一、IC卡應(yīng)用于電梯樓層控制系統(tǒng)及小區(qū)門禁系統(tǒng)如何實現(xiàn)脫機(jī)管理中心統(tǒng)一發(fā)卡授權(quán)原理說明
標(biāo)準(zhǔn)Mifare1 IC卡具有16個扇區(qū),除了出廠時被鎖定的0扇區(qū)外,1-15扇區(qū)可以被用來讀寫數(shù)據(jù)和存儲數(shù)據(jù)。每張IC卡片在出廠時有一個內(nèi)置唯一的SN序列號,如果不采用讀寫扇區(qū)的方式來實現(xiàn)門禁、電梯樓層控制等功能時,驗證的是IC卡的SN,只要SN和軟件里發(fā)行注冊的IC卡的SN匹配,則執(zhí)行此IC卡所授權(quán)的門區(qū)/樓層權(quán)限。在技術(shù)日新月異的時代,IC卡SN破解技術(shù)已經(jīng)隨處可見,從而導(dǎo)致了門禁系統(tǒng)/電梯樓層控制系統(tǒng)所原有的安全性大大降低,例如銀行卡復(fù)制技術(shù)就會被不法分子利用造成惡劣的社會影響。
從現(xiàn)有的技術(shù)層面來說,IC卡讀寫扇區(qū)的模式,則能夠避免上述IC卡的SN復(fù)制帶來的巨大隱患,為系統(tǒng)的安全性加上了厚厚的一層防彈衣。由于采用的是讀寫扇區(qū)的工作方式,所以不再需要讓控制器和管理軟件之間直接通訊,通過發(fā)卡器把某張IC卡的所有權(quán)限寫入IC卡扇區(qū)內(nèi),刷卡時,控制器首先確認(rèn)IC卡的SN是有效的,然后讀取系統(tǒng)指定扇區(qū)內(nèi)的權(quán)限信息,當(dāng)然還可以為扇區(qū)讀寫設(shè)置單獨的密鑰,只有當(dāng)密鑰驗證成功,才讀取相應(yīng)扇區(qū)內(nèi)的權(quán)限信息,然后執(zhí)行相應(yīng)動作。由此可見,只讀IC卡序列號SN和IC卡扇區(qū)讀寫,最大的不同之處在于:
只讀SN:IC卡的SN作為唯一匹配標(biāo)識,通過卡片復(fù)制技術(shù)復(fù)制同樣SN的卡片,也繼承SN的所有權(quán)限信息;
讀寫扇區(qū):SN+扇區(qū)號+扇區(qū)讀寫密碼+控制器地址標(biāo)識4個匹配標(biāo)識,先匹配SN,匹配成功后,對系統(tǒng)指定的IC卡扇區(qū)號進(jìn)行讀寫,讀寫之前需要進(jìn)行密鑰配對,配對不成功,則無法讀取指定扇區(qū)號內(nèi)的權(quán)限信息,配對成功后,再根據(jù)此卡片發(fā)行時寫入的控制器地址碼標(biāo)識進(jìn)行匹配,如果是在該地址的控制器上進(jìn)行的刷卡,則執(zhí)行相應(yīng)動作,如果是在地址不匹配的控制器上刷卡,則不響應(yīng);
IC脫機(jī)寫卡免布線梯控門禁一卡通系統(tǒng)的最大優(yōu)點體現(xiàn)在安全性更高,安裝維護(hù)更方便簡單,實用型更強(qiáng)。
二、電梯樓層管理系統(tǒng)應(yīng)用(梯控門禁一卡通管理系統(tǒng))組成及功能說明
該系統(tǒng)包括管理電腦、電梯IC卡、IC讀寫讀卡器和LCU9905N電梯樓層管理信號控制器(電梯IC卡內(nèi)指令管理器)、樓層擴(kuò)展控制器、電梯IC卡發(fā)卡器(臺式)、對講聯(lián)動控制器(訪客功能選用)和管理軟件所組成。
電梯控制器及IC讀寫讀卡器是整個系統(tǒng)的核心設(shè)備,電梯控制器自帶16層刷卡控制器,可實現(xiàn)電梯刷卡直達(dá)哪一個樓層或是刷卡按鍵后到相關(guān)樓層??刂破髯詭Ш诵奈㈦娔X處理程序,能在無電腦管理的情況下實現(xiàn)權(quán)限判斷,功能案例說明:對講聯(lián)動處理訪客給出的信號后能呼叫電梯至具體樓層(無人值守訪客管理);室內(nèi)對講分機(jī)呼叫電梯。
注:電梯主控制器的處理功能我司可根據(jù)需求量身定制,適應(yīng)用同客戶對電梯樓層管理的需求。
IC讀卡器在該系統(tǒng)中具有兩個方面的功能,一是安裝在電梯里面起到給到信號刷卡控制電梯,二是安裝在小區(qū)大門口通道閘、單元門(或是嵌入式樓宇對講安裝方式)起到控制門禁功能,且不需布線。
三、為什么要選用IC脫機(jī)免布線的方式進(jìn)行管理設(shè)備。
電梯智能樓層控制系統(tǒng)的安裝環(huán)境特殊,特別是電梯井,如果用聯(lián)網(wǎng)的系統(tǒng),布線來回拉動,時間長了,系統(tǒng)硬件之間的設(shè)備通訊會受到影響。
我司這一系統(tǒng)設(shè)計,不僅解決了聯(lián)網(wǎng)狀態(tài)不佳影響設(shè)備正常運(yùn)行,在脫機(jī)狀態(tài)下可以正常授權(quán)使用及工作,而且在485聯(lián)網(wǎng)的狀態(tài)下可以下載刷卡數(shù)據(jù)。
注:TCP/IP聯(lián)網(wǎng)的電梯樓層控制系統(tǒng),可以通過電梯井自建無線網(wǎng)橋的方式解決網(wǎng)絡(luò)通訊電梯布線不穩(wěn)定的問題,但是造價成本會稍微高一點。
標(biāo)準(zhǔn)Mifare1 IC卡具有16個扇區(qū),除了出廠時被鎖定的0扇區(qū)外,1-15扇區(qū)可以被用來讀寫數(shù)據(jù)和存儲數(shù)據(jù)。每張IC卡片在出廠時有一個內(nèi)置唯一的SN序列號,如果不采用讀寫扇區(qū)的方式來實現(xiàn)門禁、電梯樓層控制等功能時,驗證的是IC卡的SN,只要SN和軟件里發(fā)行注冊的IC卡的SN匹配,則執(zhí)行此IC卡所授權(quán)的門區(qū)/樓層權(quán)限。在技術(shù)日新月異的時代,IC卡SN破解技術(shù)已經(jīng)隨處可見,從而導(dǎo)致了門禁系統(tǒng)/電梯樓層控制系統(tǒng)所原有的安全性大大降低,例如銀行卡復(fù)制技術(shù)就會被不法分子利用造成惡劣的社會影響。
從現(xiàn)有的技術(shù)層面來說,IC卡讀寫扇區(qū)的模式,則能夠避免上述IC卡的SN復(fù)制帶來的巨大隱患,為系統(tǒng)的安全性加上了厚厚的一層防彈衣。由于采用的是讀寫扇區(qū)的工作方式,所以不再需要讓控制器和管理軟件之間直接通訊,通過發(fā)卡器把某張IC卡的所有權(quán)限寫入IC卡扇區(qū)內(nèi),刷卡時,控制器首先確認(rèn)IC卡的SN是有效的,然后讀取系統(tǒng)指定扇區(qū)內(nèi)的權(quán)限信息,當(dāng)然還可以為扇區(qū)讀寫設(shè)置單獨的密鑰,只有當(dāng)密鑰驗證成功,才讀取相應(yīng)扇區(qū)內(nèi)的權(quán)限信息,然后執(zhí)行相應(yīng)動作。由此可見,只讀IC卡序列號SN和IC卡扇區(qū)讀寫,最大的不同之處在于:
只讀SN:IC卡的SN作為唯一匹配標(biāo)識,通過卡片復(fù)制技術(shù)復(fù)制同樣SN的卡片,也繼承SN的所有權(quán)限信息;
讀寫扇區(qū):SN+扇區(qū)號+扇區(qū)讀寫密碼+控制器地址標(biāo)識4個匹配標(biāo)識,先匹配SN,匹配成功后,對系統(tǒng)指定的IC卡扇區(qū)號進(jìn)行讀寫,讀寫之前需要進(jìn)行密鑰配對,配對不成功,則無法讀取指定扇區(qū)號內(nèi)的權(quán)限信息,配對成功后,再根據(jù)此卡片發(fā)行時寫入的控制器地址碼標(biāo)識進(jìn)行匹配,如果是在該地址的控制器上進(jìn)行的刷卡,則執(zhí)行相應(yīng)動作,如果是在地址不匹配的控制器上刷卡,則不響應(yīng);
IC脫機(jī)寫卡免布線梯控門禁一卡通系統(tǒng)的最大優(yōu)點體現(xiàn)在安全性更高,安裝維護(hù)更方便簡單,實用型更強(qiáng)。
二、電梯樓層管理系統(tǒng)應(yīng)用(梯控門禁一卡通管理系統(tǒng))組成及功能說明
該系統(tǒng)包括管理電腦、電梯IC卡、IC讀寫讀卡器和LCU9905N電梯樓層管理信號控制器(電梯IC卡內(nèi)指令管理器)、樓層擴(kuò)展控制器、電梯IC卡發(fā)卡器(臺式)、對講聯(lián)動控制器(訪客功能選用)和管理軟件所組成。
電梯控制器及IC讀寫讀卡器是整個系統(tǒng)的核心設(shè)備,電梯控制器自帶16層刷卡控制器,可實現(xiàn)電梯刷卡直達(dá)哪一個樓層或是刷卡按鍵后到相關(guān)樓層??刂破髯詭Ш诵奈㈦娔X處理程序,能在無電腦管理的情況下實現(xiàn)權(quán)限判斷,功能案例說明:對講聯(lián)動處理訪客給出的信號后能呼叫電梯至具體樓層(無人值守訪客管理);室內(nèi)對講分機(jī)呼叫電梯。
注:電梯主控制器的處理功能我司可根據(jù)需求量身定制,適應(yīng)用同客戶對電梯樓層管理的需求。
IC讀卡器在該系統(tǒng)中具有兩個方面的功能,一是安裝在電梯里面起到給到信號刷卡控制電梯,二是安裝在小區(qū)大門口通道閘、單元門(或是嵌入式樓宇對講安裝方式)起到控制門禁功能,且不需布線。
三、為什么要選用IC脫機(jī)免布線的方式進(jìn)行管理設(shè)備。
電梯智能樓層控制系統(tǒng)的安裝環(huán)境特殊,特別是電梯井,如果用聯(lián)網(wǎng)的系統(tǒng),布線來回拉動,時間長了,系統(tǒng)硬件之間的設(shè)備通訊會受到影響。
我司這一系統(tǒng)設(shè)計,不僅解決了聯(lián)網(wǎng)狀態(tài)不佳影響設(shè)備正常運(yùn)行,在脫機(jī)狀態(tài)下可以正常授權(quán)使用及工作,而且在485聯(lián)網(wǎng)的狀態(tài)下可以下載刷卡數(shù)據(jù)。
注:TCP/IP聯(lián)網(wǎng)的電梯樓層控制系統(tǒng),可以通過電梯井自建無線網(wǎng)橋的方式解決網(wǎng)絡(luò)通訊電梯布線不穩(wěn)定的問題,但是造價成本會稍微高一點。