DE10138763A1 - Person identification system for building access control has sensor units and control units connected via communication bus to central station, and activates locks when encrypted signal received - Google Patents
Person identification system for building access control has sensor units and control units connected via communication bus to central station, and activates locks when encrypted signal receivedInfo
- Publication number
- DE10138763A1 DE10138763A1 DE10138763A DE10138763A DE10138763A1 DE 10138763 A1 DE10138763 A1 DE 10138763A1 DE 10138763 A DE10138763 A DE 10138763A DE 10138763 A DE10138763 A DE 10138763A DE 10138763 A1 DE10138763 A1 DE 10138763A1
- Authority
- DE
- Germany
- Prior art keywords
- identification system
- control unit
- biometric data
- central station
- data
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Ceased
Links
- 230000006854 communication Effects 0.000 title claims description 27
- 238000004891 communication Methods 0.000 title claims description 27
- 238000013475 authorization Methods 0.000 claims abstract description 18
- 230000004913 activation Effects 0.000 claims abstract description 5
- 230000015654 memory Effects 0.000 claims description 11
- 230000002457 bidirectional effect Effects 0.000 claims description 7
- 230000003287 optical effect Effects 0.000 claims description 4
- 238000001514 detection method Methods 0.000 claims description 3
- 230000006870 function Effects 0.000 claims description 3
- 238000000034 method Methods 0.000 description 9
- 230000008901 benefit Effects 0.000 description 6
- 238000007726 management method Methods 0.000 description 5
- 238000005516 engineering process Methods 0.000 description 2
- 230000010354 integration Effects 0.000 description 2
- 230000004044 response Effects 0.000 description 2
- 238000000926 separation method Methods 0.000 description 2
- 238000013459 approach Methods 0.000 description 1
- 230000006399 behavior Effects 0.000 description 1
- 230000007175 bidirectional communication Effects 0.000 description 1
- 230000000903 blocking effect Effects 0.000 description 1
- 230000008094 contradictory effect Effects 0.000 description 1
- 230000008878 coupling Effects 0.000 description 1
- 238000010168 coupling process Methods 0.000 description 1
- 238000005859 coupling reaction Methods 0.000 description 1
- 238000013523 data management Methods 0.000 description 1
- 238000013500 data storage Methods 0.000 description 1
- 230000000694 effects Effects 0.000 description 1
- 238000011156 evaluation Methods 0.000 description 1
- 238000000605 extraction Methods 0.000 description 1
- 230000008569 process Effects 0.000 description 1
- 238000012545 processing Methods 0.000 description 1
- 230000011664 signaling Effects 0.000 description 1
Classifications
-
- G—PHYSICS
- G07—CHECKING-DEVICES
- G07C—TIME OR ATTENDANCE REGISTERS; REGISTERING OR INDICATING THE WORKING OF MACHINES; GENERATING RANDOM NUMBERS; VOTING OR LOTTERY APPARATUS; ARRANGEMENTS, SYSTEMS OR APPARATUS FOR CHECKING NOT PROVIDED FOR ELSEWHERE
- G07C9/00—Individual registration on entry or exit
- G07C9/30—Individual registration on entry or exit not involving the use of a pass
- G07C9/32—Individual registration on entry or exit not involving the use of a pass in combination with an identity check
- G07C9/37—Individual registration on entry or exit not involving the use of a pass in combination with an identity check using biometric data, e.g. fingerprints, iris scans or voice recognition
Landscapes
- Engineering & Computer Science (AREA)
- Human Computer Interaction (AREA)
- Physics & Mathematics (AREA)
- General Physics & Mathematics (AREA)
- Lock And Its Accessories (AREA)
Abstract
Description
Stand der TechnikState of the art
Die Erfindung betrifft ein Personenidentifizierungssystem für die Zugangsberechtigung von Personen zu einem Sicherheitsbereich, insbesondere in Gebäuden, gemäß dem Oberbegriff des Patentanspruchs 1 The invention relates to a personal identification system for the access authorization of people to one Security area, especially in buildings, according to the Preamble of claim 1
Bis heute werden Personenidentifizierungssysteme für die Zugangsberechtigung von Personen zu einem Sicherheitsbereich häufig mit Hilfe von Personenidentifikationsdaten speichernden Karten realisiert, die von mit Kartenlesern ausgestatteten Sensoreinheiten gelesen werden, woraufhin eine an diese Sensoreinheit angeschlossene Steuereinheit die Person aufgrund der auf der Karte gespeicherten Identifikationsdaten identifiziert und gegebenenfalls die Zugangsberechtigung zu der Tür erteilt. To date, personal identification systems for Access authorization of people to one Security area often with the help of personal identification data storing cards realized by using card readers equipped sensor units are read, whereupon a control unit connected to this sensor unit the person based on the stored on the card Identification data identified and, if necessary, the Granted access to the door.
Außer für Verwahr- und Strafvollzuganstalten besteht ein breiter Bedarf an derartigen Personenidentifizierungssystemen, beispielsweise in Kernkraft- oder Chemiewerke. Voraussetzung für den Betrieb ist ein Identifizierungs- und Verwaltungsprogramm zur Sperrung bzw. Freigabe bestimmter Personen zu bestimmten Zeiten. Eine Forderung ist dabei, das Personenidentifizierungssystem auch im Offline-Betrieb betreiben zu können. Dabei treten die zunächst einander widersprechenden Forderungen auf, dass einerseits die Türen sicher verriegelbar, kontrolliert entriegelbar und vor Manipulation sicher sein sollen, dass aber andererseits im Notfall (beispielsweise bei Brand) die Türen nicht nur einzeln von dazu befugtem Personal, sondern auch zentral entriegelbar sein sollten. Auch die Steuereinheiten, die wiederum Türschlösser verriegeln können, sowie die Erfassungssysteme, die die personenbezogenen Identifikationsdaten erfassen und verwalten, sollen vor Manipulation sicher sein. Except for custody and penal institutions wide need for such Personal identification systems, for example in nuclear power plants or chemical plants. A prerequisite for operation is an identification and administration program for blocking or release certain people at certain times. Demand is also in the process of identifying people To be able to operate offline. The kick first contradicting demands on that on the one hand, the doors can be locked securely, checked unlockable and should be safe from manipulation, that, on the other hand, in an emergency (e.g. in the case of Fire) the doors not only individually by authorized Personnel, but should also be unlocked centrally. Also the control units, which in turn are door locks can lock, as well as the detection systems that the collect personal identification data and manage should be safe from manipulation.
Es ist deshalb Aufgabe der Erfindung, die Betriebssicherheit und die Sicherheit vor Manipulation bei einem gattungsgemäßen Personenidentifizierungssystem zu steigern. It is therefore an object of the invention Operational safety and security against manipulation at one to increase generic person identification system.
Gemäß einem wesentlichen Aspekt ist ein die obige Aufgabe lösendes erfindungsgemäßes Personenidentifizierungssystem dadurch gekennzeichnet, dass jede Sensoreinheit einen Biometriesensor aufweist und zusammen mit der mit ihr verbundenen Steuereinheit eine Personen-Biometrie- Erfassungseinheit bildet, welche zur Erfassung biometrischer Personenmerkmale und zur Erzeugung von entsprechenden Biometriedaten eingerichtet ist, und dass jede Steuereinheit auf den Empfang oder auf eine von ihr selbst ausgeführte Generierung eines verschlüsselten, eine Zugangsberechtigung angebenden Benutzerkennsignals ein Aktiviersignal zum Öffnen eines zugeordneten Türschlosses oder der Türschlösser einer zugeordneten Türgruppe erzeugt. In one essential aspect, one is the above task solving invention Personal identification system characterized in that each sensor unit has a biometric sensor and together with the your connected control unit a person biometric Registration unit forms which for acquisition biometric personal characteristics and for the generation of appropriate biometric data is set up, and that each Control unit on receipt or on one of it self-generated generation of an encrypted, a user identification signal indicating access authorization an activation signal to open an associated Door lock or the door locks of an assigned Door group generated.
Ein mit den Merkmalen, die dem oben beschriebenen wesentlichen Aspekt der Erfindung entsprechen, ausgestattes Personenidentifizierungssystem weist den wesentlichen Vorteil auf, dass durch den Einsatz der biometrischen Sensoreinheiten die Sicherheit vor Manipulationen deutlich erhöht ist. One with the characteristics described above correspond essential aspect of the invention, equipped Personal identification system points out the essential Advantage on that through the use of biometric Sensor units protect against tampering is significantly increased.
Bevorzugt sind die Biometriesensoren optische Fingerabdrucksensoren. Dabei erzeugt die Biometrieerfassungseinheit, die aus dem Fingerabdrucksensor und der zugeordneten Steuereinheit besteht, Fingerabdruckdaten einer zu identifizierenden Person als die der Person entsprechenden Biometriedaten. The biometric sensors are preferably optical Fingerprint sensors. The Biometric acquisition unit, which consists of the fingerprint sensor and the assigned control unit, fingerprint data of a person to be identified as that of the person corresponding biometric data.
Gemäß einer Ausführungsform kann in dem erfindungsgemäßen Personenidentifizierungssystem jede Steuereinheit einen Datenspeicher aufweisen, in dem eine Datenbank mit allen in dem Personenidentifizierungssystem gültigen Biometriedaten bzw. Fingerabdruckdaten personenbezogen gespeichert ist, und jede Steuereinheit kann dazu eingerichtet sein, die von ihr erzeugten Biometriedaten mit den in der Datenbank gespeicherten Biometriedaten zu vergleichen und abhängig vom Vergleichsergebnis das die Zugangsberechtigung für eine die Biometriedaten betreffende Person angebende Benutzerkennsignal zu erzeugen. According to one embodiment, in the invention Personal identification system each control unit one Have data storage in which a database with all valid in the personal identification system Biometric data or fingerprint data stored on a personal basis and each control unit can be set up to the biometric data it generates with the data in the Compare database stored biometric data and depending on the comparison result Access authorization for a person concerned with the biometric data to generate the specified user identification signal.
Bei einer alternativen Ausführungsform des erfindungsgemäßen Personenidentifizierungssystems kann die Zentralstation einen Datenspeicher aufweisen, in dem eine Datenbank mit allen in dem Personenidentifizierungssystem gültigen Biometriedaten bzw. Fingerabdruckdaten personenbezogen gespeichert ist, und dass die Zentralstation dazu eingerichtet ist, die von jeder Steuereinheit erzeugten und der Zentralstation über die Kommunikationseinrichtung zugeführten Biometriedaten mit den in der Datenbank enthaltenen zu vergleichen und abhängig vom Vergleichsergebnis das die Zugangsberechtigung für eine die Biometriedaten betreffende Person angebende Benutzerkennsignal zu erzeugen und dieses der Steuereinheit, von der sie die betreffenden Biometriedaten empfangen hat über die Kommunikationseinrichtung zuzusenden. In an alternative embodiment of the person identification system according to the invention can Central station have a data memory in which a Database with everyone in the personal identification system valid biometric data or fingerprint data is stored personally and that the central station to do so is set up generated by each control unit and the central station via the communication device supplied biometric data with those in the database included and compare depending on Comparison result that the access authorization for a User identification signal indicating person concerned with biometric data to generate and this the control unit of which they are the has received the relevant biometric data via the Send communication device.
Bei einer weiteren alternativen Ausführungsform des erfindungsgemäßen Personenidentifizierungssystems kann eine dedizierte Steuereinheit einen Datenspeicher aufweisen, in dem eine Datenbank mit allen in dem Personenidentifizierungssystem gültigen Biometriedaten bzw. Fingerabdruckdaten personenbezogen gespeichert ist, und die dedizierte Steuereinheit kann dazu eingerichtet sein, die von jeder Steuereinheit erzeugten und der dedizierten Steuereinheit über die Kommunikationseinrichtung zugeführten Biometriedaten mit den in der Datenbank gespeicherten zu vergleichen und abhängig vom Vergleichsergebnis das die Zugangsberechtigung für eine die Biometriedaten betreffende Person angebende Benutzerkennsignal zu erzeugen und dieses der Steuereinheit, von der sie die betreffenden Biometriedaten empfangen hat, über die Kommunikationseinrichtung zuzusenden. In a further alternative embodiment of the Personal identification system according to the invention can a dedicated control unit a data store in which a database with all in the Personal identification system valid biometric data or Fingerprint data is stored personally, and the dedicated control unit can be set up to those generated by each control unit and the dedicated one Control unit via the communication device supplied biometric data with those in the database to compare and depending on the saved Comparison result that the access authorization for a Person providing biometric data Generate user identification signal and this of the control unit from which received the relevant biometric data via to send the communication device.
Bevorzugt ist die Kommunikationseinrichtung des erfindungsgemäßen Personenidentifizierungssystems durch einen bidirektionalen Ringbus gebildet, der die Steuereinheiten und die Zentralstation in Form eines Doppelrings verbindet. The communication device of the person identification system according to the invention by a bidirectional ring bus formed that the control units and the central station in the form of a double ring combines.
Dabei ist der Ringbus wenigstens ein zweidrahtiger Ring. The ring bus is at least a two-wire ring.
In einer bevorzugten Ausführungsform ist die durch den bidirektionalen Ringbus gebildete Kommunikationseinrichtung so gestaltet, dass im Kurzschlussfall der betroffenen Ringabschnitt des Ringbusses automatisch abtrennbar ist und dass zugleich von der Zentralstation ausgehend entweder der verbleibende Ringabschnitt als linearer Bus oder die beiden verbleibenden Ringabschnitt als voneinander getrennte lineare Busse betrieben werden. Für eine zentral gesteuerte Entriegelung/Verriegelung aller Türschlösser oder eines Teils davon kann die Zentraleinheit zusätzlich in direkter Wirkverbindung mit den jeweiligen Türschlössern stehen. In a preferred embodiment, the is by the bidirectional ring bus formed Communication device designed so that in the event of a short circuit affected ring section of the ring bus automatically detachable is and that at the same time starting from the central station either the remaining ring section as a linear bus or the two remaining ring sections as separate linear buses are operated. For one centrally controlled unlocking / locking of all The central unit can use door locks or part of them additionally in direct operative connection with the respective Door locks are standing.
Weiterhin sind bei dem erfindungsgemäßen Personenidentifizierungssystem die Steuereinheiten, die Zentralstation und die dedizierte Steuereinheit programmgesteuerte Prozessoreinheiten, d. h. dass ihre Funktionen weitgehend durch Software implementiert sind. Furthermore, the inventive Personal identification system, the control units, the central station and the dedicated control unit is program-controlled Processor units, d. H. that their functions largely are implemented by software.
Zur Verwaltung des gesamten
Personenidentifizierungssystems kann die Zentralstation eine Verwaltungseinrichtung
aufweisen oder auch mit einem eine Verwaltungseinrichtung
implementierenden, übergeordneten Rechner verbunden sein.
Die Verwaltungseinrichtung hat dabei wenigstens folgende
Funktionen:
- - Verwaltung und Aktualisierung der die personenbezogenen Biometriedaten enthaltenden Datenbank;
- - Sperrung und Freigabe bestimmter Schlüssel an bestimmten Steuereinheiten;
- - Ordnung von Schlüsselnummern in den Steuereinheiten;
- - Zuordnung der Zugangsberechtigung von Personen zu einer Tür oder einer Gruppe von Türen; und
- - Erfassung und Verwaltung von biometrischen Personenmerkmalen und Speicherung von daraus erzeugten gültigen Personen-Biometriedaten für neu hinzukommende Personen.
- - Management and updating of the database containing the personal biometric data;
- - Locking and unlocking certain keys on certain control units;
- - order of key numbers in the control units;
- - assignment of the access authorization of people to a door or a group of doors; and
- - Acquisition and management of biometric personal characteristics and storage of valid personal biometric data generated therefrom for new people.
Zeichnungdrawing
Die nachfolgende Beschreibung beschreibt Ausführungsbeispiele eines erfindungsgemäßen Personenidentifizierungssystems, bezogen auf die Zeichnungen. Die Figuren zeigen im einzelnen: The following description describes Embodiments of an inventive Personal identification system, based on the drawings. The figures show in detail:
Fig. 1 schematisch und in Form von Funktionsblöcken einen Abschnitt eines erfindungsgemäßen Personenidentifizierungssystems und Fig. 1 schematically and in the form of functional blocks a section of a person identification system according to the invention and
Fig. 2 schematisch und blockartig das in Fig. 1 dargestellte Personenidentifizierungssystem mit einer als zweidrahtiger Ringbus ausgeführten Kommunikationseinrichtung. Fig. 2 schematically and in block form the person identification system shown in Fig. 1 with a communication device designed as a two-wire ring bus.
In Fig. 1 bilden mehrere Steuereinheiten 11, . . ., in zusammen mit jeweiligen über einen Verbindungskanal 90 mit ihnen verbundenen Biometriesensoren 1, . . ., n jeweils Personenbiometriedatenerfassungseinheiten 10. Die Sensoreinheiten 1, . . ., n sind als optische Fingerabdrucksensoren realisiert, die biometrische Fingerabdruckmerkmale eines Fingers einer zu identifizierenden Person aufnehmen, und die jeweils der Sensoreinheit zugeordnete Steuereinheit 11, . . ., n bildet aus den von dem Fingerabdrucksensor 1, . . ., n aufgenommenen Fingerabdruckmerkmalen Biometriedaten, d. h. Fingerabdruckdaten, der zu identifizierenden Person. In Fig. 1, several control units 11 ,. , ,,. In conjunction with each via a connecting duct 90 connected to them biometric sensors 1. , ., n each personal biometric data acquisition units 10 . The sensor units 1 ,. , ., n are implemented as optical fingerprint sensors that record biometric fingerprint features of a finger of a person to be identified, and the control unit 11 ,. , ., n forms the data from the fingerprint sensor 1 ,. , ., n recorded fingerprint features biometric data, ie fingerprint data, of the person to be identified.
Die bevorzugt eingesetzten Fingerabdrucksensoren arbeiten auf Basis eines CCD Chips, der eine optische Bilderfassung eines auf eine Sensorfläche aufgelegten Fingers ermöglicht. The preferred fingerprint sensors work based on a CCD chip that has an optical Image capture of a finger placed on a sensor surface allows.
Die Steuereinheiten 11, . . ., in sind über eine wenigstens als zweidrahtiger, bidirektionaler Ringbus realisierte Kommunikationseinrichtung 100 untereinander und mit einer Zentralstation 20 verbunden. The control units 11 ,. , ., in are connected to one another and to a central station 20 via a communication device 100 realized at least as a two-wire, bidirectional ring bus.
Jede Steuereinheit 11, . . ., 1n ist dazu eingerichtet, auf den Empfang oder auf eine von ihr selbst ausgeführte Generierung eines verschlüsselten, eine Zugangsberechtigung angebenden Benutzerkennsignals, ein Aktiviersignal wenigstens zum Öffnen eines (nicht gezeigten) zugeordneten Türschlosses oder von Türschlössern einer der jeweiligen Steuereinheit zugeordneten Türgruppe zu erzeugen und dem Türschloss oder der Gruppe der Türschlösser über einen Verbindungskanal 91 zuzusenden. Each control unit 11 ,. , ., 1 n is set up to generate an activation signal, at least for opening an associated door lock (not shown) or door locks of a door group assigned to the respective control unit, upon receipt or upon generation of an encrypted user identification signal which indicates access authorization and to be sent to the door lock or the group of door locks via a connecting channel 91 .
Die durch Extraktion der biometrischen Merkmale durch die Biometriesensoren 1, . . ., n gewonnenen Biometriedaten können in verschiedener Weise mit Benutzerdaten, d. h. vorgegebenen personen- bzw. benutzerbezogenen Biometriedaten verglichen werden. The extraction of the biometric features by the biometric sensors 1 ,. , ., n obtained biometric data can be compared in various ways with user data, ie predetermined personal or user-related biometric data.
In einer Ausführungsform ist eine Datenbank in einem Datenspeicher 41, . . ., 4n in jeder Steuereinheit 11, . . ., in vorgesehen. Diese Datenbank enthält alle in dem Personenidentifizierungssystem gültigen Biometrie- bzw. Fingerabdruckdaten, die in den Datenspeichern 41, . . ., 4n personenbezogen abgespeichert sind. In one embodiment, a database is in a data memory 41,. , ., 4 n in each control unit 11 ,. , ., provided in. This database contains all the biometric or fingerprint data valid in the person identification system, which are stored in the data memories 41,. , ., 4 n are stored personally.
Die Fingerabdruckdaten werden am Sensor 1, . . ., n aufgenommen, extrahiert und in der Steuereinheit 11 direkt mit den vorgegebenen Biometriedaten in der im Datenspeicher 41, . . ., 4n lokal gespeicherten Datenbank verglichen. Im Falle eines positiven Vergleichs wird ein die Zugangsberechtigung angebendes Benutzerkennsignal verschlüsselt erzeugt und über die Kommunikationseinrichtung 100, d. h. über den Ringbus 101, 102 an die Zentralstation 20 weitergeleitet. Gleichzeitig erzeugt die Steuereinheit das Aktiviersignal für das Türschlss oder die Türschlösser einer zugehörigen Türgruppe, das über den Vebindungskanal 91 gesendet wird. Bei dieser Verfahrensweise werden die lokalen Ressourcen benutzt und die Zentralstation 20 entlastet. Dadurch benötigt diese Alternative einen erhöhten lokalen Speicherbedarf. The fingerprint data are on sensor 1 ,. , ., n recorded, extracted and in the control unit 11 directly with the predetermined biometric data in the in the data memory 41 . , ., 4 n locally stored database compared. In the event of a positive comparison, a user identification signal indicating the access authorization is generated in encrypted form and is forwarded to the central station 20 via the communication device 100 , ie via the ring bus 101 , 102 . At the same time, the control unit generates the activation signal for the door lock or the door locks of an associated door group, which is sent via the connection channel 91 . In this procedure, the local resources are used and the central station 20 is relieved. This alternative therefore requires an increased local memory requirement.
Bei einer alternativen Verfahrensweise wird die die personenbezogenen Biometriedaten enthaltende Datenbank von einem dedizierten Rechner (z. B. in Fig. 2 die Steuereinheit 13) geführt. Die Fingerabdruckdaten werden von einem der Fingerabdrucksensoren 1, . . ., n lokal aufgenommen, extrahiert und von den zugeordneten Steuereinheiten 11, . . ., in verschlüsselt. Diese verschlüsselten Biometriedaten werden über die Kommunikationseinrichtung 100 an den dedizierten Rechner, d. h. z. B. die Steuereinheit 13 gesendet, in deren Datenspeicher 41 die Datenbank mit den im Personenidentifizierungssystem gültigen Biometriedaten gespeichert ist. Der dedizierte Rechner, d. h. die Steuereinheit 13 vergleicht die erhaltenen Fingerabdruckdaten mit den in der Datenbank gespeicherten vorgegebenen Biometriedaten und erzeugt abhängig vom Vergleichsergebnis das die Zugangsberechtigung für eine Person, von der die entsprechenden Fingerabdruckdaten stammen, angebende Benutzerkennsignal, das er verschlüsselt über die Kommunikationseinrichtung 100 an die Steuereinheit, von der der dedizierten Rechner 13 die betreffenden Biometriedaten empfangen hat und an die Zentralstation 20 sendet. Der Vorteil ist hier die einfachere Datenverwaltung, der geringere Speicheraufwand in den anderen Steuereinheiten und die erhöhte Rechenkapazität bei geringer Belastung der Kommunikationseinrichtung 100. Die Reaktionszeit des Systems kann an den Kundenbedarf angepasst werden. Ein weiterer Vorteil ist das interferenzfreie Verhalten dieser Systemlösung. In an alternative procedure, the database containing the personal biometric data is managed by a dedicated computer (eg the control unit 13 in FIG. 2). The fingerprint data are from one of the fingerprint sensors 1 ,. , ., n recorded locally, extracted and assigned by the assigned control units 11 ,. , ., encrypted in. These encrypted biometric data are sent via the communication device 100 to the dedicated computer, ie for example the control unit 13 , in whose data memory 41 the database with the biometric data valid in the person identification system is stored. The dedicated computer, that is to say the control unit 13, compares the fingerprint data obtained with the predetermined biometric data stored in the database and, depending on the comparison result, generates the user identification signal indicating the access authorization for a person from whom the corresponding fingerprint data originates, which it encrypts via the communication device 100 the control unit from which the dedicated computer 13 has received the relevant biometric data and sends it to the central station 20 . The advantages here are the simpler data management, the lower memory requirements in the other control units and the increased computing capacity with a low load on the communication device 100 . The response time of the system can be adapted to customer requirements. Another advantage is the interference-free behavior of this system solution.
Bei einer weiteren alternativen Ausführungsform kann so vorgegangen werden, dass die Zentralstation 20 einen Datenspeicher 40 aufweist, in dem die Datenbank mit allen in dem Personenidentifizierungssystem gültigen Biometrie- bzw. Fingerabdruckdaten personenbezogen gespeichert ist. Die Zentralstation 20 führt die Datenbank durch ein Software-Modul. Die biometrischen Personenmerkmale bzw. Fingerabdruckdaten werden lokal von der jeweiligen Sensoreinheit 1, . . ., n aufgenommen, extrahiert und von der zugeordneten Steuereinheit 11 verschlüsselt. Die verschlüsselte Information wird durch die Kommunikationseinrichtung 100 an die Zentralstation 20 gesendet. Darin wird die verschlüsselte Fingerabdruckinformation mit den Fingerabdruckdaten in der Datenbank 40 verglichen. Im Falle eines positiven Vergleichs wird ein die Zugangsberechtigung für die betreffende Person angebendes Benutzerkennsignal erzeugt und entweder an das interne Softwaresystem der Zentralstation 20 transferiert und an die lokale Steuereinheit 11, . . ., 1n über die Kommunikationseinrichtung 100 übertragen, der die jeweilige (nicht gezeigte) Tür oder Türgruppe zugeordnet ist. Der Vorteil dieser Verfahrensweise ist die kostengünstige Nutzung der bereits bestehenden Hardware in der Zentralstation 20. In a further alternative embodiment, the procedure can be such that the central station 20 has a data memory 40 in which the database with all the biometric or fingerprint data valid in the person identification system is stored in a personal manner. The central station 20 guides the database through a software module. The biometric personal characteristics or fingerprint data are collected locally by the respective sensor unit 1 ,. , ., n recorded, extracted and encrypted by the assigned control unit 11 . The encrypted information is sent to the central station 20 by the communication device 100 . The encrypted fingerprint information is compared therein with the fingerprint data in the database 40 . In the event of a positive comparison, a user identification signal indicating the access authorization for the person in question is generated and either transferred to the internal software system of the central station 20 and to the local control unit 11 ,. , ., 1 n transmitted via the communication device 100 to which the respective door or door group (not shown) is assigned. The advantage of this procedure is the inexpensive use of the existing hardware in the central station 20 .
Nachteilig kann sich die Reaktionszeit des Gesamtsystems für höhere Prioritäten, wie z. B. Einbruchgegenmaßnamen, auswirken. Die Wartbarkeit, Erweiterbarkeit und Trennung der einzelnen Komponenten ist nicht mehr gegeben. Die Auswertung in der lokalen Steuereinheit 11, . . ., 1n muss außerdem auf demselben Betriebssystem mit den gleichen Ressourcen beruhen. Dies erfordert mehr Integrationsarbeit. The response time of the overall system for higher priorities, such as. B. intrusion countermeasures. The maintainability, expandability and separation of the individual components is no longer guaranteed. The evaluation in the local control unit 11 . , ., 1 n must also be based on the same operating system with the same resources. This requires more integration work.
Nachstehend wird beschrieben, wie die Biometriedaten, d. h. die Fingerabdruckdaten, von neu in das Personenidentifizierungssystem eintretenden Personen aufgenommen werden. The following describes how the biometric data, d. H. the fingerprint data, from new to that Person identification system added to people entering become.
Zunächst kann die erstmalige Erfassung der Biometriedaten der Benutzer oder eines neuen Benutzers direkt an einer lokalen Sensoreinheit 1, . . ., n durchgeführt werden. Der Finger wird hierbei direkt an der Sensoreinheit eines zu schützenden Objekts (Tür oder Türgruppe) aufgenommen und lokal erfasst. Die Anweisung der Aufnahme kann entweder durch die Zentralstation 20, durch einen Masterfinger oder sonstigen Schlüssel direkt an der Sensoreinheit 1, . . ., n erfolgen. First, the first-time acquisition of the biometric data of the users or of a new user can be carried out directly on a local sensor unit 1 ,. , ., n can be carried out. The finger is picked up directly on the sensor unit of an object to be protected (door or door group) and recorded locally. The instruction of the recording can either by the central station 20 , by a master finger or other key directly on the sensor unit 1 . , ., n done.
Nach Abfrage der Sensoreinheit durch die Zentralstation 20 kann durch die Kommunikationseinrichtung 100 eine Weiterleitung der kodierten Fingerabdruckdaten an die Zentralstation 20 erfolgen, die dann ihrerseits nach Durchführung von Gültigkeitskontrollen die Daten in der in ihr gespeicherten Datenbank 40, oder in der im dedizierten Rechner 13 gespeicherten Datenbank oder alternativ in den Datenbanken der im Personenidentifizierungssystem angeschlossenen Biometrieerfassungseinheiten 10 speichert. Der Vorteil dieser Vorgehensweise ist die Trennung der Benutzer von dem Verwaltungsterminal, d. h. z. B. dem Terminal der Zentralstation 20, sowie die schnelle Erfassung an Ort und Stelle. Als nachteilig kann sich die autonome Aufnahme der Finger ohne Bedienerführung erweisen. Dies kann zu verminderter Qualität der Aufnahme führen. Außerdem kann diese Methode Sicherheitsbedenken hervorrufen. Denkbar wäre eine zusätzlich Integration dieser Methode bei Verwendung einer nachstehend beschriebenen Systemlösung oder bei kleineren Systemkonfigurationen. After the sensor unit has been queried by the central station 20 , the coded fingerprint data can be forwarded to the central station 20 by the communication device 100 , which in turn then, after validity checks have been carried out, the data in the database 40 stored therein or in the database stored in the dedicated computer 13 or alternatively stores in the databases of the biometric acquisition units 10 connected in the person identification system. The advantage of this procedure is the separation of the users from the administration terminal, ie the terminal of the central station 20 , as well as the quick detection on the spot. The autonomous recording of the fingers without operator guidance can prove to be disadvantageous. This can lead to reduced quality of the recording. This method can also raise safety concerns. An additional integration of this method would be conceivable when using a system solution described below or with smaller system configurations.
Weiterhin kann die erstmalige Erfassung und die Verwaltung der personenbezogenen Fingerabdruckdaten an einem oder mehreren (übergeordneten) Verwaltungsrechnern 30 vollzogen werden, die nur bedingt Rechte über das Personenidentifizierungssystem besitzen. Ein derartiger übergeordneter Rechner 30 kann örtlich getrennt von der Kommunikationseinrichtung 100 sein und kommuniziert nur verschlüsselt über ein übliches Netzwerk, z. B. eine serielle Schnittstelle, mit der Zentralstation 20. Dieser übergeordnete Rechner 30 kann auch temporär mit dem System verbunden werden und deshalb auch zu anderen Zwecken benutzt werden. Es werden keinerlei sensible Daten auf diesem übergeordneten Rechner 30 gespeichert. Mehrere Verwaltungskunden können an dasselbe System angeschlossen werden. Diese Lösung ist in mittleren bis größeren Umgebungen zu bevorzugen. Furthermore, the first-time acquisition and administration of the personal fingerprint data can be carried out on one or more (higher-level) administration computers 30 which have only limited rights over the person identification system. Such a superordinate computer 30 can be spatially separated from the communication device 100 and communicates only in encrypted form via a conventional network, e.g. B. a serial interface with the central station 20th This superordinate computer 30 can also be temporarily connected to the system and can therefore also be used for other purposes. No sensitive data is stored on this superordinate computer 30 . Multiple management customers can be connected to the same system. This solution is preferred in medium to large environments.
Eine weitere alternative Vorgehensweise ist eine erstmalige Benutzerbiometriedatenerfassung und Verwaltung an der Zentralstation 20 oder an dem dedizierten Rechner 13. Die Erfassung der benutzerbezogenen Fingerabdruckdaten und deren Verwaltung direkt an der Zentralstation 20 ist aufgrund der Sicherheit äußerst bedenklich, da diese Zentralstation 20 im allgemeinen nur einfach vorhanden ist und ausfallen kann. Technisch stellt diese Ausführung jedoch keinerlei Probleme dar. Die Zentralstation 20 ist dazu mit einem Fingerabdrucksensor 21 verbunden (Fig. 2), empfängt von diesem die aufgenommenen Fingerabdruckmerkmale und wertet sie aus. Dabei ist der direkte Kontakt der einzelnen Benutzer mit der Zentralstation 20 erforderlich. A further alternative procedure is a first-time user biometric data acquisition and administration at the central station 20 or on the dedicated computer 13 . The acquisition of the user-related fingerprint data and their management directly at the central station 20 is extremely questionable due to security, since this central station 20 is generally only available and can fail. Technically, however, this embodiment does not pose any problems. For this purpose, the central station 20 is connected to a fingerprint sensor 21 ( FIG. 2), receives the fingerprint features recorded from it and evaluates them. Direct contact of the individual users with the central station 20 is required.
Unkritischer ist die erstmalige Fingerabdruckaufnahme und die Benutzerverwaltung durch den dedizierten Rechner 13, da dabei die Gesamtsystemsicherheit auch bei temporärem Ausfall sichergetellt ist. Bei kleineren Personenidentifizierungssystemen kann dies aus Kostengründen erwogen werden. The first-time fingerprint recording and user management by the dedicated computer 13 are less critical since the overall system security is ensured even in the event of a temporary failure. For smaller personal identification systems, this can be considered for cost reasons.
Nachstehend wird anhand der Fig. 2 die Struktur und Funktionsweise des bevorzugten Kommunikationssystems 100 erläutert. Wie erwähnt ist ein wenigstens zweidrahtiger bidirektionaler Ringbus bevorzugt, der eine bidirektionale Kommunikation der Steuereinheiten 11, 12, . . ., 16 untereinander und mit der Zentralstation 20 ermöglicht. Dieser in den Figuren durch die zwei Leitungen 101 und 102 veranschaulichte bidirektionale Ringbus 100 bietet die Möglichkeit, im Kurzschlussfall, der in Fig. 2 durch K veranschaulicht ist, den betroffenen Ringabschnitt des Busses 100 automatisch abzutrennen, das wäre im Beispiel der Fig. 2 der Ringabschnitt zwischen der Steuereinheit 13 und der Steuereinheit 14. Dann kann zugleich von der Zentralstation 20 aus entweder der verbleibende Ringabschnitt R1 + R2 als linearer Bus oder die beiden verbleibenden Ringabschnitte R1, R2 als voneinander getrennt lineare Busse betrieben werden. The structure and mode of operation of the preferred communication system 100 is explained below with reference to FIG. 2. As mentioned, an at least two-wire bidirectional ring bus is preferred which enables bidirectional communication between the control units 11 , 12 ,. , ., 16 with each other and with the central station 20 . This bidirectional ring bus 100 illustrated in the figures by the two lines 101 and 102 offers the possibility, in the event of a short circuit, which is illustrated by K in FIG. 2, to automatically disconnect the ring section of the bus 100 concerned, that would be the example in FIG. 2 Ring section between the control unit 13 and the control unit 14 . Then either the remaining ring section R 1 + R 2 as a linear bus or the two remaining ring sections R 1 , R 2 can be operated as separate linear buses from the central station 20 .
In der Sicherheits- und Gebäudetechnik ist bereits der LSN-Bus bekannt (LSN: Lokales Sicherheitsnetzwerk). Dieser LSN-Bus ist ein serieller Bus, an den Melder, Signalisierungseinrichtungen und Steuereinrichtungen anschließbar sind. Die Robert Bosch GmbH hat basierend auf dem LSN-Bus ein für die Gebäudetechnik eingerichtetes Bussystem vorgeschlagen, bei dem jede Busstation als Busmaster betreibbar ist und bei dem ein über den Bus gesendetes Bit den Zustand des Busses bestimmt. Dabei führen alle Busstationen selbst eine Arbitrierung für das Versenden von Datentelegrammen über den Bus aus, wobei der Bus einen festen Takt aufweisen kann. This is already the case in security and building technology LSN bus known (LSN: Local Security Network). This LSN bus is a serial bus to which the detector Signaling devices and control devices can be connected. Robert Bosch GmbH has based On the LSN bus, one set up for building technology Bus system proposed, in which each bus station as Busmaster is operable and one of which is via the bus sent bit determines the state of the bus. there all bus stations carry out an arbitration for the Sending data telegrams via the bus, whereby the bus can have a fixed clock.
Der bidirektionale, wenigstens zweidrahtige Ringbus 100, wie er oben beschrieben und in Fig. 2 dargestellt ist, kann auf dem zuletzt beschriebenen Buskonzept beruhen und bildet die derzeit bevorzugte, jedoch nicht die einzig mögliche Ausführungsform für die Kommunikationseinrichtung 100. The bidirectional, at least two-wire ring bus 100 , as described above and shown in FIG. 2, can be based on the last-described bus concept and forms the currently preferred, but not the only possible embodiment for the communication device 100 .
Anstatt durch den speziell für das vorliegende Personenidentifizierungssystem angepassten Bus könnten die einzelnen Personenbiometriedatenerfassungseinheiten 10 auch durch ein konventionelles Rechnernetz miteinander und mit der Zentralstation 20 kommunizieren. Hierbei könnte ein bereits vorhandenes Rechnernetz über entsprechende Schnittstellen verwendet werden. Aus sicherheitstechnischen Gründen ist aber die Realisation über ein separates Bussystem vorzuziehen. Instead of using the bus specially adapted for the present person identification system, the individual person biometric data acquisition units 10 could also communicate with one another and with the central station 20 through a conventional computer network. An existing computer network could be used here via appropriate interfaces. For safety reasons, however, implementation via a separate bus system is preferable.
Ein weiterer Lösungsansatz wäre, die einzelnen Sensormodule 1, 2, . . ., 6 direkt mit einem RS485-Netzwerk, d. h. durch Stichleitungen, die direkt neben dem Bussystem 100 verlegt werden können, mit der Zentralstation 20 zu verbinden. Bei dieser Lösung können längere Verbindungswege eingehalten werden, z. B. 1 km. Die Zentralstation 20 kann ihre Verwaltungstätigkeiten entweder selbst ausführen, oder diese werden durch einen übergeordneten Rechner 30 ausgeführt. Another approach would be to use the individual sensor modules 1 , 2 ,. , ., 6 to be connected directly to an RS485 network, ie to the central station 20 by stub lines which can be laid directly next to the bus system 100 . With this solution, longer connection paths can be maintained, e.g. B. 1 km. The central station 20 can either carry out its administrative activities itself, or these are carried out by a superordinate computer 30 .
Eine weitere Möglichkeit der Ankopplung der Sensoreinheiten 1, 2, 3 u. s. w. besteht darin, Sensoreinheiten direkt über das Bussystem 100 an die Zentralstation 20 anzuschließen. Dafür ist ein spezieller Bus-LSN-Chip notwendig. Dieser Chip ist dabei direkt in die Sensoreinheit 1, 2, . . . integriert. Another possibility of coupling the sensor units 1 , 2 , 3 etc. is to connect sensor units directly to the central station 20 via the bus system 100 . A special bus LSN chip is required for this. This chip is directly in the sensor unit 1 , 2 ,. , , integrated.
Fig. 2 zeigt auch noch den insbesondere für den Gefahrenfall vorgesehenen Verbindungskanal 92, der die Zentraleinheit 20 mit den jeweiligen Türschlössern verbindet, die auf diese Weise einzeln, in Gruppen oder auch insgesamt zentral verriegelt bzw. entriegelt werden können. Fig. 2 shows also the intended in particular for the case of danger connecting channel 92 that connects the central processing unit 20 with the respective door locks, which individually in this way, in groups or can be centrally locked or unlocked as a whole.
Claims (10)
Sensoreinheiten (1, 2, . . ., n), die zur Personenidentifizierung eingerichtet und einer Tür oder einer Gruppe von Türen des Sicherheitsbereichs zugeordnet sind,
Steuereinheiten, die jeweils mit einer der Sensoreinheiten sowie mit einem oder mehreren Türschlössern der dieser Sensoreinheit zugeordneten Tür(en) in Wirkverbindung stehen,
einer Kommunikationseinrichtung (100, 101, 102), die für eine Kommunikation der Steuereinheiten untereinander und dieser Steuereinheiten mit einer Zentralstation eingerichtet ist,
dadurch gekennzeichnet, dass jede Sensoreinheit (1, 2, . . ., n) einen Biometriesensor aufweist und zusammen mit der mit ihr verbundenen Steuereinheit (11, 12, . . ., 1n) eine Personen-Biometriedatenerfassungseinheit (10) bildet, welche zur Erfassung biometrischer Personenmerkmale und zur Erzeugung von entsprechenden Biometriedaten eingerichtet ist, und
dass jede Steuereinheit auf den Empfang oder auf eine von ihr selbst ausgeführte Generierung eines verschlüsselten, eine Zugangsberechtigung angebenden Benutzerkennsignals ein Aktiviersignal zum Öffnen eines zugeordneten Türschlosses oder der Türschlösser einer zugeordneten Türgruppe erzeugt. 1. Personal identification system for the access authorization of people to a security area, in particular in buildings, by at least one door that can be opened and / or closed with a lock that can be actuated electrically or the like via an electrical security locking system
Sensor units ( 1 , 2 ,..., N) which are set up for personal identification and are assigned to a door or a group of doors in the security area,
Control units, each of which is operatively connected to one of the sensor units and to one or more door locks of the door (s) assigned to this sensor unit,
a communication device ( 100 , 101 , 102 ) which is set up for communication between the control units and these control units with a central station,
characterized in that each sensor unit ( 1 , 2 ,.., n) has a biometric sensor and, together with the control unit ( 11 , 12 ,..., 1 n) connected to it, forms a personal biometric data acquisition unit ( 10 ) which is set up for recording biometric personal characteristics and for generating corresponding biometric data, and
that each control unit generates an activation signal for opening an assigned door lock or the door locks of an assigned door group upon receipt or upon generation of an encrypted user identification signal which it carries out itself and which indicates an access authorization.
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
DE10138763A DE10138763A1 (en) | 2001-08-07 | 2001-08-07 | Person identification system for building access control has sensor units and control units connected via communication bus to central station, and activates locks when encrypted signal received |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
DE10138763A DE10138763A1 (en) | 2001-08-07 | 2001-08-07 | Person identification system for building access control has sensor units and control units connected via communication bus to central station, and activates locks when encrypted signal received |
Publications (1)
Publication Number | Publication Date |
---|---|
DE10138763A1 true DE10138763A1 (en) | 2003-02-27 |
Family
ID=7694677
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
DE10138763A Ceased DE10138763A1 (en) | 2001-08-07 | 2001-08-07 | Person identification system for building access control has sensor units and control units connected via communication bus to central station, and activates locks when encrypted signal received |
Country Status (1)
Country | Link |
---|---|
DE (1) | DE10138763A1 (en) |
Cited By (4)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
DE102004039016A1 (en) * | 2004-08-11 | 2006-02-23 | Rohde & Schwarz Gmbh & Co. Kg | Method and device for estimating the frequency and / or the phase with rough approximation |
EP1975885A1 (en) * | 2007-03-28 | 2008-10-01 | Mohammed A. Geoffrey | System and method for electronic certification and authentification |
DE102008041933A1 (en) | 2008-09-10 | 2010-03-11 | Robert Bosch Gmbh | Monitoring system, method for detecting and / or tracking a surveillance object and computer programs |
US8799675B2 (en) | 2012-01-05 | 2014-08-05 | House Of Development Llc | System and method for electronic certification and authentication of data |
Citations (3)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
DE19839017A1 (en) * | 1998-08-27 | 2000-03-02 | Siemens Nixdorf Inf Syst | Arrangement for recognizing fingerprints |
DE19938064A1 (en) * | 1999-01-29 | 2000-08-03 | Siemens Ag | Identification device for entrance control to vehicle with haptic characteristic to indicate location of fingerprint sensor |
DE69821165T2 (en) * | 1997-04-11 | 2004-07-08 | Xerox Corp. | Locking device for a multifunctional unit that can be changed by the user |
-
2001
- 2001-08-07 DE DE10138763A patent/DE10138763A1/en not_active Ceased
Patent Citations (3)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
DE69821165T2 (en) * | 1997-04-11 | 2004-07-08 | Xerox Corp. | Locking device for a multifunctional unit that can be changed by the user |
DE19839017A1 (en) * | 1998-08-27 | 2000-03-02 | Siemens Nixdorf Inf Syst | Arrangement for recognizing fingerprints |
DE19938064A1 (en) * | 1999-01-29 | 2000-08-03 | Siemens Ag | Identification device for entrance control to vehicle with haptic characteristic to indicate location of fingerprint sensor |
Non-Patent Citations (1)
Title |
---|
LÖFFLER, Helmut: Lokale Netze, Akademie-Verlag, Berlin 1987, S. 183-186 * |
Cited By (6)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
DE102004039016A1 (en) * | 2004-08-11 | 2006-02-23 | Rohde & Schwarz Gmbh & Co. Kg | Method and device for estimating the frequency and / or the phase with rough approximation |
EP1975885A1 (en) * | 2007-03-28 | 2008-10-01 | Mohammed A. Geoffrey | System and method for electronic certification and authentification |
DE102008041933A1 (en) | 2008-09-10 | 2010-03-11 | Robert Bosch Gmbh | Monitoring system, method for detecting and / or tracking a surveillance object and computer programs |
WO2010028933A1 (en) | 2008-09-10 | 2010-03-18 | Robert Bosch Gmbh | Monitoring system, method and computer program for detecting and/or tracking a monitoring object |
US8558696B2 (en) | 2008-09-10 | 2013-10-15 | Robert Bosch Gmbh | Surveillance system, method and computer program for detecting and/or tracking a surveillance object |
US8799675B2 (en) | 2012-01-05 | 2014-08-05 | House Of Development Llc | System and method for electronic certification and authentication of data |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
DE69316009T2 (en) | SAFE FRONT END CONNECTION SYSTEM AND METHOD FOR PROCESS CONTROLLER | |
DE69527773T2 (en) | Circuit arrangement for monitoring the use of functions in an integrated circuit | |
EP1101163B1 (en) | Program-controlled unit | |
EP1942466A2 (en) | Access, monitoring and communication device and access, monitoring and communication method | |
EP0965076A1 (en) | Electronic data processing device and system | |
DE102019132266A1 (en) | Vehicle unlocking device and vehicle equipped therewith, unlocking system and recording medium on which a program is stored | |
WO2001039133A1 (en) | System and method for automatically controlling the crossing of a border | |
WO2015117850A1 (en) | Method for accessing a physically secured rack and computer network infrastructure | |
WO2000074001A1 (en) | Devices and methods for biometric authentication | |
EP3471068A1 (en) | Distributed system for managing personal information, method and computer program product | |
WO2010097347A1 (en) | Security system with control device | |
DE20309254U1 (en) | access system | |
DE19961403C2 (en) | System and method for automated control of crossing a border | |
EP1686541A2 (en) | Identification system | |
DE3736190A1 (en) | Access control system and method for smart cards | |
DE10138763A1 (en) | Person identification system for building access control has sensor units and control units connected via communication bus to central station, and activates locks when encrypted signal received | |
EP1602080A1 (en) | Access control system for doors and method for operating an access control system of this type | |
EP0950217B1 (en) | System for protecting a data processing device from unauthorised access | |
DE69725944T2 (en) | Device for access control and badges for access to this device | |
WO2004034335A1 (en) | Access control unit and method for carrying out said method | |
DE19609319A1 (en) | Electronic access control and security system | |
WO2003038764A2 (en) | Security device | |
DE4436605A1 (en) | Method for the safe locking and unlocking of locks with authentication | |
DE202005021375U1 (en) | authorization system | |
EP3352142B1 (en) | System and method for unlocking a lock of a lock system |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
OP8 | Request for examination as to paragraph 44 patent law | ||
8127 | New person/name/address of the applicant |
Owner name: ROBERT BOSCH GMBH, 70469 STUTTGART, DE Owner name: DELSY ELECTRONIC COMPONENTS AG, 55765 BIRKENFELD, |
|
8131 | Rejection |