고보안

Corporate 1000, FlexSecur & 맞춤형 시설 코드

등록된 맞춤형 형식 근접 카드, HID Corporate 1000, Indala FlexSecur, DMP 맞춤형 레이아웃 및 기타 OEM 특정 비트 구조는 본질적으로 일반적인 125 kHz Wiegand 데이터 자격 증명입니다. 이는 형식, 시설 코드 및 카드 번호가 문서화되면 호환 가능한 공백을 인코딩하여 리더가 이미 수락하는 정확한 데이터를 제공할 수 있음을 의미합니다. 이러한 카드는 난해한 암호화 때문이 아니라 번호 매기기가 발행 프로그램에 의해 관리되고 대부분의 공급업체가 이를 생산하기 위해 도구를 갖추지 않기 때문에 조달하기 어렵습니다. 구조와 샘플이 있으면 저희가 생산할 것입니다.

어떤 점이 형식을 '고보안' 또는 '등록됨'으로 만듭니까?

125 kHz 근접 자격 증명에서 '고보안'은 암호화를 의미하는 경우가 거의 없습니다. 일반적으로 등록되거나 제한된 시설 코드와 결합된 더 넓고 덜 일반적인 비트 형식을 의미하므로 일반적인 26비트 공백과 충돌하지 않고 일반 공급업체가 레이아웃을 결정할 수 없습니다. 예를 들어 HID Corporate 1000은 관리되는 프로그램입니다. 35비트 C1000은 12비트 회사/시설 ID와 20비트 카드 번호를 사용하며, 48비트 C1000은 회사 코드를 확장하고 수백만 개의 고유한 자격 증명에 약 23비트 카드 번호를 사용합니다. 보호는 관리적이며, 회사 코드 및 카드 번호 범위는 등록된 조직을 위해 HID에 의해 제어되며 수학적이지 않습니다.

Indala FlexSecur는 다른 반전을 추가합니다. 인코딩되기 전에 Wiegand 페이로드를 스크램블하거나 난독화하므로, 일치하는 FlexSecur 키로 프로비저닝된 리더는 실제 시설 코드와 카드 번호를 해결하는 반면 일반 리더는 노이즈를 봅니다. DMP 31비트 또는 33비트 내부 prox, Lenel 42비트 또는 Software House CCOTZ 37비트와 같은 맞춤형 OEM 레이아웃은 비정상적인 비트 길이에서 공급업체별 방식으로 시설 코드, 카드 번호 및 패리티 필드를 단순히 재배열합니다. 이들 중 어느 것도 스마트 카드 의미에서 암호화되지 않았습니다. 이들은 동일한 개방형 산업 표준 저주파 캐리어를 사용하는 사설 비트 구조입니다.

  • 등록됨: OEM 프로그램에 의해 관리되는 번호 매기기 (예: HID Corporate 1000)
  • 스크램블됨: 인코딩 전에 페이로드 난독화 (예: Indala FlexSecur)
  • 맞춤형 OEM 레이아웃: 비정상적인 비트 길이 및 필드 순서 (DMP, Lenel, Software House)
  • 여전히 125 kHz Wiegand 데이터, 스마트 카드 암호화 아님

이러한 형식은 암호화되어 있습니까, 아니면 찾기 어렵습니까?

찾기 어렵지 암호화되어 있지 않습니다. AES가 있는 MIFARE DESFire, HID Seos 또는 iCLASS SE 및 Elite와 같은 보안 스마트 자격 증명은 13.56 MHz 보안 요소 내에 보관된 비밀 키에 전적으로 의존하는 암호화 챌린지-응답을 수행합니다. 여기서 논의된 등록된 맞춤형 저주파 형식은 다릅니다. 데이터는 명확하게 존재하며(또는 FlexSecur의 경우 문서화된 변환으로 가볍게 스크램블됨), 리더는 여기에서 일반 시설 코드와 카드 번호를 복구합니다.

이러한 구별이 이러한 형식을 전혀 조달할 수 있는 전체 이유입니다. 구조가 결정론적이기 때문에 프로그래밍 가능한 공백에 동일한 형식, 시설 코드 및 카드 번호를 로드할 수 있으며, 원래 리더는 이를 유효한 자격 증명으로 처리합니다. 대부분의 공급업체를 막는 것은 암호가 아닙니다. 비트 레이아웃을 모르거나 읽을 샘플이 없거나 일반적인 개방형 형식 외의 것을 처리하기를 꺼려하기 때문입니다. 우리는 형식을 엔지니어링 문제로 취급합니다. 구조를 식별하고 샘플과 비교하여 확인한 다음 일치하는 호환 카드를 인코딩합니다.

HID Corporate 1000 및 등록된 번호 매기기가 실제로 작동하는 방식

Corporate 1000은 등록된 프로그램입니다. 조직이 등록하면 HID는 회사 코드(35비트 C1000의 12비트 필드, 48비트의 더 넓은 필드)를 할당하고 그 아래에서 발행된 카드 번호 범위를 관리합니다. 이 프로그램의 요점은 회사 코드가 해당 고객에게 고유하므로 한 Corporate 1000 사이트의 카드가 다른 사이트에서 유효하지 않으며, 주어진 범위의 추가 카드는 조직 자체의 HID 등록을 통해 조정된다는 것입니다. 이것이 실제로 '등록됨'이 의미하는 바입니다. 암호화된 카드가 아니라 관리되는 네임스페이스입니다.

우리는 그 한계에 대해 명확합니다. 우리는 호환 카드 제조업체이자 독립 공급업체입니다. 우리는 HID와 제휴하거나 승인하거나 보증하지 않으며, 누구의 Corporate 1000 회사 코드 할당도 보유하거나 판매하지 않습니다. 우리가 할 수 있는 것은 기존 자격 증명에 인쇄되거나 읽은 것과 동일하게 귀하가 이미 소유하고 사용할 권리가 있는 회사 코드 및 카드 번호로 호환 가능한 공백을 35비트 또는 48비트 C1000 구조로 인코딩하는 것입니다. 번호 매기기 권한은 귀하의 조직과 HID에 남아 있습니다. 우리는 그것을 운반하는 물리적 카드를 공급합니다.

호환 가능한 맞춤형 형식 카드를 공급하기 위해 귀하로부터 필요한 것

이러한 형식은 사설이므로 추측할 수 없으며, 이것이 맞춤형 형식 주문이 중단되는 가장 큰 이유입니다. 일치하는 호환 자격 증명을 인코딩하려면 문서화된 형식과 이를 확인할 방법이 필요하며, 이는 거의 항상 읽을 수 있는 물리적 샘플 또는 액세스 제어 관리자의 정확한 사양을 의미합니다. 알려진 구조가 있으면 나머지는 프로그래밍 가능한 공백에 대한 간단한 비트 인코딩입니다.

FlexSecur 또는 DMP 맞춤형 prox와 같이 필드 위치 및 모든 변환이 게시되지 않은 스크램블되거나 독점적인 레이아웃에서는 작동하는 샘플 카드가 훨씬 더 중요합니다. 귀하의 좋은 카드 중 하나를 읽으면 정확한 형식, 시설/회사 코드 및 카드 번호를 문서화하고 패리티를 확인하며 기존 리더에서 동일하게 읽히는 공백을 생산할 수 있습니다. 카드 없이 번호만 있는 경우 문서화된 형식 이름, 시설 또는 회사 코드, 카드 번호 또는 범위를 보내주시면 깨끗한 호환 일치를 인코딩하기에 충분한지 알려드리겠습니다.

  • 형식 이름 또는 제품군 (예: Corporate 1000 48비트, FlexSecur, DMP 33비트)
  • 시설 / 사이트 / 회사 코드
  • 인코딩해야 하는 카드 번호 또는 범위
  • 이상적으로는 구조를 확인할 수 있는 물리적 샘플 카드

다른 공급업체가 공급하지 않을 때 우리가 공급하는 이유

대부분의 카드 공급업체는 개방형 26비트 및 몇 가지 일반적인 더 넓은 형식에서 멈춥니다. 등록되거나 독점적인 것은 레이아웃 식별, 올바른 프로그래밍 가능 칩 조달, 비표준 패리티 체계의 올바른 인코딩과 같은 노력이 필요하기 때문입니다. 등록된 프로그램은 또한 '등록됨'이 '암호화됨'을 의미한다고 가정하는 공급업체를 단념시킵니다. 그렇지 않으며, 우리는 이 시장의 끝에서 편안하게 작업합니다. 구조가 문서화되고 자격 증명에 대한 권리가 있는 경우 호환 카드를 인코딩합니다.

저희는 솔직하게 말씀드릴 수 있는 실제적인 한계가 있습니다. 보안이 진정으로 암호화된 자격 증명, 즉 AES가 적용된 MIFARE DESFire, HID Seos, iCLASS SE 또는 Elite의 경우, 저희는 비밀 키를 재현하려고 시도하지 않습니다. 대신, 고객의 시스템이 OEM 채널을 통해 주문된 자격 증명을 등록하는 것과 동일하게, 고객 시스템이 자체 키로 등록할 수 있는 올바른 칩 플랫폼에 호환되는 빈 자격 증명을 공급합니다. 그리고 등록된 저주파 프로그램의 경우, 저희는 제조업체와의 어떠한 제휴나 승인도 주장하지 않고, 고객이 이미 소유하고 있는 번호가 새겨진 물리적 호환 카드를 공급합니다. 이러한 솔직한 한계 내에서, 맞춤형 또는 등록된 125 kHz 형식은 다른 어떤 업체도 거의 할 수 없는 것을 저희가 맞춰드릴 수 있습니다.

자주 묻는 질문

호환되는 HID Corporate 1000 카드를 만들 수 있습니까?

예, 고객이 이미 소유하고 있는 회사 코드와 카드 번호를 제공해 주시면 가능합니다. Corporate 1000 (35비트 및 48비트)은 HID가 등록된 조직을 위해 번호 지정을 관리하는 등록된 프로그램이므로, 네임스페이스는 고객과 HID에 있습니다. 저희는 고객의 기존 회사 코드와 카드 번호로 일치하는 C1000 구조에 호환되는 빈 카드를 인코딩합니다. 저희는 독립적인 업체이며 HID와 제휴하거나 승인받지 않았습니다.

이러한 고보안 형식은 암호화되어 있습니까?

아니요. HID Corporate 1000, Indala FlexSecur 및 맞춤형 OEM 레이아웃(DMP, Lenel, Software House)은 125 kHz Wiegand 데이터 형식이며, 보안 스마트 자격 증명이 아닙니다. 데이터는 평문으로 존재하거나 FlexSecur에서는 문서화된 변환으로 가볍게 스크램블되어 있으므로, 프로그래밍 가능한 빈 카드는 동일한 형식, 시설 코드 및 카드 번호를 가질 수 있습니다. 보안 스마트 자격 증명(DESFire AES, Seos, iCLASS SE/Elite)은 보안이 고객 시스템이 보유한 키에 있는 별도의 13.56 MHz 사례이며, 이러한 경우 고객 시스템이 등록할 수 있는 호환되는 빈 카드를 공급합니다.

호환 카드 조달에 있어 '등록된 형식'은 무엇을 의미합니까?

'등록됨'이란 OEM(예: Corporate 1000의 HID)이 등록된 고객을 위해 회사 코드 네임스페이스와 카드 번호 범위를 관리하여, 번호 지정이 자유롭게 이용 가능한 것이 아니라 해당 조직을 통해 조정됨을 의미합니다. 이는 암호화가 아닌 관리적 통제입니다. 저희는 고객이 이미 보유하고 있는 번호로 호환 카드를 인코딩할 수 있습니다. 저희는 누구의 회사 코드 할당도 판매하거나 보유하지 않으며 OEM과의 제휴를 주장하지 않습니다.

맞춤형 형식에 샘플 카드가 필요합니까?

거의 항상 그렇습니다. Indala FlexSecur 또는 DMP 31/33비트 근접 카드와 같은 맞춤형 및 스크램블된 레이아웃은 필드 위치를 공개하지 않으므로, 고객의 유효한 카드 중 하나를 읽으면 정확한 형식, 시설 또는 회사 코드, 카드 번호 및 패리티를 문서화하여 동일한 호환 빈 카드를 인코딩할 수 있습니다. 시설 코드와 카드 번호가 포함된 완전히 문서화된 형식 사양을 가지고 계시다면, 이를 보내주시면 샘플이 필요한지 여부를 확인해 드리겠습니다.

대부분의 공급업체가 이러한 형식을 조달할 수 없는 이유는 무엇입니까?

비트 레이아웃이 비공개이며 작업이 간단하지 않기 때문입니다. 공급업체는 정확한 형식을 식별하고, 올바른 프로그래밍 가능한 칩을 사용하며, 비표준 패리티 및 필드 배열을 재현해야 합니다. 많은 업체들이 '등록됨'을 '암호화됨'으로 잘못 가정하고 거부하기도 합니다. 저희는 이를 엔지니어링 작업으로 간주하며, 구조가 문서화되어 있고 고객이 자격 증명에 대한 권리를 가지고 있을 때 이러한 형식에 대한 호환 카드를 공급합니다.

제 시스템이 대신 보안 스마트 자격 증명을 사용한다면 어떻게 됩니까?

고객의 자격 증명이 AES가 적용된 MIFARE DESFire, HID Seos 또는 iCLASS SE/Elite와 같은 보안 스마트 카드인 경우, 보안은 고객 시스템이 보유한 키에 따라 달라지므로 저희는 이를 재현하지 않습니다. 이러한 경우, 고객의 시스템이 OEM 채널을 통해 주문된 자격 증명을 등록하는 것과 동일하게, 고객 시스템이 자체 키로 등록할 수 있는 올바른 칩 플랫폼에 호환되는 빈 자격 증명을 공급하여 키와 현장 보안을 고객의 손에 맡깁니다. 이 가이드의 등록 및 맞춤형 형식 접근 방식은 125 kHz Wiegand 데이터 자격 증명에 특별히 적용됩니다.

견적 요청

형식을 찾을 수 없습니까? 전문가에게 이메일을 보내십시오.

카드에 인쇄된 부품 번호 또는 리더기 사진을 보내주십시오. 주문 전에 호환성을 확인해 드리며, 다른 어느 곳에서도 찾을 수 없는 전문 형식까지 지원합니다.