उच्च सुरक्षा

कॉर्पोरेट 1000, FlexSecur & कस्टम सुविधा कोड

पंजीकृत और कस्टम-फॉर्मेट प्रॉक्सिमिटी कार्ड, HID Corporate 1000, Indala FlexSecur, DMP कस्टम लेआउट और अन्य OEM-विशिष्ट बिट संरचनाएं, अभी भी मूल रूप से सामान्य 125 kHz Wiegand-डेटा क्रेडेंशियल हैं, जिसका अर्थ है कि एक संगत ब्लैंक को सटीक डेटा प्रस्तुत करने के लिए एन्कोड किया जा सकता है जिसे आपके पाठक पहले से ही स्वीकार करते हैं, एक बार प्रारूप, सुविधा कोड और कार्ड नंबर प्रलेखित हो जाते हैं। इन्हें प्राप्त करना मुश्किल है क्योंकि अभेद्य क्रिप्टोग्राफी के कारण नहीं बल्कि इसलिए कि नंबरिंग जारी करने वाले कार्यक्रम द्वारा प्रबंधित की जाती है, और अधिकांश आपूर्तिकर्ता उन्हें बनाने के लिए तैयार नहीं होंगे। जब हमारे पास संरचना और एक नमूना होगा, तो हम करेंगे।

एक प्रारूप को 'उच्च सुरक्षा' या 'पंजीकृत' क्या बनाता है?

125 kHz प्रॉक्सिमिटी क्रेडेंशियल पर, 'उच्च सुरक्षा' का शायद ही कभी मतलब क्रिप्टोग्राफी होता है। इसका आमतौर पर मतलब एक व्यापक, कम सामान्य बिट प्रारूप होता है जिसे एक पंजीकृत या प्रतिबंधित सुविधा कोड के साथ जोड़ा जाता है, ताकि सामान्य 26-बिट ब्लैंक इससे टकरा न सकें और आकस्मिक आपूर्तिकर्ता लेआउट का निर्धारण न कर सकें। उदाहरण के लिए, HID Corporate 1000 एक प्रबंधित कार्यक्रम है: 35-बिट C1000 एक 12-बिट कंपनी/सुविधा ID प्लस एक 20-बिट कार्ड नंबर का उपयोग करता है, और 48-बिट C1000 कंपनी कोड को चौड़ा करता है और लाखों अद्वितीय क्रेडेंशियल के लिए लगभग 23-बिट कार्ड नंबर का उपयोग करता है। सुरक्षा प्रशासनिक है, कंपनी कोड और कार्ड-नंबर रेंज नामांकित संगठन के लिए HID द्वारा नियंत्रित होते हैं, न कि गणितीय।

Indala FlexSecur एक अलग मोड़ जोड़ता है। यह एन्कोड होने से पहले Wiegand पेलोड को स्क्रैम्बल या अस्पष्ट करता है, ताकि मिलान करने वाली FlexSecur कुंजी के साथ प्रावधानित एक पाठक वास्तविक सुविधा कोड और कार्ड नंबर को हल करता है जबकि एक सादा पाठक शोर देखता है। कस्टम OEM लेआउट, जैसे कि एक DMP 31-बिट या 33-बिट आंतरिक प्रॉक्स, एक Lenel 42-बिट, या एक Software House CCOTZ 37-बिट, बस एक असामान्य बिट लंबाई पर विक्रेता-विशिष्ट तरीके से सुविधा-कोड, कार्ड-नंबर और समता फ़ील्ड को पुनर्व्यवस्थित करते हैं। इनमें से कोई भी स्मार्ट-कार्ड अर्थ में एन्क्रिप्टेड नहीं है; वे एक ही खुले, उद्योग-मानक कम-आवृत्ति वाहक पर चलने वाली निजी बिट संरचनाएं हैं।

  • पंजीकृत: OEM कार्यक्रम द्वारा प्रबंधित नंबरिंग (जैसे HID Corporate 1000)
  • स्क्रैम्बल किया गया: एन्कोडिंग से पहले पेलोड अस्पष्ट किया गया (जैसे Indala FlexSecur)
  • कस्टम OEM लेआउट: असामान्य बिट लंबाई और फ़ील्ड ऑर्डर (DMP, Lenel, Software House)
  • अभी भी 125 kHz Wiegand डेटा, स्मार्ट-कार्ड एन्क्रिप्शन नहीं

क्या ये प्रारूप एन्क्रिप्टेड हैं, या बस ढूंढना मुश्किल है?

इन्हें ढूंढना मुश्किल है, एन्क्रिप्टेड नहीं। एक सुरक्षित स्मार्ट क्रेडेंशियल, AES के साथ MIFARE DESFire, HID Seos, या iCLASS SE और Elite, एक क्रिप्टोग्राफिक चुनौती-प्रतिक्रिया करता है जो पूरी तरह से 13.56 MHz सुरक्षित तत्व के अंदर रखी गुप्त कुंजियों पर निर्भर करता है। यहां चर्चा किए गए पंजीकृत और कस्टम कम-आवृत्ति प्रारूप अलग हैं: डेटा स्पष्ट रूप से मौजूद है (या, FlexSecur के लिए, एक प्रलेखित परिवर्तन के साथ हल्के ढंग से स्क्रैम्बल किया गया है), और एक पाठक इससे एक सादा सुविधा कोड और कार्ड नंबर पुनर्प्राप्त करता है।

यह अंतर ही इन प्रारूपों के स्रोत योग्य होने का पूरा कारण है। क्योंकि संरचना नियतात्मक है, एक प्रोग्रामेबल ब्लैंक को समान प्रारूप, सुविधा कोड और कार्ड नंबर के साथ लोड किया जा सकता है, और मूल पाठक इसे एक वैध क्रेडेंशियल के रूप में मानता है। अधिकांश आपूर्तिकर्ताओं को जो रोकता है वह एक सिफर नहीं है; यह है कि वे बिट लेआउट नहीं जानते हैं, पढ़ने के लिए एक नमूना नहीं है, या सामान्य खुले प्रारूपों के बाहर कुछ भी संभालने को तैयार नहीं हैं। हम प्रारूप को एक इंजीनियरिंग समस्या के रूप में मानते हैं: संरचना की पहचान करें, अपने नमूने के खिलाफ इसकी पुष्टि करें, और एक मिलान करने वाला संगत कार्ड एन्कोड करें।

HID Corporate 1000 और पंजीकृत नंबरिंग वास्तव में कैसे काम करते हैं

Corporate 1000 एक पंजीकृत कार्यक्रम है। जब कोई संगठन नामांकित होता है, तो HID उसे एक कंपनी कोड (35-बिट C1000 पर 12-बिट फ़ील्ड, 48-बिट पर एक व्यापक फ़ील्ड) असाइन करता है और उसके तहत जारी किए गए कार्ड-नंबर श्रेणियों का प्रबंधन करता है। कार्यक्रम का उद्देश्य यह है कि कंपनी कोड उस ग्राहक के लिए अद्वितीय है, इसलिए एक Corporate 1000 साइट के कार्ड दूसरे पर मान्य नहीं होंगे, और एक दी गई श्रेणी में अतिरिक्त कार्ड संगठन के अपने HID नामांकन के माध्यम से समन्वित होते हैं। व्यवहार में 'पंजीकृत' का यही अर्थ है: एक प्रबंधित नेमस्पेस, एक एन्क्रिप्टेड कार्ड नहीं।

हम इसकी सीमाओं के बारे में स्पष्ट हैं। हम संगत कार्डों के एक स्वतंत्र निर्माता और आपूर्तिकर्ता हैं। हम HID से संबद्ध, अधिकृत या समर्थित नहीं हैं, और हम किसी के Corporate 1000 कंपनी-कोड आवंटन को नहीं रखते या बेचते हैं। हम जो कर सकते हैं वह आपके मौजूदा क्रेडेंशियल पर मुद्रित या पढ़े गए कंपनी कोड और कार्ड नंबर के साथ 35-बिट या 48-बिट C1000 संरचना के लिए एक संगत ब्लैंक को एन्कोड करना है, जिसे आप पहले से ही रखते हैं और उपयोग करने के हकदार हैं। नंबरिंग प्राधिकरण आपके संगठन और HID के पास रहता है; हम वह भौतिक कार्ड प्रदान करते हैं जो इसे वहन करता है।

एक संगत कस्टम-फॉर्मेट कार्ड की आपूर्ति के लिए हमें आपसे क्या चाहिए

क्योंकि ये प्रारूप निजी हैं, हम उनका अनुमान नहीं लगा सकते हैं, और यही कस्टम-फॉर्मेट ऑर्डर के रुकने का सबसे बड़ा कारण है। एक मिलान करने वाले संगत क्रेडेंशियल को एन्कोड करने के लिए हमें प्रलेखित प्रारूप और इसकी पुष्टि करने का एक तरीका चाहिए, जिसका लगभग हमेशा मतलब एक भौतिक नमूना होता है जिसे हम पढ़ सकते हैं या आपके एक्सेस-कंट्रोल प्रशासक से सटीक विनिर्देश। एक ज्ञात संरचना के साथ, बाकी एक प्रोग्रामेबल ब्लैंक पर सीधा बिट एन्कोडिंग है।

FlexSecur या DMP कस्टम प्रॉक्स जैसे स्क्रैम्बल किए गए या मालिकाना लेआउट पर एक कार्यशील नमूना कार्ड और भी अधिक मायने रखता है, जहां फ़ील्ड स्थिति और कोई भी परिवर्तन प्रकाशित नहीं होते हैं। आपके अच्छे कार्डों में से एक को पढ़ने से हमें सटीक प्रारूप, सुविधा/कंपनी कोड और कार्ड नंबर को प्रलेखित करने, समता को सत्यापित करने और ब्लैंक बनाने की अनुमति मिलती है जो आपके मौजूदा पाठकों पर समान रूप से पढ़ते हैं। यदि आपके पास केवल संख्याएं हैं और कार्ड नहीं है, तो प्रलेखित प्रारूप नाम, सुविधा या कंपनी कोड, और कार्ड नंबर या श्रेणी भेजें, और हम आपको बताएंगे कि क्या यह एक साफ संगत मिलान को एन्कोड करने के लिए पर्याप्त है।

  • प्रारूप का नाम या परिवार (जैसे Corporate 1000 48-बिट, FlexSecur, DMP 33-बिट)
  • सुविधा / साइट / कंपनी कोड
  • कार्ड नंबर या वह श्रेणी जिसे आपको एन्कोड करने की आवश्यकता है
  • आदर्श रूप से एक भौतिक नमूना कार्ड जिसे हम संरचना की पुष्टि के लिए पढ़ सकते हैं

हम इनकी आपूर्ति क्यों करेंगे जब अन्य नहीं करेंगे

अधिकांश कार्ड आपूर्तिकर्ता खुले 26-बिट और मुट्ठी भर सामान्य व्यापक प्रारूपों पर रुक जाते हैं क्योंकि पंजीकृत या मालिकाना कुछ भी प्रयास लेता है: लेआउट की पहचान करना, सही प्रोग्रामेबल चिप का स्रोत बनाना, और एक गैर-मानक समता योजना को सही ढंग से एन्कोड करना। पंजीकृत कार्यक्रम उन आपूर्तिकर्ताओं को भी रोकते हैं जो मानते हैं कि 'पंजीकृत' का मतलब 'एन्क्रिप्टेड' है। ऐसा नहीं है, और हम बाजार के इस छोर पर काम करने में सहज हैं। जब संरचना प्रलेखित होती है और आपके पास क्रेडेंशियल का अधिकार होता है, तो हम संगत कार्ड को एन्कोड करते हैं।

कुछ वास्तविक सीमाएँ हैं जिनके बारे में हम ईमानदार हैं। उन क्रेडेंशियल्स के लिए जिनकी सुरक्षा वास्तव में क्रिप्टोग्राफिक है, जैसे AES के साथ MIFARE DESFire, HID Seos, iCLASS SE या Elite, हम गुप्त कुंजियों को पुन: उत्पन्न करने का प्रयास नहीं करते हैं; इसके बजाय हम सही चिप प्लेटफॉर्म पर संगत खाली क्रेडेंशियल्स की आपूर्ति करते हैं जिन्हें आपका अपना सिस्टम अपनी कुंजियों के साथ नामांकित करता है, ठीक वैसे ही जैसे वह OEM चैनल के माध्यम से ऑर्डर किए गए क्रेडेंशियल्स को करता। और पंजीकृत लो-फ़्रीक्वेंसी कार्यक्रमों के लिए हम भौतिक संगत कार्ड की आपूर्ति करते हैं जिसमें वह नंबरिंग होती है जो आपके पास पहले से है, बिना निर्माता के साथ किसी भी संबद्धता या प्राधिकरण का दावा किए। उन ईमानदार सीमाओं के भीतर, एक कस्टम या पंजीकृत 125 kHz प्रारूप कुछ ऐसा है जिसे हम तब भी मैच कर सकते हैं जब लगभग कोई और नहीं करेगा।

इस गाइड में संगत प्रारूप

125 kHz दुर्लभ प्रारूप

HID कॉर्पोरेट 1000 48-बिट (C1k48)

के साथ संगत HID Global

चिप
T5577 / EM4305
प्रारूप
48-बिट कॉर्पोरेट 1000: 22-बिट कंपनी/सुविधा...
संगत क्रेडेंशियल देखें
125 kHz दुर्लभ प्रारूप

Indala FlexSecur (कस्टम स्क्रैम्बल्ड FC)

के साथ संगत HID Indala

चिप
T5577
प्रारूप
प्रति-ग्राहक SCRAMBLED बिट o… के साथ Indala PSK
संगत क्रेडेंशियल देखें
125 kHz दुर्लभ प्रारूप

DMP 31-बिट / 33-बिट कस्टम प्रॉक्स

के साथ संगत DMP

चिप
T5577
प्रारूप
DMP मालिकाना 31-बिट (और 33-बिट) Wiegand ...
संगत क्रेडेंशियल देखें
125 kHz दुर्लभ प्रारूप

Software House CCOTZ 37-bit (C-CURE/iSTAR)

के साथ संगत Software House

चिप
T5577 / EM4305
प्रारूप
37-bit CCOTZ (Software House प्रोप्राइटरी) का उपयोग…
संगत क्रेडेंशियल देखें
125 kHz दुर्लभ प्रारूप

Lenel 42-bit (L11601-एडजेसेंट)

के साथ संगत Lenel

चिप
T5577 / EM4305
प्रारूप
42-bit: पैरिटी + 14-bit साइट + 12-bit कार्ड +…
संगत क्रेडेंशियल देखें

अक्सर पूछे जाने वाले प्रश्न

क्या आप एक संगत HID Corporate 1000 कार्ड बना सकते हैं?

हाँ, जब आप कंपनी कोड और कार्ड नंबर प्रदान करते हैं जो आपके पास पहले से है। Corporate 1000 (35-bit और 48-bit) एक पंजीकृत कार्यक्रम है जिसकी नंबरिंग HID नामांकित संगठन के लिए प्रबंधित करता है, इसलिए नामस्थान आपके और HID के साथ रहता है। हम आपके मौजूदा कंपनी कोड और कार्ड नंबर के साथ एक संगत खाली को मिलान C1000 संरचना में एन्कोड करते हैं; हम स्वतंत्र हैं और HID से संबद्ध या अधिकृत नहीं हैं।

क्या ये उच्च-सुरक्षा प्रारूप एन्क्रिप्टेड हैं?

नहीं। HID Corporate 1000, Indala FlexSecur और कस्टम OEM लेआउट (DMP, Lenel, Software House) 125 kHz Wiegand-डेटा प्रारूप हैं, न कि सुरक्षित स्मार्ट क्रेडेंशियल्स। डेटा स्पष्ट रूप से मौजूद है, या FlexSecur पर एक प्रलेखित परिवर्तन के साथ थोड़ा स्क्रैम्बल किया गया है, इसलिए एक प्रोग्रामेबल खाली समान प्रारूप, सुविधा कोड और कार्ड नंबर ले जा सकता है। सुरक्षित स्मार्ट क्रेडेंशियल्स (DESFire AES, Seos, iCLASS SE/Elite) एक अलग 13.56 MHz मामला है जहाँ सुरक्षा आपके सिस्टम द्वारा रखी गई कुंजियों में रहती है, और उनके लिए हम संगत खाली आपूर्ति करते हैं जिन्हें आपका अपना सिस्टम नामांकित करता है।

संगत कार्ड के स्रोत के लिए 'पंजीकृत प्रारूप' का क्या अर्थ है?

पंजीकृत का अर्थ है कि OEM (जैसे Corporate 1000 के लिए HID) एक नामांकित ग्राहक के लिए कंपनी-कोड नामस्थान और कार्ड-नंबर श्रेणियों का प्रबंधन करता है, इसलिए नंबरिंग उस संगठन के माध्यम से समन्वित होती है बजाय इसके कि वह स्वतंत्र रूप से उपलब्ध हो। यह एक प्रशासनिक नियंत्रण है, एन्क्रिप्शन नहीं। हम आपके पास पहले से मौजूद नंबरिंग के साथ एक संगत कार्ड एन्कोड कर सकते हैं; हम किसी के कंपनी-कोड आवंटन को बेचते या रखते नहीं हैं और OEM के साथ किसी भी संबद्धता का दावा नहीं करते हैं।

क्या आपको कस्टम प्रारूपों के लिए एक नमूना कार्ड की आवश्यकता है?

लगभग हमेशा, हाँ। Indala FlexSecur या DMP 31/33-bit prox जैसे कस्टम और स्क्रैम्बल किए गए लेआउट अपनी फ़ील्ड स्थिति प्रकाशित नहीं करते हैं, इसलिए आपके अच्छे कार्डों में से एक को पढ़ने से हमें एक समान संगत खाली को एन्कोड करने के लिए सटीक प्रारूप, सुविधा या कंपनी कोड, कार्ड नंबर और समता को दस्तावेज़ करने में मदद मिलती है। यदि आपके पास एक पूरी तरह से प्रलेखित प्रारूप विनिर्देश के साथ-साथ सुविधा कोड और कार्ड नंबर है, तो उन्हें भेजें और हम पुष्टि करेंगे कि क्या नमूने की आवश्यकता है।

अधिकांश आपूर्तिकर्ता इन प्रारूपों का स्रोत क्यों नहीं कर सकते?

क्योंकि बिट लेआउट निजी है और काम तुच्छ नहीं है: आपूर्तिकर्ता को सटीक प्रारूप की पहचान करनी होगी, सही प्रोग्रामेबल चिप का उपयोग करना होगा, और एक गैर-मानक समता और फ़ील्ड व्यवस्था को पुन: उत्पन्न करना होगा। कई लोग गलत तरीके से यह भी मानते हैं कि 'पंजीकृत' का अर्थ 'एन्क्रिप्टेड' है और मना कर देते हैं। हम इसे एक इंजीनियरिंग कार्य के रूप में मानते हैं और इन प्रारूपों के लिए संगत कार्ड की आपूर्ति करते हैं जब संरचना प्रलेखित होती है और आपके पास क्रेडेंशियल्स का अधिकार होता है।

क्या होगा यदि मेरा सिस्टम इसके बजाय एक सुरक्षित स्मार्ट क्रेडेंशियल का उपयोग करता है?

यदि आपका क्रेडेंशियल एक सुरक्षित स्मार्ट कार्ड है, जैसे AES के साथ MIFARE DESFire, HID Seos, या iCLASS SE/Elite, तो सुरक्षा आपके अपने सिस्टम द्वारा रखी गई कुंजियों पर निर्भर करती है, इसलिए हम इसे पुन: उत्पन्न नहीं करते हैं। उनके लिए हम सही चिप प्लेटफॉर्म पर संगत खाली क्रेडेंशियल्स की आपूर्ति करते हैं जिन्हें आपका सिस्टम अपनी कुंजियों के साथ नामांकित करता है, ठीक वैसे ही जैसे वह OEM चैनल के माध्यम से ऑर्डर किए गए क्रेडेंशियल्स को करता, कुंजियों और आपकी साइट सुरक्षा को आपके हाथों में रखता है। इस गाइड में पंजीकृत और कस्टम-प्रारूप दृष्टिकोण विशेष रूप से 125 kHz Wiegand-डेटा क्रेडेंशियल्स पर लागू होता है।

कोटेशन का अनुरोध करें

अपना प्रारूप नहीं मिल रहा है? विशेषज्ञों को ईमेल करें।

अपने कार्ड पर मुद्रित भाग संख्या या रीडर की एक तस्वीर भेजें। हम आपके ऑर्डर करने से पहले संगतता की पुष्टि करते हैं - और हम उन विशेषज्ञ प्रारूपों को कवर करते हैं जिनकी सूची कोई और नहीं बनाता।