Что такое iCLASS, iCLASS SE и Seos?
Это три уровня безопасности в семействе учетных данных HID 13.56 MHz, и они очень сильно отличаются внутри, хотя внешне могут выглядеть почти идентично. Все они работают на одной и той же высокой частоте, но чиповая платформа и архитектура учетных данных за каждым из них dramatically изменились за эти годы, именно поэтому правильный совместимый продукт отличается для каждого уровня.
Legacy iCLASS — это исходная платформа, построенная на чипе picopass и представленная как первая бесконтактная линейка смарт-карт HID. iCLASS SE (Secure Identity Object) — более позднее, усиленное поколение, которое помещает данные идентификатора в управляемую ключевую архитектуру. Seos — высший уровень HID: открытый идентификатор на базе стандартов, использующий стойкую современную криптографию; именно его HID позиционирует для мобильного доступа и для наиболее требовательных к безопасности внедрений.
- Legacy iCLASS (picopass, стандартная конфигурация) — самый старый уровень; мы поставляем готовые закодированные совместимые идентификаторы доступа 13.56 MHz.
- iCLASS SE / iCLASS Elite — современная платформа с управляемыми ключами; мы поставляем совместимые бланки, которые регистрирует ваша система.
- Seos — самый высокий уровень, сильная современная криптография; мы поставляем совместимые бланки, которые регистрирует ваша система.
Какие совместимые варианты существуют для HID iCLASS и Seos?
Это полностью зависит от того, какой уровень у вас есть, и четкое понимание этого является главной целью этой страницы. Для устаревших систем iCLASS, работающих в стандартной, непатентованной конфигурации, мы кодируем совместимый идентификатор доступа 13.56 MHz, который предоставляет точные данные, уже принимаемые вашими считывателями — та же платформа, те же сохраненные данные идентификатора доступа — так что он распознается у двери как любая авторизованная карта. Это тот уровень, который большинство людей фактически держат в руках, когда спрашивают о замене или запасной карте для своей карты iCLASS.
iCLASS SE, iCLASS Elite и Seos — это другая история. Они используют современное управление ключами и сильную криптографию, и они защищены по своей конструкции. Для этих уровней правильный, превосходный путь — это не готовый закодированный идентификатор доступа, а совместимая заготовка, которую регистрирует ваша собственная система, что мы рассмотрим ниже. Именно так HID предполагает предоставление этих платформ, и это сохраняет ваши ключи и безопасность вашего объекта в ваших руках.
Почему legacy iCLASS открыт, а SE и Seos защищены?
Legacy iCLASS поставлялся со стандартной конфигурацией, которая была общей для очень большой установленной базы. Из-за этой общей базовой линии данные идентификатора доступа фактически являются открытым форматом, по духу похожим на то, как открыты форматы proximity 125 kHz. Для объектов, все еще использующих legacy iCLASS в этой стандартной конфигурации, мы можем закодировать совместимый идентификатор доступа непосредственно на программируемую заготовку 13.56 MHz, который уже принимают ваши считыватели.
iCLASS SE и Elite были разработаны специально для того, чтобы закрыть эту открытость. Elite использует пользовательский ключ, специфичный для объекта, а не общий стандартный, а SE добавляет управляемый слой Secure Identity Object, так что значимые данные защищены ключами, которые остаются внутри системы. Seos идет еще дальше с сильной, современной криптографией и моделью идентификатора, построенной вокруг диверсифицированных ключей для каждого объекта. Для всех трех правильный совместимый продукт — это бланк, который регистрирует ваша собственная система, именно поэтому эти уровни позиционируются как высокозащищенные.
Что вы поставляете для SE, Elite и Seos?
Для защищённых уровней мы поставляем совместимые чистые идентификаторы на соответствующей чиповой платформе. Совместимая заготовка — это карта или брелок, построенные на той же технологии, которую ожидает ваш считыватель, и поставляемые незапрограммированными, так что ваша система контроля доступа или платформа управления идентификаторами регистрирует их собственными ключами — точно так же, как карту, заказанную по OEM-каналу. Ключи и безопасность вашего объекта на всех этапах остаются в ваших руках.
На практике это означает, что ваш администратор (или интегратор) добавляет новую совместимую карту в систему, назначает её пользователю, и считыватель принимает её, потому что ключи записала сама система. Вы получаете пригодные к работе запасные, сменные и дополнительные идентификаторы доступа как экономичную альтернативу OEM-идентификаторам. Мы — независимый производитель и поставщик совместимых идентификаторов для контроля доступа и не связаны с HID Global, не авторизованы, не спонсируются и не одобряемся этой компанией.
- Legacy iCLASS (стандартная конфигурация): мы поставляем готовый закодированный совместимый идентификатор доступа.
- iCLASS SE / Elite: совместимый бланк, который ваша система регистрирует с помощью своих собственных ключей.
- Seos: совместимый бланк, который ваша система регистрирует с помощью своих собственных ключей.
- Каждый уровень сохраняет ключи и безопасность объекта в ваших руках.
Как мне определить, какой уровень iCLASS у меня есть?
Начните с маркировки и считывателя, потому что уровни выглядят одинаково на глаз. Карты Legacy iCLASS часто просто печатаются как iCLASS, часто с указанием емкости 2K или 16K, связанной с чипом picopass. Идентификаторы доступа поколения SE обычно маркируются как iCLASS SE или Seos, а считыватель у двери обычно имеет соответствующий бренд, такой как HID multiCLASS SE или считыватель Signo. Номер детали идентификатора в записи о покупке является наиболее надежным единственным ключом, если вы можете его найти.
Если маркировка неоднозначна, для карты, которую нельзя достоверно определить, самое безопасное — исходить из защищённого сценария: заказать совместимую заготовку и позволить вашей системе зарегистрировать её. Этот путь работает независимо от уровня, тогда как готовый закодированный идентификатор подходит только для действительно устаревшего iCLASS стандартной конфигурации. Если сомневаетесь, пришлите нам чёткое фото обеих сторон карты и считывателя, а также любой артикул, и мы поможем определить уровень и укажем на правильный совместимый продукт.
Настолько ли хороша зарегистрированная совместимая карта, как оригинал?
Функционально, да. Поскольку ваша собственная система записывает ключи во время регистрации, зарегистрированный совместимый бланк обрабатывается вашими считывателями точно так же, как любой другой авторизованный идентификатор доступа на платформе. Он открывает те же двери, следует тем же правилам доступа и может быть отозван таким же образом, если он когда-либо будет утерян.
Путь регистрации — это ещё и более безопасный выбор, а не компромисс. Идентификатор, ключи которого получены из вашей действующей системы, наследует уровень безопасности вашего объекта, а не зависит от того, что было записано на карте прежде. Для объектов SE, Elite и Seos именно так технология и должна работать — поэтому для этих уровней мы поставляем совместимые заготовки, которые регистрирует ваша система, а не предварительно закодированные карты.