보안 계층

LEGIC Prime vs LEGIC Advant: 복사 가능한 것

Security ID Systems ·

LEGIC Prime과 LEGIC Advant는 LEGIC 13.56 MHz 스마트 카드 플랫폼의 두 가지 다른 세대입니다. Prime은 MIM256 및 MIM1024와 같은 독점 칩 변형을 사용하는 구형의 불투명성 기반 형식이며, Advant는 현재 AES 보안 세대입니다. 이 구별은 실제로 중요합니다. LEGIC Prime MIM256 자격 증명 호환 가능한 공급 경로를 가지고 있는 반면, LEGIC Advant 자격 증명은 도어 컨트롤러 시스템 자체에 의해 등록됩니다. 즉, 호환 가능한 공백이 발행되고 시스템은 등록 중에 자체 키를 기록합니다. 두 세대 모두 dormakaba 및 ASSA ABLOY 산하의 유럽 기업, 스키 리조트 및 대중교통 애플리케이션에서 널리 사용됩니다.

LEGIC과 유럽 내 입지

현재 dormakaba 그룹의 일부인 LEGIC Identsystems는 1990년대 초 스위스에서 13.56 MHz 비접촉식 자격 증명 플랫폼을 개발했습니다. 이 기술은 건물 관리자들이 다른 곳에서 흔히 사용되는 개방형 ISO 14443 표준에 대한 독점적인 대안을 찾으면서 유럽 기업 캠퍼스, 스키 리프트 시스템, 대학 ID 프로그램 및 대중교통 발권 시스템 전반에 걸쳐 확산되었습니다. 오늘날 이 기술은 스칸디나비아에서 지중해에 이르는 설치물과 유럽 시스템 통합업체가 활발하게 활동해 온 중동 및 아시아 태평양 지역의 점점 더 많은 현장에서 나타나고 있습니다.

일반적인 13.56 MHz HF 스마트 카드과 달리 LEGIC 자격 증명은 하드웨어에서 LEGIC 애플리케이션 계층 프로토콜을 처리하는 칩에서 실행됩니다. Prime과 Advant 두 세대는 동일한 무선 주파수와 동일한 카드 폼 팩터를 사용하지만, 자격 증명 데이터가 보호되는 방식과 실행 중인 설치에 새 카드가 도입되는 방식에서 상당한 차이가 있습니다. 오래된 Prime 설치를 Advant로 업그레이드하는 시설 관리자는 공유된 브랜드 이름에도 불구하고 완전히 별개의 자격 증명 생태계를 다루고 있음을 종종 발견합니다.

LEGIC Prime (MIM256 / MIM1024) 디코딩

LEGIC Prime 자격 증명은 개방형 암호화 표준이 아닌 독점 칩 아키텍처에 의존합니다. 두 가지 주요 변형은 MIM256 (제품 코드 M030, 256-byte 메모리)과 MIM1024 (제품 코드 M071, 1024-byte 메모리)입니다. 리더는 제조 시 칩에 기록되는 마스터 애플리케이션 영역과 시스템 마스터를 사용하여 Prime 카드를 인증합니다. 이는 카드 크기 패키지에 AES 등급 마이크로컨트롤러가 널리 보급되기 전의 설계 철학입니다. 보호 모델이 공개적으로 감사된 암호화 알고리즘이 아닌 독점 인코딩을 기반으로 하므로, 원래 HID 26-bit 또는 초기 MIFARE Classic 배포와 동일한 광범위한 계층에서 불투명성 기반 형식으로 분류됩니다.

시설 팀의 경우 실질적인 의미는 LEGIC Prime 호환 카드 일치하는 Prime 실리콘을 기반으로 구축된 카드는 독립적인 자격 증명 제조업체에서 생산될 수 있으며 기존 사이트 구성과 일치하도록 프로그래밍될 수 있다는 것입니다. 이 카드는 리더에 올바른 애플리케이션 계층 자격 증명을 제공하며, 리더는 다른 등록된 카드와 마찬가지로 이를 인증합니다. 이로 인해 Prime은 호환 가능한 공급망이 상업적으로 실행 가능한 세대가 됩니다. 이는 원래 카드 공급업체의 리드 타임이 길거나, 단종되었거나, 단순히 교체 카드의 가격이 조달 팀이 승인하지 않을 정도로 비쌀 때 유용한 옵션입니다.

MIM256은 오래된 유럽 기업 및 스키 리프트 시스템에서 더 흔한 변형이며, MIM1024는 단일 카드에 여러 논리적 자격 증명 세그먼트(예: 식당 계정 및 도어 액세스 세그먼트)를 저장하는 다중 애플리케이션 사이트에서 발견됩니다. 두 변형 모두 13.56 MHz로 작동하며 키 fob 본체로 발행되지 않는 한 물리적으로 ISO CR80입니다.

LEGIC Advant: AES 세대

LEGIC Advant는 비접촉식 스마트 카드 실리콘에서 AES 등급 암호화가 실용화되면서 Prime을 현재 생산 라인으로 대체했습니다. Advant 자격 증명은 최신 대칭 키 암호화를 사용합니다. 시스템의 도어 컨트롤러는 애플리케이션 키를 보유하며, 이 키는 지정된 마스터 리더 또는 인코더에서 등록 트랜잭션 중에 카드의 보안 메모리에 기록됩니다. 리더의 관점에서 설치된 모든 Advant 카드는 리더가 이미 보유하고 있는 키에 대해 실시간으로 확인하는 세션 파생 토큰을 가지고 있기 때문에 정품입니다.

LEGIC Advant 호환 카드 따라서 공급 모델은 Prime과 다릅니다. Security ID Systems는 정품 LEGIC Advant 실리콘으로 제작된 공장 출하 상태의 Advant 자격 증명을 공급합니다. 설치 현장의 등록 스테이션은 LEGIC에서 직접 공급받은 카드와 마찬가지로 각 빈 카드에 현장별 애플리케이션 구조와 액세스 키를 기록합니다. 자격 증명은 사전 프로그래밍되지 않으며, 시스템이 등록하는 순간 유효한 현장 자격 증명이 됩니다. 이는 원칙적으로 호환 vs 정품 액세스 자격 증명 다른 AES 보안 플랫폼에서 작동하는 방식과 동일합니다. 암호화 보안은 카드 제조업체가 아닌 시스템이 키를 제어하기 때문에 그대로 유지됩니다.

Advant는 또한 다중 세그먼트 작동, 일부 변형에서 NFC 호환 통신 모드, 그리고 LEGIC 자체 애플리케이션 관리 계층(SAM 기반)을 지원합니다. 사무실 건물 및 상업용 임차인 액세스 대규모 부동산에서 Advant의 키 관리 모델은 물리적 카드 재고가 제3자 공급업체에서 제공되더라도 보안 아키텍처가 중앙에서 제어됨을 의미합니다.

호환 경로가 있는 것 vs 호환 빈 카드가 필요한 것

두 세대 간의 실질적인 차이는 조달 결정에 직접적으로 반영됩니다. LEGIC Prime — MIM256과 MIM1024 모두 — 호환 경로를 가지고 있습니다. 일치하는 Prime 칩 실리콘으로 제작된 카드는 기존 Prime 설치 환경에서 작동하도록 프로그래밍될 수 있습니다. Prime 기반의 dormakaba 또는 ASSA 시스템을 운영하는 스키 리조트, 대학 및 오래된 기업 현장의 조달 팀은 LEGIC Prime 호환 자격 증명 액세스 제어 소프트웨어를 건드리거나 기존 카드 소지자를 재등록할 필요 없이 즉시 교체품으로 주문할 수 있습니다.

LEGIC Advant 및 유사하게 보안된 플랫폼(예: Salto LEGIC Advant 키 카드)은 호환 빈 카드 모델을 따릅니다. Security ID Systems에서 빈 Advant 자격 증명을 주문한 다음, 자체 시스템을 통해 등록합니다. 카드 공급업체로부터 사전 프로그래밍은 필요하지 않으며, 애플리케이션 키는 현장 SAM 모듈 또는 컨트롤러 내에만 존재하므로 사전 프로그래밍은 불가능합니다. 이는 제한 사항이 아니라 기능입니다. 즉, 독립 공급업체가 물리적 카드 기판을 제공할 수 있으며 시스템의 암호화 무결성은 현장 운영자의 독점적인 통제하에 유지됩니다.

기타 엔터프라이즈 독점 형식 유사한 세대별 분할을 따릅니다. SimonsVoss System 3060 호환 자격 증명Gallagher 호환 근접 카드 각각 자체 호환 경로 및 호환 빈 카드 계층을 가지고 있습니다. LEGIC 제품군과 해당 플랫폼을 비교하는 내용은 당사의 proximity 카드 주파수 및 표준 용어집에서 다루고 있으며, 이는 형식 세대 및 호환 공급 옵션의 전체 지형을 매핑합니다.

호환 LEGIC 자격 증명 주문

LEGIC Prime 설치의 경우 주문 절차가 간단합니다. 형식 변형(MIM256/M030 또는 MIM1024/M071), 수량, 그리고 시스템이 사용자 지정 시스템 마스터 세그먼트를 사용하는 경우 새 카드가 등록 시 허용되는 방식을 정의하는 구성 세부 정보를 제공하십시오. Security ID Systems의 기술 팀은 문의 단계에서 해당 구성을 검토하여 카드가 시스템에 직접 등록될 준비가 된 상태로 도착하도록 합니다. 두 변형 및 표준 카드 본체뿐만 아니라 키 포브 하우징에 대해서도 최소 주문 수량을 이용할 수 있습니다. 당사의 MIFARE 제품군 가이드 를 병렬 참조로 활용하십시오. 하이브리드 LEGIC/MIFARE 환경을 운영하는 많은 현장에서는 건물 전체에 실제로 유통되는 자격 증명 유형을 감사할 때 두 가이드 모두 유용하다는 것을 알게 됩니다.

LEGIC Advant의 경우 조달 측면에서 프로세스가 더 간단합니다. 빈 Advant 자격 증명을 주문하고, 수령한 다음, 현장의 표준 등록 워크플로를 통해 실행하십시오. 설치에 LEGIC Identsystems브랜드 리더가 포함되어 있고 Prime 또는 Advant 펌웨어를 실행하는지 확실하지 않은 경우, 리더 모델 번호가 세대를 확인할 것이며, 컨트롤러 문서에 액세스할 수 없는 경우 Security ID Systems의 문의 팀이 잠금 모델을 기반으로 조언해 드릴 수 있습니다.

수량은 단일 현장을 위한 소량의 추가 주문부터 단일 액세스 플랫폼에서 수십 개의 건물을 감독하는 부동산 관리자를 위한 대량 실행까지 다양합니다. 카드는 표준으로 ISO CR80 PVC로 공급됩니다. 맞춤형 인쇄, 인코딩 및 라미네이트 마감이 가능합니다. Security ID Systems는 호환 액세스 제어 자격 증명의 독립 제조업체 및 공급업체이며 LEGIC Identsystems, dormakaba 또는 ASSA ABLOY와 제휴, 승인 또는 보증되지 않습니다.

LEGIC Prime vs LEGIC Advant: 보안 모델, 칩 변형 및 호환 공급 경로

속성LEGIC PrimeLEGIC Advant
세대레거시 (1990년대–2000년대)현재 생산
보안 모델독점적인 난독화 기반 인코딩AES 대칭 키 암호화
주요 칩 변형MIM256 (M030), MIM1024 (M071)ATC256, ATC1024 및 이후 변형
메모리256 bytes (MIM256) / 1024 bytes (MIM1024)버전에 따라 256 bytes에서 8 KB
호환 공급 경로일치하는 Prime 실리콘 기반 호환 카드 — 현장 구성에 사전 프로그래밍됨현장 컨트롤러 / SAM에 의해 등록된 공장 출하 시 빈 자격 증명
일반적인 애플리케이션오래된 유럽 기업, 스키 리프트, 대중교통, 대학 ID현재 기업, 다중 테넌트, 대중교통, 업그레이드된 컨트롤러를 사용하는 스키 리조트
작동 주파수13.56 MHz (ISO 15693 레이어)13.56 MHz (대부분의 변형에서 ISO 14443-A 레이어)
키 관리제조 시 시스템 마스터 소각현장 SAM / 도어 컨트롤러에 보관된 애플리케이션 키

자주 묻는 질문

LEGIC Prime과 LEGIC Advant의 차이점은 무엇입니까?

LEGIC Prime은 독점 MIM256 또는 MIM1024 칩을 사용하는 오래된 난독화 기반 세대로, 자격 증명 보호는 제조 시 인코딩된 시스템 마스터에 의존합니다. LEGIC Advant는 현재 AES 보안 세대로, 현장의 도어 컨트롤러가 암호화 키를 보유하고 등록 중에 각 빈 카드에 기록합니다. Prime은 호환되는 사전 프로그래밍된 카드 경로를 가지며, Advant는 시스템 자체에서 등록하는 호환되는 빈 자격 증명을 필요로 합니다.

LEGIC Prime 카드를 호환 카드로 복사하거나 교체할 수 있습니까?

LEGIC Prime 자격 증명 — MIM256 및 MIM1024 변형 모두 — 호환 공급 경로를 가집니다. 독립 제조업체는 일치하는 Prime 칩 실리콘에 카드를 생산하고 현장의 애플리케이션 레이어 구성에 맞게 프로그래밍하여 카드가 리더에 올바르게 제시되도록 할 수 있습니다. LEGIC Advant는 다른 모델을 따릅니다: 호환되는 빈 자격 증명이 공급되고 현장 시스템 자체에서 애플리케이션 키로 등록합니다.

MIM256은 무엇입니까?

MIM256 (제품 코드 M030)은 13.56 MHz에서 작동하는 LEGIC Prime 칩 제품군의 256-byte 메모리 변형입니다. 1990년대 후반부터 유럽 기업, 대학 및 스키 리조트 액세스 시스템에서 발견되는 가장 널리 배포된 Prime 변형입니다. MIM1024 (M071)는 단일 카드가 여러 논리적 자격 증명 세그먼트를 운반하는 다중 애플리케이션 배포에 사용되는 더 큰 1024-byte 형제입니다.

LEGIC은 유럽 외 지역에서도 사용됩니까?

LEGIC은 주로 유럽 기술입니다. 스위스에서 시작하여 중앙 및 북유럽 기업 캠퍼스, 스키 지역 및 대중교통 시스템 전반에 걸쳐 확산되었습니다. 그러나 유럽 시스템 통합업체 또는 dormakaba/ASSA ABLOY 자회사가 플랫폼을 지정한 중동, 아시아 태평양 일부 및 북미 지역에도 설치되어 있습니다. 유럽 외 지역의 설치 기반은 작지만 특히 다중 테넌트 상업용 부동산 프로젝트에서 성장하고 있습니다.

Advant 설치를 위한 호환 LEGIC 빈 카드를 공급합니까?

예. Security ID Systems는 정품 Advant 실리콘으로 제작된 공장 출하 시 빈 LEGIC Advant 자격 증명을 공급합니다. 이들은 사전 프로그래밍되지 않습니다. 귀하의 컨트롤러에 이미 있는 애플리케이션 키 및 SAM 구성을 사용하여 귀하의 현장 액세스 제어 시스템에 의해 등록됩니다. 등록 프로세스는 설치에 다른 새 카드를 추가하는 것과 동일하므로 액세스 제어 소프트웨어 또는 리더 펌웨어 변경이 필요하지 않습니다.

LEGIC 설치가 Prime 또는 Advant를 사용하는지 어떻게 알 수 있습니까?

리더 또는 컨트롤러 모델 번호가 가장 신뢰할 수 있는 지표입니다. 오래된 dormakaba 및 KABA 시스템 — 특히 2010년 이전에 설치된 시스템 —은 일반적으로 Prime입니다. 지난 10년 동안 설치 또는 업그레이드된 시스템은 Advant일 가능성이 높으며, 특히 리더 펌웨어가 업데이트된 경우 더욱 그렇습니다. 현장에서 문서를 쉽게 구할 수 없는 경우 Security ID Systems의 기술 문의 팀이 일반적인 컨트롤러 및 리더 모델에 대해 조언해 드릴 수 있습니다.

LEGIC Prime 및 Advant 자격 증명이 동일한 설치에서 공존할 수 있습니까?

일부 Advant 리더는 하위 호환 Prime 모드를 지원하지만, 이는 특정 리더 하드웨어 및 통합업체가 배포한 펌웨어 버전에 따라 다릅니다. Prime에서 Advant로 마이그레이션하는 과정에 있는 대부분의 현장은 전환 기간 동안 이중 형식 리더를 실행하여 기존 Prime 카드가 유효한 상태로 유지되는 동안 새로운 카드 소지자에게 새로운 Advant 카드를 발급합니다. 컨트롤러 구성은 어떤 세대가 허용되는지 결정하며, 이는 일반적으로 카드 공급업체가 아닌 시스템 통합업체에 의해 설정됩니다.

견적 요청

형식을 찾을 수 없습니까? 전문가에게 이메일을 보내십시오.

카드에 인쇄된 부품 번호 또는 리더기 사진을 보내주십시오. 주문 전에 호환성을 확인해 드리며, 다른 어느 곳에서도 찾을 수 없는 전문 형식까지 지원합니다.