECKING-DEVICES
    • G07CTIME OR ATTENDANCE REGISTERS; REGISTERING OR INDICATING THE WORKING OF MACHINES; GENERATING RANDOM NUMBERS; VOTING OR LOTTERY APPARATUS; ARRANGEMENTS, SYSTEMS OR APPARATUS FOR CHECKING NOT PROVIDED FOR ELSEWHERE
    • G07C9/00Individual registration on entry or exit
    • G07C9/00174Electronically operated locks; Circuits therefor; Nonmechanical keys therefor, e.g. passive or active electrical keys or other data carriers without mechanical keys
    • G07C9/00309Electronically operated locks; Circuits therefor; Nonmechanical keys therefor, e.g. passive or active electrical keys or other data carriers without mechanical keys operated with bidirectional data transmission between data carrier and locks
    • GPHYSICS
    • G07CHECKING-DEVICES
    • G07CTIME OR ATTENDANCE REGISTERS; REGISTERING OR INDICATING THE WORKING OF MACHINES; GENERATING RANDOM NUMBERS; VOTING OR LOTTERY APPARATUS; ARRANGEMENTS, SYSTEMS OR APPARATUS FOR CHECKING NOT PROVIDED FOR ELSEWHERE
    • G07C9/00Individual registration on entry or exit
    • G07C9/00174Electronically operated locks; Circuits therefor; Nonmechanical keys therefor, e.g. passive or active electrical keys or other data carriers without mechanical keys
    • G07C9/00944Details of construction or manufacture
    • GPHYSICS
    • G07CHECKING-DEVICES
    • G07CTIME OR ATTENDANCE REGISTERS; REGISTERING OR INDICATING THE WORKING OF MACHINES; GENERATING RANDOM NUMBERS; VOTING OR LOTTERY APPARATUS; ARRANGEMENTS, SYSTEMS OR APPARATUS FOR CHECKING NOT PROVIDED FOR ELSEWHERE
    • G07C9/00Individual registration on entry or exit
    • G07C9/20Individual registration on entry or exit involving the use of a pass
    • G07C9/22Individual registration on entry or exit involving the use of a pass in combination with an identity check of the pass holder
    • GPHYSICS
    • G07CHECKING-DEVICES
    • G07CTIME OR ATTENDANCE REGISTERS; REGISTERING OR INDICATING THE WORKING OF MACHINES; GENERATING RANDOM NUMBERS; VOTING OR LOTTERY APPARATUS; ARRANGEMENTS, SYSTEMS OR APPARATUS FOR CHECKING NOT PROVIDED FOR ELSEWHERE
    • G07C9/00Individual registration on entry or exit
    • G07C9/20Individual registration on entry or exit involving the use of a pass
    • G07C9/28Individual registration on entry or exit involving the use of a pass the pass enabling tracking or indicating presence
    • GPHYSICS
    • G07CHECKING-DEVICES
    • G07CTIME OR ATTENDANCE REGISTERS; REGISTERING OR INDICATING THE WORKING OF MACHINES; GENERATING RANDOM NUMBERS; VOTING OR LOTTERY APPARATUS; ARRANGEMENTS, SYSTEMS OR APPARATUS FOR CHECKING NOT PROVIDED FOR ELSEWHERE
    • G07C9/00Individual registration on entry or exit
    • G07C9/00174Electronically operated locks; Circuits therefor; Nonmechanical keys therefor, e.g. passive or active electrical keys or other data carriers without mechanical keys
    • G07C9/00309Electronically operated locks; Circuits therefor; Nonmechanical keys therefor, e.g. passive or active electrical keys or other data carriers without mechanical keys operated with bidirectional data transmission between data carrier and locks
    • G07C2009/00412Electronically operated locks; Circuits therefor; Nonmechanical keys therefor, e.g. passive or active electrical keys or other data carriers without mechanical keys operated with bidirectional data transmission between data carrier and locks the transmitted data signal being encrypted
    • GPHYSICS
    • G07CHECKING-DEVICES
    • G07CTIME OR ATTENDANCE REGISTERS; REGISTERING OR INDICATING THE WORKING OF MACHINES; GENERATING RANDOM NUMBERS; VOTING OR LOTTERY APPARATUS; ARRANGEMENTS, SYSTEMS OR APPARATUS FOR CHECKING NOT PROVIDED FOR ELSEWHERE
    • G07C9/00Individual registration on entry or exit
    • G07C9/00174Electronically operated locks; Circuits therefor; Nonmechanical keys therefor, e.g. passive or active electrical keys or other data carriers without mechanical keys
    • G07C2009/00753Electronically operated locks; Circuits therefor; Nonmechanical keys therefor, e.g. passive or active electrical keys or other data carriers without mechanical keys operated by active electrical keys
    • G07C2009/00769Electronically operated locks; Circuits therefor; Nonmechanical keys therefor, e.g. passive or active electrical keys or other data carriers without mechanical keys operated by active electrical keys with data transmission performed by wireless means
    • GPHYSICS
    • G07CHECKING-DEVICES
    • G07CTIME OR ATTENDANCE REGISTERS; REGISTERING OR INDICATING THE WORKING OF MACHINES; GENERATING RANDOM NUMBERS; VOTING OR LOTTERY APPARATUS; ARRANGEMENTS, SYSTEMS OR APPARATUS FOR CHECKING NOT PROVIDED FOR ELSEWHERE
    • G07C2209/00Indexing scheme relating to groups G07C9/00 - G07C9/38
    • G07C2209/04Access control involving a hierarchy in access rights

Definitions

  • the invention is in the field of security, in particular access control involving security devices of the badge or access card type.
  • the invention relates, in particular, to an electronic access badge as well as a method implemented by the latter to access a restricted access area of a building.
  • the present invention finds a preferred application in electronic badges or access cards allowing access to one or more delimited areas, for example inside a building, possibly having to meet security requirements of different levels. .
  • such information could reveal to a third party in the presence of the badge, for example a person outside the company, personal or confidential information about the person to whom the badge belongs or his company when this is not desirable.
  • a third party outside the company could thus determine the address of the premises, identify a person with a high level of accreditation or even reveal the position held by a person, simply by reading the information printed on the badge.
  • the object of the present invention is thus to remedy at least one of these drawbacks.
  • a first aspect of the invention relates to an electronic access badge allowing a person associated with said badge to access at least one restricted access area of a building, the electronic access badge comprising: means of communication with a badge reader, - means of displaying information on the electronic access badge, the electronic access badge being characterized in that it further comprises a secure element configured for:
  • the claimed invention thus allows the identification of the wearer within the area from the information displayed on the badge while limiting the possibility of retrieving information at a glance outside the area. Overall security is therefore improved, both within and outside the area, due to the temporary nature of the display.
  • the communication means are of the short range type.
  • short-range communication means allow access controls in all types of premises, including those without network coverage (mobile or satellite).
  • At least one item of the first item of information and the second item of information includes at least one right of access to at least one restricted area of said building.
  • the right of access corresponds to a given level of access among several possible access levels. These access levels can, for example, correspond to accreditation levels.
  • the first information includes a cryptogram.
  • the secure element is configured to control the deactivation of the display means upon detection of a predefined event.
  • the secure element is configured to select the second information based on the result of an authentication of a holder of the electronic access badge.
  • the secure element is configured to implement said authentication of the bearer of the electronic access badge.
  • the secure element is configured to generate the first information (that which serves to authenticate the badge) based on the result of an authentication of a holder of the electronic access badge.
  • the badge comprises means for obtaining personal data configured to allow a holder of the electronic access badge to provide personal information on the electronic access badge with a view to authenticating the user. carrier.
  • the display means comprise at least one LED type light indicator.
  • the display means comprise at least one screen. In some embodiments, the display means comprises electronic ink.
  • a second aspect of the invention relates to a method implemented by an electronic access badge to access a restricted access area of a building, the method comprising the following steps
  • the display being temporary in that it is deactivated when leaving the restricted access area associated with the authenticated badge reader.
  • the method further comprises a step of deactivating the display means upon detection of a predefined event.
  • This deactivation is preferably disconnected from the presentation of the badge to a reader, that is to say it can occur in advance or not with respect to the passage of the badge on a reader placed at the exit of the zone. It provides an additional level of security, for example in situations where the badge holder would not present his badge to the reader at the exit of the zone, thus preventing the badge from proceeding with the deactivation of the information in cooperation with the badge reader.
  • the selection of the second information is a function of the result of an authentication of a holder of the electronic access badge.
  • the method further comprises a step of authenticating a bearer of the electronic access badge.
  • the various steps of the aforementioned methods are determined by computer program instructions.
  • the invention is also aimed at computer programs on an information medium, these programs being capable of being implemented by a microprocessor, these programs comprising instructions adapted to the implementation of the steps of the methods such as as mentioned above.
  • These programs can use any programming language, and be in the form of source code, object code, or intermediate code between source code and object code, such as in a partially compiled form, or in any other. desirable shape.
  • the invention also relates to an information medium readable by a microprocessor, and comprising computer program instructions as mentioned above.
  • the information medium can be any entity or device capable of storing the program.
  • the medium can comprise a storage means, such as a ROM, for example a microcircuit ROM, or else a magnetic recording means, for example a hard disk, or else a flash memory.
  • the information medium can be a transmissible medium such as an electrical or optical signal, which can be conveyed via an electrical or optical cable, by radio or by other means.
  • the program according to the invention can in particular be downloaded onto a storage platform of an Internet type network.
  • the information medium can be an integrated circuit in which the program is incorporated, the circuit being adapted to execute or to be used in the execution of the method in question.
  • Figure 1 illustrates the principle of an electronic access badge according to embodiments of the invention.
  • FIG. 2 represents an example of architecture for the electronic access badge of FIG. 1.
  • FIG. 3 illustrates, in the form of a flowchart, the steps implemented during an example of use of an electronic access badge to enter a restricted access area according to embodiments of the invention.
  • FIG. 4 illustrates, in flowchart form, the steps implemented during an example of use of an electronic access badge to exit a restricted access area according to embodiments of the 'invention.
  • Figure 1 illustrates the principle of an electronic access badge according to embodiments of the invention.
  • An electronic access badge allows a person associated with this badge to access at least one restricted-access area of a building.
  • an electronic access badge generally comprises: means of communication with a badge reader, means for displaying information on the electronic access badge, a secure element configured for: a) ensure the secure storage of information in the electronic access badge, b) authenticate the badge reader, authentication consisting in verifying that the badge reader is indeed associated with a restricted access area of said building, c) controlling the 'sending, by means of communication, to said badge reader, of a first piece of information from the badge in order to authenticate the electronic access badge so as to authorize access to the restricted access area associated with the authenticated badge,
  • the first information used to authenticate the badge and authorize access is, for example, a right of access to at least one restricted access area of the building.
  • This right of access corresponds for example to a given level of access among several possible access levels. These access levels can typically correspond to accreditation levels.
  • the first information can include a cryptogram.
  • This cryptogram is, for example, information encrypted or signed using a private key stored in the badge.
  • sending the cryptogram may be sufficient.
  • a certificate comprising the public key provided by a certification authority and corresponding to the private key can also be sent with the first information.
  • the first information is not necessarily stored in the badge, and can be calculated from data received from the badge reader and from one or more cryptographic keys stored in the badge.
  • the authentication of the badge reader by the secure element has the particular advantage of preventing a third party from being able to read the content of the badge with any smart card reader, for example outside the building and in any event, independent of the restricted access area to which the badge provides access.
  • reader authentication makes it possible, on the one hand, to prevent the reading of the badge information from any reader via the means of communication provided on the badge, and secondly to prevent the display of information on the badge following communication with any reader.
  • the second information allows a visual security check.
  • this may be a set of information to be displayed.
  • This is typically personal information characterizing the person associated with the electronic access badge, for example a name, job title, photo or biometric data (example: a fingerprint).
  • this second item of information can include information characterizing the restricted access area (for example a service name) and / or the building, for example its geographical address.
  • it is also possible to display an access level for the area or an accreditation level associated with this area.
  • the display of the second information on the badge proves that authentication of the badge and / or of the badge reader for the current zone has indeed occurred.
  • the exit from the restricted access area associated with the authenticated badge reader may correspond to entering another restricted access area of the building, or simply leaving the building.
  • the electronic access badge 10 is a smart card comprising a secure element 12 as well as display means 14, 14 ’.
  • the electronic access badge 10 includes communication means (not shown) for communicating with a card reader (not shown), for example a terminal.
  • the means of communication are preferably short range, that is to say that the establishment of communication requires a certain proximity between the badge and the reader.
  • the means of communication according to the invention preferably comprise at least one communication interface, for example conforming to the ISO 7816 standard (contact communication) or to the IS014443 or N FC / IS0 15693 standards (contactless communication).
  • short-range communication means allow access controls in all types of premises, including those without network coverage (mobile or satellite), for example within the premises of the Ministry of Defense.
  • the display means 14, 14 ′ comprise, for example, at least one electronic screen and / or at least one LED type light indicator.
  • the display means operate with electronic ink (e-link). The use of electronic ink saves energy since only updating the display requires energy.
  • the display means 14, 14 ' only display certain confidential information (personal information on the bearer of the badge or on the company, for example) on the badge only in the event of success in the control of. access based on this badge (that is to say in the event of successful authentication of the first information from the badge mentioned above).
  • FIG. 1 illustrates the default state of the badge before an access control, such as it would be outside the premises of the company for example.
  • the badge is anonymous and the display means are by default inactive so that they do not make it possible to visually differentiate an electronic access badge associated with a different person or company.
  • the badge also allows the badge to be reused, for example to associate it with a visitor or a new employee.
  • certain information could be permanently printed on the badge, for example the employee's photo. It is however preferable to avoid the permanent presence of written information (words, abbreviations) or easily recognizable (company logo for example) on the holder of the badge or the premises (their address for example).
  • FIG. 1 illustrates the state of the badge after successful authentication according to some embodiments.
  • the display means 14, 14 ′ display the photo 16 of the person associated with the badge, as well as information 16 ′ on this person (in this case, his name: Paul Smith) and the area penetrated (here the name and security level of the zone: Idemia- 1).
  • the display means 14 ′ update the information on the area entered, for example the security level.
  • leaving the building / a restricted access area is accompanied by a deactivation of the display means 14, 14 'so as to suppress the display of some if not all of the confidential information (information personal information on the badge holder or on the company, for example) displayed on the badge within the area left.
  • the confidential information information personal information on the badge holder or on the company, for example
  • This deactivation is typically done following an interaction with the badge reader.
  • the secure element is configured to control the deactivation of the display means upon detection of a predefined event.
  • This deactivation is preferably disconnected from the presentation of the badge to a reader, that is to say that it can intervene early or not in relation to the passage of the badge on a reader placed at the exit of the zone.
  • this predefined event corresponds to the expiration of a predefined period since the last authentication of the badge.
  • this duration can be defined at the level of the reader and transmitted to the badge by the reader.
  • this duration can be defined in the badge.
  • the badge contains predefined durations for each level of restricted access possible. The duration is then selected according to the area to which the badge allows access.
  • the passage of time can be counted in the badge using an internal clock.
  • the badge preferably has an internal power source.
  • the predefined event can be the detection or non-detection of a communication network. It can be determined in cooperation with means of communication for example wifi or Bluetooth provided on the badge. Display inhibition can then be triggered upon detection of the absence of the company's wifi network.
  • the badge reader can transmit information via Bluetooth, for example in the event of non-presentation of the badge to said reader via a short-range communication means. The badge then inhibits the display of the second information on receipt of information from the reader via Bluetooth.
  • the predefined event can be linked to geographic information. To this end, the badge can be fitted with a GPS chip which deactivates the display once outside the restricted access area or the building. The badge then includes an internal energy source, for example a battery, a battery, or a super capacity, so as to be able to operate and detect leaving the zone without external energy input.
  • the embodiments of the invention are such that the display means do not display confidential information once the badge is worn outside the building, it being understood that the deactivation of the display may have taken place inside the building, at the exit of a zone internal to the building for example, or even at the exit of the building.
  • the electronic badge according to the invention comprises appropriate means of supply and secure storage of information.
  • Figure 2 shows an example of an architecture for the electronic access badge of Figure 1.
  • the architecture 20 includes a communication bus 21 to which are connected
  • CPU Central Processing Unit
  • non-volatile memories 24 for example ROM (acronym for Read Only Memory in English terminology) which may constitute a medium within the meaning of the invention, that is to say which may comprise a computer program comprising instructions for the implementation of a method according to the invention;
  • this non-volatile memory can alternatively be a Flash memory;
  • RAM random access memory
  • volatile memory 26 for example RAM (acronym for Random Access Memory in English terminology) comprising registers suitable for recording the variables and parameters created and modified during the execution of the aforementioned program ;
  • the program instruction codes stored in non-volatile memory e.g. ROM or flash
  • RAM random access memory
  • non-volatile memory e.g. ROM or flash
  • a communication interface 28 suitable for transmitting and receiving data, for example with a badge reader.
  • the communication bus allows communication and interoperability between the various elements included in the badge or linked to it.
  • the representation of the bus is not restrictive and, in particular, the processing unit is capable of communicating instructions to any element of the badge directly or through another element of this badge.
  • the display of information on the access badge can also be conditioned by the authentication of its bearer. Authentication can take place at the badge level or at the reader level, in which case its result is then transmitted to the badge.
  • This authentication of the bearer is for example based on personal information (eg secret code such as a PIN code, date of birth, biometric data) obtained at the badge or reader level, and if necessary transmitted to one or the other to allow authentication of the bearer.
  • personal information eg secret code such as a PIN code, date of birth, biometric data
  • the electronic access badge and / or the badge reader may include means for obtaining personal data configured to allow a wearer of the electronic access badge to provide personal information with a view to the authentication of the bearer.
  • the obtaining means are input means of the keyboard, button or touch screen type, configured to allow a wearer of the electronic access badge to enter personal information on the badge and / or a biometric sensor configured to acquire biometric data (eg fingerprint) from the holder of the electronic access badge.
  • biometric data eg fingerprint
  • the personal data obtained at the time is compared with a reference data and access to the restricted area is only authorized if these data match.
  • a person equipped with an electronic access badge as described above approaches the entrance of a building and presents his electronic access badge to the badge reader provided for this effect.
  • this entrance has a gantry or an access door to access the first restricted access area.
  • the electronic access badge for example looks like shown on the left side of Figure 1.
  • a second step E32 communication is established between the electronic access badge and the reader.
  • the secure element and the badge reader exchange information such as the previously mentioned cryptogram, so as to authenticate the badge reader and ensure that it is indeed a security reader.
  • the badge If the authentication of the reader is successful, during a step E34, the badge in turn authenticates itself to the reader in order to be granted access to the first restricted access zone. To do this, the badge sends an initial information directly stored or calculated from information stored in the badge. As indicated above, this first information typically indicates a right of access to this area. Alternatively, the first information does not contain an access right, but only an identifier of the badge. The reader can then find (in his memory or from a server) the access right associated with the badge using the identifier received.
  • the first information can be based on an access right associated with the badge or simply an identifier of the badge.
  • steps E32 and E34 could be reversed. In the event of failure, the process stops and the person must again represent their badge to the reader.
  • the authenticity of the badge holder can also be verified, for example by means of personal information (PIN code, date of birth, biometric data), either by the reader or by the badge itself.
  • PIN code personal information
  • biometric data biometric data
  • the reader or the badge can compare a reference datum with a personal datum provided by the person at the time at the level of the reader or the badge. This verification of authenticity can take place before or after step E34. The process then continues only if the cardholder authentication is successful.
  • step E36 the secure element selects a second item of information stored in the electronic access badge, depending on the restricted access area associated with the badge reader authenticated in step E32.
  • the second item of information typically corresponds to personal information characterizing the person associated with the electronic access badge, for example a name, a job title, a photo or biometric data (for example, a fingerprint) and possibly the restricted area (for example a service name) and / or the building, for example its geographical address.
  • personal information characterizing the person associated with the electronic access badge for example a name, a job title, a photo or biometric data (for example, a fingerprint) and possibly the restricted area (for example a service name) and / or the building, for example its geographical address.
  • the second piece of information can also indicate the authentication mode used to authenticate the bearer of the access badge (PIN code, biometric data, etc.).
  • the badge could be associated with several carriers and thus contain the data of several carriers.
  • the data corresponding to the bearer who has authenticated himself is selected from all the data of the different bearers.
  • the badge display means are activated and display the second item of information selected on the electronic access badge.
  • the electronic access badge for example looks like shown on the right side of Figure 1.
  • the display of the second selected information is temporary since it is deactivated when leaving the first restricted access zone.
  • this display makes it possible to prevent the recovery of information at a glance by a third party, while allowing authentication of the badge. This is because security personnel and peers circulating inside the secure premises can immediately check (visually) that the badge actually authorizes the wearer to circulate within the premises, without requiring a badge reader.
  • the display of some or all of the displayed information can be deactivated in a decolent manner from the presentation of the badge to a reader, that is to say in advance or not in relation to the passage of the badge on a reader placed at the exit of the zone, when a predefined event is detected.
  • This predefined event corresponds for example to one of the following events: - the expiration of a predefined period since the last authentication of the badge; - capture of a communication network, for example a company wifi network; or
  • the display can be deactivated after leaving the current restricted area.
  • the invention makes it possible to limit or even avoid the display of confidential information once the badge is worn outside a building.
  • FIG. 4 illustrates, in the form of a flowchart, the steps implemented during an example of use of an electronic access badge to leave a restricted access area according to embodiments of the invention .
  • the display of the badge is active when the person presents his badge to the reader in step E40, that is to say that at least one item of information temporarily displayed in step E38 is still displayed. on the badge by display means.
  • Steps E40, E42 and E44 are similar to steps E30, E32 and E34 respectively.
  • step E40 the reader and the badge have mutually authenticated each other (steps E42 and E44), the badge selects (step E46) displayed information whose display must be deactivated in step E48.
  • step E46 displayed information whose display must be deactivated in step E48.
  • steps E42 and E44 can be reversed.
  • the display means can all be completely deactivated (for example all the screens provided on the badge are deactivated) so that all the previously displayed information visually disappears from the badge.
  • This variant should, however, be reserved for situations where the confidentiality of the information whose display is kept is not compromised when leaving the area.

Landscapes

  • Physics & Mathematics (AREA)
  • General Physics & Mathematics (AREA)
  • Engineering & Computer Science (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Computer Hardware Design (AREA)
  • Microelectronics & Electronic Packaging (AREA)
  • Theoretical Computer Science (AREA)
  • Manufacturing & Machinery (AREA)
  • Time Recorders, Dirve Recorders, Access Control (AREA)
  • Lock And Its Accessories (AREA)
  • Circuits Of Receivers In General (AREA)

Abstract

L'invention concerne un badge d'accès électronique permettant à une personne associée au badge d'accéder à au moins une zone à accès restreint d'un bâtiment ainsi qu'un procédé mis en œuvre par un tel badge pour accéder à une zone à accès restreint d'un bâtiment. Selon des modes de réalisation, lorsqu'un lecteur de badge autorise l'accès à ladite zone après lecture du badge, des informations sélectionnées en fonction de la zone à accès restreint sont affichées temporairement sur le badge. Ceci permet l'identification du porteur au sein de la zone à partir des informations affichées sur badge tout en limitant la possibilité de récupérer des informations d'un simple coup d'œil à l'extérieur de la zone. La sécurité globale en est donc améliorée, tant au sein de la zone qu'à l'extérieure de celle-ci, du fait du caractère temporaire de l'affichage.

Description

Description
Titre de l’invention : Badge d’accès électronique
Domaine technique
L’invention est dans le domaine de la sécurité, notamment du contrôle d’accès faisant intervenir des dispositifs de sécurité de type badge ou carte d’accès. L’invention concerne, en particulier, un badge d’accès électronique ainsi qu’un procédé mis en œuvre par celui-ci pour accéder à une zone à accès restreint d’un bâtiment.
Etat de la technique
La présente invention trouve une application privilégiée dans les badges ou cartes d’accès électroniques permettant d’accéder à une ou plusieurs zones délimitées, par exemple à l’intérieur d’un bâtiment, ayant éventuellement à répondre à des exigences de sécurité de différents niveaux.
À titre d’exemple, en France, il est possible de définir des zones à accès réglementé dans le cadre du dispositif de protection du potentiel scientifique et technique national. Ainsi, dans un laboratoire de recherche scientifique, le niveau de sécurité requis peut être plus élevé dans une zone bénéficiant du statut de Zone à Régime Restrictif (ZRR) par rapport au reste des locaux du laboratoire.
Bien évidemment, les exigences de sécurité ne concernent pas uniquement les laboratoires de recherche et aujourd’hui, la plupart des entreprises et administrations mettent en place des politiques d’accès sécurisé de plus en plus strictes, visant à réguler les entrées et la circulation au sein de leurs locaux.
De manière classique, des informations telles que l’adresse des locaux, le nom du porteur de badge, le libellé de son poste ou encore son niveau d’accréditation sont imprimées directement sur le badge d’accès, permettant ainsi un contrôle visuel.
Cependant, de telles informations pourraient révéler à un tiers en présence du badge, par exemple une personne extérieure à l’entreprise, des informations personnelles ou confidentielles sur la personne à laquelle appartient le badge ou son entreprise alors que cela n’est pas souhaitable. Un tiers extérieur à l’entreprise pourrait ainsi déterminer l’adresse des locaux, identifier une personne ayant un haut niveau d’accréditation ou encore révéler le poste occupé par une personne, simplement en lisant les informations imprimées sur le badge. En outre, il est aujourd’hui aisé d’obtenir des précisions à partir d’informations lues sur un badge, par le biais de réseaux sociaux professionnels bien connus.
Dans ce contexte, des organisations préfèrent éviter d’inscrire certaines informations voire toute information sur les badges d’accès. Ces informations sont alors contenues dans une mémoire du badge d’accès, et sont lisibles typiquement par un lecteur de badge.
Cependant, si l’absence d’informations imprimées sur le badge d’accès permet d’empêcher la récupération d’informations d’un simple coup d’œil par un tiers, elle peut néanmoins représenter un frein à l’authentification de la personne utilisant le badge. En effet, en l’absence d’informations visibles sur le badge, ni le personnel de sécurité ni les pairs circulant à l’intérieur des locaux sécurisés ne peuvent immédiatement s’assurer que la personne présentant le badge correspond effectivement au porteur attendu. En effet, une telle vérification requiert un lecteur de badge et un écran affichant des informations sur le porteur enregistrées dans le badge.
La sécurité est donc mal assurée, notamment une fois à l’intérieur de la zone à accès restreint. il existe donc un besoin pour un badge d’accès garantissant à la fois ia confidentialité des informations qu’il contient et l’authenticité de la personne l’utilisant.
Exposé de l’invention
La présente invention a ainsi pour objet de pallier au moins un de ces inconvénients.
Dans ce contexte, un premier aspect de l’invention concerne un badge d’accès électronique permettant à une personne associée audit badge d’accéder à au moins une zone à accès restreint d’un bâtiment, le badge d’accès électronique comportant : des moyens de communication avec un lecteur de badge, - des moyens d’affichage d’information sur le badge d’accès électronique, le badge d’accès électronique étant caractérisé en ce qu’il comprend en outre un élément sécurisé configuré pour :
* assurer le stockage sécurisé d’informations dans le badge d’accès électronique,
* authentifier le lecteur de badge, l’authentification consistant à vérifier que le lecteur de badge est bien associé à une zone à accès restreint dudit bâtiment, commander l’envoi, par les moyens de communication, audit lecteur de badge, d’une première information en provenance du badge afin d’authentifier le badge d’accès électronique de sorte à autoriser l’accès à la zone à accès restreint associée au lecteur de badge authentifié,
sélectionner une deuxième information stockée dans le badge d’accès électronique, en fonction de la zone à accès restreint associée au lecteur de badge authentifié, et
* commander l’affichage temporaire, par les moyens d’affichage, de la deuxième information sélectionnée sur le badge d’accès électronique, l’affichage étant temporaire en ce qu’il est désactivé lors de la sortie de la zone à accès restreint associée au lecteur de badge authentifié.
L’invention revendiquée permet ainsi l’identification du porteur au sein de la zone à partir des informations affichées sur badge tout en limitant la possibilité de récupérer des informations d’un simple coup d’œil à l’extérieur de la zone. La sécurité globale en est donc améliorée, tant au sein de la zone qu’à l’extérieure de celle-ci, du fait du caractère temporaire de l’affichage.
D’autres caractéristiques du badge d’accès électronique selon des modes de réalisation de l’invention sont décrites dans les revendications dépendantes.
Dans des modes de réalisation, les moyens de communication sont de type courte portée.
Avantageusement, les moyens de communication courte portée permettent les contrôles d’accès dans tout type de locaux, y compris ceux dépourvus de couverture réseau (mobile ou satellite).
Dans des modes de réalisation, au moins une information parmi la première information et la deuxième information comprend au moins un droit d’accès à au moins une zone à accès restreint dudit bâtiment.
Dans des modes de réalisation, le droit d’accès correspond à un niveau d’accès donné parmi plusieurs niveaux d’accès possibles. Ces niveaux d’accès peuvent par exemple correspondre à des niveaux d’accréditation.
Dans des modes de réalisation, la première information comporte un cryptogramme.
Dans des modes de réalisation, l’élément sécurisé est configuré pour commander la désactivation des moyens d’affichage à détection d’un évènement prédéfini.
Ces modes de réalisation permettent de préserver la confidentialité des informations affichées sur le badge par exemple à l’extérieur d’une zone, même lorsque la personne ne présente pas le badge au lecteur en sortie de zone. Ces modes sont ainsi particulièrement utiles pour préserver la confidentialité des informations dans le cas où le porteur du badge sortirait d’une zone à accès restreint en passant « derrière » ou « avec » une autre personne, et se dispensant ainsi de présenter son badge à un lecteur.
Dans des modes de réalisation, l’élément sécurisé est configuré pour sélectionner la deuxième information en fonction du résultat d’une authentification d’un porteur du badge d’accès électronique.
Dans des modes de réalisation, l’élément sécurisé est configuré pour mettre en œuvre ladite authentification du porteur du badge d’accès électronique.
Dans des modes de réalisation, l’élément sécurisé est configuré pour générer la première information (celle qui sert à l’authentification du badge) en fonction du résultat d’une authentification d’un porteur du badge d’accès électronique.
Dans des modes de réalisation, le badge comporte des moyens d’obtention d’une donnée personnelle configurés pour permettre à un porteur du badge d’accès électronique de fournir une information personnelle sur le badge d’accès électronique en vue de l’authentification du porteur.
Dans des modes de réalisation, les moyens d’affichage comprennent au moins un indicateur lumineux de type LED.
Dans des modes de réalisation, les moyens d’affichage comprennent au moins un écran. Dans des modes de réalisation, les moyens d’affichage comprennent de l’encre électronique.
L’usage d’encre électronique permet une économie d’énergie puisque seule la mise à jour de l’affichage requiert de l’énergie.
Un deuxième aspect de l’invention concerne un procédé mis en œuvre par un badge d’accès électronique pour accéder à une zone à accès restreint d’un bâtiment, le procédé comportant les étapes suivantes
- authentification d’un lecteur de badge, l’authentification consistant à vérifier que le lecteur de badge est bien associé à une zone à accès restreint dudit bâtiment,
- envoi, audit lecteur de badge, d’une première information en provenance du badge afin d’authentifier le badge d’accès électronique de sorte à autoriser l’accès à la zone à accès restreint associée au lecteur de badge authentifié,
- sélection d’une deuxième information stockée dans le badge d’accès électronique, en fonction de la zone à accès restreint associée au lecteur de badge authentifié, et
- affichage temporaire de la deuxième information sélectionnée sur le badge d’accès électronique, l’affichage étant temporaire en ce qu’il est désactivé lors de la sortie de la zone à accès restreint associée au lecteur de badge authentifié.
D’autres caractéristiques du procédé selon des modes de réalisation de l’invention sont décrites dans les revendications dépendantes.
Dans des modes de réalisation, le procédé comprend en outre une étape de désactivation des moyens d’affichage à détection d’un évènement prédéfini.
Cette désactivation est de préférence décolérée de la présentation du badge à un lecteur, c’est-à-dire qu’elle peut intervenir de façon anticipée ou non par rapport au passage du badge sur un lecteur placé en sortie de zone. Elle fournit un niveau de sécurisation supplémentaire, par exemple dans des situations où le porteur de badge ne présenterait pas son badge au lecteur en sortie de zone, empêchant ainsi au badge de procéder à la désactivation des informations en coopération avec le lecteur de badge.
Dans des modes de réalisation, la sélection de la deuxième information est fonction du résultat d’une authentification d’un porteur du badge d’accès électronique.
Dans des modes de réalisation, le procédé comprend en outre en outre une étape d’authentification d’un porteur du badge d’accès électronique.
Dans un mode particulier de réalisation, les différentes étapes des procédés précités sont déterminées par des instructions de programmes d'ordinateur.
En conséquence, l'invention vise aussi des programmes d'ordinateur sur un support d’information, ces programmes étant susceptibles d'être mis en œuvre par un microprocesseur, ces programmes comprenant des instructions adaptées à la mise en œuvre des étapes des procédés tels que mentionnés ci-dessus.
Ces programmes peuvent utiliser n'importe quel langage de programmation, et être sous la forme de code source, code objet, ou de code intermédiaire entre code source et code objet, tel que dans une forme partiellement compilée, ou dans n'importe quelle autre forme souhaitable.
L'invention vise aussi un support d’information lisible par un microprocesseur, et comprenant des instructions de programmes d'ordinateur tels que mentionnés ci-dessus.
Le support d’information peut être n'importe quelle entité ou dispositif capable de stocker le programme. Par exemple, le support peut comprendre un moyen de stockage, tel qu'une ROM, par exemple une ROM de microcircuit, ou encore un moyen d'enregistrement magnétique, par exemple un disque dur, ou encore une mémoire flash.
D'autre part, le support d’information peut être un support transmissible tel qu'un signal électrique ou optique, qui peut être acheminé via un câble électrique ou optique, par radio ou par d'autres moyens. Le programme selon l'invention peut être en particulier téléchargé sur une plateforme de stockage d’un réseau de type Internet.
Alternativement, le support d’information peut être un circuit intégré dans lequel le programme est incorporé, le circuit étant adapté pour exécuter ou pour être utilisé dans l'exécution du procédé en question.
Le support d’information et les programmes d'ordinateur précités présentent des caractéristiques et avantages analogues aux procédés qu'ils mettent en œuvre.
Brève description des dessins
D'autres particularités et avantages de l'invention apparaîtront encore dans la description ci- après, illustrée par les figures ci-jointes qui en illustrent des exemples de réalisation dépourvus de tout caractère limitatif.
[Fig. 1] La figure 1 illustre le principe d’un badge d’accès électronique selon des modes de réalisation de l’invention.
[Fig. 2] La figure 2 représente un exemple d’architecture pour le badge d’accès électronique de la figure 1. [Fig. 3] La figure 3 illustre, sous forme d’organigramme, des étapes mises en œuvre lors d’un exemple d’utilisation d’un badge d’accès électronique pour entrer dans une zone à accès restreint selon des modes de réalisation de l’invention.
[Fig. 4] La figure 4 illustre, sous forme d’organigramme, des étapes mises en œuvre lors d’un exemple d’utilisation d’un badge d’accès électronique pour sortir d’une zone à accès restreint selon des modes de réalisation de l’invention.
Description détaillée
La figure 1 illustre le principe d’un badge d’accès électronique selon des modes de réalisation de l’invention.
Un badge d’accès électronique selon l’invention permet à une personne associée à ce badge d’accéder à au moins une zone à accès restreint d’un bâtiment. Pour ce faire, un tel badge d’accès électronique comporte de manière générale : des moyens de communication avec un lecteur de badge, des moyens d’affichage d’information sur le badge d’accès électronique, un élément sécurisé configuré pour : a) assurer le stockage sécurisé d’informations dans le badge d’accès électronique, b) authentifier le lecteur de badge, l’authentification consistant à vérifier que le lecteur de badge est bien associé à une zone à accès restreint dudit bâtiment, c) commander l’envoi, par les moyens de communication, audit lecteur de badge, d’une première information en provenance du badge afin d’authentifier le badge d’accès électronique de sorte à autoriser l’accès à la zone à accès restreint associée au lecteur de badge authentifié,
d) sélectionner une deuxième information stockée dans le badge d’accès électronique, en fonction de la zone à accès restreint associée au lecteur de badge authentifié, et e) commander l’affichage temporaire, par les moyens d’affichage, de la deuxième information sélectionnée sur le badge d’accès électronique, l’affichage étant temporaire en ce qu’il est désactivé lors de la sortie de la zone à accès restreint associée au lecteur de badge authentifié.
La première information utilisée pour authentifier le badge et autoriser l’accès est par exemple un droit d’accès à au moins une zone à accès restreint du bâtiment. Ce droit d’accès correspond par exemple à un niveau d’accès donné parmi plusieurs niveaux d’accès possibles. Ces niveaux d’accès peuvent typiquement correspondre à des niveaux d’accréditation.
Selon des modes de réalisation, la première information peut comporter un cryptogramme. Ce cryptogramme est par exemple une information chiffrée ou signée à l’aide d’une clé privée stockée dans le badge. En cas d’authentification à base de clés symétriques, l’envoi du cryptogramme peut suffire. Pour une authentification asymétrique, un certificat comprenant la clé publique fournie par une autorité de certification et correspondant à la clé privée peut également être envoyé avec la première information. Ainsi, dans des modes de réalisation, la première information n’est pas forcément stockée dans le badge, et peut être calculée à partir d’une donnée reçue du lecteur de badge et d’une ou plusieurs clés cryptographiques stockées dans le badge.
L’authentification du lecteur de badge par l’élément sécurisé a notamment pour intérêt d’éviter qu’un tiers puisse lire le contenu du badge avec n’importe quel lecteur de carte à puce, par exemple à l’extérieur du bâtiment et en tout état de cause, indépendant de la zone à accès restreint à laquelle le badge permet d’accéder. Ainsi, l’authentification du lecteur permet d’une part d’empêcher la lecture des informations du badge depuis un lecteur quelconque via les moyens de communication prévus sur le badge, et d’autre part d’empêcher l’affichage d’informations sur le badge suite à une communication avec un lecteur quelconque.
La deuxième information permet un contrôle visuel de sécurité. En pratique, il peut s’agir d’un ensemble d’informations à afficher. Il s’agit typiquement d’informations personnelles caractérisant la personne associée au badge d’accès électronique, par exemple un nom, un intitulé de poste, une photo ou une donnée biométrique (exemple : une empreinte digitale). Egalement, cette deuxième information peut comprendre des informations caractérisant la zone à accès restreint (par exemple un nom de service) et/ou le bâtiment, par exemple son adresse géographique. Enfin, il est également possible d’afficher un niveau d’accès de la zone ou un niveau d’accréditation associé à cette zone.
Comme il sera décrit plus en détail par la suite, conformément aux modes de réalisation l’invention, l’affichage de la deuxième information sur le badge prouve qu’une authentification du badge et/ou du lecteur de badge pour la zone courante a bien eu lieu.
Selon des modes de réalisation, la sortie de la zone à accès restreint associée au lecteur de badge authentifié peut correspondre à l’entrée dans une autre zone à accès restreint du bâtiment, ou simplement en la sortie du bâtiment.
Dans l’exemple illustré sur la figure 1 , le badge d’accès électronique 10 est une carte à puce comportant un élément sécurisé 12 ainsi que des moyens d’affichage 14, 14’.
Le badge d’accès électronique 10 comporte des moyens de communication (non représentés) pour communiquer avec un lecteur de carte (non représenté), par exemple un terminal.
Ces moyens de communication sont de préférence de courte portée, c’est-à-dire que l’établissement de la communication nécessite une certaine proximité entre le badge et le lecteur. Ainsi, les moyens de communication selon l’invention comportent de préférence au moins une interface de communication par exemple conforme à la norme ISO 7816 (communication à contact) ou aux normes IS014443 ou N FC/IS0 15693 (communication sans contact).
Avantageusement, des moyens de communication courte portée permettent les contrôles d’accès dans tout type de locaux, y compris ceux dépourvus de couverture réseau (mobile ou satellite), par exemple au sein des locaux du ministère de la Défense.
Les moyens d’affichage 14, 14’ comprennent par exemple au moins un écran électronique et/ou au moins un indicateur lumineux de type LED. Selon des modes de réalisation, les moyens d’affichage fonctionnent avec de l’encre électronique (e-link). L’usage d’encre électronique permet une économie d’énergie puisque seule la mise à jour de l’affichage requiert de l’énergie.
Selon des modes de réalisation, les moyens d’affichage 14, 14’ n’affichent certaines informations confidentielles (informations personnelles sur le porteur du badge ou sur l’entreprise par exemple) sur le badge qu’en cas de succès au contrôle d’accès basé sur ce badge (c’est-à-dire en cas de succès de l’authentification de la première information en provenance du badge mentionnée ci-avant).
La partie gauche de la figure 1 illustre l’état par défaut du badge avant un contrôle d’accès, tel qu’il se trouverait à l’extérieur des locaux de l’entreprise par exemple.
De façon remarquable, dans cet état par défaut, les moyens d’affichage 14, 14’ n’affichent aucune information particulière. Cela permet d’éviter la révélation d’informations sur la personne associée au badge ou sur l’entreprise, en dehors des locaux de l’entreprise. Ainsi, dans cet exemple illustré, le badge est anonyme et les moyens d’affichage sont par défaut inactifs de sorte qu’ils ne permettent pas de différencier visuellement un badge d’accès électronique associé à une personne ou entreprise différente. Cela permet également une réutilisation du badge par exemple pour l’associer à un visiteur ou à un nouvel employé. Selon des modes de réalisation, certaines informations pourraient être imprimées de façon permanente sur le badge, par exemple la photo de l’employé. Il est toutefois préférable d’éviter la présence permanente d’informations écrites (mots, abréviations) ou facilement reconnaissables (logo de l’entreprise par exemple) sur le titulaire du badge ou les locaux (leur adresse par exemple).
La partie droite de la figure 1 illustre l’état du badge après une authentification réussie selon des modes de réalisation.
Dans l’exemple illustré, les moyens d’affichage 14, 14’ affichent la photo 16 de la personne associée au badge, ainsi que des informations 16’ sur cette personne (en l’occurrence, son nom : Paul Smith) et la zone pénétrée (ici le nom et le niveau de sécurité de la zone : Idemia- 1 ).
Selon des modes de réalisation, à chaque contrôle d’accès positif pour entrer dans une nouvelle zone interne aux locaux, les moyens d’affichage 14’ mettent à jour les informations sur la zone pénétrée, par exemple le niveau de sécurité.
Selon des modes de réalisation, la sortie du bâtiment / d’une zone à accès restreint s’accompagne d’une désactivation des moyens d’affichage 14, 14’ de sorte à supprimer l’affichage de certaines sinon toutes les informations confidentielles (informations personnelles sur le porteur du badge ou sur l’entreprise par exemple) affichées sur le badge au sein de la zone quittée.
Cette désactivation se fait typiquement suite à une interaction avec le lecteur de badge.
Selon des modes de réalisation, l’élément sécurisé est configuré pour commander la désactivation des moyens d’affichage à détection d’un évènement prédéfini.
Cette désactivation est de préférence décolérée de la présentation du badge à un lecteur, c’est-à-dire qu’elle peut intervenir de façon anticipée ou non par rapport au passage du badge sur un lecteur placé en sortie de zone.
Par exemple, cet évènement prédéfini correspond à l’expiration d’une durée prédéfinie depuis la dernière authentification du badge. Par exemple, cette durée peut être définie au niveau du lecteur et transmise au badge par le lecteur. Alternativement, cette durée peut être définie dans le badge. Par exemple le badge contient des durées prédéfinies pour chaque niveau d’accès restreint possible. La durée est alors sélectionnée en fonction de la zone à laquelle le badge permet d’accéder. En pratique, l’écoulement du temps peut être décompté dans le badge à l’aide d’une horloge interne. Dans ce cas, le badge dispose de préférence d’une source d’énergie interne.
Selon un autre exemple, l’évènement prédéfini peut être la détection ou la non détection d’un réseau de communication. Il peut être déterminé en coopération avec des moyens de communication par exemple wifi ou Bluetooth prévus sur le badge. L’inhibition de l’affichage peut alors être déclenchée suite à la détection de l’absence du réseau wifi de l’entreprise. De manière alternative, le lecteur de badge peut émettre des informations en Bluetooth, par exemple en cas de non-présentation du badge audit lecteur via un moyen de communication courte portée. Le badge inhibe alors l’affichage de la deuxième information à réception des informations du lecteur via le Bluetooth. Selon encore un autre exemple, l’évènement prédéfini peut être lié à une information géographique. A cet effet, le badge peut être équipé d’une puce GPS qui désactive l’affichage une fois hors de la zone à accès restreint ou du bâtiment. Le badge comprend alors une source d’énergie interne, par exemple une pile, une batterie, ou une super capacité, de sorte à pouvoir fonctionner et détecter la sortie de la zone sans apport externe d’énergie.
Ces modes de réalisation permettent de préserver la confidentialité des informations affichées sur le badge à l’extérieur d’une zone, même lorsque la personne ne présente pas le badge au lecteur en sortie de zone. Ces modes sont ainsi particulièrement utiles pour préserver la confidentialité des informations dans le cas où le porteur du badge sortirait d’une zone à accès restreint en passant « derrière » ou « avec » une autre personne, et se dispensant ainsi de présenter son badge à un lecteur.
En tout état de cause, les modes de réalisation de l’invention sont tels que les moyens d’affichage n’affichent pas d’information confidentielle une fois que le badge est porté à l’extérieur du bâtiment, étant entendu que la désactivation de l’affichage peut avoir eu lieu à l’intérieur du bâtiment, en sortie d’une zone interne au bâtiment par exemple, ou encore à la sortie du bâtiment.
En outre, comme toute carte à puce classique, le badge électronique selon l’invention comporte des moyens d’alimentation appropriés et de stockage sécurisé d’informations.
La figure 2 représente un exemple d’architecture pour le badge d’accès électronique de la figure 1.
Dans cet exemple, l’architecture 20 comprend un bus de communication 21 auquel sont reliés
- une unité de traitement -ou microprocesseur- 22 notée CPU (sigle de Central Processing Unit en terminologie anglo-saxonne) ;
- une ou plusieurs mémoires non volatiles 24 par exemple ROM (acronyme de Read Only Memory en terminologie anglo-saxonne) pouvant constituer un support au sens de l’invention, c’est-à-dire pouvant comprendre un programme informatique comprenant des instructions pour la mise en œuvre d’un procédé selon l’invention ; cette mémoire non volatile peut en variante être une mémoire Flash ;
- une mémoire vive ou mémoire cache ou mémoire volatile 26 par exemple RAM (acronyme de Random Access Memory en terminologie anglo-saxonne) comprenant des registres adaptés à l’enregistrement des variables et paramètres créés et modifiés au cours de l'exécution du programme précité ; lors de la mise en œuvre de l’invention, les codes d’instructions du programme stocké en mémoire non volatile (e.g. ROM ou flash) sont chargés en mémoire RAM en vue d’être exécutés par l’unité de traitement CPU ; et
- une interface de communication 28 adaptée à transmettre et à recevoir des données, par exemple avec un lecteur de badge.
Le bus de communication permet la communication et l'interopérabilité entre les différents éléments inclus dans le badge ou reliés à lui. La représentation du bus n'est pas limitative et, notamment, l'unité de traitement est susceptible de communiquer des instructions à tout élément du badge directement ou par l'intermédiaire d'un autre élément de ce badge.
De façon optionnelle, l’affichage d’informations sur le badge d’accès peut être également conditionné par l’authentification de son porteur. L’authentification peut avoir lieu au niveau du badge ou au niveau du lecteur, auquel cas son résultat est alors transmis au badge.
Cette authentification du porteur est par exemple basée sur des informations personnelles (e.g. code secret tel qu’un code PIN, date de naissance, données biométriques) obtenues au niveau du badge ou du lecteur, et si besoin transmises à l’un ou à l’autre pour permettre l’authentification du porteur.
A cet effet, le badge d’accès électronique et/ou le lecteur de badge peut comprendre des moyens d’obtention d’une donnée personnelle configurés pour permettre à un porteur du badge d’accès électronique de fournir une information personnelle en vue de l’authentification du porteur.
Par exemple, les moyens d’obtention sont des moyens de saisie du type clavier, bouton ou écran tactile, configurés pour permettre à un porteur du badge d’accès électronique de saisir une information personnelle sur le badge et/ou un capteur biométrique configuré pour acquérir une donnée biométrique (e.g. empreinte) auprès du porteur du badge d’accès électronique.
De façon classique, la donnée personnelle obtenue sur le moment est comparée avec une donnée de référence et l’accès à la zone à accès restreint n’est autorisé que si ces données correspondent.
Selon des modes de réalisation, il est prévu que le lecteur ait accès à plusieurs données de référence (au moins 1 par personne autorisée à accéder à la zone à accès restreint), et puisse sélectionner la donnée de référence à utiliser en fonction, par exemple, de tout ou partie d’une information reçue du badge et identifiant le porteur actuel.
Un exemple d’utilisation du badge d’accès électronique selon l’invention va maintenant être décrit en référence à la figure 3.
Dans cet exemple, on considère un bâtiment constitué de deux zones à accès restreint ayant des niveaux de sécurité respectivement de 1 et de 2.
Au cours d’une première étape E30, une personne munie d’un badge d’accès électronique tel que décrit précédemment s’approche de l’entrée d’un bâtiment et présente son badge d’accès électronique au lecteur de badge prévu à cet effet. Par exemple, cette entrée est munie d’un portique ou d’une porte d’accès pour accéder à la première zone d’accès restreint. A cette étape, le badge d’accès électronique a par exemple l’aspect représenté sur le côté gauche de la figure 1.
Au cours d’une seconde étape E32, une communication s’établit entre le badge d’accès électronique et le lecteur. Durant cette communication, l’élément sécurisé et le lecteur de badge s’échangent des informations telles que le cryptogramme précédemment mentionné, de sorte à authentifier le lecteur de badge et à s’assurer qu’il s’agit bien d’un lecteur de badge associé à la première zone à accès restreint du bâtiment, à laquelle la personne tente d’accéder.
Si l’authentification du lecteur est un succès, au cours d’une étape E34, le badge s’authentifie à son tour auprès du lecteur afin de se voir autoriser l’accès à la première zone à accès restreint. Pour ce faire, le badge envoie une première information directement stockée ou calculée à partir d’une information stockée dans le badge. Comme indiqué précédemment, cette première information indique typiquement un droit d’accès à cette zone. De manière alternative, la première information ne contient pas de droit d’accès, mais uniquement un identifiant du badge. Le lecteur peut alors retrouver (dans sa mémoire ou auprès d’un serveur) le droit d’accès associé au badge grâce à l’identifiant reçu.
Ainsi, la première information peut être basée sur un droit d’accès associé au badge ou simplement un identifiant du badge.
De manière alternative, l’ordre des étapes E32 et E34 pourrait être inversé. En cas d’échec, le procédé s’arrête et la personne doit de nouveau représenter son badge au lecteur.
En cas de succès de l’authentification du badge, l’accès est accordé à la personne ayant présenté le badge, la porte s’ouvre ou le portique se déverrouille.
De façon optionnelle, l’authenticité du porteur du badge peut également être vérifiée, par exemple au moyen d’une information personnelle (code PIN, date de naissance, donnée biométrique), soit par le lecteur, soit par le badge lui-même. Ainsi, le lecteur ou le badge peut comparer une donnée de référence à une donnée personnelle fournie par la personne sur le moment au niveau du lecteur ou du badge. Cette vérification d’authenticité peut avoir lieu avant ou après l’étape E34. Le procédé ne se poursuit alors qu’en cas de succès de l’authentification du porteur.
Le procédé se poursuit à l’étape E36 durant laquelle l’élément sécurisé sélectionne une deuxième information stockée dans le badge d’accès électronique, en fonction de la zone à accès restreint associée au lecteur de badge authentifié à l’étape E32.
Comme indiqué précédemment, la deuxième information correspond typiquement à des informations personnelles caractérisant la personne associée au badge d’accès électronique, par exemple un nom, un intitulé de poste, une photo ou une donnée biométrique (par exemple, une empreinte digitale) et éventuellement la zone à accès restreint (par exemple un nom de service) et/ou le bâtiment, par exemple son adresse géographique.
Si le porteur est authentifié (étape optionnelle), alors la deuxième information peut également indiquer le mode d’authentification utilisé pour authentifier le porteur du badge d’accès (code PIN, donnée biométrique...).
Selon des modes de réalisation, le badge pourrait être associé à plusieurs porteurs et contenir ainsi les données de plusieurs porteurs. Durant l’étape de sélection E36, les données correspondant au porteur qui s’est authentifié sont sélectionnées parmi toutes les données des différents porteurs.
Au cours d’une étape E38, les moyens d’affichage du badge s’activent et affichent la deuxième information sélectionnée sur le badge d’accès électronique. A cette étape, le badge d’accès électronique a par exemple l’aspect représenté sur le côté droit de la figure 1.
Selon l’invention, l’affichage de la deuxième information sélectionnée est temporaire puisqu’il est désactivé lors de la sortie de la première zone à accès restreint.
Avantageusement, le caractère temporaire de cet affichage permet d’empêcher la récupération d’informations d’un simple coup d’œil par un tiers, tout en permettant l’authentification du badge. En effet, le personnel de sécurité et les pairs circulant à l’intérieur des locaux sécurisés peuvent immédiatement s’assurer (visuellement) que le badge autorise effectivement le porteur à circuler dans les locaux, sans que cela nécessite un lecteur de badge.
Comme indiqué précédemment, l’affichage de certaines ou de toutes les informations affichées peut être désactivé de manière décolérée de la présentation du badge à un lecteur, c’est-à-dire de façon anticipée ou non par rapport au passage du badge sur un lecteur placé en sortie de zone, lors de la détection d’un évènement prédéfini.
Cet évènement prédéfini correspond par exemple à l’un des évènements suivant : - l’expiration d’une durée prédéfinie depuis la dernière authentification du badge ; - le captage d’un réseau de communication par exemple un réseau wifi d’entreprise ; ou
- l’entrée ou la sortie d’une zone géographique.
Ces modes de réalisation permettent de préserver la confidentialité des informations affichées indépendamment de toute interaction avec un lecteur de badge.
Lors de l’expiration d’une durée prédéfinie depuis la dernière authentification du badge, la désactivation de l’affichage peut avoir lieu après la sortie de la zone à accès restreint courante.
Cependant, l’affichage d’informations en dehors de la zone à accès restreint ne durera qu’un temps limité même si le badge n’a pas été présenté à un lecteur, améliorant ainsi la sécurité des informations affichées par rapport à l’art antérieur.
En tout état de cause, l’invention permet de limiter voire d’éviter l’affichage d’informations confidentielles une fois que le badge est porté à l’extérieur d’un bâtiment.
La figure 4 illustre, sous forme d’organigramme, des étapes mises en œuvre lors d’un exemple d’utilisation d’un badge d’accès électronique pour sortir d’une zone à accès restreint selon des modes de réalisation de l’invention.
On suppose dans cet exemple que l’affichage du badge est actif lorsque la personne présente son badge au lecteur à l’étape E40, c’est-à-dire qu’au moins une information temporairement affichée à l’étape E38 est toujours affichée sur le badge par les moyens d’affichage.
Les étapes E40, E42 et E44 sont similaires aux étapes E30, E32 et E34 respectivement.
Ainsi, une fois que la personne a présenté son badge au lecteur (étape E40) en sortie d’une première zone à accès restreint, que le lecteur et le badge se sont mutuellement authentifiés (étapes E42 et E44), le badge sélectionne (étape E46) une information affichée dont l’affichage doit être désactivé à l’étape E48. En variante, l’ordre des étapes E42 et E44 peut être inversé.
Techniquement, si plusieurs informations sont affichées, les moyens d’affichage peuvent être tous complètement désactivés (par exemple tous les écrans prévus sur le badge sont désactivés) de sorte que toutes les informations précédemment affichées disparaissent visuellement du badge.
En variante, lors du passage d’une première zone à une seconde zone interne du bâtiment, ayant par exemple des niveaux d’accréditation différents, certaines informations seulement peuvent être supprimées de l’affichage (par exemple en cas de pluralité d’écrans, un seul des écrans peut être désactivé), éventuellement pour être mises à jour. Ainsi, le niveau d’accréditation affiché peut alors être mis à jour.
Cette variante est cependant à réserver aux situations où la confidentialité des informations dont l’affichage est conservé n’est pas compromise lors de la sortie de la zone. En revanche, en cas de sortie d’une première zone vers une seconde zone moins sécurisée que la première zone, il est préférable de désactiver l’affichage de toutes les (ou partie des) informations.
La présente invention a été décrite et illustrée dans la présente description détaillée en référence aux figures jointes. Toutefois, la présente invention ne se limite pas aux formes de réalisation présentées. D’autres variantes, modes de réalisation et combinaisons de caractéristiques peuvent être déduits et mis en œuvre par la personne du métier à la lecture de la présente description et des figures annexées.
Dans les revendications, le terme“comporter" n’exclut pas d’autres éléments ou d’autres étapes. L’article indéfini « un » n’exclut pas le pluriel. Un seul processeur ou plusieurs autres unités peuvent être utilisés pour mettre en œuvre l’invention. Les différentes caractéristiques présentées et/ou revendiquées peuvent être avantageusement combinées. Leur présence dans la description ou dans des revendications dépendantes différentes, n’exclus pas en effet la possibilité de les combiner. Les signes de référence ne sauraient être compris comme limitant la portée de l’invention.

Claims

Revendications
1. Badge d’accès électronique (10) permettant à une personne associée audit badge d’accéder à au moins une zone à accès restreint d’un bâtiment, le badge d’accès électronique comportant :
des moyens de communication avec un lecteur de badge, - des moyens d’affichage (14, 14’) d’information sur le badge d’accès électronique, le badge d’accès électronique étant caractérisé en ce qu’il comprend en outre un élément sécurisé (12) configuré pour :
assurer le stockage sécurisé d’informations dans le badge d’accès électronique, authentifier le lecteur de badge, l’authentification consistant à vérifier que le lecteur de badge est bien associé à une zone à accès restreint dudit bâtiment, commander l’envoi, par les moyens de communication, audit lecteur de badge, d’une première information en provenance du badge afin d’authentifier le badge d’accès électronique de sorte à autoriser l’accès à la zone à accès restreint associée au lecteur de badge authentifié,
sélectionner une deuxième information stockée dans le badge d’accès électronique, en fonction de la zone à accès restreint associée au lecteur de badge authentifié, et commander l’affichage temporaire, par les moyens d’affichage, de la deuxième information sélectionnée sur le badge d’accès électronique, l’affichage étant temporaire en ce qu'il est désactivé lors de la sortie de la zone à accès restreint associée au lecteur de badge authentifié.
2. Badge d’accès électronique selon l’une quelconque des revendications précédentes, dans lequel les moyens de communication sont de type courte portée.
3. Badge d’accès électronique selon l’une quelconque des revendications précédentes, dans lequel au moins une information parmi la première information et la deuxième information comprend au moins un droit d’accès à au moins une zone à accès restreint dudit bâtiment.
4. Badge d’accès électronique selon la revendication 3, dans lequel le droit d’accès correspond à un niveau d’accès donné parmi plusieurs niveaux d’accès possibles.
5. Badge d’accès électronique selon l’une quelconque des revendications précédentes, la première information comportant un cryptogramme.
6. Badge d’accès électronique selon l’une quelconque des revendications précédentes, dans lequel l’élément sécurisé est configuré pour commander la désactivation des moyens d’affichage à détection d’un évènement prédéfini.
7. Badge d’accès électronique selon l’une quelconque des revendications précédentes, dans lequel l’élément sécurisé est configuré pour sélectionner la deuxième information en fonction du résultat d’une authentification d’un porteur du badge d’accès électronique.
8. Badge d’accès électronique selon la revendication 7, dans lequel l’élément sécurisé est configuré pour mettre en œuvre ladite authentification du porteur du badge d’accès électronique.
9. Badge d’accès électronique selon l’une des revendications précédentes, comportant des moyens d’obtention d’une donnée personnelle configurés pour permettre à un porteur du badge d’accès électronique de fournir une information personnelle sur le badge d’accès électronique en vue de l’authentification du porteur.
10. Badge d’accès électronique selon l’une quelconque des revendications précédentes, dans lequel les moyens d’affichage comprennent au moins un indicateur lumineux de type LED.
1 1. Badge d’accès électronique selon l’une quelconque des revendications précédentes, dans lequel les moyens d’affichage comprennent au moins un écran.
12. Badge d’accès électronique selon l’une quelconque des revendications précédentes, dans lequel les moyens d’affichage comprennent de l’encre électronique.
13. Procédé mis en œuvre par un badge d’accès électronique pour accéder à une zone à accès restreint d’un bâtiment, le procédé comportant les étapes suivantes :
- authentification (E32) d’un lecteur de badge, l’authentification consistant à vérifier que le lecteur de badge est bien associé à une zone à accès restreint dudit bâtiment,
- envoi (E34), audit lecteur de badge, d’une première information en provenance du badge afin d’authentifier le badge d’accès électronique de sorte à autoriser l’accès à la zone à accès restreint associée au lecteur de badge authentifié,
- sélection (E36) d’une deuxième information stockée dans le badge d’accès électronique, en fonction de la zone à accès restreint associée au lecteur de badge authentifié, et
- affichage temporaire (E38) de la deuxième information sélectionnée sur le badge d’accès électronique, l’affichage étant temporaire en ce qu’il est désactivé lors de la sortie de la zone à accès restreint associée au lecteur de badge authentifié.
14. Procédé selon la revendication 13, comprenant en outre une étape de désactivation des moyens d’affichage à détection d’un évènement prédéfini.
15. Procédé selon la revendication 13 ou 14, dans lequel la sélection de la deuxième information est fonction du résultat d’une authentification d’un porteur du badge d’accès électronique.
EP20743207.1A 2019-06-12 2020-06-11 Badge d'accès électronique Pending EP3984005A1 (fr)

Applications Claiming Priority (2)

Application Number Priority Date Filing Date Title
FR1906230A FR3097359B1 (fr) 2019-06-12 2019-06-12 Badge d’accès électronique
PCT/FR2020/050993 WO2020249904A1 (fr) 2019-06-12 2020-06-11 Badge d'accès électronique

Publications (1)

Publication Number Publication Date
EP3984005A1 true EP3984005A1 (fr) 2022-04-20

Family

ID=68210958

Family Applications (1)

Application Number Title Priority Date Filing Date
EP20743207.1A Pending EP3984005A1 (fr) 2019-06-12 2020-06-11 Badge d'accès électronique

Country Status (4)

Country Link
US (1) US11900751B2 (fr)
EP (1) EP3984005A1 (fr)
FR (1) FR3097359B1 (fr)
WO (1) WO2020249904A1 (fr)

Families Citing this family (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2026082553A1 (fr) * 2024-10-17 2026-04-23 Assa Abloy Ab Lecteur de contrôle de ressource sécurisée à encre électronique dynamique

Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2003060833A1 (fr) * 2002-01-11 2003-07-24 Hill-Rom Services, Inc. Chargeur d'accumulateur pour badges de systeme de reperage individuel
EP3142079A2 (fr) * 2015-08-21 2017-03-15 Assa Abloy AB Vérification d'identité
WO2018151746A1 (fr) * 2017-02-20 2018-08-23 Huff Ronald James Système de badge d'identification

Family Cites Families (8)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
FR2642200A1 (fr) * 1989-01-24 1990-07-27 Commissariat Energie Atomique Badge d'entree dans une zone a acces reglemente, muni de moyens actifs de visualisation du droit d'y acceder
US7176849B1 (en) * 2000-08-15 2007-02-13 Agere Systems Inc. Wireless security badge
US8689013B2 (en) * 2008-10-21 2014-04-01 G. Wouter Habraken Dual-interface key management
US8070061B2 (en) * 2008-10-21 2011-12-06 Habraken G Wouter Card credential method and system
US9317018B2 (en) * 2010-03-02 2016-04-19 Gonow Technologies, Llc Portable e-wallet and universal card
US9033247B2 (en) * 2010-12-23 2015-05-19 Mark Stanley Krawczewicz Batteryless re-usable self-boarding pass
US9633493B2 (en) * 2014-08-25 2017-04-25 Accenture Global Services Limited Secure short-distance-based communication and validation system for zone-based validation
US11315376B2 (en) * 2017-01-09 2022-04-26 Assa Abloy Ab Continuous authorization monitoring

Patent Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2003060833A1 (fr) * 2002-01-11 2003-07-24 Hill-Rom Services, Inc. Chargeur d'accumulateur pour badges de systeme de reperage individuel
EP3142079A2 (fr) * 2015-08-21 2017-03-15 Assa Abloy AB Vérification d'identité
WO2018151746A1 (fr) * 2017-02-20 2018-08-23 Huff Ronald James Système de badge d'identification

Non-Patent Citations (1)

* Cited by examiner, † Cited by third party
Title
See also references of WO2020249904A1 *

Also Published As

Publication number Publication date
US20220222997A1 (en) 2022-07-14
WO2020249904A1 (fr) 2020-12-17
FR3097359A1 (fr) 2020-12-18
FR3097359B1 (fr) 2021-12-24
US11900751B2 (en) 2024-02-13

Similar Documents

Publication Publication Date Title
EP0719438B1 (fr) Systeme de controle d'acces limites a des plages horaires autorisees et renouvelables au moyen d'un support de memorisation portable
EP0426541B1 (fr) Procédé de protection contre l'utilisation frauduleuse de cartes à microprocesseur, et dispositif de mise en oeuvre
WO2005119583A2 (fr) Composant pour module de sécurité
WO2016034810A1 (fr) Gestion de ticket électronique
WO2020249904A1 (fr) Badge d'accès électronique
EP2691941B1 (fr) Procédé et dispositif d'actionnement de serrure
EP3477517B1 (fr) Procédé de contrôle d'accès à une zone sécurisée d'un équipement, programme d'ordinateur, support informatique et équipement associés
WO2009132977A1 (fr) Ressource de confiance integree a un dispositif de controle de donnees biometriques assurant la securite du controle et celle des donnees
FR2947409A1 (fr) Traitement de donnees avec authentification a posteriori ou a priori
EP2471214A1 (fr) Procede d'etablissement d'une autorisation electronique pour un utilisateur porteur d'un document d'identite electronique et procede de controle de ladite autorisation
EP0829831B1 (fr) Méthode d'authentification de cartes
FR3041130B1 (fr) Gestion d'un affichage d'une vue d'une application sur un ecran d'un dispositif electronique de saisie de donnees, procede, dispositif et produit programme d'ordinateur correspondants
EP1749415B1 (fr) Procedes de securisation d'appareils tels que des terminaux mobiles, et ensembles securises comprenant de tels appareils
FR2882839A1 (fr) Dispositif de protection d'acces a un ordinateur
EP2747041B1 (fr) Procédé de sécurisation d'un dispositif apte à communiquer avec un lecteur selon deux protocoles d'authentification
WO2025210254A1 (fr) Procédé de gestion de billets d'événements
WO2017005644A1 (fr) Procédé et système de contrôle d'accès à un service via un média mobile sans intermediaire de confiance
WO2016116702A1 (fr) Contrôle d'accès aux équipements d'un site sécurise par authentification biométrique
EP0817144A1 (fr) Procédé de contrÔle de l'utilisation d'un messageur, messageur fonctionnant selon ce procédé et carte à puce pour l'accès conditionné à un messageur
FR3160249A1 (fr) Procédé d’identification, dispositif, système et programme correspondant
EP1883034A2 (fr) Procédé de sécurisation pour appareil électronique utilisant une carte à puce
FR2790854A1 (fr) Supports et systemes d'echange de donnees securises notamment pour paiement et telepaiements
FR3111206A1 (fr) Procédé de révélation digitale d’au moins une donnée sécuritaire d’une carte à puce et utilisations de ce procédé
FR2796742A1 (fr) Supports et systemes d'echange de donnees securises notamment pour paiements et telepaiements
EP1669906A1 (fr) Procédé de sécurisation pour appareil électronique

Legal Events

Date Code Title Description
STAA Information on the status of an ep patent application or granted ep patent

Free format text: STATUS: UNKNOWN

STAA Information on the status of an ep patent application or granted ep patent

Free format text: STATUS: THE INTERNATIONAL PUBLICATION HAS BEEN MADE

PUAI Public reference made under article 153(3) epc to a published international application that has entered the european phase

Free format text: ORIGINAL CODE: 0009012

STAA Information on the status of an ep patent application or granted ep patent

Free format text: STATUS: REQUEST FOR EXAMINATION WAS MADE

17P Request for examination filed

Effective date: 20220111

AK Designated contracting states

Kind code of ref document: A1

Designated state(s): AL AT BE BG CH CY CZ DE DK EE ES FI FR GB GR HR HU IE IS IT LI LT LU LV MC MK MT NL NO PL PT RO RS SE SI SK SM TR

DAV Request for validation of the european patent (deleted)
DAX Request for extension of the european patent (deleted)
P01 Opt-out of the competence of the unified patent court (upc) registered

Effective date: 20230914

STAA Information on the status of an ep patent application or granted ep patent

Free format text: STATUS: EXAMINATION IS IN PROGRESS

17Q First examination report despatched

Effective date: 20250606