Užsaugios produktų autentifikavimo sistemos, visais atvejais nėra vieno „geriausio NFC lusto“,-bet yrayra aiškūs pramonės lyderiai, o geriausias pasirinkimas priklauso nuo to, kokie griežti yra kovos su{0}}klastojimu reikalavimai.
Štai praktinis,{0}}į pramonę orientuotas suskirstymas.
Aukščiausios-pakopos NFC lustai, skirti kovoti su-padirbinėjimu sistemoms
1. NTAG 424 DNR -Geriausias produkto autentifikavimui apskritai
Šiuo metu tai yra vienas iš plačiausiai naudojamų lustųdidelio{0}}saugumo NFC apsauga nuo padirbinėjimo{1}}.
Kodėl jis laikomas „geriausiu klasėje“:
AES-128 šifravimas (stipri kriptografija)
Dinaminis saugus autentifikavimas (SUN pranešimas)
Kiekvienas bakstelėjimas sukuria aunikalus, besikeičiantis kodas
Anti-klonavimas pagal dizainą (nėra statinio pakartotinio naudojimo)
Įtaisytas{0}}saugus pranešimų siuntimas, skirtas patvirtinimui iš debesies
Naudojamas:
Prabangos prekių autentifikavimas
Farmacinis atsekamumas
Aukštos kokybės{0}}drabužiai ir kosmetika
Prekės ženklo apsaugos sistemos
Geriausias saugumo + išlaidų + mastelio balansas
2. MIFARE DESFire EV2 / EV3 -Geriausiai tinka įmonės{0}}ekosistemoms
Dažniau naudojamasprieigos kontrolė + saugios tapatybės sistemos, bet taip pat naudojamas gaminio saugumui užtikrinti.
Stiprybės:
Labai stipri kriptografija (AES / 3DES)
Lanksti failų sistema (pvz., saugi mini OS)
Labai subrendusi ekosistema
Silpnumas:
Sudėtingiau įdiegti, kad būtų paprastas produktų žymėjimas
Overkill pagrindiniams vartotojų autentifikavimo naudojimo atvejams
Geriausia, kai NFC yra a dalisdidesnė saugi infrastruktūra
3. NTAG 213 / NTAG 215 -NĖRA saugus (tik pagrindiniam žymėjimui)
Tai labai dažni, bet:
Svarbu:
Nėra tikros kriptografinės apsaugos nuo klonavimo{0}}
Duomenis dažnai galima nukopijuoti
Tinka tik:
URL
Marketingo žymės
Paprasta NFC sąveika
Nerekomenduojama kovoti su{0}}padirbinėjimu sistemoms
4. Itin lengvas EV1 / EV2 -vidutinio{0}} lygio saugumo
Kai kurios autentifikavimo funkcijos
Vis dar silpnesnė nei NTAG 424 DNR
Naudojamas tranzito bilietuose, renginio patvirtinimui
Kas iš tikrųjų daro lustą „anti{0}}klonu“
Vien lusto neužtenka. Stiprioms sistemoms reikia:
✔ Saugus elementas lusto viduje
Slaptas raktas niekada nepalieka lusto
Aparatūros{0}}šifravimas
✔ Dinaminis autentifikavimas (kritinis)
Kiekvienas nuskaitymas sukuria skirtingą kriptografinę išvestį
Neleidžia kartoti atakų ir klonuoti
✔ Backend patvirtinimo sistema
Debesis tikrina autentiškumą realiu laiku
Aptinka pasikartojančias arba įtartinas žymas
✔ Unikali -prekės tapatybė
Kiekvienas produktas=unikalus raktas + UID + įrašas duomenų bazėje
Realaus-pasaulio geriausia praktika (kokius prekės ženklus iš tikrųjų naudoja)
Rimčiausiose kovos su{0}}klastotais sistemose naudojamos šios sistemos:
NTAG 424 DNA + debesies autentifikavimo platforma
Pliusas:
Atspausdintas QR atsarginis kodas
Serijos numerio atitikimas
Pasirenkama blokų grandinė arba atsekamumo knyga
Paprasta rekomendacija
Jei jūsų tikslas yragaminio autentifikavimas / anti-klastojimas:
Geriausias pasirinkimas: NTAG 424 DNA
Įmonės sistemos: DESFire EV2/EV3
Venkite: NTAG213/215 saugumo naudojimo atvejais