什么使格式“高安全性”或“注册”?
在125 kHz近距离门禁卡上,“高安全性”很少意味着加密。它通常意味着更宽、不常见的位格式与注册或受限的设施代码相结合,这样普通的26位空白卡就不会与之冲突,并且普通供应商无法确定布局。例如,HID Corporate 1000是一个受管理的程序:35位C1000使用12位公司/设施ID加上20位卡号,而48位C1000则加宽了公司代码并使用大约23位卡号,以实现数百万张独特的门禁卡。保护是管理性的,公司代码和卡号范围由HID为注册组织控制,而不是数学上的。
Indala FlexSecur增加了不同的变化。它在编码之前对Wiegand有效载荷进行扰乱或混淆,因此配备匹配FlexSecur密钥的读卡器可以解析真实的设施代码和卡号,而普通读卡器则看到噪音。自定义OEM布局,例如DMP 31位或33位内部近距离卡、Lenel 42位或Software House CCOTZ 37位,只是以不寻常的位长度以供应商特定的方式重新排列设施代码、卡号和奇偶校验字段。这些都不是智能卡意义上的加密;它们是私有位结构,运行在相同的开放式、行业标准的低频载波上。
- 注册:编号由OEM程序管理(例如HID Corporate 1000)
- 扰乱:有效载荷在编码前被混淆(例如Indala FlexSecur)
- 定制OEM布局:不寻常的位长度和字段顺序(DMP、Lenel、Software House)
- 仍然是125 kHz Wiegand数据,而非智能卡加密
这些格式是加密的,还是仅仅难以找到?
They are hard to find, not encrypted. A secured smart credential, an AES-secured 13.56 MHz smart card, HID Seos, or iCLASS SE and Elite, performs a cryptographic challenge-response that depends entirely on secret keys held inside a 13.56 MHz secure element. The registered and custom low-frequency formats discussed here are different: the data is present in the clear (or, for FlexSecur, lightly scrambled with a documented transform), and a reader recovers a plain facility code and card number from it.
这种区别正是这些格式能够被采购的全部原因。因为结构是确定性的,可编程空白卡可以加载相同的格式、设施码和卡号,原始读卡器会将其视为有效的门禁卡。阻止大多数供应商的不是密码;而是他们不知道位布局,没有样本可供读取,或者不愿意处理常见开放格式之外的任何东西。我们将格式视为一个工程问题:识别结构,根据您的样本进行确认,并编码一张匹配的兼容卡。
HID Corporate 1000和注册编号的实际运作方式
Corporate 1000是一个注册程序。当一个组织注册时,HID会为其分配一个公司代码(35位C1000上的12位字段,48位上的更宽字段),并管理在其下发行的卡号范围。该程序的目的是公司代码对该客户是唯一的,因此来自一个Corporate 1000站点的卡片在另一个站点将无法验证,并且给定范围内的额外卡片通过该组织自己的HID注册进行协调。这正是“注册”在实践中的含义:一个受管理的命名空间,而不是加密卡。
我们清楚地认识到其局限性。我们是兼容卡的独立制造商和供应商。我们不隶属于HID,也未经HID授权或认可,我们不持有或出售任何人的Corporate 1000公司代码分配。我们能做的是,根据您已拥有并有权使用的公司代码和卡号,将兼容空白卡编码为35位或48位C1000结构,与您现有门禁介质上打印或读取的信息完全一致。编号权限仍归您的组织和HID所有;我们提供承载该信息的实体卡。
您需要向我们提供什么才能获得兼容的定制格式卡
由于这些格式是私有的,我们无法猜测它们,这是定制格式订单停滞的最大原因。为了编码匹配的兼容门禁介质,我们需要已记录的格式和一种确认方式,这几乎总是意味着我们可以读取的实体样本,或者您的门禁管理员提供的精确规格。有了已知的结构,其余的只是将位编码到可编程空白卡上的简单过程。
在像FlexSecur或DMP定制近距离卡这样经过扰码或专有布局的情况下,工作样本卡甚至更为重要,因为字段位置和任何转换都未公开。读取您的一张有效卡片使我们能够记录确切的格式、设施/公司代码和卡号,验证奇偶校验,并生产在您现有读卡器上读取结果完全相同的空白卡。如果您只有数字而没有卡片,请发送已记录的格式名称、设施或公司代码以及卡号或范围,我们将告知您这是否足以编码一个干净的兼容匹配。
- 格式名称或系列(例如Corporate 1000 48位、FlexSecur、DMP 33位)
- 设施/站点/公司代码
- 您需要编码的卡号或范围
- 理想情况下,我们可以读取的实体样本卡以确认结构
为什么我们能提供这些而其他供应商不能
大多数卡片供应商止步于开放的26位和少数常见的更宽格式,因为任何注册或专有格式都需要付出努力:识别布局、采购正确的编程芯片以及正确编码非标准奇偶校验方案。注册程序也阻止了那些认为“注册”意味着“加密”的供应商。事实并非如此,我们乐于在这个市场领域工作。当结构有文档记录且您拥有门禁介质的权利时,我们就会编码兼容卡。
There are real limits we are honest about. For credentials whose security is genuinely cryptographic, an AES-secured 13.56 MHz smart card, HID Seos, iCLASS SE or Elite, we do not attempt to reproduce the secret keys; instead we supply compatible blank credentials on the correct chip platform that your own system enrols with its keys, exactly as it would credentials ordered through the OEM channel. And for registered low-frequency programs we supply the physical compatible card carrying numbering you already own, without claiming any affiliation with or authorization from the manufacturer. Within those honest boundaries, a custom or registered 125 kHz format is something we can match when almost no one else will.