Защищенная идентификация на базе карт Mifare

Получить консультацию

Sigur поддерживает работу в защищенном режиме со всеми видами карт семейства Mifare. Такие идентификаторы имеют средства защиты от копирования и обеспечивают высокий уровень безопасности.

1
Высокая степень защиты от подделки и копирования карт
2
Шифрование трафика по алгоритмам AES и Crypto-1
3
Простая настройка системы для работы в защищённом режиме
4
Поддержка работы в защищенном режиме со сторонними считывателями

Почему карты Mifare?

В отличии от широко распространенных в России карт EM Marine, идентификаторы Mifare кроме незащищенного идентификационного номера, также содержат память, доступ к которой может быть защищен ключом (паролем). Внешне карты Mifare не отличаются от карт EM Marine и других карт. Они также могут быть выполнены в виде брелока, браслета или наклейки.

Посмотреть по теме

Основные возможности

Sigur полноценно поддерживает работу с картами и считывателями Mifare:

  • возможность подключения к контроллеру Sigur любого считывателя Mifare по стандартному протоколу Wiegand;
  • автоматическая инициализация памяти карт Mifare Classic, DESFire и Plus из ПО Sigur при назначении карты объекту доступа. Для удобства занесения карт в системы вы можете использовать настольный USB-считыватель ACR1252;
  • подготовка карт инициализации для ряда считывателей, среди которых Sigur MR1, PROX13.

Работа считывателей в защищенном режиме

Нужно иметь ввиду, что многие считыватели поддерживают только чтение номера карты и не поддерживают работу с защищенной памятью.

Те же считыватели, которые поддерживающие работу с защищенной памятью, должны быть для этого правильно настроены - обычно по состоянию «из коробки» они опять же читают только номер карт.  

Настройка считывателя включает сообщение ему реквизитов доступа к памяти – информации, откуда из памяти карты читать идентификационные данные, какой ключ (пароль) для этого использовать. Такая настройка обычно выполняется предъявлением считывателю специальной карты программирования либо подключением к считывателю по интерфейсу RS232/RS485.

Организация защищенной идентификации в системе

Для организации защищенной идентификации требуется определенная настройка пары карта-считыватель:

  • инициализация карт Mifare включает запись в защищенную область памяти информации о правилах доступа сотрудника и ключе, по которому эти данные можно получить;
  • настройка считывателей включает сообщение реквизитов доступа к памяти карты – информации откуда именно из памяти карты считывать идентификационные данные, какой ключ для этого использовать. Для этого подходят только считыватели, поддерживающие работу с защищенной областью памяти Mifare;
  • в интерфейсе Sigur вы можете не только производить инициализацию карт Mifare, но и создавать карты программирования для некоторых моделей считывателей.

Семейство карт Mifare и уровень безопасности

Mifare - это не один тип карт, а целое семейство идентификаторов, имеющих разные уровни защищенности (криптоалгоритмы, использующиеся для доступа в защищенную область карты). Выбор того или иного типа идентификатора должен определяться необходимым уровнем безопасности системы. 

Базовый уровень защиты имеют карты Mifare Classic, а для повышенного уровня используются Mifare Plus. В Sigur поддерживается большинство применимых для СКУД идентификаторов: Mifare Classic, Mifare Plus, Mifare DESFire. 

Mifare Classic

В системах контроля доступа чаще других применяются карты Mifare Classic. Они обеспечивают уровень защиты, достаточный для многих заказчиков. Однако технически их все же можно скопировать из-за довольно слабого шифро-алгоритма, а также наличию еще нескольких дефектов реализации. 

Mifare Plus

Для заказчиков, которым нужен больший уровень безопасности, мы рекомендуем использовать карты Mifare Plus. Безопасность данных карт обеспечена шифром AES, существенных дефектов реализации в данных картах также не обнаружено. Появление средств копирования таких карт в ближайшем будущем маловероятно.  

Дополнительный нюанс работы с картами Plus состоит в том, что они могут функционировать в режиме совместимости с Classic, правда, при этом сохраняя ключевые дефекты, присущие Classic. 

Mifare DESFire

Обеспечивают уровень защиты, как и карты Mifare Plus, но имеют расширенные возможности, которые позволяют их использовать в деятельности, связанной не только со СКУД. Стоимость выше, чем у карт Mifare Classic и Plus.

Лицензирование

Функция входит в бесплатный и «Базовый» модули программного обеспечения.