Cititoare SKU cu suport bluetooth și nfc. Publicații

ÎN În ultima vreme ideea de utilizare telefoane mobileîn ACS nu numai că a primit mai multe tehnologii de implementare, dar a devenit și tendința dominantă în dezvoltarea sistemelor de acces. Ca de obicei - „mai ales în Europa și în țările dezvoltate ale lumii”. Dacă Rusia nu a ieșit din această listă, este clar că rămâne în urmă...

Colegii mei europeni și americani care au participat la ultima expoziție MIPS de la Moscova au fost foarte surprinși de numărul modest de standuri la care au prezentat soluții mobileîn ACS - și sunt și mai surprinși de lipsa de interes serios față de astfel de tehnologii prezentate la standul nostru. În ciuda faptului că la orice expoziție din Europa sau din Statele Unite în ultimii ani sau doi, este aproape imposibil să găsești un stand al unei companii care se respectă - un dezvoltator de sisteme de control al accesului, la care ar fi soluții mobile într-un sistem de control al accesului. să nu fie prezentate.

Nu intru in analize Acest lucru, sau mai bine zis, voi încerca să stârnesc un oarecare interes pentru tehnologiile mobile (în sistemele de control al accesului) în rândul cititorilor noștri - din fericire, acest subiect este cu adevărat interesant, cu perspective de anvergură și, pe parcurs, noi provocări.

Așadar: ce fel de fiară este aceasta - „tehnologii mobile în sistemele de control al accesului”?

Destul de primitiv, aceasta este înțeleasă ca capacitatea de a deschide o ușă (poartă, barieră, turnichet - adică punct de acces) folosind un telefon mobil.

Pentru ce? De exemplu, pentru că ne-am obișnuit deja atât de mult cu ideea că „port tot ce am în mobil”, încât pentru utilizatorii obișnuiți ideea de a se despărți de gadgetul lor chiar și pentru câteva minute este deja de neconceput... Ei încearcă să înghesuie tot ce pot într-un mobil îndelungat (de la player muzicalși o cameră - la carduri de credit și de reducere). Și în același timp - ceva care la prima vedere nu poate fi băgat acolo. De exemplu, o cheie a ușii. Și totul pentru că pot uita destul de ușor cardul de la birou de acasă fără să mă supăr prea mult - dar voi verifica dacă am telefonul mobil în buzunar de cel puțin două ori înainte de a pleca...

Dar să trecem de la psihologie la tehnologie - și tehnologie.

Să încercăm să înțelegem CUM să deschidem „ușa” folosind un smartphone?

Există mai multe opțiuni (nu voi spune multe) - dar sunt FOARTE diferite:

1. Modul GSM

Una dintre primele opțiuni (din punct de vedere istoric) pentru utilizarea telefoanelor mobile în sistemele de control al accesului. Pentru a deschide o poartă (de exemplu), trebuie doar să suni un anumit număr: dacă numărul tău este în lista dorită, poarta se va deschide. Soluția, cred, este bine cunoscută nu numai specialiștilor - dar, datorită specificului aplicației, este nevoie de destul de mult nișă îngustăși nu se aplică punctelor de acces cu trafic intens. Prin urmare, permiteți-mi să o las în continuare în afara domeniului de aplicare descriere detaliataîn acest articol...

2. Fișiere grafice (cod de bare sau cod QR) sau audio - chei trimise către un telefon mobil

Cred că mulți oameni au întâlnit prima opțiune - unele sisteme de înregistrare a vizitatorilor și sisteme de bilete funcționează într-un mod similar (același „Aeroexpress”, de exemplu). De asemenea, puteți adăuga aici o carte de îmbarcare mobilă (adică acesta nu este un sistem de control al accesului în forma sa pură).
Dar cred că mult mai puțini specialiști (ca să nu mai vorbim de utilizatorii obișnuiți) sunt familiarizați cu fișierele audio - au încercat să folosească această tehnologie în hoteluri, dar nu a intrat niciodată în producție.
În orice caz, aceste tehnologii au un lucru în comun: natura de nișă a soluției și protecția foarte modestă a cheii mobilei, ceea ce face aproape imposibilă utilizarea unor astfel de soluții în sistemele de control al accesului „normale”.

3. Aplicații mobile pentru managementul ACS

Această tehnologie, cu toată specificul ei, este folosită destul de activ - așa că să o luăm în considerare mai detaliat.

Vorbim de aplicații speciale - clienți care permit utilizatorului să controleze sistemul (inclusiv deschiderea unui punct de acces), acționând ca operator - și nu ca utilizator ACS. În majoritatea cazurilor, aceste aplicații mobile sunt un client (Automated Workplace - AWS) al cloud ACS - găzduind baza de date în cloud, nu una închisă retea locala, face conectarea „stațiilor de lucru mobile” la acesta mai ușor de implementat.

Pe de o parte, acest lucru face posibilă simplificarea sistemului (cititorul devine inutil - deoarece comenzile merg direct la controler), dar, pe de altă parte, cu această opțiune, comunicarea între controler și cloud și, în consecință, comunicarea dintre smartphone și internet devine obligatorie. În plus, vulnerabilitatea sistemului de la atacuri externe și infectie virala smartphone-ul în sine (aceasta, desigur, este mai degrabă o chestiune de competență a dezvoltatorilor atât a sistemului de control al accesului în cloud, cât și a aplicației).
În practică, astfel de soluții și-au găsit o nișă destul de confortabilă în sectorul IMM - întreprinderi mijlocii și mici, retail, plus gospodării private. Acestea. unde nu există trafic mare de puncte de acces, iar numărul mare de utilizatori și puncte de acces este, de asemenea, modest. Utilizatorii IMM-urilor nu sunt dispuși să plătească pentru software-ul scump de management ACS și să mențină un personal de personal de service - este mai ușor pentru ei să se aboneze la serviciu cloud, care vă va permite să gestionați atât utilizatorii, cheile acestora (și, bineînțeles, vizualizarea evenimentelor) cât și punctul de acces în sine direct din aplicația instalată pe smartphone. Sau printr-o aplicație web (site). În ambele cazuri, utilizatorului nu i se va cere să aibă cunoștințe speciale, deoarece sisteme similare sunt proiectate cu condiție prealabilă„cea mai prietenoasă interfață”.

Și totuși, această soluție este de asemenea de nișă.

Însă următoarele două tehnologii pretind cu adevărat că sunt deranjante serioase chiar și în sectorul ACS „adult”. Numai pentru că nu numai că implementează ideea de „mobil ca cheie” - ci și introduc oportunități cu adevărat noi, indisponibile anterior, în sistemele de control al accesului. Să le privim în detaliu.

4. NFC - Near Field Communication

Această tehnologie nu este atât de nouă - are deja mai mult de 10 ani. Și în toți acești ani au vorbit despre asta ca despre o adevărată revoluție în lumea plăților contactless, a identificării sigure (și contactless) etc. Adevărat, în fiecare an entuziasmul dispare - din cauza notoriului Secure Element (Security Element este un criptoprocesor NFC separat, care ar trebui să fie responsabil pentru modul de emulare a cardului RFID). De fapt, problema nu este în Secure Element în sine - ci în faptul că jucătorii interesați de pe piață pur și simplu nu pot fi de acord să dezvolte un mecanism adecvat pentru distribuirea drepturilor de acces la acesta pentru aplicatii diverse. Drept urmare, politica a învins tehnologia (nu încă complet, dar totuși avantajul nu este în favoarea noastră).

Cel mai interesant și promițător mod de funcționare a unui telefon cu NFC la bord - modul de emulare a smart cardului contactless - a fost de facto blocat din cauza lipsei mecanismelor de acces la Secure Element.

Când este aplicat sistemelor de control al accesului, merită menționată o caracteristică a NFC: în ciuda blocării modului de emulare a cardului, un telefon cu NFC poate fi detectat de cititori ca o cartelă Mifare cu UID. DAR chiar dacă ACS-ul poate funcționa cu UID-ul cardurilor MiFare, majoritatea telefoanelor îl generează aleatoriu cu fiecare nouă sesiune de comunicare cu cititorul... Vom reveni asupra acestui fapt puțin mai târziu - dar deocamdată vom continua.

În ciuda unui astfel de început neoptimist (aparent) al descrierii NFC, recent a existat șansa de a schimba situația.

Unii jucători de pe piață, după ce și-au pierdut în cele din urmă încrederea în posibilitatea de a conveni asupra accesului la un Secure Element fizic, au dezvoltat tehnologia Host-based Card Emulation (HCE), care, de fapt, permite aplicațiilor să utilizeze Secure Element în cloud - i.e. se folosește un criptoprocesor virtual mai degrabă decât unul fizic. Dezvoltatorii ACS, printre alții, au profitat de această oportunitate - dar nu totul este atât de simplu.

În primul rând, trebuie să înțelegeți clar că elementul securizat bazat pe cloud este disponibil numai dacă telefonul este online (și ce se întâmplă dacă banii din cont se epuizează? Sau cititorul se află în parcarea subterană, unde rețelele celulare practic nu vezi rețeaua?). Și va trebui, de asemenea, să plătiți separat pentru utilizarea serviciului cloud.
În al doilea rând, Elementul Securizat fizic nu a fost inventat chiar așa. Conform ideii inițiale, el și numai el puteau lucra cu datele stocate în memoria protejată a unui card RFID emulat. Și dacă se termină brusc în cloud, vrând-nevrând trebuie să rulați toate datele CPU- unde pot fi vulnerabili dacă telefonul se infectează.
În al treilea rând, tehnologia HCE este suportată în prezent doar de Android OS 4.4 și o versiune ulterioară - Apple în versiunea sa Suport iOS nu include încă în mod fundamental această tehnologie.

Există și „al patrulea”... Faptul este că teoretic, tehnologia HCE poate permite dezvoltatorilor nu numai să genereze un UID - ci și să îl seteze în mod explicit. Acestea. dezvoltatorul poate seta orice UID la discreția sa. Acum imaginați-vă că aveți un sistem de control al accesului la întreprinderea dvs. care utilizează un UID deschis și necriptat ca identificator de utilizator (și, ca să spunem ușor, există multe astfel de sisteme...). Și apoi apare un „binedoritor” cu un smartphone, introduce „UID-ul tău unic” direct de la tastatură - și se mișcă calm în jurul obiectului sub numele tău!!! Din fericire, acesta este doar un pericol teoretic deocamdată și încă vreau să cred că nu se va ajunge la asta.

Cu toate acestea, avantajele NFC în combinație cu HCE au fost deja apreciate de piață – iar unii dezvoltatori au prezentat deja soluții gata făcute care permit unui telefon cu NFC să acționeze ca o cheie într-un sistem de control al accesului.

În concluzie, voi menționa încă o variantă de utilizare a NFC în sistemele de control acces. Cert este că, cu toate problemele cu Secure Element și cu imposibilitatea (în caz general) utilizați telefonul în modul de emulare a cardului - există și un mod de codificare (când un telefon cu NFC poate scrie date pe un card RFID fără contact). Acest mod nu a fost niciodată blocat - și pentru verificarea ACS, în care toate drepturile de acces ale utilizatorilor sunt stocate nu în memoria controlerului, ci în memoria cardului, devine foarte interesant.

Imaginați-vă un sistem distribuit (pe teritoriul unui oraș, regiune, țară...) în care controlerele stochează doar parametrii punctului de acces - dar nu și lista utilizatorilor sau identificatorii acestora (întrucât drepturile de acces sunt înregistrate pe card) . Într-un astfel de sistem, controlerul nu este obligat să aibă comunicare online cu o bază de date centrală în timp real. Dacă un utilizator trebuie să schimbe drepturile de acces, trebuie să obțin acces nu la controler, ci la card (pentru ca aceste drepturi să poată fi scrise acolo).

Apar dificultăți dacă utilizatorul pentru care trebuie să schimb drepturile de acces nu apare des la sediul central și, prin urmare, este dificil să obții acces la cardul său (acest lucru se întâmplă, de exemplu, în companiile celulare- unde deservesc inginerii de service stații de bază, este posibil să nu apară la sediul central luni de zile).

Aici vine vorba de salvare Telefon celular cu NFC în modul de emulare a codificatorului: actualizarea necesară a drepturilor de acces sub forma unui container criptat este trimisă de la serverul central ACS la telefonul angajatului - aplicația de pe acest telefon anunță despre primirea actualizărilor și solicită plasarea cardului utilizatorului împotriva telefonului. Utilizatorul își actualizează cardul – iar după aceea poate deschide orice punct de acces permis conform planului de acces actualizat.

După cum vedem, în în acest caz, aplicatie mobila Deși nu este folosit pentru a deschide direct ușa, vă permite să introduceți în sistem posibilități complet noi, indisponibile anterior.

Ei bine, în concluzie, să menționăm cea mai recentă tehnologie de astăzi, care este implementată activ în sectorul controlului accesului:

5.Bluetooth Low Energy

Tehnologia BLE are o serie de caracteristici care o fac foarte interesantă – inclusiv în sectorul controlului accesului:

  1. Consum extrem de redus de energie - ceea ce permite ca tehnologia să fie utilizată nu numai în cititorii cu alimentare externă, dar și în încuietori și cilindri electronici;
  2. Criptare date AES 128, care face ca utilizarea tehnologiei în sistemele de control al accesului să fie cu adevărat sigură;
  3. Nu este nevoie să pre-împerechezi dispozitivele, ca în clasic versiuni Bluetooth;
  4. Spre deosebire de NFC, BLE este pe deplin acceptat atât în ​​Android (de la versiunea 4.4) cât și în iOS.

Într-o oarecare măsură, apariția acestei tehnologii se datorează și dezamăgirii participanților pe piață față de situația cu NFC. Obosit să aștepți momentul când va fi posibil în sfârșit probleme speciale obțineți acces la NFC în modul de emulare a cardului, dezvoltatorii de aplicații le-au acordat atenție versiune noua Protocolul Bluetooth 4.0 - care includea secțiunea BLE.

Unul dintre primele domenii de aplicare a sistemelor de control acces în care clienții au adoptat tehnologia BLE cu mare entuziasm a fost sistemele hoteliere. Multe lanțuri hoteliere, chiar când au apărut primele implementări ale „cheii pentru oaspeți într-un smartphone”, au început să lucreze activ pentru a-și crea propriile aplicații mobile care promovează serviciile hoteliere. Era destul de logic să adăugați un alt marcaj la această aplicație - care va permite oaspeților nu numai să rezerve o cameră și să plătească pentru șederea sa la hotel, ci și să deschidă ușa.

Dezvoltatorii de sisteme comerciale (adică, non-hotele) au răspuns, de asemenea, rapid așteptărilor utilizatorilor: utilizatorii au considerat că abilitatea de a deschide ușa biroului de pe smartphone nu numai comodă, ci și la modă...

Cu toate acestea, nu este vorba doar despre tendințele modei. Tehnologia BLE vă permite să gestionați drepturile de acces ale utilizatorilor rapid și eficient - mai ales în ACS de verificare menționat mai sus. Orice modificare a drepturilor de acces poate fi acum trimisă imediat la telefonul angajatului - fără să vă faceți griji dacă acesta se află în prezent în clădire sau pe cealaltă parte a pământului...

Sistemele clasice de control al accesului de identificare au primit, de asemenea, o serie de avantaje. Una dintre ele este trecerea la identificatori securizați (standardul BLE, prin definiție, implică posibilitatea de a transmite doar date criptate). În plus, telefonul poate stoca simultan mai mulți identificatori pentru sisteme diferite - adică. fie cheia atat la birou cat si la apartament – ​​si din casa la tara. Managementul identității online este un alt beneficiu major.

Ca de obicei, tehnologia BLE are și dezavantaje.

Printre acestea se numără necesitatea de a menține Bluetooth-ul pe smartphone-ul mereu pornit - și aplicația responsabilă pentru acces mereu în funcțiune (spre deosebire de NFC, care poate funcționa la nivel sistem de operare telefonul în sine și poate rămâne activ chiar și atunci când ecranul este oprit). Pentru a activa cheia de mobil, poate fi necesar să apăsați un buton din interfața aplicației - sau să efectuați o mișcare specială.

Încă o nuanță management online cheia mobiluluiîntr-un smartphone (poate că ar fi incorect să-l numim un pur dezavantaj) este costul serviciului cloud. Într-adevăr, pentru a implementa funcția online de gestionare a cheilor, furnizorul de servicii trebuie să implementeze o infrastructură specială care se va ocupa de la timp și livrare fiabilă date către aplicația mobilă - de ex. crea si mentine propriul nor. Acest serviciu cloud nu va fi disponibil pentru utilizatori gratuit - dar acesta este prețul confortului.

Ei bine, un ultim lucru: toate capacitățile magice ale unui smartphone se termină cu încărcarea bateriei sale... De aceea, în majoritatea sistemelor care folosesc BLE, capacitatea de a utilizare paralelă carduri de acces familiare.

Uneori problema nu este doar o baterie descărcată a telefonului, ci și un factor psihologic. În același hotel, de exemplu, nimeni nu poate forța un oaspete să instaleze o aplicație mobilă - este liber să folosească un card de oaspete „obișnuit”.

Concluzie

Nu am intrat în mod deliberat în jungla tuturor nuanțelor tehnologiilor NFC și BLE - având în vedere noutatea, există, desigur, o mulțime. Sarcina mea a fost să încerc să ajut cititorii să arunce o privire puțin mai amplă asupra tehnologiilor mobile într-un domeniu atât de specific precum sistemele de control al accesului. Lăsând deoparte factori precum „tendințele modei”, este necesar să recunoaștem că aceleași tehnologii mobile reprezintă un pas foarte serios în dezvoltarea sistemelor de control al accesului, deoarece pot aduce cu adevărat noi capabilități și funcționalități. Mi se pare că printre profesioniștii din Rusia aceste oportunități nu au fost încă pe deplin apreciate.

În prezent, există o dezvoltare rapidă tehnologii mobile. laptopuri, tablete, smartphone-urile devin din ce în ce mai compacte, mai ușoare și mai productive. În același timp, se dezvoltă mijloace comunicații fără fir- vin noi generații comunicatii mobile, oferind oportunități tot mai mari de transfer de date de mare viteză și fiabil. Toate acestea afectează alte domenii, inclusiv. industria de securitate, aducând noi caracteristici și comoditate.

În contextul sectorului de securitate, accesul mobil poate fi înțeles ca o infrastructură în care, pentru a avea acces la materiale sau resurse informaționale folosit ca identificator dispozitive mobile de ex. telefoane mobile cu interfață de date fără fir NFC (comunicare în câmp apropiat) și/sau Bluetooth Smart.

Caracteristica cheie aici este utilizarea dispozitivelor mobile, mai degrabă decât a cardurilor de acces tradiționale. Dispozitivele mobile cu NFC/Bluetooth pot extinde semnificativ posibilitățile de acces fizic și logic. Astfel, un telefon mobil, având capacități de calcul mai mari, o cantitate mare de memorie și o conexiune la rețele de date (inclusiv Internet), poate îndeplini nu numai funcții de comunicare mobilă, ci și conțin mai multe carduri virtuale acces, cu ajutorul căruia proprietarul telefonului poate avea acces în diverse locuri. Comunicarea prin Internet vă permite să implementați mijloace pentru emiterea sau rechemarea promptă la distanță astfel de carduri sau permise virtuale. În același timp, acest lucru vă permite să scăpați de nevoia de a purta cu dvs. carduri clasice de plastic. Acestea. un telefon mobil poate înlocui mai multe carduri de acces fără contact simultan, rămânând în același timp la fel de ușor de utilizat și sigur.

În toamna anului 2014, HID a fost introdus prima solutie comerciala acces mobil ! Au fost deja lansate o serie de proiecte pilot (inclusiv în Rusia), în care telefoanele mobile sunt folosite pentru acces.]

Istoria dezvoltării

Din 2009, au început încercările de implementare a utilizării accesului mobil dezvoltarea tehnologiei NFC. În primele etape ale dezvoltării NFC, trebuia să folosească un element securizat (Secure Element, SE) pentru a stoca datele de identificare, care puteau fi localizate fie într-un dispozitiv mobil, fie în card SIM. Datorită specificațiilor diferite cipuri NFC, caracteristici ale telefoanelor și intersecție cu operatorii de telefonie mobilă (în cazul SE pe SIM), a fost greu de găsit o abordare universală și simplă pentru rezolvarea problemei. A apărut diverse opțiuni soluții intermediare care până la urmă nu au fost dezvoltate. Oportunități mari de rezolvare a problemei accesului mobil au apărut la sfârșitul anului 2013, când a apărut suportul pentru modul de emulare a cardului Bluetooth Smart și HCE la nivel de procesor (fără cipul hardware SE). Două tehnologii noi au eliminat necesitatea interacțiunii directe cu producătorii și operatorii de telefoane comunicatii celulare, permițându-ne să construim cea mai universală soluție. Acesta este ceea ce a stat la baza sistemului de acces mobil dezvoltat de la HID. Rezultatul este o soluție eficientă, convenabilă, sigură, flexibilă, inovatoare.

Desigur, sistemul de acces mobil nu este oferit ca înlocuitor pentru cardurile clasice. Cu toate acestea, ea poate servi ca o completare convenabilă la ACS, adăugându-i noi funcții și beneficii.

Caracteristicile și beneficiile soluției

Un cont este înregistrat pentru client în portalul web HID Mobile Access. Și este instalat pe dispozitivele mobile ale utilizatorilor aplicație specială.

Portalul oferă posibilitatea de a gestiona toți identificatorii de mobil. Administratorul de sistem are capacitatea de a emite de la distanță identificatori pentru telefoanele utilizatorilor, precum și de a le revoca imediat ce utilizatorul nu mai are nevoie de acces la facilitate. Livrarea digitală elimină necesitatea transmitere fizică, așa cum se întâmplă atunci când un card obișnuit este emis la un birou de permis. Identificatoarele sunt emise/revocate de oriunde există acces la Internet.

Folosirea unui telefon mobil poate reduce incidența uitării permisului acasă, deoarece... De obicei, telefonul este întotdeauna lângă proprietar. Mai mult, telefonul poate stoca mai multe treceri simultan. Riscul de pierdere a permiselor este redus. Și, de asemenea, cazurile de transfer de permise către alte persoane sunt practic excluse, deoarece Puțini oameni vor fi dispuși să-și „împrumute” telefonul, chiar și pentru o perioadă scurtă de timp.

Securitatea, pe lângă protecția inerentă a identificatorilor mobili, este îmbunătățită de capacitățile telefoanelor în sine - blocarea ecranului etc.

Sistemul suportă diverse formate date pentru identificatori. Cititoarele iCLASS SE, pregătite pentru utilizare cu un sistem mobil, vă permit să utilizați simultan atât carduri obișnuite, cât și carduri mobile.

Utilizarea Bluetooth poate fi convenabilă într-o serie de sarcini - atunci când deschideți cu distanta lunga(de exemplu, dintr-o mașină) sau când este nevoie să plasați cititorul într-un loc ferit de vandali.

Sistemul suportă"ceas inteligent" Apple Watch sau un ceas care rulează un sistem de operare Android Wear . În acest caz, utilizatorul interacționează cu ceasul pentru a deschide ușile, iar ceasul, asociat cu telefonul, comunică cu cititorul.

Folosind Telefon NFC trebuie adus aproape de cititor. Când folosind Bluetooth Principiul de citire se bazează pe tehnologia patentată Twist and Go - trebuie să întoarceți telefonul la stânga și la dreapta în aer pentru ca procesul de citire a datelor să aibă loc. Acest lucru elimină accesul accidental la trecere.

Telefoane și sistem de operare acceptate



iOS7+ cu Bluetooth 4.0
Apple Watch
iPhone: 4S, 5, 5C, 5S...
iPad: Air, Mini, a 3-a și a 4-a generație...
iPod Touch...

Android 4.3+ cu Bluetooth 4.0
Android 4.4+ cu NFC
si mai nou,

Android Wear

Google Nexus 5
Samsung Galaxy Note 3, S4, S4 Plus, S5...
Sony Xperia Z2

NFC (Near Field Communication) este o tehnologie pentru identificarea și comunicarea fără fir de înaltă frecvență pe distanțe extrem de scurte (care nu depășesc 3-10 cm). Orice proces se desfășoară la o frecvență de 13,56 MHz. Schimbul de informații poate avea loc doar între două obiecte din apropiere. Identificarea și citirea datelor se realizează automat pentru a le efectua, este suficient ca ambele dispozitive să se încadreze în raza de comunicare.

Dispozitivele NFC pot face schimb de informații, le pot citi de pe etichetele RFID și, cel mai important, pot fi folosite ca emulator de card. Ultima opțiune vă permite să utilizați tot felul de dispozitive care acceptă NFC ca carduri bancare fără contact. De asemenea, un smartphone sau o tabletă poate servi drept bilet (card de călătorie, la teatru).

În plus, tehnologia prezentată ajută la identificarea unei persoane, ceea ce face posibilă utilizarea unui smartphone în locul unui permis. Mai mult, acest lucru se face deja în multe organizații rusești, adică NFC în ACS (acesta este un sistem de control și management al accesului) nu este deloc neobișnuit. Motiv: Această soluție are o serie de avantaje.

NFC în ACS: capabilități și avantaje

Orice dispozitiv NFC poate fi utilizat în ACS ca:

  1. Identificator. Adică este permisă utilizarea telefonului disponibil fiecărui angajat ca card de acces;
  2. Cititor NFC pentru sistemele de control al accesului - asta înseamnă că folosind un smartphone este posibil să se efectueze controlul accesului.

Ce vă oferă utilizarea unui dispozitiv NFC în ACS:

  • capacitatea de a crea sisteme eficiente securitate la locul de muncă, la birou etc.;
  • capacitatea de a crea sisteme de control mobile. De exemplu, pentru accesul la transport corporativ, controlul angajaților care lucrează de la distanță (constructori, geologi etc.);
  • capacitatea de a crea un punct de control mobil, de exemplu, controlul accesului cu dispozitive NFC poate fi efectuat în mod convenabil la orice loc de la distanță (depozit, șantier de construcții), atunci când angajații intră pe teritoriul organizației folosind transport corporativ sau personal;
  • capacitatea de a controla accesul la spații specifice;
  • economisirea de bani - un permis NFC la lucru vă va permite să economisiți bani la achiziționarea cardurilor de acces, deoarece nu va fi nevoie să le cumpărați sau să le personalizați. Un cititor NFC pentru sistemele de control acces face, de asemenea, posibilă economisirea banilor, mai ales dacă sunt necesare mai multe terminale.

Un telefon cu NFC ca card de acces poate fi folosit simultan în mai multe sisteme de control. De exemplu, pentru accesul pe teritoriul diferitelor organizații sau sucursale și facilități îndepărtate.

În plus, utilizarea tehnologiei NFC în ACS este pur și simplu convenabilă. De exemplu, atunci când are loc o schimbare programată sau neprogramată a parolelor, prezența unui angajat împreună cu smartphone-ul său este o procedură opțională. Acest lucru este deosebit de important atunci când există o procedură urgentă sau accesul este blocat.

Pentru angajat Emulator NFC Trecerea este convenabilă deoarece poate servi ca o copie a trecerii magnetice. Aceasta înseamnă că dacă cardul este pierdut, nu vor fi probleme cu controlul. În plus, această soluție este practică, motivul: smartphone-ul este întotdeauna la îndemână, este mai convenabil să-l scoți, nu este nevoie să-l cauți, spre deosebire de cardurile, pe care angajații le tratează adesea cu neglijență după încheierea lucrului. zi.


Controlul accesului NFC: management și identificare

Atractivitatea NFC este că folosind această tehnologie, crearea unui sistem de control al accesului devine o procedură rapidă care nu necesită resurse suplimentare de muncă. Tot ce trebuie să aveți:

  • Calculator de control;
  • Un terminal de citire conceput pentru a citi informații din identificatori, care poate fi întotdeauna un smartphone sau o tabletă;
  • Identificatori. Rolul lor poate fi jucat atât de cardurile obișnuite, cât și de dispozitivele NFC personalizate ale angajaților.

Pentru a integra o trecere NFC în telefon, trebuie doar să instalați o aplicație specială pe acesta și să o personalizați. După care angajatul va avea dreptul de acces liber la locul de muncă. Dacă este necesar, emularea etichetelor NFC poate fi efectuată de orice număr de ori.

Cititor NFC pentru sistem de control acces

Orice telefon al unui angajat responsabil care acceptă tipul de comunicare prezentat va putea citi datele din identificator după instalare pe acesta program special, adică nu sunt necesare controlere speciale.


De asemenea, în timpul controlului, cititorul trebuie să fie conectat la Internet, acest lucru îi va oferi posibilitatea de a transfera informații către computer de comandă, care verifică autenticitatea informațiilor primite de la telefonul unui angajat. (Evaluare: 5 Votat: 1)

ÎN anul trecut există o tendință constantă de introducere a unor noi dezvoltări care vizează obținerea de beneficii practice. Dovadă în acest sens este crearea sistemelor contabile și controlul accesului(inclusiv Rusia) bazată pe tehnologia de comunicare fără fir frecventa inalta NFS - Near Field Communication. Datorită acestuia din urmă, interacțiunea între dispozitive și transferul de date sunt posibile la o distanță de 10 centimetri. Cunoscuta companie de cercetare Gartner a apreciat foarte mult potențialul de dezvoltare al tehnologiilor NFC care sunt în prezent testate. În același timp, liderii mondiali în comunicații mobile au în vedere deja opțiuni pentru introducerea și lansarea serviciilor bazate pe noul sistem.
Astfel de intenții se datorează parțial succesului experimentelor. Unul dintre ele a fost implementat la hotelul Clarion din Stockholm, unde a fost testat un sistem de control al accesului pentru hoteluri. La ea au participat mari companii din domeniul sistemelor de control acces HID Global Corp., producătorii de încuietori ASSA ABLOY și VingCard Elsafe, operatorul de telecom TeliaSonera și dezvoltatorul de software G&D.
Esența proiectului a fost evaluarea sistemelor de control al accesului prin telefon de către personalul hotelului și vizitatori. Toți participanții au primit un telefon cu suport pentru tehnologie NFC. După efectuarea procedurilor standard de rezervare și plata camerei sistem specializat ASSA ABLOY Mobile Keys a generat o cheie în format digital. Apoi folosind canal închis comunicație celulară, a fost furnizat unei terțe părți, care era un furnizor de servicii de încredere. Cheile deja criptate au fost încărcate pe cartela SIM a vizitatorului. Ca urmare, nu a fost nevoie să vă înregistrați și să obțineți o cheie obișnuită. Personalul și oaspeții puteau intra cu ușurință în anumite camere pur și simplu atingându-și telefonul cu cititorul. Numărul a fost închis automat la ieșire.
Rezultatul studiului a fost evaluare pozitivă sistem nou:
- 53% și 80% dintre oaspeți ar dori să folosească o cheie NFC și un sistem de control acces adaptat acesteia pentru acasă și, respectiv, la birou.
- 30% au răspuns pozitiv la posibilitatea implementării tehnologie nouă pentru a proteja mașina.
- 80% dintre participanți nu ar refuza să primească Informatii utile la telefon (despre promoții la hotel, meniuri restaurante, harta orașului), plătiți Servicii aditionale si servicii.
- 70% față de 4% dintre cei nemulțumiți au considerat că nivelul general de servicii s-a îmbunătățit semnificativ.

Proiectul-pilot menționat mai sus este departe de a fi singurul cu care este testată tehnologia NFC. Cea mai mare companie Telecomunicații Telefónica a efectuat un experiment pentru a evalua funcționalitatea sistemelor cu tehnologie NFC. Folosind o cartelă SIM, angajații au fost rugați să plătească centre de cumparaturi, magazine alimentare, farmacii etc. În plus, pentru controlul accesului a fost folosit un telefon mobil (s-a făcut în prealabil o prezentare a metodelor și domeniului de aplicare). În timpul proiectului, funcționalitatea tehnologiei NFC a fost testată în aplicatii diferite si servicii.

În ciuda practic posibilități nelimitate, dezvoltarea tehnologiei NFC este limitată de mai mulți factori:
- nepregătirea unui număr de participanți la lanț (bănci, hoteluri, restaurante, companii de transport, integratori de sistem, operatori de telefonie mobilă etc.),
- lipsa unui cip NFC la telefoanele de la multi producatori (se iau in considerare posibilitatile de inlocuire a acestora cu solutii tehnologice folosind ultrasunete sau Bluetooth 4.0).

Tehnologiile NFC din Rusia sunt cele mai comune în transport public. Aceasta este o realizare destul de nestandard, dar convenabilă a unui sistem de control al accesului . Este foarte ușor să cumpărați (Moscova, Sankt Petersburg și alte orașe mari) un bilet de metrou cu ajutorul acestuia datorită participării la proiectul operatorilor de telefonie mobilă MTS, Megafon, Beeline, Ambik Tech SPb etc.

Sisteme de control și înregistrare a timpului bazate pe telefoane mobile - soluție modernă, care abia începe să câștige popularitate. Între timp, implementarea sa în multe domenii va reduce semnificativ costurile cu forța de muncă și timpul și va economisi bani. Ritmul de dezvoltare a tehnologiilor moderne ne permite să sperăm că așteptarea nu va fi lungă.

Controlere RusGuard ACS. Caracteristici comparative

Serie ACS-102 ACS-103(M) ACS-105

Preț 11.890 – 26.400 rub. 12.600 de ruble. 24.000 – 31.200 de ruble.
Opțiuni:
- Wifi + - -
- PoE + - -
Cadru:
- plastic + + +
- metal + - +
- Montare pe sina DIN - + -
Unitate de alimentare:
- incorporat + - +
- extern + + -
Tip de punct de acces
- usa + + +
-doua usi + + +
- turnichet + + +
- poarta/bariera + - +
- suplimentar conectarea unui cititor de carduri + - +
- suplimentar controlul semaforului + - +
Interfata de comunicare server:
- Ethernet + + +
- POATE SA + + +
Memorie non volatila:
- chei 64 mii 64 mii 10 milioane
- evenimente 60 de mii 60 de mii 10 milioane
Interfețe de citire:
- TouchMemory + + +
- Wiegand-26/37/44/52 + + +
- Wiegand-26/37/44/52 fara control. sume + + +
- Wiegand-58 - - +
- Interfață cu tastatură (PS\2, KBW) + - +
- SALTO - - +
Lungimea codului cheie până la 6 octeți până la 6 octeți până la 7 octeți
Numărul de taste electronice de ieșire 8 2 8
Număr de canale de alimentare independente cu protecție 4 0 4
Numărul de bucle de securitate 2 0 2
Monitorizarea sursei de alimentare și starea bateriei + - +
Tamper carcasă + - +
Temperatura de la 0 la +50 de la 0 la +50 de la -40 la +50
Garanție 5 ani 3 ani 5 ani
Certificare

Astăzi, smartphone-urile fac parte integrantă din viața aproape oricărei persoane, combinând funcțiile unui navigator, player MP3, înregistrator de voce, cameră, e-carte etc. Și cipul NFC încorporat extinde sfera de utilizare a smartphone-ului atât la fabricare plăți electronice, și în sistemele de control al accesului.

Un smartphone cu cip NFC poate servi simultan ca breloc, permis, card bancar și bilet de călătorie, ceea ce oferă confort incontestabil pentru utilizator obișnuit. În marile orașe din Rusia sunt deja implementate proiecte în care un smartphone cu NFC poate fi folosit pentru călătorii cu transportul public, identificarea personală la trecere, de exemplu instituție educațională, plata pentru achiziții și alte servicii.

Utilizarea populară a NFC în sistemele de control al accesului

Deoarece tehnologia NFC este o extensie a standardului ISO 14443 care combină un card inteligent și o interfață de citire într-un singur dispozitiv, un smartphone cu un cip NFC poate interacționa cu:

  • carduri care suportă acest standard;
  • cititoare standard ISO 14443;
  • alte dispozitive NFC.

Aplicația principală Tehnologia NFCîn sistemele moderne de control al accesului este utilizarea unui smartphone ca identificator de acces, adică unul sau mai multe permise, de exemplu, la un birou, o instituție de învățământ, o parcare sau un stadion și alte locuri cu acces limitat.

Această abordare elimină necesitatea ca utilizatorul să poarte mai multe carduri și permise și, de asemenea, reduce riscul de a uita permisul acasă sau de a-l pierde.

Piața de control acces are deja mai multe soluții de la producători mondiali cunoscuți care acceptă tehnologia NFC.

Experții Gartner cred că până în 2020, aproximativ 20% dintre organizațiile din întreaga lume vor folosi acreditările mobile pentru acces fizicîn locul cărților de identitate tradiționale. Cu toate acestea, aceasta nu este singura opțiune pentru utilizarea acestei tehnologii în sistemele de control al accesului.

Utilizarea non-standard a NFC în sistemele de control al accesului

Smartphone ca dispozitiv multifuncțional, având suficiente putere de calcul, capacitate mare de memorie și capacitatea transmisie mobilă date, de exemplu prin internet, vă permite să implementați pe baza sa mai multe convenabile și solutii eficiente pentru utilizare în sistemele de control al accesului.

Prezența unui modul NFC încorporat într-un smartphone sau tabletă le permite să fie utilizate ca cititoare mobile. În acest caz, rolul identificatorilor poate fi fie alte smartphone-uri cu NFC, fie carduri care respectă standardul ISO 14443A, de exemplu, familia Mifare, populară în sistemele de control acces, și cardurile bancare care acceptă tehnologiile PayWave și PayPass.

Un smartphone cu un modul NFC încorporat poate fi utilizat pentru a rezolva probleme precum:

1. Controlul patrulei.

2. Organizare punct mobil acces.

3. Reconfigurarea diverselor dispozitive.

Să ne uităm la fiecare dintre aceste opțiuni mai detaliat.

Control de patrulare: smartphone în loc de baghetă

Controlul patrulei se rezumă la un paznic care se plimbă pe teritoriul unui anumit traseu ( ordine anume trecând puncte de control din la anumite intervale). Această problemă este de obicei rezolvată prin instalarea etichetelor RFID la punctele de control, iar datele sunt citite de la acestea dispozitiv special, realizat sub forma unui baston purtat de un ofițer de securitate. Citirea poate avea loc prin atingerea tijei sau fără contact, iar toate datele primite sunt transmise offline sau online către serverul de sistem. În general, se înregistrează cine, când, unde și ce a fost inspectat în zona de încredere.

Un smartphone cu cip NFC și software specializat poate înlocui cu succes o astfel de baghetă, iar punctele de control pot fi echipate cu etichete NFC. Astfel de etichete pot fi realizate nu numai în aproape orice factor de formă, dar pot fi și rezistente la îngheț și umiditate, ceea ce le permite să fie utilizate în orice condiții climatice.

Deoarece un smartphone are un ecran, o cameră încorporată, un microfon și un modul GPS, acesta poate fi utilizat pentru a extinde semnificativ funcționalitatea unei astfel de soluții prin adăugarea de funcții suplimentare, cum ar fi:

  • transfer de imagini, mesaje vocale;
  • utilizarea altor tipuri de etichete, cum ar fi codurile QR;
  • schimb valutar mesaje instant(folosind messenger);
  • determinarea locației dispozitivului în timp real;
  • setare tipuri variate notificări către persoanele responsabile cu privire la incidentele înregistrate.

Singura întrebare care poate apărea este capacitatea bateriei dispozitivului și a carcasei sale, care de obicei nu este potrivită pentru utilizare conditii dificile(climă aspră, posibilitate de cădere și alte situații de urgență). Cu toate acestea, răspunsul la acest lucru ar putea fi smartphone-uri cu o capacitate crescută a bateriei, carcasă rezistentă la apă și șocuri. Este de remarcat faptul că unele modele pot fi echipate și cu cititoare multi-format încorporate, care vor extinde gama de tipuri de identificatori utilizate.

Soluții similare există deja pe piață, iar unele dintre ele pot fi folosite pentru a automatiza sarcini similare din alte domenii, de exemplu:

  • industrie: un tehnician inspectează unitățile înainte de a începe tura de muncă;
  • transport feroviar și metrou: ocolirea șinelor de cale ferată;
  • lanțuri de magazine: controlul timpului de livrare a mărfurilor de către expeditor către punctele de vânzare cu amănuntul;
  • sector hotelier: controlul muncii personalului de serviciu etc.

Organizarea unui punct de acces mobil: un smartphone în loc de un cititor ACS staționar

Problema standard a sistemelor de control al accesului – restricționarea accesului fizic și înregistrarea trecerilor angajaților – poate fi rezolvată într-un mod non-standard folosind un smartphone cu un cip NFC. Cu un software specializat, un astfel de smartphone poate acționa simultan ca cititor și controler ACS, citind date de la identificatorii aplicați de persoanele care trec. În acest caz, funcționalitatea software-ului poate include atât afișarea informațiilor despre angajat, cât și butoanele, a căror apăsare duce la înregistrarea evenimentelor de trecere sau de refuz de acces.

Soluții acest tip de implementate de mai mulți producători de ACS și sunt la cerere destul de mare pe piață. Pot fi mai multe probleme rezolvate cu ajutorul unor astfel de soluții:

  • Transport corporativ – înregistrarea confortabilă a angajaților la intrarea pe teritoriul întreprinderii. Comoditatea este că pentru a se înregistra, nimeni nu trebuie să coboare din autobuz și să se identifice pe un cititor staționar instalat, de exemplu, la un punct de control, deoarece folosind terminalul, angajații pot fi înregistrați direct în autobuz.
  • Punct de control la distanță – înregistrarea trecerilor în locuri în care este imposibil să se instaleze puncte de acces staționare.
  • Evenimentele în afara amplasamentului sunt o organizare convenabilă a punctelor de acces temporare unde instalarea celor staționare este neprofitabilă.
  • Înregistrarea prezenței elevilor/elevilor – un terminal poate fi utilizat pentru a înregistra prezența elevilor în mai multe săli de clasă ale unei instituții de învățământ.

În același timp, nu numai cardurile Mifare, cardurile bancare și alte carduri inteligente care îndeplinesc standardul ISO 14443 și utilizează tehnologia paywave sau paypass pot fi folosite ca identificatori, ci și altele, de exemplu, EM Marine, datorită capacității de a conecta RFID extern. cititori, implementate în unele din soluții.

Înregistrarea evenimentelor și transferul lor ulterior pe serverul ACS se poate face și în modul offline (evenimentele sunt salvate în memorie interna dispozitivele sunt transmise la conectarea la server) și în modul online (este necesară o conexiune constantă cu serverul pentru a verifica drepturile de acces și a trimite evenimente).

Reconfigurarea dispozitivelor fără comunicare: smartphone în loc de card de programare

Pe piața ACS, un loc aparte îl ocupă încuietori electronice. Sunt instalate în locul celor mecanice convenționale și sunt activate dacă sunt disponibile drepturi de acces corespunzătoare. Există două tipuri de astfel de blocări – online (drepturile de acces sunt stocate pe server) și offline (drepturile de acces sunt stocate în memoria identificatorului). Smartphone cu NFC, dacă este disponibil program de service poate fi folosit pentru a reconfigura blocările offline care nu comunică cu serverul, de exemplu, pentru a actualiza drepturile de acces ale personalului sau modul de operare al unui punct de acces.

În același mod, puteți face modificări nu numai la configurația încuietorilor electronice, ci și la cititoare, dispozitive de stocare etc.

În ciuda existenței de aproximativ zece ani a tehnologiei în sine, utilizarea NFC în sistemele de control al accesului abia începe să capete amploare. Deși utilizarea NFC nu este lipsită de dezavantaje, utilizarea acestuia aduce confort și confort utilizatorilor, ceea ce este destul de important pe piața actuală.

Mulți experți acordă o importanță deosebită dezvoltării acestei tehnologii și consideră că utilizarea acesteia poate avea un impact destul de puternic asupra întregii industrii în ansamblu.