Co sprawia, że format jest „wysokiego bezpieczeństwa” lub „zarejestrowany”?
W przypadku identyfikatora zbliżeniowego 125 kHz „wysokie bezpieczeństwo” rzadko oznacza kryptografię. Zazwyczaj oznacza szerszy, mniej rozpowszechniony format bitowy w połączeniu z zarejestrowanym lub zastrzeżonym kodem obiektu, tak aby zwykłe 26-bitowe blankiety nie mogły z nim kolidować, a przypadkowi dostawcy nie byli w stanie ustalić układu. HID Corporate 1000 jest na przykład programem zarządzanym: 35-bitowy C1000 używa 12-bitowego identyfikatora firmy/obiektu plus 20-bitowego numeru karty, a 48-bitowy C1000 poszerza kod firmy i stosuje mniej więcej 23-bitowy numer karty, co pozwala na miliony unikalnych identyfikatorów. Ochrona ma charakter administracyjny — kod firmy i zakres numerów kart są kontrolowane przez HID dla zarejestrowanej organizacji — a nie matematyczny.
Indala FlexSecur dodaje inny zwrot akcji. Mieszana lub zaciemnia ładunek Wiegand przed jego zakodowaniem, więc czytnik wyposażony w pasujący klucz FlexSecur rozwiązuje rzeczywisty kod obiektu i numer karty, podczas gdy zwykły czytnik widzi szum. Niestandardowe układy OEM, takie jak wewnętrzny prox DMP 31-bitowy lub 33-bitowy, Lenel 42-bitowy lub Software House CCOTZ 37-bitowy, po prostu zmieniają kolejność pól kodu obiektu, numeru karty i parzystości w sposób specyficzny dla dostawcy o nietypowej długości bitowej. Żaden z nich nie jest szyfrowany w sensie karty inteligentnej; są to prywatne struktury bitowe działające na tym samym otwartym, standardowym nośniku niskiej częstotliwości.
- Zarejestrowane: numeracja zarządzana przez program OEM (np. HID Corporate 1000)
- Zaszyfrowane: ładunek zaciemniony przed kodowaniem (np. Indala FlexSecur)
- Niestandardowy układ OEM: nietypowa długość bitowa i kolejność pól (DMP, Lenel, Software House)
- Nadal dane Wiegand 125 kHz, a nie szyfrowanie kart inteligentnych
Czy te formaty są szyfrowane, czy tylko trudne do znalezienia?
They are hard to find, not encrypted. A secured smart credential, an AES-secured 13.56 MHz smart card, HID Seos, or iCLASS SE and Elite, performs a cryptographic challenge-response that depends entirely on secret keys held inside a 13.56 MHz secure element. The registered and custom low-frequency formats discussed here are different: the data is present in the clear (or, for FlexSecur, lightly scrambled with a documented transform), and a reader recovers a plain facility code and card number from it.
To rozróżnienie jest całym powodem, dla którego te formaty są w ogóle dostępne. Ponieważ struktura jest deterministyczna, programowalny blankiet może być załadowany identycznym formatem, kodem obiektu i numerem karty, a oryginalny czytnik traktuje go jako ważny identyfikator. To, co powstrzymuje większość dostawców, to nie szyfr; to to, że nie znają układu bitowego, nie mają próbki do odczytu lub nie chcą obsługiwać niczego poza typowymi otwartymi formatami. Traktujemy format jako problem inżynieryjny: identyfikujemy strukturę, potwierdzamy ją na podstawie Twojej próbki i kodujemy pasującą kompatybilną kartę.
Jak faktycznie działają HID Corporate 1000 i zarejestrowana numeracja
Corporate 1000 to program zarejestrowany. Kiedy organizacja się rejestruje, HID przypisuje jej kod firmy (12-bitowe pole w 35-bitowym C1000, szersze pole w 48-bitowym) i zarządza zakresami numerów kart wydawanych w jego ramach. Celem programu jest to, że kod firmy jest unikalny dla tego klienta, więc karty z jednego miejsca Corporate 1000 nie będą ważne w innym, a dodatkowe karty w danym zakresie są koordynowane poprzez własną rejestrację HID organizacji. To właśnie oznacza „zarejestrowany” w praktyce: zarządzana przestrzeń nazw, a nie zaszyfrowana karta.
Jesteśmy świadomi ograniczeń tego. Jesteśmy niezależnym producentem i dostawcą kompatybilnych kart. Nie jesteśmy powiązani, autoryzowani ani wspierani przez HID, i nie posiadamy ani nie sprzedajemy nikomu przydziału kodu firmy Corporate 1000. To, co możemy zrobić, to zakodować kompatybilny blankiet do struktury C1000 35-bitowej lub 48-bitowej z kodem firmy i numerem karty, które już posiadasz i masz prawo używać, dokładnie tak, jak wydrukowano lub odczytano z Twoich istniejących identyfikatorów. Organ numerujący pozostaje przy Twojej organizacji i HID; my dostarczamy fizyczną kartę, która go przenosi.
Czego potrzebujemy od Ciebie, aby dostarczyć kompatybilną kartę o niestandardowym formacie
Ponieważ te formaty są prywatne, nie możemy ich odgadnąć, i to jest największy pojedynczy powód, dla którego zamówienie na niestandardowy format utyka. Aby zakodować pasujący kompatybilny identyfikator, potrzebujemy udokumentowanego formatu i sposobu jego potwierdzenia, co prawie zawsze oznacza fizyczną próbkę, którą możemy odczytać, lub precyzyjną specyfikację od administratora kontroli dostępu. Przy znanej strukturze reszta to proste kodowanie bitowe na programowalnym blankiecie.
Działająca karta próbna ma jeszcze większe znaczenie w przypadku zaszyfrowanych lub zastrzeżonych układów, takich jak FlexSecur lub niestandardowy prox DMP, gdzie pozycje pól i wszelkie transformacje nie są publikowane. Odczytanie jednej z Twoich dobrych kart pozwala nam udokumentować dokładny format, kod obiektu/firmy i numer karty, zweryfikować parzystość i wyprodukować blankiety, które odczytują się identycznie na Twoich istniejących czytnikach. Jeśli masz tylko numery, a nie kartę, wyślij udokumentowaną nazwę formatu, kod obiektu lub firmy oraz numer lub zakres karty, a my powiemy Ci, czy to wystarczy, aby zakodować czyste, kompatybilne dopasowanie.
- Nazwa lub rodzina formatu (np. Corporate 1000 48-bit, FlexSecur, DMP 33-bit)
- Kod obiektu / miejsca / firmy
- Numer karty lub zakres, który ma być zakodowany
- Idealnie fizyczna karta próbna, którą możemy odczytać, aby potwierdzić strukturę
Dlaczego my dostarczymy te, których inni nie dostarczą
Większość dostawców kart zatrzymuje się na otwartych 26-bitowych i kilku popularnych szerszych formatach, ponieważ wszystko, co jest zarejestrowane lub zastrzeżone, wymaga wysiłku: identyfikacji układu, pozyskania odpowiedniego programowalnego chipa i prawidłowego zakodowania niestandardowego schematu parzystości. Zarejestrowane programy również odstraszają dostawców, którzy zakładają, że „zarejestrowane” oznacza „zaszyfrowane”. Tak nie jest, a my czujemy się komfortowo pracując na tym końcu rynku. Gdy struktura jest udokumentowana i masz prawo do poświadczeń, kodujemy kompatybilną kartę.
There are real limits we are honest about. For credentials whose security is genuinely cryptographic, an AES-secured 13.56 MHz smart card, HID Seos, iCLASS SE or Elite, we do not attempt to reproduce the secret keys; instead we supply compatible blank credentials on the correct chip platform that your own system enrols with its keys, exactly as it would credentials ordered through the OEM channel. And for registered low-frequency programs we supply the physical compatible card carrying numbering you already own, without claiming any affiliation with or authorization from the manufacturer. Within those honest boundaries, a custom or registered 125 kHz format is something we can match when almost no one else will.