Si të programoni etiketat NFC me lloje të ndryshme çipi (NTAG, MIFARE dhe më shumë)
Jul 29, 2026
Lini një mesazh
Aplikacioni thotë "Shkruani me sukses". Lexuesi ende nuk bën asgjë.
Ky është mesazhi i vetëm më i zakonshëm i mbështetjes që marrim pas ekzekutimit të parë të kodimit të një klienti. Asgjë në rrjedhën e punës nuk dukej e gabuar. Telefoni zhurmoi, u shfaq një kontroll i gjelbër, etiketa shkoi te produkti. Në derë, ose në kioskë, ose në iPhone të ekipit të marketingut, absolutisht asgjë nuk ndodh. Pothuajse askush që fillon të programojë etiketat NFC nuk pret që dështimi të arrijë pasi shkrimi të ketë sukses.
Para se të shkoni më tej, ia vlen të dini se për kë është shkruar kjo, sepse rezultatet e kërkimit rreth kësaj teme u shërbejnë dy audiencave krejtësisht të ndryshme. Nëse keni një ngjitëse dhe një telefon dhe dëshironi fjalëkalimin tuaj të Wi-Fi në të, kalo te seksioni NTAG, bëj ato dy hapa dhe mbaron për një minutë. Nëse jeni duke specifikuar një çip për një grup që duhet t'i mbijetojë iPhone-ve, një rishikim sigurie dhe një porosi blerjeje, pjesa tjetër e kësaj është informimi që u japim klientëve tanë, duke përfshirë pjesën ku ju themi se çfarë nuk mund të bëjë një fabrikë për ju.

Pothuajse çdo udhëzues për programimin e etiketave NFC e trajton etiketën si një kontejner të përgjithshëm: shkarkoni një aplikacion, prekni Shkruaj, mbajeni telefonin afër. Ky model funksionon pikërisht për një situatë, e cila është një ngjitëse e vetme NTAG21x e shkruar nga një telefon Android për përdorim personal. Në momentin që çipi ndryshon, vëllimi ndryshon ose audienca përfshin përdoruesit e iPhone, modeli në heshtje ndalon së përshkruari realitetin.
Shkrimi i një etikete është tre operacione të veçanta, jo një
Kur njerëzit thonë se duan të programojnë etiketat NFC, ata zakonisht përshkruajnë tre gjëra të dallueshme që ndodhin të aktivizohen nga i njëjti buton në një aplikacion telefoni.
E para ështëformatimin. Memoria e një çipi NFC duhet të tregohet se zona e tij e përdoruesit përmban një mesazh NDEF dhe jo bajt arbitrar. Kjo bëhet duke shkruar një strukturë të vogël të dhënash të njohur si kontejneri i aftësisë. Në pjesët NTAG21x, kjo tashmë është bërë në nivelin e vaferit, kështu që çipi arrin NDEF- i formatuar dhe mund të mbajë ndonjëherë vetëm NDEF. Në MIFARE Classic dhe disa çipa të tjerë, formatimi është diçka që ju kryeni dhe struktura vendoset në një rajon të programueshëm- një herë-. Prandaj, formatimi është i përhershëm. Nuk ka asnjë komandë të paformatuar dhe asnjë mjet shitës që do t'ju japë një të tillë.
E dyta ështëshkrimi i ngarkesës: një mesazh NDEF që përmban një ose më shumë regjistrime, më shpesh një regjistrim URI që tregon një URL. Kjo është pjesa që fotografojnë të gjithë. Shkrimet e Payload janë normalisht të përsëritshme, kjo është arsyeja pse një ekip marketingu mund të ridrejtojë një etiketë fushate gjashtë muaj më vonë pa rirenditur harduerin.
E treta ështëkonfigurimi: byte fjalëkalimi, bite bllokimi, cilësime pasqyre, kushtet e hyrjes, çelësat e vërtetimit. Kjo shtresë është vendi ku jetojnë vendimet e pakthyeshme dhe është shtresa që asnjë tutorial i konsumatorit nuk e prek fare. Nëse planifikoni të programoni etiketat NFC për çdo gjë me një kufi sigurie rreth tij, shtresa e konfigurimit është projekti.
Mbajtja e këtyre treve të ndara në kokën tuaj është ajo që ndalon një grumbull të fshihet. Shumica e dështimeve të shkrimit që ne diagnostikojmë nuk janë dështime të ngarkesës. Ato janë një gjendje formatimi ose një gjendje konfigurimi që dikush nuk e dinte se ekzistonte.
Llojet e çipave të etiketave NFC të krahasuara përpara se t'i programoni
Çdo vendim serioz se si të programohen etiketat NFC në shkallë fillon me këtë tabelë, sepse tavani i kujtesës dhe mbështetja e platformës vendosen në momentin e zgjedhjes së çipit dhe nuk mund të rregullohen më vonë në softuer.
| Çip | Kujtesa e përdoruesit | Lloji i Forumit NFC | Fabrika NDEF shtet | Mbrojtja e fjalëkalimit / çelësit | iPhone NDEF lexim + shkrim |
|---|---|---|---|---|---|
| NTAG 213 | 144 bajt | Lloji 2 | Para{0}}formatuar | 32-bit PWD / PACK 16-bit | po |
| NTAG 215 | 504 bajt | Lloji 2 | Para{0}}formatuar | 32-bit PWD / PACK 16-bit | po |
| NTAG 216 | 888 bajt | Lloji 2 | Para{0}}formatuar | 32-bit PWD / PACK 16-bit | po |
| MIFARE Ultralight EV1 | 48 ose 128 byte | Lloji 2 | I formatueshëm | 32-bit PWD / PACK 16-bit | po |
| MIFARE Classic 1K | 1024 bajt gjithsej, afërsisht 716 të disponueshme për NDEF pasi të hiqet blloku i prodhuesit dhe 16 rimorkio sektori | Nuk është një lloj forumi NFC | I formatueshëm, i bazuar në sektor- | Çelësat e sektorit CRYPTO-1 A/B | Nr |
| MIFARE DESFire EV3 | 2 KB deri në 8 KB, bazuar në skedar- | Lloji 4 | Aplikimi duhet të krijohet | AES{2}}128 / 3DES, të drejtat e aksesit për skedar | po |
| NTAG 424 ADN | 416 bajt gjithsej, i ndarë në një kontejner me kapacitet 32 bajt, një skedar NDEF 256 bajtë dhe një skedar të dhënash të mbrojtura 128 bajtë | Lloji 4 | Skedarët e para{0}}siguruar | Pesë çelësa AES-128, vërtetim i ndërsjellë me 3 kalime | po |
Shifrat NTAG21x, sjellja e bitit të bllokimit-dhe përputhshmëria e tipit 2 / ISO/IEC 14443 Lloji A përFleta e të dhënave të produktit NXP NTAG213/215/216. Struktura MIFARE Classic 1K për fletën e të dhënave NXP MF1S50yyX (16 sektorë × 4 blloqe × 16 bajt). DESFire EV3 për MF3D(H)x3. Paraqitja e memories së ADN-së NTAG 424 përNXP.
Dy kolona vendosin për shumicën e projekteve përpara se të zgjidhet ndonjë softuer: tavani i memories dhe kolona e iPhone. Ajo që tabela nuk mund t'ju thotë është rendimenti. Një çip i specifikuar saktë ende prodhon refuzime nëse hapi i kodimit nuk ka asnjë kalim verifikimi pas tij, gjë që është subjekt i gjysmës së dytë të këtij neni.
NTAG 213, 215 dhe 216: Zgjedhja e parazgjedhur dhe tavani i saj real
Për afërsisht katër nga pesë projekte hyrëse, kjo familje është përgjigjja e duhur dhe të mësosh se si të programosh etiketat NTAG 215 NFC kërkon rreth nëntëdhjetë sekonda me një aplikacion telefoni. Çipi dërgohet i formatuar NDEF-, lloji i rekordit që sillet në mënyrë të vazhdueshme në çdo celular është një regjistrim i thjeshtë URI dhe si Android ashtu edhe iOS e shkruajnë atë pa asnjë funksion SDK.

Është gjithashtu familja që qëndron pas pothuajse çdo programi të kartës së biznesit dixhital, ku një regjistrim i vetëm vCard ose URL është e gjithë ngarkesa dhe ku formati fizik zakonisht ka më shumë rëndësi se çipi. Shumica e atyre porosive përfundojnëKartat NFC PVC të bardha boshnë vend të afisheve, sepse karta duhet t'i mbijetojë një portofol dhe të marrë një printim.
Tavani arrin më shpejt se sa njerëzit presin. NTAG213 ju jep 144 bajt memorie të përdoruesit dhe një mesazh NDEF nuk është vetëm URL-ja juaj. Ekziston një mbështjellës TLV, një kokë regjistrimi, një fushë tipi dhe një fushë gjatësie përpara se të ruhet një karakter i vetëm i adresës suaj. Një rekord URI ngjesh parashtesa të zakonshme si p.shhttps://www.në një bajt të vetëm, i cili rikuperon dhjetë deri në njëzet bajtë, dhe në një pjesë prej 144-bajtësh, diferenca është kufiri midis përshtatjes dhe dështimit. Aty ku kapen ekipet nuk është vetë URL-ja, por shtesat: shtoni një rekord teksti për një etiketë të lexueshme nga njeriu, shtoni një Regjistrim aplikacioni Android në mënyrë që etiketa të hapë një aplikacion në vend të një shfletuesi dhe një ngarkesë e rehatshme të bëhet një gabim i tejmbushjes.
Rregulli ynë i përgjithshëm, dhe kjo është ajo lloj gjëje që mësoni vetëm duke koduar disa milionë prej tyre: nëse URL-ja e synuar duke përfshirë parametrat e pyetjes tejkalon rreth 90 karaktere, ndaloni së specifikuari NTAG213 dhe lëvizni lart. Diferenca e kostos për njësi midis 213 dhe 215 është mjaft e vogël saqë nuk ia vlen pothuajse asnjëherë rreziku i një programi të ridizajnuar në mes-. Një fushatë që më vonë dëshiron të shtojë parametrat e UTM ose një numër serial në çdo URL të etiketës do të godasë murin në 213 dhe nuk do ta godasë atë në 215.
Mbrojtja me fjalëkalim në këtë familje ia vlen të kuptohet saktësisht, sepse është më e dobët nga sa sugjeron fjala "fjalëkalim". Një vlerë PWD 32-bit transmetohet në mënyrë të pastër dhe kontrollohet nga çipi, i cili portat e hyrjes për shkrim dhe akses të leximit opsionalisht, nga një faqe e zgjedhur e tutje. Kjo ndalon një anëtar kureshtar të publikut të rishkruajë etiketën tuaj me një telefon. Nuk është një kontroll kriptografik dhe nuk duhet t'i përshkruhet kurrë një klienti si një. Vini re gjithashtu se jo çdo gjeneratë e mbështet atë fare: NTAG203 më i vjetër nuk ka asnjë mekanizëm fjalëkalimi dhe dokumentacioni i bibliotekës është i qartë se thirrjet e mbrojtjes kundër tij thjesht dështojnë (dokumentacioni nfcpy).
MIFARE Classic: Shkruhet në Android, Mungon në mënyrë efektive në iPhone
Këtu është kurthi i përputhshmërisë që ka përfunduar më shumë projekte NFC se çdo faktor tjetër i vetëm. Kushdo që pyet se si të shkruajë NDEF në MIFARE Classic tashmë po punon kundër bazës së formatit: MIFARE Classic nuk është një lloj etiketimi i Forumit NFC, është një kartë ISO/IEC 14443-3A me një sektor të pronarit dhe strukturë kyçe që i paraprin ekosistemit NDEF dhe mbështetja e NDEF në të ekziston vetëm përmes një konvente të shtresuar në krye.

Android trajton atë konventë. iOS jo. Core NFC i Apple nuk ka mbështetur kurrë MIFARE Classic, me familjet MIFARE të mbështetura nga platforma të kufizuara në Ultralight, Plus dhe DESFire, një pozicion që zhvilluesit e kanë konfirmuar vazhdimisht në forumet e vetë Apple (Forumet e Zhvilluesve të Apple). Për shkak se iOS nuk mund të adresojë drejtpërdrejt memorien e kartës, një iPhone nuk mund të shkruajë NDEF në të dhe nuk mund të shfaqë NDEF të ruajtur në të.
Ajo që e bën këtë kaq të rrezikshme gjatë vlerësimit është se etiketat MIFARE Classic nuk duken të vdekura në një iPhone. Karta paraqet një ISO 14443-Një UID, kështu që aplikacioni Shortcuts me kënaqësi do ta pranojë atë si një aktivizues automatizimi dhe skanimi i sfondit mund të nisë ende një regjistrim NDEF të ruajtur më parë të një lloji të mbështetur. Një drejtues prokurimi që teston një mostër në iPhone-in e tyre sheh një përgjigje dhe fiket. Sjellja që ata panë nuk kishte të bënte me përmbajtjen e kujtesës së etiketës dhe e gjithë qasja shembet në momentin që projekti ka nevojë për URL për njësi që iPhone mund t'i lexojë në të vërtetë.
Rregulli praktik që bie jashtë kësaj: kushdo që krahason mënyrën e programimit të etiketave NFC për iPhone kundër Android duhet të kryejë testimin e pranimit në të dyja platformat me çipin e prodhimit, asnjëherë vetëm në Android dhe kurrë në një mostër të një çipi të ndryshëm nga ai në porosinë e blerjes.
Më lejoni të jem i hapur për rekomandimin, sepse "kjo varet nga rasti juaj i përdorimit" nuk është një përgjigje e dobishme këtu. Nëse etiketat tuaja NFC do të preken nga anëtarët e publikut, specifikoni ndonjë gjë përveç MIFARE Classic.
Për ekipet tashmë brenda një sistemi aksesi të bazuar-klasik, vendimi reduktohet në një variabël dhe nuk janë etiketat. Është jeta e mbetur e shërbimit të pasurisë suaj të lexuesve. Nëse atyre lexuesve u kanë mbetur edhe dy ose tre vjet dhe asnjë smartphone nuk do të prekë kredencialin, të vazhdosh me Classic në një cikli të mbyllur është një thirrje e mbrojtur dhe pyetjet praktike bëhen burimi i IC dhe formati UID në vend të metodës së kodimit, që është ajo që mbulojmë në shënimet tona përporositja e etiketave MIFARE 1K në një sistem të instaluar. Nëse lexuesit duhet të zëvendësohen brenda asaj dritareje, mos shpenzoni para për një kredencial kalimtar. Zhvendoseni të gjithë pasurinë në një pjesë të bazuar në AES- me një hap dhe thithni koston një herë.
Ekziston një kurth i dytë në të njëjtën familje, mjaft delikate saqë i mbijeton cikleve të plota të SC. Shtimi i një mbështjellësi inteligjent posteri në një regjistrim, të cilin mjetet e zakonshme të kodimit e ofrojnë si një mënyrë miqësore për të bashkangjitur një titull në një URL, ndryshon llojin e regjistrimit. Regjistrimet e mbështjella në këtë mënyrë nuk merren fare nga skanimi i sfondit të iOS, pavarësisht se çfarë është futur brenda. Testimi i Android kalon në çdo pajisje, iPhone-t nuk bëjnë asgjë dhe nuk ka asnjë mesazh gabimi askund për të diagnostikuar.
Ultralight, DESFire dhe NTAG 424 ADN: Ku Programimi Bëhet Menaxhimi kryesor
MIFARE Ultralight EV1 qëndron afër NTAG21x në sjellje dhe ju programoni etiketat NFC në të në të njëjtën mënyrë, me një buxhet më të vogël memorie prej 48 ose 128 bajt dhe të njëjtën klasë të portës së fjalëkalimit. Asgjë e re konceptualisht nuk ndodh.
DESFire dhe NTAG 424 ADN janë një disiplinë e ndryshme. Në këto pjesë të tipit 4, ju nuk po shkruani bajt në një hartë të sheshtë memorie, po operoni në një sistem skedari me të drejta aksesi për skedarë për-dhe çdo operacion kuptimplotë kërkon vërtetimin me një çelës AES-128 fillimisht. NTAG 424 ADN mbart pesë çelësa AES të përcaktuar nga klienti, përdor vërtetimin e ndërsjellë me 3 kalime për skedarin e mbrojtur të të dhënave dhe mbart certifikimin e kritereve të përbashkëta EAL4 si në harduer ashtu edhe në softuer. Ekipet që programojnë etiketat NFC për vërtetimin e produktit në vend të ridrejtimit të thjeshtë, zakonisht kërkojnë këtë pjesë në mënyrë specifike, për shkak të një veçorie.
Kjo veçori është Secure Dinamic Messaging, shpesh e shkruar si SUN. Me aktivizimin e tij, URL-ja NDEF që çipi paraqet ndryshime në çdo trokitje të vetme: çipi pasqyron UID-in e tij dhe një numërues leximi në rritje monotonike në URL, të koduar opsionalisht dhe shton një CMAC të llogaritur me një çelës vetëm ju dhe çipi që mbani. Backend-i juaj më pas mund të dallojë një etiketë të vërtetë nga një URL e fotografuar dhe mund të dallojë numrin e trokitjes 4 nga trokitja e numrit 4,000.
Konfigurimi i saktë i tij është vendi ku kafshon specifikimi. Rregullat e pasqyrimit nuk janë-formë falas: kur të dhënat PICC janë të koduara, pasqyrimi i UID dhe numëratorit të leximit bëhet i detyrueshëm dhe jo opsional, të dyja udhëtojnë gjithmonë së bashku dhe CMAC duhet të qëndrojë në fund të mesazhit NDEF. Dizajnoni strukturën tuaj të URL-së rreth këtyre kufizimeve, jo anasjelltas, ose kompensimet nuk do të zgjidhen dhe pjesa e pasme do të refuzojë çdo lexim.
Dështimi që shohim më shpesh në vendosjet e SUN nuk ka të bëjë fare me këtë. Çdo zbatim referimi publik dhe server demo dërgohet i konfiguruar me fabrikën-parazgjedh të gjithë-çelësat zero, sepse kjo është ajo që e bën një demonstrim të funksionojë jashtë kutisë. Prototipi i projekteve është kundër kësaj, prototipi funksionon dhe hapi i rrotullimit të çelësit nuk hyn kurrë në listën e kontrollit të nisjes. Etiketat dalin lakuriq në mënyrë kriptografike, ndërsa të gjithë të përfshirë besojnë se vendosja është e koduar, prandaj procedura jonë e lëshimit të mostrës kontrollon diversifikimin e çelësave në njësitë e prodhimit dhe jo në çdo gjë që është përdorur për demonstrimin.
Gjashtë operacione që nuk mund t'i ktheni kur të programoni etiketat NFC
Rishkrimet e ngarkesës janë të lira. Këto nuk janë. Secili më poshtë është një vendim që konverton një grup etiketash në një aktiv fiks dhe secila prej tyre ka qenë shkaku i inventarit të fshirë që ne personalisht na është dashur të zëvendësojmë.
| Operacioni | Çfarë bën | Pse nuk mund të zhbëhet | Kur duhet të planifikohet |
|---|---|---|---|
| Formatimi NDEF | Shkruan enën e aftësisë | Zbarkon në memorie të programueshme-herë- | Në fabrikë, pasi konfirmohet lloji i çipit |
| Copë bllokimi statik | Kyç 16 faqet e para në çipat e tipit 2 | Bitët e kyçjes janë vendosur- vetëm dhe nuk mund të rivendosen | Vetëm pasi përmbajtja përfundimtare të jetë nënshkruar |
| Blloqe dinamike | Mbuloni 96 bajt të dhënash në NTAG213, 456 në NTAG215 dhe 840 në NTAG216, me një përmbledhje prej 2 faqesh në NTAG213 dhe 16 faqe në NTAG215 dhe NTAG216, sipas fletës së të dhënave NXP të cituar më sipër | I njëjti grup-vetëm mekanizëm, e njëjta qëndrueshmëri | E njëjta portë si bravat statike |
| Ndërprerësi vetëm për lexim- | Vendos përgjithmonë flamurin e shkrimit NDEF | Nuk ekziston asnjë komandë e kundërt | Asnjëherë para përfundimit të provës në terren |
| Modaliteti LRP në ADN NTAG 424 | Ndryshon AES në funksionimin elastik të rrjedhjeve- | Aktivizuar nga SetConfiguration, pa rrugë kthimi në modalitetin AES | Vetëm nëse një model kërcënimi i dokumentuar e kërkon atë |
| Ndryshimi i çelësit pa ruajtje | Zëvendëson çelësat AES të fabrikës | Çipi nuk ka rrugë rikuperimi nëse çelësi i ri humbet | Vetëm një herë caktimi zyrtar i kujdestarisë së çelësit |
Kjo shkallëzim i faqes është detaji praktik që u mungon shumicës kur pyesin se si të kyçin një etiketë NFC pas programimit. Bllokimi nuk është një çelës i vetëm i të gjitha-ose-asgjë. Në NTAG215 dhe NTAG216 mund të kyçni blloqe prej 16 faqesh, gjë që e bën të zbatueshme një plan urbanistik të përzier: një rajon me numra serial të kyçur në fabrikë, një rajon URL-je fushate i lënë i shkruajtshëm për ekipin e marketingut. Në NTAG213 përmbledhja është dy faqe, më e imët, por në një hartë shumë më të vogël. Vendosja e kufirit është një detyrë projektimi dhe duhet të ndodhë përpara ekzekutimit të kodimit, jo pas.
Zakoni që vlen të ndërtohet është ndarja e portës së kodimit nga porta mbyllëse. Ne i këshillojmë klientët që të mos mbyllen në pikën e porosisë, dhe arsyeja është tërësisht komerciale dhe jo teknike.
Në historikun tonë të porosive, kërkesa më e shpeshtë e dërgesës së postimeve- nuk është një pretendim për defekt, është një ndryshim destinacioni dhe grumbullohet brenda vitit të parë të shërbimit. Nxitësit e zakonshëm janë një migrim i faqes së uljes ose një dorëzim agjencie, asnjëra prej të cilave nuk është e dukshme në momentin e vendosjes së porosisë. Ju nuk keni nevojë për statistikat e dështimit të askujt për të vepruar për këtë, sepse asimetria e vendos vetë: një etiketë e hapur që nuk ka nevojë për ndryshim nuk ju kushton asgjë, ndërsa një etiketë e mbyllur që ka nevojë për ndryshim kushton një porosi të plotë zëvendësimi plus punën e riinstalimit. Programoni fillimisht etiketat NFC, ekzekutoni provën në terren, mbylleni më pas.
Verifikimi i çipit është ajo që thotë fatura
Autenticiteti i çipit nuk është një shqetësim paranojak në këtë kategori, ai është një artikull inspektimi-rutinë hyrës dhe i përket të njëjtit hap QC si çdo kontroll tjetër që kryeni përpara se të programoni etiketat NFC në sasi prodhimi. Familjet NTAG, MIFARE, Ultralight dhe ICODE të NXP mbajnë secila një nënshkrim origjinaliteti të bazuar në ECC-, të shkruar në prodhimin e çipit, 32 bajt në pjesët NTAG21x, të cilat mund të lexohen përsëri dhe të verifikohen me çelësin publik të prodhuesit. Një etiketë që sillet në mënyrë perfekte mund të dështojë ende atë kontroll.
Kjo ndodh më shumë sesa e pranon tregu. Inxhinierët që blejnë etiketa NTAG21x përmes kanaleve të përgjithshme të shitjes me pakicë i kanë raportuar komunitetit të vetë prodhuesit se mostrat funksionojnë saktësisht siç është specifikuar, përfshirë pasqyrimin kundër, megjithatë raportojnë si silikon klon nën verifikimin e origjinalitetit dhe përgjigja e publikuar e NXP është se pjesë të tilla janë të pambështetura dhe të papërshtatshme për përdorim të sigurt sepse vetë IC mund të jetë i cenueshëm (Komuniteti NXP).
Pasoja operacionale është më e ngushtë nga sa supozojnë njerëzit dhe ia vlen të thuhet saktësisht. Nëse aplikacioni juaj është një ridrejtim marketingu, një çip klon do t'ju shërbejë në mënyrë adekuate dhe mund të mos ju interesojë. Nëse aplikacioni juaj përfshin vërtetimin, provat e manipulimit ose ndonjë pretendim kundër-falsifikimit të bërë ndaj klientit tuaj, një çip i paverifikueshëm e zhvlerëson të gjithë premisën dhe asnjë sasi e kodimit të saktë nuk e kompenson atë. Verifikimi zgjat sekonda për çdo mostër me një aplikacion lexuesi dhe i përket procedurës suaj të QC-së në hyrje dhe jo në një-vdekje. Lexim i ngjashëm për këdo, shkrimi i të cilit përfundon, por lexuesi i të cilit qëndron i heshtur:pse një ngjitëse e klonuar lexon mirë dhe ende dështon në derë.
Pyetja klasike e sigurisë MIFARE, e rikthyer sinqerisht
Kushdo që specifikon MIFARE Classic sot duhet të punojë nga pozicioni aktual i kërkimit dhe jo nga reputacioni që platforma kishte një dekadë më parë.
Në vitin 2024, një studim i FM11RF08S, një çip i përputhshëm me MIFARE Classic i lëshuar në vitin 2020 me kundërmasa të krijuara posaçërisht për t'iu rezistuar të gjitha sulmeve të njohura- vetëm me karta, i mposhti ato kundërmasa dhe zbuloi një derë të pasme harduerike në proces. Backdoor lejon çdo palë që është e vetëdijshme për të të komprometojë çdo çelës të përcaktuar nga përdoruesi në kartë brenda disa minutave nga aksesi fizik, dhe kjo vlen edhe kur çelësat janë diversifikuar plotësisht për kartë (Arkivi ePrint i Kriptologjisë). Çelësat e lidhur me dyer të pasme u identifikuan në një grup më të gjerë pjesësh, duke përfshirë gjeneratat e mëparshme Fudan dhe pajisjet specifike NXP dhe Infineon.
Lexojeni me kujdes përpara se të nxirrni një përfundim të gabuar prej tij. Ky nuk është një argument që të gjithë që përdorin MIFARE Classic ekspozohen nesër, dhe ne nuk e paraqesim atë si një të tillë. Miliona kredenciale klasike funksionojnë në mjedise me pasoja të ulët-ku klonimi i një karte i jep një sulmuesi akses në dollapin e palestrës. Është një argument që fraza "e sigurt" nuk duhet të shfaqet askund në një dokument specifikimi së bashku me këtë familje çipësh dhe se kushdo që do të programojë etiketat NFC për dhomat e hotelit, aksesin në zyrë ose pagesën pa para në silikon Classic duhet të vlerësojë një migrim në një pjesë të bazuar në AES- në të njëjtin cikël buxheti.
Programimi i etiketave NFC në masë: Çfarë ndryshon mbi një mijë njësi
Gjithçka e përshkruar deri tani përshkallëzohet keq. Një aplikacion telefoni shkruan një etiketë në një kohë pa regjistrim të grupit, pa leje verifikimi dhe asnjë mënyrë për të provuar më pas se cila URL shkoi në cilën njësi fizike. Ekzistojnë tre nivele për mënyrën e programimit të etiketave NFC në masë, dhe kërcimi midis tyre është operacional dhe jo teknik.
Niveli i parë është një telefon dhe një aplikacion, i zbatueshëm për afërsisht njëqind njësi, i përshtatshëm për prototipet dhe pilotët e brendshëm.
Niveli i dytë është vendi ku zbarkojnë shumica e-skuadrave të brendshme: ju programoni etiketat NFC me një lexues lexues në një desktop, të drejtuar nga një skedar grupi, zakonisht përmes një koduesi USB në klasën ACR12xx ose uTrust. Funksionon mirë derisa çipi të ndryshojë. Vegla e përdorur gjerësisht- me burim të hapur në këtë hapësirë, për shembull, synon ACR122 në mënyrë specifike dhe kodon vetëm MIFARE Ultralight dhe Ultralight C, të cilat janë pjesë të tipit 2, kështu që zhvendosja e atij projekti në një çip të tipit 4 do të thotë rindërtim i veglave në vend që të redaktoni një skedar konfigurimi. Nëse jeni ende duke zgjedhur pajisje për këtë nivel, tonëGama e shkrimit të lexuesve USB dhe NFC desktop-mbulon modelet e lexuesve që presin këto zinxhirë mjetesh.
Praktika e industrisë për nivelin e tretë është kodimi para-gjatë prodhimit dhe ky është niveli që shumica e blerësve nuk e dinë se ekziston. Në linjat tona në një impiant 3600 m², kodimi ndodhet midis lidhjes së çipit dhe montimit përfundimtar, në pajisje që indeksojnë çdo etiketë në pozicionin, shkruan rekordin dhe e lexon atë përpara se etiketa të vazhdojë. Leja e verifikimit është e gjithë pika. Një etiketë që dështon të lexohet-refuzohet në-në linjë në vend që të zbulohet nga një klient në terren dhe grupi largohet me një skedar hartografie që lidh çdo UID ose TID me përmbajtjen e saktë të shkruar në të, gjë që është ajo që CMS ose platforma juaj analitike i nevojitet ditën e parë. Kapaciteti i automatizuar i lidhjes në pesë linja prodhimi shkon mbi 100,000 çipa në ditë, kështu që kodimi nuk bëhet kufizim në kohën e prodhimit.
Ajo që ky përshkrim lë jashtë, qëllimisht, është pragu i pranimit. Verifikimi i leximit-prapa është një portë kalimi/dështimi, por shkalla e dështimit që duhet të pranoni kontraktualisht ndryshon sipas familjes së çipit, faktorit të formës dhe nëse etiketa po laminohet më pas; një ngjitëse kundër- metalike dhe një kartë PVC nuk sillen në të njëjtën mënyrë në të njëjtën linjë. Ky numër i takon një kuotë kundër ndërtimit tuaj specifik, jo në një artikull, dhe është gjëja e parë që vendosim kur fillon një program i ri.
Ku ne vendosim kufirin tonë të aftësisë ia vlen të thuhet qartë, sepse është pjesa që furnizuesit zakonisht turbullojnë. Ne do të programojmë para-etiketat NFC me shabllonin tuaj të URL-së, do të serializojmë për njësi, do të verifikojmë çdo etiketë dhe do të dorëzojmë skedarin e hartës. Ne do të ofrojmë çelësat AES që ju jepni. Ne nuk do t'i mbajmë çelësat tuaj të prodhimit, nuk do të operojmë prapavijën tuaj të vlefshmërisë dhe nuk do t'ju themi se një fabrikë mund ta bëjë të saktë një dizajn{4}}shtresor të sigurisë së aplikacionit. Kjo pjesë është e juaja dhe çdo furnizues që pretendon të kundërtën po ju shet një transferim rreziku që nuk ekziston.
Nëntë pyetje për t'u zgjidhur përpara ekzekutimit të kodimit
Kryeni këtë para porosisë së blerjes, jo pasi të mbërrijnë mostrat. Çdo artikull ka përfunduar së paku një projekt që na është kërkuar të shpëtojmë.
| # | Pyetje | Pse vendos çipin |
|---|---|---|
| 1 | A do t'i prekin iPhone këto etiketa? | Heq MIFARE Classic nga shqyrtimi tërësisht |
| 2 | Cila është gjatësia e plotë e URL-së, duke përfshirë parametrat e ardhshëm? | Vendos dyshemenë në NTAG213, 215 ose 216 |
| 3 | A mjafton një rekord, apo keni nevojë edhe për një regjistrim teksti ose regjistrim aplikacioni? | Regjistrimet shtesë konsumojnë të njëjtin buxhet memorie |
| 4 | A do të ndryshojë destinacioni gjatë jetës së shërbimit të etiketës? | Përcakton nëse mbyllja është ndonjëherë e pranueshme |
| 5 | A bën aplikacioni një pretendim autenticiteti për përdoruesit fundorë? | Ju shtyn te NTAG 424 ADN ose DESFire |
| 6 | Kush i mban dhe i rrotullon çelësat AES? | Duhet të caktohet përpara se të ndryshohet ndonjë çelës |
| 7 | Cili është kriteri i pranimit për një grup të dorëzuar? | Përcakton nëse verifikimi i{0}}leximit është kontraktual |
| 8 | Keni nevojë për një UID-për të-përmbajtur skedarin e hartës së përmbajtjes? | Duhet të specifikohet përpara vrapimit, jo të kërkohet pas |
| 9 | A është verifikimi i nënshkrimit të origjinalitetit pjesë e QC-së në hyrje? | Përcakton nëse burimi i çipit është i auditueshëm |
Ekipet që mund të përgjigjen të nëntë zakonisht marrin një prodhim të pastër në përpjekjen e parë. Ekipet që mund të përgjigjen gjashtë nga nëntë zakonisht zbulojnë tre të tjerat në mënyrën më të shtrenjtë.
Nëntë pyetjet janë versioni i përgjithshëm. Ajo nga e cila punojmë në të vërtetë shton një kolonë të dhjetë, përgjigjen që është e duhura për ndërtimin tuaj dhe jo në përgjithësi, dhe kjo kolonë varet nga gjërat që ky artikull nuk mund t'i shohë: përzierjen e celularit tuaj, pasurinë e lexuesit, procesin tuaj të petëzimit dhe nëse serializimi duhet të jetë i njëpasnjëshëm apo i rastësishëm. Na dërgoni nëntë përgjigjet e para dhe ne do ta kthejmë versionin e shënuar në përputhje me specifikimet tuaja.
Ku kjo lë një blerës
Nuk ka asnjë procedurë të përgjithshme se si të programohen etiketat NFC, vetëm një procedurë për çip, për platformë, për vëllim. Fillimisht zgjidhni çipin kundrejt tavanit të memories dhe pyetjes së iPhone. Trajtoni formatimin, ngarkesën dhe konfigurimin si tre porta të veçanta. Asnjëherë mos e kyçni përpara një prove në terren. Verifikoni origjinalitetin në mostrat hyrëse. Mbi një mijë njësi, mos mendoni për aplikacionet dhe filloni të mendoni për verifikimin dhe gjurmueshmërinë.
Nëse një specifikim është hartuar tashmë, ne jemi të lumtur ta shqyrtojmë atë kundër kufizimeve të çipit të mësipërm dhe të shënojmë çdo gjë që nuk do t'i mbijetojë prodhimit, dhe mostrat falas janë të disponueshme për testim në lexuesit dhe aparatet tuaja aktuale. Ju gjithashtu mund të filloni ngaFormatet e etiketave NFC ne i programojmë para-dhe i verifikojmë-në shtëpinëse vendimi i çipit është ende i hapur, osedërgoni strukturën e URL-së dhe vëllimin e synuar për një rishikim të kodimitnëse tashmë është rregulluar.
Pyetjet e Bëshme Shpesh
A mund të programoj ndonjë etiketë NFC me iPhone tim?
Jo. iOS Core NFC nuk mbështet MIFARE Classic, ndërsa NTAG21x, MIFARE Ultralight, DESFire dhe NTAG 424 ADN mbështeten të gjitha. Nëse vendosja juaj duhet të funksionojë në iPhone, përjashtoni MIFARE Classic përpara se të porosisni.
Sa të dhëna mund të mbajë një etiketë NFC?
Kujtesa e përdoruesit është 144 bajt në NTAG213, 504 bajt në NTAG215 dhe 888 bajte në NTAG216 dhe 416 bajt në NTAG 424 ADN në tre skedarë të veçantë.
A mund të zhbëhet programimi i etiketave NFC?
Përmbajtja e ngarkesës normalisht mund të rishkruhet, por formatimi, pjesët e kyçjes, ndërprerësi- vetëm për lexim dhe modaliteti LRP janë të përhershëm pasi të aplikohen. Programoni çdo hap mbylljeje pas provës në terren, asnjëherë në pikën e rendit.
Si mund ta di nëse etiketat e mia NFC përdorin çipa origjinale?
Lexoni nënshkrimin e origjinalitetit të bazuar në ECC- dhe kontrollojeni atë me çelësin publik të prodhuesit, sepse një kontroll i dështuar tregon klonimin e silikonit pavarësisht se sa mirë funksionon etiketa.
Si programohen në masë etiketat NFC?
Ose me një kodues USB të drejtuar nga një skedar grupi, ose i para{0}}programuar gjatë prodhimit me-lexim në linjë-verifikimin mbrapa. Mbi një mijë njësi, bëje UID-në-për-skedarin e hartës së përmbajtjes pjesë të specifikimit dhe jo një kërkesë të mëvonshme.
Dërgo Kërkesë

