LEGIC และรอยเท้าในยุโรป
LEGIC Identsystems — ซึ่งปัจจุบันเป็นส่วนหนึ่งของกลุ่ม dormakaba — ได้พัฒนาแพลตฟอร์มข้อมูลประจำตัวแบบไร้สัมผัส 13.56 MHz ในสวิตเซอร์แลนด์ตั้งแต่ต้นทศวรรษ 1990 เทคโนโลยีนี้แพร่กระจายไปทั่ววิทยาเขตองค์กรในยุโรป, ระบบลิฟต์สกี, โปรแกรม ID ของมหาวิทยาลัย และการออกตั๋วขนส่งมวลชน เนื่องจากผู้จัดการอาคารมองหาทางเลือกที่เป็นกรรมสิทธิ์แทนมาตรฐาน ISO 14443 แบบเปิดที่พบได้ทั่วไปในที่อื่น ปัจจุบันพบได้ในการติดตั้งตั้งแต่สแกนดิเนเวียไปจนถึงเมดิเตอร์เรเนียน และในจำนวนสถานที่ที่เพิ่มขึ้นทั่วตะวันออกกลางและเอเชียแปซิฟิกที่ผู้รวมระบบยุโรปได้เข้ามามีบทบาท
ไม่เหมือนสินค้าโภคภัณฑ์ สมาร์ทการ์ด HF 13.56 MHz, ข้อมูลประจำตัว LEGIC ทำงานบนชิปที่จัดการโปรโตคอลชั้นแอปพลิเคชัน LEGIC ในฮาร์ดแวร์ ทั้งสองรุ่น — Prime และ Advant — ใช้ความถี่วิทยุเดียวกันและรูปแบบบัตรเดียวกัน แต่แตกต่างกันอย่างมากในวิธีการป้องกันข้อมูลประจำตัวและวิธีการนำบัตรใหม่เข้าสู่การติดตั้งที่กำลังทำงานอยู่ ผู้จัดการสถานที่ที่อัปเกรดการติดตั้ง Prime เก่าเป็น Advant มักจะพบว่าพวกเขากำลังจัดการกับระบบนิเวศข้อมูลประจำตัวที่แยกจากกันโดยสิ้นเชิงแม้จะมีชื่อแบรนด์เดียวกัน
LEGIC Prime (MIM256 / MIM1024) ถอดรหัสแล้ว
ข้อมูลประจำตัว LEGIC Prime อาศัยสถาปัตยกรรมชิปที่เป็นกรรมสิทธิ์มากกว่ามาตรฐานการเข้ารหัสแบบเปิด สองรูปแบบหลักคือ MIM256 (รหัสผลิตภัณฑ์ M030, หน่วยความจำ 256 ไบต์) และ MIM1024 (รหัสผลิตภัณฑ์ M071, หน่วยความจำ 1024 ไบต์) เครื่องอ่านจะตรวจสอบสิทธิ์บัตร Prime โดยใช้พื้นที่แอปพลิเคชันหลักและระบบหลักที่ถูกเขียนลงในชิปในระหว่างการผลิต — ปรัชญาการออกแบบที่มาก่อนการมีไมโครคอนโทรลเลอร์ระดับ AES ในแพ็คเกจขนาดบัตรอย่างแพร่หลาย เนื่องจากรูปแบบการป้องกันขึ้นอยู่กับการเข้ารหัสที่เป็นกรรมสิทธิ์มากกว่าอัลกอริทึมการเข้ารหัสที่ตรวจสอบโดยสาธารณะ จึงถูกจัดประเภทเป็นรูปแบบที่ใช้ความคลุมเครือในระดับเดียวกับการใช้งาน HID 26-bit ดั้งเดิมหรือ MIFARE Classic ยุคแรก
สำหรับทีมงานสถานที่ ผลกระทบในทางปฏิบัติคือ บัตรที่เข้ากันได้กับ LEGIC Prime ที่สร้างขึ้นบนซิลิคอน Prime ที่ตรงกันสามารถผลิตได้โดยผู้ผลิตข้อมูลประจำตัวอิสระและตั้งโปรแกรมให้ตรงกับการกำหนดค่าไซต์ที่มีอยู่ บัตรจะนำเสนอข้อมูลประจำตัวชั้นแอปพลิเคชันที่ถูกต้องต่อเครื่องอ่าน ซึ่งจะตรวจสอบสิทธิ์เหมือนกับบัตรที่ลงทะเบียนอื่นๆ สิ่งนี้ทำให้ Prime เป็นรุ่นที่ห่วงโซ่อุปทานที่เข้ากันได้มีความเป็นไปได้ในเชิงพาณิชย์ — เป็นทางเลือกที่มีประโยชน์เมื่อซัพพลายเออร์บัตรเดิมมีระยะเวลารอคอยนาน ถูกยกเลิก หรือเพียงแค่กำหนดราคาบัตรทดแทนในราคาพรีเมียมที่ทีมจัดซื้อจะไม่อนุมัติ
MIM256 เป็นรูปแบบที่พบได้บ่อยกว่าในระบบองค์กรยุโรปและลิฟต์สกีรุ่นเก่า ในขณะที่ MIM1024 พบได้ในไซต์ที่มีหลายแอปพลิเคชันที่เก็บส่วนข้อมูลประจำตัวเชิงตรรกะหลายส่วนบนบัตรใบเดียว — เช่น บัญชีโรงอาหารบวกกับส่วนการเข้าถึงประตู ทั้งสองรูปแบบทำงานที่ 13.56 MHz และเป็น ISO CR80 ทางกายภาพ เว้นแต่จะออกในรูปแบบพวงกุญแจ
LEGIC Advant: รุ่น AES
LEGIC Advant เข้ามาแทนที่ Prime ในฐานะสายการผลิตปัจจุบันเมื่อการเข้ารหัสระดับ AES กลายเป็นไปได้ในซิลิคอนสมาร์ทการ์ดแบบไร้สัมผัส ข้อมูลประจำตัว Advant ใช้การเข้ารหัสแบบสมมาตรที่ทันสมัย — คอนโทรลเลอร์ประตูของระบบจะเก็บคีย์แอปพลิเคชัน และคีย์เหล่านั้นจะถูกเขียนลงในหน่วยความจำที่ปลอดภัยของบัตรในระหว่างการทำธุรกรรมการลงทะเบียนที่เครื่องอ่านหลักหรือตัวเข้ารหัสที่กำหนด จากมุมมองของเครื่องอ่าน บัตร Advant ทุกใบในการติดตั้งเป็นของแท้เนื่องจากมีโทเค็นที่ได้มาจากเซสชันที่เครื่องอ่านตรวจสอบแบบเรียลไทม์กับคีย์ที่เครื่องอ่านมีอยู่แล้ว
คู่มือ การ์ดที่เข้ากันได้กับ LEGIC Advant ดังนั้นรูปแบบการจัดหาจึงแตกต่างจาก Prime: Security ID Systems จัดหาข้อมูลประจำตัว Advant ที่ว่างเปล่าจากโรงงานซึ่งสร้างขึ้นบนซิลิคอน LEGIC Advant ของแท้ สถานีลงทะเบียนของไซต์งานจะเขียนโครงสร้างแอปพลิเคชันเฉพาะไซต์และคีย์การเข้าถึงลงในการ์ดเปล่าแต่ละใบเช่นเดียวกับที่ทำกับการ์ดที่มาจาก LEGIC โดยตรง ข้อมูลประจำตัวไม่ได้ถูกตั้งโปรแกรมไว้ล่วงหน้า มันจะกลายเป็นข้อมูลประจำตัวของไซต์ที่ถูกต้องทันทีที่ระบบลงทะเบียน หลักการนี้เหมือนกับวิธีการทำงานของ ข้อมูลประจำตัวการเข้าถึงที่เข้ากันได้กับของแท้ ทำงานบนแพลตฟอร์มที่ปลอดภัยด้วย AES อื่นๆ — ความปลอดภัยในการเข้ารหัสยังคงไม่เสียหายเนื่องจากระบบ ไม่ใช่ผู้ผลิตการ์ด เป็นผู้ควบคุมคีย์
Advant ยังรองรับการทำงานแบบหลายส่วน โหมดการสื่อสารที่เข้ากันได้กับ NFC ในบางรุ่น และเลเยอร์การจัดการแอปพลิเคชันของ LEGIC เอง (อิงตาม SAM) สำหรับองค์กรที่ใช้งาน การเข้าถึงอาคารสำนักงานและผู้เช่าเชิงพาณิชย์ ในพื้นที่ขนาดใหญ่ โมเดลการจัดการคีย์ของ Advant หมายความว่าสถาปัตยกรรมความปลอดภัยถูกควบคุมจากส่วนกลาง แม้ว่าสต็อกการ์ดจริงจะมาจากซัพพลายเออร์บุคคลที่สาม
อะไรมีเส้นทางที่เข้ากันได้กับอะไรที่ต้องการช่องว่างที่เข้ากันได้
ความแตกต่างในทางปฏิบัติระหว่างสองรุ่นนี้เชื่อมโยงโดยตรงกับการตัดสินใจจัดซื้อ LEGIC Prime — ทั้ง MIM256 และ MIM1024 — มีเส้นทางที่เข้ากันได้: การ์ดที่สร้างขึ้นบนซิลิคอนชิป Prime ที่ตรงกันสามารถตั้งโปรแกรมให้ทำงานในการติดตั้ง Prime ที่มีอยู่ได้ ทีมจัดซื้อที่รีสอร์ทสกี มหาวิทยาลัย และไซต์องค์กรเก่าที่ใช้ระบบ dormakaba หรือ ASSA ที่อิงตาม Prime สามารถสั่งซื้อ ข้อมูลประจำตัวที่เข้ากันได้กับ LEGIC Prime เป็นอุปกรณ์ทดแทนแบบเสียบปลั๊กโดยไม่ต้องแตะซอฟต์แวร์ควบคุมการเข้าถึงหรือลงทะเบียนผู้ถือบัตรที่มีอยู่ใหม่
LEGIC Advant และแพลตฟอร์มที่ปลอดภัยในลักษณะเดียวกัน เช่น คีย์การ์ด Salto LEGIC Advantปฏิบัติตามโมเดลช่องว่างที่เข้ากันได้: คุณสั่งซื้อข้อมูลประจำตัว Advant ที่ว่างเปล่าจาก Security ID Systems จากนั้นลงทะเบียนผ่านระบบของคุณเอง ไม่จำเป็นต้องมีการตั้งโปรแกรมล่วงหน้าจากซัพพลายเออร์การ์ด — และไม่สามารถทำได้ เนื่องจากคีย์แอปพลิเคชันมีอยู่เฉพาะในโมดูล SAM หรือคอนโทรลเลอร์ของไซต์ของคุณเท่านั้น นี่คือคุณสมบัติ ไม่ใช่ข้อจำกัด: หมายความว่าซัพพลายเออร์อิสระสามารถจัดหาพื้นผิวการ์ดทางกายภาพได้ และความสมบูรณ์ของการเข้ารหัสของระบบยังคงอยู่ภายใต้การควบคุมพิเศษของผู้ดำเนินการไซต์
อื่นๆ รูปแบบที่เป็นกรรมสิทธิ์ขององค์กร มีการแบ่งรุ่นที่คล้ายกัน ข้อมูลประจำตัวที่เข้ากันได้กับ SimonsVoss System 3060 และ การ์ดพร็อกซิมิตี้ที่เข้ากันได้กับ Gallagher แต่ละรายการมีระดับเส้นทางที่เข้ากันได้และช่องว่างที่เข้ากันได้ของตนเอง การเปรียบเทียบตระกูล LEGIC กับแพลตฟอร์มเหล่านั้นครอบคลุมอยู่ใน อภิธานศัพท์ความถี่และมาตรฐานของ proximity cardซึ่งแสดงแผนผังภูมิทัศน์ทั้งหมดของรุ่นรูปแบบและตัวเลือกการจัดหาที่เข้ากันได้
การสั่งซื้อข้อมูลประจำตัว LEGIC ที่เข้ากันได้
สำหรับการติดตั้ง LEGIC Prime กระบวนการสั่งซื้อนั้นตรงไปตรงมา ระบุรูปแบบ (MIM256/M030 หรือ MIM1024/M071) จำนวน และ — หากระบบของคุณใช้ส่วนมาสเตอร์ระบบที่กำหนดเอง — รายละเอียดการกำหนดค่าที่กำหนดวิธีการยอมรับการ์ดใหม่ในการลงทะเบียน ทีมเทคนิคของ Security ID Systems จะดำเนินการกำหนดค่าดังกล่าวในระหว่างขั้นตอนการสอบถาม เพื่อให้การ์ดมาถึงพร้อมที่จะลงทะเบียนโดยตรงในระบบของคุณ มีปริมาณการสั่งซื้อขั้นต่ำสำหรับทั้งสองรูปแบบและตัวการ์ดมาตรฐาน รวมถึงตัวเรือนพวงกุญแจ โปรดดูที่ คู่มือตระกูล MIFARE เป็นข้อมูลอ้างอิงคู่ขนาน: หลายไซต์ที่ใช้ระบบไฮบริด LEGIC/MIFARE พบว่าคู่มือทั้งสองมีประโยชน์เมื่อตรวจสอบประเภทข้อมูลประจำตัวที่หมุนเวียนอยู่ในอาคารของตน
สำหรับ LEGIC Advant กระบวนการจะง่ายกว่าในส่วนการจัดซื้อ: สั่งซื้อข้อมูลประจำตัว Advant ที่ว่างเปล่า รับ และดำเนินการผ่านขั้นตอนการลงทะเบียนมาตรฐานของไซต์ของคุณ หากการติดตั้งของคุณรวมถึงเครื่องอ่านที่มีตราสินค้า LEGIC Identsystemsและคุณไม่แน่ใจว่าเครื่องอ่านเหล่านั้นใช้เฟิร์มแวร์ Prime หรือ Advant หมายเลขรุ่นของเครื่องอ่านจะยืนยันรุ่น — และทีมสอบถามของ Security ID Systems สามารถให้คำแนะนำตามรุ่นของล็อคได้ หากคุณไม่สามารถเข้าถึงเอกสารคอนโทรลเลอร์ได้
ปริมาณมีตั้งแต่คำสั่งซื้อเติมเงินขนาดเล็กสำหรับไซต์เดียว ไปจนถึงการสั่งซื้อจำนวนมากสำหรับผู้จัดการทรัพย์สินที่ดูแลอาคารหลายสิบแห่งบนแพลตฟอร์มการเข้าถึงเดียว การ์ดจะถูกจัดส่งใน ISO CR80 PVC เป็นมาตรฐาน มีการพิมพ์แบบกำหนดเอง การเข้ารหัส และการเคลือบผิว Security ID Systems เป็นผู้ผลิตและซัพพลายเออร์อิสระของข้อมูลประจำตัวควบคุมการเข้าถึงที่เข้ากันได้ และไม่มีส่วนเกี่ยวข้อง ได้รับอนุญาต หรือรับรองโดย LEGIC Identsystems, dormakaba หรือ ASSA ABLOY
LEGIC Prime vs LEGIC Advant: โมเดลความปลอดภัย, รุ่นชิป, และเส้นทางการจัดหาที่เข้ากันได้
| คุณสมบัติ | LEGIC Prime | LEGIC Advant |
|---|---|---|
| รุ่น | รุ่นเก่า (ทศวรรษ 1990–2000) | การผลิตปัจจุบัน |
| โมเดลความปลอดภัย | การเข้ารหัสแบบกรรมสิทธิ์ที่อิงความคลุมเครือ | การเข้ารหัสแบบสมมาตร AES |
| รุ่นชิปหลัก | MIM256 (M030), MIM1024 (M071) | ATC256, ATC1024 และรุ่นต่อมา |
| หน่วยความจำ | 256 ไบต์ (MIM256) / 1024 ไบต์ (MIM1024) | 256 ไบต์ ถึง 8 KB ขึ้นอยู่กับรุ่น |
| เส้นทางการจัดหาที่เข้ากันได้ | การ์ดที่เข้ากันได้บนซิลิคอน Prime ที่ตรงกัน — ตั้งโปรแกรมล่วงหน้าตามการกำหนดค่าของไซต์ | ข้อมูลประจำตัวที่ว่างเปล่าจากโรงงานที่ลงทะเบียนโดยคอนโทรลเลอร์ / SAM ของไซต์เอง |
| การใช้งานทั่วไป | องค์กรยุโรปเก่า, ลิฟต์สกี, การขนส่ง, บัตรประจำตัวมหาวิทยาลัย | องค์กรปัจจุบัน, ผู้เช่าหลายราย, การขนส่ง, สกีรีสอร์ทบนคอนโทรลเลอร์ที่อัปเกรดแล้ว |
| ความถี่ในการทำงาน | 13.56 MHz (เลเยอร์ ISO 15693) | 13.56 MHz (เลเยอร์ ISO 14443-A ในรุ่นส่วนใหญ่) |
| การจัดการคีย์ | System-master ถูกเขียนที่การผลิต | คีย์แอปพลิเคชันที่เก็บไว้ในไซต์ SAM / คอนโทรลเลอร์ประตู |