高安全性

Corporate 1000, FlexSecur & 自定义设施代码

注册和自定义格式的近距离卡、HID Corporate 1000、Indala FlexSecur、DMP自定义布局以及其他OEM特定的位结构,本质上仍然是普通的125 kHz Wiegand数据凭证,这意味着一旦格式、设施代码和卡号被记录,兼容的空白卡就可以被编码以呈现您的读卡器已经接受的精确数据。它们难以采购不是因为难以破解的加密技术,而是因为编号由发行程序管理,大多数供应商不会为此进行生产。当我们拥有结构和样本时,我们会这样做。

什么使格式“高安全性”或“注册”?

在125 kHz近距离凭证上,“高安全性”很少意味着加密。它通常意味着更宽、不常见的位格式与注册或受限的设施代码相结合,这样普通的26位空白卡就不会与之冲突,并且普通供应商无法确定布局。例如,HID Corporate 1000是一个受管理的程序:35位C1000使用12位公司/设施ID加上20位卡号,而48位C1000则加宽了公司代码并使用大约23位卡号,以实现数百万个独特的凭证。保护是管理性的,公司代码和卡号范围由HID为注册组织控制,而不是数学上的。

Indala FlexSecur增加了不同的变化。它在编码之前对Wiegand有效载荷进行扰乱或混淆,因此配备匹配FlexSecur密钥的读卡器可以解析真实的设施代码和卡号,而普通读卡器则看到噪音。自定义OEM布局,例如DMP 31位或33位内部近距离卡、Lenel 42位或Software House CCOTZ 37位,只是以不寻常的位长度以供应商特定的方式重新排列设施代码、卡号和奇偶校验字段。这些都不是智能卡意义上的加密;它们是私有位结构,运行在相同的开放式、行业标准的低频载波上。

  • 注册:编号由OEM程序管理(例如HID Corporate 1000)
  • 扰乱:有效载荷在编码前被混淆(例如Indala FlexSecur)
  • 定制OEM布局:不寻常的位长度和字段顺序(DMP、Lenel、Software House)
  • 仍然是125 kHz Wiegand数据,而非智能卡加密

这些格式是加密的,还是仅仅难以找到?

它们难以找到,但未加密。安全的智能凭证,如采用AES的MIFARE DESFire、HID Seos或iCLASS SE和Elite,执行依赖于13.56 MHz安全元件中秘密密钥的加密挑战-响应。此处讨论的注册和定制低频格式则不同:数据以明文形式存在(或者,对于FlexSecur,通过已记录的转换进行轻微扰码),读卡器从中恢复出普通的设施码和卡号。

这种区别正是这些格式能够被采购的全部原因。因为结构是确定性的,可编程空白卡可以加载相同的格式、设施码和卡号,原始读卡器会将其视为有效的凭证。阻止大多数供应商的不是密码;而是他们不知道位布局,没有样本可供读取,或者不愿意处理常见开放格式之外的任何东西。我们将格式视为一个工程问题:识别结构,根据您的样本进行确认,并编码一张匹配的兼容卡。

HID Corporate 1000和注册编号的实际运作方式

Corporate 1000是一个注册程序。当一个组织注册时,HID会为其分配一个公司代码(35位C1000上的12位字段,48位上的更宽字段),并管理在其下发行的卡号范围。该程序的目的是公司代码对该客户是唯一的,因此来自一个Corporate 1000站点的卡片在另一个站点将无法验证,并且给定范围内的额外卡片通过该组织自己的HID注册进行协调。这正是“注册”在实践中的含义:一个受管理的命名空间,而不是加密卡。

我们清楚地认识到其局限性。我们是兼容卡的独立制造商和供应商。我们不隶属于HID,也未经HID授权或认可,我们不持有或出售任何人的Corporate 1000公司代码分配。我们能做的是,根据您已拥有并有权使用的公司代码和卡号,将兼容空白卡编码为35位或48位C1000结构,与您现有凭证上打印或读取的信息完全一致。编号权限仍归您的组织和HID所有;我们提供承载该信息的实体卡。

您需要向我们提供什么才能获得兼容的定制格式卡

由于这些格式是私有的,我们无法猜测它们,这是定制格式订单停滞的最大原因。为了编码匹配的兼容凭证,我们需要已记录的格式和一种确认方式,这几乎总是意味着我们可以读取的实体样本,或者您的门禁管理员提供的精确规格。有了已知的结构,其余的只是将位编码到可编程空白卡上的简单过程。

在像FlexSecur或DMP定制近距离卡这样经过扰码或专有布局的情况下,工作样本卡甚至更为重要,因为字段位置和任何转换都未公开。读取您的一张有效卡片使我们能够记录确切的格式、设施/公司代码和卡号,验证奇偶校验,并生产在您现有读卡器上读取结果完全相同的空白卡。如果您只有数字而没有卡片,请发送已记录的格式名称、设施或公司代码以及卡号或范围,我们将告知您这是否足以编码一个干净的兼容匹配。

  • 格式名称或系列(例如Corporate 1000 48位、FlexSecur、DMP 33位)
  • 设施/站点/公司代码
  • 您需要编码的卡号或范围
  • 理想情况下,我们可以读取的实体样本卡以确认结构

为什么我们能提供这些而其他供应商不能

大多数卡片供应商止步于开放的26位和少数常见的更宽格式,因为任何注册或专有格式都需要付出努力:识别布局、采购正确的编程芯片以及正确编码非标准奇偶校验方案。注册程序也阻止了那些认为“注册”意味着“加密”的供应商。事实并非如此,我们乐于在这个市场领域工作。当结构有文档记录且您拥有凭证的权利时,我们就会编码兼容卡。

我们对真实的局限性持诚实态度。对于安全性真正依赖加密的凭证,如采用AES的MIFARE DESFire、HID Seos、iCLASS SE或Elite,我们不尝试复制秘密密钥;相反,我们提供正确芯片平台上的兼容空白凭证,您的系统会使用其密钥进行注册,就像通过OEM渠道订购凭证一样。对于注册的低频程序,我们提供承载您已拥有编号的实体兼容卡,不声称与制造商有任何关联或获得其授权。在这些诚实的界限内,当几乎没有其他人能做到时,我们可以匹配定制或注册的125 kHz格式。

常见问题

您能制作兼容的HID Corporate 1000卡吗?

是的,当您提供您已拥有的公司代码和卡号时。Corporate 1000(35位和48位)是一个注册程序,其编号由HID为注册组织管理,因此命名空间归您和HID所有。我们根据您现有的公司代码和卡号,将兼容空白卡编码为匹配的C1000结构;我们是独立的,不隶属于HID,也未经HID授权。

这些高安全性格式是加密的吗?

不是。HID Corporate 1000、Indala FlexSecur和定制OEM布局(DMP、Lenel、Software House)是125 kHz Wiegand数据格式,而不是安全的智能凭证。数据以明文形式存在,或者在FlexSecur上通过已记录的转换进行轻微扰码,因此可编程空白卡可以承载相同的格式、设施码和卡号。安全的智能凭证(DESFire AES、Seos、iCLASS SE/Elite)是另一个13.56 MHz的案例,其安全性存在于您的系统所持有的密钥中,对于这些凭证,我们提供您的系统可以注册的兼容空白卡。

“注册格式”对于采购兼容卡意味着什么?

注册意味着OEM(例如HID的Corporate 1000)为注册客户管理公司代码命名空间和卡号范围,因此编号通过该组织协调,而不是自由可用。这是一种行政控制,而非加密。我们可以用您已持有的编号编码兼容卡;我们不销售或持有任何人的公司代码分配,也不声称与OEM有任何关联。

定制格式需要样本卡吗?

几乎总是需要的。像Indala FlexSecur或DMP 31/33位近距离卡这样的定制和扰码布局不公开其字段位置,因此读取您的一张有效卡片使我们能够记录确切的格式、设施或公司代码、卡号和奇偶校验,以编码一张相同的兼容空白卡。如果您有完整的格式规格以及设施码和卡号,请发送这些信息,我们将确认是否需要样本。

为什么大多数供应商无法采购这些格式?

因为位布局是私有的,而且工作并非微不足道:供应商必须识别确切的格式,使用正确的编程芯片,并复制非标准的奇偶校验和字段排列。许多人还错误地认为“注册”意味着“加密”并拒绝。我们将其视为一项工程任务,并在结构有文档记录且您拥有凭证权利时,为这些格式提供兼容卡。

如果我的系统使用安全的智能凭证怎么办?

如果您的凭证是安全的智能卡,如采用AES的MIFARE DESFire、HID Seos或iCLASS SE/Elite,其安全性取决于您系统所持有的密钥,因此我们不复制它。对于这些凭证,我们提供正确芯片平台上的兼容空白凭证,您的系统会使用其密钥进行注册,就像通过OEM渠道订购凭证一样,将密钥和您的站点安全掌握在您手中。本指南中注册和定制格式的方法专门适用于125 kHz Wiegand数据凭证。

请求报价

找不到您的格式?请发送电子邮件给专家。

请发送印在您卡片上的部件号或读卡器照片。我们会在您订购前确认兼容性——我们涵盖了其他供应商未列出的专业格式。