Co jsou iCLASS, iCLASS SE a Seos?
Jedná se o tři úrovně zabezpečení v rodině identifikačních údajů HID 13.56 MHz a pod kapotou jsou velmi odlišné, i když navenek mohou vypadat téměř identicky. Všechny pracují na stejné vysoké frekvenci, ale čipová platforma a architektura identifikačních údajů za každou z nich se v průběhu let dramaticky změnily, což je přesně důvod, proč je správný kompatibilní produkt pro každou úroveň jiný.
Legacy iCLASS je původní platforma, postavená na čipu picopass a představená jako první bezkontaktní řada čipových karet HID. iCLASS SE (Secure Identity Object) je pozdější, posílená generace, která obaluje data identifikačních údajů do architektury spravovaných klíčů. Seos je nejvyšší úroveň HID: otevřená, standardizovaná chytrá identifikační karta využívající silnou, moderní kryptografii a ta, kterou HID umisťuje pro mobilní a nejvíce bezpečnostně citlivá nasazení.
- Legacy iCLASS (picopass, standardní konfigurace) — nejstarší úroveň; dodáváme předem zakódované kompatibilní identifikační údaje 13.56 MHz.
- iCLASS SE / iCLASS Elite — moderní platforma se spravovanými klíči; dodáváme kompatibilní prázdné karty, které váš systém zaregistruje.
- Seos — nejvyšší úroveň, silná moderní kryptografie; dodáváme kompatibilní prázdné karty, které váš systém zaregistruje.
Jaké kompatibilní možnosti existují pro HID iCLASS a Seos?
Zcela to závisí na tom, jakou úroveň máte, a jasné vyjádření toho je celým smyslem této stránky. Pro starší iCLASS běžící ve standardní, neproprietární konfiguraci zakódujeme kompatibilní identifikační údaje 13.56 MHz, které prezentují přesná data, která vaše čtečky již přijímají — stejná platforma, stejná uložená data identifikačních údajů — takže jsou rozpoznány u dveří jako jakákoli autorizovaná karta. To je úroveň, kterou většina lidí skutečně drží, když se ptají na náhradu nebo náhradní kartu pro svou kartu iCLASS.
iCLASS SE, iCLASS Elite a Seos jsou jiný příběh. Tyto používají moderní správu klíčů a silnou kryptografii a jsou zabezpečeny již od návrhu. Pro tyto úrovně není správnou, lepší cestou předem zakódovaná identifikační karta, ale kompatibilní prázdná karta, kterou váš vlastní systém zaregistruje, což popisujeme níže. Přesně takto HID zamýšlí, aby byly tyto platformy poskytovány, a udržuje vaše klíče a zabezpečení vašeho pracoviště ve vašich rukou.
Proč je legacy iCLASS otevřený, ale SE a Seos jsou zabezpečené?
Legacy iCLASS byl dodáván se standardní konfigurací, která byla běžná napříč velmi velkou instalovanou základnou. Díky této sdílené základně jsou data identifikačních údajů ve skutečnosti otevřeným formátem, podobným tomu, jak jsou otevřené formáty proximity 125 kHz. Pro pracoviště, která stále používají legacy iCLASS v této standardní konfiguraci, můžeme zakódovat kompatibilní identifikační údaje přímo na programovatelnou prázdnou kartu 13.56 MHz, kterou vaše čtečky již přijímají.
iCLASS SE a Elite byly navrženy speciálně k uzavření této otevřenosti. Elite používá vlastní klíč specifický pro pracoviště namísto sdíleného standardního klíče a SE přidává spravovanou vrstvu Secure Identity Object, takže smysluplná data jsou chráněna klíči, které zůstávají uvnitř systému. Seos jde ještě dál se silnou, moderní kryptografií a modelem identifikačních údajů postaveným na diverzifikovaných klíčích pro každé pracoviště. Pro všechny tři je správným kompatibilním produktem prázdná karta, kterou váš vlastní systém zaregistruje, což je přesně důvod, proč jsou tyto úrovně uváděny na trh jako vysoce zabezpečené.
Co dodáváte pro SE, Elite a Seos?
Pro zabezpečené úrovně dodáváme kompatibilní prázdné identifikační údaje na odpovídající čipové platformě. Kompatibilní prázdná karta je karta nebo klíčenka postavená na stejné technologii, jakou očekává vaše čtečka, dodávaná neprogramovaná, takže váš systém kontroly přístupu nebo platforma pro správu identifikačních údajů ji zaregistruje pomocí svých vlastních klíčů přesně tak, jako by to byla karta objednaná prostřednictvím OEM kanálu. Klíče a zabezpečení vašeho pracoviště zůstávají po celou dobu ve vašich rukou.
V praxi to znamená, že váš administrátor (nebo váš integrátor) přidá novou kompatibilní kartu do systému, přiřadí ji uživateli a čtečka ji přijme, protože systém sám zapsal klíče. Získáte použitelné náhradní, náhradní a dodatečné identifikační údaje jako nákladově efektivní alternativu k OEM identifikačním údajům. Jsme nezávislý výrobce a dodavatel kompatibilních identifikačních údajů pro kontrolu přístupu a nejsme spojeni s, autorizováni, sponzorováni ani schváleni společností HID Global.
- Legacy iCLASS (standardní konfigurace): dodáváme předem zakódované kompatibilní identifikační údaje.
- iCLASS SE / Elite: kompatibilní prázdná karta, kterou váš systém zaregistruje pomocí svých vlastních klíčů.
- Seos: kompatibilní prázdná karta, kterou váš systém zaregistruje pomocí svých vlastních klíčů.
- Každá úroveň udržuje klíče a zabezpečení pracoviště ve vašich rukou.
Jak zjistím, jakou úroveň iCLASS mám?
Začněte s označením a čtečkou, protože úrovně vypadají na pohled podobně. Karty Legacy iCLASS jsou často jednoduše označeny jako iCLASS, často s odkazem na kapacitu 2K nebo 16K spojenou s čipem picopass. Identifikační údaje generace SE jsou obvykle označeny iCLASS SE nebo Seos a čtečka u dveří běžně nese odpovídající značku, jako je čtečka HID multiCLASS SE nebo Signo. Nejspolehlivějším vodítkem je číslo dílu identifikačních údajů na záznamu o nákupu, pokud jej najdete.
Pokud jsou označení nejednoznačná, nejbezpečnějším předpokladem pro kartu, kterou nemůžete s jistotou potvrdit, je zabezpečená cesta: objednejte kompatibilní prázdnou kartu a nechte ji zaregistrovat vaším systémem. Tato cesta funguje bez ohledu na úroveň, zatímco předem zakódovaná identifikační karta je vhodná pouze pro skutečně legacy, standardní konfiguraci iCLASS. V případě pochybností nám zašlete jasnou fotografii obou stran karty a čtečky, plus jakékoli číslo dílu, a my vám pomůžeme identifikovat úroveň a nasměrujeme vás ke správnému kompatibilnímu produktu.
Je zaregistrovaná kompatibilní karta stejně dobrá jako originál?
Funkčně ano. Protože váš vlastní systém zapisuje klíče během registrace, kompatibilní prázdná karta, která byla zaregistrována, je vašimi čtečkami považována přesně za jakékoli jiné autorizované identifikační údaje na platformě. Otevírá stejné dveře, dodržuje stejná pravidla přístupu a může být stejným způsobem zrušena, pokud se někdy ztratí.
Cesta registrace je také bezpečnější volbou, nikoli kompromisem. Identifikační údaje, jejichž klíče pocházejí z vašeho živého systému, dědí bezpečnostní postavení vašeho pracoviště, namísto toho, aby závisely na tom, co bylo na kartě dříve. Pro pracoviště SE, Elite a Seos je to prostě způsob, jakým má technologie fungovat, a proto dodáváme kompatibilní prázdné karty, které váš systém zaregistruje, namísto předem zakódovaných karet pro tyto úrovně.