Prebezpečné systémy autentifikácie produktov, vo všetkých prípadoch neexistuje jeden „najlepší čip NFC“-ale existujesú jasnými lídrami v odvetvía najlepšia voľba závisí od toho, aké silné sú vaše požiadavky na boj proti falšovaniu-.
Tu je praktický rozpis-zameraný na odvetvie.
Špičkové-čipy NFC pre systémy proti-falšovaniu
1. NTAG 424 DNA -Celkovo najlepšie pre overenie produktu
V súčasnosti je to jeden z najpoužívanejších čipovvysoko{0}}zabezpečenie NFC proti falšovaniu-.
Prečo sa považuje za „najlepší v triede“:
Šifrovanie AES-128 (silná kryptografia)
Dynamické bezpečné overenie (správa SUN)
Každé poklepanie generuje ajedinečný, meniaci sa kód
Anti{0}}klonovanie podľa návrhu (žiadna statická opakovane použiteľná odozva)
Zabudované-zabezpečené odosielanie správ na overenie v cloude
Používa sa v:
Overenie pravosti luxusného tovaru
Farmaceutická sledovateľnosť
Odev a kozmetika vyššej{0}}triedy
Systémy na ochranu značky
Najlepší pomer bezpečnosti + nákladov + škálovateľnosti
2. MIFARE DESFire EV2 / EV3 -Najlepšie pre podnikové-ekosystémy
Častejšie používané vkontrola prístupu + zabezpečené systémy identity, ale používa sa aj na zabezpečenie produktu.
Silné stránky:
Veľmi silná kryptografia (AES / 3DES)
Flexibilný súborový systém (ako bezpečný mini OS)
Vysoko vyspelý ekosystém
slabosť:
Zložitejšie na implementáciu pre jednoduché označovanie produktov
Overkill pre základné prípady použitia autentifikácie spotrebiteľov
Najlepšie, keď je NFC súčasťou aväčšia zabezpečená infraštruktúra
3. NTAG 213 / NTAG 215 -NIE JE zabezpečené (iba pre základné označovanie)
Tieto sú veľmi bežné, ale:
Dôležité:
Žiadna skutočná kryptografická ochrana proti{0}}klonovaniu
Dáta sa často dajú skopírovať
Vhodné len pre:
URL
Marketingové značky
Jednoduché interakcie NFC
Neodporúča sa pre systémy proti-falšovaniu
4. Ultraľahký EV1 / EV2 -strednú{0}úroveň zabezpečenia
Niektoré funkcie autentifikácie
Stále slabšie ako NTAG 424 DNA
Používa sa v tranzitných lístkoch, validácii udalostí
Čo vlastne robí čip „anti{0}}klonom“
Samotný čip nestačí. Silné systémy vyžadujú:
✔ Zaistite prvok vo vnútri čipu
Tajný kľúč nikdy neopustí čip
Hardvérové{0}}šifrovanie
✔ Dynamické overovanie (kritické)
Každé skenovanie vytvára iný kryptografický výstup
Zabraňuje opakovaným útokom a klonovaniu
✔ Backendový overovací systém
Cloud kontroluje pravosť v reálnom čase
Detekuje duplicitné alebo podozrivé značky
✔ Jedinečná identita-položky
Každý produkt=jedinečný kľúč + UID + záznam v databáze
Osvedčený postup zo skutočného-sveta (čo značky skutočne používajú)
Najserióznejšie systémy proti{0}}falšovaniu používajú:
Platforma NTAG 424 DNA + cloudová autentifikácia
plus:
Vytlačený záložný kód QR
Zhoda sériového čísla
Voliteľný blockchain alebo kniha sledovateľnosti
Jednoduché odporúčanie
Ak je vaším cieľomoverenie pravosti produktu/zabránenie-falšovaniu:
Najlepšia voľba: NTAG 424 DNA
Podnikové systémy: DESFire EV2/EV3
Vyhnite sa: NTAG213/215 pre prípady použitia v oblasti bezpečnosti