AXON Node
Ura e çdo kati mes lexuesit të sheshit dhe AXON Master-it: e merr nga lexuesi ngjarjen e autentikuar të kartelës përmes RS-485, e përcjell në boshtin e enkriptuar CAN dhe u jep impuls dy releve vetëm kur masteri e jep lejen.
Nyja e katit që nuk vendos kurrë vetë
AXON Node është pika fundore e çdo kati në nënsistemin B të arkitekturës AXON. Rri në çdo shesh kati të ashensorit ose në hyrje të ndërtesës, pranë lexuesit, dhe bën tri gjëra: e pyet lexuesin e sheshit përmes RS-485, ia përcjell AXON Master-it çdo ngjarje kartele të autentikuar përmes boshtit CAN dhe i komandon dy rele — zakonisht hapjen e derës dhe sinjalin e thirrjes — kur masteri përgjigjet me leje. Pllaka është ndërtuar rreth një STM32F072 (Cortex-M0, 48 MHz) me bxCAN të integruar, me transceiver CAN TJA1051 dhe transceiver RS-485, ndërsa adresën në bus e merr nga një çelës DIP me 8 pozicione.
Rregulli i dizajnit është i thjeshtë: nyja nuk vendos kurrë. Baza e kartelave, lejet e kateve dhe dritaret kohore jetojnë te masteri. Sesioni i sigurt RS-485 i lexuesit mbaron te nyja: ajo e ripaketon ngjarjen për busin CAN dhe pret. Nëse vendimi i masterit nuk arrin brenda 800 ms, kërkesa skadon si refuzim — në mungesë përgjigjeje mbetet mbyllur, jo hapur. Impulset e releve i komandon masteri (një mesazh i vetëm bart vendimin, maskën e releve dhe gjatësinë e impulsit), kështu që një nyjë s'mund të bindet ta hapë derën nga asgjë tjetër veç një komande të verifikuar të masterit.
Meqë mbi gjashtëdhjetë nyje rrinë nëpër korridore ku kalon kushdo, secila nyjë mban çelësin e vet të diversifikuar AES-128, të nxjerrë nga çelësi rrënjë i CAN-it dhe id-ja e nyjës. Një pllakë e hapur me forcë ekspozon vetëm atë nyjë; një MAC i dështuar ose një numërues i ripërsëritur e rrëzon sesionin e asaj nyje dhe detyron riautentikim — asgjë tjetër nuk ndryshon. Trafiku fillimisht enkriptohet, pastaj vuloset me MAC, me numërues 4-bajtësh për secilin drejtim, dhe ID-ja 11-bitëshe e arbitrazhit futet në MAC, kështu që një kornizë s'mund t'i ripërsëritet një nyje tjetër. Falë filtrave harduerikë të pranimit, CPU-ja e një nyje as nuk i sheh fare kornizat e nyjeve të tjera.
Çfarë bën pllaka për objektin
Urë RS-485–CAN
Në RS-485 nyja është kontrolluesi i lexuesit të sheshit; në CAN është palë sesioni e AXON Master-it. E ripërdor fjalë për fjalë implementimin e protokollit të lexuesit nga masteri i kabinës, kështu që lexuesi as nuk e di dhe as nuk i intereson nëse në anën tjetër të kabllos është masteri i kabinës apo një nyjë kati.
Çelës i diversifikuar për secilën nyjë
Çdo nyjë mban vetëm çelësin e vet AES-128, të nxjerrë me AES-CMAC nga çelësi rrënjë i CAN-it dhe id-ja e caktuar me DIP. Masteri e nxjerr të njëjtin çelës për çdo sesion; nyjet nuk ndajnë kurrë një çelës të përbashkët busi. Ndërrimi i adresës DIP e rinxjerr çelësin, e rrëzon sesionin dhe i rivendos filtrat harduerikë.
Encrypt-then-MAC në të dy buset
Si RS-485-i nga ana e lexuesit, ashtu edhe CAN-i nga ana e masterit kalojnë nëpër një autentikim të ndërsjellë 3-hapësh, pastaj enkriptim AES-CTR i ndjekur nga një CMAC 8-bajtësh me numërues monotonë 4-bajtësh. UID-ja e kartelës nuk kalon kurrë e hapur në asnjërin bus, kështu që një përgjues pasiv s'mund t'i gjurmojë banorët kat pas kati.
Dy rele të komanduara nga masteri
CTRL_1 dhe CTRL_2 (hapja e derës, sinjali i thirrjes) japin impuls vetëm me një komandë të verifikuar të masterit: vendimi i aksesit bart maskën e releve dhe gjatësinë e impulsit në hapa 100 ms, ndërsa një komandë e veçantë rele mbështet off, on dhe puls për hapjen e derës nga serveri ose aplikacioni. Refuzimet nuk japin asnjë impuls.
Adresim me çelës DIP
Gjashtë çelësa e caktojnë id-në e nyjës (0–62; 63 është i rezervuar për broadcast) dhe dy llojin e pajisjes: kat, derë, garazh ose rampë. Adresa hyn në filtrat harduerikë të bxCAN-it, kështu që te CPU-ja arrijnë vetëm kornizat për këtë nyjë dhe broadcast-et. Ndërrimi i një pllake është punë kabllosh e DIP-ash — pa laptop.
Bus dhe MCU që rimëkëmben vetë
Një watchdog i pavarur e reseton pas rreth 4 s ciklin kryesor po të ngecë. Pesë gabime CAN radhazi sjellin një pauzë 30 s dhe një riinicializim të plotë me filtrat të rivendosur. Një kornizë e thjeshtë statusi çdo 5 s i tregon masterit nëse sesioni është aktiv dhe lexuesi online, kështu që një nyjë e rindezur riautentikohet menjëherë.
Një kartelë në shesh të katit — nga lexuesi te masteri dhe prapa
Lexuesi e autentikon kartelën
Lexuesi i sheshit kryen autentikim të ndërsjellë me kartelën DESFire EV3 dhe ia dërgon ngjarjen e kartelës (flamujt, UID-në) nyjës përmes lidhjes së siguruar RS-485 me 115200 baud.
Nyja e ripaketon për CAN
Nyja e verifikon dhe e hap kornizën RS-485, pastaj e dërgon ngjarjen në sesionin e vet CAN: të enkriptuar me AES-CTR, të vulosur me CMAC, të ndarë në tri korniza 8-bajtëshe.
Masteri vendos
AXON Master-i e kontrollon UID-në dhe lejen e katit në bazën e vet lokale dhe përgjigjet me vendimin, maskën e releve dhe gjatësinë e impulsit — buxheti nën 100 ms, e matur nën 10 ms.
Nyja e zbaton vendimin
Nyja ia përcjell vendimin lexuesit për LED-in dhe sinjalin akustik dhe, vetëm kur ka leje, u jep impuls releve të maskës për gjatësinë e komanduar. Refuzimet nuk japin asnjë impuls.
Dy buse, dy sesione të sigurta, një rrugë vendimi
CAN 2.0B, 250 kbps
CAN klasik me ID 11-bitëshe dhe pikë kampionimi 87.5 %. ID-ja e arbitrazhit përbëhet nga drejtimi, id-ja e nyjës dhe lloji i mesazhit, kështu që çdo ID ka saktësisht një dërgues legjitim dhe arbitrazhi mbetet jo-shkatërrues sado nyje të transmetojnë njëkohësisht. Deri 63 nyje në një bosht, terminim 120 Ω vetëm në dy skajet fizike, degëzime të shkurtra, transceiver TJA1051.
ID = DIR ‖ NODE ‖ TYPE · 120 Ω në skajeRS-485, 115200 8N1
Nyja është kontrolluesi i lexuesit dhe ekzekuton të njëjtin implementim të protokollit RS-485 si masteri i kabinës. Half-duplex me ndërrim DE/RE, marrje me DMA, shtresë e sigurt v2: autentikim i ndërsjellë 3-hapësh, enkriptim AES-CTR i ngarkesës, CMAC dhe numërues 4-bajtësh. Një ping i siguruar me dritare 2.5 s e rrëzon dhe e riautentikon një lexues të rindezur për rreth 3 s.
Secure v2 · encrypt-then-MAC · CRC16AES-128 për nyjë, autentikim i ndërsjellë
K_node është AES-CMAC i çelësit rrënjë të CAN-it mbi një etiketë fikse dhe id-në e nyjës. Masteri e nxjerr për çdo sesion; nyja mban vetëm çelësin e vet. Handshake-u është 3-hapësh, në stilin DESFire; sesionet kanë moshë maksimale 15 minuta dhe tavan numëruesi; masteri i shpërndan handshake-t e nisjes me nga 20 ms, kështu që 63 nyje autentikohen për rreth 1.3 s.
Diversifikim AES-CMAC · riçelësim çdo 15 minShifrat, nga fleta teknike
Vlerat janë marrë nga firmware-i i nyjës dhe specifikimi i sistemit AXON (qershor 2026). Shifrat e matura në laborator janë shënuar si të tilla; kufijtë harduerikë të pakonfirmuar janë lënë jashtë.
| Roli | Urë RS-485 ↔ CAN; pikë fundore për kat, nuk vendos vetë |
|---|---|
| MCU | STM32F072CBTx, Cortex-M0, 48 MHz, 128 KB Flash, 16 KB RAM |
| Adresimi | DIP 8-pozicionësh: id nyje 6-bitëshe (0–62) + lloj pajisjeje 2-bitësh |
| Llojet e pajisjes | Kat / derë / garazh / rampë |
| Firmware | Axon_node-v1 — kontrata CAN v1, RS-485 secure v2 |
| Vonesa e vendimit | Buxheti < 100 ms; e matur < 10 ms; refuzim në 800 ms |
| Busi CAN | CAN 2.0B klasik, ID 11-bitëshe, 250 kbps, SP 87.5 % |
|---|---|
| Transceiver-i CAN | TJA1051 |
| Nyje për bosht | Deri 63 (id 63 = broadcast) |
| Terminimi | 120 Ω vetëm në dy skajet fizike |
| RS-485 (lexuesi) | USART1, 115200 8N1, half-duplex, DE/RE në PA8 |
| Hyrja Wiegand-26 | D0/D1 në PB10/PB11 (rrugë e vjetër, e mbajtur) |
| Fragmentimi | Header 1-bajtësh, ≤ 7 B për kornizë, ribashkim 100 ms |
| Reletë | 2 × (CTRL_1 në PB0, CTRL_2 në PB1) |
|---|---|
| Kontrolli i releve | Komandë e masterit: maskë, off/on/puls, puls × 100 ms |
| Masteri offline | Build-i i prodhimit: refuzim (build-i dev: vendim lokal rezervë) |
| Korniza e statusit | Çdo 5 s: fw, lloji, reletë, sesioni, lexuesi, uptime |
| Modeli i çelësave | AES-128 për nyjë, i diversifikuar me AES-CMAC nga rrënja CAN |
|---|---|
| Handshake | Autentikim i ndërsjellë 3-hapësh (stil DESFire), e nis masteri |
| Ngarkesa | AES-CTR encrypt-then-CMAC (tag 8-bajtësh), numërues 4-bajtësh |
| Kundër ripërsëritjes | Numërues monoton për drejtim; ID-ja CAN e lidhur në MAC |
| Filtrimi | Pranim harduerik: vetëm id-ja e vet + broadcast |
| Kufijtë e sesionit | Moshë maks. 15 min, tavan numëruesi, kontroll riautentikimi çdo 10 min |
| Ruajtja e çelësit | Çelës dev në flash; ende pa element të sigurt në BOM-in e nyjës |
| Watchdog | IWDG, ~4 s, prescaler 256 |
|---|---|
| Rimëkëmbja bus-off | 5 gabime radhazi → pauzë 30 s → riinicializim |
| Gjallëria e lexuesit | Ping i siguruar, dritare 2.5 s; riautentikim për ~3 s |
| Fail-closed | Kërkesa në pritje skadon si refuzim pas 800 ms |
| Ushqimi | 12–24 V DC |
|---|---|
| Montimi | Kuti IP30 për brenda, shinë DIN; IP65 në hapësira me lagështi |
| Kabllimi CAN | Çift i përdredhur me mbrojtje, degëzime ≤ 30 cm, pa lidhje yll |
Terminalet dhe konektorët
Periferiku bxCAN drejt transceiver-it TJA1051; CAN_H / CAN_L drejt boshtit të ndërtesës, 120 Ω vetëm në dy skajet e busit.
USART1 drejt lexuesit të sheshit me 115200 8N1, half-duplex. PA8 HIGH transmeton, LOW merr. Një çift i vetëm i përdredhur, referencë lokale e tokëzimit.
Dalje GPIO drejt dy drejtuesve të releve. Japin impuls me komandën e masterit (maskë + gjatësi); zakonisht caktohen për hapjen e derës dhe sinjalin e thirrjes.
Hyrje me ndërprerje në teh zbritës për një lexues Wiegand-26. Të mbajtura nga firmware-i i mëparshëm; rruga e prodhimit për kredencialet është lexuesi RS-485.
Id-ja e nyjës 0–62 me pull-up të brendshëm. Vlera 63 është e rezervuar për broadcast dhe e pavlefshme për një nyjë. Një ndryshim e rinxjerr çelësin dhe i rivendos filtrat.
Lloji i pajisjes: kat, derë, garazh ose rampë. Raportohet në kornizën e statusit 5-sekondëshe, që masteri të zbatojë politikën përkatëse.
Si krahasohet me kontrolluesit e gatshëm të kateve
| Aspekti | AXON Node | Kontrolluesit e gatshëm të kateve |
|---|---|---|
| Lidhja lexues–kontrollues | RS-485 me autentikim të ndërsjellë, enkriptim AES-CTR dhe CMAC; UID-ja nuk shfaqet kurrë e hapur | Wiegand-26 clock/data i paenkriptuar në kabllon e lexuesit — përgjohet dhe klonohet fare lehtë |
| Boshti deri te vendimmarrësi | Një çift i vetëm me mbrojtje, CAN 250 kbps, deri 120 pika aksesi për port, i enkriptuar me çelësa për nyjë | Një linjë Ethernet/PoE dhe kontrollues për çdo kat, ose OSDP që të lidh vetëm me lexues OSDP |
| Rrezja e dëmit në rast komprometimi | Një nyjë — sesioni i saj rrëzohet dhe riautentikohet; nyjet e tjera i mbajnë çelësat e vet | Një çelës i vetëm i përbashkët busi, ose fare pa enkriptim në bus |
AXON Node, nga afër
Ku përshtatet AXON Node
Konfigurime tipike që i dimensionojmë për integruesit. Çdo skenar më poshtë është shembull planifikimi, jo referencë klienti.
Një nyjë për çdo shesh kati, në një kolonë të vetme
Një kullë banimi 20-katëshe me një ashensor vendos nga një nyjë pranë lexuesit të çdo sheshi. Të gjitha nyjet ndajnë një bosht CAN nëpër kolonën vertikale, të terminuar te masteri në bodrum dhe në dhomën e makinerisë. Masteri e mban tabelën kat–kredencial; nyjet i kapin afrimet e kartelave, i përcjellin dhe i japin impuls reles së thirrjes kur jepet leja. Rreth 80 m bus, brenda marzhit me rezervë.
Nyje sheshesh dhe nyje dyersh në të njëjtin bus
Një ndërtesë zyrash 12-katëshe me disa qiramarrës për kat vendos nyje në çdo shesh dhe nyje të tjera në dyert e brendshme. Bitët DIP të llojit të pajisjes i dallojnë nyjet e shesheve nga ato të dyerve, që masteri të zbatojë politikën e duhur për secilën. Një bosht i vetëm i bart të dyja; çelësat për nyjë dhe filtrimi harduerik i mbajnë logjikisht të ndara, pa kabllim të dytë.
Politikë më e rreptë pa harduer tjetër
Një hotel i rezervon dy kate për hapësirat e stafit dhe vendos nyje në ato sheshe. Kredencialet e mysafirëve thjesht mungojnë në listën e autorizuar për ato kate, dhe aty vlejnë dritare kohore më të rrepta. Nyja sillet njësoj kudo; dallimi jeton krejtësisht te lejet që menaxhohen qendërzuar në master, që ndryshohen pa shkuar fare te kati.
Orari i vizitave si një ndryshim i vetëm konfigurimi
Një spital i ruan repartet me politika të ndryshme vizitash. Aksesi me dritare kohore zbatohet sipas klasës së kredencialit — stafi mjekësor, administrata, pastrimi, kontraktorët, familjarët. Meqë masteri është autoritativ dhe nyja pa përgjigje mbetet e mbyllur, ndërrimi i orarit të vizitave është një ndryshim i vetëm konfigurimi te masteri; asgjë s'ndryshon në harduerin e kateve dhe asnjë derë s'hapet kur masteri hesht.
AXON Node FAQ
Si adresohet çdo AXON Node në busin CAN?
A janë të enkriptuara mesazhet në busin CAN?
A merr nyja vendime aksesi vetë?
Pse 250 kbps dhe CAN klasik?
Për çfarë përdoret porta RS-485?
A përdoret i njëjti çelës AES në të gjitha nyjet?
Gati ta specifikoni AXON Node?
Na tregoni numrin e kateve, ku do të rrijë masteri dhe cilat sheshe kanë nevojë edhe për rele dere krahas reles së thirrjes. Ne e dimensionojmë boshtin CAN, terminimin dhe adresimin e nyjeve për ndërtesën tuaj. Disponueshmëria me kërkesë.



