13.56 MHz

Giải thích về dòng MIFARE: Classic, Plus, DESFire, Ultralight

MIFARE là dòng chip thẻ thông minh không tiếp xúc 13.56 MHz chính hãng của NXP được xây dựng trên ISO/IEC 14443 Loại A. Các thành viên chính là MIFARE Classic (CRYPTO1 cũ), MIFARE Plus, Ultralight và Ultralight C (3DES), và DESFire EV1/EV2/EV3 (AES). Mỗi loại nằm ở một cấp độ bảo mật khác nhau, điều này quyết định liệu chúng tôi có mã hóa một thông tin xác thực tương thích sẵn sàng sử dụng hay cung cấp một thẻ trống tương thích mà hệ thống của riêng bạn đăng ký.

MIFARE là gì, và tại sao nó quan trọng đối với thẻ truy cập?

MIFARE là một dòng chip IC không tiếp xúc chính hãng do NXP Semiconductors sản xuất, hoạt động ở tần số 13.56 MHz theo giao diện không khí ISO/IEC 14443 Loại A. Đây là một trong những nền tảng thẻ thông minh được triển khai rộng rãi nhất trên thế giới, được sử dụng trong kiểm soát truy cập văn phòng, khóa khách sạn, giao thông công cộng, thanh toán không dùng tiền mặt và thông tin xác thực khuôn viên. Mọi thẻ thông minh chúng tôi sản xuất trong dòng này đều được xây dựng trên silicon NXP chính hãng.

Vì MIFARE bao gồm một số thế hệ chip riêng biệt với mật mã rất khác nhau, "MIFARE" một mình không bao giờ xác định đầy đủ một thông tin xác thực. Một đầu đọc truy cập được cung cấp cho một loại chip cụ thể và, thường là, một bố cục bộ nhớ và khóa cụ thể. Việc khớp chip đó trên silicon NXP chính hãng là yêu cầu đầu tiên khi bạn đặt hàng thẻ tương thích. Cách tiếp cận đúng cho việc thay thế hoàn toàn phụ thuộc vào thành viên nào trong gia đình mà hệ thống của bạn sử dụng.

MIFARE Classic (1K / 4K): chip CRYPTO1 cũ

MIFARE Classic là thành viên nguyên bản và phổ biến nhất, được cung cấp dưới dạng biến thể 1K (mười sáu sector) và 4K (bốn mươi sector) trên silicon NXP chính hãng. Nó sử dụng mã hóa dòng CRYPTO1 độc quyền của NXP với khóa sector 48-bit. CRYPTO1 là một mã hóa thế hệ đầu tiên mà ngành công nghiệp từ lâu đã coi là yếu về mặt mật mã, vì vậy MIFARE Classic được coi rộng rãi là một thông tin xác thực cấp độ mở, cũ. Nhiều hệ thống văn phòng cũ hơn, bảng điều khiển vào tòa nhà và khóa khách sạn bình dân vẫn dựa vào nó.

Vì Classic là một cấp độ cũ mở, chúng tôi có thể mã hóa một thông tin xác thực MIFARE Classic 1K hoặc 4K chính hãng của NXP mang bố cục dữ liệu chính xác mà đầu đọc của bạn đã chấp nhận. Đối với các hệ thống dựa trên Classic, chúng tôi cung cấp các thẻ tương thích đã mã hóa sẵn trình bày cùng cấu trúc sector, dữ liệu cơ sở và số thẻ mà cài đặt của bạn mong đợi. Điều này làm cho Classic trở thành một trong những định dạng 13.56 MHz đơn giản nhất cho các thông tin xác thực dự phòng và thay thế.

  • 1K: 16 sector, ~768 byte dữ liệu khả dụng; 4K: 40 sector, dung lượng lưu trữ lớn hơn
  • Mã hóa CRYPTO1 độc quyền với khóa 48-bit — bảo mật cấp độ mở, cũ
  • Phổ biến trong các hệ thống truy cập văn phòng cũ hơn, vào tòa nhà và khóa khách sạn bình dân
  • Được hỗ trợ rộng rãi: chúng tôi mã hóa bố cục phù hợp vào một thông tin xác thực NXP Classic chính hãng

MIFARE Plus và Ultralight: các cấp độ trung gian

MIFARE Plus là đường nâng cấp trực tiếp của NXP từ Classic. Nó giữ cấu trúc bộ nhớ kiểu Classic nhưng có thể được vận hành ở các cấp độ bảo mật thay thế CRYPTO1 bằng AES-128. Khi một thẻ Plus được chạy ở các cấp độ bảo mật AES cao hơn, nó hoạt động như một thông tin xác thực được bảo mật hiện đại chứ không phải là một thông tin cũ, vì vậy chiến lược thay thế đúng đắn phụ thuộc vào cách nhà tích hợp của bạn đã cấu hình nó.

MIFARE Ultralight là một chip chi phí thấp, bộ nhớ nhỏ hơn không có mã hóa trên Ultralight cơ bản — nó phổ biến trong vé giao thông dùng một lần, vòng đeo tay sự kiện và một số thẻ khóa khách sạn. Ultralight C bổ sung một bước xác thực Triple-DES (3DES) để tăng cường bảo mật đáng kể. Ultralight thông thường là một cấp độ mở, vì vậy chúng tôi mã hóa một thông tin xác thực tương thích sẵn sàng sử dụng trên silicon NXP chính hãng; Ultralight C và Plus chế độ AES là các cấp độ được bảo mật, nơi chúng tôi cung cấp một thẻ trống tương thích trên chip NXP chính hãng phù hợp và hệ thống của riêng bạn đăng ký nó bằng khóa của nó.

  • MIFARE Plus: bố cục kiểu Classic, có thể nâng cấp lên AES-128 ở các cấp độ bảo mật cao hơn
  • Ultralight (cơ bản): không mã hóa — vé giao thông dùng một lần, vòng đeo tay, một số thẻ khách sạn
  • Ultralight C: bổ sung xác thực 3DES — một bước tăng cường bảo mật thực sự
  • Cách tiếp cận khác nhau: Ultralight thông thường chúng tôi mã hóa sẵn sàng sử dụng; Ultralight C / AES-Plus được gửi dưới dạng thẻ trống tương thích mà hệ thống của bạn đăng ký

MIFARE DESFire (EV1 / EV2 / EV3): cấp độ bảo mật AES

MIFARE DESFire là thành viên bảo mật cao của dòng, được xây dựng xung quanh một hệ thống tệp ứng dụng linh hoạt và mật mã mạnh mẽ. DESFire EV1 giới thiệu AES-128 (cùng với các chế độ cũ 3DES/DES); EV2 bổ sung các tính năng như nhiều ứng dụng cô lập, MAC giao dịch và kiểm tra proximity; EV3 là thế hệ hiện tại với các cải tiến và chứng nhận tiếp theo. DESFire là chip bạn tìm thấy trong các mạng giao thông hiện đại, kiểm soát truy cập doanh nghiệp và các hệ thống khóa khách sạn và khu nghỉ dưỡng mới hơn muốn có các khóa đa dạng cho mỗi thẻ.

Mã hóa AES và các khóa đa dạng của DESFire được thiết kế để dữ liệu thông tin xác thực được ghi bởi hệ thống của riêng bạn, không bao giờ được đọc từ một thẻ hiện có. Đối với các cài đặt DESFire, chúng tôi cung cấp các thông tin xác thực DESFire EV1/EV2/EV3 trống tương thích trên silicon NXP chính hãng, và quản trị viên hệ thống của bạn đăng ký chúng thông qua phần mềm kiểm soát truy cập hoặc quản lý tài sản của bạn — chính xác như cách bạn sẽ đăng ký các thẻ trống được đặt hàng qua kênh OEM. Các khóa và bảo mật trang web của bạn vẫn nằm trong tay bạn; thẻ trống chỉ đơn giản là khớp với dòng chip mà đầu đọc của bạn mong đợi.

  • EV1: giới thiệu AES-128; EV2: nhiều ứng dụng, MAC giao dịch, kiểm tra khoảng cách; EV3: mới nhất, được tăng cường bảo mật
  • Được sử dụng trong vận tải hiện đại, kiểm soát truy cập doanh nghiệp và các khóa khách sạn/khu nghỉ dưỡng mới hơn
  • AES + khóa đa dạng = bảo mật theo thiết kế; hệ thống của bạn giữ các khóa
  • Phương pháp tương thích: cung cấp một thẻ trắng tương thích được xây dựng trên chip NXP chính hãng, sau đó đăng ký vào hệ thống của riêng bạn

Làm cách nào để có được thẻ thay thế cho hệ thống MIFARE của tôi?

Bắt đầu bằng cách xác định thành viên dòng MIFARE mà đầu đọc của bạn sử dụng — Classic 1K/4K, Plus, Ultralight/Ultralight C, hoặc DESFire EV1/EV2/EV3. Dấu chip trên các thẻ hiện có, kiểu khóa hoặc bảng điều khiển, hoặc tài liệu của nhà tích hợp sẽ cho bạn biết. Nếu bạn có thể gửi một thẻ mẫu, điều đó sẽ xác nhận chip và, đối với Classic, bố cục bộ nhớ.

Từ đó, con đường rất đơn giản. Đối với các cấp độ kế thừa mở (Classic, Ultralight thông thường), chúng tôi mã hóa các thẻ tương thích trên chip NXP chính hãng có bố cục chính xác mà đầu đọc của bạn đã nhận ra. Đối với các cấp độ được bảo mật bằng AES (DESFire và Plus chạy ở chế độ AES), chúng tôi cung cấp các thẻ trắng tương thích của dòng chip NXP chính hãng chính xác, và hệ thống của riêng bạn sẽ đăng ký chúng bằng các khóa của nó. Dù bằng cách nào, đây là các thẻ tương thích được sản xuất độc lập được xây dựng trên chip NXP chính hãng — chúng tôi là nhà sản xuất và nhà cung cấp độc lập, không liên kết, không được ủy quyền hoặc không được NXP hoặc bất kỳ nhà sản xuất khóa hoặc kiểm soát truy cập nào chứng thực. Khi có nghi ngờ, hãy gửi loại chip và một mẫu và yêu cầu báo giá.

Tổng quan về dòng MIFARE — chip, cấp độ bảo mật, nơi sử dụng và phương pháp tương thích

ChipBảo mậtCác hệ thống điển hìnhCách tiếp cận tương thích
MIFARE Classic 1K / 4KCRYPTO1, khóa 48-bit (kế thừa, cấp độ mở)Kiểm soát truy cập văn phòng cũ, lối vào tòa nhà, khóa khách sạn bình dânChúng tôi mã hóa bố cục phù hợp vào một thẻ Classic NXP chính hãng
MIFARE PlusCó thể nâng cấp lên AES-128 (mức độ bảo mật)Nâng cấp Classic, kiểm soát truy cập hỗn hợpTùy thuộc vào cấp độ: được mã hóa sẵn ở chế độ kế thừa, thẻ trắng tương thích mà hệ thống của bạn đăng ký ở chế độ AES
MIFARE UltralightKhông có (chip cơ bản)Vé vận chuyển dùng một lần, vòng đeo tay sự kiện, một số thẻ khách sạnChúng tôi mã hóa một thẻ sẵn sàng sử dụng trên chip NXP Ultralight chính hãng
MIFARE Ultralight CXác thực 3DESThẻ khóa khách sạn, vé cần một bước nâng cấpGhép chip NXP chính hãng + cấu hình; cấp độ bảo mật mà hệ thống của bạn đăng ký
MIFARE DESFire EV1AES-128 (cũng là 3DES/DES kế thừa)Vận tải, kiểm soát truy cập doanh nghiệp, cơ sở bảo mậtThẻ trắng tương thích trên chip NXP chính hãng, được hệ thống của bạn đăng ký
MIFARE DESFire EV2AES-128 + đa ứng dụng, MAC giao dịch, kiểm tra khoảng cáchKiểm soát truy cập hiện đại, thẻ đa ứng dụngThẻ trắng tương thích trên chip NXP chính hãng, được hệ thống của bạn đăng ký
MIFARE DESFire EV3AES-128, được tăng cường + được chứng nhận (mới nhất)Kiểm soát truy cập doanh nghiệp hiện tại, khóa khách sạn/khu nghỉ dưỡng mới hơnThẻ trắng tương thích trên chip NXP chính hãng, được hệ thống của bạn đăng ký

Các định dạng tương thích trong hướng dẫn này

Các câu hỏi thường gặp

Bạn có thể cung cấp thẻ thay thế hoặc dự phòng cho thẻ MIFARE của tôi không?

Có, và phương pháp phụ thuộc vào chip. MIFARE Classic và Ultralight thông thường là các cấp độ kế thừa mở, vì vậy chúng tôi mã hóa một thẻ tương thích sẵn sàng sử dụng trên chip NXP chính hãng có dữ liệu chính xác mà đầu đọc của bạn đã chấp nhận. MIFARE DESFire (và MIFARE Plus chạy ở chế độ AES) là các cấp độ bảo mật với AES và khóa đa dạng — đối với những loại đó, chúng tôi cung cấp một thẻ trắng tương thích trên chip NXP chính hãng mà hệ thống của riêng bạn đăng ký bằng các khóa của nó.

MIFARE Classic có an toàn không?

Không. MIFARE Classic dựa vào thuật toán mã hóa CRYPTO1 độc quyền của NXP với khóa 48-bit, một thuật toán mã hóa thế hệ đầu mà ngành công nghiệp đã coi là yếu kém từ lâu. Nó được coi là một thẻ kế thừa, cấp độ mở và là một trong những lý do nhiều địa điểm đã chuyển sang DESFire. Vì nó là một cấp độ mở, thẻ Classic được hỗ trợ rộng rãi và chúng tôi có thể mã hóa nhanh chóng làm thẻ dự phòng và thay thế.

Sự khác biệt giữa MIFARE Classic và DESFire là gì?

MIFARE Classic là chip kế thừa sử dụng thuật toán mã hóa CRYPTO1 đời đầu và bố cục bộ nhớ sector cố định. DESFire là thế hệ bảo mật cao sử dụng AES-128 với hệ thống tệp ứng dụng linh hoạt và khóa đa dạng. Đối với Classic, chúng tôi mã hóa một thẻ tương thích sẵn sàng sử dụng; đối với DESFire, chúng tôi cung cấp một thẻ trắng tương thích trên chip NXP chính hãng mà hệ thống của riêng bạn đăng ký bằng các khóa của nó.

MIFARE Ultralight C được sử dụng để làm gì?

Ultralight C là chip chi phí thấp bổ sung xác thực Triple-DES (3DES) trên bộ nhớ Ultralight cơ bản, mang lại bước tiến đáng kể về bảo mật. Chip này phổ biến trong các thẻ khóa khách sạn và ứng dụng bán vé yêu cầu bảo mật cao hơn Ultralight thông thường. Là một cấp độ bảo mật, các sản phẩm thay thế cần chip NXP chính hãng và cấu hình phù hợp, và hệ thống của bạn sẽ đăng ký chúng bằng các khóa của nó.

Làm cách nào để biết hệ thống của tôi sử dụng chip MIFARE nào?

Kiểm tra ký hiệu chip trên các thẻ hiện có, kiểu khóa hoặc bảng điều khiển truy cập của bạn, hoặc tài liệu của nhà tích hợp. Gửi một thẻ mẫu sẽ xác nhận loại chip và, đối với Classic, bố cục bộ nhớ. Khi bạn biết đó là Classic, Plus, Ultralight/Ultralight C, hoặc DESFire EV1/EV2/EV3, hãy gửi cho chúng tôi thông tin chi tiết và yêu cầu báo giá.

Thẻ MIFARE của bạn có phải là sản phẩm NXP chính hãng không?

Thẻ của chúng tôi là các thẻ tương thích được sản xuất độc lập, được xây dựng trên silicon NXP chính hãng và được thiết kế để hoạt động với các đầu đọc và khóa sử dụng dòng chip này. Chúng tôi là nhà sản xuất và nhà cung cấp độc lập, không liên kết, không được ủy quyền hoặc xác nhận bởi NXP hoặc bất kỳ nhà sản xuất khóa hoặc kiểm soát truy cập nào, và tên thương hiệu và định dạng chỉ được sử dụng để xác định các hệ thống mà sản phẩm của chúng tôi tương thích. MIFARE và DESFire là các nhãn hiệu đã đăng ký của NXP B.V.

Yêu cầu báo giá

Không tìm thấy định dạng của bạn? Gửi email cho các chuyên gia.

Gửi số bộ phận được in trên thẻ của bạn hoặc ảnh của đầu đọc. Chúng tôi xác nhận khả năng tương thích trước khi bạn đặt hàng — và chúng tôi cung cấp các định dạng chuyên biệt mà không ai khác liệt kê.