Prestanite da nagađate heksadecimalne ključeve za RFID kartice

May 28, 2026 3 pregleda

Šta ljudi podrazumevaju kada kažu lozinke heks ključeva

U RFID razgovorima, izraz lozinka heks ključa može značiti različite stvari u zavisnosti od kartice ili oznake. U HF projektu pametne kartice, ljudi mogu govoriti o sektorskim ključevima, ključevima aplikacije, ključevima datoteka ili pravima pristupa. U UHF RFID projektu, mogu misliti na pristupnu lozinku, kill lozinku ili lozinku zaključane memorije. U NFC projektu oznake, mogu se odnositi na zaštitu od pisanja ili podešavanja zaključavanja oznake. Problem je u tome što mnogi kupci koriste jedan široki izraz za nekoliko različitih mehanizama.

Kompanija za upravljanje nekretninama u Čikagu naučila je to tokom nadogradnje zgrade. Tim je imao stare pristupne kartice od tri prethodna izvođača. Menadžer objekta zatražio je od novog dobavljača da „koristi istu heks lozinku kako bi naše kartice i dalje radile“. Nakon provere sistema, integrator je otkrio da su neke kartice koristile zastarele niskofrekventne akreditive, neke su koristile HF kartice sa jednostavnim čitanjem ID-a, a novija serija koristila je zaštićenu oblast aplikacije. Nije postojala jedna lozinka za kopiranje. Postojale su tri različite strategije akreditiva pomešane u jednoj zgradi. Projekat je napredovao tek nakon što je tim razdvojio zastarele kartice od novih bezbednih RFID pristupnih kartica i isplanirao faznu migraciju.

To je uobičajeno. Pre razgovora o ključevima, definišite tip kartice. Da li je to MIFARE Classic, MIFARE Plus, MIFARE DESFire, NTAG, vlasnička kartica za kontrolu pristupa, UHF RFID oznaka ili dvofrekventna kartica? Zatim definišite šta ključ štiti. Bez toga, „pošaljite nam heks ključ“ nije specifikacija. To je izvor zabune.

Zašto nagađanje ključeva stvara poslovni rizik

Nagađanje ključeva može izgledati kao prečica, ali stvara nekoliko rizika. Može dovesti do slučajnog prepisivanja podataka na kartici. Može zaključati kartice na način koji se ne može poništiti. Može stvoriti nekonzistentne serije u kojima neke kartice rade, a druge ne. Može podstaći osoblje da deli osetljive informacije o ključevima putem e-pošte, čet grupa ili tabela. Takođe može prikriti veći problem: niko ne zna ko je vlasnik modela bezbednosti akreditiva.

Lanac teretana u Mančesteru imao je problem sa članskim karticama nakon promene softvera za kontrolu pristupa. Neke kartice su radile na ulaznim vratima, dok su druge radile samo na ormarićima. Lokalni tehničar je isprobao nekoliko starih projektnih ključeva iz prethodnih instalacija i nekoliko kartica je počelo da se čita u test alatu. To je izgledalo kao napredak, ali je pogoršalo nered u podacima. Teretana je na kraju pozvala originalnog dobavljača sistema, pravilno mapirala sektore kartica i izdala čistu novu seriju sa dokumentovanom strukturom ključeva. Bolan deo nije bio trošak kartica. Bila je to nedelja zbunjenih članova i osoblja na recepciji.

Pouka nije da svaki sistem mora biti izuzetno složen. Pouka je da rukovanje ključevima mora biti namerno. Ako kupcu trebaju osnovne članske kartice, dizajnirajte za to. Ako lokacija štiti osetljive prostorije, dizajnirajte za to. Ali nemojte voditi profesionalni sistem kontrole pristupa na nagađanjima.

Koristite pravu tehnologiju kartice za nivo rizika

Nije svaka primena ista po nivou bezbednosti kartice. Mali program lojalnosti, kartica za goste hotela, školska legitimacija, pristupna kartica za osoblje i akreditiv za ograničenu laboratoriju nisu isti projekat. Tehnologija kartice treba da odgovara riziku.

Za jednostavnu identifikaciju ili marketinšku interakciju, NFC oznaka ili osnovna HF kartica mogu biti dovoljne. Za savremenu bezbednu kontrolu pristupa, mnogi kupci biraju MIFARE DESFire EV2 ili EV3 kartice jer podržavaju jaču autentifikaciju i strukture podataka zasnovane na aplikacijama. Neki zastareli sistemi još uvek koriste MIFARE Classic, ali kupci treba da razumeju njegova ograničenja i pažljivo upravljaju migracijom. Za industrijsko praćenje imovine, UHF RFID oznake mogu zahtevati zaštitu pristupnom lozinkom kada memoriju treba zaštititi od slučajnog ili neovlašćenog pisanja, ali je svrha drugačija od autentifikacije za pristup vratima.

Biotehnološka laboratorija u Bostonu koristila je štampane bedžove zaposlenih sa osnovnim brojem kartice za unutrašnja vrata. Kako je laboratorija dodavala kontrolisane prostorije za skladištenje, isti akreditiv više nije odgovarao riziku. Umesto da pokuša da sakrije osetljive odluke o pristupu iza jednostavnog ID-a, laboratorija je prešla na bezbedne pametne kartice sa autentifikacijom na nivou aplikacije za ograničene oblasti. Kafeterija i opšta kancelarijska vrata ostala su jednostavna. Sistem pristupa čistoj sobi koristio je jaču putanju akreditiva. To razdvajanje pomoglo je da se kontrolišu troškovi bez pretvaranja da sva vrata imaju jednak rizik.

Profesionalni dobavljač RFID kartica trebalo bi da bude u stanju da razgovara o ovoj razlici. Ako dobavljač kaže da je svaka kartica bezbedna jer ima čip, to nije dovoljno. Pitajte koja se metoda autentifikacije koristi, koja memorijska oblast je zaštićena, da li su ključevi diverzifikovani i kako čitač verifikuje akreditiv.

Prestanite da koristite jedan zajednički ključ za sve

Jedna od najčešćih grešaka u bezbednosti RFID kartica je korišćenje jednog zajedničkog ključa na svim karticama, svim vratima, svim aplikacijama ili svim poslovnicama. To je lako tokom podešavanja. To je ružno kasnije. Ako jedan ključ procuri, previše sistema postaje izloženo. Ako jedan dobavljač, instalater ili bivši izvođač zna taj ključ, kupac možda ne kontroliše u potpunosti svoje okruženje akreditiva.

Lanac prostora za kovorking u Berlinu koristio je isti ključ kartice za svaku lokaciju jer je to olakšavalo kretanje članova. To je takođe učinilo revizije neprijatnim. Nekoliko izvođača je rukovalo ključem tokom prethodnih proširenja. Kada se kompanija pripremala za bezbednosnu reviziju korporativnog zakupca, nije imala čist odgovor na pitanje ko ima pristup ključnom materijalu. Sistem je redizajniran sa razdvajanjem na nivou lokacije i diverzifikacijom ključeva. Članovi su i dalje koristili jednu karticu, ali pozadinski sistem više nije zavisio od jedne zajedničke tajne.

Diverzifikacija ključeva je jedna od najpraktičnijih ideja u bezbednim RFID projektima kartica. Umesto stavljanja istog ključa svuda, sistem izvodi ključeve specifične za karticu ili aplikaciju prema kontrolisanoj metodi. Korist je jednostavna: jedna izložena kartica ne bi trebalo da otkrije ceo sistem. Za projekte visoke bezbednosti, ključevi se mogu upravljati preko bezbednosnog modula za pristup, hardverskog bezbednosnog modula ili kontrolisanog procesa dobavljača, tako da sirovim master ključevima osoblje ne rukuje nehajno.

Ne šaljite osetljive ključeve e-poštom kao obične datoteke dizajna

RFID projekti često uključuju dizajn, datoteke za kodiranje, UID liste, liste bar kodova i tabele za isporuku. Te datoteke su već važne. Datoteke sa ključevima su osetljivije. Slanje lozinki, sektorskih ključeva, ključeva aplikacije ili pristupnih lozinki putem neobezbeđene e-pošte je loša navika. Čak i ako je projekat mali, kupac treba da odluči kako se ključevi kreiraju, dele, čuvaju i stavljaju van upotrebe.

Hotelska grupa u Dubaiju naručila je prilagođene RFID hotelske kartice ključeva za nekoliko objekata. Datoteke dizajna obrađene su profesionalno, ali su informacije o pristupnom ključu prenošene putem priloga e-pošte između hotela, PMS dobavljača, dobavljača kartica i instalatera. Niko nije imao loše namere. Proces je jednostavno bio aljkav. Nakon interne revizije, grupa je prešla na kontrolisani proces razmene ključeva, ograničila ko može videti ceo ključni materijal i zahtevala pismeno odobrenje za profile kodiranja kartica. Kartice nisu izgledale drugačije, ali proces je postao daleko odbranjiviji.

Za B2B kupce koji naručuju unapred kodirane RFID kartice iz fabrike, ovo je važno. Dobavljaču mogu biti potrebni podaci za kodiranje. To ne znači uvek da dobavljač treba da primi svaku dugoročnu bezbednosnu tajnu u otvorenom obliku. U zavisnosti od sistema, dobavljač može kodirati prema definisanom profilu, raditi sa šifrovanim ulazom, koristiti bezbednosni modul ili isporučiti prazne kartice za kodiranje od strane dobavljača sistema kontrole pristupa. Najbolji odgovor zavisi od projekta, ali odgovor treba da postoji.

Razdvojite štampani ID, UID i bezbedne podatke aplikacije

Mnogi otkazi kartica se dešavaju jer ljudi mešaju ono što je štampano na kartici, šta je UID čipa i šta bezbednosni sistem zapravo čita. Štampani broj zaposlenog može biti koristan za ljude. UID mogu koristiti osnovni čitači. Bezbedni podaci aplikacije mogu biti ono što kontroler pristupa veruje. To se ne bi trebalo nehajno mešati.

Univerzitet u Torontu izdavao je studentske kartice sa štampanim brojevima, bar kodovima i RFID akreditivima. Bibliotečki sistem koristio je jedan identifikator, sistem pristupa studentskom domu drugi, a dobavljač plana obroka koristio je UID kartice. Tokom obnove kartica, univerzitet je zatražio „isti studentski broj kodiran u svaki sistem“. To je zvučalo uredno, ali je ignorisalo kako svaki sistem autentifikuje korisnike. Nakon radionica sa dobavljačima, univerzitet je napravio mapu podataka kartice. Neke informacije su štampane, neke su čuvane u zaštićenoj oblasti, a neke su povezane u pozadinskoj bazi podataka. Rezultat je bio manje elegantan u tabeli, ali mnogo bezbedniji u radu.

Za prilagođeno kodiranje RFID kartica, mapa podataka je vredna vremena. Definišite svako polje. Definišite ko ga čita. Definišite da li je javno, zaštićeno ili poverljivo. Definišite da li se može promeniti nakon izdavanja. Ako se kartica izgubi, definišite šta se opoziva. Bez ove strukture, ljudi počinju da se oslanjaju na vidljive brojeve ili UID vrednosti na načine koji nikada nisu bili predviđeni.

Koristite bezbednost na strani čitača, ne samo na strani kartice

Bezbedna RFID kartica nije korisna ako čitač prihvata slabe podatke. Čitač, kontroler i softver moraju biti deo bezbednosnog dizajna. Neki sistemi samo čitaju broj kartice i šalju ga kontroleru. Drugi obavljaju uzajamnu autentifikaciju, proveravaju šifrovane podatke, koriste OSDP bezbedni kanal ili verifikuju akreditive preko pozadinskog sistema. Prava struktura zavisi od projekta.

Korporativna kancelarija u Singapuru nadogradila je na bezbedne pametne kartice, ali je zadržala stare čitače na nekoliko servisnih ulaza. Glavni lobi bio je zaštićen novijim čitačima, dok su zadnja vrata još uvek prihvatala jednostavne brojeve kartica. Tokom bezbednosne revizije, ova nekonzistentnost postala je glavni nalaz. Kompanija nije morala da zameni sva vrata preko noći, ali joj je bio potreban plan migracije. Osetljive oblasti odmah su prešle na bezbedne čitače, a vrata niskog rizika planirana su za etapnu zamenu.

Zato kupci treba da izbegavaju da gledaju samo karticu. Ako kupite MIFARE DESFire kartice, ali konfigurišete čitače da koriste samo javni UID, traćite bezbednosni potencijal. Ako kupite bezbedan čitač, ali ostavite upravljanje ključevima nejasnim, još uvek ste izloženi. Kartica, čitač, kontroler i softver moraju se složiti oko modela poverenja.

Zaključavanje je korisno, ali samo nakon verifikacije

Za neke RFID kartice i oznake, memorija se može zaključati da se spreči prepisivanje. Za UHF RFID oznake, pristupne lozinke i podešavanja zaključavanja mogu zaštititi EPC ili korisničku memoriju. Za NFC oznake, zaštita od pisanja može zaustaviti nehajno prepisivanje URL-a ili sačuvanog zapisa. Zaključavanje može biti dobro, ali zaključavanje pogrešnih podataka je skupa greška.

Dobavljač opreme za skladište u Roterdamu naručio je UHF RFID oznake za metalne povratne kontejnere. EPC vrednosti su kodirane i zaključane pre odobrenja uzorka. Kada je ERP tim kupca kasnije promenio potrebni prefiks, oznake nisu mogle biti ažurirane. Dobavljač je ispoštovao narudžbu, ali kupac je odobrio prerano. Sledeća serija koristila je proces odobrenja u dva koraka: kodiranje uzoraka bez konačnog zaključavanja, testiranje u živom sistemu čitača, zatim odobrenje pune proizvodnje i podešavanja zaključavanja.

Ista logika važi za pristupne kartice. Ne zahtevajte trajna podešavanja dok vlasnik sistema ne potvrdi strukturu memorije i ponašanje čitača. Jaka bezbednost nije u žurbi da se sve zaključa. Ona je u zaključavanju pravih stvari nakon pravih provera.

Planirajte izgubljene kartice i promene osoblja

Profesionalni sistem RFID kartica mora da se nosi sa običnim životom. Ljudi gube kartice. Zaposleni odlaze. Izvođači se menjaju. Članovi otkazuju. Dobavljač prestaje da podržava stari čip. Zgrada menja upravljanje. Ako bezbednosni dizajn ne može da se nosi sa ovim događajima, projekat će loše ostariti.

Bolnica u Melburnu izdala je hiljade bedževa za osoblje tokom nekoliko godina. Neka odeljenja naručivala su zamenske kartice od različitih dobavljača, a neke kartice imale su blago drugačija pravila kodiranja. Kada je bolnica pripremala novu politiku pristupa prostoriji za lekove, nekonzistentna baza akreditiva učinila je projekat težim od očekivanog. Bolnica je napravila centralni profil akreditiva, zaustavila nabavku kartica na nivou odeljenja i zahtevala da sve buduće narudžbe RFID bedževa prate jednu bezbednu specifikaciju kartice. To nije bio glamurozan posao, ali je timu za pristup vratilo kontrolu.

Opoziv je jednako važan kao izdavanje. Ako se kartica izgubi, može li sistem brzo onemogućiti taj akreditiv? Ako zaposleni odlazi, da li se kartica samo fizički prikuplja ili se akreditiv takođe onemogućava u softveru? Ako je profil ključa kompromitovan, može li organizacija preći na novi set ključeva? To su praktična pitanja, ne teorijska.

Radite sa dobavljačima koji postavljaju precizna pitanja

Ozbiljan proizvođač RFID kartica ili dobavljač kontrole pristupa ne bi trebalo jednostavno da pita za količinu, datoteku logotipa i adresu za isporuku. Za bezbedne RFID kartice, dobavljač treba da pita o tipu čipa, frekvenciji, memorijskoj oblasti, formatu kodiranja, zahtevu za autentifikaciju, vlasništvu ključeva, modelu čitača, kompatibilnosti sistema, poklapanju štampe i metodi testiranja. Ako dobavljač zatraži uzorak kartice, to je obično dobar znak. Ako zatraži mapu memorije, još bolje.

Kompanija za pametne ormariće u Japanu trebala je NFC pametne kartice za preuzimanje paketa zaposlenih. Tim za nabavku prvo je zatražio ponudu za „13.56 MHz kartice sa lozinkom“. Bolji dobavljač je pitao da li ormarići čitaju samo UID, NDEF sadržaj ili zaštićene podatke aplikacije. To pitanje je otkrilo neslaganje između dobavljača hardvera i programera aplikacije. Konačna specifikacija kartice bila je jasnija, a serija masovne proizvodnje radila je i sa čitačem ormarića i sa administrativnim softverom.

Dobra pitanja mogu usporiti fazu ponude. Ona ubrzavaju lansiranje. U bezbednim RFID projektima, jeftina ponuda zasnovana na nejasnim zahtevima može vrlo brzo postati skupa.

Napravite profesionalni paket za primopredaju

Kada se kartice isporuče, kupac treba da primi više od kutija štampanog plastika. Profesionalni paket za primopredaju može uključivati potvrdu modela čipa, izveštaj o kodiranju, podatke o čitanju uzorka, broj serije, UID ili TID listu kada je prikladno, mapiranje štampanih brojeva, status zaključavanja, beleške o testiranju čitača i uslove garancije. Osetljivi ključni materijal ne bi trebalo nehajno ubacivati u paket, ali vlasnik treba da ima dokumentovan način da njime upravlja.

Privatna marina u Floridi koristila je RFID pristupne kartice za ulaz na kapiju, autorizaciju na dokovima za gorivo i pristup članskom salonu. Nakon nekoliko godina, originalni instalater se penzionisao. Pošto marina nije imala jasan profil kartice, čak i jednostavne ponovne narudžbe postale su stresne. Novi integrator ponovo je izgradio dokumentaciju, definisao strukturu podataka kartice i napravio kontrolisani proces ponovne narudžbe sa proizvođačem kartica. Nakon toga, marina više nije morala da nagađa šta se nalazi unutar njenih kartica.

Dokumentacija je dosadna dok osoba koja poznaje sistem ne ode. Tada dokumentacija postaje razlika između održavanja i haosa.

Profesionalno pravilo

Profesionalno pravilo nije „koristite najskuplju RFID karticu“. Nije „sakrijte ključ tako da niko nikada ne može da ga dotakne“. Nije „zaključajte svaku memorijsku oblast odmah“. Profesionalno pravilo je da se proces akreditiva dizajnira tako da niko ne mora da nagađa.

Izaberite tehnologiju kartice na osnovu rizika. Definišite strukturu memorije. Razdvojite javne ID-ove od bezbednih podataka. Koristite diverzifikaciju ključeva gde to aplikacija opravdava. Zaštite razmenu ključeva. Testirajte uzorke kartica u stvarnom sistemu čitača. Zaključajte memoriju samo nakon odobrenja. Čuvajte kontrolisani profil kodiranja. Dokumentujte dovoljno informacija tako da buduće ponovne narudžbe ne zavise od pamćenja jednog zaposlenog.

Taj pristup je posebno važan kada naručujete prilagođene RFID kartice, unapred kodirane RFID kartice, NFC pametne kartice, MIFARE DESFire kartice, kartice za kontrolu pristupa ili UHF RFID oznake od inostranog dobavljača. Udaljenost sama po sebi ne stvara rizik. Nejasna uputstva stvaraju rizik. Dobra fabrika može proizvesti tačno ono što je kupac odobrio, ali ne može ispraviti nedefinisan bezbednosni model.

Zato prestanite da nagađate lozinke heks ključeva. Prestanite da tretirate bezbednost kartica kao napomenu za proizvodnju u poslednjem trenutku. Stavite politiku ključeva u plan projekta. Stavite pravilo kodiranja u pisanoj formi. Stavite validaciju uzorka pre masovne proizvodnje. Stavite vlasništvo nad sistemom akreditiva u ruke kupca, a ne u zaboravljenu e-poštu.

Bezbedan sistem RFID kartica trebalo bi da izgleda jednostavno korisnicima. Oni prinesu karticu, otvore vrata, koriste ormarić, uđu u objekat ili identifikuju imovinu. Iza tog jednostavnog prinošenja stoji disciplinovan lanac odluka. Kada je taj lanac pravilno dizajniran, niko ne mora da nagađa ključeve u najgorem mogućem trenutku. Kartice rade, čitači veruju pravim podacima, a organizacija ostaje pod kontrolom sopstvenog sistema pristupa.


Verifikacioni kod