Come scegliere un chip MIFARE: classico Vs Plus Vs DESFire Vs Ultralight
Aug 26, 2026
Lasciate un messaggio
Scegliere un chip MIFARE non è semplicemente questione di confrontare le dimensioni della memoria o acquistare la credenziale contactless-al costo più basso.
La scelta giusta dipende da cosa deve fare la credenziale, dal livello di sicurezza richiesto, dai lettori e dal software già installati, per quanto tempo la credenziale rimarrà in uso e se il sistema necessita di una o più applicazioni.
Un biglietto per eventi usa e getta, ad esempio, ha requisiti molto diversi da una credenziale di cinque- anni per un dipendente o da una tessera per i trasporti riutilizzabile. Lo stesso chip non dovrebbe essere utilizzato automaticamente per tutti e tre.
Questa guida mette a confronto le principali famiglie MIFARE e ti offre un modo pratico per restringere la scelta prima di ordinareCarte RFID, braccialetti, portachiavi, biglietti o altre credenziali contactless.

Risposta rapida: quale chip MIFARE dovresti valutare?
| Requisiti del progetto | MIFARE Famiglia da valutare | Perché |
|---|---|---|
| Biglietto o abbonamento a basso-costo, di-durata breve | MIFARE Ultraleggero EV1 | Progettato per semplici applicazioni-a utilizzo limitato |
| Credenziali a utilizzo limitato-che richiedono l'autenticazione AES | MIFARE AES ultraleggero | Combina il posizionamento-ad uso limitato con l'autenticazione AES-128 |
| Infrastruttura MIFARE Classic esistente che necessita di una migrazione della sicurezza graduale | MIFARE Plus EV2 | Il suo vantaggio principale è la migrazione dall'infrastruttura legacy orientata alla versione Classic-verso la sicurezza basata su AES- |
| Credenziali della singola-applicazione protette | MIFARE DESFio Luce | Fornisce sicurezza basata su AES-con una struttura applicativa predefinita più semplice |
| Credenziali multi-applicazione sicure | MIFARE DESFire EV3 | Fornisce una struttura di file flessibile, più applicazioni e funzionalità più potenti a livello di sistema- |
| Credenziale sostitutiva per un sistema che richiede specificamente Classic | MIFARE Classico EV1 | La compatibilità legacy potrebbe ancora renderlo necessario |
| Identità avanzata ad alta-sicurezza, accesso ai veicoli o architettura simile | MIFARE DUOX | Combina la crittografia simmetrica e asimmetrica per modelli di sicurezza più avanzati |
Questa tabella è un punto di partenza, non una specifica di acquisto. L'IC finale deve ancora essere confrontato con i requisiti di lettore, firmware, software, architettura dell'applicazione e gestione delle chiavi.
Cos'è un chip MIFARE?
MIFARE è una famiglia di prodotti IC contactless utilizzati in applicazioni quali gestione degli accessi, trasporti pubblici, ospitalità, biglietteria, programmi fedeltà e pagamenti a circuito chiuso.
I prodotti MIFARE funzionano nell'ambiente contactless a 13,56 MHz, ma la parola "MIFARE" non identifica un singolo chip. Diverse famiglie MIFARE utilizzano strutture di memoria, metodi di autenticazione e modelli applicativi diversi.
Anche l'IC è separato dalla credenziale fisica. La stessa tecnologia può essere integrata in carte di plastica, biglietti cartacei,Braccialetti RFID, Portachiavi RFID, badge o altri fattori di forma.
Questa distinzione è importante perché la selezione dei chip e la costruzione delle credenziali risolvono problemi diversi. L'IC controlla la funzionalità senza contatto, mentre la geometria dell'antenna, il materiale, le dimensioni e la costruzione del prodotto influenzano la durabilità fisica e le prestazioni RF.
Matrice di confronto dei chip MIFARE
| Famiglia | Direzione Sicurezza | Architettura della memoria/applicazione | Nota sulle prestazioni | Vestibilità tradizionale | Ruolo tipico | Nuovo posizionamento del progetto |
|---|---|---|---|---|---|---|
| MIFARE Classico EV1 | Architettura di sicurezza legacy | Settore da 1 KB o 4 KB-e-struttura a blocchi | 106 kbit/s | Si adatta perfettamente ai sistemi Classic esistenti | Accesso legacy, appartenenza e sistemi installati | Di solito si tratta di una scelta di compatibilità piuttosto che di un'impostazione predefinita per una nuova progettazione-sensibile alla sicurezza |
| MIFARE Plus EV2 | Percorso di migrazione basato su AES-128 | Progettato attorno alla migrazione dall'infrastruttura orientata alla versione classica- | Piattaforma contactless sicura e con prestazioni più elevate- | Forte valore migratorio | Aggiornamenti di sicurezza classici graduali | Rilevante quando l'infrastruttura legacy non può essere sostituita immediatamente |
| MIFARE DESFio Luce | AES-128 | 640 byte con una struttura di file predefinita | Architettura senza contatti ISO/IEC 14443 Tipo A | Non principalmente un prodotto di migrazione classico | Proteggi le credenziali della singola-applicazione | Opzione efficace quando è necessaria una credenziale moderna e sicura senza la complessità completa di più-applicazioni |
| MIFARE DESFire EV3 | Architettura ad alta-sicurezza basata su AES- | 2 KB, 4 KB, 8 KB o 16 KB con file flessibili e molteplici applicazioni | Fino a 848 kbit/s | Più adatto a una nuova architettura rispetto alla compatibilità diretta con la versione classica | Credenziali di transito, accesso, campus e multi-servizio | Una valida scelta per scopi generali-per progetti multi-applicazione sicuri |
| MIFARE Ultraleggero EV1 | Protezione basata su password- | Architettura di memoria piccola e semplice per credenziali a utilizzo limitato- | Progettato per semplici transazioni di biglietteria | Non è un prodotto di migrazione classico | Biglietti, abbonamenti giornalieri e credenziali a breve-termine | Utile quando il costo e la semplicità contano più della sicurezza avanzata |
| MIFARE AES ultraleggero | Autenticazione AES-128 | Architettura-a utilizzo limitato | Progettato per biglietti sicuri e applicazioni di chiavi-card | Non è un prodotto di migrazione classico | Credenziali per eventi, hotel, trasporti e accessi temporanei | Utile quando una credenziale-a utilizzo limitato necessita ancora di un'autenticazione più forte |
| MIFARE DUOX | Crittografia simmetrica e asimmetrica | Architettura multi-applicazione sicura e avanzata | Progettato per applicazioni ad alta-sicurezza | Non posizionato principalmente come strumento di migrazione classico | Accesso avanzato, accesso ai veicoli e applicazioni relative ai veicoli elettrici- | Valutare quando PKI, certificati o requisiti di sicurezza molto elevati giustificano la complessità aggiuntiva |

Le principali famiglie MIFARE spiegate
MIFARE Classic EV1: principalmente una decisione sulla compatibilità legacy
MIFARE Classic rimane ampiamente riconosciuto perché un gran numero di sistemi di controllo degli accessi,{0}}di appartenenza, di campus e di trasporto sono stati costruiti attorno alla sua architettura a settori-e-a blocchi.
MIFARE Classic EV1 è disponibile nelle varianti da 1 KB e 4 KB e funziona a 13,56 MHz con una velocità dati di 106 kbit/s.
Il suo vantaggio principale oggi è spesso la compatibilità con un sistema installato piuttosto che una sicurezza superiore.
Se un'organizzazione dispone già di lettori, software e dati delle credenziali progettati attorno ai settori Classic, il cambiamento della tecnologia delle credenziali potrebbe richiedere modifiche che vanno oltre la carta stessa. Questo è il motivoCarte MIFARE 1Kpossono ancora essere rilevanti per progetti di sostituzione e manutenzione.
Tuttavia, NXP attualmente afferma che MIFARE Classic EV1 non è raccomandato per i nuovi progetti. Per le nuove implementazioni-sensibili alla sicurezza, è necessario prendere in considerazione la posizione del ciclo di vita prima di rendere Classica la scelta predefinita. Vedi ilinformazioni ufficiali sul prodotto MIFARE Classic EV1 da NXP.
Decisione pratica:utilizzare Classic quando il sistema esistente lo richiede. Non selezionarlo per un nuovo progetto solo perché è familiare, poco costoso o ampiamente disponibile.
MIFARE Plus EV2: uno strumento di migrazione, non semplicemente un "classico migliore"
MIFARE Plus EV2 diventa particolarmente rilevante quando un'organizzazione desidera una maggiore sicurezza ma non può sostituire contemporaneamente un'intera infrastruttura basata su Classic-.
Il suo valore strategico è la migrazione.
Un grande operatore di accesso o di transito può avere lettori in centinaia o migliaia di località. Sostituire tutte le credenziali, i lettori, il firmware e i componenti back-end in un unico passaggio può essere poco pratico.
MIFARE Plus EV2 supporta la sicurezza AES-128 ed è progettato per aiutare le infrastrutture contactless esistenti a spostarsi verso un'architettura più sicura.
Ciò pone la domanda chiave:
Hai bisogno di preservare una transizione controllata da un sistema esistente orientato al classico-?
Se la risposta è sì, Plus EV2 merita una valutazione seria. Se la risposta è no e stai progettando una piattaforma multi-applicazione completamente nuova, DESFire può fornire un punto di partenza più naturale.
MIFARE DESFire Light: sicuro e semplice per un'unica applicazione principale
DESFire Light colma lo spazio tra i prodotti molto semplici a utilizzo limitato-e l'architettura multi-applicazione più flessibile DESFire EV3.
Fornisce 640 byte di memoria utente, sicurezza AES-128, comunicazione ISO/IEC 14443 Tipo A e una struttura di file predefinita.
La parola chiave èsingola domanda.
Se una credenziale necessita di accesso sicuro, fedeltà, autorizzazione al trasporto o un'altra applicazione definita ma non necessita di un'ampia architettura multi-servizio, DESFire Light può ridurre la complessità non necessaria.
Può quindi essere una scelta più logica rispetto alla selezione di DESFire EV3 semplicemente perché EV3 ha più memoria e funzionalità.
MIFARE DESFire EV3: per sistemi multi-applicazione sicuri e flessibili
DESFire EV3 è progettato per applicazioni in cui potrebbe essere necessario coesistere sicurezza, organizzazione flessibile dei dati e servizi multipli sulla stessa credenziale.
Supporta la comunicazione ISO/IEC 14443 Tipo A, velocità dati fino a 848 kbit/s, strutture di file flessibili e varianti di memoria tra cui 2 KB, 4 KB, 8 KB e 16 KB.
NXP elenca la certificazione Common Criteria EAL5+ per il prodotto. I dettagli tecnici attuali possono essere verificati sulpagina prodotto ufficiale MIFARE DESFire EV3.
Il motivo principale per scegliere DESFire non è semplicemente "più memoria". La sua architettura è utile quando è necessario gestire applicazioni, file, chiavi e permessi di accesso separati all'interno della stessa credenziale.
Una credenziale universitaria, ad esempio, potrebbe richiedere l'accesso, la frequenza, le funzioni di mensa e un altro servizio. Si tratta di un'architettura diversa da una carta che invia solo un identificatore a un database back-end.
MIFARE Ultralight EV1: per credenziali a utilizzo-limitato semplice
MIFARE Ultralight EV1 è progettato per applicazioni ad-volume elevato e utilizzo limitato-dove la semplicità e il costo delle credenziali sono importanti.
I casi d'uso tipici includono biglietti di trasporto di viaggio singolo-, ingresso a eventi, pass giornalieri, richieste di fidelizzazione e altre credenziali-di breve durata.
Utilizza un'architettura di memoria più semplice rispetto a DESFire e fornisce protezione basata su password- anziché il modello di sicurezza più avanzato dei prodotti Ultralight basati su DESFire o AES-.
Ultralight EV1 ha senso quando il valore e il rischio associati alla credenziale sono limitati e la funzionalità multi-applicazione avanzata aggiungerebbe complessità senza risolvere un requisito reale.
MIFARE Ultralight AES: l'uso limitato non deve significare bassa sicurezza
Un ticket di breve-vita o una credenziale ospite può comunque comportare rischi significativi per la sicurezza.
MIFARE Ultralight AES colma questa lacuna combinando il posizionamento-di uso limitato con l'autenticazione crittografica AES-128.
NXP identifica applicazioni tra cui trasporto pubblico, ospitalità, accesso, biglietteria per eventi e programmi fedeltà. I dettagli tecnici sono disponibili inscheda tecnica ufficiale MIFARE Ultralight AES.
Ciò rende Ultralight AES particolarmente utile quando l'applicazione non richiede un'architettura DESFire completa ma la protezione di base basata su password-non è sufficiente per i requisiti del progetto.
MIFARE DUOX: Per architetture di sicurezza più avanzate
MIFARE DUOX si colloca nella fascia di sicurezza-più alta dell'attuale portafoglio MIFARE.
Combina la crittografia simmetrica e asimmetrica, inclusa la crittografia AES e quella a curva ellittica-, e NXP lo posiziona per casi d'uso tra cui la gestione avanzata degli accessi, l'accesso sicuro ai veicoli e la ricarica dei veicoli elettrici.
NXP elenca anche la certificazione Common Criteria EAL6+. Maggiori dettagli sono disponibili supagina prodotto ufficiale MIFARE DUOX.
Ciò non significa che DUOX debba sostituire DESFire o Ultralight in ogni progetto. Una credenziale di appartenenza semplice raramente beneficia dell'architettura aggiuntiva richiesta per i modelli di gestione delle chiavi-basati su certificati o avanzati.
Utilizzare una maggiore complessità solo quando il modello di minaccia e i requisiti di sistema lo giustificano.
Classic vs Plus vs DESFire: il modo più veloce per capire la differenza
| Domanda | Classico EV1 | Inoltre EV2 | DESFire EV3 |
|---|---|---|---|
| Motivo primario per sceglierlo | Compatibilità legacy esistente | Migrazione della sicurezza in più fasi | Nuova architettura applicativa sicura e flessibile |
| Più adatto a | Sistemi già progettati attorno a Classic | Organizzazioni che si allontanano dall'infrastruttura classica legacy | Sistemi multi-applicativi sicuri nuovi o riprogettati |
| Direzione principale della sicurezza | Eredità | Migrazione basata su AES- | Moderna architettura sicura basata su AES- |
| Struttura dell'applicazione | Basato su settori e blocchi | Approccio settoriale/blocco orientato alla migrazione- | Applicazione flessibile e modello di file |
| Tipica domanda dell'acquirente | "Sostituirà le mie carte esistenti?" | "Come posso aggiornare senza sostituire tutto in una volta?" | "Come dovrei costruire una nuova piattaforma di credenziali sicura?" |
La distinzione più utile è quindi:
Il classico di solito riguarda la compatibilità. Plus riguarda spesso la migrazione. DESFire di solito mira a creare un'architettura applicativa sicura più flessibile.
AES ultraleggero vs DESFire Light: quale scegliere?
Questi due prodotti possono creare confusione perché entrambi possono essere presenti in progetti che necessitano di maggiore sicurezza rispetto a un biglietto base a basso costo.
| Requisito | AES ultraleggero | DESFire Luce |
|---|---|---|
| Tipo di credenziale | Biglietto-a uso limitato o chiave magnetica | Credenziali della singola-applicazione protette |
| Sicurezza | AES-128 | AES-128 |
| Complessità dell'applicazione | Inferiore | Più alto e più strutturato |
| Esempi tipici | Biglietti per eventi, accesso temporaneo, ospitalità, trasporto-a uso limitato | Accesso sicuro, fidelizzazione, trasporto o applicazione-a circuito chiuso |
| Domanda di selezione | "Ho bisogno di credenziali sicure a utilizzo limitato-?" | "Ho bisogno di un'applicazione sicura con un file system più strutturato?" |
Non scegliere tra loro basandosi solo sulla parola "AES". Il modello applicativo è importante tanto quanto la funzionalità crittografica.
Un percorso pratico decisionale per la selezione MIFARE
- Stai sostituendo le credenziali in un sistema MIFARE Classic esistente?
- In caso affermativo, determina innanzitutto se è necessaria l'esatta compatibilità con le versioni precedenti o una migrazione graduale. La compatibilità esatta può mantenere Classic rilevante. Un aggiornamento graduale della sicurezza potrebbe rendere Plus EV2 più appropriato.
- La credenziale è di breve{0}}durata o di utilizzo-limitato?
- Se sì, valuta Ultralight. Utilizza i requisiti di sicurezza per decidere se è più appropriato un prodotto Ultralight di base o AES Ultralight.
- Hai bisogno di un'applicazione sicura principale?
- In caso affermativo, valuta DESFire Light prima di passare automaticamente a un prodotto multi-applicazione più ampio.
- Hai bisogno di più applicazioni, file flessibili o espansioni future?
- Se sì, DESFire EV3 diventa un candidato più forte.
- Il sistema richiede funzionalità di sicurezza-basate su certificati, asimmetriche o insolitamente elevate-?
- In caso affermativo, valutare se DUOX si adatta all'architettura di sicurezza più ampia.
Come scegliere il chip MIFARE giusto passo dopo passo
Passaggio 1: definire cosa fa effettivamente la credenziale
Non iniziare con un catalogo di chip. Annotare prima l'azione dell'utente.
- Apri una porta
- Record di presenze
- Sblocca una camera d'albergo
- Inserisci un evento
- Memorizzare un diritto di trasporto
- Mantenere il valore memorizzato
- Supporta l'accesso più il pagamento
- Interagisci con uno smartphone
- Sostituisci una credenziale classica esistente
Un biglietto giornaliero e una carta dipendente riutilizzabile non devono essere valutati utilizzando le stesse priorità.
Passaggio 2: definire il requisito di sicurezza come minaccia
"Abbiamo bisogno di una carta sicura" non è un requisito completo.
Chiedi invece cosa stai cercando di prevenire:
- Duplicazione semplice delle credenziali
- Modifiche non autorizzate ai dati memorizzati
- Manipolazione del valore memorizzato
- Accesso lettore non autorizzato
- Intercettazione o manipolazione della comunicazione
- Accesso tra-applicazioni
- Distribuzione delle chiavi scarsamente controllata
Ciò crea immediatamente una discussione più utile sulla-selezione dei chip.
Una credenziale fedeltà senza valore memorizzato e una credenziale di accesso aziendale che protegge aree riservate non dovrebbero utilizzare automaticamente lo stesso modello di sicurezza.
Passaggio 3: verifica la compatibilità del lettore prima di ordinare le carte
Questa è una delle fasi più importanti dell'approvvigionamento.
Due prodotti possono funzionare entrambi a 13,56 MHz e richiedere comunque protocolli, autenticazione, firmware o supporto software diversi.
Se hai già un sistema installato, raccogli:
- Produttore del lettore
- Modello di lettore
- Versione del firmware
- Modello attuale della carta o del chip
- Piattaforma software
- Metodo di autenticazione
- Struttura chiave esistente
Utilizza le informazioni esatte del lettore anziché dare per scontato che qualsiasi prodotto elencato sotto anLettore RFIDcategoria può sostenere ogni famiglia MIFARE.
Cosa non è sufficiente per confermare la compatibilità?
Le seguenti descrizioni da sole non sono sufficienti:
- "Lettore 13,56 MHz"
- "Compatibile con NFC"
- Una fotografia della carta esistente
- Le dimensioni della carta fisica
- Una dichiarazione che il lettore lavora già con "MIFARE"
Sono necessarie le specifiche esatte del lettore e delle credenziali.
Passaggio 4: decidere quali dati devono essere archiviati
Più memoria non è automaticamente migliore.
Inizia con il modello di dati.
Esempio 1: ricerca UID o identificatore
Se la credenziale identifica solo un utente e tutte le autorizzazioni sono archiviate in un database back-end, i dati sulla carta-requisiti potrebbero essere ridotti.
Esempio 2: Access Plus un diritto
Se la carta memorizza una credenziale di accesso più un altro diritto o valore, l'organizzazione della memoria e le autorizzazioni di accesso diventano più importanti.
Esempio 3: diversi servizi indipendenti
Se una credenziale supporta servizi di accesso, trasporto, pagamento, fedeltà o campus, applicazioni, file e chiavi separate potrebbero diventare più importanti del conteggio totale dei byte.
Questo è uno dei motivi per cui DESFire non dovrebbe essere valutata solo come "una scheda con più memoria".
Passaggio 5: decidere se l'interazione NFC dello smartphone è importante
Non considerare "13,56 MHz", "RFID" e "NFC" come termini di approvvigionamento intercambiabili.
Se uno smartphone deve interagire con le credenziali, verificare il supporto per l'IC esatto, la piattaforma telefonica e il design dell'applicazione.
I lettori dedicati al controllo degli accessi-e le interazioni con gli smartphone dei consumatori risolvono diversi problemi.
Passaggio 6: abbina il chip alla durata della credenziale e al fattore di forma
Un biglietto per un evento di un-giorno ha un modello di costo diverso rispetto alle credenziali di un dipendente che dovrebbero rimanere in uso per diversi anni.
Il prodotto finale può essere una tessera in PVC, un biglietto cartaceo, un portachiavi, un braccialetto in silicone, un braccialetto in tessuto o un altro fattore di forma.
Ad esempio, i progetti che richiedono credenziali indossabili possono confrontare opzioni comebraccialetti MIFARE in plasticain aggiunta alle carte convenzionali.
Ricorda che la capacità del chip è solo una parte della credenziale finita. Il design dell'antenna, il materiale, le dimensioni e l'ambiente del lettore possono influenzare le prestazioni RF effettive.
Passaggio 7: confrontare il costo totale del sistema, non solo il prezzo del chip
La credenziale più economica non è sempre il sistema-costo più basso.
Il costo totale del progetto può includere:
- Costo delle credenziali
- Sostituzione del lettore
- Aggiornamenti del firmware
- Modifiche al software
- Gestione delle chiavi
- Personalizzazione
- Codifica
- Integrazione del sistema
- Test
- Migrazione
- Sostituzione credenziali
Una credenziale leggermente più costosa che supporta un percorso di migrazione pratico potrebbe essere meno costosa di una carta a prezzo inferiore-che impone la sostituzione dell'intera infrastruttura del lettore.
Passaggio 8: testare le credenziali reali prima della produzione di massa
Non considerare mai una scheda tecnica come un sostituto del test del sistema.
Prova la combinazione esatta di:
- Chip
- Antenna
- Materiale credenziale
- Lettore
- Firmware
- Software
- Codifica
- Chiavi
- Ambiente di installazione
Per lavori di sviluppo e verifica, un file adattoLettore e scrittore NFC da 13,56 MHzpuò essere utile, ma la compatibilità di produzione deve ancora essere convalidata rispetto al lettore che verrà effettivamente distribuito.

Quale chip MIFARE si adatta a diverse applicazioni?
Controllo degli accessi
Per un nuovo sistema di controllo degli accessi-sensibili alla sicurezza-, inizia con l'architettura di sicurezza e la funzionalità del lettore invece di specificare automaticamente Classic.
Spesso vale la pena valutare DESFire quando è richiesta una credenziale moderna e sicura, mentre Plus diventa particolarmente rilevante se un'infrastruttura Classic installata necessita di un percorso di migrazione.
La versione Classic potrebbe essere ancora necessaria per progetti di sostituzione legacy.
Quando si pianifica la credenziale fisica, sono incluse le opzioni di prodotto pertinentiCarte di accesso MIFARE. La pianificazione lato lettore-deve essere trattata separatamente; UNLettore di controllo accessi-RFIDdeve supportare l'architettura delle credenziali scelta.
Biglietteria per eventi
Per un'ammissione semplice a breve-termine, inizia valutando la famiglia Ultralight.
Se è necessaria un'autenticazione più forte, Ultralight AES potrebbe essere un'opzione a utilizzo limitato-più appropriata.
Se la credenziale dell'evento gestisce anche zone di accesso, valori archiviati, funzioni alberghiere o più applicazioni, DESFire potrebbe diventare più rilevante.
L'IC può quindi essere integrato in prodotti comeBraccialetti per eventi RFID.
Carte magnetiche dell'hotel
I progetti alberghieri richiedono particolare attenzione perché la compatibilità dipende fortemente dal sistema di chiusura.
Non scegliere la credenziale dell'hotel solo da una tabella chip generica.
Per prima cosa ottieni:
- Produttore di serrature
- Modello di blocco
- Tipo di credenziale esistente
- Specifica del chip supportato
- Personalizzazione o processo di codifica richiesti
Solo allora dovresti selezionare la struttura della carta, ad esempio anChiave magnetica dell'hotel RFID.
Trasporto pubblico
I progetti di trasporto pubblico possono spaziare da biglietti economici per viaggio singolo-a credenziali multi-servizio riutilizzabili.
I biglietti- ad utilizzo limitato potrebbero essere adatti alla famiglia Ultralight. Le credenziali sicure riutilizzabili possono richiedere DESFire o un'altra architettura più potente. Le distribuzioni Classic esistenti potrebbero richiedere Plus come parte di una migrazione a fasi.
Campus e tessere associative
Se una carta identifica semplicemente un membro e il back-end memorizza tutte le autorizzazioni, i requisiti per la richiesta sulla carta potrebbero essere modesti.
Se una credenziale supporta accesso, frequenza, servizi bibliotecari, pagamento mensa e altre funzioni, il valore di un'architettura strutturata multi-applicazione aumenta in modo significativo.
Pagamento a ciclo chiuso-
Il valore memorizzato aumenta l'impatto della copia delle credenziali, della manipolazione o della gestione debole delle chiavi.
L’architettura di sicurezza, l’integrità delle transazioni, l’autenticazione e la gestione delle chiavi operative dovrebbero quindi avere un peso maggiore del prezzo della sola carta.

Come affrontare una migrazione MIFARE Classic legacy
Non considerare la migrazione come un semplice ordine di-sostituzione della carta.
Crea prima un inventario:
- Modelli di lettori esistenti
- Firmware del lettore
- Software di back-end
- Modello di credenziali attuale
- Architettura chiave attuale
- Numero di credenziali attive
- Se le vecchie e le nuove credenziali devono coesistere
- Periodo di migrazione
- Requisito di sicurezza dell'obiettivo
Se i lettori legacy e quelli aggiornati devono operare durante lo stesso periodo di transizione, MIFARE Plus EV2 merita particolare attenzione perché la migrazione è uno dei suoi casi d’uso principali.
Se stai sostituendo l'intera architettura e non hai bisogno di un comportamento di migrazione orientato al Classico-, confronta direttamente tale approccio con una riprogettazione basata su DESFire-piuttosto che presupporre che Plus sia automaticamente richiesto.
Errori comuni di selezione MIFARE
Scegliere innanzitutto il chip-con il prezzo più basso
Inizia con i requisiti dell'applicazione e del sistema. Il prezzo unitario dovrebbe essere considerato dopo compatibilità, sicurezza e architettura.
Confronto solo della dimensione della memoria
Un valore di memoria maggiore non rende automaticamente un chip più adatto. La struttura dei file, l'autenticazione, il supporto del lettore e la separazione delle applicazioni possono essere più importanti.
Supponendo che ogni credenziale da 13,56 MHz sia compatibile
Frequency non garantisce la compatibilità di protocollo, autenticazione, firmware o software.
Utilizzo di Classic come impostazione predefinita per un nuovo sistema
La versione classica rimane comune nei sistemi installati, ma la-popolarità della base installata e l'idoneità per un nuovo design-sensibile alla sicurezza sono due domande diverse.
Ignorare il firmware e il software del lettore
Un IC contactless capace non può fornire la funzionalità prevista se il lettore o il software di sistema non supporta i comandi e il modello di sicurezza richiesti.
Ignorare la gestione delle chiavi
Una forte funzionalità crittografica non produce automaticamente un sistema sicuro.
Chiavi predefinite, chiavi mal distribuite, personalizzazione non sicura e controlli back-deboli possono compromettere credenziali tecnicamente valide.
La sicurezza è una responsabilità a livello di sistema-, non solo una specifica del chip.
Ordinare la produzione di massa prima del test
Convalida sempre carte, lettori, firmware, software e codifica reali prima di impegnarti in grandi quantità di produzione.
MIFARE o NTAG: hai davvero bisogno di MIFARE?
Non tutti i progetti a 13,56 MHz rappresentano realmente un problema di selezione MIFARE.
Se l'obiettivo principale è l'interazione con lo smartphone del consumatore, come l'apertura di un URL, la condivisione di un profilo digitale, il lancio di una pagina di recensione o l'attivazione di una semplice azione NFC, un prodotto dellaEtichetta NFCla categoria potrebbe essere più adatta.
Ad esempio, una semplice applicazione per smartphone-può utilizzare unScheda NFC NTAG213piuttosto che una credenziale di accesso MIFARE sicura.
MIFARE diventa più rilevante quando il sistema prevede accesso controllato, lettori dedicati, autenticazione, emissione di biglietti, valore memorizzato o applicazioni smart-card strutturate.
La domanda migliore non è:
Quale chip RFID è il migliore?
È:
Quale chip corrisponde all'applicazione, al lettore, ai requisiti di sicurezza, all'architettura del sistema e al ciclo di vita delle credenziali?
Cosa dovresti inviare al tuo fornitore RFID prima di richiedere un preventivo?
Un fornitore può formulare una raccomandazione più accurata quando il requisito tecnico è chiaro.
Preparare le seguenti informazioni:
- Applicazione:accesso, biglietteria, hotel, trasporto, fedeltà, abbonamento o altro uso
- Produttore e modello attuale del lettore:se il sistema esiste già
- Modello attuale della carta o del chip:soprattutto per progetti di sostituzione o migrazione
- Livello di sicurezza richiesto:comprese le minacce che il sistema deve affrontare
- Requisito dei dati:ciò che effettivamente deve essere memorizzato sulla credenziale
- Struttura dell'applicazione:una o più applicazioni
- Requisiti dello smartphone:se è necessaria l'interazione NFC mobile
- Formato fisico:tessera, braccialetto, portachiavi, biglietto o altra credenziale
- Durata prevista:un giorno, diversi mesi o più anni
- Quantità:quantità del campione e quantità di produzione prevista
- Personalizzazione:stampa, gestione UID, codifica o altri requisiti relativi ai dati
- Test:validazione del lettore e del software richiesta prima della produzione
Se non è possibile fornire il modello esatto del chip, inviare il campione di credenziali esistente insieme ai dettagli del lettore e del sistema anziché tirare a indovinare dall'apparenza.
Lista di controllo finale per la selezione MIFARE
- Definire l'applicazione prima di selezionare il chip.
- Definire l'effettiva minaccia alla sicurezza anziché utilizzare la parola "sicuro" come requisito generico.
- Confermare l'esatto lettore, firmware e ambiente software.
- Determina quali dati devono effettivamente essere archiviati.
- Decidere se sono necessarie una o più applicazioni.
- Conferma se l'interazione NFC dello smartphone è importante.
- Abbina l'IC alla durata della credenziale e al formato fisico.
- Confronta il costo totale del sistema, non solo il prezzo del chip.
- Separa i requisiti di compatibilità legacy dai nuovi-requisiti di sistema.
- Testare campioni reali prima della produzione di massa.
Se stai costruendo un nuovo sistema, non scegliere la credenziale isolatamente.
Se stai aggiornando un sistema esistente, inizia con i requisiti di compatibilità e migrazione.
E se non sei ancora sicuro tra MIFARE Classic, Plus, DESFire, Ultralight o un altro IC contactless, fornisci prima al fornitore il modello del tuo lettore, le credenziali attuali, l'applicazione e i requisiti di sicurezza. Questi dettagli sono molto più utili della semplice richiesta del "miglior chip MIFARE".
Domande frequenti
D: MIFARE è uguale a NFC?
R: No. MIFARE è una famiglia di prodotti IC senza contatto. NFC descrive un ecosistema tecnologico contactless più ampio. La compatibilità effettiva dipende dal chip, dal protocollo, dal dispositivo e dall'applicazione specifici.
D: MIFARE Classic è ancora adatto a nuovi progetti?
R: Potrebbe essere ancora necessario per la compatibilità con l'infrastruttura Classic esistente, ma NXP attualmente contrassegna Classic EV1 come non consigliato per i nuovi progetti. Un nuovo sistema-sensibile alla sicurezza dovrebbe quindi valutare alternative più recenti anziché passare automaticamente alla versione classica.
D: MIFARE Plus EV2 o DESFire EV3: qual è il migliore?
R: Nessuno dei due è universalmente migliore. Inoltre, EV2 è particolarmente utile quando è importante la migrazione da un'infrastruttura orientata al classico-. DESFire EV3 è generalmente più naturale quando si progetta un'architettura multi-applicazione flessibile e sicura senza tale vincolo di migrazione.
D: AES ultraleggero o DESFire Light?
R: Scegli in base alla struttura dell'applicazione, non solo alla presenza di AES. AES ultraleggero è progettato sulla base di credenziali sicure a utilizzo limitato-. DESFire Light è più adatto quando hai bisogno di una credenziale per applicazione singola-più strutturata e sicura.
D: Qualunque lettore da 13,56 MHz può leggere una scheda DESFire?
R: Non si dovrebbero fare supposizioni solo in base alla frequenza. È necessario verificare l'hardware del lettore, il supporto del protocollo, il firmware, il software e l'implementazione dell'autenticazione.
D: Quale chip MIFARE è il migliore per il controllo degli accessi?
R: La risposta dipende dal fatto che il sistema sia nuovo o legacy, dal livello di sicurezza richiesto e dalla compatibilità del lettore. Classic può rimanere necessario in un'installazione legacy esistente, Plus può aiutare con la migrazione e spesso vale la pena valutare DESFire per una nuova architettura sicura.
D: Quale chip MIFARE è il migliore per i biglietti degli eventi?
R: Per i biglietti semplici-a utilizzo limitato, inizia con la famiglia Ultralight. Se è necessaria un'autenticazione più forte, valuta Ultralight AES. Se la credenziale dell'evento deve supportare diverse applicazioni o funzioni di valore-superiore, DESFire potrebbe essere più appropriato.
D: Ho bisogno di DESFire se la mia carta memorizza solo un ID?
R: Non necessariamente. Se la credenziale fornisce solo un identificatore e tutte le autorizzazioni sono gestite in modo sicuro nel back-end, l'applicazione potrebbe non richiedere una grande memoria multi-applicazione. Devono ancora essere considerati i requisiti di sicurezza, l’architettura del lettore e il modello di minaccia.
Invia la tua richiesta

