Proximity Card Vs Smart Card: ភាពខុសគ្នាសំខាន់ៗ ហានិភ័យសុវត្ថិភាព និងរបៀបជ្រើសរើស

Jul 17, 2026

ទុកសារមួយ។

កាតចូលប្រើភាគច្រើនមើលទៅដូចគ្នាបេះបិទពីខាងក្រៅ - ទំហំដូចគ្នា ប៉ះដូចគ្នា-ដើម្បី-ដោះសោកាយវិការ ជញ្ជាំងដូចគ្នា-កម្មវិធីអានដែលបានម៉ោន។ អ្វី​ដែល​ខុស​គ្នា​គឺ​អ្វី​គ្រប់​យ៉ាង​ដែល​កើត​ឡើង​ក្នុង​ពាក់​ក​ណ្តា​ល -វិនាទី​បន្ទាប់​ពី​ចុច។ បច្ចេកវិទ្យាចំនួនពីរគ្របដណ្តប់លើការគ្រប់គ្រងការចូលប្រើប្រាស់ទូទាំងពិភពលោក៖ កាតជិត (prox cards) និងកាតឆ្លាតវៃ។ ពួកគេចែករំលែកកត្តាទម្រង់មួយ ប៉ុន្តែស្ទើរតែគ្មានអ្វីផ្សេងទៀត ហើយគម្លាតនោះមានផលវិបាកពិតប្រាកដសម្រាប់អ្នកដែលទទួលខុសត្រូវលើហេដ្ឋារចនាសម្ព័ន្ធសន្តិសុខរូបវន្ត។

មគ្គុទ្ទេសក៍នេះគ្របដណ្តប់ពីរបៀបដែលកាតនីមួយៗដំណើរការ ដែលកាត prox ខ្វះសុវត្ថិភាព របៀបកំណត់អត្តសញ្ញាណប្រភេទណាដែលអ្នកកំពុងដំណើរការនាពេលបច្ចុប្បន្ន ការអាប់ដេតមានតម្លៃពិតប្រាកដ និងបច្ចេកវិទ្យាណាដែលសមនឹងបរិយាកាស។

info-1916-821

របៀបដែលកាតជិតដំណើរការ

ប័ណ្ណជិតៗ គឺជាប័ណ្ណសម្គាល់អកម្ម គ្មានទំនាក់ទំនង ដែលដំណើរការនៅ125 kHz(ប្រេកង់ទាប) ។ សង្កត់មួយនៅជិតឧបករណ៍អានដែលត្រូវគ្នា ហើយវាលអេឡិចត្រូម៉ាញ៉េទិចរបស់អ្នកអានផ្តល់ថាមពលដល់អង់តែនខាងក្នុងរបស់កាត។ បន្ទះឈីបភ្ញាក់ឡើង ផ្សាយលេខអត្តសញ្ញាណថេរ - ជាធម្មតាលេខកូដឧបករណ៍ និងលេខកាតដែលបានអ៊ិនកូដក្នុងទម្រង់ 26-ប៊ីត Wiegand - ហើយស្ងាត់។ គ្មានថ្ម គ្មានទំនាក់ទំនង គ្មានអន្តរកម្មលើសពីការផ្សាយតែមួយនោះ។

 

កាតរក្សាទុកតិចតួចណាស់៖ ប្រហែល 64 ប៊ីតនៃទិន្នន័យ គ្រប់គ្រាន់សម្រាប់អត្តសញ្ញាណទាំងពីរនោះ ហើយគ្មានអ្វីផ្សេងទៀតទេ។ មិនមានសមត្ថភាពដំណើរការ និងគ្មានការអ៊ិនគ្រីបទេ។ លេខសម្គាល់ដូចគ្នាត្រូវបានបញ្ជូនរាល់ពេលដែលកាតចូលទៅក្នុងវាល 125 kHz - រួមទាំងលេខមួយដែលបានបង្កើតដោយអ្នកវាយប្រហារ។ អ្នកអាន-ទៅ-តំណទំនាក់ទំនងរបស់ឧបករណ៍បញ្ជា (ពិធីការ Wiegand) ក៏មិនត្រូវបានអ៊ិនគ្រីបដែរ។

 

កាតជិត 125 kHzជាធម្មតាមកជាឥណទាន-កាត-កាត PVC ទំហំឬ fobs គ្រាប់ចុចបង្រួម។ ពួកវាមានតំលៃថោក និងសាមញ្ញក្នុងការដំឡើង - ការដំឡើងកម្មវិធីអានតែមួយ -មិនត្រូវការកាត-ការកំណត់រចនាសម្ព័ន្ធកម្មវិធីចំហៀងទេ។ ភាពសាមញ្ញនោះក៏ជាមូលហេតុដែលពួកវាមានរយៈពេលយូរនៅលើទីផ្សារ បើទោះបីជាកម្រិតសុវត្ថិភាពរបស់ពួកគេកាន់តែពិបាកក្នុងការមិនអើពើក៏ដោយ។

 

កម្មវិធីទូទៅ៖ ច្រកចូលអាគារ រនាំងចំណត រនាំង និងបរិយាកាសណាមួយដែលគោលដៅកំពុងចូលទ្វារចូលជាជាងការផ្ទៀងផ្ទាត់អត្តសញ្ញាណដោយសម្ងាត់។

 

របៀបដែលកាតឆ្លាតវៃដំណើរការ - និងហេតុអ្វីបានជាវាខុសគ្នាជាមូលដ្ឋាន

កាតឆ្លាតវៃដំណើរការនៅ13.56 MHz(ប្រេកង់ខ្ពស់) និងមាន microprocessor បង្កប់ - មិនត្រឹមតែ coil និង chip passive ប៉ុណ្ណោះទេ។ នៅពេលបង្ហាញទៅកាន់អ្នកអានដែលត្រូវគ្នា ឧបករណ៍ទាំងពីរដំណើរការការចាប់ដៃគ្រីប មុនពេលទិន្នន័យអត្តសញ្ញាណណាមួយផ្លាស់ប្តូរដៃ។ កាតគណនាការឆ្លើយតបទៅនឹងបញ្ហាប្រឈមរបស់អ្នកអាន អ្នកអានធ្វើដូចគ្នាក្នុងការត្រឡប់មកវិញ ហើយភាគីទាំងពីរមិនបញ្ជូនលេខសម្គាល់ឋិតិវន្ត ដែលអាចចាក់ឡើងវិញនៅពេលក្រោយ។

 

ដោយសារតែការគណនាកើតឡើងនៅលើកាតខ្លួនឯង ទិន្នន័យព័ត៌មានសម្ងាត់ដែលរសើបមិនចាំបាច់ត្រូវទុកក្នុងទម្រង់ដែលអាចអានបានឡើយ។ អ្នកអានទទួលបានភស្តុតាងសម្ងាត់នៃអត្តសញ្ញាណ។ ការផ្ទៀងផ្ទាត់គ្នាទៅវិញទៅមកនេះ អវត្តមានទាំងស្រុងពីប្រព័ន្ធកាត prox គឺជាមូលដ្ឋានគ្រឹះនៃសុវត្ថិភាពកាតឆ្លាតវៃ។

កាតឆ្លាតវៃក៏ផ្ទុកលើសពីកាតប្រូកស៊ីអាច - ជាធម្មតាពី 2 KB ទៅ 72 KB អាស្រ័យលើបន្ទះឈីប - និងគាំទ្រកម្មវិធីជាច្រើនក្នុងពេលដំណាលគ្នា។ តែមួយកាតឆ្លាតវៃ ISO 14443Aអាចអនុវត្តលិខិតសម្គាល់ការចូលប្រើប្រាស់អគារ វិញ្ញាបនបត្រចូលស្ថានីយការងារ កម្រងព័ត៌មានការទូទាត់អាហារដ្ឋាន និងពេលវេលា-និង-កំណត់ត្រាវត្តមាន។ កាត Prox មិន​អាច​កាន់​អ្វី​នោះ​ទេ។

 

ស្តង់ដារលេចធ្លោសម្រាប់កាតឆ្លាតវៃគ្រប់គ្រងការចូលប្រើគឺISO/IEC 14443- ការបញ្ជាក់ដូចគ្នាដែលប្រើដោយកាតបង់ប្រាក់ដោយមិនចាំបាច់ប៉ះ។ ក្រុមគ្រួសារបន្ទះឈីបទូទៅរួមមាន MIFARE Classic, MIFARE DESFIRE EV2/EV3 និង HID iCLASS។ កំណត់ចំណាំមួយនៅលើ MIFARE Classic៖ អ្នកស្រាវជ្រាវនៅសាកលវិទ្យាល័យ Radboud បានបង្ហាញនៅក្នុងឆ្នាំ 2008 ថា Crypto-1 cipher ដែលមានកម្មសិទ្ធិរបស់ខ្លួនគឺងាយរងគ្រោះចំពោះការវាយប្រហារដោយគន្លឹះ{11}}។ DESFire EV2 និង EV3 ប្រើការអ៊ិនគ្រីប AES និងជាជម្រើសសុវត្ថិភាពជំនាន់បច្ចុប្បន្នសម្រាប់ការដាក់ពង្រាយថ្មី។

 

កាតឆ្លាតវៃមានជាកាត PVC ស្តង់ដារ សោ fobs និង - នៅក្នុងបរិយាកាសថែទាំសុខភាព និងព្រឹត្តិការណ៍ - wristbands ។ខ្សែដៃ RFIDបង្កើតនៅលើបន្ទះសៀគ្វីឆ្លាតវៃ 13.56 MHz ត្រូវបានប្រើជាខ្សែដៃកុមារនៅមន្ទីរពេទ្យ សួនកម្សាន្ត និងជំរុំរដូវក្តៅ ដែលបុគ្គលិកត្រូវការទាំងភាពងាយស្រួលដោយមិនប៉ះ និងធានាអត្តសញ្ញាណដែលអាចទុកចិត្តបានសម្រាប់អនីតិជនដែលមិនអាចគ្រប់គ្រងកាតបាន។

 

ភាពខុសគ្នាសំខាន់ៗនៅក្រឡេកមើល

លក្ខណៈ កាតជិត កាតឆ្លាតវៃ
ប្រេកង់ 125 kHz (LF) 13.56 MHz (HF)
ផ្នែករឹងខាងក្នុង ឧបករណ៏អកម្ម + IC មូលដ្ឋាន មីក្រូដំណើរការ + អង់តែន
ការអ៊ិនគ្រីបទិន្នន័យ គ្មាន AES / 3DES
សមត្ថភាពចងចាំ ~ ៦៤ ប៊ីត 2 KB - 72 KB
ការផ្ទៀងផ្ទាត់គ្នាទៅវិញទៅមក ទេ បាទ
កម្មវិធីអាន-ទៅ-ពិធីការឧបករណ៍បញ្ជា Wiegand (មិនបានអ៊ិនគ្រីប) OSDP (អ៊ិនគ្រីប) ឬ Wiegand
ការគាំទ្រកម្មវិធីច្រើន- ទេ បាទ
ហានិភ័យនៃការក្លូន ខ្ពស់។ ទាបណាស់។
ការដកហូតអត្តសញ្ញាណប័ណ្ណពីចម្ងាយ ទេ (សៀវភៅដៃ ក្នុងមួយ-ទ្វារ) បាទ (ប្រព័ន្ធ-ធំទូលាយ)
ប្រហែល ក្នុងមួយ-តម្លៃកាត $1–$5 $2–$20+

ធាតុពីរនៅក្នុងតារាងនោះសមនឹងបរិបទបន្ថែមទៀត។OSDP (បើកពិធីការឧបករណ៍ដែលស្ថិតក្រោមការគ្រប់គ្រង)គឺជាការជំនួសទំនើបសម្រាប់ Wiegand នៅលើអ្នកអាន-ទៅ-តំណភ្ជាប់ឧបករណ៍បញ្ជា។ ប្រព័ន្ធកាត Prox ភាគច្រើនប្រើ Wiegand - ពិធីការសៀរៀលដែលមិនបានអ៊ិនគ្រីបដែលមានអាយុកាលតាំងពីឆ្នាំ 1980 ។ OSDP ជំនួសវាដោយ AES-128-encrypted, bidirectional communication. ឧបករណ៍អានកាតឆ្លាតវៃដែលមានការគាំទ្រ OSDP បិទភាពងាយរងគ្រោះនៃការស្ទាក់ចាប់ Wiegand ទាំងស្រុង មិនត្រឹមតែហានិភ័យនៃការក្លូនកាតប៉ុណ្ណោះទេ។ការដកហូតពីចម្ងាយគឺជាអត្ថប្រយោជន៍ដែលមិនមានតម្លៃផ្សេងទៀត៖ នៅពេលដែលកាតឆ្លាតវៃត្រូវបានបាត់បង់ ឬបុគ្គលិកចាកចេញ ប្រព័ន្ធគ្រប់គ្រងកាតអាចធ្វើឲ្យលិខិតសម្គាល់មិនដំណើរការនៅគ្រប់ទ្វារទាំងអស់ក្នុងពេលដំណាលគ្នា។ អត្តសញ្ញាណប័ណ្ណ Prox ត្រូវតែដកចេញដោយដៃពីមូលដ្ឋានទិន្នន័យឧបករណ៍បញ្ជានីមួយៗ - ហើយប្រសិនបើជំហាននោះត្រូវបានពន្យារពេល នោះលិខិតសម្គាល់នៅតែមានជីវិត។

info-1916-821

គម្លាតសុវត្ថិភាព៖ អ្វីទៅជាហានិភ័យជាក់ស្តែង

បញ្ហាជាមូលដ្ឋានជាមួយប័ណ្ណនៅជិតគឺស្ថាបត្យកម្ម។ ពួកគេបានផ្សព្វផ្សាយលេខសម្គាល់ថេរ និងមិនបានអ៊ិនគ្រីបទៅកាន់វាលអេឡិចត្រូម៉ាញ៉េទិច 125 kHz - រួមទាំងអ្នកវាយប្រហារបង្កើតមួយ។ វ៉ិចទ័រវាយប្រហារជាក់ស្តែងចំនួនបីធ្វើតាមដោយផ្ទាល់ពីការរចនានោះ៖

 

ការក្លូនកាត។ឧបករណ៍អាន/សរសេរ 125 kHz មានលក់ក្នុងពាណិជ្ជកម្ម និងងាយស្រួលប្រើ។ ការអានអត្តសញ្ញាណប័ណ្ណប្រូកស៊ីចំណាយពេលប៉ុន្មានវិនាទី។ ការសរសេរវាទៅកាតទទេត្រូវចំណាយពេលពីរបីទៀត។ ក្លូន​លទ្ធផល​គឺ​មិន​អាច​សម្គាល់​ដោយ​អគ្គិសនី​ពី​ដើម។ ម្ចាស់ប័ណ្ណមិនមានការចង្អុលបង្ហាញថាវាបានកើតឡើងទេ ហើយកំណត់ហេតុចូលដំណើរការបង្ហាញការស្កេនធម្មតា។

 

ការស្ទាក់ចាប់ Wiegand ។ទោះបីជាការក្លូនកាតត្រូវបានរារាំងដោយរបៀបណាក៏ដោយ ការភ្ជាប់ Wiegand រវាងអ្នកអាន និងឧបករណ៍បញ្ជាបញ្ជូនជា cleartext ។ ឧបករណ៍តូចមួយដែលបានដំឡើងនៅខាងក្នុង ឬនៅពីក្រោយឯករភជប់អ្នកអាន - មិនអាចមើលឃើញ រវាងជញ្ជាំង និងឧបករណ៍អាន - អាចកត់ត្រារាល់ព័ត៌មានសម្ងាត់ដែលឆ្លងកាត់ដោយស្ងៀមស្ងាត់។ គ្មានការរំខានដែលអាចមើលឃើញ គ្មានការជូនដំណឹងប្រព័ន្ធ។

 

មិនមានការដកហូតដោយស្វ័យប្រវត្តិទេ។ដូចដែលបានកត់សម្គាល់ខាងលើ អត្តសញ្ញាណប័ណ្ណ prox របស់អតីតនិយោជិតម្នាក់នៅមានសុពលភាពរហូតដល់នរណាម្នាក់ដកវាចេញដោយដៃពីគ្រប់ឧបករណ៍បញ្ជាដែលពាក់ព័ន្ធ។ គម្លាត​នោះ​ត្រូវ​បាន​វាស់​ជា​ញឹក​ញាប់​ជា​ច្រើន​ថ្ងៃ ឬ​ច្រើន​សប្តាហ៍​ក្នុង​ការ​អនុវត្ត។

 

ការវាយប្រហារដោយកាតនៅជិតគឺស្ងប់ស្ងាត់ប្រតិបត្តិការ។ លិខិតសម្គាល់ដែលបានក្លូនបង្កើតធាតុចូលដំណើរការដូចគ្នាទៅនឹងអ្នកប្រើប្រាស់ស្របច្បាប់។ មិនមានអ្វីខុសប្រក្រតី គ្មានការជូនដំណឹង ហើយជារឿយៗមិនមានការស៊ើបអង្កេតទេ រហូតដល់មានអ្វីផ្សេងទៀតចាប់ផ្តើមការពិនិត្យឡើងវិញ។ នោះហើយជាផ្នែកដែលមិនបង្ហាញនៅក្នុងសន្លឹក spec ។

សម្រាប់អង្គការដែលកំពុងស្វែងរកការការពារអកម្មភ្លាមៗសម្រាប់កាត prox ដែលរក្សាទុកក្នុងកាបូប កកាតទប់ស្កាត់ RFIDផ្តល់នូវការកាត់បន្ថយមួយចំនួនប្រឆាំងនឹងការស្កេនឱកាសនិយម - ទោះបីជាវាមិនធ្វើអ្វីដើម្បីដោះស្រាយបញ្ហាស្ទាក់ចាប់ Wiegand នៅផ្នែកអ្នកអានក៏ដោយ។

 

របៀបប្រាប់កាតមួយណាដែលអ្នកមានបច្ចុប្បន្ន

មុននឹងរៀបចំផែនការធ្វើឱ្យប្រសើរឡើងណាមួយ អ្នកត្រូវដឹងពីបច្ចេកវិទ្យាអ្វីដែលកំពុងដំណើរការនៅក្នុងឧបករណ៍របស់អ្នក។

ជំហាន 1 - ស្កេនស្មាតហ្វូន។ដំឡើង NFC Tools (ឥតគិតថ្លៃ Android) ហើយសង្កត់កាតឱ្យរាបស្មើនៅខាងក្រោយទូរស័ព្ទ។ ប្រសិនបើកម្មវិធីអានទិន្នន័យបន្ទះឈីបណាមួយ វាគឺជាកាតឆ្លាតវៃ 13.56 MHz។ ប្រសិនបើគ្មានអ្វីកើតឡើងទេ វាស្ទើរតែច្បាស់ជាកាតប្រូកស៊ី 125 kHz ដែលប្រព័ន្ធប្រតិបត្តិការ Android NFC មិនអាចអានបាន។

ជំហានទី 2 - ការត្រួតពិនិត្យរាងកាយ។កាន់កាតនៅក្រោមពន្លឺខ្លាំង។ កាតឆ្លាតវៃជាញឹកញាប់បង្ហាញវណ្ឌវង្កខាងក្នុងខ្សោយ - ស្រមោលនៃខ្សែអង់តែន និងស្រទាប់បន្ទះឈីប។ កាត Prox មើលទៅឯកសណ្ឋាន។ បន្ទះទំនាក់ទំនងពណ៌មាស ឬប្រាក់ដែលអាចមើលឃើញនៅលើមុខបង្ហាញពីទំនាក់ទំនង-មុខងារកាតឆ្លាតវៃ ជាទូទៅនៅលើកាត PIV របស់រដ្ឋាភិបាល។

ជំហាន 3 - សន្លឹកបញ្ជាក់អ្នកអាន។រកមើលលេខម៉ូដែលរបស់អ្នកអានដែលបានដំឡើងរបស់អ្នក។ សន្លឹកទិន្នន័យនឹងរាយបញ្ជីប្រេកង់ដែលគាំទ្រ។ "125 kHz," "HID Prox," "EM4100" ឬ "TK4100" មានន័យថា prox ។ "13.56 MHz," "MIFARE" "ISO 14443" ឬ "iCLASS" មានន័យថាកាតឆ្លាតវៃ។ ប្រសិនបើទាំងពីរបង្ហាញ នោះអ្នកមានហ្វ្រេកង់ពីរ-ផ្នែករឹងរួចហើយ។

 

តម្លៃ៖ ទិដ្ឋភាពជាក់ស្តែង

តួលេខទាំងអស់គឺប្រហាក់ប្រហែលនៅឆ្នាំ 2024-2025; ផ្ទៀងផ្ទាត់តម្លៃបច្ចុប្បន្នជាមួយអ្នកលក់មុនពេលកំណត់ថវិកា។

  • កាតជិត 125 kHz: $1-$5 ក្នុងមួយកាត
  • កាតឆ្លាតវៃ MIFARE Classic៖ $2–$6 ក្នុងមួយកាត
  • MIFARE DESFire EV3 / iCLASS SEOS: $6–$20+ ក្នុងមួយកាត
  • អ្នកអានកាតជិតៗ៖ $50-$200 ក្នុងមួយទ្វារ
  • ឧបករណ៍អានកាតឆ្លាតវៃ៖ $80-$300 ក្នុងមួយទ្វារ
  • អ្នកអានប្រេកង់ពីរ-(អានប្រភេទកាតទាំងពីរ)៖ $100–400 ដុល្លារក្នុងមួយទ្វារ

 

គម្លាតតម្លៃកាតក្នុងមួយ-រវាងប្រូកស៊ី និងធាតុចូល-កាតឆ្លាតវៃកម្រិតគឺតូចជាងមនុស្សភាគច្រើនរំពឹងទុក - ប្រហែល $1–$3 ក្នុងមួយលិខិតសម្គាល់។ ថ្លៃដើមធំជាងគឺផ្នែករឹងអ្នកអាន។ នោះហើយជាមូលហេតុដែលអ្នកអានប្រេកង់ពីរដងគឺជាចំណុចចាប់ផ្តើមជាក់ស្តែងសម្រាប់ការធ្វើចំណាកស្រុកភាគច្រើន៖ កាតប្រូកស៊ីដែលមានស្រាប់នៅតែបន្តដំណើរការខណៈពេលដែលកាតឆ្លាតវៃត្រូវបានចេញស្របគ្នា ជៀសវាងការរំខានដល់ការចូលប្រើប្រាស់ប្រចាំថ្ងៃ។

ការគណនាតម្លៃសរុបក៏ត្រូវរួមបញ្ចូលផងដែរនូវអ្វីដែលឧប្បត្តិហេតុសុវត្ថិភាពកាតប្រូកស៊ីពិតជាមានតម្លៃ - ការជំនួសព័ត៌មានសម្ងាត់ ការស៊ើបអង្កេត និងការរាយការណ៍បទប្បញ្ញត្តិដែលអាចមានសក្តានុពល។ តួលេខនេះអាចលើសពីការវិនិយោគហេដ្ឋារចនាសម្ព័ន្ធកាតឆ្លាតវៃជាច្រើនឆ្នាំ។

info-1916-861

តើបច្ចេកវិទ្យាមួយណាសមនឹងបរិយាកាស?

ការថែទាំសុខភាព។កាតឆ្លាតវៃគឺជាជម្រើសជាក់ស្តែង។ បរិយាកាសគ្លីនិកត្រូវការការគ្រប់គ្រងការចូលប្រើរាងកាយ (បន្ទប់ថ្នាំ កន្លែងដាក់កម្រិត) និងការត្រួតពិនិត្យការចូលប្រើឡូជីខល (ការចូលស្ថានីយការងារ EHR) នៅលើលិខិតសម្គាល់ដូចគ្នា។ តម្រូវការសវនកម្ម HIPAA តម្រឹមជាមួយនឹងការចូលប្រើកាតឆ្លាតវៃ។អ្នកអានគ្រប់គ្រងការចូលប្រើដែលគាំទ្រមុខងារទាំងពីរនេះគឺជាស្តង់ដារនៅក្នុងការសាងសង់មន្ទីរពេទ្យទំនើប។ នៅក្នុងមន្ទីរពេទ្យកុមារ និងសម្ភព ខ្សែដៃកុមារ RFID ដោយប្រើបន្ទះសៀគ្វីឆ្លាតវៃអនុញ្ញាតឱ្យបុគ្គលិកតាមដានអ្នកជំងឺ និងការពារការចាកចេញដែលគ្មានការអនុញ្ញាត - ការប្រើប្រាស់ប្រតិបត្តិការផ្ទាល់នៃហេដ្ឋារចនាសម្ព័ន្ធព័ត៌មានអត្តសញ្ញាណដូចគ្នា។

រដ្ឋាភិបាល។កាត PIV (ការផ្ទៀងផ្ទាត់អត្តសញ្ញាណផ្ទាល់ខ្លួន) ទាមទារនៅក្រោមFIPS 201សម្រាប់បុគ្គលិកសហព័ន្ធដែលចូលប្រើប្រព័ន្ធរដ្ឋាភិបាល គឺជាកាតឆ្លាតវៃ។ កាតជិតមិនបំពេញតាម HSPD-12 ឬក្របខ័ណ្ឌបន្តបន្ទាប់របស់វា។ ស្ថាប័នមិនមែនសហព័ន្ធដែលកំពុងប្រតិបត្តិការក្រោមតម្រូវការអនុលោមភាពស្រដៀងគ្នាគួរតែធ្វើតាមទិសដៅដូចគ្នា។

ការអប់រំខ្ពស់។សាកលវិទ្យាល័យជាញឹកញាប់ប្រើកាតមួយសម្រាប់ការចូលប្រើសាលស្នាក់នៅ សេវាបណ្ណាល័យ សំបុត្រធ្វើដំណើរ និងផែនការអាហារ។ តែមួយកាតឆ្លាតវៃ MIFARE 1Kអាចដោះស្រាយបានមួយចំនួនក្នុងពេលដំណាលគ្នា។ កាត Prox មិនអាចទេ។

សហគ្រាសសាជីវកម្ម។អង្គការនៅក្រោម SOC 2 Type II ឬ ISO 27001 គួរតែកំណត់លំនាំដើមទៅកាតឆ្លាតវៃ។ ប្រព័ន្ធប្រូកស៊ីដែលមានមូលដ្ឋានលើ Wiegand ត្រូវបានសម្គាល់កាន់តែខ្លាំងឡើងនៅក្នុងសវនកម្មសុវត្ថិភាពថាមិនគ្រប់គ្រាន់សម្រាប់បរិស្ថានគ្រប់គ្រងទិន្នន័យដែលបានគ្រប់គ្រង។

ពាណិជ្ជកម្មដែលមានហានិភ័យទាប-។ការិយាល័យតូចមួយ ឃ្លាំងតែមួយ ឬកន្លែងផ្ទុកទិន្នន័យដែលមិនមានទិន្នន័យរសើបនៅពីក្រោយទ្វាររបស់វា - កាតប្រូកស៊ីនៅតែមានតម្លៃ-មានប្រសិទ្ធភាពនៅទីនេះ។ គំរូគំរាមកំហែងមិនបង្ហាញអំពីភាពត្រឹមត្រូវនៃការចំណាយលើហេដ្ឋារចនាសម្ព័ន្ធកាតឆ្លាតវៃក្នុងទំហំនេះទេ។

 

ការធ្វើផែនការចំណាកស្រុក៖ ជំហានប្រាំដែលដំណើរការ

ការច្រៀកពេញលេញ-និង-ការជំនួសគឺកម្រត្រូវការណាស់។ ស្ថាប័នភាគច្រើនធ្វើចំណាកស្រុកបន្តិចម្តងៗដោយប្រើហេដ្ឋារចនាសម្ព័ន្ធប្រេកង់ពីរ- ដែលរក្សាព័ត៌មានសម្ងាត់ដែលមានស្រាប់ត្រឹមត្រូវ ខណៈពេលដែលមានការណែនាំថ្មី។

 

1. ធ្វើសវនកម្មប្រព័ន្ធរបស់អ្នក។ទាញសន្លឹក spec សម្រាប់អ្នកអានគ្រប់រូបនៅក្នុងកន្លែង។ កំណត់ថាតើឧបករណ៍បញ្ជាទ្វារមួយណាប្រើ Wiegand ធៀបនឹង OSDP ហើយអ្នកអានណាខ្លះជាកម្មវិធីបង្កប់-ដែលអាចធ្វើបច្ចុប្បន្នភាពបាន។ រាយទម្រង់កាតទាំងអស់ក្នុងការប្រើប្រាស់សកម្ម។

2. ជំនួសអ្នកអានជាមុនសិន។ដាក់​ឱ្យ​ប្រើ​គំរូ​ប្រេកង់​ពីរ-នៅ​ទ្វារ​នីមួយៗ។សញ្ញាសម្គាល់ប្រេកង់ពីរ-និងអ្នកអានអនុញ្ញាតឱ្យកាត prox បន្តដំណើរការពេញមួយការផ្លាស់ប្តូរ - គ្មានការរំខានដល់ការចូលប្រើក្នុងអំឡុងពេលបង្អួចដាក់ឱ្យប្រើប្រាស់។

3. ចេញកាតឆ្លាតវៃដល់-អ្នកប្រើប្រាស់ដែលមានហានិភ័យខ្ពស់ជាមុនសិន។នាយកប្រតិបត្តិ អ្នកគ្រប់គ្រងផ្នែកព័ត៌មានវិទ្យា បន្ទប់ម៉ាស៊ីនមេ និងអ្នកកាន់ការចូលប្រើមជ្ឈមណ្ឌលទិន្នន័យ - ទាំងនេះគួរតែត្រូវបានផ្លាស់ប្តូរនៅក្នុងរលកទីមួយ។ ក13.56 MHz គ្រាប់ចុច fobដំណើរការក៏ដូចជាទម្រង់កាតសម្រាប់អ្នកប្រើប្រាស់ដែលចូលចិត្តវា។

4. កំណត់កាលបរិច្ឆេទថ្ងៃលិចរបស់កាតប្រូកស៊ី។ទំនាក់ទំនងកាលបរិច្ឆេទជាក់លាក់មួយ - ជាធម្មតា 90 ទៅ 180 ថ្ងៃចេញ - បន្ទាប់មក 125 kHz លិខិតសម្គាល់នឹងមិនត្រូវបានទទួលយកទៀតទេ។ កអ្នកអានចុះឈ្មោះសម្រួលការចេញភាគច្រើនសម្រាប់ចំនួនអ្នកប្រើប្រាស់ដែលនៅសល់។

5. បិទ 125 kHz នៅលើឧបករណ៍អានប្រេកង់ពីរ។នៅពេលដែលអ្នកប្រើប្រាស់ទាំងអស់មានកាតឆ្លាតវៃ សូមកំណត់រចនាសម្ព័ន្ធអ្នកអានដើម្បីបដិសេធ-ព័ត៌មានសម្គាល់ប្រេកង់ទាប។ វាបិទផ្ទៃវាយប្រហារកាត prox ជាអចិន្ត្រៃយ៍។

 

សម្រាប់អង្គការនៅក្នុងបរិយាកាសដែលមានការគ្រប់គ្រងNIST SP 800-116 Rev. 1ផ្តល់ការណែនាំអំពីការអនុវត្តលម្អិតសម្រាប់ PIV-កម្មវិធីកំណត់អត្តសញ្ញាណការចូលប្រើប្រាស់ជាក់ស្តែង និងឡូជីខលដែលអនុលោមតាម។

 

ចុះអត្តសញ្ញាណប័ណ្ណចល័តវិញ?

អត្តសញ្ញាណប័ណ្ណចល័ត - ការរក្សាទុកព័ត៌មានសម្ងាត់នៃការចូលប្រើនៅលើស្មាតហ្វូនតាមរយៈ NFC ឬ Bluetooth Low Energy - កំពុងទទួលបានភាពទាក់ទាញនៅក្នុងបរិយាកាសសហគ្រាស។ ករណីប្រតិបត្តិការគឺពិតប្រាកដ៖ លិខិតសម្គាល់អាចត្រូវបានចេញ កែប្រែ និងដកហូតពីចម្ងាយដោយមិនចាំបាច់ប៉ះកាតរូបវ័ន្ត ដែលមានសារៈសំខាន់សម្រាប់អង្គការដែលគ្រប់គ្រងកម្លាំងការងារធំ ឬចែកចាយ។

 

ការដោះដូរក៏ពិតប្រាកដដែរ។ អត្តសញ្ញាណប័ណ្ណចល័តអាស្រ័យលើស្ថានភាពថ្មឧបករណ៍ ភាពឆបគ្នានៃប្រព័ន្ធប្រតិបត្តិការ និងហេដ្ឋារចនាសម្ព័ន្ធ MDM ។ ពួកវាមិនទាន់ស័ក្តិសមជាសកលសម្រាប់បរិស្ថានដែលមានការគ្រប់គ្រង ឬ-បរិវេណសុវត្ថិភាពខ្ពស់។ សម្រាប់ស្ថាប័នភាគច្រើននៅពេលនេះ កាតឆ្លាតវៃនៅតែជាចំណុចកណ្តាលដែលបង្ហាញឱ្យឃើញ - មានសុវត្ថិភាពជាងកាតប្រូកស៊ី អាចប្រើបានយ៉ាងទូលំទូលាយជាងឧបករណ៍ចល័ត-សម្រាប់តែការដាក់ឱ្យប្រើប្រាស់ និងគាំទ្រដោយប្រព័ន្ធអេកូឡូស៊ីរបស់អ្នកអាន និងកម្មវិធីគ្រប់គ្រងចាស់ទុំ។

 
សំណួរគេសួរញឹកញាប់

សំណួរ៖ តើ​ប័ណ្ណ​ជិត​អាច​ត្រូវ​បាន​ក្លូន​ដោយ​គ្មាន​ម្ចាស់​ប័ណ្ណ​ដឹង​ទេ?

ចម្លើយ៖ បាទ។ ដោយសារតែកាត prox ផ្សព្វផ្សាយលេខសម្គាល់ដែលមិនបានអ៊ិនគ្រីបទៅកាន់កន្លែងដែលត្រូវគ្នានោះ អ្នកអាន 125 kHz ដែលមានទីតាំងនៅជិតម្ចាស់ប័ណ្ណ - នៅក្នុងជណ្តើរយន្ត ឬតំបន់មានមនុស្សច្រើន - អាចអាន និងកត់ត្រាព័ត៌មានសម្ងាត់ដោយមិនមានទំនាក់ទំនងរាងកាយណាមួយឡើយ។ ឧបករណ៍ថតចម្លង RFID ដែលអាចប្រើបានជាលក្ខណៈពាណិជ្ជកម្ម បន្ទាប់មកអាចសរសេរលិខិតសម្គាល់នោះទៅកាន់កាតទទេ។ ដំណើរ​ការ​នេះ​គ្មាន​ដាន​អ្វី​ឡើយ ហើយ​ម្ចាស់​ប័ណ្ណ​មិន​មាន​ការ​បង្ហាញ​ថា​វា​កើត​ឡើង​ទេ។

សំណួរ៖ តើកាតជិតដូចកាត RFID ដែរទេ?

ចម្លើយ៖ កាតនៅជិតគឺជាសំណុំរងនៃ RFID - ជាពិសេស 125 kHz ទាប-RFID ប្រេកង់។ នៅពេលដែលមនុស្សនៅក្នុងការគ្រប់គ្រងការចូលប្រើផ្ទុយ "កាត RFID" ជាមួយ "កាតជិត" ពួកគេជាធម្មតាមានន័យថាភាពខុសគ្នារវាងកាតឆ្លាតវៃទំនើប 13.56 MHz (បានអ៊ិនគ្រីប ច្រើន-កម្មវិធី) និងកាតប្រូកស៊ី 125 kHz ចាស់ (មិនបានអ៊ិនគ្រីប លេខសម្គាល់ថេរតែប៉ុណ្ណោះ)។ រូបវិទ្យាមូលដ្ឋានគឺដូចគ្នា; សមត្ថភាព និងទម្រង់សុវត្ថិភាពគឺមិនមែនទេ។

សំណួរ៖ តើ​កាត​ឆ្លាតវៃ​នឹង​ដំណើរការ​ក្នុង​កម្មវិធី​អាន​កាត​ជិត​ឬ​ទេ?

ចម្លើយ៖ ទេ កាតឆ្លាតវៃ 13.56 MHz គឺនៅក្រៅជួរប្រេកង់របស់អ្នកអាន 125 kHz - មិនអាចទាក់ទងជាមួយអ្នកដទៃបានទេ។ អង្គការដែលកំពុងផ្លាស់ប្តូររវាងបច្ចេកវិទ្យាទាំងពីរត្រូវការអ្នកអានដែលគាំទ្រប្រេកង់ទាំងពីរក្នុងពេលដំណាលគ្នា យ៉ាងហោចណាស់ក្នុងអំឡុងពេលនៃការធ្វើចំណាកស្រុក។

សំណួរ៖ តើអ្វីជាកាត clamshell - តើវាជាប្រូកស៊ី ឬកាតឆ្លាតវៃ?

ចម្លើយ៖ កាត clamshell គឺជាទម្រង់លំនៅដ្ឋាន មិនមែនជាបច្ចេកវិទ្យាទេ។ វាសំដៅទៅលើស្រោម PVC រឹង និងក្រាស់ ដែលការពារព័ត៌មានសម្ងាត់នៅខាងក្នុង - មានប្រយោជន៍សម្រាប់បរិស្ថានឧស្សាហកម្ម ឬខាងក្រៅ។ កាតជិត Clamshell ដំណើរការនៅ 125 kHz; កំណែកាតឆ្លាតវៃនៃឯករភជប់ដូចគ្នាដំណើរការនៅ 13.56 MHz ។ លំនៅដ្ឋានមិនផ្លាស់ប្តូរប្រេកង់ ឬកម្រិតសុវត្ថិភាពនៃព័ត៌មានសម្ងាត់នៅខាងក្នុងទេ។

សំណួរ៖ តើកាតធនាគារគ្មានទំនាក់ទំនងជាកាតឆ្លាតវៃទេ?

ចម្លើយ៖ តាមបច្ចេកទេស បាទ។ កាតបង់ប្រាក់ដោយមិនប៉ះទំនាក់ទំនងប្រើ 13.56 MHz និងស្តង់ដារ EMV ក្រោម ISO/IEC 14443 - ប្រេកង់ និងលក្ខណៈគ្រួសារដូចគ្នាជាកាតឆ្លាតវៃគ្រប់គ្រងការចូលប្រើ។ ពិធីការកម្មវិធី និងសោគ្រីបគឺជាក់លាក់ចំពោះដែនទូទាត់ ដូច្នេះមិនមានអន្តរប្រតិបត្តិការជាមួយប្រព័ន្ធចូលប្រើទ្វារទេ។ ប៉ុន្តែ​បច្ចេកវិទ្យា​បន្ទះ​ឈីប​ដែល​នៅ​ពី​ក្រោម​គឺ​ជា​ថ្នាក់​ដូច​គ្នា។

សំណួរ៖ តើ​ខ្ញុំ​ត្រូវ​ប្រាប់​ថា​តើ​កាត​ណា​ដែល​ខ្ញុំ​មាន បើ​ខ្ញុំ​មិន​មាន NFC reader?

ចម្លើយ៖ ពិនិត្យឧបករណ៍អានដែលបានដំឡើងនៅទ្វាររបស់អ្នក។ សន្លឹកទិន្នន័យរបស់លេខម៉ូដែលនឹងរាយបញ្ជីប្រេកង់ដែលគាំទ្រ។ រាល់ឯកសារយោងទៅ "125 kHz," "HID Prox," "EM4100" ឬ "TK4100" បញ្ជាក់ពីប្រព័ន្ធកាតនៅជិត។ ប្រសិនបើអ្នកឃើញ "13.56 MHz," "MIFARE" "ISO 14443" ឬ "iCLASS" ហេដ្ឋារចនាសម្ព័ន្ធអត្តសញ្ញាណប័ណ្ណរបស់អ្នកគឺផ្អែកលើកាតឆ្លាតវៃ-។ ប្រសិនបើទាំងពីរលេចឡើង នោះអ្នកមានការដំឡើងប្រេកង់ពីរដងរួចហើយ។

 

បន្ទាត់ខាងក្រោម

កាតនៅជិតធ្វើឱ្យយល់បាននៅពេលដែលពួកគេត្រូវបានរចនាឡើង។ ពួកវាសាមញ្ញ ប្រើប្រាស់បានយូរ និងថោក - ហើយសម្រាប់-បរិស្ថានដែលមានហានិភ័យទាប ពួកគេនៅតែមាន។ បរិស្ថាន​សុវត្ថិភាព​ជុំវិញ​ពួកគេ​បាន​ផ្លាស់ប្តូរ។ ការក្លូនកាត prox ឥឡូវនេះមានតម្លៃរាប់សិបដុល្លារ ហើយចំណាយពេលប៉ុន្មាននាទី។ ភាពមិនស៊ីសង្វាក់គ្នានោះ គឺពិបាកក្នុងការបង្ហាញអំពីភាពត្រឹមត្រូវសម្រាប់ឧបករណ៍ការពារទ្រព្យសម្បត្តិដែលមានសារៈសំខាន់។

កាត Smart មិន​មែន​ជា​ការ​ធ្វើ​ឱ្យ​ប្រសើរ​ឡើង​សម្រាប់​ថវិកា​សហគ្រាស​ទេ។ ការចូល-កាតឆ្លាតវៃកម្រិត MIFARE មានតម្លៃតែបន្តិចប៉ុណ្ណោះក្នុងមួយឯកតាជាងកាតប្រូកស៊ីមូលដ្ឋាន ហើយគម្លាតតម្លៃអ្នកអានអាចភ្ជាប់ជាមួយឧបករណ៍ប្រេកង់ពីរ-ដែលរក្សាការផ្ទេរទិន្នន័យមិនរំខាន-។ ជំហានដែលគួរអនុវត្តដំបូងគឺការវាយតម្លៃដោយស្មោះត្រង់អំពីអ្វីដែលនៅពីក្រោយទ្វាររបស់អ្នក - ហើយថាតើលិខិតសម្គាល់ដែលអាចចម្លងដោយស្ងៀមស្ងាត់នៅតាមសាលធំ គឺជាឧបករណ៍ត្រឹមត្រូវសម្រាប់ការពារវា។

សម្រាប់តម្រូវការព័ត៌មានសម្ងាត់ផ្ទាល់ខ្លួននៅគ្រប់កត្តាទម្រង់ - ថាតើកាតស្តង់ដារfobs គន្លឹះ RFID, ឬខ្សែដៃស៊ីលីកុនសម្រាប់កម្មវិធីថែទាំសុខភាព និងព្រឹត្តិការណ៍ - Syntek ផ្តល់ទាំងទម្រង់ 125 kHz និង 13.56 MHz នៅទូទាំងគ្រួសារបន្ទះឈីបសំខាន់ៗទាំងអស់។ ទាក់ទងក្រុមដើម្បីពិភាក្សាអំពីតម្រូវការអត្តសញ្ញាណជាក់លាក់របស់អ្នក។

ផ្ញើរសំណួរ