Livelli di sicurezza

LEGIC Prime vs LEGIC Advant: cosa è copiabile

Security ID Systems ·

LEGIC Prime e LEGIC Advant sono due generazioni distinte della piattaforma di smart card LEGIC a 13.56 MHz: Prime è il formato più vecchio, basato sull'oscurità, che utilizza varianti di chip proprietarie come MIM256 e MIM1024, mentre Advant è l'attuale generazione protetta da AES. La distinzione è importante praticamente perché credenziali LEGIC Prime MIM256 hanno un percorso di fornitura compatibile, mentre le credenziali LEGIC Advant vengono registrate dal sistema di controllo della porta stesso — il che significa che viene emesso un blank compatibile e il sistema scrive le proprie chiavi durante la registrazione. Entrambe le generazioni sono diffuse nelle applicazioni aziendali, sciistiche e di transito europee sotto l'ombrello di dormakaba e ASSA ABLOY.

LEGIC e la sua impronta europea

LEGIC Identsystems — ora parte del gruppo dormakaba — ha sviluppato la sua piattaforma di credenziali contactless a 13.56 MHz in Svizzera a partire dai primi anni '90. La tecnologia si è diffusa nei campus aziendali europei, nei sistemi di risalita, nei programmi di identificazione universitari e nella biglietteria dei trasporti pubblici, poiché i gestori degli edifici cercavano un'alternativa proprietaria agli standard aperti ISO 14443 comuni altrove. Oggi appare in installazioni dalla Scandinavia al Mediterraneo, e in un numero crescente di siti in Medio Oriente e Asia-Pacifico dove gli integratori di sistemi europei sono stati attivi.

A differenza delle commodity le smart card HF a 13.56 MHz, le credenziali LEGIC funzionano su chip che gestiscono il protocollo LEGIC a livello di applicazione nell'hardware. Le due generazioni — Prime e Advant — utilizzano la stessa frequenza radio e lo stesso fattore di forma della scheda, ma differiscono sostanzialmente nel modo in cui i dati delle credenziali sono protetti e come le nuove schede vengono introdotte in un'installazione in esecuzione. I gestori di strutture che aggiornano un'installazione Prime più vecchia ad Advant spesso scoprono di avere a che fare con due ecosistemi di credenziali completamente separati nonostante il nome del marchio condiviso.

LEGIC Prime (MIM256 / MIM1024) Decodificato

Le credenziali LEGIC Prime si basano su un'architettura di chip proprietaria piuttosto che su uno standard crittografico aperto. Le due varianti principali sono il MIM256 (codice prodotto M030, memoria da 256 byte) e il MIM1024 (codice prodotto M071, memoria da 1024 byte). Il lettore autentica una scheda Prime utilizzando un'area applicativa master e un master di sistema che viene 'bruciato' nel chip in fase di produzione — una filosofia di progettazione che precede l'ampia disponibilità di microcontrollori di classe AES in pacchetti delle dimensioni di una scheda. Poiché il modello di protezione si basa su una codifica proprietaria piuttosto che su algoritmi crittografici pubblicamente verificati, è classificato come un formato basato sull'oscurità nella stessa ampia categoria delle implementazioni originali HID a 26 bit o delle prime MIFARE Classic.

Per i team delle strutture, l'implicazione pratica è che una scheda compatibile LEGIC Prime costruita su silicio Prime corrispondente può essere prodotta da produttori di credenziali indipendenti e programmata per corrispondere a una configurazione di sito esistente. La scheda presenta le credenziali corrette a livello di applicazione al lettore, che la autentica come farebbe con qualsiasi altra scheda registrata. Questo rende Prime la generazione in cui una catena di fornitura compatibile è commercialmente valida — un'opzione utile quando il fornitore originale della scheda ha tempi di consegna lunghi, è stato interrotto o semplicemente prezza le schede di ricambio a un premio che il team di approvvigionamento non approverà.

Il MIM256 è la variante più comune nei sistemi aziendali e di risalita europei più vecchi, mentre il MIM1024 si trova in siti multi-applicazione che memorizzano diversi segmenti di credenziali logiche su una singola scheda — un account mensa più un segmento di accesso alla porta, per esempio. Entrambe le varianti operano a 13.56 MHz e sono fisicamente ISO CR80 a meno che non siano emesse in un corpo portachiavi.

LEGIC Advant: La generazione AES

LEGIC Advant ha sostituito Prime come linea di produzione attuale una volta che la crittografia di grado AES è diventata pratica nel silicio delle smart card contactless. Le credenziali Advant utilizzano la moderna crittografia a chiave simmetrica — il controller della porta del sistema detiene le chiavi dell'applicazione, e tali chiavi vengono scritte nella memoria sicura della scheda durante una transazione di registrazione presso un lettore master o un encoder designato. Dal punto di vista del lettore, ogni scheda Advant nell'installazione è originale perché porta token derivati dalla sessione che il lettore verifica in tempo reale rispetto alle chiavi che già detiene.

La Scheda compatibile LEGIC Advant il modello di fornitura è quindi diverso da Prime: Security ID Systems fornisce credenziali Advant vergini di fabbrica, basate su silicio LEGIC Advant originale. La stazione di registrazione dell'installazione scrive la struttura dell'applicazione specifica del sito e le chiavi di accesso su ogni scheda vergine esattamente come farebbe con le schede provenienti direttamente da LEGIC. La credenziale non è pre-programmata; diventa una credenziale di sito valida nel momento in cui il sistema la registra. Questo è identico in linea di principio a come credenziali di accesso compatibili vs originali funzionano su altre piattaforme protette da AES — la sicurezza crittografica rimane intatta perché il sistema, non il produttore della scheda, controlla le chiavi.

Advant supporta anche il funzionamento multi-segmento, modalità di comunicazione compatibili con NFC in alcune varianti e il proprio livello di gestione delle applicazioni di LEGIC (basato su SAM). Per le aziende che gestiscono accesso a edifici per uffici e inquilini commerciali su una vasta proprietà, il modello di gestione delle chiavi di Advant significa che l'architettura di sicurezza è controllata centralmente anche quando lo stock di schede fisiche proviene da un fornitore terzo.

Cosa ha un percorso compatibile vs Cosa necessita di una scheda vergine compatibile

La distinzione pratica tra le due generazioni si traduce direttamente in decisioni di approvvigionamento. LEGIC Prime — sia MIM256 che MIM1024 — ha un percorso compatibile: una scheda costruita su silicio chip Prime corrispondente può essere programmata per operare in un'installazione Prime esistente. I team di approvvigionamento di stazioni sciistiche, università e siti aziendali più datati che utilizzano sistemi dormakaba o ASSA basati su Prime possono ordinare credenziali compatibili LEGIC Prime come sostituzioni dirette senza toccare il software di controllo accessi o re-iscrivere i titolari di schede esistenti.

LEGIC Advant, e piattaforme similmente protette come schede chiave Salto LEGIC Advant, seguono il modello della scheda vergine compatibile: si ordinano credenziali Advant vergini da Security ID Systems, quindi le si registrano tramite il proprio sistema. Nessuna pre-programmazione è richiesta dal fornitore di schede — e nessuna è possibile, perché le chiavi dell'applicazione risiedono solo all'interno del modulo SAM o del controller del proprio sito. Questa è una caratteristica, non una limitazione: significa che un fornitore indipendente può fornire il substrato fisico della scheda e l'integrità crittografica del sistema rimane sotto il controllo esclusivo dell'operatore del sito.

Altri formati proprietari aziendali seguono simili divisioni generazionali. Credenziali compatibili SimonsVoss System 3060 e Schede di prossimità compatibili Gallagher hanno ciascuno i propri livelli di percorso compatibile e scheda vergine compatibile. Il confronto della famiglia LEGIC con queste piattaforme è trattato nella nostra glossario delle frequenze e degli standard delle carte di prossimità, che mappa il panorama completo delle generazioni di formati e delle opzioni di fornitura compatibili.

Ordinare credenziali LEGIC compatibili

Per le installazioni LEGIC Prime, il processo di ordinazione è semplice. Fornire la variante del formato (MIM256/M030 o MIM1024/M071), la quantità e — se il sistema utilizza un segmento master di sistema personalizzato — i dettagli di configurazione che definiscono come le nuove schede vengono accettate al momento della registrazione. Il team tecnico di Security ID Systems elabora tale configurazione durante la fase di richiesta in modo che le schede arrivino pronte per essere registrate direttamente nel sistema. Sono disponibili quantità minime d'ordine per entrambe le varianti e per i corpi delle schede standard, nonché per gli alloggiamenti dei portachiavi. Fare riferimento alla nostra guida alla famiglia MIFARE come riferimento parallelo: molti siti che gestiscono sistemi ibridi LEGIC/MIFARE trovano entrambe le guide utili quando verificano quali tipi di credenziali sono effettivamente in circolazione nei loro edifici.

Per LEGIC Advant, il processo è più semplice dal punto di vista dell'approvvigionamento: ordinare le credenziali Advant vergini, riceverle e gestirle tramite il flusso di lavoro di registrazione standard del proprio sito. Se l'installazione include lettori a marchio LEGIC Identsystemse non si è sicuri se utilizzino firmware Prime o Advant, il numero di modello del lettore confermerà la generazione — e il team di richiesta di Security ID Systems può fornire consulenza in base al modello di serratura se non si ha accesso alla documentazione del controller.

Le quantità vanno da piccoli ordini di ricarica per un singolo sito a grandi tirature per i gestori di proprietà che supervisionano decine di edifici su un'unica piattaforma di accesso. Le schede sono fornite in PVC ISO CR80 come standard; sono disponibili stampa personalizzata, codifica e finiture laminate. Security ID Systems è un produttore e fornitore indipendente di credenziali di controllo accessi compatibili e non è affiliato, autorizzato o approvato da LEGIC Identsystems, dormakaba o ASSA ABLOY.

LEGIC Prime vs LEGIC Advant: Modello di sicurezza, varianti di chip e percorso di fornitura compatibile

AttributoLEGIC PrimeLEGIC Advant
GenerazioneLegacy (anni '90–2000)Produzione attuale
Modello di sicurezzaCodifica proprietaria basata sull'oscuritàCrittografia a chiave simmetrica AES
Principali varianti di chipMIM256 (M030), MIM1024 (M071)ATC256, ATC1024 e varianti successive
Memoria256 byte (MIM256) / 1024 byte (MIM1024)Da 256 byte a 8 KB a seconda della variante
Percorso di fornitura compatibileScheda compatibile su silicio Prime corrispondente — pre-programmata alla configurazione del sitoCredenziale vuota di fabbrica registrata dal controller / SAM del sito
Applicazioni tipicheID aziendale, ski-lift, transito, universitario europeo più vecchioAziendale attuale, multi-tenant, transito, stazioni sciistiche su controller aggiornati
Frequenza operativa13.56 MHz (strato ISO 15693)13.56 MHz (strato ISO 14443-A nella maggior parte delle varianti)
Gestione delle chiaviSystem-master masterizzato in fase di produzioneChiavi applicative conservate nel SAM del sito / controller porta

Domande frequenti

Qual è la differenza tra LEGIC Prime e LEGIC Advant?

LEGIC Prime è la generazione più vecchia basata sull'oscurità che utilizza chip proprietari MIM256 o MIM1024, dove la protezione delle credenziali si basa su un system-master codificato in fase di produzione. LEGIC Advant è l'attuale generazione protetta da AES, dove il controller della porta del sito detiene le chiavi crittografiche e le scrive su ogni scheda vuota durante l'iscrizione. Prime ha un percorso di schede compatibili pre-programmate; Advant richiede credenziali vuote compatibili che il sistema stesso registra.

Una scheda LEGIC Prime può essere copiata o sostituita da una scheda compatibile?

Le credenziali LEGIC Prime — sia le varianti MIM256 che MIM1024 — hanno un percorso di fornitura compatibile. Un produttore indipendente può produrre una scheda su silicio chip Prime corrispondente e programmarla alla configurazione dello strato applicativo del sito, in modo che la scheda si presenti correttamente al lettore. LEGIC Advant segue un modello diverso: vengono fornite credenziali vuote compatibili e il sistema del sito le registra con le sue chiavi applicative.

Cos'è MIM256?

MIM256 (codice prodotto M030) è la variante di memoria da 256 byte della famiglia di chip LEGIC Prime, che opera a 13.56 MHz. È la variante Prime più ampiamente diffusa, presente nei sistemi di accesso aziendali, universitari e delle stazioni sciistiche europee dalla fine degli anni '90 in poi. Il MIM1024 (M071) è il fratello maggiore da 1024 byte utilizzato in implementazioni multi-applicazione dove una singola scheda porta diversi segmenti di credenziali logiche.

LEGIC è usato fuori dall'Europa?

LEGIC è principalmente una tecnologia europea — ha avuto origine in Svizzera e si è diffusa nei campus aziendali, nelle aree sciistiche e nei sistemi di transito dell'Europa centrale e settentrionale. Tuttavia, esistono installazioni in Medio Oriente, in alcune parti dell'Asia-Pacifico e in Nord America ovunque integratori di sistemi europei o filiali dormakaba/ASSA ABLOY abbiano specificato la piattaforma. La base installata fuori dall'Europa è più piccola ma in crescita, in particolare nei progetti immobiliari commerciali multi-tenant.

Fornite schede LEGIC vuote compatibili per installazioni Advant?

Sì. Security ID Systems fornisce credenziali LEGIC Advant vuote di fabbrica costruite su silicio Advant originale. Queste non sono pre-programmate — vengono registrate dal sistema di controllo accessi del vostro sito utilizzando le chiavi applicative e la configurazione SAM già presenti nel vostro controller. Il processo di registrazione è identico all'aggiunta di qualsiasi altra nuova scheda all'installazione, quindi non sono necessarie modifiche al software di controllo accessi o al firmware del lettore.

Come faccio a sapere se la mia installazione LEGIC utilizza Prime o Advant?

Il numero di modello del lettore o del controller è l'indicatore più affidabile. I sistemi dormakaba e KABA più vecchi — in particolare quelli installati prima del 2010 — sono tipicamente Prime. I sistemi installati o aggiornati nell'ultimo decennio sono più propensi ad essere Advant, specialmente se il firmware del lettore è stato aggiornato. Il team di consulenza tecnica di Security ID Systems può fornire consigli sui modelli comuni di controller e lettori se la documentazione non è prontamente disponibile in loco.

Le credenziali LEGIC Prime e Advant possono coesistere sulla stessa installazione?

Alcuni lettori Advant supportano una modalità Prime retrocompatibile, ma ciò dipende dall'hardware specifico del lettore e dalla versione del firmware implementata dall'integratore. La maggior parte dei siti in fase di migrazione da Prime ad Advant utilizza lettori a doppio formato durante un periodo di transizione, rilasciando nuove schede Advant ai nuovi titolari di schede mentre le schede Prime esistenti rimangono valide. La configurazione del controller determina quali generazioni sono accettate, e questo è tipicamente impostato dall'integratore di sistemi piuttosto che dal fornitore di schede.

Richiedi un preventivo

Non trovi il tuo formato? Invia un'e-mail agli specialisti.

Inviateci il numero di parte stampato sulla vostra tessera o una foto del lettore. Confermiamo la compatibilità prima dell'ordine e copriamo i formati specialistici che nessun altro elenca.