¿Qué hace que un formato sea de 'alta seguridad' o 'registrado'?
En una credencial de proximidad de 125 kHz, 'alta seguridad' rara vez significa criptografía. Usualmente significa un formato de bits más amplio y menos común combinado con un código de instalación registrado o restringido, para que los espacios en blanco ordinarios de 26 bits no puedan colisionar con él y los proveedores casuales no puedan determinar el diseño. HID Corporate 1000, por ejemplo, es un programa gestionado: el C1000 de 35 bits utiliza una ID de empresa/instalación de 12 bits más un número de tarjeta de 20 bits, y el C1000 de 48 bits amplía el código de empresa y utiliza un número de tarjeta de aproximadamente 23 bits para millones de credenciales únicas. La protección es administrativa, el código de empresa y el rango de números de tarjeta son controlados por HID para la organización inscrita, no matemáticos.
Indala FlexSecur añade un giro diferente. Codifica o ofusca la carga útil de Wiegand antes de ser codificada, de modo que un lector provisto con la clave FlexSecur correspondiente resuelve el código de instalación y el número de tarjeta reales, mientras que un lector simple ve ruido. Los diseños OEM personalizados, como un prox interno de DMP de 31 o 33 bits, un Lenel de 42 bits o un CCOTZ de Software House de 37 bits, simplemente reorganizan los campos de código de instalación, número de tarjeta y paridad de una manera específica del proveedor con una longitud de bits inusual. Ninguno de estos está cifrado en el sentido de una tarjeta inteligente; son estructuras de bits privadas que viajan en el mismo portador de baja frecuencia abierto y estándar de la industria.
- Registrado: numeración gestionada por el programa OEM (por ejemplo, HID Corporate 1000)
- Codificado: carga útil ofuscada antes de la codificación (por ejemplo, Indala FlexSecur)
- Diseño OEM personalizado: longitud de bits y orden de campo inusuales (DMP, Lenel, Software House)
- Todavía datos Wiegand de 125 kHz, no cifrado de tarjeta inteligente
¿Están cifrados estos formatos o simplemente son difíciles de encontrar?
Son difíciles de encontrar, no cifrados. Una credencial inteligente segura, MIFARE DESFire con AES, HID Seos o iCLASS SE y Elite, realiza un desafío-respuesta criptográfico que depende completamente de claves secretas contenidas dentro de un elemento seguro de 13.56 MHz. Los formatos de baja frecuencia registrados y personalizados discutidos aquí son diferentes: los datos están presentes en claro (o, para FlexSecur, ligeramente codificados con una transformación documentada), y un lector recupera un código de instalación y un número de tarjeta simples de ellos.
Esa distinción es la razón principal por la que estos formatos son obtenibles. Debido a que la estructura es determinista, un espacio en blanco programable puede cargarse con el formato, el código de instalación y el número de tarjeta idénticos, y el lector original lo trata como una credencial válida. Lo que detiene a la mayoría de los proveedores no es un cifrado; es que no conocen el diseño de bits, no tienen una muestra para leer o no están dispuestos a manejar nada fuera de los formatos abiertos comunes. Nosotros tratamos el formato como un problema de ingeniería: identificamos la estructura, la confirmamos con su muestra y codificamos una tarjeta compatible que coincida.
Cómo funcionan realmente HID Corporate 1000 y la numeración registrada
Corporate 1000 es un programa registrado. Cuando una organización se inscribe, HID le asigna un código de empresa (el campo de 12 bits en C1000 de 35 bits, un campo más amplio en C1000 de 48 bits) y gestiona los rangos de números de tarjeta emitidos bajo él. El objetivo del programa es que el código de empresa sea único para ese cliente, por lo que las tarjetas de un sitio Corporate 1000 no se validarán en otro, y las tarjetas adicionales en un rango determinado se coordinan a través de la propia inscripción de HID de la organización. Eso es lo que significa 'registrado' en la práctica: un espacio de nombres gestionado, no una tarjeta cifrada.
Somos claros acerca de los límites de eso. Somos un fabricante y proveedor independiente de tarjetas compatibles. No estamos afiliados, autorizados ni respaldados por HID, y no poseemos ni vendemos la asignación de código de empresa Corporate 1000 de nadie. Lo que podemos hacer es codificar un espacio en blanco compatible con la estructura C1000 de 35 o 48 bits con el código de empresa y el número de tarjeta que ya posee y tiene derecho a usar, exactamente como se imprime o se lee de sus credenciales existentes. La autoridad de numeración permanece con su organización y HID; nosotros suministramos la tarjeta física que la lleva.
Lo que necesitamos de usted para suministrar una tarjeta de formato personalizado compatible
Debido a que estos formatos son privados, no podemos adivinarlos, y esa es la razón principal por la que un pedido de formato personalizado se estanca. Para codificar una credencial compatible que coincida, necesitamos el formato documentado y una forma de confirmarlo, lo que casi siempre significa una muestra física que podamos leer o la especificación precisa de su administrador de control de acceso. Con una estructura conocida, el resto es una codificación de bits sencilla en un espacio en blanco programable.
Una tarjeta de muestra que funcione es aún más importante en diseños codificados o propietarios como FlexSecur o un prox personalizado de DMP, donde las posiciones de los campos y cualquier transformación no están publicados. Leer una de sus tarjetas buenas nos permite documentar el formato exacto, el código de instalación/empresa y el número de tarjeta, verificar la paridad y producir espacios en blanco que se leen de manera idéntica en sus lectores existentes. Si solo tiene los números y no una tarjeta, envíe el nombre del formato documentado, el código de instalación o empresa, y el número o rango de la tarjeta, y le diremos si eso es suficiente para codificar una coincidencia compatible limpia.
- El nombre o la familia del formato (por ejemplo, Corporate 1000 de 48 bits, FlexSecur, DMP de 33 bits)
- El código de instalación / sitio / empresa
- El número de tarjeta o el rango que necesita codificar
- Idealmente, una tarjeta de muestra física que podamos leer para confirmar la estructura
Por qué nosotros los suministraremos cuando otros no lo hagan
La mayoría de los proveedores de tarjetas se detienen en el formato abierto de 26 bits y un puñado de formatos más amplios comunes porque cualquier cosa registrada o propietaria requiere esfuerzo: identificar el diseño, obtener el chip programable correcto y codificar un esquema de paridad no estándar correctamente. Los programas registrados también disuaden a los proveedores que asumen que 'registrado' significa 'cifrado'. No es así, y nos sentimos cómodos trabajando en este segmento del mercado. Cuando la estructura está documentada y usted tiene derecho a las credenciales, codificamos la tarjeta compatible.
Existen límites reales sobre los que somos honestos. Para credenciales cuya seguridad es genuinamente criptográfica, MIFARE DESFire con AES, HID Seos, iCLASS SE o Elite, no intentamos reproducir las claves secretas; en su lugar, suministramos credenciales en blanco compatibles en la plataforma de chip correcta que su propio sistema inscribe con sus claves, exactamente como lo haría con las credenciales solicitadas a través del canal OEM. Y para programas registrados de baja frecuencia, suministramos la tarjeta física compatible con la numeración que ya posee, sin reclamar ninguna afiliación o autorización del fabricante. Dentro de esos límites honestos, un formato personalizado o registrado de 125 kHz es algo que podemos igualar cuando casi nadie más lo hará.