125kHz 대 13.56MHz: 액세스 제어 자격 증명 비용

Jan 08, 2026

메시지를 남겨주세요

125kHz 대 13.56MHz: 액세스 제어 자격 증명 비용

 

125kHz 전자열쇠를 복제하는 데 15초. ICT의 보안 팀은 2023년에 30달러짜리 Amazon 기기를 사용하여{4}}복제본을 15초 동안 언박싱하여 테스트했습니다. 방법론을 원한다면 그들의 보고서 "125kHz 근접 카드 딜레마"를 읽어 볼 가치가 있습니다.

 

Syntek에서는 주파수 선택에 관해 지속적으로 질문을 받습니다. 조달 관리자는 간단한 답변을 원하지만 답변이 없습니다. 주파수는 물리학을 결정합니다. 칩 선택이 보안을 결정합니다. 제조 품질은 자격 증명이 5년 동안 지속되는지 아니면 6개월 후에 실패하는지를 결정합니다. 이는 별도의 결정입니다.

 

The Right Frequency For RFID Keyfobs

 

125kHz에서 전자기파는 전자열쇠 안테나와 리더기 사이에 유도적으로 결합됩니다. 안정적인 결합. 물은 크게 줄어들지 않습니다. 금속 표면은 더 높은 주파수에서 볼 수 있는 간섭 패턴을 생성하지 않습니다.-이것이 바로 초기 액세스 제어가 LF 기술로 표준화된 이유입니다.

EM4100 및 TK4100 칩은 64-비트 식별자를 일반 형식으로 브로드캐스트합니다. 암호화 없음, 시도 응답 없음, 인증 없음. 독자는 "당신은 누구입니까?"라고 묻습니다. 그리고 칩은 묻는 사람에게 매번 ID로 응답합니다. 클론 장치는 해당 응답을 기록하고 재생합니다.

우리는 여전히 EM4100 전자열쇠를 판매합니다. 그들 중 다수. 수영장 이용, 내부 구역 분리, 임시 계약자 자격 증명. 보안 제한이 허용되고 비용 이점이 중요한 합법적인 사용 사례가 있습니다({4}}단위당 볼륨당 $0.15-0.30, 보안 HF 칩의 경우 $2.50+).

 

기본 건물 출입에는 권장하지 않습니다. 책임 노출은 절감할 가치가 없습니다.

 

13.56MHz로 전환해도 보안 문제가 자동으로 해결되지는 않습니다.

 

MIFARE Classic은 수년간 업계 표준이었습니다. ISO14443A 규격, 1KB 또는 4KB 메모리, 폭넓게 지원됩니다. Crypto1 암호화는 적절해 보였습니다. Radboud University의 연구원들은 2008년에 근본적인 암호화 약점을 발견했으며 펌웨어 수정은 불가능했습니다. 이제 MIFARE Classic Tool이 설치된 Android 휴대폰에서 이러한 자격 증명을 복제할 수 있습니다.

 

기존 유지 관리를 위해 클래식{0}}호환 전자열쇠를 배송합니다. 건물에 MIFARE Classic을 실행하는 리더가 50명 있고 업그레이드 예산이 없다면 새로운 Classic 전자열쇠를 구입하는 것이 합리적입니다. 어쨌든 독자가 암호화된 인증을 수행할 수 없다면 이를 DESFire로 교체하는 것은 도움이 되지 않습니다.

새로운 배포? Classic은-초보자가 아닙니다. 2024년 3월 Unsaflok 공개-13,000개 호텔에 걸쳐 300만 개의 호텔 잠금 장치가 있다는 사실로 인해 이러한 논쟁은 끝났어야 했습니다.

보안 HF 옵션: AES가 활성화된 SL3 모드의 MIFARE Plus, DESFire EV2, DESFire EV3. 모두 AES-128을 구현합니다. DESFire EV2 및 EV3는 규정 준수에 민감한 배포에 대해 EAL{6}} 인증을 받았습니다.

 

부적절하게 구성된 시스템의 DESFire 전자열쇠는 EM4100보다 더 나은 보안을 제공하지 않습니다. Flipper Zero 팀은 2023년 RFID 프로토콜 분석에서 이를 문서화했습니다. 많은 출입 통제 시스템은 DESFire 리더가 설치된 경우에도 카드 일련 번호만 사용하여 인증합니다. CSN은 암호화되지 않으며 모든 NFC 장치에서 읽을 수 있습니다. CSN을 통해 인증하는 $4 DESFire 전자열쇠는 $0.20 LF 보안 수준에서 작동합니다.

 

우리는 견적을 내기 전에 고객에게 리더 구성을 확인하도록 요청합니다. "귀하의 시스템은 암호화된 섹터 데이터를 사용하여 인증합니까, 아니면 CSN만 사용합니까?" 모르는 경우 프리미엄 자격 증명에 돈을 지출하기 전에 알아보도록 지시합니다.

 

RFID 자격 증명의 비용 구조는 수량에 따라 매우 비선형적입니다.-

 

칩 유형 100개 단위 1,000개 5,000+개 단위
EM4100/TK4100(125kHz) $0.80-1.50 $0.25-0.40 $0.15-0.25
T5577 재기록 가능(125kHz) $1.20-2.00 $0.45-0.70 $0.30-0.50
MIFARE 클래식 1K(13.56MHz) $1.00-2.00 $0.40-0.80 $0.30-0.60
DESFire EV2(13.56MHz) $4.00-6.00 $2.50-3.50 $2.00-3.00
DESFire EV3(13.56MHz) $5.00-8.00 $3.00-4.50 $2.50-3.50

 

전자열쇠 200개를 주문하는 부동산 관리자는 2,000개를 주문하는 사람보다 단위당 약 3배 더 많은 비용을 지불합니다. 다중-사이트 운영자는 자산 전반에 걸쳐 조달을 집계합니다. 교체 주기가 예측 가능한 조직은 연간 수량을 미리 주문합니다.

 

T5577은 독특한 위치를 차지하고 있습니다. 고정된-UID 칩과 달리 330비트 구성 가능한 메모리로 현장 프로그래밍이 가능하며{3}}EM4100, HID Prox, Indala 및 기타 여러 프로토콜을 에뮬레이션할 수 있습니다. 여러 공급업체의 레거시 시스템을 관리하는 시설, 현장 재구성이 필요한 통합업체-: T5577은 EM4100에 비해 적당한 프리미엄을 정당화할 수 있는 유연성을 제공합니다. 32비트 암호 보호는 현대 표준에 따르면 강력하지 않지만 일상적인 복제를 중지합니다.

 

제조 품질은 저렴한 전자열쇠가 실패하는 부분입니다.

25kHz key fob antenna

125kHz 전자열쇠 내부 안테나: 페라이트 코어 주위에 구리선이 감겨 있습니다. 페라이트는 자기 결합을 획기적으로 향상시킵니다.-ResearchGate 문헌에 따르면 페라이트-코어 코일은 동등한 공기-코어 설계에 비해 약 125배의 결합 효율을 달성합니다.

해당 페라이트의 품질, 권선 정밀도, 튜닝 커패시터 일관성-이에 따라 전자열쇠가 다양한 리더 모델에서 안정적으로 판독되는지 여부가 결정됩니다.

 

13.56MHz에서 안테나는 일반적으로 PCB 기판에 에칭된 구리입니다. 제조 공차는 엄격해졌지만 공진 주파수는 환경 요인에 더 민감합니다. 금속 열쇠고리에 HF 전자열쇠를 장착하면 안테나가 디튠되고 판독 범위가 30-50% 떨어집니다. 고품질 제조업체는 안테나 설계를 보완하고 생산 중에 VNA 테스트를 통해 검증합니다.

 

우리는 결함률이 8%를 넘는 저가 -공급업체의 배치를 보았습니다. 단위당 0.10달러가 저렴하다는 것은 비용 절감이 아닙니다.-지원 비용이 고객에게 전달되는 것입니다.

 

인클로저가 중요합니다. ABS 플라스틱은 업계 표준입니다: 내충격성, 화학적 안정성, RF 투명성. 저렴한 PP 화합물은 추운 날씨에 균열이 발생합니다. 우리는 12월 기온이 포트폴리오 전반에 걸쳐 보증 청구를 촉발했을 때 북유럽의 고객들이 이 사실을 발견하게 했습니다.

 

실외 설치의 경우: IP65는 비와 먼지를 처리하고 IP68은 침수 등급입니다. 비용 차이는 단위당 $0.15-0.25입니다. 업그레이드를 건너뛰고 물로 인해 손상된 자격 증명을 교체하면 비용이 더 많이 듭니다.

 

레거시 LF에서 보안 HF로 업그레이드하는 비즈니스 사례는 상황에 따라 크게 달라집니다.

 

IBM의 2024년 데이터 위반 비용 보고서: 전 세계적으로 평균 위반 비용은 488만 달러에 달하며 가장 일반적인 초기 공격 벡터로 자격 증명이 손상되었습니다. GenX Security Solutions는 주로 도난 손실 감소를 통해 제조 시설에 대해 5년 동안 300% ROI를 보여주는 사례 연구를 발표했습니다.- LEGIC의 계산기에 따르면 RFID 키 카드를 사용하는 호텔은 자격 증명 사기 감소로 인해 연간 자물쇠당 $11-20의 비용 절감 효과를 보고하고 있습니다. 대규모 체인은 3년 주기로 $6+백만 달러를 기록합니다.

 

다음은 선별된-성공 사례입니다. 프로젝트도 실패합니다. 예상보다 비용이 많이 들고, 계획보다 오래 걸리고, 원래 범위를 벗어나 리더 교체가 필요한 업그레이드를 보았습니다. ROI는 기존 인프라, 위협 환경, 교체율, 프로젝트 관리 품질 등 특정 상황에 따라 달라집니다.

 

보안 자격 증명과 안전하지 않은 자격 증명 간의 비용 차이가 크게 줄어들었습니다. 2019년에 개당 8~10달러였던 DESFire EV2는 현재 수량 기준으로 2.50~3.50달러입니다.

 

이중-주파수 전자열쇠에는 125kHz 및 13.56MHz 안테나가 모두 내장되어 있습니다. 우리는 그것들을 제조합니다. 명확한 전환 계획이 없는 한 고객이 이를 지정하지 않는 것이 좋습니다.

 

근접한 두 개의 안테나가 서로 결합되어 둘 다 디튜닝됩니다. 물리적 분리 요구 사항으로 인해 대량이 추가됩니다. 각 안테나는 독립적으로 최적화되어야 하며, 한 안테나가 타협되면 다른 안테나에도 영향을 미칩니다. 제조 복잡성으로 인해 결함률이 높아집니다. 단일 주파수에 비해 40{5}}60%의 프리미엄은 두 주파수 모두에서 성능이 저하되는 경우가 많습니다.

이중-주파수가 적합한 경우:

LF-에서-HF로의 마이그레이션은 전환 중에 두 시스템 모두에서 자격 증명이 작동해야 하는 12~24개월이 걸릴 계획입니다.

그렇지 않은 경우:

한 번도 사용되지 않은 기능에 대해 프리미엄을 무기한 지불하는 영구 배포입니다.

서로 다른 층에 서로 다른 시스템을 갖춘 다중 임대 건물의 경우 일반적으로 별도의 사용자 인증 정보가 더 실용적입니다. 덜 우아하고, 더 잘 작동하며, 시간이 지나면서 비용이 더 저렴해집니다.

 

우리가 본 배포 실패를 기반으로 중요한 사양 세부 정보는 다음과 같습니다.

 

 

주파수 및 프로토콜 호환성.

기존 리더가 주문하려는 칩을 지원하는지 확인하십시오. '13.56MHz'만으로는 충분하지 않습니다.{2}}ISO14443A, ISO15693 또는 독점 프로토콜을 지정하세요. 생산 주문 전에 샘플을 받고 실제 인프라에서 테스트하십시오.

 

Wiegand 형식.

액세스 제어 패널에는 26비트, 34비트, 37비트 등의 특정 형식이 필요합니다. 잘못된 형식은 전자열쇠가 읽기는 하지만 인증하지 않는다는 의미입니다. 통합업체에 확인하세요.

 

메모리와 인코딩.

DESFire는 2KB, 4KB, 8KB 변형으로 제공됩니다. 단일-애플리케이션 액세스 제어: 2KB이면 충분합니다. 건물 액세스와 주차장, 엘리베이터, 판매를 결합한 다중-애플리케이션 배포: 더 큰 메모리가 필요할 수 있습니다. 사전-인코딩을 사용하면 비용이 추가되지만 필드 프로그래밍이 필요하지 않습니다. 빈 사용자 인증 정보에는-사이트 기능이 필요합니다.

 

환경 사양.

작동 온도 표준은 -20도 ~ +60도입니다. 세탁 및 오토클레이브에는 고온 변형이 존재합니다. 설치 환경에 적합한 IP 등급. ABS 하우징, 더 저렴한 대안을 피하십시오.

 

품질 문서.

ISO/IEC 10373-6 규정 준수 테스트, Q 인자 측정, 환경 테스트 보고서. 공급업체는 문서를 생성할 수 없습니까? 공급업체를 다시 생각해 보세요.

 

보안이 중요한 신규 배포용: 13.56MHz의 DESFire EV2. EV3는 정부 또는 고가치 자산 보호 외부에서는 정당화하기 어려운-프리미엄 가격으로 약간의 개선을 추가합니다. CSN이 아닌-암호화된 섹터 인증을 확인하세요. 볼륨별로 전자열쇠당 $2.50-4.00의 예산을 책정하세요.

 

업그레이드가 불가능한 기존 LF 유지 관리의 경우: 최소 비용으로 안정적인 호환성을 제공하는 EM4100 또는 TK4100. 보안 제한을 의식적으로 받아들입니다. 현장-재프로그래밍이 필요하십니까? T5577에 대해 적당한 프리미엄을 지불하십시오.

 

전환용: 이중-주파수 전자열쇠가 아닌 다중-기술 리더. 리더 프리미엄은 일회성-입니다. 자격 증명이 발급될 때마다 keyfob 프리미엄이 반복됩니다.

 

지나치게-지정하지 마세요. 우리는 절대 사용하지 않을 기능을 위해 체육관 멤버십 시스템용 8KB 메모리가 포함된 DESFire EV3를 keyfob당-$4+ 요구하는 프로젝트를 인용했습니다. 2KB의 DESFire EV2($2.50)는 해당 애플리케이션에 동일한 기능을 제공합니다.

 

과소-지정하지 마세요. EM4100 자격 증명을 사용한 기본 건물 입구는 의식적이든 아니든 보안 결정입니다. 누군가 전자열쇠를 복제하고 접근권한을 얻으면 "왜 우리는 사소하게 복제된 기술을 사용하고 있었는가?"라는 질문을 받게 됩니다. 올라올 것이다.

 

물리학과 보안, 제조 품질 등 결정을 분리하면 주파수 선택이 복잡해지지 않습니다. 대부분의 혼란은 이들을 혼동하는 마케팅이나 총 소유 비용을 고려하지 않고 단가에만 초점을 맞춘 조달에서 비롯됩니다.

 

배포 결정을 진행 중이신가요? 나중에 일치하지 않는 시스템을 디버그하는 것보다 먼저 올바르게 지정하도록 돕는 것이 좋습니다.

 

가격은 2025년 1월 도매가를 반영하며 볼륨 및 인코딩 요구 사항에 따라 다릅니다. 프로젝트 견적을 받으려면 영업팀에 볼륨 요구 사항 및 인프라 세부 정보를 문의하세요.

문의 보내기