Γιαασφαλή συστήματα ελέγχου ταυτότητας προϊόντων, δεν υπάρχει ούτε ένα "καλύτερο τσιπ NFC" σε όλες τις περιπτώσεις-αλλά εκείείναι ξεκάθαροι ηγέτες του κλάδου, και η καλύτερη επιλογή εξαρτάται από το πόσο ισχυρές είναι οι απαιτήσεις σας κατά της απομίμησης-.
Ακολουθεί μια πρακτική ανάλυση-που εστιάζεται στον κλάδο.
Κορυφαία-τσιπ NFC επιπέδου για συστήματα κατά-παραποίησης
1. NTAG 424 DNA -Το καλύτερο συνολικά για τον έλεγχο ταυτότητας προϊόντος
Αυτό είναι σήμερα ένα από τα πιο ευρέως χρησιμοποιούμενα τσιπυψηλής-ασφάλειας NFC κατά-παραποίησης.
Γιατί θεωρείται "καλύτερο στην κατηγορία":
Κρυπτογράφηση AES-128 (ισχυρή κρυπτογραφία)
Δυναμικός ασφαλής έλεγχος ταυτότητας (μήνυμα SUN)
Κάθε βρύση δημιουργεί έναμοναδικός, μεταβαλλόμενος κώδικας
Κατά του σχεδιασμού της-κλωνοποίησης (χωρίς στατική επαναχρησιμοποιήσιμη απόκριση)
Ενσωματωμένη-ασφαλή ανταλλαγή μηνυμάτων για επαλήθευση στο cloud
Χρησιμοποιείται σε:
Έλεγχος ταυτότητας πολυτελών προϊόντων
Φαρμακευτική ιχνηλασιμότητα
Ρούχα και καλλυντικά υψηλής ποιότητας
Συστήματα προστασίας μάρκας
Καλύτερη ισορροπία ασφάλειας + κόστος + επεκτασιμότητα
2. MIFARE DESFire EV2 / EV3 -Το καλύτερο για οικοσυστήματα-επαγγελματικού επιπέδου
Πιο συχνά χρησιμοποιείται σεέλεγχος πρόσβασης + ασφαλή συστήματα ταυτότητας, αλλά χρησιμοποιείται και για την ασφάλεια των προϊόντων.
Δυνατά σημεία:
Πολύ ισχυρή κρυπτογραφία (AES / 3DES)
Ευέλικτο σύστημα αρχείων (όπως ένα ασφαλές μίνι λειτουργικό σύστημα)
Ιδιαίτερα ώριμο οικοσύστημα
Αδυναμία:
Πιο περίπλοκο στην εφαρμογή για απλή προσθήκη ετικετών προϊόντων
Υπερβολή για βασικές περιπτώσεις χρήσης ελέγχου ταυτότητας καταναλωτή
Το καλύτερο όταν το NFC είναι μέρος του αμεγαλύτερη ασφαλή υποδομή
3. NTAG 213 / NTAG 215 -ΜΗ ασφαλές (μόνο για βασικές ετικέτες)
Αυτά είναι εξαιρετικά κοινά αλλά:
Σπουδαίος:
Δεν υπάρχει πραγματική κρυπτογραφική προστασία κατά της-κλωνοποίησης
Τα δεδομένα μπορούν συχνά να αντιγραφούν
Κατάλληλο μόνο για:
διευθύνσεις URL
Ετικέτες μάρκετινγκ
Απλές αλληλεπιδράσεις NFC
Δεν συνιστάται για συστήματα κατά-απομίμησης
4. Εξαιρετικά ελαφρύ EV1 / EV2 -μεσαίου επιπέδου-ασφάλειας
Ορισμένες δυνατότητες ελέγχου ταυτότητας
Ακόμα πιο αδύναμο από το DNA του NTAG 424
Χρησιμοποιείται σε εισιτήρια μεταφοράς, επικύρωση εκδήλωσης
Τι κάνει πραγματικά ένα τσιπ "αντι-κλώνο"
Το τσιπ από μόνο του δεν αρκεί. Τα ισχυρά συστήματα απαιτούν:
✔ Ασφαλές στοιχείο μέσα στο τσιπ
Το μυστικό κλειδί δεν αφήνει ποτέ τσιπ
Κρυπτογράφηση βάσει υλικού-
✔ Δυναμικός έλεγχος ταυτότητας (κρίσιμος)
Κάθε σάρωση παράγει μια διαφορετική κρυπτογραφική έξοδο
Αποτρέπει τις επαναληπτικές επιθέσεις και την κλωνοποίηση
✔ Σύστημα επαλήθευσης backend
Το Cloud ελέγχει την αυθεντικότητα σε πραγματικό χρόνο
Εντοπίζει διπλότυπες ή ύποπτες ετικέτες
✔ Μοναδική ταυτότητα ανά-στοιχείο
Κάθε προϊόν=μοναδικό κλειδί + UID + εγγραφή στη βάση δεδομένων
Πραγματική-βέλτιστη πρακτική στον κόσμο (τι χρησιμοποιούν πραγματικά οι επωνυμίες)
Τα πιο σοβαρά συστήματα κατά της-παραποίησης/απομίμησης χρησιμοποιούν:
NTAG 424 DNA + πλατφόρμα ελέγχου ταυτότητας cloud
Συν:
Εκτυπωμένος εναλλακτικός κωδικός QR
Ταίριασμα σειριακού αριθμού
Προαιρετικό καθολικό blockchain ή ιχνηλασιμότητας
Απλή σύσταση
Αν ο στόχος σας είναιέλεγχος ταυτότητας προϊόντος / κατά-παραποίησης:
Καλύτερη επιλογή: NTAG 424 DNA
Εταιρικά συστήματα: DESFire EV2/EV3
Αποφύγετε: NTAG213/215 για θήκες χρήσης ασφαλείας