RU2697734C1 - Способ для эксплуатации системы управления доступом, содержащей сервер, по меньшей мере одно устройство управления доступом и по меньшей мере одно устройство кассового терминала, применительно к правам доступа для зоны, охваченной системой управления доступом - Google Patents

Способ для эксплуатации системы управления доступом, содержащей сервер, по меньшей мере одно устройство управления доступом и по меньшей мере одно устройство кассового терминала, применительно к правам доступа для зоны, охваченной системой управления доступом Download PDF

Info

Publication number
RU2697734C1
RU2697734C1 RU2018128612A RU2018128612A RU2697734C1 RU 2697734 C1 RU2697734 C1 RU 2697734C1 RU 2018128612 A RU2018128612 A RU 2018128612A RU 2018128612 A RU2018128612 A RU 2018128612A RU 2697734 C1 RU2697734 C1 RU 2697734C1
Authority
RU
Russia
Prior art keywords
access control
access
server
cash
terminal
Prior art date
Application number
RU2018128612A
Other languages
English (en)
Inventor
Алоис ХАРАЗЕК
Андерс МАЛЬМБОРГ
Георг ДАХС
Петер ФЮРХАПТЕР
Original Assignee
Скидата Аг
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Скидата Аг filed Critical Скидата Аг
Application granted granted Critical
Publication of RU2697734C1 publication Critical patent/RU2697734C1/ru

Links

Images

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/08Payment architectures
    • G06Q20/20Point-of-sale [POS] network systems
    • G06Q20/206Point-of-sale [POS] network systems comprising security or operator identification provisions, e.g. password entry
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/08Payment architectures
    • G06Q20/12Payment architectures specially adapted for electronic shopping systems
    • G06Q20/127Shopping or accessing services according to a time-limitation
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/38Payment protocols; Details thereof
    • G06Q20/40Authorisation, e.g. identification of payer or payee, verification of customer or shop credentials; Review and approval of payers, e.g. check credit lines or negative lists
    • G06Q20/401Transaction verification
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/60Protecting data
    • G06F21/602Providing cryptographic facilities or services
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/60Protecting data
    • G06F21/62Protecting access to data via a platform, e.g. using keys or access control rules
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/04Payment circuits
    • G06Q20/047Payment circuits using payment protocols involving electronic receipts
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/08Payment architectures
    • G06Q20/18Payment architectures involving self-service terminals [SST], vending machines, kiosks or multimedia terminals
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/08Payment architectures
    • G06Q20/20Point-of-sale [POS] network systems
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/38Payment protocols; Details thereof
    • G06Q20/382Payment protocols; Details thereof insuring higher security of transaction
    • GPHYSICS
    • G07CHECKING-DEVICES
    • G07BTICKET-ISSUING APPARATUS; FARE-REGISTERING APPARATUS; FRANKING APPARATUS
    • G07B15/00Arrangements or apparatus for collecting fares, tolls or entrance fees at one or more control points
    • GPHYSICS
    • G07CHECKING-DEVICES
    • G07CTIME OR ATTENDANCE REGISTERS; REGISTERING OR INDICATING THE WORKING OF MACHINES; GENERATING RANDOM NUMBERS; VOTING OR LOTTERY APPARATUS; ARRANGEMENTS, SYSTEMS OR APPARATUS FOR CHECKING NOT PROVIDED FOR ELSEWHERE
    • G07C9/00Individual registration on entry or exit
    • G07C9/20Individual registration on entry or exit involving the use of a pass
    • GPHYSICS
    • G07CHECKING-DEVICES
    • G07CTIME OR ATTENDANCE REGISTERS; REGISTERING OR INDICATING THE WORKING OF MACHINES; GENERATING RANDOM NUMBERS; VOTING OR LOTTERY APPARATUS; ARRANGEMENTS, SYSTEMS OR APPARATUS FOR CHECKING NOT PROVIDED FOR ELSEWHERE
    • G07C9/00Individual registration on entry or exit
    • G07C9/20Individual registration on entry or exit involving the use of a pass
    • G07C9/27Individual registration on entry or exit involving the use of a pass with central registration
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/04Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks
    • H04L63/0428Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the data content is protected, e.g. by encrypting or encapsulating the payload
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/10Network architectures or network communication protocols for network security for controlling access to devices or network resources
    • H04L63/108Network architectures or network communication protocols for network security for controlling access to devices or network resources when the policy decisions are valid for a limited amount of time
    • GPHYSICS
    • G07CHECKING-DEVICES
    • G07CTIME OR ATTENDANCE REGISTERS; REGISTERING OR INDICATING THE WORKING OF MACHINES; GENERATING RANDOM NUMBERS; VOTING OR LOTTERY APPARATUS; ARRANGEMENTS, SYSTEMS OR APPARATUS FOR CHECKING NOT PROVIDED FOR ELSEWHERE
    • G07C2209/00Indexing scheme relating to groups G07C9/00 - G07C9/38
    • G07C2209/08With time considerations, e.g. temporary activation, valid time window or time limitations

Landscapes

  • Business, Economics & Management (AREA)
  • Engineering & Computer Science (AREA)
  • Physics & Mathematics (AREA)
  • General Physics & Mathematics (AREA)
  • Accounting & Taxation (AREA)
  • Theoretical Computer Science (AREA)
  • Strategic Management (AREA)
  • General Business, Economics & Management (AREA)
  • Finance (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Hardware Design (AREA)
  • General Engineering & Computer Science (AREA)
  • General Health & Medical Sciences (AREA)
  • Bioethics (AREA)
  • Health & Medical Sciences (AREA)
  • Software Systems (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Computing Systems (AREA)
  • Signal Processing (AREA)
  • Cash Registers Or Receiving Machines (AREA)
  • Control Of Vending Devices And Auxiliary Devices For Vending Devices (AREA)
  • Management, Administration, Business Operations System, And Electronic Commerce (AREA)
  • Remote Monitoring And Control Of Power-Distribution Networks (AREA)
  • Mobile Radio Communication Systems (AREA)
  • Storage Device Security (AREA)

Abstract

Изобретение относится к области эксплуатации системы управления доступом. Технический результат заключается в обеспечении способа для эксплуатации системы управления доступом, содержащей сервер, по меньшей мере одно устройство управления доступом и по меньшей мере одно устройство кассового терминала, применительно к правам доступа для зоны, охваченной системой управления доступом, посредством выполнения которого для случаев, когда устройство кассового терминала системы управления доступом находится в автономном режиме, поддерживается эксплуатация системы управления доступом. В контексте способа для эксплуатации системы управления доступом, содержащей сервер (3), по меньшей мере одно устройство (4) управления доступом и по меньшей мере одно устройство (1) кассового терминала, применительно к правам доступа для зоны, охваченной системой управления доступом, алгоритм для формирования и шифрования прав доступа установлен на по меньшей мере одном устройстве (1) кассового терминала, при этом упомянутый алгоритм может приводиться в исполнение локально, только если он разблокирован посредством ключа, при этом при включении питания или включении устройства (1) кассового терминала ключ передается в устройство (1) кассового терминала сервером (3), при этом если устройство (1) кассового терминала не присоединено к серверу (3), алгоритм, установленный на устройстве (1) кассового терминала, приводится в исполнение с использованием ключа, при этом посредством алгоритма право доступа формируется, шифруется и метится в качестве автономно сформированного права доступа, которое кодируется на клиентском носителе с использованием кодирующего устройства (2) в устройстве (1) кассового терминала, при этом если управление доступом выполняется, в то время как устройство (1) кассового терминала не присоединено к серверу (3), автономно сформированное право доступа считывается устройством (4) управления доступом, при этом на основании мечения в качестве автономно сформированного права доступа оно идентифицируется таковым и действительность права доступа проверяется на основе данных, кодированных устройством (1) кассового терминала. 1 з.п. ф-лы, 1 ил.

Description

Настоящее изобретение относится к способу для эксплуатации системы управления доступом, содержащей сервер, по меньшей мере одно устройство управления доступом и по меньшей мере одно устройство кассового терминала, применительно к правам доступа для зоны, охваченной системой управления доступом в соответствии с преамбулой пункта 1 формулы изобретения.
Из уровня техники известны системы управления доступом, которые имеют сервер и по меньшей мере одно устройство управления доступом, которое присоединено к серверу с целью обмена данными. Для продажи прав доступа для зоны, охваченной системой управления доступом, предусмотрены кассовые терминалы, при этом, когда право доступа покупается, право доступа кодируется на клиентском носителе посредством устройства кассового терминала, присоединенного к серверу с целью обмена данными, с использованием кодирующего устройства, посредством стандарта RFID (радиочастотной идентификации), предпочтительно, стандарта ISO 15693. В этом случае, право доступа формируется и шифруется на сервере.
Согласно уровню техники, алгоритмы для формирования и шифрования привилегий доступа хранятся на сервере и не распространяются на устройства кассовых терминалов, присоединенных к серверу с целью обмена данными. Права доступа формируются и шифруются на сервере и кодируются на клиентском носителе с помощью устройств кассовых терминалов, присоединенных к серверу с целью обмена данными, при этом, после кодирования прав доступа, информация касательно действительности соответственных прав доступа передается с сервера на устройства управления доступом.
Неблагоприятно, в случае неисправности сети, то есть, в автономном режиме устройств кассовых терминалов, права доступа не могут продаваться, поскольку, согласно предшествующему уровню техники, они не могут формироваться и шифроваться торговыми точками.
Цель настоящего изобретения состоит в том, чтобы точно определить способ для эксплуатации системы управления доступом, содержащей сервер, по меньшей мере одно устройство управления доступом и по меньшей мере одно устройство кассового терминала, применительно к правам доступа для зоны, охваченной системой управления доступом, посредством выполнения которого, для случаев, когда устройство кассового терминала системы управления доступом находится в автономном режиме, поддерживается эксплуатация системы управления доступом, и в частности, продажа прав доступа.
Эта цель достигается признаками по пунктам формулы изобретения. Полезным расширением является предмет изобретения по зависимому пункту формулы изобретения.
Технический результат, достигаемый совокупностью признаков по пунктам формулы изобретения, заключается в обеспечении способа для эксплуатации системы управления доступом, содержащей сервер, по меньшей мере одно устройство управления доступом и по меньшей мере одно устройство кассового терминала, применительно к правам доступа для зоны, охваченной системой управления доступом, посредством выполнения которого, для случаев, когда устройство кассового терминала системы управления доступом находится в автономном режиме, поддерживается эксплуатация системы управления доступом.
Следовательно, предложен способ для эксплуатации системы управления доступом, содержащей сервер, по меньшей мере одно устройство управления доступом и по меньшей мере одно устройство кассового терминала, применительно к правам доступа для зоны, охваченной системой управления доступом, в контексте которого алгоритм для формирования и шифрования прав доступа установлен на по меньшей мере одном устройстве кассового терминала, при этом, алгоритм может выполняться локально, то есть, в по меньшей мере одном устройстве кассового терминала, только если он разблокирован с использованием ключа.
Согласно изобретению, при включении питания или включении устройства кассового терминала, ключ для разблокирования алгоритма для формирования и шифрования прав доступа, который установлен на устройстве кассового терминала, передается с сервера на устройство кассового терминала, при этом, в интерактивном случае, то есть, когда устройство кассового терминала присоединено к серверу, устройство кассового терминала запрашивает с сервера право доступа, которое формируется и шифруется на сервере и передается с сервера на устройство кассового терминала, при этом, право доступа кодируется на клиентском носителе с использованием кодирующего устройства кассового терминала. Впоследствии, информация касательно действительности кодированного права доступа передается с сервера в по меньшей мере одно устройство управления доступом, при этом, в целях управления доступом, право доступа считывается соответственным устройством управления доступом, и действительность права доступа проверяется на основе информации, переданной с сервера.
В автономном случае, то есть, когда устройство кассового терминала не присоединено к серверу, алгоритм, установленный на устройство кассового терминала, выполняется с использованием ключа для разблокирования алгоритма, установленного на устройстве кассового терминала, при этом, посредством алгоритма, установленного на устройстве кассового терминала, право доступа формируется, шифруется и метится в качестве автономно сформированного права доступа, при этом, это право доступа затем кодируется на клиентском носителе с использованием кодирующего устройства в устройстве кассового терминала.
Если управление доступом выполняется, в то время как устройство кассового терминала не присоединено к серверу, автономно сформированное право доступа считывается устройством управления доступом, при этом, на основе мечения в качестве автономно сформированного права доступа, оно распознается таковым, при этом, действительность права доступа проверяется на основе данных, кодированных устройством кассового терминала.
Если устройство кассового терминала впоследствии находится в интерактивном режиме, который соответствует нормальному рабочему состоянию, информация касательно прав доступа, сформированных устройством кассового терминала в автономном режиме, передается из устройства кассового терминала на сервер, который, в свою очередь, передает информацию касательно действительности прав доступа по меньшей мере на одно устройство управления доступом.
Если, после того как устройство кассового терминала переключилось в интерактивный режим, происходит процесс управления доступом в отношении к праву доступа, сформированному устройством кассового терминала в автономном режиме, автономно сформированное право доступа считывается с клиентского носителя устройством управления доступом, при этом, право доступа кодируется на клиентском носителе на основании информации, переданной сервером, а затем, проверяется действительность права доступа.
В качестве части расширения изобретения, предусмотрено, что, если управление доступом выполняется, в то время как устройство кассового терминала не присоединено к серверу, ограниченная по времени действительность, а именно, информация, что право доступа становится недействительным спустя заданное время, кодируется на клиентском носителе устройством управления доступом, при этом, ограниченная по времени действительность устраняется, если операция управления доступом происходит после того, как устройство кассового терминала переключилось в интерактивный режим.
В нижеследующем, вариант осуществления описан подробнее на основе прилагаемой фигуры, которая показывает схему последовательности действий для иллюстрации признаков способа согласно изобретению.
Согласно изобретению, алгоритм для формирования и шифрования прав доступа установлен на по меньшей мере одном устройстве кассового терминала системы управления доступом, при этом, алгоритм, установленный на по меньшей мере одном устройстве кассового терминала может приводиться в исполнение, только если он разблокирован с использованием ключа. Со ссылкой на прилагаемую фигуру, при включении питания или включении устройства 1 кассового терминала, ключ для разблокирования алгоритма, установленного на устройстве 1 кассового терминала, для формирования и шифрования прав доступа, передается с сервера 3 на устройство 1 кассового терминала (этап 1).
Если устройство 1 кассового терминала находится в интерактивном режиме, устройство 1 кассового терминала запрашивает с сервера 3 право доступа, которое формируется и шифруется на сервере 3 и передается с сервера 3 на устройство кассового терминала (этап 2), при этом, право доступа затем кодируется на клиентском носителе (этап 3) с использованием кодирующего устройства 2 в устройстве 1 кассового терминала.
Впоследствии, информация касательно действительности кодированного права доступа передается с сервера 3 на по меньшей мере одно устройство 4 управления доступом системы управления доступом (этап 4), при этом, с целью управления доступом, право доступа считывается соответственным устройством управления доступом (этап 5), и действительность права доступа проверяется на основе информации, переданной сервером 3.
Когда устройство кассового терминала находится в автономном режиме, алгоритм, установленный на устройстве 1 кассового терминала, приводится в исполнение с использованием ключа для разблокирования алгоритма, установленного в устройстве 1 кассового терминала, при этом, посредством алгоритма, установленного на устройстве 1 кассового терминала, право доступа формируется, шифруется и метится в качестве автономно сформированного права доступа (этап 7), при этом, это право доступа затем кодируется на клиентском носителе кодирующим устройством в устройстве кассового терминала (этап 8).
В случае управления доступом, в то время как устройство 1 кассового терминала не присоединено к серверу 3, автономно сформированное право доступа считывается (этап 9) устройством управления доступом, при этом, на основе мечения в качестве автономно сформированного права доступа, оно распознается таковым, действительность которого проверяется (этап 10) на основе данных, кодированных кодирующим устройством 2 в устройстве 1 кассового терминала и ограниченная по времени действительность, а именно, информация, что право доступа становится недействительным спустя заданное время, кодируется на клиентском носителе (этап 11).
Если устройство 1 кассового терминала затем переключается в интерактивный режим, информация касательно прав доступа, сформированных устройством 1 кассового терминала в автономном режиме, передается из устройства 1 кассового терминала на сервер 3 (этап 12), где сервер 3 передает информацию о действительности прав доступа по меньшей мере на одно устройство 4 управления доступом системы управления доступом (этап 13).
В случае последующего управления доступом в отношении к праву доступа, сформированному устройством 1 кассового терминала в автономном режиме, то есть, без соединения с сервером 3, автономно сформированное право доступа считывается устройством управления доступом (этап 14), при этом, если ограниченная по времени действительность была закодирована на клиентском носителе, что означает, что клиентский носитель проверялся устройством 4 управления доступом во время автономного режима устройства 1 кассового терминала, ограниченная по времени действительность устраняется, и право доступа кодируется на клиентском носителе на основании информации, переданной с сервера 3 (этап 15), при этом, затем проверяется действительность права доступа.
Если клиентский носитель не проверялся во время автономного режима устройства 1 кассового терминала, то есть, если ограниченная по времени действительность не закодирована на клиентском носителе, право доступа кодируется на клиентском носителе (этап 16) на основании информации, переданной с сервера касательно действительности права доступа, при этом, затем проверяется действительность права доступа.

Claims (2)

1. Способ для эксплуатации системы управления доступом, содержащей сервер (3), по меньшей мере одно устройство (4) управления доступом и по меньшей мере одно устройство (1) кассового терминала, применительно к правам доступа для зоны, охваченной системой управления доступом, отличающийся тем, что алгоритм для формирования и шифрования прав доступа установлен на по меньшей мере одном устройстве (1) кассового терминала, при этом алгоритм, установленный на по меньшей мере одном устройстве (1) кассового терминала, может выполняться локально, то есть в по меньшей мере одном устройстве (1) кассового терминала, только если он разблокирован с использованием ключа, при этом при включении питания или включении устройства (1) кассового терминала ключ для разблокирования алгоритма для формирования и шифрования прав доступа, установленного на устройстве (1) кассового терминала, передается с сервера (3) на устройство (1) кассового терминала, при этом если устройство (1) кассового терминала присоединено к серверу (3), устройство (1) кассового терминала запрашивает с сервера (3) право доступа, которое формируется и шифруется на сервере и передается с сервера (3) на устройство (1) кассового терминала, при этом право доступа затем кодируется с помощью кодирующего устройства (2) в устройстве (1) кассового терминала на клиентском носителе и при этом информация касательно действительности кодированного права доступа пересылается с сервера (3) на по меньшей мере одно устройство (4) управления доступом, при этом с целью управления доступом право доступа считывается соответственным устройством (4) управления доступом, и действительность права доступа проверяется на основе информации, переданной с сервера (3), при этом если устройство (1) кассового терминала не присоединено к серверу (3), алгоритм, установленный на устройстве (1) кассового терминала, приводится в исполнение с использованием ключа для разблокирования алгоритма, установленного в устройстве (1) кассового терминала, при этом посредством алгоритма, установленного на устройстве (1) кассового терминала, право доступа формируется, шифруется и метится в качестве автономно сформированного права доступа, при этом это право доступа затем кодируется на клиентском носителе с использованием кодирующего устройства (2) в устройстве (1) кассового терминала, при этом если управление доступом выполняется, в то время как устройство (1) кассового терминала не присоединено к серверу (3), автономно сформированное право доступа считывается устройством (4) управления доступом, при этом на основе мечения в качестве автономно сформированного права доступа оно распознается таковым и действительность права доступа проверяется на основе данных, кодированных устройством (1) кассового терминала, при этом если устройство (1) кассового терминала впоследствии присоединяется к серверу (3), информация касательно прав доступа, сформированных устройством (1) кассового терминала в автономном режиме, передается из устройства (1) кассового терминала на сервер (3), который передает информацию касательно действительности прав доступа по меньшей мере на одно устройство (4) управления доступом, при этом если, после того как устройство (1) кассового терминала переключилось в интерактивный режим, происходит процесс управления доступом в отношении права доступа, которое было сформировано устройством (1) кассового терминала в автономном режиме, автономно сформированное право доступа считывается с клиентского носителя устройством (4) управления доступом, и право доступа кодируется на клиентском носителе на основании информации, переданной сервером (3), и при этом затем проверяется действительность права доступа.
2. Способ для эксплуатации системы управления доступом, содержащей сервер (3), по меньшей мере одно устройство (4) управления доступом и по меньшей мере одно устройство (1) кассового терминала, применительно к правам доступа для зоны, охваченной системой управления доступом, по п. 1, отличающийся тем, что если управление доступом выполняется, в то время как устройство (1) кассового терминала не присоединено к серверу (3), ограниченная по времени действительность кодируется на клиентском носителе устройством (4) управления доступом, при этом ограниченная по времени действительность устраняется, если операция управления доступом происходит после того, как устройство (1) кассового терминала переключилось в интерактивный режим.
RU2018128612A 2017-08-07 2018-08-06 Способ для эксплуатации системы управления доступом, содержащей сервер, по меньшей мере одно устройство управления доступом и по меньшей мере одно устройство кассового терминала, применительно к правам доступа для зоны, охваченной системой управления доступом RU2697734C1 (ru)

Applications Claiming Priority (2)

Application Number Priority Date Filing Date Title
EP17185104.1 2017-08-07
EP17185104.1A EP3441945A1 (de) 2017-08-07 2017-08-07 Verfahren zum betreiben eines zugangskontrollsystems umfassend einen server, zumindest eine zugangskontrollvorrichtung und zumindest ein verkaufsstellengerät für zugangsberechtigungen für das vom zugangskontrollsystem abgedeckte gebiet

Publications (1)

Publication Number Publication Date
RU2697734C1 true RU2697734C1 (ru) 2019-08-19

Family

ID=59558321

Family Applications (1)

Application Number Title Priority Date Filing Date
RU2018128612A RU2697734C1 (ru) 2017-08-07 2018-08-06 Способ для эксплуатации системы управления доступом, содержащей сервер, по меньшей мере одно устройство управления доступом и по меньшей мере одно устройство кассового терминала, применительно к правам доступа для зоны, охваченной системой управления доступом

Country Status (16)

Country Link
US (1) US20190042775A1 (ru)
EP (1) EP3441945A1 (ru)
JP (1) JP6559853B2 (ru)
KR (1) KR20190016001A (ru)
CN (1) CN109389401A (ru)
AR (1) AR112925A1 (ru)
AU (1) AU2018204444B2 (ru)
BR (1) BR102018013567A2 (ru)
CA (1) CA3009856A1 (ru)
CL (1) CL2018002087A1 (ru)
CO (1) CO2018008242A1 (ru)
MX (1) MX2018009344A (ru)
MY (1) MY185519A (ru)
RU (1) RU2697734C1 (ru)
TW (1) TWI684942B (ru)
ZA (1) ZA201803767B (ru)

Families Citing this family (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN112437071B (zh) * 2020-11-17 2023-05-16 珠海格力电器股份有限公司 设备控制的方法、系统、设备及存储介质

Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20100325443A1 (en) * 2008-04-02 2010-12-23 Protegrity Corporation Differential encryption utilizing trust modes
US20120027199A1 (en) * 2010-08-01 2012-02-02 Cavium Networks System and method for enabling access to a protected hardware resource
RU2502134C2 (ru) * 2007-11-01 2013-12-20 Виза Ю.Эс.Эй. Инк. Авторизация в режиме реального времени в среде доступа
EP3032501A1 (de) * 2014-12-11 2016-06-15 Skidata Ag Verfahren zum Betreiben eines ID-basierten Zugangskontrollsystems

Family Cites Families (19)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2007537524A (ja) * 2004-05-14 2007-12-20 エセブス・リミテッド 改良されたチケット発券方式
EP1833222A1 (en) * 2006-03-10 2007-09-12 Abb Research Ltd. Access control protocol for embedded devices
US8769279B2 (en) * 2006-10-17 2014-07-01 Verifone, Inc. System and method for variable length encryption
US8109444B2 (en) * 2007-09-12 2012-02-07 Devicefidelity, Inc. Selectively switching antennas of transaction cards
US8307410B2 (en) * 2008-08-12 2012-11-06 Mastercard International Incorporated Systems, methods, and computer readable media for providing for secure offline data transfer between wireless smart devices
JP5318719B2 (ja) * 2009-09-30 2013-10-16 株式会社日立ソリューションズ 端末装置及び端末装置におけるアクセス制御ポリシー取得方法
US9275407B2 (en) * 2009-11-06 2016-03-01 Livingsocial, Inc. Systems and methods to implement point of sale (POS) terminals, process orders and manage order fulfillment
GB2487049A (en) * 2011-01-04 2012-07-11 Vestas Wind Sys As Remote and local authentication of user for local access to computer system
CN103186858B (zh) * 2012-02-05 2016-06-01 深圳市可秉资产管理合伙企业(有限合伙) 可信服务管理方法
US9836733B2 (en) * 2013-03-15 2017-12-05 Cullinan Consulting Group Pty Ltd. Transaction verification system
CN103500349B (zh) * 2013-10-15 2017-02-15 重庆市城投金卡信息产业股份有限公司 Rfid数字信息读写安全控制方法、装置及读写器
US9516503B2 (en) * 2013-10-31 2016-12-06 Aruba Networks, Inc. Location based access
JP6358529B2 (ja) * 2014-01-10 2018-07-18 パナソニックIpマネジメント株式会社 通信機器
JP6818679B2 (ja) * 2014-10-13 2021-01-20 シークエント ソフトウェア、インコーポレイテッド セキュアホストカードエミュレーションクレデンシャル
EP3018634A1 (de) * 2014-11-04 2016-05-11 Skidata Ag Elektronische Zugangsberechtigung und Verfahren zur Verwendung derselben
US10417625B2 (en) * 2015-04-23 2019-09-17 Ncr Corporation System and methods of real time merchant alert for offline transactions
US9652913B2 (en) * 2015-06-05 2017-05-16 Brivo Systems, Llc Geo-location estimate (GLE) sensitive physical access control apparatus, system, and method of operation
CN105682092B (zh) * 2016-01-08 2020-06-19 西安电子科技大学 一种基于近距离无线通讯技术的双向认证方法
US10762481B2 (en) * 2017-03-21 2020-09-01 The Toronto-Dominion Bank Secure offline approval of initiated data exchanges

Patent Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
RU2502134C2 (ru) * 2007-11-01 2013-12-20 Виза Ю.Эс.Эй. Инк. Авторизация в режиме реального времени в среде доступа
US20100325443A1 (en) * 2008-04-02 2010-12-23 Protegrity Corporation Differential encryption utilizing trust modes
US20120027199A1 (en) * 2010-08-01 2012-02-02 Cavium Networks System and method for enabling access to a protected hardware resource
EP3032501A1 (de) * 2014-12-11 2016-06-15 Skidata Ag Verfahren zum Betreiben eines ID-basierten Zugangskontrollsystems

Also Published As

Publication number Publication date
TWI684942B (zh) 2020-02-11
JP6559853B2 (ja) 2019-08-14
ZA201803767B (en) 2019-02-27
MY185519A (en) 2021-05-19
AU2018204444B2 (en) 2019-06-20
MX2018009344A (es) 2019-02-08
EP3441945A1 (de) 2019-02-13
AR112925A1 (es) 2020-01-08
JP2019032835A (ja) 2019-02-28
NZ743638A (en) 2019-11-29
KR20190016001A (ko) 2019-02-15
CO2018008242A1 (es) 2020-02-07
BR102018013567A2 (pt) 2019-04-16
AU2018204444A1 (en) 2019-02-21
CN109389401A (zh) 2019-02-26
TW201911183A (zh) 2019-03-16
US20190042775A1 (en) 2019-02-07
CA3009856A1 (en) 2019-02-07
CL2018002087A1 (es) 2018-11-09

Similar Documents

Publication Publication Date Title
US7273181B2 (en) Device and method for authenticating and securing transactions using RF communication
US11144630B2 (en) Image capture devices for a secure industrial control system
EP3507701B1 (en) Method and apparatus for restoring access to digital assets
CN105278398B (zh) 工业控制系统中的操作员动作认证
US8712053B2 (en) Method and system for security authentication of radio frequency identification
JP2022120015A (ja) 安全な産業用制御システムのためのイメージ・キャプチャ・デバイス
RU2697734C1 (ru) Способ для эксплуатации системы управления доступом, содержащей сервер, по меньшей мере одно устройство управления доступом и по меньшей мере одно устройство кассового терминала, применительно к правам доступа для зоны, охваченной системой управления доступом
CN105610871A (zh) 一种基于半在线密钥的车辆出入控制系统和控制方法
KR102554982B1 (ko) 역계산 퍼지 추출기 및 인증을 위한 방법
US11463438B2 (en) Network device authentication for information security
CN112395635A (zh) 图像处理、密钥生成、训练方法及装置、计算机可读介质
NZ743638B (en) Method for operating an access control system comprising a server, at least one access control device and at least one point of sale device for access permissions for the area covered by the access control system
CN101820345A (zh) 基于多个密钥的通讯加密方法
CN111698299B (zh) Session对象复制方法、装置、分布式微服务架构及介质
JP4545743B2 (ja) 個体識別番号を更新する個体識別システム、個体識別タグ、個体識別装置及び個体識別方法
US20240163277A1 (en) Secure service operation authorization
JP5386860B2 (ja) 決済システム、決済処理装置、正当性検証装置、正当性検証要求処理プログラム、正当性検証処理プログラム、及び正当性検証方法
EP3480797A1 (en) Systems and methods for disarming a security system monitoring a secured area using a two-dimensional scannable access code
LIU et al. Vehicle RKE two-factor authentication protocol resistant to physical cloning attack
KR101470053B1 (ko) 일반모드 및 보안모드를 지원하는 rfid 태그, 인터로게이터, 및 그의 동작 방법
CN112488728A (zh) 用于耗材的防伪识别方法、装置和电子设备
CN112733173A (zh) 图像处理、密钥生成、训练方法及装置、计算机可读介质
KR20200116183A (ko) 자율주행 자동차의 보안 검증 장치 및 방법
CN116562847A (zh) 一种基于多重授权的安全管理方法、系统、设备及介质
CN116795499A (zh) 一种移动设备组队行动控制方法及系统

Legal Events

Date Code Title Description
MM4A The patent is invalid due to non-payment of fees

Effective date: 20200807