Попробуем объяснить. На примере.
Если вы посещаете какое-либо массовое мероприятие и видите вот это знак:
то подойдите к этому знаку со своим смартфоном и приложите его к этому знаку. На экране вашего смартфона автоматически появится информация, касающаяся данного мероприятия.
Этот знак называется N-Mark symbol.
Он может быть размещен на плакате, постере, коробке, буклете, на товаре в магазине, и т.п.
Само присутствие этого знака — это приглашение подойти с мобильным устройством (смартфоном, планшетом, часами и т.п.), и коснуться этого знака. В результате вы мгновенно получите информацию и руководство к действию.
В качестве носителя этого знака могут выступать метки (tags, labels, tokens) различного типа:
Например, вы наклеили NFC метку на ваш рекламный буклет. Приложив смартфон к этой метке, можно сразу перейти на ваш интернет-сайт.
Другой пример. Вы изготовили свою визитку в виде пластиковой карточки с функцией NFC. Приложив такую визитку к смартфону все ваши данные автоматически появляются в контактах смартфона, а именно ФИО, название компании, адрес, телефон, сайт и т.п. автоматически сохраняются в смартфоне.
Точка на вашем смартфоне, к которой нужно прикладывать NFC-метку, обычно располагается в верхней части задней крышки смартфона. Конкретное расположение зависит от изготовителя смартфона.
Это — если коротко, на пальцах.
В действительности технология NFC (Near Field Communication) имеет очень широкий спектр применения.
Это и оплата за услуги, обмен фотографиями с друзьями, контроль за фитнесс тренировкой, получение доступа к бонусным программам и многое другое.
Новые NFC услуги появляются чуть ли не каждый день.
Теперь — немного конкретики.
К технологии NFC относятся следующие типы бесконтактных чипов:
Все типы NFC меток работают по бесконтактной технологии на частоте 13,56 МГц, с дальностью чтения не более 10 см.
Все типы NFC меток имеют встроенный номер чипа (UID) длиной 7 байт, и память, доступную пользователю для записи-чтения.
UID — это неизменяемый 7-ми байтный номер, генерируемый заводом-изготовителем NFC чипа.
Объем памяти, доступный пользователю, разный.
Минимальный объем памяти у меток MIFARE Ultralight, а именно 512 бит.
Метки NTAG имеют память, доступную пользователю:
Самые емкие NFC-метки — это метки с чипами MIFARE DESFire EV1, с памятью от 2 до 8 килобайт.
Компания NCS предлагает следующие виды продукции с функцией NFC:
Компания NCS выполняет программирование NFC-меток (запись информации в NFC чип).
Есть способ замены в действующей СКУД карт доступа Em Marin на защищенные карты доступа MIFARE Classic или MIFARE Plus. Этот способ имеет две отличительные черты:
Подробное и доходчивое описание замены карт доступа Em-Marine на карты доступа MIFARE на сайте: www.card-systems.ru.
В данном способе в память карты MIFARE ( в защищенный блок ) записывается номер карты Em-Marine.
Это позволяет сохранить все основное оборудование и программное обеспечение действующей СКУД, и заменить только считыватели.
Помимо этого варианта, при замене карт доступа Em Marin другим способом, могут потребоваться комбинированные двухформатные считыватели.
Недавно появился на рынке уникальный двухформатный считыватель, который читает карты Em Marin и карты MIFARE Plus SL3 в защищенном режиме (считывается номер из закрытого сектора на уровне SL3 с задействованием шифрования AES).
Описание двухформатного считывателя.
Учитывая, что замена карт EmMarin на карты MIFARE Plus может занять длительное время, могут потребоваться гибридные (комбинированные) карты с двумя чипами: EmMarin + MIFARE.
Возможные сочетания разных чипов в двухчиповой карте.
В заключение — немного о картах HID Prox.
Карты HID Prox (несмотря на свою высокую цену) также легко копируются, как и карты Em Marine.
Если в СКУД используются карты HID Prox (на частоте 125КГц,), — то перейти на карты MIFARE можно таким же образом, как описано выше.
Заменить карты HID Prox можно также, путем записи номера карты HID Prox в закрытый сектор памяти карты MIFARE Plus SL3, и замены считывателей на турникетах и в бюро пропусков.
Компания NCS выпускает 2-х чиповые карты с чипом HI Prox в следующих сочетаниях:
1. Вначале поговорим о считывании серийного номера чипа (UID) MIFARE Classic или MIFARE Plus.
Да, длина UID может быть 4 байта или 7 байт.
Наш считыватель Prox-13 может считать и 4 байта и 7 байт полностью.
Далее наступает этап передачи считанного номера в контроллер СКУД по интерфейсу Wiegand.
Интерфейсы Wiegand бывают разными, от самого популярного и простого Wiegand-26, до максимального Wiegand-58.
А именно, Wiegand-26 / Wiegand-34 / Wiegand-37 / Wiegand-40 / Wiegand-42 / Wiegand-58.
Для передачи в контроллер 7-ми байтного UID нужно использовать Wiegand-58.
Для передачи в контроллер 4-х байтного UID нужно использовать Wiegand-34.
По интерфейсу Wiegand-26 можно передать в контроллер только 3 байта. Поэтому, использовать Wiegand-26 одинаково бесполезно как при считывании 4-байтного UID, так и при считывании 7-ми байтного UID.
К сожалению не все современные контроллеры поддерживают интерфейсы, отличающиеся от Wiegand-26 (Wiegand-34, 37, 40, 42, 58).
При выборе СКУД следует обратить внимание, какие интерфейсы будет поддерживать контролер СКУД. Например, контроллеры Эра, Стелла и ряд других имеют весь спектр интерфейсов.
2.Теперь поговорим о считывании данных из памяти MIFARE Classic / MIFARE Plus.
В СКУД считывать номер UID от MIFARE — значит напрасно тратить деньги на дорогие карты доступа MIFARE. Проще использовать карты Em Marin.
Номер UID MIFARE также легко копируется, как и Em Marin.
Чтение данных из сектора памяти MIFARE — это защищенный режим, в котором и реализуются все приеимущества MIFARE.
В этом случае считыватель MIFARE (например, Prox-13) можно подключать к контролеру по любому интерфейсу Wiegand, даже по Wiegand-26.
Просто длина номера, записанного в сектор памяти MIFARE, должна соответствовать имеющемуся интерфейсу Wiegand.
Если в контролере имеется только Wiegand-26, то длина номера, записанного в сектор памяти Mifare, должна быть не более 3-х байт.
Эти 3 байта после считывания полностью попадут в контроллер по интефейсуу Wiegand-26.
Вам подойдет считываетль MF-RW-232W. Есть уличное исполнение, класс защиты IP64.
Считываетль MF-RW-232W работает как с MIFARE Classic, так и с MIFARE Plus, а также с MIFARE Ultralight C.
В том числе, и с секторами.
Режим работы: |
|
Криптография: | CRYPTO-1 / AES. |
Интерфейс подключения к компьютеру: | RS-232 |
Поддерживаемые типы карт: |
|
Если вам нужна реальная защита карт доступа от копирования, то, выбирайте либо MIFARE Ultralight C, либо MIFARE Plus на уровне SL3.
Карты доступа MIFARE Classic, а также MIFARE Plus на уровне SL1 не обладают никакой защитой и легко копируются.
Для таких проектов мы изготавливаем 2-х чиповые комби-карты — UHF + MIFARE Plus.
Т.е., в одной пластиковой комби-карте два чипа: для открывания шлагбаума на значительном расстоянии и для доступа в подъезд.
При этом мы выполняем кодирование UHF чипа и чипа MIFARE Plus. Мы записываем в оба чипа комби-карты одинаковые номера, чтобы на обоих считывателях с карты считывался один и тот же номер и владелец комби-карты идентифицировался одинаково на всех считывателях.
При желании мы можем передать средства программирования чипов комби-карт самому заказчику. Тогда он будет уверен, что все вопросы защиты находятся в его руках, и никто не сможет изготавливать клоны карт.
Для вашего случая подойдет только один единственный чип из семейства MIFARE Plus, а именно — MIFARE Plus EV1 2K.
Для начала — немного о семействе чипов MIFARE Plus.
В семейство карт MIFARE Plus входят следующие чипы:
C завода-изготовителя все типы карт MIFARE Plus приходят на уровне SL0, т.е., — в открытом транспортном состоянии, без активации защиты от копирования.
На этом уровне (SL0) использовать карту MIFARE Plus в какой-либо СКУД нельзя (не рекомендуется ), так как на SL0 нет никакой защиты.
Заказчик СКУД должен перевести чип MIFARE Plus на уровень SL1 или на уровень SL3.
Защита от копирования активируется только после перевода чипа MIFARE Plus на уровень SL1 или на уровень SL3.
Перевод на уровень SL1 — это полная эмуляция MIFARE Classic.
Т.е., карта MIFARE Plus, переведенная на SL1, — это обычная карта MIFARE Classic 1K (со всеми, присущими ей недостатками по защите).
На уровне SL1 не активируются те самые главные функции, которые и отличают MIFARE Plus от традиционного MIFARE Classic 1K.
Перевод на SL3, — это полное задействование всех специфических функций MIFARE Plus. Уровень SL3, — это гарантированная защита карты MIFARE Plus от копирования и поделок.
Более подробно об особенностях перевода на SL3.
Теперь перейдем к отличиям чипа MIFARE Plus EV 1 от других чипов, входящих в семейство MIFARE Plus.
Главное (и самое существенное для СКУД ) отличие — это возможность по-секторного перевода памяти MIFARE Plus EV 1 на уровень SL1 или SL3.
Это означает, что вы можете один сектор памяти MIFARE Plus EV1 перевести на SL1, а другой сектор — на SL3.
Т.е., для тех считывателей СКУД (как правило, старых), которые поддерживают только MIFARE 1K, данная карта будет восприниматься как обычная карта MIFARE Classic 1K.
Для новых считывателей СКУД, полностью поддерживающих MIFARE Plus на уровне SL3, данная карта будет восприниматься как полноценная MIFARE Plus c шифрованием в соответствии с крипто-графией AES.
Такой возможности нет у чипов MIFARE Plus S, MIFARE Plus X или MIFARE Plus SE 1K.
В этих чипах вся память полностью (все сектора) переводится либо на SL1, либо на SL3.
Если вы перевели такую карту на SL1, — то вы получите обычную MIFARE Classic 1K, (и ваши затраты на более дорогую карту будут напрасными).
Если вы перевели такую карту на SL3 и задействовали шифрование AES, — то у вас будет современная карта доступа, надежно защищенная от копирования.