زمانی که با مشتریان درباره احراز هویتکنندههای HID Crescendo صحبت میکنیم، اغلب تنها از بخش کوچکی از قابلیتهای این خانواده دستگاهها آگاه هستند. در میان شرکتهای مختلف، Crescendo به عنوان وسیلهای مورد اعتماد برای شناسایی به دلیل دامنه وسیع استانداردهای پشتیبانی شده، ترجیح داده میشود. ما به رایجترین سوالات پاسخ خواهیم داد و همه چیز را پوشش خواهیم داد — مشخصات، گواهینامهها و سازگاری — در این پست وبلاگ قطعی.
مشخصات و گواهینامههایی که Crescendo پشتیبانی میکند چیست؟
برخی از سازمانها الزامات قانونی برای استفاده از محصولاتی دارند که با گواهینامههای خاصی مطابقت دارند یا با مشخصات منتشر شده سازگار هستند. HID Global اهمیت این برنامهها را درک میکند. با رویکردی پیشگیرانه در حمایت از استانداردها، ما به طور فعال به انجمنهای صنعتی که آنها را ترویج میدهند، کمک میکنیم.
FIDO U2F و 2.0
ما یک عضو حامی از FIDO Alliance هستیم، که مأموریت آن ترویج استانداردهایی است که وابستگی به رمزهای عبور را برای وب حذف میکند. Crescendo C2300 و Crescendo Key احراز هویتکنندههای FIDO2 هستند که دسترسی امن به خدمات آنلاین و ابری را ارائه میدهند.
مشخصات کارت GlobalPlatform 2.2، پروتکل کانال امن 03، پیکربندی ID 1.0
HID عضو GlobalPlatform است، یک انجمن با سابقهای در توسعه موفق مشخصات فنی و پذیرش صنعتی برای مدیریت امن دستگاهها، با حمایت قوی در صنعت مالی و چشمانداز هویت دیجیتال. Crescendo مشخصات کارت GlobalPlatform 2.2 را با پشتیبانی از پروتکل کانال امن 03 پیادهسازی میکند که از الگوریتمهای رمزنگاری تأیید شده NIST برای شخصیسازی امن گواهینامهها استفاده میکند. علاوه بر این، احراز هویتکنندههای Crescendo از پلتفرمی استفاده میکنند که توسط GlobalPlatform با پروفایل پیکربندی ID v1.0 تأیید شده است.
NIST FIPS 140-2
سازمانهای دولتی در ایالات متحده و کانادا ملزم به استفاده از پیادهسازیهای رمزنگاری تأیید شده توسط برنامه گواهینامه ماژول رمزنگاری NIST، که به عنوان FIPS 140-2 نیز شناخته میشود، هستند. HID Global سنت طولانیمدتی در ارائه گواهینامههای تأیید شده FIPS 140-2 دارد و Crescendo C2300 و Crescendo Key نیز از این قاعده مستثنی نیستند. مستندات و تأیید آزمایشگاه گواهی مستقل از نرمافزار ما تکمیل و به NIST برای گواهینامهها در هر دو سطح 2 و سطح 3 FIPS 140-2 ارسال شده است. لیست ماژولهای در حال پردازش شامل ارسالهای ما است.
OATH
Crescendo از پیادهسازیهای احراز هویت دو مرحلهای (2FA) که از الگوریتم استاندارد OATH برای تولید رمز عبور یکبار مصرف (OTP) استفاده میکند، پشتیبانی میکند — که معمولاً شامل دروازههای VPN و برنامههای وب توسعهیافته درونسازمانی است. علاوه بر این، تجربه کاربری ساده به این معنی است که نیازی به کپی کردن کدی از احراز هویتکننده به فرم ورود نیست. تنها با یک لمس دکمه Crescendo Key، مقدار OTP به عنوان ورودی به دستگاهی که به آن متصل شده است، منتقل میشود.
Crescendo چگونه با زیرساختهای موجود کار میکند؟
با وجود اهمیت گواهینامهها، ما همچنین متعهد به همکاری با بازیگران صنعت هستیم تا اطمینان حاصل کنیم که مشتریان میتوانند از اعتبارنامههای هویتی مورد اعتماد ما با زیرساختهای موجود خود استفاده کنند ¬— و به آنها در دستیابی به هدف ارائه هویت همگرا برای دسترسی فیزیکی و منطقی کمک کنیم.
Microsoft Windows
Windows به طور کامل از Crescendo برای استفاده در جریانهای احراز هویت بدون رمز عبور پشتیبانی میکند. در Azure Active Directory، به سادگی کلیدهای امنیتی FIDO2 را در مستاجر خود فعال کنید و از کاربران بخواهید که اعتبارنامههای خود را در وبسایت حساب Microsoft خود ثبتنام کنند. برای کسانی که به Azure Active Directory مهاجرت نکردهاند، Crescendo به طور پیشفرض به عنوان یک اعتبارنامه ورود به سیستم کارت هوشمند با استفاده از گواهینامههای PKI پشتیبانی میشود؛ صدور آن با یک درایور مینی رایگان Windows ساده است. پس از پیکربندی، احراز هویتکننده به عنوان یک دستگاه هویتی PIV ظاهر میشود — و نیازی به نصب ندارد. برنامهها میتوانند از گواهینامهها برای احراز هویت، امضا و رمزنگاری استفاده کنند. و البته، کارتها و کلیدهای USB Crescendo میتوانند به عنوان احراز هویتکنندههای FIDO در هر مرورگر مدرنی که در Windows اجرا میشود، استفاده شوند.
Apple macOS
در macOS، Crescendo Key میتواند به عنوان یک احراز هویتکننده FIDO در Safari یا Chrome استفاده شود. یک کارت یا کلید Crescendo با گواهینامهها به طور خودکار به عنوان یک دستگاه PIV شناسایی میشود که میتواند برای محافظت از ورود به macOS استفاده شود. خدمات کیچین macOS به طور خودکار گواهینامهها را برای استفاده در امضای دیجیتال ثبتنام میکنند.
NFC
کارتها و کلیدهای هوشمند Crescendo با ریدرهای استاندارد NFC که در برخی از لپتاپها و تبلتهای Windows یکپارچه شدهاند، به ویژه آنهایی که برای استفاده در سازمانها طراحی شدهاند، سازگار هستند. این احراز هویتکنندهها همچنین با قابلیت NFC در اکثر تلفنهای Android و iOS که از:
- احراز هویت وب FIDO (WebAuthn)
- برنامههای سفارشی که از قابلیتهای PIV یا OATH استفاده میکنند
آیا Crescendo با سیستمهای کنترل دسترسی فیزیکی HID سازگار است؟
هیچ گفتگویی درباره Crescendo بدون ذکر پشتیبانی از زیرساخت کنترل دسترسی فیزیکی HID که در سرتاسر جهان مستقر شده است، کامل نخواهد بود.
- Crescendo Key شامل فناوری Seos است که با iCLASS SE و ریدرهای Signo سازگار است
- Crescendo Cards از Seos پشتیبانی میکنند و همچنین با گزینههای MIFARE، HID iCLASS، HID Prox و Indala Prox در دسترس هستند
این پشتیبانی کامل تضمین میکند که جایگزینی برای هر کارت کنترل دسترسی به راحتی انجام شود. مشتریان میتوانند از امنیت بالا و انعطافپذیری Crescendo به طور کامل بهرهبرداری کنند.
برای جزئیات در مورد نحوه پیکربندی Crescendo برای موارد استفاده مختلف، به سایت مستندات Crescendo مراجعه کنید.
میخواهید بیشتر بدانید که در یک اعتبار FIDO آماده برای سازمان چه چیزی را باید جستجو کنید؟ راهنمای خریدار ما را دانلود کنید.
آدریان کاستیلو به اعتبارهای هویتی امن که تراکنشهای مورد اعتماد را در محیطهای فیزیکی و مجازی امکانپذیر میسازد، علاقهمند است. از زمان پیوستن به HID در سال 2008، او راهحلهای اعتبار را برای کاربران نهایی، برنامههای مشتری و خدمات پشتیبان توسعه داده است. او بیشتر از همه، دوست دارد زنجیره کامل اجزایی که در زنجیره اعتماد دخیل هستند را درک کند.