EP1643457A1 - Locking system and method for operating an electronic key system. - Google Patents

Locking system and method for operating an electronic key system. Download PDF

Info

Publication number
EP1643457A1
EP1643457A1 EP04023600A EP04023600A EP1643457A1 EP 1643457 A1 EP1643457 A1 EP 1643457A1 EP 04023600 A EP04023600 A EP 04023600A EP 04023600 A EP04023600 A EP 04023600A EP 1643457 A1 EP1643457 A1 EP 1643457A1
Authority
EP
European Patent Office
Prior art keywords
level
access
hierarchical structure
area
areas
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Withdrawn
Application number
EP04023600A
Other languages
German (de)
French (fr)
Inventor
Ivan Dr. Götz
Ludger Voss
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
SimonsVoss Technologies GmbH
Original Assignee
SimonsVoss Technologies GmbH
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by SimonsVoss Technologies GmbH filed Critical SimonsVoss Technologies GmbH
Priority to DE202004021790U priority Critical patent/DE202004021790U1/en
Priority to EP04023600A priority patent/EP1643457A1/en
Publication of EP1643457A1 publication Critical patent/EP1643457A1/en
Withdrawn legal-status Critical Current

Links

Images

Classifications

    • GPHYSICS
    • G07CHECKING-DEVICES
    • G07CTIME OR ATTENDANCE REGISTERS; REGISTERING OR INDICATING THE WORKING OF MACHINES; GENERATING RANDOM NUMBERS; VOTING OR LOTTERY APPARATUS; ARRANGEMENTS, SYSTEMS OR APPARATUS FOR CHECKING NOT PROVIDED FOR ELSEWHERE
    • G07C9/00Individual registration on entry or exit
    • G07C9/00174Electronically operated locks; Circuits therefor; Nonmechanical keys therefor, e.g. passive or active electrical keys or other data carriers without mechanical keys
    • G07C9/00857Electronically operated locks; Circuits therefor; Nonmechanical keys therefor, e.g. passive or active electrical keys or other data carriers without mechanical keys where the code of the data carrier can be programmed
    • GPHYSICS
    • G07CHECKING-DEVICES
    • G07CTIME OR ATTENDANCE REGISTERS; REGISTERING OR INDICATING THE WORKING OF MACHINES; GENERATING RANDOM NUMBERS; VOTING OR LOTTERY APPARATUS; ARRANGEMENTS, SYSTEMS OR APPARATUS FOR CHECKING NOT PROVIDED FOR ELSEWHERE
    • G07C9/00Individual registration on entry or exit
    • G07C9/00174Electronically operated locks; Circuits therefor; Nonmechanical keys therefor, e.g. passive or active electrical keys or other data carriers without mechanical keys
    • G07C9/00571Electronically operated locks; Circuits therefor; Nonmechanical keys therefor, e.g. passive or active electrical keys or other data carriers without mechanical keys operated by interacting with a central unit
    • GPHYSICS
    • G07CHECKING-DEVICES
    • G07CTIME OR ATTENDANCE REGISTERS; REGISTERING OR INDICATING THE WORKING OF MACHINES; GENERATING RANDOM NUMBERS; VOTING OR LOTTERY APPARATUS; ARRANGEMENTS, SYSTEMS OR APPARATUS FOR CHECKING NOT PROVIDED FOR ELSEWHERE
    • G07C9/00Individual registration on entry or exit
    • G07C9/00174Electronically operated locks; Circuits therefor; Nonmechanical keys therefor, e.g. passive or active electrical keys or other data carriers without mechanical keys
    • G07C9/00896Electronically operated locks; Circuits therefor; Nonmechanical keys therefor, e.g. passive or active electrical keys or other data carriers without mechanical keys specially adapted for particular uses
    • G07C9/00904Electronically operated locks; Circuits therefor; Nonmechanical keys therefor, e.g. passive or active electrical keys or other data carriers without mechanical keys specially adapted for particular uses for hotels, motels, office buildings or the like
    • GPHYSICS
    • G07CHECKING-DEVICES
    • G07CTIME OR ATTENDANCE REGISTERS; REGISTERING OR INDICATING THE WORKING OF MACHINES; GENERATING RANDOM NUMBERS; VOTING OR LOTTERY APPARATUS; ARRANGEMENTS, SYSTEMS OR APPARATUS FOR CHECKING NOT PROVIDED FOR ELSEWHERE
    • G07C9/00Individual registration on entry or exit
    • G07C9/20Individual registration on entry or exit involving the use of a pass
    • G07C9/27Individual registration on entry or exit involving the use of a pass with central registration

Definitions

  • the invention relates to an electronic locking system and a method for operating an electronic locking system, preferably an electronic locking system, which consists of locks administered offline, e.g. electronic lock cylinders.
  • decentralized electronic locking systems have increasingly come to the market in recent years. These differ fundamentally from the above-mentioned access control systems in that they are decentralized, non-wired systems, i. the individual card reader or transponder reader is offline and not permanently connected to a central computer or a database in which the individual access authorizations are managed.
  • these electronic locking systems are designed as electronic cylinders or electronic fittings that can be easily retrofitted to each door. Since they typically work battery-powered, this makes it possible for the first time to retrofit entire locking systems, ie, for example, all the doors of an office building, inexpensively and simply.
  • German Patent DE 198 51 308 C2 and the prior art cited therein.
  • the access authorizations ie the rules which user is allowed to open which doors and when
  • the transponder has a unique identifier (eg an ID number, a name, possibly a customer-specific password) and the offline reader (ie the electronic fitting or cylinder) in a memory manages these numbers and decides whether this (ID) number is authorized to enter.
  • the decision on access is therefore decentralized, i. met without real-time query of a central database.
  • a new employee joins a department, eg the development department
  • all doors of the development department to which the new employee should have access must be reprogrammed.
  • the administrator for example, the caretaker or Facility Manager must first make the change in the database on his PC, then transfer this information to a portable (eg: supplied by the manufacturer programming device or a PDA) and then go to the appropriate doors and the new Program transponders, ie register there.
  • a portable eg: supplied by the manufacturer programming device or a PDA
  • the invention is based on the object to provide an improved electronic locking system.
  • the invention is based on the object of making more efficient use of the existing limited storage space of a closure.
  • the invention is based on the idea of using a group and inheritance concept in operating the electronic locking system and in managing the transponders (i.e.
  • the basic idea here is that the hierarchical structure of organizations on the one hand (eg board, department manager, group leader, etc.) and of buildings on the other hand (eg company premises, building A, floor 1) is already used when assigning rights and programming locking systems or cylinders , etc.).
  • the invention relates to a method for operating an electronic locking system, wherein the locking system has a central unit with a memory unit, a plurality of locks and a plurality of identification media for opening one or more locks, each identification medium being associated with a specific user the steps of: (a) assigning, in the central unit, access rights to each closure, the access rights for each closure including specific identifiers of the ident media authorized to access this closure; and (b) storing the granted access rights in the storage unit; (c) providing a hierarchical structure of the closures with a plurality of hierarchy levels and a plurality of areas per hierarchy level, wherein a concrete user with his identification medium is authorized to access at least one area at a predetermined level; and (d) automatically granting an access right to the specific user for all closures of those areas of the other levels of the hierarchical structure that the user must have access to in order to close his area of his hierarchical level.
  • the hierarchical structure is a location or area-related hierarchical structure. More preferably, in step (d) an access right for the specific user is automatically granted for all closures of those areas of the higher levels of the hierarchical structure for which the user must have access in order to close his area of his hierarchical level.
  • the invention relates to a method for operating an electronic locking system, wherein the locking system has a central unit with a memory unit, a plurality of locks and a plurality of identification media for opening one or more locks, each identification medium being associated with a specific user the steps of: (a) assigning, in the central unit, access rights to each closure, the access rights for each closure including specific identifiers of the ident media authorized to access this closure; (b) storing the assigned access rights in the storage unit; (c) providing a hierarchical structure of the identification media having a plurality of hierarchy levels and a plurality of areas per hierarchy level, the identification medium of an area of a predetermined level being assigned to the specific user; and (d) automatically granting an access right to other users of the same area of the same level and / or the parent areas of higher levels of the hierarchical structure for all closures of the areas for which the specific user has access.
  • the methods of the first and second aspects are combined.
  • the hierarchical structure is preferably a tree structure. More preferably, an area of a hierarchical structure level has at least one child area of a subordinate level. Further, an area of one level of the hierarchical structure has only one parent area of a higher level.
  • All aspects of the invention have in common that an identifier is assigned to each group of users to whom the same access authorizations have been assigned.
  • the group ID is stored in the locks for which the group is authorized to access.
  • An electronic locking system comprises a central unit with a memory unit for assigning and subsequently storing access rights to each lock, the access rights for each lock containing specific identifiers of the ident media authorized to access this lock; several closures; and a plurality of identification media for opening one or more closures, wherein each identification medium is assigned to a specific user.
  • a hierarchical structure of the closures with several hierarchy levels and several areas per hierarchical level is provided, wherein a concrete user with his ID medium is authorized to access at least one area at a predetermined level.
  • the central unit also automatically grants an access right for the specific user for all closures of those areas of the other levels of the hierarchical structure for which the user must have access in order to close his area of his hierarchical level.
  • An electronic locking system comprises a central processing unit having a memory unit for assigning and subsequently storing access rights to each lock, the access rights for each lock containing specific identifiers of the identities authorized to be authorized in this lock; several closures; and a plurality of identification media for opening one or more closures, wherein each identification medium is assigned to a specific user.
  • a hierarchical structure of the identification media is provided with a plurality of hierarchy levels and a plurality of areas per hierarchical level, wherein the concrete user is assigned an identification medium of a range of a predetermined level.
  • an access right for other users of the same area of the same level and / or the superordinate areas of higher levels of the hierarchical structure is automatically granted for all closures of the areas for which the specific user has access.
  • the invention is connected by the use of area hierarchies, transponder hierarchies and group concept with the advantage that a very user-friendly method for operating an electronic locking system is provided, which significantly reduces the processing time for managing the locking system, largely eliminates errors and the programming needs for the individual components drastically reduced.
  • the administrative burden for the operation of the locking system is significantly reduced, since always only deviations from the standard case are entered.
  • the department hierarchy and inheritance concept not only makes the workflow clearer and easier, but also significantly reduces the risk of input errors.
  • according to the invention significantly less programming effort and it is much less memory in the cylinder needed. Above all, the reduced storage requirements and thus significantly increased total capacity of the locking system is a significant technical effect, which is achieved with the present invention.
  • Figure 1 illustrates a typical industrial site, in the example with four buildings for administration, development, marketing, production.
  • the exemplary terrain has an outer skin protection consisting of fence, barrier and turnstile.
  • the respective buildings have one or two entrance doors.
  • the buildings have a different number of floors, each again by e.g. Two landing doors are secured to the staircase or to the elevators.
  • office or production rooms secured with office or FH doors.
  • the area of building 1 has a superordinate area, the outer skin, and two subordinate areas, each consisting of two level security doors on the two floors of this building, etc.
  • a hierarchical personnel structure is provided according to the invention. Such is exemplified in FIG. 4.
  • transponder groups are inventively mapped to transponder groups.
  • the development team S2 forms a transponder group, the same applies to the group leader development SW, as well as to the head of the development department and to the managing director (the latter groups consist of only one person each).
  • the latter groups consist of only one person each.
  • hierarchies are captured by specifying for each transponder group which is the next higher group.
  • transponders of the employees of the group "pre-assembly” form the transponder group "pre-assembly".
  • the parent group is called "Production.”
  • the basic authorization structure can be assigned in a very efficient manner. This means according to the invention that complete transponder groups are authorized against complete areas (groups of doors).
  • this authorization is inherited in a direct ascending line to the next higher area, there is a further inheritance to the supra range, etc., to the highest area, in the example described the outer skin.
  • a similar inheritance preferably takes place via the personal hierarchy. Receives e.g. If an employee group has an authorization for a particular area, this authorization is automatically passed on to the next higher transponder group (for example, the group leader), in the example described this passes on its entitlement to the department manager, who in turn passes on his entitlement to the manager.
  • this transponder group of the employees of the hardware development team H2 receives an authorization for the area "Laboratory doors 2nd floor building 3". Then this permission is automatically inherited on the area "landing doors 2nd floor building 3". From there, there is another inheritance on the area "building door building 3” and finally a last inheritance on the area "outer skin”. This automatically ensures that the employees of the hardware development team H2 can reach their workplace via the outer skin protection (barrier or turnstile), the building entrance door to their building 3 and finally the floor level security doors to the staircase and lift.
  • outer skin protection carrier or turnstile
  • the above concepts have an effect on the administration of access authorizations in the database of the locking system.
  • the group concept also has a direct effect on the programming (that is, the transfer of the locking authorizations from the database (target state) to the decentralized managed cylinder) since, with frequent changes, this can become very complex.
  • the single cylinder of the locking system only manages a single user ID, i. e.g. "User No. 15 has access", “User No. 17 not”.
  • the associated disadvantages have already been explained in the introduction.
  • the group concept according to the invention now also allows to manage group IDs in the cylinder, i. not only users, but also user groups have a unique ID.
  • the group concept preferably provides that e.g. the production department with 100 employees has the group ID "1". In order to manage all 100 employees in the lock cylinder, so according to the invention only one bit instead of 100 bit memory space is needed.

Landscapes

  • Physics & Mathematics (AREA)
  • General Physics & Mathematics (AREA)
  • Lock And Its Accessories (AREA)

Abstract

The locking system comprises a central unit with a supply unit and has numerous closures and identity media with each identity medium (such as a card) being associated with a specific user. The hierarchical structure of the locking system has many hierarchical levels with each level having many ranges such that each user with an identity medium has a specific range for a specific level.

Description

Die Erfindung betrifft ein elektronisches Schließanlagensystem und ein Verfahren zum Betreiben einer elektronischen Schließanlage, vorzugsweise einer elektronischen Schließanlage, die aus offline administrierten Schließungen, z.B. elektronischen Schließzylindern, besteht.The invention relates to an electronic locking system and a method for operating an electronic locking system, preferably an electronic locking system, which consists of locks administered offline, e.g. electronic lock cylinders.

In den meisten modernen Bürogebäuden werden heutzutage neben mechanischen, schlüsselbasierten Schließsystemen elektronische Zutrittskontrollsysteme zur Regelung der Zutrittsberechtigung verwendet. Solche Systeme bestehen i.a. aus einem Identmedium (z.B. Karte, Transponder etc.), das der einzelne Nutzer bei sich trägt und einem Kartenleser, der i.a. neben oder in der Nähe der Türe befindet. Unter dem Begriff "Transponder" ist erfindungsgemäß eine Karte oder ein sonstiges, tragbares, elektronisches Identmedium zu verstehen. Diese Systeme haben den Vorteil, dass sich Zutrittsberechtigungen leicht und effizient online über den Computer verwalten lassen. Der wesentliche Nachteil dieser sehr weit verbreiteten Systeme ist jedoch, dass die Kartenleser stets online mit dem Rechner verbunden sein müssen. Dies erfordert i.a. eine aufwändige Verkabelung der Leser, so dass diese Leser in der Regel nur an wenigen Türen, z.B. Eingangstüren, nicht aber an allen Türen eines Gebäudes angebracht werden.In most modern office buildings, electronic access control systems are nowadays used in addition to mechanical, key-based locking systems for controlling the access authorization. Such systems exist i.a. from an identification medium (e.g., card, transponder, etc.) carried by the individual user and a card reader, i.a. located next to or near the door. The term "transponder" is to be understood according to the invention as a card or other portable, electronic identification medium. These systems have the advantage that access authorizations can be easily and efficiently managed online via the computer. The main disadvantage of these very widespread systems, however, is that the card reader must always be connected to the computer online. This requires i.a. a complex wiring of the readers, so that these readers usually only a few doors, e.g. Entrance doors, but not be attached to all the doors of a building.

Zur Vermeidung dieser Nachteile sind in den letzten Jahren verstärkt dezentrale elektronische Schließanlagensysteme auf den Markt gekommen. Diese unterscheiden sich von den obengenannten Zutrittskontrollsystemen grundlegend darin, dass es sich dabei um dezentrale, nicht verkabelte Systeme handelt, d.h. der einzelne Kartenleser bzw. Transponder-Leser ist offline und nicht permanent mit einem zentralen Computer oder einer Datenbank, in welcher die einzelnen Zutrittsberechtigungen verwaltet werden, verbunden.In order to avoid these disadvantages, decentralized electronic locking systems have increasingly come to the market in recent years. These differ fundamentally from the above-mentioned access control systems in that they are decentralized, non-wired systems, i. the individual card reader or transponder reader is offline and not permanently connected to a central computer or a database in which the individual access authorizations are managed.

Typischerweise sind diese elektronischen Schließsysteme als elektronische Zylinder oder elektronische Beschläge ausgebildet, die sich einfach an jeder Türe nachrüsten lassen. Da sie typischerweise batteriebetrieben arbeiten, lassen sich damit erstmalig ganze Schließanlagen, d.h. beispielsweise alle Türen eines Bürogebäudes, kostengünstig und einfach nachrüsten.Typically, these electronic locking systems are designed as electronic cylinders or electronic fittings that can be easily retrofitted to each door. Since they typically work battery-powered, this makes it possible for the first time to retrofit entire locking systems, ie, for example, all the doors of an office building, inexpensively and simply.

Beispielsweise sei hier auf das deutsche Patent DE 198 51 308 C2 und den darin zitierten Stand der Technik verwiesen.For example, reference may be made here to German Patent DE 198 51 308 C2 and the prior art cited therein.

Im allgemeinen werden die Zutrittsberechtigungen (d.h. die Regeln, welcher Nutzer wann welche Türe öffnen darf) dergestalt verwaltet, dass zum einen der Transponder eine eindeutige Kennung (z.B. eine Identnummer, einen Namen, evtl. ein kundenspezifisches Passwort) hat und der Offline-Leser (d.h. der elektronische Beschlag oder Zylinder) in einem Speicher diese Nummern verwaltet und entscheidet, ob diese (Ident-)Nummer zum Zutritt berechtigt ist. Die Entscheidung über den Zutritt wird also dezentral, d.h. ohne Echtzeit-Abfrage einer zentralen Datenbank getroffen.In general, the access authorizations (ie the rules which user is allowed to open which doors and when) are managed in such a way that on the one hand the transponder has a unique identifier (eg an ID number, a name, possibly a customer-specific password) and the offline reader ( ie the electronic fitting or cylinder) in a memory manages these numbers and decides whether this (ID) number is authorized to enter. The decision on access is therefore decentralized, i. met without real-time query of a central database.

Dieses Verfahren hat jedoch die Konsequenz, dass die entsprechende Information in den Zylinder/Beschlag hineingeschrieben (programmiert) werden muss. Dies erfolgt üblicherweise so, dass in einer zentralen Datenbank, die z.B. vom Facility Manager eines Gebäudes verwaltet wird, die Zutrittsberechtigungen vergeben und verwaltet werden. Da die elektronischen Zylinder jedoch nicht online mit der Datenbank verbunden sind, sondern dezentral arbeiten, muss, falls sich eine Änderung der Zutrittsberechtigungen ergibt, diese Information "manuell" zum Zylinder übertragen bzw. transportiert werden.However, this method has the consequence that the corresponding information in the cylinder / fitting must be written (programmed). This is usually done so that in a central database, e.g. managed by the Facility Manager of a building that is granted and managed access rights. However, since the electronic cylinders are not connected online to the database but operate decentrally, if there is a change in the access authorizations, this information must be "manually" transferred to the cylinder or transported.

Kommt zum Beispiel ein neuer Mitarbeiter in eine Abteilung, z.B. die Entwicklungsabteilung, so müssen alle Türen der Entwicklungsabteilung, zu denen der neue Mitarbeiter Zutritt haben soll, umprogrammiert werden. Hierzu muss der Administrator, z.B. der Hausmeister oder Facility Manager zunächst die Änderung in der Datenbank an seinem PC vornehmen, anschließend diese Information auf ein tragbares (z.B.: vom Hersteller gelieferten Programmiergerät oder einen PDA) überspielen und dann zu den entsprechenden Türen gehen und den neuen Transponder einprogrammieren, d.h. dort registrieren. Bei häufig wechselnden Nutzern, insbesondere in großen Abteilungen, besteht dabei das Problem, dass häufig Programmierbedarf besteht und dieses Verfahren relativ aufwändig wird. Darüber hinaus besteht bei sehr großen Organisationen mit Zehntausenden von Mitarbeitern und Türen (z.B. Universitäten, Konzernen) des weiteren das Problem, dass bereits die Verwaltung der Zutrittsberechtigungen in der Datenbank selbst relativ aufwändig und unübersichtlich wird. Es müssen im ungünstigsten Fall z.B. 104 x 104 = 108 Berechtigungen verwaltet werden. Dies führt zu einem sehr großen Aufwand und einer hohen Wahrscheinlichkeit von Fehlern. Ein weiteres Problem besteht darin, dass der Speicher im Schließzylinder einer Tür, die von beispielsweise allen Mitarbeitern passiert werden muss (z.B.: Tor zum Konzerngelände) diese große Zahl an verschiedenen Zugangsberechtigungen nicht mehr speichern kann.If, for example, a new employee joins a department, eg the development department, then all doors of the development department to which the new employee should have access must be reprogrammed. For this purpose, the administrator, for example, the caretaker or Facility Manager must first make the change in the database on his PC, then transfer this information to a portable (eg: supplied by the manufacturer programming device or a PDA) and then go to the appropriate doors and the new Program transponders, ie register there. For frequently changing users, especially in large departments, there is the problem that there is often a need for programming and this method is relatively complex. Furthermore, the problem for very large organizations with tens of thousands of employees and doors (eg universities, corporations) is that even the administration of access authorizations in the database itself becomes relatively complex and unclear. In the worst case, for example, 10 4 x 10 4 = 10 8 authorizations must be managed. This leads to a very large effort and a high probability of errors. Another problem is that the memory in the lock cylinder of a door, which must be passed by, for example, all employees (eg: Gate to the group site) can no longer store this large number of different access authorizations.

Der Erfindung liegt die Aufgabe zu Grunde, eine verbesserte elektronische Schließanlage bereit zu stellen.The invention is based on the object to provide an improved electronic locking system.

Insbesondere liegt der Erfindung die Aufgabe zu Grunde, den vorhandenen beschränkten Speicherplatz einer Schließung effizienter zu nutzen.In particular, the invention is based on the object of making more efficient use of the existing limited storage space of a closure.

Diese Aufgaben werden mit den Merkmalen der Patentansprüche gelöst.These objects are achieved with the features of the claims.

Die Erfindung geht von dem Grundgedanken aus, beim Betreiben der elektronischen Schließanlage und beim Verwalten der Transponder (d.h. der Mitarbeiter) auf ein Gruppen- und Vererbungskonzept zurückzugreifen. Die Grundidee hierbei ist, dass bereits bei der Rechtevergabe und bei der Programmierung der Schließsysteme bzw. -zylinder die hierarchische Struktur von Organisationen einerseits (beispielsweise Vorstand, Abteilungsleiter, Gruppenleiter, etc.) und von Gebäuden andererseits (beispielsweise Firmengelände, Gebäude A, Stockwerk 1, etc.) berücksichtigt wird.The invention is based on the idea of using a group and inheritance concept in operating the electronic locking system and in managing the transponders (i.e. The basic idea here is that the hierarchical structure of organizations on the one hand (eg board, department manager, group leader, etc.) and of buildings on the other hand (eg company premises, building A, floor 1) is already used when assigning rights and programming locking systems or cylinders , etc.).

Gemäß einem ersten Aspekt betrifft die Erfindung ein Verfahren zum Betreiben einer elektronischen Schließanlage, wobei die Schließanlage eine Zentraleinheit mit einer Speichereinheit, mehrere Schließungen und mehrere Identmedien zum Öffnen einer oder mehrerer Schließung(en) aufweist, wobei jedes Identmedium einem spezifischen Nutzer zugeordnet ist, mit den Schritten: (a) Vergeben, in der Zentraleinheit, von Zutrittsrechten an jede Schließung, wobei die Zutrittsrechte für jede Schließung spezifische Kennungen der bei dieser Schließung zutrittsberechtigten Identmedien enthalten; und (b) Speichern der vergebenen Zutrittsrechten in der Speichereinheit; (c) Vorsehen einer hierarchischen Struktur der Schließungen mit mehreren Hierarchieebenen und mehreren Bereichen je Hierarchieebene, wobei ein konkreter Nutzer mit seinem Identmedium für mindestens einen Bereich auf einer vorbestimmten Ebene zutrittsberechtigt ist; und (d) automatische Vergabe eines Zutrittsrechtes für den konkreten Nutzer für alle Schließungen derjenigen Bereiche der anderen Ebenen der hierarchischen Struktur, für die der Nutzer Zugang haben muss, um zu einer Schließung seines Bereiches seiner hierarchischen Ebene zu gelangen.According to a first aspect, the invention relates to a method for operating an electronic locking system, wherein the locking system has a central unit with a memory unit, a plurality of locks and a plurality of identification media for opening one or more locks, each identification medium being associated with a specific user the steps of: (a) assigning, in the central unit, access rights to each closure, the access rights for each closure including specific identifiers of the ident media authorized to access this closure; and (b) storing the granted access rights in the storage unit; (c) providing a hierarchical structure of the closures with a plurality of hierarchy levels and a plurality of areas per hierarchy level, wherein a concrete user with his identification medium is authorized to access at least one area at a predetermined level; and (d) automatically granting an access right to the specific user for all closures of those areas of the other levels of the hierarchical structure that the user must have access to in order to close his area of his hierarchical level.

Vorzugsweise ist die hierarchische Struktur eine orts- oder bereichsbezogene hierarchische Struktur. Mehr bevorzugt wird in Schritt (d) automatisch ein Zutrittsrecht für den konkreten Nutzer für alle Schließungen derjenigen Bereiche der übergeordneten Ebenen der hierarchischen Struktur vergeben, für die der Nutzer Zugang haben muss, um zu einer Schließung seines Bereiches seiner hierarchischen Ebene zu gelangen.Preferably, the hierarchical structure is a location or area-related hierarchical structure. More preferably, in step (d) an access right for the specific user is automatically granted for all closures of those areas of the higher levels of the hierarchical structure for which the user must have access in order to close his area of his hierarchical level.

Gemäß einem weiteren Aspekt betrifft die Erfindung ein Verfahren zum Betreiben einer elektronischen Schließanlage, wobei die Schließanlage eine Zentraleinheit mit einer Speichereinheit, mehrere Schließungen und mehrere Identmedien zum Öffnen einer oder mehrerer Schließung(en) aufweist, wobei jedes Identmedium einem spezifischen Nutzer zugeordnet ist, mit den Schritten: (a) Vergeben, in der Zentraleinheit, von Zutrittsrechten an jede Schließung, wobei die Zutrittsrechte für jede Schließung spezifische Kennungen der bei dieser Schließung zutrittsberechtigten Identmedien enthalten; (b) Speichern der vergebenen Zutrittsrechten in der Speichereinheit; (c) Vorsehen einer hierarchischen Struktur der Identmedien mit mehreren Hierarchieebenen und mehreren Bereichen je Hierarchieebene, wobei dem konkreten Nutzer ein Identmedium eines Bereiches einer vorbestimmten Ebene zugeordnet ist; und (d) automatische Vergabe eines Zutrittsrechtes für andere Nutzer des gleichen Bereiches der gleichen Ebene und/oder der übergeordneten Bereiche übergeordneter Ebenen der hierarchischen Struktur für alle Schließungen der Bereiche, für die der konkrete Nutzer Zugang hat.According to a further aspect, the invention relates to a method for operating an electronic locking system, wherein the locking system has a central unit with a memory unit, a plurality of locks and a plurality of identification media for opening one or more locks, each identification medium being associated with a specific user the steps of: (a) assigning, in the central unit, access rights to each closure, the access rights for each closure including specific identifiers of the ident media authorized to access this closure; (b) storing the assigned access rights in the storage unit; (c) providing a hierarchical structure of the identification media having a plurality of hierarchy levels and a plurality of areas per hierarchy level, the identification medium of an area of a predetermined level being assigned to the specific user; and (d) automatically granting an access right to other users of the same area of the same level and / or the parent areas of higher levels of the hierarchical structure for all closures of the areas for which the specific user has access.

Vorzugsweise werden die Verfahren gemäß dem ersten und dem zweiten Aspekt miteinander kombiniert.Preferably, the methods of the first and second aspects are combined.

Bei dem Verfahren nach dem zweiten Aspekt ist die hierarchische Struktur vorzugsweise eine Baumstruktur. Mehr bevorzugt hat ein Bereich einer Ebene der hierarchischen Struktur mindestens einen untergeordneten Bereich einer untergeordneten Ebene. Ferner hat ein Bereich einer Ebene der hierarchischen Struktur nur einen übergeordneten Bereich einer übergeordneten Ebene.In the method according to the second aspect, the hierarchical structure is preferably a tree structure. More preferably, an area of a hierarchical structure level has at least one child area of a subordinate level. Further, an area of one level of the hierarchical structure has only one parent area of a higher level.

Allen Aspekten der Erfindung ist gemein, dass jeder Gruppe von Nutzern, an die gleiche Zutrittsberechtigungen vergeben wurden, ein Kennung zugeordnet ist. Die Gruppenkennung wird in den Schließungen gespeichert, für die die Gruppe zutrittsberechtigt ist.All aspects of the invention have in common that an identifier is assigned to each group of users to whom the same access authorizations have been assigned. The group ID is stored in the locks for which the group is authorized to access.

Ein elektronisches Schließanlagensystem gemäß dem ersten Aspekt der Erfindung weist auf eine Zentraleinheit mit einer Speichereinheit zum Vergeben und anschließenden Speichern von Zutrittsrechten an jede Schließung, wobei die Zutrittsrechte für jede Schließung spezifische Kennungen der bei dieser Schließung zutrittsberechtigten Identmedien enthalten; mehrere Schließungen; und mehrere Identmedien zum Öffnen einer oder mehrerer Schließung(en), wobei jedes Identmedium einem spezifischen Nutzer zugeordnet ist. In der Zentraleinheit ist eine hierarchische Struktur der Schließungen mit mehreren Hierarchieebenen und mehreren Bereichen je Hierarchieebene vorgesehen, wobei ein konkreter Nutzer mit seinem Identmedium für mindestens einen Bereich auf einer vorbestimmten Ebene zutrittsberechtigt ist. In der Zentraleinheit wird ferner automatisch ein Zutrittsrecht für den konkreten Nutzer für alle Schließungen derjenigen Bereiche der anderen Ebenen der hierarchischen Struktur vergeben, für die der Nutzer Zugang haben muss, um zu einer Schließung seines Bereiches seiner hierarchischen Ebene zu gelangen.An electronic locking system according to the first aspect of the invention comprises a central unit with a memory unit for assigning and subsequently storing access rights to each lock, the access rights for each lock containing specific identifiers of the ident media authorized to access this lock; several closures; and a plurality of identification media for opening one or more closures, wherein each identification medium is assigned to a specific user. In the central unit, a hierarchical structure of the closures with several hierarchy levels and several areas per hierarchical level is provided, wherein a concrete user with his ID medium is authorized to access at least one area at a predetermined level. The central unit also automatically grants an access right for the specific user for all closures of those areas of the other levels of the hierarchical structure for which the user must have access in order to close his area of his hierarchical level.

Ein elektronisches Schließanlagensystem gemäß dem zweiten erfindungsgemäßen Aspekt weist auf eine Zentraleinheit mit einer Speichereinheit zum Vergeben und anschließenden Speichern von Zutrittsrechten an jede Schließung, wobei die Zutrittsrechte für jede Schließung spezifische Kennungen der bei dieser Schließung zutrittsberechtigten Identmedien enthalten; mehrere Schließungen; und mehrere Identmedien zum Öffnen einer oder mehrerer Schließung(en), wobei jedes Identmedium einem spezifischen Nutzer zugeordnet ist. In der Zentraleinheit ist eine hierarchische Struktur der Identmedien mit mehreren Hierarchieebenen und mehreren Bereichen je Hierarchieebene vorgesehen ist, wobei dem konkreten Nutzer ein Identmedium eines Bereiches einer vorbestimmten Ebene zugeordnet ist. Ferner wird in der Zentraleinheit ein Zutrittsrecht für andere Nutzer des gleichen Bereiches der gleichen Ebene und/oder der übergeordneten Bereiche übergeordneter Ebenen der hierarchischen Struktur für alle Schließungen der Bereiche, für die der konkrete Nutzer Zugang hat, automatisch vergeben.An electronic locking system according to the second aspect of the invention comprises a central processing unit having a memory unit for assigning and subsequently storing access rights to each lock, the access rights for each lock containing specific identifiers of the identities authorized to be authorized in this lock; several closures; and a plurality of identification media for opening one or more closures, wherein each identification medium is assigned to a specific user. In the central unit, a hierarchical structure of the identification media is provided with a plurality of hierarchy levels and a plurality of areas per hierarchical level, wherein the concrete user is assigned an identification medium of a range of a predetermined level. Furthermore, in the central unit, an access right for other users of the same area of the same level and / or the superordinate areas of higher levels of the hierarchical structure is automatically granted for all closures of the areas for which the specific user has access.

Die erfindungsgemäße Berücksichtigung der hierarchischen Strukturen spiegelt sich in somit Bereichs- und Transponderhierarchien sowie in einem Gruppenkonzept wieder, die durch das erfindungsgemäße Verfahren realisiert werden:

  • Unter Bereichshierarchien wird erfindungsgemäß verstanden, dass ein Nutzer, der für seine Bürotür zugelassen wird, automatisch auch für alle Türen freigeschaltet wird, die er durchschreiten muss, um überhaupt zu seiner Tür zu kommen.
  • Unter Transponderhierarchien wird erfindungsgemäß verstanden, dass der jeweilige Vorgesetzte automatisch auch überall dorthin Zutritt hat, wo auch seine Mitarbeiter Zutritt haben.
  • Unter Gruppenkonzept wird erfindungsgemäß verstanden, dass alle Mitarbeiter einer Abteilung im allgemeinen die gleichen Zutrittsrechte haben (evtl. abgesehen von der jeweils eigenen Bürotür).
The consideration of the hierarchical structures according to the invention is thus reflected in area and transponder hierarchies as well as in a group concept, which are realized by the method according to the invention:
  • According to the invention, area hierarchies mean that a user admitted to his office door is automatically also unlocked for all the doors he has to pass through in order to reach his door at all.
  • According to the invention, transponder hierarchies mean that the respective supervisor automatically also has access to it wherever his employees also have access.
  • Under group concept is understood according to the invention that all employees of a department in general have the same access rights (possibly apart from the respective office door).

Die Erfindung ist durch die Verwendung von Bereichshierarchien, Transponderhierarchien und Gruppenkonzept mit dem Vorteil verbunden, dass eine sehr bedienerfreundliches Verfahren zum Betreiben einer elektronischen Schließanlage bereitgestellt wird, die die Bearbeitungszeit zum Verwalten der Schließanlage deutlich reduziert, Fehler weitgehend ausschaltet und den Programmierbedarf bei den einzelnen Komponenten drastisch reduziert. Für den Betreiber/Nutzer der Schließanlage reduziert sich der Verwaltungsaufwand für den Betrieb der Schließanlage erheblich, da stets nur Abweichungen vom Standardfall eingegeben werden. Durch das Bereichshierarchie- und Vererbungskonzept wird außerdem nicht nur der Arbeitsablauf übersichtlicher und dadurch erleichtert, sondern es wird das Risiko von Eingabefehlern deutlich vermindert. Darüber hinaus fällt erfindungsgemäß deutlich weniger Programmieraufwand an und es wird wesentlich weniger Speicher im Zylinder benötigt. Vor allem der reduzierte Speicherbedarf und die damit deutlich erhöhte Gesamtkapazität der Schließanlage ist ein wesentlicher technischer Effekt, der mit der vorliegenden Erfindung erzielt wird.The invention is connected by the use of area hierarchies, transponder hierarchies and group concept with the advantage that a very user-friendly method for operating an electronic locking system is provided, which significantly reduces the processing time for managing the locking system, largely eliminates errors and the programming needs for the individual components drastically reduced. For the operator / user of the locking system, the administrative burden for the operation of the locking system is significantly reduced, since always only deviations from the standard case are entered. In addition, the department hierarchy and inheritance concept not only makes the workflow clearer and easier, but also significantly reduces the risk of input errors. In addition, according to the invention significantly less programming effort and it is much less memory in the cylinder needed. Above all, the reduced storage requirements and thus significantly increased total capacity of the locking system is a significant technical effect, which is achieved with the present invention.

Mit den erfindungsgemäßen Verfahren können die jeweils wahrscheinlichsten Programmierzustände bzw. Zutrittsberechtigungen vorweggenommen werden.With the method according to the invention, the respectively most probable programming states or access authorizations can be anticipated.

Die Erfindung wird nun unter Bezugnahme auf die beigefügten Zeichnungen näher erläutert. Es zeigen:

Fig. 1
eine beispielhafte Bereichshierarchie gemäß dem ersten Aspekt der vorliegenden Erfindung;
Fig. 2
eine hierarchische Raumstruktur im Sinne der vorliegenden Erfindung;
Fig. 3
die Abhängigkeiten der einzelnen Bereiche; und
Fig. 4
eine hierarchische Personalstruktur gemäß dem zweiten Aspekt der vorliegenden Erfindung.
The invention will now be explained in more detail with reference to the accompanying drawings. Show it:
Fig. 1
an example area hierarchy according to the first aspect of the present invention;
Fig. 2
a hierarchical spatial structure in the sense of the present invention;
Fig. 3
the dependencies of the individual areas; and
Fig. 4
a hierarchical personnel structure according to the second aspect of the present invention.

Bereichshierarchienthe hierarchies

Der erste erfindungsgemäße Aspekt wird im folgenden näher erläutert.The first aspect of the invention will be explained in more detail below.

Fig. 1 veranschaulicht einen typischen industriellen Standort, im Beispiel mit vier Gebäuden für Verwaltung, Entwicklung, Marketing, Produktion. Das beispielhafte Gelände hat eine Außenhautsicherung bestehend aus Zaun, Schranke und Drehkreuz. Die jeweiligen Gebäude haben ein oder zwei Eingangstüren. Ferner haben die Gebäude eine unterschiedliche Anzahl von Etagen, die jeweils wieder durch z.B. zwei Etagentüren zum Treppenhaus oder zu den Fahrstühlen hin gesichert sind. Auf den einzelnen Etagen befinden sich mit Büro-, bzw. FH-Türen gesicherte Büro- bzw. Fertigungsräume.Figure 1 illustrates a typical industrial site, in the example with four buildings for administration, development, marketing, production. The exemplary terrain has an outer skin protection consisting of fence, barrier and turnstile. The respective buildings have one or two entrance doors. Furthermore, the buildings have a different number of floors, each again by e.g. Two landing doors are secured to the staircase or to the elevators. On the individual floors there are office or production rooms secured with office or FH doors.

Aus diesen Randbedingungen ergibt sich eine einfache 4-stufige hierarchische Raumstruktur, die in Fig. 2 näher erläutert ist.From these boundary conditions results in a simple 4-level hierarchical spatial structure, which is explained in more detail in Fig. 2.

Die Abhängigkeiten der einzelnen Bereiche in Fig. 1 lassen sich mittels einer Baumstruktur übersichtlich darstellen, wie es Fig. 3 zeigt.The dependencies of the individual regions in FIG. 1 can be clearly represented by means of a tree structure, as shown in FIG. 3.

Erfindungsgemäß werden Raumstrukturen auf Bereiche ganz ähnlich dem Organigramm in Fig. 3 abgebildet. Hierarchische Abhängigkeiten werden erfindungsgemäß ganz einfach erfasst, indem bei allen Bereichen der Anlage angegeben wird, welches der jeweils nächst höhere, übergeordnete Bereich ist. Grundsätzlich kann ein übergeordneter Bereich eine beliebige Anzahl untergeordneter Bereiche haben, ein untergeordneter Bereich dagegen kann nur einen einzigen übergeordneten Bereich haben. Beispielsweise setzt sich der übergeordnete Bereich "Außenhaut" in Fig. 1 aus den zwei "Türen" Schranke und Drehkreuz zusammen. Dieser Bereich wiederum hat vier untergeordnete Bereiche:

  • Bereich Gebäude 1: die zwei Gebäudeeingangstüren des Verwaltungsgebäudes (Gebäude 1)
  • Bereich Gebäude 2: die zwei Gebäudeeingangstüren des Produktionsgebäudes (Gebäude 2)
  • Bereich Gebäude 3: die Gebäudeeingangstür des Entwicklungsgebäudes (Gebäude 3)
  • Bereich Gebäude 4: die Gebäudeeingangstür des Marketinggebäudes (Gebäude 4)
According to the invention, spatial structures are mapped onto areas very similar to the organigram in FIG. 3. Hierarchical dependencies are inventively easily detected by indicating in all areas of the system, which is the next higher, higher-level area. In principle, a parent area can have any number of child areas, while a child area can have only a single parent area. For example, the superordinate area "outer skin" in FIG. 1 is composed of the two "doors" barrier and turnstile. This area in turn has four subordinate areas:
  • Building 1: the two building entrance doors of the administration building (building 1)
  • Building 2 area: the two building entrance doors of the production building (Building 2)
  • Building 3: the building entrance door of the development building (Building 3)
  • Building 4: the building entrance door of the marketing building (Building 4)

Der Bereich Gebäude 1 wiederum hat einen übergeordneten Bereich, die Außenhaut, und zwei untergeordnete Bereiche, bestehend aus jeweils zwei Etagensicherungstüren auf den beiden Etagen dieses Gebäudes, etc.The area of building 1, in turn, has a superordinate area, the outer skin, and two subordinate areas, each consisting of two level security doors on the two floors of this building, etc.

TranspondergruppenhierarchienTransponder group hierarchies

Im folgenden wird der zweite erfindungsgemäße Aspekt näher beschrieben.In the following, the second aspect of the invention will be described in more detail.

Neben oder alternativ zu der hierarchischen Raumstruktur ist erfindungsgemäß eine hierarchische Personalstruktur vorgesehen. Eine solche ist beispielhaft in Fig. 4 gezeigt.In addition to or as an alternative to the hierarchical spatial structure, a hierarchical personnel structure is provided according to the invention. Such is exemplified in FIG. 4.

Personalstrukturen werden erfindungsgemäß auf Transpondergruppen abgebildet. Im oben beschriebenen Beispiel bildet das Entwicklungsteam S2 eine Transpondergruppe, dasselbe gilt für den Gruppenleiter Entwicklung SW, sowie für den Leiter der Abteilung Entwicklung und für den Geschäftsführer (wobei letztere Gruppen nur aus jeweils einer Person bestehen). Auch hier werden Hierarchien genau wie bei den Raumstrukturen dadurch erfasst, dass zu jeder Transpondergruppe angegeben wird, welches die nächst höhere Gruppe ist.Personal structures are inventively mapped to transponder groups. In the example described above, the development team S2 forms a transponder group, the same applies to the group leader development SW, as well as to the head of the development department and to the managing director (the latter groups consist of only one person each). Here as well, as in the case of spatial structures, hierarchies are captured by specifying for each transponder group which is the next higher group.

Beispielsweise bilden die Transponder der Mitarbeiter der Gruppe "Vormontage" die Transpondergruppe "Vormontage". Die übergeordnete Gruppe heißt "Ltg. Produktion".For example, the transponders of the employees of the group "pre-assembly" form the transponder group "pre-assembly". The parent group is called "Production."

Berechtigungsvergabe und VererbungskonzeptAuthorization and inheritance concept

Nach Erfassung der Raumstrukturen (der Bereiche) und der Personalstrukturen (Transpondergruppen) lässt sich auf sehr effiziente Art und Weise die Berechtigungsgrundstruktur vergeben. Dies bedeutet erfindungsgemäß, dass komplette Transpondergruppen gegen komplette Bereiche (Gruppen von Türen) berechtigt werden.After recording the spatial structures (of the areas) and the personnel structures (transponder groups), the basic authorization structure can be assigned in a very efficient manner. This means according to the invention that complete transponder groups are authorized against complete areas (groups of doors).

Ist eine Gruppe erst einmal für einen (oder mehrere) Bereiche berechtigt, und wurden die zum Bereich gehörenden Schließungen einmal programmiert, so ergibt sich für diese Schließungen erfindungsgemäß kein weiterer Programmieraufwand mehr, wenn ein neuer Mitarbeiter zu dieser Gruppe stößt, d.h. einen neuen Transponder erhält, der als zu dieser Transpondergruppe gehörend angelegt und programmiert wurde.Once a group has been authorized for one (or more) areas, and once the closures belonging to the area have been programmed, there will be no further programming effort for these closures as a new employee joins that group, i. receives a new transponder that has been created and programmed as belonging to this transponder group.

Vererbungsprinzipinheritance principle

Beim Berechtigen einer Transpondergruppe in einem bestimmten Bereich wird erfindungsgemäß diese Berechtigung in direkt aufsteigender Linie an den nächst höheren Bereich vererbt, dort erfolgt eine weitere Vererbung an den übernächsthöheren Bereich, etc., bis zum höchsten Bereich, im beschriebenen Beispiel die Außenhaut. Eine ähnliche Vererbung erfolgt vorzugsweise über die Personalhierarchie. Erhält z.B. eine Mitarbeitergruppe eine Berechtigung für einen bestimmten Bereich, so wird diese Berechtigung automatisch an die nächst höhere Transpondergruppe (z.B. den Gruppenleiter) vererbt, im beschriebenen Beispiel vererbt dieser seine Berechtigung an den Abteilungsleiter, dieser vererbt wiederum seine Berechtigung an den Geschäftsführer.When authorizing a transponder group in a particular area, this authorization is inherited in a direct ascending line to the next higher area, there is a further inheritance to the supra range, etc., to the highest area, in the example described the outer skin. A similar inheritance preferably takes place via the personal hierarchy. Receives e.g. If an employee group has an authorization for a particular area, this authorization is automatically passed on to the next higher transponder group (for example, the group leader), in the example described this passes on its entitlement to the department manager, who in turn passes on his entitlement to the manager.

Beispielsweise erhält diese Transpondergruppe der Mitarbeiter des Hardwareentwicklungsteams H2 (Team H2) eine Berechtigung zum Bereich "Labortüren 2. Etage Gebäude 3". Dann wird diese Berechtigung automatisch vererbt auf den Bereich "Etagentüren 2. Etage Gebäude 3". Von dort aus erfolgt eine weitere Vererbung auf den Bereich "Gebäudetür Gebäude 3" und schließlich eine letzte Vererbung auf den Bereich "Außenhaut". Damit ist automatisch gewährleistet, dass die Mitarbeiter des Hardwareentwicklungsteams H2 ihren Arbeitsplatz über die Außenhautsicherung (Schranke oder Drehkreuz), die Gebäudeeingangstür zum ihrem Gebäude 3 und schließlich die Etagensicherungstüren zu Treppenhaus und Lift hin, erreichen können.For example, this transponder group of the employees of the hardware development team H2 (Team H2) receives an authorization for the area "Laboratory doors 2nd floor building 3". Then this permission is automatically inherited on the area "landing doors 2nd floor building 3". From there, there is another inheritance on the area "building door building 3" and finally a last inheritance on the area "outer skin". This automatically ensures that the employees of the hardware development team H2 can reach their workplace via the outer skin protection (barrier or turnstile), the building entrance door to their building 3 and finally the floor level security doors to the staircase and lift.

Zusätzlich vererben sich all diese Berechtigungen beispielsweise auf ihren Gruppenleiter, ihren Abteilungsleiter und schließlich auf den Geschäftsführer.In addition, all of these permissions are inherited, for example, to their group leader, their head of department, and finally to the manager.

Eine derartige erfindungsgemäße Strukturierung der Schließanlage ermöglicht also, dass mit wenigen Eingaben in das Verwaltungssystem innerhalb der relativ kleinen Übersicht eine mächtige Berechtigungsgrundstruktur angelegt werden kann. Ausnahmen lassen sich anschließend leicht in der großen "flachen" Matrix definieren. Dabei ist zu bemerken, dass die spätere Schließanlagenverwaltung umso einfacher sein wird, je weniger Ausnahmen gemacht wurden.Such a structuring of the locking system according to the invention thus makes it possible to create a powerful authorization basic structure with only a few entries in the administration system within the relatively small overview. Exceptions can then be easily defined in the large "flat" matrix. It should be noted that the fewer exceptions have been made, the easier the subsequent locking system administration will be.

Programmierung von GruppenProgramming groups

Die oben genannten Konzepte wirken sich in erster Linie auf die Verwaltung der Zutrittsberechtigungen in der Datenbank der Schließanlage aus. Das Gruppenkonzept wirkt sich darüber hinaus auch noch direkt auf die Programmierung, (d.h. der Übertragung der Schließberechtigungen aus der Datenbank (Soll-Zustand) in den dezentralen verwalteten Zylinder) aus, da diese, bei häufigen Änderungen, sehr aufwändig werden kann.The above concepts have an effect on the administration of access authorizations in the database of the locking system. In addition, the group concept also has a direct effect on the programming (that is, the transfer of the locking authorizations from the database (target state) to the decentralized managed cylinder) since, with frequent changes, this can become very complex.

Herkömmlicherweise verwaltet der einzelne Zylinder der Schließanlage nur einzelne User ID, d.h. z.B. "User Nr. 15 hat Zugang", "User Nr. 17 nicht". Dies führt zum einen dazu, dass der Zylinder bei großen Nutzergruppen einen großen Speicher benötigt, zum anderen muss die Information für jede einzelne ID in den Speicher geschrieben werden. Die damit verbundenen nachteile wurden bereits einleitend erläutert.Conventionally, the single cylinder of the locking system only manages a single user ID, i. e.g. "User No. 15 has access", "User No. 17 not". On the one hand this means that the cylinder needs a large memory for large user groups, on the other hand the information for each individual ID must be written into the memory. The associated disadvantages have already been explained in the introduction.

Das Gruppenkonzept erlaubt es erfindungsgemäß nun auch Gruppen IDs im Zylinder zu verwalten, d.h. nicht nur User, sonder auch Usergruppen haben eine eindeutige ID. Das Gruppenkonzept sieht vorzugsweise vor, dass z.B. die Produktionsabteilung mit 100 Mitarbeiter die Gruppen-ID "1" hat. Um alle 100 Mitarbeiter im Schließzylinder zu verwalten, wird somit erfindungsgemäß nur noch ein bit anstelle 100 bit Speicheplatz benötigt.The group concept according to the invention now also allows to manage group IDs in the cylinder, i. not only users, but also user groups have a unique ID. The group concept preferably provides that e.g. the production department with 100 employees has the group ID "1". In order to manage all 100 employees in the lock cylinder, so according to the invention only one bit instead of 100 bit memory space is needed.

Claims (21)

Verfahren zum Betreiben einer elektronischen Schließanlage, wobei die Schließanlage eine Zentraleinheit mit einer Speichereinheit, mehrere Schließungen und mehrere Identmedien zum Öffnen einer oder mehrerer Schließung(en) aufweist, wobei jedes Identmedium einem spezifischen Nutzer zugeordnet ist, mit den Schritten: (a) Vergeben, in der Zentraleinheit, von Zutrittsrechten an jede Schließung, wobei die Zutrittsrechte für jede Schließung spezifische Kennungen der bei dieser Schließung zutrittsberechtigten Identmedien enthalten; und (b) Speichern der vergebenen Zutrittsrechten in der Speichereinheit;
gekennzeichnet durch
(c) das Vorsehen einer hierarchischen Struktur der Schließungen mit mehreren Hierarchieebenen und mehreren Bereichen je Hierarchieebene, wobei ein konkreter Nutzer mit seinem Identmedium für mindestens einen Bereich auf einer vorbestimmten Ebene zutrittsberechtigt ist; und (d) der automatischen Vergabe eines Zutrittsrechtes für den konkreten Nutzer für alle Schließungen derjenigen Bereiche der anderen Ebenen der hierarchischen Struktur, für die der Nutzer Zugang haben muss, um zu einer Schließung seines Bereiches seiner hierarchischen Ebene zu gelangen.
A method for operating an electronic locking system, wherein the locking system comprises a central unit with a storage unit, a plurality of locks and a plurality of identification media for opening one or more locks, each identification medium being associated with a specific user, comprising the steps of: (a) assigning, in the Central Unit, access rights to each closure, the access rights for each closure including specific identifiers of the ident media authorized to be used in such closure; and (b) storing the assigned access rights in the storage unit;
marked by
(c) the provision of a hierarchical structure of the shutters with a plurality of hierarchy levels and a plurality of areas per hierarchy level, wherein a concrete user with his ID medium is authorized to access at least one area at a predetermined level; and (d) the automatic assignment of an access right for the specific user to all closures of those areas of the other levels of the hierarchical structure for which the user must have access in order to close his area at his hierarchical level.
Verfahren nach Anspruch 1, wobei die hierarchische Struktur eine orts- oder bereichsbezogene hierarchische Struktur ist.The method of claim 1, wherein the hierarchical structure is a location or area-related hierarchical structure. Verfahren nach Anspruch 2, wobei in Schritt (d) automatisch ein Zutrittsrecht für den konkreten Nutzer für alle Schließungen derjenigen Bereiche der übergeordneten Ebenen der hierarchischen Struktur vergeben wird, für die der Nutzer Zugang haben muss, um zu einer Schließung seines Bereiches seiner hierarchischen Ebene zu gelangen.Method according to claim 2, wherein in step (d) an access right for the specific user is automatically granted for all closures of those areas of the superordinate levels of the hierarchical structure for which the user must have access in order to close his area to his hierarchical level reach. Verfahren nach einem der Ansprüche 1 bis 3, ferner mit den Schritten (e) Vorsehen einer hierarchischen Struktur der Identmedien mit mehreren Hierarchieebenen und mehreren Bereichen je Hierarchieebene, wobei dem konkreten Nutzer ein Identmedium eines Bereiches einer vorbestimmten Ebene zugeordnet ist; und (f) automatische Vergabe eines Zutrittsrechtes für andere Nutzer des gleichen Bereiches der gleichen Ebene und/oder der übergeordneten Bereiche übergeordneter Ebenen der hierarchischen Struktur für alle Schließungen der Bereiche, für die der konkrete Nutzer Zugang hat. Method according to one of claims 1 to 3, further comprising the steps (e) providing a hierarchical structure of the identification media having a plurality of hierarchy levels and a plurality of areas per hierarchy level, the identification medium of an area of a predetermined level being assigned to the specific user; and (f) automatic granting of an access right to other users of the same area of the same level and / or the superordinate areas of higher levels hierarchical structure for all closures of the areas for which the specific user has access. Verfahren zum Betreiben einer elektronischen Schließanlage, wobei die Schließanlage eine Zentraleinheit mit einer Speichereinheit, mehrere Schließungen und mehrere Identmedien zum Öffnen einer oder mehrerer Schließung(en) aufweist, wobei jedes Identmedium einem spezifischen Nutzer zugeordnet ist, mit den Schritten: (a) Vergeben, in der Zentraleinheit, von Zutrittsrechten an jede Schließung, wobei die Zutrittsrechte für jede Schließung spezifische Kennungen der bei dieser Schließung zutrittsberechtigten Identmedien enthalten; und (b) Speichern der vergebenen Zutrittsrechten in der Speichereinheit;
gekennzeichnet durch
(c) das Vorsehen einer hierarchischen Struktur der Identmedien mit mehreren Hierarchieebenen und mehreren Bereichen je Hierarchieebene, wobei dem konkreten Nutzer ein Identmedium eines Bereiches einer vorbestimmten Ebene zugeordnet ist; und (d) der automatischen Vergabe eines Zutrittsrechtes für andere Nutzer des gleichen Bereiches der gleichen Ebene und/oder der übergeordneten Bereiche übergeordneter Ebenen der hierarchischen Struktur für alle Schließungen der Bereiche, für die der konkrete Nutzer Zugang hat.
A method for operating an electronic locking system, wherein the locking system comprises a central unit with a storage unit, a plurality of locks and a plurality of identification media for opening one or more locks, each identification medium being associated with a specific user, comprising the steps of: (a) assigning, in the Central Unit, access rights to each closure, the access rights for each closure including specific identifiers of the ident media authorized to be used in such closure; and (b) storing the assigned access rights in the storage unit;
marked by
(C) the provision of a hierarchical structure of the identification media with a plurality of hierarchy levels and a plurality of areas per hierarchical level, wherein the concrete user is assigned an identification medium of an area of a predetermined level; and (d) the automatic granting of an access right to other users of the same area of the same level and / or the superiors of higher levels of the hierarchical structure for all closures of the areas for which the specific user has access.
Verfahren nach einem der Ansprüche 1 bis 5, wobei die hierarchische Struktur eine Baumstruktur aufweist.Method according to one of claims 1 to 5, wherein the hierarchical structure has a tree structure. Verfahren nach Anspruch 6, wobei ein Bereich einer Ebene der hierarchischen Struktur mindestens einen untergeordneten Bereich einer untergeordneten Ebene hat.The method of claim 6, wherein a portion of a level of the hierarchical structure has at least one subordinate portion of a subordinate level. Verfahren nach Anspruch 6 oder 7, wobei ein Bereich einer Ebene der hierarchischen Struktur nur einen übergeordneten Bereich einer übergeordneten Ebene hat.The method of claim 6 or 7, wherein a portion of a hierarchical structure level has only a parent portion of a parent level. Verfahren nach einem der Ansprüche 1 bis 8, wobei jeder Gruppe von Nutzern, an die gleiche Zutrittsberechtigungen vergeben wurden, ein Kennung zugeordnet ist.Method according to one of claims 1 to 8, wherein an identifier is assigned to each group of users to whom the same access authorizations have been assigned. Verfahren nach Anspruch 9, ferner mit dem Schritt des Speichems der Gruppenkennung in den Schließungen, für die die Gruppe zutrittsberechtigt ist.The method of claim 9, further comprising the step of storing the group identifier in the locks for which the group is authorized to access. Elektronisches Schließanlagensystem, mit
eine Zentraleinheit mit einer Speichereinheit zum Vergeben und anschließenden Speichern von Zutrittsrechten an jede Schließung, wobei die Zutrittsrechte für jede Schließung spezifische Kennungen der bei dieser Schließung zutrittsberechtigten Identmedien enthalten;
mehreren Schließungen; und
mehreren Identmedien zum Öffnen einer oder mehrerer Schließung(en), wobei jedes Identmedium einem spezifischen Nutzer zugeordnet ist;
dadurch gekennzeichnet, dass
in der Zentraleinheit eine hierarchische Struktur der Schließungen mit mehreren Hierarchieebenen und mehreren Bereichen je Hierarchieebene vorgesehen ist, wobei ein konkreter Nutzer mit seinem Identmedium für mindestens einen Bereich auf einer vorbestimmten Ebene zutrittsberechtigt ist; und
in der Zentraleinheit ein Zutrittsrecht für den konkreten Nutzer für alle Schließungen derjenigen Bereiche der anderen Ebenen der hierarchischen Struktur, für die der Nutzer Zugang haben muss, um zu einer Schließung seines Bereiches seiner hierarchischen Ebene zu gelangen, automatisch vergeben wird.
Electronic locking system, with
a central unit with a memory unit for assigning and subsequently storing access rights to each lock, the access rights for each lock containing specific identifiers of the ident media authorized for this lock;
several closures; and
a plurality of identification media for opening one or more closures, each identification medium being associated with a specific user;
characterized in that
a hierarchical structure of the closures with several hierarchy levels and several areas per hierarchy level is provided in the central unit, wherein a concrete user with his identification medium is authorized to access at least one area at a predetermined level; and
in the central unit an access right for the specific user for all closures of those areas of the other levels of the hierarchical structure, for which the user must have access, in order to reach a closure of its area of its hierarchical level, is automatically assigned.
System nach Anspruch 11, wobei die hierarchische Struktur eine orts- oder bereichsbezogene hierarchische Struktur ist.The system of claim 11, wherein the hierarchical structure is a location or area related hierarchical structure. System nach Anspruch 12, wobei die Zentraleinheit automatisch ein Zutrittsrecht für den konkreten Nutzer für alle Schließungen derjenigen Bereiche der übergeordneten Ebenen der hierarchischen Struktur vergibt, für die der Nutzer Zugang haben muss, um zu einer Schließung seines Bereiches seiner hierarchischen Ebene zu gelangen.The system according to claim 12, wherein the central unit automatically grants an access right for the specific user for all closures of those areas of the higher levels of the hierarchical structure for which the user must have access in order to close his area of his hierarchical level. System nach einem der Ansprüche 11, 12 oder 13, wobei in der Zentraleinheit eine hierarchische Struktur der Identmedien mit mehreren Hierarchieebenen und mehreren Bereichen je Hierarchieebene vorgesehen ist, wobei dem konkreten Nutzer ein Identmedium eines Bereiches einer vorbestimmten Ebene zugeordnet ist; und wobei
in der Zentraleinheit ein Zutrittsrecht für andere Nutzer des gleichen Bereiches der gleichen Ebene und/oder der übergeordneten Bereiche übergeordneter Ebenen der hierarchischen Struktur für alle Schließungen der Bereiche, für die der konkrete Nutzer Zugang hat, automatisch vergeben wird.
System according to one of claims 11, 12 or 13, wherein in the central unit a hierarchical structure of the identification media is provided with a plurality of hierarchy levels and a plurality of areas per hierarchical level, wherein the concrete user is associated with an identification medium of an area of a predetermined level; and where
in the central unit an access right for other users of the same area of the same level and / or the superordinate areas of superior levels of the hierarchical structure for all closures of the areas for which the specific user has access is automatically granted.
Elektronisches Schließanlagensystem, mit
eine Zentraleinheit mit einer Speichereinheit zum Vergeben und anschließenden Speichern von Zutrittsrechten an jede Schließung, wobei die Zutrittsrechte für jede Schließung spezifische Kennungen der bei dieser Schließung zutrittsberechtigten Identmedien enthalten;
mehreren Schließungen; und
mehreren Identmedien zum Öffnen einer oder mehrerer Schließung(en), wobei jedes Identmedium einem spezifischen Nutzer zugeordnet ist;
dadurch gekennzeichnet, dass
in der Zentraleinheit eine hierarchische Struktur der Identmedien mit mehreren Hierarchieebenen und mehreren Bereichen je Hierarchieebene vorgesehen ist, wobei dem konkreten Nutzer ein Identmedium eines Bereiches einer vorbestimmten Ebene zugeordnet ist; und
in der Zentraleinheit ein Zutrittsrecht für andere Nutzer des gleichen Bereiches der gleichen Ebene und/oder der übergeordneten Bereiche übergeordneter Ebenen der hierarchischen Struktur für alle Schließungen der Bereiche, für die der konkrete Nutzer Zugang hat, automatisch vergeben wird.
Electronic locking system, with
a central unit with a memory unit for assigning and subsequently storing access rights to each lock, the access rights for each lock containing specific identifiers of the ident media authorized for this lock;
several closures; and
a plurality of identification media for opening one or more closures, each identification medium being associated with a specific user;
characterized in that
in the central unit, a hierarchical structure of the ident media is provided with a plurality of hierarchy levels and a plurality of areas per hierarchical level, wherein the concrete user is associated with an identification medium of an area of a predetermined level; and
in the central unit an access right for other users of the same area of the same level and / or the superordinate areas of higher levels of the hierarchical structure for all closures of the areas for which the specific user has access is automatically awarded.
System nach einem der Ansprüche 11 bis 15, wobei die hierarchische Struktur eine Baumstruktur aufweist.The system of any one of claims 11 to 15, wherein the hierarchical structure comprises a tree structure. System nach Anspruch 16, wobei ein Bereich einer Ebene der hierarchischen Struktur mindestens einen untergeordneten Bereich einer untergeordneten Ebene hat.The system of claim 16, wherein a portion of a hierarchical structure level has at least one child portion of a subordinate level. System nach Anspruch 16 oder 17, wobei ein Bereich einer Ebene der hierarchischen Struktur nur einen übergeordneten Bereich einer übergeordneten Ebene hat.The system of claim 16 or 17, wherein a portion of a hierarchical structure level has only a parent portion of a parent level. System nach einem der Ansprüche 11 bis 18, wobei jeder Gruppe von Nutzern, an die gleiche Zutrittsberechtigungen vergeben wurden, ein Kennung zugeordnet ist.A system according to any one of claims 11 to 18, wherein an identifier is assigned to each group of users to whom the same access authorizations have been granted. System nach Anspruch 19, wobei eine Schließung die Gruppenkennung, für die die Gruppe zutrittsberechtigt ist, speichert.The system of claim 19, wherein a closure stores the group identifier for which the group is authorized to join. System nach einem der Ansprüche 11 bis 20, wobei die Identmedien Transponder sind.A system according to any one of claims 11 to 20, wherein the identification media are transponders.
EP04023600A 2004-10-04 2004-10-04 Locking system and method for operating an electronic key system. Withdrawn EP1643457A1 (en)

Priority Applications (2)

Application Number Priority Date Filing Date Title
DE202004021790U DE202004021790U1 (en) 2004-10-04 2004-10-04 Locking system for operating an electronic locking system
EP04023600A EP1643457A1 (en) 2004-10-04 2004-10-04 Locking system and method for operating an electronic key system.

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
EP04023600A EP1643457A1 (en) 2004-10-04 2004-10-04 Locking system and method for operating an electronic key system.

Publications (1)

Publication Number Publication Date
EP1643457A1 true EP1643457A1 (en) 2006-04-05

Family

ID=34926834

Family Applications (1)

Application Number Title Priority Date Filing Date
EP04023600A Withdrawn EP1643457A1 (en) 2004-10-04 2004-10-04 Locking system and method for operating an electronic key system.

Country Status (2)

Country Link
EP (1) EP1643457A1 (en)
DE (1) DE202004021790U1 (en)

Cited By (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
EP2026243A1 (en) 2007-03-19 2009-02-18 SimonsVoss Technologies AG Low energy detection of a transponder via a read unit and system for identifying and/or determining authorisation, where applicable as a locking system
CN112562164A (en) * 2020-12-17 2021-03-26 深圳市亚联讯网络科技有限公司 Object management method and object management system

Families Citing this family (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
DE102012015407B4 (en) * 2012-08-01 2016-08-18 Gantner Electronic Gmbh Method for a self-learning assignment of locks of a central locking system to a central unit
DE102013003060B4 (en) * 2013-02-22 2020-12-31 Gantner Electronic Gmbh Method and device for managing locking authorizations for electronic locking units in buildings

Citations (9)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
EP0239342A2 (en) * 1986-03-21 1987-09-30 Emhart Industries, Inc. Electronic locking systems
EP0410024A1 (en) * 1989-07-24 1991-01-30 Siemens Aktiengesellschaft Electronic locking system
US5260551A (en) * 1990-12-03 1993-11-09 Trioving A.S Time controlled lock system
DE4426902A1 (en) * 1993-09-16 1995-03-23 Btv S A Electronic lock or door opener for magnetic cards
DE19533732A1 (en) * 1995-09-12 1997-03-13 Koerling Franz Josef Electronic protection system for preventing unauthorised access to locked door or cover
DE19937845A1 (en) * 1999-08-13 2001-02-15 Hans Schreiber Security lock module for preventing access to secure area by incorporation of safety lock with IC for identification of key user
EP1083277A1 (en) * 1999-09-08 2001-03-14 Aug. Winkhaus GmbH & Co. KG Locking system and method of its operation
US20010028298A1 (en) * 2000-03-10 2001-10-11 Inqe Liden Key and lock device
EP1321901A2 (en) * 2001-12-21 2003-06-25 Kaba AG Method for controlling access rights to an object

Family Cites Families (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
DE19851308C2 (en) 1997-11-07 2002-11-07 Simons & Voss Identifikationss lock cylinder

Patent Citations (9)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
EP0239342A2 (en) * 1986-03-21 1987-09-30 Emhart Industries, Inc. Electronic locking systems
EP0410024A1 (en) * 1989-07-24 1991-01-30 Siemens Aktiengesellschaft Electronic locking system
US5260551A (en) * 1990-12-03 1993-11-09 Trioving A.S Time controlled lock system
DE4426902A1 (en) * 1993-09-16 1995-03-23 Btv S A Electronic lock or door opener for magnetic cards
DE19533732A1 (en) * 1995-09-12 1997-03-13 Koerling Franz Josef Electronic protection system for preventing unauthorised access to locked door or cover
DE19937845A1 (en) * 1999-08-13 2001-02-15 Hans Schreiber Security lock module for preventing access to secure area by incorporation of safety lock with IC for identification of key user
EP1083277A1 (en) * 1999-09-08 2001-03-14 Aug. Winkhaus GmbH & Co. KG Locking system and method of its operation
US20010028298A1 (en) * 2000-03-10 2001-10-11 Inqe Liden Key and lock device
EP1321901A2 (en) * 2001-12-21 2003-06-25 Kaba AG Method for controlling access rights to an object

Cited By (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
EP2026243A1 (en) 2007-03-19 2009-02-18 SimonsVoss Technologies AG Low energy detection of a transponder via a read unit and system for identifying and/or determining authorisation, where applicable as a locking system
CN112562164A (en) * 2020-12-17 2021-03-26 深圳市亚联讯网络科技有限公司 Object management method and object management system

Also Published As

Publication number Publication date
DE202004021790U1 (en) 2011-01-20

Similar Documents

Publication Publication Date Title
DE60117519T2 (en) KEY AND CLOSURE DEVICE
DE102014101495B4 (en) Method of access to a physically secure rack and computer network infrastructure
EP3471068A1 (en) Distributed system for managing personal information, method and computer program product
EP3899883A1 (en) Access control system with sliding door with object monitoring function
EP1321901B1 (en) Method for controlling access rights to an object
EP0224639A1 (en) Method to control the memory access of an IC card and implementing device
DE10311327A1 (en) Multiple user medical data processing electronic data system uses separate application level documentation data access and system level user authentication objects
EP1643457A1 (en) Locking system and method for operating an electronic key system.
AT503783B1 (en) SYSTEM FOR CONTROLLING PERSONS 'AUTHORIZATION TO DO AUTHORIZED ACTIVITIES
EP3009992A1 (en) Method and device for managing access rights
DE102012204064A1 (en) An automatic access control system for controlling access to a physical object or access to a physical object and method
DE102005015792A1 (en) Electronic system for numerically controlled industrial processing machine, has computer operating printing machine, and another computer including authorization device storing access data for personnel with access authorization
DE2635180C3 (en) Process for the electronically controlled release of door, safe and function locks using electronically coded keys and a circuit arrangement for carrying out the process
WO2006056085A1 (en) Access control system with a number of closing devices
EP4154224A1 (en) Additional zone monitoring for a building door
DE102010045922A1 (en) Electronic combination lock
EP1923810A2 (en) Method for granting data access permissions
EP3776257A1 (en) Object database for business modelling with improved data security
AT410489B (en) ARRANGEMENT FOR CHECKING THE USER AUTHORIZATION FOR DEVICES SECURED BY USER IDS
AT502458B1 (en) ACCESS CONTROL SYSTEM
EP4195171A1 (en) Tool output system, method for managing and outputting tools and use of an electronic lock
DE102017123671B4 (en) System and procedure for managing personal data
EP4035839A1 (en) Operating medium storage device and method for controlling and managing at least one operating medium storage device
DE10307995B4 (en) Method for signing data
DE102013003060B4 (en) Method and device for managing locking authorizations for electronic locking units in buildings

Legal Events

Date Code Title Description
PUAI Public reference made under article 153(3) epc to a published international application that has entered the european phase

Free format text: ORIGINAL CODE: 0009012

AK Designated contracting states

Kind code of ref document: A1

Designated state(s): AT BE BG CH CY CZ DE DK EE ES FI FR GB GR HU IE IT LI LU MC NL PL PT RO SE SI SK TR

AX Request for extension of the european patent

Extension state: AL HR LT LV MK

17P Request for examination filed

Effective date: 20061005

AKX Designation fees paid

Designated state(s): AT BE BG CH CY CZ DE DK EE ES FI FR GB GR HU IE IT LI LU MC NL PL PT RO SE SI SK TR

17Q First examination report despatched

Effective date: 20090921

STAA Information on the status of an ep patent application or granted ep patent

Free format text: STATUS: THE APPLICATION IS DEEMED TO BE WITHDRAWN

18D Application deemed to be withdrawn

Effective date: 20101229