Bir formatı 'yüksek güvenlikli' veya 'kayıtlı' yapan nedir?
125 kHz proximity giriş kartında, 'yüksek güvenlik' nadiren kriptografi anlamına gelir. Genellikle, sıradan 26-bit boş kartların onunla çakışmaması ve sıradan tedarikçilerin düzeni belirleyememesi için kayıtlı veya kısıtlı bir tesis koduyla birleştirilmiş daha geniş, daha az yaygın bir bit formatı anlamına gelir. Örneğin, HID Corporate 1000 yönetilen bir programdır: 35-bit C1000, 12-bitlik bir şirket/tesis kimliği artı 20-bitlik bir kart numarası kullanır ve 48-bit C1000, şirket kodunu genişletir ve milyonlarca benzersiz giriş kartı için yaklaşık 23-bitlik bir kart numarası kullanır. Koruma idaridir, şirket kodu ve kart numarası aralığı, kayıtlı kuruluş için HID tarafından kontrol edilir, matematiksel değildir.
Indala FlexSecur farklı bir yaklaşım ekler. Wiegand yükünü kodlanmadan önce karıştırır veya gizler, böylece eşleşen FlexSecur anahtarıyla donatılmış bir okuyucu gerçek tesis kodunu ve kart numarasını çözerken, düz bir okuyucu gürültü görür. DMP 31-bit veya 33-bit dahili prox, Lenel 42-bit veya Software House CCOTZ 37-bit gibi özel OEM düzenleri, tesis kodu, kart numarası ve parite alanlarını alışılmadık bir bit uzunluğunda satıcıya özgü bir şekilde yeniden düzenler. Bunların hiçbiri akıllı kart anlamında şifrelenmemiştir; aynı açık, endüstri standardı düşük frekanslı taşıyıcı üzerinde çalışan özel bit yapılarıdır.
- Kayıtlı: numaralandırma OEM programı tarafından yönetilir (örn. HID Corporate 1000)
- Karıştırılmış: yük kodlamadan önce gizlenir (örn. Indala FlexSecur)
- Özel OEM düzeni: alışılmadık bit uzunluğu ve alan sırası (DMP, Lenel, Software House)
- Hala 125 kHz Wiegand verisi, akıllı kart şifrelemesi değil
Bu formatlar şifreli mi, yoksa sadece bulunması mı zor?
They are hard to find, not encrypted. A secured smart credential, an AES-secured 13.56 MHz smart card, HID Seos, or iCLASS SE and Elite, performs a cryptographic challenge-response that depends entirely on secret keys held inside a 13.56 MHz secure element. The registered and custom low-frequency formats discussed here are different: the data is present in the clear (or, for FlexSecur, lightly scrambled with a documented transform), and a reader recovers a plain facility code and card number from it.
Bu ayrım, bu formatların temin edilebilir olmasının tüm nedenidir. Yapı deterministik olduğu için, programlanabilir bir boş kart aynı format, tesis kodu ve kart numarasıyla yüklenebilir ve orijinal okuyucu bunu geçerli bir giriş kartı olarak kabul eder. Çoğu tedarikçiyi durduran bir şifre değildir; bit düzenini bilmemeleri, okunacak bir örneğe sahip olmamaları veya yaygın açık formatlar dışındaki herhangi bir şeyi ele almak istememeleridir. Formatı bir mühendislik problemi olarak ele alıyoruz: yapıyı tanımlayın, örneğinizle doğrulayın ve eşleşen uyumlu bir kartı kodlayın.
HID Corporate 1000 ve kayıtlı numaralandırma aslında nasıl çalışır?
Corporate 1000 kayıtlı bir programdır. Bir kuruluş kaydolduğunda, HID ona bir şirket kodu atar (35-bit C1000'de 12-bit alan, 48-bit'te daha geniş bir alan) ve altında verilen kart numarası aralıklarını yönetir. Programın amacı, şirket kodunun o müşteriye özgü olmasıdır, böylece bir Corporate 1000 sitesinden gelen kartlar başka bir sitede geçerli olmaz ve belirli bir aralıktaki ek kartlar kuruluşun kendi HID kaydı aracılığıyla koordine edilir. 'Kayıtlı' pratikte bu anlama gelir: yönetilen bir ad alanı, şifreli bir kart değil.
Bunun sınırları konusunda açığız. Biz uyumlu kartların bağımsız bir üreticisi ve tedarikçisiyiz. HID ile bağlantılı değiliz, yetkilendirilmedik veya onaylanmadık ve kimsenin Corporate 1000 şirket kodu tahsisini tutmuyor veya satmıyoruz. Yapabileceğimiz şey, mevcut giriş kartlarınızda basılı olan veya okunan şirket kodu ve kart numarasıyla, zaten sahip olduğunuz ve kullanmaya yetkili olduğunuz 35-bit veya 48-bit C1000 yapısına uyumlu bir boş kartı kodlamaktır. Numaralandırma yetkisi kuruluşunuz ve HID'de kalır; biz onu taşıyan fiziksel kartı tedarik ederiz.
Uyumlu özel formatlı bir kart tedarik etmemiz için sizden neye ihtiyacımız var?
Eşleşen uyumlu bir giriş kartını kodlamak için belgelenmiş formata ve bunu doğrulamanın bir yoluna ihtiyacımız var, bu da neredeyse her zaman okuyabileceğimiz fiziksel bir örnek veya geçiş kontrolü yöneticinizden kesin bir spesifikasyon anlamına gelir. Bu formatlar özel olduğu için onları tahmin edemeyiz ve özel formatlı bir siparişin durmasının en büyük nedeni budur. Bilinen bir yapıyla, gerisi programlanabilir bir boş karta basit bit kodlamasıdır.
FlexSecur veya DMP özel prox gibi alan konumlarının ve herhangi bir dönüşümün yayınlanmadığı karıştırılmış veya tescilli düzenlerde çalışan bir örnek kart daha da önemlidir. İyi kartlarınızdan birini okumak, tam formatı, tesis/şirket kodunu ve kart numarasını belgelememizi, pariteyi doğrulamamızı ve mevcut okuyucularınızda aynı şekilde okunan boş kartlar üretmemizi sağlar. Yalnızca numaralara sahipseniz ve bir karta sahip değilseniz, belgelenmiş format adını, tesis veya şirket kodunu ve kart numarasını veya aralığını gönderin, size temiz uyumlu bir eşleşmeyi kodlamak için bunun yeterli olup olmadığını söyleyeceğiz.
- Format adı veya ailesi (örn. Corporate 1000 48-bit, FlexSecur, DMP 33-bit)
- Tesis / site / şirket kodu
- Kart numarası veya kodlanması gereken aralık
- İdeal olarak yapıyı doğrulamak için okuyabileceğimiz fiziksel bir örnek kart
Başkaları yapmazken biz neden bunları tedarik edeceğiz?
Çoğu kart tedarikçisi açık 26-bit ve birkaç yaygın daha geniş formatta durur çünkü kayıtlı veya tescilli herhangi bir şey çaba gerektirir: düzeni tanımlamak, doğru programlanabilir çipi temin etmek ve standart dışı bir parite şemasını doğru bir şekilde kodlamak. Kayıtlı programlar ayrıca 'kayıtlı'nın 'şifreli' anlamına geldiğini varsayan tedarikçileri de caydırır. Öyle değildir ve pazarın bu ucunda çalışmaktan memnunuz. Yapı belgelendiğinde ve giriş kartlarına sahip olma hakkınız olduğunda, uyumlu kartı kodlarız.
There are real limits we are honest about. For credentials whose security is genuinely cryptographic, an AES-secured 13.56 MHz smart card, HID Seos, iCLASS SE or Elite, we do not attempt to reproduce the secret keys; instead we supply compatible blank credentials on the correct chip platform that your own system enrols with its keys, exactly as it would credentials ordered through the OEM channel. And for registered low-frequency programs we supply the physical compatible card carrying numbering you already own, without claiming any affiliation with or authorization from the manufacturer. Within those honest boundaries, a custom or registered 125 kHz format is something we can match when almost no one else will.