Сегодня наш мир уже не помнит к тому времени, когда совсем не было разных карт доступа. Они используются повсеместно: при оплате покупок, транспорта, карты для разного типа доступа к ПК или отдельным ИТ-ресурсам той или иной компании. Список можно продлить очень долго.
Сама по себе карта доступа – это то, что распознает человека или код доступа. На ней содержится определенная информация, а также особый ключ, открывающий доступ к определенным возможностям.
В последнем случае карта - это условное обозначение всех подобных приспособлений. К ним относятся теги, метки и многое другое. В скором времени мы получим технологию, где идентификатором выступят телефоны или другая техника, в которой есть NFC-технология.
Плюсы технологий доступа
Карты хоть часто и подвергаются разным способам взлома, но сегодня есть такие технологии, которые сломать - это задача. Так, карты 13,56 МГц имеют защиту благодаря двустороннему распознаванию между картой и считывателем. Этот процесс защищен зашифрованным способом, а также есть особый ключ.
Есть много способов защиты таких технологий:
- расширение возможностей ключа Целесообразно эксплуатировать там, где карты не слишком защищены от копирования. Таким грешит Em-Marine. Есть разные способы разграничения: «карта-время», «карта-дверь», «выход без входа» и другие;
- DES, 3DES, AES. Это симметричные блочные последовательности зашифрования. В этом случае один ключ применяется и для кодировки, и для расшифровки. При DES длина ключа составляет 56 бит; при 3DES и Triple DES – 3 ключа по 56 бит; при AES – длина ключа может достигать и 256 бит. Для подбора 256-битного ключа не хватит даже космической энергии;
- При одновременном распознавании карта доступа дает считывателю свой особый CSN-номер и случайный 16-битный ключ. В настоящее время считыватель с помощью Hash-алгоритма создает диверсификационный ключ - он должен быть идентичен номеру на карте. Если происходит полное совпадение, то и карта, и считыватель передают друг другу 32-битные отзывы, а затем считыватель признает действительную карту;
- сегодня есть такая технология как SIO, широко применяемая на изделиях iCLASS SE. Нашла широкое применение в смарт-технологиях.
Минусы систем доступа
Безопасность, надежность и эффективность карты оценивается по трем составляющим:
- повторное воспроизведение. При использовании карты каждый раз используется одинаковая информация, заложенная сначала. Ее можно достаточно легко перехватить. Чтобы этого избежать, можно эксплуатировать двустороннее распознавание карты и считывателя;
- личные данные не защищены. Идентификатор может находиться в открытом виде, поэтому правонарушители не только попытаются получить доступ к желаемому объекту, но даже получить данные о владельце этой карты. Решается посредством кодировки DES, 3DES, AES;
- копирование карты. Это самый простой способ. Это случается с картами Em-Marine. Злоумышленнику достаточно иметь прибор-дубликатор. Он посылает сигнал карте так же, как считыватель, а затем получает ответ от карты. Вся информация записывается в память о приспособлении. Но с помощью диверсификации ключа эта проблема тоже решается.
Виды систем доступа
Как определить тип карты доступа? Они делятся с виду: могут быть в виде брелока на ключе или в виде пластиковой карты. Мы этими устройствами пользуемся каждый день для оплаты покупок, открытия дверей в подъезд. Все карты делятся по разным критериям.
Карта доступа бывает следующими видами по принципу работы:
- контактная. Сюда относятся банковские карты. Да, такой способ считывания – не самый удобный, но иногда его использовать более рационально и безопасно оправданно;
- бесконтактная (proximity карта). Прокси карта – это удобное устройство, работать с которым легко благодаря тому, что неважно, в каком положении будет располагаться сама карта. Чтение может производиться на достаточной дистанции. К тому же такие устройства более долговечны, они обладают защитой от пыли и влаги. В продаже можно найти разные виды бесконтактных карт .
Расстояние считывания может быть разным, и к контактным картам это не относится из-за их специфики. Прокси-карты могут работать даже на расстоянии до трехсот метров.
Карты также делятся по технологии распознавания:
- с помощью штрихкода;
- с помощью магнитной полосы;
- RFID карты. Это носитель, на который информацию можно и записать, и считать с помощью радиосигнала. Они долговечны, работают на большом расстоянии и даже имеют защиту от отрицательного воздействия окружающей среды. Они помогают создать системы двухфакторного распознавания. Типы rfid карт:
- по типу памяти – только получение информации, одной записи и многократного считывания, для многократной записи и считывания;
- по типу источника питания – пассивные и полупассивные, активные;
- по рабочей частоте – высокочастотные, низкочастотные, UHF карты.
- смарт-карты. Еще их называют чип-картами – это пластиковые устройства, в которых встроена микросхема. Также часто есть микропроцессор и операционная система. У смарт-карт есть множество преимуществ. Вопросы безопасности в этом случае контролируются многими международными образцами, как ISO15408 или FIPS-140, и другими. Бывают контактные и бесконтактные, со сдвоенным интерфейсом, для хранения информации, с дополнительными программами или операционной системой для большей защиты. Нашли широкое применение в финансовой, медицинской сферах, телефонии и др.;
- мультитехнологические карты, к которым относятся и биометрические. Здесь применяется одновременно несколько способов идентификации. Часто они используются тогда, когда вся система безопасности переходит из устаревшей версии к более новой. Биометрические карты содержат информацию о различных уникальных частях тела человека, как, например, отпечаток пальца. Следует отдельно выделить карты с биометрическим распознаванием – такая разработка совершенно нова. Это сочетание RFID технологии и сканера отпечатка пальца.
Типы считывателей СКУД
Если о типах карт доступа мы узнали, то считыватели тоже бывают разными. По типу распознавателя они бывают:
- техника для магнитных карт. Пользуются величайшим успехом. У каждого современного человека есть разные карты, необходимые для работы с терминалами, банкоматами, на проходных в разных организациях;
- клавиатуры. Самый простой считыватель. Нужно просто набрать определенный цифровой код на специальной панели, система обработает информацию и даст или не даст доступ к объекту;
- Touch Memory. Данные передаются прикосновением контактного ключа к особой поверхности. Всем известны ключи от домофонов, работающих именно по этому принципу;
- техника для proximity-карт. Здесь есть уже приемопередающая антенна и электронная плата. Все это позволяет узнать человека даже на расстоянии.
По типу устройства считыватели также имеют определенную классификацию:
- биометрические. Это особый вид. Хотя сегодня биометрические ключи становятся все популярнее, но при этом цена на считыватели и в целом на такие системы остается неизменно высокой. Перед приобретением следует взвесить все "за" и "против", чтобы не потратить средства впустую;
- ручные. Они имеют небольшое расстояние охвата территории, что зависит от мощности энергоресурса;
- стационарные. Могут работать с компьютерами, а также с разными антеннами;
- мобильные. Они имеют сильный энергоресурс, поэтому они справляются со своими задачами на значительном расстоянии.
. Перед тем как приобрести считыватели, следует определиться с некоторыми моментами. Так, если вы планируете установить систему на улице, устройство должно иметь защиту от плохих погодных условий, которые могут вывести его из строя.
Если устройство находится в месте без наблюдения, имеет смысл приобрести модели с защитой от вандализма. Для многих играет роль и внешний вид считывателя, который должен хорошо вписаться в общую картину здания или помещения. Есть также модели с синхронизацией - она нужна, когда рядом расположены несколько считывателей, которые могут плохо влиять на работу друг друга.
Какие карты доступа имеют успех сегодня?
Хотя технологии сегодня и постоянно развиваются, но самыми популярными в охранных системах до сих пор остаются RFID-карты, функционирующие по открытому типу на частоте 125 кГц. Но популярны остаются и низкочастотные proximity карты, поскольку они имеют очень доступную цену.
Как считает специалист по охранной системе TerraLink, идентификаторы сегодня – это не просто технология, пропускающая человека к определенным объектам. В них можно зашифровать разную информацию о человеке, компании, технологиях, с помощью которых можно управлять ИТ-средой.
Пользователи все больше предпочитают высокотехнологичные RFID-карты. С их помощью можно модернизировать и значительно улучшить устаревшие СКУД, а также осуществить двухфакторную систему распознавания.