Các cấp độ bảo mật

LEGIC Prime so với LEGIC Advant: Cái Nào Có Thể Sao Chép Được

Security ID Systems ·

LEGIC Prime và LEGIC Advant là hai thế hệ riêng biệt của nền tảng thẻ thông minh LEGIC 13.56 MHz: Prime là định dạng cũ hơn, dựa trên sự không rõ ràng, sử dụng các biến thể chip độc quyền như MIM256 và MIM1024, trong khi Advant là thế hệ hiện tại được bảo mật bằng AES. Sự khác biệt này có ý nghĩa thực tế vì Thẻ LEGIC Prime MIM256 có một chuỗi cung ứng tương thích, trong khi thẻ LEGIC Advant được đăng ký bởi chính hệ thống điều khiển cửa — nghĩa là một phôi tương thích được cấp và hệ thống ghi các khóa riêng của nó trong quá trình đăng ký. Cả hai thế hệ đều phổ biến trong các ứng dụng doanh nghiệp, khu nghỉ dưỡng trượt tuyết và giao thông vận tải ở châu Âu dưới sự bảo trợ của dormakaba và ASSA ABLOY.

LEGIC và Dấu ấn Châu Âu của nó

LEGIC Identsystems — hiện là một phần của tập đoàn dormakaba — đã phát triển nền tảng thẻ không tiếp xúc 13.56 MHz của mình tại Thụy Sĩ bắt đầu từ đầu những năm 1990. Công nghệ này đã lan rộng khắp các khuôn viên doanh nghiệp châu Âu, hệ thống thang máy trượt tuyết, chương trình ID đại học và vé giao thông công cộng khi các nhà quản lý tòa nhà tìm kiếm một giải pháp thay thế độc quyền cho các tiêu chuẩn mở ISO 14443 phổ biến ở những nơi khác. Ngày nay, nó xuất hiện trong các cài đặt từ Scandinavia đến Địa Trung Hải, và ở một số lượng ngày càng tăng các địa điểm trên khắp Trung Đông và Châu Á-Thái Bình Dương nơi các nhà tích hợp hệ thống châu Âu đã hoạt động.

Không giống như hàng hóa thẻ thông minh HF 13.56 MHz, thẻ LEGIC chạy trên các chip xử lý giao thức lớp ứng dụng LEGIC trong phần cứng. Hai thế hệ — Prime và Advant — sử dụng cùng tần số vô tuyến và cùng yếu tố hình thức thẻ, nhưng khác biệt đáng kể về cách dữ liệu thẻ được bảo vệ và cách thẻ mới được đưa vào một cài đặt đang chạy. Các nhà quản lý cơ sở nâng cấp một cài đặt Prime cũ hơn lên Advant thường phát hiện ra rằng họ đang đối phó với hai hệ sinh thái thẻ hoàn toàn riêng biệt mặc dù có cùng tên thương hiệu.

LEGIC Prime (MIM256 / MIM1024) Giải mã

Thẻ LEGIC Prime dựa trên kiến trúc chip độc quyền thay vì một tiêu chuẩn mật mã mở. Hai biến thể chính là MIM256 (mã sản phẩm M030, bộ nhớ 256 byte) và MIM1024 (mã sản phẩm M071, bộ nhớ 1024 byte). Đầu đọc xác thực thẻ Prime bằng cách sử dụng một khu vực ứng dụng chính và một hệ thống chính được ghi vào chip khi sản xuất — một triết lý thiết kế có trước sự phổ biến rộng rãi của các bộ vi điều khiển lớp AES trong các gói kích thước thẻ. Bởi vì mô hình bảo vệ dựa trên mã hóa độc quyền thay vì các thuật toán mật mã được kiểm toán công khai, nó được phân loại là định dạng dựa trên sự không rõ ràng trong cùng một cấp độ rộng với các triển khai HID 26-bit gốc hoặc MIFARE Classic ban đầu.

Đối với các nhóm quản lý cơ sở, ý nghĩa thực tế là một thẻ tương thích LEGIC Prime được xây dựng trên chip Prime phù hợp có thể được sản xuất bởi các nhà sản xuất thẻ độc lập và được lập trình để phù hợp với cấu hình địa điểm hiện có. Thẻ trình bày các thông tin xác thực lớp ứng dụng chính xác cho đầu đọc, đầu đọc sẽ xác thực nó như bất kỳ thẻ đã đăng ký nào khác. Điều này làm cho Prime trở thành thế hệ mà một chuỗi cung ứng tương thích có khả năng thương mại — một lựa chọn hữu ích khi nhà cung cấp thẻ gốc có thời gian chờ lâu, đã ngừng sản xuất hoặc đơn giản là định giá thẻ thay thế ở mức cao mà nhóm mua sắm sẽ không chấp thuận.

MIM256 là biến thể phổ biến hơn trong các hệ thống doanh nghiệp và thang máy trượt tuyết cũ ở châu Âu, trong khi MIM1024 được tìm thấy ở các địa điểm đa ứng dụng lưu trữ nhiều phân đoạn thẻ logic trên một thẻ — ví dụ: một tài khoản căng tin cộng với một phân đoạn truy cập cửa. Cả hai biến thể đều hoạt động ở tần số 13.56 MHz và có hình dạng vật lý ISO CR80 trừ khi được phát hành dưới dạng fob chìa khóa.

LEGIC Advant: Thế hệ AES

LEGIC Advant đã thay thế Prime làm dây chuyền sản xuất hiện tại khi mật mã cấp AES trở nên khả thi trong chip thẻ thông minh không tiếp xúc. Thẻ Advant sử dụng mật mã khóa đối xứng hiện đại — bộ điều khiển cửa của hệ thống giữ các khóa ứng dụng, và các khóa đó được ghi vào bộ nhớ an toàn của thẻ trong một giao dịch đăng ký tại một đầu đọc hoặc bộ mã hóa chính được chỉ định. Từ góc độ của đầu đọc, mọi thẻ Advant trong cài đặt đều là chính hãng vì nó mang các mã thông báo được tạo từ phiên mà đầu đọc xác minh trong thời gian thực so với các khóa mà nó đã giữ.

The Thẻ tương thích LEGIC Advant mô hình cung cấp do đó khác với Prime: Security ID Systems cung cấp các thẻ Advant trắng xuất xưởng được xây dựng trên silicon LEGIC Advant chính hãng. Trạm đăng ký của hệ thống sẽ ghi cấu trúc ứng dụng và khóa truy cập cụ thể của địa điểm lên từng thẻ trắng chính xác như khi sử dụng thẻ được cung cấp trực tiếp từ LEGIC. Thẻ không được lập trình sẵn; nó trở thành một thẻ hợp lệ của địa điểm ngay khi hệ thống đăng ký nó. Điều này về nguyên tắc giống như cách thẻ truy cập tương thích so với thẻ chính hãng hoạt động trên các nền tảng bảo mật AES khác — bảo mật mã hóa vẫn nguyên vẹn vì hệ thống, chứ không phải nhà sản xuất thẻ, kiểm soát các khóa.

Advant cũng hỗ trợ hoạt động đa phân đoạn, các chế độ giao tiếp tương thích NFC trong một số biến thể và lớp quản lý ứng dụng riêng của LEGIC (dựa trên SAM). Đối với các doanh nghiệp đang vận hành truy cập tòa nhà văn phòng và khách thuê thương mại trên một khu vực rộng lớn, mô hình quản lý khóa của Advant có nghĩa là kiến trúc bảo mật được kiểm soát tập trung ngay cả khi nguồn thẻ vật lý đến từ nhà cung cấp bên thứ ba.

Thẻ có đường dẫn tương thích so với Thẻ cần phôi tương thích

Sự khác biệt thực tế giữa hai thế hệ liên quan trực tiếp đến các quyết định mua sắm. LEGIC Prime — cả MIM256 và MIM1024 — đều có đường dẫn tương thích: một thẻ được xây dựng trên silicon chip Prime phù hợp có thể được lập trình để hoạt động trong một hệ thống Prime hiện có. Các nhóm mua sắm tại các khu nghỉ dưỡng trượt tuyết, trường đại học và các địa điểm doanh nghiệp cũ đang sử dụng hệ thống dormakaba hoặc ASSA dựa trên Prime có thể đặt hàng thẻ tương thích LEGIC Prime như các sản phẩm thay thế trực tiếp mà không cần chạm vào phần mềm kiểm soát truy cập hoặc đăng ký lại chủ thẻ hiện có.

LEGIC Advant, và các nền tảng bảo mật tương tự như thẻ khóa Salto LEGIC Advant, tuân theo mô hình phôi tương thích: bạn đặt hàng thẻ Advant trắng từ Security ID Systems, sau đó đăng ký chúng thông qua hệ thống của riêng bạn. Không yêu cầu lập trình sẵn từ nhà cung cấp thẻ — và không thể thực hiện được, vì các khóa ứng dụng chỉ nằm bên trong mô-đun SAM hoặc bộ điều khiển của địa điểm của bạn. Đây là một tính năng, không phải là một hạn chế: nó có nghĩa là một nhà cung cấp độc lập có thể cung cấp vật liệu thẻ vật lý và tính toàn vẹn mã hóa của hệ thống vẫn nằm dưới sự kiểm soát độc quyền của nhà điều hành địa điểm.

Các các định dạng độc quyền của doanh nghiệp khác tuân theo các phân chia thế hệ tương tự. thẻ tương thích SimonsVoss System 3060thẻ proximity tương thích Gallagher mỗi loại đều có các cấp độ đường dẫn tương thích và phôi tương thích riêng. So sánh dòng LEGIC với các nền tảng đó được đề cập trong bảng chú giải tần số và tiêu chuẩn thẻ proximity, trong đó mô tả toàn bộ bối cảnh các thế hệ định dạng và các tùy chọn cung cấp tương thích.

Đặt hàng thẻ LEGIC tương thích

Đối với các hệ thống LEGIC Prime, quy trình đặt hàng rất đơn giản. Cung cấp biến thể định dạng (MIM256/M030 hoặc MIM1024/M071), số lượng và — nếu hệ thống của bạn sử dụng phân đoạn master hệ thống tùy chỉnh — các chi tiết cấu hình xác định cách thẻ mới được chấp nhận khi đăng ký. Đội ngũ kỹ thuật của Security ID Systems sẽ làm việc thông qua cấu hình đó trong giai đoạn yêu cầu để thẻ đến sẵn sàng đăng ký trực tiếp vào hệ thống của bạn. Số lượng đặt hàng tối thiểu có sẵn cho cả hai biến thể và thân thẻ tiêu chuẩn cũng như vỏ móc khóa. Tham khảo hướng dẫn dòng MIFARE của chúng tôi như một tài liệu tham khảo song song: nhiều địa điểm đang vận hành hệ thống LEGIC/MIFARE lai thấy cả hai hướng dẫn đều hữu ích khi kiểm tra các loại thẻ đang lưu hành trong các tòa nhà của họ.

Đối với LEGIC Advant, quy trình đơn giản hơn ở khâu mua sắm: đặt hàng thẻ Advant trắng, nhận chúng và chạy chúng qua quy trình đăng ký tiêu chuẩn của địa điểm của bạn. Nếu hệ thống của bạn bao gồm các đầu đọc mang nhãn hiệu LEGIC Identsystemsvà bạn không chắc liệu chúng chạy firmware Prime hay Advant, số kiểu đầu đọc sẽ xác nhận thế hệ — và đội ngũ yêu cầu của Security ID Systems có thể tư vấn dựa trên kiểu khóa nếu bạn không có quyền truy cập vào tài liệu bộ điều khiển.

Số lượng dao động từ các đơn hàng bổ sung nhỏ cho một địa điểm duy nhất đến các đợt lớn cho các nhà quản lý tài sản giám sát hàng chục tòa nhà trên một nền tảng truy cập duy nhất. Thẻ được cung cấp bằng PVC ISO CR80 theo tiêu chuẩn; có sẵn các tùy chọn in ấn, mã hóa và hoàn thiện laminate tùy chỉnh. Security ID Systems là nhà sản xuất và cung cấp độc lập các thẻ kiểm soát truy cập tương thích và không liên kết, không được ủy quyền hoặc xác nhận bởi LEGIC Identsystems, dormakaba hoặc ASSA ABLOY.

LEGIC Prime so với LEGIC Advant: Mô hình bảo mật, biến thể chip và đường dẫn cung cấp tương thích

Thuộc tínhLEGIC PrimeLEGIC Advant
Thế hệCũ (những năm 1990–2000)Sản xuất hiện tại
Mô hình bảo mậtMã hóa dựa trên sự che giấu độc quyềnMật mã khóa đối xứng AES
Các biến thể chip chínhMIM256 (M030), MIM1024 (M071)ATC256, ATC1024 và các biến thể sau này
Bộ nhớ256 byte (MIM256) / 1024 byte (MIM1024)256 byte đến 8 KB tùy thuộc vào biến thể
Đường dẫn cung cấp tương thíchThẻ tương thích trên chip Prime phù hợp — được lập trình sẵn theo cấu hình của địa điểmThẻ trắng xuất xưởng được đăng ký bởi bộ điều khiển / SAM của địa điểm
Các ứng dụng điển hìnhID công ty, thang máy trượt tuyết, vận chuyển, đại học cũ của Châu ÂuCông ty hiện tại, đa người thuê, vận chuyển, khu nghỉ dưỡng trượt tuyết trên các bộ điều khiển được nâng cấp
Tần số hoạt động13.56 MHz (lớp ISO 15693)13.56 MHz (lớp ISO 14443-A trong hầu hết các biến thể)
Quản lý khóaHệ thống-master được ghi tại nhà sản xuấtKhóa ứng dụng được giữ trong SAM của địa điểm / bộ điều khiển cửa

Các câu hỏi thường gặp

Sự khác biệt giữa LEGIC Prime và LEGIC Advant là gì?

LEGIC Prime là thế hệ cũ hơn dựa trên sự không rõ ràng sử dụng chip MIM256 hoặc MIM1024 độc quyền, trong đó bảo vệ thông tin xác thực dựa vào một hệ thống-master được mã hóa tại nhà sản xuất. LEGIC Advant là thế hệ được bảo mật AES hiện tại, trong đó bộ điều khiển cửa của địa điểm giữ các khóa mã hóa và ghi chúng vào mỗi thẻ trắng trong quá trình đăng ký. Prime có một đường dẫn thẻ tương thích được lập trình sẵn; Advant yêu cầu các thông tin xác thực trống tương thích mà hệ thống tự đăng ký.

Thẻ LEGIC Prime có thể được sao chép hoặc thay thế bằng thẻ tương thích không?

Thông tin xác thực LEGIC Prime — cả biến thể MIM256 và MIM1024 — đều có đường dẫn cung cấp tương thích. Một nhà sản xuất độc lập có thể sản xuất một thẻ trên chip Prime silicon phù hợp và lập trình nó theo cấu hình lớp ứng dụng của địa điểm, để thẻ hiển thị chính xác cho đầu đọc. LEGIC Advant tuân theo một mô hình khác: các thông tin xác thực trống tương thích được cung cấp và hệ thống của địa điểm tự đăng ký chúng bằng các khóa ứng dụng của nó.

MIM256 là gì?

MIM256 (mã sản phẩm M030) là biến thể bộ nhớ 256 byte của dòng chip LEGIC Prime, hoạt động ở tần số 13.56 MHz. Đây là biến thể Prime được triển khai rộng rãi nhất, được tìm thấy trong các hệ thống truy cập của các công ty, trường đại học và khu nghỉ dưỡng trượt tuyết ở Châu Âu từ cuối những năm 1990 trở đi. MIM1024 (M071) là phiên bản lớn hơn 1024 byte được sử dụng trong các triển khai đa ứng dụng, nơi một thẻ duy nhất mang nhiều phân đoạn thông tin xác thực logic.

LEGIC có được sử dụng bên ngoài Châu Âu không?

LEGIC chủ yếu là một công nghệ của Châu Âu — nó có nguồn gốc từ Thụy Sĩ và lan rộng khắp các khuôn viên công ty, khu trượt tuyết và hệ thống vận chuyển ở Trung và Bắc Âu. Tuy nhiên, các cài đặt tồn tại ở Trung Đông, một phần của Châu Á-Thái Bình Dương và Bắc Mỹ ở bất cứ nơi nào các nhà tích hợp hệ thống Châu Âu hoặc các công ty con của dormakaba/ASSA ABLOY đã chỉ định nền tảng này. Cơ sở lắp đặt bên ngoài Châu Âu nhỏ hơn nhưng đang phát triển, đặc biệt là trong các dự án bất động sản thương mại đa người thuê.

Bạn có cung cấp thẻ trắng LEGIC tương thích cho các cài đặt Advant không?

Có. Security ID Systems cung cấp thông tin xác thực LEGIC Advant trống xuất xưởng được xây dựng trên chip Advant chính hãng. Chúng không được lập trình sẵn — chúng được đăng ký bởi hệ thống kiểm soát truy cập của địa điểm của bạn bằng cách sử dụng các khóa ứng dụng và cấu hình SAM đã có trong bộ điều khiển của bạn. Quá trình đăng ký giống hệt như việc thêm bất kỳ thẻ mới nào khác vào cài đặt, vì vậy không cần thay đổi phần mềm kiểm soát truy cập hoặc firmware đầu đọc.

Làm cách nào để biết cài đặt LEGIC của tôi sử dụng Prime hay Advant?

Số kiểu đầu đọc hoặc bộ điều khiển là chỉ số đáng tin cậy nhất. Các hệ thống dormakaba và KABA cũ hơn — đặc biệt là những hệ thống được cài đặt trước năm 2010 — thường là Prime. Các hệ thống được cài đặt hoặc nâng cấp trong thập kỷ qua có nhiều khả năng là Advant, đặc biệt nếu firmware đầu đọc đã được cập nhật. Nhóm hỏi đáp kỹ thuật của Security ID Systems có thể tư vấn về các kiểu bộ điều khiển và đầu đọc phổ biến nếu tài liệu không có sẵn tại chỗ.

Thông tin xác thực LEGIC Prime và Advant có thể cùng tồn tại trên cùng một cài đặt không?

Một số đầu đọc Advant hỗ trợ chế độ Prime tương thích ngược, nhưng điều này phụ thuộc vào phần cứng đầu đọc cụ thể và phiên bản firmware mà nhà tích hợp đã triển khai. Hầu hết các địa điểm đang trong quá trình di chuyển từ Prime sang Advant đều chạy đầu đọc định dạng kép trong thời gian chuyển đổi, cấp thẻ Advant mới cho chủ thẻ mới trong khi thẻ Prime hiện có vẫn hợp lệ. Cấu hình bộ điều khiển xác định thế hệ nào được chấp nhận, và điều này thường được thiết lập bởi nhà tích hợp hệ thống chứ không phải bởi nhà cung cấp thẻ.

Yêu cầu báo giá

Không tìm thấy định dạng của bạn? Gửi email cho các chuyên gia.

Gửi số bộ phận được in trên thẻ của bạn hoặc ảnh của đầu đọc. Chúng tôi xác nhận khả năng tương thích trước khi bạn đặt hàng — và chúng tôi cung cấp các định dạng chuyên biệt mà không ai khác liệt kê.