Что на самом деле означает "совместимые" здесь?
Совместимый означает построенный по спецификации, а не по бренду. Мы являемся независимым производителем и не связаны, не авторизованы, не спонсируются и не поддерживаются HID, ASSA ABLOY, NXP или любым другим производителем систем контроля доступа. Наши учетные данные описываются как совместимые с данной системой, но никогда не как подлинный, OEM или оригинальный продукт. Цель проста: удостоверение, которое принимают ваши существующие считыватели, поставляемое в качестве экономически эффективной альтернативы ценам OEM, с вашим форматом, хранящимся в файле для быстрых повторных заказов.
Есть два честных способа заставить удостоверение работать с вашими считывателями. Первый — закодировать совместимое удостоверение, которое представляет точные данные, уже принимаемые вашими считывателями — ту же частоту, битовый формат, код объекта и номер карты. Второй — предоставить совместимое пустое удостоверение на соответствующей чиповой платформе и позволить вашей собственной системе контроля доступа зарегистрировать его под своими собственными ключами, так же, как она зарегистрировала бы удостоверение, заказанное через канал OEM. Какой путь применим, полностью зависит от того, является ли формат открытым или криптографически защищенным.
Почему мы поставляем одни учетные данные готовыми к кодированию, а другие — в виде заготовок
Все сводится к тому, представляет ли удостоверение свою личность статическим, открыто читаемым номером или секретным ключом, который никогда не покидает чип. Открытые низкочастотные proximity форматы и устаревшие форматы 13.56 MHz представляют фиксированный ID и битовый шаблон в открытом виде. Считыватель просто слушает этот шаблон, поэтому кодирование того же шаблона на совместимое удостоверение производит карту, которую ваши считыватели принимают так же легко, как и оригинал — именно то, что вам нужно для запасных, заменяющих и дополнительных удостоверений в открытой системе.
Защищенные смарт-удостоверения работают по-другому. MIFARE DESFire (AES), MIFARE Plus на своем защищенном уровне, HID iCLASS SE, iCLASS Elite и HID Seos выполняют взаимную аутентификацию с использованием диверсифицированного ключа, хранящегося в защищенной памяти. Этот ключ разработан таким образом, чтобы никогда не покидать чип и не может быть прочитан с карты никем, включая нас. Для этих уровней мы поставляем совместимое пустое удостоверение на правильной чиповой платформе, и ваша собственная система регистрирует его под своими собственными ключами во время обычной инициализации. Ключи и безопасность вашего объекта остаются в ваших руках — именно та модель, которой вы следовали бы при заказе заготовок через канал OEM.
Какие форматы мы кодируем готовыми к использованию
Эти форматы содержат статический идентификатор без проприетарного криптографического слоя, поэтому правильно закодированное совместимое удостоверение представляет точные данные, которые уже принимают ваши считыватели. Если ваш объект использует один из них, мы обычно можем закодировать его из рабочего образца или запрограммировать на предоставленный вами код объекта и номер карты, а затем сохранить этот формат в файле для быстрых повторных заказов.
- 125 kHz EM форматы (EM4100 / EM4102 / EM4200) — LF метки только для чтения, закодированные на совместимую заготовку T5577 или EM4305
- HID Prox (открытые H10301 26-bit, H10304 37-bit и аналогичные Wiegand форматы) на 125 kHz — открытый, непатентованный отраслевой стандарт
- Indala (Motorola / HID) 125 kHz proximity, включая зашифрованные форматы FlexSecur при наличии образца
- AWID 125 kHz proximity форматы
- Устаревшие стандартные удостоверения HID iCLASS (Picopass), настроенные в общедоступном стандартном режиме
Какие учетные данные мы поставляем в виде совместимых заготовок, которые регистрирует ваша система
Для этих семейств мы поставляем совместимую заготовку на соответствующей чиповой платформе, а не закодированное удостоверение. Чип использует настоящую криптографию, поэтому правильный и безопасный путь заключается в том, чтобы ваша собственная система контроля доступа или управления недвижимостью зарегистрировала заготовку под своими собственными ключами, точно так же, как она зарегистрировала бы удостоверение, заказанное через канал OEM. Это сохраняет вашу модель безопасности полностью нетронутой, при этом предоставляя вам экономически эффективную альтернативу ценам OEM.
- MIFARE DESFire EV1 / EV2 / EV3 с аутентификацией AES (или 3DES) — на основе оригинального кремния NXP
- MIFARE Plus, работающий на защищенном уровне безопасности — оригинальный NXP MIFARE Plus
- Удостоверения HID iCLASS SE и iCLASS Elite (с пользовательским ключом)
- HID Seos — смарт-удостоверение HID с высочайшей степенью защиты
- MIFARE Ultralight C и другие метки с аутентификацией 3DES, используемые в гостиничном бизнесе
Как узнать, какой путь нужен моей системе?
Начните с частоты и чипа. Удостоверение 125 kHz низкой частоты почти всегда является открытым, отраслевым стандартным форматом, который мы кодируем непосредственно в совместимое удостоверение. Карта 13.56 MHz может быть открытой (устаревшая стандартная конфигурация iCLASS, MIFARE Classic в некоторых незащищенных развертываниях) или полностью защищенной (DESFire AES, Seos, iCLASS SE / Elite) — это определяется чипом и тем, как настроен ваш считыватель.
Если вы не уверены, пришлите нам четкое фото обеих сторон карты, любые напечатанные номера деталей и описание вашего считывателя или панели. Мы определим формат и четко сообщим вам, кодируем ли мы совместимое удостоверение, готовое к использованию, или поставляем совместимую заготовку для регистрации вашей системой. Мы никогда не даем ложных обещаний: если формат требует пути «заготовка и регистрация», мы сообщаем об этом заранее, а не отправляем удостоверение, которое не откроет дверь.
Законно ли и безопасно ли использование совместимой карты для моей системы?
Приобретение совместимого удостоверения для системы, которой вы владеете и управляете, является рутинным, законным способом управления затратами — так же, как сторонние чернила, шины или батареи работают вместе с оригинальным оборудованием. Вы имеете право оснащать свою собственную систему контроля доступа удостоверениями по вашему выбору, а названия брендов и форматов появляются здесь только для идентификации систем, с которыми совместимы наши продукты.
Для защищенных форматов путь «заготовка и регистрация» также является наиболее безопасным: поскольку ваша система записывает свои собственные ключи, вы сохраняете полный контроль над тем, кто находится в базе данных, и можете отозвать любое удостоверение в любое время. Мы просим только, чтобы вы заказывали удостоверения для систем, которыми вы уполномочены управлять, и чтобы вы относились к любой запасной так же, как к запасной оригинальной. MIFARE и DESFire являются зарегистрированными товарными знаками NXP B.V.
Как мы поставляем каждое семейство учетных данных: готовые закодированные совместимые учетные данные против совместимых заготовок, которые регистрирует ваша система
| Удостоверение / семейство | Как мы это поставляем | Примечания |
|---|---|---|
| 125 kHz EM4100 / EM4102 / EM4200 | Готовое закодированное совместимое удостоверение | Закодировано из вашего образца или на предоставленный вами код объекта + номер карты, на совместимую заготовку T5577 или EM4305 |
| HID Prox (26-bit H10301, 37-bit и т. д.) | Готовое закодированное совместимое удостоверение | Открытый стандарт Wiegand — закодировано из образца или запрограммировано на ваш код объекта + номер карты |
| Indala / FlexSecur 125 kHz | Готовое закодированное совместимое удостоверение | Зашифрованный формат, закодированный на совместимое LF удостоверение при наличии рабочего образца |
| AWID 125 kHz proximity | Готовое закодированное совместимое удостоверение | Открытый формат — кодируется на совместимом 125 kHz носителе для соответствия |
| HID Corporate 1000 (35-bit / 48-bit) | Кодируется в соответствии с вашим зарегистрированным набором кодов или поставляется в виде совместимых заготовок для вашего интегратора | Программа, управляемая OEM-производителем — кодируется в соответствии с вашими присвоенными номерами или поставляется в виде совместимых заготовок для кодирования вашим интегратором |
| Стандартная конфигурация Legacy HID iCLASS (Picopass) | Готовое закодированное совместимое удостоверение | Кодируется на совместимом 13.56 MHz носителе семейства iCLASS в документированном стандартном режиме |
| MIFARE Classic 1K (незащищенное использование) | Поставляется готовым к использованию там, где это возможно, в противном случае — совместимая заготовка для регистрации | Оригинальный NXP MIFARE Classic 1K — кодируется, если секторы открыты; в противном случае поставляется в виде заготовки для регистрации вашей системой |
| MIFARE DESFire EV1 / EV2 / EV3 (AES) | Совместимая заготовка, которую регистрирует ваша система | Оригинальная заготовка NXP DESFire, которую ваша система предоставляет под своими собственными ключами |
| MIFARE Plus (защищенный уровень) | Совместимая заготовка, которую регистрирует ваша система | Оригинальная заготовка NXP MIFARE Plus для регистрации вашей системой |
| HID iCLASS SE / Elite | Совместимая заготовка, которую регистрирует ваша система | Совместимая заготовка семейства SE, которую ваша система предоставляет с ее диверсифицированными ключами |
| пустая карта HID Seos | Совместимая заготовка, которую регистрирует ваша система | Совместимая заготовка семейства Seos для предоставления вашей системой |