Sistema open source per l'accesso alla scheda magnetica? [chiuso]


10

Stiamo cercando di sostituire il nostro sistema di tessere magnetiche a scorrimento all'interno del campus con qualcosa di più robusto. Il lato "programmatore" di me dice che deve esserci una soluzione scalabile e open source che lo fa già, ma tutto quello che sono riuscito a trovare sono soluzioni proprietarie specifiche del fornitore.

Idealmente, avrebbe il seguente:

  • Basato su alcuni standard aperti che ci consentono di selezionare da un'ampia selezione di lettori di schede (come IMAP o HTTP)
  • Supporta diversi tipi di accesso alle carte (banda magnetica, RFID, ecc.)
  • A prova di futuro (per quanto possibile)

La mancanza di informazioni che sto trovando mi porta a credere che non sto cercando le cose giuste ... o tale soluzione non esiste. Non esiste una soluzione open source di base per questo (come MySQL per database o Moodle per un LMS o Apache per un server Web)?


Se stai attualmente utilizzando schede a banda magnetica, fai un favore a te e sostituiscile con RFID o simili (potresti usare solo codici a barre ottici se non ti preoccupi che vengano copiate).
symcbean,

Risposte:


8

Gli unici prodotti di cui sono a conoscenza sono la linea di lettori di carte di prossimità con connessione Ethernet di Avea che, quando taggata con una scheda, invia una richiesta HTTP a un server Web a un indirizzo IP specificato tramite l'opzione DHCP 72. Costruisci i tuoi servizi web per rispondere a queste richieste HTTP con istruzioni che il lettore di schede può comprendere, ad esempio con istruzioni per aprire la porta o negare l'ingresso. Supportano solo carte di prossimità e portachiavi; non hanno un'opzione di banda magnetica. Esiste un modello che include una tastiera per porte che richiedono l'autenticazione a 2 fattori.

Ovviamente, ciò significa che è possibile creare e gestire il proprio database di schede e utenti ... o, ancora meglio, è possibile configurare il sistema di controllo dell'accesso alla sicurezza fisica per eseguire query sui server LDAP o AD sul back-end.

Maggiori informazioni sono disponibili sulla pagina del prodotto lettore di schede TCP / IP Avea . Il manuale WEB08S include informazioni dettagliate sulle richieste HTTP che questi dispositivi generano, nonché informazioni dettagliate sulle risposte che possono accettare e comprendere.

Sebbene l'implementazione di Avea sia completamente aperta, non si basa su uno standard aperto a livello di settore. È un peccato, ma continuo a pensare che sia l'opzione più promettente là fuori. Mi piace molto l'approccio HTTP: qualsiasi programmatore degno di nota sa come utilizzare una ricerca di database (o LDAP) per rispondere a una richiesta HTTP. D'altra parte, la maggior parte dei sistemi di sicurezza fisica commerciali utilizzano protocolli di comunicazione arcani e obsoleti come Wiegand, hanno sistemi di autenticazione e controllo dell'accesso assolutamente disgustosi sul back-end e non offrono opportunità di integrazione con i propri sistemi.


2
Hai ragione. La linea di Avea sembra essere la più vicina, ma sono davvero sorpresa che non ci sia una soluzione aperta e solida per questo problema. Allestire un istituto con tessere e lettori RFID non è economico, quindi è terribile coprire davvero le tue scommesse con un'unica soluzione proprietaria.
Moduspwnens,

3

Penso che tu sia solo un po 'in anticipo. Non c'è davvero nulla di standard e ancora disponibile.

Ho trovato un progetto per proxcard: cerberus -prox . Sfortunatamente, non penso che sarà molto scalabile.

Lo standard ONVIF è stato recentemente esteso per includere il controllo dell'accesso fisico oltre alla videosorveglianza. Tuttavia, non sono stati ancora rilasciati prodotti conformi.


2

Grazie alla popolarità di "Hacker Spaces", strutture di co-working e altri workshop condivisi, finalmente sta iniziando a interessarsi a questo. Ecco un progetto hardware / software open source che manteniamo:

http://code.google.com/p/open-access-control/

Non è niente di speciale, ma il design completo è gratuito, fa il lavoro e le persone hanno aggiunto parecchie cose, come un'interfaccia http.

Utilizzando il nostro sito, riconosci di aver letto e compreso le nostre Informativa sui cookie e Informativa sulla privacy.
Licensed under cc by-sa 3.0 with attribution required.