ระดับความปลอดภัย

HID iCLASS, iCLASS SE & Seos: สิ่งที่สามารถถูกแทนที่ได้

Security ID Systems ·

การเปลี่ยนบัตร HID iCLASS ที่เข้ากันได้ขึ้นอยู่กับระดับที่คุณใช้งานอยู่: iCLASS รุ่นเก่า (Picopass) มีเส้นทางที่เข้ากันได้ที่กำหนดไว้อย่างดี ในขณะที่ iCLASS SE, iCLASS Elite และ Seos ได้รับการรักษาความปลอดภัยโดยการออกแบบและจัดหาให้เป็นข้อมูลประจำตัวเปล่าที่เข้ากันได้ซึ่งระบบควบคุมการเข้าออกของคุณลงทะเบียนด้วยคีย์ของตัวเอง การทำความเข้าใจความแตกต่างก่อนที่คุณจะสั่งซื้อจะช่วยประหยัดเวลา เงิน และค่าบริการ

คำอธิบายระดับ HID 13.56 MHz ทั้งสามระดับ

ช่วงสมาร์ทการ์ด 13.56 MHz ของ HID Global ไม่ใช่ผลิตภัณฑ์เดียว แต่เป็นตระกูลของสามระดับที่แตกต่างกันทางสถาปัตยกรรม แต่ละระดับมีรูปแบบความปลอดภัย การออกแบบชิป และเรื่องราวการเปลี่ยนทดแทนในทางปฏิบัติของตัวเอง การจัดกลุ่มเข้าด้วยกันเป็นแหล่งที่มาของความสับสนที่พบบ่อยที่สุดเมื่อทีมงานสิ่งอำนวยความสะดวกกำลังมองหา พวงกุญแจที่เข้ากันได้กับ hid iclass หรือบัตรเพื่อเปลี่ยนข้อมูลประจำตัวที่เก่า

ทั้งสามระดับคือ: (1) iCLASS รุ่นเก่า หรือที่เรียกว่า Picopass ซึ่งเป็นรากฐานของเครื่องอ่าน iCLASS รุ่นแรก; (2) iCLASS SE และ iCLASS Elite ซึ่งเพิ่มการกระจายแอปพลิเคชันเพิ่มเติมบนฐาน Picopass; และ (3) Seos แพลตฟอร์มรุ่นปัจจุบันของ HID ที่สร้างขึ้นรอบการเข้ารหัส AES บนองค์ประกอบความปลอดภัยเฉพาะ แต่ละระดับนำเสนอคำถามความเข้ากันได้ที่แตกต่างกัน ดังนั้นส่วนที่เหลือของคู่มือนี้จะกล่าวถึงตามลำดับ

ทั้งสามระดับใช้ย่านความถี่ 13.56 MHz ISO 15693 / ISO 14443 และจะปลุกเครื่องอ่านที่เข้ากันได้ทางกายภาพ ความเข้ากันได้ของความถี่คือจุดสิ้นสุดของความคล้ายคลึงกัน สถาปัตยกรรมการตรวจสอบสิทธิ์ การกระจายคีย์ และการจัดเก็บข้อมูลประจำตัวมีความแตกต่างกันอย่างมากในทั้งสาม และสถาปัตยกรรมนั้น — ไม่ใช่ความถี่วิทยุ — เป็นตัวกำหนดว่าข้อมูลประจำตัวที่เข้ากันได้สามารถใช้งานแอปพลิเคชันที่ทำงานได้หรือไม่

iCLASS รุ่นเก่า (Picopass) และเส้นทางที่เข้ากันได้

ข้อมูลประจำตัว iCLASS รุ่นเก่าใช้โปรโตคอล Picopass พร้อมแอปพลิเคชันที่จัดเก็บไว้ในเค้าโครงหน่วยความจำที่กำหนด เมื่อไซต์กำลังใช้งาน iCLASS รุ่นเก่าที่กำหนดค่ามาตรฐาน — การปรับใช้ที่พบบ่อยที่สุดในการติดตั้งขององค์กรและรัฐบาลรุ่นเก่า — บัตรเปล่าที่เข้ากันได้ที่ตั้งโปรแกรมให้เป็นรูปแบบข้อมูลประจำตัวเดียวกันจะตรวจสอบสิทธิ์กับเครื่องอ่านที่มีอยู่โดยไม่มีการเปลี่ยนแปลงเฟิร์มแวร์หรือฮาร์ดแวร์

นี่คือกรณีที่เข้ากันได้ชัดเจนในโลกของ iCLASS หากบันทึกการตรวจสอบของแผงเครื่องอ่านของคุณแสดงข้อมูลประจำตัว iCLASS 2K หรือ 16K และไซต์ไม่ได้เปิดใช้งานการกระจายคีย์ระดับ Elite คุณเกือบจะอยู่ในขอบเขตการกำหนดค่ามาตรฐาน บัตรรูปแบบ HID iCLASS Legacy (2K/16K Picopass) ที่มาจากซัพพลายเออร์ผู้เชี่ยวชาญสามารถเข้ารหัสด้วยรหัสไซต์และหมายเลขบัตรที่มีอยู่ของคุณ และออกให้กับผู้ใช้ผ่านเวิร์กโฟลว์การตั้งโปรแกรมปกติของคุณ

ข้อกำหนดในทางปฏิบัติคือคุณต้องมีข้อมูลประจำตัวตัวอย่างหรือข้อมูลรหัสไซต์เพื่อตั้งโปรแกรมการเปลี่ยนทดแทนอย่างถูกต้อง เครื่องมืออ่าน-เขียนทั่วไปที่มีให้สำหรับผู้ติดตั้งที่ได้รับการรับรองสามารถอ่านข้อมูลประจำตัวจากบัตรตัวอย่างและบันทึกเพื่อตั้งโปรแกรมบัตรเปล่าใหม่ได้ ไม่จำเป็นต้องใช้เครื่องมือโจมตีพิเศษหรือเหมาะสม — นี่คือกระบวนการบำรุงรักษาตามปกติสำหรับผู้รวมระบบที่คุ้นเคยกับ iCLASS รุ่นเก่า

ผู้ใช้พวงกุญแจมีตัวเลือกเดียวกัน แอปพลิเคชัน Picopass เดียวกันทำงานในรูปแบบพวงกุญแจแบบฝาพับ ดังนั้น พวงกุญแจที่เข้ากันได้กับ hid iclass ที่ใช้รูปแบบเดียวกันจะเข้ารหัสและตรวจสอบสิทธิ์เหมือนกับบัตรที่เทียบเท่า รูปแบบและการกำหนดค่าหน่วยความจำมีความสำคัญ ตัวเรือนทางกายภาพสามารถเปลี่ยนได้ในการติดตั้งเครื่องอ่านส่วนใหญ่

หากคุณไม่แน่ใจว่าไซต์ของคุณเป็นการกำหนดค่ามาตรฐานหรือ Elite ขั้นตอนที่ปลอดภัยที่สุดคือการทดสอบบัตรเปล่าที่เข้ากันได้หนึ่งใบกับเครื่องอ่านของคุณก่อนที่จะสั่งซื้อจำนวนมาก เครื่องอ่านการกำหนดค่ามาตรฐานของแท้จะยอมรับบัตรเปล่าที่เข้ารหัสอย่างถูกต้องทันที เครื่องอ่าน Elite จะปฏิเสธ ซึ่งจะบอกคุณอย่างชัดเจนว่าคุณอยู่ในหมวดหมู่ระดับความปลอดภัยที่กล่าวถึงในส่วนถัดไป

สำหรับโปรแกรม iCLASS รุ่นเก่าขนาดใหญ่ — ศูนย์ข้อมูล ห้องเซิร์ฟเวอร์ และวิทยาเขตที่ยังไม่ได้ย้ายไปยัง SE หรือ Seos — เราเก็บสต็อกของ พวงกุญแจที่เข้ากันได้กับ hid iclass และรูปแบบบัตรในการกำหนดค่า Picopass 2K และ 16K มาตรฐาน คู่มือ iCLASS, iCLASS SE & Seos: ตัวเลือกบัตรที่เข้ากันได้ตามระดับ ของเราครอบคลุมรายละเอียดการสั่งซื้อโดยละเอียด

iCLASS SE / Elite: รักษาความปลอดภัยโดยการออกแบบ

iCLASS SE ได้นำเสนอสถาปัตยกรรมความปลอดภัยที่แตกต่างกันโดยพื้นฐาน ในขณะที่ iCLASS รุ่นเก่าใช้คีย์แอปพลิเคชันทั่วทั้งไซต์ที่เหมือนกันในทุกบัตรในการปรับใช้ iCLASS SE และโครงสร้างการกระจายคีย์ Elite จะได้คีย์ที่ไม่ซ้ำกันต่อข้อมูลประจำตัวจากคีย์หลักที่ผู้ปฏิบัติงานถืออยู่ เครื่องอ่านที่ตั้งโปรแกรมด้วยคีย์ Elite จะปฏิเสธบัตรใดๆ ที่ไม่แสดงการตอบสนองที่กระจายอย่างถูกต้อง — รวมถึงบัตรมาตรฐาน iCLASS รุ่นเก่าที่นำเสนอต่อเครื่องอ่าน SE ในโหมดหลายคลาส

สถาปัตยกรรมนี้เป็นไปโดยเจตนา นี่คือเหตุผลที่ iCLASS SE มีราคาพรีเมียมในการติดตั้งขององค์กรและรัฐบาล: การล็อกอินเครื่องอ่านที่ติดตั้งซึ่งสร้างขึ้นโดยคีย์ที่กระจายโดยผู้ปฏิบัติงานเป็นคุณสมบัติความปลอดภัยที่แท้จริง ไม่ใช่ความไม่สะดวกทางการค้า บัตรทดแทนที่ต้องการไม่สามารถคัดลอกข้อมูลแอปพลิเคชันจากตัวอย่างได้ง่ายๆ เนื่องจากขั้นตอนการตรวจสอบต้องใช้คีย์ที่กระจายซึ่งบัตรที่ถูกต้องเท่านั้นที่จะสร้างขึ้นระหว่างการแลกเปลี่ยนการตรวจสอบสิทธิ์ที่ถูกต้องตามกฎหมาย

ดังนั้นสิ่งที่เราจัดหาให้สำหรับการปรับใช้ iCLASS SE และ Elite คือข้อมูลประจำตัวเปล่าที่เข้ากันได้: บัตรที่เข้ากันได้กับ hid iclass se ที่สร้างขึ้นบนแพลตฟอร์มชิปที่ถูกต้องพร้อมโครงสร้างแอปพลิเคชันที่ถูกต้อง แต่ไม่มีคีย์ที่โหลดไว้ล่วงหน้า กระบวนการลงทะเบียนของระบบของคุณ — โดยทั่วไปจะดำเนินการผ่านซอฟต์แวร์การจัดการการเข้าถึงที่คุณใช้อยู่แล้ว — จะเขียนคีย์ที่กระจายของไซต์และข้อมูลประจำตัวลงในบัตรเปล่าระหว่างการออก

นี่เหมือนกับกระบวนการออกบัตรใหม่จากซัพพลายเออร์ปัจจุบันของคุณ โดยมีความแตกต่างสองประการ: คุณจัดหาบัตรเปล่าจากเราแทน HID และต้นทุนต่อหน่วยต่ำกว่า คุณสมบัติความปลอดภัยของข้อมูลประจำตัวที่ออกจะถูกกำหนดโดยคีย์ที่ระบบของคุณโหลด ไม่ใช่โดยผู้ผลิตบัตรเปล่า

ในทำนองเดียวกัน รูปแบบบัตร บัตรที่เข้ากันได้กับ hid iclass elite ที่เราสต็อกสร้างขึ้นเพื่อยอมรับการกระจายคีย์แบบ Elite ผ่านโครงสร้างพื้นฐานการลงทะเบียนของคุณ หากผู้ติดตั้งหรือผู้รวมระบบของคุณได้กำหนดค่าเครื่องอ่านของคุณสำหรับ Elite เวิร์กโฟลว์การลงทะเบียนเดียวกันจะถูกนำไปใช้

สำหรับสิ่งอำนวยความสะดวกที่ผสมผสานระดับ iCLASS — ความเป็นจริงทั่วไปในระหว่างโปรแกรมการย้ายข้อมูลหลายปี — บัตรหลายเทคโนโลยีที่บรรจุทั้งแอปพลิเคชัน Picopass รุ่นเก่าและเลเยอร์แอปพลิเคชัน SE ก็มีให้เช่นกัน สิ่งเหล่านี้ช่วยให้คุณสามารถเลิกใช้เครื่องอ่านรุ่นเก่าทีละอาคารโดยไม่ต้องออกข้อมูลประจำตัวสองชุดให้กับผู้ถือบัตรทุกคน

Seos: AES บนองค์ประกอบความปลอดภัย

Seos คือแพลตฟอร์มเรือธงปัจจุบันของ HID และแสดงถึงสถาปัตยกรรมข้อมูลประจำตัวที่ซับซ้อนที่สุดในตระกูล iCLASS แอปพลิเคชันทำงานภายในองค์ประกอบความปลอดภัยเฉพาะ — ซึ่งเป็นส่วนฮาร์ดแวร์ที่ทนทานต่อการงัดแงะ — และการดำเนินการข้อมูลประจำตัวทั้งหมดได้รับการป้องกันด้วยการเข้ารหัส AES-128 หรือ AES-256 ด้วยคีย์ที่ไม่เคยออกจากองค์ประกอบความปลอดภัยในรูปแบบข้อความธรรมดา

ผลกระทบในทางปฏิบัติสำหรับการจัดซื้อทดแทนนั้นเหมือนกับ iCLASS SE แต่มีความชัดเจนยิ่งขึ้น: ไม่มีเส้นทางที่เข้ากันได้ซึ่งเขียนแอปพลิเคชัน Seos ที่ใช้งานได้จากภายนอก คีย์ AES ที่รับรองความถูกต้องของข้อมูลประจำตัว Seos ไปยังเครื่องอ่าน Seos จะอยู่ในองค์ประกอบความปลอดภัยและโหลดผ่าน HID's Trusted Identity Platform หรือโครงสร้างพื้นฐานการลงทะเบียนที่ได้รับอนุญาตเท่านั้น HID Seos ที่เราจัดหาให้จึงเป็นเช่นนั้น: ข้อมูลประจำตัวเปล่าที่มีชิปองค์ประกอบความปลอดภัยที่ถูกต้องและคอนเทนเนอร์แอปพลิเคชัน Seos ที่ถูกต้อง พร้อมที่จะรับคีย์ของระบบของคุณผ่านกระบวนการออกบัตรตามปกติของคุณ

สิ่งนี้สำคัญสำหรับทีมจัดซื้อที่ต้องการเปลี่ยนบัตร Seos ที่สูญหายหรือเสียหาย คุณไม่จำเป็นต้องซื้อสินค้าทดแทนผ่านผู้รวมระบบเดิมของคุณในราคาปลีก คุณสามารถจัดหาข้อมูลประจำตัวเปล่าจากซัพพลายเออร์บัตรที่เข้ากันได้ เรียกใช้ผ่านสถานีลงทะเบียนที่มีอยู่ของคุณ และออกให้กับผู้ถือบัตร เครื่องอ่านไม่รู้หรือไม่สนใจว่าใครเป็นผู้ผลิตบัตรเปล่า เครื่องอ่านสนใจเพียงว่าข้อมูลประจำตัวนั้นแสดงการตอบสนอง AES ที่ถูกต้องโดยใช้คีย์ที่ระบบของคุณโหลดไว้

Seos ยังเป็นแพลตฟอร์มที่อยู่เบื้องหลังระบบนิเวศข้อมูลประจำตัวบนมือถือและอุปกรณ์สวมใส่ของ HID แต่เป็นคำถามเกี่ยวกับการอนุญาตใช้สิทธิ์ซอฟต์แวร์ที่แยกจากการจัดหาบัตรจริง บัตร Seos และพวงกุญแจสำหรับบุคลากรที่ต้องการหรือจำเป็นต้องมีข้อมูลประจำตัวจริงยังคงจัดหาได้ง่ายในรูปแบบบัตรเปล่าที่เข้ากันได้

สำหรับสภาพแวดล้อมที่มีความปลอดภัยสูง เช่น ศูนย์ข้อมูล, ศูนย์วิจัย, และห้องปฏิบัติการทางการเงิน — การใช้งานประเภทที่อยู่ในชุดโซลูชัน ศูนย์ข้อมูล & ข้อมูลประจำตัวความปลอดภัยสูงสำหรับห้องเซิร์ฟเวอร์ ของเรา — ข้อมูลประจำตัวเปล่า Seos มอบเส้นทางการออกบัตรที่คุ้มค่าโดยไม่ลดทอนคุณสมบัติความปลอดภัย AES ที่แพลตฟอร์มได้รับการออกแบบมาเพื่อส่งมอบ

ผู้ปฏิบัติงานที่ใช้ Seos ควบคู่ไปกับเทคโนโลยี 13.56 MHz อื่นๆ อาจพบว่า ตระกูล MIFARE อธิบาย: Classic, Plus, DESFire, Ultralight ของเรามีประโยชน์สำหรับการทำความเข้าใจภูมิทัศน์ของสมาร์ทการ์ดคู่ขนาน เนื่องจากแผงเครื่องอ่านแบบผสมที่อ่านทั้งข้อมูลประจำตัว Seos และ MIFARE DESFire กำลังเป็นที่นิยมมากขึ้นในโปรแกรมการเข้าถึงขององค์กร

สิ่งที่เราจัดหาให้จริงสำหรับแต่ละระดับ

เพื่อขจัดความคลุมเครือใดๆ นี่คือสิ่งที่ Security ID Systems มีในสต็อกและจัดส่งสำหรับแต่ละระดับของตระกูล HID iCLASS

สำหรับ iCLASS (Picopass) รุ่นเก่าในการกำหนดค่ามาตรฐาน: เราจัดหาบัตรเปล่าและพวงกุญแจที่เข้ากันได้อย่างสมบูรณ์ในรูปแบบ 2K และ 16K สามารถสั่งซื้อล่วงหน้าพร้อมการเข้ารหัสตามรหัสไซต์และช่วงหมายเลขบัตรของคุณ หรือสั่งซื้อเป็นบัตรเปล่าสำหรับการเข้ารหัสผ่านชุดเครื่องมือติดตั้งของคุณเอง รูปแบบ บัตร iCLASS CSN passthrough ที่เข้ากันได้ ก็มีให้สำหรับการใช้งานที่อาศัยโหมดอ่านอย่างเดียวของ CSN แทนที่จะเป็นแอปพลิเคชันเต็มรูปแบบ

สำหรับ iCLASS SE และ Elite: เราจัดหาข้อมูลประจำตัวเปล่าที่เข้ากันได้บนแพลตฟอร์มชิปที่ถูกต้อง พร้อมสำหรับการลงทะเบียนผ่านระบบจัดการการควบคุมการเข้าถึงของคุณ เราไม่จัดหาข้อมูลประจำตัว SE หรือ Elite ที่โหลดไว้ล่วงหน้า เนื่องจากคีย์เป็นของระบบของคุณ ไม่ใช่ของเรา — นั่นคือรูปแบบความปลอดภัยที่ทำงานได้อย่างถูกต้อง

สำหรับ Seos: รูปแบบเดียวกัน ข้อมูลประจำตัว Seos เปล่าที่เข้ากันได้, ชิปองค์ประกอบความปลอดภัยที่ถูกต้อง, คอนเทนเนอร์แอปพลิเคชันที่ถูกต้อง, ไม่มีคีย์ที่โหลดไว้ล่วงหน้า การลงทะเบียนผ่านโครงสร้างพื้นฐานของคุณจะโหลดคีย์และข้อมูลประจำตัวของคุณ

เรายังมีรูปแบบหลายเทคโนโลยีที่จับคู่แอปพลิเคชัน iCLASS กับโปรโตคอลอื่นๆ — มีประโยชน์ในระหว่างการย้ายข้อมูล ตัวอย่างเช่น ไซต์ที่ย้ายจาก proximity 125 kHz แบบเก่าไปยัง iCLASS หรือ Seos มักต้องการบัตรที่รองรับทั้งสองเทคโนโลยีพร้อมกันในช่วงระยะเวลาการเปลี่ยนผ่าน สมาร์ทการ์ด HF 13.56 MHz แคตตาล็อก ความปลอดภัยสูง & รูปแบบที่กำหนดเอง และส่วนของเราครอบคลุมช่วงหลายเทคโนโลยีทั้งหมด

ผู้ซื้อที่จัดหาสำหรับ Bosch, TESA, Mul-T-Lock หรือระบบ OEM อื่นๆ ที่ฝังเครื่องอ่าน iCLASS จะพบว่าตรรกะระดับเดียวกันนี้ใช้ได้ บัตร ควบคุมการเข้าถึง Bosch ที่เข้ากันได้, บัตรกุญแจโรงแรม TESA ที่เข้ากันได้หรือ บัตร Smartair ที่เข้ากันได้ ที่ใช้เลเยอร์ข้อมูลประจำตัว iCLASS จะเป็นไปตามการแบ่งระดับการกำหนดค่ามาตรฐานเทียบกับระดับความปลอดภัยเดียวกัน ตรวจสอบว่าเครื่องอ่าน OEM กำลังใช้ iCLASS ระดับใดก่อนสั่งซื้อ

หากคุณกำลังย้ายระบบ Wiegand 125 kHz เก่าในเวลาเดียวกัน บัตร proximity ที่เข้ากันได้กับ HID จะให้ด้าน 125 kHz ของการจับคู่หลายเทคโนโลยีใดๆ

ของเราที่กว้างขึ้น การ์ดเข้าถึงที่เข้ากันได้เทียบกับของแท้: คู่มือผู้ซื้อที่ซื่อสัตย์ ครอบคลุมข้อโต้แย้งในการจัดซื้อทั้งหมด — เมื่อบัตรเปล่าที่เข้ากันได้มีความสมเหตุสมผลในเชิงพาณิชย์ สิ่งที่ต้องตรวจสอบก่อนสั่งซื้อจำนวนมาก และวิธีจัดการกระบวนการลงทะเบียนผ่านโครงสร้างพื้นฐานที่มีอยู่ของคุณ

Security ID Systems เป็นผู้จัดจำหน่ายอิสระของข้อมูลประจำตัวการเข้าถึงที่เข้ากันได้ เราไม่มีส่วนเกี่ยวข้อง รับรอง หรือมีความสัมพันธ์ทางการค้าใดๆ กับ HID Global HID, iCLASS, iCLASS SE, Seos และ Picopass เป็นเครื่องหมายการค้าของเจ้าของที่เกี่ยวข้อง

ระดับข้อมูลประจำตัว HID 13.56 MHz: รูปแบบความปลอดภัยและเส้นทางการจัดหาที่เข้ากันได้

ระดับโปรโตคอล / ชิปรูปแบบการรับรองความถูกต้องเส้นทางที่เข้ากันได้สิ่งที่เราจัดหาให้
iCLASS Standard รุ่นเก่าPicopass (ISO 15693)คีย์แอปพลิเคชันทั่วทั้งไซต์ เหมือนกันในทุกการ์ดโดยตรง: การ์ดเปล่าที่เข้ากันได้ซึ่งเข้ารหัสด้วยรหัสไซต์และหมายเลขบัตรของคุณการ์ดและพวงกุญแจ Picopass 2K/16K ที่เข้ารหัสล่วงหน้าหรือเปล่า
iCLASS Elite รุ่นเก่าPicopass + การกระจายคีย์ Eliteคีย์ที่กระจายต่อการ์ดจากคีย์หลักของผู้ปฏิบัติงานสำหรับการลงทะเบียนเท่านั้น: การ์ดเปล่ารับคีย์ที่กระจายของระบบของคุณเมื่อออกบัตรข้อมูลประจำตัว Elite เปล่าที่เข้ากันได้สำหรับการลงทะเบียนผ่านระบบของคุณ
iCLASS SE / SE ElitePicopass SE + การกระจายแอปพลิเคชันคีย์ที่กระจายต่อการ์ด, เลเยอร์แอปพลิเคชัน SEสำหรับการลงทะเบียนเท่านั้น: การ์ดเปล่ารับคีย์ SE ของระบบของคุณเมื่อออกบัตรข้อมูลประจำตัว SE เปล่าที่เข้ากันได้; มีแบบหลายเทคโนโลยี (legacy + SE) ให้เลือกด้วย
SeosSecure element, AES-128/256การทำงานของข้อมูลประจำตัว AES ภายใน secure element ที่ป้องกันการงัดแงะ; คีย์ไม่เคยถูกเปิดเผยในรูปแบบข้อความธรรมดาสำหรับการลงทะเบียนเท่านั้น: การ์ดเปล่ารับคีย์ AES ของระบบของคุณผ่านโครงสร้างพื้นฐานการลงทะเบียนที่ได้รับอนุญาตข้อมูลประจำตัว Seos เปล่าที่เข้ากันได้พร้อมชิป secure element และคอนเทนเนอร์แอปพลิเคชันที่ถูกต้อง

รูปแบบที่เข้ากันได้ในบทความนี้

13.56 MHz รูปแบบหายาก

HID Seos

เข้ากันได้กับ HID Global

ชิป
SmartMX / JCOP secure element
รูปแบบ
แอปเพล็ต Seos บน secure element; AES-128; SIO/…
ดูข้อมูลประจำตัวที่เข้ากันได้
13.56 MHz รูปแบบหายาก

HID iCLASS Legacy (Picopass 2K / 16K)

เข้ากันได้กับ HID Global; สำนักงาน, วิทยาเขต, รัฐบาล, อพาร์ตเมนต์

ชิป
Picopass / iCLASS
รูปแบบ
Picopass ที่ใช้ ISO 15693; บล็อก 64 บิต; 3DE…
ดูข้อมูลประจำตัวที่เข้ากันได้
13.56 MHz รูปแบบหายาก

HID iCLASS Legacy (2K/16K Picopass)

เข้ากันได้กับ HID Global

ชิป
Picopass / iCLASS
รูปแบบ
Picopass ที่ใช้ ISO15693; บล็อก 64 บิต; 3DES…
ดูข้อมูลประจำตัวที่เข้ากันได้
13.56 MHz รูปแบบหายาก

HID iCLASS Elite (ความปลอดภัยสูง / คีย์ที่กำหนดเอง)

เข้ากันได้กับ HID Global; ไซต์ iCLASS ที่มีความปลอดภัยสูงขึ้น, องค์กร

ชิป
Picopass / iCLASS
รูปแบบ
ISO 15693 Picopass; Elite เฉพาะไซต์ (HID…
ดูข้อมูลประจำตัวที่เข้ากันได้
13.56 MHz

Mul-T-Lock SMARTair / i-max (Mifare Classic/Ultralight/DESFire/iCLASS)

เข้ากันได้กับ Mul-T-Lock

ชิป
NXP MIFARE DESFire / Ultralight ของแท้
รูปแบบ
การเข้ารหัส SMARTair; หลายรูปแบบ (Classic enc…
ดูข้อมูลประจำตัวที่เข้ากันได้
13.56 MHz

HID iCLASS SE / SR + SIO

เข้ากันได้กับ HID Global; องค์กรสมัยใหม่

ชิป
NXP MIFARE / DESFire ของแท้
รูปแบบ
iCLASS SE พร้อม Secure Identity Object (SIO) …
ดูข้อมูลประจำตัวที่เข้ากันได้

คำถามที่พบบ่อย

การ์ด HID iCLASS สามารถถูกแทนที่ด้วยการ์ดที่เข้ากันได้หรือไม่?

ขึ้นอยู่กับระดับชั้น iCLASS Legacy ที่ทำงานในการกำหนดค่ามาตรฐานมีเส้นทางที่เข้ากันได้โดยตรง: การ์ดเปล่าที่เข้ากันได้ซึ่งเข้ารหัสอย่างถูกต้องจะตรวจสอบสิทธิ์กับเครื่องอ่านที่มีอยู่ของคุณโดยไม่มีการเปลี่ยนแปลงฮาร์ดแวร์หรือเฟิร์มแวร์ iCLASS SE, Elite และ Seos ได้รับการรักษาความปลอดภัยโดยการออกแบบและต้องมีการลงทะเบียนผ่านโครงสร้างพื้นฐานของระบบของคุณ สำหรับระดับชั้นเหล่านั้น เราจัดหาข้อมูลประจำตัวเปล่าที่เข้ากันได้ซึ่งระบบของคุณจะโหลดด้วยคีย์ของตัวเองในระหว่างการออกบัตร ซึ่งเป็นกระบวนการเดียวกับการออกบัตรใหม่จากซัพพลายเออร์ปัจจุบันของคุณ แต่มีต้นทุนที่ต่ำกว่า

การ์ด Seos สามารถถูกแทนที่ด้วยข้อมูลประจำตัวที่เข้ากันได้หรือไม่?

ได้, เป็นการ์ดเปล่าที่เข้ากันได้ ข้อมูลประจำตัวทดแทน Seos มีชิป secure element ที่ถูกต้องและคอนเทนเนอร์แอปพลิเคชันที่ถูกต้อง ระบบจัดการการควบคุมการเข้าถึงของคุณ — หรือสถานีลงทะเบียนของผู้รวมระบบของคุณ — จะโหลดคีย์ AES และข้อมูลประจำตัวของไซต์ของคุณลงในการ์ดเปล่าในระหว่างการออกบัตร เมื่อลงทะเบียนแล้ว การ์ดจะตรวจสอบสิทธิ์กับเครื่องอ่าน Seos ได้อย่างถูกต้องเหมือนกับข้อมูลประจำตัวที่มาจาก OEM ไม่มีเส้นทางในการโหลดคีย์ Seos ล่วงหน้าจากภายนอกระบบของคุณ ซึ่งเป็นสถาปัตยกรรมความปลอดภัยที่ทำงานตามที่ออกแบบไว้

iCLASS และ iCLASS SE แตกต่างกันอย่างไร?

iCLASS รุ่นเก่า (Picopass) ใช้คีย์แอปพลิเคชันทั่วทั้งไซต์ที่ใช้ร่วมกันในข้อมูลประจำตัวทั้งหมดในการปรับใช้ iCLASS SE เพิ่มรูปแบบการกระจายคีย์ต่อการ์ด เพื่อให้ข้อมูลประจำตัวแต่ละรายการมีคีย์เฉพาะที่ได้มาจากคีย์หลักที่ผู้ปฏิบัติงานถืออยู่ เครื่องอ่านที่ตั้งโปรแกรมด้วยคีย์ SE หรือ Elite จะปฏิเสธการ์ดใดๆ ที่ไม่สามารถสร้างการตอบสนองที่หลากหลายได้อย่างถูกต้อง ซึ่งหมายความว่าข้อมูลประจำตัว SE และ Elite ไม่สามารถถูกแทนที่ได้ด้วยการเข้ารหัสเปล่าๆ — ต้องลงทะเบียนผ่านโครงสร้างพื้นฐานการจัดการคีย์ของผู้ปฏิบัติงานเอง

คุณจัดหา iCLASS เปล่าที่เข้ากันได้สำหรับ SE และ Elite หรือไม่?

ใช่ เรามีข้อมูลประจำตัวเปล่าที่เข้ากันได้สำหรับ iCLASS SE, iCLASS Elite และ Seos บนแพลตฟอร์มชิปที่ถูกต้องพร้อมโครงสร้างแอปพลิเคชันที่ถูกต้อง พวกมันมาถึงโดยไม่มีคีย์โหลดไว้ล่วงหน้า กระบวนการลงทะเบียนของระบบของคุณจะเขียนคีย์ที่หลากหลายและข้อมูลประจำตัวของคุณในระหว่างการออก นี่คือขั้นตอนการทำงานมาตรฐานสำหรับการออกข้อมูลประจำตัวใหม่ใดๆ ในโปรแกรม iCLASS ระดับความปลอดภัย

iCLASS รุ่นเก่ามีความปลอดภัยน้อยกว่า iCLASS SE หรือไม่?

iCLASS รุ่นเก่าที่กำหนดค่ามาตรฐานใช้คีย์ทั่วทั้งไซต์ที่ใช้ร่วมกันในข้อมูลประจำตัวทั้งหมด ซึ่งเป็นรูปแบบความปลอดภัยที่อ่อนแอกว่าการกระจายคีย์ต่อการ์ดใน SE และ Elite iCLASS SE และ Seos ถูกนำมาใช้โดยเฉพาะเพื่อแก้ไขข้อจำกัดทางสถาปัตยกรรมนี้ สำหรับสิ่งอำนวยความสะดวกที่มีข้อกำหนดด้านความปลอดภัยสูงอย่างแท้จริง — ศูนย์ข้อมูล ห้องปฏิบัติการวิจัย การดำเนินงานทางการเงิน — SE หรือ Seos เป็นแพลตฟอร์มที่เหมาะสม สำหรับการควบคุมการเข้าถึงเชิงพาณิชย์มาตรฐานที่งบประมาณข้อมูลประจำตัวมีความสำคัญมากกว่าการป้องกันศัตรูที่ซับซ้อน iCLASS รุ่นเก่าที่กำหนดค่ามาตรฐานยังคงถูกนำไปใช้อย่างแพร่หลายและใช้งานได้

ฉันสามารถสั่งซื้อการ์ดที่เข้ากันได้กับ iCLASS ที่เข้ารหัสล่วงหน้าด้วยรหัสไซต์ของฉันได้หรือไม่?

ได้ สำหรับ iCLASS รุ่นเก่าที่กำหนดค่ามาตรฐาน ระบุรหัสไซต์ของคุณและช่วงหมายเลขการ์ดที่คุณต้องการ และเราสามารถจัดหาการ์ดที่พร้อมใช้งานได้ สำหรับระดับ SE, Elite และ Seos การเข้ารหัสล่วงหน้าไม่สามารถทำได้เนื่องจากคีย์เป็นของระบบของคุณ — เราจัดหาการ์ดเปล่าและโครงสร้างพื้นฐานการลงทะเบียนของคุณจะดำเนินการออก หากคุณไม่แน่ใจว่าไซต์ของคุณใช้ระดับใด ให้ทดสอบการ์ดเปล่าหนึ่งใบกับเครื่องอ่านของคุณก่อนสั่งซื้อจำนวนมาก

การ์ดที่เข้ากันได้กับ iCLASS ใช้งานได้กับระบบ OEM จาก Bosch, TESA หรือ Mul-T-Lock หรือไม่?

ระบบควบคุมการเข้าถึง OEM จำนวนมากฝังเครื่องอ่าน HID iCLASS เป็นชั้นข้อมูลประจำตัว ตรรกะระดับเดียวกันนี้ใช้ได้: กำหนดว่าเครื่องอ่านที่ฝังอยู่กำลังทำงาน iCLASS รุ่นเก่าที่กำหนดค่ามาตรฐาน, Elite, SE หรือ Seos จากนั้นสั่งซื้อประเภทข้อมูลประจำตัวที่เข้ากันได้ การ์ดที่เข้ากันได้ที่ออกให้กับระบบ Bosch, TESA หรือ Mul-T-Lock ที่ทำงาน iCLASS รุ่นเก่าที่กำหนดค่ามาตรฐานจะตรวจสอบสิทธิ์ได้ตามปกติ; การ์ดที่ออกให้กับเครื่องอ่าน SE หรือ Seos จะต้องลงทะเบียนผ่านโครงสร้างพื้นฐานที่เหมาะสมก่อน

ขอใบเสนอราคา

ไม่พบรูปแบบของคุณใช่ไหม? ส่งอีเมลถึงผู้เชี่ยวชาญ

ส่งหมายเลขชิ้นส่วนที่พิมพ์อยู่บนบัตรของคุณ หรือรูปถ่ายของเครื่องอ่าน เรายืนยันความเข้ากันได้ก่อนที่คุณจะสั่งซื้อ และเราครอบคลุมรูปแบบเฉพาะทางที่ไม่มีใครระบุไว้