एक प्रारूप को 'उच्च सुरक्षा' या 'पंजीकृत' क्या बनाता है?
125 kHz प्रॉक्सिमिटी क्रेडेंशियल पर, 'उच्च सुरक्षा' का शायद ही कभी अर्थ क्रिप्टोग्राफी होता है। आमतौर पर इसका अर्थ होता है एक व्यापक, कम सामान्य बिट फ़ॉर्मेट, जिसे एक पंजीकृत या प्रतिबंधित facility code के साथ जोड़ा जाता है, ताकि सामान्य 26-बिट ब्लैंक इससे टकरा न सकें और आकस्मिक आपूर्तिकर्ता लेआउट का निर्धारण न कर सकें। उदाहरण के लिए, HID Corporate 1000 एक प्रबंधित कार्यक्रम है: 35-बिट C1000 एक 12-बिट कंपनी/facility ID और एक 20-बिट कार्ड नंबर का उपयोग करता है, और 48-बिट C1000 कंपनी कोड को चौड़ा करता है और लाखों अद्वितीय क्रेडेंशियल के लिए लगभग 23-बिट कार्ड नंबर का उपयोग करता है। सुरक्षा प्रशासनिक है — कंपनी कोड और कार्ड-नंबर रेंज नामांकित संगठन के लिए HID द्वारा नियंत्रित होते हैं, गणितीय नहीं।
Indala FlexSecur एक अलग मोड़ जोड़ता है। यह एन्कोड होने से पहले Wiegand पेलोड को स्क्रैम्बल या अस्पष्ट करता है, ताकि मिलान करने वाली FlexSecur कुंजी के साथ प्रावधानित एक पाठक वास्तविक सुविधा कोड और कार्ड नंबर को हल करता है जबकि एक सादा पाठक शोर देखता है। कस्टम OEM लेआउट, जैसे कि एक DMP 31-बिट या 33-बिट आंतरिक प्रॉक्स, एक Lenel 42-बिट, या एक Software House CCOTZ 37-बिट, बस एक असामान्य बिट लंबाई पर विक्रेता-विशिष्ट तरीके से सुविधा-कोड, कार्ड-नंबर और समता फ़ील्ड को पुनर्व्यवस्थित करते हैं। इनमें से कोई भी स्मार्ट-कार्ड अर्थ में एन्क्रिप्टेड नहीं है; वे एक ही खुले, उद्योग-मानक कम-आवृत्ति वाहक पर चलने वाली निजी बिट संरचनाएं हैं।
- पंजीकृत: OEM कार्यक्रम द्वारा प्रबंधित नंबरिंग (जैसे HID Corporate 1000)
- स्क्रैम्बल किया गया: एन्कोडिंग से पहले पेलोड अस्पष्ट किया गया (जैसे Indala FlexSecur)
- कस्टम OEM लेआउट: असामान्य बिट लंबाई और फ़ील्ड ऑर्डर (DMP, Lenel, Software House)
- अभी भी 125 kHz Wiegand डेटा, स्मार्ट-कार्ड एन्क्रिप्शन नहीं
क्या ये प्रारूप एन्क्रिप्टेड हैं, या बस ढूंढना मुश्किल है?
They are hard to find, not encrypted. A secured smart credential, an AES-secured 13.56 MHz smart card, HID Seos, or iCLASS SE and Elite, performs a cryptographic challenge-response that depends entirely on secret keys held inside a 13.56 MHz secure element. The registered and custom low-frequency formats discussed here are different: the data is present in the clear (or, for FlexSecur, lightly scrambled with a documented transform), and a reader recovers a plain facility code and card number from it.
यह अंतर ही इन प्रारूपों के स्रोत योग्य होने का पूरा कारण है। क्योंकि संरचना नियतात्मक है, एक प्रोग्रामेबल ब्लैंक को समान प्रारूप, सुविधा कोड और कार्ड नंबर के साथ लोड किया जा सकता है, और मूल पाठक इसे एक वैध एक्सेस क्रेडेंशियल के रूप में मानता है। अधिकांश आपूर्तिकर्ताओं को जो रोकता है वह एक सिफर नहीं है; यह है कि वे बिट लेआउट नहीं जानते हैं, पढ़ने के लिए एक नमूना नहीं है, या सामान्य खुले प्रारूपों के बाहर कुछ भी संभालने को तैयार नहीं हैं। हम प्रारूप को एक इंजीनियरिंग समस्या के रूप में मानते हैं: संरचना की पहचान करें, अपने नमूने के खिलाफ इसकी पुष्टि करें, और एक मिलान करने वाला संगत कार्ड एन्कोड करें।
HID Corporate 1000 और पंजीकृत नंबरिंग वास्तव में कैसे काम करते हैं
Corporate 1000 एक पंजीकृत कार्यक्रम है। जब कोई संगठन नामांकित होता है, तो HID उसे एक कंपनी कोड (35-बिट C1000 पर 12-बिट फ़ील्ड, 48-बिट पर एक व्यापक फ़ील्ड) असाइन करता है और उसके तहत जारी किए गए कार्ड-नंबर श्रेणियों का प्रबंधन करता है। कार्यक्रम का उद्देश्य यह है कि कंपनी कोड उस ग्राहक के लिए अद्वितीय है, इसलिए एक Corporate 1000 साइट के कार्ड दूसरे पर मान्य नहीं होंगे, और एक दी गई श्रेणी में अतिरिक्त कार्ड संगठन के अपने HID नामांकन के माध्यम से समन्वित होते हैं। व्यवहार में 'पंजीकृत' का यही अर्थ है: एक प्रबंधित नेमस्पेस, एक एन्क्रिप्टेड कार्ड नहीं।
हम इसकी सीमाओं के बारे में स्पष्ट हैं। हम संगत कार्डों के एक स्वतंत्र निर्माता और आपूर्तिकर्ता हैं। हम HID से संबद्ध, अधिकृत या समर्थित नहीं हैं, और हम किसी के Corporate 1000 कंपनी-कोड आवंटन को नहीं रखते या बेचते हैं। हम जो कर सकते हैं वह आपके मौजूदा एक्सेस क्रेडेंशियल पर मुद्रित या पढ़े गए कंपनी कोड और कार्ड नंबर के साथ 35-बिट या 48-बिट C1000 संरचना के लिए एक संगत ब्लैंक को एन्कोड करना है, जिसे आप पहले से ही रखते हैं और उपयोग करने के हकदार हैं। नंबरिंग प्राधिकरण आपके संगठन और HID के पास रहता है; हम वह भौतिक कार्ड प्रदान करते हैं जो इसे वहन करता है।
एक संगत कस्टम-फॉर्मेट कार्ड की आपूर्ति के लिए हमें आपसे क्या चाहिए
क्योंकि ये प्रारूप निजी हैं, हम उनका अनुमान नहीं लगा सकते हैं, और यही कस्टम-फॉर्मेट ऑर्डर के रुकने का सबसे बड़ा कारण है। एक मिलान करने वाले संगत एक्सेस क्रेडेंशियल को एन्कोड करने के लिए हमें प्रलेखित प्रारूप और इसकी पुष्टि करने का एक तरीका चाहिए, जिसका लगभग हमेशा मतलब एक भौतिक नमूना होता है जिसे हम पढ़ सकते हैं या आपके एक्सेस-कंट्रोल प्रशासक से सटीक विनिर्देश। एक ज्ञात संरचना के साथ, बाकी एक प्रोग्रामेबल ब्लैंक पर सीधा बिट एन्कोडिंग है।
FlexSecur या DMP कस्टम प्रॉक्स जैसे स्क्रैम्बल किए गए या मालिकाना लेआउट पर एक कार्यशील नमूना कार्ड और भी अधिक मायने रखता है, जहां फ़ील्ड स्थिति और कोई भी परिवर्तन प्रकाशित नहीं होते हैं। आपके अच्छे कार्डों में से एक को पढ़ने से हमें सटीक प्रारूप, सुविधा/कंपनी कोड और कार्ड नंबर को प्रलेखित करने, समता को सत्यापित करने और ब्लैंक बनाने की अनुमति मिलती है जो आपके मौजूदा पाठकों पर समान रूप से पढ़ते हैं। यदि आपके पास केवल संख्याएं हैं और कार्ड नहीं है, तो प्रलेखित प्रारूप नाम, सुविधा या कंपनी कोड, और कार्ड नंबर या श्रेणी भेजें, और हम आपको बताएंगे कि क्या यह एक साफ संगत मिलान को एन्कोड करने के लिए पर्याप्त है।
- प्रारूप का नाम या परिवार (जैसे Corporate 1000 48-बिट, FlexSecur, DMP 33-बिट)
- सुविधा / साइट / कंपनी कोड
- कार्ड नंबर या वह श्रेणी जिसे आपको एन्कोड करने की आवश्यकता है
- आदर्श रूप से एक भौतिक नमूना कार्ड जिसे हम संरचना की पुष्टि के लिए पढ़ सकते हैं
हम इनकी आपूर्ति क्यों करेंगे जब अन्य नहीं करेंगे
अधिकांश कार्ड आपूर्तिकर्ता खुले 26-बिट और मुट्ठी भर सामान्य व्यापक प्रारूपों पर रुक जाते हैं क्योंकि पंजीकृत या मालिकाना कुछ भी प्रयास लेता है: लेआउट की पहचान करना, सही प्रोग्रामेबल चिप का स्रोत बनाना, और एक गैर-मानक समता योजना को सही ढंग से एन्कोड करना। पंजीकृत कार्यक्रम उन आपूर्तिकर्ताओं को भी रोकते हैं जो मानते हैं कि 'पंजीकृत' का मतलब 'एन्क्रिप्टेड' है। ऐसा नहीं है, और हम बाजार के इस छोर पर काम करने में सहज हैं। जब संरचना प्रलेखित होती है और आपके पास एक्सेस क्रेडेंशियल का अधिकार होता है, तो हम संगत कार्ड को एन्कोड करते हैं।
There are real limits we are honest about. For credentials whose security is genuinely cryptographic, an AES-secured 13.56 MHz smart card, HID Seos, iCLASS SE or Elite, we do not attempt to reproduce the secret keys; instead we supply compatible blank credentials on the correct chip platform that your own system enrols with its keys, exactly as it would credentials ordered through the OEM channel. And for registered low-frequency programs we supply the physical compatible card carrying numbering you already own, without claiming any affiliation with or authorization from the manufacturer. Within those honest boundaries, a custom or registered 125 kHz format is something we can match when almost no one else will.