MIFARE proti proximity karticam: varnost, združljivost in migracija
Aug 20, 2026
Pustite sporočilo
Kartice MIFARE in proximity kartice so lahko v imetniku značke videti skoraj enake, vendar jih lahko sistem-za nadzor dostopa obravnava kot popolnoma različne poverilnice.
V tem priročnikuproximity karticopomeni podedovano poverilnico 125 kHz, ki se običajno imenuje prox kartica pri nadzoru fizičnega dostopa. HID-ov trenutni portfelj Proximity je na primer izrecno postavljen kot družina poverilnic za nizko{3}}fizični{4}}dostop 125 kHz.Informacije o izdelku HID Proximityponuja trenutni primer industrije. :contentReference[oaicite:13]{index=13}
MIFARE je drugačen. To je NXP-jeva družina izdelkov brezkontaktne pametne-kartice, ki temelji na tehnologiji ISO/IEC 14443 in se uporablja v aplikacijah, vključno z upravljanjem dostopa. Ime MIFARE pokriva več družin izdelkov namesto enega čipa ali ene varnostne ravni.NXP-jev portfelj MIFAREtrenutno vključuje platforme Classic, Plus, DESFire in dodatne MIFARE. :contentReference[oaicite:14]{index=14}
Za širšo primerjavo obeh kategorij delovne{0}}pogostnosti si oglejte Syntekov vodnik za125 kHz proti 13,56 MHz dostop-nadzorne poverilnicezagotavlja dodaten kontekst.
Praktični vrstni red izbire je: nameščen bralnik → natančna tehnologija poverilnic → identifikator ali podatki aplikacije → metoda avtentikacije → varnostni model → načrt selitve → proizvodna specifikacija.

MIFARE proti proximity karticam: hitra primerjava
| Točka odločitve | Tradicionalna 125 kHz proximity kartica | Kartica MIFARE |
|---|---|---|
| Običajna pogostnost-nadzora dostopa | 125 kHz | 13,56 MHz |
| Zahteva za bralca | Združljiv 125 kHz čitalnik | Čitalnik, ki podpira natančno tehnologijo/aplikacijo MIFARE |
| Tipična podedovana uporaba | Fizični dostop-na osnovi identifikatorja | Aplikacija identifikatorja ali pametne-kartice, odvisno od izdelka in izvedbe |
| Pomnilnik aplikacije | Odvisno od posebne poverilnice; številne podedovane uvedbe Prox so usmerjene-na ID | Na voljo v ustreznih izdelkih MIFARE |
| Preverjanje pristnosti | Odvisno od poverilnice in arhitekture sistema | Razpon od podedovanih mehanizmov do sodobnih avtenticiranih aplikacij, odvisno od družine MIFARE |
| Stopnja varnosti | Pogosto povezan s podedovanimi sistemi dostopa,-ki temeljijo na identifikatorjih | Močno se razlikuje glede na družino MIFARE, konfiguracijo čitalnika, ključe in zasnovo aplikacije |
| Zmogljivost več{0}}aplikacij | Ni običajna značilnost tradicionalnih uvedb Prox | Podprto z ustreznimi izdelki pametnih-kartic, kot je DESFire |
| Migracijska strategija | Lahko ostane med postopno nadgradnjo | Lahko se uvede prek združljivih bralnikov ali poverilnic z dvojno-tehnologijo |
Varnostna vrstica je tista, ki bo najverjetneje preveč poenostavljena. MIFARE ne bi smeli obravnavati kot eno samo kartico z visoko-varnostjo. Classic, Plus in DESFire imajo različne arhitekture in zmožnosti, način, kako dostopni sistem uporablja te zmožnosti, pa je pomemben enako kot ime čipa.
Kaj pomeni "proximity card" pri nadzoru dostopa?
V širšem tehničnem jeziku lahko bližina opiše brezstično interakcijo kratkega-razdalje. Pri nakupu fizičnega-dostopa pa se "prox kartica" običajno nanaša na tradicionalno poverilnico 125 kHz.
Poenostavljena podedovana dostopna pot je lahko videti takole:
Poverilnica 125 kHz → združljiv bralnik → številka ali oblika poverilnice → krmilnik → odločitev o dostopu
Pomembna podrobnost javnega naročila je, da "125 kHz" ne opisuje v celoti poverilnice. Krmilnik lahko pričakuje tudi specifično strukturo številk-kartice, kodo objekta/lokacije, bitni format ali izhod bralnika.
Syntek navaja oboje125 kHz proximity preklopne karticein širšeKartice za{0}}nadzor dostopa RFID, vendar bi morala izbira nadomestne kartice še vedno izhajati iz specifikacij nameščenega bralnika in krmilnika in ne videza kartice.
Kaj je kartica MIFARE?
MIFARE je družina brezstičnih izdelkov NXP in ne ena univerzalna specifikacija poverilnic. To razlikovanje je pomembno pri nadzoru dostopa, ker se dve kartici z imenom MIFARE lahko razlikujeta v organizaciji pomnilnika, varnostnih mehanizmih, avtentikaciji in modelu aplikacije. :contentReference[oaicite:15]{index=15}
Kupci lahko pregledajo Syntekov pregled nadRFID pametna karticain je na voljoKartice za dostop do MIFAREza kontekst na-ravni izdelka, vendar mora specifikacija dostopa opredeliti natančno zahtevano družino čipov in vedenje sistema.
Združljivost bralnika je pred izbiro kartic
Čitalnik samo s 125 kHz-ne postane združljiv s poverilnico MIFARE 13,56 MHz, ker imata kartici enake dimenzije v slogu ISO-.
Preden spremenite poverilnice, poglejte nameščene čitalnike in zabeležite:
- proizvajalec in model čitalnika;
- podprta frekvenca ali frekvence;
- podprte akreditacijske družine;
- vdelana programska oprema ali konfiguracija, kjer je ustrezno;
- vmesnik-za-krmilnik;
- trenutna koda objekta/lokacije in format kartice, kjer je primerno;
- dolžina identifikatorja in predstavitev, ki jo pričakuje platforma za dostop;
- ali sistem uporablja javni identifikator ali overjene podatke aplikacije.
SyntekovaČitalnik za{0}}kontrolo dostopa RFIDstran inSmernice za delovno frekvenco RFIDzagotoviti dodaten kontekst izdelka in frekvence.

Pogostost ni enaka obliki poverilnice
Selitve-nadzora dostopa pogosto ne uspejo, ker se dve različni podatkovni plasti obravnavata, kot da sta enaki.
Prva plast je RF-interakcija-za-bralnika. Kartica 125 kHz in kartica MIFARE 13,56 MHz uporabljata različni radijski tehnologiji.
Druga plast je tisto, kar čitalnik dostavi krmilniku ali dostopni platformi. To vrednost je mogoče normalizirati, preoblikovati ali preslikati glede na konfiguracijo bralnika in-nadzora dostopa.
Zato se lahko zdi, da dve kartici v programski opremi ustvarjata podobne -številke, medtem ko sta na ravni RF popolnoma nezdružljivi. Nasprotno pa lahko novi čitalnik uspešno zazna kartico MIFARE, vendar še vedno predstavi njen identifikator krmilniku v drugačni obliki od tiste, ki jo pričakuje obstoječa baza podatkov.
Zamrzni preslikavo identifikatorja pred množično ponovno izdajo
"Ohrani isto številko kartice" ni popolna specifikacija selitve.
Preden uvozite ali izdelate nove poverilnice, dokumentirajte, kako platforma za dostop pričakuje, da bodo identifikatorji predstavljeni. Odvisno od sistema lahko ustrezna vprašanja vključujejo:
- Ali je izvorna vrednost UID, ID poverilnice aplikacije ali drugo polje?
- Kakšna dolžina identifikatorja je sprejemljiva?
- Ali je vrednost shranjena kot šestnajstiška, decimalna ali druga predstavitev?
- Ali aplikacija uporablja določen vrstni red bajtov?
- Ali se vodilne ničle ohranijo?
- Ali upravljavec pričakuje razdelitev kode objekta/lokacije in-številke kartice?
- Ali kartica z dvojno-tehnologijo izpostavi dve ločeni identiteti, ki morata biti preslikani v isti uporabniški zapis?
Te podrobnosti je treba vzeti iz dejanske platforme za dostop in odobrene specifikacije selitve. Ne bi jih smeli uganiti iz natisnjene številke na stari znački.
Varnost je odvisna od tega, kaj sistem dejansko preverja
Primerjava »Bližina ni varna; MIFARE je varen« je preširoka, da bi podprla resno odločitev o-nadzoru dostopa.
Dostop statičnega identifikatorja
Veliko podedovanih uvedb Prox uporablja predvsem identifikator poverilnice. Bralnik prepozna poverilnico in posreduje identifikator sistemu-za nadzor dostopa.
Splošna varnostna drža je nato odvisna od več kot od kartice: upravljanje poverilnic, zasnova čitalnika/krmilnika, preklic, spremljanje, fizična varnost in upravni nadzor so pomembni.
MIFARE Uporablja se samo kot identifikator
Zmogljivejši IC pametne-kartice je še vedno mogoče uvesti v arhitekturi samo-preprostega identifikatorja.
Če bralnik dostopa samo prebere izpostavljeni identifikator in nikoli ne izvede zaščitene avtentikacije ali aplikacijskih operacij, ki jih podpira izbrana poverilnica, projekt samodejno ne pridobi polne varnostne zmogljivosti, ki je na voljo iz tega čipa.
Aplikacija s preverjeno-pametno kartico
Pravilno oblikovana aplikacija MIFARE lahko uporablja zaščitene podatke aplikacije, avtentikacijo, kriptografske ključe in varno sporočanje, kjer to podpira izbrani izdelek.
NXP-jeva trenutna dokumentacija MIFARE DESFire EV3 med svojimi varnostnimi zmogljivostmi navaja podporo za AES,-preverjanje pristnosti na ravni aplikacije, več ključev in več naborov ključev. Te funkcije so še vedno odvisne od bralnika,-modela upravljanja ključev in konfiguracije aplikacije.Tehnične informacije NXP MIFARE DESFire EV3dokumentira razpoložljive zmogljivosti IC. :contentReference[oaicite:16]{index=16}
Varnost je lastnost sistema in ne oznaka čipa
| Varnostni sloj | Vprašanje za odgovor |
|---|---|
| Poverilnica | Katera natančna družina kartic in varnostni način se uporabljata? |
| Bralec | Ali bralnik dejansko podpira predvideno avtentikacijo in aplikacijo? |
| Ključi | Kdo je lastnik, zagotavlja, varuje in spreminja ključe, ki jih uporablja aplikacija za poverilnice? |
| Povezava od-bralnika do-krmilnika | Kako so podatki o poverilnicah zaščiteni, potem ko zapustijo bralnik? |
| Krmilnik in zaledje | Kako se upravljajo identifikatorji, računi, dovoljenja in preklic? |
| Življenjski cikel poverilnice | Kako se kartice izdajajo, zamenjajo, začasno prekinejo in ukinejo? |
NIST SP 800-98 obravnava varnost RFID kot težavo-zasnove in delovanja na nivoju sistema in ne samo kot težavo oznake. TheVarnostne smernice NIST RFIDzajema načrtovanje, implementacijo in delovanje sistemov RFID. :contentReference[oaicite:17]{index=17}
Za plast--od bralnika do krmilnika je Združenje varnostne industrijeOdprite protokol nadzorovane napravepodpira nadzorovane komunikacije in zaščito varnega kanala med napravami za-nadzor dostopa. Sedanje smernice za izvajanje SIA posebej priporočajo varen kanal, ko se uporablja OSDP. :contentReference[oaicite:18]{index=18}
Syntekov vodnik zaVarnost podatkov RFIDlahko podpre širšo razpravo o notranji varnosti.

Ključna vprašanja o upravljanju, ki bi jih morali kupci vprašati
Ko projekt preseže samo dostop-UID, upravljanje ključev postane del nabavne specifikacije.
NXP-jeva arhitektura DESFire EV3 podpira več aplikacijskih ključev in več naborov ključev, kar ponazarja, zakaj "kartica podpira AES" ni dovolj informacija za opredelitev uvajanja. :contentReference[oaicite:19]{index=19}
Pred personalizacijo ali masovno proizvodnjo pojasnite:
- Kdo je lastnik produkcijskih in aplikacijskih ključev?
- Kdo je pooblaščen za personalizacijo poverilnic?
- Ali bo uporabljena personalizacija, ki jo-nadzira dobavitelj,-stranka ali skupno upravlja?
- Ali so kartice dostavljene v znanem stanju inicializacije?
- Kako so na voljo nadomestne poverilnice?
- Ali je mogoče ključe spremeniti, ko se spremenijo odgovornosti ali sistemi?
- Kako so dokumentirane ključne različice in konfiguracija aplikacije?
- Kako so ločena proizvodna, testna in živa okolja?
- Kdo lahko obnovi program poverilnic, če izvirni ponudnik personalizacije ni več na voljo?
Odgovor je odvisen od-platforme za nadzor dostopa in varnostne arhitekture. Kupci ne smejo zahtevati, izmenjevati ali shranjevati občutljivih produkcijskih ključev v običajnih preglednicah umetniških del ali neformalnih e-poštnih nitih.
MIFARE Classic, Plus in DESFire so različne nakupne odločitve
| Družina MIFARE | Trenutni kontekst javnega naročila | Glavno vprašanje odločitve |
|---|---|---|
| MIFARE Classic EV1 | Velika podedovana nameščena baza; NXP trenutno označuje izdelek kot nepriporočljiv za nove modele | Ali projekt ohranja obstoječo združljivo namestitev ali načrtuje nov varnostno{0}}občutljiv sistem? |
| MIFARE Plus EV2 | Zasnovano z varnostnimi ravnmi in prehodom s podedovane infrastrukture na varnost-, ki temelji na AES | Ali nameščena infrastruktura in načrt selitve posebej podpirata arhitekturo Plus? |
| MIFARE DESFire EV3 | Sodobna več{0}}aplikacijska platforma-pametnih kartic z AES, avtentikacijo in prilagodljivimi funkcijami-upravljanja ključev | Ali zasnova upravljanja bralnika, aplikacije in-ključev dejansko izvaja zahtevani varnostni profil DESFire? |
MIFARE Classic EV1
NXP trenutnoStran izdelka MIFARE Classic EV1navede izdelek kot aktiven, vendar "ni priporočljiv za nove modele" in usmeri oblikovalce k novejši zamenjavi. To ne pomeni, da mora vsak nameščen sistem Classic takoj prenehati delovati; to pomeni, da nov projekt ne bi smel izbrati Classic samo zato, ker "MIFARE" zveni novejše od 125 kHz Prox. :contentReference[oaicite:20]{index=20}
MIFARE Plus EV2
položaji NXPMIFARE Plus EV2kot pot nadgradnje za obstoječe uvedbe. Njegova trenutna specifikacija vključuje koncept ravni varnosti za migracijo in avtentikacijo AES-128 ter varno sporočanje na višjih ravneh varnosti. :contentReference[oaicite:21]{index=21}
MIFARE DESFire EV3
DESFire EV3 je zasnovan za varno več-uporabo aplikacij in zagotavlja zmogljivosti, vključno z AES-128, medsebojno avtentikacijo in prilagodljivimi strukturami aplikacij/ključev. Prisotnost teh zmožnosti ne dokazuje, da jih določen sistem dostopa uporablja; podpora za čitalnike in aplikacije ostaja obvezna. :contentReference[oaicite:22]{index=22}
Kdaj se morate držati 125 kHz bližine in kdaj se premakniti?
Ohranjanje bližine je lahko racionalno
Tradicionalna poverilnica 125 kHz lahko ostane operativno razumna, če je nameščena baza bralnikov velika in stabilna, če ima zaščiteno okolje sprejet model tveganja, je združljivost takojšnja poslovna prednostna naloga ali če je selitev mesta načrtovana pozneje.
Zavestno nadaljevanje podedovane tehnologije je drugačno od domneve, da zagotavlja enak varnostni model kot preverjen sodobni sistem pametnih-kartic.
Prehod na MIFARE je lahko smiseln
Ustrezna poverilnica-družine MIFARE postane pomembnejša, ko projekt zahteva zaščitene podatke aplikacije, preverjeno interakcijo-bralnika kartic, zmožnost več-aplikacij, sodobno upravljanje poverilnic ali definirano pot stran od podedovane infrastrukture samo-identifikatorjev.
Odločitev še vedno zahteva natančno družino izdelkov in podprto aplikacijo. "MIFARE" sam po sebi ostaja preširok za RFQ.
Načrtujte selitev v petih nadzorovanih fazah
| Faza | Glavno delo | Dokazi, ki jih je treba obdržati |
|---|---|---|
| 1. Revizija | Čitalniki inventarja, vrata, krmilniki, poverilnice, formati kartic in skupine uporabnikov | Popis čitalnika/vrat in specifikacija podedovanih poverilnic |
| 2. Določite cilj | Izberite prihodnjo poverilnico, model avtentikacije, preslikavo identifikatorja in varnostno arhitekturo | Odobrena ciljna poverilnica in varnostni profil |
| 3. Izberite selitveno arhitekturo | Odločite se, ali bodo bralniki, poverilnice ali oboje zamenjani v fazah; določite dvo{0}}frekvenčne zahteve | Matrika združljivosti-za-mestimi |
| 4. Pilot | Preskusni bralniki, vpis uporabnika, preklic, zamenjava, preslikava, tiskanje in podporni poteki dela | Poročilo o pilotnem preskusu in odobren proizvodni vzorec |
| 5. Razvaljajte in upokojite | Razmestite v nadzorovanih valovih, spremljajte izjeme in odstranite nepotrebno sprejemanje podedovanih, ko je selitev končana | Evidenca o dokončanju in podedovana{0}}odobritev za upokojitev |
Kjer je med prehodom potrebna mešana tehnologija, Syntek navaja advofrekvenčni bralnik RFID-in advofrekvenčna-kartica RFIDmed sorodnimi izdelki spletnega mesta.
Poverilnice dvojne-tehnologije lahko zmanjšajo motnje
Poverilnica dvojne-tehnologije lahko na isto fizično kartico postavi staro tehnologijo 125 kHz in novejšo HF-tehnologijo pametne kartice.
HID trenutnoPoverilnica MIFARE DESFire EV3 + Proxje en pravi primer industrije. HID ga postavlja kot način za ohranjanje interoperabilnosti s podedovanimi bralniki 125 kHz med migracijo na infrastrukturo, ki temelji na DESFire-. :contentReference[oaicite:23]{index=23}
To ne pomeni, da obe tehnologiji nujno izpostavita isti identifikator ali uporabljata isti varnostni postopek. Podatkovna baza-nadzora dostopa mora izrecno preslikati identitete poverilnic v želeni uporabniški zapis.
Dvojna tehnologija je najbolj uporabna, če ima izhodni načrt. Ko spletno mesto ne potrebuje več stare podpore za 125 kHz, se mora skupina za migracijo odločiti, ali naj ta starejša pot sprejemanja ostane omogočena.
Ilustrativni scenarij selitve: tri poslovne stavbe
Naslednji scenarij je ilustrativen in ni predstavljen kot primer stranke.
Podjetje upravlja s tremi poslovnimi stavbami. Zgradba A ima še vedno samo čitalnike 125 kHz-. Zgradba B ima čitalnike, ki lahko podpirajo stare poverilnice in novo tehnologijo pametnih-kartic. Stavba C je že nadgrajena na ciljno okolje MIFARE.
Namesto da bi v enem vikendu zamenjali vsaka vrata in vsako značko, podjetje najprej zabeleži vsak čitalec in vrata. Omejena skupina zaposlenih prejme poverilnice za dvojno-tehnologijo. Med pilotom baza podatkov za dostop preslika obe tehnologiji poverilnic v isti račun zaposlenega, medtem ko ekipa preverja, katera komponenta je sprejeta v posamezni zgradbi.
Pilotni projekt se ne šteje za uspešnega samo zato, ker nova značka odpre stavbo C. Ekipa tudi preveri, da:
- podedovana vrata še vedno delujejo v odobrenem prehodnem obdobju;
- nove poverilnice preverjajo pristnost, kot je predvideno pri nadgrajenih vratih;
- preklicane poverilnice so zavrnjene;
- nadomestne kartice ne pustijo aktivne poverilnice;
- preslikava identifikatorja ne ustvari podvojenih uporabniških zapisov;
- podporno osebje lahko pove, ali je težava povezana s kartico, čitalnikom, preslikavo ali dovoljenjem za dostop.
Ko je stavba A nadgrajena in so vsi zahtevani uporabniki migrirali, je mogoče sprejem starejše različice pregledati za upokojitev, namesto da ostane omogočena za nedoločen čas.
Pred uvedbo določite merila sprejemljivosti selitve
| Scenarij | Pričakovan rezultat | Napaka, ki zahteva preiskavo |
|---|---|---|
| Podedovana poverilnica na odobrenem podedovanem bralniku med prehodom | Deluje tam, kjer je podedovani dostop namerno ohranjen | Nepričakovana zavrnitev na odobreni stari lokaciji |
| Nova poverilnica na nadgrajenem bralniku | Pravilna poverilnica je prepoznana z odobreno aplikacijo/varnostnim profilom | Reader se vrne na nenameren identifikator ali nepodprt način |
| Nova poverilnica na lokaciji-samo za starejše | Vedenje se ujema z dokumentirano migracijsko matriko | Uporabnik je obveščen, da je spletno mesto združljivo, ko bralec ne more podpreti nove poverilnice |
| Preklicana poverilnica | Dostop je zavrnjen v skladu s sistemsko politiko | Preklicana poverilnica še vedno omogoča dostop |
| Nadomestna poverilnica | Zamenjava deluje in prejšnja poverilnica ni več pooblaščena | Oba ostaneta nenamerno aktivna |
| Poverilnica za-dvojno tehnologijo | Obe tehnologiji se preslikata na pravilnega pooblaščenega uporabnika, kjer je vsaka namerno podprta | Dve komponenti ustvarjata nasprotujoče si ali podvojene uporabniške zapise |
| Uvoz identifikatorja | UID/ID aplikacije je normaliziran v skladu z odobrenim pravilom preslikave | Vrstni red bajtov, predstavitev ali obrezovanje povzroči napačen račun |
| Zapuščinska upokojitev | Stare- poverilnice so zavrnjene na lokacijah, ki so zaključile selitev | Podedovani način ostane nenamerno na voljo |
Za širši okvir validacije si oglejte Syntekov vodnik zaTestiranje RFID sistema.

Odobrite produkcijski-enakovreden vzorec poverilnice
Pilot migracije se ne bi smel zanašati samo na nenatisnjeno razvojno kartico.
Proizvodnja-enakovreden vzorec mora predstavljati predvideni vrstni red v:
- natančna družina čipov;
- faktor oblike poverilnice;
- stanje personalizacije;
- identifikator/konfiguracija aplikacije;
- tiskanje in spremenljivi podatki;
- združljivost bralcev;
- preslikava zaledja;
- vedenje pri zamenjavi in preklicu.
Če je potrebno spremenljivo tiskanje, številke zaposlenih, kode QR ali drugi vidni podatki, Syntekov vodnik zaRFID tiskanjelahko podpira načrtovanje umetniških del-datotek.
Za inšpekcijo serije je Syntekov pregled nadoprema za pregled kakovostizagotavlja dodaten kontekst-QC proizvodnje.
Kaj poslati dobavitelju kartice pred naročilom
| polje RFQ | Zakaj je pomembno |
|---|---|
| Proizvajalec in model čitalnika | Vzpostavi pravo izhodišče združljivosti |
| Obstoječi vzorec/specifikacija poverilnice | Pomaga prepoznati trenutno okolje RF in format-kartice |
| Ciljna tehnologija | Ločuje 125 kHz, družino MIFARE in zahteve dvojne-tehnologije |
| Točna družina čipov | Preprečuje dvoumno naročilo "MIFARE card". |
| Oblika identifikatorja | Določa UID/ID aplikacije, kodo objekta, bitno obliko ali druga pričakovanja platforme |
| Model avtentikacije | Ločuje dostop samo za identifikatorje-od zaščitenih aplikacij-pametnih kartic |
| Ključna-odgovornost vodstva | Določa, kdo zagotavlja in nadzoruje poverilnice varne aplikacije |
| Podatki aplikacije | Določa morebitno zahtevano personalizacijo datoteke, sektorja ali aplikacije |
| Tiskanje | Zahteve za logotip, ime zaposlenega, fotografijo, serijo, QR ali črtno kodo |
| Migracijska arhitektura | Ugotavlja, ali morata stara in nova tehnologija sobivati |
| Količina in različice | Podpira produkcijo in nadzorovano pripravo podatkov |
| Sprejemne zahteve | Opredeljuje preizkuse vzorcev, preslikav, bralnikov in paketov pred izdajo |
Projekti, ki zahtevajo izdelavo kartic po meri, tiskanje, personalizacijo ali nadzorovano proizvodnjo, se lahko nadaljujejo pri SyntekuProizvodnja OEM in ODMinformacije, ko je tehnična specifikacija opredeljena.
Pogoste napake pri nakupu
Obravnavanje vsake 13,56 MHz kartice kot MIFARE-združljive
Frekvenca ne opredeljuje celotnega protokola, družine čipov ali aplikacije. Potrdite točen bralec in podporo za poverilnice.
Obravnavanje vsake kartice MIFARE kot enako varne
Classic, Plus in DESFire imajo različne varnostne arhitekture in modele uvajanja. NXP trenutno označuje Classic EV1 kot nepriporočljivo za nove modele, medtem ko Plus EV2 in DESFire EV3 zagotavljata različne migracijske in varnostne zmogljivosti. :contentReference[oaicite:24]{index=24}
Zamenjava kartic brez zamrznitve preslikave identifikatorja
Berljiva kartica lahko še vedno odpove v proizvodnji, če se bralnik in zaledje ne strinjata glede predstavitve UID, formata kartice ali preslikave uporabnikov.
Nakup varnega čipa, vendar z uporabo samo javnega identifikatorja
Zmogljivost izbranega čipa in implementirani model avtentikacije sta ločeni vprašanji.
Uporaba dvojne tehnologije brez podedovanega-pokojninskega načrta
Dvo{0}}frekvenčni čitalniki in dvo-tehnološke kartice lahko zmanjšajo motnje, vendar bi morala migracija še vedno določati, kdaj stara tehnologija ne bo več potrebna.
pogosta vprašanja
V: Ali je MIFARE proximity kartica?
O: V širši brezstični terminologiji deluje na bližnjem dosegu, pri fizičnem{0}}dostopu pa se »prox kartica« običajno nanaša na podedovane 125 kHz poverilnice, medtem ko se MIFARE nanaša na NXP-jevo družino izdelkov pametne-kartice.
V: Ali lahko čitalnik 125 KHz bere kartico MIFARE?
O: Čitalnik, ki podpira samo 125 kHz, ne more komunicirati s poverilnico MIFARE 13,56 MHz. Več-tehnološki bralnik lahko podpira oboje, če je za to posebej zasnovan in konfiguriran.
V: Ali je MIFARE bolj varen kot proximity kartica?
O: Podpira lahko precej različne varnostne zmogljivosti, vendar je odgovor odvisen od natančne družine MIFARE in izvedbe. Uporaba napredne poverilnice samo kot izpostavljenega identifikatorja ne uporablja samodejno njenih overjenih varnostnih funkcij.
V: Ali je MIFARE Classic primeren za novo zasnovo-nadzora dostopa?
O: NXP trenutno označuje MIFARE Classic EV1 kot nepriporočljivo za nove modele. Obstoječi sistemi morda še vedno zahtevajo Classic za združljivost, vendar bi moral nov projekt oceniti trenutno podprte alternative glede na zahteve glede bralnika in varnosti. :contentReference[oaicite:25]{index=25}
V: MIFARE Plus ali DESFire: kaj naj izberem?
O: Plus EV2 je posebej zasnovan z mislijo na selitev s podedovane infrastrukture, medtem ko DESFire EV3 zagotavlja sodobno več-aplikacijsko arhitekturo z obsežno avtentikacijo in-zmožnostmi upravljanja ključev. Pravilna izbira je še vedno odvisna od podpore za branje, zasnove aplikacije in zahtev glede selitve. :contentReference[oaicite:26]{index=26}
V: Ali je treba vse proximity čitalnike zamenjati naenkrat?
O: Ne. Kjer arhitektura to podpira, lahko dvo-frekvenčni čitalniki, dvojne-tehnološke kartice ali selitev-za-mesto omogoča nadzorovan prehod. HID-ova trenutna poverilnica DESFire EV3 + Prox je en primer tega pristopa. :contentReference[oaicite:27]{index=27}
V: Kaj je treba preizkusiti, preden začne migracija MIFARE?
O: Preverite vsaj združljivost-bralnika poverilnic, preslikavo identifikatorja, predvideno preverjanje pristnosti, vpis, preklic, zamenjavo, obnašanje dvojne-tehnologije, kjer se uporablja, tiskanje/kodiranje in načrtovano ukinitev podedovanega dostopa.
Končno priporočilo
Praktična razlika med MIFARE in proximity karticami je večja od 13,56 MHz v primerjavi s 125 kHz.
Zanesljiva odločitev{0}}nadzora dostopa bi morala odgovoriti na:
- Kateri bralniki so dejansko nameščeni?
- Katere poverilne družine podpirajo?
- Katere identifikatorje ali zaščitene podatke uporablja aplikacija?
- Ali čitalec izvede pravo avtentikacijo ali samo prebere identifikator?
- Kdo nadzira ključe-pametne kartice in personalizacijo?
- Kako je zaščitena komunikacija--čitalnik-krmilnik?
- Kako bodo stare in nove poverilnice sobivale med selitvijo?
- Katere dokaze je treba predložiti, preden se podedovani dostop umakne?
Za obstoječo uvedbo-z nizkim tveganjem z veliko nameščeno bazo 125 kHz je lahko nadaljevanje podedovanih poverilnic Prox za določeno obdobje operativna odločitev in ne napaka.
Za novo uvedbo ali varnostno nadgradnjo lahko pravilno implementirana sodobna poverilnica družine MIFARE-podpre avtentikacijo, zaščitene podatke aplikacije in bolj prilagodljivo upravljanje poverilnic. Vrednost izhaja iz celotne zasnove, ne iz imena MIFARE, natisnjenega na specifikaciji.
Nameščen bralnik → natančna poverilnica → identifikator/podatki aplikacije → avtentikacija → ključi → sistemska varnost → selitvena arhitektura → proizvodni vzorec → sprejemni test.
Ko so modeli bralnika, ciljna poverilnica, pravila identifikatorja, pristop avtentikacije, načrt selitve, umetniško delo, količina in zahteve za sprejemanje definirani, lahko kupcizahtevajte vzorec ali ponudboza vrednotenje-specifičnega projekta.
Pošlji povpraševanje

