Proximity Card Vs Smart Card: Əsas Fərqlər, Təhlükəsizlik Riskləri və Necə Seçilməlidir

Jul 17, 2026

Mesaj buraxın

Əksər giriş kartları kənardan eyni görünür - eyni ölçüdə, eyni kliklə--kilidini açmaq üçün, eyni divara quraşdırılmış oxuyucu-. Fərqli olan, krandan sonra yarım{5}}saniyədə baş verən hər şeydir. Bütün dünyada giriş nəzarətində iki texnologiya üstünlük təşkil edir: yaxınlıq kartları (prox kartlar) və smart kartlar. Onlar forma faktorunu bölüşürlər, lakin demək olar ki, başqa heç nə yoxdur və bu boşluğun fiziki təhlükəsizlik infrastrukturuna cavabdeh olan hər kəs üçün real nəticələri var.

Bu təlimat hər bir kartın necə işlədiyini, proks kartların təhlükəsizlik baxımından çatışmazlıq göstərdiyi yerləri, hazırda işlədiyiniz növün necə müəyyən ediləcəyini, təkmilləşdirmənin real dəyərini və hansı texnologiyanın hansı mühitə uyğun olduğunu əhatə edir.

info-1916-821

Proximity Card necə işləyir

Yaxınlıq kartı passiv, kontaktsız etimadnamədir125 kHz(aşağı tezlik). Birini uyğun oxuyucunun yanında saxlayın və oxuyucunun elektromaqnit sahəsi kartın daxili antena rulonunu gücləndirir. Çip oyanır, sabit identifikasiya nömrəsini - yayımlayır, adətən, 26-bit Wiegand formatında kodlanmış obyekt kodu və kart nömrəsini ötürür və səssiz qalır. Batareya yoxdur, əlaqə yoxdur, tək yayımdan başqa heç bir qarşılıqlı əlaqə yoxdur.

 

Kart çox az saxlayır: təxminən 64 bit məlumat, bu iki identifikator üçün kifayətdir və başqa heç nə yoxdur. Heç bir emal qabiliyyəti və şifrələmə yoxdur. Kart hər hansı 125 kHz sahəsinə - daxil olduqda eyni identifikator ötürülür, o cümlədən təcavüzkar tərəfindən yaradılır. Oxucudan{6}}nəzarətçiyə{7}}məlumat əlaqəsi (Wiegand protokolu) də şifrələnməmişdir.

 

125 kHz yaxınlıq kartlarıadətən kredit{0}}kart-ölçülü PVC kartları və ya yığcam açar fobları kimi gəlir. Onlar ucuzdur və quraşdırılması sadədir - tək oxuyucu quraşdırması üçün kart-yan proqram konfiqurasiyası tələb olunmur. Bu sadəlik həm də onların bazarda bu qədər uzun müddət fəaliyyət göstərmələrinin səbəbidir, hətta onların təhlükəsizlik məhdudiyyətlərinə məhəl qoymamaq çətinləşdi.

 

Ümumi tətbiqlər: bina girişi, dayanacaq maneələri, turniketlər və məqsədi kriptoqrafik olaraq şəxsiyyəti yoxlamaq əvəzinə qapıya girişi qeyd etmək olan istənilən mühit.

 

Ağıllı Kart Necə İşləyir - və O, Əsasən Fərqlidir

Smart kart işləyir13,56 MHz(yüksək tezlikli) və yalnız rulon və passiv çip deyil, daxil edilmiş mikroprosessor - ehtiva edir. Uyğun oxucuya təqdim edildikdə, hər hansı etimadnamə məlumatı əl dəyişdirməzdən əvvəl iki cihaz kriptoqrafik əl sıxışdırır. Kart oxucu çağırışlarına cavabları hesablayır, oxucu bunun müqabilində eyni şeyi edir və heç bir tərəf daha sonra təkrar oxuna biləcək statik identifikatoru ötürmür.

 

Hesablama kartın özündə baş verdiyi üçün həssas etimadnamə məlumatlarının oxuna bilən formada tərk edilməsinə ehtiyac yoxdur. Oxucu şəxsiyyətinin kriptoqrafik sübutunu alır. Proks kart sistemlərində tamamilə olmayan bu qarşılıqlı autentifikasiya smart kart təhlükəsizliyinin əsasını təşkil edir.

Ağıllı kartlar həmçinin proks kartın - çipdən asılı olaraq 2 KB ilə 72 KB arasında - tuta bildiyindən qat-qat çox saxlayır və eyni vaxtda bir neçə tətbiqi dəstəkləyir. Bir təkISO 14443A smart kartbinaya giriş etimadnaməsini, iş stansiyasına giriş sertifikatını, kafeterya ödəniş profilini və-va{1}}vaxt rekordunu daşıya bilər. Prox kartlar bunların heç birini saxlaya bilməz.

 

Girişə nəzarət smart kartları üçün dominant standartdırISO/IEC 14443- təmassız ödəniş kartları tərəfindən istifadə edilən eyni spesifikasiya. Ümumi çip ailələrinə MIFARE Classic, MIFARE DESFire EV2/EV3 və HID iCLASS daxildir. MIFARE Classic ilə bağlı bir qeyd: Radboud Universitetinin tədqiqatçıları 2008-ci ildə nümayiş etdirdilər ki, onun özəl Kripto-1 şifrəsi əsas bərpa hücumlarına qarşı həssasdır. DESFire EV2 və EV3 AES şifrələməsindən istifadə edir və yeni yerləşdirmələr üçün cari nəsil təhlükəsiz seçimdir.

 

Smart kartlar standart PVC kartlar, açar foblar və - səhiyyə və tədbir mühitlərində - qolbaqlar kimi mövcuddur.RFID qolbaqlar13.56 MHz smart kart çipləri üzərində qurulmuş xəstəxanalarda, əyləncə parklarında və yay düşərgələrində uşaq qolbaqları kimi istifadə olunur, burada personal həm kontaktsız rahatlığa, həm də kartı idarə edə bilməyən yetkinlik yaşına çatmayanlar üçün etibarlı şəxsiyyət təminatına ehtiyac duyur.

 

Bir Baxışda Əsas Fərqlər

Xüsusiyyət Yaxınlıq kartı Ağıllı kart
Tezlik 125 kHz (LF) 13,56 MHz (HF)
Daxili aparat Passiv bobin + əsas IC Mikroprosessor + antena
Məlumatların şifrələnməsi Heç biri AES / 3DES
Yaddaş tutumu ~64 bit 2 KB – 72 KB
Qarşılıqlı autentifikasiya yox Bəli
Nəzarətçi protokoluna-oxuyucu- Wiegand (şifrlənməmiş) OSDP (şifrələnmiş) və ya Wiegand
Çox-tətbiq dəstəyi yox Bəli
Klonlama riski Yüksək Çox aşağı
Uzaqdan etimadnamənin ləğvi Yox (əl ilə, hər bir-qapı) Bəli (sistem-geniş)
təqribən. başına-kart dəyəri $1–$5 $2–$20+

Həmin cədvəldəki iki giriş bir az daha çox kontekstə layiqdir.OSDP (Açıq Nəzarət olunan Cihaz Protokolu)oxuyucudan{0}}nəzarətçi linkində Wiegand üçün müasir əvəzedicidir. Əksər proks kart sistemləri Wiegand - 1980-ci illərə aid şifrələnməmiş serial protokolundan istifadə edir. OSDP bunu AES-128-şifrlənmiş, iki istiqamətli rabitə ilə əvəz edir. OSDP dəstəyi ilə smart kart oxuyucular yalnız kartın klonlanması riskini deyil, Wiegand'ın ələ keçirmə zəifliyini tamamilə bağlayır.Uzaqdan ləğvetməqiymətləndirilməyən digər üstünlükdür: smart kart itirildikdə və ya işçi işdən çıxdıqda, kart idarəetmə sistemi eyni vaxtda bütün qapılarda etimadnaməni etibarsız edə bilər. Proksi kart etimadnaməsi hər bir nəzarətçi verilənlər bazasından - əl ilə silinməlidir və bu addım gecikərsə, etimadnamə canlı olaraq qalır.

info-1916-821

Təhlükəsizlik boşluğu: Risklər əslində nə kimi görünür

Yaxınlıq kartları ilə bağlı əsas problem memarlıqdır. Onlar sabit, şifrələnməmiş ID-ni təcavüzkarın yaratdığı biri də daxil olmaqla istənilən 125 kHz elektromaqnit sahəsinə - yayımlayırlar. Bu dizayndan birbaşa üç praktik hücum vektoru əmələ gəlir:

 

Kartın klonlaşdırılması.125 kHz oxuma/yazma cihazları kommersiya baxımından mövcuddur və istifadəsi sadədir. Prox kart etimadnaməsini oxumaq saniyə çəkir; boş karta yazmaq daha bir neçə vaxt tələb edir. Yaranan klon elektrik cəhətdən orijinaldan fərqlənmir. Kart sahibinin bunun baş verdiyinə dair heç bir əlamət yoxdur və giriş jurnalında normal skan göstərilir.

 

Wiegandın kəsilməsi.Kartın klonlanmasının qarşısı bir şəkildə alınsa belə, oxucu və nəzarətçi arasında Wiegand əlaqəsi aydın mətnlə ötürülür. Oxucu korpusunun içərisində və ya arxasında quraşdırılmış kiçik cihaz - gözdən uzaqda, divar və oxucu - arasında keçən hər bir etimadnaməsini səssizcə daxil edə bilər. Görünən saxtakarlıq, sistem xəbərdarlığı yoxdur.

 

Avtomatik ləğv yoxdur.Yuxarıda qeyd edildiyi kimi, keçmiş{0}}işçinin proks kartı etimadnaməsini kimsə hər bir müvafiq nəzarətçidən əl ilə silənə qədər etibarlı qalır. Bu boşluq praktikada çox vaxt günlərlə və ya həftələrlə ölçülür.

 

Proximity kart hücumları əməliyyat baxımından sakitdir. Klonlaşdırılmış etimadnamə qanuni istifadəçi ilə eyni olan giriş jurnalı qeydlərini yaradır. Heç bir anomaliya, xəbərdarlıq yoxdur və başqa bir şey nəzərdən keçirənə qədər heç bir araşdırma aparılmır. Bu, texniki vərəqlərdə görünməyən hissədir.

Pul kisələrində saxlanılan proks kartları üçün dərhal passiv qorunma axtaran təşkilatlar üçünRFID bloklama kartıOxucu tərəfində Wiegand ələ keçirmə problemini həll etmək üçün heç nə etməsə də, fürsətçi skanlamaya qarşı müəyyən yumşalma təmin edir -.

 

Hal-hazırda hansı kartın olduğunu necə söyləmək olar

Hər hansı bir təkmilləşdirməni planlaşdırmazdan əvvəl, obyektinizdə əslində hansı texnologiyanın işlədiyini bilməlisiniz.

Addım 1 - Smartfonu skan edin.NFC Alətləri quraşdırın (pulsuz, Android) və kartı telefonun arxasına düz saxlayın. Proqram hər hansı çip məlumatını oxuyursa, bu, 13,56 MHz smart kartdır. Heç bir şey olmazsa, demək olar ki, bu, Android NFC-nin oxuya bilməyəcəyi 125 kHz proks kartıdır.

Addım 2 - Fiziki yoxlama.Kartı güclü işığın altında saxlayın. Ağıllı kartlar tez-tez zəif daxili konturları - anten sarğısının və çip təbəqəsinin kölgəsini göstərir. Prox kartlar vahid görünür. Üzdəki görünən qızıl və ya gümüş kontakt pad dövlət PIV kartlarında ümumi olan kontakt-rejim smart kart imkanlarını göstərir.

Addım 3 - Oxucunun texniki cədvəli.Quraşdırılmış oxucuların model nömrəsinə baxın. Məlumat vərəqində dəstəklənən tezliklər göstəriləcək. "125 kHz", "HID Prox", "EM4100" və ya "TK4100" proks deməkdir. "13.56 MHz", "MIFARE", "ISO 14443" və ya "iCLASS" smart kart deməkdir. Əgər hər ikisi görünürsə, siz artıq ikili-tezlik aparatınız var.

 

Qiymət: Realist Baxış

Bütün rəqəmlər 2024–2025-ci illər üzrə təxminidir; büdcədən əvvəl satıcılarla cari qiymətləri yoxlayın.

  • 125 kHz yaxınlıq kartları: hər kart üçün 1-$5
  • MIFARE Classic smart kartları: hər kart üçün 2-6 dollar
  • MIFARE DESFire EV3 / iCLASS SEOS: hər kart üçün $6–$20+
  • Yaxınlıq kartı oxuyucuları: hər qapı üçün 50-200 dollar
  • Smart kart oxuyucuları: hər qapı üçün 80-300 dollar
  • İkili{0}}tezlik oxuyucular(hər iki kart növünü oxuyun): hər qapı üçün 100-400 dollar

 

Proksi və giriş{1}}səviyyəli smart kartlar arasında-kart başına xərc fərqi əksər insanların gözlədiyindən azdır - hər bir etimadnamə üçün təxminən $1–$3. Daha böyük ilkin xərc oxucu aparatıdır. Buna görə də ikili{7}}tezlik oxuyucuları əksər köçlər üçün praktiki başlanğıc nöqtəsidir: gündəlik girişdə hər hansı bir maneənin qarşısını alaraq, smart kartlar paralel buraxılarkən mövcud proks kartlar işləməyə davam edir.

Ümumi məsrəf hesablanması həmçinin proks kartın təhlükəsizliyi ilə bağlı insidentin faktiki olaraq - etimadnamənin dəyişdirilməsi, təhqiqatı və potensial tənzimləyici hesabata başa gəldiyini də daxil etməlidir. Bu rəqəm smart-kart infrastrukturuna investisiyaların illərini keçə bilər.

info-1916-861

Hansı Texnologiya Hansı Mühitə Uyğundur?

Səhiyyə.Smart kartlar praktik seçimdir. Klinik mühitlərə eyni etimadnamədə fiziki giriş nəzarəti (dərman otaqları, məhdud ərazilər) və məntiqi giriş nəzarəti (EHR iş stansiyasına giriş) lazımdır. HIPAA audit tələbləri smart karta giriş qeydinə uyğundur.Girişə nəzarət oxucularıhər iki funksiyanı dəstəkləyən müasir xəstəxana binalarında standartdır. Pediatriya və doğum evlərində smart kart çiplərindən istifadə edən RFID uşaq qolbaqları işçilərə xəstələri izləməyə və icazəsiz çıxışların qarşısını almağa imkan verir - eyni etimadnamə infrastrukturunun birbaşa əməliyyat istifadəsi.

Hökumət.PIV (Personal Identity Verification) kartları tələb olunurFIPS 201hökumət sistemlərinə daxil olan federal işçilər üçün smart kartlardır. Proximity kartları HSPD-12 və ya onun davamçı çərçivələrinə uyğun gəlmir. Oxşar uyğunluq tələbləri altında fəaliyyət göstərən qeyri-federal qurumlar eyni istiqaməti izləməlidirlər.

Ali təhsil.Universitetlər yaşayış zalına giriş, kitabxana xidmətləri, tranzit biletləri və yemək planları üçün tez-tez bir kartdan istifadə edirlər. Bir təkMIFARE 1K smart kartbunların bir neçəsini eyni anda idarə edə bilər. Prox kartlar ola bilməz.

Korporativ müəssisə.SOC 2 Type II və ya ISO 27001 altında olan təşkilatlar defolt olaraq smart kartlardan istifadə etməlidirlər. Wiegand{3}}əsaslı proks sistemləri təhlükəsizlik auditlərində tənzimlənən məlumatların işlənməsi mühitləri üçün qeyri-kafi olduğu üçün getdikcə daha çox qeyd olunur.

Aşağı-riskli reklam.Kiçik bir ofis, tək anbar və ya qapı arxasında heç bir həssas məlumat olmayan saxlama obyekti - proks kartları burada sərfəli-olur. Təhdid modeli bu miqyasda smart kart infrastrukturu xərclərini əsaslandırmır.

 

Miqrasiyanın Planlaşdırılması: İşləyən Beş Addım

Tam yırtılma-və-dəyişmə nadir hallarda tələb olunur. Əksər təşkilatlar ikili{3}}tezlik infrastrukturundan istifadə edərək tədricən miqrasiya edir və bu, yeniləri təqdim edilərkən mövcud etimadnamələri etibarlı saxlayır.

 

1. Sisteminizi yoxlayın.Obyektdəki hər bir oxucu üçün spesifikasiyalar vərəqlərini çəkin. Hansı qapı nəzarətçilərinin OSDP-yə qarşı Wiegand-dan istifadə etdiyini və hansı oxuyucuların proqram təminatının təkmilləşdirilə-olduğunu müəyyənləşdirin. Aktiv istifadədə olan bütün kart formatlarını sadalayın.

2. Əvvəlcə oxucuları dəyişdirin.Hər qapıda ikili{0}}tezlik modelləri yerləşdirin.İkili{0}}tezlik etimadnaməsivə oxucular proks kartların keçid zamanı işləməyə davam etməsinə icazə verirlər - buraxılış pəncərəsi zamanı heç bir giriş pozulmaz.

3. Əvvəlcə yüksək-riskli istifadəçilərə smart kartları verin.İdarəçilər, İT administratorları, server otağı və məlumat mərkəzinə giriş sahibləri - bunlar birinci dalğada köçürülməlidir. A13.56 MHz açar fobüstünlük verən istifadəçilər üçün kart formatı kimi işləyir.

4. Prox kartın qürub tarixini təyin edin.Müəyyən bir tarix -, adətən, 90-180 gündən sonra - bildirin, bundan sonra 125 kHz etimadnamələr artıq qəbul edilməyəcək. Anqeydiyyat oxucuqalan istifadəçi kütləsi üçün toplu buraxılışı asanlaşdırır.

5. İkili{2}}tezlikli oxuyucularda 125 kHz-ni söndürün.Bütün istifadəçilərin smart kartları olduqda, oxucuları aşağı{0}}tezlik etimadnaməsini rədd etmək üçün konfiqurasiya edin. Bu, proks kartın hücum səthini həmişəlik bağlayır.

 

Tənzimlənən mühitlərdə olan təşkilatlar üçün,NIST SP 800-116 Rev. 1PIV{0}}uyğun fiziki və məntiqi giriş etimadnaməsi proqramları üçün ətraflı icra təlimatı təqdim edir.

 

Mobil etimadnamələr haqqında nə demək olar?

NFC və ya Bluetooth Low Energy - vasitəsilə smartfonda giriş etimadnaməsini saxlayan - mobil etimadnamələri müəssisə mühitlərində cəlbedicilik qazanır. Əməliyyat işi realdır: etimadnamələr fiziki karta toxunmadan uzaqdan verilə, dəyişdirilə və ləğv edilə bilər ki, bu da böyük və ya paylanmış işçi qüvvəsini idarə edən təşkilatlar üçün vacibdir.

 

Mübadilələr də realdır. Mobil etimadnamələr cihazın batareya vəziyyətindən, ƏS uyğunluğundan və MDM infrastrukturundan asılıdır. Onlar hələ tənzimlənən mühitlər və ya yüksək-təhlükəsizlik perimetrləri üçün universal olaraq uyğun deyil. Hazırda əksər təşkilatlar üçün smart kartlar proks kartlardan daha təhlükəsiz - sübut edilmiş orta səviyyə olaraq qalır, yalnız mobil{5}}yerləşdirmələrdən daha geniş şəkildə uyğun gəlir və oxucuların və idarəetmə proqram təminatının yetkin ekosistemi tərəfindən dəstəklənir.

 
Tez-tez verilən suallar

S: Kart sahibinin xəbəri olmadan yaxınlıq kartı klonlana bilərmi?

A: Bəli. Proks kartları hər hansı uyğun sahəyə şifrələnməmiş ID-ni yayımladığı üçün liftdə və ya izdihamlı ərazidə - kart sahibinin yaxınlığında yerləşdirilmiş 125 kHz oxuyucu heç bir fiziki təmas olmadan - etimadnaməni oxuya və qeyd edə bilər. Kommersiyada mövcud olan RFID surətçıxarma cihazları daha sonra həmin etimadnaməni boş karta yaza bilər. Proses heç bir iz qoymur və kart sahibinin bunun baş verdiyinə dair heç bir əlamət yoxdur.

S: Yaxınlıq kartları RFID kartları ilə eynidirmi?

Cavab: Yaxınlıq kartları RFID -, xüsusilə 125 kHz aşağı-tezlikli RFID alt çoxluğudur. Giriş nəzarətində olan insanlar "RFID kartları" ilə "yaxınlıq kartları"nı müqayisə etdikdə, onlar adətən müasir 13,56 MHz smart kartlar (şifrələnmiş, multi{5}}tətbiq) və köhnə 125 kHz proks kartlar (yalnız şifrələnməmiş, sabit ID) arasındakı fərqi nəzərdə tuturlar. Əsas fizika eynidir; imkan və təhlükəsizlik profili deyil.

S: Smart kart yaxınlıq kartı oxuyucuda işləyəcəkmi?

A: Xeyr. 13,56 MHz smart kart 125 kHz oxuyucunun tezlik diapazonundan kənardadır - heç biri digəri ilə əlaqə saxlaya bilmir. İki texnologiya arasında keçid edən təşkilatlar ən azı miqrasiya dövründə hər iki tezliki eyni vaxtda dəstəkləyən oxuculara ehtiyac duyurlar.

S: Qapaqlı kart nədir - prox və ya smart kartdır?

A: Qapaqlı kart texnologiya deyil, mənzil formatıdır. Bu, sənaye və ya açıq mühitlər üçün faydalı olan - daxilindəki etimadnaməni qoruyan sərt, qalın PVC korpusa aiddir. Clamshell proximity kartları 125 kHz-də işləyir; eyni korpusun smart kart versiyaları 13,56 MHz tezliyində işləyir. Korpus içəridəki etimadnamənin tezliyini və ya təhlükəsizlik səviyyəsini dəyişmir.

S: Kontaktsız bank kartı smart kartdırmı?

A: Texniki cəhətdən bəli. Kontaktsız ödəniş kartları 13,56 MHz tezliyindən və ISO/IEC 14443 - altında EMV standartından girişə nəzarət smart kartları ilə eyni tezlik və spesifikasiya ailəsindən istifadə edir. Tətbiq protokolları və kriptoqrafik açarlar ödəniş domeninə xasdır, ona görə də qapıya giriş sistemləri ilə qarşılıqlı əlaqə yoxdur. Ancaq əsas çip texnologiyası eyni sinifdir.

S: NFC oxuyucum yoxdursa, hansı kartın olduğunu necə deyə bilərəm?

A: Qapılarınızda quraşdırılmış oxucunu yoxlayın. Model nömrəsinin məlumat vərəqində dəstəklənən tezliklər göstəriləcək. "125 kHz", "HID Prox", "EM4100" və ya "TK4100" hər hansı istinad yaxınlıq kartı sistemini təsdiqləyir. Əgər "13,56 MHz", "MIFARE", "ISO 14443" və ya "iCLASS" görürsünüzsə, etimadnamə infrastrukturunuz smart karta-əsaslıdır. Hər ikisi görünürsə, siz artıq ikili{10}tezlik quraşdırmanız var.

 

Alt xətt

Proximity kartları dizayn edildikdə məna kəsb edirdi. Onlar sadə, davamlı və ucuzdur - və aşağı-riskli mühitlər üçün hələ də belədir. Onların ətrafındakı təhlükəsizlik mühiti dəyişdi. Proks kartın klonlanması indi onlarla dollara başa gəlir və bir neçə dəqiqə çəkir. Əhəmiyyətli olan aktivləri qoruyan hər hansı obyekt üçün bu asimmetriyanı əsaslandırmaq çətindir.

Smart kartlar müəssisə büdcələri üçün nəzərdə tutulmuş təkmilləşdirmə deyil. Giriş{1}}səviyyəli MIFARE smart kartları əsas proks kartları ilə müqayisədə vahid başına bir qədər baha başa gəlir və oxuyucu xərcləri arasındakı fərq miqrasiyanı pozmayan-ikili tezlikli avadanlıqla aradan qaldırıla bilər. İlk atmağa dəyər addım, əslində qapınızın arxasında nələrin olduğunun dürüst qiymətləndirilməsidir - və koridorda səssizcə kopyalana bilən etimadnamənin onu qorumaq üçün düzgün vasitə olub-olmamasıdır.

İstənilən forma faktorunda fərdi etimadnaməsi tələbləri üçün - standart kartlar,RFID açar fobları, və yasilikon qolbaqlarsəhiyyə və tədbir proqramları üçün - Syntek bütün əsas çip ailələrində həm 125 kHz, həm də 13,56 MHz formatları təklif edir. Xüsusi etimadnamə tələblərinizi müzakirə etmək üçün komanda ilə əlaqə saxlayın.

Sorğu göndər