MIFARE คืออะไร และทำไมจึงสำคัญสำหรับบัตรเข้าออก?
MIFARE คือตระกูลชิป IC แบบไร้สัมผัสของแท้ที่ผลิตโดย NXP Semiconductors ซึ่งทำงานที่ 13.56 MHz ภายใต้อินเทอร์เฟซอากาศ ISO/IEC 14443 Type A เป็นหนึ่งในแพลตฟอร์มสมาร์ทการ์ดที่ใช้งานอย่างแพร่หลายที่สุดในโลก ใช้สำหรับการควบคุมการเข้าออกสำนักงาน ล็อคโรงแรม การขนส่งสาธารณะ การชำระเงินแบบไร้เงินสด และข้อมูลประจำตัวในวิทยาเขต สมาร์ทการ์ดทุกใบที่เราผลิตในตระกูลนี้สร้างขึ้นบนซิลิคอน NXP ของแท้
เนื่องจาก MIFARE ครอบคลุมชิปหลายรุ่นที่แตกต่างกันด้วยการเข้ารหัสที่แตกต่างกันมาก "MIFARE" เพียงอย่างเดียวไม่สามารถระบุข้อมูลประจำตัวได้อย่างสมบูรณ์ เครื่องอ่านการเข้าถึงได้รับการจัดเตรียมสำหรับประเภทชิปเฉพาะ และบ่อยครั้งที่รูปแบบหน่วยความจำและคีย์เฉพาะ การจับคู่ชิปนั้นบนซิลิคอน NXP ของแท้เป็นข้อกำหนดแรกเมื่อคุณสั่งซื้อการ์ดที่เข้ากันได้ แนวทางที่ถูกต้องสำหรับการเปลี่ยนขึ้นอยู่กับสมาชิกในตระกูลที่ระบบของคุณใช้ทั้งหมด
MIFARE Classic (1K / 4K): ชิป CRYPTO1 รุ่นเก่า
MIFARE Classic เป็นสมาชิกดั้งเดิมและเป็นที่นิยมที่สุด มีให้เลือกในรุ่น 1K (สิบหกเซกเตอร์) และ 4K (สี่สิบเซกเตอร์) บนซิลิคอน NXP ของแท้ ใช้การเข้ารหัสสตรีม CRYPTO1 ที่เป็นกรรมสิทธิ์ของ NXP พร้อมคีย์เซกเตอร์ 48 บิต CRYPTO1 เป็นการเข้ารหัสรุ่นแรกที่อุตสาหกรรมพิจารณาว่าอ่อนแอทางคริปโตกราฟีมานานแล้ว ดังนั้น MIFARE Classic จึงได้รับการพิจารณาอย่างกว้างขวางว่าเป็นข้อมูลประจำตัวระดับเก่าและเปิด ระบบสำนักงานเก่า แผงทางเข้าอาคาร และล็อคโรงแรมราคาประหยัดจำนวนมากยังคงพึ่งพามันอยู่
เนื่องจาก Classic เป็นระดับเก่าที่เปิด เราจึงสามารถเข้ารหัสข้อมูลประจำตัว MIFARE Classic 1K หรือ 4K ของแท้จาก NXP ที่มีเค้าโครงข้อมูลที่เครื่องอ่านของคุณยอมรับอยู่แล้ว สำหรับระบบที่ใช้ Classic เราจัดหาการ์ดที่เข้ากันได้ที่เข้ารหัสพร้อมใช้งานซึ่งนำเสนอโครงสร้างเซกเตอร์ ข้อมูลสิ่งอำนวยความสะดวก และหมายเลขบัตรที่การติดตั้งของคุณคาดหวัง สิ่งนี้ทำให้ Classic เป็นหนึ่งในรูปแบบ 13.56 MHz ที่ตรงไปตรงมาที่สุดสำหรับการ์ดอะไหล่และการ์ดทดแทน
- 1K: 16 เซกเตอร์, ~768 ไบต์ข้อมูลที่ใช้งานได้; 4K: 40 เซกเตอร์, พื้นที่เก็บข้อมูลขนาดใหญ่ขึ้น
- การเข้ารหัส CRYPTO1 ที่เป็นกรรมสิทธิ์พร้อมคีย์ 48 บิต — ความปลอดภัยระดับเก่าและเปิด
- พบได้ทั่วไปในระบบเข้าออกสำนักงานเก่า ทางเข้าอาคาร และล็อคโรงแรมราคาประหยัด
- รองรับอย่างกว้างขวาง: เราเข้ารหัสเค้าโครงที่ตรงกันลงบนข้อมูลประจำตัว NXP Classic ของแท้
MIFARE Plus และ Ultralight: ระดับกลาง
MIFARE Plus คือเส้นทางการอัปเกรดแบบ drop-in ของ NXP จาก Classic มันยังคงโครงสร้างหน่วยความจำสไตล์ Classic แต่สามารถทำงานในระดับความปลอดภัยที่แทนที่ CRYPTO1 ด้วย AES-128 เมื่อการ์ด Plus ทำงานในระดับความปลอดภัย AES ที่สูงขึ้น มันจะทำงานเหมือนข้อมูลประจำตัวที่ปลอดภัยสมัยใหม่มากกว่าข้อมูลประจำตัวรุ่นเก่า ดังนั้นกลยุทธ์การเปลี่ยนที่ถูกต้องจึงขึ้นอยู่กับว่าผู้รวมระบบของคุณกำหนดค่าไว้อย่างไร
MIFARE Ultralight เป็นชิปราคาประหยัดที่มีหน่วยความจำขนาดเล็กกว่าโดยไม่มีการเข้ารหัสบน Ultralight พื้นฐาน — พบได้ทั่วไปในตั๋วโดยสารแบบใช้แล้วทิ้ง สายรัดข้อมือสำหรับงานอีเวนต์ และการ์ดกุญแจโรงแรมบางประเภท Ultralight C เพิ่มขั้นตอนการตรวจสอบสิทธิ์ Triple-DES (3DES) เพื่อเพิ่มความปลอดภัยอย่างมีนัยสำคัญ Ultralight ธรรมดาเป็นระดับเปิด ดังนั้นเราจึงเข้ารหัสข้อมูลประจำตัวที่เข้ากันได้พร้อมใช้งานบนซิลิคอน NXP ของแท้; Ultralight C และ Plus โหมด AES เป็นระดับที่ปลอดภัย ซึ่งเราจัดหาบัตรเปล่าที่เข้ากันได้บนชิป NXP ของแท้ที่ตรงกัน และระบบของคุณจะลงทะเบียนด้วยคีย์ของตัวเอง
- MIFARE Plus: เค้าโครงสไตล์ Classic, อัปเกรดเป็น AES-128 ในระดับความปลอดภัยที่สูงขึ้น
- Ultralight (พื้นฐาน): ไม่มีการเข้ารหัส — ตั๋วโดยสารแบบใช้แล้วทิ้ง, สายรัดข้อมือ, การ์ดโรงแรมบางประเภท
- Ultralight C: เพิ่มการตรวจสอบสิทธิ์ 3DES — การเพิ่มความปลอดภัยที่แท้จริง
- แนวทางแตกต่างกันไป: Ultralight ธรรมดาเราเข้ารหัสพร้อมใช้งาน; Ultralight C / AES-Plus จัดส่งเป็นบัตรเปล่าที่เข้ากันได้ซึ่งระบบของคุณจะลงทะเบียน
MIFARE DESFire (EV1 / EV2 / EV3): ระดับที่ปลอดภัยด้วย AES
MIFARE DESFire เป็นสมาชิกที่มีความปลอดภัยสูงของตระกูลนี้ สร้างขึ้นรอบระบบไฟล์แอปพลิเคชันที่ยืดหยุ่นและการเข้ารหัสที่แข็งแกร่ง DESFire EV1 แนะนำ AES-128 (พร้อมกับโหมด 3DES/DES รุ่นเก่า); EV2 เพิ่มคุณสมบัติเช่นแอปพลิเคชันแยกหลายรายการ, transaction MAC และการตรวจสอบระยะใกล้; EV3 เป็นรุ่นปัจจุบันที่มีการเสริมความแข็งแกร่งและการรับรองเพิ่มเติม DESFire เป็นชิปที่คุณพบในเครือข่ายการขนส่งสมัยใหม่ การควบคุมการเข้าถึงระดับองค์กร และระบบล็อคโรงแรมและรีสอร์ทใหม่ที่ต้องการคีย์ที่หลากหลายต่อการ์ด
การเข้ารหัส AES และคีย์ที่หลากหลายของ DESFire ได้รับการออกแบบมาเพื่อให้ข้อมูลประจำตัวถูกเขียนโดยระบบของคุณเอง ไม่เคยอ่านออกจากบัตรที่มีอยู่ สำหรับการติดตั้ง DESFire เราจัดหาข้อมูลประจำตัว DESFire EV1/EV2/EV3 เปล่าที่เข้ากันได้บนซิลิคอน NXP ของแท้ และผู้ดูแลระบบของคุณจะลงทะเบียนผ่านซอฟต์แวร์ควบคุมการเข้าถึงหรือการจัดการทรัพย์สินของคุณ — เช่นเดียวกับที่คุณจะลงทะเบียนบัตรเปล่าที่สั่งซื้อผ่านช่องทาง OEM คีย์และความปลอดภัยของไซต์ของคุณยังคงอยู่ในมือคุณ; บัตรเปล่าเพียงแค่ตรงกับตระกูลชิปที่เครื่องอ่านของคุณคาดหวัง
- EV1: มีการนำ AES-128 มาใช้; EV2: มีหลายแอปพลิเคชัน, transaction MAC, การตรวจสอบระยะใกล้; EV3: ล่าสุด, มีความแข็งแกร่งยิ่งขึ้น
- ใช้ในระบบขนส่งมวลชนสมัยใหม่, การเข้าถึงองค์กร, และระบบล็อคโรงแรม/รีสอร์ทรุ่นใหม่
- AES + คีย์ที่หลากหลาย = ปลอดภัยโดยการออกแบบ; ระบบของคุณเป็นผู้เก็บคีย์
- แนวทางที่เข้ากันได้: จัดหาบัตรเปล่าที่เข้ากันได้ซึ่งสร้างบนชิป NXP แท้ จากนั้นลงทะเบียนในระบบของคุณเอง
ฉันจะขอรับบัตรทดแทนสำหรับระบบ MIFARE ของฉันได้อย่างไร?
เริ่มต้นด้วยการระบุว่าเครื่องอ่านของคุณใช้ MIFARE ตระกูลใด — Classic 1K/4K, Plus, Ultralight/Ultralight C, หรือ DESFire EV1/EV2/EV3 การทำเครื่องหมายชิปบนบัตรที่มีอยู่, รุ่นของล็อคหรือแผงควบคุม, หรือเอกสารของผู้ติดตั้งระบบของคุณจะบอกคุณได้ หากคุณสามารถส่งบัตรตัวอย่างได้ นั่นจะยืนยันชิปและสำหรับ Classic จะยืนยันโครงสร้างหน่วยความจำ
จากนั้นเส้นทางก็ตรงไปตรงมา สำหรับระดับมรดกที่เปิดกว้าง (Classic, Ultralight ธรรมดา) เราจะเข้ารหัสบัตรที่เข้ากันได้บนชิป NXP แท้ที่นำเสนอโครงสร้างที่เครื่องอ่านของคุณรู้จักอยู่แล้ว สำหรับระดับที่ปลอดภัยด้วย AES (DESFire และ Plus ที่ทำงานในโหมด AES) เราจะจัดหาบัตรเปล่าที่เข้ากันได้ของตระกูลชิป NXP แท้ที่ถูกต้อง และระบบของคุณจะลงทะเบียนด้วยคีย์ของมัน ไม่ว่าจะด้วยวิธีใด บัตรเหล่านี้เป็นบัตรที่เข้ากันได้ซึ่งผลิตโดยอิสระและสร้างบนชิป NXP แท้ — เราเป็นผู้ผลิตและผู้จัดจำหน่ายอิสระ ไม่ได้มีส่วนเกี่ยวข้อง ได้รับอนุญาต หรือรับรองโดย NXP หรือผู้ผลิตล็อคหรือระบบควบคุมการเข้าออกใดๆ หากมีข้อสงสัย ให้ส่งประเภทชิปและตัวอย่าง และขอใบเสนอราคา
ภาพรวมตระกูล MIFARE — ชิป, ระดับความปลอดภัย, การใช้งาน, และแนวทางที่เข้ากันได้
| ชิป | ความปลอดภัย | ระบบทั่วไป | แนวทางที่เข้ากันได้ |
|---|---|---|---|
| MIFARE Classic 1K / 4K | CRYPTO1, คีย์ 48-bit (มรดก, ระดับเปิด) | การเข้าถึงสำนักงานรุ่นเก่า, การเข้าอาคาร, ล็อคโรงแรมราคาประหยัด | เราเข้ารหัสโครงสร้างที่ตรงกันลงบนบัตร NXP Classic แท้ |
| MIFARE Plus | สามารถอัปเกรดเป็น AES-128 ได้ (ระดับความปลอดภัย) | การอัปเกรด Classic, การควบคุมการเข้าถึงแบบผสมผสาน | ขึ้นอยู่กับระดับ: เข้ารหัสพร้อมใช้งานในโหมดมรดก, บัตรเปล่าที่เข้ากันได้ซึ่งระบบของคุณลงทะเบียนในโหมด AES |
| MIFARE Ultralight | ไม่มี (ชิปพื้นฐาน) | ตั๋วโดยสารแบบใช้แล้วทิ้ง, สายรัดข้อมือสำหรับงานอีเวนต์, บัตรโรงแรมบางประเภท | เราเข้ารหัสบัตรพร้อมใช้งานบนชิป NXP Ultralight แท้ |
| MIFARE Ultralight C | การยืนยันตัวตน 3DES | คีย์การ์ดโรงแรม, การออกตั๋วที่ต้องการความปลอดภัยเพิ่มขึ้น | จับคู่ชิป NXP แท้ + การกำหนดค่า; ระดับที่ปลอดภัยซึ่งระบบของคุณลงทะเบียน |
| MIFARE DESFire EV1 | AES-128 (รวมถึง 3DES/DES แบบมรดก) | ระบบขนส่งมวลชน, การเข้าถึงองค์กร, สถานที่ปลอดภัย | บัตรเปล่าที่เข้ากันได้บนชิป NXP แท้, ลงทะเบียนโดยระบบของคุณ |
| MIFARE DESFire EV2 | AES-128 + หลายแอปพลิเคชัน, transaction MAC, การตรวจสอบระยะใกล้ | การควบคุมการเข้าถึงที่ทันสมัย, บัตรหลายแอปพลิเคชัน | บัตรเปล่าที่เข้ากันได้บนชิป NXP แท้, ลงทะเบียนโดยระบบของคุณ |
| MIFARE DESFire EV3 | AES-128, แข็งแกร่งขึ้น + ได้รับการรับรอง (ล่าสุด) | การเข้าถึงองค์กรในปัจจุบัน, ล็อคโรงแรม/รีสอร์ทรุ่นใหม่ | บัตรเปล่าที่เข้ากันได้บนชิป NXP แท้, ลงทะเบียนโดยระบบของคุณ |