Dlabezpieczne systemy uwierzytelniania produktównie ma jednego „najlepszego chipa NFC” we wszystkich przypadkach,-ale jestsą wyraźnymi liderami w branży, a najlepszy wybór zależy od Twoich-wymagań w zakresie zwalczania podróbek.
Oto praktyczny,-branżowy podział.
Najwyższej klasy chipy NFC do-systemów zabezpieczających przed podrabianiem
1. DNA NTAG 424 -Najlepszy ogólnie do uwierzytelniania produktu
Jest to obecnie jeden z najpowszechniej używanych chipówwysoki poziom bezpieczeństwa-przeciwdziałania fałszowaniu NFC-.
Dlaczego jest uważany za „najlepszy w swojej klasie”:
Szyfrowanie AES-128 (silna kryptografia)
Dynamiczne bezpieczne uwierzytelnianie (wiadomość SUN)
Każde dotknięcie generujeunikalny, zmienny kod
Zapobieganie-klonowaniu zgodnie z projektem (brak odpowiedzi statycznej umożliwiającej ponowne użycie)
Wbudowana-bezpieczna komunikacja do weryfikacji w chmurze
Używany w:
Uwierzytelnianie towarów luksusowych
Identyfikowalność farmaceutyczna
Wysokiej klasy-odzież i kosmetyki
Systemy ochrony marki
Najlepsza równowaga bezpieczeństwa + kosztów + skalowalności
2. MIFARE DESFire EV2 / EV3 -Najlepsze dla ekosystemów-klasy korporacyjnej
Częściej stosowane wkontrola dostępu + bezpieczne systemy tożsamości, ale również wykorzystywane do zabezpieczenia produktu.
Mocne strony:
Bardzo silna kryptografia (AES/3DES)
Elastyczny system plików (jak bezpieczny mini system operacyjny)
Wysoce dojrzały ekosystem
Słabość:
Bardziej skomplikowane do wdrożenia w przypadku prostego tagowania produktów
Przesada w przypadku podstawowego uwierzytelniania konsumenta
Najlepiej, gdy NFC jest częścią awiększą bezpieczną infrastrukturę
3. NTAG 213 / NTAG 215 -NIE bezpieczne (tylko w przypadku podstawowego tagowania)
Są one niezwykle powszechne, ale:
Ważny:
Brak prawdziwej kryptograficznej ochrony przed-klonowaniem
Dane często można kopiować
Nadaje się tylko do:
Adresy URL
Tagi marketingowe
Proste interakcje NFC
Niezalecane w przypadku-systemów zabezpieczających przed podróbkami
4. Ultralekki EV1 / EV2 -zabezpieczenia średniego-poziomu
Niektóre funkcje uwierzytelniania
Wciąż słabszy niż DNA NTAG 424
Używany w biletach tranzytowych, sprawdzaniu poprawności wydarzeń
Co właściwie sprawia, że chip jest „anty{0}}klonem”
Sam chip nie wystarczy. Silne systemy wymagają:
✔ Zabezpiecz element wewnątrz chipa
Tajny klucz nigdy nie opuszcza chipa
Szyfrowanie sprzętowe-
✔ Uwierzytelnianie dynamiczne (krytyczne)
Każde skanowanie generuje inny wynik kryptograficzny
Zapobiega atakom polegającym na powtarzaniu i klonowaniu
✔ System weryfikacji backendu
Chmura sprawdza autentyczność w czasie rzeczywistym
Wykrywa zduplikowane lub podejrzane tagi
✔ Unikalna tożsamość każdego-przedmiotu
Każdy produkt=unikalny klucz + UID + rekord w bazie danych
Najlepsze-światowe praktyki (z jakich marek faktycznie korzystają)
Większość poważnych systemów-przeciwdziałających podróbkom wykorzystuje:
Platforma uwierzytelniania NTAG 424 DNA + w chmurze
Plus:
Wydrukowany kod zwrotny QR
Dopasowanie numeru seryjnego
Opcjonalny łańcuch bloków lub księga identyfikowalności
Proste zalecenie
Jeśli Twoim celem jestuwierzytelnianie produktu / ochrona-podrabiania:
Najlepszy wybór: NTAG 424 DNA
Systemy dla przedsiębiorstw: DESFire EV2/EV3
Unikaj: NTAG213/215 w przypadkach użycia związanych z bezpieczeństwem