Při návrhu formátu přístupových karet se velmi často setkáváme s otázkou „Která technologie je bezpečnější?“ Důležitou roli hraje i ekonomické hledisko, protože s bezpečností karet roste i cena čteček. Jak tedy správně zvolit formát uživatelských karet?
Přístupové karty používáme v celé řadě systémů – primárně přístupových, zabezpečovacích a docházkových, ale také například v systémech domácí automatizace. Při přiložení karty ke čtečce dojde k přenosu identifikačního čísla uživatele. Komunikace mezi čtečkou a kartou probíhá nejčastěji na jedné z následujících frekvencí: 125 kHz a 13,56 MHz.
Mýtem v otázce bezpečnosti přístupových karet je tvrzení, že frekvence 125 kHz není bezpečná vzhledem k možnosti duplikace přístupových karet. Abychom tento mýtus vyvrátili, připravili jsme srovnání zabezpečení karet, které dodává společnost ABBAS, a.s. – EMarine a Paxton .
Karty a klíčenky EMarine jsou základní a univerzální identifikátory pro přístupové systémy. Jejich výhodou je podpora mezi širokou škálou přístupových a jiných bezpečnostních systémů, nevýhodou možnost vytvoření duplikátu fakticky během vteřiny. Ruční (bateriově napájené) zařízení na kopírování karet EMarine lze pořídit za cenu od 1.500 Kč, stačí s ním jen nepozorovaně načíst kartu a data pro výrobu duplikátu jsou hotova. Služby kopírování karet EMarine poskytují i někteří prodejci v obchodních centrech, obvykle za cenu kolem 50 Kč za kartu.
Na stejné frekvenci jako EMarine operují i karty Paxton , používající formát HiTag 2. Důmyslný systém ochrany těchto karet spočívá v tom, že karta si se čtečkou nejprve vymění odpovídající klíč a až po jeho ověření uvolní ke čtení uživatelská data, uložená v jiné části paměti karty. Výrobci dosud nejsou známy jakékoli úspěšné případy duplikace karet Paxton.
Bezpečnost karet na frekvenci 13,56 MHz je v České republice často spojována s problematikou městských systémů (například pražské OpenCard). Některé systémy, založené na technologii Mifare classic, byly vystaveny riziku kopírování karet a navyšování stavu elektronické peněženky. Pro dnešní technické prostředky není problém vytvořit duplikát Mifare classic karet, cenová náročnost je však o poznání vyšší než u EMarine technologie.
V říjnu 2011 byl na technickém fóru ROOT.CZ publikován článek o prolomení technologie Mifare DESFire
. Uvádí se zde mimojiné následující:
Výrobce karet Mifare DESFire, společnost NXP, následně potvrdila informaci o zranitelnosti modelu MF3ICD40, který jsme zmínili výše. Model Mifare DESFire EV1, následovník předchozího modelu, duplikovatelný zatím není.
Zajímavostí je, že ani známá technologie HID iClass není zcela bezpečná, kopii karty dokáže vytvořit sestava USB čtečky HID Omnikey 5321 a softwaru, který se na internetu prodává za částku 190 USD. Postup duplikace karet je dokonce zveřejněn na kanálu YouTube.
A jak je na tom zatím nejnovější technologie na frekvenci 13,56 MHz – NFC, vyvíjená zprvu pro bankovnictví? Renaud Lifchitz publikoval na konferenci Hackito ergo sum 2012 výsledky svého průzkumu, z nichž vyplynulo, že bezkontaktní přenos mezi čipem karty a čtečkou je zcela nešifrovaný. Není tedy složité vyčíst jméno a příjmení, datum platnosti, či dokonce historii transakcí. Z informací pak stačí nakódovat magnetický proužek klonu karty a použít jej v částech světa, kam ještě bezkontaktní technologie nedospěla.
Na začátku návrhu je klíčová otázka o míře bezpečnosti objektu. Následně se můžeme zabývat otázkou, zda pro ochranu objektu postačí přístupové karty, nebo zda identifikaci uživatele doplníme dalším faktorem (PIN nebo biometrie) či dosadíme fyzickou ostrahu.
Technologie | Frekvence | Rok uvedení na trh | Paměťový blok | Způsob šifrování | Duplikovatelnost pro ACS |
---|---|---|---|---|---|
EMarine EM4100/EM4102 | 125 kHz | 80. léta 20. století | 64 bitů | žádné (read-only) | ano |
HID Prox | 125 kHz | 1991 | až 85 bitů dle typu karty | žádné (read-only) | ano |
Paxton | 125 kHz | 1992 | šifrovací klíč + 32-bitové ID | proprietární | ne |
Mifare classic 1K | 13,56 MHz | 1994 | 1.024B v 16 sektorech | protokol Crypto-1 (48-bitový klíč) | ano |
Mifare classic 4K | 13,56 MHz | 2002 | 4.096B ve 40 sektorech | protokol Crypto-1 (48-bitový klíč) | ano |
Mifare DESFire MF3ICD40 | 13,56 MHz | 2002 (do 2010) | 2kB / 4kB / 8kB dle typu karty | 3DES/AES crypto | ano |
Mifare DESFire EV1 | 13,56 MHz | 2006 | 2kB / 4kB / 8kB dle typu karty | 128-bitové AES | ne |
Mifare DESFire EV2 | 13,56 MHz | 2013 | 2kB / 4kB / 8kB dle typu karty | 128-bitové AES | ne |
HID iClass | 13,56 MHz | 2007 | 256B až 2kB ve 2-16 sektorech | 3DES šifrovací klíč | ano |
NFC | 13,56 MHz | 2007 | 48B až 32kB dle typu tagu | využívá standardy AES | ano |
V případě potřeby konzultace nás kontaktujte. Rádi vám poradíme.
Chcete být informováni o zajímavostech a novinkách v oboru bezpečnostních technologií? S naším newsletterem vám nic neunikne.
Paxton slaví 30 let na trhu. Víte, co vedlo k jeho založení?
Společnost Paxton slaví v letošním roce 30 let od svého vzniku, a proto majitel společnosti Tony Ratcliffe představil důležité historické milníky této společnosti. Víte, jaké nečekané důvody vedly k založení této společnosti a jaké další události potkaly Paxton na jeho dlouhé cestě?
Proč zvolit přístupový systém Paxton?
Společnost Paxton nabízí zcela jedinečné pojetí autonomního přístupového systému. Ten je koncipován s důrazem na jednoduchost a rychlost instalace a oživení. Jaké jsou jeho další přednosti?
Ekonomická sestava systému Ksenia
Vybrali jsme pro vás co možná nejjednodušší a nejlevnější sestavu systému Ksenia složenou z ústředny Lares 16-IP a čtečky Volo s několika klíčenkami. Seznamte se s klady a zápory tohoto ekonomického řešení.
Recenze / technika, uloženo 25.11.2014, vytisknout článek
Pole označená hvězdičkou jsou povinná.
accur8vision | adpro | ajax | artec group | assa abloy | axis | bosch | c4 | cias | comelit | dahua | digifort | dominus | esser | flir | genetec | hanwha | ids | ksenia | lensation | metel | paxton | pelco | protectowire | rosslare | sbi | sorhea | sprinx | stid | tritón | tyco | ubiquiti networks | uEye | zettler