دانش و فناوری

مرکز دانش همیار امنیت

دانش فنی کنترل تردد و سیستم‌های هوشمند

مجموعه‌ای از مطالب فنی، راهنماهای مهندسی و تجربیات اجرایی در زمینه کنترل تردد، RFID، اکسس کنترل، مدیریت آسانسور و پارکینگ، سیستم‌های امنیتی و هوشمندسازی؛ برای شناخت بهتر فناوری‌ها و انتخاب صحیح تجهیزات متناسب با هر پروژه.

موضوعات تخصصی

برای مطالعه مطالب آموزشی و فنی، حوزه موردنظر را انتخاب کنید. مطالب این بخش با تمرکز بر کاربرد عملی فناوری‌ها در پروژه‌های واقعی تهیه می‌شوند.

SH

دانش فنی مبتنی بر طراحی و تجربه اجرایی

محتوای این بخش با هدف انتقال تجربه فنی، شناخت معماری سیستم‌ها و کمک به انتخاب راهکار مناسب برای پروژه‌های کنترل تردد، امنیت و هوشمندسازی تدوین می‌شود.

راهنمای انتخاب

برای هر پروژه چه نوع سیستم کنترلی مناسب‌تر است؟

انتخاب تجهیزات کنترل تردد صرفاً به نوع کارت‌خوان یا تعداد رله‌ها محدود نمی‌شود. نوع ساختمان، تعداد کاربران، سطح امنیت، روش احراز هویت، نحوه مدیریت کاربران و نوع تجهیزات متصل باید در طراحی نهایی در نظر گرفته شوند.

کنترل دسترسی آسانسور

مناسب مجتمع‌هایی که نیاز به محدودسازی استفاده از آسانسور، کنترل طبقات یا مدیریت مجزای واحدها دارند.

  • سیستم تک‌کانال برای کنترل ساده دسترسی
  • سیستم VIP برای مدیریت مستقل طبقات
  • کارت، تگ، رمز یا موبایل
راهنمای کنترل آسانسور

مدیریت ورودی و خروج پارکینگ

برای کنترل خودروها، حذف وابستگی به ریموت و مدیریت دقیق‌تر ورود و خروج ساکنین یا کاربران.

  • UHF برای شناسایی خودکار خودرو
  • ریموت، سیم‌کارت یا Wi-Fi
  • ورودی و خروجی مستقل
راهنمای پارکینگ

کنترل درب‌های ورودی

مناسب آپارتمان، دفتر، اتاق سرور، مجموعه اداری و هر فضایی که نیاز به احراز هویت قبل از ورود دارد.

  • کارت، رمز، اثر انگشت یا NFC
  • رله داخلی یا کنترلر امن خارجی
  • اتصال به قفل برقی و مگنت
راهنمای کنترل درب

هوشمندسازی و کنترل از راه دور

برای پروژه‌هایی که کنترل تجهیزات، رله‌ها، آبیاری یا ساختمان باید از طریق شبکه یا موبایل انجام شود.

  • Wi-Fi و کنترل محلی
  • GSM و کنترل از راه دور
  • اتوماسیون و IoT
مشاهده سامانه‌ها
هنوز در انتخاب سیستم مناسب مطمئن نیستید؟ نوع پروژه، تعداد کاربران و سطح امنیت موردنیاز را مشخص کنید تا انتخاب معماری مناسب ساده‌تر شود.
مشاوره فنی
فناوری، احراز هویت و ارتباط

فناوری‌های مورد استفاده در سامانه‌های کنترل تردد و IoT

یک سامانه کنترل تردد مدرن می‌تواند از روش‌های مختلف احراز هویت، رابط‌های ارتباطی و فناوری‌های هوشمندسازی استفاده کند. انتخاب درست این فناوری‌ها بر امنیت، سرعت، قابلیت توسعه و نحوه مدیریت سیستم تأثیر مستقیم دارد.

روش‌های احراز هویت
RFID

کارت و تگ 125kHz

راهکار اقتصادی و سریع برای کنترل ترددهای عمومی. مناسب پروژه‌هایی که سادگی و هزینه پایین اهمیت بیشتری نسبت به امنیت رمزنگاری‌شده دارد.

EM RFID 125kHz
Biometric

اثر انگشت

احراز هویت بیومتریک بدون نیاز به کارت یا تگ. برای محیط‌هایی که شناسایی مستقیم فرد اهمیت دارد و انتقال اعتبار بین کاربران نباید ممکن باشد.

Fingerprint Biometric
Vision

تشخیص چهره

روش بدون تماس برای شناسایی کاربران. مناسب پروژه‌هایی که سرعت، سهولت استفاده و کنترل تردد بدون کارت یا لمس اهمیت دارد.

Face Contactless
PIN

رمز و کد دسترسی

روشی ساده برای ورود بدون کارت که می‌تواند به‌صورت رمز ثابت، رمز کاربر یا کد موقت و یک‌بارمصرف در سیستم‌های پیشرفته استفاده شود.

PIN OTP Guest Code
Mobile Access

موبایل و دسترسی دیجیتال

تلفن همراه می‌تواند به‌عنوان ابزار مدیریت یا احراز هویت استفاده شود؛ از کنترل Wi-Fi و اینترنتی تا دسترسی مهمان و مدیریت کاربران.

Mobile App Remote Access
Multi-Factor

احراز هویت چندمرحله‌ای

ترکیب دو یا چند روش مانند کارت و رمز، اثر انگشت و کارت یا موبایل و کد می‌تواند برای نقاط حساس سطح امنیت بالاتری ایجاد کند.

Card + PIN Biometric 2FA
ارتباط، شبکه و کنترل
Interface

Wiegand

رابط متداول میان ریدر و کنترلر که با خطوط D0 و D1 داده احراز هویت را منتقل می‌کند و امکان جداسازی ریدر از بخش کنترل اصلی را فراهم می‌سازد.

D0 D1 Reader
Industrial Bus

RS485

مناسب ارتباط در فواصل بیشتر و محیط‌های صنعتی. ساختار باس امکان اتصال چند تجهیز و مقاومت بهتر در برابر نویز را فراهم می‌کند.

RS485 Bus Long Distance
Wireless

Wi-Fi و شبکه محلی

برای مدیریت محلی، نرم‌افزار موبایل، تبادل داده و پیکربندی دستگاه بدون نیاز به کابل ارتباطی مستقیم.

Wi-Fi LAN Local Control
Cellular

GSM و سیم‌کارت

مناسب کنترل از راه دور در پروژه‌هایی که شبکه محلی در دسترس نیست یا نیاز به تماس، پیامک و مدیریت مستقل وجود دارد.

GSM Call SMS
IoT و سامانه‌های هوشمند
IoT

اینترنت اشیا

IoT امکان اتصال تجهیزات، کنترلرها و سنسورها به یک ساختار مدیریتی هوشمند را فراهم می‌کند تا داده‌ها جمع‌آوری و فرمان‌ها از راه دور اجرا شوند.

IoT Cloud Smart Control
Automation

اتوماسیون و سناریوهای هوشمند

ترکیب ورودی‌ها، سنسورها و خروجی‌ها امکان اجرای خودکار سناریوها را فراهم می‌کند؛ از کنترل درب تا روشنایی، آبیاری و تجهیزات ساختمان.

Automation Relay Scenario
Data

گزارش‌گیری و مدیریت داده

ثبت تردد، رویدادها و وضعیت تجهیزات امکان گزارش‌گیری، تحلیل عملکرد و مدیریت دقیق‌تر کاربران و سامانه را فراهم می‌کند.

Logs Reports Data
Integration

یکپارچه‌سازی سیستم‌ها

ارتباط کنترل تردد با آسانسور، پارکینگ، درب‌ها، سیستم حفاظتی و تجهیزات هوشمند امکان ایجاد یک معماری یکپارچه را فراهم می‌کند.

Access Security Smart Building
فناوری مناسب باید بر اساس نیاز واقعی پروژه انتخاب شود سطح امنیت، تعداد کاربران، فاصله تجهیزات، روش مدیریت، نیاز به گزارش‌گیری و امکان توسعه آینده از مهم‌ترین عوامل انتخاب معماری هستند.
مقایسه فناوری‌ها
معماری امنیت

امنیت یک سیستم کنترل دسترسی فقط به کارت یا رمز محدود نمی‌شود

یک سامانه کنترل دسترسی از چندین لایه سخت‌افزاری، نرم‌افزاری و ارتباطی تشکیل شده است. امنیت واقعی زمانی ایجاد می‌شود که مسیر احراز هویت تا صدور فرمان نهایی، مدیریت کاربران، ارتباطات شبکه و حتی دسترسی فیزیکی به تجهیزات به‌صورت یک معماری واحد بررسی شوند.

01 کاربر هویت و سطح دسترسی
02 احراز هویت کارت، رمز، چهره، اثر انگشت
03 Reader دریافت اطلاعات کاربر
04 پروتکل انتقال امن اطلاعات
05 Controller اعتبارسنجی و تصمیم‌گیری
06 خروجی رله یا فرمان کنترلی
07 تجهیز نهایی قفل، آسانسور یا راهبند
PHYSICAL SECURITY

امنیت فیزیکی

حتی یک سیستم الکترونیکی امن در صورت دسترسی مستقیم مهاجم به رله، سیم‌کشی یا کنترلر می‌تواند در معرض دور زدن قرار گیرد.

  • قرارگیری کنترلر در فضای امن
  • رله داخلی در برابر رله خارجی
  • حفاظت کابل‌ها و منبع تغذیه
  • تشخیص باز شدن یا دستکاری پنل
AUTHENTICATION

امنیت احراز هویت

روش شناسایی کاربر باید متناسب با سطح امنیت پروژه انتخاب شود؛ زیرا همه روش‌های احراز هویت مقاومت یکسانی در برابر جعل ندارند.

  • کارت و تگ RFID
  • MIFARE و کارت‌های امن‌تر
  • رمز ثابت، موقت و یکبار مصرف
  • اثر انگشت و تشخیص چهره
COMMUNICATION SECURITY

امنیت ارتباطات

اطلاعات ممکن است بین ریدر، کنترلر، شبکه، نرم‌افزار یا سرور منتقل شوند و هر مسیر ارتباطی می‌تواند بخشی از سطح حمله باشد.

  • ارتباط Reader و Controller
  • شبکه Wi-Fi و LAN
  • ارتباط موبایل و دستگاه
  • مقابله با شنود و Replay
PROTOCOL SECURITY

امنیت پروتکل

امن بودن سخت‌افزار به‌تنهایی کافی نیست. پروتکل تبادل داده نیز باید در برابر جعل پیام، تکرار فرمان و دستکاری اطلاعات مقاوم باشد.

  • Wiegand و محدودیت‌های امنیتی آن
  • اعتبارسنجی پیام‌ها
  • رمزنگاری داده‌های حساس
  • Counter، Nonce و جلوگیری از Replay
MANAGEMENT SECURITY

امنیت مدیریت

بخشی از امنیت سیستم به نحوه مدیریت کاربران، مدیران و تنظیمات وابسته است؛ نه صرفاً به سخت‌افزار نصب‌شده در پروژه.

  • تفکیک سطح دسترسی مدیر و نگهبان
  • ثبت و گزارش رویدادها
  • Backup و Restore کنترل‌شده
  • حذف سریع دسترسی کاربران
IOT SECURITY

امنیت IoT و کنترل از راه دور

اضافه شدن Wi-Fi، اینترنت، اپلیکیشن یا کنترل از راه دور قابلیت سیستم را افزایش می‌دهد، اما همزمان سطح حمله جدیدی ایجاد می‌کند.

  • امنیت اتصال دستگاه به شبکه
  • احراز هویت نرم‌افزار مدیریت
  • تفکیک کنترل Local و Remote
  • مدیریت امن به‌روزرسانی‌ها
DEVICE SECURITY

امنیت سخت‌افزار و Firmware

کنترلر اصلی محل نگهداری منطق تصمیم‌گیری، اطلاعات کاربران و در برخی معماری‌ها کلیدهای امنیتی است و باید به‌صورت مستقل محافظت شود.

  • محدودسازی دسترسی پروگرام و Debug
  • حفاظت از Firmware و اطلاعات حساس
  • مدیریت امن کلیدهای رمزنگاری
  • Secure Boot و حفاظت حافظه در صورت نیاز
SYSTEM SECURITY

امنیت معماری کل سیستم

امنیت نهایی حاصل کنار هم قرار گرفتن صحیح تمام لایه‌هاست. ضعیف‌ترین بخش سیستم می‌تواند امنیت سایر بخش‌های پیشرفته را بی‌اثر کند.

  • طراحی بر اساس سطح ریسک پروژه
  • حذف نقاط تک‌مرحله‌ای آسیب‌پذیر
  • تفکیک بخش عمومی و بخش امن
  • بررسی مسیر کامل صدور فرمان
ATTACK SURFACE امنیت سیستم را از دید مسیرهای احتمالی نفوذ بررسی کنید

مهاجم الزاماً از کارت‌خوان وارد نمی‌شود. دسترسی فیزیکی، سیم‌کشی، پروتکل ارتباطی، کنترلر، شبکه، نرم‌افزار مدیریت و حتی حساب کاربری مدیر می‌توانند بخشی از سطح حمله باشند. معماری امن باید این مسیرها را به‌صورت یک زنجیره واحد بررسی کند.

Credential Reader Protocol Controller Network Software
ادامه مسیر

از دانش فنی تا انتخاب و اجرای سیستم مناسب

اگر هدف شما شناخت دقیق‌تر فناوری‌ها، انتخاب سامانه مناسب یا بررسی تجهیزات قابل استفاده در پروژه است، از مسیرهای زیر می‌توانید به محصولات، راهنماها و ارتباط با واحد فنی دسترسی داشته باشید.