Открыть сервисСервис

User Keys — ключи доступа в системах управления доступом

User keys — это электронные или механические ключи доступа, предназначенные для идентификации и авторизации отдельных пользователей в системах контроля доступа (СКУД), замках, транспортных средствах и информационных системах. В отличие от общих (мастер-)ключей, user keys присваиваются конкретному человеку или учётной записи и позволяют отслеживать действия каждого пользователя.

Назначение и принцип работы

User keys выполняют две основные функции:

В механических замках user key — это физический ключ с уникальным профилем (нарезкой), который подходит только к замкам, в которые его вставили. В электронных системах user key — это карта (RFID, NFC, чип), брелок, биометрический образец или цифровой сертификат.

Классификация

По типу носителя

ТипОписание
Механический ключМеталлический стержень с нарезкой, индивидуальный или групповой
Карта (RFID/Mifare)Бесконтактная карта с чипом, считывается считывателем
Биометрический ключОтпечаток пальца, радужка, рисунок вен
Мобильный ключСмартфон с Bluetooth/NFC-приложением
Цифровой сертификатКлюч в виде файла на USB-токене или в защищённом хранилище

По уровню доступа

  • Индивидуальные (личные) — выдаются одному сотруднику, содержат уникальный идентификатор.
  • Групповые — действуют на набор объектов (например, все двери этажа).
  • Мастер-ключи — открывают все замки в системе; обычно выдаются охране и администраторам.
  • Подмастерные ключи — промежуточный уровень между индивидуальным и мастер-ключом.

По механизму кодирования

  • Механическое кодирование — комбинация вырезов на бородке ключа.
  • Электронное кодирование — уникальный номер чипа, хранящийся в базе данных системы.
  • Криптографическое кодирование — обмен ключами между картой и замком по защищённому протоколу (например, DESFire EV2, iCLASS SE).

Применение

СКУД и физическая безопасность

В корпоративных системах контроля доступа каждый сотрудник получает индивидуальную карту. Система журналирует все проходы: время, точку прохода, результат (допуск/отказ). Это позволяет контролировать перемещение персонала и расследовать инциденты.

Транспорт

В общественном транспорте (метро, электрички) user key — это проездной билет или смарт-карта, привязанная к льготной категории пассажира. В автомобилестроении user key — это электронный ключ-брелок, который запоминает настройки сидений, зеркал и климата для конкретного водителя.

Информационные системы

В компьютерных системах user key — это учётная запись (login) и связанные с ней средства аутентификации: пароль, токен, сертификат. В криптографии user key — это личный ключ подписи или шифрования, принадлежащий конкретному пользователю.

Управление жизненным циклом

Промышленные системы управления user keys строятся по следующей схеме:

  1. Регистрация — создание учётной записи, выдача носителя, привязка к сотруднику.
  2. Активация — включение ключа в систему, назначение прав доступа.
  3. Использование — ежедневная эксплуатация, журналирование событий.
  4. Приостановка — временный блок (отпуск, больничный).
  5. Отзыв — полное отключение при увольнении или утере носителя.

Ключевое требование — оперативный отзыв: при утере карты доступ должен быть отключён в течение минут, а не суток.

Стандарты и протоколы

Распространённые стандарты, на которых строятся user keys:

  • MIFARE (NXP) — наиболее массовая технология бесконтактных карт в России и мире.
  • iCLASS / Seos (HID Global) — корпоративные системы с криптографической защитой.
  • DESFire — карточки с аппаратной криптографией, устойчивые к клонированию.
  • Wiegand — протокол передачи данных между картой и считывателем.
  • OSDP — более защищённая замена Wiegand.

В России СКУД на базе MIFARE распространены в бизнес-центрах, ЖКХ и на промышленных объектах.

Недостатки и риски

  • Клонирование карт — дешёвые RFID-карты на 125 кГц легко дублируются.
  • Потеря носителя — до отзыва ключа злоумышленник может получить доступ.
  • Человеческий фактор — пропуск карты через турникет за другого сотрудника («хвостование»).
  • Устаревание базы — при отсутствии регулярного аудита права доступа накапливаются и расширяются.

Для снижения рисков применяют двухфакторную аутентификацию (карта + PIN-код), биометрию и регулярный аудит прав.

Источники:

  • «Системы контроля и управления доступом» — учебное пособие, М.: Горячая линия — Телеком, 2018
  • HID Global — Technical Reference Guide: iCLASS SE & Seos
  • NXP Semiconductors — MIFARE DESFire EV2 Product Data Sheet
  • ГОСТ Р 52651-2006 «Системы контроля и управления доступом. Общие технические требования и методы испытаний»
  • «Информационная безопасность: учебник» — под ред. В. П. Шевякова, М.: Юрайт, 2020
Заметили ошибку или не согласны с информацией в статье? Напишите нам support@bfometr.ru