sales@tm1990.com WhatsApp +86 186 6582 0632 Среднее время первого ответа: < 24 ч
RFIDAK
DS1991

DS1991 MultiKey — iButton с тремя субключами

Три защищённых паролем субключа по 384 бита в одном ключе.

Один носитель, три изолированные зоны. DS1991 содержит три независимых субключа по 384 бита, у каждого свой 64-битный пароль и своё 64-битное публичное поле ID: три разные системы — или три отдела, или арендодатель и два арендатора — могут пользоваться одним ключом, не имея доступа к чужим данным. Запись буферизуется через 512-битный scratchpad, а весь массив 1152 бита — NV RAM с батарейной поддержкой и хранением более 10 лет.

Почему именно эта модель

Три изолированные зоны в одном ключе

Ни один другой iButton не делится на разделы подобным образом. Если DS1992 даёт одну общую память, которую прочтёт любой, у кого есть ключ, то DS1991 предоставляет три отдельные «комнаты» с разными дверями — классическое решение, когда один носитель обслуживает нескольких независимых операторов. Но будем честны о возрасте: схема паролей родом из начала 1990-х, и опубликованная атака по словарю (CVE-2001-1436) означает, что закладывать её как уровень защиты в новый проект не следует. Заказывайте для поддержки существующего парка; для новых систем, устойчивых к клонированию, берите DS1961S с SHA-1.

Ключевые особенности

  • Три независимых субключа с парольной защитой в одном ключе — как три отдельных электронных ключа.
  • 1152-бит защищённой NV-памяти: 3 блока по 384 бита, у каждого свой 64-битный пароль и ID.
  • Чтение с неверным паролем возвращает случайные данные, а не ошибку — реальные данные скрыты.
  • Запись с проверкой через scratchpad защищает целостность данных.
  • Код семейства 02h; хранение данных более 10 лет; аттестация искробезопасности UL 913.
  • Однопроводная шина 1-Wire® — два проводника несут и питание, и данные: простая схемотехника и дешёвая проводка.
  • Уникальный неизменяемый 64-битный ROM-идентификатор в каждом изделии — для учёта оборудования и проверки происхождения независимо от трёх защищённых зон.

Как работает парольная защита

Чтение или копирование зоны Требуется 64-битный пароль зоны Пароль верен Реальные данные чтение и копирование разрешены Пароль неверен Случайные данные реальное содержимое не покидает чип У каждой из трёх зон свой пароль — открыв одну, две другие остаются закрытыми.
Прибор никогда не отвечает «неверный пароль» — он отвечает данными, которые выглядят настоящими, но таковыми не являются, поэтому из ответа ничего не извлечь.

Характеристики

Чип / совместимость DS1991 · заводская модель TM1991L-F5 · код семейства 02h
Память 1152 бит защищённой NV RAM = 3 субключа × 384 бита, у каждого 64-битный пароль и 64-битное поле ID, + scratchpad 512 бит
Рабочая температура −40…+70 °C · хранение данных более 10 лет
Корпус Корпус F5 — нержавеющая сталь с формованной полимерной манжетой; защита от пыли, влаги, ударов и коррозии
Протокол 1-Wire®
Монтаж Для чтения/записи нужен мастер 1-Wire и ПО с поддержкой команд субключей — обычный дубликатор ключей его не запишет
Опции Поддержка парка: Analog Devices выпустила последнюю партию оригинального DS1991L — мы продолжаем производить совместимые изделия (наш артикул TMK-TM1991) для действующих систем. Каждое изделие проходит тест чтения/записи и инициализацию перед отгрузкой. Пробные партии от 1 шт.; оптовые ступени от 51 и от 501 шт. Лазерная маркировка и предварительное программирование под заказ.

Что внутри стального корпуса

① Крышка (данные)② Полипропиленовая втулка③ Кристалл 1-Wire④ Основание (земля), сталь 0,25 ммØ 16.25 mmF55.89 mmF33.10 mmОдин Ø, две высоты
Корпус F5: Ø16,25 × 5,89 мм · корпус F3: Ø16,25 × 3,10 мм

Стальной корпус с толщиной стенки 0,25 мм, УФ-стойкая полипропиленовая втулка, изолирующая крышку от основания, и кристалл внутри. Крышка — контакт данных, основание — общий провод.

Какой iButton с памятью выбрать?

Вся линейка памяти рядом, по типу хранения — ёмкости и коды семейства по даташитам Analog Devices.

Модель Код семейства Ёмкость Тип памяти Когда выбирать
DS1971 14h 256 бит + 64-бит OTP EEPROM — без батареи Маркировка активов: фиксированный ID рядом с изменяемыми данными
DS1972 2Dh 1 Кбит (128 Б) EEPROM — без батареи Постраничная защита или эмуляция EPROM
DS1973 23h 4 Кбит (512 Б) EEPROM — без батареи Максимум памяти без батареи; электронные путёвки
DS1982 09h 1 Кбит (128 Б) EPROM — только дозапись, не стирается Неизменяемые контрольные точки и сертификаты
DS1985 0Bh 16 Кбит (2 КБ) EPROM — только дозапись, не стирается Полная история обслуживания «только дозапись»
DS1992 / DS1993 08h / 06h 1 Кбит / 4 Кбит NV RAM — с батареей, запись без ограничений Данные, постоянно меняющиеся на ключе
DS1996 0Ch 64 Кбит (8 КБ) NV RAM — с батареей, запись без ограничений Переносная база данных — максимум ёмкости
DS1994 04h 4 Кбит + RTC NV RAM + часы, таймер, счётчик, будильники Доступ с истечением по времени или числу применений
DS1904L 24h Пользовательской памяти нет Только часы реального времени Точная временная база для микроконтроллера
DS1991 02h 1152 бит = 3 × 384 бита Защищённая NV RAM — три парольные зоны Существующие многопользовательские системы (не для новых)
DS1961S 33h 1 Кбит + 64-битный секрет EEPROM + SHA-1 «запрос–ответ» Защита от клонирования — доказывает знание секрета

Условия заказа

MOQ100 pcs
Сроки поставки3–7 дней со склада, 10–15 дней для OEM
УпаковкаНасыпью в ESD-пакетах (100–200 шт/пакет, 2 пакета/коробка); блистер или карточка для розницы по запросу
ОбразцыБесплатные образцы для объёмных закупок — курьер за ваш счёт
ОплатаБанковский перевод T/T; для повторных заказов условия обсуждаемы
ДоставкаАвиаэкспресс DHL / FedEx / UPS; море или ж/д для паллетных объёмов
КастомизацияДиапазоны ROM · цвета корпуса · лазерный логотип · private label

Типовые применения

Частые вопросы

Достаточно ли DS1991 защищён для нового проекта СКУД?

Нет — и мы предпочитаем сказать это прямо, чем продать не ту деталь. Схема с тремя паролями создана в начале 1990-х, а опубликованная атака по словарю (CVE-2001-1436) позволяет восстановить пароли субключей и прочитать все защищённые данные. Analog Devices к тому же выпустила последнюю партию оригинального DS1991L. Используйте его для поддержки существующего объекта, а для новых систем, устойчивых к клонированию, закладывайте DS1961S с SHA-1.

Для чего DS1991 по-прежнему хорош?

Разделение зон, а не криптография. Это по-прежнему единственный iButton, разделённый на три независимые зоны по 384 бита с отдельными паролями и публичными полями ID: один носитель обслуживает трёх несвязанных операторов, не давая им читать чужие данные. Там, где именно такой структуры ждёт действующая система, а модель угроз бытовая, а не целевая, он свою работу делает — и мы продолжаем выпускать совместимые изделия.

Кто реально заказывает эту деталь сегодня?

Три устойчивых сценария, и все они — модернизация, а не новые проекты. Умные счётчики воды и коммунальных ресурсов, где носитель контролёра несёт учётные данные оператора, недоступные жильцу. Ключи авторизации для точных приборов и испытательного оборудования: в одной зоне — уровень калибровки или лицензии, в другой — история обслуживания. И управление дорогостоящим промышленным оборудованием, где изготовитель станка, владелец и сервисный подрядчик держат права каждый в своей зоне одного и того же ключа. Причина везде одна — трёхчастное разделение, а не стойкость пароля.

Какое оборудование нужно для чтения и записи, и в каком виде приходит изделие?

Нужен мастер шины 1-Wire (USB-адаптер или ваш контроллер) и ПО, реализующее набор команд субключей DS1991: чтение защищённой зоны означает передачу её 64-битного пароля вместе с командой чтения. Обычный дубликатор дверных ключей на это не способен — он работает только с 64-битным ROM-идентификатором простых изделий и не знает ни о субключах, ни о паролях; именно поэтому деталь и не копируется «между делом». Каждое отгружаемое изделие проходит тест чтения/записи и инициализацию на заводе, поэтому приходит в известном состоянии: свои данные и свои пароли вы записываете сами.