Устройство системы контроля доступа

 

Предлагаемая полезная модель относится к области электроники и вычислительной техники и может быть применена во многих областях деятельности человека. Технический результат полезной модели заключается в расширении функциональных возможностей устройства системы контроля доступа и повышении надежности защиты информации. Результат достигается тем, что устройство системы контроля доступа содержит первый интерфейс ввода-вывода, второй элемент управления интеллектуальной карты, первый элемент управления интеллектуальной карты, интерфейс интеллектуальной карты, второй интерфейс ввода-вывода, постоянное запоминающее устройство, генератор случайных чисел, формирователь HESH-функции и компаратор кода. При этом в устройство дополнительно введены элемент управления ПЗУ и элемент устройства авторизации, выход которого соединен с входом генератора случайных чисел, а вход соединен со вторым выходом компаратора кода. Первый вход элемента управления ПЗУ соединен со вторым выходом первого интерфейса ввода-вывода, а его второй вход-выход соединен со вторым входом-выходом постоянного запоминающего устройства, выход которого соединен со входом формирователя HESH-функции. Выход генератора случайных чисел соединен с четвертым входом первого интерфейса ввода-вывода.

Предлагаемая полезная модель относится к области электроники и вычислительной техники и может быть применена во многих областях деятельности человека, требующих идентификации личности пользователя и учета его индивидуальных показателей, а также при организации автоматически контролируемого допуска и пользования с помощью интеллектуальных карт.

Из уровня техники известно устройство (Патент РФ на изобретение 2195020, 2002 г.), которое содержит модуль считывания изображения с осветителем и датчиком, внешний материальный носитель информации в виде пластиковой карты и блок обработки информации, связанный с датчиком в модуле считывания изображения. Технический результат достигается благодаря тому, что датчик выполнен чувствительным для света, проходящего как через живой палец, так и через пластиковую карту, по крайней мере, на одной из сторон которой имеется видимое изображение хотя бы одного отпечатка пальца пользователя. При этом модуль считывания изображения дополнительно включает в себя держатель пластиковой карты, плотно прижимающий видимое изображение отпечатка пальца пользователя к поверхности датчика для ввода изображения этого отпечатка с пластиковой карты. Причем конструкция осветителя обеспечивает равномерное освещение датчика светом, проходящим через живой палец или пластиковую карту. К недостаткам данного устройства можно отнести сложность идентификации владельца и недостаточную надежность работы устройства.

Известно устройство (Патент РФ на изобретение 2200973, 2003 г.). Изобретение относится к интеллектуальным карточкам, подсоединенным к подвижным устройствам связи. Изобретение основано на блокировании интеллектуальной карты только для определенного управляющего элемента на продолжительность обмена командами низкого уровня. Подвижная станция предпочтительно содержит два элемента управления интеллектуальной картой. Первый элемент предназначен для выполнения команд, выдаваемых внутренними блоками подвижной станции, а второй - предназначен для передачи команд низкого уровня из внешнего устройства, подключенного к подвижной станции. Первый элемент управления принимает команды высокого уровня от разных блоков подвижной станции и передает в интеллектуальную карту соответствующие последовательности команд низкого уровня. Второй элемент управления резервирует интеллектуальную карту для себя, после чего внешнее устройство, подключенное к подвижной станции, может выдавать команды низкого уровня, которые передаются вторым элементом управления в интеллектуальную карту. К недостаткам данного устройства следует отнести открытые каналы связи, использование которых позволяет в определенных условиях получить несанкционированный доступ к информации.

Известно устройство для авторизации доступа к сетевым ресурсам (Патент РФ на полезную модель 36543, опубликован 10.03.2004 г., МПК: G06F 17/60; G06K 5/00), которое содержит первый интерфейс ввода-вывода, первый элемент управления интеллектуальной картой, второй элемент управления интеллектуальной картой, интерфейс интеллектуальной карты. При этом второй вход-выход первого интерфейса ввода-вывода последовательно соединен с первым входом-выходом второго элемента управления интеллектуальной картой, второй вход-выход которого последовательно соединен с первым входом-выходом интерфейса интеллектуальной карты и третьим входом-выходом первого элемента управления интеллектуальной картой, который также последовательно соединен с первым входом-выходом интерфейса интеллектуальной карты. Данное устройство дополнительно содержит второй интерфейс ввода-вывода, второй вход-выход которого последовательно соединен с первым входом-выходом первого элемента управления интеллектуальной картой, второй вход-выход которого последовательно соединен с третьим входом-выходом первого интерфейса ввода-вывода, а также постоянное запоминающее устройство, вход-выход которого последовательно соединен с первым входом-выходом второго интерфейса ввода-вывода.

К недостаткам данного устройства следует отнести отсутствие идентификации устройства, общающегося через первый интерфейс.

Известно устройство системы контроля доступа (Патент РФ на полезную модель 60245 от 11.01.2007 г., МПК: G06K 5/00, 19/00; G07F 7/08; 7/10), которое является наиболее близким к заявляемой полезной модели и выбрано в качестве прототипа. Устройство содержит первый интерфейс ввода-вывода, второй элемент управления интеллектуальной карты, первый элемент управления интеллектуальной карты, интерфейс интеллектуальной карты, интерфейс ввода-вывода, постоянное запоминающее устройство, генератор случайных чисел, формирователь HESH-функции и компаратор кода, причем первый вход-выход первого интерфейса ввода-вывода соединен с внешним устройством, его второй вход-выход последовательно соединен с первым входом-выходом второго элемента управления интеллектуальной картой, второй вход-выход которого последовательно соединен с первым входом-выходом интерфейса интеллектуальной карты и третьим входом-выходом первого элемента управления интеллектуальной карты, который также последовательно соединен с первым входом-выходом интерфейса интеллектуальной карты, второй вход-выход которой соединен с интеллектуальной картой, при этом первый вход-выход первого элемента управления интеллектуальной карты соединен со вторым входом-выходом второго интерфейса ввода-вывода, первый вход-выход которого соединен с входом-выходом постоянного запоминающего устройства. Выход генератора случайных чисел соединен со вторым входом формирователя HESH-функции, первый вход-выход которого соединен с третьим входом-выходом первого интерфейса ввода-вывода, третий вход соединен с выходом второго интерфейса ввода-вывода, а выход формирователя HESH-функции соединен со вторым входом компаратора кода, первый вход которого соединен с выходом первого интерфейса ввода-вывода, а его выход соединен со вторым входом первого элемента управления интеллектуальной карты.

Данное устройство системы контроля доступа обладает ограниченными функциональными возможностями.

Технический результат предлагаемой полезной модели заключается в расширении функциональных возможностей устройства системы контроля доступа и повышении надежности защиты информации.

Технический результат достигается тем, что устройство системы контроля доступа содержит первый интерфейс ввода-вывода, второй элемент управления интеллектуальной карты, первый элемент управления интеллектуальной карты, интерфейс интеллектуальной карты, второй интерфейс ввода-вывода, постоянное запоминающее устройство, генератор случайных чисел, формирователь HESH-функции и компаратор кода, причем первый вход-выход первого интерфейса ввода-вывода соединен с внешним устройством, его второй вход-выход последовательно соединен с первым входом-выходом второго элемента управления интеллектуальной карты, второй вход-выход которого последовательно соединен с первым входом-выходом интерфейса интеллектуальной карты и третьим входом-выходом первого элемента управления интеллектуальной карты, который также последовательно соединен с первым входом-выходом интерфейса интеллектуальной карты, второй вход-выход которой соединен с интеллектуальной картой, при этом первый вход-выход первого элемента управления интеллектуальной карты соединен со вторым входом-выходом второго интерфейса ввода-вывода, первый вход-выход которого соединен с входом-выходом постоянного запоминающего устройства, первый выход формирователя HESH-функции соединен с третьим входом первого интерфейса ввода-вывода, а второй выход формирователя HESH-функции соединен со вторым входом компаратора кода, первый вход которого соединен с первым выходом первого интерфейса ввода-вывода, а его первый выход соединен со вторым входом первого элемента управления интеллектуальной карты. При этом в устройство дополнительно введены элемент управления ПЗУ и элемент устройства авторизации, выход которого соединен с входом генератора случайных чисел, а вход соединен со вторым выходом компаратора кода. Первый вход элемента управления ПЗУ соединен со вторым выходом первого интерфейса ввода-вывода, а его второй вход-выход соединен со вторым входом-выходом постоянного запоминающего устройства, выход которого соединен со входом формирователя HESH-функции. Выход генератора случайных чисел соединен с четвертым входом первого интерфейса ввода-вывода.

На чертеже представлена структурная схема устройства системы контроля доступа, где

1 - внешнее устройство;

2 - первый интерфейс ввода-вывода;

3 - второй элемент управления интеллектуальной карты;

4 - генератор случайных чисел;

5 - формирователь HESH-функции;

6 - компаратор кода;

7 - интерфейс интеллектуальной карты;

8 - интеллектуальная карта;

9 - постоянное запоминающее устройство (ПЗУ);

10 - второй интерфейс ввода-вывода;

11 - первый элемент управления интеллектуальной карты;

12 - элемент управления ПЗУ;

13 - элемент устройства авторизации;

14 - плата печатная.

В качестве внешнего устройства 1 используется шина PCI компьютера или сеть на основе интерфейса RS-485.

Первый интерфейс ввода-вывода 2 предназначен для преобразования сигналов, поступающих от внешнего устройства 1, к виду сигналов, приемлемых для работы первого элемента управления интеллектуальной карты 11 и работы второго элемента управления интеллектуальной карты 3, которые в свою очередь формируют низкоуровневые команды управления интеллектуальной картой 8.

Генератор случайных чисел 4 формирует двадцатиразрядное случайное число.

Формирователь HESH-функции 5 получает двадцатиразрядный ключ от второго интерфейса ввода-вывода 10 и формирует входной сигнал для HESH-функции из случайного числа и ключа, формирует HESH-функцию, передает HESH-функцию на компаратор кода 6, передает случайное число на второй интерфейс ввода-вывода 10.

Компаратор кода 6 сравнивает код, полученный с первого интерфейса ввода-вывода 2 и код формирователя HESH-функции 5, после чего формирует сигнал разрешения на первый элемент управления интеллектуальной карты 11.

Интерфейс интеллектуальной карты 7 предназначен для преобразования сигналов, поступающих от первого элемента управления интеллектуальной карты 11 и второго элемента управления интеллектуальной карты 3, к виду сигналов, приемлемых для работы интеллектуальной карты 8.

Первый элемент управления интеллектуальной карты 11 также формирует сигналы, необходимые для чтения информации из постоянного запоминающего устройства (ПЗУ) 9.

Второй интерфейс ввода-вывода 10 согласует уровни и временные параметры сигналов первого элемента управления интеллектуальной карты 11 и постоянного запоминающего устройства (ПЗУ) 9.

Устройство системы контроля доступа дополнительно содержит элемент управления постоянного запоминающего устройства (ПЗУ) 12 и элемент устройства авторизации 13, которые позволяют расширить функциональные возможности устройства системы контроля доступа, а также повысить надежность защиты информации.

Вышеперечисленные блоки: первый интерфейс ввода-вывода, второй элемент управления интеллектуальной карты, постоянное запоминающее устройство, второй интерфейс ввода-вывода, первый элемент управления интеллектуальной карты, интерфейс интеллектуальной карты, генератор случайных чисел, формирователь HESH-функции, компаратор кода, элемент управления ПЗУ, элемент устройства авторизации конструктивно расположены на печатной плате 14, имеющей вид компактного и удобного в использовании устройства.

Предлагаемое устройство системы контроля доступа к сетевым ресурсам работает следующим образом.

Генератор случайных чисел 4 формирует двадцатиразрядное случайное число. Один из ключей защиты из постоянного запоминающего устройства 9 попадает на формирователь HESH-функции 5, где поразрядно обрабатывается со случайным числом, откуда сформированная функция поступает на компаратор кода 6.

Случайное число через первый интерфейс ввода-вывода 2 попадает на внешнее устройство 1, где с помощью своих ключей формируется своя HESH-функция и через первый интерфейс ввода-вывода 2 попадает на компаратор кода 6.

В случае равенства сигнала HESH-функции с формирователя HESH-функции 5 с сигналом HESH-функции первого интерфейса ввода-вывода 2 компаратор кода 6 формирует сигнал разрешения и отправляет его на элемент устройства авторизации 13, откуда он поступает через генератор случайных чисел 4 и первый интерфейс ввода-вывода 2 на элемент управления ПЗУ 12. Этим достигается идентификация внешнего устройства. Так как значения ключей не попадают во внешнюю среду, его определить невозможно, а без него невозможно подключиться к устройству.

Внешнее устройство 1 через первый интерфейс ввода-вывода 2 инициализирует работу первого элемента управления интеллектуальной карты 11 и второго элемента управления интеллектуальной карты 3.

Первый элемент управления интеллектуальной карты 11 по первому входу-выходу формирует сигнал чтения, который через второй интерфейс ввода-вывода 10 осуществляет чтение информации из постоянного запоминающего устройства (ПЗУ) 9. По третьему входу-выходу первый элемент управления интеллектуальной карты 11 формирует низкоуровневые команды управления интеллектуальной картой, которые через интерфейс интеллектуальной карты 7 осуществляют обмен информацией с интеллектуальной картой 8.

После окончания работы первого элемента управления интеллектуальной карты 11 внешнее устройство 1 через первый интерфейс ввода-вывода 2, второй элемент управления интеллектуальной карты 3 и интерфейс интеллектуальной карты 7 осуществляет обмен данными с интеллектуальной картой 8. На основании обмена внешнее устройство 1 выносит решение о предоставлении или отказе в праве доступа к сетевым ресурсам пользователю интеллектуальной картой 8.

Конструкция данного устройства надежна и проста в изготовлении и использовании и позволяет автоматизировать процесс авторизации доступа к сетевым ресурсам и обеспечить надежную защиту информации.

Устройство системы контроля доступа, содержащее первый интерфейс ввода-вывода, второй элемент управления интеллектуальной карты, первый элемент управления интеллектуальной карты, интерфейс интеллектуальной карты, второй интерфейс ввода-вывода, постоянное запоминающее устройство, генератор случайных чисел, формирователь HESH-функции и компаратор кода, причем первый вход-выход первого интерфейса ввода-вывода соединен с внешним устройством, его второй вход-выход последовательно соединен с первым входом-выходом второго элемента управления интеллектуальной карты, второй вход-выход которого соединен с первым входом-выходом интерфейса интеллектуальной карты и третьим входом-выходом первого элемента управления интеллектуальной карты, который также соединен с первым входом-выходом интерфейса интеллектуальной карты, второй вход-выход которой соединен с интеллектуальной картой, при этом первый вход-выход первого элемента управления интеллектуальной карты соединен со вторым входом-выходом второго интерфейса ввода-вывода, первый вход-выход которого соединен с входом-выходом постоянного запоминающего устройства, первый выход формирователя HESH-функции соединен с третьим входом первого интерфейса ввода-вывода, а второй выход формирователя HESH-функции соединен со вторым входом компаратора кода, первый вход которого соединен с первым выходом первого интерфейса ввода-вывода, а его первый выход соединен со вторым входом первого элемента управления интеллектуальной карты, отличающееся тем, что в него дополнительно введены элемент управления ПЗУ и элемент устройства авторизации, выход которого соединен с входом генератора случайных чисел, а вход соединен со вторым выходом компаратора кода, первый вход элемента управления ПЗУ соединен со вторым выходом первого интерфейса ввода-вывода, а его второй вход-выход соединен со вторым входом-выходом постоянного запоминающего устройства, выход которого соединен с входом формирователя HESH-функции, выход генератора случайных чисел соединен с четвертым входом первого интерфейса ввода-вывода.



 

Похожие патенты:

Изобретение содержит последовательно соединенные многоэлементный тепловой приемник, блок коммутации, аналого-цифровой преобразователь, микроконтроллер, последовательный канал связи с персональным компьютером и персональный компьютер.

Интеллектуальная светодиодная система освещения и энергосберегающий светильник интеллектуальной светодиодной системы освещения относятся к энергосберегающим светодиодным системам освещения и может быть использована для организации управляемого освещения в отдельном помещении здания или сооружения.
Наверх