專利名稱:用于裝備多層安全系統(tǒng)的方法和設備的制作方法
技術領域:
本發(fā)明涉及用于使用遠程裝備插頭來遠程地裝備(arming)集裝箱 (container)安全裝置,并且在裝備之后,將該遠程裝備插頭用作物理封條(機 械的或電子的),該物理封條滿足ISO高安全密封標準,ISO 17172。
背景技術:
在世界范圍內運載的大多數(shù)貨物都是經(jīng)由被稱作聯(lián)運貨運集裝箱 (intermodal freight container )的裝置來運載的。如此處所用,術語"集裝箱" 包括射頻信號不能透過的任何集裝箱(不論是否附帶有輪子),包括但不局 限于聯(lián)運貨運集裝箱。眾所周知,最普通的l關運貨運集裝箱是國際標準化組 織(ISO)的干貨聯(lián)運集裝箱,意即其滿足ISO發(fā)布的某些特定空間的、機 械的和其它標準,以通過激勵兼容的標準化集裝箱的發(fā)展和使用、搡縱世界 范圍內用于各種模式的水陸貨物運輸(surface transportation of goods)的設備、 遠洋航船、鐵路設備和公路設備(over-the-road equipment)使得全球貿易更 加便利。目前在世界范圍內的實際流通中有超過1900萬這樣的集裝箱,以 及許多更加專門化的集裝箱,諸如運送易腐敗的商品的冷藏集裝箱。單是美 國,每年就接收近1000萬的已裝貨集裝箱,或每天超過25,000,相當于每
年所接收到的全部貨物的總量的將近一半。
由于在國際間運載的全部貨物的將近90。/。裝在集裝箱中移動的,因而集 裝箱運輸已經(jīng)成為世界經(jīng)濟的支柱。
在世界范圍內運輸?shù)募b箱的絕對數(shù)量(sheer volume)使得單個的物 理檢查行不通,并且進入美國的集裝箱中僅有大約5%被實際地物理檢查。 經(jīng)由貨運集裝箱引入恐怖分子的生物的、放射性的或爆炸性裝置的風險很 高,并且由于集裝箱在世界貿易中的重要性,這樣的事件對于國際經(jīng)濟的后 果會是災難性的。
即使盡力投入充分的資源對所有集裝箱進行物理檢查,這樣的任務 (undertaking)也將造成嚴重的經(jīng)濟后果。例如,單是時間的延誤就可能導 致工廠停工(shut down)以及對客戶的貨物運載(shipment)的不希望的昂貴 的延誤。
目前的集裝箱設計沒有提供適當?shù)臋C械裝置以供建立和監(jiān)控集裝箱或 其內容的安全性。典型的集裝箱包括一個或多個門搭扣機械裝置(doorhasp mechanism),其允許插入指示"封條(seal)"的塑料或金屬或者門閂檔板(bolt barrier)常規(guī)"封條"以確保集裝箱的門的安全。常規(guī)使用的門搭扣機械裝 置很容易破壞,例如,通過將搭扣的附接門閂鉆出搭扣所連接的門。通過使 用普通的切割工具并且用相當容易復制的封條來替換,也可以很容易地破壞 目前使用的傳統(tǒng)封條本身。但是,有其它更加安全的密封位置可以用來粘貼 (apply )機械封條。在工業(yè)界所公知的沿集裝箱的門用于粘貼機械封條的各 種不同位置包括P&〇Nedlloyd的"Pardo洞(Pardo Hole)"、"加固鎖裝置 (Enhanced Lock Device)"、 以及"安全凸輪(SecureCam ),,。
最近時間內提出的更先進的解決方案公知為"電子封條"("e-seal")。 電子封條等價于傳統(tǒng)的門封條,并且經(jīng)由盡管脆弱(albeit weak)但包含電子裝 置的相同的門搭扣機械裝置作為集裝箱附件被應用到集裝箱,該電子裝置諸 如無線電或無線電反射裝置,如果在安裝電子封條之后其被切斷或毀壞,該 電子裝置能夠發(fā)送電子封條的序列號以及信號。但是,電子封條不能與集裝 箱內部或內容通信,并且不能將與集裝箱內部或內容有關的信息發(fā)送到其它 裝置。因為電子封條不能被物理檢查,所以其實際上還會削弱安全性。例如, 無法核實電子封條實際上是確保集裝箱門的安全的。能夠將其縛在集裝箱的 任意位置上并且遠程讀取。 如2003年9月17日提交的、標題為"Method and System For Monitoring containers To Maintain The Security Thereof(用于監(jiān)控集裝箱以保持其安全性 的方法和系統(tǒng))"的序列號為10/667,282的美國專利申請文件所述的集裝箱 安全裝置,必須被裝備以便在集裝箱運輸中能夠監(jiān)控集裝箱的完整性。但是, 在實施用于貨物集裝箱的全球運輸中安全系統(tǒng)的挑戰(zhàn)之一是適當?shù)胤职l(fā)全 球閱讀器基礎設施,以便能夠在世界上任何地方按照需要來裝備集裝箱安全 裝置,即,將由已被授權的裝備服務器已發(fā)布的加密裝備密鑰下載到指定的 集裝箱安全裝置中。在超過130個國家中有數(shù)十萬的貨物集裝箱的發(fā)貨人 (shipper),其可能會需要使用某種閱讀器裝置以便執(zhí)行這樣的裝備交易。 對閱讀器裝置的需要在發(fā)貨人未規(guī)則地運載和/或與承運人沒有帳務時 會造成問題,這是由于分發(fā)閱讀器變得成問題了。另外,并不少見的是,一 些發(fā)貨人在遙遠的地方(例如,中國內地、非洲或拉丁美洲)有他們的場地,
力,或者在這些地方這樣的IT能力太昂貴。在這種情況下,這些情況在場 地的數(shù)量方面不是期望的那樣少見或不同尋常而是反而相當突出,分發(fā)閱讀 器并由此實現(xiàn)全球在途(in-transit)集裝箱安全系統(tǒng)會非常困難。
因此,提供用于遠程裝備集裝箱安全裝置而不使用閱讀器裝置同時還保 持非常高的安全性并且確保認證處理過程安全的方法和系統(tǒng)將是有利的。而 且,將用于遠程裝備集裝箱安全裝置的裝置還用作機械封條的一部分也是有 利的,該機械封條用于在完成裝備處理過程之后物理地確保集裝箱的門的安 全。而且,在接收到集裝箱、切斷機械封條、打開門之后,核實在機械封條 上的裝置與最初放在集裝箱填充/密封該集裝箱的點上的裝置是同一裝置也 是有利的。最后,使用同一裝置從集裝箱安全裝置下載旅行日志、將日志帶 回個人計算機、以及自動認證整個旅行和上傳數(shù)據(jù)日志也將是有用的。
發(fā)明內容
本發(fā)明的實施例克服了這些或其它缺陷,本發(fā)明提供了有效地并且可靠 地監(jiān)控集裝箱及其內容、以及追蹤集裝箱以維持其安全的方法和系統(tǒng)。更具 體而言,本發(fā)明的一個實施例包括一種用于監(jiān)控集裝箱的狀況的系統(tǒng)。集裝 箱安全裝置確保集裝箱的安全。該集裝箱安全裝置被可編程地裝備以實現(xiàn)所 述確保安全。該集裝箱安全裝置被適配為感測集裝箱的至少一個狀況、將與
至少 一個所感測的狀況有關的信息發(fā)送到該集裝箱外部的位置、并且解釋該 至少一個狀況。遠程裝備插頭被適配為可移除地耦接到集裝箱安全裝置。該 遠程裝備插頭具有唯一標識符,該唯一標識符將被通信發(fā)送到集裝箱安全裝 置以對該集裝箱安全裝置的裝備程序進行初始化。該遠程裝備插頭被適配為 作為集成的可配置封條放置到至少一個密封位置上以物理地確保集裝箱的
安全。該遠程裝備插頭形成滿足ISO 17172的封條。
本發(fā)明的另一實施例針對(direct) —種用于監(jiān)控集裝箱的狀況的方法。 利用集裝箱安全裝置確保集裝箱的安全。該集裝箱安全裝置被適配為感測集 裝箱的至少一個狀況、將與至少一個所感測的狀況有關的信息發(fā)送到該集裝 箱外部的位置、并且解釋該至少一個狀況。響應于遠程裝備插頭相對于該集 裝箱安全裝置的運動,對該集裝箱安全裝置的裝備程序進行初始化。所述遠 程裝備插頭具有唯一標識符,該唯一標識符將被通信發(fā)送到集裝箱安全裝置 以對該集裝箱安全裝置的裝備程序進行初始化。將所述遠程裝備插頭作為集 成的可配置封條放置到至少一個密封位置上以物理地確保集裝箱的安全。
本發(fā)明的另 一實施例針對一種用于存儲唯一標識符的遠程裝備插頭,該 唯一標識符將被通信發(fā)送到集裝箱的集裝箱安全裝置以對該集裝箱安全裝
置的裝備程序進行初始化。該遠程裝備插頭包含通信元件,其用于將唯一 標識符通信發(fā)送到集裝箱安全裝置;和接收孔徑,其用于接收安全元件。所 述安全元件將遠程裝備裝置作為集成的可配置封條放置到至少一個密封位 置以物理地確保集裝箱的安全。
本發(fā)明的再一實施例針對一種用于監(jiān)控集裝箱的狀況的方法。接收由集 裝箱安全裝置確保安全的集裝箱。該集裝箱安全裝置被適配為感測集裝箱的 至少一個狀況、將與至少一個所感測的狀況有關的信息發(fā)送到該集裝箱外部 的位置、并且解釋該至少一個狀況。核實遠程裝備插頭的唯一標識符。在集 裝箱的運載期間,將遠程裝備插頭作為集成的可配置封條放置到至少一個密 封位置上以物理地確保集裝箱的安全。從集裝箱安全裝置將運載數(shù)據(jù)下載到 遠程裝備插頭。
本發(fā)明的另 一實施例針對一種用于監(jiān)控集裝箱的狀況的系統(tǒng)。集裝箱安 全裝置確保集裝箱的至少一個門的安全。該集裝箱安全裝置被可編程地裝備 以實現(xiàn)所迷確保安全。該集裝箱安全裝置被適配為感測集裝箱的至少一個狀 況、將與至少一個所感測的狀況有關的信息發(fā)送到該集裝箱外部的位置、并
且解釋該至少 一個狀況。令牌對被授權裝備所述集裝箱安全裝置的人進行認 證。該令牌將唯一標識符通信發(fā)送到集裝箱安全裝置以對該集裝箱安全裝置 的裝備程序進行初始化。遠程裝備插頭被適配為可移除地耦接到令牌。該遠 程裝備插頭具有將被通信發(fā)送到令牌的唯一標識符。該遠程裝備插頭被適配 為作為集成的可配置封條放置到至少一個密封位置上以物理地確保集裝箱 的安全。
通過結合附圖參照下面對本發(fā)明的示范性實施例的具體描述可以獲得 對本發(fā)明的示范性實施例的更加完整的理解,附圖中
圖1A是示出根據(jù)本發(fā)明的實施例的集裝箱的圖示; 圖IB示出了示范性供應鏈的流程;
圖1C示出了根據(jù)本發(fā)明的實施例的、用于將密鑰預載入集裝箱安全裝 置的系統(tǒng);
圖2是集裝箱安全裝置的電子元件的框圖3A-D示出了根據(jù)本發(fā)明的實施例的集裝箱安全裝置和遠程裝備插頭 (plug)的各種視圖4示出了根據(jù)本發(fā)明的實施例的集裝箱安全裝置的遠程裝備處理過
程;
圖5示出了包括與認證服務器和用戶服務器通信的發(fā)貨人的遠程裝備系
統(tǒng);
圖6A-D示出了具有用于確保具有遠程裝備插頭的機械封條的安全的不 同位置的集裝箱;
圖7示出了將遠程裝備插頭用作機械封條的部分的方法和用于監(jiān)控集裝 箱的運載的方法;
圖8A-B示出了用于耦接到遠程裝備插頭的令牌(token);
圖9示出了根據(jù)本發(fā)明的另一實施例的集裝箱安全裝置、令牌和遠程裝 備插頭;和
圖10示出了根據(jù)本發(fā)明的另一實施例的令牌和遠程裝備插頭。 具體、實施方式
已經(jīng)發(fā)現(xiàn),可以將下面所提出、示出并描述的類型的集裝箱安全裝置安
置到集裝箱中并且牢固安裝(secure)到集裝箱上,以通過可選的對其狀況
和其內容的監(jiān)控來有效監(jiān)控完整性。必須通過用于認證的唯一的電子裝備密 鑰來裝備集裝箱安全裝置。可以使用閱讀器裝置來裝備集裝箱安全裝置,在
此情況下,從發(fā)布裝備密鑰的認證服務器搜索(retrieve)并下載裝備密鑰。 可替換地,根據(jù)本發(fā)明的實施例,遠程裝備插頭被初始地耦接到集裝箱 安全裝置。 一旦斷開了遠程裝備插頭并且關上了集裝箱的門,就在集裝箱安 全裝置本身內生成裝備密鑰。因此,可以通過唯一的裝備密鑰而不使用閱讀 器裝置來裝備集裝箱安全裝置。但是,在已經(jīng)生成遠程裝備密鑰后,接著必 須對該遠程裝備密鑰進行認證。當運載鏈中具有閱讀器的后續(xù)實體詢問集裝 箱安全裝置時,由認證服務器對集裝箱安全裝置里的裝備密鑰進行認證。
所述集裝箱安全裝置至少確保集裝箱的一個門的安全。所述集裝箱安全 裝置可以與2003年9月17日提交的序列號為10/667,282的未決美國專利申 請文件中所公開的裝置類似,通過引用的方式將其公開內容并入此處。所述 集裝箱安全裝置被裝備唯一的加密裝備密鑰,其保證系統(tǒng)的安全。所述集裝 箱安全裝置適配為(adaptto)感測(sense)集裝箱的至少一個狀況、將與至少 一個所感測的狀況有關的信息發(fā)送到集裝箱外部的位置、并且解釋該至少一 個所感測的狀況。本發(fā)明的實施例的彎角(cornerpiece)由所謂的遠程裝備 插頭組成。該遠程裝備插頭具有唯一的標識符和用于認證的密鑰,所述標識 符諸如唯一的插銷組合(pin combination )、序列號等。遠程裝備插頭經(jīng)由諸 如像紅外錢、無線連接或物理連接這樣的任何適當?shù)姆绞?,將此唯一標識符 通信發(fā)送到集裝箱安全裝置。該唯一標識符也可以以超聲波方式被通信發(fā) 送。所述連接器可以是RS-232連接器(D-SUB),其可以連接到集裝箱安全 裝置后部的數(shù)據(jù)端口 ,但其可以是任何其它類型的連接器并且可以連接到集 裝箱安全裝置的其它部位。遠程裝備插頭可以具有在其上物理標記的(所寫 的數(shù)字或條形碼)以及在其電子存儲器中編程(一次)的唯一的序列號。
所述遠程裝備插頭可以包括門閂。當遠程裝備插頭被初始地耦接到集裝 箱安全裝置時,該門閂可以被初始地縛到遠程裝備插頭的后部(back portion )。在從集裝箱安全裝置中移除了遠程裝備插頭并且激活了集裝箱安 全裝置之后,集裝箱的門被關閉。然后從遠程裝備插頭移除門閂。遠程裝備 插頭典型地被放置在集裝箱的門上或門附近的某處,并且門閂穿過其中 一個門上的搭扣插入遠程裝備上的接收孔徑(receiving aperture )。從而,遠程裝 備插頭和其門閂被用作用于正在運載的集裝箱的機械封條??商鎿Q地,封條
可以是電纜封條、電子封條或滿足ISO 17172密封標準的任何其它封條,而 非門閂封條。遠程裝備插頭還可以被用作符合ISO 17172的電子封條的部分, 而非機械封條的部分。遠程裝備插頭還可以被用作符合ISO 17172派生/改進 標準的封條的部分。當在供應鏈期間某點接收到集裝箱時,可以從遠程裝備 插頭手動讀取或由遠程裝備插頭通信發(fā)送該遠程裝備插頭的序列號。
圖1A是示出根據(jù)本發(fā)明的實施例的集裝箱100的圖示。使用要由發(fā)貨 人運輸?shù)母鞣N材料填滿集裝箱100。集裝箱100具有在發(fā)貨人一開始填滿集 裝箱100時打開的門105。集裝箱安全裝置110在集裝箱100的門105關閉 之后確保其安全,直到集裝箱安全裝置110被正確地解除,諸如,當例如集 裝箱100到達其最終目的地并且它的門105需要被打開以移出集裝箱100的 內容時。集裝箱安全裝置100會在沒有正確解除而打開集裝箱100的門105 時啟動警報。在確保集裝箱100的安全之后,集裝箱安全裝置110確保集裝 箱100未被破壞。下面參考圖3A-D對用于裝備集裝箱安全裝置12的處理過 程進行說明。
圖1B示出了從點(A)至(I)的示范性供應鏈的流程120。首先參考 點(A),由發(fā)貨人等將貨物裝入集裝箱100。在點(B),經(jīng)由高速公路或鐵 路運輸將已裝貨集裝箱100運載到裝載港口。在點(C),集裝箱100進入(gate in)諸如海運碼頭的裝載港口。
在點(D),將集裝箱100裝載到承運人操作的船只上。在點(E),由 承運人將集裝箱100運載到卸載港口。在點(F),從船只上卸下集裝箱100。 緊隨點(F)的卸載之后,在點(G),集裝箱100被裝載到貨車上并且從卸 載港口出港(gate out)。在點(H),以類似于點(B)的方式,經(jīng)由陸^各將 集裝箱100運載到期望地點。在點(1),當?shù)竭_了期望地點時,收貨人卸載 集裝箱100。
如本領域普通技術人員將清楚的那樣,在沒有可見的或其它常規(guī)的檢測 的條件下,在流程120的各個點中存在許多會危及集裝箱100安全的時機。 此外,直到點(H)卸載集裝箱100的內容時,流程120中所牽涉的任何一 方都可能完全不知道集裝箱100的內容的狀況。
如上所述,為了安全的目的而在運載期間裝備集裝箱安全裝置110???br>
以在不使用電子閱讀器的條件下裝備集裝箱安全裝置110。因此,不具有任 何閱讀器的發(fā)貨人也能裝備集裝箱安全裝置110。并且,假設(a)集裝箱安 全裝置已經(jīng)預載入了至少一個注冊密鑰,并且裝備插頭的唯一標識符與至少
一個裝備密鑰中的其中之一相關聯(lián);(b)從遠程裝備插頭讀取唯一標識符, 并將其用于集裝箱安全裝置,以計算唯一裝備密鑰;或(c)集裝箱安全裝
置從遠程裝備插頭獲取裝備密鑰,則可以通過使用具有唯一序列號的遠程裝 備插頭來裝備集裝箱安全裝置。
圖1C示出了根據(jù)本發(fā)明的實施例的、用于將密鑰預載入集裝箱安全裝 置110的系統(tǒng)。該系統(tǒng)包括認證服務器140。認證服務器140生成密鑰,并 且可以將密鑰發(fā)送到生產集裝箱安全裝置110的工廠145。因此,可以在現(xiàn) 場(in the field)使用集裝箱安全裝置110之前將新密鑰直接存儲到新生產的集 裝箱安全裝置110上。在現(xiàn)場還可以使用附加密鑰來重填已在使用的集裝箱 安全裝置110。例如,認證服務器140可以將附加密鑰發(fā)送到諸如便攜式膝 上型計算機這樣的計算機150。計算機150可以將密鑰發(fā)送到正被重填的集 裝箱安全裝置110通信的便攜式電子裝置,諸如電話155或個人數(shù)字助理 ("PDA") 160。每個密鑰可以是唯一的編號,并且,在每次裝備集裝箱安 全裝置110以及具有集裝箱安全裝置110的集裝箱IOO在運載時,可以使用 不同的密鑰。
圖2是集裝箱安全裝置IIO的電子元件的框圖。集裝箱安全裝置110包 括天線200、 RP/基帶單元205、微處理器(MCU)210、存儲器215、和門 傳感器220。集裝箱安全裝置IIO還包括接口 229,其用于聯(lián)接附加傳感器 以監(jiān)控集裝箱的各種內部狀況,諸如,例如溫度、振動、放射性、氣體檢測 和運動??蓪⑦h程裝備插頭耦接到接口 229,以裝備集裝箱安全裝置110, 如下面參考圖3A-D所述但不局限于此。
集裝箱安全裝置IIO還可以包括可選電源230 (例如,電池);但是,集 裝箱安全裝置IIO還可使用可拆卸的、或位于遠端的其它電源配置。當電源 230包括電池(如這里所示出的)時,將電源230包括在集裝箱安全裝置110 中可以通過依賴于電源230在集裝箱100的內部而使電源230經(jīng)受較小的溫 度波動從而有助于延長電池壽命。電源230存在于集裝箱100內是有利的, 這是因為降低了損害或毀壞電源230的可能。集裝箱安全裝置IIO還可以可 選地包括用于與電子閱讀器直接接口連接的連接器。例如,連接器可以位于
集裝箱100的外壁上以供閱讀器訪問。盡管不要求裝備集裝箱安全裝置110, 但是閱讀器可經(jīng)由電纜或其它直接接口來連接,以從集裝箱安全裝置110下 載信息。
微處理器210 (配備有內部存儲器)對來自門傳感器230的門105事件 進行辨別,包括例如集裝箱解除裝備的請求、和集裝箱安全檢查。所辨別的 門事件還包括可能危及集裝箱100的內容的安全性破壞,諸如在確保集裝箱 100的安全之后打開門105。門事件可以是經(jīng)時間標記的,并且被存儲在存 儲器215中用于發(fā)送到閱讀器??梢粤⒓?、周期性地、或者響應于來自閱讀 器的詢問而發(fā)送門事件。這里所示出的門傳感器230屬于壓敏類,但其可以 是,例如,可替換的接觸傳感器、接近傳感器、或任何其它檢測兩個表面之 間相對運動的適當類型的傳感器。因此,這里所使用的術語壓力傳感器包括 但不局限于這些其它傳感器種類。
天線200被提供用于與閱讀器的數(shù)據(jù)交換。具體而言,可以交換各種信 息,諸如例如狀態(tài)和控制數(shù)據(jù)。可使用唯一標識集裝箱100的代碼來對微處 理器210進行編程。例如,該代碼可以是國際標準化組織(ISO)集裝箱標 識代碼。微處理器210還可以存儲其它邏輯數(shù)據(jù),諸如提貨單(B/L)、機械 封條號、帶有時間標記的閱讀器標識等。可以生成特定的日志文件,從而可 以將歷史連同門105事件一起進行恢復。還可以從集裝箱安全裝置IIO向閱 讀器發(fā)送用于標識目的的代碼。RF/基帶單元205將微處理器信號從基帶升 頻變換(upconvert)到RF以供發(fā)送到閱讀器。
集裝箱安全裝置1'10可以經(jīng)由天線200從閱讀器接收完整性詢問。響應 于該完整性詢問,微處理器210可以訪問存儲器215以提取例如門事件、溫 度讀數(shù)、安全破壞、或其它所存儲的信息,以便將所提取的信息轉發(fā)給閱讀 器。閱讀器還可以向集裝箱安全裝置110發(fā)送解除裝備請求。當裝備集裝箱 100時,可以對集裝箱安全裝置110的存儲器215進行編程,以在確保了集 裝箱IOO的安全之后、當門傳感器230檢測到材料壓力的變化時發(fā)出可聽到 的或可見的警報。集裝箱安全裝置HO還可以將安全性的破壞記錄在存儲器 215中以供發(fā)送到閱讀器。如果閱讀器向集裝箱安全裝置110發(fā)送解除裝備 請求,則微處理器210可以被編程,以從記錄門105事件、或從門傳感器230 或可共同操作地連接到集裝箱安全裝置110的其它傳感器接收信號中解脫。
發(fā)貨人可以裝備具有預載入安全密鑰的集裝箱安全裝置110,并且可以
在以后由通過閱讀器檢查集裝箱安全裝置110的其它實體(例如,沿供應鏈 的其它實體)來對集裝箱安全裝置110進行認證。
為了在不使用閱讀器的條件下裝備集裝箱安全裝置110,需要遠程裝備
插頭。圖3A示出了根據(jù)本發(fā)明的實施例的集裝箱安全裝置110和遠程裝備 插頭300。如圖1所示,集裝箱安全裝置110被安裝到集裝箱100的門框105 上。發(fā)貨人可以預先購買多個遠程裝備插頭300。當發(fā)貨人想在運載集裝箱 100之前裝備集裝箱安全裝置110時,發(fā)貨人選擇遠程裝備插頭300其中之 一,然后將該遠程裝備插頭300手動插入到集裝箱安全裝置110的接口 229 中??商鎿Q地,可以在遠程裝備插頭300和集裝箱安全裝置110之間制作無 線的或接觸連接,而非將遠程裝備插頭300手動插入到接口 229中。接口 229 可以包括陰連接器,而遠程裝備插頭300可以包括陽連接器,并且可以利用 遠程裝備插頭300的活動插銷的組合來唯一地標識遠程裝備插頭300。遠程 裝備插頭300還可以包括在其主體上某處所寫的序列號。
如所示出的,遠程裝備插頭300可以包括被嵌(house)在套筒310內的門 閂305。門閂305被用來將遠程裝備插頭300牢固安裝到集裝箱門105,如 下面參照圖6A-D所述。當遠程裝備插頭300被用作機械封條時,遠程裝備 插頭300還包括用于接收門閂305的接收孔徑315。門閂305被典型地用在 僅當機械封條是門閂封條的情況中。但是,在封條是電子封條、電纜封條或 符合ISO 17172的任何其它類型的封條的實施例中,門閂305不是必要的。
圖3B示出了已經(jīng)從套筒310中移除門閂305之后的遠程裝備插頭300。 當發(fā)貨人已經(jīng)填滿集裝箱IOO并且準備好裝備集裝箱安全裝置110時,發(fā)貨 人將遠程裝備插頭的陽端320插入到集裝箱安全裝備110的接口 229中。一 旦插入,遠程裝備插頭300上的指示器325就以直觀的方式指示遠程裝備插 頭300是否在與集裝箱安全裝置110通信。在另一實施例中,指示器325不 是必要的。指示器325可以包括,例如,發(fā)光二極管("LED")、液晶顯示 器("LCD")、發(fā)出可聽到的聲音的元件、振動元件、或閃光的、閃光速率 不同的任何其它類型的發(fā)光元件等等,以指示遠程裝備插頭300的狀況。例 如,指示器325可以包括這樣的LED:當遠程裝備插頭300和集裝箱安全裝 置110之間建立了成功通信時,該LED開始閃綠光。當指示器325閃綠光 時,將遠程裝備插頭300的序列號或其它唯一標識符上傳到裝箱集裝箱安全 裝置110中。集裝箱安全裝置IIO通過其接口 229接收序列號,接口 229與
遠程裝備插頭300的陽端320通信??商鎿Q地,集裝箱安全裝置110可以經(jīng) 由紅外線、超聲波通信、無線通信、磁性材料或以其它適當?shù)姆绞絹斫邮招?列號。
一旦成功上傳了序列號并且集裝箱安全裝置110中的裝備處理過程被初 始化,指示器325就將以直觀的方式指示其狀態(tài)。例如,指示器325可以顯 示固定的綠色,而非閃爍的綠色,以指示可以從集裝箱安全裝置110中移除 遠程裝備插頭300。 一旦移除,用于集裝箱安全裝置110的裝備激活路線 (arming activation routing ) t尤凈皮;敫活??梢?^灸i也,戈口果遠禾呈裝備4悉頭上^l有 指示器,則在成功上傳了遠程裝備插頭300的序列號之后自動初始化裝備激 活路線。在移除了遠程裝備插頭300之后,集裝箱門105被關閉,并且可以 將門閂305插入到接收孔徑315中以作為機械封條的部分將集裝箱門105鎖 住。圖3C示出了已經(jīng)將門閂插入到接收孔徑315中時的遠程裝備插頭300。 遠程裝備插頭300可以由硬塑料形成,該硬塑料具有安裝在其中的金屬部分, 并且門閂305可以由金屬形成。
在實踐中,將集裝箱安全裝置110安裝在集裝箱100的門框上,如圖3D 所示。 一旦完全填滿集裝箱100,就將遠程裝備插頭300的陽端320初始地 插入到接口 229中。為了裝備集裝箱安全裝置110,從接口 229移除遠程裝 備插頭300??梢詮募b箱安全裝置110手動移除遠程裝備插頭300。在短 暫的延遲諸如30或60秒之后,集裝箱安全裝置110被裝備??商鎿Q地,在 被從接口 229去耦接(de-couple )之后,遠程裝備插頭300可以與連接到集 裝箱安全裝置110上的某處的其它部件進行通信,并且可以變成用來物理密 封集裝箱門105的機械封條的一部分。
當初始移除遠程裝備插頭300時,集裝箱安全裝置110進入預裝備狀態(tài), 然后當關閉門105時,并且在倒數(shù)計時之后,集裝箱安全裝置110進入裝備 狀態(tài)。然后關閉集裝箱安全裝置110的門105,并且當傳感器感測到磁通量 密度與門105和門框之間的縫隙成比例(例如,通過測量霍耳效應)時,開 始倒數(shù)計時。可替換地,當來自門105的墊圈的壓力達到用于集裝箱安全裝 置110裝備的適當極限時,開始倒數(shù)計時。然后門閂305和遠程裝備插頭300 可以被一起耦接到集裝箱門的搭扣周圍,如關于圖6A-D所述。
遠程裝備插頭300的唯一標識符將其標識發(fā)送到集裝箱安全裝置110, 并且集裝箱安全裝置110將啟動其倒數(shù)計時定時器。集裝箱安全裝置110具
有用以從遠程裝備插頭300讀取唯一標識符和初始化裝備處理過程的必要指令。
如果在倒數(shù)計時期間打開門105,則集裝箱安全裝置110的裝備失敗。 否則,如果滿足全部裝備標準,則集裝箱安全裝置110自己自動進行裝備, 并且由此消耗一個預載入的密鑰。因此,現(xiàn)在集裝箱安全裝置IIO處于裝備 狀態(tài),其與如果用閱讀器裝備集裝箱安全裝置IIO將會發(fā)生的情況完全相同。 如果在已經(jīng)裝備了集裝箱安全裝置IIO之后打開門105,則發(fā)出警報。
遠程裝備插頭300是單次使用的或一次性的(即,僅用于一次旅程(集 裝箱安全裝置110的一次"裝備"和一次"解除裝備"))。遠程裝備插頭300 可以被視為裝備密鑰的物理實施例,其還可以被用作符合ISO 17172的機械
插頭300,例如(但不局限于)經(jīng)由接口 229的數(shù)據(jù)端口連接器物理連接到 集裝箱安全裝置110。在購買時將遠程裝備插頭300登記并鏈接到用戶服務 器中已被證明的發(fā)貨人/用戶。有可能交叉匹配貨單上的發(fā)貨人,從而避免遠 程裝備插頭300的未授權用戶。唯一序列號是遠程裝備插頭ID。由認證服 務器發(fā)布唯一序列號,并且不能對其進行復制。如上所述,在遠程裝備插頭 300上物理地寫上或標記上序列號(例如,條碼),并且在遠程裝備插頭300 的內部計算機存儲器中對其進行編程。 一旦裝備了集裝箱安全裝置110,就 由集裝箱安全裝置110讀取遠程裝備插頭ID,并且在集裝箱安全裝置110 中對其進行編程。集裝箱安全裝置110使用遠程裝備插頭ID計算唯一的裝 備密鑰。在一些實施例中,將遠程裝備插頭300與機械封條組合,在此情況 下,遠程裝備插頭ID是機械封條ID。可經(jīng)由超聲波、或紅外線、或接觸來 手動地、無線地(例如,經(jīng)由RFID或藍牙)讀取遠程裝備插頭ID。
可以將遠程裝備插頭300分發(fā)給以不同方式對集裝箱100裝貨并密封的 發(fā)貨人。在第一方式中,發(fā)貨人利用已經(jīng)將集裝箱安全裝置IIO安裝到其上 的空集裝箱100。遠程裝備插頭300應當已經(jīng)被插入到集裝箱安全裝置110 中。
在第二方式中,在循環(huán)使用集裝箱安全裝置IIO時,與集裝箱安全裝置 110 —起分發(fā)遠程裝備插頭300。遠程裝備插頭300應當已經(jīng)被插入到集裝 箱安全裝置110中。
在第三方式中,獨立于集裝箱安全裝置110,在"盒子"中分發(fā)遠程裝
備插頭300 (分發(fā)類似的機械封條)。然后遠程裝備插頭300必須在裝備前被 插入到集裝箱安全裝置110中。
圖4示出了根據(jù)本發(fā)明的實施例的集裝箱安全裝置110的遠程裝備處理 過程。首先,在步驟400,將要運載的物品填入集裝箱100,在集裝箱100 中安裝有集裝箱安全裝置110。初始地,遠程裝備插頭300和集裝箱安全裝 置IIO是物理分離的裝置。接著,在步驟405,將遠程裝備插頭300耦接到 集裝箱安全裝置110。具體而言,通過連接器(例如,該連接器可以在不使 用RS-232數(shù)據(jù)端口的條件下被制造)將遠程裝備插頭300物理地插入到集 裝箱安全裝置110中??商鎿Q地,遠程裝備插頭300可以通過無線的或接觸 連接與集裝箱安全裝置110通信??梢詫⒓b箱安全裝置IIO分發(fā)給發(fā)貨人。 如上關于圖3A-C所述,遠程裝備插頭包括指示器325,該指示器直觀地指 示遠程裝備插頭300何時被首次耦接到集裝箱安全裝置110。在遠程裝備插 頭的唯一標識符已經(jīng)被通信發(fā)送到集裝箱安全裝置300之后,該狀態(tài)由指示 器325指示。例如,如果指示器325是LED,則該LED可以變成固定的紅 色。在另外的實施例中,可以使用除紅色或綠色之外的LED顏色。而且, 還可以使用LED之外的指示器325。在圖4所示的處理過程的步驟410,發(fā) 貨人等待LED指示器325指示唯一標識符已經(jīng)被成功通信發(fā)送。
在步驟415,發(fā)貨人將遠程裝備插頭300從集裝箱安全裝置110斷開。 當集裝箱安全裝置IIO感測到門105被關閉并且存在遠程裝備插頭300時, 集裝箱安全裝置110通過首先從遠程裝備插頭存儲器讀出遠程裝備插頭ID 來觸發(fā)其裝備程序(sequence )。集裝箱安全裝置110通過組合遠程裝備插頭 ID和秘密標簽密鑰來生成唯一的加密裝備密鑰(每個遠程裝備插頭ID只能 發(fā)生一次此處理過程,意味著偽造的遠程裝備插頭和相同的遠程裝備插頭不 能觸發(fā)集裝箱安全裝置110以再次裝備)。遠程裝備插頭ID在集裝箱安全裝 置110存儲器中被編程為裝載ID(機械ID )?,F(xiàn)在裝備了集裝箱安全裝置110。 從現(xiàn)在開始,如果打開門105,則裝備密鑰被擦除,這就防止了集裝箱安全 裝置IIO被裝備如上所述的相同的遠程裝備插頭ID。
在步驟420,發(fā)貨人關閉集裝箱門105。在步驟425,將門閂305從套筒 310移除。然后,在步驟430,發(fā)貨人將遠程裝備插頭300定位(position) 在集裝箱門105的門把手附近。在步驟435,發(fā)貨人將門閂305插入到遠程 裝備插頭300的接收孔徑315中。當從集裝箱100中取出遠程裝備插頭300
時,其可被用作機械封條的一部分,并由此用于物理地密封集裝箱門105(或
者丟棄它)。在集裝箱安全裝置110已經(jīng)被裝備之后、遠程裝備插頭300變 為機械封條的一部分的情況中,可從外部讀取的遠程裝備插頭ID現(xiàn)在變?yōu)?機械ID,其接著被標記在貨單(提貨單)上。貨單信息與遠程裝備插頭ID 和集裝箱ID等一起被發(fā)送或通信發(fā)送到用戶服務器,其核實該發(fā)貨人已被 授權,即,遠程裝備插頭ID與該用戶(ID)相匹配。如果它們不相同,則 應當關注該運載。在步驟440,發(fā)貨人運載集裝箱100。最后,在步驟445, 發(fā)貨人對集裝箱安全裝置110和遠程裝備插頭300進行認證。
在另外的實施例中,可以使用電子封條、電纜封條、或符合ISO 17172 的任何其它封條而非門閂封條。
沿供應鏈的閱讀器(手持的或固定的)詢問集裝箱安全裝置110,并且 通過認證服務器140對集裝箱安全裝置110進行認證(使用挑戰(zhàn)/響應方法)。 集裝箱安全裝置110和遠程裝備插頭300 二者均在認證服務器140上登記。 由于集裝箱安全裝置110和認證服務器140使用相同的算法來計算來自遠程 裝備插頭ID的裝備密鑰,因此集裝箱安全裝置110中的裝備密鑰會與認證 服務器140中的裝備密鑰相匹配(這是與用于已"規(guī)則地',裝備的閱讀器的 集裝箱安全裝置110的方法相同的挑戰(zhàn)/響應方法)。當集裝箱IOO通過閱讀 器時需要發(fā)生的另 一件事情是應當向用戶服務器報告使用此遠程裝備插頭 300來裝備的集裝箱安全裝置110的ID。 一旦閱讀器已經(jīng)報告了集裝箱安全 裝置ID,并且已經(jīng)提交了貨單,則應當對貨單所聲明的集裝箱ID與所報告 的ID進行比較以核實它們是相同的。如果它們不同,則應當關注該運載。 如果已經(jīng)為裝備有遠程裝備插頭300的集裝箱安全裝置IIO提交了貨單,而 該貨單不包含遠程裝備插頭ID,則應當關注該運載。
在接收端,當在接收人一端切斷機械封條并且打開集裝箱門(未使用閱 讀器將集裝箱安全裝置IIO解除)時,擦除裝備密鑰,并且集裝箱安全裝置 110將記錄警報。但是,機械封條的物理部分即遠程裝備插頭300 (不是門 閂),可以被用來核實其與被用于在裝貨點處裝備集裝箱安全裝置110的遠 程裝備插頭ID相同,并且如果是相同的,則可以取消集裝箱安全裝置110 的警報,即,使警報解除。這可以通過簡單地將遠程裝備插頭300插回到集 裝箱安全裝置110中來完成。該過程只能做一次并且僅在門打開時(并且保 持打開至少30秒)。僅當集裝箱安全裝置110已經(jīng)裝備了遠程裝備插頭ID、
并且依靠其特定程序即通過相同的遠程裝備插頭300裝備并關閉時,才能完 成該過程(意味著如果嘗試解除兩次的話,則不會成功)。該程序將擦除集
裝箱安全裝置110中的遠程裝備插頭ID,該過程將被記錄在集裝箱安全裝置 110中,因此不能以此方式"解除"集裝箱安全裝置110,并且不能通過放 回帶有相同的遠程裝備插頭ID的"錯誤"遠程裝備插頭300來"重新裝備" 集裝箱安全裝置110。
在激活了集裝箱安全裝置110之后,發(fā)貨人必須將遠程裝備插頭300的 序列號發(fā)送到認證服務器140,從而可由運載鏈中具有閱讀器的下一實體對 該集裝箱安全裝置110進行認證。發(fā)貨人保留(maintain)運載貨單,其列 出已被裝入特定集裝箱100的所有貨物。發(fā)貨人還可以將遠程裝備插頭300 的序列號包括在運載貨單上。發(fā)貨人將裝備插頭ID標記在運載貨單上。在 認證處理過程可以發(fā)生之前,以某種方式(例如,經(jīng)由電子郵件、傳真等) 將運載貨單發(fā)送到認證服務器140。認證處理過程在下次集裝箱100通過與 認證服務器140 —起在線的閱讀器時發(fā)生。
如圖5所示,發(fā)貨人500與認證服務器140以及用戶服務器505進行通 信。該通信鏈接可以經(jīng)由互聯(lián)網(wǎng)或安全電話呼叫??商鎿Q地,該通信鏈接可 以經(jīng)由傳真、電子郵件、或以任何其它適當?shù)姆绞桨l(fā)生。用戶服務器505分 配遠程裝備插頭ID。特別地,當發(fā)貨人購買遠程裝備插頭300時,用戶服 務器分配ID,并且將遠程裝備插頭300發(fā)送給發(fā)貨人500。發(fā)貨人可以具有 其自己的用戶標識號("用戶ID"),其唯一地標識該發(fā)貨人。用戶服務器505 將遠程裝備插頭ID和用戶ID發(fā)送到認證服務器140。用戶ID和遠程裝備 插頭ID 二者均被發(fā)送以使認證服務器140能夠將遠程裝備插頭ID與 一個具 體的發(fā)貨人相關聯(lián)。
一旦已經(jīng)裝滿集裝箱IOO并且裝備了其集裝箱安全裝置110,就將遠程 裝備插頭300的序列號從發(fā)貨人400發(fā)送到認證服務器140,從而可以將遠 程裝備插頭300的序列號進行登記。發(fā)貨人還將用戶ID發(fā)送給認證服務器 140。用戶服務器505包含所有已登記的發(fā)貨人的列表。在用戶ID不與任何 在用戶服務器中先前存儲的用戶ID相匹配的情況中,當供應鏈中的某個人 最終嘗試使用閱讀器來對集裝箱安全裝置IIO進行認證時,可能發(fā)生錯誤并 且在集裝箱安全裝置IIO上的警報響起。
在裝備了集裝箱安全裝置110、并且已經(jīng)通過認證服務器140對遠程裝
備插頭300的序列號進行了登記之后,仍然必須由認證服務器140在某些點 對集裝箱安全裝置IIO進行認證??梢允褂瞄喿x器用于該認證。例如,在運 載集裝箱100之后,供應鏈中的后續(xù)實體可以利用閱讀器對集裝箱安全裝置 110中的密鑰進行認證。具體而言,閱讀器從集裝箱安全裝置110讀取密鑰, 并且將該密鑰發(fā)送到集裝箱安全裝置服務器140。為了對集裝箱安全裝置110 進行認證,原始發(fā)貨人和遠程裝備插頭300的序列號必須被存儲在認證服務 器140內。
運載鏈中具有閱讀器的下 一 實體可以對集裝箱安全裝置110進行認證。 該下一實體可以位于,例如,分發(fā)中心或航海站。如果集裝箱安全裝置110 還未被正確地預登記或者未由認證服務器對裝備密鑰進行認證,則將產生警 報。在認證處理過程中,使集裝箱安全裝置110與遠程裝備插頭300的序列 號和用戶ID相匹配。
可以將機械封條放置在集裝箱門上的幾個位置。圖6A-D示出了具有用 于確保具有遠程裝備插頭300的機械封條的安全的不同位置的集裝箱。圖6A 示出了機械封條通過P&0 Nedlloyd被耦接到"加固鎖裝置"的實施例。如 圖所示,集裝箱IOO可以包括大量沿集裝箱門105從頂部向底部延伸的垂直 桿600。在其中一個垂直桿600上大約一半的地方,安裝^^扣605,其被綽 在垂直桿600上。在機械封條是門閂封條的情況中,可以穿過搭扣605將門 閂305插入并且可以將門閂305耦接到遠程裝備插頭。
圖6B示出了機械封條被耦接到"安全凸輪"的實施例。如所示,集裝 箱100包括大量沿集裝箱門105從頂部向底部延伸的垂直桿600。在其中一 個垂直桿600接近底端的地方,安裝搭扣615,其被縛在垂直桿600上。在 機械封條是門閂封條的情況中,可以穿過搭扣615將門閂305插入并且可以 將門閂305耦接到遠程裝備插頭300。
圖6C示出了機械封條被耦4妄到"Pardo洞"的實施例。如所示,通過 機械封條將垂直桿600中的一個耦接到較短的桿625。較短的桿625可以被 耦接到集裝箱100的底部610。若已經(jīng)進行了密封,不能在不破壞機械封條 的條件下打開集裝箱門105。
圖6D示出了機械封條被耦接到集裝箱100的門把手630的實施例。如 所示,垂直桿600中的一個被耦接到門把手630。搭扣635 ^皮定位在把手630 中部的上方。在機械封條是門閂封條的情況中,可以穿過搭扣635將門閂305
插入并且可以將門閂305耦接到遠程裝備插頭300,從而確保4巴手630的安 全。若已經(jīng)進行了密封,不能在不破壞機械封條的條件下移動把手630來打 開集裝箱門105。
圖6A-D僅示出了將機械封條縛到集裝箱IOO的許多可能不同位置中的 四個位置。在其它實施例中,可以將機械封條安裝在集裝箱IOO上任何適合 的位置以確保集裝箱門105的安全。在其它實施例中,可以使用電纜封條、 電子封條、或其它符合ISO 17172的封條。
圖7示出了將遠程裝備插頭300用作機械封條的部分的方法和用于監(jiān)控 集裝箱100的運載的方法。首先,在集裝箱100在其最終目的地被接收到之 后,在步驟700,切斷遠程裝備插頭300的門閂305。接著,在步驟705,打 開集裝箱100的門105。在步驟710,將遠程裝備插頭300插入集裝箱安全 裝置110中。然后,在步驟715,用戶等待來自指示器325的指示。遠程裝 備插頭300被連接到集裝箱安全裝置110以核實遠程裝備插頭300的唯一標 識符(以確保該遠程裝備插頭300與初始地裝備集裝箱安全裝置110的遠程 裝備插頭是同一個)。在唯一標識符是相同的情況下,取消集裝箱安全裝置 110的警報。然后可以將集裝箱100的運載日志下載到遠程裝備插頭300。
最后,在步驟720,遠程裝備插頭300可以被連接到個人計算機,從而 將曰志發(fā)送到服務器以供分析。遠程裝備插頭300可以被耦接到集裝箱安全 裝置IIO以經(jīng)由RS-232連接器來下載日志??商鎿Q地,集裝箱安全裝置IIO 可以經(jīng)由紅外線、接觸、I按鈕(I-button )、超聲波、磁性方法、或以任何 其它用于發(fā)送數(shù)據(jù)的適當方式將日志通信發(fā)送到遠程裝備插頭300。在另外 的實施例中,遠程裝備插頭300可以被耦接到與集裝箱安全裝置110通信的 傳感器站(sensorbus)而非直接連接到集裝箱安全裝置110,從而將遠程裝 備插頭間接地連接到集裝箱安全裝置110。
圖8A-B示出了用于耦接到遠程裝備插頭的令牌裝置800。(為了圖示的 目的將集裝箱100的門105從圖8A和8B中略去。)當經(jīng)由門閂305將遠程 裝備插頭300牢固安裝在集裝箱門上時,遠程裝備插頭的陽端320沒有被使 用。因而,沿供應鏈的實體可以將遠程裝備插頭300的陽端320耦接到令牌 800以/人遠禾呈裝備插頭300讀取。舉一標識符。
可替換地,遠程裝備插頭300可以包含紅外線或無線發(fā)射元件,諸如 RFID芯片或用于將遠程裝備插頭300的唯一標識符無線地通信發(fā)送到令牌
800或一些其它裝置的藍牙元件。從而,遠程裝備插頭的唯一標識符和集裝 箱安全裝置的裝備密鑰二者均可以被用于認證之用。
如圖8B所示,令牌800可以包括顯示器805和連接器810。連接器810 -波適配為插入到遠程裝備插頭300的陽端。令牌800可以對遠程裝備插頭包 含正確的唯一標識符進行核實(即,令牌800可以對遠程裝備插頭300進行 認證)。令牌800還可以對遠程裝備插頭300的用戶進行認證,該用戶初始 地用遠程裝備插頭300裝備集裝箱安全裝置110??梢愿鶕?jù)如上關于圖4所 述的方法來形成對用戶的認證。
在一些實施例中,除裝備插頭300之外,還需要令牌來完成裝備處理過 程。使用令牌以使密封集裝箱100的個人/實體的身份被確定地獲知。使用令 牌的一個原因是以防萬一遠程裝備插頭300被盜竊,這樣如果及時發(fā)現(xiàn)這種 盜竊行為,則將通過如上關于圖8A-B所述的閱讀器或令牌800檢測到。令 牌使得未被授權密封集裝箱100的人不能裝備集裝箱安全裝置110,除非他 們也具有令牌。
只有被授權的人可以使用這樣的令牌。在一些實施例中,令牌在使用之 前需要生物統(tǒng)計認證。在另一些實施例中,要求個人/實體輸入密碼。使用令 牌以確保只有購買了遠程裝備插頭300的個人/實體才能夠使用該遠程裝備 插頭300。令牌可以只被授權有限的時間段。在時間段滿期之后,令牌不再 能夠參與裝備處理過程。
可替換地,個人/實體可以關注特定集裝箱IOO而非使用令牌。例如,這 可以在集裝箱IOO運載之前通過將遠程裝備插頭300插入個人計算機、登錄 到網(wǎng)站上、和進入遠程裝備插頭300和運載所關注的集裝箱IOO來完成???以用僅可被特定集裝箱100使用的特殊代碼對遠程裝備插頭300進行編程。 從而,如果遠程裝備插頭300被盜竊,對用戶/實體想要裝備用以運載的那一 個集裝箱以外的任何集裝箱100進行裝備都是無效的。
可以以若干方式認證發(fā)貨人/用戶。認證發(fā)貨人的一種方式是在裝備了集 裝箱安全裝置110之后。首先,集裝箱安全裝置IIO被耦接到遠程裝備插頭 300以裝備集裝箱安全裝置110。在裝備期間,用于遠程裝備插頭300的唯 一標識符被通信發(fā)送到集裝箱安全裝置110。類似地,集裝箱安全裝置110 的集裝箱安全裝置ID可以被通信發(fā)送到遠程裝備插頭300。然后,發(fā)貨人 移除或切斷遠程裝備插頭300的一部分。然后可以將遠程裝備插頭300的剩
余部分用作機械封條的一部分。從遠程裝備插頭移除的部分具有與被通信發(fā) 送到集裝箱安全裝置no的相同的唯一標識符/序列號。發(fā)貨人將插頭的移除
部分帶到個人計算機、或具有與后端系統(tǒng)進行通信的能力的 一些其它裝置。
例如,遠程裝備插頭300的移除部分可能具有USB插孔,或者具有無線地、
或以任何其它方式將唯一標識符通信發(fā)送到個人計算機的能力。然后,發(fā)貨
人可以登錄以有效地聲明該遠程裝備插頭300被用于裝備特定的集裝箱安全 裝置110。集裝箱100的ID還可以與遠程裝備插頭300和集裝箱安全裝置 IIO相關耳關。
另一種認證發(fā)貨人的方式是在裝備集裝箱安全裝置IIO之前。首先,發(fā) 貨人將遠程裝備插頭300耦接到個人計算機并且登錄以表明他/她想要裝備 特定的集裝箱100。然后,將唯一標識符下載到遠程裝備插頭300上,該遠 程裝備插頭300將被專門用于這一個集裝箱100。這就確保了遠程裝備插頭 300不會被人盜竊并且用它來裝備不同的集裝箱100。
另外一種認證發(fā)貨人的方式是在裝備集裝箱安全裝置IIO的時候。放置 諸如具有小鍵盤(keypad)的電子裝置這樣的令牌與集裝箱安全裝置110和 遠程裝備插頭300進行通信。在一些實施例中,它們可以無線地、或者經(jīng)由 接觸地進行通信??商鎿Q地,可以將遠程裝備插頭300插入到令牌中,該令 牌本身被插入到集裝箱安全裝置110中。使用令牌來認證發(fā)貨人。例如,需 要發(fā)貨人輸入PIN碼到令牌中。 一旦獲得PIN碼,就能使令牌將其唯一ID 通信發(fā)送并且發(fā)給集裝箱安全裝置110。隨后,當閱讀器讀取集裝箱安全裝 置.110時,令牌的唯一 ID被報告。
在PIN碼被存入令牌中、并且該令牌是檢查該PIN碼的令牌的情況下, 可以將令牌分配給發(fā)貨人。隨著時間的過去,需要將該PIN碼報廢并且更新 該令牌。例如,RSA滾動碼型的令牌。從而,令牌的標識符周期性地變化。 發(fā)貨人可以登錄虛擬個人網(wǎng)絡(Virtual Private Network, "VPN")。發(fā)貨人輸 入發(fā)貨人ID、 PIN碼、和令牌的當前顯示值。PIN碼是用于遠程裝備插頭300 而非發(fā)貨人的。在后端,系統(tǒng)知道該令牌被分配給特定的發(fā)貨人,并且可以 證明令牌的當前持有者是正確的人,因為當時正確的號被顯示在令牌上。
令牌可以提供用于裝備操作的能力,從而在沒有其的條件下不能裝備集 裝箱安全裝置110。還可以將令牌用于解除集裝箱100的裝備。將令牌用于 解除集裝箱的裝備為關于誰解除了集裝箱100的裝備提供了一些確定性。
令牌可以從機械封條讀取唯一標識符,例如,經(jīng)由rfid、條碼等。這 使得所有活動的電子裝置可以從封條移除。令牌還可以與封條中的電子裝置 一起工作。
作為解除裝備處理過程的部分,令牌可以下載集裝箱安全裝置日志。使 用令牌而不使用遠程裝備插頭300以供下載在費用和可靠性上有優(yōu)勢。例如,
為零售店的10-20個集裝箱解除裝備的人可能將插頭帶到個人計算機以進行 下載。將這些錢花在增加令牌的容量上要比花在增加插頭的容量上更劃算。 用戶接口還可以是集裝箱安全裝置ID。
令牌可以要求一些用戶輸入是有效的。令牌可以在此意義上是"安全 的"其僅通過發(fā)貨人擁有該令牌這一事實來確認發(fā)貨人的身份。從而,令 牌可以要求用以激活的PIN碼、拇指印、其它生物形態(tài)信息、或者確認發(fā)貨 人身份的某些其它方法。
令牌可以具有某種類型的有限的有效壽命,要么具有周期更新的能力, 要么像智能令牌其中之一那樣被創(chuàng)造,所述智能令牌被用于通過滾動碼進行 VPN邏輯接入。在此情況下,需要交易的日期/時間、當時的令牌值、和來 自發(fā)貨人的PIN碼。這將提供2因子級別(2-factor level)的安全性而無需 報廢令牌。
圖9示出了根據(jù)本發(fā)明的另一實施例的集裝箱安全裝置900、令牌905 和遠程裝備插頭910。令牌905具有唯一 (用戶)ID并且由例如認證服務器 發(fā)布。令牌905被用于遠程認證集裝箱安全裝置900并且通過遠程裝備插頭 910來使做好的裝備生效。當執(zhí)行其它交易和諸如美國政府計劃(US government program )、海關反恐貿易合作(Customs-Trade Partnership Against Terrorism, "C-TPAT")中的那些與集裝箱安全有關的手續(xù)時,還可以將其用 作需要對個人的身份進行確認的一般ID。如所示,遠程裝備插頭910與門 閂925通4言。
在對集裝箱裝貨的點處,令牌905首先被連接到集裝箱裝置900。然后, 令牌905對集裝箱安全裝置900進行認證并且將存儲在集裝箱安全裝置900 中的集裝箱安全裝置900號和其它數(shù)據(jù)(例如,集裝箱號)下載。接著,令 牌905將其唯一用戶ID上傳到集裝箱安全裝置900。然后,將遠程裝備插 頭910連接到令牌905。遠程裝備插頭910經(jīng)由令牌905將其唯一標識符上 傳到集裝箱安全裝置900。令牌905經(jīng)由通信接口 930與集裝箱安全裝置900
進行通信。當令牌905上的指示器915顯示"綠,,色時,可以將遠程裝備插 頭910從集裝箱安全裝置900斷開。這會觸發(fā)裝備程序以及裝備密鑰在集裝 箱安全裝置900內的生成。令牌905也被從集裝箱安全裝置900移除。如所 示,螺絲920使令牌905固定在集裝箱安全裝置900上。
隨后,用戶拿走遠程裝備插頭910和令牌905,并且關閉集裝箱門105。 現(xiàn)在裝備集裝箱安全裝置900。然后,用戶將遠程裝備插頭910放在密封位 置上以物理地密封集裝箱100。作為另一可選的步驟,用戶將令牌905拿回 他的辦公室,并且將令牌905連接到計算機(經(jīng)由RS 232連接器或任何其 它連接)并且上載關于剛才所執(zhí)行的裝備交易的信息。如果用戶使用互聯(lián)網(wǎng) 連接,則其可以將該信息上傳到服務器。
在接收端,集裝箱安全裝置900被解除。切斷門閂925并且打開門,并 且遠程裝備插頭910的底座是完好無缺的。然后,用戶拿走他的個人令牌905 并且將其連接到集裝箱安全裝置900。令牌905對集裝箱安全裝置900進行 i人i正,反之亦然。
然后,將遠程裝備插頭910連接到令牌905。集裝箱安全裝置900核實 該遠程裝備插頭910與裝備時所使用的遠程裝備插頭910是相同的。隨后, 在令牌卯5的指示器915上顯示"綠燈"。接著,令牌905下載集裝箱安全 裝置900數(shù)據(jù)和數(shù)據(jù)日志。作為另一可選的步驟,令牌905可以被移除并且 被拿回到用戶的辦公室以將交易信息上傳到服務器。
在一些實施例中,上述的令牌905包括具有滾動碼號的顯示器,用戶可 以將其用于登錄到運載追蹤服務器上。而且,在一些實施例中,集裝箱安全 裝置900對令牌905進行認證。此外,令牌905可以使用RF以與集裝箱安 全裝置900通信,從而當完成裝備時能夠關閉集裝箱門105。而且,當令牌 具有待與服務器進行通信的數(shù)據(jù)時,如果令牌具有通用分組無線業(yè)務 (General Packet Radio Service, "GPRS")無線電設備在其中或者某些其它 形式的連接能力(例如,藍牙等),那么可以由令牌自己直接完成所述通信。
圖10示出了根據(jù)本發(fā)明的另一實施例的令牌1000和遠程裝備插頭 1005。如所示,遠程裝備插頭1005可以凈皮耦接到門閂1010。令牌包括若干 指示器元件,指示器元件可以是例如LED,包括綠色指示器元件1015、紅 色指示器元件1020、和有效指示器元件1025。令牌可以被耦接到集裝箱安 全裝置以確保所運載的集裝箱100的安全。
盡管已經(jīng)在附圖中示出并且在前面的詳細說明中描述了本發(fā)明的(多 個)實施例,但是應當理解的是,本發(fā)明不局限于所公開的(多個)實施例, 而是在不脫離由所附權利要求所定義的本發(fā)明的條件下,可以進行多種重新 配置、修改和置換。
權利要求
1.一種用于監(jiān)控集裝箱的狀況的系統(tǒng),該系統(tǒng)包括集裝箱安全裝置,其用于確保所述集裝箱的安全;其中,所述集裝箱安全裝置被可編程地裝備以實現(xiàn)確保安全,該集裝箱安全裝置被適配為感測所述集裝箱的至少一個狀況、將與至少一個所感測的狀況有關的信息發(fā)送到該集裝箱外部的位置、并且解釋該至少一個狀況;遠程裝備插頭,其被適配為可移除地耦接到所述集裝箱安全裝置;并且其中,所述遠程裝備插頭具有唯一標識符,該唯一標識符將被通信發(fā)送到所述集裝箱安全裝置以對所述集裝箱安全裝置的裝備程序進行初始化,該遠程裝備插頭被適配為作為集成的可配置封條放置到至少一個密封位置上以物理地確保所述集裝箱的安全。
2. 根據(jù)權利要求1所述的系統(tǒng),其中,將所述唯一標識符通信發(fā)送到所 述集裝箱安全裝置是至少下列其中之一間接地經(jīng)由連接到所述集裝箱安全裝置的傳感器站,和 直接從所述遠程裝備插頭到所述集裝箱安全裝置。
3. 才艮據(jù)權利要求1所述的系統(tǒng),其中,所述封條是符合ISO 17172的封 條和ISO 17172派生的封條其中之一,所述符合ISO 17172的封條從由機械 封條、電纜封條、和電子封條所組成的組中選擇。
4. 根據(jù)權利要求1所述的系統(tǒng),其中,所述遠程裝備插頭包括接收孔徑, 其用于接收所述封條的元件以在至少一個密封位置物理地密封所述集裝箱。
5. 根據(jù)權利要求4所述的系統(tǒng),其中,所述遠程裝備插頭被作為封條的 部分進行分發(fā),該封條具有門閂封條形式的元素,并且該遠程裝備插頭的唯 一標識符是可見的,并且該遠程裝備插頭被耦接到具有所述唯一標識符的表 示的門閂,并且在裝備了所述集裝箱安全裝置之后,所述門閂和遠程裝備插 頭被相互分離并且所述門閂被插入到該遠程裝備插頭中的接收孔徑里以密 封所述集裝箱。
6. 根據(jù)權利要求4所述的系統(tǒng),其中,所述遠程裝備插頭被作為封條的 部分而分發(fā),所述封條具有電纜封條形式的元素,該遠程裝備插頭的唯一標 識符是可見的,并且該遠程裝備插頭被耦接到電纜,其中,在裝備了所述集裝箱安全裝置之后,所述電纜被插入到該遠程裝備插頭中的接收孔徑里以密 封所述集裝箱。
7. 根據(jù)權利要求2所述的系統(tǒng),其中,在與所述集裝箱安全裝置通信時從所述遠程裝備插頭讀取所述唯一標識符,并且將該唯一標識符用在所述集裝箱安全裝置中以計算唯一裝備密鑰。
8. 根據(jù)權利要求1所述的系統(tǒng),其中,所述遠程裝備插頭包括指示器元 件,其用以指示所述唯一標識符是否被成功通信發(fā)送到所述集裝箱安全裝置。
9. 根據(jù)權利要求8所述的系統(tǒng),其中,所述指示器元件提供明顯的并且 直觀的用戶接口,該指示器元件從由LED、 LCD顯示器、發(fā)出可聽到的聲 音的裝置、和振動裝置所組成的組中選擇。
10. 根據(jù)權利要求1所述的系統(tǒng),其中,在運載所述集裝箱的結尾,所 述遠程裝備插頭與所述集裝箱安全裝置通信以解除所述集裝箱安全裝置、取 消警報、核實所述遠程裝備插頭的唯一標識符以及下載運載數(shù)據(jù)。
11. 根據(jù)權利要求IO所述的系統(tǒng),其中,所述通信是至少下列其中之一 間接地經(jīng)由連接到所述集裝箱安全裝置的傳感器站,和 直接從所述遠程裝備插頭到所述集裝箱安全裝置。
12. 根據(jù)權利要求IO所述的系統(tǒng),其中,所述遠程裝備插頭將所述數(shù)據(jù) 通信發(fā)送到計算機。
13. 根據(jù)權利要求1所述的系統(tǒng),其中,使用令牌來完成所述裝備程序, 該令牌對具體的人是唯一的。
14. 根據(jù)權利要求13所述的系統(tǒng),其中,集裝箱的運載數(shù)據(jù)被下載到所 述令牌。
15. 根據(jù)權利要求13所述的系統(tǒng),其中,所述令牌包括指示器元件,用 以指示所述唯一標識符是否;波成功通信發(fā)送到所述集裝箱安全裝置。
16. 根據(jù)權利要求13所述的系統(tǒng),其中,僅向被授權的人發(fā)布所述令牌, 該令牌被用于對被授權的人進行認證。
17. 根據(jù)權利要求13所述的系統(tǒng),其中,所述令牌需要在使用前進行生 物統(tǒng)計授權,該令牌被用于對被授權的人進行認證。
18. 根據(jù)權利要求13所述的系統(tǒng),其中,所述令牌被授權有限時間段, 并且響應于有限的報廢時間段,所述令牌必須被重新授權以參與所述裝備處理過程。
19. 根據(jù)權利要求1所述的系統(tǒng),其中,發(fā)貨人的認證發(fā)生在所述集裝箱安全裝置已經(jīng)被裝備之后,并且所述遠程裝備插頭的一部分被移除并隨后 將所述唯一標識符和與所述發(fā)貨人有關的認證信息通信發(fā)送到認證服務器, 該唯一標識符和認證信息被用于認證所述發(fā)貨人。
20. 根據(jù)權利要求1所述的系統(tǒng),其中,在被放置以與所述集裝箱安全 裝置進行通信之前,所述遠程裝備插頭被放置以與計算機進行通信并且發(fā)貨 人登錄以指示該集裝箱將被裝備,并且所述唯一標識符被下載到所述遠程裝 備插頭以允許所述遠程裝備插頭僅裝備所述集裝箱的集裝箱安全裝置。
21. 根據(jù)權利要求1所述的系統(tǒng),其中,當所述遠程裝備插頭與所述集 裝箱安全裝置通信時,令牌響應于發(fā)貨人輸入到該令牌中的預定PIN碼來將 唯一令牌ID通信發(fā)送到所述集裝箱安全裝置,該令牌被用于認證所述發(fā)貨 人。
22. 根據(jù)權利要求21所述的系統(tǒng),其中,響應于所述集裝箱安全裝置由 閱讀器讀取,所述令牌被報告。
23. 根據(jù)權利要求1所述的系統(tǒng),其中,所述唯一標識符包括 代碼,其被可見地印在所述遠程裝備插頭的外部,和數(shù)據(jù)元素,其被存儲在用于裝備所述集裝箱安全裝置的所述遠程裝備插 頭中;其中,可見號碼用作封條序列號,從由裝備密鑰和用于計算裝備密鑰的 種子所組成的組中選擇所述數(shù)據(jù)元素,并且由所迷集裝箱安全裝置對該數(shù)據(jù) 元素進行認證。
24. —種用于監(jiān)控集裝箱的狀況的方法,該方法包含利用集裝箱安全裝置確保所述集裝箱的安全,所述集裝箱安全裝置被適 配為感測所述集裝箱的至少一個狀況、將與至少 一個所感測的狀況有關的信 息發(fā)送到該集裝箱外部的位置、并且解釋該至少 一個狀況;響應于遠程裝備插頭相對于所述集裝箱安全裝置的運動,對所述集裝箱 安全裝置的裝備程序進行初始化,其中,所述遠程裝備插頭具有唯一標識符, 該唯一標識符將被通信發(fā)送到所述集裝箱安全裝置以對所述集裝箱安全裝 置的裝備程序進行初始化;以及將所述遠程裝備插頭作為集成的可配置封條放置到至少一個密封位置上以物理地確保所述集裝箱的安全。
25. 根據(jù)權利要求24所述的方法,其中,將所述唯一標識符通信發(fā)送到 所述集裝箱安全裝置是至少下列其中之一間接地經(jīng)由連接到所述集裝箱安全裝置的傳感器站,和直接從所述遠程 裝備插頭到所述集裝箱安全裝置。
26. 根據(jù)權利要求24所述的方法,其中,從所述遠程裝備插頭讀取所述 唯一標識符,并且將該唯一標識符用在所述集裝箱安全裝置中以計算唯一裝 備密鑰,從所述遠程裝備插頭讀取該唯一標識符的方式是至少下列其中之間接地經(jīng)由連接到所述集裝箱安全裝置的傳感器站,和 直接從所述遠程裝備插頭到所述集裝箱安全裝置。
27. 根據(jù)權利要求24所述的方法,其中,所述遠程裝備插頭包括指示器 元件,用以指示所述唯一標識符是否被成功通信發(fā)送到所述集裝箱安全裝置。
28. —種遠程裝備插頭,其存儲唯一標識符,該唯一標識符將被通信發(fā) 送到集裝箱的集裝箱安全裝置以對該集裝箱安全裝置的裝備程序進行初始 化,所述遠程裝備插頭包含通信元件,其用于將唯一標識符通信發(fā)送到所述集裝箱安全裝置;和 接收孔徑,其用于接收安全元件,其中所述安全元件將所述遠程裝備裝置作為集成的可配置封條放置到至少一個密封位置以物理地確保所述集裝箱的安全。
29. 根據(jù)權利要求28所述的遠程裝備插頭,其中,所述安全元件是從由 電纜、門閂、和符合ISO 17172的元件所組成的組中選擇。
30. 根據(jù)權利要求28所述的遠程裝備插頭,其中,所述通信元件經(jīng)由紅 外線、無線的、超聲波、物理接觸、和;茲的其中至少一種來進行通信。
31. 根據(jù)權利要求28所述的遠程裝備插頭,還包括指示器元件,其用以 指示所述唯一標識符是否被成功通信發(fā)送到所迷集裝箱安全裝置。
32. 根據(jù)權利要求31所述的遠程裝備插頭,其中,所述指示器元件從由 LED、 LCD顯示器、振動元件、和發(fā)出可聽到的聲音的元件所組成的組中選 擇。
33. 根據(jù)權利要求28所述的遠程裝備插頭,其中,所述遠程裝備插頭被標記唯一一示識符。
34. —種用于監(jiān)控集裝箱的狀況的方法,該方法包含 接收由集裝箱安全裝置確保安全的集裝箱,該集裝箱安全裝置被適配為感測所述集裝箱的至少一個狀況、將與至少一個所感測的狀況有關的信息發(fā) 送到該集裝箱外部的位置、并且解釋該至少一個狀況;核實遠程裝備插頭的唯一標識符,其中,在所述集裝箱的運載期間,將 所述遠程裝備插頭作為集成的可配置封條放置到至少一個密封位置上以物 理地確保所述集裝箱的安全;并且從所述集裝箱安全裝置將運載數(shù)據(jù)下載到所述遠程裝備插頭。
35. 根據(jù)權利要求34所述的方法,還包括將所述數(shù)據(jù)從所述遠程裝備插 頭通信發(fā)送到計算機。
36. 根據(jù)權利要求34所述的方法,其中,使用令牌來完成所述集裝箱的 裝備程序,所述數(shù)據(jù)被下載到該令牌,該令牌將所述數(shù)據(jù)直接通信發(fā)送到計 算機。
37. —種用于監(jiān)控集裝箱的狀況的系統(tǒng),該系統(tǒng)包含 集裝箱安全裝置,其用于確保所述集裝箱的至少一個門的安全,其中,所述集裝箱安全裝置被可編程地裝備以實現(xiàn)確保安全,該集裝箱安全裝置被 適配為感測所述集裝箱的至少一個狀況、將與至少一個所感測的狀況有關的 信息發(fā)送到該集裝箱外部的位置、并且解釋該至少 一個狀況;令牌,其用于對被授權裝備所述集裝箱安全裝置的人進行認證,該令牌 將唯一標識符通信發(fā)送到所述集裝箱安全裝置以對該集裝箱安全裝置的裝備程序進行初始化;和遠程裝備插頭,其被適配為可移除地耦接到所述令牌,其中,該遠程裝 備插頭具有將被通信發(fā)送到所述令牌的唯一標識符,該遠程裝備插頭被適配 為作為集成的可配置封條放置到至少一個密封位置上以物理地確保所述集 裝箱的安全。
全文摘要
一種監(jiān)控集裝箱的狀況的系統(tǒng)。集裝箱安全裝置確保集裝箱的安全。該集裝箱安全裝置被可編程地裝備以實現(xiàn)所述確保安全。該集裝箱安全裝置被適配為感測集裝箱的至少一個狀況、將與至少一個所感測的狀況有關的信息發(fā)送到該集裝箱外部的位置、并且解釋該至少一個狀況。遠程裝備插頭被適配為可移除地耦接到集裝箱安全裝置。該遠程裝備插頭具有唯一標識符,該唯一標識符將被通信發(fā)送到集裝箱安全裝置以對該集裝箱安全裝置的裝備程序進行初始化。該遠程裝備插頭被適配為作為集成的可配置封條放置到至少一個密封位置上以物理地確保集裝箱的安全。
文檔編號G08B13/14GK101176128SQ200680016458
公開日2008年5月7日 申請日期2006年5月5日 優(yōu)先權日2005年5月13日
發(fā)明者卡爾·博曼, 沃爾特·狄克遜 申請人:商業(yè)防護公司