Databladsguide til MIFARE Plus S IC

August 18, 2024 1083 Kommentarer

PDF-dokumentDatablad for MIFARE Plus S



Oversigt over MIFARE Plus S IC

MIFARE Plus S, der i databladet identificeres som MF1SPLUSx0y1, er en kontaktløs smartkort-IC på 13,56 MHz. Den er udviklet til projekter, som kræver en kontrolleret migrering fra infrastrukturer baseret på MIFARE Classic til stærkere AES-sikkerhed. Chippen bevarer en velkendt, fast hukommelsesstruktur til eksisterende installationer med Classic 1K og Classic 4K, samtidig med at den giver mulighed for opgradering til sikkerhedsniveau 3. Her anvendes AES-128 til autentificering, dataintegritet og krypteret kommunikation. For operatører med eksisterende læsere, billetsystemer, adgangssoftware eller løsninger med lagret værdi er kombinationen af kompatibilitet og sikkerhed en væsentlig grund til at vælge MIFARE Plus S.

Chippen fås med 2 kB eller 4 kB EEPROM. Versionen med 4 kB anvender en sektor- og blokstruktur, der svarer til MIFARE Classic 4K, mens versionen med 2 kB følger den mindre sektoropdeling. Hver blok indeholder 16 byte, og adgangsbetingelser kan konfigureres på sektorniveau ved hjælp af nøgler og adgangsbit. På sikkerhedsniveau 1 kan værdiblokke fortsat bruges til tællerbaserede funktioner som forhøjelse, reduktion og overførsel. Efter migrering til sikkerhedsniveau 3 arbejder kortet med AES-baserede funktioner og er bedre egnet til anvendelser, der kræver stærkere autentificering og beskyttet dataudveksling.

Vigtige specifikationer til produktudvikling

  • Chipfamilie: MIFARE Plus S, MF1SPLUSx0y1

  • Driftsfrekvens: 13,56 MHz

  • Luftgrænseflade: ISO/IEC 14443 Type A

  • Hukommelsesmuligheder: 2 kB eller 4 kB EEPROM

  • UID-muligheder: UID på 7 byte, UID på 4 byte eller NUID på 4 byte afhængigt af den bestilte version

  • Valgfri understøttelse af Random ID efter korrekt personalisering

  • Kommunikationshastighed: op til 848 kbit/s

  • Sikkerhed: kompatibilitet med CRYPTO1 under migreringen og AES-128 efter opgradering

  • Typisk skriveholdbarhed: 200.000 individuelle skrivecyklusser

  • Datalagring: 10 år under de angivne referencebetingelser

  • Common Criteria-certificeringsniveau: EAL4+

Set fra et produktionsperspektiv er de vigtigste valg hukommelseskapacitet, UID-type, kapslingsformat, læsermiljø og personaliseringsmetode. Databladet angiver levering som wafer samt en MOA4-modulbærer i plast uden tilledninger. IC’en kan derfor anvendes i laminerede kort, nøglemedier, billetmedier og andre produkter på 13,56 MHz, når antennen og den mekaniske konstruktion er korrekt dimensioneret. Ved projekter med RFID-kort skal den endelige løsning tilpasses korttykkelse, trykmetode, antennegeometri, kodningsplan og forventet transaktionsbelastning.

Strategi for migrering og sikkerhedsniveauer

MIFARE Plus S anvender forskellige sikkerhedsniveauer, som gør det muligt at opgradere et system gradvist. Sikkerhedsniveau 0 er den oprindelige leveringskonfiguration, der bruges til personalisering. Sikkerhedsniveau 1 giver bagudrettet funktionel kompatibilitet med MIFARE Classic 1K- og 4K-systemer. Valgfri AES-autentificering kan anvendes uden at ændre det klassiske applikationsforløb. Sikkerhedsniveau 3 er den tilsigtede AES-baserede sluttilstand. På dette niveau understøtter produktet tretrinsautentificering, kommandoer til krypteret databehandling og AES-baseret meddelelsesautentificering.

Denne trinvise proces er særlig nyttig, når en operatør ikke kan udskifte alle læsere, backendregler og udstedte adgangsmedier på én gang. Kortene kan forberedes efter en fastlagt migreringsplan, så de først bevarer kompatibiliteten med eksisterende terminaler og senere skifter til stærkere beskyttelse, når hele læserparken er klar. Skiftet er udviklet til at gå fra et lavere til et højere sikkerhedsniveau og ikke tilbage igen. Planlægning af nøgler og pilottest skal derfor være afsluttet, før kortene udstedes til brugerne.

Anvendelsesområder og produktionsforhold

MIFARE Plus S er velegnet til billetter til kollektiv transport, adgangskort til medarbejdere og uddannelsesinstitutioner, parkeringssystemer, loyalitetsprogrammer, internetcaféer, lukkede mikrobetalingssystemer og andre løsninger med genanvendelige kontaktløse adgangsmedier. Chippen kan også anvendes på hoteller og feriecentre, hvor kortets levetid, læserkompatibilitet og sikker sektoradministration er afgørende. Ved brug i hotelnøglekort bør projektansvarlige kontrollere låsesystemets læserplatform, den nødvendige hukommelsesstruktur og om hotelsystemet arbejder i en Classic-kompatibel tilstand eller skal migreres til AES.

Ved andre formater end kort gælder de samme kriterier for valg af IC, men antennen og materialestrukturen bliver endnu vigtigere. Armbåndsløsninger kræver stabil kobling på buede overflader og under gentagen brug. Til RFID-armbånd bør chippen vurderes sammen med inlayets størrelse, konstruktionen i silikone eller tekstil, indkapslingsmetoden og den forventede læseafstand med den faktiske læser. En chip, der fungerer godt i et standardkort, kan stadig kræve tilpasning af antennen i et lille eller fleksibelt produkt.

SCIVAS kan hjælpe kort- og tagproducenter med at kontrollere chipversion, hukommelseskapacitet, UID-krav, kodningsregler og det færdige produkts konstruktion før produktion. Typiske tilpasninger omfatter offsettryk, digitaltryk, lasernummerering, tryk af QR-koder, kombination med magnetstribe, signaturfelt, mat eller blank overflade samt forhåndskodning. Ved sikkerhedskritiske projekter bør kunden levere applikationsnoter, læsermodel, prøvekort, adgangsbetingelser og arbejdsgang for nøgleadministration. Det sikrer, at det fremstillede adgangsmedie tilpasses driftssystemet og ikke behandles som et generisk blankt kort.

Ofte stillede spørgsmål

Hvad er det primære formål med databladet for MIFARE Plus S?

Databladet for MIFARE Plus S hjælper teknikere og indkøbere med at forstå, hvordan MF1SPLUSx0y1 understøtter migrering fra MIFARE Classic-systemer til stærkere AES-baseret sikkerhed. Det beskriver hukommelsesmuligheder, UID-valg, adgangsbetingelser, sikkerhedsniveauer, protokolfunktioner, kapslingstyper og typiske anvendelsesområder, så chippen kan vurderes inden produktudvikling eller serieproduktion.

Er MIFARE Plus S fuldt kompatibel med MIFARE Classic?

MIFARE Plus S er udviklet med bagudrettet funktionel kompatibilitet på det relevante sikkerhedsniveau. Det gør det muligt at fortsætte driften af eksisterende infrastrukturer med MIFARE Classic 1K og 4K under migreringen. Kompatibiliteten afhænger dog stadig af læserens firmware, applikationskommandoer, nøgleindstillinger og sektorkonfiguration. Test i det faktiske system anbefales derfor, før udstedte adgangsmedier udskiftes i større skala.

Hvilke hukommelsesversioner fås til MIFARE Plus S?

Chipfamilien fås med 2 kB og 4 kB EEPROM. Den korrekte version afhænger af, hvor mange sektorer, datablokke, værdiblokke og applikationsområder systemet kræver. En adgangskontrolløsning kan have behov for mindre lagerplads, mens transport-, loyalitets- og værdilagringssystemer kan kræve en mere detaljeret planlægning af sektorfordeling og sikkerhedsnøgler.

Hvorfor er AES-128 vigtigt for denne chip?

AES-128 giver MIFARE Plus S et stærkere kryptografisk fundament, når systemet er opgraderet til sikkerhedsniveau 3. Det understøtter sikker autentificering, dataintegritet og krypteret kommunikation. Det er relevant i projekter, hvor ældre CRYPTO1-baseret drift ikke længere giver tilstrækkelig beskyttelse, men hvor et direkte skift til en helt anden platform for adgangsmedier vil være omkostningskrævende.

Kan chippen anvendes i armbånd eller nøglebrikker?

Ja, IC’en kan anvendes i forskellige kontaktløse produktformater på 13,56 MHz, når antennen og indkapslingen er korrekt konstrueret. Kort er det mest almindelige format, men armbånd, nøglebrikker og specialtags kan også være mulige. Det fysiske design bør altid testes med den valgte læser og i det faktiske driftsmiljø.

Hvad skal afklares før bestilling af produkter med MIFARE Plus S?

Før bestilling skal hukommelseskapacitet, UID-type, plan for sikkerhedsniveauer, kapslings- eller inlayformat, kodningskrav og læserkompatibilitet afklares. Det er også vigtigt at beslutte, om produktet skal forblive i en Classic-kompatibel tilstand eller skifte til AES-baseret drift efter personalisering, da migreringsretningen påvirker både nøgler og implementering i felten.

Tilbyder SCIVAS tilpasning af færdige adgangsmedier med denne chip?

SCIVAS kan hjælpe med produktion af færdige adgangsmedier baseret på den ønskede chipversion og produkttype. Tilpasningen kan omfatte kortmateriale, tryk, nummerering, kodning, emballering og prøvetest. Ved sikkerhedskritiske projekter bør kunden dele oplysninger om læsere og personaliseringsregler tidligt i processen, så det fremstillede adgangsmedie passer til den planlagte anvendelse.

Kontrolkode