Что такое iCLASS, iCLASS SE и Seos?
Это три уровня безопасности в семействе учетных данных HID 13.56 MHz, и они очень сильно отличаются внутри, хотя внешне могут выглядеть почти идентично. Все они работают на одной и той же высокой частоте, но чиповая платформа и архитектура учетных данных за каждым из них dramatically изменились за эти годы, именно поэтому правильный совместимый продукт отличается для каждого уровня.
Legacy iCLASS — это оригинальная платформа, построенная на чипе picopass и представленная как первая бесконтактная линия смарт-карт HID. iCLASS SE (Secure Identity Object) — это более позднее, усиленное поколение, которое обертывает данные учетных данных в управляемую ключевую архитектуру. Seos — это самый высокий уровень HID: открытые, основанные на стандартах смарт-учетные данные, использующие сильную, современную криптографию, и те, которые HID позиционирует для мобильных устройств и наиболее требовательных к безопасности развертываний.
- Legacy iCLASS (picopass, стандартная конфигурация) — самый старый уровень; мы поставляем готовые закодированные совместимые учетные данные 13.56 MHz.
- iCLASS SE / iCLASS Elite — современная платформа с управляемыми ключами; мы поставляем совместимые бланки, которые регистрирует ваша система.
- Seos — самый высокий уровень, сильная современная криптография; мы поставляем совместимые бланки, которые регистрирует ваша система.
Какие совместимые варианты существуют для HID iCLASS и Seos?
Это полностью зависит от того, какой уровень у вас есть, и четкое понимание этого является главной целью этой страницы. Для устаревших систем iCLASS, работающих в стандартной, непатентованной конфигурации, мы кодируем совместимые учетные данные 13.56 MHz, которые предоставляют точные данные, уже принимаемые вашими считывателями — та же платформа, те же сохраненные данные учетных данных — так что они распознаются у двери как любая авторизованная карта. Это тот уровень, который большинство людей фактически держат в руках, когда спрашивают о замене или запасной карте для своей карты iCLASS.
iCLASS SE, iCLASS Elite и Seos — это другая история. Они используют современное управление ключами и сильную криптографию, и они защищены по своей конструкции. Для этих уровней правильный, превосходный путь — это не готовые закодированные учетные данные, а совместимый бланк, который регистрирует ваша собственная система, что мы рассмотрим ниже. Именно так HID предполагает предоставление этих платформ, и это сохраняет ваши ключи и безопасность вашего объекта в ваших руках.
Почему legacy iCLASS открыт, а SE и Seos защищены?
Legacy iCLASS поставлялся со стандартной конфигурацией, которая была общей для очень большой установленной базы. Из-за этой общей базовой линии данные учетных данных фактически являются открытым форматом, по духу похожим на то, как открыты форматы proximity 125 kHz. Для объектов, все еще использующих legacy iCLASS в этой стандартной конфигурации, мы можем закодировать совместимые учетные данные непосредственно на программируемый бланк 13.56 MHz, который уже принимают ваши считыватели.
iCLASS SE и Elite были разработаны специально для того, чтобы закрыть эту открытость. Elite использует пользовательский ключ, специфичный для объекта, а не общий стандартный, а SE добавляет управляемый слой Secure Identity Object, так что значимые данные защищены ключами, которые остаются внутри системы. Seos идет еще дальше с сильной, современной криптографией и моделью учетных данных, построенной вокруг диверсифицированных ключей для каждого объекта. Для всех трех правильный совместимый продукт — это бланк, который регистрирует ваша собственная система, именно поэтому эти уровни позиционируются как высокозащищенные.
Что вы поставляете для SE, Elite и Seos?
Для защищенных уровней мы поставляем совместимые пустые учетные данные на соответствующей чиповой платформе. Совместимый бланк — это карта или брелок, построенные на той же технологии, которую ожидает ваш считыватель, поставляемые незапрограммированными, так что ваша система контроля доступа или платформа управления учетными данными регистрирует их с помощью своих собственных ключей точно так же, как она регистрировала бы карту, заказанную через OEM-канал. Ключи и безопасность вашего объекта остаются в ваших руках на протяжении всего процесса.
На практике это означает, что ваш администратор (или ваш интегратор) добавляет новую совместимую карту в систему, назначает ее пользователю, и считыватель принимает ее, потому что сама система записала ключи. Вы получаете пригодные для использования запасные, заменяющие и дополнительные учетные данные в качестве экономически эффективной альтернативы OEM-учетным данным. Мы являемся независимым производителем и поставщиком совместимых учетных данных для контроля доступа и не связаны, не авторизованы, не спонсируются и не поддерживаются HID Global.
- Legacy iCLASS (стандартная конфигурация): мы поставляем готовые закодированные совместимые учетные данные.
- iCLASS SE / Elite: совместимый бланк, который ваша система регистрирует с помощью своих собственных ключей.
- Seos: совместимый бланк, который ваша система регистрирует с помощью своих собственных ключей.
- Каждый уровень сохраняет ключи и безопасность объекта в ваших руках.
Как мне определить, какой уровень iCLASS у меня есть?
Начните с маркировки и считывателя, потому что уровни выглядят одинаково на глаз. Карты Legacy iCLASS часто просто печатаются как iCLASS, часто с указанием емкости 2K или 16K, связанной с чипом picopass. Учетные данные поколения SE обычно маркируются как iCLASS SE или Seos, а считыватель у двери обычно имеет соответствующий бренд, такой как HID multiCLASS SE или считыватель Signo. Номер детали учетных данных в записи о покупке является наиболее надежным единственным ключом, если вы можете его найти.
Если маркировка неоднозначна, самое безопасное предположение для карты, которую вы не можете однозначно подтвердить, — это защищенный путь: закажите совместимый бланк и позвольте вашей системе зарегистрировать его. Этот путь работает независимо от уровня, тогда как готовые закодированные учетные данные подходят только для действительно устаревших систем iCLASS стандартной конфигурации. В случае сомнений, пришлите нам четкое фото обеих сторон карты и считывателя, а также любой номер детали, и мы поможем вам определить уровень и укажем на правильный совместимый продукт.
Настолько ли хороша зарегистрированная совместимая карта, как оригинал?
Функционально, да. Поскольку ваша собственная система записывает ключи во время регистрации, зарегистрированный совместимый бланк обрабатывается вашими считывателями точно так же, как любые другие авторизованные учетные данные на платформе. Он открывает те же двери, следует тем же правилам доступа и может быть отозван таким же образом, если он когда-либо будет утерян.
Путь регистрации также является более безопасным выбором, а не компромиссом. Учетные данные, ключи которых поступают из вашей действующей системы, наследуют политику безопасности вашего объекта, а не зависят от того, что было на карте раньше. Для объектов SE, Elite и Seos это просто то, как должна работать технология, и именно поэтому мы поставляем совместимые бланки, которые регистрирует ваша система, а не предварительно закодированные карты для этих уровней.