O que torna um formato 'alta segurança' ou 'registrado'?
Em uma credencial de proximidade de 125 kHz, 'alta segurança' raramente significa criptografia. Geralmente significa um formato de bits mais amplo e menos comum, combinado com um código de instalação registrado ou restrito, para que blanks comuns de 26 bits não possam colidir com ele e fornecedores casuais não possam determinar o layout. O HID Corporate 1000, por exemplo, é um programa gerenciado: o C1000 de 35 bits usa um ID de empresa/instalação de 12 bits mais um número de cartão de 20 bits, e o C1000 de 48 bits amplia o código da empresa e usa um número de cartão de aproximadamente 23 bits para milhões de credenciais únicas. A proteção é administrativa, o código da empresa e o intervalo de números de cartão são controlados pela HID para a organização inscrita, não matemática.
Indala FlexSecur adiciona uma reviravolta diferente. Ele embaralha ou ofusca o payload Wiegand antes de ser codificado, de modo que um leitor provisionado com a chave FlexSecur correspondente resolve o código de instalação e o número do cartão reais, enquanto um leitor comum vê ruído. Layouts OEM personalizados, como um prox interno DMP de 31 ou 33 bits, um Lenel de 42 bits ou um Software House CCOTZ de 37 bits, simplesmente reorganizam os campos de código de instalação, número do cartão e paridade de uma forma específica do fornecedor em um comprimento de bit incomum. Nenhum deles é criptografado no sentido de smart-card; são estruturas de bits privadas que utilizam o mesmo portador de baixa frequência aberto e padrão da indústria.
- Registrado: numeração gerenciada pelo programa OEM (ex: HID Corporate 1000)
- Embaralhado: payload ofuscado antes da codificação (ex: Indala FlexSecur)
- Layout OEM personalizado: comprimento de bit e ordem de campo incomuns (DMP, Lenel, Software House)
- Ainda dados Wiegand de 125 kHz, não criptografia de smart-card
Esses formatos são criptografados ou apenas difíceis de encontrar?
Eles são difíceis de encontrar, não criptografados. Uma credencial inteligente segura, MIFARE DESFire com AES, HID Seos, ou iCLASS SE e Elite, realiza um desafio-resposta criptográfico que depende inteiramente de chaves secretas mantidas dentro de um elemento seguro de 13.56 MHz. Os formatos de baixa frequência registrados e personalizados discutidos aqui são diferentes: os dados estão presentes em claro (ou, para FlexSecur, levemente embaralhados com uma transformação documentada), e um leitor recupera um código de instalação e número de cartão simples a partir deles.
Essa distinção é a razão pela qual esses formatos são, de fato, fornecíveis. Como a estrutura é determinística, um blank programável pode ser carregado com o formato, código de instalação e número de cartão idênticos, e o leitor original o trata como uma credencial válida. O que impede a maioria dos fornecedores não é uma cifra; é que eles não conhecem o layout dos bits, não têm uma amostra para ler ou não estão dispostos a lidar com algo fora dos formatos abertos comuns. Tratamos o formato como um problema de engenharia: identificamos a estrutura, confirmamos com sua amostra e codificamos um cartão compatível correspondente.
Como o HID Corporate 1000 e a numeração registrada realmente funcionam
Corporate 1000 é um programa registrado. Quando uma organização se inscreve, a HID atribui a ela um código de empresa (o campo de 12 bits no C1000 de 35 bits, um campo mais amplo no de 48 bits) e gerencia os intervalos de números de cartão emitidos sob ele. O objetivo do programa é que o código da empresa seja exclusivo para aquele cliente, de modo que os cartões de um site Corporate 1000 não serão validados em outro, e cartões adicionais em um determinado intervalo são coordenados através da própria inscrição da organização na HID. Isso é o que 'registrado' significa na prática: um namespace gerenciado, não um cartão criptografado.
Somos claros sobre os limites disso. Somos um fabricante e fornecedor independente de cartões compatíveis. Não somos afiliados, autorizados ou endossados pela HID, e não detemos nem vendemos a alocação de código de empresa Corporate 1000 de ninguém. O que podemos fazer é codificar um blank compatível para a estrutura C1000 de 35 ou 48 bits com o código da empresa e o número do cartão que você já possui e tem direito de usar, exatamente como impresso ou lido de suas credenciais existentes. A autoridade de numeração permanece com sua organização e a HID; nós fornecemos o cartão físico que a carrega.
O que precisamos de você para fornecer um cartão de formato personalizado compatível
Como esses formatos são privados, não podemos adivinhá-los, e essa é a maior razão pela qual um pedido de formato personalizado trava. Para codificar uma credencial compatível correspondente, precisamos do formato documentado e de uma forma de confirmá-lo, o que quase sempre significa uma amostra física que podemos ler ou a especificação precisa do seu administrador de controle de acesso. Com uma estrutura conhecida, o resto é uma codificação de bits direta em um blank programável.
Um cartão de amostra funcional é ainda mais importante em layouts embaralhados ou proprietários como FlexSecur ou um prox personalizado DMP, onde as posições dos campos e qualquer transformação não são publicadas. A leitura de um de seus bons cartões nos permite documentar o formato exato, o código de instalação/empresa e o número do cartão, verificar a paridade e produzir blanks que leiam de forma idêntica em seus leitores existentes. Se você tiver apenas os números e não um cartão, envie o nome do formato documentado, o código de instalação ou empresa e o número ou intervalo do cartão, e nós lhe diremos se isso é suficiente para codificar uma correspondência compatível limpa.
- O nome ou família do formato (ex: Corporate 1000 48-bit, FlexSecur, DMP 33-bit)
- O código da instalação / site / empresa
- O número do cartão ou o intervalo que você precisa codificar
- Idealmente, um cartão de amostra físico que possamos ler para confirmar a estrutura
Por que nós os forneceremos quando outros não o farão
A maioria dos fornecedores de cartões para em 26 bits abertos e um punhado de formatos mais amplos comuns porque qualquer coisa registrada ou proprietária exige esforço: identificar o layout, obter o chip programável certo e codificar um esquema de paridade não padrão corretamente. Programas registrados também dissuadem fornecedores que assumem que 'registrado' significa 'criptografado'. Não significa, e nos sentimos à vontade para trabalhar neste segmento do mercado. Quando a estrutura é documentada e você tem o direito às credenciais, nós codificamos o cartão compatível.
Existem limites reais sobre os quais somos honestos. Para credenciais cuja segurança é genuinamente criptográfica, MIFARE DESFire com AES, HID Seos, iCLASS SE ou Elite, não tentamos reproduzir as chaves secretas; em vez disso, fornecemos credenciais em branco compatíveis na plataforma de chip correta que seu próprio sistema registra com suas chaves, exatamente como faria com credenciais solicitadas através do canal OEM. E para programas registrados de baixa frequência, fornecemos o cartão físico compatível com a numeração que você já possui, sem reivindicar qualquer afiliação ou autorização do fabricante. Dentro desses limites honestos, um formato personalizado ou registrado de 125 kHz é algo que podemos igualar quando quase ninguém mais o fará.