Как да изберем MIFARE чип: класически срещу плюс срещу DESFire срещу ултралек

Aug 26, 2026

Остави съобщение

Изборът на чип MIFARE не е просто въпрос на сравняване на размера на паметта или закупуване на най-ниската-цена за безконтактно удостоверяване.

Правилният избор зависи от това какво трябва да правят идентификационните данни, необходимото ниво на защита, вече инсталираните четци и софтуер, колко дълго идентификационните данни ще останат в употреба и дали системата се нуждае от едно или няколко приложения.

Билетът за събитие за еднократна употреба например има много различни изисквания от пет-годишните идентификационни данни на служител или транзитната карта за многократна употреба. Един и същи чип не трябва автоматично да се използва и за трите.

Това ръководство сравнява основните семейства MIFARE и ви дава практичен начин да стесните избора, преди да поръчатеRFID карти, гривни, ключодържатели, билети или други безконтактни идентификационни данни.

MIFARE Classic, Plus, DESFire and Ultralight chip selection for RFID cards, wristbands and key fobs

 

Бърз отговор: Кой MIFARE чип трябва да оцените?

Изискване на проекта Семейство MIFARE за оценка защо
Билет или карта с ниска-цена, кратък-живот MIFARE Ultralight EV1 Проектиран за прости приложения с ограничена{0}}употреба
Идентификационни данни с ограничена-използване, които се нуждаят от AES удостоверяване MIFARE Ultralight AES Комбинира позициониране за-ограничена употреба с удостоверяване по AES-128
Съществуваща инфраструктура MIFARE Classic, която се нуждае от поетапна миграция на сигурността MIFARE Plus EV2 Основното му предимство е миграцията от наследена класическа-ориентирана инфраструктура към AES-базирана сигурност
Сигурни идентификационни данни за едно-приложение MIFARE DESFire Light Осигурява AES-базирана сигурност с по-опростена предварително дефинирана структура на приложението
Идентификационни данни за защитено множество{0}}приложения MIFARE DESFire EV3 Осигурява гъвкава файлова структура, множество приложения и по-силни възможности на-системно ниво
Резервни идентификационни данни за система, която специално изисква Classic MIFARE Classic EV1 Наследената съвместимост все още може да го наложи
Усъвършенствана самоличност с висока{0}}сигурност, достъп до превозно средство или подобна архитектура MIFARE DUOX Комбинира симетрична и асиметрична криптография за по-усъвършенствани модели за сигурност

Тази таблица е отправна точка, а не спецификация за покупка. Окончателният IC все пак трябва да бъде сравнен с изискванията ви за четец, фърмуер, софтуер, архитектура на приложението и-управление на ключове.

 

Какво е чип MIFARE?

MIFARE е семейство безконтактни IC продукти, използвани в приложения като управление на достъпа, обществен транспорт, гостоприемство, продажба на билети, лоялност и плащания в затворен-цикл.

Продуктите на MIFARE работят в безконтактна среда на 13,56 MHz, но думата „MIFARE“ не идентифицира един единствен чип. Различните семейства MIFARE използват различни структури на паметта, методи за удостоверяване и модели на приложения.

IC също е отделен от физическите идентификационни данни. Същата технология може да бъде интегрирана в пластмасови карти, хартиени билети,RFID гривни, RFID ключодържатели, значки или други форм-фактори.

Това разграничение има значение, защото изборът на чип и конструкцията на идентификационните данни решават различни проблеми. IC контролира безконтактната функционалност, докато геометрията на антената, материалът, размерите и конструкцията на продукта влияят върху физическата издръжливост и RF производителността.

 

Матрица за сравнение на чипове MIFARE

семейство Посока за сигурност Архитектура на паметта/приложението Бележка за ефективността Legacy Fit Типична роля Ново позициониране на проекта
MIFARE Classic EV1 Наследена архитектура за сигурност 1 KB или 4 KB секторна-и-блокова структура 106 kbit/s Силно прилягане към съществуващи класически системи Наследен достъп, членство и инсталирани системи Обикновено избор за съвместимост, а не стандартен за нов дизайн,-чувствителен към сигурността
MIFARE Plus EV2 Път за миграция, базиран на AES-128 Проектиран около миграция от класическа-ориентирана инфраструктура Сигурна безконтактна платформа- с по-висока производителност Силна миграционна стойност Поетапни класически надстройки на сигурността Уместно, когато наследената инфраструктура не може да бъде заменена наведнъж
MIFARE DESFire Light AES-128 640 байта с предварително дефинирана файлова структура ISO/IEC 14443 тип A безконтактна архитектура Не основно класически продукт за миграция Защитете идентификационни данни за едно-приложение Силна опция, когато са необходими модерни защитени идентификационни данни без пълна сложност на множество-приложения
MIFARE DESFire EV3 AES-базирана архитектура с висока-сигурност 2 KB, 4 KB, 8 KB или 16 KB с гъвкави файлове и множество приложения До 848 kbit/s По-подходящ за нова архитектура, отколкото директна класическа съвместимост Идентификационни данни за обществен транспорт, достъп, кампус и мулти{0}}услуги Силен-избор с общо предназначение за сигурни много{1}}приложни проекти
MIFARE Ultralight EV1 Защита-базирана на парола Малка, проста архитектура на паметта за идентификационни данни за-ограничена употреба Проектиран за прости транзакции с билети Не е класически продукт за миграция Билети, дневни пропуски и краткосрочни{0}}идентификационни данни Добре, когато цената и простотата са по-важни от разширената сигурност
MIFARE Ultralight AES AES-128 удостоверяване Архитектура за-ограничена употреба Проектиран за сигурни приложения за билети и-ключови карти Не е класически продукт за миграция Идентификационни данни за събитие, хотел, транспорт и временен достъп Полезно, когато идентификационните данни за ограничена{0}}употреба все още се нуждаят от по-силно удостоверяване
MIFARE DUOX Симетрична и асиметрична криптография Усъвършенствана защитена много{0}}архитектура на приложения Проектиран за приложения с висока{0}}сигурност Не се позиционира основно като класически инструмент за миграция Усъвършенстван достъп, достъп до превозно средство и приложения,-свързани с EV Оценете кога PKI, сертификати или много високи изисквания за сигурност оправдават допълнителната сложност

MIFARE Classic EV1 vs Plus EV2 vs DESFire EV3 vs Ultralight AES comparison

 

Обяснени са основните MIFARE семейства

MIFARE Classic EV1: Предимно наследено решение за съвместимост

MIFARE Classic остава широко признат, тъй като голям брой системи за-контрол на достъпа, членство, кампус и транспортни системи са изградени около неговата секторна-и-блокова архитектура.

MIFARE Classic EV1 се предлага във варианти от 1 KB и 4 KB и работи на 13,56 MHz със скорост на данни 106 kbit/s.

Основното му предимство днес често е съвместимостта с инсталирана система, а не превъзходната сигурност.

Ако една организация вече има четци, софтуер и данни за идентификационни данни, проектирани около класически сектори, промяната на технологията за идентификационни данни може да изисква модификации на повече от самата карта. Ето защоMIFARE 1K картивсе още могат да бъдат подходящи за проекти за подмяна и поддръжка.

В момента обаче NXP заявява, че MIFARE Classic EV1 не се препоръчва за нови дизайни. За-чувствителните към сигурността нови внедрявания трябва да се вземе предвид тази позиция на жизнения цикъл, преди да се направи Classic изборът по подразбиране. Вижтеофициална информация за продукта MIFARE Classic EV1 от NXP.

Практическо решение:използвайте Classic, когато съществуващата система го изисква. Не го избирайте за нов проект само защото е познат, евтин или широко достъпен.

MIFARE Plus EV2: Инструмент за миграция, не просто „По-добра класика“

MIFARE Plus EV2 става особено уместен, когато една организация иска по-силна сигурност, но не може да замени едновременно цяла Classic-базирана инфраструктура.

Стратегическата му стойност е миграцията.

Голям оператор за достъп или транзит може да има читатели в стотици или хиляди местоположения. Подмяната на всички идентификационни данни, четци, фърмуер и-компоненти на фоновия край с едно смяна може да бъде непрактично.

MIFARE Plus EV2 поддържа AES-128 сигурност и е проектиран да помогне на съществуващите безконтактни инфраструктури да преминат към по-сигурна архитектура.

Това прави ключовия въпрос:

Трябва ли да запазите контролиран преход от съществуваща класическа-ориентирана система?

Ако отговорът е да, Plus EV2 заслужава сериозна оценка. Ако отговорът е не и проектирате напълно нова платформа с много-приложения, DESFire може да осигури по-естествена отправна точка.

MIFARE DESFire Light: Сигурно и по-лесно за едно основно приложение

DESFire Light запълва пространството между много простите продукти за-използване и по-гъвкавата много-приложна архитектура DESFire EV3.

Той осигурява 640 байта потребителска памет, сигурност AES-128, комуникация тип A ISO/IEC 14443 и предварително дефинирана файлова структура.

Ключовата дума еединично приложение.

Ако идентификационните данни се нуждаят от защитен достъп, лоялност, права за транспорт или друго дефинирано приложение, но не се нуждаят от голяма мулти{0}}сервизна архитектура, DESFire Light може да намали ненужната сложност.

Следователно може да бъде по-логичен избор от избора на DESFire EV3 просто защото EV3 има повече памет и функции.

MIFARE DESFire EV3: За сигурни и гъвкави много-приложни системи

DESFire EV3 е проектиран за приложения, при които може да се наложи сигурността, гъвкавата организация на данните и множество услуги да съществуват едновременно на едно и също удостоверение.

Той поддържа комуникация ISO/IEC 14443 тип A, скорости на данни до 848 kbit/s, гъвкави файлови структури и варианти на паметта, включително 2 KB, 4 KB, 8 KB и 16 KB.

NXP изброява Common Criteria EAL5+ сертификация за продукта. Актуалните технически подробности можете да проверите наофициална продуктова страница на MIFARE DESFire EV3.

Основната причина да изберете DESFire не е просто "повече памет". Архитектурата му е полезна, когато отделни приложения, файлове, ключове и разрешения за достъп трябва да се управляват в рамките на едно и също удостоверение.

Идентификационни данни за кампус, например, могат да изискват достъп, присъствие, функции на кафене и друга услуга. Това е различна архитектура от карта, която изпраща само идентификатор към-база данни от задния край.

MIFARE Ultralight EV1: Идентификационни данни за просто ограничено-използване

MIFARE Ultralight EV1 е проектиран за приложения с голям-обем и ограничена{2}}употреба, където простотата и цената на идентификационните данни са важни.

Типичните случаи на употреба включват транспортни билети-за еднократно пътуване, вход за събития, дневни карти, приложения за лоялност и други кратки{1}}идентификационни данни.

Той използва по-опростена архитектура на паметта от DESFire и осигурява-базирана на парола защита вместо по-усъвършенствания модел на сигурност на DESFire или AES-базирани Ultralight продукти.

Ultralight EV1 има смисъл, когато стойността и рискът, свързани с идентификационните данни, са ограничени и усъвършенстваната много-функционалност на приложенията би добавила сложност, без да решава реално изискване.

MIFARE Ultralight AES: Ограничената употреба не означава непременно ниска сигурност

Билет с кратък-живот или идентификационни данни за гост все още могат да носят значителен риск за сигурността.

MIFARE Ultralight AES се справя с тази празнина, като комбинира позициониране с ограничена{0}}употреба с криптографско удостоверяване AES-128.

NXP идентифицира приложения, включително обществен транспорт, гостоприемство, достъп, билети за събития и лоялност. Техническите подробности са налични вофициален лист с данни за MIFARE Ultralight AES.

Това прави Ultralight AES особено полезен, когато приложението не изисква пълна DESFire архитектура, но основната -базирана на парола защита не е достатъчна за изискванията на проекта.

MIFARE DUOX: За по-усъвършенствани архитектури за сигурност

MIFARE DUOX се намира в края на-по-високата сигурност на текущото портфолио на MIFARE.

Той съчетава симетрична и асиметрична криптография, включително AES и криптография с елиптична-крива, и NXP го позиционира за случаи на употреба, включително разширено управление на достъпа, защитен достъп до превозни средства и зареждане на EV.

NXP също изброява Common Criteria EAL6+ сертификация. Повече подробности можете да намерите наофициална продуктова страница MIFARE DUOX.

Това не означава, че DUOX трябва да замени DESFire или Ultralight във всеки проект. Обикновените идентификационни данни за членство рядко се възползват от допълнителната архитектура, необходима за-базирани на сертификати или разширени-модели за управление на ключове.

Използвайте по-висока сложност само когато моделът на заплахата и системните изисквания го оправдават.

 

Classic срещу Plus срещу DESFire: Най-бързият начин да разберете разликата

Въпрос Класически EV1 Плюс EV2 DESFire EV3
Основната причина да го изберете Съществуваща наследена съвместимост Поетапна миграция на сигурността Нова сигурна и гъвкава архитектура на приложенията
Най-подходящ за Системи, които вече са проектирани около Classic Организации, които се отдалечават от наследената класическа инфраструктура Нови или преработени сигурни много{0}}системи за приложения
Основно направление за сигурност Наследство AES{0}}базирана миграция Модерна защитена архитектура,-базирана на AES
Структура на приложението Базирани на сектори и блокове Секторен/блоков-подход, ориентиран към миграция Гъвкаво приложение и файлов модел
Типичен въпрос на купувач „Това ще замени ли съществуващите ми карти?“ „Как да надстроя, без да заменя всичко наведнъж?“ „Как да създам нова защитена платформа за идентификационни данни?“

Следователно най-полезното разграничение е:

Класиката обикновено е за съвместимост. Освен това често става дума за миграция. DESFire обикновено е за изграждане на по-гъвкава сигурна архитектура на приложения.

 

Свръхлек AES срещу DESFire Light: Кой да изберете?

Тези два продукта могат да бъдат объркващи, защото и двата могат да се появят в проекти, които се нуждаят от повече сигурност от базов билет с ниска-цена.

Изискване Свръхлек AES DESFire Light
Тип удостоверение Билет за-ограничена употреба или карта-ключ Сигурни идентификационни данни за едно-приложение
сигурност AES-128 AES-128
Сложност на приложението По-ниска По-високо и по-структурирано
Типични примери Билети за събития, временен достъп, гостоприемство, ограничен{0}}транспорт Сигурен достъп, лоялност, транспорт или затворен{0}}приложение
Въпрос за избор „Имам ли нужда от защитени идентификационни данни за-ограничена употреба?“ „Имам ли нужда от защитено приложение с по-структурирана файлова система?“

Не избирайте между тях само въз основа на думата "AES". Моделът на приложението е също толкова важен, колкото и криптографската функция.

 

Практически път за вземане на решение за избор на MIFARE

  1. Подменяте ли идентификационни данни в съществуваща система MIFARE Classic?
  2. Ако да, първо определете дали имате нужда от точна наследена съвместимост или поетапна миграция. Точната съвместимост може да запази Classic уместна. Поетапното надграждане на сигурността може да направи Plus EV2 по-подходящ.
  3. Идентификационните данни краткотрайни-или ограничена-употреба?
  4. Ако да, оценете Ultralight. Използвайте изискването за сигурност, за да решите дали е по-подходящ основен Ultralight продукт или Ultralight AES.
  5. Имате ли нужда от едно основно защитено приложение?
  6. Ако да, оценете DESFire Light, преди автоматично да преминете към по-голям много{0}}приложен продукт.
  7. Имате ли нужда от няколко приложения, гъвкави файлове или бъдещо разширение?
  8. Ако да, DESFire EV3 става по-силен кандидат.
  9. Системата изисква ли-базирани на сертификати, асиметрични или необичайно високи-способности за сигурност?
  10. Ако да, преценете дали DUOX пасва на по-широката архитектура за сигурност.

 

Как да изберете правилния MIFARE чип стъпка по стъпка

Стъпка 1: Определете какво всъщност прави удостоверението

Не започвайте с каталог на чипове. Първо запишете действието на потребителя.

  • Отвори врата
  • Рекордна посещаемост
  • Отключете хотелска стая
  • Въведете събитие
  • Съхранявайте право на транспорт
  • Поддържайте съхранена стойност
  • Достъп до поддръжка плюс плащане
  • Взаимодействайте със смартфон
  • Заменете съществуващо класическо удостоверение

Едно-дневен билет и карта на служител за многократна употреба не трябва да се оценяват с едни и същи приоритети.

Стъпка 2: Дефинирайте изискването за сигурност като заплаха

„Имаме нужда от защитена карта“ не е пълно изискване.

Вместо това попитайте какво се опитвате да предотвратите:

  • Просто дублиране на идентификационни данни
  • Неоторизирани промени в съхранените данни
  • Манипулиране на съхранената стойност
  • Неоторизиран достъп на читател
  • Прихващане или манипулиране на комуникация
  • Кръстосан-достъп на приложения
  • Лошо контролирано разпределение на ключовете

Това веднага създава по-полезна дискусия-за избор на чипове.

Идентификационни данни за лоялност без съхранена стойност и корпоративни идентификационни данни за достъп, защитаващи зони с ограничен достъп, не трябва автоматично да използват един и същ модел на защита.

Стъпка 3: Проверете съвместимостта на четеца, преди да поръчате карти

Това е една от най-важните стъпки в обществената поръчка.

Два продукта могат да работят на 13,56 MHz и въпреки това да изискват различен протокол, удостоверяване, фърмуер или софтуерна поддръжка.

Ако вече имате инсталирана система, съберете:

  • Производител на четец
  • Модел четец
  • Версия на фърмуера
  • Актуален модел на карта или чип
  • Софтуерна платформа
  • Метод за удостоверяване
  • Съществуваща ключова структура

Използвайте точната информация за читателя, вместо да приемате, че всеки продукт, изброен подRFID четецкатегория може да поддържа всяко семейство MIFARE.

Какво не е достатъчно за потвърждаване на съвместимост?

Само следните описания не са достатъчни:

  • "13,56 MHz четец"
  • "NFC съвместим"
  • Снимка на съществуващата карта
  • Физическите размери на картата
  • Декларация, че четецът вече работи с "MIFARE"

Имате нужда от точния четец и спецификация на идентификационните данни.

Стъпка 4: Решете какви данни трябва да се съхраняват

Повече памет не означава автоматично по-добро.

Започнете с модела на данните.

Пример 1: Търсене на UID или идентификатор

Ако идентификационните данни идентифицират само потребител и всички разрешения се съхраняват в-задна база данни, изискването за-данни на картата може да е малко.

Пример 2: Достъп плюс право

Ако картата съхранява идентификационни данни за достъп плюс друго право или стойност, организацията на паметта и разрешенията за достъп стават по-важни.

Пример 3: Няколко независими услуги

Ако едно удостоверение поддържа достъп, транспорт, плащане, лоялност или услуги в кампуса, отделни приложения, файлове и ключове може да станат по-важни от общия брой байтове.

Това е една от причините DESFire да не се оценява само като "карта с повече памет."

Стъпка 5: Решете дали NFC взаимодействието на смартфона е от значение

Не третирайте „13,56 MHz,“ „RFID“ и „NFC“ като взаимозаменяеми условия за обществена поръчка.

Ако смартфон трябва да взаимодейства с идентификационните данни, потвърдете поддръжката за точния дизайн на IC, телефонна платформа и приложение.

Специализираните четци-за контрол на достъпа и взаимодействията на потребителите със смартфони решават различни проблеми.

Стъпка 6: Съпоставете чипа с продължителността на живота на идентификационните данни и форм-фактора

Един-дневен билет за събитие има различен модел на цена от идентификационни данни на служител, които се очаква да останат в употреба няколко години.

Крайният продукт може да бъде PVC карта, хартиен билет, ключодържател, силиконова китка, тъкана китка или друг форм фактор.

Например проекти, които изискват преносими идентификационни данни, могат да сравняват опции катопластмасови китки MIFAREв допълнение към конвенционалните карти.

Не забравяйте, че възможностите за чип са само една част от готовите идентификационни данни. Дизайнът на антената, материалът, размерите и средата на четеца могат да повлияят на действителните RF характеристики.

Стъпка 7: Сравнете общата цена на системата, а не само цената на чипа

Най-евтиният акредитив не винаги е най-ниската{0}}разходна система.

Общата стойност на проекта може да включва:

  • Разходи за удостоверение
  • Смяна на четец
  • Надстройки на фърмуера
  • Софтуерни промени
  • Управление на ключове
  • Персонализиране
  • Кодиране
  • Системна интеграция
  • Тестване
  • миграция
  • Подмяна на удостоверение

Малко по-скъпи идентификационни данни, които поддържат практически път на миграция, може да са по-евтини от карта с по-ниска-цена, която налага подмяната на цяла инфраструктура на четеца.

Стъпка 8: Тествайте истинското удостоверение преди масово производство

Никога не третирайте листа с данни като заместител на системното тестване.

Тествайте точната комбинация от:

  • Чип
  • Антена
  • Акредитивен материал
  • Читател
  • фърмуер
  • Софтуер
  • Кодиране
  • Ключове
  • Инсталационна среда

За работа по разработване и проверка, подходящ13,56 MHz NFC четец и записващо устройствоможе да е полезно, но производствената съвместимост все още трябва да бъде валидирана спрямо четеца, който действително ще бъде внедрен.

Testing MIFARE card compatibility with RFID reader, firmware, protocol and software

 

Кой чип MIFARE пасва на различни приложения?

Контрол на достъпа

За нова-чувствителна към сигурността{1}}система за контрол на достъпа започнете с архитектурата за сигурност и възможността за четене, вместо автоматично да указвате Classic.

DESFire често си струва да бъде оценен, когато се изискват сигурни модерни идентификационни данни, докато Plus става особено подходящ, ако инсталирана класическа инфраструктура се нуждае от път за миграция.

Classic все още може да се изисква за наследени проекти за подмяна.

Когато планирате физическите идентификационни данни, съответните опции за продукта включватMIFARE карти за достъп. Планирането-от страната на читателя трябва да се разглежда отделно; анRFID четец за{0}}контрол на достъпатрябва да поддържа избраната архитектура на идентификационни данни.

Продажба на билети за събития

За просто краткосрочно-допускане започнете с оценка на семейството Ultralight.

Ако се изисква по-силно удостоверяване, Ultralight AES може да е по-подходяща опция за ограничено-използване.

Ако идентификационните данни за събитие също обработват зони за достъп, съхранена стойност, хотелски функции или множество приложения, DESFire може да стане по-подходящ.

След това IC може да бъде интегриран в продукти катоRFID маншети за събития.

Хотелски ключ карти

Хотелските проекти изискват повишено внимание, тъй като съвместимостта зависи силно от системата за заключване.

Не избирайте идентификационни данни за хотел само от обща таблица с чипове.

Първо получете:

  • Производител на брави
  • Модел брава
  • Съществуващ тип идентификационни данни
  • Поддържана спецификация на чипа
  • Необходима персонализация или процес на кодиране

Едва тогава трябва да изберете конструкцията на картата, като напримерRFID ключ карта за хотел.

Обществен транспорт

Проектите за обществен транспорт могат да варират от евтини билети за едно-пътуване до идентификационни данни за много{1}}услуги за многократна употреба.

Билетите за ограничено{0}}използване може да отговарят на семейството Ultralight. Защитените идентификационни данни за многократна употреба може да изискват DESFire или друга по-силна архитектура. Съществуващите класически внедрявания може да се нуждаят от Plus като част от поетапна миграция.

Кампус и членски карти

Ако картата просто идентифицира член и задната част съхранява всички разрешения, изискването за-приложение за карта може да е скромно.

Ако едно удостоверение поддържа достъп, посещаемост, библиотечни услуги, плащане в кафене и други функции, стойността на структурирана много-приложна архитектура се увеличава значително.

Плащане в-затворен цикъл

Съхранената стойност увеличава въздействието на копиране на идентификационни данни, манипулиране или слабо управление на ключове.

Архитектурата на сигурността, целостта на транзакциите, удостоверяването и управлението на оперативните ключове следователно трябва да имат по-голяма тежест от цената на самата карта.

MIFARE applications for access control, event ticketing, hotel key cards and public transportation

 

Как да подходим към наследена класическа миграция на MIFARE

Не третирайте миграцията като обикновена поръчка-за замяна на карта.

Първо създайте инвентар:

  1. Съществуващи модели четци
  2. Фърмуер на четеца
  3. Backend софтуер-
  4. Текущ модел на удостоверение
  5. Текуща ключова архитектура
  6. Брой активни идентификационни данни
  7. Дали старите и новите идентификационни данни трябва да съществуват едновременно
  8. Миграционен период
  9. Целево изискване за сигурност

Ако наследените четци и надстроените четци трябва да работят през същия преходен период, MIFARE Plus EV2 заслужава специално внимание, тъй като миграцията е един от основните случаи на употреба.

Ако подменяте цялата архитектура и не се нуждаете от миграционно поведение, ориентирано към Classic-, сравнете този подход директно с редизайн, базиран на DESFire-, вместо да приемете, че Plus автоматично се изисква.

 

Често срещани грешки при избора на MIFARE

Първо изберете най-ниската{0}}цена на чипа

Започнете с приложението и системните изисквания. Единичната цена трябва да се вземе предвид след съвместимостта, сигурността и архитектурата.

Сравняване само на размера на паметта

По-голямата стойност на паметта не прави автоматично един чип по-подходящ. Файловата структура, удостоверяването, поддръжката на четец и разделянето на приложения могат да бъдат по-важни.

Ако приемем, че всяко удостоверение за 13,56 MHz е съвместимо

Честотата не гарантира съвместимост на протокол, удостоверяване, фърмуер или софтуер.

Използване на Classic като стандартна за нова система

Класическият остава често срещан в инсталираните системи, но инсталираната-базова популярност и пригодността за нов дизайн,-чувствителен към сигурността, са два различни въпроса.

Игнориране на фърмуера и софтуера на Reader

Една способна безконтактна интегрална схема не може да осигури предназначената си функционалност, ако четецът или системният софтуер не поддържат необходимите команди и модел на сигурност.

Игнориране на управлението на ключове

Силната криптографска функция не създава автоматично сигурна система.

Ключовете по подразбиране, лошо разпределените ключове, несигурното персонализиране и слабите задни-контроли могат да подкопаят технически изправните идентификационни данни.

Сигурността е отговорност-на ниво система, а не само спецификация на чип.

Поръчка на масово производство преди тестване

Винаги проверявайте реални карти, четци, фърмуер, софтуер и кодиране, преди да се ангажирате с големи производствени количества.

 

MIFARE или NTAG: Всъщност имате ли нужда от MIFARE?

Не всеки 13,56 MHz проект наистина е проблем за избор на MIFARE.

Ако основната цел е взаимодействие на потребителя със смартфон, като отваряне на URL адрес, споделяне на цифров профил, стартиране на страница за преглед или задействане на просто NFC действие, продукт отNFC етикеткатегорията може да е по-подходяща.

Например, обикновено приложение за-смартфон може да използваNTAG213 NFC картавместо защитени идентификационни данни за достъп до MIFARE.

MIFARE става по-уместен, когато системата включва контролиран достъп, специални четци, удостоверяване, издаване на билети, съхранена стойност или структурирани приложения за смарт-карти.

По-добрият въпрос не е:

Кой RFID чип е най-добър?

това е:

Кой чип отговаря на приложението, четеца, изискванията за сигурност, системната архитектура и жизнения цикъл на идентификационните данни?

 

Какво трябва да изпратите на вашия RFID доставчик, преди да поискате оферта?

Доставчикът може да направи по-точна препоръка, когато техническите изисквания са ясни.

Подгответе следната информация:

  1. Приложение:достъп, билети, хотел, транспорт, лоялност, членство или друга употреба
  2. Текущ производител и модел на четеца:ако системата вече съществува
  3. Текущ модел на карта или чип:особено за проекти за замяна или миграция
  4. Изисквано ниво на сигурност:включително какви заплахи системата трябва да адресира
  5. Изискване за данни:какво всъщност трябва да се съхранява в идентификационните данни
  6. Структура на приложението:едно приложение или няколко
  7. Изисквания към смартфона:дали е необходимо мобилно NFC взаимодействие
  8. Физически формат:карта, гривна, ключодържател, билет или друго удостоверение
  9. Очакван живот:един ден, няколко месеца или няколко години
  10. Количество:пробно количество и очаквано производствено количество
  11. Персонализиране:печат, обработка на UID, кодиране или други изисквания за данни
  12. Тестване:изисква се проверка на четец и софтуер преди производство

Ако не можете да предоставите точния модел на чипа, изпратете съществуващата проба на идентификационни данни заедно с подробности за четеца и системата, вместо да гадаете по външен вид.

 

Окончателен списък за избор на MIFARE

  • Дефинирайте приложението, преди да изберете чипа.
  • Определете действителната заплаха за сигурността, вместо да използвате думата „сигурен“ като общо изискване.
  • Потвърдете точния четец, фърмуер и софтуерна среда.
  • Определете какви данни всъщност трябва да се съхраняват.
  • Решете дали са необходими едно или няколко приложения.
  • Потвърдете дали NFC взаимодействието на смартфона има значение.
  • Свържете IC с живота на идентификационните данни и физическия формат.
  • Сравнете общата цена на системата, а не само цената на чипа.
  • Отделете изискванията за наследена съвместимост от новите-системни изисквания.
  • Тествайте реални проби преди масово производство.

Ако изграждате нова система, не избирайте идентификационните данни изолирано.

Ако надграждате съществуваща система, започнете с изискванията за съвместимост и миграция.

И ако все още не сте сигурни между MIFARE Classic, Plus, DESFire, Ultralight или друга безконтактна IC, първо предоставете на доставчика вашия модел на четец, текущи идентификационни данни, приложение и изискване за сигурност. Тези подробности са много по-полезни, отколкото просто да поискате „най-добрия MIFARE чип“.

 

ЧЗВ

Въпрос: MIFARE същото ли е като NFC?

A: Не. MIFARE е семейство безконтактни IC продукти. NFC описва по-широка безконтактна технологична екосистема. Действителната съвместимост зависи от конкретния чип, протокол, устройство и приложение.

В: MIFARE Classic все още ли е подходящ за нови проекти?

О: Все още може да се изисква за съвместимост със съществуващата класическа инфраструктура, но NXP в момента маркира Classic EV1 като непрепоръчителен за нови дизайни. Ето защо една нова чувствителна към сигурността-система трябва да оценява по-нови алтернативи, вместо автоматично да се задава по подразбиране на Classic.

Въпрос: MIFARE Plus EV2 или DESFire EV3: Кое е по-добро?

О: Нито едно от двете не е универсално по-добро. Плюс EV2 е особено полезен, когато миграцията от класическа-ориентирана инфраструктура има значение. DESFire EV3 обикновено е по-естествен при проектиране на гъвкава защитена много-архитектура на приложения без това ограничение за миграция.

Въпрос: Свръхлек AES или DESFire Light?

О: Изберете въз основа на структурата на приложението, а не само на наличието на AES. Свръхлекият AES е проектиран около сигурни идентификационни данни за ограничена-употреба. DESFire Light е по-подходящ, когато се нуждаете от по-структурирани сигурни идентификационни данни за едно-приложение.

В: Може ли всеки 13,56 MHz четец да чете DESFire карта?

О: Не трябва да се правят предположения само от честотата. Хардуерът на четеца, поддръжката на протокола, фърмуерът, софтуерът и внедряването на удостоверяване трябва да бъдат проверени.

В: Кой MIFARE чип е най-добър за контрол на достъпа?

О: Отговорът зависи от това дали системата е нова или наследена, необходимото ниво на сигурност и съвместимостта на четеца. Classic може да остане необходим в съществуваща наследена инсталация, Plus може да помогне с миграцията, а DESFire често си струва да се оцени за нова защитена архитектура.

В: Кой MIFARE чип е най-добър за билети за събития?

О: За обикновени билети за-използване започнете със семейството Ultralight. Ако е необходимо по-силно удостоверяване, оценете Ultralight AES. Ако идентификационните данни за събитието трябва да поддържат няколко приложения или функции с по-висока-стойност, DESFire може да е по-подходящ.

В: Имам ли нужда от DESFire, ако картата ми съхранява само ID?

О: Не е задължително. Ако идентификационните данни предоставят само идентификатор и всички разрешения се управляват сигурно в задната част, приложението може да не изисква голяма памет за много-приложения. Изискванията за сигурност, архитектурата на четеца и моделът на заплахите все още трябва да бъдат разгледани.

 

Изпрати запитване