RU2636698C2 - Access control unit of door communication system or building engineering system devices - Google Patents

Access control unit of door communication system or building engineering system devices Download PDF

Info

Publication number
RU2636698C2
RU2636698C2 RU2013110807A RU2013110807A RU2636698C2 RU 2636698 C2 RU2636698 C2 RU 2636698C2 RU 2013110807 A RU2013110807 A RU 2013110807A RU 2013110807 A RU2013110807 A RU 2013110807A RU 2636698 C2 RU2636698 C2 RU 2636698C2
Authority
RU
Russia
Prior art keywords
access
control unit
optical
terminal device
access control
Prior art date
Application number
RU2013110807A
Other languages
Russian (ru)
Other versions
RU2013110807A (en
Inventor
Олаф БИГАЛЬКЕ
Йорг ПЛАТТЕ
Кристиан КЛЯЙНЕ-КОЗАК
Original Assignee
Абб Аг
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Абб Аг filed Critical Абб Аг
Publication of RU2013110807A publication Critical patent/RU2013110807A/en
Application granted granted Critical
Publication of RU2636698C2 publication Critical patent/RU2636698C2/en

Links

Images

Classifications

    • GPHYSICS
    • G07CHECKING-DEVICES
    • G07CTIME OR ATTENDANCE REGISTERS; REGISTERING OR INDICATING THE WORKING OF MACHINES; GENERATING RANDOM NUMBERS; VOTING OR LOTTERY APPARATUS; ARRANGEMENTS, SYSTEMS OR APPARATUS FOR CHECKING NOT PROVIDED FOR ELSEWHERE
    • G07C9/00Individual registration on entry or exit
    • G07C9/00174Electronically operated locks; Circuits therefor; Nonmechanical keys therefor, e.g. passive or active electrical keys or other data carriers without mechanical keys
    • G07C9/00182Electronically operated locks; Circuits therefor; Nonmechanical keys therefor, e.g. passive or active electrical keys or other data carriers without mechanical keys operated with unidirectional data transmission between data carrier and locks
    • GPHYSICS
    • G07CHECKING-DEVICES
    • G07CTIME OR ATTENDANCE REGISTERS; REGISTERING OR INDICATING THE WORKING OF MACHINES; GENERATING RANDOM NUMBERS; VOTING OR LOTTERY APPARATUS; ARRANGEMENTS, SYSTEMS OR APPARATUS FOR CHECKING NOT PROVIDED FOR ELSEWHERE
    • G07C9/00Individual registration on entry or exit
    • G07C9/00174Electronically operated locks; Circuits therefor; Nonmechanical keys therefor, e.g. passive or active electrical keys or other data carriers without mechanical keys
    • G07C9/00309Electronically operated locks; Circuits therefor; Nonmechanical keys therefor, e.g. passive or active electrical keys or other data carriers without mechanical keys operated with bidirectional data transmission between data carrier and locks
    • GPHYSICS
    • G07CHECKING-DEVICES
    • G07CTIME OR ATTENDANCE REGISTERS; REGISTERING OR INDICATING THE WORKING OF MACHINES; GENERATING RANDOM NUMBERS; VOTING OR LOTTERY APPARATUS; ARRANGEMENTS, SYSTEMS OR APPARATUS FOR CHECKING NOT PROVIDED FOR ELSEWHERE
    • G07C9/00Individual registration on entry or exit
    • G07C9/00174Electronically operated locks; Circuits therefor; Nonmechanical keys therefor, e.g. passive or active electrical keys or other data carriers without mechanical keys
    • G07C9/00182Electronically operated locks; Circuits therefor; Nonmechanical keys therefor, e.g. passive or active electrical keys or other data carriers without mechanical keys operated with unidirectional data transmission between data carrier and locks
    • G07C2009/00238Electronically operated locks; Circuits therefor; Nonmechanical keys therefor, e.g. passive or active electrical keys or other data carriers without mechanical keys operated with unidirectional data transmission between data carrier and locks the transmittted data signal containing a code which is changed
    • G07C2009/00253Electronically operated locks; Circuits therefor; Nonmechanical keys therefor, e.g. passive or active electrical keys or other data carriers without mechanical keys operated with unidirectional data transmission between data carrier and locks the transmittted data signal containing a code which is changed dynamically, e.g. variable code - rolling code
    • GPHYSICS
    • G07CHECKING-DEVICES
    • G07CTIME OR ATTENDANCE REGISTERS; REGISTERING OR INDICATING THE WORKING OF MACHINES; GENERATING RANDOM NUMBERS; VOTING OR LOTTERY APPARATUS; ARRANGEMENTS, SYSTEMS OR APPARATUS FOR CHECKING NOT PROVIDED FOR ELSEWHERE
    • G07C9/00Individual registration on entry or exit
    • G07C9/00174Electronically operated locks; Circuits therefor; Nonmechanical keys therefor, e.g. passive or active electrical keys or other data carriers without mechanical keys
    • G07C9/00309Electronically operated locks; Circuits therefor; Nonmechanical keys therefor, e.g. passive or active electrical keys or other data carriers without mechanical keys operated with bidirectional data transmission between data carrier and locks
    • G07C2009/00412Electronically operated locks; Circuits therefor; Nonmechanical keys therefor, e.g. passive or active electrical keys or other data carriers without mechanical keys operated with bidirectional data transmission between data carrier and locks the transmitted data signal being encrypted
    • GPHYSICS
    • G07CHECKING-DEVICES
    • G07CTIME OR ATTENDANCE REGISTERS; REGISTERING OR INDICATING THE WORKING OF MACHINES; GENERATING RANDOM NUMBERS; VOTING OR LOTTERY APPARATUS; ARRANGEMENTS, SYSTEMS OR APPARATUS FOR CHECKING NOT PROVIDED FOR ELSEWHERE
    • G07C9/00Individual registration on entry or exit
    • G07C9/00174Electronically operated locks; Circuits therefor; Nonmechanical keys therefor, e.g. passive or active electrical keys or other data carriers without mechanical keys
    • G07C2009/00753Electronically operated locks; Circuits therefor; Nonmechanical keys therefor, e.g. passive or active electrical keys or other data carriers without mechanical keys operated by active electrical keys
    • G07C2009/00761Electronically operated locks; Circuits therefor; Nonmechanical keys therefor, e.g. passive or active electrical keys or other data carriers without mechanical keys operated by active electrical keys with data transmission performed by connected means, e.g. mechanical contacts, plugs, connectors
    • GPHYSICS
    • G07CHECKING-DEVICES
    • G07CTIME OR ATTENDANCE REGISTERS; REGISTERING OR INDICATING THE WORKING OF MACHINES; GENERATING RANDOM NUMBERS; VOTING OR LOTTERY APPARATUS; ARRANGEMENTS, SYSTEMS OR APPARATUS FOR CHECKING NOT PROVIDED FOR ELSEWHERE
    • G07C9/00Individual registration on entry or exit
    • G07C9/00174Electronically operated locks; Circuits therefor; Nonmechanical keys therefor, e.g. passive or active electrical keys or other data carriers without mechanical keys
    • G07C2009/00753Electronically operated locks; Circuits therefor; Nonmechanical keys therefor, e.g. passive or active electrical keys or other data carriers without mechanical keys operated by active electrical keys
    • G07C2009/00769Electronically operated locks; Circuits therefor; Nonmechanical keys therefor, e.g. passive or active electrical keys or other data carriers without mechanical keys operated by active electrical keys with data transmission performed by wireless means
    • G07C2009/00785Electronically operated locks; Circuits therefor; Nonmechanical keys therefor, e.g. passive or active electrical keys or other data carriers without mechanical keys operated by active electrical keys with data transmission performed by wireless means by light
    • GPHYSICS
    • G07CHECKING-DEVICES
    • G07CTIME OR ATTENDANCE REGISTERS; REGISTERING OR INDICATING THE WORKING OF MACHINES; GENERATING RANDOM NUMBERS; VOTING OR LOTTERY APPARATUS; ARRANGEMENTS, SYSTEMS OR APPARATUS FOR CHECKING NOT PROVIDED FOR ELSEWHERE
    • G07C9/00Individual registration on entry or exit
    • G07C9/00174Electronically operated locks; Circuits therefor; Nonmechanical keys therefor, e.g. passive or active electrical keys or other data carriers without mechanical keys
    • G07C2009/00753Electronically operated locks; Circuits therefor; Nonmechanical keys therefor, e.g. passive or active electrical keys or other data carriers without mechanical keys operated by active electrical keys
    • G07C2009/00769Electronically operated locks; Circuits therefor; Nonmechanical keys therefor, e.g. passive or active electrical keys or other data carriers without mechanical keys operated by active electrical keys with data transmission performed by wireless means
    • G07C2009/00793Electronically operated locks; Circuits therefor; Nonmechanical keys therefor, e.g. passive or active electrical keys or other data carriers without mechanical keys operated by active electrical keys with data transmission performed by wireless means by Hertzian waves

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Physics & Mathematics (AREA)
  • General Physics & Mathematics (AREA)
  • Lock And Its Accessories (AREA)
  • Management, Administration, Business Operations System, And Electronic Commerce (AREA)
  • Time Recorders, Dirve Recorders, Access Control (AREA)
  • Selective Calling Equipment (AREA)

Abstract

FIELD: physics.SUBSTANCE: according to the invention, the access control unit has an optical reading unit (6) connected to the control/processing unit (5), wherein the door communication system device or the building engineering system for activating the optical reading unit by the control/processing unit is equipped with a motion sensor or proximity sensor, or a key switch (8).EFFECT: providing access release in the standby mode and activating a costly image analysis mechanism by means of the reading unit only at suitable times.9 cl, 1 dwg

Description

Изобретение относится к блоку управления доступом устройства дверной системы связи или устройства системотехники здания. Применяется, в частности, в частном жилищном строительстве при управлении устройством открывания дверей в домашней системе связи.The invention relates to an access control unit for a door communication system device or a building system device. It is used, in particular, in private housing when controlling a door opener in a home communication system.

Способы визуального кодирования данных применяются для представления данных в виде, обеспечивающем возможность оптической регистрации, оценки и дальнейшей обработки этих данных. Общеизвестными в этом отношении способами являются штрихкоды (содержащие небольшой объем информации) и QR-коды (зарегистрированный товарный знак Denso Wave Incorporated, Quick Response (быстрый отклик), с расширенным объемом информации). Для этих кодов нет необходимости в специальном устройстве считывания, достаточно стандартной цифровой камеры. QR-коды в настоящее время применяются, например, в рекламе, чтобы простым образом вызывать веб-сайт рекламодателя на смартфоне. При этом распечатывается QR-код, в котором веб-сайт (URL) закодирован с возможностью машинного считывания. С помощью встроенной камеры смартфона QR-код фотографируется, и декодируется интегрированный URL (Uniform Resource locator (единый указатель ресурсов), интернет-адрес, веб-адрес), который затем передается в веб-браузер.Methods of visual coding of data are used to present data in a form that provides the possibility of optical recording, evaluation and further processing of this data. Well-known methods in this regard are barcodes (containing a small amount of information) and QR codes (a registered trademark of Denso Wave Incorporated, Quick Response, with an extended amount of information). For these codes, there is no need for a special reader, a standard digital camera is enough. QR codes are currently used, for example, in advertising, to simply call the advertiser's website on a smartphone. At the same time, a QR code is printed in which the website (URL) is machine-readable. Using the built-in camera of the smartphone, the QR code is photographed and the integrated URL (Uniform Resource locator, Internet address, web address) is decoded, which is then transmitted to a web browser.

В EP2237234 A1 описывается способ контроля доступа, при котором с мобильного телефона может быть затребован код доступа, например QR-код, который затем считывается устройством считывания и предоставляет доступ. Этот код может сравниваться устройством управления со списком допущенных кодов, и при соответствии предоставляется доступ.EP2237234 A1 describes an access control method in which an access code can be requested from a mobile phone, for example a QR code, which is then read by a reader and provides access. This code can be compared by the control device with a list of allowed codes, and access is granted if it is consistent.

Недостатком вышеназванного способа является передача идентификационного кода в узел доступа. Этот идентификационный код может передаваться в узел доступа только через канал передачи данных с мобильного телефона. В определенных случаях это предварительное соединение является нежелательным, например, когда вследствие плохого покрытия сети соединение в сети передачи данных невозможно. Кроме того, необходим глобальный и центрально ведущийся список допустимых идентификационных кодов.The disadvantage of the above method is the transmission of an identification code to the access node. This identification code can be transmitted to the access node only through the data channel from the mobile phone. In certain cases, this pre-connection is undesirable, for example, when due to poor network coverage, a connection in a data network is not possible. In addition, a global and centrally maintained list of valid identification codes is required.

В основу изобретения положена задача создать оптимизированный блок управления доступом устройства дверной системы связи или устройства системотехники здания.The basis of the invention is to create an optimized access control unit for a door communication system device or a building system device.

Эта задача в соответствии с изобретением решается с помощью блока управления доступом устройства дверной системы связи или устройства системотехники здания, причем устройство имеет:This task in accordance with the invention is solved using the access control unit of the door communication system device or device building systems, and the device has:

- генератор для создания цифрового сертификата,- a generator for creating a digital certificate,

- память данных для сохранения созданного цифрового сертификата, которая подключена к блоку управления/обработки,- data memory for storing the created digital certificate, which is connected to the control / processing unit,

- конструктивный компонент для передачи созданного цифрового сертификата на оконечное устройство,- structural component for transmitting the created digital certificate to the terminal device,

- оптический блок считывания, соединенный с блоком управления/обработки, соединенный с блоком управления/обработки блок сигнализации, снабженный подключенным управляемым устройством деблокировки,- an optical readout unit connected to the control / processing unit, an alarm unit connected to the control / processing unit, provided with a connected controlled release device,

- при этом при наличии действующего разрешения доступа осуществляется управление устройством разрешения доступа для обеспечения доступа/отпирания/деблокировки.- in this case, if there is a valid access permission, the access authorization device is controlled to provide access / unlock / unlock.

Достигаемые с помощью изобретения преимущества заключаются, в частности, в том, что становится возможным простое управление доступом, при котором оконечное устройство может представлять собой как бы электронный ключ, который обеспечивает возможность долговременного доступа. Альтернативно может также обеспечиваться возможность не долговременного, а лимитированного во времени доступа, причем в этом случае заданы период времени для определенного разрешенного действия, а также количество использований. Во всех случаях не требуется доступ к вышестоящей общей памяти данных. Кроме того, нет необходимости также в ведении списка «достойных доверия» оконечных устройств.The advantages achieved by the invention are, in particular, in that simple access control is possible, in which the terminal device can be a kind of electronic key that allows long-term access. Alternatively, it may also be possible not to provide long-term, but time-limited access, in which case a period of time is set for a certain permitted action, as well as the number of uses. In all cases, access to the superior shared data memory is not required. In addition, there is no need to maintain a list of “credible” end devices.

Предпочтительно оконечное устройство может составлять из цифрового сертификата оптическое разрешение доступа, которое может проверяться блоком считывания.Preferably, the terminal device may constitute an optical access permission from a digital certificate that can be verified by a reader.

Конструктивный компонент для передачи созданного цифрового сертификата может быть выполнен в виде блока передачи, причем в этом случае передача осуществляется через беспроводное/проводное соединение на блок приема оконечного устройства.The structural component for transmitting the created digital certificate can be made in the form of a transmission unit, and in this case, the transmission is via a wireless / wired connection to the receiving unit of the terminal device.

Конструктивный компонент для передачи созданного цифрового сертификата может быть выполнен в виде устройства считывания карт памяти, причем в этом случае передача осуществляется посредством карты памяти/USB-флэшки на устройство считывания карт памяти оконечного устройства.The structural component for transmitting the created digital certificate can be made in the form of a memory card reader, in which case the transfer is carried out by means of a memory card / USB stick to the memory card reader of the terminal device.

Предпочтительно оконечное устройство имеет память для сертификатов, к которой подключен генератор кодов для составления оптического разрешения доступа.Preferably, the terminal device has a memory for certificates to which a code generator is connected to compose an optical access permission.

Целесообразным образом оконечное устройство имеет оптический блок отображения для представления оптического разрешения доступа посредством визуального соединения.Advantageously, the terminal device has an optical display unit for presenting optical access authorization through a visual connection.

В другом варианте осуществления устройство дверной системы связи или устройство системотехники здания для активирования блока считывания посредством блока управления/обработки оснащено датчиком движения, или датчиком приближения, или клавишным переключателем.In another embodiment, a door communication system device or a building system device for activating a reading unit by a control / processing unit is equipped with a motion sensor, or an proximity sensor, or a key switch.

Кроме того, созданное оконечным устройством оптическое разрешение доступа может передаваться другому устройству, снабженному блоком отображения, которое может использоваться для разрешения доступа.In addition, the optical access permission created by the terminal device can be transferred to another device equipped with a display unit, which can be used to allow access.

Кроме того, созданное генератором кодов оптическое разрешение доступа может использоваться для разрешения доступа в бумажной форме.In addition, the optical access authorization created by the code generator can be used to permit access in paper form.

Целесообразным образом генератор кодов содержится в устройстве дверной системы связи или устройстве системотехники здания, при этом созданное разрешение доступа передается на оконечное устройство и там сохраняется в памяти для разрешений доступа.The code generator is expediently contained in the door communication system device or the building system engineering device, while the created access permission is transmitted to the terminal device and stored there for access permissions.

Ниже изобретение поясняется подробнее с помощью изображенного на чертеже примера осуществления.Below, the invention is explained in more detail using the embodiment shown in the drawing.

На фиг. 1 изображен фрагмент дверной системы связи или системотехники здания. Показано устройство 1 дверной системы связи или устройство 1 системотехники здания, например станция дверной системы связи, в частности дверная станция или панель управления, при этом в качестве интересующих конструктивных компонентов этого устройства 1 дверной системы связи или системотехники здания показан блок 5 управления/обработки, который соединен с памятью 4 данных, оптическим блоком 6 считывания, блоком 7 сигнализации и датчиком движения, или датчиком приближения, или клавишным переключателем 8. Важными конструктивными компонентами устройства 1 являются генератор 2 создания цифровых сертификатов Z, которые передаются в память 4 данных, блок 3 передачи и/или устройство 9 считывания карт памяти. Блок 7 сигнализации с выходной стороны подключен к управляемому устройству 19 деблокировки, например устройству открывания дверей.In FIG. 1 shows a fragment of a door communication system or building systems engineering. A door communication system device 1 or a building system engineering device 1, for example, a door communication system station, in particular a door station or a control panel, is shown, while the control / processing unit 5 is shown as a structural component of interest for this door communication system or building system 5, which connected to a data memory 4, an optical reading unit 6, an alarm unit 7 and a motion sensor, or a proximity sensor, or a key switch 8. Important structural components The devices 1 are a generator 2 for creating digital certificates Z, which are transmitted to a data memory 4, a transmission unit 3 and / or a memory card reader 9. The signaling unit 7 on the output side is connected to a controlled release device 19, for example a door opener.

Разумеется, вышеупомянутое устройство 1 дверной системы связи или системотехники здания имеет другие конструктивные компоненты, которые, однако, несущественны для рассматриваемого случая. Кроме того, упомянутая дверная система связи или системотехника здания, разумеется, имеет другие устройства или, соответственно, станции, что, однако, также несущественно для рассматриваемого случая.Of course, the aforementioned device 1 of the door communication system or building system engineering has other structural components, which, however, are not essential for the case in question. In addition, the said door communication system or building systems engineering, of course, has other devices or, respectively, stations, which, however, is also not essential for the case under consideration.

На фиг. 1 показано, кроме того, оконечное устройство 11, например, в виде ПК, или мобильного телефона, или планшетного компьютера, при этом в качестве интересующих конструктивных компонентов оконечного устройства 11 указаны блок 12 приема с подчиненной памятью 13 для сертификатов и генератором 14 кодов, подключенным к последней. К генератору 14 кодов подключен блок 15 отображения. Память 13 для сертификатов опционально соединена с устройством 16 считывания карт памяти. Разумеется, оконечное устройство 11 имеет другие конструктивные компоненты, которые, однако, несущественны для рассматриваемого случая.In FIG. 1 shows, in addition, the terminal device 11, for example, in the form of a PC, or a mobile phone, or a tablet computer, while the receiving unit 12 with the slave memory 13 for certificates and a code generator 14 connected to the last. A display unit 15 is connected to the code generator 14. The certificate memory 13 is optionally connected to a memory card reader 16. Of course, the terminal device 11 has other structural components, which, however, are not essential for the case under consideration.

На фиг. 1 показано, кроме того, оконечное устройство 20, например, в виде переносного ПК, или мобильного телефона, или планшетного компьютера, при этом в качестве интересующих конструктивных компонентов оконечного устройства 20 показаны блок 12 приема с подчиненной памятью 21 для разрешений доступа. К ней подключен блок 15 отображения. Память 20 для разрешений доступа опционально соединена с устройством 16 считывания карт памяти. Разумеется, оконечное устройство 20 имеет другие конструктивные компоненты, которые, однако, несущественны для рассматриваемого случая.In FIG. 1 also shows a terminal device 20, for example, in the form of a portable PC, or a mobile phone, or a tablet computer, while the receiving unit 12 with a slave memory 21 for access permissions is shown as structural components of interest to the terminal device 20. A display unit 15 is connected to it. A memory 20 for access permissions is optionally connected to a memory card reader 16. Of course, the terminal device 20 has other structural components, which, however, are not essential for the case under consideration.

Для управления доступом изобретение комбинируетThe invention combines access control

- визуальные, машиночитаемые MLC (многоуровневые)-коды, например QR-коды, и- visual, machine-readable MLC (multi-level) codes, such as QR codes, and

- данные, снабженные цифровой подписью посредством функции подписи.- data digitally signed by the signature function.

Изобретение использует генератор 2 для создания цифровых сертификатов Z. Составленный таким образом цифровой сертификат Z однократно передается через блок 3 передачи и беспроводное/проводное соединение 10 на любые оконечные устройства 11, например, по электронной почте или посредством загрузки (download), см. блок 12 приема оконечного устройства 11, а также сохраняется в устройстве 1 в памяти 4 данных, которая соединена с блоком 5 управления/обработки. С блоком 5 управления/обработки связаны оптический блок 6 считывания, а также блок 7 сигнализации. Блок 7 сигнализации может соединяться с управляемым устройством 19 деблокировки, например устройством открывания дверей, чтобы при распознавании действительного разрешения, например, подавать команду открывания дверей.The invention uses a generator 2 to create digital certificates Z. The digital certificate Z thus prepared is transmitted once through the transmission unit 3 and the wireless / wired connection 10 to any terminal devices 11, for example, by e-mail or by downloading, see block 12 receiving terminal device 11, and is also stored in device 1 in data memory 4, which is connected to control / processing unit 5. An optical reading unit 6 as well as an alarm unit 7 are connected to the control / processing unit 5. The signaling unit 7 can be connected to a controlled release device 19, for example a door opener, so that when recognizing the actual resolution, for example, to issue a door open command.

Этот способ разрешения некоторого действия не ограничен устройствами дверной связи, а может также использоваться вообще для отпирания/деблокировки функций устройства или устройств системотехники здания.This method of resolving some action is not limited to door communication devices, but can also be used in general for unlocking / unlocking the functions of the device or the building system devices.

Посредством цифрового сертификата Z в оконечном устройстве 11 может составляться оптическое (визуальное) разрешение B доступа в виде машиночитаемого MLC-кода, например QR-кода, и предъявляться для проверки устройству 1 посредством оптического (визуального) соединения 18. В первом случае применения, в котором цифровой сертификат Z сохраняется непосредственно в оконечном устройстве 11, могут генерироваться любые неограниченные разрешения доступа, которые подписываются цифровым сертификатом Z. Для проверки составленного оконечным устройством 11 визуального разрешения B доступа посредством визуального соединения 18 блоком 5 управления/обработки в устройстве 1 посредством оптического блока 6 считывания проверяется подпись, и при положительном результате, то есть при распознавании действительного сертификата, предоставляется доступ. В этом первом случае применения оконечное устройство 11 представляет собой как бы «электронный ключ», который обеспечивает возможность долговременного доступа для устройства 1 дверной системы связи или системотехники здания.By means of a digital certificate Z, an optical (visual) access permission B in the form of a machine-readable MLC code, for example a QR code, can be compiled in terminal device 11 and presented for verification to device 1 via optical (visual) connection 18. In the first application, in which the digital certificate Z is stored directly in the terminal device 11, any unlimited access permissions that are signed by the digital certificate Z can be generated. To verify the data compiled by the terminal device 11 visual access permission B by visual connection 18 by the control / processing unit 5 in the device 1 by means of the optical reading unit 6, the signature is checked, and if the result is positive, that is, upon recognition of a valid certificate, access is granted. In this first application, the terminal device 11 is a kind of "electronic key", which provides long-term access for the device 1 of the door communication system or building systems.

Преимуществом этого метода является то, что блок 5 управления/обработки должен проверять только подписанные данные доступа, однако доступ к вышестоящей памяти данных дверной системы связи или системотехники здания не должен предоставляться. Только при подготовке к эксплуатации однократно в памяти 13 для сертификатов должен быть сохранен цифровой сертификат Z оконечного устройства 11. Это может, например, осуществляться также за счет того, что генератор 2 посылает цифровой сертификат Z на устройство 9 считывания карт памяти устройства 1, благодаря чему становится возможным сохранение цифрового сертификата Z на карте памяти или USB-флэшке 17. Устройство 16 считывания карт памяти оконечного устройства 11 может после этого считывать цифровой сертификат Z с карты памяти или USB-флэшки 17.The advantage of this method is that the control / processing unit 5 should only check the signed access data, however, access to the higher data memory of the door communication system or building systems should not be provided. Only in preparation for operation, the digital certificate Z of the terminal device 11 must be stored once in the memory 13 for certificates. This can, for example, also be due to the fact that the generator 2 sends a digital certificate Z to the memory card reader 9 of the device 1, due to which it becomes possible to store the digital certificate Z on a memory card or a USB flash drive 17. The memory card reader 16 of the terminal device 11 can then read the digital certificate Z from a memory card or a USB flash drive 17.

Кроме того, для управления доступом предпочтительно, чтобы отсутствовала необходимость в предварительном соединении оконечного устройства 11 с блоком 5 управления/обработки устройства 1, так как цифровой сертификат Z был уже раньше сохранен в оконечном устройстве 11 и посредством надлежащего применения разрешение доступа при необходимости может создаваться в самом оконечном устройстве 11. Другим преимуществом этого способа является то, что нет необходимости в ведении списка надежных оконечных устройств 11, так как для управления доступом должны проверяться только подписи на основе цифрового сертификата Z.In addition, for access control, it is preferable that there is no need to pre-connect the terminal device 11 to the control / processing unit 5 of the device 1, since the digital certificate Z has already been previously stored in the terminal device 11 and by appropriate use, access authorization can be created if necessary the terminal device 11 itself. Another advantage of this method is that there is no need to maintain a list of reliable terminal devices 11, as for access control only signatures based on digital certificate Z should be verified.

В другом случае применения должна обеспечиваться возможность не долговременного, а лимитированного во времени доступа. При этом генератором 2 устройства 1 дверной системы связи и системотехники здания (например, дверной станции) генерируется лимитированное разрешение доступа, которое включает в себя одно или несколько из названных ниже данных:In another application, the possibility should be provided not of long-term, but of time-limited access. In this case, the generator 2 of the device 1 of the door communication system and building systems (for example, a door station) generates a limited access permission, which includes one or more of the following data:

- период времени t, в течение которого действительно лимитированное во времени разрешение доступа,- the period of time t during which the access permission is really limited in time,

- разрешенное действие a, например «открывание дверей подземного гаража»,- permitted action a, for example, “opening the doors of an underground garage”,

- разрешенное количество n использований, например разрешение «открывания дверей подземного гаража», могло бы осуществляться в указанный период времени t однократно.- the permitted number of n uses, for example, the permission to “open the doors of the underground garage”, could be carried out once in a specified period of time t.

Действительность этих разрешений доступа подтверждается цифровой подписью s, которая составляется посредством цифрового сертификата Z: B=t,a,n,s; s=Sigz(t,a,n).The validity of these access permissions is confirmed by a digital signature s, which is compiled by means of a digital certificate Z: B = t, a, n, s; s = Sig z (t, a, n).

Это сгенерированное генератором 2 устройства 1 разрешение доступа передается, например, в виде графического файла посредством соединения 10 или карты памяти/USB-флэшки 17 на оконечное устройство 11 и сохраняется в памяти 21 для разрешений доступа, и при необходимости отображается визуально в виде машиночитаемого MLC-кода на блоке 15 отображения оконечного устройства 11. Альтернативно лимитированное разрешение доступа может также печататься на бумаге. Блок 5 управления/обработки устройства 1 дверной системы связи или системотехники здания проверяет оптическое (визуальное) разрешение B доступа, зарегистрированное с помощью оптического блока 6 считывания, в отношении действительности подписи s, периода времени t, действия a и возможных ограничений в виде количества n возможных использований. Если все данные действительны, посредством блока 7 сигнализации деблокируется желаемое действие управляемого устройства 19 деблокировки, например управление устройством открывания дверей.This access permission generated by the generator 2 of the device 1 is transmitted, for example, as a graphic file by connecting 10 or a memory card / USB stick 17 to the terminal device 11 and is stored in the memory 21 for access permissions, and if necessary is displayed visually in the form of a machine-readable MLC- the code on the display unit 15 of the terminal device 11. Alternatively, a limited access permission may also be printed on paper. The control / processing unit 5 of the device 1 of the door communication system or building systems engineering checks the optical (visual) access permission B registered with the optical reading unit 6 with respect to the validity of the signature s, time period t, action a and possible restrictions in the form of the number n possible uses. If all the data is valid, the desired action of the controlled release device 19, for example control of the door opener, is released by the signaling unit 7.

Альтернативно оптическое (визуальное) разрешение B доступа может также составляться на ПК и в виде графического файла передаваться на оконечное устройство 11 или, соответственно, 20. Это позволяет также предоставлять ограниченный доступ третьим лицам, причем без необходимости доступа к самому цифровому сертификату Z, при этом надлежащее оптическое (визуальное) разрешение B доступа передается или предоставляется в распоряжение в виде графического файла или в виде распечатки.Alternatively, the optical (visual) permission of access B can also be compiled on a PC and transferred as a graphic file to the terminal device 11 or, respectively, 20. This also allows for limited access to third parties, without having to access the digital certificate Z itself, and The proper optical (visual) permission B for access is transmitted or made available as a graphic file or as a printout.

Опционально оптические (визуальные) разрешения B доступа могут также кодироваться.Optically, the optical (visual) access permissions B can also be encoded.

Рекомендуется в качестве оптического блока 6 считывания применять камеру, уже встроенную во многих дверных станциях.It is recommended to use a camera already integrated in many door stations as an optical reading unit 6.

Дополнительно устройство 1 может оснащаться датчиком движения, или датчиком приближения, или клавишным переключателем 8, который при приближении лица, имеющего право доступа/пользователя, или при обслуживании лицом, имеющим право доступа/пользователем, активирует блок 5 управления/обработки устройства 1, после чего этот блок посредством оптического блока 6 считывания осуществляет поиск оптического (визуального) разрешения B доступа в виде машиночитаемого MLC-кода и выполняет закодированную в нем операцию. Это позволяет предпочтительно осуществлять коммутацию в режиме ожидания и активирует (энерго-) затратный анализ изображений посредством блока 6 считывания только в целесообразные моменты времени.Additionally, the device 1 can be equipped with a motion sensor, or proximity sensor, or a key switch 8, which, when approaching a person with an access right / user, or when serviced by a person with an access right / user, activates the control / processing unit 5 of device 1, after which this unit, by means of the optical reading unit 6, searches for the optical (visual) access permission B in the form of a machine-readable MLC code and performs the operation encoded therein. This allows you to preferably switch in standby mode and activates the (energy-) costly analysis of images by means of the reading unit 6 only at appropriate times.

СПИСОК ССЫЛОЧНЫХ ОБОЗНАЧЕНИЙLIST OF REFERENCE NUMBERS

1 Устройство дверной системы связи или устройства системотехники здания1 Door communication system device or building systems engineering device

2 Генератор для создания цифровых сертификатов2 Generator for creating digital certificates

3 Блок передачи3 Transmission unit

4 Память данных4 Data memory

5 Блок управления/обработки5 control / processing unit

6 Оптическое устройство считывания6 Optical reader

7 Блок сигнализации7 Alarm unit

8 Датчик движения, или датчик приближения, или клавишный переключатель8 Motion sensor or proximity sensor or key switch

9 Устройство считывания карт памяти9 Card Reader

10 Беспроводное/проводное соединение10 Wireless / wired connection

11 Оконечное устройство (ПК, мобильный телефон, планшетный компьютер)11 Terminal device (PC, mobile phone, tablet)

12 Блок приема12 Reception unit

13 Память для сертификатов13 Certificate memory

14 Генератор кодов14 Code Generator

15 Оптический блок отображения15 Optical display unit

16 Устройство считывания карт памяти16 Card Reader

17 Карта памяти/USB-флэшка17 Memory Card / USB Flash Drive

18 Визуальное соединение18 Visual connection

19 Устройство деблокировки, например устройство открывания дверей19 Release device, e.g. door opener

20 Мобильное оконечное устройство20 Mobile terminal

21 Память для разрешений доступа21 Memory for access permissions

a Разрешенное действиеa Permitted action

B Оптическое (визуальное) разрешение доступаB Optical (visual) access authorization

n Количество использованийn Number of uses

s Цифровая подписьs Digital Signature

t Период времениt time period

Z Цифровой сертификатZ Digital Certificate

Claims (16)

1. Блок управления доступом устройства (1) дверной системы связи или устройства (1) системотехники здания, причем устройство (1) имеет:1. The access control unit of the device (1) of the door communication system or device (1) of the building systems, and the device (1) has: - генератор (2) для создания цифрового сертификата (Z),- a generator (2) for creating a digital certificate (Z), - память (4) данных для сохранения созданного цифрового сертификата (Z), которая подключена к блоку (5) управления/обработки,- data memory (4) for storing the created digital certificate (Z), which is connected to the control / processing unit (5), - конструктивный компонент для передачи созданного цифрового сертификата (Z) или разрешения (В) оконечному устройству (11),- a structural component for transmitting the created digital certificate (Z) or permission (B) to the terminal device (11), - оптический блок (6) считывания, соединенный с блоком (5) управления/обработки,- optical reading unit (6) connected to the control / processing unit (5), - соединенный с блоком (5) управления/обработки блок (7) сигнализации, снабженный подключенным управляемым устройством (19) деблокировки,- a signaling unit (7) connected to the control / processing unit (5), provided with a connected controlled release device (19), - при этом при наличии действующего разрешения (В) доступа осуществляется управление устройством (19) деблокировки для обеспечения доступа/отпирания/деблокировки, причем- in this case, if there is a valid access permission (B), the release device (19) is controlled to provide access / unlock / release, moreover устройство (1) дверной системы связи или устройство (1) системотехники здания для активирования оптического блока (6) считывания посредством блока (5) управления/обработки оснащено датчиком движения, или датчиком приближения, или клавишным переключателем (8).a door communication system device (1) or a building system device (1) for activating an optical reading unit (6) by means of a control / processing unit (5) is equipped with a motion sensor, or an proximity sensor, or a key switch (8). 2. Блок управления доступом по п. 1, отличающийся тем, что оконечное устройство (11) составляет из цифрового сертификата (Z) оптическое разрешение (В) доступа, выполненное с возможностью проверки оптическим блоком (6) считывания.2. The access control unit according to claim 1, characterized in that the terminal device (11) consists of a digital certificate (Z) optical access permission (B) made with the possibility of verification by the optical reading unit (6). 3. Блок управления доступом по п. 1, отличающийся тем, что конструктивный компонент для передачи созданного цифрового сертификата (Z) выполнен в виде блока (3) передачи и передача осуществляется посредством беспроводного/проводного соединения (10) на блок (12) приема оконечного устройства (11).3. The access control unit according to claim 1, characterized in that the structural component for transmitting the created digital certificate (Z) is made in the form of a transmission unit (3) and the transmission is carried out by means of a wireless / wire connection (10) to the terminal receiving unit (12) devices (11). 4. Блок управления доступом по п. 1, отличающийся тем, что конструктивный компонент для передачи созданного цифрового сертификата (Z) выполнен в виде устройства (9) считывания карт памяти и передача осуществляется посредством карты памяти/USB-флэшки (17) на устройство считывания карт памяти оконечного устройства (11).4. The access control unit according to claim 1, characterized in that the structural component for transmitting the created digital certificate (Z) is made in the form of a memory card reader (9) and the transfer is carried out using a memory card / USB stick (17) to the reader memory cards of the terminal device (11). 5. Блок управления доступом по п. 1, отличающийся тем, что оконечное устройство (11) имеет устройство (13) памяти для сертификатов, к которой подключен генератор (14) кодов для составления оптического разрешения (В) доступа.5. The access control unit according to claim 1, characterized in that the terminal device (11) has a memory device (13) for certificates, to which a code generator (14) is connected to compose an optical access permission (B). 6. Блок управления доступом по п. 1, отличающийся тем, что оконечное устройство (11) имеет оптический блок (15) отображения для представления оптического разрешения (В) доступа.6. The access control unit according to claim 1, characterized in that the terminal device (11) has an optical display unit (15) for representing the optical access permission (B). 7. Блок управления доступом по п. 1, отличающийся тем, что созданное оконечным устройством (11) оптическое разрешение (В) доступа может передаваться другому устройству, снабженному блоком отображения, которое может использоваться для разрешения доступа.7. The access control unit according to claim 1, characterized in that the optical access permission (B) created by the terminal device (11) can be transferred to another device equipped with a display unit that can be used to allow access. 8. Блок управления доступом по п. 5, отличающийся тем, что созданное генератором (14) кодов оптическое разрешение (В) доступа может использоваться для разрешения доступа в бумажной форме.8. The access control unit according to claim 5, characterized in that the optical access permission (B) created by the code generator (14) can be used to permit access in paper form. 9. Блок управления доступом по п. 5, отличающийся тем, что генератор (14) кодов содержится в устройстве (1) дверной системы связи или в устройстве (1) системотехники здания, при этом созданное разрешение (В) доступа может передаваться на оконечное устройство (20, 11) и сохраняться в памяти (21) разрешений доступа.9. The access control unit according to claim 5, characterized in that the generator (14) of the codes is contained in the device (1) of the door communication system or in the device (1) of the building’s system engineering, while the created access permission (B) can be transmitted to the terminal device (20, 11) and stored in the memory (21) of access permissions.
RU2013110807A 2012-03-24 2013-03-12 Access control unit of door communication system or building engineering system devices RU2636698C2 (en)

Applications Claiming Priority (2)

Application Number Priority Date Filing Date Title
DE102012006013.0 2012-03-24
DE102012006013A DE102012006013A1 (en) 2012-03-24 2012-03-24 Access control of a door communication device or building system technology device

Publications (2)

Publication Number Publication Date
RU2013110807A RU2013110807A (en) 2014-09-20
RU2636698C2 true RU2636698C2 (en) 2017-11-27

Family

ID=47884113

Family Applications (1)

Application Number Title Priority Date Filing Date
RU2013110807A RU2636698C2 (en) 2012-03-24 2013-03-12 Access control unit of door communication system or building engineering system devices

Country Status (4)

Country Link
EP (1) EP2642456A3 (en)
CN (1) CN103325162B (en)
DE (1) DE102012006013A1 (en)
RU (1) RU2636698C2 (en)

Families Citing this family (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN110660145A (en) * 2019-09-05 2020-01-07 广东纬德信息科技有限公司 Lock control method, system, lock and storage medium based on mobile terminal
CN110599647A (en) * 2019-09-05 2019-12-20 广东纬德信息科技有限公司 Intelligent lock authentication method and system

Citations (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
RU47118U1 (en) * 2005-03-31 2005-08-10 Общество с ограниченной ответственностью "НПП "Лазерные системы" LOCAL SYSTEM OF CONTROL AND MANAGEMENT OF ACCESS TO PREMISES BASED ON BIOMETRIC IDENTIFICATION
RU61445U1 (en) * 2006-07-27 2007-02-27 Андрей Михайлович Бондаренко PASSENGER ACCESS SYSTEM FOR TRANSPORT IN SUBURBAN RAILWAY TRANSPORT
RU78742U1 (en) * 2007-10-12 2008-12-10 Леонид Моисеевич Огарев COMPLEX OF MONITORING AND SECURITY DEVICES
EP2237234A1 (en) * 2009-04-03 2010-10-06 Inventio AG Method and device for access control
WO2011092676A1 (en) * 2010-02-01 2011-08-04 Israel Hershler Usb memory device
US20110291798A1 (en) * 2010-05-28 2011-12-01 Suridx, Inc. Wireless Encrypted Control of Physical Access Systems

Family Cites Families (11)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
EP1271418A1 (en) * 2001-06-27 2003-01-02 Nokia Corporation Method for accessing a user operable device of controlled access
GB0118973D0 (en) * 2001-08-03 2001-09-26 Koninkl Philips Electronics Nv Electronic key and reader apparatus for a lock
FI114131B (en) * 2002-04-10 2004-08-13 Nokia Corp Method and arrangement for controlling access
KR20070001477A (en) * 2005-06-29 2007-01-04 삼성전자주식회사 System for preservation exit and entry control using mobile terminal
EP1804220A1 (en) * 2005-12-29 2007-07-04 AXSionics AG Method for authorised provision of a service and portable device for the implementation thereof
SE531723C2 (en) * 2006-12-20 2009-07-21 Phoniro Ab Access control system, lock device, management device and associated methods and computer software products
EP2211499A4 (en) * 2007-11-16 2017-06-21 Fujitsu Ten Limited Authentication method, authentication system, on-vehicle device, and authentication device
CN101593380A (en) * 2008-05-28 2009-12-02 北京飞天诚信科技有限公司 A kind of gate control system and authentication method that generates and verify based on dynamic password
EP2151795A1 (en) * 2008-08-08 2010-02-10 France Telecom Secure electronic coupon delivery to mobile device
CN101702192A (en) * 2009-11-10 2010-05-05 姚珍汉 Method and device for outputting bar code of password
CN201853266U (en) * 2010-06-09 2011-06-01 常州司曼睿信息科技有限公司 Access control system

Patent Citations (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
RU47118U1 (en) * 2005-03-31 2005-08-10 Общество с ограниченной ответственностью "НПП "Лазерные системы" LOCAL SYSTEM OF CONTROL AND MANAGEMENT OF ACCESS TO PREMISES BASED ON BIOMETRIC IDENTIFICATION
RU61445U1 (en) * 2006-07-27 2007-02-27 Андрей Михайлович Бондаренко PASSENGER ACCESS SYSTEM FOR TRANSPORT IN SUBURBAN RAILWAY TRANSPORT
RU78742U1 (en) * 2007-10-12 2008-12-10 Леонид Моисеевич Огарев COMPLEX OF MONITORING AND SECURITY DEVICES
EP2237234A1 (en) * 2009-04-03 2010-10-06 Inventio AG Method and device for access control
WO2011092676A1 (en) * 2010-02-01 2011-08-04 Israel Hershler Usb memory device
US20110291798A1 (en) * 2010-05-28 2011-12-01 Suridx, Inc. Wireless Encrypted Control of Physical Access Systems

Also Published As

Publication number Publication date
DE102012006013A1 (en) 2013-09-26
EP2642456A2 (en) 2013-09-25
EP2642456A3 (en) 2017-08-02
CN103325162B (en) 2017-08-08
RU2013110807A (en) 2014-09-20
CN103325162A (en) 2013-09-25

Similar Documents

Publication Publication Date Title
AU2014398695B2 (en) Security control system for granting access and security control method thereof
KR100592411B1 (en) Method for managing and authenticating members by using barcode and system thereof
KR101716406B1 (en) Smart doorbell system and method
RU2011115355A (en) MOBILE PAYMENT DEVICE, METHOD FOR PREVENTING UNAUTHORIZED ACCESS TO PAYMENT APPLICATION AND DATA MEMORY ELEMENT
KR101675728B1 (en) Method and apparatus for processing user authentification using information processing device
US10867143B2 (en) Systems and methods for age-restricted product registration
KR101514029B1 (en) Method and apparatus for entry authentication using user terminal
CN105574629A (en) Image code-based electronic ticket checking method and system
KR102019097B1 (en) Vehicle access control system and method through code display
KR20180077578A (en) Method and server for managing accomodation using QR code
RU2636698C2 (en) Access control unit of door communication system or building engineering system devices
RU2009125000A (en) METHOD AND SYSTEM FOR READING DATA FROM MEMORY OF A REMOTE MOBILE DEVICE
KR102143716B1 (en) Access control system based on RF-CARD
JP2007233609A (en) Authentication device, authentication system, and authentication method
CN103366429A (en) Device for configuration of at least one device involved in building system technology or door communication
CN104916018A (en) Intelligent barrier gate system
KR102019093B1 (en) Vehicle access control system and method through code display
KR101535952B1 (en) The method and apparatus of certificating an user using the recognition code
CN106330286B (en) Relay transmission method for optical labels
CN105554685B (en) A kind of automobile interconnected method, apparatus and system
KR101620339B1 (en) The method and apparatus of certificating an user using the recognition code
CN103348356A (en) Method for displaying readable contents on mobile reading device in location-restricted manner
TWI796821B (en) Access control system and implementation method thereof
KR20130129029A (en) Method for managing attendance based on chip having unique number using smart device
CA3014706A1 (en) Checking access authorizations using mobile control devices

Legal Events

Date Code Title Description
PC41 Official registration of the transfer of exclusive right

Effective date: 20191210

MM4A The patent is invalid due to non-payment of fees

Effective date: 20200313