Haberlere Geri Dön
Teknoloji8 dk okuma süresi

Yüksek güvenlikli AES HF EV3 - kurumsal HF kimlik bilgileri - kurumsal mobil kimlik bilgileri Karşılaştırması: Kampüs Kartı Çip Seçim Rehberi

Kampüs kartı programınız için doğru çip teknolojisini seçmek, bir üniversitenin vereceği en kritik kararlardan biridir. Bu rehber; güvenlik, maliyet, uyumluluk ve geçiş süreçleri açısından öne çıkan üç temassız akıllı kart platformu olan yüksek güvenlikli AES HF EV3, kurumsal HF kimlik bilgileri ve kurumsal mobil kimlik bilgileri teknolojilerini karşılaştırmaktadır.

Hazırlayan: CampusRFIDYayınlanma tarihi
Yüksek güvenlikli AES HF EV3 - kurumsal HF kimlik bilgileri - kurumsal mobil kimlik bilgileri Karşılaştırması: Kampüs Kartı Çip Seçim Rehberi

Kampüs kart programınız için doğru çip teknolojisini seçmek, bir üniversitenin vereceği en önemli kararlardan biridir. Çip, yalnızca kartın bugün neler yapabileceğini değil, aynı zamanda kurumun önümüzdeki on yıl boyunca mobil kimlik bilgilerine, daha sıkı güvenlik standartlarına ve yeni uygulamalara ne kadar kolay uyum sağlayabileceğini de belirler. Dünya genelinde kampüs kart uygulamalarında üç platform öne çıkmaktadır: yüksek güvenlikli AES HF EV3 ürünü, önde gelen bir geçiş kontrol sağlayıcısı firmasının eskiyen kurumsal HF kimlik bilgileri platformu ve önde gelen bir geçiş kontrol sağlayıcısı firmasının yeni nesil kurumsal mobil kimlik bilgileri platformu. Her birinin kendine özgü güçlü yönleri, sınırlamaları ve uzun vadeli etkileri vardır.

yüksek güvenlikli AES HF EV3: Açık Standartlı Güvenilir Çözüm

Semiconductors tarafından üretilen yüksek güvenlikli AES HF EV3, 13,56 MHz frekansında ISO 14443A standardı üzerinde çalışır. Kuzey Amerika dışındaki yükseköğretim kurumlarında en yaygın kullanılan temassız akıllı kart çipidir ve ABD pazarında da önemli bir pazar payı kazanmaktadır.

Güvenlik Mimarisi

Yüksek güvenlikli AES HF EV3, kart ile okuyucu arasında karşılıklı kimlik doğrulama ile AES-128 şifrelemesini uygular. Çip, kampüs kartı uygulamalarında genellikle görülen en yüksek değerlendirme seviyesi olan EAL5+ seviyesinde Common Criteria sertifikasına sahiptir. Kart üzerindeki her bir uygulamanın kendi şifreleme anahtarları seti olabilir; bu da erişim kontrolü uygulamasının, yemekhane sisteminin ve kütüphane sisteminin her birinin yalıtılmış güvenlik alanlarında çalıştığı anlamına gelir. Bir uygulamanın anahtarları ele geçirilse bile diğerleri korunmaya devam eder.

Çip, bir işlemin gerçekten gerçekleştiğine dair şifreleme kanıtı sağlayan işlem MAC (Mesaj Doğrulama Kodu) özelliğini destekler; bu özellik, anlaşmazlıkların yaşanabileceği nakitsiz ödeme uygulamaları için kritik öneme sahiptir. EV3 ayrıca, özel bir uygulamaya gerek duymadan NFC özellikli akıllı telefonlarla güvenli iletişim kurulmasını sağlayan Secure Dynamic Messaging (SDM) özelliğini de sunmuştur.

Bellek ve Uygulamalar

Yüksek güvenlikli AES HF EV3; 2KB, 4KB ve 8KB bellek yapılandırmalarıyla sunulmaktadır. Kampüs uygulamalarında en yaygın olan 4KB varyantı, 8 ila 12 ayrı uygulama için yeterli alan sunar. Her uygulama, bağımsız erişim haklarına sahip birden fazla dosyayı depolayabilir. Tipik bir öğrenci kimlik kartı; kapı geçişi, yemekhane bakiyesi, kütüphane hakları, yazdırma kredileri, otopark erişimi ve otomatlar için uygulamaları tek bir 4KB çip üzerinde barındırabilir.

Ekosistem ve Uyumluluk

Yüksek güvenlikli AES HF açık ISO standartlarına dayandığı için yüzlerce üreticinin okuyucusuyla çalışır. Bu durum, tek bir üreticiye bağımlı kalmayı (vendor lock-in) önler ve altyapı için rekabetçi fiyatlandırma sağlar. Üniversiteler farklı tedarikçilerin okuyucularını bir arada kullanabilir ve yine de birleşik bir kart programını sürdürebilir. Yüksek güvenlikli AES HF EV3, EV1 ve EV2 okuyucularla geriye dönük uyumludur, bu da aşamalı yükseltmeleri pratik hale getirir.

kurumsal HF kimlik bilgileri: Kademeli Olarak Kaldırılan Eski Platform

önde gelen bir geçiş kontrol sağlayıcısı'nin kurumsal HF kimlik bilgileri platformu, 2000'ler ve 2010'lar boyunca Kuzey Amerika'da hakim kampüs kartı teknolojisiydi. Özel bir protokol ile 13,56 MHz frekansında çalışan kurumsal HF kimlik bilgileri kartlar, yerini aldıkları 125 kHz yakınlık (proximity) kartlarına kıyasla önemli bir güvenlik artışı sunmuştu.

kurumsal HF kimlik bilgileri Neden Devre Dışı Bırakılıyor?

Orijinal kurumsal HF kimlik bilgileri sistemi, 2010 yılında kamuya açık bir şekilde güvenliği ihlal edilen tescilli bir şifreleme şeması kullanır. Araştırmacılar, kurumsal HF kimlik bilgileri kartlarının piyasada satılan ekipmanlar kullanılarak kopyalanabileceğini göstererek tüm platformun güvenlik temelini sarsmıştır. Önde gelen bir geçiş kontrol sağlayıcısı, ek bir güvenlik katmanı ekleyen kurumsal HF kimlik bilgileri (Secure Element) ile yanıt vermiş olsa da temel mimari tescilli ve sınırlı kalmıştır.

Kurumsal HF kimlik bilgileri kartları genellikle sınırlı uygulama segmentasyonuna sahip yalnızca 2KB bellek sunar. Tescilli protokol, üniversitelerin okuyucular, yazılımlar ve kart yönetimi için önde gelen bir geçiş kontrol sağlayıcısı ekosistemine bağımlı kalması anlamına gelir; bu da rekabetçi fiyat baskısını azaltır ve entegrasyon seçeneklerini sınırlar.

önde gelen bir geçiş kontrol sağlayıcısı, kurumsal mobil kimlik bilgileri platformunu resmi olarak kurumsal HF kimlik bilgileri platformunun halefi olarak konumlandırmış ve müşterilerini bu platforma geçmeye teşvik etmektedir. Birçok kampüs geçiş dönemlerinde hala karma ortamlar işletiyor olsa da, yeni ve yalnızca kurumsal HF kimlik bilgileri içeren kurulumlar artık nadirdir.

kurumsal mobil kimlik bilgileri: Önde gelen bir geçiş kontrol sağlayıcısı'nin Yeni Nesil Platformu

Kurumsal mobil kimlik bilgileri (okunuşu "SEE-oss"), önde gelen bir geçiş kontrol sağlayıcısı firmasının hem fiziksel kartları hem de mobil kimlik bilgilerini desteklemek üzere sıfırdan tasarlanmış modern kimlik bilgisi platformudur. Tescilli bir protokol üzerinde çalışır ancak eski kurumsal HF kimlik bilgileri platformuna kıyasla önemli ölçüde geliştirilmiş bir güvenlik sunar.

Güvenlik ve Mobil Hazırlık

Kurumsal mobil kimlik bilgileri, önde gelen bir geçiş kontrol sağlayıcısı firmasının "Trusted Identity Platform" (TIP) olarak adlandırdığı katmanlı bir güvenlik mimarisiyle AES-128/256 şifrelemesini kullanır. Platform, kimlik bilgisi ile taşıyıcısı (ister plastik bir kart ister bir akıllı telefon olsun) arasında şifreli bir bağ oluşturan Secure Identity Object (SIO) teknolojisini destekler. Bu mimari, kurumsal mobil kimlik bilgileri platformunu doğası gereği mobil kullanıma hazır hale getirir ve Apple Wallet ile Google Wallet uygulamaları için kurumsal mobil kimlik bilgileri Access çözümüne güç verir.

Tescilli Platformun Getirdiği Ödünler

Kurumsal mobil kimlik bilgileri kimlik bilgileri yalnızca önde gelen bir geçiş kontrol sağlayıcısı okuyucuları ve önde gelen bir geçiş kontrol sağlayıcısı firmasının mobil erişim platformu ile çalışır. Halihazırda önde gelen bir geçiş kontrol sağlayıcısı altyapısına yatırım yapmış olan üniversiteler için bu durum sorunsuz bir yükseltme yolu sağlar. Seçeneklerini değerlendiren kurumlar için ise bu, öngörülebilir gelecekte tek bir tedarikçiye bağlı kalmak anlamına gelir. Önde gelen bir geçiş kontrol sağlayıcısı okuyucuları, daha geniş standart HF ekosistemine kıyasla genellikle daha yüksek fiyatlandırılır ve üçüncü taraf sistemlerle entegrasyon, önde gelen bir geçiş kontrol sağlayıcısı firmasının iş birliğini ve lisanslamasını gerektirir.

Karşılaştırmalı Analiz

Güvenlik

Her üç modern platform da (yüksek güvenlikli AES HF EV3, kurumsal HF kimlik bilgileri, kurumsal mobil kimlik bilgileri) AES-128 şifrelemesi sunar. Yüksek güvenlikli AES HF EV3, EAL5+ Common Criteria sertifikası ile öne çıkmaktadır; bu, ne kurumsal HF kimlik bilgileri ne de kurumsal mobil kimlik bilgileri platformunun aynı seviyede elde edemediği, bağımsız olarak doğrulanmış bir güvenlik değerlendirmesidir. Devlet güvenlik gereksinimlerine tabi üniversiteler (araştırma kurumları, askeri bağlantılı programlar) için bu sertifika belirleyici bir faktör olabilir.

Maliyet

Yüksek güvenlikli AES HF EV3 kartları, bellek boyutuna ve baskı özelliklerine bağlı olarak toplu alımlarda genellikle birim başına 1,50–3,00 $ maliyete sahiptir. Kurumsal mobil kimlik bilgileri kartları ise tescilli lisanslama nedeniyle birim başına 3,00–6,00 $ arasında değişmektedir. Kurumsal HF kimlik bilgileri kartları ise bu ikisinin arasında yer alır. Ancak kart maliyeti, toplam sistem maliyetinin yalnızca küçük bir kısmıdır; okuyucu altyapısı, yazılım lisansı ve entegrasyon işçiliği genellikle kart harcamasının 10 ila 20 katı kadardır.

Daha büyük maliyet farkı okuyucu altyapısında ortaya çıkar. Yüksek güvenlikli AES HF uyumlu okuyucular düzinelerce üreticiden (önde gelen bir geçiş kontrol sağlayıcısı, uzman okuyucu üreticileri, Avrupa erişim yönetimi platformları, uzman okuyucu üreticileri) temin edilebilir ve bu da fiyat rekabeti yaratır. Kurumsal mobil kimlik bilgileri okuyucuları ise yalnızca önde gelen bir geçiş kontrol sağlayıcısı firmasından temin edilebilir, bu da fiyat pazarlığı gücünü sınırlar.

Mobil Kimlik Bilgisi Desteği

Hem yüksek güvenlikli AES HF EV3 hem de kurumsal mobil kimlik bilgileri mobil kimlik bilgilerini destekler, ancak bunu farklı mekanizmalarla yaparlar. Kurumsal mobil kimlik bilgileri, kurumsal mobil kimlik bilgileri Access çözümüne yerel olarak güç vererek ABD kampüs kart platformları ve ABD kampüs kart platformları gibi platformlar aracılığıyla Apple Wallet ve Google Wallet ile kusursuz bir entegrasyon sunar. Yüksek güvenlikli AES HF EV3 ise mobil kullanımı NFC ve Secure Dynamic Messaging aracılığıyla destekler ve birkaç kampüs kartı platformu (ABD kampüs kart platformları dahil) yüksek güvenlikli AES HF tabanlı mobil kimlik bilgilerini desteklemektedir.

Geçiş Yolları

Eski kurumsal HF kimlik bilgileri kullanan üniversitelerin önünde iki temel geçiş seçeneği vardır: Önde gelen bir geçiş kontrol sağlayıcısı ekosistemi içinde kurumsal mobil kimlik bilgileri platformuna yükseltme yapmak veya açık standartlı bir platformda yüksek güvenlikli AES HF EV3 teknolojisine geçmek. Mevcut okuyucu altyapısı bunu destekliyorsa kurumsal mobil kimlik bilgileri yolu daha basittir; birçok yeni önde gelen bir geçiş kontrol sağlayıcısı okuyucusu, kurumsal HF kimlik bilgileri ile birlikte kurumsal mobil kimlik bilgileri platformunu da destekleyecek şekilde bellenim (firmware) güncellemesine tabi tutulabilir. Yüksek güvenlikli AES HF yolu genellikle okuyucuların değiştirilmesini gerektirir ancak uzun vadede tedarikçiden bağımsız olma avantajı sunar.

Tek bir kimlik bilgisinde kurumsal HF kimlik bilgileri, kurumsal mobil kimlik bilgileri ve yüksek güvenlikli AES HF teknolojilerini birleştiren çoklu teknolojiye sahip kartlar mevcuttur ve geçiş dönemlerinde yaygın olarak kullanılır. Bu çift/üçlü teknolojiye sahip kartlar, üniversitelerin günlük operasyonları aksatmadan bina bina veya sistem sistem geçiş yapmalarına olanak tanır.

Üniversiteniz Hangi Çipi Seçmeli?

Bu seçim kurumsal önceliklere bağlıdır. Tedarikçi bağımsızlığına, rekabetçi altyapı fiyatlandırmasına ve uyumlu ürünlerden oluşan en geniş ekosisteme önem veren üniversiteler yüksek güvenlikli AES HF EV3 teknolojisini değerlendirmelidir. Halihazırda önde gelen bir geçiş kontrol sağlayıcısı altyapısına yatırım yapmış olan ve kurumsal HF kimlik bilgileri platformundan sorunsuz bir geçişe öncelik veren kurumlar ise kurumsal mobil kimlik bilgileri platformunu düşünmelidir. Her iki durumda da, eski kurumsal HF kimlik bilgileri veya daha kötüsü 125 kHz yakınlık kartlarında kalmaya devam etmek, acilen ele alınması gereken kabul edilemez bir güvenlik riski oluşturur.

CampusRFID olarak, müşterilerimizin ihtiyaç duyduğu her türlü çip teknolojisine (yüksek güvenlikli AES HF EV2, yüksek güvenlikli AES HF EV3, kurumsal mobil kimlik bilgileri, kurumsal HF kimlik bilgileri veya çoklu teknoloji kombinasyonları) sahip kampüs kartları üretiyoruz. Rolümüz, kurumunuzun özel altyapısına, bütçesine ve uzun vadeli yol haritasına dayalı olarak tarafsız bir rehberlik sağlamaktır.

Çip seçiminin yanı sıra platform katmanını (ABD kampüs kart platformları, ABD kampüs kart platformları, ABD kampüs kart platformları) da içeren daha geniş bir tedarik perspektifi için kampüs kart sistemleri ve hizmetleri satın alma rehberimize göz atabilirsiniz.

Yeni bir satın alma şartnamesi hazırlamak üzereyseniz, yüksek güvenlikli erişim kartlarımız (AES-128, çeşitlendirilmiş anahtarlar, kopyalama önleyici laminat) ve çift kimlik bilgili kartlarımız (karma filolu geçişler için tek bir gövdede temaslı çip + 13,56 MHz temassız), yukarıda tartışılan senaryolar için iki temel ürün grubumuzu oluşturmaktadır. RFID sözlüğümüz her bir çip ve frekans terimini sade bir dille tanımlamaktadır.

*Kampüs kart programınız için doğru çip teknolojisini seçmede yardıma mı ihtiyacınız var? Kurumunuzun ihtiyaçlarına özel bir danışmanlık için ekibimizle iletişime geçin.*

Bu konuyu inceleyin

Bu rehberin konusuna göre seçilmiş ürün sayfaları.

Share:

Kampüsünüzde RFID Çözümlerini Uygulamaya Hazır mısınız?

RFID çözümlerimizin kampüs güvenliğini ve öğrenci deneyimini nasıl artırabileceğini öğrenmek için bizimle iletişime geçiniz.