คำอธิบายระดับ HID 13.56 MHz ทั้งสามระดับ
ช่วงสมาร์ทการ์ด 13.56 MHz ของ HID Global ไม่ใช่ผลิตภัณฑ์เดียว แต่เป็นตระกูลของสามระดับที่แตกต่างกันทางสถาปัตยกรรม แต่ละระดับมีรูปแบบความปลอดภัย การออกแบบชิป และเรื่องราวการเปลี่ยนทดแทนในทางปฏิบัติของตัวเอง การจัดกลุ่มเข้าด้วยกันเป็นแหล่งที่มาของความสับสนที่พบบ่อยที่สุดเมื่อทีมงานสิ่งอำนวยความสะดวกกำลังมองหา พวงกุญแจที่เข้ากันได้กับ hid iclass หรือบัตรเพื่อเปลี่ยนข้อมูลประจำตัวที่เก่า
ทั้งสามระดับคือ: (1) iCLASS รุ่นเก่า หรือที่เรียกว่า Picopass ซึ่งเป็นรากฐานของเครื่องอ่าน iCLASS รุ่นแรก; (2) iCLASS SE และ iCLASS Elite ซึ่งเพิ่มการกระจายแอปพลิเคชันเพิ่มเติมบนฐาน Picopass; และ (3) Seos แพลตฟอร์มรุ่นปัจจุบันของ HID ที่สร้างขึ้นรอบการเข้ารหัส AES บนองค์ประกอบความปลอดภัยเฉพาะ แต่ละระดับนำเสนอคำถามความเข้ากันได้ที่แตกต่างกัน ดังนั้นส่วนที่เหลือของคู่มือนี้จะกล่าวถึงตามลำดับ
ทั้งสามระดับใช้ย่านความถี่ 13.56 MHz ISO 15693 / ISO 14443 และจะปลุกเครื่องอ่านที่เข้ากันได้ทางกายภาพ ความเข้ากันได้ของความถี่คือจุดสิ้นสุดของความคล้ายคลึงกัน สถาปัตยกรรมการตรวจสอบสิทธิ์ การกระจายคีย์ และการจัดเก็บข้อมูลประจำตัวมีความแตกต่างกันอย่างมากในทั้งสาม และสถาปัตยกรรมนั้น — ไม่ใช่ความถี่วิทยุ — เป็นตัวกำหนดว่าข้อมูลประจำตัวที่เข้ากันได้สามารถใช้งานแอปพลิเคชันที่ทำงานได้หรือไม่
iCLASS รุ่นเก่า (Picopass) และเส้นทางที่เข้ากันได้
ข้อมูลประจำตัว iCLASS รุ่นเก่าใช้โปรโตคอล Picopass พร้อมแอปพลิเคชันที่จัดเก็บไว้ในเค้าโครงหน่วยความจำที่กำหนด เมื่อไซต์กำลังใช้งาน iCLASS รุ่นเก่าที่กำหนดค่ามาตรฐาน — การปรับใช้ที่พบบ่อยที่สุดในการติดตั้งขององค์กรและรัฐบาลรุ่นเก่า — บัตรเปล่าที่เข้ากันได้ที่ตั้งโปรแกรมให้เป็นรูปแบบข้อมูลประจำตัวเดียวกันจะตรวจสอบสิทธิ์กับเครื่องอ่านที่มีอยู่โดยไม่มีการเปลี่ยนแปลงเฟิร์มแวร์หรือฮาร์ดแวร์
นี่คือกรณีที่เข้ากันได้ชัดเจนในโลกของ iCLASS หากบันทึกการตรวจสอบของแผงเครื่องอ่านของคุณแสดงข้อมูลประจำตัว iCLASS 2K หรือ 16K และไซต์ไม่ได้เปิดใช้งานการกระจายคีย์ระดับ Elite คุณเกือบจะอยู่ในขอบเขตการกำหนดค่ามาตรฐาน บัตรรูปแบบ HID iCLASS Legacy (2K/16K Picopass) ที่มาจากซัพพลายเออร์ผู้เชี่ยวชาญสามารถเข้ารหัสด้วยรหัสไซต์และหมายเลขบัตรที่มีอยู่ของคุณ และออกให้กับผู้ใช้ผ่านเวิร์กโฟลว์การตั้งโปรแกรมปกติของคุณ
ข้อกำหนดในทางปฏิบัติคือคุณต้องมีข้อมูลประจำตัวตัวอย่างหรือข้อมูลรหัสไซต์เพื่อตั้งโปรแกรมการเปลี่ยนทดแทนอย่างถูกต้อง เครื่องมืออ่าน-เขียนทั่วไปที่มีให้สำหรับผู้ติดตั้งที่ได้รับการรับรองสามารถอ่านข้อมูลประจำตัวจากบัตรตัวอย่างและบันทึกเพื่อตั้งโปรแกรมบัตรเปล่าใหม่ได้ ไม่จำเป็นต้องใช้เครื่องมือโจมตีพิเศษหรือเหมาะสม — นี่คือกระบวนการบำรุงรักษาตามปกติสำหรับผู้รวมระบบที่คุ้นเคยกับ iCLASS รุ่นเก่า
ผู้ใช้พวงกุญแจมีตัวเลือกเดียวกัน แอปพลิเคชัน Picopass เดียวกันทำงานในรูปแบบพวงกุญแจแบบฝาพับ ดังนั้น พวงกุญแจที่เข้ากันได้กับ hid iclass ที่ใช้รูปแบบเดียวกันจะเข้ารหัสและตรวจสอบสิทธิ์เหมือนกับบัตรที่เทียบเท่า รูปแบบและการกำหนดค่าหน่วยความจำมีความสำคัญ ตัวเรือนทางกายภาพสามารถเปลี่ยนได้ในการติดตั้งเครื่องอ่านส่วนใหญ่
หากคุณไม่แน่ใจว่าไซต์ของคุณเป็นการกำหนดค่ามาตรฐานหรือ Elite ขั้นตอนที่ปลอดภัยที่สุดคือการทดสอบบัตรเปล่าที่เข้ากันได้หนึ่งใบกับเครื่องอ่านของคุณก่อนที่จะสั่งซื้อจำนวนมาก เครื่องอ่านการกำหนดค่ามาตรฐานของแท้จะยอมรับบัตรเปล่าที่เข้ารหัสอย่างถูกต้องทันที เครื่องอ่าน Elite จะปฏิเสธ ซึ่งจะบอกคุณอย่างชัดเจนว่าคุณอยู่ในหมวดหมู่ระดับความปลอดภัยที่กล่าวถึงในส่วนถัดไป
สำหรับโปรแกรม iCLASS รุ่นเก่าขนาดใหญ่ — ศูนย์ข้อมูล ห้องเซิร์ฟเวอร์ และวิทยาเขตที่ยังไม่ได้ย้ายไปยัง SE หรือ Seos — เราเก็บสต็อกของ พวงกุญแจที่เข้ากันได้กับ hid iclass และรูปแบบบัตรในการกำหนดค่า Picopass 2K และ 16K มาตรฐาน คู่มือ iCLASS, iCLASS SE & Seos: ตัวเลือกบัตรที่เข้ากันได้ตามระดับ ของเราครอบคลุมรายละเอียดการสั่งซื้อโดยละเอียด
iCLASS SE / Elite: รักษาความปลอดภัยโดยการออกแบบ
iCLASS SE ได้นำเสนอสถาปัตยกรรมความปลอดภัยที่แตกต่างกันโดยพื้นฐาน ในขณะที่ iCLASS รุ่นเก่าใช้คีย์แอปพลิเคชันทั่วทั้งไซต์ที่เหมือนกันในทุกบัตรในการปรับใช้ iCLASS SE และโครงสร้างการกระจายคีย์ Elite จะได้คีย์ที่ไม่ซ้ำกันต่อข้อมูลประจำตัวจากคีย์หลักที่ผู้ปฏิบัติงานถืออยู่ เครื่องอ่านที่ตั้งโปรแกรมด้วยคีย์ Elite จะปฏิเสธบัตรใดๆ ที่ไม่แสดงการตอบสนองที่กระจายอย่างถูกต้อง — รวมถึงบัตรมาตรฐาน iCLASS รุ่นเก่าที่นำเสนอต่อเครื่องอ่าน SE ในโหมดหลายคลาส
สถาปัตยกรรมนี้เป็นไปโดยเจตนา นี่คือเหตุผลที่ iCLASS SE มีราคาพรีเมียมในการติดตั้งขององค์กรและรัฐบาล: การล็อกอินเครื่องอ่านที่ติดตั้งซึ่งสร้างขึ้นโดยคีย์ที่กระจายโดยผู้ปฏิบัติงานเป็นคุณสมบัติความปลอดภัยที่แท้จริง ไม่ใช่ความไม่สะดวกทางการค้า บัตรทดแทนที่ต้องการไม่สามารถคัดลอกข้อมูลแอปพลิเคชันจากตัวอย่างได้ง่ายๆ เนื่องจากขั้นตอนการตรวจสอบต้องใช้คีย์ที่กระจายซึ่งบัตรที่ถูกต้องเท่านั้นที่จะสร้างขึ้นระหว่างการแลกเปลี่ยนการตรวจสอบสิทธิ์ที่ถูกต้องตามกฎหมาย
ดังนั้นสิ่งที่เราจัดหาให้สำหรับการปรับใช้ iCLASS SE และ Elite คือข้อมูลประจำตัวเปล่าที่เข้ากันได้: บัตรที่เข้ากันได้กับ hid iclass se ที่สร้างขึ้นบนแพลตฟอร์มชิปที่ถูกต้องพร้อมโครงสร้างแอปพลิเคชันที่ถูกต้อง แต่ไม่มีคีย์ที่โหลดไว้ล่วงหน้า กระบวนการลงทะเบียนของระบบของคุณ — โดยทั่วไปจะดำเนินการผ่านซอฟต์แวร์การจัดการการเข้าถึงที่คุณใช้อยู่แล้ว — จะเขียนคีย์ที่กระจายของไซต์และข้อมูลประจำตัวลงในบัตรเปล่าระหว่างการออก
นี่เหมือนกับกระบวนการออกบัตรใหม่จากซัพพลายเออร์ปัจจุบันของคุณ โดยมีความแตกต่างสองประการ: คุณจัดหาบัตรเปล่าจากเราแทน HID และต้นทุนต่อหน่วยต่ำกว่า คุณสมบัติความปลอดภัยของข้อมูลประจำตัวที่ออกจะถูกกำหนดโดยคีย์ที่ระบบของคุณโหลด ไม่ใช่โดยผู้ผลิตบัตรเปล่า
ในทำนองเดียวกัน รูปแบบบัตร บัตรที่เข้ากันได้กับ hid iclass elite ที่เราสต็อกสร้างขึ้นเพื่อยอมรับการกระจายคีย์แบบ Elite ผ่านโครงสร้างพื้นฐานการลงทะเบียนของคุณ หากผู้ติดตั้งหรือผู้รวมระบบของคุณได้กำหนดค่าเครื่องอ่านของคุณสำหรับ Elite เวิร์กโฟลว์การลงทะเบียนเดียวกันจะถูกนำไปใช้
สำหรับสิ่งอำนวยความสะดวกที่ผสมผสานระดับ iCLASS — ความเป็นจริงทั่วไปในระหว่างโปรแกรมการย้ายข้อมูลหลายปี — บัตรหลายเทคโนโลยีที่บรรจุทั้งแอปพลิเคชัน Picopass รุ่นเก่าและเลเยอร์แอปพลิเคชัน SE ก็มีให้เช่นกัน สิ่งเหล่านี้ช่วยให้คุณสามารถเลิกใช้เครื่องอ่านรุ่นเก่าทีละอาคารโดยไม่ต้องออกข้อมูลประจำตัวสองชุดให้กับผู้ถือบัตรทุกคน
Seos: AES บนองค์ประกอบความปลอดภัย
Seos คือแพลตฟอร์มเรือธงปัจจุบันของ HID และแสดงถึงสถาปัตยกรรมข้อมูลประจำตัวที่ซับซ้อนที่สุดในตระกูล iCLASS แอปพลิเคชันทำงานภายในองค์ประกอบความปลอดภัยเฉพาะ — ซึ่งเป็นส่วนฮาร์ดแวร์ที่ทนทานต่อการงัดแงะ — และการดำเนินการข้อมูลประจำตัวทั้งหมดได้รับการป้องกันด้วยการเข้ารหัส AES-128 หรือ AES-256 ด้วยคีย์ที่ไม่เคยออกจากองค์ประกอบความปลอดภัยในรูปแบบข้อความธรรมดา
ผลกระทบในทางปฏิบัติสำหรับการจัดซื้อทดแทนนั้นเหมือนกับ iCLASS SE แต่มีความชัดเจนยิ่งขึ้น: ไม่มีเส้นทางที่เข้ากันได้ซึ่งเขียนแอปพลิเคชัน Seos ที่ใช้งานได้จากภายนอก คีย์ AES ที่รับรองความถูกต้องของข้อมูลประจำตัว Seos ไปยังเครื่องอ่าน Seos จะอยู่ในองค์ประกอบความปลอดภัยและโหลดผ่าน HID's Trusted Identity Platform หรือโครงสร้างพื้นฐานการลงทะเบียนที่ได้รับอนุญาตเท่านั้น HID Seos ที่เราจัดหาให้จึงเป็นเช่นนั้น: ข้อมูลประจำตัวเปล่าที่มีชิปองค์ประกอบความปลอดภัยที่ถูกต้องและคอนเทนเนอร์แอปพลิเคชัน Seos ที่ถูกต้อง พร้อมที่จะรับคีย์ของระบบของคุณผ่านกระบวนการออกบัตรตามปกติของคุณ
สิ่งนี้สำคัญสำหรับทีมจัดซื้อที่ต้องการเปลี่ยนบัตร Seos ที่สูญหายหรือเสียหาย คุณไม่จำเป็นต้องซื้อสินค้าทดแทนผ่านผู้รวมระบบเดิมของคุณในราคาปลีก คุณสามารถจัดหาข้อมูลประจำตัวเปล่าจากซัพพลายเออร์บัตรที่เข้ากันได้ เรียกใช้ผ่านสถานีลงทะเบียนที่มีอยู่ของคุณ และออกให้กับผู้ถือบัตร เครื่องอ่านไม่รู้หรือไม่สนใจว่าใครเป็นผู้ผลิตบัตรเปล่า เครื่องอ่านสนใจเพียงว่าข้อมูลประจำตัวนั้นแสดงการตอบสนอง AES ที่ถูกต้องโดยใช้คีย์ที่ระบบของคุณโหลดไว้
Seos ยังเป็นแพลตฟอร์มที่อยู่เบื้องหลังระบบนิเวศข้อมูลประจำตัวบนมือถือและอุปกรณ์สวมใส่ของ HID แต่เป็นคำถามเกี่ยวกับการอนุญาตใช้สิทธิ์ซอฟต์แวร์ที่แยกจากการจัดหาบัตรจริง บัตร Seos และพวงกุญแจสำหรับบุคลากรที่ต้องการหรือจำเป็นต้องมีข้อมูลประจำตัวจริงยังคงจัดหาได้ง่ายในรูปแบบบัตรเปล่าที่เข้ากันได้
สำหรับสภาพแวดล้อมที่มีความปลอดภัยสูง เช่น ศูนย์ข้อมูล, ศูนย์วิจัย, และห้องปฏิบัติการทางการเงิน — การใช้งานประเภทที่อยู่ในชุดโซลูชัน ศูนย์ข้อมูล & ข้อมูลประจำตัวความปลอดภัยสูงสำหรับห้องเซิร์ฟเวอร์ ของเรา — ข้อมูลประจำตัวเปล่า Seos มอบเส้นทางการออกบัตรที่คุ้มค่าโดยไม่ลดทอนคุณสมบัติความปลอดภัย AES ที่แพลตฟอร์มได้รับการออกแบบมาเพื่อส่งมอบ
ผู้ปฏิบัติงานที่ใช้ Seos ควบคู่ไปกับเทคโนโลยี 13.56 MHz อื่นๆ อาจพบว่า ตระกูล MIFARE อธิบาย: Classic, Plus, DESFire, Ultralight ของเรามีประโยชน์สำหรับการทำความเข้าใจภูมิทัศน์ของสมาร์ทการ์ดคู่ขนาน เนื่องจากแผงเครื่องอ่านแบบผสมที่อ่านทั้งข้อมูลประจำตัว Seos และ MIFARE DESFire กำลังเป็นที่นิยมมากขึ้นในโปรแกรมการเข้าถึงขององค์กร
สิ่งที่เราจัดหาให้จริงสำหรับแต่ละระดับ
เพื่อขจัดความคลุมเครือใดๆ นี่คือสิ่งที่ Security ID Systems มีในสต็อกและจัดส่งสำหรับแต่ละระดับของตระกูล HID iCLASS
สำหรับ iCLASS (Picopass) รุ่นเก่าในการกำหนดค่ามาตรฐาน: เราจัดหาบัตรเปล่าและพวงกุญแจที่เข้ากันได้อย่างสมบูรณ์ในรูปแบบ 2K และ 16K สามารถสั่งซื้อล่วงหน้าพร้อมการเข้ารหัสตามรหัสไซต์และช่วงหมายเลขบัตรของคุณ หรือสั่งซื้อเป็นบัตรเปล่าสำหรับการเข้ารหัสผ่านชุดเครื่องมือติดตั้งของคุณเอง รูปแบบ บัตร iCLASS CSN passthrough ที่เข้ากันได้ ก็มีให้สำหรับการใช้งานที่อาศัยโหมดอ่านอย่างเดียวของ CSN แทนที่จะเป็นแอปพลิเคชันเต็มรูปแบบ
สำหรับ iCLASS SE และ Elite: เราจัดหาข้อมูลประจำตัวเปล่าที่เข้ากันได้บนแพลตฟอร์มชิปที่ถูกต้อง พร้อมสำหรับการลงทะเบียนผ่านระบบจัดการการควบคุมการเข้าถึงของคุณ เราไม่จัดหาข้อมูลประจำตัว SE หรือ Elite ที่โหลดไว้ล่วงหน้า เนื่องจากคีย์เป็นของระบบของคุณ ไม่ใช่ของเรา — นั่นคือรูปแบบความปลอดภัยที่ทำงานได้อย่างถูกต้อง
สำหรับ Seos: รูปแบบเดียวกัน ข้อมูลประจำตัว Seos เปล่าที่เข้ากันได้, ชิปองค์ประกอบความปลอดภัยที่ถูกต้อง, คอนเทนเนอร์แอปพลิเคชันที่ถูกต้อง, ไม่มีคีย์ที่โหลดไว้ล่วงหน้า การลงทะเบียนผ่านโครงสร้างพื้นฐานของคุณจะโหลดคีย์และข้อมูลประจำตัวของคุณ
เรายังมีรูปแบบหลายเทคโนโลยีที่จับคู่แอปพลิเคชัน iCLASS กับโปรโตคอลอื่นๆ — มีประโยชน์ในระหว่างการย้ายข้อมูล ตัวอย่างเช่น ไซต์ที่ย้ายจาก proximity 125 kHz แบบเก่าไปยัง iCLASS หรือ Seos มักต้องการบัตรที่รองรับทั้งสองเทคโนโลยีพร้อมกันในช่วงระยะเวลาการเปลี่ยนผ่าน สมาร์ทการ์ด HF 13.56 MHz แคตตาล็อก ความปลอดภัยสูง & รูปแบบที่กำหนดเอง และส่วนของเราครอบคลุมช่วงหลายเทคโนโลยีทั้งหมด
ผู้ซื้อที่จัดหาสำหรับ Bosch, TESA, Mul-T-Lock หรือระบบ OEM อื่นๆ ที่ฝังเครื่องอ่าน iCLASS จะพบว่าตรรกะระดับเดียวกันนี้ใช้ได้ บัตร ควบคุมการเข้าถึง Bosch ที่เข้ากันได้, บัตรกุญแจโรงแรม TESA ที่เข้ากันได้หรือ บัตร Smartair ที่เข้ากันได้ ที่ใช้เลเยอร์ข้อมูลประจำตัว iCLASS จะเป็นไปตามการแบ่งระดับการกำหนดค่ามาตรฐานเทียบกับระดับความปลอดภัยเดียวกัน ตรวจสอบว่าเครื่องอ่าน OEM กำลังใช้ iCLASS ระดับใดก่อนสั่งซื้อ
หากคุณกำลังย้ายระบบ Wiegand 125 kHz เก่าในเวลาเดียวกัน บัตร proximity ที่เข้ากันได้กับ HID จะให้ด้าน 125 kHz ของการจับคู่หลายเทคโนโลยีใดๆ
ของเราที่กว้างขึ้น การ์ดเข้าถึงที่เข้ากันได้เทียบกับของแท้: คู่มือผู้ซื้อที่ซื่อสัตย์ ครอบคลุมข้อโต้แย้งในการจัดซื้อทั้งหมด — เมื่อบัตรเปล่าที่เข้ากันได้มีความสมเหตุสมผลในเชิงพาณิชย์ สิ่งที่ต้องตรวจสอบก่อนสั่งซื้อจำนวนมาก และวิธีจัดการกระบวนการลงทะเบียนผ่านโครงสร้างพื้นฐานที่มีอยู่ของคุณ
Security ID Systems เป็นผู้จัดจำหน่ายอิสระของข้อมูลประจำตัวการเข้าถึงที่เข้ากันได้ เราไม่มีส่วนเกี่ยวข้อง รับรอง หรือมีความสัมพันธ์ทางการค้าใดๆ กับ HID Global HID, iCLASS, iCLASS SE, Seos และ Picopass เป็นเครื่องหมายการค้าของเจ้าของที่เกี่ยวข้อง
ระดับข้อมูลประจำตัว HID 13.56 MHz: รูปแบบความปลอดภัยและเส้นทางการจัดหาที่เข้ากันได้
| ระดับ | โปรโตคอล / ชิป | รูปแบบการรับรองความถูกต้อง | เส้นทางที่เข้ากันได้ | สิ่งที่เราจัดหาให้ |
|---|---|---|---|---|
| iCLASS Standard รุ่นเก่า | Picopass (ISO 15693) | คีย์แอปพลิเคชันทั่วทั้งไซต์ เหมือนกันในทุกการ์ด | โดยตรง: การ์ดเปล่าที่เข้ากันได้ซึ่งเข้ารหัสด้วยรหัสไซต์และหมายเลขบัตรของคุณ | การ์ดและพวงกุญแจ Picopass 2K/16K ที่เข้ารหัสล่วงหน้าหรือเปล่า |
| iCLASS Elite รุ่นเก่า | Picopass + การกระจายคีย์ Elite | คีย์ที่กระจายต่อการ์ดจากคีย์หลักของผู้ปฏิบัติงาน | สำหรับการลงทะเบียนเท่านั้น: การ์ดเปล่ารับคีย์ที่กระจายของระบบของคุณเมื่อออกบัตร | ข้อมูลประจำตัว Elite เปล่าที่เข้ากันได้สำหรับการลงทะเบียนผ่านระบบของคุณ |
| iCLASS SE / SE Elite | Picopass SE + การกระจายแอปพลิเคชัน | คีย์ที่กระจายต่อการ์ด, เลเยอร์แอปพลิเคชัน SE | สำหรับการลงทะเบียนเท่านั้น: การ์ดเปล่ารับคีย์ SE ของระบบของคุณเมื่อออกบัตร | ข้อมูลประจำตัว SE เปล่าที่เข้ากันได้; มีแบบหลายเทคโนโลยี (legacy + SE) ให้เลือกด้วย |
| Seos | Secure element, AES-128/256 | การทำงานของข้อมูลประจำตัว AES ภายใน secure element ที่ป้องกันการงัดแงะ; คีย์ไม่เคยถูกเปิดเผยในรูปแบบข้อความธรรมดา | สำหรับการลงทะเบียนเท่านั้น: การ์ดเปล่ารับคีย์ AES ของระบบของคุณผ่านโครงสร้างพื้นฐานการลงทะเบียนที่ได้รับอนุญาต | ข้อมูลประจำตัว Seos เปล่าที่เข้ากันได้พร้อมชิป secure element และคอนเทนเนอร์แอปพลิเคชันที่ถูกต้อง |