MIFARE nedir ve erişim kartları için neden önemlidir?
MIFARE, NXP Semiconductors tarafından üretilen, ISO/IEC 14443 Tip A hava arayüzü altında 13.56 MHz'de çalışan orijinal temassız IC çiplerinin bir ailesidir. Dünya çapında en yaygın kullanılan akıllı kart platformlarından biridir; ofis erişim kontrolü, otel kilitleri, toplu taşıma, nakitsiz ödeme ve kampüs kimlik bilgilerinde kullanılır. Bu ailede ürettiğimiz her akıllı kart, orijinal NXP silikonu üzerine inşa edilmiştir.
MIFARE, çok farklı kriptografiye sahip birkaç farklı çip neslini kapsadığı için, "MIFARE" tek başına bir kimlik bilgisini asla tam olarak tanımlamaz. Bir erişim okuyucusu belirli bir çip tipi ve genellikle belirli bir bellek düzeni ve anahtar için sağlanır. Uyumlu kartları sipariş ederken orijinal NXP silikonunda bu çipi eşleştirmek ilk gerekliliktir. Değişimler için doğru yaklaşım, sisteminizin hangi aile üyesini kullandığına tamamen bağlıdır.
MIFARE Classic (1K / 4K): eski CRYPTO1 çipi
MIFARE Classic, orijinal ve en yaygın üyedir, orijinal NXP silikonunda 1K (on altı sektör) ve 4K (kırk sektör) varyantları olarak tedarik edilir. NXP'nin tescilli CRYPTO1 akış şifresini 48-bit sektör anahtarlarıyla kullanır. CRYPTO1, endüstrinin uzun süredir kriptografik olarak zayıf kabul ettiği erken nesil bir şifredir, bu nedenle MIFARE Classic yaygın olarak eski, açık katmanlı bir kimlik bilgisi olarak kabul edilir. Birçok eski ofis sistemi, bina giriş paneli ve bütçe otel kilitleri hala buna güvenmektedir.
Classic açık bir eski katman olduğu için, okuyucunuzun zaten kabul ettiği tam veri düzenini taşıyan orijinal bir NXP MIFARE Classic 1K veya 4K kimlik bilgisi kodlayabiliriz. Classic tabanlı sistemler için, kurulumunuzun beklediği aynı sektör yapısını, tesis verilerini ve kart numarasını sunan hazır kodlanmış uyumlu kartlar tedarik ediyoruz. Bu, Classic'i yedek ve değiştirme kimlik bilgileri için en basit 13.56 MHz formatlarından biri yapar.
- 1K: 16 sektör, ~768 kullanılabilir veri baytı; 4K: 40 sektör, daha büyük depolama
- 48-bit anahtarlara sahip tescilli CRYPTO1 şifresi — eski, açık katmanlı güvenlik
- Eski ofis erişimi, bina girişi ve bütçe otel kilitlerinde yaygın
- Yaygın olarak desteklenir: eşleşen düzeni orijinal bir NXP Classic kimlik bilgisine kodlarız
MIFARE Plus ve Ultralight: ara katmanlar
MIFARE Plus, NXP'nin Classic'ten yükseltme yoludur. Classic tarzı bir bellek yapısını korur ancak CRYPTO1'i AES-128 ile değiştiren güvenlik seviyelerinde çalıştırılabilir. Bir Plus kartı daha yüksek AES güvenlik seviyelerinde çalıştırıldığında, eski bir kimlik bilgisi yerine modern, güvenli bir kimlik bilgisi gibi davranır, bu nedenle doğru değiştirme stratejisi entegratörünüzün onu nasıl yapılandırdığına bağlıdır.
MIFARE Ultralight, temel Ultralight'ta şifreleme olmayan düşük maliyetli, daha küçük bellekli bir çiptir — tek kullanımlık toplu taşıma biletlerinde, etkinlik bilekliklerinde ve bazı otel anahtar kartlarında yaygındır. Ultralight C, güvenlikte anlamlı bir adım için Üçlü-DES (3DES) kimlik doğrulama adımı ekler. Düz Ultralight açık bir katmandır, bu nedenle orijinal NXP silikonunda kullanıma hazır uyumlu bir kimlik bilgisi kodlarız; Ultralight C ve AES modlu Plus güvenli katmanlardır, burada eşleşen orijinal NXP çipinde uyumlu bir boş tedarik ederiz ve kendi sisteminiz onu anahtarlarıyla kaydeder.
- MIFARE Plus: Classic tarzı düzen, daha yüksek güvenlik seviyelerinde AES-128'e yükseltilebilir
- Ultralight (temel): şifreleme yok — tek kullanımlık toplu taşıma, bileklikler, bazı otel kartları
- Ultralight C: 3DES kimlik doğrulaması ekler — gerçek bir güvenlik artışı
- Yaklaşım değişir: düz Ultralight'ı kullanıma hazır kodlarız; Ultralight C / AES-Plus, sisteminizin kaydettiği uyumlu boşlar olarak gönderilir
MIFARE DESFire (EV1 / EV2 / EV3): AES ile güvenli katman
MIFARE DESFire, esnek bir uygulama dosya sistemi ve güçlü kriptografi etrafında inşa edilmiş, ailenin yüksek güvenlikli üyesidir. DESFire EV1, AES-128'i (3DES/DES eski modlarının yanı sıra) tanıttı; EV2, birden fazla izole uygulama, işlem MAC'i ve yakınlık kontrolü gibi özellikler ekledi; EV3, daha fazla sertleştirme ve sertifikasyonlarla mevcut nesildir. DESFire, modern toplu taşıma ağlarında, kurumsal erişim kontrolünde ve kart başına çeşitlendirilmiş anahtarlar isteyen yeni otel ve tatil köyü kilit sistemlerinde bulduğunuz çiptir.
DESFire'ın AES şifrelemesi ve çeşitlendirilmiş anahtarları, kimlik bilgisi verilerinin kendi sisteminiz tarafından yazılması, asla mevcut bir karttan okunmaması için tasarlanmıştır. DESFire kurulumları için, orijinal NXP silikonunda uyumlu boş DESFire EV1/EV2/EV3 kimlik bilgileri tedarik ediyoruz ve sistem yöneticiniz bunları erişim kontrolü veya mülk yönetimi yazılımınız aracılığıyla kaydeder — tıpkı OEM kanalı aracılığıyla sipariş edilen boşları kaydettiğiniz gibi. Anahtarlar ve site güvenliğiniz sizin elinizde kalır; boş, okuyucularınızın beklediği çip ailesiyle eşleşir.
- EV1: AES-128 tanıtıldı; EV2: çoklu uygulamalar, işlem MAC'i, yakınlık kontrolü; EV3: en yeni, güçlendirilmiş
- Modern toplu taşıma, kurumsal erişim ve yeni nesil otel/tatil köyü kilitlerinde kullanılır
- AES + çeşitlendirilmiş anahtarlar = tasarımdan itibaren güvenli; sisteminiz anahtarları tutar
- Uyumlu yaklaşım: orijinal NXP silikon üzerine inşa edilmiş uyumlu bir boş kart tedarik edin, ardından kendi sisteminize kaydedin
MIFARE sistemim için nasıl yedek alabilirim?
Okuyucularınızın hangi MIFARE ailesi üyesini kullandığını belirleyerek başlayın — Classic 1K/4K, Plus, Ultralight/Ultralight C veya DESFire EV1/EV2/EV3. Mevcut kartlardaki çip işareti, kilit veya panel modeli ya da entegratörünüzün belgeleri size söyleyecektir. Bir örnek kart gönderebilirseniz, bu çipi ve Classic için bellek düzenini doğrular.
Buradan sonrası basittir. Açık eski katmanlar (Classic, düz Ultralight) için, okuyucunuzun zaten tanıdığı tam düzeni sunan orijinal NXP silikon üzerine uyumlu kartları kodlarız. AES ile güvenli katmanlar (DESFire ve AES modunda çalışan Plus) için, doğru orijinal NXP çip ailesinden uyumlu boş kartlar tedarik ederiz ve kendi sisteminiz bunları anahtarlarıyla kaydeder. Her iki durumda da, bunlar orijinal NXP silikon üzerine inşa edilmiş bağımsız olarak üretilmiş uyumlu kimlik bilgileridir — biz bağımsız bir üretici ve tedarikçiyiz, NXP veya herhangi bir kilit veya erişim kontrolü üreticisi ile bağlantılı, yetkilendirilmiş veya onaylanmış değiliz. Şüpheniz varsa, çip tipini ve bir örneği gönderin ve fiyat teklifi isteyin.
MIFARE ailesine bir bakış — çip, güvenlik katmanı, nerede kullanıldığı ve uyumlu yaklaşım
| Çip | Güvenlik | Tipik sistemler | Uyumlu yaklaşım |
|---|---|---|---|
| MIFARE Classic 1K / 4K | CRYPTO1, 48-bit anahtarlar (eski, açık katman) | Eski ofis erişimi, bina girişi, bütçe otel kilitleri | Eşleşen düzeni orijinal bir NXP Classic kimlik bilgisine kodlarız |
| MIFARE Plus | AES-128'e yükseltilebilir (güvenlik seviyeleri) | Classic yükseltmeleri, karma filo erişim kontrolü | Seviyeye bağlıdır: eski modda hazır kodlanmış, sisteminizin AES modunda kaydettiği uyumlu boş kart |
| MIFARE Ultralight | Yok (temel çip) | Tek kullanımlık toplu taşıma biletleri, etkinlik bileklikleri, bazı otel kartları | Orijinal bir NXP Ultralight çipine kullanıma hazır bir kimlik bilgisi kodlarız |
| MIFARE Ultralight C | 3DES kimlik doğrulaması | Otel anahtar kartları, bir adım öteye ihtiyaç duyan biletleme | Orijinal NXP çipi + yapılandırmasıyla eşleşir; sisteminizin kaydettiği güvenli katman |
| MIFARE DESFire EV1 | AES-128 (ayrıca 3DES/DES eski) | Toplu taşıma, kurumsal erişim, güvenli tesisler | Orijinal NXP silikon üzerine uyumlu boş kart, sisteminiz tarafından kaydedilir |
| MIFARE DESFire EV2 | AES-128 + çoklu uygulama, işlem MAC'i, yakınlık kontrolü | Modern erişim kontrolü, çok uygulamalı kimlik bilgileri | Orijinal NXP silikon üzerine uyumlu boş kart, sisteminiz tarafından kaydedilir |
| MIFARE DESFire EV3 | AES-128, güçlendirilmiş + sertifikalı (en yeni) | Mevcut kurumsal erişim, yeni nesil otel/tatil köyü kilitleri | Orijinal NXP silikon üzerine uyumlu boş kart, sisteminiz tarafından kaydedilir |