Qu'est-ce qui rend un format 'haute sécurité' ou 'enregistré' ?
Sur un badge de proximité 125 kHz, 'haute sécurité' signifie rarement cryptographie. Cela signifie généralement un format de bits plus large et moins courant combiné à un code d'installation enregistré ou restreint, de sorte que les blancs 26 bits ordinaires ne peuvent pas entrer en collision avec lui et que les fournisseurs occasionnels ne peuvent pas déterminer la disposition. HID Corporate 1000, par exemple, est un programme géré : le C1000 35 bits utilise un ID d'entreprise/d'installation de 12 bits plus un numéro de carte de 20 bits, et le C1000 48 bits élargit le code d'entreprise et utilise un numéro de carte d'environ 23 bits pour des millions de badges uniques. La protection est administrative, le code d'entreprise et la plage de numéros de carte sont contrôlés par HID pour l'organisation inscrite, et non mathématiques.
Indala FlexSecur ajoute une touche différente. Il brouille ou obscurcit la charge utile Wiegand avant qu'elle ne soit encodée, de sorte qu'un lecteur provisionné avec la clé FlexSecur correspondante résout le véritable code d'installation et le numéro de carte tandis qu'un lecteur simple voit du bruit. Les mises en page OEM personnalisées, telles qu'un prox interne DMP 31 bits ou 33 bits, un Lenel 42 bits ou un Software House CCOTZ 37 bits, réorganisent simplement les champs de code d'installation, de numéro de carte et de parité d'une manière spécifique au fournisseur avec une longueur de bit inhabituelle. Aucune de celles-ci n'est cryptée au sens des cartes à puce ; ce sont des structures de bits privées utilisant le même support basse fréquence ouvert et standard de l'industrie.
- Enregistré : numérotation gérée par le programme OEM (par exemple, HID Corporate 1000)
- Brouillé : charge utile obscurcie avant l'encodage (par exemple, Indala FlexSecur)
- Mise en page OEM personnalisée : longueur de bit et ordre des champs inhabituels (DMP, Lenel, Software House)
- Toujours des données Wiegand 125 kHz, pas de cryptage de carte à puce
Ces formats sont-ils cryptés, ou simplement difficiles à trouver ?
Ils sont difficiles à trouver, pas cryptés. Un badge intelligent sécurisé, MIFARE DESFire avec AES, HID Seos, ou iCLASS SE et Elite, effectue un défi-réponse cryptographique qui dépend entièrement de clés secrètes détenues à l'intérieur d'un élément sécurisé 13.56 MHz. Les formats basse fréquence enregistrés et personnalisés discutés ici sont différents : les données sont présentes en clair (ou, pour FlexSecur, légèrement brouillées avec une transformation documentée), et un lecteur en récupère un code d'installation et un numéro de carte simples.
Cette distinction est la raison même pour laquelle ces formats sont du tout sourçables. Parce que la structure est déterministe, un blanc programmable peut être chargé avec le format, le code d'installation et le numéro de carte identiques, et le lecteur original le traite comme un badge valide. Ce qui arrête la plupart des fournisseurs n'est pas un chiffrement ; c'est qu'ils ne connaissent pas la disposition des bits, n'ont pas d'échantillon à lire, ou ne veulent pas gérer quoi que ce soit en dehors des formats ouverts courants. Nous traitons le format comme un problème d'ingénierie : identifier la structure, la confirmer par rapport à votre échantillon, et encoder une carte compatible correspondante.
Comment fonctionnent réellement HID Corporate 1000 et la numérotation enregistrée
Corporate 1000 est un programme enregistré. Lorsqu'une organisation s'inscrit, HID lui attribue un code d'entreprise (le champ de 12 bits sur le C1000 35 bits, un champ plus large sur le 48 bits) et gère les plages de numéros de carte émises sous celui-ci. L'intérêt du programme est que le code d'entreprise est unique à ce client, de sorte que les cartes d'un site Corporate 1000 ne seront pas validées sur un autre, et les cartes supplémentaires dans une plage donnée sont coordonnées via l'inscription HID de l'organisation. C'est ce que 'enregistré' signifie en pratique : un espace de noms géré, pas une carte cryptée.
Nous sommes clairs sur les limites de cela. Nous sommes un fabricant et fournisseur indépendant de cartes compatibles. Nous ne sommes pas affiliés, autorisés ou approuvés par HID, et nous ne détenons ni ne vendons l'allocation de code d'entreprise Corporate 1000 de quiconque. Ce que nous pouvons faire, c'est encoder un blanc compatible à la structure C1000 35 bits ou 48 bits avec le code d'entreprise et le numéro de carte que vous possédez déjà et que vous êtes autorisé à utiliser, exactement comme imprimé ou lu sur vos badges existants. L'autorité de numérotation reste avec votre organisation et HID ; nous fournissons la carte physique qui la porte.
Ce dont nous avons besoin de votre part pour fournir une carte compatible au format personnalisé
Parce que ces formats sont privés, nous ne pouvons pas les deviner, et c'est la principale raison pour laquelle une commande de format personnalisé stagne. Pour encoder un badge compatible correspondant, nous avons besoin du format documenté et d'un moyen de le confirmer, ce qui signifie presque toujours un échantillon physique que nous pouvons lire ou la spécification précise de votre administrateur de contrôle d'accès. Avec une structure connue, le reste est un encodage de bits simple sur un blanc programmable.
Une carte échantillon fonctionnelle est encore plus importante sur les mises en page brouillées ou propriétaires comme FlexSecur ou un prox personnalisé DMP, où les positions des champs et toute transformation ne sont pas publiées. La lecture de l'une de vos bonnes cartes nous permet de documenter le format exact, le code d'installation/d'entreprise et le numéro de carte, de vérifier la parité et de produire des blancs qui se lisent de manière identique sur vos lecteurs existants. Si vous n'avez que les numéros et non une carte, envoyez le nom du format documenté, le code d'installation ou d'entreprise, et le numéro ou la plage de cartes, et nous vous dirons si cela suffit pour encoder une correspondance compatible propre.
- Le nom ou la famille du format (par exemple, Corporate 1000 48 bits, FlexSecur, DMP 33 bits)
- Le code d'installation / de site / d'entreprise
- Le numéro de carte ou la plage que vous devez encoder
- Idéalement, une carte échantillon physique que nous pouvons lire pour confirmer la structure
Pourquoi nous les fournirons quand d'autres ne le feront pas
La plupart des fournisseurs de cartes s'arrêtent aux formats ouverts 26 bits et à une poignée de formats plus larges courants, car tout ce qui est enregistré ou propriétaire demande des efforts : identifier la disposition, trouver la bonne puce programmable et encoder correctement un schéma de parité non standard. Les programmes enregistrés dissuadent également les fournisseurs qui supposent que 'enregistré' signifie 'crypté'. Ce n'est pas le cas, et nous sommes à l'aise de travailler à cette extrémité du marché. Lorsque la structure est documentée et que vous avez le droit aux badges, nous encodons la carte compatible.
Il y a de réelles limites dont nous sommes honnêtes. Pour les identifiants dont la sécurité est véritablement cryptographique, MIFARE DESFire avec AES, HID Seos, iCLASS SE ou Elite, nous n'essayons pas de reproduire les clés secrètes ; nous fournissons plutôt des identifiants vierges compatibles sur la bonne plateforme de puce que votre propre système enregistre avec ses clés, exactement comme il le ferait avec des identifiants commandés via le canal OEM. Et pour les programmes basse fréquence enregistrés, nous fournissons la carte physique compatible portant la numérotation que vous possédez déjà, sans revendiquer aucune affiliation ou autorisation du fabricant. Dans ces limites honnêtes, un format 125 kHz personnalisé ou enregistré est quelque chose que nous pouvons égaler quand presque personne d'autre ne le fera.