Quelle technologie de carte choisir lors de la mise à niveau ou de l'installation d'un nouveau système de contrôle d'accès ?

Quelle technologie de carte choisir lors de la mise à niveau ou de l'installation d'un nouveau système de contrôle d'accès ?

Il existe de nombreuses technologies RFID utilisées dans les systèmes de contrôle d'accès sur le marché. Les plus populaires sont les anciennes technologies PROX et EM et les plus récentes Mifare, DESFire, iCLASS et Seos. Les utilisateurs de systèmes de contrôle d'accès n'ont pas toujours des connaissances spécialisées en matière de sécurité électronique et se fient à l'expérience de l'installateur. Malheureusement, dans de nombreux cas, les entreprises d'installation se concentrent sur le prix le plus bas et non sur la meilleure solution pour un client. La plupart du temps, un utilisateur du système attend une solution à un prix raisonnable qui garantisse la sécurité de l'installation sur le long terme.

De telles solutions n'incluent certainement pas les systèmes qui fonctionnent avec des cartes PROX ou EM. Il s'agit de la technologie 125 kHz du début des années 90 qui facilite la copie de n'importe quelle carte. Les technologies 13,56 MHz les plus populaires sont Mifare, DESFire, iCLASS SE ou Seos.

Système de contrôle d'accès Mifare ou DESFire : est-ce sûr ?

Malheureusement, le concept de "système de contrôle d'accès Mifare ou DESFire" peut être très déroutant lorsqu'il est considéré en termes de classification de sécurité. De nombreux systèmes de contrôle d'accès qui utilisent des cartes Mifare ou DESFire utilisent le numéro de série (identification) de la puce. Le niveau de sécurité de telles solutions est très proche des technologies 125 kHz dépassées utilisées dans les années 1990. Pourquoi ?

Pour comprendre pourquoi l'utilisation du numéro de série d'une carte à puce de proximité vous donne un faux sentiment de sécurité, vous devez comprendre les définitions de base et le fonctionnement de la carte.

Qu'est-ce que le CSN ou l'UID ?

Le numéro de série de la carte CSN est le numéro de la carte à puce de proximité. Selon les normes ISO 14443 et 15693, chaque carte de proximité à puce doit avoir un numéro CSN. Il est également connu sous le nom d'UID (Unique ID), NUID (pas un identifiant unique) ​​ou CUID (Card Unique ID). Notez que selon les exigences ISO, le numéro CSN peut toujours être lu sans avoir à passer de sécurité ou à utiliser une authentification. De plus, des outils pour les concepteurs de cartes à puce, tels que des analyseurs de protocole, qui permettent l'émulation d'un numéro CSN conforme à la norme ISO 14443 ou 15693, sont largement disponibles sur le marché. Le numéro CSN peut être comparé au numéro du bâtiment. Chacun doit pouvoir le lire facilement pour se rendre à l'adresse qu'il recherche. Une autre application de ce numéro est le mécanisme anti-collision, qui fait partie du protocole de communication utilisé par les cartes de proximité intelligentes pour identifier de manière fiable une carte spécifique lorsque de nombreuses informations d'identification sont apportées au lecteur en même temps. Ces mécanismes permettent la communication simultanée du lecteur avec plusieurs cartes de proximité.

Selon les normes ISO, chaque carte de proximité à puce doit avoir son propre numéro CSN unique. Les normes ISO décrivent également plusieurs méthodes différentes pour mettre en œuvre le mécanisme anti-collision. Il convient de noter que les normes ISO n'ont jamais prévu l'utilisation du numéro CSN à d'autres fins que la réalisation de processus anti-collision.

De plus, il convient de noter que dans certaines technologies (par exemple, Mifare Classic 4B UID), il n'est pas possible de garantir l'unicité du numéro CSN/UID en raison du nombre de cartes déjà produites.

Un haut niveau de sécurité ne peut être garanti à long terme que par des systèmes correctement mis en œuvre avec des clés de cryptage, ou ceux qui incluent le cryptage en standard.

Pour plus d'informations sur les risques liés à l'utilisation de CSN, consultez Informations HID : Risques liés à l'utilisation de CSN uniquement.

Que doit faire un utilisateur qui envisage de mettre à niveau ou d'installer un nouveau système de contrôle d'accès et qui ne veut pas passer trop de temps à rechercher la sécurité ? La meilleure solution sera d'utiliser le système de contrôle d'accès FoxSec avec les cartes à puce Seos et les lecteurs de cartes à puce Signo :

  • Tout d'abord, un tel système possède des mécanismes de cryptage intégrés et ne nécessite aucune configuration supplémentaire de la part de l'utilisateur ou du fournisseur du système ;
  • Deuxièmement, malgré l'utilisation des dernières technologies, la solution est abordable ;
  • Troisièmement, la technologie Seos permet au système d'utiliser à la fois des cartes plastiques et des identifiants mobiles, des montres intelligentes et autres.
Posteado el 02/03/2022 Control de accesos 2711

Menu

Discuter

Settings