WO2013060068A1 - 基于双向加密认证技术和通信技术的电子锁控制管理***和方法 - Google Patents

基于双向加密认证技术和通信技术的电子锁控制管理***和方法 Download PDF

Info

Publication number
WO2013060068A1
WO2013060068A1 PCT/CN2011/084074 CN2011084074W WO2013060068A1 WO 2013060068 A1 WO2013060068 A1 WO 2013060068A1 CN 2011084074 W CN2011084074 W CN 2011084074W WO 2013060068 A1 WO2013060068 A1 WO 2013060068A1
Authority
WO
WIPO (PCT)
Prior art keywords
management center
module
electronic lock
encryption
subsystem
Prior art date
Application number
PCT/CN2011/084074
Other languages
English (en)
French (fr)
Inventor
闵浩
Original Assignee
Min Hao
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Min Hao filed Critical Min Hao
Publication of WO2013060068A1 publication Critical patent/WO2013060068A1/zh

Links

Classifications

    • GPHYSICS
    • G07CHECKING-DEVICES
    • G07CTIME OR ATTENDANCE REGISTERS; REGISTERING OR INDICATING THE WORKING OF MACHINES; GENERATING RANDOM NUMBERS; VOTING OR LOTTERY APPARATUS; ARRANGEMENTS, SYSTEMS OR APPARATUS FOR CHECKING NOT PROVIDED FOR ELSEWHERE
    • G07C9/00Individual registration on entry or exit
    • G07C9/00174Electronically operated locks; Circuits therefor; Nonmechanical keys therefor, e.g. passive or active electrical keys or other data carriers without mechanical keys
    • G07C9/00571Electronically operated locks; Circuits therefor; Nonmechanical keys therefor, e.g. passive or active electrical keys or other data carriers without mechanical keys operated by interacting with a central unit
    • GPHYSICS
    • G07CHECKING-DEVICES
    • G07CTIME OR ATTENDANCE REGISTERS; REGISTERING OR INDICATING THE WORKING OF MACHINES; GENERATING RANDOM NUMBERS; VOTING OR LOTTERY APPARATUS; ARRANGEMENTS, SYSTEMS OR APPARATUS FOR CHECKING NOT PROVIDED FOR ELSEWHERE
    • G07C9/00Individual registration on entry or exit
    • G07C9/00174Electronically operated locks; Circuits therefor; Nonmechanical keys therefor, e.g. passive or active electrical keys or other data carriers without mechanical keys
    • G07C9/00309Electronically operated locks; Circuits therefor; Nonmechanical keys therefor, e.g. passive or active electrical keys or other data carriers without mechanical keys operated with bidirectional data transmission between data carrier and locks
    • G07C2009/00412Electronically operated locks; Circuits therefor; Nonmechanical keys therefor, e.g. passive or active electrical keys or other data carriers without mechanical keys operated with bidirectional data transmission between data carrier and locks the transmitted data signal being encrypted
    • GPHYSICS
    • G07CHECKING-DEVICES
    • G07CTIME OR ATTENDANCE REGISTERS; REGISTERING OR INDICATING THE WORKING OF MACHINES; GENERATING RANDOM NUMBERS; VOTING OR LOTTERY APPARATUS; ARRANGEMENTS, SYSTEMS OR APPARATUS FOR CHECKING NOT PROVIDED FOR ELSEWHERE
    • G07C9/00Individual registration on entry or exit
    • G07C9/00174Electronically operated locks; Circuits therefor; Nonmechanical keys therefor, e.g. passive or active electrical keys or other data carriers without mechanical keys
    • G07C9/00309Electronically operated locks; Circuits therefor; Nonmechanical keys therefor, e.g. passive or active electrical keys or other data carriers without mechanical keys operated with bidirectional data transmission between data carrier and locks
    • G07C2009/0042Electronically operated locks; Circuits therefor; Nonmechanical keys therefor, e.g. passive or active electrical keys or other data carriers without mechanical keys operated with bidirectional data transmission between data carrier and locks the transmitted data signal containing a code which is changed

Definitions

  • the present invention relates to an electronic lock control management system, and more particularly to an electronic lock control management system and method based on two-way encryption authentication technology and communication technology.
  • the lock of the ATM machine currently uses a mechanical code lock or an electronic code lock.
  • the present invention provides an electronic lock control management system and method based on two-way encryption authentication technology and communication technology, to solve the management security risks existing by using traditional mechanical code locks and ordinary electronic code locks.
  • the present invention first provides an electronic lock control management system based on a two-way encryption authentication technology and a communication technology.
  • the electronic lock control management system includes an electronic lock subsystem ELCS, a management center control management subsystem ELMS, and a communication device terminal connected to the management center control management subsystem ELMS through a communication network. among them:
  • the electronic lock subsystem ELCS includes: an information input module, a main control module, a controller encryption and decryption module, an output display module, and a lock execution mechanism.
  • the information input module is connected to the identification signal input end of the main control module, and the main control module and the control
  • the controller encryption and decryption module is bidirectionally connected, and the display information output end of the main control module is connected to the output display module, and the main control module and the lock actuator are bidirectionally connected to control the opening and closing of the lock actuator.
  • the management center control management subsystem ELMS includes: a management center control host, a management center encryption and decryption module, a management center communication module, and the management center control host and the management center encryption and decryption module are bidirectionally connected, and the management is performed.
  • the central control host is connected to the management center communication module in both directions.
  • the communication device terminal is configured to communicate with the management center control management subsystem ELMS, send and receive a random code, and acquire a one-time unlock password.
  • the controller encryption and decryption module of the present invention is configured to receive a management center random code RND1 from a management center, generate an electronic lock subsystem random code RND2, and generate an electronic lock subsystem by RND1 and RND2 through an encryption algorithm.
  • the unlocking code OTC2, RND2 is sent by the communication equipment terminal to the ELMS through the communication network, and the ELMS is transmitted to the encryption and decryption module of the management center.
  • the encryption center generates a one-time unlocking code OTCl from the management center by the RND1 and the RND2.
  • the OTC1 is communicated by the ELMS through the management center.
  • the module is sent to the communication device terminal through the communication network, and then input to the electronic lock subsystem ELCS through the information input module.
  • the ELCS decrypts and matches the OTC1 and the OTC2 through the controller encryption and decryption module. If the matching is successful, the main control module controls the lock execution. The institution unlocks, otherwise it refuses to unlock.
  • the output display module of the present invention is used for output display of the electronic lock subsystem random code RND2; the information input module is used for inputting the management center random code RND1 and the management center one-time unlock password OTCl.
  • the controller encryption and decryption module of the present invention is an external encryption and decryption module or an encryption and decryption module embedded in the main control module; the management center encryption and decryption module is an encryption and decryption module composed of encryption hardware.
  • the present invention also provides a system method for electronic lock control management, comprising the following steps:
  • the management center control host generates at least one management center random code RND1 through the management center encryption and decryption module, and transmits the management center random code RND1 to the operator.
  • the management center random code RND1 is input to the electronic lock subsystem ELCS through the information input module, and the RND1 is transmitted to the main control module.
  • the main control module transmits the RND1 to the controller encryption and decryption module, and the controller encryption and decryption module generates an electronic lock subsystem random code RND2 to be transmitted to the main control module.
  • the controller encryption and decryption module generates an electronic lock subsystem one-time unlock code OTC2 from RND1 and RND2 through an encryption algorithm.
  • the main control module transmits the electronic lock subsystem random code RND2 to the output display module, and is displayed by the output display module.
  • the electronic lock subsystem random code RND2 is transmitted to the management center communication module via the communication network terminal through the communication device terminal, and then transmitted to the management center control host by the management center communication module.
  • the management center control host interprets the authentication electronic lock subsystem random code RND2. After the authentication is completed, if the unlock operation is allowed, the management center encryption and decryption module generates a management center from the RND1 and the RND2 through the encryption algorithm.
  • the one-time unlock code OTC1 the encryption algorithm in the encryption and decryption module of the management center matches the encryption algorithm of the controller encryption and decryption module.
  • the OTC1 is sent by the management center communication module to the communication device terminal through the communication network; otherwise, the unlock operation is not allowed, and the management center one-time unlock code OTCl is not sent.
  • the operator inputs the one-time unlocking code OTC1 of the management center into the main control module through the information input module, and the ELCS passes the controller encryption and decryption module to the OTC1 and OTC2 performs decryption matching authentication. If the matching is successful, the main control module controls the lock actuator to unlock, otherwise it refuses to unlock.
  • the electronic lock subsystem random code RND2 and the management center random code RND1 are random numbers, and include device identifiers, personnel identification codes, and the like. .
  • step (1) the management center random code RND1 is transmitted to the operator, that is, sent to the operator's communication device terminal through the management center communication module, or by printing paper documents, other forms of electronic documents. Transfer to the operator.
  • step (5) the electronic lock subsystem random code RND2 is transmitted to the management center communication module via the communication network through the communication device terminal, that is, the operator completes the manual operation of the communication device terminal, or is performed by the electronic lock.
  • the system communicates directly with the communication device terminal and is transmitted by the communication device terminal to the management center.
  • step (7) the operator inputs the management center one-time unlock password OTC1 into the main control module through the information input module, that is, through the keyboard input.
  • the present invention provides an electronic lock control management system and method thereof.
  • the two-way encryption authentication technology, communication technology and one-time code technology are used to solve the problem of password management of mechanical password lock and electronic password lock, effectively preventing the password leakage problem during use, and improving the daily operation and maintenance of the controlled cabinet. Security.
  • FIG. 1 is a schematic diagram showing the main structure of an embodiment of a system of the present invention.
  • FIG. 2 is a flow chart of an embodiment of the method of the present invention.
  • the electronic lock control management system includes a management center control management subsystem ELMS, a communication network, an electronic lock subsystem ELCS, and a communication device terminal, wherein: (1)
  • the communication network 03 may be a wired fixed telephone network, a mobile communication network such as GSM or 3G, an Internet network, or the like.
  • the management center control management subsystem 01 includes a management center control host 11 (which may be a PC that installs control management software), a management center encryption and decryption module 12 (which may be a USBKey), and a management center communication module 13 ( Can be a GSM SMS cat).
  • the management center control host 11 is used for the identification management of the personnel authority; the management center encryption and decryption module 12 and the management center control host 11 are connected to each other for managing the random code generation of the center and performing the encryption and decryption operation of the OTC code;
  • the management center control unit 11 is connected to the management center, and the management center communication module 13 communicates with the communication device terminal 04 via the communication network 03.
  • the electronic lock subsystem 02 includes a main control module 21, an information input module 22 (which may be a keyboard), a lock actuator 23, and a controller encryption and decryption module 24 (which may be an encryption and decryption module embedded in the main control module). And output display module 25.
  • the main control module 21 is a main control component for working coordination between the modules; the information input module 22 is connected to the main control module 21 for information input; and the lock actuator 23 is connected to the main control module 21 for unlocking.
  • the execution unit of the operation; the controller encryption and decryption module 24 is connected to the main control module 21 for generating random code and one-time unlock password; the output display module 25 is connected to the main control module 21 for outputting information display.
  • the communication device terminal 04 is connected to the management center communication module 13 of the management center control management subsystem 01 via the communication network 03 for communication with the management center control management subsystem.
  • the output code displayed by the output display module 25 can be sent by the operator to the management center control management subsystem 01 by operating the communication device terminal 04 (which can be SMS, MMS, telephone voice, etc.) to obtain a one-time unlock password.
  • the present invention is an electronic lock control management method based on two-way encryption authentication technology and communication technology.
  • the operator first obtains the management center random code RND1 sent by the management center control management subsystem, and then inputs to the electronic lock subsystem.
  • the electronic lock subsystem random code RND2 is obtained, and then the electronic lock subsystem random code RND2 is sent to the management center control management subsystem through the communication device terminal, and then sent back to a management center by the management center control management subsystem.
  • the unlocking password OTC1 can be unlocked after the management center's one-time unlocking password OTC1 is entered into the electronic lock subsystem for verification.
  • the process of the method embodiment of the present invention includes the following steps:
  • Step 101 the management center control host generates at least one management center random code RND1 through the management center encryption and decryption module;
  • Step 102 The management center operator transmits the management center random code RND1 to the field operator;
  • Step 103 The field operator inputs the management center random code RND1 through the information input module, and the information input module transmits the management center random code RND1 to the main control module;
  • Step 104 The main control module transmits the management center random code RND1 to the controller encryption and decryption module for legality verification. If the verification is legal, the electronic lock subsystem random code RND2 is generated and transmitted to the main control module, otherwise the next operation is refused;
  • Step 105 The controller encryption and decryption module generates an electronic lock subsystem one-time unlocking code OTC2 according to the management center random code RND1 and the electronic lock subsystem random code RND2, and returns it to the main control module, and stores it in the main control module;
  • Step 106 the main The control module transmits the electronic lock subsystem random code RND2 to the output display module, and is displayed by the output display module;
  • Step 107 The field operator transmits the electronic lock subsystem random code RND2 to the management center communication module via the communication network by operating the communication device terminal;
  • Step 108 the management center communication module transmits the electronic lock subsystem random code RND2 to the management center control host;
  • Step 109 the management center control host transmits the electronic lock subsystem random code RND2 to the management center encryption and decryption module for legality verification (eg, If it is legal, then proceed to the next operation);
  • Step 110 The management center control host interprets the electronic lock subsystem random code RND2, and performs identity authentication by using the device identification code and the personal identification code in the electronic lock subsystem random code RND2 (if the authentication allows the unlock operation, the subsequent operation is performed. );
  • Step 111 The management center control host transmits the electronic lock subsystem random code RND2 and the management center random code RND1 to the management center encryption and decryption module;
  • Step 112 the management center encryption and decryption module generates a management center one-time unlock code OTC1 is returned to the management center control host;
  • Step 113 The management center control host sends the communication device terminal to the communication device terminal of the field operator through the management center communication module.
  • Step 114 After the communication device terminal of the field operator receives the one-time unlock code OTC1 of the management center, the field operator passes the information input module. Input OTC1 into the main control module;
  • Step 115 The main control module transmits the one-time unlocking code OTC1 of the management center and the pre-stored electronic lock subsystem one-time unlocking code OTC2 to the controller encryption and decryption module for decryption comparison;
  • Step 116 The controller encrypts and decrypts the module to transmit the comparison result to the main control module. If the comparison is correct, the main control module controls the lock actuator to unlock, otherwise the lock is refused.

Landscapes

  • Physics & Mathematics (AREA)
  • General Physics & Mathematics (AREA)
  • Lock And Its Accessories (AREA)

Abstract

一种基于双向加密认证技术和通信技术的电子锁控制管理***,包括电子锁子***(02),管理中心控制管理子***(01)、及通过通信网络(03)与管理中心控制管理子***(01)相连的通信设备终端(04)。操作人员首先获得一个管理中心给出的随机码输入电子锁子***(2),获得电子锁子***(2)产生的另一随机码,并发送该随机码给管理中心,再获取一次性开锁密码输入认证成功后才能开锁。解决了机械密码锁和电子密码锁的密码管理难题,有效防止了使用过程中存在的密码泄露问题,提高了所控设备日常运营维护的安全性。还公开了一种基于双向加密认证技术和通信技术的电子锁控制管理方法。

Description

说明书 基于双向加密认证技术和通信技术的电 ΐ«ί控制管 统和: ¾r¾ 技术领域
[0001] 本发明涉及电子锁控制管理***, 尤其涉及一种基于双向加密认证技术和通信技术 的电子锁控制管理***和方法。
背景技术
[0002] 目前, 金库门、 ATM机、 保险箱、 保险柜、 枪柜、 保密文件柜等所使用的密码锁大 部分是传统机械密码锁或电子密码锁, 而这些传统机械密码锁或电子密码锁都是使用固定密 码开锁的。 为了安全起见, 该固定密码由使用者自己定期进行更改。 但使用者为了使用方 便, 又不愿意按照规定的时间去定期更改密码; 另外, 由于管理人员的经常更换, 新管理人 员有时又不会及时更改密码。 这样, 传统机械密码锁或电子密码锁在使用过程中都存在密码 泄露的安全问题。
[0003] 特别是银行 ATM机, 目前 ATM机的锁还是使用机械密码锁或电子密码锁。 随着
ATM机自助银行的快速发展, ATM机尤其是离行式 ATM机的安全管理成为一个相当重要 的环节。 由于 ATM机数量的增多, 及机械密码锁存在的固有特性, 密码管理成为最头痛的 问题。
[0004] 为了专注于自身的核心业务, 提高服务效率、 增强核心竞争力和规避风险, 银行开 始将 ATM机的营运管理进行外包。 从而使银行能利用外部最优秀的专业化服务团队来承接 该业务, 专职负责管理银行众多的 ATM机或自助银行。 这样, 银行必须将 ATM机的开锁 密码交给外包商来进行管理, 这又提高了泄密风险。
发明内容
[0005] 本发明提供一种基于双向加密认证技术和通信技术的电子锁控制管理***和方法, 以解决采用传统机械密码锁和普通电子密码锁所存在的管理安全隐患。
[0006] 为解决上述技术问题, 本发明首先提供一种基于双向加密认证技术和通信技术的电 子锁控制管理***。 所述电子锁控制管理***包括电子锁子*** ELCS, 管理中心控制管 理子*** ELMS, 及通过通信网络与所述管理中心控制管理子*** ELMS相连的通信设备终 端。 其中:
所述电子锁子*** ELCS包括: 信息输入模块、 主控制模块、 控制器加密解密模块、 输出显 示模块和锁执行机构。 信息输入模块与主控制模块的识别信号输入端相连, 主控制模块与控 制器加密解密模块双向连接, 主控制模块的显示信息输出端与输出显示模块相连, 主控制模 块与锁执行机构双向连接, 控制锁执行机构的开闭。
[0007] 所述管理中心控制管理子*** ELMS 包括: 管理中心控制主机、 管理中心加密解密 模块、 管理中心通信模块, 所述的管理中心控制主机与管理中心加密解密模块双向连接, 所 述的管理中心控制主机与管理中心通信模块双向连接。
[0008] 所述通信设备终端用于与管理中心控制管理子*** ELMS 通讯, 发送和接收随机 码, 并获取一次性开锁密码。
[0009] 本发明所述的控制器加密解密模块用于接收来自管理中心的管理中心随机码 RND1, 同时生成电子锁子***随机码 RND2, 并通过加密算法由 RND1和 RND2生成电子锁子*** 一次性开锁码 OTC2, RND2由通信设备终端通过通信网络发送至 ELMS, ELMS再传送给 管理中心加密解密模块, 通过加密算法由 RND1 和 RND2 生成管理中心一次性开锁码 OTCl , OTC1 由 ELMS 经管理中心通信模块通过通信网络发送至通信设备终端, 然后通过 信息输入模块输入至电子锁子*** ELCS, ELCS通过控制器加密解密模块对 OTC1和 OTC2 进行解密匹配认证, 如匹配成功, 则主控制模块控制锁执行机构开锁, 否则拒绝开锁。
[0010] 本发明所述的输出显示模块用于电子锁子***随机码 RND2 的输出显示; 信息输入 模块用于输入管理中心随机码 RND1和管理中心一次性开锁密码 OTCl。
[0011] 本发明所述的控制器加密解密模块为外置的加密解密模块或者嵌入主控制模块的加密 解密模块; 管理中心加密解密模块为由加密硬件构成的加密解密模块。
[0012] 本发明还提供一种电子锁控制管理的***方法, 包括如下步骤:
( 1 )、 首先, 管理中心控制主机通过管理中心加密解密模块产生至少一个管理中心随机码 RND1,并将管理中心随机码 RND1传送给操作人员。
[0013] (2)、 管理中心随机码 RND1 通过信息输入模块输入至电子锁子*** ELCS, 并将 RND1传送到主控制模块。
[0014] ( 3 )、 主控制模块将 RND1 传送至控制器加密解密模块, 控制器加密解密模块产生 电子锁子***随机码 RND2传送给主控制模块。 同时, 控制器加密解密模块通过加密算法由 RND1和 RND2生成电子锁子***一次性开锁码 OTC2。
[0015] (4)、 主控制模块将电子锁子***随机码 RND2传送给输出显示模块, 由输出显示 模块显示。
[0016] ( 5 )、 电子锁子***随机码 RND2通过通信设备终端经由通信网络传输至管理中心 通信模块, 再由管理中心通信模块传输至管理中心控制主机。 [0017] (6)、 管理中心控制主机解读认证电子锁子***随机码 RND2, 认证完成后, 如果允 许本次开锁操作, 则由管理中心加密解密模块通过加密算法由 RND1 和 RND2生成一管理 中心一次性开锁码 OTC1 , 该管理中心加密解密模块中的加密算法与控制器加密解密模块的 加密算法匹配。 OTC1 由管理中心通信模块通过通信网络发送至通信设备终端; 否则, 不允 许本次开锁操作, 不发送管理中心一次性开锁码 OTCl。
[0018] (7 )、 通信设备终端接收到管理中心一次性开锁码 OTC1 后, 操作人员通过信息输 入模块将管理中心一次性开锁码 OTC1输入主控制模块, ELCS通过控制器加密解密模块对 OTC1和 OTC2进行解密匹配认证, 如匹配成功, 则主控制模块控制锁执行机构开锁, 否则 拒绝开锁。
[0019] 进一步地, 所述的电子锁控制管理***方法, 所述的电子锁子***随机码 RND2和 管理中心随机码 RND1均为随机数, 其中包含有设备识别码、 人员身份识别码等信息。
[0020] 进一步地, 步骤 (1 ) 中, 将管理中心随机码 RND1传送给操作人员, 即通过管理中 心通信模块发送至操作人员的通信设备终端, 或者通过打印纸质文件、 电子文档的其它形式 传送给操作人员。
[0021] 进一步地, 步骤 (5) 中, 电子锁子***随机码 RND2通过通信设备终端经由通信网 络传输至管理中心通信模块, 即由操作人员通过手工操作通信设备终端完成, 或由电子锁子 ***直接与通信设备终端通信, 由通信设备终端发送到管理中心。
[0022] 进一步地, 步骤 (7 ) 中, 操作人员通过信息输入模块将管理中心一次性开锁密码 OTC1输入主控制模块, 即通过键盘输入。
[0023] 本发明提供了一种电子锁控制管理***及其方法。 并使用双向加密认证技术、 通信 技术及一次性码技术, 解决了机械密码锁和电子密码锁的密码管理难题, 有效防止了使用过 程中存在的密码泄露问题, 提高了所控箱体日常运营维护的安全性。
附图说明
[0024] 图 1是本发明***实施例主要构成示意图;
图 2是本发明方法实施例流程图。
具体实fc^:
[0025] 下面结合附图和实施例对本发明作进一步的说明。
[0026] 如图 1 所示, 是本发明***实施例的主要构成。 在所述的电子锁控制管理***中包 括管理中心控制管理子*** ELMS, 通信网络、 电子锁子*** ELCS、 通信设备终端, 其 中: ( 1 )、 通信网络 03, 可为有线固话网、 GSM或 3G等移动通信网络、 Internet网等等。
[0027] (2)、 管理中心控制管理子*** 01包括管理中心控制主机 11 (可为安装控制管理软 件的 PC 机)、 管理中心加密解密模块 12 (可为 USBKey)、 管理中心通信模块 13 (可为 GSM ***)。 其中管理中心控制主机 11 用于人员权限的识别管理; 管理中心加密解密模 块 12与管理中心控制主机 11相互连接, 用于管理中心随机码生成及进行 OTC码的加密解 密运算; 管理中心通信模块 13与管理中心控制主机 11相互连接, 管理中心通信模块 13通 过通信网络 03与通信设备终端 04进行通讯。
[0028] (3)、 电子锁子*** 02包括主控制模块 21、 信息输入模块 22 (可为键盘)、 锁执行 机构 23、 控制器加密解密模块 24 (可为嵌入主控制模块的加密解密模块) 和输出显示模块 25。 其中, 主控制模块 21为主控制部件, 用于各模块之间的工作协调; 信息输入模块 22与 主控制模块 21相连, 用于信息输入; 锁执行机构 23与主控制模块 21相连, 为开锁操作的 执行部件; 控制器加密解密模块 24与主控制模块 21相连, 用于随机码和一次性开锁密码的 生成; 输出显示模块 25与主控制模块 21相连, 用于输出信息的显示。
[0029] (4)、 通信设备终端 04通过通信网络 03与管理中心控制管理子*** 01的管理中心 通信模块 13 相连,用于与管理中心控制管理子***进行通讯。 输出显示模块 25 显示的随机 码可由操作人员通过操作通信设备终端 04 (可为 SMS、 MMS、 电话语音等方式)发送到管理 中心控制管理子*** 01, 以获得一次性开锁密码。
[0030] 本发明是一种基于双向加密认证技术和通信技术的电子锁控制管理方法, 操作人员 先获得由管理中心控制管理子***发送出的管理中心随机码 RND1, 然后输入到电子锁子系 统, 通过认证后得到电子锁子***随机码 RND2, 再通过通信设备终端将该电子锁子***随 机码 RND2发送到管理中心控制管理子***, 再由管理中心控制管理子***发送回一个管理 中心一次性开锁密码 OTC1 , 把该管理中心一次性开锁密码 OTC1输入电子锁子***验证成 功后才能开锁。
[0031] 如图 2所示, 本发明方法实施例流程, 包括如下步骤:
步骤 101, 管理中心控制主机通过管理中心加密解密模块产生至少一个管理中心随机码 RND1;
步骤 102, 管理中心操作人员将管理中心随机码 RND1传送给现场操作人员;
步骤 103, 现场操作人员通过信息输入模块将管理中心随机码 RND1输入, 信息输入模块将 管理中心随机码 RND1传送到主控制模块;
步骤 104, 主控制模块将管理中心随机码 RND1 传送到控制器加密解密模块进行合法性验 证, 如验证合法, 产生电子锁子***随机码 RND2传送给主控制模块, 否则拒绝执行下一步 操作;
步骤 105, 控制器加密解密模块根据管理中心随机码 RND1和电子锁子***随机码 RND2生 成电子锁子***一次性开锁码 OTC2返回给主控制模块, 并存储于主控制模块中; 步骤 106, 主控制模块将电子锁子***随机码 RND2传送给输出显示模块, 由输出显示模块 显示;
步骤 107, 现场操作人员将电子锁子***随机码 RND2通过操作通信设备终端经由通信网络 传输至管理中心通信模块;
步骤 108, 管理中心通信模块将电子锁子***随机码 RND2传输至管理中心控制主机; 步骤 109, 管理中心控制主机将电子锁子***随机码 RND2传输给管理中心加密解密模块进 行合法性验证 (如合法, 则进行后面的操作);
步骤 110, 管理中心控制主机解读电子锁子***随机码 RND2, 通过电子锁子***随机码 RND2 中的设备识别码、 人员身份识别码进行人员身份认证 (如认证允许开锁操作, 则进行 后面的操作);
步骤 111, 管理中心控制主机将电子锁子***随机码 RND2和管理中心随机码 RND1传输至 管理中心加密解密模块;
步骤 112, 管理中心加密解密模块生成一管理中心一次性开锁码 OTC1返回给管理中心控制 主机;
步骤 113, 管理中心控制主机通过管理中心通信模块发送至现场操作人员的通信设备终端; 步骤 114, 现场操作人员的通信设备终端收到管理中心一次性开锁码 OTC1后, 现场操作人 员通过信息输入模块将 OTC1输入主控制模块;
步骤 115, 主控制模块将该管理中心一次性开锁码 OTC1与预存的电子锁子***一次性开锁 码 OTC2传输给控制器加密解密模块进行解密比对;
步骤 116, 控制器加密解密模块将比对结果传输给主控制模块, 如比对正确, 则主控制模块 控制锁执行机构开锁, 否则拒绝开锁。
[0032] 本发明未涉及部分均与现有技术相同或可采用现有技术加以实现。
[0033] 本发明所述方案, 并不仅仅限于说明书和实施方式中所列应用。 对本发明技术所属 领域的普通技术人员来说, 可以根据本发明作出各种相应的改变和变形, 而所有这些相应的 改变和变形都属于本发明权利要求的保护范围。

Claims

权利要求书
1. 一种基于双向加密认证技术和通信技术的电子锁控制管理***, 其特征在于, 所述电子 锁控制管理***包括电子锁子*** ELCS, 管理中心控制管理子*** ELMS, 及通过通信网 络与所述管理中心控制管理子*** ELMS相连的通信设备终端, 其中:
所述电子锁子*** ELCS包括: 信息输入模块、 主控制模块、 控制器加密解密模块、 输出显 示模块和锁执行机构;
信息输入模块与主控制模块的识别信号输入端相连, 主控制模块与控制器加密解密模块双向 连接, 主控制模块的显示信息输出端与输出显示模块相连, 主控制模块与锁执行机构双向连 接, 控制锁执行机构的开闭;
所述管理中心控制管理子*** ELMS 包括: 管理中心控制主机、 管理中心加密解密模块、 管理中心通信模块, 所述的管理中心控制主机与管理中心加密解密模块双向连接, 所述的管 理中心控制主机与管理中心通信模块双向连接;
所述通信设备终端用于与管理中心控制管理子*** ELMS 通讯, 发送和接收随机码, 并获 取一次性开锁密码。
2. 根据权利要求 1 所述的电子锁控制管理***, 其特征在于, 所述的控制器加密解密模块 接收来自管理中心的管理中心随机码 RND1, 同时生成电子锁子***随机码 RND2, 并通过 加密算法由 RND1和 RND2生成电子锁子***一次性开锁码 OTC2, RND2由通信设备终端 通过通信网络发送至 ELMS , ELMS 传送给管理中心加密解密模块, 通过加密算法由 RND1和 RND2生成管理中心一次性开锁码 OTCl , OTC1 由 ELMS经管理中心通信模块通 过通信网络发送至通信设备终端, 然后通过信息输入模块输入至电子锁子*** ELCS, ELCS 通过控制器加密解密模块对 OTCl和 OTC2进行解密匹配认证, 如匹配成功, 则主控制模块 控制锁执行机构开锁, 否则拒绝开锁。
3. 根据权利要求 1 所述的电子锁控制管理***, 其特征在于, 所述的输出显示模块用于电 子锁子***随机码 RND2 的输出显示; 信息输入模块用于输入随机码 RND1 和管理中心一 次性开锁密码 OTCl。
4. 根据权利要求 1 所述的电子锁控制管理***, 其特征在于, 所述的控制器加密解密模块 为外置的加密解密模块或者嵌入主控制模块的加密解密模块; 管理中心加密解密模块为由加 密硬件构成的加密解密模块。
5. 一种电子锁控制管理***方法, 应用如权利要求 1 所述的电子锁控制管理***, 其特征 在于, 它包括以下步骤: ( 1 )、 首先, 管理中心控制主机通过管理中心加密解密模块产生至少一个管理中心随机码 RND 1 , 并将管理中心随机码 RND 1传送给操作人员;
(2)、 管理中心随机码 RND1通过信息输入模块输入至电子锁子*** ELCS, 并将 RND1传 送到主控制模块;
( 3 )、 主控制模块将 RND1传送至控制器加密解密模块, 控制器加密解密模块产生电子锁子 ***随机码 RND2传送给主控制模块;
同时, 控制器加密解密模块通过加密算法由 RND1 和 RND2生成电子锁子***一次性开锁 码 OTC2;
( 4)、 主控制模块将电子锁子***随机码 RND2传送给输出显示模块, 由输出显示模块显 示;
( 5 )、 电子锁子***随机码 RND2通过通信设备终端经由通信网络传输至管理中心通信模 块, 再由管理中心通信模块传输至管理中心控制主机;
( 6)、 管理中心控制主机解读认证电子锁子***随机码 RND2, 认证完成后, 如果允许本次 开锁操作, 则由管理中心加密解密模块通过加密算法由 RND1 和 RND2生成一管理中心一 次性开锁码 OTC1 , 该管理中心加密解密模块中的加密算法与控制器加密解密模块的加密算 法匹配; OTC1 由管理中心通信模块通过通信网络发送至通信设备终端; 否则, 不允许本次 开锁操作, 不发送管理中心一次性开锁码 OTC1 ;
(7 )、 通信设备终端接收到管理中心一次性开锁码 OTC1后, 操作人员通过信息输入模块将 管理中心一次性开锁码 OTC1输入主控制模块, ELCS通过控制器加密解密模块对 OTC1和 OTC2 进行解密匹配认证, 如匹配成功, 则主控制模块控制锁执行机构开锁, 否则拒绝开 锁。
6. 根据权利要求 5 所述的电子锁控制管理***方法, 其特征在于, 所述的电子锁子***随 机码 RND2和管理中心随机码 RND1 均为随机数, 其中包含有设备识别码、 人员身份识别 码等信息。
7. 根据权利要求 5所述的电子锁控制管理***方法, 其特征在于, 所述的步骤 (1 ) 中, 管 理中心将随机码 RND1发送给操作人员, 即通过管理中心通信模块发送至操作人员的通信设 备终端, 或者通过打印纸质文件、 电子文档的其它形式传送给操作人员。
8. 根据权利要求 5所述的电子锁控制管理***方法, 其特征在于, 所述的步骤 (5 ) 中, 电 子锁子***随机码 RND2通过通信设备终端经由通信网络传输至管理中心通信模块, 即由操 作人员通过手工操作通信设备终端完成, 或由电子锁子***直接与通信设备终端通信, 由通 信设备终端发送到管理中心。
9. 根据权利要求 5所述的 ATM 电子锁控制管理***方法, 其特征在于, 所述的步骤 (7) 中, 操作人员通过信息输入模块将管理中心一次性开锁密码 OTC1输入主控制模块, 即通过 键盘输入。
PCT/CN2011/084074 2011-10-28 2011-12-15 基于双向加密认证技术和通信技术的电子锁控制管理***和方法 WO2013060068A1 (zh)

Applications Claiming Priority (2)

Application Number Priority Date Filing Date Title
CN201110336286.7 2011-10-28
CN2011103362867A CN102346945A (zh) 2011-10-28 2011-10-28 基于双向加密认证技术和通信技术的电子锁控制管理***和方法

Publications (1)

Publication Number Publication Date
WO2013060068A1 true WO2013060068A1 (zh) 2013-05-02

Family

ID=45545588

Family Applications (1)

Application Number Title Priority Date Filing Date
PCT/CN2011/084074 WO2013060068A1 (zh) 2011-10-28 2011-12-15 基于双向加密认证技术和通信技术的电子锁控制管理***和方法

Country Status (2)

Country Link
CN (1) CN102346945A (zh)
WO (1) WO2013060068A1 (zh)

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US10083326B2 (en) 2014-02-06 2018-09-25 Fujitsu Technology Solutions Intellectual Property Gmbh Method of accessing a physically secured rack and computer network infrastructure

Families Citing this family (7)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN102571325B (zh) * 2012-02-13 2015-04-01 闵浩 一种实时随机安全密码认证与预发行安全密码认证并行工作的密码锁控制器实现方法
CN102592340B (zh) * 2012-02-29 2017-09-12 深圳市赛格导航科技股份有限公司 一种工程车辆紧急解锁方法和***
CN103226857A (zh) * 2013-03-26 2013-07-31 姬志刚 一种采用多重验证获得完整开启密码的门禁一体机
CN103955974A (zh) * 2014-04-21 2014-07-30 西安电子科技大学 一种基于nfc智能手机的atm电子锁***和管理方法
US9984524B2 (en) * 2016-01-26 2018-05-29 Acsys Ip Holding Inc Systems and methods for remote access rights and verification
CN113506390B (zh) * 2021-06-11 2022-08-05 武汉天喻信息产业股份有限公司 访问控制方法、装置、设备及可读存储介质
CN113808305A (zh) * 2021-09-02 2021-12-17 广州广电运通金融电子股份有限公司 一种密码锁***、密码锁开闭方法和存储介质

Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN1769637A (zh) * 2004-11-01 2006-05-10 华为技术有限公司 一种电子钥匙和电子锁装置及其实现方法
CN101029546A (zh) * 2006-03-02 2007-09-05 黄涛 电子密码锁***以及控制和开启方法
CN101297327A (zh) * 2005-10-24 2008-10-29 卡巴股份公司 控制锁的锁定的方法以及锁
CN202275460U (zh) * 2011-10-28 2012-06-13 闵浩 基于双向加密认证技术和通信技术的电子锁控制管理***

Family Cites Families (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
FR2774718B1 (fr) * 1998-02-09 2000-04-14 Christian Martineau Dispositif electronique de commande d'ouverture et de fermeture par echange de codes aleatoires porteurs d'identifiants et d'etats
DE10005487A1 (de) * 2000-02-08 2001-08-09 Siemens Ag Verfahren zur Nutzeridentitätskontrolle
CN100365641C (zh) * 2006-04-11 2008-01-30 北京飞天诚信科技有限公司 利用一次性密码保护计算机登录的方法
CN101730092B (zh) * 2008-10-20 2013-07-03 深圳富泰宏精密工业有限公司 利用gsm手机产生一次性密码的***及方法

Patent Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN1769637A (zh) * 2004-11-01 2006-05-10 华为技术有限公司 一种电子钥匙和电子锁装置及其实现方法
CN101297327A (zh) * 2005-10-24 2008-10-29 卡巴股份公司 控制锁的锁定的方法以及锁
CN101029546A (zh) * 2006-03-02 2007-09-05 黄涛 电子密码锁***以及控制和开启方法
CN202275460U (zh) * 2011-10-28 2012-06-13 闵浩 基于双向加密认证技术和通信技术的电子锁控制管理***

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US10083326B2 (en) 2014-02-06 2018-09-25 Fujitsu Technology Solutions Intellectual Property Gmbh Method of accessing a physically secured rack and computer network infrastructure

Also Published As

Publication number Publication date
CN102346945A (zh) 2012-02-08

Similar Documents

Publication Publication Date Title
WO2013060068A1 (zh) 基于双向加密认证技术和通信技术的电子锁控制管理***和方法
EP1288765B1 (en) Universal authentication mechanism
WO2012167463A1 (zh) 基于身份识别技术和移动通信技术的电子锁控制管理***和方法
WO2015161699A1 (zh) 数据安全交互方法和***
US7418592B1 (en) Automated banking machine system and method
CN102075327B (zh) 一种实现电子钥匙解锁的方法、装置及***
CN107113175A (zh) 多用户强认证令牌
US20140329497A1 (en) Smartdevices Enabled Secure Access to Multiple Entities (SESAME)
CN103229452A (zh) 移动手持设备的识别和通信认证
CN105516077A (zh) 自助服务终端(sst)的验证访问
CN103530924A (zh) 一种用于自助设备网络管理的动态密码锁***与方法
CN103942687A (zh) 数据安全交互***
CN103942688A (zh) 数据安全交互***
CN101819614A (zh) 利用语音核验USBKey增强网络交易安全性的***和方法
CN103944736A (zh) 数据安全交互方法
CN101145233A (zh) 数据密押交易***、柜员认证***、跨中心交易***及其方法
CN102281143B (zh) 智能卡远程解锁***
CN107864124A (zh) 一种终端信息安全保护方法、终端及蓝牙锁
WO2012167462A1 (zh) 基于指纹识别技术和移动通信技术的指纹密码锁控制管理***和方法
CN110401613A (zh) 一种认证管理方法和相关设备
CN102427459B (zh) 基于Usbkey的离线授权方法
CN104077690A (zh) 一次性密码生成的方法、装置及认证方法、认证***
CN103944728A (zh) 数据安全交互***
CN101212301A (zh) 一种认证设备及认证方法
CN114143319A (zh) 基于物联网及边缘计算的款箱管控方法和设备

Legal Events

Date Code Title Description
121 Ep: the epo has been informed by wipo that ep was designated in this application

Ref document number: 11874557

Country of ref document: EP

Kind code of ref document: A1

NENP Non-entry into the national phase

Ref country code: DE

122 Ep: pct application non-entry in european phase

Ref document number: 11874557

Country of ref document: EP

Kind code of ref document: A1