<?xml version="1.0" encoding="UTF-8"?>
<!DOCTYPE ep-patent-document PUBLIC "-//EPO//EP PATENT DOCUMENT 1.5//EN" "ep-patent-document-v1-5.dtd">
<!-- This XML data has been generated under the supervision of the European Patent Office -->
<ep-patent-document id="EP16153262B1" file="EP16153262NWB1.xml" lang="de" country="EP" doc-number="3065110" kind="B1" date-publ="20190828" status="n" dtd-version="ep-patent-document-v1-5">
<SDOBI lang="de"><B000><eptags><B001EP>ATBECHDEDKESFRGBGRITLILUNLSEMCPTIESILTLVFIROMKCYALTRBGCZEEHUPLSK..HRIS..MTNORS..SM..................</B001EP><B005EP>J</B005EP><B007EP>BDM Ver 0.1.67 (18 Oct 2017) -  2100000/0</B007EP></eptags></B000><B100><B110>3065110</B110><B120><B121>EUROPÄISCHE PATENTSCHRIFT</B121></B120><B130>B1</B130><B140><date>20190828</date></B140><B190>EP</B190></B100><B200><B210>16153262.7</B210><B220><date>20160129</date></B220><B240><B241><date>20170127</date></B241><B242><date>20171221</date></B242></B240><B250>de</B250><B251EP>de</B251EP><B260>de</B260></B200><B300><B310>102015103052</B310><B320><date>20150303</date></B320><B330><ctry>DE</ctry></B330><B310>102015119606</B310><B320><date>20151113</date></B320><B330><ctry>DE</ctry></B330></B300><B400><B405><date>20190828</date><bnum>201935</bnum></B405><B430><date>20160907</date><bnum>201636</bnum></B430><B450><date>20190828</date><bnum>201935</bnum></B450><B452EP><date>20190321</date></B452EP></B400><B500><B510EP><classification-ipcr sequence="1"><text>G07C   9/00        20060101AFI20160705BHEP        </text></classification-ipcr></B510EP><B540><B541>de</B541><B542>MODULARES HOCHSICHERHEITSSCHLOSS UND UPDATEVERFAHREN HIERFÜR</B542><B541>en</B541><B542>MODULAR HIGH SECURITY LOCK AND UPDATE METHOD FOR SAME</B542><B541>fr</B541><B542>VERROU MODULAIRE DE HAUTE SECURITE ET SON PROCEDE DE MISE A JOUR</B542></B540><B560><B561><text>EP-A2- 1 260 659</text></B561><B561><text>US-A1- 2010 057 703</text></B561><B561><text>US-A1- 2011 061 047</text></B561><B561><text>US-A1- 2012 216 726</text></B561><B561><text>US-B1- 7 234 636</text></B561></B560></B500><B700><B720><B721><snm>Lücke, Detlef</snm><adr><str>Waldstraße 20</str><city>93164 Waldetzenberg</city><ctry>DE</ctry></adr></B721><B721><snm>Bauer, Mario</snm><adr><str>Kellerweg 13</str><city>93107 Thalmassing</city><ctry>DE</ctry></adr></B721></B720><B730><B731><snm>Insys Microelectronics GmbH</snm><iid>101344547</iid><irf>ISM01-064-EPPT</irf><adr><str>Hermann-Köhl-Str. 22</str><city>93049 Regensburg</city><ctry>DE</ctry></adr></B731></B730><B740><B741><snm>Hannke, Christian</snm><iid>100048505</iid><adr><str>Hannke Bittner &amp; Partner 
Patent- und Rechtsanwälte mbB</str><city>Prüfeninger Straße 1
93049 Regensburg</city><ctry>DE</ctry></adr></B741></B740></B700><B800><B840><ctry>AL</ctry><ctry>AT</ctry><ctry>BE</ctry><ctry>BG</ctry><ctry>CH</ctry><ctry>CY</ctry><ctry>CZ</ctry><ctry>DE</ctry><ctry>DK</ctry><ctry>EE</ctry><ctry>ES</ctry><ctry>FI</ctry><ctry>FR</ctry><ctry>GB</ctry><ctry>GR</ctry><ctry>HR</ctry><ctry>HU</ctry><ctry>IE</ctry><ctry>IS</ctry><ctry>IT</ctry><ctry>LI</ctry><ctry>LT</ctry><ctry>LU</ctry><ctry>LV</ctry><ctry>MC</ctry><ctry>MK</ctry><ctry>MT</ctry><ctry>NL</ctry><ctry>NO</ctry><ctry>PL</ctry><ctry>PT</ctry><ctry>RO</ctry><ctry>RS</ctry><ctry>SE</ctry><ctry>SI</ctry><ctry>SK</ctry><ctry>SM</ctry><ctry>TR</ctry></B840></B800></SDOBI>
<description id="desc" lang="de"><!-- EPO <DP n="1"> -->
<p id="p0001" num="0001">Die Erfindung betrifft ein modulares Hochsicherheitsschlosskonzept und speziell ein Hochsicherheitsschloss für ein Wertbehältnis gemäß dem Oberbegriff des Anspruchs 1.</p>
<p id="p0002" num="0002">Hochsicherheitsschlösser werden zum Beispiel für Geldautomaten bzw. Geldautomatenschränke verwendet. Dort sichern sie den Zugang zu den Geldfächern und können nur durch spezielle Sicherheitsmechanismen wie etwa der Eingabe eines Codes geöffnet werden, welcher beispielsweise einem Mitarbeiter des Geldinstituts bzw. einem Wertdienstleister (im Folgenden als autorisierter Benutzer bezeichnet) bekannt ist.</p>
<p id="p0003" num="0003">Eines oder mehrere dieser Schlösser befinden sich beispielsweise an der Hinterseite des Geldautomaten und sind somit für den Standard-Bankkunden nicht sichtbar. Zusätzlich sind sie meist durch zusätzliche Sicherheitsmaßnahmen unzugänglich angeordnet; so können sie zum Beispiel durch ein zusätzliches Blech abgedeckt sein. Nach erfolgreichem Passieren der Sicherheitsmaßnahmen kann der autorisierte Benutzer das Schloss bzw. die Schlösser öffnen und Geld nachfüllen bzw. entnehmen.</p>
<p id="p0004" num="0004">Generell weist ein derartiges Hochsicherheitsschloss also zwei Funktionen auf: zum einen eine Schnittstellenfunktion zur Kommunikation mit dem autorisierten Benutzer in Bezug auf Durchführung der erforderlichen Sicherheitsmaßnahmen, und zum anderen eine Sicherungsfunktion bezüglich der Wertinhalte des Geldautomaten.</p>
<p id="p0005" num="0005">Die Schnittstellenfunktion wird zum Beispiel durch ein Bedienterminal (auch Bedieneinheit oder Bedienteil genannt) bzw. einer Eingabeeinheit als zweitem Modul oder Bedienmodul abgebildet.<!-- EPO <DP n="2"> --></p>
<p id="p0006" num="0006">Ferner wird die Sicherungsfunktion beispielsweise durch mindestens ein mechanisches und/oder elektronisches Sicherungselement des Zugangs zum Geldfach als erstem Modul oder Schlossmodul abgebildet. Oft sind zwei Sicherungselemente angeordnet. Die Sicherungselemente liegen hierbei vorteilhaft als mechanische Schließeinrichtungen oder auch als mechanische und/oder elektronische bzw. intelligente Schlossriegel vor.</p>
<p id="p0007" num="0007">Bei der Ausstattung der Geldautomaten und anderen Wertbehältnissen arbeiten die Hersteller generell mit einer hohen Anzahl von verschiedenen Hochsicherheitsschlosssystemen bzw. Schlosstypen unterschiedlicher Einbau- und Funktionsvielfalt. Dadurch entsteht ein hoher Pflege-, Logistik- bzw. Kostenaufwand. Es werden auch elektronische Hochsicherheitsschlosssysteme im Markt als Nachrüstungen vertrieben. Beim nachträglichen Einbau entstehen wiederum nicht unerhebliche Kosten für den Einbau, welche beispielsweise über externe Service-und Installationsdienstleister sowie über Wertdienstleister und Wachdienste an den Endkunden weitergegeben werden müssen. Bei der Herstellung der Geldautomaten wird seitens des Herstellers aus Kostengründen beispielsweise nur das Standardmodell des zweiten Moduls eingebaut, welches nur die geringste Anzahl an technischer Ausstattung bezogen auf seine Hardware und/oder Software aufweist.</p>
<p id="p0008" num="0008">Möchte ein Kunde erweiterte Funktionalitäten am Hochsicherheitsschlosssystem erst zu einem späteren Zeitpunkt einsetzen, ist die Nachrüstung oft schwierig. Stellt der Kunde im Betrieb beispielsweise fest, dass das eingebaute Modell seinen Anforderungen nicht gerecht wird, muss dieses notwendigerweise ausgetauscht werden. Allerdings bilden das erste und das zweite Modul gemäß derzeitigem Stand der Technik hinsichtlich des Aufbaus und/oder der Verdrahtung und/oder der Programmierung eine Einheit, d.h. dass diese nicht oder nur werksseitig bzw. beim Kunden mühsam und zeitintensiv voneinander getrennt werden können. Es muss also die komplette Einheit bestehend aus erstem und zweitem Modul ausgetauscht werden; auch wenn beispielsweise eigentlich nur die Software/Firmware des zweiten Moduls getauscht werden soll. Es versteht sich, dass eine derartige Vorgehensweise teuer und umständlich ist.</p>
<p id="p0009" num="0009">Dieser Austausch kann selbstverständlich wiederum nur nach Durchlauf verschiedener Sicherheitsmaßnahmen getätigt werden, die gleich bzw. ähnlich zu denen beim Öffnen des Geldfachs ausfallen können.</p>
<p id="p0010" num="0010">Beispielsweise offenbart die <patcit id="pcit0001" dnum="EP1260659A2"><text>EP 1 260 659 A2</text></patcit> ein Schloss mit Display, Tastatur und Datenleitungsanschluss. Es ist beschrieben, dass Zusatzfunktionen des Schlosses nachträglich aktivierbar<!-- EPO <DP n="3"> --> sind, indem diese entweder über den Anschluss installiert oder in einem nicht gezeigten Datenspeicher des Schlosses bereits zur Verfügung stehen und aktiviert werden.</p>
<p id="p0011" num="0011">Aus der <patcit id="pcit0002" dnum="US2012216726A1"><text>US 2012/216726 A1</text></patcit> ist ebenfalls eine Möglichkeit bekannt, mittels einer Steuereinheit eines Geldautomats Zusatzfunktionen freischalten zu lassen. Dabei werden im Laufe des Verfahrens verschiedene Codes generiert, deren Zeichen unter anderem von der Seriennummer des Schlosses und dem freizuschaltenden Funktionsumfang abhängen. Auch die <patcit id="pcit0003" dnum="US7234636B1"><text>US 7 234 636 B1</text></patcit> offenbart Verfahren zur Steuerung des Funktionsumfangs eines Geldautomaten.</p>
<p id="p0012" num="0012">Gemäß der <patcit id="pcit0004" dnum="US2010057703A1"><text>US 2010/057703 A1</text></patcit> und der <patcit id="pcit0005" dnum="US2011061047A1"><text>US 2011/061047 A1</text></patcit> ist jeweils ein Lizenzmanagementsystem beschrieben.</p>
<p id="p0013" num="0013">Ziel der Erfindung ist es daher, ein Konzept zu entwickeln, den notwendigen Austausch so kostengünstig und so einfach wie möglich zu gestalten.</p>
<p id="p0014" num="0014">Diese Aufgabe wird durch ein Hochsicherheitsschloss (gemäß Anspruch 1) und ein Verfahren zur softwareseitigen Aktivierung oder Deaktivierung von Funktionen von Modulen eines Hochsicherheitsschlosses (gemäß Anspruch 5) gelöst.</p>
<p id="p0015" num="0015">Erfindungsgemäß ist das Hochsicherheitsschloss für ein Wertbehältnis dadurch gekennzeichnet, dass es mindestens ein mechanisch funktionierendes Schlossmodul und ein mit einer Datenempfangsschnittstelle ausgestattetes Bedienmodul umfasst. Das Schlossmodul und das Bedienmodul sind dafür eingerichtet und dazu vorgesehen, elektronisch und mechanisch voneinander getrennt und/oder nach dem Plug-&amp;-Play-Prinzip miteinander verbunden zu werden. Ferner umfassen das Schlossmodul und das Bedienmodul jeweils einen eigenen Programmspeicher mit vorinstallierten Unterprogrammen umfassen, welche Funktionen des Schlossmoduls und/oder des Bedienmoduls codieren. Dabei ist vorgesehen, dass die im Programmspeicher des Bedienmoduls vorinstallierten Unterprogramme nur die Funktionen des Bedienmoduls und die im Programmspeicher des Schlossmoduls vorinstallierten Unterprogramme nur die Funktionen des Schlossmoduls codieren. Ferner ist die Datenempfangsschnittstelle dafür eingerichtet und dazu vorgesehen, einen Funktionalitätscode und separat davon einen Lizenzkey an das Bedienmodul und das Schlossmodul zu übertragen. Außerdem umfassen das Schlossmodul und das Bedienmodul jeweils eine Auswerteeinheit. Beide Auswerteeinrichtungen sind dafür eingerichtet und dazu vorgesehen, einen Vergleich eines mittels eines Lizenzalgorithmus' erzeugbaren Vergleichslizenzkey mit dem Lizenzkey und eine Auswertung des Funktionalitätscodes<!-- EPO <DP n="4"> --> durchzuführen und mindestens einen Bestätigungsdatensatz zur Freischaltung oder Sperrung mindestens eines Unterprogramms des Schlossmoduls an den Programmspeicher des Schlossmoduls und mindestens eines Unterprogramms des Bedienmoduls an den Programmspeicher des Bedienmoduls zu übertragen. Dabei ist der Lizenzkey ein Datensatz, welcher aus mindestens drei weiteren Datensätzen generiert ist, wobei unter den weiteren Datensätzen eine Seriennummer des Bedienmoduls, eine Seriennummer des Schlossmoduls und der Funktionalitätscode sind, wobei der Funktionalitätscode abhängig ist von den freizuschaltenden oder zu sperrenden Unterprogrammen in den Programmspeichern.</p>
<p id="p0016" num="0016">Damit ist es bei einem Hochsicherheitsschloss erstmals möglich, bei gleichbleibender Hardware unterschiedliche bzw. erweiterte Funktionsumfänge, insbesondere für das Bedienmodul und für das Schlossmodul freizuschalten. Im umgekehrten Fall können die Funktionsumfänge natürlich auch gesperrt werden. Ein umständlicher Ausbau beider Komponenten entfällt somit; der Austausch ist also wesentlich kostengünstiger als bisher.</p>
<p id="p0017" num="0017">Unterprogramme sind dabei als vorinstallierte Softwareblöcke bzw. Softwaremodule zu verstehen, welche vorteilhaft eine abgeschlossene funktionale Einheit der Betriebssoftware darstellen. Sie bestehen beispielsweise aus einer Folge von Verarbeitungsschritten und Datenstrukturen und stellen vorteilhaft eine Funktion oder Unterfunktion dar. Sie können beispielsweise über eine modulspezifische Schnittstelle aufgerufen werden. Die genaue Vorgehensweise beim Abspeichern und Aufrufen von Unterprogrammen ist allerdings aus dem Stand der Technik bestens bekannt und wird vorliegend nicht weiter erörtert.</p>
<p id="p0018" num="0018">Es ist wie oben erwähnt vorgesehen, dass die im Programmspeicher des Bedienmoduls vorinstallierten Unterprogramme nur die Funktionen des Bedienmoduls codieren. Analog dazu ist wie oben erwähnt vorgesehen, dass die im Programmspeicher des Schlossmoduls vorinstallierten Unterprogramme nur die Funktionen des Schlossmoduls codieren. Eine Ausführungsform, wonach die im Programmspeicher des Bedienmoduls vorinstallierten Unterprogramme die Funktionen des Bedienmoduls und des Schlossmoduls codieren, ist demnach nicht Teil der vorliegenden Erfindung. Ebenfalls ist eine Ausführungsform, wonach die im Programmspeicher des Bedienmoduls vorinstallierten Unterprogramme die Funktionen des Bedienmoduls und des Schlossmoduls codieren, nicht Teil der vorliegenden Erfindung.</p>
<p id="p0019" num="0019">Je nach Anforderung bzw. Kundenwunsch können nämlich verschiedene Schlossmodule und Bedienmodule zum Einsatz kommen.<!-- EPO <DP n="5"> --></p>
<p id="p0020" num="0020">Beim zweiten Modul ist es beispielsweise denkbar, dass es als Bedienterminal ähnlich wie bei einem ec-Kartenlesegerät ausgebildet ist und somit zumindest einen Ziffernblock umfasst, mittels dem beispielsweise ein Sicherheitscode eingegeben werden kann. Es gibt zweite Module ohne Display bzw. Touchscreen; allerdings ist vorteilhaft am zweiten Modul zusätzlich ein Display und/oder ein Touchscreen angeordnet. Die zweiten Module können sich also untereinander bezüglich der Hardware und/oder der Software/Firmware unterscheiden.</p>
<p id="p0021" num="0021">Als Sicherheitsmaßnahmen zum Öffnen des Hochsicherheitsschlosses kommen beispielsweise das Öffnen mit einem bestimmten Schlüssel, die Eingabe einer PIN bzw. eines Sicherheits- bzw. Einmalcodes oder die Nutzung von Tags oder RFID (engl. "radio-frequency identification", "Identifizierung mit Hilfe elektromagnetischer Wellen") in Form einer dem autorisierten Benutzer eigenen RFID-Karte in Frage. Darüber hinaus kann zusätzlich die Eingabe des Codes erst nach einer bestimmten Zeitspanne nach einer durchgeführten Aktion und dann nur für eine bestimmte Zeitspanne möglich sein. Beispielsweise ist es denkbar, dass der autorisierte Benutzer sich dem Automaten gegenüber identifiziert und den eigentlichen Sicherheitscode erst 10 Minuten nach der erfolgreichen Identifikation eingeben kann, wobei der Code aber wiederum 5 Minuten später seine Gültigkeit verliert. Weiterhin kann die Anzahl der zugelassenen autorisierten Benutzer begrenzt und/oder ein Masterbenutzer zugewiesen sein. Manche Hochsicherheitsschlösser (im Folgenden auch Schlösser genannt) verfügen zusätzlich über einen Netzwerkzugang bzw. über eine Alarmfunktion bei unautorisiertem Zugang, wobei vorteilhaft eine Überfallmeldung und anschließend eine Sperrung des Geldautomaten durch eine geeignete Sperreinrichtung erfolgen. Weiterhin ist es vorteilhaft, wenn Details des Zugangs wie Uhrzeit, Ort, Benutzer-ID usw. protokolliert werden. Das Verschließen des Geldautomaten, also das Verriegeln des mindestens einen Sicherungselementes nach Befüllen der Geldfächer kann manuell, bevorzugt allerdings automatisch erfolgen. Es sind auch Kombinationen aus den genannten Sicherheitsmaßnahmen und/oder -ausstattungen möglich. Vorteilhaft ist die Software des Schlosses so programmiert, dass automatisch nach Voreinstellung beispielsweise abhängig von der Tageszeit unterschiedliche Programmmodule geladen werden und/oder abrufbar sind.</p>
<p id="p0022" num="0022">Die Spannungsversorgung der Schlösser bzw. Hochsicherheitsschlösser bzw. des Schlossmoduls und/oder des Bedienmoduls kann über den Geldautomaten erfolgen. Alternativ oder zusätzlich kann eine Batterieversorgung vorgesehen sein. Vorteilhaft ist das Schloss im Online- und im Offlinebetrieb nutzbar. Zur Konfiguration der Schlosseinheiten ist bevorzugt für alle Varianten, insbesondere für alle zweiten Module eine einheitliche Konfigurationssoftware verwendbar. Die Programmierung kann vorteilhaft über einen PC und/oder einen Laptop oder über mobile Endgeräte wie Smartphones und/oder Tablets erfolgen.<!-- EPO <DP n="6"> --></p>
<p id="p0023" num="0023">Gemäß einer bevorzugten Ausführungsform ist beim Hochsicherheitsschloss das erste Modul mit allen verfügbaren zweiten Modulen kompatibel. Diese Kompatibilität bezieht sich auf die Elektronik bzw. die Software und die Mechanik bzw. Hardware. Sollte also tatsächlich ein Austausch einzelner Module, insbesondere des zweiten Moduls notwendig sein, kann idealerweise dieser Austausch nach dem Plug &amp; Play-Prinzip (PnP) erfolgen, das heißt, dass zur Inbetriebnahme der Schlosseinheit nach Hardware-Austausch des zweiten Moduls keine weiteren Treiber installiert oder Einstellungen vorgenommen werden müssen. Insofern kann nun der autorisierte Benutzer direkt vor Ort am Geldautomaten, welcher in Betrieb ist und dementsprechend beispielsweise in einem Geldinstitut steht, das notwendige Upgrade durchführen, indem er das derzeitige zweite Modul elektronisch und mechanisch vom ersten Modul trennt und anschließend ein neues zweites Modul einbaut und mit dem ersten Modul mechanisch und elektronisch verbindet.</p>
<p id="p0024" num="0024">Insofern ist es wie oben erwähnt vorgesehen, dass das Schlossmodul und das Bedienmodul elektronisch und/oder mechanisch voneinander trennbar und/oder nach dem Plug-&amp;-Play-Prinzip miteinander verbindbar sind.</p>
<p id="p0025" num="0025">Wenn nur die Firmware bzw. Software getauscht bzw. deren Umfang erweitert werden muss, ist es denkbar, dass aus Zeitgründen dennoch ein neues zweites Modul mit vorinstallierter Firmware eingebaut wird. Wesentlich kostengünstiger ist jedoch, wenn auf das derzeitige zweite Modul vor Ort eine neue Firmware aufgespielt wird.</p>
<p id="p0026" num="0026">Die meisten Vorteile bietet jedoch schließlich die Vorgehensweise, wenn die neue Firmware bereits auf dem derzeitigen zweiten Modul blockiert vorhanden ist und nur freigeschalten werden muss, wie oben beschrieben. Dafür ist beispielsweise mindestens die Eingabe eines Lizenzkeys, also einem Buchstaben- oder Zahlencode, notwendig, wie oben beschrieben.</p>
<p id="p0027" num="0027">Gemäß einer bevorzugten Ausführungsform umfassen das Schlossmodul und das Bedienmodul jeweils mindestens eine der folgenden Einheiten: die Auswerteeinheit, eine Datenverschlüsselungseinheit, eine Datenübertragungseinheit und eine Datenspeichereinheit.</p>
<p id="p0028" num="0028">Mittels der Auswerteeinheit bzw. der Auswerteeinrichtung sind Daten verarbeitbar und Signale bzw. Datensätze an eine andere Einheit sendbar. Die Art der Verarbeitung bzw. des Sendens von Datensätzen durch die Auswerteeinrichtung kann zum Beispiel mittels eines Programms<!-- EPO <DP n="7"> --> oder Software vorbestimmt werden. Die Auswerteeinrichtung kann beispielsweise in Form eines Prozessors (Central Processing Unit, CPU) vorliegen.</p>
<p id="p0029" num="0029">Mittels der Datenverschlüsselungseinheit sind, beispielsweise mittels eines Algorithmus, Datensätze verschlüsselbar, um so zu einer erhöhten Sicherheit beizutragen. Sie kann beispielsweise durch die Auswerteeinheit bzw. einen Teil der Auswerteeinheit ausgebildet werden. Alternativ kann die Datenverschlüsselungseinheit mittels einer von der Auswerteeinheit separaten Einheit ausgebildet sein.</p>
<p id="p0030" num="0030">Mittels der Datenübertragungseinheit sind Datensätze, welche beispielsweise verschlüsselt vorliegen, von einer Einheit zu einer anderen bzw. von einem Modul zum anderen übertragbar. Sie kann beispielsweise in Form eines Datenübertragungskabels zusammen mit den entsprechenden Schnittstellen vorliegen.</p>
<p id="p0031" num="0031">Mittels der Datenspeichereinheit sind Datensätze abspeicherbar. Die Datenspeichereinheit kann beispielsweise in Form eines EPROMS (Erasable Programmable Read-Only Memory), EEPROMS (Electrically Erasable Programmable Read-Only Memory) oder eines Flashspeichers vorliegen.</p>
<p id="p0032" num="0032">Aus dem Stand der Technik sind weitere Details zum Einsatz und Funktion von Auswerteeinheiten, Datenverschlüsselungseinheiten, Datenübertragungseinheiten und auch Datenspeichereinheiten bestens bekannt und werden daher hier nicht weiter erörtert.</p>
<p id="p0033" num="0033">Insgesamt wird ein Schloss erhalten, welches mittels eines intelligenten Upgrade-Verfahrens bereits bei der Erstausstattung im Werk oder später beim Kunden funktionserweiterbar ist. Gleichzeitig kann als erstes Modul ein Standard-Schlossriegel bzw. Standard-Schlossmodul verwendet werden, das ab Werk immer eingebaut wird und bei Funktionserweiterungen im Feld nicht mehr getauscht werden muss. Dieses Schlossmodul erfüllt vorteilhaft gleichzeitig auch alle gängigen Sicherheitsanforderungen wie den Normen sowie der sachgerechten Umrüstungsvorschriften nach VdS und ECB-S, welche jeweils Hinweise zu den festgelegten Sicherheitsstufen für Tresore geben. Es sei in diesem Zusammenhang erwähnt, dass eine unsachgerechte Umrüstung im schlimmsten Fall zum Verlust des Versicherungsschutzes für den Tresor bzw. für dessen Inhalt führen kann. Dies kommt natürlich vor allem dann zum Tragen, wenn nach erfolgter, unsachgerechter Umrüstung der Inhalt des Tresors bzw. Geldautomats etwa bei einem Diebstahl widerrechtlich entwendet wird.<!-- EPO <DP n="8"> --></p>
<p id="p0034" num="0034">Weiterhin kann vorteilhaft auf bewährte Technik beim Schlossriegel als erstem Modul zurückgegriffen werden.</p>
<p id="p0035" num="0035">Ein weiterer Vorteil ist, dass bereits im Werk und beim Geldautomaten-/Tresorhersteller die Variantenvielfalt eingedämmt wird, wodurch eine enorme Kostenersparnis möglich ist. Da hohe Demontage- und Montagekosten vor Ort entfallen, kann der Preisvorteil direkt an den Kunden weitergegeben werden, wodurch sich vorteilhaft die Anzahl der Nachrüstaufträge für den Hersteller erhöhen dürfte. Dies stärkt wiederum die Kundenbindung und erhöht den Marktanteil.</p>
<p id="p0036" num="0036">Insgesamt können durch das intelligente Schlosskonzept neue und interessantere Kostenmodelle für Software und Wartungsverträge entwickelt werden. Außerdem sinkt die Abhängigkeit von zertifizierten Tresortechnikern für die Umrüstung, wodurch die Flexibilität erhöht wird.</p>
<p id="p0037" num="0037">Ein wesentliches Prinzip der vorliegenden Erfindung ist, dass vorteilhaft im Schlossriegel bzw. Schlossmodul des elektronischen Hochsicherheitsschlosses alle derzeit bekannten und notwendigen Funktionalitäten für den aktuellen und zukünftigen Betrieb bereits softwaremäßig in modularen Blöcken codiert und hinterlegt sind; jedoch sind nicht alle Blöcke, sondern beispielsweise nur die zum derzeitig aktuellen Funktionsumfang bzw. Betrieb notwendigen Blöcke bereits aktiviert.</p>
<p id="p0038" num="0038">Gleichzeitig sind in der Bedieneinheit bzw. im Bedienmodul des elektronischen Hochsicherheitsschlosses ebenso alle derzeit bekannten und gängigen Funktionalitäten und Prozesse der Kundenanwendungen des Marktes softwaremäßig in modularen Blöcken codiert und hinterlegt; auch hier sind jedoch nur die Blöcke aktiviert, die zum derzeitig aktuellen Funktionsumfang notwendig sind.</p>
<p id="p0039" num="0039">Dieser Funktionsumfang wird durch das jeweils aktuell verwendete zweite Modul bestimmt.</p>
<p id="p0040" num="0040">Das Freischalten der notwendigen Funktionalitäten bzw. Softwareblöcke wird über die Berechnung und Eingabe eines sicheren Lizenzkeys an der Bedieneinheit vollzogen. Der Lizenzkey wird auf Kundenanforderung unter Angabe von gerätespezifischen Daten, wie Seriennummer der Bedieneinheit und Seriennummer des intelligenten Schlossriegels automatisiert erstellt und dem Kunden übermittelt. Alternativ kann sich der Kunde auf der Website des Herstellers des intelligenten Schlossriegels in einem persönlichen Bereich einloggen und die erforderlichen Daten eingeben, woraufhin ein Lizenzkey automatisiert erzeugt wird. Aus Sicherheitsgründen ist<!-- EPO <DP n="9"> --> es vorteilhaft, wenn dem Hersteller diese Generierungsabfrage anschließend per E-Mail mitgeteilt wird.</p>
<p id="p0041" num="0041">Zusätzlich ist zur Berechnung des Lizenzkeys vorteilhaft ein Funktionalitätscode notwendig, der abhängig ist von dem Upgradeprozess, der im speziellen Fall durchgeführt werden soll, und somit abhängig von den freizuschaltenden Funktionsblöcken im Programmspeicher.</p>
<p id="p0042" num="0042">Es ist also vorgesehen, dass der Lizenzkey ein Datensatz ist, welcher aus mindestens drei weiteren Datensätzen generiert ist, wobei unter den weiteren Datensätze eine Seriennummer des Bedienmoduls, eine Seriennummer des Schlossmoduls und der Funktionalitätscode sind.</p>
<p id="p0043" num="0043">Die Datenempfangsschnittstelle des Bedienmoduls kann dabei zum Beispiel eine Tastatur oder ein Touchscreen sein, mittels welcher eine manuelle Eingabe der Daten bzw. Datensätze möglich ist. Es ist aber insbesondere vorteilhaft, wenn die Schlosseinheit bzw. das Hochsicherheitsschloss am ersten und/oder am zweiten Modul mindestens eine Kommunikationsschnittstelle aufweist. Denkbar ist hier vor allem ein USB-Anschluss, aber auch die Nutzung der Bluetooth-Funktion oder eine Infrarotschnittstelle sind möglich. Vorteilhaft ist am ersten und/oder am zweiten Modul mindestens eine der folgenden Funktionen hardwaremäßig realisiert: Funktionen aus dem Bereich Near Field Communication (NFC), RFID oder die eines integrierten Schaltkreises wie dem "iButton". Somit ist unter dem Ausdruck "Datenempfang" das Empfangen von Daten mittels einer manuellen Eingabe, aber auch mittels einer elektronischen Übermittlung zu verstehen.</p>
<p id="p0044" num="0044">Es ist also vorteilhaft, wenn die Datenempfangsschnittstelle eine Einrichtung zur manuellen Eingabe von Datensätzen oder eine elektronische Schnittstelle zur drahtgebundenen Übermittlung von Datensätzen oder eine elektronische Schnittstelle zur drahtlosen Übermittlung von Datensätzen ist.</p>
<p id="p0045" num="0045">Zur Erhöhung der Sicherheit ist es weiterhin vorteilhaft, wenn im Schlossmodul ein Supervisorcode hinterlegbar ist, welcher mittels der Auswerteeinrichtung mit einem mittels der Datenempfangsschnittstelle an das Bedienmodul und das Schlossmodul übertragbaren Supervisorcode vergleichbar ist. Dabei ist anzumerken, dass auch bei einem Tausch des Bedienmoduls, wie er oben beschrieben ist, der im Schlossmodul abgespeicherte Supervisorcode vorteilhaft gleich bleiben kann, was den Aufwand bei der Datenverwaltung reduziert.<!-- EPO <DP n="10"> --></p>
<p id="p0046" num="0046">Die Aufgabe der Erfindung wird weiterhin gelöst von einem Verfahren zur softwareseitigen Aktivierung oder Deaktivierung von Funktionen von Modulen eines Hochsicherheitsschlosses für ein Wertbehältnis, wobei das Hochsicherheitsschloss mindestens ein mechanisch funktionierendes Schlossmodul und ein mit einer Datenempfangsschnittstelle ausgestattetes Bedienmodul umfasst. Das Schlossmodul und das Bedienmodul umfassen jeweils einen eigenen Programmspeicher mit vorinstallierten Unterprogrammen, welche die Funktionen codieren. Es ist ferner erfindungsgemäß vorgesehen, dass das Schlossmodul und das Bedienmodul dafür eingerichtet und dazu vorgesehen sind, elektronisch und mechanisch voneinander getrennt und/oder nach dem Plug-&amp;-Play-Prinzip miteinander verbunden zu werden, und dass die im Programmspeicher des Bedienmoduls vorinstallierten Unterprogramme nur die Funktionen des Bedienmoduls und die im Programmspeicher des Schlossmoduls vorinstallierten Unterprogramme nur die Funktionen des Schlossmoduls codieren. Außerdem umfassen das Schlossmodul und das Bedienmodul jeweils eine Auswerteeinheit.</p>
<p id="p0047" num="0047">Das erfindungsgemäße Verfahren weist die folgende Verfahrensschritte auf:
<ol id="ol0001" compact="compact" ol-style="">
<li>a) Eingabe eines Funktionalitätscodes, welcher abhängig ist von freizuschaltenden oder zu sperrenden Unterprogrammen in den Programmspeichern, und separat davon Eingabe eines Lizenzkeys an der Datenempfangsschnittstelle, wobei der Lizenzkey ein Datensatz ist, welcher aus mindestens drei weiteren Datensätzen generiert wird, wobei unter den weiteren Datensätzen eine Seriennummer des Bedienmoduls, eine Seriennummer des Schlossmoduls und der Funktionalitätscode sind,</li>
<li>b) Vergleich eines mittels eines Lizenzalgorithmus' erzeugbaren Vergleichslizenzkeys mit dem Lizenzkey mittels beider Auswerteeinrichtungen,</li>
<li>c) Auswertung des Funktionalitätscodes mittels beider Auswerteeinrichtungen,</li>
<li>d) Übertragung mindestens eines Bestätigungsdatensatzes an den Programmspeicher des Schlossmoduls und an den Programmspeicher des Bedienmoduls, wenn Schritt b) eine Übereinstimmung der verglichenen Datensätze ergibt,</li>
<li>e) Freischaltung oder Sperrung mindestens eines Unterprogramms des Schlossmoduls und mindestens eines Unterprogramms des Bedienmoduls.</li>
</ol></p>
<p id="p0048" num="0048">Die Sicherheit wird erhöht, wenn bestimmte Verfahrensschritte nicht nur im Bedienmodul bzw. im Schlossmodul, sondern auch im jeweils anderen Modul durchgeführt werden. Es ist also wie oben erwähnt vorgesehen, dass alle drei der Schritte b), c) und d) in beiden der Module ausgeführt werden. Es ist außerdem vorteilhaft, wenn die Ausführung der Schritte jeweils in der Reihenfolge b), c) und d) aufeinander folgt und/oder die Ausführung der Schritte b), c) und/oder d) zunächst im Schlossmodul und dann im Bedienmodul erfolgt.<!-- EPO <DP n="11"> --></p>
<p id="p0049" num="0049">Weiterhin erhöht sich die Sicherheit des Verfahrens, wenn zeitlich vor Schritt a) in einem Schritt a0) eine Eingabe eines Supervisorcodes erfolgt, welcher in einem Schritt a2) vor Schritt b) mittels der Auswerteeinrichtung mit einem im Schlossmodul gespeicherten weiteren Datensatz verglichen wird.</p>
<p id="p0050" num="0050">Es ist wie oben erwähnt vorgesehen, dass der Lizenzkey ein Datensatz ist, welcher aus mindestens drei weiteren Datensätzen generiert wird, wobei unter den weiteren Datensätzen eine Seriennummer des Bedienmoduls, eine Seriennummer des Schlossmoduls und den Funktionalitätscode sind.</p>
<p id="p0051" num="0051">Dabei kann die Eingabe der Datensätze in Schritt a) und/oder Schritt a0) drahtgebunden wie über eine Hardwareschnittstelle oder drahtlos wie mittels Funkübertragung erfolgen.</p>
<p id="p0052" num="0052">Vorteile und Zweckmäßigkeiten sind der nachfolgenden Beschreibung in Verbindung mit der Zeichnung zu entnehmen.</p>
<p id="p0053" num="0053">Es zeigen:
<dl id="dl0001">
<dt>Fig. 1</dt><dd>einen Geldautomaten in einer schematischen Darstellung;</dd>
<dt>Fig. 2a</dt><dd>in einer schematischen Darstellung die Zugangstür für die Geldfächer des Geldautomaten gemäß <figref idref="f0001">Fig. 1</figref>;</dd>
<dt>Fig. 2b</dt><dd>eine einzelne Schließeinheit wie gemäß <figref idref="f0001">Fig. 2a</figref> verwendet;</dd>
<dt>Fig. 3a</dt><dd>Hardwarekomponenten eines Standardmodells des zweiten Moduls;</dd>
<dt>Fig. 3b</dt><dd>Hardwarekomponenten eines erweiterten Modells des zweiten Moduls;</dd>
<dt>Fig. 4</dt><dd>eine Übersicht beispielhaft verfügbarer zweiter Module mit erstem Modul</dd>
<dt>Fig. 5</dt><dd>den Ablauf der Generierung des Lizenzkeys;</dd>
<dt>Fig. 6</dt><dd>einen Überblick über den Gesamt-Upgradeprozess;<!-- EPO <DP n="12"> --></dd>
<dt>Fig. 7</dt><dd>einen ersten Teilprozess des Gesamt-Upgradeprozesses;</dd>
<dt>Fig. 8</dt><dd>einen zweiten Teilprozess des Gesamt-Upgradeprozesses.</dd>
</dl></p>
<p id="p0054" num="0054">In <figref idref="f0001">Fig. 1</figref> ist in einer perspektivischen Darstellung ein Geldautomat 1 abgebildet, wie er beispielsweise in einem Geldinstitut zum Abheben von Geldbeträgen den Bankkunden zur Verfügung steht. Das Bedienterminal für den Bankkunden mit Fach zum Einführen der ec-Karte, der Ziffernblock zum Eingeben der PIN sowie das Display zum Eingeben weiterer Funktionen sind hier wie üblich an der Vorderseite 1a des Geldautomaten angeordnet und spielen für die weitere Erfindung keine Rolle. Die Rückseite 1b des Geldautomaten 1 ist in <figref idref="f0001">Fig. 1</figref> nicht zu sehen. Allerdings ist denkbar, dass dort beispielsweise ein bzw. zwei erfindungsgemäße Hochsicherheitsschlösser angeordnet sind. Die Schlosssysteme können je nach Ausführungsform des Geldautomaten 1 auch auf der Vorderseite 1a unter einer Abdecktür angebracht sein.</p>
<p id="p0055" num="0055">Eine mögliche Konfiguration einer Rückseite 1b des Geldautomaten 1 zeigt <figref idref="f0001">Fig. 2a</figref>. Dort ist eine Tür 2 mit Türgriff 2a zu sehen, welche mit zwei Schließeinheiten 6 als ersten Modulen 3 ausgestattet ist und mit diesen den Zugang zu den Geldfächern sichert. Die mechanische und/oder elektronische Anbindung der Schließeinheiten 6 an der Tür 2 ist hier lediglich beispielhaft veranschaulicht. Vorliegend sind die Schließeinheiten 6 als intelligente Schlossriegel 6 ausgebildet.</p>
<p id="p0056" num="0056"><figref idref="f0001">Fig. 2b</figref> zeigt die Schließeinheit 6 gemäß <figref idref="f0001">Fig. 2a</figref> in vergrößerter Darstellung. Ein elektronisches Hochsicherheitsschlosssystem besteht unter anderem aus einer Eingabeeinheit (siehe Bedienteil 5 gemäß <figref idref="f0002">Fig. 3a/3b</figref>), mindestens einer Auswerteeinheit 18a und einer Betätigungseinheit 17 (Riegelelement). Eine Auswerteeinheit 18a und die Betätigungseinheit 17 sind beispielsweise in dem Schlossriegel 6 zusammengefasst, weshalb dieser auch als intelligenter Schlossriegel 6 bezeichnet wird. Vorliegend kann beispielsweise mittels einer Verlagerung der Betätigungseinheit 17 die Tür 2 entriegelt und verriegelt werden. Allerdings spielen weder die Mechanik dieses Schlossriegels 6 bzw. der Betätigungseinheit oder des Riegelelements 17 noch die Abfolge der Schritte, welche das Verschließen und das Öffnen der Tür 2 erlauben, für die vorliegende Erfindung eine Rolle. Sie erfahren daher in der weiteren Beschreibung keine weitere Beachtung.</p>
<p id="p0057" num="0057">Die <figref idref="f0002">Figuren 3a und 3b</figref> zeigen verschiedene zweite Module 4, welche die Schnittstellenfunktion zum Benutzer abbilden und vorliegend jeweils als Bedienterminal bzw. Bedieneinheit 5 ausgebildet sind. <figref idref="f0002">Fig. 3a</figref> zeigt das Standardmodell 7a des zweiten Moduls 4, welches über einen Ziffernblock 8 mit Zifferntasten 8a (hier anhand einer Zifferntaste beispielhaft gekennzeichnet),<!-- EPO <DP n="13"> --> eine Bestätigungstaste 8b und eine Löschtaste 8c verfügt. <figref idref="f0002">Fig. 3b</figref> zeigt ein erweitertes Modell des zweiten Moduls 4, welches zusätzlich zu den beim Standardmodell 7a vorhandenen Elementen 8, 8a, 8b, 8c über ein Display 9 und Scroll- bzw. Cursortasten 8d verfügt, mittels welchen ein Benutzermenü abrufbar und mittels des Displays 9 anzeigbar ist. Die Hardwareausstattung des in <figref idref="f0002">Fig. 3b</figref> abgebildeten erweiterten Modells entspricht damit der Hardwareausstattung der Modelle 7b, 7c und 7d.</p>
<p id="p0058" num="0058">In <figref idref="f0003">Fig. 4</figref> sind beispielhaft vier zweite Module 4 als Modelle 7a, 7b, 7c, 7d gezeigt, wobei die Module 7b, 7c, 7d jeweils die gleiche Hardwareausstattung zeigen, sich hinsichtlich ihrer Softwareausstattung jedoch unterscheiden. Beispielsweise weisen die Modelle bzw. Module von 7a bis 7d ansteigende Funktionalitäten auf. Das Modul 7a ist beispielsweise werksseitig verbaut. Um Modul 7a gegen Modul 7b auszutauschen, mithin ein Upgrade 10a von Modell 7a auf 7b durchzuführen, ist somit ein Tausch der gesamten Tastatur bzw. des Ziffernblocks 8 notwendig. Dahingegen erfordert ein Tausch des Moduls 7b gegen 7c oder 7d bzw. 7c gegen 7d (Upgrade mittels Pfeil 10b1 bzw. 10b2 bzw. 10b3 dargestellt) nur jeweils ein Softwareupgrade mit Hilfe eines Lizenzkeys 15 (siehe <figref idref="f0003">Fig. 5</figref>). Das gezeigte erste Modul 3 kann jedoch in Kombination mit allen vier gezeigten zweiten Modulen 7a, 7b, 7c, 7d verwendet werden.</p>
<p id="p0059" num="0059"><figref idref="f0003">Fig. 5</figref> veranschaulicht die Generierung 100 eines Lizenzkeys 15. Hierfür werden die Daten bezüglich der Seriennummer 12 des intelligenten Schlossriegels 6, der Seriennummer 13 der Bedieneinheit 5 sowie ein Funktionalitätscode 14 kombiniert (Schritt 101) und mittels Anwendung eines geeigneten Lizenzalgorithmus ein beispielsweise 8-stelliger Lizenzkey 15 generiert (Schritt 102).</p>
<p id="p0060" num="0060"><figref idref="f0004">Fig. 6</figref> beschreibt den gesamten Upgradeprozess 200 zum Beispiel von Modell 7b auf 7c in einzelnen Verfahrensschritten 201 bis 214, wobei die einzelnen Schritte in einer bevorzugten zeitlichen Reihenfolge abgebildet sind. Wie bereits oben erwähnt, muss bei diesem Upgradeprozess kein Tausch des Bedienteils 5 erfolgen, sondern nur eine Freischaltung codierter Softwareblöcke 36a, 36b, 36c bzw. 46a, 46b, 46c.</p>
<p id="p0061" num="0061">Zum Start des Upgradeprozesses 200 gibt der autorisierte Benutzer an der Bedieneinheit 5 in einem bestimmten Menüpunkt des Bedienmenüs den Supervisorcode 57 (Schritt 201) und anschließend den Funktionscode 14 und den Lizenzkey 15 ein (Schritt 202). Eine Aufforderung zur Eingabe dieser Daten 57, 14 und/oder 15 kann beispielsweise auf dem Display 9 angezeigt werden. Diese Daten werden in der Bedieneinheit 5 zwischengespeichert sowie verschlüsselt (Schritt 203) und im Schritt 204 verschlüsselt an den Schlossriegel 6 übertragen. Dieser entschlüsselt<!-- EPO <DP n="14"> --> die Daten (Schritt 205), wertet den Supervisorcode aus (Schritt 206) und vergleicht den berechneten Lizenzkey mit dem empfangenen Lizenzkey (Schritt 207). Ist dieser Vergleich zufriedenstellend, wird der bzw. werden die entsprechenden Funktionsblöcke freigeschalten (Schritt 208). Es erfolgt eine Bestätigung der Freischaltung (Schritt 209) sowie eine Verschlüsselung der Daten (Schritt 210). Die verschlüsselten Daten werden dann an die Bedieneinheit 5 übertragen (Schritt 211) und dort entschlüsselt (Schritt 212). Anschließend wird der entsprechende Funktionsblock im Bedienteil 5 freigeschalten (Schritt 213), womit der Upgradeprozess abgeschlossen ist (mit 214 veranschaulicht).</p>
<p id="p0062" num="0062">In jedem intelligentem Schlossriegel 6 ist mind. ein sogenannter Supervisorcode 39 für das Aktivieren der neuen Funktionsblöcke 36a, 36b, 36c (siehe <figref idref="f0005">Fig. 7</figref>) im Schlossriegel 6 bzw. 46a, 46b, 46c (siehe <figref idref="f0006">Fig. 8</figref>) in der Bedieneinheit 5 hinterlegt. Diese Supervisorcodes 39 können bei der Installation eines Systems durch den Bediener bzw. den autorisierten Benutzer verändert werden. Durch die Tatsache, dass nur die Bedieneinheit 5 getauscht werden muss, kann der Code 39 jedoch vorteilhaft gleich bleiben.</p>
<p id="p0063" num="0063"><figref idref="f0005">Fig. 7</figref> veranschaulicht einen Teilprozess 200a des Upgradeprozesses 200 gemäß <figref idref="f0004">Fig. 6</figref> sowie die Beteiligung verschiedener Einheiten beim Ablauf der Freischaltung der Funktionsblöcke 36a, 36b, 36c im Programmspeicher 36 des intelligenten Schlossriegels 6. Die im Schritt 203 verschlüsselten Daten 31 werden gemäß Schritt 204 an eine Empfangseinrichtung 32 des Schlossriegels 6 übertragen und gemäß Schritt 204a an die Entschlüsselungseinrichtung 33 übertragen. Dort werden die Daten 31 in Klartext 40a entschlüsselt (Schritt 205), wodurch sie sich wieder mit dem empfangenen Lizenzkey 15 und dem Funktionalitätscode 14 vergleichen lassen. Anschließend werden die Klartextdaten 40a im Schritt 205b an die Auswerteeinrichtung 18a übertragen. Mittels des implementierten Lizenzgenerators 37a wird ein Vergleichslizenzkey 38a berechnet (Schritt 205a) und im Schritt 205c an die Auswerteeinrichtung 18a übertragen. Ebenfalls wird ausgehend vom Codespeicher 34 der Supervisorcode 39 an die Auswerteeinrichtung 18a übertragen (Schritt 205d). In der Auswerteeinrichtung 18a werden die empfangenen Daten 38a, 39, 40a bzw. 38a, 39, 14, 15 auf Basis der im intelligenten Schlossriegel 6 gespeicherten gerätespezifischen Daten aufbereitet und verglichen. Stimmt der aktuell berechnete Lizenzkey 38a mit dem empfangenen, entschlüsselten Lizenzkey 15 überein, wird der entsprechende Softwarefunktionsblock (hier drei Blöcke 36a, 36b, 36c) im Programmspeicher 36 über eine Übertragung eines oder mehrerer Bestätigungsdatensätze 48a, 48b, 48c bzw. -signale von der Auswerteeinheit 18a an den Programmspeicher 36 dauerhaft freigeschalten.<!-- EPO <DP n="15"> --></p>
<p id="p0064" num="0064">Die Bestätigung der Freischaltung wird anhand von Bestätigungsdaten 41 verschlüsselt an die Bedieneinheit 5 zurückgesendet (siehe <figref idref="f0006">Fig. 8</figref>). Diese Daten 41 werden von einer Empfangseinrichtung 42 des Bedienteils 5 im Schritt 210a empfangen bzw. im Schritt 211 verschlüsselt an eine Entschlüsselungseinrichtung 43 der Bedieneinheit 5 übertragen. Die restlichen folgenden Schritte erfolgen jeweils analog zu denen aus <figref idref="f0005">Fig. 7</figref>, wobei allerdings jeweils der Bedieneinheit 5 zugeordnete separate Einheiten wie Auswerteeinrichtung 18b oder Lizenzgenerator 37b verwendet werden: 212 analog zu 205, 212a analog zu 205a, 212b analog zu 205b (mit Klartextdaten 40b), 212c analog zu 205c, 212d analog zu 207, 213 analog zu 208. Es ist davon auszugehen, dass der Lizenzkey 38a dem Lizenzkey 38b entspricht. In der Bedieneinheit 5 wird also im gleichen Zuge die neue Funktionalität entsprechend freigeschalten (über eine Übertragung eines oder mehrerer Bestätigungsdatensätze 49a, 49b, 49c bzw. -signale von der Auswerteeinheit 18b an den Programmspeicher 46).</p>
<p id="p0065" num="0065">Nicht alle gemäß <figref idref="f0004">Fig. 6</figref> gezeigten Schritte sind gemäß <figref idref="f0005">Fig. 7</figref> und <figref idref="f0006">Fig. 8</figref> dargestellt. Dies gilt auch umgekehrt.</p>
<heading id="h0001"><b>Bezugszeichenliste</b></heading>
<p id="p0066" num="0066">
<dl id="dl0002" compact="compact">
<dt>1</dt><dd>Geldautomat</dd>
<dt>1a</dt><dd>Vorderseite</dd>
<dt>1b</dt><dd>Rückseite</dd>
<dt>2</dt><dd>Tür</dd>
<dt>2a</dt><dd>Türgriff</dd>
<dt>3</dt><dd>erstes Modul</dd>
<dt>4</dt><dd>zweites Modul</dd>
<dt>5</dt><dd>Bedieneinheit</dd>
<dt>6</dt><dd>Schließeinheit</dd>
<dt>7a</dt><dd>Standardmodell</dd>
<dt>7b, 7c, 7d</dt><dd>erweitertes Modell</dd>
<dt>8</dt><dd>Ziffern block</dd>
<dt>8a</dt><dd>Nummerntaste<!-- EPO <DP n="16"> --></dd>
<dt>8b</dt><dd>Bestätigungstaste</dd>
<dt>8c</dt><dd>Löschtaste</dd>
<dt>8d</dt><dd>Cursortaste</dd>
<dt>9</dt><dd>Display</dd>
<dt>10a</dt><dd>Tausch des Ziffernblocks</dd>
<dt>10b1, 10b2, 10b3</dt><dd>Softwareupgrade</dd>
<dt>11</dt><dd>Kombination</dd>
<dt>12, 13</dt><dd>Seriennummer</dd>
<dt>14</dt><dd>Funktionalitätscode</dd>
<dt>15</dt><dd>Lizenzkey</dd>
<dt>17</dt><dd>Betätigungseinheit</dd>
<dt>18a, b</dt><dd>Auswerteeinheit</dd>
<dt>31</dt><dd>Verschlüsselte Daten</dd>
<dt>32, 42</dt><dd>Empfangseinrichtung</dd>
<dt>33, 43</dt><dd>Entschlüsselungseinrichtung</dd>
<dt>34</dt><dd>Codespeicher des Supervisorcodes</dd>
<dt>36, 46</dt><dd>Programmspeicher</dd>
<dt>36a, 46a</dt><dd>Funktionsblock A</dd>
<dt>36b, 46b</dt><dd>Funktionsblock B</dd>
<dt>36c, 46c</dt><dd>Funktionsblock C</dd>
<dt>37a, 37b</dt><dd>Lizenzgenerator</dd>
<dt>38a, 38b</dt><dd>Vergleichs-Lizenzkey</dd>
<dt>39</dt><dd>Supervisorcode</dd>
<dt>40, 40a, 40b</dt><dd>Klartextdaten</dd>
<dt>41</dt><dd>Bestätigungsdaten</dd>
<dt>45</dt><dd>Hochsicherheitsschloss</dd>
<dt>48a, 48b, 48c</dt><dd>Bestätigungsdatensatz</dd>
<dt>49a, 49b, 49c</dt><dd>Bestätigungsdatensatz</dd>
<dt>52a, 52b, 52c</dt><dd>Funktion</dd>
<dt>53a, 53b</dt><dd>Datenverschlüsselungseinheit</dd>
<dt>54a, 54b</dt><dd>Datenübertragungseinheit</dd>
<dt>55a, 55b</dt><dd>Datenspeichereinheit</dd>
<dt>56</dt><dd>Datenempfangsschnittstelle</dd>
<dt>57</dt><dd>Supervisorcode</dd>
<dt>100</dt><dd>Erzeugung des Lizenzkeys</dd>
<dt>101</dt><dd>Kombinationsschritt<!-- EPO <DP n="17"> --></dd>
<dt>102</dt><dd>Lizenzalgorithmus</dd>
<dt>200</dt><dd>Upgradeprozess</dd>
<dt>200a</dt><dd>Upgrade-Teilprozess im intelligenten Schlossriegel</dd>
<dt>200b</dt><dd>Upgrade-Teilprozess in der Bedieneinheit</dd>
<dt>201</dt><dd>Eingabe des Supervisorcodes</dd>
<dt>202</dt><dd>Eingabe des Funktionscodes und des Lizenzkeys</dd>
<dt>203</dt><dd>Verschlüsselung des Funktionscodes und des Lizenzkeys</dd>
<dt>204</dt><dd>Verschlüsselte Übertragung an den Schlossriegel</dd>
<dt>204a</dt><dd>Weiterleitung der Daten</dd>
<dt>205</dt><dd>Entschlüsselung der Daten</dd>
<dt>205a</dt><dd>Berechnung des Vergleichslizenzkeys</dd>
<dt>205b</dt><dd>Übertragung der Klartextdaten</dd>
<dt>205c</dt><dd>Übertragung des Vergleichslizenzkeys</dd>
<dt>205d</dt><dd>Übertragung des Supervisorcodes</dd>
<dt>206</dt><dd>Auswertung des Supervisorcodes</dd>
<dt>207</dt><dd>Vergleich berechneter Lizenzkey mit empfangenem Lizenzkey</dd>
<dt>208</dt><dd>Freischaltung des entsprechenden Funktionsblocks</dd>
<dt>209</dt><dd>Bestätigung der Freischaltung</dd>
<dt>210</dt><dd>Verschlüsselung der Daten</dd>
<dt>210a</dt><dd>Dateneingabe</dd>
<dt>211</dt><dd>Verschlüsselte Übertragung an die Bedieneinheit</dd>
<dt>212</dt><dd>Entschlüsselung der Freigabedaten</dd>
<dt>212a</dt><dd>Berechnung Vergleichslizenzkey</dd>
<dt>212b</dt><dd>Übertragung der Klartextdaten</dd>
<dt>212c</dt><dd>Übertragung des Vergleichslizenzkeys</dd>
<dt>212d</dt><dd>Vergleich berechneter Lizenzkey mit empfangenem Lizenzkey</dd>
<dt>213</dt><dd>Freischaltung des entsprechenden Funktionsblocks</dd>
<dt>214</dt><dd>Abschluss des Upgradeprozesses</dd>
</dl></p>
</description>
<claims id="claims01" lang="de"><!-- EPO <DP n="18"> -->
<claim id="c-de-01-0001" num="0001">
<claim-text>Hochsicherheitsschloss (45) für ein Wertbehältnis (1),<br/>
umfassend mindestens ein mechanisch funktionierendes Schlossmodul (3) und ein mit einer Datenempfangsschnittstelle ausgestattetes Bedienmodul (4),<br/>
wobei das Schlossmodul (3) und das Bedienmodul (4) dafür eingerichtet und dazu vorgesehen sind, elektronisch und mechanisch voneinander getrennt und/oder nach dem Plug-&amp;-Play-Prinzip miteinander verbunden zu werden,<br/>
wobei das Schlossmodul (3) und das Bedienmodul (4) jeweils einen eigenen Programmspeicher (36; 46) mit vorinstallierten Unterprogrammen (36a, 36b, 36c; 46a, 46b, 46c) umfassen, welche Funktionen des Schlossmoduls (3) und/oder des Bedienmoduls (4) codieren,<br/>
wobei die im Programmspeicher (46) des Bedienmoduls (4) vorinstallierten Unterprogramme (46a, 46b, 46c) nur die Funktionen des Bedienmoduls (4) und die im Programmspeicher (36) des Schlossmoduls (3) vorinstallierten Unterprogramme (36a, 36b, 36c) nur die Funktionen des Schlossmoduls (3) codieren,<br/>
wobei die Datenempfangsschnittstelle dafür eingerichtet und dazu vorgesehen ist, einen Funktionalitätscode (14) und separat davon einen Lizenzkey (15) an das Bedienmodul (4) und das Schlossmodul (3) zu übertragen,<br/>
wobei das Schlossmodul (3) und das Bedienmodul (4) jeweils eine Auswerteeinheit (18a; 18b) umfassen,<br/>
und wobei beide Auswerteeinheiten (18a; 18b) dafür eingerichtet und dazu vorgesehen sind, einen Vergleich eines mittels eines Lizenzalgorithmus' erzeugbaren Vergleichslizenzkey (38a; 38b) mit dem Lizenzkey (15) und eine Auswertung des Funktionalitätscodes (14) durchzuführen und mindestens einen Bestätigungsdatensatz (48a, 48b, 48c) zur Freischaltung oder Sperrung mindestens eines Unterprogramms (36a, 36b, 36c) des Schlossmoduls<!-- EPO <DP n="19"> --> (3) an den Programmspeicher (36) des Schlossmoduls (3) und mindestens eines Unterprogramms (46a, 46b, 46c) des Bedienmoduls (4) an den Programmspeicher (46) des Bedienmoduls (4) zu übertragen, wobei der Lizenzkey (15) ein Datensatz ist, welcher aus mindestens drei weiteren Datensätzen (12, 13, 14) generiert ist, wobei unter den weiteren Datensätzen eine Seriennummer (12) des Bedienmoduls (4), eine Seriennummer (13) des Schlossmoduls (3) und der Funktionalitätscode (14) sind, wobei der Funktionalitätscode (14) abhängig ist von den freizuschaltenden oder zu sperrenden Unterprogrammen (36a, 36b, 36c; 46a, 46b, 46c) in den Programmspeichern (36; 46).</claim-text></claim>
<claim id="c-de-01-0002" num="0002">
<claim-text>Hochsicherheitsschloss (45) nach Anspruch 1,<br/>
<b>dadurch gekennzeichnet, dass</b><br/>
das Schlossmodul (3) und das Bedienmodul (4) jeweils mindestens eine der folgenden Einheiten umfassen: eine Datenverschlüsselungseinheit (53a; 53b), eine Datenübertragungseinheit (54a; 54b) und eine Datenspeichereinheit (55a; 55b).</claim-text></claim>
<claim id="c-de-01-0003" num="0003">
<claim-text>Hochsicherheitsschloss (45) nach einem der vorhergehenden Ansprüche,<br/>
<b>dadurch gekennzeichnet, dass</b><br/>
die Datenempfangsschnittstelle eine Einrichtung (8) zur manuellen Eingabe von Datensätzen oder eine elektronische Schnittstelle zur drahtgebundenen Übermittlung von Datensätzen oder eine elektronische Schnittstelle zur drahtlosen Übermittlung von Datensätzen ist.</claim-text></claim>
<claim id="c-de-01-0004" num="0004">
<claim-text>Hochsicherheitsschloss (45) nach einem der vorhergehenden Ansprüche,<br/>
<b>dadurch gekennzeichnet, dass</b><br/>
das Schlossmodul (3) dafür eingerichtet und dazu vorgesehen ist, dass ein Supervisorcode (39) im Schlossmodul (3) hinterlegt wird, wobei die Auswerteeinheit (18a) dafür eingerichtet und dazu vorgesehen ist, den Supervisorcode (39) mit einem mittels der Datenempfangsschnittstelle an das Bedienmodul (4) und das Schlossmodul (3) übertragenen Supervisorcode (57) zu vergleichen.</claim-text></claim>
<claim id="c-de-01-0005" num="0005">
<claim-text>Verfahren (200) zur softwareseitigen Aktivierung oder Deaktivierung von Funktionen von Modulen (3, 4) eines Hochsicherheitsschlosses (45) für ein Wertbehältnis (1),<br/>
wobei das Hochsicherheitsschloss (45) mindestens ein mechanisch funktionierendes Schlossmodul (3) und ein mit einer Datenempfangsschnittstelle ausgestattetes Bedienmodul (4) umfasst,<br/>
<!-- EPO <DP n="20"> -->wobei das Schlossmodul (3) und das Bedienmodul (4) jeweils einen eigenen Programmspeicher (36; 46) mit vorinstallierten Unterprogrammen (36a, 36b, 36c; 46a, 46b, 46c) umfassen, welche die Funktionen codieren,<br/>
<b>dadurch gekennzeichnet, dass</b><br/>
das Schlossmodul (3) und das Bedienmodul (4) dafür eingerichtet und dazu vorgesehen sind, elektronisch und mechanisch voneinander getrennt und/oder nach dem Plug-&amp;-Play-Prinzip miteinander verbunden zu werden, und dass<br/>
die im Programmspeicher (46) des Bedienmoduls (4) vorinstallierten Unterprogramme (46a, 46b, 46c) nur die Funktionen des Bedienmoduls (4) und die im Programmspeicher (36) des Schlossmoduls (3) vorinstallierten Unterprogramme (36a, 36b, 36c) nur die Funktionen des Schlossmoduls (3) codieren, und dass<br/>
das Schlossmodul (3) und das Bedienmodul (4) jeweils eine Auswerteeinheit (18a; 18b) umfassen,<br/>
aufweisend folgende Verfahrensschritte:
<claim-text>a) Eingabe eines Funktionalitätscodes (14), welcher abhängig ist von freizuschaltenden oder zu sperrenden Unterprogrammen (36a, 36b, 36c; 46a, 46b, 46c) in den Programmspeichern (36; 46), und separat davon Eingabe eines Lizenzkeys (15) an der Datenempfangsschnittstelle, wobei der Lizenzkey (15) ein Datensatz ist, welcher aus mindestens drei weiteren Datensätzen (12, 13, 14) generiert wird, wobei unter den weiteren Datensätzen eine Seriennummer (12) des Bedienmoduls (4), eine Seriennummer (13) des Schlossmoduls (3) und der Funktionalitätscode (14) sind,</claim-text>
<claim-text>b) Vergleich eines mittels eines Lizenzalgorithmus' erzeugbaren Vergleichslizenzkeys (38a; 38b) mit dem Lizenzkey (15) mittels beider Auswerteeinheiten (18a; 18b),</claim-text>
<claim-text>c) Auswertung des Funktionalitätscodes (14) mittels beider Auswerteeinheiten (18a; 18b),</claim-text>
<claim-text>d) Übertragung mindestens eines Bestätigungsdatensatzes (48a, 48b, 48c; 49a, 49b, 49c) an den Programmspeicher (36) des Schlossmoduls (3) und an den Programmspeicher (46) des Bedienmoduls (4), wenn Schritt b) eine Übereinstimmung der verglichenen Datensätze (38a, 15; 38b, 15) ergibt,</claim-text>
<claim-text>e) Freischaltung oder Sperrung mindestens eines Unterprogramms (36a, 36b, 36c) des Schlossmoduls (3) und mindestens eines Unterprogramms (46a, 46b, 46c) des Bedienmoduls (4).</claim-text></claim-text></claim>
<claim id="c-de-01-0006" num="0006">
<claim-text>Verfahren (200) nach Anspruch 5,<br/>
<b>dadurch gekennzeichnet, dass</b><br/>
<!-- EPO <DP n="21"> -->die Ausführung der Schritte jeweils in der Reihenfolge b), c) und d) aufeinander folgt und/oder die Ausführung der Schritte b), c) und/oder d) zunächst im Schlossmodul (3) und dann im Bedienmodul (4) erfolgt.</claim-text></claim>
<claim id="c-de-01-0007" num="0007">
<claim-text>Verfahren (200) nach Anspruch 5 oder 6,<br/>
<b>dadurch gekennzeichnet, dass</b><br/>
zeitlich vor Schritt a) in einem Schritt a0) eine Eingabe eines Supervisorcodes (57) erfolgt, welcher in einem Schritt a2) vor Schritt b) mittels der Auswerteeinheit (18a; 18b) mit einem im Schlossmodul (3) gespeicherten weiteren Datensatz (39) verglichen wird.</claim-text></claim>
<claim id="c-de-01-0008" num="0008">
<claim-text>Verfahren (200) nach einem der Ansprüche 5-7,<br/>
<b>dadurch gekennzeichnet, dass</b><br/>
die Eingabe der Datensätze (14, 15) in Schritt a) und/oder Schritt a0) drahtgebunden wie über eine Hardwareschnittstelle oder drahtlos wie mittels Funkübertragung erfolgt.</claim-text></claim>
</claims>
<claims id="claims02" lang="en"><!-- EPO <DP n="22"> -->
<claim id="c-en-01-0001" num="0001">
<claim-text>High-security lock (45) for a secure storage unit (1),<br/>
comprising at least one mechanically functioning lock module (3) and a control module (4) equipped with a data receiving interface,<br/>
wherein the lock module (3) and the control module (4) are designed and provided to be electronically and mechanically separated from one another and/or connected to one another according to the plug-and-play principle,<br/>
wherein the lock module (3) and the control module (4) each comprise their own program memory (36; 46) having preinstalled subprograms (36a, 36b, 36c; 46a, 46b, 46c) which encode functions of the lock module (3) and/or the control module (4), wherein the subprograms (46a, 46b, 46c) preinstalled in the program memory (46) of the control module (4) only encode the functions of the control module (4) and the subprograms (36a, 36b, 36c) preinstalled in the program memory (36) of the lock module (3) only encode the functions of the lock module (3),<br/>
wherein the data receiving interface is designed and provided to transmit a functionality code (14) and, separately from that, a licence key (15) to the control module (4) and the lock module (3),<br/>
wherein the lock module (3) and the control module (4) each comprise an evaluation unit (18a; 18b),<br/>
and wherein the two evaluation units (18a; 18b) are designed and provided to compare a comparison licence key (38a; 38b) which can be generated by a licence algorithm with the licence key (15) and evaluate the functionality code (14), and to transfer at least one confirmation data record (48a, 48b, 48c) to the program memory (36) of the lock module (3) in order to unlock or lock at least one subprogram (36a, 36b, 36c) of the lock module (3), and to the program memory (46) of the control module (4) in order to unlock or lock at least one subprogram (46a, 46b, 46c) of the control module (4),<br/>
wherein<br/>
the licence key (15) is a data record which is generated from at least three further data records (12, 13, 14), wherein the further data records include a serial number (12) of the control module (4), a serial number (13) of the lock module (3) and the functionality code (14), wherein the functionality code (14) is dependent on the subprograms (36a, 36b, 36c; 46a, 46b, 46c) to be unlocked or locked in the program memories (36; 46).<!-- EPO <DP n="23"> --></claim-text></claim>
<claim id="c-en-01-0002" num="0002">
<claim-text>High-security lock (45) according to claim 1,<br/>
<b>characterised in that</b><br/>
the lock module (3) and the control module (4) each comprise at least one of the following units: a data encryption unit (53a; 53b), a data transmission unit (54a; 54b) and a data storage unit (55a; 55b).</claim-text></claim>
<claim id="c-en-01-0003" num="0003">
<claim-text>High-security lock (45) according to either of the preceding claims,<br/>
<b>characterised in that</b><br/>
the data receiving interface is a device (8) for manually entering data records or an electronic interface for wired transfer of data records or an electronic interface for wireless transfer of data records.</claim-text></claim>
<claim id="c-en-01-0004" num="0004">
<claim-text>High-security lock (45) according to any of the preceding claims,<br/>
<b>characterised in that</b><br/>
the lock module (3) is designed and provided such that a supervisor code (39) is stored in the lock module (3), the evaluation unit (18a) being designed and provided to compare the supervisor code (39) with a supervisor code (57) transmitted to the control module (4) and the lock module (3) by means of the data receiving interface.</claim-text></claim>
<claim id="c-en-01-0005" num="0005">
<claim-text>Method (200) for the software-side activation or deactivation of functions of modules (3, 4) of a high-security lock (45) for a secure storage unit (1),<br/>
the high-security lock (45) comprising at least one mechanically functioning lock module (3) and a control module (4) equipped with a data receiving interface,<br/>
the lock module (3) and the control module (4) each comprising their own program memory (36; 46) with preinstalled subprograms (36a, 36b, 36c; 46a, 46b, 46c) which encode the functions,<br/>
<b>characterised in that</b><br/>
the lock module (3) and the control module (4) are designed and provided to be electronically and mechanically separated from one another and/or connected to one another according to the plug-and-play principle, and <b>in that</b> the subprograms (46a, 46b, 46c) preinstalled in the program memory (46) of the control module (4) only encode the functions of the control module (4) and the subprograms (36a, 36b, 36c) preinstalled in the program memory (36) of the lock module (3) only encode the functions of the lock module (3), and <b>in that</b><br/>
<!-- EPO <DP n="24"> -->the lock module (3) and the control module (4) each comprise an evaluation unit (18a; 18b),<br/>
comprising the following method steps:
<claim-text>a) inputting a functionality code (14) which is dependent on subprograms which are to be unlocked or locked (36a, 36b, 36c; 46a, 46b, 46c) in the program memories (36; 46), and separately from that inputting a licence key (15) at the data receiving interface, the licence key (15) being a data record which is generated from at least three further data records (12, 13, 14), the further data records including a serial number (12) of the control module (4), a serial number (13) of the lock module (3) and the functionality code (14),</claim-text>
<claim-text>b) comparing a comparison licence key (38a; 38b) which can be generated by a licence algorithm with the licence key (15) by means of the two evaluation units (18a; 18b),</claim-text>
<claim-text>c) evaluating the functionality code (14) by means of the two evaluation units (18a; 18b),</claim-text>
<claim-text>d) transmitting at least one confirmation data record (48a, 48b, 48c; 49a, 49b, 49c) to the program memory (36) of the lock module (3) and to the program memory (46) of the control module (4) if step b) results in a match of the compared records (38a, 15; 38b, 15),</claim-text>
<claim-text>e) unlocking or locking at least one subprogram (36a, 36b, 36c) of the lock module (3) and at least one subprogram (46a, 46b, 46c) of the control module (4).</claim-text></claim-text></claim>
<claim id="c-en-01-0006" num="0006">
<claim-text>Method (200) according to claim 5,<br/>
<b>characterised in that</b><br/>
the steps are in each case carried out one after the other in the order b), c) and d), and/or steps b), c) and/or d) are first carried out in the lock module (3) and then in the control module (4).</claim-text></claim>
<claim id="c-en-01-0007" num="0007">
<claim-text>Method (200) according to either claim 5 or claim 6,<br/>
<b>characterised in that</b><br/>
a supervisor code (57) is input in a step a0) temporally before step a) and, in a step a2) before step b), is compared, by means of the evaluation unit (18a; 18b), with a further data record (39) stored in the lock module (3).<!-- EPO <DP n="25"> --></claim-text></claim>
<claim id="c-en-01-0008" num="0008">
<claim-text>Method (200) according to any of claims 5-7,<br/>
<b>characterised in that</b><br/>
the data records (14, 15) are input in step a) and/or step a0) via wire, such as via a hardware interface, or wirelessly, such as via radio transmission.</claim-text></claim>
</claims>
<claims id="claims03" lang="fr"><!-- EPO <DP n="26"> -->
<claim id="c-fr-01-0001" num="0001">
<claim-text>Verrou de haute sécurité (45) pour un coffre-fort (1),<br/>
comportant au moins un module de verrou à fonctionnement mécanique (3) et un module de commande (4) équipé d'une interface de réception de données,<br/>
dans lequel le module de verrou (3) et le module de commande (4) sont agencés et prévus pour être séparés l'un de l'autre électroniquement et mécaniquement et/ou connectés l'un à l'autre selon le principe Plug &amp; Play,<br/>
dans lequel le module de verrou (3) et le module de commande (4) comportent respectivement une mémoire de programme propre (36 ; 46) ayant des sous-programmes préinstallés (36a, 36b, 36c ; 46a, 46b, 46c), lesquels codent des fonctions du module de verrou (3) et/ou du module de commande (4),<br/>
dans lequel les sous-programmes (46a, 46b, 46c) préinstallés dans la mémoire de programme (46) du module de commande (4) codent seulement les fonctions du module de commande (4) et les sous-programmes (36a, 36b, 36c) préinstallés dans la mémoire de programme (36) du module de verrou (3) codent seulement les fonctions du module de verrou (3),<br/>
dans lequel l'interface de réception de données est agencée et prévue pour transférer un code de fonctionnalité (14) et de façon séparée une clé de licence (15) au module de commande (4) et au module de verrou (3),<br/>
dans lequel le module de verrou (3) et le module de commande (4) comportent respectivement une unité d'évaluation (18a ; 18b),<br/>
et dans lequel les deux unités d'évaluation (18a ; 18b) sont agencées et prévues pour réaliser une comparaison d'une clé de licence de comparaison (38a ; 38b) apte à être réalisée au moyen d'un algorithme de licence avec la clé de licence (15) et une évaluation du code de fonctionnalité (14) et pour transférer au moins un ensemble de données de confirmation (48a, 48b, 48c) pour l'activation ou le blocage d'au moins un sous-programme (36a, 36b, 36c) du module de verrou (3) à la mémoire de programme (36) du module de verrou (3) et d'au moins un sous-programme (46a, 46b, 46c) du module de commande (4) à la mémoire de programme (46) du module de commande (4),<br/>
dans lequel la clé de licence (15) est un ensemble de données, lequel est généré à partir d'au moins trois autres ensembles de données (12, 13, 14), dans lequel par les autres ensembles de données, on entend un numéro de série (12) du module de commande (4), un numéro de série (13) du module de verrou (3) et le code de<!-- EPO <DP n="27"> --> fonctionnalité (14), le code de fonctionnalité (14) étant dépendant des sous-programmes (36a, 36b, 36c ; 46a, 46b, 46c) à activer ou à bloquer dans les mémoires de programme (36 ; 46).</claim-text></claim>
<claim id="c-fr-01-0002" num="0002">
<claim-text>Verrou de haute sécurité (45) selon la revendication 1,<br/>
<b>caractérisé par le fait que</b><br/>
le module de verrou (3) et le module de commande (4) comportent respectivement au moins l'une des unités suivantes : une unité de chiffrement de données (53a ; 53b), une unité de transfert de données (54a ; 54b) et une unité de mémorisation de données (55a ; 55b).</claim-text></claim>
<claim id="c-fr-01-0003" num="0003">
<claim-text>Verrou de haute sécurité (45) selon l'une des revendications précédentes,<br/>
<b>caractérisé par le fait que</b><br/>
l'interface de réception de données est un dispositif (8) pour l'entrée manuelle d'ensembles de données ou une interface électronique pour la communication filaire d'ensembles de données ou une interface électronique pour la communication sans fil d'ensembles de données.</claim-text></claim>
<claim id="c-fr-01-0004" num="0004">
<claim-text>Verrou de haute sécurité (45) selon l'une des revendications précédentes,<br/>
<b>caractérisé par le fait que</b><br/>
le module de verrou (3) est agencé et prévu de sorte qu'un code superviseur (39) est déposé dans le module de verrou (3), l'unité d'évaluation (18a) étant agencée et prévue pour comparer le code superviseur (39) à un code superviseur (37) transféré au module de commande (4) et au module de verrou (3) au moyen de l'interface de réception de données.</claim-text></claim>
<claim id="c-fr-01-0005" num="0005">
<claim-text>Procédé (200) pour l'activation ou la désactivation côté logiciel de fonctions de modules (3, 4) d'un verrou de haute sécurité (45) pour un coffre-fort (1),<br/>
dans lequel le verrou de haute sécurité (45) comporte au moins un module de verrou (3) à fonctionnement mécanique et un module de commande (4) équipé d'une interface de réception de données,<br/>
dans lequel le module de verrou (3) et le module de commande (4) comportent respectivement une mémoire de programme propre (36 ; 46) ayant des sous-programmes préinstallés (36a, 36b, 36c ; 46a, 46b, 46c), lesquels codent les fonctions,<br/>
<!-- EPO <DP n="28"> --><b>caractérisé par le fait que</b><br/>
le module de verrou (3) et le module de commande (4) sont agencés et prévus pour être séparés l'un de l'autre électroniquement et mécaniquement et/ou connectés l'un à l'autre selon le principe Plug &amp; Play, et <b>par le fait que</b><br/>
les sous-programmes (46a, 46b, 46c) préinstallés dans la mémoire de programme (36) du module de commande (4) codent seulement les fonctions du module de commande (4) et les sous-programmes (36a, 36b, 36c) préinstallés dans la mémoire de programme (36) du module de verrou (3) codent seulement les fonctions du module de verrou (3) et <b>par le fait que</b><br/>
le module de verrou (3) et le module de commande (4) comportent respectivement une unité d'évaluation (18a ; 18b),<br/>
présentant les étapes de procédé suivantes :
<claim-text>a) entrée d'un code de fonctionnalité (14), lequel est dépendant de sous-programmes (36a, 36b, 36c ; 46a, 46b, 46c) à activer ou à bloquer dans les mémoires de programme (36 ; 46), et séparément entrée d'une clé de licence (15) sur l'interface de réception de données, la clé de licence (15) étant un ensemble de données, lequel est généré à partir d'au moins trois autres ensembles de données (12, 13, 14), où, par les autres ensembles de données, on entend un numéro de série (12) du module de commande (4), un numéro de série (13) du module de verrou (3) et le code de fonctionnalité (14) ;</claim-text>
<claim-text>b) comparaison d'une clé de licence de comparaison (38a ; 38b) apte à être générée au moyen d'un algorithme de licence avec la clé de licence (15) au moyen des deux unités d'évaluation (18a ; 18b) ;</claim-text>
<claim-text>c) évaluation du code de fonctionnalité (14) au moyen des deux unités d'évaluation (18a ; 18b) ;</claim-text>
<claim-text>d) transfert d'au moins un ensemble de données de confirmation (48a, 48b, 48c ; 49a, 49b, 49c) à la mémoire de programme (36) du module de verrou (3) et à la mémoire de programme (46) du module de commande (4), lorsque l'étape b) donne une coïncidence des ensembles de données comparés (38a, 15 ; 38b, 15),</claim-text>
<claim-text>e) activation ou blocage d'au moins un sous-programme (36a, 36b, 36c) du module de verrou (3) et d'au moins un sous-programme (46a, 46b, 46c) du module de commande (4).</claim-text><!-- EPO <DP n="29"> --></claim-text></claim>
<claim id="c-fr-01-0006" num="0006">
<claim-text>Procédé (200) selon la revendication 5,<br/>
<b>caractérisé par le fait que</b><br/>
la réalisation des étapes se succède à chaque fois dans l'ordre b), c) et d) et/ou la réalisation des étapes b), c) et/ou d) a lieu tout d'abord dans le module de verrou (3) et ensuite dans le module de commande (4).</claim-text></claim>
<claim id="c-fr-01-0007" num="0007">
<claim-text>Procédé (200) selon l'une des revendications 5 ou 6,<br/>
<b>caractérisé par le fait que</b><br/>
antérieurement à l'étape a) une entrée d'un code superviseur (57) a lieu dans une étape a0), qui est comparée dans une étape a2) avant l'étape b) au moyen de l'unité d'évaluation (18a ; 18b) avec un autre ensemble de données (39) mémorisé dans le module de verrou (3).</claim-text></claim>
<claim id="c-fr-01-0008" num="0008">
<claim-text>Procédé (200) selon l'une des revendications 5 à 7,<br/>
<b>caractérisé par le fait que</b><br/>
l'entrée des ensembles de données (14, 15) à l'étape a) et/ou à l'étape a0) a lieu de façon filaire comme par l'intermédiaire d'une interface matérielle ou sans fil comme au moyen d'une transmission radio.</claim-text></claim>
</claims>
<drawings id="draw" lang="de"><!-- EPO <DP n="30"> -->
<figure id="f0001" num="1,2a,2b"><img id="if0001" file="imgf0001.tif" wi="162" he="233" img-content="drawing" img-format="tif"/></figure><!-- EPO <DP n="31"> -->
<figure id="f0002" num="3a,3b"><img id="if0002" file="imgf0002.tif" wi="139" he="218" img-content="drawing" img-format="tif"/></figure><!-- EPO <DP n="32"> -->
<figure id="f0003" num="4,5"><img id="if0003" file="imgf0003.tif" wi="165" he="233" img-content="drawing" img-format="tif"/></figure><!-- EPO <DP n="33"> -->
<figure id="f0004" num="6"><img id="if0004" file="imgf0004.tif" wi="133" he="218" img-content="drawing" img-format="tif"/></figure><!-- EPO <DP n="34"> -->
<figure id="f0005" num="7"><img id="if0005" file="imgf0005.tif" wi="139" he="222" img-content="drawing" img-format="tif"/></figure><!-- EPO <DP n="35"> -->
<figure id="f0006" num="8"><img id="if0006" file="imgf0006.tif" wi="129" he="206" img-content="drawing" img-format="tif"/></figure>
</drawings>
<ep-reference-list id="ref-list">
<heading id="ref-h0001"><b>IN DER BESCHREIBUNG AUFGEFÜHRTE DOKUMENTE</b></heading>
<p id="ref-p0001" num=""><i>Diese Liste der vom Anmelder aufgeführten Dokumente wurde ausschließlich zur Information des Lesers aufgenommen und ist nicht Bestandteil des europäischen Patentdokumentes. Sie wurde mit größter Sorgfalt zusammengestellt; das EPA übernimmt jedoch keinerlei Haftung für etwaige Fehler oder Auslassungen.</i></p>
<heading id="ref-h0002"><b>In der Beschreibung aufgeführte Patentdokumente</b></heading>
<p id="ref-p0002" num="">
<ul id="ref-ul0001" list-style="bullet">
<li><patcit id="ref-pcit0001" dnum="EP1260659A2"><document-id><country>EP</country><doc-number>1260659</doc-number><kind>A2</kind></document-id></patcit><crossref idref="pcit0001">[0010]</crossref></li>
<li><patcit id="ref-pcit0002" dnum="US2012216726A1"><document-id><country>US</country><doc-number>2012216726</doc-number><kind>A1</kind></document-id></patcit><crossref idref="pcit0002">[0011]</crossref></li>
<li><patcit id="ref-pcit0003" dnum="US7234636B1"><document-id><country>US</country><doc-number>7234636</doc-number><kind>B1</kind></document-id></patcit><crossref idref="pcit0003">[0011]</crossref></li>
<li><patcit id="ref-pcit0004" dnum="US2010057703A1"><document-id><country>US</country><doc-number>2010057703</doc-number><kind>A1</kind></document-id></patcit><crossref idref="pcit0004">[0012]</crossref></li>
<li><patcit id="ref-pcit0005" dnum="US2011061047A1"><document-id><country>US</country><doc-number>2011061047</doc-number><kind>A1</kind></document-id></patcit><crossref idref="pcit0005">[0012]</crossref></li>
</ul></p>
</ep-reference-list>
</ep-patent-document>
