Säkerhetsnivåer

LEGIC Prime vs LEGIC Advant: Vad som kan kopieras

Security ID Systems ·

LEGIC Prime och LEGIC Advant är två distinkta generationer av LEGIC 13.56 MHz smartkortsplattform: Prime är det äldre, obskuritetsbaserade formatet som använder proprietära chipvarianter som MIM256 och MIM1024, medan Advant är den nuvarande AES-säkrade generationen. Skillnaden är praktiskt viktig eftersom LEGIC Prime MIM256-behörigheter har en kompatibel leveransväg, medan LEGIC Advant-behörigheter registreras av dörrkontrollsystemet självt — vilket innebär att ett kompatibelt ämne utfärdas och systemet skriver sina egna nycklar under registreringen. Båda generationerna är utbredda i europeiska företags-, skidorts- och transitapplikationer under dormakaba- och ASSA ABLOY-paraplyet.

LEGIC och dess europeiska fotavtryck

LEGIC Identsystems — nu en del av dormakaba-gruppen — utvecklade sin 13.56 MHz kontaktlösa behörighetsplattform i Schweiz med start i början av 1990-talet. Tekniken spreds över europeiska företagscampus, skidliftssystem, universitets-ID-program och kollektivtrafikbiljetter när fastighetsförvaltare sökte ett proprietärt alternativ till de öppna ISO 14443-standarderna som var vanliga på andra håll. Idag förekommer den i installationer från Skandinavien till Medelhavet, och i ett växande antal platser i Mellanöstern och Asien-Stillahavsområdet där europeiska systemintegratörer har varit aktiva.

Till skillnad från handelsvaror 13.56 MHz HF smartkort, kör LEGIC-behörigheter på chip som hanterar LEGIC-applikationslagerprotokollet i hårdvara. De två generationerna — Prime och Advant — använder samma radiofrekvens och samma kortformfaktor, men skiljer sig väsentligt i hur behörighetsdata skyddas och hur nya kort introduceras i en befintlig installation. Fastighetsförvaltare som uppgraderar en äldre Prime-installation till Advant upptäcker ofta att de har att göra med två helt separata behörighetsekosystem trots det delade varumärket.

LEGIC Prime (MIM256 / MIM1024) avkodad

LEGIC Prime-behörigheter förlitar sig på en proprietär chiparkitektur snarare än en öppen kryptografisk standard. De två huvudvarianterna är MIM256 (produktkod M030, 256-byte minne) och MIM1024 (produktkod M071, 1024-byte minne). Läsaren autentiserar ett Prime-kort med hjälp av ett huvudapplikationsområde och en systemmaster som bränns in i chipet vid tillverkning — en designfilosofi som föregår den breda tillgängligheten av AES-klassade mikrokontroller i kortstora paket. Eftersom skyddsmodellen baseras på proprietär kodning snarare än offentligt granskade kryptografiska algoritmer, klassificeras den som ett obskuritetsbaserat format i samma breda kategori som original HID 26-bitars eller tidiga MIFARE Classic-utrullningar.

För fastighetsteam är den praktiska implikationen att ett LEGIC Prime kompatibelt kort byggt på matchande Prime-kisel kan produceras av oberoende behörighetstillverkare och programmeras för att matcha en befintlig platskonfiguration. Kortet presenterar de korrekta applikationslagerbehörigheterna för läsaren, som autentiserar det som det skulle göra med alla andra registrerade kort. Detta gör Prime till den generation där en kompatibel leveranskedja är kommersiellt lönsam — ett användbart alternativ när den ursprungliga kortleverantören har långa ledtider, har upphört, eller helt enkelt prissätter ersättningskort till en premie som inköpsteamet inte kommer att godkänna.

MIM256 är den vanligaste varianten i äldre europeiska företags- och skidliftssystem, medan MIM1024 finns i applikationer med flera användningsområden som lagrar flera logiska behörighetssegment på ett enda kort — till exempel ett kantinkonto plus ett dörråtkomstsegment. Båda varianterna fungerar vid 13.56 MHz och är fysiskt ISO CR80 om de inte utfärdas i en nyckelbricka.

LEGIC Advant: AES-generationen

LEGIC Advant ersatte Prime som den nuvarande produktionslinjen när AES-klassad kryptografi blev praktisk i kontaktlös smartkortskisel. Advant-behörigheter använder modern symmetrisk kryptering — systemets dörrkontroll håller applikationsnycklarna, och dessa nycklar skrivs till kortets säkra minne under en registreringstransaktion vid en utsedd masterläsare eller kodare. Ur läsarens perspektiv är varje Advant-kort i installationen äkta eftersom det bär sessionshärledda tokens som läsaren verifierar i realtid mot nycklar den redan innehar.

Vår guide LEGIC Advant-kompatibelt kort leveransmodell skiljer sig därför från Prime: Security ID Systems levererar fabriksnya Advant-kort byggda på äkta LEGIC Advant-kisel. Installationens egen registreringsstation skriver den platsspecifika applikationsstrukturen och åtkomstnycklarna på varje tomt kort precis som den skulle göra med kort som kommer direkt från LEGIC. Kortet är inte förprogrammerat; det blir ett giltigt platskort i samma ögonblick som systemet registrerar det. Detta är identiskt i princip med hur kompatibla vs äkta åtkomstkort fungerar över andra AES-säkrade plattformar — den kryptografiska säkerheten förblir intakt eftersom systemet, inte korttillverkaren, kontrollerar nycklarna.

Advant stöder även flertjänstdrift, NFC-kompatibla kommunikationslägen i vissa varianter, och LEGIC:s eget applikationshanteringslager (SAM-baserat). För företag som driver åtkomst till kontorsbyggnader och kommersiella hyresgäster över en stor fastighet, innebär Advants nyckelhanteringsmodell att säkerhetsarkitekturen är centralt kontrollerad även när de fysiska korten kommer från en tredjepartsleverantör.

Vad har en kompatibel väg kontra vad som behöver ett kompatibelt blankt kort

Den praktiska skillnaden mellan de två generationerna motsvarar direkt inköpsbeslut. LEGIC Prime – både MIM256 och MIM1024 – har en kompatibel väg: ett kort byggt på matchande Prime-chipkisel kan programmeras för att fungera i en befintlig Prime-installation. Inköpsteam på skidanläggningar, universitet och äldre företag som använder dormakaba- eller ASSA-system baserade på Prime kan beställa LEGIC Prime-kompatibla kort som direkta ersättningar utan att röra åtkomstkontrollprogramvaran eller omregistrera befintliga kortinnehavare.

LEGIC Advant, och liknande säkrade plattformar som Salto LEGIC Advant nyckelkort, följer modellen med kompatibla blanka kort: du beställer blanka Advant-kort från Security ID Systems, och registrerar dem sedan via ditt eget system. Ingen förprogrammering krävs från kortleverantören – och ingen är möjlig, eftersom applikationsnycklarna endast finns i din plats SAM-modul eller styrenhet. Detta är en funktion, inte en begränsning: det innebär att en oberoende leverantör kan tillhandahålla det fysiska kortsubstratet och systemets kryptografiska integritet förblir under platsoperatörens exklusiva kontroll.

Andra företagets proprietära format följer liknande generationsuppdelningar. SimonsVoss System 3060-kompatibla kort och Gallagher-kompatibla närhetskort har var och en sina egna kompatibla-väg- och kompatibla-blanka-nivåer. Jämförelsen av LEGIC-familjen med dessa plattformar behandlas i vår ordlista för proximity-kortfrekvenser och standarder, som kartlägger hela landskapet av formatgenerationer och kompatibla leveransalternativ.

Beställa kompatibla LEGIC-kort

För LEGIC Prime-installationer är beställningsprocessen enkel. Ange formatvariant (MIM256/M030 eller MIM1024/M071), kvantitet och – om ditt system använder ett anpassat system-master-segment – konfigurationsdetaljerna som definierar hur nya kort accepteras vid registrering. Security ID Systems tekniska team arbetar igenom den konfigurationen under förfrågningsstadiet så att korten anländer redo att registreras direkt i ditt system. Minsta beställningskvantiteter finns tillgängliga för båda varianterna och standardkortkroppar samt nyckelbrickshöljen. Se vår MIFARE familjeguide som en parallell referens: många platser som driver hybrid LEGIC/MIFARE-fastigheter finner båda guiderna användbara när de granskar vilka typer av kort som faktiskt cirkulerar i deras byggnader.

För LEGIC Advant är processen enklare i inköpsänden: beställ de tomma Advant-korten, ta emot dem och kör dem genom din plats standardregistreringsarbetsflöde. Om din installation inkluderar LEGIC Identsystems-märkta läsare och du är osäker på om de kör Prime- eller Advant-firmware, kommer läsarens modellnummer att bekräfta generationen – och Security ID Systems förfrågningsteam kan ge råd baserat på låsmodellen om du inte har tillgång till styrenhetens dokumentation.

Kvantiteterna sträcker sig från små påfyllningsbeställningar för en enskild plats till stora serier för fastighetsförvaltare som övervakar dussintals byggnader på en enda åtkomstplattform. Korten levereras i ISO CR80 PVC som standard; anpassad tryckning, kodning och laminatytor finns tillgängliga. Security ID Systems är en oberoende tillverkare och leverantör av kompatibla åtkomstkontrollkort och är inte anslutet till, auktoriserat av eller godkänt av LEGIC Identsystems, dormakaba eller ASSA ABLOY.

LEGIC Prime vs LEGIC Advant: Säkerhetsmodell, chipvarianter och kompatibel leveransväg

AttributLEGIC PrimeLEGIC Advant
GenerationÄldre (1990-tal–2000-tal)Nuvarande produktion
SäkerhetsmodellProprietär obskyr-baserad kodningAES symmetrisk-nyckelkryptografi
Huvudsakliga chipvarianterMIM256 (M030), MIM1024 (M071)ATC256, ATC1024 och senare varianter
Minne256 byte (MIM256) / 1024 byte (MIM1024)256 byte till 8 KB beroende på variant
Kompatibel leveransvägKompatibelt kort på matchande Prime-kisel – förprogrammerat till platskonfigurationFabriksblankt kort som registreras av platsens egen styrenhet / SAM
Typiska applikationerÄldre europeiska företag, skidliftar, transit, universitets-IDNuvarande företag, flerbostadshus, transit, skidanläggningar med uppgraderade styrenheter
Driftsfrekvens13.56 MHz (ISO 15693-lager)13.56 MHz (ISO 14443-A-lager i de flesta varianter)
NyckelhanteringSystem-master bränd vid tillverkningApplikationsnycklar lagrade i platsens SAM / dörrstyrenhet

Vanliga frågor

Vad är skillnaden mellan LEGIC Prime och LEGIC Advant?

LEGIC Prime är den äldre, obskuritetsbaserade generationen som använder proprietära MIM256- eller MIM1024-chip, där kortskyddet förlitar sig på en system-master som kodas vid tillverkningen. LEGIC Advant är den nuvarande AES-säkrade generationen, där platsens dörrstyrenhet håller de kryptografiska nycklarna och skriver dem till varje blankt kort under registreringen. Prime har en kompatibel förprogrammerad kortväg; Advant kräver kompatibla blanka kort som systemet själv registrerar.

Kan ett LEGIC Prime-kort kopieras eller ersättas av ett kompatibelt kort?

LEGIC Prime-kort – både MIM256- och MIM1024-varianter – har en kompatibel leveransväg. En oberoende tillverkare kan producera ett kort på matchande Prime-chipkisel och programmera det till platsens applikationslagerkonfiguration, så att kortet presenteras korrekt för läsaren. LEGIC Advant följer en annan modell: kompatibla blanka kort levereras och platsens eget system registrerar dem med sina applikationsnycklar.

Vad är MIM256?

MIM256 (produktkod M030) är minnesvarianten på 256 byte av LEGIC Prime-chipfamiljen, som arbetar vid 13.56 MHz. Det är den mest utbredda Prime-varianten, som finns i europeiska företags-, universitets- och skidanläggningssystem från slutet av 1990-talet och framåt. MIM1024 (M071) är den större varianten på 1024 byte som används i multi-applikationsinstallationer där ett enda kort bär flera logiska kortsegment.

Används LEGIC utanför Europa?

LEGIC är primärt en europeisk teknik – den härstammar från Schweiz och spreds över centrala och norra Europas företagscampus, skidområden och transitsystem. Installationer finns dock i Mellanöstern, delar av Asien-Stillahavsområdet och Nordamerika där europeiska systemintegratörer eller dormakaba/ASSA ABLOY-dotterbolag specificerade plattformen. Den installerade basen utanför Europa är mindre men växande, särskilt i kommersiella fastighetsprojekt med flera hyresgäster.

Levererar ni kompatibla LEGIC-blanketter för Advant-installationer?

Ja. Security ID Systems levererar fabriksblanka LEGIC Advant-kort byggda på äkta Advant-kisel. Dessa är inte förprogrammerade – de registreras av din plats egna passersystem med hjälp av applikationsnycklarna och SAM-konfigurationen som redan finns i din styrenhet. Registreringsprocessen är identisk med att lägga till ett annat nytt kort i installationen, så inga ändringar i passersystemets programvara eller läsarens firmware krävs.

Hur vet jag om min LEGIC-installation använder Prime eller Advant?

Läsarens eller styrenhetens modellnummer är den mest tillförlitliga indikatorn. Äldre dormakaba- och KABA-system – särskilt de som installerades före 2010 – är typiskt Prime. System som installerats eller uppgraderats under det senaste decenniet är mer sannolikt Advant, särskilt om läsarens firmware har uppdaterats. Security ID Systems tekniska förfrågningsteam kan ge råd om vanliga styrenhets- och läsarmodeller om dokumentationen inte är lättillgänglig på plats.

Kan LEGIC Prime- och Advant-kort samexistera på samma installation?

Vissa Advant-läsare stöder ett bakåtkompatibelt Prime-läge, men detta beror på den specifika läsarhårdvaran och den firmwareversion som integratören distribuerade. De flesta platser som migrerar från Prime till Advant kör läsare med dubbla format under en övergångsperiod, och utfärdar nya Advant-kort till nya kortinnehavare medan befintliga Prime-kort förblir giltiga. Styrenhetskonfigurationen avgör vilka generationer som accepteras, och detta ställs typiskt in av systemintegratören snarare än av kortleverantören.

Begär en offert

Hittar du inte ditt format? Mejla specialisterna.

Skicka artikelnumret som är tryckt på ditt kort eller ett foto av läsaren. Vi bekräftar kompatibiliteten innan du beställer – och vi täcker specialistformat som ingen annan listar.