13.56 MHz

La famiglia MIFARE spiegata: Classic, Plus, DESFire, Ultralight

MIFARE è la famiglia di chip smart-card contactless originali a 13.56 MHz di NXP, basati su ISO/IEC 14443 Tipo A. I membri principali sono MIFARE Classic (legacy CRYPTO1), MIFARE Plus, Ultralight e Ultralight C (3DES) e DESFire EV1/EV2/EV3 (AES). Ognuno si trova a un diverso livello di sicurezza, il che determina se codifichiamo una credenziale compatibile pronta all'uso o forniamo un bianco compatibile che il vostro sistema stesso registra.

Cos'è MIFARE e perché è importante per le schede di accesso?

MIFARE è una famiglia di chip IC contactless originali prodotti da NXP Semiconductors, che operano a 13.56 MHz sotto l'interfaccia aerea ISO/IEC 14443 Tipo A. È una delle piattaforme smart-card più diffuse al mondo, utilizzata per il controllo accessi in ufficio, serrature alberghiere, trasporti pubblici, pagamenti senza contanti e credenziali universitarie. Ogni smart card che produciamo in questa famiglia è costruita su silicio NXP originale.

Poiché MIFARE copre diverse generazioni di chip distinte con crittografia molto diversa, "MIFARE" da solo non identifica mai completamente una credenziale. Un lettore di accesso è configurato per un tipo di chip specifico e, spesso, per un layout di memoria e una chiave specifici. Abbinare quel chip su silicio NXP originale è il primo requisito quando si ordinano schede compatibili. L'approccio giusto per le sostituzioni dipende interamente da quale membro della famiglia utilizza il vostro sistema.

MIFARE Classic (1K / 4K): il chip legacy CRYPTO1

MIFARE Classic è il membro originale e più comune, fornito nelle varianti 1K (sedici settori) e 4K (quaranta settori) su silicio NXP originale. Utilizza il cifrario a flusso proprietario CRYPTO1 di NXP con chiavi di settore a 48 bit. CRYPTO1 è un cifrario di prima generazione che l'industria ha a lungo considerato crittograficamente debole, quindi MIFARE Classic è ampiamente considerato una credenziale legacy di livello aperto. Molti sistemi d'ufficio più vecchi, pannelli di ingresso degli edifici e serrature alberghiere economiche si affidano ancora ad esso.

Poiché Classic è un livello legacy aperto, possiamo codificare una credenziale MIFARE Classic 1K o 4K originale NXP che porta l'esatto layout dei dati che il vostro lettore già accetta. Per i sistemi basati su Classic, forniamo schede compatibili già codificate che presentano la stessa struttura di settore, i dati di impianto e il numero di scheda che la vostra installazione si aspetta. Questo rende Classic uno dei formati a 13.56 MHz più semplici per credenziali di ricambio e sostituzione.

  • 1K: 16 settori, ~768 byte di dati utilizzabili; 4K: 40 settori, maggiore archiviazione
  • Cifrario proprietario CRYPTO1 con chiavi a 48 bit — sicurezza legacy, di livello aperto
  • Comune in vecchi sistemi di accesso per uffici, ingresso edifici e serrature alberghiere economiche
  • Ampiamente supportato: codifichiamo il layout corrispondente su una credenziale Classic originale NXP

MIFARE Plus e Ultralight: i livelli intermedi

MIFARE Plus è il percorso di aggiornamento drop-in di NXP da Classic. Mantiene una struttura di memoria in stile Classic ma può essere utilizzato in livelli di sicurezza che sostituiscono CRYPTO1 con AES-128. Quando una scheda Plus viene eseguita nei suoi livelli di sicurezza AES più elevati, si comporta come una credenziale moderna e protetta piuttosto che una legacy, quindi la giusta strategia di sostituzione dipende da come il vostro integratore l'ha configurata.

MIFARE Ultralight è un chip a basso costo e con memoria più piccola senza crittografia sul base Ultralight — è comune nei biglietti di transito usa e getta, nei braccialetti per eventi e in alcune schede chiave per hotel. Ultralight C aggiunge un passaggio di autenticazione Triple-DES (3DES) per un significativo aumento della sicurezza. Il semplice Ultralight è un livello aperto, quindi codifichiamo una credenziale compatibile pronta all'uso su silicio NXP originale; Ultralight C e Plus in modalità AES sono livelli protetti, dove forniamo un bianco compatibile sul chip NXP originale corrispondente e il vostro sistema stesso lo registra con le sue chiavi.

  • MIFARE Plus: layout in stile Classic, aggiornabile a AES-128 in livelli di sicurezza superiori
  • Ultralight (base): nessuna crittografia — transito usa e getta, braccialetti, alcune schede alberghiere
  • Ultralight C: aggiunge autenticazione 3DES — un vero passo avanti nella sicurezza
  • L'approccio varia: Ultralight semplice lo codifichiamo pronto all'uso; Ultralight C / AES-Plus vengono spediti come bianchi compatibili che il vostro sistema registra

MIFARE DESFire (EV1 / EV2 / EV3): il livello protetto da AES

MIFARE DESFire è il membro ad alta sicurezza della famiglia, costruito attorno a un file system applicativo flessibile e una crittografia robusta. DESFire EV1 ha introdotto AES-128 (accanto alle modalità legacy 3DES/DES); EV2 ha aggiunto funzionalità come applicazioni multiple isolate, MAC di transazione e controllo di prossimità; EV3 è la generazione attuale con ulteriori rafforzamenti e certificazioni. DESFire è il chip che si trova nelle moderne reti di transito, nel controllo accessi aziendale e nei più recenti sistemi di serrature per hotel e resort che desiderano chiavi diversificate per scheda.

La crittografia AES di DESFire e le chiavi diversificate sono progettate in modo che i dati delle credenziali vengano scritti dal vostro sistema, mai letti da una scheda esistente. Per le installazioni DESFire forniamo credenziali DESFire EV1/EV2/EV3 compatibili e vuote su silicio NXP originale, e il vostro amministratore di sistema le registra tramite il vostro software di controllo accessi o di gestione della proprietà — esattamente come registrereste le schede vuote ordinate tramite il canale OEM. Le chiavi e la sicurezza del vostro sito rimangono nelle vostre mani; la scheda vuota corrisponde semplicemente alla famiglia di chip che i vostri lettori si aspettano.

  • EV1: introdotto AES-128; EV2: app multiple, MAC di transazione, controllo di prossimità; EV3: più recente, rinforzato
  • Utilizzato nei trasporti moderni, nell'accesso aziendale e nelle serrature più recenti di hotel/resort
  • AES + chiavi diversificate = sicurezza intrinseca; il vostro sistema detiene le chiavi
  • Approccio compatibile: forniamo un "blank" compatibile costruito su silicio NXP originale, quindi lo si registra nel proprio sistema

Come posso ottenere sostituzioni per il mio sistema MIFARE?

Iniziate identificando quale membro della famiglia MIFARE utilizzano i vostri lettori — Classic 1K/4K, Plus, Ultralight/Ultralight C, o DESFire EV1/EV2/EV3. La marcatura del chip sulle schede esistenti, il modello della serratura o del pannello, o la documentazione del vostro integratore ve lo diranno. Se potete inviare una scheda campione, ciò conferma il chip e, per Classic, il layout della memoria.

Da lì il percorso è semplice. Per i livelli legacy aperti (Classic, Ultralight semplice) codifichiamo schede compatibili su silicio NXP originale che presentano il layout esatto che il vostro lettore già riconosce. Per i livelli protetti da AES (DESFire e Plus in modalità AES) forniamo "blank" compatibili della corretta famiglia di chip NXP originale, e il vostro sistema li registra con le sue chiavi. In entrambi i casi, si tratta di credenziali compatibili prodotte in modo indipendente e costruite su silicio NXP originale — siamo un produttore e fornitore indipendente, non affiliato, autorizzato o approvato da NXP o da qualsiasi produttore di serrature o controllo accessi. In caso di dubbio, inviate il tipo di chip e un campione e richiedete un preventivo.

La famiglia MIFARE a colpo d'occhio — chip, livello di sicurezza, dove viene utilizzato e l'approccio compatibile

ChipSicurezzaSistemi tipiciApproccio compatibile
MIFARE Classic 1K / 4KCRYPTO1, chiavi a 48 bit (legacy, livello aperto)Accesso a uffici più vecchi, ingresso in edifici, serrature di hotel economicheCodifichiamo il layout corrispondente su una credenziale NXP Classic originale
MIFARE PlusAggiornabile a AES-128 (livelli di sicurezza)Aggiornamenti Classic, controllo accessi per flotte misteDipende dal livello: pre-codificato in modalità legacy, "blank" compatibile che il vostro sistema registra in modalità AES
MIFARE UltralightNessuno (chip base)Biglietti di transito usa e getta, braccialetti per eventi, alcune schede alberghiereCodifichiamo una credenziale pronta all'uso su un chip NXP Ultralight originale
MIFARE Ultralight CAutenticazione 3DESKey card per hotel, biglietteria che necessita di un livello superioreCorrispondenza chip NXP originale + configurazione; livello protetto che il vostro sistema registra
MIFARE DESFire EV1AES-128 (anche 3DES/DES legacy)Transito, accesso aziendale, strutture sicure"Blank" compatibile su silicio NXP originale, registrato dal vostro sistema
MIFARE DESFire EV2AES-128 + multi-app, MAC di transazione, controllo di prossimitàControllo accessi moderno, credenziali multi-applicazione"Blank" compatibile su silicio NXP originale, registrato dal vostro sistema
MIFARE DESFire EV3AES-128, rinforzato + certificato (più recente)Accesso aziendale attuale, serrature più recenti di hotel/resort"Blank" compatibile su silicio NXP originale, registrato dal vostro sistema

Domande frequenti

Potete fornire una sostituzione o un ricambio per la mia scheda MIFARE?

Sì, e l'approccio dipende dal chip. MIFARE Classic e Ultralight semplice sono livelli legacy aperti, quindi codifichiamo una credenziale compatibile pronta all'uso su silicio NXP originale che presenta i dati esatti che i vostri lettori già accettano. MIFARE DESFire (e MIFARE Plus in modalità AES) sono livelli protetti con AES e chiavi diversificate — per questi forniamo un "blank" compatibile su silicio NXP originale che il vostro sistema registra con le sue chiavi.

MIFARE Classic è sicuro?

No. MIFARE Classic si basa sul cifrario proprietario CRYPTO1 di NXP con chiavi a 48 bit, un cifrario di prima generazione che l'industria considera da tempo debole. È considerato una credenziale legacy, di livello aperto ed è una delle ragioni per cui molti siti sono migrati a DESFire. Poiché è un livello aperto, le schede Classic sono ampiamente supportate e veloci da codificare come ricambi e sostituzioni.

Qual è la differenza tra MIFARE Classic e DESFire?

MIFARE Classic è il chip legacy che utilizza il cifrario CRYPTO1 e un layout di memoria a settori fisso. DESFire è la generazione ad alta sicurezza che utilizza AES-128 con un file system applicativo flessibile e chiavi diversificate. Per Classic codifichiamo una credenziale compatibile pronta all'uso; per DESFire forniamo un "blank" compatibile su silicio NXP originale che il vostro sistema registra con le sue chiavi.

A cosa serve MIFARE Ultralight C?

Ultralight C è un chip a basso costo che aggiunge l'autenticazione Triple-DES (3DES) alla memoria base di Ultralight, offrendo un significativo passo avanti nella sicurezza. È comune nelle tessere chiave degli hotel e nelle applicazioni di biglietteria che richiedono più del semplice Ultralight. Essendo un livello protetto, le sostituzioni richiedono il chip NXP originale e la configurazione corrispondente, e il vostro sistema le registra con le sue chiavi.

Come faccio a sapere quale chip MIFARE utilizza il mio sistema?

Controllate la marcatura del chip sulle tessere esistenti, il modello della vostra serratura o del pannello di accesso, o la documentazione del vostro integratore. L'invio di una tessera campione conferma il tipo di chip e, per Classic, il layout della memoria. Una volta che sapete se si tratta di Classic, Plus, Ultralight/Ultralight C o DESFire EV1/EV2/EV3, inviateci i dettagli e richiedete un preventivo.

Le vostre tessere MIFARE sono prodotti NXP originali?

Le nostre tessere sono credenziali compatibili prodotte in modo indipendente, basate su silicio NXP originale e progettate per funzionare con i lettori e le serrature che utilizzano questa famiglia di chip. Siamo un produttore e fornitore indipendente, non affiliato, autorizzato o approvato da NXP o da qualsiasi produttore di serrature o controllo accessi, e i nomi di marchi e formati sono usati solo per identificare i sistemi con cui i nostri prodotti sono compatibili. MIFARE e DESFire sono marchi registrati di NXP B.V.

Richiedi un preventivo

Non trovi il tuo formato? Invia un'e-mail agli specialisti.

Inviateci il numero di parte stampato sulla vostra tessera o una foto del lettore. Confermiamo la compatibilità prima dell'ordine e copriamo i formati specialistici che nessun altro elenca.