Уровни безопасности

LEGIC Prime против LEGIC Advant: Что можно скопировать

Security ID Systems ·

LEGIC Prime и LEGIC Advant — это два разных поколения платформы смарт-карт LEGIC 13.56 MHz: Prime — это более старый, основанный на скрытности формат, использующий проприетарные варианты чипов, такие как MIM256 и MIM1024, в то время как Advant — это текущее поколение с AES-защитой. Различие имеет практическое значение, потому что Идентификаторы LEGIC Prime MIM256 имеют совместимый путь поставки, тогда как идентификаторы LEGIC Advant регистрируются самой системой контроллера двери — это означает, что выдается совместимая заготовка, и система записывает свои собственные ключи во время регистрации. Оба поколения широко распространены в европейских корпоративных, горнолыжных и транспортных приложениях под эгидой dormakaba и ASSA ABLOY.

LEGIC и ее европейское присутствие

LEGIC Identsystems — теперь часть группы dormakaba — разработала свою бесконтактную платформу идентификации 13.56 MHz в Швейцарии, начиная с начала 1990-х годов. Технология распространилась по европейским корпоративным кампусам, системам горнолыжных подъемников, университетским программам идентификации и системам продажи билетов на общественный транспорт, поскольку управляющие зданиями искали проприетарную альтернативу открытым стандартам ISO 14443, распространенным в других местах. Сегодня она встречается в установках от Скандинавии до Средиземноморья, а также во все большем числе объектов на Ближнем Востоке и в Азиатско-Тихоокеанском регионе, где активно работают европейские системные интеграторы.

В отличие от обычных Смарт-карты HF 13,56 МГц, идентификаторы LEGIC работают на чипах, которые обрабатывают протокол прикладного уровня LEGIC в аппаратном обеспечении. Два поколения — Prime и Advant — используют одну и ту же радиочастоту и один и тот же форм-фактор карты, но существенно различаются в том, как защищаются данные идентификатора и как новые карты вводятся в работающую установку. Управляющие объектами, обновляющие старую установку Prime до Advant, часто обнаруживают, что имеют дело с двумя совершенно отдельными экосистемами идентификаторов, несмотря на общее название бренда.

LEGIC Prime (MIM256 / MIM1024) Декодировано

Идентификаторы LEGIC Prime основаны на проприетарной архитектуре чипа, а не на открытом криптографическом стандарте. Два основных варианта — MIM256 (код продукта M030, память 256 байт) и MIM1024 (код продукта M071, память 1024 байта). Считыватель аутентифицирует карту Prime, используя основную область приложения и системный мастер, который записывается в чип при производстве — философия дизайна, которая предшествовала широкой доступности микроконтроллеров класса AES в корпусах размером с карту. Поскольку модель защиты основана на проприетарном кодировании, а не на публично проверенных криптографических алгоритмах, она классифицируется как формат, основанный на скрытности, в том же широком уровне, что и оригинальные развертывания HID 26-bit или ранние MIFARE Classic.

Для команд по обслуживанию объектов практическое значение заключается в том, что совместимая карта LEGIC Prime построенная на соответствующем кремнии Prime, может быть произведена независимыми производителями идентификаторов и запрограммирована в соответствии с существующей конфигурацией объекта. Карта предоставляет считывателю правильные учетные данные прикладного уровня, который аутентифицирует ее так же, как и любую другую зарегистрированную карту. Это делает Prime поколением, где совместимая цепочка поставок коммерчески жизнеспособна — полезный вариант, когда у оригинального поставщика карт длительные сроки поставки, продукт снят с производства или просто цены на сменные карты завышены, что не будет одобрено отделом закупок.

MIM256 является более распространенным вариантом в старых европейских корпоративных и горнолыжных системах, в то время как MIM1024 встречается на многофункциональных объектах, которые хранят несколько логических сегментов идентификаторов на одной карте — например, счет в столовой плюс сегмент доступа к двери. Оба варианта работают на частоте 13.56 MHz и физически соответствуют ISO CR80, если не выпущены в корпусе брелока.

LEGIC Advant: поколение AES

LEGIC Advant заменил Prime в качестве текущей производственной линии, как только криптография класса AES стала практичной в бесконтактном кремнии смарт-карт. Идентификаторы Advant используют современную криптографию с симметричным ключом — контроллер двери системы хранит ключи приложения, и эти ключи записываются в защищенную память карты во время транзакции регистрации на назначенном главном считывателе или кодировщике. С точки зрения считывателя, каждая карта Advant в установке является подлинной, потому что она содержит токены, полученные из сеанса, которые считыватель проверяет в реальном времени по ключам, которые он уже хранит.

В Совместимая карта LEGIC Advant модель поставки отличается от Prime: Security ID Systems поставляет заводские чистые учетные данные Advant, построенные на подлинном кремнии LEGIC Advant. Собственная станция регистрации установки записывает специфическую для объекта структуру приложения и ключи доступа на каждую чистую карту точно так же, как это было бы с картами, полученными непосредственно от LEGIC. Учетные данные не предварительно запрограммированы; они становятся действительными учетными данными объекта в момент их регистрации системой. Это идентично по принципу тому, как совместимые и подлинные учетные данные доступа работают на других платформах с AES-защитой — криптографическая безопасность остается нетронутой, потому что система, а не производитель карт, контролирует ключи.

Advant также поддерживает многосегментную работу, режимы связи, совместимые с NFC, в некоторых вариантах и собственный уровень управления приложениями LEGIC (на основе SAM). Для предприятий, использующих доступ в офисные здания и коммерческие помещения на большой территории, модель управления ключами Advant означает, что архитектура безопасности централизованно контролируется, даже если физический запас карт поступает от стороннего поставщика.

Что имеет совместимый путь против того, что требует совместимой заготовки

Практическое различие между двумя поколениями напрямую отражается на решениях о закупках. LEGIC Prime — как MIM256, так и MIM1024 — имеет совместимый путь: карта, построенная на соответствующем кремнии чипа Prime, может быть запрограммирована для работы в существующей установке Prime. Отделы закупок на горнолыжных курортах, в университетах и на старых корпоративных объектах, использующих системы dormakaba или ASSA на основе Prime, могут заказать совместимые учетные данные LEGIC Prime в качестве прямой замены без изменения программного обеспечения контроля доступа или повторной регистрации существующих держателей карт.

LEGIC Advant, а также аналогично защищенные платформы, такие как ключ-карты Salto LEGIC Advant, следуют модели совместимой заготовки: вы заказываете чистые учетные данные Advant у Security ID Systems, а затем регистрируете их через свою собственную систему. Предварительное программирование от поставщика карт не требуется — и невозможно, потому что ключи приложения хранятся только в модуле SAM или контроллере вашего объекта. Это особенность, а не ограничение: это означает, что независимый поставщик может предоставить физический субстрат карты, а криптографическая целостность системы остается под исключительным контролем оператора объекта.

Другие корпоративные проприетарные форматы следуют аналогичным поколенческим разделениям. Совместимые учетные данные SimonsVoss System 3060 и Совместимые бесконтактные карты Gallagher каждый имеет свои собственные уровни совместимого пути и совместимой заготовки. Сравнение семейства LEGIC с этими платформами рассматривается в нашем глоссария частот и стандартов proximity карт, который отображает полный ландшафт поколений форматов и вариантов совместимой поставки.

Заказ совместимых учетных данных LEGIC

Для установок LEGIC Prime процесс заказа прост. Укажите вариант формата (MIM256/M030 или MIM1024/M071), количество и — если ваша система использует пользовательский системный мастер-сегмент — детали конфигурации, определяющие, как новые карты принимаются при регистрации. Техническая команда Security ID Systems прорабатывает эту конфигурацию на этапе запроса, чтобы карты были готовы к непосредственной регистрации в вашей системе. Минимальные объемы заказа доступны как для обоих вариантов, так и для стандартных корпусов карт, а также для корпусов брелоков. Обратитесь к нашему руководству по семейству MIFARE в качестве параллельной ссылки: многие объекты, использующие гибридные системы LEGIC/MIFARE, находят оба руководства полезными при аудите типов учетных данных, фактически находящихся в обращении в их зданиях.

Для LEGIC Advant процесс проще со стороны закупок: закажите чистые учетные данные Advant, получите их и пропустите через стандартный рабочий процесс регистрации вашего объекта. Если ваша установка включает LEGIC Identsystemsсчитыватели марки и вы не уверены, используют ли они прошивку Prime или Advant, номер модели считывателя подтвердит поколение — и команда по запросам Security ID Systems может проконсультировать на основе модели замка, если у вас нет доступа к документации контроллера.

Количество варьируется от небольших дополнительных заказов для одного объекта до оптовых партий для управляющих недвижимостью, контролирующих десятки зданий на единой платформе доступа. Карты поставляются в стандартном исполнении ISO CR80 PVC; доступны индивидуальная печать, кодирование и ламинирование. Security ID Systems является независимым производителем и поставщиком совместимых учетных данных контроля доступа и не связана, не авторизована и не одобрена LEGIC Identsystems, dormakaba или ASSA ABLOY.

LEGIC Prime против LEGIC Advant: модель безопасности, варианты чипов и совместимый путь поставки

АтрибутLEGIC PrimeLEGIC Advant
ПоколениеУстаревшее (1990-е–2000-е)Текущее производство
Модель безопасностиПроприетарное кодирование на основе скрытностиСимметричная криптография AES
Основные варианты чиповMIM256 (M030), MIM1024 (M071)ATC256, ATC1024 и более поздние варианты
Память256 байт (MIM256) / 1024 байта (MIM1024)От 256 байт до 8 КБ в зависимости от варианта
Совместимый путь поставкиСовместимая карта на соответствующем кремниевом чипе Prime — предварительно запрограммированная под конфигурацию объектаЗаводская чистая карта, зарегистрированная собственным контроллером / SAM объекта
Типичные примененияСтарые европейские корпоративные системы, горнолыжные подъемники, транспорт, университетские удостоверенияТекущие корпоративные системы, системы для зданий с несколькими арендаторами, транспорт, горнолыжные курорты на модернизированных контроллерах
Рабочая частота13.56 MHz (уровень ISO 15693)13.56 MHz (уровень ISO 14443-A в большинстве вариантов)
Управление ключамиСистемный мастер-ключ записывается при производствеКлючи приложений хранятся в SAM объекта / контроллере двери

Совместимые форматы в этой статье

13.56 MHz Редкий формат

LEGIC Prime (MIM256 / MIM1024)

Совместим с LEGIC Identsystems

Чип
LEGIC Prime
Формат
LEGIC Prime проприетарный RF13.56; 256B / 1KB
Посмотреть совместимые учетные данные
13.56 MHz Редкий формат

LEGIC Prime / Advant (примечание о LF-соседстве — преимущественно HF)

Совместим с LEGIC Identsystems

Чип
LEGIC
Формат
LEGIC Prime проприетарный / LEGIC Advant AES (…
Посмотреть совместимые учетные данные
13.56 MHz Редкий формат

LEGIC (Prime / Advant)

Совместим с LEGIC Identsystems

Чип
LEGIC Prime
Формат
LEGIC Advant: AES + 3DES, ISO 14443A / ISO 1…
Посмотреть совместимые учетные данные
13.56 MHz

LEGIC Advant (ATC)

Совместим с LEGIC Identsystems; корпоративные Salto, Miwa LD, лыжи

Чип
LEGIC Advant
Формат
LEGIC Advant; AES + DES; ISO 14443A/15693 la…
Посмотреть совместимые учетные данные
13.56 MHz

Salto LEGIC Advant (корпоративный)

Совместим с Salto Systems

Чип
LEGIC Advant
Формат
LEGIC Advant мультиприложение; DES/AES на u…
Посмотреть совместимые учетные данные
125 kHz Редкий формат

Gallagher / Cardax IV (LF 125 kHz)

Совместим с Gallagher

Чип
T5577 / EM4305
Формат
Формат Gallagher LF: 4-битный код региона (A-P)…
Посмотреть совместимые учетные данные

Часто задаваемые вопросы

В чем разница между LEGIC Prime и LEGIC Advant?

LEGIC Prime — это более старое поколение, основанное на обфускации, использующее проприетарные чипы MIM256 или MIM1024, где защита учетных данных основана на системном мастер-ключе, закодированном при производстве. LEGIC Advant — это текущее поколение с AES-защитой, где контроллер двери объекта хранит криптографические ключи и записывает их на каждую чистую карту во время регистрации. Prime имеет путь совместимых предварительно запрограммированных карт; Advant требует совместимых чистых учетных данных, которые система регистрирует сама.

Можно ли скопировать карту LEGIC Prime или заменить ее совместимой картой?

Учетные данные LEGIC Prime — как варианты MIM256, так и MIM1024 — имеют путь совместимой поставки. Независимый производитель может изготовить карту на соответствующем кремниевом чипе Prime и запрограммировать ее под конфигурацию прикладного уровня объекта, чтобы карта корректно представлялась считывателю. LEGIC Advant следует другой модели: поставляются совместимые чистые учетные данные, и собственная система объекта регистрирует их с помощью своих ключей приложений.

Что такое MIM256?

MIM256 (код продукта M030) — это вариант чипа семейства LEGIC Prime с памятью 256 байт, работающий на частоте 13.56 MHz. Это наиболее широко распространенный вариант Prime, используемый в европейских корпоративных, университетских и горнолыжных системах контроля доступа с конца 1990-х годов. MIM1024 (M071) — это более крупный аналог с памятью 1024 байта, используемый в мультиприложениях, где одна карта содержит несколько логических сегментов учетных данных.

Используется ли LEGIC за пределами Европы?

LEGIC — это преимущественно европейская технология: она возникла в Швейцарии и распространилась по корпоративным кампусам, горнолыжным курортам и транспортным системам Центральной и Северной Европы. Однако установки существуют на Ближнем Востоке, в некоторых частях Азиатско-Тихоокеанского региона и Северной Америки везде, где европейские системные интеграторы или дочерние компании dormakaba/ASSA ABLOY указывали эту платформу. Установленная база за пределами Европы меньше, но растет, особенно в проектах коммерческой недвижимости с несколькими арендаторами.

Поставляете ли вы совместимые чистые карты LEGIC для установок Advant?

Да. Security ID Systems поставляет заводские чистые учетные данные LEGIC Advant, построенные на подлинном кремниевом чипе Advant. Они не предварительно запрограммированы — они регистрируются собственной системой контроля доступа вашего объекта с использованием ключей приложений и конфигурации SAM, уже имеющихся в вашем контроллере. Процесс регистрации идентичен добавлению любой другой новой карты в установку, поэтому никаких изменений в программном обеспечении контроля доступа или прошивке считывателя не требуется.

Как узнать, использует ли моя установка LEGIC Prime или Advant?

Номер модели считывателя или контроллера является наиболее надежным индикатором. Старые системы dormakaba и KABA — особенно те, что были установлены до 2010 года — обычно являются Prime. Системы, установленные или модернизированные в последнее десятилетие, скорее всего, являются Advant, особенно если прошивка считывателя была обновлена. Техническая группа Security ID Systems может проконсультировать по распространенным моделям контроллеров и считывателей, если документация недоступна на объекте.

Могут ли учетные данные LEGIC Prime и Advant сосуществовать в одной установке?

Некоторые считыватели Advant поддерживают обратно совместимый режим Prime, но это зависит от конкретного аппаратного обеспечения считывателя и версии прошивки, развернутой интегратором. Большинство объектов, находящихся в процессе миграции с Prime на Advant, используют считыватели двойного формата в течение переходного периода, выдавая новые карты Advant новым держателям карт, в то время как существующие карты Prime остаются действительными. Конфигурация контроллера определяет, какие поколения принимаются, и это обычно устанавливается системным интегратором, а не поставщиком карт.

Запросить коммерческое предложение

Не можете найти свой формат? Напишите специалистам.

Отправьте номер детали, напечатанный на вашей карте, или фотографию считывателя. Мы подтверждаем совместимость перед вашим заказом — и мы охватываем специализированные форматы, которые никто другой не предлагает.