LEGIC e la sua impronta europea
LEGIC Identsystems — ora parte del gruppo dormakaba — ha sviluppato la sua piattaforma di supporti di accesso contactless a 13.56 MHz in Svizzera a partire dai primi anni '90. La tecnologia si è diffusa nei campus aziendali europei, nei sistemi di risalita, nei programmi di identificazione universitari e nella biglietteria dei trasporti pubblici, poiché i gestori degli edifici cercavano un'alternativa proprietaria agli standard aperti ISO 14443 comuni altrove. Oggi appare in installazioni dalla Scandinavia al Mediterraneo, e in un numero crescente di siti in Medio Oriente e Asia-Pacifico dove gli integratori di sistemi europei sono stati attivi.
A differenza delle commodity le smart card HF a 13.56 MHz, i supporti di accesso LEGIC funzionano su chip che gestiscono il protocollo LEGIC a livello di applicazione nell'hardware. Le due generazioni — Prime e Advant — utilizzano la stessa frequenza radio e lo stesso fattore di forma della tessera, ma differiscono sostanzialmente nel modo in cui i dati del supporto sono protetti e come le nuove tessere vengono introdotte in un'installazione in esecuzione. I gestori di strutture che aggiornano un'installazione Prime più vecchia ad Advant spesso scoprono di avere a che fare con due ecosistemi di supporti di accesso completamente separati nonostante il nome del marchio condiviso.
LEGIC Prime (MIM256 / MIM1024) Spiegato
LEGIC Prime credentials rely on a proprietary chip architecture rather than an open cryptographic standard. The two main variants are the MIM256 (product code M030, 256-byte memory) and the MIM1024 (product code M071, 1024-byte memory). The reader authenticates a Prime card using a master application area and a system master that is burned into the chip at manufacture — a design philosophy that pre-dates the wide availability of AES-class microcontrollers in card-sized packages. Because the protection model is based on proprietary encoding rather than publicly audited cryptographic algorithms, it is classified as a legacy proprietary format in the same broad tier as original HID 26-bit or early 13.56 MHz smart-card deployments.
Per i team delle strutture, l'implicazione pratica è che una scheda compatibile LEGIC Prime costruita su silicio Prime corrispondente può essere prodotta da produttori di supporti di accesso indipendenti e programmata per corrispondere a una configurazione di sito esistente. La tessera presenta i supporti corretti a livello di applicazione al lettore, che la autentica come farebbe con qualsiasi altra tessera registrata. Questo rende Prime la generazione in cui una catena di fornitura compatibile è commercialmente valida — un'opzione utile quando il fornitore originale della tessera ha tempi di consegna lunghi, è stato interrotto o semplicemente prezza le tessere di ricambio a un premio che il team di approvvigionamento non approverà.
Il MIM256 è la variante più comune nei sistemi aziendali e di risalita europei più vecchi, mentre il MIM1024 si trova in siti multi-applicazione che memorizzano diversi segmenti di supporto logici su un'unica tessera — un account mensa più un segmento di accesso alla porta, per esempio. Entrambe le varianti operano a 13.56 MHz e sono fisicamente ISO CR80 a meno che non siano emesse in un corpo portachiavi.
LEGIC Advant: La generazione AES
LEGIC Advant ha sostituito Prime come linea di produzione attuale una volta che la crittografia di grado AES è diventata pratica nel silicio delle smart card contactless. I supporti di accesso Advant utilizzano la moderna crittografia a chiave simmetrica — il controller della porta del sistema detiene le chiavi dell'applicazione, e tali chiavi vengono scritte nella memoria sicura della tessera durante una transazione di registrazione presso un lettore master o un encoder designato. Dal punto di vista del lettore, ogni tessera Advant nell'installazione è originale perché porta token derivati dalla sessione che il lettore verifica in tempo reale rispetto alle chiavi che già detiene.
La Scheda compatibile LEGIC Advant supply model is therefore different from Prime: Security ID Systems supplies factory-blank Advant credentials built on the matching LEGIC Advant silicon. The installation's own enrolment station writes the site-specific application structure and access keys onto each blank card exactly as it would with cards sourced directly from LEGIC. The credential is not pre-programmed; it becomes a valid site credential the moment the system enrols it. This is identical in principle to how supporti di accesso compatibili vs originali funzionano su altre piattaforme protette da AES — la sicurezza crittografica rimane intatta perché il sistema, non il produttore della scheda, controlla le chiavi.
Advant supporta anche il funzionamento multi-segmento, modalità di comunicazione compatibili con NFC in alcune varianti e il proprio livello di gestione delle applicazioni di LEGIC (basato su SAM). Per le aziende che gestiscono accesso a edifici per uffici e inquilini commerciali su una vasta proprietà, il modello di gestione delle chiavi di Advant significa che l'architettura di sicurezza è controllata centralmente anche quando lo stock di schede fisiche proviene da un fornitore terzo.
Cosa ha un percorso compatibile vs Cosa necessita di una scheda vergine compatibile
La distinzione pratica tra le due generazioni si traduce direttamente in decisioni di approvvigionamento. LEGIC Prime — sia MIM256 che MIM1024 — ha un percorso compatibile: una scheda costruita su silicio chip Prime corrispondente può essere programmata per operare in un'installazione Prime esistente. I team di approvvigionamento di stazioni sciistiche, università e siti aziendali più datati che utilizzano sistemi dormakaba o ASSA basati su Prime possono ordinare supporti di accesso compatibili LEGIC Prime come sostituzioni dirette senza toccare il software di controllo accessi o re-iscrivere i titolari di schede esistenti.
LEGIC Advant, e piattaforme similmente protette come schede chiave Salto LEGIC Advant, seguono il modello della tessera vergine compatibile: si ordinano supporti di accesso Advant vergini da Security ID Systems, quindi li si registrano tramite il proprio sistema. Nessuna pre-programmazione è richiesta dal fornitore di tessere — e nessuna è possibile, perché le chiavi dell'applicazione risiedono solo all'interno del modulo SAM o del controller del proprio sito. Questa è una caratteristica, non una limitazione: significa che un fornitore indipendente può fornire il substrato fisico della tessera e l'integrità crittografica del sistema rimane sotto il controllo esclusivo dell'operatore del sito.
Altri formati proprietari aziendali seguono simili divisioni generazionali. Supporti di accesso compatibili SimonsVoss System 3060 e Schede di prossimità compatibili Gallagher hanno ciascuno i propri livelli di percorso compatibile e scheda vergine compatibile. Il confronto della famiglia LEGIC con queste piattaforme è trattato nella nostra glossario delle frequenze e degli standard delle carte di prossimità, che mappa il panorama completo delle generazioni di formati e delle opzioni di fornitura compatibili.
Ordinare supporti di accesso LEGIC compatibili
Per le installazioni LEGIC Prime, il processo di ordinazione è semplice. Fornire la variante del formato (MIM256/M030 o MIM1024/M071), la quantità e — se il sistema utilizza un segmento master di sistema personalizzato — i dettagli di configurazione che definiscono come le nuove schede vengono accettate al momento della registrazione. Il team tecnico di Security ID Systems elabora tale configurazione durante la fase di richiesta in modo che le schede arrivino pronte per essere registrate direttamente nel sistema. Sono disponibili quantità minime d'ordine per entrambe le varianti e per i corpi delle schede standard, nonché per gli alloggiamenti dei portachiavi. Fare riferimento alla nostra 13.56 MHz smart-card family guide as a parallel reference: many sites running hybrid LEGIC and standard 13.56 MHz smart-card estates find both guides useful when auditing what credential types are actually in circulation across their buildings.
Per LEGIC Advant, il processo è più semplice dal punto di vista dell'approvvigionamento: ordinare i supporti di accesso Advant vergini, riceverli e gestirli tramite il flusso di lavoro di registrazione standard del proprio sito. Se l'installazione include lettori a marchio LEGIC Identsystemse non si è sicuri se utilizzino firmware Prime o Advant, il numero di modello del lettore confermerà la generazione — e il team di richiesta di Security ID Systems può fornire consulenza in base al modello di serratura se non si ha accesso alla documentazione del controller.
Le quantità vanno da piccoli ordini di ricarica per un singolo sito a grandi tirature per i gestori di proprietà che supervisionano decine di edifici su un'unica piattaforma di accesso. Le tessere sono fornite in PVC ISO CR80 come standard; sono disponibili stampa personalizzata, codifica e finiture laminate. Security ID Systems è un produttore e fornitore indipendente di tessere di controllo accessi compatibili e non è affiliato, autorizzato o approvato da LEGIC Identsystems, dormakaba o ASSA ABLOY.
LEGIC Prime vs LEGIC Advant: Modello di sicurezza, varianti di chip e percorso di fornitura compatibile
| Attributo | LEGIC Prime | LEGIC Advant |
|---|---|---|
| Generazione | Legacy (anni '90–2000) | Produzione attuale |
| Modello di sicurezza | Codifica proprietaria legacy | Crittografia a chiave simmetrica AES |
| Principali varianti di chip | MIM256 (M030), MIM1024 (M071) | ATC256, ATC1024 e varianti successive |
| Memoria | 256 byte (MIM256) / 1024 byte (MIM1024) | Da 256 byte a 8 KB a seconda della variante |
| Percorso di fornitura compatibile | Scheda compatibile su silicio Prime corrispondente — pre-programmata alla configurazione del sito | Supporto di accesso vuoto di fabbrica registrato dal controller / SAM del sito |
| Applicazioni tipiche | ID aziendale, ski-lift, transito, universitario europeo più vecchio | Aziendale attuale, multi-tenant, transito, stazioni sciistiche su controller aggiornati |
| Frequenza operativa | 13.56 MHz (strato ISO 15693) | 13.56 MHz (strato ISO 14443-A nella maggior parte delle varianti) |
| Gestione delle chiavi | System-master masterizzato in fase di produzione | Chiavi applicative conservate nel SAM del sito / controller porta |