13.56 MHz

MIFAREファミリー解説:Classic、Plus、DESFire、Ultralight

MIFAREは、ISO/IEC 14443 Type Aに基づいて構築されたNXPの純正13.56 MHz非接触スマートカードチップファミリーです。主なメンバーは、MIFARE Classic (レガシーCRYPTO1)、MIFARE Plus、Ultralight、Ultralight C (3DES)、およびDESFire EV1/EV2/EV3 (AES)です。それぞれ異なるセキュリティ層に位置し、これにより、すぐに使用できる互換性のあるクレデンシャルをエンコードするか、お客様自身のシステムが登録する互換性のあるブランクを供給するかが決まります。

MIFAREとは何ですか、そしてなぜアクセスカードにとって重要なのでしょうか?

MIFAREは、ISO/IEC 14443 Type Aのエアインターフェースの下で13.56 MHzで動作する、NXP Semiconductors製の純正非接触ICチップのファミリーです。オフィスアクセス制御、ホテルロック、公共交通機関、キャッシュレス決済、キャンパス認証など、世界で最も広く展開されているスマートカードプラットフォームの1つです。このファミリーで製造するすべてのスマートカードは、純正NXPシリコン上に構築されています。

MIFAREは、非常に異なる暗号化を持ついくつかの異なるチップ世代にまたがるため、 "MIFARE" だけではクレデンシャルを完全に識別することはできません。アクセスリーダーは特定のチップタイプ、そして多くの場合、特定のメモリレイアウトとキー用にプロビジョニングされています。互換性のあるカードを注文する際の最初の要件は、純正NXPシリコンでそのチップに一致させることです。交換の適切なアプローチは、システムがどのファミリーメンバーを使用しているかに完全に依存します。

MIFARE Classic (1K / 4K):レガシーCRYPTO1チップ

MIFARE Classicは、オリジナルで最も一般的なメンバーであり、純正NXPシリコン上で1K(16セクター)および4K(40セクター)のバリアントとして供給されます。48ビットのセクターキーを持つNXP独自のCRYPTO1ストリーム暗号を使用しています。CRYPTO1は、業界が長年暗号的に弱いと見なしてきた初期世代の暗号であるため、MIFARE Classicはレガシーなオープンティアクレデンシャルとして広く認識されています。多くの古いオフィスシステム、建物入退室パネル、および低予算のホテルロックは依然としてこれに依存しています。

Classicはオープンなレガシーティアであるため、お客様のリーダーがすでに受け入れている正確なデータレイアウトを持つ純正NXP MIFARE Classic 1Kまたは4Kクレデンシャルをエンコードできます。Classicベースのシステム向けには、お客様の設備が期待するのと同じセクター構造、ファシリティデータ、およびカード番号を提示するエンコード済みの互換性のあるカードを供給します。これにより、Classicはスペアおよび交換用クレデンシャルにとって最も簡単な13.56 MHzフォーマットの1つとなります。

  • 1K:16セクター、約768バイトの利用可能なデータ。4K:40セクター、より大きなストレージ
  • 48ビットキーを持つ独自のCRYPTO1暗号 — レガシー、オープンティアセキュリティ
  • 古いオフィスアクセス、建物入退室、低予算のホテルロックで一般的
  • 広くサポートされています:純正NXP Classicクレデンシャルに一致するレイアウトをエンコードします

MIFARE PlusとUltralight:中間ティア

MIFARE Plusは、ClassicからのNXPのドロップインアップグレードパスです。Classicスタイルのメモリ構造を維持しますが、CRYPTO1をAES-128に置き換えるセキュリティレベルで動作させることができます。Plusカードがより高いAESセキュリティレベルで実行される場合、レガシーなクレデンシャルではなく、最新のセキュアなクレデンシャルのように動作するため、正しい交換戦略は、インテグレーターがどのように構成したかに依存します。

MIFARE Ultralightは、ベースのUltralightには暗号化がない低コストの小容量メモリチップです。使い捨ての交通チケット、イベントリストバンド、一部のホテルキーカードで一般的です。Ultralight Cは、セキュリティを大幅に向上させるTriple-DES (3DES)認証ステップを追加します。プレーンなUltralightはオープンティアであるため、純正NXPシリコン上にすぐに使用できる互換性のあるクレデンシャルをエンコードします。Ultralight CおよびAESモードのPlusはセキュアなティアであり、一致する純正NXPチップ上に互換性のあるブランクを供給し、お客様自身のシステムがそのキーで登録します。

  • MIFARE Plus:Classicスタイルのレイアウト、より高いセキュリティレベルでAES-128にアップグレード可能
  • Ultralight (ベース):暗号化なし — 使い捨て交通機関、リストバンド、一部のホテルカード
  • Ultralight C:3DES認証を追加 — 真のセキュリティ向上
  • アプローチは異なります:プレーンなUltralightはすぐに使用できるようにエンコードします。Ultralight C / AES-Plusは、お客様のシステムが登録する互換性のあるブランクとして出荷されます。

MIFARE DESFire (EV1 / EV2 / EV3):AESセキュアティア

MIFARE DESFireは、柔軟なアプリケーションファイルシステムと強力な暗号化を中心に構築された、ファミリーのハイセキュリティメンバーです。DESFire EV1はAES-128(3DES/DESレガシーモードと並行して)を導入しました。EV2は、複数の分離されたアプリケーション、トランザクションMAC、近接チェックなどの機能を追加しました。EV3は、さらなる強化と認証を備えた現行世代です。DESFireは、最新の交通ネットワーク、エンタープライズアクセス制御、およびカードごとに多様なキーを必要とする新しいホテルおよびリゾートロックシステムで見られるチップです。

DESFireのAES暗号化と多様なキーは、クレデンシャルデータがお客様自身のシステムによって書き込まれ、既存のカードから読み出されることはないように設計されています。DESFireの設備向けには、純正NXPシリコン上に互換性のあるブランクのDESFire EV1/EV2/EV3クレデンシャルを供給し、お客様のシステム管理者がアクセス制御またはプロパティ管理ソフトウェアを通じてそれらを登録します。これは、OEMチャネルを通じて注文されたブランクを登録するのとまったく同じです。キーとサイトのセキュリティは、お客様の手元に留まります。ブランクは、リーダーが期待するチップファミリーに単に一致するだけです。

  • EV1: AES-128を導入。EV2: 複数アプリ、トランザクションMAC、近接チェック。EV3: 最新、強化版
  • 最新の交通機関、企業アクセス、新しいホテル/リゾートのロックで使用
  • AES + 多様化されたキー = 設計によるセキュリティ。お客様のシステムがキーを保持
  • 互換性のあるアプローチ: 純正NXPシリコン上に構築された互換性のあるブランクを提供し、お客様自身のシステムに登録

MIFAREシステムの交換品はどのように入手できますか?

まず、お客様のリーダーが使用しているMIFAREファミリーのメンバー(Classic 1K/4K、Plus、Ultralight/Ultralight C、またはDESFire EV1/EV2/EV3)を特定してください。既存のカードのチップマーキング、ロックまたはパネルのモデル、またはインテグレーターのドキュメントで確認できます。サンプルカードをお送りいただければ、チップが確認され、Classicの場合はメモリレイアウトも確認できます。

そこから先は簡単です。オープンなレガシー層(Classic、プレーンUltralight)の場合、お客様のリーダーがすでに認識している正確なレイアウトを提示する、純正NXPシリコン上の互換性のあるカードをエンコードします。AESで保護された層(DESFire、およびAESモードで動作するPlus)の場合、正しい純正NXPチップファミリーの互換性のあるブランクを提供し、お客様自身のシステムがそのキーで登録します。いずれの場合も、これらは純正NXPシリコン上に構築された独立して製造された互換性のあるクレデンシャルです。当社は独立した製造業者およびサプライヤーであり、NXPまたはロックやアクセスコントロールの製造業者とは提携、認可、または承認されていません。ご不明な点がございましたら、チップの種類とサンプルをお送りいただき、見積もりをご依頼ください。

MIFAREファミリーの概要 — チップ、セキュリティ層、使用場所、および互換性のあるアプローチ

チップセキュリティ一般的なシステム互換性のあるアプローチ
MIFARE Classic 1K / 4KCRYPTO1、48ビットキー(レガシー、オープン層)古いオフィスアクセス、建物への入退室、低予算のホテルロック純正NXP Classicクレデンシャルに一致するレイアウトをエンコードします
MIFARE PlusAES-128にアップグレード可能(セキュリティレベル)Classicのアップグレード、混在フリートのアクセスコントロールレベルによる: レガシーモードでエンコード済み、お客様のシステムがAESモードで登録する互換性のあるブランク
MIFARE Ultralightなし(ベースチップ)使い捨ての交通機関チケット、イベントリストバンド、一部のホテルカード純正NXP Ultralightチップにすぐに使用できるクレデンシャルをエンコードします
MIFARE Ultralight C3DES認証ホテルキーカード、一段上のセキュリティが必要なチケット純正NXPチップ+設定に一致。お客様のシステムが登録する保護された層
MIFARE DESFire EV1AES-128(3DES/DESレガシーも)交通機関、企業アクセス、セキュア施設純正NXPシリコン上の互換性のあるブランク、お客様のシステムによって登録
MIFARE DESFire EV2AES-128 + マルチアプリ、トランザクションMAC、近接チェック最新のアクセスコントロール、マルチアプリケーションクレデンシャル純正NXPシリコン上の互換性のあるブランク、お客様のシステムによって登録
MIFARE DESFire EV3AES-128、強化済み+認定済み(最新)現在の企業アクセス、新しいホテル/リゾートのロック純正NXPシリコン上の互換性のあるブランク、お客様のシステムによって登録

このガイドの互換性のあるフォーマット

13.56 MHz 希少なフォーマット

CISA CT6(Mifare Classic 1K、AERO/SMART)

互換性あり CISA

チップ
純正NXP MIFARE Classic 1K
フォーマット
Mifare Classic 1Kセクターキーベース
互換性のあるクレデンシャルを表示
13.56 MHz 希少なフォーマット

Ving DESFire 2K

互換性あり ASSA ABLOY Global Solutions

チップ
純正 NXP MIFARE DESFire EV1
フォーマット
NXP DESFire 2KでのVingエンコーディング; AESで保護
互換性のあるクレデンシャルを表示
13.56 MHz 希少なフォーマット

Ving DESFire 4K

互換性あり ASSA ABLOY Global Solutions

チップ
純正 NXP MIFARE DESFire EV1
フォーマット
NXP DESFire 4KでのVingエンコーディング; AESで保護
互換性のあるクレデンシャルを表示
13.56 MHz 希少なフォーマット

Inner Range SIFER (DESFire EV3 4K)

互換性あり Inner Range

チップ
純正NXP MIFARE DESFire EV2
フォーマット
SIFER 128ビットAESカードからコントローラーへ; SIFER …
互換性のあるクレデンシャルを表示
LF+HF 希少なフォーマット

ProdataKey (PDK Red / Standard Fob)

互換性あり ProdataKey

チップ
純正NXP MIFARE DESFire EV2 / T5577
フォーマット
PDK Red = MIFARE DESFire EV2 8K (EAL5+) セキュ…
互換性のあるクレデンシャルを表示
13.56 MHz 希少なフォーマット

Ving DESFire 2K / 4K

互換性あり ASSA ABLOY Global Solutions

チップ
純正 NXP MIFARE DESFire EV1
フォーマット
NXP DESFire EV1/2/3 2Kおよび…でのVingエンコーディング
互換性のあるクレデンシャルを表示

よくある質問

MIFAREカードの交換品または予備品を提供できますか?

はい、アプローチはチップによって異なります。MIFARE ClassicとプレーンUltralightはオープンなレガシー層であるため、お客様のリーダーがすでに受け入れている正確なデータを提示する、純正NXPシリコン上のすぐに使用できる互換性のあるクレデンシャルをエンコードします。MIFARE DESFire(およびAESモードで動作するMIFARE Plus)は、AESと多様化されたキーを備えた保護された層です。これらの場合、お客様自身のシステムがそのキーで登録する、純正NXPシリコン上の互換性のあるブランクを提供します。

MIFARE Classicは安全ですか?

いいえ。MIFARE Classicは、NXP独自のCRYPTO1暗号(48ビットキー)に依存しており、これは業界が長年脆弱であると見なしてきた初期世代の暗号です。レガシーなオープン層のクレデンシャルと見なされており、多くのサイトがDESFireに移行した理由の1つです。オープン層であるため、Classicカードは広くサポートされており、予備品や交換品として迅速にエンコードできます。

MIFARE ClassicとDESFireの違いは何ですか?

MIFARE Classicは、初期のCRYPTO1暗号と固定セクターメモリレイアウトを使用するレガシーチップです。DESFireは、柔軟なアプリケーションファイルシステムと多様化されたキーを備えたAES-128を使用する高セキュリティ世代です。Classicの場合、すぐに使用できる互換性のあるクレデンシャルをエンコードします。DESFireの場合、お客様自身のシステムがそのキーで登録する、純正NXPシリコン上の互換性のあるブランクを提供します。

MIFARE Ultralight Cは何に使用されますか?

Ultralight Cは、ベースとなるUltralightメモリにTriple-DES (3DES) 認証を追加することで、セキュリティを大幅に向上させた低コストのチップです。これは、プレーンなUltralight以上のセキュリティを求めるホテルキーカードやチケットアプリケーションで一般的です。セキュリティが強化されたティアとして、交換品には純正のNXPチップと構成の一致が必要であり、お客様のシステムは独自のキーでそれらを登録します。

私のシステムがどのMIFAREチップを使用しているかを知るにはどうすればよいですか?

既存のカードのチップマーキング、ロックまたはアクセスパネルのモデル、またはインテグレーターのドキュメントを確認してください。サンプルカードを送付することで、チップの種類と、Classicの場合はメモリレイアウトが確認できます。Classic、Plus、Ultralight/Ultralight C、またはDESFire EV1/EV2/EV3のいずれであるかが分かったら、詳細をお知らせいただき、見積もりをご依頼ください。

貴社のMIFAREカードは純正のNXP製品ですか?

当社のカードは、純正のNXPシリコンをベースに独立して製造された互換性のあるクレデンシャルであり、このチップファミリーを使用するリーダーやロックで動作するように設計されています。当社は独立した製造業者およびサプライヤーであり、NXPまたはロックやアクセス制御メーカーとは提携、認可、または承認されておらず、ブランド名およびフォーマット名は、当社の製品と互換性のあるシステムを識別するためにのみ使用されます。MIFAREおよびDESFireはNXP B.V.の登録商標です。

見積もりを依頼する

お探しのフォーマットが見つかりませんか?専門家にお問い合わせください。

カードに印刷されている部品番号、またはリーダーの写真を送ってください。ご注文前に互換性を確認いたします。他社では対応していない特殊なフォーマットにも対応しています。