TimeTec has merged all of its solutions into www.timeteccloud.com, click to
點將台雲門控
具有物聯網的物理訪問控制系統
傳統的物理訪問控制系統由4個主要部件組成,如下所述。

電腦(軟件) 訪問控制讀卡器 證書 鎖系統
配置和管理用戶配置文件,憑據,門,訪問規則和訪問時間,以及發送到訪問控制器以供執行。
收集,處理和查看訪問記錄。
不涉及任何驗證過程,也不涉及門工作機制。
其固件接受來自軟件的配置並執行操作。
控制門的工作機制
僅存儲訪問記錄。
分配給用戶(卡)的驗證,由用戶知道(密碼)或由用戶擁有(生物識別)
訪問控制閱讀器的元素,以證明您的身份。
不參與任何操作。
僅根據來自門禁讀卡器的命令控制門開閉動作。
TimeTec Access是一種新的訪問控制系統,由物聯網提供支持。我們結合使用互聯網,雲計算,邊緣計算,移動應用程序和簡單的門控制器來開發新的物聯網訪問控制系統。第一步是減少系統中的硬件/組件,即計算機和訪問控制讀取器/控制器。這減少了系統設置,安裝和維護成本。第二步是改變憑證的形式,它應該是獨特的,但易於訪問,安全,不能複制和具備強大的處理能力。
TimeTec訪問云服務器
TimeTec Access工作機制正在利用雲技術,TimeTec Access雲服務器專為系統管理員設計,使用有效的電子郵件地址創建用戶的登錄帳戶。在雲服務器上,系統管理員可以配置已經安裝在門上的訪問控制設備列表(TimeTec BLE-5),以及按時間,防回傳等配置其訪問規則。基於雲的軟件比基於Windows的計算機上運行的軟件更好,因為:
優化計算能力
當系統管理員使用基於PC的訪問控制軟件時,他/她需要在購買計算機進行安裝和運行之前檢查軟件的最低要求/規格。這是因為訪問控制軟件需要很強的計算能力來處理大量用戶/數據,複雜的訪問規則和監控過程。訪問控制讀取器/控制器生成許多用戶的訪問記錄。使用基於雲的軟件時,系統管理員只需要一台計算機,一個Web瀏覽器和一個Internet連接即可在基於雲的系統中使用相同的軟件。然後,他/她可以享受基於雲的系統中基於PC的版本的所有功能,並且無需擔心雲服務器處理能力,因為雲服務器提供商可以按需提供。另一方面,訪問控制系統製造商將支付使用費用,以確保系統管理員完美地操作訪問控制軟件。
隨時隨地訪問
系統管理員不再必須出現在管理辦公室內的計算機上以便使用訪問控制軟件。系統管理員可以通過任何可以訪問Internet的筆記本電腦或平板電腦登錄雲服務器帳戶。這為系統管理員完成他/她的任務提供了靈活性。例如,管理層想要查看主門的訪問記錄;因此,系統管理員可以在幾秒鐘內從雲服務器生成它。同樣,系統管理員還可以允許安全管理員登錄雲服務器以監控主門的人流量,安全管理員可以使用平板電腦進行監控,而不是坐在計算機前面。
對軟件和數據庫的保護和安全
在計算機中使用訪問控制軟件時,系統管理員必須確保系統受密碼保護,無病毒並備份其數據庫。這是為了防止任何可能危及數據庫的未經授權的登錄。頻繁的數據庫備份可以確保在系統/數據庫損壞時最小的數據丟失。但是,保護這些數據庫備份文件將引發另一個問題。

通過雲保存數據和信息時,首先要關注的是數據保護和安全性。因此,訪問控制系統製造商選擇正確的雲服務器提供商非常重要。也就是說,亞馬遜是最好的雲服務器服務提供商之一,可以為客戶提供出色的數據保護和安全性。當數據不再存儲在管理辦公室的計算機內時,住宅社區不必擔心硬件故障,被盜或損壞。
易於維護和升級
將訪問控制軟件安裝到計算機中時,必須在現場進行任何軟件維護和升級。在許多情況下,由於計算機硬件規格,軟件升級失敗。在這種情況下,系統管理員必須接受軟件而無需進一步更新,或者充足預算來購買新計算機。

當訪問控制軟件在雲服務器中運行時,不會發生此問題。當訪問控制系統託管在雲服務器上時,製造商可以在預定時間更新系統。因此,當使用基於雲的軟件時,住宅社區不需要擔心計算機硬件規範和軟件更新
一個更有可能的在線系統
基於Windows的訪問控制軟件將數據庫中的所有內容存儲在與其他系統/軟件隔離的數據庫中。為了允許數據庫與其他軟件/系統的鏈接,必須通過局域網完成。這會導致系統脫機,隔離且無法與第三方系統集成。

在雲服務器中使用訪問控制軟件時,數據庫位於雲服務器上。因此,製造商可以開發API或SDK,作為第三方系統與軟件集成的通信通道。例如,基於雲的考勤軟件可以通過SDK連接到基於雲的訪問控制軟件,以收集訪問記錄並生成考勤數據。移動應用程序開發人員可以開發應用程序並將其連接到基於雲的訪問控制軟件,以生成報告或監控所有訪問。因此,在雲服務器上運行訪問控制軟件會將其轉換為可與第三方系統集成的開放式數據庫。
基於雲的軟件是系統管理員配置和管理訪問控制軟件的平台。但是,雲服務器不應執行任何驗證操作,即使有開發人員設計雲服務器來執行此類驗證。

也就是說,這通常是在雲服務器上進行驗證的方式。安裝在門上的設備將掃描並分析在其上揮動卡的用戶的數據。然後,設備通過Internet將數據發送到雲服務器,雲服務器通過其存儲驗證數據。如果卡數據有效,雲服務器將繼續檢查門的訪問權限。當云服務器確認所有內容時,它會將數據返回給設備,然後設備將授予對持卡人的訪問權限。

此過程雖然安全,但它會在雲服務器上產生過多的工作量。為了應對驗證過程,製造商將需要向雲服務器服務提供商支付更多費用併購買更多計算能力。在一天結束時,費用將返回住宅社區。處理速度應該是第二個問題,因為發送和返回過程是通過互聯網完成的,互聯網非常依賴於位置和服務提供商。第三個問題是互聯網連接的可用性。對於新的辦公室或建築物,互聯網連接性能通常低於標準。

因此,要在雲服務器上使用訪問控制軟件,辦公室或建築物所有者應將Edge計算視為輔助解決方案。我們稍後會討論更多細節。

但是,請記住,當您使用Web瀏覽器運行軟件時,並不一定意味著您使用的是基於雲的軟件,因為該軟件可能是基於Web的系統。有訪問控制系統製造商將基於Windows的訪問控制軟件重建為基於Web的軟件。與基於Windows的軟件相比,基於Web的軟件更好;但是,它遠不及基於雲的軟件。系統仍然需要安裝有更好硬件規格的計算機,並且需要連接到住宅社區中的局域網,主要是管理辦公室。總而言之,它提供了“雲”的感覺,但它無法滿足雲計算的目的。另一方面,系統管理員仍需要擔心:


計算機規格安裝軟件。
軟件和數據庫的保護和安全
離線系統

TimeTec Access移動應用程序
Edge Computing旨在減少雲服務器工作負載,解決延遲並提高系統性能。智能手機是最適合這樣做的小工具。我們在日常生活中幾乎一直攜帶和使用智能手機移動應用程序,幾乎每個人都有一個(有些可能有兩個或更多)。

在TimeTec Access物聯網訪問控制系統中,智能手機移動應用程序有3個用途:
作為訪問控制憑據
管理員從用戶的電子郵件地址創建登錄用戶名和密碼,以允許他們登錄TimeTec Access移動應用程序。在目前的市場中,如果您是iPhone用戶,並且擁有您的iCloud帳戶;對於Android用戶,Google帳戶和這兩個帳戶可用於在TimeTec Access雲服務器中註冊。但是系統管理員也可以使用用戶的工作電子郵件來註冊帳戶。 TimeTec Access移動應用程序將TimeTec Access雲服務器中系統管理員分配的各個訪問規則和權限下載到其存儲中。因此,每當用戶登錄TimeTec Access移動應用程序時,它都會檢索用戶的訪問規則或權限,並且是個人用戶的憑據。
執行訪問規則或權限的計算
我們知道門禁讀卡器/控制器帶有微處理器和固件,固件內部有訪問控制計算/公式。然後,在執行計算以授權用戶進行訪問之前,訪問控制讀取器/控制器首先驗證用戶的憑證。憑藉智能手機的強大計算能力,驗證和計算流程可以遷移到TimeTec移動應用程序。因此,TimeTec Access移動應用程序成為每個用戶的訪問控制器。與傳統的訪問控制讀卡器/控制器不同,後者存儲數千個用戶和憑證;對於TimeTec Access移動應用程序,它僅為登錄的居民提供服務。
將解鎖命令發送到IoT設備
訪問控制讀取器/控制器在屏障,門和旋轉柵門方面負責鎖定 - 解鎖機構。 TimeTec Access移動應用程序旨在向TimeTec BLE-5發送解鎖命令,TimeTec BLE-5輸出其信號以打開屏障,門和旋轉柵門。 TimeTec Access移動應用程序還可以通過藍牙發送解鎖命令,因為它是大多數智能手機最常用的連接方法。
現在,智能手機和TimeTec Access移動應用程序已成為訪問控制憑據和控制器,並且每個用戶都是唯一的。這種新的系統設計比當前的訪問控制系統提供了更大的靈活性,管理員可以通過門戶網站管理每個屏障,門或門的用戶可訪問性。

系統管理員還可以創建臨時傳遞,以允許訪問者在特定日期和時間訪問。通過此方法,訪問者需要登錄TimeTec Access移動應用程序才能獲得訪問權限。例如,房屋所有者可以允許他/她的侄女在他/她的海外商務旅行期間每天從上午10:00到下午2:00訪問他/她的房子。然後房屋所有者必須通知系統管理員在雲服務器中創建訪客帳戶,並通過應用程序向侄女發送臨時通行證。
在訪問控制方面,安全始終是第一位的。 TimeTec Access移動應用和TimeTec BLE-5有4層保護,以確保其安全性:
登錄信息
由於TimeTec Access移動應用程序充當整個系統的主控制器,個人可以添加或管理用戶和訪問權限;因此,TimeTec Access移動應用程序要求用戶在使用之前插入用戶名(有效的電子郵件地址)和密碼進行登錄。此外,登錄憑證在雲服務器上存儲和驗證,以進一步提高安全性。

移動應用程序命令加密
為了保護TimeTec BLE-5和智能手機之間的所有流量,我們應用加密來保護智能手機發送到TimeTec BLE-5的所有命令。使用的加密是256位AES,以防止任何黑客入侵系統。

安全的藍牙通信
除了數據加密,我們還調整了TimeTec BLE-5的藍牙範圍或藍牙天線,以防止未經授權的個人在TimeTec BLE-5上進行Bluesnarfing。例如,如果要將智能手機連接到TimeTec BLE-5,則用戶必須距離TimeTec BLE-5 1-2米範圍內,以防止入侵者竊聽藍牙連接。也就是說,因此,每個用戶都必須了解其使用過程中所涉及的技術和風險,以獲得更好的用戶體驗。
移動標識符(移動ID)
第二級保護是移動ID。基本上,當用戶首次登錄TimeTec Access移動應用程序時,移動應用程序將隨後捕獲並生成稱為移動標識符(移動ID)的唯一ID,該ID與用戶的帳戶配對。因此,如果用戶使用相同的登錄憑證登錄另一個智能手機,則云服務器將在檢測到移動ID的變化時阻止登錄過程。因此,如果用戶希望通過新智能手機登錄,則需要將雲服務器發送的配對代碼插入其註冊的電子郵件帳戶。

除此之外,用戶只能通過TimeTec Access移動應用程序在任何時間登錄一個帳戶。無法通過兩部智能手機訪問單個帳戶。如果用戶登錄新智能手機,TimeTec Access移動應用程序將請求用戶插入確認代碼。然後,雲服務器將確認代碼發送到用戶的註冊電子郵件地址以進行確認和安全。
如上所述,TimeTec Access移動應用程序將在居民登錄後下載所有訪問規則和權限。然後,TimeTec Access移動應用程序可以確定用戶可以訪問的位置,而無需使用雲服務器進行檢查。當用戶在地下停車場或電梯大廳時,這非常重要,因為他們仍然可以使用TimeTec Access移動應用程序,即使移動數據網絡很弱。但是,離線模式也給系統帶來了一些缺點。如果系統管理員阻止用戶訪問空間,並且用戶為他/她的智能手機打開飛行模式,則TimeTec訪問云服務器因此無法將“阻止許可”更新到用戶的帳戶中。但是,TimeTec Access雲服務器中存在“允許脫機持續時間”設置,該服務器配置TimeTec Access移動應用程序以根據時間間隔檢查和更新其內容。例如,系統管理員配置30分鐘的離線持續時間,所有用戶的TimeTec Access移動應用程序將每隔30分鐘自動更新其內容。

即使市場上有類似的產品,我們也需要強調一些差異。外觀可能類似,但如果鎖需要電源設備/門控制器來固定門,則意味著匹配算法和訪問規則仍然存儲在設備/門控制器內。因此,當用戶登錄移動應用程序時,它將智能手機變成訪問卡,從而允許用戶將卡ID發送到設備/門控制器以通過他們的智能手機進行驗證。對於這種設計,製造商只是為您提供新的憑證,而不是為您提供新的解決方案。

有些製造商開發移動應用程序以將用戶和智能手機信息(例如用戶名和IMEI ID)發送到雲服務器,並且云服務器使用其數據庫對信息進行身份驗證。如果允許居民訪問,則云服務器將向訪問控制讀取器/控制器發送解鎖命令。這種工作機制是安全的,但居民需要在獲得訪問權限之前等待。速度依賴於智能手機移動數據和互聯網連接。因此,安裝人員必須證明智能手機移動數據網絡在他們可以在某個位置安裝系統之前是強大的,否則,用戶永遠無法解鎖門。有些系統在智能手機和門禁控制器之間的通信通道上使用WiFi連接。 WiFi是智能手機中的常見連接,但它的性能不如藍牙。因此,用戶必須將智能手機配置為每次想要訪問時連接到訪問控制WiFi。同樣,大多數WiFi覆蓋範圍都很廣,這為黑客攔截命令提供了機會。
TimeTec BLE-5
TimeTec BLE-5用於控制障礙物,門和十字轉門中的鎖定 - 解鎖機制。 TimeTec BLE-5是一個功能較弱的硬件,因為它既不存儲任何用戶信息,也不保留任何訪問規則。相反,它只啟動電子門鎖,障礙物或十字轉門,以保持接入點始終關閉。此外,它還連接到磁傳感器或門傳感器,以監控門的狀態。如果門未關閉或強制打開,TimeTec BLE-5將捕獲數據並將數據記錄到其內存中。

TimeTec BLE-5具有WiFi模塊,以便它們可以持續連接到AWS IoT服務器。系統管理員在TimeTec Access雲服務器上完成配置後,它會將訪問規則發送到TimeTec BLE-5。另一方面,TimeTec BLE-5將通過Internet將狀態更新到雲服務器。

此外,TimeTec BLE-5組件顯著降低了硬件成本,並使安裝變得簡單。它由一個實時時鐘模塊和一個新的匹配算法組成,用於在解鎖電磁鎖,下降螺栓,旋轉門和屏障門之前驗證解鎖命令。 TimeTec BLE-5中的這次檢查機制還用於檢查用戶的智能手機日期和時間。此外,此功能可以防止用戶更改智能手機的數據和時間,因為當智能手機發送解鎖門命令/樓層命令時,它也會發送智能手機的日期和時間。因此,如果實際時鐘的日期和時間與智能手機的日期和時間不同,TimeTec BLE-5可以拒絕該請求。

TimeTec BLE-5僅適用於包含TimeTec Access移動應用程序的智能手機。從本質上講,它們通過藍牙進行通信,技術上是MESH通信,類似於藍牙信標工作機制,並且一直廣播自己。因此,當用戶使用TimeTec Access移動應用程序時,它將“收聽TimeTec BLE-5廣播”並確定其ID(屏障,門或旋轉門)。當用戶按下TimeTec Access移動應用程序中的按鈕時,智能手機依次通過藍牙廣播加密的命令,其中只有理解命令的相關TimeTec BLE-5才會執行操作,例如解鎖屏障或門。

TimeTec BLE-5始終連接到TimeTec雲服務器,並且WiFi被用作其通信信道,因為WiFi是最穩定和最常見的通信信道。

實施方案
安裝TimeTec BLE-5的第一個例子就是屏障門。通過這樣做,系統管理員必須分配訪問權限以允許用戶進入複合。也就是說,由於停車位,必須限制許可;因此,在這種情況下,只有200個用戶可以使用TimeTec Access移動應用程序打開屏障。對於其他用戶,他們無法通過他們的TimeTec Access移動應用解鎖障礙。


帶智能手機的司機在車內

IoT devide安裝在鵝頸管內

帶智能手機的司機在車內
圖36:車輛訪問場景
第二個例子是十字轉門。通常,安裝十字轉門以防止未經授權的個人進入該區域。當TimeTec BLE-5安裝在旋轉門上時;而不是卡/指紋/密碼,所有用戶現在可以使用他們的移動應用程序訪問旋轉門。

TimeTec BLE-5安裝在十字轉門及其控制器內
圖37:訪客訪問場景
將TimeTec BLE-5安裝到門上時,鎖定係統由TimeTec BLE-5控制,如下圖所示:


圖39:TimeTec BLE-5安裝圖
用戶將不再使用指紋,卡或密碼來解鎖門,而是使用他們的TimeTec Access移動應用程序。此TimeTec BLE-5適用於限制用戶訪問需要權限的安全區域。
物聯網訪問控制系統和數據管理
當系統位於TimeTec Access雲服務器上時,只要計算機或平板電腦連接到Internet,系統管理員就可以隨時隨地通過任何計算機甚至平板電腦管理系統。這種靈活性允許系統管理員有效工作,並指定子級管理員登錄和管理系統。

管理用戶訪問憑據變得簡單,因為它不再依賴於任何物理憑證或生物識別憑證。這減少了管理和居民的成本或負擔以及預訂或預訂設施,訪客登記/退出過程變得方便。
數據流機制將合併,從而TimeTec BLE-5安裝在所有接入點,並始終向TimeTec Access雲服務器報告狀態(開,關,開,關等)。系統管理員隨後可以配置監控規則,例如,每當設施門未關閉時,系統必須向設施管理員發送通知。因此,無需為持續監控分配保安。

來自所有接入點的所有用戶進出記錄都會上傳到TimeTec Access雲服務器,同時記錄保存在雲服務器數據庫中,隨時可供查看和導出。最重要的是,雲服務器數據庫比任何計算機數據庫都更安全。