WO2011147204A1 - 门禁控制方法及门禁控制系统 - Google Patents

门禁控制方法及门禁控制系统 Download PDF

Info

Publication number
WO2011147204A1
WO2011147204A1 PCT/CN2011/070371 CN2011070371W WO2011147204A1 WO 2011147204 A1 WO2011147204 A1 WO 2011147204A1 CN 2011070371 W CN2011070371 W CN 2011070371W WO 2011147204 A1 WO2011147204 A1 WO 2011147204A1
Authority
WO
WIPO (PCT)
Prior art keywords
access control
switch device
user
password
user account
Prior art date
Application number
PCT/CN2011/070371
Other languages
English (en)
French (fr)
Inventor
罗永华
高磊
唐晶
Original Assignee
中兴通讯股份有限公司
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by 中兴通讯股份有限公司 filed Critical 中兴通讯股份有限公司
Priority to EP11785976.9A priority Critical patent/EP2579220A4/en
Publication of WO2011147204A1 publication Critical patent/WO2011147204A1/zh

Links

Classifications

    • GPHYSICS
    • G07CHECKING-DEVICES
    • G07CTIME OR ATTENDANCE REGISTERS; REGISTERING OR INDICATING THE WORKING OF MACHINES; GENERATING RANDOM NUMBERS; VOTING OR LOTTERY APPARATUS; ARRANGEMENTS, SYSTEMS OR APPARATUS FOR CHECKING NOT PROVIDED FOR ELSEWHERE
    • G07C9/00Individual registration on entry or exit
    • G07C9/00174Electronically operated locks; Circuits therefor; Nonmechanical keys therefor, e.g. passive or active electrical keys or other data carriers without mechanical keys
    • G07C9/00571Electronically operated locks; Circuits therefor; Nonmechanical keys therefor, e.g. passive or active electrical keys or other data carriers without mechanical keys operated by interacting with a central unit
    • GPHYSICS
    • G07CHECKING-DEVICES
    • G07CTIME OR ATTENDANCE REGISTERS; REGISTERING OR INDICATING THE WORKING OF MACHINES; GENERATING RANDOM NUMBERS; VOTING OR LOTTERY APPARATUS; ARRANGEMENTS, SYSTEMS OR APPARATUS FOR CHECKING NOT PROVIDED FOR ELSEWHERE
    • G07C9/00Individual registration on entry or exit
    • G07C9/30Individual registration on entry or exit not involving the use of a pass
    • G07C9/32Individual registration on entry or exit not involving the use of a pass in combination with an identity check
    • G07C9/33Individual registration on entry or exit not involving the use of a pass in combination with an identity check by means of a password
    • GPHYSICS
    • G07CHECKING-DEVICES
    • G07CTIME OR ATTENDANCE REGISTERS; REGISTERING OR INDICATING THE WORKING OF MACHINES; GENERATING RANDOM NUMBERS; VOTING OR LOTTERY APPARATUS; ARRANGEMENTS, SYSTEMS OR APPARATUS FOR CHECKING NOT PROVIDED FOR ELSEWHERE
    • G07C9/00Individual registration on entry or exit
    • G07C9/30Individual registration on entry or exit not involving the use of a pass
    • G07C9/38Individual registration on entry or exit not involving the use of a pass with central registration
    • GPHYSICS
    • G07CHECKING-DEVICES
    • G07CTIME OR ATTENDANCE REGISTERS; REGISTERING OR INDICATING THE WORKING OF MACHINES; GENERATING RANDOM NUMBERS; VOTING OR LOTTERY APPARATUS; ARRANGEMENTS, SYSTEMS OR APPARATUS FOR CHECKING NOT PROVIDED FOR ELSEWHERE
    • G07C9/00Individual registration on entry or exit
    • G07C9/00174Electronically operated locks; Circuits therefor; Nonmechanical keys therefor, e.g. passive or active electrical keys or other data carriers without mechanical keys
    • G07C9/00658Electronically operated locks; Circuits therefor; Nonmechanical keys therefor, e.g. passive or active electrical keys or other data carriers without mechanical keys operated by passive electrical keys
    • G07C9/00674Electronically operated locks; Circuits therefor; Nonmechanical keys therefor, e.g. passive or active electrical keys or other data carriers without mechanical keys operated by passive electrical keys with switch-buttons
    • G07C9/0069Electronically operated locks; Circuits therefor; Nonmechanical keys therefor, e.g. passive or active electrical keys or other data carriers without mechanical keys operated by passive electrical keys with switch-buttons actuated in a predetermined sequence

Definitions

  • the present invention relates to the field of communications, and in particular to an access control method and an access control system.
  • Conventional access control systems mainly include a keyboard password mode, a contact type IC card mode, an RFID card mode, and a Bluetooth mode access control system.
  • the access control system using the IC card method, the RFID card method or the Bluetooth method requires the user to carry the key substitute. If the wireless key is lost, the access control can be directly opened after the key substitute is replaced; the ordinary keyboard password method or the like requires the user to record The password for the access control is prone to the situation where the user forgets the password.
  • ordinary users have a mobile phone terminal.
  • a primary object of the present invention is to provide an access control method and an access control system to solve the above problems.
  • an access control method including: an access control switch device acquires a door opening request and a user account input by a user, and sends a door opening request and a user account to a remote access control management system, wherein the access control management The system stores a correspondence between the user account and the user mobile terminal identifier; the access control system generates a password corresponding to the user account and the school-risk code in response to the door opening request, and the correspondence between the user account and the user mobile terminal identifier, and the password Sending to the mobile terminal corresponding to the user account, sending the check code to the access switch device; the access switch device obtains the password input by the user, checks the password by using the check code, and performs the door opening operation when the check is passed.
  • the access control switch device sends the user account and the door opening request to the remote access control management system, including: the access control switch device sends the user account, the door open request, and the identifier of the access control switch device to the access controller corresponding to the access control switch device; The access controller corresponding to the access control switch device sends the received user account, the door opening request, the identification of the access control switch device, and the identification of the access control controller to the access control management system through the mobile communication network; wherein, the access control management system manages multiple access control controllers Each access controller controls one or more access control switch devices.
  • the method further includes: the legality of the identification of the access control system-risk access control controller; - the identification and access control switch of the risk access control controller Corresponding relationship between the identification of the device; determining that the user corresponding to the user account has the authority to operate the access control switch device.
  • the access control system sends the verification code to the access control switch device, including: sending the verification code and the identifier of the access control switch device to the access control controller corresponding to the identifier of the access control controller through the mobile communication network; the access control controller according to the access control switch The identifier of the device, and the verification code is sent to the access switch device.
  • the access control management system generates a password and a school-risk code corresponding to the user account, including: the access control management system randomly generates a password corresponding to the user account; and the access control system locally searches for a key corresponding to the identifier of the access control switch device, The access control management system locally stores the correspondence between the access control switch device and the key; the access control management system generates a check code by using a predetermined encryption algorithm according to the password and the key; and sets the effective time of the check code to the threshold time. .
  • the access control switch device uses the check code to verify the password, including: verifying whether the time difference between the input time of the password and the time when the check code is received exceeds a threshold time to verify the timeliness of the password; and using the locally stored key, The decryption of the check code is decoded, and the decoding and password are compared, and the correct password is verified.
  • the method further includes: the access control switch device acquires a door closing request and a password input by the user; the access control switch device compares the password and the decoding, and if the same, performs a door closing operation, and if not, prompts the user to input the user account, and sends the user through the access controller The account number, the password, the identification of the access control switch device, and the door closing request; the access control management system compares the received password with the password generated for the user to open the door request, and if yes, notifies the access control switch device to perform the door closing operation, and if not, notifies the access control switch device The door closing operation is not performed.
  • the access control management system stores the access control configuration information, the user information, and the access control switch history information, wherein the access control configuration information includes: an identifier of the access control controller managed by the access control system, and an access control switch device bound to each access control controller The identifier and the key corresponding to each access controller; the user information includes: a user account, a terminal identifier bound to the user account, and a right of the user account to operate the access control switch device.
  • the method further includes: the access control switch device acquires the terminal identifier and the door opening request input by the user, and sends the terminal identifier and the door opening request to the remote access control management system; the access control system identifies the terminal And the opening request is sent to the administrator for authentication, and the temporary user account and the temporary password and the temporary check code corresponding to the temporary user account are generated for the user who passes the authentication, and the temporary user account and the temporary password are sent to the mobile corresponding to the terminal identifier.
  • an access control system including: a plurality of access control switch devices, a remote access control management system, wherein each access control switch device is configured to acquire a door open request input by a user using the mobile terminal And the user account, send the door opening request and the user account to the remote access control management system, and set to receive the check code from the access control management system, and use the check code to verify the password input by the user, and the verification is performed.
  • the door opening operation the access control management system stores a correspondence between the user account and the user mobile terminal identifier, is set to receive the door opening request and the user account from the access switch device, and generates a password and a check code corresponding to the user account, according to the user account Corresponding relationship with the user mobile terminal identifier, the password is sent to the mobile terminal corresponding to the user account, and the check code is sent to the access switch device.
  • the method further includes: a plurality of access controllers, wherein each access controller manages one or more access control switch devices, each access control controller is configured to receive a user account and an open door request from the access control switch device managed thereby And the identifier of the access control switch device, sending the user account, the door opening request, the identifier of the access control switch device and the identifier of the access control controller to the access control management system through the mobile communication network, and receiving the verification code and the access control switch from the access control management system The identifier of the device is sent to the access control switch device corresponding to the identifier of the access control switch device.
  • each access control switch device is further configured to acquire a door closing request and a password input by the user, compare the password with the decoding, and if the same, perform a door closing operation, and if not, prompt the user to input the user account, and access the door through the access controller
  • the management system sends the user account, password, identification of the access control switch device, and the door closing request; the access control management system is also set to compare the received password with the target The password generated by the user opening the door request, if consistent, notifies the access control switch device to perform the door closing operation, and if not, notifies the access control switch device that the door closing operation is not performed.
  • the access control management system stores the access control configuration information, the user information, and the access control switch history information, wherein the access control configuration information includes: an identifier of the access control controller managed by the access control system, and an access control switch device bound to each access control controller The identifier and the key corresponding to each access controller; the user information includes: a user account, a terminal identifier bound to the user account, and a right of the user account to operate the access control switch device.
  • each access control switch device is further configured to acquire a terminal identifier and a door opening request input by the user, and send the terminal identification and the door opening request to the remote access control management system, and set to Obtain the temporary user account and temporary password entered by the user, verify the temporary password by using the temporary check code, and perform the door opening operation when the verification is passed;
  • the access control management system is further configured to send the terminal identification and the opening request to the administrator for authentication,
  • the temporary user account and the temporary password and the temporary check code corresponding to the temporary user account are generated by the user through which the authentication is passed, and the temporary user account and the temporary password are sent to the mobile terminal corresponding to the terminal identifier, and the temporary check code is sent to the access switch.
  • the remote access control management system performs dynamic password allocation for the user, sends the password to the user's mobile terminal, and encrypts the password with the key to form a school-risk code, which is sent to the access control switch device, and the access control The switching device decrypts the received check code and verifies the password entered by the user.
  • the technical solution provided by the invention does not need to carry a key substitute, and does not need to memorize a cumbersome password, which is convenient for the user to use, and the password does not have a loss problem, the password is not easily cracked, and the security is high.
  • FIG. 1 is a schematic structural view of an access control system according to a first embodiment of the present invention
  • FIG. 2 is a schematic structural view of a preferred access control system according to a first embodiment of the present invention
  • Method flow chart 4 is a flow chart of a temporary user opening door according to a third embodiment of the present invention
  • FIG. 5 is a flow chart of the access control switch device transmitting a user account and a door opening request to the access control management system according to the third embodiment of the present invention
  • FIG. 7 is a flowchart of generating a password and a school-risk code corresponding to a user account according to the access control management system according to Embodiment 3 of the present invention
  • FIG. 8 is a flowchart according to the present invention
  • FIG. 9 is a flowchart of the access control device of the third embodiment transmitting the check code to the access control switch device
  • FIG. 9 is a 3 ⁇ 4i diagram of the access control switch device for verifying the password input by the user by using the check code according to the third embodiment of the present invention
  • FIG. 11 is a flowchart of the door opening operation of the wireless access control system based on the mobile communication network according to the fourth embodiment of the present invention
  • FIG. 12 is a flowchart of the fifth embodiment of the present invention.
  • the system includes: a remote access control system 100, a plurality of access control switch devices 102, wherein each access control switch device 102 is configured to acquire a door open request and a user account input by the user of the mobile terminal 104, and send the door open request and the user account to the remote access control management system 100, and Set to receive the check code from the access control management system 100, and use the check code to verify the password input by the user, and verify the pass to perform the door opening operation;
  • the access control management system 100 stores a correspondence between the user account and the user mobile terminal identifier, and is configured to receive the door opening request and the user account from the access control switch device 102, and generate a password and a check code corresponding to the user account, according to the user account and Corresponding relationship of the user mobile terminal identifier, the password is sent to the mobile terminal 104 corresponding to the user account, and the school-risk code is sent to the access switch device 102.
  • the existing access control system requires the user to carry a key substitute or a memory switch door password, and input a password through a keyboard on the access control switch device to realize the operation of opening and closing the door. Once the key is lost or the user forgets the password, the user is not changed. , but there are also hidden dangers of security.
  • the above-mentioned access control system provided by the embodiment fully utilizes the universality of the mobile terminal, and each time the door is opened and closed, the access control management system generates a random password for the user and sends it to the user's mobile terminal, and the user is on the access control switch device.
  • Input the received random password, and the password is checked by the access control switch device, so that the user does not need to memorize different passwords for each access control switch device, and does not need to carry the key substitute, and only needs to use the mobile terminal that is carried around to receive the password.
  • the door code is opened and closed, which greatly facilitates the user's use.
  • the password or the check code is not stored in the access control switch device, but is generated by the remote access control management system, and the same access control switch device is operated for the same user at different times, and each access control management device generates a random password for the user, each time
  • the generated passwords are also different. Therefore, even if the user loses the password or the password is leaked, there is no security risk, which greatly improves the security of the access control system.
  • the access control management system 100 and the access control switch device 102 may be connected through a wired network or through a mobile communication network, for example, but not limited to, an unstructured supplementary service (Unstructured Supplementary Service) Data, USSD) way to connect.
  • 2 is a schematic structural diagram of a preferred access control system according to Embodiment 1 of the present invention. Preferably, as shown in FIG.
  • the access control system provided in this embodiment further includes: a plurality of access controllers 106, wherein each access control The device 106 manages one or more access control switch devices 102, each of which is configured to receive a user account from the access control switch device 102 that it manages, a door open request, and an identification of the access control switch device 102,
  • the opening request and the identification of the access control device 102 and the identification of the access controller 106 are transmitted to the access control management system 100 via the mobile communication network, and the verification code from the access control management system 100 and the identification of the access control switch device 102 are received, and
  • the insurance certificate code is sent to the access control switch device 102 corresponding to the identification of the access control switch device.
  • each access control switch device 102 is further configured to acquire a door closing request and a password input by the user, compare the password with the decoding, and if they are consistent, perform a door closing operation, and if not, prompt the user to lose Entering the user account, and sending the user account, the password, the identification of the access control switch device, and the door closing request to the access control management system 100 through the access controller 106; the access control management system 100 is further configured to compare the received password with the previous request for opening the door for the user. The generated password, if consistent, notifies the access control switch device 102 that the door closing operation is performed, and if not, notifies the access control switch device 102 that the door closing operation is not performed.
  • the access control management system 100 locally stores the access control configuration information, the user information, and the access control switch history information, wherein the access control configuration information includes: an identifier of the access control controller 106 managed by the access control management system 100, and each access controller The identity of the bound access switch device, and the key corresponding to each access controller 106.
  • the user information includes: a user account, a terminal identifier bound to the user account, and a right of the user account to operate the access control switch device 102.
  • each access control switch device 102 is further configured to acquire a terminal identifier and a door opening request input by the user, and send the terminal identification and the door opening request to the remote access control management system 100, and Set to obtain the temporary user account and temporary password input by the user, verify the temporary password by using the temporary check code, and perform the door opening operation by verifying the pass; the access control management system 100 is further configured to send the terminal identifier and the door open request to the management.
  • the access switch device 102 Authenticating, generating a temporary user account and a temporary password and a temporary check code corresponding to the temporary user account for the user passing the authentication, sending the temporary user account and the temporary password to the user terminal 104, and sending the temporary check code
  • the access switch device 102 is given.
  • the access control system 100 and the access controller 106 can be connected through a wired network. It is also possible to connect through a mobile communication network, for example, but not limited to, using USSD mode communication; between the access control management system 100 and the mobile terminal 104, but not limited to, using short message mode communication; the access controller 106 and the access control switch device 102 There may be, but are not limited to, a wired network cable connection.
  • the two can be integrated.
  • the system administrator, the access control administrator, and the user (entrant) need to interact with the access control system provided in the first embodiment to implement the door opening or closing operation of each access switch device.
  • the preferred access control system provided in the first embodiment is described in detail.
  • the access control system 100 further provides a WAP.
  • the portal page provides registration or setting services for system administrators, access control administrators, and entrants. Three of the roles can have the following usage rights: 1.
  • the system administrator has the following permissions:
  • the application contains the basic information of the access control controller (access control controller number, controller mobile phone number, access control administrator, detailed location, affiliated unit, controlled access control), and access control switch.
  • Basic information of the device access control number, access control controller, key, detailed location
  • access control administrator basic information admin user name, administrator password, binding administrator mobile phone number, name, address
  • entrant basic Information entrance user account, mobile phone number, name, address, entry expiration date, dynamic password generated by the system, ⁇ ⁇ attorney information
  • the access control administrator has the following functions:
  • FIG. 3 is a flowchart of an access control method according to Embodiment 3 of the present invention. As shown in FIG.
  • the method includes: Step S302: The access control device acquires a user. The input request and the user account are input, and the opening request and the user account are sent to the remote access control management system, wherein the access control system stores the correspondence between the user account and the user mobile terminal identifier; Step S304, the access control system responds The door opening request generates a password corresponding to the user account and the school-risk code, and the corresponding relationship between the user account and the user mobile terminal identifier, and sends the password to the mobile terminal corresponding to the user account, and sends the check code to the access switch device; Step S306, the access control switch device acquires the password input by the user, checks the password by using the check code, and performs the door opening operation by verifying the pass.
  • the above-mentioned access control method provided by the embodiment fully utilizes the universality of the mobile terminal, and each time the door is opened and closed, the access control management system generates a random password for the user and sends it to the user's mobile terminal, and the user is on the access control switch device.
  • the received random password is used for password verification by the access control switch device.
  • the method provided by the embodiment does not need to memorize different passwords for each access control switch device, and does not need to carry a key substitute. Simply use the mobile terminal that you carry to receive the switch door password, which greatly facilitates the user's use.
  • the access control management system and the access control switch device can be connected through a wired network or through a mobile communication network, such as, but not limited to, Unstructured Supplementary Service Data (USSD). connection.
  • USB Unstructured Supplementary Service Data
  • FIG. 4 is a flow chart of the temporary user opening according to the third embodiment of the present invention, as shown in FIG. 4 .
  • the method further includes: Step S402: The access control switch device acquires the terminal identifier and the door opening request input by the user, and sends the terminal identifier and the door opening request to the remote access control management system; Step S404, the access control management system identifies the terminal identifier And the opening request is sent to the administrator for authentication, and the temporary user account and the temporary password and the temporary check code corresponding to the temporary user account are generated for the user who passes the authentication, and the temporary user account and the temporary password are sent to the user's terminal, and the temporary The check code is sent to the access switch device.
  • the access control system may send the terminal identifier and the door open request to the administrator's mobile terminal,
  • the administrator can perform authentication and approval, and can also be in the portal page of the access control system.
  • An immediate pop-up approval prompt is provided for administrator approval.
  • the administrator may be an access control administrator provided by the foregoing embodiment, or may be a system administrator.
  • Step S406 the access control switch device acquires the temporary user account and the temporary password input by the user, and uses the temporary check code to verify the temporary password, and if the verification passes, the door opening operation is performed.
  • the access control system can also manage a plurality of access controllers, each of which can control one or more access control switch devices.
  • 5 is a flow chart of the access control switch device transmitting a user account and a door opening request to the access control management system according to the third embodiment of the present invention. As shown in FIG. 5, preferably, the access control switch device sends the user account and the door opening request to the remote end.
  • the access control management system includes: Step S502: The access control switch device sends the user account, the door opening request, and the identifier of the access control switch device to the access control controller corresponding to the access control switch device; in the implementation process, the access control switch device managed by the device is unified Numbering to form an identifier corresponding to each access control switch device, the access control system records which access control switch devices are specifically managed by each access control controller, that is, the relationship between the access control controller and the access control switch device, and the access control switch device receives the user input. After the account and the door open request are carried, they are carried in the request message together with the identity of the account and sent to the corresponding access controller.
  • Step S504 the access controller corresponding to the access control switch device sends the received user account, the door open request, the identifier of the access control switch device, and the identifier of the access control controller to the access control management system through the mobile communication network; in the implementation process, the access control Mobile communication network connection can be, but is not limited to, USSD communication.
  • USSD communication In order to realize USSD communication, both the access controller and the access control system need to have a mobile communication device internally, and correspondingly have a SIM card for mobile communication.
  • the identification of the access controller can be, but is not limited to, the SIM card number of the access controller.
  • the access control management system locally stores the access control configuration information, the user information, and the access control switch history information, wherein the access control configuration information includes: an identifier of the access control controller managed by the access control system, and an access control bound to each access control controller.
  • the access control configuration information includes: an identifier of the access control controller managed by the access control system, and an access control bound to each access control controller.
  • the identifier of the switch device, and the key corresponding to each access controller; the user information includes: a user account, a terminal identifier bound to the user account, and a right of the user account to operate the access control switch device.
  • the above-mentioned access control configuration information and user information can be passed by the access control administrator.
  • FIG. 6 is a flowchart of the authentication authority of the access control management system according to the third embodiment of the present invention. As shown in FIG. 6, the method may be performed before the access control management system generates the password and the school-risk code corresponding to the user account.
  • Step S602 The legality of the identification of the access control management system-insurance access control controller; in the implementation process, the access control management system parses the password application message, and separately resolves the user account, the door opening request, the identification of the access control switch device, and the access control
  • the identification (card number) of the device first, to verify whether the identification (card number) of the access controller is legal, that is, whether the threshold controller is authorized to apply for a password.
  • Step S604 verifying the correspondence between the identifier of the access controller and the identifier of the access control switch device.
  • the correspondence between the identifier of the access control switch device and the identifier of the access control controller may also be verified. , that is, verify whether the access control switch device has the access controller management.
  • Step S606 determining that the user corresponding to the user account has the authority to operate the access control switch device.
  • the user account and the access switch device identifier are also required to be verified for binding, and the user is verified to have the authority to operate the access switch device.
  • FIG. 7 is based on the present invention.
  • the access control management system of the third embodiment of the present invention generates a flow chart corresponding to the password and the school-risk code of the user account. As shown in FIG.
  • the password and the school-risk code generated by the access control system corresponding to the user account include: Step S702, The access control system randomly generates a password corresponding to the user account; Step S704, the access control system locally searches for a key corresponding to the identifier of the access control switch device, wherein the access control management system locally stores the correspondence between the access control switch device and the key Relationship S706, the access control system generates a check code by using a predetermined encryption algorithm according to the password and the key; Step S708, setting the valid time of the check code to the threshold time, in the implementation process, the system administrator and the access control The administrator negotiates to determine the above threshold time. For example, it can be, but is not limited to, setting the effective time to 1 minute.
  • FIG. 8 is a flowchart of the access control system transmitting the calibration code to the access control switch device according to the third embodiment of the present invention. As shown in FIG. 8, the access control system sends the check code to the access control switch device.
  • Step S802 the access control management system sends the verification code and the identifier of the access control switch device to the access controller corresponding to the identifier of the access control controller through the mobile communication network;
  • Step S804 the access control controller sets the verification code according to the identifier of the access control switch device. Send to the corresponding access switch device.
  • FIG. 9 is a flowchart of the access control switch device for verifying the password input by the user by using the check code according to the third embodiment of the present invention. As shown in FIG. 9, after the access control switch device receives the check code, the checksum is used.
  • the code verification user input password includes: Step S902, verifying whether the time difference between the input time of the password and the time when the check code is received exceeds the threshold time, and the time limit of the password is used; in the implementation process, the access control device is locally A timer is set, and the timing is started when the check code is received, and when the user completes the password input, the timer is stopped, and it is determined whether the time difference of the timing exceeds the preset effective time, and the time limit of the risk password is If the time difference does not exceed the valid time, the correct password verification will be performed. If it is exceeded, the user's password will be expired and the application will be re-applied.
  • Step S904 using the locally stored key, decrypting and decoding the check code, and comparing the decoding and the password, - the correct password of the insurance certificate is >!.
  • each access control switch device is locally saved.
  • the key that is unique to the device is used to decrypt the received school-risk code, and the decryption algorithm is inversely operated with the encryption algorithm implemented in the access control system.
  • the method provided by the embodiment further includes a user.
  • the input closing request triggers the access control system to perform the door closing operation.
  • FIG. 10 is a flowchart of the door closing operation according to the third embodiment of the present invention. As shown in FIG. 10, the process includes:
  • the access control switch device acquires a door closing request and a password input by the user;
  • the access control switch device compares the password and the decoding. If the same, the door closing operation is performed. If not, the user is prompted to input the user account, and the user account, the password, the identification of the access control switch device, and the door closing request are sent through the access controller;
  • Embodiment 4 a flow of a door open operation of a wireless access control system based on a mobile communication network is described in detail.
  • FIG. 11 is a flowchart of a door open operation of a wireless access control system based on a mobile communication network according to Embodiment 4 of the present invention.
  • Step S 1101 the access control administrator logs in the access control management system to record the entry control controller, the access control switch device and the entrant basic information, and the system administrator approves the approval;
  • Step S 1102 the temporary entrant presses the "application entry" button on the access control, the access control
  • the device prompts to input the temporary entrant mobile phone number;
  • the device parses the USSD message and sends it to the access control management system.
  • the message content is
  • Step S 1104 after receiving the application entry request, the access control management system finds the administrator of the access control controller, and forwards the bound mobile phone to USSD mode.
  • the access controller administrator confirms whether the application is valid by telephone, and replies to the access control management system with the approval result, including whether to allow entry and validity;
  • Step S 1105 the access control system processes according to the approval result, and if the approval is passed,
  • the temporary entrant generates a temporary user account and a dynamic password 123456, and the mobile phone number assigned to the temporary user account is 13966662223, and the key of the access switch device plus the dynamic password generation access code 654321 is sent to the access switch through the access controller.
  • Step S1106 the temporary entrant enters the temporary user account according to the prompt on the access control switch device, and the process proceeds to step S1116;
  • Step S1107 Ordinary entrants press on the access control switch "Open the door” command, input the user account according to the prompt of the access control switch device;
  • Step S 1108, the access control switch device sends a door open request to the access control controller, including the door opening command, the access control number, the user account;
  • Step S 1109 the access control controller utilizes the built-in mobile phone
  • the module sends a USSD access door open request message to the access control management system through the mobile communication network, the message content is *125#88#1#1001#, the calling number is the access control controller mobile phone number 13966761911;
  • Step S 1110 access control management system-risk The access control controller mobile phone number 13966611911 legality, if legally continue to verify whether the access control number 1 belongs to the access controller management,
  • Step S 1114 access control After receiving the USSD response, the device sends an access control check code to the access control switch device 1 according to the access control number;
  • Step S 1115 the entrant enters the received short message dynamic password 123456 on the access control switch device;
  • Step S 1116 the access control switch device 1 Use the set key to decrypt the received access control code, and remember Receiving time, judging whether the dynamic password time input by the entrant exceeds 1 minute, and comparing with the dynamic password input by the entrant.
  • Step S 1117 the access control device 1 reports the door opening failure or success message to the access control management system through the access controller, and the USSD message is *125#88#1# 1001#0#; Step S 1118, the access control system records the opening log and records the status of the access switch device.
  • Embodiment 5 In this embodiment, a flow of a wireless access control system based on a mobile communication network is described in detail. FIG.
  • Step S 1201 the entrant at the access control switch device, input and send a closing command, press the prompt to enter the dynamic password 123456 received when opening the door
  • Step S1202 after receiving the dynamic password and the door closing command input by the entrant, the access control switch device extracts the decrypted password when the last time the door is opened for comparison
  • Step S1204 if the access control switch device finds the password If there is any inconsistency, the entrant is prompted to input the user account, and then the access control controller sends the access control number 1, the
  • the solution of the invention can be widely applied to the access control of the computer room, the building, the personal housing, the community and the like.
  • the solution of the present invention is not limited to the applications listed in the specification and the embodiments.
  • Various changes and modifications can be made by those skilled in the art to which the present invention pertains, and all such changes and modifications are within the scope of the appended claims. For example, changing the interactive communication mode between network elements in the system, simply integrating two network elements together, and moving the function of one network element to another network element.
  • the entrant does not need to carry the key substitute, does not need to memorize the cumbersome password, is convenient for the user to use, and the password is randomly generated every time, there is no loss problem, and it is not easy to be Cracking, and using multiple verification mechanisms, the access control system is highly secure.
  • the above modules or steps of the present invention can be implemented by a general-purpose computing device, which can be concentrated on a single computing device or distributed over a network composed of multiple computing devices. Alternatively, they may be implemented by program code executable by the computing device, such that they may be stored in the storage device by the computing device and, in some cases, may be different from the order herein.

Landscapes

  • Physics & Mathematics (AREA)
  • General Physics & Mathematics (AREA)
  • Lock And Its Accessories (AREA)
  • Time Recorders, Dirve Recorders, Access Control (AREA)
  • Telephonic Communication Services (AREA)

Description

门禁控制方法及门禁控制系统 技术领域 本发明涉及通信领域, 具体而言, 涉及一种门禁控制方法及门禁控制系 统。 背景技术 传统的门禁系统主要有键盘密码方式、接触式 IC卡方式、 RFID卡方式、 蓝牙方式的门禁系统。 使用 IC卡方式、 RFID卡方式或蓝牙方式的门禁系统需要用户携带钥匙 替代物, 如果该无线钥匙丢失后, 捡到该钥匙替代物后可以直接打开门禁; 普通键盘密码方式或类似方式需要用户记住门禁的密码, 容易出现用户忘记 密码的情况。 随着移动通讯业务的迅速发展, 普通用户人手都有一部手机终端。 而且 移动通讯网络本身的安全级别是非常高的, 各种制式的移动通讯技术都有自 己的加密方式, 组网复杂, 不容易受到攻击。 移动通讯网络功能完备, 易于 新功能扩展。 目前, 缺少一种基于移动通讯网络的门禁技术。 发明内容 本发明的主要目的在于提供一种门禁控制方法及门禁控制系统, 以解决 上述问题。 根据本发明的一个方面, 提供了一种门禁控制方法, 包括: 门禁开关设 备获取用户输入的开门请求和用户账号, 并将开门请求和用户账号发送给远 端的门禁管理系统, 其中, 门禁管理系统在存储有用户账号与用户移动终端 标识的对应关系; 门禁管理系统响应于开门请求, 生成对应于用户账号的密 码和校-险码, 居用户账号与用户移动终端标识的对应关系, 将密码发送给 对应于用户账号的移动终端, 将校验码发送给门禁开关设备; 门禁开关设备 获取用户输入的密码, 利用校验码校验密码, 校验通过则执行开门操作。 优选地, 门禁开关设备将用户账号和开门请求发送给远端的门禁管理系 统包括: 门禁开关设备将用户账号、 开门请求以及门禁开关设备的标识发送 给与门禁开关设备对应的门禁控制器; 与门禁开关设备对应的门禁控制器将 接收到的用户账号、 开门请求、 门禁开关设备的标识以及门禁控制器的标识 通过移动通信网络发送给门禁管理系统; 其中, 门禁管理系统管理多个门禁 控制器, 每个门禁控制器控制一个或多个门禁开关设备。 优选地, 在门禁管理系统生成对应于用户账号的密码和校-险码之前, 还 包括: 门禁管理系统 -险证门禁控制器的标识的合法性; -险证门禁控制器的标 识与门禁开关设备的标识的对应关系; 确定用户账号对应的用户具备操作门 禁开关设备的权限。 优选地, 门禁管理系统将校验码发送给门禁开关设备包括: 将验证码及 门禁开关设备的标识通过移动通信网络发送给与门禁控制器的标识对应的门 禁控制器; 门禁控制器根据门禁开关设备的标识, 将验证码发送给门禁开关 设备。 优选地, 门禁管理系统生成对应于用户账号的密码和校 -险码包括: 门禁 管理系统随机生成一个对应于用户账号的密码; 门禁管理系统在本地查找与 门禁开关设备的标识对应的密钥, 其中, 门禁管理系统在本地保存有门禁开 关设备与密钥的对应关系; 门禁管理系统根据密码和密钥, 釆用预定的加密 算法生成校验码; 设定校验码的有效时间为阈值时间。 优选地, 门禁开关设备利用校验码校验密码包括: 验证密码的输入时间 与接收到校验码的时间的时间差是否超过阈值时间, 以验证密码的时效性; 釆用本地存储的密钥, 对校验码解密得到解码, 并比较解码与密码, 验证密 码的正确 >)■生。 优选地, 还包括: 门禁开关设备获取用户输入的关门请求和密码; 门禁 开关设备比较密码与解码, 如果相同, 则执行关门操作, 若不是, 提示用户 输入用户账号, 并通过门禁控制器发送用户账号、 密码、 门禁开关设备的标 识以及关门请求; 门禁管理系统比较接收到的密码与针对用户开门请求所生 成的密码, 如果一致, 则通知门禁开关设备执行关门操作, 若不是, 通知门 禁开关设备不执行关门操作。 优选地, 门禁管理系统保存有门禁配置信息、 用户信息以及门禁开关历 史信息, 其中, 门禁配置信息包括: 由门禁系统管理的门禁控制器的标识, 与每个门禁控制器绑定的门禁开关设备的标识, 以及对应于每个门禁控制器 的密钥; 用户信息包括: 用户账号、 与用户账号绑定的终端标识, 以及用户 账号操作门禁开关设备的权限。 优选地, 在用户为临时用户的情况下, 还包括: 门禁开关设备获取用户 输入的终端标识和开门请求, 并将终端标识和开门请求发送给远端的门禁管 理系统; 门禁管理系统将终端标识和开门请求发送至管理员鉴权, 为鉴权通 过的用户生成临时用户账号以及对应于临时用户账号的临时密码和临时校验 码, 将临时用户账号和临时密码发送给对应于终端标识的移动终端, 将临时 校验码发送给门禁开关设备; 门禁开关设备获取用户输入的临时用户账号及 临时密码, 利用临时校验码校验临时密码, 校验通过则执行开门操作。 根据本发明的另一方面, 提供了一种门禁控制系统, 包括: 多个门禁开 关设备、 远端门禁管理系统, 其中, 每个门禁开关设备, 设置为获取使用移 动终端的用户输入的开门请求和用户账号, 将开门请求和用户账号发送给远 端的门禁管理系统, 以及设置为接收来自于门禁管理系统的校验码, 并利用 校验码校验用户输入的密码, 校验通过则执行开门操作; 门禁管理系统, 存 储有用户账号与用户移动终端标识的对应关系, 设置为接收来自门禁开关设 备的开门请求和用户账号, 并生成对应于用户账号的密码和校验码, 根据用 户账号与用户移动终端标识的对应关系, 将密码发送给对应于用户账号的移 动终端, 将校验码发送给门禁开关设备。 优选地, 还包括: 多个门禁控制器, 其中, 每个门禁控制器管理一个或 多个门禁开关设备, 每个门禁控制器, 设置为接收来自与其管理的门禁开关 设备的用户账号、 开门请求以及该门禁开关设备的标识, 将用户账号、 开门 请求以及该门禁开关设备的标识以及门禁控制器的标识通过移动通信网络发 送给门禁管理系统, 以及接收来自于门禁管理系统的验证码及门禁开关设备 的标识, 并将验证码发送给与门禁开关设备的标识对应的门禁开关设备。 优选地,每个门禁开关设备,还设置为获取用户输入的关门请求和密码, 比较密码与解码, 如果相同, 则执行关门操作, 若不是, 提示用户输入用户 账号, 并通过门禁控制器向门禁管理系统发送用户账号、 密码、 门禁开关设 备的标识以及关门请求; 门禁管理系统, 还设置为比较接收到的密码与针对 用户开门请求所生成的密码,如果一致, 则通知门禁开关设备执行关门操作, 若不是, 通知门禁开关设备不执行关门操作。 优选地, 门禁管理系统保存有门禁配置信息、 用户信息以及门禁开关历 史信息, 其中, 门禁配置信息包括: 由门禁系统管理的门禁控制器的标识, 与每个门禁控制器绑定的门禁开关设备的标识, 以及对应于每个门禁控制器 的密钥; 用户信息包括: 用户账号、 与用户账号绑定的终端标识, 以及用户 账号操作门禁开关设备的权限。 优选地, 在用户为临时用户的情况下, 每个门禁开关设备, 还设置为获 取用户输入的终端标识和开门请求, 并将终端标识和开门请求发送给远端的 门禁管理系统, 以及设置为获取用户输入的临时用户账号及临时密码, 利用 临时校验码校验临时密码, 校验通过则执行开门操作; 门禁管理系统, 还设 置为将终端标识和开门请求发送至管理员鉴权, 为鉴权通过的用户生成临时 用户账号以及对应于临时用户账号的临时密码和临时校验码, 将临时用户账 号和临时密码发送给对应于终端标识的移动终端, 将临时校验码发送给门禁 开关设备。 本发明提供的技术方案,远端门禁管理系统针对用户进行动态密码分配, 将密码发送给用户的移动终端, 并且釆用密钥对密码进行加密形成校-险码, 发送给门禁开关设备, 门禁开关设备对接收到的校验码进行解密并校验用户 输入的密码。 本发明提供的技术方案, 进入者无需携带钥匙替代物, 也无需 记忆繁瑣的密码, 方便用户使用, 并且密码不存在丢失问题, 密码不易被破 解, 安全性高。 附图说明 此处所说明的附图用来提供对本发明的进一步理解, 构成本申请的一部 分, 本发明的示意性实施例及其说明用于解释本发明, 并不构成对本发明的 不当限定。 在附图中: 图 1是 居本发明实施例一的门禁控制系统结构示意图; 图 2是 居本发明实施例一的优选门禁控制系统结构示意图; 图 3是 居本发明实施例三的门禁控制方法流程图; 图 4是 居本发明实施例三的临时用户开门流程图; 图 5是根据本发明实施例三的门禁开关设备将用户账号和开门请求发送 给门禁管理系统的流程图; 图 6是根据本发明实施例三的门禁管理系统验证权限的流程图; 图 7是才艮据本发明实施例三的门禁管理系统生成对应于用户账号的密码 和校-险码的流程图; 图 8是根据本发明实施例三的门禁管理系统将校验码发送给门禁开关设 备的流程图; 图 9是根据本发明实施例三的门禁开关设备利用校验码校验用户输入的 密码的 ¾i程图; 图 10是根据本发明实施例三的关门操作流程图; 图 11是才艮据本发明实施例四的基于移动通讯网络的无线门禁系统开门 工作的流程图; 图 12是才艮据本发明实施例五的基于移动通讯网络的无线门禁系统关门 工作的¾¾程图。 具体实施方式 下文中将参考附图并结合实施例来详细说明本发明。 需要说明的是, 在 不冲突的情况下, 本申请中的实施例及实施例中的特征可以相互组合。 实施例一 本实施例中, 提供一种门禁控制系统, 图 1是才艮据本发明实施例一的门 禁控制系统结构示意图, 如图 1所示, 该系统包括: 远端门禁管理系统 100、 多个门禁开关设备 102 , 其中, 每个门禁开关设备 102 , 设置为获取使用移动终端 104的用户输入的开 门请求和用户账号,将开门请求和用户账号发送给远端的门禁管理系统 100, 以及设置为接收来自于门禁管理系统 100的校验码, 并利用校验码校验用户 输入的密码, 校验通过则执行开门操作; 门禁管理系统 100 , 存储有用户账号与用户移动终端标识的对应关系, 设置为接收来自门禁开关设备 102的开门请求和用户账号, 并生成对应于用 户账号的密码和校验码, 根据用户账号与用户移动终端标识的对应关系, 将 密码发送给对应于上述用户账号的移动终端 104 , 将校-险码发送给门禁开关 设备 102。 现有的门禁系统, 需要用户携带钥匙替代物或记忆开关门密码, 并通过 门禁开关设备上的键盘输入密码, 以实现开关门操作, 一旦钥匙丢失或者用 户忘记密码, 不仅给用户带来不变, 而且也存在安全性的隐患。 本实施例提 供的上述门禁控制系统, 充分利用移动终端的普遍性,在每次开关门操作时, 由门禁管理系统为用户生成随机密码, 并发送给用户的移动终端, 用户在门 禁开关设备上输入接收到的随机密码, 由门禁开关设备进行密码校验, 从而 使用户无需针对每个门禁开关设备记忆不同的密码,也无需携带钥匙替代物, 只需利用随身携带的移动终端即可以接收到开关门密码, 从而极大的方便了 用户的使用。 并且密码或校验码不是存储于门禁开关设备中, 而是由远端的 门禁管理系统生成, 针对同一用户在不同时间操作同一门禁开关设备, 每次 门禁管理设备为用户生成随机密码, 每次生成的密码也不相同, 因此, 即使 用户遗失密码或密码外泄, 也不会存在安全隐患, 从而大大提高了门禁控制 系统的安全性。 在实施过程中, 门禁管理系统 100与门禁开关设备 102之间可以通过有 线网路连接, 也可以通过移动通讯网络连接, 例如可以但不限于釆用非结构 4匕^卜充业务 ( Unstructured Supplementary Service Data, USSD ) 方式连接。 图 2是 居本发明实施例一的优选门禁控制系统结构示意图, 优选地, 如图 2所示, 本实施例提供的门禁控制系统还包括: 多个门禁控制器 106 , 其中, 每个门禁控制器 106管理一个或多个门禁开关设备 102 , 每个门禁控 制器 106设置为接收来自于其所管理的门禁开关设备 102的用户账号、 开门 请求以及该门禁开关设备 102的标识, 将用户账号、 开门请求以及该门禁开 关设备 102的标识以及门禁控制器 106的标识通过移动通信网络发送给门禁 管理系统 100 , 以及接收来自于门禁管理系统 100的验证码及门禁开关设备 102的标识, 并将-险证码发送给与门禁开关设备的标识对应的门禁开关设备 102。 优选地, 每个门禁开关设备 102 , 还设置为获取用户输入的关门请求和 密码, 比较密码与解码, 如果一致, 则执行关门操作, 若不是, 提示用户输 入用户账号, 并通过门禁控制器 106向门禁管理系统 100发送用户账号、 密 码、 门禁开关设备的标识以及关门请求; 门禁管理系统 100 , 还设置为比较接收到的密码与之前针对用户开门请 求时所生成的密码, 如果一致, 则通知门禁开关设备 102执行关门操作, 若 不是, 通知门禁开关设备 102不执行关门操作。 优选地, 门禁管理系统 100在本地保存有门禁配置信息、 用户信息以及 门禁开关历史信息, 其中, 门禁配置信息包括: 由门禁管理系统 100管理的 门禁控制器 106的标识, 与每个门禁控制器绑定的门禁开关设备的标识, 以 及对应于每个门禁控制器 106的密钥。 用户信息包括: 用户账号、 与用户账 号绑定的终端标识, 以及用户账号操作门禁开关设备 102的权限。 优选地, 在用户为临时用户的情况下, 每个门禁开关设备 102 , 还设置 为获取用户输入的终端标识和开门请求, 并将终端标识和开门请求发送给远 端的门禁管理系统 100, 以及设置为获取用户输入的临时用户账号及临时密 码, 利用临时校验码校验临时密码, 校验通过则执行开门操作; 门禁管理系 统 100, 还设置为将所述终端标识和开门请求发送至管理员鉴权, 为鉴权通 过的所述用户生成临时用户账号以及对应于临时用户账号的临时密码和临时 校验码, 将临时用户账号和临时密码发送给用户终端 104 , 将临时校验码发 送给门禁开关设备 102。 在实施过程中, 门禁管理系统 100与门禁控制器 106之间可以通过有线 网络连接。 也可以通过移动通讯网络连接, 例如, 可以但不限于釆用 USSD 方式通信; 门禁管理系统 100与移动终端 104之间可以但不限于釆用短消息 方式通信; 门禁控制器 106与门禁开关设备 102之间可以但不限于釆用有线 网线连接方式, 如果两者是——对应关系, 即一个门禁控制器 106管理一个 门禁开关设备 102 , 则两者可以集成在一起实现。 实施例二 在实施过程中, 需要系统管理员、 门禁管理员以及用户 (进入者) 通过 实施例一提供的门禁控制系统进行交互, 以实现每个门禁开关设备的开门或 关门操作, 本实施例对上述实施例一提供的优选的门禁控制系统进行详细介 绍, 在如图 2所示的门禁控制系统中, 门禁管理系统 100还提供一个 WAP 门户网页, 为系统管理员、 门禁管理员以及进入者提供注册或设置服务, 其 中三个角色可以分别具有如下的使用权限: 一、 系统管理员具有以下权限:
( 1 )、 具有操作门禁控制系统的所有权限, 包括设置系统参数和门户权 限;
( 2 )、 具有管理门禁管理员和进入者的权限, 主要包括: 可以规定门禁 管理员管理哪些门禁控制器, 规定门禁控制器管理哪些门禁开关设备, 规定 进入者允许进入哪些门禁和进入时间限制;
( 3 )、 审批相关门禁管理员提交的申请, 申请中包含门禁控制器基本信 息 (门禁控制器编号、 控制器手机号码、 所属门禁管理员、 详细地点、 所属 单位、所控制门禁)、 门禁开关设备的基本信息(门禁编号、所属门禁控制器、 密钥、 详细地点)、 门禁管理员基本信息(管理员用户名、 管理员密码、 绑定 管理员手机号码、 姓名、 地址) 和进入者基本信息 (进入者用户帐号、 手机 号码、 姓名、 地址、 进入有效期、 动态密码由系统生成、 ·ί受权人信息); ( 4 )、 查询所有门禁开关信息和历史告警。 二、 门禁管理员主要具有以下功能:
( 1 )、 设置各门禁控制器的手机号码 (用于与门禁管理系统通信)、 门 禁管理员的手机号码、 登陆用户名和密码;
( 2 )、设置各门禁开关设备与门禁控制器的关系和门禁开关设备的密钥; ( 3 )、 设置进入者与门禁关系及进入者的用户账号和绑定手机号码;
( 4 )、 审批相关进入者包括临时进入者提交的申请;
( 5 )、 新建进入者和临时进入者, 并设置相应的门禁权限;
( 6 )、 查询相关门禁开关信息和历史告警。 三、 进入者主要具有以下功能: ( 1 )、 当进入者手机丢失后, 通过 WAP门户或发送 USSD指令修改自 己绑定的手机号码, 需要门禁管理员审批; ( 2 )、 当紧急情况不在门禁旁, 需要授权其他用户开门时, 通过 WAP 门户或发送 USSD指令授权其他用户接受自己的部分门禁权限, 需要门禁管 理员审 4比。 实施例三 在本实施例中, 提供一种门禁控制方法, 图 3是根据本发明实施例三的 门禁控制方法流程图, 如图 3所示, 该方法包括: 步骤 S302 , 门禁开关设备获取用户输入的开门请求和用户账号, 并将开 门请求和用户账号发送给远端的门禁管理系统, 其中, 门禁管理系统存储有 用户账号与用户移动终端标识的对应关系; 步骤 S304, 门禁管理系统响应于开门请求, 生成对应于用户账号的密码 和校-险码, 居用户账号与用户移动终端标识的对应关系, 将密码发送给对 应于用户账号的移动终端, 将校验码发送给门禁开关设备; 步骤 S306, 门禁开关设备获取用户输入的密码, 利用校验码校验密码, 校验通过则执行开门操作。 本实施例提供的上述门禁控制方法, 充分利用移动终端的普遍性, 在每 次开关门操作时, 由门禁管理系统为用户生成随机密码, 并发送给用户的移 动终端, 用户在门禁开关设备上输入接收到的随机密码, 由门禁开关设备进 行密码校验, 与现有技术相比, 本实施例提供的方法, 用户无需针对每个门 禁开关设备记忆不同的密码, 也无需携带钥匙替代物, 只需利用随身携带的 移动终端即可以接收到开关门密码, 从而极大的方便了用户的使用。 并且密 码或校验码不是存储于门禁开关设备中, 而是由远端的门禁管理系统生成, 针对同一用户在不同时间操作同一门禁开关设备, 每次门禁管理设备为用户 生成随机密码, 每次生成的密码也不相同, 因此, 即使用户遗失密码或密码 外泄, 也不会存在安全隐患, 从而大大提高了门禁控制系统的安全性。 在实施过程中, 门禁管理系统与门禁开关设备之间可以通过有线网路连 接, 也可以通过移动通讯网络连接, 例如可以但不限于釆用非结构化补充业 务 ( Unstructured Supplementary Service Data, USSD ) 方式连接。 优选地, 对于当前请求开门的用户是临时用户的情况, 即在门禁管理系 统中未登记该临时用户的信息, 图 4是才艮据本发明实施例三的临时用户开门 流程图, 如图 4所示, 该方法还包括: 步骤 S402 , 门禁开关设备获取用户输入的终端标识和开门请求, 并将终 端标识和开门请求发送给远端的门禁管理系统; 步骤 S404, 门禁管理系统将上述终端标识和开门请求发送至管理员鉴 权, 为鉴权通过的用户生成临时用户账号以及对应于临时用户账号的临时密 码和临时校验码, 将临时用户账号和临时密码发送给用户的终端, 将临时校 验码发送给门禁开关设备; 在实施过程中, 门禁管理系统接收到某一门禁开关设备发送的终端标识 和开门请求后, 可以将终端标识和开门请求发送给管理员的移动终端上, 由 管理员进行鉴权审批, 也可以在门禁控制系统的门户网页上即时弹出审批提 示, 供管理员鉴权审批。 优选地, 该管理员可以是上述实施例提供的门禁管 理员, 也可以是系统管理员。 步骤 S406, 门禁开关设备获取用户输入的临时用户账号及临时密码, 利 用临时校验码校验临时密码, 校验通过则执行开门操作。 优选地, 门禁管理系统也可以管理多个门禁控制器, 每个门禁控制器可 以控制一个或多个门禁开关设备。 图 5是根据本发明实施例三的门禁开关设备将用户账号和开门请求发送 给门禁管理系统的流程图, 如图 5所示, 优选地, 门禁开关设备将用户账号 和开门请求发送给远端的门禁管理系统包括: 步骤 S502 , 门禁开关设备将用户账号、 开门请求以及门禁开关设备的标 识发送给与门禁开关设备对应的门禁控制器; 在实施过程中, 为其管理的门禁开关设备进行统一编号, 以形成对应于 各个门禁开关设备的标识, 门禁控制系统记录每个门禁控制器具体管理哪些 门禁开关设备, 即门禁控制器与门禁开关设备的对用关系, 门禁开关设备接 收到用户输入的账号、 开门请求后, 与自身的标识一并携带在请求消息中发 送给对应的门禁控制器。 步骤 S504 , 与门禁开关设备对应的门禁控制器将接收到的用户账号、 开 门请求、 门禁开关设备的标识以及门禁控制器的标识通过移动通信网络发送 给门禁管理系统; 在实施过程中,门禁控制器移动通讯网络连接,可以但不限于釆用 USSD 方式通信, 为实现 USSD方式通信, 门禁控制器和门禁管理系统都需要内部 设置有移动通信装置, 相应的具备用于移动通信的 SIM卡, 上述门禁控制器 的标识可以但不限于釆用门禁控制器的 SIM卡号。 当门禁控制器接收到用户 账号、 开门请求、 门禁开关设备的标识后, 将用户账号、 开门请求、 门禁开 关设备的标识以及本身的卡号携带在密码请求消息中发送给门禁管理系统。 优选地, 门禁管理系统在本地保存有门禁配置信息、 用户信息以及门禁 开关历史信息, 其中, 门禁配置信息包括: 由门禁系统管理的门禁控制器的 标识, 与每个门禁控制器绑定的门禁开关设备的标识, 以及对应于每个门禁 控制器的密钥; 用户信息包括: 用户账号、 与用户账号绑定的终端标识, 以 及用户账号操作门禁开关设备的权限。 在实施过程中, 上述.门禁配置信息、 用户信息由可以由门禁管理员通过
WAP门户录入, 由系统管理员进行审批通过。 优选地,图 6是根据本发明实施例三的门禁管理系统验证权限的流程图, 如图 6所示, 在门禁管理系统生成对应于用户账号的密码和校 -险码之前, 该 方法还可以包括: 步骤 S602, 门禁管理系统 -险证门禁控制器的标识的合法性; 在实施过程中, 门禁管理系统解析密码申请消息,分别解析出用户账号、 开门请求、 门禁开关设备的标识以及门禁控制器的标识(卡号), 首先, 要验 证门禁控制器的标识 (卡号) 是否合法, 即是否授权了该门限控制器具有申 请密码的功能。 步骤 S604, 验证门禁控制器的标识与门禁开关设备的标识的对应关系; 在实施过程中, 验证门禁控制器的标识的合法性之后, 还可以验证门禁 开关设备标识和门禁控制器标识的对应关系, 即验证该门禁开关设备是否有 该门禁控制器管理。 步骤 S606, 确定用户账号对应的用户具备操作门禁开关设备的权限。 在实施过程中, 在为用户生成密码和校 -险码之前, 还需对用户账号和门 禁开关设备标识进行绑定验证, 验证该用户是否具有操作该门禁开关设备的 权限。 通过上述优选的方法, 可以在进行密码校验之前, 增加了一层位于门禁 管理系统的标识及权限校验, 从而进一步增加了门禁控制系统的安全性、 优选地, 图 7是才艮据本发明实施例三的门禁管理系统生成对应于用户账 号的密码和校-险码的流程图, 如图 7所示, 门禁管理系统生成对应于用户账 号的密码和校 -险码包括: 步骤 S702, 门禁管理系统随机生成一个对应于用户账号的密码; 步骤 S704 , 门禁管理系统在本地查找与门禁开关设备的标识对应的密 钥, 其中, 门禁管理系统在本地保存有门禁开关设备与密钥的对应关系; 步骤 S706, 门禁管理系统根据密码和密钥, 釆用预定的加密算法生成校 验码; 步骤 S708, 设定校验码的有效时间为阈值时间, 在实施过程中, 系统管 理员与门禁管理员协商确定上述阈值时间, 例如, 可以但不限于设置有效时 间为 1分钟, 由门禁管理员在门禁开关设备上设置该有效时间。 通过上述优选的方法, 门限管理系统可以为每个用户账号生成一个动态 密码, 由于生成的密码是随机的,针对同一用户账号在不同时间的开门请求, 生成的密码也不相同, 从而使用户与密码不存在规律性的对应关系, 进一步 提高了门禁控制系统的安全性。 优选地, 图 8是才艮据本发明实施例三的门禁管理系统将校 -险码发送给门 禁开关设备的流程图, 如图 8所示, 门禁管理系统将校验码发送给门禁开关 设备包括: 步骤 S802, 门禁管理系统将验证码及门禁开关设备的标识通过移动通信 网络发送给与门禁控制器的标识对应的门禁控制器; 步骤 S804, 门禁控制器根据门禁开关设备的标识, 将验证码发送给相应 的门禁开关设备。 优选地, 图 9是根据本发明实施例三的门禁开关设备利用校验码校验用 户输入的密码的流程图, 如图 9所示, 在门禁开关设备接收到校验码之后, 利用校验码校验用户输入的密码包括: 步骤 S902 ,验证密码的输入时间与接收到校验码的时间的时间差是否超 过阈值时间, 以 -险证密码的时效性; 在实施过程中, 门禁开关设备本地设置有计时器, 在接收到校验码的时 刻开始计时, 并在用户完成密码输入时,, 停止计时, 判断计时的时间差是否 超过预设的有效时间, 以 -险证密码的时效性, 如果时间差不超过有效时间, 则进行之后的密码正确性验证, 如果超过, 则提示用户密码过期, 重新申请。 步骤 S904, 釆用本地存储的密钥, 对校验码解密得到解码, 并比较解码 与密码, -险证密码的正确 >!"生。 在实施过程中, 每个门禁开关设备的本地都保存有该设备独有的密钥, 用于对接收到的校 -险码解密, 其解密算法与门禁管理系统中实施的加密算法 互为逆运算。 优选地, 本实施例提供的方法还包括用户输入关门请求触发门禁控制系 统进行关门操作, 图 10是根据本发明实施例三的关门操作流程图, 如图 10 所示, 该流程包括:
S 1002 , 门禁开关设备获取用户输入的关门请求和密码;
S 1004, 门禁开关设备比较密码与解码, 如果相同, 则执行关门操作, 若不是, 提示用户输入用户账号, 并通过门禁控制器发送用户账号、 密码、 门禁开关设备的标识以及关门请求;
S 1006, 门禁管理系统比较接收到的密码与针对用户开门请求所生成的 密码, 如果一致, 则通知门禁开关设备执行关门操作, 若不是, 通知门禁开 关设备不执行关门操作。 实施例四 在本实施例中, 对基于移动通讯网络的无线门禁系统开门工作的流程进 行详细描述,图 11是根据本发明实施例四的基于移动通讯网络的无线门禁系 统开门工作的流程图, 如图 11所示, 开门工作流程如下: 步骤 S 1101 , 门禁管理员登陆门禁管理系统录入门禁控制器、 门禁开关 设备和进入者基本信息, 系统管理员审批通过; 步骤 S 1102, 临时进入者在门禁上按下"申请进入 "键, 门禁设备提示输 入临时进入者手机号码; 步骤 S 1103 , 临时进入者输入手机号码后, 门禁开关设备将申请进入请 求发给门禁控制器, 包括申请进入指令、 门禁编号、 临时进入者手机号码, 门禁控制器解析成 USSD消息发送给门禁管理系统, 消息内容为
* 125#77#1#13966662223#, 临时进入者手机号码为 13966662223; 步骤 S 1104, 门禁管理系统收到申请进入请求后, 找到该门禁控制器的 管理员, 向绑定的手机以 USSD方式转发申请进入请求, 门禁控制器管理员 通过电话确认该申请是否有效, 向门禁管理系统答复审批结果, 包括是否允 许进入和有效期; 步骤 S 1105 , 门禁管理系统根据审批结果进行处理, 如果审批通过则为 该临时进入者生成临时用户账户和动态密码 123456,发送给临时用户账户绑 定手机号码为 13966662223 , 并 居该门禁开关设备的密钥加上动态密码生 成门禁密码 654321通过门禁控制器发送到门禁开关设备, 如果审批不通过 则系统通过门禁开关设备向用户提示进入申请被拒绝; 步骤 S 1106, 临时进入者根据门禁开关设备上的提示输入临时用户账户, 跳到步骤 S 1116进行; 步骤 S 1107, 普通进入者在门禁开关设备上按下"开门"指令, 按门禁开 关设备的提示输入用户账号; 步骤 S 1108, 门禁开关设备发送开门请求给门禁控制器, 包括开门指令、 门禁编号、 用户账号; 步骤 S 1109,门禁控制器利用内置手机模块通过移动通讯网络发送 USSD 门禁开门请求消息给门禁管理系统, 消息内容为 * 125#88#1#1001#, 主叫号 码为该门禁控制器手机号码 13966661111; 步骤 S 1110, 门禁管理系统 -险证门禁控制器手机号码 13966661111合法 性, 如果合法再继续验证门禁编号 1是否属于该门禁控制器管理, 该用户账 号 1001是否具有打开此门禁 1的权限; 步骤 S 1111 , 判断失败则向门禁控制器返回开门失败消息, 门禁控制器 转发给相应的门禁开关设备, 门禁开关设备上提示进入者输入有误; 步 4聚 S 1112, 判断正确后, 为该用户账号随机生成一个动态密码 123456 并记录在系统中, 再提取此门禁开关设备的密钥, 加密生成一个门禁校验码 654321 , 时效 1分钟; 步骤 S 1113 , 门禁管理系统通过 USSD响应向门禁控制器 13966661111 发送门禁开关设备 1的门禁密码 654321 , 同时通过短信方式向进入者用户账 号绑定的手机号码 13966662222发送一条带有动态密码 123456的短信, 系 统 ΐ己录发送日志; 步骤 S 1114, 门禁控制器收到 USSD响应后根据门禁编号, 向门禁开关 设备 1发送门禁校验码; 步骤 S 1115 , 进入者在门禁开关设备上按提示输入接收到的短信动态密 码 123456; 步骤 S 1116 , 门禁开关设备 1利用设置的密钥解密收到的门禁校验码, 并记录接收时间, 判断进入者输入的动态密码时间是否超过 1分钟, 并与进 入者输入的动态密码进行比较, 如果超过 1分钟或密码不一致则提示开门失 败, 并向门禁管理员 13966661112发送告警短息,如果在 1分钟内且密码正确 则提示开门成功, 执行开门操作; 步骤 S 1117, 门禁开关设备 1通过门禁控制器向门禁管理系统上报开门 失败或成功消息, USSD消息为 * 125#88#1#1001#0#; 步骤 S 1118, 门禁管理系统记录开门日志, 并记录该门禁开关设备的状 态。 实施例五 在本实施例中, 对基于移动通讯网络的无线门禁系统关门工作的流程进 行详细描述, 图 12是才艮据本发明实施例五的基于移动通讯网络的无线门禁 系统关门工作的流程图, 如图 12所示, 关门工作流程如下: 步骤 S 1201 , 进入者在门禁开关设备处, 输入发送关门指令, 按提示输 入开门时收到的动态密码 123456; 步骤 S 1202, 门禁开关设备接收到进入者输入的动态密码和关门指令后 , 提取上一次开门时解密后的密码进行比较; 步骤 S 1203 , 如果密码一致则执行关门操作, 并通过门禁控制器向门禁 管理系统上 4艮关门成功消息 * 125#99#1#1001#0#, 门禁控制器向门禁管理系 统转发该操作, 由门禁管理系统进行日志记录; 步骤 S 1204, 如果门禁开关设备发现密码不一致, 则提示进入者输入用 户账号,再通过门禁控制器向门禁管理系统发送门禁编号 1、用户账号 1001、 动态密码 123456、 关门指令 99; 步骤 S 1205 , 门禁管理系统解密收到门禁编号、 用户账号、 动态密码和 关门指令后, 先验证该用户账号的权限是否正确, 并提取上次发送给该用户 的开门动态密码进行比较; 步骤 S 1206, 如果密码一致则向门禁开关设备返回关门成功; 步骤 S 1207, 如果进入者的用户账号权限不正确或密码不一致则向门禁 开关设备返回关门失败; 步骤 S 1208, 门禁管理系统记录相关关门日志; 步骤 S 1209 , 门禁开关设备接收到关门成功则执行关门操作; 步骤 S 1210, 如果接收到关门失败则提示用户输入有误。 本发明方案可以广泛应用于机房、 大楼、 个人住房、 小区等门禁管理中。 本发明所述方案, 并不仅仅限于说明书和实施方式中所列运用。 对本发明技 术所属领域的普通技术人员来说,可才艮据本发明故出各种相应的改变和变形, 而所有这些相应的改变和变形都属于本发明权利要求的保护范围。 比如改变 系统中各网元间交互通讯方式, 简单的把两个网元集成在一起, 把一个网元 的功能移动到另一个网元中实现。 从以上的描述中, 可以看出本发明提供的技术方案, 进入者无需携带钥 匙替代物, 也无需记忆繁瑣的密码, 方便用户使用, 并且密码每次随机生成, 不存在丢失问题, 也不易被破解, 并釆用多重验证机制, 从而使门禁控制系 统安全性高。 显然, 本领域的技术人员应该明白, 上述的本发明的各模块或各步骤可 以用通用的计算装置来实现, 它们可以集中在单个的计算装置上, 或者分布 在多个计算装置所组成的网络上, 可选地, 它们可以用计算装置可执行的程 序代码来实现, 从而, 可以将它们存储在存储装置中由计算装置来执行, 并 且在某些情况下, 可以以不同于此处的顺序执行所示出或描述的步骤, 或者 将它们分别制作成各个集成电路模块, 或者将它们中的多个模块或步骤制作 成单个集成电路模块来实现。 这样, 本发明不限制于任何特定的硬件和软件 结合。 以上所述仅为本发明的优选实施例而已, 并不用于限制本发明, 对于本 领域的技术人员来说, 本发明可以有各种更改和变化。 凡在本发明的^"神和 原则之内, 所作的任何修改、 等同替换、 改进等, 均应包含在本发明的保护 范围之内。

Claims

权 利 要 求 书
1. 一种门禁控制方法, 包括:
门禁开关设备获取用户输入的开门请求和用户账号, 并将所述开 门请求和用户账号发送给远端的门禁管理系统, 其中, 所述门禁管理 系统存储有用户账号与用户移动终端标识的对应关系;
所述门禁管理系统响应于所述开门请求, 生成对应于所述用户账 号的密码和校-险码, 才艮据所述用户账号与用户移动终端标识的对应关 系, 将所述密码发送给对应于所述用户账号的移动终端, 将所述校-险 码发送给所述门禁开关设备;
所述门禁开关设备获取所述用户输入的所述密码, 利用所述校验 码校验所述密码, 校验通过则执行开门操作。
2. 根据权利要求 1所述的方法, 其中, 所述门禁开关设备将所述用户账 号和开门请求发送给远端的门禁管理系统包括:
所述门禁开关设备将所述用户账号、 开门请求以及所述门禁开关 设备的标识发送给与所述门禁开关设备对应的门禁控制器;
与所述门禁开关设备对应的所述门禁控制器将接收到的所述用户 账号、 开门请求、 所述门禁开关设备的标识以及所述门禁控制器的标 识通过移动通信网络发送给所述门禁管理系统;
其中, 所述门禁管理系统管理多个所述门禁控制器, 每个所述门 禁控制器控制一个或多个所述门禁开关设备。
3. 根据权利要求 2所述的方法, 其中, 在所述门禁管理系统生成对应于 所述用户账号的密码和校-险码之前, 还包括:
所述门禁管理系统 -险证所述门禁控制器的标识的合法性; 验证所述门禁控制器的标识与所述门禁开关设备的标识的对应关 系;
确定所述用户账号对应的用户具备操作所述门禁开关设备的权 限。 根据权利要求 2所述的方法, 其中, 所述门禁管理系统将所述校验码 发送给所述门禁开关设备包括:
将所述验证码及所述门禁开关设备的标识通过移动通信网络发送 给与所述门禁控制器的标识对应的门禁控制器;
所述门禁控制器根据所述门禁开关设备的标识, 将所述验证码发 送给所述门禁开关设备。 根据权利要求 2所述的方法, 其中, 所述门禁管理系统生成对应于所 述用户账号的密码和校 -险码包括:
所述门禁管理系统随机生成一个对应于所述用户账号的密码; 所述门禁管理系统在本地查找与所述门禁开关设备的标识对应的 密钥, 其中, 所述门禁管理系统在本地保存有门禁开关设备与密钥的 对应关系;
所述门禁管理系统才艮据所述密码和所述密钥, 釆用预定的加密算 法生成所述校-险码;
设定所述校 -险码的有效时间为阈值时间。 根据权利要求 5所述的方法, 其中, 所述门禁开关设备利用所述校验 码校-险所述密码包括:
验证所述密码的输入时间与接收到所述校验码的时间的时间差是 否超过所述阈值时间, 以-险证所述密码的时效性;
釆用本地存储的密钥, 对所述校-险码解密得到解码, 并比较所述 解码与所述密码, 险证所述密码的正确性。 根据权利要求 6所述的方法, 其中, 还包括:
所述门禁开关设备获取用户输入的关门请求和所述密码; 所述门禁开关设备比较所述密码与所述解码, 如果相同, 则执行 关门操作, 若不是, 提示用户输入所述用户账号, 并通过所述门禁控 制器发送所述用户账号、 所述密码、 所述门禁开关设备的标识以及关 门请求; 所述门禁管理系统比较接收到的所述密码与针对所述用户开门请 求所生成的密码, 如果一致, 则通知所述门禁开关设备执行关门操作, 若不是, 通知所述门禁开关设备不执行关门操作。
8. 根据权利要求 2至 7任一项所述的方法, 其中, 所述门禁管理系统保 存有门禁配置信息、 用户信息以及门禁开关历史信息, 其中,
所述门禁配置信息包括: 由所述门禁系统管理的门禁控制器的标 识, 与每个所述门禁控制器绑定的门禁开关设备的标识, 以及对应于 每个门禁控制器的密钥;
所述用户信息包括: 用户账号、 与所述用户账号绑定的终端标识, 以及所述用户账号操作门禁开关设备的权限。
9. 才艮据权利要求 1至 7任一项所述的方法, 其中, 在所述用户为临时用 户的情况下, 还包括:
门禁开关设备获取用户输入的终端标识和开门请求, 并将所述终 端标识和开门请求发送给远端的门禁管理系统;
所述门禁管理系统将所述终端标识和开门请求发送至管理员鉴 权, 为鉴权通过的所述用户生成临时用户账号以及对应于所述临时用 户账号的临时密码和临时校验码, 将所述临时用户账号和临时密码发 送给对应于终端标识的移动终端, 将所述临时校验码发送给所述门禁 开关设备;
所述门禁开关设备获取所述用户输入的所述临时用户账号及所述 临时密码, 利用临时所述校 -险码校-险所述临时密码, 校-险通过则执行 开门操作。
10. —种门禁控制系统, 包括: 多个门禁开关设备、 远端门禁管理系统, 其巾,
每个所述门禁开关设备, 用于获取用户输入的开门请求和用户账 号, 将所述开门请求和用户账号发送给远端的门禁管理系统, 以及用 于接收来自于所述门禁管理系统的校验码, 并利用所述校验码校验所 述用户输入的密码, 校验通过则执行开门操作;
所述门禁管理系统, 存储有用户账号与用户移动终端标识的对应 关系, 用于接收来自所述门禁开关设备的开门请求和用户账号, 并生 成对应于所述用户账号的密码和校验码, 根据所述用户账号与用户移 动终端标识的对应关系, 将所述密码发送给对应于所述用户账号的移 动终端, 将所述校验码发送给所述门禁开关设备。
11. 根据权利要求 10所述的门禁控制系统, 其中, 还包括: 多个门禁控制 器, 其中, 每个门禁控制器管理一个或多个所述门禁开关设备, 每个 所述门禁控制器,用于接收来自与其管理的门禁开关设备的用户账号、 开门请求以及该门禁开关设备的标识, 将所述用户账号、 开门请求以 及该门禁开关设备的标识以及所述门禁控制器的标识通过移动通信网 络发送给所述门禁管理系统, 以及接收来自于所述门禁管理系统的所 述-险证码及门禁开关设备的标识, 并将所述-险证码发送给与所述门禁 开关设备的标识对应的门禁开关设备。
12. 根据权利要求 11所述的门禁控制系统, 其中,
每个所述门禁开关设备, 还用于获取用户输入的关门请求和所述 密码, 比较所述密码与所述解码, 如果相同, 则执行关门操作, 若不 是, 提示用户输入所述用户账号, 并通过所述门禁控制器向所述门禁 管理系统发送所述用户账号、 所述密码、 所述门禁开关设备的标识以 及关门请求;
所述门禁管理系统, 还用于比较接收到的所述密码与针对所述用 户开门请求所生成的密码, 如果一致, 则通知所述门禁开关设备执行 关门操作, 若不是, 通知所述门禁开关设备不执行关门操作。
13. 根据权利要求 10至 12任一项所述的门禁控制系统, 其中, 所述门禁 管理系统保存有门禁配置信息、 用户信息以及门禁开关历史信息, 其 中,
所述门禁配置信息包括: 由所述门禁系统管理的门禁控制器的标 识, 与每个所述门禁控制器绑定的门禁开关设备的标识, 以及对应于 每个门禁控制器的密钥;
所述用户信息包括: 用户账号、 与所述用户账号绑定的终端标识, 以及所述用户账号操作门禁开关设备的权限。
14. 根据权利要求 10至 12任一项所述的门禁控制系统, 其中, 在所述用 户为临时用户的情况下, 每个所述门禁开关设备, 还用于获取用户输入的终端标识和开门 请求, 并将所述终端标识和开门请求发送给远端的门禁管理系统, 以 及用于获取所述用户输入的临时用户账号及临时密码, 利用临时所述 校验码校验所述临时密码, 校验通过则执行开门操作;
所述门禁管理系统, 还用于将所述终端标识和开门请求发送至管 理员鉴权, 为鉴权通过的所述用户生成临时用户账号以及对应于所述 临时用户账号的临时密码和临时校-险码, 将所述临时用户账号和临时 密码发送给对应于终端标识的移动终端, 将所述临时校-险码发送给所 述门禁开关设备。
PCT/CN2011/070371 2010-05-26 2011-01-18 门禁控制方法及门禁控制系统 WO2011147204A1 (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
EP11785976.9A EP2579220A4 (en) 2010-05-26 2011-01-18 Entrance guard control method and system thereof

Applications Claiming Priority (2)

Application Number Priority Date Filing Date Title
CN201010189402.2 2010-05-26
CN2010101894022A CN102262793B (zh) 2010-05-26 2010-05-26 门禁控制方法及门禁控制系统

Publications (1)

Publication Number Publication Date
WO2011147204A1 true WO2011147204A1 (zh) 2011-12-01

Family

ID=45003266

Family Applications (1)

Application Number Title Priority Date Filing Date
PCT/CN2011/070371 WO2011147204A1 (zh) 2010-05-26 2011-01-18 门禁控制方法及门禁控制系统

Country Status (3)

Country Link
EP (1) EP2579220A4 (zh)
CN (1) CN102262793B (zh)
WO (1) WO2011147204A1 (zh)

Cited By (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN112978526A (zh) * 2021-03-11 2021-06-18 归巢智慧科技(深圳)有限公司 一种门禁及电梯控制方法、设备及系统
CN117893005A (zh) * 2023-12-27 2024-04-16 浙江天怀数智科技有限公司 一种智慧建筑运维管理系统与方法

Families Citing this family (82)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN103136819A (zh) * 2011-12-01 2013-06-05 联想(北京)有限公司 基于移动终端的门禁系统解锁方法及移动终端
CN102936980B (zh) * 2012-10-31 2015-02-11 小米科技有限责任公司 一种控制电子锁的方法及装置
CN103971427A (zh) * 2013-02-06 2014-08-06 希姆通信息技术(上海)有限公司 移动终端、门禁终端、门禁系统、安全系统及验证方法
CN104077822A (zh) * 2013-03-28 2014-10-01 上海斐讯数据通信技术有限公司 一种门锁的监控装置、系统及其门锁的监控方法
CN103236093B (zh) * 2013-03-29 2016-08-10 闵浩 一种基于身份识别技术的押运箱管理方法
CN104103106B (zh) * 2013-04-10 2016-08-03 东莞富强电子有限公司 门禁管制方法
CN103295304B (zh) * 2013-06-26 2015-08-12 东北电力大学 基于手机3g网络的小区智能门禁控制方法及其装置
CN103530924B (zh) * 2013-10-25 2016-06-01 北京金储自动化技术有限公司 一种用于自助设备网络管理的动态密码锁系统与方法
CN103761781A (zh) * 2013-12-16 2014-04-30 惠州市德赛工业发展有限公司 基于lte的智能门禁系统
CN104143056A (zh) * 2013-12-31 2014-11-12 腾讯科技(深圳)有限公司 身份验证方法及系统
CN104809773A (zh) * 2014-01-23 2015-07-29 中国移动通信集团公司 一种门禁控制方法、装置和门禁系统
CN104091376B (zh) * 2014-06-16 2017-02-08 小米科技有限责任公司 智能锁控制方法和装置
CN105447928B (zh) * 2014-08-29 2018-10-09 青岛海尔智能家电科技有限公司 门禁控制方法及控制系统
CN104318650A (zh) * 2014-10-21 2015-01-28 深圳市俊武科技有限公司 一种动态密码锁管控系统
CN105719366A (zh) * 2014-12-01 2016-06-29 丰唐物联技术(深圳)有限公司 一种打开门锁的方法及装置
CN107004312B (zh) * 2014-12-02 2021-08-03 因温特奥股份公司 用于提供进入建筑物中的访客受控通路的方法
MX364136B (es) * 2014-12-02 2019-04-12 Carrier Corp Sistema de control de acceso con servicio de transferencia de acreditación móvil automática.
CN105844737A (zh) * 2015-01-15 2016-08-10 珠海汇金科技股份有限公司 一种基于摄像头的电子锁系统和使用方法
CN104517338B (zh) * 2015-01-20 2017-07-04 蹇晓梅 基于无线网络的远程门禁控制系统及其实现方法
CN104517339B (zh) * 2015-01-22 2016-10-05 单倩 一种通过风扇散热的智能楼宇门禁系统
CN106161400B (zh) * 2015-04-22 2020-08-11 腾讯科技(深圳)有限公司 通信消息安全检测方法、装置及系统
CN104835228B (zh) * 2015-05-22 2017-11-03 东信和平科技股份有限公司 一种基于面部识别的公租房管理方法及系统
CN104851169B (zh) * 2015-05-25 2017-12-22 惠州Tcl移动通信有限公司 一种无线智能锁及其解锁控制方法
CN104935486A (zh) * 2015-05-29 2015-09-23 南京泰通科技股份有限公司 一种智能门控综合信息管理方法
CN104966340B (zh) * 2015-06-19 2017-01-18 深圳市幸福立方科技有限公司 门禁控制系统、方法及云服务平台
CN105089367B (zh) * 2015-08-04 2019-01-25 上海新微技术研发中心有限公司 一种基于远程服务器的电子锁
CN105261091B (zh) * 2015-09-23 2017-07-11 奇瑞汽车股份有限公司 一键启动车辆的方法和装置
CN105389870A (zh) * 2015-10-28 2016-03-09 广州畅联信息科技有限公司 一种门禁管理方法和系统
CN105261104B (zh) * 2015-11-24 2017-10-10 重庆理工大学 基于智能终端的蓝牙门锁系统及其控制方法
CN105279831A (zh) * 2015-11-27 2016-01-27 深圳市美特瑞斯信息技术有限公司 一种基于移动设备音频编码控制闭锁的方法
CN105279830A (zh) * 2015-11-27 2016-01-27 深圳市美特瑞斯信息技术有限公司 一种基于移动设备的音频门禁系统
CN105894622A (zh) * 2015-12-14 2016-08-24 乐视移动智能信息技术(北京)有限公司 门禁识别方法、装置、系统及终端
CN105447949A (zh) * 2015-12-30 2016-03-30 深圳市多度科技有限公司 智能门禁系统
CN106056715A (zh) * 2016-06-14 2016-10-26 黄士玮 一种车位锁控制方法和系统
WO2018006337A1 (zh) * 2016-07-07 2018-01-11 深圳企管加企业服务有限公司 一种基于光通信的智能门禁管理方法及系统
WO2018006326A1 (zh) * 2016-07-07 2018-01-11 深圳企管加企业服务有限公司 一种通过移动终端和图片密码验证智能门禁的方法及系统
WO2018006353A1 (zh) * 2016-07-07 2018-01-11 深圳企管加企业服务有限公司 一种基于移动终端和图片密码使用智能门禁的方法及系统
WO2018006350A1 (zh) * 2016-07-07 2018-01-11 深圳企管加企业服务有限公司 一种基于图片密码开启智能门禁的方法及系统
CN106780867A (zh) * 2016-11-28 2017-05-31 广州极酷物联智能科技有限公司 门禁系统、身份识别装置及身份识别方法
CN106600768A (zh) * 2016-12-01 2017-04-26 北京小米移动软件有限公司 智能门锁验证方法、装置和终端
CN106548554A (zh) * 2016-12-22 2017-03-29 贵州商学院 一种基于移动端app的蓝牙开门方法及门锁
CN106934885A (zh) * 2017-02-20 2017-07-07 广东亚太天能科技股份有限公司 智能锁及远程开锁方法
US10158626B1 (en) 2017-06-16 2018-12-18 International Business Machines Corporation Token-based access control
CN107146312B (zh) * 2017-06-27 2023-04-07 上海星尘电子科技有限公司 一种近距离声学通信智能锁控制系统及控制方法
CN107134039B (zh) * 2017-06-27 2023-04-07 上海星尘电子科技有限公司 声学通信智能锁及声学通信智能锁系统
CN107483426A (zh) * 2017-08-08 2017-12-15 深圳市鼎晟开元科技有限公司 安防设备安全通讯方法、服务器及存储介质
CN107464325A (zh) * 2017-09-13 2017-12-12 南京信息职业技术学院 一种多层级门禁系统及其实现方法
CN107508843A (zh) * 2017-09-30 2017-12-22 林晓东 基于互联网的共享浴室方法以及系统
CN107886602B (zh) * 2017-10-23 2020-11-06 东莞市云谷光电科技有限公司 一种开锁及共享房屋方法、开锁及共享房屋系统
CN108022339B (zh) * 2017-11-16 2021-03-30 欧必翼门控科技(北京)有限公司 速通门
CN108109245A (zh) * 2017-12-29 2018-06-01 惠州Tcl家电集团有限公司 解锁方法、系统、智能门锁、移动终端及存储介质
CN110047172A (zh) * 2018-01-04 2019-07-23 台湾福兴工业股份有限公司 利用一手持装置操作一电子锁的控制方法及电子锁
CN110005266A (zh) * 2018-01-05 2019-07-12 深圳市欧瑞博科技有限公司 智能门锁的控制方法、装置及其相关设备
CN108364375A (zh) * 2018-01-09 2018-08-03 国网山东省电力公司滨州供电公司 一种变电站电子门禁系统
CN108305359A (zh) * 2018-01-09 2018-07-20 国网山东省电力公司滨州供电公司 一种电力仓库电子门禁系统及方法
CN108510626B (zh) * 2018-02-23 2021-08-31 深圳同心科技有限公司 一种动态密码门禁管理方法及其管理系统
CN108564693A (zh) * 2018-04-12 2018-09-21 广东汇泰龙科技有限公司 一种云锁实现进门或出门的智能侦测方法、系统
CN108876991A (zh) * 2018-06-04 2018-11-23 上海应用技术大学 智能门禁系统
CN109147103A (zh) * 2018-06-29 2019-01-04 江苏恒宝智能系统技术有限公司 动态密码智能解锁系统和方法
CN108711209A (zh) * 2018-07-19 2018-10-26 江苏恒宝智能系统技术有限公司 动态密码生成以及验证方法和系统
CN109087417B (zh) * 2018-07-23 2020-10-30 湖北工业大学 一种安全二维码门禁认证系统及方法
CN109087418A (zh) * 2018-07-23 2018-12-25 江苏恒宝智能系统技术有限公司 一种智能解锁方法和系统
CN109086595B (zh) * 2018-07-25 2020-04-28 腾讯科技(深圳)有限公司 一种业务账号切换方法、系统、装置及服务器
CN108798303A (zh) * 2018-07-25 2018-11-13 比奥香港有限公司 一种手铐锁控制方法及手铐锁
CN109064599A (zh) * 2018-07-27 2018-12-21 新华三技术有限公司 权限认证方法及装置
CN109300210A (zh) * 2018-09-07 2019-02-01 顺丰科技有限公司 开锁方法及装置
CN109389727A (zh) * 2018-10-30 2019-02-26 南昌努比亚技术有限公司 开锁方法、系统及计算机可读存储介质
CN109769021B (zh) * 2019-01-14 2021-07-23 山东建筑大学 基于门禁与设备状态变化的人员定位方法、系统及存储介质
CN110176091B (zh) * 2019-05-15 2022-03-25 广东好太太智能家居有限公司 一种通过移动终端设备码提高智能锁安全性的方法
CN110322603A (zh) * 2019-06-18 2019-10-11 广东汇泰龙科技股份有限公司 一种用于智能门锁的临时密码安全保护方法及系统
CN110430167B (zh) * 2019-07-05 2021-11-16 浙江大华技术股份有限公司 临时账户的管理方法、电子设备、管理终端及存储介质
CN110766840A (zh) * 2019-10-12 2020-02-07 中国银行股份有限公司 一种门禁密码设置方法及设备
CN110827451A (zh) * 2019-11-07 2020-02-21 北京铁道工程机电技术研究所股份有限公司 一种检修作业安全门锁控制系统
CN111768544B (zh) * 2020-04-17 2022-05-03 深圳市欧瑞博科技股份有限公司 智能门禁控制方法、装置、系统、电子设备及存储介质
CN111612958A (zh) * 2020-05-22 2020-09-01 深圳市欧瑞博科技股份有限公司 智能门禁控制方法、装置、智能门禁系统及电子设备
CN112053477B (zh) * 2020-09-15 2022-07-15 公牛集团股份有限公司 智能门锁的控制系统、方法、装置及可读存储介质
CN112541990A (zh) * 2020-12-07 2021-03-23 深圳市智莱科技股份有限公司 智能柜的门锁打开方法及系统
CN112446993B (zh) * 2020-12-16 2022-05-20 珠海格力电器股份有限公司 一种智能门锁系统及开锁方法
CN113593104A (zh) * 2021-07-08 2021-11-02 厦门狄耐克智能科技股份有限公司 一种基于facebook的门禁系统及其管理方法
CN113628374A (zh) * 2021-08-11 2021-11-09 中国工商银行股份有限公司 门禁控制方法、门禁控制装置、电子设备以及存储介质
CN114039786A (zh) * 2021-11-12 2022-02-11 浩云科技股份有限公司 一种权限验证系统、设备及计算机介质
CN115550430B (zh) * 2022-09-19 2024-04-09 中国联合网络通信集团有限公司 一种门禁异常的监测方法、平台、系统及存储介质

Citations (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101106796A (zh) * 2006-07-10 2008-01-16 刘迅 基于无线通信网络的交互式定位监控方法及系统
CN101174338A (zh) * 2007-11-23 2008-05-07 中国移动通信集团福建有限公司 24小时自助营业厅门禁管理装置及方法

Family Cites Families (7)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JPH1037551A (ja) * 1996-07-25 1998-02-10 Matsushita Electric Ind Co Ltd 入退管理システム
WO2001041075A1 (en) * 1999-11-30 2001-06-07 Bording Data A/S An access control system
GB2372126A (en) * 2001-02-02 2002-08-14 Coded Access Ltd Secure access system for goods delivery
US20050044906A1 (en) * 2003-07-25 2005-03-03 Spielman Timothy G. Method and system for setting entry codes via a communications network for access to moveable enclosures
TW200641689A (en) * 2005-05-20 2006-12-01 Hsin-Yi Wu Entrance guard system and method using handset for control
KR20070080652A (ko) * 2006-02-08 2007-08-13 에스케이 텔레콤주식회사 이동통신 단말기를 이용하는 도어 록 제어 시스템 및 방법
CN1921390B (zh) * 2006-09-08 2011-11-02 网之易信息技术(北京)有限公司 一种用户身份识别方法及识别系统

Patent Citations (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101106796A (zh) * 2006-07-10 2008-01-16 刘迅 基于无线通信网络的交互式定位监控方法及系统
CN101174338A (zh) * 2007-11-23 2008-05-07 中国移动通信集团福建有限公司 24小时自助营业厅门禁管理装置及方法

Cited By (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN112978526A (zh) * 2021-03-11 2021-06-18 归巢智慧科技(深圳)有限公司 一种门禁及电梯控制方法、设备及系统
CN112978526B (zh) * 2021-03-11 2023-04-28 郭强 一种门禁及电梯控制方法、设备及系统
CN117893005A (zh) * 2023-12-27 2024-04-16 浙江天怀数智科技有限公司 一种智慧建筑运维管理系统与方法

Also Published As

Publication number Publication date
CN102262793A (zh) 2011-11-30
CN102262793B (zh) 2013-08-21
EP2579220A4 (en) 2017-08-09
EP2579220A1 (en) 2013-04-10

Similar Documents

Publication Publication Date Title
WO2011147204A1 (zh) 门禁控制方法及门禁控制系统
CN112214745B (zh) 经认证的外部生物特征读取器和验证设备
US9454657B2 (en) Security access device and method
US20190092279A1 (en) Identity Management for Implementing Vehicle Access and Operation Management
KR101907958B1 (ko) 출입 통제 방법 및 장치, 사용자 단말, 서버
US8739266B2 (en) Universal authentication token
US20180089971A1 (en) Architecture For Access Management
KR102202547B1 (ko) 액세스 요청을 검증하기 위한 방법 및 시스템
US8769289B1 (en) Authentication of a user accessing a protected resource using multi-channel protocol
US20070223685A1 (en) Secure system and method of providing same
TW201741922A (zh) 一種基於生物特徵的安全認證方法及裝置
US20110197267A1 (en) Secure authentication system and method
JP2004326796A (ja) 高度機密保護機能を要求するアプリケーションを実行する方法における、端末とアプリケーションとの安全確保の方法、通信端末、識別モジュール
JP2007025802A (ja) 無線通信端末を利用したゲートシステムおよびゲート解除方法
CN112396735B (zh) 网联汽车数字钥匙安全认证方法及装置
CN104660417B (zh) 验证方法、验证装置和电子设备
WO2007067839A2 (en) Method and system for managing secure access to data in a network
CN113593088A (zh) 一种智能开锁方法、智能锁、移动终端及服务器
KR101572430B1 (ko) 도어락 개폐를 위한 이동 통신 단말기, 키 관리 서버 및 이동 통신 단말기를 이용한 키 관리 방법
JP2004206258A (ja) 多重認証システム、コンピュータプログラムおよび多重認証方法
KR20150005789A (ko) 인증서를 이용한 사용자 인증 방법
CN112560116A (zh) 一种功能控制方法、装置和存储介质
US12095759B2 (en) Mitigation of brute force attack to device pin
WO2007092429A2 (en) Secure system and method for providing same
CN118646557A (zh) 一种基于工业数据的采集接入与访问控制方法及设备

Legal Events

Date Code Title Description
121 Ep: the epo has been informed by wipo that ep was designated in this application

Ref document number: 11785976

Country of ref document: EP

Kind code of ref document: A1

NENP Non-entry into the national phase

Ref country code: DE

WWE Wipo information: entry into national phase

Ref document number: 2011785976

Country of ref document: EP