तीन HID 13.56 MHz टियर समझाए गए
HID Global की 13.56 MHz स्मार्ट-कार्ड रेंज एक एकल उत्पाद नहीं है, बल्कि तीन वास्तुशिल्प रूप से विशिष्ट टियर का एक परिवार है, प्रत्येक का अपना सुरक्षा मॉडल, चिप डिज़ाइन और व्यावहारिक प्रतिस्थापन कहानी है। जब सुविधाएं टीमें एक की तलाश में जाती हैं तो उन्हें एक साथ समूहित करना भ्रम का सबसे आम स्रोत है। HID iCLASS संगत की फ़ोब या एक पुराने क्रेडेंशियल को बदलने के लिए एक कार्ड।
तीन टियर हैं: (1) लेगेसी iCLASS, जिसे Picopass भी कहा जाता है, जो पहली पीढ़ी के iCLASS रीडर को आधार बनाता है; (2) iCLASS SE और iCLASS Elite, जो Picopass आधार के ऊपर अतिरिक्त एप्लिकेशन विविधीकरण को परत करते हैं; और (3) Seos, HID का वर्तमान-पीढ़ी का प्लेटफ़ॉर्म जो एक समर्पित सुरक्षित तत्व पर AES एन्क्रिप्शन के आसपास बनाया गया है। प्रत्येक टियर एक अलग संगतता प्रश्न प्रस्तुत करता है, इसलिए इस गाइड का शेष भाग उन्हें बारी-बारी से मानता है।
सभी तीन टियर 13.56 MHz ISO 15693 / ISO 14443 आवृत्ति बैंड साझा करते हैं और शारीरिक रूप से एक संगत रीडर को जगाएंगे। आवृत्ति संगतता वह जगह है जहाँ समानता समाप्त होती है। प्रमाणीकरण, कुंजी-विविधीकरण, और क्रेडेंशियल-भंडारण आर्किटेक्चर तीनों में काफी भिन्न हैं, और वह आर्किटेक्चर — न कि रेडियो आवृत्ति — यह नियंत्रित करता है कि एक संगत क्रेडेंशियल एक कार्यशील एप्लिकेशन ले जा सकता है या नहीं।
लेगेसी iCLASS (Picopass) और इसका संगत पथ
लेगेसी iCLASS क्रेडेंशियल एक परिभाषित मेमोरी लेआउट में संग्रहीत एप्लिकेशन के साथ Picopass प्रोटोकॉल का उपयोग करते हैं। जब कोई साइट मानक-कॉन्फ़िगरेशन लेगेसी iCLASS चला रही होती है — पुराने कॉर्पोरेट और सरकारी इंस्टॉलेशन में सबसे आम तैनाती — तो उसी क्रेडेंशियल प्रारूप में प्रोग्राम किए गए संगत ब्लैंक कार्ड किसी भी फ़र्मवेयर या हार्डवेयर परिवर्तन के बिना मौजूदा रीडर के साथ प्रमाणित होंगे।
यह iCLASS दुनिया में स्पष्ट संगत मामला है। यदि आपके रीडर पैनल का ऑडिट लॉग iCLASS 2K या 16K क्रेडेंशियल दिखाता है, और साइट ने Elite-स्तर कुंजी विविधीकरण सक्षम नहीं किया है, तो आप लगभग निश्चित रूप से मानक-कॉन्फ़िगरेशन क्षेत्र में हैं। एक HID iCLASS लेगेसी (2K/16K Picopass) एक विशेषज्ञ आपूर्तिकर्ता से प्राप्त प्रारूप कार्ड को आपके मौजूदा साइट कोड और कार्ड नंबर के साथ एन्कोड किया जा सकता है और आपके सामान्य प्रोग्रामिंग वर्कफ़्लो के माध्यम से उपयोगकर्ताओं को जारी किया जा सकता है।
व्यावहारिक आवश्यकता यह है कि आपको प्रतिस्थापन को सही ढंग से प्रोग्राम करने के लिए एक नमूना क्रेडेंशियल या साइट-कोड डेटा की आवश्यकता है। किसी भी प्रमाणित इंस्टॉलर के लिए उपलब्ध सामान्य रीड-राइट टूल एक नमूना कार्ड से क्रेडेंशियल डेटा पढ़ सकते हैं और नए ब्लैंक को प्रोग्राम करने के लिए इसे रिकॉर्ड कर सकते हैं। किसी विशेषज्ञ हमले के उपकरण की आवश्यकता नहीं है या उचित नहीं है — यह लेगेसी iCLASS से परिचित किसी भी इंटीग्रेटर के लिए एक नियमित रखरखाव प्रक्रिया है।
फ़ोब उपयोगकर्ताओं के पास समान विकल्प हैं। वही Picopass एप्लिकेशन क्लैमशेल फ़ोब फॉर्म-फ़ैक्टर में चलता है, इसलिए एक HID iCLASS संगत की फ़ोब वही प्रारूप ले जाने वाला कार्ड समकक्ष के समान एन्कोड और प्रमाणित करता है। प्रारूप और मेमोरी कॉन्फ़िगरेशन मायने रखते हैं; अधिकांश रीडर इंस्टॉलेशन में भौतिक आवरण विनिमेय होता है।
यदि आप अनिश्चित हैं कि आपकी साइट मानक कॉन्फ़िगरेशन है या Elite, तो थोक ऑर्डर देने से पहले अपने रीडर के खिलाफ एक संगत ब्लैंक का परीक्षण करना सबसे सुरक्षित कदम है। एक वास्तविक मानक-कॉन्फ़िगरेशन रीडर तुरंत एक सही ढंग से एन्कोड किए गए ब्लैंक को स्वीकार करेगा। एक Elite रीडर इसे अस्वीकार कर देगा, जो आपको स्पष्ट रूप से बताता है कि आप अगले अनुभाग में कवर की गई सुरक्षित-टियर श्रेणी में हैं।
बड़े पैमाने पर लेगेसी iCLASS कार्यक्रमों के लिए — डेटा सेंटर, सर्वर रूम, और कैंपस जो अभी तक SE या Seos में माइग्रेट नहीं हुए हैं — हम स्टॉक बनाए रखते हैं HID iCLASS संगत की फ़ोब और मानक 2K और 16K Picopass कॉन्फ़िगरेशन में कार्ड प्रारूप। हमारा iCLASS, iCLASS SE & Seos: टियर द्वारा संगत कार्ड विकल्प गाइड में ऑर्डर करने की विशिष्टताओं को विस्तार से शामिल किया गया है।
iCLASS SE / Elite: डिज़ाइन द्वारा सुरक्षित
iCLASS SE ने एक मौलिक रूप से भिन्न सुरक्षा वास्तुकला पेश की। जहाँ लेगेसी iCLASS एक साइट-व्यापी एप्लिकेशन कुंजी का उपयोग करता है जो एक तैनाती पर सभी कार्डों में समान होती है, iCLASS SE और Elite कुंजी-विविधीकरण योजना ऑपरेटर द्वारा रखी गई एक रूट कुंजी से प्रति क्रेडेंशियल एक अद्वितीय कुंजी प्राप्त करती है। Elite कुंजियों के साथ प्रोग्राम किया गया एक रीडर किसी भी कार्ड को अस्वीकार कर देगा जो सही ढंग से विविध प्रतिक्रिया प्रस्तुत नहीं करता है — जिसमें मल्टी-क्लास मोड में एक SE रीडर को प्रस्तुत किया गया एक लेगेसी iCLASS मानक कार्ड भी शामिल है।
यह वास्तुकला जानबूझकर है। यही कारण है कि iCLASS SE उद्यम और सरकारी इंस्टॉलेशन में एक प्रीमियम कमांड करता है: ऑपरेटर-आयोजित विविध कुंजियों द्वारा बनाया गया स्थापित-रीडर लॉक-इन एक वास्तविक सुरक्षा संपत्ति है, न कि एक वाणिज्यिक असुविधा। एक संभावित प्रतिस्थापन कार्ड केवल एक नमूने से एप्लिकेशन डेटा की प्रतिलिपि नहीं बना सकता है, क्योंकि सत्यापन चरण में विविध कुंजी की आवश्यकता होती है जिसे केवल सही कार्ड एक वैध प्रमाणीकरण विनिमय के दौरान उत्पन्न करेगा।
इसलिए हम iCLASS SE और Elite तैनाती के लिए जो आपूर्ति करते हैं वह एक संगत ब्लैंक क्रेडेंशियल है: एक HID iCLASS SE संगत कार्ड सही चिप प्लेटफ़ॉर्म पर सही एप्लिकेशन संरचना के साथ बनाया गया है, लेकिन कोई कुंजी पहले से लोड नहीं की गई है। आपके सिस्टम की नामांकन प्रक्रिया — आमतौर पर उसी एक्सेस-कंट्रोल प्रबंधन सॉफ़्टवेयर के माध्यम से की जाती है जिसका आप पहले से उपयोग करते हैं — जारी करने के दौरान आपके साइट की विविध कुंजियों और क्रेडेंशियल डेटा को ब्लैंक में लिखता है।
यह आपके मौजूदा आपूर्तिकर्ता से एक बिल्कुल नया कार्ड जारी करने की प्रक्रिया के समान है, जिसमें दो अंतर हैं: आप ब्लैंक हमसे प्राप्त करते हैं न कि HID से, और इकाई लागत कम है। जारी किए गए क्रेडेंशियल के सुरक्षा गुण आपके सिस्टम द्वारा लोड की गई कुंजियों द्वारा निर्धारित होते हैं, न कि ब्लैंक वाहक का निर्माण किसने किया।
इसी तरह, HID iCLASS Elite संगत कार्ड हमारा स्टॉक प्रारूप आपके नामांकन बुनियादी ढांचे के माध्यम से Elite-योजना कुंजी विविधीकरण को स्वीकार करने के लिए बनाया गया है। यदि आपके इंस्टॉलर या सिस्टम इंटीग्रेटर ने आपके रीडर को Elite के लिए कॉन्फ़िगर किया है, तो वही नामांकन वर्कफ़्लो लागू होता है।
उन सुविधाओं के लिए जो iCLASS टियर को मिलाते हैं — बहु-वर्षीय माइग्रेशन कार्यक्रमों के दौरान एक सामान्य वास्तविकता — लेगेसी Picopass एप्लिकेशन और एक SE एप्लिकेशन लेयर दोनों को ले जाने वाले बहु-प्रौद्योगिकी कार्ड भी उपलब्ध हैं। ये आपको प्रत्येक कार्डधारक को दोहरे-जारी क्रेडेंशियल के बिना भवन-दर-भवन आधार पर लेगेसी रीडर को चरणबद्ध तरीके से समाप्त करने देते हैं।
Seos: एक सुरक्षित तत्व पर AES
Seos HID का वर्तमान प्रमुख प्लेटफॉर्म है और iCLASS परिवार में सबसे परिष्कृत क्रेडेंशियल आर्किटेक्चर का प्रतिनिधित्व करता है। एप्लिकेशन एक समर्पित सुरक्षित तत्व — एक छेड़छाड़-प्रतिरोधी हार्डवेयर एन्क्लेव — के अंदर चलता है और सभी क्रेडेंशियल ऑपरेशन AES-128 या AES-256 एन्क्रिप्शन द्वारा सुरक्षित होते हैं, जिसमें कुंजियाँ कभी भी सुरक्षित तत्व को प्लेनटेक्स्ट में नहीं छोड़ती हैं।
प्रतिस्थापन खरीद के लिए व्यावहारिक परिणाम iCLASS SE के समान है, लेकिन और भी स्पष्ट रूप से परिभाषित है: कोई संगत पथ नहीं है जो बाहर से एक कार्यशील Seos एप्लिकेशन लिखता है। AES कुंजियाँ जो एक Seos क्रेडेंशियल को एक Seos रीडर के लिए प्रमाणित करती हैं, सुरक्षित तत्व के अंदर रहती हैं और विशेष रूप से HID के विश्वसनीय पहचान प्लेटफ़ॉर्म या एक लाइसेंस प्राप्त नामांकन अवसंरचना के माध्यम से लोड की जाती हैं। एक HID Seos ब्लैंक जो हम आपूर्ति करते हैं, वह ठीक वैसा ही है: सही सुरक्षित-तत्व चिप और सही Seos एप्लिकेशन कंटेनर के साथ एक ब्लैंक क्रेडेंशियल, आपकी सामान्य जारी करने की प्रक्रिया के माध्यम से आपके सिस्टम की कुंजियों को प्राप्त करने के लिए तैयार है।
यह खोए हुए या क्षतिग्रस्त Seos कार्ड को बदलने वाली खरीद टीमों के लिए मायने रखता है। आपको अपनी मूल सिस्टम इंटीग्रेटर के माध्यम से सूची मूल्य पर प्रतिस्थापन खरीदने की आवश्यकता नहीं है। आप एक संगत-कार्ड आपूर्तिकर्ता से ब्लैंक क्रेडेंशियल प्राप्त कर सकते हैं, इसे अपने मौजूदा नामांकन स्टेशन के माध्यम से चला सकते हैं, और इसे कार्डधारक को जारी कर सकते हैं। रीडर को यह नहीं पता होता है कि ब्लैंक किसने बनाया है; उसे केवल यह परवाह है कि क्रेडेंशियल आपके सिस्टम द्वारा लोड की गई कुंजियों का उपयोग करके एक वैध AES प्रतिक्रिया प्रस्तुत करता है।
Seos HID के मोबाइल और पहनने योग्य क्रेडेंशियल इकोसिस्टम के पीछे का प्लेटफॉर्म भी है, लेकिन यह भौतिक कार्ड आपूर्ति से अलग एक सॉफ्टवेयर-लाइसेंसिंग प्रश्न है। उन कर्मियों के लिए भौतिक Seos कार्ड और फ़ॉब जो एक भौतिक क्रेडेंशियल पसंद करते हैं या उसकी आवश्यकता होती है, संगत ब्लैंक के रूप में प्राप्त करना सीधा रहता है।
डेटा केंद्रों, अनुसंधान सुविधाओं और वित्तीय संचालन कक्षों जैसे उच्च-सुरक्षा वातावरण के लिए — हमारे डेटा सेंटर & सर्वर रूम उच्च-सुरक्षा क्रेडेंशियल समाधान सेट में इस प्रकार की तैनाती — Seos ब्लैंक क्रेडेंशियल प्लेटफॉर्म द्वारा प्रदान की जाने वाली AES सुरक्षा गुणों से समझौता किए बिना एक लागत प्रभावी जारी करने का मार्ग प्रदान करते हैं।
अन्य 13.56 MHz प्रौद्योगिकियों के साथ Seos चलाने वाले ऑपरेटरों को भी हमारा MIFARE परिवार समझाया गया: Classic, Plus, DESFire, Ultralight गाइड समानांतर स्मार्ट-कार्ड परिदृश्य को समझने के लिए उपयोगी लग सकता है, क्योंकि Seos और MIFARE DESFire क्रेडेंशियल दोनों को पढ़ने वाले मिश्रित-रीडर पैनल उद्यम पहुंच कार्यक्रमों में तेजी से आम हो रहे हैं।
हम प्रत्येक टियर के लिए वास्तव में क्या आपूर्ति करते हैं
किसी भी अस्पष्टता को दूर करने के लिए, यहाँ ठीक वही है जो Security ID Systems HID iCLASS परिवार के प्रत्येक टियर के लिए स्टॉक करता है और शिप करता है।
मानक कॉन्फ़िगरेशन में लेगेसी iCLASS (Picopass) के लिए: हम 2K और 16K प्रारूपों में पूरी तरह से संगत ब्लैंक कार्ड और फ़ॉब की आपूर्ति करते हैं। इन्हें आपकी साइट कोड और कार्ड नंबर रेंज के लिए प्री-एन्कोडेड ऑर्डर किया जा सकता है, या आपके अपने इंस्टॉलर टूलचेन के माध्यम से एन्कोडिंग के लिए ब्लैंक के रूप में ऑर्डर किया जा सकता है। iclass csn passthrough card compatible प्रारूप उन परिनियोजनों के लिए भी उपलब्ध है जो पूर्ण एप्लिकेशन के बजाय CSN रीड-ओनली मोड पर निर्भर करते हैं।
iCLASS SE और Elite के लिए: हम सही चिप प्लेटफॉर्म पर संगत ब्लैंक क्रेडेंशियल की आपूर्ति करते हैं, जो आपके एक्सेस-कंट्रोल प्रबंधन प्रणाली के माध्यम से नामांकन के लिए तैयार हैं। हम प्री-लोडेड SE या Elite क्रेडेंशियल की आपूर्ति नहीं करते हैं क्योंकि कुंजियाँ आपके सिस्टम से संबंधित हैं, हमसे नहीं — यह सुरक्षा मॉडल सही ढंग से काम कर रहा है।
Seos के लिए: वही मॉडल। संगत ब्लैंक Seos क्रेडेंशियल, सही सुरक्षित-तत्व चिप, सही एप्लिकेशन कंटेनर, शून्य प्री-लोडेड कुंजियाँ। आपके इंफ्रास्ट्रक्चर के माध्यम से नामांकन आपकी कुंजियों और आपके क्रेडेंशियल डेटा को लोड करता है।
हम मल्टी-टेक्नोलॉजी प्रारूपों की एक श्रृंखला भी रखते हैं जो iCLASS एप्लिकेशन को अन्य प्रोटोकॉल के साथ जोड़ते हैं — प्रवासन के दौरान उपयोगी। उदाहरण के लिए, लेगेसी 125 kHz प्रॉक्सिमिटी से iCLASS या Seos में जाने वाली साइटों को अक्सर संक्रमण अवधि के दौरान दोनों तकनीकों को एक साथ ले जाने वाले कार्ड की आवश्यकता होती है। हमारा 13.56 MHz HF स्मार्ट कार्ड कैटलॉग और उच्च-सुरक्षा & कस्टम फॉर्मेट अनुभाग पूरी मल्टी-टेक्नोलॉजी रेंज को कवर करते हैं।
Bosch, TESA, Mul-T-Lock, या अन्य OEM सिस्टम के लिए सोर्सिंग करने वाले खरीदार जो iCLASS रीडर एम्बेड करते हैं, उन्हें वही टियर लॉजिक लागू मिलेगा। एक bosch access control card compatible, tesa hotel key card compatible, या smartair compatible card जो एक iCLASS क्रेडेंशियल लेयर का उपयोग करता है, वही मानक-कॉन्फ़िग बनाम सुरक्षित-टियर विभाजन का पालन करता है। ऑर्डर करने से पहले जांच लें कि OEM रीडर कौन सा iCLASS टियर चला रहा है।
यदि आप एक ही समय में एक पुराने 125 kHz Wiegand एस्टेट को माइग्रेट कर रहे हैं, तो HID compatible proximity card रेंज किसी भी मल्टी-टेक्नोलॉजी पेयरिंग का 125 kHz पक्ष प्रदान करती है।
हमारा व्यापक संगत बनाम वास्तविक एक्सेस कार्ड: एक ईमानदार खरीदार की मार्गदर्शिका खरीद तर्क को पूरी तरह से कवर करता है — जब संगत ब्लैंक व्यावसायिक रूप से समझ में आते हैं, तो बड़ी मात्रा में ऑर्डर करने से पहले क्या सत्यापित करना है, और अपने मौजूदा इंफ्रास्ट्रक्चर के माध्यम से नामांकन प्रक्रिया को कैसे प्रबंधित करना है।
Security ID Systems संगत एक्सेस क्रेडेंशियल का एक स्वतंत्र आपूर्तिकर्ता है। हम HID Global से संबद्ध नहीं हैं, उनके द्वारा समर्थित नहीं हैं, या उनके साथ किसी भी व्यावसायिक संबंध में नहीं हैं। HID, iCLASS, iCLASS SE, Seos, और Picopass उनके संबंधित स्वामियों के ट्रेडमार्क हैं।
HID 13.56 MHz क्रेडेंशियल टियर: सुरक्षा मॉडल और संगत आपूर्ति पथ
| टियर | प्रोटोकॉल / चिप | प्रमाणीकरण मॉडल | संगत पथ | हम क्या आपूर्ति करते हैं |
|---|---|---|---|---|
| लेगेसी iCLASS स्टैंडर्ड | पिकोपास (ISO 15693) | साइट-व्यापी एप्लिकेशन कुंजी, सभी कार्डों पर समान | प्रत्यक्ष: आपके साइट कोड और कार्ड नंबर के साथ एन्कोड किया गया संगत रिक्त | प्री-एन्कोडेड या रिक्त 2K/16K पिकोपास कार्ड और फ़ॉब |
| लेगेसी iCLASS एलीट | पिकोपास + एलीट कुंजी विविधीकरण | ऑपरेटर रूट कुंजी से प्रति-कार्ड कुंजी विविध | केवल नामांकन: रिक्त जारी होने पर आपके सिस्टम की विविध कुंजियों को स्वीकार करता है | आपके सिस्टम के माध्यम से नामांकन के लिए संगत रिक्त एलीट क्रेडेंशियल |
| iCLASS SE / SE एलीट | पिकोपास SE + एप्लिकेशन विविधीकरण | प्रति-कार्ड विविध कुंजी, SE एप्लिकेशन लेयर | केवल नामांकन: रिक्त जारी होने पर आपके सिस्टम की SE कुंजियों को स्वीकार करता है | संगत रिक्त SE क्रेडेंशियल; मल्टी-टेक (लेगेसी + SE) भी उपलब्ध है |
| Seos | सुरक्षित तत्व, AES-128/256 | छेड़छाड़-प्रतिरोधी सुरक्षित तत्व के अंदर AES क्रेडेंशियल संचालन; कुंजियाँ कभी भी प्लेनटेक्स्ट में उजागर नहीं होती हैं | केवल नामांकन: रिक्त लाइसेंस प्राप्त नामांकन इन्फ्रास्ट्रक्चर के माध्यम से आपके सिस्टम की AES कुंजियों को स्वीकार करता है | सही सुरक्षित-तत्व चिप और एप्लिकेशन कंटेनर के साथ संगत रिक्त Seos क्रेडेंशियल |