Автопортал || Авто - статьи

Сельскохозяйственная техника
Чтение RSS

Зчитувачі безконтактних карт MIFARE для систем контролю доступу

  1. Зчитувачі для проходів Безконтактні зчитувачі MF-Reader
  2. призначення зчитувача
  3. Основні технічні характеристики
  4. Відстань зчитувача MF-Reader від контролера
  5. Умови експлуатації
  6. Формати RFID міток
  7. Повернення до заводських налаштувань
  8. Безконтактні зчитувачі PROX-13
  9. Призначення зчитувача PROX-13
  10. Основні технічні характеристики
  11. Формати RFID міток
  12. Прошивка зчитувачі PROX-13 для роботи в сектороном режимі
  13. Повернення до заводських налаштувань
  14. Двухформатний зчитувач Em Marin + MIFARE
  15. програматори
  16. UEM USB / UEM RS
  17. ACR-1252U
  18. Створення службових карт
  19. Прошивка зчитувачів MF-Reader і PROX-13
  20. Прошивка контрольного зчитувача
  21. Емісія карт доступу

Зчитувачі для проходів

Безконтактні зчитувачі MF-Reader

Безконтактні зчитувачі MF-Reader застосовується в системах контролю і управління доступом (СКУД) з інтерфейсами Wiegand і «touch memory» (DS1990A).

Безконтактні зчитувачі MF-Reader застосовується в системах контролю і управління доступом (СКУД) з інтерфейсами Wiegand і «touch memory» (DS1990A)

Зчитувачі MF-Reader призначені для зчитування даних з RFID міток, які відповідають стандартам ISO14443A, ISO15693.

Зчитувач MF-Reader розрахований на безперервну цілодобову роботу і відносяться до невідновлюваних і не обслуговуються виробам.

Зчитувач MF-Reader може підключатися і успішно рпботать з дюбим стандартним контролером СКУД.

призначення зчитувача

Зчитувач MF-Reader призначений для використання спільно з контролерами СКУД, що підтримують протоколи Wiegand або Touch Memory (DS1990A).

Зчитувач MF-Reader працює з мітками MIFARE в двох режимах:

  • читання UID (4 або 7 байт);
  • читання даних з захищених криптографічними ключами секторів.

У секторному режимі зчитувач MF-Reader може працювати одновремено з декількома секторами карти MIFARE, на рівні безпеки SL1 або SL3.

Режими роботи зчитувача задаються за допомогою двох службових карт (Карта Ініціалізації і Карта Программрованія).

Зчитувач MF-Reader працює з мітками I Code SLI X / I Code SLI X2 в режимі читання UID.

Основні технічні характеристики

Напруга живлення, В 8 ~ 15 Струм, середній, мА 30 Струм, піковий, мА 250 Мінімальна відстань між двома зчитувачами, см 15 Інтерфейс зв'язку з контролером (вибирається перемичками): Touch Memory (DS1990A)
Wiegand-26, -34, -37, -40, -42, -58 Розмір (ДхШхВ), мм 78 × 40 × 16 Маса зчитувача, г, не більше 100 Колір корпусу сірий, чорний

Відстань зчитувача MF-Reader від контролера

по інтерфейсу Touch Memory, не більше, м 15 по інтерфейсу Wiegand, не більше, мtd> 100

Умови експлуатації

Температура, С ° -40 ... + 50 Клас пило-волого захищеності IP 54

Формати RFID міток

  • MIFARE Classic 1К / 4K (читання UID 4/7 байт або читання даних із закритих крипто ключами секторів пам'яті);
  • MIFARE Plus S 2K / 4K, MIFARE Plus SE 1K, MIFARE Plus X 2K / 4K (читання UID 4/7 байт або читання даних із закритих крипто ключами секторів пам'яті в режимі SL1 або SL3);
  • MIFARE Plus EV1 2K / 4K (читання UID 4/7 байт або читання даних із закритих крипто ключами секторів пам'яті в комбінованому режимі SL1 + SL3);
  • MIFARE DESFire EV1 2K / 4K / 8K (читання UID або читання даних з закритою крипто ключем області пам'яті);
  • MIFARE Ultraligt С (читання UID або читання даних з закритою крипто ключем області пам'яті);
  • I Code SLI X / X21 (читання UID).

Режими роботи

  • читання UID 4/7 байт (UID - серійний номер чіпа, прошиваються заводом-виробником чіпа);
  • читання даних із закритих областей пам'яті (секторний режим).

У секторному режимі зчитувач MF-Reader може працювати в трьох варіантах:

  • тільки з картами в режимі шифрування CRIPTO-1;
  • тільки з картами в режимі шифрування AES і DES;
  • з картами у всіх режимах шифрування.

При роботі з картами Mifare Ultraligt З в секторному режимі, робота з картами MIFARE неможлива.

Той чи інший режим роботи зчитувача MF-Reader задається за допомогою двох службових карт.

Службові картки (Карта Ініціалізації і Карта Програмування) створюються користувачем за допомогою програматора KC-MF-USB (або MF-RW-232, або MF-RW-232w), що працює під управлінням програми «MAD STD v30 Special.EXE».

Для карт MIFARE Classic 1k / 4k, Classic EV1, MIFARE PLUS в режимі SL1 - «MAD Plus v3.0»

Для карт MIFARE PLUS в режимі SL3 і карт MIFARE Ultralight C - «MAD UL v3.0»

Прошивка зчитувачі MF-Reader для роботи в сектороном режимі.

  1. Створити карти ініціалізації та програмування;
  2. Розімкнути жовту, синю і червону перемички;
  3. Подати харчування на зчитувач;
  4. Піднести Карту Ініціалізації. Після піднесення Карти Ініціалізації зчитувач буде видавати переривчасті звукові і світлові сигнали;
  5. Піднести Карту Програмування. Після піднесення Карти Програмування звукова і світлова індикація вимкнеться;
  6. Зняти харчування зі зчитувача;
  7. Подати харчування на зчитувач.

Відновлювати перемички після програмування зчитувача не треба, в секторному режимі зчитувач MF-Reader повинен залишатися з роз'єднаними перемичками.

Повернення до заводських налаштувань

При втраті картки програмування (ключа доступу до робочого сектору) пере-прошивка зчитувача MF-Reader можлива тільки через повернення до заводських налаштувань. треба:

  1. Зняти харчування зі зчитувача;
  2. Замкнути жовту, синю і червону перемички;
  3. Подати харчування на зчитувач, приблизно на 20 секунд;
  4. Зняти харчування зі зчитувача.

Безконтактні зчитувачі PROX-13

Зчитувачі PROX-13 призначені для використання спільно з контролерами СКУД, що підтримують протоколи Wiegand або Touch Memory (DS1990A).

Зчитувачі PROX-13 призначені для використання спільно з контролерами СКУД, що підтримують протоколи Wiegand або Touch Memory (DS1990A)

Зчитувач MF-Reader може підключатися і успішно рпботать з дюбим стандартним контролером СКУД.

Зчитувач MF-Reader розрахований на безперервну цілодобову роботу і відносяться до невідновлюваних і не обслуговуються виробам

Призначення зчитувача PROX-13

Зчитувач PROX-13 працює з мітками MIFARE в двох режимах:

  • читання UID (4 або 7 байт);
  • читання даних з захищених криптографічними ключами секторів.

У секторному режимі зчитувач PROX-13 може працювати одновремено з декількома секторами карти MIFARE, на рівні безпеки SL1 або SL3.

Режими роботи зчитувача задаються за допомогою службових карт (Карта Ініціалізації і Карта Программрованія). Зчитувач PROX-13 працює з мітками I Code SLI X / I Code SLI X2 в режимі читання UID.

Основні технічні характеристики

Формати карт ISO14443A MIFARE, ISO15693 / td> Інтерфейси Wiegand-26, 34, 37, 40, 42, 58, Touch Memory Відстань зчитувача від контролера: по інтерфейсу Wiegand до 100 метрів
по інтерфейсу Touch Memory (ТМ) до 15 меторв Напруга живлення постійного струму, В 8 ~ 15 Середній струм споживання, мА, не більше 100 Розміри (Довжина х Висота х Ширина), мм 83 × 43 × 18 Маса зчитувача, не більше, г 110 Колір корпусу, ABS пластик білий, чорний Розмір, мм 83 × 43 × 18 Робоча температура, ° C -40 ~ +50 Клас пило-волого захищеності IP 50

Формати RFID міток

  • MIFARE Classic 1К / 4K (читання UID або читання даних із закритих крипто ключами секторів пам'яті);
  • MIFARE Plus S 2K / 4K, MIFARE Plus SE 1K, MIFARE Plus X 2K / 4K (читання UID або читання даних із закритих крипто ключами секторів пам'яті);
  • MIFARE Plus EV1 2K / 4K (читання UID 4/7 байт або читання даних із закритих крипто ключами секторів пам'яті в комбінованому режимі SL1 + SL3);
  • MIFARE DESFire EV1 2K / 4K / 8K (читання UID або читання даних з закритою крипто ключем області пам'яті);
  • MIFARE Ultraligt С (читання UID або читання даних з закритою крипто ключем області пам'яті);
  • I Code SLI X / X21 (читання UID).

Режими роботи зчитувача PROX-13

  • читання UID 4/7 байт (UID - серійний номер чіпа, прошиваються заводом-виробником чіпа);
  • читання даних із закритих областей пам'яті (секторний режим).

У секторному режимі зчитувач Prox-13 може працювати в трьох варіантах:

  • тільки з картами в режимі шифрування CRIPTO-1;
  • тільки з картами в режимі шифрування AES і DES;
  • з картами у всіх режимах шифрування.

При роботі з картами Mifare Ultraligt З в секторному режимі, робота з картами MIFARE неможлива.

Той чи інший режим роботи зчитувача Prox-13 задається за допомогою двох службових карт.

Службові картки (Карта Ініціалізації і Карта Програмування) створюються користувачем за допомогою програматора KC-MF-USB (або MF-RW-232, або MF-RW-232w), що працює під управлінням програми «MAD STD v30 Special.EXE».

Для карт MIFARE Classic 1k / 4k, Classic EV1, MIFARE PLUS в режимі SL1 - «MAD Plus v3.0»
Для карт MIFARE PLUS в режимі SL3 і карт MIFARE Ultralight C - «MAD UL v3.0»

Прошивка зчитувачі PROX-13 для роботи в сектороном режимі

  1. Створити карти ініціалізації та програмування;
  2. Встановити ДІП-1, -2, -3 - OFF, ДІП-4 - ON;
  3. Подати харчування на зчитувач;
  4. Піднести Карту Ініціалізації. Після піднесення Карти Ініціалізації зчитувач буде видавати переривчасті звукові і світлові сигнали;
  5. Піднести Карту Програмування. Після піднесення Карти Програмування звукова і світлова індикація вимкнеться;
  6. Зняти харчування зі зчитувача;
  7. Подати харчування на зчитувач.

Перемикати ДІП-перемикач після програмування зчитувача не треба, в секторному режимі зчитувач повинен залишатися з ДІП -1, -2, -3 - OFF, ДІП-4 - ON.

Повернення до заводських налаштувань

При втраті картки програмування (ключа доступу до робочого сектору) пере-прошивка зчитувача Prox-13 можлива тільки через повернення до заводських налаштувань. треба:

  1. Зняти харчування зі зчитувача;
  2. Переключити 1,2,3,4 DIP в положення ON;
  3. Подати харчування на зчитувач, приблизно на 20 секунд;
  4. Зняти харчування зі зчитувача.

Двухформатний зчитувач Em Marin + MIFARE

PROX-MF-EM - двухформатний зчитувач безконтактних карт доступу Em Marin і карт доступу MIFARE.

Зчитувач PROX-MF-EM може працювати в наступних режимах:

  • зчитування серійних номерів карт Em Marin і карт MIFARE Classic (не захищених режим);
  • зчитування серійних номерів карт Em Marin і карт MIFARE Plus (не захищених режим);
  • зчитування серійного номера карти Em Marin і номера з закритого блоку карти MIFARE Classic (захищений режим низького рівня);
  • зчитування серійного номера карти Em Marin і номера з закритого блоку карти MIFARE Plus (захищений режим найвищого рівня).

Криптографія MIFARE Classic:
Криптографія MIFARE Plus: тільки CRYPTO-1,
AES + CRYPTO-1, тільки AES, тільки CRYPTO-1 Інтерфейс підключення до контролера: Wiegand-26, 34, 37, 40, 42, 58 Конфігурація (прошивка) зчитувача на роботу з MIFARE Classic: Прошивка зчитувача здійснюється за допомогою службових карт.
Примітка: службові карти створюються за допомогою програматора KC-MF-USB і програми, що входить в комплект поставки KC-MF-USB.
У зчитувач PROX-MF-EM прошивається наступна інформація:

  • номер блоку / сектора, в якому зберігається ідентифікатор;
  • значення крипто-ключа по CRYPTO-1.
Конфігурація (прошивка) зчитувача

на роботу з MIFARE Plus: Прошивка зчитувача здійснюється за допомогою службових карт.
Примітка: службові карти створюються за допомогою програматора KC-MF-USB і програми, що входить в комплект поставки KC-MF-USB.
У зчитувач PROX-MF-EM прошивається наступна інформація:

  • рівень SL3;
  • номер блоку / сектора, в якому зберігається ідентифікатор;
  • значення крипто-ключа по AES.

Дальність читання, см: 4 - 6 Індикація: двоколірний світлодіод, зумер Харчування, В: 8 ... 15 Розмір, мм: 154 × 49 × 23 Робоча температура, ° C -40 ~ +50 Колір корпусу: чорний

Комбінований зчитувач PROX-MF-EM може використовуватися у випадках, коли в СКУД використовуються карти доступу Em Marin, і стоїть завдання перейти на захищені ідентифікатори, такі як MIFARE Classic, а ще краще MIFARE Plus.


програматори

KC-MF-USB (стара назва MF-RW USB)

Режим роботи:

  • тільки читання (4-байтний не рідкість номер 4nUID, 7-ми байтний унікальний номер - 7BUID);
  • читання-запис даних в блоки пам'яті із застосуванням криптографії.

Криптографія: CRYPTO-1 / AES / DES / 3DES Інтерфейс підключення до комп'ютера: USB (емуляція клавіатури / емуляція COM-порту) Підтримувані типи карт:

  • MIFARE Classic;
  • MIFARE Ultralight C;
  • MIFARE Plus;
  • MIFARE DESFire EV1.

Харчування: від USB Розмір, мм: 90 × 50 × 17

У комплект поставки зчитувача KC-MF-USB входить SDK - бібліотека функцій для розробки програмного забезпечення.

Для роботи в режимі читання-запис необхідна розробка програмного забезпечення з використанням поставляється SDK.

Програматор KC-MF USB використовується для створення службових карт для прошивки зчитувачів MF-Reader, PROX-13 і Deister-KCY-USB.

Програмний інтерфейс сполучення з середовищем 1С.

UEM USB / UEM RS

Режим роботи:

  • тільки читання (4-байтний не рідкість номер 4nUID, 7-ми байтний унікальний номер - 7BUID);
  • читання-запис даних в блоки пам'яті із застосуванням криптографії.

Криптографія: CRYPTO-1 / AES / DES / 3DES Інтерфейс підключення до комп'ютера: USB / RS232 / RS485 / UART Підтримувані типи карт:

  • MIFARE Classic;
  • MIFARE Ultralight;
  • MIFARE Ultralight C;
  • MIFARE Plus;
  • MIFARE DESFire EV1;
  • I Code SLI X.

Харчування:

  • UEM USB від USB;
  • UEM RS від зовнішнього джерела постійного струму 5 - 30 В.

Розмір, мм: 100 × 65 × 25

Програматори UEM USB і UEM RS мають вбудовані слоти для установки до 4-х шт. SAM-модулів (SAM-модуль використовується для зберігання криптографічних ключів).

У комплект поставки зчитувачів UEM USB і UEM RS входить демонстраційне ПО, що дозволяє робити всі операції читання-запису з картами MIFARE Classic, MIFARE Plus, MIFAE DESFire EV1, I Code SLI.

У документації містяться приклади програмування з вихідними текстами, що дозволяють освоїти операції по запису даних в чіпи, а також по зміні і записи криптографічних ключів.

У комплект поставки входить SDK - бібліотека функцій для розробки програмного забезпечення.

SDK підтримує повний набір функцій для програмування карт MIFARE Plus (рівні SL0 - SL3), MIFARE DESFire, I Code SLI, а також для програмування транспондерів NFC.

Програматори UEM USB і UEM RS мають інтерфейс сполучення з середовищем 1С.

ACR-1252U

Режим роботи:

  • тільки читання (4-байтний не рідкість номер 4nUID, 7-ми байтний унікальний номер - 7BUID);
  • читання-запис даних в блоки пам'яті із застосуванням криптографії;
  • робота з пристроями NFC, включаючи читання / запис, емуляцію карти, Peer-to-Peer.

Криптографія: CRYPTO-1 / AES / DES / 3DES. Інтерфейс підключення до комп'ютера: USB Підтримувані типи карт:

  • MIFARE Classic;
  • MIFARE Ultralight;
  • MIFARE Ultralight C;
  • MIFARE Plus;
  • MIFARE DESFire EV1.

Харчування: від USB Розмір, мм: 98 × 65 × 12,8

Програматор ACR-1252U має вбудований слот для установки SAM-модуля (SAM-модуль використовується для зберігання криптографічних ключів).

У комплект поставки зчитувача ACR-1252U входить SDK - бібліотека функцій для розробки програмного забезпечення.

Для роботи в режимі читання-запис необхідна розробка програмного забезпечення з використанням поставляється SDK.

У режимі Peer-to-Peer зчитувач ACR-1252U може працювати з сучасними моделями смартфонів.

Програмний інтерфейс сполучення з середовищем 1С.

Створення службових карт

Для прошивки зчитувача MF-Reader або PROX-13 користувач повинен створити дві службові карти:

  • карту ініціалізації;
  • карту програмування.

Робиться це в такий спосіб:

  • програматор KC-MF-USB підключається до комп'ютера по інтерфейсу USB;
  • на комп'ютері запускається програма MAD3 PLUS v3.0.

Найголовніше, що повинен зробити замовник, показано на скрішоте:

Найголовніше, що повинен зробити замовник, показано на скрішоте:

  • ввести з клавіатури значення крипто ключа (AES), довжиною 16 байт;
  • вибрати номер блоку пам'яті MIFARE Plus, в якому буде зберігається ідентифікатор, і з якого зчитувач MF-Reader (або Prox-13) буде його зчитувати (нумерація блоків пам'яті Mifare наскрізна, починаючи від 0);
  • вказати тип інтерфейсу, по якому MF-Reader (або Prox-13) буде підключатися до контролера (Wiegand або Touch Memory).

Далі до программатору KC-MF-USB підноситься перша неініціалізованих карта Mifare Plus, з якої створюється карта ініціалізації, і друга карта Mifare Plus, з якої створюється карта програмування.

В результаті службові карти створені і ними можна прошивати зчитувачі MF-Reader (або Prox-13).

На попередньому етапі і реалізується вся захист, на якій буде знаходиться СКУД. Тому, замовник повинен звернути особливу увагу на те, хто і як виконує ці дії.

Секретна інформація, яка захищає карти доступу від копіювання та зчитувачі від злому, включає два моменти:

  • «Робочий блок карти» - це номер блоку пам'яті MIFARE Plus, в якому зберігається ідентифікатор;
  • «Ключ» - це значення крипто-ключа AES, який закриває доступ до цього блоку пам'яті.

І та і інша інформація зберігається як в зчитувача, так і в картах доступу.

Володіння цією інформацією дозволяє копіювати карти доступу. Тому виконувати дії за програмою MAD PLUS v3.0 повинен сам власник об'єкта СКУД або його довірена особа. Довіряти виконання цих дій монтажникам або розробникам СКУД слід добре подумавши про можливі наслідки, так ка вся секретна інформація буде знаходиться у третіх осіб.

Технічні, криптографічні засоби захисту можуть бути зведені нанівець через нехтування до організаційних заходів.

Прошивка зчитувачів MF-Reader і PROX-13

Прошивка зчитувачів - простіша операція, яка може виконуватися будь-яким оператором. Під час прошивки оператор не має доступу до секретної інформації.

  • на зчитувач MF-Reader (PROX-13) підключений до джерела живлення;
  • підноситься карта ініціалізації;
  • підноситься карта програмування.

Більш детально

Прошивка контрольного зчитувача

Контрольний зчитувач Deister KCY-USB прошивається також як і MF-Reader.

  • зчитувач Deister KCY-USB підключається до комп'ютера через USB;
  • підноситься карта ініціалізації;
  • підноситься карта програмування.

Після «прошивки» контрольний зчитувач Deister KCY-USB можна використовувати в СКУД для введення нових карт доступу в систему і видачі їх працівникам. При піднесенні картки доступу до Deister KCY-USB автоматично буде зчитуватися з захищеного блоку карти ідентифікатор і передаватися на сервер СКУД.

Емісія карт доступу

Перш ніж видавати карти доступу MIFARE Plus співробітникам і працівникам підприємства замовник повинен виконати їх попередню емісію. А саме:

  • перевести чіп MIFARE Plus на рівень SL3;
  • в обраний блок пам'яті MIFARE Plus записати ідентифікатор;
  • закрити доступ до цього блоку пам'яті крипто ключем AES.

Виконувати емісію можна за допомогою програматора KC-MF-USB і програми MAD PLUS v3.0.

Робиться це в два етапи.

Спочатку кожна неініціалізованих карта MIFARE Plus (на рівні SL0) перекладається на рівень SL3, як показано на скрішоте.

Спочатку кожна неініціалізованих карта MIFARE Plus (на рівні SL0) перекладається на рівень SL3, як показано на скрішоте

Далі оператор послідовно підносить карти MIFARE Plus (перекладені на рівень SL3) до программатору, який автоматично буде записувати в пам'ять карти ідентифікатори (послідовні номери із заданого діапазону) і закривати доступ до цього блоку пам'яті крипто ключем AES.

Далі оператор послідовно підносить карти MIFARE Plus (перекладені на рівень SL3) до программатору, який автоматично буде записувати в пам'ять карти ідентифікатори (послідовні номери із заданого діапазону) і закривати доступ до цього блоку пам'яті крипто ключем AES

Такий річний процес попередньої емісії карт доступу є досить трудомістким, що займає багато часу. Крім того, вся секретна інформація доступна оператору.

Для емісії великих обсягів карт доступу компанія NCS пропонує спеціальне програмне забезпечення. У роботі цього ПО використовується майстер-карта, що дозволяє повністю приховати від оператора всю секретну інформацію. Швидкість емісії вище в порівнянні з ручним режимом.