
Xsecure
Anhebung des Sicherheitsniveaus
Um Hochsicherheitslösungen anzubieten, die den derzeit besten Kartenschutz bieten, setzen wir neue technologische Maßstäbe. Unsere Xsecure-Lösung wurde entwickelt, um Ihre Sicherheitsstandards zu erhöhen und Ihnen eine neue Erfahrung zu bieten.
Was ist Xsecure?
Xsecure® ist der Verschlüsselungsmodus von XPR für seine Leser und Technologieträger. Zutrittskontrollsysteme können zur Benutzeridentifizierung diese verschlüsselten Daten anstelle der Kartenseriennummer (CSN) verwenden. Das Konzept nutzt die native AES-Verschlüsselung von Mifare DESFire-Karten in Kombination mit einem Verschlüsselungsdiversifikationsalgorithmus, zusätzlicher Datenverschlüsselung und Überprüfung der Gültigkeit der Daten. Das Verschlüsselungsverfahren kennt nur der gesicherte Zutrittskontrollleser.
Warum ist Authentifizierungssicherheit wichtig?
Zutrittskontrollsysteme werden häufig durch das Klonen oder Simulieren von Kartenseriennummern gefährdet, da RFID-Karten die anfälligste Komponente in einem RFID-Zutrittssystem sind. Die Sicherung der Identifizierungsinformation ist der erste Schritt zur Verbesserung der Sicherheit von Zutrittskontrollsystemen.

Warum Xsecure®?
Das Xsecure-Konzept verwendet Mifare DESFire EV3-Token. Der Schlüssel zum Auslesen der Kartendaten ist einzigartig und resultiert aus einem irreversiblen Diversifizierungsprozess. Darüber hinaus werden die Kartendaten verschlüsselt und versiegelt, wobei eine Fehlerprüfung durchgeführt wird, um Mißbrauch zu verhindern. Der Prozess der Verschlüsselung von Lesern und Technologieträgern kann nur während der Produktion erfolgen. Um Duplikate zu vermeiden, werden die Technologieträger nur von XPR kodiert.
Wie funktioniert es?
XPR erstellt Karten mit einer eindeutigen Kennung, die für jede Karte durch eine andere Verschlüsselung geschützt ist.
Konfiguration eines sicheren Lesers, der nur Xsecure-Karten lesen kann.
Wenn der Leser eine Karte erkennt (1), setzt er den Zutrittsschlüssel der Karte zusammen (einzig für jede Karte) (2), liest ihren Inhalt (3), entschlüsselt sie (4), extrahiert die ID (5) und sendet sie an den Controller (6).