適用對象
本頁面專為資料中心營運商、主機代管設施經理和企業 IT 安全團隊撰寫,他們管理受控門禁環境並需要可靠的相容憑證次要來源。如果您的設施使用 HID, Gallagher或 Inner Range 門禁系統,並且您需要大量補貨、專案庫存或格式匹配的替換品,而無需鎖定單一供應商的供應鏈,那麼這是正確的起點。
主機代管供應商面臨一個特殊的挑戰:他們在相同的讀卡機基礎設施上管理數十個租戶的徽章計畫,這些租戶具有不同的卡片格式。企業環境中的伺服器機房營運商通常繼承舊版部署 — iCLASS SE 與較新的 Seos 安裝並存 — 並且需要能夠在兩個層級上順暢運作的憑證。我們涵蓋所有這些。
安全整合商和設施管理承包商在這裡同樣受到良好服務。如果您正在委託新的資料中心門禁層、將現有部署遷移到更高安全層級,或者只是為多站點企業客戶維護備用庫存,我們的供應鏈旨在支援具有一致交貨時間和格式匹配生產批次的貿易帳戶。
我們涵蓋的高安全性格式
資料中心環境中部署的格式分為兩類。註冊專有格式 — 例如 HID Corporate 1000 — 使用註冊組織控制和註冊的設施代碼和卡號序列。安全智慧卡格式 — 包括 HID iCLASS SE、 Seos和 DESFire AES — 使用完全由站點門禁系統管理的相互驗證和應用層加密。
在 Gallagher 方面,高安全性站點的 T-Series 讀卡機通常使用 Gallagher CARDAX 格式相容卡片 以及其專有扇區結構。Inner Range Integriti 和 Inception 安裝通常使用 Inner Range SIFER 相容憑證,更高安全性的站點擴展到 SIFER 56 位元格式。我們還涵蓋 HID iCLASS Legacy (Picopass) 適用於尚未遷移到 SE 層級讀卡機的設施,以及 Inner Range 36 位元相容近接憑證 適用於混合技術部署。
對於運行 13.56 MHz 智能卡基礎設施的環境,我們的 HF 智能卡系列 包括 2K 和 4K 配置的 DESFire EV1、EV2 和 EV3 — 每一個都基於真正的 NXP 晶片,而非商品替代品。這些晶片系列與 Gallagher T-Series 和 Inner Range SIFER 高安全性部署中使用的晶片相同。
我們也提供 HID iCLASS Legacy 2K Picopass 相容憑證 適用於仍運行原始 iCLASS 基礎設施的舊有讀卡器資產,以及 Inner Range SIFER 兼容卡和鑰匙扣 適用於在相同安全層級需要卡片和鑰匙扣兩種形式的站點。
- HID Corporate 1000 (26 位元、35 位元、48 位元註冊格式)
- HID iCLASS SE 和 iCLASS SE Elite — 用於系統註冊的相容空白卡
- HID Seos — 用於啟用 Seos 部署的相容空白憑證
- HID iCLASS Legacy (Picopass) 2K 和 16K — 適用於 pre-SE 讀卡器資產
- Gallagher CARDAX 格式感應式和智能憑證
- Inner Range SIFER (37 位元、56 位元) 和 Integriti 等級憑證
- NXP DESFire EV1/EV2/EV3 2K 和 4K — 純正 NXP 晶片
為何相容空白卡能讓您的金鑰留在內部
安全的智能憑證 — iCLASS SE、Seos、DESFire AES — 在我們出貨時未預先編程任何存取資料。它們以空白憑證的形式送達,格式化為正確的應用程式結構,但不包含任何站點金鑰、存取權限和持卡人資料。您的門禁系統的註冊工作流程會寫入金鑰並將憑證綁定到持卡人,就像處理任何來源的其他憑證一樣。加密金鑰永遠不會離開您的基礎設施。
這種架構是相容空白卡不會降低您部署安全性的原因。憑證的安全性取決於您的系統發出的金鑰,而不是製造卡片基板的供應商。我們的指南 相容與原廠門禁卡 詳細涵蓋了採購團隊需要記錄的這一區別。
對於基於 DESFire 的部署,我們的 iCLASS SE 和 Seos 相容卡選項指南 概述了 SE、SE Elite 和 Seos 之間的分層差異,以及它們如何映射到常見的資料中心門禁架構。
另一個實際好處是供應鏈韌性。僅從單一 OEM 通道採購憑證的資料中心營運商,當該通道遇到生產延遲、分銷短缺或價格變動時,會面臨交貨時間風險。維持一個次要的相容空白卡供應商 — 其庫存完全由您自己的系統註冊和驗證 — 可以在不損害您的讀卡器已強制執行的加密安全模型的情況下提供連續性。
HID Corporate 1000 是一種註冊格式:設施代碼透過 HID 的 Corporate 1000 計劃分配給您的組織,只有經過認證的製造商才能生產帶有該代碼的卡片。我們提供的相容 Corporate 1000 卡片是根據現有的註冊計劃製造的 — 您的組織代碼,您的卡號範圍。我們的
HID Corporate 1000 是一種註冊格式:設施代碼透過 HID 的 Corporate 1000 計劃分配給您的組織,只有經過認證的製造商才能生產帶有該代碼的卡片。我們提供的兼容 Corporate 1000 卡片是根據現有的註冊計劃製造的 — 您的組織代碼,您的卡號範圍。我們的 Corporate 1000、FlexSecur 和自訂設施代碼指南 解釋了註冊計劃匹配在實踐中如何運作。
同樣的原則適用於使用組織特定扇區金鑰或專有編碼的 Gallagher 和 Inner Range 安裝。我們根據您的系統已使用的格式規範和憑證參數進行工作 — 我們不需要存取您的門禁軟體、讀卡器韌體或站點安全配置。我們提供的空白卡,一旦經您的系統註冊,將與您的基礎設施已發出的任何其他憑證無異。
Security ID Systems 是一家獨立的相容門禁憑證製造商和供應商,不隸屬於 HID Global、Gallagher Group 或 Inner Range,也未經其授權或認可。
為您的環境選擇正確的外形尺寸
資料中心環境呈現出與標準辦公室部署不同的特定外形尺寸要求。伺服器機櫃存取通常涉及安裝在機架機箱低高度的翻蓋式或 ISO 卡讀卡器,標準 CR80 卡在此處可正常運作。然而,對單個機櫃排的受控存取越來越多地透過連接到設備機架或工程師掛繩的鑰匙扣憑證來實現,其中緊湊的鑰匙扣可降低憑證干擾相鄰電纜或設備的風險。
對於主機代管設施,租戶發行的憑證通常需要與建築物的卡片格式匹配,同時攜帶租戶特定的存取權限分配。這完全在註冊和軟體層處理 — 實體憑證與站點的標準庫存格式相同,門禁平台在卡片在租戶的持卡人組下註冊時分配正確的權限集。
我們為本頁列出的大多數格式提供卡片和鑰匙扣配置。如果需要特定的外形尺寸 — 例如, Inner Range SIFER 相容感應扣 對於機櫃排計劃 — 請在詢問時確認,我們將指定正確的產品變體。
雙技術憑證 — 可響應 125 kHz 感應式讀卡器和 13.56 MHz 智能卡讀卡器的卡片 — 也適用於同一設施中存在舊版和新版讀卡器的過渡環境。這些允許分階段遷移到智能卡層級,而無需在第一天向每個持卡人發行新憑證。
採購、數量和交貨時間
我們向設施團隊、安全整合商和採購部門提供相容憑證。最小訂購數量因格式而異;大多數高安全性智能卡格式可從 25 個單位起訂。對於 Corporate 1000 等註冊格式計劃,請在您 請聯繫我們 時提供您的註冊設施代碼和卡號範圍 — 我們將在下任何訂單之前確認相容性和周轉時間。
如果您正在評估新部署或格式遷移的憑證來源,我們的團隊可以就哪些相容格式適用於您的讀卡器基礎設施以及適用哪些註冊要求提供建議。使用 報價請求表 描述您的門禁系統和當前憑證格式。
具有持續批量需求的貿易帳戶可以討論常規訂單安排和預先生產排程,以維持緩衝庫存。這對於持續發行憑證而非單批次發行的主機代管營運商和託管安全服務提供商尤其重要。請聯絡我們討論您計劃的年度數量,我們將據此安排供應。
適用於資料中心和伺服器機房環境的高安全性憑證格式
| 格式 | 技術 | 安全層級 | 晶片 | 密鑰控制 | 相容於 |
|---|---|---|---|---|---|
| HID Corporate 1000 (48 位元) | 125 kHz Prox | 註冊專有 | 嵌入式 prox | 組織註冊設施代碼 | HID Prox 讀卡機,Corporate 1000 註冊系統 |
| HID iCLASS SE | 13.56 MHz smart card | 扇區加密 | Picopass SE | 註冊時寫入站點密鑰 | HID SE 系列讀卡機 |
| HID iCLASS SE Elite | 13.56 MHz smart card | 自訂 AES 密鑰 | Picopass SE | 組織管理 Elite 密鑰 | HID SE Elite 配置讀卡機 |
| HID Seos | 13.56 MHz smart card | AES-128 應用層 | Seos ASIC | 由 SIO 配置發行密鑰 | HID Seos 相容讀卡機 |
| HID iCLASS Legacy 2K (Picopass) | 13.56 MHz smart card | 標準扇區加密 | Picopass 2K | 註冊時的站點密鑰 | HID iCLASS 傳統讀卡機 |
| Gallagher CARDAX / T 系列 | 125 kHz 或 13.56 MHz | Gallagher 扇區密鑰 | EM / DESFire EV2 | 註冊時的站點密鑰 | Gallagher T 系列讀卡機 |
| Inner Range SIFER (56-bit) | 13.56 MHz smart card | 加密扇區 | Genuine NXP DESFire | 註冊時的站點密鑰 | Inner Range Integriti / Inception 讀卡機 |
| NXP DESFire EV3 4K | 13.56 MHz smart card | AES-128 多應用 | 原廠 NXP DESFire EV3 | 註冊時的應用密鑰 | DESFire EV1/EV2/EV3 相容讀卡機 |
所有提及的品牌以及所有其他品牌和產品名稱均為其各自所有者的商標。Security ID Systems 是一家獨立的相容門禁憑證製造商和供應商,與這些公司沒有附屬關係,未經其授權,也未受其贊助或認可。品牌和格式名稱僅用於識別我們的產品相容的系統。MIFARE 和 DESFire 是 NXP B.V. 的註冊商標。