什么使格式“高安全性”或“注册”?
在125 kHz近距离凭证上,“高安全性”很少意味着加密。它通常意味着更宽、不常见的位格式与注册或受限的设施代码相结合,这样普通的26位空白卡就不会与之冲突,并且普通供应商无法确定布局。例如,HID Corporate 1000是一个受管理的程序:35位C1000使用12位公司/设施ID加上20位卡号,而48位C1000则加宽了公司代码并使用大约23位卡号,以实现数百万个独特的凭证。保护是管理性的,公司代码和卡号范围由HID为注册组织控制,而不是数学上的。
Indala FlexSecur增加了不同的变化。它在编码之前对Wiegand有效载荷进行扰乱或混淆,因此配备匹配FlexSecur密钥的读卡器可以解析真实的设施代码和卡号,而普通读卡器则看到噪音。自定义OEM布局,例如DMP 31位或33位内部近距离卡、Lenel 42位或Software House CCOTZ 37位,只是以不寻常的位长度以供应商特定的方式重新排列设施代码、卡号和奇偶校验字段。这些都不是智能卡意义上的加密;它们是私有位结构,运行在相同的开放式、行业标准的低频载波上。
- 注册:编号由OEM程序管理(例如HID Corporate 1000)
- 扰乱:有效载荷在编码前被混淆(例如Indala FlexSecur)
- 定制OEM布局:不寻常的位长度和字段顺序(DMP、Lenel、Software House)
- 仍然是125 kHz Wiegand数据,而非智能卡加密
这些格式是加密的,还是仅仅难以找到?
它们难以找到,但未加密。安全的智能凭证,如采用AES的MIFARE DESFire、HID Seos或iCLASS SE和Elite,执行依赖于13.56 MHz安全元件中秘密密钥的加密挑战-响应。此处讨论的注册和定制低频格式则不同:数据以明文形式存在(或者,对于FlexSecur,通过已记录的转换进行轻微扰码),读卡器从中恢复出普通的设施码和卡号。
这种区别正是这些格式能够被采购的全部原因。因为结构是确定性的,可编程空白卡可以加载相同的格式、设施码和卡号,原始读卡器会将其视为有效的凭证。阻止大多数供应商的不是密码;而是他们不知道位布局,没有样本可供读取,或者不愿意处理常见开放格式之外的任何东西。我们将格式视为一个工程问题:识别结构,根据您的样本进行确认,并编码一张匹配的兼容卡。
HID Corporate 1000和注册编号的实际运作方式
Corporate 1000是一个注册程序。当一个组织注册时,HID会为其分配一个公司代码(35位C1000上的12位字段,48位上的更宽字段),并管理在其下发行的卡号范围。该程序的目的是公司代码对该客户是唯一的,因此来自一个Corporate 1000站点的卡片在另一个站点将无法验证,并且给定范围内的额外卡片通过该组织自己的HID注册进行协调。这正是“注册”在实践中的含义:一个受管理的命名空间,而不是加密卡。
我们清楚地认识到其局限性。我们是兼容卡的独立制造商和供应商。我们不隶属于HID,也未经HID授权或认可,我们不持有或出售任何人的Corporate 1000公司代码分配。我们能做的是,根据您已拥有并有权使用的公司代码和卡号,将兼容空白卡编码为35位或48位C1000结构,与您现有凭证上打印或读取的信息完全一致。编号权限仍归您的组织和HID所有;我们提供承载该信息的实体卡。
您需要向我们提供什么才能获得兼容的定制格式卡
由于这些格式是私有的,我们无法猜测它们,这是定制格式订单停滞的最大原因。为了编码匹配的兼容凭证,我们需要已记录的格式和一种确认方式,这几乎总是意味着我们可以读取的实体样本,或者您的门禁管理员提供的精确规格。有了已知的结构,其余的只是将位编码到可编程空白卡上的简单过程。
在像FlexSecur或DMP定制近距离卡这样经过扰码或专有布局的情况下,工作样本卡甚至更为重要,因为字段位置和任何转换都未公开。读取您的一张有效卡片使我们能够记录确切的格式、设施/公司代码和卡号,验证奇偶校验,并生产在您现有读卡器上读取结果完全相同的空白卡。如果您只有数字而没有卡片,请发送已记录的格式名称、设施或公司代码以及卡号或范围,我们将告知您这是否足以编码一个干净的兼容匹配。
- 格式名称或系列(例如Corporate 1000 48位、FlexSecur、DMP 33位)
- 设施/站点/公司代码
- 您需要编码的卡号或范围
- 理想情况下,我们可以读取的实体样本卡以确认结构
为什么我们能提供这些而其他供应商不能
大多数卡片供应商止步于开放的26位和少数常见的更宽格式,因为任何注册或专有格式都需要付出努力:识别布局、采购正确的编程芯片以及正确编码非标准奇偶校验方案。注册程序也阻止了那些认为“注册”意味着“加密”的供应商。事实并非如此,我们乐于在这个市场领域工作。当结构有文档记录且您拥有凭证的权利时,我们就会编码兼容卡。
我们对真实的局限性持诚实态度。对于安全性真正依赖加密的凭证,如采用AES的MIFARE DESFire、HID Seos、iCLASS SE或Elite,我们不尝试复制秘密密钥;相反,我们提供正确芯片平台上的兼容空白凭证,您的系统会使用其密钥进行注册,就像通过OEM渠道订购凭证一样。对于注册的低频程序,我们提供承载您已拥有编号的实体兼容卡,不声称与制造商有任何关联或获得其授权。在这些诚实的界限内,当几乎没有其他人能做到时,我们可以匹配定制或注册的125 kHz格式。