HomeAlle productenHoogbeveiligde toegangskaarten
Hoogbeveiligde toegangskaarten - Image 1
AES-128Anti-Kloon13,56 MHz

Hoogbeveiligde toegangskaarten

Hoogbeveiligde toegangskaarten zijn ontworpen voor omgevingen waar een gekloond credential duur zou zijn: onderzoekslaboratoria, datacenters, examenzalen, beveiligde opslag en studentenhuizen met beperkte toegang. Ze gebruiken 13,56 MHz contactloze technologie met AES-128-encryptie en wederzijdse authenticatie tussen kaart en lezer, waardoor elke tap cryptografisch ondertekend is in plaats van een statische identifier. Combineer met fotopersonalisatie, anti-fraude laminaat en unieke serienummers voor end-to-end credential-integriteit.

Ideaal voor

  • Toegang tot onderzoekslabs en datacenters
  • Studentenhuis- en huisvestingstoegang
  • Identiteitsverificatie in examenzalen
  • Beveiligde opslag, archieven en apotheekruimtes

Kenmerken

  • AES-128 versleutelde contactloze authenticatie (challenge-response)
  • Gediversifieerde kaartsleutels (één kaart klonen doorbreekt het systeem niet)
  • Anti-fraude laminaat met beveiligingsoverlay
  • Unieke serienummering en lasergravure
  • Optionele UV-inkt voor visuele echtheidscontrole
  • Compatibel met grote toegangsplatformen

Specificaties

Fysiek

MateriaalPVC / PET / Composiet
AfmetingCR80 (85,6 x 54mm)
Dikte0,76mm standaard

Technisch

Frequentie13,56 MHz HF
LeesafstandTot 10cm
BeveiligingAES-128, wederzijdse authenticatie, gediversifieerde sleutels

Bestellen

MOQ500 stuks
Levertijd2-3 weken standaard

Compatibility

Platform / use caseSupportedNotes
Hoogbeveiligde toegangsplatformenYesVoor omgevingen waar een gekloond credential duur zou zijn — onderzoekslabs, datacenters, examenzalen.
Multi-factor toegangsworkflowsYesKaart als 'something you have'; combineerbaar met PIN, biometrie of tailgating-detectiecamera's.
FIPS 140-2 / CC gevalideerde platformenYesCompatibel met platformen die FIPS-gevalideerde cryptografie vereisen, gekoppeld aan uw gevalideerde HSM.
Audit / SIEM integratieYesElke tap signeert unieke transactie, geeft SIEM cryptografische niet-verwerping per toegang.

Encoding options

  • AES-128 met gediversifieerde kaartsleutels
  • Wederzijdse authenticatie bij elke tap
  • Optioneel Secure Unique NFC / Transaction MAC
  • Per-zone autorisatie op paneelniveau, niet op kaart

Sample-kit workflow

  1. 1Deel hoogbeveiligd platform + dreigingsmodel.
  2. 2Wij stellen sleutelderivatie-schema + HSM-integratie voor.
  3. 3Testset met 5 kaarten onder uw test-hoofdsleutel.
  4. 4Penetratietest tegen uw dreigingsmodel.
  5. 5Goedkeuring en productie met hoofdsleutels uit uw HSM (wij zien nooit klare tekst).

What to watch for

Common pitfalls during a card-program rollout and how we address them.

Risico op compromittering van hoofdsleutel via toeleveringsketen
Hoofdsleutels blijven in uw HSM. Wij ontvangen alleen per-kaart afgeleide sleutels.
Kaart verloren in hoogwaardige zone
Paneel herroept credential-ID onmiddellijk; per-kaart gediversifieerde sleutels — herroeping treft geen andere kaart.
Firmware-kwetsbaarheid lezer staat downgrade-aanval toe
AES-128 onderhandelt niet naar beneden — lezers authenticeren op AES-128 of weigeren.

Frequently asked questions

Hoe verschilt dit van de standaard toegangskaart?
Standaard toegangskaarten leunen op het platform voor beveiliging; de chip is vooral een identifier. Hoogbeveiligd duwt beveiliging IN de chip — gediversifieerde sleutels, wederzijdse authenticatie per tap, anti-fraude laminaat, expliciet dreigingsmodel. Voor lab/datacenter/examenzaal-zones waar een gekloond credential daadwerkelijk kostbaar is.
Wat biedt 'gediversifieerde sleutels' echt?
Zonder diversificatie delen alle kaarten dezelfde hoofdsleutel — één klonen klont allemaal. Met diversificatie: elke kaartsleutel uniek afgeleid uit master + UID. Master verlaat nooit HSM van uitgever. Klonen vereist AES-128 te breken, niet alleen kaart stelen.
Zien jullie ooit onze hoofdsleutels?
Nee. Hoofdsleutels blijven in uw HSM. Wij ontvangen ofwel (a) per-kaart afgeleide sleutels die u berekent, of (b) sleutel-injectie workflow waar uw HSM tijdens onze coderingstap afgeleide sleutels produceert.
Wat is het leesbereik en lezer-compatibiliteit?
13,56 MHz HF, 0-10 cm leesbereik, ISO 14443A. Werkt met elke moderne toegangslezer die AES-128 wederzijdse authenticatie ondersteunt.
Kunnen deze standaard studentenkaarten vervangen?
Kan, maar u betaalt voor ongebruikte beveiliging. De meeste campussen gebruiken deze alleen voor hoogbeveiligde zones, blijven bij standaard kaarten voor algemene toegang + mensa + bibliotheek.

Gerelateerde producten

Klaar om te bestellen?

Ontvang een offerte op maat voor hoogbeveiligde toegangskaarten, afgestemd op de behoeften van uw instelling.

Hoogbeveiligde RFID-toegangskaarten | AES-128 versleuteld | CampusRFID