Hög säkerhet

Corporate 1000, FlexSecur & Anpassade Anläggningskoder

Registrerade och anpassade format för närhetskort, HID Corporate 1000, Indala FlexSecur, DMP anpassade layouter och andra OEM-specifika bitstrukturer, är fortfarande vanliga 125 kHz Wiegand-data legitimationer i grunden, vilket innebär att ett kompatibelt ämne kan kodas för att presentera exakt den data som dina läsare redan accepterar när formatet, anläggningskoden och kortnumret är dokumenterade. De är svåra att hitta inte på grund av ogenomtränglig kryptografi utan för att numreringen hanteras av det utfärdande programmet, och de flesta leverantörer kommer inte att utrusta sig för att producera dem. Vi kommer att göra det, när vi har strukturen och ett prov.

Vad gör ett format 'hög säkerhet' eller 'registrerat'?

På en 125 kHz närhetslegitimation betyder 'hög säkerhet' sällan kryptografi. Det betyder vanligtvis ett bredare, mindre vanligt bitformat kombinerat med en registrerad eller begränsad anläggningskod, så att vanliga 26-bitars ämnen inte kan kollidera med det och tillfälliga leverantörer inte kan bestämma layouten. HID Corporate 1000, till exempel, är ett hanterat program: den 35-bitars C1000 använder ett 12-bitars företags-/anläggnings-ID plus ett 20-bitars kortnummer, och den 48-bitars C1000 breddar företagskoden och använder ett ungefär 23-bitars kortnummer för miljontals unika legitimationer. Skyddet är administrativt, företagskoden och kortnummerintervallet kontrolleras av HID för den registrerade organisationen, inte matematiskt.

Indala FlexSecur lägger till en annan twist. Den krypterar eller döljer Wiegand-nyttolasten innan den kodas, så en läsare som är försedd med den matchande FlexSecur-nyckeln löser den verkliga anläggningskoden och kortnumret medan en vanlig läsare ser brus. Anpassade OEM-layouter, såsom en DMP 31-bitars eller 33-bitars intern prox, en Lenel 42-bitars, eller en Software House CCOTZ 37-bitars, omarrangerar helt enkelt anläggningskoden, kortnumret och paritetsfälten på ett leverantörsspecifikt sätt med en ovanlig bitlängd. Inga av dessa är krypterade i smartkortets mening; de är privata bitstrukturer som använder samma öppna, industristandard lågfrekventa bärare.

  • Registrerad: numrering hanteras av OEM-programmet (t.ex. HID Corporate 1000)
  • Krypterad: nyttolast döljs före kodning (t.ex. Indala FlexSecur)
  • Anpassad OEM-layout: ovanlig bitlängd och fältordning (DMP, Lenel, Software House)
  • Fortfarande 125 kHz Wiegand-data, inte smartkortskryptering

Är dessa format krypterade, eller bara svåra att hitta?

De är svåra att hitta, inte krypterade. En säkrad smart legitimation, MIFARE DESFire med AES, HID Seos, eller iCLASS SE och Elite, utför en kryptografisk utmaning-svar som helt beror på hemliga nycklar som finns i ett 13.56 MHz säkert element. De registrerade och anpassade lågfrekventa formaten som diskuteras här är annorlunda: data finns i klartext (eller, för FlexSecur, lätt krypterad med en dokumenterad transform), och en läsare återställer en vanlig anläggningskod och kortnummer från den.

Denna distinktion är hela anledningen till att dessa format överhuvudtaget kan anskaffas. Eftersom strukturen är deterministisk kan ett programmerbart ämne laddas med identiskt format, anläggningskod och kortnummer, och den ursprungliga läsaren behandlar det som en giltig legitimation. Det som stoppar de flesta leverantörer är inte ett chiffer; det är att de inte känner till bitlayouten, inte har ett prov att läsa, eller är ovilliga att hantera något utanför de vanliga öppna formaten. Vi behandlar formatet som ett ingenjörsproblem: identifiera strukturen, bekräfta den mot ditt prov och koda ett matchande kompatibelt kort.

Hur HID Corporate 1000 och registrerad numrering faktiskt fungerar

Corporate 1000 är ett registrerat program. När en organisation registrerar sig tilldelar HID den en företagskod (det 12-bitars fältet på 35-bitars C1000, ett bredare fält på 48-bitars) och hanterar de kortnummerintervall som utfärdas under den. Syftet med programmet är att företagskoden är unik för den kunden, så kort från en Corporate 1000-plats kommer inte att valideras på en annan, och ytterligare kort i ett givet intervall samordnas genom organisationens egen HID-registrering. Det är vad 'registrerad' betyder i praktiken: ett hanterat namnområde, inte ett krypterat kort.

Vi är tydliga med gränserna för det. Vi är en oberoende tillverkare och leverantör av kompatibla kort. Vi är inte anslutna till, auktoriserade av eller godkända av HID, och vi innehar eller säljer inte någons Corporate 1000-företagskodstilldelning. Vad vi kan göra är att koda ett kompatibelt ämne till 35-bitars eller 48-bitars C1000-strukturen med den företagskod och det kortnummer du redan äger och har rätt att använda, exakt som det är tryckt på eller läst från dina befintliga legitimationer. Numreringsmyndigheten stannar hos din organisation och HID; vi levererar det fysiska kortet som bär den.

Vad vi behöver från dig för att leverera ett kompatibelt kort med anpassat format

Eftersom dessa format är privata kan vi inte gissa dem, och det är den enskilt största anledningen till att en beställning med anpassat format stannar av. För att koda en matchande kompatibel legitimation behöver vi det dokumenterade formatet och ett sätt att bekräfta det, vilket nästan alltid innebär ett fysiskt prov vi kan läsa eller den exakta specifikationen från din åtkomstkontrolladministratör. Med en känd struktur är resten enkel bitkodning på ett programmerbart ämne.

Ett fungerande provkort är ännu viktigare på krypterade eller proprietära layouter som FlexSecur eller en DMP anpassad prox, där fältpositionerna och eventuella transformeringar inte publiceras. Att läsa ett av dina bra kort låter oss dokumentera exakt format, anläggnings-/företagskod och kortnummer, verifiera paritet och producera ämnen som läses identiskt på dina befintliga läsare. Om du bara har numren och inte ett kort, skicka det dokumenterade formatnamnet, anläggnings- eller företagskoden och kortnumret eller intervallet, så berättar vi om det räcker för att koda en ren kompatibel matchning.

  • Formatnamnet eller familjen (t.ex. Corporate 1000 48-bitars, FlexSecur, DMP 33-bitars)
  • Anläggnings- / plats- / företagskoden
  • Kortnumret eller det intervall du behöver kodas
  • Helst ett fysiskt provkort vi kan läsa för att bekräfta strukturen

Varför vi kommer att leverera dessa när andra inte gör det

De flesta kortleverantörer stannar vid öppna 26-bitars och en handfull vanliga bredare format eftersom allt som är registrerat eller proprietärt kräver ansträngning: att identifiera layouten, hitta rätt programmerbara chip och koda ett icke-standardiserat paritetsschema korrekt. Registrerade program avskräcker också leverantörer som antar att 'registrerat' betyder 'krypterat'. Det gör det inte, och vi är bekväma med att arbeta i den här delen av marknaden. När strukturen är dokumenterad och du har rätt till legitimationerna, kodar vi det kompatibla kortet.

Det finns verkliga begränsningar som vi är ärliga med. För behörigheter vars säkerhet är genuint kryptografisk, MIFARE DESFire med AES, HID Seos, iCLASS SE eller Elite, försöker vi inte reproducera de hemliga nycklarna; istället levererar vi kompatibla tomma behörigheter på rätt chipplattform som ditt eget system registrerar med sina nycklar, precis som det skulle göra med behörigheter beställda via OEM-kanalen. Och för registrerade lågfrekvensprogram levererar vi det fysiska kompatibla kortet med numrering som du redan äger, utan att hävda någon anknytning till eller auktorisation från tillverkaren. Inom dessa ärliga gränser är ett anpassat eller registrerat 125 kHz-format något vi kan matcha när nästan ingen annan kan.

Vanliga frågor

Kan ni tillverka ett kompatibelt HID Corporate 1000-kort?

Ja, när du anger den företagskod och det kortnummer du redan äger. Corporate 1000 (35-bitars och 48-bitars) är ett registrerat program vars numrering HID hanterar för den registrerade organisationen, så namnutrymmet stannar hos dig och HID. Vi kodar ett kompatibelt blankt kort till den matchande C1000-strukturen med din befintliga företagskod och kortnummer; vi är oberoende och inte anslutna till eller auktoriserade av HID.

Är dessa högsäkerhetsformat krypterade?

Nej. HID Corporate 1000, Indala FlexSecur och anpassade OEM-layouter (DMP, Lenel, Software House) är 125 kHz Wiegand-dataformat, inte säkrade smarta behörigheter. Datan är närvarande i klartext, eller lätt krypterad med en dokumenterad transform på FlexSecur, så ett programmerbart blankt kort kan bära det identiska formatet, anläggningskoden och kortnumret. Säkrade smarta behörigheter (DESFire AES, Seos, iCLASS SE/Elite) är ett separat 13.56 MHz-fall där säkerheten ligger i nycklar som innehas av ditt system, och för dessa levererar vi kompatibla blanka kort som ditt eget system registrerar.

Vad betyder 'registrerat format' för att köpa ett kompatibelt kort?

Registrerat betyder att OEM (som HID för Corporate 1000) hanterar företagskodens namnutrymme och kortnummerintervall för en registrerad kund, så numreringen koordineras genom den organisationen snarare än att vara fritt tillgänglig. Det är en administrativ kontroll, inte kryptering. Vi kan koda ett kompatibelt kort med numrering du redan innehar; vi säljer eller innehar inte någons företagskodstilldelning och hävdar ingen anknytning till OEM.

Behöver ni ett provkort för anpassade format?

Nästan alltid, ja. Anpassade och krypterade layouter som Indala FlexSecur eller en DMP 31/33-bitars prox publicerar inte sina fältpositioner, så att läsa ett av dina fungerande kort låter oss dokumentera det exakta formatet, anläggnings- eller företagskoden, kortnumret och pariteten för att koda ett identiskt kompatibelt blankt kort. Om du har en fullständigt dokumenterad formatspecifikation plus anläggningskoden och kortnumret, skicka dessa så bekräftar vi om ett prov behövs.

Varför kan de flesta leverantörer inte tillhandahålla dessa format?

Eftersom bitlayouten är privat och arbetet är icke-trivialt: leverantören måste identifiera det exakta formatet, använda rätt programmerbara chip och reproducera en icke-standardiserad paritet och fältarrangemang. Många antar också felaktigt att 'registrerat' betyder 'krypterat' och avböjer. Vi behandlar det som en ingenjörsuppgift och levererar kompatibla kort för dessa format när strukturen är dokumenterad och du har rätt till behörigheterna.

Vad händer om mitt system istället använder en säkrad smart behörighet?

Om din behörighet är ett säkrat smartkort, MIFARE DESFire med AES, HID Seos, eller iCLASS SE/Elite, beror säkerheten på nycklar som innehas av ditt eget system, så vi reproducerar den inte. För dessa levererar vi kompatibla blanka behörigheter på rätt chipplattform som ditt system registrerar med sina nycklar, precis som det skulle göra med behörigheter beställda via OEM-kanalen, vilket håller nycklarna och din platssäkerhet i dina händer. Den registrerade och anpassade formatmetoden i denna guide gäller specifikt för 125 kHz Wiegand-data behörigheter.

Begär en offert

Hittar du inte ditt format? Mejla specialisterna.

Skicka artikelnumret som är tryckt på ditt kort eller ett foto av läsaren. Vi bekräftar kompatibiliteten innan du beställer – och vi täcker specialistformat som ingen annan listar.