Beveiligingsniveaus

LEGIC Prime vs LEGIC Advant: Wat kopieerbaar is

Security ID Systems ·

LEGIC Prime en LEGIC Advant zijn twee verschillende generaties van het LEGIC 13.56 MHz smart-card platform: Prime is het oudere, op obscuriteit gebaseerde formaat dat eigen chipvarianten zoals MIM256 en MIM1024 gebruikt, terwijl Advant de huidige AES-beveiligde generatie is. Het onderscheid is praktisch van belang omdat LEGIC Prime MIM256 legitimatiebewijzen een compatibel leveringspad hebben, terwijl LEGIC Advant legitimatiebewijzen door het deurcontrollersysteem zelf worden ingeschreven — wat betekent dat een compatibele blanco wordt uitgegeven en het systeem zijn eigen sleutels schrijft tijdens de inschrijving. Beide generaties zijn wijdverspreid in Europese bedrijfs-, skiresort- en OV-toepassingen onder de dormakaba en ASSA ABLOY paraplu.

LEGIC en zijn Europese Voetafdruk

LEGIC Identsystems — nu onderdeel van de dormakaba groep — ontwikkelde zijn 13.56 MHz contactloze legitimatiebewijsplatform in Zwitserland vanaf begin jaren negentig. De technologie verspreidde zich over Europese bedrijfscampussen, skiliftsystemen, universitaire ID-programma's en massatransport ticketing, omdat gebouwbeheerders een eigen alternatief zochten voor de open ISO 14443 standaarden die elders gebruikelijk waren. Tegenwoordig verschijnt het in installaties van Scandinavië tot de Middellandse Zee, en in een groeiend aantal locaties in het Midden-Oosten en Azië-Pacific waar Europese systeemintegrators actief zijn geweest.

In tegenstelling tot commodity 13.56 MHz HF smartcards, draaien LEGIC legitimatiebewijzen op chips die het LEGIC applicatielaagprotocol in hardware afhandelen. De twee generaties — Prime en Advant — gebruiken dezelfde radiofrequentie en dezelfde kaartvormfactor, maar verschillen aanzienlijk in hoe legitimatiebewijsgegevens worden beschermd en hoe nieuwe kaarten worden geïntroduceerd in een draaiende installatie. Facilitair managers die een oudere Prime installatie upgraden naar Advant ontdekken vaak dat ze te maken hebben met twee volledig gescheiden legitimatiebewijsecosystemen ondanks de gedeelde merknaam.

LEGIC Prime (MIM256 / MIM1024) Gedecodeerd

LEGIC Prime legitimatiebewijzen vertrouwen op een eigen chiparchitectuur in plaats van een open cryptografische standaard. De twee belangrijkste varianten zijn de MIM256 (productcode M030, 256-byte geheugen) en de MIM1024 (productcode M071, 1024-byte geheugen). De lezer authenticeert een Prime kaart met behulp van een master applicatiegebied en een systeemmaster die bij de fabricage in de chip wordt gebrand — een ontwerpfilosofie die dateert van vóór de brede beschikbaarheid van AES-klasse microcontrollers in kaartformaat. Omdat het beschermingsmodel gebaseerd is op eigen codering in plaats van publiekelijk gecontroleerde cryptografische algoritmen, wordt het geclassificeerd als een op obscuriteit gebaseerd formaat in dezelfde brede categorie als originele HID 26-bit of vroege MIFARE Classic implementaties.

Voor facilitaire teams is de praktische implicatie dat een LEGIC Prime compatibele kaart gebouwd op overeenkomstig Prime silicium kan worden geproduceerd door onafhankelijke legitimatiebewijsfabrikanten en geprogrammeerd om te voldoen aan een bestaande siteconfiguratie. De kaart presenteert de juiste applicatielaag legitimatiebewijzen aan de lezer, die deze authenticeert zoals elke andere ingeschreven kaart. Dit maakt Prime de generatie waar een compatibele toeleveringsketen commercieel levensvatbaar is — een nuttige optie wanneer de oorspronkelijke kaartleverancier lange levertijden heeft, is stopgezet, of simpelweg vervangende kaarten tegen een premie prijst die het inkoopteam niet zal goedkeuren.

De MIM256 is de meest voorkomende variant in oudere Europese bedrijfs- en skiliftsystemen, terwijl de MIM1024 wordt gevonden in multi-applicatie sites die verschillende logische legitimatiebewijssegmenten op één kaart opslaan — bijvoorbeeld een kantine-account plus een deurtoegangssegment. Beide varianten werken op 13.56 MHz en zijn fysiek ISO CR80 tenzij uitgegeven in een sleutelhangerbehuizing.

LEGIC Advant: De AES Generatie

LEGIC Advant verving Prime als de huidige productielijn zodra AES-grade cryptografie praktisch werd in contactloze smart-card silicium. Advant legitimatiebewijzen gebruiken moderne symmetrische-sleutel cryptografie — de deurcontroller van het systeem bevat de applicatiesleutels, en die sleutels worden naar het beveiligde geheugen van de kaart geschreven tijdens een inschrijvingstransactie bij een aangewezen masterlezer of encoder. Vanuit het perspectief van de lezer is elke Advant kaart in de installatie echt omdat deze sessie-afgeleide tokens bevat die de lezer in realtime verifieert tegen sleutels die het al bezit.

De LEGIC Advant compatibele kaart het leveringsmodel is daarom anders dan Prime: Security ID Systems levert fabriekslege Advant-legitimatiebewijzen gebouwd op originele LEGIC Advant-silicium. Het eigen inschrijfstation van de installatie schrijft de locatiespecifieke applicatiestructuur en toegangssleutels op elke blanco kaart, precies zoals het zou doen met kaarten die rechtstreeks van LEGIC afkomstig zijn. Het legitimatiebewijs is niet voorgeprogrammeerd; het wordt een geldig legitimatiebewijs voor de locatie zodra het systeem het inschrijft. Dit is in principe identiek aan hoe compatibele versus originele toegangslegitimatiebewijzen werken op andere AES-beveiligde platforms — de cryptografische beveiliging blijft intact omdat het systeem, en niet de kaartfabrikant, de sleutels beheert.

Advant ondersteunt ook multi-segment operatie, NFC-compatibele communicatiemodi in sommige varianten, en LEGIC's eigen applicatiebeheerlaag (SAM-gebaseerd). Voor bedrijven die toegang tot kantoorgebouwen en commerciële huurders over een groot landgoed beheren, betekent het sleutelbeheermodel van Advant dat de beveiligingsarchitectuur centraal wordt beheerd, zelfs wanneer de fysieke kaartvoorraad afkomstig is van een externe leverancier.

Wat heeft een compatibel pad versus wat heeft een compatibele blanco nodig

Het praktische onderscheid tussen de twee generaties komt direct overeen met inkoopbeslissingen. LEGIC Prime — zowel MIM256 als MIM1024 — heeft een compatibel pad: een kaart gebouwd op overeenkomstige Prime chip silicium kan worden geprogrammeerd om te werken in een bestaande Prime installatie. Inkoopteams bij skigebieden, universiteiten en oudere bedrijfslocaties die dormakaba- of ASSA-systemen op basis van Prime gebruiken, kunnen LEGIC Prime compatibele legitimatiebewijzen bestellen als directe vervangingen zonder de toegangscontrolesoftware aan te raken of bestaande kaarthouders opnieuw in te schrijven.

LEGIC Advant, en vergelijkbaar beveiligde platforms zoals Salto LEGIC Advant sleutelkaarten, volgen het compatibele-blanco model: u bestelt blanco Advant-legitimatiebewijzen bij Security ID Systems, en schrijft deze vervolgens in via uw eigen systeem. Er is geen voorprogrammering vereist van de kaartleverancier — en geen is mogelijk, omdat de applicatiesleutels alleen binnen de SAM-module of controller van uw locatie leven. Dit is een functie, geen beperking: het betekent dat een onafhankelijke leverancier het fysieke kaartsubstraat kan leveren en de cryptografische integriteit van het systeem onder de exclusieve controle van de locatiebeheerder blijft.

Andere bedrijfseigen formaten volgen vergelijkbare generatieverschillen. SimonsVoss System 3060 compatibele legitimatiebewijzen en Gallagher compatibele proximity kaarten hebben elk hun eigen compatibele-pad en compatibele-blanco niveaus. Het vergelijken van de LEGIC-familie met die platforms wordt behandeld in onze woordenlijst met proximity kaartfrequenties en standaarden, die het volledige landschap van formaatgeneraties en compatibele-leveringsopties in kaart brengt.

Compatibele LEGIC-legitimatiebewijzen bestellen

Voor LEGIC Prime-installaties is het bestelproces eenvoudig. Geef de formaatvariant (MIM256/M030 of MIM1024/M071), de hoeveelheid en – als uw systeem een aangepast systeem-mastersegment gebruikt – de configuratiedetails op die bepalen hoe nieuwe kaarten bij inschrijving worden geaccepteerd. Het technische team van Security ID Systems werkt die configuratie door tijdens de aanvraagfase, zodat de kaarten klaar zijn om direct in uw systeem te worden ingeschreven. Minimale bestelhoeveelheden zijn beschikbaar voor beide varianten en standaard kaartlichamen, evenals sleutelhangerbehuizingen. Raadpleeg onze MIFARE familiegids als parallelle referentie: veel locaties met hybride LEGIC/MIFARE-omgevingen vinden beide gidsen nuttig bij het controleren welke legitimatiebewijstypen daadwerkelijk in omloop zijn in hun gebouwen.

Voor LEGIC Advant is het proces aan de inkoopkant eenvoudiger: bestel de blanco Advant-legitimatiebewijzen, ontvang ze en voer ze door de standaard inschrijvingsworkflow van uw locatie. Als uw installatie LEGIC Identsystems-branded lezers omvat en u niet zeker weet of deze Prime- of Advant-firmware gebruiken, zal het modelnummer van de lezer de generatie bevestigen — en het aanvraagteam van Security ID Systems kan adviseren op basis van het slotmodel als u geen toegang heeft tot de controllerdocumentatie.

Hoeveelheden variëren van kleine aanvullende bestellingen voor één locatie tot bulkruns voor vastgoedbeheerders die tientallen gebouwen op één toegangsplatform overzien. Kaarten worden standaard geleverd in ISO CR80 PVC; aangepast printen, coderen en laminaatafwerkingen zijn beschikbaar. Security ID Systems is een onafhankelijke fabrikant en leverancier van compatibele toegangscontrole-legitimatiebewijzen en is niet gelieerd aan, geautoriseerd door of onderschreven door LEGIC Identsystems, dormakaba of ASSA ABLOY.

LEGIC Prime versus LEGIC Advant: Beveiligingsmodel, Chipvarianten en Compatibel Leveringspad

AttribuutLEGIC PrimeLEGIC Advant
GeneratieLegacy (jaren 90 – 2000)Huidige productie
BeveiligingsmodelPropriëtaire op obscuriteit gebaseerde coderingAES symmetrische-sleutelcryptografie
Belangrijkste chipvariantenMIM256 (M030), MIM1024 (M071)ATC256, ATC1024 en latere varianten
Geheugen256 bytes (MIM256) / 1024 bytes (MIM1024)256 bytes tot 8 KB, afhankelijk van de variant
Compatibel leveringspadCompatibele kaart op bijpassende Prime silicon — voorgeprogrammeerd naar siteconfiguratieFabrieksleeg legitimatiebewijs ingeschreven door de eigen controller / SAM van de site
Typische toepassingenOuder Europees zakelijk, skilift, openbaar vervoer, universiteits-IDHuidig zakelijk, multi-tenant, openbaar vervoer, skigebieden op geüpgradede controllers
Werkfrequentie13.56 MHz (ISO 15693-laag)13.56 MHz (ISO 14443-A-laag in de meeste varianten)
SleutelbeheerSysteem-master ingebrand bij fabricageApplicatiesleutels bewaard in site SAM / deurcontroller

Veelgestelde vragen

Wat is het verschil tussen LEGIC Prime en LEGIC Advant?

LEGIC Prime is de oudere, op obscuriteit gebaseerde generatie die gebruikmaakt van eigen MIM256- of MIM1024-chips, waarbij de bescherming van legitimatiebewijzen afhankelijk is van een systeem-master die bij de fabricage is gecodeerd. LEGIC Advant is de huidige AES-beveiligde generatie, waarbij de deurcontroller van de site de cryptografische sleutels bewaart en deze tijdens de inschrijving naar elke blanco kaart schrijft. Prime heeft een compatibel voorgeprogrammeerd kaartpad; Advant vereist compatibele blanco legitimatiebewijzen die het systeem zelf inschrijft.

Kan een LEGIC Prime-kaart worden gekopieerd of vervangen door een compatibele kaart?

LEGIC Prime-legitimatiebewijzen — zowel MIM256- als MIM1024-varianten — hebben een compatibel leveringspad. Een onafhankelijke fabrikant kan een kaart produceren op bijpassende Prime-chip-silicon en deze programmeren naar de applicatielaagconfiguratie van de site, zodat de kaart correct wordt gepresenteerd aan de lezer. LEGIC Advant volgt een ander model: compatibele blanco legitimatiebewijzen worden geleverd en het eigen systeem van de site schrijft deze in met zijn applicatiesleutels.

Wat is MIM256?

MIM256 (productcode M030) is de 256-byte geheugenvariant van de LEGIC Prime-chipfamilie, werkend op 13.56 MHz. Het is de meest ingezette Prime-variant, te vinden in Europese bedrijfs-, universiteits- en skigebiedtoegangssystemen vanaf eind jaren negentig. De MIM1024 (M071) is de grotere 1024-byte broer die wordt gebruikt in multi-applicatie-implementaties waarbij één kaart meerdere logische legitimatiebewijssegmenten bevat.

Wordt LEGIC buiten Europa gebruikt?

LEGIC is voornamelijk een Europese technologie — het is ontstaan in Zwitserland en verspreidde zich over Centraal- en Noord-Europese bedrijfscampussen, skigebieden en transitsystemen. Er zijn echter installaties in het Midden-Oosten, delen van Azië-Pacific en Noord-Amerika, overal waar Europese systeemintegrators of dormakaba/ASSA ABLOY-dochterondernemingen het platform hebben gespecificeerd. De geïnstalleerde basis buiten Europa is kleiner maar groeit, met name in multi-tenant commerciële vastgoedprojecten.

Levert u compatibele LEGIC blanco's voor Advant-installaties?

Ja. Security ID Systems levert fabriekslege LEGIC Advant-legitimatiebewijzen gebouwd op echte Advant-silicon. Deze zijn niet voorgeprogrammeerd — ze worden ingeschreven door het eigen toegangscontrolesysteem van uw site met behulp van de applicatiesleutels en SAM-configuratie die al in uw controller aanwezig zijn. Het inschrijvingsproces is identiek aan het toevoegen van elke andere nieuwe kaart aan de installatie, dus er zijn geen wijzigingen in de toegangscontrolesoftware of lezerfirmware vereist.

Hoe weet ik of mijn LEGIC-installatie Prime of Advant gebruikt?

Het modelnummer van de lezer of controller is de meest betrouwbare indicator. Oudere dormakaba- en KABA-systemen — met name die geïnstalleerd vóór 2010 — zijn doorgaans Prime. Systemen die in het afgelopen decennium zijn geïnstalleerd of geüpgraded, zijn waarschijnlijker Advant, vooral als de lezerfirmware is bijgewerkt. Het technische onderzoeksteam van Security ID Systems kan adviseren over veelvoorkomende controller- en lezermodellen als de documentatie niet direct beschikbaar is op locatie.

Kunnen LEGIC Prime- en Advant-legitimatiebewijzen naast elkaar bestaan op dezelfde installatie?

Sommige Advant-lezers ondersteunen een achterwaarts compatibele Prime-modus, maar dit hangt af van de specifieke lezerhardware en de firmwareversie die de integrator heeft geïmplementeerd. De meeste sites die bezig zijn met de migratie van Prime naar Advant, gebruiken dual-format lezers gedurende een overgangsperiode, waarbij nieuwe Advant-kaarten worden uitgegeven aan nieuwe kaarthouders terwijl bestaande Prime-kaarten geldig blijven. De controllerconfiguratie bepaalt welke generaties worden geaccepteerd, en dit wordt doorgaans ingesteld door de systeemintegrator in plaats van door de kaartleverancier.

Vraag een offerte aan

Kunt u uw formaat niet vinden? E-mail de specialisten.

Stuur het onderdeelnummer dat op uw kaart is afgedrukt of een foto van de lezer. Wij bevestigen de compatibiliteit voordat u bestelt — en wij dekken de specialistische formaten die niemand anders vermeldt.