Kuidas valida MIFARE kiipi: Classic Vs Plus vs DESFire vs Ultralight
Aug 26, 2026
Jäta sõnum
MIFARE kiibi valimine ei tähenda lihtsalt mälumahu võrdlemist või madalaima{0}}kontaktivaba mandaadi ostmist.
Õige valik sõltub sellest, mida mandaat peab tegema, nõutavast turbetasemest, juba installitud lugejatest ja tarkvarast, sellest, kui kauaks mandaat kasutusse jääb ning kas süsteem vajab ühte või mitut rakendust.
Näiteks ühekordsel üritusepiletil on väga erinevad nõuded kui viie{0}}aastasele töötaja mandaadile või korduvkasutatavale ühistranspordikaardile. Sama kiipi ei tohiks automaatselt kasutada kõigi kolme jaoks.
See juhend võrdleb peamisi MIFARE perekondi ja annab praktilise võimaluse enne tellimist valikut kitsendadaRFID-kaardid, randmepaelad, võtmehoidjad, piletid või muud kontaktivabad mandaadid.

Kiire vastus: millist MIFARE kiipi peaksite hindama?
| Projekti nõue | MIFARE perekond, mida hinnata | Miks |
|---|---|---|
| Madal-lühiajaline-pilet või pääse | MIFARE ülikerge EV1 | Loodud lihtsate piiratud{0}}kasutusega rakenduste jaoks |
| Piiratud-kasutusmandaat, mis vajab AES-i autentimist | MIFARE Ultralight AES | Ühendab piiratud{0}}kasutusega positsioneerimise AES-128 autentimisega |
| Olemasolev MIFARE Classic infrastruktuur, mis vajab järkjärgulist turvamigratsiooni | MIFARE Plus EV2 | Selle peamine eelis on üleminek klassikaliselt -orienteeritud infrastruktuurilt AES{1}}põhisele turvalisusele |
| Turvaline ühe{0}}rakenduse mandaat | MIFARE DESFire Light | Pakub AES{0}}põhist turvalisust lihtsama eelmääratletud rakendusstruktuuriga |
| Turvaline mitme rakenduse{0}}mandaat | MIFARE DESFire EV3 | Pakub paindlikku failistruktuuri, mitut rakendust ja tugevamaid süsteemi{0}}taseme võimalusi |
| Asendusmandaadid süsteemile, mis nõuab spetsiaalselt klassikat | MIFARE Classic EV1 | Pärandühilduvus võib selle siiski vajalikuks muuta |
| Täiustatud kõrge{0}}turvalisusega identiteet, juurdepääs sõidukile või sarnane arhitektuur | MIFARE DUOX | Kombineerib sümmeetrilise ja asümmeetrilise krüptograafia täiustatud turvamudelite jaoks |
See tabel on lähtepunkt, mitte ostu spetsifikatsioon. Lõplikku IC-d tuleb siiski kontrollida teie lugeja, püsivara, tarkvara, rakenduse arhitektuuri ja võtmehaldusnõuetega.
Mis on MIFARE kiip?
MIFARE on kontaktivabade IC-toodete perekond, mida kasutatakse sellistes rakendustes nagu juurdepääsuhaldus, ühistransport, külalislahkus, piletimüük, lojaalsus ja suletud -ahela maksed.
MIFARE tooted töötavad 13,56 MHz kontaktivabas keskkonnas, kuid sõna "MIFARE" ei tuvasta ühtki kiipi. Erinevad MIFARE perekonnad kasutavad erinevaid mälustruktuure, autentimismeetodeid ja rakendusmudeleid.
IC on ka füüsilisest mandaadist eraldi. Sama tehnoloogiat saab integreerida plastkaartidesse, paberpiletitesse,RFID randmepaelad, RFID võtmehoidjad, märgid või muud vormitegurid.
See eristamine on oluline, kuna kiibi valik ja mandaadi koostamine lahendavad erinevaid probleeme. IC juhib kontaktivaba funktsionaalsust, samas kui antenni geomeetria, materjal, mõõtmed ja toote ehitus mõjutavad füüsilist vastupidavust ja raadiosageduslikku jõudlust.
MIFARE kiibi võrdlusmaatriks
| Perekond | Turvalisuse suund | Mälu / rakenduste arhitektuur | Märkus jõudluse kohta | Legacy Fit | Tüüpiline roll | Uue projekti positsioneerimine |
|---|---|---|---|---|---|---|
| MIFARE Classic EV1 | Pärand turbearhitektuur | 1 KB või 4 KB sektori-ja-ploki struktuur | 106 kbit/s | Sobib hästi olemasolevatele Classic süsteemidele | Pärand juurdepääs, liikmelisus ja installitud süsteemid | Tavaliselt on see pigem ühilduvusvalik kui vaikeseade uue{0}}turbetundliku kujunduse jaoks |
| MIFARE Plus EV2 | AES-128 põhinev rändetee | Mõeldud klassikalisest{0}}infrastruktuurist üleminekuks | Suurema jõudlusega-turvaline kontaktivaba platvorm | Tugev rändeväärtus | Etapiviisilised klassikalised turvauuendused | Asjakohane, kui pärandinfrastruktuuri ei saa korraga asendada |
| MIFARE DESFire Light | AES-128 | 640 baiti eelnevalt määratletud failistruktuuriga | ISO/IEC 14443 A-tüüpi kontaktivaba arhitektuur | Mitte peamiselt klassikaline migratsioonitoode | Turvaline ühe{0}}rakenduse mandaat | Tugev valik, kui on vaja kaasaegset turvalist mandaati ilma täieliku mitme rakenduseta{0}}keerukuseta |
| MIFARE DESFire EV3 | AES{0}}põhine kõrge-turvalisusega arhitektuur | 2 KB, 4 KB, 8 KB või 16 KB paindlike failide ja mitme rakendusega | Kuni 848 kbit/s | Sobib paremini uue arhitektuuriga kui otsene klassikaline ühilduvus | Ühistranspordi, juurdepääsu, ülikoolilinnaku ja{0}}mitme teenuse mandaadid | Tugev üldotstarbeline{0}}valik turvaliste mitme-rakendusega projektide jaoks |
| MIFARE ülikerge EV1 | Parooli{0}}põhine kaitse | Väike ja lihtne mäluarhitektuur piiratud -kasutusega mandaatide jaoks | Mõeldud lihtsate piletitehingute jaoks | Pole klassikaline migratsioonitoode | Piletid, päevapiletid ja{0}}lühiajalised volikirjad | Hea, kui hind ja lihtsus on tähtsamad kui täiustatud turvalisus |
| MIFARE Ultralight AES | AES-128 autentimine | Piiratud-kasutusega arhitektuur | Loodud turvaliste piletite ja võtme{0}}kaardirakenduste jaoks | Pole klassikaline migratsioonitoode | Sündmuse, hotelli, transpordi ja ajutise juurdepääsu volikirjad | Kasulik, kui piiratud -kasutusega mandaat vajab siiski tugevamat autentimist |
| MIFARE DUOX | Sümmeetriline ja asümmeetriline krüptograafia | Täiustatud turvaline mitme{0}}rakenduse arhitektuur | Loodud kõrge{0}}turvalisusega rakenduste jaoks | Pole peamiselt positsioneeritud klassikalise migratsioonitööriistana | Täiustatud juurdepääs, juurdepääs sõidukile ja EV{0}}seotud rakendused | Hinnake, millal PKI, sertifikaadid või väga kõrged turvanõuded õigustavad täiendavat keerukust |

Peamised MIFARE perekonnad selgitatud
MIFARE Classic EV1: peamiselt pärandühilduvuse otsus
MIFARE Classic on endiselt laialdaselt tunnustatud, kuna selle sektori-ja-plokiarhitektuuri ümber ehitati suur hulk juurdepääsu-kontrolli-, liikmelisuse-, ülikoolilinnaku- ja transpordisüsteeme.
MIFARE Classic EV1 on saadaval 1 KB ja 4 KB variantidena ning töötab sagedusel 13,56 MHz 106 kbit/s andmeedastuskiirusega.
Selle peamine eelis tänapäeval on sageli pigem ühilduvus installitud süsteemiga kui parem turvalisus.
Kui organisatsioonil on juba klassikaliste sektorite jaoks loodud lugejad, tarkvara ja mandaadiandmed, võib mandaaditehnoloogia muutmine nõuda muudatusi rohkem kui kaarti ennast. SellepärastMIFARE 1K kaardidvõib siiski olla asjakohane asendus- ja hooldusprojektide jaoks.
NXP teatab aga praegu, et MIFARE Classic EV1 ei ole uute kujunduste puhul soovitatav. Turvalisuse-tundlike uute juurutuste puhul tuleks seda elutsükli positsiooni kaaluda enne klassikalise vaikevalikuks muutmist. Vaadakeametlik MIFARE Classic EV1 tooteteave NXP-lt.
Praktiline otsus:kasutage klassikat, kui olemasolev süsteem seda nõuab. Ärge valige seda uue projekti jaoks ainult sellepärast, et see on tuttav, odav või laialdaselt kättesaadav.
MIFARE Plus EV2: migratsioonitööriist, mitte lihtsalt "parem klassika"
MIFARE Plus EV2 muutub eriti oluliseks, kui organisatsioon soovib tugevamat turvalisust, kuid ei saa samal ajal asendada tervet klassikalist{1}}põhist infrastruktuuri.
Selle strateegiline väärtus on ränne.
Suurel juurdepääsu- või ühistranspordioperaatoril võib lugejaid olla sadades või tuhandetes kohtades. Kõigi mandaatide, lugejate, püsivara ja{1}}tagaosa komponentide asendamine ühe üleminekuga võib olla ebapraktiline.
MIFARE Plus EV2 toetab AES-128 turvalisust ja on loodud selleks, et aidata olemasolevatel kontaktivabadel infrastruktuuridel liikuda turvalisema arhitektuuri poole.
See tõstatab võtmeküsimuse:
Kas peate säilitama kontrollitud ülemineku olemasolevalt klassikaliselt{0}}orienteeritud süsteemilt?
Kui vastus on jaatav, väärib Plus EV2 tõsist hinnangut. Kui vastus on eitav ja kujundate täiesti uut-rakenduste platvormi, võib DESFire pakkuda loomulikumat lähtepunkti.
MIFARE DESFire Light: turvaline ja lihtsam ühe põhirakenduse jaoks
DESFire Light täidab ruumi väga lihtsate piiratud kasutusega-toodete ja paindlikuma mitme-rakendusega DESFire EV3 arhitektuuri vahel.
See pakub 640 baiti kasutajamälu, AES-128 turvalisust, ISO/IEC 14443 A-tüüpi sidet ja eelmääratletud failistruktuuri.
Võtmesõna onühekordne rakendus.
Kui mandaat vajab turvalist juurdepääsu, lojaalsust, transpordiõigust või muud määratletud rakendust, kuid ei vaja suurt{0}}mitme teenuse arhitektuuri, võib DESFire Light vähendada asjatut keerukust.
Seetõttu võib see olla loogilisem valik kui DESFire EV3 valimine lihtsalt seetõttu, et EV3-l on rohkem mälu ja funktsioone.
MIFARE DESFire EV3: turvalistele ja paindlikele mitme{1}}rakendussüsteemidele
DESFire EV3 on mõeldud rakenduste jaoks, kus turvalisus, paindlik andmekorraldus ja mitu teenust võivad vajada sama mandaadiga koos eksisteerimist.
See toetab ISO/IEC 14443 A-tüüpi sidet, andmeedastuskiirust kuni 848 kbit/s, paindlikke failistruktuure ja mäluvariante, sealhulgas 2 KB, 4 KB, 8 KB ja 16 KB.
NXP loetleb tootele Common Criteria EAL{0}} sertifikaadi. Praeguseid tehnilisi üksikasju saab kontrollida aadressilametlik MIFARE DESFire EV3 tooteleht.
DESFire'i valimise peamine põhjus ei ole lihtsalt "rohkem mälu". Selle arhitektuur on kasulik, kui eraldi rakendusi, faile, võtmeid ja juurdepääsuõigusi tuleb hallata sama mandaadiga.
Näiteks ülikoolilinnaku mandaat võib nõuda juurdepääsu, kohalviibimist, kohviku funktsioone ja muud teenust. See on teistsugune arhitektuur kui kaart, mis saadab identifikaatori ainult tagaotsa-andmebaasi.
MIFARE Ultralight EV1: Lihtne piiratud{1}}mandaatide kasutamine
MIFARE Ultralight EV1 on loodud suure-mahuga piiratud-kasutusega rakenduste jaoks, kus lihtsus ja volituste maksumus on olulised.
Tüüpiliste kasutusjuhtude hulka kuuluvad ühe-reisi transpordipiletid, ürituste sissepääs, päevapiletid, lojaalsustaotlused ja muud lühiajalised-mandaadid.
See kasutab lihtsamat mäluarhitektuuri kui DESFire ja pakub parooli{0}}põhist kaitset, mitte DESFire'i või AES{1}}põhiste Ultralight toodete täiustatud turbemudelit.
Ultralight EV1 on mõttekas, kui mandaadiga seotud väärtus ja risk on piiratud ning täiustatud mitme rakendusega{1}}funktsionaalsus lisab keerukust ilma tegelikke nõudeid lahendamata.
MIFARE Ultralight AES: piiratud kasutamine ei pea tähendama madalat turvalisust
Lühiajaline-elupilet või külalise mandaat võib siiski kaasa tuua olulise turvariski.
MIFARE Ultralight AES kõrvaldab selle lünga, kombineerides piiratud -kasutusega positsioneerimise AES-128 krüptograafilise autentimisega.
NXP tuvastab rakendused, sealhulgas ühistransport, külalislahkus, juurdepääs, sündmuste piletimüük ja lojaalsus. Tehnilised üksikasjad on saadaval aadressilametlik MIFARE Ultralight AES andmeleht.
See muudab Ultralight AES-i eriti kasulikuks, kui rakendus ei vaja täielikku DESFire'i arhitektuuri, kuid põhiparoolipõhisest{0}}kaitsest ei piisa projekti nõuete täitmiseks.
MIFARE DUOX: täiustatud turbearhitektuuride jaoks
MIFARE DUOX on praeguse MIFARE portfelli{0}}turvalisuse kõrgem osa.
See ühendab sümmeetrilise ja asümmeetrilise krüptograafia, sealhulgas AES-i ja elliptilise{0}}kõvera krüptograafia, ning NXP positsioneerib selle kasutusjuhtudeks, sealhulgas täiustatud juurdepääsuhaldus, turvaline juurdepääs sõidukile ja elektrisõidukite laadimine.
NXP loetleb ka Common Criteria EAL{0}} sertifikaadid. Rohkem üksikasju on saadaval aadressilametlik MIFARE DUOX tooteleht.
See ei tähenda, et DUOX peaks igas projektis asendama DESFire'i või Ultralighti. Lihtne liikmemandaat saab harva kasu sertifikaadi-põhiste või täiustatud võtme{2}}haldusmudelite jaoks vajalikust täiendavast arhitektuurist.
Kasutage suuremat keerukust ainult siis, kui ohumudel ja süsteeminõuded seda õigustavad.
Classic vs Plus vs DESFire: kiireim viis erinevuse mõistmiseks
| küsimus | Klassikaline EV1 | Lisaks EV2 | DESFire EV3 |
|---|---|---|---|
| Peamine põhjus selle valimiseks | Olemasolev pärandühilduvus | Järkjärguline turvamigratsioon | Uus turvaline ja paindlik rakendusarhitektuur |
| Sobib kõige paremini | Süsteemid, mis on juba Classicu ümber loodud | Organisatsioonid eemalduvad klassikalisest pärandinfrastruktuurist | Uued või ümberkujundatud turvalised mitme{0}}rakendusega süsteemid |
| Peamine turvasuund | Pärand | AES{0}}põhine migratsioon | Kaasaegne AES{0}}põhine turvaline arhitektuur |
| Rakenduse struktuur | Sektori- ja plokipõhine | Migratsioonile{0}}orienteeritud sektori/ploki lähenemisviis | Paindlik rakendus- ja failimudel |
| Tüüpiline ostja küsimus | "Kas see asendab mu olemasolevad kaardid?" | "Kuidas uuendada ilma kõike korraga välja vahetamata?" | "Kuidas ma peaksin looma uut turvalist mandaadiplatvormi?" |
Seetõttu on kõige kasulikum eristamine järgmine:
Klassika puudutab tavaliselt ühilduvust. Pluss on sageli seotud migratsiooniga. DESFire on tavaliselt seotud paindlikuma turvalise rakenduse arhitektuuri loomisega.
Ultralight AES vs DESFire Light: kumba peaksite valima?
Need kaks toodet võivad segadusse ajada, sest mõlemad võivad ilmuda projektides, mis vajavad rohkem turvalisust kui tavaline odav{0}}pilet.
| Nõue | Ülikerge AES | DESFire Light |
|---|---|---|
| Mandaadi tüüp | Piiratud-kasutuspilet või võtmekaart | Turvaline ühe{0}}rakenduse mandaat |
| Turvalisus | AES-128 | AES-128 |
| Rakenduse keerukus | Madalam | Kõrgem ja struktureeritum |
| Tüüpilised näited | Ürituste piletid, ajutine juurdepääs, külalislahkus, piiratud{0}}kasutustransport | Turvaline juurdepääs, lojaalsus, transport või suletud{0}}ahela rakendus |
| Valiku küsimus | "Kas ma vajan turvalist piiratud -kasutusega mandaati?" | "Kas ma vajan struktureerituma failisüsteemiga turvalist rakendust?" |
Ärge tehke nende vahel valikut ainult sõna "AES" põhjal. Rakenduse mudel on sama oluline kui krüptograafiline funktsioon.
Praktiline MIFARE valikuotsuse tee
- Kas asendate olemasolevas MIFARE Classicu süsteemis mandaate?
- Kui jah, siis tehke esmalt kindlaks, kas vajate täpset pärandühilduvust või järkjärgulist üleviimist. Täpne ühilduvus võib hoida Classicu asjakohasena. Järkjärguline turbeuuendus võib muuta Plus EV2 sobivamaks.
- Kas mandaat on lühiajaline-või piiratud-kasutus?
- Kui jah, hinnake Ultralight. Kasutage turbenõuet, et otsustada, kas põhitoode Ultralight või Ultralight AES on sobivam.
- Kas vajate ühte peamist turvalist rakendust?
- Kui jah, hinnake DESFire Lighti enne automaatset üleminekut suuremale{0}}rakendusega tootele.
- Kas vajate mitut rakendust, paindlikke faile või tulevast laiendamist?
- Kui jah, saab DESFire EV3 tugevamaks kandidaadiks.
- Kas süsteem nõuab sertifikaadi-põhist, asümmeetrilist või ebatavaliselt kõrget-turvalisust?
- Kui jah, siis hinnake, kas DUOX sobib laiema turbearhitektuuriga.
Kuidas valida õige MIFARE kiip samm-sammult
1. samm: määrake, mida mandaat tegelikult teeb
Ärge alustage kiibikataloogiga. Kõigepealt kirjutage üles kasutaja toiming.
- Ava uks
- Rekord osavõtt
- Avage hotellituba
- Sisestage sündmus
- Säilitage transpordiõigus
- Säilitage salvestatud väärtus
- Juurdepääs toele ja makse
- Suhelge nutitelefoniga
- Asendage olemasolev klassikaline mandaat
Ühe-päevapiletit ja korduvkasutatavat töötaja kaarti ei tohiks hinnata samade prioriteetide alusel.
2. samm: määratlege turvanõue ohuna
"Me vajame turvalist kaarti" ei ole täielik nõue.
Selle asemel küsige, mida proovite vältida:
- Lihtne mandaadi dubleerimine
- Salvestatud andmete volitamata muudatused
- Salvestatud väärtusega manipuleerimine
- Lugeja volitamata juurdepääs
- Kommunikatsiooni pealtkuulamine või manipuleerimine
- Rakendustevaheline juurdepääs-
- Halvasti kontrollitud võtmejaotus
See loob kohe kasulikuma kiibi{0}}valiku arutelu.
Salvestatud väärtuseta lojaalsusmandaadid ja piiratud alasid kaitsvad ettevõtte juurdepääsumandaadid ei tohiks automaatselt kasutada sama turbemudelit.
3. samm: kontrollige lugeja ühilduvust enne kaartide tellimist
See on hanke üks olulisemaid etappe.
Kaks toodet võivad mõlemad töötada sagedusel 13,56 MHz ja vajavad siiski erinevat protokolli, autentimist, püsivara või tarkvara tuge.
Kui teil on juba installitud süsteem, koguge:
- Lugeja tootja
- Lugeja mudel
- Püsivara versioon
- Praegune kaardi või kiibi mudel
- Tarkvaraplatvorm
- Autentimismeetod
- Olemasolev võtmestruktuur
Kasutage täpset lugejateavet selle asemel, et eeldada, et mis tahes toote all loetletud toodeRFID lugejakategooria toetab iga MIFARE perekonda.
Millest ei piisa ühilduvuse kinnitamiseks?
Järgmistest kirjeldustest üksi ei piisa:
- "13,56 MHz lugeja"
- "NFC-ga ühilduv"
- Foto olemasolevast kaardist
- Kaardi füüsilised mõõtmed
- Väide, et lugeja töötab juba rakendusega MIFARE
Teil on vaja täpset lugeja ja mandaadi spetsifikatsiooni.
4. samm: otsustage, milliseid andmeid tuleb salvestada
Rohkem mälu ei ole automaatselt parem.
Alustage andmemudelist.
Näide 1: UID või identifikaatori otsing
Kui mandaat tuvastab ainult kasutaja ja kõik load on salvestatud taga{0}}andmebaasi, võib kaardi andmete nõue olla väike.
Näide 2: juurdepääs pluss õigus
Kui kaart salvestab juurdepääsumandaadi ja veel ühe õiguse või väärtuse, muutuvad mälukorraldus ja juurdepääsuload olulisemaks.
Näide 3: mitu sõltumatut teenust
Kui üks mandaat toetab juurdepääsu-, transpordi-, makse-, lojaalsus- või ülikoolilinnaku teenuseid, võivad eraldi rakendused, failid ja võtmed muutuda baitide koguarvust olulisemaks.
See on üks põhjus, miks DESFire'i ei tohiks hinnata ainult kui "suurema mäluga kaarti".
5. samm: otsustage, kas nutitelefoni NFC interaktsioon on oluline
Ärge käsitlege "13,56 MHz", "RFID" ja "NFC" vahetatavate hanketingimustena.
Kui nutitelefon peab mandaadiga suhtlema, kinnitage täpse IC, telefoni platvormi ja rakenduse kujunduse tugi.
Pühendatud juurdepääsu{0}}lugejad ja tarbija nutitelefonide interaktsioonid lahendavad erinevaid probleeme.
6. samm: sobitage kiip mandaadi eluea ja vormiteguriga
Ühe-päeva ürituse piletil on erinev kulumudel kui töötaja mandaadil, mis eeldatavasti jääb kasutusse mitmeks aastaks.
Lõpptoode võib olla PVC-kaart, paberpilet, võtmehoidja, silikoonist randmepael, kootud randmepael või muu vormifaktor.
Näiteks projektid, mis nõuavad kantavaid mandaate, saavad võrrelda selliseid valikuid naguplastikust MIFARE käepaeladlisaks tavakaartidele.
Pidage meeles, et kiibi võimekus on ainult üks osa valmis mandaadist. Antenni disain, materjal, mõõtmed ja lugeja keskkond võivad mõjutada tegelikku raadiosageduslikku jõudlust.
7. samm: võrrelge süsteemi kogumaksumust, mitte ainult kiibi hinda
Odavaim mandaat ei ole alati madalaima{0}}kuluga süsteem.
Projekti kogumaksumus võib sisaldada:
- Mandaadi maksumus
- Lugeja vahetus
- Püsivara uuendused
- Tarkvara muudatused
- Võtmehaldus
- Isikupärastamine
- Kodeerimine
- Süsteemi integreerimine
- Testimine
- Ränne
- Mandaadi asendamine
Veidi kallim mandaat, mis toetab praktilist üleminekuteed, võib olla odavam kui -madalama hinnaga kaart, mis sunnib kogu lugeja infrastruktuuri välja vahetama.
8. samm: testige tõelist mandaati enne masstootmist
Ärge kunagi käsitlege andmelehte süsteemi testimise asendajana.
Testige täpset kombinatsiooni:
- Kiip
- Antenn
- Tunnustusmaterjal
- Lugeja
- Püsivara
- Tarkvara
- Kodeerimine
- Võtmed
- Paigalduskeskkond
Arendus- ja taatlustöödeks sobiv13,56 MHz NFC lugeja ja kirjutajavõib olla kasulik, kuid tootmise ühilduvust tuleb siiski kontrollida lugeja suhtes, mida tegelikult juurutatakse.

Milline MIFARE kiip sobib erinevatele rakendustele?
Juurdepääsu kontroll
Uue turbe{0}}tundliku juurdepääsu-juhtimissüsteemi jaoks alustage klassikalise automaatse määramise asemel turvaarhitektuurist ja lugejavõimalustest.
DESFire'i tasub sageli hinnata, kui on vaja turvalist kaasaegset mandaati, samas kui Plus muutub eriti oluliseks, kui installitud klassikaline infrastruktuur vajab migratsiooniteed.
Pärandasendusprojektide puhul võib siiski olla vaja klassikat.
Füüsilise mandaadi kavandamisel hõlmavad asjakohased tootevalikudMIFARE juurdepääsukaardid. Lugeja-poolset planeerimist tuleks käsitleda eraldi; anRFID-juurdepääsu{0}}juhtimislugejapeab toetama valitud mandaadi arhitektuuri.
Ürituste piletite müük
Lihtsa{0}}lühiajalise vastuvõtu jaoks alustage Ultralighti perekonna hindamisest.
Kui on vaja tugevamat autentimist, võib Ultralight AES olla sobivam piiratud{0}}kasutusvõimalus.
Kui sündmuse mandaat käsitleb ka juurdepääsutsoone, salvestatud väärtust, hotelli funktsioone või mitut rakendust, võib DESFire muutuda asjakohasemaks.
Seejärel saab IC-d integreerida sellistesse toodetesse naguRFID-ürituste käepaelad.
Hotelli võtmekaardid
Hotelliprojektid nõuavad erilist ettevaatust, kuna ühilduvus sõltub suuresti lukusüsteemist.
Ärge valige hotelli mandaati ainult üldisest kiibitabelist.
Esmalt hankige:
- Luku tootja
- Luku mudel
- Olemasolev mandaadi tüüp
- Toetatud kiibi spetsifikatsioon
- Nõutav isikupärastamine või kodeerimisprotsess
Alles siis tuleks valida kaardi konstruktsioon, näiteks anRFID hotelli võtmekaart.
Ühistransport
Ühistranspordiprojektid võivad ulatuda odavatest{0}}üksreisipiletitest kuni korduvkasutatavate mitme teenuse{1}}mandaatideni.
Piiratud kasutusega-piletid võivad sobida Ultralighti perekonda. Korduvkasutatavate turvaliste mandaatide jaoks võib vaja minna DESFire'i või muud tugevamat arhitektuuri. Olemasolevad klassikalised juurutused võivad etapiviisilise migratsiooni osana vajada Plusi.
Ülikoolilinnaku- ja liikmekaardid
Kui kaart lihtsalt tuvastab liikme ja tagaosa salvestab kõik load, võib kaardi taotlemise nõue olla{0}} tagasihoidlik.
Kui üks mandaat toetab juurdepääsu, kohalolekut, raamatukoguteenuseid, kohvikute maksmist ja muid funktsioone, suureneb struktureeritud mitme rakenduse arhitektuuri väärtus märkimisväärselt.
Suletud-maksetsükkel
Salvestatud väärtus suurendab mandaatide kopeerimise, manipuleerimise või nõrga võtmehalduse mõju.
Turbearhitektuur, tehingute terviklikkus, autentimine ja operatiivvõtme haldamine peaksid seetõttu olema suurema kaaluga kui ainult kaardi hind.

Kuidas läheneda MIFARE klassikalisele migratsioonile
Ärge käsitlege migreerimist lihtsa kaardi{0}}asendustellimusena.
Esmalt koostage inventar:
- Olemasolevad lugejamudelid
- Lugeja püsivara
- Tagaotsa-tarkvara
- Praegune mandaadi mudel
- Praegune võtmearhitektuur
- Aktiivsete mandaatide arv
- Kas vanad ja uued volikirjad peavad koos eksisteerima
- Rändeperiood
- Sihtturbe nõue
Kui pärandlugejad ja täiendatud lugejad peavad töötama samal üleminekuperioodil, väärib MIFARE Plus EV2 erilist tähelepanu, kuna migratsioon on selle üks peamisi kasutusjuhtumeid.
Kui asendate kogu arhitektuuri ja ei vaja klassikalist-orienteeritud migratsioonikäitumist, võrrelge seda lähenemist otse DESFire-põhise ümberkujundusega, selle asemel, et eeldada, et Plus on automaatselt nõutav.
Levinud MIFARE valikuvead
Esmalt madalaima{0}}hinnaga kiibi valimine
Alustage rakenduse ja süsteeminõuetega. Ühikuhinda tuleks arvestada pärast ühilduvust, turvalisust ja arhitektuuri.
Ainult mälu suuruse võrdlemine
Suurem mäluväärtus ei muuda üht kiipi automaatselt sobivamaks. Faili struktuur, autentimine, lugeja tugi ja rakenduste eraldamine võivad olla olulisemad.
Eeldusel, et iga 13,56 MHz mandaat on ühilduv
Sagedus ei garanteeri protokolli, autentimise, püsivara ega tarkvara ühilduvust.
Klassika kasutamine uue süsteemi vaikeseadena
Klassika jääb installitud süsteemides tavaliseks, kuid installitud{0}}baaside populaarsus ja sobivus uuele turvalisuse{1}}tundlikule disainile on kaks erinevat küsimust.
Readeri püsivara ja tarkvara ignoreerimine
Võimekas kontaktivaba IC ei suuda pakkuda ettenähtud funktsioone, kui lugeja või süsteemitarkvara ei toeta nõutavaid käske ja turbemudelit.
Võtmehalduse ignoreerimine
Tugev krüptograafiline funktsioon ei loo automaatselt turvalist süsteemi.
Vaikevõtmed, halvasti jaotatud võtmed, ebaturvaline isikupärastamine ja nõrgad{0}}tagaosa juhtelemendid võivad kahjustada tehniliselt võimekat mandaati.
Turvalisus on süsteemi{0}}tasandi vastutus, mitte ainult kiibi spetsifikatsioon.
Masstootmise tellimine enne testimist
Kontrollige alati tõelisi kaarte, lugejaid, püsivara, tarkvara ja kodeeringut enne suurte tootmiskoguste kasutuselevõttu.
MIFARE või NTAG: kas teil on tegelikult MIFARE'i vaja?
Mitte iga 13,56 MHz projekt ei ole tõesti MIFARE valikuprobleem.
Kui peamine eesmärk on tarbija nutitelefoniga suhtlemine, näiteks URL-i avamine, digitaalse profiili jagamine, ülevaatelehe käivitamine või lihtsa NFC-toimingu käivitamine,NFC siltkategooria võiks paremini sobida.
Näiteks võib lihtne nutitelefoni{0}}rakendus kasutadaNTAG213 NFC kaartturvalise MIFARE juurdepääsu mandaadi asemel.
MIFARE muutub asjakohasemaks, kui süsteem hõlmab kontrollitud juurdepääsu, spetsiaalseid lugejaid, autentimist, piletite müüki, salvestatud väärtust või struktureeritud kiipkaardi{0}}rakendusi.
Parem küsimus ei ole:
Milline RFID-kiip on parim?
See on:
Milline kiip sobib rakenduse, lugeja, turbenõude, süsteemi arhitektuuri ja mandaadi elutsükliga?
Mida peaksite oma RFID-tarnijale enne hinnapakkumise küsimist saatma?
Tarnija saab anda täpsema soovituse, kui tehniline nõue on selge.
Valmistage ette järgmine teave:
- Rakendus:juurdepääs, piletimüük, hotell, transport, lojaalsus, liikmelisus või muu kasutus
- Praegune lugeja tootja ja mudel:kui süsteem on juba olemas
- Praegune kaardi või kiibi mudel:eriti asendus- või migratsiooniprojektide puhul
- Nõutav turvatase:sealhulgas milliste ohtudega süsteem peab tegelema
- Andmenõue:mida tegelikult tuleb mandaadile salvestada
- Rakenduse struktuur:üks või mitu rakendust
- Nõuded nutitelefonile:kas mobiilne NFC interaktsioon on vajalik
- Füüsiline formaat:kaart, käepael, võtmehoidja, pilet või muu volikiri
- Eeldatav eluiga:üks päev, mitu kuud või mitu aastat
- Kogus:proovi kogus ja eeldatav tootmiskogus
- Isikupärastamine:printimise, UID-i käsitlemise, kodeerimise või muude andmete nõuded
- Testimine:enne tootmist on vajalik lugeja ja tarkvara valideerimine
Kui te ei saa täpset kiibi mudelit esitada, saatke välimuse järgi oletamise asemel olemasolev mandaadi näidis koos lugeja ja süsteemi üksikasjadega.
MIFARE valiku lõplik kontrollnimekiri
- Enne kiibi valimist määrake rakendus.
- Määratlege tegelik turvaoht selle asemel, et kasutada sõna "turvaline" üldise nõudena.
- Kinnitage täpne lugeja, püsivara ja tarkvarakeskkond.
- Tehke kindlaks, milliseid andmeid tegelikult tuleb salvestada.
- Otsustage, kas on vaja ühte või mitut rakendust.
- Kinnitage, kas nutitelefoni NFC interaktsioon on oluline.
- Sobitage IC mandaadi kasutusaja ja füüsilise vorminguga.
- Võrrelge süsteemi kogumaksumust, mitte ainult kiibi hinda.
- Eraldage pärandühilduvusnõuded uutest{0}}süsteeminõuetest.
- Testige enne masstootmist tõelisi proove.
Kui loote uut süsteemi, ärge valige mandaati eraldi.
Kui uuendate olemasolevat süsteemi, alustage ühilduvus- ja migratsiooninõuetega.
Ja kui te pole ikka veel kindel, kas MIFARE Classic, Plus, DESFire, Ultralight või mõni muu kontaktivaba IC, esitage tarnijale esmalt oma lugeja mudel, praegune mandaat, rakendus ja turvanõuded. Need üksikasjad on palju kasulikumad kui lihtsalt "parima MIFARE-kiibi" küsimine.
KKK
K: Kas MIFARE on sama mis NFC?
V: Ei. MIFARE on kontaktivabade IC-toodete perekond. NFC kirjeldab laiemat kontaktivaba tehnoloogia ökosüsteemi. Tegelik ühilduvus sõltub konkreetsest kiibist, protokollist, seadmest ja rakendusest.
K: Kas MIFARE Classic sobib endiselt uute projektide jaoks?
V: See võib siiski olla vajalik ühilduvuseks olemasoleva klassikalise infrastruktuuriga, kuid NXP märgib praegu, et Classic EV1 ei ole uute kujunduste jaoks soovitatav. Uus turbetundlik{2}}süsteem peaks seetõttu hindama uuemaid alternatiive, selle asemel, et automaatselt vaikimisi valida klassikaline.
K: MIFARE Plus EV2 või DESFire EV3: kumb on parem?
V: Kumbki pole üldiselt parem. Plus EV2 on eriti kasulik siis, kui klassikaliselt -orienteeritud infrastruktuurilt üleminek on oluline. DESFire EV3 on üldiselt loomulikum, kui kujundate paindliku turvalise mitme rakenduse arhitektuuri ilma selle migratsioonipiiranguta.
K: Ultralight AES või DESFire Light?
V: Valige rakenduse struktuuri, mitte ainult AES-i olemasolu põhjal. Ultralight AES on loodud turvalise piiratud kasutusega-mandaatide põhjal. DESFire Light sobib paremini siis, kui vajate struktureeritumat turvalist ühe-rakenduse mandaati.
K: Kas iga 13,56 MHz lugeja saab lugeda DESFire'i kaarti?
V: Ainult sageduse põhjal ei tohiks eeldada. Kontrollida tuleb lugeja riistvara, protokolli tuge, püsivara, tarkvara ja autentimise rakendamist.
K: Milline MIFARE kiip on juurdepääsu kontrollimiseks parim?
V: Vastus sõltub sellest, kas süsteem on uus või pärand, nõutavast turbetasemest ja lugeja ühilduvusest. Classic võib jääda vajalikuks olemasolevas pärandinstallatsioonis, Plus võib aidata migratsioonil ja DESFire on sageli väärt uue turvalise arhitektuuri jaoks hindamist.
K: Milline MIFARE kiip on ürituse piletite jaoks parim?
V: Lihtsate piiratud kasutusega-piletite saamiseks alustage Ultralighti perekonnast. Kui on vaja tugevamat autentimist, hinnake Ultralight AES. Kui sündmuse mandaat peab toetama mitut rakendust või{3}}kõrgema väärtusega funktsioone, võib DESFire olla sobivam.
K: Kas ma vajan DESFire'i, kui minu kaardil on ainult ID?
V: Mitte tingimata. Kui mandaat sisaldab ainult identifikaatorit ja kõiki õigusi hallatakse tagaosas turvaliselt, ei pruugi rakendus vajada suurt -rakenduse mälu. Arvestada tuleb veel turvanõuete, lugeja arhitektuuri ja ohumudeliga.
Küsi pakkumist

