ما الذي يجعل التنسيق 'عالي الأمان' أو 'مسجلاً'؟
في وسائل وصول القرب بتردد 125 كيلو هرتز، نادرًا ما يعني 'الأمان العالي' التشفير. عادةً ما يعني تنسيق بت أوسع وأقل شيوعًا جنبًا إلى جنب مع رمز منشأة مسجل أو مقيد، بحيث لا يمكن للشرائح الفارغة العادية ذات 26 بت أن تتصادم معه ولا يمكن للموردين العاديين تحديد التخطيط. HID Corporate 1000، على سبيل المثال، هو برنامج مُدار: يستخدم C1000 ذو 35 بت معرف شركة/منشأة 12 بت بالإضافة إلى رقم بطاقة 20 بت، ويوسع C1000 ذو 48 بت رمز الشركة ويستخدم رقم بطاقة حوالي 23 بت لملايين وسائل الوصول الفريدة. الحماية إدارية، ويتم التحكم في رمز الشركة ونطاق رقم البطاقة بواسطة HID للمؤسسة المسجلة، وليست رياضية.
تضيف Indala FlexSecur لمسة مختلفة. فهي تشوش أو تخفي حمولة Wiegand قبل تشفيرها، بحيث يقوم القارئ المزود بمفتاح FlexSecur المطابق بحل رمز المنشأة الحقيقي ورقم البطاقة بينما يرى القارئ العادي ضوضاء. التخطيطات المخصصة للشركات المصنعة الأصلية، مثل DMP 31 بت أو 33 بت داخلي prox، أو Lenel 42 بت، أو Software House CCOTZ 37 بت، ببساطة تعيد ترتيب حقول رمز المنشأة ورقم البطاقة والتكافؤ بطريقة خاصة بالبائع بطول بت غير عادي. لا يتم تشفير أي من هذه بالمعنى الذكي للبطاقة؛ إنها هياكل بت خاصة تعمل على نفس الناقل المفتوح القياسي الصناعي منخفض التردد.
- مسجل: الترقيم مُدار بواسطة برنامج الشركة المصنعة الأصلية (مثل HID Corporate 1000)
- مشوش: الحمولة مخفية قبل التشفير (مثل Indala FlexSecur)
- تخطيط مخصص للشركة المصنعة الأصلية: طول بت غير عادي وترتيب الحقول (DMP، Lenel، Software House)
- لا تزال بيانات Wiegand بتردد 125 كيلو هرتز، وليست تشفير بطاقة ذكية
هل هذه التنسيقات مشفرة، أم يصعب العثور عليها فقط؟
They are hard to find, not encrypted. A secured smart credential, an AES-secured 13.56 MHz smart card, HID Seos, or iCLASS SE and Elite, performs a cryptographic challenge-response that depends entirely on secret keys held inside a 13.56 MHz secure element. The registered and custom low-frequency formats discussed here are different: the data is present in the clear (or, for FlexSecur, lightly scrambled with a documented transform), and a reader recovers a plain facility code and card number from it.
هذا التمييز هو السبب الرئيسي وراء إمكانية الحصول على هذه التنسيقات على الإطلاق. نظرًا لأن الهيكل حتمي، يمكن تحميل شريحة فارغة قابلة للبرمجة بنفس التنسيق ورمز المنشأة ورقم البطاقة، ويعاملها القارئ الأصلي كوسيلة وصول صالحة. ما يوقف معظم الموردين ليس تشفيرًا؛ بل هو أنهم لا يعرفون تخطيط البت، أو ليس لديهم عينة للقراءة، أو غير مستعدين للتعامل مع أي شيء خارج التنسيقات المفتوحة الشائعة. نحن نتعامل مع التنسيق كمشكلة هندسية: تحديد الهيكل، وتأكيده مقابل عينتك، وتشفير بطاقة متوافقة مطابقة.
كيف يعمل HID Corporate 1000 والترقيم المسجل بالفعل
Corporate 1000 هو برنامج مسجل. عندما تسجل مؤسسة ما، تقوم HID بتعيين رمز شركة لها (الحقل ذو 12 بت في C1000 ذو 35 بت، وحقل أوسع في C1000 ذو 48 بت) وتدير نطاقات أرقام البطاقات الصادرة بموجبه. الهدف من البرنامج هو أن رمز الشركة فريد لهذا العميل، لذلك لن يتم التحقق من صحة البطاقات من موقع Corporate 1000 في موقع آخر، ويتم تنسيق البطاقات الإضافية في نطاق معين من خلال تسجيل HID الخاص بالمؤسسة. هذا هو ما يعنيه 'مسجل' في الممارسة العملية: مساحة اسم مُدارة، وليست بطاقة مشفرة.
نحن واضحون بشأن حدود ذلك. نحن مصنع ومورد مستقل للبطاقات المتوافقة. نحن لسنا تابعين لـ HID، أو مرخصين من قبلها، أو معتمدين منها، ولا نحتفظ أو نبيع تخصيص رمز شركة Corporate 1000 لأي شخص. ما يمكننا فعله هو تشفير شريحة فارغة متوافقة لهيكل C1000 ذو 35 بت أو 48 بت باستخدام رمز الشركة ورقم البطاقة الذي تملكه بالفعل ويحق لك استخدامه، تمامًا كما هو مطبوع على وسيلة الوصول الموجودة لديك أو مقروء منها. تظل سلطة الترقيم مع مؤسستك وHID؛ نحن نوفر البطاقة المادية التي تحملها.
ما نحتاجه منك لتوريد بطاقة بتنسيق مخصص متوافق
نظرًا لأن هذه التنسيقات خاصة، لا يمكننا تخمينها، وهذا هو السبب الأكبر الوحيد لتوقف طلب التنسيق المخصص. لتشفير وسيلة وصول متوافقة مطابقة، نحتاج إلى التنسيق الموثق وطريقة لتأكيده، وهو ما يعني دائمًا تقريبًا عينة مادية يمكننا قراءتها أو المواصفات الدقيقة من مسؤول التحكم في الوصول الخاص بك. مع هيكل معروف، الباقي هو تشفير بت مباشر على شريحة فارغة قابلة للبرمجة.
تعتبر بطاقة العينة العاملة أكثر أهمية في التخطيطات المشوشة أو الخاصة مثل FlexSecur أو DMP custom prox، حيث لا يتم نشر مواضع الحقول وأي تحويل. تتيح لنا قراءة إحدى بطاقاتك الجيدة توثيق التنسيق الدقيق ورمز المنشأة/الشركة ورقم البطاقة، والتحقق من التكافؤ، وإنتاج شرائح فارغة تقرأ بشكل متطابق على أجهزة القراءة الموجودة لديك. إذا كان لديك الأرقام فقط وليس بطاقة، فأرسل اسم التنسيق الموثق، ورمز المنشأة أو الشركة، ورقم البطاقة أو النطاق، وسنخبرك ما إذا كان ذلك كافيًا لتشفير تطابق متوافق نظيف.
- اسم التنسيق أو العائلة (مثل Corporate 1000 48-bit، FlexSecur، DMP 33-bit)
- رمز المنشأة / الموقع / الشركة
- رقم البطاقة أو النطاق الذي تحتاج إلى تشفيره
- مثاليًا، بطاقة عينة مادية يمكننا قراءتها لتأكيد الهيكل
لماذا سنقوم بتوريد هذه بينما لن يفعل الآخرون
يتوقف معظم موردي البطاقات عند 26 بت مفتوح وعدد قليل من التنسيقات الأوسع شيوعًا لأن أي شيء مسجل أو خاص يتطلب جهدًا: تحديد التخطيط، وتوريد الشريحة القابلة للبرمجة الصحيحة، وتشفير مخطط تكافؤ غير قياسي بشكل صحيح. كما أن البرامج المسجلة تردع الموردين الذين يفترضون أن 'مسجل' يعني 'مشفر'. لا يعني ذلك، ونحن مرتاحون للعمل في هذا الجزء من السوق. عندما يتم توثيق الهيكل ولديك الحق في وسيلة الوصول، نقوم بتشفير البطاقة المتوافقة.
There are real limits we are honest about. For credentials whose security is genuinely cryptographic, an AES-secured 13.56 MHz smart card, HID Seos, iCLASS SE or Elite, we do not attempt to reproduce the secret keys; instead we supply compatible blank credentials on the correct chip platform that your own system enrols with its keys, exactly as it would credentials ordered through the OEM channel. And for registered low-frequency programs we supply the physical compatible card carrying numbering you already own, without claiming any affiliation with or authorization from the manufacturer. Within those honest boundaries, a custom or registered 125 kHz format is something we can match when almost no one else will.