IC kartica naspram ID kartice: Kako odabrati pravu pristupnu karticu za vaš sustav
Apr 23, 2026
Ostavite poruku
Ako vaša zgrada još uvijek koristi 125 kHz ID kartice za kontrolu pristupa, evo nešto što vrijedi znati: ručni uređaj ispod 15 USD može klonirati vašu karticu za manje od 60 sekundi. Ta klonirana karta otvara sva vrata koja original otvara. Za upravitelje objekata koji su upravo odobrili skupnu narudžbu ID kartica kako bi uštedjeli na jediničnom trošku, stvarna cijena se prikazuje kasnije, kada se cijeli sustav mora iščupati i zamijeniti.
Ovaj članak razlaže stvarne razlike između IC kartica i ID kartica, ne samo verziju specifikacije, već i razlike koje zapravo utječu na vašu odluku o nabavi, sigurnost vašeg sustava i ukupni trošak vlasništva.
IC kartica i osobna iskaznica: ključna razlika u 30 sekundi
iskaznica
(125 kHz, npr. EM4100/TK4100): Pohranjuje samo fiksni serijski broj. Kartica emitira ovaj broj svakom čitaču u dometu. Nema enkripcije, nema mogućnosti pisanja, nema provjere autentičnosti rukovanja. Čitač jednostavno provjerava odgovara li broj unosu u bazu podataka.
IC kartica
(13,56 MHz, npr. MIFARE Classic/DESFire): Sadrži mikroprocesorski čip s čitljivom i upisivom memorijom podijeljenom u neovisne sektore. Podržava enkripciju, uzajamnu provjeru autentičnosti između kartice i čitača i korištenje više-aplikacija na jednoj kartici.
To je odgovor iz udžbenika. Ali ako ih procjenjujete za stvarnu implementaciju, udžbenik vam ne govori što zapravo pođe po zlu ili što je zapravo važno za vaš proračun.

Pet razlika koje vam specifikacije nabave neće reći
Sigurnost pristupne kartice nije binarna - To je Spectrum
Najčešća pogreška u nabavi pristupne kartice: pretpostavka da je "IC kartica=sigurna, ID kartica=nije sigurna." Stvarnost je slojevitija od toga.
ID kartice nemaju enkripciju. Svaki čitač od 125 kHz ili ručni uređaj za kloniranje od 15 USD čita i duplicira serijski broj. Ne postoji način da se to spriječi na razini kartice jer kartica nema mehanizam za provjeru autentičnosti.
IC kartice su sigurnije, ali koliko više u potpunosti ovisi o tome koji čip odaberete. MIFARE Classic, najrasprostranjeniji IC čip na globalnoj razini, koristi shemu šifriranja nazvanu CRYPTO1 koju su u potpunosti obrnuto-projektirali istraživači sa Sveučilišta Radboud još 2008. Danas alati poput Flipper Zero mogu oporaviti MIFARE Classic ključeve i klonirati kartice bez posebne opreme.
U kolovozu 2024. situacija se pogoršala: istraživači Quarkslaba otkrili su hardverska stražnja vrata u Fudan FM11RF08S čipovima, široko korištenom MIFARE Classic-kompatibilnom čipu tvrtke Shanghai Fudan Microelectronics. Ova stražnja vrata omogućuju svakome tko zna o jednom univerzalnom ključu da kompromitira sve korisnički-definirane ključeve na ovim karticama u roku od nekoliko minuta. Pogođeni čipovi raspoređeni su u hotelima, uredima i sustavima prijevoza diljem SAD-a, Europe, Kine i Indije.
Što to znači za vašu odluku o nabavi:
Ako vam netko citira "IC kartice" bez navođenja modela čipa i njegove razine sigurnosne certifikacije, nećete dobiti sigurnosnu nadogradnju. Dobivate skuplju karticu koja može biti jednako ranjiva. Značajne sigurnosne razine IC kartice su:
| Sigurnosna razina | Primjeri čipova | Šifriranje | Prikladno za |
|---|---|---|---|
| Nijedan | EM4100, TK4100 (ID kartice) | Nijedan | Parking, propusnice za posjetitelje |
| Naslijeđe (kompromitirano) | MIFARE Classic 1K/4K | CRYPTO1 (pokvaren) | Niska-sigurnosna evidencija radnog vremena |
| Srednja-razina | MIFARE Plus (SL3 način) | AES-128 | Pristup uredu, kampus kartice |
| visoko | MIFARE DESFire EV2/EV3 (EAL5+ certificiran) | AES-128, obostrana aut | Podatkovni centri, financijski objekti |
| Najviša | CPU kartice (Java kartica) | PKI-sposoban | Vlada, vojska |
Jedan detalj koji tablica ne može prikazati: MIFARE Plus ima tri sigurnosne razine (SL1, SL2, SL3), ali mnogi integratori postavljaju Plus kartice u SL1 modu radi kompatibilnosti unazad s postojećim klasičnim čitačima. U SL1 načinu rada, sigurnost kartice je u biti ista kao kod standardnog MIFARE Classic. Ovo je uobičajeni scenarij "nadogradnja specifikacija na papiru, bez nadogradnje u praksi". Uvijek provjerite koja je sigurnosna razina stvarno aktivirana, a ne samo koji je model čipa ispisan na potvrdi narudžbe.
Syntek isporučuje pristupne kartice za svih pet gore navedenih razina, odEM4100/TK4100 ID karticekroz MIFARE DESFire EV2/EV3 iCPU kartice za visoko{0}}sigurnosnu kontrolu pristupa. Svaka IC kartica isporučuje se s modelom čipa ispisanim na otpremnici, jer je kartica bez dokumentiranih specifikacija čipa kartica koju ne možete provjeriti.

"Jeftinija kartica" dugoročno košta više
S 0,08–0,15 USD po jedinici za EM4100 ID kartice u odnosu na 0,30–0,60 USD za MIFARE DESFire, ušteda po-kartici pri narudžbi od 5000-kartica izgleda stvarno. Ali cijena po kartici samo je jedan redak u ukupnom troškovniku.
Sustavi ID kartica ne pohranjuju podatke na samoj kartici. Svaka odluka o pristupu zahtijeva od čitatelja da postavi upit središnjoj bazi podataka u stvarnom vremenu. To znači da svaki čitač treba mrežnu vezu (više kablova, više točaka kvara), proširenje sustava znači povezivanje novih čitača natrag na poslužitelj i nema izvanmrežnog rada: ako mreža padne, vrata ostaju zaključana ili se prema zadanim postavkama otvaraju.
Sustavi IC kartica pohranjuju dopuštenja na kartici. Čitatelji mogu lokalno donositi odluke o pristupu. Proširenje sustava znači postavljanje čitača i konfiguriranje sektora kartice, nije potrebno novo kabliranje do poslužitelja.
Tvrtka za upravljanje imovinom u Shenzhenu otkrila je to nakon što je interna revizija označila da njihova parkirna garaža izdaje više mjesečnih karata nego što je sustav zabilježio. Istraga je otkrila jaz između zaposlenika koji su duplicirali 125 kHz ID kartice koristeći prazne kartice iz Taobaoa. Budući da kartice nisu imale enkripciju, nije bilo tehničke prepreke: svatko s klonerom od 15 dolara mogao je proizvesti radnu kopiju. Tvrtka je ukinula cijeli sustav ID kartica i ponovno-uvela šifrirane IC kartice, plaćajući dva puta za ono što je trebalo učiniti jednom.
Više-primjena: jedna kartica, više sustava
Šesnaest nezavisnih sektora. To je ono što vam daje standardna MIFARE Classic 1K IC kartica, a svaki sektor može služiti različitim aplikacijama sa svojim vlastitim ključevima za šifriranje: kontrola pristupa u sektoru 1, evidencija radnog vremena u sektoru 2, plaćanje u kantini u sektoru 3.
Osobne iskaznice to ne mogu. Jedna kartica, jedan serijski broj, jedna funkcija. Ako svom pristupnom sustavu želite dodati plaćanje iz kafeterije, izdajte drugu karticu ili zamijenite cijelu infrastrukturu.
Za kampuse i industrijske parkove gdje se "jedna-kartica-za-sve" je cilj, samo ovo isključuje ID kartice od 125 kHz. Syntek proizvodi multi-aplikacijske IC kartice i dvo-frekventne kompozitne kartice koje kombiniraju čip od 125 kHz i čip od 13,56 MHz na jednom tijelu kartice, što je i način na koji većina faznih migracija funkcionira.

Zašto vaš plan mobilnog pristupa isključuje osobne iskaznice
Pametni telefoni vaših zaposlenika rade s NFC-om na 13,56 MHz, istoj frekvenciji kao i IC kartice. To znači da se vjerodajnice IC kartice potencijalno mogu dodijeliti telefonima, omogućujući NFC-mobilni pristup bez fizičkih kartica.
ID kartice na 125 kHz potpuno su nevidljive NFC hardveru telefona. Ne postoji zaobilazno rješenje. Ako plan vašeg objekta uključuje mobilni pristup u sljedećih tri do pet godina, sustav ID kartice od 125 kHz je slijepa ulica. Za dublji uvid u to kako NFC radi unutar ekosustava kontrole pristupa, pogledajte Syntek'suvod u RFID sustave kontrole pristupa.
Zašto vaš plan mobilnog pristupa isključuje osobne iskaznice
Ako trenutno koristite sustav ID kartice od 125 kHz i zabrinjava vas sigurnosni nedostatak, potpuna zamjena sustava nije jedina opcija. Dvo-frekventni čitači mogu istovremeno rukovati karticama od 125 kHz i 13,56 MHz. U kombinaciji s dvo-frekventnim kompozitnim karticama (jedna kartica u koju su ugrađeni i ID i IC čip), možete migrirati korisnike u fazama: bez jedno-dnevnog prekida, bez prekida usluge.
Koliko stvarno traje dvo{0}}frekvencijska migracija ovisi o broju pristupnih točaka, stopi fluktuacije zaposlenika i treba li vaš pozadinski softver ažurirati. Poslovna zgrada s 20-vrata mogla bi biti gotova za tri mjeseca. Industrijskom parku s više -zgrada s vanjskim osobljem i velikom fluktuacijom moglo bi trebati više od godinu dana samo da povuče posljednju seriju starih kartica. Zajednička nit je da vam dvofrekventni pristup omogućuje raspodjelu kapitalnih izdataka kroz vaše proračunske cikluse umjesto da ih apsorbirate kao jedan paušalni iznos.
Kad osobne iskaznice još imaju smisla
Ne treba svaki scenarij na razini IC-sigurnosti. Filtar brze odluke:
Odaberite osobne iskaznice od 125 kHz ako
upravljate otvorenim parkiralištima s niskim sigurnosnim zahtjevima, privremenim pristupom za posjetitelje gdje se kartice svakodnevno prikupljaju i ponovno izdaju (rizik kloniranja je minimalan jer je životni ciklus kartice kratak) ili rekonstrukcijama-ograničenim proračunom gdje je postojeća infrastruktura čitača 125 kHz i nema plana za dodavanje više-aplikacijskih funkcija.
Odaberite IC kartice ako
vrijedi bilo što od sljedećeg: vaš objekt ima područja u kojima neovlašteni pristup stvara odgovornost (sobe s poslužiteljima, laboratoriji, poslovni katovi); potrebna vam je jedna kartica za kontrolu pristupa, prisustvo i plaćanje; vaša sigurnosna politika zahtijeva revizijske tragove po vlasniku kartice; ili očekujete usvajanje mobilnog NFC pristupa u roku od tri godine.
Ako vaše potrebe spadaju u drugu skupinu, sljedeće pitanje nije "IC ili ID", već "koja razina IC čipa odgovara vašem profilu rizika." Pogledajte gornju sigurnosnu tablicu i donesite je na razgovor s dobavljačem.
Kako provjeriti što zapravo dobivate
Prije naručivanja skupne kartice za pristup, potvrdite tri stvari sa svojim dobavljačem:
Model čipa, ne samo "IC kartica".
Pitajte za određeni čip: MIFARE Classic, MIFARE Plus, DESFire EV2 ili nešto drugo. Ako dobavljač ne može odrediti, vjerojatno će odabrati najjeftiniju opciju. U Synteku, svaka ponuda navodi točan model čipa i NXP-referencu serije koja se može pratiti, jer to zahtijevamo od naših vlastitih dobavljača čipova prije prihvaćanja ulaznih materijala.
Vlasništvo inicijalizacije ključa.
Tko programira ključeve za šifriranje, proizvođač ili vi? Ako se kartice isporučuju s nepromijenjenim zadanim ključevima, vaše "kriptirane" kartice su jednako ranjive kao i osobne iskaznice. Otkriće stražnjih vrata u Fudanu 2024. pokazalo je da čak i čipovi koji se prodaju kao "očvrsnuti" mogu sadržavati ranjivosti-na tvorničkoj razini. Vidjeli smo kako kupci dobivaju DESFire EV2 kartice od drugih dobavljača gdje su svi sektori i dalje nosili NXP tvornički zadane ključeve, jer integratorov sustav nije podržavao prilagođeno dodjeljivanje ključeva. Morali su promijeniti dobavljača i ponovno-kartirati cijelu implementaciju.
Kompatibilnost čitača.
Prije naručivanja potvrdite podršku za frekvenciju i protokol svojih postojećih čitača. IC kartica od 13,56 MHz uparena s čitačem samo od 125 kHz-je skup uteg za papir. Ako niste sigurni u svoje trenutne specifikacije čitača, Syntek vam može pružitiID i IC uzorci kartica s dokumentiranim specifikacijama čipatako da možete testirati kompatibilnost prije nego što se obvežete na skupnu narudžbu.
Sljedeći korak
Odabir između IC i osobnih iskaznica početna je točka. Prava odluka je koji čip, koja sigurnosna razina i koja arhitektura sustava odgovara vašem specifičnom objektu.
Syntek proizvodi pristupne kartice od EM4100 do DESFire EV3 i CPU kartice, s mjesečnim kapacitetom od preko 3 milijuna kartica. Ako procjenjujete novu implementaciju ili planirate migraciju sa 125 kHz,zatražite besplatne uzorke s punim specifikacijama čipa od Syntek RFID-atestirati u odnosu na svoje postojeće čitatelje. Recite nam svoju trenutnu postavku sustava i preporučit ćemo vam razinu čipa koja odgovara vašim sigurnosnim zahtjevima i proračunu, a ne samo najjeftiniju opciju na polici.
Pošaljite upit

