DE102004045978A1 - User`s access authorization checking system, has connectable program storage device providing access to object depending on correlation of data and data lodged in authentication device - Google Patents
User`s access authorization checking system, has connectable program storage device providing access to object depending on correlation of data and data lodged in authentication device Download PDFInfo
- Publication number
- DE102004045978A1 DE102004045978A1 DE102004045978A DE102004045978A DE102004045978A1 DE 102004045978 A1 DE102004045978 A1 DE 102004045978A1 DE 102004045978 A DE102004045978 A DE 102004045978A DE 102004045978 A DE102004045978 A DE 102004045978A DE 102004045978 A1 DE102004045978 A1 DE 102004045978A1
- Authority
- DE
- Germany
- Prior art keywords
- authentication device
- user
- access
- random number
- data
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Ceased
Links
- 238000013475 authorization Methods 0.000 title claims abstract description 16
- 238000000034 method Methods 0.000 claims abstract description 15
- 230000005540 biological transmission Effects 0.000 claims description 7
- 230000001419 dependent effect Effects 0.000 claims description 5
- 230000003936 working memory Effects 0.000 claims 1
- 238000012217 deletion Methods 0.000 abstract 1
- 230000037430 deletion Effects 0.000 abstract 1
- 238000011161 development Methods 0.000 description 2
- 230000018109 developmental process Effects 0.000 description 2
- 230000002411 adverse Effects 0.000 description 1
- 230000000903 blocking effect Effects 0.000 description 1
- 230000001771 impaired effect Effects 0.000 description 1
Classifications
-
- G—PHYSICS
- G07—CHECKING-DEVICES
- G07C—TIME OR ATTENDANCE REGISTERS; REGISTERING OR INDICATING THE WORKING OF MACHINES; GENERATING RANDOM NUMBERS; VOTING OR LOTTERY APPARATUS; ARRANGEMENTS, SYSTEMS OR APPARATUS FOR CHECKING NOT PROVIDED FOR ELSEWHERE
- G07C9/00—Individual registration on entry or exit
- G07C9/20—Individual registration on entry or exit involving the use of a pass
- G07C9/28—Individual registration on entry or exit involving the use of a pass the pass enabling tracking or indicating presence
Landscapes
- Physics & Mathematics (AREA)
- General Physics & Mathematics (AREA)
- Lock And Its Accessories (AREA)
Abstract
Für die Steuerung des Zugangs zu einem abgeschlossenen Areal, wie beispielsweise einem Firmengelände oder einer Tiefgarage, wird üblicherweise eine Funkfernbedienung benutzt. Über die Funkfernbedienung können dabei mit einer Frequenz von 433 MHz die Steuerungsbefehle zum Öffnen und Schließen des jeweiligen Tores gegeben werden. Nachteilig bei diesen Verfahren ist, dass bei großen Anlagen mit mehreren zugangsberechtigten Benutzern eine Vielzahl von Funkfernbedienungen von den Zugangsanbietern verwaltet werden müssen und hierbei Sicherheitsprobleme entstehen. Aufgabe der vorliegenden Erfindung ist es, ein Verfahren anzugeben, mit dem eine einfache administrative Steuerung der Zugangsberechtigungen durch den Zugangsanbieter ermöglicht wird. Dies wird entsprechend der Erfindung dadurch erreicht, dass die Zugangsberechtigung über einen Datenaustausch zwischen einem Benutzer und einer Authentifizierungseinrichtung festgestellt wird. Zugang zu der Anlage hat somit nicht mehr derjenige, der eine Funkfernbedienung für die Anlage besitzt, sondern derjenige, dessen Identifizierungsmerkmal zudem durch Eintragung bzw. Löschung durch den Zugangsanbieter der Authentifizierungseinrichtung bekannt gemacht wurde.For the controller access to a closed area, such as a company site or an underground car park, is usually used a radio remote control. about the radio remote control can with a frequency of 433 MHz the control commands for opening and Shut down be given the respective gate. A disadvantage of these methods is that at big Plants with multiple authorized users a variety managed by radio remote controls by the access providers have to and this security problems arise. Task of the present Invention is to provide a method with which a simple administrative control of access authorizations by the access provider allows becomes. This is achieved according to the invention in that the access authorization via a data exchange between a user and an authentication device is detected. Access to the system is therefore no longer the one, the one radio remote control for owns the plant, but the one whose identification feature also by entry or deletion known by the access provider of the authentication device have been done.
Description
Die vorliegende Erfindung betrifft ein System zur Überprüfung und Einräumung einer Zugangsberechtigung für einen Benutzer, ein Verfahren zur Überprüfung und Einräumung einer Zugangsberechtigung für einen Benutzer und ein Programm für eine Programmsteuerungseinrichtung.The The present invention relates to a system for checking and granting a Access authorization for a user, a procedure for checking and granting a Access authorization for a user and a program for a program control device.
Für die Steuerung des Zugangs zu einem abgeschlossenen Areal, wie beispielsweise einem Firmengelände oder einer Tiefgarage, wird üblicherweise eine Funkfernbedienung benutzt. Über die Funkfernbedienung können dabei mit einer Frequenz von 433 MHz die Steuerungsbefehle zum Öffnen und Schließen des jeweiligen Tores gegeben werden. Hierbei wird ein sogenanntes Hopping-Code Verfahren angewendet, bei dem die Sicherheitscodierung zur Übertragung der Steuerungsbefehle nach jeder Betätigung der Funkfernbedienung geändert wird. So wird ein zufälliges Auslösen durch eine fremde Fernbedienung nahezu ausgeschlossen.For the controller access to a closed area, such as a company site or an underground car park, is usually used a radio remote control. about the radio remote control can with a frequency of 433 MHz, the control commands for opening and closing the given respective gates. Here, a so-called hopping code method is used in which the security coding for transmission of the control commands after each operation changed the radio remote control becomes. So it will be a random one Trigger by a foreign remote control almost impossible.
Nachteilig bei diesen Verfahren ist, dass bei großen Anlagen mit mehreren zugangsberechtigten Benutzern eine Vielzahl von Funkfernbedienungen von den Zugangsanbietern verwaltet werden müssen und hierbei Sicherheitsprobleme entstehen. In einer großen Wohnanlage mit mehreren Parteien beispielsweise kauft sich ein Mieter üblicherweise eine Funkfernbedienung, um bequem seinen Tiefgaragenplatz zu erreichen. Bei einem späteren Umzug des Mieters wird die Funkfernbedienung nicht zurückgegeben, da sie Eigentum des Mieters ist. Somit entsteht ein unnötiges Sicherheitsrisiko für die Nutzer der Wohnanlage. Werden die Funkfernbedienungen durch die Wohnanlagenverwaltung oder eine Mieter-Interessengruppe gegen Kaution vermietet, stellen sich dieselben Sicherheitsprobleme. Wenn eine Funkfernbedienung gestohlen wird oder verloren geht bzw. nach einem Auszug des Mieters nicht zurückgegeben wird, besteht für Unbefugte die Möglichkeit, sich Zutritt zu der Tiefgarage zu beschaffen.adversely with these procedures is that with large plants with several access-authorized users a variety of radio remote controls managed by the access providers have to be and this security problems arise. In a large residential complex For example, a tenant usually buys with multiple parties a wireless remote control to conveniently reach its underground parking space. At a later Moving the tenant, the radio remote control is not returned, as it is the property of the renter. This creates an unnecessary security risk for the Residential users. Are the radio remote controls by the Residential property management or a tenant interest group on bail rented, pose the same security problems. If a radio remote control is stolen or lost or after an extract of the tenant not returned is, exists for Unauthorized the possibility to gain access to the underground car park.
Ein weiterer Nachteil entsteht, wenn ein Benutzer Zugangsberechtigungen für mehrere Anlagen besitzt, wie beispielsweise zu Tiefgaragen in der Firma, im Mietshaus oder im Fitnesscenter. Der Nutzer hat somit eine Vielzahl von Funkfernbedienungen mit sich zu führen und zu bedienen, wodurch die Verkehrssicherheit beeinträchtigt wird.One Another disadvantage arises when a user has access privileges for many Owns facilities, such as underground garages in the company, in the apartment building or in the fitness center. The user thus has a variety of radio remote controls to guide and operate, thereby impaired traffic safety becomes.
Ein zusätzlicher Nachteil besteht darin, dass nicht protokollierbar ist, welcher Nutzer zu welchem Zeitpunkt ein abgeschlossenes Areal betreten oder verlassen hat.One additional Disadvantage is that it is not possible to log which Users enter or leave a closed area at which time Has.
Der vorliegenden Erfindung liegt die Aufgabe zugrunde, ein Verfahren zur Überprüfung und Einräumung einer Zugangsberechtigung für einen Benutzer zu schaffen, mit dem eine einfache administrative Steuerung der Zugangsberechtigung durch den Zugangsanbieter ermöglicht wird und somit die beschriebenen Sicherheitsrisiken und Komforteinbußen behoben werden können. Außerdem ist es Teil der Aufgabe ein zur Durchführung des Verfahrens geeignetes System und ein Programm für die Programmsteuerungseinrichtung anzugeben.Of the The present invention is based on the object, a method for review and grant an access authorization for to create a user with a simple administrative control the access authorization is enabled by the access provider and thus resolved the described safety risks and comfort losses can be. Furthermore it is part of the task a suitable for carrying out the method System and a program for specify the program control device.
Diese Aufgabe wird erfindungsgemäß durch ein System mit den in Anspruch 1 angegebenen Merkmalen, ein Verfahren mit den in Anspruch 5 angegebenen Merkmalen und ein Programm mit den in Anspruch 8 angegebenen Merkmalen gelöst. Vorteilhafte Weiterbildungen der Erfindung sind in den abhängigen Ansprüchen angegeben.These The object is achieved by a System having the features specified in claim 1, a method with the features specified in claim 5 and a program with solved the features specified in claim 8. Advantageous developments of the invention are in the dependent claims specified.
Entsprechend dem erfindungsgemäßen System weist die Vorrichtung zur Überprüfung einer Zugangsberechtigung eines Benutzers eine Chipkarte auf, auf der zumindest ein Identifizierungsmerkmal einer Authentifizierungseinrichtung und zumindest ein Identifizierungsmerkmal eines Benutzers gespeichert ist. Des weiteren umfasst das System eine Leseeinrichtung, die auf der Chipkarte gespeicherte Daten ausliest, eine Verschlüsselungseinrichtung, die auf der Chipkarte gespeicherte Daten verschlüsselt und eine Authentifizierungseinrichtung, die auf der Chipkarte gespeicherte Daten und in der Authentifizierungseinrichtung hinterlegte Daten auf Übereinstimmung überprüft. Außerdem umfasst das System eine Datenübertragungseinrichtung, die auf der Chipkarte gespeicherte Daten an die Authentifizierungseinrichtung überträgt und eine mit der Authentifizierungseinrichtung verbindbare Programmsteuerungseinrichtung, die einen Zugang zu einem Objekt für den Benutzer bereitstellt abhängig von einer Übereinstimmung der auf der Chipkarte gespeicherten Daten und den in der Authentifizierungseinrichtung hinterlegten Daten.Corresponding the system according to the invention has the device for checking a Access authorization of a user on a chip card, on the at least one identification feature of an authentication device and at least one identifier of a user is stored. Furthermore, the system comprises a reading device which is based on the Chipcard stored data reads, an encryption device, the Encrypted data stored on the smart card and an authentication device, the data stored on the chip card and in the authentication device deposited data checked for compliance. It also includes the system has a data transmission device, transmits the data stored on the chip card data to the authentication device and a program control device connectable to the authentication device, which provides access to an object for the user dependent from a match the data stored on the chip card and stored in the authentication device Dates.
Entsprechend einer vorteilhaften Weiterbildung der vorliegenden Erfindung weist das System zusätzlich eine Eingabeeinrichtung auf, auf der von einem Systemadministrator das Identifizierungsmerkmal eines zugangsberechtigten Benutzers und/oder das Identifizierungsmerkmal eines nicht zugangsberechtigten Benutzers eingebbar sind. Zudem umfasst das System eine Datenübertragungseinrichtung zur Übermittlung von durch den Systemadministrator eingegebenen Daten an die Authentifizierungseinrichtung. Dies hat den Vorteil, dass in einfacher Weise durch den Zugangsanbieter der Zugang für das Identifizierungsmerkmal eines Benutzers mit einer verlorenen oder gestohlenen Chipkarte gesperrt werden kann oder der Zugang für das Identifizierungsmerkmal eines Benutzers mit einer neuen Chipkarte freigegeben werden kann.According to an advantageous development of the present invention, the system additionally has an input device on which a system administrator can enter the identification feature of an authorized user and / or the identification feature of a non-authorized user. In addition, the system comprises a data transmission device for transmitting data entered by the system administrator to the authentication device. This has the advantage of simply blocking access by the access provider to the identification feature of a user with a lost or stolen smart card or the access for the identifier of a user can be released with a new smart card.
Entsprechend dem erfindungsgemäßen Verfahren wird zur Überprüfung einer Zugangsberechtigung eines Benutzers eine von einer Authentifizierungseinrichtung erhaltene Zufallszahl mit einem auf einer Chipkarte eines Benutzers gespeicherten privaten Schlüssel verschlüsselt. Diese verschlüsselte Zufallszahl wird zusammen mit einem Identifizierungsmerkmal des Benutzers zurück an die Authentifizierungseinrichtung übermit telt. Die Authentifizierungseinrichtung überprüft die von ihr erzeugte Zufallszahl und die an sie zurück übermittelte und anhand des Identifizierungsmerkmales entschlüsselte Zufallszahl auf Übereinstimmung. Abhängig von einer Übereinstimmung der von der Authentifizierungseinrichtung erzeugten und der an die Authentifizierungseinrichtung zurück übermittelten Zufallszahl wird durch eine Programmsteuerungseinrichtung ein Zugang zu einem Objekt für den Benutzer bereitgestellt.Corresponding the method according to the invention will be for review Access authorization of a user one of an authentication device obtained random number with one on a smart card of a user stored private key encrypted. This encrypted Random number is combined with an identifying feature of User back transmitted to the authentication device. The authentication device checks the from their generated random number and that returned to them and based on the identifying feature decrypted Random number to match. Dependent from a match the generated by the authentication device and the to the Authentication device is transmitted back random number by a program control device access to an object for the User provided.
In vorteilhafter Weise sendet der Benutzer in einem ersten Schritt eine Liste mit Identifizierungsmerkmalen von zumindest einer Authentifizierungseinrichtung, zu der er eine Zugangsberechtigung hat, an die Authentifizierungseinrichtung. Die Authentifizierungseinrichtung sendet bei Übereinstimmung zumindest eines Identifizierungsmerkmales aus der Liste mit zumindest einem eigenen Identifizierungsmerkmal die Zufallszahl an den Benutzer. Dies macht für einen Benutzer mit Zugangsberechtigungen für mehrere Objekte nur eine Chipkarte erforderlich und gewährleistet somit eine größere Bedienerfreundlichkeit und einen höheren Komfort für den Benutzer.In Advantageously, the user sends in a first step a list of identification features of at least one authentication device, to which he has an access authorization, to the authentication device. The authentication device transmits at least one match Identification feature from the list with at least one own Identifier the random number to the user. This makes for one Users with access permissions to multiple objects only one Chipcard required and guaranteed thus a greater user-friendliness and a higher one Comfort for the user.
Bei der Ausführung des erfindungsgemäßen Steuerungsprogramms wird durch die Programmsteuerungseinrichtung abhängig von einer Übereinstimmung einer von einer Authentifizierungseinrichtung erzeugten Zufallszahl und einer an die Authentifizierungseinrichtung zurück übermittelten und anhand eines Identifizierungsmerkmales entschlüsselten Zufallszahl ein Zugang zu einem Objekt für den Benutzer bereitgestellt.at the execution the control program according to the invention is determined by the program control device depending on a match a random number generated by an authentication device and one returned to the authentication device and decrypted by an identifier Random number provided access to an object for the user.
Die vorliegende Erfindung wird nachfolgend an einem Ausführungsbeispiel anhand der Zeichnung näher erläutert. Es zeigt dieThe The present invention will become more apparent from an embodiment closer to the drawing explained. It shows the
Figur ein Ablaufdiagramm für ein Verfahren zur Überprüfung und Einrichtung einer Zugangsberechtigung für einen Benutzer.figure a flow chart for a procedure for review and Establishment of an access authorization for a user.
An
dem in der Figur dargestellten Verfahrensablauf sind ein zugangsinteressierter
Benutzer
Möchte der
Autofahrer
Stimmt
das gesendete Identifizierungsmerkmal mit dem Identifizierungsmerkmal
der Authentifizierungseinrichtung überein, generiert die Authentifizierungseinrichtung
in einem zweiten Schritt
In
einem dritten Schritt
Die
Authentifizierungseinrichtung entschlüsselt in einem letzten Schritt
Ein
Verwalter der Wohnanlage kann gemäß einer vorteilhaften Ausgestaltung
der vorliegenden Erfindung über
die Eingabeeinrichtung der Authentifizierungseinrichtung ein Identifizierungsmerkmal
eines Autofahrers
Außerdem kann durch die Authentifizierungseinrichtung anhand der Identifizierungsmerkmale protokolliert werden, welcher Nutzer zu welchem Zeitpunkt die Wohnanlage betreten oder verlassen hat. Dies kann in Einzelfällen bei Anlagen mit besonders hohen Sicherheitsanforderungen wünschenswert sein.In addition, can by the authentication device based on the identification features be logged, which user at what time the condominium entered or left. This may be the case in some cases Systems with particularly high safety requirements desirable be.
Bei
einer weiteren vorteilhaften Ausgestaltung der vorliegenden Erfindung
besitzt der Autofahrer
Claims (8)
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
DE102004045978A DE102004045978A1 (en) | 2004-09-22 | 2004-09-22 | User`s access authorization checking system, has connectable program storage device providing access to object depending on correlation of data and data lodged in authentication device |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
DE102004045978A DE102004045978A1 (en) | 2004-09-22 | 2004-09-22 | User`s access authorization checking system, has connectable program storage device providing access to object depending on correlation of data and data lodged in authentication device |
Publications (1)
Publication Number | Publication Date |
---|---|
DE102004045978A1 true DE102004045978A1 (en) | 2006-03-30 |
Family
ID=36011559
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
DE102004045978A Ceased DE102004045978A1 (en) | 2004-09-22 | 2004-09-22 | User`s access authorization checking system, has connectable program storage device providing access to object depending on correlation of data and data lodged in authentication device |
Country Status (1)
Country | Link |
---|---|
DE (1) | DE102004045978A1 (en) |
Cited By (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US7735132B2 (en) * | 2005-07-29 | 2010-06-08 | Research In Motion Limited | System and method for encrypted smart card PIN entry |
Citations (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
FR2717286A1 (en) * | 1994-03-09 | 1995-09-15 | Bull Cp8 | Method and device for authenticating a data carrier for enabling a transaction or access to a service or a location, and corresponding medium. |
FR2826394A1 (en) * | 2001-06-25 | 2002-12-27 | Cogelec | Access authorization control system, for buildings using coded keys, uses multiple access control units with unique identification number and stores appropriate identification numbers in key which can communicate with access units |
-
2004
- 2004-09-22 DE DE102004045978A patent/DE102004045978A1/en not_active Ceased
Patent Citations (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
FR2717286A1 (en) * | 1994-03-09 | 1995-09-15 | Bull Cp8 | Method and device for authenticating a data carrier for enabling a transaction or access to a service or a location, and corresponding medium. |
FR2826394A1 (en) * | 2001-06-25 | 2002-12-27 | Cogelec | Access authorization control system, for buildings using coded keys, uses multiple access control units with unique identification number and stores appropriate identification numbers in key which can communicate with access units |
Non-Patent Citations (1)
Title |
---|
KÖNIGS, H.-P.: Cryptographic identification methods for smart cards in the process of stand- ardization. In: IEEE Communications Magazine ISSN 0163-6804, 1991, Vol. 29, Issue 6, S. 42-48 * |
Cited By (3)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US7735132B2 (en) * | 2005-07-29 | 2010-06-08 | Research In Motion Limited | System and method for encrypted smart card PIN entry |
US8332935B2 (en) | 2005-07-29 | 2012-12-11 | Research In Motion Limited | System and method for encrypted smart card pin entry |
US9003516B2 (en) | 2005-07-29 | 2015-04-07 | Blackberry Limited | System and method for encrypted smart card pin entry |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
EP2777309B1 (en) | Method and system for enabling a technical apparatus | |
DE102014107242A1 (en) | System and method for access control | |
DE29613136U1 (en) | Lock or access authorization system | |
DE60117757T2 (en) | KEY AND CLOSURE DEVICE | |
WO2009115339A2 (en) | Method for the temporary personalization of a communication device | |
EP2235598B1 (en) | Field device and method of operation thereof | |
EP3649625A1 (en) | Method for delegating access rights | |
DE102015003820A1 (en) | Method for authorizing a user of a motor vehicle and authorization system | |
EP3596709A1 (en) | Method for access control | |
DE19648042A1 (en) | Road vehicle with key having memory | |
EP3009992B1 (en) | Method and device for managing access rights | |
EP1220075A1 (en) | System and method for authorising the execution of a software installed on a computer | |
DE69817889T2 (en) | Safety device for motor vehicles and learning methods therefor | |
DE102004045978A1 (en) | User`s access authorization checking system, has connectable program storage device providing access to object depending on correlation of data and data lodged in authentication device | |
DE10348729B4 (en) | Setup and procedures for backing up protected data | |
DE10151002B4 (en) | Method and device for destination input of navigation systems | |
DE102020201232B4 (en) | Method and system for reserving public and/or private parking spaces | |
DE3342651A1 (en) | Method for protecting access to terminals | |
EP1253559A2 (en) | Cardholder and method for combining company identification card and key function | |
WO2003023722A2 (en) | Method for verifying access authorization | |
DE102017000514B3 (en) | DEVICES, SYSTEMS AND METHOD FOR UNLOCKING A LOCK OF A LOCK SYSTEM | |
DE102005031376B3 (en) | Motor vehicle operating method, involves transmitting code that contains identification of control module, adjusting two operating conditions of control module depending on time information, and comparing code with identification | |
WO2016001103A1 (en) | System for unlocking and locking a closing mechanism | |
EP1828993A1 (en) | Access control system with a number of closing devices | |
DE102020201233B4 (en) | Method and system for reserving public and/or private parking spaces |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
OP8 | Request for examination as to paragraph 44 patent law | ||
8131 | Rejection |