Produkte

HID® Crescendo® Card Smartcard-Serie

Erhöhte Sicherheit durch Smartcards mit Unterstützung für FIDO2, PKI, OATH und physische Zutrittstechnologien
HID Crescendo® Card Smart Card Series
Übersicht
Technische Daten

Crescendo-Karten 

Crescendo bietet Organisationen eine nahtlose und sichere Mitarbeiterauthentifizierung, die sicherstellt, dass nur autorisierte Personen auf sensible Informationen zugreifen können. Als kombinierter Firmenausweis für den Zutritt zu Gebäuden und den Zugriff auf digitale Unternehmensressourcen bieten Crescendo-Karten eine starke mehrstufige Authentifizierung (MFA). Crescendo-Karten sind für die einfache und schnelle Bereitstellung ausgelegt. Sie sind FIDO2-zertifiziert und unterstützen bewährte Standards wie Passkeys, PIV und PKI, sodass Organisationen eine Zero-Trust-Sicherheitsstrategie verfolgen können, die sich mit Sicherheitsstandards, Technologien und Branchenvorschriften weiterentwickelt.

Die Crescendo-Kartenserie von HID bietet die folgenden Vorteile:

Sichert nahtlos jeden Anwendungsfall 

  • Mühelose Konformität bei gleichzeitigem Schutz von On-Premise- und cloudbasierten Unternehmensressourcen mit starker Authentifizierung für den sicheren Zugriff auf:
    • IT-Netzwerke, Systeme und Single Sign-On (SSO)
    • Online-Anwendungen mit FIDO-Technologie oder Passkeys, ohne dass eine Software installiert werden muss
  • PC und gemeinsam genutzte Workstations mit Crescendo-Karten
  • Digitale Signatur, mit der Benutzer*innen die Herkunft von E-Mails und Dokumenten überprüfen können
  • Datenverschlüsselung die nur autorisierten Benutzer*innen den Zugriff auf sensible Informationen ermöglicht
  • Sicheres Drucken, um Vertraulichkeit und stärkeren Datenschutz zu gewährleisten

Stellt einen konvergierten Unternehmensausweis bereit 

  • Verwenden Sie eine einzige Smartcard für visuelle Identifizierung, Netzwerkzugang, Cloud-Authentifizierung und physischen Zutritt
  • Es stehen zwei verschiedene Schnittstellen zur Verfügung, um Ihre dynamischen Anforderungen zu erfüllen: eine duale (kontaktbehaftete und kontaktlose) Schnittstellenkonfiguration und/oder eine kontaktlose iCLASS®-Schnittstelle

Unterstützt zukunftssichere Multi-Protokoll-Standards 

  • Unterstützung mehrerer Sicherheitsstandards wie FIDO2, OATH und PKI ermöglicht ein Höchstmaß an Sicherheit
  • Die FIPS140-2 Level 2-Zertifizierung steht im Einklang mit den Empfehlungen der NIST Digital Identity Guidelines – Validierung nach FIPS 140-3 beantragt.

Als Schlüsselelement im MFA-Ökosystem der mehrstufigen Authentifizierung von HID kann Crescendo als eigenständige Lösung genutzt oder zentral über Credential-Management-Systeme von HID oder Drittanbietern verwaltet werden. Es kann sowohl in Kombination mit ActivClient®- und Crescendo-Middleware als auch mit einem cloudbasierten oder lokalen Authentifizierungs-Backend eingesetzt werden.

Das MFA-Portfolio von HID – bestehend aus der Authentifizierungsplattform und erweiterten Funktionen wie dem Credential Management System (CMS), dem Crescendo SDK und dem Crescendo Manager – hilft Organisationen, ihre Sicherheitslage zu verbessern, Compliance-Anforderungen zu erfüllen und reibungslose Benutzererlebnisse zu schaffen.

Crescendo kostenlos testen >>

Fido logo

Crescendo-Karten

Basismodellnummer Crescendo 4000 Crescendo 3000 Crescendo 2300 Crescendo 2300 Crescendo 144K
Bestellnummer 404XXXX (XX je nach Konfiguration variabel) 403270B 4023XXXXXX
(XX je nach Konfiguration variabel)
40222XXXXX
(XX je nach Konfiguration variabel)
400XXX-D14
(XX je nach Konfiguration variabel)
Logischer Zugang Kontaktlos & kontaktbehaftet Kontaktlos Kontaktlos & kontaktbehaftet Kontaktlos Kontaktbehaftet
Physischer Zutritt
(RFID-Schnittstelle)
HID Seos 8K
MIFARE Classic
MIFARE DESFire EV3
Prox
MIFARE DESFire EV2 HID SEOS 8K
MIFARE Classic
MIFARE DESFire EV1
PROX
HID SEOS 8K
iCLASS 32K
PROX
HID SEOS 8K
MIFARE Classic
MIFARE DESFire EV3
iCLASS 32K
PROX
Sicherheitsdienste FIDO2 CTAP 2.1  FIDO2 CTAP 2.0 PKI, FIDO2 CTAP 2.0, OATH PKI, FIDO2 CTAP 2.0, OATH PKI
Plattform Java Card 3.0.5
Global Platform 2.3
NXP JCOP 4.5
 
Java Card 3.0.5
Global Platform 2.3
NXP JCOP 4.0
Java Card 3.0.5
Global Platform 2.2
NXP JCOP 3.0
Java Card 3.0.5
Global Platform 2.2
NXP JCOP 3.0
Java Card 3.0.4
Global Platform 2.2
G&D Sm@rtCafe Expert 7.0
Kryptografische Algorithmen AES-256
Triple DES
RSA 2048-4096 Bit
ECC P256/P384
HMAC SHA1 & HMAC SHA2
256-512 Bit
AES-256
Triple DES
RSA 2048-4096 Bit
ECC 640 Bit
AES-128
Triple DES
RSA1024-2048 Bit
ECC p256/p384
AES-128
Triple DES
RSA1024-2048 Bit
ECC p256/p384
AES-128
Triple DES
RSA1024-2048 Bit
ECC p256/p384
Smartcard-Schnittstelle ISO 7816-3
ISO 14443 Typ A
ISO 14443 Typ A ISO 7816-3
ISO 14443 Typ A
ISO 14443 Typ A ISO 7816-3
ISO 14443 Typ A
Kommunikationsgeschwindigkeit
  • Kontaktbehaftet bis zu 688.172 bps
  • Kontaktlos bis zu 848 Kbps
Kontaktlos bis zu 848 Kbps
  • Kontaktbehaftet bis zu 115.200 bps
  • Kontaktlos bis zu 848 Kbps
Kontaktlos bis zu 848 Kbps
  • Kontaktbehaftet bis zu 115.200 bps
  • Kontaktlos bis zu 848 Kbps
Abmessungen ISO 7810: 2,127” x 3,375” x 0,033” max (54 x 85,7 x 0,84 mm)
Lagertemperatur -35 °C bis +50°C
Sicherheitsmerkmale
  • Schutz vor bekannten und aktuellsten Template-Angriffen
  • Konfigurierbare Speicherverschlüsselung
  • Physical Unclonable Function (PUF)
  • Räumliche Dekorrelation von Logikfunktionen
  • Zertifizierte Isolierung von NXP- und benutzerdefiniertem Code
  • Schutz vor bekannten und aktuellsten Template-Angriffen
  • Konfigurierbare Speicherverschlüsselung
  • Physical Unclonable Function (PUF)
  • Räumliche Dekorrelation von Logikfunktionen
  • Zertifizierte Isolierung von NXP- und benutzerdefiniertem Code
  • Modul geschützt gegen SPA, DPA, Timing-Analyse und Fault-Induction
  • Schutzfunktionen umfassen Erkennung von Versorgungsspannung, Frequenzen und Temperaturen außerhalb des Bereichs sowie Erkennung unzulässiger Adressen oder Anweisungen
  • Modul geschützt gegen SPA, DPA, Timing-Analyse und Fault-Induction
  • Schutzfunktionen umfassen Erkennung von Versorgungsspannung, Frequenzen und Temperaturen außerhalb des Bereichs sowie Erkennung unzulässiger Adressen oder Anweisungen
  • Taktfrequenz, Temperatur, Versorgungsspannung und Lichtsensoren
  • Erkennung von SFI-Angriffen (Single Fault Injection)
  • DPA-Schutz (Differential Power Analysis)
  • Verhinderung von Timing- und Fault-Angriffen (DFA)
Aufbau der Karte Komposit (40 % PVC, 60 % PET)
Druckerkompatibilität DTC- (Direct-to-Card) oder HDP-Rückdruck (High Definition)
Sicherheitsbewertung
und Zertifizierung
Common Criteria EAL 6+ / NIST FIPS 140-3 (Secure Element) / FIDO2 Level 1 Common Criteria EAL 6+
FIDO 2 Level 1
Common Criteria EAL 5+
NIST FIPS 140-2 Level 2
FIDO 2 Level 1
Common Criteria EAL 5+
FIDO 2 Level 1
Common Criteria EAL 5+
NIST FIPS 140-2 Level 2