Kā izvēlēties MIFARE mikroshēmu: Classic Vs Plus vs DESFire vs Ultralight

Aug 26, 2026

Atstāj ziņu

MIFARE mikroshēmas izvēle nav tikai atmiņas lieluma salīdzināšana vai viszemāko{0}}bezkontakta akreditācijas datu iegāde.

Pareizā izvēle ir atkarīga no tā, kas akreditācijas datiem ir jādara, no nepieciešamā drošības līmeņa, no lasītājiem un jau instalētās programmatūras, cik ilgi akreditācijas dati tiks izmantoti un vai sistēmai ir nepieciešama viena vai vairākas lietojumprogrammas.

Piemēram, vienreizējai pasākuma biļetei ir ļoti atšķirīgas prasības nekā piecu{0}}gadu darbinieka akreditācijas datiem vai atkārtoti lietojamai transporta kartei. Vienu un to pašu mikroshēmu nevajadzētu automātiski izmantot visiem trim.

Šajā rokasgrāmatā ir salīdzinātas galvenās MIFARE ģimenes un sniegts praktisks veids, kā sašaurināt izvēli pirms pasūtīšanasRFID kartes, aproces, atslēgu piekariņi, biļetes vai citi bezkontakta akreditācijas dati.

MIFARE Classic, Plus, DESFire and Ultralight chip selection for RFID cards, wristbands and key fobs

 

Ātrā atbilde: kuru MIFARE mikroshēmu jums vajadzētu novērtēt?

Projekta prasība MIFARE ģimene, kas jānovērtē Kāpēc
Zema-maksa, īsa-dzīves biļete vai caurlaide MIFARE īpaši viegls EV1 Paredzēts vienkāršām ierobežotas{0}}lietošanas lietojumprogrammām
Ierobežoti-izmantojiet akreditācijas datus, kuriem nepieciešama AES autentifikācija MIFARE Ultralight AES Apvieno ierobežotas{0}}pielietojuma pozicionēšanu ar AES-128 autentifikāciju
Esošā MIFARE Classic infrastruktūra, kurai nepieciešama pakāpeniska drošības migrācija MIFARE Plus EV2 Tās galvenā priekšrocība ir migrācija no mantotās klasiskās -orientētās infrastruktūras uz AES{1}}pamatotu drošību
Droši vienas{0}}lietojumprogrammas akreditācijas dati MIFARE DESFire Light Nodrošina AES{0}}pamatotu drošību ar vienkāršāku iepriekš definētu lietojumprogrammu struktūru
Droši vairāku{0}}lietojumprogrammu akreditācijas dati MIFARE DESFire EV3 Nodrošina elastīgu failu struktūru, vairākas lietojumprogrammas un spēcīgākas sistēmas {0}līmeņa iespējas
Aizstāšanas akreditācijas dati sistēmai, kurai īpaši nepieciešama Classic MIFARE Classic EV1 Mantotās saderības dēļ tas joprojām var būt nepieciešams
Uzlabota augstas{0}}drošības identitāte, piekļuve transportlīdzeklim vai līdzīga arhitektūra MIFARE DUOX Apvieno simetrisku un asimetrisku kriptogrāfiju progresīvākiem drošības modeļiem

Šī tabula ir sākumpunkts, nevis pirkuma specifikācija. Galīgais IC joprojām ir jāpārbauda, ​​​​vai tas atbilst jūsu lasītāja, programmaparatūras, programmatūras, lietojumprogrammu arhitektūras un galvenajām pārvaldības prasībām.

 

Kas ir MIFARE mikroshēma?

MIFARE ir bezkontakta IC produktu saime, ko izmanto tādās lietojumprogrammās kā piekļuves pārvaldība, sabiedriskais transports, viesmīlība, biļešu tirdzniecība, lojalitāte un slēgta{0} cikla maksājumi.

MIFARE produkti darbojas 13,56 MHz bezkontakta vidē, taču vārds "MIFARE" neidentificē vienu mikroshēmu. Dažādas MIFARE ģimenes izmanto dažādas atmiņas struktūras, autentifikācijas metodes un lietojumprogrammu modeļus.

IC ir arī atsevišķi no fiziskajiem akreditācijas datiem. To pašu tehnoloģiju var integrēt plastikāta kartēs, papīra biļetēs,RFID aproces, RFID atslēgu piekariņi, nozīmītes vai citi formas faktori.

Šī atšķirība ir svarīga, jo mikroshēmu izvēle un akreditācijas datu uzbūve atrisina dažādas problēmas. IC kontrolē bezkontakta funkcionalitāti, savukārt antenas ģeometrija, materiāls, izmēri un izstrādājuma konstrukcija ietekmē fizisko izturību un RF veiktspēju.

 

MIFARE mikroshēmu salīdzināšanas matrica

Ģimene Drošības virziens Atmiņas / lietojumprogrammu arhitektūra Veiktspējas piezīme Legacy Fit Tipiska loma Jauna projekta pozicionēšana
MIFARE Classic EV1 Mantotā drošības arhitektūra 1 KB vai 4 KB sektori-un-bloka struktūra 106 kbit/s Spēcīgi piemērots esošajām Classic sistēmām Mantota piekļuve, dalība un instalētās sistēmas Parasti tā ir saderības izvēle, nevis noklusējums jaunam drošības{0}}jutīgam dizainam
MIFARE Plus EV2 Uz AES-128 balstīts migrācijas ceļš Paredzēts migrācijai no klasiskās{0}}orientētās infrastruktūras Augstākas{0}}veiktspējas droša bezkontakta platforma Spēcīga migrācijas vērtība Pakāpeniski klasiski drošības jauninājumi Būtiski, ja mantoto infrastruktūru nevar aizstāt uzreiz
MIFARE DESFire Light AES-128 640 baiti ar iepriekš noteiktu faila struktūru ISO/IEC 14443 A tipa bezkontakta arhitektūra Ne galvenokārt klasisks migrācijas produkts Droši vienas{0}}lietojumprogrammas akreditācijas dati Spēcīga iespēja, ja ir nepieciešami mūsdienīgi droši akreditācijas dati bez pilnīgas vairāku{0}}lietojumprogrammu sarežģītības
MIFARE DESFire EV3 AES{0}}bāzēta augstas-drošības arhitektūra 2 KB, 4 KB, 8 KB vai 16 KB ar elastīgiem failiem un vairākām lietojumprogrammām Līdz 848 kbit/s Labāk piemērota jaunai arhitektūrai nekā tiešai klasiskajai saderībai Sabiedriskā transporta, piekļuves, universitātes pilsētiņas un{0}}vairāku pakalpojumu akreditācijas dati Spēcīga vispārīga{0}}nolūka izvēle drošiem vairāku-lietojumprogrammu projektiem
MIFARE īpaši viegls EV1 Paroles{0}}aizsardzība Maza, vienkārša atmiņas arhitektūra ierobežotai{0}}lietojuma akreditācijas datiem Paredzēts vienkāršiem biļešu pārdošanas darījumiem Nav klasisks migrācijas produkts Biļetes, dienas biļetes un īstermiņa{0}}akreditācijas dati Labi, ja izmaksas un vienkāršība ir svarīgākas par uzlabotu drošību
MIFARE Ultralight AES AES-128 autentifikācija Ierobežotas{0}}izmantošanas arhitektūra Paredzēts drošām biļetēm un atslēgu{0}}karšu lietojumprogrammām Nav klasisks migrācijas produkts Pasākumu, viesnīcu, transporta un pagaidu piekļuves akreditācijas dati Noderīga, ja ierobežota -lietojuma akreditācijas datiem joprojām ir nepieciešama spēcīgāka autentifikācija
MIFARE DUOX Simetriskā un asimetriskā kriptogrāfija Uzlabota droša vairāku{0}}lietojumprogrammu arhitektūra Paredzēts augstas{0}}drošības lietojumprogrammām Nav galvenokārt pozicionēts kā klasisks migrācijas rīks Papildu piekļuve, piekļuve transportlīdzeklim un EV{0}}saistītas lietojumprogrammas Novērtējiet, kad PKI, sertifikāti vai ļoti augstas drošības prasības attaisno papildu sarežģītību

MIFARE Classic EV1 vs Plus EV2 vs DESFire EV3 vs Ultralight AES comparison

 

Izskaidrotas galvenās MIFARE ģimenes

MIFARE Classic EV1: galvenokārt mantotais saderības lēmums

MIFARE Classic joprojām ir plaši atzīts, jo tās sektora-un-bloku arhitektūrai tika izveidots liels piekļuves-kontroles, dalības, universitātes pilsētiņas un transporta sistēmu skaits.

MIFARE Classic EV1 ir pieejams 1 KB un 4 KB variantos un darbojas 13,56 MHz ar 106 kbit/s datu pārraides ātrumu.

Tā galvenā priekšrocība mūsdienās bieži vien ir saderība ar instalētu sistēmu, nevis augstākā drošība.

Ja organizācijai jau ir lasītāji, programmatūra un akreditācijas dati, kas izstrādāti atbilstoši klasiskajiem sektoriem, mainot akreditācijas datu tehnoloģiju, var būt nepieciešamas izmaiņas ne tikai pašā kartē. Šī iemesla dēļMIFARE 1K kartesjoprojām var būt aktuāli nomaiņas un apkopes projektiem.

Tomēr NXP pašlaik norāda, ka MIFARE Classic EV1 nav ieteicams jauniem dizainiem. Jaunu drošības-sensitīvu izvietojumu gadījumā šī dzīves cikla pozīcija ir jāņem vērā pirms klasiskās versijas noteikšanas par noklusējuma izvēli. Skatītoficiālā MIFARE Classic EV1 produkta informācija no NXP.

Praktisks lēmums:izmantojiet Classic, ja esošā sistēma to pieprasa. Neizvēlieties to jaunam projektam tikai tāpēc, ka tas ir pazīstams, lēts vai plaši pieejams.

MIFARE Plus EV2: migrācijas rīks, nevis vienkārši "labāka klasika"

MIFARE Plus EV2 kļūst īpaši aktuāls, ja organizācija vēlas lielāku drošību, bet nevar vienlaikus aizstāt visu klasisko{1}}infrastruktūru.

Tā stratēģiskā vērtība ir migrācija.

Lielam piekļuves vai sabiedriskā transporta operatoram var būt lasītāji simtiem vai tūkstošiem vietu. Visu akreditācijas datu, lasītāju, programmaparatūras un aizmugures{1}}komponentu nomaiņa vienā pārslēgšanās reizē var būt nepraktiska.

MIFARE Plus EV2 atbalsta AES-128 drošību un ir izstrādāts, lai palīdzētu esošajām bezkontakta infrastruktūrām pāriet uz drošāku arhitektūru.

Tas rada galveno jautājumu:

Vai jums ir jāsaglabā kontrolēta pāreja no esošās klasiskās{0}}orientētās sistēmas?

Ja atbilde ir pozitīva, Plus EV2 ir pelnījis nopietnu novērtējumu. Ja atbilde ir nē un jūs veidojat pilnīgi jaunu vairāku{2}} lietojumprogrammu platformu, DESFire var nodrošināt dabiskāku sākumpunktu.

MIFARE DESFire Light: drošs un vienkāršāks vienam galvenajam lietojumam

DESFire Light aizpilda vietu starp ļoti vienkāršiem ierobežotas lietošanas-produktiem un elastīgāku vairāku-lietojumprogrammu DESFire EV3 arhitektūru.

Tas nodrošina 640 baitu lietotāja atmiņu, AES-128 drošību, ISO/IEC 14443 A tipa komunikāciju un iepriekš noteiktu failu struktūru.

Atslēgas vārds irviens pieteikums.

Ja akreditācijas datiem ir nepieciešama droša piekļuve, lojalitāte, transporta tiesības vai cita noteikta lietojumprogramma, bet tai nav nepieciešama liela vairāku{0}}pakalpojumu arhitektūra, DESFire Light var samazināt nevajadzīgu sarežģītību.

Tāpēc tā var būt loģiskāka izvēle nekā DESFire EV3 izvēle tikai tāpēc, ka EV3 ir vairāk atmiņas un funkciju.

MIFARE DESFire EV3: drošām un elastīgām vairāku lietojumprogrammu sistēmām

DESFire EV3 ir paredzēts lietojumprogrammām, kurās drošībai, elastīgai datu organizācijai un vairākiem pakalpojumiem var būt nepieciešams līdzāspastāvēt, izmantojot vienu akreditācijas datus.

Tā atbalsta ISO/IEC 14443 A tipa komunikāciju, datu pārraides ātrumu līdz 848 kbit/s, elastīgas failu struktūras un atmiņas variantus, tostarp 2 KB, 4 KB, 8 KB un 16 KB.

NXP uzskaita Common Criteria EAL{0}} sertifikātu šim produktam. Pašreizējo tehnisko informāciju var pārbaudīt vietnēoficiālā MIFARE DESFire EV3 produkta lapa.

Galvenais iemesls, kāpēc izvēlēties DESFire, nav vienkārši "vairāk atmiņas". Tās arhitektūra ir noderīga, ja atsevišķas lietojumprogrammas, faili, atslēgas un piekļuves atļaujas ir jāpārvalda vienā akreditācijas datu ietvaros.

Piemēram, universitātes pilsētiņas akreditācijas datiem var būt nepieciešama piekļuve, apmeklējums, kafejnīcas funkcijas un cits pakalpojums. Šī arhitektūra atšķiras no kartes, kas nosūta identifikatoru tikai uz aizmugures-datu bāzi.

MIFARE Ultralight EV1: vienkāršai ierobežotai{1}}akreditācijas datu lietošanai

MIFARE Ultralight EV1 ir paredzēts liela-apjoma, ierobežota{2}}lietojuma lietojumprogrammām, kur vienkāršība un akreditācijas izmaksas ir svarīgas.

Tipiski izmantošanas gadījumi ir vienas -ceļojuma transporta biļetes, ieejas biļetes pasākumos, dienas biļetes, lojalitātes pieteikumi un citi īslaicīgi{1}}akreditācijas dati.

Tas izmanto vienkāršāku atmiņas arhitektūru nekā DESFire un nodrošina paroli{0}}aizsardzību, nevis uzlaboto DESFire vai AES-Ultralight produktu drošības modeli.

Ultralight EV1 ir jēga, ja ar akreditācijas datiem saistītā vērtība un risks ir ierobežots, un uzlabotā vairāku-lietojumprogrammu funkcionalitāte padarītu sarežģītāku, neatrisinot reālas prasības.

MIFARE Ultralight AES: ierobežota izmantošana nenozīmē zemu drošību

Īsa-mūža biļete vai viesa akreditācijas dati joprojām var radīt nozīmīgu drošības risku.

MIFARE Ultralight AES novērš šo trūkumu, apvienojot ierobežotas{0}}izmantošanas pozicionēšanu ar AES-128 kriptogrāfisko autentifikāciju.

NXP identificē lietojumprogrammas, tostarp sabiedrisko transportu, viesmīlību, piekļuvi, pasākumu biļešu iegādi un lojalitāti. Tehniskā informācija ir pieejamaoficiālā MIFARE Ultralight AES datu lapa.

Tas padara Ultralight AES īpaši noderīgu, ja lietojumprogrammai nav nepieciešama pilna DESFire arhitektūra, bet pamata paroles{0}}aizsardzība nav pietiekama projekta prasībām.

MIFARE DUOX: uzlabotas drošības arhitektūras

MIFARE DUOX atrodas pašreizējā MIFARE portfeļa{0}}drošības līmenī.

Tas apvieno simetrisku un asimetrisku kriptogrāfiju, tostarp AES un eliptiskās{0}}līknes kriptogrāfiju, un NXP pozicionē to lietošanai, tostarp uzlabotai piekļuves pārvaldībai, drošai transportlīdzekļa piekļuvei un EV uzlādei.

NXP ir norādīts arī Common Criteria EAL{0}} sertifikāts. Sīkāka informācija ir pieejama vietnēoficiālā MIFARE DUOX produkta lapa.

Tas nenozīmē, ka DUOX katrā projektā jāaizstāj DESFire vai Ultralight. Vienkāršs dalības akreditācijas dati reti izmanto papildu arhitektūru, kas nepieciešama sertifikātu-vai uzlaboto atslēgu{2}}pārvaldības modeļiem.

Izmantojiet augstāku sarežģītību tikai tad, ja to attaisno draudu modelis un sistēmas prasības.

 

Classic vs Plus vs DESFire: ātrākais veids, kā izprast atšķirību

Jautājums Klasisks EV1 Plus EV2 DESFire EV3
Galvenais iemesls, kāpēc to izvēlēties Esošā mantotā saderība Pakāpeniska drošības migrācija Jauna droša un elastīga lietojumprogrammu arhitektūra
Vislabāk piemērots Sistēmas, kas jau izstrādātas ap Classic Organizācijas, kas attālinās no mantotās klasiskās infrastruktūras Jaunas vai pārveidotas drošas vairāku{0}}lietojumprogrammu sistēmas
Galvenais drošības virziens Mantojums AES{0}}balstīta migrācija Mūsdienīga uz AES{0}}bāzēta drošā arhitektūra
Lietojumprogrammas struktūra Sektoru un bloku pamatā Uz migrāciju{0}}orientēta sektora/bloka pieeja Elastīgs lietojumprogrammu un faila modelis
Tipisks pircēja jautājums "Vai tas aizstās manas esošās kartes?" "Kā veikt jaunināšanu, nenomainot visu uzreiz?" "Kā man vajadzētu izveidot jaunu drošu akreditācijas datu platformu?"

Tāpēc visnoderīgākā atšķirība ir:

Klasika parasti ir saistīta ar saderību. Plus bieži vien ir par migrāciju. DESFire parasti ir paredzēts elastīgākas drošas lietojumprogrammu arhitektūras izveidei.

 

Ultralight AES vs DESFire Light: kuru izvēlēties?

Šie divi produkti var būt mulsinoši, jo abi var parādīties projektos, kuriem nepieciešama lielāka drošība nekā vienkāršai zemu{0}}cenas biļetei.

Prasība Īpaši viegls AES DESFire Light
Akreditācijas datu veids Ierobežota{0}}biļete vai atslēgas karte Droši vienas{0}}lietojumprogrammas akreditācijas dati
Drošība AES-128 AES-128
Lietojumprogrammas sarežģītība Nolaist Augstāks un strukturētāks
Tipiski piemēri Pasākumu biļetes, pagaidu piekļuve, viesmīlība, ierobežota{0}}transporta izmantošana Droša piekļuve, lojalitāte, transports vai slēgtā{0}}cikla lietojumprogramma
Atlases jautājums "Vai man ir nepieciešams drošs ierobežotas -izmantošanas akreditācijas dati?" "Vai man ir nepieciešama droša lietojumprogramma ar strukturētāku failu sistēmu?"

Neizvēlieties starp tiem, pamatojoties tikai uz vārdu "AES". Lietojumprogrammas modelis ir tikpat svarīgs kā kriptogrāfijas funkcija.

 

Praktisks MIFARE izvēles lēmumu ceļš

  1. Vai aizstājat akreditācijas datus esošajā MIFARE Classic sistēmā?
  2. Ja jā, vispirms noskaidrojiet, vai jums ir nepieciešama precīza mantotā saderība vai pakāpeniska migrācija. Precīza saderība var saglabāt klasisko atbilstību. Pakāpenisks drošības jauninājums var padarīt Plus EV2 piemērotāku.
  3. Vai akreditācijas dati ir īslaicīgi-vai tiek izmantoti ierobežoti-?
  4. Ja jā, novērtējiet Ultralight. Izmantojiet drošības prasību, lai izlemtu, vai piemērotāks ir pamata Ultralight produkts vai Ultralight AES.
  5. Vai jums ir nepieciešama viena galvenā drošā lietojumprogramma?
  6. Ja jā, novērtējiet DESFire Light pirms automātiskas pārejas uz lielāku vairāku{0} lietojumprogrammu produktu.
  7. Vai jums ir nepieciešamas vairākas lietojumprogrammas, elastīgi faili vai turpmāka paplašināšana?
  8. Ja jā, DESFire EV3 kļūst par spēcīgāku kandidātu.
  9. Vai sistēmai ir nepieciešamas -sertifikātu, asimetriskas vai neparasti augstas{1}}drošības iespējas?
  10. Ja jā, novērtējiet, vai DUOX atbilst plašākai drošības arhitektūrai.

 

Kā soli pa solim izvēlēties pareizo MIFARE mikroshēmu

1. darbība. Definējiet, ko akreditācijas dati faktiski dara

Nesāciet ar mikroshēmu katalogu. Vispirms pierakstiet lietotāja darbību.

  • Atver durvis
  • Apmeklētības rekords
  • Atbloķējiet viesnīcas numuru
  • Ievadiet notikumu
  • Saglabājiet transporta tiesības
  • Saglabājiet saglabāto vērtību
  • Atbalsta piekļuve plus maksājums
  • Mijiedarbojieties ar viedtālruni
  • Aizstājiet esošos klasiskās akreditācijas datus

Vienas{0}}dienas biļeti un atkārtoti lietojamu darbinieka karti nevajadzētu novērtēt, izmantojot vienas un tās pašas prioritātes.

2. darbība: definējiet drošības prasību kā draudus

"Mums ir vajadzīga droša karte" nav pilnīga prasība.

Tā vietā jautājiet, ko jūs mēģināt novērst:

  • Vienkārša akreditācijas datu dublēšana
  • Neatļautas izmaiņas saglabātajos datos
  • Manipulācija ar saglabāto vērtību
  • Nesankcionēta lasītāja piekļuve
  • Komunikācijas pārtveršana vai manipulācijas
  • Piekļuve starp-lietojumprogrammām
  • Slikti kontrolēta atslēgu izplatīšana

Tas nekavējoties izveido noderīgāku mikroshēmu{0}}izlases diskusiju.

Lojalitātes akreditācijas datiem bez saglabātas vērtības un uzņēmuma piekļuves akreditācijas datiem, kas aizsargā ierobežotas zonas, nevajadzētu automātiski izmantot to pašu drošības modeli.

3. darbība. Pirms karšu pasūtīšanas pārbaudiet lasītāja saderību

Šis ir viens no svarīgākajiem iepirkuma posmiem.

Abi produkti var darboties ar frekvenci 13,56 MHz, un tiem joprojām ir nepieciešams atšķirīgs protokols, autentifikācija, programmaparatūras vai programmatūras atbalsts.

Ja jums jau ir instalēta sistēma, savāciet:

  • Lasītāju ražotājs
  • Lasītāja modelis
  • Programmaparatūras versija
  • Pašreizējais kartes vai mikroshēmas modelis
  • Programmatūras platforma
  • Autentifikācijas metode
  • Esošā atslēgas struktūra

Izmantojiet precīzu lasītāja informāciju, nevis pieņemot, ka jebkurš produkts, kas norādīts sadaļāRFID lasītājskategorija var atbalstīt katru MIFARE ģimeni.

Ar ko nepietiek, lai apstiprinātu saderību?

Ar šādiem aprakstiem vien nepietiek:

  • "13,56 MHz lasītājs"
  • "Saderīgs ar NFC"
  • Esošās kartes fotogrāfija
  • Fiziskās kartes izmēri
  • Paziņojums, ka lasītājs jau strādā ar "MIFARE"

Jums ir nepieciešama precīza lasītāja un akreditācijas datu specifikācija.

4. darbība: izlemiet, kādi dati ir jāuzglabā

Vairāk atmiņas automātiski nav labāks.

Sāciet ar datu modeli.

1. piemērs: UID vai identifikatora uzmeklēšana

Ja akreditācijas dati identificē tikai lietotāju un visas atļaujas tiek glabātas aizmugures-datu bāzē, kartes datu prasība var būt neliela.

2. piemērs. Piekļuve plus tiesības

Ja kartē tiek saglabāti piekļuves akreditācijas dati, kā arī citas tiesības vai vērtība, atmiņas organizācija un piekļuves atļaujas kļūst svarīgākas.

3. piemērs: vairāki neatkarīgi pakalpojumi

Ja viens akreditācijas dati atbalsta piekļuves, transporta, maksājumu, lojalitātes vai universitātes pilsētiņas pakalpojumus, atsevišķas lietojumprogrammas, faili un atslēgas var kļūt svarīgākas par kopējo baitu skaitu.

Tas ir viens no iemesliem, kāpēc DESFire nevajadzētu novērtēt tikai kā "karti ar lielāku atmiņu".

5. darbība. Izlemiet, vai viedtālruņa NFC mijiedarbībai ir nozīme

Neuzskatiet "13,56 MHz", "RFID" un "NFC" par savstarpēji aizstājamiem iepirkuma noteikumiem.

Ja viedtālrunim ir jāsadarbojas ar akreditācijas datiem, apstipriniet precīzas IC, tālruņa platformas un lietojumprogrammas dizaina atbalstu.

Īpašas piekļuves{0}}kontroles lasītāji un patērētāju viedtālruņu mijiedarbība atrisina dažādas problēmas.

6. darbība: saskaņojiet mikroshēmu ar akreditācijas datu kalpošanas laiku un formas koeficientu

Vienas-dienas pasākuma biļetei ir atšķirīgs izmaksu modelis nekā darbinieka akreditācijas datiem, kas tiks izmantoti vairākus gadus.

Galaprodukts var būt PVC karte, papīra biļete, atslēgu piekariņš, silikona aproce, austa aproce vai cits formas faktors.

Piemēram, projekti, kuriem nepieciešami valkājami akreditācijas dati, var salīdzināt tādas iespējas kāplastmasas MIFARE aprocespapildus parastajām kartēm.

Atcerieties, ka mikroshēmas iespējas ir tikai viena daļa no gatavā akreditācijas datu. Antenas dizains, materiāls, izmēri un lasītāja vide var ietekmēt faktisko RF veiktspēju.

7. darbība: salīdziniet sistēmas kopējās izmaksas, ne tikai mikroshēmas cenu

Lētākā akreditācijas informācija ne vienmēr ir viszemāko{0}}izmaksu sistēma.

Kopējās projekta izmaksas var ietvert:

  • Akreditācijas maksa
  • Lasītāja nomaiņa
  • Programmaparatūras jauninājumi
  • Programmatūras izmaiņas
  • Atslēgu pārvaldība
  • Personalizēšana
  • Kodēšana
  • Sistēmas integrācija
  • Testēšana
  • Migrācija
  • Akreditācijas datu nomaiņa

Nedaudz dārgāka akreditācijas informācija, kas atbalsta praktisku migrācijas ceļu, var būt lētāka nekā -zemākas cenas karte, kas liek nomainīt visu lasītāja infrastruktūru.

8. darbība: pārbaudiet īstos akreditācijas datus pirms masveida ražošanas

Nekad neuzskatiet datu lapu par sistēmas testēšanas aizstājēju.

Pārbaudiet precīzu kombināciju:

  • Mikroshēma
  • Antena
  • Akreditācijas materiāls
  • Lasītājs
  • Programmaparatūra
  • Programmatūra
  • Kodēšana
  • Atslēgas
  • Instalācijas vide

Izstrādes un pārbaudes darbam piemērota13,56 MHz NFC lasītājs un rakstītājsvar būt noderīga, taču ražošanas saderība joprojām ir jāpārbauda pret lasītāju, kas faktiski tiks izvietots.

Testing MIFARE card compatibility with RFID reader, firmware, protocol and software

 

Kura MIFARE mikroshēma ir piemērota dažādām lietojumprogrammām?

Piekļuves kontrole

Lai izveidotu jaunu drošības -sensitīvu piekļuves-kontroles sistēmu, sāciet ar drošības arhitektūru un lasītāja iespējām, nevis automātiski norādiet Classic.

DESFire bieži ir vērts novērtēt, kad ir nepieciešami droši moderni akreditācijas dati, savukārt Plus kļūst īpaši aktuāls, ja instalētai Classic infrastruktūrai ir nepieciešams migrācijas ceļš.

Mantotajiem aizstāšanas projektiem joprojām var būt nepieciešama klasika.

Plānojot fiziskos akreditācijas datus, ir iekļautas attiecīgās produkta iespējasMIFARE piekļuves kartes. Lasītāja-puses plānošana jāaplūko atsevišķi; anRFID piekļuves{0}}kontroles lasītājsjāatbalsta izvēlētā akreditācijas datu arhitektūra.

Pasākumu biļešu tirdzniecība

Lai iegūtu vienkāršu īstermiņa{0}}uzņemšanu, vispirms novērtējiet Ultralight saimi.

Ja nepieciešama spēcīgāka autentifikācija, Ultralight AES var būt piemērotāka ierobežotas{0}}lietošanas iespēja.

Ja notikuma akreditācijas dati apstrādā arī piekļuves zonas, saglabāto vērtību, viesnīcas funkcijas vai vairākas lietojumprogrammas, DESFire var kļūt atbilstošāks.

Pēc tam IC var integrēt tādos produktos kāRFID pasākumu aproces.

Viesnīcu atslēgu kartes

Viesnīcu projektiem nepieciešama īpaša piesardzība, jo saderība lielā mērā ir atkarīga no bloķēšanas sistēmas.

Neizvēlieties viesnīcas akreditācijas datus tikai no vispārīgas mikroshēmu tabulas.

Vispirms iegūstiet:

  • Slēdzeņu ražotājs
  • Slēdzenes modelis
  • Esošais akreditācijas datu veids
  • Atbalstītā mikroshēmas specifikācija
  • Nepieciešams personalizācijas vai kodēšanas process

Tikai pēc tam ir jāizvēlas kartes konstrukcija, piemēram, anRFID viesnīcas atslēgas karte.

Sabiedriskais transports

Sabiedriskā transporta projekti var būt dažādi, sākot no lētām{0}}viena brauciena biļetēm līdz atkārtoti lietojamiem vairāku pakalpojumu{1}}akreditācijas datiem.

Ierobežotas -izmantošanas biļetes var būt piemērotas Ultralight saimei. Atkārtoti lietojamiem drošiem akreditācijas datiem var būt nepieciešama DESFire vai cita spēcīgāka arhitektūra. Esošajiem klasiskajiem izvietojumiem, iespējams, ir nepieciešams Plus kā daļa no pakāpeniskas migrācijas.

Campus un biedru kartes

Ja karte vienkārši identificē dalībnieku un aizmugurē tiek saglabātas visas atļaujas, -kartes pieteikuma prasība var būt neliela.

Ja viens akreditācijas dati atbalsta piekļuvi, apmeklējumu, bibliotēkas pakalpojumus, kafejnīcas maksājumus un citas funkcijas, strukturētas vairāku{0}}lietojumprogrammu arhitektūras vērtība ievērojami palielinās.

Slēgta{0}}maksājumu cilpa

Saglabātā vērtība palielina akreditācijas datu kopēšanas, manipulācijas vai vājas atslēgas pārvaldības ietekmi.

Tāpēc drošības arhitektūrai, darījumu integritātei, autentifikācijai un operatīvās atslēgas pārvaldībai vajadzētu būt lielākai nozīmei nekā tikai kartes cenai.

MIFARE applications for access control, event ticketing, hotel key cards and public transportation

 

Kā vērsties pie mantotās MIFARE klasiskās migrācijas

Neuzskatiet migrāciju kā vienkāršu kartes{0}}maiņas pasūtījumu.

Vispirms izveidojiet inventāru:

  1. Esošie lasītāju modeļi
  2. Lasītāja programmaparatūra
  3. Aizmugures{0}}programmatūra
  4. Pašreizējais akreditācijas datu modelis
  5. Pašreizējā atslēgas arhitektūra
  6. Aktīvo akreditācijas datu skaits
  7. Vai vecajiem un jaunajiem akreditācijas datiem ir jāpastāv līdzās
  8. Migrācijas periods
  9. Mērķa drošības prasība

Ja mantotajiem lasītājiem un jauninātajiem lasītājiem jādarbojas vienā pārejas periodā, MIFARE Plus EV2 ir pelnījis īpašu uzmanību, jo migrācija ir viens no tā galvenajiem lietošanas gadījumiem.

Ja nomaināt visu arhitektūru un nav nepieciešama klasiskā -orientētā migrācija, salīdziniet šo pieeju tieši ar DESFire-pārveidotu dizainu, nevis pieņemot, ka Plus ir automātiski nepieciešams.

 

Biežākās MIFARE izvēles kļūdas

Vispirms izvēlieties zemāko{0}}cenu

Sāciet ar lietojumprogrammas un sistēmas prasībām. Vienības cena ir jāņem vērā pēc saderības, drošības un arhitektūras.

Tikai atmiņas lieluma salīdzināšana

Lielāka atmiņas vērtība automātiski nepadara vienu mikroshēmu piemērotāku. Failu struktūra, autentifikācija, lasītāju atbalsts un lietojumprogrammu atdalīšana var būt svarīgāka.

Pieņemot, ka katrs 13,56 MHz akreditācijas dati ir saderīgi

Biežums negarantē protokola, autentifikācijas, programmaparatūras vai programmatūras saderību.

Klasiskā kā noklusējuma izmantošana jaunai sistēmai

Classic joprojām ir izplatīta instalētajās sistēmās, taču instalētās-bāzes popularitāte un piemērotība jaunam drošības-sensitīvam dizainam ir divi dažādi jautājumi.

Lasītāja programmaparatūras un programmatūras ignorēšana

Jaudīga bezkontakta IC nevar nodrošināt tai paredzēto funkcionalitāti, ja lasītājs vai sistēmas programmatūra neatbalsta nepieciešamās komandas un drošības modeli.

Atslēgu pārvaldības ignorēšana

Spēcīga kriptogrāfijas funkcija automātiski nerada drošu sistēmu.

Noklusējuma atslēgas, slikti izplatītas atslēgas, nedroša personalizācija un vājas aizmugures{0}}vadības var apdraudēt tehniski spējīgus akreditācijas datus.

Drošība ir sistēmas-līmeņa atbildība, nevis tikai mikroshēmas specifikācija.

Masveida produkcijas pasūtīšana pirms testēšanas

Vienmēr pārbaudiet īstas kartes, lasītājus, programmaparatūru, programmatūru un kodējumu, pirms veicat lielu ražošanas apjomu.

 

MIFARE vai NTAG: vai jums tiešām ir nepieciešams MIFARE?

Ne katrs 13,56 MHz projekts patiešām ir MIFARE atlases problēma.

Ja galvenais mērķis ir mijiedarbība ar patērētāju viedtālruni, piemēram, URL atvēršana, digitālā profila kopīgošana, pārskatīšanas lapas palaišana vai vienkāršas NFC darbības aktivizēšana, produkts noNFC tagskategorija varētu būt labāk piemērota.

Piemēram, vienkārša viedtālruņa{0}}lietojumprogramma var izmantotNTAG213 NFC kartenevis drošas MIFARE piekļuves akreditācijas dati.

MIFARE kļūst atbilstošāka, ja sistēma ietver kontrolētu piekļuvi, īpašus lasītājus, autentifikāciju, biļešu iegādi, saglabāto vērtību vai strukturētu viedkaršu{0}} lietojumprogrammas.

Labāks jautājums nav:

Kura RFID mikroshēma ir labākā?

Tas ir:

Kura mikroshēma atbilst lietojumprogrammai, lasītājam, drošības prasībām, sistēmas arhitektūrai un akreditācijas datu dzīves ciklam?

 

Kas jums jānosūta savam RFID piegādātājam pirms piedāvājuma pieprasīšanas?

Piegādātājs var sniegt precīzāku ieteikumu, ja tehniskās prasības ir skaidras.

Sagatavojiet šādu informāciju:

  1. Pielietojums:piekļuve, biļešu iegāde, viesnīca, transports, lojalitāte, dalība vai cita izmantošana
  2. Pašreizējais lasītāja ražotājs un modelis:ja sistēma jau pastāv
  3. Pašreizējais kartes vai mikroshēmas modelis:īpaši aizstāšanas vai migrācijas projektiem
  4. Nepieciešamais drošības līmenis:tostarp kādi draudi sistēmai ir jānovērš
  5. Datu prasība:kas patiesībā ir jāsaglabā akreditācijas dokumentā
  6. Lietojumprogrammas struktūra:vienu pieteikumu vai vairākas
  7. Prasības viedtālrunim:vai ir nepieciešama mobilā NFC mijiedarbība
  8. Fiziskais formāts:karti, aproci, atslēgu piekariņu, biļeti vai citu akreditācijas dokumentu
  9. Paredzamais kalpošanas laiks:vienu dienu, vairākus mēnešus vai vairākus gadus
  10. Daudzums:parauga daudzums un paredzamais ražošanas daudzums
  11. Personalizēšana:drukāšanai, UID apstrādei, kodēšanai vai citām datu prasībām
  12. Testēšana:pirms ražošanas nepieciešama lasītāja un programmatūras validācija

Ja nevarat norādīt precīzu mikroshēmas modeli, nosūtiet esošo akreditācijas datu paraugu kopā ar lasītāja un sistēmas informāciju, nevis minējiet pēc izskata.

 

Galīgais MIFARE atlases kontrolsaraksts

  • Pirms mikroshēmas izvēles definējiet lietojumprogrammu.
  • Definējiet faktiskos drošības apdraudējumus, nevis izmantojiet vārdu "drošs" kā vispārīgu prasību.
  • Apstipriniet precīzu lasītāja, programmaparatūras un programmatūras vidi.
  • Nosakiet, kādi dati faktiski ir jāuzglabā.
  • Izlemiet, vai ir nepieciešams viens vai vairāki pieteikumi.
  • Apstipriniet, vai viedtālruņa NFC mijiedarbībai ir nozīme.
  • Saskaņojiet IC ar akreditācijas datu kalpošanas laiku un fizisko formātu.
  • Salīdziniet sistēmas kopējās izmaksas, ne tikai mikroshēmas cenu.
  • Atdaliet mantotās saderības prasības no jaunajām{0}}sistēmas prasībām.
  • Pirms masveida ražošanas pārbaudiet īstus paraugus.

Ja veidojat jaunu sistēmu, neizvēlieties akreditācijas datus atsevišķi.

Ja jaunināt esošu sistēmu, sāciet ar saderības un migrācijas prasībām.

Un, ja joprojām neesat pārliecināts par MIFARE Classic, Plus, DESFire, Ultralight vai citu bezkontakta IC, vispirms sniedziet piegādātājam sava lasītāja modeli, pašreizējos akreditācijas datus, lietojumprogrammu un drošības prasības. Šīs detaļas ir daudz noderīgākas, nekā vienkārši lūgt "labāko MIFARE mikroshēmu".

 

FAQ

J: Vai MIFARE ir tāds pats kā NFC?

A: Nē. MIFARE ir bezkontakta IC produktu saime. NFC apraksta plašāku bezkontakta tehnoloģiju ekosistēmu. Faktiskā saderība ir atkarīga no konkrētās mikroshēmas, protokola, ierīces un lietojumprogrammas.

J: Vai MIFARE Classic joprojām ir piemērots jauniem projektiem?

A: Tas joprojām var būt nepieciešams, lai nodrošinātu saderību ar esošo Classic infrastruktūru, taču NXP pašlaik atzīmē, ka Classic EV1 nav ieteicams jauniem dizainiem. Tāpēc jaunai drošības-sensitīvai sistēmai ir jānovērtē jaunākas alternatīvas, nevis automātiski jāpārslēdzas uz klasisko versiju.

J: MIFARE Plus EV2 vai DESFire EV3: kurš ir labāks?

A: Neviens no tiem nav vispārēji labāks. Plus EV2 ir īpaši noderīga, ja ir svarīga migrācija no klasiskās{2}}orientētās infrastruktūras. DESFire EV3 parasti ir dabiskāka, izstrādājot elastīgu drošu vairāku{5}}lietojumprogrammu arhitektūru bez šī migrācijas ierobežojuma.

J: Ultralight AES vai DESFire Light?

A: Izvēlieties, pamatojoties uz lietojumprogrammas struktūru, nevis tikai AES klātbūtni. Ultralight AES ir izstrādāta, pamatojoties uz drošiem ierobežotas lietošanas akreditācijas datiem. DESFire Light ir labāk piemērots, ja jums ir nepieciešami strukturētāki drošāki vienas-lietojumprogrammas akreditācijas dati.

J: Vai jebkurš 13,56 MHz lasītājs var nolasīt DESFire karti?

A: Nevajadzētu izdarīt pieņēmumus, pamatojoties tikai uz biežumu. Ir jāpārbauda lasītāja aparatūra, protokolu atbalsts, programmaparatūra, programmatūra un autentifikācijas ieviešana.

J: Kura MIFARE mikroshēma ir vislabākā piekļuves kontrolei?

A: Atbilde ir atkarīga no tā, vai sistēma ir jauna vai mantota, no nepieciešamā drošības līmeņa un lasītāja saderības. Classic var palikt nepieciešama esošajā mantotajā instalācijā, Plus var palīdzēt migrēt, un DESFire bieži ir vērts novērtēt, lai iegūtu jaunu drošu arhitektūru.

J: Kura MIFARE mikroshēma ir vislabākā pasākumu biļetēm?

A. Lai iegūtu vienkāršas ierobežotas{0}}lietošanas biļetes, sāciet ar Ultralight saimi. Ja nepieciešama spēcīgāka autentifikācija, novērtējiet Ultralight AES. Ja notikuma akreditācijas datiem ir jāatbalsta vairākas lietojumprogrammas vai augstākas -vērtības funkcijas, DESFire var būt piemērotāks.

J: Vai man ir nepieciešams DESFire, ja manā kartē ir tikai ID?

A: Ne obligāti. Ja akreditācijas dati nodrošina tikai identifikatoru un visas atļaujas tiek droši pārvaldītas aizmugurējā daļā, lietojumprogrammai var nebūt nepieciešama liela vairāku lietojumprogrammu atmiņa. Joprojām ir jāņem vērā drošības prasības, lasītāja arhitektūra un draudu modelis.

 

Nosūtīt pieprasījumu