Nyjë aksesi kati

AXON Node

Ura RS-485–CAN e çdo kati, që nuk vendos kurrë vetë
AXON NodeNë stok — firmware-i CAN në testim final

Ura e çdo kati mes lexuesit të sheshit dhe AXON Master-it: e merr nga lexuesi ngjarjen e autentikuar të kartelës përmes RS-485, e përcjell në boshtin e enkriptuar CAN dhe u jep impuls dy releve vetëm kur masteri e jep lejen.

CAN 2.0B 250 kbps
Çelës për nyjë AES-128 + CMAC
2 dalje rele
Bus lexuesi RS-485, 115200
AXON Node — Ura RS-485–CAN e çdo kati, që nuk vendos kurrë vetë
250kbps
Bosht CAN 2.0B klasik
63nyje
Në një bosht CAN
2rele
Dalje të komanduara nga masteri
< 10ms
Nga kartela te vendimi, e matur
800ms
Skadon si refuzim (fail-closed)
Përmbledhje

Nyja e katit që nuk vendos kurrë vetë

AXON Node është pika fundore e çdo kati në nënsistemin B të arkitekturës AXON. Rri në çdo shesh kati të ashensorit ose në hyrje të ndërtesës, pranë lexuesit, dhe bën tri gjëra: e pyet lexuesin e sheshit përmes RS-485, ia përcjell AXON Master-it çdo ngjarje kartele të autentikuar përmes boshtit CAN dhe i komandon dy rele — zakonisht hapjen e derës dhe sinjalin e thirrjes — kur masteri përgjigjet me leje. Pllaka është ndërtuar rreth një STM32F072 (Cortex-M0, 48 MHz) me bxCAN të integruar, me transceiver CAN TJA1051 dhe transceiver RS-485, ndërsa adresën në bus e merr nga një çelës DIP me 8 pozicione.

Rregulli i dizajnit është i thjeshtë: nyja nuk vendos kurrë. Baza e kartelave, lejet e kateve dhe dritaret kohore jetojnë te masteri. Sesioni i sigurt RS-485 i lexuesit mbaron te nyja: ajo e ripaketon ngjarjen për busin CAN dhe pret. Nëse vendimi i masterit nuk arrin brenda 800 ms, kërkesa skadon si refuzim — në mungesë përgjigjeje mbetet mbyllur, jo hapur. Impulset e releve i komandon masteri (një mesazh i vetëm bart vendimin, maskën e releve dhe gjatësinë e impulsit), kështu që një nyjë s'mund të bindet ta hapë derën nga asgjë tjetër veç një komande të verifikuar të masterit.

Meqë mbi gjashtëdhjetë nyje rrinë nëpër korridore ku kalon kushdo, secila nyjë mban çelësin e vet të diversifikuar AES-128, të nxjerrë nga çelësi rrënjë i CAN-it dhe id-ja e nyjës. Një pllakë e hapur me forcë ekspozon vetëm atë nyjë; një MAC i dështuar ose një numërues i ripërsëritur e rrëzon sesionin e asaj nyje dhe detyron riautentikim — asgjë tjetër nuk ndryshon. Trafiku fillimisht enkriptohet, pastaj vuloset me MAC, me numërues 4-bajtësh për secilin drejtim, dhe ID-ja 11-bitëshe e arbitrazhit futet në MAC, kështu që një kornizë s'mund t'i ripërsëritet një nyje tjetër. Falë filtrave harduerikë të pranimit, CPU-ja e një nyje as nuk i sheh fare kornizat e nyjeve të tjera.

Aftësitë kryesore

Çfarë bën pllaka për objektin

Urë RS-485–CAN

Në RS-485 nyja është kontrolluesi i lexuesit të sheshit; në CAN është palë sesioni e AXON Master-it. E ripërdor fjalë për fjalë implementimin e protokollit të lexuesit nga masteri i kabinës, kështu që lexuesi as nuk e di dhe as nuk i intereson nëse në anën tjetër të kabllos është masteri i kabinës apo një nyjë kati.

Çelës i diversifikuar për secilën nyjë

Çdo nyjë mban vetëm çelësin e vet AES-128, të nxjerrë me AES-CMAC nga çelësi rrënjë i CAN-it dhe id-ja e caktuar me DIP. Masteri e nxjerr të njëjtin çelës për çdo sesion; nyjet nuk ndajnë kurrë një çelës të përbashkët busi. Ndërrimi i adresës DIP e rinxjerr çelësin, e rrëzon sesionin dhe i rivendos filtrat harduerikë.

Encrypt-then-MAC në të dy buset

Si RS-485-i nga ana e lexuesit, ashtu edhe CAN-i nga ana e masterit kalojnë nëpër një autentikim të ndërsjellë 3-hapësh, pastaj enkriptim AES-CTR i ndjekur nga një CMAC 8-bajtësh me numërues monotonë 4-bajtësh. UID-ja e kartelës nuk kalon kurrë e hapur në asnjërin bus, kështu që një përgjues pasiv s'mund t'i gjurmojë banorët kat pas kati.

Dy rele të komanduara nga masteri

CTRL_1 dhe CTRL_2 (hapja e derës, sinjali i thirrjes) japin impuls vetëm me një komandë të verifikuar të masterit: vendimi i aksesit bart maskën e releve dhe gjatësinë e impulsit në hapa 100 ms, ndërsa një komandë e veçantë rele mbështet off, on dhe puls për hapjen e derës nga serveri ose aplikacioni. Refuzimet nuk japin asnjë impuls.

Adresim me çelës DIP

Gjashtë çelësa e caktojnë id-në e nyjës (0–62; 63 është i rezervuar për broadcast) dhe dy llojin e pajisjes: kat, derë, garazh ose rampë. Adresa hyn në filtrat harduerikë të bxCAN-it, kështu që te CPU-ja arrijnë vetëm kornizat për këtë nyjë dhe broadcast-et. Ndërrimi i një pllake është punë kabllosh e DIP-ash — pa laptop.

Bus dhe MCU që rimëkëmben vetë

Një watchdog i pavarur e reseton pas rreth 4 s ciklin kryesor po të ngecë. Pesë gabime CAN radhazi sjellin një pauzë 30 s dhe një riinicializim të plotë me filtrat të rivendosur. Një kornizë e thjeshtë statusi çdo 5 s i tregon masterit nëse sesioni është aktiv dhe lexuesi online, kështu që një nyjë e rindezur riautentikohet menjëherë.

Si punon

Një kartelë në shesh të katit — nga lexuesi te masteri dhe prapa

Lexuesi e autentikon kartelën

Lexuesi i sheshit kryen autentikim të ndërsjellë me kartelën DESFire EV3 dhe ia dërgon ngjarjen e kartelës (flamujt, UID-në) nyjës përmes lidhjes së siguruar RS-485 me 115200 baud.

Nyja e ripaketon për CAN

Nyja e verifikon dhe e hap kornizën RS-485, pastaj e dërgon ngjarjen në sesionin e vet CAN: të enkriptuar me AES-CTR, të vulosur me CMAC, të ndarë në tri korniza 8-bajtëshe.

Masteri vendos

AXON Master-i e kontrollon UID-në dhe lejen e katit në bazën e vet lokale dhe përgjigjet me vendimin, maskën e releve dhe gjatësinë e impulsit — buxheti nën 100 ms, e matur nën 10 ms.

Nyja e zbaton vendimin

Nyja ia përcjell vendimin lexuesit për LED-in dhe sinjalin akustik dhe, vetëm kur ka leje, u jep impuls releve të maskës për gjatësinë e komanduar. Refuzimet nuk japin asnjë impuls.

Nëse masteri hesht, kërkesa në pritje skadon pas 800 ms si refuzim; në build-in e prodhimit nyja nuk e hap kurrë një derë me gjykimin e vet. Pas pesë gabimesh CAN radhazi, nyja ndalon 30 s, e riinicializon busin dhe i rivendos filtrat harduerikë; masteri e riautentikon sapo korniza e statusit 5-sekondëshe raporton se s'ka sesion.
Arkitektura e komunikimit

Dy buse, dy sesione të sigurta, një rrugë vendimi

Lart · boshti

CAN 2.0B, 250 kbps

CAN klasik me ID 11-bitëshe dhe pikë kampionimi 87.5 %. ID-ja e arbitrazhit përbëhet nga drejtimi, id-ja e nyjës dhe lloji i mesazhit, kështu që çdo ID ka saktësisht një dërgues legjitim dhe arbitrazhi mbetet jo-shkatërrues sado nyje të transmetojnë njëkohësisht. Deri 63 nyje në një bosht, terminim 120 Ω vetëm në dy skajet fizike, degëzime të shkurtra, transceiver TJA1051.

ID = DIR ‖ NODE ‖ TYPE · 120 Ω në skaje
Poshtë · lexuesi

RS-485, 115200 8N1

Nyja është kontrolluesi i lexuesit dhe ekzekuton të njëjtin implementim të protokollit RS-485 si masteri i kabinës. Half-duplex me ndërrim DE/RE, marrje me DMA, shtresë e sigurt v2: autentikim i ndërsjellë 3-hapësh, enkriptim AES-CTR i ngarkesës, CMAC dhe numërues 4-bajtësh. Një ping i siguruar me dritare 2.5 s e rrëzon dhe e riautentikon një lexues të rindezur për rreth 3 s.

Secure v2 · encrypt-then-MAC · CRC16
Sesioni dhe çelësat

AES-128 për nyjë, autentikim i ndërsjellë

K_node është AES-CMAC i çelësit rrënjë të CAN-it mbi një etiketë fikse dhe id-në e nyjës. Masteri e nxjerr për çdo sesion; nyja mban vetëm çelësin e vet. Handshake-u është 3-hapësh, në stilin DESFire; sesionet kanë moshë maksimale 15 minuta dhe tavan numëruesi; masteri i shpërndan handshake-t e nisjes me nga 20 ms, kështu që 63 nyje autentikohen për rreth 1.3 s.

Diversifikim AES-CMAC · riçelësim çdo 15 min
Specifikat teknike

Shifrat, nga fleta teknike

Vlerat janë marrë nga firmware-i i nyjës dhe specifikimi i sistemit AXON (qershor 2026). Shifrat e matura në laborator janë shënuar si të tilla; kufijtë harduerikë të pakonfirmuar janë lënë jashtë.

63nyje
Në një bosht CAN
AES-128
Çelës për nyjë, encrypt-then-MAC
< 10ms
Nga kartela te vendimi, e matur
Sistemi01
RoliUrë RS-485 ↔ CAN; pikë fundore për kat, nuk vendos vetë
MCUSTM32F072CBTx, Cortex-M0, 48 MHz, 128 KB Flash, 16 KB RAM
AdresimiDIP 8-pozicionësh: id nyje 6-bitëshe (0–62) + lloj pajisjeje 2-bitësh
Llojet e pajisjesKat / derë / garazh / rampë
FirmwareAxon_node-v1 — kontrata CAN v1, RS-485 secure v2
Vonesa e vendimitBuxheti < 100 ms; e matur < 10 ms; refuzim në 800 ms
Komunikimi02
Busi CANCAN 2.0B klasik, ID 11-bitëshe, 250 kbps, SP 87.5 %
Transceiver-i CANTJA1051
Nyje për boshtDeri 63 (id 63 = broadcast)
Terminimi120 Ω vetëm në dy skajet fizike
RS-485 (lexuesi)USART1, 115200 8N1, half-duplex, DE/RE në PA8
Hyrja Wiegand-26D0/D1 në PB10/PB11 (rrugë e vjetër, e mbajtur)
FragmentimiHeader 1-bajtësh, ≤ 7 B për kornizë, ribashkim 100 ms
Daljet dhe statusi03
Reletë2 × (CTRL_1 në PB0, CTRL_2 në PB1)
Kontrolli i releveKomandë e masterit: maskë, off/on/puls, puls × 100 ms
Masteri offlineBuild-i i prodhimit: refuzim (build-i dev: vendim lokal rezervë)
Korniza e statusitÇdo 5 s: fw, lloji, reletë, sesioni, lexuesi, uptime
Siguria04
Modeli i çelësaveAES-128 për nyjë, i diversifikuar me AES-CMAC nga rrënja CAN
HandshakeAutentikim i ndërsjellë 3-hapësh (stil DESFire), e nis masteri
NgarkesaAES-CTR encrypt-then-CMAC (tag 8-bajtësh), numërues 4-bajtësh
Kundër ripërsëritjesNumërues monoton për drejtim; ID-ja CAN e lidhur në MAC
FiltrimiPranim harduerik: vetëm id-ja e vet + broadcast
Kufijtë e sesionitMoshë maks. 15 min, tavan numëruesi, kontroll riautentikimi çdo 10 min
Ruajtja e çelësitÇelës dev në flash; ende pa element të sigurt në BOM-in e nyjës
Qëndrueshmëria05
WatchdogIWDG, ~4 s, prescaler 256
Rimëkëmbja bus-off5 gabime radhazi → pauzë 30 s → riinicializim
Gjallëria e lexuesitPing i siguruar, dritare 2.5 s; riautentikim për ~3 s
Fail-closedKërkesa në pritje skadon si refuzim pas 800 ms
Ushqimi dhe mekanika06
Ushqimi12–24 V DC
MontimiKuti IP30 për brenda, shinë DIN; IP65 në hapësira me lagështi
Kabllimi CANÇift i përdredhur me mbrojtje, degëzime ≤ 30 cm, pa lidhje yll

Terminalet dhe konektorët

CAN RX / TX — PA11 / PA12

Periferiku bxCAN drejt transceiver-it TJA1051; CAN_H / CAN_L drejt boshtit të ndërtesës, 120 Ω vetëm në dy skajet e busit.

RS-485 A/B — PA9 / PA10, DE/RE on PA8

USART1 drejt lexuesit të sheshit me 115200 8N1, half-duplex. PA8 HIGH transmeton, LOW merr. Një çift i vetëm i përdredhur, referencë lokale e tokëzimit.

Relay CTRL_1 / CTRL_2 — PB0 / PB1

Dalje GPIO drejt dy drejtuesve të releve. Japin impuls me komandën e masterit (maskë + gjatësi); zakonisht caktohen për hapjen e derës dhe sinjalin e thirrjes.

Wiegand D0 / D1 — PB10 / PB11

Hyrje me ndërprerje në teh zbritës për një lexues Wiegand-26. Të mbajtura nga firmware-i i mëparshëm; rruga e prodhimit për kredencialet është lexuesi RS-485.

DIP S1–S6 — PA0–PA5

Id-ja e nyjës 0–62 me pull-up të brendshëm. Vlera 63 është e rezervuar për broadcast dhe e pavlefshme për një nyjë. Një ndryshim e rinxjerr çelësin dhe i rivendos filtrat.

DIP S'1 / S'2 — PA6 / PA7

Lloji i pajisjes: kat, derë, garazh ose rampë. Raportohet në kornizën e statusit 5-sekondëshe, që masteri të zbatojë politikën përkatëse.

Lexo udhëzuesin e plotë teknik (anglisht) Kërko fletën teknike PDF Vlerat e shënuara si synime mund të ndryshojnë deri në versionin final.
Krahasimi

Si krahasohet me kontrolluesit e gatshëm të kateve

AspektiAXON NodeKontrolluesit e gatshëm të kateve
Lidhja lexues–kontrolluesRS-485 me autentikim të ndërsjellë, enkriptim AES-CTR dhe CMAC; UID-ja nuk shfaqet kurrë e hapurWiegand-26 clock/data i paenkriptuar në kabllon e lexuesit — përgjohet dhe klonohet fare lehtë
Boshti deri te vendimmarrësiNjë çift i vetëm me mbrojtje, CAN 250 kbps, deri 120 pika aksesi për port, i enkriptuar me çelësa për nyjëNjë linjë Ethernet/PoE dhe kontrollues për çdo kat, ose OSDP që të lidh vetëm me lexues OSDP
Rrezja e dëmit në rast komprometimiNjë nyjë — sesioni i saj rrëzohet dhe riautentikohet; nyjet e tjera i mbajnë çelësat e vetNjë çelës i vetëm i përbashkët busi, ose fare pa enkriptim në bus
Skenarë instalimi

Ku përshtatet AXON Node

Konfigurime tipike që i dimensionojmë për integruesit. Çdo skenar më poshtë është shembull planifikimi, jo referencë klienti.

Banim · 20 kate

Një nyjë për çdo shesh kati, në një kolonë të vetme

Një kullë banimi 20-katëshe me një ashensor vendos nga një nyjë pranë lexuesit të çdo sheshi. Të gjitha nyjet ndajnë një bosht CAN nëpër kolonën vertikale, të terminuar te masteri në bodrum dhe në dhomën e makinerisë. Masteri e mban tabelën kat–kredencial; nyjet i kapin afrimet e kartelave, i përcjellin dhe i japin impuls reles së thirrjes kur jepet leja. Rreth 80 m bus, brenda marzhit me rezervë.

Zyra · 12 kate, shumë qiramarrës

Nyje sheshesh dhe nyje dyersh në të njëjtin bus

Një ndërtesë zyrash 12-katëshe me disa qiramarrës për kat vendos nyje në çdo shesh dhe nyje të tjera në dyert e brendshme. Bitët DIP të llojit të pajisjes i dallojnë nyjet e shesheve nga ato të dyerve, që masteri të zbatojë politikën e duhur për secilën. Një bosht i vetëm i bart të dyja; çelësat për nyjë dhe filtrimi harduerik i mbajnë logjikisht të ndara, pa kabllim të dytë.

Hotel · kate vetëm për stafin

Politikë më e rreptë pa harduer tjetër

Një hotel i rezervon dy kate për hapësirat e stafit dhe vendos nyje në ato sheshe. Kredencialet e mysafirëve thjesht mungojnë në listën e autorizuar për ato kate, dhe aty vlejnë dritare kohore më të rrepta. Nyja sillet njësoj kudo; dallimi jeton krejtësisht te lejet që menaxhohen qendërzuar në master, që ndryshohen pa shkuar fare te kati.

Spital · krahë të kontrolluar

Orari i vizitave si një ndryshim i vetëm konfigurimi

Një spital i ruan repartet me politika të ndryshme vizitash. Aksesi me dritare kohore zbatohet sipas klasës së kredencialit — stafi mjekësor, administrata, pastrimi, kontraktorët, familjarët. Meqë masteri është autoritativ dhe nyja pa përgjigje mbetet e mbyllur, ndërrimi i orarit të vizitave është një ndryshim i vetëm konfigurimi te masteri; asgjë s'ndryshon në harduerin e kateve dhe asnjë derë s'hapet kur masteri hesht.

Pyetje që bëjnë integruesit

AXON Node FAQ

Si adresohet çdo AXON Node në busin CAN?
Me tetë çelësa DIP: gjashtë për id-në e nyjës (0–62; 63 është i rezervuar për broadcast) dhe dy për llojin e pajisjes — kat, derë, garazh ose rampë. Id-ja hyn në filtrat harduerikë të CAN-it dhe në nxjerrjen e çelësit për nyjë, kështu që një ndryshim DIP e riçelëson dhe e rifiltron vetvetiu. S'nevojitet asnjë hap softuerik.
A janë të enkriptuara mesazhet në busin CAN?
Po. Pas një autentikimi të ndërsjellë 3-hapësh, çdo mesazh aksesi enkriptohet me AES-CTR nën një çelës sesioni për nyjë dhe vuloset me një CMAC 8-bajtësh, që mbulon edhe ID-në e arbitrazhit dhe një numërues 4-bajtësh. Vetëm kornizat e gjallërisë (status, ping, pong) janë të hapura, dhe ato s'bartin asnjë të dhënë kredenciali.
A merr nyja vendime aksesi vetë?
Jo. Ia përcjell AXON Master-it ngjarjen e autentikuar të kartelës nga lexuesi dhe e zbaton vendimin që i kthehet, bashkë me maskën e releve. Nëse s'arrin asnjë vendim brenda 800 ms, kërkesa skadon si refuzim. Në build-in e prodhimit edhe rezerva për master offline është refuzim; vetëm build-i i zhvillimit vendos lokalisht.
Pse 250 kbps dhe CAN klasik?
STM32F072 i nyjës përdor bxCAN, që s'ka CAN-FD, prandaj portet FDCAN të masterit punojnë në modalitet klasik në këtë bus. 250 kbps me pikë kampionimi 87.5 % lë marzh të mjaftueshëm gjatësie për një kolonë shumëkatëshe; çdo shpejtësi më e lartë e shkurton gjatësinë e përdorshme të busit.
Për çfarë përdoret porta RS-485?
Është busi i lexuesit: 115200 8N1, half-duplex, me të njëjtin protokoll të siguruar lexuesi si masteri i kabinës — korniza CRC16, autentikim i ndërsjellë dhe encrypt-then-MAC. Roli i saj i dikurshëm si regjistër auditimi i paenkriptuar me 9600 baud është hequr — në atë linjë s'shkruhet asgjë e pakërkuar.
A përdoret i njëjti çelës AES në të gjitha nyjet?
Jo. Çdo nyjë mban vetëm çelësin e vet, të nxjerrë me AES-CMAC nga një çelës rrënjë CAN dhe id-ja e saj. Komprometimi i një pllake ekspozon vetëm atë nyjë; një MAC i dështuar e rrëzon sesionin e asaj nyje dhe detyron një autentikim të ndërsjellë të ri. Pllaka aktuale s'ka element të sigurt, kështu që çelësi rri në flash; elementi i sigurt është paraparë për revizionin e ardhshëm të harduerit.
E dimensionojmë boshtin për kolonën tuaj

Gati ta specifikoni AXON Node?

Na tregoni numrin e kateve, ku do të rrijë masteri dhe cilat sheshe kanë nevojë edhe për rele dere krahas reles së thirrjes. Ne e dimensionojmë boshtin CAN, terminimin dhe adresimin e nyjeve për ndërtesën tuaj. Disponueshmëria me kërkesë.