Com triar un xip MIFARE: Classic vs Plus vs DESFire vs Ultralight

Aug 26, 2026

Deixa un missatge

Escollir un xip MIFARE no és només una qüestió de comparar la mida de la memòria o de comprar la credencial sense contacte de -cost més baix.

L'elecció correcta depèn del que ha de fer la credencial, el nivell de seguretat requerit, els lectors i el programari ja instal·lats, quant de temps romandrà en ús la credencial i si el sistema necessita una aplicació o diverses.

Un bitllet d'un esdeveniment d'un sol ús, per exemple, té requisits molt diferents dels d'una credencial d'empleat de cinc-anys o d'una targeta de trànsit reutilitzable. El mateix xip no s'ha d'utilitzar automàticament per als tres.

Aquesta guia compara les principals famílies MIFARE i us ofereix una manera pràctica de limitar l'elecció abans de fer la comandaTargetes RFID, polseres, clauers, bitllets o altres credencials sense contacte.

MIFARE Classic, Plus, DESFire and Ultralight chip selection for RFID cards, wristbands and key fobs

 

Resposta ràpida: quin xip MIFARE hauríeu d'avaluar?

Requisit del projecte Família MIFARE per avaluar Per què
Bitllet o abonament de baix-cost,-vida curta MIFARE Ultralight EV1 Dissenyat per a aplicacions simples d'ús limitat-
Credencial d'ús-limitat que necessita autenticació AES MIFARE Ultralleuger AES Combina el posicionament{0}}d'ús limitat amb l'autenticació AES-128
Infraestructura MIFARE Classic existent que necessita una migració de seguretat gradual MIFARE Plus EV2 El seu principal avantatge és la migració d'una infraestructura antiga-orientada a la seguretat basada en AES-
Credencial d'aplicació única-segura MIFARE DESFire Light Proporciona seguretat basada-AES amb una estructura d'aplicació predefinida més senzilla
Credencial de múltiples-aplicacions MIFARE DESFire EV3 Proporciona una estructura de fitxers flexible, diverses aplicacions i capacitats més potents a nivell{0}}del sistema
Credencial de substitució per a un sistema que requereix específicament Classic MIFARE Classic EV1 La compatibilitat heretada encara pot fer-ho necessari
Identitat d'alta-seguretat avançada, accés al vehicle o arquitectura similar MIFARE DUOX Combina criptografia simètrica i asimètrica per a models de seguretat més avançats

Aquesta taula és un punt de partida, no una especificació de compra. L'IC final encara s'ha de comprovar amb el lector, el microprogramari, el programari, l'arquitectura de l'aplicació i els requisits de gestió-de claus.

 

Què és un xip MIFARE?

MIFARE és una família de productes d'IC ​​sense contacte que s'utilitzen en aplicacions com ara la gestió d'accessos, el transport públic, l'hostaleria, la venda d'entrades, la fidelització i el pagament en bucle tancat-.

Els productes MIFARE operen en l'entorn sense contacte de 13,56 MHz, però la paraula "MIFARE" no identifica un sol xip. Les diferents famílies MIFARE utilitzen diferents estructures de memòria, mètodes d'autenticació i models d'aplicació.

L'IC també està separat de la credencial física. La mateixa tecnologia es pot integrar en targetes de plàstic, bitllets de paper,Polseres RFID, Porta claus RFID, insígnies o altres factors de forma.

Aquesta distinció és important perquè la selecció de xips i la construcció de credencials resolen problemes diferents. L'IC controla la funcionalitat sense contacte, mentre que la geometria de l'antena, el material, les dimensions i la construcció del producte influeixen en la durabilitat física i el rendiment de RF.

 

Matriu de comparació de xips MIFARE

Família Direcció de Seguretat Memòria / Arquitectura d'aplicacions Nota de rendiment Legacy Fit Rol típic Posicionament del nou projecte
MIFARE Classic EV1 Arquitectura de seguretat heretada 1 KB o 4 KB sector-i-estructura de blocs 106 kbit/s Apte per als sistemes clàssics existents Accés heretat, pertinença i sistemes instal·lats En general, una opció de compatibilitat en lloc de la predeterminada per a un disseny nou-de seguretat
MIFARE Plus EV2 Ruta de migració basada en AES-128 Dissenyat a partir de la migració des d'una infraestructura orientada-clàssic Plataforma sense contacte segura de -alt rendiment Fort valor migratori Actualitzacions de seguretat per fases clàssiques Rellevant quan la infraestructura heretada no es pot substituir alhora
MIFARE DESFire Light AES-128 640 bytes amb una estructura de fitxers predefinida ISO/IEC 14443 tipus A Arquitectura sense contacte No és principalment un producte de migració clàssic Assegureu les credencials{0}}de l'aplicació única Opció sòlida quan es necessita una credencial moderna i segura sense una complexitat completa de diverses-aplicacions
MIFARE DESFire EV3 Arquitectura d'alta-seguretat basada-AES 2 KB, 4 KB, 8 KB o 16 KB amb fitxers flexibles i múltiples aplicacions Fins a 848 kbit/s Més adequat per a una nova arquitectura que la compatibilitat clàssica directa Credencials de trànsit, accés, campus i multi{0}}servei Elecció-de propòsit general sòlida per a projectes segurs de múltiples-aplicacions
MIFARE Ultralight EV1 Protecció basada en contrasenya{0} Arquitectura de memòria petita i senzilla per a credencials d'ús-limitat Dissenyat per a transaccions senzilles d'entrades No és un producte de migració clàssic Entrades, abonaments diaris i credencials{0}}a curt termini Bé quan el cost i la senzillesa importen més que la seguretat avançada
MIFARE Ultralleuger AES Autenticació AES-128 Arquitectura d'ús-limitat Dissenyat per a entrades segures i aplicacions{0}}de targetes clau No és un producte de migració clàssic Credencials d'esdeveniment, hotel, transport i accés temporal Útil quan una credencial d'ús-limitat encara necessita una autenticació més forta
MIFARE DUOX Criptografia simètrica i asimètrica Arquitectura d'aplicacions múltiples segura avançada Dissenyat per a aplicacions d'alta-seguretat No es posiciona principalment com a eina de migració clàssica Accés avançat, accés de vehicles i aplicacions relacionades-VE Avaluar quan PKI, certificats o requisits de seguretat molt alts justifiquen la complexitat addicional

MIFARE Classic EV1 vs Plus EV2 vs DESFire EV3 vs Ultralight AES comparison

 

Explicació de les principals famílies MIFARE

MIFARE Classic EV1: principalment una decisió de compatibilitat heretada

MIFARE Classic continua sent àmpliament reconegut perquè es van crear un gran nombre de sistemes de control d'accés,{0}}adhesió, campus i transport al voltant del seu sector-i-arquitectura de blocs.

MIFARE Classic EV1 està disponible en variants d'1 KB i 4 KB i funciona a 13,56 MHz amb una velocitat de dades de 106 kbit/s.

El seu principal avantatge avui en dia és sovint la compatibilitat amb un sistema instal·lat més que una seguretat superior.

Si una organització ja té lectors, programari i dades de credencials dissenyades al voltant dels sectors clàssics, canviar la tecnologia de credencials pot requerir modificacions més que la pròpia targeta. Per aixòTargetes MIFARE 1Kencara pot ser rellevant per a projectes de substitució i manteniment.

Tanmateix, actualment NXP afirma que MIFARE Classic EV1 no es recomana per a nous dissenys. Per a les implementacions noves-sensibles a la seguretat, s'ha de tenir en compte aquesta posició del cicle de vida abans de fer de Classic l'opció predeterminada. Veure elinformació oficial del producte MIFARE Classic EV1 de NXP.

Decisió pràctica:utilitzar Classic quan el sistema existent ho requereixi. No el seleccioneu per a un projecte nou només perquè és familiar, econòmic o àmpliament disponible.

MIFARE Plus EV2: una eina de migració, no només un "millor clàssic"

MIFARE Plus EV2 esdevé especialment rellevant quan una organització vol una seguretat més sòlida però no pot substituir tota una infraestructura basada-Clàssic al mateix temps.

El seu valor estratègic és la migració.

Un gran operador d'accés o de trànsit pot tenir lectors en centenars o milers d'ubicacions. Pot ser poc pràctic substituir totes les credencials, lectors, microprogramari i components-back-end en un sol canvi.

MIFARE Plus EV2 admet la seguretat AES-128 i està dissenyat per ajudar les infraestructures sense contacte existents cap a una arquitectura més segura.

Això fa que la pregunta clau:

Necessites preservar una transició controlada d'un sistema existent orientat-clàssic?

Si la resposta és afirmativa, Plus EV2 mereix una avaluació seriosa. Si la resposta és no i esteu dissenyant una plataforma multi-aplicativa completament nova, DESFire pot oferir un punt de partida més natural.

MIFARE DESFire Light: segur i més senzill per a una aplicació principal

DESFire Light omple l'espai entre els productes d'ús-limitat molt senzills i l'arquitectura DESFire EV3 de múltiples-aplicació més flexible.

Proporciona 640 bytes de memòria d'usuari, seguretat AES-128, comunicació ISO/IEC 14443 tipus A i una estructura de fitxers predefinida.

La paraula clau ésaplicació única.

Si una credencial necessita un accés segur, una lleialtat, un dret de transport o una altra aplicació definida, però no necessita una gran arquitectura multi-de serveis, DESFire Light pot reduir la complexitat innecessària.

Per tant, pot ser una opció més lògica que seleccionar DESFire EV3 simplement perquè EV3 té més memòria i funcions.

MIFARE DESFire EV3: per a sistemes d'aplicacions múltiples segurs i flexibles

DESFire EV3 està dissenyat per a aplicacions on la seguretat, l'organització de dades flexible i diversos serveis poden necessitar coexistir amb la mateixa credencial.

Admet la comunicació ISO/IEC 14443 tipus A, velocitats de dades de fins a 848 kbit/s, estructures de fitxers flexibles i variants de memòria que inclouen 2 KB, 4 KB, 8 KB i 16 KB.

NXP enumera la certificació Common Criteria EAL5+ per al producte. Els detalls tècnics actuals es poden consultar apàgina oficial del producte MIFARE DESFire EV3.

El motiu principal per triar DESFire no és simplement "més memòria". La seva arquitectura és útil quan s'han de gestionar aplicacions, fitxers, claus i permisos d'accés separats dins de la mateixa credencial.

Una credencial del campus, per exemple, podria requerir accés, assistència, funcions de cafeteria i un altre servei. Es tracta d'una arquitectura diferent d'una targeta que només envia un identificador a una base de dades de fons-.

MIFARE Ultralight EV1: per a credencials d'ús-limitat simple

MIFARE Ultralight EV1 està dissenyat per a aplicacions de gran-volum i ús limitat-en què la simplicitat i el cost de les credencials són importants.

Els casos d'ús típics inclouen bitllets de transport d'un sol-viatge, entrada d'esdeveniments, abonaments d'un dia, sol·licituds de fidelització i altres credencials de-vida curta.

Utilitza una arquitectura de memòria més senzilla que DESFire i proporciona protecció basada en contrasenya-en lloc del model de seguretat més avançat dels productes Ultralight basats en DESFire o AES-.

Ultralight EV1 té sentit quan el valor i el risc associats a la credencial són limitats i la funcionalitat avançada de múltiples aplicacions-afegiria complexitat sense resoldre un requisit real.

MIFARE Ultralight AES: l'ús limitat no ha de significar poca seguretat

Un bitllet de vida-breu o una credencial de convidat encara pot comportar un risc de seguretat significatiu.

MIFARE Ultralight AES soluciona aquesta bretxa combinant el posicionament{0}}d'ús limitat amb l'autenticació criptogràfica AES-128.

NXP identifica aplicacions que inclouen transport públic, hostaleria, accés, venda d'entrades d'esdeveniments i fidelització. Els detalls tècnics estan disponibles a lafitxa oficial MIFARE Ultralight AES.

Això fa que Ultralight AES sigui especialment útil quan l'aplicació no requereix una arquitectura DESFire completa, però la protecció bàsica basada en contrasenya-no és suficient per als requisits del projecte.

MIFARE DUOX: per a arquitectures de seguretat més avançades

MIFARE DUOX es troba a l'extrem-de seguretat més alt de la cartera actual de MIFARE.

Combina criptografia simètrica i asimètrica, inclosa la criptografia AES i de corba el·líptica-, i NXP la posiciona per a casos d'ús com ara la gestió avançada d'accés, l'accés segur del vehicle i la càrrega de vehicles elèctrics.

NXP també enumera la certificació Common Criteria EAL6+. Més detalls estan disponibles a lapàgina oficial del producte MIFARE DUOX.

Això no vol dir que DUOX hagi de substituir DESFire o Ultralight en tots els projectes. Una simple credencial de pertinença rarament es beneficia de l'arquitectura addicional necessària per als models de gestió de claus-basats en certificats o avançats-.

Utilitzeu una complexitat més alta només quan el model d'amenaça i els requisits del sistema ho justifiquen.

 

Classic vs Plus vs DESFire: la manera més ràpida d'entendre la diferència

Pregunta EV1 clàssic Més EV2 DESFire EV3
Raó principal per triar-lo Compatibilitat heretada existent Migració de seguretat per fases Nova arquitectura d'aplicacions segura i flexible
El més adequat per Sistemes ja dissenyats al voltant de Classic Organitzacions que s'allunyen de la infraestructura clàssica heretada Sistemes d'aplicacions múltiples segurs nous o redissenyats
Direcció principal de seguretat Llegat Migració basada-AES Arquitectura segura moderna basada en AES-
Estructura de l'aplicació Sector i bloc Enfocament orientat a la migració-sector/bloc Aplicació flexible i model de fitxer
Pregunta típica del comprador "Sustituirà això les meves targetes existents?" "Com actualitzo sense substituir-ho tot alhora?" "Com he de crear una nova plataforma de credencials segura?"

Per tant, la distinció més útil és:

El clàssic sol tractar-se de compatibilitat. A més sovint es tracta de la migració. DESFire sol tractar de construir una arquitectura d'aplicacions segura més flexible.

 

Ultralight AES vs DESFire Light: quin hauríeu de triar?

Aquests dos productes poden ser confosos perquè tots dos poden aparèixer en projectes que necessiten més seguretat que un bitllet bàsic de baix cost-.

Requisit Ultralleuger AES DESFire Light
Tipus de credencial Bitllet o targeta clau d'ús-limitat Credencial d'aplicació única-segura
Seguretat AES-128 AES-128
Complexitat de l'aplicació Abaix Més alt i més estructurat
Exemples típics Entrades per a esdeveniments, accés temporal, hospitalitat, transport d'ús limitat- Accés segur, fidelització, transport o aplicació-de bucle tancat
Pregunta de selecció "Necessito una credencial segura d'ús limitat-?" "Necessito una aplicació segura amb un sistema de fitxers més estructurat?"

No trieu entre ells només en funció de la paraula "AES". El model d'aplicació és tan important com la funció criptogràfica.

 

Una ruta pràctica de decisió de selecció MIFARE

  1. Estàs substituint les credencials en un sistema MIFARE Classic existent?
  2. En cas afirmatiu, primer determineu si necessiteu una compatibilitat heretada exacta o una migració gradual. La compatibilitat exacta pot mantenir el clàssic rellevant. Una actualització de seguretat gradual pot fer que Plus EV2 sigui més adequat.
  3. La credencial té una durada curta-o un ús-limitat?
  4. En cas afirmatiu, avalueu Ultralight. Utilitzeu el requisit de seguretat per decidir si un producte ultralleuger bàsic o un AES ultralleuger és més adequat.
  5. Necessites una aplicació principal segura?
  6. En cas afirmatiu, avalueu DESFire Light abans de passar automàticament a un producte multi-aplicatiu més gran.
  7. Necessites diverses aplicacions, fitxers flexibles o una futura expansió?
  8. En cas afirmatiu, DESFire EV3 esdevé un candidat més fort.
  9. El sistema requereix capacitats de seguretat-basades en certificats, asimètriques o inusualment altes-?
  10. En cas afirmatiu, avalueu si DUOX s'adapta a l'arquitectura de seguretat més àmplia.

 

Com triar el xip MIFARE correcte pas a pas

Pas 1: definiu què fa realment la credencial

No comenceu amb un catàleg de xips. Anoteu primer l'acció de l'usuari.

  • Obre una porta
  • Rècord d'assistència
  • Desbloqueja una habitació d'hotel
  • Introduïu un esdeveniment
  • Emmagatzemar un dret de transport
  • Mantenir el valor emmagatzemat
  • Accés al suport més pagament
  • Interactuar amb un telèfon intel·ligent
  • Substituïu una credencial clàssica existent

Un bitllet d'un-dia i una targeta d'empleat reutilitzable no s'han d'avaluar amb les mateixes prioritats.

Pas 2: definiu el requisit de seguretat com a amenaça

"Necessitem una targeta segura" no és un requisit complet.

En lloc d'això, pregunta què estàs intentant prevenir:

  • Duplicació senzilla de credencials
  • Canvis no autoritzats a les dades emmagatzemades
  • Manipulació del valor emmagatzemat
  • Accés lector no autoritzat
  • Interceptació o manipulació de la comunicació
  • Accés entre aplicacions-
  • Distribució de claus mal controlada

Això crea immediatament una discussió de selecció-xip més útil.

Una credencial de lleialtat sense valor emmagatzemat i una credencial d'accés corporatiu que protegeix àrees restringides no haurien d'utilitzar automàticament el mateix model de seguretat.

Pas 3: comproveu la compatibilitat del lector abans de demanar les targetes

Aquest és un dels passos de contractació més importants.

Dos productes poden funcionar ambdós a 13,56 MHz i encara requereixen suport de protocol, autenticació, microprogramari o programari diferents.

Si ja teniu un sistema instal·lat, recolliu:

  • Fabricant del lector
  • Model lector
  • Versió de firmware
  • Model actual de targeta o xip
  • Plataforma de programari
  • Mètode d'autenticació
  • Estructura de claus existent

Utilitzeu la informació exacta del lector en lloc d'assumir que qualsevol producte enumerat a unLector RFIDAquesta categoria pot donar suport a totes les famílies MIFARE.

Què no és suficient per confirmar la compatibilitat?

Les descripcions següents per si soles no són suficients:

  • "Lector de 13,56 MHz"
  • "Compatible amb NFC"
  • Una fotografia de la targeta existent
  • Les dimensions de la targeta física
  • Una declaració que el lector ja treballa amb "MIFARE"

Necessiteu el lector exacte i l'especificació de la credencial.

Pas 4: decidiu quines dades s'han d'emmagatzemar

Més memòria no és automàticament millor.

Comenceu amb el model de dades.

Exemple 1: UID o cerca d'identificador

Si la credencial només identifica un usuari i tots els permisos s'emmagatzemen en una base de dades de fons-, el requisit de dades de la-targeta pot ser petit.

Exemple 2: Accés més un dret

Si la targeta emmagatzema una credencial d'accés més un altre dret o valor, l'organització de la memòria i els permisos d'accés són més importants.

Exemple 3: Diversos serveis independents

Si una credencial admet l'accés, el transport, el pagament, la fidelització o els serveis del campus, les aplicacions, els fitxers i les claus independents poden ser més importants que el recompte total de bytes.

Aquesta és una de les raons per les quals DESFire no s'hauria d'avaluar només com "una targeta amb més memòria".

Pas 5: decidiu si la interacció NFC del telèfon intel·ligent és important

No tracteu "13,56 MHz", "RFID" i "NFC" com a termes de compra intercanviables.

Si un telèfon intel·ligent ha d'interaccionar amb la credencial, confirmeu la compatibilitat amb l'IC exacte, la plataforma de telèfon i el disseny de l'aplicació.

Els lectors de control d'accés-dedicats i les interaccions amb telèfons intel·ligents dels consumidors resolen diferents problemes.

Pas 6: relaciona el xip amb la vida útil de la credencial i el factor de forma

Un bitllet d'esdeveniment d'un-dia té un model de cost diferent de la credencial d'un empleat que s'espera que es mantingui en ús durant diversos anys.

El producte final pot ser una targeta de PVC, un bitllet de paper, un clauer, una polsera de silicona, una polsera teixida o un altre factor de forma.

Per exemple, els projectes que requereixen credencials portàtils poden comparar opcions com arapolseres de plàstic MIFAREa més de les targetes convencionals.

Recordeu que la capacitat del xip és només una part de la credencial acabada. El disseny de l'antena, el material, les dimensions i l'entorn del lector poden afectar el rendiment real de RF.

Pas 7: compareu el cost total del sistema, no només el preu del xip

La credencial més barata no sempre és el sistema de -cost més baix.

El cost total del projecte pot incloure:

  • Cost de la credencial
  • Substitució del lector
  • Actualitzacions de firmware
  • Canvis de programari
  • Gestió de claus
  • Personalització
  • Codificació
  • Integració de sistemes
  • Prova
  • Migració
  • Substitució de credencials

Una credencial una mica més cara que admeti una ruta de migració pràctica pot ser menys costosa que una targeta de preu més baix-que obliga a substituir tota una infraestructura de lectors.

Pas 8: prova la credencial real abans de la producció en massa

No tracteu mai un full de dades com a substitut de les proves del sistema.

Prova la combinació exacta de:

  • Xip
  • Antena
  • Material de credencials
  • Lector
  • Firmware
  • Programari
  • Codificació
  • Claus
  • Entorn d'instal·lació

Per a treballs de desenvolupament i verificació, un adequatLector i escriptor NFC de 13,56 MHzpot ser útil, però la compatibilitat de producció encara s'ha de validar amb el lector que realment es desplegarà.

Testing MIFARE card compatibility with RFID reader, firmware, protocol and software

 

Quin xip MIFARE s'adapta a diferents aplicacions?

Control d'accés

Per a un nou sistema de control d'accés-sensible-de seguretat, comenceu per l'arquitectura de seguretat i la capacitat del lector en lloc d'especificar automàticament Classic.

Sovint val la pena avaluar DESFire quan es requereix una credencial moderna segura, mentre que Plus esdevé especialment rellevant si una infraestructura Classic instal·lada necessita una ruta de migració.

És possible que encara sigui necessari per als projectes de substitució heretats.

Quan es planifica la credencial física, s'inclouen les opcions de producte rellevantsTargetes d'accés MIFARE. La planificació-del lector s'ha de tractar per separat; unLector de-control d'accés RFIDha de suportar l'arquitectura de credencials escollida.

Entrades d'esdeveniments

Per a una simple admissió a curt termini-, comenceu avaluant la família Ultralight.

Si cal una autenticació més forta, l'AES ultralleuger pot ser una opció d'ús limitat-més adequada.

Si la credencial de l'esdeveniment també gestiona zones d'accés, valor emmagatzemat, funcions de l'hotel o diverses aplicacions, DESFire pot ser més rellevant.

L'IC es pot integrar en productes com araPolseres RFID per a esdeveniments.

Targetes clau de l'hotel

Els projectes hotelers requereixen una precaució addicional perquè la compatibilitat depèn en gran mesura del sistema de bloqueig.

No trieu una credencial d'hotel només d'una taula de xips genèrica.

Primer obteniu:

  • Fabricant del pany
  • Model de pany
  • Tipus de credencial existent
  • Especificació de xip compatible
  • Procés de personalització o codificació necessari

Només llavors hauríeu de seleccionar la construcció de la targeta, com ara unTargeta de clau d'hotel RFID.

Transport Públic

Els projectes de transport públic poden anar des de bitllets d'un sol-viatge econòmic fins a credencials de diversos-servicis reutilitzables.

Els bitllets d'ús-limitat poden adaptar-se a la família Ultralight. Les credencials segures reutilitzables poden requerir DESFire o una altra arquitectura més forta. Els desplegaments clàssics existents poden necessitar Plus com a part d'una migració esglaonada.

Campus i Carnets de soci

Si una targeta simplement identifica un membre i el backend emmagatzema tots els permisos, el requisit de la-aplicació de la targeta pot ser modest.

Si una credencial admet l'accés, l'assistència, els serveis de la biblioteca, el pagament de la cafeteria i altres funcions, el valor d'una arquitectura d'aplicacions multi-estructurada augmenta significativament.

Pagament en bucle-tancat

El valor emmagatzemat augmenta l'impacte de la còpia de credencials, la manipulació o la gestió feble de les claus.

Per tant, l'arquitectura de seguretat, la integritat de la transacció, l'autenticació i la gestió de claus operatives haurien de tenir més pes que el preu de la targeta sola.

MIFARE applications for access control, event ticketing, hotel key cards and public transportation

 

Com abordar una migració clàssica de MIFARE heretada

No considereu la migració com una simple comanda de reemplaçament de la targeta-.

Creeu primer un inventari:

  1. Models de lectors existents
  2. firmware del lector
  3. Programari{0}}de darrere
  4. Model de credencials actual
  5. Arquitectura clau actual
  6. Nombre de credencials actives
  7. Si les credencials antigues i noves han de coexistir
  8. Període de migració
  9. Requisit de seguretat objectiu

Si els lectors heretats i els lectors actualitzats han de funcionar durant el mateix període de transició, MIFARE Plus EV2 mereix una atenció especial perquè la migració és un dels seus casos d'ús bàsics.

Si substituïu tota l'arquitectura i no necessiteu un comportament de migració orientat{0}}Classic, compareu aquest enfocament directament amb un redisseny basat en DESFire-en lloc de suposar que Plus es requereix automàticament.

 

Errors habituals de selecció MIFARE

Escolliu primer el xip de -preu més baix

Comenceu amb l'aplicació i els requisits del sistema. El preu unitari s'ha de considerar després de la compatibilitat, la seguretat i l'arquitectura.

Comparant només la mida de la memòria

Un valor de memòria més gran no fa que un xip sigui més adequat automàticament. L'estructura de fitxers, l'autenticació, el suport del lector i la separació d'aplicacions poden ser més importants.

Suposant que cada credencial de 13,56 MHz és compatible

La freqüència no garanteix la compatibilitat de protocol, autenticació, microprogramari o programari.

Ús de Classic com a predeterminat per a un nou sistema

El clàssic segueix sent comú als sistemes instal·lats, però la-popularitat bàsica instal·lada i la idoneïtat per a un nou disseny sensible-de seguretat són dues qüestions diferents.

Ignorant el firmware i el programari del lector

Un IC sense contacte capaç no pot oferir la funcionalitat prevista si el lector o el programari del sistema no admet les ordres i el model de seguretat necessaris.

Ignorant la gestió de claus

Una característica criptogràfica forta no produeix automàticament un sistema segur.

Les claus predeterminades, les claus mal distribuïdes, la personalització insegura i els controls posteriors-deficients poden soscavar una credencial tècnicament capaç.

La seguretat és una responsabilitat-a nivell del sistema, no només una especificació del xip.

Comandes de producció en massa abans de provar

Valideu sempre targetes reals, lectors, microprogramari, programari i codificació abans de comprometre's amb grans quantitats de producció.

 

MIFARE o NTAG: realment necessiteu MIFARE?

No tots els projectes de 13,56 MHz són realment un problema de selecció MIFARE.

Si l'objectiu principal és la interacció amb el telèfon intel·ligent del consumidor, com ara obrir una URL, compartir un perfil digital, llançar una pàgina de revisió o activar una simple acció NFC, un producte delEtiqueta NFCcategoria pot ser més adequada.

Per exemple, una simple aplicació-amb un telèfon intel·ligent pot utilitzar unTargeta NFC NTAG213en lloc d'una credencial d'accés MIFARE segura.

MIFARE esdevé més rellevant quan el sistema inclou un accés controlat, lectors dedicats, autenticació, emissió d'entrades, valor emmagatzemat o aplicacions de targetes intel·ligents{0}}estructurades.

La millor pregunta no és:

Quin xip RFID és millor?

És:

Quin xip coincideix amb l'aplicació, el lector, el requisit de seguretat, l'arquitectura del sistema i el cicle de vida de les credencials?

 

Què heu d'enviar al vostre proveïdor RFID abans de sol·licitar un pressupost?

Un proveïdor pot fer una recomanació més precisa quan el requisit tècnic és clar.

Prepareu la informació següent:

  1. Aplicació:accés, venda d'entrades, hotel, transport, fidelització, pertinença o un altre ús
  2. Fabricant i model actual del lector:si el sistema ja existeix
  3. Model actual de targeta o xip:especialment per a projectes de substitució o migració
  4. Nivell de seguretat requerit:incloent quines amenaces ha de fer front al sistema
  5. Requisits de dades:el que realment s'ha d'emmagatzemar a la credencial
  6. Estructura de l'aplicació:una aplicació o diverses
  7. Requisits del telèfon intel·ligent:si és necessària la interacció NFC mòbil
  8. Format físic:targeta, polsera, clauer, bitllet o una altra credencial
  9. Vida prevista:un dia, diversos mesos o diversos anys
  10. Quantitat:quantitat de mostra i quantitat de producció esperada
  11. Personalització:impressió, maneig d'UID, codificació o altres requisits de dades
  12. Prova:Es requereix validació del lector i del programari abans de la producció

Si no podeu proporcionar el model de xip exacte, envieu la mostra de credencials existent juntament amb els detalls del lector i del sistema en lloc d'endevinar per l'aparença.

 

Llista de verificació de selecció final MIFARE

  • Definiu l'aplicació abans de seleccionar el xip.
  • Definiu l'amenaça de seguretat real en lloc d'utilitzar la paraula "segur" com a requisit genèric.
  • Confirmeu el lector exacte, el microprogramari i l'entorn de programari.
  • Determineu quines dades realment s'han d'emmagatzemar.
  • Decidiu si cal una o diverses aplicacions.
  • Confirmeu si la interacció NFC del telèfon intel·ligent és important.
  • Relaciona l'IC amb la vida útil de la credencial i el format físic.
  • Compareu el cost total del sistema, no només el preu del xip.
  • Separeu els requisits de compatibilitat heretats dels nous-requisits del sistema.
  • Proveu mostres reals abans de la producció en massa.

Si esteu creant un sistema nou, no trieu la credencial de manera aïllada.

Si esteu actualitzant un sistema existent, comenceu amb els requisits de compatibilitat i migració.

I si encara no esteu segur entre MIFARE Classic, Plus, DESFire, Ultralight o un altre IC sense contacte, proporcioneu primer al proveïdor el vostre model de lector, credencial actual, aplicació i requisit de seguretat. Aquests detalls són molt més útils que simplement demanar "el millor xip MIFARE".

 

PMF

P: MIFARE és el mateix que NFC?

R: No. MIFARE és una família de productes IC sense contacte. NFC descriu un ecosistema tecnològic sense contacte més ampli. La compatibilitat real depèn del xip, protocol, dispositiu i aplicació específics.

P: El MIFARE Classic encara és adequat per a nous projectes?

R: És possible que encara sigui necessari per a la compatibilitat amb la infraestructura clàssica existent, però actualment NXP marca Classic EV1 com a no recomanat per a dissenys nous. Per tant, un nou sistema sensible a la seguretat-hauria d'avaluar les alternatives més noves en lloc de passar automàticament al clàssic.

P: MIFARE Plus EV2 o DESFire EV3: Quin és millor?

R: Cap dels dos és universalment millor. Plus EV2 és especialment útil quan la migració des d'una infraestructura orientada-clàssic és important. DESFire EV3 és generalment més natural quan es dissenya una arquitectura d'aplicacions multi-segura i flexible sense aquesta restricció de migració.

P: Ultralleuger AES o DESFire Light?

R: Trieu en funció de l'estructura de l'aplicació, no només de la presència d'AES. L'AES ultralleuger està dissenyat amb credencials segures d'ús limitat-. DESFire Light és més adequat quan necessiteu una credencial d'aplicació única-segura i estructurada.

P: Qualsevol lector de 13,56 MHz pot llegir una targeta DESFire?

R: No s'ha de fer cap suposició només des de la freqüència. Cal comprovar el maquinari del lector, el suport del protocol, el microprogramari, el programari i la implementació d'autenticació.

P: Quin xip MIFARE és millor per al control d'accés?

R: La resposta depèn de si el sistema és nou o heretat, del nivell de seguretat necessari i de la compatibilitat del lector. Classic pot continuar sent necessari en una instal·lació heretada existent, Plus pot ajudar amb la migració i DESFire sovint val la pena avaluar-se per a una nova arquitectura segura.

P: Quin xip MIFARE és millor per a les entrades d'esdeveniments?

R: Per a entrades simples d'ús-limitat, comenceu amb la família Ultralight. Si cal una autenticació més forta, avalueu Ultralight AES. Si la credencial de l'esdeveniment ha d'admetre diverses aplicacions o funcions de-valor superior, DESFire pot ser més adequat.

P: Necessito DESFire si la meva targeta només emmagatzema una identificació?

A: No necessàriament. Si la credencial només proporciona un identificador i tots els permisos es gestionen de manera segura a la part posterior, és possible que l'aplicació no necessiti una gran memòria de diverses-aplicacions. Els requisits de seguretat, l'arquitectura del lector i el model d'amenaça encara s'han de tenir en compte.

 

Enviar la consulta