Vicon VAX คืออะไรและเทคโนโลยี Farpointe Pyramid ที่อยู่เบื้องหลัง
Vicon Industries — ผู้ผลิตระบบเฝ้าระวังวิดีโอและระบบควบคุมการเข้าถึงที่มีมายาวนาน — บรรจุแพลตฟอร์มควบคุมการเข้าถึง VAX ของตนด้วยข้อมูลประจำตัวที่จำหน่ายภายใต้การกำหนดผลิตภัณฑ์ VAX-CRD สิ่งที่ผู้จัดการสิ่งอำนวยความสะดวกและผู้รวมระบบจำนวนมากไม่ทราบคือรูปแบบข้อมูลประจำตัวไม่ใช่การพัฒนาภายในของ Vicon VAX-CRD เป็นผลิตภัณฑ์ OEM ที่สร้างขึ้นบน Farpointe Data เทคโนโลยี Pyramid ซึ่งหมายถึงโปรโตคอลการเข้ารหัสพื้นฐานเป็นรูปแบบ Farpointe Pyramid เดียวกันที่ใช้ในการปรับใช้ผู้รวมระบบรักษาความปลอดภัยที่หลากหลาย
Farpointe Data เป็นผู้ผลิตข้อมูลประจำตัวในแคลิฟอร์เนียที่ได้จัดหาเทคโนโลยีการ์ดทางกายภาพและเชิงตรรกะที่อยู่เบื้องหลังสายผลิตภัณฑ์แบรนด์ OEM หลายสาย สำหรับ Vicon Industries แพลตฟอร์ม VAX ซึ่งหมายถึงโครงสร้างข้อมูล — ความกว้างของฟิลด์ ตำแหน่งพาริตี ลำดับบิต — เป็นไปตามข้อกำหนด Farpointe Pyramid แทนที่จะเป็นของ Vicon ความแตกต่างนั้นมีความสำคัญอย่างยิ่งเมื่อคุณพยายามระบุแหล่งทดแทน เนื่องจากตระกูลข้อมูลประจำตัวที่เกี่ยวข้องขยายออกไปนอกแคตตาล็อกผลิตภัณฑ์ของ Vicon
การรับรู้ถึงสายเลือด Farpointe Pyramid ยังอธิบายได้ว่าเหตุใดซัพพลายเออร์ข้อมูลประจำตัวที่เข้ากันได้บางรายจึงสามารถดำเนินการสั่งซื้อ VAX-CRD ได้ การ์ด Farpointe Pyramid ที่เข้ากันได้ ที่เข้ารหัสด้วยรหัสสิ่งอำนวยความสะดวกและช่วงหมายเลขบัตรที่ถูกต้องจะนำเสนอสตรีมข้อมูล Wiegand เดียวกันกับผู้อ่าน Vicon VAX เช่นเดียวกับข้อมูลประจำตัว VAX-CRD ของแท้ — โดยมีเงื่อนไขว่าพารามิเตอร์การเข้ารหัสตรงกันอย่างแม่นยำ
รูปแบบเริ่มต้น 26-Bit และ MAXSecure
การปรับใช้ VAX-CRD มาตรฐานใช้ Wiegand 26-bit ซึ่งเป็นรูปแบบ H10301 ที่แพร่หลายในอุตสาหกรรม: ฟิลด์รหัสสิ่งอำนวยความสะดวก 8-bit (ค่า 0–255) และฟิลด์หมายเลขบัตร 16-bit (ค่า 0–65,535) พร้อมบิตพาริตีนำหน้าและต่อท้าย Vicon มักจะกำหนดรหัสสิ่งอำนวยความสะดวกเฉพาะไซต์ ณ เวลาที่ติดตั้ง และรหัสนั้นเป็นพารามิเตอร์ที่สำคัญที่ซัพพลายเออร์ข้อมูลประจำตัวที่เข้ากันได้จำเป็นต้องจับคู่ หากไม่มีรหัสสิ่งอำนวยความสะดวกที่ถูกต้อง การ์ดจะถูกปฏิเสธโดยสิ้นเชิงหรือยอมรับได้ก็ต่อเมื่อผู้อ่านได้รับการกำหนดค่าผิดพลาดให้ละเว้นไบต์รหัสสิ่งอำนวยความสะดวก — สถานการณ์ที่โปรแกรมการเข้าถึงที่รับผิดชอบไม่ควรพึ่งพา [[link to 26-bit Wiegand article]] คู่มือรูปแบบ Wiegand ฉบับสมบูรณ์ อธิบายเค้าโครงบิตฟิลด์ 26-bit เต็มรูปแบบสำหรับผู้รวมระบบที่ต้องการตรวจสอบการกำหนดค่าแผงของตน
MAXSecure เป็นคุณสมบัติเพิ่มเติมที่พัฒนาโดย Farpointe ซึ่งซ้อนทับอยู่บนข้อมูล proximity พื้นฐาน เป็นกลไกป้องกันการงัดแงะที่ออกแบบมาเพื่อป้องกันการตั้งโปรแกรมฟิลด์ที่ไม่ได้รับอนุญาตของหน้าข้อมูลข้อมูลประจำตัว เมื่อ MAXSecure ทำงาน ข้อมูลประจำตัวจะนำค่าตรวจสอบที่เข้ารหัสพร้อมกับเพย์โหลด Wiegand มาตรฐาน ผู้อ่านที่กำหนดค่าให้ตรวจสอบค่าตรวจสอบนี้จะปฏิเสธข้อมูลประจำตัวที่ไม่ได้ผลิตด้วยพารามิเตอร์ MAXSecure ที่ถูกต้อง นี่คือการยับยั้งระดับประชากรที่ใช้กับกระบวนการผลิตข้อมูลประจำตัว — ไม่ใช่ความลับทางเข้ารหัสลับเฉพาะไซต์ในลักษณะเดียวกับคีย์ที่หลากหลายของ DESFire AES สิ่งอำนวยความสะดวกที่เปิดใช้งานการตรวจสอบ MAXSecure บนผู้อ่านของตนจำเป็นต้องยืนยันกับผู้รวมระบบของตนว่าข้อมูลประจำตัวทดแทนของตนต้องการการเข้ารหัส MAXSecure ก่อนสั่งซื้อ
สำหรับการปรับใช้ VAX ส่วนใหญ่ในภาคสนาม MAXSecure ไม่ได้เปิดใช้งานที่ผู้อ่านหรือผู้อ่านได้รับการกำหนดค่าให้ยอมรับ Wiegand 26-bit มาตรฐานโดยไม่มีการตรวจสอบ MAXSecure ผู้รวมระบบควรตรวจสอบการกำหนดค่าผู้อ่านก่อนที่จะสันนิษฐานว่า MAXSecure ทำงานอยู่ หากคุณไม่แน่ใจเกี่ยวกับการกำหนดค่าข้อมูลประจำตัวของสิ่งอำนวยความสะดวกของคุณ [[link to article on identifying credential format]] การระบุรูปแบบการ์ด ครอบคลุมวิธีการอ่านข้อมูลที่พิมพ์หรือตั้งโปรแกรมบนข้อมูลประจำตัวที่มีอยู่ของคุณ
LF VAX-CRD vs HF VAX-CRD-MT (MIFARE)
Vicon นำเสนอเทคโนโลยีข้อมูลประจำตัวที่แตกต่างกันสองแบบภายใต้ VAX-CRD มาตรฐาน VAX-CRD เป็นบัตรพร็อกซิมิตี้ความถี่ต่ำ (LF) 125 kHz ซึ่งเป็นเทคโนโลยีการเชื่อมต่อแบบเหนี่ยวนำแบบเดียวกับที่ใช้ใน บัตร proximity 125 kHz LF ตลาดมาตั้งแต่ทศวรรษ 1990 เป็นแบบพาสซีฟ ไม่มีแบตเตอรี่ และทำงานที่ระยะการอ่านประมาณ 5–10 ซม. ขึ้นอยู่กับการตั้งค่าเกนของเครื่องอ่าน นี่คือข้อมูลประจำตัวที่พบบ่อยกว่าในการติดตั้ง VAX แบบเดิมและขนาดกลาง
VAX-CRD-MT เป็นรุ่นความถี่สูง (HF) ทำงานที่ 13.56 MHz โดยใช้ซิลิคอน NXP MIFARE ของแท้ กลุ่มผลิตภัณฑ์นี้มุ่งเป้าไปที่การติดตั้งที่ต้องการความจุข้อมูลเพิ่มเติมและการรักษาความปลอดภัยระดับแอปพลิเคชันเสริมที่ข้อมูลประจำตัวอัจฉริยะ 13.56 MHz มอบให้ เนื่องจาก VAX-CRD-MT ใช้ชิป NXP ของแท้แทนที่จะเป็นทรานสปอนเดอร์ LF ธรรมดา ความเข้ากันได้และเส้นทางการจัดหาจึงแตกต่างจาก VAX-CRD มาตรฐาน: ต้องจับคู่การกำหนดค่า MIFARE และการเข้ารหัสระดับแอปพลิเคชันใดๆ ที่ Vicon ได้ใช้ ไม่ใช่แค่การสร้างสตรีมบิต Wiegand ซ้ำ
เพื่อวัตถุประสงค์ในการจัดหาข้อมูลประจำตัวที่เข้ากันได้ LF VAX-CRD และ HF VAX-CRD-MT ถือเป็นกลุ่มผลิตภัณฑ์ที่แยกจากกัน โดยมีระยะเวลารอคอยสินค้าและข้อกำหนดทางเทคนิคที่แตกต่างกัน คำขอเปลี่ยนอะไหล่ส่วนใหญ่เกี่ยวข้องกับ LF VAX-CRD — รุ่น MIFARE มีการแพร่หลายน้อยกว่าในฐานที่ติดตั้ง และข้อกำหนดการเข้ารหัสมีความซับซ้อนมากกว่า ทั้งสองได้รับการสนับสนุน; กระบวนการสั่งซื้อสำหรับแต่ละรายการจะกล่าวถึงในส่วนสุดท้ายด้านล่าง proximity OEM รุ่นเก่า หน้าหมวดหมู่ให้บริบทที่กว้างขึ้นสำหรับตระกูลข้อมูลประจำตัวหลายเทคโนโลยีที่คล้ายกัน
การเข้ารหัสข้อมูลประจำตัว Vicon ที่เข้ากันได้
ข้อมูลประจำตัว LF VAX-CRD ที่เข้ากันได้ผลิตขึ้นโดยการเข้ารหัส บัตรพร็อกซิมิตี้ Farpointe Pyramid ที่เข้ากันได้ เปล่า — โดยเฉพาะ T5577 หรือทรานสปอนเดอร์ที่ตั้งโปรแกรมได้ความถี่ต่ำที่เทียบเท่า — ด้วยข้อกำหนดรูปแบบ Farpointe Pyramid, รหัสสถานที่ของไซต์ และหมายเลขบัตรที่ต้องการ T5577 เป็นบัตรเปล่าที่ตั้งโปรแกรมได้มาตรฐานสำหรับข้อมูลประจำตัวประเภทนี้ สามารถเขียนไปยังประเภทการมอดูเลตที่ถูกต้อง, อัตราบิต และโครงสร้างข้อมูลเพื่อสร้างข้อมูลประจำตัวที่ไม่สามารถแยกแยะได้ทางไฟฟ้าและตรรกะจาก VAX-CRD ที่ออกโดยโรงงานในระดับเครื่องอ่าน คู่มือบัตรเข้าใช้งานที่เข้ากันได้เทียบกับของแท้ อธิบายอย่างง่ายๆ ว่า "เข้ากันได้" หมายถึงอะไรในบริบทนี้และไม่ได้หมายถึงอะไร
กระบวนการเข้ารหัสต้องจับคู่พารามิเตอร์หลายตัวพร้อมกัน: การมอดูเลตความถี่พาหะ (FSK สำหรับรูปแบบ Pyramid), อัตราข้อมูล, รูปแบบฟิลด์ (ตำแหน่งรหัสสถานที่, ตำแหน่งหมายเลขบัตร, อัลกอริทึมพาริตี) และ — หากมี — ค่าตรวจสอบ MAXSecure ไม่มีสิ่งใดเป็นการคาดเดา: ข้อกำหนด Farpointe Pyramid เป็นรูปแบบที่กำหนดและทำซ้ำได้ สิ่งที่แตกต่างกันไปในแต่ละไซต์คือค่ารหัสสถานที่และช่วงหมายเลขบัตร ซึ่งทั้งสองอย่างจะต้องจัดหาโดยลูกค้าหรืออ่านจากข้อมูลประจำตัวตัวอย่าง
สำหรับ HF VAX-CRD-MT กระบวนการนี้ต้องทำงานกับข้อมูลประจำตัว MIFARE 13.56 MHz เปล่าที่กำหนดค่าให้ตรงกับโครงสร้างแอปพลิเคชัน Vicon เนื่องจากข้อมูลประจำตัว MIFARE สามารถเก็บข้อมูลแอปพลิเคชันเพิ่มเติมจากเพย์โหลดพร็อกซิมิตี้ได้ ข้อกำหนดการเข้ารหัสจึงมีความเฉพาะเจาะจงกับไซต์มากขึ้น ลูกค้าที่สั่งซื้อรุ่น MIFARE ควรจัดเตรียมข้อมูลประจำตัวตัวอย่างสำหรับการวิเคราะห์รูปแบบ พร้อมกับเอกสารใดๆ ที่มีจากผู้ติดตั้งเกี่ยวกับการกำหนดค่าบัตร ข้อมูลประจำตัวที่เข้ากันได้กับ Farpointe Pyramid 39 บิต ยังมีให้สำหรับไซต์ที่ใช้รูปแบบ PW-39 แบบขยายแทนค่าเริ่มต้น 26 บิต
การสั่งซื้อ: รหัสสถานที่, ช่วงบัตร และการอ่านตัวอย่าง
ในการสั่งซื้อ บัตรพร็อกซิมิตี้ Vicon ที่เข้ากันได้ ทดแทน ต้องมีข้อมูลสามส่วน: รหัสสถานที่ที่ใช้ในไซต์, ช่วงหมายเลขบัตรที่คุณต้องการครอบคลุม และการยืนยันว่าเปิดใช้งาน MAXSecure หรือไม่ รหัสสถานที่มักจะถูกบันทึกโดยผู้ติดตั้งในส่วนการกำหนดค่าแผงควบคุม, ในใบสั่งซื้อเดิม หรือพิมพ์บนสต็อกข้อมูลประจำตัวเดิม หากไม่มีแหล่งข้อมูลใดๆ เหล่านั้น ข้อมูลประจำตัวตัวอย่างที่ส่งมาให้เราเพื่ออ่านจะกำหนดรหัสสถานที่ได้อย่างชัดเจน
หมายเลขบัตรควรระบุเป็นช่วงต่อเนื่องหากเป็นไปได้ — เช่น หมายเลขบัตร 1 ถึง 50 — แทนที่จะเป็นหมายเลขแต่ละรายการแบบเฉพาะกิจ ซึ่งช่วยลดความซับซ้อนของการเข้ารหัสแบบกลุ่มและการตรวจสอบคุณภาพ สำหรับสถานที่ที่ต้องการการเติมเงินเป็นระยะ เราขอแนะนำให้เก็บเอกสารช่วงเดิมไว้ เพื่อให้คำสั่งซื้อในอนาคตสามารถจับคู่ได้โดยไม่มีความคลุมเครือ
เส้นทางที่เร็วที่สุดในการเปลี่ยนอะไหล่ที่เข้ารหัสอย่างถูกต้องคือการส่งข้อมูลประจำตัวตัวอย่างสองถึงสามรายการจากการติดตั้งที่มีอยู่ การอ่านตัวอย่างจะยืนยันรหัสสถานที่, รูปแบบหมายเลขบัตร, โครงสร้างข้อมูล และการกำหนดค่า MAXSecure ในขั้นตอนเดียว ซึ่งช่วยลดความเสี่ยงของการเข้ารหัสโดยอิงจากสมมติฐานที่ไม่ถูกต้อง ใช้ หน้าติดต่อ เพื่อเริ่มต้นการส่งตัวอย่างหรือเพื่อหารือเกี่ยวกับข้อกำหนดเฉพาะของสถานที่ของคุณ ผู้รวมระบบที่จัดการไซต์ VAX หลายแห่งในรหัสสถานที่ต่างๆ ก็สามารถ เรียกดูแคตตาล็อกข้อมูลประจำตัวที่เข้ากันได้ทั้งหมด เพื่อยืนยันความพร้อมของผลิตภัณฑ์ก่อนส่งคำสั่งซื้อจำนวนมาก Security ID Systems เป็นผู้ผลิตและซัพพลายเออร์อิสระของข้อมูลประจำตัวควบคุมการเข้าถึงที่เข้ากันได้ และไม่มีส่วนเกี่ยวข้อง, ได้รับอนุญาต หรือรับรองโดย Vicon Industries หรือ Farpointe Data
กลุ่มผลิตภัณฑ์ข้อมูลประจำตัว Vicon VAX — เทคโนโลยีพื้นฐาน, ความถี่, รูปแบบ และชิปพื้นฐานโดยสรุป
| ข้อมูลประจำตัว | เทคโนโลยี | ความถี่ | รูปแบบ | ชิปพื้นฐาน | ตัวเลือก MAXSecure |
|---|---|---|---|---|---|
| VAX-CRD (มาตรฐาน) | Farpointe Pyramid LF | 125 kHz | Wiegand 26 บิต (คลาส H10301) | T5577 / EM4305 programmable blank | ใช่ — ค่าตรวจสอบที่ตั้งโปรแกรมได้ในฟิลด์ |
| VAX-CRD (ขยาย) | Farpointe Pyramid PW-39 | 125 kHz | Wiegand Pyramid 39 บิต | บัตรเปล่า T5577 ที่ตั้งโปรแกรมได้ | ใช่ |
| VAX-CRD-MT | ข้อมูลประจำตัวอัจฉริยะ MIFARE | 13.56 MHz | เพย์โหลดระดับแอปพลิเคชัน + Wiegand | ซิลิคอน NXP MIFARE ของแท้ | N/A — โมเดลความปลอดภัย HF แยกต่างหาก |
| VAX-CRD Key Fob | Farpointe Pyramid LF | 125 kHz | Wiegand 26 บิต (คลาส H10301) | T5577 / EM4305 programmable blank | ใช่ |
| VAX-CRD ที่เปิดใช้งาน MAXSecure | Farpointe Pyramid LF + MAXSecure | 125 kHz | Wiegand 26-bit + เลเยอร์ป้องกันการงัดแงะที่เข้ารหัส | T5577 พร้อมการเข้ารหัส MAXSecure | มาตรฐานสำหรับรุ่นนี้ |