Artykuł sponsorowany

Dlaczego zgodność z czytnikami i poziom zabezpieczeń decydują o wdrożeniu kart MIFARE w organizacji

Dlaczego zgodność z czytnikami i poziom zabezpieczeń decydują o wdrożeniu kart MIFARE w organizacji

Wdrożenie standardu komunikacji zbliżeniowej w organizacji często zaczyna się od zakupu nośników, które w podstawowych testach laboratoryjnych poprawnie łączą się z wybranym czytnikiem. Po podłączeniu pełnego środowiska sprzętowego z kontrolerem strefowym i głównym oprogramowaniem zarządzającym okazuje się jednak, że system nie rozpoznaje identyfikatorów. Przypisanie nowego pracownika lub gościa kończy się niezrozumiałym błędem aplikacji. Problem wynika zazwyczaj z braku technologicznej zgodności poszczególnych elementów całego łańcucha przesyłu danych. Czytnik brzegowy odczytuje wyłącznie fabryczny numer seryjny układu, podczas gdy serwer oczekuje weryfikacji zawartości określonego sektora pamięci lub potwierdzenia klucza szyfrującego, którego po prostu nie ma w strukturze karty.

Zgodność czytników, kontrolerów i oprogramowania

Odczyt fizycznego nośnika i prawidłowe przypisanie użytkownika zależą bezpośrednio od tego, czy czytnik ścienny, kontroler dostępu oraz baza danych obsługują identyczny protokół transmisji. Urządzenia pracujące wyłącznie na starszej częstotliwości 125 kHz fizycznie nie zidentyfikują układów nowszej generacji. Środowisko pracy wymaga zastosowania modeli sprzętowych działających na częstotliwości 13,56 MHz, zgodnie z międzynarodowym standardem ISO/IEC 14443. Nawet przy zachowaniu odpowiedniej częstotliwości radiowej kluczową rolę odgrywa wewnętrzne oprogramowanie układowe. Część wdrożonych systemów zadowala się odczytem niezabezpieczonego numeru UID, podczas gdy bardziej rygorystyczne instalacje wymagają uwierzytelnionego dostępu do chronionego sektora. Pełna zgodność urządzeń końcowych i serwerów decyduje o bezbłędnym procesie przypisywania uprawnień dla nowych profili.

Standardowe karty mifare należące do popularnej serii Classic wykorzystują bazowy mechanizm kryptograficzny oparty na starszych algorytmach. W specyficznych konfiguracjach systemowych taki układ pozwala na relatywnie łatwe sklonowanie zawartości pamięci po przełamaniu statycznego klucza dostępowego. Obiekty wymagające wyższego poziomu ochrony przed próbami kopiowania oraz nieautoryzowanym użyciem wymuszają wdrożenie wariantów ze znacznie silniejszym szyfrowaniem blokowym. Technologia z rodziny DESFire wprowadzana w kolejnych generacjach EV1, EV2 lub EV3 opiera się na zaawansowanym szyfrowaniu AES lub 3DES. Wykorzystanie wzajemnego uwierzytelniania obu stron komunikacji w wariancie DESFire skutecznie blokuje możliwość wykonania nieautoryzowanego duplikatu.

Modernizacja istniejącej infrastruktury budynkowej narzuca konieczność starannego zaplanowania migracji nośników. Aktualizacja przestarzałego środowiska sprowadza się najczęściej do wymiany terminali wejściowych na nowoczesne czytniki wieloformatowe. Uruchomienie trybu kompatybilności wstecznej w nowych kontrolerach pozwala na równoległe obsługiwanie starszych i nowszych układów pamięci. Takie rozwiązanie gwarantuje płynne przejście całej organizacji na bezpieczniejszy format danych bez ryzyka masowej wymiany wszystkich wydanych wcześniej identyfikatorów.

Zastosowania w systemach dostępu i instytucjach publicznych

Identyczny pod względem wizualnym plastikowy nośnik spełnia drastycznie odmienne zadania w zamkniętym systemie kontroli wejść niż w komercyjnym programie partnerskim. Weryfikacja dostępu do poszczególnych stref biurowca opiera się na ułamku sekundy niezbędnym do zatwierdzenia numeru przypisanego do pracownika. Środowiska lojalnościowe obciążają układ znacznie większą porcją zmiennych informacji. Zintegrowana wewnątrz karta musi bezpiecznie przechowywać aktualne saldo punktów, historię ostatnich transakcji oraz wirtualne kupony rabatowe podzielone na odrębne bloki pamięci. Różnica w przyjętym modelu przetwarzania informacji decyduje o minimalnej pojemności układu scalonego niezbędnego do wdrożenia aplikacji.

Rozbudowane instytucje publiczne, duże uczelnie wyższe oraz regionalni operatorzy transportu miejskiego na co dzień obsługują gigantyczną bazę unikalnych użytkowników. Fizyczne legitymacje studenckie, karty mieszkańca czy długookresowe bilety komunikacyjne pełnią swoją funkcję nieprzerwanie przez minimum kilka lat. Masowa skala takiego projektu samorządowego narzuca projektantom konieczność zbudowania wysoce skalowalnego systemu zarządzania kluczami szyfrującymi. Operator musi dysponować procedurami szybkiego wydawania duplikatów dla uszkodzonych lub zgubionych biletów elektronicznych bez ingerowania w integralność głównej bazy danych całego miasta.

Firma Polskie Karty zajmuje się od podstaw produkcją laminowanych identyfikatorów wyposażonych w precyzyjnie dobrane moduły zbliżeniowe. Proces personalizacji elektronicznej w zakładzie produkcyjnym obejmuje zarówno kodowanie startowych rekordów, jak i formatowanie wielu niezależnych aplikacji w obrębie jednego chipu, co ułatwia zarządzanie ogromną populacją w środowiskach korporacyjnych. Naniesienie dodatkowych zabezpieczeń wizualnych, obejmujących hologramy nakładane na gorąco czy klasyczne tłoczenie wypukłe, drastycznie zmniejsza ryzyko fizycznego fałszerstwa. Właściwy dobór struktury ukrytej pamięci z góry determinuje przyszłe koszty personalizacji kolejnych partii materiału w miarę rozwoju firmy.

Ostateczny wynik wdrożenia bezstykowej technologii w przedsiębiorstwie opiera się na drobiazgowej weryfikacji zgodności pomiędzy docelowymi nośnikami a istniejącą siecią urządzeń brzegowych. Najprostsze struktury oparte o niewielką pojemność świetnie realizują zadania w podstawowych systemach ewidencji czasu pracy lub ograniczonym dostępie do mniej strategicznych zasobów. Znacznie pojemniejsze układy oparte o rygorystyczne normy kryptograficzne w naturalny sposób stają się standardem we wszystkich lokalizacjach krytycznych dla bezpieczeństwa biznesu. Przewidzenie przyszłych ścieżek rozwoju informatycznego pozwala uniknąć technologicznego ślepego zaułka i konieczności ponownego wydawania tysięcy identyfikatorów po zaledwie kilku miesiącach użytkowania systemu.