كيفية اختيار شريحة MIFARE: Classic Vs Plus Vs DESFire Vs Ultralight

Aug 26, 2026

ترك رسالة

لا يعد اختيار شريحة MIFARE مجرد مسألة مقارنة حجم الذاكرة أو شراء بيانات الاعتماد غير التلامسية الأقل تكلفة-.

يعتمد الاختيار الصحيح على ما يجب أن تفعله بيانات الاعتماد، ومستوى الأمان المطلوب، وأجهزة القراءة والبرامج المثبتة بالفعل، ومدة بقاء بيانات الاعتماد قيد الاستخدام، وما إذا كان النظام يحتاج إلى تطبيق واحد أو عدة تطبيقات.

على سبيل المثال، تحتوي تذكرة الحدث التي تستخدم لمرة واحدة على متطلبات مختلفة تمامًا عن بيانات اعتماد الموظف لمدة خمس سنوات أو بطاقة مواصلات قابلة لإعادة الاستخدام. لا ينبغي استخدام نفس الشريحة تلقائيًا لجميع الثلاثة.

يقارن هذا الدليل بين عائلات MIFARE الرئيسية ويمنحك طريقة عملية لتضييق نطاق الاختيار قبل الطلببطاقات رفيدأو الأساور أو سلاسل المفاتيح أو التذاكر أو غيرها من بيانات الاعتماد غير التلامسية.

MIFARE Classic, Plus, DESFire and Ultralight chip selection for RFID cards, wristbands and key fobs

 

إجابة سريعة: ما هي شريحة MIFARE التي يجب عليك تقييمها؟

متطلبات المشروع عائلة MIFARE للتقييم لماذا
تذكرة أو تذكرة مدى الحياة-منخفضة التكلفة وقصيرة- ميفار خفيفة EV1 تم تصميمه لتطبيقات بسيطة ومحدودة الاستخدام-.
يقتصر استخدام -بيانات الاعتماد التي تحتاج إلى مصادقة AES MIFARE خفيفة AES يجمع بين تحديد المواقع ذو الاستخدام المحدود ومصادقة AES-128
البنية الأساسية الحالية لـ MIFARE Classic والتي تحتاج إلى ترحيل أمني تدريجي ميفار بلس EV2 وتتمثل ميزتها الرئيسية في الترحيل من البنية الأساسية القديمة -الموجهة نحو الأمان المستند إلى AES-.
تأمين بيانات اعتماد تطبيق -واحدة MIFARE DESFire ضوء يوفر أمانًا قائمًا على AES- مع بنية تطبيق أبسط ومحددة مسبقًا
تأمين بيانات اعتماد التطبيقات المتعددة-. MIFARE DESFire EV3 يوفر بنية ملفات مرنة وتطبيقات متعددة وإمكانات أقوى على مستوى النظام
بيانات اعتماد بديلة لنظام يتطلب الإصدار الكلاسيكي على وجه التحديد ميفار كلاسيك EV1 قد يظل التوافق القديم ضروريًا
هوية متقدمة عالية الأمان-، أو إمكانية الوصول إلى السيارة أو بنية مشابهة ميفار دوكس يجمع بين التشفير المتماثل وغير المتماثل لنماذج أمان أكثر تقدمًا

هذا الجدول هو نقطة البداية، وليس مواصفات الشراء. لا يزال يتعين فحص IC النهائي وفقًا لمتطلبات القارئ والبرامج الثابتة والبرمجيات وهندسة التطبيقات ومتطلبات الإدارة الرئيسية.

 

ما هي شريحة MIFARE؟

MIFARE هي مجموعة من منتجات IC غير التلامسية المستخدمة في تطبيقات مثل إدارة الوصول، والنقل العام، والضيافة، وحجز التذاكر، والولاء، والدفع المغلق-.

تعمل منتجات MIFARE في بيئة غير تلامسية بتردد 13.56 ميجاهرتز، لكن كلمة "MIFARE" لا تحدد شريحة واحدة. تستخدم عائلات MIFARE المختلفة هياكل ذاكرة وطرق مصادقة ونماذج تطبيق مختلفة.

IC أيضًا منفصل عن بيانات الاعتماد المادية. ويمكن دمج نفس التقنية في البطاقات البلاستيكية، والتذاكر الورقية،الأساور RFID, سلاسل مفاتيح RFIDأو شارات أو عوامل الشكل الأخرى.

وهذا التمييز مهم لأن اختيار الرقاقة وبناء بيانات الاعتماد يحلان مشاكل مختلفة. تتحكم وحدة IC في وظائف عدم التلامس، بينما تؤثر هندسة الهوائي والمواد والأبعاد وبنية المنتج على المتانة المادية وأداء التردد اللاسلكي.

 

مصفوفة مقارنة شرائح MIFARE

عائلة الاتجاه الأمني بنية الذاكرة/التطبيقات ملاحظة الأداء ليجاسي فيت الدور النموذجي تحديد موقع المشروع الجديد
ميفار كلاسيك EV1 البنية الأمنية القديمة قطاع 1 كيلو بايت أو 4 كيلو بايت-و-بنية الكتلة 106 كيلوبت/ثانية تناسب قوي للأنظمة الكلاسيكية الموجودة الوصول القديم والعضوية والأنظمة المثبتة عادةً ما يكون خيار التوافق وليس الخيار الافتراضي للتصميم الجديد الحساس للأمان-.
ميفار بلس EV2 مسار الترحيل المستند إلى AES-128 تم تصميمه حول الترحيل من البنية الأساسية ذات التوجه الكلاسيكي-. نظام أساسي آمن بدون تلامس-عالي الأداء قيمة هجرة قوية ترقيات الأمان الكلاسيكية المرحلية يكون ذلك مناسبًا عندما لا يمكن استبدال البنية التحتية القديمة مرة واحدة
MIFARE DESFire ضوء ايه اي اس-128 640 بايت مع بنية ملف محددة مسبقًا ISO/IEC 14443 النوع أ: بنية عدم التلامس ليس في المقام الأول منتج ترحيل كلاسيكي تأمين بيانات اعتماد التطبيق-المفردة خيار قوي عندما تكون هناك حاجة إلى بيانات اعتماد آمنة وحديثة بدون التعقيد الكامل للتطبيقات المتعددة-.
MIFARE DESFire EV3 بنية أمان عالية-تعتمد على AES 2 كيلو بايت، 4 كيلو بايت، 8 كيلو بايت أو 16 كيلو بايت مع ملفات مرنة وتطبيقات متعددة ما يصل إلى 848 كيلوبت / ثانية أكثر ملاءمة للبنية الجديدة من التوافق الكلاسيكي المباشر بيانات اعتماد النقل العام والوصول والحرم الجامعي والخدمات المتعددة-. اختيار قوي للأغراض العامة-لمشروعات التطبيقات المتعددة-الآمنة
ميفار خفيفة EV1 حماية تعتمد على كلمة المرور-. بنية ذاكرة صغيرة وبسيطة لبيانات الاعتماد ذات الاستخدام المحدود مصممة لمعاملات التذاكر البسيطة ليس منتج هجرة كلاسيكي التذاكر وتصاريح المرور اليومية وبيانات الاعتماد قصيرة المدى-. جيد عندما تكون التكلفة والبساطة أكثر أهمية من الأمان المتقدم
MIFARE خفيفة AES مصادقة AES-128 بنية الاستخدام -محدودة مصممة للتذاكر الآمنة وتطبيقات بطاقات المفاتيح-. ليس منتج هجرة كلاسيكي بيانات اعتماد الحدث والفندق والنقل والوصول المؤقت يكون ذلك مفيدًا عندما تكون بيانات الاعتماد ذات الاستخدام المحدود-لا تزال بحاجة إلى مصادقة أقوى
ميفار دوكس التشفير المتماثل وغير المتماثل بنية تطبيقات متعددة{0}آمنة ومتقدمة مصمم للتطبيقات- ذات الأمان العالي لا يتم وضعها بشكل أساسي كأداة ترحيل كلاسيكية الوصول المتقدم، والوصول إلى السيارة، والتطبيقات ذات الصلة بالمركبات الكهربائية-. قم بالتقييم عندما تبرر البنية التحتية للمفاتيح العمومية (PKI) أو الشهادات أو متطلبات الأمان العالية جدًا التعقيد الإضافي

MIFARE Classic EV1 vs Plus EV2 vs DESFire EV3 vs Ultralight AES comparison

 

شرح عائلات MIFARE الرئيسية

MIFARE Classic EV1: قرار التوافق القديم بشكل أساسي

يظل MIFARE Classic معروفًا على نطاق واسع نظرًا لأن أعدادًا كبيرة من أنظمة التحكم في الوصول-والعضوية والحرم الجامعي والنقل تم إنشاؤها حول قطاعه-و-بنية الكتل.

يتوفر MIFARE Classic EV1 بمتغيرات 1 كيلو بايت و4 كيلو بايت ويعمل بسرعة 13.56 ميجا هرتز بمعدل بيانات 106 كيلوبت/ثانية.

ميزته الرئيسية اليوم هي غالبًا التوافق مع النظام المثبت بدلاً من الأمان الفائق.

إذا كانت المؤسسة لديها بالفعل أجهزة قراءة وبرامج وبيانات اعتماد مصممة حول القطاعات الكلاسيكية، فإن تغيير تقنية بيانات الاعتماد قد يتطلب تعديلات أكثر من البطاقة نفسها. هذا هو السبببطاقات MIFARE 1Kلا يزال من الممكن أن تكون ذات صلة بمشاريع الاستبدال والصيانة.

ومع ذلك، تنص NXP حاليًا على أنه لا يوصى باستخدام MIFARE Classic EV1 للتصميمات الجديدة. بالنسبة لعمليات النشر الجديدة الحساسة للأمان-، يجب أخذ موضع دورة الحياة هذا في الاعتبار قبل جعل الخيار الكلاسيكي هو الاختيار الافتراضي. انظرمعلومات منتج MIFARE Classic EV1 الرسمية من NXP.

القرار العملي:استخدم Classic عندما يتطلب النظام الحالي ذلك. لا تختاره لمشروع جديد فقط لأنه مألوف أو غير مكلف أو متاح على نطاق واسع.

MIFARE Plus EV2: أداة ترحيل، وليست مجرد "أفضل كلاسيكي"

يصبح MIFARE Plus EV2 ملائمًا بشكل خاص عندما تريد إحدى المؤسسات أمانًا أقوى ولكن لا يمكنها استبدال البنية الأساسية القائمة على -الكلاسيكية بالكامل في نفس الوقت.

قيمتها الاستراتيجية هي الهجرة.

قد يكون لدى مشغل الوصول أو النقل الكبير قراء في مئات أو آلاف المواقع. قد يكون استبدال جميع بيانات الاعتماد وأجهزة القراءة والبرامج الثابتة والمكونات الخلفية-في عملية تغيير واحدة أمرًا غير عملي.

يدعم MIFARE Plus EV2 أمان AES-128 وهو مصمم لمساعدة البنى التحتية الحالية غير التلامسية على التحرك نحو بنية أكثر أمانًا.

وهذا يجعل السؤال الرئيسي:

هل تحتاج إلى الحفاظ على عملية انتقال متحكم فيها من نظام -موجود ذي توجه كلاسيكي؟

إذا كانت الإجابة بنعم، فإن Plus EV2 يستحق التقييم الجاد. إذا كانت الإجابة لا وكنت تصمم نظامًا أساسيًا جديدًا تمامًا لتطبيقات متعددة-، فقد يوفر DESFire نقطة بداية أكثر طبيعية.

MIFARE DESFire Light: آمن وأبسط لتطبيق رئيسي واحد

يملأ DESFire Light المسافة بين المنتجات ذات الاستخدام المحدود -البسيطة جدًا وبنية DESFire EV3 متعددة التطبيقات الأكثر مرونة.

فهو يوفر 640 بايت من ذاكرة المستخدم وأمان AES-128 واتصالات ISO/IEC 14443 من النوع A وبنية ملف محددة مسبقًا.

الكلمة الأساسية هيتطبيق واحد.

إذا كانت بيانات الاعتماد تحتاج إلى وصول آمن أو ولاء أو استحقاق نقل أو تطبيق آخر محدد ولكنها لا تحتاج إلى بنية كبيرة متعددة{0}}للخدمات، فيمكن لـ DESFire Light تقليل التعقيد غير الضروري.

لذلك يمكن أن يكون اختيارًا أكثر منطقية من اختيار DESFire EV3 ببساطة لأن EV3 يحتوي على ذاكرة وميزات أكبر.

MIFARE DESFire EV3: لأنظمة التطبيقات المتعددة-الآمنة والمرنة

تم تصميم DESFire EV3 للتطبيقات التي قد يحتاج فيها الأمان والتنظيم المرن للبيانات والخدمات المتعددة إلى التعايش على نفس بيانات الاعتماد.

وهو يدعم اتصال ISO/IEC 14443 من النوع A، ومعدلات بيانات تصل إلى 848 كيلوبت/ثانية، وهياكل ملفات مرنة ومتغيرات للذاكرة تشمل 2 كيلوبايت، و4 كيلوبايت، و8 كيلوبايت، و16 كيلوبايت.

يسرد NXP شهادة Common Criteria EAL5+ للمنتج. يمكن التحقق من التفاصيل الفنية الحالية علىصفحة منتج MIFARE DESFire EV3 الرسمية.

السبب الرئيسي لاختيار DESFire ليس مجرد "المزيد من الذاكرة". تكون بنيتها مفيدة عندما يلزم إدارة التطبيقات والملفات والمفاتيح وأذونات الوصول المنفصلة ضمن نفس بيانات الاعتماد.

على سبيل المثال، يمكن أن تتطلب بيانات اعتماد الحرم الجامعي الوصول والحضور ووظائف الكافتيريا وخدمة أخرى. وهذه بنية مختلفة عن البطاقة التي ترسل معرفًا فقط إلى قاعدة البيانات الخلفية-.

MIFARE Ultralight EV1: بالنسبة إلى النطاق البسيط المحدود-استخدم بيانات الاعتماد

تم تصميم MIFARE Ultralight EV1 للتطبيقات ذات الحجم الكبير-والاستخدام المحدود- حيث تكون البساطة وتكلفة الاعتماد أمرًا مهمًا.

تتضمن حالات الاستخدام النموذجية تذاكر النقل لرحلة واحدة-، ودخول الأحداث، وبطاقات المرور اليومية، وتطبيقات الولاء وغيرها من بيانات الاعتماد قصيرة العمر-.

فهو يستخدم بنية ذاكرة أبسط من DESFire ويوفر حماية مستندة إلى كلمة المرور-بدلاً من نموذج الأمان الأكثر تقدمًا لمنتجات DESFire أو AES- Ultralight.

يكون Ultralight EV1 منطقيًا عندما تكون القيمة والمخاطر المرتبطة ببيانات الاعتماد محدودة وستضيف وظائف التطبيقات المتعددة -المتقدمة تعقيدًا دون حل متطلبات حقيقية.

MIFARE Ultralight AES: الاستخدام المحدود لا يعني بالضرورة انخفاض الأمان

لا تزال تذكرة الحياة-القصيرة أو بيانات اعتماد الضيف تحمل مخاطر أمنية كبيرة.

يعالج MIFARE Ultralight AES هذه الفجوة من خلال الجمع بين تحديد المواقع ذو الاستخدام المحدود ومصادقة التشفير AES-128.

تحدد NXP التطبيقات بما في ذلك النقل العام، والضيافة، والوصول، وحجز تذاكر الأحداث، والولاء. التفاصيل الفنية متوفرة فيورقة بيانات MIFARE Ultralight AES الرسمية.

وهذا يجعل Ultralight AES مفيدًا بشكل خاص عندما لا يتطلب التطبيق بنية DESFire كاملة ولكن الحماية المستندة إلى كلمة المرور الأساسية-لا تكون كافية لمتطلبات المشروع.

MIFARE DUOX: لمزيد من بنيات الأمان المتقدمة

يقع MIFARE DUOX في الطرف الأمني ​​الأعلى-من مجموعة MIFARE الحالية.

فهو يجمع بين التشفير المتماثل وغير المتماثل، بما في ذلك AES وتشفير المنحنى الإهليلجي-، ويضعه NXP في حالات الاستخدام بما في ذلك إدارة الوصول المتقدمة، والوصول الآمن للمركبة وشحن المركبات الكهربائية.

تسرد NXP أيضًا شهادة Common Criteria EAL6+. مزيد من التفاصيل متوفرة علىصفحة منتج MIFARE DUOX الرسمية.

هذا لا يعني أن DUOX يجب أن يحل محل DESFire أو Ultralight في كل مشروع. نادرًا ما تستفيد بيانات اعتماد العضوية البسيطة من البنية الإضافية المطلوبة لنماذج الإدارة-المعتمدة على الشهادات أو المفاتيح المتقدمة-.

استخدم التعقيد الأعلى فقط عندما يبرره نموذج التهديد ومتطلبات النظام.

 

Classic vs Plus vs DESFire: أسرع طريقة لفهم الفرق

سؤال الكلاسيكية EV1 بالإضافة إلى EV2 ديفاير EV3
السبب الرئيسي لاختياره التوافق القديم الحالي الهجرة الأمنية على مراحل بنية تطبيقات جديدة آمنة ومرنة
الأنسب ل الأنظمة المصممة بالفعل حول الكلاسيكية المؤسسات تبتعد عن البنية التحتية الكلاسيكية القديمة أنظمة تطبيقات متعددة -آمنة جديدة أو مُعاد تصميمها
الاتجاه الأمني ​​الرئيسي إرث الترحيل المستند إلى AES-. بنية آمنة حديثة تعتمد على -AES
هيكل التطبيق القطاع والكتلة القائمة الترحيل-أسلوب موجه نحو القطاع/الكتلة تطبيق مرن ونموذج الملف
سؤال المشتري النموذجي "هل سيحل هذا محل بطاقاتي الحالية؟" "كيف يمكنني الترقية دون استبدال كل شيء مرة واحدة؟" "كيف يمكنني إنشاء نظام أساسي آمن جديد لبيانات الاعتماد؟"

وبالتالي فإن التمييز الأكثر فائدة هو:

الكلاسيكية عادة ما تكون حول التوافق. زائد في كثير من الأحيان يتعلق بالهجرة. عادةً ما يتعلق DESFire ببناء بنية تطبيقات آمنة أكثر مرونة.

 

Ultralight AES مقابل DESFire Light: أيهما يجب أن تختار؟

يمكن أن يكون هذان المنتجان مربكين لأن كليهما يمكن أن يظهرا في المشروعات التي تحتاج إلى قدر أكبر من الأمان مقارنة بتذكرة أساسية منخفضة التكلفة-.

متطلبات خفيفة AES ديزفاير لايت
نوع بيانات الاعتماد استخدام محدود- للتذكرة أو بطاقة المفتاح تأمين بيانات اعتماد تطبيق -واحدة
حماية ايه اي اس-128 ايه اي اس-128
تعقيد التطبيق أدنى أعلى وأكثر تنظيما
أمثلة نموذجية تذاكر الأحداث، والدخول المؤقت، والضيافة، ووسائل النقل ذات الاستخدام المحدود-. الوصول الآمن، أو الولاء، أو النقل، أو التطبيقات ذات الحلقات المغلقة
سؤال الاختيار "هل أحتاج إلى بيانات اعتماد آمنة ومحدودة الاستخدام-؟" "هل أحتاج إلى تطبيق آمن بنظام ملفات أكثر تنظيماً؟"

ولا تختار بينهم بناءً على كلمة "AES" وحدها. نموذج التطبيق لا يقل أهمية عن ميزة التشفير.

 

مسار قرار اختيار MIFARE العملي

  1. هل تقوم باستبدال بيانات الاعتماد في نظام MIFARE Classic الحالي؟
  2. إذا كانت الإجابة بنعم، فحدد أولاً ما إذا كنت بحاجة إلى التوافق الدقيق مع الإصدارات القديمة أو الترحيل المرحلي. التوافق الدقيق قد يبقي الكلاسيكية ذات صلة. قد تجعل ترقية الأمان المرحلية Plus EV2 أكثر ملاءمة.
  3. هل استخدام بيانات الاعتماد قصير الأمد-أو محدود-؟
  4. إذا كانت الإجابة بنعم، قم بتقييم Ultralight. استخدم متطلبات الأمان لتحديد ما إذا كان منتج Ultralight الأساسي أو Ultralight AES أكثر ملاءمة.
  5. هل تحتاج إلى تطبيق آمن رئيسي واحد؟
  6. إذا كانت الإجابة بنعم، فقم بتقييم DESFire Light قبل الانتقال تلقائيًا إلى منتج أكبر متعدد التطبيقات-.
  7. هل تحتاج إلى العديد من التطبيقات أو الملفات المرنة أو التوسع المستقبلي؟
  8. إذا كانت الإجابة بنعم، يصبح DESFire EV3 مرشحًا أقوى.
  9. هل يتطلب النظام إمكانات أمان-مستندة إلى شهادة أو غير متماثلة أو عالية بشكل غير معتاد؟
  10. إذا كانت الإجابة بنعم، قم بتقييم ما إذا كان DUOX يناسب بنية الأمان الأوسع.

 

كيفية اختيار شريحة MIFARE المناسبة خطوة بخطوة

الخطوة 1: تحديد ما تفعله بيانات الاعتماد فعليًا

لا تبدأ بكتالوج الشرائح. اكتب إجراء المستخدم أولاً.

  • افتح الباب
  • سجل الحضور
  • فتح غرفة فندق
  • أدخل حدثًا
  • تخزين استحقاق النقل
  • الحفاظ على القيمة المخزنة
  • دعم الوصول بالإضافة إلى الدفع
  • التفاعل مع الهاتف الذكي
  • استبدل بيانات الاعتماد الكلاسيكية الموجودة

لا ينبغي تقييم تذكرة اليوم الواحد- وبطاقة الموظف القابلة لإعادة الاستخدام باستخدام نفس الأولويات.

الخطوة 2: تحديد متطلبات الأمان باعتبارها تهديدًا

"نحن بحاجة إلى بطاقة آمنة" ليس مطلبًا كاملاً.

بدلاً من ذلك، اسأل عما تحاول منعه:

  • ازدواجية بسيطة في بيانات الاعتماد
  • تغييرات غير مصرح بها على البيانات المخزنة
  • التلاعب بالقيمة المخزنة
  • الوصول غير المصرح به للقارئ
  • اعتراض الاتصالات أو التلاعب بها
  • عبر-الوصول إلى التطبيق
  • سوء التحكم في توزيع المفاتيح

يؤدي هذا على الفور إلى إنشاء مناقشة أكثر فائدة لاختيار الشريحة-.

يجب ألا تستخدم بيانات اعتماد الولاء التي لا تحتوي على قيمة مخزنة وبيانات اعتماد وصول الشركة التي تحمي المناطق المحظورة نفس نموذج الأمان تلقائيًا.

الخطوة 3: التحقق من توافق القارئ قبل طلب البطاقات

هذه هي واحدة من أهم خطوات الشراء.

يمكن أن يعمل منتجان بتردد 13.56 ميجاهرتز ولا يزالان يتطلبان بروتوكولًا أو مصادقة أو برامج ثابتة أو دعمًا برمجيًا مختلفًا.

إذا كان لديك نظام مثبت بالفعل، فاجمع:

  • صانع القارئ
  • نموذج القارئ
  • إصدار البرامج الثابتة
  • طراز البطاقة أو الشريحة الحالية
  • منصة البرمجيات
  • طريقة المصادقة
  • البنية الرئيسية الموجودة

استخدم معلومات القارئ الدقيقة بدلاً من افتراض أن أي منتج مدرج ضمنقارئ رفيديمكن للفئة دعم كل عائلة MIFARE.

ما الذي لا يكفي لتأكيد التوافق؟

الأوصاف التالية وحدها لا تكفي:

  • "قارئ 13.56 ميجا هرتز"
  • "متوافق مع NFC"
  • صورة للبطاقة الموجودة
  • أبعاد البطاقة المادية
  • بيان بأن القارئ يعمل بالفعل مع "MIFARE"

أنت بحاجة إلى القارئ الدقيق ومواصفات بيانات الاعتماد.

الخطوة 4: تحديد البيانات التي يجب تخزينها

المزيد من الذاكرة ليس أفضل تلقائيًا.

ابدأ بنموذج البيانات.

مثال 1: البحث عن UID أو المعرف

إذا كانت بيانات الاعتماد تحدد المستخدم فقط وتم تخزين كافة الأذونات في قاعدة بيانات خلفية-، فقد تكون متطلبات البيانات الموجودة على-البطاقة صغيرة.

المثال 2: الوصول بالإضافة إلى الاستحقاق

إذا كانت البطاقة تخزن بيانات اعتماد الوصول بالإضافة إلى استحقاق أو قيمة أخرى، يصبح تنظيم الذاكرة وأذونات الوصول أكثر أهمية.

المثال 3: العديد من الخدمات المستقلة

إذا كانت إحدى بيانات الاعتماد تدعم الوصول أو النقل أو الدفع أو الولاء أو خدمات الحرم الجامعي، فقد تصبح التطبيقات والملفات والمفاتيح المنفصلة أكثر أهمية من إجمالي عدد البايتات.

وهذا أحد أسباب عدم تقييم DESFire على أنه "بطاقة ذات ذاكرة أكبر" فقط.

الخطوة 5: قرر ما إذا كان تفاعل NFC مع الهاتف الذكي أمرًا مهمًا أم لا

لا تعامل "13.56 ميجا هرتز" و"RFID" و"NFC" على أنها مصطلحات شراء قابلة للتبديل.

إذا كان من الضروري أن يتفاعل الهاتف الذكي مع بيانات الاعتماد، فتأكد من دعم IC الدقيق ومنصة الهاتف وتصميم التطبيق.

إن الوصول المخصص-للتحكم في القراء وتفاعلات المستهلك مع الهواتف الذكية يحل مشكلات مختلفة.

الخطوة 6: مطابقة الشريحة مع عمر بيانات الاعتماد وعامل الشكل

تحتوي تذكرة الحدث-التي تستغرق يومًا واحدًا على نموذج تكلفة مختلف عن بيانات اعتماد الموظف المتوقع أن تظل قيد الاستخدام لعدة سنوات.

قد يكون المنتج النهائي عبارة عن بطاقة PVC أو تذكرة ورقية أو سلسلة مفاتيح أو سوار معصم من السيليكون أو سوار معصم منسوج أو عامل شكل آخر.

على سبيل المثال، يمكن للمشاريع التي تتطلب بيانات اعتماد يمكن ارتداؤها مقارنة خيارات مثلالأساور البلاستيكية MIFAREبالإضافة إلى البطاقات التقليدية.

تذكر أن قدرة الشريحة ليست سوى جزء واحد من بيانات الاعتماد النهائية. يمكن أن يؤثر تصميم الهوائي والمواد والأبعاد وبيئة القارئ على الأداء الفعلي للتردد اللاسلكي.

الخطوة 7: قارن إجمالي تكلفة النظام، وليس سعر الشريحة فقط

إن أرخص بيانات الاعتماد لا يكون دائمًا هو النظام الأقل تكلفة-.

قد تشمل التكلفة الإجمالية للمشروع ما يلي:

  • تكلفة الاعتماد
  • استبدال القارئ
  • ترقيات البرامج الثابتة
  • تغييرات البرمجيات
  • إدارة المفاتيح
  • التخصيص
  • الترميز
  • تكامل النظام
  • اختبار
  • الهجرة
  • استبدال بيانات الاعتماد

قد تكون بيانات الاعتماد الأكثر تكلفة قليلاً والتي تدعم مسار الترحيل العملي أقل تكلفة من البطاقة ذات السعر الأقل- والتي تفرض استبدال البنية الأساسية للقارئ بالكامل.

الخطوة 8: اختبار الاعتماد الحقيقي قبل الإنتاج الضخم

لا تتعامل مطلقًا مع ورقة البيانات كبديل لاختبار النظام.

اختبار المزيج الدقيق من:

  • رقاقة
  • هوائي
  • مواد الاعتماد
  • قارئ
  • البرامج الثابتة
  • برمجة
  • الترميز
  • مفاتيح
  • بيئة التثبيت

مناسبة لأعمال التطوير والتحقققارئ وكاتب NFC بتردد 13.56 ميجاهرتزقد يكون مفيدًا، ولكن لا يزال يتعين التحقق من صحة توافق الإنتاج مقابل القارئ الذي سيتم نشره فعليًا.

Testing MIFARE card compatibility with RFID reader, firmware, protocol and software

 

ما هي شريحة MIFARE التي تناسب التطبيقات المختلفة؟

التحكم في الوصول

للحصول على نظام جديد للتحكم في -الوصول الحساس-للأمان، ابدأ ببنية الأمان وإمكانات القارئ بدلاً من تحديد Classic تلقائيًا.

غالبًا ما يستحق DESFire التقييم عند الحاجة إلى بيانات اعتماد حديثة وآمنة، بينما يصبح Plus ذا أهمية خاصة إذا كانت البنية الأساسية الكلاسيكية المثبتة تحتاج إلى مسار ترحيل.

قد تظل النسخة الكلاسيكية مطلوبة لمشاريع الاستبدال القديمة.

عند التخطيط لبيانات الاعتماد المادية، تتضمن خيارات المنتج ذات الصلةبطاقات الوصول MIFARE. يجب التعامل مع التخطيط الجانبي للقارئ-بشكل منفصل؛ انالوصول إلى RFID-قارئ التحكميجب أن يدعم بنية بيانات الاعتماد المختارة.

تذاكر الحدث

للحصول على القبول البسيط على المدى القصير-، ابدأ بتقييم عائلة Ultralight.

إذا كانت هناك حاجة إلى مصادقة أقوى، فقد يكون Ultralight AES خيار استخدام محدود أكثر ملاءمة.

إذا كانت بيانات اعتماد الحدث تتعامل أيضًا مع مناطق الوصول أو القيمة المخزنة أو وظائف الفندق أو التطبيقات المتعددة، فقد يصبح DESFire أكثر صلة.

ويمكن بعد ذلك دمج IC في منتجات مثلالأساور الحدث RFID.

بطاقات مفاتيح الفندق

تتطلب المشاريع الفندقية المزيد من الحذر لأن التوافق يعتمد بشكل كبير على نظام القفل.

لا تختر بيانات اعتماد الفندق من جدول الرقائق العامة وحده.

الحصول أولا على:

  • الشركة المصنعة للقفل
  • نموذج القفل
  • نوع بيانات الاعتماد الحالي
  • مواصفات الشريحة المدعومة
  • عملية التخصيص أو الترميز المطلوبة

عندها فقط يجب عليك تحديد بنية البطاقة، مثلبطاقة مفتاح الفندق RFID.

وسائل النقل العام

يمكن أن تتراوح مشاريع النقل من تذاكر رحلة فردية غير مكلفة -إلى بيانات اعتماد الخدمة المتعددة- القابلة لإعادة الاستخدام.

التذاكر ذات الاستخدام المحدود-قد تناسب عائلة Ultralight. قد تتطلب بيانات الاعتماد الآمنة القابلة لإعادة الاستخدام استخدام DESFire أو بنية أخرى أقوى. قد تحتاج عمليات النشر الكلاسيكية الحالية إلى Plus كجزء من الترحيل المرحلي.

الحرم الجامعي وبطاقات العضوية

إذا كانت البطاقة تحدد هوية أحد الأعضاء ببساطة وتقوم الواجهة الخلفية بتخزين جميع الأذونات، فقد تكون متطلبات التطبيق على البطاقة -متواضعة.

إذا كانت إحدى بيانات الاعتماد تدعم الوصول والحضور وخدمات المكتبة والدفع للكافتيريا ووظائف أخرى، فإن قيمة بنية التطبيقات المنظمة المتعددة-تزداد بشكل كبير.

مغلق-الدفع المتكرر

تزيد القيمة المخزنة من تأثير نسخ بيانات الاعتماد أو التلاعب بها أو ضعف إدارة المفاتيح.

وبالتالي، يجب أن تحمل بنية الأمان وسلامة المعاملات والمصادقة وإدارة المفاتيح التشغيلية وزنًا أكبر من سعر البطاقة وحدها.

MIFARE applications for access control, event ticketing, hotel key cards and public transportation

 

كيفية التعامل مع الهجرة الكلاسيكية القديمة من MIFARE

لا تعامل الترحيل كأمر بسيط لاستبدال البطاقة-.

قم ببناء المخزون أولاً:

  1. نماذج القارئ الموجودة
  2. البرامج الثابتة للقارئ
  3. البرامج الخلفية-الخلفية
  4. نموذج الاعتماد الحالي
  5. البنية الرئيسية الحالية
  6. عدد بيانات الاعتماد النشطة
  7. ما إذا كان يجب أن تتعايش أوراق الاعتماد القديمة والجديدة
  8. فترة الهجرة
  9. متطلبات الأمان المستهدفة

إذا كان يجب أن تعمل أجهزة القراءة القديمة وأجهزة القراءة التي تمت ترقيتها خلال نفس الفترة الانتقالية، فإن MIFARE Plus EV2 تستحق اهتمامًا خاصًا لأن الترحيل هو أحد حالات الاستخدام الأساسية.

إذا كنت تستبدل البنية بأكملها ولا تحتاج إلى سلوك الترحيل الكلاسيكي-، فقارن هذا الأسلوب مباشرةً مع إعادة التصميم المستندة إلى DESFire-بدلاً من افتراض أن Plus مطلوب تلقائيًا.

 

أخطاء اختيار MIFARE الشائعة

اختيار الشريحة-الأقل سعرًا أولاً

ابدأ بالتطبيق ومتطلبات النظام. وينبغي النظر في سعر الوحدة بعد التوافق والأمن والهندسة المعمارية.

مقارنة حجم الذاكرة فقط

إن قيمة الذاكرة الأكبر لا تجعل شريحة واحدة أكثر ملاءمة تلقائيًا. يمكن أن تكون بنية الملف والمصادقة ودعم القارئ وفصل التطبيق أكثر أهمية.

بافتراض أن كل بيانات اعتماد 13.56 ميجاهرتز متوافقة

لا يضمن التردد توافق البروتوكول أو المصادقة أو البرامج الثابتة أو البرامج.

استخدام Classic كإعداد افتراضي للنظام الجديد

يظل الطراز الكلاسيكي شائعًا في الأنظمة المثبتة، ولكن-الشعبية الأساسية المثبتة ومدى ملاءمتها لتصميم جديد حساس للأمان-هما سؤالان مختلفان.

تجاهل البرامج الثابتة وبرامج القارئ

لا يمكن للدائرة المتكاملة غير التلامسية القادرة تقديم وظائفها المقصودة إذا كان القارئ أو برنامج النظام لا يدعم الأوامر المطلوبة ونموذج الأمان.

تجاهل إدارة المفاتيح

ميزة التشفير القوية لا تنتج نظامًا آمنًا تلقائيًا.

يمكن أن تؤدي المفاتيح الافتراضية والمفاتيح الموزعة بشكل سيء والتخصيص غير الآمن وعناصر التحكم الخلفية الضعيفة- إلى تقويض بيانات الاعتماد ذات الكفاءة الفنية.

يعد الأمان مسؤولية على مستوى النظام{{0}، وليس مجرد مواصفات للرقاقة.

طلب الإنتاج الضخم قبل الاختبار

تحقق دائمًا من صحة البطاقات الحقيقية وأجهزة القراءة والبرامج الثابتة والبرامج والتشفير قبل الالتزام بكميات إنتاج كبيرة.

 

MIFARE أو NTAG: هل تحتاج بالفعل إلى MIFARE؟

ليس كل مشروع بتردد 13.56 ميجاهرتز يمثل مشكلة اختيار MIFARE حقًا.

إذا كان الهدف الرئيسي هو التفاعل مع الهاتف الذكي للمستهلك، مثل فتح عنوان URL أو مشاركة ملف تعريف رقمي أو تشغيل صفحة مراجعة أو تشغيل إجراء NFC بسيط، فإن منتجًا منعلامة NFCقد تكون الفئة مناسبة بشكل أفضل.

على سبيل المثال، قد يستخدم تطبيق بسيط يواجه الهاتف الذكي-بطاقة NTAG213 NFCبدلاً من بيانات اعتماد وصول MIFARE الآمنة.

يصبح MIFARE أكثر أهمية عندما يشتمل النظام على وصول متحكم فيه، أو أجهزة قراءة مخصصة، أو مصادقة، أو إصدار تذاكر، أو قيمة مخزنة، أو تطبيقات بطاقات ذكية- منظمة.

السؤال الأفضل ليس:

ما هي شريحة RFID الأفضل؟

إنها:

ما هي الشريحة التي تتوافق مع التطبيق والقارئ ومتطلبات الأمان وبنية النظام ودورة حياة بيانات الاعتماد؟

 

ما الذي يجب عليك إرساله إلى مزود RFID الخاص بك قبل طلب عرض أسعار؟

يمكن للمورد تقديم توصية أكثر دقة عندما تكون المتطلبات الفنية واضحة.

قم بإعداد المعلومات التالية:

  1. طلب:الوصول أو إصدار التذاكر أو الفندق أو النقل أو الولاء أو العضوية أو أي استخدام آخر
  2. الشركة المصنعة للقارئ الحالي وطرازه:إذا كان النظام موجودا بالفعل
  3. طراز البطاقة أو الشريحة الحالية:خاصة بالنسبة لمشاريع الاستبدال أو الهجرة
  4. مستوى الأمان المطلوب:بما في ذلك التهديدات التي يجب على النظام معالجتها
  5. متطلبات البيانات:ما الذي يجب تخزينه بالفعل على بيانات الاعتماد
  6. هيكل التطبيق:تطبيق واحد أو عدة
  7. متطلبات الهاتف الذكي:ما إذا كان هناك حاجة إلى تفاعل NFC المحمول
  8. الشكل المادي:البطاقة أو سوار المعصم أو سلسلة المفاتيح أو التذكرة أو أي بيانات اعتماد أخرى
  9. العمر المتوقع:يوم واحد أو عدة أشهر أو عدة سنوات
  10. كمية:كمية العينة وكمية الإنتاج المتوقعة
  11. التخصيص:الطباعة أو معالجة UID أو التشفير أو متطلبات البيانات الأخرى
  12. الاختبار:مطلوب التحقق من صحة القارئ والبرمجيات قبل الإنتاج

إذا لم تتمكن من تقديم نموذج الشريحة الدقيق، فأرسل نموذج بيانات الاعتماد الحالي مع تفاصيل القارئ والنظام بدلاً من التخمين من المظهر.

 

قائمة التحقق النهائية لاختيار MIFARE

  • قم بتعريف التطبيق قبل اختيار الشريحة.
  • قم بتعريف التهديد الأمني ​​الفعلي بدلاً من استخدام كلمة "آمن" كمطلب عام.
  • تأكد من القارئ الدقيق وبيئة البرامج الثابتة.
  • تحديد البيانات التي يجب تخزينها بالفعل.
  • قرر ما إذا كانت هناك حاجة إلى تطبيق واحد أو عدة تطبيقات.
  • تأكد مما إذا كان تفاعل NFC مع الهاتف الذكي مهمًا أم لا.
  • قم بمطابقة IC مع عمر بيانات الاعتماد والتنسيق الفعلي.
  • قارن إجمالي تكلفة النظام، وليس سعر الرقاقة فقط.
  • افصل بين متطلبات التوافق القديمة ومتطلبات النظام-الجديدة.
  • اختبار عينات حقيقية قبل الإنتاج الضخم.

إذا كنت تقوم ببناء نظام جديد، فلا تختار بيانات الاعتماد بشكل منفصل.

إذا كنت تقوم بترقية نظام موجود، فابدأ بمتطلبات التوافق والترحيل.

وإذا كنت لا تزال غير متأكد بين MIFARE Classic أو Plus أو DESFire أو Ultralight أو أي IC آخر بدون تلامس، فقم بتزويد المورد بنموذج القارئ الخاص بك وبيانات الاعتماد الحالية والتطبيق ومتطلبات الأمان أولاً. تعتبر هذه التفاصيل أكثر فائدة بكثير من مجرد السؤال عن "أفضل شريحة MIFARE".

 

التعليمات

س: هل MIFARE هو نفسه NFC؟

ج: لا، MIFARE هي عائلة من منتجات IC غير التلامسية. يصف NFC نظامًا بيئيًا أوسع للتكنولوجيا غير التلامسية. يعتمد التوافق الفعلي على الشريحة والبروتوكول والجهاز والتطبيق المحدد.

س: هل لا يزال MIFARE Classic مناسبًا للمشاريع الجديدة؟

ج: قد يظل هذا مطلوبًا للتوافق مع البنية الأساسية الكلاسيكية الحالية، ولكن NXP حاليًا يضع علامة على Classic EV1 على أنه غير موصى به للتصميمات الجديدة. وبالتالي، يجب على النظام الجديد الحساس للأمان-تقييم البدائل الأحدث بدلاً من تعيين النظام الافتراضي تلقائيًا على النظام الكلاسيكي.

س: MIFARE Plus EV2 أو DESFire EV3: أيهما أفضل؟

ج: ليس أي منهما أفضل عالميًا. يعد Plus EV2 مفيدًا بشكل خاص عندما يكون الترحيل من البنية الأساسية ذات التوجه الكلاسيكي-مهمًا. يعتبر DESFire EV3 أكثر طبيعية بشكل عام عند تصميم بنية تطبيقات متعددة -آمنة ومرنة بدون قيود الترحيل.

س: Ultralight AES أو DESFire Light؟

ج: اختر بناءً على بنية التطبيق، وليس على وجود AES وحده. تم تصميم Ultralight AES حول بيانات اعتماد آمنة ومحدودة الاستخدام-. يعد DESFire Light أكثر ملاءمة عندما تحتاج إلى بيانات اعتماد تطبيق واحد أكثر تنظيمًا وآمنًا.

س: هل يمكن لأي قارئ بتردد 13.56 ميجاهرتز قراءة بطاقة DESFire؟

ج: لا ينبغي الافتراض من التردد وحده. يجب التحقق من أجهزة القارئ ودعم البروتوكول والبرامج الثابتة والبرامج وتنفيذ المصادقة.

س: ما هي شريحة MIFARE الأفضل للتحكم في الوصول؟

ج: تعتمد الإجابة على ما إذا كان النظام جديدًا أم قديمًا، ومستوى الأمان المطلوب وتوافق القارئ. قد يظل الإصدار الكلاسيكي ضروريًا في التثبيت القديم الحالي، وقد يساعد Plus في الترحيل، وغالبًا ما يستحق DESFire التقييم للحصول على بنية آمنة جديدة.

س: ما هي شريحة MIFARE الأفضل لتذاكر الأحداث؟

ج: بالنسبة للتذاكر البسيطة ذات الاستخدام المحدود-، ابدأ بعائلة Ultralight. إذا كانت هناك حاجة إلى مصادقة أقوى، فقم بتقييم Ultralight AES. إذا كان يجب أن تدعم بيانات اعتماد الحدث العديد من التطبيقات أو وظائف ذات قيمة أعلى-، فقد يكون DESFire أكثر ملاءمة.

س: هل أحتاج إلى DESFire إذا كانت بطاقتي تخزن بطاقة هوية فقط؟

ج: ليس بالضرورة. إذا كانت بيانات الاعتماد توفر معرفًا فقط وتتم إدارة جميع الأذونات بشكل آمن في النهاية الخلفية، فقد لا يتطلب التطبيق ذاكرة كبيرة متعددة-للتطبيقات. لا تزال هناك حاجة إلى مراعاة متطلبات الأمان وبنية القارئ ونموذج التهديد.

 

إرسال التحقيق