Apa yang membuat suatu format 'keamanan tinggi' atau 'terdaftar'?
Pada media akses proximity 125 kHz, 'keamanan tinggi' jarang berarti kriptografi. Biasanya berarti format bit yang lebih luas dan kurang umum dikombinasikan dengan kode fasilitas yang terdaftar atau terbatas, sehingga blanko 26-bit biasa tidak dapat bertabrakan dengannya dan pemasok biasa tidak dapat menentukan tata letaknya. HID Corporate 1000, misalnya, adalah program yang dikelola: C1000 35-bit menggunakan ID perusahaan/fasilitas 12-bit ditambah nomor kartu 20-bit, dan C1000 48-bit memperluas kode perusahaan dan menggunakan nomor kartu sekitar 23-bit untuk jutaan media akses unik. Perlindungannya bersifat administratif, kode perusahaan dan rentang nomor kartu dikendalikan oleh HID untuk organisasi yang terdaftar, bukan matematis.
Indala FlexSecur menambahkan sentuhan yang berbeda. Ini mengacak atau mengaburkan payload Wiegand sebelum dikodekan, sehingga pembaca yang dilengkapi dengan kunci FlexSecur yang cocok akan menyelesaikan kode fasilitas dan nomor kartu yang sebenarnya sementara pembaca biasa melihat gangguan. Tata letak OEM kustom, seperti prox internal DMP 31-bit atau 33-bit, Lenel 42-bit, atau Software House CCOTZ 37-bit, hanya mengatur ulang bidang kode fasilitas, nomor kartu, dan paritas dengan cara spesifik vendor pada panjang bit yang tidak biasa. Tidak ada di antaranya yang dienkripsi dalam arti smart-card; itu adalah struktur bit pribadi yang menggunakan pembawa frekuensi rendah standar industri yang sama.
- Terdaftar: penomoran dikelola oleh program OEM (misalnya HID Corporate 1000)
- Diacak: payload dikaburkan sebelum pengkodean (misalnya Indala FlexSecur)
- Tata letak OEM kustom: panjang bit dan urutan bidang yang tidak biasa (DMP, Lenel, Software House)
- Masih data Wiegand 125 kHz, bukan enkripsi smart-card
Apakah format ini dienkripsi, atau hanya sulit ditemukan?
They are hard to find, not encrypted. A secured smart credential, an AES-secured 13.56 MHz smart card, HID Seos, or iCLASS SE and Elite, performs a cryptographic challenge-response that depends entirely on secret keys held inside a 13.56 MHz secure element. The registered and custom low-frequency formats discussed here are different: the data is present in the clear (or, for FlexSecur, lightly scrambled with a documented transform), and a reader recovers a plain facility code and card number from it.
Perbedaan itulah alasan utama mengapa format ini dapat ditemukan. Karena strukturnya deterministik, blanko yang dapat diprogram dapat dimuat dengan format, kode fasilitas, dan nomor kartu yang identik, dan pembaca asli memperlakukannya sebagai media akses yang valid. Yang menghentikan sebagian besar pemasok bukanlah sandi; itu adalah bahwa mereka tidak mengetahui tata letak bit, tidak memiliki sampel untuk dibaca, atau tidak bersedia menangani apa pun di luar format terbuka umum. Kami memperlakukan format sebagai masalah teknik: identifikasi strukturnya, konfirmasikan dengan sampel Anda, dan kodekan kartu kompatibel yang cocok.
Bagaimana HID Corporate 1000 dan penomoran terdaftar sebenarnya berfungsi
Corporate 1000 adalah program terdaftar. Ketika sebuah organisasi mendaftar, HID menetapkan kode perusahaan (bidang 12-bit pada C1000 35-bit, bidang yang lebih luas pada 48-bit) dan mengelola rentang nomor kartu yang dikeluarkan di bawahnya. Tujuan program ini adalah agar kode perusahaan unik untuk pelanggan tersebut, sehingga kartu dari satu situs Corporate 1000 tidak akan valid di situs lain, dan kartu tambahan dalam rentang tertentu dikoordinasikan melalui pendaftaran HID organisasi itu sendiri. Itulah arti 'terdaftar' dalam praktik: namespace yang dikelola, bukan kartu terenkripsi.
Kami jelas tentang batasan itu. Kami adalah produsen dan pemasok kartu kompatibel independen. Kami tidak berafiliasi dengan, diotorisasi oleh, atau didukung oleh HID, dan kami tidak memegang atau menjual alokasi kode perusahaan Corporate 1000 siapa pun. Yang dapat kami lakukan adalah mengkodekan blanko yang kompatibel ke struktur C1000 35-bit atau 48-bit dengan kode perusahaan dan nomor kartu yang sudah Anda miliki dan berhak gunakan, persis seperti yang tercetak atau dibaca dari media akses Anda yang ada. Otoritas penomoran tetap pada organisasi Anda dan HID; kami menyediakan kartu fisik yang membawanya.
Apa yang kami butuhkan dari Anda untuk menyediakan kartu format kustom yang kompatibel
Karena format ini bersifat pribadi, kami tidak dapat menebaknya, dan itulah alasan terbesar mengapa pesanan format kustom terhenti. Untuk mengkodekan media akses kompatibel yang cocok, kami memerlukan format yang didokumentasikan dan cara untuk mengonfirmasinya, yang hampir selalu berarti sampel fisik yang dapat kami baca atau spesifikasi yang tepat dari administrator kontrol akses Anda. Dengan struktur yang diketahui, sisanya adalah pengkodean bit yang mudah ke blanko yang dapat diprogram.
Kartu sampel yang berfungsi bahkan lebih penting pada tata letak yang diacak atau proprietary seperti FlexSecur atau prox kustom DMP, di mana posisi bidang dan transformasi apa pun tidak dipublikasikan. Membaca salah satu kartu Anda yang bagus memungkinkan kami mendokumentasikan format, kode fasilitas/perusahaan, dan nomor kartu yang tepat, memverifikasi paritas, dan menghasilkan blanko yang terbaca identik pada pembaca Anda yang ada. Jika Anda hanya memiliki nomor dan bukan kartu, kirimkan nama format yang didokumentasikan, kode fasilitas atau perusahaan, dan nomor atau rentang kartu, dan kami akan memberi tahu Anda apakah itu cukup untuk mengkodekan kecocokan kompatibel yang bersih.
- Nama atau keluarga format (misalnya Corporate 1000 48-bit, FlexSecur, DMP 33-bit)
- Kode fasilitas / situs / perusahaan
- Nomor kartu atau rentang yang perlu Anda kodekan
- Idealnya kartu sampel fisik yang dapat kami baca untuk mengonfirmasi strukturnya
Mengapa kami akan menyediakan ini ketika yang lain tidak mau
Sebagian besar pemasok kartu berhenti pada 26-bit terbuka dan beberapa format yang lebih luas karena apa pun yang terdaftar atau proprietary membutuhkan usaha: mengidentifikasi tata letak, mencari chip yang dapat diprogram yang tepat, dan mengkodekan skema paritas non-standar dengan benar. Program terdaftar juga menghalangi pemasok yang berasumsi 'terdaftar' berarti 'dienkripsi.' Tidak demikian, dan kami nyaman bekerja di ujung pasar ini. Ketika strukturnya didokumentasikan dan Anda memiliki hak atas media akses, kami mengkodekan kartu yang kompatibel.
There are real limits we are honest about. For credentials whose security is genuinely cryptographic, an AES-secured 13.56 MHz smart card, HID Seos, iCLASS SE or Elite, we do not attempt to reproduce the secret keys; instead we supply compatible blank credentials on the correct chip platform that your own system enrols with its keys, exactly as it would credentials ordered through the OEM channel. And for registered low-frequency programs we supply the physical compatible card carrying numbering you already own, without claiming any affiliation with or authorization from the manufacturer. Within those honest boundaries, a custom or registered 125 kHz format is something we can match when almost no one else will.