Проверка реальности покупателя

Совместимые против подлинных карт доступа: Честное руководство покупателя

Совместимая карта — это независимо изготовленное удостоверение, разработанное для соответствия формату и данным вашего считывателя; оригинальная карта — это оригинал под брендом OEM. Мы являемся независимым производителем совместимых учетных данных для контроля доступа, а не поставщиком под брендом OEM, и мы всегда четко заявляем об этом. Честная часть этого руководства заключается в том, какие учетные данные мы поставляем готовыми к кодированию, а какие — в виде совместимых заготовок, которые регистрирует ваша собственная система. Для открытых, отраслевых стандартных форматов мы кодируем совместимое удостоверение, которое представляет точные данные, уже принимаемые вашими считывателями; для защищенных смарт-удостоверений мы поставляем совместимую заготовку на соответствующей чиповой платформе, и ваша система регистрирует ее под своими собственными ключами, точно так же, как она регистрировала бы удостоверения, заказанные через канал OEM.

Что на самом деле означает "совместимые" здесь?

Совместимый означает построенный по спецификации, а не по бренду. Мы являемся независимым производителем и не связаны, не авторизованы, не спонсируются и не поддерживаются HID, ASSA ABLOY, NXP или любым другим производителем систем контроля доступа. Наши учетные данные описываются как совместимые с данной системой, но никогда не как подлинный, OEM или оригинальный продукт. Цель проста: удостоверение, которое принимают ваши существующие считыватели, поставляемое в качестве экономически эффективной альтернативы ценам OEM, с вашим форматом, хранящимся в файле для быстрых повторных заказов.

Есть два честных способа заставить удостоверение работать с вашими считывателями. Первый — закодировать совместимое удостоверение, которое представляет точные данные, уже принимаемые вашими считывателями — ту же частоту, битовый формат, код объекта и номер карты. Второй — предоставить совместимое пустое удостоверение на соответствующей чиповой платформе и позволить вашей собственной системе контроля доступа зарегистрировать его под своими собственными ключами, так же, как она зарегистрировала бы удостоверение, заказанное через канал OEM. Какой путь применим, полностью зависит от того, является ли формат открытым или криптографически защищенным.

Почему мы поставляем одни учетные данные готовыми к кодированию, а другие — в виде заготовок

Все сводится к тому, представляет ли удостоверение свою личность статическим, открыто читаемым номером или секретным ключом, который никогда не покидает чип. Открытые низкочастотные proximity форматы и устаревшие форматы 13.56 MHz представляют фиксированный ID и битовый шаблон в открытом виде. Считыватель просто слушает этот шаблон, поэтому кодирование того же шаблона на совместимое удостоверение производит карту, которую ваши считыватели принимают так же легко, как и оригинал — именно то, что вам нужно для запасных, заменяющих и дополнительных удостоверений в открытой системе.

Защищенные смарт-удостоверения работают по-другому. MIFARE DESFire (AES), MIFARE Plus на своем защищенном уровне, HID iCLASS SE, iCLASS Elite и HID Seos выполняют взаимную аутентификацию с использованием диверсифицированного ключа, хранящегося в защищенной памяти. Этот ключ разработан таким образом, чтобы никогда не покидать чип и не может быть прочитан с карты никем, включая нас. Для этих уровней мы поставляем совместимое пустое удостоверение на правильной чиповой платформе, и ваша собственная система регистрирует его под своими собственными ключами во время обычной инициализации. Ключи и безопасность вашего объекта остаются в ваших руках — именно та модель, которой вы следовали бы при заказе заготовок через канал OEM.

Какие форматы мы кодируем готовыми к использованию

Эти форматы содержат статический идентификатор без проприетарного криптографического слоя, поэтому правильно закодированное совместимое удостоверение представляет точные данные, которые уже принимают ваши считыватели. Если ваш объект использует один из них, мы обычно можем закодировать его из рабочего образца или запрограммировать на предоставленный вами код объекта и номер карты, а затем сохранить этот формат в файле для быстрых повторных заказов.

  • 125 kHz EM форматы (EM4100 / EM4102 / EM4200) — LF метки только для чтения, закодированные на совместимую заготовку T5577 или EM4305
  • HID Prox (открытые H10301 26-bit, H10304 37-bit и аналогичные Wiegand форматы) на 125 kHz — открытый, непатентованный отраслевой стандарт
  • Indala (Motorola / HID) 125 kHz proximity, включая зашифрованные форматы FlexSecur при наличии образца
  • AWID 125 kHz proximity форматы
  • Устаревшие стандартные удостоверения HID iCLASS (Picopass), настроенные в общедоступном стандартном режиме

Какие учетные данные мы поставляем в виде совместимых заготовок, которые регистрирует ваша система

Для этих семейств мы поставляем совместимую заготовку на соответствующей чиповой платформе, а не закодированное удостоверение. Чип использует настоящую криптографию, поэтому правильный и безопасный путь заключается в том, чтобы ваша собственная система контроля доступа или управления недвижимостью зарегистрировала заготовку под своими собственными ключами, точно так же, как она зарегистрировала бы удостоверение, заказанное через канал OEM. Это сохраняет вашу модель безопасности полностью нетронутой, при этом предоставляя вам экономически эффективную альтернативу ценам OEM.

  • MIFARE DESFire EV1 / EV2 / EV3 с аутентификацией AES (или 3DES) — на основе оригинального кремния NXP
  • MIFARE Plus, работающий на защищенном уровне безопасности — оригинальный NXP MIFARE Plus
  • Удостоверения HID iCLASS SE и iCLASS Elite (с пользовательским ключом)
  • HID Seos — смарт-удостоверение HID с высочайшей степенью защиты
  • MIFARE Ultralight C и другие метки с аутентификацией 3DES, используемые в гостиничном бизнесе

Как узнать, какой путь нужен моей системе?

Начните с частоты и чипа. Удостоверение 125 kHz низкой частоты почти всегда является открытым, отраслевым стандартным форматом, который мы кодируем непосредственно в совместимое удостоверение. Карта 13.56 MHz может быть открытой (устаревшая стандартная конфигурация iCLASS, MIFARE Classic в некоторых незащищенных развертываниях) или полностью защищенной (DESFire AES, Seos, iCLASS SE / Elite) — это определяется чипом и тем, как настроен ваш считыватель.

Если вы не уверены, пришлите нам четкое фото обеих сторон карты, любые напечатанные номера деталей и описание вашего считывателя или панели. Мы определим формат и четко сообщим вам, кодируем ли мы совместимое удостоверение, готовое к использованию, или поставляем совместимую заготовку для регистрации вашей системой. Мы никогда не даем ложных обещаний: если формат требует пути «заготовка и регистрация», мы сообщаем об этом заранее, а не отправляем удостоверение, которое не откроет дверь.

Законно ли и безопасно ли использование совместимой карты для моей системы?

Приобретение совместимого удостоверения для системы, которой вы владеете и управляете, является рутинным, законным способом управления затратами — так же, как сторонние чернила, шины или батареи работают вместе с оригинальным оборудованием. Вы имеете право оснащать свою собственную систему контроля доступа удостоверениями по вашему выбору, а названия брендов и форматов появляются здесь только для идентификации систем, с которыми совместимы наши продукты.

Для защищенных форматов путь «заготовка и регистрация» также является наиболее безопасным: поскольку ваша система записывает свои собственные ключи, вы сохраняете полный контроль над тем, кто находится в базе данных, и можете отозвать любое удостоверение в любое время. Мы просим только, чтобы вы заказывали удостоверения для систем, которыми вы уполномочены управлять, и чтобы вы относились к любой запасной так же, как к запасной оригинальной. MIFARE и DESFire являются зарегистрированными товарными знаками NXP B.V.

Как мы поставляем каждое семейство учетных данных: готовые закодированные совместимые учетные данные против совместимых заготовок, которые регистрирует ваша система

Удостоверение / семействоКак мы это поставляемПримечания
125 kHz EM4100 / EM4102 / EM4200Готовое закодированное совместимое удостоверениеЗакодировано из вашего образца или на предоставленный вами код объекта + номер карты, на совместимую заготовку T5577 или EM4305
HID Prox (26-bit H10301, 37-bit и т. д.)Готовое закодированное совместимое удостоверениеОткрытый стандарт Wiegand — закодировано из образца или запрограммировано на ваш код объекта + номер карты
Indala / FlexSecur 125 kHzГотовое закодированное совместимое удостоверениеЗашифрованный формат, закодированный на совместимое LF удостоверение при наличии рабочего образца
AWID 125 kHz proximityГотовое закодированное совместимое удостоверениеОткрытый формат — кодируется на совместимом 125 kHz носителе для соответствия
HID Corporate 1000 (35-bit / 48-bit)Кодируется в соответствии с вашим зарегистрированным набором кодов или поставляется в виде совместимых заготовок для вашего интегратораПрограмма, управляемая OEM-производителем — кодируется в соответствии с вашими присвоенными номерами или поставляется в виде совместимых заготовок для кодирования вашим интегратором
Стандартная конфигурация Legacy HID iCLASS (Picopass)Готовое закодированное совместимое удостоверениеКодируется на совместимом 13.56 MHz носителе семейства iCLASS в документированном стандартном режиме
MIFARE Classic 1K (незащищенное использование)Поставляется готовым к использованию там, где это возможно, в противном случае — совместимая заготовка для регистрацииОригинальный NXP MIFARE Classic 1K — кодируется, если секторы открыты; в противном случае поставляется в виде заготовки для регистрации вашей системой
MIFARE DESFire EV1 / EV2 / EV3 (AES)Совместимая заготовка, которую регистрирует ваша системаОригинальная заготовка NXP DESFire, которую ваша система предоставляет под своими собственными ключами
MIFARE Plus (защищенный уровень)Совместимая заготовка, которую регистрирует ваша системаОригинальная заготовка NXP MIFARE Plus для регистрации вашей системой
HID iCLASS SE / EliteСовместимая заготовка, которую регистрирует ваша системаСовместимая заготовка семейства SE, которую ваша система предоставляет с ее диверсифицированными ключами
пустая карта HID SeosСовместимая заготовка, которую регистрирует ваша системаСовместимая заготовка семейства Seos для предоставления вашей системой

Совместимые форматы в этом руководстве

125 kHz Редкий формат

Kastle Systems 32-bit

Совместим с Kastle Systems

Чип
T5577 / EM4305
Формат
32-битный формат Kastle: код объекта + номер карты…
Посмотреть совместимые учетные данные
125 kHz Редкий формат

Indala FlexSecur (пользовательский скремблированный FC)

Совместим с HID Indala

Чип
T5577
Формат
Indala PSK с СКРЕМБЛИРОВАННЫМ битом для каждого клиента о…
Посмотреть совместимые учетные данные
125 kHz Редкий формат

HID Corporate 1000 48-бит (C1k48)

Совместим с HID Global

Чип
T5577 / EM4305
Формат
48-битный Corporate 1000: 22-битный код компании/объекта…
Посмотреть совместимые учетные данные
13.56 MHz Редкий формат

пустая карта HID Seos

Совместим с HID Global

Чип
Защищенный элемент SmartMX / JCOP
Формат
Апплет Seos на защищенном элементе; AES-128; SIO/…
Посмотреть совместимые учетные данные
13.56 MHz Редкий формат

Ving DESFire 4K

Совместим с ASSA ABLOY Global Solutions

Чип
Оригинальный NXP MIFARE DESFire EV1
Формат
Кодирование Ving на NXP DESFire 4K; с AES-защитой
Посмотреть совместимые учетные данные
13.56 MHz Редкий формат

Inner Range SIFER (DESFire EV3 4K)

Совместим с Inner Range

Чип
Оригинальный NXP MIFARE DESFire EV2
Формат
SIFER 128-битный AES карта-контроллер; SIFER …
Посмотреть совместимые учетные данные

Часто задаваемые вопросы

Вы продаете оригинальные или OEM-карты?

Нет. Мы производим и поставляем совместимые учетные данные, описываемые как совместимые с данной системой. Мы являемся независимым производителем, не связанным, не авторизованным и не одобренным какой-либо компанией по контролю доступа, и мы никогда не представляем нашу продукцию как оригинальную, OEM или подлинную. Названия брендов и форматов используются только для идентификации систем, с которыми совместимы наши продукты.

Почему вы поставляете учетные данные MIFARE DESFire, HID Seos и iCLASS SE в виде заготовок, а не готовыми к использованию?

Эти учетные данные аутентифицируются с помощью диверсифицированных ключей AES или 3DES, разработанных таким образом, чтобы никогда не покидать чип. Правильный и безопасный путь — это регистрация вашей собственной системой совместимой заготовки на соответствующей чиповой платформе под ее собственными ключами, точно так же, как это было бы с учетными данными, заказанными через OEM-канал. Ключи и безопасность вашего объекта остаются в ваших руках.

Что на самом деле означает "зарегистрировать" означает на практике?

Это означает представление новой совместимой заготовки вашей системе контроля доступа или управления недвижимостью и добавление ее тем же способом, которым вы бы добавили любую новую карту. Ваша система записывает свои ключи на чип во время регистрации, поэтому учетные данные становятся действительными с использованием ваших собственных ключей, а не наших.

Какие из моих карт вы можете поставить готовыми к использованию?

Открытые 125 kHz proximity форматы — EM4100, HID Prox, Indala и AWID — плюс устаревший HID iCLASS в его документированной стандартной конфигурации. Они представляют статический идентификатор, поэтому закодированные совместимые учетные данные содержат точные данные, которые уже принимают ваши считыватели.

Будет ли совместимая карта менее безопасной, чем оригинал?

Для защищенных форматов — нет, потому что ваша система регистрирует заготовку под своими собственными ключами, модель безопасности остается неизменной. Для открытых форматов учетные данные так же безопасны, как и оригинал; это определяет сам формат, а не наша карта, и открытые proximity стандарты ведут себя одинаково независимо от того, кто производит учетные данные.

Как вы решаете, что мне поставить?

Мы определяем ваш формат по фотографии и любым напечатанным номерам деталей. Если это открытый, отраслевой стандартный формат, мы кодируем совместимые учетные данные, готовые к использованию; если это защищенные смарт-учетные данные, мы поставляем совместимую заготовку на соответствующей чиповой платформе для регистрации вашей системой. Если формат требует пути «заготовка и регистрация», мы сообщаем вам об этом до того, как вы сделаете заказ.

Запросить коммерческое предложение

Не можете найти свой формат? Напишите специалистам.

Отправьте номер детали, напечатанный на вашей карте, или фотографию считывателя. Мы подтверждаем совместимость перед вашим заказом — и мы охватываем специализированные форматы, которые никто другой не предлагает.