स्वाइप कार्ड एक्सेस के लिए ओपन सोर्स सिस्टम? [बन्द है]


10

हम अपने कैंपस-वाइड मैग्नेटिक स्वाइप कार्ड सिस्टम को कुछ और मजबूत बनाने के लिए देख रहे हैं। मेरे "प्रोग्रामर" पक्ष का कहना है कि एक ओपन-सोर्स, स्केलेबल समाधान हो सकता है जो पहले से ही ऐसा करता है, लेकिन मुझे जो मिल रहा है वह मालिकाना विक्रेता-विशिष्ट समाधान है।

आदर्श रूप में, यह निम्नलिखित होगा:

  • कुछ खुले मानक के आधार पर जो हमें कार्ड रीडर (जैसे IMAP या HTTP) के एक विस्तृत चयन से चुनने की अनुमति देता है
  • विभिन्न प्रकार के कार्ड एक्सेस (चुंबकीय पट्टी, आरएफआईडी, आदि) का समर्थन करें
  • भविष्य-प्रूफ (संभव हद तक)

मुझे जो जानकारी मिल रही है उसकी कमी मुझे विश्वास दिलाती है कि मैं सही चीजों की खोज नहीं कर रहा हूँ ... या ऐसा कोई समाधान मौजूद नहीं है। क्या इसका कोई बुनियादी, खुला स्रोत समाधान नहीं है (जैसे डेटाबेस के लिए MySQL, या LMS के लिए Moodle, या वेब सर्वर के लिए Apache)?


यदि आप वर्तमान में चुंबकीय पट्टी कार्ड का उपयोग कर रहे हैं, तो अपने आप को एक एहसान करें और उन्हें आरएफआईडी या समान के साथ बदलें (यदि आप कॉपी किए जाने के बारे में परेशान नहीं हैं तो आप ऑप्टिकल बारकोड का उपयोग कर सकते हैं)।
सिम्बियन सेशन

जवाबों:


8

केवल ऐसे उत्पाद जिन्हें मैं जानता हूं, वे ईथरनेट-कनेक्टेड निकटता कार्ड पाठकों की एवीए लाइन हैं, जिन्हें कार्ड से टैग करते समय, एक वेब सर्वर से एक आईपी पते पर HTTP अनुरोध भेजें जिसे आप डीएचसीपी विकल्प 72 के माध्यम से निर्दिष्ट करते हैं। आप इन HTTP अनुरोधों का जवाब देने के लिए अपनी स्वयं की वेब सेवाओं का निर्माण करते हैं, जो कि कार्ड रीडर समझ सकता है, जैसे कि दरवाजे को अनलॉक करने या प्रविष्टि को अस्वीकार करने के निर्देशों के साथ। ये केवल निकटता कार्ड और प्रमुख फोब्स का समर्थन करते हैं; उनके पास एक चुंबकीय पट्टी का विकल्प नहीं है। एक मॉडल है जिसमें दरवाजे के लिए एक कीपैड शामिल है जिसमें 2-कारक प्रमाणीकरण की आवश्यकता होती है।

बेशक, इसका मतलब है कि आप कार्ड और उपयोगकर्ताओं के अपने डेटाबेस का निर्माण और रखरखाव कर सकते हैं ... या, इससे भी बेहतर, आप अपने एलडीएपी या एडी सर्वर को पीछे के छोर पर क्वेरी करने के लिए अपने भौतिक सुरक्षा एक्सेस कंट्रोल सिस्टम को सेटअप कर सकते हैं।

अधिक जानकारी Avea TCP / IP कार्ड रीडर उत्पाद पृष्ठ पर उपलब्ध हैWEB08S मैनुअल HTTP अनुरोध पर विस्तृत जानकारी भी शामिल है कि इन उपकरणों के साथ ही जवाब है कि वे स्वीकार करते हैं और समझ सकते हैं पर विस्तृत जानकारी उत्पन्न करते हैं।

हालांकि एविए का कार्यान्वयन पूरी तरह से खुला है, यह एक उद्योग-व्यापी खुले मानक पर आधारित नहीं है। यह बहुत बुरा है, लेकिन मुझे अभी भी लगता है कि यह सबसे अच्छा विकल्प है। मुझे वास्तव में HTTP दृष्टिकोण पसंद है: किसी भी नमक के लायक प्रोग्रामर जानता है कि HTTP अनुरोध का जवाब देने के लिए डेटाबेस (या LDAP) का उपयोग कैसे किया जाता है। दूसरी ओर, अधिकांश वाणिज्यिक भौतिक सुरक्षा प्रणालियाँ आर्कगैंड और पुराने संचार प्रोटोकॉल का उपयोग करती हैं, जैसे कि विएगैंड, पीछे के छोर पर बिल्कुल घृणित पहुंच नियंत्रण और प्रमाणीकरण प्रणाली है, और अपने स्वयं के सिस्टम के साथ एकीकरण का कोई अवसर प्रदान नहीं करता है।


2
आप सही हे। Avea की लाइन ऐसी लगती है कि यह सबसे नज़दीकी होगी, लेकिन मैं वास्तव में हैरान हूं कि इस समस्या का कोई ठोस खुला समाधान नहीं है। आरएफआईडी कार्ड और पाठकों के साथ एक संस्था को बाहर करना सस्ता नहीं है, इसलिए यह वास्तव में एक एकल मालिकाना समाधान पर अपने दांव लगाने के लिए भयानक लगता है।
मॉडसुवेन्सेंस

3

मुझे लगता है कि आप अभी थोड़ा जल्दी हैं। वास्तव में कुछ भी मानक नहीं है और अभी तक उपलब्ध नहीं है।

मुझे proxcards के लिए एक परियोजना मिली: cerberus-prox । दुर्भाग्य से, मुझे नहीं लगता कि यह बहुत ही स्केलेबल होगा।

ONVIF मानक हाल ही में वीडियो निगरानी के अलावा शारीरिक अभिगम नियंत्रण शामिल करने के लिए बढ़ा दिया गया है। हालांकि अभी तक कोई भी कंफर्म प्रोडक्ट जारी नहीं किया गया है।


2

"हैकर रिक्त स्थान," सह-काम करने की सुविधाओं और अन्य साझा कार्यशालाओं की लोकप्रियता के लिए धन्यवाद, इसमें आखिरकार दिलचस्पी होने लगी है। यहाँ एक ओपन सोर्स हार्डवेयर / सॉफ्टवेयर प्रोजेक्ट है जिसे हम बनाए रखते हैं:

http://code.google.com/p/open-access-control/

यह फैंसी कुछ भी नहीं है, लेकिन पूर्ण डिज़ाइन मुफ्त है, काम हो जाता है और लोगों ने काफी कुछ चीजों पर जोड़ दिया है, जैसे कि एक HTTP इंटरफ़ेस।

हमारी साइट का प्रयोग करके, आप स्वीकार करते हैं कि आपने हमारी Cookie Policy और निजता नीति को पढ़ और समझा लिया है।
Licensed under cc by-sa 3.0 with attribution required.