Kaip pasirinkti MIFARE lustą: Classic Vs Plus vs DESFire vs Ultralight

Aug 26, 2026

Palik žinutę

MIFARE lusto pasirinkimas nėra tiesiog atminties dydžio palyginimas ar pigiausių{0}}bekontakčių kredencialų įsigijimas.

Tinkamas pasirinkimas priklauso nuo to, ką turi daryti kredencialas, reikiamo saugos lygio, jau įdiegtų skaitytuvų ir programinės įrangos, kiek laiko kredencialas bus naudojamas ir ar sistemai reikia vienos ar kelių taikomųjų programų.

Pavyzdžiui, vienkartiniam renginio bilietui keliami labai skirtingi reikalavimai nei penkerių{0}}m. darbuotojo pažymėjimo arba daugkartinio transporto kortelių. Tas pats lustas neturėtų būti automatiškai naudojamas visoms trims.

Šiame vadove palyginamos pagrindinės MIFARE šeimos ir pateikiamas praktiškas būdas susiaurinti pasirinkimą prieš užsakantRFID kortelės, apyrankės, raktų pakabukai, bilietai ar kiti bekontakčiai kredencialai.

MIFARE Classic, Plus, DESFire and Ultralight chip selection for RFID cards, wristbands and key fobs

 

Greitas atsakymas: kurį MIFARE lustą turėtumėte įvertinti?

Projekto reikalavimas MIFARE šeima, kurią reikia įvertinti Kodėl
Mažos-kainos, trumpo{1}}gyvenimo bilietas arba bilietas MIFARE Ultralight EV1 Sukurta paprastoms riboto{0}}naudojimo programoms
Ribotai-naudojami kredencialai, kuriems reikalingas AES autentifikavimas MIFARE Ultralight AES Sujungia riboto{0}}naudojimo padėties nustatymą su AES-128 autentifikavimu
Esama MIFARE Classic infrastruktūra, kuriai reikia laipsniško saugumo perkėlimo MIFARE Plus EV2 Pagrindinis jos pranašumas yra perkėlimas iš senos klasikinės{0}}orientuotos infrastruktūros prie AES{1}}pagrįstos saugos
Saugūs vienos{0}}programos kredencialai MIFARE DESFire Light Suteikia AES{0}}pagrįstą saugą su paprastesne iš anksto nustatyta programos struktūra
Saugūs kelių{0}}programų kredencialai MIFARE DESFire EV3 Suteikia lanksčią failų struktūrą, kelias programas ir stipresnes sistemos{0} lygmens galimybes
Sistemos, kuriai ypač reikalinga „Classic“, pakeitimo kredencialas MIFARE Classic EV1 Dėl senojo suderinamumo to vis tiek gali prireikti
Išplėstinė aukšto{0}}saugos tapatybė, prieiga prie transporto priemonės ar panaši architektūra MIFARE DUOX Sujungia simetrinę ir asimetrinę kriptografiją pažangesniems saugumo modeliams

Ši lentelė yra atskaitos taškas, o ne pirkimo specifikacija. Galutinis IC vis tiek turi būti patikrintas, ar jis atitinka skaitytuvo, programinės įrangos, programinės įrangos, programos architektūros ir pagrindinių{1}}valdymo reikalavimų.

 

Kas yra MIFARE lustas?

MIFARE yra bekontakčių IC produktų šeima, naudojama tokiose programose kaip prieigos valdymas, viešasis transportas, svetingumas, bilietų pardavimas, lojalumas ir uždarojo ciklo mokėjimai.

MIFARE produktai veikia 13,56 MHz bekontakčioje aplinkoje, tačiau žodis „MIFARE“ neidentifikuoja nei vieno lusto. Skirtingos MIFARE šeimos naudoja skirtingas atminties struktūras, autentifikavimo metodus ir taikomųjų programų modelius.

IC taip pat yra atskirtas nuo fizinio kredencialo. Ta pati technologija gali būti integruota į plastikines korteles, popierinius bilietus,RFID apyrankės, RFID raktų pakabukai, ženkleliai ar kiti formos veiksniai.

Šis skirtumas yra svarbus, nes lustų pasirinkimas ir kredencialų konstrukcija išsprendžia skirtingas problemas. IC valdo bekontaktį funkcionalumą, o antenos geometrija, medžiaga, matmenys ir gaminio konstrukcija turi įtakos fiziniam patvarumui ir RF veikimui.

 

MIFARE lustų palyginimo matrica

Šeima Saugumo kryptis Atminties / taikomųjų programų architektūra Pastaba apie atlikimą Legacy Fit Tipiškas vaidmuo Naujo projekto pozicionavimas
MIFARE Classic EV1 Sena saugos architektūra 1 KB arba 4 KB sektorius-ir -bloko struktūra 106 kbit/s Puikiai tinka esamoms Classic sistemoms Sena prieiga, narystė ir įdiegtos sistemos Paprastai tai yra suderinamumo pasirinkimas, o ne numatytasis naujo{0}}saugumo jautraus dizaino pasirinkimas
MIFARE Plus EV2 AES-128 pagrįstas migracijos kelias Sukurta atsižvelgiant į perkėlimą iš klasikinės{0}}infrastruktūros Didesnio našumo{0}}saugi bekontaktė platforma Stipri migracijos vertė Laipsniškas klasikinis saugos atnaujinimas Aktualu, kai senos infrastruktūros negalima pakeisti iš karto
MIFARE DESFire Light AES-128 640 baitų su iš anksto nustatyta failo struktūra ISO/IEC 14443 A tipo bekontaktė architektūra Ne visų pirma klasikinis migracijos produktas Saugūs vienos{0}}programos kredencialai Puiki parinktis, kai reikia modernaus saugaus kredencialo be viso{0}}kelių programų sudėtingumo
MIFARE DESFire EV3 AES{0}}pagrįsta aukšto-saugumo architektūra 2 KB, 4 KB, 8 KB arba 16 KB su lanksčiais failais ir keliomis programomis Iki 848 kbit/s Geriau tinka naujai architektūrai nei tiesioginiam klasikiniam suderinamumui Viešojo transporto, prieigos, miestelio ir{0}}daugelio paslaugų kredencialai Puikus bendrosios paskirties{0}}pasirinkimas saugiems kelių programų{1}}projektams
MIFARE Ultralight EV1 Slaptažodžiu{0}}pagrįsta apsauga Maža, paprasta atminties architektūra, skirta ribotam{0}}naudojimo kredencialams Sukurta paprastoms bilietų pardavimo operacijoms Ne klasikinis migracijos produktas Bilietai, dienos bilietai ir{0}}trumpalaikiai kredencialai Gerai, kai kaina ir paprastumas yra svarbesni nei pažangi sauga
MIFARE Ultralight AES AES-128 autentifikavimas Riboto-naudojimo architektūra Sukurta saugiems bilietams ir raktų{0}}kortelių programoms Ne klasikinis migracijos produktas Renginio, viešbučio, transporto ir laikinos prieigos kredencialai Naudinga, kai riboto{0}}naudojimo kredencialams vis tiek reikia stipresnio autentifikavimo
MIFARE DUOX Simetrinė ir asimetrinė kriptografija Išplėstinė saugi kelių{0}}programų architektūra Sukurta didelio{0}}saugumo programoms Iš esmės neteikiamas kaip klasikinis perkėlimo įrankis Išplėstinė prieiga, prieiga prie transporto priemonės ir su EV{0}}susijusios programos Įvertinkite, kada PKI, sertifikatai ar labai aukšti saugumo reikalavimai pateisina papildomą sudėtingumą

MIFARE Classic EV1 vs Plus EV2 vs DESFire EV3 vs Ultralight AES comparison

 

Paaiškintos pagrindinės MIFARE šeimos

MIFARE Classic EV1: daugiausia sprendimas dėl senojo suderinamumo

MIFARE Classic tebėra plačiai pripažintas, nes pagal jo sektoriaus-ir-blokų architektūrą sukurta daugybė prieigos-kontrolės, narystės, universiteto miestelių ir transporto sistemų.

MIFARE Classic EV1 galima įsigyti 1 KB ir 4 KB variantais ir veikia 13,56 MHz dažniu su 106 kbit/s duomenų perdavimo sparta.

Pagrindinis jos pranašumas šiandien dažnai yra suderinamumas su įdiegta sistema, o ne aukštesnis saugumas.

Jei organizacija jau turi skaitytuvus, programinę įrangą ir kredencialų duomenis, sukurtus pagal klasikinius sektorius, norint pakeisti kredencialų technologiją, gali prireikti modifikuoti daugiau nei pačią kortelę. Štai kodėlMIFARE 1K kortelėsvis dar gali būti aktualus pakeitimo ir priežiūros projektams.

Tačiau NXP šiuo metu teigia, kad MIFARE Classic EV1 nerekomenduojama naujo dizaino. Saugumui-atsižvelgiant į naujus diegimus, į šią gyvavimo ciklo poziciją reikėtų atsižvelgti prieš pasirenkant klasikinę versiją kaip numatytąjį. Žiūrėkiteoficiali MIFARE Classic EV1 produkto informacija iš NXP.

Praktinis sprendimas:naudokite Classic, kai to reikalauja esama sistema. Nesirinkite jo naujam projektui tik todėl, kad jis yra pažįstamas, nebrangus ar plačiai prieinamas.

MIFARE Plus EV2: perkėlimo įrankis, o ne tik „geresnė klasika“

MIFARE Plus EV2 tampa ypač aktualus, kai organizacija nori didesnio saugumo, bet negali tuo pačiu metu pakeisti visos klasikinės{1}}pagrįstos infrastruktūros.

Jos strateginė vertė – migracija.

Didelis prieigos arba viešojo transporto operatorius gali turėti skaitytuvus šimtuose ar tūkstančiuose vietų. Pakeisti visus kredencialus, skaitytuvus, programinę-aparatinę įrangą ir galinius{1}}galinius komponentus vienu pakeitimu gali būti nepraktiška.

MIFARE Plus EV2 palaiko AES-128 apsaugą ir yra sukurta padėti esamai bekontaktei infrastruktūrai pereiti prie saugesnės architektūros.

Dėl to kyla pagrindinis klausimas:

Ar reikia išlaikyti kontroliuojamą perėjimą nuo esamos klasikinės{0}}sistemos?

Jei atsakymas yra teigiamas, Plus EV2 nusipelno rimto įvertinimo. Jei atsakymas yra neigiamas ir kuriate visiškai naują kelių programų platformą, DESFire gali būti natūralesnis išeities taškas.

MIFARE DESFire Light: saugu ir paprastesnė vienai pagrindinei programai

„DESFire Light“ užpildo erdvę tarp labai paprastų riboto naudojimo{0}}produktų ir lankstesnės kelių{1}}programų DESFire EV3 architektūros.

Tai suteikia 640 baitų vartotojo atminties, AES-128 apsaugą, ISO/IEC 14443 A tipo ryšį ir iš anksto nustatytą failų struktūrą.

Pagrindinis žodis yraviena paraiška.

Jei kredencialams reikia saugios prieigos, lojalumo, transporto teisių ar kitos apibrėžtos programos, bet nereikia didelės kelių paslaugų architektūros, DESFire Light gali sumažinti nereikalingą sudėtingumą.

Todėl tai gali būti logiškesnis pasirinkimas nei DESFire EV3 pasirinkimas vien todėl, kad EV3 turi daugiau atminties ir funkcijų.

MIFARE DESFire EV3: saugioms ir lanksčioms kelių programų sistemoms

DESFire EV3 sukurta programoms, kuriose gali prireikti saugumo, lanksčios duomenų organizavimo ir kelių paslaugų, turinčių tuos pačius kredencialus.

Jis palaiko ISO/IEC 14443 A tipo ryšį, duomenų perdavimo spartą iki 848 kbit/s, lanksčias failų struktūras ir atminties variantus, įskaitant 2 KB, 4 KB, 8 KB ir 16 KB.

NXP pateikia produkto Common Criteria EAL{0}} sertifikatą. Dabartines technines detales galite patikrintioficialus MIFARE DESFire EV3 produkto puslapis.

Pagrindinė priežastis pasirinkti DESFire nėra tiesiog „daugiau atminties“. Jo architektūra naudinga, kai atskiras programas, failus, raktus ir prieigos leidimus reikia valdyti tais pačiais kredencialais.

Pavyzdžiui, studentų miestelio kredencialams gali prireikti prieigos, dalyvavimo, kavinės funkcijų ir kitos paslaugos. Tai skiriasi nuo kortelės, kuri tik siunčia identifikatorių į galinę-galinę duomenų bazę, architektūra.

MIFARE Ultralight EV1: paprastam ribotam{1}}naudojimo kredencialams

MIFARE Ultralight EV1 sukurtas didelės-apimties, riboto-naudojimo programoms, kuriose svarbu paprastumas ir kredencialų kaina.

Įprasti naudojimo atvejai yra vienkartiniai{0}}kelionės transporto bilietai, įėjimas į renginius, dienos bilietai, lojalumo paraiškos ir kiti trumpalaikiai{1}}kredencialai.

Jame naudojama paprastesnė atminties architektūra nei DESFire ir užtikrinama slaptažodžiu{0}}pagrįsta apsauga, o ne pažangesnis DESFire arba AES{1}}pagrįstų Ultralight produktų saugos modelis.

Itin lengvas EV1 yra prasmingas, kai su kredencialais susijusi vertė ir rizika yra riboti, o pažangios kelių{1}}programų funkcijos padidintų sudėtingumą, neišsprendžiant tikro poreikio.

MIFARE Ultralight AES: ribotas naudojimas nereiškia žemo saugumo

Trumpas-gyvenimo bilietas arba svečio kredencialas vis tiek gali kelti reikšmingą saugumo riziką.

MIFARE Ultralight AES pašalina šią spragą derindama riboto{0}}naudojimo padėties nustatymą su AES-128 kriptografiniu autentifikavimu.

NXP identifikuoja programas, įskaitant viešąjį transportą, svetingumą, prieigą, renginių bilietų pardavimą ir lojalumą. Techninę informaciją rasite adresuoficialus MIFARE Ultralight AES duomenų lapas.

Dėl to Ultralight AES ypač naudinga, kai programai nereikia visos DESFire architektūros, tačiau pagrindinės slaptažodžiu{0}}pagrįstos apsaugos nepakanka projekto reikalavimams.

MIFARE DUOX: pažangesnėms saugos architektūroms

MIFARE DUOX yra aukščiausiame dabartinio MIFARE portfelio{0}}saugumo gale.

Jame derinama simetrinė ir asimetrinė kriptografija, įskaitant AES ir elipsinę -kreivę, o NXP leidžia naudoti tokius atvejus, kaip išplėstinis prieigos valdymas, saugi transporto priemonės prieiga ir EV įkrovimas.

NXP taip pat pateikia Common Criteria EAL{0}} sertifikatą. Daugiau informacijos rasite adresuoficialus MIFARE DUOX produkto puslapis.

Tai nereiškia, kad DUOX kiekviename projekte turėtų pakeisti DESFire arba Ultralight. Paprastas narystės kredencialas retai gauna naudos iš papildomos architektūros, reikalingos sertifikatų-arba išplėstinio rakto-valdymo modeliams.

Naudokite didesnį sudėtingumą tik tada, kai tai pateisina grėsmės modelis ir sistemos reikalavimai.

 

Classic vs Plus vs DESFire: greičiausias būdas suprasti skirtumą

Klausimas Klasikinis EV1 Plius EV2 DESFire EV3
Pagrindinė priežastis jį pasirinkti Esamas senas suderinamumas Laipsniška saugumo migracija Nauja saugi ir lanksti programų architektūra
Geriausiai tinka Sistemos, jau sukurtos aplink Classic Organizacijos tolsta nuo senosios klasikinės infrastruktūros Naujos arba pertvarkytos saugios kelių{0}}programų sistemos
Pagrindinė saugumo kryptis Palikimas AES{0}}pagrįstas perkėlimas Šiuolaikinė AES{0}}pagrįsta saugi architektūra
Taikymo struktūra Sektorių ir blokų pagrindu Į migraciją{0}}orientuotas sektorius/blokas Lankstus programos ir failo modelis
Tipiškas pirkėjo klausimas "Ar tai pakeis mano turimas korteles?" "Kaip atnaujinti nekeičiant visko iš karto?" "Kaip turėčiau sukurti naują saugią kredencialų platformą?"

Todėl naudingiausias skirtumas yra:

Klasikoje dažniausiai kalbama apie suderinamumą. Pliusas dažnai susijęs su migracija. DESFire paprastai yra skirtas sukurti lankstesnę saugią programų architektūrą.

 

Ultralight AES vs DESFire Light: kurį turėtumėte pasirinkti?

Šie du produktai gali kelti painiavą, nes abu gali būti rodomi projektuose, kuriems reikia daugiau saugumo nei paprastas pigus{0}}bilietas.

Reikalavimas Itin lengvas AES DESFire šviesa
Kredito tipas Bilieto ar rakto kortelės naudojimas ribotas- Saugūs vienos{0}}programos kredencialai
Saugumas AES-128 AES-128
Taikymo sudėtingumas Žemesnis Aukštesnis ir labiau struktūrizuotas
Tipiški pavyzdžiai Renginių bilietai, laikinas įėjimas, svetingumas, ribotas{0}}transportas Saugi prieiga, lojalumas, transportas arba uždara{0}}ciklo programa
Atrankos klausimas „Ar man reikia saugaus riboto{0}}naudojimo kredencialo? "Ar man reikia saugios programos su labiau struktūrizuota failų sistema?"

Nesirinkite iš jų pagal vien žodį „AES“. Taikymo modelis yra toks pat svarbus kaip ir kriptografinė funkcija.

 

Praktinis MIFARE pasirinkimo sprendimo būdas

  1. Ar keičiate kredencialus esamoje MIFARE Classic sistemoje?
  2. Jei taip, pirmiausia išsiaiškinkite, ar jums reikia tikslaus suderinamumo su palikimu, ar laipsniško perkėlimo. Tikslus suderinamumas gali išlaikyti „Classic“ aktualumą. Dėl laipsniško saugumo atnaujinimo „Plus EV2“ gali būti tinkamesnis.
  3. Ar kredencialas trumpalaikis-ar ribotas-naudojamas?
  4. Jei taip, įvertinkite Ultralight. Naudokite saugos reikalavimą, kad nuspręstumėte, ar tinkamesnis pagrindinis „Ultralight“ produktas ar „Ultralight AES“.
  5. Ar jums reikia vienos pagrindinės saugios programos?
  6. Jei taip, įvertinkite DESFire Light prieš automatiškai pereidami prie didesnio{0}}produkto.
  7. Ar jums reikia kelių programų, lanksčių failų ar būsimos plėtros?
  8. Jei taip, DESFire EV3 tampa stipresniu kandidatu.
  9. Ar sistemai reikalingos sertifikatu{0}}pagrįstos, asimetrinės ar neįprastai aukštos{1}}saugos galimybės?
  10. Jei taip, įvertinkite, ar DUOX tinka platesnei saugos architektūrai.

 

Kaip žingsnis po žingsnio pasirinkti tinkamą MIFARE lustą

1 veiksmas: apibrėžkite, ką kredencialas iš tikrųjų daro

Nepradėkite nuo lustų katalogo. Pirmiausia užsirašykite vartotojo veiksmą.

  • Atidarykite duris
  • Rekordinis lankomumas
  • Atrakinkite viešbučio kambarį
  • Įveskite įvykį
  • Išsaugokite transporto teisę
  • Išsaugokite saugomą vertę
  • Prieiga prie palaikymo ir mokėjimas
  • Bendraukite su išmaniuoju telefonu
  • Pakeiskite esamą klasikinį kredencialą

Vienos-dienos bilietas ir daugkartinio naudojimo darbuotojo kortelė neturėtų būti vertinami pagal tuos pačius prioritetus.

2 veiksmas: apibrėžkite saugumo reikalavimą kaip grėsmę

„Mums reikia saugios kortelės“ nėra būtinas reikalavimas.

Vietoj to paklauskite, ko bandote užkirsti kelią:

  • Paprastas kredencialų kopijavimas
  • Neleistini saugomų duomenų pakeitimai
  • Manipuliavimas saugoma verte
  • Neteisėta skaitytojo prieiga
  • Bendravimo perėmimas arba manipuliavimas
  • Kryžminė-programų prieiga
  • Blogai kontroliuojamas raktų paskirstymas

Tai iš karto sukuria naudingesnę lustų{0}}pasirinkimo diskusiją.

Lojalumo kredencialas be saugomos vertės ir įmonės prieigos kredencialas, apsaugantis apribotas zonas, neturėtų automatiškai naudoti to paties saugos modelio.

3 veiksmas: prieš užsakydami korteles patikrinkite skaitytuvo suderinamumą

Tai vienas iš svarbiausių pirkimo žingsnių.

Du produktai gali veikti 13,56 MHz dažniu ir vis tiek reikalauja skirtingo protokolo, autentifikavimo, programinės įrangos arba programinės įrangos palaikymo.

Jei jau turite įdiegtą sistemą, surinkite:

  • Skaitytuvo gamintojas
  • Skaitytojo modelis
  • Firmware versija
  • Dabartinis kortelės arba lusto modelis
  • Programinės įrangos platforma
  • Autentifikavimo metodas
  • Esama rakto struktūra

Naudokite tikslią skaitytojo informaciją, o ne manykite, kad bet kuris produktas, nurodytas aRFID skaitytuvaskategorija gali palaikyti kiekvieną MIFARE šeimą.

Ko neužtenka suderinamumui patvirtinti?

Vien šių aprašymų nepakanka:

  • "13,56 MHz skaitytuvas"
  • „Suderinamas su NFC“
  • Esamos kortelės nuotrauka
  • Fizinės kortelės matmenys
  • Pareiškimas, kad skaitytojas jau dirba su "MIFARE"

Jums reikia tikslios skaitytuvo ir kredencialų specifikacijos.

4 veiksmas: nuspręskite, kokius duomenis reikia saugoti

Daugiau atminties automatiškai nėra geriau.

Pradėkite nuo duomenų modelio.

1 pavyzdys: UID arba identifikatoriaus paieška

Jei kredencialas identifikuoja tik vartotoją, o visi leidimai saugomi galinėje-galinėje duomenų bazėje, kortelės duomenų reikalavimas gali būti nedidelis.

2 pavyzdys: prieiga ir teisė

Jei kortelėje saugomas prieigos kredencialas ir kita teisė arba reikšmė, atminties organizavimas ir prieigos leidimai tampa svarbesni.

3 pavyzdys: kelios nepriklausomos paslaugos

Jei vienas kredencialas palaiko prieigą, transportavimą, mokėjimą, lojalumo ar universiteto miestelio paslaugas, atskiros programos, failai ir raktai gali tapti svarbesni už bendrą baitų skaičių.

Tai yra viena iš priežasčių, kodėl DESFire neturėtų būti vertinama tik kaip „kortelė su daugiau atminties“.

5 veiksmas: nuspręskite, ar išmaniojo telefono NFC sąveika svarbi

Nelaikyti „13,56 MHz“, „RFID“ ir „NFC“ sukeičiamomis pirkimo sąlygomis.

Jei išmanusis telefonas turi sąveikauti su kredencialais, patvirtinkite tikslios IC, telefono platformos ir programos dizaino palaikymą.

Skirtingos prieigos{0}}valdymo skaitytuvai ir vartotojų išmaniųjų telefonų sąveikos išsprendžia įvairias problemas.

6 veiksmas: suderinkite lustą su kredencialo naudojimo trukme ir formos koeficientu

Vienos dienos renginio bilietas turi kitokį kainos modelį nei darbuotojo kredencialas, kuris, kaip tikimasi, bus naudojamas kelerius metus.

Galutinis produktas gali būti PVC kortelė, popierinis bilietas, raktų pakabukas, silikoninė apyrankė, austinė apyrankė ar kita forma.

Pavyzdžiui, projektai, kuriems reikalingi nešiojami kredencialai, gali palyginti tokias parinktis kaipplastikinės MIFARE apyrankėsbe įprastų kortelių.

Atminkite, kad lusto galimybė yra tik viena galutinio kredencialo dalis. Antenos konstrukcija, medžiaga, matmenys ir skaitytuvo aplinka gali turėti įtakos faktiniam RF veikimui.

7 veiksmas: palyginkite bendrą sistemos kainą, ne tik lusto kainą

Pigiausias kredencialas ne visada yra{0}}mažiausios kainos sistema.

Bendra projekto kaina gali apimti:

  • Kredito kaina
  • Skaitytuvo pakeitimas
  • Firmware atnaujinimai
  • Programinės įrangos pakeitimai
  • Raktų valdymas
  • Personalizavimas
  • Kodavimas
  • Sistemos integravimas
  • Testavimas
  • Migracija
  • Kredito pakeitimas

Šiek tiek brangesnis kredencialas, palaikantis praktišką perkėlimo kelią, gali kainuoti pigiau nei mažesnės{0}}kainos kortelė, dėl kurios reikia pakeisti visą skaitytuvo infrastruktūrą.

8 veiksmas: patikrinkite tikrus įgaliojimus prieš masinę gamybą

Niekada nelaikykite duomenų lapo kaip sistemos testavimo pakaitalo.

Išbandykite tikslų derinį:

  • Chip
  • Antena
  • Kvalifikacinė medžiaga
  • Skaitytojas
  • Firmware
  • Programinė įranga
  • Kodavimas
  • Raktai
  • Diegimo aplinka

Kūrimo ir tikrinimo darbams tinkamas13,56 MHz NFC skaitytuvas ir rašiklisgali būti naudinga, tačiau gamybos suderinamumas vis tiek turi būti patikrintas pagal skaitytuvą, kuris iš tikrųjų bus įdiegtas.

Testing MIFARE card compatibility with RFID reader, firmware, protocol and software

 

Kuris MIFARE lustas tinka skirtingoms programoms?

Prieigos kontrolė

Norėdami sukurti naują saugos -jautrią prieigos-valdymo sistemą, pradėkite nuo saugos architektūros ir skaitytuvo galimybių, o ne automatiškai nurodydami „Classic“.

DESFire dažnai verta įvertinti, kai reikalingas saugus modernus kredencialas, o „Plus“ tampa ypač aktualus, jei įdiegtai „Classic“ infrastruktūrai reikia migracijos kelio.

Klasikinis vis dar gali būti reikalingas seniems pakeitimo projektams.

Planuojant fizinius įgaliojimus, įtraukiamos atitinkamos produkto parinktysMIFARE prieigos kortelės. Skaitytojo -pusės planavimas turėtų būti nagrinėjamas atskirai; anRFID prieigos{0}}valdymo skaitytuvasturi palaikyti pasirinktą kredencialų architektūrą.

Renginio bilietai

Norėdami gauti paprastą trumpalaikį-priėmimą, pirmiausia įvertinkite „Ultralight“ šeimą.

Jei reikalingas stipresnis autentifikavimas, Ultralight AES gali būti tinkamesnė riboto{0}}naudojimo parinktis.

Jei įvykio kredencialas taip pat tvarko prieigos zonas, saugomą vertę, viešbučio funkcijas ar kelias programas, DESFire gali tapti aktualesnė.

Tada IC gali būti integruotas į tokius produktus kaipRFID renginių apyrankės.

Viešbučio raktų kortelės

Viešbučių projektai reikalauja ypatingo atsargumo, nes suderinamumas labai priklauso nuo užrakto sistemos.

Nesirinkite viešbučio kredencialo vien iš bendros lustų lentelės.

Pirmiausia gaukite:

  • Spynos gamintojas
  • Užrakto modelis
  • Esamas kredencialo tipas
  • Palaikoma lusto specifikacija
  • Reikalingas personalizavimo arba kodavimo procesas

Tik tada turėtumėte pasirinkti kortelės konstrukciją, pvz., anRFID viešbučio raktų kortelė.

Viešasis transportas

Viešojo transporto projektai gali būti įvairūs: nuo nebrangių vienos{0}}kelionės bilietų iki daugkartinio naudojimo kelių{1}}paslaugų kredencialų.

Riboto{0}}naudojimo bilietai gali tikti Ultralight šeimai. Daugkartinio naudojimo saugiems kredencialams gali prireikti DESFire arba kitos stipresnės architektūros. Esamiems klasikiniams diegimams gali prireikti „Plus“ kaip etapinio perkėlimo dalies.

Universiteto ir narystės kortelės

Jei kortelė tiesiog identifikuoja narį, o užpakalinėje dalyje saugomi visi leidimai, kortelių taikymo reikalavimas gali būti nedidelis.

Jei vienas kredencialas palaiko prieigą, lankomumą, bibliotekos paslaugas, mokėjimą kavinėje ir kitas funkcijas, struktūrizuotos kelių programų architektūros{0}} vertė žymiai padidėja.

Uždarojo{0}}ciklo mokėjimas

Išsaugota vertė padidina kredencialų kopijavimo, manipuliavimo ar silpno rakto valdymo poveikį.

Todėl saugumo architektūra, operacijų vientisumas, autentifikavimas ir operatyvinio rakto valdymas turėtų turėti didesnį svorį nei vien kortelės kaina.

MIFARE applications for access control, event ticketing, hotel key cards and public transportation

 

Kaip pereiti prie senosios MIFARE klasikinės migracijos

Nelaikykite perkėlimo paprastu kortelės{0}}pakeitimo nurodymu.

Pirmiausia sukurkite inventorių:

  1. Esami skaitytuvų modeliai
  2. Skaitytojo programinė įranga
  3. Atgalinė{0}}programinė įranga
  4. Dabartinis kredencialų modelis
  5. Dabartinė pagrindinė architektūra
  6. Aktyvių kredencialų skaičius
  7. Ar seni ir nauji kredencialai turi egzistuoti kartu
  8. Migracijos laikotarpis
  9. Tikslinis saugumo reikalavimas

Jei senieji skaitytuvai ir patobulinti skaitytuvai turi veikti tuo pačiu pereinamuoju laikotarpiu, MIFARE Plus EV2 nusipelno ypatingo dėmesio, nes perkėlimas yra vienas iš pagrindinių jo naudojimo atvejų.

Jei keičiate visą architektūrą ir jums nereikia klasikinės -orientuotos perkėlimo elgsenos, palyginkite šį metodą tiesiogiai su DESFire{1}}pagrįstu pertvarkymu, o ne manykite, kad „Plus“ reikalingas automatiškai.

 

Dažnos MIFARE pasirinkimo klaidos

Pirmiausia pasirinkite mažiausią{0}}kainą

Pradėkite nuo programos ir sistemos reikalavimų. Vieneto kaina turėtų būti vertinama po suderinamumo, saugumo ir architektūros.

Tik atminties dydžio palyginimas

Didesnė atminties reikšmė automatiškai nepadaro vieno lusto tinkamesnio. Failų struktūra, autentifikavimas, skaitytuvo palaikymas ir programų atskyrimas gali būti svarbesni.

Darant prielaidą, kad kiekvienas 13,56 MHz kredencialas yra suderinamas

Dažnis negarantuoja protokolo, autentifikavimo, programinės įrangos ar programinės įrangos suderinamumo.

Klasikinis kaip naujos sistemos numatytasis nustatymas

Klasikinė versija vis dar įprasta įdiegtose sistemose, tačiau įdiegtos{0}}bazinės bazės populiarumas ir tinkamumas naujam saugos-dizainui yra du skirtingi klausimai.

Skaitytojo programinės įrangos ir programinės įrangos ignoravimas

Pajėgi bekontaktė IC negali užtikrinti numatytų funkcijų, jei skaitytuvas arba sistemos programinė įranga nepalaiko reikiamų komandų ir saugos modelio.

Raktų valdymo ignoravimas

Stipri kriptografinė funkcija automatiškai nesukuria saugios sistemos.

Numatytieji raktai, prastai paskirstyti raktai, nesaugus suasmeninimas ir silpni{0}}galiniai valdikliai gali pakenkti techniškai tinkamam kredencialui.

Saugumas yra sistemos{0}}lygio atsakomybė, o ne tik lusto specifikacija.

Masinės gamybos užsakymas prieš bandymą

Prieš pradėdami gaminti didelius kiekius, visada patikrinkite tikras korteles, skaitytuvus, programinę-aparatinę įrangą, programinę įrangą ir kodavimą.

 

MIFARE arba NTAG: ar jums iš tikrųjų reikia MIFARE?

Ne kiekvienas 13,56 MHz projektas tikrai yra MIFARE pasirinkimo problema.

Jei pagrindinis tikslas yra vartotojų sąveika išmaniuoju telefonu, pvz., URL atidarymas, skaitmeninio profilio bendrinimas, peržiūros puslapio paleidimas arba paprasto NFC veiksmo suaktyvinimas, produktas išNFC žymakategorija gali labiau tikti.

Pavyzdžiui, paprasta išmaniojo telefono{0}}programa gali naudotiNTAG213 NFC kortelėo ne saugus MIFARE prieigos kredencialas.

MIFARE tampa aktualesnė, kai sistema apima kontroliuojamą prieigą, skirtus skaitytuvus, autentifikavimą, bilietų pardavimą, saugomą vertę arba struktūrizuotų išmaniųjų {0}kortelių programas.

Geresnis klausimas yra ne:

Kuris RFID lustas yra geriausias?

Tai yra:

Kuris lustas atitinka programą, skaitytuvą, saugos reikalavimus, sistemos architektūrą ir kredencialų gyvavimo ciklą?

 

Ką turėtumėte nusiųsti savo RFID tiekėjui prieš prašydami kainos pasiūlymo?

Tiekėjas gali pateikti tikslesnę rekomendaciją, kai aiškūs techniniai reikalavimai.

Paruoškite šią informaciją:

  1. Taikymas:prieiga, bilietų pardavimas, viešbutis, transportas, lojalumas, narystė ar kitoks naudojimas
  2. Dabartinis skaitytuvo gamintojas ir modelis:jei sistema jau egzistuoja
  3. Dabartinis kortelės arba lusto modelis:ypač pakeitimo ar migracijos projektams
  4. Reikalingas saugumo lygis:įskaitant tas, kokias grėsmes sistema turi pašalinti
  5. Duomenų reikalavimas:ką iš tikrųjų reikia saugoti kredenciale
  6. Taikymo struktūra:vieną ar kelias programas
  7. Išmaniojo telefono reikalavimai:ar reikalinga mobilioji NFC sąveika
  8. Fizinis formatas:kortelę, apyrankę, raktų pakabuką, bilietą ar kitą kredencialą
  9. Numatomas tarnavimo laikas:vieną dieną, kelis mėnesius ar kelerius metus
  10. Kiekis:mėginio kiekis ir numatomas gamybos kiekis
  11. Personalizavimas:spausdinimo, UID tvarkymo, kodavimo ar kitų duomenų reikalavimų
  12. Testavimas:prieš gamybą būtinas skaitytuvo ir programinės įrangos patvirtinimas

Jei negalite pateikti tikslaus lusto modelio, atsiųskite esamą kredencialų pavyzdį kartu su skaitytuvo ir sistemos informacija, o ne spėliodami iš išvaizdos.

 

Galutinis MIFARE pasirinkimo kontrolinis sąrašas

  • Prieš pasirinkdami lustą, apibrėžkite programą.
  • Apibrėžkite tikrąją grėsmę saugumui, o ne naudokite žodį „saugus“ kaip bendrąjį reikalavimą.
  • Patvirtinkite tikslią skaitytuvo, programinės įrangos ir programinės įrangos aplinką.
  • Nustatykite, kokius duomenis iš tikrųjų reikia saugoti.
  • Nuspręskite, ar reikia vienos ar kelių paraiškų.
  • Patvirtinkite, ar išmaniojo telefono NFC sąveika yra svarbi.
  • Suderinkite IC su kredencialų naudojimo trukme ir fiziniu formatu.
  • Palyginkite bendrą sistemos kainą, o ne tik lusto kainą.
  • Atskirkite senus suderinamumo reikalavimus nuo naujų{0}}sistemos reikalavimų.
  • Išbandykite tikrus pavyzdžius prieš masinę gamybą.

Jei kuriate naują sistemą, nesirinkite kredencialo atskirai.

Jei atnaujinate esamą sistemą, pradėkite nuo suderinamumo ir perkėlimo reikalavimų.

Ir jei vis dar nesate tikri, ar naudoti MIFARE Classic, Plus, DESFire, Ultralight ar kitą bekontaktį IC, pirmiausia pateikite tiekėjui savo skaitytuvo modelį, esamus kredencialus, taikomąją programą ir saugos reikalavimus. Šios detalės yra daug naudingesnės nei tiesiog paprašyti „geriausio MIFARE lusto“.

 

DUK

K: Ar MIFARE yra tas pats, kas NFC?

A: Ne. MIFARE yra bekontakčių IC produktų šeima. NFC apibūdina platesnę bekontakčių technologijų ekosistemą. Faktinis suderinamumas priklauso nuo konkretaus lusto, protokolo, įrenginio ir programos.

K: Ar MIFARE Classic vis dar tinka naujiems projektams?

A: Jis vis tiek gali būti reikalingas suderinamumui su esama klasikine infrastruktūra, tačiau NXP šiuo metu pažymi, kad klasikinis EV1 nerekomenduojamas naujiems projektams. Todėl nauja saugumo{2}}jautri sistema turėtų įvertinti naujesnes alternatyvas, o ne automatiškai nustatyti klasikinę.

Klausimas: MIFARE Plus EV2 arba DESFire EV3: kas geriau?

A: Nė vienas nėra visuotinai geresnis. „Plus EV2“ ypač naudinga, kai svarbu pereiti nuo klasikinės{2}}infrastruktūros. DESFire EV3 paprastai yra natūralesnis kuriant lanksčią saugią kelių programų architektūrą be šio perkėlimo apribojimo.

K: Ultralight AES arba DESFire Light?

A: Rinkitės pagal programos struktūrą, o ne vien AES. Ultralight AES sukurta remiantis saugiais riboto naudojimo{1}}kredencialais. „DESFire Light“ geriau tinka, kai reikia labiau struktūrizuotų saugių vienos-programos kredencialų.

Kl.: Ar bet kuris 13,56 MHz skaitytuvas gali nuskaityti DESFire kortelę?

A: Nereikėtų daryti prielaidų vien iš dažnio. Reikia patikrinti skaitytuvo aparatinę įrangą, protokolo palaikymą, programinę įrangą, programinę įrangą ir autentifikavimo įgyvendinimą.

Kl .: Kuris MIFARE lustas yra geriausias prieigos kontrolei?

A: Atsakymas priklauso nuo to, ar sistema yra nauja, ar sena, nuo reikiamo saugos lygio ir skaitytuvo suderinamumo. „Classic“ gali išlikti reikalinga esamame sename diegime, „Plus“ gali padėti perkeliant, o DESFire dažnai verta įvertinti dėl naujos saugios architektūros.

K: Kuris MIFARE lustas yra geriausias renginio bilietams įsigyti?

A. Jei norite įsigyti paprastų riboto{0}}naudojimo bilietų, pradėkite nuo „Ultralight“ šeimos. Jei reikalingas stipresnis autentifikavimas, įvertinkite Ultralight AES. Jei įvykio kredencialas turi palaikyti kelias programas ar didesnės-reikšmės funkcijas, DESFire gali būti tinkamesnis.

K: Ar man reikia DESFire, jei mano kortelėje saugomas tik ID?

A: Nebūtinai. Jei kredencialuose pateikiamas tik identifikatorius, o visi leidimai saugiai tvarkomi galinėje dalyje, programai gali nereikėti didelės-programų atminties. Vis dar reikia atsižvelgti į saugumo reikalavimus, skaitytuvo architektūrą ir grėsmės modelį.

 

Siųsti užklausą