СКУД

  1. шлюзові кабіни
  2. Турнікети
  3. Автоматичні шлагбауми і автоматика для воріт
  4. контролери ліфтів
  5. СКУД на основі відеодомофона
  6. СКУД на основі турнікета, зчитувача карток доступу та відеодомофона
  7. Засоби ідентифікації і аутентифікації
  8. Ідентифікаційні картки з магнітною барій-ферритовой прошарком
  9. Ідентифікаційні картки, кодовані за принципом Виганда
  10. Безконтактні радіочастотні проксіміті-карти
  11. Ідентифікаційні картки з прихованим штрих-кодом (бар-код)
  12. Ідентіфікаційні картки з оптичні пам'яттю

Система контролю і управління доступом (СКУД) - сукупність програмних і апаратних технічних засобів безпеки, метою яких є реєстрація і органічним доступу (вхід-вихід об'єктів) на заданій території через пункти проходу: двері, ворота, КПП.

Основним завданням, яке виполніет СКУД є - управління доступом на заданій території (пропуск об'єкта на територію в конкретний час), але крім цього основними є і такі функції:

  • обмеження доступу на задану територію;
  • ідентифікація особи, яка має доступ на задану територію.

Додаткові функції:

  • облік час приходу-відходу працівників;
  • створення БД працівників і облік відвідувачів; інтеграція з системою безпеки, наприклад: з системою відеоспостереження; з системою охоронної сигналізації (СОС); з системою пожежної сигналізації;
  • можливість розрахунку заробітної плати в разі інтеграції сістемами бухгалтерського обліку.

Разом з дверними замками завжди повинні використовуватися і доводчики, які повертають двері в початкове положення. Перевага електромагнітних замків - невеликий, в порівнянні з електромеханічними замками, споживаний струм і відсутність імпульсних викидів напруги при відкриванні. Негативна сторона - великі розміри, сумовитий промисловий дизайн і повна залежність від наявності електроживлення.

шлюзові кабіни

Шлюзові кабіни можна розділити на два основних типи, що відрізняються пристроєм, пропускною спроможністю і ціною: шлюзові кабіни тамбурного типу і шлюзи-ротанти.
Шлюзова кабіна тамбурного типу являє собою замкнуту систему двох залежних дверей. Основною властивістю будь шлюзовий кабіни (шлюзу) є те, що в будь-який момент часу відкрита тільки одна з двох дверей. Принцип дії пристрою наступний: людина вільно відкриває двері 1 і входить в шлюз, після чого пред'являє системі контролю доступу свій ідентифікатор. Якщо доступ дозволений - відчиняються двері 2, а двері 1 блокується в закритому стані. Таким чином, гарантується, що на територію, що захищається потрапить тільки авторизований співробітник. Пропускна здатність шлюзовий кабіни тамбурного типу знаходиться в межах від 8 до 12 осіб на хвилину.
Для підвищення пропускної здатності застосовуються шлюзи-ротанти. Принцип їх дії аналогічний шлюзів тамбурного типу, але замість двох звичайних дверей використовується одна поворотна двері турнікетною типу. Пропускна здатність шлюзу-ротанта становить від 18 до 22 осіб на хвилину.
Для більш надійної зашиті від зловмисників, шлюзи, в більшості випадків, комплектуються системами зважування для додаткового контролю кількості людей всередині кабіни і вбудованими металодетекторами для контролю проносу зброї. Стіни кабіни можуть бути зі сталі або бронестекла.

Турнікети

Турнікети систем контролю доступу також можна розділити на два типи: поясні та повнозростові. Принцип роботи турнікета досить добре відомий: якщо запит на доступ правомірний. то механічна система, повертаючись, відкриває прохід на територію, що охороняється.
Турнікети поясні залишають можливість для перестрибування, оскільки, як і випливає з їх назви, загороджувальний бар'єр доходить тільки до пояса людини, тому їх доцільно ставити тільки поруч з постом охорони.
Турнікети повнозростові можна встановлювати в віддалених від поста охорони місцях і використовувати в повністю автоматичному режимі роботи.

Автоматичні шлагбауми і автоматика для воріт

Ворота можуть бути орними (їх опір тарану не дуже висока, і вони вимагають очищення проїжджої частини перед воротами від снігу та льоду). розсувні, підйомні і рулонні. Як атрібутних ідентифікаторів на транспортний засіб застосовують шляховий лист, в якому вказується державний номер машини, прізвище водія і особи, відповідальної за перевезення вантажу (часто ці функції виконує водій), вид і кількість вантажу. Ідентифікаторами водія і пасажирів є їх пропуску.
Сучасні системи контролю доступу транспорту оснащуються також дистанційними атрибутними ідентифікаторами (типу проксимити), засобами догляду транспорту (спеціальними дзеркалами і технічними ендоскопами), а також на особливо важливих об'єктах - антитерористичних засобом для екстреної зупинки автомобіля, який намагається протаранити ворота. Останнє засіб являє собою металеву колону (блокіратор) діаметром до 50 см. Яка встановлюється перед воротами з зовнішньої сторони в бетонованому або металевому колодязі. На дні колодязя розміщується балон зі стисненим повітрям і піропатроном, який вибухає по електричному сигналу з КПП. а стиснене повітря піднімає колону за частки секунди перед рухомим автомобілем. Подібний блокіратор може зупинити 20-тонний автомобіль, що рухається зі швидкістю 60 км / ч.

контролери ліфтів

Принцип їх дії полягає в наступному. Система контролю доступу по персональному коду визначає доступні поверхи і при спробі потрапити на будь-якої поверх, виходить з цього діапазону. блокує рух ліфта в заборонений сектор.
Крім СКУД на основі зчитувача карток доступу, знаходять застосування СКУД на основі відеодомофона і СКУД на основі турнікета, зчитувача карток доступу та відеодомофона.

СКУД на основі відеодомофона

Принцип роботи такої системи заснований на передачі відеозображення з телекамери, встановленої на вхідних дверей або в її зоні, на монітор поста охорони. Система також включає дистанційну систему відкриття дверей на основі електромеханічного замка і переговорний пристрій. Система може бути доповнена пристроєм відеозапису (зазвичай відеосервер або комп'ютер з досить ємним накопичувачем), провідним безперервну запис сигналу телекамери. Установка додаткових камер для інтеграції СКУД і системи відеоспостереження зазвичай вимагає установки додаткових пристроїв.

СКУД на основі турнікета, зчитувача карток доступу та відеодомофона

Дана СКУД є типовим проектом для бізнес-центру або будь-якого іншого комплексу приміщень. Службовці проходять в комплекс приміщень за індивідуальними картками доступу, зчитувач яких управляє турнікетом, розташованим біля посту охорони. У неробочий час (вихідні дні. Свята, нічний час) прохід через головні двері блокується електромеханічним замком. Переговорний пристрій і система зовнішнього відеоспостереження вхідних дверей дозволяють охорони дистанційно керувати вхідними дверима в неробочий час, коли двері знаходиться в стані "завжди закрито" на відміну від робочого часу "завжди відкрито". У неробочий час така система дозволяє знизити чисельність охоронців без шкоди для безпеки. За турнікетом може розташовуватися рамковий металодетектор .

Вимоги до систем контролю управління доступом

Як вже говорилося вище, системи контролю та управління доступом (СКУД) призначені для забезпечення санкціонованого входу в будівлю із зони обмеженого доступу і виходу з них шляхом ідентифікації особистості по комбінації різних ознак, також для запобігання несанкціонованого проходу в приміщення і зони обмеженого доступу об'єкта.
Загалом СКУД повинна складатися з пристроїв, що перегороджують керованих (УПУ) в складі перегороджують конструкцій і виконавчих пристроїв - пристроїв введення ідентифікаційних ознак (УВІП) в складі зчитувачів і ідентифікаторів; пристроїв управління (УУ) в складі апаратних і програмних засобів.
Зчитувачами і УПУ обладнають головний і службові входи; КПП, приміщення, в яких безпосередньо зосереджені матеріальні цінності, приміщення керівництва, інші приміщення за рішенням керівництва підприємства. Пропуск співробітників і відвідувачів на об'єкт підприємства через пункти контролю доступу слід здійснювати: в будівлю і службові приміщення - за однією ознакою: входи в зони обмеженого доступу (сховища цінностей, сейфові кімнати, кімнати зберігання зброї) - не менше ніж за двома ознаками ідентифікації.

СКУД повинна забезпечувати виконання таких основних функцій:

  • відкривання УПУ при зчитуванні ідентифікаційна ознака, доступ по якому дозволено в дану зону доступу (приміщення) в заданий часовий інтервал або по команді оператора СКУД;
  • заборона відкривання УПУ при зчитуванні ідентифікаційна ознака, доступ по якому не дозволено в дану зону доступу (приміщення) в заданий часовий інтервал;
  • санкціоноване зміна (додавання. видалення) ідентифікаційних ознак в УУ і зв'язок їх з зонами доступу (приміщеннями) і часовими інтервалами доступу:
  • захист від несанкціонованого доступу до програмних засобів УУ для зміни (додавання, видалення) ідентифікаційних ознак;
  • захист технічних і програмних засобів від несанкціонованого доступу до елементів управління, встановлення режимів і до інформації:
  • збереження налаштувань і бази даних ідентифікаційних ознак при відключенні електроживлення; ручне. напівавтоматичне або автоматичне відкривання УПУ для проходу при аварійних ситуаціях, пожежі, технічні несправності відповідно до правшами встановленого режиму і правил протипожежної безпеки;
  • автоматичне закриття УПУ при відсутності факту проходу через певний час після зчитування дозволеного ідентифікаційна ознака:
  • видачу сигналу тривога (або блокування УПУ на певний час) при спробах підбору ідентифікаційних ознак (коду):
  • реєстрацію і протоколювання поточних і тривожних подій:
  • автономну роботу зчитувача з УПУ в кожній точці доступу при відмові зв'язку з УУ.

На об'єктах підприємства, де необхідний контроль збереження предметів, слід встановлювати СКУД. контролюючі несанкціонований винос даних предметів з приміщень, що охороняються або будівель за спеціальними ідентифікаційним мітках.

УПУ з виконавчими пристроями повинно забезпечувати:

  • часткове або повне перекриття отвору проходу:
  • автоматичне і ручне (в аварійних ситуаціях) відкривання;
  • блокування людини всередині УПУ (для шлюзів, прохідних кабін);
  • необхідну пропускну здатність. Зчитувачі УВІП повинні забезпечувати:
  • зчитування ідентифікаційного ознаки з ідентифікаторів:
    • порівняння введеного ідентифікаційна ознака з зберігаються в пам'яті або базі даних УУ;
  • формування сигналу на відкривання УПУ при ідентифікації користувача:
  • обмін інформацією з УУ.

УВІП повинні бути захищені від маніпулювання шляхом перебору або підбору ідентифікаційних ознак.
Ідентифікатори УВІП повинні забезпечити зберігання ідентифікаційна ознака протягом всього терміну експлуатації для ідентифікаторів без вбудованих елементів електроживлення та не менше 3 років - для ідентифікаторів з вбудованими елементами електроживлення.

Конструкція, зовнішній вигляд і написи на ідентифікатор і зчитувачі не повинні призводити до розкриття застосовуваних кодів. УУ має забезпечувати:

  • прийом інформації від УВІП, її обробку, відображення в заданому вигляді та вироблення сигналів управління УПУ;
  • ведення баз даних співробітників і відвідувачів об'єкта з можливістю завдання характеристик їх доступу (коду, тимчасового інтервалу доступу. рівня доступу та інші);
  • ведення електронного журналу реєстрації проходів співробітників і відвідувачів через точки доступу:
  • пріоритетний висновок інформації про тривожних ситуаціях в точках доступу;
  • контроль справності і стану УПУ, УВІП і ліній зв'язку з ними.

Конструктивно СКУД повинні будуватися за модульним принципом і забезпечувати:

  • взаємозамінність змінних однотипних технічних засобів;
  • зручність технічного обслуговування і експлуатації, а також ремонтопридатність;
  • виключення можливості несанкціонованого доступу до елементів управління;
  • санкціонований доступ до всіх елементів, вузлів і блокам, які вимагають регулювання, обслуговування або заміни в процесі експлуатації.

Засоби ідентифікації і аутентифікації

Розглянемо більш докладно використовувані засоби ідентифікації і аутентифікації, розглянуті раніше, такі як ідентифікаційні картки .

Ідентифікаційні картки з магнітною доріжкою

Цей тип карток був розроблений ще в 60-і рр. XX ст., Але з тих пір був істотно вдосконалений: збільшена інформаційна
ємність, зносостійкість, підвищилася захищеність від зловживань. У ранніх зразках запис інформації велася магнітним полем напруженістю 300 Ерстед. Це не забезпечує надійної зашиті від випадкового або навмисного стирання. Крім того, запис магнітним полем такої напруженості дозволяла порушникам досить просто підробляти такі картки доступу, не вдаючись до допомоги складного обладнання. Усунути ці недоліки вдалося шляхом застосування спеціальних магнітних матеріалів, що вимагають для запису магнітного поля напруженістю 4000 Ерстед. Такі магнітні матеріали в кінці 1970-х рр. вперше стала застосовувати фірма ЗМ. В даний час досягнута щільність запису 75 біт / см. Висока щільність запису дає можливість зберігати на картці досить великий обсяг інформації.
Для підвищення ступеня захищеності карток, поряд зі звичайною інформацією про власника, може наноситися, наприклад, спеціальний захисний код. описує структуру матеріалу, з якого вони виготовляються. Цей спосіб побут застосований фірмою Copytex GmbH (ФРН), де використовувався той факт, що кожна картка має унікальну структуру матеріалу, яка може бути зафіксована за допомогою відповідних технічних засобів. При випуску картки доступу в обіг структурні особливості її основи в цифровому коді записуються на магнітну доріжку. При перевірці спеціальне оптикоелектричного пристрій, що зчитує терміналу сканує картку, просвічуючи її поверхню, після чого система автоматично визначає відповідність отриманих даних записаному коду.

Ідентифікаційні картки з магнітною барій-ферритовой прошарком

В таких картках магнітний шар є серединою «сендвіча» з несучою основи (з фотографією та особистими даними власника) і пластикового покриття. Розташування в ньому і полярність зарядів барій-феритових частинок утворюють код. Перевагою таких карток є найнижча вартість в порівнянні з усіма іншими видами і підвищена захищеність від копіювання. Однак вони не забезпечують надійного захисту від випадкового або навмисного стирання або зміни вбудованого кола. Крім того, вони недостатньо зносостійкі. Область їх застосування обмежена тими сферами, де не потрібно скільки - небудь високий рівень безпеки при контролі доступу.

Ідентифікаційні картки, кодовані за принципом Виганда

В основу таких карток вбудовуються мініатюрні відрізки тонкої феромагнітної дроту спеціального виду (розташовані в строго визначеної послідовності, різної для різних карт), які і містять інформацію про персональний код її власника. При вкладенні картки в зчитувач ця так звані «зволікання Виганда» викликають зміна магнітного потоку, яке фіксується відповідним датчиком, що перетворює імпульси в двійковий код. Технологія кодування Виганда забезпечує досить високу ступінь захисту ідентифікаційної картки від випадкового і навмисного стирання, фальсифікації зафіксованого коду і виготовлення дубліката.

Безконтактні радіочастотні проксіміті-карти

Зчитувач генерує електромагнітне випромінювання певної частоти і при внесенні карти в зону дії зчитувача це випромінювання через вбудовану в карті антену заплутує чіп карти. Отримавши необхідну енергію для роботи, карта пересилає на зчитувач свій ідентифікаційний номер з допомогою електромагнітного імпульсу певної форми і частоти. Сама проксіміті-карта складається з приймально-передавальної антени і електронного чіпа.

Ідентифікаційні картки з прихованим штрих-кодом (бар-код)

Невидимий штриховий код карбується в основу картки доступу і зчитується за допомогою випромінювання в інфрачервоному спектрі. Код утворюється за рахунок зміни тіней при проходженні ІЧ-випромінювання через картку і має високий ступінь захищеності від підробки. Однак ця технологія досить дорого коштує, хоча вартість таких карток і нижче, ніж вартість карток Виганда.

Ідентіфікаційні картки з оптичні пам'яттю

Кодування информации на таких картках здійснюється примерно так само, як під час запису Даних на оптичних дисках - комп'ютерних носіях. Зчітування віробляється лазером. Сучасна технологія Забезпечує дуже скроню Щільність запису, тому Ємність пам'яті таких карток обчіслюється мегабайтами. Це дозволяє зберігаті НЕ только Протяг решті цього файлу, но и зображення и звукового інформацію. Картки доступу цього типу ма ють низьких ВАРТІСТЬ и скроню степень захіщеності від несанкціонованого Копіювання. Однак висока щільність зберігання інформації вимагає досить дбайливого ставлення і складних пристроїв, що зчитують терміналів. Виготовляються корпорацією і торонтской фірмою (проксіміті) означає «близькість». Однак ця близькість досить умовна, оскільки відстань між проксіміті-ідентифікатором і зчитувачем в залежності від потужності зчитувача і типу ідентифікатора може варіюватися від декількох сантиметрів до 2.5 м.
Спеціальні електронні зчитувачі проксіміті-ідентифікаторів розпізнають особу його власника по записаному на ідентифікатор персонального коду. Механізм розпізнавання (зчитування) базується на дистанційній радіочастотної технології. Проксимити-зчитувач постійно посилає радіосигнал. При попаданні в зону дії зчитування проксіміті - ідентифікатор активізується і посилає у відповідь сигнал, що містить унікальний код доступу, записаний в пам'яті його електронної схеми. Зчитування коду з проксимити - ідентифікатора відбувається на певній відстані від зчитувача, т. Е. Без безпосереднього контакту. При цьому позиціонування ідентифікатора щодо зчитувача не має значення. Все проксіміті-картки діляться на дві групи - пасивні і активні. В даний час використовуються як активні, так і пасивні проксимити - ідентифікатори. Пасивний проксіміті-ідентифікатор не містить вбудованого джерела енергії, він абсолютно герметичний і має практично необмежений термін служби. При цьому відстань, на якому він працює стабільно, становить від 10 до 50 см від зчитувача. Як правило, такі ідентифікатори використовуються для швидкого і надійного обслуговування великого потоку людей, наприклад допуск їх через прохідну підприємства. Активний проксіміті-ідентифікатор може працювати на відстані від одного до трьох метрів, але вимагає постійного контролю ступеня заряду вбудованої батареї і її своєчасної заміни (зазвичай не частіше ніж через 5 років). Так. наприклад, автомобільні проксіміті-ідентифікатори працюють на відстані до 2.5 м. Велика відстань зчитування активного ідентифікатора дозволяє використовувати його в системах контролю в'езда- виїзду автомобілів, проводити контроль переміщення великогабаритних вантажів, вагонів або контейнеров.Все проксіміті-ідентифікатори відрізняються високим ступенем захищеності від підробки. Завдяки відсутності механічного контакту між проксіміті-ідентифікатором і зчитувачем. ідентіфткатор не зношується. і термін його служби практично не обмежений. Проксимити-ідентифікатори володіють достатньою механічною міцністю, стійкі до вигинів, ударам. не бояться вологи і забруднення. На проксіміті-ідентифікатори можна наносити написи, фотографії, логотипи. Для цього застосовуються спеціальні ПВХ наклейки. а фотозображення і малюнки на поверхні тонких проксіміті-Ідент- фікаторов друкуються на спеціальних принтерах.

пластикові ключі

Пластикові ключі використовуються в усіх розглянутих вище способах кодування. Їх відмінність полягає в конструктивному способі відмикання, зовні нагадує спосіб відмикання звичайного механічного замку - вставляння ключа в свердловину, перевірку доступу і індикацію власнику ключа дозволу на відкриття замку (поворот ключа).
Цей ідентифікатор відрізняється більш високим ступенем зносостійкості в порівнянні з ідентифікаційними картками. У пам'яті такого ключа зберігається особистий номер його власника Принцип перевірки заснований на порівнянні вводиться користувачем номера з номером, що зберігається в пам'яті ключа, який зчитується терміналом при його вставлянні в проріз.

На згадку ключа зазвичай заноситься наступна інформація:

  • системний ідентифікаційний номер (унікальний для кожної установки і надається фірмою-виробником при замовленні системи; максимальне число різних системних номерів понад 65 тис.);
  • призначений для користувача ідентифікаційний номер (визначається покупцем при випуску та програмуванні ключа: можна замовити до 9999 різних номерів);
  • рівні доступу (для автономного зчитувача до 256 рівнів система надає доступ від даного рівня і вище);
  • дні тижня (7 днів тижня співвіднесені з тимчасовими зонами; комбінація дня тижня і тимчасової зони визначає право доступу через будь-який зчитувач в будь-який даний час).