EM karta v řízení přístupu: typy, zabezpečení a jak si vybrat (2026)

May 14, 2026

Zanechat vzkaz

125kHz karta, která stále provozuje většinu budov

Vejděte do jakékoli střední{0}}administrativní budovy, rezidenčního komplexu nebo průmyslového parku a je pravděpodobné, že přístupové karty, které nájemníci nosí ve svých peněženkách, pracují na frekvenci 125 kHz. Jedná se o EM karty, přibližovací údaje postavené na čipové sadě EM4100 nebo TK4100 a zůstávají nejrozšířenější technologií dveřního-přístupu na planetě. Více než 73 % organizací po celém světě spoléhá na nějakou formu řízení přístupu-založené na RFID (Zprávy o růstu trhu), a významný podíl této instalované základny stále běží na technologii EM z počátku 21. století.

 

EM karta je pasivní, -pouze pro čtení RFID pověření. Nese 64-bitový jedinečný identifikátor (UID) trvale vypálený do čipu ve výrobě. Uvnitř není baterie. Když karta vstoupí do elektromagnetického pole kompatibilní čtečky, typicky v rozmezí 2 až 15 cm, pole nabudí měděnou anténní cívku zabudovanou v kartě a čip přenese své UID prostřednictvím modulace zakódované v Manchesteru. Čtečka zachytí toto číslo, odešle ho do dveřního ovladače a ten jej porovná s databází, aby rozhodl, zda se zámek otevře. Nákupní týmy hledající anem4100 karta pro přístup ke dveřímse obvykle dívají přesně na tento čip nebo jeho pin{0}}kompatibilní klon, TK4100.

Professional EM proximity access control card held near a 125kHz RFID reader illustrating standard office and residential security technology

 

Fyzicky standardní EM bezdotyková karta odpovídá rozměrům ISO 7810 ID-1 (85,5 mm × 54 mm × 0,76 mm) a je vyrobena z PVC, ABS nebo PET v závislosti na požadavcích na odolnost. Provozní teplota se pohybuje od -20 stupňů do 50 stupňů. Pro hlubší pohled na to, jak čipy RFID ukládají a přenášejí data na úrovni protokolu, pokrývá technický přehled společnosti Syntekzáklady signálu a kódování.

 

Jak funguje EM karta v systému kontroly přístupu?

 

Každá interakce řízení přístupu em karty se řídí stejným signálovým řetězcem: karta → čtečka → ovladač → databáze → elektrický zámek. Čtečka EM karet pro řízení přístupu vydává zachycené UID pomocí26bitový protokol Wiegand, desetiletí-staré rozhraní, které se de facto stalo standardem kabeláže v odvětví přístupu. 26bitový Wiegand poskytuje EM kartám mimořádnou kompatibilitu se čtečkami: přijme jej prakticky jakýkoli přístupový řadič na trhu.

Protože 26bitová datová část Wiegand je ploché, nešifrované číslo bez autentizace relace, každé zařízení, které dokáže zachytit signál mezi čtečkou a ovladačem, může toto pověření přehrát. Otevřenost, díky které se 125kHz systémy snadno nasazují, je stejná vlastnost, díky které lze snadno kompromitovat.

Typické scénáře nasazení, kde systémy založené na EM zůstávají dominantní, zahrnují brány obytných komunit, závory v parkovacích garážích, docházkové-stanice v továrně a sekundární vnitřní dveře ve větších areálech. Chcete-li získat širší obrázek o tom, jak technologie RFID zapadá do moderních přístupových architektur, úvod společnosti Syntek do řízení přístupu RFID mapuje celý ekosystém.

 

EM karta vs. IC karta vs. CPU karta: Co se vlastně liší

 

Většina srovnávacích článků obsahuje tabulku funkcí a pokračuje. Tabulka je užitečná, ale pod ní leží skutečné nákupní důsledky.

 

Dimenze EM karta (ID karta) IC karta (Mifare) CPU karta
Frekvence 125 kHz 13,56 MHz 13,56 MHz
Paměť 64-bitové UID, pouze pro čtení 1–4 kB, čtení-zápis 8–64 KB+, čtení-zápis s OS
Šifrování Žádný CRYPTO1 (klasický) / AES (DESFire) AES-128/256, šifrovací modul na kartě
Odolnost proti klonování Žádné - klonované během několika sekund Nízká (klasická) až vysoká (DESFire EV3) Velmi vysoká vzájemná autentizace -
Více{0}}aplikace Jediná funkce Střední (přístup + docházka) Úplné (přístup, platba, identita)
Jednotková cena (hromadné) $0.08–$0.15 $0.30–$1.20 $1.50–$5.00+
Typický případ použití Základní přístup dveřmi, parkování Přístup do kanceláře, kampusové karty Vládní ID, bankovnictví, tranzit

 

Rozsah nákladů na základě ceny hromadné objednávky společnosti Syntek při 10,{1}} jednotkových objemech; skutečné ceny se liší podle varianty čipu, tisku a požadavků na kódování.

 

Základní rozdíl meziem kartu a kartu Mifarenení jen frekvenční číslo. Je to rozdíl mezi pověřením, které vysílá pevné sériové číslo každému, kdo naslouchá, a pověřením, které může vyzvat čtenáře, aby prokázal svou vlastní identitu před sdílením dat. Mezi kartou IC a kartou CPU je skok od ochrany klíčů na úrovni sektoru-k úplnému-operačnímu systému na kartě, který dokáže spouštět kryptografické aplety, stejnou architekturu, která zabezpečuje bankovní karty a národní průkazy totožnosti.

 

Technical comparison table hardware including EM, Mifare IC, and high-security CPU smart cards with different RFID chips exposed for architectural demonstration

 

Bezpečnostní pravda o EM kartách: Co většina průvodců vynechává

 

Zde se většina vzdělávacího obsahu zastaví u „EM karty lze kopírovat“ a pokračuje dál. Realita je specifičtější a na specifikách záleží každému, kdo se rozhoduje o nákupu nebo upgradu.

 

Karta EM4100 přenáší své UID jasně, bez autentizačního handshake pokaždé, když vstoupí do pole čtečky. Bezpečnostní výzkumníci prokázali funkční klony vyrobené za méně než 30 sekund pomocí ručních kopírek RFID, které stojí méně než 20 USD (Bezpečnostní vědec). V roce 2013 vytvořil výzkumník z Bishop Fox 125kHz čtečku-založený na Arduinu-zapisovači, aby dokázal, žeZabezpečení em4100 RFID kartouje v praxi ekvivalentní kopírování čárového kódu (Kisi).

 

Ale riziko přesahuje, že si někdo kartu na minutu půjčí. Akademický výzkum prokázal, že nastavení antény s vysokým{1}}výkonem dokážou přečíst UID 125kHz EM karty ze vzdálenosti až 3 metrů, což je značně mimo povědomí držitele karty, že jeho přihlašovací údaje jsou zachyceny (MDPI Technologies). Díky tomu je krádež „karty v kapse“ realistickým vektorem útoku, nikoli teoretickým.

 

Zde je část, kterou vám většina článků-napsaných dodavateli neřekne: upgrade z EM na Mifare Classic problém nevyřeší. Šifra CRYPTO1 od Mifare Classic byla akademicky prolomena před lety a open{3}}nástroje s otevřeným zdrojovým kódem (MFOC, MFCUK) mohou prolomit sektorové klíče z jediné interakce karty. Spotřebitelská zařízení jako Flipper Zero přinesla klonování Mifare Classic do oblasti fandů. Skutečná cesta upgradu zabezpečení vede kMifare DESFire EV2 nebo EV3, které používají šifrování AES-128 a vzájemné ověřování, což je zásadně odlišný model zabezpečení. V testu řízeného nasazení, který provedl dodavatel, evropská firma zabývající se bezpečnostními technologiemi uvedla, že nasazení šifrovaných čipových karet snížilo počet případů klonování karet o 96 % (Zprávy o růstu trhu).

 

Tento rozdíl je důležitý, protože týmy pro zadávání zakázek často schvalují rozpočty na „upgrade Mifare“, aniž by specifikovaly variantu Mifare. Rozdíl v ceně mezi Mifare Classic a pověřením DESFire EV3 je zhruba 3–5× (na základě výrobních cen společnosti Syntek při objemu) a rozdíl v zabezpečení je propast mezi „rozbitnými nástroji zdarma“ a „prakticky nerozbitnými současnými metodami“.

 

Demonstration of security vulnerabilities in unencrypted 125kHz EM cards showing a small handheld RFID cloner device used to copy proximity UIDs

 

Kdy mají 125kHz EM karty smysl - a kdy ne

 

Úplné odmítnutí EM technologie by bylo stejně neužitečné jako ignorování jejích omezení. Existují legitimní scénáře, kdy aBezdotyková karta 125 kHzzůstává správnou volbou a znalost hranic zabraňuje nadměrnému{0}}utrácení i nedostatečné{1}}ochraně.

 

Karty EM zůstávají obhajitelné pro vnitřní sekundární dveře v prostředích, kde je obvod již zabezpečen vyššími -pověřovacími údaji nebo biometrickými údaji, jako je například vnitřní skříň na zásobování uvnitř kancelářské sady chráněné DESFire-. Vyhovují také rozpočtově-omezeným nasazením, kde mají chráněná aktiva nízkou reprodukční hodnotu a model ohrožení nezahrnuje cílené fyzické narušení: společenské místnosti pro rekreaci, -necitlivé skladové zóny, základní časová-docházka, kde je karta spárována s PIN kódem pro dvoufaktorové-ověření.

 

EM karty přestávají dávat smysl v okamžiku, kdy zařízení zpracovává regulovaná data, finanční nástroje, farmaceutický inventář nebo jakákoli aktiva, jejichž kompromitace vyvolává důsledky pro dodržování předpisů. Datová centra, finanční obchodní platformy, úložiště zdravotnických léků a vládní zařízení by se neměla spoléhat na přihlašovací údaje, které lze duplikovat pomocí zařízení za 15 USD z online tržiště.

 

Jedním ze scénářů, který organizace zaskočí, je předání budovy. Když společnost pro správu majetku převezme budovu, inventář přístupových karet není téměř nikdy auditován na typ technologie pověření. V předávacích dokladech je obvykle zaznamenáno celkové množství karet, 500 karet, 200 aktivních, ale ne model čipu nebo frekvence provozu. Přijímací procedura testuje, zda se otevřou každé dveře, nikoli zda je pověření za nimi zašifrováno nebo zda vysílá pevné UID v čisté podobě. Tato mezera leží v šedé zóně mezi příchozím správcem nemovitosti a externím dodavatelem zabezpečení, přičemž každá strana předpokládá, že druhá strana ověřila, jaké karty vlastně jsou. Dvě budovy používající stejnou značku čtecího hardwaru mohou provozovat zcela odlišné technologie karet, jedna zabezpečená, jedna triviálně klonovatelná a rozdíl je neviditelný bez záměrného auditu (Společnost ACS Ltd).

 

Kam směřuje trh s kartami pro řízení přístupu

 

Globální trh řízení přístupu-založený na kartách má hodnotu přibližně 5,75 miliardy USD v roce 2025 a předpokládá se, že do roku 2030 dosáhne 7,84 miliardy USD a poroste o 6,4 % CAGR (Mordorská inteligence). Na tomto trhu technologie RFID a NFC představují 57,75 % konektivity řízení přístupu (Mordorská inteligence). a nasazení bezkontaktních čteček vzrostlo mezi lety 2022 a 2024 o 38 %.

 

Cesta migrace technologie vede od EM k Mifare Classic k Mifare DESFire k mobilním přihlašovacím údajům, přičemž každý krok zvyšuje úroveň kryptografie. Regulační tlak urychluje časovou osu: směrnice EU NIS2 například rozšiřuje povinnosti kybernetické bezpečnosti na infrastrukturu fyzického přístupu v kritických sektorech, čímž se nešifrované přihlašovací údaje dveří stávají mezerou v souladu s předpisy, nikoli pouze bezpečnostní preferencí. Skok z DESFire EV2 na EV3 vypadá na papíře jako nepatrný, stejné jádro AES-128, ale v nasazeních zpracovávajících tisíce každodenních transakcí určují rozdíly v architektuře anti-replay a rychlosti transakcí, zda se vaše zavádění zastaví na úrovni firmwaru čtečky nebo zda poběží čistě.

 

Pro organizace uprostřed-migrace jsou standardním přechodovým nástrojem dvou-frekvenční čtečky (125 kHz + 13.56MHz). Umožňují koexistenci starších EM karet a nových čipových karet na stejné čtečce během postupného zavádění. Provozní upozornění zde spočívá v tom, že 125kHz kanál zůstává aktivní po celou dobu přechodu, což znamená, že útok downgrade představující klonovanou EM kartu k obejití novějšího pověření je možný, dokud není starší kanál záměrně deaktivován (ICT). V praxi zapište deaktivaci 125kHz kanálu do smlouvy o migraci jako milník s pevným datem, nikoli plánovací poznámku, která se každé čtvrtletí odkládá, když hrstka starých karet zůstane nevyměněna.

 

Jak vybrat správnou přístupovou kartu pro váš projekt

 

Spíše než uvádět obecná výběrová kritéria je zde sled rozhodnutí, že během 17 let výroby pověření RFID v závodě o rozloze 3 600 m², který provozuje 5 výrobních linek po 100000+ karet za den, jsme trvale svědky toho, že vyvolalo nejméně lítosti:

 

  • Začněte modelem ohrožení, nikoli rozpočtem.Definujte, co se stane, když jsou přihlašovací údaje duplikovány a použity neoprávněnou osobou. Pokud je důsledkem toho, že někdo vstoupí do šatny tělocvičny, EM je v pořádku. Pokud je důsledkem přístup k serverovému racku nebo lékárně, zcela přeskočte EM a Mifare Classic. Přejděte přímo na karty DESFire EV2/EV3 nebo CPU.
     
  • Poté zkontrolujte kompatibilitu systému.Pokud stávající řadiče přístupu akceptují pouze 26{1}}bitový vstup Wiegand a rozpočet neumožňuje výměnu řadiče, může být em karta pro řízení přístupu jedinou životaschopnou krátkodobou-možností, ale spárujte ji se sekundárním faktorem (PIN, biometrický) a zdokumentujte to jako známé riziko s cílem výměny ovladače na 12–24 měsíců, nikoli ve skutečnosti nikdy uzavřené odložení na dobu neurčitou.
     
  • Pak a teprve potom diskutujte o jednotkové ceně.Thena-rozdíl v ceně karty mezi EM a DESFireje skutečná (0,10 USD oproti 1.50+ USD při objemu, na základě hromadné ceny společnosti Syntek), ale jedná se o zaokrouhlovací chybu oproti nákladům na rekartaci-celé budovy po bezpečnostním incidentu nebo zjištění auditu souladu.

 

Nejčastější chybou při zadávání veřejných zakázek je s velkou rezervou uvedení „karty Mifare“ na nákupní objednávce bez uvedení Classic nebo DESFire, což je rozdíl, který určuje, zda lze kartu naklonovat pomocí spotřebitelského zařízení za 30 USD nebo zda vyžaduje kryptografické úsilí přesahující jakoukoli veřejně zdokumentovanou metodu útoku. Další opakující se chyby: záměna EM4100 (pouze pro čtení-, pevné UID) s T5577 (přepisovatelný, čip skutečně používaný uvnitř klonovacích zařízení); a přehlédnutí požadavků na firmware čtečky při přechodu ze 125 kHz na 13,56 MHz systémů.

 

Pokud váš projekt vyžaduje vlastní-tištěné přihlašovací údaje EM, Mifare nebo DESFire se specifickými konfiguracemi čipů, SyntekProduktová řada RFID karetpokrývá celou škálu od standardních bílých karet až po plně přizpůsobené přístupové údaje.

 

Large scale industrial manufacturing of secure RFID credentials including custom printed Mifare DESFire EV3 cards for corporate facility access

 

FAQ: Běžné otázky o EM kartách v řízení přístupu

Otázka: Co je EM karta a jak funguje?

Odpověď: EM karta je pasivní bezdotyková karta RFID s frekvencí 125 kHz, která nese tovární -naprogramované UID pouze pro čtení- na čipu EM4100 nebo TK4100. Pole čtečky napájí anténu karty a spouští přenos UID pro ověření databáze.

Otázka: Lze EM karty naklonovat?

A: Ano. EM karty přenášejí pevné ID bez šifrování a fungující klony lze vyrobit během několika sekund pomocí levných ručních kopírek.

Otázka: Jaký je rozdíl mezi kartou EM a kartou Mifare?

Odpověď: EM karty mají 125 kHz, pouze pro čtení-, nešifrované přihlašovací údaje pro základní přístup. Karty Mifare pracují na frekvenci 13,56 MHz s pamětí pro čtení-zápis a podporují šifrování, což umožňuje bezpečný přístup a více{5}}použití aplikací.

Otázka: Jsou EM karty stále široce používány?

A: Ano. Díky nízké ceně, široké kompatibilitě a jednoduchému nasazení jsou dominantní v celosvětově{1}}cenově citlivých a málo{2}}zabezpečených prostředích.

Otázka: Kdy bych měl upgradovat z EM karet na smart karty?

Odpověď: Když vaše zařízení zpracovává citlivá data, vyžaduje auditní záznamy nebo musí splňovat standardy shody s předpisy. Cíl DESFire EV2/EV3 s AES šifrováním, ne Mifare Classic.

 

 

Chcete-li získat specifikace nebo vlastní konfigurace karet, kontaktujte násStránka s dotazem na RFID kartu společnosti Syntek.

Odeslat dotaz