Transponder Sicherheitslevels

Das myGEKKO OS bietet zwei verschiedene Mifare OSDP Sicherheitslevels im Zusammenhang mit den verwendeten Transpondern an. Das Sicherheitslevel kann nicht pro Tür oder Leser konfiguriert werden. Das Sicherheitslevel muss immer für ein ganzes myGEKKO System konfiguriert werden, d. h. auch für alle Türen und Mifare OSDP Leser im System.

Standard Sicherheitslevel

Bei Verwendung dieses Sicherheitslevels werden die eingebrannten UID (Unique Identifier) der Transponder ausgelesen. Damit steht einem frei, welche der oben angeführten Transponder verwenden werden sollen.

 
Hinweis

Da die UID theoretisch klonbar ist, sollte man bei sehr hohen Sicherheitsanforderungen dieses Sicherheitslevel nicht verwenden.

Erhöhtes Sicherheitslevel

Diese Variante stellt ein sehr hohes Sicherheitslevel dar. Hier liest das Lesegerät nicht mehr die UID aus, sondern versucht die myGEKKO Private ID auszulesen. Dies ist eine eindeutige, zufällig generierte ID, die mittels AES-128 Verschlüsselung und mehreren Authentifizierungsschlüssen gesichert ist.

Dazu sind vorkonfigurierte Mifare Desfire EV2 Transponder notwendig. Diese werden von myGEKKO vor Auslieferung mit einer eindeutigen myGEKKO Private ID beschrieben. Diese myGEKKO Private ID kann nur von den myGEKKO Mifare OSDP Lesegeräten gelesen werden. Die Standard-UID wird vom myGEKKO OS dann nicht mehr verwendet, ist aber dennoch auf diesen Transpondern zusätzlich vorhanden.

Diese Transponder bzw. IDs sind absolut nicht klonbar oder von anderen Lesegeräten auslesbar. Dadurch wird eine Verwendung von geklonten und fremden Transpondern ausgeschlossen. Alle Transponder ohne myGEKKO Private ID sind in diesem Sicherheitslevel nicht mehr gültig.

 
Hinweis

Bei Wechsel des Sicherheitslevels verlieren bereits eingelesene Transponder ihre Gültigkeit. Jede Person muss dann mit einem neuen Transponder eingelernt werden.

 
Hinweis

Da der Auslesevorgang der myGEKKO Private ID ein paar Millisekunden länger in Anspruch nimmt, ist es notwendig den Transponder etwas länger zum Lesegerät zu halten. Wird der Transponder zu kurz zum Lesegerät gehalten, kann der Leser nur die UID lesen und verbietet den Zutritt.