EP3051504B1 - Electronic access system with multiple clocks and storage devices - Google Patents
Electronic access system with multiple clocks and storage devices Download PDFInfo
- Publication number
- EP3051504B1 EP3051504B1 EP16153406.0A EP16153406A EP3051504B1 EP 3051504 B1 EP3051504 B1 EP 3051504B1 EP 16153406 A EP16153406 A EP 16153406A EP 3051504 B1 EP3051504 B1 EP 3051504B1
- Authority
- EP
- European Patent Office
- Prior art keywords
- control unit
- unit
- memory
- entry system
- data
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Active
Links
Images
Classifications
-
- G—PHYSICS
- G07—CHECKING-DEVICES
- G07C—TIME OR ATTENDANCE REGISTERS; REGISTERING OR INDICATING THE WORKING OF MACHINES; GENERATING RANDOM NUMBERS; VOTING OR LOTTERY APPARATUS; ARRANGEMENTS, SYSTEMS OR APPARATUS FOR CHECKING NOT PROVIDED FOR ELSEWHERE
- G07C9/00—Individual registration on entry or exit
- G07C9/00174—Electronically operated locks; Circuits therefor; Nonmechanical keys therefor, e.g. passive or active electrical keys or other data carriers without mechanical keys
-
- G—PHYSICS
- G07—CHECKING-DEVICES
- G07C—TIME OR ATTENDANCE REGISTERS; REGISTERING OR INDICATING THE WORKING OF MACHINES; GENERATING RANDOM NUMBERS; VOTING OR LOTTERY APPARATUS; ARRANGEMENTS, SYSTEMS OR APPARATUS FOR CHECKING NOT PROVIDED FOR ELSEWHERE
- G07C2209/00—Indexing scheme relating to groups G07C9/00 - G07C9/38
- G07C2209/08—With time considerations, e.g. temporary activation, valid time window or time limitations
Definitions
- the present invention relates to an electronic access system and a method for operating such an access system.
- Electronic access systems are widely used in practice to grant access to a specific function or to a room or a container to authorized users only after verification.
- An electronic access system with a plurality of card readers and a central control device, in which card readers can temporarily store transaction information when the communication connection with the central control unit terminates is, for example, in US Pat EP 0 104 767 A2 described.
- a generic access system may only provide access to a particular function of a secured (parent) system when an authorized user is recognized.
- the identity of a user can be verified in order to enable access to certain account functions only after positive verification at an ATM or bank terminal.
- a generic electronic access system can preclude an unauthorized user from having access to a secured room or a secured container or housing, such as a room. B. a gun cabinet receives.
- Such electronic access systems usually have at least one outdoor unit and a separate control unit for this, but usually in spatial proximity to the outdoor unit, that is, for example, located within the same building or on the zuzusdenden element or room.
- the outdoor unit is equipped with an input device and an evaluation logic, wherein by means of the evaluation logic detected by the input device User identifier with at least one reference, in particular at least one reference value or pattern is comparable to evaluate based on the corresponding comparison, whether the detected user ID to an access authorized or not.
- the input device may comprise, for example, a fingerprint scanner, so that it is possible to determine with the aid of a scanned fingerprint as a user identifier whether an authorized user requires access.
- the separate and coupled to the outdoor unit control unit of the access system is adapted to receive from the outdoor unit an enable signal when the detected user ID authorizes access.
- a control signal is generated by the control unit, as a result of which access is granted to an authorized user of the access system.
- the outdoor unit is provided, for example, in the area of a door of the room or of the container or housing.
- the control unit is usually in the interior of the room or the container or housing in order to provide additional protection against any manipulation.
- the control unit controls, for example, an electronic lock or an adjusting mechanism, so that the respective door is automatically released or even automatically opened upon detection of a permissible user identification and thus of an authorized user.
- Electronic access systems in particular for securing doors to rooms or to containers or housings, are typically self-contained systems that are possibly connected to a power supply but have no (permanently activated or contacted) interface to a control system.
- a connection to a computer network or a single computer system would result in a greater susceptibility to manipulation, since an appropriate interface would also facilitate an abusive attack on the external access system.
- the autarky of electronic access systems involves problems with regard to the logging of detected events. For example, it is not easy to store access granted and not granted chronologically and reliably. Especially with burglaries but there is a great criminal interest To determine when and, if appropriate, by whom the most recent access was granted. Likewise, the insurance side may also require that an electronic access system used be able to indicate with the date and time whether and when the most recent access has been granted in order to prove, in the event of damage, that an unauthorized access has actually taken place.
- the present invention has for its object to improve an electronic access system in this regard and to overcome the aforementioned disadvantages.
- At least one memory is provided both in the outdoor unit and in the control unit, in each of which at least time-stamped data relating to granted accesses are stored. Furthermore, the outdoor unit and the control unit each have a timer for generating time information, wherein the generated time information of the two clocks of the outdoor unit and the control unit are synchronized with each other to provide a balanced internal time stamp for the access system and a plausibility check for the from the different memories the outdoor unit and the control unit to allow data from each other.
- the spatially separated clocks of the outdoor unit and the control unit or the time information generated by you are synchronized with each other according to the first aspect of the invention. Synchronization provides identical time information in both units, which can then be used to record (system) events for use of a unified timestamp.
- a time information generated in the less accessible control unit via their clock form a reference time information to which a time information of the outdoor unit is adjusted, or vice versa, a reference time information is specified by the outdoor unit.
- the electronic access system may have a synchronization mechanism over which, after a defined period of time - e.g. after 12, 24 or 48 hours - time information of the outdoor unit and the control unit are compared with each other.
- control unit is adjusted to the time information of the outdoor unit.
- a clock controlled by the clock of the outdoor unit thus runs more accurate than a controlled by the other clock clock of the control unit.
- the two clocks synchronized with each other and thus adjusted the time information given so, both clocks every 24 hours, at least no deviation from each other.
- the respective clock generator is provided by a (micro) processor of the outdoor unit or the control unit, by means of which the respective functions of the respective unit are also controlled and implemented.
- a time information is thus preferably (in each case) obtained from the clock of an already necessary (micro) processor and without the use of a separate real-time clock ("real-time clock", short RTC).
- real-time clock short RTC
- the use of a real-time clock, and in particular a separate RTC chip would, among other things, increase the cost and size of a board and / or the respective unit.
- an energy storage for example in the form of a battery, would be absolutely necessary, which supplies the real time clock permanently with power and at regular intervals must be changed. Battery replacement, however, entails increased maintenance to ensure system performance, and is particularly undesirable for access systems aimed at (home) end users, such as front doors or safes.
- the time information is preferably stored - at least during synchronization - in a persistent, i.e. non-volatile memory of the outdoor unit and / or a persistent memory of the control unit.
- a persistent i.e. non-volatile memory of the outdoor unit and / or a persistent memory of the control unit.
- the control unit and / or the outdoor unit for this purpose have a flash memory.
- the control unit has a (volatile) memory and a persistent memory for the time information of the control unit, while the outdoor unit has only a volatile memory for the time information of the outdoor unit.
- the respective working memory for example a RAM (abbreviation for "random-access memory")
- the time information is continuously updated.
- the volatile memory is provided with a clock representing the current time, from which a time stamp used for logging events in the outdoor unit or control unit originates.
- the current time information is transferred from the volatile main memory of the outdoor unit to the control unit.
- the obtained time information of the outdoor unit is then stored both in the volatile main memory and in the persistent memory of the control unit.
- a clock of the control unit is adjusted to the time information from the outdoor unit and on the other hand, a reference time information at the time of synchronization permanently stored.
- about the permanently stored reference time information is e.g. in particular after a power failure, it is possible to recalibrate the clock of the outdoor unit.
- the outdoor unit is usually more likely to be exposed to the risk of power failure, possibly also due to unauthorized manipulation, than the control unit, which is regularly better protected against manipulation. If the power fails on the outdoor unit, the time information is lost from its volatile memory. If power is again present at the outdoor unit, synchronization is automatically carried out by means of a corresponding control logic of the access system, in which time information is transferred from the volatile main memory or from the persistent memory of the control unit to the outdoor unit, so that a calibrated time stamp is provided within the system can be used in both units.
- the outdoor unit and / or the control unit has an energy storage, for. B. in the form of a battery or a battery, by means of which in the case of a power failure or data in a - preferably persistent - memory can be written.
- the memory is arranged, for example, in that unit which also has an energy store, although this is not mandatory.
- at least one energy store is provided in the control unit. This can be provided, for example, that the control unit using the provided by the energy storage electrical energy in the event of a power failure nor its occurrence along with a timestamp in a persistent (flash) memory of the control unit logs.
- the communication between the external unit and the control unit is encrypted in a variant embodiment.
- the outdoor unit and the control unit can be paired with each other so that they are unique in their combination. After a "Pairing" of outdoor unit and control unit after their commissioning is once properly initialized outdoor unit only with a specific, hereby paired control unit suitable for communication and thus functional.
- the start time is preferably initialized via a wireless connection, for example via an infrared interface provided on the outdoor unit.
- a remote control of the access system is used, for example.
- the access system may also be configured alternatively or additionally to allow the initialization of a start time only after an authorized user has been recognized by means of a fingerprint.
- At least data on granted and not granted accesses are also stored in at least one of the memories associated with the time stamp.
- each granted or not granted access is stored as an event together with the respective time specification as a data record in the at least one memory. In this way it can be determined at a later time, for example after a break-in, based on the data stored in the memory, whether at the time of the break-in or the last time one detected user ID detected as permissible and thus a (supposedly) authorized user has been identified.
- the data associated with a time stamp are preferably stored in a readable file.
- a persistent memory is preferably provided, e.g. an already previously addressed flash memory.
- At least one memory is provided both in the outdoor unit and in the control unit, in each of which at least provided with a time stamp data is granted to granted and possibly not granted accesses. Consequently, at least two spatially separated memories are provided, each containing data on granted and preferably also on non-granted accesses, so that, in particular at a later time, a plausibility check, for example of the data stored in the memory of the outdoor unit, based on the data stored in the memory Control unit stored data is possible. This is particularly advantageous since the outdoor unit accessible to external user detection is regularly exposed to a greater risk of tampering and thus a single memory in the outdoor unit provides a lesser degree of security.
- the outdoor unit has a more powerful (micro) processor than the control unit.
- the evaluation logic of the outdoor unit must regularly be made significantly more powerful in order to check whether an authorized user requires access in order to be able to carry out the examination as quickly as possible.
- an electronic control unit of the control unit may possibly be limited to a control signal for switching a relay to an enable signal of the outdoor unit produce. About the switched relay can then be controlled, for example, a door opener or a lock motor.
- data stored in the at least two memories may be different in the case of manipulation-free operation of the access system.
- the data stored in each case can already be distinguished from one another in that different events are recorded electronically by the two units and data are stored for this purpose.
- a detected fingerprint and / or - in the case of a positive check - a user identification number belonging to the fingerprint (in short: user ID) can be stored together with a time stamp.
- the control unit coupled with it-likewise linked with a time stamp-it is stored when an enable signal has been received and which has been generated by a plurality of possible control signals.
- control unit also (only) linked to a time stamp can be stored, which was switched by several possible relay when. More generally, it is thus provided in one embodiment that data characterizing granted access in the memory of the outdoor unit are different from access granted characterizing data in the memory of the control unit.
- identical data can be present in both memories in addition to the different data.
- a fingerprint is tested positively in a memory of the external unit, a user ID and the captured fingerprint or a compressed version of this captured fingerprint are always stored together with a time stamp and the user ID together with a time stamp is always stored in the memory of the control unit (FIG. as identical data) and additionally only one parameter for the switched relay (as data different from the data of the outdoor unit) is stored.
- the clocks are additionally permanently synchronized here and thus the time stamps are exchanged, the log files stored in the memories can easily be viewed and evaluated together.
- the input device of the outdoor unit is designed and provided to detect at least one biometric characteristic of a user as a user identifier.
- a biometric characteristic may be, for example, a fingerprint.
- the input device may comprise a fingerprint scanner, preferably a semi-automatic fingerprint scanner.
- a semi-automatic fingerprint scanner a finger is dragged across a narrow scanner area of a line sensor.
- a door lock is released or opened, for example, two through the Control signals of the control unit controlled relay to be provided on the one hand to control a lock motor or a door opener and on the other hand, a higher-level alarm system.
- the door lock is released via one relay, while the alarm is deactivated via the other relay, if active.
- the outdoor unit and the control unit of the electronic access system are interconnected via at least one signal line having two parts connected to one another via a plug connection between the outdoor unit.
- a connection between the outdoor unit and the control unit can thus be interrupted.
- the provision of a plug connection between the two units of the electronic access system on the one hand offers the advantage of easier integration of the two units in a device to be secured.
- the outdoor unit can be more easily mounted in a door to be secured of a house, while the control unit acting as an indoor unit or controller unit is mounted inside the house, usually near the door.
- the plug connection is preferably accessible only within the spaces to be secured, so that a separation of the two units from each other for manipulation purposes from the outside is not possible.
- the plug connection between the outdoor unit and the control unit is preferably used for reading data stored in a memory of the outdoor unit and / or in a memory of the control unit over granted and / or not granted accesses.
- a separate readout unit of the access system can be provided, which can be connected to the outdoor unit and / or the control unit if required.
- Such a readout unit which can be connected, for example, to a computer or mobile device, such as a PC, laptop, tablet or smartphone, via a suitable wired or wireless interface, has in one embodiment a first and a second connector.
- These two connecting pieces are formed complementary to two connecting pieces of the plug connection provided between the outdoor unit and the control unit.
- the first connection piece can be connected to a first connection piece of the plug connection and the second connection piece can be connected to a second connection piece of the plug connection in order to read data from one or more memories.
- both the connecting pieces and the connecting pieces can each be designed as a plug part or as a socket part, so that the plug connection is easily separable and a parallel connection of both connecting pieces to the readout unit is possible with separate plug connection. It can thus be provided that the readout unit is simultaneously connected via its first and second connecting pieces temporarily to the outdoor unit and the control unit in order to read out (protocol) data about stored events from both units.
- the data read out can be converted, for example, into a specific format and / or output on a display of the readout unit.
- the data read out can be imported, exported and displayed by a computer or a mobile device, which is connected to the read-out unit via a suitable interface, in a specific file format. It can of course be provided that a corresponding software on the computer or mobile device is running, with the help of which data can be read from a memory of the outdoor unit and / or memory of the control unit and processed.
- a further aspect of the invention is the provision of a method for operating an electronic access system which has at least one outdoor unit with an evaluation logic and an input device, such as a fingerprint scanner, and a control unit separate from the outdoor unit for generating control signals.
- a method according to the invention can thus be implemented by an electronic access system according to the invention. Consequently, the above applies in this regard and the following advantages and features also for embodiments of a method according to the invention and vice versa.
- FIG. 1 1 schematically shows an electronic access system 1, in which an electronic outdoor unit 2 is accessible in an exterior space AR and is coupled to a control unit 3 accessible exclusively via a secured interior IR. For example, a door to a house or a security area is secured via the electronic access system 1, so that access is granted to authorized users only.
- a user ID is detected to check whether it is the outdoor unit 2 the person using the user is an authorized user, a lock device, such as a lock motor 5, is actuated via the control unit 3 coupled therewith, if an authorized user has been identified on the outdoor unit 2.
- the outdoor unit 2 has an input device in the form of a preferably semi-automatic fingerprint scanner 21.
- a corrected user - a finger over a narrow sensor surface of the fingerprint scanner 21 is pulled.
- the fingerprint scanner 21 is in this case housed in a housing 20 of the outdoor unit 2.
- An outside of this housing 20 is accessible, for example, on a door or in the region of a door frame, so that a person can have their finger read in on the fingerprint scanner 21.
- On the outside of the housing 20 display elements 22a and 22b, for example in the form of colored lights, provided to indicate in particular the current operating mode and status of the outdoor unit 2.
- a receiver E is provided on the outdoor unit 2, for example an infrared receiver having an interface for wireless reception of data.
- This receiver E can receive data in the form of operating signals which are transmitted via a transmitter S of a remote control F. These operating signals are used, for example, to initialize the outdoor unit 2 after its intended installation, including the setting of a current date and a current time.
- the remote control F on a control panel B with multiple buttons.
- the outdoor unit 2 acquires a fingerprint via its fingerprint scanner 21 and compares it with one or more reference prints stored in a reference memory.
- the features to be compared of the detected fingerprint can in this case, for example, according to one in the EP 1 402 460 B1 described method based on the minutiae. If the comparison is positive, that is, corresponds to the detected fingerprint or the features extracted therefrom of stored in a reference memory of the outdoor unit 2 reference and thus identified an authorized user, the outdoor unit 2 sends a release signal to the control unit 3 via a signal line LT Receiving the enable signal, the control unit 3 generates a control signal. As a result of this control signal, for example, a relay is switched to control the lock motor 5 to unlock the door.
- the power supply of the electronic access system 1 via a connected to the control unit 3 power supply 6.
- This power supply 6 is connected to a voltage source 7.
- the outdoor unit 2 is also supplied with power via a multi-core configuration of the signal line LT or via an additional line between the outdoor unit 2 and the control unit 3.
- FIG. 1 is also shown in dashed lines, that the control unit 3 in addition - preferably via a further relay - can be connected to an alarm system AS.
- an alarm system AS in the case of a corrected user and receipt of an enable signal by the control unit 3, a shutdown of the alarm system AS can be triggered.
- a (silent) alarm via the alarm system AS in the event of a detected manipulation attempt on the outdoor unit 2.
- such an alarm can also be triggered, for example, if the external unit 2 repeatedly and within a short time it is determined that an unauthorized user requires access.
- the electronic access system 1 By making the electronic access system 1 a stand-alone fingerprint recognition system with no permanent connection to a computer or computer network, and thus a closed and self-contained system, the risk of external manipulation is significantly reduced. However, this makes it difficult to log reliably and with a reliable time stamp from the outdoor unit 2 and / or the control unit 3 detected events. In an event of burglary, however, it must be possible to prove for insurance-technical reasons that the access system 1 has worked reliably and, for example, no authorized access has taken place at the time of the break-in.
- the FIG. 2 shows in this case further details of the outdoor unit 2 and the control unit 3, which are connected to each other via the equipped with a connector 4 signal line LT.
- the outdoor unit 2 has evaluation electronics 23, which is usually implemented with at least one microprocessor.
- the transmitter 23 is detected on the fingerprint scanner 21 fingerprint checked and evaluated whether this authorizes access.
- the transmitter 23 has in particular for this purpose an evaluation logic 230 and an in of the FIG. 2 not shown reference memory for previously stored reference data to the fingerprints of authorized users.
- an (event data) memory 231 is provided as part of the evaluation electronics 23 and a clock generator 232.
- control unit 3 has control electronics 30 with a control logic 300, an (event data) memory 301 and a clock generator 302.
- a received enable signal of the evaluation unit 2 is evaluated via the control logic 300 of the control electronics 30 in order to generate a control signal in dependence thereon.
- This control signal is used to switch relays R1, R2 of the control unit 2.
- the one relay R1 controls, for example, the lock motor 5, while the other relay R2 controls the alarm system AS.
- the two clocks 232 and 302 are each provided by a (micro) processor of the outdoor unit 2 and the control unit 3. By means of the respective microprocessor, the other functions can also be controlled and implemented in each case.
- time information is in each case obtained from the clock of a microprocessor which is provided anyway in the outdoor unit 2, for example for the processing of biometric data and in the control unit 3, for example for the generation of the control signals.
- the respective time information is consequently generated without the use of a separate real-time clock (RTC).
- event data are logged, in particular via accesses granted and not granted by the access system 1.
- the individual events are in this case associated with a time stamp, so that it can be seen at a later time, when a particular event has occurred, so for example a scanned fingerprint was not identified as belonging to a registered user or due to the identification of a fingerprint of an authorized user an access was granted.
- the memories 231 and 301 are preferably formed as non-volatile, i.e., persistent, memories, e.g. in the form of flash memories, so that data remain stored even without a permanent supply voltage and thus in particular in the event of a power failure.
- the corresponding data can be stored redundantly, so that at a later time by comparing records from both memories 231 and 301 on any manipulation, for example, on the outdoor unit 2 and its memory 231, can be closed.
- different data are recorded in the two memories 231 and 301, however, equally allow a plausibility check of the data originating from the different memories 231 and 301 with each other. If, for example, the identification of an authorized user and thus the generation of an enable signal are logged in the memory 231 of the outdoor unit 2 in the memory 301 of the control unit 3 at the same time or shortly thereafter, a control of one or both relays R1, R2 be logged.
- a time stamp used in the outdoor unit 2 for logging event data in order for a time stamp used in the outdoor unit 2 for logging event data to be comparable and valid to a time stamp used in the control unit 3 for logging event data, its clocks 232 and 302 or time information generated therewith are preferably permanent or unique within an adjustable time interval, eg 24 hours - synchronized with each other, so that a balanced internal timestamp for the access system 1 is present.
- an adjustable time interval eg 24 hours - synchronized with each other
- a usually more powerful (micro) processor of the outdoor unit 2 and the clock 232 provided therewith can be used to check the time stamp generated by the clock 302 in the usually less powerful control unit 3.
- a (current) start or reference time via the remote control F is specified. It may be provided that only after an authentication process has been carried out - e.g. the detection of a "master finger" - via numeric keys of the remote control the current date and time can be entered.
- a matched time stamp is stored in the persistent memory 301 of the control unit 3 for the later proof of the synchronization carried out and for a recalibration of the system after a power failure.
- the read-out unit 2 and the control unit 3 can each have a volatile random access memory (RAM) 233 or 303 coupled to the associated clock generator 232 or 302 for generating the time information generated in the respective unit 2 or 3
- RAM volatile random access memory
- the time information is continuously stored in the working memories of the outdoor unit 2 and the control unit 3.
- One using the respective clock 232 or 302 Realized clock keeps running.
- the time information of the outdoor unit 2 is forwarded to the control unit 3 and stored here both in the power fail safe (flash) memory 301 and in the volatile RAM 303.
- the subsequent updating is based on the timer 302 of the control unit 3 now on the adjusted with the outdoor unit 2 time information.
- the clock in the more powerful outdoor unit 2 is more accurate (powerful processor with more accurate clock).
- the clock in the less powerful control unit 3 has a significant deviation (about 10 minutes per day, for example). However, due to the automatic synchronization performed at least once a day, the deviation of the time information of the control unit 3 from the outdoor unit 2 never exceeds a maximum value, e.g. of 10 minutes a day.
- the outdoor unit 2 Since the outdoor unit 2 is in an externally accessible area, it is more likely to be a power failure, e.g. as a result of a manipulation attempt suspended. In the event of a power failure, the events previously logged are stored securely in the memory 232 of the outdoor unit 2. The time information in the working memory (RAM) of the outdoor unit 2 is lost during power failure. When the outdoor unit 2 is in operation again, synchronization with the control unit 3 is performed first, and the current time information of the control unit 3 is transmitted to the outdoor unit 2.
- RAM working memory
- the control unit 3 may further comprise an energy storage, for. B. in the form of a battery or a battery, by means of which in the case of a power failure data can still be written in the memory 301.
- an energy storage for. B. in the form of a battery or a battery, by means of which in the case of a power failure data can still be written in the memory 301.
- This can be provided, for example, that the control unit 3 using the provided by the energy storage available electrical energy in the event of power failure nor the occurrence of power failure logs together with a timestamp in the persistent (flash) memory 301 of the control unit 3.
- this time information stored in the power fail-safe memory 301 can be used after the power failure to update the system-internal time stamp and thus to have an updated and synchronized time information again both in the control unit 3 and in the outdoor unit 2.
- This emergency energy storage is in this case preferably designed and the respective control electronics set up so that at least one time stamp can be stored after the occurrence of a power failure via the electrical energy provided therewith. Due to this minimum requirement is the emergency energy storage easily dimensioned so that it does not need to be replaced during the calculated typical life of the access system.
- An exchange of data between the two units 2 and 3 via the signal line LT preferably encrypted, so that this manipulation is not possible or at least largely excluded. Encryption can be done using standard encryption algorithms. Furthermore, the units 2 and 3 are paired with each other, so that they can only communicate with each other after assembly and initialization, but not with other units 2 and 3.
- FIG. 3 schematically illustrates the exchange of different data and signals between the two units 2 and 3 of the electronic access system. 1
- a synchronization signal 80 is provided in order to synchronize the two clocks 232 and 302 of the two units 2 and 3 with each other and thus to ensure that a matched timestamp is used in each case when logging detected events by the two units 2 and 3 ,
- the outdoor unit can transmit a release signal 81 to the control unit 3.
- This enable signal 81 signals that an authorized user has been identified via the fingerprint scanner 21 of the outdoor unit 2, and thus the lock motor 5 can be activated to unlock the door via the control unit 3.
- event data 82 and 83 can be exchanged between the two units 2 and 3 in order, for example, to store certain information redundantly.
- a specific user ID is stored in the outdoor unit 2 for each reference fingerprint. If it is detected via the fingerprint scanner 21 of the outdoor unit 2 that a certain user identified as authorized requires access, the outdoor unit 2 transmits not only the release signal 81 to the control unit 3 but also the user ID. Accordingly, the control unit 3 can recognize, for example at the user ID, which relay R1 or R2 should be switched (if this should be handled differently in different users).
- the transmitted user ID is used to store it as part of an additional data record in the memory 301 of the control unit 3 in order to log for which user - to the knowledge of the Control unit 3 - at which time a particular relay R1, R2 switched and thus, for example, the lock motor 5 was driven.
- the stored in the memories 231 and 301 of the two units 2 and 3 event data are preferably stored in a tabular form chronologically. Such tables show the FIGS. 4A and 4B each schematically.
- FIG. 4A a table stored redundantly in both memories 231 and 301 is illustrated.
- column-by-column different data are stored as memory entries L1 to L4.
- a first memory entry L1 contains the time stamp and thus allows a conclusion on the time of each logged event, in particular date and time.
- the memory entry L2 of the other column indicates in the same line the detected event, ie z. For example, a parameter for a granted access (value "1") or a non-granted access (value "0").
- a user ID of the recognized authorized user is stored as memory entry L3 if the fingerprint thereof has been recognized.
- an action carried out by the outdoor unit 2 or the control unit 3 is then stored as a memory entry L4, for.
- a data record of the memory 231 contains here by way of example analogously to the exemplary embodiment of FIG. 4A the memory entries L1 to L3 supplemented by an additional memory entry L5.
- the memory entry L5 of the memory 231 of the outdoor unit 2 contains, for example, an indicator which has been detected by a plurality of detected fingers of an authorized user and / or a possibly compressed image of the detected fingerprint of the (authorized or unauthorized) user.
- a corresponding record of the memory 301 of the control unit 3 contains, in addition to the time characterizing memory entry L1, the memory entries L3 for the user ID and the memory entry L4 for the switched relay R1, R2.
- a read-out unit 9 For reading out the data stored in the memories 231 and 301, a read-out unit 9 is provided.
- This has two connecting pieces 9a and 9b for connection to the two units 2 and 3 of the access system 1.
- the two connecting pieces 9a and 9b are plugged into one of two connecting pieces 4a and 4b, via which two line parts of the signal line LT are connected to one another in the region of the plug connection 4.
- the connecting pieces 4a and 4b are designed, for example, as plugs and sockets, so that they can easily serve both as an interface for connection to the respective other unit 3 or 2 and as an interface for connection to the read-out unit 9.
- the connecting pieces 9a and 9b of the read-out unit 9 are accordingly designed as plug and socket complementary to the connecting pieces 4a and 4b.
- the readout unit 9 serves as an adapter in this case and therefore has a connection piece 9c via which the readout unit 9 can be connected to a mobile device or a computer, eg via a USB connection, ie, in particular a PC or a notebook.
- a mobile device or a computer eg via a USB connection, ie, in particular a PC or a notebook.
- the data stored spatially separated from each other in the two units 2 and 3 are easily stored in a log file be merged or converted into several log files and evaluated on the respective connected via the connector 9c device.
- the plug connection 4 for connection of the outdoor unit 2 accessible in the exterior space AR and the control unit 3 accommodated in the interior IR is preferably likewise located in the interior space IR secured by the access system 1. In this way, access to the plug connection 4 and thus to the two connecting pieces 4a and 4b is possible only with access to the interior IR or within the interior IR.
Landscapes
- Physics & Mathematics (AREA)
- General Physics & Mathematics (AREA)
- Lock And Its Accessories (AREA)
Description
Die vorliegende Erfindung betrifft ein elektronisches Zugangssystem sowie ein Verfahren zum Betrieb eines solchen Zugangssystems.The present invention relates to an electronic access system and a method for operating such an access system.
Elektronische Zugangssysteme sind in der Praxis weit verbreitet, um ausschließlich berechtigten Nutzern nach einer Überprüfung Zugang zu einer bestimmten Funktion oder zu einem Raum oder einem Behältnis zu gewähren. Ein elektronisches Zugangssystem mit mehreren Kartenlesern und einem zentralen Steuergerät, bei dem Kartenlesegeräte temporär Transaktionsinformationen speichern können, wenn die Kommunikationsverbindung mit dem zentralen Steuergerät abbricht, ist beispielsweise in der
Ein gattungsgemäßes Zugangssystem kann beispielweise lediglich einen Zugang zu einer bestimmten Funktion eines gesicherten (übergeordneten) Systems gewähren, wenn ein berechtigter Nutzer erkannt wird. So kann beispielsweise die Identität eines Nutzers verifiziert werden, um erst nach positiver Verifikation an einem Bankautomaten oder einem Bankterminal Zugang zu bestimmten Kontofunktionen zu ermöglichen. Analog kann ein gattungsgemäßes elektronisches Zugangssystem ausschließen, dass ein unberechtigter Nutzer räumlichen Zugang zu einem gesicherten Raum oder einem gesicherten Behältnis oder Gehäuse, wie z. B. einem Waffenschrank, erhält.For example, a generic access system may only provide access to a particular function of a secured (parent) system when an authorized user is recognized. Thus, for example, the identity of a user can be verified in order to enable access to certain account functions only after positive verification at an ATM or bank terminal. Similarly, a generic electronic access system can preclude an unauthorized user from having access to a secured room or a secured container or housing, such as a room. B. a gun cabinet receives.
Derartige elektronische Zugangssysteme weisen üblicherweise wenigstens eine Außeneinheit auf sowie eine hierzu separate Steuereinheit, die üblicherweise aber in räumlicher Nähe zu der Außeneinheit, d.h., beispielsweise innerhalb desselben Gebäudes oder an dem zusichernden Element oder Raum angeordnet ist. Die Außeneinheit ist mit einer Eingabeeinrichtung und einer Auswertelogik ausgestattet, wobei mittels der Auswertelogik eine mittels der Eingabeeinrichtung erfasste Benutzerkennung mit wenigstens einer Referenz, insbesondere mindestens einem Referenzwert oder -muster vergleichbar ist, um anhand des entsprechenden Vergleichs zu bewerten, ob die erfasste Benutzerkennung zu einem Zugang berechtigt oder nicht. Die Eingabeeinrichtung kann hierfür beispielsweise einen Fingerabdruckscanner umfassen, so dass anhand eines abgescannten Fingerabdrucks als Benutzerkennung ermittelbar ist, ob ein berechtigter Nutzer Zugang verlangt. Die separate und mit der Außeneinheit gekoppelte Steuereinheit des Zugangssystems ist eingerichtet, von der Außeneinheit ein Freigabesignal zu empfangen, wenn die erfasste Benutzerkennung zu einem Zugang berechtigt. In Reaktion auf dieses Freigabesignal wird durch die Steuereinheit ein Steuersignal erzeugt, infolgedessen einem berechtigten Nutzer des Zugangssystems Zugang gewährt wird. Während also durch die Außeneinheit eine Prüfung erfolgt, ob ein berechtigter Benutzer Zugang verlangt, wird an der Steuereinheit bei positiver Überprüfung die Gewährung des jeweiligen Zugangs ausgelöst.Such electronic access systems usually have at least one outdoor unit and a separate control unit for this, but usually in spatial proximity to the outdoor unit, that is, for example, located within the same building or on the zuzusdenden element or room. The outdoor unit is equipped with an input device and an evaluation logic, wherein by means of the evaluation logic detected by the input device User identifier with at least one reference, in particular at least one reference value or pattern is comparable to evaluate based on the corresponding comparison, whether the detected user ID to an access authorized or not. For this purpose, the input device may comprise, for example, a fingerprint scanner, so that it is possible to determine with the aid of a scanned fingerprint as a user identifier whether an authorized user requires access. The separate and coupled to the outdoor unit control unit of the access system is adapted to receive from the outdoor unit an enable signal when the detected user ID authorizes access. In response to this enable signal, a control signal is generated by the control unit, as a result of which access is granted to an authorized user of the access system. Thus, while a check is made by the outdoor unit as to whether an authorized user requires access, upon granting a positive check, the granting of the respective access is triggered at the control unit.
Bei einem elektronischen Zugangssystem für einen gesicherten Raum oder ein gesichertes Behältnis oder Gehäuse ist die Außeneinheit beispielsweise im Bereich einer Tür des Raumes oder des Behältnisses oder Gehäuses vorgesehen. Die Steuereinheit liegt demgegenüber üblicherweise im Inneren des Raumes oder des Behältnisses oder Gehäuses vor, um einen zusätzlichen Schutz vor etwaigen Manipulationen zu bieten. Dabei steuert die Steuereinheit beispielsweise ein elektronisches Schloss oder einen Verstellmechanismus, so dass bei Erfassung einer zulässigen Benutzerkennung und somit eines berechtigten Benutzers die jeweilige Tür automatisch freigegeben oder sogar selbsttätig geöffnet wird.In an electronic access system for a secured room or a secured container or housing, the outdoor unit is provided, for example, in the area of a door of the room or of the container or housing. In contrast, the control unit is usually in the interior of the room or the container or housing in order to provide additional protection against any manipulation. In this case, the control unit controls, for example, an electronic lock or an adjusting mechanism, so that the respective door is automatically released or even automatically opened upon detection of a permissible user identification and thus of an authorized user.
Bei elektronischen Zugangssystemen, insbesondere zur Sicherung von Türen an Räumen oder an Behältnissen oder Gehäuses handelt es sich typischerweise um autarke Systeme, die allenfalls an eine Stromversorgung angeschlossen sind, jedoch keine (dauerhaft aktivierte oder kontaktierte) Schnittstelle zu einem Steuerungssystem aufweisen. So wäre beispielsweise durch eine Verbindung mit einem Computernetzwerk oder einem einzelnen Computersystem eine höhere Manipulationsanfälligkeit gegeben, da über eine entsprechende Schnittstelle auch ein missbräuchlicher Angriff auf das Zugangssystem von Außen erleichtert wäre.Electronic access systems, in particular for securing doors to rooms or to containers or housings, are typically self-contained systems that are possibly connected to a power supply but have no (permanently activated or contacted) interface to a control system. Thus, for example, a connection to a computer network or a single computer system would result in a greater susceptibility to manipulation, since an appropriate interface would also facilitate an abusive attack on the external access system.
Die Autarkie elektronischer Zugangssysteme bringt jedoch Probleme im Hinblick auf die Protokollierung detektierter Ereignisse mit sich. So ist es beispielsweise nicht ohne weiteres möglich, gewährte und nicht gewährte Zugänge chronologisch und verlässlich zu speichern. Gerade bei Einbrüchen besteht aber ein großes kriminalistisches Interesse daran festzustellen, wann und gegebenenfalls durch wen zuletzt ein berechtigter Zugang erfolgte. Gleichermaßen kann auch von Versicherungsseite gefordert sein, dass ein verwendetes elektronisches Zugangssystem in der Lage ist, mit Datum und Uhrzeit anzugeben, ob und wann zuletzt ein berechtigter Zugang erfolgt ist, um im Schadensfall nachweisen zu können, dass tatsächlich ein unberechtigter Zugang erfolgt ist.The autarky of electronic access systems, however, involves problems with regard to the logging of detected events. For example, it is not easy to store access granted and not granted chronologically and reliably. Especially with burglaries but there is a great criminal interest To determine when and, if appropriate, by whom the most recent access was granted. Likewise, the insurance side may also require that an electronic access system used be able to indicate with the date and time whether and when the most recent access has been granted in order to prove, in the event of damage, that an unauthorized access has actually taken place.
Der vorliegenden Erfindung liegt die Aufgabe zugrunde, ein elektronisches Zugangssystem in dieser Hinsicht zu verbessern und die vorgenannten Nachteile zu überwinden.The present invention has for its object to improve an electronic access system in this regard and to overcome the aforementioned disadvantages.
Diese Aufgabe wird sowohl mit einem elektronischen Zugangssystem des Anspruchs 1 als auch mit einem Verfahren zum Betrieb eines elektronischen Zugangssystems nach dem Anspruch 13 gelöst.This object is achieved both with an electronic access system of claim 1 and with a method for operating an electronic access system according to claim 13.
Gemäß der Erfindung ist ein elektronisches Zugangssystem mit wenigstens einer Außeneinheit und einer hiervon separaten - üblicherweise innenliegenden - Steuereinheit vorgeschlagen, wobei
- die Außeneinheit eine Eingabeeinrichtung und eine Auswertelogik aufweist und mittels der Auswertelogik eine mittels der Eingabeeinrichtung erfasste Benutzerkennung mit wenigstens einer Referenz vergleichbar ist, um anhand des Vergleichs zu bewerten, ob die erfasste Benutzerkennung zu einem Zugang berechtigt oder nicht, und
- die Steuereinheit eingerichtet ist, von der Außeneinheit ein Freigabesignal zu empfangen, wenn die erfasste Benutzerkennung zu einem Zugang berechtigt, und in Reaktion hierauf ein Steuersignal zu erzeugen, infolgedessen einem Benutzer des Zugangssystems Zugang gewährt wird.
- the external unit has an input device and an evaluation logic and by means of the evaluation logic a user identifier detected by the input device is comparable to at least one reference in order to evaluate based on the comparison whether the detected user ID authorizes access or not, and
- the control unit is adapted to receive from the outdoor unit an enable signal when the detected user identifier authorizes access, and in response to this generate a control signal, as a result of which access is granted to a user of the access system.
Erfindungsgemäß ist sowohl in der Außeneinheit als auch in der Steuereinheit mindestens ein Speicher vorgesehen, in dem jeweils wenigstens mit einem Zeitstempel versehene Daten zu gewährten Zugängen gespeichert werden. Ferner weisen die Außeneinheit und die Steuereinheit jeweils einen Taktgeber zur Erzeugung einer Zeitinformation auf, wobei die erzeugten Zeitinformation der beiden Taktgeber der Außeneinheit und der Steuereinheit miteinander synchronisiert sind, um einen abgeglichenen internen Zeitstempel für das Zugangssystem bereitzustellen und eine Plausibilitätsprüfung für die aus den unterschiedlichen Speichern der Außeneinheit und der Steuereinheit stammenden Daten untereinander zu ermöglichen.According to the invention, at least one memory is provided both in the outdoor unit and in the control unit, in each of which at least time-stamped data relating to granted accesses are stored. Furthermore, the outdoor unit and the control unit each have a timer for generating time information, wherein the generated time information of the two clocks of the outdoor unit and the control unit are synchronized with each other to provide a balanced internal time stamp for the access system and a plausibility check for the from the different memories the outdoor unit and the control unit to allow data from each other.
Nach einer anfänglichen Initialisierung der Taktgeber, auf deren Basis eine Anfangszeit - vorzugsweise einschließlich des aktuellen Datums und der aktuellen Uhrzeit - eingestellt wird, ist über den Taktgeber der Außeneinheit und über den Taktgeber der Steuereinheit grundsätzlich jedes nachfolgend auftretende und elektronisch detektierbare Ereignis mit einem konkreten Bezug zur Anfangszeit und damit mit einer konkreten Zeitangabe verknüpfbar. Um hierbei sicherzustellen, dass etwaige Manipulationen an der leichter zugänglichen Außeneinheit erkannt werden und der einem detektierten Ereignis zugeordnete Zeitstempel nicht ohne weiteres verfälscht werden kann, werden die voneinander räumlich getrennten Taktgeber der Außeneinheit und der Steuereinheit zur bzw. die von Ihnen erzeugten Zeitinformation gemäß dem ersten Aspekt der Erfindung miteinander synchronisiert. Durch die Synchronisation liegen in beiden Einheiten identische Zeitinformationen vor, die dann zur Verwendung eines einheitlichen Zeitstempels für die Protokollierung von (System-) Ereignissen genutzt werden können.After an initial initialization of the clock on the basis of a start time - preferably including the current date and the current time - is set, is on the clock of the outdoor unit and the clock of the control unit basically every subsequently occurring and electronically detectable event with a concrete reference at the beginning and thus connectable with a specific time. To make sure that any manipulation of the lighter accessible outside unit can be detected and the time stamp associated with a detected event can not be easily falsified, the spatially separated clocks of the outdoor unit and the control unit or the time information generated by you are synchronized with each other according to the first aspect of the invention. Synchronization provides identical time information in both units, which can then be used to record (system) events for use of a unified timestamp.
Dabei kann eine in der schwerer zugänglichen Steuereinheit über deren Taktgeber erzeugte Zeitinformation eine Referenz-Zeitinformation bilden, auf die eine Zeitinformation der Außeneinheit abgeglichen wird, oder es wird umgekehrt eine Referenz-Zeitinformation durch die Außeneinheit vorgegeben. So kann das elektronische Zugangssystem beispielsweise einen Synchronisationsmechanismus aufweisen, über den nach einem definierten Zeitraum - z.B. nach 12, 24 oder 48 Stunden - Zeitinformationen der Außeneinheit und der Steuereinheit miteinander abgeglichen werden.In this case, a time information generated in the less accessible control unit via their clock form a reference time information to which a time information of the outdoor unit is adjusted, or vice versa, a reference time information is specified by the outdoor unit. For example, the electronic access system may have a synchronization mechanism over which, after a defined period of time - e.g. after 12, 24 or 48 hours - time information of the outdoor unit and the control unit are compared with each other.
In diesem Zusammenhang ist in einer Ausführungsvariante vorgesehen, dass die Steuereinheit auf die Zeitinformation der Außeneinheit abgeglichen wird. Hierbei kann beispielsweise eine Rolle spielen, dass ein Taktgeber der Außeneinheit leistungsfähiger ist und damit eine geringere Abweichung zu der tatsächlich verstrichenen Zeit aufweist. Eine durch den Taktgeber gesteuerte Uhr der Außeneinheit läuft somit genauer als eine durch den anderen Taktgeber gesteuerte Uhr der Steuereinheit. Werden somit beispielsweise einmal täglich die beiden Uhren miteinander synchronisiert und folglich die damit vorgegebenen Zeitinformationen abgeglichen, weisen beiden Uhren alle 24 Stunden zumindest keine Abweichung zueinander auf.In this context, it is provided in an embodiment variant that the control unit is adjusted to the time information of the outdoor unit. Here, for example, play a role that a clock of the outdoor unit is more efficient and thus has a smaller deviation from the actual elapsed time. A clock controlled by the clock of the outdoor unit thus runs more accurate than a controlled by the other clock clock of the control unit. Thus, for example, once a day, the two clocks synchronized with each other and thus adjusted the time information given so, both clocks every 24 hours, at least no deviation from each other.
Im Hinblick auf eine kostengünstige und platzsparende Ausbildung ist der jeweilige Taktgeber durch einen (Mikro-) Prozessor der Außeneinheit bzw. der Steuereinheit bereitgestellt, mittels dem jeweils auch für die weiteren Funktionen der jeweiligen Einheit gesteuert und umgesetzt werden. Eine Zeitinformation wird somit vorzugweise (jeweils) aus dem Takt eines ohnehin notwendigen (Mikro-) Prozessor gewonnen und ohne die Verwendung einer separaten Echtzeituhr (engl. "real-time clock", kurz RTC). So würde die Verwendung einer Echtzeituhr und insbesondere eines separaten RTC-Chips unter anderem Kosten und Größe einer Platine und/oder der jeweiligen Einheit erhöhen. Darüber hinaus wäre ein Energiespeicher, z.B. in Form einer Batterie, zwingend nötig, der die Echtzeituhr dauerhaft mit Strom versorgt und in regelmäßigen Abständen gewechselt werden muss. Ein Batteriewechsel bringt aber einen erhöhten Wartungsaufwand mit sich, um die Funktionstüchtigkeit des Systems zu gewährleisten, und ist gerade bei Zugangssystemen, die sich an (private) Endverbraucher richten, beispielsweise für Haustüren oder Tresore, unerwünscht.With regard to a cost-effective and space-saving design, the respective clock generator is provided by a (micro) processor of the outdoor unit or the control unit, by means of which the respective functions of the respective unit are also controlled and implemented. A time information is thus preferably (in each case) obtained from the clock of an already necessary (micro) processor and without the use of a separate real-time clock ("real-time clock", short RTC). Thus, the use of a real-time clock, and in particular a separate RTC chip, would, among other things, increase the cost and size of a board and / or the respective unit. In addition, an energy storage, for example in the form of a battery, would be absolutely necessary, which supplies the real time clock permanently with power and at regular intervals must be changed. Battery replacement, however, entails increased maintenance to ensure system performance, and is particularly undesirable for access systems aimed at (home) end users, such as front doors or safes.
Die Zeitinformation wird vorzugweise - zumindest bei der Synchronisation - in einem persistenten, d.h., nicht-flüchtigen Speicher der Außeneinheit und/oder einem persistenten Speicher der Steuereinheit gespeichert. Beispielsweise weisen die Steuereinheit und/oder die Außeneinheit hierfür einen Flash-Speicher auf. In einem Ausführungsbeispiel weist die Steuereinheit einen (flüchtigen) Arbeitsspeicher und einen persistenten Speicher für die Zeitinformationen der Steuereinheit auf, während die Außeneinheit lediglich einen flüchtigen Arbeitsspeicher für die Zeitinformation der Außeneinheit aufweist. Im jeweiligen Arbeitsspeicher, beispielsweise ein RAM (Abkürzung für engl. "Random-Access Memory", zu Deutsch: Direktzugriffsspeicher), wird die Zeitinformation laufend aktualisiert. Mit anderen Worten wird über den flüchtigen Arbeitsspeicher eine die aktuelle Zeit wiedergebende Uhr bereitgestellt, von der ein in der Außeneinheit oder Steuereinheit genutzter Zeitstempel für die Protokollierung von Ereignissen stammt. Bei einer Synchronisation wird die aktuelle Zeitinformation aus dem flüchtigen Arbeitsspeicher der Außeneinheit an die Steuereinheit übertragen. In der Steuereinheit wird dann die erhaltene Zeitinformation der Außeneinheit sowohl in dem flüchtigen Arbeitsspeicher als auch in dem persistenten Speicher der Steuereinheit gespeichert. Damit wird zum einen eine Uhr der Steuereinheit auf die Zeitinformation aus der Außeneinheit abgeglichen und zum anderen eine Referenz-Zeitinformation zum Zeitpunkt der Synchronisation dauerhaft gespeichert. Über die dauerhaft gespeicherte Referenz-Zeitinformation ist z.B. nach einem Stromausfall insbesondere eine NeuKalibrierung der Uhr der Außeneinheit möglich.The time information is preferably stored - at least during synchronization - in a persistent, i.e. non-volatile memory of the outdoor unit and / or a persistent memory of the control unit. For example, the control unit and / or the outdoor unit for this purpose have a flash memory. In one embodiment, the control unit has a (volatile) memory and a persistent memory for the time information of the control unit, while the outdoor unit has only a volatile memory for the time information of the outdoor unit. In the respective working memory, for example a RAM (abbreviation for "random-access memory"), the time information is continuously updated. In other words, the volatile memory is provided with a clock representing the current time, from which a time stamp used for logging events in the outdoor unit or control unit originates. During synchronization, the current time information is transferred from the volatile main memory of the outdoor unit to the control unit. In the control unit, the obtained time information of the outdoor unit is then stored both in the volatile main memory and in the persistent memory of the control unit. Thus, on the one hand a clock of the control unit is adjusted to the time information from the outdoor unit and on the other hand, a reference time information at the time of synchronization permanently stored. About the permanently stored reference time information is e.g. in particular after a power failure, it is possible to recalibrate the clock of the outdoor unit.
So ist die Außeneinheit üblicherweise eher dem Risiko eines Stromausfalls, ggf. auch durch eine unzulässige Manipulation, ausgesetzt als die regelmäßig besser vor Manipulationen geschützte Steuereinheit. Fällt an der Außeneinheit die Stromversorgung aus, geht die Zeitinformation aus deren flüchtigen Arbeitsspeicher verloren. Liegt an der Außeneinheit wieder Strom an, wird dank einer entsprechenden Steuerlogik des Zugangssystem automatisch eine Synchronisation ausgeführt, bei der eine Zeitinformation aus dem flüchtigen Arbeitsspeicher oder aus dem persistenten Speicher der Steuereinheit an die Außeneinheit übertragen wird, so dass systemintern ein abgeglichener Zeitstempel bereitgestellt ist und in beiden Einheiten verwendet werden kann.Thus, the outdoor unit is usually more likely to be exposed to the risk of power failure, possibly also due to unauthorized manipulation, than the control unit, which is regularly better protected against manipulation. If the power fails on the outdoor unit, the time information is lost from its volatile memory. If power is again present at the outdoor unit, synchronization is automatically carried out by means of a corresponding control logic of the access system, in which time information is transferred from the volatile main memory or from the persistent memory of the control unit to the outdoor unit, so that a calibrated time stamp is provided within the system can be used in both units.
In einem Ausführungsbeispiel weist die Außeneinheit und/oder die Steuereinheit einen Energiespeicher, z. B. in Form eines Akkus oder einer Batterie auf, mittels dem im Fall eines Stromausfalls noch Daten in einen - vorzugsweise persistenten - Speicher geschrieben werden können. Der Speicher ist beispielsweise in derjenigen Einheit angeordnet, der auch einen Energiespeicher aufweist, gleichwohl dies nicht zwingend ist. Im Hinblick auf die Reduktion des Manipulationsrisikos oder zumindest ein verbessertes, späteres Erkennen einer Manipulation ist wenigstens ein Energiespeicher in der Steuereinheit vorgesehen. Hierüber kann zum Beispiel vorgesehen sein, dass die Steuereinheit mithilfe der durch den Energiespeicher zur Verfügung gestellten elektrischen Energie im Fall eines Stromausfalls noch dessen Auftreten zusammen mit einem Zeitstempel in einem persistenten (Flash-) Speicher der Steuereinheit protokolliert.In one embodiment, the outdoor unit and / or the control unit has an energy storage, for. B. in the form of a battery or a battery, by means of which in the case of a power failure or data in a - preferably persistent - memory can be written. The memory is arranged, for example, in that unit which also has an energy store, although this is not mandatory. With regard to the reduction of the risk of manipulation or at least an improved, later recognition of a manipulation, at least one energy store is provided in the control unit. This can be provided, for example, that the control unit using the provided by the energy storage electrical energy in the event of a power failure nor its occurrence along with a timestamp in a persistent (flash) memory of the control unit logs.
Um die Manipulierbarkeit insbesondere der abgeglichenen internen Zeitinformationen für das Zugangssystem zu erschweren, erfolgt in einer Ausführungsvariante die Kommunikation zwischen der Außeneinheit und der Steuereinheit verschlüsselt. Alternativ oder ergänzend können die Außeneinheit und die Steuereinheit miteinander gepaart werden, so dass sie in ihrer Kombination Unikate darstellen. Nach einem "Pairing" von Außeneinheit und Steuereinheit nach deren Inbetriebnahme ist eine einmal ordnungsgemäß initialisierte Außeneinheit nur noch mit einer bestimmten, hiermit gepaarten Steuereinheit zur Kommunikation geeignet und somit funktionsfähig.In order to complicate the manipulability, in particular of the adjusted internal time information for the access system, the communication between the external unit and the control unit is encrypted in a variant embodiment. Alternatively or additionally, the outdoor unit and the control unit can be paired with each other so that they are unique in their combination. After a "Pairing" of outdoor unit and control unit after their commissioning is once properly initialized outdoor unit only with a specific, hereby paired control unit suitable for communication and thus functional.
Die Anfangszeit wird vorzugsweise über eine drahtlose Verbindung initialisiert, zum Beispiel über eine an der Außeneinheit vorgesehene Infrarot-Schnittstelle. Zur Initialisierung wird hierbei beispielsweise eine Fernbedienung des Zugangssystems verwendet. Das Zugangssystem kann ferner alternativ oder ergänzend eingerichtet sein, die Initialisierung einer Anfangszeit erst zu gestatten, nachdem ein berechtigter Benutzer mittels eines Fingerabdrucks erkannt wurde.The start time is preferably initialized via a wireless connection, for example via an infrared interface provided on the outdoor unit. For initialization, a remote control of the access system is used, for example. The access system may also be configured alternatively or additionally to allow the initialization of a start time only after an authorized user has been recognized by means of a fingerprint.
In einer Ausführungsvariante werden ferner in wenigstens einem der Speicher mindestens Daten über gewährte und nicht gewährte Zugänge mit dem Zeitstempel verknüpft gespeichert. Es wird mit anderen Worten jeder gewährte oder nicht gewährte Zugang als Ereignis zusammen mit der jeweiligen Zeitangabe als Datensatz in dem wenigstens einen Speicher hinterlegt. Derart kann zu einem späteren Zeitpunkt, zum Beispiel nach einem Einbruch, anhand der in dem Speicher hinterlegten Daten festgestellt werden, ob zum Zeitpunkt des Einbruchs oder wann zuvor letztmalig eine erfasste Benutzerkennung als zulässig erkannt und damit ein (vermeintlich) berechtigter Benutzer identifiziert wurde.In one embodiment, at least data on granted and not granted accesses are also stored in at least one of the memories associated with the time stamp. In other words, each granted or not granted access is stored as an event together with the respective time specification as a data record in the at least one memory. In this way it can be determined at a later time, for example after a break-in, based on the data stored in the memory, whether at the time of the break-in or the last time one detected user ID detected as permissible and thus a (supposedly) authorized user has been identified.
Die jeweils mit einem Zeitstempel verknüpften Daten sind bevorzugt in einer auslesbaren Datei gespeichert.The data associated with a time stamp are preferably stored in a readable file.
Damit die Daten auch noch auslesbar sind, wenn das gesamte System oder auch nur eine der beiden Einheiten nicht mehr mit Strom versorgt wird, ist vorzugsweise ein persistenter Speicher vorgesehen, z.B. ein bereits zuvor bereits angesprochener Flash-Speicher.In order for the data also to be readable when the entire system or even only one of the two units is no longer supplied with power, a persistent memory is preferably provided, e.g. an already previously addressed flash memory.
Gemäß der Erfindung ist vorgesehen, dass sowohl in der Außeneinheit als auch in der Steuereinheit mindestens ein Speicher vorgesehen ist, in dem jeweils wenigstens mit einem Zeitstempel versehene Daten zu gewährten und gegebenenfalls nicht gewährten Zugängen gespeichert werden. Es sind folglich wenigstens zwei räumlich voneinander separierte Speicher vorgesehen, die jeweils Daten über gewährte und bevorzugt auch über nicht gewährte Zugänge enthalten, so dass insbesondere zu einem späteren Zeitpunkt eine Plausibilitätsprüfung zum Beispiel der in dem Speicher der Außeneinheit abgelegten Daten anhand der in dem Speicher der Steuereinheit abgelegten Daten möglich ist. Dies wird insbesondere als vorteilhaft erachtet, da die für die Erfassung der Benutzerkennung von außen zugängliche Außeneinheit regelmäßig einem größeren Risiko für Manipulationen ausgesetzt ist und somit ein einzelner Speicher in der Außeneinheit ein geringeres Maß an Sicherheit bietet.According to the invention it is provided that at least one memory is provided both in the outdoor unit and in the control unit, in each of which at least provided with a time stamp data is granted to granted and possibly not granted accesses. Consequently, at least two spatially separated memories are provided, each containing data on granted and preferably also on non-granted accesses, so that, in particular at a later time, a plausibility check, for example of the data stored in the memory of the outdoor unit, based on the data stored in the memory Control unit stored data is possible. This is particularly advantageous since the outdoor unit accessible to external user detection is regularly exposed to a greater risk of tampering and thus a single memory in the outdoor unit provides a lesser degree of security.
In einer möglichen Ausführungsvariante eines erfindungsgemäßen elektronischen Zugangssystems weist die Außeneinheit einen leistungsfähigeren (Mikro-) Prozessor auf als die Steuereinheit. So muss die Auswertlogik der Außeneinheit für die Prüfung, ob ein berechtigter Benutzer Zugang verlangt, regelmäßig deutlich leistungsfähiger ausgestaltet werden, um die Prüfung schnellstmöglich vornehmen zu können. Demgegenüber kann sich eine Steuerelektronik der Steuereinheit gegebenenfalls darauf beschränken, auf ein Freigabesignal der Außeneinheit ein Steuersignal zum Schalten eines Relais zu erzeugen. Über das geschaltete Relais kann dann beispielsweise ein Türöffner oder ein Schlossmotor angesteuert werden. Die vorgenannten Erfindungsaspekte ergänzen sich dann bei einem derartigen Zugangssystem mit unterschiedlich leistungsstarken Einheiten in besonders vorteilhafter Weise. So können beispielsweise durch die leistungsfähigere Außeneinheit deutlich mehr Daten verarbeitet und in deren Speicher abgelegt werden, während im Gegenzug in der leistungsschwächeren Steuereinheit eine geringere Anzahl Daten zu einem detektierten Ereignis ausreichend sind, um die Daten der Außeneinheit auf Plausibilität zu prüfen. Die in der Steuereinheit abgelegten Daten liegen dafür aber ebenso wie der in der Steuereinheit untergebrachte Taktgeber mit einem geringeren Manipulationsrisiko in einem gesicherten Bereich und räumlich beabstandet zu der Außeneinheit vor.In a possible embodiment variant of an electronic access system according to the invention, the outdoor unit has a more powerful (micro) processor than the control unit. For example, the evaluation logic of the outdoor unit must regularly be made significantly more powerful in order to check whether an authorized user requires access in order to be able to carry out the examination as quickly as possible. In contrast, an electronic control unit of the control unit may possibly be limited to a control signal for switching a relay to an enable signal of the outdoor unit produce. About the switched relay can then be controlled, for example, a door opener or a lock motor. The aforementioned aspects of the invention then complement each other in such an access system with differently powerful units in a particularly advantageous manner. Thus, for example, significantly more data can be processed and stored in its memory by the more powerful outdoor unit, while in return in the less powerful control unit a smaller amount of data on a detected event is sufficient to check the data of the outdoor unit for plausibility. However, the data stored in the control unit for this purpose, as well as the control unit housed in the clock with a lower risk of tampering in a secure area and spatially spaced from the outdoor unit before.
Bei dem erfindungsgemäßen elektronischen Zugangssystem, bei dem sowohl in einem Speicher der Außeneinheit als auch in einem Speicher der Steuereinheit Daten abgelegt werden, kann vorgesehen sein, dass gespeicherte Daten bei manipulationsfreien Betrieb des Zugangssystems in den mindestens zwei Speichern identisch sind. Daten werden somit redundant in beiden räumlich separierten Speichern abgelegt. Dies erleichtert eine Plausibilitätsprüfung. Hierbei können auch Kopien der in einer Einheit erfassten Daten im Speicher der anderen Einheit abgelegt werden.In the electronic access system according to the invention, in which data are stored both in a memory of the outdoor unit and in a memory of the control unit, it can be provided that stored data are identical in tamper-free operation of the access system in the at least two memories. Data is thus stored redundantly in both spatially separated memories. This facilitates a plausibility check. In this case, copies of the data recorded in one unit can also be stored in the memory of the other unit.
Alternativ oder ergänzend können in den mindestens zwei Speichern gespeicherte Daten bei manipulationsfreiem Betrieb des Zugangssystems unterschiedlich sein. So können sich die jeweils gespeicherten Daten bereits dadurch voneinander unterscheiden, dass von den beiden Einheiten unterschiedliche Ereignisse elektronisch erfasst und hierfür Daten abgelegt werden. Beispielsweise können in einer Außeneinheit mit einem Fingerabdruckscanner ein erfasster Fingerabdruck und/oder - bei positiver Prüfung - eine zu dem Fingerabdruck gehörige Benutzer-Identifikationsnummer (kurz: Benutzer-ID) zusammen mit einem Zeitstempel verknüpft abgespeichert werden. In der damit gekoppelten Steuereinheit wird demgegenüber - ebenfalls mit einem Zeitstempel verknüpft - abgespeichert, wann ein Freigabesignal empfangen wurde und welches von mehreren möglichen Steuersignalen erzeugt wurde. So kann beispielsweise in der Steuereinheit auch (nur) mit einem Zeitstempel verknüpft abgespeichert werden, welches von mehreren möglichen Relais wann geschaltet wurde. Allgemeiner gefasst ist es somit in einer Ausführungsvariante vorgesehen, dass einen gewährten Zugang charakterisierende Daten in dem Speicher der Außeneinheit zu einen gewährten Zugang charakterisierende Daten in dem Speicher der Steuereinheit verschieden sind.Alternatively or additionally, data stored in the at least two memories may be different in the case of manipulation-free operation of the access system. Thus, the data stored in each case can already be distinguished from one another in that different events are recorded electronically by the two units and data are stored for this purpose. For example, in an outdoor unit with a fingerprint scanner, a detected fingerprint and / or - in the case of a positive check - a user identification number belonging to the fingerprint (in short: user ID) can be stored together with a time stamp. On the other hand, in the control unit coupled with it-likewise linked with a time stamp-it is stored when an enable signal has been received and which has been generated by a plurality of possible control signals. Thus, for example, in the control unit also (only) linked to a time stamp can be stored, which was switched by several possible relay when. More generally, it is thus provided in one embodiment that data characterizing granted access in the memory of the outdoor unit are different from access granted characterizing data in the memory of the control unit.
Dabei können aber selbstverständlich auch zusätzlich zu den verschiedenen Daten identische Daten(sätze) in beiden Speichern vorhanden sein. Beispielsweise werden bei positiver Prüfung eines Fingerabdrucks in einem Speicher der Außeneinheit stets eine Benutzer-ID und der erfasste Fingerabdruck oder eine komprimierte Version dieses erfassten Fingerabdrucks zusammen mit einem Zeitstempel abgelegt und in dem Speicher der Steuereinheit stets ebenfalls die Benutzer-ID zusammen mit einem Zeitstempel (als identische Daten) und ergänzend aber nur ein Parameter für das geschaltete Relais (als zu den Daten der Außeneinheit unterschiedliche Daten) abgelegt.Of course, identical data (sets) can be present in both memories in addition to the different data. For example, if a fingerprint is tested positively in a memory of the external unit, a user ID and the captured fingerprint or a compressed version of this captured fingerprint are always stored together with a time stamp and the user ID together with a time stamp is always stored in the memory of the control unit (FIG. as identical data) and additionally only one parameter for the switched relay (as data different from the data of the outdoor unit) is stored.
Da hierbei zusätzlich permanent die Taktgeber synchronisiert und somit die Zeitstempel ausgetauscht werden, können die in den Speichern abgelegten Protokolldateien problemlos zusammen betrachtet und ausgewertet werden.Since the clocks are additionally permanently synchronized here and thus the time stamps are exchanged, the log files stored in the memories can easily be viewed and evaluated together.
In einem Ausführungsbeispiel ist die Eingabeeinrichtung der Außeneinheit dazu ausgebildet und vorgesehen, mindestens ein biometrisches Charakteristikum eines Benutzers als Benutzerkennung zu erfassen. Ein solches biometrisches Charakteristikum kann beispielsweise ein Fingerabdruck sein. Demgemäß kann die Eingabeeinrichtung einen Fingerabdruckscanner, vorzugsweise einen halbautomatischen Fingerabdruckscanner aufweisen. Bei einem halbautomatischen Fingerabdruckscanner wird ein Finger über eine schmale Scannerfläche eines Zeilensensors gezogen. Ein solches System bietet hierbei den Vorteil, dass an dem Fingerabdruckscanner selbst kein Fingerabdruck eines berechtigten Benutzers abgenommen werden kann.In one embodiment, the input device of the outdoor unit is designed and provided to detect at least one biometric characteristic of a user as a user identifier. Such a biometric characteristic may be, for example, a fingerprint. Accordingly, the input device may comprise a fingerprint scanner, preferably a semi-automatic fingerprint scanner. In a semi-automatic fingerprint scanner, a finger is dragged across a narrow scanner area of a line sensor. Such a system offers the advantage that no fingerprint of an authorized user can be removed from the fingerprint scanner itself.
Bei einem elektronischen Zugangssystem mit einem Fingerabdruckscanner wird es beispielsweise als vorteilhaft erachtet, dass in einem Speicher der Außeneinheit mehrere Ereignisse, beispielsweise die letzten 50 oder 100, die von der Außeneinheit erfasst werden, mit einem Zeitstempel zusammen protokolliert werden. Derartige Ereignisse sind beispielsweise:
- das Einlernen eines sogenannten "Masterfingers", also des Fingerabdrucks oder der Fingerabdrücke eines als Administrator betrachteten Benutzers;
- das Einlernen eines (weiteren) Benutzers;
- das Erfassen einer Benutzerkennung zusammen mit dem Prüfergebnis, also dem Ergebnis eines Identifikationsvorgangs zusammen mit einem Matching-Ergebnis, wobei bei einer positiven Überprüfung zusätzlich auch noch eine Benutzer-ID für den erkannten Benutzer abgespeichert werden kann;
- das Löschen eines Benutzers oder zumindest eines Benutzerfingers als eine in der Außeneinheit - vorzugsweise in einem Referenzspeicher - abgelegten Referenz;
- ein Reset des Zugangssystems;
- einen eventuellen Stromausfall und das (erneut) Einschalten des elektronischen Zugangssystems oder zumindest einer oder beider Einheiten des Zugangssystems;
- die Durchführung einer Implementierten Testfunktion zum initialen Testen der Funktionsfähigkeit des Zugangssystems;
- ein durch das Zugangssystem ausgelöster Sperr- und Entsperrvorgang;
- eine bestimmte, zum Beispiel 20
oder 30, Anzahl zuletzt erfasster Fingerabdrücke oder komprimierter und auswertbarer Versionen hiervon; - Änderungen an den Einstellungen der Außeneinheit oder des Zugangssystems an sich, wie eine Umstellung von Relaisschaltzeiten, eine Umstellung eines hinterlegten Sicherheitslevels, etc..
- Teaching in a so-called "master finger", ie the fingerprint or the fingerprints of a user regarded as an administrator;
- the training of a (further) user;
- the detection of a user identifier together with the test result, ie the result of an identification process together with a matching result, wherein in a positive check additionally also a user ID for the recognized user can be stored;
- deleting a user or at least one user's finger as a reference stored in the outdoor unit, preferably in a reference memory;
- a reset of the access system;
- a possible power failure and (re) turning on the electronic access system or at least one or both units of the access system;
- the implementation of an implemented test function for initially testing the functionality of the access system;
- a lock and unlock operation initiated by the access system;
- a particular, for example 20 or 30, number of last acquired fingerprints or compressed and evaluable versions thereof;
- Changes to the settings of the outdoor unit or the access system itself, such as a changeover of relay switching times, a change of a stored security level, etc ..
In einer hiermit gekoppelten Steuereinheit können ebenfalls mehrere von dieser erfassten Ereignisse, beispielsweise ebenfalls die letzten 50 oder 100, zusammen mit einem Zeitstempel protokolliert werden, wie zum Beispiel:
- die Ansteuerung eines bestimmten Relais;
- der Empfangs eines Freigabesignals von der Außeneinheit;
- die Ansteuerung eines von mehreren möglichen Relais zusammen mit einem Identifikationsparameter, der angibt, welches der Relais angesteuert wurde oder ob beide Relais angesteuert wurden.
- the activation of a specific relay;
- receiving an enable signal from the outdoor unit;
- the control of one of several possible relays together with an identification parameter indicating which of the relays has been activated or whether both relays have been activated.
Im Hinblick auf ein elektronisches Zugangssystem, über dessen Steuereinheit ein Türschloss freigegeben oder geöffnet wird, können beispielsweise zwei durch die Steuersignale der Steuereinheit angesteuerte Relais dazu vorgesehen sein, einerseits einen Schlossmotor oder einen Türöffner und andererseits ein übergeordnetes Alarmsystem anzusteuern. Über das eine Relais wird somit beispielsweise das Türschloss freigegeben, während über das andere Relais die Alarmanlage - sofern aktiv - deaktiviert wird.With regard to an electronic access system, through the control unit, a door lock is released or opened, for example, two through the Control signals of the control unit controlled relay to be provided on the one hand to control a lock motor or a door opener and on the other hand, a higher-level alarm system. Thus, for example, the door lock is released via one relay, while the alarm is deactivated via the other relay, if active.
In einem Ausführungsbeispiel sind die Außeneinheit und die Steuereinheit des elektronischen Zugangssystems über wenigstens eine Signalleitung miteinander verbunden, die zwischen der Außeneinheit zwei über eine Steckerverbindung miteinander verbundene Teile aufweist. Durch das Lösen der Steckerverbindung kann somit eine Verbindung zwischen der Außeneinheit und der Steuereinheit unterbrochen werden. Das Vorsehen einer Steckerverbindung zwischen den beiden Einheiten des elektronischen Zugangssystems bietet einerseits den Vorteil einer erleichterten Integration der beiden Einheiten in eine zu sichernde Einrichtung. So kann beispielsweise die Außeneinheit einfacher in eine zu sichernde Tür eines Hauses montiert werden, während die als Inneneinheit oder Kontrollereinheit fungierende Steuereinheit innerhalb des Hauses, üblicherweise in der Nähe der Tür angebracht wird. Die Steckerverbindung liegt dabei vorzugsweise ausschließlich innerhalb des zu sichernden Räumen zugänglich vor, so dass eine Trennung der beiden Einheiten voneinander zu Manipulationszwecken von Außen nicht möglich ist.In one embodiment, the outdoor unit and the control unit of the electronic access system are interconnected via at least one signal line having two parts connected to one another via a plug connection between the outdoor unit. By releasing the plug connection, a connection between the outdoor unit and the control unit can thus be interrupted. The provision of a plug connection between the two units of the electronic access system on the one hand offers the advantage of easier integration of the two units in a device to be secured. For example, the outdoor unit can be more easily mounted in a door to be secured of a house, while the control unit acting as an indoor unit or controller unit is mounted inside the house, usually near the door. The plug connection is preferably accessible only within the spaces to be secured, so that a separation of the two units from each other for manipulation purposes from the outside is not possible.
Die Steckerverbindung zwischen Außeneinheit und Steuereinheit wird vorzugsweise zum Auslesen von in einem Speicher der Außeneinheit und/oder in einem Speicher der Steuereinheit gespeicherte Daten über gewährte und/oder nicht gewährte Zugänge genutzt. Hierfür kann eine separate Ausleseeinheit des Zugangssystems vorgesehen sein, die bei Bedarf mit der Außeneinheit und/oder der Steuereinheit verbindbar ist.The plug connection between the outdoor unit and the control unit is preferably used for reading data stored in a memory of the outdoor unit and / or in a memory of the control unit over granted and / or not granted accesses. For this purpose, a separate readout unit of the access system can be provided, which can be connected to the outdoor unit and / or the control unit if required.
Eine solche Ausleseeinheit, die beispielsweise mit einem Computer oder Mobilgerät, wie z.B. PC, Laptop, Tablet oder Smartphone, über eine geeignete drahtgebundene oder drahtlose Schnittstelle verbindbar ist, weist in einem Ausführungsbeispiel ein erstes und ein zweites Anschlussstück auf. Diese beiden Anschlussstücke sind komplementär zu zwei Verbindungsstücken der zwischen der Außeneinheit und der Steuereinheit vorgesehenen Steckerverbindung ausgebildet. Derart sind das erste Anschlussstück mit einem ersten Verbindungsstück der Steckerverbindung und das zweite Anschlussstück mit einem zweiten Verbindungsstück der Steckerverbindung verbindbar, um Daten aus einem oder mehreren Speichern auszulesen. Durch die Verwendung zweier Anschlussstücke, die zueinander unterschiedlich ausgebildet sein können, wird einerseits vermieden, dass ein Anschlussstück der Ausleseeinheit mit dem falschen Verbindungsstück der Steckerverbindung verbunden wird. Andererseits können sowohl die Verbindungsstücke als auch die Anschlussstücke jeweils als Steckerteil oder als Buchsenteil ausgebildet sein, so dass die Steckerverbindung leicht trennbar und ein paralleler Anschluss beider Verbindungsstücke an die Ausleseeinheit bei getrennter Steckerverbindung möglich ist. So kann vorgesehen sein, dass die Ausleseeinheit gleichzeitig über ihre ersten und zweiten Anschlussstücke temporär an die Außeneinheit und die Steuereinheit angeschlossen wird, um (Protokoll-) Daten über gespeicherte Ereignisse aus beiden Einheiten auszulesen.Such a readout unit, which can be connected, for example, to a computer or mobile device, such as a PC, laptop, tablet or smartphone, via a suitable wired or wireless interface, has in one embodiment a first and a second connector. These two connecting pieces are formed complementary to two connecting pieces of the plug connection provided between the outdoor unit and the control unit. In this way, the first connection piece can be connected to a first connection piece of the plug connection and the second connection piece can be connected to a second connection piece of the plug connection in order to read data from one or more memories. By using two connecting pieces that can be designed differently from each other, on the one hand avoided that a connector of the readout unit is connected to the wrong connector of the plug connection. On the other hand, both the connecting pieces and the connecting pieces can each be designed as a plug part or as a socket part, so that the plug connection is easily separable and a parallel connection of both connecting pieces to the readout unit is possible with separate plug connection. It can thus be provided that the readout unit is simultaneously connected via its first and second connecting pieces temporarily to the outdoor unit and the control unit in order to read out (protocol) data about stored events from both units.
Über eine auf der Ausleseeinheit lauffähige Software können die ausgelesenen Daten zum Beispiel in ein bestimmtes Format konvertiert und/oder auf einem Display der Ausleseeinheit ausgegeben werden. Alternativ oder ergänzend können die ausgelesenen Daten durch einen Computer oder ein Mobilgerät, der bzw. das über eine geeignete Schnittstelle mit der Ausleseeinheit verbunden ist, in einem bestimmten Dateiformat importiert, exportiert und angezeigt werden. Hierbei kann selbstverständlich vorgesehen sein, dass eine entsprechende Software auf dem Computer oder Mobilgerät lauffähig ist, mit deren Hilfe Daten aus einem Speicher der Außeneinheit und/oder Speicher der Steuereinheit ausgelesen und verarbeitet werden können.By means of a software executable on the readout unit, the data read out can be converted, for example, into a specific format and / or output on a display of the readout unit. Alternatively or additionally, the data read out can be imported, exported and displayed by a computer or a mobile device, which is connected to the read-out unit via a suitable interface, in a specific file format. It can of course be provided that a corresponding software on the computer or mobile device is running, with the help of which data can be read from a memory of the outdoor unit and / or memory of the control unit and processed.
Ein weiterer Aspekt der Erfindung ist die Bereitstellung eines Verfahrens zum Betrieb eines elektronischen Zugangssystems, welches wenigstens eine Außeneinheit, mit einer Auswertelogik und einer Eingabeeinrichtung, wie zum Beispiel einem Fingerabdruckscanner, sowie eine von der Außeneinheit separate Steuereinheit zum Erzeugen von Steuersignalen aufweist.A further aspect of the invention is the provision of a method for operating an electronic access system which has at least one outdoor unit with an evaluation logic and an input device, such as a fingerprint scanner, and a control unit separate from the outdoor unit for generating control signals.
Ein erfindungsgemäßes Verfahren zeichnet sich hierbei dadurch aus, dass
- sowohl in der Außeneinheit als auch in der Steuereinheit mindestens ein Speicher vorgesehen ist, in dem jeweils wenigstens mit einem Zeitstempel versehene Daten zu gewährten Zugängen - und vorzugsweise auch nicht gewährten Zugängen - gespeichert werden, und
- sowohl die Außeneinheit als auch die Steuereinheit einen Taktgeber zur Erzeugung einer Zeitinformation aufweisen und die Zeitinformationen der beiden Taktgeber miteinander synchronisiert werden, um einen abgeglichenen internen Zeitstempel für das Zugangssystem bereitzustellen und eine Plausibilitätsprüfung für die aus den unterschiedlichen Speichern der Außeneinheit und der Steuereinheit stammenden Daten untereinander zu ermöglichen.
- at least one memory is provided both in the external unit and in the control unit, in each of which data provided with at least a time stamp are allocated to accesses granted - and preferably also not granted accesses - and
- both the outdoor unit and the control unit have a timer for generating time information and the time information of the two clocks are synchronized with one another to provide a balanced internal time stamp for the access system and a plausibility check for the data originating from the different memories of the outdoor unit and the control unit to enable.
Ein erfindungsgemäßes Verfahren kann somit von einem erfindungsgemäßen elektronischen Zugangssystem umgesetzt sein. Folglich gelten diesbezüglich vorstehend und nachfolgend genannte Vorteile und Merkmale auch für Ausführungsbeispiele eines erfindungsgemäßen Verfahrens und umgekehrt.A method according to the invention can thus be implemented by an electronic access system according to the invention. Consequently, the above applies in this regard and the following advantages and features also for embodiments of a method according to the invention and vice versa.
Weitere Vorteile und Merkmale der Erfindung werden bei der nachfolgenden Beschreibung von Ausführungsbeispielen anhand der Figuren deutlich werden.Further advantages and features of the invention will become apparent in the following description of exemplary embodiments with reference to the figures.
Hierbei zeigen:
- Figur 1
- ein Ausführungsbeispiel eines erfindungsgemäßen elektronischen Zugangssystems mit einer einen Fingerabdruckscanner aufweisenden Außeneinheit;
Figur 2- schematisch und mit weiteren Details die Außeneinheit des Zugangssystems der
Figur 1 und eine damit gekoppelte Steuereinheit; Figur 3- schematisch die zwischen der Außeneinheit und der Steuereinheit ausgetauschten Daten und Signale;
- Figur 4A
- ein Beispiel für in einem Speicher der Außeneinheit und in einem Speicher der Steuereinheit identisch und chronologisch abgespeicherte Ereignisdaten;
- Figur 4B
- ein Beispiel für zueinander unterschiedliche Daten, die einerseits in einem Speicher der Außeneinheit und andererseits in einem Speicher der Steuereinheit abgespeichert werden;
Figur 5- schematisch die Außeneinheit und die
Steuereinheit der Figur 2 mit einer über zwei Steckerverbindungen mit beiden Einheiten verbundenen Ausleseeinheit.
- FIG. 1
- An embodiment of an electronic access system according to the invention with a fingerprint scanner having outdoor unit;
- FIG. 2
- schematically and with further details the outdoor unit of the access system of
FIG. 1 and a control unit coupled thereto; - FIG. 3
- schematically the data and signals exchanged between the outdoor unit and the control unit;
- FIG. 4A
- an example of identical in a memory of the outdoor unit and in a memory of the control unit and chronologically stored event data;
- FIG. 4B
- an example of mutually different data, which are stored on the one hand in a memory of the outdoor unit and on the other hand in a memory of the control unit;
- FIG. 5
- schematically the outdoor unit and the control unit of
FIG. 2 with a readout unit connected to both units via two plug connections.
Die
Zur Erfassung einer Benutzerkennung weist die Außeneinheit 2 eine Eingabeeinrichtung in Form eines vorzugsweise halbautomatischen Fingerabdruckscanners 21 auf. Zur Identifikation - wie auch zum vorherigen Einlernen eines berichtigten Benutzers - wird ein Finger über eine schmale Sensorfläche des Fingerabdruckscanners 21 gezogen. Der Fingerabdruckscanner 21 ist hierbei in einem Gehäuse 20 der Außeneinheit 2 untergebracht. Eine Außenseite dieses Gehäuses 20 ist beispielsweise an einer Tür oder im Bereich eines Türrahmens zugänglich, so dass eine Person ihren Finger an dem Fingerabdruckscanner 21 einlesen lassen kann. An der Außenseite des Gehäuses 20 sind Anzeigeelemente 22a und 22b, zum Beispiel in Form von farbigen Leuchten, vorgesehen, um insbesondere den aktuellen Betriebsmodus und -status der Außeneinheit 2 anzuzeigen. Darüber hinaus ein Empfänger E an der Außeneinheit 2 vorgesehen, beispielsweise ein Infrarot-Empfänger, der eine Schnittstelle zum drahtlosen Empfang von Daten aufweist. Dieser Empfänger E kann Daten in Form von Bediensignalen empfangen, die über einen Sender S einer Fernbedienung F ausgesandt werden. Diese Bediensignale dienen beispielsweise der Initialisierung der Außeneinheit 2 nach deren bestimmungsgemäßen Montage, einschließlich der Einstellung eines aktuellen Datums und einer aktuellen Uhrzeit. Zur Auslösung der Bediensignale weist die Fernbedienung F ein Bedienfeld B mit mehreren Tasten auf.For detecting a user identification, the
Im Betrieb des elektronischen Zugangssystems 1 erfasst die Außeneinheit 2 über ihren Fingerabdruckscanner 21 einen Fingerabdruck und vergleicht diesen mit einer oder mehrerer in einem Referenzspeicher hinterlegten Referenzabdrücken. Die zu vergleichenden Merkmale des erfassten Fingerabdrucks können hierbei beispielsweise nach einem in der
Die Stromversorgung des elektronischen Zugangssystems 1 erfolgt über ein mit der Steuereinheit 3 verbundenes Netzteil 6. Dieses Netzteil 6 ist an eine Spannungsquelle 7 angeschlossen. Über eine mehradrige Ausbildung der Signalleitung LT oder über eine zusätzliche Leitung zwischen Außeneinheit 2 und Steuereinheit 3 wird dabei auch die Außeneinheit 2 mit Strom versorgt.The power supply of the electronic access system 1 via a connected to the
In der
Indem es sich bei dem elektronischen Zugangssystem 1 um ein Stand-Alone-Fingerabdruckerkennungssystem ohne permanente Verbindung zu einem Computer oder einem Computernetzwerk und somit um ein geschlossenes und autarkes System handelt, ist die Gefahr einer Manipulation von Außen deutlich reduziert. Jedoch wird es hierdurch erschwert, zuverlässig und mit einem verlässlichen Zeitstempel von der Außeneinheit 2 und/oder der Steuereinheit 3 detektierte Ereignisse zu protokollieren. In einem etwaigen Einbruchsfall muss aber aus versicherungstechnischen Gründen nachgewiesen werden können, dass das Zugangssystem 1 zuverlässig gearbeitet hat und zum Zeitpunkt des Einbruchs beispielsweise kein berechtigter Zugang erfolgt ist.By making the electronic access system 1 a stand-alone fingerprint recognition system with no permanent connection to a computer or computer network, and thus a closed and self-contained system, the risk of external manipulation is significantly reduced. However, this makes it difficult to log reliably and with a reliable time stamp from the
Bei der dargestellten erfindungsgemäßen Lösung sind vor diesem Hintergrund zwei wesentliche Verbesserungen vorgenommen, die insbesondere anhand der
Die
In den beiden Speichern 231 und 301 der Außeneinheit 2 einerseits und der Steuereinheit 3 andererseits werden Ereignisdaten insbesondere über durch das Zugangssystem 1 gewährte und nicht gewährte Zugänge protokolliert. Die einzelnen Ereignisse werden hierbei mit einem Zeitstempel verknüpft, so dass zu einem späteren Zeitpunkt ersichtlich ist, wann ein bestimmtes Ereignis aufgetreten ist, also zum Beispiel ein eingelesener Fingerabdruck als nicht zu einem registrierten Benutzer gehörig identifiziert wurde oder aufgrund der Identifikation eines Fingerabdrucks eines berechtigten Benutzers ein Zugang gewährt wurde. Die Speicher 231 und 301 sind hierbei vorzugsweise als nicht-flüchtige, d.h., persistente Speicher ausgebildet, z.B. in Form von Flash-Speichern, so dass hierin Daten auch ohne permanente Versorgungsspannung und somit insbesondere im Fall eines Stromausfalls gespeichert bleiben.In the two
In den Speichern 231 und 301 können hierbei die entsprechenden Daten redundant gespeichert sein, so dass zu einem späteren Zeitpunkt durch Vergleich von Datensätzen aus beiden Speichern 231 und 301 auf etwaige Manipulationen, zum Beispiel an der Außeneinheit 2 und deren Speicher 231, geschlossen werden kann. Alternativ oder ergänzend werden in den beiden Speichern 231 und 301 unterschiedliche Daten erfasst, die jedoch gleichermaßen eine Plausibilitätsprüfung der aus den unterschiedlichen Speichern 231 und 301 stammenden Daten untereinander ermöglichen. Wird beispielsweise in dem Speicher 231 der Außeneinheit 2 zu einem bestimmten Zeitpunkt die Identifikation eines berechtigten Benutzers und damit die Erzeugung eines Freigabesignals protokolliert, muss im Gegenzug im Speicher 301 der Steuereinheit 3 zu demselben Zeitpunkt oder kurz danach eine Ansteuerung eines oder beider Relais R1, R2 protokolliert sein.In the
Damit ferner ein in der Außeneinheit 2 zur Protokollierung von Ereignisdaten verwendeter Zeitstempel mit einem in der Steuereinheit 3 zur Protokollierung von Ereignisdaten verwendeten Zeitstempel vergleichbar und valide ist, werden deren Taktgeber 232 und 302 bzw. hiermit generierte Zeitinformationen vorzugsweise permanent oder einmalig innerhalb eines einstellbaren Zeitintervalls - z.B. 24 Stunden - miteinander synchronisiert, so dass ein abgeglichener interner Zeitstempel für das Zugangssystem 1 vorliegt. Hierdurch kann beispielsweise vermieden werden, dass durch eine Manipulation an der Außeneinheit 2 ohne weiteres die in beiden Speichern 231 und 301 abgelegten Ereignisdaten mit einem manipulierten Zeitstempel abgespeichert werden. Andererseits können bei ordnungsgemäßen, manipulationsfreien Betrieb ein üblicherweise leistungsfähigerer (Mikro-) Prozessor der Außeneinheit 2 und der hiermit bereitgestellte Taktgeber 232 zur Überprüfung des Zeitstempel benutzt werden, der durch den Taktgeber 302 in der üblicherweise weniger leistungsfähigen Steuereinheit 3 generiert wird. Zur Initialisierung der beiden Taktgeber 232 und 302 wird beispielsweise eine (aktuelle) Anfangs- oder Bezugszeit über die Fernbedienung F vorgegeben. Hierbei kann vorgesehen sein, dass erst nach Durchführung eines Authentifizierungsprozesses - z.B. dem Erkennen eines "Masterfingers" - über Zifferntasten der Fernbedienung das aktuelle Datum und die aktuelle Uhrzeit eingebbar sind.Further, in order for a time stamp used in the
Bei der Synchronisation wird zum späteren Nachweis der durchgeführten Synchronisation und für eine Neukalibrierung des Systems nach einem Stromausfall ein abgeglichener Zeitstempel in dem persistenten Speicher 301 der Steuereinheit 3 gespeichert. So können die Ausleseeinheit 2 und Steuereinheit 3 für die Erzeugung der in der jeweiligen Einheit 2 oder 3 erzeugten Zeitinformation jeweils einen mit dem zugehörigen Taktgeber 232 oder 302 gekoppelten flüchtigen Arbeitsspeicher (RAM) 233 oder 303 aufweisenDuring synchronization, a matched time stamp is stored in the
Die Zeitinformation wird laufend in den Arbeitsspeichern der Außeneinheit 2 und der Steuereinheit 3 gespeichert. Eine mithilfe des jeweiligen Taktgebers 232 oder 302 realisierte Uhr läuft also weiter. Bei einer Synchronisation wird die Zeitinformation der Außeneinheit 2 an die Steuereinheit 3 weitergegeben und hier sowohl im stromausfallsicheren (Flash-) Speicher 301 gespeichert als auch im flüchtigen RAM bzw. Arbeitsspeicher 303. Die im Anschluss daran fortwährende Aktualisierung mithilfe des Taktgebers 302 der Steuereinheit 3 basiert nun auf der mit der Außeneinheit 2 abgeglichenen Zeitinformation.The time information is continuously stored in the working memories of the
Die Uhr in der leistungsfähigeren Außeneinheit 2 ist genauer (leistungsfähiger Prozessor mit genauerem Takt). Die Uhr in der weniger leistungsfähigen Steuereinheit 3 hat eine deutliche Abweichung (pro Tag z.B. ca. 10 Minuten). Aufgrund der automatisch mindestens einmal täglich durchgeführten Synchronisation übersteigt aber die Abweichung der Zeitinformation der Steuereinheit 3 - gegenüber der Außeneinheit 2 - nie einen Maximalwert, von z.B. von 10 Minuten pro Tag.The clock in the more powerful
Da sich die Außeneinheit 2 in einem von außen zugänglichen Bereich befindet, ist sie eher einem Stromausfall z.B. in infolge eines Manipulationsversuches, ausgesetzt. Bei einem Stromausfall sind die bis dahin protokollieren Ereignisse sicher im Speicher 232 der Außeneinheit 2 gespeichert. Die Zeitinformation im Arbeitsspeicher (RAM) der Außeneinheit 2 geht beim Stromausfall jedoch verloren. Wenn die Außeneinheit 2 wieder in Betrieb ist, wird zuerst eine Synchronisation mit der Steuereinheit 3 durchgeführt und die aktuelle Zeitinformation der Steuereinheit 3 an die Außeneinheit 2 übertragen.Since the
Die Steuereinheit 3 kann ferner einen Energiespeicher, z. B. in Form eines Akkus oder einer Batterie aufweisen, mittels dem im Fall eines Stromausfalls noch Daten in den Speicher 301 geschrieben werden können. Hierüber kann zum Beispiel vorgesehen sein, dass die Steuereinheit 3 mithilfe der durch den Energiespeicher zur Verfügung gestellten elektrischen Energie im Fall eines Stromausfalls noch das Auftreten des Stromausfalls zusammen mit einem Zeitstempel in dem persistenten (Flash-) Speicher 301 der Steuereinheit 3 protokolliert. Zudem kann diese in dem stromausfallsicheren Speicher 301 abgelegte Zeitinformation nach dem Stromausfall dazu genutzt werden, den systeminternen Zeitstempel zu aktualisieren und damit sowohl in der Steuereinheit 3 als auch in der Außeneinheit 2 wieder eine aktualisierte und synchronisierte Zeitinformation vorliegen zu haben. Diese Not-Energiespeicher ist hierbei vorzugsweise so ausgelegt und die jeweiligen Steuerelektronik so eingerichtet, dass über die hiermit bereitgestellte elektrische Energie noch wenigstens ein Zeitstempel nach dem Auftreten eines Stromausfalls abspeicherbar ist. Aufgrund dieser Minimalanforderung ist der Not-Energiespeicher problemlos derart dimensionierbar, dass er während der kalkulierten typischen Lebensdauer des Zugangssystems nicht ausgetauscht werden muss.The
Ein Austausch von Daten zwischen den beiden Einheiten 2 und 3 erfolgt über die Signalleitung LT vorzugsweise verschlüsselt, so dass hierüber eine Manipulation nicht möglich oder zumindest weitestgehend ausgeschlossen ist. Eine Verschlüsselung kann hierbei anhand üblicher Verschlüsselungalgorithmen erfolgen. Ferner sind die Einheiten 2 und 3 miteinander gepaart, so dass diese nach ihrer Montage und Initialisierung ausschließlich noch miteinander, jedoch nicht mit anderen Einheiten 2 und 3 kommunizieren können.An exchange of data between the two
Die
So ist einerseits ein Synchronisationssignal 80 vorgesehen, um die beiden Taktgeber 232 und 302 der beiden Einheiten 2 und 3 miteinander zu synchronisieren und somit dafür zu sorgen, dass bei der Protokollierung von erfassten Ereignissen durch die beiden Einheiten 2 und 3 jeweils ein abgeglichener Zeitstempel verwendet wird.Thus, on the one hand, a
Darüber hinaus kann die Außeneinheit ein Freigabesignal 81 an die Steuereinheit 3 übermitteln. Über dieses Freigabesignal 81 wird signalisiert, dass über den Fingerabdruckscanner 21 der Außeneinheit 2 ein berechtigter Benutzer identifiziert wurde und somit über die Steuereinheit 3 der Schlossmotor 5 zum Entriegeln der Tür angesteuert werden kann.In addition, the outdoor unit can transmit a
Ferner können zwischen den beiden Einheiten 2 und 3 Ereignisdaten 82 und 83 ausgetauscht werden, um beispielsweise bestimmte Informationen redundant zu speichern. Beispielsweise ist in der Außeneinheit 2 zu jedem Referenz-Fingerabdruck eine bestimmte Benutzer-ID hinterlegt. Wird über den Fingerabdruckscanner 21 der Außeneinheit 2 erkannt, dass ein bestimmter, als berechtigt identifizierte Benutzer Zugang verlangt, übermittelt die Außeneinheit 2 nicht nur das Freigabesignal 81 an die Steuereinheit 3, sondern auch die Benutzer-ID. Dementsprechend kann die Steuereinheit 3 beispielsweise an der Benutzer-ID erkennen, welches Relais R1 oder R2 geschaltet werden soll (sofern dies bei unterschiedlichen Benutzern unterschiedlich gehandhabt werden soll). Vorrangig wird aber die übermittelte Benutzer-ID dazu genutzt, diese als Teil eines zusätzlichen Datensatzes in dem Speicher 301 der Steuereinheit 3 abzuspeichern, um zu protokollieren, für welchen Benutzer - nach Kenntnis der Steuereinheit 3 - zu welchem Zeitpunkt ein bestimmtes Relais R1, R2 geschaltet und somit beispielsweise der Schlossmotor 5 angesteuert wurde.Furthermore,
Die in den Speichern 231 und 301 der beiden Einheiten 2 und 3 abgelegten Ereignisdaten werden bevorzugt in Tabellenform chronologisch abgelegt. Derartige Tabellen zeigen die
In der
Bei dem durch die
Sowohl im Speicher 231 der Außeneinheit 2 als auch im Speicher 301 der Steuereinheit 3 können auch weitere Ereignisse (bzw. Ereignisdaten) verknüpft mit einem Zeitstempel und somit zusammen mit einem Speichereintrag L1 für den Zeitstempel abgespeichert werden, wie z. B.
- das Einlernen neuer Finger,
- einen Indikator zur Klassifizierung, ob ein Abgleich eines erfassten Fingerabdrucks mit den hinterlegten Fingerabdrücken zu einem positiven oder negativen Ergebnis geführt hat,
- einen Stromausfall und/oder ein Einschaltzeitpunkt,
- die Ausführung einer "Autotest-Funktion" und/oder
- ein Abbild der erfassten Fingerabdrücke - gegebenenfalls begrenzt auf eine bestimmte Anzahl, z. B. 20.
- learning new fingers,
- an indicator for classifying whether a comparison of a captured fingerprint with the deposited fingerprints has led to a positive or negative result,
- a power failure and / or a switch-on time,
- the execution of an "Autotest function" and / or
- an image of the captured fingerprints - possibly limited to a certain number, eg.
Eg 20.
Zum Auslesen der in den Speichern 231 und 301 abgelegten Daten ist eine Ausleseeinheit 9 vorgesehen. Diese weist zwei Anschlussstücke 9a und 9b zur Verbindung mit den beiden Einheiten 2 und 3 des Zugangssystems 1 auf. Dabei werden die beiden Anschlussstücke 9a und 9b an eines von zwei Verbindungsstücken 4a und 4b gesteckt, über die zwei Leitungsteile der Signalleitung LT im Bereich der Steckerverbindung 4 miteinander verbunden sind. Die Verbindungsstücke 4a und 4b sind dementsprechend beispielsweise als Stecker und Buchse ausgebildet, so dass sie problemlos sowohl als Schnittstelle zur Verbindung mit der jeweils anderen Einheit 3 oder 2 als auch als Schnittstelle zur Verbindung mit der Ausleseeinheit 9 dienen können. Vorzugsweise sind dementsprechend die Anschlussstücke 9a und 9b der Ausleseeinheit 9 als zu den Verbindungsstücken 4a und 4b komplementäre Stecker und Buchse ausgebildet.For reading out the data stored in the
Indem die Ausleseeinheit 9 zwei Anschlussstücke 9a und 9b aufweist, können über die Ausleseeinheit 9 Daten aus beiden Speichern 231 und 301 parallel ausgelesen werden. Die Ausleseeinheit 9 dient hierbei beispielsweise als Adapter und verfügt daher über ein Verbindungsstück 9c, über das die Ausleseeinheit 9 - z.B. über einen USB-Anschluss - an ein Mobilgerät oder einen Computer, d.h., insbesondere einen PC oder ein Notebook, angeschlossen werden kann. Hierdurch sind die in den beiden Einheiten 2 und 3 räumlich voneinander separiert vorgehaltenen Daten problemlos in einer Protokolldatei zusammenzuführen oder in mehrere Protokolldateien überführbar sowie auf dem jeweiligen über das Anschlussstück 9c angeschlossenen Gerät auswertbar.By having read-out
Die Steckerverbindung 4 zur Verbindung der im Außenraum AR zugänglichen Außeneinheit 2 und der im Innenraum IR untergebrachten Steuereinheit 3 befindet sich bevorzugt ebenfalls in dem durch das Zugangssystem 1 gesicherten Innenraum IR. Derart ist ein Zugriff auf die Steckerverbindung 4 und somit auf die beiden Verbindungsstücke 4a und 4b nur bei Zugang zum Innenraum IR oder innerhalb des Innenraums IR möglich.The
- 11
- Zugangssystemaccess system
- 22
- Außeneinheitoutdoor unit
- 2020
- Gehäusecasing
- 2121
- FingerabdruckscannerFingerprint scanner
- 22a, 22b22a, 22b
- Anzeigeelementdisplay element
- 2323
- Auswerteelektronikevaluation
- 230230
- Auswertelogikevaluation logic
- 231231
- Speicher (persistent)Memory (persistent)
- 232232
- Taktgeberclock
- 233233
- Arbeitsspeicher (volatil)Memory (volatile)
- 33
- Steuereinheitcontrol unit
- 3030
- Steuerelektronikcontrol electronics
- 300300
- Steuerlogikcontrol logic
- 301301
- Speicher (persistent)Memory (persistent)
- 302302
- Taktgeberclock
- 303303
- Arbeitsspeicher (volatil)Memory (volatile)
- 44
- Steckerverbindungplug connection
- 4a, 4b4a, 4b
- Verbindungsteilconnecting part
- 55
- SchlossmotorCastle motor
- 66
- Netzteilpower adapter
- 77
- Spannungsquellevoltage source
- 8080
- Synchronisationssignalsynchronization signal
- 8181
- Freigabesignalenable signal
- 8282
- Ereignisdaten (an Außeneinheit)Event data (on outdoor unit)
- 8383
- Ereignisdaten (an Steuereinheit)Event data (to control unit)
- 99
- Ausleseeinheitreadout unit
- 9a, 9b9a, 9b
- Anschlussstückconnector
- 9c9c
- Verbindungsstückjoint
- ASAS
- Alarmsystemalarm system
- BB
- BedienfeldControl panel
- Ee
- Empfängerreceiver
- FF
- Fernbedienungremote control
- L1 - L5L1 - L5
- Speichereintragmemory entry
- LTLT
- Signalleitungsignal line
- SS
- Sendertransmitter
Claims (13)
- Electronic entry system, having at least one exterior unit (2) and a control unit (3) that is separate therefrom, wherein- the exterior unit (2) has an input device (21) and evaluation logic (23), and a user identifier captured by means of the input device (21) is comparable with at least one reference by means of the evaluation logic (23) in order to use the comparison to rate whether or not the captured user identifier provides authorization for an entry, and- the control unit (3) is configured to receive a clearance signal from the exterior unit (2) if the captured user identifier provides authorization for an entry, and to react thereto by generating a control signal as a result of which a user of the entry system (1) is granted entry,
wherein- both in the exterior unit (2) and in the control unit (3) at least one memory (231, 301) is provided that is used to store in each case at least data (L2-L5), provided with a time stamp (L1), pertaining to granted entries, and- both the exterior unit (2) and the control unit (3) have a clock generator (232, 302) for generating time information, and the time information of the two clock generators (232, 302) are synchronized with one another in order to provide an aligned internal timestamp for the entry system (1) and to allow a plausibility check for the data (L2-L5) coming from the different memories (231, 301) of the exterior unit (2) and the control unit (3) among one another. - Entry system according to Claim 1, characterized in that at least one of the memories (231, 301), preferably a readable file, is used to store at least data (L2-L5) about granted and non-granted entries in combination with the time stamp (L1).
- Entry system according to either of Claims 1 and 2, characterized in that
data stored in the at least two memories (231, 301) are different during manipulation-free operation of the entry system, and data (L2, L3, L5) characterizing a granted entry in the memory (231) of the exterior unit (2) are different from data (L3, L4) characterizing a granted entry in the memory (301) of the control unit (301). - Entry system according to Claim 3, characterized in that- the exterior unit (2) is designed and intended to respond to a granted entry by using its memory (231) to store a time stamp (L1) together with a user ID (L3) and/or a captured fingerprint, and/or- the control unit (3) is designed and intended to respond to a granted entry by using its memory (301) to store a time stamp (L1) together with information about a relay (R1, R2) switched by the control signal.
- Entry system according to one of the preceding claims, characterized in that a volatile memory (233, 303) is provided in the control unit (3) and the exterior unit (2) for continually updating the respective time information, and the entry system (1) is designed and intended to store, upon synchronization, time information of the exterior unit (2) in the volatile memory (303) of the control unit (3).
- Entry system according to Claim 5, characterized in that the control unit (3) additionally has at least one non-volatile memory (301) and is configured to store, upon synchronization, the time information received from the exterior unit (2) in the non-volatile memory (301) too.
- Entry system according to Claim 5 or 6, characterized in that the control unit (3) has control logic (300) configured- to store time information in a non-volatile memory (301) upon interruption to a power supply for the entry system (1) or just for the exterior unit (2) and/or the control unit (3) and/or- to transmit automatically after an interruption to a power supply for the exterior unit (2) - in order to synchronize the time information - time information of the control unit (3) to the exterior unit (2).
- Entry system according to one of the preceding claims, characterized in that the input device (21) of the exterior unit (2) is designed and intended to capture at least one biometric characteristic of a user as a user identifier, in particular a fingerprint.
- Entry system according to one of the preceding claims, characterized in that the entry system (1) has an interface for the wireless transmission of data, in particular an infrared interface, via which data for initializing a starting time are transferrable.
- Entry system according to Claim 9, characterized in that in order to initialize the starting time there is provision for a remote control (F) via which data are transferrable to an interface provided on the exterior unit (2), and/or the entry system (1) is configured to permit the initialization of a starting time only after an authorized user has been detected.
- Entry system according to one of the preceding claims, characterized in that the exterior unit (2) and the control unit (3) are connected to one another via a signal line (LT) that has, between the exterior unit (2) and the control unit (3), two parts connected to one another via a plug connection (4) .
- Entry system according to Claim 11, characterized in that there is provision for a reading unit (9) that is connectable to the exterior unit (2) and/or the control unit (3) in order to read data stored in a memory (231) of the exterior unit (2) and/or in a memory (301) of the control unit (3) about granted entries, and the plug connection (4) has two connecting pieces (4a, 4b) connected to one another, and the reading unit (9) has a first and a second connection piece (9a, 9b), wherein the first connection piece (9a) is connectable to a first connecting piece (4a) of the plug connection (4) and the second connection piece is connectable to a second connecting piece (4b) of the plug connection (4) in order to read data from one or more memories (231, 301).
- Method for operating an electronic entry system, in particular an entry system according to one of Claims 1 to 12, in which- an exterior unit (2) having an input device (21) and evaluation logic (23) is provided, wherein the evaluation logic (23) is used to compare a user identifier captured by means of the input device (21) with at least one reference in order to use the comparison to rate whether or not the captured user identifier provides authorization for an entry, and- a control unit (3), separate from the exterior unit (2), is provided that receives a clearance signal from the exterior unit (2) if the captured user identifier provides authorization for an entry, and reacts thereto by generating a control signal as a result of which a user of the entry system (1) is granted entry,
wherein- both in the exterior unit (2) and in the control unit (3) at least one memory (231, 301) is provided that is used to store, respectively, at least data (L2-L5), provided with a time stamp (L1), pertaining to granted entries, and- both the exterior unit (2) and the control unit (3) have a clock generator (232, 302) for generating time information, and the time information of the two clock generators (232, 302) are synchronized with one another in order to provide an aligned internal time stamp for the entry system (1) and to allow a plausibility check for the data (L2-L5) coming from the different memories (231, 301) of the exterior unit (2) and the control unit (3) among one another.
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
DE102015201669.2A DE102015201669A1 (en) | 2015-01-30 | 2015-01-30 | Electronic access system with multiple clocks and / or storage |
Publications (2)
Publication Number | Publication Date |
---|---|
EP3051504A1 EP3051504A1 (en) | 2016-08-03 |
EP3051504B1 true EP3051504B1 (en) | 2019-11-06 |
Family
ID=55300365
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
EP16153406.0A Active EP3051504B1 (en) | 2015-01-30 | 2016-01-29 | Electronic access system with multiple clocks and storage devices |
Country Status (2)
Country | Link |
---|---|
EP (1) | EP3051504B1 (en) |
DE (1) | DE102015201669A1 (en) |
Families Citing this family (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN112349007A (en) * | 2020-09-28 | 2021-02-09 | 湖北民族大学 | Offline gate authentication device and time synchronization method |
Family Cites Families (7)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
EP0104767B1 (en) * | 1982-08-27 | 1990-03-21 | FIGGIE INTERNATIONAL INC. (Delaware Corporation) | Card reader for security system |
DE10118485B4 (en) | 2001-04-12 | 2013-10-24 | Idencom Ag | Automatic identification and / or verification of linear textures such as fingerprints |
DE10202802B4 (en) * | 2002-01-25 | 2004-07-15 | Conti Temic Microelectronic Gmbh | Data transfer system |
US20060107067A1 (en) * | 2004-11-15 | 2006-05-18 | Max Safal | Identification card with bio-sensor and user authentication method |
US20080218373A1 (en) * | 2007-03-06 | 2008-09-11 | Lanigan William P | Intelligent keyfob management system |
DE102008058660A1 (en) * | 2008-11-22 | 2010-05-27 | Abb Ag | Access control system |
US20140068247A1 (en) * | 2011-12-12 | 2014-03-06 | Moose Loop Holdings, LLC | Security device access |
-
2015
- 2015-01-30 DE DE102015201669.2A patent/DE102015201669A1/en not_active Ceased
-
2016
- 2016-01-29 EP EP16153406.0A patent/EP3051504B1/en active Active
Non-Patent Citations (1)
Title |
---|
None * |
Also Published As
Publication number | Publication date |
---|---|
EP3051504A1 (en) | 2016-08-03 |
DE102015201669A1 (en) | 2016-08-04 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
DE2729062C3 (en) | Security locking system | |
EP3103057B1 (en) | Method for accessing a physically secured rack and computer network infrastructure | |
DE19932147A1 (en) | Electronic system for detecting, monitoring patient data has transponders with stored identification codes, polling device for connection to central or non-central hospital computer | |
DE4438832A1 (en) | Lock with identification activation | |
EP3051504B1 (en) | Electronic access system with multiple clocks and storage devices | |
DE4234822A1 (en) | Remote control for motor vehicle central locking - transmits code by electronic key formed by mixing selected code with fixed code sequence | |
DE102015108026B4 (en) | Locking system and method for operating a locking system for a building door | |
EP3009992B1 (en) | Method and device for managing access rights | |
DE3234859A1 (en) | KEY DEPOT | |
DE102008022891A1 (en) | Transportable control system | |
EP3096297A1 (en) | Locking system for a building door | |
DE202012100168U1 (en) | Device for secure storage and release of access keys to a building or a building section | |
EP2996299A1 (en) | Method and assembly for authorising an action on a self-service system | |
WO2013189998A1 (en) | Escape door control, and corresponding method and system | |
DE10164831B4 (en) | Programmable electromechanical lock cylinder | |
EP3027827B1 (en) | Electromagnetically lockable window handle | |
DE102017115086B4 (en) | Method for managing an open state of a safe using a one-time code based on a biometric data record | |
DE102016221359A1 (en) | Arrangement and method for protecting a device | |
DE19961877A1 (en) | Safe deposit system | |
DE4236863A1 (en) | Vehicle active-key programming for central door-locking system - involves encoding key with unique fixed and variable component data-set for subsequent transfer to, and matching of, lock control unit. | |
CH678555A5 (en) | Lock with electronic coding | |
DE4236862A1 (en) | Individualising and synchronising vehicle central door-locking unit - involves battery powered active key transmitting fixed and variable components of recognition code data-set for lock control unit programming. | |
EP1155213B1 (en) | Locker arrangement | |
EP4531009A1 (en) | Locking device element for use in an access procedure | |
DE202013105224U1 (en) | locking system |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
PUAI | Public reference made under article 153(3) epc to a published international application that has entered the european phase |
Free format text: ORIGINAL CODE: 0009012 |
|
AK | Designated contracting states |
Kind code of ref document: A1 Designated state(s): AL AT BE BG CH CY CZ DE DK EE ES FI FR GB GR HR HU IE IS IT LI LT LU LV MC MK MT NL NO PL PT RO RS SE SI SK SM TR |
|
AX | Request for extension of the european patent |
Extension state: BA ME |
|
RIN1 | Information on inventor provided before grant (corrected) |
Inventor name: ZENG, QIUPING |
|
STAA | Information on the status of an ep patent application or granted ep patent |
Free format text: STATUS: REQUEST FOR EXAMINATION WAS MADE |
|
17P | Request for examination filed |
Effective date: 20170203 |
|
RBV | Designated contracting states (corrected) |
Designated state(s): AL AT BE BG CH CY CZ DE DK EE ES FI FR GB GR HR HU IE IS IT LI LT LU LV MC MK MT NL NO PL PT RO RS SE SI SK SM TR |
|
GRAP | Despatch of communication of intention to grant a patent |
Free format text: ORIGINAL CODE: EPIDOSNIGR1 |
|
STAA | Information on the status of an ep patent application or granted ep patent |
Free format text: STATUS: GRANT OF PATENT IS INTENDED |
|
INTG | Intention to grant announced |
Effective date: 20190523 |
|
GRAS | Grant fee paid |
Free format text: ORIGINAL CODE: EPIDOSNIGR3 |
|
GRAA | (expected) grant |
Free format text: ORIGINAL CODE: 0009210 |
|
STAA | Information on the status of an ep patent application or granted ep patent |
Free format text: STATUS: THE PATENT HAS BEEN GRANTED |
|
AK | Designated contracting states |
Kind code of ref document: B1 Designated state(s): AL AT BE BG CH CY CZ DE DK EE ES FI FR GB GR HR HU IE IS IT LI LT LU LV MC MK MT NL NO PL PT RO RS SE SI SK SM TR |
|
REG | Reference to a national code |
Ref country code: GB Ref legal event code: FG4D Free format text: NOT ENGLISH |
|
REG | Reference to a national code |
Ref country code: CH Ref legal event code: EP Ref country code: AT Ref legal event code: REF Ref document number: 1199831 Country of ref document: AT Kind code of ref document: T Effective date: 20191115 |
|
REG | Reference to a national code |
Ref country code: DE Ref legal event code: R096 Ref document number: 502016007381 Country of ref document: DE |
|
REG | Reference to a national code |
Ref country code: IE Ref legal event code: FG4D Free format text: LANGUAGE OF EP DOCUMENT: GERMAN |
|
REG | Reference to a national code |
Ref country code: NL Ref legal event code: MP Effective date: 20191106 |
|
RAP2 | Party data changed (patent owner data changed or rights of a patent transferred) |
Owner name: IDENCOM AG |
|
REG | Reference to a national code |
Ref country code: LT Ref legal event code: MG4D |
|
REG | Reference to a national code |
Ref country code: DE Ref legal event code: R082 Ref document number: 502016007381 Country of ref document: DE Representative=s name: MAIKOWSKI & NINNEMANN PATENTANWAELTE PARTNERSC, DE Ref country code: DE Ref legal event code: R081 Ref document number: 502016007381 Country of ref document: DE Owner name: IDENCOM AG, CH Free format text: FORMER OWNER: IDENCOM AG, ZUERICH, CH |
|
REG | Reference to a national code |
Ref country code: CH Ref legal event code: NV Representative=s name: SCHMAUDER AND PARTNER AG PATENT- UND MARKENANW, CH |
|
PG25 | Lapsed in a contracting state [announced via postgrant information from national office to epo] |
Ref country code: NO Free format text: LAPSE BECAUSE OF FAILURE TO SUBMIT A TRANSLATION OF THE DESCRIPTION OR TO PAY THE FEE WITHIN THE PRESCRIBED TIME-LIMIT Effective date: 20200206 Ref country code: GR Free format text: LAPSE BECAUSE OF FAILURE TO SUBMIT A TRANSLATION OF THE DESCRIPTION OR TO PAY THE FEE WITHIN THE PRESCRIBED TIME-LIMIT Effective date: 20200207 Ref country code: BG Free format text: LAPSE BECAUSE OF FAILURE TO SUBMIT A TRANSLATION OF THE DESCRIPTION OR TO PAY THE FEE WITHIN THE PRESCRIBED TIME-LIMIT Effective date: 20200206 Ref country code: FI Free format text: LAPSE BECAUSE OF FAILURE TO SUBMIT A TRANSLATION OF THE DESCRIPTION OR TO PAY THE FEE WITHIN THE PRESCRIBED TIME-LIMIT Effective date: 20191106 Ref country code: PT Free format text: LAPSE BECAUSE OF FAILURE TO SUBMIT A TRANSLATION OF THE DESCRIPTION OR TO PAY THE FEE WITHIN THE PRESCRIBED TIME-LIMIT Effective date: 20200306 Ref country code: LV Free format text: LAPSE BECAUSE OF FAILURE TO SUBMIT A TRANSLATION OF THE DESCRIPTION OR TO PAY THE FEE WITHIN THE PRESCRIBED TIME-LIMIT Effective date: 20191106 Ref country code: SE Free format text: LAPSE BECAUSE OF FAILURE TO SUBMIT A TRANSLATION OF THE DESCRIPTION OR TO PAY THE FEE WITHIN THE PRESCRIBED TIME-LIMIT Effective date: 20191106 Ref country code: NL Free format text: LAPSE BECAUSE OF FAILURE TO SUBMIT A TRANSLATION OF THE DESCRIPTION OR TO PAY THE FEE WITHIN THE PRESCRIBED TIME-LIMIT Effective date: 20191106 Ref country code: PL Free format text: LAPSE BECAUSE OF FAILURE TO SUBMIT A TRANSLATION OF THE DESCRIPTION OR TO PAY THE FEE WITHIN THE PRESCRIBED TIME-LIMIT Effective date: 20191106 Ref country code: LT Free format text: LAPSE BECAUSE OF FAILURE TO SUBMIT A TRANSLATION OF THE DESCRIPTION OR TO PAY THE FEE WITHIN THE PRESCRIBED TIME-LIMIT Effective date: 20191106 |
|
PG25 | Lapsed in a contracting state [announced via postgrant information from national office to epo] |
Ref country code: IS Free format text: LAPSE BECAUSE OF FAILURE TO SUBMIT A TRANSLATION OF THE DESCRIPTION OR TO PAY THE FEE WITHIN THE PRESCRIBED TIME-LIMIT Effective date: 20200306 Ref country code: HR Free format text: LAPSE BECAUSE OF FAILURE TO SUBMIT A TRANSLATION OF THE DESCRIPTION OR TO PAY THE FEE WITHIN THE PRESCRIBED TIME-LIMIT Effective date: 20191106 Ref country code: RS Free format text: LAPSE BECAUSE OF FAILURE TO SUBMIT A TRANSLATION OF THE DESCRIPTION OR TO PAY THE FEE WITHIN THE PRESCRIBED TIME-LIMIT Effective date: 20191106 |
|
PG25 | Lapsed in a contracting state [announced via postgrant information from national office to epo] |
Ref country code: AL Free format text: LAPSE BECAUSE OF FAILURE TO SUBMIT A TRANSLATION OF THE DESCRIPTION OR TO PAY THE FEE WITHIN THE PRESCRIBED TIME-LIMIT Effective date: 20191106 |
|
PG25 | Lapsed in a contracting state [announced via postgrant information from national office to epo] |
Ref country code: DK Free format text: LAPSE BECAUSE OF FAILURE TO SUBMIT A TRANSLATION OF THE DESCRIPTION OR TO PAY THE FEE WITHIN THE PRESCRIBED TIME-LIMIT Effective date: 20191106 Ref country code: ES Free format text: LAPSE BECAUSE OF FAILURE TO SUBMIT A TRANSLATION OF THE DESCRIPTION OR TO PAY THE FEE WITHIN THE PRESCRIBED TIME-LIMIT Effective date: 20191106 Ref country code: EE Free format text: LAPSE BECAUSE OF FAILURE TO SUBMIT A TRANSLATION OF THE DESCRIPTION OR TO PAY THE FEE WITHIN THE PRESCRIBED TIME-LIMIT Effective date: 20191106 Ref country code: CZ Free format text: LAPSE BECAUSE OF FAILURE TO SUBMIT A TRANSLATION OF THE DESCRIPTION OR TO PAY THE FEE WITHIN THE PRESCRIBED TIME-LIMIT Effective date: 20191106 Ref country code: RO Free format text: LAPSE BECAUSE OF FAILURE TO SUBMIT A TRANSLATION OF THE DESCRIPTION OR TO PAY THE FEE WITHIN THE PRESCRIBED TIME-LIMIT Effective date: 20191106 |
|
REG | Reference to a national code |
Ref country code: DE Ref legal event code: R097 Ref document number: 502016007381 Country of ref document: DE |
|
PG25 | Lapsed in a contracting state [announced via postgrant information from national office to epo] |
Ref country code: SM Free format text: LAPSE BECAUSE OF FAILURE TO SUBMIT A TRANSLATION OF THE DESCRIPTION OR TO PAY THE FEE WITHIN THE PRESCRIBED TIME-LIMIT Effective date: 20191106 Ref country code: SK Free format text: LAPSE BECAUSE OF FAILURE TO SUBMIT A TRANSLATION OF THE DESCRIPTION OR TO PAY THE FEE WITHIN THE PRESCRIBED TIME-LIMIT Effective date: 20191106 Ref country code: MC Free format text: LAPSE BECAUSE OF FAILURE TO SUBMIT A TRANSLATION OF THE DESCRIPTION OR TO PAY THE FEE WITHIN THE PRESCRIBED TIME-LIMIT Effective date: 20191106 |
|
PLBE | No opposition filed within time limit |
Free format text: ORIGINAL CODE: 0009261 |
|
STAA | Information on the status of an ep patent application or granted ep patent |
Free format text: STATUS: NO OPPOSITION FILED WITHIN TIME LIMIT |
|
26N | No opposition filed |
Effective date: 20200807 |
|
REG | Reference to a national code |
Ref country code: BE Ref legal event code: MM Effective date: 20200131 |
|
GBPC | Gb: european patent ceased through non-payment of renewal fee |
Effective date: 20200206 |
|
PG25 | Lapsed in a contracting state [announced via postgrant information from national office to epo] |
Ref country code: LU Free format text: LAPSE BECAUSE OF NON-PAYMENT OF DUE FEES Effective date: 20200129 |
|
PG25 | Lapsed in a contracting state [announced via postgrant information from national office to epo] |
Ref country code: BE Free format text: LAPSE BECAUSE OF NON-PAYMENT OF DUE FEES Effective date: 20200131 Ref country code: SI Free format text: LAPSE BECAUSE OF FAILURE TO SUBMIT A TRANSLATION OF THE DESCRIPTION OR TO PAY THE FEE WITHIN THE PRESCRIBED TIME-LIMIT Effective date: 20191106 |
|
PG25 | Lapsed in a contracting state [announced via postgrant information from national office to epo] |
Ref country code: GB Free format text: LAPSE BECAUSE OF NON-PAYMENT OF DUE FEES Effective date: 20200206 Ref country code: IT Free format text: LAPSE BECAUSE OF FAILURE TO SUBMIT A TRANSLATION OF THE DESCRIPTION OR TO PAY THE FEE WITHIN THE PRESCRIBED TIME-LIMIT Effective date: 20191106 Ref country code: IE Free format text: LAPSE BECAUSE OF NON-PAYMENT OF DUE FEES Effective date: 20200129 |
|
PGFP | Annual fee paid to national office [announced via postgrant information from national office to epo] |
Ref country code: CH Payment date: 20210122 Year of fee payment: 6 |
|
PGFP | Annual fee paid to national office [announced via postgrant information from national office to epo] |
Ref country code: AT Payment date: 20210119 Year of fee payment: 6 |
|
PG25 | Lapsed in a contracting state [announced via postgrant information from national office to epo] |
Ref country code: FR Free format text: LAPSE BECAUSE OF NON-PAYMENT OF DUE FEES Effective date: 20200131 |
|
PG25 | Lapsed in a contracting state [announced via postgrant information from national office to epo] |
Ref country code: TR Free format text: LAPSE BECAUSE OF FAILURE TO SUBMIT A TRANSLATION OF THE DESCRIPTION OR TO PAY THE FEE WITHIN THE PRESCRIBED TIME-LIMIT Effective date: 20191106 Ref country code: MT Free format text: LAPSE BECAUSE OF FAILURE TO SUBMIT A TRANSLATION OF THE DESCRIPTION OR TO PAY THE FEE WITHIN THE PRESCRIBED TIME-LIMIT Effective date: 20191106 Ref country code: CY Free format text: LAPSE BECAUSE OF FAILURE TO SUBMIT A TRANSLATION OF THE DESCRIPTION OR TO PAY THE FEE WITHIN THE PRESCRIBED TIME-LIMIT Effective date: 20191106 |
|
PG25 | Lapsed in a contracting state [announced via postgrant information from national office to epo] |
Ref country code: MK Free format text: LAPSE BECAUSE OF FAILURE TO SUBMIT A TRANSLATION OF THE DESCRIPTION OR TO PAY THE FEE WITHIN THE PRESCRIBED TIME-LIMIT Effective date: 20191106 |
|
REG | Reference to a national code |
Ref country code: CH Ref legal event code: PL |
|
REG | Reference to a national code |
Ref country code: AT Ref legal event code: MM01 Ref document number: 1199831 Country of ref document: AT Kind code of ref document: T Effective date: 20220129 |
|
PG25 | Lapsed in a contracting state [announced via postgrant information from national office to epo] |
Ref country code: AT Free format text: LAPSE BECAUSE OF NON-PAYMENT OF DUE FEES Effective date: 20220129 |
|
PG25 | Lapsed in a contracting state [announced via postgrant information from national office to epo] |
Ref country code: LI Free format text: LAPSE BECAUSE OF NON-PAYMENT OF DUE FEES Effective date: 20220131 Ref country code: CH Free format text: LAPSE BECAUSE OF NON-PAYMENT OF DUE FEES Effective date: 20220131 |
|
PGFP | Annual fee paid to national office [announced via postgrant information from national office to epo] |
Ref country code: DE Payment date: 20231129 Year of fee payment: 9 |