Vad gör ett format 'hög säkerhet' eller 'registrerat'?
På ett 125 kHz närhetspassermedium betyder 'hög säkerhet' sällan kryptografi. Det betyder vanligtvis ett bredare, mindre vanligt bitformat kombinerat med en registrerad eller begränsad anläggningskod, så att vanliga 26-bitars oprogrammerade kort inte kan kollidera med det och tillfälliga leverantörer inte kan bestämma layouten. HID Corporate 1000, till exempel, är ett hanterat program: den 35-bitars C1000 använder ett 12-bitars företags-/anläggnings-ID plus ett 20-bitars kortnummer, och den 48-bitars C1000 breddar företagskoden och använder ett ungefär 23-bitars kortnummer för miljontals unika passermedier. Skyddet är administrativt, företagskoden och kortnummerintervallet kontrolleras av HID för den registrerade organisationen, inte matematiskt.
Indala FlexSecur lägger till en annan twist. Den krypterar eller döljer Wiegand-nyttolasten innan den kodas, så en läsare som är försedd med den matchande FlexSecur-nyckeln löser den verkliga anläggningskoden och kortnumret medan en vanlig läsare ser brus. Anpassade OEM-layouter, såsom en DMP 31-bitars eller 33-bitars intern prox, en Lenel 42-bitars, eller en Software House CCOTZ 37-bitars, omarrangerar helt enkelt anläggningskoden, kortnumret och paritetsfälten på ett leverantörsspecifikt sätt med en ovanlig bitlängd. Inga av dessa är krypterade i smartkortets mening; de är privata bitstrukturer som använder samma öppna, industristandard lågfrekventa bärare.
- Registrerad: numrering hanteras av OEM-programmet (t.ex. HID Corporate 1000)
- Krypterad: nyttolast döljs före kodning (t.ex. Indala FlexSecur)
- Anpassad OEM-layout: ovanlig bitlängd och fältordning (DMP, Lenel, Software House)
- Fortfarande 125 kHz Wiegand-data, inte smartkortskryptering
Är dessa format krypterade, eller bara svåra att hitta?
They are hard to find, not encrypted. A secured smart credential, an AES-secured 13.56 MHz smart card, HID Seos, or iCLASS SE and Elite, performs a cryptographic challenge-response that depends entirely on secret keys held inside a 13.56 MHz secure element. The registered and custom low-frequency formats discussed here are different: the data is present in the clear (or, for FlexSecur, lightly scrambled with a documented transform), and a reader recovers a plain facility code and card number from it.
Denna distinktion är hela anledningen till att dessa format överhuvudtaget kan anskaffas. Eftersom strukturen är deterministisk kan ett programmerbart oprogrammerat kort laddas med identiskt format, anläggningskod och kortnummer, och den ursprungliga läsaren behandlar det som ett giltigt passermedium. Det som stoppar de flesta leverantörer är inte ett chiffer; det är att de inte känner till bitlayouten, inte har ett prov att läsa, eller är ovilliga att hantera något utanför de vanliga öppna formaten. Vi behandlar formatet som ett ingenjörsproblem: identifiera strukturen, bekräfta den mot ditt prov och koda ett matchande kompatibelt kort.
Hur HID Corporate 1000 och registrerad numrering faktiskt fungerar
Corporate 1000 är ett registrerat program. När en organisation registrerar sig tilldelar HID den en företagskod (det 12-bitars fältet på 35-bitars C1000, ett bredare fält på 48-bitars) och hanterar de kortnummerintervall som utfärdas under den. Syftet med programmet är att företagskoden är unik för den kunden, så kort från en Corporate 1000-plats kommer inte att valideras på en annan, och ytterligare kort i ett givet intervall samordnas genom organisationens egen HID-registrering. Det är vad 'registrerad' betyder i praktiken: ett hanterat namnområde, inte ett krypterat kort.
Vi är tydliga med gränserna för det. Vi är en oberoende tillverkare och leverantör av kompatibla kort. Vi är inte anslutna till, auktoriserade av eller godkända av HID, och vi innehar eller säljer inte någons Corporate 1000-företagskodstilldelning. Vad vi kan göra är att koda ett kompatibelt oprogrammerat kort till 35-bitars eller 48-bitars C1000-strukturen med den företagskod och det kortnummer du redan äger och har rätt att använda, exakt som det är tryckt på eller läst från dina befintliga passermedier. Numreringsmyndigheten stannar hos din organisation och HID; vi levererar det fysiska kortet som bär den.
Vad vi behöver från dig för att leverera ett kompatibelt kort med anpassat format
Eftersom dessa format är privata kan vi inte gissa dem, och det är den enskilt största anledningen till att en beställning med anpassat format stannar av. För att koda ett matchande kompatibelt passermedium behöver vi det dokumenterade formatet och ett sätt att bekräfta det, vilket nästan alltid innebär ett fysiskt prov vi kan läsa eller den exakta specifikationen från din passerkontrolladministratör. Med en känd struktur är resten enkel bitkodning på ett programmerbart oprogrammerat kort.
Ett fungerande provkort är ännu viktigare på krypterade eller proprietära layouter som FlexSecur eller en DMP anpassad prox, där fältpositionerna och eventuella transformeringar inte publiceras. Att läsa ett av dina bra kort låter oss dokumentera exakt format, anläggnings-/företagskod och kortnummer, verifiera paritet och producera ämnen som läses identiskt på dina befintliga läsare. Om du bara har numren och inte ett kort, skicka det dokumenterade formatnamnet, anläggnings- eller företagskoden och kortnumret eller intervallet, så berättar vi om det räcker för att koda en ren kompatibel matchning.
- Formatnamnet eller familjen (t.ex. Corporate 1000 48-bitars, FlexSecur, DMP 33-bitars)
- Anläggnings- / plats- / företagskoden
- Kortnumret eller det intervall du behöver kodas
- Helst ett fysiskt provkort vi kan läsa för att bekräfta strukturen
Varför vi kommer att leverera dessa när andra inte gör det
De flesta kortleverantörer stannar vid öppna 26-bitars och en handfull vanliga bredare format eftersom allt som är registrerat eller proprietärt kräver ansträngning: att identifiera layouten, hitta rätt programmerbara chip och koda ett icke-standardiserat paritetsschema korrekt. Registrerade program avskräcker också leverantörer som antar att 'registrerat' betyder 'krypterat'. Det gör det inte, och vi är bekväma med att arbeta i den här delen av marknaden. När strukturen är dokumenterad och du har rätt till passermedierna, kodar vi det kompatibla kortet.
There are real limits we are honest about. For credentials whose security is genuinely cryptographic, an AES-secured 13.56 MHz smart card, HID Seos, iCLASS SE or Elite, we do not attempt to reproduce the secret keys; instead we supply compatible blank credentials on the correct chip platform that your own system enrols with its keys, exactly as it would credentials ordered through the OEM channel. And for registered low-frequency programs we supply the physical compatible card carrying numbering you already own, without claiming any affiliation with or authorization from the manufacturer. Within those honest boundaries, a custom or registered 125 kHz format is something we can match when almost no one else will.