من هي Kastle Systems ولماذا يصعب الحصول على قطع الغيار
تُعد Kastle Systems واحدة من أكبر مزودي خدمات الوصول المادي المُدارة في أمريكا الشمالية، حيث تُشغل أنظمة التحكم في الوصول المتصلة بالسحابة بشكل أساسي في العقارات التجارية - أبراج المكاتب، ومساحات العمل المشتركة، والمباني متعددة المستأجرين. على عكس الأنظمة التقليدية حيث يقوم المبنى بتثبيت الأجهزة وإدارة بيانات الاعتماد بشكل مستقل، تحتفظ Kastle بالتحكم الشامل: تتم إدارة القارئات ومنصة البرامج وسلسلة توريد بيانات الاعتماد جميعها من خلال عقود خدمة Kastle.
يتمتع هذا النموذج بمزايا تشغيلية لأصحاب المباني، ولكنه يخلق نقطة احتكاك مألوفة للمستأجرين: عندما يفقد موظف مفتاحًا أو تقوم شركة بتوظيف دفعة من الموظفين الجدد، يرتفع الطلب عبر إدارة المبنى إلى Kastle. يتم تحديد المهل الزمنية والرسوم لكل وحدة وعتبات الحد الأدنى للطلب من خلال اتفاقية الخدمة بدلاً من تسعير السوق المفتوحة. بالنسبة لفرق المرافق التي لديها تغييرات عاجلة في عدد الموظفين، يمكن أن يؤدي هذا الاعتماد إلى إبطاء توفير الوصول بشكل كبير.
السبب الأساسي الذي يجعل Kastle قادرة على الحفاظ على هذا النموذج هو التنسيق نفسه. يستخدم تنسيق Kastle Systems 32-bit بنية بيانات خاصة ونظام تكافؤ غير موثق علنًا ولا يتم توفيره بواسطة بطاقات H10301 المتوافقة ذات 26 بت المتاحة من الموردين للأغراض العامة. بدون معرفة التخطيط الدقيق للحقول، لا يمكن للمورد إنتاج بيانات اعتماد عاملة - وهذا هو بالضبط السبب في أن مفاتيح Kastle المتوافقة كانت غير متوفرة تاريخيًا خارج قناة Kastle الخاصة.
تنسيق Kastle 32-بت: رمز المنشأة، رقم البطاقة، ومستوى الإصدار
تعمل بيانات اعتماد Kastle بتردد 125 kHz، وهو نفس تردد الناقل المستخدم بواسطة معيار Wiegand 26-bit المنتشر. هذا التشابه السطحي هو حيث ينتهي التشابه. تنسيق Kastle بعرض 32 بت ويحمل ثلاثة حقول بيانات وظيفية: رمز منشأة يحدد الموقع أو المبنى، ورقم بطاقة يحدد بيانات الاعتماد الفردية، وحقل مستوى الإصدار الذي لا يوجد له مكافئ في تنسيقات proximity القياسية.
يُعد حقل مستوى الإصدار مهمًا لأنه يسمح لـ Kastle - وبالتالي، لوحدة التحكم في الوصول - بالتمييز بين بيانات الاعتماد المتعددة التي تشترك في نفس رقم البطاقة الصادرة لنفس الشخص بمرور الوقت. عندما يتم الإبلاغ عن فقدان مفتاح وإصدار بديل بمستوى إصدار متزايد، يمكن توجيه وحدة التحكم لرفض بيانات الاعتماد السابقة دون الحاجة إلى تغيير كامل لرقم البطاقة عبر جدول الوصول. هذا تحكم إداري مفيد في بيئة خدمة مُدارة حيث يتحكم المزود، وليس المستأجر، في الواجهة الخلفية.
تُضاف بتات التكافؤ الخاصة بـ Kastle إلى حمولة البيانات للتحقق من سلامة الإرسال. نظام التكافؤ ليس التكافؤ الزوجي/الفردي المباشر لـ H10301؛ إنه مصمم خصيصًا لتخطيط 32 بت وسيتسبب في رفض القارئ لأي بيانات اعتماد لا يتطابق فيها حساب التكافؤ. هذا أحد الأسباب العديدة التي تجعل مجرد برمجة شريحة T5577 LF القابلة لإعادة الكتابة بنمط بتات مُخمن لا ينتج بيانات اعتماد عاملة - يجب حساب التكافؤ بشكل صحيح مقابل رمز المنشأة الفعلي وقيم رقم البطاقة. يغطي دليلنا حول رموز المنشأة المخصصة والتنسيقات الخاصة كيف تتناسب أنظمة التكافؤ غير القياسية مع المشهد الأوسع لهندسة بيانات اعتماد 125 kHz.
يقع التنسيق بثبات في 125 kHz LF proximity الطبقة - لا يوجد مصادقة تشفيرية، ولا تحدي-استجابة متبادل، ولا قناة مشفرة بين المفتاح والقارئ. يعتمد نموذج الأمان بالكامل على غموض التنسيق وقناة الخدمة المُدارة التي تقيد توريد بيانات الاعتماد.
لماذا يجعل الوصول المُدار الاستبدال مؤلمًا
يُعد الجمع بين تنسيق خاص وسلسلة توريد مغلقة أمرًا شائعًا عبر منصات الوصول المُدارة والسحابية . Kastle ليست فريدة من نوعها في هذا الصدد - تشمل الأنظمة المبنية حول بيانات الاعتماد المقفلة من قبل البائع العديد من منصات المؤسسات الأخرى حيث تتحكم العلامة التجارية للقفل في كل من الأجهزة والبرامج. ما يميز Kastle هو انتشارها في السوق: المنصة مدمجة عبر عدد كبير جدًا من مباني المكاتب من الفئة A في المدن الأمريكية الكبرى، مما يعني أن عدد المستأجرين المتأثرين ببطء إنجاز بيانات الاعتماد كبير.
عمليًا، يظهر الألم في بعض السيناريوهات المتكررة. تستأجر شركة مساحة فرعية وترث أجهزة الوصول بدون عقد خدمة Kastle مباشر؛ تتطلب مفاتيح الاستبدال من المستأجر الأساسي بدء الطلب. يحتاج مدير المرافق إلى توفير عشرة بيانات اعتماد لفريق جديد يبدأ يوم الاثنين؛ تعمل مدة تسليم Kastle القياسية وفقًا لجدول زمني أطول. يغادر موظف، ويُفقد مفتاح، وتؤدي عملية الإبلاغ عن بيانات الاعتماد المفقودة إلى سير عمل إداري متعدد الخطوات. في كل حالة، لا يملك المستأجر وسيلة مستقلة لتوفير بديل متوافق.
لهذا السبب، فإن بيانات الاعتماد المتوافقة المشفرة بشكل صحيح - تلك التي تحمل رمز المنشأة الصحيح، ورقم البطاقة، ومستوى الإصدار، والتكافؤ - لها قيمة تشغيلية حقيقية. إنها ليست حلاً بديلاً؛ إنها بديل لسلسلة التوريد في الحالات التي لا يتطابق فيها الجدول الزمني لإنجاز المزود المُدار مع الحاجة التشغيلية للمستأجر. يمكن لفرق المباني والمرافق التي تتمتع بسلطة على جداول الوصول الخاصة بها إضافة وإزالة أرقام البطاقات دون إشراك Kastle، بشرط أن تكون بيانات الاعتماد نفسها مشفرة بشكل صحيح وفقًا لمواصفات التنسيق. قارن هذا ببيانات الاعتماد الأخرى ذات التنسيق الطويل الخاصة مثل Lenel 42-bit compatibles أو Avigilon 56-bit compatibles، حيث ينطبق نفس المبدأ: تعمل بيانات الاعتماد المشفرة بشكل صحيح في القارئ بغض النظر عن الشركة المصنعة للركيزة.
كيف يتم تشفير بيانات اعتماد Kastle المتوافقة
يتطلب إنتاج مفتاح Kastle متوافق وعامل ثلاثة أشياء: معرفة التخطيط الدقيق لحقل 32 بت، ورمز المنشأة الصحيح للتثبيت المستهدف، والحساب الدقيق لتكافؤ Kastle. الركيزة - الشريحة المادية - هي جهاز إرسال واستقبال T5577 أو EM4305 LF قابل لإعادة الكتابة، وكلاهما مكونات قياسية صناعية تستخدم في صناعة بيانات الاعتماد المتوافقة لتنسيقات 125 kHz. الشريحة نفسها ليست خاصة؛ ما يهم هو تسلسل البتات المكتوبة عليها.
رمز المنشأة خاص بالتثبيت. يتم تعيين رمز منشأة خاص لكل مبنى تديره Kastle، وسيتم رفض بيانات الاعتماد المشفرة برمز منشأة خاطئ من قبل كل قارئ في ذلك الموقع، حتى لو كان رقم البطاقة والتكافؤ صحيحين بخلاف ذلك. هذا يعني أن المورد المتوافق يحتاج إلى رمز منشأة العميل لإنتاج بيانات اعتماد عاملة - لا يمكن استنتاجه من مفتاح عينة دون قراءة البيانات الخام، وتتطلب Security ID Systems من العميل توفيره أو تقديم بيانات اعتماد موجودة يمكن استخراجها منها أثناء عملية الطلب.
يتم تعيين أرقام البطاقات بالتسلسل أو باختيار العميل ضمن النطاق المسموح به لعرض الحقل. يتم عادةً تعيين مستوى الإصدار ليتطابق مع أي قيمة سجلتها وحدة التحكم في الوصول بالمبنى - عادةً 1 لبيانات الاعتماد الصادرة لأول مرة. إذا كنت تستبدل مفتاحًا مفقودًا، فسيعرف مسؤول المبنى مستوى الإصدار الذي تتوقعه وحدة التحكم؛ إذا تمت إضافة رقم بطاقة جديد إلى الجدول، فإن مستوى الإصدار 1 هو المعيار. العملية مباشرة لأي شخص أدار نظام وصول يعتمد على Wiegand من قبل؛ الفرق الأساسي هو عرض البتات الأوسع والتكافؤ الخاص. للحصول على سياق حول كيفية مقارنة نهج Kastle بالتنسيقات الأخرى الأقل شيوعًا، تشرح مقالتنا حول بطاقات الوصول المتوافقة مقابل الأصلية الفروق التقنية والتجارية بوضوح.
بمجرد التشفير، يتم التحقق من بيانات الاعتماد مقابل قارئات الاختبار قبل الشحن. يقدم مفتاح Kastle المتوافق نفسه تمامًا لبيانات الاعتماد الصادرة عن Kastle الأصلية من منظور القارئ: يقوم القارئ بفك تشفير حمولة 32 بت، ويعيد توجيه بيانات Wiegand إلى وحدة التحكم، وتتحقق وحدة التحكم من جدول الوصول الخاص بها. لا توجد آلية من جانب القارئ لتمييز بيانات الاعتماد حسب مصدرها المادي.
طلب مفتاح أو بطاقة Kastle متوافقة
يحتاج العملاء الذين يطلبون بيانات اعتماد Kastle المتوافقة إلى توفير رمز المنشأة ورقم البطاقة أو نطاق أرقام البطاقات المطلوبة. إذا كان لديك مفتاح Kastle موجود، يمكن قراءة رمز المنشأة من بيانات الاعتماد وتأكيده قبل بدء التشفير. إذا لم يكن لديك عينة عاملة، يمكن لإدارة المبنى أو جهة اتصال خدمة Kastle الخاصة بك عادةً توفير رمز المنشأة لموقعك - إنه ليس سرًا على مستوى المبنى؛ إنه ببساطة يحدد تثبيتك داخل شبكة Kastle.
توفر Security ID Systems بيانات اعتماد Kastle المتوافقة في كل من بطاقات clamshell وعوامل شكل مفتاح الفوب. تستخدم كلتا الركيزتين نفس شريحة LF وتحملان بيانات مشفرة متطابقة؛ الاختيار مادي بحت. تُعد المفاتيح هي تنسيق الإصدار الأكثر شيوعًا لمباني Kastle، ولكن البطاقات متاحة للتثبيتات التي تستخدم قارئات البطاقات في مصاعد الهبوط أو نقاط الدخول الثانوية. يتم سرد الحد الأدنى لكميات الطلب والمهل الزمنية في صفحة منتج بيانات اعتماد Kastle المتوافقة.
إذا كنت غير متأكد من التنسيق الخاص بك أو تحتاج إلى مساعدة في قراءة بيانات اعتماد موجودة، فإننا دليل تحديد تنسيق بطاقة الوصول يتناول عملية تحديد بيانات اعتماد التقارب 125 kHz. يمكن للعملاء الذين قاموا بالتحقيق ووجدوا أن مبناهم لا يستخدم في الواقع تنسيق Kastle 32-bit — وهو وضع غير شائع في المباني التي انتقلت بين مزودي الوصول — تصفح البدائل المتوافقة الاحتكارية ذات التنسيق الطويل، بما في ذلك Software House CCOTZ 37-bit, ADT 31-bit, و ATSW30 30-bit بيانات الاعتماد، بالإضافة إلى البدائل المتوافقة مع الأنظمة الأساسية السحابية الأحدث مثل بطاقات متوافقة مع Verkada.
Security ID Systems هي شركة مصنعة وموردة مستقلة لبيانات اعتماد التحكم في الوصول المتوافقة وليست تابعة لـ Kastle Systems أو مرخصة منها أو معتمدة من قبلها.
تخطيط حقل بيانات اعتماد Kastle Systems 32-bit
| الحقل | عرض البت | الموضع في الحمولة | ملاحظات |
|---|---|---|---|
| مقدمة / مزامنة | متغير | البتات الرائدة | مزامنة القارئ؛ ليست جزءًا من إخراج بيانات Wiegand |
| رمز المنشأة | ~8–10 بت | بعد المقدمة | خاص بالموقع؛ مطلوب لإنتاج بيانات اعتماد عاملة |
| رقم البطاقة | ~16 بت | منتصف الحمولة | معرف بيانات اعتماد فردي؛ يحدده العميل |
| مستوى الإصدار | ~4 بت | بعد رقم البطاقة | يزداد عند إعادة الإصدار؛ لا يوجد ما يعادله في H10301 26-bit |
| Kastle parity | 2–4 بت | اللاحقة | حساب خاص؛ يجب أن يتطابق مع قيم رمز المنشأة ورقم البطاقة |
| إجمالي الحمولة | 32 بت | الإرسال الكامل | أعرض من H10301 26-bit القياسي؛ يتم رفضه بواسطة القراء الذين يتوقعون H10301 |