ما الذي يجعل التنسيق 'عالي الأمان' أو 'مسجلاً'؟
في بيانات اعتماد القرب بتردد 125 كيلو هرتز، نادرًا ما يعني 'الأمان العالي' التشفير. عادةً ما يعني تنسيق بت أوسع وأقل شيوعًا جنبًا إلى جنب مع رمز منشأة مسجل أو مقيد، بحيث لا يمكن للشرائح الفارغة العادية ذات 26 بت أن تتصادم معه ولا يمكن للموردين العاديين تحديد التخطيط. HID Corporate 1000، على سبيل المثال، هو برنامج مُدار: يستخدم C1000 ذو 35 بت معرف شركة/منشأة 12 بت بالإضافة إلى رقم بطاقة 20 بت، ويوسع C1000 ذو 48 بت رمز الشركة ويستخدم رقم بطاقة حوالي 23 بت لملايين بيانات الاعتماد الفريدة. الحماية إدارية، ويتم التحكم في رمز الشركة ونطاق رقم البطاقة بواسطة HID للمؤسسة المسجلة، وليست رياضية.
تضيف Indala FlexSecur لمسة مختلفة. فهي تشوش أو تخفي حمولة Wiegand قبل تشفيرها، بحيث يقوم القارئ المزود بمفتاح FlexSecur المطابق بحل رمز المنشأة الحقيقي ورقم البطاقة بينما يرى القارئ العادي ضوضاء. التخطيطات المخصصة للشركات المصنعة الأصلية، مثل DMP 31 بت أو 33 بت داخلي prox، أو Lenel 42 بت، أو Software House CCOTZ 37 بت، ببساطة تعيد ترتيب حقول رمز المنشأة ورقم البطاقة والتكافؤ بطريقة خاصة بالبائع بطول بت غير عادي. لا يتم تشفير أي من هذه بالمعنى الذكي للبطاقة؛ إنها هياكل بت خاصة تعمل على نفس الناقل المفتوح القياسي الصناعي منخفض التردد.
- مسجل: الترقيم مُدار بواسطة برنامج الشركة المصنعة الأصلية (مثل HID Corporate 1000)
- مشوش: الحمولة مخفية قبل التشفير (مثل Indala FlexSecur)
- تخطيط مخصص للشركة المصنعة الأصلية: طول بت غير عادي وترتيب الحقول (DMP، Lenel، Software House)
- لا تزال بيانات Wiegand بتردد 125 كيلو هرتز، وليست تشفير بطاقة ذكية
هل هذه التنسيقات مشفرة، أم يصعب العثور عليها فقط؟
يصعب العثور عليها، وليست مشفرة. تقوم بيانات الاعتماد الذكية المؤمنة، MIFARE DESFire مع AES، أو HID Seos، أو iCLASS SE و Elite، بإجراء تحدي-استجابة تشفيرية تعتمد كليًا على مفاتيح سرية محفوظة داخل عنصر آمن بتردد 13.56 ميجاهرتز. التنسيقات المسجلة ومنخفضة التردد المخصصة التي نوقشت هنا مختلفة: البيانات موجودة بشكل واضح (أو، لـ FlexSecur، مشوشة قليلاً بتحويل موثق)، ويستعيد القارئ رمز منشأة ورقم بطاقة عاديين منها.
هذا التمييز هو السبب الرئيسي وراء إمكانية الحصول على هذه التنسيقات على الإطلاق. نظرًا لأن الهيكل حتمي، يمكن تحميل شريحة فارغة قابلة للبرمجة بنفس التنسيق ورمز المنشأة ورقم البطاقة، ويعاملها القارئ الأصلي كبيانات اعتماد صالحة. ما يوقف معظم الموردين ليس تشفيرًا؛ بل هو أنهم لا يعرفون تخطيط البت، أو ليس لديهم عينة للقراءة، أو غير مستعدين للتعامل مع أي شيء خارج التنسيقات المفتوحة الشائعة. نحن نتعامل مع التنسيق كمشكلة هندسية: تحديد الهيكل، وتأكيده مقابل عينتك، وتشفير بطاقة متوافقة مطابقة.
كيف يعمل HID Corporate 1000 والترقيم المسجل بالفعل
Corporate 1000 هو برنامج مسجل. عندما تسجل مؤسسة ما، تقوم HID بتعيين رمز شركة لها (الحقل ذو 12 بت في C1000 ذو 35 بت، وحقل أوسع في C1000 ذو 48 بت) وتدير نطاقات أرقام البطاقات الصادرة بموجبه. الهدف من البرنامج هو أن رمز الشركة فريد لهذا العميل، لذلك لن يتم التحقق من صحة البطاقات من موقع Corporate 1000 في موقع آخر، ويتم تنسيق البطاقات الإضافية في نطاق معين من خلال تسجيل HID الخاص بالمؤسسة. هذا هو ما يعنيه 'مسجل' في الممارسة العملية: مساحة اسم مُدارة، وليست بطاقة مشفرة.
نحن واضحون بشأن حدود ذلك. نحن مصنع ومورد مستقل للبطاقات المتوافقة. نحن لسنا تابعين لـ HID، أو مرخصين من قبلها، أو معتمدين منها، ولا نحتفظ أو نبيع تخصيص رمز شركة Corporate 1000 لأي شخص. ما يمكننا فعله هو تشفير شريحة فارغة متوافقة لهيكل C1000 ذو 35 بت أو 48 بت باستخدام رمز الشركة ورقم البطاقة الذي تملكه بالفعل ويحق لك استخدامه، تمامًا كما هو مطبوع على بيانات الاعتماد الموجودة لديك أو مقروء منها. تظل سلطة الترقيم مع مؤسستك وHID؛ نحن نوفر البطاقة المادية التي تحملها.
ما نحتاجه منك لتوريد بطاقة بتنسيق مخصص متوافق
نظرًا لأن هذه التنسيقات خاصة، لا يمكننا تخمينها، وهذا هو السبب الأكبر الوحيد لتوقف طلب التنسيق المخصص. لتشفير بيانات اعتماد متوافقة مطابقة، نحتاج إلى التنسيق الموثق وطريقة لتأكيده، وهو ما يعني دائمًا تقريبًا عينة مادية يمكننا قراءتها أو المواصفات الدقيقة من مسؤول التحكم في الوصول الخاص بك. مع هيكل معروف، الباقي هو تشفير بت مباشر على شريحة فارغة قابلة للبرمجة.
تعتبر بطاقة العينة العاملة أكثر أهمية في التخطيطات المشوشة أو الخاصة مثل FlexSecur أو DMP custom prox، حيث لا يتم نشر مواضع الحقول وأي تحويل. تتيح لنا قراءة إحدى بطاقاتك الجيدة توثيق التنسيق الدقيق ورمز المنشأة/الشركة ورقم البطاقة، والتحقق من التكافؤ، وإنتاج شرائح فارغة تقرأ بشكل متطابق على أجهزة القراءة الموجودة لديك. إذا كان لديك الأرقام فقط وليس بطاقة، فأرسل اسم التنسيق الموثق، ورمز المنشأة أو الشركة، ورقم البطاقة أو النطاق، وسنخبرك ما إذا كان ذلك كافيًا لتشفير تطابق متوافق نظيف.
- اسم التنسيق أو العائلة (مثل Corporate 1000 48-bit، FlexSecur، DMP 33-bit)
- رمز المنشأة / الموقع / الشركة
- رقم البطاقة أو النطاق الذي تحتاج إلى تشفيره
- مثاليًا، بطاقة عينة مادية يمكننا قراءتها لتأكيد الهيكل
لماذا سنقوم بتوريد هذه بينما لن يفعل الآخرون
يتوقف معظم موردي البطاقات عند 26 بت مفتوح وعدد قليل من التنسيقات الأوسع شيوعًا لأن أي شيء مسجل أو خاص يتطلب جهدًا: تحديد التخطيط، وتوريد الشريحة القابلة للبرمجة الصحيحة، وتشفير مخطط تكافؤ غير قياسي بشكل صحيح. كما أن البرامج المسجلة تردع الموردين الذين يفترضون أن 'مسجل' يعني 'مشفر'. لا يعني ذلك، ونحن مرتاحون للعمل في هذا الجزء من السوق. عندما يتم توثيق الهيكل ولديك الحق في بيانات الاعتماد، نقوم بتشفير البطاقة المتوافقة.
هناك حدود حقيقية نتحلى بالصدق بشأنها. بالنسبة للبيانات الاعتماد التي تتمتع بأمان تشفيري حقيقي، مثل MIFARE DESFire مع AES، وHID Seos، وiCLASS SE أو Elite، فإننا لا نحاول إعادة إنتاج المفاتيح السرية؛ بدلاً من ذلك، نوفر بيانات اعتماد فارغة متوافقة على منصة الشريحة الصحيحة التي يسجلها نظامك بمفاتيحها الخاصة، تمامًا كما يفعل مع بيانات الاعتماد المطلوبة عبر قناة الشركة المصنعة الأصلية (OEM). وبالنسبة للبرامج المسجلة ذات التردد المنخفض، نوفر البطاقة المادية المتوافقة التي تحمل الأرقام التي تمتلكها بالفعل، دون ادعاء أي انتماء أو ترخيص من الشركة المصنعة. ضمن هذه الحدود الصادقة، فإن التنسيق المخصص أو المسجل 125 kHz هو شيء يمكننا مطابقته عندما لا يستطيع أحد آخر تقريبًا.