EM-kaart in toegangsbeheer: tipes, sekuriteit en hoe om te kies (2026)

May 14, 2026

Los 'n boodskap

Die 125kHz-kaart wat steeds die meeste geboue bestuur

Loop by enige medium-kantoorgebou, residensiële kompleks of nywerheidspark in, en die kans is goed dat die toegangskaarte wat huurders in hul beursies dra, teen 125 kHz werk. Dit is EM-kaarte, nabyheidsbewyse gebou op die EM4100- of TK4100-skyfiestel, en dit bly die mees ontplooide deur-toegangstegnologie op die planeet. Meer as 73% van organisasies wêreldwyd maak staat op een of ander vorm van RFID-gebaseerde toegangsbeheer (Markgroeiverslae), en 'n beduidende deel van daardie geïnstalleerde basis werk steeds op EM-tegnologie vanaf die vroeë 2000's.

 

'n EM-kaart is 'n passiewe,-leesalleen RFID-eiebewys. Dit dra 'n 64-bis unieke identifiseerder (UID) wat permanent in die skyfie by die fabriek ingebrand is. Daar is geen battery binne nie. Wanneer die kaart die elektromagnetiese veld van 'n versoenbare leser binnegaan, tipies binne 2 tot 15 cm, energie die veld 'n koperantennaspoel wat in die kaart ingebed is, en die skyfie stuur sy UID via Manchester-gekodeerde modulasie. Die leser vang daardie nommer vas, stuur dit na 'n deurbeheerder, en die beheerder kontroleer dit teen 'n databasis om te besluit of die slot oopmaak. Verkrygingspanne wat op soek is na 'nem4100 kaart vir deur toegangkyk gewoonlik na presies hierdie skyfie, of sy pen--versoenbare kloon, die TK4100.

Professional EM proximity access control card held near a 125kHz RFID reader illustrating standard office and residential security technology

 

Fisies voldoen die standaard EM-nabyheidskaart aan ISO 7810 ID-1-afmetings (85,5 mm × 54 mm × 0,76 mm) en word vervaardig in PVC, ABS of PET, afhangende van duursaamheidsvereistes. Bedryfstemperatuur wissel van -20 grade tot 50 grade. Vir 'n dieper kyk na hoe RFID-skyfies data op protokolvlak stoor en oordra, dek Syntek se tegniese oorsig diesein en enkodering grondbeginsels.

 

Hoe werk 'n EM-kaart in 'n toegangsbeheerstelsel?

 

Elke em-kaart toegangsbeheerinteraksie volg dieselfde seinketting: kaart → leser → kontroleerder → databasis → elektriese slot. Die EM-kaartleser vir toegangsbeheer voer die vasgelegde UID uit deur dieWiegand 26-bis protokol, 'n dekades-oue koppelvlak wat die de facto-bedradingstandaard in die toegangsbedryf geword het. Wiegand 26-bis gee EM-kaarte buitengewone leserversoenbaarheid: feitlik enige toegangsbeheerder op die mark sal dit aanvaar.

Omdat die Wiegand 26-bis loonvrag 'n plat, ongeënkripteerde nommer is met geen sessie-verifikasie nie, kan enige toestel wat die sein tussen leser en beheerder kan onderskep daardie geloofsbriewe weer speel. Die openheid wat 125kHz-stelsels maklik gemaak het om te ontplooi, is dieselfde eienskap wat dit maklik maak om hulle te kompromitteer.

Tipiese ontplooiingsscenario's waar EM-gebaseerde stelsels oorheersend bly, sluit in residensiële gemeenskapshekke, parkeergarageversperrings, fabrieksvloertyd-bywoningstasies en sekondêre binnedeure binne groter kampusse. Vir 'n breër prentjie van hoe RFID-tegnologie by moderne toegangsargitekture pas, karteer Syntek se inleiding tot RFID-toegangsbeheer die volle ekosisteem.

 

EM-kaart vs. IC-kaart vs. SVE-kaart: wat eintlik verskil

 

Die meeste vergelykingsartikels stel 'n kenmerktabel uit en gaan aan. Die tabel is nuttig, maar die werklike aankoopimplikasies sit daaronder.

 

Dimensie EM-kaart (ID-kaart) IC-kaart (Mifare) SVE kaart
Frekwensie 125 kHz 13,56 MHz 13,56 MHz
Geheue 64-bis UID, leesalleen 1–4 KB, lees-skryf 8–64 KB+, lees-skryf met OS
Enkripsie Geen CRYPTO1 (Klassiek) / AES (DESFire) AES-128/256, kripto-enjin op die kaart
Kloningsweerstand Geen - is binne sekondes gekloon nie Laag (Klassiek) na Hoog (DESFire EV3) Baie hoë - wedersydse stawing
Veelvuldige-toepassing Enkel funksie Matig (toegang + bywoning)
Eenheidskoste (grootmaat) $0.08–$0.15 $0.30–$1.20 $1.50–$5.00+
Tipiese gebruiksgeval Basiese deurtoegang, parkeerplek Kantoortoegang, kampuskaarte Staats-ID, bankwese, transito

 

Kostereekse gebaseer op Syntek se grootmaatbestellingpryse teen 10,000+ eenheidsvolumes; werklike pryse wissel volgens skyfievariant, drukwerk en enkoderingsvereistes.

 

Die kern verskil tussen'n em-kaart en 'n Mifare-kaartis nie net 'n frekwensiegetal nie. Dit is die verskil tussen 'n geloofsbriewe wat 'n vaste reeksnommer aan enigiemand wat luister uitsaai en 'n geloofsbriewe wat die leser kan uitdaag om sy eie identiteit te bewys voordat data gedeel word. Tussen 'n IC-kaart en 'n SVE-kaart is die sprong van sektor-vlak sleutelbeskerming na 'n volledige-kaartbedryfstelsel wat in staat is om kriptografiese applets te laat loop, dieselfde argitektuur wat bankkaarte en nasionale ID's beveilig.

 

Technical comparison table hardware including EM, Mifare IC, and high-security CPU smart cards with different RFID chips exposed for architectural demonstration

 

Die sekuriteitswaarheid oor EM-kaarte: wat die meeste gidse uitlaat

 

Hier is waar die meeste opvoedkundige inhoud stop by "EM-kaarte kan gekopieer word" en aanbeweeg. Die realiteit is meer spesifiek, en die besonderhede maak saak vir enigiemand wat 'n verkryging of opgraderingsbesluit neem.

 

'n EM4100-kaart stuur sy UID helder, sonder verifikasie-handdruk, elke keer as dit 'n leserveld binnegaan. Sekuriteitsnavorsers het werkende klone getoon wat in minder as 30 sekondes geproduseer word deur gebruik te maak van RFID-kopieermasjiene wat minder as $20 kos (Sekuriteitswetenskaplike). In 2013 het 'n navorser by Bishop Fox 'n Arduino-gebaseerde 125kHz-leser-skrywer gebou om te bewys datem4100 rfid kaart sekuriteitis, in praktiese terme, gelykstaande aan die fotokopiëring van 'n strepieskode (Kisi).

 

Maar die risiko strek verder as iemand wat 'n kaart vir 'n minuut leen. Akademiese navorsing het getoon dat hoë-krag-antenna-opstellings 'n 125kHz EM-kaart-UID van afstande tot 3 meter kan lees, veel verder as 'n kaarthouer se bewussyn dat hul geloofsbriewe vasgelê word (MDPI Technologies). Dit maak "kaart in jou sak" diefstal 'n realistiese aanvalsvektor, nie 'n teoretiese een nie.

 

Hier is die deel wat die meeste verskaffers-geskrewe artikels nie vir jou sal vertel nie: die opgradering van EM na Mifare Classic los nie die probleem op nie. Mifare Classic se CRYPTO1-syfer is jare gelede akademies gebreek, en oop-bronnutsgoed (MFOC, MFCUK) kan sektorsleutels vanaf 'n enkele kaartinteraksie kraak. Verbruikerstoestelle soos die Flipper Zero het Mifare Classic-kloning in stokperdjiegebied gebring. Die opregte sekuriteitsopgraderingspad lei naMifare DESFire EV2 of EV3, wat AES-128-enkripsie en wedersydse stawing gebruik, 'n fundamenteel ander sekuriteitsmodel. In 'n beheerde ontplooiingstoets wat deur die verkoper uitgevoer is, het 'n Europese sekuriteitstegnologiefirma gerapporteer dat geënkripteerde slimkaart-ontplooiings kaartkloningvoorvalle met 96% verminder het (Markgroeiverslae).

 

Hierdie onderskeid maak saak omdat verkrygingspanne gereeld begrotings vir 'n "Mifare-opgradering" goedkeur sonder om die Mifare-variant te spesifiseer. Die kosteverskil tussen 'n Mifare Classic en 'n DESFire EV3-bewys is ongeveer 3–5× (gebaseer op Syntek se vervaardigingspryse teen volume), en die sekuriteitsverskil is die gaping tussen "breekbaar met gratis gereedskap" en "nie prakties breekbaar met huidige metodes nie."

 

Demonstration of security vulnerabilities in unencrypted 125kHz EM cards showing a small handheld RFID cloner device used to copy proximity UIDs

 

Wanneer 125kHz EM-kaarte steeds sin maak - en wanneer dit nie doen nie

 

Om EM-tegnologie heeltemal af te wys, sou net so nutteloos wees as om die beperkings daarvan te ignoreer. Daar is wettige scenario's waar a125khz em nabyheidskaartbly die regte keuse, en om die grens te ken, verhoed beide oor-besteding en onder-beskerming.

 

EM-kaarte bly verdedigbaar vir interne sekondêre deure in omgewings waar die omtrek reeds beveilig is deur hoër-graadbewyse of biometrie, soos 'n binnetoevoerkas binne 'n DESFire-beskermde kantoorpakket. Hulle pas ook by begrotings-beperkte ontplooiings waar die beskermde bates lae vervangingswaarde het en die bedreigingsmodel nie geteikende fisiese indringing insluit nie: gemeenskapontspanningskamers, nie-sensitiewe pakhuissones, basiese tyd-bywoning waar die kaart met 'n PIN-kode vir twee-faktorverifikasie gepaar word.

 

EM-kaarte hou op om sin te maak die oomblik dat die fasiliteit gereguleerde data, finansiële instrumente, farmaseutiese voorraad of enige bate hanteer waarvan die kompromie nakomingsgevolge veroorsaak. Datasentrums, finansiële handelsvloere, gesondheidsorgmedikasieberging en regeringsinstallasies moet nie staatmaak op geloofsbriewe wat met 'n $15-toestel vanaf 'n aanlynmark gedupliseer kan word nie.

 

Een scenario wat organisasies onkant betrap, is bou-oorhandiging. Wanneer 'n eiendomsbestuursmaatskappy 'n gebou oorneem, word die toegangskaartvoorraad byna nooit geoudit vir geloofstegnologietipe nie. Die oorhandigingsdokumente teken tipies totale kaarthoeveelheid aan, 500 kaarte, 200 aktiewe, maar nie skyfiemodel of bedryfsfrekwensie nie. Die aanvaardingsprosedure toets of elke deur oopmaak, nie of die geloofsbriewe daaragter geënkripteer is of 'n vaste UID in die duidelike uitsaai nie. Hierdie gaping lê in die grys sone tussen die inkomende eiendomsbestuurder en die uitgekontrakteerde sekuriteitskontrakteur, elke kant neem aan dat die ander geverifieer het wat die kaarte werklik is. Twee geboue wat dieselfde handelsmerk van leserhardeware gebruik, kan heeltemal verskillende kaarttegnologieë gebruik, een veilig, een onbenullig kloonbaar, en die verskil is onsigbaar sonder 'n doelbewuste oudit (ACS Bpk).

 

Waarheen die mark vir toegangsbeheerkaarte op pad is

 

Die wêreldwye kaart-gebaseerde toegangsbeheermark word gewaardeer op ongeveer $5.75 miljard in 2025 en word geprojekteer om $7.84 miljard teen 2030 te bereik, groei teen 'n 6.4% CAGR (Mordor Intelligensie). Binne daardie mark maak RFID- en NFC-tegnologie 57,75% van toegangsbeheerkonnektiwiteit uit (Mordor Intelligensie). en ontplooiing van kontaklose lesers het tussen 2022 en 2024 met 38% gegroei.

 

Die tegnologie-migrasiepad loop van EM na Mifare Classic na Mifare DESFire tot mobiele geloofsbriewe, en elke stap verhoog die kriptografiese vloer. Regulerende druk versnel die tydlyn: die EU se NIS2-richtlijn brei byvoorbeeld kuberveiligheidsverpligtinge uit na fisieke toegangsinfrastruktuur in kritieke sektore, wat ongeënkripteerde deurbewyse 'n voldoeningsgaping maak, nie net 'n sekuriteitsvoorkeur nie. Die sprong van DESFire EV2 na EV3 lyk gering op papier, dieselfde AES-128-kern, maar in ontplooiings wat duisende daaglikse transaksies verwerk, bepaal verskille in anti-herhalingsargitektuur en transaksiespoed of jou ontplooiing op die leser-firmwarevlak vasloop of skoon loop.

 

Vir organisasies mid-migrasie is dubbele-frekwensielesers (125kHz + 13.56MHz) die standaard oorgangsnutsding. Hulle laat verouderde EM-kaarte en nuwe slimkaarte toe om saam te bestaan ​​op dieselfde leser tydens 'n gefaseerde ontplooiing. Die operasionele waarskuwing hier is dat die 125kHz-kanaal aktief bly gedurende die oorgangstydperk, wat beteken dat 'n afgraderingsaanval, wat 'n gekloonde EM-kaart aanbied om die nuwer geloofsbriewe te omseil, moontlik is totdat die nalatenskapkanaal doelbewus gedeaktiveer is (IKT). In die praktyk, skryf die 125kHz-kanaaldeaktivering in die migrasiekontrak in as 'n mylpaal wat met 'n vaste datum afgelewer kan word, nie 'n beplanningsnota wat elke kwartaal uitgestel word wanneer 'n handvol ou kaarte nie omgeruil is nie.

 

Hoe om die regte toegangsbeheerkaart vir u projek te kies

 

Eerder as om generiese seleksiekriteria te lys, is hier die besluitvolgorde wat ons, oor 17 jaar van vervaardiging van RFID-bewyse in 'n fasiliteit van 3 600 m² wat 5 produksielyne teen 100,000+ kaarte per dag gebruik, deurgaans gesien het die minste spyt produseer:

 

  • Begin met die bedreigingsmodel, nie die begroting nie.Definieer wat gebeur as 'n geloofsbriewe gedupliseer en deur 'n ongemagtigde persoon gebruik word. As die gevolg is dat iemand toegang tot 'n gimnasium-kleedkamer het, is EM in orde. As die gevolg toegang tot 'n bedienerrak of 'n apteek is, slaan EM en Mifare Classic heeltemal oor. Gaan direk na DESFire EV2/EV3 of CPU-kaarte.
     
  • Kontroleer dan die stelselversoenbaarheid.As die bestaande toegangsbeheerders net Wiegand 26-bis-invoer aanvaar en begroting nie kontroleerdervervanging toelaat nie, is 'n em-kaart vir toegangsbeheer dalk die enigste lewensvatbare kort-termyn opsie, maar koppel dit met 'n sekondêre faktor (PIN, biometries) en dokumenteer dit as 'n bekende risiko met 'n 12–24 maande kontroleerdervervangingsteiken, nie 'n oop-einde uitstel nie.
     
  • Bespreek dan, en eers dan, eenheidsprys.Dieper-kaart kosteverskil tussen EM en DESFireis werklik ($0.10 vs. $1.50+ teen volume, gebaseer op Syntek se grootmaatpryse), maar dit is 'n afrondingsfout teen die koste van her-omkaart van 'n hele gebou na 'n sekuriteitsvoorval of 'n voldoeningsouditbevinding.

 

Die mees algemene verkrygingsfout, met 'n aansienlike marge, is om "Mifare-kaart" op 'n aankoopbestelling te spesifiseer sonder om Classic of DESFire te spesifiseer, 'n onderskeid wat bepaal of die kaart met 'n verbruikerstoestel van $30 gekloon kan word of kriptografiese pogings vereis bo enige publieke gedokumenteerde aanvalsmetode. Ander herhalende foute: verwar EM4100 (lees-alleen, vaste UID) met T5577 (herskryfbaar, die skyfie wat eintlik binne kloningstoestelle gebruik word); en kyk na die vereistes van die leser se firmware wanneer daar van 125kHz na 13.56MHz-stelsels beweeg word.

 

As jou projek pasgemaakte-gedrukte EM-, Mifare- of DESFire-eiebewyse met spesifieke skyfiekonfigurasies vereis, sal Syntek seRFID-kaart produk lyndek die volle reeks van standaard wit kaarte tot volledig pasgemaakte toegangsbewyse.

 

Large scale industrial manufacturing of secure RFID credentials including custom printed Mifare DESFire EV3 cards for corporate facility access

 

Gereelde vrae: Algemene vrae oor EM-kaarte in toegangsbeheer

V: Wat is 'n EM-kaart en hoe werk dit?

A: 'n EM-kaart is 'n 125kHz passiewe RFID-nabyheidskaart wat 'n fabrieks-geprogrammeerde, lees-alleen-UID op 'n EM4100- of TK4100-skyfie dra. Die leser se veld dryf die kaart se antenna aan, wat UID-oordrag vir databasisverifikasie aktiveer.

V: Kan EM-kaarte gekloon word?

A: Ja. EM-kaarte stuur 'n vaste ID sonder enkripsie, en werkende klone kan binne sekondes geproduseer word met goedkoop handkopieerders.

V: Wat is die verskil tussen 'n EM-kaart en 'n Mifare-kaart?

A: EM-kaarte is 125kHz, lees-alleen, ongeënkripteerde geloofsbriewe vir basiese toegang. Mifare-kaarte werk teen 13.56MHz met lees-skryfgeheue en ondersteun enkripsie, wat veilige toegang en multi-toepassingsgebruik moontlik maak.

V: Word EM-kaarte nog wyd gebruik?

A: Ja. Hul lae koste, breë versoenbaarheid en eenvoudige ontplooiing hou hulle oorheersend in koste-sensitiewe en lae-sekuriteitsomgewings wêreldwyd.

V: Wanneer moet ek van EM-kaarte na slimkaarte opgradeer?

A: Wanneer jou fasiliteit sensitiewe data hanteer, ouditroetes vereis, of moet voldoen aan regulatoriese voldoeningstandaarde. Teiken DESFire EV2/EV3 met AES-kodering, nie Mifare Classic nie.

 

 

Vir verkrygingspesifikasies of pasgemaakte kaartkonfigurasies, reik uit deurSyntek se RFID-kaart navraagbladsy.

Stuur Navraag