[go: up one dir, main page]

DE102024104177A1 - Method and system for operating an intelligent lock and computer program product - Google Patents

Method and system for operating an intelligent lock and computer program product

Info

Publication number
DE102024104177A1
DE102024104177A1 DE102024104177.3A DE102024104177A DE102024104177A1 DE 102024104177 A1 DE102024104177 A1 DE 102024104177A1 DE 102024104177 A DE102024104177 A DE 102024104177A DE 102024104177 A1 DE102024104177 A1 DE 102024104177A1
Authority
DE
Germany
Prior art keywords
legitimation
central server
user device
request
user
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
DE102024104177.3A
Other languages
German (de)
Inventor
Justus Moritz Bohr
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Viverta Ug Haftungsbeschraenkt
Original Assignee
Viverta Ug Haftungsbeschraenkt
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Viverta Ug Haftungsbeschraenkt filed Critical Viverta Ug Haftungsbeschraenkt
Priority to DE102024104177.3A priority Critical patent/DE102024104177A1/en
Publication of DE102024104177A1 publication Critical patent/DE102024104177A1/en
Pending legal-status Critical Current

Links

Classifications

    • GPHYSICS
    • G07CHECKING-DEVICES
    • G07CTIME OR ATTENDANCE REGISTERS; REGISTERING OR INDICATING THE WORKING OF MACHINES; GENERATING RANDOM NUMBERS; VOTING OR LOTTERY APPARATUS; ARRANGEMENTS, SYSTEMS OR APPARATUS FOR CHECKING NOT PROVIDED FOR ELSEWHERE
    • G07C9/00Individual registration on entry or exit
    • G07C9/00174Electronically operated locks; Circuits therefor; Nonmechanical keys therefor, e.g. passive or active electrical keys or other data carriers without mechanical keys
    • G07C9/00309Electronically operated locks; Circuits therefor; Nonmechanical keys therefor, e.g. passive or active electrical keys or other data carriers without mechanical keys operated with bidirectional data transmission between data carrier and locks
    • GPHYSICS
    • G07CHECKING-DEVICES
    • G07CTIME OR ATTENDANCE REGISTERS; REGISTERING OR INDICATING THE WORKING OF MACHINES; GENERATING RANDOM NUMBERS; VOTING OR LOTTERY APPARATUS; ARRANGEMENTS, SYSTEMS OR APPARATUS FOR CHECKING NOT PROVIDED FOR ELSEWHERE
    • G07C9/00Individual registration on entry or exit
    • G07C9/00174Electronically operated locks; Circuits therefor; Nonmechanical keys therefor, e.g. passive or active electrical keys or other data carriers without mechanical keys
    • G07C9/00571Electronically operated locks; Circuits therefor; Nonmechanical keys therefor, e.g. passive or active electrical keys or other data carriers without mechanical keys operated by interacting with a central unit
    • GPHYSICS
    • G07CHECKING-DEVICES
    • G07CTIME OR ATTENDANCE REGISTERS; REGISTERING OR INDICATING THE WORKING OF MACHINES; GENERATING RANDOM NUMBERS; VOTING OR LOTTERY APPARATUS; ARRANGEMENTS, SYSTEMS OR APPARATUS FOR CHECKING NOT PROVIDED FOR ELSEWHERE
    • G07C9/00Individual registration on entry or exit
    • G07C9/20Individual registration on entry or exit involving the use of a pass
    • G07C9/22Individual registration on entry or exit involving the use of a pass in combination with an identity check of the pass holder
    • GPHYSICS
    • G07CHECKING-DEVICES
    • G07CTIME OR ATTENDANCE REGISTERS; REGISTERING OR INDICATING THE WORKING OF MACHINES; GENERATING RANDOM NUMBERS; VOTING OR LOTTERY APPARATUS; ARRANGEMENTS, SYSTEMS OR APPARATUS FOR CHECKING NOT PROVIDED FOR ELSEWHERE
    • G07C9/00Individual registration on entry or exit
    • G07C9/20Individual registration on entry or exit involving the use of a pass
    • G07C9/27Individual registration on entry or exit involving the use of a pass with central registration
    • GPHYSICS
    • G07CHECKING-DEVICES
    • G07CTIME OR ATTENDANCE REGISTERS; REGISTERING OR INDICATING THE WORKING OF MACHINES; GENERATING RANDOM NUMBERS; VOTING OR LOTTERY APPARATUS; ARRANGEMENTS, SYSTEMS OR APPARATUS FOR CHECKING NOT PROVIDED FOR ELSEWHERE
    • G07C9/00Individual registration on entry or exit
    • G07C9/00174Electronically operated locks; Circuits therefor; Nonmechanical keys therefor, e.g. passive or active electrical keys or other data carriers without mechanical keys
    • G07C9/00309Electronically operated locks; Circuits therefor; Nonmechanical keys therefor, e.g. passive or active electrical keys or other data carriers without mechanical keys operated with bidirectional data transmission between data carrier and locks
    • G07C2009/00412Electronically operated locks; Circuits therefor; Nonmechanical keys therefor, e.g. passive or active electrical keys or other data carriers without mechanical keys operated with bidirectional data transmission between data carrier and locks the transmitted data signal being encrypted

Landscapes

  • Physics & Mathematics (AREA)
  • General Physics & Mathematics (AREA)
  • Engineering & Computer Science (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Lock And Its Accessories (AREA)

Abstract

Die Erfindung betrifft ein Verfahren zum Betätigen eines intelligenten Schlosses (310, 311, 312, 410, 510, 610, 710, 810), wobei eine Legitimationsanforderung zur Betätigung des intelligenten Schlosses (310, 311, 312, 410, 510, 610, 710, 810) von einem Nutzergerät (320, 420, 520, 620, 720, 820) an einen zentralen Server (330) gesendet wird (101), wobei die Legitimationsanforderung vom zentralen Server (330) empfangen und einer Verifizierung unterworfen wird (103, 104), wobei eine Legitimationsbestätigung vom zentralen Server (330) an das intelligente Schloss (310, 311, 312, 410, 510, 610, 710, 810) gesendet wird (109) und das intelligente Schloss (310, 311, 312, 410, 510, 610, 710, 810) in einen Zustand versetzt wird, in dem es einer Öffnungsanforderung nachgibt (111). Das erfindungsgemäße Verfahren zeichnet sich dadurch aus, dass vom zentralen Server (330) eine Vielzahl unterschiedlicher intelligenter Schlösser (310, 311, 312, 410, 510, 610, 710, 810) verwaltet wird, wobei die Vielzahl unterschiedlicher intelligenter Schlösser (310, 311, 312, 410, 510, 610, 710, 810) eine Vielzahl unterschiedlicher Legitimationsbestätigungen erfordert. Die Erfindung betrifft auch eine entsprechendes System (330) und ein entsprechendes Computerprogrammprodukt.The invention relates to a method for operating an intelligent lock (310, 311, 312, 410, 510, 610, 710, 810), wherein a legitimation request for operating the intelligent lock (310, 311, 312, 410, 510, 610, 710, 810) is sent (101) from a user device (320, 420, 520, 620, 720, 820) to a central server (330), wherein the legitimation request is received by the central server (330) and subjected to verification (103, 104), wherein a legitimation confirmation is sent from the central server (330) to the intelligent lock (310, 311, 312, 410, 510, 610, 710, 810) is sent (109) and the intelligent lock (310, 311, 312, 410, 510, 610, 710, 810) is placed in a state in which it responds to an opening request (111). The method according to the invention is characterized in that a plurality of different intelligent locks (310, 311, 312, 410, 510, 610, 710, 810) are managed by the central server (330), wherein the plurality of different intelligent locks (310, 311, 312, 410, 510, 610, 710, 810) require a plurality of different authentication confirmations. The invention also relates to a corresponding system (330) and a corresponding computer program product.

Description

Die Erfindung betrifft ein Verfahren zum Betätigen eines intelligenten Schlosses gemäß dem Oberbegriff von Anspruch 1, ein entsprechendes System sowie ein Computerprogrammprodukt.The invention relates to a method for operating an intelligent lock according to the preamble of claim 1, a corresponding system and a computer program product.

Im Stand der Technik sind unterschiedliche Formen von sog. Smart Locks sowie Verfahren zu deren Steuerung bekannt. Beispielsweise ist es bekannt, dass ein Smart Lock dabei mittels eines drahtlosen Kommunikationsverfahrens, wie insbesondere mittels eines Bluetooth-Kommunikationsverfahrens, RFID-Kommunikationsverfahrens oder WLAN-Kommunikationsverfahrens, erkennt, dass ein digitaler Schlüssel, etwa ein verschlüsseltes Software-Zertifikat auf einem Mobiltelefon, in der Umgebung des Smart Locks ist, so dass das Smart Lock sich öffnen lässt. Über die gewählte Kommunikationstechnik kann dabei auch die Reichweite festgelegt werden, innerhalb der das Software-zertifikat erkannt wird. So ist etwa die Reichweite eines WLAN-Kommunikationsverfahrens typischerweise größer als die Reichweite eines Bluetooth-Kommunikationsverfahrens. Sofern der digitale Schlüssel jedoch nicht in Kommunikationsreichweite des Smart Locks ist, bleibt dieses verschlossen. Auf diese Weise lassen sich insbesondere Autotüren oder Gebäudetüren komfortabel öffnen, ohne einen mechanischen Schlüssel verwenden zu müssen.Various forms of so-called smart locks and methods for controlling them are known in the prior art. For example, it is known that a smart lock uses a wireless communication method, such as a Bluetooth communication method, RFID communication method, or WLAN communication method, to detect that a digital key, such as an encrypted software certificate on a mobile phone, is in the vicinity of the smart lock, so that the smart lock can be opened. The selected communication technology can also be used to determine the range within which the software certificate is detected. For example, the range of a WLAN communication method is typically greater than the range of a Bluetooth communication method. However, if the digital key is not within communication range of the smart lock, it remains locked. In this way, car doors or building doors, in particular, can be conveniently opened without having to use a mechanical key.

In diesem Zusammenhang offenbart die CN 106 652 109 A ein Smart-Lock-Steuerungsverfahren. Nach der Anmeldung eines Nutzergeräts bei einem Konto einer Smart Lock-Anwendung listet das Nutzergerät die unter dem Konto verwalteten Smart Locks auf. Wenn ein ausgewähltes Smart Lock betätigt werden soll, extrahiert das Nutzergerät charakteristische Fingerabdruckinformationen aus einem erfassten Fingerabdruckbild des Benutzers und leitet sie an einen Server weiter. Der Server vergleicht die extrahierten Informationen mit zuvor abgelegten Fingerabdruck-Merkmalsinformationen und sendet bei erfolgreichem Vergleich eine entsprechende Information an das Nutzergerät. Durch Klicken auf eine Öffnungstaste im Nutzergerät kann dann eine Anweisung zum Entriegeln der Tür an das Smart Lock gesendet werden.In this context, the CN 106 652 109 A A smart lock control method. After a user device logs into a smart lock application account, the user device lists the smart locks managed under the account. When a selected smart lock is to be operated, the user device extracts characteristic fingerprint information from a captured fingerprint image of the user and forwards it to a server. The server compares the extracted information with previously stored fingerprint characteristic information and, if the comparison is successful, sends the corresponding information to the user device. By clicking an unlock button on the user device, an instruction to unlock the door can then be sent to the smart lock.

Die US 2009/324025 A1 beschreibt ein Verfahren zur Kontrolle des Zugangs zu einer sicheren Einrichtung. Ein Bild eines vorbestimmten Merkmals, beispielsweise eines maschinenlesbaren Codes, der sicheren Einrichtung wird von einem Benutzergerät erfasst und mit gespeicherten Sicherheitsdaten verglichen, die der sicheren Einrichtung entsprechen. Zusätzlich wird mindestens ein benutzerspezifischer Authentifizierungsfaktor verwendet, um festzustellen, ob der Zugriff gewährt wird. Bei Gewährung des Zugangs wird vom Server ein vom Benutzer lesbarer Zugangscode übermittelt und auf dem Benutzergerät angezeigt.The US 2009/324025 A1 describes a method for controlling access to a secure facility. An image of a predetermined feature, such as a machine-readable code, of the secure facility is captured by a user device and compared with stored security data corresponding to the secure facility. Additionally, at least one user-specific authentication factor is used to determine whether access is granted. If access is granted, a user-readable access code is transmitted from the server and displayed on the user device.

Aus der WO 2017 198 282 A1 ist ein zentrales Zugangssystem zum Steuern eines Benutzerzugangs zu mehreren dezentralen Einrichtungen bekannt. Das Zugangssystem umfasst mehrere elektronische Schlösser, die jeweils den mehreren dezentralen Einrichtungen zugeordnet sind, mindestens eine Vorrichtung, die in den mehreren dezentralen Einrichtungen vorgesehen ist und eine Datenverarbeitungsvorrichtung, die mit den elektronischen Schlössern und der mindestens einen Vorrichtung in Verbindung steht. Weiterhin umfasst das Zugangssystem eine Zugangsvorrichtung mit einer eindeutigen ID, die einem Benutzer zugeordnet ist, und eine Datenbank, die zum Speichern von Informationen ausgebildet ist, die einen Zeitraum angeben, in welchem der Benutzer Zugang zu mindestens einem Teil der dezentralen Einrichtungen und Zugriff auf die mindestens eine Vorrichtung haben soll. Die Datenverarbeitungsvorrichtung ist dabei zum Steuern der elektronischen Schlösser zum selektiven Erlauben oder Verhindern eines Zugangs mittels der Zugangsvorrichtung und zum selektiven Erlauben oder Verhindern eines Zugriffs auf die mindestens eine Vorrichtung durch den Benutzer basierend auf der in der Datenbank gespeicherten Information ausgebildet.From the WO 2017 198 282 A1 A central access system for controlling user access to multiple decentralized facilities is known. The access system comprises multiple electronic locks, each associated with the multiple decentralized facilities, at least one device provided in the multiple decentralized facilities, and a data processing device connected to the electronic locks and the at least one device. Furthermore, the access system comprises an access device with a unique ID associated with a user, and a database configured to store information indicating a period of time during which the user is to have access to at least some of the decentralized facilities and access to the at least one device. The data processing device is configured to control the electronic locks to selectively permit or prevent access by means of the access device and to selectively permit or prevent access to the at least one device by the user based on the information stored in the database.

Die US 11 227 454 B2 offenbart ein Smart-Lock-System, das ein Smart Lock umfasst, welches eine Tür elektronisch ver- und entriegelt, sowie einen Server, der als Reaktion auf eine über das Internet von einem Benutzergerät empfangene Anweisung einen Befehl über das Internet an das Smart Lock ausgibt, um die Tür zu ver- oder entriegeln. Das Benutzergerät kann auch direkt eine Anweisung an das Smart Lock senden, z.B. wenn es sich innerhalb eines vordefinierten Geofencing-Bereichs um das Smart Lock herum befindet. Das Smart Lock selbst kann auch eine Kamera umfassen, die Bilder aufnimmt, und diese Bilder an den Server übertragen.The US 11 227 454 B2 discloses a smart lock system comprising a smart lock that electronically locks and unlocks a door, and a server that, in response to an instruction received from a user device over the internet, issues a command to the smart lock to lock or unlock the door. The user device can also send an instruction directly to the smart lock, e.g., when it is within a predefined geofencing area around the smart lock. The smart lock itself can also include a camera that captures images and transmits those images to the server.

Die bekannten Verfahren zu Betätigung von Smart Locks sind jedoch dahingehend nachteilig, als dass unterschiedliche Hersteller der Smart Locks unterschiedliche, in der Regel proprietäre und untereinander nicht kompatible Steuerungsverfahren zur Interaktion mit ihren Smart Locks verwenden. Ein Verbraucher, der Smart Locks unterschiedlicher Hersteller verwenden will, ist daher gezwungen, unterschiedliche Steuerungsvorrichtungen oder zumindest unterschiedliche Software-Programme zu verwenden.However, the known methods for operating smart locks are disadvantageous in that different smart lock manufacturers use different, usually proprietary, and incompatible control methods to interact with their smart locks. A consumer who wants to use smart locks from different manufacturers is therefore forced to use different control devices or at least different software programs.

Es ist daher eine Aufgabe der vorliegenden Erfindung, ein verbessertes Verfahren zum Betätigen eines intelligenten Schlosses vorzuschlagen.It is therefore an object of the present invention to propose an improved method for operating an intelligent lock.

Diese Aufgabe wird erfindungsgemäß durch das Verfahren zum Betätigen eines intelligenten Schlosses gemäß Anspruch 1 gelöst. Vorteilhafte Ausgestaltungen und Weiterbildungen der Erfindung gehen aus den abhängigen Ansprüchen hervor.This object is achieved according to the invention by the method for operating an intelligent lock according to claim 1. Advantageous embodiments and further developments of the invention emerge from the dependent claims.

Die Erfindung betrifft ein Verfahren zum Betätigen eines intelligenten Schlosses, wobei eine Legitimationsanforderung zur Betätigung des intelligenten Schlosses von einem Nutzergerät an einen zentralen Server gesendet wird, wobei die Legitimationsanforderung vom zentralen Server empfangen und einer Verifizierung unterworfen wird, wobei in einem ersten Fall einer erfolgreichen Verifizierung eine Legitimationsbestätigung vom zentralen Server an das Nutzergerät gesendet wird und wobei die Legitimationsbestätigung vom Nutzergerät empfangen und an das intelligente Schloss weitergeleitet wird oder in einem zweiten Fall einer erfolgreichen Verifizierung eine Legitimationsbestätigung vom zentralen Server direkt an das intelligente Schloss gesendet wird, wobei im ersten und im zweiten Fall die Legitimationsbestätigung vom intelligenten Schloss empfangen wird und das intelligente Schloss in einen Zustand versetzt wird, in dem es einer Öffnungsanforderung nachgibt.The invention relates to a method for operating an intelligent lock, wherein an authentication request for operating the intelligent lock is sent from a user device to a central server, wherein the authentication request is received by the central server and subjected to verification, wherein in a first case of successful verification an authentication confirmation is sent from the central server to the user device and wherein the authentication confirmation is received by the user device and forwarded to the intelligent lock, or in a second case of successful verification an authentication confirmation is sent from the central server directly to the intelligent lock, wherein in the first and second cases the authentication confirmation is received by the intelligent lock and the intelligent lock is put into a state in which it yields to an opening request.

Das erfindungsgemäße Verfahren ermöglicht es also, ein intelligentes Schloss, welches im allgemeinen auch als sog. Smart Lock bekannt ist, mittels einer Legitimationsanforderung und einer Legitimationsbestätigung zu betätigen.The method according to the invention thus makes it possible to operate an intelligent lock, which is generally also known as a so-called smart lock, by means of an authentication request and an authentication confirmation.

Die Legitimationsanforderung kann dabei von einem Nutzergerät erzeugt und an den zentralen Server gesendet werden.The authentication request can be generated by a user device and sent to the central server.

Die Legitimationsanforderung ist dabei eine Anforderung des Nutzergeräts, die Legitimation zur Betätigung des intelligenten Schlosses zu erhalten Diese Legitimation wird vom zentralen Server verwaltet.The legitimation request is a request from the user device to obtain the legitimacy to operate the smart lock. This legitimacy is managed by the central server.

Bei dem Nutzergerät handelt es sich vorzugsweise um ein Smartphone, um eine Keycard mit beispielsweise einem NFC-Modul bzw. mit einem RFID-Chip, oder um eine beliebige andere, drahtlos kommunizierende und mobile Vorrichtung. Alternativ bevorzugt kann es sich auch einen stationäre Vorrichtung handeln, wie beispielsweise eine fest installierte Kamera, insbesondere eine Kamera zur Gesichtserkennung, einen fest installierten Fingerabdruckscanner oder ein fest installiertes Tastenfeld zur Eingabe einer PIN oder eines Codes. Die genannten Ausbildungsformen des Nutzergeräts sind dabei grundsätzlich gleichwertig. Auch weitere Ausbildungsformen sind denkbar.The user device is preferably a smartphone, a keycard with, for example, an NFC module or an RFID chip, or any other wirelessly communicating and mobile device. Alternatively, it can also preferably be a stationary device, such as a permanently installed camera, in particular a camera for facial recognition, a permanently installed fingerprint scanner, or a permanently installed keypad for entering a PIN or code. The aforementioned forms of the user device are fundamentally equivalent. Other forms are also conceivable.

Die Legitimationsanforderung wird zwar stets vom Nutzergerät erzeugt, allerdings ist es erfindungsgemäß nicht zwingend erforderlich, dass das Nutzergerät unmittelbar mit dem zentralen Server kommuniziert, also die Legitimationsanforderung unmittelbar an den zentralen Server überträgt. Insbesondere im Falle der Ausbildung des Nutzergeräts als Keycard ist es vielmehr denkbar und bevorzugt, dass die Legitimationsanforderung in einem ersten Schritt von der Keycard an das intelligente Schloss übertragen wird und im zweiten Schritt vom intelligenten Schloss an den zentralen Server weiter übertragen wird. Die Übertragung vom intelligenten Schloss an den zentralen Server kann dann beispielsweise unmittelbar ohne weitere Zwischenschritte erfolgen, beispielsweise über eine WLAN-Verbindung, eine Funk-Verbindung oder über eine kabelgebundene Verbindung. Ebenso ist es aber auch denkbar und bevorzugt, dass die Übertragung der Legitimationsanforderung vom intelligenten Schloss mittelbar über das Internet erfolgt, also eine Reihe von weiteren Übertragungsabschnitten durchläuft.Although the authentication request is always generated by the user device, according to the invention it is not absolutely necessary for the user device to communicate directly with the central server, i.e. to transmit the authentication request directly to the central server. Particularly if the user device is designed as a keycard, it is rather conceivable and preferred for the authentication request to be transmitted from the keycard to the smart lock in a first step and then from the smart lock to the central server in a second step. The transmission from the smart lock to the central server can then take place directly without any further intermediate steps, for example via a WLAN connection, a radio connection or a wired connection. However, it is also conceivable and preferred for the authentication request to be transmitted from the smart lock indirectly via the Internet, i.e. to go through a series of further transmission steps.

Der zentrale Server empfängt die Legitimationsanforderung beispielsweise auf einem der bereits genannten Übertragungswege und unterwirft sie dann einer Verifizierung, d.h., der zentrale Server überprüft eine Berechtigung der Legitimationsanforderung zum Betätigen des intelligenten Schlosses.The central server receives the authentication request, for example, via one of the transmission paths already mentioned, and then subjects it to verification, i.e., the central server checks whether the authentication request is authorized to operate the smart lock.

Die Verifizierung stellt dabei vorteilhaft eine Überprüfung der Legitimationsanforderung dahingehend dar, ob die Legitimationsanforderung alle vorgegebenen Kriterien zur Erteilung der Legitimation erfüllt.Verification advantageously represents a check of the legitimacy request to determine whether the legitimacy request meets all the specified criteria for granting legitimacy.

Die vorgegebenen Kriterien zur Erteilung der Legitimation können dabei grundsätzlich beliebig vorgegeben werden, wobei jedoch bevorzugt öffentlich anerkannte und insbesondere standardisierte Kriterien vorgegebenen werden, die beispielsweise einem oder mehreren der Verfahren OAuth, OpenlD Connect (OIDC) und SAML (Security Assertion Markup Language) entsprechen.The specified criteria for granting legitimacy can in principle be specified arbitrarily, although preference is given to publicly recognized and, in particular, standardized criteria that correspond, for example, to one or more of the OAuth, OpenID Connect (OIDC) and SAML (Security Assertion Markup Language) procedures.

Der zentrale Server ist vorteilhaft ein Rechenzentrum, welches ausreichend Rechenleistung und Datenverarbeitungsressourcen aufweist, um das erfindungsgemäße Verfahren für eine Vielzahl von intelligenten Schlössern und eine Vielzahl von Nutzergeräten auszuführen, beispielsweise für mehrere Millionen intelligente Schlösser und Nutzergeräte.The central server is advantageously a data center which has sufficient computing power and data processing resources to carry out the method according to the invention for a plurality of intelligent locks and a plurality of user devices, for example for several million intelligent locks and user devices.

Bevorzugt sind mehrere zentrale Server vorgesehen, die jeweils als Rechenzentrum ausgebildet sind. Mehrere Rechenzentren können im Datenraum des Internets auch wie ein einziger zentraler Server zusammenwirken, also eine sog. Cloud darstellen.Preferably, several central servers are provided, each configured as a data center. Several data centers can also interact in the internet data space as a single central server, thus forming a so-called cloud.

Alternativ bevorzugt kann der zentrale Server auch eine sog. Smart Home-Zentrale sein, welche die intelligenten Schlösser eines einzigen Haushalts oder einiger weniger Haushalte verwaltet.Alternatively, the central server can also be a so-called smart home control center, which manages the intelligent locks of a single household or a few households.

Sofern die Verifizierung der Legitimationsanfrage durch den zentralen Server erfolgreich ist, wird in einem ersten Fall vom zentralen Server eine Legitimationsbestätigung zunächst an das Nutzergerät gesendet und vom Nutzergerät empfangen. Diese Legitimationsbestätigung wird dann vom Nutzergerät an das intelligente Schloss weitergeleitet. Im ersten Fall ist es also nicht erforderlich, dass der zentrale Server direkt mit dem intelligenten Schloss kommunizieren kann, so dass das intelligente Schloss beispielsweise keine Verbindung ins Internet benötigt.If the central server successfully verifies the authentication request, the central server will first send an authentication confirmation to the user device, which will then be received by the user device. This authentication confirmation is then forwarded from the user device to the smart lock. In the first case, the central server does not need to be able to communicate directly with the smart lock, so the smart lock, for example, does not require an internet connection.

Beispielsweise kann der zentrale Server die Legitimationsbestätigung über das Internet an einen Mobilfunkmasten in Sendereichweite des Nutzergeräts senden, der Mobilfunkmast sendet die Legitimationsbestätigung als Mobilfunknachricht an das Nutzergerät und das Nutzergerät sendet die Legitimationsbestätigung als Bluetooth-Nachricht an das intelligente Schloss.For example, the central server can send the authentication confirmation over the Internet to a cell tower within range of the user device, the cell tower sends the authentication confirmation as a cellular message to the user device, and the user device sends the authentication confirmation as a Bluetooth message to the smart lock.

In einem zweiten Fall, der eine alternative zum ersten Fall darstellt, wird die Legitimationsbestätigung vom zentralen Server direkt an das intelligente Schloss gesendet und von diesem empfangen. In diesem Fall benötigt das intelligente Schloss unter Umständen einen Internetzugang, beispielsweise über ein internes Mobilfunkmodem, ein internes WLAN-Modem oder ein internes kabelgebundenes Modem. Grundsätzlich ist auch eine direkte Kabelverbindung zwischen dem intelligenten Schloss und dem zentralen Server möglich und bevorzugt.In a second case, which represents an alternative to the first case, the authentication confirmation is sent directly from the central server to the smart lock and received by the smart lock. In this case, the smart lock may require internet access, for example, via an internal cellular modem, an internal Wi-Fi modem, or an internal wired modem. In principle, a direct wired connection between the smart lock and the central server is also possible and preferred.

Sofern die Verifizierung der Legitimationsanfrage durch den zentralen Server hingegen nicht erfolgreich ist, wird vorzugsweise eine Fehlermeldung an den Nutzer ausgegeben und dieser darauf hingewiesen, dass er nicht zur Betätigung des intelligenten Schlosses legitimiert werden konnte.However, if the verification of the authentication request by the central server is not successful, an error message is preferably displayed to the user, informing them that they could not be authorized to operate the smart lock.

In beiden genannten Fällen der erfolgreichen Verifizierung wird die Legitimationsbestätigung schließlich vom intelligenten Schloss empfangen. Die Legitimationsbestätigung versetzt das intelligente Schloss in einen Zustand, in dem es einer Öffnungsanforderung nachgibt.In both cases of successful verification, the smart lock finally receives the authentication confirmation. This authentication puts the smart lock into a state where it will accept an opening request.

Die Öffnungsanforderung kann im Falle einer Ausbildung des intelligenten Schlosses als Türschloss beispielsweise ein Signal eines Bewegungsmelders sein, der einen automatischen Öffnungsmechanismus der Türe anweist, die Türe zu öffnen. Ebenso kann die Öffnungsanforderung eine manuelle Betätigung beispielsweise eine Türklinke sein.In the case of a smart lock designed as a door lock, the opening request could, for example, be a signal from a motion detector that instructs an automatic door opening mechanism to open the door. The opening request could also be a manual operation, such as a door handle.

Erfindungsgemäß ist es nun vorgesehen, dass vom zentralen Server eine Vielzahl unterschiedlicher intelligenter Schlösser verwaltet wird, wobei die Vielzahl unterschiedlicher intelligenter Schlösser eine Vielzahl unterschiedlicher Legitimationsbestätigungen erfordert.According to the invention, it is now provided that a plurality of different intelligent locks are managed by the central server, wherein the plurality of different intelligent locks requires a plurality of different authentication confirmations.

Das bedeutet also, dass der zentrale Server eine einheitliche Plattform zur Verwaltung von unterschiedlichen Arten von intelligenten Schlössern darstellt, ganz unabhängig davon, über welche spezifische, in der Regel herstellerabhängige, Software und auf welchem physikalischen Übertragungsweg das jeweilige intelligente Schloss angesteuert wird.This means that the central server represents a unified platform for managing different types of smart locks, regardless of the specific, usually manufacturer-dependent, software and physical transmission path used to control the respective smart lock.

Damit bietet das erfindungsgemäße Verfahren eine deutliche Vereinfachung insbesondere bei der Steuerung von mehreren, unterschiedlichen intelligenten Schlössern. Ein Nutzer der intelligenten Schlösser ist dadurch insbesondere nicht gezwungen, unterschiedliche Nutzergeräte oder Software-Programme zu nutzen, um die unterschiedlichen Schlösser zu steuern. Vielmehr erlaubt das erfindungsgemäße Verfahren eine gemeinsame Steuerung all dieser unterschiedlichen intelligenten Schlösser über eine gemeinsame und einheitliche Plattform.The method according to the invention thus offers a significant simplification, particularly when controlling multiple, different smart locks. A user of the smart locks is thus not forced to use different user devices or software programs to control the different locks. Rather, the method according to the invention allows for joint control of all these different smart locks via a common and uniform platform.

Sofern das erfindungsgemäße Verfahren beispielsweise ein Smartphone als Nutzergerät verwendet, kann auf dem Smartphone eine entsprechende App installiert sein, welche dem Nutzer eine Übersicht über die unter seiner Verwaltung stehenden intelligenten Schlösser zeigt. Durch Auswahl eines oder mehrerer der intelligenten Schlösser aus der Übersicht kann der Nutzer die ausgewählten intelligenten Schlösser dann über die App steuern.If the method according to the invention uses a smartphone as the user device, for example, a corresponding app can be installed on the smartphone, which shows the user an overview of the smart locks under their management. By selecting one or more of the smart locks from the overview, the user can then control the selected smart locks via the app.

Der zentrale Server ist dabei auch als zentrale Datenbank ausgebildet, in welcher die jeweils erforderlichen Kommunikationsprotokolle zur Kommunikation mit jedem der intelligenten Schlösser abgelegt sind.The central server is also designed as a central database in which the necessary communication protocols for communication with each of the intelligent locks are stored.

In der Regel ist für jedes intelligente Schloss zunächst eine Registrierung in einem digitalen Konto des Herstellers des digitalen Schlosses erforderlich, wobei der Hersteller üblicherweise auf eine proprietäre Software mit einem Zugang über ein mehr oder weniger standardisiertes Legitimationsverfahren zurückgreift.Typically, each smart lock requires registration in a digital account provided by the manufacturer of the digital lock. The manufacturer typically uses proprietary software with access via a more or less standardized authentication process.

Der Zugang zu dieser proprietären, d.h. herstellerabhängigen Software kann nun vorteilhaft über das erfindungsgemäße Verfahren erfolgen, welches seinerseits die erforderliche Legitimation des Nutzers übernimmt, um Zugang zu der proprietären Software zu erhalten und somit das intelligente Schloss betätigen zu können. Der zentrale Server verwaltet also die Zugangsdaten zum digitalen Konto, über welches dann Steuerung des intelligenten Schlosses erfolgen kann. Damit bietet der zentrale Server eine einheitliche Plattform zur Vermarktung bzw. Steuerung einer Vielzahl von unterschiedlichen, über herstellerspezifische Software kommunizierenden intelligenten Schlösser.Access to this proprietary, i.e., manufacturer-dependent software can now advantageously be achieved via the method according to the invention, which in turn assumes the necessary legitimacy of the user in order to gain access to the proprietary software and thus to be able to operate the intelligent lock. The central server thus manages the access data to the digital account, via which can then be used to control the smart lock. The central server thus provides a unified platform for marketing and controlling a multitude of different smart locks that communicate via manufacturer-specific software.

Alternativ bevorzugt kann im Rahmen des erfindungsgemäßen Verfahrens auch das zur Kommunikation mit dem intelligenten Schloss erforderliche Kommunikationsprotokoll vom erfindungsgemäßen Verfahren selbst ausgeführt werden, so dass die Betätigung des intelligenten Schlosses auch unmittelbar und insbesondere ohne Rückgriff auf ein herstellerspezifisches digitales Konto oder anderes digitales Konto erfolgen kann.Alternatively, preferably, within the scope of the method according to the invention, the communication protocol required for communication with the intelligent lock can also be executed by the method according to the invention itself, so that the intelligent lock can also be actuated directly and in particular without recourse to a manufacturer-specific digital account or other digital account.

Gemäß einer bevorzugten Ausführungsform der Erfindung ist es vorgesehen, dass die Legitimationsanforderung auf dem Nutzergerät nur dann erzeugt wird, wenn zuvor eine erfolgreiche Authentifizierung eines Nutzer des intelligenten Schlosses auf dem Nutzergerät erfolgt.According to a preferred embodiment of the invention, it is provided that the legitimation request is only generated on the user device if a user of the intelligent lock has previously been successfully authenticated on the user device.

Das bedeutet also, dass als Vorstufe zur Verifizierung des Legitimationsanfrage durch den zentralen Server zunächst eine Authentifizierung des Nutzers auf dem Nutzergerät selbst erfolgen muss. Dadurch kann die Sicherheit des intelligenten Schlosses gegen unbefugte Betätigung weiter verbessert werden, da eine zusätzliche Authentifizierung erforderlich ist.This means that, as a precursor to the verification of the authentication request by the central server, the user must first be authenticated on the device itself. This further improves the security of the smart lock against unauthorized use, as additional authentication is required.

Dieser Verfahrensschritt eignet sich besonders bei einer Ausbildung des Nutzergeräts als Smartphone, da Smartphones zu ihrer Bedienung in der Regel ohnehin eine Authentifizierung des Nutzers erfordern.This process step is particularly suitable when the user device is designed as a smartphone, since smartphones usually require user authentication in order to operate them.

Die Authentifizierung kann beispielsweise durch eine PIN oder durch biometrische Merkmale erfolgen, insbesondere durch einen Fingerabdruck oder einen Gesichtsscan.Authentication can be done, for example, using a PIN or biometric features, in particular a fingerprint or a facial scan.

Gemäß einer besonders bevorzugten Ausführungsform der Erfindung ist es vorgesehen, dass die Legitimationsanforderung persönliche Daten des Nutzers und/oder eine Positionsangabe des Nutzers mit einem nutzerspezifischen und auf dem Nutzergerät abgelegten Zertifikat verbindet.According to a particularly preferred embodiment of the invention, it is provided that the legitimation request links personal data of the user and/or a position information of the user with a user-specific certificate stored on the user device.

Dies trägt zu einer nochmals weiteren Verbesserung der Absicherung des intelligenten Schlosses gegen eine unbefugte Betätigung bei, da die Identität des Nutzers nur in Verbindung mit dem digitalen Zertifikat zu einer Verifizierung der Legitimationsanfrage führt. Alternativ oder zusätzlich kann auch eine Positionsangabe des Nutzers mit dem digitalen Zertifikat verbunden werden. Dies kann beispielsweise bei einem digitalen Schloss von Vorteil sein, welches eine Garagentüre oder Haustüre sichert: Immer dann, wenn der Nutzer sich in einem vorgegebenen Umkreis, beispielsweise 50 m, um das digitale Schloss herum befindet, kann es in den Zustand versetzt wird, in dem es einer Öffnungsanforderung nachgibt. Ein derartiger Verfahrensschritt ist auch als Geofencing bekannt.This further improves the security of the smart lock against unauthorized operation, as the user's identity can only be verified in conjunction with the digital certificate. Alternatively or additionally, the user's location can also be linked to the digital certificate. This can be advantageous, for example, for a digital lock that secures a garage door or front door: Whenever the user is within a specified radius, such as 50 meters, of the digital lock, it can be set to respond to an opening request. This process step is also known as geofencing.

Die Positionsangabe kann beispielsweise eine GPS-Position des Nutzers sein, die fortlaufend erfasst und an den zentralen Server übertragen wird. Alternativ bevorzugt kann die Positionsangabe auch eine relative Position zum digitalen Schloss sein, beispielsweise die Reichweite einer Bluetooth- oder WLAN-Verbindung. Immer dann, wenn das digitale Schloss ein Bluetooth- oder WLAN-Signal des Nutzegeräts empfängt, kann dies als Positionsangabe im Sinn der Erfindung verstanden werden, da die Position des Nutzers relativ zum Schloss damit auf eine bestimmte maximale Entfernung bekannt ist.The position information can, for example, be a GPS position of the user, which is continuously recorded and transmitted to the central server. Alternatively, the position information can also preferably be a relative position to the digital lock, for example, the range of a Bluetooth or Wi-Fi connection. Whenever the digital lock receives a Bluetooth or Wi-Fi signal from the user device, this can be understood as a position information within the meaning of the invention, since the user's position relative to the lock is thus known to a certain maximum distance.

Ein digitales Zertifikat ist dabei vorteilhaft ein digitaler Datensatz, der bestimmte Eigenschaften von Personen oder Objekten bestätigt und dessen Authentizität und Integrität durch kryptografische Verfahren geprüft werden kann. Das digitale Zertifikat enthält insbesondere auch die zu seiner Prüfung erforderlichen Daten. Das Zertifikat wird bevorzugt durch eine übergeordnete Zertifizierungsstelle ausgestellt.A digital certificate is advantageously a digital data set that confirms certain characteristics of a person or object and whose authenticity and integrity can be verified using cryptographic methods. The digital certificate also contains the data required for its verification. The certificate is preferably issued by a higher-level certification authority.

Gemäß einer weiteren bevorzugten Ausführungsform der Erfindung ist es vorgesehen, dass die Legitimationsanforderung auf dem Nutzergerät mittels eines geheimen Schlüssels verschlüsselt wird und/oder dass die Legitimationsbestätigung auf dem zentralen Server mittels des geheimen Schlüssels verschlüsselt wird.According to a further preferred embodiment of the invention, it is provided that the legitimation request is encrypted on the user device by means of a secret key and/or that the legitimation confirmation is encrypted on the central server by means of the secret key.

Dadurch kann zuverlässig verhindert werden, dass ein Unbefugter die Legitimationsanforderung bzw. die Legitimationsbestätigung auslesen kann und die daraus erlangten Informationen missbräuchlich für eine unbefugte Betätigung des digitalen Schlosses verwenden kann.This reliably prevents unauthorized persons from reading the authentication request or authentication confirmation and misusing the information obtained to operate the digital lock without authorization.

Gemäß einer weiteren bevorzugten Ausführungsform der Erfindung ist es vorgesehen, dass der zentrale Server im Rahmen der Verifizierung die Legitimationsanforderung mit einem zuvor erzeugten Datenbankeintrag abgleicht.According to a further preferred embodiment of the invention, it is provided that the central server compares the legitimation request with a previously generated database entry as part of the verification.

Der zuvor erzeugte Datenbankeintrag wird dabei vorteilhaft bei der Erstellung eines entsprechenden digitalen Kontos des Nutzers erzeugt und enthält den Nutzer beschreibende Informationen, wie beispielsweise eine Identifikationsnummer. Der Datenbankeintrag kann auch persönliche Daten des Nutzers umfassen, beispielsweise die im Personalausweis enthaltenen Daten. Vorteilhaft umfasst der Datenbankeintrag auch eine Kopie des digitalen Zertifikats.The previously created database entry is advantageously created when the user creates a corresponding digital account and contains information describing the user, such as an identification number. The database entry can also include personal data of the user, for example, the data contained in the identity card. Database entry also includes a copy of the digital certificate.

Bevorzugt ist es vorgesehen, dass für die Erstellung des digitalen Kontos einmalig eine Legitimation mittels eines amtlichen Ausweisdokuments erforderlich ist. Beispielsweise kann diese Legitimation digital und online mittels der in Deutschland bekannten „Ausweis-App“ erfolgen.Preferably, the creation of the digital account requires a one-time authentication using an official identification document. For example, this authentication can be done digitally and online using the "Ausweis-App" app, which is popular in Germany.

Nach der Erstellung des digitalen Kontos können dem Konto vorteilhaft beliebig viele digitale Schlösser hinzugefügt werden.After the digital account has been created, any number of digital locks can be added to the account.

Gemäß einer weiteren bevorzugten Ausführungsform der Erfindung ist es vorgesehen, dass die Öffnungsanforderung als manuelle Betätigung erfolgt.According to a further preferred embodiment of the invention, it is provided that the opening request is made as a manual actuation.

Die manuelle Betätigung ist dabei insbesondere eine Betätigung eines Türgriffs oder einfach ein Aufdrücken einer Türe. Das digitale Schluss befindet sich dabei in einem Zustand, in dem es der Öffnungsanforderung nachgibt, d.h., die Türe ist nicht verschlossen und lässt sich vom Nutzer des Verfahrens einfach öffnen. Dies bietet den Nutzer ein hohes Maß an Komfort.Manual operation, in particular, involves operating a door handle or simply pushing a door open. The digital lock is in a state where it complies with the opening request, i.e., the door is not locked and can be easily opened by the user of the system. This offers the user a high degree of convenience.

Gemäß einer weiteren bevorzugten Ausführungsform der Erfindung ist es vorgesehen, dass die Legitimationsanforderung vom Nutzergerät über das Internet übertragen wird.According to a further preferred embodiment of the invention, it is provided that the legitimation request is transmitted from the user device via the Internet.

Somit wird die Legitimationsanforderung also zunächst, beispielsweise mittels Mobilfunk, ins Internet übertragen und von dort zum zentralen Server weiterübertragen. Das Internet eignet sich zur schnellen Informationsübertragung über große und größte Entfernungen.Thus, the authentication request is first transmitted to the internet, for example, via mobile communications, and from there forwarded to the central server. The internet is suitable for fast information transmission over large and extremely long distances.

Vorteilhaft erfolgt die Übertragung der Legitimationsanforderung über einen VPN-Tunnel. Dies verbessert die Sicherheit der Übertragung insbesondere gegen ein Abfangen und Auslesen der übertragenen Informationen.It is advantageous to transmit the authentication request via a VPN tunnel. This improves the security of the transmission, particularly against interception and reading of the transmitted information.

Gemäß einer weiteren bevorzugten Ausführungsform der Erfindung ist es vorgesehen, dass die Legitimationsbestätigung vom zentralen Server über das Internet übertragen wird und/oder dass die Legitimationsbestätigung vom Nutzergerät mittels WLAN, Bluetooth, Infrarot, Zigbee und/oder NFC übertragen wird.According to a further preferred embodiment of the invention, it is provided that the legitimation confirmation is transmitted from the central server via the Internet and/or that the legitimation confirmation is transmitted from the user device by means of WLAN, Bluetooth, infrared, Zigbee and/or NFC.

Wenn die Legitimationsbestätigung vom zentralen Server unmittelbar an das intelligente Schloss übertragen wird, kann eine Übertragung der Legitimationsbestätigung technisch nur dann erfolgen, wenn das intelligente Schloss einen Internetzugang hat, vorzugsweise mittels einer Mobilfunkverbindung oder mittels einer Bluetooth-Verbindung, wobei die insbesondere die Bluetooth-Verbindung einen vergleichsweise geringen Energiebedarf aufweist, so dass ein entsprechendes intelligentes Schloss vorteilhaft über eine Batterie mit elektrischer Energie versorgt werden kann. Die Bluetooth-Verbindung besteht dann vorzugsweise zu einem Router, einer Smart Home-Zentrale oder einem Hub, welcher die Internet-Verbindung herstellt.If the authentication confirmation is transmitted directly from the central server to the smart lock, transmission of the authentication confirmation can technically only occur if the smart lock has internet access, preferably via a cellular connection or via a Bluetooth connection. The Bluetooth connection, in particular, has a comparatively low power requirement, so that a corresponding smart lock can advantageously be powered by a battery. The Bluetooth connection is then preferably connected to a router, a smart home control center, or a hub that establishes the internet connection.

Auch in diesem Fall erfolgt die Übertragung der Legitimationsbestätigung vorzugsweise über einen VPN-Tunnel.In this case, too, the transmission of the legitimation confirmation is preferably carried out via a VPN tunnel.

Sofern die Legitimationsbestätigung vom Nutzergerät an das intelligente Schloss übertragen wird, so empfängt das Nutzergerät die Legitimationsbestätigung vorzugsweise über das Internet vom zentralen Server und überträgt sie dann auf einem Kommunikationsweg, zu dem das intelligente Schloss befähigt ist, an das intelligente Schloss.If the authentication confirmation is transmitted from the user device to the smart lock, the user device receives the authentication confirmation preferably via the Internet from the central server and then transmits it to the smart lock via a communication channel for which the smart lock is capable.

Gemäß einer weiteren bevorzugten Ausführungsform der Erfindung ist es vorgesehen, dass vom zentralen Server eine Vielzahl von unterschiedlichen Legitimationsbestätigungen für eine Vielzahl von unterschiedlichen intelligenten Schlössern erzeugt wird.According to a further preferred embodiment of the invention, it is provided that the central server generates a plurality of different authentication confirmations for a plurality of different intelligent locks.

Dadurch kann vorteilhaft jedes intelligente Schloss auf die zu seiner Betätigung erforderliche Weise, d.h. mittels des zu seiner Betätigung erforderlichen Kommunikationsprotokolls, gesteuert werden.This advantageously allows each intelligent lock to be controlled in the manner required for its operation, i.e. by means of the communication protocol required for its operation.

Wie bereits beschrieben, können dazu beispielsweise unterschiedliche herstellerspezifische digitale Konten mit einem einheitlichen, auf dem zentralen Server angelegten, digitalen Konto verknüpft und verwaltet werden.As already described, for example, different manufacturer-specific digital accounts can be linked and managed with a uniform digital account created on the central server.

Gemäß einer weiteren bevorzugten Ausführungsform der Erfindung ist es vorgesehen, dass in einem dritten Fall einer erfolgreichen Verifizierung eine zeitlich beschränkbare Berechtigung zum Betätigen des intelligenten Schlosses an einen anderer Nutzer vergeben wird.According to a further preferred embodiment of the invention, it is provided that in a third case of successful verification, a time-limited authorization to operate the intelligent lock is granted to another user.

Daraus ergibt sich der Vorteil, dass ein Nutzer des Verfahrens also einem anderen Nutzer den Zugang zu einem oder mehreren ausgewählten intelligenten Schlössern, die unter seiner Verwaltung stehen, gewähren kann, ohne dass ein physischer Schlüssel übergeben werden muss.This results in the advantage that a user of the procedure can grant another user access to one or more selected intelligent locks under his management without having to hand over a physical key.

Beispielsweise kann einem Lieferanten während eines bestimmten Zeitraums, in welchem der Lieferant voraussichtlich dem Kunden eine Lieferung zustellen wird, der Kunde jedoch nicht daheim ist, Zugang zu einer Wohnung, einer Garage oder einem Kellerraum gewährt werden. Dadurch kann der Lieferant die Lieferung an den Kunden zustellen, ohne dass er diesen antreffen muss.For example, a supplier may be denied access to a home, garage or other premises during a specific period of time during which the supplier is expected to deliver a delivery to the customer but the customer is not at home. a basement room. This allows the delivery person to deliver the goods to the customer without having to meet them.

Ein anderer denkbarer Anwendungsfall ist es, dass Mitarbeiter eines mobilen Pflegedienstes Zugang zu den Wohnräumen der zu pflegenden Personen erhalten, beispielsweise jeweils zu den vorab geplanten Pflegezeiten.Another conceivable application is for employees of a mobile care service to be given access to the living spaces of the people being cared for, for example at pre-planned care times.

Ebenso ist es denkbar, dass ein Hotel seinen Gästen während der Dauer ihres Aufenthalts automatisch Zutritt zu dem für sie vorgesehenen Zimmer sowie zu besonderen, hinzugebuchten Räumlichkeiten wie etwa einer Sauna, einem Fitnessraum oder einem Schwimmbad gewährt. Die Zutrittsberechtigung erlischt dann ohne weiteres Zutun am Tag der Abreise. Ein Einchecken bzw. Auschecken an der Hotelrezeption kann dadurch entfallen.It's also conceivable for a hotel to automatically grant its guests access to their designated room for the duration of their stay, as well as to special, additional facilities such as a sauna, fitness room, or swimming pool. Access authorization then expires without further action on the day of departure. This eliminates the need to check in or out at the hotel reception.

Weiterhin ist es denkbar, dass eine Autovermietung ihren Kunden während der Dauer der Fahrzeugvermietung automatisch Zugang zu dem jeweils gemieteten Fahrzeug gewährt. Die Zugangsberechtigung zum Fahrzeug erlischt dann vorteilhaft wieder automatisch am Ende der Mietdauer. Dadurch kann eine persönliche Fahrzeugübergabe und insbesondere eine Übergabe eines Fahrzeugschlüssels bzw. einer Fahrzeug-Keycard entfallen. Beispielsweise kann das Fahrzeug einfach zu einem bestimmten Zeitpunkt an einem bestimmten Ort bereitgestellt werden. Die Fahrzeugpapiere können beispielsweise im Fahrzeug bereit liegen.It is also conceivable for a car rental company to automatically grant its customers access to the rented vehicle for the duration of the rental. Access authorization to the vehicle then advantageously expires automatically at the end of the rental period. This eliminates the need for a personal vehicle handover, and in particular, the handover of a vehicle key or keycard. For example, the vehicle can simply be made available at a specific time and location. The vehicle documents can be kept in the vehicle, for example.

Darüber hinaus ergibt sich auch die Möglichkeit, Mitarbeitern eines Unternehmens selektiv Zugang zu bestimmten oder allen Gebäuden bzw. Räumen auf dem Unternehmensgelände zu geben.In addition, it is also possible to grant employees of a company selective access to certain or all buildings or rooms on the company premises.

Weiterhin kann z.B. in einem Krankenhaus den Ärzten und Pflegern, aber auch Patienten und Besuchern, Zugang nur zu den Gebäudeteilen bzw. Räumen und Laboren gegeben werden, die zu ihrem Arbeitsfeld gehören bzw. die risikofrei betreten werden können. Dadurch kann insbesondere zuverlässig vermieden werden, dass Personen in die Nähe von hochgradig infektiösen Patienten gelangen und sich dabei selbst infizieren. Auch das Betreten und Verunreinigen sensibler Bereiche, wie beispielsweise von medizinischen Laboren, kann somit auf einfache Weise zuverlässig verhindert werden.Furthermore, in a hospital, for example, doctors and nurses, as well as patients and visitors, can be granted access only to those parts of the building, rooms, and laboratories that belong to their area of work or that can be entered safely. This can reliably prevent people from coming into contact with highly infectious patients and thereby infecting themselves. It is also a simple and reliable way to prevent entry into and contamination of sensitive areas, such as medical laboratories.

Ebenfalls ist es denkbar, dass die Berechtigung zum Betätigen eines oder mehrerer intelligenter Schlösser an Rettungspersonal, wie beispielsweise Notärzte oder Notfallsanitäter, an Feuerwehrleute oder Mitarbeiter des technischen Hilfswerks vergeben wird, um diesen insbesondere in einer Gefahrensituation schnellen Zugang zu Gebäuden und den darin befindlichen Personen zu ermöglichen. In diesem Fall ist es auch bevorzugt, dass eine staatliche Autorität die Befugnis hat, eine zeitlich beschränkte Berechtigung zum Betätigen der intelligenten Schlösser zu vergeben. Beispielsweise kann es sich bei der staatlichen Autorität um eine Behörde oder ein Gericht handeln.It is also conceivable that the authorization to operate one or more smart locks could be granted to rescue personnel, such as emergency physicians or paramedics, firefighters, or members of technical relief organizations, to enable them to quickly access buildings and the people inside, particularly in an emergency situation. In this case, it is also preferable for a government authority to grant temporary authorization to operate the smart locks. For example, this government authority could be a government agency or a court.

Weiterhin ist es denkbar, dass die Berechtigung zum Betätigen eines oder mehrerer intelligenter Schlösser an staatliches Einsatzpersonal, wie beispielsweise Polizeikräfte, vergeben wird. Auch in diesem Fall ist es vorteilhaft, wenn eine staatliche Autorität, wie beispielsweise eine Behörde oder ein Gericht, die Berechtigung vergibt.It is also conceivable that the authorization to operate one or more smart locks could be granted to government personnel, such as police forces. In this case, too, it is advantageous if a government authority, such as a government agency or court, grants the authorization.

Gemäß einer weiteren bevorzugten Ausführungsform der Erfindung ist es vorgesehen, dass in einem vierten Fall einer erfolgreichen Verifizierung ein Geldtransfer des Nutzers über das Nutzergerät freigegeben wird.According to a further preferred embodiment of the invention, it is provided that in a fourth case of successful verification, a money transfer by the user is released via the user device.

Bei einer entsprechenden Verknüpfung des digitalen Kontos mit ebenfalls digitalen Bezahlmöglichkeiten, beispielsweise einem Bankkonto mit Onlinezugang oder einer Kreditkarte, kann die Verifizierung im Rahmen des Verfahrens neben der Betätigung eines intelligenten Schlosses auch zur Verifizierung eines Geldtransfers genutzt werden, da hier grundlegend ähnliche Verfahrensschritte erfolgen, die zudem ebenfalls ein hohes Maß an Datensicherheit erfordern, um Missbrauch vorzubeugen.If the digital account is linked to digital payment options, such as a bank account with online access or a credit card, the verification within the process can be used not only to operate a smart lock but also to verify a money transfer, since fundamentally similar procedural steps are used here, which also require a high degree of data security to prevent misuse.

Gemäß einer weiteren bevorzugten Ausführungsform der Erfindung ist es vorgesehen, dass in einem fünften Fall einer erfolgreichen Verifizierung ein Identitätsnachweis auf dem Nutzergerät bereitgestellt wird. Dazu können die Identitätsdaten des Nutzers einmalig auf dem zentralen Server hinterlegt werden und bei einer erfolgreichen Legitimationsanfrage vom zentralen Server bestätigt und auf dem Nutzergerät angezeigt werden.According to a further preferred embodiment of the invention, in a fifth case of successful verification, proof of identity is provided on the user device. For this purpose, the user's identity data can be stored once on the central server and, upon a successful authentication request, can be confirmed by the central server and displayed on the user device.

Dies kann beispielsweise genutzt werden, um beim Kauf von Tabak oder Alkohol den erforderlichen Altersnachweis zu erbringen. Ebenso ist es denkbar und bevorzugt, dass nach einer erfolgreichen Verifizierung ein Identitätsnachweis in Form des Informationsumfangs eines Personalausweises auf dem Nutzergerät angezeigt und insbesondere der Personalausweises sogar gleichwertig ersetzt wird. Auch die Informationen eines Fahrzeugführerscheins können vorteilhaft auf diese Weise auf dem Nutzergerät ausgegeben werden.This can be used, for example, to provide the required proof of age when purchasing tobacco or alcohol. It is also conceivable and preferred that, after successful verification, proof of identity in the form of the information contained in an identity card be displayed on the user device, and in particular, even replace the identity card with equivalent value. The information from a driver's license can also be advantageously displayed on the user device in this way.

Beispielsweise ist es denkbar und bevorzugt, dass sich Mitarbeiter eines Unternehmens mittels ihres Nutzergeräts beim Betreten des Unternehmensgeländes bzw. beim Betreten ihres spezifischen Arbeitsbereichs, etwa eines Büros oder einer Werkstatt, auf diese Weise als anwesend melden, um insbesondere auch die Funktionalität einer Stechuhr abzubilden. Auf diese Weise können die Arbeitszeiten der Mitarbeiter ohne weitere Vorrichtungen wie beispielsweise eine gesonderte Mitarbeiter- oder Stechkarte und ohne eine gesonderte Stechuhr erfasst werden. Wenn zusätzlich oder alternativ eine stationäre Kamera als Nutzergerät vorgesehen ist, welche beispielsweise mittels eines Gesichtsscans die Mitarbeiter erkennt, so kann insbesondere in einem Gefahrenfall, z.B. bei einem Feueralarm, zudem automatisiert erfasst werden, welche Mitarbeiter das Gebäude bereits verlassen haben und welche Mitarbeiter sich noch im Gebäude befinden. For example, it is conceivable and preferred that employees of a company use their user device to report their presence when entering the company premises or when entering their specific work area, such as an office or workshop, In particular, to replicate the functionality of a time clock. This allows employees' working hours to be recorded without additional devices such as a separate employee or time card, and without a separate time clock. If, in addition or alternatively, a stationary camera is provided as a user device, which recognizes employees, for example, using a facial scan, this can also automatically record which employees have already left the building and which employees are still in the building, particularly in the event of an emergency, e.g., a fire alarm.

Die Informationen können dabei beispielsweise im Klartext angezeigt werden, so dass eine einfache Überprüfung bzw. ein einfaches Auslesen der Informationen möglich ist. Ebenso ist es aber auch denkbar und bevorzugt, dass die Informationen beispielsweise verschlüsselt über eine NFC-Verbindung oder Bluetooth-Verbindung vom Nutzergerät an ein entsprechendes Lesegerät übertragen werden und erst dort im Klartext angezeigt werden.The information can be displayed in plain text, for example, so that it can be easily verified or read. It is also conceivable and preferred, however, that the information is transmitted encrypted, for example, via an NFC or Bluetooth connection, from the user device to a corresponding reader, and only then displayed in plain text.

Weiterhin ist es denkbar und bevorzugt, dass die Informationen beispielsweise in Form eines maschinenlesbaren QR-Codes über das Nutzergerät bereitgestellt werden und von einem entsprechenden Scanner ausgelesen werden können.Furthermore, it is conceivable and preferred that the information is provided, for example, in the form of a machine-readable QR code via the user device and can be read by a corresponding scanner.

Gemäß einer weiteren bevorzugten Ausführungsform der Erfindung ist es vorgesehen, dass in einem sechsten Fall einer erfolgreichen Verifizierung ein Zugriff auf eine gesicherte Datenbank gewährt wird.According to a further preferred embodiment of the invention, it is provided that in a sixth case of successful verification, access to a secure database is granted.

Somit wird es beispielsweise ermöglicht, auf einfache Weise auf ärztliche Untersuchungsergebnisse und behördliche Daten oder Anträge zuzugreifen. Z.B. kann so das Ergebnis eines auf der gesicherten Datenbank abgelegten Sehtests oder ein dort abgelegtes polizeiliches Führungszeugnis eingesehen werden.This makes it possible, for example, to easily access medical examination results and official data or applications. For example, the results of an eye test stored in the secure database or a police clearance certificate stored there can be viewed.

Sofern beispielsweise eine Autovermietung ihren Kunden automatisch Zugang zu dem jeweils gemieteten Fahrzeug gewährt, so kann vorteilhaft gleichzeitig ein Zugriff auf eine gesicherte Datenbank, auf welcher die Fahrzeugpapiere digital abgelegt sind, gewährt werden. Dadurch müssen die Fahrzeugpapiere nicht in Papierform im Fahrzeug bereitgestellt werden, so dass auch kein Verlustrisiko für die Fahrzeugpapiere besteht.Die Erfindung betrifft auch ein System zum Betätigen eines intelligenten Schlosses, umfassend das intelligente Schloss, ein Nutzergerät und einen zentralen Server,
wobei das Nutzergerät dazu ausgebildet ist, eine Legitimationsanforderung zur Betätigung des intelligenten Schlosses an den zentralen Server zu senden, wobei der zentrale Server dazu ausgebildet ist, die Legitimationsanforderung zu empfangen und einer Verifizierung zu unterworfen, wobei der zentrale Server weiterhin dazu ausgebildet ist, in einem ersten Fall einer erfolgreichen Verifizierung eine Legitimationsbestätigung an das Nutzergerät zu senden und wobei das Nutzergerät dazu ausgebildet ist, die Legitimationsbestätigung zu empfangen und an das intelligente Schloss weiterzuleiten oder der zentrale Server weiterhin dazu ausgebildet ist in einem zweiten Fall einer erfolgreichen Verifizierung eine Legitimationsbestätigung an das intelligente Schloss zu senden, wobei das intelligente Schloss dazu ausgebildet ist, im ersten und im zweiten Fall die Legitimationsbestätigung vom zentralen Server zu empfangen und einen Zustand einzunehmen, in dem es einer Öffnungsanforderung nachgibt.
For example, if a car rental company automatically grants its customers access to the rented vehicle, it can advantageously simultaneously grant access to a secure database where the vehicle documents are digitally stored. This eliminates the need to provide the vehicle documents in paper form in the vehicle, thus eliminating the risk of loss. The invention also relates to a system for operating an intelligent lock, comprising the intelligent lock, a user device, and a central server.
wherein the user device is designed to send an authentication request for operating the smart lock to the central server, wherein the central server is designed to receive the authentication request and to subject it to verification, wherein the central server is further designed to send an authentication confirmation to the user device in a first case of successful verification and wherein the user device is designed to receive the authentication confirmation and forward it to the smart lock or the central server is further designed to send an authentication confirmation to the smart lock in a second case of successful verification, wherein the smart lock is designed to receive the authentication confirmation from the central server in the first and second cases and to assume a state in which it gives in to an opening request.

Das erfindungsgemäße System zeichnet sich dadurch aus, dass der zentrale Server dazu ausgebildet ist, eine Vielzahl unterschiedlicher intelligenter Schlösser zu verwalten, wobei die Vielzahl unterschiedlicher intelligenter Schlösser eine Vielzahl unterschiedlicher Legitimationsbestätigungen erfordert.The system according to the invention is characterized in that the central server is designed to manage a plurality of different intelligent locks, wherein the plurality of different intelligent locks requires a plurality of different authentication confirmations.

Somit ermöglicht das erfindungsgemäße System das Erzielen der bereits im Zusammenhang mit dem erfindungsgemäßen Verfahren beschriebenen Vorteile.Thus, the system according to the invention makes it possible to achieve the advantages already described in connection with the method according to the invention.

Gemäß einer bevorzugten Ausführungsform der Erfindung ist es vorgesehen, dass das System dazu ausgebildet ist, das erfindungsgemäße Verfahren auszuführen.According to a preferred embodiment of the invention, it is provided that the system is designed to carry out the method according to the invention.

Die Erfindung betrifft auch ein Computerprogrammprodukt, umfassend Befehle, die bei ihrer Ausführung in einem erfindungsgemäßen System das System dazu anleiten, ein erfindungsgemäßes Verfahren auszuführen.The invention also relates to a computer program product comprising instructions which, when executed in a system according to the invention, instruct the system to carry out a method according to the invention.

Auch dies führt zu den bereits beschriebenen Vorteilen.This also leads to the advantages already described.

Nachfolgend wird die Erfindung anhand von in den Figuren dargestellten Ausführungsformen beispielhaft erläutert.The invention is explained below by way of example with reference to embodiments shown in the figures.

Es zeigen:

  • 1 beispielhaft und schematisch eine mögliche Ausführungsform eines erfindungsgemäßen Verfahrens zum Betätigen eines intelligenten Schlosses in Form eines Flussdiagramms,
  • 2 beispielhaft und schematisch eine weitere mögliche Ausführungsform eines erfindungsgemäßen Verfahrens zum Betätigen eines intelligenten Schlosses in Form eines Flussdiagramms,
  • 3 beispielhaft und schematisch eine mögliche Ausführungsform eines erfindungsgemäßen Systems zum Betätigen eines intelligenten Schlosses,
  • 4 beispielhaft eine erste mögliche Anwendungsform eines erfindungsgemäßen Verfahrens zum Betätigen eines intelligenten Schlosses,
  • 5 beispielhaft eine zweite mögliche Anwendungsform eines erfindungsgemäßen Verfahrens zum Betätigen eines intelligenten Schlosses,
  • 6 beispielhaft eine dritte mögliche Anwendungsform eines erfindungsgemäßen Verfahrens zum Betätigen eines intelligenten Schlosses,
  • 7 beispielhaft eine vierte mögliche Anwendungsform eines erfindungsgemäßen Verfahrens zum Betätigen eines intelligenten Schlosses und
  • 8 beispielhaft eine fünfte mögliche Anwendungsform eines erfindungsgemäßen Verfahrens zum Betätigen eines intelligenten Schlosses.
They show:
  • 1 by way of example and schematically a possible embodiment of a method according to the invention for operating an intelligent lock in the form of a flow chart,
  • 2 by way of example and schematically shows another possible embodiment of a method according to the invention for operating an intelligent lock in the form of a flow chart,
  • 3 by way of example and schematically shows a possible embodiment of a system according to the invention for operating an intelligent lock,
  • 4 by way of example, a first possible application of a method according to the invention for operating an intelligent lock,
  • 5 by way of example, a second possible application of a method according to the invention for operating an intelligent lock,
  • 6 by way of example, a third possible application of a method according to the invention for operating an intelligent lock,
  • 7 by way of example, a fourth possible application of a method according to the invention for operating an intelligent lock and
  • 8 by way of example, a fifth possible application of a method according to the invention for operating an intelligent lock.

Gleiche Gegenstände, Funktionseinheiten und vergleichbare Komponenten sind figurenübergreifend mit den gleichen Bezugszeichen bezeichnet. Diese Gegenstände, Funktionseinheiten und vergleichbaren Komponenten sind hinsichtlich ihrer technischen Merkmale identisch ausgeführt, sofern sich aus der Beschreibung nicht explizit oder implizit etwas anderes ergibt.Identical objects, functional units, and comparable components are designated by the same reference symbols throughout the figures. These objects, functional units, and comparable components are identical in terms of their technical features, unless explicitly or implicitly stated otherwise in the description.

1 zeigt beispielhaft und schematisch eine mögliche Ausführungsform eines erfindungsgemäßen Verfahrens zum Betätigen eines intelligenten Schlosses in Form eines Flussdiagramms. 1 shows, by way of example and schematically, a possible embodiment of a method according to the invention for operating an intelligent lock in the form of a flow chart.

In einem ersten Verfahrensschritt 101 wird eine Legitimationsanforderung zur Betätigung des intelligenten Schlosses von einem Nutzergerät über das Internet an einen zentralen Server gesendet.In a first method step 101, an authentication request for operating the intelligent lock is sent from a user device to a central server via the Internet.

Beispielsgemäß wird die Legitimationsanforderung gleichzeitig in Schritt 102 beim Versenden auf dem Nutzergerät mittels eines geheimen Schlüssels verschlüsselt. Die Legitimationsanforderung enthält dabei den Namen des Nutzers sowie ein nutzerspezifisches, auf dem Nutzergerät abgelegtes Zertifikat.For example, the authentication request is encrypted using a secret key during transmission on the user device in step 102. The authentication request contains the user's name and a user-specific certificate stored on the user device.

Im folgenden Schritt 103 wird Legitimationsanforderung vom zentralen Server empfangen. Der zentrale Server ist dazu ausgebildet, eine Vielzahl unterschiedlicher intelligenter Schlösser zu verwalten sowie die Vielzahl unterschiedlicher intelligenter Schlösser je nach deren spezifischer Ausbildung mit einer zu deren Betätigung erforderlichen, jeweils unterschiedlichen Legitimationsbestätigung zu steuern.In the following step 103, the authentication request is received from the central server. The central server is configured to manage a multitude of different smart locks and to control the multitude of different smart locks, depending on their specific configuration, with a different authentication required for their operation.

Der zentrale Server gleicht in Verfahrensschritt 104 im Rahmen einer Verifizierung die Legitimationsanforderung mit einem zuvor erzeugten Datenbankeintrag ab.In process step 104, the central server compares the legitimation request with a previously generated database entry as part of a verification.

In Schritt 105 wird die Verifizierung erfolgreich abgeschlossen und in Schritt 106 wird eine Legitimationsbestätigung vom zentralen Server über das Internet zurück an das Nutzergerät gesendet.In step 105, the verification is successfully completed and in step 106, an authentication confirmation is sent from the central server back to the user device via the Internet.

Das Nutzergerät empfängt die Legitimationsbestätigung in Schritt 107 und leitet die Legitimationsbestätigung in Schritt 108 über eine Bluetooth-Verbindung an das intelligente Schloss weiter.The user device receives the authentication confirmation in step 107 and forwards the authentication confirmation to the smart lock via a Bluetooth connection in step 108.

Anstatt die die Legitimationsbestätigung in Schritt 106 an das Nutzergerät zu senden, kann die Legitimationsbestätigung vom zentralen Server in Schritt 109 auch direkt an das intelligente Schloss gesendet werden, beispielsgemäß über das Internet.Instead of sending the authentication confirmation to the user device in step 106, the authentication confirmation can also be sent directly from the central server to the smart lock in step 109, for example via the Internet.

Unabhängig vom Übertragungsweg der Legitimationsbestätigung wird diese in Schritt 110 vom intelligenten Schloss empfangen.Regardless of the transmission method of the legitimation confirmation, it is received by the smart lock in step 110.

Dadurch wird das intelligente Schloss in Schritt 111 in einen Zustand versetzt wird, in dem es einer Öffnungsanforderung nachgibt.This puts the smart lock into a state in step 111 where it responds to an opening request.

Die Öffnungsanforderung erfolgt beispielsgemäß in Schritt 112 als manuelle Betätigung einer mit dem intelligenten Schloss gesicherten Türklinke.The opening request is made, for example, in step 112 as a manual operation of a door handle secured with the intelligent lock.

2 zeigt beispielhaft und schematisch eine weitere mögliche Ausführungsform eines erfindungsgemäßen Verfahrens zum Betätigen eines intelligenten Schlosses in Form eines Flussdiagramms. 2 shows, by way of example and schematically, another possible embodiment of a method according to the invention for operating an intelligent lock in the form of a flow chart.

In einem ersten Verfahrensschritt 201 erstellt ein Nutzer des erfindungsgemäßen Verfahrens ein digitales Konto. Dabei hinterlegt er beispielsgemäß zunächst nur seinen Namen und seine Emailadresse.In a first method step 201, a user of the method according to the invention creates a digital account. For example, they initially only enter their name and email address.

Zur Verifizierung der vom Nutzer angegebenen Daten erhält dieser in Schritt 202 eine automatisiert vom zentralen Server versandte Email, deren Erhalt der Nutzer gegenüber dem zentralen Server bestätigen muss.To verify the data provided by the user, the user receives an email sent automatically from the central server in step 202, the receipt of which the user must confirm to the central server.

Zu Verbesserung des Schutzes gegen unbefugten Zugriff auf das digitale Konto kann der Nutzer zudem in Schritt 203 eine Mehrfaktorauthentifizierung aktivieren. Beispielsgemäß handelt es sich um eine Zweifaktor-Authentifizierung.To improve protection against unauthorized access to the digital account, the user can also activate multi-factor authentication in step 203. For example, this is two-factor authentication.

Bei einem erkannten Missbrauch des digitalen Kontos bzw. bei einem erkannten unbefugten Zugriff auf das digitale Konto, kann dieses in Schritt 204 gesperrt werden. Durch das Sperren des Kontos ist dieses bis auf weiteres, beispielweise bis zu einer Änderung der Zugangsdaten und einer erfolgreichen erneuten Authentifizierung durch den Nutzer, nicht nutzbar.If misuse of the digital account or unauthorized access to the digital account is detected, it can be blocked in step 204. Blocking the account makes it unusable until further notice, for example, until the access data is changed and the user successfully re-authenticates.

In Schritt 205 kann der Nutzer sein Smartphone oder eine beliebige Keycard mit seinem digitalen Konto verknüpfen. Beispielsgemäß wird dabei ein vom zentralen Server erzeugtes digitales Zertifikat auf dem Smartphone bzw. auf der Keycard gespeichert.In step 205, the user can link their smartphone or any keycard to their digital account. For example, a digital certificate generated by the central server is stored on the smartphone or keycard.

In Schritt 206 kann der Nutzer weitere Konten wie insbesondere ein digitales Konto zum Betätigen eines intelligenten Schlosses oder mehrerer intelligenter Schlösser mit dem digitalen Konto auf dem zentralen Server verknüpfen. Dadurch kann die Betätigung des intelligenten Schlosses oder der mehreren intelligenten Schlösser von nun an in Schritt 207 durch das erfindungsgemäße Verfahren bzw. durch das digitale Konto auf dem zentralen Server erfolgen.In step 206, the user can link additional accounts, such as a digital account for operating one or more smart locks, to the digital account on the central server. This allows the smart lock or multiple smart locks to be operated from now on in step 207 using the method according to the invention or using the digital account on the central server.

In Schritt 208 kann der Nutzer weitere persönliche Informationen für sein digitales Konto auf dem zentralen Server hinterlegen. Beispielsgemäß hinterlegt der Nutzer sein Geburtsdatum, seine Anschrift, eine von ihm erstellte PIN, seinen Fingerabdruck, sowie Kreditkarteninformationen auf dem zentralen Server.In step 208, the user can store additional personal information for their digital account on the central server. For example, the user stores their date of birth, their address, a PIN they create, their fingerprint, and credit card information on the central server.

Diese Daten, insbesondere sein Name, sein Geburtsdatum und seine Anschrift, können in Schritt 209 verifiziert werden, beispielsgemäß durch das sog. POSTIDENT-Verfahren.These data, in particular his name, date of birth and address, can be verified in step 209, for example by the so-called POSTIDENT procedure.

Dadurch kann das verknüpfte Smartphone bzw. die verknüpfte Keycard in Schritt 210 in Zukunft als Altersnachweis verwendet werden.This means that the linked smartphone or keycard in step 210 can be used as proof of age in the future.

In Schritt 211 hinterlegt der Nutzer nochmals weitere Informationen auf dem zentralen Server, die ebenfalls seinem digitalen Konto zugeordnet werden. Beispielsgemäß hinterlegt der Nutzer einen Gesichtsscan sowie Gesichtsfotografien aus unterschiedlichen Perspektiven.In step 211, the user stores further information on the central server, which is also assigned to their digital account. For example, the user stores a facial scan and facial photographs from different perspectives.

In Schritt 212 kann das Smartphone bzw. die Keycard auf ein dazu vorgesehenes Auslesegerät aufgelegt werden, um die im digitalen Konto des Nutzers hinterlegten Daten auszulesen, beispielsweise die Daten des Personalausweises oder der Kreditkarte. Bei dem Lesegerät kann es sich auch um ein dem intelligenten Schloss zugeordnetes Lesegerät, beispielsweise ein RFID-Lesegerät, handeln, so dass das intelligente Schloss in einen Zustand versetzt wird, in dem es einer Öffnungsanforderung nachgibt.In step 212, the smartphone or keycard can be placed on a dedicated reader to read the data stored in the user's digital account, for example, the ID card or credit card data. The reader can also be a reader associated with the smart lock, such as an RFID reader, so that the smart lock is placed in a state where it responds to an opening request.

In Schritt 213 sendet das Smartphone bzw. die Keycard eine Legitimationsanforderung an den zentralen Server.In step 213, the smartphone or keycard sends an authentication request to the central server.

In Schritt 214 wird die Legitimationsanforderung vom zentralen Server erfolgreich verifiziert und der Server sendet eine Legitimationsbestätigung, um eine Betätigung des intelligenten Schlosses zu ermöglichen.In step 214, the authentication request is successfully verified by the central server and the server sends an authentication confirmation to enable operation of the smart lock.

In Schritt 215 hingegen wird die Legitimationsanforderung vom zentralen Server nicht erfolgreich verifiziert und der Server sendet dementsprechend eine Fehlermeldung. Eine Betätigung des intelligenten Schlosses wird nicht ermöglicht.In step 215, however, the authentication request is not successfully verified by the central server, and the server sends an error message accordingly. Operation of the smart lock is not possible.

In Schritt 216 wird die Legitimationsanforderung vom zentralen Server erfolgreich verifiziert und der Server sendet eine Legitimationsbestätigung, um einen Zugriff auf die Daten des Personalausweises zu ermöglichen. Dadurch kann der Nutzer sich ausweisen, ohne seinen Personalausweis mit sich führen zu müssen.In step 216, the authentication request is successfully verified by the central server, and the server sends an authentication confirmation to enable access to the identity card data. This allows the user to verify their identity without having to carry their identity card with them.

In Schritt 217 hingegen wird die Legitimationsanforderung vom zentralen Server nicht erfolgreich verifiziert und der Server sendet dementsprechend eine Fehlermeldung. Ein Zugriff auf die Daten des Personalausweises wird nicht ermöglicht.In step 217, however, the authentication request is not successfully verified by the central server, and the server sends an error message accordingly. Access to the ID card data is not permitted.

In Schritt 218 kann der Nutzer eine Berechtigung zum Betätigen seiner ihm in seinem digitalen Konto zugeordneten intelligenten Schlösser an einen anderer Nutzer übertragen. In step 218, the user can transfer authorization to operate the smart locks assigned to him in his digital account to another user.

Diese Berechtigung kann der die Berechtigung übertragende Nutzer dabei in Schritt 219 auf eine bestimmte Auswahl seiner ihm in seinem digitalen Konto zugeordneten intelligenten Schlösser beschränken.In step 219, the user transferring the authorization can limit this authorization to a specific selection of the intelligent locks assigned to him in his digital account.

In Schritt 220 kann die Berechtigung zudem zeitlich und örtlich beschränkt werden.In step 220, the authorization can also be restricted in time and place.

Ein Suchen von anderen Nutzern, beispielsweise um diesen die Berechtigung zum Betätigen von intelligenten Schlössern zu übertragen, ist dabei in Schritt 221 möglich. Der zentrale Server sucht dann nach den digitalen Konten der gesuchten Nutzer und zeigt diese an, so dass eine entsprechende Berechtigung an einen oder mehrere der anderen Nutzer übertragen werden kann.A search for other users, for example, to grant them authorization to operate smart locks, is possible in step 221. The central server then searches for the digital accounts of the searched users and displays them so that the corresponding authorization can be transferred to one or more of the other users.

In Schritt 222 wird die übertragene Berechtigung auf dem zentralen Server hinterlegt, so dass der andere Nutzer die übertragene Berechtigung ausüben kann.In step 222, the transferred authorization is stored on the central server so that the other user can exercise the transferred authorization.

3 zeigt beispielhaft und schematisch eine mögliche Ausführungsform eines erfindungsgemäßen Systems 300 zum Betätigen eines intelligenten Schlosses 310, 311, 312. 3 shows, by way of example and schematically, a possible embodiment of a system 300 according to the invention for actuating an intelligent lock 310, 311, 312.

Die drei intelligenten Schlösser 310, 311, 312 stehen dabei beispielsgemäß unter der Verwaltung eines einzigen Nutzers. Das intelligente Schloss 310 ist einem Haus 310' des Nutzers zugeordnet, das intelligente Schloss 311 ist einem PKW 311' des Nutzers zugeordnet und das intelligente Schloss 312 ist einer Garage 312' des Nutzers zugeordnet.The three smart locks 310, 311, and 312 are, for example, under the management of a single user. Smart lock 310 is assigned to a user's house 310', smart lock 311 is assigned to a user's car 311', and smart lock 312 is assigned to a user's garage 312'.

Das Nutzergerät 320 ist beispielsgemäß als Smartphone 320 des Nutzers ausgebildet, auf dem eine Software zur Ausführung des erfindungsgemäßen Verfahrens ausgeführt wird.The user device 320 is designed, for example, as a smartphone 320 of the user, on which software for carrying out the method according to the invention is executed.

Der zentrale Server 330 befindet sich beispielsgemäß in einem Rechenzentrum 330'. Der zentrale Server 330 ist dazu ausgebildet, eine Vielzahl unterschiedlicher intelligenter Schlösser 310, 311, 312 zu verwalten, wobei die Vielzahl unterschiedlicher intelligenter Schlösser 310, 311, 312 eine Vielzahl unterschiedlicher Legitimationsbestätigungen erfordert.The central server 330 is located, for example, in a data center 330'. The central server 330 is configured to manage a plurality of different smart locks 310, 311, 312, wherein the plurality of different smart locks 310, 311, 312 require a plurality of different authentication confirmations.

Beispielsgemäß erkennt das Smartphone 320, dass es sich in der Nähe des intelligenten Schlosses 311 bzw. des PKW 311' befindet, da es von diesem ein Bluetooth-Signal empfängt.For example, the smartphone 320 detects that it is near the smart lock 311 or the car 311' because it receives a Bluetooth signal from it.

Daraufhin sendet das Smartphone 320 eine Legitimationsanforderung zur Betätigung des intelligenten Schlosses 311, d.h. zum Öffnen einer Türe des PKW 311', an den zentralen Server 330. Die Legitimationsanforderung wird beispielsgemäß mittels Mobilfunk vom Smartphone 320 an einen in der Nähe befindlichen Mobilfunkmasten 340 übertragen. Der Mobilfunkmast 340 empfängt die Legitimationsanforderung und überträgt sie über das Internet weiter an den zentralen Server 330.The smartphone 320 then sends an authentication request to the central server 330 to operate the smart lock 311, i.e., to open a door of the car 311'. The authentication request is transmitted, for example, via mobile radio from the smartphone 320 to a nearby cell phone tower 340. The cell phone tower 340 receives the authentication request and transmits it via the Internet to the central server 330.

Der zentrale Server 330 empfängt die Legitimationsanforderung und unterwirft sie einer Verifizierung.The central server 330 receives the authentication request and subjects it to verification.

Die Verifizierung erfolgt dabei beispielsgemäß durch Abgleich der in der Legitimationsanforderung enthaltenen Informationen mit einem dem intelligenten Schloss 311 zugeordneten Datenbankeintrag. Der Datenbankeintrag umfasst persönliche Daten des Nutzers sowie eine digitale Zertifizierung.Verification is performed, for example, by comparing the information contained in the authentication request with a database entry assigned to the smart lock 311. The database entry includes the user's personal data and a digital certification.

Beispielsgemäß ist die Verifizierung erfolgreich und der zentrale Server 330 sendet eine Legitimationsbestätigung an das intelligente Schloss 311. Die Legitimationsbestätigung wird dabei zunächst über das Internet an den Mobilfunkmasten 340 übertragen und von diesem per Mobilfunk direkt an das intelligente Schloss 311 weitergeleitet. Beispielsgemäß kann das intelligente Schloss 311 nämlich auf eine Mobilfunkanbindung des PKW 311' zurückgreifen.For example, the verification is successful, and the central server 330 sends an authentication confirmation to the smart lock 311. The authentication confirmation is first transmitted via the Internet to the cell phone tower 340, from where it is forwarded directly to the smart lock 311 via mobile radio. For example, the smart lock 311 can access a mobile radio connection of the car 311'.

Das intelligente Schloss 311empfängt die Legitimationsbestätigung vom zentralen Server und nimmt daraufhin einen Zustand ein, in dem es einer Öffnungsanforderung nachgibt. Wenn der Nutzer nun den Türöffner des PKW betätigt, lässt sich die Türe des PKW ohne öffnen.The smart lock 311 receives the authentication confirmation from the central server and then enters a state where it responds to an opening request. If the user then activates the car door opener, the car door can be opened without any intervention.

4 zeigt beispielhaft eine erste mögliche Anwendungsform eines erfindungsgemäßen Verfahrens zum Betätigen eines intelligenten Schlosses 410, welches eine Türe 410' verschließt. 4 shows by way of example a first possible application of a method according to the invention for actuating an intelligent lock 410 which locks a door 410'.

Der Nutzer 450 hält dabei ein als mit einem RFID-Chip versehene Keycard 420 ausgebildetes Nutzergerät 420 in den RFID-Kommunikationsbereich des intelligenten Schlosses 410.The user 450 holds a user device 420, which is designed as a keycard 420 provided with an RFID chip, into the RFID communication area of the intelligent lock 410.

Die Keycard 420 sendet daraufhin eine Legitimationsanforderung, die in diesem Fall zunächst an das intelligente Schloss 410 übertragen wird. Das intelligente Schloss 420 wiederum ist über eine WLAN-Antenne mit einem WLAN-Netzwerk verbunden, welches seinerseits über einen Router eine Verbindung ins Internet ermöglicht.The keycard 420 then sends an authentication request, which in this case is first transmitted to the smart lock 410. The smart lock 420, in turn, is connected to a Wi-Fi network via a Wi-Fi antenna, which in turn enables a connection to the Internet via a router.

Das intelligente Schloss 420 empfängt also die Legitimationsanforderung der Keycard 420 und überträgt diese über das WLAN-Netzwerk und das Internet zum zentralen Server 330.The intelligent lock 420 receives the authentication request from the keycard 420 and transmits it to the central server 330 via the WLAN network and the Internet.

Der zentrale Server 330 empfängt die Legitimationsanforderung, verifiziert sie und sendet eine Legitimationsbestätigung über das Internet und das WLAN-Netzwerk zurück an das intelligente Schloss 420, welches daraufhin einer Öffnungsanforderung des Nutzers in Form eines Drucks gegen die Türe 410' nachgibt.The central server 330 receives the authentication request, verifies it, and sends an authentication confirmation back to the intelligent lock 420 via the Internet and the WLAN network, which then responds to a user request to open the door 410' by pushing against it.

5 zeigt beispielhaft eine zweite mögliche Anwendungsform eines erfindungsgemäßen Verfahrens zum Betätigen eines intelligenten Schlosses 510, welches eine Türe 510' verschließt. 5 shows by way of example a second possible application of a method according to the invention for actuating an intelligent lock 510 which locks a door 510'.

Der Nutzer 550 bedient dabei in als Smartphone 520 ausgebildetes Nutzergerät 520, auf dem eine Software zur Ausführung des erfindungsgemäßen Verfahrens ausgeführt wird.The user 550 operates a user device 520 designed as a smartphone 520, on which software for carrying out the method according to the invention is executed.

Beispielsgemäß zeigt die auf dem Smartphone 520 ausgeführte Software dem Nutzer 550 eine Übersicht in Form einer Liste über alle unter seiner Verwaltung stehenden intelligenten Schlösser, was auch das intelligente Schloss 510 einschließt, welches eine Türe 510' verschließt.For example, the software running on the smartphone 520 shows the user 550 an overview in the form of a list of all the smart locks under his management, which also includes the smart lock 510 that locks a door 510'.

Der Nutzer 550 wählt das intelligente Schloss 510 aus der Liste aus und möchte es betätigen. Dazu muss er sich beispielsgemäß zunächst mittels seines Fingerabdrucks am Smartphone 520 authentifizieren.User 550 selects the smart lock 510 from the list and wishes to operate it. To do so, they must first authenticate themselves using their fingerprint on smartphone 520, for example.

Das Smartphone 520 sendet daraufhin eine Legitimationsanforderung an den zentralen Server 330. Der zentrale Server 330 empfängt die Legitimationsanforderung, verifiziert sie und sendet eine Legitimationsbestätigung an das Smartphone 520 zurück, welches die Legitimationsbestätigung über Bluetooth schließlich an das intelligente Schloss 520 überträgt.The smartphone 520 then sends an authentication request to the central server 330. The central server 330 receives the authentication request, verifies it, and sends an authentication confirmation back to the smartphone 520, which then transmits the authentication confirmation to the smart lock 520 via Bluetooth.

Dadurch wird das intelligente Schloss 520 in einen Zustand versetzt wird, in dem es einer Öffnungsanforderung des Nutzers nachgibt.This puts the intelligent lock 520 into a state in which it responds to a user's opening request.

6 zeigt beispielhaft eine dritte mögliche Anwendungsform eines erfindungsgemäßen Verfahrens zum Betätigen eines intelligenten Schlosses 610, welches eine Türe 610' verschließt. 6 shows by way of example a third possible application of a method according to the invention for actuating an intelligent lock 610 which locks a door 610'.

Der Nutzer 650 befindet sich dabei vor der Türe 610' in einem Erfassungsbereich einer optischen Kamera 620, welche das Nutzergerät 620 darstellt. Die Kamera 620 ist dabei beispielsgemäß ebenso wie das intelligente Schloss 610 einer elektronischen Steuereinheit zugeordnet, auf der eine Software zur Ausführung des erfindungsgemäßen Verfahrens ausgeführt wird.The user 650 is located in front of the door 610' within the detection range of an optical camera 620, which represents the user device 620. The camera 620, like the intelligent lock 610, is assigned to an electronic control unit, for example, on which software for executing the method according to the invention is executed.

Die Kamera erfasst nun das Gesicht des Nutzers 650 und führt anhand des erfassten Gesichts eine Authentifizierung des Nutzers 650 durch.The camera now captures the face of user 650 and authenticates user 650 based on the captured face.

Wenn die Authentifizierung erfolgreich ist, sendet die Kamera 620 bzw. die elektronische Steuereinheit eine Legitimationsanforderung an den zentralen Server 330. Der zentrale Server 330 empfängt die Legitimationsanforderung, verifiziert sie und sendet eine Legitimationsbestätigung an die elektronische Steuereinheit zurück, welche das intelligente Schloss 610 daraufhin in einen Zustand versetzt, in dem es einer Öffnungsanforderung nachgibt.If the authentication is successful, the camera 620 or the electronic control unit sends an authentication request to the central server 330. The central server 330 receives the authentication request, verifies it, and sends an authentication confirmation back to the electronic control unit, which then puts the smart lock 610 into a state where it responds to an opening request.

7 zeigt beispielhaft eine vierte mögliche Anwendungsform eines erfindungsgemäßen Verfahrens zum Betätigen eines intelligenten Schlosses 710, welches eine Türe 710' eines PKW verschließt. 7 shows by way of example a fourth possible application of a method according to the invention for actuating an intelligent lock 710 which locks a door 710' of a car.

Der Nutzer 750 hält dabei ein als mit einem RFID-Chip versehene Keycard 720 ausgebildetes Nutzergerät 720 in den RFID-Kommunikationsbereich des intelligenten Schlosses 710.The user 750 holds a user device 720, which is designed as a keycard 720 provided with an RFID chip, into the RFID communication area of the intelligent lock 710.

Die Keycard 720 sendet daraufhin eine Legitimationsanforderung, die in diesem Fall zunächst an das intelligente Schloss 710 übertragen wird. Das intelligente Schloss 720 wiederum ist über eine Mobilfunkverbindung des PKW mit dem Internet verbunden.The keycard 720 then sends an authentication request, which in this case is first transmitted to the intelligent lock 710. The intelligent lock 720, in turn, is connected to the Internet via the car's mobile network connection.

Das intelligente Schloss 720 empfängt also die Legitimationsanforderung der Keycard 720 und überträgt diese über das Internet zum zentralen Server 330.The intelligent lock 720 receives the authentication request from the keycard 720 and transmits it via the Internet to the central server 330.

Der zentrale Server 330 empfängt die Legitimationsanforderung, verifiziert sie und sendet eine Legitimationsbestätigung über das Internet zurück an das intelligente Schloss 720, welches daraufhin einer Öffnungsanforderung des Nutzers in Form einer Betätigung eines Türgriffs der Türe 710' nachgibt.The central server 330 receives the authentication request, verifies it, and sends an authentication confirmation back via the Internet to the intelligent lock 720, which then responds to an opening request from the user in the form of an operation of a door handle of the door 710'.

8 zeigt beispielhaft eine fünfte mögliche Anwendungsform eines erfindungsgemäßen Verfahrens zum Betätigen eines intelligenten Schlosses 810, welches eine Türe 810' eines PKW verschließt. 8 shows by way of example a fifth possible application of a method according to the invention for actuating an intelligent lock 810 which locks a door 810' of a car.

Der Nutzer 850 bedient dabei ein als Smartphone 820 ausgebildetes Nutzergerät 820, auf dem eine Software zur Ausführung des erfindungsgemäßen Verfahrens ausgeführt wird.The user 850 operates a user device 820 designed as a smartphone 820, on which software for carrying out the method according to the invention is executed.

Beispielsgemäß zeigt die auf dem Smartphone 820 ausgeführte Software dem Nutzer 850 eine Übersicht in Form einer Liste über alle unter seiner Verwaltung stehenden intelligenten Schlösser, was auch das intelligente Schloss 810 einschließt, welches die Türe 810' des PKW verschließt.For example, the software running on the smartphone 820 shows the user 850 an overview in the form of a list of all the intelligent locks under his management, which also includes the intelligent lock 810 that locks the door 810' of the car.

Der Nutzer 850 wählt das intelligente Schloss 810 aus der Liste aus und möchte es betätigen. Dazu muss er sich beispielsgemäß zunächst mittels einer PIN am Smartphone 820 authentifizieren.User 850 selects the smart lock 810 from the list and wishes to activate it. To do so, they must first authenticate themselves using a PIN on their smartphone 820, for example.

Das Smartphone 820 sendet nach erfolgreicher Authentifizierung eine Legitimationsanforderung an den zentralen Server 330. Der zentrale Server 330 empfängt die Legitimationsanforderung, verifiziert sie und sendet eine Legitimationsbestätigung über das Internet unmittelbar an das intelligente Schloss 820, welches daraufhin einer Öffnungsanforderung des Nutzers in Form einer Betätigung eines Türgriffs der Türe 810' nachgibt.After successful authentication, the smartphone 820 sends a legitimation request to the central server 330. The central server 330 receives the legitimation request, verifies it, and sends a legitimation confirmation via the Internet directly to the intelligent lock 820, which then responds to an opening request from the user in the form of actuating a door handle of the door 810'.

BezugszeichenlisteList of reference symbols

101101
Senden der LegitimationsanforderungSending the legitimation request
102102
Verschlüsseln der LegitimationsanforderungEncrypting the authentication request
103103
Empfangen der LegitimationsanforderungReceiving the legitimation request
104104
Verifizierung der LegitimationsanforderungVerification of the legitimation request
105105
Erfolgreicher Abschluss der Verifizierung der LegitimationsanforderungSuccessful completion of the verification of the legitimation request
106106
Senden der LegitimationsbestätigungSending the legitimation confirmation
107107
Empfangen der LegitimationsbestätigungReceiving the legitimation confirmation
108108
Weiterleiten der Legitimationsbestätigung mittels BluetoothForwarding the legitimation confirmation via Bluetooth
109109
Senden der LegitimationsbestätigungSending the legitimation confirmation
110110
Empfangen der LegitimationsbestätigungReceiving the legitimation confirmation
111111
Versetzen des intelligenten Schlosses in einen Zustand, in dem es einer Öffnungsanforderung nachgibtPutting the smart lock into a state where it will respond to an opening request
112112
Öffnungsanforderung, manuelle BetätigungOpening request, manual operation
201201
Erstellen eines digitalen KontosCreating a digital account
202202
Verifizierung der vom Nutzer angegebenen DatenVerification of the data provided by the user
203203
Aktivierung einer MehrfaktorauthentifizierungActivating multi-factor authentication
204204
Sperren des digitalen KontosBlocking the digital account
205205
Verknüpfen des Nutzergeräts mit dem digitalen KontoLinking the user device to the digital account
206206
Verknüpfen eines weiteren Kontos mit dem digitalen KontoLinking another account to the digital account
207207
Betätigung des intelligenten SchlossesOperating the smart lock
208208
Hinterlegen von persönlichen InformationenStoring personal information
209209
Verifizieren der persönlichen InformationenVerify personal information
210210
Verwendung als AltersnachweisUse as proof of age
211211
Hinterlegen von weiteren InformationenStoring further information
212212
Auflegen auf AuslesegerätPlace on reader
213213
Senden der LegitimationsanforderungSending the legitimation request
214214
Verifizierung der LegitimationsanforderungVerification of the legitimation request
215215
Nicht-Verifizierung der LegitimationsanforderungNon-verification of the legitimation request
216216
Verifizierung der LegitimationsanforderungVerification of the legitimation request
217217
Nicht-Verifizierung der LegitimationsanforderungNon-verification of the legitimation request
218218
Übertragen der BerechtigungTransferring authorization
219219
Beschränkung der Berechtigung auf ausgewählte intelligente SchlösserRestricting authorization to selected smart locks
220220
Zeitliche und örtliche Beschränkung der BerechtigungTemporal and geographical restrictions on authorization
300300
Systems zum Betätigen eines intelligenten SchlossesSystem for operating an intelligent lock
310, 311, 312310, 311, 312
intelligentes Schlossessmart lock
310'310'
HausHouse
311'311'
PKWCar
312'312'
Garagegarage
320320
Nutzergerät, SmartphoneUser device, smartphone
330330
Zentraler ServerCentral server
330'330'
RechenzentrumData center
340340
Mobilfunkmastcell phone tower
410410
Intelligentes SchlossSmart lock
410'410'
Türedoor
420420
Nutzergerät, KeycardUser device, keycard
450450
NutzerUsers
510510
Intelligentes SchlossSmart lock
510'510'
Türedoor
520520
Nutzergerät, SmartphoneUser device, smartphone
550550
NutzerUsers
610610
Intelligentes SchlossSmart lock
610'610'
Türedoor
620620
Nutzergerät, KameraUser device, camera
650650
NutzerUsers
710710
Intelligentes SchlossSmart lock
710'710'
Türedoor
720720
Nutzergerät, KeycardUser device, keycard
750750
NutzerUsers
810810
Intelligentes SchlossSmart lock
810'810'
Türedoor
820820
Nutzergerät, SmartphoneUser device, smartphone
850850
NutzerUsers

ZITATE ENTHALTEN IN DER BESCHREIBUNGQUOTES CONTAINED IN THE DESCRIPTION

Diese Liste der vom Anmelder aufgeführten Dokumente wurde automatisiert erzeugt und ist ausschließlich zur besseren Information des Lesers aufgenommen. Die Liste ist nicht Bestandteil der deutschen Patent- bzw. Gebrauchsmusteranmeldung. Das DPMA übernimmt keinerlei Haftung für etwaige Fehler oder Auslassungen.This list of documents submitted by the applicant was generated automatically and is included solely for the convenience of the reader. This list is not part of the German patent or utility model application. The DPMA assumes no liability for any errors or omissions.

Zitierte PatentliteraturCited patent literature

  • CN 106 652 109 A [0003]CN 106 652 109 A [0003]
  • US 2009/324025 A1 [0004]US 2009/324025 A1 [0004]
  • WO 2017 198 282 A1 [0005]WO 2017 198 282 A1 [0005]
  • US 11 227 454 B2 [0006]US 11 227 454 B2 [0006]

Claims (15)

Verfahren zum Betätigen eines intelligenten Schlosses (310, 311, 312, 410, 510, 610, 710, 810), wobei eine Legitimationsanforderung zur Betätigung des intelligenten Schlosses (310, 311, 312, 410, 510, 610, 710, 810) von einem Nutzergerät (320, 420, 520, 620, 720, 820) an einen zentralen Server (330) gesendet wird (101), wobei die Legitimationsanforderung vom zentralen Server (330) empfangen und einer Verifizierung unterworfen wird (103, 104), wobei in einem ersten Fall einer erfolgreichen Verifizierung (105) eine Legitimationsbestätigung vom zentralen Server (330) an das Nutzergerät (320, 420, 520, 620, 720, 820) gesendet wird (106) und wobei die Legitimationsbestätigung vom Nutzergerät (320, 420, 520, 620, 720, 820) empfangen (107) und an das intelligente Schloss (310, 311, 312, 410, 510, 610, 710, 810) weitergeleitet wird (108) oder in einem zweiten Fall einer erfolgreichen Verifizierung (105) eine Legitimationsbestätigung vom zentralen Server (330) direkt an das intelligente Schloss (310, 311, 312, 410, 510, 610, 710, 810) gesendet wird (109), wobei im ersten und im zweiten Fall die Legitimationsbestätigung vom intelligenten Schloss (310, 311, 312, 410, 510, 610, 710, 810) empfangen wird (110) und das intelligente Schloss (310, 311, 312, 410, 510, 610, 710, 810) in einen Zustand versetzt wird, in dem es einer Öffnungsanforderung nachgibt (111), dadurch gekennzeichnet, dass vom zentralen Server (330) eine Vielzahl unterschiedlicher intelligenter Schlösser (310, 311, 312, 410, 510, 610, 710, 810) verwaltet wird, wobei die Vielzahl unterschiedlicher intelligenter Schlösser (310, 311, 312, 410, 510, 610, 710, 810) eine Vielzahl unterschiedlicher Legitimationsbestätigungen erfordert.Method for operating an intelligent lock (310, 311, 312, 410, 510, 610, 710, 810), wherein a legitimation request for operating the intelligent lock (310, 311, 312, 410, 510, 610, 710, 810) is sent (101) from a user device (320, 420, 520, 620, 720, 820) to a central server (330), wherein the legitimation request is received by the central server (330) and subjected to verification (103, 104), wherein in a first case of successful verification (105) a legitimation confirmation is sent from the central server (330) to the user device (320, 420, 520, 620, 720, 820) is sent (106) and wherein the legitimation confirmation is received (107) by the user device (320, 420, 520, 620, 720, 820) and forwarded (108) to the intelligent lock (310, 311, 312, 410, 510, 610, 710, 810) or in a second case of successful verification (105) a legitimation confirmation is sent (109) from the central server (330) directly to the intelligent lock (310, 311, 312, 410, 510, 610, 710, 810), wherein in the first and second cases the legitimation confirmation is received from the intelligent lock (310, 311, 312, 410, 510, 610, 710, 810) is received (110) and the intelligent lock (310, 311, 312, 410, 510, 610, 710, 810) is put into a state in which it gives in to an opening request (111), characterized in that a plurality of different intelligent locks (310, 311, 312, 410, 510, 610, 710, 810) are managed by the central server (330), wherein the plurality of different intelligent locks (310, 311, 312, 410, 510, 610, 710, 810) require a plurality of different legitimation confirmations. Verfahren nach Anspruch 1, dadurch gekennzeichnet, dass die Legitimationsanforderung auf dem Nutzergerät (320, 420, 520, 620, 720, 820) nur dann erzeugt wird, wenn zuvor eine erfolgreiche Authentifizierung eines Nutzer (450, 550, 650, 750, 850) des intelligenten Schlosses (310, 311, 312, 410, 510, 610, 710, 810) auf dem Nutzergerät (320, 420, 520, 620, 720, 820) erfolgt.Procedure according to Claim 1 , characterized in that the legitimation request is only generated on the user device (320, 420, 520, 620, 720, 820) if a user (450, 550, 650, 750, 850) of the intelligent lock (310, 311, 312, 410, 510, 610, 710, 810) has previously been successfully authenticated on the user device (320, 420, 520, 620, 720, 820). Verfahren nach Anspruch 2, dadurch gekennzeichnet, dass die Legitimationsanforderung persönliche Daten des Nutzers und/oder eine Positionsangabe des Nutzers (450, 550, 650, 750, 850) mit einem nutzerspezifischen und auf dem Nutzergerät (320, 420, 520, 620, 720, 820) abgelegten Zertifikat verbindet.Procedure according to Claim 2 , characterized in that the legitimation request links personal data of the user and/or a position indication of the user (450, 550, 650, 750, 850) with a user-specific certificate stored on the user device (320, 420, 520, 620, 720, 820). Verfahren nach mindestens einem der Ansprüche 1 bis 3, dadurch gekennzeichnet, dass die Legitimationsanforderung auf dem Nutzergerät (320, 420, 520, 620, 720, 820) mittels eines geheimen Schlüssels verschlüsselt wird (102) und/oder dass die Legitimationsbestätigung auf dem zentralen Server (330) mittels des geheimen Schlüssels verschlüsselt wird.Method according to at least one of the Claims 1 until 3 , characterized in that the legitimation request on the user device (320, 420, 520, 620, 720, 820) is encrypted by means of a secret key (102) and/or that the legitimation confirmation on the central server (330) is encrypted by means of the secret key. Verfahren nach mindestens einem der Ansprüche 1 bis 4, dadurch gekennzeichnet, dass der zentrale Server (330) im Rahmen der Verifizierung (104) die Legitimationsanforderung mit einem zuvor erzeugten Datenbankeintrag abgleicht.Method according to at least one of the Claims 1 until 4 , characterized in that the central server (330) compares the legitimation request with a previously generated database entry as part of the verification (104). Verfahren nach mindestens einem der Ansprüche 1 bis 5, dadurch gekennzeichnet, dass die Öffnungsanforderung als manuelle Betätigung erfolgt (112).Method according to at least one of the Claims 1 until 5 , characterized in that the opening request is made as a manual operation (112). Verfahren nach mindestens einem der Ansprüche 1 bis 6, dadurch gekennzeichnet, dass die Legitimationsanforderung vom Nutzergerät (320, 420, 520, 620, 720, 820) über das Internet übertragen wird (1029.Method according to at least one of the Claims 1 until 6 , characterized in that the legitimation request is transmitted from the user device (320, 420, 520, 620, 720, 820) via the Internet (1029. Verfahren nach mindestens einem der Ansprüche 1 bis 7, dadurch gekennzeichnet, dass die Legitimationsbestätigung vom zentralen Server (330) über das Internet übertragen wird (106) und/oder dass die Legitimationsbestätigung vom Nutzergerät (320, 420, 520, 620, 720, 820) mittels WLAN, Bluetooth, Infrarot, Zigbee und/oder NFC übertragen wird (108).Method according to at least one of the Claims 1 until 7 , characterized in that the legitimation confirmation is transmitted from the central server (330) via the Internet (106) and/or that the legitimation confirmation is transmitted from the user device (320, 420, 520, 620, 720, 820) by means of WLAN, Bluetooth, infrared, Zigbee and/or NFC (108). Verfahren nach mindestens einem der Ansprüche 1 bis 8, dadurch gekennzeichnet, dass vom zentralen Server (330) eine Vielzahl von unterschiedlichen Legitimationsbestätigungen für eine Vielzahl von unterschiedlichen intelligenten Schlössern (310, 311, 312, 410, 510, 610, 710, 810) erzeugt wird.Method according to at least one of the Claims 1 until 8 , characterized in that the central server (330) generates a plurality of different authentication confirmations for a plurality of different intelligent locks (310, 311, 312, 410, 510, 610, 710, 810). Verfahren nach mindestens einem der Ansprüche 1 bis 9, dadurch gekennzeichnet, dass in einem dritten Fall einer erfolgreichen Verifizierung eine zeitlich beschränkbare Berechtigung zum Betätigen des intelligenten Schlosses (310, 311, 312, 410, 510, 610, 710, 810) an einen anderer Nutzer (450, 550, 650, 750, 850) vergeben wird (220).Method according to at least one of the Claims 1 until 9 , characterized in that in a third case of successful verification, a time-limited authorization to operate the intelligent lock (310, 311, 312, 410, 510, 610, 710, 810) is assigned to another user (450, 550, 650, 750, 850) (220). Verfahren nach mindestens einem der Ansprüche 1 bis 10, dadurch gekennzeichnet, dass in einem vierten Fall einer erfolgreichen Verifizierung ein Geldtransfer des Nutzers über das Nutzergerät (320, 420, 520, 620, 720, 820) freigegeben wird.Method according to at least one of the Claims 1 until 10 , characterized in that in a fourth case of successful verification, a money transfer of the user via the user device (320, 420, 520, 620, 720, 820) is released. Verfahren nach mindestens einem der Ansprüche 1 bis 11, dadurch gekennzeichnet, dass in einem fünften Fall einer erfolgreichen Verifizierung ein Identitätsnachweis auf dem Nutzergerät (320, 420, 520, 620, 720, 820) bereitgestellt wird.Method according to at least one of the Claims 1 until 11 , characterized in that in a fifth case of a successful verification ization, proof of identity is provided on the user device (320, 420, 520, 620, 720, 820). Verfahren nach mindestens einem der Ansprüche 1 bis 12, dadurch gekennzeichnet, dass in einem sechsten Fall einer erfolgreichen Verifizierung ein Zugriff auf eine gesicherte Datenbank gewährleistet wird.Method according to at least one of the Claims 1 until 12 , characterized in that in a sixth case of successful verification, access to a secure database is guaranteed. System (300) zum Betätigen eines intelligenten Schlosses (310, 311, 312, 410, 510, 610, 710, 810), umfassend das intelligente Schloss (310, 311, 312, 410, 510, 610, 710, 810), ein Nutzergerät (320, 420, 520, 620, 720, 820) und einen zentralen Server (330), wobei das Nutzergerät (320, 420, 520, 620, 720, 820) dazu ausgebildet ist, eine Legitimationsanforderung zur Betätigung des intelligenten Schlosses (310, 311, 312, 410, 510, 610, 710, 810) an den zentralen Server (330) zu senden, wobei der zentrale Server (330) dazu ausgebildet ist, die Legitimationsanforderung zu empfangen und einer Verifizierung zu unterworfen, wobei der zentrale Server (330) weiterhin dazu ausgebildet ist, in einem ersten Fall einer erfolgreichen Verifizierung eine Legitimationsbestätigung an das Nutzergerät (320, 420, 520, 620, 720, 820) zu senden und wobei das Nutzergerät (320, 420, 520, 620, 720, 820) dazu ausgebildet ist, die Legitimationsbestätigung zu empfangen und an das intelligente Schloss (310, 311, 312, 410, 510, 610, 710, 810) weiterzuleiten oder der zentrale Server (330) weiterhin dazu ausgebildet ist in einem zweiten Fall einer erfolgreichen Verifizierung eine Legitimationsbestätigung an das intelligente Schloss (310, 311, 312, 410, 510, 610, 710, 810) zu senden, wobei das intelligente Schloss (310, 311, 312, 410, 510, 610, 710, 810) dazu ausgebildet ist, im ersten und im zweiten Fall die Legitimationsbestätigung vom zentralen Server (330) zu empfangen und einen Zustand einzunehmen, in dem es einer Öffnungsanforderung nachgibt, dadurch gekennzeichnet, dass der zentrale Server (330) dazu ausgebildet ist, eine Vielzahl unterschiedlicher intelligenter Schlösser (310, 311, 312, 410, 510, 610, 710, 810) zu verwalten, wobei die Vielzahl unterschiedlicher intelligenter Schlösser (310, 311, 312, 410, 510, 610, 710, 810) eine Vielzahl unterschiedlicher Legitimationsbestätigungen erfordert.System (300) for operating an intelligent lock (310, 311, 312, 410, 510, 610, 710, 810), comprising the intelligent lock (310, 311, 312, 410, 510, 610, 710, 810), a user device (320, 420, 520, 620, 720, 820) and a central server (330), wherein the user device (320, 420, 520, 620, 720, 820) is designed to send a legitimation request for operating the intelligent lock (310, 311, 312, 410, 510, 610, 710, 810) to the central server (330). send, wherein the central server (330) is designed to receive the legitimation request and to subject it to a verification, wherein the central server (330) is further designed to send a legitimation confirmation to the user device (320, 420, 520, 620, 720, 820) in a first case of successful verification, and wherein the user device (320, 420, 520, 620, 720, 820) is designed to receive the legitimation confirmation and to forward it to the intelligent lock (310, 311, 312, 410, 510, 610, 710, 810) or the central server (330) is further designed to send a legitimation confirmation to the intelligent lock (310, 311, 312, 410, 510, 610, 710, 810), wherein the intelligent lock (310, 311, 312, 410, 510, 610, 710, 810) is designed to receive the legitimation confirmation from the central server (330) in the first and second cases and to assume a state in which it gives in to an opening request, characterized in that the central server (330) is designed to manage a plurality of different intelligent locks (310, 311, 312, 410, 510, 610, 710, 810), wherein the plurality of different intelligent locks (310, 311, 312, 410, 510, 610, 710, 810) requires a plurality of different legitimation confirmations. Computerprogrammprodukt, umfassend Befehle, die bei ihrer Ausführung in einem System n(300) ach mindestens einem der Ansprüche 13 und 14 das System (300) dazu anleiten, ein Verfahren nach mindestens einem der Ansprüche 1 bis 13 auszuführen.Computer program product comprising instructions which, when executed in a system n(300) according to at least one of the Claims 13 and 14 instruct the system (300) to perform a method according to at least one of the Claims 1 until 13 to execute.
DE102024104177.3A 2024-02-14 2024-02-14 Method and system for operating an intelligent lock and computer program product Pending DE102024104177A1 (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
DE102024104177.3A DE102024104177A1 (en) 2024-02-14 2024-02-14 Method and system for operating an intelligent lock and computer program product

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
DE102024104177.3A DE102024104177A1 (en) 2024-02-14 2024-02-14 Method and system for operating an intelligent lock and computer program product

Publications (1)

Publication Number Publication Date
DE102024104177A1 true DE102024104177A1 (en) 2025-08-14

Family

ID=96499174

Family Applications (1)

Application Number Title Priority Date Filing Date
DE102024104177.3A Pending DE102024104177A1 (en) 2024-02-14 2024-02-14 Method and system for operating an intelligent lock and computer program product

Country Status (1)

Country Link
DE (1) DE102024104177A1 (en)

Citations (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
DE202017103011U1 (en) * 2016-05-18 2017-06-29 Alstria Office Reit-Ag Central access system

Patent Citations (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
DE202017103011U1 (en) * 2016-05-18 2017-06-29 Alstria Office Reit-Ag Central access system

Similar Documents

Publication Publication Date Title
EP3542350B1 (en) Access control system with automatic status refresh
EP2997550B2 (en) Method for controlling access
EP2777309B1 (en) Method and system for enabling a technical apparatus
EP3262859B1 (en) System for using mobile terminals as keys for vehicles
EP2238576B1 (en) Method and device for regulating access control
DE102014101495B4 (en) Method of access to a physically secure rack and computer network infrastructure
DE102011122461A1 (en) Access system for a vehicle and method for managing access to a vehicle
EP3610466B1 (en) Visitor registration and access control method
DE102014202637A1 (en) Arrangement for the authorized response of at least one component located in a building
EP2387007A1 (en) Access control method and system
EP3729385A1 (en) Access control system having radio authentication and password recognition
EP3729384A1 (en) Access control system having radio and facial recognition
EP3215974B1 (en) Method for providing an access code in a portable device, and portable device
EP1679665A1 (en) Method and System for getting access to an object or service
DE102014001224A1 (en) Method for person-selective access control
DE102013003799A1 (en) Method for controlling an electronically secured device and transponder therefor
EP3266186B1 (en) Network device and method for accessing a data network from a network component
EP3146453B1 (en) Medical device control system, and method for operating said medical device control system
EP3394839B1 (en) Access system using a replacement/avoidance function
DE102018202173A1 (en) Method and device for authenticating a user of a vehicle
DE102024104177A1 (en) Method and system for operating an intelligent lock and computer program product
DE102013100756B3 (en) Method for performing authentication of using access system e.g. electronic lock, involves determining whether second key and encrypted second keys are valid based on second temporary session key
WO2017036714A1 (en) Method for actuating an access unit by means of a mobile electronic terminal
EP3352142B1 (en) System and method for unlocking a lock of a lock system
WO2022180088A1 (en) Method for installing a plurality of door components

Legal Events

Date Code Title Description
R163 Identified publications notified
R012 Request for examination validly filed