Keamanan tinggi

Corporate 1000, FlexSecur & Kode Fasilitas Kustom

Kartu proximity format terdaftar dan kustom, HID Corporate 1000, Indala FlexSecur, tata letak kustom DMP, dan struktur bit spesifik OEM lainnya, pada dasarnya masih media akses data Wiegand 125 kHz biasa, yang berarti blanko yang kompatibel dapat dikodekan untuk menyajikan data persis yang sudah diterima oleh pembaca Anda setelah format, kode fasilitas, dan nomor kartu didokumentasikan. Sulit untuk mendapatkan sumbernya bukan karena kriptografi yang tidak dapat ditembus tetapi karena penomoran dikelola oleh program penerbit, dan sebagian besar pemasok tidak akan menyiapkan alat untuk memproduksinya. Kami akan melakukannya, jika kami memiliki struktur dan sampel.

Apa yang membuat suatu format 'keamanan tinggi' atau 'terdaftar'?

Pada media akses proximity 125 kHz, 'keamanan tinggi' jarang berarti kriptografi. Biasanya berarti format bit yang lebih luas dan kurang umum dikombinasikan dengan kode fasilitas yang terdaftar atau terbatas, sehingga blanko 26-bit biasa tidak dapat bertabrakan dengannya dan pemasok biasa tidak dapat menentukan tata letaknya. HID Corporate 1000, misalnya, adalah program yang dikelola: C1000 35-bit menggunakan ID perusahaan/fasilitas 12-bit ditambah nomor kartu 20-bit, dan C1000 48-bit memperluas kode perusahaan dan menggunakan nomor kartu sekitar 23-bit untuk jutaan media akses unik. Perlindungannya bersifat administratif, kode perusahaan dan rentang nomor kartu dikendalikan oleh HID untuk organisasi yang terdaftar, bukan matematis.

Indala FlexSecur menambahkan sentuhan yang berbeda. Ini mengacak atau mengaburkan payload Wiegand sebelum dikodekan, sehingga pembaca yang dilengkapi dengan kunci FlexSecur yang cocok akan menyelesaikan kode fasilitas dan nomor kartu yang sebenarnya sementara pembaca biasa melihat gangguan. Tata letak OEM kustom, seperti prox internal DMP 31-bit atau 33-bit, Lenel 42-bit, atau Software House CCOTZ 37-bit, hanya mengatur ulang bidang kode fasilitas, nomor kartu, dan paritas dengan cara spesifik vendor pada panjang bit yang tidak biasa. Tidak ada di antaranya yang dienkripsi dalam arti smart-card; itu adalah struktur bit pribadi yang menggunakan pembawa frekuensi rendah standar industri yang sama.

  • Terdaftar: penomoran dikelola oleh program OEM (misalnya HID Corporate 1000)
  • Diacak: payload dikaburkan sebelum pengkodean (misalnya Indala FlexSecur)
  • Tata letak OEM kustom: panjang bit dan urutan bidang yang tidak biasa (DMP, Lenel, Software House)
  • Masih data Wiegand 125 kHz, bukan enkripsi smart-card

Apakah format ini dienkripsi, atau hanya sulit ditemukan?

They are hard to find, not encrypted. A secured smart credential, an AES-secured 13.56 MHz smart card, HID Seos, or iCLASS SE and Elite, performs a cryptographic challenge-response that depends entirely on secret keys held inside a 13.56 MHz secure element. The registered and custom low-frequency formats discussed here are different: the data is present in the clear (or, for FlexSecur, lightly scrambled with a documented transform), and a reader recovers a plain facility code and card number from it.

Perbedaan itulah alasan utama mengapa format ini dapat ditemukan. Karena strukturnya deterministik, blanko yang dapat diprogram dapat dimuat dengan format, kode fasilitas, dan nomor kartu yang identik, dan pembaca asli memperlakukannya sebagai media akses yang valid. Yang menghentikan sebagian besar pemasok bukanlah sandi; itu adalah bahwa mereka tidak mengetahui tata letak bit, tidak memiliki sampel untuk dibaca, atau tidak bersedia menangani apa pun di luar format terbuka umum. Kami memperlakukan format sebagai masalah teknik: identifikasi strukturnya, konfirmasikan dengan sampel Anda, dan kodekan kartu kompatibel yang cocok.

Bagaimana HID Corporate 1000 dan penomoran terdaftar sebenarnya berfungsi

Corporate 1000 adalah program terdaftar. Ketika sebuah organisasi mendaftar, HID menetapkan kode perusahaan (bidang 12-bit pada C1000 35-bit, bidang yang lebih luas pada 48-bit) dan mengelola rentang nomor kartu yang dikeluarkan di bawahnya. Tujuan program ini adalah agar kode perusahaan unik untuk pelanggan tersebut, sehingga kartu dari satu situs Corporate 1000 tidak akan valid di situs lain, dan kartu tambahan dalam rentang tertentu dikoordinasikan melalui pendaftaran HID organisasi itu sendiri. Itulah arti 'terdaftar' dalam praktik: namespace yang dikelola, bukan kartu terenkripsi.

Kami jelas tentang batasan itu. Kami adalah produsen dan pemasok kartu kompatibel independen. Kami tidak berafiliasi dengan, diotorisasi oleh, atau didukung oleh HID, dan kami tidak memegang atau menjual alokasi kode perusahaan Corporate 1000 siapa pun. Yang dapat kami lakukan adalah mengkodekan blanko yang kompatibel ke struktur C1000 35-bit atau 48-bit dengan kode perusahaan dan nomor kartu yang sudah Anda miliki dan berhak gunakan, persis seperti yang tercetak atau dibaca dari media akses Anda yang ada. Otoritas penomoran tetap pada organisasi Anda dan HID; kami menyediakan kartu fisik yang membawanya.

Apa yang kami butuhkan dari Anda untuk menyediakan kartu format kustom yang kompatibel

Karena format ini bersifat pribadi, kami tidak dapat menebaknya, dan itulah alasan terbesar mengapa pesanan format kustom terhenti. Untuk mengkodekan media akses kompatibel yang cocok, kami memerlukan format yang didokumentasikan dan cara untuk mengonfirmasinya, yang hampir selalu berarti sampel fisik yang dapat kami baca atau spesifikasi yang tepat dari administrator kontrol akses Anda. Dengan struktur yang diketahui, sisanya adalah pengkodean bit yang mudah ke blanko yang dapat diprogram.

Kartu sampel yang berfungsi bahkan lebih penting pada tata letak yang diacak atau proprietary seperti FlexSecur atau prox kustom DMP, di mana posisi bidang dan transformasi apa pun tidak dipublikasikan. Membaca salah satu kartu Anda yang bagus memungkinkan kami mendokumentasikan format, kode fasilitas/perusahaan, dan nomor kartu yang tepat, memverifikasi paritas, dan menghasilkan blanko yang terbaca identik pada pembaca Anda yang ada. Jika Anda hanya memiliki nomor dan bukan kartu, kirimkan nama format yang didokumentasikan, kode fasilitas atau perusahaan, dan nomor atau rentang kartu, dan kami akan memberi tahu Anda apakah itu cukup untuk mengkodekan kecocokan kompatibel yang bersih.

  • Nama atau keluarga format (misalnya Corporate 1000 48-bit, FlexSecur, DMP 33-bit)
  • Kode fasilitas / situs / perusahaan
  • Nomor kartu atau rentang yang perlu Anda kodekan
  • Idealnya kartu sampel fisik yang dapat kami baca untuk mengonfirmasi strukturnya

Mengapa kami akan menyediakan ini ketika yang lain tidak mau

Sebagian besar pemasok kartu berhenti pada 26-bit terbuka dan beberapa format yang lebih luas karena apa pun yang terdaftar atau proprietary membutuhkan usaha: mengidentifikasi tata letak, mencari chip yang dapat diprogram yang tepat, dan mengkodekan skema paritas non-standar dengan benar. Program terdaftar juga menghalangi pemasok yang berasumsi 'terdaftar' berarti 'dienkripsi.' Tidak demikian, dan kami nyaman bekerja di ujung pasar ini. Ketika strukturnya didokumentasikan dan Anda memiliki hak atas media akses, kami mengkodekan kartu yang kompatibel.

There are real limits we are honest about. For credentials whose security is genuinely cryptographic, an AES-secured 13.56 MHz smart card, HID Seos, iCLASS SE or Elite, we do not attempt to reproduce the secret keys; instead we supply compatible blank credentials on the correct chip platform that your own system enrols with its keys, exactly as it would credentials ordered through the OEM channel. And for registered low-frequency programs we supply the physical compatible card carrying numbering you already own, without claiming any affiliation with or authorization from the manufacturer. Within those honest boundaries, a custom or registered 125 kHz format is something we can match when almost no one else will.

Pertanyaan yang sering diajukan

Bisakah Anda membuat kartu HID Corporate 1000 yang kompatibel?

Ya, ketika Anda memberikan kode perusahaan dan nomor kartu yang sudah Anda miliki. Corporate 1000 (35-bit dan 48-bit) adalah program terdaftar yang penomorannya dikelola oleh HID untuk organisasi yang terdaftar, sehingga namespace tetap bersama Anda dan HID. Kami mengkodekan blanko yang kompatibel ke struktur C1000 yang cocok dengan kode perusahaan dan nomor kartu Anda yang sudah ada; kami independen dan tidak berafiliasi atau diotorisasi oleh HID.

Apakah format keamanan tinggi ini dienkripsi?

No. HID Corporate 1000, Indala FlexSecur and custom OEM layouts (DMP, Lenel, Software House) are 125 kHz Wiegand-data formats, not secured smart credentials. The data is present in the clear, or lightly scrambled with a documented transform on FlexSecur, so a programmable blank can carry the identical format, facility code and card number. Secured smart credentials (AES-secured cards, Seos, iCLASS SE/Elite) are a separate 13.56 MHz case where the security lives in keys held by your system, and for those we supply compatible blanks your own system enrols.

Apa arti 'format terdaftar' untuk pengadaan kartu yang kompatibel?

Terdaftar berarti OEM (seperti HID untuk Corporate 1000) mengelola namespace kode perusahaan dan rentang nomor kartu untuk pelanggan yang terdaftar, sehingga penomoran dikoordinasikan melalui organisasi tersebut daripada tersedia secara bebas. Ini adalah kontrol administratif, bukan enkripsi. Kami dapat mengkodekan kartu yang kompatibel dengan penomoran yang sudah Anda miliki; kami tidak menjual atau memegang alokasi kode perusahaan siapa pun dan tidak mengklaim afiliasi dengan OEM.

Apakah Anda memerlukan contoh kartu untuk format kustom?

Hampir selalu, ya. Tata letak kustom dan teracak seperti Indala FlexSecur atau prox DMP 31/33-bit tidak mempublikasikan posisi bidangnya, jadi membaca salah satu kartu bagus Anda memungkinkan kami mendokumentasikan format, kode fasilitas atau perusahaan, nomor kartu, dan paritas yang tepat untuk mengkodekan blanko kompatibel yang identik. Jika Anda memiliki spesifikasi format yang didokumentasikan sepenuhnya ditambah kode fasilitas dan nomor kartu, kirimkan itu dan kami akan mengkonfirmasi apakah sampel diperlukan.

Mengapa sebagian besar pemasok tidak dapat menyediakan format ini?

Karena tata letak bit bersifat pribadi dan pekerjaannya tidak sepele: pemasok harus mengidentifikasi format yang tepat, menggunakan chip yang dapat diprogram yang benar, dan mereproduksi paritas non-standar dan pengaturan bidang. Banyak juga yang salah berasumsi 'terdaftar' berarti 'dienkripsi' dan menolak. Kami memperlakukannya sebagai tugas rekayasa dan menyediakan kartu yang kompatibel untuk format ini ketika strukturnya didokumentasikan dan Anda memiliki hak atas media akses tersebut.

Bagaimana jika sistem saya menggunakan media akses pintar yang aman sebagai gantinya?

If your credential is a secured smart card, an AES-secured 13.56 MHz smart card, HID Seos, or iCLASS SE/Elite, the security depends on keys held by your own system, so we do not reproduce it. For those we supply compatible blank credentials on the correct chip platform that your system enrols with its keys, exactly as it would credentials ordered through the OEM channel, keeping the keys and your site security in your hands. The registered and custom-format approach in this guide applies specifically to 125 kHz Wiegand-data credentials.

Minta penawaran

Tidak dapat menemukan format Anda? Email spesialisnya.

Send the part number printed on your card or a photo of the reader. We confirm compatibility before you order — and we cover specialist and legacy formats too.