Программирование карт доступа: Как программируются карты доступа? — Хабр Q&A

Автономные точки прохода с удаленным программированием ключей

В данном разделе рассматривается решение задачи обеспечения доступа на объект большого количества людей, с защитой ключей от копирования и с минимальными финансовыми и временными затратами. Подобную формулировку при постановке задачи могут встретить проектировщики, работающие в сфере ЖКХ. Специфика ЖКХ накладывает не только ряд жестких требований по стоимости системы и простоте её обслуживания, но и допускает ряд послаблений, таких как – отсутствие необходимости сохранения событий о проходе и т.д.  Многие производители решили данную задачу уже давно, но краеугольным камнем классических решений остается высокая стоимость внедрения или обслуживания, а зачастую и того, и другого. Рассмотрим решение данной задачи, предлагаемые на текущий момент другими производителями, и постараемся понять их положительные и отрицательные стороны.

  • Вариант первый — автономный контроллер
    Данное решение достаточно простое и дешевое и многие инженеры идут именно этим путем.
    Проблемы могут возникнуть при недостаточном объеме памяти контроллера. К минусам данного решения так же можно отнести процедуру добавления новых ключей в систему – для этого необходимо физически подойти к данной точке прохода и проделать ряд манипуляций. А теперь предположим, что у нас может быть не один десяток таких точек доступа и постоянная необходимость записи новых ключей, в связи с поломкой или потерей старых. В добавок у них у всех должен быть разный набор точек прохода (калитки, подъезды и т.д.). Инженер по эксплуатации целыми днями будет бегает только чтобы запрограммировать новые ключи. Установка же контроллеров в режим “автозаписи” негативно сказывается на уязвимости безопасности объекта и подходящим решением не является. 
  • Вариант второй — сетевой контроллер 
    Данный вариант решения довольно дорогой, особенно если рассматривать контроллеры с интерфейсом Ethernet. В случае значительного удаления точек прохода от центрального узла, где располагается компьютер с ПО, стоимость развертывания системы возрастает еще больше.
    Сетевые контроллеры, работающие на интерфейсе RS-485 или CAN, будут выглядеть на фоне Ethernet решений более привлекательно в экономическом плане, но и они имеют свои недостатки, а именно низкую скорость загрузки ключей, которая будет уменьшаться пропорционально количеству устройств на шине передачи данных. Еще одним важным аспектом данного решения будет необходимость вести корректную базу данных пользователей, т.к. объем ключей в памяти устройств ограничен и будет необходимо удалять утерянные ключи, дабы не допустить переполнение памяти контроллера. Ведение базы данных будет требовать постоянных временных затрат на протяжении всего времени эксплуатации объекта, что, опять же, увеличивает стоимость обслуживания.  

В результате — оба варианта решают поставленную задачу с теми или иными ограничениями. Автономное решения дешевое, но создаёт сложности при добавлении новых ключей и попросту исключает возможность удаления утерянных или сломанных ключей (ввиду их отсутствия на руках), что со временем приводит к переполнению памяти.

Сетевое решение дорогое, требующее вложений в инфраструктуру сетей (ЛВС, RS-485 или CAN), затраты на ведение базы данных и квалифицированный обслуживающий персонал. Также оба решения подразумевают установку считывателей с современной защитой от копирования, т.к. в последнее время скопировать обычную карту доступа (например, Mifare Classic) не представляет никаких сложностей.

Наша компания предлагает решать данную задачу используя на объекте только считыватель ЭРА-MF+ на каждой точке прохода. Считыватель ЭРА-MF-USB, ПК и бесплатное программное обеспечение могут присутствовать в единственном экземпляре. Работать система будет просто и надежно, количество ключей будет неограниченно, а новые ключи будут программироваться за рабочим столом в офисном помещение с возможностью ограничения зон прохода. И для этого нам не понадобятся ни контроллеры, ни ЛВС, ни ведение базы данных. 

В комплект считывателя ЭРА-MF+ входит миниатюрная плата, позволяющая ему управлять электромагнитным или электромеханическим замком. К считывателю возможно подключить геркон (при наличии) и кнопку “на выход”.  В рассматриваемом нами решении, считыватель будет работать в защищенном режиме — “зоны прохода”. Следует отметить, что режим “зоны прохода” не единственный для данного считывателя, однако рассмотрение других режимов выходит за рамки данной статьи. В режиме “зоны прохода” считыватель берет на себя функцию контроллера, в части разрешения прохода. Решение принимается, основываясь на данных, полученных из защищенной области памяти карты доступа (применяются только карты Mifare Plus Se/S/X). Программирование карты доступа происходит в комфортных условиях, не занимает много времени и не требует квалифицированной подготовки от сотрудника.

  • Этап 1. Создание мастер-карт объекта
    Используя считыватель ЭРА-MF-USB и ПК с бесплатным программным обеспечением, можно самостоятельно (не покупая, как у других производителей) создать мастер-карты объекта. Мастер-карты создаются единовременно в количестве от 1 до 5 штук. Они содержат уникальный код объекта, который случайным образом (True RNG) формируется считывателем. Очень важно понимать, что создавать мастер-карты следует за один заход, т.к. в следующий раз это будут карты с другим кодом объекта. Такой подход позволяет реализовывать разделение объектов и исключает возможность создания одинаковых мастер-карт. Каждая мастер-карта программно нумеруется и, если требуется передать карты заказчику после развертывания системы, то у него всегда есть возможность убедиться, что были переданы все мастер-карты. В ПО можно посмотреть такие характеристики мастер-карты как ее порядковый номер, сколько таких карт было единовременно создано и CRC кода объекта, чтобы можно было убедиться, что все мастер-карты от одного и того же объекта. Сам код объекта нигде и никогда не выводится из соображений безопасности и храниться только во внутренней памяти мастер-карт и сконфигурированных считывателей. Мастер-карта требуется на всех дальнейших этапах работы системы, она не может быть скопирована, поэтому их следует бережно хранить.
  • Этап 2. Настройка оборудования
    На этапе монтажа, считыватель ЭРА-MF+, программируется через встроенный USB, где ему задаются одна или несколько зон прохода. После чего он переводится мастер картой в режим работы «Зоны прохода». Код зоны прохода может быть, как уникальный и принадлежать только этому считывателю, так и общим и принадлежать ряду считывателей. После этого считыватель устанавливается на точке прохода и никаких дальнейших действий с ним производить не нужно. Хочется отметить тот факт, что настройки считывателя позволяют перевести его в работу с текущим кодом объекта, без возможности сбросить код объекта!!! Данная функция применяется, когда управляющая компания (заказчик) привлекает инсталлятора для работ по организации системы контроля доступа на объекте, но в место оплаты за выполненные работы, обещает заключить контракт на обслуживание или возможность продажи карт доступа. При этом мастер карты объекта остаются у инсталлятора и при нарушении договоренностей, заказчик не сможет обслуживать систему (добавлять новые карты доступа, расширять систему).
    Использовать данную опцию следует очень аккуратно, т.к.  перевести считыватель в другой режим, не имея мастер-карты, будет невозможно. Считыватели подлежат только замене, что позволяет инсталлятору себя обезопасить.
  • Этап 3. Программирование карт доступа пользователей
    Карты доступа пользователей программируются с ПК, через считыватель ЭРА-MF-USB, где им задаются доступные зоны доступа. Перед началом программирования карт доступа пользователей, потребуется приложить мастер-карту для считывания кода объекта. Карты доступа пользователей, в процессе программирования, переводятся в режим SL3, с генерацией случайного UID, что обеспечивает, на текущий момент, максимально возможный уровень защиты от взлома и копирования в отличии от карт Mifare Classic.  После программирования, карта сразу готова для работы в системе! 

Характерной чертой данного решения является тот факт, что

  • нет необходимости вести базу бесконтактных карт, что порой очень удобно для управляющих компаний
  • нет ограничения на количество используемых в системе карт доступа
  • одну карту допустимо использовать на разных объектах, при этом количество объектов может достигать 16
  • максимальное количество зон доступа для каждого объекта — 64 
  • создавать (продавать) ключи доступа, может только обладатель мастер-карты объекта, никто другой создавать валидные карты не сможет!!!

Следует еще раз обратить внимание, что в данном режиме используются любые карты семейства Mifare Plus. Мы рекомендуем использовать карты Mifare Plus Se (любого объема и любой длины UID) как наиболее доступные. Для правильного конфигурирования системы все карты должны быть новые или уже использованные именно в нашей системе. Карты, сконфигурированные другими производителями СКУД, использовать невозможно, т.к. на них уже будут заданы другие коды доступа к закрытым областям. Карты, использованные в нашей системе, можно будет повторно переконфигурировать. С них можно удалять конкретные коды объектов (при наличии мастер-карты) или все коды объектов сразу (мастер-карта не требуется). Можно, при необходимости, менять зоны прохода (при наличии мастер-карты). Мастер карты также можно стирать и создавать заново, но уже с другим кодом объекта.  Все карты в системе работают в режиме SL3, с генерацией случайного UID. Использование их в любых других системах доступа НЕВОЗМОЖНО. Обычные считыватели, при прикладывании этих карт, всегда будут показывать разные ключи. 

Пример использования системы:

Требуется оборудовать системой доступа многоквартирный дом с 10 подъездами и придомовой территорией с 5 калитками. Для этого вам потребуется всего 15 считывателей ЭраMF+ и один считыватель для записи карт. При этом зоны прохода имеет смысл распределить следующим образом:

  • Подъезды   — зоны №1 … №10
  • Все калитки имеют одну и ту же зону — №64

Таким образом для обслуживающего персонала общедомового имущества можно сформировать карты с доступом в зоны 1…10 и 64; для жильцов —  зону с номером их подъезда и зону 64; для дворников  только зона 64.

Подведем итоги:

Предлагаемое решение на базе считывателя ЭраMF+ обеспечивает тот же функционал, что и классические решения, но при этом позволяет существенно сэкономить на обрудовании и инфраструктуре объекта обеспечивая высокий уровень безопасности, удобства и низкую стоимость обслуживания системы доступа. Данная система найдет макисмальное применение в сфере ЖКХ, но может применяться и в других похожих сценариях где используются обезличенные карты и отстутвует необходимость в сохранении событий прохода.

считыватель карт USB с возможностью их программирования

 
Сайт компании «АРМО-Системы», авторизованного поставщика оборудования Smartec                                                             Карта сайта
 |  |  |  |  |  |

По вопросам сотрудничества обращайтесь:
E-mail: info@smartec-security. ru
 
По вопросам работы оборудования, техподдержки и составления КП просим пользоваться формой.

Универсальный USB считыватель карт ST-CE320LR-WT предназначен, как для автоматизации ввода кодов карт в базу данных СКУД, так и для их программирования. Данное устройство работает с UHF идентификаторами стандартов ISO-18000-6C и ISO-18000-6B, при этом расстояние их считывания составляет до 10 см, а записи – до 5 см. Совместимость с приложением Password Utility позволяет USB-устройству присваивать картам доступа пароль для дальнейшей его сверки с паролем UHF-считывателя. Подключение ST-CE320LR-WT к персональному компьютеру выполняется с помощью стандартного USB кабеля, причем, электропитание устройство получает по тому же кабелю. Наличие открытого SDK предоставляет возможность интегрировать считыватель карт USB в широкий спектр систем: в приложения для логистики, защиты библиотечных фондов, безопасности, сельского хозяйства и др.

Благодаря автоматическому вводу кодов идентификаторов в базу данных, этот считыватель карт USB (также, как и ST-CE310LR) повышает производительность труда оператора, поскольку при его использовании существенно сокращается время, необходимое для регистрации карт в программном приложении. Кроме того, в отличие от традиционного ручного метода ввода кодов идентификаторов, ST-CE320LR-WT позволяет исключить ошибки, связанные с человеческим фактором. Наличие интеграционного инструментария дает возможность внедрить считыватель карт USB не только в системы безопасности, но и в приложения для логистики, защиты библиотечных фондов, сельского хозяйства и др.

Автоматизация процесса ввода кодов идентификаторов
Универсальный считыватель карт USB ST-CE320LR-WT имеет прочный пластиковый корпус белого цвета с небольшими габаритами и практически не занимает рабочее пространство оператора. Устройство работает с UHF идентификаторами стандартов ISO-18000-6C и ISO-18000-6B (например, ST-LC300EM), при этом расстояние считывания составляет до 10 см. Достаточно просто поднести к нему UHF карту, и карт-ридер введет данные ее уникального серийного номера в текущее поле с курсором. Кроме того, этот считыватель карт USB оснащен светодиодом и генератором звукового сигнала для индикации срабатывания и удобства пользователя.

Бесконтактная передача кода доступа с карты
Для распознавания кода транспондеров данный считыватель карт USB использует технологию радиочастотной идентификации, сокращенно RFID (Radio Frequency Identification), а стандарт UHF означает, что данная модель и распознаваемые ей идентификаторы работают на частоте 865−868 МГц. В рабочем состоянии USB считыватель карт постоянно излучает сигнал на данной частоте, а карта, попадая в радиус его действия, генерирует ответный сигнал с кодом, используя полученную от ридера энергию. Приняв сигнал, считыватель карт дешифрует его и передает принятый код в соответствующее программное приложение через USB-порт компьютера.

Программирование карт и присвоение им паролей через ST-CE320LR-WT
Помимо ввода кодов, данный считыватель карт USB служит для программирования идентификаторов UHF-диапазона, при этом расстояние записи составляет 5 см. Кроме того, совместимость с приложением Password Utility позволяет устройству присваивать картам пароль для дальнейшей его сверки с паролем считывателя системы контроля доступа (например, ST-LR320). Режим проверки совпадения пароля позволяет исключить ложные срабатывания от сторонних идентификаторов, а, следовательно, повысить защищенность точки доступа.

Автоматическое подключение к ПК
Подключение ST-CE320LR-WT к персональному компьютеру выполняется с помощью стандартного USB кабеля, после чего считыватель карт автоматически распознается операционной системой. Он совместим со следующими ОС: Windows® XP, 7, 8, 8.1, 10; Windows Server 2003, 2008, 2016, а для его работы не требуется установка дополнительных драйверов. Благодаря соединению с ПК через обычный четырехпроводный кабель, в котором два провода предназначены для приема и передачи данных и два – для электропитания, этот считыватель карт USB работает без использования дополнительного источника питания.

Технические характеристики на USB считыватель карт ST-CE320LR-WT

Параметры:

Значения:

Считыватель:

UHF, 866,7–867,3 МГц

Расстояние чтения/записи:

10/5 см

Радиоинтерфейс:

ISO-18000-6C, ISO-18000-6B

Интерфейсы:

USB 1. 1

Питание:

5 В пост. тока, через USB порт

Потребляемый ток:

200 мА

Класс защиты:

IP52

Диапазон рабочих температур:

от 0 до +60 °С без конденсации

Диапазон рабочей влажности:

10%−90%

Габариты:

105 х 70 х 13 мм

 

Основные технические характеристики и цены на считыватель карт USB Smartec ST-CE320LR-WT  приведены в подразделе «считыватели карт USB » каталога оборудования для СКУД. Для получения дополнительной информации на ST-CE320LR-WT  и другие устройства Smartec, обращайтесь по эл. почте [email protected] или по телефону (495) 787–3342 в отдел продаж компании «АРМО-Системы», являющейся официальным поставщиком устройств Smartec в России и странах СНГ, либо в региональные офисы «АРМО» или дилеров Smartec.

Описание (144.13 Kb)

Под торговой маркой Smartec выпускается широкая линейка оборудования для создания систем видеонаблюдения и контроля доступа. В состав оборудования Smartec для ограничения доступа входят различные бесконтактные карты и комнатные/уличные считыватели карт EM Marine / Mifare, считыватели карт USB, биометрические считыватели, радиоканальные брелоки, автономные и сетевые контроллеры, накладные / врезные электрозамки, доводчики, кнопки выхода, устройства разблокировки дверей и др. Основное конкурентное преимущество оборудования Smartec – это функциональность, высокое качество и надежность при доступной цене, а также наличие профессиональной технической поддержки и сервиса в России.

 
Версия для печати
Copyright Smartec Security 2023-2023 Создание сайта E.Soft
 

Как запрограммировать карты доступа к дверям?

Я работаю менеджером по работе с клиентами в ID Wholesaler уже почти четыре года, и, безусловно, самый распространенный вопрос, который я получаю от клиентов, это: «Как мне запрограммировать мои карты доступа к дверям?»

Карты доступа к дверям (также называемые «картами бесконтактного доступа») позволяют сотрудникам получать доступ к входным дверям здания.

Но как это работает?
Возможность разрешать или предоставлять этот тип доступа в основном достигается с помощью программного обеспечения для удостоверений личности, чтобы назначить сотрудникам необходимые учетные данные, которые позволяют войти в указанную дверь или группу дверей.

Несмотря на то, что базовые знания о функциях программного обеспечения ID-карты важны, более важным является понимание роли , которую программное обеспечение играет во всем процессе доступа к двери. По сути, программное обеспечение ID-карты является мозгом системы безопасности.

Почему? Потому что программное обеспечение должно понимать, какая информация «запрограммирована» на картах, и позволять соответствующим считывателям карт «считывать» эту информацию, чтобы сотрудник мог получить доступ к двери.

Программирование ваших карт
К счастью, большинство программных приложений не требуют от вас глубокого знакомства с самой инфраструктурой программирования. Вместо этого программа просто хочет, чтобы вы «назначили» каждому сотруднику определенный номер карты. Обычно это самая легкая часть. Итак, вы без проблем назначали карточки своим сотрудникам. И тогда у вас закончились карты.

Прежде всего: не паникуйте. А если серьезно… что вы делаете, когда исчерпаете запас пластиковых карт?

Я рекомендую вам сделать глубокий вдох и позвонить в ID Wholesaler по телефону (800) 321-4405! Многие клиенты спрашивают: «А как же информация о программировании?» Эта информация необходима, чтобы производитель мог производить карты точно так, как ваша программа хочет, чтобы карта читалась вашими картридерами.

Что за процесс?
Первое, что вам нужно знать, если марка карты. Обычно это самая простая часть, потому что название бренда будет на карточке. Однако формат не будет напечатано на карте . Чтобы узнать формат карты, у вас есть три варианта:

  • Он уже будет указан в вашей программе. Много раз ваше программное обеспечение будет предлагать различные форматы, которые можно использовать для программирования. Вам просто нужно добавить другой формат в вашу систему доступа к двери. Распространенными форматами являются HID h20301 и h20302.
  • На обратной стороне вашей карты будет ряд цифр.  Если вы сфотографируете эти номера и отправите их нам по электронной почте, мы сможем получить для вас информацию непосредственно от производителя.
  • Отметьте коробку, в которой были доставлены ваши карты. В нем будет указана вся необходимая информация о программировании, а также следующая информация:
    • номер детали
    • формат карты
    • код объекта или объекта
    • диапазон номеров

Теперь, когда у вас есть формат и код объекта, все, что вам нужно, это использовать следующий диапазон номеров. Здесь мы будем полагаться на вас за помощью! Если вы запустите отчет об активности в программном обеспечении для доступа к карте, он предоставит вам список номеров, которые в настоящее время назначены.

Вы захотите взять карту с наивысшим назначенным номером и использовать следующий номер (например, если наивысший назначенный номер был 9 204 , следующим номером в последовательности будет 9 205 ). Как только это будет завершено, вы захотите заказать эти карты последовательно. Таким образом, вам не нужно беспокоиться о том, чтобы получить дубликаты карт.

Наконец пришло время оформить заказ карты. В зависимости от формата изготовление карт может занять от одной до четырех недель. Знание времени выполнения гарантирует, что вам не придется нервничать, если у вас начнут заканчиваться карты. Как всегда, у вас будет специальный менеджер по работе с клиентами, который поможет вам в процессе заказа проксимити-карты. Наш опыт сэкономит вам время, нервы и головную боль, когда дело доходит до заказа карт доступа к дверям. Всегда сохраняйте оригинальную коробку, в которой вам был отправлен предыдущий заказ бесконтактных карт; эти поля содержат соответствующую информацию, необходимую для будущих заказов.

Чтобы получить помощь в выборе бесконтактной карты для вашей программы доступа к дверям, позвоните сегодня специалисту по ID по телефону (800) 321-4405 x2 или в чате . Мы здесь, чтобы помочь!

Что нужно знать о программировании карт контроля доступа

Нас, специалистов по контролю доступа, часто спрашивают о программировании карт контроля доступа.

В этом посте мы рассмотрим все, что вам нужно знать о программировании карты контроля доступа. Мы рассмотрим, что значит запрограммировать карту, почему карты контроля доступа необходимо программировать и в чем разница между запрограммированными и незапрограммированными картами контроля доступа.


Что значит запрограммировать карту контроля доступа?

Проще говоря, программирование карты контроля доступа означает добавление информации на чип внутри карты. Эта информация представляет собой учетные данные, используемые для связи со считывателями карт контроля доступа, чтобы предоставить пользователям доступ в здание.

Является ли программирование карты контроля доступа таким же, как кодирование карты?

Да. И программирование, и кодирование означают добавление информации на карту, так что да, в данном случае это одно и то же.

В чем разница между запрограммированными и незапрограммированными картами контроля доступа?

Основное различие между запрограммированными и незапрограммированными картами контроля доступа заключается в том, что в запрограммированные карты данные добавляются на чип внутри карты, а в незапрограммированные карты — нет.

Зачем нужно программировать карты контроля доступа?

Вы можете подумать, что карты контроля доступа должны быть запрограммированы, иначе они не смогут обеспечить доступ в здание. На самом деле это не так.

Все карты контроля доступа имеют серийный номер карты (CSN), который иногда называют номером UID или CUID. Полезно думать о CSN как о номере двери дома. Важно, чтобы каждый мог прочитать номер дома, чтобы найти его. Точно так же CSN используется для уникальной идентификации карты.

CSN всегда можно прочитать без какой-либо защиты или аутентификации в соответствии с требованиями ISO. Таким образом, незапрограммированная карта контроля доступа имеет CSN, но на карту не был добавлен номер карты или индивидуальные учетные данные.

Если бы организация использовала устаревшие считыватели карт только для CSN, использование такой карты по-прежнему предоставляло бы пользователю доступ в здание, однако карта по-прежнему не была бы безопасной.

В связи с этим карты контроля доступа должны быть запрограммированы таким образом, чтобы им присваивался безопасный уникальный номер карты, обеспечивающий дополнительную безопасность. Этот номер карты включает защищенные учетные данные, которые передаются между картой и считывателем для предоставления доступа в здание.

Другая причина, по которой необходимо программировать карты, заключается в том, что они работают со считывателями, которые не являются устаревшими считывателями только для CSN.

Проще говоря, карты контроля доступа необходимо программировать, потому что использование карты только с CSN небезопасно. CSN никогда не предназначался для обеспечения индивидуальной безопасности — это просто требование ISO для защиты от столкновений (одновременное касание нескольких карт считывателем).

Что произойдет, если вы используете незапрограммированную карту?

Повторим факты, упомянутые выше, если вы используете незапрограммированную карту или карту только с CSN и без номера карты, вы становитесь уязвимыми для клонирования карты доступа. Это означает, что вашу карту можно легко скопировать или клонировать.

Короче говоря, использование бесконтактной карты только с CSN обходит функции безопасности, встроенные в эти карты, и делает их небезопасными.

Кроме того, использование запрограммированных карт контроля доступа является одним из наиболее эффективных способов предотвращения клонирования ваших карт контроля доступа.


Подведем итоги

Карты контроля доступа необходимо запрограммировать, чтобы обеспечить безопасный вход в ваше здание.

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *