MIFARE بمقابلہ قربت کارڈز: سیکورٹی، مطابقت اور منتقلی
Aug 20, 2026
ایک پیغام چھوڑیں۔
MIFARE اور proximity cards ایک بیج ہولڈر میں تقریباً ایک جیسے نظر آتے ہیں، پھر بھی رسائی کا کنٹرول سسٹم ان کو بالکل مختلف اسناد کے طور پر دیکھ سکتا ہے۔
اس گائیڈ میں،قربت کارڈمطلب میراثی 125 kHz کی سند جسے عام طور پر فزیکل ایکسیس کنٹرول میں پراکس کارڈ کہا جاتا ہے۔ مثال کے طور پر، HID کا موجودہ قربت کا پورٹ فولیو واضح طور پر 125 kHz کم-فریکوئنسی فزیکل-رسائی کی سند کے خاندان کے طور پر رکھا گیا ہے۔HID قربت کی مصنوعات کی معلوماتموجودہ صنعت کی مثال پیش کرتا ہے۔ :contentReference[oaicite:13]{انڈیکس=13}
MIFARE مختلف ہے۔ یہ NXP کا کنٹیکٹ لیس سمارٹ-کارڈ پروڈکٹس کا خاندان ہے جو ISO/IEC 14443 ٹیکنالوجی پر مبنی ہے اور رسائی کے انتظام سمیت ایپلی کیشنز میں استعمال ہوتا ہے۔ MIFARE کا نام ایک چپ یا ایک سیکورٹی لیول کے بجائے کئی پروڈکٹ فیملیز کا احاطہ کرتا ہے۔NXP کا MIFARE پورٹ فولیوفی الحال کلاسک، پلس، ڈیس فائر اور اضافی MIFARE پلیٹ فارمز شامل ہیں۔ :contentReference[oaicite:14]{انڈیکس=14}
دو آپریٹنگ-فریکوئنسی کیٹیگریز کے وسیع تر موازنہ کے لیے، Syntek کی گائیڈ125 kHz بمقابلہ 13.56 MHz رسائی-کنٹرول اسناداضافی سیاق و سباق فراہم کرتا ہے۔
ایک عملی انتخاب کا آرڈر یہ ہے: انسٹال شدہ ریڈر → عین مطابق اسناد ٹیکنالوجی → شناخت کنندہ یا ایپلیکیشن ڈیٹا → تصدیق کا طریقہ → سیکیورٹی ماڈل → منتقلی کا منصوبہ → پیداوار کی تفصیلات۔

MIFARE بمقابلہ قربت کارڈز: فوری موازنہ
| فیصلہ کن نقطہ | روایتی 125 kHz قربت کارڈ | MIFARE کارڈ |
|---|---|---|
| عام رسائی-کنٹرول فریکوئنسی | 125 کلو ہرٹز | 13.56 میگاہرٹز |
| قارئین کی ضرورت | ہم آہنگ 125 کلو ہرٹز ریڈر | بالکل درست MIFARE ٹیکنالوجی/ایپلی کیشن کی حمایت کرنے والا ریڈر |
| عام میراثی استعمال | شناخت کنندہ-کی بنیاد پر جسمانی رسائی | شناخت کنندہ یا اسمارٹ-کارڈ ایپلیکیشن، پروڈکٹ اور نفاذ پر منحصر ہے۔ |
| ایپلی کیشن میموری | مخصوص اسناد پر منحصر ہے؛ بہت سے پراکس کی تعیناتیاں ID- پر مبنی ہیں۔ | مناسب MIFARE مصنوعات میں دستیاب ہے۔ |
| تصدیق | اسناد اور نظام کے فن تعمیر پر منحصر ہے۔ | MIFARE فیملی پر منحصر ہے، میراثی میکانزم سے لے کر جدید تصدیق شدہ ایپلی کیشنز تک |
| سیکورٹی کی سطح | اکثر میراثی شناخت کنندہ-کی بنیاد پر رسائی کے نظام سے وابستہ ہوتا ہے۔ | MIFARE فیملی، ریڈر کنفیگریشن، کیز اور ایپلیکیشن ڈیزائن کے لحاظ سے کافی حد تک مختلف ہوتا ہے۔ |
| کثیر-درخواست کی اہلیت | روایتی پراکس تعیناتیوں کی عام خصوصیت نہیں ہے۔ | مناسب اسمارٹ کارڈ پروڈکٹس جیسے DESFire کے ذریعے تعاون یافتہ |
| ہجرت کی حکمت عملی | مرحلہ وار اپ گریڈ کے دوران رہ سکتے ہیں۔ | ہم آہنگ قارئین یا دوہری-ٹیکنالوجی اسناد کے ذریعے متعارف کرایا جا سکتا ہے۔ |
حفاظتی قطار وہ ہے جس کے زیادہ آسان ہونے کا امکان ہے۔ MIFARE کو ایک "ہائی-سیکیورٹی کارڈ" کے طور پر نہیں سمجھا جانا چاہئے۔ کلاسک، پلس اور ڈیس فائر میں مختلف فن تعمیر اور صلاحیتیں ہیں، اور رسائی کا نظام ان صلاحیتوں کو استعمال کرنے کا طریقہ اتنا ہی اہمیت رکھتا ہے جتنا کہ چپ کا نام۔
رسائی کنٹرول میں "قربت کارڈ" کا کیا مطلب ہے؟
وسیع تر تکنیکی زبان میں، قربت مختصر-رینج کنٹیکٹ لیس تعامل کو بیان کر سکتی ہے۔ طبعی رسائی کی خریداری میں، تاہم، "پراکس کارڈ" عام طور پر 125 kHz کی روایتی سند سے مراد ہے۔
میراث تک رسائی کا آسان راستہ اس طرح نظر آ سکتا ہے:
125 kHz اسناد → مطابقت پذیر ریڈر → اسناد نمبر یا فارمیٹ → کنٹرولر → رسائی کا فیصلہ
خریداری کی اہم تفصیل یہ ہے کہ "125 kHz" اسناد کی مکمل وضاحت نہیں کرتا ہے۔ کنٹرولر ایک مخصوص کارڈ-نمبر ڈھانچہ، سہولت/سائٹ کوڈ، بٹ فارمیٹ یا ریڈر آؤٹ پٹ کی بھی توقع کر سکتا ہے۔
Syntek دونوں کی فہرست دیتا ہے۔125 کلو ہرٹز قربت کلیم شیل کارڈزاور وسیع ترRFID رسائی-کنٹرول کارڈز، لیکن متبادل انتخاب ابھی بھی کارڈ کی ظاہری شکل کے بجائے انسٹال شدہ ریڈر اور کنٹرولر کی تفصیلات سے شروع ہونا چاہئے۔
MIFARE کارڈ کیا ہے؟
MIFARE ایک NXP کنٹیکٹ لیس پروڈکٹ فیملی ہے، نہ کہ کوئی یونیورسل کریڈینشل تفصیلات۔ رسائی کنٹرول میں یہ فرق اہمیت رکھتا ہے کیونکہ MIFARE نام والے دو کارڈز میموری کی تنظیم، حفاظتی طریقہ کار، تصدیق اور ایپلیکیشن ماڈل میں مختلف ہو سکتے ہیں۔ :contentReference[oaicite:15]{انڈیکس=15}
خریدار Syntek کے ایک جائزہ کا جائزہ لے سکتے ہیں۔RFID سمارٹ کارڈاور یہ دستیاب ہےMIFARE رسائی کارڈزپروڈکٹ-سطح کے سیاق و سباق کے لیے، لیکن رسائی کی تفصیلات کو درست چپ فیملی اور سسٹم کے رویے کی ضرورت کی نشاندہی کرنی چاہیے۔
ریڈر کی مطابقت کارڈ کی ترجیح سے پہلے آتی ہے۔
125 kHz-صرف ریڈر 13.56 MHz MIFARE اسناد کے ساتھ ہم آہنگ نہیں ہوتا ہے کیونکہ کارڈز کے ISO-سٹائل کے طول و عرض ایک جیسے ہوتے ہیں۔
اسناد کو تبدیل کرنے سے پہلے انسٹال شدہ ریڈرز کی فہرست بنائیں اور ریکارڈ کریں:
- ریڈر کارخانہ دار اور ماڈل؛
- معاون تعدد یا تعدد؛
- حمایت یافتہ اسناد والے خاندان؛
- فرم ویئر یا کنفیگریشن جہاں متعلقہ ہو؛
- ریڈر-سے-کنٹرولر انٹرفیس؛
- موجودہ سہولت/سائٹ کوڈ اور کارڈ کی شکل جہاں قابل اطلاق ہو؛
- شناخت کنندہ کی لمبائی اور رسائی پلیٹ فارم سے متوقع نمائندگی؛
- چاہے سسٹم عوامی شناخت کنندہ یا تصدیق شدہ ایپلیکیشن ڈیٹا استعمال کرتا ہے۔
سنٹیک کاRFID رسائی-کنٹرول ریڈرصفحہ اورآر ایف آئی ڈی آپریٹنگ فریکوئنسی کے رہنما خطوطاضافی مصنوعات اور تعدد سیاق و سباق فراہم کریں۔

فریکوئینسی اسناد کی شکل کی طرح نہیں ہے۔
رسائی-کنٹرول منتقلی اکثر ناکام ہو جاتی ہے کیونکہ دو مختلف ڈیٹا لیئرز کے ساتھ ایسا سلوک کیا جاتا ہے جیسے وہ ایک ہی ہوں۔
پہلی پرت اسناد ہے-سے-ریڈر RF تعامل۔ 125 kHz کارڈ اور 13.56 MHz MIFARE کارڈ مختلف ریڈیو ٹیکنالوجیز کا استعمال کرتے ہیں۔
دوسری پرت وہ ہے جو ریڈر کنٹرولر یا رسائی پلیٹ فارم کو فراہم کرتا ہے۔ اس قدر کو ریڈر اور رسائی-کنٹرول کنفیگریشن کے مطابق نارمل، ریفارمیٹ یا میپ کیا جا سکتا ہے۔
اس لیے دو کارڈز سافٹ ویئر میں ایک جیسے نظر آنے والے نمبر تیار کرتے ہوئے دکھائی دے سکتے ہیں جب کہ RF پرت پر مکمل طور پر غیر مطابقت رکھتے ہیں۔ اس کے برعکس، ایک نیا ریڈر کامیابی کے ساتھ MIFARE کارڈ کا پتہ لگا سکتا ہے لیکن پھر بھی اپنے شناخت کنندہ کو موجودہ ڈیٹا بیس کے متوقع فارمیٹ سے مختلف فارمیٹ میں کنٹرولر کو پیش کر سکتا ہے۔
بڑے پیمانے پر دوبارہ جاری کرنے سے پہلے شناخت کنندہ میپنگ کو منجمد کریں۔
"ایک ہی کارڈ نمبر رکھیں" ایک مکمل منتقلی کی تفصیلات نہیں ہے۔
نئی اسناد درآمد کرنے یا تیار کرنے سے پہلے، دستاویز کریں کہ رسائی پلیٹ فارم کس طرح شناخت کنندگان کی نمائندگی کی توقع کرتا ہے۔ سسٹم پر منحصر ہے، متعلقہ سوالات میں شامل ہو سکتے ہیں:
- کیا سورس ویلیو UID، ایپلیکیشن کریڈینشل آئی ڈی یا کوئی اور فیلڈ ہے؟
- شناخت کنندہ کی کون سی لمبائی قبول کی جاتی ہے؟
- کیا قدر ہیکساڈیسیمل، ڈیسیمل یا کسی اور نمائندگی کے طور پر محفوظ ہے؟
- کیا درخواست کسی خاص بائٹ آرڈر کا اطلاق کرتی ہے؟
- کیا معروف صفر برقرار ہیں؟
- کیا کنٹرولر کسی سہولت/سائٹ کوڈ اور کارڈ-نمبر کی تقسیم کی توقع کرتا ہے؟
- کیا دوہری-ٹیکنالوجی کارڈ دو الگ الگ شناختوں کو ظاہر کرتا ہے جن کا نقشہ ایک ہی صارف کے ریکارڈ پر ہونا چاہیے؟
یہ تفصیلات اصل رسائی پلیٹ فارم اور منظور شدہ منتقلی کی تفصیلات سے لی جانی چاہئیں۔ پرانے بیج پر چھپی ہوئی تعداد سے ان کا اندازہ نہیں لگانا چاہیے۔
سیکیورٹی اس بات پر منحصر ہے کہ سسٹم اصل میں کیا تصدیق کرتا ہے۔
"قربت غیر محفوظ ہے؛ MIFARE محفوظ ہے" کا موازنہ ایک سنجیدہ رسائی-کنٹرول فیصلے کی حمایت کرنے کے لیے بہت وسیع ہے۔
جامد شناخت کنندہ تک رسائی
پراکس کی بہت سی تعیناتیاں بنیادی طور پر ایک سندی شناخت کنندہ کا استعمال کرتی ہیں۔ قاری اسناد کو پہچانتا ہے اور ایک شناخت کنندہ کو رسائی کے کنٹرول سسٹم میں منتقل کرتا ہے-۔
اس کے بعد مجموعی حفاظتی کرنسی کارڈ سے زیادہ پر منحصر ہے: اسناد کا انتظام، ریڈر/کنٹرولر ڈیزائن، منسوخی، نگرانی، جسمانی تحفظ اور انتظامی کنٹرول تمام معاملات پر۔
MIFARE صرف ایک شناخت کنندہ کے طور پر استعمال ہوتا ہے۔
ایک زیادہ قابل سمارٹ-کارڈ IC کو اب بھی ایک سادہ شناخت کنندہ-صرف فن تعمیر میں تعینات کیا جا سکتا ہے۔
اگر ایک رسائی ریڈر محض ایک بے نقاب شناخت کنندہ کو پڑھتا ہے اور کبھی بھی محفوظ تصدیق یا ایپلیکیشن آپریشنز کو نہیں کرتا ہے جسے منتخب کریڈینشل کے ذریعے تعاون کیا جاتا ہے، تو پروجیکٹ خود بخود اس چپ سے دستیاب سیکیورٹی کی مکمل صلاحیت حاصل نہیں کرتا ہے۔
تصدیق شدہ اسمارٹ{{0}کارڈ ایپلیکیشن
ایک مناسب طریقے سے ڈیزائن کردہ MIFARE ایپلیکیشن محفوظ ایپلیکیشن ڈیٹا، تصدیق، خفیہ کنجی اور محفوظ پیغام رسانی کا استعمال کر سکتی ہے جہاں منتخب پروڈکٹ کی حمایت کی جاتی ہے۔
NXP کی موجودہ MIFARE DESFire EV3 دستاویزات میں AES سپورٹ، ایپلیکیشن-سطح کی توثیق، ایک سے زیادہ کلیدیں اور اس کی حفاظتی صلاحیتوں کے درمیان متعدد کلیدی سیٹ شامل ہیں۔ وہ خصوصیات اب بھی ریڈر، کلید-مینیجمنٹ ماڈل اور ایپلیکیشن کنفیگریشن پر منحصر ہیں۔NXP MIFARE DESFire EV3 تکنیکی معلوماتدستیاب IC صلاحیتوں کو دستاویز کرتا ہے۔ :contentReference[oaicite:16]{انڈیکس=16}
سیکیورٹی ایک سسٹم پراپرٹی ہے، چپ لیبل نہیں۔
| سیکیورٹی پرت | جواب دینے کے لیے سوال |
|---|---|
| اسناد | کون سا درست کارڈ فیملی اور سیکیورٹی موڈ استعمال کیا جا رہا ہے؟ |
| قاری | کیا قاری اصل میں مطلوبہ تصدیق اور درخواست کی حمایت کرتا ہے؟ |
| چابیاں | کریڈینشل ایپلیکیشن کے ذریعہ استعمال کی جانے والی کنجیوں کا مالک کون ہے، ان کا تحفظ کرتا ہے اور ان کو تبدیل کرتا ہے؟ |
| ریڈر-سے-کنٹرولر لنک | قاری کے جانے کے بعد اسناد کا ڈیٹا کیسے محفوظ ہوتا ہے؟ |
| کنٹرولر اور پسدید | شناخت کنندگان، اکاؤنٹس، اجازتوں اور منسوخی کا انتظام کیسے کیا جاتا ہے؟ |
| سندی لائف سائیکل | کارڈز کیسے جاری کیے جاتے ہیں، تبدیل کیے جاتے ہیں، معطل کیے جاتے ہیں اور ریٹائرڈ ہوتے ہیں؟ |
NIST SP 800-98 RFID سیکیورٹی کو صرف ٹیگ کے مسئلے کے بجائے سسٹم-سطح کے ڈیزائن اور آپریشنل مسئلہ کے طور پر دیکھتا ہے۔ دیNIST RFID سیکیورٹی گائیڈ لائنRFID سسٹمز کی منصوبہ بندی، نفاذ اور آپریشن کا احاطہ کرتا ہے۔ :contentReference[oaicite:17]{انڈیکس=17}
ریڈر کے لیے-سے{1}}کنٹرولر پرت، سیکورٹی انڈسٹری ایسوسی ایشنزیر نگرانی ڈیوائس پروٹوکول کھولیں۔زیر نگرانی مواصلات اور رسائی-کنٹرول آلات کے درمیان محفوظ چینل کے تحفظ کو سپورٹ کرتا ہے۔ SIA کی موجودہ نفاذ کی رہنمائی خاص طور پر OSDP کے استعمال ہونے پر محفوظ چینل کی سفارش کرتی ہے۔ :contentReference[oaicite:18]{انڈیکس=18}
Syntek کے لیے گائیڈآر ایف آئی ڈی ڈیٹا سیکیورٹیداخلی سلامتی کی وسیع تر بحث کی حمایت کر سکتے ہیں۔

کلیدی انتظامی سوالات خریداروں کو پوچھنا چاہئے۔
ایک بار جب کوئی پروجیکٹ UID-صرف رسائی سے آگے بڑھ جاتا ہے، کلیدی انتظام خریداری کی تفصیلات کا حصہ بن جاتا ہے۔
NXP کا DESFire EV3 فن تعمیر متعدد ایپلیکیشن کیز اور ایک سے زیادہ کلیدی سیٹوں کو سپورٹ کرتا ہے، جو اس بات کی وضاحت کرتا ہے کہ کیوں "کارڈ AES کو سپورٹ کرتا ہے" تعیناتی کی وضاحت کے لیے کافی معلومات نہیں ہے۔ :contentReference[oaicite:19]{انڈیکس=19}
ذاتی بنانے یا بڑے پیمانے پر پیداوار سے پہلے، واضح کریں:
- پروڈکشن اور ایپلیکیشن کیز کا مالک کون ہے؟
- اسناد کو ذاتی بنانے کا اختیار کون ہے؟
- کیا فراہم کنندہ-کنٹرولڈ، کسٹمر-کنٹرولڈ یا مشترکہ طور پر نظم کردہ پرسنلائزیشن کا استعمال کیا جائے گا؟
- کیا کارڈ ایک معروف ابتدائی حالت میں فراہم کیے جاتے ہیں؟
- متبادل اسناد کی فراہمی کیسے کی جاتی ہے؟
- کیا ذمہ داریاں یا نظام تبدیل ہونے پر چابیاں تبدیل کی جا سکتی ہیں؟
- کلیدی ورژن اور ایپلیکیشن کنفیگریشن کی دستاویز کیسے کی جاتی ہے؟
- پروڈکشن، ٹیسٹ اور لائیو ماحول کو کیسے الگ کیا جاتا ہے؟
- اگر اصل ذاتی نوعیت کا فراہم کنندہ مزید دستیاب نہیں ہے تو کون اسنادی پروگرام کو بازیافت کرسکتا ہے؟
جواب کا انحصار رسائی-کنٹرول پلیٹ فارم اور سیکیورٹی فن تعمیر پر ہے۔ خریداروں کو عام آرٹ ورک اسپریڈشیٹ یا غیر رسمی ای میل تھریڈز میں حساس پروڈکشن کیز کی درخواست، تبادلہ یا ذخیرہ نہیں کرنا چاہیے۔
MIFARE کلاسک، پلس اور DESFire مختلف خریداری کے فیصلے ہیں۔
| MIFARE فیملی | موجودہ پروکیورمنٹ سیاق و سباق | اہم فیصلہ سوال |
|---|---|---|
| MIFARE کلاسک EV1 | بڑی میراثی نصب شدہ بنیاد؛ NXP فی الحال پروڈکٹ کو نئے ڈیزائن کے لیے تجویز کردہ کے طور پر نشان زد کرتا ہے۔ | کیا پروجیکٹ ایک موجودہ ہم آہنگ انسٹالیشن کو برقرار رکھتا ہے، یا ایک نیا سیکیورٹی-حساس نظام ڈیزائن کر رہا ہے؟ |
| MIFARE Plus EV2 | سیکیورٹی لیولز کے ساتھ ڈیزائن کیا گیا اور میراثی انفراسٹرکچر سے AES-کی بنیاد پر سیکیورٹی کی طرف ہجرت | کیا انسٹال شدہ انفراسٹرکچر اور ہجرت کا منصوبہ خاص طور پر پلس آرکیٹیکچر کو سپورٹ کرتا ہے؟ |
| MIFARE DESFire EV3 | AES، تصدیق اور لچکدار کلید-انتظامی خصوصیات کے ساتھ جدید ملٹی-ایپلی کیشن سمارٹ-کارڈ پلیٹ فارم | کیا ریڈر، ایپلیکیشن اور کلیدی-مینجمنٹ ڈیزائن درحقیقت مطلوبہ DESFire سیکیورٹی پروفائل کو نافذ کرتے ہیں؟ |
MIFARE کلاسک EV1
NXP کا کرنٹMIFARE کلاسک EV1 پروڈکٹ کا صفحہپروڈکٹ کو فعال کے طور پر درج کرتا ہے لیکن "نئے ڈیزائن کے لیے تجویز کردہ نہیں" اور ڈیزائنرز کو نئے متبادل کی طرف اشارہ کرتا ہے۔ اس کا مطلب یہ نہیں ہے کہ ہر انسٹال کلاسک سسٹم کو فوری طور پر کام کرنا بند کر دینا چاہیے۔ اس کا مطلب ہے کہ ایک نئے پروجیکٹ کو کلاسک کا انتخاب نہیں کرنا چاہیے کیونکہ "MIFARE" 125 kHz Prox سے نیا لگتا ہے۔ :contentReference[oaicite:20]{انڈیکس=20}
MIFARE Plus EV2
NXP پوزیشنزMIFARE Plus EV2موجودہ تعیناتیوں کے لیے اپ گریڈ پاتھ کے طور پر۔ اس کی موجودہ تفصیلات میں نقل مکانی اور AES-128 کی تصدیق اور اعلیٰ حفاظتی سطحوں پر محفوظ پیغام رسانی کے لیے سیکیورٹی لیول کا تصور شامل ہے۔ :contentReference[oaicite:21]{انڈیکس=21}
MIFARE DESFire EV3
DESFire EV3 کو محفوظ کثیر-ایپلی کیشن کے استعمال کے لیے ڈیزائن کیا گیا ہے اور AES-128، باہمی تصدیق اور لچکدار ایپلیکیشن/کلیدی ڈھانچے سمیت صلاحیتیں فراہم کرتا ہے۔ ان صلاحیتوں کی موجودگی یہ ثابت نہیں کرتی کہ رسائی کا کوئی خاص نظام انہیں استعمال کرتا ہے۔ ریڈر اور ایپلیکیشن سپورٹ لازمی رہے گی۔ :contentReference[oaicite:22]{انڈیکس=22}
آپ کو 125 کلو ہرٹز قربت کب رکھنی چاہیے، اور کب منتقل ہونا چاہیے؟
قربت رکھنا عقلی ہو سکتا ہے۔
ایک روایتی 125 kHz کی سند اس وقت عملی طور پر معقول رہ سکتی ہے جب انسٹال شدہ ریڈر بیس بڑا اور مستحکم ہو، محفوظ ماحول میں ایک قبول شدہ رسک ماڈل ہو، مطابقت فوری کاروباری ترجیح ہو، یا سائٹ بعد میں منتقلی کے لیے طے شدہ ہو۔
وراثت والی ٹیکنالوجی کو جان بوجھ کر جاری رکھنا اس فرض کرنے سے مختلف ہے کہ یہ ایک توثیق شدہ جدید سمارٹ-کارڈ سسٹم کی طرح حفاظتی ماڈل فراہم کرتی ہے۔
MIFARE میں منتقل ہونا معنی خیز ہے۔
ایک موزوں MIFARE-خاندانی سند اس وقت زیادہ متعلقہ ہو جاتی ہے جب پروجیکٹ کے لیے محفوظ ایپلیکیشن ڈیٹا، تصدیق شدہ کارڈ-ریڈر کے تعامل، کثیر-درخواست کی اہلیت، جدید اسناد کا انتظام یا صرف بنیادی ڈھانچے سے دور ایک متعین راستہ کی ضرورت ہوتی ہے۔
فیصلے کے لیے ابھی بھی ایک عین مطابق پروڈکٹ فیملی اور معاون درخواست کی ضرورت ہے۔ "MIFARE" بذات خود ایک RFQ کے لیے بہت وسیع ہے۔
پانچ کنٹرول شدہ مراحل میں ہجرت کا منصوبہ بنائیں
| مرحلہ | اہم کام | برقرار رکھنے کا ثبوت |
|---|---|---|
| 1. آڈٹ | انوینٹری ریڈرز، دروازے، کنٹرولرز، اسناد، کارڈ فارمیٹس اور صارف گروپس | ریڈر/دروازے کی انوینٹری اور میراثی اسناد کی تفصیلات |
| 2. ہدف کی وضاحت کریں۔ | مستقبل کی سند، تصدیقی ماڈل، شناخت کنندہ نقشہ سازی اور سیکیورٹی فن تعمیر کا انتخاب کریں | منظور شدہ ہدف کی اسناد اور حفاظتی پروفائل |
| 3. منتقلی کے فن تعمیر کا انتخاب کریں۔ | فیصلہ کریں کہ آیا قارئین، اسناد یا دونوں کو مرحلہ وار تبدیل کیا جائے گا۔ دوہری-تعدد کی ضروریات کی شناخت کریں۔ | سائٹ-بذریعہ-سائٹ مطابقت میٹرکس |
| 4. پائلٹ | ٹیسٹ ریڈرز، صارف کا اندراج، منسوخی، تبدیلی، نقشہ سازی، پرنٹنگ اور معاون ورک فلو | پائلٹ ٹیسٹ کی رپورٹ اور منظور شدہ پیداوار کا نمونہ |
| 5. رول آؤٹ اور ریٹائر | کنٹرول شدہ لہروں میں تعینات کریں، مستثنیات کی نگرانی کریں اور منتقلی مکمل ہونے پر غیر ضروری میراثی قبولیت کو ہٹا دیں۔ | تکمیل کا ریکارڈ اور میراث-ریٹائرمنٹ کی منظوری |
جہاں منتقلی کے دوران مخلوط ٹکنالوجی کی ضرورت ہوتی ہے، Syntek فہرست کرتا ہے aدوہری-فریکوئنسی RFID ریڈراور aدوہری-فریکوئنسی RFID کارڈاس سے متعلقہ سائٹ کی مصنوعات کے درمیان۔
دوہری-ٹیکنالوجی کی سندیں رکاوٹ کو کم کر سکتی ہیں۔
ایک دوہری-ٹیکنالوجی کی سند ایک ہی فزیکل کارڈ میں ایک پرانی 125 kHz ٹیکنالوجی اور ایک نئی HF سمارٹ-کارڈ ٹیکنالوجی رکھ سکتی ہے۔
HID کا کرنٹMIFARE DESFire EV3 + Prox اسنادایک حقیقی صنعت مثال ہے. HID اسے DESFire-کی بنیاد پر انفراسٹرکچر میں منتقلی کے دوران 125 kHz ریڈرز کے ساتھ انٹرآپریبلٹی کو برقرار رکھنے کے طریقے کے طور پر رکھتا ہے۔ :contentReference[oaicite:23]{انڈیکس=23}
اس کا مطلب یہ نہیں ہے کہ دونوں ٹیکنالوجیز لازمی طور پر ایک ہی شناخت کنندہ کو بے نقاب کریں یا ایک ہی حفاظتی عمل کا استعمال کریں۔ رسائی-کنٹرول ڈیٹا بیس کو واضح طور پر مطلوبہ صارف کے ریکارڈ پر اسناد کی شناخت کا نقشہ بنانا چاہیے۔
دوہری ٹیکنالوجی سب سے زیادہ کارآمد ہوتی ہے جب اس کے پاس ایگزٹ پلان ہو۔ ایک بار جب کسی سائٹ کو 125 kHz کی وراثت کی حمایت کی ضرورت نہیں رہتی ہے، تو مائیگریشن ٹیم کو فیصلہ کرنا چاہیے کہ آیا قبولیت کا وہ پرانا راستہ فعال رہنا چاہیے۔
مثالی نقل مکانی کا منظر نامہ: تین دفتری عمارتیں۔
مندرجہ ذیل منظر نامہ مثالی ہے اور اسے کسٹمر کیس کے طور پر پیش نہیں کیا گیا ہے۔
ایک کمپنی تین دفتری عمارتیں چلاتی ہے۔ بلڈنگ A میں اب بھی 125 kHz-صرف ریڈرز ہیں۔ بلڈنگ B میں ایسے قارئین ہیں جو میراثی اسناد اور نئی سمارٹ-کارڈ ٹیکنالوجی دونوں کو سپورٹ کر سکتے ہیں۔ بلڈنگ C کو پہلے ہی ہدف MIFARE ماحول میں اپ گریڈ کیا جا چکا ہے۔
ایک ہفتے کے آخر میں ہر دروازے اور ہر بیج کو تبدیل کرنے کے بجائے، کمپنی پہلے ہر ریڈر اور دروازے کو ریکارڈ کرتی ہے۔ ملازمین کا ایک محدود گروپ دوہری-ٹیکنالوجی کی اسناد حاصل کرتا ہے۔ پائلٹ کے دوران، رسائی ڈیٹا بیس ایک ہی ملازم کے اکاؤنٹ میں دونوں اسنادی ٹیکنالوجیز کا نقشہ بناتا ہے، جبکہ ٹیم اس بات کی تصدیق کرتی ہے کہ ہر عمارت میں کون سا جزو قبول کیا جاتا ہے۔
پائلٹ کو صرف اس لیے کامیاب نہیں سمجھا جاتا کہ نیا بیج بلڈنگ C کھولتا ہے۔ ٹیم اس بات کی بھی تصدیق کرتی ہے:
- منظور شدہ منتقلی کی مدت کے دوران میراثی دروازے اب بھی کام کرتے ہیں۔
- اپ گریڈ شدہ دروازوں پر نئے اسناد کی تصدیق ہوتی ہے۔
- منسوخ شدہ اسناد کی تردید کی جاتی ہے؛
- متبادل کارڈز پرانی اسناد کو فعال نہیں چھوڑتے ہیں۔
- شناخت کنندہ کی نقشہ سازی سے صارف کے ڈپلیکیٹ ریکارڈز نہیں بنتے۔
- معاون عملہ بتا سکتا ہے کہ آیا کوئی مسئلہ کارڈ، ریڈر، میپنگ یا رسائی کی اجازت سے تعلق رکھتا ہے۔
بلڈنگ A کو اپ گریڈ کرنے اور تمام مطلوبہ صارفین کے منتقل ہونے کے بعد، غیر معینہ مدت تک فعال رہنے کی بجائے ریٹائرمنٹ کے لیے میراثی قبولیت کا جائزہ لیا جا سکتا ہے۔
رول آؤٹ سے پہلے ہجرت کی قبولیت کے معیار کی وضاحت کریں۔
| منظر نامہ | متوقع نتیجہ | ناکامی جس کی تحقیقات کی ضرورت ہے۔ |
|---|---|---|
| منتقلی کے دوران منظور شدہ لیگیسی ریڈر پر میراثی اسناد | کام کرتا ہے جہاں میراثی رسائی جان بوجھ کر برقرار رکھی جاتی ہے۔ | ایک منظور شدہ میراثی مقام پر غیر متوقع مسترد |
| اپ گریڈ شدہ ریڈر پر نئی سند | منظور شدہ ایپلیکیشن/سیکیورٹی پروفائل کا استعمال کرتے ہوئے درست اسناد کو تسلیم کیا جاتا ہے۔ | ریڈر ایک غیر ارادی شناخت کنندہ یا غیر تعاون یافتہ موڈ پر واپس آتا ہے۔ |
| میراثی-صرف مقام پر نئی سند | رویہ دستاویزی مائیگریشن میٹرکس سے میل کھاتا ہے۔ | صارف کو بتایا جاتا ہے کہ سائٹ مطابقت رکھتی ہے جب قاری نئی اسناد کی حمایت نہیں کرسکتا |
| منسوخ کر دیا گیا۔ | سسٹم کی پالیسی کے مطابق رسائی سے انکار کر دیا گیا ہے۔ | منسوخ شدہ اسناد اب بھی رسائی فراہم کرتی ہے۔ |
| تبدیلی کی سند | متبادل کام کرتا ہے اور پچھلی سند اب مجاز نہیں ہے۔ | دونوں غیر ارادی طور پر متحرک رہتے ہیں۔ |
| دوہری-ٹیکنالوجی کی سند | دونوں ٹیکنالوجیز درست مجاز صارف کے لیے نقشہ بناتی ہیں جہاں ہر ایک کو جان بوجھ کر سپورٹ کیا جاتا ہے۔ | دو اجزاء متضاد یا ڈپلیکیٹ صارف ریکارڈ بناتے ہیں۔ |
| شناخت کنندہ کی درآمد | UID/ایپلیکیشن ID کو منظور شدہ میپنگ اصول کے مطابق نارمل کیا جاتا ہے۔ | بائٹ آرڈر، نمائندگی یا تراشنا غلط اکاؤنٹ پیدا کرتا ہے۔ |
| میراثی ریٹائرمنٹ | پرانی-صرف اسناد کو ان مقامات پر مسترد کیا جاتا ہے جنہوں نے منتقلی مکمل کر لی ہے۔ | میراثی موڈ غیر ارادی طور پر دستیاب رہتا ہے۔ |
وسیع تر توثیق کے فریم ورک کے لیے، Syntek کا گائیڈ دیکھیںآر ایف آئی ڈی سسٹم ٹیسٹنگ.

ایک پروڈکشن-مساوی اسناد کا نمونہ منظور کریں۔
مائیگریشن پائلٹ کو صرف غیر پرنٹ شدہ ترقیاتی کارڈ پر انحصار نہیں کرنا چاہیے۔
پروڈکشن-مساوی نمونے کو مطلوبہ ترتیب کی نمائندگی کرنا چاہیے:
- عین مطابق چپ خاندان؛
- سندی شکل کا عنصر؛
- شخصی حالت؛
- شناخت کنندہ/درخواست کی ترتیب؛
- پرنٹنگ اور متغیر ڈیٹا؛
- قارئین کی مطابقت؛
- پسدید نقشہ سازی؛
- تبدیلی اور منسوخی کا رویہ۔
اگر متغیر پرنٹنگ، ملازمین کے نمبر، QR کوڈز یا دیگر مرئی ڈیٹا کی ضرورت ہو تو، Syntek کی گائیڈآریفآئڈی پرنٹنگآرٹ ورک اور ڈیٹا-فائل پلاننگ کو سپورٹ کر سکتے ہیں۔
بیچ کے معائنہ کے لیے، Syntek کا جائزہمعیار کے معائنہ کا ساماناضافی مینوفیکچرنگ-QC سیاق و سباق فراہم کرتا ہے۔
آرڈر کرنے سے پہلے اپنے کارڈ فراہم کنندہ کو کیا بھیجیں۔
| آر ایف کیو فیلڈ | یہ کیوں اہمیت رکھتا ہے۔ |
|---|---|
| ریڈر کارخانہ دار اور ماڈل | حقیقی مطابقت کا نقطہ آغاز قائم کرتا ہے۔ |
| موجودہ اسناد کا نمونہ/تفصیل | موجودہ RF اور کارڈ-فارمیٹ ماحول کی شناخت میں مدد کرتا ہے۔ |
| ٹارگٹ ٹیکنالوجی | 125 kHz، MIFARE فیملی اور دوہری-ٹیکنالوجی کی ضروریات کو الگ کرتا ہے |
| عین مطابق چپ فیملی | ایک مبہم "MIFARE کارڈ" آرڈر کو روکتا ہے۔ |
| شناخت کنندہ کی شکل | UID/ایپلیکیشن ID، سہولت کوڈ، بٹ فارمیٹ یا پلیٹ فارم کی دیگر توقعات کی وضاحت کرتا ہے۔ |
| تصدیقی ماڈل | شناخت کنندہ کو الگ کرتا ہے-صرف محفوظ سمارٹ-کارڈ ایپلی کیشنز سے رسائی |
| کلیدی-انتظامی ذمہ داری | اس بات کی وضاحت کرتا ہے کہ کون محفوظ درخواست کی اسناد کی فراہمی اور کنٹرول کرتا ہے۔ |
| درخواست کا ڈیٹا | کسی بھی مطلوبہ فائل، سیکٹر یا ایپلیکیشن پرسنلائزیشن کی وضاحت کرتا ہے۔ |
| پرنٹنگ | لوگو، ملازم کا نام، تصویر، سیریل، QR یا بارکوڈ کی ضروریات |
| ہجرت کا فن تعمیر | شناخت کرتا ہے کہ آیا میراث اور نئی ٹکنالوجی کا ایک ساتھ ہونا ضروری ہے۔ |
| مقدار اور متغیرات | پیداوار اور کنٹرول شدہ ڈیٹا کی تیاری کی حمایت کرتا ہے۔ |
| قبولیت کے تقاضے | ریلیز سے پہلے نمونہ، نقشہ سازی، ریڈر اور بیچ ٹیسٹ کی وضاحت کرتا ہے۔ |
اپنی مرضی کے مطابق کارڈ کی تعمیر، پرنٹنگ، پرسنلائزیشن یا کنٹرولڈ پروڈکشن کی ضرورت والے پروجیکٹس Syntek کے لیے جاری رکھ سکتے ہیں۔OEM اور ODM پیداوارتکنیکی تفصیلات کی وضاحت کے بعد معلومات۔
عام خرید غلطیاں
ہر 13.56 میگاہرٹز کارڈ کو MIFARE-مطابقت کے طور پر استعمال کرنا
فریکوئنسی مکمل پروٹوکول، چپ فیملی یا ایپلیکیشن کی وضاحت نہیں کرتی ہے۔ درست قاری اور اسناد کی حمایت کی تصدیق کریں۔
ہر MIFARE کارڈ کو یکساں طور پر محفوظ سمجھنا
کلاسک، پلس اور ڈیس فائر میں مختلف سیکیورٹی آرکیٹیکچرز اور تعیناتی ماڈلز ہیں۔ NXP فی الحال کلاسک EV1 کو نئے ڈیزائنوں کے لیے تجویز کردہ کے طور پر نشان زد کرتا ہے، جبکہ Plus EV2 اور DESFire EV3 مختلف منتقلی اور حفاظتی صلاحیتیں فراہم کرتے ہیں۔ :contentReference[oaicite:24]{انڈیکس=24}
منجمد شناخت کنندہ میپنگ کے بغیر کارڈز کو تبدیل کرنا
پڑھنے کے قابل کارڈ اب بھی پیداوار میں ناکام ہو سکتا ہے اگر ریڈر اور بیک اینڈ UID کی نمائندگی، کارڈ کی شکل یا صارف کی نقشہ سازی کے بارے میں متفق نہیں ہیں۔
ایک محفوظ چپ خریدنا لیکن صرف عوامی شناخت کنندہ کا استعمال کرنا
منتخب کردہ چپ کی صلاحیت اور لاگو کیا گیا توثیقی ماڈل الگ الگ سوالات ہیں۔
بغیر کسی وراثت کے دوہری ٹیکنالوجی کا استعمال-ریٹائرمنٹ پلان
دوہری-فریکوئنسی ریڈرز اور ڈوئل-ٹیکنالوجی کارڈز خلل کو کم کر سکتے ہیں، لیکن منتقلی کو اب بھی اس بات کی وضاحت کرنی چاہیے کہ کب پرانی ٹیکنالوجی کی مزید ضرورت نہیں رہے گی۔
اکثر پوچھے گئے سوالات
سوال: کیا MIFARE ایک قربت کارڈ ہے؟
A: وسیع کنٹیکٹ لیس اصطلاحات میں یہ قریبی حد تک کام کرتا ہے، لیکن طبعی رسائی میں "prox card" کی خریداری عام طور پر 125 kHz کی وراثت سے مراد ہے، جب کہ MIFARE NXP کے کنٹیکٹ لیس سمارٹ-کارڈ پروڈکٹ فیملی سے مراد ہے۔
سوال: کیا 125 KHz ریڈر MIFARE کارڈ پڑھ سکتا ہے؟
A: ایک ریڈر جو صرف 125 kHz کو سپورٹ کرتا ہے وہ 13.56 MHz MIFARE اسناد کے ساتھ بات چیت نہیں کر سکتا۔ ایک ملٹی-ٹیکنالوجی ریڈر دونوں کو سپورٹ کر سکتا ہے جب خاص طور پر ایسا کرنے کے لیے ڈیزائن اور کنفیگر کیا جائے۔
سوال: کیا MIFARE قربت کارڈ سے زیادہ محفوظ ہے؟
A: یہ کافی حد تک مختلف حفاظتی صلاحیتوں کو سپورٹ کر سکتا ہے، لیکن جواب کا انحصار MIFARE کے عین مطابق خاندان اور نفاذ پر ہے۔ صرف ایک ظاہر شدہ شناخت کنندہ کے طور پر ایک اعلی درجے کی سند کا استعمال خود بخود اس کی تصدیق شدہ حفاظتی خصوصیات کا استعمال نہیں کرتا ہے۔
سوال: کیا MIFARE کلاسک نئی رسائی کے لیے موزوں ہے-کنٹرول ڈیزائن؟
A: NXP فی الحال MIFARE Classic EV1 کو نشان زد کرتا ہے جیسا کہ نئے ڈیزائن کے لیے تجویز کردہ نہیں ہے۔ موجودہ سسٹمز کو اب بھی مطابقت کے لیے کلاسک کی ضرورت ہو سکتی ہے، لیکن ایک نئے پروجیکٹ کو اس کے ریڈر اور سیکیورٹی کی ضروریات کے خلاف فی الحال تعاون یافتہ متبادلات کا جائزہ لینا چاہیے۔ :contentReference[oaicite:25]{انڈیکس=25}
سوال: MIFARE Plus یا DESFire: مجھے کس کا انتخاب کرنا چاہیے؟
A: Plus EV2 کو خاص طور پر وراثت کے بنیادی ڈھانچے سے منتقلی کو ذہن میں رکھتے ہوئے ڈیزائن کیا گیا ہے، جبکہ DESFire EV3 وسیع تصدیق اور کلیدی-انتظامی صلاحیتوں کے ساتھ ایک جدید ملٹی-ایپلی کیشن فن تعمیر فراہم کرتا ہے۔ صحیح انتخاب اب بھی قارئین کے تعاون، درخواست کے ڈیزائن اور منتقلی کی ضروریات پر منحصر ہے۔ :contentReference[oaicite:26]{انڈیکس=26}
سوال: کیا تمام قربت کے قارئین کو ایک ساتھ تبدیل کرنے کی ضرورت ہے؟
A: نہیں، جہاں فن تعمیر اس کی حمایت کرتا ہے، دوہری-فریکوئنسی ریڈرز، دوہری-ٹیکنالوجی کارڈز یا سائٹ-بذریعہ-سائٹ کی منتقلی ایک کنٹرول شدہ منتقلی کی اجازت دے سکتی ہے۔ HID کا موجودہ DESFire EV3 + Prox سند اس نقطہ نظر کی ایک مثال ہے۔ :contentReference[oaicite:27]{انڈیکس=27}
س: MIFARE ہجرت کے لائیو ہونے سے پہلے کیا ٹیسٹ کیا جانا چاہیے؟
A: کم از کم، تصدیق کی تصدیق کریں-قارئین کی مطابقت، شناخت کنندہ کی نقشہ سازی، مطلوبہ تصدیق، اندراج، منسوخی، تبدیلی، دوہری-ٹیکنالوجی کا رویہ جہاں استعمال کیا گیا، پرنٹنگ/انکوڈنگ اور میراثی رسائی کی منصوبہ بند ریٹائرمنٹ۔
حتمی سفارش
MIFARE اور proximity cards کے درمیان عملی فرق 13.56 MHz بمقابلہ 125 kHz سے بڑا ہے۔
قابل اعتماد رسائی-کنٹرول کے فیصلے کو جواب دینا چاہئے:
- کیا قارئین اصل میں نصب ہیں؟
- وہ کون سے معتبر خاندانوں کی حمایت کرتے ہیں؟
- ایپلیکیشن کون سا شناخت کنندہ یا محفوظ ڈیٹا استعمال کرتی ہے؟
- کیا قاری حقیقی تصدیق کرتا ہے یا صرف شناخت کنندہ کو پڑھتا ہے؟
- اسمارٹ-کارڈ کیز اور پرسنلائزیشن کو کون کنٹرول کرتا ہے؟
- ریڈر-سے-کنٹرولر کمیونیکیشن کیسے محفوظ ہے؟
- ہجرت کے دوران پرانی اور نئی اسناد کیسے ایک ساتھ رہیں گی؟
- وراثت تک رسائی کے ریٹائر ہونے سے پہلے کون سے ثبوت کو پاس کرنا ضروری ہے؟
ایک بڑے 125 kHz نصب شدہ بیس کے ساتھ موجودہ کم-خطرے کی تعیناتی کے لیے، ایک متعین مدت کے لیے میراثی Prox اسناد کو جاری رکھنا غلطی کی بجائے آپریشنل فیصلہ ہو سکتا ہے۔
نئی تعیناتی یا سیکیورٹی اپ گریڈ کے لیے، ایک مناسب طریقے سے لاگو کیا گیا جدید MIFARE{0}}فیملی اسناد تصدیق، محفوظ ایپلیکیشن ڈیٹا اور مزید لچکدار اسناد کے انتظام کی حمایت کر سکتا ہے۔ قیمت مکمل ڈیزائن سے آتی ہے، تصریح پر چھپی ہوئی MIFARE نام سے نہیں۔
انسٹال کردہ ریڈر → عین مطابق اسناد → شناخت کنندہ/ایپلی کیشن ڈیٹا → توثیق → کلیدیں → سسٹم سیکیورٹی → مائیگریشن آرکیٹیکچر → پروڈکشن نمونہ → قبولیت ٹیسٹ۔
ایک بار جب قارئین کے ماڈلز، ہدف کی سند، شناخت کنندہ کے قواعد، توثیق کا طریقہ، نقل مکانی کا منصوبہ، آرٹ ورک، مقدار اور قبولیت کے تقاضوں کی وضاحت ہو جاتی ہے، خریدارنمونہ یا کوٹیشن کی درخواست کریں۔پروجیکٹ کے لیے-مخصوص تشخیص۔
انکوائری بھیجنے

