Paano Pumili ng MIFARE Chip: Classic Vs Plus Vs DESFire Vs Ultralight

Aug 26, 2026

Mag-iwan ng mensahe

Ang pagpili ng MIFARE chip ay hindi lamang isang bagay ng paghahambing ng laki ng memory o pagbili ng pinakamababang-gastos na contactless na kredensyal.

Ang tamang pagpipilian ay depende sa kung ano ang dapat gawin ng kredensyal, ang antas ng seguridad na kinakailangan, ang mga mambabasa at software na naka-install na, kung gaano katagal ang kredensyal ay mananatiling ginagamit, at kung ang system ay nangangailangan ng isang application o ilan.

Ang isang disposable event ticket, halimbawa, ay may ibang mga kinakailangan mula sa limang-taong kredensyal ng empleyado o isang reusable na transit card. Ang parehong chip ay hindi dapat awtomatikong gamitin para sa lahat ng tatlo.

Inihahambing ng gabay na ito ang mga pangunahing pamilya ng MIFARE at nagbibigay sa iyo ng praktikal na paraan upang paliitin ang pagpipilian bago mag-orderMga RFID card, wristbands, key fobs, ticket o iba pang contactless na kredensyal.

MIFARE Classic, Plus, DESFire and Ultralight chip selection for RFID cards, wristbands and key fobs

 

Mabilis na Sagot: Aling MIFARE Chip ang Dapat Mong Suriin?

Kinakailangan ng Proyekto MIFARE Pamilya na Susuriin Bakit
Mababang-gastos, maikling-buhay na tiket o pass MIFARE Ultralight EV1 Idinisenyo para sa simpleng limitadong-gamit na mga application
Limitado-gamit ang kredensyal na nangangailangan ng pagpapatunay ng AES MIFARE Ultralight AES Pinagsasama ang limitadong-pagpoposisyon ng paggamit sa pagpapatunay ng AES-128
Umiiral na MIFARE Classic na imprastraktura na nangangailangan ng unti-unting paglipat ng seguridad MIFARE Plus EV2 Ang pangunahing bentahe nito ay ang paglipat mula sa legacy na Classic-imprastraktura na nakatuon sa AES-seguridad na nakabatay sa
Secure ang nag-iisang-kredensya ng aplikasyon MIFARE DESFire Liwanag Nagbibigay ng seguridad na nakabatay sa AES-na may mas simpleng paunang natukoy na istraktura ng application
Secure na kredensyal ng maraming-application MIFARE DESFire EV3 Nagbibigay ng flexible na istraktura ng file, maraming application at mas malakas na kakayahan sa antas ng-system
Kapalit na kredensyal para sa isang system na partikular na nangangailangan ng Classic MIFARE Classic EV1 Maaaring kailanganin pa rin ito ng legacy compatibility
Advanced na mataas na-seguridad na pagkakakilanlan, access sa sasakyan o katulad na arkitektura MIFARE DUOX Pinagsasama ang simetriko at asymmetric na cryptography para sa mas advanced na mga modelo ng seguridad

Ang talahanayang ito ay isang panimulang punto, hindi isang detalye ng pagbili. Dapat pa ring suriin ang panghuling IC laban sa iyong reader, firmware, software, arkitektura ng application at key-mga kinakailangan sa pamamahala.

 

Ano ang MIFARE Chip?

Ang MIFARE ay isang pamilya ng mga contactless na produkto ng IC na ginagamit sa mga application gaya ng pamamahala sa pag-access, pampublikong transportasyon, hospitality, ticketing, katapatan at closed-loop na pagbabayad.

Ang mga produkto ng MIFARE ay gumagana sa 13.56 MHz contactless na kapaligiran, ngunit ang salitang "MIFARE" ay hindi tumutukoy sa isang solong chip. Ang iba't ibang mga pamilya ng MIFARE ay gumagamit ng iba't ibang mga istraktura ng memorya, mga pamamaraan ng pagpapatunay at mga modelo ng aplikasyon.

Ang IC ay hiwalay din sa pisikal na kredensyal. Ang parehong teknolohiya ay maaaring isama sa mga plastic card, mga tiket sa papel,RFID wristbands, RFID key fobs, mga badge o iba pang form factor.

Mahalaga ang pagkakaibang iyon dahil ang pagpili ng chip at pagtatayo ng kredensyal ay lumulutas ng iba't ibang problema. Kinokontrol ng IC ang contactless functionality, habang ang geometry ng antenna, materyal, sukat at pagbuo ng produkto ay nakakaimpluwensya sa pisikal na tibay at pagganap ng RF.

 

MIFARE Chip Comparison Matrix

Pamilya Direksyon ng Seguridad Arkitektura ng Memory / Application Tala sa Pagganap Legacy Fit Karaniwang Papel Bagong Posisyon ng Proyekto
MIFARE Classic EV1 Legacy na arkitektura ng seguridad 1 KB o 4 KB na sektor-at-block na istraktura 106 kbit/s Malakas na akma para sa mga kasalukuyang Classic system Legacy na access, membership at mga naka-install na system Karaniwan ay isang pagpipilian sa pagiging tugma sa halip na ang default para sa isang bagong-sensitibong disenyo ng seguridad
MIFARE Plus EV2 AES-128-based na landas ng paglipat Idinisenyo sa paligid ng paglipat mula sa Classic-imprastraktura Mas mataas-performance na secure na contactless na platform Malakas na halaga ng paglipat Mga phased Classic na pag-upgrade sa seguridad May kaugnayan kapag hindi mapapalitan ng sabay-sabay ang legacy na imprastraktura
MIFARE DESFire Liwanag AES-128 640 bytes na may paunang natukoy na istraktura ng file ISO/IEC 14443 Type A contactless architecture Hindi pangunahing produkto ng Classic na migration Secure ang solong-mga kredensyal ng application Malakas na opsyon kapag kailangan ang isang modernong secure na kredensyal nang walang ganap na multi-complexity ng application
MIFARE DESFire EV3 AES-nakabatay sa mataas na-arkitektura ng seguridad 2 KB, 4 KB, 8 KB o 16 KB na may mga flexible na file at maraming application Hanggang 848 kbit/s Mas nababagay sa isang bagong arkitektura kaysa sa direktang Classic na pagkakatugma Mga kredensyal sa transit, access, campus at maraming-serbisyo Malakas na pagpipiliang pangkalahatang-layunin para sa secure na multi-mga proyekto ng aplikasyon
MIFARE Ultralight EV1 Proteksyon na batay sa password-. Maliit, simpleng arkitektura ng memorya para sa limitadong-mga kredensyal sa paggamit Idinisenyo para sa mga simpleng transaksyon sa ticketing Hindi isang Classic na produkto ng paglilipat Mga tiket, day pass at panandaliang-mga kredensyal Mabuti kapag mahalaga ang gastos at pagiging simple kaysa sa advanced na seguridad
MIFARE Ultralight AES Pagpapatunay ng AES-128 Limitadong-gamit na arkitektura Idinisenyo para sa mga secure na ticket at key-mga application ng card Hindi isang Classic na produkto ng paglilipat Mga kredensyal sa kaganapan, hotel, transportasyon at pansamantalang pag-access Kapaki-pakinabang kapag ang isang limitadong-kredensya sa paggamit ay nangangailangan pa rin ng mas malakas na pagpapatotoo
MIFARE DUOX Symmetric at asymmetric cryptography Advanced na secure na multi{0}}arkitektura ng application Dinisenyo para sa mataas na-mga application ng seguridad Hindi pangunahing nakaposisyon bilang isang Classic na tool sa paglilipat Advanced na pag-access, pag-access sa sasakyan at mga kaugnay na application-ng EV Suriin kung ang PKI, mga sertipiko o napakataas na mga kinakailangan sa seguridad ay nagbibigay-katwiran sa karagdagang pagiging kumplikado

MIFARE Classic EV1 vs Plus EV2 vs DESFire EV3 vs Ultralight AES comparison

 

Ipinaliwanag ang Pangunahing Mga Pamilya ng MIFARE

MIFARE Classic EV1: Pangunahing isang Legacy Compatibility Desisyon

Ang MIFARE Classic ay nananatiling malawak na kinikilala dahil ang malaking bilang ng access-control, membership, campus at mga sistema ng transportasyon ay binuo sa paligid ng sektor nito-at-block architecture.

Ang MIFARE Classic EV1 ay available sa 1 KB at 4 KB na mga variant at gumagana sa 13.56 MHz na may 106 kbit/s data rate.

Ang pangunahing bentahe nito ngayon ay madalas na pagiging tugma sa isang naka-install na sistema sa halip na mas mataas na seguridad.

Kung ang isang organisasyon ay mayroon nang mga reader, software at data ng kredensyal na idinisenyo sa paligid ng mga Classic na sektor, ang pagpapalit ng teknolohiya ng kredensyal ay maaaring mangailangan ng mga pagbabago sa higit pa sa card mismo. Ito ang dahilan kung bakitMIFARE 1K cardmaaari pa ring maging kaugnay para sa pagpapalit at pagpapanatili ng mga proyekto.

Gayunpaman, kasalukuyang sinasabi ng NXP na ang MIFARE Classic EV1 ay hindi inirerekomenda para sa mga bagong disenyo. Para sa seguridad-mga sensitibong bagong deployment, dapat isaalang-alang ang posisyon ng lifecycle na iyon bago gawing default na pagpipilian ang Classic. Tingnan angopisyal na impormasyon ng produkto ng MIFARE Classic EV1 mula sa NXP.

Praktikal na desisyon:gumamit ng Classic kapag kailangan ito ng umiiral na system. Huwag itong piliin para sa isang bagong proyekto dahil ito ay pamilyar, mura o malawak na magagamit.

MIFARE Plus EV2: Isang Migration Tool, Hindi Lamang isang "Better Classic"

Ang MIFARE Plus EV2 ay nagiging partikular na nauugnay kapag ang isang organisasyon ay nagnanais ng mas malakas na seguridad ngunit hindi maaaring palitan ang isang buong Classic-imprastraktura sa parehong oras.

Ang estratehikong halaga nito ay migration.

Ang isang malaking access o transit operator ay maaaring may mga mambabasa sa daan-daan o libu-libong mga lokasyon. Ang pagpapalit ng lahat ng kredensyal, reader, firmware at back{1}}na bahagi sa isang pagbabago ay maaaring hindi praktikal.

Sinusuportahan ng MIFARE Plus EV2 ang seguridad ng AES-128 at idinisenyo upang tulungan ang mga kasalukuyang contactless na imprastraktura na lumipat patungo sa isang mas secure na arkitektura.

Ginagawa nito ang pangunahing tanong:

Kailangan mo bang panatilihin ang isang kinokontrol na paglipat mula sa isang umiiral nang Classic-na sistema?

Kung ang sagot ay oo, ang Plus EV2 ay nararapat ng seryosong pagsusuri. Kung hindi ang sagot at nagdidisenyo ka ng ganap na bagong multi-platform ng application, maaaring magbigay ang DESFire ng mas natural na panimulang punto.

MIFARE DESFire Light: Secure at Mas Simple para sa Isang Pangunahing Application

Pinupuno ng DESFire Light ang espasyo sa pagitan ng napakasimpleng limitadong-gamit na mga produkto at ng mas naiaangkop na multi-application na DESFire EV3 architecture.

Nagbibigay ito ng 640 bytes ng memorya ng user, AES-128 security, ISO/IEC 14443 Type A na komunikasyon at isang paunang natukoy na istraktura ng file.

Ang pangunahing salita aysolong aplikasyon.

Kung ang isang kredensyal ay nangangailangan ng secure na pag-access, katapatan, isang transport entitlement o isa pang tinukoy na application ngunit hindi nangangailangan ng malaking multi{0}}arkitektura ng serbisyo, ang DESFire Light ay maaaring mabawasan ang hindi kinakailangang kumplikado.

Samakatuwid, maaari itong maging isang mas lohikal na pagpipilian kaysa sa pagpili sa DESFire EV3 dahil lamang sa EV3 ay may mas maraming memorya at mga tampok.

MIFARE DESFire EV3: Para sa Secure at Flexible Multi{1}}Application System

Ang DESFire EV3 ay idinisenyo para sa mga application kung saan maaaring kailanganin ng seguridad, flexible na organisasyon ng data, at maraming serbisyo na magkasama sa parehong kredensyal.

Sinusuportahan nito ang ISO/IEC 14443 Type A na komunikasyon, mga rate ng data hanggang 848 kbit/s, mga flexible na istruktura ng file at mga variant ng memory kabilang ang 2 KB, 4 KB, 8 KB at 16 KB.

Inililista ng NXP ang Common Criteria EAL5+ na sertipikasyon para sa produkto. Maaaring suriin ang mga kasalukuyang teknikal na detalye saopisyal na pahina ng produkto ng MIFARE DESFire EV3.

Ang pangunahing dahilan para piliin ang DESFire ay hindi lang "higit pang memorya." Ang arkitektura nito ay kapaki-pakinabang kapag ang mga hiwalay na application, file, key at pahintulot sa pag-access ay kailangang pamahalaan sa loob ng parehong kredensyal.

Ang isang kredensyal sa kampus, halimbawa, ay maaaring mangailangan ng pag-access, pagdalo, mga gawain sa cafeteria at isa pang serbisyo. Iyon ay ibang arkitektura mula sa isang card na nagpapadala lamang ng isang identifier sa isang back-na database.

MIFARE Ultralight EV1: Para sa Simple Limited-Gumamit ng Mga Kredensyal

Ang MIFARE Ultralight EV1 ay idinisenyo para sa mataas na-volume, limitadong-gamit na mga application kung saan mahalaga ang pagiging simple at kredensyal na gastos.

Kasama sa karaniwang mga kaso ng paggamit ang mga single-trip transport ticket, event admission, day pass, loyalty application at iba pang maikling-life credential.

Gumagamit ito ng mas simpleng arkitektura ng memorya kaysa sa DESFire at nagbibigay ng proteksyon-batay sa password kaysa sa mas advanced na modelo ng seguridad ng DESFire o AES-based na mga produkto ng Ultralight.

Makatuwiran ang Ultralight EV1 kapag ang halaga at panganib na nauugnay sa kredensyal ay limitado at ang advanced na multi{1}}na paggana ng application ay magdaragdag ng pagiging kumplikado nang hindi nilulutas ang isang tunay na kinakailangan.

MIFARE Ultralight AES: Ang Limitadong Paggamit ay Hindi Nangangahulugan ng Mababang Seguridad

Ang isang maikling-tiket sa buhay o kredensyal ng bisita ay maaari pa ring magdala ng makabuluhang panganib sa seguridad.

Tinutugunan ng MIFARE Ultralight AES ang puwang na ito sa pamamagitan ng pagsasama-sama ng limitadong-pagpoposisyon ng paggamit sa AES-128 cryptographic authentication.

Kinikilala ng NXP ang mga aplikasyon kabilang ang pampublikong sasakyan, mabuting pakikitungo, pag-access, ticketing ng kaganapan at katapatan. Ang mga teknikal na detalye ay makukuha saopisyal na MIFARE Ultralight AES data sheet.

Ginagawa nitong partikular na kapaki-pakinabang ang Ultralight AES kapag ang application ay hindi nangangailangan ng ganap na arkitektura ng DESFire ngunit ang pangunahing proteksyon-na batay sa password ay hindi sapat para sa mga kinakailangan ng proyekto.

MIFARE DUOX: Para sa Higit pang Mga Advanced na Arkitektura ng Seguridad

Nakalagay ang MIFARE DUOX sa mas mataas na-security end ng kasalukuyang MIFARE portfolio.

Pinagsasama nito ang simetriko at asymmetric na cryptography, kabilang ang AES at elliptic-curve cryptography, at ipinoposisyon ito ng NXP para sa mga kaso ng paggamit kabilang ang advanced na pamamahala sa pag-access, secure na pag-access sa sasakyan at EV charging.

Inililista din ng NXP ang sertipikasyon ng EAL6+ Karaniwang Pamantayan. Higit pang mga detalye ay makukuha saopisyal na pahina ng produkto ng MIFARE DUOX.

Hindi iyon nangangahulugan na dapat palitan ng DUOX ang DESFire o Ultralight sa bawat proyekto. Ang isang simpleng kredensyal ng membership ay bihirang makinabang mula sa karagdagang arkitektura na kinakailangan para sa mga modelo ng pamamahala na-batay sa certificate o advanced na key-.

Gumamit lamang ng mas mataas na kumplikado kapag binibigyang-katwiran ito ng modelo ng pagbabanta at mga kinakailangan ng system.

 

Classic vs Plus vs DESFire: Ang Pinakamabilis na Paraan para Maunawaan ang Pagkakaiba

Tanong Klasikong EV1 Dagdag pa ang EV2 DESFire EV3
Pangunahing dahilan para piliin ito Kasalukuyang legacy compatibility Phase na paglipat ng seguridad Bagong secure at flexible na arkitektura ng application
Pinakamahusay na angkop sa Dinisenyo na ang mga system sa paligid ng Classic Mga organisasyong lumalayo sa legacy na Classic na imprastraktura Bago o muling idinisenyong secure na multi{0}}mga system ng application
Pangunahing direksyon ng seguridad Legacy AES-based migration Nakabatay sa modernong AES-secure na arkitektura
Istraktura ng aplikasyon Nakabatay sa sektor at block Migration-na diskarte sa sektor/block Flexible na application at modelo ng file
Karaniwang tanong ng mamimili "Papalitan ba nito ang mga dati kong card?" "Paano ako mag-a-upgrade nang hindi pinapalitan ang lahat nang sabay-sabay?" "Paano ako dapat bumuo ng isang bagong secure na platform ng kredensyal?"

Samakatuwid, ang pinaka-kapaki-pakinabang na pagkakaiba ay:

Karaniwang tungkol sa compatibility ang classic. Plus ay madalas tungkol sa migration. Ang DESFire ay karaniwang tungkol sa pagbuo ng isang mas nababaluktot na secure na arkitektura ng application.

 

Ultralight AES vs DESFire Light: Alin ang Dapat Mong Piliin?

Ang dalawang produktong ito ay maaaring nakakalito dahil parehong maaaring lumabas sa mga proyektong nangangailangan ng higit pang seguridad kaysa sa isang pangunahing murang-ticket.

Kinakailangan Ultralight AES DESFire Liwanag
Uri ng kredensyal Limitado-gamit ang ticket o key card Secure ang nag-iisang-kredensya ng aplikasyon
Seguridad AES-128 AES-128
Ang pagiging kumplikado ng aplikasyon Ibaba Mas mataas at mas structured
Mga karaniwang halimbawa Mga tiket sa kaganapan, pansamantalang pag-access, mabuting pakikitungo, limitado-gamit na transportasyon Secure na pag-access, katapatan, transportasyon o closed{0}}loop application
Tanong sa pagpili "Kailangan ko ba ng secure na limitadong-gamit na kredensyal?" "Kailangan ko ba ng secure na application na may mas structured na file system?"

Huwag pumili sa pagitan nila batay sa salitang "AES" lamang. Ang modelo ng application ay kasinghalaga ng tampok na cryptographic.

 

Isang Praktikal na Daan ng Pagpapasya sa Pagpili ng MIFARE

  1. Pinapalitan mo ba ang mga kredensyal sa isang umiiral na sistema ng MIFARE Classic?
  2. Kung oo, alamin muna kung kailangan mo ng eksaktong legacy na compatibility o isang phased migration. Ang eksaktong compatibility ay maaaring panatilihing nauugnay ang Classic. Ang isang unti-unting pag-upgrade sa seguridad ay maaaring gawing mas naaangkop ang Plus EV2.
  3. Ang kredensyal ba ay maikli-nabubuhay o limitado-gamit?
  4. Kung oo, suriin ang Ultralight. Gamitin ang kinakailangan sa seguridad upang magpasya kung ang isang pangunahing produkto ng Ultralight o Ultralight AES ay mas angkop.
  5. Kailangan mo ba ng isang pangunahing secure na application?
  6. Kung oo, suriin ang DESFire Light bago awtomatikong lumipat sa mas malaking multi{0}}application product.
  7. Kailangan mo ba ng ilang application, flexible na file o pagpapalawak sa hinaharap?
  8. Kung oo, magiging mas malakas na kandidato ang DESFire EV3.
  9. Nangangailangan ba ang system ng certificate-based, asymmetric o hindi pangkaraniwang mataas na-mga kakayahan sa seguridad?
  10. Kung oo, suriin kung naaangkop ang DUOX sa mas malawak na arkitektura ng seguridad.

 

Paano Piliin ang Tamang MIFARE Chip Step by Step

Hakbang 1: Tukuyin Kung Ano ang Talagang Ginagawa ng Kredensyal

Huwag magsimula sa isang chip catalogue. Isulat muna ang aksyon ng user.

  • Buksan ang isang pinto
  • Magtala ng pagdalo
  • I-unlock ang isang silid ng hotel
  • Magpasok ng isang kaganapan
  • Mag-imbak ng karapatan sa transportasyon
  • Panatilihin ang nakaimbak na halaga
  • Suportahan ang pag-access at pagbabayad
  • Makipag-ugnayan sa isang smartphone
  • Palitan ang isang kasalukuyang Classic na kredensyal

Hindi dapat suriin ang isang-araw na tiket at magagamit muli na empleyado card gamit ang parehong mga priyoridad.

Hakbang 2: Tukuyin ang Kinakailangan sa Seguridad bilang isang Banta

"Kailangan namin ng isang secure na card" ay hindi isang kumpletong kinakailangan.

Sa halip, itanong kung ano ang sinusubukan mong pigilan:

  • Simpleng pagkopya ng kredensyal
  • Mga hindi awtorisadong pagbabago sa nakaimbak na data
  • Pagmamanipula ng nakaimbak na halaga
  • Hindi awtorisadong pag-access sa mambabasa
  • Pagharang o pagmamanipula ng komunikasyon
  • Cross{0}}application access
  • Maling kontroladong pamamahagi ng susi

Agad itong lumilikha ng mas kapaki-pakinabang na talakayan sa pagpili ng chip-.

Ang kredensyal ng katapatan na walang nakaimbak na halaga at isang kredensyal sa pag-access ng korporasyon na nagpoprotekta sa mga pinaghihigpitang lugar ay hindi dapat awtomatikong gumamit ng parehong modelo ng seguridad.

Hakbang 3: Suriin ang Compatibility ng Reader Bago Ka Mag-order ng Mga Card

Ito ay isa sa pinakamahalagang hakbang sa pagkuha.

Dalawang produkto ang parehong maaaring gumana sa 13.56 MHz at nangangailangan pa rin ng magkaibang protocol, pagpapatunay, firmware o suporta sa software.

Kung mayroon ka nang naka-install na system, kolektahin ang:

  • Tagagawa ng mambabasa
  • Modelo ng mambabasa
  • Bersyon ng firmware
  • Kasalukuyang modelo ng card o chip
  • Platform ng software
  • Paraan ng pagpapatunay
  • Umiiral na pangunahing istraktura

Gamitin ang eksaktong impormasyon ng mambabasa sa halip na ipagpalagay na ang anumang produkto na nakalista sa ilalim ng isangRFID readerkategorya ay maaaring suportahan ang bawat MIFARE pamilya.

Ano ang Hindi Sapat upang Kumpirmahin ang Pagkakatugma?

Ang mga sumusunod na paglalarawan lamang ay hindi sapat:

  • "13.56 MHz reader"
  • "NFC compatible"
  • Isang larawan ng umiiral na card
  • Ang mga sukat ng pisikal na card
  • Isang pahayag na gumagana na ang mambabasa sa "MIFARE"

Kailangan mo ang eksaktong mambabasa at detalye ng kredensyal.

Hakbang 4: Magpasya Kung Anong Data ang Dapat Itago

Ang mas maraming memorya ay hindi awtomatikong mas mahusay.

Magsimula sa modelo ng data.

Halimbawa 1: UID o Identifier Lookup

Kung ang kredensyal ay kumikilala lamang ng isang user at ang lahat ng mga pahintulot ay naka-imbak sa isang back-na database, ang on{1}}data na kinakailangan sa card ay maaaring maliit.

Halimbawa 2: Access Plus an Entitlement

Kung ang card ay nag-imbak ng isang kredensyal sa pag-access kasama ang isa pang karapatan o halaga, ang organisasyon ng memorya at mga pahintulot sa pag-access ay magiging mas mahalaga.

Halimbawa 3: Ilang Independiyenteng Serbisyo

Kung sinusuportahan ng isang kredensyal ang pag-access, transportasyon, pagbabayad, katapatan o mga serbisyo sa campus, maaaring maging mas mahalaga ang magkahiwalay na application, file at key kaysa sa kabuuang bilang ng byte.

Ito ang isang dahilan kung bakit hindi dapat suriin lamang ang DESFire bilang "isang card na may mas maraming memorya."

Hakbang 5: Magpasya Kung Mahalaga ang Pakikipag-ugnayan sa Smartphone NFC

Huwag ituring ang "13.56 MHz," "RFID" at "NFC" bilang mapagpapalit na mga tuntunin sa pagkuha.

Kung dapat makipag-ugnayan ang isang smartphone sa kredensyal, kumpirmahin ang suporta para sa eksaktong IC, platform ng telepono at disenyo ng application.

Ang dedikadong access-mga mambabasa ng kontrol at mga pakikipag-ugnayan sa smartphone ng consumer ay lumulutas ng iba't ibang problema.

Hakbang 6: Itugma ang Chip sa Credential Lifetime at Form Factor

Ang isang-araw na ticket sa kaganapan ay may ibang modelo ng gastos mula sa isang kredensyal ng empleyado na inaasahang mananatiling gagamitin sa loob ng ilang taon.

Ang huling produkto ay maaaring isang PVC card, paper ticket, key fob, silicone wristband, woven wristband o isa pang form factor.

Halimbawa, ang mga proyektong nangangailangan ng mga naisusuot na kredensyal ay maaaring maghambing ng mga opsyon gaya ngmga plastik na wristband ng MIFAREbilang karagdagan sa mga karaniwang card.

Tandaan na ang kakayahan ng chip ay isang bahagi lamang ng natapos na kredensyal. Ang disenyo ng antena, materyal, sukat at kapaligiran ng mambabasa ay maaaring makaapekto sa aktwal na pagganap ng RF.

Hakbang 7: Ihambing ang Kabuuang Gastos ng System, Hindi Lamang Presyo ng Chip

Ang pinakamurang kredensyal ay hindi palaging ang pinakamababang-cost system.

Ang kabuuang halaga ng proyekto ay maaaring kabilang ang:

  • Gastos ng kredensyal
  • Kapalit ng mambabasa
  • Mga pag-upgrade ng firmware
  • Mga pagbabago sa software
  • Pangunahing pamamahala
  • Personalization
  • Encoding
  • Pagsasama ng system
  • Pagsubok
  • Migration
  • Pagpapalit ng kredensyal

Ang isang bahagyang mas mahal na kredensyal na sumusuporta sa isang praktikal na landas ng paglipat ay maaaring mas mura kaysa sa isang mas mababang-presyong card na pumipilit sa pagpapalit ng isang buong imprastraktura ng mambabasa.

Hakbang 8: Subukan ang Tunay na Kredensyal Bago ang Mass Production

Huwag kailanman ituring ang isang datasheet bilang kapalit ng pagsubok sa system.

Subukan ang eksaktong kumbinasyon ng:

  • Chip
  • Antenna
  • materyal na kredensyal
  • Reader
  • Firmware
  • Software
  • Encoding
  • Mga susi
  • Kapaligiran sa pag-install

Para sa pagpapaunlad at pagpapatunay ng trabaho, isang angkop13.56 MHz NFC reader at manunulatmaaaring maging kapaki-pakinabang, ngunit ang pagiging tugma ng produksyon ay dapat pa ring mapatunayan laban sa mambabasa na talagang ipapakalat.

Testing MIFARE card compatibility with RFID reader, firmware, protocol and software

 

Aling MIFARE Chip ang Nababagay sa Iba't ibang Application?

Access Control

Para sa isang bagong security-sensitive access-control system, magsimula sa arkitektura ng seguridad at kakayahan ng reader sa halip na awtomatikong tukuyin ang Classic.

Ang DESFire ay kadalasang sulit na suriin kapag kinakailangan ang isang secure na modernong kredensyal, habang ang Plus ay nagiging partikular na nauugnay kung ang isang naka-install na Classic na imprastraktura ay nangangailangan ng isang landas sa paglipat.

Maaaring kailanganin pa rin ang classic para sa mga legacy na kapalit na proyekto.

Kapag pinaplano ang pisikal na kredensyal, kasama ang mga nauugnay na opsyon sa produktoMIFARE access card. Ang pagpaplano sa panig ng mambabasa-ay dapat tratuhin nang hiwalay; isangRFID access-control readerdapat suportahan ang napiling arkitektura ng kredensyal.

Pagticket ng Kaganapan

Para sa simpleng panandaliang-pagpasok, magsimula sa pamamagitan ng pagsusuri sa pamilya ng Ultralight.

Kung kinakailangan ang mas malakas na pagpapatotoo, ang Ultralight AES ay maaaring isang mas naaangkop na opsyon sa-paggamit.

Kung pinangangasiwaan din ng kredensyal ng kaganapan ang mga access zone, stored value, mga function ng hotel o maraming application, maaaring maging mas may kaugnayan ang DESFire.

Ang IC ay maaaring isama sa mga produkto tulad ngRFID event wristbands.

Mga Key Card ng Hotel

Ang mga proyekto ng hotel ay nangangailangan ng labis na pag-iingat dahil ang compatibility ay nakadepende nang husto sa lock system.

Huwag pumili ng kredensyal ng hotel mula sa isang generic na chip table lamang.

Unang makuha:

  • Tagagawa ng lock
  • Lock model
  • Umiiral na uri ng kredensyal
  • Sinusuportahang detalye ng chip
  • Kinakailangang proseso ng pag-personalize o pag-encode

Pagkatapos lamang ay dapat mong piliin ang pagbuo ng card, tulad ng isangRFID hotel key card.

Pampublikong Transportasyon

Ang mga proyekto ng transit ay maaaring mula sa murang single-trip ticket hanggang sa magagamit muli ng maraming-mga kredensyal ng serbisyo.

Ang limitadong-mga tiket sa paggamit ay maaaring magkasya sa pamilya ng Ultralight. Maaaring mangailangan ng DESFire o isa pang mas malakas na arkitektura ang magagamit muli na secure na mga kredensyal. Maaaring kailanganin ng mga kasalukuyang Classic na deployment ang Plus bilang bahagi ng isang nakaplanong paglipat.

Campus at Membership Card

Kung ang isang card ay kumikilala lamang ng isang miyembro at ang back end ay nag-iimbak ng lahat ng mga pahintulot, ang on{0}}card application ay maaaring katamtaman.

Kung sinusuportahan ng isang kredensyal ang pag-access, pagdalo, mga serbisyo sa library, pagbabayad sa cafeteria at iba pang mga function, ang halaga ng structured multi-arkitektura ng application ay tumataas nang malaki.

Isinara-Loop na Pagbabayad

Pinapataas ng stored value ang epekto ng pagkopya ng kredensyal, pagmamanipula o mahinang pamamahala ng key.

Ang arkitektura ng seguridad, integridad ng transaksyon, pagpapatunay at pamamahala ng susi sa pagpapatakbo ay dapat na magdala ng higit na timbang kaysa sa presyo ng card lamang.

MIFARE applications for access control, event ticketing, hotel key cards and public transportation

 

Paano Lalapit sa isang Legacy MIFARE Classic Migration

Huwag ituring ang migration bilang isang simpleng card-replacement order.

Bumuo muna ng imbentaryo:

  1. Mga kasalukuyang modelo ng mambabasa
  2. Firmware ng mambabasa
  3. Back{0}}na software
  4. Kasalukuyang modelo ng kredensyal
  5. Kasalukuyang pangunahing arkitektura
  6. Bilang ng mga aktibong kredensyal
  7. Kung ang mga luma at bagong kredensyal ay dapat magkasabay
  8. Panahon ng migrasyon
  9. Target na kinakailangan sa seguridad

Kung ang mga legacy na mambabasa at na-upgrade na mga mambabasa ay dapat gumana sa parehong panahon ng paglipat, ang MIFARE Plus EV2 ay nararapat na partikular na atensyon dahil ang paglipat ay isa sa mga pangunahing kaso ng paggamit nito.

Kung papalitan mo ang buong arkitektura at hindi kailangan ang Klasikong-gawi sa paglipat, direktang ihambing ang diskarteng iyon sa isang DESFire-based na muling pagdidisenyo sa halip na ipagpalagay na ang Plus ay awtomatikong kinakailangan.

 

Mga Karaniwang Pagkakamali sa Pagpili ng MIFARE

Pagpili sa Pinakamababang-Price na Chip Una

Magsimula sa mga kinakailangan sa aplikasyon at system. Dapat isaalang-alang ang presyo ng unit pagkatapos ng compatibility, seguridad at arkitektura.

Paghahambing lamang ng Sukat ng Memory

Ang isang mas malaking halaga ng memorya ay hindi awtomatikong ginagawang mas angkop ang isang chip. Ang istraktura ng file, pagpapatunay, suporta sa mambabasa at paghihiwalay ng aplikasyon ay maaaring maging mas mahalaga.

Ipagpalagay na Bawat 13.56 MHz na Kredensyal ay Tugma

Hindi ginagarantiya ng dalas ang pagiging tugma ng protocol, pagpapatotoo, firmware o software.

Paggamit ng Classic bilang Default para sa Bagong System

Ang classic ay nananatiling karaniwan sa mga naka-install na system, ngunit ang naka-install na-base popularity at pagiging angkop para sa isang bagong seguridad-sensitive na disenyo ay dalawang magkaibang tanong.

Hindi pinapansin ang Reader Firmware at Software

Ang isang may kakayahang contactless IC ay hindi makakapaghatid ng nilalayon nitong functionality kung ang reader o system software ay hindi sumusuporta sa mga kinakailangang command at security model.

Hindi pinapansin ang Key Management

Ang isang malakas na tampok na cryptographic ay hindi awtomatikong gumagawa ng isang secure na sistema.

Ang mga default na key, hindi maayos na pagkakabahagi ng mga key, hindi secure na pag-personalize at mahinang back-end controls ay maaaring makasira sa isang teknikal na kakayahan na kredensyal.

Ang seguridad ay isang-level na responsibilidad ng system, hindi lamang isang detalye ng chip.

Pag-order ng Mass Production Bago ang Pagsubok

Palaging i-validate ang mga tunay na card, reader, firmware, software at encoding bago mag-commit sa malalaking dami ng produksyon.

 

MIFARE o NTAG: Kailangan Mo ba Talaga ang MIFARE?

Hindi lahat ng 13.56 MHz na proyekto ay talagang isang problema sa pagpili ng MIFARE.

Kung ang pangunahing layunin ay pakikipag-ugnayan ng consumer sa smartphone, tulad ng pagbubukas ng URL, pagbabahagi ng digital na profile, paglulunsad ng page ng pagsusuri o pag-trigger ng simpleng pagkilos ng NFC, isang produkto mula saNFC tagkategorya ay maaaring mas angkop.

Halimbawa, ang isang simpleng smartphone-na nakaharap sa application ay maaaring gumamit ngNTAG213 NFC cardsa halip na isang secure na kredensyal sa pag-access ng MIFARE.

Nagiging mas may-katuturan ang MIFARE kapag ang system ay nagsasangkot ng kontroladong pag-access, nakatuong mga mambabasa, pagpapatotoo, ticketing, stored value o structured na smart-card application.

Ang mas magandang tanong ay hindi:

Aling RFID chip ang pinakamahusay?

ito ay:

Aling chip ang tumutugma sa application, reader, kinakailangan sa seguridad, arkitektura ng system at credential lifecycle?

 

Ano ang Dapat Mong Ipadala sa Iyong Supplier ng RFID Bago Humiling ng Quote?

Ang isang supplier ay maaaring gumawa ng isang mas tumpak na rekomendasyon kapag ang teknikal na kinakailangan ay malinaw.

Ihanda ang sumusunod na impormasyon:

  1. Application:access, ticketing, hotel, transportasyon, katapatan, membership o ibang gamit
  2. Kasalukuyang tagagawa at modelo ng mambabasa:kung umiiral na ang sistema
  3. Kasalukuyang modelo ng card o chip:lalo na para sa mga proyekto ng pagpapalit o paglipat
  4. Kinakailangang antas ng seguridad:kabilang ang mga banta na dapat tugunan ng system
  5. Kinakailangan ng data:kung ano talaga ang kailangang itago sa kredensyal
  6. Istraktura ng aplikasyon:isang aplikasyon o ilan
  7. Mga kinakailangan sa smartphone:kung kailangan ang pakikipag-ugnayan sa mobile NFC
  8. Pisikal na format:card, wristband, key fob, ticket o iba pang kredensyal
  9. Inaasahang habambuhay:isang araw, ilang buwan o maraming taon
  10. Dami:dami ng sample at inaasahang dami ng produksyon
  11. Personalization:pag-print, paghawak ng UID, pag-encode o iba pang kinakailangan ng data
  12. Pagsubok:reader at software validation kinakailangan bago ang produksyon

Kung hindi mo maibigay ang eksaktong modelo ng chip, ipadala ang kasalukuyang sample ng kredensyal kasama ng mga detalye ng reader at system sa halip na hulaan mula sa hitsura.

 

Pangwakas na Checklist ng Pinili ng MIFARE

  • Tukuyin ang application bago piliin ang chip.
  • Tukuyin ang aktwal na banta sa seguridad sa halip na gamitin ang salitang "secure" bilang isang pangkalahatang kinakailangan.
  • Kumpirmahin ang eksaktong reader, firmware at software environment.
  • Tukuyin kung ano talaga ang data na kailangang iimbak.
  • Magpasya kung ang isa o ilang mga aplikasyon ay kinakailangan.
  • Kumpirmahin kung mahalaga ang pakikipag-ugnayan ng smartphone NFC.
  • Itugma ang IC sa credential lifetime at pisikal na format.
  • Ikumpara ang kabuuang halaga ng system, hindi lang presyo ng chip.
  • Paghiwalayin ang mga legacy na kinakailangan sa compatibility mula sa bagong-mga kinakailangan ng system.
  • Subukan ang mga tunay na sample bago ang mass production.

Kung bubuo ka ng bagong sistema, huwag piliin ang kredensyal nang hiwalay.

Kung nag-a-upgrade ka ng kasalukuyang system, magsimula sa compatibility at mga kinakailangan sa paglipat.

At kung hindi ka pa rin sigurado sa pagitan ng MIFARE Classic, Plus, DESFire, Ultralight o isa pang contactless IC, ibigay muna sa supplier ang iyong modelo ng reader, kasalukuyang kredensyal, aplikasyon at kinakailangan sa seguridad. Ang mga detalyeng iyon ay higit na kapaki-pakinabang kaysa sa simpleng paghingi ng "pinakamahusay na MIFARE chip."

 

FAQ

Q: Ang MIFARE ba ay Pareho sa NFC?

A: Hindi. Ang MIFARE ay isang pamilya ng mga contactless na produkto ng IC. Inilalarawan ng NFC ang isang mas malawak na ecosystem ng teknolohiyang walang contact. Ang aktwal na compatibility ay depende sa partikular na chip, protocol, device at application.

Q: Ang MIFARE Classic pa ba ay Angkop Para sa Mga Bagong Proyekto?

A: Maaaring kailanganin pa rin ito para sa compatibility sa kasalukuyang Classic na imprastraktura, ngunit kasalukuyang minarkahan ng NXP ang Classic EV1 bilang hindi inirerekomenda para sa mga bagong disenyo. Samakatuwid, dapat suriin ng isang bagong-sensitibong sistema ng seguridad ang mga mas bagong alternatibo sa halip na awtomatikong mag-default sa Classic.

Q: MIFARE Plus EV2 O DESFire EV3: Alin ang Mas Mabuti?

A: Wala alinman sa pangkalahatan ay mas mahusay. Lalo na kapaki-pakinabang ang Plus EV2 kapag mahalaga ang paglipat mula sa Classic-imprastraktura. Sa pangkalahatan, mas natural ang DESFire EV3 kapag nagdidisenyo ng isang flexible na secure na multi{5}}arkitektura ng application nang walang hadlang sa paglipat na iyon.

Q: Ultralight AES O DESFire Light?

A: Pumili batay sa istraktura ng aplikasyon, hindi ang pagkakaroon ng AES lamang. Ang Ultralight AES ay idinisenyo sa paligid ng secure na limitadong{1}}mga kredensyal sa paggamit. Ang DESFire Light ay mas angkop kapag kailangan mo ng mas structured na secure na single-credential ng application.

T: Maaari bang Magbasa ng DESFire Card ang Anumang 13.56 MHz Reader?

A: Walang pagpapalagay na dapat gawin mula sa dalas lamang. Kailangang suriin ang hardware ng reader, suporta sa protocol, firmware, software at pagpapatunay.

Q: Aling MIFARE Chip ang Pinakamahusay Para sa Access Control?

A: Ang sagot ay depende sa kung ang system ay bago o legacy, ang kinakailangang antas ng seguridad at pagiging tugma ng mambabasa. Maaaring manatiling kinakailangan ang classic sa isang umiiral nang legacy na pag-install, maaaring makatulong ang Plus sa paglipat, at kadalasang sulit na suriin ang DESFire para sa isang bagong secure na arkitektura.

Q: Aling MIFARE Chip ang Pinakamahusay Para sa Mga Event Ticket?

A: Para sa simpleng limitadong-gamit na mga tiket, magsimula sa pamilya ng Ultralight. Kung kailangan ng mas malakas na pagpapatotoo, suriin ang Ultralight AES. Kung ang kredensyal ng kaganapan ay dapat na sumusuporta sa ilang mga application o mas mataas na -mga function ng halaga, maaaring mas naaangkop ang DESFire.

T: Kailangan Ko ba ng DESFire Kung Nag-iimbak Lang ng ID ang Aking Card?

A: Hindi naman. Kung ang kredensyal ay nagbibigay lamang ng isang identifier at ang lahat ng mga pahintulot ay ligtas na pinamamahalaan sa back end, ang application ay maaaring hindi nangangailangan ng malaking multi-application memory. Ang mga kinakailangan sa seguridad, arkitektura ng mambabasa at modelo ng pagbabanta ay kailangan pa ring isaalang-alang.

 

Magpadala ng Inquiry