Wat maakt een formaat 'hoge beveiliging' of 'geregistreerd'?
Op een 125 kHz proximity credential betekent 'hoge beveiliging' zelden cryptografie. Het betekent meestal een breder, minder gebruikelijk bit formaat gecombineerd met een geregistreerde of beperkte facility code, zodat gewone 26-bit blanco's er niet mee kunnen botsen en informele leveranciers de lay-out niet kunnen bepalen. HID Corporate 1000 is bijvoorbeeld een beheerd programma: de 35-bit C1000 gebruikt een 12-bit bedrijfs-/facility ID plus een 20-bit kaartnummer, en de 48-bit C1000 verbreedt de bedrijfscode en gebruikt een ongeveer 23-bit kaartnummer voor miljoenen unieke credentials. De bescherming is administratief, de bedrijfscode en het kaartnummerbereik worden door HID beheerd voor de ingeschreven organisatie, niet wiskundig.
Indala FlexSecur voegt een andere draai toe. Het versleutelt of verhult de Wiegand payload voordat deze wordt gecodeerd, zodat een lezer die is voorzien van de overeenkomstige FlexSecur-sleutel de echte facility code en het kaartnummer oplost, terwijl een gewone lezer ruis ziet. Aangepaste OEM-lay-outs, zoals een DMP 31-bit of 33-bit interne prox, een Lenel 42-bit, of een Software House CCOTZ 37-bit, herschikken eenvoudigweg de facility-code, kaartnummer en pariteitsvelden op een leverancierspecifieke manier met een ongebruikelijke bitlengte. Geen van deze zijn versleuteld in de smart-card zin; het zijn privé bit structuren die op dezelfde open, industriestandaard laagfrequente drager rijden.
- Geregistreerd: nummering beheerd door het OEM-programma (bijv. HID Corporate 1000)
- Versleuteld: payload verhuld vóór codering (bijv. Indala FlexSecur)
- Aangepaste OEM-lay-out: ongebruikelijke bitlengte en veldvolgorde (DMP, Lenel, Software House)
- Nog steeds 125 kHz Wiegand-gegevens, geen smart-card encryptie
Zijn deze formaten versleuteld, of gewoon moeilijk te vinden?
Ze zijn moeilijk te vinden, niet versleuteld. Een beveiligde smart credential, MIFARE DESFire met AES, HID Seos, of iCLASS SE en Elite, voert een cryptografische challenge-response uit die volledig afhankelijk is van geheime sleutels die zich in een 13.56 MHz beveiligd element bevinden. De hier besproken geregistreerde en aangepaste laagfrequente formaten zijn anders: de gegevens zijn in het openbaar aanwezig (of, voor FlexSecur, licht versleuteld met een gedocumenteerde transformatie), en een lezer haalt er een gewone facility code en kaartnummer uit.
Dat onderscheid is de hele reden waarom deze formaten überhaupt verkrijgbaar zijn. Omdat de structuur deterministisch is, kan een programmeerbare blanco worden geladen met hetzelfde formaat, facility code en kaartnummer, en de originele lezer behandelt het als een geldige credential. Wat de meeste leveranciers tegenhoudt, is geen cijfer; het is dat ze de bit lay-out niet kennen, geen voorbeeld hebben om te lezen, of niet bereid zijn iets buiten de gangbare open formaten te behandelen. Wij behandelen het formaat als een engineeringprobleem: identificeer de structuur, bevestig deze aan de hand van uw voorbeeld en codeer een bijpassende compatibele kaart.
Hoe HID Corporate 1000 en geregistreerde nummering daadwerkelijk werken
Corporate 1000 is een geregistreerd programma. Wanneer een organisatie zich inschrijft, wijst HID een bedrijfscode toe (het 12-bit veld op 35-bit C1000, een breder veld op 48-bit) en beheert de kaartnummerbereiken die eronder worden uitgegeven. Het doel van het programma is dat de bedrijfscode uniek is voor die klant, zodat kaarten van de ene Corporate 1000-locatie niet geldig zijn op een andere, en extra kaarten in een bepaald bereik worden gecoördineerd via de eigen HID-inschrijving van de organisatie. Dat is wat 'geregistreerd' in de praktijk betekent: een beheerde naamruimte, geen versleutelde kaart.
Wij zijn duidelijk over de grenzen daarvan. Wij zijn een onafhankelijke fabrikant en leverancier van compatibele kaarten. Wij zijn niet gelieerd aan, geautoriseerd door of onderschreven door HID, en wij bezitten of verkopen geen Corporate 1000 bedrijfscode-toewijzing van wie dan ook. Wat wij wel kunnen doen, is een compatibele blanco coderen naar de 35-bit of 48-bit C1000-structuur met de bedrijfscode en het kaartnummer die u al bezit en mag gebruiken, precies zoals afgedrukt op of gelezen van uw bestaande credentials. De nummeringsautoriteit blijft bij uw organisatie en HID; wij leveren de fysieke kaart die deze draagt.
Wat we van u nodig hebben om een compatibele kaart met aangepast formaat te leveren
Omdat deze formaten privé zijn, kunnen we ze niet raden, en dat is de grootste reden waarom een bestelling met een aangepast formaat stagneert. Om een bijpassende compatibele credential te coderen, hebben we het gedocumenteerde formaat en een manier nodig om het te bevestigen, wat bijna altijd betekent een fysiek voorbeeld dat we kunnen lezen of de precieze specificatie van uw toegangscontrolebeheerder. Met een bekende structuur is de rest eenvoudige bitcodering op een programmeerbare blanco.
Een werkende voorbeeldkaart is nog belangrijker bij versleutelde of eigen lay-outs zoals FlexSecur of een DMP custom prox, waar de veldposities en eventuele transformatie niet zijn gepubliceerd. Door een van uw goede kaarten te lezen, kunnen we het exacte formaat, de facility/bedrijfscode en het kaartnummer documenteren, de pariteit verifiëren en blanco's produceren die identiek lezen op uw bestaande lezers. Als u alleen de nummers hebt en geen kaart, stuur dan de gedocumenteerde formaatnaam, de facility of bedrijfscode, en het kaartnummer of bereik, en wij zullen u vertellen of dat voldoende is om een schone compatibele match te coderen.
- De formaatnaam of -familie (bijv. Corporate 1000 48-bit, FlexSecur, DMP 33-bit)
- De facility / site / bedrijfscode
- Het kaartnummer of het bereik dat u gecodeerd wilt hebben
- Idealiter een fysieke voorbeeldkaart die we kunnen lezen om de structuur te bevestigen
Waarom wij deze zullen leveren wanneer anderen dat niet doen
De meeste kaartleveranciers stoppen bij open 26-bit en een handvol gangbare bredere formaten, omdat alles wat geregistreerd of eigendom is, inspanning vergt: het identificeren van de lay-out, het vinden van de juiste programmeerbare chip en het correct coderen van een niet-standaard pariteitsschema. Geregistreerde programma's schrikken ook leveranciers af die aannemen dat 'geregistreerd' 'versleuteld' betekent. Dat is niet zo, en wij voelen ons comfortabel om aan dit uiteinde van de markt te werken. Wanneer de structuur is gedocumenteerd en u het recht hebt op de credentials, coderen wij de compatibele kaart.
Er zijn reële grenzen waar we eerlijk over zijn. Voor referenties waarvan de beveiliging echt cryptografisch is, MIFARE DESFire met AES, HID Seos, iCLASS SE of Elite, proberen we de geheime sleutels niet te reproduceren; in plaats daarvan leveren we compatibele blanco referenties op het juiste chipplatform dat uw eigen systeem inschrijft met zijn sleutels, precies zoals het referenties zou doen die via het OEM-kanaal zijn besteld. En voor geregistreerde laagfrequente programma's leveren we de fysieke compatibele kaart met nummering die u al bezit, zonder enige aansluiting bij of autorisatie van de fabrikant te claimen. Binnen die eerlijke grenzen is een aangepast of geregistreerd 125 kHz-formaat iets dat we kunnen matchen wanneer bijna niemand anders dat wil.