高セキュリティ

Corporate 1000、FlexSecur、およびカスタムファシリティコード

登録済みおよびカスタムフォーマットの近接カード、HID Corporate 1000、Indala FlexSecur、DMPカスタムレイアウト、その他のOEM固有のビット構造は、本質的には通常の125 kHz Wiegandデータクレデンシャルです。つまり、フォーマット、ファシリティコード、カード番号が文書化されていれば、互換性のあるブランクをエンコードして、リーダーがすでに受け入れている正確なデータを提示できます。これらは、解読不能な暗号化のためではなく、番号付けが発行プログラムによって管理されており、ほとんどのサプライヤーがそれらを製造するための準備をしないため、入手が困難です。構造とサンプルがあれば、当社は製造します。

フォーマットを「高セキュリティ」または「登録済み」にするものは何ですか?

125 kHz近接クレデンシャルにおいて、「高セキュリティ」は暗号化を意味することはめったにありません。通常、より広く、あまり一般的でないビットフォーマットと、登録済みまたは制限されたファシリティコードの組み合わせを意味します。これにより、通常の26ビットブランクと衝突せず、カジュアルなサプライヤーがレイアウトを特定できなくなります。例えば、HID Corporate 1000は管理されたプログラムです。35ビットのC1000は12ビットの会社/ファシリティIDと20ビットのカード番号を使用し、48ビットのC1000は会社コードを広げ、約23ビットのカード番号を使用して数百万のユニークなクレデンシャルを生成します。保護は管理上のものであり、会社コードとカード番号の範囲は、登録された組織のためにHIDによって管理されており、数学的なものではありません。

Indala FlexSecurは異なるひねりを加えています。エンコードされる前にWiegandペイロードをスクランブルまたは難読化するため、一致するFlexSecurキーでプロビジョニングされたリーダーは実際のファシリティコードとカード番号を解決しますが、プレーンなリーダーはノイズを認識します。DMP 31ビットまたは33ビットの内部プロックス、Lenel 42ビット、Software House CCOTZ 37ビットなどのカスタムOEMレイアウトは、単にファシリティコード、カード番号、パリティフィールドをベンダー固有の方法で、通常とは異なるビット長で再配置するだけです。これらのいずれもスマートカードの意味での暗号化はされていません。これらは、同じオープンな業界標準の低周波キャリアに乗るプライベートなビット構造です。

  • 登録済み:OEMプログラムによって管理される番号付け(例:HID Corporate 1000)
  • スクランブル済み:エンコード前にペイロードが難読化される(例:Indala FlexSecur)
  • カスタムOEMレイアウト:通常とは異なるビット長とフィールド順序(DMP、Lenel、Software House)
  • 依然として125 kHz Wiegandデータであり、スマートカードの暗号化ではありません

これらのフォーマットは暗号化されていますか、それとも単に見つけにくいだけですか?

They are hard to find, not encrypted. A secured smart credential, an AES-secured 13.56 MHz smart card, HID Seos, or iCLASS SE and Elite, performs a cryptographic challenge-response that depends entirely on secret keys held inside a 13.56 MHz secure element. The registered and custom low-frequency formats discussed here are different: the data is present in the clear (or, for FlexSecur, lightly scrambled with a documented transform), and a reader recovers a plain facility code and card number from it.

この区別こそが、これらのフォーマットがそもそも入手可能な理由です。構造が決定論的であるため、プログラマブルブランクに同一のフォーマット、ファシリティコード、カード番号をロードでき、元のリーダーはそれを有効なクレデンシャルとして扱います。ほとんどのサプライヤーを止めるのは暗号ではありません。彼らがビットレイアウトを知らない、読み取るサンプルがない、または一般的なオープンフォーマット以外のものを扱いたがらないということです。当社はフォーマットをエンジニアリングの問題として扱います。構造を特定し、サンプルと照合して確認し、一致する互換性のあるカードをエンコードします。

HID Corporate 1000と登録済み番号付けが実際にどのように機能するか

Corporate 1000は登録プログラムです。組織が登録すると、HIDは会社コード(35ビットC1000では12ビットフィールド、48ビットではより広いフィールド)を割り当て、その下で発行されるカード番号の範囲を管理します。このプログラムのポイントは、会社コードがその顧客に固有であるため、あるCorporate 1000サイトのカードが別のサイトで検証されず、特定の範囲内の追加カードは組織自身のHID登録を通じて調整されることです。これが「登録済み」が実際に意味することです。つまり、管理された名前空間であり、暗号化されたカードではありません。

当社はその限界を明確にしています。当社は互換性のあるカードの独立した製造業者およびサプライヤーです。当社はHIDと提携、承認、または推奨されておらず、誰のCorporate 1000会社コード割り当ても保持または販売していません。当社ができることは、お客様がすでに所有し、使用する権利のある会社コードとカード番号を使用して、既存のクレデンシャルに印刷されているか、または読み取られたとおりに、互換性のあるブランクを35ビットまたは48ビットのC1000構造にエンコードすることです。番号付け権限はお客様の組織とHIDに留まります。当社はそれを搭載する物理カードを供給します。

互換性のあるカスタムフォーマットカードを供給するために当社が必要とするもの

これらのフォーマットはプライベートであるため、当社はそれらを推測することはできません。これがカスタムフォーマットの注文が停滞する最大の理由です。一致する互換性のあるクレデンシャルをエンコードするには、文書化されたフォーマットとそれを確認する方法が必要です。これはほとんどの場合、当社が読み取ることができる物理的なサンプル、またはアクセス制御管理者からの正確な仕様を意味します。構造が既知であれば、残りはプログラマブルブランクへの簡単なビットエンコーディングです。

FlexSecurやDMPカスタムプロックスのようなスクランブルされたレイアウトや独自のレイアウトでは、フィールドの位置や変換が公開されていないため、動作するサンプルカードがさらに重要になります。お客様の良いカードの1枚を読み取ることで、正確なフォーマット、ファシリティ/会社コード、カード番号を文書化し、パリティを確認し、既存のリーダーで同一に読み取れるブランクを製造できます。カードではなく番号しかお持ちでない場合は、文書化されたフォーマット名、ファシリティまたは会社コード、およびカード番号または範囲をお送りください。それがクリーンな互換性のある一致をエンコードするのに十分かどうかをお伝えします。

  • フォーマット名またはファミリー(例:Corporate 1000 48ビット、FlexSecur、DMP 33ビット)
  • ファシリティ / サイト / 会社コード
  • エンコードが必要なカード番号または範囲
  • 理想的には、構造を確認するために当社が読み取ることができる物理的なサンプルカード

他社が供給しないのに当社が供給する理由

ほとんどのカードサプライヤーは、オープンな26ビットといくつかの一般的なより広いフォーマットで止まります。なぜなら、登録済みまたは独自のものは努力を要するからです。レイアウトの特定、適切なプログラマブルチップの調達、非標準のパリティスキームの正確なエンコーディングなどです。登録プログラムは、「登録済み」が「暗号化されている」と仮定するサプライヤーを阻止します。そうではありませんし、当社はこの市場のこの分野で快適に作業しています。構造が文書化されており、お客様がクレデンシャルに対する権利を持っている場合、当社は互換性のあるカードをエンコードします。

There are real limits we are honest about. For credentials whose security is genuinely cryptographic, an AES-secured 13.56 MHz smart card, HID Seos, iCLASS SE or Elite, we do not attempt to reproduce the secret keys; instead we supply compatible blank credentials on the correct chip platform that your own system enrols with its keys, exactly as it would credentials ordered through the OEM channel. And for registered low-frequency programs we supply the physical compatible card carrying numbering you already own, without claiming any affiliation with or authorization from the manufacturer. Within those honest boundaries, a custom or registered 125 kHz format is something we can match when almost no one else will.

よくある質問

互換性のあるHID Corporate 1000カードを作成できますか?

はい、お客様が既に所有している会社コードとカード番号をご提供いただければ可能です。Corporate 1000(35ビットおよび48ビット)は、HIDが登録組織のために番号を管理する登録プログラムであるため、ネームスペースはお客様とHIDに帰属します。当社は、お客様の既存の会社コードとカード番号を使用して、互換性のあるブランクを一致するC1000構造にエンコードします。当社は独立しており、HIDとは提携しておらず、また承認も受けていません。

これらの高セキュリティフォーマットは暗号化されていますか?

No. HID Corporate 1000, Indala FlexSecur and custom OEM layouts (DMP, Lenel, Software House) are 125 kHz Wiegand-data formats, not secured smart credentials. The data is present in the clear, or lightly scrambled with a documented transform on FlexSecur, so a programmable blank can carry the identical format, facility code and card number. Secured smart credentials (AES-secured cards, Seos, iCLASS SE/Elite) are a separate 13.56 MHz case where the security lives in keys held by your system, and for those we supply compatible blanks your own system enrols.

互換性のあるカードを調達する上で、「登録フォーマット」とは何を意味しますか?

「登録済み」とは、OEM(Corporate 1000のHIDなど)が、登録済み顧客の会社コードネームスペースとカード番号範囲を管理することを意味します。そのため、番号付けはその組織を通じて調整され、自由に利用できるわけではありません。これは管理上の制御であり、暗号化ではありません。当社は、お客様が既に保持している番号で互換性のあるカードをエンコードできます。当社は、いかなる会社の会社コード割り当ても販売または保持しておらず、OEMとの提携も主張しません。

カスタムフォーマットの場合、サンプルカードは必要ですか?

ほとんどの場合、はい。Indala FlexSecurやDMP 31/33ビットproxのようなカスタムおよびスクランブルされたレイアウトは、そのフィールド位置を公開していないため、お客様の有効なカードの1枚を読み取ることで、同一の互換性のあるブランクをエンコードするための正確なフォーマット、ファシリティまたは会社コード、カード番号、およびパリティを文書化できます。完全に文書化されたフォーマット仕様とファシリティコードおよびカード番号をお持ちの場合は、それらをお送りください。サンプルが必要かどうかを確認いたします。

なぜほとんどのサプライヤーはこれらのフォーマットを調達できないのですか?

ビットレイアウトが非公開であり、作業が容易ではないためです。サプライヤーは正確なフォーマットを特定し、適切なプログラム可能なチップを使用し、非標準のパリティとフィールド配置を再現する必要があります。また、多くは「登録済み」を「暗号化済み」と誤解し、拒否します。当社はこれをエンジニアリングタスクとして扱い、構造が文書化されており、お客様がクレデンシャルに対する権利を持っている場合、これらのフォーマットに対応する互換性のあるカードを提供します。

代わりに、システムがセキュアなスマートクレデンシャルを使用している場合はどうなりますか?

If your credential is a secured smart card, an AES-secured 13.56 MHz smart card, HID Seos, or iCLASS SE/Elite, the security depends on keys held by your own system, so we do not reproduce it. For those we supply compatible blank credentials on the correct chip platform that your system enrols with its keys, exactly as it would credentials ordered through the OEM channel, keeping the keys and your site security in your hands. The registered and custom-format approach in this guide applies specifically to 125 kHz Wiegand-data credentials.

見積もりを依頼する

お探しのフォーマットが見つかりませんか?専門家にお問い合わせください。

Send the part number printed on your card or a photo of the reader. We confirm compatibility before you order — and we cover specialist and legacy formats too.