Как выбрать чип MIFARE: Classic, Plus, DESFire или Ultralight

Aug 26, 2026

Оставить сообщение

Выбор чипа MIFARE – это не просто вопрос сравнения объема памяти или покупки самого дешевого-бесконтактного удостоверения личности.

Правильный выбор зависит от того, что должны делать учетные данные, требуемого уровня безопасности, уже установленных считывателей и программного обеспечения, как долго учетные данные будут использоваться, а также от того, нужно ли системе одно приложение или несколько.

Например, к одноразовому билету на мероприятие предъявляются совсем другие требования, чем к пятилетнему-сертификату сотрудника или многоразовой транспортной карте. Один и тот же чип не должен автоматически использоваться для всех трех.

В этом руководстве сравниваются основные семейства MIFARE и предлагается практический способ сузить выбор перед заказом.RFID-карты, браслеты, брелоки, билеты или другие бесконтактные учетные данные.

MIFARE Classic, Plus, DESFire and Ultralight chip selection for RFID cards, wristbands and key fobs

 

Быстрый ответ: какой чип MIFARE вам следует оценить?

Требование проекта Семья MIFARE для оценки Почему
Низкий-билет или пропуск с коротким-жизненным сроком действия MIFARE Сверхлегкий EV1 Создан для простых приложений с ограниченным-использованием.
Учетные данные ограниченного-использования, требующие аутентификации AES MIFARE Сверхлегкий AES Сочетает позиционирование с ограниченным-использованием и аутентификацию AES-128.
Существующая инфраструктура MIFARE Classic, требующая поэтапной миграции безопасности МИФАРЕ Плюс EV2 Его основным преимуществом является переход от устаревшей классической инфраструктуры,-ориентированной на систему безопасности на основе AES-.
Защитите учетные данные одного-приложения MIFARE DESFire Светильник Обеспечивает безопасность на основе AES-с более простой предопределенной структурой приложения.
Безопасные учетные данные для нескольких-приложений MIFARE DESFire EV3 Обеспечивает гибкую файловую структуру, множество приложений и расширенные возможности-уровня системы.
Запасные учетные данные для системы, для которой требуется Classic МИФАРЕ Классик EV1 Совместимость с устаревшими версиями все еще может сделать это необходимым.
Усовершенствованная идентификация высокого уровня-безопасности, доступ к транспортным средствам или аналогичная архитектура МИФАРЕ ДУОКС Сочетает симметричную и асимметричную криптографию для более продвинутых моделей безопасности.

Эта таблица является отправной точкой, а не спецификацией покупки. Окончательную микросхему все равно необходимо проверить на соответствие вашему считывателю, встроенному ПО, программному обеспечению, архитектуре приложения и требованиям-управления ключами.

 

Что такое чип MIFARE?

MIFARE – это семейство бесконтактных продуктов на базе ИС, используемых в таких приложениях, как управление доступом, общественный транспорт, гостиничный бизнес, продажа билетов, лояльность и замкнутый-платеж.

Продукты MIFARE работают в бесконтактной среде с частотой 13,56 МГц, но слово «MIFARE» не идентифицирует ни один отдельный чип. Различные семейства MIFARE используют разные структуры памяти, методы аутентификации и модели приложений.

IC также отделена от физических учетных данных. Эту же технологию можно внедрить в пластиковые карты, бумажные билеты,RFID-браслеты, RFID-брелки, значки или другие форм-факторы.

Это различие важно, поскольку выбор чипа и создание учетных данных решают разные проблемы. Микросхема управляет бесконтактной функциональностью, а геометрия, материал, размеры и конструкция антенны влияют на физическую долговечность и радиочастотные характеристики.

 

Матрица сравнения чипов MIFARE

Семья Направление безопасности Память/Архитектура приложений Примечание по производительности Наследие Fit Типичная роль Новое позиционирование проекта
МИФАРЕ Классик EV1 Устаревшая архитектура безопасности Секторная-и-блочная структура размером 1 КБ или 4 КБ 106 кбит/с Идеально подходит для существующих классических систем. Устаревшие системы доступа, членства и установленных систем Обычно это вариант совместимости, а не вариант по умолчанию для новой конструкции,-чувствительной к безопасности.
МИФАРЕ Плюс EV2 Путь миграции на основе AES-128 Создано с учетом перехода от классической-ориентированной инфраструктуры. Высокопроизводительная-безопасная бесконтактная платформа Сильная миграционная ценность Поэтапное обновление безопасности Classic Актуально, когда устаревшую инфраструктуру невозможно заменить сразу.
MIFARE DESFire Светильник АЭС-128 640 байт с предопределенной файловой структурой ISO/IEC 14443 Бесконтактная архитектура типа A Не в первую очередь классический продукт миграции. Защитите учетные данные одного-приложения Надежный вариант, когда необходимы современные безопасные учетные данные без полной сложности нескольких-приложений.
MIFARE DESFire EV3 Архитектура высокого-безопасности на основе-AES 2 КБ, 4 КБ, 8 КБ или 16 КБ с гибкими файлами и несколькими приложениями До 848 кбит/с Лучше подходит для новой архитектуры, чем прямая совместимость с Classic. Учетные данные для транзита, доступа, кампуса и доступа к нескольким-сервисам Надежный универсальный выбор-для безопасных проектов с несколькими-приложениями.
MIFARE Сверхлегкий EV1 Защита на основе пароля- Небольшая и простая архитектура памяти для учетных данных ограниченного-использования. Предназначен для простых операций с билетами. Не классический продукт миграции Билеты, дневные пропуска и краткосрочные-удостоверения Хорошо, когда стоимость и простота важнее, чем повышенная безопасность.
MIFARE Сверхлегкий AES Аутентификация AES-128 Архитектура с ограниченным-использованием Предназначен для защищенных билетов и карт-ключей-ключей. Не классический продукт миграции Учетные данные для мероприятий, отелей, транспорта и временного доступа Полезно, когда учетные данные ограниченного-использования по-прежнему требуют более строгой аутентификации.
МИФАРЕ ДУОКС Симметричная и асимметричная криптография Усовершенствованная безопасная архитектура с несколькими-приложениями Создан для приложений с высоким-защищенным уровнем безопасности. В основном не позиционируется как классический инструмент миграции. Расширенный доступ, доступ к транспортным средствам и приложения,-связанные с электромобилями Оцените, когда PKI, сертификаты или очень высокие требования безопасности оправдывают дополнительную сложность.

MIFARE Classic EV1 vs Plus EV2 vs DESFire EV3 vs Ultralight AES comparison

 

Объяснение основных семей MIFARE

MIFARE Classic EV1: в основном устаревшее решение по совместимости

MIFARE Classic по-прежнему широко известен, поскольку на основе его секторальной-и-блочной архитектуры было построено большое количество систем-контроля доступа, членства, кампусов и транспортных систем.

MIFARE Classic EV1 доступен в вариантах 1 КБ и 4 КБ и работает на частоте 13,56 МГц со скоростью передачи данных 106 Кбит/с.

Его главным преимуществом сегодня зачастую является совместимость с установленной системой, а не превосходная безопасность.

Если в организации уже есть считыватели, программное обеспечение и учетные данные, разработанные для классических секторов, изменение технологии учетных данных может потребовать внесения изменений не только в саму карту. Вот почемуКарты MIFARE 1Kвсе еще может быть актуальным для проектов замены и технического обслуживания.

Однако в настоящее время NXP заявляет, что MIFARE Classic EV1 не рекомендуется для новых разработок. Для новых развертываний,-чувствительных к безопасности, следует учитывать эту позицию жизненного цикла, прежде чем выбирать Classic в качестве выбора по умолчанию. См.официальная информация о продукте MIFARE Classic EV1 от NXP.

Практическое решение:используйте Classic, когда этого требует существующая система. Не выбирайте его для нового проекта только потому, что он знаком, недорог или широко доступен.

MIFARE Plus EV2: инструмент миграции, а не просто «лучшая классика»

MIFARE Plus EV2 становится особенно актуальным, когда организация хочет повысить уровень безопасности, но не может одновременно заменить всю инфраструктуру на базе Classic-.

Его стратегическое значение – миграция.

Крупный оператор доступа или транзита может иметь читателей в сотнях или тысячах мест. Замена всех учетных данных, считывателей, встроенного ПО и серверных компонентов за одну замену может оказаться непрактичной.

MIFARE Plus EV2 поддерживает безопасность AES-128 и призван помочь существующим бесконтактным инфраструктурам перейти к более безопасной архитектуре.

Отсюда возникает ключевой вопрос:

Вам нужно сохранить управляемый переход от существующей классической-ориентированной системы?

Если ответ положительный, Plus EV2 заслуживает серьезной оценки. Если ответ отрицательный и вы разрабатываете совершенно новую платформу с несколькими-приложениями, DESFire может стать более естественной отправной точкой.

MIFARE DESFire Light: безопасно и проще для одного основного приложения

DESFire Light заполняет пространство между очень простыми-продуктами ограниченного использования и более гибкой многофункциональной-архитектурой DESFire EV3.

Он обеспечивает 640 байт пользовательской памяти, безопасность AES-128, связь ISO/IEC 14443 типа A и предопределенную файловую структуру.

Ключевое словоодно приложение.

Если для учетных данных требуется безопасный доступ, лояльность, право на транспорт или другое определенное приложение, но не требуется большая мульти-архитектура, DESFire Light может уменьшить ненужную сложность.

Поэтому это может быть более логичным выбором, чем выбор DESFire EV3 просто потому, что EV3 имеет больше памяти и функций.

MIFARE DESFire EV3: для безопасных и гибких многофункциональных-прикладных систем

DESFire EV3 предназначен для приложений, в которых безопасность, гибкая организация данных и несколько сервисов должны сосуществовать с одними и теми же учетными данными.

Он поддерживает связь ISO/IEC 14443 типа A, скорость передачи данных до 848 кбит/с, гибкие файловые структуры и варианты памяти, включая 2 КБ, 4 КБ, 8 КБ и 16 КБ.

Компания NXP предоставляет для своего продукта сертификацию Common Criteria EAL5+. Актуальную техническую информацию можно проверить наофициальная страница продукта MIFARE DESFire EV3.

Основная причина выбора DESFire — это не просто «больше памяти». Его архитектура полезна, когда отдельные приложения, файлы, ключи и права доступа необходимо управлять с помощью одних и тех же учетных данных.

Например, удостоверение кампуса может требовать доступа, посещаемости, функций кафетерия и других услуг. Это архитектура, отличная от карты, которая отправляет только идентификатор во внутреннюю-базу данных.

MIFARE Ultralight EV1: для простого ограниченного-использования учетных данных

MIFARE Ultralight EV1 предназначен для приложений с большими-ограниченными объемами-использования, где важны простота и стоимость учетных данных.

Типичные случаи использования включают билеты на разовый-транспорт, вход на мероприятия, дневные пропуска, заявки на участие в программах лояльности и другие учетные данные с коротким-сроком действия.

Он использует более простую архитектуру памяти, чем DESFire, и обеспечивает защиту на основе пароля-, а не более продвинутую модель безопасности, как продукты Ultralight на основе DESFire или AES-.

Сверхлегкий EV1 имеет смысл, когда ценность и риск, связанные с учетными данными, ограничены, а расширенная функциональность нескольких-приложений усложняет работу, не решая реальных требований.

MIFARE Ultralight AES: ограниченное использование не означает низкий уровень безопасности

Билет с коротким-сроком действия или гостевые учетные данные по-прежнему могут представлять серьезную угрозу безопасности.

MIFARE Ultralight AES устраняет этот пробел, сочетая позиционирование ограниченного-использования с криптографической аутентификацией AES-128.

NXP идентифицирует приложения, включая общественный транспорт, гостиничный бизнес, доступ, продажу билетов на мероприятия и лояльность. Технические подробности доступны вофициальный паспорт MIFARE Ultralight AES.

Это делает Ultralight AES особенно полезным, когда приложению не требуется полная архитектура DESFire, но базовая защита на основе пароля-не достаточна для требований проекта.

MIFARE DUOX: для более продвинутых архитектур безопасности

MIFARE DUOX находится на более высоком уровне-безопасности в текущем портфолио MIFARE.

Он сочетает в себе симметричную и асимметричную криптографию, включая AES и криптографию на эллиптических-кривых, и NXP позиционирует его для таких случаев использования, как расширенное управление доступом, безопасный доступ к транспортным средствам и зарядка электромобилей.

NXP также указывает сертификацию Common Criteria EAL6+. Более подробная информация доступна на сайтеофициальная страница продукта MIFARE DUOX.

Это не означает, что DUOX должен заменять DESFire или Ultralight в каждом проекте. Простые учетные данные членства редко выигрывают от дополнительной архитектуры, необходимой для моделей управления -на основе сертификатов или расширенных-ключей.

Используйте более высокую сложность только в том случае, если модель угроз и системные требования оправдывают это.

 

Classic vs Plus vs DESFire: самый быстрый способ понять разницу

Вопрос Классический EV1 Плюс ЭВ2 DESFire EV3
Основная причина выбрать его Существующая совместимость с устаревшими версиями Поэтапная миграция безопасности Новая безопасная и гибкая архитектура приложений.
Лучше всего подходит для Системы, уже разработанные на основе Classic Организации, отказывающиеся от устаревшей классической инфраструктуры Новые или переработанные безопасные многофункциональные-прикладные системы.
Главное направление безопасности Наследие Миграция на основе AES- Современная безопасная архитектура-на основе AES
Структура приложения На основе секторов и блоков Секторальный/блочный подход,-ориентированный на миграцию Гибкая модель приложений и файлов
Типичный вопрос покупателя «Заменит ли это мои существующие карты?» «Как мне обновиться, не заменяя все сразу?» «Как мне создать новую безопасную платформу учетных данных?»

Поэтому наиболее полезным различием является:

Классика обычно касается совместимости. Плюс часто речь идет о миграции. DESFire обычно направлен на создание более гибкой и безопасной архитектуры приложений.

 

Сверхлегкий AES против DESFire Light: какой выбрать?

Эти два продукта могут сбивать с толку, поскольку оба могут использоваться в проектах, которым требуется более высокий уровень безопасности, чем базовый недорогой билет.

Требование Сверхлегкий AES DESFfire Свет
Тип учетных данных Билет с ограниченным-использованием или ключ-карта Защитите учетные данные одного-приложения
Безопасность АЭС-128 АЭС-128
Сложность приложения Ниже Более высокий и структурированный
Типичные примеры Билеты на мероприятия, временный доступ, представительские расходы, транспорт с ограниченным-использованием. Безопасный доступ, программа лояльности, транспорт или приложение с замкнутым-циклом
Вопрос выбора "Нужны ли мне безопасные учетные данные для ограниченного-использования?" «Нужно ли мне безопасное приложение с более структурированной файловой системой?»

Не делайте выбор между ними, основываясь только на слове «AES». Модель приложения так же важна, как и криптографическая функция.

 

Практический путь принятия решения о выборе MIFARE

  1. Вы заменяете учетные данные в существующей системе MIFARE Classic?
  2. Если да, сначала определите, нужна ли вам точная совместимость с предыдущими версиями или поэтапная миграция. Точная совместимость может сохранить актуальность Classic. Поэтапное обновление безопасности может сделать Plus EV2 более подходящим.
  3. Является ли удостоверение недолговечным-или ограниченным-использованием?
  4. Если да, оцените Ultralight. Используйте требования безопасности, чтобы решить, какой вариант является более подходящим: базовый продукт Ultralight или Ultralight AES.
  5. Вам нужно одно основное безопасное приложение?
  6. Если да, оцените DESFire Light, прежде чем автоматически переходить к более крупному многофункциональному продукту.
  7. Вам нужно несколько приложений, гибкие файлы или будущее расширение?
  8. Если да, то DESFire EV3 станет более сильным кандидатом.
  9. Требуются ли системе возможности безопасности на основе сертификатов-, асимметричные или необычно высокие-?
  10. Если да, оцените, соответствует ли DUOX более широкой архитектуре безопасности.

 

Как шаг за шагом выбрать правильный чип MIFARE

Шаг 1. Определите, что на самом деле делают учетные данные

Не начинайте с каталога микросхем. Сначала запишите действие пользователя.

  • Откройте дверь
  • Рекордная посещаемость
  • Разблокировать номер в отеле
  • Введите событие
  • Сохраните право на транспорт
  • Сохраняйте сохраненную ценность
  • Доступ к поддержке плюс оплата
  • Взаимодействуйте со смартфоном
  • Заменить существующие учетные данные Classic

Билет на один-день и многоразовая карта сотрудника не должны оцениваться с одинаковыми приоритетами.

Шаг 2. Определите требование безопасности как угрозу

«Нам нужна безопасная карта» — это не полное требование.

Вместо этого спросите, что вы пытаетесь предотвратить:

  • Простое дублирование учетных данных
  • Несанкционированные изменения сохраненных данных
  • Манипулирование сохраненной стоимостью
  • Несанкционированный доступ читателя
  • Перехват или манипуляция сообщениями
  • Межприложенный-доступ
  • Плохо контролируемое распределение ключей

Это немедленно создает более полезную дискуссию-по выбору чипов.

Учетные данные лояльности, не имеющие сохраненной ценности, и корпоративные учетные данные доступа, защищающие зоны с ограниченным доступом, не должны автоматически использовать одну и ту же модель безопасности.

Шаг 3. Проверьте совместимость считывателей перед заказом карт

Это один из важнейших этапов закупки.

Два продукта могут работать на частоте 13,56 МГц, но при этом требуют разных протоколов, аутентификации, прошивки или программного обеспечения.

Если у вас уже установлена ​​установленная система, соберите:

  • Производитель считывателя
  • Модель читателя
  • Версия прошивки
  • Текущая модель карты или чипа
  • Программная платформа
  • Метод аутентификации
  • Существующая ключевая структура

Используйте точную информацию о читателе, а не предполагайте, что какой-либо продукт, указанный подRFID-считывательКатегория может поддерживать каждое семейство MIFARE.

Чего недостаточно для подтверждения совместимости?

Одних следующих описаний недостаточно:

  • «Считыватель 13,56 МГц»
  • «NFC-совместимый»
  • Фотография существующей карты.
  • Физические размеры карты
  • Заявление о том, что читатель уже работает с «МИФАРЕ»

Вам нужен точный считыватель и спецификация учетных данных.

Шаг 4. Решите, какие данные необходимо хранить

Больше памяти не означает автоматически лучше.

Начните с модели данных.

Пример 1. Поиск UID или идентификатора

Если учетные данные идентифицируют только пользователя, а все разрешения хранятся во внутренней-базе данных, требования к данным на-карте могут быть небольшими.

Пример 2: Доступ плюс право

Если на карте хранятся учетные данные доступа плюс другое право или значение, организация памяти и права доступа становятся более важными.

Пример 3: Несколько независимых сервисов

Если одни учетные данные поддерживают доступ, транспорт, оплату, лояльность или услуги кампуса, отдельные приложения, файлы и ключи могут стать более важными, чем общее количество байтов.

Это одна из причин, по которой DESFire не следует оценивать только как «карту с большим объемом памяти».

Шаг 5. Решите, имеет ли значение взаимодействие NFC со смартфоном

Не рассматривайте «13,56 МГц», «RFID» и «NFC» как взаимозаменяемые условия закупки.

Если смартфон должен взаимодействовать с учетными данными, подтвердите поддержку конкретной микросхемы, платформы телефона и дизайна приложения.

Считыватели управления выделенным доступом-и взаимодействие пользователей со смартфонами решают разные проблемы.

Шаг 6. Сопоставьте чип со сроком службы учетных данных и форм-фактором

Билет на однодневное мероприятие- имеет другую модель стоимости, чем учетные данные сотрудника, которые, как предполагается, будут использоваться в течение нескольких лет.

Конечным продуктом может быть карта из ПВХ, бумажный билет, брелок, силиконовый браслет, тканый браслет или другой форм-фактор.

Например, проекты, которым требуются носимые учетные данные, могут сравнивать такие варианты, какпластиковые браслеты MIFAREпомимо обычных карт.

Помните, что возможности чипа — это только одна часть готовых учетных данных. Конструкция антенны, материал, размеры и среда считывания могут влиять на фактические характеристики радиочастот.

Шаг 7. Сравните общую стоимость системы, а не только цену чипа

Самые дешевые учетные данные не всегда являются самой дешевой-системой.

Общая стоимость проекта может включать:

  • Стоимость учетных данных
  • Замена ридера
  • Обновления прошивки
  • Изменения программного обеспечения
  • Управление ключами
  • Персонализация
  • Кодирование
  • Системная интеграция
  • Тестирование
  • Миграция
  • Замена учетных данных

Немного более дорогие учетные данные, поддерживающие практический путь перехода, могут оказаться дешевле, чем более дешевая карта,-которая требует замены всей инфраструктуры считывателя.

Шаг 8. Проверьте настоящие учетные данные перед массовым производством

Никогда не рассматривайте техническое описание как замену тестирования системы.

Проверьте точную комбинацию:

  • Чип
  • Антенна
  • Удостоверительный материал
  • Читатель
  • Прошивка
  • Программное обеспечение
  • Кодирование
  • Ключи
  • Среда установки

Для опытно-конструкторских и проверочных работ подойдет подходящийУстройство чтения и записи NFC 13,56 МГцможет быть полезным, но производственная совместимость все равно должна быть проверена на считывателе, который будет фактически развернут.

Testing MIFARE card compatibility with RFID reader, firmware, protocol and software

 

Какой чип MIFARE подходит для различных приложений?

Контроль доступа

Для новой системы управления доступом,-чувствительной к безопасности-начните с архитектуры безопасности и возможностей считывателя, а не автоматически указывая Classic.

DESFire часто стоит оценить, когда требуются безопасные современные учетные данные, а Plus становится особенно актуальным, если установленная классическая инфраструктура требует пути миграции.

Классическая версия по-прежнему может потребоваться для проектов по замене устаревших версий.

При планировании физических учетных данных соответствующие варианты продукта включают в себя:Карты доступа MIFARE. Планирование со стороны читателя-следует рассматривать отдельно; аRFID-доступ-считыватель контроля доступадолжен поддерживать выбранную архитектуру учетных данных.

Билеты на мероприятия

Для простого краткосрочного-поступления начните с оценки семейства Ultralight.

Если требуется более строгая проверка подлинности, Ultralight AES может оказаться более подходящим вариантом ограниченного-использования.

Если учетные данные события также обрабатывают зоны доступа, сохраненные значения, функции отеля или несколько приложений, DESFire может стать более актуальным.

Затем микросхему можно интегрировать в такие продукты, какRFID-браслеты для мероприятий.

Ключ-карты отеля

Проекты отелей требуют особой осторожности, поскольку совместимость во многом зависит от системы замков.

Не выбирайте учетные данные отеля только из общей таблицы фишек.

Сначала получите:

  • Производитель замков
  • Модель замка
  • Существующий тип учетных данных
  • Поддерживаемая спецификация чипа
  • Требуемый процесс персонализации или кодирования

Только после этого следует выбрать конструкцию карты, напримерRFID-ключ-карта отеля.

Общественный транспорт

Транспортные проекты могут варьироваться от недорогих билетов на одну поездку-до многоразовых учетных данных для нескольких-обслуживаний.

Билеты с ограниченным-использованием могут подходить для семейства Ultralight. Для многократного использования безопасных учетных данных может потребоваться DESFire или другая более мощная архитектура. Существующим развертываниям Classic может потребоваться Plus в рамках поэтапной миграции.

Кампус и членские карты

Если карта просто идентифицирует участника, а на серверной стороне хранятся все разрешения, требования к приложению к-карте могут быть скромными.

Если одни учетные данные поддерживают доступ, посещаемость, библиотечные услуги, оплату столовой и другие функции, ценность структурированной архитектуры с несколькими-приложениями значительно возрастает.

Замкнутый-цикл оплаты

Сохраненное значение увеличивает влияние копирования учетных данных, манипуляций или слабого управления ключами.

Поэтому архитектура безопасности, целостность транзакций, аутентификация и управление операционными ключами должны иметь больший вес, чем цена одной карты.

MIFARE applications for access control, event ticketing, hotel key cards and public transportation

 

Как подойти к миграции на устаревший MIFARE Classic

Не рассматривайте миграцию как простой заказ на-замену карты.

Сначала составьте инвентарь:

  1. Существующие модели считывателей
  2. Прошивка ридера
  3. Серверное-программное обеспечение
  4. Текущая модель учетных данных
  5. Текущая ключевая архитектура
  6. Количество активных учетных данных
  7. Должны ли сосуществовать старые и новые учетные данные
  8. Период миграции
  9. Целевое требование безопасности

Если устаревшие и обновленные считыватели должны работать в течение одного и того же переходного периода, MIFARE Plus EV2 заслуживает особого внимания, поскольку миграция является одним из основных вариантов использования.

Если вы заменяете всю архитектуру и вам не требуется классическая-ориентированная миграция, сравните этот подход непосредственно с редизайном на основе DESFire-, а не предполагайте, что Plus автоматически требуется.

 

Распространенные ошибки выбора MIFARE

Сначала выбираем самый дешевый-чип

Начните с требований к приложению и системе. Цена за единицу должна учитываться после совместимости, безопасности и архитектуры.

Сравнение только размера памяти

Больший объем памяти не делает один чип автоматически более подходящим. Структура файлов, аутентификация, поддержка чтения и разделение приложений могут быть более важными.

Предполагая, что все учетные данные 13,56 МГц совместимы

Частота не гарантирует совместимость протокола, аутентификации, прошивки или программного обеспечения.

Использование Classic в качестве значения по умолчанию для новой системы

Классика по-прежнему распространена в установленных системах, но-базовая популярность установки и пригодность для нового дизайна,-чувствительного к безопасности, — это два разных вопроса.

Игнорирование прошивки и программного обеспечения ридера

Функциональная бесконтактная ИС не сможет обеспечить запланированную функциональность, если считывающее устройство или системное программное обеспечение не поддерживают требуемые команды и модель безопасности.

Игнорирование управления ключами

Надежная криптографическая функция не обеспечивает автоматически безопасную систему.

Ключи по умолчанию, плохое распределение ключей, небезопасная персонализация и слабые внутренние-элементы управления могут подорвать технически работоспособные учетные данные.

Безопасность – это ответственность на уровне-системы, а не только спецификация чипа.

Заказ массового производства перед тестированием

Всегда проверяйте настоящие карты, считыватели, встроенное ПО, программное обеспечение и кодирование, прежде чем переходить к крупносерийному производству.

 

MIFARE или NTAG: действительно ли вам нужен MIFARE?

Не каждый проект 13,56 МГц действительно является проблемой выбора MIFARE.

Если основной целью является взаимодействие потребителя со смартфоном, например открытие URL-адреса, обмен цифровым профилем, запуск страницы обзора или запуск простого действия NFC, продукт изNFC-тегкатегория может быть более подходящей.

Например, простое приложение для смартфона-может использоватьNFC-карта NTAG213а не безопасные учетные данные доступа MIFARE.

MIFARE становится более актуальным, когда система включает в себя контролируемый доступ, специальные считыватели, аутентификацию, выдачу билетов, сохранение стоимости или приложения для структурированных смарт-карт.

Лучшего вопроса нет:

Какой RFID-чип лучше?

Это:

Какой чип соответствует приложению, считывателю, требованиям безопасности, системной архитектуре и жизненному циклу учетных данных?

 

Что вы должны отправить своему поставщику RFID, прежде чем запрашивать ценовое предложение?

Поставщик может дать более точную рекомендацию, если технические требования ясны.

Подготовьте следующую информацию:

  1. Приложение:доступ, продажа билетов, гостиница, транспорт, лояльность, членство или другое использование
  2. Текущий производитель и модель считывателя:если система уже существует
  3. Текущая модель карты или чипа:особенно для проектов замены или миграции
  4. Требуемый уровень безопасности:включая то, какие угрозы должна устранить система
  5. Требование к данным:что на самом деле нужно хранить в учетных данных
  6. Структура приложения:одно приложение или несколько
  7. Требования к смартфону:необходимо ли мобильное взаимодействие NFC
  8. Физический формат:карта, браслет, брелок, билет или другое удостоверение личности
  9. Ожидаемый срок службы:один день, несколько месяцев или несколько лет
  10. Количество:количество образцов и ожидаемый объем производства
  11. Персонализация:печать, обработка UID, кодирование или другие требования к данным
  12. Тестирование:Перед производством требуется проверка считывателя и программного обеспечения

Если вы не можете указать точную модель чипа, отправьте существующий образец учетных данных вместе с информацией о считывателе и системе, а не гадать по внешнему виду.

 

Окончательный контрольный список выбора MIFARE

  • Определите приложение перед выбором чипа.
  • Определите реальную угрозу безопасности, а не используйте слово «безопасный» в качестве общего требования.
  • Подтвердите точный считыватель, прошивку и программную среду.
  • Определите, какие данные действительно необходимо хранить.
  • Решите, требуется ли одно или несколько приложений.
  • Убедитесь, что NFC-взаимодействие смартфона имеет значение.
  • Сопоставьте IC со сроком действия учетных данных и физическим форматом.
  • Сравните общую стоимость системы, а не только цену чипа.
  • Отделите устаревшие требования совместимости от новых-системных требований.
  • Протестируйте реальные образцы перед массовым производством.

Если вы создаете новую систему, не выбирайте учетные данные изолированно.

Если вы обновляете существующую систему, начните с требований совместимости и миграции.

А если вы все еще не уверены в выборе MIFARE Classic, Plus, DESFire, Ultralight или другой бесконтактной микросхемы, сначала сообщите поставщику модель вашего считывателя, текущие учетные данные, приложение и требования безопасности. Эти детали гораздо полезнее, чем просто запрос «лучший чип MIFARE».

 

Часто задаваемые вопросы

Вопрос: MIFARE — это то же самое, что NFC?

Ответ: Нет. MIFARE — это семейство бесконтактных продуктов с ИС. NFC описывает более широкую экосистему бесконтактных технологий. Фактическая совместимость зависит от конкретного чипа, протокола, устройства и приложения.

Вопрос: Подходит ли MIFARE Classic для новых проектов?

О: Он по-прежнему может потребоваться для совместимости с существующей инфраструктурой Classic, но в настоящее время NXP помечает Classic EV1 как нерекомендуемый для новых разработок. Поэтому новая система,-чувствительная к безопасности, должна оценивать новые альтернативы, а не автоматически выбирать по умолчанию классический вариант.

Вопрос: MIFARE Plus EV2 или DESFire EV3: что лучше?

Ответ: Ни то, ни другое в целом не лучше. Кроме того, EV2 особенно полезен, когда важен переход от классической-ориентированной инфраструктуры. DESFire EV3, как правило, более естественен при разработке гибкой безопасной мульти-архитектуры приложений без ограничений миграции.

Вопрос: Сверхлегкий AES или DESFire Light?

О: Выбирайте исходя из структуры приложения, а не только наличия AES. Сверхлегкий AES разработан с учетом безопасных учетных данных с ограниченным-использованием. DESFire Light лучше подходит, если вам нужны более структурированные и безопасные учетные данные для одного-приложения.

Вопрос: Может ли любой считыватель с частотой 13,56 МГц прочитать карту DESFire?

О: Не следует делать никаких предположений только на основе частоты. Необходимо проверить аппаратное обеспечение считывателя, поддержку протоколов, встроенное ПО, программное обеспечение и реализацию аутентификации.

Вопрос: Какой чип MIFARE лучше всего подходит для контроля доступа?

Ответ: Ответ зависит от того, новая система или устаревшая, требуемого уровня безопасности и совместимости считывателей. Classic может оставаться необходимым в существующей устаревшей установке, Plus может помочь с миграцией, а DESFire часто стоит рассмотреть для новой безопасной архитектуры.

Вопрос: Какой чип MIFARE лучше всего подходит для билетов на мероприятия?

О. Если вам нужны простые билеты с ограниченным-использованием, начните с семейства Ultralight. Если необходима более строгая аутентификация, используйте Ultralight AES. Если учетные данные события должны поддерживать несколько приложений или функции более высокого-значения, DESFire может оказаться более подходящим.

Вопрос: Нужен ли мне DESFire, если на моей карте хранится только идентификатор?

О: Не обязательно. Если учетные данные предоставляют только идентификатор, а все разрешения безопасно управляются на серверной стороне, приложению может не потребоваться большой объем памяти для нескольких-приложений. Требования безопасности, архитектуру считывателя и модель угроз все еще необходимо учитывать.

 

Отправить запрос