Czym są iCLASS, iCLASS SE i Seos?
Są to trzy poziomy bezpieczeństwa w rodzinie poświadczeń 13.56 MHz firmy HID, i są one bardzo różne pod względem wewnętrznym, mimo że na zewnątrz mogą wyglądać niemal identycznie. Wszystkie działają na tej samej wysokiej częstotliwości, ale platforma chipowa i architektura poświadczeń za każdą z nich zmieniały się dramatycznie na przestrzeni lat, dlatego właśnie odpowiedni kompatybilny produkt jest inny dla każdego poziomu.
Legacy iCLASS to oryginalna platforma, zbudowana na chipie picopass i wprowadzona jako pierwsza linia bezstykowych kart inteligentnych HID. iCLASS SE (Secure Identity Object) to późniejsza, wzmocniona generacja, która opakowuje dane poświadczeń w zarządzaną architekturę kluczy. Seos to najwyższy poziom HID: otwarte, oparte na standardach inteligentne poświadczenie wykorzystujące silną, nowoczesną kryptografię i to, które HID pozycjonuje dla rozwiązań mobilnych i najbardziej świadomych bezpieczeństwa wdrożeń.
- Legacy iCLASS (picopass, standardowa konfiguracja) — najstarszy poziom; dostarczamy gotowe, zakodowane, kompatybilne poświadczenia 13.56 MHz.
- iCLASS SE / iCLASS Elite — nowoczesna platforma z zarządzanymi kluczami; dostarczamy kompatybilne puste karty, które Państwa system rejestruje.
- Seos — najwyższy poziom, silna nowoczesna kryptografia; dostarczamy kompatybilne puste karty, które Państwa system rejestruje.
Jakie kompatybilne opcje istnieją dla HID iCLASS i Seos?
Zależy to całkowicie od tego, który poziom Państwo posiadają, a jasne określenie tego jest głównym celem tej strony. Dla legacy iCLASS działającego w standardowej, nieproprietarnej konfiguracji, kodujemy kompatybilne poświadczenie 13.56 MHz, które przedstawia dokładnie takie dane, jakie Państwa czytniki już akceptują — ta sama platforma, te same przechowywane dane poświadczeń — dzięki czemu jest ono rozpoznawane przy drzwiach jak każda autoryzowana karta. To jest poziom, który większość ludzi faktycznie posiada, gdy pyta o zamiennik lub zapasową kartę iCLASS.
iCLASS SE, iCLASS Elite i Seos to inna historia. Wykorzystują one nowoczesne zarządzanie kluczami i silną kryptografię, i są zabezpieczone z założenia. Dla tych poziomów prawidłową, lepszą ścieżką nie jest gotowe, zakodowane poświadczenie, ale kompatybilna pusta karta, którą Państwa system rejestruje, co opisujemy poniżej. Właśnie w ten sposób HID zamierza, aby te platformy były udostępniane, i to utrzymuje Państwa klucze i bezpieczeństwo Państwa obiektu w Państwa rękach.
Dlaczego legacy iCLASS jest otwarte, a SE i Seos są zabezpieczone?
Legacy iCLASS było dostarczane ze standardową konfiguracją, która była wspólna dla bardzo dużej zainstalowanej bazy. Ze względu na tę wspólną podstawę, dane poświadczeń są w efekcie otwartym formatem, podobnym w duchu do tego, jak otwarte są formaty zbliżeniowe 125 kHz. Dla obiektów nadal używających legacy iCLASS w tej standardowej konfiguracji, możemy zakodować kompatybilne poświadczenie bezpośrednio na programowalnej pustej karcie 13.56 MHz, którą Państwa czytniki już akceptują.
iCLASS SE i Elite zostały zaprojektowane specjalnie w celu zamknięcia tej otwartości. Elite używa niestandardowego klucza specyficznego dla obiektu, zamiast wspólnego standardowego, a SE dodaje zarządzaną warstwę Secure Identity Object, dzięki czemu istotne dane są chronione kluczami, które pozostają w systemie. Seos idzie jeszcze dalej, stosując silną, nowoczesną kryptografię i model poświadczeń zbudowany wokół zdywersyfikowanych kluczy dla każdego obiektu. Dla wszystkich trzech, właściwym kompatybilnym produktem jest pusta karta, którą Państwa system rejestruje, co jest dokładnie powodem, dla którego te poziomy są sprzedawane jako wysokobezpieczne.
Co Państwo dostarczają dla SE, Elite i Seos?
Dla zabezpieczonych poziomów dostarczamy kompatybilne puste poświadczenia na pasującej platformie chipowej. Kompatybilna pusta karta to karta lub brelok zbudowany na tej samej technologii, której oczekuje Państwa czytnik, dostarczany niezaprogramowany, dzięki czemu Państwa system kontroli dostępu lub platforma zarządzania poświadczeniami rejestruje go za pomocą własnych kluczy, dokładnie tak, jakby to była karta zamówiona przez kanał OEM. Klucze i bezpieczeństwo Państwa obiektu pozostają w Państwa rękach.
W praktyce oznacza to, że Państwa administrator (lub integrator) dodaje nową kompatybilną kartę do systemu, przypisuje ją użytkownikowi, a czytnik ją akceptuje, ponieważ system sam zapisał klucze. Otrzymują Państwo użyteczne zapasowe, zamienne i dodatkowe poświadczenia jako ekonomiczną alternatywę dla poświadczeń OEM. Jesteśmy niezależnym producentem i dostawcą kompatybilnych poświadczeń kontroli dostępu i nie jesteśmy powiązani, autoryzowani, sponsorowani ani wspierani przez HID Global.
- Legacy iCLASS (standardowa konfiguracja): dostarczamy gotowe, zakodowane, kompatybilne poświadczenie.
- iCLASS SE / Elite: kompatybilna pusta karta, którą Państwa system rejestruje za pomocą własnych kluczy.
- Seos: kompatybilna pusta karta, którą Państwa system rejestruje za pomocą własnych kluczy.
- Każdy poziom utrzymuje klucze i bezpieczeństwo obiektu w Państwa rękach.
Jak rozpoznać, który poziom iCLASS posiadam?
Zacznij od oznaczeń i czytnika, ponieważ poziomy wyglądają podobnie na pierwszy rzut oka. Karty legacy iCLASS są często drukowane po prostu jako iCLASS, często z odniesieniem do pojemności 2K lub 16K związanym z chipem picopass. Poświadczenia generacji SE są zazwyczaj oznaczone jako iCLASS SE lub Seos, a czytnik przy drzwiach często nosi pasujące oznaczenia, takie jak czytnik HID multiCLASS SE lub Signo. Numer części poświadczenia w rejestrze zakupu jest najbardziej wiarygodną wskazówką, jeśli uda się go znaleźć.
Jeśli oznaczenia są niejednoznaczne, najbezpieczniejszym założeniem dla karty, której nie można jednoznacznie potwierdzić, jest ścieżka zabezpieczona: zamów kompatybilną pustą kartę i pozwól systemowi ją zarejestrować. Ta droga działa niezależnie od poziomu, podczas gdy gotowe, zakodowane poświadczenie jest odpowiednie tylko dla prawdziwie legacy, standardowej konfiguracji iCLASS. W razie wątpliwości, prosimy o przesłanie nam wyraźnego zdjęcia obu stron karty i czytnika, a także wszelkich numerów części, a pomożemy Państwu zidentyfikować poziom i wskażemy właściwy kompatybilny produkt.
Czy zarejestrowana kompatybilna karta jest tak dobra jak oryginał?
Funkcjonalnie, tak. Ponieważ Państwa system sam zapisuje klucze podczas rejestracji, kompatybilna pusta karta, która została zarejestrowana, jest traktowana przez Państwa czytniki dokładnie tak samo jak każde inne autoryzowane poświadczenie na platformie. Otwiera te same drzwi, przestrzega tych samych zasad dostępu i może zostać unieważniona w ten sam sposób, jeśli kiedykolwiek zostanie zgubiona.
Droga rejestracji jest również bezpieczniejszym wyborem, a nie kompromisem. Poświadczenie, którego klucze pochodzą z Państwa aktywnego systemu, dziedziczy stan bezpieczeństwa Państwa obiektu, zamiast zależeć od tego, co było na karcie wcześniej. Dla obiektów SE, Elite i Seos, tak właśnie ma działać technologia, i dlatego dostarczamy kompatybilne puste karty, które Państwa system rejestruje, zamiast wstępnie zakodowanych kart dla tych poziomów.