Hoe u een MIFARE-chip kiest: Klassiek versus Plus versus DESFire versus Ultralight
Aug 26, 2026
Laat een bericht achter
Het kiezen van een MIFARE-chip is niet simpelweg een kwestie van het vergelijken van de geheugengrootte of het kopen van de -laagste contactloze inloggegevens.
De juiste keuze hangt af van wat de inloggegevens moeten doen, het vereiste beveiligingsniveau, de lezers en software die al zijn geïnstalleerd, hoe lang de inloggegevens in gebruik zullen blijven en of het systeem één of meerdere applicaties nodig heeft.
Een wegwerpticket voor een evenement stelt bijvoorbeeld heel andere eisen dan een werknemersreferentie van vijf- jaar of een herbruikbare ov-kaart. Dezelfde chip mag niet automatisch voor alle drie worden gebruikt.
Deze gids vergelijkt de belangrijkste MIFARE-families en biedt u een praktische manier om de keuze te beperken voordat u besteltRFID-kaarten, polsbandjes, sleutelhangers, kaartjes of andere contactloze inloggegevens.

Snel antwoord: welke MIFARE-chip moet u evalueren?
| Projectvereiste | MIFARE-familie om te evalueren | Waarom |
|---|---|---|
| Goedkope-korte-levenskaart of pas | MIFARE Ultralichte EV1 | Ontworpen voor eenvoudige toepassingen met beperkt-gebruik |
| Beperkt-gebruik van inloggegevens waarvoor AES-authenticatie vereist is | MIFARE Ultralichte AES | Combineert positionering voor beperkt{0}}gebruik met AES-128-authenticatie |
| Bestaande MIFARE Classic-infrastructuur die een gefaseerde beveiligingsmigratie nodig heeft | MIFARE Plus EV2 | Het belangrijkste voordeel is de migratie van de verouderde klassieke-georiënteerde infrastructuur naar op AES-gebaseerde beveiliging |
| Veilige aanmeldingsgegevens voor één-applicatie | MIFARE DESFire-licht | Biedt AES-gebaseerde beveiliging met een eenvoudigere, vooraf gedefinieerde applicatiestructuur |
| Beveiligde inloggegevens voor meerdere-applicaties | MIFARE DESFire EV3 | Biedt een flexibele bestandsstructuur, meerdere applicaties en krachtigere mogelijkheden op systeem-niveau |
| Vervangingsreferentie voor een systeem dat specifiek Classic vereist | MIFARE Klassieke EV1 | Oudere compatibiliteit kan dit nog steeds noodzakelijk maken |
| Geavanceerde hoog-beveiligde identiteit, voertuigtoegang of vergelijkbare architectuur | MIFARE DUOX | Combineert symmetrische en asymmetrische cryptografie voor geavanceerdere beveiligingsmodellen |
Deze tabel is een startpunt en geen aankoopspecificatie. De uiteindelijke IC moet nog worden gecontroleerd aan de hand van uw lezer-, firmware-, software-, applicatie-architectuur en sleutelbeheer-vereisten.
Wat is een MIFARE-chip?
MIFARE is een familie van contactloze IC-producten die worden gebruikt in toepassingen zoals toegangsbeheer, openbaar vervoer, horeca, ticketverkoop, loyaliteits- en closed{0}}betalingen.
MIFARE-producten werken in de contactloze 13,56 MHz-omgeving, maar het woord "MIFARE" identificeert niet één enkele chip. Verschillende MIFARE-families gebruiken verschillende geheugenstructuren, authenticatiemethoden en applicatiemodellen.
De IC staat ook los van de fysieke identificatie. Dezelfde technologie kan worden geïntegreerd in plastic kaarten, papieren kaartjes,RFID-polsbandjes, RFID-sleutelhangers, badges of andere vormfactoren.
Dat onderscheid is van belang omdat chipselectie en identificatieconstructie verschillende problemen oplossen. De IC regelt de contactloze functionaliteit, terwijl de geometrie, het materiaal, de afmetingen en de productconstructie van de antenne de fysieke duurzaamheid en RF-prestaties beïnvloeden.
MIFARE-chipvergelijkingsmatrix
| Familie | Beveiligingsrichting | Geheugen / applicatiearchitectuur | Prestatienota | Legacy-pasvorm | Typische rol | Nieuwe projectpositionering |
|---|---|---|---|---|---|---|
| MIFARE Klassieke EV1 | Oudere beveiligingsarchitectuur | 1 KB of 4 KB sector-en-blokstructuur | 106 kbit/s | Sterke pasvorm voor bestaande Classic-systemen | Oudere toegang, lidmaatschap en geïnstalleerde systemen | Meestal een compatibiliteitskeuze in plaats van de standaard voor een nieuw beveiligings-gevoelig ontwerp |
| MIFARE Plus EV2 | Op AES-128 gebaseerd migratiepad | Ontworpen rond migratie van klassieke-georiënteerde infrastructuur | Veiliger contactloos platform-met hogere prestaties | Sterke migratiewaarde | Gefaseerde klassieke beveiligingsupgrades | Relevant wanneer verouderde infrastructuur niet in één keer kan worden vervangen |
| MIFARE DESFire-licht | AES-128 | 640 bytes met een vooraf gedefinieerde bestandsstructuur | ISO/IEC 14443 Type A contactloze architectuur | Niet in de eerste plaats een klassiek migratieproduct | Beveilig de inloggegevens voor één-applicatie | Sterke optie wanneer een moderne, veilige referentie nodig is zonder volledige complexiteit van meerdere- applicaties |
| MIFARE DESFire EV3 | Op AES-gebaseerde architectuur met hoge- beveiliging | 2 KB, 4 KB, 8 KB of 16 KB met flexibele bestanden en meerdere applicaties | Tot 848 kbit/s | Beter geschikt voor een nieuwe architectuur dan directe Classic-compatibiliteit | Inloggegevens voor openbaar vervoer, toegang, campus en multi-services | Sterke keuze voor algemene- doeleinden voor veilige projecten met meerdere- applicaties |
| MIFARE Ultralichte EV1 | Wachtwoord-gebaseerde bescherming | Kleine, eenvoudige geheugenarchitectuur voor inloggegevens voor beperkt-gebruik | Ontworpen voor eenvoudige tickettransacties | Geen klassiek migratieproduct | Tickets, dagpassen en korte--inloggegevens | Goed als kosten en eenvoud belangrijker zijn dan geavanceerde beveiliging |
| MIFARE Ultralichte AES | AES-128-authenticatie | Architectuur met beperkt-gebruik | Ontworpen voor beveiligde tickets en keycard-toepassingen- | Geen klassiek migratieproduct | Evenement-, hotel-, transport- en tijdelijke toegangsgegevens | Handig wanneer een inloggegevens voor beperkt-gebruik nog steeds een sterkere authenticatie nodig hebben |
| MIFARE DUOX | Symmetrische en asymmetrische cryptografie | Geavanceerde, veilige architectuur voor meerdere-applicaties | Ontworpen voor toepassingen met hoog-beveiligingsniveau | Niet vooral gepositioneerd als een klassieke migratietool | Geavanceerde toegang, voertuigtoegang en EV-gerelateerde applicaties | Evalueer wanneer PKI, certificaten of zeer hoge beveiligingseisen de extra complexiteit rechtvaardigen |

De belangrijkste MIFARE-families uitgelegd
MIFARE Classic EV1: voornamelijk een beslissing over oudere compatibiliteit
MIFARE Classic blijft algemeen erkend omdat grote aantallen toegangscontrole-, lidmaatschaps-, campus- en transportsystemen rond de sector- en blokarchitectuur zijn gebouwd.
MIFARE Classic EV1 is verkrijgbaar in varianten van 1 KB en 4 KB en werkt op 13,56 MHz met een datasnelheid van 106 kbit/s.
Het belangrijkste voordeel van vandaag de dag is vaak compatibiliteit met een geïnstalleerd systeem in plaats van superieure beveiliging.
Als een organisatie al lezers, software en identificatiegegevens heeft die zijn ontworpen rond klassieke sectoren, kan het veranderen van de identificatietechnologie aanpassingen vereisen aan meer dan alleen de kaart zelf. Dit is waaromMIFARE 1K-kaartenkan nog steeds relevant zijn voor vervangings- en onderhoudsprojecten.
NXP stelt momenteel echter dat MIFARE Classic EV1 niet wordt aanbevolen voor nieuwe ontwerpen. Voor beveiligings-gevoelige nieuwe implementaties moet die levenscycluspositie in overweging worden genomen voordat Classic de standaardkeuze wordt. Zie deofficiële MIFARE Classic EV1 productinformatie van NXP.
Praktische beslissing:gebruik Classic wanneer het bestaande systeem dit vereist. Selecteer het niet alleen voor een nieuw project omdat het bekend, goedkoop of overal verkrijgbaar is.
MIFARE Plus EV2: een migratietool, niet zomaar een ‘betere klassieker’
MIFARE Plus EV2 wordt vooral relevant wanneer een organisatie een sterkere beveiliging wil, maar niet tegelijkertijd een volledige klassieke-gebaseerde infrastructuur kan vervangen.
De strategische waarde ervan is migratie.
Een grote toegangs- of doorvoeroperator kan lezers op honderden of duizenden locaties hebben. Het vervangen van alle inloggegevens, lezers, firmware en back-{1}}componenten in één keer kan onpraktisch zijn.
MIFARE Plus EV2 ondersteunt AES-128-beveiliging en is ontworpen om bestaande contactloze infrastructuren te helpen evolueren naar een veiligere architectuur.
Dit maakt de kernvraag:
Moet u een gecontroleerde overgang van een bestaand Klassiek-georiënteerd systeem behouden?
Als het antwoord ja is, verdient Plus EV2 een serieuze evaluatie. Als het antwoord nee is en u een compleet nieuw multi-applicatieplatform ontwerpt, kan DESFire een natuurlijker startpunt bieden.
MIFARE DESFire Light: veilig en eenvoudiger voor één hoofdtoepassing
DESFire Light vult de ruimte tussen zeer eenvoudige producten voor beperkt{0}}gebruik en de flexibelere DESFire EV3-architectuur met meerdere- toepassingen.
Het biedt 640 bytes gebruikersgeheugen, AES-128-beveiliging, ISO/IEC 14443 Type A-communicatie en een vooraf gedefinieerde bestandsstructuur.
Het sleutelwoord isenkele toepassing.
Als een referentie veilige toegang, loyaliteit, een transportrecht of een andere gedefinieerde applicatie nodig heeft, maar geen grote multi{0}}servicearchitectuur nodig heeft, kan DESFire Light onnodige complexiteit verminderen.
Het kan daarom een logischere keuze zijn dan het selecteren van DESFire EV3, simpelweg omdat EV3 meer geheugen en functies heeft.
MIFARE DESFire EV3: voor veilige en flexibele systemen met meerdere- applicaties
DESFire EV3 is ontworpen voor toepassingen waarbij beveiliging, flexibele gegevensorganisatie en meerdere services naast elkaar moeten bestaan op dezelfde basis.
Het ondersteunt ISO/IEC 14443 Type A-communicatie, datasnelheden tot 848 kbit/s, flexibele bestandsstructuren en geheugenvarianten waaronder 2 KB, 4 KB, 8 KB en 16 KB.
NXP vermeldt de Common Criteria EAL5+-certificering voor het product. Actuele technische details kunnen worden gecontroleerd op deofficiële MIFARE DESFire EV3-productpagina.
De belangrijkste reden om voor DESFire te kiezen is niet simpelweg "meer geheugen". De architectuur is handig wanneer afzonderlijke applicaties, bestanden, sleutels en toegangsrechten binnen dezelfde referentie moeten worden beheerd.
Een campusreferentie kan bijvoorbeeld toegang, aanwezigheid, cafetariafuncties en een andere dienst vereisen. Dat is een andere architectuur dan een kaart die alleen een identificatie naar een back-database stuurt.
MIFARE Ultralight EV1: voor eenvoudig beperkt-Gebruik inloggegevens
MIFARE Ultralight EV1 is ontworpen voor toepassingen met een hoog-volume en beperkt-gebruik waarbij eenvoud en referentiekosten belangrijk zijn.
Typische gebruiksscenario's zijn onder meer transporttickets voor een enkele- reis, toegang tot evenementen, dagpassen, loyaliteitsaanvragen en andere- andere inloggegevens met een korte levensduur.
Het maakt gebruik van een eenvoudigere geheugenarchitectuur dan DESFire en biedt op wachtwoord-gebaseerde bescherming in plaats van het geavanceerdere beveiligingsmodel van DESFire of AES-gebaseerde Ultralight-producten.
Ultralight EV1 is zinvol wanneer de waarde en het risico dat aan de referentie is verbonden beperkt zijn en geavanceerde multi-applicatiefunctionaliteit de complexiteit zou vergroten zonder een echte vereiste op te lossen.
MIFARE Ultralight AES: beperkt gebruik hoeft geen lage beveiliging te betekenen
Een kort-ticket of gastreferentie kan nog steeds een aanzienlijk veiligheidsrisico met zich meebrengen.
MIFARE Ultralight AES pakt dit gat aan door positionering voor beperkt{0}}gebruik te combineren met cryptografische AES-128-authenticatie.
NXP identificeert toepassingen waaronder openbaar vervoer, hospitality, toegang, ticketing voor evenementen en loyaliteit. Technische details zijn beschikbaar in deofficieel MIFARE Ultralight AES-gegevensblad.
Dit maakt Ultralight AES bijzonder nuttig wanneer de applicatie geen volledige DESFire-architectuur vereist, maar de basisbeveiliging op basis van wachtwoord- niet voldoende is voor de projectvereisten.
MIFARE DUOX: voor meer geavanceerde beveiligingsarchitecturen
MIFARE DUOX bevindt zich aan de hogere- beveiligingskant van het huidige MIFARE-portfolio.
Het combineert symmetrische en asymmetrische cryptografie, inclusief AES en elliptische-curve-cryptografie, en NXP positioneert het voor gebruiksscenario's, waaronder geavanceerd toegangsbeheer, beveiligde voertuigtoegang en EV-opladen.
NXP vermeldt ook de Common Criteria EAL6+-certificering. Meer details zijn beschikbaar op deofficiële MIFARE DUOX-productpagina.
Dat betekent niet dat DUOX DESFire of Ultralight in elk project moet vervangen. Een eenvoudige lidmaatschapsreferentie profiteert zelden van de aanvullende architectuur die vereist is voor modellen op basis van certificaten- of geavanceerde sleutel-.
Gebruik hogere complexiteit alleen als het dreigingsmodel en de systeemvereisten dit rechtvaardigen.
Klassiek versus Plus versus DESFire: de snelste manier om het verschil te begrijpen
| Vraag | Klassieke EV1 | Plus EV2 | DESFire EV3 |
|---|---|---|---|
| Belangrijkste reden om ervoor te kiezen | Bestaande oudere compatibiliteit | Gefaseerde beveiligingsmigratie | Nieuwe veilige en flexibele applicatiearchitectuur |
| Het meest geschikt voor | Systemen die al rond Classic zijn ontworpen | Organisaties die afstand nemen van de traditionele klassieke infrastructuur | Nieuwe of opnieuw ontworpen veilige multi{0}}applicatiesystemen |
| Belangrijkste veiligheidsrichting | Nalatenschap | Op AES-gebaseerde migratie | Moderne, op AES-gebaseerde, veilige architectuur |
| Applicatie structuur | Sector- en blokgebaseerd | Migratie-gerichte sector-/blokaanpak | Flexibel aanvraag- en dossiermodel |
| Typische kopersvraag | "Zal dit mijn bestaande kaarten vervangen?" | "Hoe kan ik upgraden zonder alles in één keer te vervangen?" | "Hoe moet ik een nieuw veilig referentieplatform bouwen?" |
Het meest bruikbare onderscheid is daarom:
Klassiek gaat meestal over compatibiliteit. Plus gaat vaak over migratie. DESFire gaat meestal over het bouwen van een flexibelere, veilige applicatiearchitectuur.
Ultralichte AES versus DESFire Light: welke moet u kiezen?
Deze twee producten kunnen verwarrend zijn omdat beide kunnen voorkomen in projecten die meer beveiliging nodig hebben dan een eenvoudig, goedkoop- ticket.
| Vereiste | Ultralichte AES | DESFire-licht |
|---|---|---|
| Type inloggegevens | Beperkt-gebruik ticket of sleutelkaart | Veilige aanmeldingsgegevens voor één-applicatie |
| Beveiliging | AES-128 | AES-128 |
| Complexiteit van applicaties | Lager | Hoger en meer gestructureerd |
| Typische voorbeelden | Evenementtickets, tijdelijke toegang, gastvrijheid, vervoer met beperkt-gebruik | Beveiligde toegang, loyaliteit, transport of closed-loop-applicatie |
| Selectie vraag | "Heb ik een beveiligde inloggegevens voor beperkt-gebruik nodig?" | "Heb ik een veilige applicatie nodig met een meer gestructureerd bestandssysteem?" |
Kies niet alleen op basis van het woord "AES". Het applicatiemodel is net zo belangrijk als de cryptografische functie.
Een praktisch MIFARE-selectiebeslissingspad
- Vervangt u inloggegevens in een bestaand MIFARE Classic-systeem?
- Zo ja, bepaal dan eerst of u exacte legacy-compatibiliteit of een gefaseerde migratie nodig heeft. Exacte compatibiliteit kan Classic relevant houden. Een gefaseerde beveiligingsupgrade kan Plus EV2 geschikter maken.
- Is het legitimatiebewijs van korte-duur of beperkt-gebruik?
- Zo ja, evalueer Ultralight. Gebruik de beveiligingsvereiste om te beslissen of een basis Ultralight-product of Ultralight AES geschikter is.
- Heeft u één beveiligde hoofdapplicatie nodig?
- Zo ja, evalueer DESFire Light voordat u automatisch overstapt op een groter product met meerdere- toepassingen.
- Heeft u meerdere applicaties, flexibele bestanden of toekomstige uitbreiding nodig?
- Zo ja, dan wordt DESFire EV3 een sterkere kandidaat.
- Heeft het systeem op certificaten-gebaseerde, asymmetrische of ongewoon hoge- beveiligingsmogelijkheden nodig?
- Zo ja, evalueer dan of DUOX past in de bredere beveiligingsarchitectuur.
Hoe u stap voor stap de juiste MIFARE-chip kiest
Stap 1: Bepaal wat de referentie feitelijk doet
Begin niet met een chipcatalogus. Schrijf eerst de gebruikersactie op.
- Open een deur
- Recordaanwezigheid
- Ontgrendel een hotelkamer
- Voer een evenement in
- Een transportrecht opslaan
- Behoud de opgeslagen waarde
- Ondersteuningstoegang plus betaling
- Interactie met een smartphone
- Vervang een bestaande Classic-referentie
Een ticket voor één-dag en een herbruikbare werknemerskaart mogen niet op basis van dezelfde prioriteiten worden beoordeeld.
Stap 2: Definieer de beveiligingsvereiste als een bedreiging
"We hebben een beveiligde kaart nodig" is geen volledige vereiste.
Vraag in plaats daarvan wat u probeert te voorkomen:
- Eenvoudige duplicatie van legitimatiegegevens
- Ongeautoriseerde wijzigingen in opgeslagen gegevens
- Manipulatie van opgeslagen waarde
- Ongeautoriseerde lezerstoegang
- Onderschepping of manipulatie van communicatie
- Toegang tot meerdere-applicaties
- Slecht gecontroleerde sleutelverdeling
Dit zorgt meteen voor een nuttiger chip-selectiediscussie.
Een loyaliteitsreferentie zonder opgeslagen waarde en een bedrijfstoegangsreferentie die beperkte gebieden beschermt, mogen niet automatisch hetzelfde beveiligingsmodel gebruiken.
Stap 3: Controleer de compatibiliteit van de lezer voordat u kaarten bestelt
Dit is een van de belangrijkste inkoopstappen.
Twee producten kunnen beide op 13,56 MHz werken en vereisen nog steeds een ander protocol, authenticatie, firmware of software-ondersteuning.
Als u al een geïnstalleerd systeem heeft, verzamel dan:
- Fabrikant van lezers
- Lezersmodel
- Firmwareversie
- Huidig kaart- of chipmodel
- Softwareplatform
- Authenticatiemethode
- Bestaande sleutelstructuur
Gebruik de exacte lezerinformatie in plaats van aan te nemen dat elk product vermeld onder eenRFID-lezercategorie kan elke MIFARE-familie ondersteunen.
Wat is niet genoeg om compatibiliteit te bevestigen?
De volgende beschrijvingen alleen zijn niet voldoende:
- "13,56 MHz-lezer"
- "NFC-compatibel"
- Een foto van de bestaande kaart
- De fysieke kaartafmetingen
- Een verklaring dat de lezer al werkt met "MIFARE"
U hebt de exacte lezer- en referentiespecificatie nodig.
Stap 4: Bepaal welke gegevens moeten worden opgeslagen
Meer geheugen is niet automatisch beter.
Begin met het datamodel.
Voorbeeld 1: UID of identificatie opzoeken
Als de referentie alleen een gebruiker identificeert en alle machtigingen zijn opgeslagen in een back{0}}database, kan de gegevensvereiste op- de kaart klein zijn.
Voorbeeld 2: Toegang plus een recht
Als de kaart een toegangsreferentie plus een ander recht of een andere waarde opslaat, worden de geheugenorganisatie en toegangsrechten belangrijker.
Voorbeeld 3: Verschillende onafhankelijke services
Als één credential toegang, transport, betaling, loyaliteit of campusdiensten ondersteunt, kunnen afzonderlijke applicaties, bestanden en sleutels belangrijker worden dan het totale aantal bytes.
Dit is een reden waarom DESFire niet alleen moet worden beoordeeld als 'een kaart met meer geheugen'.
Stap 5: Bepaal of NFC-interactie met smartphones ertoe doet
Behandel "13,56 MHz", "RFID" en "NFC" niet als onderling verwisselbare inkoopvoorwaarden.
Als een smartphone moet communiceren met de inloggegevens, bevestig dan de ondersteuning voor het exacte IC, telefoonplatform en applicatieontwerp.
Speciale toegang-controlelezers en smartphone-interacties van consumenten lossen verschillende problemen op.
Stap 6: Zorg ervoor dat de chip overeenkomt met de levensduur en vormfactor van de identificatie
Een evenementticket voor één-dag heeft een ander kostenmodel dan een werknemersreferentie die naar verwachting meerdere jaren in gebruik zal blijven.
Het eindproduct kan een PVC-kaart, papieren kaartje, sleutelhanger, siliconen polsbandje, geweven polsbandje of een andere vormfactor zijn.
Projecten waarvoor draagbare inloggegevens nodig zijn, kunnen bijvoorbeeld opties vergelijken zoalskunststof MIFARE-polsbandjesnaast conventionele kaarten.
Houd er rekening mee dat de chipcapaciteit slechts een deel is van het uiteindelijke certificaat. Het ontwerp, het materiaal, de afmetingen en de lezeromgeving van de antenne kunnen de werkelijke RF-prestaties beïnvloeden.
Stap 7: Vergelijk de totale systeemkosten, niet alleen de chipprijs
De goedkoopste referentie is niet altijd het systeem met de laagste- kosten.
De totale projectkosten kunnen het volgende omvatten:
- Kosten voor legitimatie
- Vervanging van lezer
- Firmware-upgrades
- Softwarewijzigingen
- Sleutelbeheer
- Personalisatie
- Codering
- Systeemintegratie
- Testen
- Migratie
- Vervanging van legitimatie
Een iets duurdere referentie die een praktisch migratiepad ondersteunt, kan goedkoper zijn dan een goedkopere- kaart die de vervanging van een volledige lezerinfrastructuur afdwingt.
Stap 8: Test de echte referentie vóór massaproductie
Beschouw een datasheet nooit als vervanging voor systeemtests.
Test de exacte combinatie van:
- Chip
- Antenne
- Referentiemateriaal
- Lezer
- Firmware
- Software
- Codering
- Sleutels
- Installatieomgeving
Voor ontwikkelings- en verificatiewerkzaamheden is een geschikt13,56 MHz NFC-lezer en -schrijverkan nuttig zijn, maar de productiecompatibiliteit moet nog steeds worden gevalideerd ten opzichte van de lezer die daadwerkelijk zal worden ingezet.

Welke MIFARE-chip past bij verschillende toepassingen?
Toegangscontrole
Voor een nieuw beveiligings-gevoelig toegang-controlesysteem begint u met de beveiligingsarchitectuur en leesmogelijkheden in plaats van automatisch Classic op te geven.
DESFire is vaak de moeite waard om te evalueren wanneer een veilige moderne referentie vereist is, terwijl Plus vooral relevant wordt als een geïnstalleerde klassieke infrastructuur een migratiepad nodig heeft.
Classic kan nog steeds nodig zijn voor oudere vervangingsprojecten.
Bij het plannen van de fysieke identificatie omvatten relevante productopties:MIFARE-toegangskaarten. De planning van de lezer-zijde moet afzonderlijk worden behandeld; eenRFID-toegang-controlelezermoet de gekozen credentialarchitectuur ondersteunen.
Ticketverkoop voor evenementen
Voor eenvoudige toelating op korte- termijn begint u met het evalueren van de Ultralight-familie.
Als sterkere authenticatie vereist is, kan Ultralight AES een geschiktere optie voor beperkt- gebruik zijn.
Als de gebeurtenisreferentie ook toegangszones, opgeslagen waarde, hotelfuncties of meerdere applicaties afhandelt, kan DESFire relevanter worden.
De IC kan vervolgens worden geïntegreerd in producten zoalsRFID-evenementpolsbandjes.
Hotelsleutelkaarten
Hotelprojecten vereisen extra voorzichtigheid omdat de compatibiliteit sterk afhankelijk is van het slotsysteem.
Kies niet alleen een hotelreferentie uit een generieke chiptafel.
Verkrijg eerst:
- Fabrikant van slot
- Slotmodel
- Bestaand referentietype
- Ondersteunde chipspecificatie
- Vereist personalisatie- of coderingsproces
Alleen dan moet u de kaartconstructie selecteren, zoals eenRFID-hotelsleutelkaart.
Openbaar vervoer
OV-projecten kunnen variëren van goedkope kaartjes voor een enkele-reis tot herbruikbare-servicegegevens.
Kaarten voor beperkt-gebruik kunnen geschikt zijn voor de Ultralight-familie. Voor herbruikbare beveiligde inloggegevens is mogelijk DESFire of een andere sterkere architectuur vereist. Bestaande Classic-implementaties hebben mogelijk Plus nodig als onderdeel van een gefaseerde migratie.
Campus- en lidmaatschapskaarten
Als een kaart eenvoudigweg een lid identificeert en de back-end alle machtigingen opslaat, kan de aanvraagvereiste op- de kaart bescheiden zijn.
Als één referentie toegang, aanwezigheid, bibliotheekdiensten, cafetariabetalingen en andere functies ondersteunt, neemt de waarde van een gestructureerde multi-applicatiearchitectuur aanzienlijk toe.
Gesloten-Loopbetaling
Opgeslagen waarde vergroot de impact van het kopiëren van inloggegevens, manipulatie of zwak sleutelbeheer.
Beveiligingsarchitectuur, transactie-integriteit, authenticatie en operationeel sleutelbeheer moeten daarom zwaarder wegen dan de prijs van de kaart alleen.

Hoe u een verouderde MIFARE Classic-migratie aanpakt
Beschouw de migratie niet als een eenvoudige bestelling- voor kaartvervanging.
Bouw eerst een inventaris op:
- Bestaande lezermodellen
- Lezerfirmware
- Back--end-software
- Huidig referentiemodel
- Huidige sleutelarchitectuur
- Aantal actieve inloggegevens
- Of oude en nieuwe referenties naast elkaar moeten bestaan
- Migratie periode
- Doel beveiligingsvereiste
Als oudere lezers en geüpgradede lezers tijdens dezelfde overgangsperiode moeten werken, verdient MIFARE Plus EV2 bijzondere aandacht omdat migratie een van de belangrijkste gebruiksscenario's is.
Als u de gehele architectuur vervangt en geen klassiek{0}}migratiegedrag nodig heeft, vergelijk die aanpak dan rechtstreeks met een op DESFire-gebaseerd herontwerp in plaats van aan te nemen dat Plus automatisch vereist is.
Veel voorkomende MIFARE-selectiefouten
Kies eerst de laagstgeprijsde chip-
Begin met de applicatie- en systeemvereisten. De eenheidsprijs moet worden overwogen na compatibiliteit, beveiliging en architectuur.
Alleen geheugengrootte vergelijken
Een grotere geheugenwaarde maakt één chip niet automatisch geschikter. Bestandsstructuur, authenticatie, lezersondersteuning en scheiding van applicaties kunnen belangrijker zijn.
Ervan uitgaande dat elke 13,56 MHz-referentie compatibel is
Frequentie garandeert geen protocol-, authenticatie-, firmware- of softwarecompatibiliteit.
Klassiek gebruiken als standaard voor een nieuw systeem
Klassiek blijft gebruikelijk bij geïnstalleerde systemen, maar de populariteit van de geïnstalleerde-basis en geschiktheid voor een nieuw beveiligings-gevoelig ontwerp zijn twee verschillende vragen.
Firmware en software van de Reader negeren
Een capabele contactloze IC kan de beoogde functionaliteit niet leveren als de lezer of systeemsoftware de vereiste opdrachten en het beveiligingsmodel niet ondersteunt.
Sleutelbeheer negeren
Een sterke cryptografische eigenschap levert niet automatisch een veilig systeem op.
Standaardsleutels, slecht gedistribueerde sleutels, onveilige personalisatie en zwakke -controles aan de achterkant kunnen een technisch capabele kwalificatie ondermijnen.
Beveiliging is een verantwoordelijkheid op systeem-niveau, en niet alleen een chipspecificatie.
Massaproductie bestellen vóór het testen
Valideer altijd echte kaarten, lezers, firmware, software en codering voordat u grote productiehoeveelheden gaat gebruiken.
MIFARE of NTAG: heb je MIFARE eigenlijk nodig?
Niet elk 13,56 MHz-project is echt een MIFARE-selectieprobleem.
Als het hoofddoel smartphone-interactie van consumenten is, zoals het openen van een URL, het delen van een digitaal profiel, het lanceren van een recensiepagina of het activeren van een eenvoudige NFC-actie, kan een product van deNFC-tagcategorie past wellicht beter.
Een eenvoudige smartphone-app kan bijvoorbeeld gebruikmaken van eenNTAG213 NFC-kaartin plaats van een veilige MIFARE-toegangsreferentie.
MIFARE wordt relevanter wanneer het systeem gecontroleerde toegang, speciale lezers, authenticatie, ticketing, opgeslagen waarde of gestructureerde smartcard-applicaties omvat.
De betere vraag is niet:
Welke RFID-chip is het beste?
Het is:
Welke chip past bij de applicatie, lezer, beveiligingsvereiste, systeemarchitectuur en levenscyclus van de identificatie?
Wat moet u uw RFID-leverancier sturen voordat u een offerte aanvraagt?
Een leverancier kan een nauwkeuriger advies geven als de technische eis duidelijk is.
Bereid de volgende informatie voor:
- Sollicitatie:toegang, ticketing, hotel, vervoer, loyaliteit, lidmaatschap of een ander gebruik
- Huidige fabrikant en model lezer:als het systeem al bestaat
- Huidig kaart- of chipmodel:vooral voor vervangings- of migratieprojecten
- Vereist beveiligingsniveau:inclusief welke bedreigingen het systeem moet aanpakken
- Gegevensvereiste:wat er feitelijk op de referentie moet worden opgeslagen
- Applicatiestructuur:één applicatie of meerdere
- Smartphone-vereisten:of mobiele NFC-interactie nodig is
- Fysiek formaat:kaart, polsbandje, sleutelhanger, ticket of een ander identificatiebewijs
- Verwachte levensduur:één dag, enkele maanden of meerdere jaren
- Hoeveelheid:monsterhoeveelheid en verwachte productiehoeveelheid
- Personalisatie:afdrukken, UID-verwerking, codering of andere gegevensvereisten
- Testen:reader en softwarevalidatie vereist vóór productie
Als u het exacte chipmodel niet kunt opgeven, stuur dan het bestaande referentiemonster samen met de lezer- en systeemgegevens, in plaats van te raden op basis van het uiterlijk.
Laatste MIFARE-selectiechecklist
- Definieer de toepassing voordat u de chip selecteert.
- Definieer de werkelijke bedreiging voor de veiligheid in plaats van het woord ‘veilig’ als algemene vereiste te gebruiken.
- Bevestig de exacte lezer, firmware en softwareomgeving.
- Bepaal welke gegevens daadwerkelijk moeten worden opgeslagen.
- Bepaal of één of meerdere aanvragen nodig zijn.
- Controleer of NFC-interactie op smartphones ertoe doet.
- Zorg ervoor dat de IC overeenkomt met de levensduur van de identificatie en het fysieke formaat.
- Vergelijk de totale systeemkosten, niet alleen de chipprijs.
- Scheid verouderde compatibiliteitsvereisten van nieuwe-systeemvereisten.
- Test echte monsters vóór massaproductie.
Als u een nieuw systeem bouwt, kies de referentie dan niet afzonderlijk.
Als u een bestaand systeem upgradet, begin dan met compatibiliteits- en migratievereisten.
En als u nog steeds niet zeker bent tussen MIFARE Classic, Plus, DESFire, Ultralight of een ander contactloos IC, geef de leverancier dan eerst uw lezermodel, huidige identificatie, toepassing en beveiligingsvereiste door. Die details zijn veel nuttiger dan simpelweg vragen om ‘de beste MIFARE-chip’.
Veelgestelde vragen
Vraag: Is MIFARE hetzelfde als NFC?
A: Nee. MIFARE is een familie van contactloze IC-producten. NFC beschrijft een breder ecosysteem van contactloze technologie. De daadwerkelijke compatibiliteit is afhankelijk van de specifieke chip, het protocol, het apparaat en de toepassing.
Vraag: Is MIFARE Classic nog steeds geschikt voor nieuwe projecten?
A: Het kan nog steeds nodig zijn voor compatibiliteit met bestaande Classic-infrastructuur, maar NXP markeert Classic EV1 momenteel als niet aanbevolen voor nieuwe ontwerpen. Een nieuw beveiligings-gevoelig systeem zou daarom nieuwere alternatieven moeten evalueren in plaats van automatisch standaard over te gaan op Klassiek.
Vraag: MIFARE Plus EV2 of DESFire EV3: wat is beter?
A: Geen van beide is universeel beter. Plus EV2 is vooral handig wanneer migratie van klassieke-georiënteerde infrastructuur belangrijk is. DESFire EV3 is over het algemeen natuurlijker bij het ontwerpen van een flexibele, veilige architectuur voor meerdere- applicaties zonder die migratiebeperking.
Vraag: Ultralicht AES of DESFire Light?
A: Kies op basis van de applicatiestructuur, niet op basis van alleen de aanwezigheid van AES. Ultralight AES is ontworpen rond veilige inloggegevens voor beperkt- gebruik. DESFire Light is beter geschikt als u een meer gestructureerde, veilige-applicatiereferentie nodig heeft.
Vraag: Kan elke 13,56 MHz-lezer een DESFire-kaart lezen?
A: Er mogen geen aannames worden gedaan op basis van alleen de frequentie. De hardware van de lezer, protocolondersteuning, firmware, software en authenticatie-implementatie moeten allemaal worden gecontroleerd.
Vraag: Welke MIFARE-chip is het beste voor toegangscontrole?
A: Het antwoord hangt af van de vraag of het systeem nieuw of verouderd is, het vereiste beveiligingsniveau en de compatibiliteit van de lezers. Classic kan nodig blijven in een bestaande oudere installatie, Plus kan helpen bij de migratie, en DESFire is vaak de moeite waard om te evalueren voor een nieuwe, veilige architectuur.
Vraag: Welke MIFARE-chip is het beste voor evenemententickets?
A: Begin voor eenvoudige tickets voor beperkt- gebruik met de Ultralight-familie. Als sterkere authenticatie nodig is, evalueer Ultralight AES. Als de gebeurtenisreferentie meerdere toepassingen of hogere- functies moet ondersteunen, is DESFire mogelijk geschikter.
Vraag: Heb ik DESFire nodig als mijn kaart alleen een ID opslaat?
Antwoord: Niet noodzakelijkerwijs. Als de referentie alleen een ID bevat en alle machtigingen veilig in de backend worden beheerd, heeft de applicatie mogelijk geen groot multi-applicatiegeheugen nodig. Er moet nog steeds rekening worden gehouden met de beveiligingsvereisten, de architectuur van de lezer en het dreigingsmodel.
Aanvraag sturen

