Online Store
Μαρ 13

Σύστημα ελέγχου πρόσβασης DLT

DLT Access Control System

Distributive Ledger Technology V2Distributive Ledger Technology V2 scaled

Αφηρημένος

  • Η ιδέα είναι να κατασκευαστεί υλικό νέας γενιάς για συστήματα ελέγχου πρόσβασης χρησιμοποιώντας ψηφιακές κάρτες ανέπαφων συναλλαγών ή κινητά τηλέφωνα με δυνατότητα NFC επόμενης γενιάς με ασφαλές στοιχείο και σύστημα διανεμητικού καθολικού. Αυτό το σύστημα δεν χρειάζεται κεντρικό διακομιστή, συστήματα δημιουργίας αντιγράφων ασφαλείας και προσωπικό πληροφορικής. Οι χρήστες θα χρησιμοποιούν ανέπαφες κάρτες ή κινητά τηλέφωνα για πρόσβαση σε ασφαλείς χώρους, ανοίγοντας πόρτες.
  • Αυτό το είδος συστήματος μπορεί να χρησιμοποιηθεί με την υπάρχουσα τυπική υποδομή PKI, η οποία θα επιτρέπει στους χρήστες να χρησιμοποιούν τις ίδιες κάρτες που παρέχονται από την κυβέρνηση ή την αρχή έκδοσης πιστοποιητικών.

Τεχνολογικές απαιτήσεις
Οι χρήστες θα χρησιμοποιούν κάρτες NFC ή κινητά τηλέφωνα με δυνατότητα NFC με στοιχεία ασφαλείας, στον ακόλουθο πελάτη κειμένου NFC, για αλληλεπίδραση με αναγνώστες NFC, έλεγχο ταυτότητας ασφαλείας και αποθήκευση δεδομένων στο κατανεμημένο καθολικό σύστημα στο ακόλουθο κείμενο DLS:

  • Οι πελάτες NFC πρέπει να διαθέτουν υποδομή PKI και ασφαλή στοιχεία. Το ασφαλές στοιχείο θα έχει δημιουργήσει, μη αναγνώσιμα, ιδιωτικά κλειδιά και δημόσια κλειδιά με τα κατάλληλα πιστοποιητικά.
  • Η συσκευή ανάγνωσης ελέγχου πρόσβασης NFC πρέπει επίσης να διαθέτει υποδομή PKI. Οι συσκευές ανάγνωσης θα έχουν αποθηκευμένα πιστοποιητικά για τον έλεγχο της αλυσίδας αξιοπιστίας μιας κάρτας που χρησιμοποιείται. Οι αναγνώστες θα είναι κόμβοι σε DLS ως μέρος μιας κατανεμημένης βάσης δεδομένων.
  • Η μονάδα SAM είναι ένα στοιχείο ασφαλείας και μέρος της συσκευής ανάγνωσης. Χρησιμοποιείται για τον έλεγχο των υπογραφών πελάτη NFC και είναι κυρίως σημαντικό για την ψηφιακή υπογραφή συμβάντων που συνέβησαν και την αποτροπή μελλοντικής αλλαγής αυτού του μπλοκ δεδομένων.
  • Σύστημα Κατανεμημένου Καθολικού. Όλοι οι αναγνώστες μας θα έχουν τη δυνατότητα να επικοινωνούν μεταξύ τους. Κάθε αναγνώστης αποθηκεύει ψηφιακά υπογεγραμμένα μπλοκ (RaderID, αναγνωριστικό πελάτη NFC και πραγματικό χρόνο), το συνδέει με το προηγούμενο μπλοκ και υπογράφει ψηφιακά αυτήν την αλλαγή με συναίνεση 50% + 1 αναγνώστες.

Πώς λειτουργεί το σύστημα

  • Όταν τοποθετείτε ένα πρόγραμμα-πελάτη NFC δίπλα στο πρόγραμμα ανάγνωσης, διαβάζει το πιστοποιητικό από αυτό. Το πιστοποιητικό ελέγχεται περαιτέρω εκτός σύνδεσης. Με τη λήψη ελέγχου πρόσβασης πιστοποιητικού ξεκινά ο έλεγχος μιας αλυσίδας αξιοπιστίας με το πιστοποιητικό CA και το πιστοποιητικό ρίζας που είναι αποθηκευμένα στη λειτουργική μονάδα SAM. Εάν μια δοκιμή πιστοποιητικού περάσει, η λειτουργική μονάδα SAM δημιουργεί μια πραγματική πρόκληση τυχαίων δεδομένων και την στέλνει πίσω σε έναν υπολογιστή-πελάτη NFC. Οι πελάτες NFC υπογράφουν ψηφιακά αυτά τα τυχαία δεδομένα και τα επιστρέφουν στον έλεγχο πρόσβασης. Η μονάδα SAM ελέγχει την ψηφιακή υπογραφή των ληφθέντων δεδομένων με ένα δημόσιο κλειδί που παρέχεται στο πιστοποιητικό της κάρτας. Εάν αυτή η δοκιμή περάσει, η συσκευή ελέγχου πρόσβασης εγκρίνει την πρόσβαση στο πρόγραμμα-πελάτη NFC.
    Η μονάδα SAM υπογράφει τώρα ψηφιακά αυτό το συμβάν, συμπεριλαμβανομένων των πληροφοριών χρόνου και αποθηκεύει αυτές τις πληροφορίες στη μνήμη της συσκευής. Αυτός είναι ο τρόπος με τον οποίο διαμορφώνουμε τα μπλοκ συμβάντων μας.
  • Ανάλογα με τις ρυθμίσεις μετά από ένα συγκεκριμένο χρονικό διάστημα, όλα τα νέα μπλοκ μεταδίδονται σε άλλες συσκευές ως ενημερωμένη πρόταση, συμπεριλαμβανομένου του τρέχοντος ψηφιακού πιστοποιητικού συσκευής. Άλλες συσκευές λαμβάνουν αυτές τις πληροφορίες, ελέγχουν την εγκυρότητα του πιστοποιητικού και, στη συνέχεια, ελέγχουν την ψηφιακή υπογραφή των μπλοκ και, εάν είναι έγκυρη, ξεκινούν τη μετάδοση αποτελεσμάτων. Εάν περισσότερο από το 50% των αποτελεσμάτων είναι σωστά, τότε όλες οι συσκευές-κόμβοι αποδέχονται αυτήν την αλλαγή.
  • Οι συναλλαγές εγκατάστασης παρέχονται με σκοπό τον καθορισμό πολιτικής πρόσβασης για κάθε μεμονωμένο αναγνώστη (σημείο πρόσβασης) ή οποιαδήποτε ομάδα αναγνωστών. Οι συναλλαγές εγκατάστασης μπορούν να δημιουργηθούν χρησιμοποιώντας το εργαλείο δημιουργίας συναλλαγών ρύθμισης , το οποίο μπορεί να είναι μια εφαρμογή για επιτραπέζιους υπολογιστές ή κινητά, καθώς και μια ειδική συσκευή. Είναι σημαντικό η συναλλαγή εγκατάστασης να υπογράφεται από το ιδιωτικό κλειδί που βρίσκεται στην ετικέτα NFC και το ζεύγος δημόσιου κλειδιού της να περιλαμβάνεται στην αλυσίδα εμπιστοσύνης που διατηρείται από το PKI (υποδομή δημόσιου κλειδιού) του συστήματος ελέγχου πρόσβασης BlockChain.

Τεχνολογία που διαθέτει σήμερα η Ψηφιακή Λογική:

Κάρτα υπογραφής DL:

/dl-υπογράφων-κάρτα-30m48cr/

Αλγόριθμοι ψηφιακής υπογραφής:

ΕΨΑ, ΕΚΠΔΣΑ
μFR Κλασικό CS – Αναγνώστης NFC με μονάδα
SAM / nfc-rfid-αναγνώστης – sdk / προϊόντα / ufr-κλασικό-cs /

Εμπλουτισμένο API ψηφιακής υπογραφής:

/κωδικός/digital_signature_sdk

Χώρος αποθήκευσης πιστοποιητικών CA:

http://ca.d-logic.com/
Η συσκευή που πρέπει να αναπτύξουμε στο χρονοδιάγραμμα του προϊόντος:

  • Συσκευή ελέγχου πρόσβασης με ειδικό υλικολογισμικό που μπορεί να ελέγξει πιστοποιητικά εκτός σύνδεσης, να πιστοποιήσει συσκευές ελέγχου καρτών όπως ηλεκτρονική κλειδαριά πόρτας, συναγερμούς κ.λπ. Η συσκευή ελέγχου πρόσβασης πρέπει να έχει πρόσβαση LAN, wi-fi και ethernet. Η συσκευή πρέπει να διαθέτει υποστήριξη DLT.

Το υλικολογισμικό που πρέπει να αναπτύξουμε στο χρονοδιάγραμμα του προϊόντος:

  • Συσκευή ελέγχου πρόσβασης.
  • Τροποποιήσεις υλικολογισμικού αναγνώστη NFC.

Εφαρμογές για κινητές συσκευές που πρέπει να αναπτύξουμε στο χρονοδιάγραμμα των προϊόντων:

  • Εφαρμογή για κινητά Android και iOS για έλεγχο ταυτότητας στο σύστημα ελέγχου πρόσβασης NFC.

Λογισμικό που πρέπει να αναπτύξουμε στο χρονοδιάγραμμα του προϊόντος:

  • Ρύθμιση εργαλείου δημιουργίας συναλλαγών
  • Διαδικτυακές αναφορές

Χρονοδιαγράμματα:

  • Το υλικό ελέγχου πρόσβασης μπορεί να αναπτυχθεί σε 2 μήνες.
  • Το υλικολογισμικό ελέγχου πρόσβασης μπορεί να αναπτυχθεί σε 4 μήνες παράλληλα με το σχεδιασμό υλικού ελέγχου πρόσβασης.
  • Μετά την ανάπτυξη, το υλικό ελέγχου πρόσβασης και το υλικολογισμικό χρειάζονται 3 μήνες δοκιμών σε πραγματικό περιβάλλον. Στην εταιρεία μας, θα καλύψουμε 16 πόρτες για τη δοκιμή.
  • Οι εφαρμογές Android και iOS μπορούν να αναπτυχθούν παράλληλα με τις υπόλοιπες διαδικασίες σε 2 μήνες.
  • Η διαδικτυακή εφαρμογή με βασικές αναφορές μπορεί να ολοκληρωθεί σε 4 μήνες.

Συνολικός χρόνος ανάπτυξης από 8-12 μήνες.