Güvenlik katmanları

HID iCLASS, iCLASS SE & Seos: Neler Değiştirilebilir

Security ID Systems ·

Bir HID iCLASS kartı için uyumlu bir yedek, tamamen hangi katmanı kullandığınıza bağlıdır: eski iCLASS (Picopass) iyi tanımlanmış uyumlu bir yola sahipken, iCLASS SE, iCLASS Elite ve Seos tasarımdan itibaren güvenlidir ve kendi erişim kontrol sisteminizin kendi anahtarlarıyla kaydettiği uyumlu boş kimlik bilgileri olarak tedarik edilir. Sipariş vermeden önce farkı anlamak zaman, para ve servis çağrısından tasarruf sağlar.

Üç HID 13.56 MHz katmanı açıklandı

HID Global'in 13.56 MHz akıllı kart yelpazesi tek bir ürün değil, her biri kendi güvenlik modeline, çip tasarımına ve pratik değiştirme hikayesine sahip, mimari olarak farklı üç katmandan oluşan bir ailedir. Tesis ekipleri bir hid iclass uyumlu anahtarlık veya eski bir kimlik bilgisini değiştirmek için bir kart aradığında, bunları bir araya getirmek en yaygın karışıklık kaynağıdır.

Üç katman şunlardır: (1) birinci nesil iCLASS okuyucularının temelini oluşturan, Picopass olarak da adlandırılan eski iCLASS; (2) Picopass tabanının üzerine ek uygulama çeşitlendirmesi katmanlayan iCLASS SE ve iCLASS Elite; ve (3) özel bir güvenli eleman üzerinde AES şifrelemesi etrafında inşa edilmiş HID'in mevcut nesil platformu olan Seos. Her katman farklı bir uyumluluk sorusu sunar, bu nedenle bu kılavuzun geri kalanı bunları sırayla ele alır.

Her üç katman da 13.56 MHz ISO 15693 / ISO 14443 frekans bandını paylaşır ve uyumlu bir okuyucuyu fiziksel olarak uyandırır. Frekans uyumluluğu benzerliğin bittiği yerdir. Kimlik doğrulama, anahtar çeşitlendirme ve kimlik bilgisi depolama mimarileri üçü arasında önemli ölçüde farklıdır ve uyumlu bir kimlik bilgisinin çalışan bir uygulama taşıyıp taşıyamayacağını radyo frekansı değil, bu mimari belirler.

Eski iCLASS (Picopass) ve uyumlu yolu

Eski iCLASS kimlik bilgileri, tanımlanmış bir bellek düzeninde depolanan bir uygulama ile Picopass protokolünü kullanır. Bir saha standart yapılandırmalı eski iCLASS çalıştırıyorsa — eski kurumsal ve devlet kurulumlarında en yaygın dağıtım — aynı kimlik bilgisi formatına programlanmış uyumlu boş kartlar, herhangi bir bellenim veya donanım değişikliği olmaksızın mevcut okuyucularla kimlik doğrulaması yapacaktır.

Bu, iCLASS dünyasındaki açık ve net uyumlu durumdur. Okuyucu panelinizin denetim günlüğü iCLASS 2K veya 16K kimlik bilgilerini gösteriyorsa ve saha Elite düzeyinde anahtar çeşitlendirmeyi etkinleştirmediyse, neredeyse kesinlikle standart yapılandırma bölgesindesinizdir. Bir HID iCLASS Eski (2K/16K Picopass) uzman bir tedarikçiden temin edilen format kartı, mevcut saha kodunuz ve kart numaranızla kodlanabilir ve normal programlama iş akışınız aracılığıyla kullanıcılara verilebilir.

Pratik gereksinim, yedekleri doğru bir şekilde programlamak için bir örnek kimlik bilgisine veya saha kodu verilerine ihtiyacınız olmasıdır. Herhangi bir sertifikalı kurulumcunun kullanabileceği sıradan okuma-yazma araçları, bir örnek karttan kimlik bilgisi verilerini okuyabilir ve yeni boş kartları programlamak için kaydedebilir. Uzman saldırı araçlarına gerek yoktur veya uygun değildir — bu, eski iCLASS'a aşina olan herhangi bir entegratör için rutin bir bakım sürecidir.

Anahtarlık kullanıcıları aynı seçeneklere sahiptir. Aynı Picopass uygulaması kapaklı anahtarlık form faktörlerinde çalışır, bu nedenle aynı formatı taşıyan bir hid iclass uyumlu anahtarlık kart eşdeğerine aynı şekilde kodlanır ve kimlik doğrulaması yapar. Format ve bellek yapılandırması önemlidir; fiziksel kasa çoğu okuyucu kurulumunda değiştirilebilir.

Sahanızın standart yapılandırma mı yoksa Elite mi olduğundan emin değilseniz, toplu sipariş vermeden önce bir uyumlu boş kartı okuyucunuza karşı test etmek en güvenli adımdır. Gerçek bir standart yapılandırma okuyucusu, doğru kodlanmış bir boş kartı hemen kabul edecektir. Bir Elite okuyucusu onu reddedecek ve bu da size bir sonraki bölümde ele alınan güvenli katman kategorisinde olduğunuzu açıkça söyleyecektir.

Büyük ölçekli eski iCLASS programları için — henüz SE veya Seos'a geçmemiş veri merkezleri, sunucu odaları ve kampüsler — standart 2K ve 16K Picopass yapılandırmalarında hid iclass uyumlu anahtarlık ve kart formatlarını stokta tutuyoruz. Bizim iCLASS, iCLASS SE & Seos: Katmana Göre Uyumlu Kart Seçenekleri kılavuzu sipariş özelliklerini ayrıntılı olarak kapsar.

iCLASS SE / Elite: tasarımdan itibaren güvenli

iCLASS SE, temelden farklı bir güvenlik mimarisi tanıttı. Eski iCLASS, bir dağıtımdaki tüm kartlarda aynı olan saha çapında bir uygulama anahtarı kullanırken, iCLASS SE ve Elite anahtar çeşitlendirme şeması, operatör tarafından tutulan bir kök anahtardan kimlik bilgisi başına benzersiz bir anahtar türetir. Elite anahtarlarıyla programlanmış bir okuyucu, doğru çeşitlendirilmiş bir yanıt sunmayan herhangi bir kartı reddedecektir — çoklu sınıf modunda bir SE okuyucusuna sunulan eski bir iCLASS standart kartı dahil.

Bu mimari kasıtlıdır. iCLASS SE'nin kurumsal ve devlet kurulumlarında neden bir prim talep ettiğinin nedeni budur: operatör tarafından tutulan çeşitlendirilmiş anahtarların yarattığı kurulu okuyucu kilitlenmesi, ticari bir rahatsızlık değil, gerçek bir güvenlik özelliğidir. Potansiyel bir yedek kart, bir örnekten uygulama verilerini basitçe kopyalayamaz, çünkü doğrulama adımı, yalnızca doğru kartın meşru bir kimlik doğrulama değişimi sırasında üreteceği çeşitlendirilmiş anahtarı gerektirir.

Bu nedenle iCLASS SE ve Elite dağıtımları için tedarik ettiğimiz şey uyumlu bir boş kimlik bilgisidir: doğru çip platformu ve doğru uygulama yapısı üzerine inşa edilmiş, ancak önceden yüklenmiş anahtarları olmayan bir hid iclass se uyumlu kart Sisteminizin kayıt süreci — genellikle zaten kullandığınız erişim kontrol yönetim yazılımı aracılığıyla gerçekleştirilir — kartın verilmesi sırasında sahanızın çeşitlendirilmiş anahtarlarını ve kimlik bilgisi verilerini boş karta yazar.

Bu, mevcut tedarikçinizden yepyeni bir kart verme süreciyle aynıdır, iki farkla: boş kartı HID yerine bizden temin edersiniz ve birim maliyeti daha düşüktür. Verilen kimlik bilgisinin güvenlik özellikleri, boş taşıyıcıyı kimin ürettiği tarafından değil, sisteminizin yüklediği anahtarlar tarafından belirlenir.

Benzer şekilde, stokladığımız hid iclass elite uyumlu kart formatı, kayıt altyapınız aracılığıyla Elite şeması anahtar çeşitlendirmesini kabul edecek şekilde inşa edilmiştir. Kurulumcunuz veya sistem entegratörünüz okuyucularınızı Elite için yapılandırdıysa, aynı kayıt iş akışı geçerlidir.

iCLASS katmanlarını karıştıran tesisler için — çok yıllık geçiş programları sırasında yaygın bir gerçeklik — hem eski bir Picopass uygulaması hem de bir SE uygulama katmanı taşıyan çok teknolojili kartlar da mevcuttur. Bunlar, her kart sahibine çift kimlik bilgisi vermeden eski okuyucuları bina bazında aşamalı olarak kaldırmanıza olanak tanır.

Seos: Güvenli bir eleman üzerinde AES

Seos, HID'in mevcut amiral gemisi platformudur ve iCLASS ailesindeki en gelişmiş kimlik bilgisi mimarisini temsil eder. Uygulama, özel bir güvenli öğe — kurcalamaya dayanıklı bir donanım enklavı — içinde çalışır ve tüm kimlik bilgisi işlemleri, güvenli öğeden asla düz metin olarak ayrılmayan anahtarlarla AES-128 veya AES-256 şifrelemesiyle korunur.

Yedek satın alma için pratik sonuç iCLASS SE ile aynıdır, ancak daha da net bir şekilde tanımlanmıştır: dışarıdan çalışan bir Seos uygulaması yazan uyumlu bir yol yoktur. Bir Seos kimlik bilgisini bir Seos okuyucuya doğrulayan AES anahtarları, güvenli öğenin içinde bulunur ve yalnızca HID'in Güvenilir Kimlik Platformu veya lisanslı bir kayıt altyapısı aracılığıyla yüklenir. HID Seos tedarik ettiğimiz boş kart bu anlama gelir: doğru güvenli öğe çipine ve doğru Seos uygulama konteynerine sahip, sisteminizin anahtarlarını normal yayın süreciniz aracılığıyla almaya hazır boş bir kimlik bilgisi.

Bu, kayıp veya hasarlı Seos kartlarını değiştiren tedarik ekipleri için önemlidir. Yedekleri orijinal sistem entegratörünüz aracılığıyla liste fiyatından satın almanıza gerek yoktur. Boş kimlik bilgisini uyumlu bir kart tedarikçisinden temin edebilir, mevcut kayıt istasyonunuzdan geçirebilir ve kart sahibine verebilirsiniz. Okuyucu, boş kartı kimin ürettiğini bilmez veya umursamaz; yalnızca kimlik bilgisinin sisteminizin yüklediği anahtarları kullanarak geçerli bir AES yanıtı sunmasıyla ilgilenir.

Seos aynı zamanda HID'in mobil ve giyilebilir kimlik bilgisi ekosisteminin arkasındaki platformdur, ancak bu, fiziksel kart tedarikinden ayrı bir yazılım lisanslama sorunudur. Fiziksel bir kimlik bilgisini tercih eden veya gerektiren personel için fiziksel Seos kartları ve anahtarlıkları, uyumlu boş kartlar olarak temin edilmesi kolaydır.

Veri merkezleri, araştırma tesisleri ve finansal operasyon odaları gibi yüksek güvenlikli ortamlar için — Veri Merkezi & Sunucu Odası Yüksek Güvenlikli Kimlik Bilgileri çözüm setimizdeki dağıtımlar — Seos boş kimlik bilgileri, platformun sunmak üzere tasarlandığı AES güvenlik özelliklerinden ödün vermeden uygun maliyetli bir yayın yolu sağlar.

Seos'u diğer 13.56 MHz teknolojileriyle birlikte kullanan operatörler, MIFARE Ailesi Açıklaması: Classic, Plus, DESFire, Ultralight rehberimizi, Seos ve MIFARE DESFire kimlik bilgilerini okuyan karma okuyucu panellerinin kurumsal erişim programlarında giderek yaygınlaşması nedeniyle, paralel akıllı kart ortamını anlamak için faydalı bulabilirler.

Her katman için aslında ne tedarik ediyoruz

Herhangi bir belirsizliği gidermek için, Security ID Systems'ın HID iCLASS ailesinin her katmanı için stokladığı ve gönderdiği ürünler aşağıdadır.

Standart yapılandırmadaki eski iCLASS (Picopass) için: 2K ve 16K formatlarında tamamen uyumlu boş kartlar ve anahtarlıklar tedarik ediyoruz. Bunlar, site kodunuza ve kart numarası aralığınıza önceden kodlanmış olarak veya kendi yükleyici araç zinciriniz aracılığıyla kodlama için boş olarak sipariş edilebilir. iclass csn passthrough kart uyumlu formatı, tam bir uygulama yerine CSN salt okunur moduna dayanan dağıtımlar için de mevcuttur.

iCLASS SE ve Elite için: erişim kontrol yönetim sisteminiz aracılığıyla kayıt için hazır, doğru çip platformunda uyumlu boş kimlik bilgileri tedarik ediyoruz. Önceden yüklenmiş SE veya Elite kimlik bilgileri tedarik etmiyoruz çünkü anahtarlar bize değil, sisteminize aittir — güvenlik modeli doğru çalışmaktadır.

Seos için: aynı model. Uyumlu boş Seos kimlik bilgileri, doğru güvenli öğe çipi, doğru uygulama konteyneri, sıfır önceden yüklenmiş anahtar. Altyapınız aracılığıyla kayıt, anahtarlarınızı ve kimlik bilgisi verilerinizi yükler.

Ayrıca, iCLASS uygulamalarını diğer protokollerle eşleştiren bir dizi çok teknolojili format da sunuyoruz — geçişler sırasında faydalıdır. Örneğin, eski 125 kHz proximity'den iCLASS veya Seos'a geçen siteler, geçiş dönemi boyunca her iki teknolojiyi aynı anda taşıyan kartlara ihtiyaç duyabilirler. 13.56 MHz HF Akıllı Kartlar kataloğumuz ve Yüksek Güvenlikli & Özel Formatlar bölümümüz, tüm çok teknolojili ürün yelpazesini kapsar.

Bosch, TESA, Mul-T-Lock veya iCLASS okuyucuları gömülü diğer OEM sistemleri için tedarik yapan alıcılar, aynı katman mantığının geçerli olduğunu göreceklerdir. Bir bosch erişim kontrol kartı uyumlu, tesa otel anahtar kartı uyumlu, veya smartair uyumlu kart iCLASS kimlik bilgisi katmanı kullanan, aynı standart yapılandırma ve güvenli katman ayrımını takip eder. Sipariş vermeden önce OEM okuyucunun hangi iCLASS katmanını çalıştırdığını kontrol edin.

Eski bir 125 kHz Wiegand sistemini aynı anda taşıyorsanız, HID uyumlu proximity kart serisi, herhangi bir çok teknolojili eşleşmenin 125 kHz tarafını sağlar.

Daha geniş Uyumlu ve Orijinal Erişim Kartları: Dürüst Bir Alıcı Rehberi tedarik argümanını tam olarak kapsar — uyumlu boş kartların ticari olarak ne zaman mantıklı olduğunu, toplu sipariş vermeden önce neleri doğrulayacağınızı ve mevcut altyapınız aracılığıyla kayıt sürecini nasıl yöneteceğinizi.

Security ID Systems, uyumlu erişim kimlik bilgilerinin bağımsız bir tedarikçisidir. HID Global ile bağlantılı değiliz, onaylanmış değiliz veya herhangi bir ticari ilişki içinde değiliz. HID, iCLASS, iCLASS SE, Seos ve Picopass, ilgili sahiplerinin ticari markalarıdır.

HID 13.56 MHz kimlik bilgisi katmanları: güvenlik modeli ve uyumlu tedarik yolu

KatmanProtokol / ÇipKimlik doğrulama modeliUyumlu yolNe tedarik ediyoruz
Eski iCLASS StandardıPicopass (ISO 15693)Tüm kartlarda aynı olan site genelinde uygulama anahtarıDoğrudan: site kodunuz ve kart numaranızla uyumlu boş kart kodlanmışÖnceden kodlanmış veya boş 2K/16K Picopass kartları ve anahtarlıkları
Eski iCLASS ElitePicopass + Elite anahtar çeşitlendirmesiOperatör kök anahtarından çeşitlendirilmiş kart başına anahtarYalnızca kayıt: boş kart, sisteminizin çeşitlendirilmiş anahtarlarını düzenleme sırasında kabul ederSisteminiz aracılığıyla kayıt için uyumlu boş Elite kimlik bilgileri
iCLASS SE / SE ElitePicopass SE + uygulama çeşitlendirmesiKart başına çeşitlendirilmiş anahtar, SE uygulama katmanıYalnızca kayıt: boş kart, sisteminizin SE anahtarlarını düzenleme sırasında kabul ederUyumlu boş SE kimlik bilgileri; çok teknolojili (eski + SE) de mevcuttur
SeosGüvenli eleman, AES-128/256Kurcalamaya dayanıklı güvenli eleman içinde AES kimlik bilgisi işlemleri; anahtarlar asla düz metin olarak açığa çıkmazYalnızca kayıt: boş kart, lisanslı kayıt altyapısı aracılığıyla sisteminizin AES anahtarlarını kabul ederDoğru güvenli eleman çipi ve uygulama kapsayıcısına sahip uyumlu boş Seos kimlik bilgileri

Sıkça sorulan sorular

Bir HID iCLASS kartı uyumlu bir kartla değiştirilebilir mi?

Bu, seviyeye bağlıdır. Standart yapılandırmada çalışan eski iCLASS doğrudan uyumlu bir yola sahiptir: doğru şekilde kodlanmış uyumlu bir boş kart, herhangi bir donanım veya yazılım değişikliği olmaksızın mevcut okuyucularınızla kimlik doğrulaması yapacaktır. iCLASS SE, Elite ve Seos tasarımları gereği güvenlidir ve kendi sisteminizin altyapısı aracılığıyla kayıt gerektirir. Bu seviyeler için, sisteminizin düzenleme sırasında kendi anahtarlarını yüklediği uyumlu boş kimlik bilgileri sağlıyoruz — mevcut tedarikçinizden yeni bir kart düzenleme süreciyle aynıdır, ancak daha düşük maliyetle.

Bir Seos kartı uyumlu bir kimlik bilgisiyle değiştirilebilir mi?

Evet, uyumlu bir boş kart olarak. Bir Seos yedek kimlik bilgisi, doğru güvenli eleman çipini ve doğru uygulama kapsayıcısını taşır. Erişim kontrol yönetim sisteminiz — veya sistem entegratörünüzün kayıt istasyonu — düzenleme sırasında sitenizin AES anahtarlarını ve kimlik bilgisi verilerini boş karta yükler. Kaydedildikten sonra, kart Seos okuyucularıyla tıpkı OEM kaynaklı bir kimlik bilgisi gibi kimlik doğrulaması yapar. Sisteminizin dışından Seos anahtarlarını önceden yüklemenin bir yolu yoktur, bu da güvenlik mimarisinin tasarlandığı gibi çalıştığı anlamına gelir.

iCLASS ve iCLASS SE arasındaki fark nedir?

Eski iCLASS (Picopass), bir dağıtımdaki tüm kimlik bilgileri arasında paylaşılan site genelinde bir uygulama anahtarı kullanır. iCLASS SE, kart başına anahtar çeşitlendirme şeması ekler, böylece her kimlik bilgisi, operatör tarafından tutulan bir kök anahtardan türetilmiş benzersiz bir anahtar taşır. SE veya Elite anahtarlarıyla programlanmış bir okuyucu, doğru şekilde çeşitlendirilmiş bir yanıt üretemeyen herhangi bir kartı reddedecektir. Bu, SE ve Elite kimlik bilgilerinin basit bir boş kartın kodlanmasıyla değiştirilemeyeceği anlamına gelir; operatörün kendi anahtar yönetimi altyapısı aracılığıyla kaydedilmeleri gerekir.

SE ve Elite için uyumlu iCLASS boş kartları tedarik ediyor musunuz?

Evet. Doğru çip platformlarında ve doğru uygulama yapılarıyla iCLASS SE, iCLASS Elite ve Seos için uyumlu boş kimlik bilgileri stoklarımızda mevcuttur. Önceden yüklenmiş anahtarlar olmadan gelirler. Sisteminizin kayıt süreci, kart basımı sırasında çeşitlendirilmiş anahtarlarınızı ve kimlik bilgisi verilerinizi yazar. Bu, güvenli katmanlı bir iCLASS programında herhangi bir yeni kimlik bilgisi basımı için standart iş akışıdır.

Eski iCLASS, iCLASS SE'den daha mı az güvenli?

Standart yapılandırmalı eski iCLASS, tüm kimlik bilgileri arasında paylaşılan site genelinde bir anahtar kullanır; bu, SE ve Elite'deki kart başına anahtar çeşitlendirmesinden daha zayıf bir güvenlik modelidir. iCLASS SE ve Seos, özellikle bu mimari sınırlamayı gidermek için tanıtıldı. Gerçekten yüksek güvenlik gereksinimleri olan tesisler (veri merkezleri, araştırma laboratuvarları, finansal operasyonlar) için SE veya Seos uygun platformdur. Kimlik bilgisi bütçesinin sofistike bir düşmana karşı savunmaktan daha önemli olduğu standart ticari erişim kontrolü için, eski iCLASS standart yapılandırması yaygın olarak kullanılmaya devam etmektedir.

Site kodumla önceden kodlanmış iCLASS uyumlu kartlar sipariş edebilir miyim?

Evet, eski iCLASS standart yapılandırması için. Site kodunuzu ve ihtiyacınız olan kart numarası aralığını sağlayın, size kullanıma hazır kartlar tedarik edebiliriz. SE, Elite ve Seos katmanları için ön kodlama mümkün değildir çünkü anahtarlar sisteminize aittir; biz boş kartı tedarik ederiz ve kayıt altyapınız basımı yapar. Sitenizin hangi katmanı kullandığından emin değilseniz, toplu sipariş vermeden önce bir boş kartı okuyucunuzda test edin.

iCLASS uyumlu kartlar Bosch, TESA veya Mul-T-Lock gibi OEM sistemleriyle çalışır mı?

Birçok OEM erişim sistemi, kimlik bilgisi katmanı olarak HID iCLASS okuyucularını gömer. Aynı katman mantığı geçerlidir: gömülü okuyucunun standart yapılandırmalı eski iCLASS, Elite, SE veya Seos çalıştırıp çalıştırmadığını belirleyin, ardından eşleşen uyumlu kimlik bilgisi türünü sipariş edin. Eski standart yapılandırmalı iCLASS çalıştıran bir Bosch, TESA veya Mul-T-Lock sistemine verilen uyumlu bir kart normal şekilde kimlik doğrulaması yapacaktır; bir SE veya Seos okuyucusuna verilen bir kartın önce uygun altyapı aracılığıyla kaydedilmesi gerekir.

Fiyat teklifi isteyin

Formatınızı bulamıyor musunuz? Uzmanlara e-posta gönderin.

Kartınızın üzerinde yazan parça numarasını veya okuyucunun bir fotoğrafını gönderin. Sipariş vermeden önce uyumluluğu onaylıyoruz ve başka hiç kimsenin listelemediği uzman formatları kapsıyoruz.