Apa itu MIFARE, dan mengapa penting untuk kartu akses?
MIFARE adalah keluarga chip IC nirsentuh asli yang dibuat oleh NXP Semiconductors, beroperasi pada 13.56 MHz di bawah antarmuka udara ISO/IEC 14443 Tipe A. Ini adalah salah satu platform kartu pintar yang paling banyak digunakan di dunia, digunakan di seluruh kontrol akses kantor, kunci hotel, transportasi umum, pembayaran tanpa uang tunai, dan kredensial kampus. Setiap kartu pintar yang kami produksi dalam keluarga ini dibangun di atas silikon NXP asli.
Karena MIFARE mencakup beberapa generasi chip yang berbeda dengan kriptografi yang sangat berbeda, "MIFARE" saja tidak pernah sepenuhnya mengidentifikasi kredensial. Pembaca akses disediakan untuk jenis chip tertentu dan, seringkali, tata letak memori dan kunci tertentu. Mencocokkan chip itu pada silikon NXP asli adalah persyaratan pertama saat Anda memesan kartu yang kompatibel. Pendekatan yang tepat untuk penggantian sepenuhnya tergantung pada anggota keluarga mana yang digunakan sistem Anda.
MIFARE Classic (1K / 4K): chip CRYPTO1 lama
MIFARE Classic adalah anggota asli dan paling umum, disediakan sebagai varian 1K (enam belas sektor) dan 4K (empat puluh sektor) pada silikon NXP asli. Ini menggunakan cipher aliran CRYPTO1 proprietary NXP dengan kunci sektor 48-bit. CRYPTO1 adalah cipher generasi awal yang telah lama dianggap lemah secara kriptografi oleh industri, sehingga MIFARE Classic secara luas dianggap sebagai kredensial tingkat lama dan terbuka. Banyak sistem kantor lama, panel masuk gedung, dan kunci hotel murah masih mengandalkannya.
Karena Classic adalah tingkat lama yang terbuka, kami dapat menyandikan kredensial NXP MIFARE Classic 1K atau 4K asli yang membawa tata letak data persis yang sudah diterima pembaca Anda. Untuk sistem berbasis Classic, kami menyediakan kartu kompatibel yang sudah disandikan yang menyajikan struktur sektor, data fasilitas, dan nomor kartu yang diharapkan oleh instalasi Anda. Ini menjadikan Classic salah satu format 13.56 MHz yang paling mudah untuk kredensial cadangan dan pengganti.
- 1K: 16 sektor, ~768 byte data yang dapat digunakan; 4K: 40 sektor, penyimpanan lebih besar
- Cipher CRYPTO1 proprietary dengan kunci 48-bit — keamanan tingkat lama, terbuka
- Umum di akses kantor lama, pintu masuk gedung, dan kunci hotel murah
- Didukung secara luas: kami menyandikan tata letak yang cocok ke kredensial NXP Classic asli
MIFARE Plus dan Ultralight: tingkat menengah
MIFARE Plus adalah jalur peningkatan langsung NXP dari Classic. Ini mempertahankan struktur memori gaya Classic tetapi dapat dioperasikan dalam tingkat keamanan yang menggantikan CRYPTO1 dengan AES-128. Ketika kartu Plus dijalankan dalam tingkat keamanan AES yang lebih tinggi, ia berperilaku seperti kredensial modern yang aman daripada yang lama, jadi strategi penggantian yang tepat tergantung pada bagaimana integrator Anda mengkonfigurasinya.
MIFARE Ultralight adalah chip berbiaya rendah, memori lebih kecil tanpa enkripsi pada Ultralight dasar — ini umum dalam tiket transit sekali pakai, gelang acara, dan beberapa kartu kunci hotel. Ultralight C menambahkan langkah otentikasi Triple-DES (3DES) untuk peningkatan keamanan yang signifikan. Ultralight biasa adalah tingkat terbuka, jadi kami menyandikan kredensial kompatibel yang siap pakai pada silikon NXP asli; Ultralight C dan Plus mode AES adalah tingkat aman, di mana kami menyediakan kartu kosong kompatibel pada chip NXP asli yang cocok dan sistem Anda sendiri mendaftarkannya dengan kuncinya.
- MIFARE Plus: tata letak gaya Classic, dapat ditingkatkan ke AES-128 dalam tingkat keamanan yang lebih tinggi
- Ultralight (dasar): tanpa enkripsi — transit sekali pakai, gelang, beberapa kartu hotel
- Ultralight C: menambahkan otentikasi 3DES — peningkatan keamanan yang nyata
- Pendekatan bervariasi: Ultralight biasa kami sandikan siap pakai; Ultralight C / AES-Plus dikirim sebagai kartu kosong kompatibel yang didaftarkan sistem Anda
MIFARE DESFire (EV1 / EV2 / EV3): tingkat aman AES
MIFARE DESFire adalah anggota keluarga dengan keamanan tinggi, dibangun di sekitar sistem file aplikasi yang fleksibel dan kriptografi yang kuat. DESFire EV1 memperkenalkan AES-128 (bersama mode lama 3DES/DES); EV2 menambahkan fitur seperti beberapa aplikasi terisolasi, MAC transaksi, dan pemeriksaan proximity; EV3 adalah generasi saat ini dengan pengerasan dan sertifikasi lebih lanjut. DESFire adalah chip yang Anda temukan di jaringan transit modern, kontrol akses perusahaan, dan sistem kunci hotel dan resor yang lebih baru yang menginginkan kunci yang beragam per kartu.
Enkripsi AES dan kunci yang beragam DESFire dirancang agar data kredensial ditulis oleh sistem Anda sendiri, tidak pernah dibaca dari kartu yang sudah ada. Untuk instalasi DESFire, kami menyediakan kredensial DESFire EV1/EV2/EV3 kosong kompatibel pada silikon NXP asli, dan administrator sistem Anda mendaftarkannya melalui perangkat lunak kontrol akses atau manajemen properti Anda — persis seperti Anda akan mendaftarkan kartu kosong yang dipesan melalui saluran OEM. Kunci, dan keamanan situs Anda, tetap di tangan Anda; kartu kosong hanya cocok dengan keluarga chip yang diharapkan pembaca Anda.
- EV1: AES-128 diperkenalkan; EV2: beberapa aplikasi, MAC transaksi, pemeriksaan jarak; EV3: terbaru, diperkuat
- Digunakan dalam transit modern, akses perusahaan, dan kunci hotel/resor yang lebih baru
- AES + kunci yang beragam = diamankan berdasarkan desain; sistem Anda memegang kuncinya
- Pendekatan kompatibel: sediakan blanko kompatibel yang dibuat dengan silikon NXP asli, lalu daftarkan ke sistem Anda sendiri
Bagaimana cara mendapatkan pengganti untuk sistem MIFARE saya?
Mulailah dengan mengidentifikasi anggota keluarga MIFARE mana yang digunakan pembaca Anda — Classic 1K/4K, Plus, Ultralight/Ultralight C, atau DESFire EV1/EV2/EV3. Penandaan chip pada kartu yang ada, model kunci atau panel, atau dokumentasi integrator Anda akan memberi tahu Anda. Jika Anda dapat mengirimkan contoh kartu, itu akan mengonfirmasi chip dan, untuk Classic, tata letak memori.
Dari sana jalurnya mudah. Untuk tingkatan lama yang terbuka (Classic, Ultralight biasa) kami mengkodekan kartu yang kompatibel pada silikon NXP asli yang menyajikan tata letak persis yang sudah dikenali pembaca Anda. Untuk tingkatan yang diamankan AES (DESFire, dan Plus yang berjalan dalam mode AES) kami menyediakan blanko kompatibel dari keluarga chip NXP asli yang benar, dan sistem Anda sendiri mendaftarkannya dengan kuncinya. Bagaimanapun, ini adalah kredensial kompatibel yang diproduksi secara independen yang dibuat dengan silikon NXP asli — kami adalah produsen dan pemasok independen, tidak berafiliasi dengan, diotorisasi oleh, atau didukung oleh NXP atau produsen kunci atau kontrol akses mana pun. Jika ragu, kirimkan jenis chip dan sampel serta minta penawaran.
Sekilas keluarga MIFARE — chip, tingkat keamanan, tempat penggunaannya, dan pendekatan yang kompatibel
| Chip | Keamanan | Sistem umum | Pendekatan yang kompatibel |
|---|---|---|---|
| MIFARE Classic 1K / 4K | CRYPTO1, kunci 48-bit (lama, tingkatan terbuka) | Akses kantor lama, masuk gedung, kunci hotel hemat | Kami mengkodekan tata letak yang cocok ke kredensial NXP Classic asli |
| MIFARE Plus | Dapat ditingkatkan ke AES-128 (tingkat keamanan) | Peningkatan Classic, kontrol akses armada campuran | Tergantung pada tingkat: sudah dikodekan dalam mode lama, blanko kompatibel yang didaftarkan sistem Anda dalam mode AES |
| MIFARE Ultralight | Tidak ada (chip dasar) | Tiket transit sekali pakai, gelang acara, beberapa kartu hotel | Kami mengkodekan kredensial siap pakai pada chip NXP Ultralight asli |
| MIFARE Ultralight C | Autentikasi 3DES | Kartu kunci hotel, tiket yang membutuhkan peningkatan | Cocokkan chip NXP asli + konfigurasi; tingkatan aman yang didaftarkan sistem Anda |
| MIFARE DESFire EV1 | AES-128 (juga 3DES/DES lama) | Transit, akses perusahaan, fasilitas aman | Blanko kompatibel pada silikon NXP asli, didaftarkan oleh sistem Anda |
| MIFARE DESFire EV2 | AES-128 + multi-aplikasi, MAC transaksi, pemeriksaan jarak | Kontrol akses modern, kredensial multi-aplikasi | Blanko kompatibel pada silikon NXP asli, didaftarkan oleh sistem Anda |
| MIFARE DESFire EV3 | AES-128, diperkuat + bersertifikat (terbaru) | Akses perusahaan saat ini, kunci hotel/resor yang lebih baru | Blanko kompatibel pada silikon NXP asli, didaftarkan oleh sistem Anda |