Kiel Programi NFC-Etikedojn kun Malsamaj Pecetaj Tipoj (NTAG, MIFARE kaj Pli)

Jul 29, 2026

Lasu mesaĝon

La App Diras "Skribu Sukcese." La Leganto Ankoraŭ Nenion.

Ĉi tiu estas la plej ofta subtena mesaĝo, kiun ni ricevas post la unua kodigo de kliento. Nenio en la laborfluo aspektis malĝusta. La telefono zumis, verda ĉeko aperis, la etikedo iris sur la produkton. Ĉe la pordo, aŭ ĉe la kiosko, aŭ sur la iPhone de la merkata teamo, absolute nenio okazas. Preskaŭ neniu, kiu komencas programi NFC-etikedojn, atendas ke la malsukceso alvenos post kiam la skribo sukcesas.

 

Antaŭ ol iri plu, indas scii por kiu ĉi tio estas skribita, ĉar la serĉrezultoj ĉirkaŭ ĉi tiu temo servas al du tute malsamaj publikoj. Se vi havas unu glumarkon kaj unu telefonon kaj vi volas vian Wi-Fi-pasvorton sur ĝi, saltu al la sekcio NTAG, faru tiujn du paŝojn, kaj vi finos post minuto. Se vi specifas blaton por aro, kiu devas postvivi iPhone-ojn, sekurecan revizion kaj aĉetordonon, la resto de ĉi tio estas la informkunveno, kiun ni donas al niaj propraj klientoj, inkluzive de la parto, kie ni diras al vi, kion fabriko ne povas fari por vi.

Hardware reader interaction test. A tag may report write success on mobile software while failing validation against physical access readers and terminal infrastructure.

 

Preskaŭ ĉiu gvidilo pri programado de NFC-etikedoj traktas la etikedon kiel ĝeneralan ujon: elŝutu aplikaĵon, frapetu Skribi, tenu la telefonon proksime. Tiu modelo funkcias por ekzakte unu situacio, kiu estas ununura NTAG21x-glumarko skribita de Android-telefono por persona uzo. En la momento, kiam la blato ŝanĝiĝas, la volumo ŝanĝiĝas, aŭ la spektantaro inkluzivas iPhone-uzantojn, la modelo trankvile ĉesas priskribi realecon.

 

Skribi Etikedon Estas Tri Apartaj Operacioj, Ne Unu

 

Kiam homoj diras, ke ili volas programi NFC-etikedojn, ili kutime priskribas tri apartajn aferojn, kiuj okazas esti ekigitaj de la sama butono en telefona programo.

 

La unua estasformatado. La memoro de NFC-peceto devas esti rakontita ke ĝia uzantareo enhavas NDEF-mesaĝon prefere ol arbitraj bajtoj. Ĉi tio estas farita skribante malgrandan datumstrukturon konatan kiel la kapablo-ujo. Sur NTAG21x-partoj, tio jam estas farita ĉe la obla nivelo, do la blato alvenas NDEF-formatita kaj povas nur iam teni NDEF. Ĉe MIFARE Classic kaj iuj aliaj blatoj, formatado estas io, kion vi plenumas, kaj la strukturo alteriĝas en unu-foja-programebla regiono. Formatado estas do konstanta. Ne ekzistas neformata komando, kaj neniu vendista ilo, kiu donos al vi.

 

La dua estasskribante la utilan ŝarĝon: NDEF-mesaĝo enhavanta unu aŭ plurajn rekordojn, plej ofte URI-rekordon indikantan URL. Ĉi tiu estas la parto kiun ĉiuj bildigas. Utilaj ŝarĝaj skriboj estas normale ripeteblaj, tial merkatigteamo povas redirekti kampanjetikedon ses monatojn poste sen reordigi aparataron.

 

La tria estasagordo: pasvortaj bajtoj, ŝlosilaj bitoj, spegulaj agordoj, alirkondiĉoj, aŭtentikigŝlosiloj. Ĉi tiu tavolo estas kie la neinversigeblaj decidoj vivas, kaj ĝi estas la tavolo kiun neniu konsumanto lernilo entute tuŝas. Se vi planas programi NFC-etikedojn por io ajn kun sekureca limo ĉirkaŭ ĝi, la agorda tavolo estas la projekto.

 

Teni ĉi tiujn tri apartajn en via kapo estas kio malhelpas aron esti forigita. Plej multaj skribmalsukcesoj, kiujn ni diagnozas, ne estas utilaj malsukcesoj. Ili estas formata ŝtato aŭ agorda stato, kiun iu ne sciis, ke ekzistas.

 

NFC-Etikedaj Pecetaj Tipoj Komparitaj Antaŭ ol Vi Programas Ilin

 

Ĉiu serioza decido pri kiel programi NFC-etikedojn laŭskale komenciĝas per ĉi tiu tabelo, ĉar memorplafono kaj platforma subteno estas fiksitaj en la momento de la elekto de pecetoj kaj ne povas esti flikitaj poste en programaro.

 

Blato Memoro de uzanto NFC Foruma tipo Fabriko NDEF-ŝtato Protekto de pasvorto / ŝlosilo iPhone NDEF legi + skribi
NTAG 213 144 bajtoj Tipo 2 Antaŭ-formatita 32-bita PWD / 16-bita PACK Jes
NTAG 215 504 bajtoj Tipo 2 Antaŭ-formatita 32-bita PWD / 16-bita PACK Jes
NTAG 216 888 bajtoj Tipo 2 Antaŭ-formatita 32-bita PWD / 16-bita PACK Jes
MIFARE Ultralight EV1 48 aŭ 128 bajtoj Tipo 2 Formatebla 32-bita PWD / 16-bita PACK Jes
MIFARE Klasika 1K 1,024 bajtoj entute, proksimume 716 haveblaj al NDEF post kiam la fabrikistobloko kaj 16 sektoraj antaŭfilmoj estas subtrahitaj Ne estas NFC Foruma tipo Formatebla, sektoro-bazita CRYPTO-1 sektorŝlosiloj A/B Ne
MIFARE DESFire EV3 2 KB ĝis 8 KB, dosiero-bazita Tipo 4 Apliko devas esti kreita AES-128 / 3DES, po-dosieraj alirrajtoj Jes
NTAG 424 DNA 416 bajtoj entute, dividitaj en 32-bajtan kapablecan ujon, 256-bajtan NDEF-dosieron kaj 128-bajtan protektitan datumdosieron Tipo 4 Antaŭ-provizitaj dosieroj Kvin AES-128-ŝlosiloj, 3-pasa reciproka aŭtentigo Jes

 

NTAG21x-ciferoj, ŝlosi-bitkonduto kaj Tipo 2/ISO/IEC 14443 Tipo A konformeco laŭ laProdukta folio de NXP NTAG213/215/216. MIFARE Klasika 1K strukturo per NXP-datumfolio MF1S50yyX (16 sektoroj × 4 blokoj × 16 bajtoj). DESFire EV3 per MF3D(H)x3. NTAG 424 DNA-memorenpaĝigo perNXP.

 

Du kolumnoj decidas la plej multajn projektojn antaŭ ol iu ajn programaro estas elektita: la memorplafono kaj la iPhone-kolumno. Kion la tablo ne povas diri al vi, estas rendimento. Ĝuste specifita blato daŭre produktas malakceptojn se la kodiga paŝo havas neniun konfirmpason malantaŭ ĝi, kio estas la temo de la dua duono de ĉi tiu artikolo.

 

NTAG 213, 215 kaj 216: la Defaŭlta Elekto kaj Ĝia Reala Plafono

 

Por proksimume kvar el kvin enirantaj projektoj, ĉi tiu familio estas la ĝusta respondo, kaj lerni kiel programi NTAG 215 NFC-etikedojn daŭras ĉirkaŭ naŭdek sekundojn per telefona programo. La blato sendas NDEF-formatita, la rekorda tipo, kiu konstante kondutas tra ĉiu poŝtelefono, estas simpla URI-rekordo, kaj kaj Android kaj iOS skribas ĝin sen ia SDK-laboro.

 

Selection guide for NTAG213, NTAG215, and NTAG216 chips based on payload length, data depth, and interaction constraints

 

Ĝi ankaŭ estas la familio malantaŭ preskaŭ ĉiu programo de ciferecaj vizitkartoj, kie ununura vCard aŭ URL-rekordo estas la tuta utila ŝarĝo, kaj kie la fizika formato kutime gravas pli ol la blato. Plej multaj el tiuj mendoj finiĝasmalplenaj blankaj PVC-NFC-kartojprefere ol glumarkoj, ĉar la karto devas postvivi monujon kaj preni presaĵon.

 

La plafono alvenas pli rapide ol homoj atendas. NTAG213 donas al vi 144 bajtojn da uzantmemoro, kaj NDEF-mesaĝo ne estas nur via URL. Estas TLV-envolvaĵo, rekorda kaplinio, tipkampo kaj longokampo antaŭ ol unu signo de via adreso estas stokita. URI-rekordo kunpremas oftajn prefiksojn kiel ekzemplehttps://www.en ununuran bajton, kiu reakiras dek ĝis dudek bajtojn, kaj sur 144-bajta parto tiu diferenco estas la linio inter konveno kaj malsukceso. Kie teamoj estas kaptitaj ne estas la URL mem, sed la ekstraĵoj: aldonu tekstan rekordon por homlegebla etikedo, aldonu Android-Aplikan Rekordon por ke la etikedo malfermu aplikaĵon anstataŭ retumilo, kaj komforta utila ŝarĝo fariĝu superflua eraro.

 

Nia propra regulo, kaj jen tia afero, kiun vi lernas nur kodante kelkajn milionojn el ĉi tiuj: se la celita URL inkluzive de demandaj parametroj superas ĉirkaŭ 90 signojn, ĉesu specifi NTAG213 kaj supreniru. La unuokosta diferenco inter 213 kaj 215 estas sufiĉe malgranda, ke ĝi preskaŭ neniam valoras la riskon de restruktura mez-programo. Kampanjo, kiu poste volas almeti UTM-parametrojn aŭ serian numeron al ĉiu etikedo URL, trafos la muron sur 213 kaj ne trafos ĝin sur 215.

 

Pasvorta protekto ĉe ĉi tiu familio estas komprenebla ĝuste, ĉar ĝi estas pli malforta ol la vorto "pasvorto" sugestas. 32-bita PWD-valoro estas elsendita en la klara kaj kontrolita per la blato, kiu pordegas skribaliron, kaj laŭvole legan aliron, de elektita paĝo pluen. Ĝi haltigas scivoleman membron de la publiko reverki vian etikedon per telefono. Ĝi ne estas kripta kontrolo kaj neniam devus esti priskribita al kliento kiel unu. Notu ankaŭ, ke ne ĉiu generacio entute subtenas ĝin: la pli malnova NTAG203 havas nenian pasvortan mekanismon, kaj biblioteka dokumentaro estas eksplicita, ke protektovokoj kontraŭ ĝi simple malsukcesas (nfcpy dokumentado).

 

MIFARE Klasika: Skribebla sur Android, Efike forestanta sur iPhone

 

Jen la kongrua kaptilo, kiu finis pli da NFC-projektoj ol iu ajn alia ununura faktoro. Ĉiu, kiu demandas kiel skribi NDEF al MIFARE Classic, jam funkcias kontraŭ la grajno de la formato: MIFARE Classic ne estas NFC Forum-etikedtipo, ĝi estas ISO/IEC 14443-3A-karto kun proprieta sektoro kaj ŝlosilstrukturo kiu datas de antaŭ la NDEF-ekosistemo, kaj NDEF-subteno sur ĝi ekzistas nur per mapa konvencio tavoligita supre.

 

NTAG 215 versus MIFARE hardware comparison highlighting mobile read/write compatibility limitations across platforms.

 

Androido pritraktas tiun konvencion. iOS ne faras. Core NFC de Apple neniam subtenis MIFARE Classic, kun la subtenataj MIFARE-familioj de la platformo limigitaj al Ultralight, Plus kaj DESFire, pozicio kiun programistoj konfirmis plurfoje sur la propraj forumoj de Apple (Forumoj por Programistoj de Apple). Ĉar iOS ne povas trakti la memoron de la karto rekte, iPhone ne povas skribi NDEF al ĝi kaj ne povas montri NDEF stokitan sur ĝi.

 

Kio faras ĉi tion tiel danĝera dum taksado estas, ke MIFARE Classic-etikedoj ne ŝajnas senvivaj sur iPhone. La karto prezentas ISO 14443-UID, do la Ŝparkovoj-programo ĝoje akceptos ĝin kiel aŭtomatigan ellasilon, kaj fona skanado ankoraŭ povas lanĉi antaŭe konservitan NDEF-rekordon de subtenata tipo. Akira ĉefo testanta specimenon sur ilia iPhone vidas respondon kaj subskribas. La konduto, kiun ili vidis, havis nenion komunan kun la memorenhavo de la etikedo, kaj la tuta aliro kolapsas en la momento, kiam la projekto bezonas po-unuajn URL-ojn, kiujn iPhones efektive povas legi.

 

La praktika regulo, kiu falas el ĉi tio: iu ajn komparanta kiel programi NFC-etikedojn por iPhone kontraŭ Android devus fari akceptotestojn sur ambaŭ platformoj kun la produktadblato, neniam sur Android sole, kaj neniam sur specimeno de malsama blato ol tiu sur la aĉetordo.

 

Lasu min malklarigi pri la rekomendo, ĉar "dependas de via uzokazo" ne estas utila respondo ĉi tie. Se viaj NFC-etikedoj estos frapetitaj de anoj de publiko, specifu ion ajn krom MIFARE Classic.

 

Por teamoj jam ene de Klasika-alirsistemo, la decido reduktiĝas al unu variablo, kaj ĝi ne estas la etikedoj. Ĝi estas la restanta funkcidaŭro de via leganto-bieno. Se tiuj legantoj havas du aŭ tri jarojn en ili kaj neniu saĝtelefono iam tuŝos la akreditaĵon, daŭrigi kun Classic en fermita buklo estas defendebla alvoko, kaj la praktikaj demandoj fariĝas IC-a fonto kaj UID-formato prefere ol koda metodo, kion ni kovras en niaj notoj priordigante MIFARE 1K-etikedojn en instalitan sistemon. Se la legantoj mem devas anstataŭi en tiu fenestro, ne elspezu monon por transira akreditaĵo. Movu la tutan bienon al parto bazita en AES-en unu paŝo kaj sorbi la koston unufoje.

 

Estas dua kaptilo en la sama familio, sufiĉe subtila ke ĝi postvivas plenajn QA-ciklojn. Aldonante Smart Poster-envolvaĵon al rekordo, kiun la komunaj kodigaj iloj proponas kiel amika maniero alligi titolon al URL, ŝanĝas la rekordan tipon. Rekordoj envolvitaj tiel tute ne estas kaptitaj per iOS-fona skanado, sendepende de tio, kio estas nestita ene. Android-testado pasas sur ĉiu aparato, iPhones faras nenion, kaj estas neniu erarmesaĝo ie ajn por diagnozi.

 

Ultralight, DESFire kaj NTAG 424 DNA: Kie Programming Becomes Key Management

 

MIFARE Ultralight EV1 sidas proksime al NTAG21x en konduto kaj vi programas NFC-etikedojn sur ĝi same, kun pli malgranda memorbuĝeto de 48 aŭ 128 bajtoj kaj la sama klaso de pasvorta pordego. Nenio koncepte nova okazas.

 

DESFire kaj NTAG 424 DNA estas malsama disciplino. Sur ĉi tiuj Tipo 4-partoj vi ne skribas bajtojn en ebenan memormapon, vi funkcias per dosiersistemo kun po-dosieraj alirrajtoj, kaj ĉiu signifoplena operacio postulas unue aŭtentikigi per AES-128-ŝlosilo. NTAG 424 DNA portas kvin klient-difinitajn AES-ŝlosilojn, uzas 3-pasan reciprokan aŭtentigon por la protektita datumdosiero, kaj portas Common Criteria EAL4-atestilon pri kaj aparataro kaj programaro. Teamoj, kiuj programas NFC-etikedojn por produkta aŭtentigo prefere ol simpla alidirektado, kutime serĉas ĉi tiun parton specife, pro unu funkcio.

 

Tiu funkcio estas Secure Dynamic Messaging, ofte skribita kiel SUNO. Kun ĝi ebligita, la NDEF-URL, la blato prezentas ŝanĝojn ĉe ĉiu frapeto: la blato spegulas sian UID kaj monotone kreskantan legan nombrilon en la URL, laŭvole ĉifritan, kaj aldonas CMAC komputitan per ŝlosilo nur vi kaj la blato tenas. Via malantaŭo povas tiam distingi veran etikedon de fotita URL, kaj povas distingi la frapeton numeron 4 de la frapeton numeron 4,000.

 

Agordi ĝin ĝuste estas kie la specifo mordas. La spegulaj reguloj ne estas libera-formo: kiam la PICC-datumoj estas ĉifritaj, spegulado de la UID kaj la legita nombrilo iĝas deviga prefere ol laŭvola, la du ĉiam vojaĝas kune, kaj la CMAC devas sidi ĉe la fino de la NDEF-mesaĝo. Desegnu vian URL-strukturon ĉirkaŭ tiuj limoj, ne inverse, aŭ la kompensoj ne solvos kaj la malantaŭo malakceptos ĉiun legadon.

 

La fiasko, kiun ni plej ofte vidas ĉe SUN-deplojoj, havas nenion komunan kun io ajn el tio. Ĉiu publika referenco-efektivigo kaj demo-servilo estas agordita kun la fabriko-defaŭlta ĉiuj-nulŝlosiloj, ĉar tio estas kio igas demonstraĵo funkcii el la skatolo. Projektas prototipon kontraŭ tio, la prototipo funkcias, kaj la ŝlosila rotacia paŝo neniam eniras la lanĉan kontrolon. La etikedoj eliras kriptografie nudaj dum ĉiuj implikitaj kredas, ke la disfaldiĝo estas ĉifrita, tial nia propra specimena eldonprocedo kontrolas ŝlosilan diversigon sur la produktunuoj prefere ol sur kio ajn estis uzata por la demo.

 

Ses Operacioj, kiujn Vi Ne Povas Reverti Post kiam Vi Programas NFC-Etikedojn

 

Utilŝarĝaj reverkoj estas malmultekostaj. Ĉi tiuj ne estas. Ĉiu ĉi sube estas decido, kiu konvertas aron da etikedoj en fiksan valoraĵon, kaj ĉiu estis la kaŭzo de forigita inventaro, kiun ni persone devis anstataŭigi.

 

Operacio Kion ĝi faras Kial ĝi ne povas esti malfarita Kiam ĝi devus esti planita
NDEF-formatado Skribas la kapablecan ujon Alteriĝas en unu-tempo-programebla memoro En la fabriko, post la tipo de blato estas konfirmita
Senmovaj ŝlosaj bitoj Ŝlosas la unuajn 16 paĝojn sur Tipo 2-fritoj Ŝlosilaj bitoj estas agordita-nur kaj ne povas esti rekomencigitaj Nur post kiam fina enhavo estas subskribita
Dinamika seruro pecoj Kovru 96 datumbajtojn sur NTAG213, 456 sur NTAG215 kaj 840 sur NTAG216, ĉe granulareco de 2 paĝoj sur NTAG213 kaj 16 paĝoj sur NTAG215 kaj NTAG216, laŭ la NXP-datumfolio citita supre. Sama aro-nur mekanismo, sama konstanteco Sama pordego kiel senmovaj seruroj
Ŝaltilo-nur lego Agordas la NDEF-skriban flagon konstante Neniu inversa komando ekzistas Neniam antaŭ la finprovo de kampo
LRP-reĝimo sur NTAG 424 DNA Ŝaltas AES al elflua-rezistema operacio Ebligite de SetConfiguration, sen vojo reen al AES-reĝimo Nur se dokumentita minaca modelo postulas ĝin
Ŝlosilŝanĝo sen escrow Anstataŭigas fabrikajn AES-ŝlosilojn La blato ne havas reakivan vojon se la nova ŝlosilo estas perdita Nur unufoje ŝlosila gardado estas formale asignita

 

Tiu paĝa granulareco estas la praktika detalo kiun plej multaj homoj maltrafas kiam ili demandas kiel ŝlosi NFC-etikedon post programado. Ŝlosado ne estas ununura ĉio-aŭ-ŝaltilo. Sur NTAG215 kaj NTAG216 vi povas ŝlosi en blokoj de 16 paĝoj, kio faras miksitan aranĝon realigebla: seria numero-regiono ŝlosita ĉe la fabriko, kampanjo URL-regiono lasita skribebla por la merkata teamo. Sur NTAG213 la granulareco estas du paĝoj, pli fajna sed trans multe pli malgranda mapo. Decidi la limon estas dezajnotasko, kaj ĝi devas okazi antaŭ la kodigo, ne post.

 

La kutimo konstruinda estas apartigi la kodan pordegon de la ŝlosa pordego. Ni konsilas klientojn kontraŭ ŝlosi ĉe la ordopunkto, kaj la kialo estas tute komerca prefere ol teknika.

 

Laŭlonge de nia mendhistorio, la plej ofta post-livera peto ne estas difekta reklamo, ĝi estas celŝanĝo, kaj ĝi amasiĝas en la unua jaro de servo. La kutimaj ellasiloj estas alterpaĝa migrado aŭ agenteja transdono, neniu el kiuj estas videblaj kiam la mendo estas metita. Vi ne bezonas ies malsukcesajn statistikojn por agi pri tio, ĉar la malsimetrio decidas ĝin memstare: neŝlosita etikedo, kiu neniam bezonas ŝanĝi, kostas al vi nenion, dum ŝlosita etikedo, kiu bezonas ŝanĝi, kostas plenan anstataŭan ordon plus la reinstalan laboron. Programu NFC-etikedojn unue, rulu la kampprovon, ŝlosu poste.

 

Kontroli la Blaton Estas Kion Diras la Fakturo

 

 

Blato-aŭtentikeco ne estas paranoja zorgo en ĉi tiu kategorio, ĝi estas rutina alvenanta-inspekta objekto, kaj ĝi apartenas al la sama QC-paŝo kiel iu ajn alia kontrolo, kiun vi faras antaŭ ol vi programas NFC-etikedojn en produktaj kvantoj. La NTAG, MIFARE, Ultralight kaj ICODE-familioj de NXP ĉiu portas ECC-bazitan originalecsignaturon skribitan ĉe pecetoproduktado, 32 bajtojn sur NTAG21x partoj, kiuj povas esti relegitaj kaj kontrolitaj kontraŭ la publika ŝlosilo de la fabrikanto. Etikedo kiu kondutas perfekte povas ankoraŭ malsukcesi tiun kontrolon.

 

Ĉi tio okazas pli ol la merkato akceptas. Inĝenieroj aĉetantaj NTAG21x-etikedojn tra ĝeneralaj podetalaj kanaloj raportis al la propra komunumo de la fabrikanto, ke specimenoj funkcias ekzakte kiel specifita, kontraŭspegulo inkluzivita, tamen raportas kiel klona silicio sub originaleca konfirmo, kaj la publikigita respondo de NXP estas, ke tiaj partoj estas nesubtenataj kaj netaŭgaj por sekura uzo ĉar la IC mem povas esti vundebla (Komunumo NXP).

 

La funkcia sekvo estas pli malvasta ol homoj supozas, kaj indas precize konstati. Se via aplikaĵo estas merkatika alidirektilo, klona blato servos al vi adekvate kaj vi eble ne zorgas. Se via aplikaĵo implikas aŭtentikigon, mistraktadon aŭ ajnan aserton pri kontraŭ-falsado farita al via propra kliento, nekontrolebla blato nuligas la tutan kondiĉon, kaj neniu kvanto da ĝusta kodigo kompensas ĝin. La konfirmo daŭras sekundojn per specimeno per leganta aplikaĵo, kaj ĝi apartenas al via envenanta QC-proceduro prefere ol al post-mortem. Rilata legado por ĉiu, kies skribo finiĝas sed kies leganto silentas:kial klonita glumarko legas bone kaj ankoraŭ malsukcesas ĉe la pordo.

 

La Klasika Sekureca Demando de MIFARE, Redaktita Honeste

 

Ĉiu, kiu precizigas MIFARE Classic hodiaŭ, devus labori de la nuna esplorpozicio prefere ol la reputacio kiun la platformo havis antaŭ jardeko.

 

En 2024, studo de la FM11RF08S, MIFARE Classic-kongrua blato publikigita en 2020 kun kontraŭiniciatoj specife dizajnitaj por rezisti ĉiujn konatajn kart-nur atakojn, venkis tiujn kontraŭiniciatojn kaj malkovris hardvarpordon en la procezo. La malantaŭa pordo permesas al iu ajn partio konscia pri ĝi endanĝerigi ĉiun uzantan-difinitan ŝlosilon sur la karto en minutoj da fizika aliro, kaj tio validas eĉ kie ŝlosiloj estis plene diversigitaj per karto (Kriptologio ePrint Arkivo). Rilataj malantaŭpordaj ŝlosiloj estis identigitaj tra pli larĝa aro de partoj, inkluzive de pli fruaj Fudan-generacioj kaj specifaj NXP kaj Infineon-aparatoj.

 

Legu tion atente antaŭ ol eltiri la malĝustan konkludon el ĝi. Ĉi tio ne estas argumento, ke ĉiuj uzantaj MIFARE Classic estos elmontritaj morgaŭ, kaj ni ne prezentas ĝin kiel unu. Milionoj da Klasikaj akreditaĵoj funkcias en malaltaj-konsekvaj medioj kie klonado de karto akiras atakanliron al gimnazioŝranko. Estas argumento, ke la frazo "sekura" ne aperu ie ajn en specifdokumento kune kun ĉi tiu ĉi blatfamilio, kaj ke iu ajn programonta NFC-etikedojn por hotelĉambroj, oficejo-aliro aŭ senpapaga pago sur Klasika silicio devus prezon de migrado al AES-bazita parto en la saman buĝetciklon.

 

Programado de NFC-Etikedoj en Poka: Kio Ŝanĝas Super Mil Unuoj

 

Ĉio priskribita ĝis nun malbone skalas. Telefona aplikaĵo skribas unu etikedon samtempe sen bata rekordo, neniu konfirmpaso, kaj neniu maniero pruvi poste kiu URL iris al kiu fizika unuo. Estas tri niveloj pri kiel programi NFC-etikedojn amase, kaj la salto inter ili estas funkcia prefere ol teknika.

 

La unua parto estas telefono kaj aplikaĵo, realigebla al ĉirkaŭ cent unuoj, taŭga por prototipoj kaj internaj pilotoj.

 

La dua nivelo estas kie la plej multaj endomaj teamoj aliĝas: vi programas NFC-etikedojn kun leganto-verkisto sur labortablo, movita per bata dosiero, kutime per USB-kodilo en la ACR12xx aŭ uTrust-klaso. Ĝi funkcias bone ĝis la blato ŝanĝiĝas. La vaste uzata malferma-fonta bata ilo en ĉi tiu spaco, ekzemple, celas la ACR122 specife kaj nur kodas MIFARE Ultralight kaj Ultralight C, kiuj estas Tipo 2 partoj, do movi tiun projekton al Tipo 4 blato signifas rekonstrui la ilaron prefere ol redakti agordosieron. Se vi ankoraŭ elektas aparataron por ĉi tiu nivelo, niaUSB kaj labortabla NFC leganto-verkisto-gamokovras la modelojn de legantoj, kiujn ĉi tiuj iloj atendas.

 

Industria praktiko por la tria nivelo estas antaŭ-kodado dum fabrikado, kaj ĉi tiu estas la parto, kiun la plej multaj aĉetantoj ne scias, ke ekzistas. Sur niaj linioj en 3,600 m² planto, kodigo sidas inter blatkunligo kaj fina kunigo, sur ekipaĵo kiu indeksas ĉiun etikedon en pozicion, skribas la rekordon, kaj legas ĝin reen antaŭ ol la etikedo pluiras. La konfirmpaso estas la tuta punkto. Etikedo kiu malsukcesas legi-reen estas malakceptita en-linio prefere ol malkovrita de kliento en la kampo, kaj la aro foriras kun mapa dosiero liganta ĉiun UID aŭ TID al la ĝusta enhavo skribita al ĝi, kio estas kion via CMS aŭ analiza platformo bezonas en la unua tago. Aŭtomatigita ligokapacito tra kvin produktadlinioj superas 100,000 blatojn tage, do kodigo ne fariĝas la limo por plumbotempo.

 

Kion tiu priskribo preterlasas, intence, estas la akcepta sojlo. Leg-malantaŭa konfirmo estas trapasa/malsukcesa pordego, sed la malsukcesa indico, kiun vi devus kontrakte akcepti, diferencas laŭ blatfamilio, formofaktoro kaj ĉu la etikedo estas lamenigita poste; kontraŭ-metala glumarko kaj PVC-karto ne kondutas same sur la sama linio. Tiu nombro apartenas en citaĵo kontraŭ via specifa konstruo, ne en artikolo, kaj ĝi estas la unua afero, kiun ni fiksas kiam nova programo komenciĝas.

 

Kie ni desegnas nian propran kapablemon, indas klare konstati, ĉar ĝi estas la partprovizantoj kutime malklarigas. Ni antaŭ-programos NFC-etikedojn kun via URL-ŝablono, seriigos po unuo, kontrolos ĉiun etikedon kaj liveros la mapadosieron. Ni disponigos AES-ŝlosilojn, kiujn vi liveras. Ni ne tenos viajn produktajn ŝlosilojn, ni ne funkcios vian validigan backend, kaj ni ne diros al vi, ke fabriko povas korekti aplikan-tavolan sekurecdezajnon. Tiu parto estas via, kaj ĉiu provizanto, kiu pretendas alie, vendas al vi riskan translokigon, kiu ne ekzistas.

 

Naŭ Demandoj por Solvi Antaŭ la Kodiga Kuro

 

Rulu ĉi tion antaŭ la aĉeto mendo, ne post la alveno de la specimenoj. Ĉiu objekto finis almenaŭ unu projekton, kiun ni petis savi.

 

# Demando Kial ĝi decidas la blaton
1 Ĉu iPhones frapetos ĉi tiujn etikedojn? Forigas MIFARE Classic de konsidero tute
2 Kio estas la plena URL-longo, inkluzive de estontaj parametroj? Agordas la plankon ĉe NTAG213, 215 aŭ 216
3 Ĉu unu rekordo sufiĉas, aŭ ĉu vi ankaŭ bezonas tekst-rekordon aŭ aplikaĵon? Pliaj rekordoj konsumas la saman memorbuĝeton
4 Ĉu la celo ŝanĝiĝos dum la funkcidaŭro de la etikedo? Determinas ĉu ŝlosado iam estas akceptebla
5 Ĉu la aplikaĵo faras aŭtentikecon al finaj uzantoj? Puŝas vin al NTAG 424 DNA aŭ DESFire
6 Kiu tenas kaj turnas la AES-klavojn? Devas esti asignita antaŭ ol ajna ŝlosilo estas ŝanĝita
7 Kio estas la akcepta kriterio por liverita aro? Difinas ĉu relegi-konfirmo estas kontrakta
8 Ĉu vi bezonas UID-al-enhava mapa dosiero? Devas esti specifita antaŭ la kuro, ne petita poste
9 Ĉu originaleca subskriba konfirmo estas parto de envenanta QC? Determinas ĉu ĉipeto-provizado estas aŭdebla

 

Teamoj, kiuj povas respondi ĉiujn naŭ, kutime ricevas puran produktadon ĉe la unua provo. Teamoj kiuj povas respondi ses el naŭ kutime malkovras la ceterajn tri la multekostan manieron.

 

La naŭ demandoj estas la ĝenerala versio. Tiu, el kiu ni efektive laboras, aldonas dekan kolumnon, la respondon, kiu taŭgas por via konstruo prefere ol ĝenerale, kaj tiu kolumno dependas de aferoj, kiujn ĉi tiu artikolo ne povas vidi: via poŝtelefona miksaĵo, via leganto-bieno, via laminadprocezo, kaj ĉu seriigo devas esti sinsekva aŭ hazarda. Sendu al ni la unuajn naŭ respondojn kaj ni resendos la komentitan version kontraŭ via specifo.

 

Kie Ĉi tio Lasas Aĉetanton

 

Ne ekzistas ĝenerala proceduro pri kiel programi NFC-etikedojn, nur proceduro per blato, per platformo, per volumeno. Elektu la blaton kontraŭ la memorplafono kaj la iPhone demando unue. Traktu formatadon, utilan ŝarĝon kaj agordon kiel tri apartajn pordegojn. Neniam ŝlosi antaŭ kampprovo. Kontrolu originalecon ĉe alvenantaj specimenoj. Pli ol mil unuoj, ĉesu pensi pri aplikaĵoj kaj ekpensi pri kontrolado kaj spurebleco.

 

Se specifo jam estas redaktita, ni ĝojas revizii ĝin kontraŭ la ĉi-supraj limigoj kaj marki ion ajn, kio ne postvivos produktadon, kaj senpagaj specimenoj estas disponeblaj por testado sur viaj realaj legantoj kaj telefonoj. Vi ankaŭ povas komenci de laNFC-etikedformatojn ni antaŭ-programas kaj kontrolas en-domese la decido pri blato ankoraŭ estas malfermita, aŭsendu la URL-strukturon kaj celan volumon por koda reviziose ĝi jam estas fiksita.

 

Oftaj Demandoj

Ĉu mi povas programi ajnan NFC-etikedon kun mia iPhone?

Ne. iOS Core NFC ne subtenas MIFARE Classic, dum NTAG21x, MIFARE Ultralight, DESFire kaj NTAG 424 DNA estas ĉiuj subtenataj. Se via deplojo devas funkcii sur iPhones, ekskludu MIFARE Classic antaŭ ol vi mendi.

Kiom da datumoj povas teni NFC-etikedo?

Uzantmemoro estas 144 bajtoj sur NTAG213, 504 bajtoj sur NTAG215 kaj 888 bajtoj sur NTAG216, kaj 416 bajtoj sur NTAG 424 DNA tra tri apartaj dosieroj.

Ĉu NFC-etikedprogramado povas esti malfarita?

Utila ŝarĝa enhavo normale povas esti reverkita, sed formatado, ŝlosi bitoj, la nurleg-ŝaltilo kaj LRP-reĝimo estas konstantaj post aplikitaj. Planu ĉiun ŝlosan paŝon post la kampprovo, neniam ĉe la ordopunkto.

Kiel mi scias ĉu miaj NFC-etikedoj uzas aŭtentajn blatojn?

Legu la ECC-bazitan originalecan subskribon kaj kontrolu ĝin kontraŭ la publika ŝlosilo de la fabrikanto, ĉar malsukcesa kontrolo indikas klonsilicion sendepende de kiom bone funkcias la etikedo.

Kiel estas NFC-etikedoj programitaj amase?

Aŭ per USB-kodilo funkciigita de bata dosiero, aŭ antaŭ-programita dum fabrikado kun en-relegita-konfirmo. Pli ol mil unuoj, faru la UID-al-enhava mapa dosiero parto de la specifo anstataŭ posta peto.

Sendu demandon