Karta EM në Kontrollin e Aksesit: Llojet, Siguria dhe Si të zgjidhni (2026)

May 14, 2026

Lini një mesazh

Karta 125 kHz që ende drejton shumicën e ndërtesave

Shkoni në çdo-ndërtesë zyre të mesme, kompleks banimi ose park industrial dhe ka shumë mundësi që kartat e aksesit që qiramarrësit mbajnë në kuletat e tyre të funksionojnë në 125 kHz. Këto janë karta EM, kredencialet e afërsisë të ndërtuara në çipset EM4100 ose TK4100 dhe ato mbeten teknologjia më e përhapur- e aksesit në derë në planet. Mbi 73% e organizatave globalisht mbështeten në një formë të kontrollit të aksesit të bazuar në RFID-Raportet e rritjes së tregut), dhe një pjesë e konsiderueshme e asaj baze të instaluar ende funksionon në teknologjinë EM që nga fillimi i viteve 2000.

 

Një kartë EM është një kredencial RFID pasiv, vetëm për lexim-. Ai mbart një identifikues unik 64-bit (UID) të djegur përgjithmonë në çip në fabrikë. Nuk ka bateri brenda. Kur karta hyn në fushën elektromagnetike të një lexuesi të pajtueshëm, zakonisht brenda 2 deri në 15 cm, fusha aktivizon një spirale antene bakri të ngulitur në kartë dhe çipi transmeton UID-në e tij nëpërmjet modulimit të koduar nga Manchester. Lexuesi e kap atë numër, e dërgon te një kontrollues dere dhe kontrolluesi e kontrollon atë në bazën e të dhënave për të vendosur nëse bllokohet hapet. Ekipet e prokurimit në kërkim të njëkartë em4100 për hyrje në derëzakonisht shikojnë pikërisht këtë çip, ose klonin e tij të pajtueshëm me pin-, TK4100.

Professional EM proximity access control card held near a 125kHz RFID reader illustrating standard office and residential security technology

 

Fizikisht, karta standarde e afërsisë EM përputhet me dimensionet ISO 7810 ID-1 (85,5 mm × 54 mm × 0,76 mm) dhe është prodhuar në PVC, ABS ose PET në varësi të kërkesave të qëndrueshmërisë. Temperatura e funksionimit varion nga -20 gradë në 50 gradë. Për një vështrim më të thellë se si çipat RFID ruajnë dhe transmetojnë të dhëna në nivel protokolli, përmbledhja teknike e Syntek mbulonbazat e sinjalit dhe kodimit.

 

Si funksionon një kartë EM në një sistem të kontrollit të aksesit?

 

Çdo ndërveprim i kontrollit të aksesit të kartës em ndjek të njëjtin zinxhir sinjalesh: kartë → lexues → kontrollues → bazën e të dhënave → kyçje elektrike. Lexuesi i kartave EM për kontrollin e aksesit nxjerr UID-në e kapur duke përdorurProtokolli Wiegand 26-bit, një ndërfaqe-dekadash e vjetër që është bërë standardi de facto i instalimeve elektrike në industrinë e aksesit. Wiegand 26-bit i jep kartave EM pajtueshmëri të jashtëzakonshme me lexues: praktikisht çdo kontrollues aksesi në treg do ta pranojë atë.

Për shkak se ngarkesa 26-bitëshe e Wiegand është një numër i sheshtë, i pakriptuar pa vërtetim të sesionit, çdo pajisje që mund të përgjojë sinjalin midis lexuesit dhe kontrolluesit mund ta riprodhojë atë kredencial. Hapja që i bëri sistemet 125 kHz të lehta për t'u vendosur është e njëjta veçori që i bën ato të lehta për t'u kompromentuar.

Skenarët tipikë të vendosjes ku sistemet e bazuara në EM- mbeten dominuese përfshijnë portat e komunitetit rezidencial, barrierat e garazheve të parkimit, stacionet e pjesëmarrjes në dysheme të fabrikës- dhe dyert e brendshme dytësore brenda kampuseve më të mëdha. Për një pamje më të gjerë të mënyrës se si teknologjia RFID përshtatet në arkitekturat moderne të aksesit, prezantimi i Syntek në kontrollin e aksesit RFID paraqet ekosistemin e plotë.

 

Karta EM kundrejt kartës IC kundrejt kartës CPU: Çfarë ndryshon në të vërtetë

 

Shumica e artikujve të krahasimit parashtrojnë një tabelë karakteristikash dhe vazhdojnë. Tabela është e dobishme, por implikimet reale të blerjes qëndrojnë nën të.

 

Dimensioni Karta EM (Kartë ID) Karta IC (Mifare) Karta CPU
Frekuenca 125 kHz 13,56 MHz 13,56 MHz
Kujtesa UID 64-bit, vetëm për lexim 1–4 KB, lexo-shkruaj 8–64 KB+, lexo-shkruaj me OS
Enkriptimi Asnjë CRYPTO1 (klasik) / AES (DESFire) AES{2}}128/256, kriptomotor në kartë
Rezistenca e klonimit Asnjë - nuk u klonua në sekonda I ulët (klasik) në i lartë (DESFire EV3) Vërtetim i ndërsjellë - shumë i lartë
Shumë-aplikacion Funksioni i vetëm E moderuar (qasje + pjesëmarrje) E plotë (qasja, pagesa, identiteti)
Kostoja për njësi (në masë) $0.08–$0.15 $0.30–$1.20 $1.50–$5.00+
Rasti tipik i përdorimit Akses bazë në derë, parkim Qasje në zyrë, karta kampusi ID e qeverisë, bankare, transit

 

Diapazoni i kostos bazuar në çmimin e porosisë me shumicë të Syntek në 10,{1}} vëllime njësi; Çmimi aktual ndryshon sipas variantit të çipit, printimit dhe kërkesave të kodimit.

 

Dallimi thelbësor midisnjë kartë em dhe një kartë Mifarenuk është vetëm një numër frekuence. Është ndryshimi midis një kredenciali që transmeton një numër serial fiks për këdo që dëgjon dhe një kredenciale që mund ta sfidojë lexuesin të provojë identitetin e tij përpara se të ndajë të dhënat. Midis një karte IC dhe një karte CPU, kapërcimi është nga mbrojtja e çelësit në nivel sektori-në një sistem operativ të plotë-të kartës, i aftë për të ekzekutuar aplikacione kriptografike, e njëjta arkitekturë që siguron kartat bankare dhe ID-të kombëtare.

 

Technical comparison table hardware including EM, Mifare IC, and high-security CPU smart cards with different RFID chips exposed for architectural demonstration

 

E vërteta e sigurisë rreth kartave EM: Çfarë lënë jashtë shumicës së udhëzuesve

 

Këtu pjesa më e madhe e përmbajtjes edukative ndalet në "kartat EM mund të kopjohen" dhe vazhdon. Realiteti është më specifik dhe specifikat kanë rëndësi për këdo që merr një vendim prokurimi ose përmirësimi.

 

Një kartë EM4100 transmeton UID-në e saj në mënyrë të qartë, pa shtrëngim duarsh vërtetimi, sa herë që hyn në një fushë lexuesi. Studiuesit e sigurisë kanë demonstruar klone pune të prodhuara në më pak se 30 sekonda duke përdorur fotokopjues RFID që kushtojnë më pak se 20 dollarë (Shkencëtar i Sigurisë). Në vitin 2013, një studiues në Bishop Fox ndërtoi një lexues-me bazë Arduino 125 kHz-për të vërtetuar këtëSiguria e kartës em4100 rfidështë, në terma praktike, e barabartë me fotokopjimin e një barkodi (Kisi).

 

Por rreziku shtrihet përtej asaj që dikush të marrë hua një kartë për një minutë. Hulumtimi akademik ka treguar se konfigurimet e antenave me fuqi të lartë-mund të lexojnë një UID të kartës EM 125 kHz nga distanca deri në 3 metra, shumë përtej vetëdijes së mbajtësit të kartës se kredencialet e tyre janë duke u kapur (MDPI Technologies). Kjo e bën vjedhjen e "kartës në xhep" një vektor sulmi real, jo teorik.

 

Këtu është pjesa që shumica e artikujve{0}}të shkruar nga shitësit nuk do t'ju thonë: përmirësimi nga EM në Mifare Classic nuk e zgjidh problemin. Shifra CRYPTO1 e Mifare Classic u prish akademikisht vite më parë dhe veglat me burim të hapur (MFOC, MFCUK) mund të thyejnë çelësat e sektorit nga një ndërveprim i vetëm me kartë. Pajisjet e konsumit si Flipper Zero kanë sjellë klonimin Mifare Classic në territorin e hobiistëve. Rruga e mirëfilltë e përmirësimit të sigurisë të çon nëMifare DESFire EV2 ose EV3, të cilat përdorin enkriptimin AES-128 dhe vërtetimin e ndërsjellë, një model sigurie thelbësisht i ndryshëm. Në një test vendosjeje të kontrolluar të kryer nga shitësi, një firmë evropiane e teknologjisë së sigurisë raportoi se vendosjet e kartave inteligjente të koduara reduktuan incidentet e klonimit të kartave me 96% (Raportet e rritjes së tregut).

 

Ky dallim ka rëndësi sepse ekipet e prokurimit shpesh miratojnë buxhetet për një "përmirësim të Mifare" pa specifikuar variantin e Mifare. Dallimi i kostos midis një kredenciali Mifare Classic dhe një kredenciali DESFire EV3 është afërsisht 3–5× (bazuar në çmimin e prodhimit të Syntek në vëllim), dhe diferenca e sigurisë është hendeku midis "të thyeshëm me mjete falas" dhe "praktikisht jo të thyeshëm me metodat aktuale".

 

Demonstration of security vulnerabilities in unencrypted 125kHz EM cards showing a small handheld RFID cloner device used to copy proximity UIDs

 

Kur kartat EM 125 kHz kanë ende kuptim - dhe kur nuk kanë kuptim

 

Heqja e plotë e teknologjisë EM do të ishte po aq e padobishme sa edhe injorimi i kufizimeve të saj. Ka skenarë të ligjshëm ku aKarta e afërsisë 125 khzmbetet zgjedhja e duhur dhe njohja e kufirit parandalon si mbi-shpenzimin dhe nën-mbrojtjen.

 

Kartat EM mbeten të mbrojtura për dyert e brendshme dytësore në mjedise ku perimetri është tashmë i siguruar nga-kredencialet më të larta ose biometrike, si p.sh. një dollap furnizimi të brendshëm brenda një pakice zyre të mbrojtur-DESFire. Ato përshtaten gjithashtu me vendosje të kufizuara buxhetore-ku aktivet e mbrojtura kanë vlerë të ulët zëvendësimi dhe modeli i kërcënimit nuk përfshin ndërhyrje fizike të synuara: dhoma rekreative në komunitet, zona jo të ndjeshme të magazinës, kohë-bazë ku karta është çiftuar me një kod PIN për dy{{6}faktorë verifikimi.

 

Kartat EM nuk japin kuptim në momentin që objekti trajton të dhëna të rregulluara, instrumente financiare, inventar farmaceutik ose çdo aktiv, kompromisi i të cilit shkakton pasoja përputhshmërie. Qendrat e të dhënave, katet e tregtimit financiar, ruajtja e barnave të kujdesit shëndetësor dhe instalimet qeveritare nuk duhet të mbështeten në kredencialet që mund të dublikohen me një pajisje prej 15 dollarësh nga një treg në internet.

 

Një skenar që i kap organizatat në befasi është dorëzimi i ndërtimit. Kur një kompani e menaxhimit të pronës merr përsipër një ndërtesë, inventari i kartave të aksesit pothuajse nuk auditohet për llojin e teknologjisë kredenciale. Dokumentet e dorëzimit zakonisht regjistrojnë sasinë totale të kartës, 500 karta, 200 aktive, por jo modelin e çipit ose frekuencën e funksionimit. Procedura e pranimit teston nëse secila derë hapet, jo nëse kredenciali pas saj është i koduar ose nëse transmeton një UID fiks në heshtje. Ky boshllëk qëndron në zonën gri midis menaxherit të pronës në hyrje dhe kontraktorit të sigurimit të dhënë nga jashtë, secila palë supozon se tjetra ka verifikuar se cilat janë kartat në të vërtetë. Dy ndërtesa që përdorin të njëjtën markë të harduerit lexues mund të përdorin teknologji krejtësisht të ndryshme të kartave, njëra e sigurt, tjetra e klonueshme në mënyrë të parëndësishme dhe ndryshimi është i padukshëm pa një auditim të qëllimshëm (ACS Ltd).

 

Ku po shkon tregu i kartave të kontrollit të aksesit

 

Tregu global i kontrollit të aksesit të bazuar në{0}}kartat vlerësohet në rreth 5.75 miliardë dollarë në 2025 dhe parashikohet të arrijë në 7.84 miliardë dollarë deri në vitin 2030, duke u rritur me një CAGR 6.4% (Inteligjenca Mordor). Brenda atij tregu, teknologjitë RFID dhe NFC përbëjnë 57,75% të lidhjes së kontrollit të aksesit (Inteligjenca Mordor). dhe vendosjet e lexuesve pa kontakt u rritën 38% midis 2022 dhe 2024.

 

Rruga e migrimit të teknologjisë shkon nga EM në Mifare Classic në Mifare DESFire te kredencialet celulare, çdo hap duke ngritur dyshemenë kriptografike. Presioni rregullator po përshpejton afatin kohor: direktiva e BE-së NIS2, për shembull, shtrin detyrimet e sigurisë kibernetike në infrastrukturën e aksesit fizik në sektorë kritikë, duke i bërë kredencialet e pakriptuara të dyerve një hendek përputhshmërie, jo vetëm një preferencë sigurie. Kërcimi nga DESFire EV2 në EV3 duket i vogël në letër, i njëjti bërthamë AES-128, por në vendosjet që përpunojnë mijëra transaksione ditore, ndryshimet në arkitekturën kundër riprodhimit dhe shpejtësinë e transaksionit përcaktojnë nëse prezantimi juaj ngec në nivelin e firmuerit të lexuesit ose funksionon i pastër.

 

Për organizatat me-migrim mesatar, lexuesit me frekuencë të dyfishtë-(125 kHz + 13.56MHz) janë mjeti standard i tranzicionit. Ato lejojnë që kartat e vjetra EM dhe kartat e reja inteligjente të bashkëjetojnë në të njëjtin lexues gjatë një prezantimi me faza. Kujdesi operacional këtu është se kanali 125 kHz mbetet aktiv gjatë gjithë periudhës së tranzicionit, që do të thotë që një sulm reduktimi, duke paraqitur një kartë EM të klonuar për të anashkaluar kredencialin më të ri, është i mundur derisa kanali i vjetër të çaktivizohet qëllimisht (TIK). Në praktikë, shkruani çaktivizimin e kanalit 125 kHz në kontratën e migrimit si një arritje momentale me një datë fikse, jo një shënim planifikimi që shtyhet çdo tremujor kur një pjesë e vogël e kartave të vjetra mbeten të pakëmbyera.

 

Si të zgjidhni kartën e duhur të kontrollit të aksesit për projektin tuaj

 

Në vend që të renditim kriteret e përgjithshme të përzgjedhjes, këtu është sekuenca e vendimeve që, gjatë 17 viteve të prodhimit të kredencialeve RFID në një strukturë 3600 m² që drejton 5 linja prodhimi me 100,{5}} karta në ditë, ne kemi parë vazhdimisht të prodhojë më pak keqardhje:

 

  • Filloni me modelin e kërcënimit, jo me buxhetin.Përcaktoni se çfarë ndodh nëse një kredencial kopjohet dhe përdoret nga një person i paautorizuar. Nëse pasoja është që dikush hyn në dhomën e zhveshjes së palestrës, EM është mirë. Nëse pasoja është qasja në një raft serveri ose një farmaci, anashkaloni tërësisht EM dhe Mifare Classic. Shkoni direkt te kartat DESFire EV2/EV3 ose CPU.
     
  • Pastaj kontrolloni përputhshmërinë e sistemit.Nëse kontrollorët ekzistues të aksesit pranojnë vetëm hyrjen Wiegand 26-bit dhe buxheti nuk lejon zëvendësimin e kontrolluesit, një kartë em për kontrollin e aksesit mund të jetë i vetmi opsion afatshkurtër i zbatueshëm, por çiftoje atë me një faktor dytësor (PIN, biometrik) dhe dokumentoje atë si një rrezik të njohur me një objektiv 12-24 muajsh që nuk mbyllet kurrë, në fakt një objektiv i hapur i zëvendësimit të kontrolluesit.
     
  • Pastaj, dhe vetëm atëherë, diskutoni çmimin e njësisë.Tëdiferenca e kostos për{0}}kartë midis EM dhe DESFireështë real ($0,10 kundrejt $1.50+ në vëllim, bazuar në çmimin e madh të Syntek), por është një gabim rrumbullakimi kundrejt kostos së ri-përpunimit të një ndërtese të tërë pas një incidenti sigurie ose një konstatimi të auditimit të pajtueshmërisë.

 

Gabimi më i zakonshëm i prokurimit, me një diferencë të konsiderueshme, është specifikimi i "kartës Mifare" në një urdhër blerjeje pa specifikuar Classic ose DESFire, një dallim që përcakton nëse karta mund të klonohet me një pajisje konsumatore prej 30 dollarësh ose kërkon përpjekje kriptografike përtej çdo metode sulmi të dokumentuar publikisht. Gabime të tjera të përsëritura: ngatërrimi i EM4100 (vetëm për lexim-, UID i fiksuar) me T5577 (i rishkruhen, çipi i përdorur në të vërtetë brenda pajisjeve të klonimit); dhe duke mos marrë parasysh kërkesat e firmuerit të lexuesit kur lëviz nga sistemet 125 kHz në 13,56 MHz.

 

Nëse projekti juaj kërkon kredenciale të personalizuara- EM, Mifare ose DESFire me konfigurime specifike çipi, Syntek'sLinja e produkteve të kartave RFIDmbulon gamën e plotë nga kartat standarde të bardha deri te kredencialet e aksesit plotësisht të personalizuara.

 

Large scale industrial manufacturing of secure RFID credentials including custom printed Mifare DESFire EV3 cards for corporate facility access

 

FAQ: Pyetje të zakonshme rreth kartave EM në Kontrollin e Aksesit

Pyetje: Çfarë është një kartë EM dhe si funksionon ajo?

Përgjigje: Një kartë EM është një kartë afërsie RFID pasive 125 kHz që mban një UID-të programuar, vetëm për lexim- në fabrikë në një çip EM4100 ose TK4100. Fusha e lexuesit fuqizon antenën e kartës, duke shkaktuar transmetimin UID për verifikimin e bazës së të dhënave.

Pyetje: A mund të klonohen kartat EM?

A: Po. Kartat EM transmetojnë një ID fikse pa enkriptim dhe klonet e punës mund të prodhohen në sekonda me kopjues të lirë në dorë.

Pyetje: Cili është ndryshimi midis një karte EM dhe një karte Mifare?

Përgjigje: Kartat EM janë 125 kHz, vetëm për lexim-, kredenciale të pakriptuara për akses bazë. Kartat Mifare funksionojnë në 13,56 MHz me memorie leximi-shkrimi dhe enkriptim mbështetës, duke mundësuar akses të sigurt dhe përdorim të shumë-aplikacioneve.

Pyetje: A përdoren ende gjerësisht kartat EM?

A: Po. Kostoja e tyre e ulët, përputhshmëria e gjerë dhe vendosja e thjeshtë i mbajnë ato dominuese në mjediset-të ndjeshme me kosto dhe me siguri të ulët- në mbarë botën.

Pyetje: Kur duhet të përmirësoj nga kartat EM në kartat inteligjente?

Përgjigje: Kur objekti juaj trajton të dhëna të ndjeshme, kërkon gjurmë auditimi ose duhet të përmbushë standardet e pajtueshmërisë rregullatore. Synoni DESFire EV2/EV3 me kriptim AES, jo Mifare Classic.

 

 

Për specifikimet e burimit ose konfigurimet e personalizuara të kartave, kontaktoni përmesFaqja e kërkimit të kartës RFID të Syntek.

Dërgo Kërkesë