Kuidas valida MIFARE kiipi: Classic Vs Plus vs DESFire vs Ultralight

Aug 26, 2026

Jäta sõnum

MIFARE kiibi valimine ei tähenda lihtsalt mälumahu võrdlemist või madalaima{0}}kontaktivaba mandaadi ostmist.

Õige valik sõltub sellest, mida mandaat peab tegema, nõutavast turbetasemest, juba installitud lugejatest ja tarkvarast, sellest, kui kauaks mandaat kasutusse jääb ning kas süsteem vajab ühte või mitut rakendust.

Näiteks ühekordsel üritusepiletil on väga erinevad nõuded kui viie{0}}aastasele töötaja mandaadile või korduvkasutatavale ühistranspordikaardile. Sama kiipi ei tohiks automaatselt kasutada kõigi kolme jaoks.

See juhend võrdleb peamisi MIFARE perekondi ja annab praktilise võimaluse enne tellimist valikut kitsendadaRFID-kaardid, randmepaelad, võtmehoidjad, piletid või muud kontaktivabad mandaadid.

MIFARE Classic, Plus, DESFire and Ultralight chip selection for RFID cards, wristbands and key fobs

 

Kiire vastus: millist MIFARE kiipi peaksite hindama?

Projekti nõue MIFARE perekond, mida hinnata Miks
Madal-lühiajaline-pilet või pääse MIFARE ülikerge EV1 Loodud lihtsate piiratud{0}}kasutusega rakenduste jaoks
Piiratud-kasutusmandaat, mis vajab AES-i autentimist MIFARE Ultralight AES Ühendab piiratud{0}}kasutusega positsioneerimise AES-128 autentimisega
Olemasolev MIFARE Classic infrastruktuur, mis vajab järkjärgulist turvamigratsiooni MIFARE Plus EV2 Selle peamine eelis on üleminek klassikaliselt -orienteeritud infrastruktuurilt AES{1}}põhisele turvalisusele
Turvaline ühe{0}}rakenduse mandaat MIFARE DESFire Light Pakub AES{0}}põhist turvalisust lihtsama eelmääratletud rakendusstruktuuriga
Turvaline mitme rakenduse{0}}mandaat MIFARE DESFire EV3 Pakub paindlikku failistruktuuri, mitut rakendust ja tugevamaid süsteemi{0}}taseme võimalusi
Asendusmandaadid süsteemile, mis nõuab spetsiaalselt klassikat MIFARE Classic EV1 Pärandühilduvus võib selle siiski vajalikuks muuta
Täiustatud kõrge{0}}turvalisusega identiteet, juurdepääs sõidukile või sarnane arhitektuur MIFARE DUOX Kombineerib sümmeetrilise ja asümmeetrilise krüptograafia täiustatud turvamudelite jaoks

See tabel on lähtepunkt, mitte ostu spetsifikatsioon. Lõplikku IC-d tuleb siiski kontrollida teie lugeja, püsivara, tarkvara, rakenduse arhitektuuri ja võtmehaldusnõuetega.

 

Mis on MIFARE kiip?

MIFARE on kontaktivabade IC-toodete perekond, mida kasutatakse sellistes rakendustes nagu juurdepääsuhaldus, ühistransport, külalislahkus, piletimüük, lojaalsus ja suletud -ahela maksed.

MIFARE tooted töötavad 13,56 MHz kontaktivabas keskkonnas, kuid sõna "MIFARE" ei tuvasta ühtki kiipi. Erinevad MIFARE perekonnad kasutavad erinevaid mälustruktuure, autentimismeetodeid ja rakendusmudeleid.

IC on ka füüsilisest mandaadist eraldi. Sama tehnoloogiat saab integreerida plastkaartidesse, paberpiletitesse,RFID randmepaelad, RFID võtmehoidjad, märgid või muud vormitegurid.

See eristamine on oluline, kuna kiibi valik ja mandaadi koostamine lahendavad erinevaid probleeme. IC juhib kontaktivaba funktsionaalsust, samas kui antenni geomeetria, materjal, mõõtmed ja toote ehitus mõjutavad füüsilist vastupidavust ja raadiosageduslikku jõudlust.

 

MIFARE kiibi võrdlusmaatriks

Perekond Turvalisuse suund Mälu / rakenduste arhitektuur Märkus jõudluse kohta Legacy Fit Tüüpiline roll Uue projekti positsioneerimine
MIFARE Classic EV1 Pärand turbearhitektuur 1 KB või 4 KB sektori-ja-ploki struktuur 106 kbit/s Sobib hästi olemasolevatele Classic süsteemidele Pärand juurdepääs, liikmelisus ja installitud süsteemid Tavaliselt on see pigem ühilduvusvalik kui vaikeseade uue{0}}turbetundliku kujunduse jaoks
MIFARE Plus EV2 AES-128 põhinev rändetee Mõeldud klassikalisest{0}}infrastruktuurist üleminekuks Suurema jõudlusega-turvaline kontaktivaba platvorm Tugev rändeväärtus Etapiviisilised klassikalised turvauuendused Asjakohane, kui pärandinfrastruktuuri ei saa korraga asendada
MIFARE DESFire Light AES-128 640 baiti eelnevalt määratletud failistruktuuriga ISO/IEC 14443 A-tüüpi kontaktivaba arhitektuur Mitte peamiselt klassikaline migratsioonitoode Turvaline ühe{0}}rakenduse mandaat Tugev valik, kui on vaja kaasaegset turvalist mandaati ilma täieliku mitme rakenduseta{0}}keerukuseta
MIFARE DESFire EV3 AES{0}}põhine kõrge-turvalisusega arhitektuur 2 KB, 4 KB, 8 KB või 16 KB paindlike failide ja mitme rakendusega Kuni 848 kbit/s Sobib paremini uue arhitektuuriga kui otsene klassikaline ühilduvus Ühistranspordi, juurdepääsu, ülikoolilinnaku ja{0}}mitme teenuse mandaadid Tugev üldotstarbeline{0}}valik turvaliste mitme-rakendusega projektide jaoks
MIFARE ülikerge EV1 Parooli{0}}põhine kaitse Väike ja lihtne mäluarhitektuur piiratud -kasutusega mandaatide jaoks Mõeldud lihtsate piletitehingute jaoks Pole klassikaline migratsioonitoode Piletid, päevapiletid ja{0}}lühiajalised volikirjad Hea, kui hind ja lihtsus on tähtsamad kui täiustatud turvalisus
MIFARE Ultralight AES AES-128 autentimine Piiratud-kasutusega arhitektuur Loodud turvaliste piletite ja võtme{0}}kaardirakenduste jaoks Pole klassikaline migratsioonitoode Sündmuse, hotelli, transpordi ja ajutise juurdepääsu volikirjad Kasulik, kui piiratud -kasutusega mandaat vajab siiski tugevamat autentimist
MIFARE DUOX Sümmeetriline ja asümmeetriline krüptograafia Täiustatud turvaline mitme{0}}rakenduse arhitektuur Loodud kõrge{0}}turvalisusega rakenduste jaoks Pole peamiselt positsioneeritud klassikalise migratsioonitööriistana Täiustatud juurdepääs, juurdepääs sõidukile ja EV{0}}seotud rakendused Hinnake, millal PKI, sertifikaadid või väga kõrged turvanõuded õigustavad täiendavat keerukust

MIFARE Classic EV1 vs Plus EV2 vs DESFire EV3 vs Ultralight AES comparison

 

Peamised MIFARE perekonnad selgitatud

MIFARE Classic EV1: peamiselt pärandühilduvuse otsus

MIFARE Classic on endiselt laialdaselt tunnustatud, kuna selle sektori-ja-plokiarhitektuuri ümber ehitati suur hulk juurdepääsu-kontrolli-, liikmelisuse-, ülikoolilinnaku- ja transpordisüsteeme.

MIFARE Classic EV1 on saadaval 1 KB ja 4 KB variantidena ning töötab sagedusel 13,56 MHz 106 kbit/s andmeedastuskiirusega.

Selle peamine eelis tänapäeval on sageli pigem ühilduvus installitud süsteemiga kui parem turvalisus.

Kui organisatsioonil on juba klassikaliste sektorite jaoks loodud lugejad, tarkvara ja mandaadiandmed, võib mandaaditehnoloogia muutmine nõuda muudatusi rohkem kui kaarti ennast. SellepärastMIFARE 1K kaardidvõib siiski olla asjakohane asendus- ja hooldusprojektide jaoks.

NXP teatab aga praegu, et MIFARE Classic EV1 ei ole uute kujunduste puhul soovitatav. Turvalisuse-tundlike uute juurutuste puhul tuleks seda elutsükli positsiooni kaaluda enne klassikalise vaikevalikuks muutmist. Vaadakeametlik MIFARE Classic EV1 tooteteave NXP-lt.

Praktiline otsus:kasutage klassikat, kui olemasolev süsteem seda nõuab. Ärge valige seda uue projekti jaoks ainult sellepärast, et see on tuttav, odav või laialdaselt kättesaadav.

MIFARE Plus EV2: migratsioonitööriist, mitte lihtsalt "parem klassika"

MIFARE Plus EV2 muutub eriti oluliseks, kui organisatsioon soovib tugevamat turvalisust, kuid ei saa samal ajal asendada tervet klassikalist{1}}põhist infrastruktuuri.

Selle strateegiline väärtus on ränne.

Suurel juurdepääsu- või ühistranspordioperaatoril võib lugejaid olla sadades või tuhandetes kohtades. Kõigi mandaatide, lugejate, püsivara ja{1}}tagaosa komponentide asendamine ühe üleminekuga võib olla ebapraktiline.

MIFARE Plus EV2 toetab AES-128 turvalisust ja on loodud selleks, et aidata olemasolevatel kontaktivabadel infrastruktuuridel liikuda turvalisema arhitektuuri poole.

See tõstatab võtmeküsimuse:

Kas peate säilitama kontrollitud ülemineku olemasolevalt klassikaliselt{0}}orienteeritud süsteemilt?

Kui vastus on jaatav, väärib Plus EV2 tõsist hinnangut. Kui vastus on eitav ja kujundate täiesti uut-rakenduste platvormi, võib DESFire pakkuda loomulikumat lähtepunkti.

MIFARE DESFire Light: turvaline ja lihtsam ühe põhirakenduse jaoks

DESFire Light täidab ruumi väga lihtsate piiratud kasutusega-toodete ja paindlikuma mitme-rakendusega DESFire EV3 arhitektuuri vahel.

See pakub 640 baiti kasutajamälu, AES-128 turvalisust, ISO/IEC 14443 A-tüüpi sidet ja eelmääratletud failistruktuuri.

Võtmesõna onühekordne rakendus.

Kui mandaat vajab turvalist juurdepääsu, lojaalsust, transpordiõigust või muud määratletud rakendust, kuid ei vaja suurt{0}}mitme teenuse arhitektuuri, võib DESFire Light vähendada asjatut keerukust.

Seetõttu võib see olla loogilisem valik kui DESFire EV3 valimine lihtsalt seetõttu, et EV3-l on rohkem mälu ja funktsioone.

MIFARE DESFire EV3: turvalistele ja paindlikele mitme{1}}rakendussüsteemidele

DESFire EV3 on mõeldud rakenduste jaoks, kus turvalisus, paindlik andmekorraldus ja mitu teenust võivad vajada sama mandaadiga koos eksisteerimist.

See toetab ISO/IEC 14443 A-tüüpi sidet, andmeedastuskiirust kuni 848 kbit/s, paindlikke failistruktuure ja mäluvariante, sealhulgas 2 KB, 4 KB, 8 KB ja 16 KB.

NXP loetleb tootele Common Criteria EAL{0}} sertifikaadi. Praeguseid tehnilisi üksikasju saab kontrollida aadressilametlik MIFARE DESFire EV3 tooteleht.

DESFire'i valimise peamine põhjus ei ole lihtsalt "rohkem mälu". Selle arhitektuur on kasulik, kui eraldi rakendusi, faile, võtmeid ja juurdepääsuõigusi tuleb hallata sama mandaadiga.

Näiteks ülikoolilinnaku mandaat võib nõuda juurdepääsu, kohalviibimist, kohviku funktsioone ja muud teenust. See on teistsugune arhitektuur kui kaart, mis saadab identifikaatori ainult tagaotsa-andmebaasi.

MIFARE Ultralight EV1: Lihtne piiratud{1}}mandaatide kasutamine

MIFARE Ultralight EV1 on loodud suure-mahuga piiratud-kasutusega rakenduste jaoks, kus lihtsus ja volituste maksumus on olulised.

Tüüpiliste kasutusjuhtude hulka kuuluvad ühe-reisi transpordipiletid, ürituste sissepääs, päevapiletid, lojaalsustaotlused ja muud lühiajalised-mandaadid.

See kasutab lihtsamat mäluarhitektuuri kui DESFire ja pakub parooli{0}}põhist kaitset, mitte DESFire'i või AES{1}}põhiste Ultralight toodete täiustatud turbemudelit.

Ultralight EV1 on mõttekas, kui mandaadiga seotud väärtus ja risk on piiratud ning täiustatud mitme rakendusega{1}}funktsionaalsus lisab keerukust ilma tegelikke nõudeid lahendamata.

MIFARE Ultralight AES: piiratud kasutamine ei pea tähendama madalat turvalisust

Lühiajaline-elupilet või külalise mandaat võib siiski kaasa tuua olulise turvariski.

MIFARE Ultralight AES kõrvaldab selle lünga, kombineerides piiratud -kasutusega positsioneerimise AES-128 krüptograafilise autentimisega.

NXP tuvastab rakendused, sealhulgas ühistransport, külalislahkus, juurdepääs, sündmuste piletimüük ja lojaalsus. Tehnilised üksikasjad on saadaval aadressilametlik MIFARE Ultralight AES andmeleht.

See muudab Ultralight AES-i eriti kasulikuks, kui rakendus ei vaja täielikku DESFire'i arhitektuuri, kuid põhiparoolipõhisest{0}}kaitsest ei piisa projekti nõuete täitmiseks.

MIFARE DUOX: täiustatud turbearhitektuuride jaoks

MIFARE DUOX on praeguse MIFARE portfelli{0}}turvalisuse kõrgem osa.

See ühendab sümmeetrilise ja asümmeetrilise krüptograafia, sealhulgas AES-i ja elliptilise{0}}kõvera krüptograafia, ning NXP positsioneerib selle kasutusjuhtudeks, sealhulgas täiustatud juurdepääsuhaldus, turvaline juurdepääs sõidukile ja elektrisõidukite laadimine.

NXP loetleb ka Common Criteria EAL{0}} sertifikaadid. Rohkem üksikasju on saadaval aadressilametlik MIFARE DUOX tooteleht.

See ei tähenda, et DUOX peaks igas projektis asendama DESFire'i või Ultralighti. Lihtne liikmemandaat saab harva kasu sertifikaadi-põhiste või täiustatud võtme{2}}haldusmudelite jaoks vajalikust täiendavast arhitektuurist.

Kasutage suuremat keerukust ainult siis, kui ohumudel ja süsteeminõuded seda õigustavad.

 

Classic vs Plus vs DESFire: kiireim viis erinevuse mõistmiseks

küsimus Klassikaline EV1 Lisaks EV2 DESFire EV3
Peamine põhjus selle valimiseks Olemasolev pärandühilduvus Järkjärguline turvamigratsioon Uus turvaline ja paindlik rakendusarhitektuur
Sobib kõige paremini Süsteemid, mis on juba Classicu ümber loodud Organisatsioonid eemalduvad klassikalisest pärandinfrastruktuurist Uued või ümberkujundatud turvalised mitme{0}}rakendusega süsteemid
Peamine turvasuund Pärand AES{0}}põhine migratsioon Kaasaegne AES{0}}põhine turvaline arhitektuur
Rakenduse struktuur Sektori- ja plokipõhine Migratsioonile{0}}orienteeritud sektori/ploki lähenemisviis Paindlik rakendus- ja failimudel
Tüüpiline ostja küsimus "Kas see asendab mu olemasolevad kaardid?" "Kuidas uuendada ilma kõike korraga välja vahetamata?" "Kuidas ma peaksin looma uut turvalist mandaadiplatvormi?"

Seetõttu on kõige kasulikum eristamine järgmine:

Klassika puudutab tavaliselt ühilduvust. Pluss on sageli seotud migratsiooniga. DESFire on tavaliselt seotud paindlikuma turvalise rakenduse arhitektuuri loomisega.

 

Ultralight AES vs DESFire Light: kumba peaksite valima?

Need kaks toodet võivad segadusse ajada, sest mõlemad võivad ilmuda projektides, mis vajavad rohkem turvalisust kui tavaline odav{0}}pilet.

Nõue Ülikerge AES DESFire Light
Mandaadi tüüp Piiratud-kasutuspilet või võtmekaart Turvaline ühe{0}}rakenduse mandaat
Turvalisus AES-128 AES-128
Rakenduse keerukus Madalam Kõrgem ja struktureeritum
Tüüpilised näited Ürituste piletid, ajutine juurdepääs, külalislahkus, piiratud{0}}kasutustransport Turvaline juurdepääs, lojaalsus, transport või suletud{0}}ahela rakendus
Valiku küsimus "Kas ma vajan turvalist piiratud -kasutusega mandaati?" "Kas ma vajan struktureerituma failisüsteemiga turvalist rakendust?"

Ärge tehke nende vahel valikut ainult sõna "AES" põhjal. Rakenduse mudel on sama oluline kui krüptograafiline funktsioon.

 

Praktiline MIFARE valikuotsuse tee

  1. Kas asendate olemasolevas MIFARE Classicu süsteemis mandaate?
  2. Kui jah, siis tehke esmalt kindlaks, kas vajate täpset pärandühilduvust või järkjärgulist üleviimist. Täpne ühilduvus võib hoida Classicu asjakohasena. Järkjärguline turbeuuendus võib muuta Plus EV2 sobivamaks.
  3. Kas mandaat on lühiajaline-või piiratud-kasutus?
  4. Kui jah, hinnake Ultralight. Kasutage turbenõuet, et otsustada, kas põhitoode Ultralight või Ultralight AES on sobivam.
  5. Kas vajate ühte peamist turvalist rakendust?
  6. Kui jah, hinnake DESFire Lighti enne automaatset üleminekut suuremale{0}}rakendusega tootele.
  7. Kas vajate mitut rakendust, paindlikke faile või tulevast laiendamist?
  8. Kui jah, saab DESFire EV3 tugevamaks kandidaadiks.
  9. Kas süsteem nõuab sertifikaadi-põhist, asümmeetrilist või ebatavaliselt kõrget-turvalisust?
  10. Kui jah, siis hinnake, kas DUOX sobib laiema turbearhitektuuriga.

 

Kuidas valida õige MIFARE kiip samm-sammult

1. samm: määrake, mida mandaat tegelikult teeb

Ärge alustage kiibikataloogiga. Kõigepealt kirjutage üles kasutaja toiming.

  • Ava uks
  • Rekord osavõtt
  • Avage hotellituba
  • Sisestage sündmus
  • Säilitage transpordiõigus
  • Säilitage salvestatud väärtus
  • Juurdepääs toele ja makse
  • Suhelge nutitelefoniga
  • Asendage olemasolev klassikaline mandaat

Ühe-päevapiletit ja korduvkasutatavat töötaja kaarti ei tohiks hinnata samade prioriteetide alusel.

2. samm: määratlege turvanõue ohuna

"Me vajame turvalist kaarti" ei ole täielik nõue.

Selle asemel küsige, mida proovite vältida:

  • Lihtne mandaadi dubleerimine
  • Salvestatud andmete volitamata muudatused
  • Salvestatud väärtusega manipuleerimine
  • Lugeja volitamata juurdepääs
  • Kommunikatsiooni pealtkuulamine või manipuleerimine
  • Rakendustevaheline juurdepääs-
  • Halvasti kontrollitud võtmejaotus

See loob kohe kasulikuma kiibi{0}}valiku arutelu.

Salvestatud väärtuseta lojaalsusmandaadid ja piiratud alasid kaitsvad ettevõtte juurdepääsumandaadid ei tohiks automaatselt kasutada sama turbemudelit.

3. samm: kontrollige lugeja ühilduvust enne kaartide tellimist

See on hanke üks olulisemaid etappe.

Kaks toodet võivad mõlemad töötada sagedusel 13,56 MHz ja vajavad siiski erinevat protokolli, autentimist, püsivara või tarkvara tuge.

Kui teil on juba installitud süsteem, koguge:

  • Lugeja tootja
  • Lugeja mudel
  • Püsivara versioon
  • Praegune kaardi või kiibi mudel
  • Tarkvaraplatvorm
  • Autentimismeetod
  • Olemasolev võtmestruktuur

Kasutage täpset lugejateavet selle asemel, et eeldada, et mis tahes toote all loetletud toodeRFID lugejakategooria toetab iga MIFARE perekonda.

Millest ei piisa ühilduvuse kinnitamiseks?

Järgmistest kirjeldustest üksi ei piisa:

  • "13,56 MHz lugeja"
  • "NFC-ga ühilduv"
  • Foto olemasolevast kaardist
  • Kaardi füüsilised mõõtmed
  • Väide, et lugeja töötab juba rakendusega MIFARE

Teil on vaja täpset lugeja ja mandaadi spetsifikatsiooni.

4. samm: otsustage, milliseid andmeid tuleb salvestada

Rohkem mälu ei ole automaatselt parem.

Alustage andmemudelist.

Näide 1: UID või identifikaatori otsing

Kui mandaat tuvastab ainult kasutaja ja kõik load on salvestatud taga{0}}andmebaasi, võib kaardi andmete nõue olla väike.

Näide 2: juurdepääs pluss õigus

Kui kaart salvestab juurdepääsumandaadi ja veel ühe õiguse või väärtuse, muutuvad mälukorraldus ja juurdepääsuload olulisemaks.

Näide 3: mitu sõltumatut teenust

Kui üks mandaat toetab juurdepääsu-, transpordi-, makse-, lojaalsus- või ülikoolilinnaku teenuseid, võivad eraldi rakendused, failid ja võtmed muutuda baitide koguarvust olulisemaks.

See on üks põhjus, miks DESFire'i ei tohiks hinnata ainult kui "suurema mäluga kaarti".

5. samm: otsustage, kas nutitelefoni NFC interaktsioon on oluline

Ärge käsitlege "13,56 MHz", "RFID" ja "NFC" vahetatavate hanketingimustena.

Kui nutitelefon peab mandaadiga suhtlema, kinnitage täpse IC, telefoni platvormi ja rakenduse kujunduse tugi.

Pühendatud juurdepääsu{0}}lugejad ja tarbija nutitelefonide interaktsioonid lahendavad erinevaid probleeme.

6. samm: sobitage kiip mandaadi eluea ja vormiteguriga

Ühe-päeva ürituse piletil on erinev kulumudel kui töötaja mandaadil, mis eeldatavasti jääb kasutusse mitmeks aastaks.

Lõpptoode võib olla PVC-kaart, paberpilet, võtmehoidja, silikoonist randmepael, kootud randmepael või muu vormifaktor.

Näiteks projektid, mis nõuavad kantavaid mandaate, saavad võrrelda selliseid valikuid naguplastikust MIFARE käepaeladlisaks tavakaartidele.

Pidage meeles, et kiibi võimekus on ainult üks osa valmis mandaadist. Antenni disain, materjal, mõõtmed ja lugeja keskkond võivad mõjutada tegelikku raadiosageduslikku jõudlust.

7. samm: võrrelge süsteemi kogumaksumust, mitte ainult kiibi hinda

Odavaim mandaat ei ole alati madalaima{0}}kuluga süsteem.

Projekti kogumaksumus võib sisaldada:

  • Mandaadi maksumus
  • Lugeja vahetus
  • Püsivara uuendused
  • Tarkvara muudatused
  • Võtmehaldus
  • Isikupärastamine
  • Kodeerimine
  • Süsteemi integreerimine
  • Testimine
  • Ränne
  • Mandaadi asendamine

Veidi kallim mandaat, mis toetab praktilist üleminekuteed, võib olla odavam kui -madalama hinnaga kaart, mis sunnib kogu lugeja infrastruktuuri välja vahetama.

8. samm: testige tõelist mandaati enne masstootmist

Ärge kunagi käsitlege andmelehte süsteemi testimise asendajana.

Testige täpset kombinatsiooni:

  • Kiip
  • Antenn
  • Tunnustusmaterjal
  • Lugeja
  • Püsivara
  • Tarkvara
  • Kodeerimine
  • Võtmed
  • Paigalduskeskkond

Arendus- ja taatlustöödeks sobiv13,56 MHz NFC lugeja ja kirjutajavõib olla kasulik, kuid tootmise ühilduvust tuleb siiski kontrollida lugeja suhtes, mida tegelikult juurutatakse.

Testing MIFARE card compatibility with RFID reader, firmware, protocol and software

 

Milline MIFARE kiip sobib erinevatele rakendustele?

Juurdepääsu kontroll

Uue turbe{0}}tundliku juurdepääsu-juhtimissüsteemi jaoks alustage klassikalise automaatse määramise asemel turvaarhitektuurist ja lugejavõimalustest.

DESFire'i tasub sageli hinnata, kui on vaja turvalist kaasaegset mandaati, samas kui Plus muutub eriti oluliseks, kui installitud klassikaline infrastruktuur vajab migratsiooniteed.

Pärandasendusprojektide puhul võib siiski olla vaja klassikat.

Füüsilise mandaadi kavandamisel hõlmavad asjakohased tootevalikudMIFARE juurdepääsukaardid. Lugeja-poolset planeerimist tuleks käsitleda eraldi; anRFID-juurdepääsu{0}}juhtimislugejapeab toetama valitud mandaadi arhitektuuri.

Ürituste piletite müük

Lihtsa{0}}lühiajalise vastuvõtu jaoks alustage Ultralighti perekonna hindamisest.

Kui on vaja tugevamat autentimist, võib Ultralight AES olla sobivam piiratud{0}}kasutusvõimalus.

Kui sündmuse mandaat käsitleb ka juurdepääsutsoone, salvestatud väärtust, hotelli funktsioone või mitut rakendust, võib DESFire muutuda asjakohasemaks.

Seejärel saab IC-d integreerida sellistesse toodetesse naguRFID-ürituste käepaelad.

Hotelli võtmekaardid

Hotelliprojektid nõuavad erilist ettevaatust, kuna ühilduvus sõltub suuresti lukusüsteemist.

Ärge valige hotelli mandaati ainult üldisest kiibitabelist.

Esmalt hankige:

  • Luku tootja
  • Luku mudel
  • Olemasolev mandaadi tüüp
  • Toetatud kiibi spetsifikatsioon
  • Nõutav isikupärastamine või kodeerimisprotsess

Alles siis tuleks valida kaardi konstruktsioon, näiteks anRFID hotelli võtmekaart.

Ühistransport

Ühistranspordiprojektid võivad ulatuda odavatest{0}}üksreisipiletitest kuni korduvkasutatavate mitme teenuse{1}}mandaatideni.

Piiratud kasutusega-piletid võivad sobida Ultralighti perekonda. Korduvkasutatavate turvaliste mandaatide jaoks võib vaja minna DESFire'i või muud tugevamat arhitektuuri. Olemasolevad klassikalised juurutused võivad etapiviisilise migratsiooni osana vajada Plusi.

Ülikoolilinnaku- ja liikmekaardid

Kui kaart lihtsalt tuvastab liikme ja tagaosa salvestab kõik load, võib kaardi taotlemise nõue olla{0}} tagasihoidlik.

Kui üks mandaat toetab juurdepääsu, kohalolekut, raamatukoguteenuseid, kohvikute maksmist ja muid funktsioone, suureneb struktureeritud mitme rakenduse arhitektuuri väärtus märkimisväärselt.

Suletud-maksetsükkel

Salvestatud väärtus suurendab mandaatide kopeerimise, manipuleerimise või nõrga võtmehalduse mõju.

Turbearhitektuur, tehingute terviklikkus, autentimine ja operatiivvõtme haldamine peaksid seetõttu olema suurema kaaluga kui ainult kaardi hind.

MIFARE applications for access control, event ticketing, hotel key cards and public transportation

 

Kuidas läheneda MIFARE klassikalisele migratsioonile

Ärge käsitlege migreerimist lihtsa kaardi{0}}asendustellimusena.

Esmalt koostage inventar:

  1. Olemasolevad lugejamudelid
  2. Lugeja püsivara
  3. Tagaotsa-tarkvara
  4. Praegune mandaadi mudel
  5. Praegune võtmearhitektuur
  6. Aktiivsete mandaatide arv
  7. Kas vanad ja uued volikirjad peavad koos eksisteerima
  8. Rändeperiood
  9. Sihtturbe nõue

Kui pärandlugejad ja täiendatud lugejad peavad töötama samal üleminekuperioodil, väärib MIFARE Plus EV2 erilist tähelepanu, kuna migratsioon on selle üks peamisi kasutusjuhtumeid.

Kui asendate kogu arhitektuuri ja ei vaja klassikalist-orienteeritud migratsioonikäitumist, võrrelge seda lähenemist otse DESFire-põhise ümberkujundusega, selle asemel, et eeldada, et Plus on automaatselt nõutav.

 

Levinud MIFARE valikuvead

Esmalt madalaima{0}}hinnaga kiibi valimine

Alustage rakenduse ja süsteeminõuetega. Ühikuhinda tuleks arvestada pärast ühilduvust, turvalisust ja arhitektuuri.

Ainult mälu suuruse võrdlemine

Suurem mäluväärtus ei muuda üht kiipi automaatselt sobivamaks. Faili struktuur, autentimine, lugeja tugi ja rakenduste eraldamine võivad olla olulisemad.

Eeldusel, et iga 13,56 MHz mandaat on ühilduv

Sagedus ei garanteeri protokolli, autentimise, püsivara ega tarkvara ühilduvust.

Klassika kasutamine uue süsteemi vaikeseadena

Klassika jääb installitud süsteemides tavaliseks, kuid installitud{0}}baaside populaarsus ja sobivus uuele turvalisuse{1}}tundlikule disainile on kaks erinevat küsimust.

Readeri püsivara ja tarkvara ignoreerimine

Võimekas kontaktivaba IC ei suuda pakkuda ettenähtud funktsioone, kui lugeja või süsteemitarkvara ei toeta nõutavaid käske ja turbemudelit.

Võtmehalduse ignoreerimine

Tugev krüptograafiline funktsioon ei loo automaatselt turvalist süsteemi.

Vaikevõtmed, halvasti jaotatud võtmed, ebaturvaline isikupärastamine ja nõrgad{0}}tagaosa juhtelemendid võivad kahjustada tehniliselt võimekat mandaati.

Turvalisus on süsteemi{0}}tasandi vastutus, mitte ainult kiibi spetsifikatsioon.

Masstootmise tellimine enne testimist

Kontrollige alati tõelisi kaarte, lugejaid, püsivara, tarkvara ja kodeeringut enne suurte tootmiskoguste kasutuselevõttu.

 

MIFARE või NTAG: kas teil on tegelikult MIFARE'i vaja?

Mitte iga 13,56 MHz projekt ei ole tõesti MIFARE valikuprobleem.

Kui peamine eesmärk on tarbija nutitelefoniga suhtlemine, näiteks URL-i avamine, digitaalse profiili jagamine, ülevaatelehe käivitamine või lihtsa NFC-toimingu käivitamine,NFC siltkategooria võiks paremini sobida.

Näiteks võib lihtne nutitelefoni{0}}rakendus kasutadaNTAG213 NFC kaartturvalise MIFARE juurdepääsu mandaadi asemel.

MIFARE muutub asjakohasemaks, kui süsteem hõlmab kontrollitud juurdepääsu, spetsiaalseid lugejaid, autentimist, piletite müüki, salvestatud väärtust või struktureeritud kiipkaardi{0}}rakendusi.

Parem küsimus ei ole:

Milline RFID-kiip on parim?

See on:

Milline kiip sobib rakenduse, lugeja, turbenõude, süsteemi arhitektuuri ja mandaadi elutsükliga?

 

Mida peaksite oma RFID-tarnijale enne hinnapakkumise küsimist saatma?

Tarnija saab anda täpsema soovituse, kui tehniline nõue on selge.

Valmistage ette järgmine teave:

  1. Rakendus:juurdepääs, piletimüük, hotell, transport, lojaalsus, liikmelisus või muu kasutus
  2. Praegune lugeja tootja ja mudel:kui süsteem on juba olemas
  3. Praegune kaardi või kiibi mudel:eriti asendus- või migratsiooniprojektide puhul
  4. Nõutav turvatase:sealhulgas milliste ohtudega süsteem peab tegelema
  5. Andmenõue:mida tegelikult tuleb mandaadile salvestada
  6. Rakenduse struktuur:üks või mitu rakendust
  7. Nõuded nutitelefonile:kas mobiilne NFC interaktsioon on vajalik
  8. Füüsiline formaat:kaart, käepael, võtmehoidja, pilet või muu volikiri
  9. Eeldatav eluiga:üks päev, mitu kuud või mitu aastat
  10. Kogus:proovi kogus ja eeldatav tootmiskogus
  11. Isikupärastamine:printimise, UID-i käsitlemise, kodeerimise või muude andmete nõuded
  12. Testimine:enne tootmist on vajalik lugeja ja tarkvara valideerimine

Kui te ei saa täpset kiibi mudelit esitada, saatke välimuse järgi oletamise asemel olemasolev mandaadi näidis koos lugeja ja süsteemi üksikasjadega.

 

MIFARE valiku lõplik kontrollnimekiri

  • Enne kiibi valimist määrake rakendus.
  • Määratlege tegelik turvaoht selle asemel, et kasutada sõna "turvaline" üldise nõudena.
  • Kinnitage täpne lugeja, püsivara ja tarkvarakeskkond.
  • Tehke kindlaks, milliseid andmeid tegelikult tuleb salvestada.
  • Otsustage, kas on vaja ühte või mitut rakendust.
  • Kinnitage, kas nutitelefoni NFC interaktsioon on oluline.
  • Sobitage IC mandaadi kasutusaja ja füüsilise vorminguga.
  • Võrrelge süsteemi kogumaksumust, mitte ainult kiibi hinda.
  • Eraldage pärandühilduvusnõuded uutest{0}}süsteeminõuetest.
  • Testige enne masstootmist tõelisi proove.

Kui loote uut süsteemi, ärge valige mandaati eraldi.

Kui uuendate olemasolevat süsteemi, alustage ühilduvus- ja migratsiooninõuetega.

Ja kui te pole ikka veel kindel, kas MIFARE Classic, Plus, DESFire, Ultralight või mõni muu kontaktivaba IC, esitage tarnijale esmalt oma lugeja mudel, praegune mandaat, rakendus ja turvanõuded. Need üksikasjad on palju kasulikumad kui lihtsalt "parima MIFARE-kiibi" küsimine.

 

KKK

K: Kas MIFARE on sama mis NFC?

V: Ei. MIFARE on kontaktivabade IC-toodete perekond. NFC kirjeldab laiemat kontaktivaba tehnoloogia ökosüsteemi. Tegelik ühilduvus sõltub konkreetsest kiibist, protokollist, seadmest ja rakendusest.

K: Kas MIFARE Classic sobib endiselt uute projektide jaoks?

V: See võib siiski olla vajalik ühilduvuseks olemasoleva klassikalise infrastruktuuriga, kuid NXP märgib praegu, et Classic EV1 ei ole uute kujunduste jaoks soovitatav. Uus turbetundlik{2}}süsteem peaks seetõttu hindama uuemaid alternatiive, selle asemel, et automaatselt vaikimisi valida klassikaline.

K: MIFARE Plus EV2 või DESFire EV3: kumb on parem?

V: Kumbki pole üldiselt parem. Plus EV2 on eriti kasulik siis, kui klassikaliselt -orienteeritud infrastruktuurilt üleminek on oluline. DESFire EV3 on üldiselt loomulikum, kui kujundate paindliku turvalise mitme rakenduse arhitektuuri ilma selle migratsioonipiiranguta.

K: Ultralight AES või DESFire Light?

V: Valige rakenduse struktuuri, mitte ainult AES-i olemasolu põhjal. Ultralight AES on loodud turvalise piiratud kasutusega-mandaatide põhjal. DESFire Light sobib paremini siis, kui vajate struktureeritumat turvalist ühe-rakenduse mandaati.

K: Kas iga 13,56 MHz lugeja saab lugeda DESFire'i kaarti?

V: Ainult sageduse põhjal ei tohiks eeldada. Kontrollida tuleb lugeja riistvara, protokolli tuge, püsivara, tarkvara ja autentimise rakendamist.

K: Milline MIFARE kiip on juurdepääsu kontrollimiseks parim?

V: Vastus sõltub sellest, kas süsteem on uus või pärand, nõutavast turbetasemest ja lugeja ühilduvusest. Classic võib jääda vajalikuks olemasolevas pärandinstallatsioonis, Plus võib aidata migratsioonil ja DESFire on sageli väärt uue turvalise arhitektuuri jaoks hindamist.

K: Milline MIFARE kiip on ürituse piletite jaoks parim?

V: Lihtsate piiratud kasutusega-piletite saamiseks alustage Ultralighti perekonnast. Kui on vaja tugevamat autentimist, hinnake Ultralight AES. Kui sündmuse mandaat peab toetama mitut rakendust või{3}}kõrgema väärtusega funktsioone, võib DESFire olla sobivam.

K: Kas ma vajan DESFire'i, kui minu kaardil on ainult ID?

V: Mitte tingimata. Kui mandaat sisaldab ainult identifikaatorit ja kõiki õigusi hallatakse tagaosas turvaliselt, ei pruugi rakendus vajada suurt -rakenduse mälu. Arvestada tuleb veel turvanõuete, lugeja arhitektuuri ja ohumudeliga.

 

Küsi pakkumist