Kako odabrati MIFARE čip: Classic vs Plus vs DESFire vs Ultralight

Aug 26, 2026

Ostavi poruku

Odabir MIFARE čipa nije samo pitanje poređenja veličine memorije ili kupovine najjeftinije-beskontaktne akreditive.

Pravi izbor zavisi od toga šta akreditiv mora da radi, potrebnog nivoa bezbednosti, čitača i softvera koji su već instalirani, koliko dugo će akreditiv ostati u upotrebi i da li je sistemu potrebna jedna aplikacija ili nekoliko.

Jednokratna karta za događaj, na primjer, ima veoma različite zahtjeve od pet-akreditacije zaposlenika ili višekratne tranzitne kartice. Isti čip se ne bi trebao automatski koristiti za sva tri.

Ovaj vodič upoređuje glavne porodice MIFARE i daje vam praktičan način da suzite izbor prije naručivanjaRFID kartice, narukvice, privjesci za ključeve, karte ili druge beskontaktne isprave.

MIFARE Classic, Plus, DESFire and Ultralight chip selection for RFID cards, wristbands and key fobs

 

Brzi odgovor: Koji MIFARE čip biste trebali procijeniti?

Projektni zahtjevi MIFARE porodica za procjenu Zašto
Niska-cijena, kratka-životna karta ili propusnica MIFARE Ultralight EV1 Dizajniran za jednostavne aplikacije{0}}ograničene upotrebe
Ograničeno-korištenje vjerodajnica za koje je potrebna AES autentikacija MIFARE Ultralight AES Kombinira ograničenu{0}}upotrebu pozicioniranja sa AES-128 autentifikacijom
Postojeća MIFARE Classic infrastruktura kojoj je potrebna fazna sigurnosna migracija MIFARE Plus EV2 Njegova glavna prednost je migracija sa naslijeđene klasične-orijentirane infrastrukture na AES-baziranu sigurnost
Sigurnosni akreditivi za jednu-aplikaciju MIFARE DESFire Light Pruža sigurnost zasnovanu na AES-u sa jednostavnijom unaprijed definiranom strukturom aplikacije
Sigurni akreditivi za više-aplikacija MIFARE DESFire EV3 Pruža fleksibilnu strukturu fajla, više aplikacija i jače mogućnosti na{0}}sistemskom nivou
Zamjena vjerodajnica za sistem koji posebno zahtijeva Classic MIFARE Classic EV1 Kompatibilnost sa naslijeđem može i dalje biti neophodna
Napredni visoko{0}}sigurnosni identitet, pristup vozilu ili slična arhitektura MIFARE DUOX Kombinira simetričnu i asimetričnu kriptografiju za naprednije sigurnosne modele

Ova tabela je početna tačka, a ne specifikacija kupovine. Konačni IC se još uvijek mora provjeriti u odnosu na vaš čitač, firmver, softver, arhitekturu aplikacije i ključne{1}}upravljanje zahtjevima.

 

Šta je MIFARE čip?

MIFARE je porodica beskontaktnih IC proizvoda koji se koriste u aplikacijama kao što su upravljanje pristupom, javni prijevoz, ugostiteljstvo, izdavanje karata, lojalnost i zatvoreno{0}}plaćanje.

MIFARE proizvodi rade u beskontaktnom okruženju od 13,56 MHz, ali riječ "MIFARE" ne označava samo jedan čip. Različite porodice MIFARE koriste različite memorijske strukture, metode provjere autentičnosti i modele aplikacija.

IC je također odvojen od fizičkih akreditiva. Ista tehnologija se može integrirati u plastične kartice, papirne karte,RFID narukvice, RFID privjesci za ključeve, značke ili drugi faktori oblika.

Ta razlika je važna jer odabir čipa i konstrukcija vjerodajnica rješavaju različite probleme. IC kontroliše beskontaktnu funkcionalnost, dok geometrija antene, materijal, dimenzije i konstrukcija proizvoda utiču na fizičku izdržljivost i RF performanse.

 

MIFARE matrica za poređenje čipova

Porodica Sigurnosni smjer Arhitektura memorije / aplikacije Napomena o performansama Legacy Fit Tipična uloga Novo pozicioniranje projekta
MIFARE Classic EV1 Naslijeđena sigurnosna arhitektura 1 KB ili 4 KB sektor-i-struktura blokova 106 kbit/s Odličan za postojeće klasične sisteme Naslijeđeni pristup, članstvo i instalirani sistemi Obično izbor kompatibilnosti, a ne zadani za novi dizajn{0}}osjetljiv na sigurnost
MIFARE Plus EV2 Putanja migracije zasnovane na AES-128 Dizajniran oko migracije sa klasične-orijentirane infrastrukture Sigurna beskontaktna platforma{0}}većih performansi Snažna migracijska vrijednost Postepene klasične sigurnosne nadogradnje Relevantno kada se naslijeđena infrastruktura ne može zamijeniti odjednom
MIFARE DESFire Light AES-128 640 bajtova sa unapred definisanom strukturom datoteke ISO/IEC 14443 Tip A beskontaktna arhitektura Nije prvenstveno klasični migracijski proizvod Sigurnosni akreditivi za jednu-aplikaciju Snažna opcija kada je potreban moderan siguran akreditiv bez pune kompleksnosti više-aplikacija
MIFARE DESFire EV3 AES{0}}bazirana visoko{1}}sigurnosna arhitektura 2 KB, 4 KB, 8 KB ili 16 KB sa fleksibilnim datotekama i više aplikacija Do 848 kbit/s Bolje prilagođen novoj arhitekturi nego direktna Classic kompatibilnost Tranzit, pristup, kampus i više{0}}akreditivi za usluge Snažan izbor opće{0}}namjene za sigurne projekte sa više{1}} aplikacija
MIFARE Ultralight EV1 Zaštita zasnovana na{0}}lozinki Mala, jednostavna arhitektura memorije za ograničenu{0}}upotrebu akreditiva Dizajniran za jednostavne transakcije izdavanja karata Nije klasični proizvod za migraciju Ulaznice, dnevne karte i kratkoročni{0}}akreditivi Dobro kada su cijena i jednostavnost važniji od napredne sigurnosti
MIFARE Ultralight AES AES-128 autentifikacija Arhitektura ograničene{0}}uporabe Dizajniran za sigurne aplikacije za karte i ključ{0}}kartice Nije klasični proizvod za migraciju Akreditacije za događaje, hotel, prijevoz i privremeni pristup Korisno kada akreditiv za ograničenu-upotrebu još uvijek treba jaču autentifikaciju
MIFARE DUOX Simetrična i asimetrična kriptografija Napredna sigurna arhitektura više{0}}aplikacija Dizajniran za{0}}aplikacije visoke sigurnosti Nije uglavnom pozicioniran kao klasični alat za migraciju Napredni pristup, pristup vozilima i aplikacije koje se odnose na EV{0}} Procijenite kada PKI, certifikati ili vrlo visoki sigurnosni zahtjevi opravdavaju dodatnu složenost

MIFARE Classic EV1 vs Plus EV2 vs DESFire EV3 vs Ultralight AES comparison

 

Objašnjene glavne porodice MIFARE

MIFARE Classic EV1: Uglavnom odluka o kompatibilnosti naslijeđene verzije

MIFARE Classic ostaje široko poznat jer je veliki broj sistema-kontrole pristupa, članstva, kampusa i transportnih sistema izgrađen oko njegovog sektora-i-blok arhitekture.

MIFARE Classic EV1 je dostupan u varijantama od 1 KB i 4 KB i radi na 13,56 MHz sa brzinom podataka od 106 kbit/s.

Njegova glavna prednost danas je često kompatibilnost sa instaliranim sistemom, a ne superiorna sigurnost.

Ako organizacija već ima čitače, softver i podatke o vjerodajnicama dizajnirane oko klasičnih sektora, promjena tehnologije vjerodajnica može zahtijevati modifikacije više od same kartice. Evo zaštoMIFARE 1K karticei dalje može biti relevantno za projekte zamjene i održavanja.

Međutim, NXP trenutno navodi da se MIFARE Classic EV1 ne preporučuje za nove dizajne. Za sigurno-osjetljive nove implementacije, tu poziciju životnog ciklusa treba uzeti u obzir prije nego što Classic bude zadani izbor. Vidizvanične informacije o proizvodu MIFARE Classic EV1 iz NXP-a.

Praktična odluka:koristite Classic kada to zahtijeva postojeći sistem. Nemojte ga odabrati za novi projekat samo zato što je poznat, jeftin ili široko dostupan.

MIFARE Plus EV2: alat za migraciju, a ne samo "bolji klasik"

MIFARE Plus EV2 postaje posebno relevantan kada organizacija želi jaču sigurnost, ali ne može istovremeno zamijeniti cijelu infrastrukturu zasnovanu na Classic{1}}u.

Njegova strateška vrijednost je migracija.

Veliki pristupni ili tranzitni operater može imati čitače na stotinama ili hiljadama lokacija. Zamjena svih akreditiva, čitača, firmvera i pozadinskih{1}}komponenti u jednoj promjeni može biti nepraktična.

MIFARE Plus EV2 podržava AES-128 sigurnost i dizajniran je da pomogne postojećoj beskontaktnoj infrastrukturi da se kreće ka sigurnijoj arhitekturi.

Ovo postavlja ključno pitanje:

Trebate li sačuvati kontrolirani prijelaz sa postojećeg klasičnog-sistema?

Ako je odgovor potvrdan, Plus EV2 zaslužuje ozbiljnu procjenu. Ako je odgovor ne i vi dizajnirate potpuno novu više-aplikacionu platformu, DESFire može pružiti prirodniju početnu tačku.

MIFARE DESFire Light: bezbedno i jednostavnije za jednu glavnu primenu

DESFire Light ispunjava prostor između veoma jednostavnih proizvoda ograničene{0}}upotrebe i fleksibilnije arhitekture DESFire EV3 sa više aplikacija.

Pruža 640 bajtova korisničke memorije, AES-128 sigurnost, ISO/IEC 14443 komunikaciju tipa A i unaprijed definiranu strukturu datoteka.

Ključna riječ jejedna aplikacija.

Ako akreditiv treba siguran pristup, lojalnost, pravo na transport ili drugu definisanu aplikaciju, ali ne treba veliku arhitekturu više-usluga, DESFire Light može smanjiti nepotrebnu složenost.

Stoga može biti logičniji izbor od odabira DESFire EV3 jednostavno zato što EV3 ima više memorije i mogućnosti.

MIFARE DESFire EV3: Za sigurne i fleksibilne više-aplikacione sisteme

DESFire EV3 je dizajniran za aplikacije u kojima će sigurnost, fleksibilna organizacija podataka i više usluga možda morati koegzistirati na istom vjerodajniku.

Podržava ISO/IEC 14443 tip A komunikaciju, brzine podataka do 848 kbit/s, fleksibilne strukture datoteka i memorijske varijante uključujući 2 KB, 4 KB, 8 KB i 16 KB.

NXP navodi Common Criteria EAL{0}} certifikat za proizvod. Aktuelne tehničke detalje možete provjeriti nazvanična stranica proizvoda MIFARE DESFire EV3.

Glavni razlog da odaberete DESFire nije jednostavno "više memorije". Njegova arhitektura je korisna kada se odvojenim aplikacijama, datotekama, ključevima i dozvolama za pristup treba upravljati u okviru istih vjerodajnica.

Akreditacija kampusa, na primjer, može zahtijevati pristup, prisustvo, funkcije kafeterije i drugu uslugu. To je drugačija arhitektura od kartice koja samo šalje identifikator u pozadinsku-bazu podataka.

MIFARE Ultralight EV1: Za jednostavnu ograničenu-upotrebu akreditiva

MIFARE Ultralight EV1 je dizajniran za velike-primjere, ograničene-aplikacije gdje su jednostavnost i cijena vjerodajnica važni.

Tipični slučajevi upotrebe uključuju karte za jedno-prevoz, ulaznice za događaje, dnevne propusnice, aplikacije za lojalnost i druge kratkotrajne-akreditive.

Koristi jednostavniju memorijsku arhitekturu od DESFire-a i pruža zaštitu zasnovanu na lozinki, a ne napredniji sigurnosni model DESFire ili AES{1}}baziranih Ultralight proizvoda.

Ultralight EV1 ima smisla kada su vrijednost i rizik povezan s vjerodajnicama ograničeni, a napredna funkcionalnost više-aplikacija bi dodala složenost bez rješavanja stvarnog zahtjeva.

MIFARE Ultralight AES: Ograničena upotreba ne mora značiti nisku sigurnost

Kratka-životna karta ili akreditiv gosta i dalje mogu predstavljati značajan sigurnosni rizik.

MIFARE Ultralight AES rješava ovaj jaz kombinovanjem pozicioniranja ograničene-upotrebe sa AES-128 kriptografskom autentifikacijom.

NXP identifikuje aplikacije uključujući javni prevoz, gostoprimstvo, pristup, prodaju karata za događaje i lojalnost. Tehnički detalji su dostupni uslužbeni MIFARE Ultralight AES tehnički list.

Ovo čini Ultralight AES posebno korisnim kada aplikacija ne zahtijeva potpunu DESFire arhitekturu, ali osnovna zaštita zasnovana na{0}}lozinki nije dovoljna za zahtjeve projekta.

MIFARE DUOX: Za naprednije sigurnosne arhitekture

MIFARE DUOX je na vrhu-sigurnosne strane trenutnog MIFARE portfelja.

Kombinira simetričnu i asimetričnu kriptografiju, uključujući AES i kriptografiju eliptične{0}}krive, a NXP ga pozicionira za slučajeve upotrebe uključujući napredno upravljanje pristupom, siguran pristup vozilu i punjenje EV.

NXP također navodi Common Criteria EAL6+ certifikat. Više detalja dostupno je nazvanična stranica proizvoda MIFARE DUOX.

To ne znači da DUOX treba zamijeniti DESFire ili Ultralight u svakom projektu. Jednostavan akreditiv za članstvo rijetko ima koristi od dodatne arhitekture potrebne za modele upravljanja-baziranim ili naprednim ključem{2}}.

Koristite veću složenost samo kada to opravdavaju model prijetnje i sistemski zahtjevi.

 

Classic vs Plus vs DESFire: Najbrži način da se shvati razlika

Pitanje Classic EV1 Plus EV2 DESFire EV3
Primarni razlog da ga odaberete Postojeća naslijeđena kompatibilnost Fazna sigurnosna migracija Nova sigurna i fleksibilna arhitektura aplikacija
Najprikladnije za Sistemi koji su već dizajnirani oko Classica Organizacije koje se udaljavaju od naslijeđene klasične infrastrukture Novi ili redizajnirani sigurni više{0}}aplikacioni sistemi
Glavni sigurnosni pravac Naslijeđe AES{0}}bazirana migracija Moderna sigurna arhitektura zasnovana na AES-u
Struktura aplikacije Sektorsko i blokovsko Sektorski/blokovski pristup{0}}orijentisan na migraciju Fleksibilna aplikacija i model datoteke
Tipično pitanje kupca "Hoće li ovo zamijeniti moje postojeće kartice?" "Kako da nadogradim, a da ne zamijenim sve odjednom?" "Kako da napravim novu sigurnu platformu za vjerodajnice?"

Stoga je najkorisnija razlika:

Klasika se obično odnosi na kompatibilnost. Plus se često radi o migraciji. DESFire se obično odnosi na izgradnju fleksibilnije sigurne arhitekture aplikacija.

 

Ultralight AES vs DESFire Light: koji biste trebali odabrati?

Ova dva proizvoda mogu biti zbunjujuća jer se oba mogu pojaviti u projektima koji zahtijevaju više sigurnosti od osnovne niske{0}}karte.

Requirement Ultralight AES DESFire Light
Vrsta vjerodajnice Kartica ili ključ kartica ograničenog{0}}korištenja Sigurnosni akreditivi za jednu-aplikaciju
Sigurnost AES-128 AES-128
Složenost aplikacije Niže Viši i strukturiraniji
Tipični primjeri Ulaznice za događaje, privremeni pristup, gostoprimstvo, prijevoz ograničenog{0}}korištenja Aplikacija za siguran pristup, lojalnost, transport ili zatvorenu{0}}petlju
Selekciono pitanje "Da li mi je potreban akreditiv za sigurnu ograničenu{0}}upotrebu?" "Da li mi je potrebna sigurna aplikacija sa strukturiranijim sistemom datoteka?"

Nemojte birati između njih samo na osnovu riječi "AES". Model aplikacije je jednako važan kao i kriptografska karakteristika.

 

Praktičan put donošenja odluke o izboru MIFARE-a

  1. Da li zamjenjujete vjerodajnice u postojećem MIFARE Classic sistemu?
  2. Ako jeste, prvo odredite da li vam je potrebna precizna naslijeđena kompatibilnost ili fazna migracija. Tačna kompatibilnost može zadržati Classic relevantnim. Fazna sigurnosna nadogradnja može učiniti Plus EV2 prikladnijim.
  3. Je li akreditiv kratkotrajan-ili je ograničen-u upotrebi?
  4. Ako da, procijenite Ultralight. Koristite sigurnosni zahtjev da odlučite da li je prikladniji osnovni Ultralight proizvod ili Ultralight AES.
  5. Trebate li jednu glavnu sigurnu aplikaciju?
  6. Ako da, procijenite DESFire Light prije automatskog prelaska na veći proizvod sa više aplikacija.
  7. Trebate li nekoliko aplikacija, fleksibilne datoteke ili buduće proširenje?
  8. Ako jeste, DESFire EV3 postaje jači kandidat.
  9. Da li sistem zahtijeva-bazirane na certifikatima, asimetrične ili neobično visoke{1}}sigurnosne mogućnosti?
  10. Ako jeste, procijenite da li DUOX odgovara široj sigurnosnoj arhitekturi.

 

Kako odabrati pravi MIFARE čip korak po korak

Korak 1: Definirajte šta vjerodajnica zapravo radi

Nemojte počinjati s katalogom čipova. Prvo zapišite radnju korisnika.

  • Otvori vrata
  • Rekordna posećenost
  • Otključajte hotelsku sobu
  • Unesite događaj
  • Pohranite pravo na transport
  • Održavajte pohranjenu vrijednost
  • Podrška za pristup plus plaćanje
  • Interakcija sa pametnim telefonom
  • Zamijenite postojeće klasične vjerodajnice

Jednodnevna-karta i kartica za višekratnu upotrebu ne bi se trebale ocjenjivati ​​koristeći iste prioritete.

Korak 2: Definirajte sigurnosni zahtjev kao prijetnju

"Treba nam sigurna kartica" nije potpuni zahtjev.

Umjesto toga, pitajte šta pokušavate spriječiti:

  • Jednostavno dupliciranje akreditiva
  • Neovlaštene promjene pohranjenih podataka
  • Manipulacija pohranjenom vrijednošću
  • Neovlašteni pristup čitača
  • Presretanje ili manipulacija komunikacije
  • Više-pristup aplikacijama
  • Loše kontrolisana distribucija ključeva

Ovo odmah stvara korisniju diskusiju-o odabiru čipa.

Akreditiv lojalnosti bez pohranjene vrijednosti i akreditiv za korporativni pristup koji štiti ograničena područja ne bi trebali automatski koristiti isti sigurnosni model.

Korak 3: Provjerite kompatibilnost čitača prije nego što naručite kartice

Ovo je jedan od najvažnijih koraka nabavke.

Dva proizvoda mogu raditi na 13,56 MHz i još uvijek zahtijevaju različite protokole, autentifikaciju, firmver ili softversku podršku.

Ako već imate instaliran sistem, prikupite:

  • Proizvođač čitača
  • Model čitača
  • Verzija firmvera
  • Trenutni model kartice ili čipa
  • Softverska platforma
  • Metoda autentifikacije
  • Postojeća ključna struktura

Koristite tačne informacije čitača umjesto da pretpostavljate da je bilo koji proizvod naveden podRFID čitačkategorija može podržati svaku MIFARE porodicu.

Šta nije dovoljno za potvrdu kompatibilnosti?

Sljedeći opisi sami po sebi nisu dovoljni:

  • "13,56 MHz čitač"
  • "NFC kompatibilan"
  • Fotografija postojeće kartice
  • Fizičke dimenzije kartice
  • Izjava da čitalac već radi sa "MIFARE"

Potreban vam je tačan čitač i specifikacija akreditiva.

Korak 4: Odlučite koji podaci moraju biti pohranjeni

Više memorije nije automatski bolje.

Počnite s modelom podataka.

Primjer 1: UID ili traženje identifikatora

Ako akreditiv identifikuje samo korisnika i sve dozvole su pohranjene u pozadinskoj-bazi podataka, zahtjev za podacima na-kartici može biti mali.

Primjer 2: Pristup plus pravo

Ako kartica pohranjuje vjerodajnicu za pristup plus drugo pravo ili vrijednost, organizacija memorije i dozvole pristupa postaju važnije.

Primjer 3: Nekoliko nezavisnih službi

Ako jedan akreditiv podržava pristup, transport, plaćanje, lojalnost ili usluge kampusa, zasebne aplikacije, datoteke i ključevi mogu postati važniji od ukupnog broja bajtova.

Ovo je jedan od razloga zašto DESFire ne bi trebao biti ocijenjen samo kao "kartica s više memorije".

Korak 5: Odlučite da li je NFC interakcija pametnog telefona važna

Ne tretirajte "13,56 MHz", "RFID" i "NFC" kao zamjenjive uslove nabavke.

Ako pametni telefon mora komunicirati s vjerodajnicama, potvrdite podršku za tačan IC, platformu telefona i dizajn aplikacije.

Namjenski čitači{0}}kontrole pristupa i interakcije sa pametnim telefonom korisnika rješavaju različite probleme.

Korak 6: Uskladite čip sa životnim vijekom akreditiva i faktorom oblika

Jednodnevna ulaznica za događaj{0}}ima drugačiji model troškova od akreditiva zaposlenika koji se očekuje da će ostati u upotrebi nekoliko godina.

Konačni proizvod može biti PVC kartica, papirna karta, privezak za ključeve, silikonska narukvica, tkana narukvica ili drugi faktor oblika.

Na primjer, projekti koji zahtijevaju nosive vjerodajnice mogu usporediti opcije kao što suplastične MIFARE narukvicepored konvencionalnih kartica.

Zapamtite da je sposobnost čipa samo jedan dio gotovih vjerodajnica. Dizajn antene, materijal, dimenzije i okruženje čitača mogu uticati na stvarne RF performanse.

Korak 7: Uporedite ukupne troškove sistema, ne samo cijenu čipa

Najjeftiniji akreditiv nije uvijek sistem-najniže cijene.

Ukupni troškovi projekta mogu uključivati:

  • Trošak akreditiva
  • Zamjena čitača
  • Nadogradnje firmvera
  • Promjene softvera
  • Upravljanje ključem
  • Personalizacija
  • Kodiranje
  • Integracija sistema
  • Testiranje
  • Migracije
  • Zamjena akreditiva

Nešto skuplji akreditiv koji podržava praktičan put migracije može biti jeftiniji od kartice niže-cijene koja prisiljava zamjenu cijele infrastrukture čitača.

Korak 8: Testirajte stvarne vjerodajnice prije masovne proizvodnje

Nikada ne tretirajte tablicu sa podacima kao zamjenu za testiranje sistema.

Testirajte tačnu kombinaciju:

  • Čip
  • Antena
  • Kreditni materijal
  • Reader
  • Firmware
  • Softver
  • Kodiranje
  • Ključevi
  • Instalaciono okruženje

Za rad na razvoju i verifikaciji, pogodan13,56 MHz NFC čitač i pisačmože biti korisno, ali proizvodna kompatibilnost i dalje mora biti potvrđena u odnosu na čitač koji će se stvarno implementirati.

Testing MIFARE card compatibility with RFID reader, firmware, protocol and software

 

Koji MIFARE čip odgovara različitim aplikacijama?

Kontrola pristupa

Za novi sigurnosni{0}}osjetljivi sistem{1}}kontrole pristupa, počnite sa sigurnosnom arhitekturom i mogućnošću čitača umjesto da automatski specificirate Classic.

DESFire je često vrijedan procjenjivanja kada je potreban siguran moderan akreditiv, dok Plus postaje posebno relevantan ako je instaliranoj Classic infrastrukturi potreban put migracije.

Classic može i dalje biti potreban za naslijeđe projekte zamjene.

Prilikom planiranja fizičke vjerodajnice, relevantne opcije proizvoda uključujuMIFARE pristupne kartice. Planiranje na čitalačkoj{1}}strani treba tretirati odvojeno; anRFID pristup{0}}kontrolni čitačmora podržavati odabranu arhitekturu vjerodajnica.

Event Ticketing

Za jednostavan kratkoročni-prijam, počnite procjenom porodice Ultralight.

Ako je potrebna jača autentikacija, Ultralight AES može biti prikladnija opcija ograničene{0}}upotrebe.

Ako vjerodajnica događaja također rukuje pristupnim zonama, pohranjenim vrijednostima, hotelskim funkcijama ili višestrukim aplikacijama, DESFire može postati relevantniji.

IC se tada može integrirati u proizvode kao što suRFID narukvice za događaje.

Hotelske ključ kartice

Projekti hotela zahtijevaju dodatni oprez jer kompatibilnost uvelike ovisi o sistemu zaključavanja.

Nemojte birati hotelski akreditiv samo iz generičke tablice čipova.

Prvo nabavite:

  • Proizvođač brave
  • Model brave
  • Postojeći tip vjerodajnice
  • Podržana specifikacija čipa
  • Potreban proces personalizacije ili kodiranja

Tek tada treba da izaberete konstrukciju kartice, kao što jeRFID hotelska ključ kartica.

Javni prijevoz

Tranzitni projekti mogu se kretati od jeftinih karata za jedno-putovanje do višekratnih više{1}}usluga.

Karte za ograničeno{0}}uporabu mogu odgovarati porodici Ultralight. Sigurne vjerodajnice za višekratnu upotrebu mogu zahtijevati DESFire ili neku drugu jaču arhitekturu. Postojeće klasične implementacije možda će trebati Plus kao dio postupne migracije.

Kampus i članske karte

Ako kartica jednostavno identifikuje člana, a pozadinska strana pohranjuje sve dozvole, zahtjev za{0}}aplikaciju kartice može biti skroman.

Ako jedan akreditiv podržava pristup, pohađanje, bibliotečke usluge, plaćanje u kafeteriji i druge funkcije, vrijednost strukturirane arhitekture više-aplikacija značajno se povećava.

Zatvorena{0}}Plaćanje

Pohranjena vrijednost povećava utjecaj kopiranja akreditiva, manipulacije ili upravljanja slabim ključevima.

Sigurnosna arhitektura, integritet transakcije, autentifikacija i upravljanje operativnim ključevima bi stoga trebali imati veću težinu od cijene same kartice.

MIFARE applications for access control, event ticketing, hotel key cards and public transportation

 

Kako pristupiti staroj MIFARE klasičnoj migraciji

Ne tretirajte migraciju kao jednostavnu{0}}narudžbu zamjene kartice.

Prvo napravite inventar:

  1. Postojeći modeli čitača
  2. Firmver čitača
  3. Back{0}}softver
  4. Trenutni model vjerodajnica
  5. Trenutna ključna arhitektura
  6. Broj aktivnih vjerodajnica
  7. Da li stari i novi akreditivi moraju koegzistirati
  8. Period migracije
  9. Ciljni sigurnosni zahtjev

Ako stari čitači i nadograđeni čitači moraju da rade tokom istog prelaznog perioda, MIFARE Plus EV2 zaslužuje posebnu pažnju jer je migracija jedan od njegovih osnovnih slučajeva upotrebe.

Ako zamjenjujete cijelu arhitekturu i ne trebate klasično-orijentisano ponašanje migracije, uporedite taj pristup direktno sa redizajniranjem zasnovanim na DESFire-u umjesto da pretpostavite da je Plus automatski potreban.

 

Uobičajene greške pri odabiru MIFARE

Odabir čipa s najnižom{0}}cjenom prvo

Počnite sa zahtjevima aplikacije i sistema. Jediničnu cijenu treba uzeti u obzir nakon kompatibilnosti, sigurnosti i arhitekture.

Poređenje samo veličine memorije

Veća vrijednost memorije ne čini automatski jedan čip pogodnijim. Struktura fajla, autentifikacija, podrška čitaču i odvajanje aplikacija mogu biti važniji.

Pod pretpostavkom da je svaki 13,56 MHz akreditiv kompatibilan

Frekvencija ne garantuje kompatibilnost protokola, autentikacije, firmvera ili softvera.

Korištenje klasičnog kao zadanog za novi sistem

Classic je i dalje uobičajen u instaliranim sistemima, ali instalirana-osnovna popularnost i prikladnost za novi sigurnosni-osjetljivi dizajn su dva različita pitanja.

Zanemarivanje firmvera i softvera čitača

Sposoban beskontaktni IC ne može isporučiti svoju predviđenu funkcionalnost ako čitač ili sistemski softver ne podržavaju potrebne komande i sigurnosni model.

Ignoriranje upravljanja ključevima

Jaka kriptografska karakteristika ne proizvodi automatski siguran sistem.

Zadani ključevi, loše raspoređeni ključevi, nesigurna personalizacija i slabe zadnje{0}}kontrole mogu potkopati tehnički sposobne vjerodajnice.

Sigurnost je odgovornost-na nivou sistema, a ne samo specifikacija čipa.

Naručivanje masovne proizvodnje prije testiranja

Uvijek provjerite prave kartice, čitače, firmver, softver i kodiranje prije nego što se posvetite velikim proizvodnim količinama.

 

MIFARE ili NTAG: Da li vam je zaista potreban MIFARE?

Nije svaki projekat od 13,56 MHz zaista problem izbora MIFARE-a.

Ako je glavni cilj interakcija potrošača s pametnim telefonom, kao što je otvaranje URL-a, dijeljenje digitalnog profila, pokretanje stranice za pregled ili pokretanje jednostavne NFC akcije, proizvod izNFC oznakakategorija možda bolje odgovara.

Na primjer, jednostavna aplikacija{0}}za pametni telefon može koristitiNTAG213 NFC karticaumjesto bezbednog MIFARE pristupnog akreditiva.

MIFARE postaje relevantniji kada sistem uključuje kontrolirani pristup, namjenske čitače, autentifikaciju, prodaju ulaznica, pohranjenu vrijednost ili strukturirane aplikacije za pametne{0}}kartice.

Bolje pitanje nije:

Koji je RFID čip najbolji?

to je:

Koji čip odgovara aplikaciji, čitaču, sigurnosnim zahtjevima, arhitekturi sistema i životnom ciklusu vjerodajnica?

 

Šta biste trebali poslati svom RFID dobavljaču prije nego što zatražite ponudu?

Dobavljač može dati precizniju preporuku kada je tehnički zahtjev jasan.

Pripremite sljedeće informacije:

  1. primjena:pristup, izdavanje karata, hotel, prevoz, lojalnost, članstvo ili drugu upotrebu
  2. Trenutni proizvođač i model čitača:ako sistem već postoji
  3. Trenutni model kartice ili čipa:posebno za projekte zamjene ili migracije
  4. Potreban nivo sigurnosti:uključujući i prijetnje koje sistem mora riješiti
  5. Zahtjevi za podatke:šta zapravo treba pohraniti na vjerodajnici
  6. Struktura aplikacije:jednu aplikaciju ili više
  7. Zahtjevi za pametni telefon:da li je potrebna mobilna NFC interakcija
  8. Fizički format:karticu, narukvicu, privezak za ključeve, kartu ili drugu ispravu
  9. Očekivani vijek trajanja:jedan dan, nekoliko mjeseci ili više godina
  10. Količina:količina uzorka i očekivana količina proizvodnje
  11. Personalizacija:štampanje, rukovanje UID-om, kodiranje ili drugi zahtevi podataka
  12. testiranje:Obavezna validacija čitača i softvera prije proizvodnje

Ako ne možete da navedete tačan model čipa, pošaljite postojeći uzorak akreditiva zajedno sa podacima o čitaču i sistemu radije nego da nagađate po izgledu.

 

Konačna kontrolna lista za odabir MIFARE

  • Definirajte aplikaciju prije odabira čipa.
  • Definirajte stvarnu sigurnosnu prijetnju umjesto da koristite riječ "siguran" kao generički zahtjev.
  • Potvrdite tačan čitač, firmver i softversko okruženje.
  • Odredite koje podatke zapravo treba pohraniti.
  • Odlučite da li je potrebna jedna ili više aplikacija.
  • Potvrdite da li je NFC interakcija pametnog telefona važna.
  • Uskladite IC sa životnim vijekom akreditiva i fizičkim formatom.
  • Uporedite ukupne troškove sistema, a ne samo cijenu čipa.
  • Odvojite zahtjeve naslijeđene kompatibilnosti od novih-sistemskih zahtjeva.
  • Testirajte prave uzorke prije masovne proizvodnje.

Ako gradite novi sistem, nemojte birati akreditive izolovano.

Ako nadograđujete postojeći sistem, počnite sa zahtjevima za kompatibilnost i migraciju.

A ako još uvijek niste sigurni između MIFARE Classic, Plus, DESFire, Ultralight ili nekog drugog beskontaktnog IC-a, prvo dostavite dobavljaču model vašeg čitača, trenutnu akreditaciju, aplikaciju i sigurnosne zahtjeve. Ti detalji su daleko korisniji od jednostavnog traženja "najboljeg MIFARE čipa".

 

FAQ

P: Da li je MIFARE isto što i NFC?

O: Ne. MIFARE je porodica beskontaktnih IC proizvoda. NFC opisuje širi ekosistem beskontaktne tehnologije. Stvarna kompatibilnost ovisi o specifičnom čipu, protokolu, uređaju i aplikaciji.

P: Da li je MIFARE Classic još uvijek prikladan za nove projekte?

O: Možda će i dalje biti potreban za kompatibilnost sa postojećom Classic infrastrukturom, ali NXP trenutno označava Classic EV1 kao ne preporučuje se za nove dizajne. Novi sigurnosni-osjetljivi sistem bi stoga trebao procijeniti novije alternative umjesto da automatski postavlja klasični.

P: MIFARE Plus EV2 ili DESFire EV3: Što je bolje?

O: Ni jedno ni drugo nije univerzalno bolje. Plus EV2 je posebno koristan kada je migracija sa klasično-orijentisane infrastrukture važna. DESFire EV3 je općenito prirodniji kada se dizajnira fleksibilna sigurna arhitektura više-aplikacija bez tog ograničenja migracije.

P: Ultralight AES ili DESFire Light?

O: Birajte na osnovu strukture aplikacije, a ne samo prisutnosti AES-a. Ultralight AES je dizajniran oko sigurnih akreditiva za ograničenu{1}}upotrebu. DESFire Light je prikladniji kada vam treba strukturirani sigurniji akreditiv za jednu-aplikaciju.

P: Može li bilo koji čitač od 13,56 MHz čitati DESFire karticu?

O: Ne treba praviti pretpostavke samo na osnovu frekvencije. Potrebno je provjeriti hardver čitača, podršku za protokol, firmver, softver i provjeru autentičnosti.

P: Koji je MIFARE čip najbolji za kontrolu pristupa?

O: Odgovor zavisi od toga da li je sistem nov ili naslijeđen, potrebnog nivoa sigurnosti i kompatibilnosti čitača. Classic može ostati neophodan u postojećoj naslijeđenoj instalaciji, Plus može pomoći u migraciji, a DESFire često vrijedi procijeniti za novu sigurnu arhitekturu.

P: Koji je MIFARE čip najbolji za ulaznice za događaje?

O: Za karte za jednostavnu ograničenu{0}}upotrebu počnite s Ultralight porodicom. Ako je potrebna jača autentifikacija, procijenite Ultralight AES. Ako akreditiv događaja mora podržavati nekoliko aplikacija ili više funkcija-vrijednosti, DESFire bi mogao biti prikladniji.

P: Da li mi treba DESFire ako moja kartica pohranjuje samo ID?

O: Nije nužno. Ako vjerodajnica daje samo identifikator i svim dozvolama se sigurno upravlja u pozadini, aplikacija možda neće zahtijevati veliku memoriju za više-aplikacija. Sigurnosne zahtjeve, arhitekturu čitača i model prijetnje još uvijek treba uzeti u obzir.

 

Pošaljite upit