Priročnik za obeske za ključe RFID

Jul 01, 2026

Pustite sporočilo

Obeski za ključe RFID za nadzor dostopa: Vodnik za kupce o vrstah, združljivosti, varnosti in izvoru OEM

 

RFID Key Fob

RFID obesek za ključe je majhna brezkontaktna poverilnica, ki nosi čip in anteno ter identificira uporabnika bralniku brez fizičnega stika. Toliko je preprosto. Večino kupcev zmoti vse, kar je nižje od njega: ali se bo fob dejansko pogovarjal z čitalniki, ki so že priviti na steno, ali se lahko čip upre napravi za kloniranje v vrednosti 30 € in ali lahko dobavitelj pravilno kodira 5000 enot, preden jih pošljejo. Ta priročnik je napisan za ljudi, ki so lastniki teh odločitev - Upravitelji IT in objektov, ki izvajajo nadgradnjo, ter nabavne skupine, ki nabavljajo obeske za ključe RFID v velikem obsegu.

Edina najdražja napaka v tej kategoriji je naročanje samo glede na pogostost. Pogostost je potrebna, vendar ne zadostna. Spodaj so združljivost, varnost in viri obravnavani kot tri odločitve, ki dejansko določajo, ali uvedba deluje - in približno v tem vrstnem redu tveganja.

 

Kako deluje obesek za ključe RFID (in zakaj je pomemben za nakup)

 

Pasivni fob nima baterije. Ko vstopi v polje čitalca, antena pobere energijo iz tega polja, zbudi čip in ta se odzove. V osnovnem sistemu je odgovor le fiksni identifikator; v varnem sistemu fob in čitalnik izvedeta kriptografsko rokovanje, preden se izmenja kaj občutljivega. Krmilnik za čitalnikom nato preveri to identiteto glede na pravila dostopa in odklene vrata - ali zabeleži zavrnitev.

Iz tega izhajata dve praktični posledici. Prvič, ker pasivni obeski črpajo energijo iz bralnika, običajno zdržijo več kot desetletje brez vzdrževanja, zato se skoraj vsi dostopi do stavb uporabljajo le-ti namesto aktivnih oznak-na baterije. Drugič, razlika med "privezek pošlje številko" in "privezek dokaže, kdo je" je celotna varnostna zgodba - in o njej se odloča na ravni čipa, preden sploh pomislite na ohišje ali blagovno znamko. Če želite fiziko bolj poglobljeno, si oglejte to razčlenitevkako RFID obeski za ključe delujejo pri nadzoru dostopa.

 

Frekvenca in vrsta čipa: Odločitev o združljivosti

 

Obstajajo trije frekvenčni pasovi, ki medsebojno ne delujejo. 125 kHz čitalnik ne more brati 13,56 MHz fob in obratno. Znotraj vsakega pasu družina čipov in komunikacijski standard dodatno zožita združljivost.

Band Tipično območje branja Skupni čipi / standardi Najboljše za
125 kHz (LF) 2–10 cm EM4100, TK4100, HID Prox, T5577 Podedovan dostop, nizki stroški
13,56 MHz (HF) 2–8 cm MIFARE Classic, DESFire, NTAG, ISO 14443/15693 Varen dostop, mobilni telefon, prevoz
860–960 MHz (UHF) 1–10 m EPC Gen2, ISO 18000-6C Sledenje premoženja, vozil, logistike
Kralj 183*203 37*37*193 108 KOSOV

 

125 kHz (nizka frekvenca)

LF je star, poceni in prizanesljiv glede kovinskega in električnega šuma. Čips kotObeski za ključe EM4100 in TK4100oddaja fiksno številko-samo za branje. Težava je tudi v zanesljivosti: fiksno številko brez šifriranja je mogoče v nekaj sekundah kopirati s poceni razmnoževalnikom. Izberite LF le, če se ujemate z obstoječimi bralniki LF ali ko kloniranje preprosto ni del vašega modela grožnje - slačilnica v telovadnici, na primer, ne podatkovni center.

 

13,56 MHz (visoka frekvenca)

HF je privzeta za vsako novo uvedbo, kjer je pomembna varnost. Ureja ga standard ISO/IEC 14443 (pri čemer ISO/IEC 15693 pokriva čipe z daljšim-dometom), zato poverilnice HF medsebojno delujejo med skladnimi čitalniki. Prevladujejo tri družine čipov:

MIFARE Classic 1K- ogromna nameščena baza, nizki stroški in razlog, da se še vedno veliko pošilja. Toda njegova šifra Crypto-1 je bila javno zlomljena pred leti, zato jo je treba obravnavati kot priročno poverilnico, ne kot varnostno. To je smiselna izbira za članstvo, brezgotovinsko oskrbo ali notranja vrata, kjer je klon bolj moteč kot kršitev. A13,56 MHz MIFARE 1K obesek za ključezajema večino teh primerov.

MIFARE DESFire EV3- trenutno merilo za visoko-varnostni dostop. V skladu z dokumentacijo DESFire družbe NXP uporablja šifriranje strojne opreme AES-128, tri-prehodno medsebojno preverjanje pristnosti in-upravljanje ključev za vsako aplikacijo, IC pa ima certifikat Common Criteria EAL5+ - istega razreda, kot se zahteva za čipe bančništva in e-potnih listov. Je nazaj združljiv z EV2 in EV1, zaradi česar je postopna selitev realistična. Če navajate vladno zgradbo, bolnišnično lekarno ali sedež podjetja, je to izhodišče in ne nadgradnja, ki bi jo morali upoštevati pozneje.

NTAG (NFC)- zasnovano za telefonsko-berljive interakcije in ne za okrepljen dostop. Uporabno za vstopnice za obiskovalce, preverjanje pristnosti izdelkov in trženje, manj pa za varna vrata.

 

UHF

UHF bere v metrih, ne v centimetrih, kar je natanko tisto, kar želite za palete in vozila in natanko tisto, česar ne želite za vrata, kjer je branje nekoga dve sobi stran težava. Ohranite UHF za sledenje sredstev in identifikacijo vrat/vozila.

Če tehtate pasove glede na skupne stroške in ne na ceno nalepke, je ta primerjava stroškov poverilnic za nadzor dostopa 125 kHz v primerjavi s 13,56 MHz koristen spremljevalec, kot tudi podrobnejši pregledizbiro prave frekvence za RFID obeske za ključe.

uhf

 

Kontrolni seznam združljivosti Nihče ne izvaja, dokler ni prepozno

 

Večini neuspelih naročil je skupen en temeljni vzrok: kupec je izenačil pogostost in prevzel ostalo. V praksi morajo štiri stvari uskladiti - frekvenco, komunikacijski standard, družino čipov in obliko poverilnice (UID, koda objekta ali lastniška šifrirana aplikacija). Čitalnik HID Prox bo prezrl generični 125 kHz EM4100 fob, čeprav sta oba "125 kHz", ker se format razlikuje. Pred kakršnim koli množičnim naročilom preučite tole:

  • Določite model bralnika.Preberite oznako na nameščenem bralniku ali preverite dokumentacijo plošče. Znamka in različica vdelane programske opreme sta pomembni - nekateri bralci sprejmejo DESFire-ovo višjo-varnostno aplikacijo šele po posodobitvi vdelane programske opreme.
  • Preglejte obstoječo delujočo poverilnico.Natisnjene oznake ali hitro skeniranje z diagnostičnim čitalnikom običajno razkrijejo vrsto in obliko čipa.
  • Potrdite format, ne le čip.Vprašajte, ali sistem preverja pristnost na UID, na kodi objekta ali na šifrirani aplikaciji z določenimi ključi.
  • Zahtevajte vzorec in ga preizkusite na svojih bralcih v živo.Ta en korak prepreči skoraj vsako-veliko napako.
  • Pojasnite lastništvo ključa.Za DESFire in druge šifrirane sisteme se odločite, kdo ima glavne ključe in kako bodo razpršeni pred proizvodnjo, ne po njej.

Ko med uvajanjem premostite dve generaciji bralcev, adual-frequency key fobki nosi tako LF kot HF čip, omogoča, da ena poverilnica hkrati odpre stara in nova vrata - pogosto razlika med prekinitvijo ob koncu tedna in mesecem vzporednih sistemov. Posebej za okolja HID je ta opomba nanaročanje poverilnic,-združljivih s HID Proxpokriva podrobnosti formata, ki ljudi pritegnejo.

 

RFID proti NFC: Eno je podmnožica drugega

 

NFC ni konkurenčna tehnologija RFID - je specializirana rezina 13,56 MHz HF RFID, ki dodaja dvo-smerno komunikacijo, kar telefonu omogoča, da deluje kot bralnik ali poverilnica. Vsaka naprava NFC uporablja načela RFID; ne govori vsak sistem RFID NFC.

To razlikovanje odloča, ali lahko telefoni nadomestijo fobe v vaši stavbi. Poverilnice za Androidovo emulacijo gostiteljske kartice in-na podlagi Applove denarnice lahko delujejo kot ključi za dostop, vendar le, če to podpirajo bralnik, programska oprema za-nadzor dostopa in metoda-oskrbe poverilnic. Podedovani čitalci LF sploh ne morejo uporabljati telefona. V resnici večina organizacij uporablja oboje: šifrirane fobe za osebje in izvajalce, mobilne poverilnice na vrhu, kjer jih podpira flota bralnikov. Celotna razčlenitev je v tem vodnikurazlika med RFID in NFC.

 

Kloniranje in varnost: kaj je pravzaprav mogoče kopirati

 

"Ali ga je mogoče klonirati?" ima tri iskrene odgovore, odvisno od čipa:

  • Trivialno kloniranje- popravljen-UID LF čipi (EM4100, TK4100) in morebitni nešifrirani UID-samo sistem. Ročni kopirni stroj to naredi v enem prehodu.
  • S trudom mogoče klonirati- MIFARE Classic. Slabosti Crypto-1 so javne, zato lahko odločen napadalec s pravimi orodji obnovi ključe.
  • Zasnovan za odpornost proti kloniranju- DESFire EV3 in druge poverilnice, ki temeljijo na -AES, ki se zanašajo na medsebojno preverjanje pristnosti, dinamične ključe seje in diverzifikacijo ključev na-poverilnice, tako da ogrožanje enega foba ne ogroža sistema.

Pogost mit, da je "kateri koli RFID mogoče kopirati s telefonom", združuje branje odprte oznake NTAG s porazno kriptografsko avtentikacijo. Telefon lahko posnema navadno oznako NFC; ne more ponarediti rokovanja DESFire. Za podrobnejšo obravnavo modela groženj si oglejte ta pregledVarnost podatkov RFID.

Vendar je izbira čipa le polovica varne uvedbe. Zasnova sistema nosi ostalo:

  • Zamenjajte podedovano ožičenje Wieganda zOSDP, ki podpira šifrirano, nadzorovano komunikacijo med-bralnikom-krmilnikom.
  • Uporabaključna diverzifikacijatako vsaka poverilnica izpelje edinstven ključ iz glavnega ključa.
  • Prijavite sedovoljenja-na podlagi vloge. Model nadzora dostopa na podlagi vloge NIST- - standard ANSI/INCITS - je referenca, ki ji sledi večina platform za dostop v podjetjih, in jasno prikazuje, kako zgradbe dejansko dodeljujejo dostop glede na delovno funkcijo.
  • Tečiredne revizije: preglejte dnevnike, prekličite neuporabljene poverilnice, zavrtite ključe in vzdržujte posodobljeno vdelano programsko opremo bralnika.
  •  

Prava migracija, od začetka do konca

 

Spodnji vzorec je tipičen za-pisarno srednje velikosti, ki seli z ostarelih bralnikov LF, in prikazuje, zakaj se prejšnje odločitve povečujejo.

Stavba, ki poganja 125 kHz EM4100 fobs, se odloči za nadgradnjo, potem ko najemnik prijavi podvojene poverilnice. Namesto da bi zamenjali vse naenkrat, namestijo bralnike, ki podpirajo DESFire EV3-od nadstropja do nadstropja in izdajo dvo{8}}frekvenčne priveze, tako da osebje ves čas obdrži eno poverilnico. Glavne ključe generira in hrani odjemalec, diverzificirajo jih na fob in jih vbrizgajo v tovarni pred pošiljanjem. Bralci se premaknejo na OSDP, ko je vsako nadstropje posekano. Stara vrata samo z LF delujejo na istem fobu, dokler se ne zamenja zadnji bralnik, na kateri točki je funkcija LF preprosto umaknjena v programski opremi. Ni ponovne izdaje poverilnic, ni čakalne vrste v preddverju.

RFID system

Spodnji vzorec je tipičen za-pisarno srednje velikosti, ki seli z ostarelih bralnikov LF, in prikazuje, zakaj se prejšnje odločitve povečujejo.

Stavba, ki poganja 125 kHz EM4100 fobs, se odloči za nadgradnjo, potem ko najemnik prijavi podvojene poverilnice. Namesto da bi zamenjali vse naenkrat, namestijo bralnike, ki podpirajo DESFire EV3-od nadstropja do nadstropja in izdajo dvo{8}}frekvenčne priveze, tako da osebje ves čas obdrži eno poverilnico. Glavne ključe generira in hrani odjemalec, diverzificirajo jih na fob in jih vbrizgajo v tovarni pred pošiljanjem. Bralci se premaknejo na OSDP, ko je vsako nadstropje posekano. Stara vrata samo z LF delujejo na istem fobu, dokler se ne zamenja zadnji bralnik, na kateri točki je funkcija LF preprosto umaknjena v programski opremi. Ni ponovne izdaje poverilnic, ni čakalne vrste v preddverju.

 

 

Bistvo ni v določeni blagovni znamki -, temveč v tem, da postopni, ključno-lastni-frekvenčni pristop spremeni moteče trganje-in-zamenjava v opravilo v ozadju. Ta načrt je mogoč samo zato, ker sta bila čip (DESFire) in oblika (dvojna-frekvenca) izbrana z mislijo na selitev.

 

Ohišje in materiali: Ujemajte z okoljem, ne s katalogom

Ohišje redko močno spremeni obseg branja, vendar odloča o tem, kako dolgo preživi fob. Zmogljivost nabora čipov in anten; lupina določa vzdržljivost.

 

Material Znak Kjer se spodobi
ABS plastika Lahek, poceni, nevtralen na signalu Splošni pisarniški in stanovanjski dostop
Epoksi Sijajni, vodoodporni-, stabilni Uporaba na prostem ali visoka{0}}obraba
Silikon Mehko, prožno, blago dušenje signala Telovadnice, mokri prostori
Usnje Premium občutek, blagovna znamka Hoteli, poslovna obdarovanja
Les Trajnostno, značilno Blagovne znamke-osredotočene na okolje ali{1}}vodijo dizajn

 

Za težke pogoje določite tesnjenje IP67/IP68, oceno od −25 stopinj do +85 stopinj in UV odpornost za vse, kar pustite na prostem. V tem je zajeta--druga ob-dve najpogostejši lupiniPrimerjava obeskov za ključe ABS in epoksi. Če je videz del povzetka, ausnjen RFID obesek za ključeali aleseni okolju{0}}prijazen obesek za ključenosi logotip veliko bolje kot ulit ABS.

 

Programiranje: Trije načini kodiranja FOB-a

 

"Programiranje" pomeni zapisovanje identitete, ključev ali podatkov o dostopu v čip. Kako to storite, je odvisno od obsega in varnosti:

  1. Tovarniško pred-kodiranje.Dobavitelj pred pošiljanjem napiše UID ali poverilnice. Najhitrejši za velike uvedbe in hotelske sisteme; niso potrebna-orodja na mestu.
  2. Na-kodiranje na mestu.Poverilnice izdate z zapisovalnikom USB ali programsko opremo za včlanitev plošče za dostop. Najboljše, če se naloge pogosto spreminjajo in želite neposreden nadzor.
  3. Varno vbrizgavanje ključa.Za sisteme DESFire in AES so šifrirni ključi in aplikacije na voljo pod nadzorovanimi pogoji, pogosto v tovarni, tako da poverilnic ni mogoče podvojiti brez avtorizacije.

Za količinska naročila se vnaprej dogovorite o praktičnih podrobnostih: prepustnost kodiranja, obravnavanje napak, edinstvenost UID-ja, sinhronizacija baze podatkov in revizijsko beleženje. Podjetja običajno povežejo kodiranje s svojim kadrovskim ali identifikacijskim sistemom, tako da vkrcanje in izključevanje samodejno poganjata status poverilnice.

 

Pogoste razmestitve

 

Pisarne centralno upravljajo vhode, dvigala, tla in parkirišča ter posodabljajo pravice brez poseganja v strojno opremo. Hoteli izdajo poverilnice, ki potečejo ob odjavi - mehanika je razložena v tem delu nakako delujejo hotelske ključne kartice. Bolnišnice zaradi skladnosti zaklenejo lekarne, laboratorije in evidence z dovoljenji-na podlagi vlog. Univerze zložijo dostop, knjižnico, prisotnost in brezgotovinsko plačilo na eno poverilnico. Industrijska območja zapirajo nevarna območja in prostore z opremo glede na vlogo in premik. V vsakem primeru je zmagovalna poteza enaka: izberite čip za stopnjo grožnje, nato pa programski opremi prepustite ostalo.

 

Nakup in pridobivanje OEM

 

Cena je zadnja stvar, ki jo je treba optimizirati, ne prva. Preizkusite zahteve, nato čip, nato prilagajanje, nato dobavitelj.

Izbira čipa po stopnji varnosti

  • Nizka(stanovanje, parkirišče): EM4100 / TK4100 / HID Prox.
  • Srednje(pisarne, šole, telovadnice): MIFARE Classic 1K ali NTAG.
  • visoko(finance, zdravstvo, vlada): DESFire EV3 z AES in vzajemno avtentikacijo.
  •  

Prilagajanje (OEM/ODM)

Kupci na veliko redko želijo generične zaloge. Običajne možnosti vključujejo tiskanje logotipa z laserjem ali -sitografijo, kodiranje UID in pred-programiranje, serijsko številčenje, barve in kalupe po meri ter integracijo QR/črtne kode -, kar vse podpira blagovno znamko, sledenje sredstvi in ​​preprečevanje-ponarejanja. Primerjajte jih z dobaviteljevimiZmogljivosti OEM/ODMpreden se zavežejo.

 

MOQ, dobavni rok in preverjanje

Kot grobo vodilo je zaloga modelov na voljo 100–500 kosov, standardni OEM 500–3000 kosov in popolnoma prilagojeni kalupi 5,000+ kosov, pri čemer stroški na enoto močno padajo pri količini. Dobavni roki obsegajo približno 2–5 dni za zalogo, 7–15 dni za standardne OEM in 15–30+ dni za orodja po meri; vgradite medpomnilnik za odobritev vzorcev in teste kodiranja. Pri preverjanju dobavitelja potrdite pristne čipe (NXP, HID), podporo za-testiranje kodiranja in združljivosti, certifikat ISO/CE/RoHS in - brez-pogodbe - fizični vzorec pred masovno proizvodnjo.

 

sklep

Izberite čip za vašo dejansko stopnjo grožnje, preverite združljivost z vašimi pravimi bralniki, preden naročite v velikem obsegu, in obravnavajte šifriranje, OSDP, diverzifikacijo ključev in dovoljenja-na podlagi vloge kot en sistem in ne kot štiri možnosti. Za mesta z visoko-varnostjo sta DESFire EV3 in pot v-lasti ključa trajen odgovor. Vse drugo - ohišje, barva, blagovna znamka - je na koncu te treh pravilnih odločitev.

Če načrtujete nadgradnjo ali množično naročilo, bosta preverjanje združljivosti in preizkušen vzorec pred proizvodnjo prihranila veliko več, kot staneta. Zahtevate lahko oceno vzorca ali ponudbo, da potrdite, da se vaši fobi ujemajo z vašim sistemom, preden karkoli gre v orodje.

 

pogosta vprašanja

 

Ali lahko kateri koli RFID obesek za ključe deluje s katerim koli čitalnikom?

Ne. Frekvenca, komunikacijski standard, družina čipov in oblika poverilnice se morajo ujemati. Dva "125 kHz" foba sta lahko še vedno nezdružljiva, če se format razlikujeta.

 

Kateri RFID obesek za ključe je najbolj varen?

MIFARE DESFire EV3 z AES-128 in medsebojno avtentikacijo je trenutno merilo visoke varnosti, ki nosi certifikat EAL5+, primerljiv z bančnimi čipi.

 

Ali je mogoče obeske za ključe RFID klonirati?

Fixed{0}}UID LF fobs je enostavno klonirati, MIFARE Classic je mogoče klonirati z naporom, poverilnice DESFire/AES pa so posebej zasnovane, da se temu uprejo.

 

Ali obeski za ključe RFID potrebujejo baterije?

Ne. Pasivni obeski črpajo moč iz polja bralca in običajno trajajo desetletje ali več.

 

Ali lahko pametni telefon nadomesti obesek za ključe?

včasih. Telefoni NFC lahko delujejo kot poverilnice, če čitalnik in programska oprema to podpirata, vendar starejši sistemi LF sploh ne morejo uporabljati telefonov. Številna spletna mesta izvajajo oboje.

 

Kaj naj storim, če se fob izgubi?

Prijavite ga, ga takoj deaktivirajte v sistemu - spremembe zaklepanja niso potrebne - izdajte zamenjavo iz rezervne zaloge in preglejte dnevnike dostopa za prizadeto obdobje.

 

Kakšna je tipična MOQ in dobavni rok za obeske po meri?

Standardna naročila OEM se običajno začnejo s približno 500–3000 kosi s 7–15-dnevnim dobavnim časom; kalupi po meri potrebujejo večje količine in daljši čas orodja. Vedno najprej zahtevajte vzorec.

Pošlji povpraševanje