MIFARE क्या है, और एक्सेस कार्ड के लिए यह क्यों मायने रखता है?
MIFARE NXP सेमीकंडक्टर्स द्वारा निर्मित वास्तविक संपर्क रहित IC चिप्स का एक परिवार है, जो ISO/IEC 14443 Type A एयर इंटरफ़ेस के तहत 13.56 MHz पर संचालित होता है। यह दुनिया में सबसे व्यापक रूप से तैनात स्मार्ट-कार्ड प्लेटफार्मों में से एक है, जिसका उपयोग कार्यालय एक्सेस कंट्रोल, होटल लॉक, सार्वजनिक पारगमन, कैशलेस भुगतान, और कैंपस क्रेडेंशियल में किया जाता है। इस परिवार में हम जो भी स्मार्ट कार्ड बनाते हैं, वह वास्तविक NXP सिलिकॉन पर बना होता है।
क्योंकि MIFARE बहुत अलग क्रिप्टोग्राफी के साथ कई अलग-अलग चिप पीढ़ियों को कवर करता है, "MIFARE" अकेले कभी भी एक क्रेडेंशियल को पूरी तरह से पहचान नहीं पाता है। एक एक्सेस रीडर एक विशिष्ट चिप प्रकार और, अक्सर, एक विशिष्ट मेमोरी लेआउट और कुंजी के लिए प्रावधानित होता है। जब आप संगत कार्ड ऑर्डर करते हैं तो वास्तविक NXP सिलिकॉन पर उस चिप का मिलान करना पहली आवश्यकता है। प्रतिस्थापन के लिए सही दृष्टिकोण पूरी तरह से इस बात पर निर्भर करता है कि आपका सिस्टम किस परिवार के सदस्य का उपयोग करता है।
MIFARE Classic (1K / 4K): लेगेसी CRYPTO1 चिप
MIFARE Classic मूल और सबसे आम सदस्य है, जिसे वास्तविक NXP सिलिकॉन पर 1K (सोलह सेक्टर) और 4K (चालीस सेक्टर) वेरिएंट के रूप में आपूर्ति की जाती है। यह 48-बिट सेक्टर कुंजियों के साथ NXP के मालिकाना CRYPTO1 स्ट्रीम सिफर का उपयोग करता है। CRYPTO1 एक शुरुआती पीढ़ी का सिफर है जिसे उद्योग ने लंबे समय से क्रिप्टोग्राफिक रूप से कमजोर माना है, इसलिए MIFARE Classic को व्यापक रूप से एक लेगेसी, ओपन-टियर क्रेडेंशियल माना जाता है। कई पुराने कार्यालय सिस्टम, बिल्डिंग-एंट्री पैनल, और बजट होटल लॉक अभी भी इस पर निर्भर करते हैं।
क्योंकि Classic एक ओपन लेगेसी टियर है, हम एक वास्तविक NXP MIFARE Classic 1K या 4K क्रेडेंशियल एन्कोड कर सकते हैं जो आपके रीडर द्वारा पहले से स्वीकार किए गए सटीक डेटा लेआउट को वहन करता है। Classic-आधारित सिस्टम के लिए हम तैयार-एन्कोडेड संगत कार्ड प्रदान करते हैं जो वही सेक्टर संरचना, सुविधा डेटा, और कार्ड नंबर प्रस्तुत करते हैं जिसकी आपकी स्थापना अपेक्षा करती है। यह Classic को स्पेयर और प्रतिस्थापन क्रेडेंशियल के लिए सबसे सीधा 13.56 MHz फॉर्मेट में से एक बनाता है।
- 1K: 16 सेक्टर, ~768 प्रयोग करने योग्य डेटा बाइट्स; 4K: 40 सेक्टर, बड़ा स्टोरेज
- 48-बिट कुंजियों के साथ मालिकाना CRYPTO1 सिफर — लेगेसी, ओपन-टियर सुरक्षा
- पुराने कार्यालय एक्सेस, बिल्डिंग एंट्री, और बजट होटल लॉक में आम
- व्यापक रूप से समर्थित: हम मिलान करने वाले लेआउट को एक वास्तविक NXP Classic क्रेडेंशियल पर एन्कोड करते हैं
MIFARE Plus और Ultralight: बीच के टियर
MIFARE Plus Classic से NXP का ड्रॉप-इन अपग्रेड पाथ है। यह Classic-शैली की मेमोरी संरचना रखता है लेकिन सुरक्षा स्तरों में संचालित किया जा सकता है जो CRYPTO1 को AES-128 से बदलते हैं। जब एक Plus कार्ड अपने उच्च AES सुरक्षा स्तरों में चलाया जाता है, तो यह एक आधुनिक सुरक्षित क्रेडेंशियल की तरह व्यवहार करता है न कि एक लेगेसी की तरह, इसलिए सही प्रतिस्थापन रणनीति इस बात पर निर्भर करती है कि आपके इंटीग्रेटर ने इसे कैसे कॉन्फ़िगर किया है।
MIFARE Ultralight एक कम लागत वाली, छोटी-मेमोरी चिप है जिसमें बेस Ultralight पर कोई एन्क्रिप्शन नहीं है — यह डिस्पोजेबल ट्रांजिट टिकट, इवेंट रिस्टबैंड, और कुछ होटल कुंजी कार्ड में आम है। Ultralight C सुरक्षा में एक सार्थक कदम के लिए एक ट्रिपल-DES (3DES) प्रमाणीकरण चरण जोड़ता है। प्लेन Ultralight एक ओपन टियर है, इसलिए हम वास्तविक NXP सिलिकॉन पर एक तैयार-से-उपयोग संगत क्रेडेंशियल एन्कोड करते हैं; Ultralight C और AES-मोड Plus सुरक्षित टियर हैं, जहाँ हम मिलान करने वाले वास्तविक NXP चिप पर एक संगत ब्लैंक प्रदान करते हैं और आपका अपना सिस्टम इसे अपनी कुंजियों के साथ नामांकित करता है।
- MIFARE Plus: Classic-शैली लेआउट, उच्च सुरक्षा स्तरों में AES-128 में अपग्रेड करने योग्य
- Ultralight (बेस): कोई एन्क्रिप्शन नहीं — डिस्पोजेबल ट्रांजिट, रिस्टबैंड, कुछ होटल कार्ड
- Ultralight C: 3DES प्रमाणीकरण जोड़ता है — सुरक्षा में एक वास्तविक कदम
- दृष्टिकोण भिन्न होता है: प्लेन Ultralight हम तैयार-से-उपयोग एन्कोड करते हैं; Ultralight C / AES-Plus संगत ब्लैंक के रूप में शिप होते हैं जिन्हें आपका सिस्टम नामांकित करता है
MIFARE DESFire (EV1 / EV2 / EV3): AES-सुरक्षित टियर
MIFARE DESFire परिवार का उच्च-सुरक्षा सदस्य है, जो एक लचीली एप्लिकेशन फाइल सिस्टम और मजबूत क्रिप्टोग्राफी के आसपास बनाया गया है। DESFire EV1 ने AES-128 (3DES/DES लेगेसी मोड के साथ) पेश किया; EV2 ने कई अलग-अलग एप्लिकेशन, ट्रांजैक्शन MAC, और प्रॉक्सिमिटी चेकिंग जैसी सुविधाएँ जोड़ीं; EV3 आगे की मजबूती और प्रमाणपत्रों के साथ वर्तमान पीढ़ी है। DESFire वह चिप है जिसे आप आधुनिक ट्रांजिट नेटवर्क, एंटरप्राइज एक्सेस कंट्रोल, और नए होटल और रिसॉर्ट लॉक सिस्टम में पाते हैं जो प्रति कार्ड विविध कुंजियाँ चाहते हैं।
DESFire का AES एन्क्रिप्शन और विविध कुंजियाँ इस तरह से डिज़ाइन की गई हैं कि क्रेडेंशियल डेटा आपके अपने सिस्टम द्वारा लिखा जाता है, कभी भी मौजूदा कार्ड से पढ़ा नहीं जाता है। DESFire इंस्टॉलेशन के लिए हम वास्तविक NXP सिलिकॉन पर संगत खाली DESFire EV1/EV2/EV3 क्रेडेंशियल प्रदान करते हैं, और आपका सिस्टम प्रशासक उन्हें आपके एक्सेस-कंट्रोल या प्रॉपर्टी-मैनेजमेंट सॉफ्टवेयर के माध्यम से नामांकित करता है — ठीक वैसे ही जैसे आप OEM चैनल के माध्यम से ऑर्डर किए गए ब्लैंक को नामांकित करते हैं। कुंजियाँ, और आपकी साइट सुरक्षा, आपके हाथों में रहती है; ब्लैंक बस उस चिप परिवार से मेल खाता है जिसकी आपके रीडर अपेक्षा करते हैं।
- EV1: AES-128 पेश किया गया; EV2: मल्टीपल ऐप्स, ट्रांजैक्शन MAC, प्रॉक्सिमिटी चेक; EV3: नवीनतम, सुदृढ़
- आधुनिक ट्रांजिट, एंटरप्राइज एक्सेस और नए होटल/रिसॉर्ट लॉक्स में उपयोग किया जाता है
- AES + विविध कुंजियाँ = डिज़ाइन द्वारा सुरक्षित; आपका सिस्टम कुंजियों को रखता है
- संगत दृष्टिकोण: वास्तविक NXP सिलिकॉन पर निर्मित एक संगत खाली कार्ड की आपूर्ति करें, फिर इसे अपने सिस्टम में नामांकित करें
मैं अपने MIFARE सिस्टम के लिए प्रतिस्थापन कैसे प्राप्त करूं?
यह पहचान कर शुरू करें कि आपके रीडर MIFARE परिवार के किस सदस्य का उपयोग करते हैं — Classic 1K/4K, Plus, Ultralight/Ultralight C, या DESFire EV1/EV2/EV3। मौजूदा कार्डों पर चिप की मार्किंग, लॉक या पैनल मॉडल, या आपके इंटीग्रेटर के दस्तावेज़ आपको बताएंगे। यदि आप एक नमूना कार्ड भेज सकते हैं, तो वह चिप की पुष्टि करता है और, Classic के लिए, मेमोरी लेआउट की पुष्टि करता है।
वहां से रास्ता सीधा है। खुले लेगेसी टियर (Classic, प्लेन Ultralight) के लिए हम वास्तविक NXP सिलिकॉन पर संगत कार्ड एन्कोड करते हैं जो आपके रीडर द्वारा पहले से पहचाने जाने वाले सटीक लेआउट को प्रस्तुत करते हैं। AES-सुरक्षित टियर (DESFire, और AES मोड में चल रहे Plus) के लिए हम सही वास्तविक NXP चिप परिवार के संगत खाली कार्ड की आपूर्ति करते हैं, और आपका अपना सिस्टम उन्हें अपनी कुंजियों के साथ नामांकित करता है। किसी भी तरह से, ये वास्तविक NXP सिलिकॉन पर निर्मित स्वतंत्र रूप से निर्मित संगत क्रेडेंशियल हैं — हम एक स्वतंत्र निर्माता और आपूर्तिकर्ता हैं, NXP या किसी लॉक या एक्सेस-कंट्रोल निर्माता से संबद्ध, अधिकृत या समर्थित नहीं हैं। संदेह होने पर, चिप प्रकार और एक नमूना भेजें और एक उद्धरण का अनुरोध करें।
MIFARE परिवार एक नज़र में — चिप, सुरक्षा टियर, जहां इसका उपयोग किया जाता है, और संगत दृष्टिकोण
| चिप | सुरक्षा | विशिष्ट सिस्टम | संगत दृष्टिकोण |
|---|---|---|---|
| MIFARE Classic 1K / 4K | CRYPTO1, 48-बिट कुंजियाँ (लेगेसी, ओपन टियर) | पुराने कार्यालय एक्सेस, बिल्डिंग एंट्री, बजट होटल लॉक्स | हम एक वास्तविक NXP Classic क्रेडेंशियल पर मिलान लेआउट को एन्कोड करते हैं |
| MIFARE Plus | AES-128 में अपग्रेड करने योग्य (सुरक्षा स्तर) | Classic अपग्रेड, मिक्स्ड-फ्लीट एक्सेस कंट्रोल | स्तर पर निर्भर करता है: लेगेसी मोड में पहले से एन्कोडेड, संगत खाली कार्ड जिसे आपका सिस्टम AES मोड में नामांकित करता है |
| MIFARE Ultralight | कोई नहीं (बेस चिप) | डिस्पोजेबल ट्रांजिट टिकट, इवेंट रिस्टबैंड, कुछ होटल कार्ड | हम एक वास्तविक NXP Ultralight चिप पर एक उपयोग के लिए तैयार क्रेडेंशियल एन्कोड करते हैं |
| MIFARE Ultralight C | 3DES प्रमाणीकरण | होटल की कार्ड, टिकटिंग जिसे एक कदम ऊपर की आवश्यकता है | वास्तविक NXP चिप + कॉन्फ़िग का मिलान करें; सुरक्षित टियर जिसे आपका सिस्टम नामांकित करता है |
| MIFARE DESFire EV1 | AES-128 (साथ ही 3DES/DES लेगेसी) | ट्रांजिट, एंटरप्राइज एक्सेस, सुरक्षित सुविधाएं | वास्तविक NXP सिलिकॉन पर संगत खाली कार्ड, आपके सिस्टम द्वारा नामांकित |
| MIFARE DESFire EV2 | AES-128 + मल्टी-ऐप, ट्रांजैक्शन MAC, प्रॉक्सिमिटी चेक | आधुनिक एक्सेस कंट्रोल, मल्टी-एप्लिकेशन क्रेडेंशियल | वास्तविक NXP सिलिकॉन पर संगत खाली कार्ड, आपके सिस्टम द्वारा नामांकित |
| MIFARE DESFire EV3 | AES-128, सुदृढ़ + प्रमाणित (नवीनतम) | वर्तमान एंटरप्राइज एक्सेस, नए होटल/रिसॉर्ट लॉक्स | वास्तविक NXP सिलिकॉन पर संगत खाली कार्ड, आपके सिस्टम द्वारा नामांकित |