什麼是 iCLASS、iCLASS SE 和 Seos?
這些是 HID 13.56 MHz 憑證系列中的三個安全層級,儘管它們在外觀上幾乎相同,但內部卻大相徑庭。它們都以相同的高頻率運行,但每個晶片平台和憑證架構多年來發生了巨大變化,這正是為什麼每個層級的正確兼容產品都不同的原因。
傳統 iCLASS 是原始平台,基於 picopass 晶片,並作為 HID 的第一個非接觸式智能卡系列推出。iCLASS SE (Secure Identity Object) 是後來的強化版本,它將憑證數據包裝在受管理的密鑰架構中。Seos 是 HID 的最高層級:一種開放的、基於標準的智能憑證,採用強大、現代的加密技術,是 HID 定位用於行動和最注重安全部署的產品。
- 傳統 iCLASS (picopass,標準配置) — 最舊的層級;我們提供已編碼的兼容 13.56 MHz 憑證。
- iCLASS SE / iCLASS Elite — 現代、受管理的密鑰平台;我們提供您的系統可註冊的兼容空白卡。
- Seos — 最高層級,強大的現代加密技術;我們提供您的系統可註冊的兼容空白卡。
HID iCLASS 和 Seos 有哪些兼容選項?
這完全取決於您擁有的層級,而明確這一點是本頁的重點。對於運行標準、非專有配置的傳統 iCLASS,我們編碼一個兼容的 13.56 MHz 憑證,其呈現的數據與您的讀卡器已接受的數據完全一致 — 相同的平台,相同的儲存憑證數據 — 因此它在門口被識別為任何授權卡。這是大多數人在詢問 iCLASS 卡的替換品或備用卡時實際持有的層級。
iCLASS SE、iCLASS Elite 和 Seos 則不同。這些使用現代密鑰管理和強大加密技術,並且在設計上是安全的。對於這些層級,正確、優越的路徑不是預編碼憑證,而是您的系統可註冊的兼容空白卡,我們將在下面介紹。這正是 HID 預期這些平台應如何配置的方式,它將您的密鑰和您的站點安全掌握在您手中。
為什麼傳統 iCLASS 是開放的,而 SE 和 Seos 是安全的?
傳統 iCLASS 以標準配置出貨,該配置在非常大的安裝基礎中很常見。由於這種共享的基準,憑證數據實際上是一種開放格式,其精神類似於 125 kHz proximity 格式的開放方式。對於仍以該標準配置運行傳統 iCLASS 的站點,我們可以將兼容憑證直接編碼到您的讀卡器已接受的可編程 13.56 MHz 空白卡中。
iCLASS SE 和 Elite 專門設計用於關閉這種開放性。Elite 使用站點特定的自定義密鑰而不是共享的標準密鑰,SE 增加了受管理的 Secure Identity Object 層,因此有意義的數據受到保留在系統內的密鑰保護。Seos 更進一步,採用強大、現代的加密技術和圍繞每個站點分散密鑰構建的憑證模型。對於所有這三種,正確的兼容產品是您的系統可註冊的空白卡,這正是這些層級被宣傳為高安全性的原因。
您為 SE、Elite 和 Seos 提供什麼?
對於安全層級,我們在匹配的晶片平台上提供兼容空白憑證。兼容空白卡是基於您的讀卡器預期的相同技術構建的卡或鑰匙扣,未經編程出貨,因此您的門禁系統或憑證管理平台可以使用其自己的密鑰進行註冊,就像透過 OEM 通道訂購的卡一樣。密鑰和您的站點安全始終掌握在您手中。
實際上,這意味著您的管理員(或您的整合商)將新的兼容卡添加到系統中,將其分配給用戶,讀卡器接受它,因為系統本身寫入了密鑰。您可以獲得可用的備用、替換和額外憑證,作為 OEM 憑證的經濟高效替代方案。我們是兼容門禁憑證的獨立製造商和供應商,不隸屬於 HID Global,也未經其授權、贊助或認可。
- 傳統 iCLASS (標準配置):我們提供已編碼的兼容憑證。
- iCLASS SE / Elite:您的系統可使用其自己的密鑰註冊的兼容空白卡。
- Seos:您的系統可使用其自己的密鑰註冊的兼容空白卡。
- 每個層級都將密鑰和站點安全掌握在您手中。
我如何判斷我擁有哪個 iCLASS 層級?
從標記和讀卡器開始,因為這些層級肉眼看起來很相似。傳統 iCLASS 卡通常簡單地印有 iCLASS,通常帶有與 picopass 晶片相關的 2K 或 16K 容量參考。SE 世代憑證通常標記為 iCLASS SE 或 Seos,門口的讀卡器通常帶有匹配的品牌,例如 HID multiCLASS SE 或 Signo 讀卡器。如果能找到,採購記錄上的憑證零件號是最可靠的單一線索。
如果標記不明確,對於您無法明確確認的卡,最安全的假設是安全路徑:訂購兼容空白卡並讓您的系統註冊它。該路線無論層級如何都有效,而預編碼憑證僅適用於真正的傳統、標準配置 iCLASS。如有疑問,請向我們發送卡片兩面和讀卡器的清晰照片,以及任何零件號,我們將幫助您識別層級並為您指出正確的兼容產品。
已註冊的兼容卡是否與原廠卡一樣好?
功能上,是的。因為您的系統在註冊期間寫入密鑰,所以已註冊的兼容空白卡會被您的讀卡器視為平台上任何其他授權憑證。它打開相同的門,遵循相同的門禁規則,並且如果遺失,可以以相同的方式撤銷。
註冊路線也是更安全的選擇,而不是妥協。密鑰來自您實時系統的憑證繼承了您站點的安全態勢,而不是依賴卡片上原有的內容。對於 SE、Elite 和 Seos 站點,這正是該技術應有的工作方式,這也是為什麼我們為這些層級提供您的系統可註冊的兼容空白卡,而不是預編碼卡。