Kako odabrati MIFARE čip: Classic vs Plus vs DESFire vs Ultralight
Aug 26, 2026
Ostavi poruku
Odabir MIFARE čipa nije samo pitanje poređenja veličine memorije ili kupovine najjeftinije-beskontaktne akreditive.
Pravi izbor zavisi od toga šta akreditiv mora da radi, potrebnog nivoa bezbednosti, čitača i softvera koji su već instalirani, koliko dugo će akreditiv ostati u upotrebi i da li je sistemu potrebna jedna aplikacija ili nekoliko.
Jednokratna karta za događaj, na primjer, ima veoma različite zahtjeve od pet-akreditacije zaposlenika ili višekratne tranzitne kartice. Isti čip se ne bi trebao automatski koristiti za sva tri.
Ovaj vodič upoređuje glavne porodice MIFARE i daje vam praktičan način da suzite izbor prije naručivanjaRFID kartice, narukvice, privjesci za ključeve, karte ili druge beskontaktne isprave.

Brzi odgovor: Koji MIFARE čip biste trebali procijeniti?
| Projektni zahtjevi | MIFARE porodica za procjenu | Zašto |
|---|---|---|
| Niska-cijena, kratka-životna karta ili propusnica | MIFARE Ultralight EV1 | Dizajniran za jednostavne aplikacije{0}}ograničene upotrebe |
| Ograničeno-korištenje vjerodajnica za koje je potrebna AES autentikacija | MIFARE Ultralight AES | Kombinira ograničenu{0}}upotrebu pozicioniranja sa AES-128 autentifikacijom |
| Postojeća MIFARE Classic infrastruktura kojoj je potrebna fazna sigurnosna migracija | MIFARE Plus EV2 | Njegova glavna prednost je migracija sa naslijeđene klasične-orijentirane infrastrukture na AES-baziranu sigurnost |
| Sigurnosni akreditivi za jednu-aplikaciju | MIFARE DESFire Light | Pruža sigurnost zasnovanu na AES-u sa jednostavnijom unaprijed definiranom strukturom aplikacije |
| Sigurni akreditivi za više-aplikacija | MIFARE DESFire EV3 | Pruža fleksibilnu strukturu fajla, više aplikacija i jače mogućnosti na{0}}sistemskom nivou |
| Zamjena vjerodajnica za sistem koji posebno zahtijeva Classic | MIFARE Classic EV1 | Kompatibilnost sa naslijeđem može i dalje biti neophodna |
| Napredni visoko{0}}sigurnosni identitet, pristup vozilu ili slična arhitektura | MIFARE DUOX | Kombinira simetričnu i asimetričnu kriptografiju za naprednije sigurnosne modele |
Ova tabela je početna tačka, a ne specifikacija kupovine. Konačni IC se još uvijek mora provjeriti u odnosu na vaš čitač, firmver, softver, arhitekturu aplikacije i ključne{1}}upravljanje zahtjevima.
Šta je MIFARE čip?
MIFARE je porodica beskontaktnih IC proizvoda koji se koriste u aplikacijama kao što su upravljanje pristupom, javni prijevoz, ugostiteljstvo, izdavanje karata, lojalnost i zatvoreno{0}}plaćanje.
MIFARE proizvodi rade u beskontaktnom okruženju od 13,56 MHz, ali riječ "MIFARE" ne označava samo jedan čip. Različite porodice MIFARE koriste različite memorijske strukture, metode provjere autentičnosti i modele aplikacija.
IC je također odvojen od fizičkih akreditiva. Ista tehnologija se može integrirati u plastične kartice, papirne karte,RFID narukvice, RFID privjesci za ključeve, značke ili drugi faktori oblika.
Ta razlika je važna jer odabir čipa i konstrukcija vjerodajnica rješavaju različite probleme. IC kontroliše beskontaktnu funkcionalnost, dok geometrija antene, materijal, dimenzije i konstrukcija proizvoda utiču na fizičku izdržljivost i RF performanse.
MIFARE matrica za poređenje čipova
| Porodica | Sigurnosni smjer | Arhitektura memorije / aplikacije | Napomena o performansama | Legacy Fit | Tipična uloga | Novo pozicioniranje projekta |
|---|---|---|---|---|---|---|
| MIFARE Classic EV1 | Naslijeđena sigurnosna arhitektura | 1 KB ili 4 KB sektor-i-struktura blokova | 106 kbit/s | Odličan za postojeće klasične sisteme | Naslijeđeni pristup, članstvo i instalirani sistemi | Obično izbor kompatibilnosti, a ne zadani za novi dizajn{0}}osjetljiv na sigurnost |
| MIFARE Plus EV2 | Putanja migracije zasnovane na AES-128 | Dizajniran oko migracije sa klasične-orijentirane infrastrukture | Sigurna beskontaktna platforma{0}}većih performansi | Snažna migracijska vrijednost | Postepene klasične sigurnosne nadogradnje | Relevantno kada se naslijeđena infrastruktura ne može zamijeniti odjednom |
| MIFARE DESFire Light | AES-128 | 640 bajtova sa unapred definisanom strukturom datoteke | ISO/IEC 14443 Tip A beskontaktna arhitektura | Nije prvenstveno klasični migracijski proizvod | Sigurnosni akreditivi za jednu-aplikaciju | Snažna opcija kada je potreban moderan siguran akreditiv bez pune kompleksnosti više-aplikacija |
| MIFARE DESFire EV3 | AES{0}}bazirana visoko{1}}sigurnosna arhitektura | 2 KB, 4 KB, 8 KB ili 16 KB sa fleksibilnim datotekama i više aplikacija | Do 848 kbit/s | Bolje prilagođen novoj arhitekturi nego direktna Classic kompatibilnost | Tranzit, pristup, kampus i više{0}}akreditivi za usluge | Snažan izbor opće{0}}namjene za sigurne projekte sa više{1}} aplikacija |
| MIFARE Ultralight EV1 | Zaštita zasnovana na{0}}lozinki | Mala, jednostavna arhitektura memorije za ograničenu{0}}upotrebu akreditiva | Dizajniran za jednostavne transakcije izdavanja karata | Nije klasični proizvod za migraciju | Ulaznice, dnevne karte i kratkoročni{0}}akreditivi | Dobro kada su cijena i jednostavnost važniji od napredne sigurnosti |
| MIFARE Ultralight AES | AES-128 autentifikacija | Arhitektura ograničene{0}}uporabe | Dizajniran za sigurne aplikacije za karte i ključ{0}}kartice | Nije klasični proizvod za migraciju | Akreditacije za događaje, hotel, prijevoz i privremeni pristup | Korisno kada akreditiv za ograničenu-upotrebu još uvijek treba jaču autentifikaciju |
| MIFARE DUOX | Simetrična i asimetrična kriptografija | Napredna sigurna arhitektura više{0}}aplikacija | Dizajniran za{0}}aplikacije visoke sigurnosti | Nije uglavnom pozicioniran kao klasični alat za migraciju | Napredni pristup, pristup vozilima i aplikacije koje se odnose na EV{0}} | Procijenite kada PKI, certifikati ili vrlo visoki sigurnosni zahtjevi opravdavaju dodatnu složenost |

Objašnjene glavne porodice MIFARE
MIFARE Classic EV1: Uglavnom odluka o kompatibilnosti naslijeđene verzije
MIFARE Classic ostaje široko poznat jer je veliki broj sistema-kontrole pristupa, članstva, kampusa i transportnih sistema izgrađen oko njegovog sektora-i-blok arhitekture.
MIFARE Classic EV1 je dostupan u varijantama od 1 KB i 4 KB i radi na 13,56 MHz sa brzinom podataka od 106 kbit/s.
Njegova glavna prednost danas je često kompatibilnost sa instaliranim sistemom, a ne superiorna sigurnost.
Ako organizacija već ima čitače, softver i podatke o vjerodajnicama dizajnirane oko klasičnih sektora, promjena tehnologije vjerodajnica može zahtijevati modifikacije više od same kartice. Evo zaštoMIFARE 1K karticei dalje može biti relevantno za projekte zamjene i održavanja.
Međutim, NXP trenutno navodi da se MIFARE Classic EV1 ne preporučuje za nove dizajne. Za sigurno-osjetljive nove implementacije, tu poziciju životnog ciklusa treba uzeti u obzir prije nego što Classic bude zadani izbor. Vidizvanične informacije o proizvodu MIFARE Classic EV1 iz NXP-a.
Praktična odluka:koristite Classic kada to zahtijeva postojeći sistem. Nemojte ga odabrati za novi projekat samo zato što je poznat, jeftin ili široko dostupan.
MIFARE Plus EV2: alat za migraciju, a ne samo "bolji klasik"
MIFARE Plus EV2 postaje posebno relevantan kada organizacija želi jaču sigurnost, ali ne može istovremeno zamijeniti cijelu infrastrukturu zasnovanu na Classic{1}}u.
Njegova strateška vrijednost je migracija.
Veliki pristupni ili tranzitni operater može imati čitače na stotinama ili hiljadama lokacija. Zamjena svih akreditiva, čitača, firmvera i pozadinskih{1}}komponenti u jednoj promjeni može biti nepraktična.
MIFARE Plus EV2 podržava AES-128 sigurnost i dizajniran je da pomogne postojećoj beskontaktnoj infrastrukturi da se kreće ka sigurnijoj arhitekturi.
Ovo postavlja ključno pitanje:
Trebate li sačuvati kontrolirani prijelaz sa postojećeg klasičnog-sistema?
Ako je odgovor potvrdan, Plus EV2 zaslužuje ozbiljnu procjenu. Ako je odgovor ne i vi dizajnirate potpuno novu više-aplikacionu platformu, DESFire može pružiti prirodniju početnu tačku.
MIFARE DESFire Light: bezbedno i jednostavnije za jednu glavnu primenu
DESFire Light ispunjava prostor između veoma jednostavnih proizvoda ograničene{0}}upotrebe i fleksibilnije arhitekture DESFire EV3 sa više aplikacija.
Pruža 640 bajtova korisničke memorije, AES-128 sigurnost, ISO/IEC 14443 komunikaciju tipa A i unaprijed definiranu strukturu datoteka.
Ključna riječ jejedna aplikacija.
Ako akreditiv treba siguran pristup, lojalnost, pravo na transport ili drugu definisanu aplikaciju, ali ne treba veliku arhitekturu više-usluga, DESFire Light može smanjiti nepotrebnu složenost.
Stoga može biti logičniji izbor od odabira DESFire EV3 jednostavno zato što EV3 ima više memorije i mogućnosti.
MIFARE DESFire EV3: Za sigurne i fleksibilne više-aplikacione sisteme
DESFire EV3 je dizajniran za aplikacije u kojima će sigurnost, fleksibilna organizacija podataka i više usluga možda morati koegzistirati na istom vjerodajniku.
Podržava ISO/IEC 14443 tip A komunikaciju, brzine podataka do 848 kbit/s, fleksibilne strukture datoteka i memorijske varijante uključujući 2 KB, 4 KB, 8 KB i 16 KB.
NXP navodi Common Criteria EAL{0}} certifikat za proizvod. Aktuelne tehničke detalje možete provjeriti nazvanična stranica proizvoda MIFARE DESFire EV3.
Glavni razlog da odaberete DESFire nije jednostavno "više memorije". Njegova arhitektura je korisna kada se odvojenim aplikacijama, datotekama, ključevima i dozvolama za pristup treba upravljati u okviru istih vjerodajnica.
Akreditacija kampusa, na primjer, može zahtijevati pristup, prisustvo, funkcije kafeterije i drugu uslugu. To je drugačija arhitektura od kartice koja samo šalje identifikator u pozadinsku-bazu podataka.
MIFARE Ultralight EV1: Za jednostavnu ograničenu-upotrebu akreditiva
MIFARE Ultralight EV1 je dizajniran za velike-primjere, ograničene-aplikacije gdje su jednostavnost i cijena vjerodajnica važni.
Tipični slučajevi upotrebe uključuju karte za jedno-prevoz, ulaznice za događaje, dnevne propusnice, aplikacije za lojalnost i druge kratkotrajne-akreditive.
Koristi jednostavniju memorijsku arhitekturu od DESFire-a i pruža zaštitu zasnovanu na lozinki, a ne napredniji sigurnosni model DESFire ili AES{1}}baziranih Ultralight proizvoda.
Ultralight EV1 ima smisla kada su vrijednost i rizik povezan s vjerodajnicama ograničeni, a napredna funkcionalnost više-aplikacija bi dodala složenost bez rješavanja stvarnog zahtjeva.
MIFARE Ultralight AES: Ograničena upotreba ne mora značiti nisku sigurnost
Kratka-životna karta ili akreditiv gosta i dalje mogu predstavljati značajan sigurnosni rizik.
MIFARE Ultralight AES rješava ovaj jaz kombinovanjem pozicioniranja ograničene-upotrebe sa AES-128 kriptografskom autentifikacijom.
NXP identifikuje aplikacije uključujući javni prevoz, gostoprimstvo, pristup, prodaju karata za događaje i lojalnost. Tehnički detalji su dostupni uslužbeni MIFARE Ultralight AES tehnički list.
Ovo čini Ultralight AES posebno korisnim kada aplikacija ne zahtijeva potpunu DESFire arhitekturu, ali osnovna zaštita zasnovana na{0}}lozinki nije dovoljna za zahtjeve projekta.
MIFARE DUOX: Za naprednije sigurnosne arhitekture
MIFARE DUOX je na vrhu-sigurnosne strane trenutnog MIFARE portfelja.
Kombinira simetričnu i asimetričnu kriptografiju, uključujući AES i kriptografiju eliptične{0}}krive, a NXP ga pozicionira za slučajeve upotrebe uključujući napredno upravljanje pristupom, siguran pristup vozilu i punjenje EV.
NXP također navodi Common Criteria EAL6+ certifikat. Više detalja dostupno je nazvanična stranica proizvoda MIFARE DUOX.
To ne znači da DUOX treba zamijeniti DESFire ili Ultralight u svakom projektu. Jednostavan akreditiv za članstvo rijetko ima koristi od dodatne arhitekture potrebne za modele upravljanja-baziranim ili naprednim ključem{2}}.
Koristite veću složenost samo kada to opravdavaju model prijetnje i sistemski zahtjevi.
Classic vs Plus vs DESFire: Najbrži način da se shvati razlika
| Pitanje | Classic EV1 | Plus EV2 | DESFire EV3 |
|---|---|---|---|
| Primarni razlog da ga odaberete | Postojeća naslijeđena kompatibilnost | Fazna sigurnosna migracija | Nova sigurna i fleksibilna arhitektura aplikacija |
| Najprikladnije za | Sistemi koji su već dizajnirani oko Classica | Organizacije koje se udaljavaju od naslijeđene klasične infrastrukture | Novi ili redizajnirani sigurni više{0}}aplikacioni sistemi |
| Glavni sigurnosni pravac | Naslijeđe | AES{0}}bazirana migracija | Moderna sigurna arhitektura zasnovana na AES-u |
| Struktura aplikacije | Sektorsko i blokovsko | Sektorski/blokovski pristup{0}}orijentisan na migraciju | Fleksibilna aplikacija i model datoteke |
| Tipično pitanje kupca | "Hoće li ovo zamijeniti moje postojeće kartice?" | "Kako da nadogradim, a da ne zamijenim sve odjednom?" | "Kako da napravim novu sigurnu platformu za vjerodajnice?" |
Stoga je najkorisnija razlika:
Klasika se obično odnosi na kompatibilnost. Plus se često radi o migraciji. DESFire se obično odnosi na izgradnju fleksibilnije sigurne arhitekture aplikacija.
Ultralight AES vs DESFire Light: koji biste trebali odabrati?
Ova dva proizvoda mogu biti zbunjujuća jer se oba mogu pojaviti u projektima koji zahtijevaju više sigurnosti od osnovne niske{0}}karte.
| Requirement | Ultralight AES | DESFire Light |
|---|---|---|
| Vrsta vjerodajnice | Kartica ili ključ kartica ograničenog{0}}korištenja | Sigurnosni akreditivi za jednu-aplikaciju |
| Sigurnost | AES-128 | AES-128 |
| Složenost aplikacije | Niže | Viši i strukturiraniji |
| Tipični primjeri | Ulaznice za događaje, privremeni pristup, gostoprimstvo, prijevoz ograničenog{0}}korištenja | Aplikacija za siguran pristup, lojalnost, transport ili zatvorenu{0}}petlju |
| Selekciono pitanje | "Da li mi je potreban akreditiv za sigurnu ograničenu{0}}upotrebu?" | "Da li mi je potrebna sigurna aplikacija sa strukturiranijim sistemom datoteka?" |
Nemojte birati između njih samo na osnovu riječi "AES". Model aplikacije je jednako važan kao i kriptografska karakteristika.
Praktičan put donošenja odluke o izboru MIFARE-a
- Da li zamjenjujete vjerodajnice u postojećem MIFARE Classic sistemu?
- Ako jeste, prvo odredite da li vam je potrebna precizna naslijeđena kompatibilnost ili fazna migracija. Tačna kompatibilnost može zadržati Classic relevantnim. Fazna sigurnosna nadogradnja može učiniti Plus EV2 prikladnijim.
- Je li akreditiv kratkotrajan-ili je ograničen-u upotrebi?
- Ako da, procijenite Ultralight. Koristite sigurnosni zahtjev da odlučite da li je prikladniji osnovni Ultralight proizvod ili Ultralight AES.
- Trebate li jednu glavnu sigurnu aplikaciju?
- Ako da, procijenite DESFire Light prije automatskog prelaska na veći proizvod sa više aplikacija.
- Trebate li nekoliko aplikacija, fleksibilne datoteke ili buduće proširenje?
- Ako jeste, DESFire EV3 postaje jači kandidat.
- Da li sistem zahtijeva-bazirane na certifikatima, asimetrične ili neobično visoke{1}}sigurnosne mogućnosti?
- Ako jeste, procijenite da li DUOX odgovara široj sigurnosnoj arhitekturi.
Kako odabrati pravi MIFARE čip korak po korak
Korak 1: Definirajte šta vjerodajnica zapravo radi
Nemojte počinjati s katalogom čipova. Prvo zapišite radnju korisnika.
- Otvori vrata
- Rekordna posećenost
- Otključajte hotelsku sobu
- Unesite događaj
- Pohranite pravo na transport
- Održavajte pohranjenu vrijednost
- Podrška za pristup plus plaćanje
- Interakcija sa pametnim telefonom
- Zamijenite postojeće klasične vjerodajnice
Jednodnevna-karta i kartica za višekratnu upotrebu ne bi se trebale ocjenjivati koristeći iste prioritete.
Korak 2: Definirajte sigurnosni zahtjev kao prijetnju
"Treba nam sigurna kartica" nije potpuni zahtjev.
Umjesto toga, pitajte šta pokušavate spriječiti:
- Jednostavno dupliciranje akreditiva
- Neovlaštene promjene pohranjenih podataka
- Manipulacija pohranjenom vrijednošću
- Neovlašteni pristup čitača
- Presretanje ili manipulacija komunikacije
- Više-pristup aplikacijama
- Loše kontrolisana distribucija ključeva
Ovo odmah stvara korisniju diskusiju-o odabiru čipa.
Akreditiv lojalnosti bez pohranjene vrijednosti i akreditiv za korporativni pristup koji štiti ograničena područja ne bi trebali automatski koristiti isti sigurnosni model.
Korak 3: Provjerite kompatibilnost čitača prije nego što naručite kartice
Ovo je jedan od najvažnijih koraka nabavke.
Dva proizvoda mogu raditi na 13,56 MHz i još uvijek zahtijevaju različite protokole, autentifikaciju, firmver ili softversku podršku.
Ako već imate instaliran sistem, prikupite:
- Proizvođač čitača
- Model čitača
- Verzija firmvera
- Trenutni model kartice ili čipa
- Softverska platforma
- Metoda autentifikacije
- Postojeća ključna struktura
Koristite tačne informacije čitača umjesto da pretpostavljate da je bilo koji proizvod naveden podRFID čitačkategorija može podržati svaku MIFARE porodicu.
Šta nije dovoljno za potvrdu kompatibilnosti?
Sljedeći opisi sami po sebi nisu dovoljni:
- "13,56 MHz čitač"
- "NFC kompatibilan"
- Fotografija postojeće kartice
- Fizičke dimenzije kartice
- Izjava da čitalac već radi sa "MIFARE"
Potreban vam je tačan čitač i specifikacija akreditiva.
Korak 4: Odlučite koji podaci moraju biti pohranjeni
Više memorije nije automatski bolje.
Počnite s modelom podataka.
Primjer 1: UID ili traženje identifikatora
Ako akreditiv identifikuje samo korisnika i sve dozvole su pohranjene u pozadinskoj-bazi podataka, zahtjev za podacima na-kartici može biti mali.
Primjer 2: Pristup plus pravo
Ako kartica pohranjuje vjerodajnicu za pristup plus drugo pravo ili vrijednost, organizacija memorije i dozvole pristupa postaju važnije.
Primjer 3: Nekoliko nezavisnih službi
Ako jedan akreditiv podržava pristup, transport, plaćanje, lojalnost ili usluge kampusa, zasebne aplikacije, datoteke i ključevi mogu postati važniji od ukupnog broja bajtova.
Ovo je jedan od razloga zašto DESFire ne bi trebao biti ocijenjen samo kao "kartica s više memorije".
Korak 5: Odlučite da li je NFC interakcija pametnog telefona važna
Ne tretirajte "13,56 MHz", "RFID" i "NFC" kao zamjenjive uslove nabavke.
Ako pametni telefon mora komunicirati s vjerodajnicama, potvrdite podršku za tačan IC, platformu telefona i dizajn aplikacije.
Namjenski čitači{0}}kontrole pristupa i interakcije sa pametnim telefonom korisnika rješavaju različite probleme.
Korak 6: Uskladite čip sa životnim vijekom akreditiva i faktorom oblika
Jednodnevna ulaznica za događaj{0}}ima drugačiji model troškova od akreditiva zaposlenika koji se očekuje da će ostati u upotrebi nekoliko godina.
Konačni proizvod može biti PVC kartica, papirna karta, privezak za ključeve, silikonska narukvica, tkana narukvica ili drugi faktor oblika.
Na primjer, projekti koji zahtijevaju nosive vjerodajnice mogu usporediti opcije kao što suplastične MIFARE narukvicepored konvencionalnih kartica.
Zapamtite da je sposobnost čipa samo jedan dio gotovih vjerodajnica. Dizajn antene, materijal, dimenzije i okruženje čitača mogu uticati na stvarne RF performanse.
Korak 7: Uporedite ukupne troškove sistema, ne samo cijenu čipa
Najjeftiniji akreditiv nije uvijek sistem-najniže cijene.
Ukupni troškovi projekta mogu uključivati:
- Trošak akreditiva
- Zamjena čitača
- Nadogradnje firmvera
- Promjene softvera
- Upravljanje ključem
- Personalizacija
- Kodiranje
- Integracija sistema
- Testiranje
- Migracije
- Zamjena akreditiva
Nešto skuplji akreditiv koji podržava praktičan put migracije može biti jeftiniji od kartice niže-cijene koja prisiljava zamjenu cijele infrastrukture čitača.
Korak 8: Testirajte stvarne vjerodajnice prije masovne proizvodnje
Nikada ne tretirajte tablicu sa podacima kao zamjenu za testiranje sistema.
Testirajte tačnu kombinaciju:
- Čip
- Antena
- Kreditni materijal
- Reader
- Firmware
- Softver
- Kodiranje
- Ključevi
- Instalaciono okruženje
Za rad na razvoju i verifikaciji, pogodan13,56 MHz NFC čitač i pisačmože biti korisno, ali proizvodna kompatibilnost i dalje mora biti potvrđena u odnosu na čitač koji će se stvarno implementirati.

Koji MIFARE čip odgovara različitim aplikacijama?
Kontrola pristupa
Za novi sigurnosni{0}}osjetljivi sistem{1}}kontrole pristupa, počnite sa sigurnosnom arhitekturom i mogućnošću čitača umjesto da automatski specificirate Classic.
DESFire je često vrijedan procjenjivanja kada je potreban siguran moderan akreditiv, dok Plus postaje posebno relevantan ako je instaliranoj Classic infrastrukturi potreban put migracije.
Classic može i dalje biti potreban za naslijeđe projekte zamjene.
Prilikom planiranja fizičke vjerodajnice, relevantne opcije proizvoda uključujuMIFARE pristupne kartice. Planiranje na čitalačkoj{1}}strani treba tretirati odvojeno; anRFID pristup{0}}kontrolni čitačmora podržavati odabranu arhitekturu vjerodajnica.
Event Ticketing
Za jednostavan kratkoročni-prijam, počnite procjenom porodice Ultralight.
Ako je potrebna jača autentikacija, Ultralight AES može biti prikladnija opcija ograničene{0}}upotrebe.
Ako vjerodajnica događaja također rukuje pristupnim zonama, pohranjenim vrijednostima, hotelskim funkcijama ili višestrukim aplikacijama, DESFire može postati relevantniji.
IC se tada može integrirati u proizvode kao što suRFID narukvice za događaje.
Hotelske ključ kartice
Projekti hotela zahtijevaju dodatni oprez jer kompatibilnost uvelike ovisi o sistemu zaključavanja.
Nemojte birati hotelski akreditiv samo iz generičke tablice čipova.
Prvo nabavite:
- Proizvođač brave
- Model brave
- Postojeći tip vjerodajnice
- Podržana specifikacija čipa
- Potreban proces personalizacije ili kodiranja
Tek tada treba da izaberete konstrukciju kartice, kao što jeRFID hotelska ključ kartica.
Javni prijevoz
Tranzitni projekti mogu se kretati od jeftinih karata za jedno-putovanje do višekratnih više{1}}usluga.
Karte za ograničeno{0}}uporabu mogu odgovarati porodici Ultralight. Sigurne vjerodajnice za višekratnu upotrebu mogu zahtijevati DESFire ili neku drugu jaču arhitekturu. Postojeće klasične implementacije možda će trebati Plus kao dio postupne migracije.
Kampus i članske karte
Ako kartica jednostavno identifikuje člana, a pozadinska strana pohranjuje sve dozvole, zahtjev za{0}}aplikaciju kartice može biti skroman.
Ako jedan akreditiv podržava pristup, pohađanje, bibliotečke usluge, plaćanje u kafeteriji i druge funkcije, vrijednost strukturirane arhitekture više-aplikacija značajno se povećava.
Zatvorena{0}}Plaćanje
Pohranjena vrijednost povećava utjecaj kopiranja akreditiva, manipulacije ili upravljanja slabim ključevima.
Sigurnosna arhitektura, integritet transakcije, autentifikacija i upravljanje operativnim ključevima bi stoga trebali imati veću težinu od cijene same kartice.

Kako pristupiti staroj MIFARE klasičnoj migraciji
Ne tretirajte migraciju kao jednostavnu{0}}narudžbu zamjene kartice.
Prvo napravite inventar:
- Postojeći modeli čitača
- Firmver čitača
- Back{0}}softver
- Trenutni model vjerodajnica
- Trenutna ključna arhitektura
- Broj aktivnih vjerodajnica
- Da li stari i novi akreditivi moraju koegzistirati
- Period migracije
- Ciljni sigurnosni zahtjev
Ako stari čitači i nadograđeni čitači moraju da rade tokom istog prelaznog perioda, MIFARE Plus EV2 zaslužuje posebnu pažnju jer je migracija jedan od njegovih osnovnih slučajeva upotrebe.
Ako zamjenjujete cijelu arhitekturu i ne trebate klasično-orijentisano ponašanje migracije, uporedite taj pristup direktno sa redizajniranjem zasnovanim na DESFire-u umjesto da pretpostavite da je Plus automatski potreban.
Uobičajene greške pri odabiru MIFARE
Odabir čipa s najnižom{0}}cjenom prvo
Počnite sa zahtjevima aplikacije i sistema. Jediničnu cijenu treba uzeti u obzir nakon kompatibilnosti, sigurnosti i arhitekture.
Poređenje samo veličine memorije
Veća vrijednost memorije ne čini automatski jedan čip pogodnijim. Struktura fajla, autentifikacija, podrška čitaču i odvajanje aplikacija mogu biti važniji.
Pod pretpostavkom da je svaki 13,56 MHz akreditiv kompatibilan
Frekvencija ne garantuje kompatibilnost protokola, autentikacije, firmvera ili softvera.
Korištenje klasičnog kao zadanog za novi sistem
Classic je i dalje uobičajen u instaliranim sistemima, ali instalirana-osnovna popularnost i prikladnost za novi sigurnosni-osjetljivi dizajn su dva različita pitanja.
Zanemarivanje firmvera i softvera čitača
Sposoban beskontaktni IC ne može isporučiti svoju predviđenu funkcionalnost ako čitač ili sistemski softver ne podržavaju potrebne komande i sigurnosni model.
Ignoriranje upravljanja ključevima
Jaka kriptografska karakteristika ne proizvodi automatski siguran sistem.
Zadani ključevi, loše raspoređeni ključevi, nesigurna personalizacija i slabe zadnje{0}}kontrole mogu potkopati tehnički sposobne vjerodajnice.
Sigurnost je odgovornost-na nivou sistema, a ne samo specifikacija čipa.
Naručivanje masovne proizvodnje prije testiranja
Uvijek provjerite prave kartice, čitače, firmver, softver i kodiranje prije nego što se posvetite velikim proizvodnim količinama.
MIFARE ili NTAG: Da li vam je zaista potreban MIFARE?
Nije svaki projekat od 13,56 MHz zaista problem izbora MIFARE-a.
Ako je glavni cilj interakcija potrošača s pametnim telefonom, kao što je otvaranje URL-a, dijeljenje digitalnog profila, pokretanje stranice za pregled ili pokretanje jednostavne NFC akcije, proizvod izNFC oznakakategorija možda bolje odgovara.
Na primjer, jednostavna aplikacija{0}}za pametni telefon može koristitiNTAG213 NFC karticaumjesto bezbednog MIFARE pristupnog akreditiva.
MIFARE postaje relevantniji kada sistem uključuje kontrolirani pristup, namjenske čitače, autentifikaciju, prodaju ulaznica, pohranjenu vrijednost ili strukturirane aplikacije za pametne{0}}kartice.
Bolje pitanje nije:
Koji je RFID čip najbolji?
to je:
Koji čip odgovara aplikaciji, čitaču, sigurnosnim zahtjevima, arhitekturi sistema i životnom ciklusu vjerodajnica?
Šta biste trebali poslati svom RFID dobavljaču prije nego što zatražite ponudu?
Dobavljač može dati precizniju preporuku kada je tehnički zahtjev jasan.
Pripremite sljedeće informacije:
- primjena:pristup, izdavanje karata, hotel, prevoz, lojalnost, članstvo ili drugu upotrebu
- Trenutni proizvođač i model čitača:ako sistem već postoji
- Trenutni model kartice ili čipa:posebno za projekte zamjene ili migracije
- Potreban nivo sigurnosti:uključujući i prijetnje koje sistem mora riješiti
- Zahtjevi za podatke:šta zapravo treba pohraniti na vjerodajnici
- Struktura aplikacije:jednu aplikaciju ili više
- Zahtjevi za pametni telefon:da li je potrebna mobilna NFC interakcija
- Fizički format:karticu, narukvicu, privezak za ključeve, kartu ili drugu ispravu
- Očekivani vijek trajanja:jedan dan, nekoliko mjeseci ili više godina
- Količina:količina uzorka i očekivana količina proizvodnje
- Personalizacija:štampanje, rukovanje UID-om, kodiranje ili drugi zahtevi podataka
- testiranje:Obavezna validacija čitača i softvera prije proizvodnje
Ako ne možete da navedete tačan model čipa, pošaljite postojeći uzorak akreditiva zajedno sa podacima o čitaču i sistemu radije nego da nagađate po izgledu.
Konačna kontrolna lista za odabir MIFARE
- Definirajte aplikaciju prije odabira čipa.
- Definirajte stvarnu sigurnosnu prijetnju umjesto da koristite riječ "siguran" kao generički zahtjev.
- Potvrdite tačan čitač, firmver i softversko okruženje.
- Odredite koje podatke zapravo treba pohraniti.
- Odlučite da li je potrebna jedna ili više aplikacija.
- Potvrdite da li je NFC interakcija pametnog telefona važna.
- Uskladite IC sa životnim vijekom akreditiva i fizičkim formatom.
- Uporedite ukupne troškove sistema, a ne samo cijenu čipa.
- Odvojite zahtjeve naslijeđene kompatibilnosti od novih-sistemskih zahtjeva.
- Testirajte prave uzorke prije masovne proizvodnje.
Ako gradite novi sistem, nemojte birati akreditive izolovano.
Ako nadograđujete postojeći sistem, počnite sa zahtjevima za kompatibilnost i migraciju.
A ako još uvijek niste sigurni između MIFARE Classic, Plus, DESFire, Ultralight ili nekog drugog beskontaktnog IC-a, prvo dostavite dobavljaču model vašeg čitača, trenutnu akreditaciju, aplikaciju i sigurnosne zahtjeve. Ti detalji su daleko korisniji od jednostavnog traženja "najboljeg MIFARE čipa".
FAQ
P: Da li je MIFARE isto što i NFC?
O: Ne. MIFARE je porodica beskontaktnih IC proizvoda. NFC opisuje širi ekosistem beskontaktne tehnologije. Stvarna kompatibilnost ovisi o specifičnom čipu, protokolu, uređaju i aplikaciji.
P: Da li je MIFARE Classic još uvijek prikladan za nove projekte?
O: Možda će i dalje biti potreban za kompatibilnost sa postojećom Classic infrastrukturom, ali NXP trenutno označava Classic EV1 kao ne preporučuje se za nove dizajne. Novi sigurnosni-osjetljivi sistem bi stoga trebao procijeniti novije alternative umjesto da automatski postavlja klasični.
P: MIFARE Plus EV2 ili DESFire EV3: Što je bolje?
O: Ni jedno ni drugo nije univerzalno bolje. Plus EV2 je posebno koristan kada je migracija sa klasično-orijentisane infrastrukture važna. DESFire EV3 je općenito prirodniji kada se dizajnira fleksibilna sigurna arhitektura više-aplikacija bez tog ograničenja migracije.
P: Ultralight AES ili DESFire Light?
O: Birajte na osnovu strukture aplikacije, a ne samo prisutnosti AES-a. Ultralight AES je dizajniran oko sigurnih akreditiva za ograničenu{1}}upotrebu. DESFire Light je prikladniji kada vam treba strukturirani sigurniji akreditiv za jednu-aplikaciju.
P: Može li bilo koji čitač od 13,56 MHz čitati DESFire karticu?
O: Ne treba praviti pretpostavke samo na osnovu frekvencije. Potrebno je provjeriti hardver čitača, podršku za protokol, firmver, softver i provjeru autentičnosti.
P: Koji je MIFARE čip najbolji za kontrolu pristupa?
O: Odgovor zavisi od toga da li je sistem nov ili naslijeđen, potrebnog nivoa sigurnosti i kompatibilnosti čitača. Classic može ostati neophodan u postojećoj naslijeđenoj instalaciji, Plus može pomoći u migraciji, a DESFire često vrijedi procijeniti za novu sigurnu arhitekturu.
P: Koji je MIFARE čip najbolji za ulaznice za događaje?
O: Za karte za jednostavnu ograničenu{0}}upotrebu počnite s Ultralight porodicom. Ako je potrebna jača autentifikacija, procijenite Ultralight AES. Ako akreditiv događaja mora podržavati nekoliko aplikacija ili više funkcija-vrijednosti, DESFire bi mogao biti prikladniji.
P: Da li mi treba DESFire ako moja kartica pohranjuje samo ID?
O: Nije nužno. Ako vjerodajnica daje samo identifikator i svim dozvolama se sigurno upravlja u pozadini, aplikacija možda neće zahtijevati veliku memoriju za više-aplikacija. Sigurnosne zahtjeve, arhitekturu čitača i model prijetnje još uvijek treba uzeti u obzir.
Pošaljite upit

