フォーマットを「高セキュリティ」または「登録済み」にするものは何ですか?
125 kHz近接クレデンシャルにおいて、「高セキュリティ」は暗号化を意味することはめったにありません。通常、より広く、あまり一般的でないビットフォーマットと、登録済みまたは制限されたファシリティコードの組み合わせを意味します。これにより、通常の26ビットブランクと衝突せず、カジュアルなサプライヤーがレイアウトを特定できなくなります。例えば、HID Corporate 1000は管理されたプログラムです。35ビットのC1000は12ビットの会社/ファシリティIDと20ビットのカード番号を使用し、48ビットのC1000は会社コードを広げ、約23ビットのカード番号を使用して数百万のユニークなクレデンシャルを生成します。保護は管理上のものであり、会社コードとカード番号の範囲は、登録された組織のためにHIDによって管理されており、数学的なものではありません。
Indala FlexSecurは異なるひねりを加えています。エンコードされる前にWiegandペイロードをスクランブルまたは難読化するため、一致するFlexSecurキーでプロビジョニングされたリーダーは実際のファシリティコードとカード番号を解決しますが、プレーンなリーダーはノイズを認識します。DMP 31ビットまたは33ビットの内部プロックス、Lenel 42ビット、Software House CCOTZ 37ビットなどのカスタムOEMレイアウトは、単にファシリティコード、カード番号、パリティフィールドをベンダー固有の方法で、通常とは異なるビット長で再配置するだけです。これらのいずれもスマートカードの意味での暗号化はされていません。これらは、同じオープンな業界標準の低周波キャリアに乗るプライベートなビット構造です。
- 登録済み:OEMプログラムによって管理される番号付け(例:HID Corporate 1000)
- スクランブル済み:エンコード前にペイロードが難読化される(例:Indala FlexSecur)
- カスタムOEMレイアウト:通常とは異なるビット長とフィールド順序(DMP、Lenel、Software House)
- 依然として125 kHz Wiegandデータであり、スマートカードの暗号化ではありません
これらのフォーマットは暗号化されていますか、それとも単に見つけにくいだけですか?
これらは見つけにくいのであって、暗号化されていません。AESを搭載したMIFARE DESFire、HID Seos、またはiCLASS SEおよびEliteのようなセキュアなスマートクレデンシャルは、13.56 MHzのセキュアエレメント内に保持されている秘密鍵に完全に依存する暗号チャレンジレスポンスを実行します。ここで議論されている登録済みおよびカスタムの低周波フォーマットは異なります。データはクリアで存在し(またはFlexSecurの場合、文書化された変換で軽くスクランブルされています)、リーダーはそこからプレーンなファシリティコードとカード番号を回復します。
この区別こそが、これらのフォーマットがそもそも入手可能な理由です。構造が決定論的であるため、プログラマブルブランクに同一のフォーマット、ファシリティコード、カード番号をロードでき、元のリーダーはそれを有効なクレデンシャルとして扱います。ほとんどのサプライヤーを止めるのは暗号ではありません。彼らがビットレイアウトを知らない、読み取るサンプルがない、または一般的なオープンフォーマット以外のものを扱いたがらないということです。当社はフォーマットをエンジニアリングの問題として扱います。構造を特定し、サンプルと照合して確認し、一致する互換性のあるカードをエンコードします。
HID Corporate 1000と登録済み番号付けが実際にどのように機能するか
Corporate 1000は登録プログラムです。組織が登録すると、HIDは会社コード(35ビットC1000では12ビットフィールド、48ビットではより広いフィールド)を割り当て、その下で発行されるカード番号の範囲を管理します。このプログラムのポイントは、会社コードがその顧客に固有であるため、あるCorporate 1000サイトのカードが別のサイトで検証されず、特定の範囲内の追加カードは組織自身のHID登録を通じて調整されることです。これが「登録済み」が実際に意味することです。つまり、管理された名前空間であり、暗号化されたカードではありません。
当社はその限界を明確にしています。当社は互換性のあるカードの独立した製造業者およびサプライヤーです。当社はHIDと提携、承認、または推奨されておらず、誰のCorporate 1000会社コード割り当ても保持または販売していません。当社ができることは、お客様がすでに所有し、使用する権利のある会社コードとカード番号を使用して、既存のクレデンシャルに印刷されているか、または読み取られたとおりに、互換性のあるブランクを35ビットまたは48ビットのC1000構造にエンコードすることです。番号付け権限はお客様の組織とHIDに留まります。当社はそれを搭載する物理カードを供給します。
互換性のあるカスタムフォーマットカードを供給するために当社が必要とするもの
これらのフォーマットはプライベートであるため、当社はそれらを推測することはできません。これがカスタムフォーマットの注文が停滞する最大の理由です。一致する互換性のあるクレデンシャルをエンコードするには、文書化されたフォーマットとそれを確認する方法が必要です。これはほとんどの場合、当社が読み取ることができる物理的なサンプル、またはアクセス制御管理者からの正確な仕様を意味します。構造が既知であれば、残りはプログラマブルブランクへの簡単なビットエンコーディングです。
FlexSecurやDMPカスタムプロックスのようなスクランブルされたレイアウトや独自のレイアウトでは、フィールドの位置や変換が公開されていないため、動作するサンプルカードがさらに重要になります。お客様の良いカードの1枚を読み取ることで、正確なフォーマット、ファシリティ/会社コード、カード番号を文書化し、パリティを確認し、既存のリーダーで同一に読み取れるブランクを製造できます。カードではなく番号しかお持ちでない場合は、文書化されたフォーマット名、ファシリティまたは会社コード、およびカード番号または範囲をお送りください。それがクリーンな互換性のある一致をエンコードするのに十分かどうかをお伝えします。
- フォーマット名またはファミリー(例:Corporate 1000 48ビット、FlexSecur、DMP 33ビット)
- ファシリティ / サイト / 会社コード
- エンコードが必要なカード番号または範囲
- 理想的には、構造を確認するために当社が読み取ることができる物理的なサンプルカード
他社が供給しないのに当社が供給する理由
ほとんどのカードサプライヤーは、オープンな26ビットといくつかの一般的なより広いフォーマットで止まります。なぜなら、登録済みまたは独自のものは努力を要するからです。レイアウトの特定、適切なプログラマブルチップの調達、非標準のパリティスキームの正確なエンコーディングなどです。登録プログラムは、「登録済み」が「暗号化されている」と仮定するサプライヤーを阻止します。そうではありませんし、当社はこの市場のこの分野で快適に作業しています。構造が文書化されており、お客様がクレデンシャルに対する権利を持っている場合、当社は互換性のあるカードをエンコードします。
当社には、正直に申し上げる限界があります。セキュリティが純粋に暗号化されているMIFARE DESFire with AES、HID Seos、iCLASS SE、またはEliteのようなクレデンシャルについては、秘密鍵の複製は試みません。代わりに、お客様のシステムがOEMチャネルを通じて注文されたクレデンシャルと同様に、独自の鍵で登録する互換性のあるブランククレデンシャルを正しいチッププラットフォームで提供します。また、登録された低周波数プログラムについては、メーカーとの提携や承認を主張することなく、お客様が既に所有している番号を付与した物理的な互換カードを提供します。これらの正直な範囲内で、他のほとんどのサプライヤーが対応できないカスタムまたは登録済みの125 kHzフォーマットにも対応できます。