La diferencia entre ID e IC del lector de tarjetas en el sistema de gestión inteligente de estacionamientos
1. Definición de tarjeta IC y tarjeta de identificación.
El nombre completo de la tarjeta IC es Tarjeta de Circuito Integrado (Tarjeta de Circuito Integrado), también conocida como Tarjeta Inteligente (Smart Card). Se puede leer y escribir, tiene gran capacidad, función de cifrado, registro de datos confiable y es más conveniente de usar, como sistema de una tarjeta, sistema de consumo, etc. Actualmente, existen principalmente tarjetas de la serie Mifare de PHILIPS.
El nombre completo de la tarjeta de identificación es Tarjeta de identificación. Es una tarjeta de proximidad no grabable con un número fijo. Incluye principalmente el formato EM de SYRIS de Taiwán, HID estadounidense, TI, MOTOROLA y otros tipos. .
2. ¿Por qué es necesario inicializar la tarjeta IC (es decir, cifrarla), pero no la tarjeta de identificación?
1. Cuando se utiliza la tarjeta IC, primero debe pasar la autenticación de clave bidireccional única entre la tarjeta IC y el dispositivo de lectura y escritura antes de poder realizar el trabajo relevante, de modo que todo el sistema Tiene una seguridad extremadamente alta.
Por lo tanto, la tarjeta IC entregada de fábrica debe inicializarse (es decir, cifrarse) para generar una clave de sistema de una sola tarjeta irrompible en la tarjeta IC entregada de fábrica para garantizar el mecanismo de emisión segura de la tarjeta. sistema de tarjetas.
2. Después de inicializar y cifrar la tarjeta IC, cuando se entrega al usuario para su uso, el cliente generará una clave privada para cada tarjeta de usuario a través del sistema de emisión de tarjetas IC.
De esta manera, se asegura que las tarjetas de usuario emitidas en otros sistemas de usuario no puedan usarse en este sistema, asegurando la especificidad del sistema, asegurando así el mecanismo de uso seguro del sistema.
3. Las tarjetas de identificación, como las tarjetas magnéticas, solo utilizan el "número de tarjeta". Aparte del número de tarjeta, no hay ninguna función de confidencialidad en la tarjeta y el "número de tarjeta" es público y expuesto. Por lo tanto, la tarjeta de identificación es una "tarjeta magnética inductiva" y no hay duda de si es necesario inicializarla o no.
4. ¿Por qué no dejar el proceso de inicialización a los propios usuarios? Esto se debe a que:
1) Si lo inicializa el propio usuario, no puede evitar las trampas de los usuarios internos. Porque cuando los usuarios usan el sistema de tarjeta todo en uno, si un empleado inicializa arbitrariamente una tarjeta comprada al público, puede emitir arbitrariamente una tarjeta de residente que solo puede ser utilizada por residentes, e incluso puede recargar la tarjeta para consumo. a voluntad. Esto no solo causará graves consecuencias de trampa, sino que también provocará graves vulnerabilidades en la seguridad del sistema de tarjetas.
2) Además, si el usuario compra una tarjeta de fábrica de baja calidad y la inicializa él mismo
y no puede usarla en el sistema, el sistema sufrirá un rendimiento deficiente o se paralizará. , que provocará La responsabilidad del accidente no está clara.
3) El proceso de inicialización se realiza en el fabricante, que es principalmente el requisito básico del mecanismo de autenticación de la clave de seguridad de la tarjeta IC, y también es el estándar de la industria para los integradores de sistemas de tarjetas IC. Al igual que las tarjetas IC de transporte público urbano, la clave de cada tarjeta debe cifrarse y controlarse en la fábrica antes de entregarse al sistema de transporte público para su uso.
4) Si la tarjeta clave utilizada para la autorización de inicialización se pierde debido a la falta de gestión profesional del usuario, el usuario y el fabricante no podrán reutilizar la tarjeta. Por lo tanto, el trabajo de inicialización lo realiza el fabricante para garantizar la seguridad.
Actualmente, muchos desarrolladores que están construyendo comunidades o edificios inteligentes quieren postularse para proyectos de una sola tarjeta. Sin embargo, todavía existen grandes dudas y malentendidos sobre si usar tarjetas IC o tarjetas de identificación para proyectos de una sola tarjeta. . Aquí hablaremos de dos diferencias importantes entre estas dos cartas para ayudar a todos a deshacerse de los malentendidos.
3. Comparación entre el sistema de tarjeta IC y el sistema de tarjeta de identificación:
1. Seguridad:
La seguridad de la tarjeta IC es mucho mayor que la de la tarjeta de identificación. No existe autoridad para leer el número de tarjeta en el documento de identidad y es fácil de copiar.
La lectura y escritura de los datos registrados en la tarjeta IC requiere la autenticación de contraseña correspondiente. Incluso cada área de la tarjeta tiene una protección de contraseña diferente para proteger completamente la seguridad de los datos. para la lectura de datos se puede configurar en diferentes valores, lo que proporciona un buen método de gestión jerárquica para garantizar la seguridad del sistema.
2. Registrabilidad:
La tarjeta de identificación no puede escribir datos. Su contenido grabado (número de tarjeta) solo puede ser escrito una vez por el fabricante del chip, y el desarrollador solo puede leer la tarjeta. número Es imposible desarrollar un nuevo sistema de gestión de números basado en las necesidades reales del sistema.
Las tarjetas IC no solo pueden leer una gran cantidad de datos por parte de usuarios autorizados, sino que también pueden escribir una gran cantidad de datos (como nuevos números de tarjetas, permisos de usuario, información de usuario, etc.) por parte de usuarios autorizados. El contenido grabado en la tarjeta IC se puede borrar repetidamente.
3. Capacidad de almacenamiento:
Las tarjetas de identificación solo registran números de tarjeta; las tarjetas IC (como las tarjetas philips mifare1) pueden registrar alrededor de 1000 caracteres.
4. Operación fuera de línea y en línea:
Dado que no hay contenido en la tarjeta de identificación, los permisos del titular de la tarjeta y el funcionamiento de las funciones del sistema dependen completamente de la red informática. soporte de base de datos de la plataforma.
La propia tarjeta IC ha registrado una gran cantidad de contenido relacionado con el usuario (número de tarjeta, información del usuario, permisos, saldo de consumo y otra gran cantidad de información) y puede eliminarse por completo de la plataforma informática. Para lograr la conversión automática entre operaciones en línea y fuera de línea, puede satisfacer las necesidades de uso a gran escala y menos cableado.
5. Aplicación extendida de una tarjeta:
Dado que la tarjeta de identificación no tiene registros ni particiones, solo puede depender del software de red para procesar la información de cada subsistema, lo que en gran medida aumenta su dependencia de la red; si el usuario desea agregar puntos de función después de completar el sistema de tarjeta de identificación, se requerirá cableado adicional, lo que no solo aumenta la dificultad de la construcción del proyecto, sino que también aumenta la inversión innecesaria. Por lo tanto, el uso de tarjetas de identificación como sistema dificulta expandir el sistema e implementar una verdadera tarjeta todo en uno.
El área de almacenamiento de la tarjeta IC en sí está dividida en 16 particiones. Cada partición tiene una contraseña diferente y tiene múltiples funciones de administración independientes del subsistema. Por ejemplo, la primera partición realiza el control de acceso, la segunda partición realiza el consumo. la tercera partición realiza el consumo, la partición realiza la asistencia de los empleados, la cuarta partición realiza el sistema de gestión del estacionamiento, etc. Realiza plenamente el propósito de la tarjeta todo en uno y puede lograr un diseño completamente modular. Incluso si el usuario desea agregar puntos de función, ya no es necesario realizar cables. Solo necesita agregar módulos de hardware y software. Esto facilita la futura actualización y expansión del sistema de tarjeta IC en cualquier momento y logra actualizaciones sin problemas. Reduce la duplicación de inversiones.
Por ejemplo: cierta comunidad en Shenzhen estableció una vez un sistema de tarjeta de identificación todo en uno. Sin embargo, debido a las deficiencias mencionadas anteriormente del sistema de tarjeta de identificación, el sistema no se pudo implementar. uso diario Por lo tanto, el sistema solo pudo desecharse por completo y luego reemplazarse con un sistema de tarjeta todo en uno con tarjeta IC.
6. Mantenimiento y operación de sistemas inteligentes:
Por ejemplo: si la computadora emite una nueva tarjeta de identificación de usuario, debe transferirse manualmente a través de la red del sistema de tarjetas de identificación All ID. los números de tarjeta se descargan en cada controlador de lector de tarjetas de identificación uno por uno; de lo contrario, la tarjeta de identificación se considerará una tarjeta no válida y no se podrá utilizar si desea cambiar los permisos de usuario, deberá ingresar el número de tarjeta de identificación autorizada en cada identificación; controlador de tarjeta. Otro ejemplo: después de que el sistema se pone en uso, a menudo se agregan tarjetas de identificación. Cada vez que se agrega una tarjeta o se modifican los permisos de una determinada tarjeta, se debe ingresar el número de tarjeta en todos los controladores disponibles para la tarjeta. aumenta en gran medida la carga de trabajo y el tiempo de operación y mantenimiento manual. Además, si hay más subsistemas de una tarjeta, o si los subsistemas son un poco más grandes, la complejidad del mantenimiento y la gestión del sistema aumentará exponencialmente, lo que provocará directamente que el sistema no funcione normalmente.
En cuanto al sistema de una sola tarjeta que utiliza tarjetas IC, una vez emitida la tarjeta IC, la tarjeta en sí es un portador de información de datos. Incluso si la red de comunicación está bloqueada, el controlador de lectura y escritura aún puede realizarla. Operación de tarjeta de lectura y escritura sin conexión. Si se cambian los permisos de usuario, los permisos de usuario se pueden escribir directamente en la tarjeta IC. Los nuevos usuarios solo necesitan modificar la tarjeta para cambiar los permisos. Técnicamente, esto evita que los administradores cambien los controladores en todas partes. La cuestión de los permisos de uso de tarjetas ha logrado el propósito de mejorar la eficiencia de la gestión y realizar una gestión inteligente.
7. Rentabilidad:
Aunque las tarjetas de identificación y los lectores de tarjetas de identificación son más baratos que las tarjetas IC y los lectores de tarjetas, por la composición de todo el sistema de una sola tarjeta (costo de cableado, composición estructural), los precios de los dos sistemas son similares y solo el sistema de tarjeta IC puede funcionar de manera estable y confiable, por lo que el costo del sistema de tarjeta IC es mucho mayor que el del sistema de tarjeta de identificación.
Además, teniendo en cuenta que el entorno de hardware de las comunidades residenciales actuales no es muy maduro y el personal de mantenimiento del sistema no está muy familiarizado con los conocimientos informáticos, es imposible establecer o mantener un sistema de red completo para admitir la identificación. sistema de tarjetas. La red funciona las 24 horas del día. Por lo tanto, un sistema de tarjeta IC inteligente que pueda adaptarse a operaciones tanto en línea como fuera de línea es la única opción para los usuarios de hoy.
8. Hay dos conclusiones en la industria de una sola tarjeta: las tarjetas de identificación no se pueden usar como una sola tarjeta (como se mencionó anteriormente) y las tarjetas de identificación no se pueden usar para consumo:
La razón principal por la que las tarjetas de identificación no se pueden utilizar para el consumo es una cuestión de "crédito". Debido a que la tarjeta de identificación no tiene un mecanismo de autenticación de seguridad clave y no puede escribir en la tarjeta, todos los datos y cantidades de consumo solo se pueden almacenar en la base de datos de la computadora, y la computadora es administrada por el personal de administración de la propiedad. hacer trampa en teoría y mecanismo. Además, si los datos del consumidor colapsan debido a problemas informáticos, habrá consecuencias catastróficas. Por lo tanto, es imposible que los consumidores reconozcan la autoridad (es decir, el crédito) de las tarjetas de identificación administradas por la comunidad. Demasiadas disputas monetarias sólo harán que el sistema de consumo de tarjetas de identificación sea inutilizable.
En cuanto al sistema de consumo de la tarjeta IC, por su alta confiabilidad e irrompibilidad, cumple con el mecanismo de certificación de seguridad internacional ISO9001, y principalmente porque la "billetera electrónica" o tarjeta IC está en manos del usuario, y la cantidad de cada consumo es Todos están "controlados" por los propios usuarios, por lo que el sistema de consumo de la tarjeta IC es un sistema de consumo muy "creíble". Por supuesto, cuando se conecta a Internet, la computadora aún almacena los mismos datos que la tarjeta IC del usuario. Para el sistema, esto también logra una doble asignación de datos de seguridad.
9. El "extraño" fenómeno del uso de tarjetas IC como tarjetas de identificación:
Algunos fabricantes de equipos y sistemas de tarjetas de identificación, obligados por las poderosas ventajas de las tarjetas IC, también afirman que sus sistemas son tarjetas IC que se pueden usar, pero de hecho es lo mismo que usar una tarjeta de identificación. Solo usa el número de tarjeta en el área pública de la tarjeta IC y no cambia la estructura del sistema de la tarjeta de identificación. No tiene las capacidades de autenticación, lectura y escritura de claves del mecanismo de seguridad de la tarjeta IC. Por lo tanto, se puede inferir que sigue siendo un sistema de tarjeta de identificación en comparación con el sistema de tarjeta de identificación tradicional, desperdicia más recursos y es más engañoso. Tampoco puede tener las ventajas del sistema de tarjeta IC.
4. Conclusión
Las tarjetas IC pueden integrar una autenticación de clave compleja y una lógica de autenticación de identidad, y definitivamente reemplazarán las tarjetas magnéticas y las tarjetas de identificación anteriores (es decir, las "tarjetas magnéticas" inductivas).
Debido a las deficiencias inherentes del sistema de tarjetas de identificación, como la autenticación sin llave, la legibilidad y la no escritura, y la dependencia total del funcionamiento de la red, ya no es adecuado para la creciente demanda de tarjetas inteligentes en el sector residencial actual. propiedades y sólo debe utilizarse para tarjetas inteligentes. Puede utilizarse como producto de transición y se eliminará progresivamente como la conocida tarjeta magnética.
El proceso de eliminación continua de las tarjetas de identificación va inevitablemente acompañado del vigoroso desarrollo de las tarjetas IC inteligentes.