iCLASS、iCLASS SE、およびSeosとは何ですか?
これらはHIDの13.56 MHzクレデンシャルファミリーにおける3つのセキュリティ層であり、外見はほとんど同じに見えても、内部的には大きく異なります。これらはすべて同じ高周波数で動作しますが、チッププラットフォームとそれぞれの背後にあるクレデンシャルアーキテクチャは長年にわたって劇的に変化しました。これが、各層に適切な互換製品が異なる正確な理由です。
従来のiCLASSは、picopassチップをベースにしたオリジナルのプラットフォームであり、HID初の非接触スマートカードラインとして導入されました。iCLASS SE(Secure Identity Object)は、クレデンシャルデータを管理されたキーアーキテクチャでラップする、後の強化された世代です。SeosはHIDの最高層であり、強力で最新の暗号化を使用するオープンな標準ベースのスマートクレデンシャルであり、HIDがモバイルおよび最もセキュリティ意識の高い展開向けに位置付けているものです。
- 従来のiCLASS(picopass、標準構成) — 最も古い層。エンコード済みの互換性のある13.56 MHzクレデンシャルを提供します。
- iCLASS SE / iCLASS Elite — 最新の管理キープラットフォーム。お客様のシステムが登録する互換性のあるブランクを提供します。
- Seos — 最高層、強力な最新暗号化。お客様のシステムが登録する互換性のあるブランクを提供します。
HID iCLASSおよびSeosにはどのような互換性のあるオプションがありますか?
それはお客様がどの層をお持ちかによって完全に異なり、それを明確にすることがこのページの目的です。標準の非プロプライエタリ構成で動作する従来のiCLASSの場合、リーダーが既に受け入れている正確なデータを提示する互換性のある13.56 MHzクレデンシャルをエンコードします。同じプラットフォーム、同じ保存されたクレデンシャルデータであるため、認証されたカードと同様にドアで認識されます。これは、iCLASSカードの交換品や予備品について尋ねる際に、ほとんどの人が実際に手にしている層です。
iCLASS SE、iCLASS Elite、およびSeosは別の話です。これらは最新のキー管理と強力な暗号化を使用しており、設計上セキュリティが確保されています。これらの層の場合、正しい優れた方法は、エンコード済みのクレデンシャルではなく、お客様自身のシステムが登録する互換性のあるブランクであり、これについては以下で説明します。これは、HIDがこれらのプラットフォームをプロビジョニングすることを意図している方法であり、お客様のキーとサイトセキュリティをお客様の手元に保ちます。
なぜ従来のiCLASSはオープンなのに、SEとSeosはセキュリティが確保されているのですか?
従来のiCLASSは、非常に大規模な導入ベースで共通の標準構成で出荷されました。その共通のベースラインのため、クレデンシャルデータは実質的にオープンフォーマットであり、125 kHz近接フォーマットがオープンであるのと同様の精神です。その標準構成で従来のiCLASSをまだ実行しているサイトの場合、リーダーが既に受け入れているプログラム可能な13.56 MHzブランクに互換性のあるクレデンシャルを直接エンコードできます。
iCLASS SEとEliteは、そのオープン性を閉じるために特別に設計されました。Eliteは共有された標準キーではなくサイト固有のカスタムキーを使用し、SEは管理されたSecure Identity Object層を追加して、意味のあるデータがシステム内に留まるキーによって保護されるようにします。Seosはさらに進んで、強力な最新暗号化とサイトごとの多様化されたキーを中心に構築されたクレデンシャルモデルを採用しています。これら3つすべてにおいて、適切な互換製品は、お客様自身のシステムが登録するブランクであり、これらの層が高セキュリティとして販売されているのはまさにそのためです。
SE、Elite、およびSeosには何を提供していますか?
セキュリティが確保された層には、一致するチッププラットフォーム上の互換性のあるブランククレデンシャルを提供します。互換性のあるブランクとは、リーダーが期待するのと同じテクノロジーに基づいて構築され、未プログラムの状態で出荷されるカードまたはフォブであり、お客様のアクセス制御システムまたはクレデンシャル管理プラットフォームが、OEMチャネルを通じて注文されたカードとまったく同じように、独自のキーでそれを登録します。キーとサイトセキュリティは、常にあなたのお手元にあります。
実際には、管理者(またはインテグレーター)が新しい互換性のあるカードをシステムに追加し、ユーザーに割り当てると、システム自体がキーを書き込んだため、リーダーがそれを受け入れます。OEMクレデンシャルに代わる費用対効果の高い選択肢として、使用可能な予備、交換、および追加のクレデンシャルを入手できます。当社は互換性のあるアクセス制御クレデンシャルの独立した製造業者および供給業者であり、HID Globalとは提携、認可、後援、または承認されていません。
- 従来のiCLASS(標準構成):エンコード済みの互換性のあるクレデンシャルを提供します。
- iCLASS SE / Elite:お客様のシステムが独自のキーで登録する互換性のあるブランク。
- Seos:お客様のシステムが独自のキーで登録する互換性のあるブランク。
- すべての層で、キーとサイトセキュリティはお客様の手元にあります。
どのiCLASS層を使用しているかを確認するにはどうすればよいですか?
外見は似ているため、マーキングとリーダーから始めます。従来のiCLASSカードは、単にiCLASSと印刷されていることが多く、picopassチップに関連付けられた2Kまたは16Kの容量参照が頻繁にあります。SE世代のクレデンシャルは通常、iCLASS SEまたはSeosとマークされており、ドアのリーダーにはHID multiCLASS SEやSignoリーダーなどの一致するブランド名が記載されていることがよくあります。購入記録にあるクレデンシャルの部品番号は、見つけることができれば最も信頼できる単一の手がかりです。
マーキングが曖昧な場合、確実に確認できないカードにとって最も安全な仮定は、セキュリティが確保されたパスです。互換性のあるブランクを注文し、システムに登録させます。この方法は層に関係なく機能しますが、エンコード済みのクレデンシャルは、真に従来の標準構成のiCLASSにのみ適しています。不明な場合は、カードの両面とリーダーの鮮明な写真、および部品番号をお送りください。層を特定し、適切な互換製品をご案内いたします。
登録された互換性のあるカードはオリジナルと同じくらい良いですか?
機能的には、はい。登録中にシステム自体がキーを書き込むため、登録された互換性のあるブランクは、プラットフォーム上の他の認証済みクレデンシャルとまったく同じようにリーダーによって扱われます。同じドアを開け、同じアクセスルールに従い、紛失した場合は同じ方法で取り消すことができます。
登録ルートは、妥協ではなく、より安全な選択肢でもあります。キーがライブシステムから供給されるクレデンシャルは、カードに以前何があったかに依存するのではなく、サイトのセキュリティ体制を継承します。SE、Elite、およびSeosサイトの場合、これはテクノロジーが意図されている動作方法であり、これらの層には事前にエンコードされたカードではなく、システムが登録する互換性のあるブランクを提供する理由です。