Qual tecnologia de cartão escolher ao atualizar ou instalar um novo sistema de controle de acesso?

Qual tecnologia de cartão escolher ao atualizar ou instalar um novo sistema de controle de acesso?

Existem muitas tecnologias RFID usadas em sistemas de controle de acesso no mercado. As mais populares são as antigas tecnologias PROX e EM e as mais novas Mifare, DESFire, iCLASS e Seos. Os usuários de sistemas de controle de acesso nem sempre possuem conhecimentos especializados sobre segurança eletrônica e contam com a experiência do instalador. Infelizmente, em muitos casos, as empresas de instalação se concentram no preço mais baixo e não na melhor solução para um cliente. Na maioria das vezes, um usuário do sistema espera uma solução a um preço razoável que garanta a segurança da instalação a longo prazo.

Tais soluções certamente não incluem sistemas que funcionam com cartões PROX ou EM. Esta é a tecnologia de 125 kHz do início dos anos 90 que facilita a cópia de qualquer cartão. As tecnologias de 13,56 MHz mais populares são Mifare, DESFire, iCLASS SE ou Seos.

Sistema de controle de acesso Mifare ou DESFire: é seguro?

Infelizmente, o conceito de "sistema de controle de acesso Mifare ou DESFire" pode ser muito confuso quando considerado em termos de classificação de segurança. Muitos dos sistemas de controle de acesso que utilizam cartões Mifare ou DESFire utilizam o número de série (identificação) do chip. O nível de segurança dessas soluções está muito próximo das tecnologias ultrapassadas de 125 kHz usadas na década de 1990. Por quê?

Para entender por que usar o número de série de um cartão inteligente de proximidade dá uma falsa sensação de segurança, você precisa entender as definições básicas e como o cartão funciona.

O que é CSN ou UID?

O número de série do cartão CSN é o número do cartão inteligente de proximidade. De acordo com os padrões ISO 14443 e 15693, cada cartão de proximidade inteligente deve ter um número CSN. Também é conhecido como UID (Unique ID), NUID (não é um identificador único) ou CUID (Card Unique ID). Observe que, de acordo com os requisitos ISO, o número CSN sempre pode ser lido sem a necessidade de passar por qualquer segurança ou usar autenticação. Além disso, ferramentas para designers de cartões inteligentes, como analisadores de protocolo, que permitem a emulação de um número CSN compatível com ISO 14443 ou 15693, estão amplamente disponíveis no mercado. O número CSN pode ser comparado ao número do edifício. Todos devem ser capazes de lê-lo facilmente para chegar ao endereço que estão procurando. Outra aplicação desse número é o mecanismo anti-colisão, que faz parte do protocolo de comunicação que os cartões de proximidade inteligentes usam para identificar de forma confiável um cartão específico quando várias credenciais são trazidas ao leitor ao mesmo tempo. Estes mecanismos permitem a comunicação simultânea do leitor com vários cartões de proximidade.

De acordo com os padrões ISO, cada cartão de proximidade inteligente deve ter seu próprio número CSN exclusivo. Os padrões ISO também descrevem vários métodos diferentes para implementar o mecanismo anticolisão. Deve-se notar que as normas ISO nunca previram o uso do número CSN para qualquer outra finalidade que não a realização de processos anti-colisão.

Além disso, deve-se notar que em algumas tecnologias (por exemplo, Mifare Classic 4B UID) não é possível garantir a unicidade do número CSN/UID devido ao número de cartões já produzidos.

Um alto nível de segurança só pode ser garantido a longo prazo por sistemas devidamente implementados com chaves de criptografia ou que incluam criptografia como padrão.

Para obter mais informações sobre os riscos do uso do CSN, consulte as informações do HID: Riscos de usar apenas o CSN

O que deve fazer um usuário que esteja pensando em atualizar ou instalar um novo sistema de controle de acesso e não queira gastar muito tempo pesquisando segurança? A melhor solução será usar o sistema de controle de acesso FoxSec com smart cards Seos e leitores de smart card Signo:

  • Em primeiro lugar, esse sistema possui mecanismos de criptografia integrados e não requer nenhuma configuração adicional por parte do usuário ou do provedor do sistema;
  • Em segundo lugar, apesar do uso da tecnologia mais recente, a solução é acessível;
  • Em terceiro lugar, a tecnologia Seos permite que o sistema use cartões de plástico e identificadores móveis, relógios inteligentes e outros.
Posted on 2022-03-02 Control de accesos 2702

Menu

Chat

Settings