Vad gör ett format 'hög säkerhet' eller 'registrerat'?
På en 125 kHz närhetslegitimation betyder 'hög säkerhet' sällan kryptografi. Det betyder vanligtvis ett bredare, mindre vanligt bitformat kombinerat med en registrerad eller begränsad anläggningskod, så att vanliga 26-bitars ämnen inte kan kollidera med det och tillfälliga leverantörer inte kan bestämma layouten. HID Corporate 1000, till exempel, är ett hanterat program: den 35-bitars C1000 använder ett 12-bitars företags-/anläggnings-ID plus ett 20-bitars kortnummer, och den 48-bitars C1000 breddar företagskoden och använder ett ungefär 23-bitars kortnummer för miljontals unika legitimationer. Skyddet är administrativt, företagskoden och kortnummerintervallet kontrolleras av HID för den registrerade organisationen, inte matematiskt.
Indala FlexSecur lägger till en annan twist. Den krypterar eller döljer Wiegand-nyttolasten innan den kodas, så en läsare som är försedd med den matchande FlexSecur-nyckeln löser den verkliga anläggningskoden och kortnumret medan en vanlig läsare ser brus. Anpassade OEM-layouter, såsom en DMP 31-bitars eller 33-bitars intern prox, en Lenel 42-bitars, eller en Software House CCOTZ 37-bitars, omarrangerar helt enkelt anläggningskoden, kortnumret och paritetsfälten på ett leverantörsspecifikt sätt med en ovanlig bitlängd. Inga av dessa är krypterade i smartkortets mening; de är privata bitstrukturer som använder samma öppna, industristandard lågfrekventa bärare.
- Registrerad: numrering hanteras av OEM-programmet (t.ex. HID Corporate 1000)
- Krypterad: nyttolast döljs före kodning (t.ex. Indala FlexSecur)
- Anpassad OEM-layout: ovanlig bitlängd och fältordning (DMP, Lenel, Software House)
- Fortfarande 125 kHz Wiegand-data, inte smartkortskryptering
Är dessa format krypterade, eller bara svåra att hitta?
De är svåra att hitta, inte krypterade. En säkrad smart legitimation, MIFARE DESFire med AES, HID Seos, eller iCLASS SE och Elite, utför en kryptografisk utmaning-svar som helt beror på hemliga nycklar som finns i ett 13.56 MHz säkert element. De registrerade och anpassade lågfrekventa formaten som diskuteras här är annorlunda: data finns i klartext (eller, för FlexSecur, lätt krypterad med en dokumenterad transform), och en läsare återställer en vanlig anläggningskod och kortnummer från den.
Denna distinktion är hela anledningen till att dessa format överhuvudtaget kan anskaffas. Eftersom strukturen är deterministisk kan ett programmerbart ämne laddas med identiskt format, anläggningskod och kortnummer, och den ursprungliga läsaren behandlar det som en giltig legitimation. Det som stoppar de flesta leverantörer är inte ett chiffer; det är att de inte känner till bitlayouten, inte har ett prov att läsa, eller är ovilliga att hantera något utanför de vanliga öppna formaten. Vi behandlar formatet som ett ingenjörsproblem: identifiera strukturen, bekräfta den mot ditt prov och koda ett matchande kompatibelt kort.
Hur HID Corporate 1000 och registrerad numrering faktiskt fungerar
Corporate 1000 är ett registrerat program. När en organisation registrerar sig tilldelar HID den en företagskod (det 12-bitars fältet på 35-bitars C1000, ett bredare fält på 48-bitars) och hanterar de kortnummerintervall som utfärdas under den. Syftet med programmet är att företagskoden är unik för den kunden, så kort från en Corporate 1000-plats kommer inte att valideras på en annan, och ytterligare kort i ett givet intervall samordnas genom organisationens egen HID-registrering. Det är vad 'registrerad' betyder i praktiken: ett hanterat namnområde, inte ett krypterat kort.
Vi är tydliga med gränserna för det. Vi är en oberoende tillverkare och leverantör av kompatibla kort. Vi är inte anslutna till, auktoriserade av eller godkända av HID, och vi innehar eller säljer inte någons Corporate 1000-företagskodstilldelning. Vad vi kan göra är att koda ett kompatibelt ämne till 35-bitars eller 48-bitars C1000-strukturen med den företagskod och det kortnummer du redan äger och har rätt att använda, exakt som det är tryckt på eller läst från dina befintliga legitimationer. Numreringsmyndigheten stannar hos din organisation och HID; vi levererar det fysiska kortet som bär den.
Vad vi behöver från dig för att leverera ett kompatibelt kort med anpassat format
Eftersom dessa format är privata kan vi inte gissa dem, och det är den enskilt största anledningen till att en beställning med anpassat format stannar av. För att koda en matchande kompatibel legitimation behöver vi det dokumenterade formatet och ett sätt att bekräfta det, vilket nästan alltid innebär ett fysiskt prov vi kan läsa eller den exakta specifikationen från din åtkomstkontrolladministratör. Med en känd struktur är resten enkel bitkodning på ett programmerbart ämne.
Ett fungerande provkort är ännu viktigare på krypterade eller proprietära layouter som FlexSecur eller en DMP anpassad prox, där fältpositionerna och eventuella transformeringar inte publiceras. Att läsa ett av dina bra kort låter oss dokumentera exakt format, anläggnings-/företagskod och kortnummer, verifiera paritet och producera ämnen som läses identiskt på dina befintliga läsare. Om du bara har numren och inte ett kort, skicka det dokumenterade formatnamnet, anläggnings- eller företagskoden och kortnumret eller intervallet, så berättar vi om det räcker för att koda en ren kompatibel matchning.
- Formatnamnet eller familjen (t.ex. Corporate 1000 48-bitars, FlexSecur, DMP 33-bitars)
- Anläggnings- / plats- / företagskoden
- Kortnumret eller det intervall du behöver kodas
- Helst ett fysiskt provkort vi kan läsa för att bekräfta strukturen
Varför vi kommer att leverera dessa när andra inte gör det
De flesta kortleverantörer stannar vid öppna 26-bitars och en handfull vanliga bredare format eftersom allt som är registrerat eller proprietärt kräver ansträngning: att identifiera layouten, hitta rätt programmerbara chip och koda ett icke-standardiserat paritetsschema korrekt. Registrerade program avskräcker också leverantörer som antar att 'registrerat' betyder 'krypterat'. Det gör det inte, och vi är bekväma med att arbeta i den här delen av marknaden. När strukturen är dokumenterad och du har rätt till legitimationerna, kodar vi det kompatibla kortet.
Det finns verkliga begränsningar som vi är ärliga med. För behörigheter vars säkerhet är genuint kryptografisk, MIFARE DESFire med AES, HID Seos, iCLASS SE eller Elite, försöker vi inte reproducera de hemliga nycklarna; istället levererar vi kompatibla tomma behörigheter på rätt chipplattform som ditt eget system registrerar med sina nycklar, precis som det skulle göra med behörigheter beställda via OEM-kanalen. Och för registrerade lågfrekvensprogram levererar vi det fysiska kompatibla kortet med numrering som du redan äger, utan att hävda någon anknytning till eller auktorisation från tillverkaren. Inom dessa ärliga gränser är ett anpassat eller registrerat 125 kHz-format något vi kan matcha när nästan ingen annan kan.