一、概 述
隨著科技和經濟的發展,非接觸式智能卡的廣泛應用已滲透到各個領域,目前已經覆蓋了身份識別、智能大廈、小區物業、出入口控制、車輛管理、消費餐飲、商業物流、辦公考勤、人力資源管理、圖書檔案卡、醫療保健卡管理、電話收費管理、會議電子簽到與表決和保安巡更管理等等,其中門禁、停車場管理、考勤、電梯控制、巡更、消費/POS、圖書管理、能源管理的應用是當前市場上最常見的。
1.1非接觸式智能卡及多信息載體識別
卡識別載體:通道控制系統的認證識別基本載體是非接觸式智能卡,其英文全稱是Contactless Integrated Circuit Card,又稱射頻卡(感應卡,proximity card),是將具有存儲、加密及數據處理能力的一個或多個集成電路芯片和感應線圈封閉于標準PVC卡片中,通過無線電波的數據信號完成對信息的存取、修改讀寫等并返回讀卡器。
多信息識別載體:但隨著系統規模的擴展與對系統更高級別安全性、便利性的要求,具備人體固有的、特定的、唯一的特點的生物識別(指紋等),作為具有更高可靠性、更方便性的認證識別方式越來越多地與卡片識別混合應用于系統中,由此達到整個系統的高安全性與投資回報率的最佳結合,使管理者與使用者不再局限于某一種信息識別載體,從而極大地實現使用與管理的靈活性和便利性。
1.2智能門禁系統
智能門禁系統是一卡通系統下的一個應用子系統,是指基于現代電子與信息技術,在建筑物內外的出入口安裝智能卡電子自動識別系統,通過持有非接觸式卡片來對人(或物)的進出實施放行、拒絕、記錄等操作的智能化管理系統, 其目的是為了有效的控制人員(物品)的出入,并且記錄所有出入的詳細情況,實現對出入口的安全管理。
在門禁管理系統中無論選用哪種非接觸式智能卡或生物識別(指紋等),都可以實現自動化管理,具體根據資金投資、功能需求及與其它系統的配套情況等來選用。
智能門禁系統通過計算機對各控制器實施監控、管理。采用485通信接口, 支持TCP/IP 協議。在有多個門禁點控制的系統中可以采用架設專用通信線的方法組成專用系統網絡,用RS232/485信號方式實現與計算機之間的通訊。也可以利用社區內部或現代企業、集團已架設的Lan局域網線路,把門禁系統融入局域網或接近Internet之中,無須另外架設線網,即可在世界的任何一個地點對同一個系統內的不同門禁點實現遠程管理、控制。
二、系統設計目標及原則
2.1 系統設計目標
門禁管理系統是建立在先進的計算機技術、通信技術及非接觸式卡技術之上,為門禁出入控制提供安全、方便的管理。
具體目標為:
持有效卡人能很方便地進出門道。
無卡或持無效卡的人不能進出門道。
出現異常情況有緊急應對措施
可通過電腦軟件方便地查詢某人某時的詳細出入記錄。
管理人員能隨時控制每張卡的進出權限。
經濟合理的運營成本。
2.2 系統設計原則
先進性:采用當前先進的技術和成熟的設備,符合國際標準。
安全性:人員出入的安全性,門禁控制區域的安全性及數據的安全性。
系統的設計具有高度的可靠性,產品成熟性能穩定,保證系統長時間無故障運行,即便遭遇事故造成中斷后也能確保數據的準確性、完整性和一致性,并可迅速恢復正常。系統嚴格控制管理員操作權限,可以采取安裝防火墻、安裝殺毒軟件、網絡數據庫備份等來保證數據庫服務器和各工作站的安全和正常運行??蓪崟r取消掛失卡、黑名單卡的權限,防止冒用、濫用,確保了整個系統的安全性。
系統的加密安全:卡號的安全性(防止重復卡、仿制卡等安全漏洞):
門禁系統涉及到人員身份的識別判斷,因此用戶使用設備的高安全性與數據的高安全性極為重要。Philips Mifare 1 IC卡片是可以分區加密的卡片,但因為技術的門坎對卡片進行加密的制造商并不多,大多數廠家僅僅只是使用(讀取)PHILIP IC卡的公開的、不加密的卡本身的序列ID號,而這種ID號在技術本質上和EM ID卡的功能一樣,由于卡片的應用非常廣泛,卡發行量巨大,造成某些卡號重復,或卡號被復制、仿制或卡中數據被篡改,從而給一卡通系統特別是大型系統的使用帶來極大的安全隱患,由此導致用戶最終沒有享受到Philips Mifare 1 IC卡的高安全性,反而用較高的IC成本換來了ID卡的低安全使用效果。
一卡通系統采用Mifare 1IC卡的加密功能,卡片的標識不是使用其本身 的ID號而是該系統發卡時用戶自定義加密寫入的卡號, 通過以下兩點達到高安全的目的:1、使用(讀取)Philips Mifare 1卡的加密區,即用戶(最終使用者)自己編寫卡號寫入IC卡(發卡)。2、軟件系統發卡時必須有系統管理卡、軟件操作權限密碼兩者同時獲得驗證通過才能將卡號寫入IC卡(發卡)。每個系統采取用戶自定義、獨一無二的密碼可發放卡片,完全杜絕卡號重復;另一方面只有本系統的讀寫卡器才可讀寫出卡號,在不知道密碼和卡號寫入方式的情況下卡片無法被復制。從而保證了整個系統數據的高安全性。
實用性:合理配置和選取適當的產品型號,使整個系統穩定、可靠和成本最省。
方便性:完善的系統管理,軟件操作清晰,管理人員和持卡用戶都能方便的使用系統。
可擴展性及易維護性原則:系統在容量和功能上考慮了用戶將來的需求增長,可以隨意地增加新的設備或新的系統,并保證使用的一致性。
開放性:為保證各供應商產品的協同運行,同時考慮到投資者的長遠利益,本系統必須是開放系統,并結合相關的國際標準或工業標準執行。
三、 系統解決方案及技術描述
3.1 系統概述
智能門禁系統是指基于現代電子與信息技術,在建筑物內外的出入口安裝自動識別系統,通過對人(或物)的進出實施放行、拒絕、記錄等操作的智能化管理系統。
門禁管理系統其目的是為了有效的控制人員的出入,并且記錄所有出入的詳細情況,來實現出入口的方便、安全管理,包含發卡、出入授權、實時監控、出入查詢及打印報表等;控制機可以聯網和脫機工作;單門控制機、TCP/IP門禁機、萬能超強門禁機、網絡多門機可以選擇使用;根據使用場合實用型、標準型、增強型、國際型可選擇使用;門禁的出入記錄可以做為考勤依據;門禁機同時也可兼做巡更,巡更人員刷卡時會記錄刷卡信息但不會開門;根據不同場合可以選擇分體機(主機、讀頭分開設計,主機采用鐵箱)、一體機(主機、讀頭一體化設計采用塑料外殼,有液晶顯示)及對講內置機(高集成設計,體積小直接固定安裝在小區單元門對講主機里形成一個整體)。
3.2 系統功能及特點
1、門禁系統功能如下:
基本功能
可控制各種不同的電控鎖。
對不同的人可以設置不同的通行權限。
一天可設置六個時間段,可嚴格控制人員在每個時段的進出與否。
可以設定允許通行的時段在節假日及周末是否有效。
強行開門,超時未關門等自動報警。
多種信息記錄:每次開門時間,開門卡、編號,報警原因、位置。
開門延時可調。
可脫機或聯網使用。
多級看門狗電路設計杜絕死機。
采用美國原裝內置電池芯片,數據、時鐘永不丟失。
聯動功能
安防聯動:開門動作(包括非法闖入,門鎖被破壞)時,啟動聯動監視系統,發出實時報警信息。
燈光等聯動:當刷卡有效時,自動打開相應區域燈光等
消防聯動:當出現火警時,自動打開相應區域通道
此功能實現有兩種方式:
消防聯動的信號可以按區域分別直接接入該區的門禁控制主機,出現火警,相關門全部自動打開。
2、 消防聯動信號輸入門禁電腦軟件,軟件控制所有的門全部打開,此種方式要求軟件一直運行。
集中管理
管理中心統一對人員出入權限設置、更改、取消、恢復。
管理中心可遠程控制開門。
管理中心可以實時監控每個門的狀況及人員出入情況。
可以集中查詢、打印等。
脫機運行
門禁主機本身已具備存儲、計算的功能,相當于一臺小型電腦,管理中心通過軟件把此門的權限信息下載到門禁主機,門禁主機能保存這些信息,即可不依賴于管理中心的PC能自動識別、判 斷、讀寫、記錄進出人員的資料,PC機可隨時發送指令給門禁機,更改人員權限或讀取出入記錄等。
門禁管理系統其特點如下:
單門、網絡多門、對講內置機能混合組網同時能與TCP/IP門禁機等所有門禁機混合使用,統一管理
防雷擊設計(10KV500A反應速度1-10納秒)
適應市電電壓波動(開關電源設計,輸入范圍AC180V—250V)
附加功能強大(報警、巡更等)
軟件設計完善,千錘百煉,滿足各種需求
支持TCP/IP 協議、Internet管理
單日6時段、周日、周六、周六下午、30個自定義節假日、通道自由組合進出管制;萬能超強門禁機則門禁時段、管制人數均為無限。
具有關門到位檢測,開鎖后自動檢查關門狀況,超過開門延時發出警告信號
具備遭遇如火災、盜竊等非常事件應對處理功能
特殊情況緊急按鈕開門、電腦遠程開門功能
定時開門(每天可設置兩個時段將門/鎖打開,在此其間無需刷卡進出)
聯網在線兼備巡更功能,巡更卡刷卡后只留記錄但不開門/鎖
人員進出記錄可作考勤使用
具備人員刷卡出入記錄、報警事件、系統管理人員登錄等情況的查詢、報表統計、輸出等
ID(EM)/IC(Mifare HID Motorola TI)/指紋識別模式可選
中心軟件布防、撤防;現場刷卡、密碼或指紋布防、撤防
刷卡開門、密碼開門、指紋開門、卡加密碼、卡加指紋開門等多種開門方式可通過軟件隨時設置和更改
門禁管理系統獨特之處:
智能卡識別和指紋識別能在一個系統中混合使用,同一套軟件統一管理,用戶可根據不同出入口的安全級別選用不同的識別方式。
杜絕死機(多級看門狗電路設計)
數據、時鐘永不丟失(采用美國原裝內置電池芯片)
分體機硬件設計高度集成,結構更簡單,故障更少(后備電源主機一體設計等)
分體機鐵箱外殼,堅固耐用,抗破壞性強
定時設置開關門(每天可設置兩個時段將門/鎖打開,在此其間無需刷卡進出)
實用型、標準型、增強型、國際型、萬能超強型可在一個系統中綜合使用發揮最高的性價比。
3.3 系統結構
單機管理模式
此模式是一臺電腦管理所有的門,數據庫和管理軟件安裝在管理電腦上,管理電腦通過RS485轉換器或TCP/IP轉換器連接和管理所有門禁機。其系統框如下:
局域網管理模式
局域網管理模式是對大型門禁系統或有需要分區域管理的系統,設置一臺數據庫服務器,管理電腦工作站可以有多臺,每臺管理電腦都共同訪問數據庫服務器上的數據,并通過RS485或TCP/IP通訊方式連接和管理各自區域的門禁機,其系統結構如下:
Internet管理模式 此模式適合Internet/GPRS/CDMA/GSM/專用網等網絡連接的遠程統一管理,門禁點本地不設管理電腦,通過Internet或無線通訊由遠程中心管理工作站統一管理,系統結構如下:
3、4 系統工作流程
A、流程圖如下:
B、工作流程:
管理員在管理軟件中設置通道、人員等基本信息。
管理員給每個人發卡,并授權每個人在哪些門道哪些時段可以進出。
進門時,持卡人用非接觸卡在門禁機讀卡區前晃動一下,門禁機確認身份后,打開電鎖開門,人員進入后,門關閉。
出門時,持卡人刷卡或按出門按鈕,門打開,人員出去后,門關閉。