本申請要求于2014年5月19日提交的美國臨時專利申請No.62/000,511的優先權,上述申請的全部內容通過引用合并于本文中。
技術領域
本發明涉及電子可編程鑰匙和機電鎖系統,更特別地,涉及控制電子可編程鑰匙的訪問權限以及向電子可編程鑰匙傳遞信息和從電子可編程鑰匙傳遞信息。
背景技術:
在電子可編程鑰匙和機電鎖系統中,電子可編程鑰匙通常被阻止或禁止解鎖機電鎖,直到它們被提供密碼。電子可編程鑰匙典型地配備有用于輸入密碼的小鍵盤,所述密碼可以是字母、數字、符號或其組合的序列。一旦鑰匙持有者將密碼輸入到電子可編程鑰匙中,電子可編程鑰匙就不再被阻止并且變得能夠解鎖機電鎖。因此,與常規的機械鑰匙和鎖系統相比,為了防止冒用或者當鑰匙丟失或被盜時提供額外的安全性;在鑰匙丟失或被盜的情況下,丟失或被盜的鑰匙是不可用的,原因是它不能在沒有有效密碼的情況下被使用。
電子可編程鑰匙可以被編程以根據特定的訪問權限來解鎖鎖或扣鎖。更具體地,電子可編程鑰匙可以被編程為僅解鎖指定的機電鎖的集合,并且僅在天、周、月和/或年的某些預定時間解鎖。而且,電子可編程鑰匙或機電鎖可以存儲訪問日志的記錄,其顯示使用電子可編程鑰匙的時間和地點。
典型地通過對鑰匙本身進行電子編程來創建密碼和相應的訪問權限。為此,電子可編程鑰匙可以物理地放置到鑰匙編程設備中或通過鑰匙編程設備訪問。鑰匙編程設備典型地是固定的,并且可以包括或可能需要連接到桌面計算系統,其中管理員可以安全地創建、編輯或刪除鎖和鑰匙,并且限定或完善他們的訪問權限。此外,鑰匙編程設備可以用于下載由鑰匙生成的訪問日志的記錄。
然而,當前的電子可編程鑰匙典型地被部署并且由可能在實地、在設施或在現場的個人擁有。為了對鑰匙進行編程,必須將其提供給管理員并且連接到典型地與固定計算系統或網絡(例如臺式計算機)集成的鑰匙編程設備。類似地,為了使鑰匙持有者能夠在期望的機電鎖中成功地操作鑰匙,他或她可能不得不從管理員請求有效代碼,所述有效代碼又將被輸入到鑰匙中。因此,當鑰匙持有者在現場或在期望訪問的機電鎖附近時,根據需要實時地管理員不能授權新的密碼、訪問權限或訪問日志并且鑰匙持有者不能有效地請求該新的密碼、訪問權限或訪問日志。類似地,在沒有恢復鑰匙或訪問機電鎖的情況下管理員不能直接驗證某些任務已完成,并且可能而不得不依靠用戶人工報告這樣的活動。相反,鑰匙持有者典型地行進到最近的固定鑰匙編程設備以重新編程鑰匙或下載訪問日志。
因此,需要提供一種移動鑰匙讀取器或編程設備,其在電子可編程鑰匙和用于從電子可編程鑰匙訪問信息和/或限定對該電子可編程鑰匙的訪問權限的服務器之間建立連接。
技術實現要素:
在各種實施例中,本發明提供用于向電子可編程鑰匙和從電子可編程鑰匙傳遞信息、改變訪問權限和傳送電力的系統、方法和裝置。移動鑰匙接口設備配置成耦合到電子可編程鑰匙的接觸引腳,并且與移動通信設備通信。使用移動通信設備的網絡連接,移動鑰匙接口設備建立從控制中心到電子可編程鑰匙的通信通道。
根據某些實施例,電子可編程鑰匙包括鑰匙主體,鑰匙軸和微控制器。可以使用移動鑰匙接口設備向電子可編程鑰匙和從電子可編程鑰匙傳遞信息。鑰匙軸包括用于與移動鑰匙接口設備通信的第一接觸引腳。移動鑰匙接口設備可以包括第一遠端和與第一遠端基本相對的第二遠端。第一遠端具有用戶插入電子可編程鑰匙的開口。第二遠端與第一遠端基本相對。移動鑰匙接口設備具有從第一遠端朝著第二遠端延伸的長形中空內部部分,并且中空內部成形為基本上包圍鑰匙主體。移動鑰匙接口設備還可以包括鄰近第二遠端的鑰匙端口。鑰匙端口具有第二接觸引腳,所述第二接觸引腳定位成使得當電子可編程鑰匙插入移動鑰匙接口設備中時其耦合到第一接觸引腳。當第一接觸引腳耦合到第二接觸引腳時,移動鑰匙接口設備可以從電子可編程鑰匙檢索信息,改變電子可編程鑰匙的訪問權限,或將電力傳送到電子可編程鑰匙。以該方式,移動鑰匙接口設備近實時地提供對電子可編程鑰匙的按需訪問。
在其他實施例中,可以執行各種步驟以建立電子可編程鑰匙和移動鑰匙接口設備之間的通信。當第一接觸引腳耦合到第二接觸引腳時,電子可編程鑰匙被初始化。電子可編程鑰匙然后可以將輪詢信號傳輸到第一接觸引腳。使用第一和第二接觸引腳之間的耦合連接,電子可編程鑰匙然后可以向移動鑰匙接口設備詢問識別信息。然后可以基于接收到的識別信息來認證移動鑰匙接口設備。當移動鑰匙接口設備被認證時,建立通信通道,所述通信通道促進通信的交換和電力到電子可編程鑰匙的傳送。
附圖說明
參考以下詳細描述和附圖可以更好地理解本發明的目的和特征。
圖1是根據本發明的實施例的用于使用電子可編程鑰匙獲得對機電鎖的訪問的系統。
圖2A、2B、2C、2D和2E是根據本發明的實施例的來自若干視角的移動鑰匙接口設備的外部和內部的視圖。
圖3A、3B、3C和3D是根據本發明的實施例的移動鑰匙接口設備的內部部件的圖示。
圖4顯示用于在電子可編程鑰匙和移動鑰匙接口設備之間建立通信的方法。
圖5是根據本發明的實施例的用于使用移動鑰匙接口設備、電子可編程鑰匙和移動通信設備獲得對機電鎖的訪問和從機電鎖傳遞信息的系統。
圖6顯示根據本發明的實施例的從電子可編程鑰匙傳遞的數字位的圖形,所述電子可編程鑰匙在來自移動鑰匙接口設備的信息和電力輸送之間交替的。
具體實施方式
本發明的實施例包括移動鑰匙接口設備。移動鑰匙接口設備可以從電子可編程鑰匙讀取信息和/或設置限制電子可編程鑰匙的使用的訪問權限。移動鑰匙接口設備可以包括用于連接到電子可編程鑰匙并且與其通信的鑰匙端口,以及用于連接到移動通信設備并與其通信的移動通信設備端口。移動通信設備端口可以是有線或無線硬件接口,其向移動通信設備和從移動通信設備電子地傳遞密碼、訪問權限和訪問日志。根據一些實施例,移動通信設備端口可以是用于與有線連接(例如USB,FireWire,以太網,或用于連接到移動通信設備的類似電纜)接口的插座。根據本發明的另外的實施例,移動通信設備端口可以是發射和/或接收無線信號的無線收發器,諸如Wi-Fi,藍牙,RFID,或類似的NFC設備。在本發明的一方面,移動鑰匙接口設備是便攜式的,并且不需要連接到或插接到固定計算系統。因此,移動鑰匙接口設備能夠由用戶在現場操作。
圖1描繪根據本發明的實施例的用于使用電子可編程鑰匙控制用戶訪問機電鎖的系統。系統包括機電鎖104,用于打開機電鎖104的電子可編程鑰匙102,用于啟用電子可編程鑰匙的密碼107,移動鑰匙接口設備108,以及用于提供密碼的控制中心101。機電鎖104包括具有對應于機械編碼的機械凹槽的鎖芯,用于從電子可編程鑰匙接收電子通信的處理器,用于接合凸輪的離合器機構,以及用于存儲諸如訪問日志的信息的存儲器。機電鎖104可以符合標準輪廓設計,例如Europrofile設計(有時也稱為Euro DIN圓柱),卵形,圓形,北歐的(Scandinavian),日本的(Japanese),Union或Schlage類型的輪廓。此外,機電鎖104上的處理器可以是電池供電的,或者通過從電子可編程鑰匙汲取電荷來供電。以該方式,機電鎖可以在不添加電線或其他部件的情況下改裝到標準門框。例如,配備有與電子可編程鑰匙通信的處理器的機電鎖能夠與Europrofile鎖交換而不需要再加工門的榫眼或鎖體。
電子可編程鑰匙102包括鑰匙主體109,用于輸入密碼107的小鍵盤103,具有與匹配機電鎖104的機械編碼對應的機械凹槽的鑰匙軸110,以及位于鑰匙軸上的接觸引腳105。電子可編程鑰匙還可以包括用于向用戶顯示信息的LCD屏幕106。
為了打開機電鎖,用戶將密碼107輸入到電子可編程鑰匙上。如果電子可編程鑰匙確定密碼有效,則電子可編程鑰匙將變得能夠與機電鎖電子通信。在將密碼107輸入到小鍵盤103上之后,用戶可以將電子可編程鑰匙102插入機電鎖104中。如果鑰匙軸具有與機電鎖芯104的凹槽匹配的機械編碼,則電子可編程鑰匙102將打開機電鎖,并且另外地將電子消息傳遞到機電鎖104中的處理器。傳遞到機電鎖104中的處理器的電子消息將包括激活機電鎖104中的離合器機構的指令。一旦離合器機構接合凸輪,用戶可以旋轉鑰匙,由此旋轉連接到鎖芯的鎖定插銷(dead bolt)并解鎖機電鎖104。如果用戶輸入了無效的密碼,則電子可編程鑰匙將不會指示機電鎖104接合凸輪,并且用戶將不能解鎖鎖定插銷。以該方式,即使鑰匙具有與機電鎖的鎖芯的機械編碼匹配的機械編碼,也可以防止用戶在沒有有效密碼的情況下解鎖機電鎖。
在本發明的一方面,密碼107可以包含字母,數字,符號,或其任何組合。密碼可以是動態的或固定的。動態密碼是根據請求生成的唯一、單次使用、有時間限制的或一次性的密碼。用戶可以通過向控制中心101請求獲得動態密碼。根據一些實施例,可以使用電話通過呼叫或發短信給控制中心以訪問特定鎖來進行請求。如果控制中心授權用戶訪問鎖,則控制中心處的操作者可以為用戶提供動態密碼,或者可以經由文本向用戶發送動態密碼,他或她可以將所述密碼輸入電子可編程鑰匙的小鍵盤中。密碼部分地基于用戶請求密碼的時間。電子可編程鑰匙用存儲在其微控制器中的過程來驗證密碼。電子可編程鑰匙上的存儲過程與由控制中心執行的步驟并行,并且基于請求的時間生成密碼。電子可編程鑰匙處的時間由下面更詳細討論的內置日歷和時鐘確定。如果存儲過程生成匹配的密碼,則電子可編程鑰匙將與機電鎖電子通信。然而,如果用戶輸入的密碼不匹配由電子可編程鑰匙生成的密碼,則電子可編程鑰匙將不會與機電鎖電子通信。以該方式,如果用戶的電子可編程鑰匙丟失或被盜,則在不額外知道有效密碼的情況下,電子可編程鑰匙不能用于獲得對機電鎖的訪問。由于動態密碼部分地基于其被請求的時間而生成,因此密碼的有效性可以是有時間限制的。在預定時間段過去之后,動態密碼將不再有效使用。
根據其他實施例,密碼可以是固定的以用于常規和進行中使用。固定密碼不會變化,并且其有效性不會過期。電子可編程鑰匙可以通過將用戶輸入的密碼與存儲在電子可編程鑰匙上的密碼進行比較來驗證固定密碼。
當用戶輸入有效的動態密碼或固定密碼時,電子可編程鑰匙然后可以與機電鎖電子通信。如上所述,一旦電子可編程鑰匙向離合器機構發送指令以接合凸輪,則機電鎖被解鎖。根據本發明的一些實施例,電子可編程鑰匙可以部分地基于機電鎖的識別信息發送指令以接合離合器。例如,在一些實施例中,每個電子可編程鑰匙可以用其被授權訪問的機電鎖的存儲列表來編程。在其他實施例中,由用戶輸入的密碼可以包括對應于電子可編程鑰匙被授權訪問的機電鎖的一系列位。例如,密碼的最后一個數字可以對應于電子可編程鑰匙旨在使用的機電鎖ID號。當電子可編程鑰匙插入機電鎖中時,電子可編程鑰匙可以檢索其ID號并確定其是否是授權電子可編程鑰匙訪問的機電鎖。以該方式,用戶不能欺騙控制中心并且試圖訪問他們不打算有權訪問的鎖。例如,用戶可能欺騙性地向控制中心表示他或她位于具有ID號1的機電鎖的地點處。控制中心可能向用戶傳遞密碼,意圖是用戶將僅訪問具有ID號1的機電鎖。如果用戶輸入密碼,但是然后嘗試訪問不同的鎖,例如機電鎖ID號2,則電子可編程鑰匙將讀取該機電鎖的ID并確定它未經授權以打開該特定鎖。根據一些實施例,機電鎖ID號可以對應于鎖組。例如,位于辦公樓的第一層的每個機電鎖可以與第一ID(例如101)相關聯,而位于第二層的每個機電鎖可以與第二ID(例如102)相關聯。
當在電子可編程鑰匙和機電鎖之間已建立通信時,電子可編程鑰匙可以從機電鎖檢索訪問日志。每當用戶嘗試獲得對鎖的訪問時,機電鎖可以創建存儲日期、時間和尋求訪問機電鎖的電子可編程鑰匙的ID的訪問日志。機電鎖還可以記錄包括用戶是否嘗試打開鎖的信息,其中他或她沒有被授權打開該鎖。當電子可編程鑰匙與機電鎖電子通信時,電子可編程鑰匙可以檢索存儲在鎖的存儲器中的這些訪問日志。然后電子可編程鑰匙可以使用移動鑰匙接口設備將訪問日志傳遞到控制中心,如下面更詳細地描述。
如下面更詳細地討論,移動鑰匙接口設備可以用于控制電子可編程鑰匙可以訪問哪些機電鎖,而無需在固定編程器中重新編程電子可編程鑰匙。使用移動鑰匙接口設備,控制中心可以改變機電鎖,允許電子可編程鑰匙近實時地訪問該機電鎖。此外,移動鑰匙接口設備可以用于傳輸存儲在電子可編程鑰匙上并由電子可編程鑰匙檢索的訪問日志,而不將訪問日志上傳到固定編程器上。例如,當用戶在現場時用戶可能希望獲得對其先前不能訪問的新鎖的訪問。代替等待直到用戶返回到固定編程器以改變電子可編程鑰匙的訪問權限,用戶可以通過使用移動鑰匙接口設備和他或她的移動通信設備建立到控制中心的連接并且發送訪問該特定鎖的請求來近實時地請求訪問。然后控制中心可以批準或拒絕訪問請求。如果控制中心批準訪問的請求,則控制中心可以通過經由移動鑰匙接口設備與電子可編程鑰匙通信來授權訪問鎖。在一些實施例中,可以通過向用戶傳遞動態生成的密碼來授權訪問,所述動態生成的密碼然后又可以被輸入到電子可編程鑰匙。
圖2A、2B、2C、2D和2E分別顯示示例性移動鑰匙接口設備的后視圖、前視圖、側視圖和角視圖。移動鑰匙接口設備包括:外部殼體,其成形為基本上包圍電子可編程鑰匙主體或其部分;以及內部鑰匙端口203,其與電子可編程鑰匙軸的機械凹槽匹配,或者至少足夠大以接收鑰匙的軸。如圖2D中所示,內部還可以包括鉤205,用于確保鑰匙主體保持在適當位置。當電子可編程鑰匙插入鑰匙端口中時,電子可編程鑰匙的接觸引腳與移動鑰匙接口設備的接觸引腳204對準并耦合。殼體可以由諸如金屬或塑料的硬質材料構造,所述硬質材料保護電子可編程鑰匙或內部電路的覆蓋部分免受損壞。
電子可編程鑰匙可以通過第一端部201插入移動鑰匙接口設備中,并且通過長形內部210被引導到鑰匙端口中。遠側第二端部202與第一端部201基本相對。根據本發明的一些實施例,鄰近遠側第二端部202的圍繞鑰匙端口的移動鑰匙接口設備的內部部分可包括移動通信設備端口209,電源206,和/或微控制器212,如下面更詳細地描述。在遠側第二端部202包括有線移動通信設備端口(例如USB,FireWire或類似接口)的實施例中,遠側第二端部202可以是可拆卸和可移除的帽。例如,當經由USB端口將移動鑰匙接口連接到智能手機時,可以打開第二端部的帽,并且可以將USB端口插入智能手機中。圖2B和2C分別顯示移動鑰匙接口設備的后視圖和側視圖。如圖2B和2C中所示,移動鑰匙接口設備還可以包括布置在外表面上用于附連帶夾213的安裝件。如圖2C和2D中所示,移動鑰匙接口設備還可以包括開/關式開關207,用戶可以通過其打開或關閉移動鑰匙接口設備。
圖2E顯示具有插入其內部及其鑰匙端口中的電子可編程鑰匙的示例性移動鑰匙接口設備的側視圖。側視圖顯示第一遠端201和第二遠端202。鄰近第一遠端201的移動鑰匙接口設備的內部210的一部分成形為包圍鑰匙主體211。鑰匙端口203基本上鄰近第二遠端202定位。移動鑰匙接口設備可以包括移動通信設備端口209,和鄰近第二遠端定位的微控制器212。當鑰匙軸插入鑰匙端口203中時,鑰匙軸208上的接觸引腳與耦合到微控制器212和移動通信設備端口209的接觸引腳204接觸。移動鑰匙接口設備還可以包括位于標示為206的區域中的電源,并且其可以耦合到微控制器212和/或移動通信設備端口209。
在某些實施例中,移動鑰匙接口設備的鑰匙端口可以是具有適合鑰匙的最小尺寸的托架,提供緊湊的整體尺寸并且允許容易的儲存。移動鑰匙接口設備可以具有帶夾,口袋夾,鑰匙鏈扣,或類似的閂鎖,以便于附連到一件衣服、包或附件。然而,應當理解移動鑰匙編程設備在形狀或尺寸上沒有任何限制,只要在鑰匙和控制中心之間存在連接即可。
圖3A、3B、3C和3D顯示根據本發明的各種實施例的具有插入其開口中的電子可編程鑰匙的移動鑰匙接口設備的內部視圖。根據一個實施例,移動鑰匙接口設備包括接觸引腳301,微控制器302,移動通信設備端口303,和電源304,如圖3A中所示。接觸引腳301是導電焊盤,其在放置成與電子可編程鑰匙的接觸引腳(顯示為305)物理接觸時電耦合到電子可編程鑰匙。接觸引腳301通過與電子可編程鑰匙的軸上的接觸引腳305建立連接從電子可編程鑰匙接收訪問信息。訪問信息存儲在電子可編程鑰匙的本地存儲器(例如RAM 308或EEPROM 309)上,并且通過耦合接觸引腳被提供給移動鑰匙接口設備。接觸引腳的耦合提供在移動鑰匙接口設備和電子可編程鑰匙之間的雙向通信通道,以及用于在兩個設備之間傳送電力的通道。接觸引腳301也向電子可編程鑰匙或外部移動通信設備提供關于移動鑰匙接口設備的識別信息。例如,每個移動鑰匙接口設備可以具有唯一的識別號。然后該識別信息可以被傳遞到控制中心以用于跟蹤和監視目的,或者控制對電子可編程鑰匙的訪問,如下面更詳細地解釋。電子可編程鑰匙根據下面描述的方法向移動鑰匙接口設備和從移動鑰匙接口設備傳遞訪問和識別信息。
除了傳遞訪問和識別信息之外,接觸引腳301和305可以用于將電荷從移動鑰匙接口設備輸送到電子可編程鑰匙。微控制器302從接觸引腳301接收訪問信息,并且處理該信息以產生用于移動通信設備端口303的輸出信號以傳輸到外部設備。例如,移動通信設備端口可以是與智能手機或類似的移動設備通信的無線收發器。電源304向微控制器302和移動通信設備端口303以及電子可編程鑰匙的部件提供電力。在電子可編程鑰匙的電源耗盡或故障的情況下,移動鑰匙接口設備的電源304可以向電子可編程鑰匙輸送電力。通過耦合移動鑰匙接口設備和電子可編程鑰匙的接觸引腳,電源304中的電荷可以被輸送到電子可編程鑰匙,對電子可編程鑰匙的電源再充電。
在本發明的一方面,移動鑰匙接口設備使用移動通信設備端口將從電子可編程鑰匙接收的信息傳遞到移動通信設備。根據一些實施例,移動通信設備端口可以經由無線發射器無線地將信息傳輸到移動通信設備。例如,無線發射器可以使用藍牙,Wi-Fi,Zigbee或類似的無線協議傳遞來自電子可編程鑰匙的信息。根據其他實施例,移動通信設備端口可以通過有線連接傳輸信息。例如,移動通信設備端口可以是USB,FireWire,HDMI,以太網,或類似的有線接口。以該方式,移動鑰匙接口設備可以是用于將外部設備連接到電子可編程鑰匙的加密狗。
圖3B示出其他實施例,其中移動鑰匙接口設備包括移動通信設備端口303和電源304,但是沒有微控制器。與圖3A相比,容納在電子可編程鑰匙中的微控制器306控制與移動鑰匙接口設備中的移動通信設備端口303的通信。移動通信設備端口303傳輸其從電子可編程鑰匙中的微控制器306接收的所有信息。
圖3C顯示移動鑰匙接口設備的實施例,其包括電源304,但是沒有微控制器或移動通信設備端口。與圖3A和3B相比,移動通信設備端口是無線收發器307,并且微控制器306和無線收發器307都容納在電子可編程鑰匙中。微控制器306提供并控制到無線收發器307的訪問信息的通信。在電子可編程鑰匙上的電源耗盡或故障的情況下,電源304將電荷輸送到電子可編程鑰匙。
圖3D顯示移動鑰匙接口設備的實施例,其包括移動通信設備端口303和微控制器302,但是沒有電源304。與圖3A、3B和3C相比,其中微控制器302、移動通信設備端口303或電子可編程鑰匙由電源304供電,微控制器302或移動通信設備端口303可以從電子可編程鑰匙上的電源310汲取電荷。
圖4示出根據本發明的實施例的用于移動鑰匙接口設備與電子可編程鑰匙通信的方法。應當注意在本發明的一些實施例中,可以跳過或不執行圖4中所示的一些步驟。在步驟401中,電子可編程鑰匙的接觸引腳(圖3A的305)電耦合到移動鑰匙接口設備的接觸引腳(圖3A的301)。電耦合兩個接觸引腳觸發電子可編程鑰匙以初始化與移動通信設備的通信會話,如步驟402所示。如步驟402所示的初始化階段準備電子可編程鑰匙將存儲在其本地存儲器(圖3A的308和309)中的訪問信息傳遞到移動通信設備端口(圖3A的303)。在步驟403中,電子可編程鑰匙向接觸引腳301發送輪詢信號。如果移動鑰匙接口設備包括微控制器302,則微控制器302為電子可編程鑰匙提供其識別信息,如步驟404中所示。在步驟405中,電子可編程鑰匙基于其識別信息確定其是否具有與移動鑰匙接口設備通信的許可。例如,根據一些實施例,每個電子可編程鑰匙可以被預編程以使用它們的識別信息與預定的移動鑰匙接口設備或移動鑰匙接口設備組通信。如果電子可編程鑰匙確定其具有與移動鑰匙接口設備通信的許可,則電子可編程鑰匙然后開始從其本地存儲器檢索訪問信息并將訪問信息傳輸到移動通信設備。在步驟405中,通信可以是關于電子可編程鑰匙的信息的檢索(例如,訪問日志),電子可編程鑰匙的編程,或兩者。在微控制器302位于移動鑰匙接口設備中的實施例中,電子可編程鑰匙經由接觸引腳301和305將訪問信息傳遞到移動鑰匙接口設備。在一些實施例中,移動通信設備然后可以將信息從電子可編程鑰匙傳遞到控制中心,如步驟407中所示。根據其他實施例,控制中心可以向電子可編程鑰匙傳遞信息,例如訪問權限的改變。可以接收這樣的信息,如步驟408中所示。然后可以將接收的信息傳輸到電子可編程鑰匙,如步驟405中所示。
在本發明的一個實施例中,訪問信息經由單個接觸引腳傳遞到移動鑰匙接口設備。在電子可編程鑰匙中的電源已耗盡或故障,并且電子可編程鑰匙取決于移動鑰匙接口設備中的電源304供電的情況下,電子可編程鑰匙然后在從移動鑰匙接口設備傳送信息和汲取電力之間交替。例如,電子可編程鑰匙可以在一段時間傳輸包含訪問信息的一系列位,在此之后,移動鑰匙接口設備然后可以輸送恒定電荷供應,電子可編程鑰匙可以使用所述電荷供應來為其電源再充電,如圖6中所示。因此,電子可編程鑰匙和移動鑰匙接口設備可以被同步地在傳遞訪問信息和輸送電荷之間交替。
在本發明的一方面,可以加密電子可編程鑰匙和移動鑰匙接口設備之間的通信。例如,可以使用AES加密算法和128位、192位或256位加密密鑰來加密訪問信息。訪問信息以其加密形式向移動鑰匙接口設備和從移動鑰匙接口設備傳輸。
圖5描繪根據本發明的實施例的使用移動鑰匙接口設備將訪問信息從電子可編程鑰匙傳遞到控制中心的系統。系統包括服務器(也稱為控制中心)501,移動通信設備502,移動鑰匙接口設備503,電子可編程鑰匙504,機電鎖505,以及網絡連接506。電子可編程鑰匙504通過移動鑰匙接口設備503與移動通信設備502通信。移動通信設備然后可以用于建立到控制中心501的直接連接,允許控制中心501與電子可編程鑰匙504和移動鑰匙接口設備503通信。通過直接與控制中心通信,鑰匙持有者可以從電子可編程鑰匙和機電鎖請求密碼和上傳訪問日志,并且控制中心可以近實時地和按需改變電子可編程鑰匙的訪問權限。
移動通信設備502可以是智能手機,平板電腦,膝上型計算機或類似的移動計算設備。移動通信設備可以通過諸如GPRS,EDGE,3G,4G或類似電話連接的網絡連接506或無線地通過Wi-Fi,藍牙,RFID和類似NFC通信協議與控制中心501通信。根據某些實施例,網絡連接506可以將移動通信設備502直接連接到控制中心501。在其他實施例中,控制中心服務器507可以從移動通信設備502接收通信。控制中心服務器507可以將通信路由到控制中心501,其中用戶可以查看、響應和與移動通信設備502、移動鑰匙接口設備503和電子可編程鑰匙504通信。根據某些實施例,在控制中心服務器507上運行的軟件和/或固件可以自動響應和與通信設備502、移動鑰匙接口設備503和電子可編程鑰匙504通信,如下面更詳細地描述。
根據本發明的一個實施例,控制中心和移動鑰匙接口設備/電子可編程鑰匙之間的通信由在移動通信設備上運行的應用軟件控制。應用軟件可以提供允許用戶向控制中心輸入各種請求的用戶接口。例如,用戶接口可以允許用戶提交對動態密碼的請求以打開授權機電鎖。用戶接口也可以允許用戶請求可以添加、編輯或刪除他或她對機電鎖或機電鎖組的訪問。用戶接口還可以允許用戶將訪問日志從電子可編程鑰匙傳送到控制中心。在一個示例性實施例中,移動通信設備可以是智能手機,并且應用軟件可以是在智能手機上運行的移動應用。移動應用可以使用智能手機的網絡連接來傳遞請求和接收響應,所述智能手機的網絡連接例如可以是Wi-Fi或蜂窩連接。在智能手機沒有互聯網連接的情況下,智能手機可以經由SMS文本或通過發起呼叫來傳遞請求和響應。
對密碼的請求或改變與電子可編程鑰匙相關聯的訪問權限的請求可以伴隨有關于請求移動通信設備、移動鑰匙接口設備或電子可編程鑰匙的識別信息。例如,對密碼的請求可以包括正用于打開機電鎖的電子可編程鑰匙和/或移動鑰匙接口設備的ID。控制中心然后可以部分地基于其已接收的電子可編程鑰匙或移動鑰匙接口設備的ID來決定準許或拒絕密碼請求。例如,如果特定的電子可編程鑰匙或移動鑰匙接口設備ID已被報告為丟失或被盜,則控制中心可以拒絕對該密碼的請求。移動通信設備的識別信息可以包括設備識別符,例如移動設備識別符(MEID)和類似的電子序列號,或與應用軟件相關聯的唯一識別符,例如通用唯一識別符(UUID),全球唯一識別符(GUID),或應用ID。類似地,控制中心可以部分地基于其已接收的設備識別符或軟件識別符來決定準許或拒絕密碼請求。因此,如果例如移動通信設備的MEID或應用軟件的GUID已被報告為丟失或被盜,則控制中心可以拒絕對密碼的請求。在決定拒絕或授權對機電鎖的訪問之后,控制中心可以將響應直接傳遞到智能手機上的移動應用。
在用戶已請求密碼的實施例中,控制中心可以將包含密碼的響應傳遞到移動通信設備,或傳遞用于移動應用的指令以生成密碼。例如,如果控制中心已被批準訪問鎖,則控制中心可以使用服務器上的固件或軟件生成密碼并將密碼傳遞到移動應用。替代地,代替將密碼傳遞到移動通信設備,控制中心可以指示移動應用在本地生成密碼。在動態地生成密碼的實施例中,移動應用部分地基于請求的時間生成動態密碼。如果密碼是固定的,則移動應用可以從智能手機上存儲的密碼列表檢索密碼。
當密碼已從控制中心接收或由移動應用生成時,移動應用可以向用戶顯示密碼以輸入到電子可編程鑰匙的小鍵盤上。替代地,可以使用例如移動鑰匙接口設備的藍牙或USB連接經由移動鑰匙接口設備將代碼直接傳遞到電子可編程鑰匙。在接收有效密碼之后,電子可編程鑰匙然后可以與機電鎖電子通信,如上所述。
根據本發明的某些實施例,由移動通信設備接收或生成的密碼不存儲在移動通信設備或移動鑰匙接口設備中。在控制中心處生成或檢索密碼,并且該密碼可以由移動鑰匙接口設備立即中繼到電子可編程鑰匙。以該方式,如果移動通信設備或移動鑰匙接口設備丟失或被盜,將不會危害任何敏感的密碼信息。
移動通信設備上的應用軟件可以配置成自動地或在控制中心的遠程請求時請求密碼或修改訪問權限,而不需要用戶的參與。例如,當電子可編程鑰匙和移動鑰匙接口設備連接到移動通信設備時,控制中心可以從存儲在電子可編程鑰匙上的授權鎖的列表遠程地刪除機電鎖ID號。作為另一示例,當電子可編程鑰匙和移動鑰匙接口設備連接到移動通信設備時移動通信設備應用軟件可以被配置成自動請求密碼。
在本發明的某些方面,移動通信設備和移動鑰匙接口設備可以用于將電子可編程鑰匙的使用限制到指定的地理位置。在一個實施例中,可以通過使用移動通信設備的GPS或地理定位能力來確定用戶在指定的地理位置。例如,當用戶向控制中心請求密碼以打開機電鎖時,應用軟件可以使用其GPS或地理定位能力同時計算和提交移動通信設備的位置。控制中心然后可以在用密碼提供響應之前驗證用戶確實在與特定機電鎖相關聯的正確的地理位置。在另一實施例中,當用戶進入包含特定機電鎖的指定地理位置時移動通信設備可以被配置成自動請求機電鎖的密碼。
在本發明的另外方面,移動通信設備和移動鑰匙接口設備可以用于實時跟蹤用戶的位置。移動通信設備可以被配置成連續地計算用戶的位置并將其傳遞到控制中心。例如當已請求密碼時或當電子可編程鑰匙已用于打開機電鎖時的事件可以與跟蹤信息組合以創建用戶何時和在何處完成某些動作的地理時間線。
類似地,根據本發明的某些方面,移動通信設備和移動鑰匙接口設備可以用于將電子可編程鑰匙的使用限制到日、周、月或年的預定時間。用移動通信設備的日歷和時鐘功能可以確定用戶何時嘗試使用電子可編程鑰匙。例如,如果電子可編程鑰匙僅僅可以在一周的特定一天使用,則應用軟件可以被配置成使得它將不在一周的任何其他天生成密碼或從控制中心請求密碼。作為另一示例,移動通信設備可以被配置成在用戶訪問特定機電鎖的指定時間自動生成密碼。移動通信設備的日歷和時鐘功能也可以用于自動化其他周期性任務,例如存儲在電子可編程鑰匙上的訪問日志的傳送。例如,應用軟件可以被配置成每天在一天的預定時間將訪問日志上傳到控制中心。
在本發明的一個實施例中,電子可編程鑰匙的微控制器可以附加地包括內置日歷和時鐘以提供日期和時間功能。使用內置的日歷和時鐘,電子可編程鑰匙也可以用于將其使用限制到日、周、月或年的指定時間。例如,電子可編程鑰匙可以存儲機電鎖和它們可以被訪問的相應的指定日期和/或時間的表。當電子可編程鑰匙插入機電鎖中時,電子可編程鑰匙然后可以使用其內置的時間和日歷來確定其是否被授權在該日期和時間打開該特定機電鎖。如果用戶被授權在該日期和時間打開機電鎖,則電子可編程鑰匙將向機電鎖中的離合器機構發送指令,如上所述,從而允許打開機電鎖。然而,如果用戶未被授權在該天或時間打開機電鎖,那么電子可編程鑰匙將不允許打開機電鎖。在其他實施例中,電子可編程鑰匙可以在不參考特定機電鎖的情況下僅僅存儲其可以被使用的日期和時間的列表;電子可編程鑰匙可以只在這些指定的日期和時間使用。
在本發明的另一方面,移動通信設備和電子可編程鑰匙的時鐘功能可以用于控制密碼可能有效的持續時間。例如,控制中心可能希望編程電子可編程鑰匙以在位置A處使用機電鎖1僅僅持續十分鐘的有限時間,同時在位置B處時允許電子可編程鑰匙使用機電鎖2持續十個小時。機電鎖1和機電鎖2的每一個的持續時間可以作為表存儲在電子可編程鑰匙中、移動通信設備中或控制中心處。當用戶試圖獲得對機電鎖1或機電鎖2的訪問時,電子可編程鑰匙將存儲用戶輸入密碼的時間。然后電子可編程鑰匙可以將該時間與其被插入機電鎖中的時間進行比較以確定從輸入密碼起是否已經過去了太多時間。
在某些實施例中,控制中心可以限定一組規則,其決定準許或拒絕用戶對密碼的請求或是否改變電子可編程鑰匙的訪問權限。規則可以包括通過它們的識別信息索引的電子可編程鑰匙、移動鑰匙接口設備、移動通信設備和機電鎖的列表,以及限定哪些設備可以訪問哪些機電鎖的相應規則,以及對時間和位置的任何適用限制。例如,控制中心可以被配置成在星期一準許來自具有ID號101的電子可編程鑰匙,具有ID號202的移動鑰匙接口設備和具有ID號303的移動通信設備的對密碼的請求。除非用戶從具有ID號101的電子可編程鑰匙,具有ID號202的移動鑰匙接口設備和具有ID號303的移動通信設備請求密碼,并且請求在星期一提交,否則控制中心將拒絕該請求。類似地,如果用戶位于機電鎖的1英里半徑內,則控制中心可以被配置成準許對尋求訪問機電鎖1的密碼的請求。如果用戶在該地理半徑之外,則控制中心將自動拒絕對密碼的請求。
在其他實施例中,控制中心可以由管理員操作,所述管理員基于具體情況決定準許或拒絕對密碼和訪問權限的請求。管理員可以位于控制中心處,并且在接收請求時實時地準許或拒絕請求。在其他實施例中,控制中心可以將請求轉發到由管理員操作的移動設備。管理員可以使用移動設備準許或拒絕對請求的訪問。
根據本發明的一方面,移動通信設備和移動鑰匙接口設備可以用于生成和傳遞記錄不同用戶動作的日期和時間的詳細訪問日志。在一個實施例中,電子可編程鑰匙包括用于存儲何時和如何使用它的細節的內置存儲器。例如,電子可編程鑰匙可以保存每個密碼輸入的日期和時間的日志,密碼是有效還是無效,用戶試圖打開哪個機電鎖,以及電子可編程鑰匙是否被授權在特定的日期和時間打開機電鎖。在其他實施例中,移動通信設備類似地包括用于存儲何時和如何使用應用軟件的細節的內置存儲器。例如,移動通信設備可以保存密碼被請求的位置、日期和時間、是否和如何將密碼傳遞到電子可編程鑰匙、訪問權限被改變的日期和時間以及那些訪問權限的具體變化的日志。
在本發明的某些實施例中,電子可編程鑰匙也可以存儲關于機電鎖或電子可編程鑰匙的可操作性和當前狀態的信息。例如,機電鎖或電子可編程鑰匙可以保存硬件或軟件故障、錯誤、缺陷或由未授權使用引起的故障的記錄。這些記錄可以附在傳送到控制中心的訪問日志中。
存儲在移動通信設備或電子可編程鑰匙中的訪問日志可以直接傳送到控制中心。如上所述,可以通過用戶請求將訪問日志直接傳送到控制中心,當用戶在現場時使控制中心能夠實時接收訪問日志,而不是等待用戶返回到靜止程序器。替代地,按照預定的周期自動傳送訪問日志。存儲在電子可編程鑰匙中的訪問日志可以經由移動鑰匙接口設備從其本地存儲器傳遞到移動通信設備,該移動通信設備又可以將訪問日志傳遞到控制中心。
當前描述的發明的一個優點是移動鑰匙接口設備可以向后兼容并且與當前部署和使用的電子可編程鑰匙和鎖系統一起使用。例如,管理員可以遠程地創建與所有或預定數量的機電鎖一起使用的靜態密碼。然后移動通信設備可以傳遞用戶的位置,使鑰匙可以在任何時間使用,或者在預定的時間窗口期間使用。
在不脫離本發明及其權利要求的精神和范圍的情況下,本領域的普通技術人員可以想到本文中描述的內容的變化、修改和其他實現方式。