Apa yang membuat suatu format 'keamanan tinggi' atau 'terdaftar'?
Pada kredensial proximity 125 kHz, 'keamanan tinggi' jarang berarti kriptografi. Biasanya berarti format bit yang lebih luas dan kurang umum dikombinasikan dengan kode fasilitas yang terdaftar atau terbatas, sehingga blanko 26-bit biasa tidak dapat bertabrakan dengannya dan pemasok biasa tidak dapat menentukan tata letaknya. HID Corporate 1000, misalnya, adalah program yang dikelola: C1000 35-bit menggunakan ID perusahaan/fasilitas 12-bit ditambah nomor kartu 20-bit, dan C1000 48-bit memperluas kode perusahaan dan menggunakan nomor kartu sekitar 23-bit untuk jutaan kredensial unik. Perlindungannya bersifat administratif, kode perusahaan dan rentang nomor kartu dikendalikan oleh HID untuk organisasi yang terdaftar, bukan matematis.
Indala FlexSecur menambahkan sentuhan yang berbeda. Ini mengacak atau mengaburkan payload Wiegand sebelum dikodekan, sehingga pembaca yang dilengkapi dengan kunci FlexSecur yang cocok akan menyelesaikan kode fasilitas dan nomor kartu yang sebenarnya sementara pembaca biasa melihat gangguan. Tata letak OEM kustom, seperti prox internal DMP 31-bit atau 33-bit, Lenel 42-bit, atau Software House CCOTZ 37-bit, hanya mengatur ulang bidang kode fasilitas, nomor kartu, dan paritas dengan cara spesifik vendor pada panjang bit yang tidak biasa. Tidak ada di antaranya yang dienkripsi dalam arti smart-card; itu adalah struktur bit pribadi yang menggunakan pembawa frekuensi rendah standar industri yang sama.
- Terdaftar: penomoran dikelola oleh program OEM (misalnya HID Corporate 1000)
- Diacak: payload dikaburkan sebelum pengkodean (misalnya Indala FlexSecur)
- Tata letak OEM kustom: panjang bit dan urutan bidang yang tidak biasa (DMP, Lenel, Software House)
- Masih data Wiegand 125 kHz, bukan enkripsi smart-card
Apakah format ini dienkripsi, atau hanya sulit ditemukan?
Sulit ditemukan, tidak dienkripsi. Kredensial pintar yang aman, MIFARE DESFire dengan AES, HID Seos, atau iCLASS SE dan Elite, melakukan tantangan-respons kriptografi yang sepenuhnya bergantung pada kunci rahasia yang disimpan di dalam elemen aman 13.56 MHz. Format frekuensi rendah terdaftar dan kustom yang dibahas di sini berbeda: data disajikan secara jelas (atau, untuk FlexSecur, sedikit diacak dengan transformasi yang didokumentasikan), dan pembaca memulihkan kode fasilitas dan nomor kartu biasa darinya.
Perbedaan itulah alasan utama mengapa format ini dapat ditemukan. Karena strukturnya deterministik, blanko yang dapat diprogram dapat dimuat dengan format, kode fasilitas, dan nomor kartu yang identik, dan pembaca asli memperlakukannya sebagai kredensial yang valid. Yang menghentikan sebagian besar pemasok bukanlah sandi; itu adalah bahwa mereka tidak mengetahui tata letak bit, tidak memiliki sampel untuk dibaca, atau tidak bersedia menangani apa pun di luar format terbuka umum. Kami memperlakukan format sebagai masalah teknik: identifikasi strukturnya, konfirmasikan dengan sampel Anda, dan kodekan kartu kompatibel yang cocok.
Bagaimana HID Corporate 1000 dan penomoran terdaftar sebenarnya berfungsi
Corporate 1000 adalah program terdaftar. Ketika sebuah organisasi mendaftar, HID menetapkan kode perusahaan (bidang 12-bit pada C1000 35-bit, bidang yang lebih luas pada 48-bit) dan mengelola rentang nomor kartu yang dikeluarkan di bawahnya. Tujuan program ini adalah agar kode perusahaan unik untuk pelanggan tersebut, sehingga kartu dari satu situs Corporate 1000 tidak akan valid di situs lain, dan kartu tambahan dalam rentang tertentu dikoordinasikan melalui pendaftaran HID organisasi itu sendiri. Itulah arti 'terdaftar' dalam praktik: namespace yang dikelola, bukan kartu terenkripsi.
Kami jelas tentang batasan itu. Kami adalah produsen dan pemasok kartu kompatibel independen. Kami tidak berafiliasi dengan, diotorisasi oleh, atau didukung oleh HID, dan kami tidak memegang atau menjual alokasi kode perusahaan Corporate 1000 siapa pun. Yang dapat kami lakukan adalah mengkodekan blanko yang kompatibel ke struktur C1000 35-bit atau 48-bit dengan kode perusahaan dan nomor kartu yang sudah Anda miliki dan berhak gunakan, persis seperti yang tercetak atau dibaca dari kredensial Anda yang ada. Otoritas penomoran tetap pada organisasi Anda dan HID; kami menyediakan kartu fisik yang membawanya.
Apa yang kami butuhkan dari Anda untuk menyediakan kartu format kustom yang kompatibel
Karena format ini bersifat pribadi, kami tidak dapat menebaknya, dan itulah alasan terbesar mengapa pesanan format kustom terhenti. Untuk mengkodekan kredensial kompatibel yang cocok, kami memerlukan format yang didokumentasikan dan cara untuk mengonfirmasinya, yang hampir selalu berarti sampel fisik yang dapat kami baca atau spesifikasi yang tepat dari administrator kontrol akses Anda. Dengan struktur yang diketahui, sisanya adalah pengkodean bit yang mudah ke blanko yang dapat diprogram.
Kartu sampel yang berfungsi bahkan lebih penting pada tata letak yang diacak atau proprietary seperti FlexSecur atau prox kustom DMP, di mana posisi bidang dan transformasi apa pun tidak dipublikasikan. Membaca salah satu kartu Anda yang bagus memungkinkan kami mendokumentasikan format, kode fasilitas/perusahaan, dan nomor kartu yang tepat, memverifikasi paritas, dan menghasilkan blanko yang terbaca identik pada pembaca Anda yang ada. Jika Anda hanya memiliki nomor dan bukan kartu, kirimkan nama format yang didokumentasikan, kode fasilitas atau perusahaan, dan nomor atau rentang kartu, dan kami akan memberi tahu Anda apakah itu cukup untuk mengkodekan kecocokan kompatibel yang bersih.
- Nama atau keluarga format (misalnya Corporate 1000 48-bit, FlexSecur, DMP 33-bit)
- Kode fasilitas / situs / perusahaan
- Nomor kartu atau rentang yang perlu Anda kodekan
- Idealnya kartu sampel fisik yang dapat kami baca untuk mengonfirmasi strukturnya
Mengapa kami akan menyediakan ini ketika yang lain tidak mau
Sebagian besar pemasok kartu berhenti pada 26-bit terbuka dan beberapa format yang lebih luas karena apa pun yang terdaftar atau proprietary membutuhkan usaha: mengidentifikasi tata letak, mencari chip yang dapat diprogram yang tepat, dan mengkodekan skema paritas non-standar dengan benar. Program terdaftar juga menghalangi pemasok yang berasumsi 'terdaftar' berarti 'dienkripsi.' Tidak demikian, dan kami nyaman bekerja di ujung pasar ini. Ketika strukturnya didokumentasikan dan Anda memiliki hak atas kredensial, kami mengkodekan kartu yang kompatibel.
Ada batasan nyata yang kami jujur tentangnya. Untuk kredensial yang keamanannya benar-benar kriptografis, MIFARE DESFire dengan AES, HID Seos, iCLASS SE atau Elite, kami tidak mencoba mereproduksi kunci rahasia; sebaliknya kami menyediakan kredensial kosong yang kompatibel pada platform chip yang benar yang didaftarkan oleh sistem Anda dengan kuncinya, persis seperti kredensial yang dipesan melalui saluran OEM. Dan untuk program frekuensi rendah yang terdaftar, kami menyediakan kartu fisik yang kompatibel dengan penomoran yang sudah Anda miliki, tanpa mengklaim afiliasi atau otorisasi dari produsen. Dalam batasan jujur tersebut, format 125 kHz kustom atau terdaftar adalah sesuatu yang dapat kami cocokkan ketika hampir tidak ada orang lain yang akan melakukannya.