LEGIC और इसका यूरोपीय पदचिह्न
LEGIC Identsystems — अब dormakaba समूह का हिस्सा — ने 1990 के दशक की शुरुआत में स्विट्जरलैंड में अपना 13.56 MHz संपर्क रहित क्रेडेंशियल प्लेटफॉर्म विकसित किया। यह तकनीक यूरोपीय कॉर्पोरेट परिसरों, स्की-लिफ्ट सिस्टम, विश्वविद्यालय आईडी कार्यक्रमों और जन-परिवहन टिकटिंग में फैल गई क्योंकि भवन प्रबंधकों ने कहीं और सामान्य खुले ISO 14443 मानकों के लिए एक मालिकाना विकल्प की तलाश की। आज यह स्कैंडिनेविया से भूमध्य सागर तक के इंस्टॉलेशन में, और मध्य पूर्व और एशिया-प्रशांत में बढ़ती संख्या में साइटों में दिखाई देता है जहाँ यूरोपीय सिस्टम इंटीग्रेटर सक्रिय रहे हैं।
कमोडिटी के विपरीत 13.56 MHz HF स्मार्ट कार्ड, LEGIC क्रेडेंशियल उन चिप्स पर चलते हैं जो हार्डवेयर में LEGIC एप्लिकेशन-लेयर प्रोटोकॉल को संभालते हैं। दो पीढ़ियां — Prime और Advant — एक ही रेडियो फ्रीक्वेंसी और एक ही कार्ड फॉर्म फैक्टर का उपयोग करती हैं, लेकिन क्रेडेंशियल डेटा को कैसे संरक्षित किया जाता है और एक चल रहे इंस्टॉलेशन में नए कार्ड कैसे पेश किए जाते हैं, इसमें काफी भिन्नता है। एक पुराने Prime इंस्टॉलेशन को Advant में अपग्रेड करने वाले फ़ैसिलिटी मैनेजर अक्सर पाते हैं कि वे साझा ब्रांड नाम के बावजूद दो पूरी तरह से अलग क्रेडेंशियल इकोसिस्टम से निपट रहे हैं।
LEGIC Prime (MIM256 / MIM1024) डिकोड किया गया
LEGIC Prime क्रेडेंशियल एक खुले क्रिप्टोग्राफिक मानक के बजाय एक मालिकाना चिप आर्किटेक्चर पर निर्भर करते हैं। दो मुख्य वेरिएंट MIM256 (उत्पाद कोड M030, 256-बाइट मेमोरी) और MIM1024 (उत्पाद कोड M071, 1024-बाइट मेमोरी) हैं। रीडर एक मास्टर एप्लिकेशन क्षेत्र और एक सिस्टम मास्टर का उपयोग करके एक Prime कार्ड को प्रमाणित करता है जो निर्माण के समय चिप में जलाया जाता है — एक डिज़ाइन दर्शन जो कार्ड-आकार के पैकेज में AES-क्लास माइक्रोकंट्रोलर की व्यापक उपलब्धता से पहले का है। क्योंकि सुरक्षा मॉडल सार्वजनिक रूप से ऑडिट किए गए क्रिप्टोग्राफिक एल्गोरिदम के बजाय मालिकाना एन्कोडिंग पर आधारित है, इसे मूल HID 26-बिट या शुरुआती MIFARE Classic डिप्लॉयमेंट के समान व्यापक स्तर में अस्पष्टता-आधारित फॉर्मेट के रूप में वर्गीकृत किया गया है।
फ़ैसिलिटी टीमों के लिए, इसका व्यावहारिक निहितार्थ यह है कि एक LEGIC Prime संगत कार्ड जो मैचिंग Prime सिलिकॉन पर बना है, स्वतंत्र क्रेडेंशियल निर्माताओं द्वारा निर्मित किया जा सकता है और मौजूदा साइट कॉन्फ़िगरेशन से मेल खाने के लिए प्रोग्राम किया जा सकता है। कार्ड रीडर को सही एप्लिकेशन-लेयर क्रेडेंशियल प्रस्तुत करता है, जो इसे किसी भी अन्य नामांकित कार्ड की तरह प्रमाणित करता है। यह Prime को वह पीढ़ी बनाता है जहाँ एक संगत आपूर्ति श्रृंखला व्यावसायिक रूप से व्यवहार्य है — एक उपयोगी विकल्प जब मूल कार्ड आपूर्तिकर्ता के पास लंबा लीड टाइम होता है, बंद कर दिया गया है, या बस प्रतिस्थापन कार्ड की कीमत इतनी अधिक है कि खरीद टीम इसे अनुमोदित नहीं करेगी।
MIM256 पुराने यूरोपीय कॉर्पोरेट और स्की-लिफ्ट सिस्टम में अधिक सामान्य वेरिएंट है, जबकि MIM1024 मल्टी-एप्लिकेशन साइटों में पाया जाता है जो एक ही कार्ड पर कई लॉजिकल क्रेडेंशियल सेगमेंट संग्रहीत करते हैं — उदाहरण के लिए, एक कैंटीन-खाता और एक डोर-एक्सेस सेगमेंट। दोनों वेरिएंट 13.56 MHz पर संचालित होते हैं और शारीरिक रूप से ISO CR80 होते हैं जब तक कि एक की-फ़ोब बॉडी में जारी न किए जाएं।
LEGIC Advant: AES पीढ़ी
LEGIC Advant ने Prime को वर्तमान उत्पादन लाइन के रूप में प्रतिस्थापित किया जब AES-ग्रेड क्रिप्टोग्राफी संपर्क रहित स्मार्ट-कार्ड सिलिकॉन में व्यावहारिक हो गई। Advant क्रेडेंशियल आधुनिक सिमेट्रिक-की क्रिप्टोग्राफी का उपयोग करते हैं — सिस्टम का डोर कंट्रोलर एप्लिकेशन कुंजियाँ रखता है, और वे कुंजियाँ एक नामित मास्टर रीडर या एन्कोडर पर नामांकन लेनदेन के दौरान कार्ड की सुरक्षित मेमोरी में लिखी जाती हैं। रीडर के दृष्टिकोण से, इंस्टॉलेशन में हर Advant कार्ड वास्तविक है क्योंकि इसमें सत्र-व्युत्पन्न टोकन होते हैं जिन्हें रीडर वास्तविक समय में उन कुंजियों के विरुद्ध सत्यापित करता है जो उसके पास पहले से हैं।
यह LEGIC Advant संगत कार्ड आपूर्ति मॉडल इसलिए Prime से अलग है: Security ID Systems वास्तविक LEGIC Advant सिलिकॉन पर निर्मित फ़ैक्टरी-ब्लैंक Advant क्रेडेंशियल की आपूर्ति करता है। इंस्टॉलेशन का अपना नामांकन स्टेशन प्रत्येक ब्लैंक कार्ड पर साइट-विशिष्ट एप्लिकेशन संरचना और एक्सेस कुंजियाँ लिखता है, ठीक वैसे ही जैसे वह सीधे LEGIC से प्राप्त कार्डों के साथ करता है। क्रेडेंशियल पूर्व-प्रोग्राम नहीं किया गया है; यह सिस्टम द्वारा नामांकित होते ही एक वैध साइट क्रेडेंशियल बन जाता है। यह सिद्धांत रूप में वैसा ही है जैसे संगत बनाम वास्तविक एक्सेस क्रेडेंशियल अन्य AES-सुरक्षित प्लेटफ़ॉर्म पर काम करते हैं — क्रिप्टोग्राफ़िक सुरक्षा बरकरार रहती है क्योंकि सिस्टम, न कि कार्ड निर्माता, कुंजियों को नियंत्रित करता है।
Advant कुछ वेरिएंट में मल्टी-सेगमेंट ऑपरेशन, NFC-संगत संचार मोड और LEGIC की अपनी एप्लिकेशन प्रबंधन परत (SAM-आधारित) का भी समर्थन करता है। बड़े एस्टेट में कार्यालय भवन और वाणिज्यिक किरायेदार पहुंच चलाने वाले उद्यमों के लिए, Advant का कुंजी-प्रबंधन मॉडल का अर्थ है कि सुरक्षा वास्तुकला केंद्रीय रूप से नियंत्रित होती है, भले ही भौतिक कार्ड स्टॉक किसी तीसरे पक्ष के आपूर्तिकर्ता से आता हो।
किसका संगत पथ है बनाम किसको संगत ब्लैंक की आवश्यकता है
दोनों पीढ़ियों के बीच व्यावहारिक अंतर सीधे खरीद निर्णयों पर आधारित होता है। LEGIC Prime — MIM256 और MIM1024 दोनों — का एक संगत पथ है: एक मिलान Prime चिप सिलिकॉन पर निर्मित कार्ड को मौजूदा Prime इंस्टॉलेशन में संचालित करने के लिए प्रोग्राम किया जा सकता है। स्की रिसॉर्ट, विश्वविद्यालयों और Prime पर आधारित dormakaba या ASSA सिस्टम चलाने वाले पुराने कॉर्पोरेट साइटों पर खरीद टीमें LEGIC Prime संगत क्रेडेंशियल को एक्सेस-कंट्रोल सॉफ़्टवेयर को छुए बिना या मौजूदा कार्डधारकों को फिर से नामांकित किए बिना ड्रॉप-इन प्रतिस्थापन के रूप में ऑर्डर कर सकती हैं।
LEGIC Advant, और इसी तरह के सुरक्षित प्लेटफ़ॉर्म जैसे Salto LEGIC Advant कुंजी कार्ड, संगत-ब्लैंक मॉडल का पालन करते हैं: आप Security ID Systems से ब्लैंक Advant क्रेडेंशियल ऑर्डर करते हैं, फिर उन्हें अपने सिस्टम के माध्यम से नामांकित करते हैं। कार्ड आपूर्तिकर्ता से किसी पूर्व-प्रोग्रामिंग की आवश्यकता नहीं होती है — और कोई भी संभव नहीं है, क्योंकि एप्लिकेशन कुंजियाँ केवल आपकी साइट के SAM मॉड्यूल या नियंत्रक के अंदर रहती हैं। यह एक विशेषता है, कोई सीमा नहीं: इसका मतलब है कि एक स्वतंत्र आपूर्तिकर्ता भौतिक कार्ड सब्सट्रेट प्रदान कर सकता है और सिस्टम की क्रिप्टोग्राफ़िक अखंडता साइट ऑपरेटर के विशेष नियंत्रण में रहती है।
अन्य एंटरप्राइज़ मालिकाना फॉर्मेट समान पीढ़ीगत विभाजन का पालन करते हैं। SimonsVoss System 3060 संगत क्रेडेंशियल और Gallagher संगत प्रॉक्सिमिटी कार्ड प्रत्येक के अपने संगत-पथ और संगत-ब्लैंक स्तर होते हैं। LEGIC परिवार की उन प्लेटफ़ॉर्मों से तुलना हमारे प्रॉक्सिमिटी कार्ड आवृत्तियों और मानकों की शब्दावलीमें शामिल है, जो प्रारूप पीढ़ियों और संगत-आपूर्ति विकल्पों के पूर्ण परिदृश्य को दर्शाता है।
संगत LEGIC क्रेडेंशियल ऑर्डर करना
LEGIC Prime इंस्टॉलेशन के लिए, ऑर्डर करने की प्रक्रिया सीधी है। प्रारूप वेरिएंट (MIM256/M030 या MIM1024/M071), मात्रा, और — यदि आपका सिस्टम एक कस्टम सिस्टम-मास्टर सेगमेंट का उपयोग करता है — तो कॉन्फ़िगरेशन विवरण प्रदान करें जो यह परिभाषित करते हैं कि नामांकन में नए कार्ड कैसे स्वीकार किए जाते हैं। Security ID Systems की तकनीकी टीम पूछताछ चरण के दौरान उस कॉन्फ़िगरेशन पर काम करती है ताकि कार्ड सीधे आपके सिस्टम में नामांकित होने के लिए तैयार हों। दोनों वेरिएंट और मानक कार्ड निकायों के साथ-साथ की-फ़ोब हाउसिंग के लिए न्यूनतम ऑर्डर मात्रा उपलब्ध है। हमारे MIFARE परिवार गाइड को एक समानांतर संदर्भ के रूप में देखें: हाइब्रिड LEGIC/MIFARE एस्टेट चलाने वाली कई साइटें अपने भवनों में वास्तव में कौन से क्रेडेंशियल प्रकार प्रचलन में हैं, इसका ऑडिट करते समय दोनों गाइडों को उपयोगी पाती हैं।
LEGIC Advant के लिए, खरीद के अंत में प्रक्रिया सरल है: ब्लैंक Advant क्रेडेंशियल ऑर्डर करें, उन्हें प्राप्त करें, और उन्हें अपनी साइट के मानक नामांकन वर्कफ़्लो के माध्यम से चलाएं। यदि आपके इंस्टॉलेशन में LEGIC Identsystems-ब्रांडेड रीडर शामिल हैं और आप अनिश्चित हैं कि वे Prime या Advant फ़र्मवेयर चलाते हैं, तो रीडर मॉडल नंबर पीढ़ी की पुष्टि करेगा — और यदि आपके पास नियंत्रक दस्तावेज़ों तक पहुंच नहीं है तो Security ID Systems की पूछताछ टीम लॉक मॉडल के आधार पर सलाह दे सकती है।
मात्राएँ एक ही साइट के लिए छोटे टॉप-अप ऑर्डर से लेकर एक ही एक्सेस प्लेटफ़ॉर्म पर दर्जनों भवनों की देखरेख करने वाले संपत्ति प्रबंधकों के लिए थोक रन तक होती हैं। कार्ड मानक के रूप में ISO CR80 PVC में आपूर्ति किए जाते हैं; कस्टम प्रिंटिंग, एन्कोडिंग और लैमिनेट फ़िनिश उपलब्ध हैं। Security ID Systems संगत एक्सेस-कंट्रोल क्रेडेंशियल का एक स्वतंत्र निर्माता और आपूर्तिकर्ता है और LEGIC Identsystems, dormakaba, या ASSA ABLOY से संबद्ध, अधिकृत या समर्थित नहीं है।
LEGIC Prime बनाम LEGIC Advant: सुरक्षा मॉडल, चिप वेरिएंट और संगत आपूर्ति पथ
| विशेषता | LEGIC Prime | LEGIC Advant |
|---|---|---|
| पीढ़ी | विरासत (1990 के दशक-2000 के दशक) | वर्तमान उत्पादन |
| सुरक्षा मॉडल | मालिकाना अस्पष्टता-आधारित एन्कोडिंग | AES सममित-कुंजी क्रिप्टोग्राफी |
| मुख्य चिप वेरिएंट | MIM256 (M030), MIM1024 (M071) | ATC256, ATC1024 और बाद के वेरिएंट |
| मेमोरी | 256 बाइट्स (MIM256) / 1024 बाइट्स (MIM1024) | वेरिएंट के आधार पर 256 बाइट्स से 8 KB तक |
| संगत आपूर्ति पथ | मैचिंग प्राइम सिलिकॉन पर संगत कार्ड — साइट कॉन्फ़िग में प्री-प्रोग्राम किया गया | साइट के अपने कंट्रोलर / SAM द्वारा नामांकित फ़ैक्टरी-ब्लैंक क्रेडेंशियल |
| विशिष्ट अनुप्रयोग | पुराने यूरोपीय कॉर्पोरेट, स्की-लिफ्ट, ट्रांजिट, विश्वविद्यालय आईडी | वर्तमान कॉर्पोरेट, मल्टी-टेनेंट, ट्रांजिट, अपग्रेडेड कंट्रोलर पर स्की रिसॉर्ट |
| ऑपरेटिंग फ़्रीक्वेंसी | 13.56 MHz (ISO 15693 लेयर) | 13.56 MHz (अधिकांश वेरिएंट में ISO 14443-A लेयर) |
| कुंजी प्रबंधन | निर्माण के समय सिस्टम-मास्टर बर्न किया गया | एप्लिकेशन कुंजियाँ साइट SAM / डोर कंट्रोलर में रखी जाती हैं |