คำอธิบายระดับ HID 13.56 MHz ทั้งสามระดับ
ช่วงสมาร์ทการ์ด 13.56 MHz ของ HID Global ไม่ใช่ผลิตภัณฑ์เดียว แต่เป็นตระกูลของสามระดับที่แตกต่างกันทางสถาปัตยกรรม แต่ละระดับมีรูปแบบความปลอดภัย การออกแบบชิป และเรื่องราวการเปลี่ยนทดแทนในทางปฏิบัติของตัวเอง การจัดกลุ่มเข้าด้วยกันเป็นแหล่งที่มาของความสับสนที่พบบ่อยที่สุดเมื่อทีมงานสิ่งอำนวยความสะดวกกำลังมองหา พวงกุญแจที่เข้ากันได้กับ hid iclass หรือบัตรเพื่อเปลี่ยนอุปกรณ์ระบุตัวตนที่เก่า
ทั้งสามระดับคือ: (1) iCLASS รุ่นเก่า หรือที่เรียกว่า Picopass ซึ่งเป็นรากฐานของเครื่องอ่าน iCLASS รุ่นแรก; (2) iCLASS SE และ iCLASS Elite ซึ่งเพิ่มการกระจายแอปพลิเคชันเพิ่มเติมบนฐาน Picopass; และ (3) Seos แพลตฟอร์มรุ่นปัจจุบันของ HID ที่สร้างขึ้นรอบการเข้ารหัส AES บนองค์ประกอบความปลอดภัยเฉพาะ แต่ละระดับนำเสนอคำถามความเข้ากันได้ที่แตกต่างกัน ดังนั้นส่วนที่เหลือของคู่มือนี้จะกล่าวถึงตามลำดับ
ทั้งสามระดับใช้ย่านความถี่ 13.56 MHz ISO 15693 / ISO 14443 และจะปลุกเครื่องอ่านที่เข้ากันได้ทางกายภาพ ความเข้ากันได้ของความถี่คือจุดสิ้นสุดของความคล้ายคลึงกัน สถาปัตยกรรมการตรวจสอบสิทธิ์ การกระจายคีย์ และการจัดเก็บอุปกรณ์ระบุตัวตนมีความแตกต่างกันอย่างมากในทั้งสาม และสถาปัตยกรรมนั้น — ไม่ใช่ความถี่วิทยุ — เป็นตัวกำหนดว่าอุปกรณ์ระบุตัวตนที่เข้ากันได้สามารถใช้งานแอปพลิเคชันที่ทำงานได้หรือไม่
iCLASS รุ่นเก่า (Picopass) และเส้นทางที่เข้ากันได้
อุปกรณ์ระบุตัวตน iCLASS รุ่นเก่าใช้โปรโตคอล Picopass พร้อมแอปพลิเคชันที่จัดเก็บไว้ในเค้าโครงหน่วยความจำที่กำหนด เมื่อไซต์กำลังใช้งาน iCLASS รุ่นเก่าที่กำหนดค่ามาตรฐาน — การปรับใช้ที่พบบ่อยที่สุดในการติดตั้งขององค์กรและรัฐบาลรุ่นเก่า — บัตรเปล่าที่เข้ากันได้ที่ตั้งโปรแกรมให้เป็นรูปแบบอุปกรณ์ระบุตัวตนเดียวกันจะตรวจสอบสิทธิ์กับเครื่องอ่านที่มีอยู่โดยไม่มีการเปลี่ยนแปลงเฟิร์มแวร์หรือฮาร์ดแวร์
นี่คือกรณีที่เข้ากันได้ชัดเจนในโลกของ iCLASS หากบันทึกการตรวจสอบของแผงเครื่องอ่านของคุณแสดงอุปกรณ์ระบุตัวตน iCLASS 2K หรือ 16K และไซต์ไม่ได้เปิดใช้งานการกระจายคีย์ระดับ Elite คุณเกือบจะอยู่ในขอบเขตการกำหนดค่ามาตรฐาน บัตรรูปแบบ HID iCLASS Legacy (2K/16K Picopass) ที่มาจากซัพพลายเออร์ผู้เชี่ยวชาญสามารถเข้ารหัสด้วยรหัสไซต์และหมายเลขบัตรที่มีอยู่ของคุณ และออกให้กับผู้ใช้ผ่านเวิร์กโฟลว์การตั้งโปรแกรมปกติของคุณ
ข้อกำหนดในทางปฏิบัติคือ คุณต้องมีอุปกรณ์ระบุตัวตนตัวอย่างหรือข้อมูลรหัสไซต์เพื่อตั้งโปรแกรมบัตรทดแทนให้ถูกต้อง เครื่องมืออ่าน-เขียนทั่วไปที่ผู้ติดตั้งที่ได้รับการรับรองทุกรายมีอยู่แล้วสามารถอ่านข้อมูลอุปกรณ์ระบุตัวตนจากบัตรตัวอย่างและบันทึกไว้เพื่อตั้งโปรแกรมบัตรเปล่าใหม่ได้ ไม่จำเป็นและไม่เหมาะสมที่จะใช้เครื่องมือโจมตีเฉพาะทางใดๆ — นี่เป็นกระบวนการบำรุงรักษาตามปกติสำหรับผู้รวมระบบทุกรายที่คุ้นเคยกับ iCLASS รุ่นเก่า
ผู้ใช้พวงกุญแจมีตัวเลือกเดียวกัน แอปพลิเคชัน Picopass เดียวกันทำงานในรูปแบบพวงกุญแจแบบฝาพับ ดังนั้น พวงกุญแจที่เข้ากันได้กับ hid iclass ที่ใช้รูปแบบเดียวกันจะเข้ารหัสและตรวจสอบสิทธิ์เหมือนกับบัตรที่เทียบเท่า รูปแบบและการกำหนดค่าหน่วยความจำมีความสำคัญ ตัวเรือนทางกายภาพสามารถเปลี่ยนได้ในการติดตั้งเครื่องอ่านส่วนใหญ่
หากคุณไม่แน่ใจว่าไซต์ของคุณเป็นการกำหนดค่ามาตรฐานหรือ Elite ขั้นตอนที่ปลอดภัยที่สุดคือการทดสอบบัตรเปล่าที่เข้ากันได้หนึ่งใบกับเครื่องอ่านของคุณก่อนที่จะสั่งซื้อจำนวนมาก เครื่องอ่านการกำหนดค่ามาตรฐานของแท้จะยอมรับบัตรเปล่าที่เข้ารหัสอย่างถูกต้องทันที เครื่องอ่าน Elite จะปฏิเสธ ซึ่งจะบอกคุณอย่างชัดเจนว่าคุณอยู่ในหมวดหมู่ระดับความปลอดภัยที่กล่าวถึงในส่วนถัดไป
สำหรับโปรแกรม iCLASS รุ่นเก่าขนาดใหญ่ — ศูนย์ข้อมูล ห้องเซิร์ฟเวอร์ และวิทยาเขตที่ยังไม่ได้ย้ายไปยัง SE หรือ Seos — เราเก็บสต็อกของ พวงกุญแจที่เข้ากันได้กับ hid iclass และรูปแบบบัตรในการกำหนดค่า Picopass 2K และ 16K มาตรฐาน คู่มือ iCLASS, iCLASS SE & Seos: ตัวเลือกการ์ดที่เข้ากันได้ตามระดับชั้น ของเราครอบคลุมรายละเอียดการสั่งซื้อโดยละเอียด
iCLASS SE / Elite: รักษาความปลอดภัยโดยการออกแบบ
iCLASS SE ได้นำเสนอสถาปัตยกรรมความปลอดภัยที่แตกต่างกันโดยพื้นฐาน ในขณะที่ iCLASS รุ่นเก่าใช้คีย์แอปพลิเคชันทั่วทั้งไซต์ที่เหมือนกันในทุกบัตรในการปรับใช้ iCLASS SE และโครงสร้างการกระจายคีย์ Elite จะได้คีย์ที่ไม่ซ้ำกันต่ออุปกรณ์ระบุตัวตนจากคีย์หลักที่ผู้ปฏิบัติงานถืออยู่ เครื่องอ่านที่ตั้งโปรแกรมด้วยคีย์ Elite จะปฏิเสธบัตรใดๆ ที่ไม่แสดงการตอบสนองที่กระจายอย่างถูกต้อง — รวมถึงบัตรมาตรฐาน iCLASS รุ่นเก่าที่นำเสนอต่อเครื่องอ่าน SE ในโหมดหลายคลาส
สถาปัตยกรรมนี้เป็นสิ่งที่ตั้งใจออกแบบ นี่คือเหตุผลที่ iCLASS SE ได้รับความนิยมในราคาสูงในการติดตั้งระดับองค์กรและภาครัฐ การผูกติดกับเครื่องอ่านที่ติดตั้งไว้ผ่านคีย์ diversified ที่ผู้ดูแลระบบเป็นผู้ถือ ถือเป็นคุณสมบัติด้านความปลอดภัยที่แท้จริง ไม่ใช่ความไม่สะดวกทางการค้า บัตรทดแทนที่มีผู้พยายามจัดทำจะไม่สามารถนำข้อมูลแอปพลิเคชันจากตัวอย่างมาใช้ซ้ำได้ เพราะขั้นตอนการตรวจสอบต้องใช้คีย์ diversified ที่มีเพียงบัตรที่ถูกต้องเท่านั้นที่จะสร้างขึ้นได้ระหว่างการยืนยันตัวตนที่ถูกต้องตามกระบวนการ
ดังนั้นสิ่งที่เราจัดหาให้สำหรับการปรับใช้ iCLASS SE และ Elite คืออุปกรณ์ระบุตัวตนเปล่าที่เข้ากันได้: บัตรที่เข้ากันได้กับ hid iclass se ที่สร้างขึ้นบนแพลตฟอร์มชิปที่ถูกต้องพร้อมโครงสร้างแอปพลิเคชันที่ถูกต้อง แต่ยังไม่มีการโหลดคีย์ไว้ล่วงหน้า กระบวนการลงทะเบียนของระบบคุณ — ซึ่งโดยทั่วไปดำเนินการผ่านซอฟต์แวร์บริหารจัดการการควบคุมการเข้าออกที่คุณใช้อยู่แล้ว — จะเขียนคีย์ที่กระจายเฉพาะไซต์และข้อมูลอุปกรณ์ระบุตัวตนลงบนบัตรเปล่าในระหว่างการออกบัตร
นี่เหมือนกับกระบวนการออกบัตรใหม่จากซัพพลายเออร์ปัจจุบันของคุณ โดยมีความแตกต่างสองประการ: คุณจัดหาบัตรเปล่าจากเราแทน HID และต้นทุนต่อหน่วยต่ำกว่า คุณสมบัติความปลอดภัยของอุปกรณ์ระบุตัวตนที่ออกจะถูกกำหนดโดยคีย์ที่ระบบของคุณโหลด ไม่ใช่โดยผู้ผลิตบัตรเปล่า
ในทำนองเดียวกัน รูปแบบบัตร บัตรที่เข้ากันได้กับ hid iclass elite ที่เราสต็อกสร้างขึ้นเพื่อยอมรับการกระจายคีย์แบบ Elite ผ่านโครงสร้างพื้นฐานการลงทะเบียนของคุณ หากผู้ติดตั้งหรือผู้รวมระบบของคุณได้กำหนดค่าเครื่องอ่านของคุณสำหรับ Elite เวิร์กโฟลว์การลงทะเบียนเดียวกันจะถูกนำไปใช้
สำหรับสิ่งอำนวยความสะดวกที่ผสมผสานระดับ iCLASS — ความเป็นจริงทั่วไปในระหว่างโปรแกรมการย้ายข้อมูลหลายปี — บัตรหลายเทคโนโลยีที่บรรจุทั้งแอปพลิเคชัน Picopass รุ่นเก่าและเลเยอร์แอปพลิเคชัน SE ก็มีให้เช่นกัน สิ่งเหล่านี้ช่วยให้คุณสามารถเลิกใช้เครื่องอ่านรุ่นเก่าทีละอาคารโดยไม่ต้องออกอุปกรณ์ระบุตัวตนสองชุดให้กับผู้ถือบัตรทุกคน
Seos: AES บนองค์ประกอบความปลอดภัย
Seos คือแพลตฟอร์มเรือธงปัจจุบันของ HID และแสดงถึงสถาปัตยกรรมอุปกรณ์ระบุตัวตนที่ซับซ้อนที่สุดในตระกูล iCLASS แอปพลิเคชันทำงานภายในองค์ประกอบความปลอดภัยเฉพาะ — ซึ่งเป็นส่วนฮาร์ดแวร์ที่ทนทานต่อการงัดแงะ — และการดำเนินการอุปกรณ์ระบุตัวตนทั้งหมดได้รับการป้องกันด้วยการเข้ารหัส AES-128 หรือ AES-256 ด้วยคีย์ที่ไม่เคยออกจากองค์ประกอบความปลอดภัยในรูปแบบข้อความธรรมดา
The practical consequence for replacement purchasing is the same as for iCLASS SE, but even more clearly defined: there is no compatible path that writes a working Seos application from the outside. The AES keys that authenticate a Seos credential to a Seos reader reside inside the secure element and are loaded exclusively through HID's Trusted Identity Platform or a the enrolment infrastructure. A HID Seos ที่เราจัดหาให้จึงเป็นเช่นนั้น: อุปกรณ์ระบุตัวตนเปล่าที่มีชิปองค์ประกอบความปลอดภัยที่ถูกต้องและคอนเทนเนอร์แอปพลิเคชัน Seos ที่ถูกต้อง พร้อมที่จะรับคีย์ของระบบของคุณผ่านกระบวนการออกบัตรตามปกติของคุณ
สิ่งนี้สำคัญสำหรับทีมจัดซื้อที่ต้องการเปลี่ยนบัตร Seos ที่สูญหายหรือเสียหาย คุณไม่จำเป็นต้องซื้อสินค้าทดแทนผ่านผู้รวมระบบเดิมของคุณในราคาปลีก คุณสามารถจัดหาอุปกรณ์ระบุตัวตนเปล่าจากซัพพลายเออร์บัตรที่เข้ากันได้ เรียกใช้ผ่านสถานีลงทะเบียนที่มีอยู่ของคุณ และออกให้กับผู้ถือบัตร เครื่องอ่านไม่รู้หรือไม่สนใจว่าใครเป็นผู้ผลิตบัตรเปล่า เครื่องอ่านสนใจเพียงว่าอุปกรณ์ระบุตัวตนนั้นแสดงการตอบสนอง AES ที่ถูกต้องโดยใช้คีย์ที่ระบบของคุณโหลดไว้
Seos ยังเป็นแพลตฟอร์มที่อยู่เบื้องหลังระบบนิเวศอุปกรณ์ระบุตัวตนบนมือถือและอุปกรณ์สวมใส่ของ HID แต่เป็นคำถามเกี่ยวกับการอนุญาตใช้สิทธิ์ซอฟต์แวร์ที่แยกจากการจัดหาบัตรจริง บัตร Seos และพวงกุญแจสำหรับบุคลากรที่ต้องการหรือจำเป็นต้องมีอุปกรณ์ระบุตัวตนจริงยังคงจัดหาได้ง่ายในรูปแบบบัตรเปล่าที่เข้ากันได้
สำหรับสภาพแวดล้อมที่มีความปลอดภัยสูง เช่น ศูนย์ข้อมูล, ศูนย์วิจัย, และห้องปฏิบัติการทางการเงิน — การใช้งานประเภทที่อยู่ในชุดโซลูชัน อุปกรณ์ระบุตัวตนความปลอดภัยสูงสำหรับศูนย์ข้อมูลและห้องเซิร์ฟเวอร์ ของเรา — อุปกรณ์ระบุตัวตนเปล่า Seos มอบเส้นทางการออกบัตรที่คุ้มค่าโดยไม่ลดทอนคุณสมบัติความปลอดภัย AES ที่แพลตฟอร์มได้รับการออกแบบมาเพื่อส่งมอบ
ผู้ปฏิบัติงานที่ใช้ Seos ควบคู่ไปกับเทคโนโลยี 13.56 MHz อื่นๆ อาจพบว่า The 13.56 MHz Smart Card Family Explained: Classic, Plus, Secure, Memory guide useful for understanding the parallel smart-card landscape, since mixed-reader panels reading both Seos and AES-secured 13.56 MHz smart cards are increasingly common in enterprise access programmes.
สิ่งที่เราจัดหาให้จริงสำหรับแต่ละระดับ
เพื่อขจัดความคลุมเครือใดๆ นี่คือสิ่งที่ Security ID Systems มีในสต็อกและจัดส่งสำหรับแต่ละระดับของตระกูล HID iCLASS
สำหรับ iCLASS (Picopass) รุ่นเก่าในการกำหนดค่ามาตรฐาน: เราจัดหาบัตรเปล่าและพวงกุญแจที่เข้ากันได้อย่างสมบูรณ์ในรูปแบบ 2K และ 16K สามารถสั่งซื้อล่วงหน้าพร้อมการเข้ารหัสตามรหัสไซต์และช่วงหมายเลขบัตรของคุณ หรือสั่งซื้อเป็นบัตรเปล่าสำหรับการเข้ารหัสผ่านชุดเครื่องมือติดตั้งของคุณเอง รูปแบบ บัตร iCLASS CSN passthrough ที่เข้ากันได้ ก็มีให้สำหรับการใช้งานที่อาศัยโหมดอ่านอย่างเดียวของ CSN แทนที่จะเป็นแอปพลิเคชันเต็มรูปแบบ
สำหรับ iCLASS SE และ Elite: เราจัดหาอุปกรณ์ระบุตัวตนเปล่าที่เข้ากันได้บนแพลตฟอร์มชิปที่ถูกต้อง พร้อมสำหรับการลงทะเบียนผ่านระบบจัดการการควบคุมการเข้าถึงของคุณ เราไม่จัดหาอุปกรณ์ระบุตัวตน SE หรือ Elite ที่โหลดไว้ล่วงหน้า เนื่องจากคีย์เป็นของระบบของคุณ ไม่ใช่ของเรา — นั่นคือรูปแบบความปลอดภัยที่ทำงานได้อย่างถูกต้อง
สำหรับ Seos: รูปแบบเดียวกัน อุปกรณ์ระบุตัวตน Seos เปล่าที่เข้ากันได้, ชิปองค์ประกอบความปลอดภัยที่ถูกต้อง, คอนเทนเนอร์แอปพลิเคชันที่ถูกต้อง, ไม่มีคีย์ที่โหลดไว้ล่วงหน้า การลงทะเบียนผ่านโครงสร้างพื้นฐานของคุณจะโหลดคีย์และข้อมูลอุปกรณ์ระบุตัวตนของคุณ
เรายังมีรูปแบบหลายเทคโนโลยีที่จับคู่แอปพลิเคชัน iCLASS กับโปรโตคอลอื่นๆ — มีประโยชน์ในระหว่างการย้ายข้อมูล ตัวอย่างเช่น ไซต์ที่ย้ายจาก พร็อกซิมิตี 125 kHz แบบเก่าไปยัง iCLASS หรือ Seos มักต้องการบัตรที่รองรับทั้งสองเทคโนโลยีพร้อมกันในช่วงระยะเวลาการเปลี่ยนผ่าน สมาร์ทการ์ด HF 13.56 MHz แคตตาล็อก ความปลอดภัยสูง & รูปแบบที่กำหนดเอง และส่วนของเราครอบคลุมช่วงหลายเทคโนโลยีทั้งหมด
ผู้ซื้อที่จัดหาสำหรับ Bosch, TESA, Mul-T-Lock หรือระบบ OEM อื่นๆ ที่ฝังเครื่องอ่าน iCLASS จะพบว่าตรรกะระดับเดียวกันนี้ใช้ได้ บัตร ควบคุมการเข้าถึง Bosch ที่เข้ากันได้, บัตรกุญแจโรงแรม TESA ที่เข้ากันได้หรือ บัตร Smartair ที่เข้ากันได้ ที่ใช้เลเยอร์อุปกรณ์ระบุตัวตน iCLASS จะเป็นไปตามการแบ่งระดับการกำหนดค่ามาตรฐานเทียบกับระดับความปลอดภัยเดียวกัน ตรวจสอบว่าเครื่องอ่าน OEM กำลังใช้ iCLASS ระดับใดก่อนสั่งซื้อ
หากคุณกำลังย้ายระบบ Wiegand 125 kHz เก่าในเวลาเดียวกัน บัตร พร็อกซิมิตี ที่เข้ากันได้กับ HID จะให้ด้าน 125 kHz ของการจับคู่หลายเทคโนโลยีใดๆ
ของเราที่กว้างขึ้น การ์ดเข้าถึงที่เข้ากันได้เทียบกับของแท้: คู่มือผู้ซื้อที่ซื่อสัตย์ ครอบคลุมข้อโต้แย้งในการจัดซื้อทั้งหมด — เมื่อบัตรเปล่าที่เข้ากันได้มีความสมเหตุสมผลในเชิงพาณิชย์ สิ่งที่ต้องตรวจสอบก่อนสั่งซื้อจำนวนมาก และวิธีจัดการกระบวนการลงทะเบียนผ่านโครงสร้างพื้นฐานที่มีอยู่ของคุณ
Security ID Systems เป็นผู้จัดจำหน่ายอิสระของอุปกรณ์ระบุตัวตนการเข้าถึงที่เข้ากันได้ เราไม่มีส่วนเกี่ยวข้อง รับรอง หรือมีความสัมพันธ์ทางการค้าใดๆ กับ HID Global HID, iCLASS, iCLASS SE, Seos และ Picopass เป็นเครื่องหมายการค้าของเจ้าของที่เกี่ยวข้อง
ระดับอุปกรณ์ระบุตัวตน HID 13.56 MHz: รูปแบบความปลอดภัยและเส้นทางการจัดหาที่เข้ากันได้
| ระดับ | โปรโตคอล / ชิป | รูปแบบการรับรองความถูกต้อง | เส้นทางที่เข้ากันได้ | สิ่งที่เราจัดหาให้ |
|---|---|---|---|---|
| iCLASS Standard รุ่นเก่า | Picopass (ISO 15693) | คีย์แอปพลิเคชันทั่วทั้งไซต์ เหมือนกันในทุกการ์ด | โดยตรง: การ์ดเปล่าที่เข้ากันได้ซึ่งเข้ารหัสด้วยรหัสไซต์และหมายเลขบัตรของคุณ | การ์ดและพวงกุญแจ Picopass 2K/16K ที่เข้ารหัสล่วงหน้าหรือเปล่า |
| iCLASS Elite รุ่นเก่า | Picopass + การกระจายคีย์ Elite | คีย์ที่กระจายต่อการ์ดจากคีย์หลักของผู้ปฏิบัติงาน | สำหรับการลงทะเบียนเท่านั้น: การ์ดเปล่ารับคีย์ที่กระจายของระบบของคุณเมื่อออกบัตร | อุปกรณ์ระบุตัวตน Elite เปล่าที่เข้ากันได้สำหรับการลงทะเบียนผ่านระบบของคุณ |
| iCLASS SE / SE Elite | Picopass SE + การกระจายแอปพลิเคชัน | คีย์ที่กระจายต่อการ์ด, เลเยอร์แอปพลิเคชัน SE | สำหรับการลงทะเบียนเท่านั้น: การ์ดเปล่ารับคีย์ SE ของระบบของคุณเมื่อออกบัตร | อุปกรณ์ระบุตัวตน SE เปล่าที่เข้ากันได้; มีแบบหลายเทคโนโลยี (legacy + SE) ให้เลือกด้วย |
| Seos | Secure element, AES-128/256 | การทำงานของอุปกรณ์ระบุตัวตน AES ภายใน secure element ที่ป้องกันการงัดแงะ; คีย์ไม่เคยถูกเปิดเผยในรูปแบบข้อความธรรมดา | Enrolment-only: blank accepts your system's AES keys via the enrolment infrastructure | อุปกรณ์ระบุตัวตน Seos เปล่าที่เข้ากันได้พร้อมชิป secure element และคอนเทนเนอร์แอปพลิเคชันที่ถูกต้อง |