13.56 MHz

Keluarga MIFARE Dijelaskan: Classic, Plus, DESFire, Ultralight

MIFARE adalah keluarga chip kartu pintar nirsentuh 13.56 MHz asli NXP yang dibangun di atas ISO/IEC 14443 Tipe A. Anggota utamanya adalah MIFARE Classic (CRYPTO1 lama), MIFARE Plus, Ultralight dan Ultralight C (3DES), dan DESFire EV1/EV2/EV3 (AES). Masing-masing berada pada tingkat keamanan yang berbeda, yang menentukan apakah kami menyandikan kredensial kompatibel yang siap pakai atau menyediakan kartu kosong kompatibel yang didaftarkan oleh sistem Anda sendiri.

Apa itu MIFARE, dan mengapa penting untuk kartu akses?

MIFARE adalah keluarga chip IC nirsentuh asli yang dibuat oleh NXP Semiconductors, beroperasi pada 13.56 MHz di bawah antarmuka udara ISO/IEC 14443 Tipe A. Ini adalah salah satu platform kartu pintar yang paling banyak digunakan di dunia, digunakan di seluruh kontrol akses kantor, kunci hotel, transportasi umum, pembayaran tanpa uang tunai, dan kredensial kampus. Setiap kartu pintar yang kami produksi dalam keluarga ini dibangun di atas silikon NXP asli.

Karena MIFARE mencakup beberapa generasi chip yang berbeda dengan kriptografi yang sangat berbeda, "MIFARE" saja tidak pernah sepenuhnya mengidentifikasi kredensial. Pembaca akses disediakan untuk jenis chip tertentu dan, seringkali, tata letak memori dan kunci tertentu. Mencocokkan chip itu pada silikon NXP asli adalah persyaratan pertama saat Anda memesan kartu yang kompatibel. Pendekatan yang tepat untuk penggantian sepenuhnya tergantung pada anggota keluarga mana yang digunakan sistem Anda.

MIFARE Classic (1K / 4K): chip CRYPTO1 lama

MIFARE Classic adalah anggota asli dan paling umum, disediakan sebagai varian 1K (enam belas sektor) dan 4K (empat puluh sektor) pada silikon NXP asli. Ini menggunakan cipher aliran CRYPTO1 proprietary NXP dengan kunci sektor 48-bit. CRYPTO1 adalah cipher generasi awal yang telah lama dianggap lemah secara kriptografi oleh industri, sehingga MIFARE Classic secara luas dianggap sebagai kredensial tingkat lama dan terbuka. Banyak sistem kantor lama, panel masuk gedung, dan kunci hotel murah masih mengandalkannya.

Karena Classic adalah tingkat lama yang terbuka, kami dapat menyandikan kredensial NXP MIFARE Classic 1K atau 4K asli yang membawa tata letak data persis yang sudah diterima pembaca Anda. Untuk sistem berbasis Classic, kami menyediakan kartu kompatibel yang sudah disandikan yang menyajikan struktur sektor, data fasilitas, dan nomor kartu yang diharapkan oleh instalasi Anda. Ini menjadikan Classic salah satu format 13.56 MHz yang paling mudah untuk kredensial cadangan dan pengganti.

  • 1K: 16 sektor, ~768 byte data yang dapat digunakan; 4K: 40 sektor, penyimpanan lebih besar
  • Cipher CRYPTO1 proprietary dengan kunci 48-bit — keamanan tingkat lama, terbuka
  • Umum di akses kantor lama, pintu masuk gedung, dan kunci hotel murah
  • Didukung secara luas: kami menyandikan tata letak yang cocok ke kredensial NXP Classic asli

MIFARE Plus dan Ultralight: tingkat menengah

MIFARE Plus adalah jalur peningkatan langsung NXP dari Classic. Ini mempertahankan struktur memori gaya Classic tetapi dapat dioperasikan dalam tingkat keamanan yang menggantikan CRYPTO1 dengan AES-128. Ketika kartu Plus dijalankan dalam tingkat keamanan AES yang lebih tinggi, ia berperilaku seperti kredensial modern yang aman daripada yang lama, jadi strategi penggantian yang tepat tergantung pada bagaimana integrator Anda mengkonfigurasinya.

MIFARE Ultralight adalah chip berbiaya rendah, memori lebih kecil tanpa enkripsi pada Ultralight dasar — ini umum dalam tiket transit sekali pakai, gelang acara, dan beberapa kartu kunci hotel. Ultralight C menambahkan langkah otentikasi Triple-DES (3DES) untuk peningkatan keamanan yang signifikan. Ultralight biasa adalah tingkat terbuka, jadi kami menyandikan kredensial kompatibel yang siap pakai pada silikon NXP asli; Ultralight C dan Plus mode AES adalah tingkat aman, di mana kami menyediakan kartu kosong kompatibel pada chip NXP asli yang cocok dan sistem Anda sendiri mendaftarkannya dengan kuncinya.

  • MIFARE Plus: tata letak gaya Classic, dapat ditingkatkan ke AES-128 dalam tingkat keamanan yang lebih tinggi
  • Ultralight (dasar): tanpa enkripsi — transit sekali pakai, gelang, beberapa kartu hotel
  • Ultralight C: menambahkan otentikasi 3DES — peningkatan keamanan yang nyata
  • Pendekatan bervariasi: Ultralight biasa kami sandikan siap pakai; Ultralight C / AES-Plus dikirim sebagai kartu kosong kompatibel yang didaftarkan sistem Anda

MIFARE DESFire (EV1 / EV2 / EV3): tingkat aman AES

MIFARE DESFire adalah anggota keluarga dengan keamanan tinggi, dibangun di sekitar sistem file aplikasi yang fleksibel dan kriptografi yang kuat. DESFire EV1 memperkenalkan AES-128 (bersama mode lama 3DES/DES); EV2 menambahkan fitur seperti beberapa aplikasi terisolasi, MAC transaksi, dan pemeriksaan proximity; EV3 adalah generasi saat ini dengan pengerasan dan sertifikasi lebih lanjut. DESFire adalah chip yang Anda temukan di jaringan transit modern, kontrol akses perusahaan, dan sistem kunci hotel dan resor yang lebih baru yang menginginkan kunci yang beragam per kartu.

Enkripsi AES dan kunci yang beragam DESFire dirancang agar data kredensial ditulis oleh sistem Anda sendiri, tidak pernah dibaca dari kartu yang sudah ada. Untuk instalasi DESFire, kami menyediakan kredensial DESFire EV1/EV2/EV3 kosong kompatibel pada silikon NXP asli, dan administrator sistem Anda mendaftarkannya melalui perangkat lunak kontrol akses atau manajemen properti Anda — persis seperti Anda akan mendaftarkan kartu kosong yang dipesan melalui saluran OEM. Kunci, dan keamanan situs Anda, tetap di tangan Anda; kartu kosong hanya cocok dengan keluarga chip yang diharapkan pembaca Anda.

  • EV1: AES-128 diperkenalkan; EV2: beberapa aplikasi, MAC transaksi, pemeriksaan jarak; EV3: terbaru, diperkuat
  • Digunakan dalam transit modern, akses perusahaan, dan kunci hotel/resor yang lebih baru
  • AES + kunci yang beragam = diamankan berdasarkan desain; sistem Anda memegang kuncinya
  • Pendekatan kompatibel: sediakan blanko kompatibel yang dibuat dengan silikon NXP asli, lalu daftarkan ke sistem Anda sendiri

Bagaimana cara mendapatkan pengganti untuk sistem MIFARE saya?

Mulailah dengan mengidentifikasi anggota keluarga MIFARE mana yang digunakan pembaca Anda — Classic 1K/4K, Plus, Ultralight/Ultralight C, atau DESFire EV1/EV2/EV3. Penandaan chip pada kartu yang ada, model kunci atau panel, atau dokumentasi integrator Anda akan memberi tahu Anda. Jika Anda dapat mengirimkan contoh kartu, itu akan mengonfirmasi chip dan, untuk Classic, tata letak memori.

Dari sana jalurnya mudah. Untuk tingkatan lama yang terbuka (Classic, Ultralight biasa) kami mengkodekan kartu yang kompatibel pada silikon NXP asli yang menyajikan tata letak persis yang sudah dikenali pembaca Anda. Untuk tingkatan yang diamankan AES (DESFire, dan Plus yang berjalan dalam mode AES) kami menyediakan blanko kompatibel dari keluarga chip NXP asli yang benar, dan sistem Anda sendiri mendaftarkannya dengan kuncinya. Bagaimanapun, ini adalah kredensial kompatibel yang diproduksi secara independen yang dibuat dengan silikon NXP asli — kami adalah produsen dan pemasok independen, tidak berafiliasi dengan, diotorisasi oleh, atau didukung oleh NXP atau produsen kunci atau kontrol akses mana pun. Jika ragu, kirimkan jenis chip dan sampel serta minta penawaran.

Sekilas keluarga MIFARE — chip, tingkat keamanan, tempat penggunaannya, dan pendekatan yang kompatibel

ChipKeamananSistem umumPendekatan yang kompatibel
MIFARE Classic 1K / 4KCRYPTO1, kunci 48-bit (lama, tingkatan terbuka)Akses kantor lama, masuk gedung, kunci hotel hematKami mengkodekan tata letak yang cocok ke kredensial NXP Classic asli
MIFARE PlusDapat ditingkatkan ke AES-128 (tingkat keamanan)Peningkatan Classic, kontrol akses armada campuranTergantung pada tingkat: sudah dikodekan dalam mode lama, blanko kompatibel yang didaftarkan sistem Anda dalam mode AES
MIFARE UltralightTidak ada (chip dasar)Tiket transit sekali pakai, gelang acara, beberapa kartu hotelKami mengkodekan kredensial siap pakai pada chip NXP Ultralight asli
MIFARE Ultralight CAutentikasi 3DESKartu kunci hotel, tiket yang membutuhkan peningkatanCocokkan chip NXP asli + konfigurasi; tingkatan aman yang didaftarkan sistem Anda
MIFARE DESFire EV1AES-128 (juga 3DES/DES lama)Transit, akses perusahaan, fasilitas amanBlanko kompatibel pada silikon NXP asli, didaftarkan oleh sistem Anda
MIFARE DESFire EV2AES-128 + multi-aplikasi, MAC transaksi, pemeriksaan jarakKontrol akses modern, kredensial multi-aplikasiBlanko kompatibel pada silikon NXP asli, didaftarkan oleh sistem Anda
MIFARE DESFire EV3AES-128, diperkuat + bersertifikat (terbaru)Akses perusahaan saat ini, kunci hotel/resor yang lebih baruBlanko kompatibel pada silikon NXP asli, didaftarkan oleh sistem Anda

Pertanyaan yang sering diajukan

Bisakah Anda menyediakan pengganti atau cadangan untuk kartu MIFARE saya?

Ya, dan pendekatannya tergantung pada chip. MIFARE Classic dan Ultralight biasa adalah tingkatan lama yang terbuka, jadi kami mengkodekan kredensial kompatibel siap pakai pada silikon NXP asli yang menyajikan data persis yang sudah diterima pembaca Anda. MIFARE DESFire (dan MIFARE Plus yang berjalan dalam mode AES) adalah tingkatan aman dengan AES dan kunci yang beragam — untuk itu kami menyediakan blanko kompatibel pada silikon NXP asli yang didaftarkan sistem Anda sendiri dengan kuncinya.

Apakah MIFARE Classic aman?

Tidak. MIFARE Classic mengandalkan cipher CRYPTO1 milik NXP dengan kunci 48-bit, cipher generasi awal yang telah lama dianggap lemah oleh industri. Ini dianggap sebagai kredensial lama, tingkatan terbuka dan merupakan salah satu alasan banyak situs telah bermigrasi ke DESFire. Karena ini adalah tingkatan terbuka, kartu Classic didukung secara luas dan cepat bagi kami untuk dikodekan sebagai cadangan dan pengganti.

Apa perbedaan antara MIFARE Classic dan DESFire?

MIFARE Classic adalah chip lama yang menggunakan cipher CRYPTO1 awal dan tata letak memori sektor tetap. DESFire adalah generasi keamanan tinggi yang menggunakan AES-128 dengan sistem file aplikasi yang fleksibel dan kunci yang beragam. Untuk Classic kami mengkodekan kredensial kompatibel siap pakai; untuk DESFire kami menyediakan blanko kompatibel pada silikon NXP asli yang didaftarkan sistem Anda sendiri dengan kuncinya.

Untuk apa MIFARE Ultralight C digunakan?

Ultralight C adalah chip berbiaya rendah yang menambahkan otentikasi Triple-DES (3DES) di atas memori dasar Ultralight, memberikan peningkatan keamanan yang signifikan. Chip ini umum digunakan pada kartu kunci hotel dan aplikasi tiket yang membutuhkan lebih dari sekadar Ultralight biasa. Sebagai tingkatan yang aman, penggantian memerlukan chip NXP asli dan konfigurasi yang sesuai, dan sistem Anda mendaftarkannya dengan kuncinya.

Bagaimana saya tahu chip MIFARE mana yang digunakan sistem saya?

Periksa tanda chip pada kartu yang ada, model kunci atau panel akses Anda, atau dokumentasi integrator Anda. Mengirimkan contoh kartu akan mengonfirmasi jenis chip dan, untuk Classic, tata letak memori. Setelah Anda mengetahui apakah itu Classic, Plus, Ultralight/Ultralight C, atau DESFire EV1/EV2/EV3, kirimkan detailnya kepada kami dan minta penawaran.

Apakah kartu MIFARE Anda adalah produk NXP asli?

Kartu kami adalah kredensial kompatibel yang diproduksi secara independen, dibangun di atas silikon NXP asli dan dirancang untuk bekerja dengan pembaca dan kunci yang menggunakan keluarga chip ini. Kami adalah produsen dan pemasok independen, tidak berafiliasi dengan, diotorisasi oleh, atau didukung oleh NXP atau produsen kunci atau kontrol akses mana pun, dan nama merek serta format hanya digunakan untuk mengidentifikasi sistem yang kompatibel dengan produk kami. MIFARE dan DESFire adalah merek dagang terdaftar dari NXP B.V.

Minta penawaran

Tidak dapat menemukan format Anda? Email spesialisnya.

Kirim nomor bagian yang tercetak pada kartu Anda atau foto pembaca. Kami mengonfirmasi kompatibilitas sebelum Anda memesan — dan kami mencakup format spesialis yang tidak dicantumkan oleh orang lain.