एक प्रारूप को 'उच्च सुरक्षा' या 'पंजीकृत' क्या बनाता है?
125 kHz प्रॉक्सिमिटी क्रेडेंशियल पर, 'उच्च सुरक्षा' का शायद ही कभी मतलब क्रिप्टोग्राफी होता है। इसका आमतौर पर मतलब एक व्यापक, कम सामान्य बिट प्रारूप होता है जिसे एक पंजीकृत या प्रतिबंधित सुविधा कोड के साथ जोड़ा जाता है, ताकि सामान्य 26-बिट ब्लैंक इससे टकरा न सकें और आकस्मिक आपूर्तिकर्ता लेआउट का निर्धारण न कर सकें। उदाहरण के लिए, HID Corporate 1000 एक प्रबंधित कार्यक्रम है: 35-बिट C1000 एक 12-बिट कंपनी/सुविधा ID प्लस एक 20-बिट कार्ड नंबर का उपयोग करता है, और 48-बिट C1000 कंपनी कोड को चौड़ा करता है और लाखों अद्वितीय क्रेडेंशियल के लिए लगभग 23-बिट कार्ड नंबर का उपयोग करता है। सुरक्षा प्रशासनिक है, कंपनी कोड और कार्ड-नंबर रेंज नामांकित संगठन के लिए HID द्वारा नियंत्रित होते हैं, न कि गणितीय।
Indala FlexSecur एक अलग मोड़ जोड़ता है। यह एन्कोड होने से पहले Wiegand पेलोड को स्क्रैम्बल या अस्पष्ट करता है, ताकि मिलान करने वाली FlexSecur कुंजी के साथ प्रावधानित एक पाठक वास्तविक सुविधा कोड और कार्ड नंबर को हल करता है जबकि एक सादा पाठक शोर देखता है। कस्टम OEM लेआउट, जैसे कि एक DMP 31-बिट या 33-बिट आंतरिक प्रॉक्स, एक Lenel 42-बिट, या एक Software House CCOTZ 37-बिट, बस एक असामान्य बिट लंबाई पर विक्रेता-विशिष्ट तरीके से सुविधा-कोड, कार्ड-नंबर और समता फ़ील्ड को पुनर्व्यवस्थित करते हैं। इनमें से कोई भी स्मार्ट-कार्ड अर्थ में एन्क्रिप्टेड नहीं है; वे एक ही खुले, उद्योग-मानक कम-आवृत्ति वाहक पर चलने वाली निजी बिट संरचनाएं हैं।
- पंजीकृत: OEM कार्यक्रम द्वारा प्रबंधित नंबरिंग (जैसे HID Corporate 1000)
- स्क्रैम्बल किया गया: एन्कोडिंग से पहले पेलोड अस्पष्ट किया गया (जैसे Indala FlexSecur)
- कस्टम OEM लेआउट: असामान्य बिट लंबाई और फ़ील्ड ऑर्डर (DMP, Lenel, Software House)
- अभी भी 125 kHz Wiegand डेटा, स्मार्ट-कार्ड एन्क्रिप्शन नहीं
क्या ये प्रारूप एन्क्रिप्टेड हैं, या बस ढूंढना मुश्किल है?
इन्हें ढूंढना मुश्किल है, एन्क्रिप्टेड नहीं। एक सुरक्षित स्मार्ट क्रेडेंशियल, AES के साथ MIFARE DESFire, HID Seos, या iCLASS SE और Elite, एक क्रिप्टोग्राफिक चुनौती-प्रतिक्रिया करता है जो पूरी तरह से 13.56 MHz सुरक्षित तत्व के अंदर रखी गुप्त कुंजियों पर निर्भर करता है। यहां चर्चा किए गए पंजीकृत और कस्टम कम-आवृत्ति प्रारूप अलग हैं: डेटा स्पष्ट रूप से मौजूद है (या, FlexSecur के लिए, एक प्रलेखित परिवर्तन के साथ हल्के ढंग से स्क्रैम्बल किया गया है), और एक पाठक इससे एक सादा सुविधा कोड और कार्ड नंबर पुनर्प्राप्त करता है।
यह अंतर ही इन प्रारूपों के स्रोत योग्य होने का पूरा कारण है। क्योंकि संरचना नियतात्मक है, एक प्रोग्रामेबल ब्लैंक को समान प्रारूप, सुविधा कोड और कार्ड नंबर के साथ लोड किया जा सकता है, और मूल पाठक इसे एक वैध क्रेडेंशियल के रूप में मानता है। अधिकांश आपूर्तिकर्ताओं को जो रोकता है वह एक सिफर नहीं है; यह है कि वे बिट लेआउट नहीं जानते हैं, पढ़ने के लिए एक नमूना नहीं है, या सामान्य खुले प्रारूपों के बाहर कुछ भी संभालने को तैयार नहीं हैं। हम प्रारूप को एक इंजीनियरिंग समस्या के रूप में मानते हैं: संरचना की पहचान करें, अपने नमूने के खिलाफ इसकी पुष्टि करें, और एक मिलान करने वाला संगत कार्ड एन्कोड करें।
HID Corporate 1000 और पंजीकृत नंबरिंग वास्तव में कैसे काम करते हैं
Corporate 1000 एक पंजीकृत कार्यक्रम है। जब कोई संगठन नामांकित होता है, तो HID उसे एक कंपनी कोड (35-बिट C1000 पर 12-बिट फ़ील्ड, 48-बिट पर एक व्यापक फ़ील्ड) असाइन करता है और उसके तहत जारी किए गए कार्ड-नंबर श्रेणियों का प्रबंधन करता है। कार्यक्रम का उद्देश्य यह है कि कंपनी कोड उस ग्राहक के लिए अद्वितीय है, इसलिए एक Corporate 1000 साइट के कार्ड दूसरे पर मान्य नहीं होंगे, और एक दी गई श्रेणी में अतिरिक्त कार्ड संगठन के अपने HID नामांकन के माध्यम से समन्वित होते हैं। व्यवहार में 'पंजीकृत' का यही अर्थ है: एक प्रबंधित नेमस्पेस, एक एन्क्रिप्टेड कार्ड नहीं।
हम इसकी सीमाओं के बारे में स्पष्ट हैं। हम संगत कार्डों के एक स्वतंत्र निर्माता और आपूर्तिकर्ता हैं। हम HID से संबद्ध, अधिकृत या समर्थित नहीं हैं, और हम किसी के Corporate 1000 कंपनी-कोड आवंटन को नहीं रखते या बेचते हैं। हम जो कर सकते हैं वह आपके मौजूदा क्रेडेंशियल पर मुद्रित या पढ़े गए कंपनी कोड और कार्ड नंबर के साथ 35-बिट या 48-बिट C1000 संरचना के लिए एक संगत ब्लैंक को एन्कोड करना है, जिसे आप पहले से ही रखते हैं और उपयोग करने के हकदार हैं। नंबरिंग प्राधिकरण आपके संगठन और HID के पास रहता है; हम वह भौतिक कार्ड प्रदान करते हैं जो इसे वहन करता है।
एक संगत कस्टम-फॉर्मेट कार्ड की आपूर्ति के लिए हमें आपसे क्या चाहिए
क्योंकि ये प्रारूप निजी हैं, हम उनका अनुमान नहीं लगा सकते हैं, और यही कस्टम-फॉर्मेट ऑर्डर के रुकने का सबसे बड़ा कारण है। एक मिलान करने वाले संगत क्रेडेंशियल को एन्कोड करने के लिए हमें प्रलेखित प्रारूप और इसकी पुष्टि करने का एक तरीका चाहिए, जिसका लगभग हमेशा मतलब एक भौतिक नमूना होता है जिसे हम पढ़ सकते हैं या आपके एक्सेस-कंट्रोल प्रशासक से सटीक विनिर्देश। एक ज्ञात संरचना के साथ, बाकी एक प्रोग्रामेबल ब्लैंक पर सीधा बिट एन्कोडिंग है।
FlexSecur या DMP कस्टम प्रॉक्स जैसे स्क्रैम्बल किए गए या मालिकाना लेआउट पर एक कार्यशील नमूना कार्ड और भी अधिक मायने रखता है, जहां फ़ील्ड स्थिति और कोई भी परिवर्तन प्रकाशित नहीं होते हैं। आपके अच्छे कार्डों में से एक को पढ़ने से हमें सटीक प्रारूप, सुविधा/कंपनी कोड और कार्ड नंबर को प्रलेखित करने, समता को सत्यापित करने और ब्लैंक बनाने की अनुमति मिलती है जो आपके मौजूदा पाठकों पर समान रूप से पढ़ते हैं। यदि आपके पास केवल संख्याएं हैं और कार्ड नहीं है, तो प्रलेखित प्रारूप नाम, सुविधा या कंपनी कोड, और कार्ड नंबर या श्रेणी भेजें, और हम आपको बताएंगे कि क्या यह एक साफ संगत मिलान को एन्कोड करने के लिए पर्याप्त है।
- प्रारूप का नाम या परिवार (जैसे Corporate 1000 48-बिट, FlexSecur, DMP 33-बिट)
- सुविधा / साइट / कंपनी कोड
- कार्ड नंबर या वह श्रेणी जिसे आपको एन्कोड करने की आवश्यकता है
- आदर्श रूप से एक भौतिक नमूना कार्ड जिसे हम संरचना की पुष्टि के लिए पढ़ सकते हैं
हम इनकी आपूर्ति क्यों करेंगे जब अन्य नहीं करेंगे
अधिकांश कार्ड आपूर्तिकर्ता खुले 26-बिट और मुट्ठी भर सामान्य व्यापक प्रारूपों पर रुक जाते हैं क्योंकि पंजीकृत या मालिकाना कुछ भी प्रयास लेता है: लेआउट की पहचान करना, सही प्रोग्रामेबल चिप का स्रोत बनाना, और एक गैर-मानक समता योजना को सही ढंग से एन्कोड करना। पंजीकृत कार्यक्रम उन आपूर्तिकर्ताओं को भी रोकते हैं जो मानते हैं कि 'पंजीकृत' का मतलब 'एन्क्रिप्टेड' है। ऐसा नहीं है, और हम बाजार के इस छोर पर काम करने में सहज हैं। जब संरचना प्रलेखित होती है और आपके पास क्रेडेंशियल का अधिकार होता है, तो हम संगत कार्ड को एन्कोड करते हैं।
कुछ वास्तविक सीमाएँ हैं जिनके बारे में हम ईमानदार हैं। उन क्रेडेंशियल्स के लिए जिनकी सुरक्षा वास्तव में क्रिप्टोग्राफिक है, जैसे AES के साथ MIFARE DESFire, HID Seos, iCLASS SE या Elite, हम गुप्त कुंजियों को पुन: उत्पन्न करने का प्रयास नहीं करते हैं; इसके बजाय हम सही चिप प्लेटफॉर्म पर संगत खाली क्रेडेंशियल्स की आपूर्ति करते हैं जिन्हें आपका अपना सिस्टम अपनी कुंजियों के साथ नामांकित करता है, ठीक वैसे ही जैसे वह OEM चैनल के माध्यम से ऑर्डर किए गए क्रेडेंशियल्स को करता। और पंजीकृत लो-फ़्रीक्वेंसी कार्यक्रमों के लिए हम भौतिक संगत कार्ड की आपूर्ति करते हैं जिसमें वह नंबरिंग होती है जो आपके पास पहले से है, बिना निर्माता के साथ किसी भी संबद्धता या प्राधिकरण का दावा किए। उन ईमानदार सीमाओं के भीतर, एक कस्टम या पंजीकृत 125 kHz प्रारूप कुछ ऐसा है जिसे हम तब भी मैच कर सकते हैं जब लगभग कोई और नहीं करेगा।