Evolucija kontrole dostopa

Kontrola dostopa je ključna komponenta pri zagotavljanju varnosti zato se je tako kot druge tehnologije skozi zgodovino razvijala. Dan danes sistem kontrole dostopa ponuja številne napredne funkcije in rešitve, predvsem pa imajo uporabniki možnost izbire različnih brezkontaktnih medijev. Tako kot na drugih področjih je tudi na področju kontrole dostopa vedno bolj prisotna mobilna rešitev in uporaba Bluetooth čitalcev. Kljub temu, da se je tehnologija zelo razvila pa številni uporabniki še vedno uporabljajo zastarelo tehnologijo, ki predstavlja tudi luknjo v varnosti. Da bi bolje prikazali pomembnost nadgradnje sistema si poglejmo razvoj tehnologije in njene varnosti.

jaycon_systems_white_rfid_card_125khz_500x500

Swipe tehnologija (1980)

Uvodna tehnologija je predstavljala pomemben napredek pred uporabo ključev, saj je zagotavljala lažje urejanje in sledenje. Tehnologija pa ni bila popolnoma brezkontaktna saj je za branje pravic zahtevala fizižno prislonitev medija. Težava takšne tehnologije je, da uporablja medij brez kodiranja zato je zelo lahko ponarediti pravice.

Prox tehnologija (1990)

Ker so bile omejitve Swipe tehnologije očitne se je razvila nova tehnologija Prox, ki je uporabljala nizko frekvenco (125 kHz), ki je ob razdalji nekaj centimetrov poslala informacijo iz medija na čitalec. Poleg kartic je bila možna uporaba RFID ključkov. Kljub temu, da je nova tehnologija predstavljala velik napredek pri uporabniški izkušnji pa je glavna težava ostajala varnost. Tudi ta tehnologija je namreč uporabljala nekodirane medije s statičnimi informacijami, ki jih je bilo mogoče enostavno prebrati in ponarediti.

Prva generacija pametnih kartic (2000 – 2010)

Okoli leta 2000 je tehnologija dosegla pomemben razvoj, saj so podjetja kot sta MIFARE in iCLASS predstavila visoko frekvenčno tehnologija – 13,56 MHz. Glavna prednost tehnologije je kodiranje medija in čitalca, ki primerjata medsobojni ključ in reagirata le v primeru uspešne avtentikacije. Druga prednost je bila kapaciteta, saj je lahko medij shranil večje število informacij, zato pa ga je bilo mogoče uporabiti v različnih aplikacijah. Kljub večjemu poudarku na varnosti pa je medsebojna kodirana komunikacija med čitalcem in medijem še vedno predstavljala varnostno težavo, saj je bila prešibka.

Sedanja generacija pametnih kartic (2013)

Ker je bila prva generacija pravilno zastavljena so jo le nadgradili in dodali dodatne varnostne protokole, ki onemogočajo ponarejeanje medijev ali vdor v komunikacijo med medijem in čitalcem.

Mobilna tehnologija

Access-Control-As-A-Service-ACaaS3-750x500.jpg

Čeprav jo imenujemo tehnologija prihodnosti pa je mobilna tehnologija že prisotna na področju kontrole dostopa, saj sodobne kontrole dostopa omogočajo povezavo s pametnim telefonom (NFC, Bluetooth). Pametni telefon ima nameščeno aplikacijo, ki skrbi za simulacijo RFID medija in s tem omogoča hitro in enostavno odklepanje vrat. Prednost takšne rešitve je poleg dodatne varnost predvsem uporabniška izkušnja. Zamislite si, da ne potrebujete več iskati vaše RFID kartice vendar lahko do kontrole dostopa le pristopite z vašim mobilnim telefonom.

Kot primer si poglejte kako preprosto je odkleniti vrata z IP domofonom 2N Helios IP Verso, ki ima vgrajen NFC čitalec.

 

 

Advertisements

IP kontrola dostopa – ne več le škatla z releji

Že na primeru IP domofona ste lahko videli, da je tovrsten domofon več kot le klasičen sistem, ki uporabniku omogoča vzpostavitev klica in odklepanje vrat. Sodobni domofoni uporabniku omogočajo številne prednosti kot so mobilnost, integracija v druge sisteme, avtomatizacija delovanja naprave, … Nič drugače pa ni na področju IP kontrole dostopa, saj je 2N razvil samostojno kontrolo dostopa (dobavljiv tudi modul za vgradnjo v IP domofon), ki na novo definira kontrolo dostopa.

miy-id_whitebg

IP kontrola dostopa 2N Access Unit je samostojen modul za priklop na LAN mrežo, ki omogoča odklepanje vrat preko RFID kartic s tehnologijo 125 kHz ali 13,56 MHz. Seveda je to osnovna funkcija vsakega RFID čitalca kartic a 2N AccessUnit je več kot le to saj omogoča dodatne možnosti kot so:

Podpora NFC tehnologije

RFID čitalec podpira NFC tehnologijo, ki uporabniku omogoča, da namesti  klasične RFID kartice uporabi mobilni telefon z NFC podporo in nameščeno aplikacijo. Za odklepanje vrat tako na čitalec kartic le prisloni svoj mobilni telefon.

NFC kontrola dostopa

Priklop dodatnih modulov

Na samostojni čitalec kartic je mogoče preko vodila priključiti dodatne module kot so dodatni čitalec kartic, tipkovnica, Wiegand modul, … Vsi dodatni moduli v povezavi s čitalcem kartic omogočajo uporabo dodatnih funkcij ali integracijo v druge sisteme. Čitalec kartic lahko tako preko Wiegand priključka preprosto integrirate v obstoječ sistem kontrole dostopa ali pa kot dodatni modul uporabite tipkovnico in tako uporabniku omogočite dvojno identifikacijo (koda + kartica = odklepanje vrat. Kot vidite so možnosti tako rekoč neomejene.

Avtomatizacija delovanja

Kontrola dostopa omogoča funkcijo avtomatizacije procesov, ki smo jo spoznali že pri IP domofonih 2N. Avtomatizacija procesa je napredna funkcija, ki vsak dogodek, ki se zgodi na napravi poveže z določeno akcijo. Tako lahko naprimer IP kontrola dostopa ob vnosu pravilne kartice sočasno z odklepanjem vrat preko lokalne mreže pošlje HTTP ukaz za odklepanje na ostale module. Na našem blogu smo objavili že številne rešitve, ki jih je mogoče realizirati s pomočjo te napredne funkcije. Vabimo vas, da si jih ogledate.

aehdhafa

Kot vidite je tudi pri nakupu kontrole dostopa vredno razmisliti kakšen sistem boste uporabili. Naš predlog je, da se odločite za IP kontrolo dostopa, saj poleg dejstva, da je IP tehnologija naša prihodnost ne smete pozabiti na dejstvo, da vam takšen sistem omogoča nadaljnje nadgradnje oz. prilagoditve.

 

 

 

BLE ali NFC tehnologija?

BLE (Bluetooth Low Energy) obljublja, da bo popolnoma nadomestil tehnologijo NFC. Vendar ali je temu res tako?

 

a315851cecea8b98e389662b3afa9b27

Številna podjetja, ki razvijajo plačilne terminale so pričele namesto NFC tehnologije uporabljati tehnologijo BLE. Pomembni podjetji, ki sta to storili sta podjetji PayPal in Apple. Glavna prednost tehnologije BLE je ta, da imajo vsi telefoni Bluetooth povezavo med tem, ko NFC podpora ni vedno zagotovljena. Ker tehnologija BLE zagotavlja skoraj 100% kompatibilnost je bolj primerna za končne uporabnike. Dodatna prednost BLE tehnologije na področju mobilnega plačevanja je možnost uporabe naprave iz večje oddaljenosti med tem, ko tehnologija NFC tega ne omogoča, saj komunikacija poteka na kratki razdalji (do 4 cm).

 

Kaj to pomeni za področje mobilnega plačevanja?

 

Tehnologija BLE na področju mobilnega plačevanja izključuje še zadnjo pomanjkljivost, saj BLE tehnologija uporabniku omogoča plačevanje brez potrebe, da bi mobilno napravo moral dati iz torbe ali žepa (PyaPal Beacon).

 

Kaj to pomeni za RFID komunikacijo na področju kontrole dostopa?

 

NFC kontrola dostopaNa področju kontrole dostopa pa ima tehnologija BLE, kar nekaj ključnih pomanjkljivosti zaradi česar NFC tehnologija še vedno ostaja. BLE tehnologija je osnovana na oddaljenem povezovanju preko Bluetooth povezava zato je večja možnost za nepooblaščen vdor hekerjev in tako predstavlja veliko nevarnost za nepooblaščen dostop do omejenih območij.

NFC kot prihodnost brezkontaktne komunikacije


NFCNFC tehnologija
, pametnim telefonom in drugim napravam omogoča vzpostavljanje radijske komunikacije z medsebojnim dotikom ali postavitvijo naprav v delovno območje (običajna razdalja do 10 cm). Vsaka posamezna naprava lahko deluje v treh načinih: NFC Target, NFC Initator ali NFC Peer-to-Peer. NFC tehnologija je bila v preteklosti zasenčena s strani UHF in Barcode tehnologij, vendar pa se je popularnost tehnologije ob predstavitvi pametnih telefonskih aparatov povečala. Kot pri drugih RFID tehnologijah, NFC tehnologija med dvema antenama naprav vzpostavi elektromagnetno polje, sama tehnologija pa deluje na frekvenci 13,56 MHz, ki je uporabljena tudi v sodobni kontroli dostopa.

NFC Initator je naprava, ki aktivno generira radio frekvenčne valove, ki zagotovi napajanje za pasivno napravo (NFC Target), ki je običajno NFC čip (RFID kartica, nalepke s ceno, …)

NFC Peer-to-Peer se od načina Initator/Target razlikuje v tem, da sta obe napravi napajani iz lastnega vira.

Ker NFC tehnologija omogoča dvosmerno brezkontaktno komunikacijo (prejšnje tehnologije so omogočale le enosmerno komunikacij) je postala popularna na številnih področjih:

1. Kontrola dostopaNFC kontrola dostopa

NFC tehnologija v sistemu kontrole dostopa izključuje potrebo po uporabi klasičnih RFID kartic in ključkov, saj lahko za odklepanje vrat uporabite, kar pametni telefonski aparat z nameščeno aplikacijo.

2. Komerciala

NFC naprave so lahko uporabljene kot brezkontaktno sredstvo za plačevanje in tako nadomestijo potrebo po uporabi klasičnih plačilnih kartic. Z operacijskim sistemom 4.4. je Google predstavil tehnologijo HCE (Host Card Emulation), ki pametni telefonski aparat spremeni v pametni vmesnik za plačevanje na dotik.

3. Socialna omrežja

Tehnologija NFC omogoča vzpostavljanje socialnih omrežij in deljenje vsebine kot so slike, kontaktni podatki, mobilne aplikacije, …

4. Uporaba pametnih ključev

Na pametni ključ (čip) se lahko namesti lastna aplikacija ali skripta, ki jo z dotikom NFC naprave zaženemo (zagon motorja avtomobila, vklop alarma, …)

NFC tehnologija se zaradi vedno večje popularnosti mobilnih tehnologij in aplikacij vedno bolj razširja in obljublja nadaljen razvoj. Več pa v člankih, ki sledijo. 😉