ما هو MIFARE، ولماذا هو مهم لبطاقات الوصول؟
MIFARE هي عائلة من شرائح IC اللاتلامسية الأصلية المصنعة بواسطة NXP Semiconductors، وتعمل بتردد 13.56 MHz تحت واجهة الهواء ISO/IEC 14443 Type A. إنها واحدة من أكثر منصات البطاقات الذكية انتشارًا في العالم، وتستخدم عبر التحكم في الوصول إلى المكاتب، وأقفال الفنادق، والنقل العام، والدفع غير النقدي، وبيانات اعتماد الحرم الجامعي. كل بطاقة ذكية نصنعها في هذه العائلة مبنية على سيليكون NXP الأصلي.
نظرًا لأن MIFARE تمتد عبر عدة أجيال شرائح متميزة بتشفير مختلف جدًا، "MIFARE" وحدها لا تحدد بيانات الاعتماد بشكل كامل أبدًا. يتم توفير قارئ الوصول لنوع شريحة معين، وغالبًا ما يكون لتخطيط ذاكرة ومفتاح معينين. مطابقة تلك الشريحة على سيليكون NXP الأصلي هو المتطلب الأول عند طلب بطاقات متوافقة. يعتمد النهج الصحيح للاستبدالات بالكامل على عضو العائلة الذي يستخدمه نظامك.
MIFARE Classic (1K / 4K): شريحة CRYPTO1 القديمة
MIFARE Classic هو العضو الأصلي والأكثر شيوعًا، ويتم توفيره كمتغيرات 1K (ستة عشر قطاعًا) و4K (أربعين قطاعًا) على سيليكون NXP الأصلي. يستخدم تشفير تدفق CRYPTO1 الخاص بـ NXP مع مفاتيح قطاع 48 بت. CRYPTO1 هو تشفير من الجيل المبكر الذي اعتبرته الصناعة ضعيفًا من الناحية التشفيرية منذ فترة طويلة، لذا يعتبر MIFARE Classic على نطاق واسع بيانات اعتماد قديمة ومفتوحة المستوى. لا تزال العديد من أنظمة المكاتب القديمة، ولوحات دخول المباني، وأقفال الفنادق ذات الميزانية المحدودة تعتمد عليها.
نظرًا لأن Classic هو مستوى قديم مفتوح، يمكننا ترميز بيانات اعتماد MIFARE Classic 1K أو 4K الأصلية من NXP التي تحمل تخطيط البيانات الدقيق الذي يقبله القارئ الخاص بك بالفعل. بالنسبة للأنظمة القائمة على Classic، نوفر بطاقات متوافقة مشفرة مسبقًا تقدم نفس هيكل القطاع، وبيانات المنشأة، ورقم البطاقة الذي تتوقعه منشأتك. وهذا يجعل Classic من بين أبسط تنسيقات 13.56 MHz لبيانات الاعتماد الاحتياطية والبديلة.
- 1K: 16 قطاعًا، ~768 بايت بيانات قابلة للاستخدام؛ 4K: 40 قطاعًا، تخزين أكبر
- تشفير CRYPTO1 خاص بمفاتيح 48 بت - أمان قديم، مفتوح المستوى
- شائع في أنظمة الوصول إلى المكاتب القديمة، ودخول المباني، وأقفال الفنادق ذات الميزانية المحدودة
- مدعوم على نطاق واسع: نقوم بترميز التخطيط المطابق على بيانات اعتماد NXP Classic الأصلية
MIFARE Plus وUltralight: المستويات المتوسطة
MIFARE Plus هو مسار ترقية NXP المباشر من Classic. يحتفظ بهيكل ذاكرة على طراز Classic ولكنه يمكن تشغيله في مستويات أمان تحل محل CRYPTO1 بـ AES-128. عندما يتم تشغيل بطاقة Plus في مستويات أمان AES الأعلى، فإنها تتصرف كبيانات اعتماد حديثة مؤمنة بدلاً من بيانات اعتماد قديمة، لذا فإن استراتيجية الاستبدال الصحيحة تعتمد على كيفية قيام المدمج الخاص بك بتكوينها.
MIFARE Ultralight هي شريحة منخفضة التكلفة وذات ذاكرة أصغر بدون تشفير على Ultralight الأساسي - وهي شائعة في تذاكر النقل القابلة للتصرف، وأساور المعصم للأحداث، وبعض بطاقات مفاتيح الفنادق. يضيف Ultralight C خطوة مصادقة Triple-DES (3DES) لخطوة ذات مغزى في الأمان. Ultralight العادي هو مستوى مفتوح، لذا نقوم بترميز بيانات اعتماد متوافقة جاهزة للاستخدام على سيليكون NXP الأصلي؛ Ultralight C وAES-mode Plus هي مستويات مؤمنة، حيث نوفر فراغًا متوافقًا على شريحة NXP الأصلية المطابقة ويقوم نظامك الخاص بتسجيلها بمفاتيحها.
- MIFARE Plus: تخطيط على طراز Classic، قابل للترقية إلى AES-128 في مستويات الأمان الأعلى
- Ultralight (أساسي): لا يوجد تشفير - نقل قابل للتصرف، أساور معصم، بعض بطاقات الفنادق
- Ultralight C: يضيف مصادقة 3DES - خطوة أمان حقيقية
- يختلف النهج: Ultralight العادي نقوم بترميزه جاهزًا للاستخدام؛ Ultralight C / AES-Plus يتم شحنها كفراغات متوافقة يقوم نظامك بتسجيلها
MIFARE DESFire (EV1 / EV2 / EV3): المستوى المؤمن بـ AES
MIFARE DESFire هو العضو عالي الأمان في العائلة، مبني حول نظام ملفات تطبيقات مرن وتشفير قوي. قدم DESFire EV1 تشفير AES-128 (إلى جانب أوضاع 3DES/DES القديمة)؛ أضاف EV2 ميزات مثل تطبيقات متعددة معزولة، وMAC للمعاملات، والتحقق من القرب؛ EV3 هو الجيل الحالي مع مزيد من التعزيز والشهادات. DESFire هي الشريحة التي تجدها في شبكات النقل الحديثة، والتحكم في الوصول إلى المؤسسات، وأنظمة قفل الفنادق والمنتجعات الأحدث التي ترغب في مفاتيح متنوعة لكل بطاقة.
تم تصميم تشفير AES والمفاتيح المتنوعة في DESFire بحيث يتم كتابة بيانات الاعتماد بواسطة نظامك الخاص، ولا يتم قراءتها أبدًا من بطاقة موجودة. بالنسبة لمنشآت DESFire، نوفر بيانات اعتماد DESFire EV1/EV2/EV3 فارغة متوافقة على سيليكون NXP الأصلي، ويقوم مسؤول النظام الخاص بك بتسجيلها من خلال برنامج التحكم في الوصول أو إدارة الممتلكات الخاص بك - تمامًا كما لو كنت تسجل فراغات تم طلبها عبر قناة OEM. تظل المفاتيح وأمان موقعك في يديك؛ يتطابق الفراغ ببساطة مع عائلة الشرائح التي تتوقعها أجهزة القراءة الخاصة بك.
- EV1: تم تقديم AES-128؛ EV2: تطبيقات متعددة، MAC للمعاملات، فحص القرب؛ EV3: الأحدث، معزز
- يُستخدم في وسائل النقل الحديثة، وأنظمة الوصول للمؤسسات، وأقفال الفنادق/المنتجعات الأحدث
- AES + مفاتيح متنوعة = مؤمنة بالتصميم؛ نظامك يحتفظ بالمفاتيح
- النهج المتوافق: توفير بطاقة فارغة متوافقة مبنية على شريحة NXP أصلية، ثم تسجيلها في نظامك الخاص
كيف أحصل على بدائل لنظام MIFARE الخاص بي؟
ابدأ بتحديد أي فرد من عائلة MIFARE تستخدمه أجهزة القراءة لديك — Classic 1K/4K، Plus، Ultralight/Ultralight C، أو DESFire EV1/EV2/EV3. ستخبرك علامة الشريحة على البطاقات الموجودة، أو طراز القفل أو اللوحة، أو وثائق المدمج الخاص بك. إذا كان بإمكانك إرسال بطاقة عينة، فإن ذلك يؤكد الشريحة، وبالنسبة لـ Classic، تخطيط الذاكرة.
من هناك، المسار واضح. بالنسبة للمستويات القديمة المفتوحة (Classic، Ultralight العادي) نقوم بترميز بطاقات متوافقة على شريحة NXP أصلية تقدم التخطيط الدقيق الذي يتعرف عليه جهاز القراءة الخاص بك بالفعل. بالنسبة للمستويات المؤمنة بـ AES (DESFire، و Plus التي تعمل في وضع AES) نوفر بطاقات فارغة متوافقة من عائلة شرائح NXP الأصلية الصحيحة، ويقوم نظامك الخاص بتسجيلها بمفاتيحها. في كلتا الحالتين، هذه هي بيانات اعتماد متوافقة مصنعة بشكل مستقل ومبنية على شريحة NXP أصلية — نحن مصنع ومورد مستقل، ولسنا تابعين أو مرخصين من قبل أو معتمدين من قبل NXP أو أي مصنع للأقفال أو أنظمة التحكم في الوصول. عند الشك، أرسل نوع الشريحة وعينة واطلب عرض سعر.
عائلة MIFARE في لمحة — الشريحة، مستوى الأمان، مكان الاستخدام، والنهج المتوافق
| الشريحة | الأمان | الأنظمة النموذجية | النهج المتوافق |
|---|---|---|---|
| MIFARE Classic 1K / 4K | CRYPTO1، مفاتيح 48 بت (مستوى قديم، مفتوح) | الوصول إلى المكاتب القديمة، دخول المباني، أقفال الفنادق الاقتصادية | نقوم بترميز التخطيط المطابق على بيانات اعتماد NXP Classic أصلية |
| MIFARE Plus | قابل للترقية إلى AES-128 (مستويات الأمان) | ترقيات Classic، التحكم في الوصول للأسطول المختلط | يعتمد على المستوى: مرمز مسبقًا في الوضع القديم، بطاقة فارغة متوافقة يسجلها نظامك في وضع AES |
| MIFARE Ultralight | لا شيء (الشريحة الأساسية) | تذاكر النقل القابلة للتصرف، أساور المعصم للفعاليات، بعض بطاقات الفنادق | نقوم بترميز بيانات اعتماد جاهزة للاستخدام على شريحة NXP Ultralight أصلية |
| MIFARE Ultralight C | مصادقة 3DES | بطاقات مفاتيح الفنادق، التذاكر التي تحتاج إلى مستوى أعلى | مطابقة شريحة NXP أصلية + تكوين؛ مستوى مؤمن يسجله نظامك |
| MIFARE DESFire EV1 | AES-128 (أيضًا 3DES/DES قديم) | النقل، الوصول للمؤسسات، المنشآت الآمنة | بطاقة فارغة متوافقة على شريحة NXP أصلية، مسجلة بواسطة نظامك |
| MIFARE DESFire EV2 | AES-128 + تطبيقات متعددة، MAC للمعاملات، فحص القرب | التحكم الحديث في الوصول، بيانات اعتماد متعددة التطبيقات | بطاقة فارغة متوافقة على شريحة NXP أصلية، مسجلة بواسطة نظامك |
| MIFARE DESFire EV3 | AES-128، معزز + معتمد (الأحدث) | الوصول الحالي للمؤسسات، أقفال الفنادق/المنتجعات الأحدث | بطاقة فارغة متوافقة على شريحة NXP أصلية، مسجلة بواسطة نظامك |