HID M1 Transparent Gateway 研报总结
范围与产品概述
本研报详细介绍了 HID M1 透明网关解决方案的安装、初始设置和配置。该方案适用于熟悉物理访问控制系统的专业技术人员,旨在通过透明架构增强现有物理访问控制系统(PACS)的安全性。
解决方案组件
HID M1 解决方案包括以下硬件组件:
- 主节点(Main Node):中央处理单元,包含 Key Module 并管理与其他设备的通信。
- Key 模块(Key Module):安全硬件模块,存储自定义 DESFire 加密密钥。
- IO 模块(IO Module):连接主节点与透明 HID Signo 读取器和现有 PACS 控制器。
- 透明 HID Signo 读取器:标准 HID Signo 读取器,通过特定 DeviceConfiguration ID (DCID) 支持透明转换。
- 卡凭证(Card credentials):自定义编程的 DESFire EV1/2/3 凭证。
软件组件包括:
- HID Linq Key Manager:用于配置 Key 模块并注入自定义加密密钥。
- 主节点管理界面:基于 Web 的用户界面,用于系统配置、监控和查看系统日志。
- HID Reader Manager 应用程序:用于升级现有 HID Signo 读取器至支持透明读取的固件。
安装前提
安装前需满足以下条件:
- 现有 PACS 系统必须正常运行。
- PACS 控制器端口需支持 OSDP v.2 协议。
- 需要自定义 DESFire EV1/2/3 卡凭证进行测试。
- 需要访问 HID Linq Key Manager 软件、固件文件和 HID Reader Manager 应用程序。
- 需要安全环境进行 Key 模块配置。
- 需要准备网络连接信息(IP 地址、子网掩码、网关信息、防火墙规则)。
系统架构
HID M1 透明网关设计用于无缝集成基于 OSDP 的访问控制系统。主节点和 IO 模块安装在现有 PACS 控制器和 HID Signo 读取器之间。数据流如下:
- 用户向透明 HID Signo 读取器出示 DESFire 凭证。
- 读取器捕获加密的卡数据,并通过 HID 透明协议传输到连接的 IO 模块。
- IO 模块通过以太网将加密数据转发到主节点。
- 主节点内的 Key 模块使用预置的密钥解密和验证凭证数据。
- 如果验证成功,主节点构建包含配置输出格式的 OSDP 消息。
- 主节点将 OSDP 消息发送回 IO 模块。
- IO 模块将 OSDP 消息转发给现有 PACS 控制器进行授权。
- PACS 控制器处理卡数据并控制门硬件。
- 控制器发送的 LED/Buzzer 命令通过系统传递到读取器。
安装步骤
安装步骤分为以下几步:
- 使用 HID Linq Key Manager 准备 Key 模块:
- 安装 HID Linq Key Manager 软件。
- 将 Key 模块连接到安全 PC。
- 创建 Keyset 并加载配置。
- 安全弹出并断开 Key 模块。
- 安装硬件:
- 安装主节点和 IO 模块。
- 进行电源、TAMPER、AC FAIL 和 BATT FAIL 输入接线。
- 连接读取器和 PACS 控制器。
- 配置 DIP 开关:
- 初始上电和网络访问:
- 首次登录和设置安全密码:
- 创建管理员密码。
- 配置网络设置和 NTP 时间同步。
- 通过主节点管理界面配置系统:
- 安装和配对 Key 模块。
- 配对 IO 模块。
- 配对读取器。
- 配置 IO 模块的 OSDP 参数。
- 使用 HID Reader Manager 应用程序更新读取器固件:
- 确保所有读取器固件版本为 SP11+。
- 应用透明 DCID 并更新固件。
运行信息
主节点和 IO 模块的状态 LED 提供操作状态反馈。正常操作流程包括凭证读取和转发、控制器命令透传以及故障和篡改报告。
维护和故障排除
维护步骤包括固件更新和故障排除。Key 模块固件无法现场更新。工厂重置可用于恢复默认设置,但需谨慎操作以避免数据丢失和设备配对问题。
规格
研报最后提供了主节点、Key 模块和 IO 模块的详细规格参数。