ความปลอดภัยสูง

Corporate 1000, FlexSecur & รหัสสิ่งอำนวยความสะดวกที่กำหนดเอง

บัตร พร็อกซิมิตี ที่ลงทะเบียนและรูปแบบที่กำหนดเอง, HID Corporate 1000, Indala FlexSecur, รูปแบบ DMP ที่กำหนดเอง และโครงสร้างบิตเฉพาะ OEM อื่นๆ ยังคงเป็นอุปกรณ์ระบุตัวตน 125 kHz Wiegand-data ทั่วไป ซึ่งหมายความว่า บัตรเปล่า ที่เข้ากันได้สามารถเข้ารหัสเพื่อนำเสนอข้อมูลที่ผู้อ่านของคุณยอมรับได้ทันทีเมื่อมีการจัดทำเอกสารรูปแบบ รหัสสิ่งอำนวยความสะดวก และหมายเลขบัตร พวกมันหายากไม่ใช่เพราะการเข้ารหัสที่ไม่สามารถเจาะได้ แต่เป็นเพราะการกำหนดหมายเลขถูกจัดการโดยโปรแกรมที่ออก และซัพพลายเออร์ส่วนใหญ่จะไม่ลงทุนในการผลิต เราจะทำเมื่อเรามีโครงสร้างและตัวอย่าง

อะไรทำให้รูปแบบ 'ความปลอดภัยสูง' หรือ 'ลงทะเบียน'?

บนอุปกรณ์ระบุตัวตน พร็อกซิมิตี 125 kHz 'ความปลอดภัยสูง' ไม่ค่อยหมายถึงการเข้ารหัส โดยปกติจะหมายถึงรูปแบบบิตที่กว้างขึ้นและไม่ธรรมดา ร่วมกับรหัสสิ่งอำนวยความสะดวกที่ลงทะเบียนหรือจำกัด เพื่อให้ บัตรเปล่า 26 บิตทั่วไปไม่สามารถชนกันได้ และซัพพลายเออร์ทั่วไปไม่สามารถกำหนดรูปแบบได้ ตัวอย่างเช่น HID Corporate 1000 เป็นโปรแกรมที่จัดการ: C1000 35 บิตใช้ ID บริษัท/สิ่งอำนวยความสะดวก 12 บิต บวกกับหมายเลขบัตร 20 บิต และ C1000 48 บิตขยายรหัสบริษัทและใช้หมายเลขบัตรประมาณ 23 บิตสำหรับอุปกรณ์ระบุตัวตนที่ไม่ซ้ำกันหลายล้านรายการ การป้องกันเป็นการบริหารจัดการ รหัสบริษัทและช่วงหมายเลขบัตรถูกควบคุมโดย HID สำหรับองค์กรที่ลงทะเบียน ไม่ใช่ทางคณิตศาสตร์

Indala FlexSecur เพิ่มความแตกต่างอีกอย่างหนึ่ง โดยจะสลับหรือทำให้ Wiegand payload คลุมเครือก่อนที่จะเข้ารหัส ดังนั้นผู้อ่านที่จัดเตรียมด้วยคีย์ FlexSecur ที่ตรงกันจะแก้ไขรหัสสิ่งอำนวยความสะดวกและหมายเลขบัตรจริง ในขณะที่ผู้อ่านธรรมดาจะเห็นสัญญาณรบกวน รูปแบบ OEM ที่กำหนดเอง เช่น DMP 31 บิตหรือ 33 บิต prox ภายใน, Lenel 42 บิต หรือ Software House CCOTZ 37 บิต เพียงแค่จัดเรียงฟิลด์รหัสสิ่งอำนวยความสะดวก หมายเลขบัตร และพาริตีใหม่ในลักษณะเฉพาะของผู้จำหน่ายที่ความยาวบิตที่ไม่ธรรมดา ไม่มีสิ่งเหล่านี้ถูกเข้ารหัสในความหมายของสมาร์ทการ์ด พวกมันเป็นโครงสร้างบิตส่วนตัวที่ทำงานบนคลื่นความถี่ต่ำมาตรฐานอุตสาหกรรมแบบเปิดเดียวกัน

  • ลงทะเบียน: การกำหนดหมายเลขจัดการโดยโปรแกรม OEM (เช่น HID Corporate 1000)
  • สลับ: payload ถูกทำให้คลุมเครือก่อนการเข้ารหัส (เช่น Indala FlexSecur)
  • รูปแบบ OEM ที่กำหนดเอง: ความยาวบิตและลำดับฟิลด์ที่ไม่ธรรมดา (DMP, Lenel, Software House)
  • ยังคงเป็นข้อมูล Wiegand 125 kHz ไม่ใช่การเข้ารหัสสมาร์ทการ์ด

รูปแบบเหล่านี้ถูกเข้ารหัส หรือแค่หายาก?

They are hard to find, not encrypted. A secured smart credential, an AES-secured 13.56 MHz smart card, HID Seos, or iCLASS SE and Elite, performs a cryptographic challenge-response that depends entirely on secret keys held inside a 13.56 MHz secure element. The registered and custom low-frequency formats discussed here are different: the data is present in the clear (or, for FlexSecur, lightly scrambled with a documented transform), and a reader recovers a plain facility code and card number from it.

ความแตกต่างนั้นเป็นเหตุผลทั้งหมดที่ทำให้รูปแบบเหล่านี้สามารถหาได้เลย เนื่องจากโครงสร้างเป็นแบบกำหนดได้ บัตรเปล่า ที่ตั้งโปรแกรมได้สามารถโหลดด้วยรูปแบบ รหัสสิ่งอำนวยความสะดวก และหมายเลขบัตรที่เหมือนกัน และผู้อ่านเดิมจะถือว่าเป็นอุปกรณ์ระบุตัวตนที่ถูกต้อง สิ่งที่หยุดซัพพลายเออร์ส่วนใหญ่ไม่ใช่การเข้ารหัส แต่เป็นเพราะพวกเขาไม่รู้รูปแบบบิต ไม่มีตัวอย่างให้อ่าน หรือไม่เต็มใจที่จะจัดการสิ่งใดๆ นอกเหนือจากรูปแบบเปิดทั่วไป เราถือว่ารูปแบบเป็นปัญหาทางวิศวกรรม: ระบุโครงสร้าง ยืนยันกับตัวอย่างของคุณ และเข้ารหัสบัตรที่เข้ากันได้

HID Corporate 1000 และการกำหนดหมายเลขที่ลงทะเบียนทำงานอย่างไร

Corporate 1000 เป็นโปรแกรมที่ลงทะเบียน เมื่อองค์กรลงทะเบียน HID จะกำหนดรหัสบริษัท (ฟิลด์ 12 บิตบน C1000 35 บิต, ฟิลด์ที่กว้างขึ้นบน 48 บิต) และจัดการช่วงหมายเลขบัตรที่ออกภายใต้รหัสนี้ จุดประสงค์ของโปรแกรมคือรหัสบริษัทนั้นไม่ซ้ำกันสำหรับลูกค้ารายนั้น ดังนั้นบัตรจากไซต์ Corporate 1000 หนึ่งจะไม่สามารถตรวจสอบได้ที่ไซต์อื่น และบัตรเพิ่มเติมในช่วงที่กำหนดจะได้รับการประสานงานผ่านการลงทะเบียน HID ขององค์กรเอง นั่นคือความหมายของ 'ลงทะเบียน' ในทางปฏิบัติ: namespace ที่จัดการ ไม่ใช่บัตรที่เข้ารหัส

เราชัดเจนเกี่ยวกับข้อจำกัดของสิ่งนั้น เราเป็นผู้ผลิตและจำหน่ายบัตรที่เข้ากันได้โดยอิสระ เราไม่มีส่วนเกี่ยวข้อง ไม่ได้รับอนุญาต หรือรับรองโดย HID และเราไม่ได้ถือครองหรือขายการจัดสรรรหัสบริษัท Corporate 1000 ของใครก็ตาม สิ่งที่เราสามารถทำได้คือเข้ารหัส บัตรเปล่า ที่เข้ากันได้กับโครงสร้าง C1000 35 บิตหรือ 48 บิต ด้วยรหัสบริษัทและหมายเลขบัตรที่คุณเป็นเจ้าของและมีสิทธิ์ใช้แล้ว ตามที่พิมพ์หรืออ่านจากอุปกรณ์ระบุตัวตนที่มีอยู่ของคุณ อำนาจการกำหนดหมายเลขยังคงอยู่กับองค์กรของคุณและ HID เราจัดหาบัตรจริงที่บรรจุข้อมูลนั้น

สิ่งที่เราต้องการจากคุณเพื่อจัดหาบัตรรูปแบบกำหนดเองที่เข้ากันได้

เนื่องจากรูปแบบเหล่านี้เป็นแบบส่วนตัว เราจึงไม่สามารถคาดเดาได้ และนั่นคือเหตุผลที่ใหญ่ที่สุดที่ทำให้การสั่งซื้อรูปแบบกำหนดเองหยุดชะงัก ในการเข้ารหัสอุปกรณ์ระบุตัวตนที่เข้ากันได้ เราต้องการรูปแบบที่จัดทำเป็นเอกสารและวิธีการยืนยัน ซึ่งเกือบตลอดเวลาหมายถึงตัวอย่างทางกายภาพที่เราสามารถอ่านได้ หรือข้อกำหนดที่แม่นยำจากผู้ดูแลระบบควบคุมการเข้าถึงของคุณ ด้วยโครงสร้างที่ทราบ ส่วนที่เหลือคือการเข้ารหัสบิตที่ตรงไปตรงมาลงบน บัตรเปล่า ที่ตั้งโปรแกรมได้

บัตรตัวอย่างที่ใช้งานได้มีความสำคัญมากยิ่งขึ้นในรูปแบบที่สลับหรือเป็นกรรมสิทธิ์ เช่น FlexSecur หรือ DMP custom prox ซึ่งตำแหน่งฟิลด์และการแปลงใดๆ ไม่ได้เผยแพร่ การอ่านบัตรที่ดีของคุณช่วยให้เราสามารถจัดทำเอกสารรูปแบบที่แน่นอน รหัสสิ่งอำนวยความสะดวก/บริษัท และหมายเลขบัตร ตรวจสอบพาริตี และผลิต บัตรเปล่า ที่อ่านได้เหมือนกันบนผู้อ่านที่มีอยู่ของคุณ หากคุณมีเพียงตัวเลขและไม่มีบัตร ให้ส่งชื่อรูปแบบที่จัดทำเป็นเอกสาร รหัสสิ่งอำนวยความสะดวกหรือบริษัท และหมายเลขบัตรหรือช่วง และเราจะแจ้งให้คุณทราบว่าเพียงพอที่จะเข้ารหัสการจับคู่ที่เข้ากันได้หรือไม่

  • ชื่อรูปแบบหรือตระกูล (เช่น Corporate 1000 48-bit, FlexSecur, DMP 33-bit)
  • รหัสสิ่งอำนวยความสะดวก / ไซต์ / บริษัท
  • หมายเลขบัตรหรือช่วงที่คุณต้องการเข้ารหัส
  • โดยอุดมคติคือบัตรตัวอย่างทางกายภาพที่เราสามารถอ่านเพื่อยืนยันโครงสร้างได้

ทำไมเราถึงจัดหาสิ่งเหล่านี้ในขณะที่คนอื่นไม่ทำ

ซัพพลายเออร์บัตรส่วนใหญ่หยุดที่ 26 บิตแบบเปิดและรูปแบบที่กว้างขึ้นทั่วไปไม่กี่รูปแบบ เพราะสิ่งใดๆ ที่ลงทะเบียนหรือเป็นกรรมสิทธิ์ต้องใช้ความพยายาม: การระบุรูปแบบ การจัดหาชิปที่ตั้งโปรแกรมได้ที่ถูกต้อง และการเข้ารหัสรูปแบบพาริตีที่ไม่เป็นมาตรฐานอย่างถูกต้อง โปรแกรมที่ลงทะเบียนยังยับยั้งซัพพลายเออร์ที่สันนิษฐานว่า 'ลงทะเบียน' หมายถึง 'เข้ารหัส' ซึ่งไม่เป็นเช่นนั้น และเรายินดีที่จะทำงานในส่วนนี้ของตลาด เมื่อโครงสร้างได้รับการจัดทำเป็นเอกสารและคุณมีสิทธิ์ในอุปกรณ์ระบุตัวตน เราจะเข้ารหัสบัตรที่เข้ากันได้

There are real limits we are honest about. For credentials whose security is genuinely cryptographic, an AES-secured 13.56 MHz smart card, HID Seos, iCLASS SE or Elite, we do not attempt to reproduce the secret keys; instead we supply compatible blank credentials on the correct chip platform that your own system enrols with its keys, exactly as it would credentials ordered through the OEM channel. And for registered low-frequency programs we supply the physical compatible card carrying numbering you already own, without claiming any affiliation with or authorization from the manufacturer. Within those honest boundaries, a custom or registered 125 kHz format is something we can match when almost no one else will.

รูปแบบที่เข้ากันได้ในคู่มือนี้

125 kHz

HID Corporate 1000 48-bit (C1k48)

เข้ากันได้กับ HID Global

ชิป
T5577 / EM4305
รูปแบบ
48-bit Corporate 1000: รหัสบริษัท/สถานที่ 22 บิต...
ดูอุปกรณ์ระบุตัวตนที่เข้ากันได้
125 kHz

Indala FlexSecur (FC แบบกำหนดเอง)

เข้ากันได้กับ HID Indala

ชิป
T5577
รูปแบบ
Indala PSK พร้อมบิต SCRAMBLED ต่อลูกค้า…
ดูอุปกรณ์ระบุตัวตนที่เข้ากันได้
125 kHz

DMP 31-bit / 33-bit Custom Prox

เข้ากันได้กับ DMP

ชิป
T5577
รูปแบบ
Wiegand DMP 31-bit (และ 33-bit) ที่เป็นกรรมสิทธิ์...
ดูอุปกรณ์ระบุตัวตนที่เข้ากันได้
125 kHz

Software House CCOTZ 37-bit (C-CURE/iSTAR)

เข้ากันได้กับ Software House

ชิป
T5577 / EM4305
รูปแบบ
37-bit CCOTZ (กรรมสิทธิ์ของ Software House) us…
ดูอุปกรณ์ระบุตัวตนที่เข้ากันได้
125 kHz

Lenel 42-bit (L11601-adjacent)

เข้ากันได้กับ Lenel

ชิป
T5577 / EM4305
รูปแบบ
42-bit: พาริตี + 14-bit site + 12-bit card +…
ดูอุปกรณ์ระบุตัวตนที่เข้ากันได้

คำถามที่พบบ่อย

คุณสามารถสร้างการ์ด HID Corporate 1000 ที่เข้ากันได้หรือไม่?

ได้ เมื่อคุณระบุรหัสบริษัทและหมายเลขบัตรที่คุณเป็นเจ้าของอยู่แล้ว Corporate 1000 (35-bit และ 48-bit) เป็นโปรแกรมที่ลงทะเบียนไว้ซึ่ง HID จัดการหมายเลขสำหรับองค์กรที่ลงทะเบียน ดังนั้นพื้นที่ชื่อจะอยู่กับคุณและ HID เราเข้ารหัสบัตรเปล่าที่เข้ากันได้กับโครงสร้าง C1000 ที่ตรงกันด้วยรหัสบริษัทและหมายเลขบัตรที่คุณมีอยู่ เราเป็นอิสระและไม่มีส่วนเกี่ยวข้องหรือได้รับอนุญาตจาก HID

รูปแบบความปลอดภัยสูงเหล่านี้มีการเข้ารหัสหรือไม่?

No. HID Corporate 1000, Indala FlexSecur and custom OEM layouts (DMP, Lenel, Software House) are 125 kHz Wiegand-data formats, not secured smart credentials. The data is present in the clear, or lightly scrambled with a documented transform on FlexSecur, so a programmable blank can carry the identical format, facility code and card number. Secured smart credentials (AES-secured cards, Seos, iCLASS SE/Elite) are a separate 13.56 MHz case where the security lives in keys held by your system, and for those we supply compatible blanks your own system enrols.

'รูปแบบที่ลงทะเบียน' หมายความว่าอย่างไรสำหรับการจัดหาการ์ดที่เข้ากันได้?

การลงทะเบียนหมายถึง OEM (เช่น HID สำหรับ Corporate 1000) จัดการพื้นที่ชื่อรหัสบริษัทและช่วงหมายเลขบัตรสำหรับลูกค้าที่ลงทะเบียน ดังนั้นการกำหนดหมายเลขจึงได้รับการประสานงานผ่านองค์กรนั้น แทนที่จะมีให้ใช้งานอย่างอิสระ เป็นการควบคุมการบริหาร ไม่ใช่การเข้ารหัส เราสามารถเข้ารหัสการ์ดที่เข้ากันได้ด้วยหมายเลขที่คุณถือครองอยู่แล้ว เราไม่ขายหรือถือครองการจัดสรรรหัสบริษัทของใคร และไม่กล่าวอ้างถึงความเกี่ยวข้องกับ OEM

คุณต้องการการ์ดตัวอย่างสำหรับรูปแบบที่กำหนดเองหรือไม่?

เกือบตลอดเวลา ใช่ รูปแบบที่กำหนดเองและสลับซับซ้อน เช่น Indala FlexSecur หรือ DMP 31/33-bit prox ไม่ได้เผยแพร่ตำแหน่งฟิลด์ ดังนั้นการอ่านการ์ดที่ดีของคุณจะช่วยให้เราสามารถบันทึกรูปแบบที่แน่นอน รหัสสิ่งอำนวยความสะดวกหรือรหัสบริษัท หมายเลขบัตร และพาริตี เพื่อเข้ารหัสบัตรเปล่าที่เข้ากันได้ที่เหมือนกัน หากคุณมีข้อมูลจำเพาะรูปแบบที่บันทึกไว้อย่างครบถ้วน พร้อมด้วยรหัสสิ่งอำนวยความสะดวกและหมายเลขบัตร โปรดส่งข้อมูลเหล่านั้นมา แล้วเราจะยืนยันว่าจำเป็นต้องมีตัวอย่างหรือไม่

เหตุใดซัพพลายเออร์ส่วนใหญ่จึงไม่สามารถจัดหารูปแบบเหล่านี้ได้?

เนื่องจากรูปแบบบิตเป็นส่วนตัวและงานไม่ใช่เรื่องง่าย: ซัพพลายเออร์ต้องระบุรูปแบบที่แน่นอน ใช้ชิปที่ตั้งโปรแกรมได้ที่ถูกต้อง และสร้างพาริตีและการจัดเรียงฟิลด์ที่ไม่เป็นมาตรฐานขึ้นมาใหม่ หลายคนยังเข้าใจผิดว่า 'ลงทะเบียน' หมายถึง 'เข้ารหัส' และปฏิเสธ เราถือว่าเป็นงานวิศวกรรมและจัดหาการ์ดที่เข้ากันได้สำหรับรูปแบบเหล่านี้เมื่อโครงสร้างได้รับการบันทึกและคุณมีสิทธิ์ในอุปกรณ์ระบุตัวตน

จะเกิดอะไรขึ้นหากระบบของฉันใช้อุปกรณ์ระบุตัวตนอัจฉริยะที่ปลอดภัยแทน?

If your credential is a secured smart card, an AES-secured 13.56 MHz smart card, HID Seos, or iCLASS SE/Elite, the security depends on keys held by your own system, so we do not reproduce it. For those we supply compatible blank credentials on the correct chip platform that your system enrols with its keys, exactly as it would credentials ordered through the OEM channel, keeping the keys and your site security in your hands. The registered and custom-format approach in this guide applies specifically to 125 kHz Wiegand-data credentials.

ขอใบเสนอราคา

ไม่พบรูปแบบของคุณใช่ไหม? ส่งอีเมลถึงผู้เชี่ยวชาญ

Send the part number printed on your card or a photo of the reader. We confirm compatibility before you order — and we cover specialist and legacy formats too.