iCLASS、iCLASS SE和Seos是什么?
这些是HID 13.56 MHz凭证系列中的三个安全级别,尽管它们在外观上可能几乎相同,但内部差异很大。它们都以相同的高频运行,但每个芯片平台和凭证架构多年来发生了巨大变化,这正是为什么每个级别的正确兼容产品都不同的原因。
传统iCLASS是原始平台,基于picopass芯片构建,并作为HID的首个非接触式智能卡系列推出。iCLASS SE (Secure Identity Object) 是后来的强化一代,它将凭证数据封装在受管理的密钥架构中。Seos是HID的最高级别:一种开放的、基于标准的智能凭证,使用强大的现代密码学,是HID定位用于移动和最注重安全的部署。
- 传统iCLASS(picopass,标准配置)——最旧的级别;我们提供预编码的兼容13.56 MHz凭证。
- iCLASS SE / iCLASS Elite — 现代、托管密钥平台;我们提供您的系统注册的兼容空白卡。
- Seos — 最高级别,强大的现代密码学;我们提供您的系统注册的兼容空白卡。
HID iCLASS和Seos有哪些兼容选项?
这完全取决于您拥有哪个级别,明确这一点是本页的全部目的。对于运行标准、非专有配置的传统iCLASS,我们编码一个兼容的13.56 MHz凭证,该凭证提供您的读卡器已经接受的精确数据——相同的平台,相同的存储凭证数据——因此它在门禁处被识别为任何授权卡。当人们询问iCLASS卡的替换或备用卡时,他们实际上持有的是这个级别。
iCLASS SE、iCLASS Elite和Seos则不同。它们使用现代密钥管理和强大的密码学,并且在设计上是安全的。对于这些级别,正确、优越的途径不是预编码凭证,而是您的系统注册的兼容空白卡,我们将在下面介绍。这正是HID打算如何配置这些平台的方式,它使您的密钥和您的现场安全始终掌握在您手中。
为什么传统iCLASS是开放的,而SE和Seos是安全的?
传统iCLASS以标准配置出货,该配置在非常大的安装基础中很常见。由于这种共享基线,凭证数据实际上是一种开放格式,其精神类似于125 kHz近距离格式的开放性。对于仍以该标准配置运行传统iCLASS的站点,我们可以将兼容凭证直接编码到您的读卡器已经接受的可编程13.56 MHz空白卡中。
iCLASS SE和Elite的设计专门是为了消除这种开放性。Elite使用特定于站点的自定义密钥而不是共享的标准密钥,SE添加了一个托管的安全身份对象层,因此有意义的数据受到保留在系统内部的密钥的保护。Seos通过强大、现代的密码学和围绕每个站点多样化密钥构建的凭证模型走得更远。对于所有这三个级别,正确的兼容产品是您的系统注册的空白卡,这正是这些级别被宣传为高安全性的原因。
您为SE、Elite和Seos提供什么?
对于安全级别,我们提供匹配芯片平台上的兼容空白凭证。兼容空白卡是基于您的读卡器期望的相同技术构建的卡或钥匙扣,未编程出货,因此您的门禁系统或凭证管理平台将使用其自己的密钥进行注册,就像通过OEM渠道订购的卡一样。密钥和您的现场安全始终掌握在您手中。
实际上,这意味着您的管理员(或您的集成商)将新的兼容卡添加到系统中,将其分配给用户,并且读卡器接受它,因为系统本身写入了密钥。您将获得可用作备用、替换和附加凭证的经济高效的替代品,而不是OEM凭证。我们是兼容门禁凭证的独立制造商和供应商,不隶属于HID Global,也未获得其授权、赞助或认可。
- 传统 iCLASS(标准配置):我们提供预编码的兼容凭证。
- iCLASS SE / Elite:您的系统使用自己的密钥注册的兼容空白凭证。
- Seos:您的系统使用自己的密钥注册的兼容空白凭证。
- 每个层级都将密钥和站点安全掌握在您手中。
我如何判断我拥有哪个 iCLASS 层级?
从标记和读卡器开始,因为这些层级肉眼看起来相似。传统 iCLASS 卡通常简单地印有 iCLASS,经常附带与 picopass 芯片相关的 2K 或 16K 容量参考。SE 代凭证通常标记为 iCLASS SE 或 Seos,门旁的读卡器通常带有匹配的品牌,例如 HID multiCLASS SE 或 Signo 读卡器。如果您能找到购买记录上的凭证部件号,这是最可靠的单一线索。
如果标记不明确,对于您无法明确确认的卡片,最安全的假设是安全路径:订购兼容空白凭证,让您的系统注册它。这种方法适用于所有层级,而预编码凭证仅适用于真正的传统、标准配置 iCLASS。如有疑问,请向我们发送卡片两面和读卡器的清晰照片,以及任何部件号,我们将帮助您识别层级并为您指出正确的兼容产品。
注册的兼容卡是否与原卡一样好用?
功能上,是的。因为您的系统在注册期间写入密钥,所以已注册的兼容空白凭证会被您的读卡器像平台上任何其他授权凭证一样对待。它打开相同的门,遵循相同的访问规则,并且如果丢失,可以以相同的方式撤销。
注册路径也是更安全的选择,而不是妥协。密钥来自您实时系统的凭证继承了您站点的安全态势,而不是依赖于卡片上原有的内容。对于 SE、Elite 和 Seos 站点,这正是该技术的设计工作方式,这也是我们为这些层级提供您的系统注册的兼容空白凭证而不是预编码卡的原因。