EP4276045A1 - Methode und authentifizierungs-system zur zugriffskontrolle einer schnittstelle zur wartung einer personenbeförderungseinrichtung - Google Patents
Methode und authentifizierungs-system zur zugriffskontrolle einer schnittstelle zur wartung einer personenbeförderungseinrichtung Download PDFInfo
- Publication number
- EP4276045A1 EP4276045A1 EP22172517.9A EP22172517A EP4276045A1 EP 4276045 A1 EP4276045 A1 EP 4276045A1 EP 22172517 A EP22172517 A EP 22172517A EP 4276045 A1 EP4276045 A1 EP 4276045A1
- Authority
- EP
- European Patent Office
- Prior art keywords
- authentication
- indicator
- token
- interface
- authorization
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Withdrawn
Links
- 238000012423 maintenance Methods 0.000 title claims abstract description 45
- 238000000034 method Methods 0.000 title claims abstract description 33
- 238000013475 authorization Methods 0.000 claims abstract description 158
- 238000004891 communication Methods 0.000 claims abstract description 134
- 238000012545 processing Methods 0.000 claims abstract description 14
- 238000004590 computer program Methods 0.000 claims description 12
- 238000001514 detection method Methods 0.000 claims description 6
- 230000008859 change Effects 0.000 claims description 5
- 230000006870 function Effects 0.000 description 26
- 230000005540 biological transmission Effects 0.000 description 6
- 230000003287 optical effect Effects 0.000 description 6
- 230000001413 cellular effect Effects 0.000 description 3
- 238000012986 modification Methods 0.000 description 2
- 230000004048 modification Effects 0.000 description 2
- 238000012544 monitoring process Methods 0.000 description 2
- 230000008569 process Effects 0.000 description 2
- 238000012795 verification Methods 0.000 description 2
- 230000000295 complement effect Effects 0.000 description 1
- 230000001419 dependent effect Effects 0.000 description 1
- 238000011161 development Methods 0.000 description 1
- 230000018109 developmental process Effects 0.000 description 1
- 230000009365 direct transmission Effects 0.000 description 1
- 230000000694 effects Effects 0.000 description 1
- 238000007689 inspection Methods 0.000 description 1
- 238000009434 installation Methods 0.000 description 1
- 230000003993 interaction Effects 0.000 description 1
- 239000011159 matrix material Substances 0.000 description 1
- 230000005693 optoelectronics Effects 0.000 description 1
- 238000012797 qualification Methods 0.000 description 1
- 238000009877 rendering Methods 0.000 description 1
- 230000003068 static effect Effects 0.000 description 1
Images
Classifications
-
- B—PERFORMING OPERATIONS; TRANSPORTING
- B66—HOISTING; LIFTING; HAULING
- B66B—ELEVATORS; ESCALATORS OR MOVING WALKWAYS
- B66B5/00—Applications of checking, fault-correcting, or safety devices in elevators
- B66B5/0087—Devices facilitating maintenance, repair or inspection tasks
Definitions
- a method for access control of an interface for servicing a passenger transport device in the form of an elevator, moving walkway or escalator is described.
- An identification indicator associated with the interface is provided for identifying the interface.
- the method involves submitting a request to an authentication infrastructure using a communication device.
- the request includes an identification token.
- the identification token is created based on the identification indicator.
- the method further includes processing the request with the authentication infrastructure, transmitting an authentication token to the communication device through the authentication infrastructure, and transmitting an authorization token to the interface through the authentication infrastructure.
- the authorization token includes the authentication token.
- the method involves rendering an authentication indicator with the communication device.
- the authentication indicator is created based on the authentication token.
- the method includes entering the authentication indicator at an input device of the interface and checking the authentication indicator with the interface. Verifying the authentication indicator includes comparing the authentication indicator with the authorization token, and selecting an authorization level based on the authorization token.
- the method involves changing the interface to a maintenance mode based on the reconciliation and authorization level.
- an authentication system for access control of an interface for servicing a passenger transport device in the form of an elevator, moving walkway or escalator.
- the authentication system includes a communication device, the interface and an authentication infrastructure.
- the interface includes an identification indicator associated with the interface for identifying the interface, as well as an input device for entering an authentication indicator at an input device of the interface.
- the interface is set up to receive an authorization token from the authentication infrastructure, to check the authentication indicator, the verification comprising a comparison of the authentication indicator with the authorization token and a selection of an authorization level based on the authorization token, and to switch to a maintenance mode based on the comparison and the authorization level.
- the communication device is set up to do this Read the identification indicator and generate a request.
- the request includes an identification token.
- the identification token is created based on the identification indicator.
- the communication device is set up to transmit the request to the authentication infrastructure, to receive an authentication token from the authentication infrastructure, to generate an authentication indicator based on the authentication token, and to reproduce the authentication indicator.
- the authentication infrastructure is set up to receive the request from the communication system, to generate the authentication token based on the identification token and to transmit the authentication token to the communication device, to generate the authorization token, the authorization token being Token includes the authentication token and the authorization token to transmit to the interface.
- a computer program product for execution on an interface for maintaining a passenger transport device in the form of an elevator, moving walkway or escalator.
- the computer program product includes commands that, when the program is executed through the interface, cause it to perform the following steps: receiving an authorization token from an authentication infrastructure, verifying an entered authentication indicator, the verification including a comparison of the authentication indicator with the authorization token and a selection of an authorization level based on the authorization token, and switching to a maintenance mode based on the comparison and the authorization level.
- an interface can be an interface of a monitoring and/or control component (“component”) of a passenger transport device, for example a controller or a security module.
- the interface can be separate or separable from the component.
- the interface can be integrated into the component.
- the component can include the interface, for example the interface can be provided in a common housing or on a common board of the component.
- the component and the interface can be an embedded system. Functions of the interface, in particular the functions described herein, can be at least partially implemented in the component or carried out by it become.
- the interface includes an input device, for example one or more buttons, a keypad, a keyboard, a touch screen, a jog dial or the like.
- the input device is suitable for entering an authentication indicator, for example in the form of a password in the form of a character string, digit sequence, symbol sequence, or another embodiment of a clearly identifiable sequence of inputs, for example a sequence of directions of rotation and clicks of the jog dial.
- the interface can comprise an output device, in particular a display device, for example a display, one or more indicator lights, and/or acoustic signal generators.
- the output device can, for example, output the result of the access control, e.g. “Access granted” or “Access not granted”, and, for example, menu control, output or maintenance functions of the component can be made available to the user.
- a communication device can be a portable device that can be clearly assigned to a user at least temporarily, for example through ownership or sole access by the user. Due to the clear assignability, the intended authorization level of the user can be achieved for each user by setting up the communication device.
- Suitable communication devices include password generators with communication function, portable computers such as laptops, tablets and/or smartwatches.
- the communication device can in particular be a smartphone.
- the communication device may be capable of carrying out the functions described herein, for example by executing a program or software (“app”).
- the communication device is suitable for displaying an authentication indicator.
- the communication device for playback includes a display that is suitable for displaying the authentication indicator, and/or another output device, for example acoustic signal generators.
- the communication device is suitable for reading an identification indicator. Reading in the identification indicator can advantageously involve reading in, for example, an optical code with an optical sensor Communication device include, but in embodiments an identification indicator can also be entered manually, for example via an input device of the communication device, such as a keypad or a touchscreen.
- the communication device, the authentication infrastructure and the interface are set up for communication or include a communication function, i.e. are communicatively connected, in particular for the exchange of data or data packets, the data in particular being the tokens described herein (identification tokens, authentication tokens, authorization tokens).
- the communication device and the authentication infrastructure can send and receive data between each other.
- the interface and the authentication infrastructure can be communicatively connected in such a way that data can be transmitted from the authentication infrastructure to the interface and the data can be received by the interface.
- entering the authentication indicator on an input device of the interface is not understood as a communicative connection for the exchange of data.
- the exchange of data can correspond to Internet-of-Things communication (IoT), in particular secure communication can be provided, for example by encrypting the data, for example by end-to-end encryption and / or certificate-based authentication.
- IoT Internet-of-Things communication
- Possible security standards include Standard Trusted Network Connect and Mutual Authentication.
- the communication device, the authentication infrastructure and the interface each include at least one network module for exchanging the Data.
- the network modules can, for example, include network adapters and be intended for connection to a data network and/or communication network.
- the data network can be set up to enable communication between the communication device, the interface and the authentication infrastructure.
- the network modules can be intended for wireless or wired communication.
- the network modules can enable a communicative connection with a packet-based data network, for example a local network and/or the Internet.
- the authentication infrastructure can advantageously be connected to the Internet via a network module.
- the interface can advantageously be connected via a network module to a local data network, for example a data network provided for the passenger transport device, wherein the passenger transport device can comprise an edge device , for example a gateway for connecting the local data network to the Internet, via which data transmission between the interface and the Internet is possible.
- the interface and/or the communication device can, in particular for connection to the Internet, comprise a network module for communication with a wireless network, for example a W-LAN interface, a mobile radio interface such as a 2G, 3G, 4G, LTE and/or 5G interface, for communicating with a wireless network or cellular network.
- a connection to the Internet may be possible via the wireless network and/or the cellular network.
- an identification indicator includes information identifying the interface.
- the identification indicator can, for example, contain information that enables the interface to be uniquely identified, for example a serial number of the passenger transport device and/or the interface, a previously assigned random value, a MAC address of the interface or a value set for the interface.
- the identification indicator may be visible, particularly to maintenance personnel located near the passenger transportation facility maintenance interface.
- the identification indicator can be read without authorization or even without access to the interface, for example without switching the interface to maintenance mode.
- the identification indicator may be displayed on a display of the interface, for example.
- the identification indicator can be in spatial proximity to the interface, for example on a housing part of the interface, and / or for example in or on a control cabinet in which the interface is located, for example by attaching a label, for example a printed product, for example a sticker.
- the identification indicator may comprise a character string, for example a human-readable character string that is readable by, for example, a maintenance mechanic and inputtable into the communication device.
- the identification indicator may, alternatively or additionally, be provided in machine-readable form.
- the identification indicator can be provided in an optically detectable form, for example in the form of a bar code or matrix code.
- the identification indicator can include a visible identification in the form of a QR code. Other visible markings or codes include DataMatrix, MaxiCode, Azetc code, JAB code, Han-Xin code, Dotcode and other optoelectronic readable fonts.
- the communication device is set up to read the identification indicator.
- Reading the identification indicator may include human input.
- the reading can advantageously include the optical detection of a visible marking of the identification indicator.
- the communication device can include an optical sensor, for example a camera or a camera scanner, for detecting the visible identification and can be set up for decoding the visible identification in order to derive the identification indicator from the visible identification.
- an app can be provided for decoding.
- the communication device is configured to generate a request and transmit the request to an authentication infrastructure.
- the method described herein includes submitting the request to the authentication infrastructure.
- the transmission can take place via the communicative connections described herein.
- the transmission can take place via the Internet.
- the request includes an identification token.
- the identification token is created based on the identification indicator.
- the identification token may include the identification indicator so that the interface is uniquely identifiable to the authentication infrastructure based on the identification indicator.
- an authentication infrastructure is described.
- the authentication infrastructure is set up to receive the request from the communication system.
- the method described herein includes processing the request.
- the authentication infrastructure is set up, in particular to process the request, to generate an authentication token based on the identification token and to generate an authorization token.
- the authorization token includes the authentication token.
- the authorization token is identical to the authentication token.
- the authorization token includes additional information, in particular information on the basis of which an authorization level can be selected, such as the authorization indicator described below or information derived from the authorization indicator.
- the authentication infrastructure is set up to transmit the authentication token to the communication device and to transmit the authorization token to the interface as a result of processing the request.
- the transmission can take place via the communicative connections described herein. In particular, the transmission can take place via the Internet.
- the change of the interface to a maintenance mode takes place on the basis of a comparison of the authentication indicator with the authorization token, as well as a selection of an authorization level based on the authorization token and/or the comparison.
- an authentication indicator that does not match the authorization token may indicate a non-authorization authorization level.
- an authentication indicator for which the comparison with the authorization token results in a match may mean one of a plurality of authorization levels.
- a successful comparison of the authentication indicator with the authorization token can directly mean the assignment of an authorization level, for example full access.
- the authorization indicator can include information about the intended authorization level, so that the interface switches to the maintenance level specified by the authorization token.
- Possible permission levels derived from the permission token can be derived, for example, do not include any authorization, for example if no authorization is provided for the communication device.
- the maintenance level may correspond approximately to the state that the interface has when no authorization is present.
- maintenance levels with partial authorizations such as limited access rights, such as exclusive read authorization, or full access rights, such as write/read authorization, can be provided.
- separate authorizations can be assigned for partial functions, or even for each individual function, that are available to the maintenance personnel for the respective interface.
- the method described herein includes setting up the communication device.
- Setting up includes storing an authorization indicator in a memory of the communication device.
- the authorization indicator is indicative of the authorization level of a user.
- the identification token can be created based on the authorization indicator.
- setting up the device can include installing an app and assigning authorization levels, for example in an app of the communication device or another communication device, or even in an administration system, for example by an administrator who is authorized to assign the authorization levels.
- an administrator tasked with the maintenance of one or more passenger transport devices can specifically assign authorizations for each person in the maintenance staff (“user”), for example depending on the qualifications of the person on the maintenance staff. For example, a trainee can receive read permission for one or more interfaces for the communication device assigned to him, while a fully qualified maintenance mechanic can receive read/write permissions for one or more interfaces.
- the identification token can include the authorization indicator so that it is transmitted to the authentication infrastructure together with the request and the authorization level for the authentication infrastructure can therefore be determined directly.
- the authorization indicator can include an identifier of the communication device
- the authentication infrastructure can include a database in which authorizations are stored for a large number of identifiers of communication devices, preferably for the respective interface, so that based on the Authorization indicator through the authentication infrastructure, for example during the processing of the request, the respective authorization level can be determined by accessing the database. Entries in the database can, for example, be stored in the database by an administrator, for example decentrally, or when setting up the communication device instead of or in addition to storing the authorization indicator in the memory of the communication device.
- processing the query described herein includes generating a random value.
- the random value can in particular be generated by the authentication infrastructure, for example by a random generator.
- the authentication token and the authorization token can be generated based on the identification token and the random value.
- the random value may include or be the authentication indicator.
- the random value can be a value from which an authentication indicator can be derived, in particular through the communication device and the interface, and/or through which a comparison of the authentication indicator with the authorization token is possible in the interface.
- a new random value can be generated for each request, for example when processing the request. This allows a new authentication indicator to be created for each request.
- the authentication indicator can be a one-time password, a one-time code or the like and, in particular, potential security gaps due to unauthorized disclosure or repeated use can be avoided.
- the authentication indicator is reproduced in human-readable form, for example via a display of the communication device.
- This allows the maintenance personnel to enter the authentication indicator on an input device of the interface, for example in the form of a password in the form of a character string, number sequence, symbol sequence, or another embodiment of a clearly identifiable sequence of inputs, for example a sequence of directions of rotation and clicks of the jog Dials.
- the communication device can be set up to display different types of authentication indicators, in particular in such a way that an authentication indicator that can be entered in a particularly convenient way for the respective interface is displayed.
- the authentication indicator may be limited to the character set of the interface's input device be.
- an authentication indicator consisting entirely of numbers may be provided for an interface with an input device that only includes numbers.
- the character set to be selected can be contained in the identification indicator, selected by maintenance personnel, for example by command, stored in a database of the authentication system, or can be transmitted to the authentication system through communication between the interface and the authentication system.
- several possible authentication indicators with the same or similar information content can be reproduced by the communication system from the authentication token, which correspond to different character sets and can be selected by the maintenance personnel for the respective interface.
- checking the authentication indicator includes checking whether the input of the authentication indicator occurred within a predetermined period of time.
- the predetermined period of time can correspond to a period of validity of a password from generation.
- the time period may be approximately 30 seconds, one minute, two minutes or five minutes. This allows the previously described advantages of a one-time password to be further enhanced, in particular by not allowing passwords to be generated in advance.
- checking the authentication indicator includes checking whether the entry of the authentication indicator, in particular the same authentication indicator, has occurred more often than a predetermined number of entries. For example, after entering the same password several times, or after entering the same or an incorrect password twice, a switch to a maintenance mode with more than no authorization can be prevented. This allows you to avoid using the same password multiple times and, in particular, bruteforce attacks.
- the communication device may include a user interface.
- the user interface can be a graphical user interface.
- the user interface can be a user interface that is displayed on a display of the communication device.
- the user interface can be generated by software or a program, for example the app described herein.
- the user interface can be... Allow users, such as maintenance staff, to apply for access rights.
- the user interface can include a selection option, for example a selectable button.
- the communication device can be set up to request the user to record the identification indicator as a result of an input by the user requesting access rights, for example through a display via the user interface.
- the passenger transport device is an elevator, an escalator or a moving walkway.
- the use includes the maintenance of the passenger transport facility. Maintenance is understood to mean the influence of maintenance personnel on the function of the passenger transport facility and/or the inspection of the passenger transport facility.
- the maintenance can include an interaction with the interface, in particular to influence or check the component assigned to the interface.
- the use can include the spatial search of the interface and the identification indicator by a user, for example entering an operating room or opening a control cabinet.
- a computer program product may be configured, upon execution of the program, to cause the interface to perform functions in accordance with the aspects and embodiments described herein.
- the computer program product can be provided on a data carrier.
- the computer program product can be stored in a memory of the interface or a component of the passenger transport device associated with the interface.
- the computer program product can be transmittable and, for example, be set up to be installed during an update, for example a firmware update.
- the transmission can, for example, be receivable for the interface via a communication module of the interface described herein.
- the interface includes a processor, such as a microprocessor or a CPU.
- the interface can further include a memory.
- the computer program described herein can be stored in the memory.
- the computer program when executed on the processor, may cause the interface to execute or perform the functions of the interface described herein.
- the processor and memory can be provided in the component assigned to the interface, for example a controller.
- the communication device includes a processor, such as a microprocessor or a CPU.
- the communication device can further include a memory.
- the app described herein can be stored in the memory, as well as other programs, for example for controlling the functions not described herein in connection with the app, such as controlling a camera of the communication device.
- the App when running on the processor, may cause the communication device to execute or perform the functions of the communication device described herein.
- the authentication infrastructure includes a processor, such as one or more CPUs.
- the authentication infrastructure may further include storage.
- Software for controlling the authentication infrastructure can be stored in the memory.
- the software can, when executed the processor, cause the authentication infrastructure to execute or perform the authentication infrastructure functions described herein.
- the memory may additionally store a database in which the data described herein in connection with the database is stored.
- the database can contain data about users, authorization levels of the users, in particular for a respective interface, communication devices, in particular communication devices assigned to the respective user, interfaces, in particular the identification indicator assigned to the respective interface, as well as further data, for example location data of the interface, and/or Addresses, for example IP addresses or URLs, of the interface and/or the communication device in the data network.
- the database can be optional, in particular in embodiments in which the data mentioned is transmitted to the authentication infrastructure, for example together with the request, for example together with the identification token.
- Fig. 1 shows an authentication system 100 according to an exemplary embodiment.
- the authentication system 100 includes a control cabinet 112 of a passenger transport device, in which a control component with an interface 110 is located.
- the interface 110 includes a Keypad, which serves as an input device, and a display, which serves as an output device.
- the interface 110 is connected to the Internet 140 via a network connection 116.
- An identification indicator 114 is mounted in a visible location in the control cabinet 112.
- the identification indicator 114 is encoded as a QR code.
- the identification indicator 114 may have been applied upon installation of the interface 110, or upon an update of the interface with the computer program product described herein.
- the authentication system 100 shown includes a communication device 120.
- the communication device 120 is a smartphone that is set up to carry out the functions described here by means of an app installed on it.
- the communication device 120 is uniquely assigned to a user, for example the communication device 120 can be a smartphone that is, at least temporarily, exclusively owned by the user and/or to which only the user has access.
- the communication device 120 is set up, i.e. an authorization indicator is stored in a memory of the communication device 120, which includes the user's authorization level.
- the communication device 120 is not intended exclusively for authentication at a single passenger transport device.
- the communication device 120 can, for example, remain with the user and is only required, for example, if the steps described herein for carrying out an access control method are carried out on the interface 110 of the respective passenger transport device.
- This in Fig. 1 Communication device 120 shown includes a camera.
- the camera is set up to read the identification indicator 114 encoded as a QR code, in particular in such a way that the QR code can be decoded and the decoded identification indicator can be further processed by the communication device 120.
- the reading of the identification indicator coded as a QR code is shown in Fig. with arrow 124.
- the communication device 120 shown includes a display 122.
- the display 122 shows a raw output from the Image data captured by the camera of the communication device 120, here a reproduction of the identification indicator 114 coded as a QR code ("ID") is displayed.
- ID the identification indicator
- an authentication indicator (“AI") that was derived by the communication device 120 from a previously received authentication token is further displayed on the display 122.
- the display of the authentication indicator allows the user to enter the authentication indicator at the input device of the interface 110. Entering the authentication indicator is in Fig. 1 shown with arrow 126.
- This in Fig. 1 Communication device 120 shown is connected to the Internet 140 via a wireless network connection 128, for example via a cellular network or a local wireless network.
- Authentication system 100 shown includes an authentication infrastructure 130.
- authentication infrastructure 130 is a server-based cloud service configured to perform the authentication infrastructure functions described herein.
- the functions include at least receiving a request from the communication system, generating an authentication token based on the identification token and transmitting the authentication token to the communication device, generating an authorization token, and sending the authorization token to the interface to transmit.
- the indicators and tokens described herein are in Fig. 2 described in more detail.
- the authentication infrastructure is connected to the Internet 140 via connection 132.
- the in Fig. 1 Components shown, in particular the interface 110, the communication device 120 and the authentication infrastructure 130 are set up to carry out the functions described herein for the respective component, in particular to carry out a method for access control of the interface 110.
- An embodiment of such a method is in Fig. 3 described in more detail.
- Fig. 1 shown are the interface 110, the communication device 120 and the authentication infrastructure 130, for example via the network modules described herein, directly or indirectly connected to the Internet.
- This allows data, For example, data packets comprising the tokens described herein are exchanged between the interface 110 and the authentication infrastructure 130 and between the communication device 120 and the authentication infrastructure 130.
- a direct transmission of data packets via the Internet 140 between the communication device 120 and the interface 110 is not necessary. This can advantageously increase the security of access control.
- Fig. 2 shows exemplary embodiments of the indicators and tokens described herein.
- the identification indicator 210 serves to clearly assign the interface and can be designed in accordance with the aspects or embodiments described herein.
- the identification indicator can, for example, be in the form of the in Fig. 1 QR code coded identification indicator shown in the control cabinet 112 can be provided. After reading the identification indicator 210, the identification indicator 210 may be present as a computer-processable element, such as a string of numbers or characters.
- the identification token 220 is used by a communication device, for example the in Fig. 1 Communication device 120 shown, generated after reading the identification indicator 210.
- the identification token includes the identification indicator 210.
- the identification indicator 210 may be integrated directly into the token.
- the identification indicator 210 of the identification token 220 may be processed, for example compressed, transcoded or encrypted.
- the identification token includes, as in Fig. 2 shown, more information.
- the additional information may be optional.
- the identification token may include an identifier of the communication device 222.
- the identifier of the communication device 222 may be intended to identify the communication device to an authentication infrastructure, such as that in Fig. 1 authentication infrastructure 130 shown. This allows, for example, the user assigned to the communication device to be identified and/or authenticated to the authentication infrastructure, and for example an authorization level stored in a database of the authentication infrastructure of the user can be determined.
- An identifier of the communication device 222 can be dispensed with in embodiments if alternative identification methods are used instead, for example a session login of the communication device to the authentication infrastructure.
- the identification token 220 includes an authorization indicator 224.
- the authorization indicator 224 may include information indicating the user's authorization level.
- the authorization indicator 224 of the identification token 220 is created by the communication device. Accordingly, the authorization indicator 224 may be an authorization indicator that was stored in a memory of the communication device when the communication device was set up in accordance with aspects and embodiments described herein.
- the authorization indicator 224 of the identification token 220 may be the authorization indicator of the authorization token 240 in embodiments, particularly in embodiments in which the processing of the request by the authentication infrastructure does not require a modification of the authorization indicator 224 or initial creation of the authorization indicator 242.
- the authorization indicator 224 of the identification token 220 can be omitted in embodiments, for example in embodiments in which the user's authorization level is stored in a database of the authentication infrastructure, or in which the user's authorization level is determined by the Authentication infrastructure is determined.
- the further information for example the identifier of the communication device 222 and/or the authorization indicator 224 of the identification token 220, can be processed, for example compressed, recoded or encrypted.
- the entire identification token 220 can be encrypted. Encryption of both the identification token 220 and the information contained in the identification token 220 may be capable of being decrypted by the authentication infrastructure described herein.
- the authentication token 230 is provided by an authentication infrastructure generated, for example the one in Fig. 1 authentication infrastructure 130 shown, after receiving the request by the communication device comprising the identification token 220.
- the authentication token 230 can be transmitted from the authentication infrastructure to the communication device.
- the authentication token includes at least one authentication indicator 232.
- the authentication indicator 232 may be an authentication indicator in accordance with aspects or embodiments described herein. In particular, the authentication indicator can be created based on a random value.
- the authentication token 230 may include additional optional information 234.
- the optional information 234 may be information that should advantageously be made available to the user, for example by output by the communication device.
- the optional information 234 may, for example, include information that is contained in the same or similar manner in the authorization token 240, for example a validity period of the authentication indicator 232, an authorization level of the user, a model name and/or version number of the interface, or the like.
- the authorization token 240 is generated by an authentication infrastructure, for example the in Fig. 1 authentication infrastructure 130 shown, after receiving the request by the communication device comprising the identification token 220.
- the authentication token 230 can be transmitted from the authentication infrastructure to an interface.
- the authorization token 240 includes the authentication token 230.
- the authorization token 240 thus includes at least the authentication indicator 232.
- the authorization token 240 may include the optional information 234 described for the authentication token 232.
- the authorization token 240 includes the authorization indicator 242.
- the authorization indicator 242 may be optional, for example in embodiments for which only two authorization levels are provided, for example "full authorization” and "no authorization". In these embodiments, authorization may be established, for example, by the presence of a valid authentication indicator 230 or by already receiving an authorization token 240 by the Interface must be given. In further embodiments, the authorization indicator 242 may be adapted to select an authorization level based on the authorization indicator 242 and to switch the interface to a maintenance mode based on the authorization level.
- the authorization token 240 may include further optional information 244, for example in addition to or in place of the optional information 234 present in the authentication token 230 included in the authorization token 240.
- the optional information 244 can be information that should advantageously be made available to the interface, for example in order to operate or set the interface based on the optional information 244.
- the optional information may include a validity period of the authentication indicator 232, and/or a maximum number of entry attempts of the authentication indicator.
- Fig. 3 shows a method 300 for access control of an interface for maintaining a passenger transportation device according to an exemplary embodiment.
- the method can be used through the in Fig. 1
- Authentication system 100 shown can be executed.
- Fig. 3 shows which operations can be carried out in the respective components interface 110, communication device 120 and authentication infrastructure 130.
- the operations 316, 328 and 332 shown as arrows show communication, in particular an exchange of data, that takes place between the respective components and, for example, according to the aspects described herein and embodiments, for example via the Internet.
- the operations 324 and 326 shown as arrows include an exchange of information that takes place directly at the interface, i.e. without data exchange via, for example, the Internet, but by reading 324 the identification indicator and entering 326 the authentication indicator.
- the method includes, in operation 310, providing an identifying indicator, such as the in Fig. 1 identification indicator 114 shown.
- the provision can be made, for example, by displaying it on a display of the interface, or by attaching a visible label in spatial proximity to the interface.
- the method includes, in operation 324, reading the identification indicator with the communication device 120.
- the reading may include optical sensing.
- the identification indicator is processed, for example, a QR code encoded identification indicator may be in the form of image data in the communication device 120, and the communication device 120 may decode the image data to produce the identification indicator in the form of a processable To be able to further process a data structure, for example a character sequence such as a string.
- an identification token is created based on the identification indicator in accordance with aspects and embodiments described herein.
- a request is created in accordance with the aspects and embodiments described herein.
- the request includes the identification token.
- Creating the request in operation 323 may include establishing a communicative connection with the authentication infrastructure, such as establishing a secure connection, transmitting and verifying certificates, and/or authenticating the communication device to the authentication infrastructure.
- the request is transmitted to the authentication infrastructure 130 in accordance with aspects and embodiments described herein.
- the request is processed by the authentication infrastructure 130 in accordance with the aspects and embodiments described herein. Processing the request in operation 330 may include, for example, a plausibility check of the request.
- Processing the request in operation 330 may, if necessary, include accessing a database through the authentication infrastructure, for example to identify the communication device, and/or query an authorization level of the user associated with the communication device for the interface associated with the identification indicator .
- an authorization token and an authentication token are created in accordance with aspects and embodiments described herein.
- the authentication token is transmitted to the communication device 120.
- the authorization token is transmitted to interface 110.
- an authentication indicator is generated from the authentication token by the communication device 120 in accordance with the aspects and embodiments described herein.
- the authentication token can be decrypted.
- an authentication indicator contained in the authentication token can be extracted, or an authentication indicator can be created based on information contained in the authentication token.
- the authentication indicator is reflected by the communication device.
- the authentication indicator is entered at an input device of the interface in accordance with the aspects and embodiments described herein.
- the entered authentication indicator is checked and matched with the authorization token.
- the matching may include the same steps for the authorization token that were described in operation 340 for the authentication token and the generation of the authentication indicator from the authentication token, that is, the interface may in turn generate an authentication indicator from the authentication indicator in the authorization Generate the authentication token contained in the token.
- the comparison may include comparing whether the entered authentication indicator matches the authentication indicator generated in the interface. Likewise, the comparison can be carried out, for example, using appropriate mathematical or cryptographic functions.
- the authentication indicator may be derived from the authentication token via a cryptographic function, and the matching in operation 350 may include applying the same or a complementary cryptographic function.
- Operation 352 involves transitioning the interface to a maintenance mode in accordance with the aspects and embodiments described herein. Operation 352 may include reading an authorization level contained in the authorization token and selecting an authorization level based on the authorization token. Based on the selected permission level, operation 352 may include changing the interface to a maintenance mode corresponding to the particular selected permission level.
- the embodiments described herein enable secure and simple access control. Instead of a static password, an authentication indicator is used that is created for each user and for each maintenance activity. This increases security in a particularly advantageous manner. Complex authorization procedures, such as maintenance personnel requesting the preset password for the respective interface from a central authority, are not necessary. For the user of the proposed solution, compared to the usual entry of a preset password, advantageously only one additional step is necessary, namely reading in the identification indicator. In addition, a maintenance mode with a preset authorization level can be permitted for each user and even for each interface, so that malicious or accidental interference with security-relevant functions can be ruled out in many cases.
- the proposed solutions allow quick and easy granting of permissions to temporary maintenance teams and, at the end of maintenance, it can be easily ensured that no access rights remain with the members of the temporary maintenance team, without having to change a password on each interface, for example.
- the proposed solution can advantageously be implemented by a software update of the interface with the computer program product proposed herein, so that a hardware retrofit of the interface or the component assigned to the interface is advantageously not necessary.
Landscapes
- Telephonic Communication Services (AREA)
Abstract
Methode zur Zugriffskontrolle einer Schnittstelle zur Wartung einer Personenbeförderungseinrichtung in Form eines Fahrstuhls, Fahrsteigs oder einer Fahrtreppe, wobei ein mit der der Schnittstelle assoziierter Identifizierungs-Indikator zur Identifizierung der Schnittstelle vorgesehen ist; umfassend: Übermitteln einer Anfrage an eine Authentifizierungs-Infrastruktur mit einem Kommunikationsgerät, wobei die Anfrage ein Identifizierungs-Token beinhaltet, und wobei das Identifizierungs-Token auf Basis des Identifizierungs-Indikators erstellt ist; Verarbeiten der Anfrage mit der Authentifizierungs-Infrastruktur; Übermitteln eines Authentifizierungs-Tokens an das Kommunikationsgerät durch die Authentifizierungs-Infrastruktur; Übermitteln eines Berechtigungs-Tokens an die Schnittstelle durch die Authentifizierungs-Infrastruktur, wobei das Berechtigungs-Token das Authentifizierungs-Token umfasst; Wiedergabe eines Authentifizierung-Indikators mit dem Kommunikationsgerät, wobei der Authentifizierung-Indikator auf Basis des Authentifizierungs-Tokens erstellt ist; Eingabe des Authentifizierung-Indikators an einer Eingabeeinrichtung der Schnittstelle; Überprüfen des Authentifizierung-Indikators mit der Schnittstelle, umfassend: einen Abgleich des Authentifizierung-Indikators mit dem Berechtigungs-Token, und eine Auswahl einer Berechtigungsstufe auf Basis des Berechtigungs-Tokens; und Wechsel der Schnittstelle in einen Wartungsmodus auf Basis des Abgleichs und der Berechtigungsstufe.
Description
- Die Erfindung liegt auf dem Gebiet der Personenbeförderungseinrichtungen in Form eines Fahrstuhls, Fahrsteigs oder einer Fahrtreppe und der Zugriffskontrolle einer Schnittstelle zur Wartung der Personenbeförderungseinrichtung. Die Erfindung betrifft insbesondere die Verbesserung der Sicherheit der Zugriffskontrolle, sowie die Verwendung von Berechtigungsstufen.
- Bekannte Personenbeförderungseinrichtungen wie Fahrstühle, Fahrteige und Fahrtreppen müssen hohen Sicherheitsstandards genügen. Personenbeförderungseinrichtungen umfassen dazu Komponenten zur Steuerung und/oder Überwachung, die beispielsweise in Steuerschränken vorgesehen sind. Moderne Einrichtungen umfassen dazu häufig mikroprozessor- oder speicherprogrammierbare Steuerkomponenten. Zur Wartung solcher Steuerkomponenten ist in der Regel eine der Steuerkomponente zugeordnete Schnittstelle vorgesehen, über die Wartungspersonal vor Ort beispielsweise Betriebszustände ablesen oder Eingaben tätigen kann, beispielsweise um Betriebsparameter zu überprüfen oder zu ändern.
- Die Zugriffskontrolle derartiger Schnittstellen und/oder Komponenten ist in manchen Fällen unzureichend. Beispielsweise ist häufig die Eingabe eines Passworts an der Schnittstelle vorgesehen, um Zugriff auf die Steuerkomponente zu erhalten. Werden jedoch einfache Passwörter oder Standardpasswörter vergeben oder werksseitig vergebene Passwörter nicht geändert, kann es in nachteiliger Weise dazu kommen, dass unberechtigte Personengruppen Zugang zu sensiblen Wartungsfunktionen erhalten. Gleichermaßen kann es unvorteilhaft sein, für wenig sensible Wartungsfunktionen, wie beispielsweise die Anzeige von Betriebsparametern, durch die Eingabe des Passworts gleichzeitig Zugriff auf sicherheitsrelevante Funktionen, beispielsweise die Änderung von sicherheitsrelevanten Parametern, zu erhalten.
- Die Erfindung ergibt sich aus den unabhängigen Ansprüchen und löst die genannten Probleme zumindest teilweise. Besonders vorteilhafte Weiterbildungen ergeben sich aus den abhängigen Ansprüchen und den im Folgenden beschriebenen Ausführungsformen.
- Gemäß einem Aspekt ist eine Methode zur Zugriffskontrolle einer Schnittstelle zur Wartung einer Personenbeförderungseinrichtung in Form eines Fahrstuhls, Fahrsteigs oder einer Fahrtreppe beschrieben. Es ist ein mit der der Schnittstelle assoziierter Identifizierungs-Indikator zur Identifizierung der Schnittstelle vorgesehen. Die Methode umfasst das Übermitteln einer Anfrage an eine Authentifizierungs-Infrastruktur mit einem Kommunikationsgerät. Die Anfrage beinhaltet ein Identifizierungs-Token. Das Identifizierungs-Token ist auf Basis des Identifizierungs-Indikators erstellt. Die Methode umfasst weiterhin das Verarbeiten der Anfrage mit der Authentifizierungs-Infrastruktur, das Übermitteln eines Authentifizierungs-Tokens an das Kommunikationsgerät durch die Authentifizierungs-Infrastruktur, und das Übermitteln eines Berechtigungs-Tokens an die Schnittstelle durch die Authentifizierungs-Infrastruktur. Das Berechtigungs-Token beinhaltet das Authentifizierungs-Token. Die Methode umfasst die Wiedergabe eines Authentifizierung-Indikators mit dem Kommunikationsgerät. Der Authentifizierung-Indikator ist auf Basis des Authentifizierungs-Tokens erstellt. Die Methode umfasst die Eingabe des Authentifizierung-Indikators an einer Eingabeeinrichtung der Schnittstelle und das Überprüfen des Authentifizierung-Indikators mit der Schnittstelle. Das Überprüfen des Authentifizierung-Indikators umfasst einen Abgleich des Authentifizierung-Indikators mit dem Berechtigungs-Token, und eine Auswahl einer Berechtigungsstufe auf Basis des Berechtigungs-Tokens. Die Methode umfasst den Wechsel der Schnittstelle in einen Wartungsmodus auf Basis des Abgleichs und der Berechtigungsstufe.
- Gemäß einem Aspekt ist ein Authentifizierungs-System zur Zugriffskontrolle einer Schnittstelle zur Wartung einer Personenbeförderungseinrichtung in Form eines Fahrstuhls, Fahrsteigs oder einer Fahrtreppe beschrieben. Das Authentifizierungs-System umfasst ein Kommunikationsgerät, die Schnittstelle und eine Authentifizierungs-Infrastruktur. Die Schnittstelle umfasst einen mit der der Schnittstelle assoziierten Identifizierungs-Indikator zur Identifizierung der Schnittstelle, sowie eine Eingabeeinrichtung zur Eingabe eines Authentifizierung-Indikators an einer Eingabeeinrichtung der Schnittstelle. Die Schnittstelle ist dazu eingerichtet, ein Berechtigungs-Token von der Authentifizierungs-Infrastruktur zu empfangen, den Authentifizierung-Indikator zu überprüfen, wobei die Überprüfung einen Abgleich des Authentifizierung-Indikators mit dem BerechtigungsToken und eine Auswahl einer Berechtigungsstufe auf Basis des Berechtigungs-Tokens umfasst, und auf Basis des Abgleichs und der Berechtigungsstufe in einen Wartungsmodus zu wechseln. Das Kommunikationsgerät ist dazu eingerichtet ist, den Identifizierungs-Indikator einzulesen, und eine Anfrage zu generieren. Die Anfrage beinhaltet ein Identifizierungs-Token. Das Identifizierungs-Token ist auf Basis des Identifizierungs-Indikators erstellt. Das Kommunikationsgerät ist dazu eingerichtet, die Anfrage an die Authentifizierungs-Infrastruktur zu übermitteln, ein Authentifizierungs-Token von der Authentifizierungs-Infrastruktur zu empfangen, einen Authentifizierung-Indikator auf Basis des Authentifizierungs-Tokens zu generieren, und den Authentifizierung-Indikator wiederzugeben. Die Authentifizierungs-Infrastruktur ist dazu eingerichtet, die Anfrage von dem Kommunikationssystem zu empfangen, das Authentifizierungs-Token auf Basis des Identifizierungs-Tokens zu generieren und das Authentifizierungs-Token an das Kommunikationsgerät zu übermitteln, das Berechtigungs-Token zu generieren, wobei das Berechtigungs-Token das Authentifizierungs-Token umfasst, und das Berechtigungs-Token an die Schnittstelle zu übermitteln.
- Gemäß einem Aspekt ist ein Computerprogrammprodukt zur Ausführung auf einer Schnittstelle zur Wartung einer Personenbeförderungseinrichtung in Form eines Fahrstuhls, Fahrsteigs oder einer Fahrtreppe, beschrieben. Das Computerprogrammprodukt umfasst Befehle, die bei der Ausführung des Programms durch die Schnittstelle diese veranlassen, die folgenden Schritte auszuführen: Empfangen eines Berechtigungs-Tokens von einer Authentifizierungs-Infrastruktur, Überprüfen eines eingegebenen Authentifizierung-Indikators, wobei die Überprüfung einen Abgleich des Authentifizierung-Indikators mit dem Berechtigungs-Token und eine Auswahl einer Berechtigungsstufe auf Basis des Berechtigungs-Tokens umfasst, und Wechsel in einen Wartungsmodus auf Basis des Abgleichs und der Berechtigungsstufe.
- Gemäß einem Aspekt ist eine Schnittstelle beschrieben. Die Schnittstelle kann eine Schnittstelle einer Überwachungs- und/oder Steuerkomponente ("Komponente") einer Personenbeförderungsreinrichtung sein, beispielsweise eines Controllers oder eines Sicherheitsmoduls. Die Schnittstelle kann von der Komponente getrennt oder trennbar sein. Die Schnittstelle kann in die Komponente integriert sein. Die Komponente kann die Schnittstelle umfassen, beispielsweise kann die Schnittstelle in einem gemeinsamen Gehäuse oder auf einer gemeinsamen Platine der Komponente vorgesehen sein. Bei der Komponente und der Schnittstelle kann es sich um ein eingebettetes System handeln. Funktionen der Schnittstelle, insbesondere die hierin beschriebenen Funktionen, können zumindest teilweise in der Komponente implementiert sein bzw. von dieser ausgeführt werden.
- Gemäß einem Aspekt umfasst die Schnittstelle eine Eingabeeinrichtung, beispielsweise einen oder mehrere Tasten, ein Keypad, eine Tastatur, einen Touch-Screen, ein Jog Dial oder dergleichen. Die Eingabeeinrichtung ist zur Eingabe eines Authentifizierung-Indikators geeignet, beispielsweise in Form eines Passworts in Form einer Zeichenfolge, Ziffemfolge, Symbolfolge, oder einer sonstigen Ausgestaltungsform einer eindeutig identifizierbaren Abfolge von Eingaben, beispielsweise eine Abfolge von Drehrichtungen und Klicks des Jog Dials.
- Gemäß einem Aspekt kann die Schnittstelle eine Ausgabeeinrichtung, insbesondere eine Anzeigeeinrichtung umfassen, beispielsweise ein Display, ein oder mehrere Indikatorlichter, und/oder akustische Signalgeber. Durch die Ausgabeeinrichtung können beispielsweise das Resultat der Zugriffskontrolle, z.B. «Zugang erteilt» oder «Zugang nicht erteilt» ausgegeben werden, sowie beispielsweise Menüsteuerung, Ausgaben oder Wartungsfunktionen der Komponente für den Nutzer zur Verfügung gestellt werden.
- Gemäß einem Aspekt ist ein Kommunikationsgerät beschrieben. Bei dem Kommunikationsgerät kann es sich um ein tragbares Gerät handeln, das einem Nutzer zumindest zeitweise eindeutig zuordenbar ist, beispielsweise durch Besitz oder alleinige Zugriffsmöglichkeit des Nutzers. Durch die eindeutige Zuordenbarkeit kann für jeden Nutzer die vorgesehene Berechtigungsstufe des Nutzers durch Einrichten des Kommunikationsgerätes möglich sein. Geeignete Kommunikationsgeräte umfassen Passwort-Generatoren mit Kommunikationsfunktion, tragbare Computer wie beispielsweise Laptops, Tablets und/oder Smartwatches. Bei dem Kommunikationsgerät kann es sich insbesondere um ein Smartphone handeln. Das Kommunikationsgerät kann beispielsweise durch die Ausführung eines Programms oder einer Software ("App") dazu geeignet sein, die hierin beschriebenen Funktionen auszuführen. Das Kommunikationsgerät ist dazu geeignet, einen Authentifizierung-Indikator wiederzugeben. Vorteilhafterweise umfasst das Kommunikationsgerät zur Wiedergabe ein Display das zur Anzeige des Authentifizierung-Indikators geeignet ist, und/oder eine sonstige Ausgabeeinrichtung, beispielsweise akustische Signalgeber. Das Kommunikationsgerät ist dazu geeignet, einen Identifizierungs-Indikator einzulesen. Einlesen des Identifizierungs-Indikators kann vorteilhafterweise das Einlesen beispielsweise eines optischen Codes mit einem optischen Sensor des Kommunikationsgeräts umfassen, jedoch kann ein Identifizierungs-indikator in Ausführungsformen auch händisch eingegeben werden, beispielsweise über eine Eingabeeinrichtung des Kommunikationsgeräts, wie z.B. ein Keypad oder ein Touchscreen.
- Gemäß einem Aspekt ist eine Authentifizierungs-Infrastruktur beschrieben. Die Authentifizierungs-Infrastruktur kann zumindest eine Datenverarbeitungsanlage, beispielsweise einen oder mehrere Computer umfassen. Die Authentifizierungs-Infrastruktur kann durch ein auf der Datenverarbeitungsanlage ausgeführtes Programm oder eine Software dazu eingerichtet sein, die hierin beschriebenen Funktionen des Authentifizierungs-Systems auszuführen. Die Authentifizierungs-Infrastruktur kann beispielsweise in Form eines serverbasierten Dienstes, insbesondere eines Cloud-Dienstes, implementiert sein. Die Authentifizierungs-Infrastruktur kann von der Personenbeförderungseinrichtung und/oder der Schnittstelle ortsunabhängig sein.
- Gemäß einem Aspekt sind das Kommunikationsgerät, die Authentifizierungs-Infrastruktur und die Schnittstelle zur Kommunikation eingerichtet bzw. umfassen eine Kommunikationsfünktion, sind also kommunikativ verbunden, insbesondere zum Austausch von Daten oder Datenpaketen, wobei die Daten insbesondere die hierin beschriebenen Token (Identifizierungs-Token, Authentifizierungs-Token, Berechtigungs-Token) enthalten können. Insbesondere können das Kommunikationsgerät und die Authentifizierungs-Infrastruktur untereinander Daten senden und empfangen. Insbesondere können die Schnittstelle und die Authentifizierungs-Infrastruktur kommunikativ so verbunden sein, dass Daten von der Authentifizierungs-Infrastruktur an die Schnittstelle übermittelbar und die Daten von der Schnittstelle empfangbar sind. Die Eingabe des Authentifizierung-Indikators an einer Eingabeeinrichtung der Schnittstelle wird in diesem Zusammenhang nicht als kommunikative Verbindung zum Austausch von Daten verstanden. Der Austausch von Daten kann einer Internet-of-Things-Kommunikation (IoT) entsprechen, insbesondere kann, beispielsweise durch Verschlüsselung der Daten, beispielsweise durch Endezu-Ende Verschlüsselung und/oder Zertifikat-basierte Authentifizierung, eine sichere Kommunikation vorgesehen sein. Mögliche Sicherheitsstandards umfassen Standard Trusted Network Connect und Mutual Authentication.
- In Ausführungsformen umfassen das Kommunikationsgerät, die Authentifizierungs-Infrastruktur und die Schnittstelle jeweils zumindest ein Netzwerkmodul zum Austausch der Daten. Die Netzwerkmodule können beispielsweise Netzwerkadapter umfassen und zur Anbindung an ein Datennetzwerk und/oder Kommunikationsnetzwerk vorgesehen sein. Das Datennetzwerk kann dazu eingerichtet sein, eine Kommunikation des Kommunikationsgeräts, der Schnittstelle und der Authentifizierungs-Infrastruktur untereinander zu ermöglichen. Die Netzwerkmodule können zur drahtlosen oder drahtgebundenen Kommunikation bestimmt sein. Die Netzwerkmodule können eine kommunikative Verbindung mit einem paketbasierten Datennetzwerk ermöglichen, beispielsweise einem lokalen Netzwerk und/oder dem Internet. Die Authentifizierungs-Infrastruktur kann vorteilhafterweise über ein Netzwerkmodul mit dem Internet verbunden sein. Die Schnittstelle kann vorteilhafterweise über ein Netzwerkmodul mit einem lokalen Datennetzwerk, beispielsweise einem für die Personenbeförderungseinrichtung vorgesehenen Datennetzwerk verbunden werden, wobei die Personenbeförderungseinrichtung eine edge device, beispielsweise einen Gateway zur Anbindung des lokalen Datennetzwerks an das Internet umfassen kann, über die eine Datenübertragung zwischen der Schnittstelle und dem Internet möglich ist. Die Schnittstelle und/oder das Kommunikationsgerät können, insbesondere zur Verbindung mit dem Internet, ein Netzwerkmodul zur Kommunikation mit einem drahtlosen Netzwerk umfassen, beispielsweise ein W-LAN Interface, ein Mobilfunk-Interface wie etwa ein 2G, 3G, 4G, LTE und/oder 5G-Interface, zur Kommunikation mit einem drahtlosen Netzwerk oder Mobilfunknetzwerk. Über das drahtlose Netzwerk und/oder das Mobilfunknetzwerk kann eine Verbindung mit dem Internet möglich sein.
- Gemäß einem Aspekt ist ein Identifizierungs-Indikator beschrieben. Der Identifizierungs-Indikator umfasst Information zur Identifizierung der Schnittstelle. Der Identifizierungs-Indikator kann beispielsweise Information enthalten, die eine eindeutige Identifizierung der Schnittstelle ermöglicht, beispielsweise eine Seriennummer der Personenbeförderungseinrichtung und/oder der Schnittstelle, ein zuvor vergebener Zufallswert, eine MAC-Adresse der Schnittstelle oder ein für die Schnittstelle eingestellter Wert. Der Identifizierungs-Indikator kann sichtbar sein, insbesondere für Wartungspersonal, das sich in Nähe der Schnittstelle zur Wartung der Personenbeförderungseinrichtung befindet. Der Identifizierungs-Indikator kann ohne Berechtigung, oder sogar ohne Zugriff auf die Schnittstelle einlesbar sein, beispielsweise ohne die Schnittstelle in einen Wartungsmodus zu wechseln. In Ausführungsformen kann der Identifizierungs-Indikator beispielsweise auf einem Display der Schnittstelle angezeigt werden. In weiteren Ausführungsformen kann der Identifizierungs-Indikator in räumlicher Nähe der Schnittstelle, beispielsweise an einem Gehäuseteil der Schnittstelle, und/oder beispielsweise in oder an einem Steuerschrank, in dem sich die Schnittstelle befindet, vorgesehen sein, beispielsweise durch Anbringen eines Labels, beispielsweise eines Druckerzeugnisses, beispielsweise eines Aufklebers. In Ausführungsformen kann der Identifizierungs-Indikator eine Zeichenfolge umfassen, beispielsweise eine menschenlesbare Zeichenfolge, die beispielsweise von einem Wartungsmechaniker lesbar und in das Kommunikationsgerät eingebbar ist. In bevorzugten Ausführungsformen kann der Identifizierungs-Indikator, alternativ dazu oder zusätzlich, in maschinenlesbarer Form vorgesehen sein. Beispielsweise kann der 1dentifizierungs-Indikator in optisch erfassbarer Form vorgesehen sein, beispielsweise in Form eines Strichcodes oder Matrix-Codes. Vorteilhafterweise kann der Identifizierungs-Indikator eine sichtbare Kennzeichnung in Form eines QR-Codes umfassen. Weitere sichtbare Kennzeichnungen bzw. Codes umfassen DataMatrix, MaxiCode, Azetc-Code, JAB-Code, Han-Xin-Code, Dotcode und sonstige optoelektronisch lesbare Schriften.
- Gemäß einem Aspekt ist das Kommunikationsgerät dazu eingerichtet, den Identifizierungs-Indikator einzulesen. Das Einlesen des Identifizierungs-Indikators kann eine menschliche Eingabe umfassen. Vorteilhafterweise kann das Einlesen die optische Erfassung einer sichtbaren Kennzeichnung des Identifizierungs-Indikators umfassen. Dazu kann das Kommunikationsgerät einen optischen Sensor, beispielsweise eine Kamera oder einen Kamerascanner, zur Erfassung der sichtbaren Kennzeichnung umfassen und für die Decodierung der sichtbaren Kennzeichnung eingerichtet sein, um aus der sichtbaren Kennzeichnung den Identifizierungs-Indikator abzuleiten. Insbesondere kann zur Decodierung eine App vorgesehen sein.
- Gemäß einem Aspekt ist das Kommunikationsgerät dazu eingerichtet, eine Anfrage zu generieren und die Anfrage an eine Authentifizierungs-Infrastruktur zu übermitteln. Gemäß einem Aspekt umfasst die hierin beschriebene Methode das Übermitteln der Anfrage an die Authentifizierungs-Infrastruktur. Die Übermittlung kann über die hierin beschriebenen kommunikativen Verbindungen erfolgen. Insbesondere kann die Übermittlung über das Internet erfolgen. Die Anfrage umfasst ein Identifizierungs-Token. Das Identifizierungs-Token ist auf Basis des Identifizierungs-Indikators erstellt. Beispielsweise kann das Identifizierungs-Token den Identifizierungs-Indikator umfassen, sodass die Schnittstelle auf Basis des Identifizierungs-Indikators für die Authentifizierungs-Infrastruktur eindeutig identifizierbar ist.
- Gemäß einem Aspekt ist eine Authentifizierungs-Infrastruktur beschrieben. Die Authentifizierungs-Infrastruktur ist dazu eingerichtet, die Anfrage von dem Kommunikationssystem zu empfangen. Gemäß einem Aspekt umfasst die hierin beschriebene Methode die Verarbeitung der Anfrage. Die Authentifizierungs-Infrastruktur ist, insbesondere zur Verarbeitung der Anfrage, dazu eingerichtet, ein Authentifizierungs-Token auf Basis des Identifizierungs-Tokens zu generieren und ein Berechtigungs-Token zu generieren. Das Berechtigungs-Token umfasst das Authentifizierungs-Token. In Ausführungsformen ist das Berechtigungs-Token identisch zum Authentifizierungs-Token. In weiteren Ausführungsformen umfasst das Berechtigungs-Token zusätzliche Informationen, insbesondere Informationen, auf deren Basis eine Berechtigungsstufe ausgewählt werden kann, wie beispielsweise den im Folgenden beschriebenen Berechtigungs-Indikator oder eine Information, die aus dem Berechtigungs-Indikator abgeleitet ist.
- Gemäß einem Aspekt ist die Authentifizierungs-Infrastruktur dazu eingerichtet, in Folge der Verarbeitung der Anfrage das Authentifizierungs-Token an das Kommunikations-Gerät zu übermitteln und das Berechtigungs-Token an die Schnittstelle zu übermitteln. Die Übermittlung kann über die hierin beschriebenen kommunikativen Verbindungen erfolgen. Insbesondere kann die Übermittlung über das Internet erfolgen.
- Gemäß einem Aspekt ist der Wechsel der Schnittstelle in einen Wartungsmodus beschrieben. Der Wechsel findet auf Basis eines Abgleichs des Authentifizierung-Indikators mit dem Berechtigungs-Token, sowie einer Auswahl einer Berechtigungs-Stufe auf Basis des Berechtigungs-Tokens und/oder des Abgleichs statt. Gemäß einem Aspekt kann ein Authentifizierung-Indikator, für das der Abgleich mit dem Berechtigungs-Token keine Übereinstimmung ergibt, eine Berechtigungsstufe ohne Berechtigung bedeuten. Gemäß einem Aspekt kann ein Authentifizierung-Indikator, für das der Abgleich mit dem Berechtigungs-Token eine Übereinstimmung ergibt, eine Berechtigungsstufe aus einer Vielzahl von Berechtigungsstufen bedeuten. In einem ersten Ausführungsbeispiel kann ein erfolgreicher Abgleich des Authentifizierung-Indikators mit dem Berechtigungs-Token direkt die Vergabe einer Berechtigungsstufe, beispielsweise Vollzugriff, bedeuten. Insbesondere kann der Berechtigungs-Indikator Information zur vorgesehenen Berechtigungsstufe umfassen, sodass die Schnittstelle in die durch das Berechtigungs-Token vorgegebene Wartungsstufe wechselt. Mögliche Berechtigungsstufen, die aus dem Berechtigungstoken abgeleitet werden können, umfassen beispielsweise keine Berechtigung, etwa wenn für das Kommunikationsgerät keine Berechtigung vorgesehen ist. In diesem Fall kann die Wartungsstufe etwa dem Zustand entsprechen, den die Schnittstelle aufweist, wenn keine Berechtigung vorliegt. Gleichermaßen können Wartungsstufen mit Teilberechtigungen, wie beispielsweise beschränkte Zugriffsrechte, wie etwa ausschließliche Leseberechtigung, oder volle Zugriffsrechte, wie beispielsweise Schreib-/Leseberechtigung vorgesehen sein. In Ausführungsformen können für Teilfunktionen, oder sogar für jede einzelne Funktion, die dem Wartungspersonal für die jeweilige Schnittstelle zur Verfügung stehen, getrennte Berechtigungen vergeben werden.
- Gemäß einem Aspekt umfasst die hierin beschriebene Methode das Einrichten des Kommunikationsgeräts. Das Einrichten umfasst die Speicherung eines Berechtigungs-Indikators in einem Speicher des Kommunikationsgeräts. Der Berechtigungs-Indikator ist indikativ für die Berechtigungsstufe eines Nutzers. Das Identifizierungs-Token kann auf Basis des Berechtigungs-Indikators erstellt sein. Beispielsweise kann das Einrichten des Gerätes die Installation einer App umfassen, sowie die Vergabe von Berechtigungsstufen, beispielsweise in einer App des Kommunikationsgerätes oder eines weiteren Kommunikationsgerätes, oder sogar in einem Administrationssystem, beispielsweise durch einen Administrator, der zur Vergabe der Berechtigungsstufen berechtigt ist. Vorteilhafterweise kann ein mit der Wartung von einer oder mehreren Personenbeförderungseinrichtungen beauftragter Administrator so für jede Person des Wartungspersonals ("Nutzer") gezielt Berechtigungen, beispielsweise in Abhängigkeit der Befähigung der Person des Wartungspersonals, vergeben. Beispielsweise kann ein Auszubildender für das ihm zugewiesene Kommunikationsgerät Leseberechtigung für ein oder mehrere Schnittstellen erhalten, während ein vollbefähigter Wartungsmechaniker Schreib-/Leseberechtigungen für ein oder mehrere Schnittstellen erhalten kann.
- Das Identifizierungs-Token kann den Berechtigungs-Indikator umfassen, sodass dieser zusammen mit der Anfrage an die Authentifizierungs-Infrastruktur übermittelt wird und die Berechtigungsstufe für die Authentifizierungs-Infrastruktur somit direkt ermittelbar ist. Gleichermaßen kann der Berechtigungs-Indikator einen Identifikator des Kommunikationsgeräts umfassen, und die Authentifizierungs-Infrastruktur eine Datenbank umfassen, in der für eine Vielzahl von Identifikatoren von Kommunikationsgeräten Berechtigungen, vorzugsweise für die jeweilige Schnittstelle, hinterlegt sind, sodass auf Basis des Berechtigungs-Indikators durch die Authentifizierungs-Infrastruktur, beispielsweise während der Verarbeitung der Anfrage, die jeweilige Berechtigungsstufe durch Zugriff auf die Datenbank ermittelbar ist. Einträge der Datenbank können beispielsweise durch einen Administrator, z.B. dezentral, oder bei Einrichtung des Kommunikationsgeräts statt oder zusätzlich zur Speicherung des Berechtigungs-Indikators in dem Speicher des Kommunikationsgeräts in der Datenbank gespeichert werden.
- Gemäß einem Aspekt umfasst die hierin beschriebene Verarbeitung der Anfrage die Generierung eines Zufallswerts. Der Zufallswert kann insbesondere durch die Authentifizierungs-Infrastruktur generiert werden, beispielsweise durch einen Zufallsgenerator. Die Generierung des Authentifizierungs-Tokens und des Berechtigungs-Tokens kann auf Basis des Identifizierungs-Tokens und des Zufallswerts erfolgen. Beispielsweise kann der Zufallswert den Authentifizierung-Indikator umfassen oder der Authentifizierung-Indikator sein. Gleichermaßen kann der Zufallswert ein Wert sein, aus dem sich, insbesondere durch das Kommunikationsgerät und die Schnittstelle, ein Authentifizierung-Indikator ableiten lässt, und/oder durch das in der Schnittstelle ein Abgleich des Authentifizierung-Indikators mit dem Berechtigungs-Token möglich ist. Vorteilhafterweise kann für jede Anfrage ein neuer Zufallswert erzeugt werden, beispielsweise bei der Verarbeitung der Anfrage. So kann für jede Anfrage ein neuer Authentifizierung-Indikator erstellt werden. Dadurch kann beispielsweise der Authentifizierung-Indikator ein Einmalpasswort, eine Einmal-Kennzahl oder dergleichen sein und insbesondere potentielle Sicherheitslücken durch unberechtigte Weitergabe oder mehrmalige Verwendbarkeit vermieden werden.
- Gemäß einem Aspekt erfolgt die Wiedergabe des Authentifizierung-Indikators in menschenlesbarer Form, beispielsweise über ein Display des Kommunikationsgeräts. Dies ermöglicht dem Wartungspersonal die Eingabe des Authentifizierung-Indikators an einer Eingabeeinrichtung der Schnittstelle, beispielsweise in Form eines Passworts in Form einer Zeichenfolge, Ziffernfolge, Symbolfolge, oder einer sonstigen Ausgestaltungsform einer eindeutig identifizierbaren Abfolge von Eingaben, beispielsweise eine Abfolge von Drehrichtungen und Klicks des Jog Dials. Das Kommunikationsgerät kann dazu eingerichtet sein, verschiedene Typen von Authentifizierung-Indikatoren anzuzeigen, insbesondere so, dass ein für die jeweilige Schnittstelle auf besonders günstig eingebbare Weise Authentifizierung-Indikator angezeigt werden. Beispielsweise kann der Authentifizierung-Indikator auf den Zeichensatz der Eingabeeinrichtung der Schnittstelle beschränkt sein. In einem Beispiel kann für eine Schnittstelle mit einer Eingabeeinrichtung, die ausschließlich Zahlen umfasst, ein Authentifizierung-Indikator bestehend ausschließlich aus Zahlen vorgesehen sein. Der zu wählende Zeichensatz kann in dem Identifizierungs-Indikator enthalten sein, von dem Wartungspersonal beispielsweise per Befehl gewählt werden, in einer Datenbank des Authentifizierungs-Systems hinterlegt sein oder durch Kommunikation zwischen der Schnittstelle und dem Authentifizierungs-System an das Authentifizierungs-System übermittelbar sein. Gleichermaßen können von dem Kommunikationssystem aus dem Authentifizierungs-Token mehrere mögliche Authentifizierung-Indikatoren mit selbem oder ähnlichem Informationsgehalt wiedergegeben werden, die unterschiedlichen Zeichensätzen entsprechen und von dem Wartungspersonal für die jeweilige Schnittstelle ausgewählt werden können.
- Gemäß einem Aspekt umfasst das Überprüfen des Authentifizierung-Indikators die Überprüfung, ob die Eingabe des Authentifizierung-Indikators innerhalb einer vorbestimmten Zeitspanne erfolgt ist. Die vorbestimmte Zeitspanne kann einer Gültigkeitsdauer eines Passworts ab Erzeugung entsprechen. Beispielsweise kann die Zeitspanne etwa 30 Sekunden, eine Minute, zwei Minuten oder fünf Minuten betragen. Dadurch können die zuvor beschriebenen Vorteile eines Einmal-Passworts zusätzlich verstärkt werden, insbesondere indem dadurch keine Passwörter auf Vorrat erzeugt werden können.
- Gemäß einem Aspekt umfasst das Überprüfen des Authentifizierung-Indikators die Überprüfung, ob die Eingabe des Authentifizierung-Indikators, insbesondere desselben Authentifizierung-Indikators, öfter als eine vorbestimmte Anzahl von Eingaben erfolgt ist. Beispielsweise kann, nach einer mehrmaligen Eingabe desselben Passworts, oder bereits nach einer zweimaligen Eingabe desselben oder eines falschen Passworts, ein Wechsel in einen Wartungsmodus mit mehr als keiner Berechtigung verhindert werden. Dadurch können die mehrmalige Verwendung desselben Passworts, sowie insbesondere bruteforce-Angriffe vermieden werden.
- Gemäß einem Aspekt kann das Kommunikationsgerät eine Nutzeroberfläche umfassen. Die Nutzeroberfläche kann eine graphische Nutzeroberfläche sein. Die Nutzeroberfläche kann eine Nutzeroberfläche sein, die auf einem Display des Kommunikationsgeräts angezeigt wird. Die Nutzeroberfläche kann durch eine Software oder ein Programm, beispielsweise die hierin beschriebene App, generierbar sein. Die Nutzeroberfläche kann einem Nutzer, etwa einer Person des Wartungspersonals, die Beantragung von Zugangsrechten ermöglichen. Beispielsweise kann die Nutzeroberfläche hierzu eine Auswahlmöglichkeit, beispielsweise eine auswählbare Schaltfläche umfassen. Das Kommunikationsgerät kann dazu eingerichtet sein, in Folge einer Eingabe durch den Nutzer, durch die die die Beantragung von Zugriffsrechten beantragt wird, den Nutzer zur Erfassung des Identifizierungs-Indikators aufzufordern, beispielsweise durch eine Anzeige über die Nutzeroberfläche. Die Erfassung des Identifizierungs-Indikators kann beispielsweise die hierin beschriebene optische Erfassung, beispielsweise die Erfassung eines QR-Codes mit einer Kamera eines Kommunikationsgerätes in Form eines Smartphones, umfassen. Das Kommunikationsgerät kann dazu eingerichtet sein, eine erfolgreiche Erfassung zu bestätigen, beispielsweise durch eine Anzeige über die Nutzeroberfläche und/oder die Ausgabe eines akustischen Signals. Das Kommunikationsgerät kann dazu eingerichtet sein, in Folge der Erfassung des Identifizierungs-Indikators die Anfrage an die Authentifizierungs-Infrastruktur zu übermitteln, beispielsweise wie hierin im Zusammenhang mit Aspekten und Ausführungsformen beschrieben. Das Kommunikationsgerät kann dazu eingerichtet sein, in Folge des Empfangens des Authentifizierungs-Tokens von der Authentifizierungs-Infrastruktur den Authentifizierung-Indikator über die Nutzeroberfläche anzuzeigen, beispielsweise wie hierin im Zusammenhang mit Aspekten und Ausführungsformen beschrieben. Insbesondere kann die Anzeige des Authentifizierung-Indikators über die Schnittstelle in menschenlesbarer Form erfolgen, insbesondere sodass der Nutzer den Authentifizierung-Indikator an einer Eingabeeinrichtung der Schnittstelle eingeben kann.
- Gemäß einem Aspekt wird die Verwendung des hierin beschriebenen Authentifizierungs-Systems zur Ausführung einer hierin beschriebenen Methode zur Zugriffskontrolle beschrieben. Die Personenbeförderungseinrichtung ist ein Fahrstuhl, eine Fahrtreppe oder ein Fahrsteig. Die Verwendung umfasst die Wartung der Personenbeförderungseinrichtung. Als Wartung ist eine Einflussnahme von Wartungspersonal auf die Funktion der Personenbeförderungseinrichtung, und/oder die Überprüfung der Personenbeförderungseinrichtung zu verstehen. Insbesondere kann die Wartung eine Interaktion mit der Schnittstelle, insbesondere zur Einflussnahme oder Überprüfung der der Schnittstelle zugeordneten Komponente umfassen. Die Verwendung kann das räumliche Aufsuchen der Schnittstelle und des Identifizierungs-Indikators durch einen Nutzer umfassen, beispielsweise das Betreten eines Betriebsraums oder das Öffnen eines Schaltschrankes.
- Gemäß einem Aspekt ist ein Computerprogrammprodukt beschrieben. Das Computerprogrammprodukt kann dazu eingerichtet sein, bei der Ausführung des Programms die Schnittstelle zu veranlassen, Funktionen gemäß den hierin beschriebenen Aspekten und Ausführungsformen auszuführen. Das Computerprogrammprodukt kann auf einem Datenträger vorgesehen sein. Das Computerprogrammprodukt kann in einem Speicher der Schnittstelle oder einer mit der Schnittstelle assoziierten Komponente der Personenbeförderungseinrichtung gespeichert sein. Das Computerprogrammprodukt kann übermittelbar sein und beispielsweise dazu eingerichtet sein, bei einem Update, beispielsweise einem Firmware-Update, installiert zu werden. Die Übermittelung kann beispielsweise über ein hierin beschriebenes Kommunikationsmodul der Schnittstelle für die Schnittstelle empfangbar sein.
- Gemäß einem Aspekt umfasst die Schnittstelle einen Prozessor, beispielsweise einen Mikroprozessor oder eine CPU. Die Schnittstelle kann weiterhin einen Speicher umfassen. In dem Speicher kann das hierin beschriebene Computerprogramm gespeichert sein. Das Computerprogramm kann, bei Ausführung auf dem Prozessor, die Schnittstelle dazu veranlassen, die hierin beschriebenen Funktionen der Schnittstelle auszuführen oder durchzuführen. Alternativ oder zusätzlich dazu können Prozessor und Speicher in der der Schnittstelle zugeordneten Komponente, beispielsweise einem Controller, vorgesehen sein.
- Gemäß einem Aspekt umfasst das Kommunikationsgerät einen Prozessor, beispielsweise einen Mikroprozessor oder eine CPU. Das Kommunikationsgerät kann weiterhin einen Speicher umfassen. In dem Speicher kann die hierin beschriebene App gespeichert sein, sowie weitere Programme, beispielsweise zur Steuerung der hierin nicht im Zusammenhang mit der App beschriebenen Funktionen, wie z.B. die Steuerung einer Kamera des Kommunikationsgeräts. Die App kann, bei Ausführung auf dem Prozessor, das Kommunikationsgerät dazu veranlassen, die hierin beschriebenen Funktionen des Kommunikationsgeräts auszuführen oder durchzuführen.
- Gemäß einem Aspekt umfasst die Authentifizierungs-Infrastruktur einen Prozessor, beispielsweise einen oder mehrere CPUs. Die Authentifizierungs-Infrastruktur kann weiterhin einen Speicher umfassen. In dem Speicher kann eine Software zur Steuerung der Authentifizierungs-Infrastruktur gespeichert sein. Die Software kann, bei Ausführung auf dem Prozessor, die Authentifizierungs-Infrastruktur dazu veranlassen, die hierin beschriebenen Funktionen der Authentifizierungs-Infrastruktur auszuführen oder durchzuführen. Der Speicher kann zusätzlich dazu eine Datenbank speichern, in der die hierin im Zusammenhang mit der Datenbank beschriebenen Daten gespeichert sind. Die Datenbank kann Daten über Nutzer, Berechtigungsstufen der Nutzer, insbesondere für eine jeweilige Schnittstelle, Kommunikationsgeräte, insbesondere dem jeweiligen Nutzer zugeordnete Kommunikationsgeräte, Schnittstellen, insbesondere den der jeweiligen Schnittstelle zugeordnete Identifizierungs-Indikator, sowie weitere Daten, beispielsweise Ortsdaten der Schnittstelle, und/oder Adressen, beispielsweise IP-Adressen oder URLs, der Schnittstelle und/oder des Kommunikationsgerätes in dem Datennetzwerk beinhalten. Die Datenbank kann optional sein, insbesondere in Ausführungsformen, in denen die genannten Daten beispielsweise zusammen mit der Anfrage, beispielsweise zusammen mit dem Identifizierungs-Token, an die Authentifizierungs-Infrastruktur übermittelt werden.
- Im Folgenden wird die Erfindung anhand von Ausführungsformen beschrieben, wobei ein oder mehrere Beispiele in den Figuren gezeigt sind. In den folgenden Zeichnungen beziehen sich gleiche Bezugszeichen auf gleiche oder ähnliche Komponenten. Im Allgemeinen werden nur die Unterschiede zwischen den einzelnen Ausführungsformen beschrieben. Die Beispiele dienen der Beschreibung und sollen nicht als Einschränkung verstanden werden. Merkmale, die in Bezugnahme auf eine Ausführungsform beschrieben wurden, können mit weiteren Ausführungsformen kombiniert werden und somit weitere Ausführungsformen ergeben. Die Beschreibung umfasst derartige Modifikationen und Variationen. Es zeigen
- Fig. 1
- ein Authentifizierungs-System gemäß einer Ausführungsform;
- Fig. 2
- Identifizierungs-Indikator, Identifizierungs-Token, Authentifizierungs-Token, und Berechtigungs-Token gemäß Ausführungsformen; und
- Fig. 3
- eine Methode zur Zugriffskontrolle einer Schnittstelle gemäß einer Ausführungsform.
-
Fig. 1 zeigt ein Authentifizierungs-System 100 gemäß einer beispielhaften Ausführungsform. In der gezeigten Ausführungsform umfasst das Authentifizierungs-System 100 einen Steuerschrank 112 einer Personenbeförderungseinrichtung, in dem sich eine Steuerkomponente mit einer Schnittstelle 110 befindet. Die Schnittstelle 110 umfasst ein Keypad, das als Eingabeeinrichtung dient, und ein Display, das als Ausgabeeinrichtung dient. Die Schnittstelle 110 ist über eine Netzwerkverbindung 116 mit dem Internet 140 verbunden. Im Steuerschrank 112 ist ein Identifizierungs-Indikator 114 an einer sichtbaren Stelle befestigt. In der Ausführungsform ist der Identifizierungs-Indikator 114 als QR-Code codiert. Der Identifizierungs-Indikator 114 kann beispielsweise bei der Installation der Schnittstelle 110 angebracht worden sein, oder bei einem Update der Schnittstelle mit dem hierin beschriebenen Computerprogrammprodukt. - Das in
Fig. 1 gezeigte Authentifizierungs-System 100 umfasst ein Kommunikationsgerät 120. Bei dem Kommunikationsgerät 120 handelt es sich in der gezeigten Ausführungsform um ein Smartphone, das mittels einer darauf installierten App dazu eingerichtet ist, die hierin beschriebenen Funktionen auszuführen. Das Kommunikationsgerät 120 ist einem Nutzer eindeutig zugeordnet, z.B. kann das Kommunikationsgerät 120 ein Smartphone sein, das sich, zumindest zeitweise, ausschließlich im Besitz des Nutzers befindet und/oder auf das nur der Nutzer Zugriff hat. Das Kommunikationsgerät 120 ist eingerichtet, i.e. in einem Speicher des Kommunikationsgeräts 120 ist ein Berechtigungs-Indikator gespeichert, der die Berechtigungsstufe des Nutzers umfasst. - In Ausführungsformen, wie etwa der in
Fig. 1 gezeigten Ausführungsform, ist das Kommunikationsgerät 120 nicht ausschließlich für die Authentifizierung an einer einzelnen Personenbeförderungseinrichtung vorgesehen. Das Kommunikationsgerät 120 kann beispielsweise bei dem Nutzer verbleiben und wird beispielsweise nur dann benötigt, wenn die hierin beschriebenen Schritte zur Ausführung einer Methode zur Zugriffskontrolle an der Schnittstelle 110 der jeweiligen Personenbeförderungseinrichtung ausgeführt werden. - Das in
Fig. 1 gezeigte Kommunikationsgerät 120 umfasst eine Kamera. Die Kamera ist dazu eingerichtet, den als QR-Code codierten Identifizierungs-Indikator 114 einzulesen, insbesondere so, dass der QR-Code dekodiert werden kann und der decodierte Identifizierungs-Indikator von dem Kommunikationsgerät 120 weiterverarbeitet werden kann. Das Einlesen des als QR-Code codierten Identifizierungs-Indikators ist in Fig. mit Pfeil 124 dargestellt. - Das in
Fig. 1 gezeigte Kommunikationsgerät 120 umfasst ein Display 122. In dem gezeigten Ausführungsbeispiel wird auf dem Display 122 eine Rohausgabe der von der Kamera des Kommunikationsgerätes 120 erfassten Bilddaten, hier eine Wiedergabe des als QR-Code codierte Identifizierungs-Indikators 114 angezeigt ("ID"). In dem gezeigten Ausführungsbeispiel wird auf dem Display 122 weiterhin ein Authentifizierung-Indikator ("AI") angezeigt, der von dem Kommunikationsgerät 120 aus einem zuvor empfangenen Authentifizierungs-Tokens abgeleitet wurde. Die Anzeige des Authentifizierung-Indikators erlaubt es dem Nutzer, den Authentifizierung-Indikator an der Eingabeeinrichtung der Schnittstelle 110 einzugeben. Die Eingabe des Authentifizierung-Indikators ist inFig. 1 mit dem Pfeil 126 dargestellt. - Das in
Fig. 1 gezeigte Kommunikationsgerät 120 ist über eine drahtlose Netzwerkverbindung 128 mit dem Internet 140 verbunden, beispielsweise über ein Mobilfunknetz oder ein lokales drahtloses Netzwerk. - Das in
Fig. 1 gezeigte Authentifizierungs-System 100 umfasst eine Authentifizierungs-Infrastruktur 130. Im gezeigten Beispiel ist die Authentifizierungs-Infrastruktur 130 ein Server-basierter Cloud-Dienst, der dazu eingerichtet ist, die hierin beschriebenen Funktionen der Authentifizierungs-Infrastruktur auszuführen. Die Funktionen umfassen zumindest eine Anfrage von dem Kommunikationssystem zu empfangen, ein Authentifizierungs-Token auf Basis des Identifizierungs-Tokens zu generieren und das Authentifizierungs-Token an das Kommunikationsgerät zu übermitteln, ein Berechtigungs-Token zu generieren, und das Berechtigungs-Token an die Schnittstelle zu übermitteln. Die hierin beschriebenen Indikatoren und Token sind inFig. 2 genauer beschrieben. Die Authentifizierungs-Infrastruktur ist über die Verbindung 132 mit dem Internet 140 verbunden. - In Ausführungsformen sind die in
Fig. 1 gezeigten Komponenten, insbesondere die Schnittstelle 110, das Kommunikationsgerät 120 und die Authentifizierungs-Infrastruktur 130 dazu eingerichtet, die hierin für die jeweilige Komponente beschriebenen Funktionen auszuführen, insbesondere um eine Methode zur Zugriffskontrolle der Schnittstelle 110 auszuführen. Eine Ausführungsform einer solchen Methode ist inFig. 3 genauer beschrieben. - Wie in
Fig. 1 gezeigt sind die Schnittstelle 110, das Kommunikationsgerät 120 und die Authentifizierungs-Infrastruktur 130, beispielsweise über die hierin beschriebenen Netzwerkmodule, direkt oder indirekt mit dem Internet verbunden. Dadurch können Daten, beispielsweise Datenpakete umfassend die hierin beschriebenen Token, zwischen der Schnittstelle 110 und der Authentifizierungs-Infrastruktur 130 und zwischen dem Kommunikationsgerät 120 und der Authentifizierungs-Infrastruktur 130 ausgetauscht werden. Eine direkte Übertragung von Datenpaketen über das Internet 140 zwischen dem Kommunikationsgerät 120 und der Schnittstelle 110 ist nicht erforderlich. Dies kann vorteilhafterweise die Sicherheit der Zugriffskontrolle erhöhen. -
Fig. 2 zeigt beispielhafte Ausführungsformen der hierin beschriebenen Indikatoren und Token. - Der Identifizierungs-Indikator 210 dient der eindeutigen Zuordenbarkeit der Schnittstelle und kann entsprechend der hierin beschriebenen Aspekte oder Ausführungsformen gestaltet sein. Der Identifizierungs-Indikator kann beispielsweise in Form des in
Fig. 1 gezeigten QR-Code codierten Identifizierungs-Indikators im Steuerschrank 112 vorgesehen sein. Nach dem Einlesen des Identifizierung-Indikators 210 kann der Identifizierung-Indikator 210 als ein Computer-verarbeitbares Element, etwa eine Ziffern- oder Zeichenfolge vorliegen. - Das Identifizierungs-Token 220 wird durch ein Kommunikationsgerät, beispielsweise das in
Fig. 1 gezeigte Kommunikationsgerät 120, nach dem Einlesen des Identifizierung-Indikators 210 generiert. In Ausführungsformen umfasst das Identifizierungs-Token den Identifizierung-Indikator 210. Der Identifizierungs-Indikator 210 kann direkt in das Token integriert sein. Der Identifizierungs-Indikator 210 des Identifizierungs-Tokens 220 kann verarbeitet sein, beispielsweise komprimiert, umcodiert oder verschlüsselt sein. - In Ausführungsformen umfasst das Identifizierungs-Token, wie in
Fig. 2 gezeigt, weitere Informationen. Die weiteren Informationen können optional sein. Beispielsweise kann das Identifizierungs-Token einen Identifikator des Kommunikationsgeräts 222 umfassen. Der Identifikator des Kommunikationsgeräts 222 kann dazu bestimmt sein, das Kommunikations-Gerät gegenüber einer Authentifizierungs-Infrastruktur, wie etwa die inFig. 1 gezeigte Authentifizierungs-Infrastruktur 130, zu identifizieren. Dadurch kann beispielsweise der dem Kommunikationsgerät zugewiesene Nutzer identifiziert und/oder gegenüber der Authentifizierungs-Infrastruktur authentifiziert werden, und beispielsweise eine in einer Datenbank der Authentifizierungs-Infrastruktur gespeicherte Berechtigungsstufe des Nutzers ermittelbar sein. Auf einen Identifikator des Kommunikationsgeräts 222 kann in Ausführungsformen verzichtet werden, wenn stattdessen alternative Identifizierungs-Methoden angewendet werden, beispielsweise ein Session-Login des Kommunikationsgeräts an der Authentifizierungs-Infrastruktur. - In Ausführungsformen umfasst das Identifizierungs-Token 220 einen Berechtigungs-Indikator 224. Der Berechtigungs-Indikator 224 kann Informationen umfassen, aus denen sich die Berechtigungs-Stufe des Nutzers ergibt. Der Berechtigungs-Indikator 224 des Identifizierungs-Tokens 220 ist von dem Kommunikationsgerät erstellt. Demzufolge kann es sich bei dem Berechtigungs-Indikator 224 um einen Berechtigungs-Indikator handeln, der bei der Einrichtung des Kommunikationsgeräts gemäß hierin beschriebener Aspekte und Ausführungs-Formen in einem Speicher des Kommunikationsgerätes gespeichert wurde. Der Berechtigungs-Indikator 224 des Identifizierungs-Tokens 220 kann es sich in Ausführungsformen um den Berechtigungs-Indikator des Berechtigungs-Tokens 240 handeln, insbesondere in Ausführungsformen, in denen die Verarbeitung der Anfrage durch die Authentifizierungs-Infrastruktur keine Modifizierung des Berechtigungs-Indikators 224 oder erstmalige Erstellung des Berechtigungs-Indikators 242 vorsieht. Auf den Berechtigungs-Indikator 224 des Identifizierungs-Tokens 220 kann in Ausführungsformen verzichtet werden, beispielsweise in Ausführungsformen, in denen die Berechtigungs-Stufe des Nutzers in einer Datenbank der Authentifizierungs-Infrastruktur hinterlegt ist, oder in denen die Berechtigungs-Stufe des Nutzers von der Authentifizierungs-Infrastruktur ermittelt wird.
- Die weiteren Informationen, z.B. der Identifikator des Kommunikationsgeräts 222 und/oder der Berechtigungs-Indikator 224 des Identifizierungs-Tokens 220 können verarbeitet sein, beispielsweise komprimiert, umcodiert oder verschlüsselt sein.
- Alternativ oder zusätzlich zu einer Verschlüsselung der einzelnen im Identifizierungs-Token 220 enthaltenen Informationen kann das gesamte Identifizierungs-Token 220 verschlüsselt sein. Eine Verschlüsselung, sowohl des Identifizierungs-Tokens 220 als auch der im Identifizierungs-Token 220 enthaltenen Informationen kann dazu geeignet sein, von der hierin beschriebenen Authentifizierungs-Infrastruktur entschlüsselt zu werden.
- Das Authentifizierungs-Token 230 wird von einer Authentifizierungs-Infrastruktur generiert, beispielsweise der in
Fig. 1 gezeigte Authentifizierungs-Infrastruktur 130, nach Empfangen der Anfrage durch das Kommunikationsgerät umfassend das Identifizierungs-Token 220. Das Authentifizierungs-Token 230 ist von der Authentifizierungs-Infrastruktur an das Kommunikationsgerät übermittelbar. Das Authentifizierungs-Token umfasst zumindest einen Authentifizierung-Indikator 232. Der Authentifizierung-Indikator 232 kann ein Authentifizierung-Indikator gemäß hierin beschriebenen Aspekten oder Ausführungsformen sein. Insbesondere kann der Authentifizierung-Indikator auf Basis eines Zufallswerts erstellt sein. - Das Authentifizierungs-Token 230 kann weitere optionale Informationen 234 umfassen. Die optionalen Informationen 234 können Informationen sein, die vorteilhafterweise dem Nutzer zur Verfügung gestellt werden sollen, beispielsweise durch Ausgabe durch das Kommunikationsgerät. Die optionalen Informationen 234 können beispielsweise Informationen umfassen, die in gleicher oder ähnlicher Weise im Berechtigungs-Token 240 enthalten sind, beispielsweise eine Gültigkeitsdauer des Authentifizierung-Indikators 232, eine Berechtigungsstufe des Nutzers, eine Modellbezeichnung und/oder Versionsnummer der Schnittstelle oder dergleichen.
- Das Berechtigungs-Token 240 wird von einer Authentifizierungs-Infrastruktur generiert, beispielsweise der in
Fig. 1 gezeigte Authentifizierungs-Infrastruktur 130, nach Empfangen der Anfrage durch das Kommunikationsgerät umfassend das Identifizierungs-Token 220. Das Authentifizierungs-Token 230 ist von der Authentifizierungs-Infrastruktur an eine Schnittstelle übermittelbar. Das Berechtigungs-Token 240 umfasst das Authentifizierungs-Token 230. In Ausführungsformen umfasst das Berechtigungs-Token 240 somit zumindest den Authentifizierung-Indikator 232. In weiteren Ausführungsformen kann das Berechtigungs-Token 240 die für das Authentifizierungs-Token 232 beschriebenen optionalen Informationen 234 umfassen. - Das Berechtigungs-Token 240 umfasst den Berechtigungs-Indikator 242. Der Berechtigungs-Indikator 242 kann optional sein, beispielsweise in Ausführungsformen, für die nur zwei Berechtigungs-Stufen vorgesehen sind, beispielsweise "vollständige Berechtigung" und "keine Berechtigung". In diesen Ausführungsformen kann die Berechtigung beispielsweise durch das Vorhandensein eines gültigen Authentifizierung-Indikators 230 oder bereits durch das Empfangen eines Berechtigungs-Tokens 240 durch die Schnittstelle gegeben sein. In weiteren Ausführungsformen kann der Berechtigungs-Indikator 242 dazu geeignet sein, auf Basis des Berechtigungs-Indikators 242 eine Berechtigungsstufe auszuwählen und die Schnittstelle in einen Wartungsmodus auf Basis der Berechtigungsstufe zu wechseln.
- Das Berechtigungs-Token 240 kann weitere optionale Informationen 244 umfassen, beispielsweise zusätzlich oder anstelle der optionalen Informationen 234, die in dem im Berechtigungs-Token 240 enthaltenen Authentifizierungs-Token 230 vorhanden sind. Die optionalen Informationen 244 können Informationen sein, die vorteilhafterweise der Schnittstelle zur Verfügung gestellt werden sollen, beispielsweise um die Schnittstelle auf Basis der optionalen Informationen 244 zu betreiben oder einzustellen. Beispielsweise können die optionalen Informationen eine Gültigkeitsdauer des Authentifizierung-Indikators 232, und/oder eine maximale Anzahl von Eingabeversuchen des Authentifizierung-Indikators umfassen.
- Das Authentifizierungs-Token 230 und das Berechtigungs-Token 240 können, analog zu dem Identifizierungs-Token 220 verschlüsselt sein. Alternativ oder zusätzlich zu einer Verschlüsselung der einzelnen im Authentifizierungs-Token 230 oder der einzelnen im Berechtigungs-Token 240 enthaltenen Informationen kann das gesamte Authentifizierungs-Token 230 und/oder das gesamte Berechtigungs-Token 240 verschlüsselt sein. Eine Verschlüsselung, sowohl des Authentifizierungs-Tokens 230, des Berechtigungs-Tokens 240 als auch der im Authentifizierungs-Token 230 und/oder Berechtigungs-Token 240 enthaltenen Informationen kann dazu geeignet sein, von dem Kommunikationsgerät (Authentifizierungs-Token 230) und der Schnittstelle (Berechtigungs-Token 240) entschlüsselt zu werden.
-
Fig. 3 zeigt eine Methode 300 zur Zugriffskontrolle einer Schnittstelle zur Wartung einer Personenbeförderungseinrichtung gemäß einer beispielhaften Ausführungsform. Die Methode kann durch das inFig. 1 gezeigte Authentifizierungs-System 100 ausgeführt werden.Fig. 3 zeigt dazu, welche Operationen in den jeweiligen Komponenten Schnittstelle 110, Kommunikationsgerät 120 und Authentifizierungs-Infrastruktur 130 durchgeführt werden können. Die als Pfeile gezeigten Operationen 316, 328 und 332 zeigen dabei eine Kommunikation, insbesondere einen Austausch von Daten, die zwischen den jeweiligen Komponenten stattfindet und beispielsweise gemäß den hierin beschriebenen Aspekten und Ausführungsformen, beispielsweise über das Internet erfolgen kann. Die als Pfeile gezeigten Operationen 324 und 326 umfassen einen Informationsaustausch, der direkt an der Schnittstelle stattfindet, also ohne einen Datenaustausch über beispielsweise das Internet, sondern durch Einlesen 324 des Identifikations-Indikators und Eingeben 326 des Authentifizierung-Indikators . - Die Methode umfasst in Operation 310 das Bereitstellen eines Identifizierungs-Indikators, beispielsweise des in
Fig. 1 gezeigten Identifizierungs-Indikators 114. Das Bereitstellen kann beispielsweise durch Anzeige auf einem Display der Schnittstelle, oder durch Anbringen eines sichtbaren Labels in räumlicher Nähe der Schnittstelle erfolgen. - Die Methode umfasst in Operation 324 das Einlesen des Identifizierungs-Indikators mit dem Kommunikationsgerät 120. Das Einlesen kann ein optisches Erfassen umfassen. In Operation 320 wird der Identifizierungs-Indikator verarbeitet, beispielsweise kann ein QR-Code codierter Identifizierungs-Indikator in Form von Bild-Daten in dem Kommunikationsgerät 120 vorliegen, und das Kommunikationsgerät 120 kann die Bilddaten decodieren, um den Identifizierungs-Indikator in Form einer verarbeitbaren Datenstruktur, beispielsweise einer Zeichenfolge wie z.B. einem String, weiterverarbeiten zu können.
- In Operation 322 wird ein Identifizierungs-Token auf Basis des Identifizierungs-Indikators gemäß den hierin beschriebenen Aspekten und Ausführungsformen erstellt. In Operation 323 wird eine Anfrage gemäß den hierin beschriebenen Aspekten und Ausführungsformen erstellt. Die Anfrage umfasst das Identifizierungs-Token. Das Erstellen der Anfrage in Operation 323 kann das Herstellen einer kommunikativen Verbindung mit der Authentifizierungs-Infrastruktur umfassen, beispielsweise das Herstellen einer gesicherten Verbindung, die Übermittlung und Überprüfung von Zertifikaten, und/oder die Authentifizierung des Kommunikationsgeräts gegenüber der Authentifizierungs-Infrastruktur.
- In Operation 328 wird die Anfrage an die Authentifizierungs-Infrastruktur 130 gemäß den hierin beschriebenen Aspekten und Ausführungsformen übermittelt. In Operation 330 wird die Anfrage durch die Authentifizierungs-Infrastruktur 130 gemäß den hierin beschriebenen Aspekten und Ausführungsformen verarbeitet. Das Verarbeiten der Anfrage in Operation 330 kann beispielsweise eine Plausibilitätsprüfung der Anfrage umfassen.
- Das Verarbeiten der Anfrage in Operation 330 kann, sofern erforderlich, den Zugriff auf eine Datenbank durch die Authentifizierungs-Infrastruktur umfassen, beispielsweise um das Kommunikationsgerät zu identifizieren, und/oder eine Berechtigungsstufe des dem Kommunikationsgerät zugeordneten Nutzers für die dem Identifizierungs-Indikator zugeordnete Schnittstelle abzufragen.
- In Operation 331 werden ein Berechtigungs-Token und ein Authentifizierungs-Token gemäß den hierin beschriebenen Aspekten und Ausführungsformen erstellt. In Operation 332 wird das Authentifizierungs-Token an das Kommunikationsgerät 120 übermittelt. In Operation 316 wird das Berechtigungs-Token an die Schnittstelle 110 übermittelt.
- In Operation 340 wird durch das Kommunikationsgerät 120 ein Authentifizierung-Indikator gemäß den hierin beschriebenen Aspekten und Ausführungsformen aus dem Authentifizierungs-Token generiert. Beispielsweise kann, sofern erforderlich, das Authentifizierungs-Token entschlüsselt werden. Beispielsweise kann ein in dem Authentifizierungs-Token enthaltener Authentifizierung-Indikator extrahiert werden, oder ein Authentifizierung-Indikator auf Basis von in dem Authentifizierungs-Token enthaltener Information erstellt werden. In Operation 342 wird der Authentifizierung-Indikator durch das Kommunikationsgerät wiedergegeben.
- In Operation 326 wird der Authentifizierung-Indikator gemäß den hierin beschriebenen Aspekten und Ausführungsformen an einer Eingabeeinrichtung der Schnittstelle eingegeben.
- In Operation 350 wird der eingegebene Authentifizierung-Indikator überprüft und mit dem Berechtigungs-Token abgeglichen. Der Abgleich kann für das Berechtigungs-Token dieselben Schritte umfassen, die in Operation 340 für das Authentifizierungs-Token und die Generation des Authentifizierung-Indikators aus dem Authentifizierungs-Token beschrieben wurden, d.h. die Schnittstelle kann ihrerseits einen Authentifizierung-Indikator aus dem in dem Berechtigungs-Token enthaltenen Authentifizierungs-Token generieren. Der Abgleich kann den Vergleich umfassen, ob der eingegebene Authentifizierung-Indikator mit dem in der Schnittstelle generierten Authentifizierung-Indikator übereinstimmt. Gleichermaßen kann der Abgleich beispielsweise über entsprechende mathematische oder kryptographische Funktionen erfolgen. Beispielsweise kann der Authentifizierung-Indikator aus dem Authentifizierungs-Token über eine kryptographische Funktion abgeleitet sein, und der Abgleich in Operation 350 kann die Anwendung derselben oder einer komplementären kryptographischen Funktion umfassen.
- In Operation 352 erfolgt der Wechsel der Schnittstelle in einen Wartungsmodus gemäß den hierin beschriebenen Aspekten und Ausführungsformen. Operation 352 kann das Auslesen einer im Berechtigungs-Token enthaltenen Berechtigungsstufe umfassen, sowie die Auswahl einer Berechtigungsstufe auf Basis des Berechtigungs-Tokens. Auf Basis der ausgewählten Berechtigungsstufe kann die Operation 352 den Wechsel der Schnittstelle in einen Wartungsmodus umfassen, der der jeweiligen ausgewählten Berechtigungsstufe entspricht.
- Die hierin beschriebenen Ausführungsformen ermöglichen eine sichere und einfache Zugriffskontrolle. Anstelle eines statischen Passworts wird ein Authentifizierung-Indikator verwendet, der für jeden Nutzer und bei jeder Wartungsaktivität erstellt wird. Dadurch erhöht sich die Sicherheit in besonders vorteilhafter Weise. Aufwändige Berechtigungsprozeduren, wie etwa das Erfragen des voreingestellten Passworts für die jeweilige Schnittstelle bei einer zentralen Autorität durch das Wartungspersonal sind nicht nötig. Für den Nutzer der vorgeschlagenen Lösung ist, im Vergleich zur bekannten Eingabe eines voreingestellten Passworts, vorteilhafterweise nur ein zusätzlicher Schritt, nämlich das Einlesen des Identifizierungs-Indikators nötig. Zusätzlich dazu kann für jeden Nutzer und sogar für jede Schnittstelle ein Wartungsmodus mit einer voreingestellten Berechtigungsstufe erlaubt werden, sodass ein böswilliger oder versehentlicher Eingriff in sicherheitsrelevante Funktionen in vielen Fällen ausgeschlossen werden kann. Die vorgeschlagenen Lösungen erlauben das schnelle und einfache Vergeben von Berechtigungen für temporäre Wartungsteams und es kann am Ende der Wartung auf einfache Weise sichergestellt werden, dass keine Zugriffsrechte bei den Mitgliedern des temporären Wartungsteams verbleiben, ohne dazu beispielsweise ein Passwort an jeder Schnittstelle ändern zu müssen. Die vorgeschlagene Lösung kann in vielen Fällen vorteilhafterweise durch ein Software-Update der Schnittstelle mit dem hierin vorgeschlagenen Computerprogrammprodukt implementiert werden, sodass eine Hardware-Nachrüstung der Schnittstelle oder der der Schnittstelle zugeordneten Komponente vorteilhafterweise nicht nötig ist.
Claims (14)
- Methode zur Zugriffskontrolle einer Schnittstelle zur Wartung einer Personenbeförderungseinrichtung in Form eines Fahrstuhls, Fahrsteigs oder einer Fahrtreppe, wobei
ein mit der der Schnittstelle assoziierter Identifizierungs-Indikator zur Identifizierung der Schnittstelle vorgesehen ist; umfassend:Übermitteln einer Anfrage an eine Authentifizierungs-Infrastruktur mit einem Kommunikationsgerät, wobei- die Anfrage ein Identifizierungs-Token beinhaltet, und wobei- das Identifizierungs-Token auf Basis des Identifizierungs-Indikators erstellt ist;Verarbeiten der Anfrage mit der Authentifizierungs-Infrastruktur;Übermitteln eines Authentifizierungs-Tokens an das Kommunikationsgerät durch die Authentifizierungs-Infrastruktur;Übermitteln eines Berechtigungs-Tokens an die Schnittstelle durch die Authentifizierungs-Infrastruktur, wobei das Berechtigungs-Token das Authentifizierungs-Token umfasst;Wiedergabe eines Authentifizierung-Indikators mit dem Kommunikationsgerät, wobei der Authentifizierung-Indikator auf Basis des Authentifizierungs-Tokens erstellt ist;Eingabe des Authentifizierung-Indikators an einer Eingabeeinrichtung der Schnittstelle;Überprüfen des Authentifizierung-Indikators mit der Schnittstelle, umfassend: einen Abgleich des Authentifizierung-Indikators mit dem Berechtigungs-Token, und eine Auswahl einer Berechtigungsstufe auf Basis des Berechtigungs-Tokens; undWechsel der Schnittstelle in einen Wartungsmodus auf Basis des Abgleichs und der Berechtigungsstufe. - Die Methode nach Anspruch 1, wobei die Auswahl einer Berechtigungsstufe die Auswahl einer Berechtigungsstufe einer Vielzahl von Berechtigungsstufen umfasst, und wobei die Vielzahl von Berechtigungsstufen zumindest keine Berechtigung, Leseberechtigung und Schreib-/Leseberechtigung umfasst.
- Die Methode nach Anspruch 1 oder 2, weiterhin umfassend:Einrichten des Kommunikationsgeräts, umfassend die Speicherung eines Berechtigungs-Indikators in einem Speicher des Kommunikationsgeräts, wobei der Berechtigungs-Indikator indikativ für die Berechtigungsstufe eines Nutzers ist, und wobeidas Identifizierungs-Token auf Basis des Berechtigungs-Indikators erstellt ist.
- Die Methode nach einem der vorhergehenden Ansprüche, wobei die Verarbeitung der Anfrage umfasst:Generierung eines Zufallswerts,Generierung des Authentifizierung-Tokens und des Berechtigungs-Tokens mit der Authentifizierungs-Infrastruktur auf Basis des Identifizierungs-Tokens und des Zufallswerts.
- Die Methode nach einem der vorhergehenden Ansprüche, weiterhin umfassend:
Einlesen des Identifizierungs-Indikators mit dem Kommunikationsgerät. - Die Methode nach einem der vorhergehenden Ansprüche, wobei der Authentifizierung-Indikator ein Passwort und/oder eine Kennzahl ist.
- Die Methode nach einem der vorhergehenden Ansprüche, wobei
die Wiedergabe des Authentifizierung-Indikators in menschenlesbarer Form erfolgt. - Die Methode nach einem der vorhergehenden Ansprüche, wobei das Überprüfen des Authentifizierung-Indikators weiterhin umfasst:- Überprüfen, ob die Eingabe des Authentifizierung-Indikators innerhalb einer vorbestimmten Zeitspanne erfolgt ist, und/oder- Überprüfen, ob die Eingabe des Authentifizierung-Indikators öfter als eine vorbestimmte Anzahl von Eingaben erfolgt ist.
- Authentifizierungs-System zur Zugriffskontrolle einer Schnittstelle zur Wartung einer Personenbeförderungseinrichtung in Form eines Fahrstuhls, Fahrsteigs oder einer Fahrtreppe, umfassend:ein Kommunikationsgerät, die Schnittstelle und eine Authentifizierungs-Infrastruktur, wobeidie Schnittstelle einen mit der der Schnittstelle assoziierten Identifizierungs-Indikator zur Identifizierung der Schnittstelle, sowieeine Eingabeeinrichtung zur Eingabe eines Authentifizierung-Indikators an einer Eingabeeinrichtung der Schnittstelle umfasst, wobeidie Schnittstelle dazu eingerichtet ist:- ein Berechtigungs-Token von der Authentifizierungs-Infrastruktur zu empfangen;- den Authentifizierung-Indikator zu überprüfen, wobei die Überprüfung einen Abgleich des Authentifizierung-Indikators mit dem Berechtigungs-Token und eine Auswahl einer Berechtigungsstufe auf Basis des Berechtigungs-Tokens umfasst; und- auf Basis des Abgleichs und der Berechtigungsstufe in einen Wartungsmodus zu wechseln; wobeidas Kommunikationsgerät dazu eingerichtet ist:- den Identifizierungs-Indikator einzulesen;- eine Anfrage zu generieren, wobei die Anfrage ein Identifizierungs-Token beinhaltet, und wobei das Identifizierungs-Token auf Basis des Identifizierungs-Indikators erstellt ist;- die Anfrage an die Authentifizierungs-Infrastruktur zu übermitteln;- ein Authentifizierungs-Token von der Authentifizierungs-Infrastruktur zu empfangen;- einen Authentifizierung-Indikator auf Basis des Authentifizierungs-Tokens zu generieren; und- den Authentifizierung-Indikator wiederzugeben; wobei die Authentifizierungs-Infrastruktur dazu eingerichtet ist:- die Anfrage von dem Kommunikationssystem zu empfangen;- das Authentifizierungs-Token auf Basis des Identifizierungs-Tokens zu generieren und das Authentifizierungs-Token an das Kommunikationsgerät zu übermitteln;- das Berechtigungs-Token zu generieren, wobei das Berechtigungs-Token das Authentifizierungs-Token umfasst; und- das Berechtigungs-Token an die Schnittstelle zu übermitteln.
- Das Authentifizierungs-System nach Anspruch 9, wobeider Identifizierungs-Indikator eine sichtbare Kennzeichnung, insbesondere einen QR-Code umfasst, und wobeidas Kommunikationsgerät dazu eingerichtet ist, die sichtbare Kennzeichnung optisch zu erfassen.
- Das Authentifizierungs-System nach Anspruch 9 oder 10, wobei das Kommunikationsgerät, die Schnittstelle und die Authentifizierungs-Infrastruktur jeweils ein Netzwerkmodul beinhalten, und jeweils dazu eingerichtet sind, über das Netzwerkmodul in einem Datennetzwerk untereinander zu kommunizieren.
- Das Authentifizierungs-System nach einem der Ansprüche 9 bis 11, wobei das Kommunikationsgerät dazu eingerichtet ist:- einem Nutzer über eine Nutzeroberfläche die Beantragung von Zugriffsrechten zu ermöglichen;- in Folge einer Eingabe durch den Nutzer, durch die die Beantragung von Zugriffsrechten beantragt wird, den Nutzer zur Erfassung des Identifizierungs-Indikators aufzufordern;- in Folge der Erfassung des Identifizierungs-Indikators die Anfrage an die Authentifizierungs-Infrastruktur zu übermitteln; und- in Folge des Empfangens des Authentifizierungs-Tokens von der Authentifizierungs-Infrastruktur den Authentifizierung-Indikator über die Nutzeroberfläche anzuzeigen.
- Verwendung des Authentifizierungs-Systems nach einem der Ansprüche 9 bis 12 zur Ausführung der Methode zur Zugriffskontrolle nach einem der Ansprüche 1 bis 8 zur Wartung einer Personenbeförderungseinrichtung in Form eines Fahrstuhls, Fahrsteigs oder einer Fahrtreppe.
- Computerprogrammprodukt zur Ausführung auf einer Schnittstelle zur Wartung einer Personenbeförderungseinrichtung in Form eines Fahrstuhls, Fahrsteigs oder einer Fahrtreppe, umfassend Befehle, die bei der Ausführung des Programms durch die Schnittstelle diese veranlassen, die folgenden Schritte auszuführen:- Empfangen eines Berechtigungs-Tokens einer Authentifizierung-Infrastruktur;- Überprüfen eines eingegebenen Authentifizierung-Indikators, wobei die Überprüfung einen Abgleich des Authentifizierung-Indikators mit dem Berechtigungs-Token und eine Auswahl einer Berechtigungsstufe auf Basis des Berechtigungs-Tokens umfasst; und- Wechsel in einen Wartungsmodus auf Basis des Abgleichs und der Berechtigungsstufe.
Priority Applications (1)
| Application Number | Priority Date | Filing Date | Title |
|---|---|---|---|
| EP22172517.9A EP4276045A1 (de) | 2022-05-10 | 2022-05-10 | Methode und authentifizierungs-system zur zugriffskontrolle einer schnittstelle zur wartung einer personenbeförderungseinrichtung |
Applications Claiming Priority (1)
| Application Number | Priority Date | Filing Date | Title |
|---|---|---|---|
| EP22172517.9A EP4276045A1 (de) | 2022-05-10 | 2022-05-10 | Methode und authentifizierungs-system zur zugriffskontrolle einer schnittstelle zur wartung einer personenbeförderungseinrichtung |
Publications (1)
| Publication Number | Publication Date |
|---|---|
| EP4276045A1 true EP4276045A1 (de) | 2023-11-15 |
Family
ID=81597876
Family Applications (1)
| Application Number | Title | Priority Date | Filing Date |
|---|---|---|---|
| EP22172517.9A Withdrawn EP4276045A1 (de) | 2022-05-10 | 2022-05-10 | Methode und authentifizierungs-system zur zugriffskontrolle einer schnittstelle zur wartung einer personenbeförderungseinrichtung |
Country Status (1)
| Country | Link |
|---|---|
| EP (1) | EP4276045A1 (de) |
Citations (4)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| WO2006050626A1 (de) * | 2004-11-09 | 2006-05-18 | Inventio Ag | Verfahren und vorrichtung zur wartung einer aufzugs- bzw. fahrtreppenanlage |
| WO2010069347A1 (en) * | 2008-12-18 | 2010-06-24 | Otis Elevator Company | Access control system and access control method for a people conveyor control system |
| WO2018099793A1 (en) * | 2016-11-30 | 2018-06-07 | Inventio Ag | Configuring accessing right to elevator control system |
| EP3832608A1 (de) * | 2019-12-02 | 2021-06-09 | KONE Corporation | Lösung zur bereitstellung einer visuellen ausgabe zur darstellung von wartungsinformationen eines personentransportsystems oder eines zugangskontrollsystems |
-
2022
- 2022-05-10 EP EP22172517.9A patent/EP4276045A1/de not_active Withdrawn
Patent Citations (4)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| WO2006050626A1 (de) * | 2004-11-09 | 2006-05-18 | Inventio Ag | Verfahren und vorrichtung zur wartung einer aufzugs- bzw. fahrtreppenanlage |
| WO2010069347A1 (en) * | 2008-12-18 | 2010-06-24 | Otis Elevator Company | Access control system and access control method for a people conveyor control system |
| WO2018099793A1 (en) * | 2016-11-30 | 2018-06-07 | Inventio Ag | Configuring accessing right to elevator control system |
| EP3832608A1 (de) * | 2019-12-02 | 2021-06-09 | KONE Corporation | Lösung zur bereitstellung einer visuellen ausgabe zur darstellung von wartungsinformationen eines personentransportsystems oder eines zugangskontrollsystems |
Similar Documents
| Publication | Publication Date | Title |
|---|---|---|
| EP2859705B1 (de) | Autorisierung eines nutzers durch ein tragbares kommunikationsgerät | |
| DE10065667A1 (de) | Verfahren und Vorrichtung zur Gemeinschaftsverwaltung bei einem Vornehmen von Diensten bei entfernten Systemen | |
| WO2015117850A1 (de) | Verfahren zum zugang zu einem physisch abgesicherten rack sowie computernetz-infrastruktur | |
| DE112013002539B4 (de) | Validierung mobiler Einheiten | |
| US12499726B2 (en) | Methods and systems for access control | |
| EP3198826A1 (de) | Authentisierungs-stick | |
| CN110895599B (zh) | 访问权限确定装置和访问权限确定方法 | |
| EP4276045A1 (de) | Methode und authentifizierungs-system zur zugriffskontrolle einer schnittstelle zur wartung einer personenbeförderungseinrichtung | |
| US11868452B2 (en) | Method for automatically registering a user on a field device, and automation system | |
| DE102013102092B4 (de) | Verfahren und Vorrichtung zum Authentifizieren von Personen | |
| EP3657750B1 (de) | Verfahren zur authentifizierung einer datenbrille in einem datennetz | |
| EP3585084A1 (de) | Einrichtung einer zugangsberechtigung zu einem teilnetzwerk eines mobilfunknetzes | |
| DE19703970B4 (de) | Verfahren zur Erfassung von Daten und deren Übermittlung in authentischer Form | |
| DE102012216396B4 (de) | Ermitteln einer IT-Berechtigungsinformation unter Verwendung eines mechanischen Schlüssels | |
| WO2011072952A1 (de) | Vorrichtung und verfahren zum gewähren von zugriffsrechten auf eine wartungsfunktionalität | |
| WO2016173994A1 (de) | Verfahren zur erzeugung einer elektronischen signatur | |
| WO2013110407A1 (de) | Zugriffssteuerung | |
| EP3352142A1 (de) | Vorrichtungen, systeme und verfahren zum entriegeln eines schlosses eines schloss-systems | |
| DE102013202339A1 (de) | Vorrichtung und Verfahren zum Verwalten von Zugangscodes | |
| DE102019200925A1 (de) | Verfahren und Vorrichtung zur Erzeugung und Überprüfung eines Einmal-Kennworts | |
| EP4087184B1 (de) | Verfahren zur von einer systemzeit unabhängigen authentifizierung von interaktionen sowie vorrichtung zur durchführung dieses verfahrens und flammenwächter mit einer derartigen vorrichtung | |
| DE102020125570A1 (de) | Verfahren, system und computerprogramm zur authentifikation von brandsteuersystemen | |
| EP4567757A1 (de) | Verfahren und vorrichtung zum feststellen, ob eine information zum zugang zu einem fach einer fachanlage berechtigt | |
| DE102019109343A1 (de) | Verfahren und Vorrichtung zur Übertragung digitaler Daten | |
| WO2015114160A1 (de) | Verfahren zur sicheren übertragung von zeichen |
Legal Events
| Date | Code | Title | Description |
|---|---|---|---|
| PUAI | Public reference made under article 153(3) epc to a published international application that has entered the european phase |
Free format text: ORIGINAL CODE: 0009012 |
|
| STAA | Information on the status of an ep patent application or granted ep patent |
Free format text: STATUS: THE APPLICATION HAS BEEN PUBLISHED |
|
| AK | Designated contracting states |
Kind code of ref document: A1 Designated state(s): AL AT BE BG CH CY CZ DE DK EE ES FI FR GB GR HR HU IE IS IT LI LT LU LV MC MK MT NL NO PL PT RO RS SE SI SK SM TR |
|
| STAA | Information on the status of an ep patent application or granted ep patent |
Free format text: STATUS: THE APPLICATION IS DEEMED TO BE WITHDRAWN |
|
| 18D | Application deemed to be withdrawn |
Effective date: 20240516 |