Keamanan tinggi

Corporate 1000, FlexSecur & Kode Fasilitas Kustom

Kartu proximity format terdaftar dan kustom, HID Corporate 1000, Indala FlexSecur, tata letak kustom DMP, dan struktur bit spesifik OEM lainnya, pada dasarnya masih kredensial data Wiegand 125 kHz biasa, yang berarti blanko yang kompatibel dapat dikodekan untuk menyajikan data persis yang sudah diterima oleh pembaca Anda setelah format, kode fasilitas, dan nomor kartu didokumentasikan. Sulit untuk mendapatkan sumbernya bukan karena kriptografi yang tidak dapat ditembus tetapi karena penomoran dikelola oleh program penerbit, dan sebagian besar pemasok tidak akan menyiapkan alat untuk memproduksinya. Kami akan melakukannya, jika kami memiliki struktur dan sampel.

Apa yang membuat suatu format 'keamanan tinggi' atau 'terdaftar'?

Pada kredensial proximity 125 kHz, 'keamanan tinggi' jarang berarti kriptografi. Biasanya berarti format bit yang lebih luas dan kurang umum dikombinasikan dengan kode fasilitas yang terdaftar atau terbatas, sehingga blanko 26-bit biasa tidak dapat bertabrakan dengannya dan pemasok biasa tidak dapat menentukan tata letaknya. HID Corporate 1000, misalnya, adalah program yang dikelola: C1000 35-bit menggunakan ID perusahaan/fasilitas 12-bit ditambah nomor kartu 20-bit, dan C1000 48-bit memperluas kode perusahaan dan menggunakan nomor kartu sekitar 23-bit untuk jutaan kredensial unik. Perlindungannya bersifat administratif, kode perusahaan dan rentang nomor kartu dikendalikan oleh HID untuk organisasi yang terdaftar, bukan matematis.

Indala FlexSecur menambahkan sentuhan yang berbeda. Ini mengacak atau mengaburkan payload Wiegand sebelum dikodekan, sehingga pembaca yang dilengkapi dengan kunci FlexSecur yang cocok akan menyelesaikan kode fasilitas dan nomor kartu yang sebenarnya sementara pembaca biasa melihat gangguan. Tata letak OEM kustom, seperti prox internal DMP 31-bit atau 33-bit, Lenel 42-bit, atau Software House CCOTZ 37-bit, hanya mengatur ulang bidang kode fasilitas, nomor kartu, dan paritas dengan cara spesifik vendor pada panjang bit yang tidak biasa. Tidak ada di antaranya yang dienkripsi dalam arti smart-card; itu adalah struktur bit pribadi yang menggunakan pembawa frekuensi rendah standar industri yang sama.

  • Terdaftar: penomoran dikelola oleh program OEM (misalnya HID Corporate 1000)
  • Diacak: payload dikaburkan sebelum pengkodean (misalnya Indala FlexSecur)
  • Tata letak OEM kustom: panjang bit dan urutan bidang yang tidak biasa (DMP, Lenel, Software House)
  • Masih data Wiegand 125 kHz, bukan enkripsi smart-card

Apakah format ini dienkripsi, atau hanya sulit ditemukan?

Sulit ditemukan, tidak dienkripsi. Kredensial pintar yang aman, MIFARE DESFire dengan AES, HID Seos, atau iCLASS SE dan Elite, melakukan tantangan-respons kriptografi yang sepenuhnya bergantung pada kunci rahasia yang disimpan di dalam elemen aman 13.56 MHz. Format frekuensi rendah terdaftar dan kustom yang dibahas di sini berbeda: data disajikan secara jelas (atau, untuk FlexSecur, sedikit diacak dengan transformasi yang didokumentasikan), dan pembaca memulihkan kode fasilitas dan nomor kartu biasa darinya.

Perbedaan itulah alasan utama mengapa format ini dapat ditemukan. Karena strukturnya deterministik, blanko yang dapat diprogram dapat dimuat dengan format, kode fasilitas, dan nomor kartu yang identik, dan pembaca asli memperlakukannya sebagai kredensial yang valid. Yang menghentikan sebagian besar pemasok bukanlah sandi; itu adalah bahwa mereka tidak mengetahui tata letak bit, tidak memiliki sampel untuk dibaca, atau tidak bersedia menangani apa pun di luar format terbuka umum. Kami memperlakukan format sebagai masalah teknik: identifikasi strukturnya, konfirmasikan dengan sampel Anda, dan kodekan kartu kompatibel yang cocok.

Bagaimana HID Corporate 1000 dan penomoran terdaftar sebenarnya berfungsi

Corporate 1000 adalah program terdaftar. Ketika sebuah organisasi mendaftar, HID menetapkan kode perusahaan (bidang 12-bit pada C1000 35-bit, bidang yang lebih luas pada 48-bit) dan mengelola rentang nomor kartu yang dikeluarkan di bawahnya. Tujuan program ini adalah agar kode perusahaan unik untuk pelanggan tersebut, sehingga kartu dari satu situs Corporate 1000 tidak akan valid di situs lain, dan kartu tambahan dalam rentang tertentu dikoordinasikan melalui pendaftaran HID organisasi itu sendiri. Itulah arti 'terdaftar' dalam praktik: namespace yang dikelola, bukan kartu terenkripsi.

Kami jelas tentang batasan itu. Kami adalah produsen dan pemasok kartu kompatibel independen. Kami tidak berafiliasi dengan, diotorisasi oleh, atau didukung oleh HID, dan kami tidak memegang atau menjual alokasi kode perusahaan Corporate 1000 siapa pun. Yang dapat kami lakukan adalah mengkodekan blanko yang kompatibel ke struktur C1000 35-bit atau 48-bit dengan kode perusahaan dan nomor kartu yang sudah Anda miliki dan berhak gunakan, persis seperti yang tercetak atau dibaca dari kredensial Anda yang ada. Otoritas penomoran tetap pada organisasi Anda dan HID; kami menyediakan kartu fisik yang membawanya.

Apa yang kami butuhkan dari Anda untuk menyediakan kartu format kustom yang kompatibel

Karena format ini bersifat pribadi, kami tidak dapat menebaknya, dan itulah alasan terbesar mengapa pesanan format kustom terhenti. Untuk mengkodekan kredensial kompatibel yang cocok, kami memerlukan format yang didokumentasikan dan cara untuk mengonfirmasinya, yang hampir selalu berarti sampel fisik yang dapat kami baca atau spesifikasi yang tepat dari administrator kontrol akses Anda. Dengan struktur yang diketahui, sisanya adalah pengkodean bit yang mudah ke blanko yang dapat diprogram.

Kartu sampel yang berfungsi bahkan lebih penting pada tata letak yang diacak atau proprietary seperti FlexSecur atau prox kustom DMP, di mana posisi bidang dan transformasi apa pun tidak dipublikasikan. Membaca salah satu kartu Anda yang bagus memungkinkan kami mendokumentasikan format, kode fasilitas/perusahaan, dan nomor kartu yang tepat, memverifikasi paritas, dan menghasilkan blanko yang terbaca identik pada pembaca Anda yang ada. Jika Anda hanya memiliki nomor dan bukan kartu, kirimkan nama format yang didokumentasikan, kode fasilitas atau perusahaan, dan nomor atau rentang kartu, dan kami akan memberi tahu Anda apakah itu cukup untuk mengkodekan kecocokan kompatibel yang bersih.

  • Nama atau keluarga format (misalnya Corporate 1000 48-bit, FlexSecur, DMP 33-bit)
  • Kode fasilitas / situs / perusahaan
  • Nomor kartu atau rentang yang perlu Anda kodekan
  • Idealnya kartu sampel fisik yang dapat kami baca untuk mengonfirmasi strukturnya

Mengapa kami akan menyediakan ini ketika yang lain tidak mau

Sebagian besar pemasok kartu berhenti pada 26-bit terbuka dan beberapa format yang lebih luas karena apa pun yang terdaftar atau proprietary membutuhkan usaha: mengidentifikasi tata letak, mencari chip yang dapat diprogram yang tepat, dan mengkodekan skema paritas non-standar dengan benar. Program terdaftar juga menghalangi pemasok yang berasumsi 'terdaftar' berarti 'dienkripsi.' Tidak demikian, dan kami nyaman bekerja di ujung pasar ini. Ketika strukturnya didokumentasikan dan Anda memiliki hak atas kredensial, kami mengkodekan kartu yang kompatibel.

Ada batasan nyata yang kami jujur tentangnya. Untuk kredensial yang keamanannya benar-benar kriptografis, MIFARE DESFire dengan AES, HID Seos, iCLASS SE atau Elite, kami tidak mencoba mereproduksi kunci rahasia; sebaliknya kami menyediakan kredensial kosong yang kompatibel pada platform chip yang benar yang didaftarkan oleh sistem Anda dengan kuncinya, persis seperti kredensial yang dipesan melalui saluran OEM. Dan untuk program frekuensi rendah yang terdaftar, kami menyediakan kartu fisik yang kompatibel dengan penomoran yang sudah Anda miliki, tanpa mengklaim afiliasi atau otorisasi dari produsen. Dalam batasan jujur tersebut, format 125 kHz kustom atau terdaftar adalah sesuatu yang dapat kami cocokkan ketika hampir tidak ada orang lain yang akan melakukannya.

Pertanyaan yang sering diajukan

Bisakah Anda membuat kartu HID Corporate 1000 yang kompatibel?

Ya, ketika Anda memberikan kode perusahaan dan nomor kartu yang sudah Anda miliki. Corporate 1000 (35-bit dan 48-bit) adalah program terdaftar yang penomorannya dikelola oleh HID untuk organisasi yang terdaftar, sehingga namespace tetap bersama Anda dan HID. Kami mengkodekan blanko yang kompatibel ke struktur C1000 yang cocok dengan kode perusahaan dan nomor kartu Anda yang sudah ada; kami independen dan tidak berafiliasi atau diotorisasi oleh HID.

Apakah format keamanan tinggi ini dienkripsi?

Tidak. HID Corporate 1000, Indala FlexSecur dan tata letak OEM kustom (DMP, Lenel, Software House) adalah format data Wiegand 125 kHz, bukan kredensial pintar yang aman. Data tersebut ada dalam bentuk yang jelas, atau sedikit diacak dengan transformasi yang didokumentasikan pada FlexSecur, sehingga blanko yang dapat diprogram dapat membawa format, kode fasilitas, dan nomor kartu yang identik. Kredensial pintar yang aman (DESFire AES, Seos, iCLASS SE/Elite) adalah kasus 13.56 MHz terpisah di mana keamanan berada dalam kunci yang dipegang oleh sistem Anda, dan untuk itu kami menyediakan blanko yang kompatibel yang didaftarkan oleh sistem Anda sendiri.

Apa arti 'format terdaftar' untuk pengadaan kartu yang kompatibel?

Terdaftar berarti OEM (seperti HID untuk Corporate 1000) mengelola namespace kode perusahaan dan rentang nomor kartu untuk pelanggan yang terdaftar, sehingga penomoran dikoordinasikan melalui organisasi tersebut daripada tersedia secara bebas. Ini adalah kontrol administratif, bukan enkripsi. Kami dapat mengkodekan kartu yang kompatibel dengan penomoran yang sudah Anda miliki; kami tidak menjual atau memegang alokasi kode perusahaan siapa pun dan tidak mengklaim afiliasi dengan OEM.

Apakah Anda memerlukan contoh kartu untuk format kustom?

Hampir selalu, ya. Tata letak kustom dan teracak seperti Indala FlexSecur atau prox DMP 31/33-bit tidak mempublikasikan posisi bidangnya, jadi membaca salah satu kartu bagus Anda memungkinkan kami mendokumentasikan format, kode fasilitas atau perusahaan, nomor kartu, dan paritas yang tepat untuk mengkodekan blanko kompatibel yang identik. Jika Anda memiliki spesifikasi format yang didokumentasikan sepenuhnya ditambah kode fasilitas dan nomor kartu, kirimkan itu dan kami akan mengkonfirmasi apakah sampel diperlukan.

Mengapa sebagian besar pemasok tidak dapat menyediakan format ini?

Karena tata letak bit bersifat pribadi dan pekerjaannya tidak sepele: pemasok harus mengidentifikasi format yang tepat, menggunakan chip yang dapat diprogram yang benar, dan mereproduksi paritas non-standar dan pengaturan bidang. Banyak juga yang salah berasumsi 'terdaftar' berarti 'dienkripsi' dan menolak. Kami memperlakukannya sebagai tugas rekayasa dan menyediakan kartu yang kompatibel untuk format ini ketika strukturnya didokumentasikan dan Anda memiliki hak atas kredensial tersebut.

Bagaimana jika sistem saya menggunakan kredensial pintar yang aman sebagai gantinya?

Jika kredensial Anda adalah kartu pintar yang aman, MIFARE DESFire dengan AES, HID Seos, atau iCLASS SE/Elite, keamanannya bergantung pada kunci yang dipegang oleh sistem Anda sendiri, jadi kami tidak mereproduksinya. Untuk itu kami menyediakan kredensial kosong yang kompatibel pada platform chip yang benar yang didaftarkan oleh sistem Anda dengan kuncinya, persis seperti kredensial yang dipesan melalui saluran OEM, menjaga kunci dan keamanan situs Anda di tangan Anda. Pendekatan format terdaftar dan kustom dalam panduan ini berlaku khusus untuk kredensial data Wiegand 125 kHz.

Minta penawaran

Tidak dapat menemukan format Anda? Email spesialisnya.

Kirim nomor bagian yang tercetak pada kartu Anda atau foto pembaca. Kami mengonfirmasi kompatibilitas sebelum Anda memesan — dan kami mencakup format spesialis yang tidak dicantumkan oleh orang lain.