مستويات الأمان

LEGIC Prime مقابل LEGIC Advant: ما يمكن نسخه

أنظمة Security ID ·

LEGIC Prime و LEGIC Advant هما جيلان متميزان من منصة البطاقات الذكية LEGIC 13.56 MHz: Prime هو التنسيق الأقدم القائم على الغموض باستخدام متغيرات شرائح خاصة مثل MIM256 و MIM1024، بينما Advant هو الجيل الحالي المؤمن بـ AES. يهم التمييز عمليًا لأن بيانات اعتماد LEGIC Prime MIM256 لديها مسار توريد متوافق، بينما يتم تسجيل بيانات اعتماد LEGIC Advant بواسطة نظام التحكم في الباب نفسه — مما يعني إصدار بطاقة فارغة متوافقة ويكتب النظام مفاتيحه الخاصة أثناء التسجيل. ينتشر كلا الجيلين على نطاق واسع في تطبيقات الشركات الأوروبية ومنتجعات التزلج والنقل تحت مظلة dormakaba و ASSA ABLOY.

LEGIC وبصمتها الأوروبية

طورت LEGIC Identsystems — وهي الآن جزء من مجموعة dormakaba — منصة بيانات الاعتماد اللاتلامسية بتردد 13.56 MHz في سويسرا بدءًا من أوائل التسعينيات. انتشرت التكنولوجيا عبر حرم الشركات الأوروبية وأنظمة مصاعد التزلج وبرامج الهوية الجامعية وتذاكر النقل الجماعي حيث سعى مدراء المباني إلى بديل خاص لمعايير ISO 14443 المفتوحة الشائعة في أماكن أخرى. تظهر اليوم في منشآت من الدول الاسكندنافية إلى البحر الأبيض المتوسط، وفي عدد متزايد من المواقع عبر الشرق الأوسط وآسيا والمحيط الهادئ حيث كان مدمجو الأنظمة الأوروبيون نشطين.

على عكس السلع بطاقات ذكية HF بتردد 13.56 ميجاهرتز، تعمل بيانات اعتماد LEGIC على شرائح تتعامل مع بروتوكول طبقة تطبيق LEGIC في الأجهزة. يستخدم الجيلان — Prime و Advant — نفس التردد اللاسلكي ونفس عامل شكل البطاقة، ولكنهما يختلفان بشكل كبير في كيفية حماية بيانات الاعتماد وكيفية إدخال البطاقات الجديدة في منشأة قيد التشغيل. غالبًا ما يكتشف مديرو المرافق الذين يقومون بترقية منشأة Prime قديمة إلى Advant أنهم يتعاملون مع نظامين بيئيين منفصلين تمامًا لبيانات الاعتماد على الرغم من اسم العلامة التجارية المشترك.

فك تشفير LEGIC Prime (MIM256 / MIM1024)

تعتمد بيانات اعتماد LEGIC Prime على بنية شريحة خاصة بدلاً من معيار تشفير مفتوح. المتغيران الرئيسيان هما MIM256 (رمز المنتج M030، ذاكرة 256 بايت) و MIM1024 (رمز المنتج M071، ذاكرة 1024 بايت). يقوم القارئ بمصادقة بطاقة Prime باستخدام منطقة تطبيق رئيسية ونظام رئيسي يتم حرقه في الشريحة عند التصنيع — وهي فلسفة تصميم تسبق التوفر الواسع لوحدات التحكم الدقيقة من فئة AES في حزم بحجم البطاقة. نظرًا لأن نموذج الحماية يعتمد على الترميز الخاص بدلاً من خوارزميات التشفير المدققة علنًا، فإنه يُصنف كتنسيق قائم على الغموض في نفس الفئة الواسعة مثل عمليات نشر HID 26-bit الأصلية أو MIFARE Classic المبكرة.

بالنسبة لفرق المرافق، فإن التطبيق العملي هو أن بطاقة LEGIC Prime متوافقة المبنية على شريحة Prime المطابقة يمكن إنتاجها بواسطة مصنعي بيانات الاعتماد المستقلين وبرمجتها لتتوافق مع تكوين موقع موجود. تقدم البطاقة بيانات اعتماد طبقة التطبيق الصحيحة للقارئ، والذي يقوم بمصادقتها كما يفعل أي بطاقة مسجلة أخرى. وهذا يجعل Prime الجيل الذي يكون فيه سلسلة التوريد المتوافقة قابلة للتطبيق تجاريًا — وهو خيار مفيد عندما يكون لدى مورد البطاقات الأصلي فترات زمنية طويلة، أو تم إيقافه، أو ببساطة يسعر البطاقات البديلة بسعر ممتاز لن يوافق عليه فريق المشتريات.

يعد MIM256 المتغير الأكثر شيوعًا في أنظمة الشركات الأوروبية القديمة ومصاعد التزلج، بينما يوجد MIM1024 في المواقع متعددة التطبيقات التي تخزن عدة أجزاء منطقية من بيانات الاعتماد على بطاقة واحدة — حساب مقصف بالإضافة إلى جزء الوصول إلى الباب، على سبيل المثال. يعمل كلا المتغيرين بتردد 13.56 MHz وهما ماديًا ISO CR80 ما لم يتم إصدارهما في جسم مفتاح.

LEGIC Advant: جيل AES

حل LEGIC Advant محل Prime كخط إنتاج حالي بمجرد أن أصبح التشفير من فئة AES عمليًا في شرائح البطاقات الذكية اللاتلامسية. تستخدم بيانات اعتماد Advant تشفير المفتاح المتماثل الحديث — يحتفظ وحدة التحكم في الباب بالنظام بمفاتيح التطبيق، ويتم كتابة هذه المفاتيح في الذاكرة الآمنة للبطاقة أثناء معاملة التسجيل في قارئ أو مشفر رئيسي مخصص. من منظور القارئ، كل بطاقة Advant في المنشأة أصلية لأنها تحمل رموزًا مشتقة من الجلسة يتحقق منها القارئ في الوقت الفعلي مقابل المفاتيح التي يحتفظ بها بالفعل.

يستعرض بطاقة متوافقة مع LEGIC Advant نموذج التوريد يختلف بالتالي عن Prime: توفر Security ID Systems بيانات اعتماد Advant فارغة مصنعة على سيليكون LEGIC Advant الأصلي. تقوم محطة التسجيل الخاصة بالمنشأة بكتابة هيكل التطبيق الخاص بالموقع ومفاتيح الوصول على كل بطاقة فارغة تمامًا كما تفعل مع البطاقات التي يتم الحصول عليها مباشرة من LEGIC. بيانات الاعتماد غير مبرمجة مسبقًا؛ تصبح بيانات اعتماد صالحة للموقع لحظة تسجيل النظام لها. هذا مطابق من حيث المبدأ لكيفية بيانات الاعتماد المتوافقة مقابل الأصلية تعمل عبر منصات أخرى مؤمنة بـ AES — تظل الحماية التشفيرية سليمة لأن النظام، وليس الشركة المصنعة للبطاقة، يتحكم في المفاتيح.

يدعم Advant أيضًا التشغيل متعدد الأجزاء، وأنماط الاتصال المتوافقة مع NFC في بعض المتغيرات، وطبقة إدارة التطبيقات الخاصة بـ LEGIC (المستندة إلى SAM). للمؤسسات التي تدير الوصول إلى مباني المكاتب والمستأجرين التجاريين عبر عقار كبير، يعني نموذج إدارة المفاتيح في Advant أن بنية الأمان يتم التحكم فيها مركزيًا حتى عندما يأتي مخزون البطاقات المادية من مورد خارجي.

ما الذي له مسار متوافق مقابل ما يحتاج إلى بطاقة فارغة متوافقة

التمييز العملي بين الجيلين يرتبط مباشرة بقرارات الشراء. LEGIC Prime — كل من MIM256 و MIM1024 — له مسار متوافق: يمكن برمجة بطاقة مبنية على شريحة Prime مطابقة للعمل في تثبيت Prime موجود. يمكن لفرق المشتريات في منتجعات التزلج والجامعات والمواقع الشركات القديمة التي تدير أنظمة dormakaba أو ASSA المستندة إلى Prime طلب بيانات اعتماد متوافقة مع LEGIC Prime كبدائل جاهزة دون لمس برنامج التحكم في الوصول أو إعادة تسجيل حاملي البطاقات الحاليين.

LEGIC Advant، والمنصات المؤمنة بالمثل مثل بطاقات مفاتيح Salto LEGIC Advant، تتبع نموذج البطاقة الفارغة المتوافقة: تطلب بيانات اعتماد Advant الفارغة من Security ID Systems، ثم تسجلها من خلال نظامك الخاص. لا يلزم أي برمجة مسبقة من مورد البطاقة — ولا يمكن ذلك، لأن مفاتيح التطبيق تعيش فقط داخل وحدة SAM أو وحدة التحكم الخاصة بموقعك. هذه ميزة وليست قيودًا: هذا يعني أن موردًا مستقلاً يمكنه توفير الركيزة المادية للبطاقة وتظل سلامة التشفير للنظام تحت السيطرة الحصرية لمشغل الموقع.

أخرى تنسيقات الملكية للمؤسسات تتبع انقسامات جيلية مماثلة. بيانات اعتماد متوافقة مع SimonsVoss System 3060 و بطاقات تقارب متوافقة مع Gallagher لكل منها مستوياتها الخاصة للمسار المتوافق والبطاقة الفارغة المتوافقة. تتم مقارنة عائلة LEGIC بتلك المنصات في دليلنا مسرد ترددات ومعايير بطاقات التقارب، والذي يوضح المشهد الكامل لأجيال التنسيقات وخيارات التوريد المتوافقة.

طلب بيانات اعتماد LEGIC المتوافقة

بالنسبة لتثبيتات LEGIC Prime، عملية الطلب مباشرة. قم بتوفير متغير التنسيق (MIM256/M030 أو MIM1024/M071)، والكمية، وإذا كان نظامك يستخدم جزءًا رئيسيًا مخصصًا للنظام — تفاصيل التكوين التي تحدد كيفية قبول البطاقات الجديدة عند التسجيل. يعمل الفريق الفني لـ Security ID Systems على هذا التكوين خلال مرحلة الاستفسار حتى تصل البطاقات جاهزة للتسجيل مباشرة في نظامك. تتوفر الحد الأدنى لكميات الطلب لكل من المتغيرات وأجسام البطاقات القياسية بالإضافة إلى أغطية مفاتيح الفوب. ارجع إلى دليلنا دليل عائلة MIFARE كمرجع موازٍ: تجد العديد من المواقع التي تدير عقارات LEGIC/MIFARE الهجينة كلا الدليلين مفيدين عند تدقيق أنواع بيانات الاعتماد المتداولة فعليًا عبر مبانيها.

بالنسبة لـ LEGIC Advant، العملية أبسط من جانب المشتريات: اطلب بيانات اعتماد Advant الفارغة، واستلمها، وقم بتشغيلها من خلال سير عمل التسجيل القياسي لموقعك. إذا كان تثبيتك يتضمن LEGIC Identsystemsقارئات تحمل علامة تجارية وكنت غير متأكد مما إذا كانت تعمل ببرنامج Prime أو Advant الثابت، فإن رقم طراز القارئ سيؤكد الجيل — ويمكن لفريق الاستفسار في Security ID Systems تقديم المشورة بناءً على طراز القفل إذا لم يكن لديك وصول إلى وثائق وحدة التحكم.

تتراوح الكميات من طلبات التعبئة الصغيرة لموقع واحد إلى دفعات كبيرة لمديري العقارات الذين يشرفون على عشرات المباني على منصة وصول واحدة. يتم توفير البطاقات في ISO CR80 PVC كمعيار؛ تتوفر الطباعة المخصصة والترميز والتشطيبات الرقائقية. Security ID Systems هي شركة مصنعة وموردة مستقلة لبيانات اعتماد التحكم في الوصول المتوافقة وليست تابعة أو مرخصة أو معتمدة من قبل LEGIC Identsystems أو dormakaba أو ASSA ABLOY.

LEGIC Prime مقابل LEGIC Advant: نموذج الأمان، ومتغيرات الشريحة، ومسار التوريد المتوافق

السمةLEGIC PrimeLEGIC Advant
الجيلقديم (التسعينيات - العقد الأول من القرن الحادي والعشرين)الإنتاج الحالي
نموذج الأمانترميز خاص قائم على الغموضتشفير AES بالمفتاح المتماثل
متغيرات الشريحة الرئيسيةMIM256 (M030)، MIM1024 (M071)ATC256، ATC1024 والمتغيرات اللاحقة
الذاكرة256 بايت (MIM256) / 1024 بايت (MIM1024)256 بايت إلى 8 كيلوبايت حسب النوع
مسار التوريد المتوافقبطاقة متوافقة على شريحة Prime مطابقة - مبرمجة مسبقًا لتكوين الموقعبيانات اعتماد فارغة من المصنع يتم تسجيلها بواسطة وحدة التحكم الخاصة بالموقع / SAM
التطبيقات النموذجيةالشركات الأوروبية القديمة، مصاعد التزلج، النقل، هوية الجامعةالشركات الحالية، متعددة المستأجرين، النقل، منتجعات التزلج على وحدات تحكم مطورة
تردد التشغيل13.56 ميجاهرتز (طبقة ISO 15693)13.56 ميجاهرتز (طبقة ISO 14443-A في معظم الأنواع)
إدارة المفاتيحالنظام الرئيسي محروق عند التصنيعمفاتيح التطبيق محفوظة في SAM الموقع / وحدة التحكم بالباب

التنسيقات المتوافقة في هذه المقالة

الأسئلة المتكررة

ما الفرق بين LEGIC Prime و LEGIC Advant؟

LEGIC Prime هو الجيل الأقدم القائم على الغموض باستخدام شرائح MIM256 أو MIM1024 الخاصة، حيث تعتمد حماية بيانات الاعتماد على نظام رئيسي مشفر عند التصنيع. LEGIC Advant هو الجيل الحالي المؤمن بـ AES، حيث تحتفظ وحدة التحكم بالباب في الموقع بمفاتيح التشفير وتكتبها على كل بطاقة فارغة أثناء التسجيل. Prime لديه مسار بطاقة متوافق مبرمج مسبقًا؛ يتطلب Advant بيانات اعتماد فارغة متوافقة يقوم النظام بتسجيلها بنفسه.

هل يمكن نسخ بطاقة LEGIC Prime أو استبدالها ببطاقة متوافقة؟

تتمتع بيانات اعتماد LEGIC Prime - كلا نوعي MIM256 و MIM1024 - بمسار توريد متوافق. يمكن لمصنع مستقل إنتاج بطاقة على شريحة Prime مطابقة وبرمجتها لتكوين طبقة التطبيق في الموقع، بحيث تظهر البطاقة بشكل صحيح للقارئ. يتبع LEGIC Advant نموذجًا مختلفًا: يتم توفير بيانات اعتماد فارغة متوافقة ويقوم نظام الموقع الخاص بتسجيلها باستخدام مفاتيح التطبيق الخاصة به.

ما هو MIM256؟

MIM256 (رمز المنتج M030) هو نوع الذاكرة بسعة 256 بايت من عائلة شرائح LEGIC Prime، ويعمل بتردد 13.56 ميجاهرتز. وهو النوع الأكثر انتشارًا من Prime، ويوجد في أنظمة الوصول للشركات الأوروبية والجامعات ومنتجعات التزلج منذ أواخر التسعينيات فصاعدًا. MIM1024 (M071) هو الشقيق الأكبر بسعة 1024 بايت المستخدم في عمليات النشر متعددة التطبيقات حيث تحمل بطاقة واحدة عدة أجزاء منطقية من بيانات الاعتماد.

هل يتم استخدام LEGIC خارج أوروبا؟

LEGIC هي تقنية أوروبية في المقام الأول - نشأت في سويسرا وانتشرت عبر حرم الشركات الأوروبية الوسطى والشمالية ومناطق التزلج وأنظمة النقل. ومع ذلك، توجد منشآت في الشرق الأوسط وأجزاء من آسيا والمحيط الهادئ وأمريكا الشمالية حيثما حدد متكاملو الأنظمة الأوروبيون أو الشركات التابعة لـ dormakaba/ASSA ABLOY المنصة. القاعدة المثبتة خارج أوروبا أصغر ولكنها تنمو، خاصة في مشاريع العقارات التجارية متعددة المستأجرين.

هل توفرون بطاقات LEGIC فارغة متوافقة لمنشآت Advant؟

نعم. توفر Security ID Systems بيانات اعتماد LEGIC Advant فارغة من المصنع مبنية على شرائح Advant الأصلية. هذه ليست مبرمجة مسبقًا - يتم تسجيلها بواسطة نظام التحكم في الوصول الخاص بموقعك باستخدام مفاتيح التطبيق وتكوين SAM الموجود بالفعل في وحدة التحكم الخاصة بك. عملية التسجيل مطابقة لإضافة أي بطاقة جديدة أخرى إلى التثبيت، لذلك لا يلزم إجراء أي تغييرات على برنامج التحكم في الوصول أو البرامج الثابتة للقارئ.

كيف أعرف ما إذا كان تثبيت LEGIC الخاص بي يستخدم Prime أو Advant؟

رقم طراز القارئ أو وحدة التحكم هو المؤشر الأكثر موثوقية. أنظمة dormakaba و KABA القديمة - خاصة تلك التي تم تثبيتها قبل عام 2010 - هي عادةً Prime. الأنظمة التي تم تثبيتها أو ترقيتها في العقد الماضي من المرجح أن تكون Advant، خاصة إذا تم تحديث البرامج الثابتة للقارئ. يمكن لفريق الاستفسارات الفنية في Security ID Systems تقديم المشورة بشأن طرازات وحدات التحكم والقارئات الشائعة إذا لم تكن الوثائق متاحة بسهولة في الموقع.

هل يمكن أن تتعايش بيانات اعتماد LEGIC Prime و Advant في نفس التثبيت؟

تدعم بعض قارئات Advant وضع Prime متوافقًا مع الإصدارات السابقة، ولكن هذا يعتمد على أجهزة القارئ المحددة وإصدار البرامج الثابتة الذي نشره المتكامل. تدير معظم المواقع التي هي في طور الترحيل من Prime إلى Advant قارئات ثنائية التنسيق خلال فترة انتقالية، وتصدر بطاقات Advant جديدة لحاملي البطاقات الجدد بينما تظل بطاقات Prime الحالية صالحة. يحدد تكوين وحدة التحكم الأجيال المقبولة، ويتم تعيين ذلك عادةً بواسطة متكامل الأنظمة بدلاً من مورد البطاقات.

طلب عرض سعر

لا يمكنك العثور على التنسيق الخاص بك؟ راسل المتخصصين عبر البريد الإلكتروني.

أرسل رقم الجزء المطبوع على بطاقتك أو صورة للقارئ. نؤكد التوافق قبل أن تطلب - ونحن نغطي التنسيقات المتخصصة التي لا يدرجها أحد آخر.