Proximity Kart ve Akıllı Kart: Temel Farklılıklar, Güvenlik Riskleri ve Nasıl Seçilir

Jul 17, 2026

Mesaj bırakın

Erişim kartlarının çoğu dışarıdan bakıldığında aynı görünür - aynı boyutta, aynı-dokunma-hareketiyle, aynı duvara monte edilmiş-okuyucu. Farklı olan şey, dokunmadan sonraki yarım-saniye içinde gerçekleşen her şeydir. Dünya çapında erişim kontrolüne iki teknoloji hakimdir: yakınlık kartları (prox kartlar) ve akıllı kartlar. Bir form faktörünü paylaşıyorlar ama başka hiçbir şeyi paylaşmıyorlar ve bu boşluk, fiziksel güvenlik altyapısından sorumlu olan herkes için gerçek sonuçlar doğuruyor.

Bu kılavuz, her bir kartın nasıl çalıştığını, proxy kartların güvenlik açısından yetersiz kaldığı yerleri, şu anda hangi türü çalıştırdığınızı nasıl belirleyeceğinizi, gerçekçi bir yükseltme maliyetinin ne kadar olduğunu ve hangi teknolojinin hangi ortama uygun olduğunu kapsar.

info-1916-821

Yakınlık Kartı Nasıl Çalışır?

Yakınlık kartı, şu anda çalışan pasif, temassız bir kimlik bilgisidir.125 kHz(düşük frekans). Birini uyumlu bir okuyucunun yakınında tuttuğunuzda, okuyucunun elektromanyetik alanı kartın dahili anten bobinine güç verir. Çip uyanır, sabit bir kimlik numarasını -, genellikle 26-bit Wiegand formatında kodlanmış bir tesis kodu ve kart numarasını yayınlar ve sessizleşir. Tek yayının ötesinde pil yok, temas yok, etkileşim yok.

 

Kart çok az veri saklıyor: kabaca 64 bit veri, bu iki tanımlayıcıya yetiyor, başka hiçbir şey yok. İşleme yeteneği ve şifreleme yoktur. Kart, saldırgan tarafından oluşturulan alan da dahil olmak üzere herhangi bir 125 kHz alanına - her girdiğinde aynı kimlik iletilir. Okuyucunun-denetleyiciye-bağlantısı da (Wiegand protokolü) şifrelenmemiştir.

 

125 kHz yakınlık kartlarıgenellikle kredi-kartı-boyutunda PVC kartlar veya kompakt anahtarlıklar halinde sunulur. Ucuzdurlar ve kurulumu kolaydır -, tek bir-okuyucu kurulumunda kart-yan yazılım yapılandırmasına gerek yoktur. Güvenlik sınırlamalarının göz ardı edilmesi zorlaşmış olmasına rağmen, piyasada bu kadar uzun süre kalmalarının nedeni de bu basitliktir.

 

Yaygın uygulamalar: bina girişi, park bariyerleri, turnikeler ve kimliğin kriptografik olarak doğrulanması yerine kapı erişiminin kaydedilmesinin amaçlandığı tüm ortamlar.

 

Akıllı Kart Nasıl Çalışır - ve Temel Olarak Neden Farklıdır

Akıllı kart şu şekilde çalışır:13,56 MHz(yüksek frekans) ve yalnızca bir bobin ve pasif bir çip değil, yerleşik bir mikroişlemci - içerir. Uyumlu bir okuyucuya sunulduğunda, iki cihaz herhangi bir kimlik bilgisi verisi el değiştirmeden önce kriptografik bir el sıkışma gerçekleştirir. Kart, okuyucunun meydan okumalarına verilen yanıtları hesaplar, okuyucu da karşılığında aynısını yapar ve her iki taraf da daha sonra tekrar oynatılabilecek statik bir kimlik iletmez.

 

Hesaplama kartın kendisinde gerçekleştiğinden, hassas kimlik bilgisi verilerinin hiçbir zaman okunabilir bir biçimde bırakılması gerekmez. Okuyucu, kriptografik bir kimlik kanıtı alır. Prox kart sistemlerinde tamamen bulunmayan bu karşılıklı kimlik doğrulama, akıllı kart güvenliğinin temelidir.

Akıllı kartlar ayrıca, çipe bağlı olarak - genellikle 2 KB ila 72 KB arasında bir proxy kartın - depolayabileceğinden çok daha fazlasını depolar ve birden fazla eşzamanlı uygulamayı destekler. Tek birISO 14443A akıllı kartbir bina erişim kimlik bilgisi, bir iş istasyonu giriş sertifikası, bir kafeterya ödeme profili ve bir zaman{0}}ve-devam kaydı taşıyabilir. Prox kartlar bunların hiçbirini tutamaz.

 

Erişim kontrolü akıllı kartları için baskın standartISO/IEC 14443- temassız ödeme kartları tarafından kullanılan spesifikasyonun aynısıdır. Yaygın çip aileleri arasında MIFARE Classic, MIFARE DESFire EV2/EV3 ve HID iCLASS bulunur. MIFARE Classic hakkında bir not: Radboud Üniversitesi'ndeki araştırmacılar 2008'de özel Crypto-1 şifresinin anahtar-kurtarma saldırılarına karşı savunmasız olduğunu gösterdi. DESFire EV2 ve EV3, AES şifrelemesini kullanır ve yeni dağıtımlar için mevcut nesil güvenli seçenektir.

 

Akıllı kartlar, standart PVC kartlar, anahtarlıklar ve sağlık ve etkinlik ortamlarında - bilekliklerde - olarak mevcuttur.RFID bileklikler13,56 MHz akıllı kart çipleri üzerine kurulu olan bu yongalar, personelin hem temassız rahatlığa hem de kartı yönetemeyen küçükler için güvenilir kimlik güvencesine ihtiyaç duyduğu hastanelerde, tema parklarında ve yaz kamplarında çocuk bilekliği olarak kullanılıyor.

 

Bir Bakışta Temel Farklılıklar

Özellik Yakınlık Kartı Akıllı Kart
Sıklık 125 kHz (LF) 13,56 MHz (HF)
Dahili donanım Pasif bobin + temel IC Mikroişlemci + anten
Veri şifreleme Hiçbiri AES / 3DES
Bellek kapasitesi ~64 bit 2 KB – 72 KB
Karşılıklı kimlik doğrulama HAYIR Evet
Okuyucu-denetleyiciye-protokolü Wiegand (şifrelenmemiş) OSDP (şifreli) veya Wiegand
Çoklu{0}uygulama desteği HAYIR Evet
Klonlama riski Yüksek Çok düşük
Uzaktan kimlik bilgisi iptali Hayır (manuel,-kapı başına) Evet (sistem-genişinde)
Yaklaşık. kart başına-maliyet $1–$5 $2–$20+

Bu tablodaki iki giriş biraz daha fazla bağlamı hak ediyor.OSDP (Açık Denetlenen Cihaz Protokolü)okuyucu-denetleyiciye-bağlantısındaki Wiegand'ın modern alternatifidir. Çoğu proxy kart sistemi, 1980'lerden kalma şifrelenmemiş bir seri protokol olan Wiegand -'i kullanır. OSDP, bunu AES-128 şifreli, çift yönlü iletişimle değiştirir. OSDP desteğine sahip akıllı kart okuyucular, yalnızca kart klonlama riskini değil, Wiegand müdahale güvenlik açığını da tamamen kapatır.Uzaktan iptalYeterince takdir edilmeyen bir diğer avantaj da şudur: Bir akıllı kart kaybolduğunda veya bir çalışan ayrıldığında, bir kart yönetim sistemi, kimlik bilgilerini aynı anda tüm kapılarda geçersiz kılabilir. Bir proxy kart kimlik bilgisinin her denetleyici veritabanından - manuel olarak kaldırılması gerekir ve bu adım gecikirse kimlik bilgisi yayında kalır.

info-1916-821

Güvenlik Açığı: Riskler Gerçekte Neye benziyor

Yakınlık kartlarıyla ilgili temel sorun mimaridir. Saldırganın oluşturduğu da dahil olmak üzere herhangi bir 125 kHz elektromanyetik alana - sabit, şifrelenmemiş bir kimlik yayınlarlar. Üç pratik saldırı vektörü doğrudan bu tasarımdan kaynaklanmaktadır:

 

Kart klonlama.125 kHz okuma/yazma cihazları ticari olarak mevcuttur ve kullanımı kolaydır. Prox kart kimlik bilgilerinin okunması saniyeler sürer; boş bir karta yazmak birkaç dakika daha alır. Ortaya çıkan klon elektriksel olarak orijinalinden ayırt edilemez. Kart sahibinin bunun olduğuna dair hiçbir belirtisi yok ve erişim günlüğü normal bir tarama gösteriyor.

 

Wiegand'ın müdahalesi.Kart klonlaması bir şekilde engellenmiş olsa bile okuyucu ile kontrolör arasındaki Wiegand bağlantısı şifresiz metin olarak iletim yapar. Okuyucu muhafazasının - içine veya arkasına, duvar ile okuyucunun - arasına, görüş alanı dışında bir yere monte edilen küçük bir cihaz, geçen her kimlik bilgisini sessizce günlüğe kaydedebilir. Görünür bir müdahale yok, sistem uyarısı yok.

 

Otomatik iptal yok.Yukarıda belirtildiği gibi, eski- bir çalışanın vekil kartı kimlik bilgisi, birisi onu ilgili denetleyicilerden manuel olarak kaldırıncaya kadar geçerli kalır. Bu fark genellikle pratikte günler veya haftalarla ölçülür.

 

Yakınlık kartı saldırıları operasyonel olarak sessizdir. Klonlanmış bir kimlik bilgisi, meşru kullanıcınınkiyle aynı erişim günlüğü girişlerini üretir. Başka bir şey incelemeyi tetikleyene kadar hiçbir anormallik, uyarı ve çoğu zaman soruşturma olmaz. Teknik özellikler sayfalarında görünmeyen kısım budur.

Cüzdanlarda saklanan proxy kartları için anında pasif koruma arayan kuruluşlar içinRFID engelleme kartıfırsatçı taramaya ({0}} karşı bir miktar hafifletme sağlar, ancak okuyucu tarafındaki Wiegand müdahale sorununu çözmek için hiçbir şey yapmaz.

 

Şu anda Hangi Karta Sahip Olduğunuzu Nasıl Anlayabilirsiniz?

Herhangi bir yükseltmeyi planlamadan önce tesisinizde gerçekte hangi teknolojinin çalıştığını bilmeniz gerekir.

Adım 1 - Akıllı telefon taraması.NFC Araçlarını (ücretsiz, Android) yükleyin ve kartı telefonun arkasına doğru düz tutun. Uygulama herhangi bir çip verisi okuyorsa bu 13,56 MHz akıllı karttır. Hiçbir şey olmazsa, bu muhtemelen Android NFC'nin okuyamadığı 125 kHz'lik bir proxy kartıdır.

Adım 2 - Fiziksel inceleme.Kartı güçlü bir ışık altında tutun. Akıllı kartlar genellikle anten bobininin ve çip katmanının gölgesini - soluk iç konturlar gösterir. Prox kartlar tek tip görünüyor. Ön yüzdeki görünür bir altın veya gümüş temas yüzeyi, resmi PIV kartlarında yaygın olan temas-modu akıllı kart özelliğini gösterir.

Adım 3 - Okuyucu teknik özellikler sayfası.Kurulu okuyucularınızın model numarasına bakın. Veri sayfası desteklenen frekansları listeleyecektir. "125 kHz", "HID Prox", "EM4100" veya "TK4100", prox anlamına gelir. "13,56 MHz", "MIFARE", "ISO 14443" veya "iCLASS" akıllı kart anlamına gelir. Her ikisi de görünüyorsa, zaten çift-frekanslı donanıma sahipsiniz demektir.

 

Maliyet: Gerçekçi Bir Görünüm

Tüm rakamlar 2024–2025 itibarıyla yaklaşık değerlerdir; Bütçelemeden önce satıcılarla mevcut fiyatları doğrulayın.

  • 125 kHz yakınlık kartları: kart başına 1–5 ABD Doları
  • MIFARE Classic akıllı kartlar: Kart başına 2–6 ABD Doları
  • MIFARE DESFire EV3 / iCLASS SEOS: Kart başına 6–$20+ $
  • Proximity kart okuyucuları: Kapı başına 50–200 ABD Doları
  • Akıllı kart okuyucuları: Kapı başına 80–300 ABD Doları
  • Çift{0}frekanslı okuyucular(her iki kart türünü de okuyun): Kapı başına 100–400 ABD Doları

 

Prox ve giriş-seviyesi akıllı kartlar arasındaki-kart başına maliyet farkı, çoğu kişinin beklediğinden daha küçüktür -, kimlik bilgisi başına kabaca 1–3 ABD doları. Daha büyük ön maliyet, okuyucu donanımıdır. Bu nedenle çift-frekanslı okuyucular çoğu geçiş için pratik başlangıç ​​noktasıdır: mevcut proxy kartlar çalışmaya devam ederken akıllı kartlar paralel olarak verilir ve günlük erişimde herhangi bir kesinti yaşanmaz.

Toplam maliyet hesaplamasının ayrıca bir proxy kart güvenlik olayının gerçekte ne kadara mal olacağını - kimlik bilgilerinin değiştirilmesi, araştırılması ve potansiyel olarak düzenleyici raporlamaya dahil etmesi gerekir. Bu rakam yıllar süren akıllı kart altyapısı yatırımını aşabilir.

info-1916-861

Hangi Teknoloji Hangi Ortamlara Uygun?

Sağlık hizmeti.Akıllı kartlar pratik seçimdir. Klinik ortamlar, aynı kimlik bilgisi üzerinde fiziksel erişim kontrolüne (ilaç odaları, kısıtlı alanlar) ve mantıksal erişim kontrolüne (EHR iş istasyonunda oturum açma) ihtiyaç duyar. HIPAA denetim gereksinimleri, akıllı kart erişim günlüğüyle uyumludur.Erişim kontrolü okuyucularıHer iki fonksiyonu da destekleyen sistemler modern hastane yapılarında standarttır. Pediatri ve doğum servislerinde, akıllı kart çipleri kullanan RFID çocuk bileklikleri, personelin hastaları izlemesine ve yetkisiz çıkışları önlemesine - ve aynı kimlik bilgisi altyapısının doğrudan operasyonel kullanımına olanak sağlar.

Devlet.PIV (Kişisel Kimlik Doğrulama) kartları gerekliFIPS201Federal çalışanların hükümet sistemlerine erişimi için kullanılan akıllı kartlar akıllı kartlardır. Yakınlık kartları HSPD-12'yi veya onun ardıl çerçevelerini karşılamaz. Benzer uyumluluk gereklilikleri kapsamında faaliyet gösteren federal olmayan kuruluşlar da aynı yolu izlemelidir.

Yüksek öğrenim.Üniversiteler yurt erişimi, kütüphane hizmetleri, toplu taşıma geçişleri ve yemek planları için sıklıkla tek kart kullanır. Tek birMIFARE 1K akıllı kartbunlardan birkaçını aynı anda halledebilir. Prox kartlar bunu yapamaz.

Kurumsal girişim.SOC 2 Tip II veya ISO 27001 kapsamındaki kuruluşlar varsayılan olarak akıllı kartları kullanmalıdır. Wiegand-tabanlı proxy sistemleri, güvenlik denetimlerinde, düzenlemeye tabi verileri işleyen ortamlar için yetersiz olarak giderek daha fazla işaretleniyor.

Düşük-riskli reklam.Küçük bir ofis, tek bir depo veya arkasında hassas veri bulunmayan bir depolama tesisi - proxy kartları burada da uygun maliyetli olmaya devam ediyor. Tehdit modeli bu ölçekte akıllı kart altyapısı maliyetlerini haklı çıkarmıyor.

 

Geçiş Planlama: İşe Yarayan Beş Adım

Tamamen sökme-ve-değiştirme nadiren gerekli olur. Çoğu kuruluş, yeni kimlik bilgileri tanıtılırken mevcut kimlik bilgilerinin geçerli kalmasını sağlayan ikili-frekans altyapısını kullanarak aşamalı olarak geçiş yapar.

 

1. Sisteminizi denetleyin.Tesisteki her okuyucu için teknik özellik sayfalarını çekin. Hangi kapı denetleyicilerinin OSDP'ye karşı Wiegand kullandığını ve hangi okuyucuların donanım yazılımının-yükseltilebilir olduğunu belirleyin. Aktif kullanımdaki tüm kart formatlarını listeleyin.

2. Önce okuyucuları değiştirin.Her kapıya çift{0}frekans modellerini dağıtın.Çift-frekans kimlik bilgilerive okuyucular, proxy kartlarının geçiş boyunca çalışmaya devam etmesine izin verir - kullanıma sunma penceresi sırasında erişim kesintisi yaşanmaz.

3. Akıllı kartları öncelikle yüksek-riskli kullanıcılara verin.Yöneticiler, BT yöneticileri, sunucu odası ve veri merkezi erişim sahipleri - bunların birinci dalgada taşınması gerekir. A13,56 MHz anahtarlıkTercih eden kullanıcılar için bir kart formatı olarak da çalışır.

4. Prox kartın son kullanma tarihini ayarlayın.Belirli bir tarihi -, genellikle 90 ila 180 gün sonra - iletin; bu tarihten sonra 125 kHz kimlik bilgileri artık kabul edilmeyecektir. Birkayıt okuyucukalan kullanıcı popülasyonu için toplu düzenlemeyi basitleştirir.

5. Çift-frekans okuyucularda 125 kHz'i devre dışı bırakın.Tüm kullanıcıların akıllı kartları olduğunda, okuyucuları düşük-frekanslı kimlik bilgilerini reddedecek şekilde yapılandırın. Bu, proxy kart saldırı yüzeyini kalıcı olarak kapatır.

 

Düzenlenmiş ortamlardaki kuruluşlar için,NIST SP 800-116 Rev. 1PIV{0}}uyumlu fiziksel ve mantıksal erişim kimlik bilgisi programları için ayrıntılı uygulama rehberliği sağlar.

 

Peki Mobil Kimlik Bilgileri Nedir?

NFC veya Bluetooth Düşük Enerji aracılığıyla bir akıllı telefonda erişim kimlik bilgilerini depolayan mobil kimlik bilgileri -, kurumsal ortamlarda ilgi kazanıyor. Operasyonel durum gerçektir: kimlik bilgileri, fiziksel bir karta dokunmadan uzaktan verilebilir, değiştirilebilir ve iptal edilebilir; bu, büyük veya dağıtılmış iş gücünü yöneten kuruluşlar için önemlidir.

 

Takaslar da gerçektir. Mobil kimlik bilgileri cihazın pil durumuna, işletim sistemi uyumluluğuna ve MDM altyapısına bağlıdır. Düzenlemeye tabi ortamlar veya yüksek-güvenlik çevreleri için henüz evrensel olarak uygun değiller. Şu anda çoğu kuruluş için akıllı kartlar kanıtlanmış bir orta yol olmaya devam ediyor - proxy kartlardan daha güvenli, yalnızca mobil- dağıtımlardan daha geniş anlamda uyumlu ve olgun bir okuyucu ve yönetim yazılımı ekosistemi tarafından destekleniyor.

 
SSS

S: Kart sahibinin bilgisi olmadan bir yakınlık kartı klonlanabilir mi?

C: Evet. Prox kartlar herhangi bir uyumlu alana şifrelenmemiş bir kimlik yayınladığından, bir asansörde veya kalabalık bir alanda - kart sahibinin - yakınına konumlandırılan 125 kHz'lik bir okuyucu, kimlik bilgilerini herhangi bir fiziksel temas olmadan okuyabilir ve kaydedebilir. Ticari olarak satılan RFID fotokopi cihazları daha sonra bu kimlik bilgisini boş bir karta yazabilir. İşlem hiçbir iz bırakmaz ve kart sahibi bunun gerçekleştiğine dair hiçbir belirti göstermez.

S: Yakınlık kartları RFID kartlarıyla aynı mıdır?

C: Yakınlık kartları, RFID -, özellikle 125 kHz düşük-frekanslı RFID'nin bir alt kümesidir. Erişim kontrolündeki kişiler "RFID kartlarını" "yakınlık kartları" ile karşılaştırdıklarında, genellikle modern 13,56 MHz akıllı kartlar (şifreli, çoklu-uygulama) ile eski 125 kHz proxy kartlar (yalnızca şifrelenmemiş, sabit kimlikli) arasındaki farkı kastederler. Temel fizik aynıdır; yetenek ve güvenlik profili değildir.

S: Akıllı kart, yakınlık kartı okuyucusunda çalışır mı?

C: Hayır. 13,56 MHz'lik bir akıllı kart, 125 kHz'lik bir okuyucunun frekans aralığının dışındadır - ikisi de diğeriyle iletişim kuramaz. İki teknoloji arasında geçiş yapan kuruluşların, en azından geçiş döneminde her iki frekansı aynı anda destekleyen okuyuculara ihtiyacı vardır.

S: Kapaklı kart nedir - vekil kart mı yoksa akıllı kart mı?

C: Kapaklı kart bir teknoloji değil, bir muhafaza formatıdır. Endüstriyel veya dış mekan ortamları için kullanışlı olan - içindeki kimlik bilgilerini koruyan sert, kalın bir PVC mahfazayı ifade eder. Kapaklı yakınlık kartları 125 kHz'de çalışır; aynı muhafazanın akıllı kart versiyonları 13,56 MHz'de çalışır. Muhafaza, içindeki kimlik bilgilerinin sıklığını veya güvenlik düzeyini değiştirmez.

Soru: Temassız banka kartı akıllı kart mıdır?

C: Teknik olarak evet. Temassız ödeme kartları, 13,56 MHz ve ISO/IEC kapsamındaki EMV standardını kullanır 14443 -, erişim kontrolü akıllı kartlarıyla aynı frekans ve spesifikasyon ailesini kullanır. Uygulama protokolleri ve kriptografik anahtarlar ödeme alanına özel olduğundan kapı erişim sistemleriyle birlikte çalışabilirlik söz konusu değildir. Ancak temel çip teknolojisi aynı sınıftadır.

S: NFC okuyucum yoksa hangi karta sahip olduğumu nasıl anlarım?

C: Kapılarınıza takılı okuyucuyu kontrol edin. Model numarasının veri sayfası desteklenen frekansları listeleyecektir. "125 kHz", "HID Prox", "EM4100" veya "TK4100"e yapılan herhangi bir referans, yakınlık kartı sistemini doğrular. "13,56 MHz", "MIFARE", "ISO 14443" veya "iCLASS" ifadesini görüyorsanız kimlik bilgisi altyapınız akıllı kart-tabanlıdır. Her ikisi de görünüyorsa zaten ikili{10}frekans kurulumunuz var demektir.

 

Sonuç olarak

Yakınlık kartları tasarlandıkları anda anlamlıydı. Basit, dayanıklı ve ucuzdurlar - ve düşük-riskli ortamlar için hâlâ öyledirler. Çevrelerindeki güvenlik ortamı değişti. Prox kartın klonlanması artık onlarca dolara mal oluyor ve dakikalar sürüyor. Bu asimetriyi, önemli varlıkları koruyan herhangi bir tesis için haklı çıkarmak zordur.

Akıllı kartlar kurumsal bütçelere ayrılmış bir yükseltme değildir. Giriş-seviyesi MIFARE akıllı kartların birim başına maliyeti, temel proxy kartlara göre yalnızca biraz daha yüksektir ve okuyucu maliyet farkı, taşıma işleminin kesintiye uğramamasını sağlayan çift-frekanslı donanımla kapatılabilir. İlk atmaya değer adım, kapılarınızın arkasında gerçekte ne olduğuna - ve koridorda sessizce kopyalanabilen bir kimlik bilgilerinin onu korumak için doğru araç olup olmadığına ilişkin dürüst bir değerlendirmedir.

Herhangi bir form faktöründe - standart kartlar olsun, özel kimlik bilgisi gereksinimleri için,RFID anahtarlıklar, veyasilikon bilekliğisağlık hizmetleri ve etkinlik uygulamaları için - Syntek, tüm önemli çip ailelerinde hem 125 kHz hem de 13,56 MHz formatları sunmaktadır. Özel kimlik bilgisi gereksinimlerinizi görüşmek için ekiple iletişime geçin.

Soruşturma göndermek