Картка IC проти ID-картки: як вибрати правильну картку доступу для вашої системи

Apr 23, 2026

Залишити повідомлення

Якщо у вашій будівлі все ще використовуються ідентифікаційні картки 125 кГц для контролю доступу, ось що варто знати: портативний пристрій вартістю до 15 доларів може клонувати вашу картку менш ніж за 60 секунд. Ця клонована карта відкриває всі двері, які відкриває оригінал. Для керівників установ, які щойно схвалили масове замовлення ідентифікаційних карток, щоб заощадити на вартості одиниці, реальна ціна з’явиться пізніше, коли всю систему доведеться вирвати та замінити.

У цій статті розглядаються реальні відмінності між картками IC та ідентифікаційними картками, не лише у версії технічного опису, а й про відмінності, які фактично впливають на ваше рішення про придбання, безпеку вашої системи та загальну вартість володіння.

 

Картка IC та ID-картка: основна різниця за 30 секунд

посвідчення особи

 

(125 кГц, наприклад, EM4100/TK4100): Зберігає лише фіксований серійний номер. Картка передає цей номер будь-якому зчитувальному пристрою в зоні дії. Ні шифрування, ні можливості запису, ні рукостискання автентифікації. Зчитувач просто перевіряє, чи відповідає номер запису бази даних.

картка IC

 

(13,56 МГц, наприклад, MIFARE Classic/DESFire): Містить чіп мікропроцесора з пам’яттю для читання та запису, розділеною на незалежні сектори. Підтримує шифрування, взаємну автентифікацію між карткою та зчитувачем, а також використання кількох-додатків на одній картці.

Це відповідь підручника. Але якщо ви оцінюєте їх для реального розгортання, підручник не скаже вам, що насправді йде не так, або що насправді має значення для вашого бюджету.

 

Security professional examining multiple RFID IC cards and ID cards for facility access control vulnerability testing

 

П’ять відмінностей, про які специфікації закупівель вам не скажуть

 

1

Безпека картки доступу не є двійковою - Це Spectrum

 

Найпоширеніша помилка під час закупівлі карток доступу: припущення, що "картка IC=захищена, ідентифікаційна картка=не захищена". Реальність більш багатошарова, ніж це.

 

ID-карти мають нульове шифрування. Будь-який зчитувач 125 кГц або портативний клонувальник за 15 доларів зчитує та дублює серійний номер. Немає способу запобігти цьому на рівні картки, оскільки картка не має механізму автентифікації.

 

Картки IC є більш безпечними, але наскільки більше, залежить від обраного чіпа. MIFARE Classic, найпоширеніша мікросхема IC у всьому світі, використовує схему шифрування під назвою CRYPTO1, яка була повністю-розроблена дослідниками з Університету Радбауд ще в 2008 році. Сьогодні такі інструменти, як Flipper Zero, можуть відновлювати ключі MIFARE Classic і клонувати карти без спеціального обладнання.

 

У серпні 2024 року ситуація погіршилася: дослідники Quarkslab виявили апаратний бекдор у мікросхемах Fudan FM11RF08S, широко використовуваному MIFARE Classic-сумісному чіпі від Shanghai Fudan Microelectronics. Цей бекдор дозволяє будь-кому, хто знає єдиний універсальний ключ, скомпрометувати всі -визначені користувачем ключі на цих картках за кілька хвилин. Уражені мікросхеми розгорнуті в готелях, офісах і транспортних системах у США, Європі, Китаї та Індії.

Що це означає для вашого рішення про закупівлю:

Якщо хтось цитує ваші «карти IC», не вказуючи модель чіпа та рівень його сертифікації безпеки, ви не отримаєте підвищення рівня безпеки. Ви отримуєте дорожчу картку, яка може бути так само вразливою. Значущі рівні безпеки карток IC:

Рівень безпеки Приклади мікросхем Шифрування Підходить для
Жодного EM4100, TK4100 (ідентифікаційні картки) Жодного Паркінг, перепустки для відвідувачів
Legacy (скомпрометовано) MIFARE Classic 1K/4K CRYPTO1 (зламаний) Низький рівень безпеки-відвідування робочого часу
Середній-рівень MIFARE Plus (режим SL3) AES-128 Доступ до офісу, картки кампуса
Високий MIFARE DESFire EV2/EV3 (сертифіковано EAL5+) AES-128, взаємна авт Дата-центри, фінансові заклади
Найвищий Карти CPU (Java Card) Підтримка PKI- Урядові, військові

 

Таблиця не може показати одну деталь: MIFARE Plus має три рівні безпеки (SL1, SL2, SL3), але багато інтеграторів розгортають карти Plus у режимі SL1 для зворотної сумісності з існуючими зчитувачами Classic. У режимі SL1 безпека картки практично така ж, як і стандартного MIFARE Classic. Це типовий сценарій «оновлення специфікацій на папері, без оновлення на практиці». Завжди перевіряйте, який рівень безпеки фактично активовано, а не лише модель чіпа, надруковану в підтвердженні замовлення.

 

Syntek постачає карти доступу для всіх п’яти перерахованих вище рівнів відІдентифікаційні картки EM4100/TK4100через MIFARE DESFire EV2/EV3 іКартки центрального процесора для високо-захищеного контролю доступу. Кожна картка IC постачається з моделлю чіпа, надрукованою на накладній, оскільки картку без задокументованих характеристик чіпа неможливо перевірити.

 

Advanced biometric and RFID IC card reader mounted on a modern glass door for high-security commercial office access

 

2

«Дешевша картка» коштує більше в довгостроковій перспективі

 

При 0,08–0,15 дол. США за одиницю для ідентифікаційних карток EM4100 порівняно з 0,30–0,60 дол. США для MIFARE DESFire економія на-картці при замовленні 5000-карт виглядає реальною. Але ціна за одну картку є лише одним рядком у загальних витратах.

 

Системи ідентифікаційних карток не зберігають дані на самій картці. Кожне рішення про доступ вимагає від читача запиту центральної бази даних у режимі реального часу. Це означає, що кожен зчитувач потребує підключення до мережі (більше кабелів, більше точок збою), розширення системи означає підключення нових зчитувачів до сервера, і немає роботи в автономному режимі: якщо мережа вимикається, двері або залишаються заблокованими, або відчиняються за замовчуванням.

 

Системи карток IC зберігають дозволи на картці. Читачі можуть приймати рішення про доступ локально. Розширення системи означає розгортання зчитувача та налаштування секторів картки, не потребує підключення нових кабелів до сервера.

 

Компанія з управління нерухомістю в Шеньчжені виявила це після того, як внутрішня перевірка виявила, що їх гараж видає більше місячних абонементів, ніж було зафіксовано системою. Розслідування виявило прогалину в тому, що працівники дублювали ідентифікаційні картки 125 кГц за допомогою порожніх карток з Taobao. Оскільки картки не мали шифрування, не було жодних технічних перешкод: будь-хто з клонувальником за 15 доларів міг створити робочу копію. Компанія відмовилася від усієї системи ідентифікаційних карток і пере-впровадила зашифровані картки IC, заплативши двічі за те, що потрібно було зробити один раз.

 

3

Багато-застосування: одна карта, кілька систем

 

Шістнадцять самостійних секторів. Це те, що дає вам стандартна картка MIFARE Classic 1K IC, і кожен сектор може обслуговувати іншу програму зі своїми власними ключами шифрування: контроль доступу в секторі 1, реєстрація робочого часу в секторі 2, оплата в кафетерії в секторі 3.

 

Ідентифікаційні картки не можуть цього зробити. Одна карта, один серійний номер, одна функція. Якщо ви хочете додати оплату кафетерію до вашої системи доступу, ви або видаєте другу картку, або заміните всю інфраструктуру.

 

Для розгортання кампусів і промислових парків, де "одна-картка-на-все"це мета, тільки це виключає ідентифікаційні картки з частотою 125 кГц. Syntek виробляє багато-карти IC і дво{3}}частотні композитні карти, які поєднують чіп 125 кГц і чіп 13,56 МГц на одному корпусі картки, саме так працює більшість поетапних міграцій.

 

Person using a smartphone NFC to unlock a secured office door, demonstrating the future-proofing benefits of 13.56MHz IC card technology

 

4

Чому ваша дорожня карта мобільного доступу виключає ідентифікаційні картки

 

Смартфони ваших співробітників працюють на частоті NFC 13,56 МГц, такій самій частоті, як і картки IC. Це означає, що облікові дані картки IC потенційно можуть бути надані телефонам, забезпечуючи мобільний доступ на основі NFC-без фізичних карток.

 

ID-картки на частоті 125 кГц абсолютно невидимі для апаратного забезпечення телефону NFC. Обхідного шляху не існує. Якщо дорожня карта вашого закладу включає мобільний доступ протягом наступних трьох-п’яти років, система ідентифікаційних карток 125 кГц – це глухий кут. Щоб дізнатися більше про те, як NFC працює в екосистемах контролю доступу, див. Syntekознайомлення з системами контролю доступу RFID.

 

5

Чому ваша дорожня карта мобільного доступу виключає ідентифікаційні картки

 

Якщо ви зараз використовуєте систему ID-картки 125 кГц і вас турбують прогалини в безпеці, повна заміна системи — не єдиний варіант. Двочастотні зчитувачі-можуть працювати з картками 125 кГц і 13,56 МГц одночасно. У поєднанні з дво-композитними картками (одна картка містить ідентифікатор і мікросхему) ви можете переміщувати користувачів поетапно: жодного-денного перемикання та перебоїв у роботі служби.

 

Скільки часу насправді займає-двочастотна міграція, залежить від кількості точок доступу, плинності кадрів і того, чи потребує оновлення серверне програмне забезпечення. 20-дверна офісна будівля може бути завершена за три місяці. Багато-індустріальний парк із залученим персоналом і високою плинністю може зайняти більше року, щоб вивести з експлуатації останню партію старих карток. Спільним є те, що двочастотний підхід дає змогу розподіляти капітальні видатки між бюджетними циклами замість того, щоб поглинати їх одноразово.

Коли ідентифікаційні картки все ще мають сенс

Не кожен сценарій потребує захисту на рівні IC-. Фільтр швидкого прийняття рішень:

 

Виберіть ідентифікаційні картки 125 кГц, якщо

ви керуєте відкритими паркінгами з низькими вимогами до безпеки, тимчасовим доступом для відвідувачів, де картки збираються та перевипускаються щодня (ризик клонування мінімальний, оскільки життєвий цикл картки короткий), або бюджетні-обмежені модернізації, де наявна інфраструктура зчитувачів 125 кГц і немає плану додавання кількох-функцій додатків.

 

Виберіть карти IC, якщо

застосовується будь-яке з наступного: у вашому закладі є зони, де несанкціонований доступ створює відповідальність (серверні кімнати, лабораторії, виконавчі поверхи); потрібна одна картка для роботи з контролем доступу, відвідуванням і оплатою; ваша політика безпеки вимагає аудиту для кожного власника картки; або ви очікуєте запровадити мобільний доступ NFC протягом трьох років.

 

Якщо ваші потреби належать до другої групи, наступним питанням буде не «IC або ID», а «який рівень мікросхеми IC відповідає вашому профілю ризику». Зверніться до таблиці безпеки вище та надайте її своєму постачальнику.

Як перевірити, що ви насправді отримуєте

 

Перш ніж розміщувати масове замовлення картки доступу, підтвердьте три речі у свого постачальника:

 

Модель мікросхеми, а не просто "IC-карта".

Запитуйте конкретний чіп: MIFARE Classic, MIFARE Plus, DESFire EV2 або щось інше. Якщо постачальник не може вказати, він, швидше за все, вибере найдешевший варіант. У Syntek у кожній пропозиції вказується точна модель мікросхеми та NXP-відстежувана партія, тому що ми вимагаємо це від наших власних постачальників мікросхем, перш ніж приймати вхідні матеріали.

Право власності на ініціалізацію ключа.

Хто програмує ключі шифрування, виробник чи ви? Якщо картки постачаються з незмінними ключами за замовчуванням, ваші «зашифровані» картки так само вразливі, як і ідентифікаційні картки. Виявлення бекдорів у Фудані у 2024 році показало, що навіть мікросхеми, які рекламуються як «загартовані», можуть мати вразливості-на заводському рівні. Ми бачили, як покупці отримували карти DESFire EV2 від інших постачальників, де всі сектори все ще мали заводські ключі NXP за замовчуванням, оскільки система інтегратора не підтримувала спеціальне надання ключів. Їм довелося змінити постачальника та пере-зареєструвати все розгортання.

Сумісність з читачами.

Перед замовленням підтвердьте підтримку частоти та протоколу ваших наявних зчитувачів. Картка IC 13,56 МГц у поєднанні з пристроєм лише для зчитування-125 кГц є дорогим прес-пап’є. Якщо ви не впевнені щодо поточних характеристик пристрою для читання, Syntek може надатизразки карток ID та IC із задокументованими специфікаціями мікросхемщоб ви могли перевірити сумісність перед тим, як робити масове замовлення.

Наступний крок

 

Вибір між IC та ID-картками є відправною точкою. Справжнє рішення полягає в тому, який чіп, який рівень безпеки та яка архітектура системи підходить для вашого конкретного об’єкта.

 

Syntek виробляє карти доступу від EM4100 до DESFire EV3 і процесорні карти з місячною потужністю понад 3 мільйони карт. Якщо ви оцінюєте нове розгортання або плануєте перехід із 125 кГц,запросити безкоштовні зразки з повними специфікаціями чіпа від Syntek RFIDдля тестування на ваших існуючих читачах. Повідомте нам про свої поточні налаштування системи, і ми порекомендуємо рівень чіпа, який відповідає вашим вимогам безпеки та бюджету, а не просто найдешевший варіант на полиці.

Послати повідомлення