13.56 MHz

De MIFARE Familie Uitgelegd: Classic, Plus, DESFire, Ultralight

MIFARE is NXP's familie van originele 13.56 MHz contactloze smart-card chips gebouwd op ISO/IEC 14443 Type A. De belangrijkste leden zijn MIFARE Classic (legacy CRYPTO1), MIFARE Plus, Ultralight en Ultralight C (3DES), en DESFire EV1/EV2/EV3 (AES). Elk bevindt zich op een ander beveiligingsniveau, wat bepaalt of we een gebruiksklare compatibele credential coderen of een compatibele blanco leveren die uw eigen systeem inschrijft.

Wat is MIFARE, en waarom is het belangrijk voor toegangskaarten?

MIFARE is een familie van originele contactloze IC-chips gemaakt door NXP Semiconductors, werkend op 13.56 MHz onder de ISO/IEC 14443 Type A luchtinterface. Het is een van de meest ingezette smart-card platforms ter wereld, gebruikt voor toegangscontrole op kantoor, hotelsloten, openbaar vervoer, contactloze betalingen en campuscredentials. Elke smart card die we in deze familie produceren, is gebouwd op origineel NXP silicium.

Omdat MIFARE verschillende afzonderlijke chipgeneraties met zeer verschillende cryptografie omvat, "MIFARE" alleen identificeert nooit volledig een credential. Een toegangslezer is geprovisioneerd voor een specifiek chiptype en, vaak, een specifieke geheugenindeling en sleutel. Het matchen van die chip op echte NXP-silicium is de eerste vereiste wanneer u compatibele kaarten bestelt. De juiste aanpak voor vervangingen hangt volledig af van welk familielid uw systeem gebruikt.

MIFARE Classic (1K / 4K): de legacy CRYPTO1 chip

MIFARE Classic is het originele en meest voorkomende lid, geleverd als 1K (zestien sectoren) en 4K (veertig sectoren) varianten op origineel NXP silicium. Het maakt gebruik van NXP's propriëtaire CRYPTO1 stream cipher met 48-bit sectorsleutels. CRYPTO1 is een vroege generatie cipher die de industrie al lang als cryptografisch zwak beschouwt, dus MIFARE Classic wordt algemeen beschouwd als een legacy, open-tier credential. Veel oudere kantoorsystemen, toegangscontrolepanelen voor gebouwen en budgethotelsloten vertrouwen er nog steeds op.

Omdat Classic een open legacy-tier is, kunnen we een originele NXP MIFARE Classic 1K of 4K credential coderen die exact de gegevensindeling bevat die uw lezer al accepteert. Voor Classic-gebaseerde systemen leveren we voorgecodeerde compatibele kaarten die dezelfde sectorstructuur, facility data en kaartnummer presenteren die uw installatie verwacht. Dit maakt Classic een van de meest eenvoudige 13.56 MHz formaten voor reserve- en vervangende credentials.

  • 1K: 16 sectoren, ~768 bruikbare databytes; 4K: 40 sectoren, grotere opslag
  • Propriëtaire CRYPTO1 cipher met 48-bit sleutels — legacy, open-tier beveiliging
  • Gebruikelijk in oudere kantoortoegang, gebouwtoegang en budgethotelsloten
  • Breed ondersteund: wij coderen de bijpassende lay-out op een originele NXP Classic credential

MIFARE Plus en Ultralight: de tussenliggende tiers

MIFARE Plus is NXP's drop-in upgrade pad van Classic. Het behoudt een Classic-stijl geheugenstructuur, maar kan worden gebruikt in beveiligingsniveaus die CRYPTO1 vervangen door AES-128. Wanneer een Plus-kaart wordt gebruikt in de hogere AES-beveiligingsniveaus, gedraagt deze zich als een moderne beveiligde credential in plaats van een legacy-credential, dus de juiste vervangingsstrategie hangt af van hoe uw integrator deze heeft geconfigureerd.

MIFARE Ultralight is een goedkope chip met kleiner geheugen en geen encryptie op de basis Ultralight — het is gebruikelijk in wegwerp OV-tickets, evenementenpolsbandjes en sommige hotelkeycards. Ultralight C voegt een Triple-DES (3DES) authenticatiestap toe voor een aanzienlijke verbetering van de beveiliging. Plain Ultralight is een open tier, dus we coderen een gebruiksklare compatibele credential op origineel NXP silicium; Ultralight C en AES-mode Plus zijn beveiligde tiers, waarbij we een compatibele blanco leveren op de bijpassende originele NXP chip en uw eigen systeem deze inschrijft met zijn sleutels.

  • MIFARE Plus: Classic-stijl lay-out, upgradebaar naar AES-128 in hogere beveiligingsniveaus
  • Ultralight (basis): geen encryptie — wegwerp OV, polsbandjes, sommige hotelkaarten
  • Ultralight C: voegt 3DES authenticatie toe — een echte beveiligingsverbetering
  • Aanpak varieert: plain Ultralight coderen we gebruiksklaar; Ultralight C / AES-Plus worden geleverd als compatibele blanco's die uw systeem inschrijft

MIFARE DESFire (EV1 / EV2 / EV3): de AES-beveiligde tier

MIFARE DESFire is het high-security lid van de familie, gebouwd rond een flexibel applicatiebestandssysteem en sterke cryptografie. DESFire EV1 introduceerde AES-128 (naast 3DES/DES legacy-modi); EV2 voegde functies toe zoals meerdere geïsoleerde applicaties, transactie MAC en proximity checking; EV3 is de huidige generatie met verdere verharding en certificeringen. DESFire is de chip die u vindt in moderne OV-netwerken, enterprise toegangscontrole en nieuwere hotel- en resortsluitsystemen die gediversifieerde sleutels per kaart willen.

De AES-encryptie en gediversifieerde sleutels van DESFire zijn zo ontworpen dat de credential-gegevens door uw eigen systeem worden geschreven, nooit uit een bestaande kaart worden gelezen. Voor DESFire-installaties leveren wij compatibele blanco DESFire EV1/EV2/EV3 credentials op origineel NXP silicium, en uw systeembeheerder schrijft deze in via uw toegangscontrole- of property-managementsoftware — precies zoals u blanco's zou inschrijven die via het OEM-kanaal zijn besteld. De sleutels en uw sitebeveiliging blijven in uw handen; de blanco komt eenvoudigweg overeen met de chipfamilie die uw lezers verwachten.

  • EV1: AES-128 geïntroduceerd; EV2: meerdere apps, transactie MAC, nabijheidscontrole; EV3: nieuwste, gehard
  • Gebruikt in modern openbaar vervoer, bedrijfs-toegangscontrole en nieuwere hotel-/resortsloten
  • AES + gediversifieerde sleutels = beveiligd door ontwerp; uw systeem beheert de sleutels
  • Compatibele aanpak: lever een compatibele blanco kaart gebouwd op echte NXP-silicium, en registreer deze vervolgens in uw eigen systeem

Hoe verkrijg ik vervangingen voor mijn MIFARE-systeem?

Begin met het identificeren welk MIFARE-familielid uw lezers gebruiken — Classic 1K/4K, Plus, Ultralight/Ultralight C, of DESFire EV1/EV2/EV3. De chipmarkering op bestaande kaarten, het slot- of paneelmodel, of de documentatie van uw integrator zal u dit vertellen. Als u een voorbeeldkaart kunt sturen, bevestigt dit de chip en, voor Classic, de geheugenindeling.

Vanaf daar is het pad eenvoudig. Voor open legacy-lagen (Classic, gewoon Ultralight) coderen we compatibele kaarten op echte NXP-silicium die de exacte lay-out presenteren die uw lezer al herkent. Voor AES-beveiligde lagen (DESFire, en Plus die in AES-modus draait) leveren we compatibele blanco's van de juiste echte NXP-chipfamilie, en uw eigen systeem registreert deze met zijn sleutels. Hoe dan ook, dit zijn onafhankelijk geproduceerde compatibele referenties gebouwd op echte NXP-silicium — wij zijn een onafhankelijke fabrikant en leverancier, niet gelieerd aan, geautoriseerd door, of onderschreven door NXP of enige slot- of toegangscontrolefabrikant. Bij twijfel, stuur het chiptype en een monster en vraag een offerte aan.

MIFARE-familie in één oogopslag — chip, beveiligingsniveau, waar het wordt gebruikt, en de compatibele aanpak

ChipBeveiligingTypische systemenCompatibele aanpak
MIFARE Classic 1K / 4KCRYPTO1, 48-bit sleutels (legacy, open laag)Oudere kantoortoegang, gebouwtoegang, budget hotelslotenWe coderen de overeenkomende lay-out op een echte NXP Classic-referentie
MIFARE PlusUpgradebaar naar AES-128 (beveiligingsniveaus)Classic-upgrades, toegangscontrole voor gemengde vlotenAfhankelijk van het niveau: voorgecodeerd in legacy-modus, compatibele blanco die uw systeem registreert in AES-modus
MIFARE UltralightGeen (basis chip)Wegwerp OV-tickets, evenementenpolsbandjes, sommige hotelkaartenWe coderen een gebruiksklare referentie op een echte NXP Ultralight-chip
MIFARE Ultralight C3DES-authenticatieHotel keycards, ticketing die een stapje hoger nodig heeftMatch echte NXP-chip + configuratie; beveiligde laag die uw systeem registreert
MIFARE DESFire EV1AES-128 (ook 3DES/DES legacy)Openbaar vervoer, bedrijfs-toegangscontrole, beveiligde faciliteitenCompatibele blanco op echte NXP-silicium, geregistreerd door uw systeem
MIFARE DESFire EV2AES-128 + multi-app, transactie MAC, nabijheidscontroleModerne toegangscontrole, multi-applicatie referentiesCompatibele blanco op echte NXP-silicium, geregistreerd door uw systeem
MIFARE DESFire EV3AES-128, gehard + gecertificeerd (nieuwste)Huidige bedrijfs-toegangscontrole, nieuwere hotel-/resortslotenCompatibele blanco op echte NXP-silicium, geregistreerd door uw systeem

Veelgestelde vragen

Kunt u een vervanging of reserveonderdeel leveren voor mijn MIFARE-kaart?

Ja, en de aanpak hangt af van de chip. MIFARE Classic en gewoon Ultralight zijn open legacy-lagen, dus we coderen een gebruiksklare compatibele referentie op echte NXP-silicium die de exacte gegevens presenteert die uw lezers al accepteren. MIFARE DESFire (en MIFARE Plus die in AES-modus draait) zijn beveiligde lagen met AES en gediversifieerde sleutels — daarvoor leveren we een compatibele blanco op echte NXP-silicium die uw eigen systeem registreert met zijn sleutels.

Is MIFARE Classic veilig?

Nee. MIFARE Classic vertrouwt op NXP's eigen CRYPTO1-cijfer met 48-bit sleutels, een vroeg-generatie cijfer dat de industrie al lang als zwak beschouwt. Het wordt beschouwd als een legacy, open-laag referentie en is een van de redenen waarom veel locaties zijn gemigreerd naar DESFire. Omdat het een open laag is, worden Classic-kaarten breed ondersteund en zijn ze snel door ons te coderen als reserveonderdelen en vervangingen.

Wat is het verschil tussen MIFARE Classic en DESFire?

MIFARE Classic is de legacy-chip die het vroege CRYPTO1-cijfer en een vaste sectorgeheugenindeling gebruikt. DESFire is de hoge-beveiligingsgeneratie die AES-128 gebruikt met een flexibel applicatiebestandssysteem en gediversifieerde sleutels. Voor Classic coderen we een gebruiksklare compatibele referentie; voor DESFire leveren we een compatibele blanco op echte NXP-silicium die uw eigen systeem registreert met zijn sleutels.

Waarvoor wordt MIFARE Ultralight C gebruikt?

Ultralight C is een voordelige chip die Triple-DES (3DES) authenticatie toevoegt bovenop het basis Ultralight geheugen, wat een aanzienlijke beveiligingsverbetering oplevert. Het wordt veel gebruikt in hotelkaarten en tickettoepassingen die meer willen dan een gewone Ultralight. Als een beveiligde laag vereisen vervangingen de originele NXP chip en een overeenkomende configuratie, en uw systeem registreert deze met zijn sleutels.

Hoe weet ik welke MIFARE chip mijn systeem gebruikt?

Controleer de chipmarkering op bestaande kaarten, het model van uw slot of toegangspaneel, of de documentatie van uw integrator. Het opsturen van een voorbeeldkaart bevestigt het chiptype en, voor Classic, de geheugenindeling. Zodra u weet of het Classic, Plus, Ultralight/Ultralight C, of DESFire EV1/EV2/EV3 is, stuurt u ons de details en vraagt u een offerte aan.

Zijn uw MIFARE kaarten originele NXP producten?

Onze kaarten zijn onafhankelijk geproduceerde compatibele referenties gebouwd op origineel NXP silicium en ontworpen om te werken met de lezers en sloten die deze chipfamilie gebruiken. Wij zijn een onafhankelijke fabrikant en leverancier, niet gelieerd aan, geautoriseerd door, of onderschreven door NXP of enige fabrikant van sloten of toegangscontrole, en merk- en formatnamen worden alleen gebruikt om de systemen te identificeren waarmee onze producten compatibel zijn. MIFARE en DESFire zijn geregistreerde handelsmerken van NXP B.V.

Vraag een offerte aan

Kunt u uw formaat niet vinden? E-mail de specialisten.

Stuur het onderdeelnummer dat op uw kaart is afgedrukt of een foto van de lezer. Wij bevestigen de compatibiliteit voordat u bestelt — en wij dekken de specialistische formaten die niemand anders vermeldt.