Powrót do aktualności
Technologia8 min czytania

Wysokobezpieczne AES HF EV3 vs poświadczenia HF klasy korporacyjnej vs mobilne poświadczenia korporacyjne: Przewodnik porównawczy chipów dla kart kampusowych

Wybór odpowiedniej technologii chipowej dla programu kart kampusowych to jedna z najważniejszych decyzji, jakie podejmie uniwersytet. Niniejszy przewodnik porównuje trzy dominujące platformy zbliżeniowych kart inteligentnych — wysokobezpieczne AES HF EV3, poświadczenia HF klasy korporacyjnej oraz mobilne poświadczenia korporacyjne — pod kątem bezpieczeństwa, kosztów, kompatybilności i ścieżek migracji.

Autor: CampusRFIDOpublikowano
Wysokobezpieczne AES HF EV3 vs poświadczenia HF klasy korporacyjnej vs mobilne poświadczenia korporacyjne: Przewodnik porównawczy chipów dla kart kampusowych

Wybór odpowiedniej technologii chipowej dla programu kart kampusowych to jedna z najważniejszych decyzji, jakie podejmie uniwersytet. Chip decyduje nie tylko o tym, co karta potrafi dzisiaj, ale także o tym, jak łatwo instytucja będzie mogła dostosować się do poświadczeń mobilnych, surowszych standardów bezpieczeństwa i nowych aplikacji w ciągu następnej dekady. Trzy platformy dominują we wdrożeniach kart kampusowych na całym świecie: Wysokobezpieczne AES HF EV3, starsza technologia poświadczenia HF klasy korporacyjnej firmy wiodący dostawca kontroli dostępu oraz platforma nowej generacji mobilne poświadczenia korporacyjne firmy wiodący dostawca kontroli dostępu. Każda z nich ma swoje unikalne zalety, ograniczenia i długoterminowe konsekwencje.

wysokobezpieczne AES HF EV3: Niezawodne rozwiązanie oparte na otwartych standardach

wysokobezpieczne AES HF EV3, produkowany przez Semiconductors, działa w standardzie ISO 14443A na częstotliwości 13,56 MHz. Jest to najczęściej wdrażany chip zbliżeniowych kart inteligentnych w szkolnictwie wyższym poza Ameryką Północną i zyskuje coraz większą popularność również na rynku amerykańskim.

Architektura bezpieczeństwa

wysokobezpieczne AES HF EV3 wykorzystuje szyfrowanie AES-128 z wzajemnym uwierzytelnianiem między kartą a czytnikiem kart. Chip posiada certyfikat Common Criteria na poziomie EAL5+, co jest najwyższym poziomem oceny zazwyczaj spotykanym we wdrożeniach kart kampusowych. Każda aplikacja na karcie może mieć własny zestaw kluczy kryptograficznych, co oznacza, że aplikacja kontroli dostępu, plan posiłków i system biblioteczny działają w odizolowanych domenach bezpieczeństwa. Nawet jeśli klucze jednej aplikacji zostałyby złamane, pozostałe pozostają chronione.

Chip obsługuje transakcyjny kod MAC (Message Authentication Code), który zapewnia kryptograficzny dowód na to, że transakcja faktycznie miała miejsce — co jest kluczowe dla aplikacji płatności bezgotówkowych, gdzie mogą pojawiać się spory. EV3 wprowadził również funkcję Secure Dynamic Messaging (SDM), umożliwiającą bezpieczną komunikację ze smartfonami wyposażonymi w technologię NFC bez konieczności instalowania dedykowanej aplikacji.

Pamięć i aplikacje

wysokobezpieczne AES HF EV3 jest dostępny w konfiguracjach pamięci 2 KB, 4 KB i 8 KB. Wariant 4 KB jest najczęściej spotykany we wdrożeniach na kampusach, oferując wystarczająco dużo miejsca na 8-12 oddzielnych aplikacji. Każda aplikacja może przechowywać wiele plików z niezależnymi prawami dostępu. Typowa karta kampusowa może alokować aplikacje do dostępu do drzwi, salda planu posiłków, uprawnień w bibliotece uczelnianej, środków na drukowanie, dostępu do parkingu i automatów sprzedających — wszystko to na jednym chipie o pojemności 4 KB.

Ekosystem i kompatybilność

Ponieważ wysokobezpieczne AES HF opiera się na otwartych standardach ISO, współpracuje z czytnikami kart od setek producentów. Pozwala to uniknąć uzależnienia od jednego dostawcy i sprzyja konkurencyjnym cenom infrastruktury. Uniwersytety mogą łączyć czytniki kart od różnych dostawców, zachowując przy tym ujednolicony program kart. Wysokobezpieczne AES HF EV3 jest wstecznie kompatybilny z czytnikami EV1 i EV2, co sprawia, że wdrożenie etapowe jest bardzo praktyczne.

poświadczenia HF klasy korporacyjnej: Starsza platforma wycofywana z użycia

Platforma poświadczenia HF klasy korporacyjnej firmy wiodący dostawca kontroli dostępu była dominującą technologią kart kampusowych w Ameryce Północnej w pierwszej i drugiej dekadzie XXI wieku. Działając na częstotliwości 13,56 MHz z wykorzystaniem zastrzeżonego protokołu, karty poświadczenia HF klasy korporacyjnej oferowały znaczną poprawę bezpieczeństwa w porównaniu do kart zbliżeniowych 125 kHz, które zastąpiły.

Dlaczego poświadczenia HF klasy korporacyjnej jest wycofywany

Oryginalny system poświadczenia HF klasy korporacyjnej wykorzystuje zastrzeżony schemat szyfrowania, który został publicznie złamany w 2010 roku. Badacze udowodnili, że karty poświadczenia HF klasy korporacyjnej można sklonować przy użyciu ogólnodostępnego sprzętu komercyjnego, co podważyło założenia bezpieczeństwa całej platformy. Firma wiodący dostawca kontroli dostępu zareagowała, wprowadzając poświadczenia HF klasy korporacyjnej (Secure Element), co dodało dodatkową warstwę zabezpieczeń, jednak podstawowa architektura pozostała zastrzeżona i ograniczona.

Karty poświadczenia HF klasy korporacyjnej zazwyczaj oferują zaledwie 2 KB pamięci z ograniczoną segmentacją aplikacji. Zastrzeżony protokół oznacza, że uniwersytety są uzależnione od ekosystemu wiodący dostawca kontroli dostępu w zakresie czytników kart, oprogramowania i zarządzania kartami — co zmniejsza presję na konkurencyjność cenową i ogranicza możliwości integracji.

Firma wiodący dostawca kontroli dostępu oficjalnie pozycjonuje mobilne poświadczenia korporacyjne jako następcę poświadczenia HF klasy korporacyjnej i zachęca klientów do migracji. Nowe wdrożenia oparte wyłącznie na technologii poświadczenia HF klasy korporacyjnej należą do rzadkości, chociaż wiele miasteczek akademickich nadal funkcjonuje w środowiskach mieszanych w okresach przejściowych.

mobilne poświadczenia korporacyjne: Platforma nowej generacji od wiodący dostawca kontroli dostępu

mobilne poświadczenia korporacyjne (wymawiane jako "SEE-oss") to nowoczesna platforma poświadczeń firmy wiodący dostawca kontroli dostępu, zaprojektowana od podstaw z myślą o obsłudze zarówno kart fizycznych, jak i poświadczeń mobilnych. Działa ona w oparciu o zastrzeżony protokół, ale oferuje znacznie wyższy poziom bezpieczeństwa w porównaniu do starszej technologii poświadczenia HF klasy korporacyjnej.

Bezpieczeństwo i gotowość na rozwiązania mobilne

mobilne poświadczenia korporacyjne wykorzystuje szyfrowanie AES-128/256 z warstwową architekturą bezpieczeństwa, którą wiodący dostawca kontroli dostępu nazywa "Trusted Identity Platform" (TIP). Platforma obsługuje technologię Secure Identity Object (SIO), która tworzy kryptograficzne powiązanie między poświadczeniem a jego nośnikiem — niezależnie od tego, czy nośnikiem tym jest plastikowa karta, czy smartfon. Taka architektura sprawia, że mobilne poświadczenia korporacyjne jest z natury gotowy na rozwiązania mobilne i napędza rozwiązanie mobilne poświadczenia korporacyjne Access dla wdrożeń w Apple Wallet i Google Wallet.

Kompromis związany z zastrzeżoną technologią

Poświadczenia mobilne poświadczenia korporacyjne współpracują wyłącznie z czytnikami kart wiodący dostawca kontroli dostępu oraz platformą mobilnego dostępu wiodący dostawca kontroli dostępu. Dla uniwersytetów, które już zainwestowały w infrastrukturę wiodący dostawca kontroli dostępu, zapewnia to płynną ścieżkę aktualizacji. Dla instytucji, które dopiero oceniają swoje opcje, oznacza to związanie się z jednym dostawcą w dającej się przewidzieć przyszłości. Czytniki kart wiodący dostawca kontroli dostępu są zazwyczaj droższe w porównaniu do szerszego ekosystemu standardowe HF, a integracja z systemami innych firm wymaga współpracy i licencji ze strony wiodący dostawca kontroli dostępu.

Bezpośrednie porównanie

Bezpieczeństwo

Wszystkie trzy nowoczesne platformy (wysokobezpieczne AES HF EV3, poświadczenia HF klasy korporacyjnej, mobilne poświadczenia korporacyjne) oferują szyfrowanie AES-128. Wysokobezpieczne AES HF EV3 zyskuje przewagę dzięki certyfikacji Common Criteria na poziomie EAL5+ — niezależnie zweryfikowanej ocenie bezpieczeństwa, której ani poświadczenia HF klasy korporacyjnej, ani mobilne poświadczenia korporacyjne nie osiągnęły na tym samym poziomie. Dla uniwersytetów podlegających rządowym wymogom bezpieczeństwa (instytucje badawcze, programy powiązane z wojskiem), ten certyfikat może być czynnikiem decydującym.

Koszty

Karty wysokobezpieczne AES HF EV3 kosztują zazwyczaj od 1,50 do 3,00 USD za sztukę przy zamówieniach hurtowych, w zależności od rozmiaru pamięci i specyfikacji druku. Ceny kart mobilne poświadczenia korporacyjne wahają się od 3,00 do 6,00 USD za sztukę ze względu na zastrzeżone licencje. Karty poświadczenia HF klasy korporacyjnej plasują się pośrodku. Należy jednak pamiętać, że koszt kart to tylko ułamek całkowitego kosztu systemu — infrastruktura czytników kart, licencje na oprogramowanie i praca związana z integracją to zazwyczaj wydatki 10-20 razy wyższe niż koszt samych kart.

Większa różnica w kosztach pojawia się w przypadku infrastruktury czytników. Czytniki kart kompatybilne z wysokobezpieczne AES HF są dostępne u dziesiątek producentów (wiodący dostawca kontroli dostępu, wyspecjalizowani producenci czytników, europejskie platformy zarządzania dostępem, wyspecjalizowani producenci czytników), co tworzy konkurencję cenową. Czytniki mobilne poświadczenia korporacyjne pochodzą wyłącznie od firmy wiodący dostawca kontroli dostępu, co ogranicza możliwości negocjacji cenowych.

Obsługa poświadczeń mobilnych

Zarówno wysokobezpieczne AES HF EV3, jak i mobilne poświadczenia korporacyjne obsługują poświadczenia mobilne, ale za pomocą różnych mechanizmów. Mobilne poświadczenia korporacyjne natywnie napędza rozwiązanie mobilne poświadczenia korporacyjne Access, oferując dopracowaną integrację z Apple Wallet i Google Wallet poprzez platformy takie jak amerykańskie platformy kart kampusowych i amerykańskie platformy kart kampusowych. Wysokobezpieczne AES HF EV3 obsługuje rozwiązania mobilne poprzez NFC i Secure Dynamic Messaging, a kilka platform kart kampusowych (w tym amerykańskie platformy kart kampusowych) obsługuje poświadczenia mobilne oparte na technologii wysokobezpieczne AES HF.

Ścieżki migracji

Uniwersytety korzystające ze starszej technologii poświadczenia HF klasy korporacyjnej mają dwie główne opcje migracji: aktualizację do mobilne poświadczenia korporacyjne w ramach ekosystemu wiodący dostawca kontroli dostępu lub migrację do wysokobezpieczne AES HF EV3 na platformie opartej na otwartych standardach. Ścieżka mobilne poświadczenia korporacyjne jest prostsza, jeśli istniejąca infrastruktura czytników kart ją obsługuje — wiele nowszych czytników wiodący dostawca kontroli dostępu można zaktualizować za pomocą oprogramowania układowego, aby obsługiwały mobilne poświadczenia korporacyjne obok poświadczenia HF klasy korporacyjnej. Ścieżka wysokobezpieczne AES HF zazwyczaj wymaga wymiany czytników, ale zapewnia długoterminową niezależność od jednego dostawcy.

Karty wielotechnologiczne, które łączą poświadczenia HF klasy korporacyjnej, mobilne poświadczenia korporacyjne i wysokobezpieczne AES HF na jednym poświadczeniu, są dostępne i powszechnie stosowane w okresach przejściowych. Te karty z podwójnym poświadczeniem lub potrójnym pozwalają uniwersytetom na migrację budynek po budynku lub system po systemie bez zakłócania codziennych operacji.

Który chip powinien wybrać Państwa uniwersytet?

Wybór zależy od priorytetów instytucji. Uniwersytety, które cenią sobie niezależność od dostawców, konkurencyjne ceny infrastruktury i najszerszy ekosystem kompatybilnych produktów, powinny rozważyć wysokobezpieczne AES HF EV3. Instytucje, które już zainwestowały w infrastrukturę wiodący dostawca kontroli dostępu i dla których priorytetem jest płynna migracja z poświadczenia HF klasy korporacyjnej, powinny wziąć pod uwagę mobilne poświadczenia korporacyjne. W obu przypadkach pozostanie przy starszej technologii poświadczenia HF klasy korporacyjnej lub — co gorsza — kartach zbliżeniowych 125 kHz stanowi nieakceptowalne ryzyko dla bezpieczeństwa, którym należy się pilnie zająć.

W CampusRFID produkujemy karty kampusowe z dowolną technologią chipową, jakiej wymagają nasi klienci — wysokobezpieczne AES HF EV2, wysokobezpieczne AES HF EV3, mobilne poświadczenia korporacyjne, poświadczenia HF klasy korporacyjnej lub w kombinacjach wielotechnologicznych. Naszą rolą jest zapewnienie obiektywnego doradztwa w oparciu o specyficzną infrastrukturę Państwa instytucji, budżet i długoterminowy plan rozwoju.

Aby uzyskać szersze spojrzenie na proces zakupowy, uwzględniające warstwę platformy (amerykańskie platformy kart kampusowych, amerykańskie platformy kart kampusowych, amerykańskie platformy kart kampusowych) obok wyboru chipa, zapraszamy do zapoznania się z naszym przewodnikiem dla kupujących systemy i usługi kart kampusowych.

Jeśli przygotowują Państwo specyfikację nowego zamówienia, nasze karty kontroli dostępu o wysokim poziomie bezpieczeństwa (szyfrowanie AES-128, klucze pochodne, laminat antyklonujący) oraz karty z podwójnym poświadczeniem (chip stykowy + technologia zbliżeniowa 13,56 MHz w jednej karcie, do migracji flot mieszanych) to dwa kluczowe produkty dla omówionych powyżej scenariuszy. Nasz słownik RFID definiuje każdy termin związany z chipami i częstotliwościami w przystępny sposób.

*Potrzebują Państwo pomocy w wyborze odpowiedniej technologii chipowej dla programu kart kampusowych? Zapraszamy do kontaktu z naszym zespołem w celu uzyskania konsultacji dostosowanej do potrzeb Państwa instytucji.*

Więcej na ten temat

Strony produktów dobrane do tematu omówionego w tym przewodniku.

Share:

Gotowi na wdrożenie RFID na Państwa kampusie?

Zapraszamy do kontaktu, aby dowiedzieć się, jak nasze rozwiązania RFID mogą poprawić bezpieczeństwo na kampusie i doświadczenia studentów.