Ako si vybrať čip MIFARE: Classic Vs Plus Vs DESFire Vs Ultralight

Aug 26, 2026

Zanechajte správu

Výber čipu MIFARE nie je len otázkou porovnania veľkosti pamäte alebo nákupu čo najnižších-nákladových bezkontaktných poverení.

Správna voľba závisí od toho, čo musí poverenie robiť, od požadovanej úrovne zabezpečenia, od už nainštalovaných čítačiek a softvéru, od toho, ako dlho sa poverenia budú používať a od toho, či systém potrebuje jednu alebo viacero aplikácií.

Jednorazová vstupenka na podujatie má napríklad veľmi odlišné požiadavky ako päť{0}}ročné poverenie zamestnanca alebo opakovane použiteľná dopravná karta. Ten istý čip by sa nemal automaticky používať pre všetky tri.

Táto príručka porovnáva hlavné rodiny MIFARE a poskytuje vám praktický spôsob, ako zúžiť výber pred objednávkouRFID karty, náramky, kľúčenky, vstupenky alebo iné bezkontaktné prihlasovacie údaje.

MIFARE Classic, Plus, DESFire and Ultralight chip selection for RFID cards, wristbands and key fobs

 

Rýchla odpoveď: Ktorý čip MIFARE by ste mali hodnotiť?

Požiadavka projektu Rodina MIFARE na hodnotenie Prečo?
Nízko{0}}nákladový, krátky{1}}doživotný lístok alebo permanentka MIFARE Ultralight EV1 Navrhnuté pre jednoduché aplikácie s obmedzeným{0}}použitím
Obmedzené{0}}používanie poverení, ktoré vyžaduje overenie AES MIFARE Ultralight AES Kombinuje určovanie polohy s obmedzeným{0}}použitím s overením AES-128
Existujúca infraštruktúra MIFARE Classic, ktorá si vyžaduje postupnú bezpečnostnú migráciu MIFARE Plus EV2 Jeho hlavnou výhodou je migrácia zo starej klasickej -infraštruktúry orientovanej na AES-bezpečnosť
Bezpečné poverenie pre jednu-aplikáciu Svetlo MIFARE DESFire Poskytuje zabezpečenie založené na AES-s jednoduchšou preddefinovanou štruktúrou aplikácie
Zabezpečené poverenia pre viaceré{0}}aplikácie MIFARE DESFire EV3 Poskytuje flexibilnú štruktúru súborov, viacero aplikácií a silnejšie možnosti na{0}}systémovej úrovni
Náhradné poverenie pre systém, ktorý špecificky vyžaduje Classic MIFARE Classic EV1 Kompatibilita so staršou verziou môže byť stále potrebná
Pokročilá vysoko{0}}zabezpečená identita, prístup k vozidlu alebo podobná architektúra MIFARE DUOX Kombinuje symetrickú a asymetrickú kryptografiu pre pokročilejšie bezpečnostné modely

Táto tabuľka je východiskovým bodom, nie špecifikáciou nákupu. Konečný integrovaný obvod musí byť ešte skontrolovaný vzhľadom na vašu čítačku, firmvér, softvér, architektúru aplikácie a požiadavky na správu-kľúčov.

 

Čo je čip MIFARE?

MIFARE je rodina bezkontaktných IC produktov používaných v aplikáciách, ako je správa prístupu, verejná doprava, pohostinstvo, predaj vstupeniek, vernostné programy a platby v uzavretom{0}}cykle.

Produkty MIFARE fungujú v bezkontaktnom prostredí 13,56 MHz, ale slovo „MIFARE“ neidentifikuje jeden jediný čip. Rôzne rodiny MIFARE používajú rôzne pamäťové štruktúry, metódy autentifikácie a aplikačné modely.

IC je tiež oddelený od fyzického poverenia. Rovnaká technológia môže byť integrovaná do plastových kariet, papierových lístkov,RFID náramky, RFID kľúčenky, odznaky alebo iné tvarové faktory.

Na tomto rozdiele záleží, pretože výber čipu a konštrukcia poverení riešia rôzne problémy. IC riadi bezkontaktnú funkčnosť, zatiaľ čo geometria antény, materiál, rozmery a konštrukcia produktu ovplyvňujú fyzickú odolnosť a RF výkon.

 

Porovnávacia matica čipov MIFARE

Rodina Bezpečnostný smer Pamäť / architektúra aplikácií Poznámka k výkonu Legacy Fit Typická rola Nové umiestnenie projektu
MIFARE Classic EV1 Staršia bezpečnostná architektúra 1 KB alebo 4 KB sektorová-a-štruktúra bloku 106 kbit/s Pevne sa hodí pre existujúce systémy Classic Starší prístup, členstvo a nainštalované systémy Zvyčajne ide o voľbu kompatibility, nie predvolenú hodnotu pre nový dizajn citlivý na zabezpečenie-
MIFARE Plus EV2 Migračná cesta založená na AES-128 Navrhnuté na základe migrácie z klasickej{0}}orientovanej infraštruktúry Bezpečná bezkontaktná platforma s vyšším{0}}výkonom Silná migračná hodnota Fázované klasické aktualizácie zabezpečenia Relevantné, keď starú infraštruktúru nemožno nahradiť naraz
Svetlo MIFARE DESFire AES-128 640 bajtov s preddefinovanou štruktúrou súborov Bezkontaktná architektúra ISO/IEC 14443 typu A Nie je to primárne klasický migračný produkt Zabezpečte prihlasovacie údaje jednej-aplikácie Silná možnosť, keď sú potrebné moderné zabezpečené poverenia bez úplnej zložitosti viacerých{0}}aplikácií
MIFARE DESFire EV3 Architektúra -vysokého{1}}zabezpečenia založená na AES 2 KB, 4 KB, 8 KB alebo 16 KB s flexibilnými súbormi a viacerými aplikáciami Až 848 kbit/s Lepšie prispôsobené novej architektúre ako priama klasická kompatibilita Poverenia verejnej dopravy, prístupu, areálu a{0}}viacerých služieb Silná univerzálna-voľba pre bezpečné projekty s viacerými{1}}aplikáciami
MIFARE Ultralight EV1 Ochrana-založená heslom Malá, jednoduchá architektúra pamäte pre obmedzené{0}}použitie poverení Navrhnuté pre jednoduché transakcie predaja lístkov Nejde o klasický migračný produkt Vstupenky, denné permanentky a krátkodobé{0}}prihlasovacie údaje Dobré, keď na cene a jednoduchosti záleží viac ako na pokročilom zabezpečení
MIFARE Ultralight AES Overenie AES-128 Architektúra s-obmedzeným použitím Navrhnuté pre bezpečné aplikácie vstupeniek a{0}}kľúčových kariet Nejde o klasický migračný produkt Poverenia na podujatie, hotel, dopravu a dočasný prístup Užitočné, keď poverenia s obmedzeným{0}}použitím stále vyžadujú silnejšiu autentifikáciu
MIFARE DUOX Symetrická a asymetrická kryptografia Pokročilá zabezpečená multi{0}}architektúra aplikácií Navrhnuté pre aplikácie s vysokým{0}}zabezpečením Nie je umiestnený hlavne ako klasický migračný nástroj Pokročilý prístup, prístup k vozidlu a aplikácie súvisiace s EV- Vyhodnoťte, kedy PKI, certifikáty alebo veľmi vysoké bezpečnostné požiadavky odôvodňujú dodatočnú zložitosť

MIFARE Classic EV1 vs Plus EV2 vs DESFire EV3 vs Ultralight AES comparison

 

Vysvetlenie hlavných rodín MIFARE

MIFARE Classic EV1: Hlavne rozhodnutie o kompatibilite starších verzií

MIFARE Classic zostáva široko uznávaný, pretože okolo jeho sektorovej{1}}a-architektúry blokov bolo vybudovaných veľké množstvo prístupových-systémov riadenia, členstva, kampusu a dopravy.

MIFARE Classic EV1 je dostupný v 1 KB a 4 KB variantoch a pracuje na frekvencii 13,56 MHz s dátovou rýchlosťou 106 kbit/s.

Jeho hlavnou výhodou je dnes často skôr kompatibilita s nainštalovaným systémom ako nadštandardná bezpečnosť.

Ak už má organizácia čítačky, softvér a údaje o povereniach navrhnuté pre klasické sektory, zmena technológie poverení môže vyžadovať úpravy nielen na samotnej karte. Toto je dôvodkarty MIFARE 1Kmôžu byť stále relevantné pre projekty výmeny a údržby.

NXP však v súčasnosti uvádza, že MIFARE Classic EV1 sa neodporúča pre nové dizajny. V prípade nových nasadení-citlivých na bezpečnosť by sa pred nastavením Classic ako predvolenej voľby mala zvážiť pozícia životného cyklu. Pozrite sioficiálne informácie o produkte MIFARE Classic EV1 od NXP.

Praktické rozhodnutie:použite Classic, keď to vyžaduje existujúci systém. Nevyberajte ho pre nový projekt len ​​preto, že je známy, lacný alebo široko dostupný.

MIFARE Plus EV2: Nástroj na migráciu, nie len „lepšia klasika“

MIFARE Plus EV2 sa stáva obzvlášť dôležitým, keď organizácia chce silnejšie zabezpečenie, ale nemôže súčasne nahradiť celú klasickú{1}} infraštruktúru.

Jeho strategickou hodnotou je migrácia.

Veľký operátor prístupu alebo tranzitu môže mať čítačky na stovkách alebo tisíckach miest. Výmena všetkých poverení, čítačiek, firmvéru a{1}}koncových komponentov pri jednej zmene môže byť nepraktická.

MIFARE Plus EV2 podporuje zabezpečenie AES-128 a je navrhnutý tak, aby pomohol existujúcim bezkontaktným infraštruktúram posunúť sa smerom k bezpečnejšej architektúre.

Z toho vyplýva kľúčová otázka:

Potrebujete zachovať kontrolovaný prechod z existujúceho klasického{0}}orientovaného systému?

Ak je odpoveď áno, Plus EV2 si zaslúži vážne hodnotenie. Ak je odpoveď nie a navrhujete úplne novú multi{2}}platformu aplikácií, DESFire môže poskytnúť prirodzenejší východiskový bod.

MIFARE DESFire Light: Bezpečné a jednoduchšie pre jednu hlavnú aplikáciu

DESFire Light vypĺňa priestor medzi veľmi jednoduchými produktmi s obmedzeným{0}}použitím a flexibilnejšou multi{1}}aplikačnou architektúrou DESFire EV3.

Poskytuje 640 bajtov užívateľskej pamäte, zabezpečenie AES-128, komunikáciu podľa ISO/IEC 14443 typu A a preddefinovanú štruktúru súborov.

Kľúčové slovo jejediná aplikácia.

Ak poverenie potrebuje zabezpečený prístup, lojalitu, oprávnenie na prepravu alebo inú definovanú aplikáciu, ale nepotrebuje veľkú multi{0}}architektúru služieb, DESFire Light môže znížiť zbytočnú zložitosť.

Môže to byť preto logickejšia voľba ako výber DESFire EV3 jednoducho preto, že EV3 má viac pamäte a funkcií.

MIFARE DESFire EV3: Pre bezpečné a flexibilné viac{1}}aplikačné systémy

DESFire EV3 je navrhnutý pre aplikácie, kde môže byť potrebné, aby bezpečnosť, flexibilná organizácia údajov a viaceré služby existovali súčasne na rovnakom poverení.

Podporuje komunikáciu podľa ISO/IEC 14443 typu A, rýchlosť prenosu dát až 848 kbit/s, flexibilné štruktúry súborov a varianty pamäte vrátane 2 KB, 4 KB, 8 KB a 16 KB.

NXP uvádza certifikáciu Common Criteria EAL{0}} pre produkt. Aktuálne technické detaily si môžete pozrieť naoficiálna produktová stránka MIFARE DESFire EV3.

Hlavným dôvodom, prečo si vybrať DESFire, nie je jednoducho „viac pamäte“. Jeho architektúra je užitočná, keď je potrebné spravovať samostatné aplikácie, súbory, kľúče a prístupové povolenia v rámci rovnakého poverenia.

Poverenie kampusu môže napríklad vyžadovať prístup, dochádzku, funkcie jedálne a ďalšie služby. Ide o architektúru odlišnú od karty, ktorá iba odosiela identifikátor do zadnej-databázy.

MIFARE Ultralight EV1: Pre jednoduché obmedzené-použitie poverení

MIFARE Ultralight EV1 je navrhnutý pre aplikácie s veľkým-objemom a obmedzeným{2}}použitím, kde je dôležitá jednoduchosť a náklady na poverenie.

Medzi typické prípady použitia patria jednorazové-cestovné lístky, vstupné na podujatia, denné vstupenky, vernostné aplikácie a iné krátkodobé-poverenia.

Používa jednoduchšiu architektúru pamäte ako DESFire a poskytuje ochranu založenú na -hesle, a nie pokročilejší bezpečnostný model produktov Ultralight založených na DESFire alebo AES-.

Ultralight EV1 má zmysel, keď je hodnota a riziko spojené s poverením obmedzené a pokročilá multi{1}}funkcia aplikácií by pridala na zložitosti bez toho, aby sa riešila skutočná požiadavka.

MIFARE Ultralight AES: Obmedzené používanie nemusí znamenať nízku bezpečnosť

Krátky-doživotný lístok alebo prihlasovacie údaje hosťa môžu stále predstavovať významné bezpečnostné riziko.

MIFARE Ultralight AES rieši túto medzeru kombináciou určovania polohy s obmedzeným{0}}použitím s kryptografickou autentifikáciou AES-128.

NXP identifikuje aplikácie vrátane verejnej dopravy, pohostinstva, prístupu, lístkov na podujatia a lojality. Technické podrobnosti sú dostupné voficiálny údajový list MIFARE Ultralight AES.

Vďaka tomu je Ultralight AES obzvlášť užitočný, keď aplikácia nevyžaduje úplnú architektúru DESFire, ale základná ochrana založená na{0}}hesle nie je dostatočná pre požiadavky projektu.

MIFARE DUOX: Pre pokročilejšie bezpečnostné architektúry

MIFARE DUOX je na vyššej úrovni{0}}zabezpečenia súčasného portfólia MIFARE.

Kombinuje symetrickú a asymetrickú kryptografiu vrátane AES a kryptografie eliptickej{0}}krivky a NXP ju umiestňuje na prípady použitia vrátane pokročilej správy prístupu, zabezpečeného prístupu do vozidla a nabíjania EV.

NXP uvádza aj certifikáciu Common Criteria EAL6+. Viac podrobností je dostupných naoficiálna produktová stránka MIFARE DUOX.

To neznamená, že DUOX by mal nahradiť DESFire alebo Ultralight v každom projekte. Jednoduché členské poverenia len zriedka ťažia z dodatočnej architektúry vyžadovanej pre modely správy-kľúčov alebo pokročilých{2}}kľúčov.

Vyššiu zložitosť používajte len vtedy, keď to odôvodňuje model hrozby a systémové požiadavky.

 

Classic vs Plus vs DESFire: Najrýchlejší spôsob, ako pochopiť rozdiel

Otázka Klasický EV1 Plus EV2 DESFire EV3
Primárny dôvod, prečo si ho vybrať Existujúca staršia kompatibilita Postupná bezpečnostná migrácia Nová bezpečná a flexibilná aplikačná architektúra
Najlepšie sa hodí Systémy už navrhnuté okolo Classic Organizácie ustupujúce od starej klasickej infraštruktúry Nové alebo prepracované bezpečné multi{0}}aplikačné systémy
Hlavný bezpečnostný smer Dedičstvo Migrácia-založená na AES Moderná zabezpečená architektúra-založená na AES
Štruktúra aplikácie Sektorové a blokové Sektorový/blokový prístup-orientovaný na migráciu Flexibilná aplikácia a model súboru
Typická otázka kupujúceho "Nahradí to moje existujúce karty?" "Ako môžem aktualizovať bez toho, aby som vymenil všetko naraz?" "Ako mám vytvoriť novú zabezpečenú platformu poverení?"

Najužitočnejšie rozlíšenie je teda:

Klasika je zvyčajne o kompatibilite. Plus je často o migrácii. DESFire je zvyčajne o budovaní flexibilnejšej zabezpečenej aplikačnej architektúry.

 

Ultralight AES vs DESFire Light: Ktoré z nich by ste si mali vybrať?

Tieto dva produkty môžu byť mätúce, pretože obidva sa môžu objaviť v projektoch, ktoré vyžadujú viac zabezpečenia ako základný-nákladový lístok.

Požiadavka Ultraľahký AES Svetlo DESFire
Typ poverenia Obmedzené{0}}použitie lístka alebo kľúčovej karty Bezpečné poverenie pre jednu-aplikáciu
Bezpečnosť AES-128 AES-128
Zložitosť aplikácie Nižšia Vyššie a štruktúrovanejšie
Typické príklady Vstupenky na podujatia, dočasný prístup, pohostinnosť, obmedzená{0}}doprava Bezpečný prístup, vernostná, transportná alebo uzavretá aplikácia{0}}
Výberová otázka „Potrebujem bezpečné poverenie s obmedzeným{0}}použitím?“ "Potrebujem bezpečnú aplikáciu s viac štruktúrovaným súborovým systémom?"

Nevyberajte si medzi nimi len na základe slova „AES“. Aplikačný model je rovnako dôležitý ako kryptografická funkcia.

 

Praktická cesta rozhodovania o výbere MIFARE

  1. Nahrádzate prihlasovacie údaje v existujúcom systéme MIFARE Classic?
  2. Ak áno, najprv zistite, či potrebujete presnú kompatibilitu starších verzií alebo fázovú migráciu. Presná kompatibilita môže udržať Classic relevantný. Postupná aktualizácia zabezpečenia môže spôsobiť, že Plus EV2 bude vhodnejší.
  3. Má poverenie krátkodobé{0}}alebo obmedzené{1}}používanie?
  4. Ak áno, ohodnoťte Ultralight. Pomocou bezpečnostnej požiadavky sa rozhodnite, či je vhodnejší základný produkt Ultralight alebo Ultralight AES.
  5. Potrebujete jednu hlavnú zabezpečenú aplikáciu?
  6. Ak áno, ohodnoťte DESFire Light pred automatickým prechodom na väčší multi{0}}aplikačný produkt.
  7. Potrebujete niekoľko aplikácií, flexibilné súbory alebo budúce rozšírenie?
  8. Ak áno, DESFire EV3 sa stáva silnejším kandidátom.
  9. Vyžaduje systém -certifikátové, asymetrické alebo nezvyčajne vysoké{1}}zabezpečenie?
  10. Ak áno, zhodnoťte, či DUOX vyhovuje širšej bezpečnostnej architektúre.

 

Ako si vybrať správny čip MIFARE krok za krokom

Krok 1: Definujte, čo vlastne poverenie robí

Nezačínajte katalógom čipov. Najprv si zapíšte akciu používateľa.

  • Otvorte dvere
  • Rekordná účasť
  • Odomknite hotelovú izbu
  • Zadajte udalosť
  • Uložte si nárok na prepravu
  • Udržujte uloženú hodnotu
  • Prístup k podpore plus platba
  • Interakcia so smartfónom
  • Nahraďte existujúce klasické poverenia

Jedno{0}}denný lístok a opakovane použiteľná zamestnanecká karta by sa nemali hodnotiť na základe rovnakých priorít.

Krok 2: Definujte bezpečnostnú požiadavku ako hrozbu

„Potrebujeme zabezpečenú kartu“ nie je úplná požiadavka.

Namiesto toho sa opýtajte, čomu sa snažíte zabrániť:

  • Jednoduchá duplikácia poverení
  • Neoprávnené zmeny uložených údajov
  • Manipulácia s uloženou hodnotou
  • Neoprávnený prístup čitateľa
  • Zachytenie komunikácie alebo manipulácia
  • Krížový{0}aplikačný prístup
  • Zle kontrolovaná distribúcia kľúčov

Okamžite sa tak vytvorí užitočnejšia diskusia-o výbere čipu.

Vernostné poverenie bez uloženej hodnoty a firemné prístupové poverenie chrániace obmedzené oblasti by nemali automaticky používať rovnaký bezpečnostný model.

Krok 3: Pred objednaním kariet skontrolujte kompatibilitu čítačky

Ide o jeden z najdôležitejších krokov obstarávania.

Dva produkty môžu pracovať na frekvencii 13,56 MHz a stále vyžadujú odlišný protokol, autentifikáciu, firmvér alebo softvérovú podporu.

Ak už máte nainštalovaný systém, zozbierajte:

  • Výrobca čítačky
  • Model čítačky
  • Verzia firmvéru
  • Aktuálny model karty alebo čipu
  • Softvérová platforma
  • Spôsob overovania
  • Existujúca kľúčová štruktúra

Použite presné informácie o čitateľovi namiesto toho, aby ste predpokladali, že akýkoľvek produkt uvedený pod aRFID čítačkakategórie môže podporiť každú rodinu MIFARE.

Čo nestačí na potvrdenie kompatibility?

Nasledujúce popisy samotné nestačia:

  • "13,56 MHz čítačka"
  • "kompatibilné s NFC"
  • Fotografia existujúcej karty
  • Fyzické rozmery karty
  • Vyhlásenie, že čitateľ už pracuje s "MIFARE"

Potrebujete presnú čítačku a špecifikáciu poverení.

Krok 4: Rozhodnite sa, aké údaje musia byť uložené

Viac pamäte nie je automaticky lepšie.

Začnite s dátovým modelom.

Príklad 1: Vyhľadanie UID alebo identifikátora

Ak poverenia identifikujú iba používateľa a všetky povolenia sú uložené v back{0}}databáze, požiadavka na údaje na-karte môže byť nízka.

Príklad 2: Access Plus an Entitlement

Ak je na karte uložené prístupové poverenie a ďalšie oprávnenie alebo hodnota, organizácia pamäte a prístupové povolenia sa stanú dôležitejšími.

Príklad 3: Niekoľko nezávislých služieb

Ak jedno poverenie podporuje prístup, prenos, platby, vernostné alebo školské služby, samostatné aplikácie, súbory a kľúče môžu byť dôležitejšie ako celkový počet bajtov.

To je jeden z dôvodov, prečo by sa DESFire nemalo hodnotiť iba ako „karta s väčšou pamäťou“.

Krok 5: Rozhodnite sa, či je interakcia smartfónu NFC dôležitá

„13,56 MHz“, „RFID“ a „NFC“ nepovažujte za vzájomne zameniteľné podmienky obstarávania.

Ak smartfón musí interagovať s poverením, potvrďte podporu pre presný integrovaný obvod, platformu telefónu a dizajn aplikácie.

Vyhradený prístup-na ovládanie čítačiek a interakcie so spotrebiteľskými smartfónmi riešia rôzne problémy.

Krok 6: Priraďte čip k životnosti poverenia a faktoru tvaru

Jednodňová vstupenka na podujatie- má odlišný cenový model ako poverenia zamestnanca, o ktorých sa očakáva, že sa budú používať niekoľko rokov.

Konečným produktom môže byť PVC karta, papierový lístok, kľúčenka, silikónový náramok, tkaný náramok alebo iný tvarový faktor.

Napríklad projekty, ktoré vyžadujú nositeľné poverenia, môžu porovnávať možnosti ako naprplastové náramky MIFAREokrem bežných kariet.

Pamätajte, že schopnosť čipu je len jednou časťou hotových poverení. Konštrukcia antény, materiál, rozmery a prostredie čítačky môžu ovplyvniť skutočný výkon RF.

Krok 7: Porovnajte celkové náklady na systém, nielen cenu čipu

Najlacnejšie poverenia nie sú vždy systémom s najnižšími{0}nákladmi.

Celkové náklady na projekt môžu zahŕňať:

  • Poverovacie náklady
  • Výmena čítačky
  • Upgrady firmvéru
  • Zmeny softvéru
  • Správa kľúčov
  • Personalizácia
  • Kódovanie
  • Systémová integrácia
  • Testovanie
  • Migrácia
  • Výmena poverení

O niečo drahšie poverenie, ktoré podporuje praktickú cestu migrácie, môže byť lacnejšie ako karta s nižšou cenou-, ktorá si vynucuje výmenu celej infraštruktúry čítačky.

Krok 8: Otestujte skutočné poverenie pred hromadnou výrobou

Nikdy nepovažujte údajový list za náhradu za testovanie systému.

Vyskúšajte presnú kombináciu:

  • Chip
  • Anténa
  • Poverovací materiál
  • Čitateľ
  • Firmvér
  • softvér
  • Kódovanie
  • Keys
  • Inštalačné prostredie

Pre vývojové a overovacie práce je vhodný13,56 MHz čítačka a zapisovačka NFCmôže byť užitočné, ale produkčná kompatibilita musí byť stále overená voči čítačke, ktorá bude skutočne nasadená.

Testing MIFARE card compatibility with RFID reader, firmware, protocol and software

 

Ktorý čip MIFARE je vhodný pre rôzne aplikácie?

Kontrola prístupu

V prípade nového bezpečnostného{0}}systému riadenia citlivého prístupu{1}}začnite radšej architektúrou zabezpečenia a schopnosťou čítačky, než automatickým špecifikovaním Classic.

DESFire sa často oplatí vyhodnotiť, keď sa vyžaduje bezpečné moderné poverenie, zatiaľ čo Plus sa stáva obzvlášť dôležitým, ak nainštalovaná klasická infraštruktúra potrebuje migračnú cestu.

Klasické môže byť stále potrebné pre staršie náhradné projekty.

Pri plánovaní fyzických poverení zahŕňajú relevantné možnosti produktuprístupové karty MIFARE. K plánovaniu-na strane čitateľa by sa malo pristupovať oddelene; anČítačka na kontrolu prístupu RFID-musí podporovať zvolenú architektúru poverení.

Vstupenky na podujatia

Ak chcete získať jednoduchý krátkodobý-vstup, začnite hodnotením rodiny Ultralight.

Ak sa vyžaduje silnejšia autentifikácia, vhodnejšou možnosťou obmedzeného{0}}použitia môže byť Ultralight AES.

Ak poverenie udalosti spracováva aj prístupové zóny, uloženú hodnotu, hotelové funkcie alebo viaceré aplikácie, DESFire sa môže stať relevantnejším.

IC je potom možné integrovať do produktov ako naprRFID eventové náramky.

Hotelové kľúčové karty

Hotelové projekty si vyžadujú zvýšenú opatrnosť, pretože kompatibilita do značnej miery závisí od zámkového systému.

Nevyberajte si hotelové poverenie iba zo všeobecnej tabuľky žetónov.

Najprv získajte:

  • Výrobca zámku
  • Model zámku
  • Typ existujúceho poverenia
  • Podporovaná špecifikácia čipu
  • Požadovaný proces prispôsobenia alebo kódovania

Až potom by ste mali zvoliť konštrukciu karty, ako naprRFID hotelová kľúčová karta.

Verejná doprava

Projekty verejnej dopravy môžu siahať od lacných jednorazových{0}}cestovných lístkov až po opakovane použiteľné viac{1}}servisné poverenia.

Lístky s obmedzeným{0}}použitím môžu vyhovovať rodine Ultralight. Opätovne použiteľné zabezpečené poverenia môžu vyžadovať DESFire alebo inú silnejšiu architektúru. Existujúce klasické nasadenia môžu potrebovať Plus ako súčasť postupnej migrácie.

Campus a členské karty

Ak karta jednoducho identifikuje člena a na zadnej strane sú uložené všetky povolenia, požiadavka na prihlášku na kartu- môže byť skromná.

Ak jedno poverenie podporuje prístup, dochádzku, knižničné služby, platby v jedálni a ďalšie funkcie, hodnota štruktúrovanej architektúry viacerých{0}}aplikácií sa výrazne zvýši.

Uzavretá-slučková platba

Uložená hodnota zvyšuje vplyv kopírovania poverení, manipulácie alebo slabej správy kľúčov.

Bezpečnostná architektúra, integrita transakcií, autentifikácia a správa prevádzkových kľúčov by preto mali mať väčšiu váhu ako samotná cena karty.

MIFARE applications for access control, event ticketing, hotel key cards and public transportation

 

Ako pristupovať ku klasickej migrácii MIFARE

Nepovažujte migráciu za jednoduchú{0}}objednávku výmeny karty.

Najprv vytvorte inventár:

  1. Existujúce modely čítačiek
  2. Firmvér čítačky
  3. záložný{0} softvér
  4. Aktuálny model poverení
  5. Súčasná kľúčová architektúra
  6. Počet aktívnych poverení
  7. Či musia spolu existovať staré a nové poverenia
  8. Obdobie migrácie
  9. Cieľová požiadavka na bezpečnosť

Ak staré čítačky a inovované čítačky musia fungovať počas rovnakého prechodného obdobia, MIFARE Plus EV2 si zaslúži osobitnú pozornosť, pretože migrácia je jedným z jeho hlavných prípadov použitia.

Ak nahrádzate celú architektúru a nepotrebujete klasické -orientované správanie pri migrácii, porovnajte tento prístup priamo s redizajnom založeným na DESFire{1}}a nie predpokladajte, že sa automaticky vyžaduje Plus.

 

Bežné výberové chyby MIFARE

Najprv si vyberte čip s najnižšou{0}}cenou

Začnite s požiadavkami aplikácie a systému. Jednotková cena by sa mala zvážiť po kompatibilite, bezpečnosti a architektúre.

Porovnanie iba veľkosti pamäte

Väčšia hodnota pamäte automaticky neznamená, že jeden čip je vhodnejší. Štruktúra súborov, autentifikácia, podpora čítačky a oddelenie aplikácií môžu byť dôležitejšie.

Za predpokladu, že každé poverenie 13,56 MHz je kompatibilné

Frekvencia nezaručuje protokol, autentifikáciu, firmvér alebo softvérovú kompatibilitu.

Použitie Classic ako predvoleného nastavenia pre nový systém

Klasika zostáva v nainštalovaných systémoch bežná, ale{0}}obľúbenosť nainštalovanej základne a vhodnosť pre nový dizajn citlivý na zabezpečenie{1}} sú dve rôzne otázky.

Ignorovanie firmvéru a softvéru čítačky

Schopný bezkontaktný integrovaný obvod nemôže poskytnúť požadovanú funkčnosť, ak čítačka alebo systémový softvér nepodporuje požadované príkazy a bezpečnostný model.

Ignorovanie správy kľúčov

Silná kryptografická funkcia automaticky nevytvára bezpečný systém.

Predvolené kľúče, zle distribuované kľúče, nezabezpečené prispôsobenie a slabé{0}}ovládacie prvky na zadnej strane môžu podkopať technicky zdatné poverenia.

Zabezpečenie je zodpovednosťou na{0}}úrovni systému, nie iba špecifikáciou čipu.

Objednávka hromadnej výroby pred testovaním

Vždy overte skutočné karty, čítačky, firmvér, softvér a kódovanie predtým, než sa pustíte do veľkých výrobných množstiev.

 

MIFARE alebo NTAG: Naozaj potrebujete MIFARE?

Nie každý 13,56 MHz projekt je skutočne problémom výberu MIFARE.

Ak je hlavným cieľom interakcia spotrebiteľa so smartfónom, ako je otvorenie adresy URL, zdieľanie digitálneho profilu, spustenie stránky s recenziou alebo spustenie jednoduchej akcie NFC, produkt zNFC tagkategória môže byť vhodnejšia.

Napríklad jednoduchá aplikácia-pre smartfóny môže používaťKarta NTAG213 NFCnamiesto bezpečných prístupových údajov MIFARE.

MIFARE sa stáva relevantnejším, keď systém zahŕňa riadený prístup, vyhradené čítačky, autentifikáciu, predaj vstupeniek, uloženú hodnotu alebo štruktúrované aplikácie pre inteligentné-karty.

Lepšia otázka nie je:

Ktorý RFID čip je najlepší?

je to:

Ktorý čip zodpovedá aplikácii, čítačke, bezpečnostným požiadavkám, architektúre systému a životnému cyklu poverení?

 

Čo by ste mali poslať svojmu dodávateľovi RFID pred požiadaním o cenovú ponuku?

Dodávateľ môže poskytnúť presnejšie odporúčanie, keď je jasná technická požiadavka.

Pripravte si nasledujúce informácie:

  1. Aplikácia:prístup, predaj vstupeniek, hotel, doprava, lojalita, členstvo alebo iné použitie
  2. Aktuálny výrobca a model čítačky:ak systém už existuje
  3. Aktuálny model karty alebo čipu:najmä na náhradné alebo migračné projekty
  4. Požadovaná úroveň zabezpečenia:vrátane toho, aké hrozby musí systém riešiť
  5. Požiadavka na údaje:čo vlastne treba na poverení uložiť
  6. Štruktúra aplikácie:jednej alebo viacerých aplikácií
  7. Požiadavky na smartfón:či je potrebná mobilná interakcia NFC
  8. Fyzický formát:kartu, náramok, prívesok na kľúče, lístok alebo iné poverenie
  9. Očakávaná životnosť:jeden deň, niekoľko mesiacov alebo niekoľko rokov
  10. množstvo:množstvo vzorky a očakávané množstvo produkcie
  11. Prispôsobenie:tlač, spracovanie UID, kódovanie alebo iné požiadavky na údaje
  12. Testovanie:čítačka a validácia softvéru potrebná pred výrobou

Ak nemôžete poskytnúť presný model čipu, pošlite existujúcu vzorku poverenia spolu s podrobnosťami o čítačke a systéme a nehádajte sa podľa vzhľadu.

 

Konečný kontrolný zoznam výberu MIFARE

  • Pred výberom čipu definujte aplikáciu.
  • Definujte skutočnú bezpečnostnú hrozbu a nepoužívajte slovo „zabezpečené“ ako všeobecnú požiadavku.
  • Potvrďte presnú čítačku, firmvér a softvérové ​​prostredie.
  • Zistite, aké údaje je skutočne potrebné uložiť.
  • Rozhodnite sa, či je potrebná jedna alebo viacero aplikácií.
  • Potvrďte, či na interakcii smartfónu s funkciou NFC záleží.
  • Priraďte IC k životnosti poverenia a fyzickému formátu.
  • Porovnajte celkové náklady na systém, nielen cenu čipu.
  • Oddeľte staré požiadavky na kompatibilitu od nových-požiadaviek na systém.
  • Pred hromadnou výrobou otestujte skutočné vzorky.

Ak budujete nový systém, nevyberajte si prihlasovacie údaje izolovane.

Ak aktualizujete existujúci systém, začnite s požiadavkami na kompatibilitu a migráciu.

A ak si stále nie ste istí medzi MIFARE Classic, Plus, DESFire, Ultralight alebo iným bezkontaktným integrovaným obvodom, najprv poskytnite dodávateľovi model vašej čítačky, aktuálne poverenia, aplikáciu a bezpečnostné požiadavky. Tieto podrobnosti sú oveľa užitočnejšie, ako jednoducho žiadať o „najlepší čip MIFARE“.

 

FAQ

Otázka: Je MIFARE to isté ako NFC?

Odpoveď: Nie. MIFARE je rodina bezkontaktných IC produktov. NFC popisuje širší ekosystém bezkontaktných technológií. Skutočná kompatibilita závisí od konkrétneho čipu, protokolu, zariadenia a aplikácie.

Otázka: Je MIFARE Classic stále vhodný pre nové projekty?

Odpoveď: Stále sa môže vyžadovať z dôvodu kompatibility s existujúcou infraštruktúrou Classic, ale NXP v súčasnosti označuje Classic EV1 ako neodporúčaný pre nové dizajny. Nový systém citlivý na zabezpečenie- by preto mal vyhodnocovať novšie alternatívy, a nie automaticky prepínať na klasický.

Otázka: MIFARE Plus EV2 alebo DESFire EV3: Čo je lepšie?

Odpoveď: Ani jedno nie je všeobecne lepšie. Plus EV2 je obzvlášť užitočný, keď je dôležitá migrácia z klasickej-orientovanej infraštruktúry. DESFire EV3 je vo všeobecnosti prirodzenejší pri navrhovaní flexibilnej bezpečnej viac{5}}aplikačnej architektúry bez obmedzenia migrácie.

Otázka: Ultralight AES alebo DESFire Light?

Odpoveď: Vyberte si na základe štruktúry aplikácie, nie prítomnosti samotného AES. Ultraľahký AES je navrhnutý na základe bezpečných{1}}poverení s obmedzeným použitím. DESFire Light je vhodnejší, keď potrebujete štruktúrovanejšie poverenie pre jednu-bezpečnú aplikáciu.

Otázka: Dokáže ľubovoľná 13,56 MHz čítačka čítať kartu DESFire?

Odpoveď: Žiadny predpoklad by sa nemal robiť len z frekvencie. Je potrebné skontrolovať hardvér čítačky, podporu protokolov, firmvér, softvér a implementáciu autentifikácie.

Otázka: Ktorý čip MIFARE je najlepší na kontrolu prístupu?

Odpoveď: Odpoveď závisí od toho, či je systém nový alebo starší, od požadovanej úrovne zabezpečenia a kompatibility s čítačkou. Classic môže zostať nevyhnutný v existujúcej staršej inštalácii, Plus môže pomôcť s migráciou a DESFire sa často oplatí vyhodnotiť pre novú zabezpečenú architektúru.

Otázka: Ktorý čip MIFARE je najlepší pre vstupenky na podujatia?

Odpoveď: Pre jednoduché lístky s obmedzeným{0}}použitím začnite s rodinou Ultralight. Ak je potrebná silnejšia autentifikácia, vyhodnoťte Ultralight AES. Ak poverenie udalosti musí podporovať niekoľko aplikácií alebo funkcie vyššej{3}}hodnoty, DESFire môže byť vhodnejšie.

Otázka: Potrebujem DESFire, ak moja karta obsahuje iba ID?

Odpoveď: Nie nevyhnutne. Ak poverenie poskytuje iba identifikátor a všetky povolenia sú spravované bezpečne na zadnej strane, aplikácia nemusí vyžadovať veľkú pamäť pre viacero aplikácií. Stále je potrebné zvážiť bezpečnostné požiadavky, architektúru čítačky a model hrozby.

 

Zaslať požiadavku