MIFARE बनाम निकटता कार्ड: सुरक्षा, संगतता अऊर प्रवासन
Aug 20, 2026
एक संदेश दूर
MIFARE अऊर निकटता कार्ड एक बैज धारक मा लगभग एक जइसन देखाई दे सकत हैं, फिर भी एक्सेस-नियंत्रण प्रणाली ओनका बिल्कुल अलग क्रेडेंशियल के रूप मा मान सकत है।
यहि गाइड मा,निकटता कार्डमतलब विरासत 125 kHz क्रेडेंशियल जेका आमतौर पर भौतिक पहुंच नियंत्रण मा प्रॉक्स कार्ड कहा जात है। उदाहरण के लिए, एचआईडी का वर्तमान निकटता पोर्टफोलियो 125 किलोहर्ट्ज कम-आवृत्ति भौतिक-पहुंच क्रेडेंशियल परिवार के रूप में स्पष्ट रूप से तैनात है।एचआईडी निकटता उत्पाद जानकारीएक वर्तमान उद्योग उदाहरण प्रदान करत है। :सामग्री संदर्भ[ओएसाइट:13]{सूचकांक=13}
माइफायर अलग है। ई आईएसओ/आईईसी 14443 तकनीक के आसपास आधारित संपर्क रहित स्मार्ट-कार्ड उत्पादन के एनएक्सपी के परिवार है अऊर एक्सेस प्रबंधन सहित अनुप्रयोगन मा उपयोग कीन जात है। MIFARE नाम एक चिप या एक सुरक्षा स्तर के बजाय कईयो उत्पाद परिवारन का कवर करत है।एनएक्सपी का मिफायर पोर्टफोलियोवर्तमान मा क्लासिक, प्लस, डीईएसफायर अऊर अतिरिक्त एमआईएफएआरई प्लेटफार्म शामिल हैं। :सामग्री संदर्भ[ओएसाइट:14]{सूचकांक=14}
दुइनौ ऑपरेटिंग-आवृत्ति श्रेणियन के व्यापक तुलना के लिए, सिंटेक के गाइड125 किलोहर्ट्ज बनाम 13.56 मेगाहर्ट्ज एक्सेस-कंट्रोल क्रेडेंशियलअतिरिक्त संदर्भ प्रदान करत है।
एक व्यावहारिक चयन क्रम है: स्थापित रीडर → सटीक क्रेडेंशियल प्रौद्योगिकी → पहचानकर्ता या अनुप्रयोग डेटा → प्रमाणीकरण विधि → सुरक्षा मॉडल → माइग्रेशन योजना → उत्पादन विनिर्देश।

MIFARE बनाम निकटता कार्ड: त्वरित तुलना
| निर्णय बिंदु | पारंपरिक 125 किलोहर्ट्ज निकटता कार्ड | माइफेयर कार्ड |
|---|---|---|
| विशिष्ट पहुँच-नियंत्रण आवृत्ति | 125 किलोहर्ट्ज | 13.56 मेगाहर्ट्ज |
| पाठक के आवश्यकता | संगत 125 किलोहर्ट्ज रीडर | सटीक MIFARE तकनीक/अनुप्रयोग का समर्थन करै वाला पाठक |
| विशिष्ट विरासत उपयोग | पहचानकर्ता-आधारित भौतिक पहुंच | पहचानकर्ता या स्मार्ट-कार्ड अनुप्रयोग, उत्पाद अऊर कार्यान्वयन के आधार पर |
| अनुप्रयोग मेमोरी | विशिष्ट साख पर निर्भर करत है; कईयो विरासत प्रॉक्स तैनाती आईडी-उन्मुख हैं | उचित MIFARE उत्पादन मा उपलब्ध है |
| प्रमाणीकरण | क्रेडेंशियल अऊर सिस्टम आर्किटेक्चर पर निर्भर करत है | MIFARE परिवार के आधार पर, विरासत तंत्र से लेके आधुनिक प्रमाणित अनुप्रयोगन तक है |
| सुरक्षा स्तर | अक्सर विरासत पहचानकर्ता-आधारित पहुंच प्रणालिन से जुड़ा होत है | MIFARE परिवार, रीडर कॉन्फ़िगरेशन, कुंजी अऊर अनुप्रयोग डिजाइन द्वारा काफी भिन्न होत है |
| बहु-अनुप्रयोग क्षमता | पारंपरिक प्रॉक्स तैनाती के सामान्य विशेषता नाहीं है | उचित स्मार्ट-कार्ड उत्पादन जइसे कि डीईएसफायर द्वारा समर्थित |
| प्रवासन रणनीति | चरणबद्ध उन्नयन के दौरान रह सकत है | संगत पाठकन या दोहरे-प्रौद्योगिकी प्रमाणपत्रन के माध्यम से पेश कीन जा सकत है |
सुरक्षा पंक्ति उ है जेकरे सबसे अधिक सरलीकृत होए के संभावना है। MIFARE का एकल "उच्च-सुरक्षा कार्ड" के रूप मा नाहीं माना जाय का चाही। क्लासिक, प्लस अऊर डीईएसफायर मा अलग-अलग वास्तुकला अऊर क्षमता होत हैं, अऊर एक्सेस सिस्टम ओन क्षमताओं का उपयोग करै के तरीका चिप नाम के रूप मा मायने रखत है।
पहुंच नियंत्रण मा "निकटता कार्ड" का का मतलब है?
व्यापक तकनीकी भाषा मा, निकटता छोट-रेंज संपर्क रहित बातचीत का वर्णन कइ सकत है। भौतिक -पहुंच खरीद मा, हालांकि, "प्रॉक्स कार्ड" आमतौर पर एक पारंपरिक 125 किलोहर्ट्ज क्रेडेंशियल का संदर्भित करत है।
एक सरलीकृत विरासत पहुंच पथ इस तरह दिख सकत है:
125 kHz क्रेडेंशियल → संगत पाठक → क्रेडेंशियल संख्या या प्रारूप → नियंत्रक → पहुंच निर्णय
महत्वपूर्ण खरीद विवरण ई है कि "125 kHz" क्रेडेंशियल का पूरा तरह से वर्णन नाहीं करत है। नियंत्रक एक विशिष्ट कार्ड- संख्या संरचना, सुविधा/साइट कोड, बिट प्रारूप या रीडर आउटपुट के भी उम्मीद कर सकत है।
सिंटेक दुनौ का सूचीबद्ध करत है125 किलोहर्ट्ज निकटता क्लैमशेल कार्डअऊर व्यापकआरएफआईडी एक्सेस-कंट्रोल कार्ड, लेकिन प्रतिस्थापन चयन अभी भी कार्ड उपस्थिति के बजाय स्थापित रीडर अऊर नियंत्रक विनिर्देश से शुरू होवे के चाही।
एमआईएफएयर कार्ड का होत है?
MIFARE एक NXP संपर्क रहित उत्पाद परिवार है, न कि एक सार्वभौमिक क्रेडेंशियल विनिर्देश। एक्सेस कंट्रोल मा ई अंतर महत्वपूर्ण है काहे से कि MIFARE नाम वाले दुई कार्ड मेमोरी संगठन, सुरक्षा तंत्र, प्रमाणीकरण अऊर अनुप्रयोग मॉडल मा भिन्न होइ सकत हैं। :सामग्री संदर्भ[ओएसाइट:15]{सूचकांक=15}
खरीदार एक के सिंटेक के अवलोकन के समीक्षा कर सकत हैंआरएफआईडी स्मार्ट कार्डअऊर ई उपलब्ध हैमाइफेयर एक्सेस कार्डउत्पाद-स्तरीय संदर्भ के लिए, लेकिन एक पहुंच विनिर्देश का सटीक चिप परिवार अऊर आवश्यक सिस्टम व्यवहार के पहचान करै का चाही।
कार्ड वरीयता से पहिले पाठक संगतता आवत है
एक 125 kHz-केवल रीडर 13.56 मेगाहर्ट्ज MIFARE क्रेडेंशियल के साथ संगत नाहीं होत है काहे से कि कार्डन मा एकै ISO-शैली के आयाम होत हैं।
क्रेडेंशियल बदलै से पहिले, स्थापित रीडरन का सूचीबद्ध करा अऊर रिकॉर्ड करा:
- रीडर निर्माता अऊर मॉडल;
- समर्थित आवृत्ति या आवृत्ति;
- क्रेडेंशियल परिवारन का समर्थन किहिन;
- फर्मवेयर या कॉन्फ़िगरेशन जहाँ प्रासंगिक हो;
- रीडर-से-कंट्रोलर इंटरफेस;
- वर्तमान सुविधा/साइट कोड अऊर कार्ड प्रारूप जहाँ लागू हो;
- पहचानकर्ता लंबाई अऊर एक्सेस प्लेटफॉर्म द्वारा अपेक्षित प्रतिनिधित्व;
- चाहे सिस्टम सार्वजनिक पहचानकर्ता या प्रमाणित अनुप्रयोग डेटा का उपयोग करत है।
सिंटेक केआरएफआईडी एक्सेस-कंट्रोल रीडरपन्ना अऊरआरएफआईडी संचालन आवृत्ति दिशानिर्देशअतिरिक्त उत्पाद अऊर आवृत्ति संदर्भ प्रदान करा।

आवृत्ति क्रेडेंशियल फॉर्मेट के समान नाहीं है
एक्सेस-कंट्रोल माइग्रेशन अक्सर विफल हो जात हैं काहे से कि दुई अलग-अलग डेटा परतन का अइसे माना जात है जइसे कि उ एकै होय।
पहिला परत क्रेडेंशियल-से-रीडर आरएफ इंटरैक्शन है। एक 125 किलोहर्ट्ज कार्ड अऊर एक 13.56 मेगाहर्ट्ज MIFARE कार्ड अलग-अलग रेडियो तकनीकन का उपयोग करत है।
दूसर परत उ है जवन पाठक नियंत्रक या एक्सेस प्लेटफॉर्म तक पहुंचावत है। उ मान पाठक अऊर एक्सेस- नियंत्रण विन्यास के अनुसार सामान्यीकृत, पुन: स्वरूपित या मैप कीन जा सकत है।
यहिसे दुइ कार्ड सॉफ्टवेयर मा समान - दिखै वाले संख्या पैदा करत दिखाई दे सकत हैं जबकि आरएफ परत मा पूरी तरह से असंगत होत हैं। उल्टा, एक नया पाठक सफलतापूर्वक एक MIFARE कार्ड का पता लगा सकत है लेकिन फिर भी नियंत्रक के सामने मौजूदा डेटाबेस द्वारा अपेक्षित प्रारूप से अलग प्रारूप मा आपन पहचानकर्ता प्रस्तुत करत है।
सामूहिक पुनर्जारी से पहिले पहचानकर्ता मानचित्रण का फ्रीज करा
"एकै कार्ड नंबर रखौ" एक पूरा माइग्रेशन विनिर्देश नाहीं है।
नए क्रेडेंशियल का आयात या निर्माण करै से पहिले, दस्तावेजीकरण करा कि एक्सेस प्लेटफॉर्म पहचानकर्ताओं का प्रतिनिधित्व करै के कैसे अपेक्षा करत है। सिस्टम के आधार पर, प्रासंगिक प्रश्नन मा शामिल होइ सकत हैं:
- का स्रोत मान एक यूआईडी, अनुप्रयोग क्रेडेंशियल आईडी या कौनो अउर फ़ील्ड है?
- कौन सी पहचानकर्ता लंबाई स्वीकार कीन जात है?
- का मान हेक्साडेसिमल, दशमलव या कौनो अउर प्रतिनिधित्व के रूप मा संग्रहीत कीन गा है?
- का अनुप्रयोग एक विशेष बाइट क्रम लागू करत है?
- का अग्रणी शून्य रखल जात हैं?
- का नियंत्रक सुविधा/साइट कोड अऊर कार्ड-नंबर विभाजन के उम्मीद करत है?
- का एक दोहरी-प्रौद्योगिकी कार्ड दुई अलग-अलग पहचानन का उजागर करत है जेका एकै उपयोगकर्ता रिकॉर्ड से मैप करै का चाही?
ई विवरण वास्तविक पहुंच मंच अऊर अनुमोदित माइग्रेशन विनिर्देश से लीन जाय का चाही। पुरान बैज पै छपे संख्या से ओनका अनुमान नाहीं लगावा जाय का चाही।
सुरक्षा ई बात पर निर्भर करत है कि सिस्टम वास्तव मा का प्रमाणित करत है
तुलना "निकटता असुरक्षित है; MIFARE सुरक्षित है" एक गंभीर पहुंच-नियंत्रण निर्णय का समर्थन करै के लिए बहुत व्यापक है।
स्थिर पहचानकर्ता पहुंच
कईयो विरासत प्रॉक्स तैनाती मुख्य रूप से एक क्रेडेंशियल पहचानकर्ता का उपयोग करत हैं। पाठक क्रेडेंशियल का पहचानत है अऊर एक्सेस-कंट्रोल सिस्टम मा एक पहचानकर्ता पास करत है।
समग्र सुरक्षा मुद्रा तब कार्ड से अधिक पर निर्भर करत है: क्रेडेंशियल प्रबंधन, पाठक / नियंत्रक डिजाइन, निरसन, निगरानी, भौतिक सुरक्षा अऊर प्रशासनिक नियंत्रण सब मायने रखत हैं।
MIFARE केवल एक पहचानकर्ता के रूप मा उपयोग कीन जात है
एक अउर सक्षम स्मार्ट-कार्ड आईसी अबहियों एक साधारण पहचानकर्ता-केवल वास्तुकला मा तैनात कीन जा सकत है।
अगर एक एक्सेस रीडर केवल एक उजागर पहचानकर्ता का पढ़त है अऊर चयनित क्रेडेंशियल द्वारा समर्थित संरक्षित प्रमाणीकरण या अनुप्रयोग संचालन कभी नाहीं करत है, तौ परियोजना स्वचालित रूप से उ चिप से उपलब्ध पूर्ण सुरक्षा क्षमता प्राप्त नाहीं करत है।
प्रमाणित स्मार्ट-कार्ड अनुप्रयोग
एक ठीक से डिज़ाइन कीन गा MIFARE अनुप्रयोग संरक्षित अनुप्रयोग डेटा, प्रमाणीकरण, क्रिप्टोग्राफिक कुंजी अऊर सुरक्षित संदेशन का उपयोग कइ सकत है जहां चुना गा उत्पाद द्वारा समर्थित है।
एनएक्सपी के वर्तमान MIFARE DESFire EV3 दस्तावेज़ीकरण मा एईएस समर्थन, अनुप्रयोग-स्तर प्रमाणीकरण, कईयो कुंजी अऊर कईयो कुंजी सेट अपनी सुरक्षा क्षमताओं के बीच सूचीबद्ध हैं। उ सुविधा अबहियों पाठक, कुंजी-प्रबंधन मॉडल अऊर अनुप्रयोग विन्यास पर निर्भर करत हैं।एनएक्सपी माइफेयर डीएसफायर ईवी 3 तकनीकी जानकारीउपलब्ध आईसी क्षमताओं का दस्तावेजीकरण करत है। :सामग्री संदर्भ[ओएसाइट:16]{सूचकांक=16}
सुरक्षा एक सिस्टम संपत्ति है, चिप लेबल नाहीं
| सुरक्षा परत | जवाब देय का सवाल |
|---|---|
| साख | कौन सा सटीक कार्ड परिवार अऊर सुरक्षा मोड का उपयोग कीन जात है? |
| पाठक | का पाठक वास्तव मा इच्छित प्रमाणीकरण अऊर अनुप्रयोग का समर्थन करत है? |
| चाबी | क्रेडेंशियल एप्लिकेशन द्वारा उपयोग कीन जाय वाली कुंजी के मालिक, प्रावधान, सुरक्षा अऊर बदलाव कौन करत है? |
| रीडर-से-कंट्रोलर लिंक | पाठक से बाहर निकलै के बाद क्रेडेंशियल डेटा कैसे सुरक्षित कीन जात है? |
| नियंत्रक अऊर बैकएंड | पहचानकर्ता, खाता, अनुमति अऊर निरसन का प्रबंधित कईसे कीन जात है? |
| क्रेडेंशियल जीवन चक्र | कार्ड कैसे जारी, बदले, निलंबित अऊर सेवानिवृत्त कीन जात हैं? |
एनआईएसटी एसपी 800-98 आरएफआईडी सुरक्षा का एक टैग-ओनली मुद्दा के बजाय एक सिस्टम-स्तरीय डिजाइन अऊर परिचालन समस्या के रूप मा मानत है। दएनआईएसटी आरएफआईडी सुरक्षा दिशानिर्देशआरएफआईडी प्रणालिन के योजना, कार्यान्वयन अऊर संचालन का कवर करत है। :सामग्री संदर्भ[ओएसाइट:17]{सूचकांक=17}
पाठक- से- नियंत्रक परत के लिए, सुरक्षा उद्योग संघ केसुपरवाइज्ड डिवाइस प्रोटोकॉल खोलौएक्सेस-नियंत्रण उपकरणन के बीच पर्यवेक्षित संचार अऊर सुरक्षित चैनल सुरक्षा का समर्थन करत है। एसआईए के वर्तमान कार्यान्वयन मार्गदर्शन विशेष रूप से सुरक्षित चैनल के सिफारिश करत है जब ओएसडीपी का उपयोग कीन जात है। :सामग्री संदर्भ[ओएसाइट:18]{सूचकांक=18}
सिंटेक का गाइडआरएफआईडी डाटा सुरक्षाव्यापक आंतरिक सुरक्षा चर्चा का समर्थन कर सकत है।

प्रमुख प्रबंधन प्रश्न खरीदारन का पूछै का चाही
एक बार जब कौनो परियोजना UID-केवल पहुंच से आगे बढ़ जात है, तौ कुंजी प्रबंधन खरीद विनिर्देश का हिस्सा बन जात है।
एनएक्सपी के डीईएसफायर ईवी 3 वास्तुकला कई अनुप्रयोग कुंजी अऊर कई कुंजी सेट का समर्थन करत है, जवन बतावत है कि "कार्ड एईएस का समर्थन करत है" तैनाती का परिभाषित करै के लिए पर्याप्त जानकारी काहे नाहीं है। :सामग्री संदर्भ[ओएसाइट:19]{सूचकांक=19}
निजीकरण या बड़े पैमाने पर उत्पादन से पहिले, स्पष्ट करा:
- उत्पादन अऊर अनुप्रयोग कुंजी के मालिक कौन है?
- क्रेडेंशियल का निजीकरण करै के लिए कौन अधिकृत है?
- का आपूर्तिकर्ता-नियंत्रित, ग्राहक-नियंत्रित या संयुक्त रूप से प्रबंधित निजीकरण का उपयोग कीन जाई?
- का कार्ड एक ज्ञात आरंभिक स्थिति मा वितरित कीन जात हैं?
- प्रतिस्थापन प्रमाण पत्र कैसे प्रदान कीन जात हैं?
- का जिम्मेदारी या प्रणाली बदलै पर चाबी बदली जा सकत है?
- प्रमुख संस्करण अऊर अनुप्रयोग विन्यास का दस्तावेजीकरण कैसे कीन जात है?
- उत्पादन, परीक्षण अऊर लाइव वातावरण का अलग कैसे कीन जात है?
- अगर मूल निजीकरण प्रदाता अब उपलब्ध नाहीं है तौ क्रेडेंशियल प्रोग्राम का कौन पुनर्प्राप्त कइ सकत है?
जवाब एक्सेस-कंट्रोल प्लेटफॉर्म अऊर सुरक्षा आर्किटेक्चर पर निर्भर करत है। खरीदारन का साधारण कलाकृति स्प्रेडशीट या अनौपचारिक ईमेल थ्रेड मा संवेदनशील उत्पादन कुंजी का अनुरोध, आदान-प्रदान या संग्रहीत नाहीं करै का चाही।
एमआईएफएयर क्लासिक, प्लस अऊर डीईएसफायर अलग-अलग खरीद निर्णय हैं
| मिफायर परिवार | वर्तमान खरीद संदर्भ | मुख्य निर्णय प्रश्न |
|---|---|---|
| माइफायर क्लासिक ईवी1 | बड़ा विरासत स्थापित आधार; एनएक्सपी वर्तमान मा उत्पाद का नए डिजाइनन के लिए अनुशंसित नाहीं के रूप मा चिह्नित करत है | का परियोजना एक मौजूदा संगत स्थापना का बनाए रखत है, या एक नया सुरक्षा-संवेदनशील प्रणाली डिजाइन करत है? |
| माइफायर प्लस ईवी2 | सुरक्षा स्तर अऊर विरासत बुनियादी ढांचे से AES-आधारित सुरक्षा के ओर माइग्रेशन के साथ डिज़ाइन कीन गा है | का स्थापित बुनियादी ढांचा अऊर प्रवासन योजना विशेष रूप से प्लस वास्तुकला का समर्थन करत है? |
| माइफायर डीएसफायर ईवी3 | एईएस, प्रमाणीकरण अऊर लचीला कुंजी-प्रबंधन सुविधाओं के साथ आधुनिक बहु-अनुप्रयोग स्मार्ट-कार्ड प्लेटफॉर्म | का पाठक, अनुप्रयोग अऊर कुंजी- प्रबंधन डिजाइन वास्तव मा आवश्यक DESFire सुरक्षा प्रोफाइल लागू करत हैं? |
माइफायर क्लासिक ईवी1
एनएक्सपी का वर्तमानMIFARE क्लासिक ईवी 1 उत्पाद पृष्ठउत्पाद का सक्रिय के रूप मा सूचीबद्ध करत है लेकिन "नए डिजाइनन के लिए अनुशंसित नाहीं" अऊर डिजाइनरन का एक नए प्रतिस्थापन के ओर इशारा करत है। यहिके मतलब ई नाहीं है कि हर स्थापित क्लासिक सिस्टम का तुरंत संचालन बंद करै का चाही; यहिके मतलब है कि एक नयी परियोजना का क्लासिक का चयन न करै का चाही काहे से कि "MIFARE" 125 kHz Prox से नया लागत है। :सामग्री संदर्भ[ओएसाइट:20]{सूचकांक=20}
माइफायर प्लस ईवी2
एनएक्सपी पदमाइफायर प्लस ईवी2मौजूदा तैनाती के लिए एक उन्नयन पथ के रूप मा। एकर वर्तमान विनिर्देश मा माइग्रेशन अऊर एईएस-128 प्रमाणीकरण अऊर उच्च सुरक्षा स्तरन पर सुरक्षित संदेशन के लिए एक सुरक्षा स्तर अवधारणा शामिल है। :सामग्री संदर्भ[ओएसाइट:21]{सूचकांक=21}
माइफायर डीएसफायर ईवी3
DESFire EV3 सुरक्षित बहु-अनुप्रयोग उपयोग के लिए डिज़ाइन करा गा है अऊर AES-128, आपसी प्रमाणीकरण अऊर लचीला अनुप्रयोग/कुंजी संरचनाओं सहित क्षमता प्रदान करत है। उन क्षमताओं के उपस्थिति ई साबित नाहीं करत है कि कौनो विशेष पहुंच प्रणाली ओनके उपयोग करत है; पाठक अऊर अनुप्रयोग समर्थन अनिवार्य अहै। :सामग्री संदर्भ[ओएसाइट:22]{सूचकांक=22}
आपका 125 kHz निकटता कब रखै के चाही, अऊर आपका कब चलै के चाही?
निकटता रखब तर्कसंगत होइ सकत है
एक पारंपरिक 125 किलोहर्ट्ज क्रेडेंशियल परिचालन रूप से उचित रह सकत है जब स्थापित रीडर बेस बड़ा अऊर स्थिर होत है, संरक्षित वातावरण मा एक स्वीकृत जोखिम मॉडल होत है, संगतता तत्काल व्यावसायिक प्राथमिकता होत है, या साइट का बाद मा माइग्रेशन के लिए निर्धारित कीन जात है।
जानबूझ के एक विरासत तकनीक का जारी रखब ई मानय से अलग है कि ई एक प्रमाणित आधुनिक स्मार्ट-कार्ड सिस्टम के रूप मा एकै सुरक्षा मॉडल प्रदान करत है।
MIFARE मा जाब समझ मा आ सकत है
एक उपयुक्त MIFARE-परिवार क्रेडेंशियल तब अधिक प्रासंगिक हो जात है जब परियोजना का संरक्षित अनुप्रयोग डेटा, प्रमाणित कार्ड-रीडर इंटरैक्शन, बहु-अनुप्रयोग क्षमता, आधुनिक क्रेडेंशियल प्रबंधन या विरासत पहचानकर्ता-केवल बुनियादी ढांचे से दूर एक परिभाषित पथ के आवश्यकता होत है।
निर्णय के लिए अबहियों एक सटीक उत्पाद परिवार अऊर समर्थित अनुप्रयोग के जरूरत है। "MIFARE" अपने आप मा एक RFQ के लिए बहुत व्यापक बना हुआ है।
पांच नियंत्रित चरणन मा प्रवासन के योजना बनावा
| अवस्था | मुख्य काम | रखै के लिए साक्ष्य |
|---|---|---|
| 1. लेखापरीक्षा | इन्वेंट्री रीडर, दरवाजा, नियंत्रक, साख, कार्ड प्रारूप अऊर उपयोगकर्ता समूह | रीडर/दरवाजा सूची अऊर विरासत क्रेडेंशियल विनिर्देश |
| 2. लक्ष्य का परिभाषित करा | भविष्य के क्रेडेंशियल, प्रमाणीकरण मॉडल, पहचानकर्ता मैपिंग अऊर सुरक्षा वास्तुकला चुनौ | अनुमोदित लक्ष्य प्रमाणपत्र अऊर सुरक्षा प्रोफाइल |
| 3. माइग्रेशन आर्किटेक्चर चुनौ | तय करा कि पाठक, साख या दुइनौ का चरणबद्ध तरीका से बदला जई; दोहरी - आवृत्ति आवश्यकताओं का पहचान करा | साइट-by-साइट संगतता मैट्रिक्स |
| 4. पायलट | परीक्षण पाठक, उपयोगकर्ता नामांकन, निरसन, प्रतिस्थापन, मानचित्रण, मुद्रण अऊर समर्थन कार्यप्रवाह | पायलट परीक्षण रिपोर्ट अऊर अनुमोदित उत्पादन नमूना |
| 5. रोल आउट अऊर रिटायर होइ जा | नियंत्रित तरंगन मा तैनात करा, अपवादन के निगरानी करा अऊर जब प्रवासन पूरा होइ जाय तौ अनावश्यक विरासत स्वीकृति का हटावा | पूरा होय के रिकॉर्ड अऊर विरासत-सेवानिवृत्ति अनुमोदन |
जहाँ संक्रमण के दौरान मिश्रित तकनीक के आवश्यकता होत है, सिंटेक एक सूचीबद्ध करत हैड्यूल-फ्रीक्वेंसी आरएफआईडी रीडरअऊर एकड्यूल-फ्रीक्वेंसी आरएफआईडी कार्डअपने संबंधित साइट उत्पादन के बीच।
दोहरी-प्रौद्योगिकी प्रमाणपत्र व्यवधान का कम कइ सकत हैं
एक दोहरी-प्रौद्योगिकी क्रेडेंशियल एक विरासत 125 kHz प्रौद्योगिकी अऊर एक नया एचएफ स्मार्ट-कार्ड प्रौद्योगिकी एकै भौतिक कार्ड मा रख सकत है।
एचआईडी का वर्तमानएमआईफेयर डीएसफायर ईवी3 + प्रोक्स क्रेडेंशियलएक वास्तविक उद्योग उदाहरण है। एचआईडी डीईएसफायर-आधारित बुनियादी ढांचे मा माइग्रेशन के दौरान विरासत 125 किलोहर्ट्ज रीडर के साथ अंतर-संचालन बनाए रखै के तरीका के रूप मा स्थापित करत है। :सामग्री संदर्भ[ओएसाइट:23]{सूचकांक=23}
यहिके मतलब ई नाहीं है कि दुइनौ तकनीक एकै पहचानकर्ता का उजागर करै या एकै सुरक्षा प्रक्रिया का उपयोग करै। एक्सेस-कंट्रोल डेटाबेस का क्रेडेंशियल पहचान का इच्छित उपयोगकर्ता रिकॉर्ड मा स्पष्ट रूप से मैप करै का चाही।
दोहरी तकनीक तब सबसे उपयोगी होत है जब वहिके पास एक निकास योजना होत है। एक बार जब कौनो साइट का विरासत 125 किलोहर्ट्ज समर्थन के आवश्यकता नाइ रहत है, तौ माइग्रेशन टीम का ई तय करै का चाही कि का उ पुरान स्वीकृति पथ सक्षम रहै का चाही।
चित्रात्मक प्रवासन परिदृश्य: तीन कार्यालय भवन
निम्नलिखित परिदृश्य उदाहरणात्मक है अऊर एक ग्राहक केस के रूप मा प्रस्तुत नाहीं कीन जात है।
एक कंपनी तीन कार्यालय भवनन का संचालित करत है। बिल्डिंग ए मा अबहियों 125 किलोहर्ट्ज-केवल पाठक हैं। बिल्डिंग बी मा पाठक हैं जवन विरासत क्रेडेंशियल अऊर नई स्मार्ट-कार्ड तकनीक दुइनौ का समर्थन कर सकत हैं। बिल्डिंग सी का पहिले से ही लक्ष्य MIFARE वातावरण मा अपग्रेड कीन गा है।
एक सप्ताहांत मा हर दरवाजा अऊर हर बैज बदलै के बजाय, कंपनी पहिले हर रीडर अऊर दरवाजा का रिकॉर्ड करत है। एक सीमित कर्मचारी समूह दोहरी-प्रौद्योगिकी प्रमाणपत्र प्राप्त करत है। पायलट के दौरान, एक्सेस डेटाबेस दुनौ साख प्रौद्योगिकियन का एकै कर्मचारी खाता मा मैप करत है, जबकि टीम सत्यापित करत है कि हर इमारत मा कौन सा घटक स्वीकार कीन जात है।
पायलट का सफल नाहीं माना जात है काहे से कि नया बैज बिल्डिंग सी खोलत है। टीम इ भी सत्यापित करत है कि:
- अनुमोदित संक्रमण अवधि के दौरान विरासत दरवाजा अबहियों काम करत हैं;
- नये प्रमाणपत्र उन्नत दरवाजन पर इरादा के अनुसार प्रमाणित करत हैं;
- निरस्त कीन गा साख अस्वीकार कीन जात है;
- प्रतिस्थापन कार्ड पुरान क्रेडेंशियल का सक्रिय नाहीं छोड़त हैं;
- पहचानकर्ता मानचित्रण डुप्लिकेट उपयोगकर्ता रिकॉर्ड नाहीं बनावत है;
- सहायता कर्मचारी बता सकत हैं कि का कौनो समस्या कार्ड, रीडर, मैपिंग या एक्सेस अनुमति से संबंधित है।
बिल्डिंग ए के अपग्रेड होए अऊर सब आवश्यक उपयोगकर्ताओं के माइग्रेट होए के बाद, अनिश्चित काल तक सक्षम रहे के बजाय सेवानिवृत्ति के लिए विरासत स्वीकृति के समीक्षा कीन जा सकत है।
रोलआउट से पहिले माइग्रेशन स्वीकृति मानदंड का परिभाषित करा
| परिदृश्य | अपेक्षित परिणाम | जांच के आवश्यक विफलता |
|---|---|---|
| संक्रमण के दौरान अनुमोदित विरासत पाठक पर विरासत क्रेडेंशियल | काम करत है जहाँ विरासत पहुंच जानबूझ के रखी जात है | एक अनुमोदित विरासत स्थान पर अप्रत्याशित अस्वीकृति |
| उन्नत पाठक पर नया क्रेडेंशियल | अनुमोदित अनुप्रयोग/सुरक्षा प्रोफाइल का उपयोग कइके सही क्रेडेंशियल का पहचाना जात है | पाठक एक अनपेक्षित पहचानकर्ता या असमर्थित मोड मा वापस आ जात है |
| विरासत-केवल स्थान पर नया साख | व्यवहार प्रलेखित प्रवासन मैट्रिक्स से मेल खात है | उपयोगकर्ता का बतावा जात है कि साइट संगत है जब पाठक नया क्रेडेंशियल का समर्थन नाहीं कइ सकत है |
| निरस्त क्रेडेंशियल | सिस्टम नीति के अनुसार पहुंच से इनकार कीन जात है | निरस्त क्रेडेंशियल अबहियों पहुंच प्रदान करत है |
| प्रतिस्थापन क्रेडेंशियल | प्रतिस्थापन काम करत है अऊर पिछला साख अब अधिकृत नाहीं है | दुनौ अनजाने मा सक्रिय रहत हैं |
| ड्यूल-टेक्नोलॉजी क्रेडेंशियल | दुनौ तकनीक सही अधिकृत उपयोगकर्ता के साथ मैप करत हैं जहां हर एक जानबूझ के समर्थित है | दुई घटक परस्पर विरोधी या डुप्लिकेट उपयोगकर्ता रिकॉर्ड बनावत हैं |
| पहचानकर्ता आयात | अनुमोदित मानचित्रण नियम के अनुसार यूआईडी/अनुप्रयोग आईडी सामान्यीकृत कीन जात है | बाइट क्रम, प्रतिनिधित्व या ट्रंकेशन गलत खाता पैदा करत है |
| विरासत सेवानिवृत्ति | माइग्रेशन पूरा करै वाले स्थानन पर पुरान-केवल क्रेडेंशियल अस्वीकार कीन जात हैं | विरासत मोड अनजाने में उपलब्ध बना हुआ है |
एक व्यापक सत्यापन ढांचे के लिए, सिंटेक के गाइड देखौआरएफआईडी सिस्टम परीक्षण.

एक उत्पादन-समतुल्य क्रेडेंशियल नमूना का अनुमोदन करा
एक माइग्रेशन पायलट का केवल एक अमुद्रित विकास कार्ड पर भरोसा नाहीं करै का चाही।
उत्पादन-समतुल्य नमूना का इच्छित क्रम का प्रतिनिधित्व करै का चाही:
- सटीक चिप परिवार;
- क्रेडेंशियल फॉर्म फैक्टर;
- निजीकरण राज्य;
- पहचानकर्ता/अनुप्रयोग विन्यास;
- मुद्रण अऊर चर डेटा;
- पाठक संगतता;
- बैकएंड मैपिंग;
- प्रतिस्थापन अऊर निरसन व्यवहार।
अगर चर मुद्रण, कर्मचारी संख्या, क्यूआर कोड या अन्य दृश्यमान डेटा के आवश्यकता है, तो सिंटेक का गाइडआरएफआईडी प्रिंटिंगकलाकृति अऊर डेटा-फाइल योजना का समर्थन कर सकत है।
बैच निरीक्षण के लिए, सिंटेक का अवलोकनगुणवत्ता निरीक्षण उपकरणअतिरिक्त विनिर्माण-क्यूसी संदर्भ प्रदान करत है।
ऑर्डर करै से पहिले आपन कार्ड आपूर्तिकर्ता का का भेजै का है
| आरएफक्यू फील्ड | ई काहे मायने रखत है |
|---|---|
| रीडर निर्माता अऊर मॉडल | वास्तविक संगतता शुरुआती बिंदु स्थापित करत है |
| मौजूदा क्रेडेंशियल नमूना/विनिर्देश | वर्तमान आरएफ अऊर कार्ड-फॉर्मेट वातावरण के पहचान करै मा मदद करत है |
| लक्ष्य प्रौद्योगिकी | 125 kHz, MIFARE परिवार अऊर दोहरी-प्रौद्योगिकी आवश्यकताओं का अलग करत है |
| सटीक चिप परिवार | एक अस्पष्ट "MIFARE कार्ड" आदेश का रोकत है |
| पहचानकर्ता प्रारूप | यूआईडी/अनुप्रयोग आईडी, सुविधा कोड, बिट प्रारूप या अन्य प्लेटफार्म अपेक्षाओं का परिभाषित करत है |
| प्रमाणीकरण मॉडल | संरक्षित स्मार्ट-कार्ड अनुप्रयोगन से पहचानकर्ता-केवल पहुंच का अलग करत है |
| कुंजी-प्रबंधन जिम्मेदारी | परिभाषित करत है कि सुरक्षित अनुप्रयोग क्रेडेंशियल का कौन प्रावधान अऊर नियंत्रित करत है |
| आवेदन डेटा | कौनो भी आवश्यक फ़ाइल, क्षेत्र या अनुप्रयोग निजीकरण का परिभाषित करत है |
| मुद्रण | लोगो, कर्मचारी का नाम, फोटो, सीरियल, क्यूआर या बारकोड आवश्यकता |
| प्रवासन वास्तुकला | ई पहचानत है कि का विरासत अऊर नई तकनीक का सह-अस्तित्व होवे के चाही |
| मात्रा अऊर रूपांतर | उत्पादन अऊर नियंत्रित डेटा तैयारी का समर्थन करत है |
| स्वीकृति आवश्यकता | रिलीज से पहिले नमूना, मैपिंग, रीडर अऊर बैच टेस्ट का परिभाषित करत है |
अनुकूलित कार्ड निर्माण, मुद्रण, निजीकरण या नियंत्रित उत्पादन के आवश्यकता वाली परियोजनाएं सिंटेक के जारी रख सकत हैंओईएम अऊर ओडीएम उत्पादनतकनीकी विनिर्देश परिभाषित होए के बाद जानकारी।
आम खरीदारी गलती
हर 13.56 मेगाहर्ट्ज कार्ड का MIFARE-संगत मानब
आवृत्ति पूरा प्रोटोकॉल, चिप परिवार या अनुप्रयोग का परिभाषित नाहीं करत है। सटीक पाठक अऊर क्रेडेंशियल समर्थन के पुष्टि करा।
हर MIFARE कार्ड का समान रूप से सुरक्षित मानब
क्लासिक, प्लस अऊर डीईएसफायर मा अलग-अलग सुरक्षा वास्तुकला अऊर तैनाती मॉडल हैं। एनएक्सपी वर्तमान मा क्लासिक ईवी 1 का नये डिजाइनन के लिए अनुशंसित नाहीं के रूप मा चिह्नित करत है, जबकि प्लस ईवी 2 अऊर डीईएसफायर ईवी 3 अलग-अलग माइग्रेशन अऊर सुरक्षा क्षमता प्रदान करत हैं। :सामग्री संदर्भ[ओएसाइट:24]{सूचकांक=24}
पहचानकर्ता मैपिंग का फ्रीजिंग के बिना कार्ड बदलब
एक पठनीय कार्ड अबहियों उत्पादन मा विफल होइ सकत है अगर पाठक अऊर बैकएंड यूआईडी प्रतिनिधित्व, कार्ड प्रारूप या उपयोगकर्ता मैपिंग के बारे मा असहमत हैं।
एक सुरक्षित चिप खरीदब लेकिन केवल एक सार्वजनिक पहचानकर्ता का उपयोग करब
चयनित चिप के क्षमता अऊर लागू प्रमाणीकरण मॉडल अलग-अलग प्रश्न हैं।
विरासत के बिना दोहरी तकनीक का उपयोग करब-सेवानिवृत्ति योजना
ड्यूल-फ्रीक्वेंसी रीडर अऊर ड्यूल-टेक्नोलॉजी कार्ड व्यवधान का कम कइ सकत हैं, लेकिन माइग्रेशन का अबहियों परिभाषित करै का चाही कि जब पुरान तकनीक के जरूरत नाइ रही।
अक्सर पूछे जाने वाले प्रश्न
प्रश्न: का MIFARE एक निकटता कार्ड है?
उ: व्यापक संपर्क रहित शब्दावली मा ई निकट दूरी पर काम करत है, लेकिन भौतिक-पहुंच खरीद मा "प्रॉक्स कार्ड" आमतौर पर विरासत 125 kHz क्रेडेंशियल का संदर्भित करत है, जबकि MIFARE NXP के संपर्क रहित स्मार्ट-कार्ड उत्पाद परिवार का संदर्भित करत है।
प्रश्न: का 125 किलोहर्ट्ज रीडर मिफायर कार्ड पढ़ सकत है?
उ: एक रीडर जवन केवल 125 किलोहर्ट्ज का समर्थन करत है, 13.56 मेगाहर्ट्ज MIFARE क्रेडेंशियल के साथ संवाद नाहीं कर सकत है। एक बहु-प्रौद्योगिकी पाठक दुनौ का समर्थन कर सकत है जब विशेष रूप से डिज़ाइन अऊर अइसन करै के लिए विन्यस्त कीन जात है।
प्रश्न: का MIFARE एक निकटता कार्ड से अधिक सुरक्षित है?
उ: ई काफी अलग सुरक्षा क्षमताओं का समर्थन कर सकत है, लेकिन जवाब सटीक MIFARE परिवार अऊर कार्यान्वयन पर निर्भर करत है। एक उन्नत क्रेडेंशियल का केवल एक उजागर पहचानकर्ता के रूप मा उपयोग करब स्वचालित रूप से ओकर प्रमाणित सुरक्षा सुविधाओं का उपयोग नाहीं करत है।
प्रश्न: का MIFARE क्लासिक एक नया एक्सेस-कंट्रोल डिजाइन के लिए उपयुक्त है?
उ: एनएक्सपी वर्तमान मा MIFARE क्लासिक ईवी 1 का नये डिजाइनन के लिए अनुशंसित नाहीं के रूप मा चिह्नित करत है। मौजूदा प्रणालिन का संगतता के लिए अभी भी क्लासिक के आवश्यकता हो सकत है, लेकिन एक नई परियोजना का अपने पाठक अऊर सुरक्षा आवश्यकताओं के खिलाफ वर्तमान मा समर्थित विकल्पन का मूल्यांकन करै का चाही। :सामग्री संदर्भ[ओएसाइट:25]{सूचकांक=25}
प्रश्न: मिफायर प्लस या डीएसफायर: हमका कौन सा चुनै का चाही?
उ: प्लस ईवी 2 का विशेष रूप से विरासत बुनियादी ढांचे से प्रवासन का ध्यान मा रखत हुए डिज़ाइन करा गा है, जबकि डीईएसफायर ईवी 3 व्यापक प्रमाणीकरण अऊर कुंजी - प्रबंधन क्षमताओं के साथ एक आधुनिक बहु- अनुप्रयोग वास्तुकला प्रदान करत है। सही विकल्प अबहियों पाठक समर्थन, अनुप्रयोग डिजाइन अऊर माइग्रेशन आवश्यकताओं पर निर्भर करत है। :सामग्री संदर्भ[ओएसाइट:26]{सूचकांक=26}
प्रश्न: का सब निकटता पाठकन का एक साथ बदलै के जरूरत है?
उ: नाहीं। जहाँ वास्तुकला एकर समर्थन करत है, ड्यूल-फ्रीक्वेंसी रीडर, ड्यूल-टेक्नोलॉजी कार्ड या साइट-बाय-साइट माइग्रेशन एक नियंत्रित संक्रमण के अनुमति दे सकत हैं। एचआईडी का वर्तमान डीईएसफायर ईवी3 + प्रोक्स क्रेडेंशियल यहि दृष्टिकोण का एक उदाहरण है। :सामग्री संदर्भ[ओएसाइट:27]{सूचकांक=27}
प्रश्न: MIFARE माइग्रेशन लाइव होए से पहिले का परीक्षण कीन जाय?
उ: कम से कम, क्रेडेंशियल-रीडर संगतता, पहचानकर्ता मैपिंग, इच्छित प्रमाणीकरण, नामांकन, निरसन, प्रतिस्थापन, दोहरी-प्रौद्योगिकी व्यवहार जहां उपयोग कीन जात है, मुद्रण/एन्कोडिंग अऊर विरासत पहुंच के नियोजित सेवानिवृत्ति का सत्यापित करा।
अंतिम सिफारिश
MIFARE अऊर निकटता कार्ड के बीच व्यावहारिक अंतर 13.56 मेगाहर्ट्ज बनाम 125 किलोहर्ट्ज से बड़ा है।
एक विश्वसनीय पहुंच-नियंत्रण निर्णय का जवाब देय का चाही:
- वास्तव मा कौन से पाठक स्थापित कीन जात हैं?
- उ कौन से क्रेडेंशियल परिवारन का समर्थन करत हैं?
- एप्लिकेशन कौन से पहचानकर्ता या संरक्षित डेटा का उपयोग करत है?
- का पाठक वास्तविक प्रमाणीकरण करत है या केवल एक पहचानकर्ता पढ़त है?
- स्मार्ट-कार्ड कुंजी अऊर निजीकरण का नियंत्रित कौन करत है?
- रीडर-से-कंट्रोलर संचार कैसे सुरक्षित है?
- प्रवासन के दौरान पुरान अऊर नया साख कैसे सह-अस्तित्व मा रही?
- विरासत पहुंच के सेवानिवृत्त होए से पहिले का सबूत पास होवे के चाही?
एक बड़े 125 kHz स्थापित आधार के साथ एक मौजूदा कम-जोखिम परिनियोजन के लिए, एक परिभाषित अवधि के लिए विरासत प्रोक्स क्रेडेंशियल जारी रखना एक त्रुटि के बजाय एक परिचालन निर्णय हो सकत है।
एक नये तैनाती या सुरक्षा उन्नयन के लिए, एक ठीक से लागू आधुनिक MIFARE-परिवार क्रेडेंशियल प्रमाणीकरण, संरक्षित अनुप्रयोग डेटा अऊर अधिक लचीला क्रेडेंशियल प्रबंधन का समर्थन कर सकत है। मान पूरा डिजाइन से आवत है, न कि विनिर्देश पर छपे MIFARE नाम से।
स्थापित रीडर → सटीक क्रेडेंशियल → पहचानकर्ता/अनुप्रयोग डेटा → प्रमाणीकरण → कुंजी → सिस्टम सुरक्षा → माइग्रेशन आर्किटेक्चर → उत्पादन नमूना → स्वीकृति परीक्षण।
एक बार जब पाठक मॉडल, लक्ष्य प्रमाणपत्र, पहचानकर्ता नियम, प्रमाणीकरण दृष्टिकोण, प्रवासन योजना, कलाकृति, मात्रा अऊर स्वीकृति आवश्यकताओं का परिभाषित कीन जात है, तौ खरीदारएक नमूना या उद्धरण का अनुरोध करापरियोजना-विशिष्ट मूल्यांकन के लिए।
इन्क्वाइरी भेजे

