Vicon VAXとは何か、そしてその基盤となるFarpointe Pyramidテクノロジー
長年にわたるビデオ監視およびアクセスコントロールシステムのメーカーであるVicon Industriesは、VAXアクセスコントロールプラットフォームをVAX-CRD製品指定で販売されるクレデンシャルとともにパッケージ化しています。多くの施設管理者やインテグレーターが認識していないのは、クレデンシャルフォーマットがVicon社内の開発ではないということです。VAX-CRDは、 Farpointe Data Pyramidテクノロジーに基づいて構築されたOEM製品であり、基礎となるエンコーディングプロトコルは、幅広いセキュリティインテグレーターの展開で使用されているのと同じFarpointe Pyramidスキームであることを意味します。
Farpointe Dataは、カリフォルニア州に拠点を置くクレデンシャルメーカーであり、いくつかのOEMブランド製品ラインの物理的および論理的なカードテクノロジーを提供してきました。 Vicon Industries VAXプラットフォームの場合、これはデータ構造(フィールド幅、パリティ位置、ビット順序)がVicon独自の仕様ではなく、Farpointe Pyramid仕様に従うことを意味します。この区別は、交換元を特定しようとするときに非常に重要です。なぜなら、関連するクレデンシャルファミリーはVicon製品カタログをはるかに超えて広がるからです。
Farpointe Pyramidの系統を認識することは、特定の互換性のあるクレデンシャルサプライヤーがVAX-CRDの注文を履行できる理由も説明します。 互換性のあるFarpointe Pyramidカード は、正しいファシリティコードとカード番号範囲にエンコードされていれば、エンコーディングパラメータが正確に一致している限り、純正のVAX-CRDクレデンシャルと同じWiegandデータストリームをVicon VAXリーダーに提示します。
26ビットデフォルトフォーマットとMAXSecure
標準のVAX-CRD展開では、業界で広く普及しているH10301フォーマットである26ビットWiegandが使用されます。これは、8ビットのファシリティコードフィールド(値0〜255)と16ビットのカード番号フィールド(値0〜65,535)で構成され、先頭と末尾にパリティビットがあります。Viconは通常、設置時にサイト固有のファシリティコードを割り当て、そのコードは互換性のあるクレデンシャルサプライヤーが一致させる必要がある重要なパラメータです。正しいファシリティコードがない場合、カードは完全に拒否されるか、リーダーがファシリティコードバイトを無視するように誤って設定されている場合にのみ受け入れられます。これは、責任あるアクセスプログラムが依存すべきシナリオではありません。 完全なWiegandフォーマットガイド は、パネル構成を監査する必要があるインテグレーター向けに、完全な26ビットビットフィールドレイアウトを説明しています。
MAXSecureは、ベースのproximityデータの上に重ねられたFarpointeが開発した追加機能です。これは、クレデンシャルのデータページへの不正なフィールドプログラミングを防ぐために設計された改ざん防止メカニズムです。MAXSecureがアクティブな場合、クレデンシャルは標準のWiegandペイロードとともに暗号化されたチェック値を保持します。このチェック値を検証するように設定されたリーダーは、正しいMAXSecureパラメータで製造されていないクレデンシャルを拒否します。これは、DESFire AESの多様化されたキーのようなサイト固有の暗号秘密ではなく、クレデンシャル製造プロセスに適用される集団レベルの抑止力です。リーダーでMAXSecure検証を有効にしている施設は、注文前に交換用クレデンシャルにMAXSecureエンコーディングが必要かどうかをインテグレーターに確認する必要があります。
現場でのVAX展開の大部分では、MAXSecureはリーダーで有効になっていないか、リーダーがMAXSecureチェックなしで標準の26ビットWiegandを受け入れるように設定されています。インテグレーターは、MAXSecureがアクティブであると仮定する前に、リーダー構成を確認する必要があります。施設のクレデンシャル構成が不明な場合は、 カードフォーマット識別ガイド 既存のクレデンシャルに印刷またはプログラムされているデータを読み取る方法について説明しています。
LF VAX-CRD vs HF VAX-CRD-MT (MIFARE)
Viconは、VAX-CRDという包括的な名称で2つの異なる認証技術を提供しています。標準のVAX-CRDは、1990年代から市場で広く使用されているのと同じ誘導結合技術である125 kHzの低周波(LF)近接カードです。 125 kHz LF近接カード これはパッシブでバッテリー不要であり、リーダーのゲイン設定にもよりますが、約5〜10 cmの読み取り範囲で動作します。これは、レガシーおよびミッドマーケットのVAX設備でより一般的な認証情報です。
VAX-CRD-MTは高周波(HF)バリアントで、純正のNXP MIFAREシリコンを使用して13.56 MHzで動作します。この製品ラインは、13.56 MHzスマート認証情報が提供する追加のデータ容量とオプションのアプリケーション層セキュリティを求める設備を対象としています。VAX-CRD-MTは単純なLFトランスポンダーではなく純正のNXPチップを使用しているため、互換性と調達経路は標準のVAX-CRDとは異なります。これは、Wiegandビットストリームを単に再現するのではなく、MIFARE構成とViconが適用したアプリケーションレベルのエンコーディングに一致させる必要があります。
互換性のある認証情報の調達目的では、LF VAX-CRDとHF VAX-CRD-MTは、個別のリードタイムと技術要件を持つ別個の製品ラインとして扱われます。ほとんどの現場交換要求はLF VAX-CRDに関するものであり、MIFAREバリアントは導入ベースでの普及率が低く、エンコーディング要件がより複雑です。どちらもサポートされています。それぞれの注文プロセスについては、以下の最終セクションで説明します。 レガシーOEM proximity カテゴリページでは、同様のマルチテクノロジー認証情報ファミリーについてより広範なコンテキストを提供しています。
互換性のあるVicon認証情報のエンコーディング
互換性のあるLF VAX-CRD認証情報は、 互換性のあるFarpointe Pyramid近接カード ブランク(具体的にはT5577または同等の低周波プログラマブルトランスポンダー)に、Farpointe Pyramidフォーマット仕様、サイトの施設コード、および必要なカード番号をエンコードすることによって生成されます。T5577は、このクラスの認証情報用の標準的なプログラマブルブランクです。これは、正しい変調タイプ、ビットレート、およびデータ構造に書き込むことができ、リーダーレベルで工場出荷時のVAX-CRDと電気的および論理的に区別できない認証情報を生成します。 互換品 vs 純正品 アクセスカードガイド この文脈で何が "互換性のある" を意味し、何を意味しないかを平易な言葉で説明します。
エンコーディングプロセスは、キャリア周波数変調(Pyramidフォーマットの場合はFSK)、データレート、フィールドレイアウト(施設コードの位置、カード番号の位置、パリティアルゴリズム)、および該当する場合はMAXSecureチェック値など、いくつかのパラメータに同時に一致させる必要があります。これらは推測ではなく、Farpointe Pyramid仕様は定義された再現可能なフォーマットです。サイトごとに異なるのは、施設コードの値とカード番号の範囲であり、これらは顧客から提供されるか、サンプル認証情報から読み取る必要があります。
HF VAX-CRD-MTの場合、プロセスには、Viconアプリケーション構造に一致するように構成されたブランクの13.56 MHz MIFARE認証情報を使用する必要があります。MIFARE認証情報は近接ペイロードに加えてアプリケーションデータを運ぶことができるため、エンコーディング要件はサイト固有のものです。MIFAREバリアントを注文する顧客は、フォーマット分析のためにサンプル認証情報と、カード構成に関するインストーラーからの利用可能なドキュメントを提供する必要があります。 Farpointe Pyramid 39ビット互換認証情報 は、26ビットのデフォルトではなく拡張PW-39フォーマットを使用するサイトでも利用可能です。
注文:施設コード、カード範囲、およびサンプル読み取り
互換性のある 互換性のあるVicon近接カード 交換品を注文するには、3つの情報が必要です。サイトで使用されている施設コード、必要なカード番号の範囲、およびMAXSecureが有効になっているかどうかの確認です。施設コードは通常、設置インテグレーターによってパネル構成、元の発注書、またはレガシー認証情報ストックに印刷されて記録されます。これらの情報源が利用できない場合、読み取りのために当社に提出されたサンプル認証情報によって施設コードが明確に確立されます。
カード番号は、アドホックな個々の番号ではなく、可能な限り連続した範囲(例:カード番号1〜50)として指定する必要があります。これにより、バッチエンコーディングと品質検証が簡素化されます。定期的な補充が必要な継続的な施設の場合、将来の注文を曖昧さなく一致させるために、元の範囲のドキュメントを保持することをお勧めします。
正しくエンコードされた交換品への最速の経路は、既存の設備から2〜3枚のサンプル認証情報を送付することです。サンプル読み取りにより、施設コード、カード番号パターン、データ構造、およびMAXSecure構成が1つのステップで確認され、誤った仮定に基づいてエンコードするリスクが排除されます。 お問い合わせページ を使用して、サンプルの提出を開始するか、施設の特定の要件についてご相談ください。異なる施設コードを持つ複数のVAXサイトを管理するインテグレーターは、 互換性のある認証情報カタログ全体を閲覧 して、一括注文を提出する前に製品の入手可能性を確認することもできます。Security ID Systemsは、互換性のあるアクセス制御認証情報の独立した製造業者および供給業者であり、Vicon IndustriesまたはFarpointe Dataとは提携、承認、または推奨されていません。
Vicon VAX認証情報ライン — 基盤となる技術、周波数、フォーマット、およびベースチップの概要
| 認証情報 | テクノロジー | 周波数 | フォーマット | ベースチップ | MAXSecureオプション |
|---|---|---|---|---|---|
| VAX-CRD(標準) | Farpointe Pyramid LF | 125 kHz | 26ビットWiegand(H10301クラス) | T5577 / EM4305 プログラマブルブランク | はい — フィールドプログラマブルチェック値 |
| VAX-CRD(拡張) | Farpointe Pyramid PW-39 | 125 kHz | 39ビットPyramid Wiegand | T5577プログラマブルブランク | はい |
| VAX-CRD-MT | MIFAREスマート認証情報 | 13.56 MHz | アプリケーション層 + Wiegandペイロード | 純正NXP MIFAREシリコン | N/A — 個別のHFセキュリティモデル |
| VAX-CRD キーフォブ | Farpointe Pyramid LF | 125 kHz | 26ビットWiegand(H10301クラス) | T5577 / EM4305 プログラマブルブランク | はい |
| MAXSecure対応 VAX-CRD | Farpointe Pyramid LF + MAXSecure | 125 kHz | 26ビット Wiegand + 暗号化された改ざん防止層 | MAXSecureエンコーディング付き T5577 | このバリアントの標準 |