तीन HID 13.56 MHz टियर समझाए गए
HID Global की 13.56 MHz स्मार्ट-कार्ड रेंज एक एकल उत्पाद नहीं है, बल्कि तीन वास्तुशिल्प रूप से विशिष्ट टियर का एक परिवार है, प्रत्येक का अपना सुरक्षा मॉडल, चिप डिज़ाइन और व्यावहारिक प्रतिस्थापन कहानी है। जब सुविधाएं टीमें एक की तलाश में जाती हैं तो उन्हें एक साथ समूहित करना भ्रम का सबसे आम स्रोत है। HID iCLASS संगत की फ़ोब या एक पुराने एक्सेस क्रेडेंशियल को बदलने के लिए एक कार्ड।
तीन टियर हैं: (1) लेगेसी iCLASS, जिसे Picopass भी कहा जाता है, जो पहली पीढ़ी के iCLASS रीडर को आधार बनाता है; (2) iCLASS SE और iCLASS Elite, जो Picopass आधार के ऊपर अतिरिक्त एप्लिकेशन विविधीकरण को परत करते हैं; और (3) Seos, HID का वर्तमान-पीढ़ी का प्लेटफ़ॉर्म जो एक समर्पित सुरक्षित तत्व पर AES एन्क्रिप्शन के आसपास बनाया गया है। प्रत्येक टियर एक अलग संगतता प्रश्न प्रस्तुत करता है, इसलिए इस गाइड का शेष भाग उन्हें बारी-बारी से मानता है।
सभी तीन टियर 13.56 MHz ISO 15693 / ISO 14443 आवृत्ति बैंड साझा करते हैं और शारीरिक रूप से एक संगत रीडर को जगाएंगे। आवृत्ति संगतता वह जगह है जहाँ समानता समाप्त होती है। प्रमाणीकरण, कुंजी-विविधीकरण, और एक्सेस क्रेडेंशियल-भंडारण आर्किटेक्चर तीनों में काफी भिन्न हैं, और वह आर्किटेक्चर — न कि रेडियो आवृत्ति — यह नियंत्रित करता है कि एक संगत एक्सेस क्रेडेंशियल एक कार्यशील एप्लिकेशन ले जा सकता है या नहीं।
लेगेसी iCLASS (Picopass) और इसका संगत पथ
लेगेसी iCLASS एक्सेस क्रेडेंशियल एक परिभाषित मेमोरी लेआउट में संग्रहीत एप्लिकेशन के साथ Picopass प्रोटोकॉल का उपयोग करते हैं। जब कोई साइट मानक-कॉन्फ़िगरेशन लेगेसी iCLASS चला रही होती है — पुराने कॉर्पोरेट और सरकारी इंस्टॉलेशन में सबसे आम तैनाती — तो उसी एक्सेस क्रेडेंशियल प्रारूप में प्रोग्राम किए गए संगत ब्लैंक कार्ड किसी भी फ़र्मवेयर या हार्डवेयर परिवर्तन के बिना मौजूदा रीडर के साथ प्रमाणित होंगे।
यह iCLASS दुनिया में स्पष्ट संगत मामला है। यदि आपके रीडर पैनल का ऑडिट लॉग iCLASS 2K या 16K एक्सेस क्रेडेंशियल दिखाता है, और साइट ने Elite-स्तर कुंजी विविधीकरण सक्षम नहीं किया है, तो आप लगभग निश्चित रूप से मानक-कॉन्फ़िगरेशन क्षेत्र में हैं। एक HID iCLASS लेगेसी (2K/16K Picopass) एक विशेषज्ञ आपूर्तिकर्ता से प्राप्त प्रारूप कार्ड को आपके मौजूदा साइट कोड और कार्ड नंबर के साथ एन्कोड किया जा सकता है और आपके सामान्य प्रोग्रामिंग वर्कफ़्लो के माध्यम से उपयोगकर्ताओं को जारी किया जा सकता है।
व्यावहारिक आवश्यकता यह है कि आपको प्रतिस्थापन को सही ढंग से प्रोग्राम करने के लिए एक नमूना एक्सेस क्रेडेंशियल या साइट-कोड डेटा की आवश्यकता है। किसी भी प्रमाणित इंस्टॉलर के लिए उपलब्ध सामान्य रीड-राइट टूल एक नमूना कार्ड से एक्सेस क्रेडेंशियल डेटा पढ़ सकते हैं और नए ब्लैंक को प्रोग्राम करने के लिए इसे रिकॉर्ड कर सकते हैं। किसी विशेषज्ञ हमले के उपकरण की आवश्यकता नहीं है या उचित नहीं है — यह लेगेसी iCLASS से परिचित किसी भी इंटीग्रेटर के लिए एक नियमित रखरखाव प्रक्रिया है।
फ़ोब उपयोगकर्ताओं के पास समान विकल्प हैं। वही Picopass एप्लिकेशन क्लैमशेल फ़ोब फॉर्म-फ़ैक्टर में चलता है, इसलिए एक HID iCLASS संगत की फ़ोब वही प्रारूप ले जाने वाला कार्ड समकक्ष के समान एन्कोड और प्रमाणित करता है। प्रारूप और मेमोरी कॉन्फ़िगरेशन मायने रखते हैं; अधिकांश रीडर इंस्टॉलेशन में भौतिक आवरण विनिमेय होता है।
यदि आप अनिश्चित हैं कि आपकी साइट मानक कॉन्फ़िगरेशन है या Elite, तो थोक ऑर्डर देने से पहले अपने रीडर के खिलाफ एक संगत ब्लैंक का परीक्षण करना सबसे सुरक्षित कदम है। एक वास्तविक मानक-कॉन्फ़िगरेशन रीडर तुरंत एक सही ढंग से एन्कोड किए गए ब्लैंक को स्वीकार करेगा। एक Elite रीडर इसे अस्वीकार कर देगा, जो आपको स्पष्ट रूप से बताता है कि आप अगले अनुभाग में कवर की गई सुरक्षित-टियर श्रेणी में हैं।
बड़े पैमाने पर लेगेसी iCLASS कार्यक्रमों के लिए — डेटा सेंटर, सर्वर रूम, और कैंपस जो अभी तक SE या Seos में माइग्रेट नहीं हुए हैं — हम स्टॉक बनाए रखते हैं HID iCLASS संगत की फ़ोब और मानक 2K और 16K Picopass कॉन्फ़िगरेशन में कार्ड प्रारूप। हमारा iCLASS, iCLASS SE और Seos: टियर के अनुसार संगत कार्ड विकल्प गाइड में ऑर्डर करने की विशिष्टताओं को विस्तार से शामिल किया गया है।
iCLASS SE / Elite: डिज़ाइन द्वारा सुरक्षित
iCLASS SE ने एक मौलिक रूप से भिन्न सुरक्षा वास्तुकला पेश की। जहाँ लेगेसी iCLASS एक साइट-व्यापी एप्लिकेशन कुंजी का उपयोग करता है जो एक तैनाती पर सभी कार्डों में समान होती है, iCLASS SE और Elite कुंजी-विविधीकरण योजना ऑपरेटर द्वारा रखी गई एक रूट कुंजी से प्रति एक्सेस क्रेडेंशियल एक अद्वितीय कुंजी प्राप्त करती है। Elite कुंजियों के साथ प्रोग्राम किया गया एक रीडर किसी भी कार्ड को अस्वीकार कर देगा जो सही ढंग से विविध प्रतिक्रिया प्रस्तुत नहीं करता है — जिसमें मल्टी-क्लास मोड में एक SE रीडर को प्रस्तुत किया गया एक लेगेसी iCLASS मानक कार्ड भी शामिल है।
यह आर्किटेक्चर जानबूझकर बनाया गया है। यही कारण है कि iCLASS SE एंटरप्राइज़ और सरकारी इंस्टॉलेशन में प्रीमियम कमाता है: ऑपरेटर-धारित डाइवर्सिफाइड कीज़ द्वारा निर्मित इंस्टॉल्ड-रीडर लॉक-इन एक वास्तविक सुरक्षा गुण है, न कि कोई व्यावसायिक असुविधा। एक संभावित रिप्लेसमेंट कार्ड किसी नमूने के एप्लिकेशन डेटा को केवल दोहरा नहीं सकता, क्योंकि वेरिफिकेशन चरण के लिए उस डाइवर्सिफाइड की की आवश्यकता होती है जिसे केवल सही कार्ड ही एक वैध प्रमाणीकरण एक्सचेंज के दौरान उत्पन्न कर सकता है।
इसलिए हम iCLASS SE और Elite तैनाती के लिए जो आपूर्ति करते हैं वह एक संगत ब्लैंक एक्सेस क्रेडेंशियल है: एक HID iCLASS SE संगत कार्ड सही चिप प्लेटफ़ॉर्म पर सही एप्लिकेशन संरचना के साथ बनाया गया है, लेकिन कोई कुंजी पहले से लोड नहीं की गई है। आपके सिस्टम की नामांकन प्रक्रिया — आमतौर पर उसी एक्सेस-कंट्रोल प्रबंधन सॉफ़्टवेयर के माध्यम से की जाती है जिसका आप पहले से उपयोग करते हैं — जारी करने के दौरान आपके साइट की विविध कुंजियों और क्रेडेंशियल डेटा को ब्लैंक में लिखता है।
यह आपके मौजूदा आपूर्तिकर्ता से एक बिल्कुल नया कार्ड जारी करने की प्रक्रिया के समान है, जिसमें दो अंतर हैं: आप ब्लैंक हमसे प्राप्त करते हैं न कि HID से, और इकाई लागत कम है। जारी किए गए एक्सेस क्रेडेंशियल के सुरक्षा गुण आपके सिस्टम द्वारा लोड की गई कुंजियों द्वारा निर्धारित होते हैं, न कि ब्लैंक वाहक का निर्माण किसने किया।
इसी तरह, HID iCLASS Elite संगत कार्ड हमारा स्टॉक प्रारूप आपके नामांकन बुनियादी ढांचे के माध्यम से Elite-योजना कुंजी विविधीकरण को स्वीकार करने के लिए बनाया गया है। यदि आपके इंस्टॉलर या सिस्टम इंटीग्रेटर ने आपके रीडर को Elite के लिए कॉन्फ़िगर किया है, तो वही नामांकन वर्कफ़्लो लागू होता है।
उन सुविधाओं के लिए जो iCLASS टियर को मिलाते हैं — बहु-वर्षीय माइग्रेशन कार्यक्रमों के दौरान एक सामान्य वास्तविकता — लेगेसी Picopass एप्लिकेशन और एक SE एप्लिकेशन लेयर दोनों को ले जाने वाले बहु-प्रौद्योगिकी कार्ड भी उपलब्ध हैं। ये आपको प्रत्येक कार्डधारक को दोहरे-जारी एक्सेस क्रेडेंशियल के बिना भवन-दर-भवन आधार पर लेगेसी रीडर को चरणबद्ध तरीके से समाप्त करने देते हैं।
Seos: एक सुरक्षित तत्व पर AES
Seos HID का वर्तमान प्रमुख प्लेटफॉर्म है और iCLASS परिवार में सबसे परिष्कृत एक्सेस क्रेडेंशियल आर्किटेक्चर का प्रतिनिधित्व करता है। एप्लिकेशन एक समर्पित सुरक्षित तत्व — एक छेड़छाड़-प्रतिरोधी हार्डवेयर एन्क्लेव — के अंदर चलता है और सभी एक्सेस क्रेडेंशियल ऑपरेशन AES-128 या AES-256 एन्क्रिप्शन द्वारा सुरक्षित होते हैं, जिसमें कुंजियाँ कभी भी सुरक्षित तत्व को प्लेनटेक्स्ट में नहीं छोड़ती हैं।
The practical consequence for replacement purchasing is the same as for iCLASS SE, but even more clearly defined: there is no compatible path that writes a working Seos application from the outside. The AES keys that authenticate a Seos credential to a Seos reader reside inside the secure element and are loaded exclusively through HID's Trusted Identity Platform or a the enrolment infrastructure. A HID Seos ब्लैंक जो हम आपूर्ति करते हैं, वह ठीक वैसा ही है: सही सुरक्षित-तत्व चिप और सही Seos एप्लिकेशन कंटेनर के साथ एक ब्लैंक एक्सेस क्रेडेंशियल, आपकी सामान्य जारी करने की प्रक्रिया के माध्यम से आपके सिस्टम की कुंजियों को प्राप्त करने के लिए तैयार है।
यह खोए हुए या क्षतिग्रस्त Seos कार्ड को बदलने वाली खरीद टीमों के लिए मायने रखता है। आपको अपनी मूल सिस्टम इंटीग्रेटर के माध्यम से सूची मूल्य पर प्रतिस्थापन खरीदने की आवश्यकता नहीं है। आप एक संगत-कार्ड आपूर्तिकर्ता से ब्लैंक क्रेडेंशियल प्राप्त कर सकते हैं, इसे अपने मौजूदा नामांकन स्टेशन के माध्यम से चला सकते हैं, और इसे कार्डधारक को जारी कर सकते हैं। रीडर को यह नहीं पता होता है कि ब्लैंक किसने बनाया है; उसे केवल यह परवाह है कि क्रेडेंशियल आपके सिस्टम द्वारा लोड की गई कुंजियों का उपयोग करके एक वैध AES प्रतिक्रिया प्रस्तुत करता है।
Seos, HID के मोबाइल और पहनने योग्य क्रेडेंशियल इकोसिस्टम के पीछे का प्लेटफॉर्म भी है, लेकिन यह भौतिक कार्ड आपूर्ति से अलग एक सॉफ़्टवेयर-लाइसेंसिंग प्रश्न है। जो कर्मी भौतिक कार्ड पसंद करते हैं या जिन्हें उसकी आवश्यकता होती है, उनके लिए भौतिक Seos कार्ड और फ़ॉब संगत ब्लैंक के रूप में आसानी से प्राप्त किए जा सकते हैं।
डेटा केंद्रों, अनुसंधान सुविधाओं और वित्तीय संचालन कक्षों जैसे उच्च-सुरक्षा वातावरण के लिए — हमारे डेटा सेंटर और सर्वर रूम उच्च-सुरक्षा एक्सेस क्रेडेंशियल समाधान सेट में इस प्रकार की तैनाती — Seos ब्लैंक क्रेडेंशियल प्लेटफॉर्म द्वारा प्रदान की जाने वाली AES सुरक्षा गुणों से समझौता किए बिना एक लागत प्रभावी जारी करने का मार्ग प्रदान करते हैं।
अन्य 13.56 MHz प्रौद्योगिकियों के साथ Seos चलाने वाले ऑपरेटरों को भी हमारा The 13.56 MHz Smart Card Family Explained: Classic, Plus, Secure, Memory guide useful for understanding the parallel smart-card landscape, since mixed-reader panels reading both Seos and AES-secured 13.56 MHz smart cards are increasingly common in enterprise access programmes.
हम प्रत्येक टियर के लिए वास्तव में क्या आपूर्ति करते हैं
किसी भी अस्पष्टता को दूर करने के लिए, यहाँ ठीक वही है जो Security ID Systems HID iCLASS परिवार के प्रत्येक टियर के लिए स्टॉक करता है और शिप करता है।
मानक कॉन्फ़िगरेशन में लेगेसी iCLASS (Picopass) के लिए: हम 2K और 16K प्रारूपों में पूरी तरह से संगत ब्लैंक कार्ड और फ़ॉब की आपूर्ति करते हैं। इन्हें आपकी साइट कोड और कार्ड नंबर रेंज के लिए प्री-एन्कोडेड ऑर्डर किया जा सकता है, या आपके अपने इंस्टॉलर टूलचेन के माध्यम से एन्कोडिंग के लिए ब्लैंक के रूप में ऑर्डर किया जा सकता है। iclass csn passthrough card compatible प्रारूप उन परिनियोजनों के लिए भी उपलब्ध है जो पूर्ण एप्लिकेशन के बजाय CSN रीड-ओनली मोड पर निर्भर करते हैं।
iCLASS SE और Elite के लिए: हम सही चिप प्लेटफॉर्म पर संगत ब्लैंक एक्सेस क्रेडेंशियल की आपूर्ति करते हैं, जो आपके एक्सेस-कंट्रोल प्रबंधन प्रणाली के माध्यम से नामांकन के लिए तैयार हैं। हम प्री-लोडेड SE या Elite एक्सेस क्रेडेंशियल की आपूर्ति नहीं करते हैं क्योंकि कुंजियाँ आपके सिस्टम से संबंधित हैं, हमसे नहीं — यह सुरक्षा मॉडल सही ढंग से काम कर रहा है।
Seos के लिए: वही मॉडल। संगत ब्लैंक Seos एक्सेस क्रेडेंशियल, सही सुरक्षित-तत्व चिप, सही एप्लिकेशन कंटेनर, शून्य प्री-लोडेड कुंजियाँ। आपके इंफ्रास्ट्रक्चर के माध्यम से नामांकन आपकी कुंजियों और आपके एक्सेस क्रेडेंशियल डेटा को लोड करता है।
हम मल्टी-टेक्नोलॉजी प्रारूपों की एक श्रृंखला भी रखते हैं जो iCLASS एप्लिकेशन को अन्य प्रोटोकॉल के साथ जोड़ते हैं — प्रवासन के दौरान उपयोगी। उदाहरण के लिए, लेगेसी 125 kHz प्रॉक्सिमिटी से iCLASS या Seos में जाने वाली साइटों को अक्सर संक्रमण अवधि के दौरान दोनों तकनीकों को एक साथ ले जाने वाले कार्ड की आवश्यकता होती है। हमारा 13.56 MHz HF स्मार्ट कार्ड कैटलॉग और उच्च-सुरक्षा & कस्टम फॉर्मेट अनुभाग पूरी मल्टी-टेक्नोलॉजी रेंज को कवर करते हैं।
Bosch, TESA, Mul-T-Lock, या अन्य OEM सिस्टम के लिए सोर्सिंग करने वाले खरीदार जो iCLASS रीडर एम्बेड करते हैं, उन्हें वही टियर लॉजिक लागू मिलेगा। एक bosch access control card compatible, tesa hotel key card compatible, या smartair compatible card जो एक iCLASS क्रेडेंशियल लेयर का उपयोग करता है, वही मानक-कॉन्फ़िग बनाम सुरक्षित-टियर विभाजन का पालन करता है। ऑर्डर करने से पहले जांच लें कि OEM रीडर कौन सा iCLASS टियर चला रहा है।
यदि आप एक ही समय में एक पुराने 125 kHz Wiegand एस्टेट को माइग्रेट कर रहे हैं, तो HID compatible proximity card रेंज किसी भी मल्टी-टेक्नोलॉजी पेयरिंग का 125 kHz पक्ष प्रदान करती है।
हमारा व्यापक संगत बनाम वास्तविक एक्सेस कार्ड: एक ईमानदार खरीदार की मार्गदर्शिका खरीद तर्क को पूरी तरह से कवर करता है — जब संगत ब्लैंक व्यावसायिक रूप से समझ में आते हैं, तो बड़ी मात्रा में ऑर्डर करने से पहले क्या सत्यापित करना है, और अपने मौजूदा इंफ्रास्ट्रक्चर के माध्यम से नामांकन प्रक्रिया को कैसे प्रबंधित करना है।
Security ID Systems संगत एक्सेस क्रेडेंशियल का एक स्वतंत्र आपूर्तिकर्ता है। हम HID Global से संबद्ध नहीं हैं, उनके द्वारा समर्थित नहीं हैं, या उनके साथ किसी भी व्यावसायिक संबंध में नहीं हैं। HID, iCLASS, iCLASS SE, Seos, और Picopass उनके संबंधित स्वामियों के ट्रेडमार्क हैं।
HID 13.56 MHz क्रेडेंशियल टियर: सुरक्षा मॉडल और संगत आपूर्ति पथ
| टियर | प्रोटोकॉल / चिप | प्रमाणीकरण मॉडल | संगत पथ | हम क्या आपूर्ति करते हैं |
|---|---|---|---|---|
| लेगेसी iCLASS स्टैंडर्ड | पिकोपास (ISO 15693) | साइट-व्यापी एप्लिकेशन कुंजी, सभी कार्डों पर समान | प्रत्यक्ष: आपके साइट कोड और कार्ड नंबर के साथ एन्कोड किया गया संगत रिक्त | प्री-एन्कोडेड या रिक्त 2K/16K पिकोपास कार्ड और फ़ॉब |
| लेगेसी iCLASS एलीट | पिकोपास + एलीट कुंजी विविधीकरण | ऑपरेटर रूट कुंजी से प्रति-कार्ड कुंजी विविध | केवल नामांकन: रिक्त जारी होने पर आपके सिस्टम की विविध कुंजियों को स्वीकार करता है | आपके सिस्टम के माध्यम से नामांकन के लिए संगत रिक्त एलीट एक्सेस क्रेडेंशियल |
| iCLASS SE / SE एलीट | पिकोपास SE + एप्लिकेशन विविधीकरण | प्रति-कार्ड विविध कुंजी, SE एप्लिकेशन लेयर | केवल नामांकन: रिक्त जारी होने पर आपके सिस्टम की SE कुंजियों को स्वीकार करता है | संगत रिक्त SE एक्सेस क्रेडेंशियल; मल्टी-टेक (लेगेसी + SE) भी उपलब्ध है |
| Seos | सुरक्षित तत्व, AES-128/256 | छेड़छाड़-प्रतिरोधी सुरक्षित तत्व के अंदर AES एक्सेस क्रेडेंशियल संचालन; कुंजियाँ कभी भी प्लेनटेक्स्ट में उजागर नहीं होती हैं | Enrolment-only: blank accepts your system's AES keys via the enrolment infrastructure | सही सुरक्षित-तत्व चिप और एप्लिकेशन कंटेनर के साथ संगत रिक्त Seos एक्सेस क्रेडेंशियल |