問題的關鍵是「系統讀甚麼」
市面對門禁卡安全的討論常聚焦在卡片型號,但實際決定因素是門禁系統以甚麼作為憑證。感應卡在通訊時會先回應一個對外公開的序號,用於在多張卡同時靠近時區分對象;這個序號並非為保密而設,任何讀取設備靠近即可取得。
若系統把這個序號直接當作身分憑證,複製只需抄錄序號並寫入一張可改寫的卡。相反,若系統要求讀取卡內受保護的資料區,則須先通過加密認證,複製者在沒有金鑰的情況下無法取得所需內容。卡片種類的整體分類可參考門禁卡有哪些種類。
市面對門禁卡安全的討論常聚焦在卡片型號,但實際決定因素是門禁系統以甚麼作為憑證。感應卡在通訊時會先回應一個對外公開的序號,用於在多張卡同時靠近時區分對象;這個序號並非為保密而設,任何讀取設備靠近即可取得。
若系統把這個序號直接當作身分憑證,複製只需抄錄序號並寫入一張可改寫的卡。相反,若系統要求讀取卡內受保護的資料區,則須先通過加密認證,複製者在沒有金鑰的情況下無法取得所需內容。卡片種類的整體分類可參考門禁卡有哪些種類。
| 比較項目 | 只讀公開序號 | 加密認證讀取資料區 |
|---|---|---|
| 憑證內容 | 卡片對外公開的序號 | 卡內受保護資料,須通過認證才可讀 |
| 取得難度 | 讀取器靠近即可取得,毋須持卡 | 需掌握金鑰,單靠靠近讀取不足 |
| 複製門檻 | 低,一般讀寫設備配可改寫卡片即可 | 高,須突破認證或取得金鑰 |
| 金鑰管理 | 不涉及,亦無從管理 | 須妥善保管並避免沿用出廠預設 |
| 被複製的痕跡 | 幾乎無痕跡,事後難以察覺 | 同樣難察覺,但門檻已大幅提高 |
| 適用場合 | 低風險、僅作識別用途 | 住宅大堂、辦公室、機房等須管制位置 |
坊間複製服務的原理並不複雜:以讀取設備取得目標卡的公開序號,再把該序號寫入一張序號可改寫的空白卡。整個過程不需要破解加密,因為根本沒有加密參與;系統看到相同序號便視為同一張卡。
更值得注意的是取得序號不必接觸卡片。感應通訊靠近即可完成,卡片放在錢包或背包內同樣可能被讀取,因此持卡人未必察覺。這與傳統鑰匙不同:鑰匙被複製通常需要實物離手,而卡號被抄錄可以在無感的情況下發生。加密卡的具體差異可參考Mifare Classic 與 DESFire 安全性有何分別。
香港的門禁應用有幾項本地特徵,令風險評估與其他地區略有不同。第一是舊系統存量大:不少屋苑、商廈及工廈的門禁在多年前安裝,當年普遍以卡號作憑證,即使住戶手上的卡看似新款,讀卡器仍只讀序號。第二是複製服務普及且成本低,住戶為方便家人或訪客而自行加配副卡的情況常見,令實際流通的卡數遠多於管理處紀錄。
第三是門禁與其他用途混用。同一張卡有時同時用於大堂門、電梯樓層控制、會所設施甚至停車場,一旦被複製,影響範圍便不只一道門。第四是管理層面:住戶搬遷或員工離職後未辦理註銷、遺失卡未及時停用,屬本地物業管理常見缺口。相對而言,卡片本身能否被複製只是風險其中一環,紀錄與註銷流程同樣關鍵。
具體的防護做法可延伸參考如何防止門禁卡被非法複製。
若閣下正計劃相關工程或需要選購設備,歡迎瀏覽門禁系統選購指南了解方案詳情,或透過網上快速報價與我們的工程師聯絡。
本頁內容由人手或AI輔助生成,雖經核對仍可能存在誤差,僅供參考;產品規格以原廠最新文件為準;有需要請聯絡我們工程師。