Datablad for MIFARE Plus X MF1PLUSx0y1
August 18, 2024 1133 KommentarerOversigt over MIFARE Plus X MF1PLUSx0y1-IC
MIFARE Plus X MF1PLUSx0y1 er en udbredt kontaktløs smartkort-IC på 13,56 MHz, udviklet til projekter, der har brug for en praktisk migreringsvej fra MIFARE Classic-baserede systemer til stærkere AES-sikkerhed. Den bevarer den velkendte faste hukommelsesstruktur fra miljøer med MIFARE Classic 1K og MIFARE Classic 4K, men tilføjer sikkerhedsniveauer, som gør det muligt gradvist at gå fra ældre drift til AES-128-beskyttet godkendelse, dataintegritet og krypteret kommunikation. Chippen er derfor relevant for kortproducenter, leverandører af adgangskontrol, transportoperatører og udbydere af lukkede betalingsløsninger, når den eksisterende læserbase eller softwareproces ikke kan udskiftes på én gang.
Denne side sammenfatter databladet for MIFARE Plus X MF1PLUSx0y1 med fokus på produktdesign og fremstilling. Formålet er at hjælpe indkøbere, teknikere og sourcingteams med at vurdere, om IC'en er egnet til kundetilpassede adgangsmedier, campuskort, loyalitetskort, parkeringskort, transportbilletter og andre kontaktløse produkter i store serier. SCIVAS kan hjælpe med at tilpasse chippen til kortmateriale, antennedesign, kodningskrav, trykmetode og projektspecifik kompatibilitetstest inden serieproduktion.
Centrale funktioner og tekniske egenskaber
Hukommelse, UID og kontaktløs grænseflade
MF1PLUSx0y1-serien fås med 2 kB eller 4 kB EEPROM. Versionen med 4 kB følger en hukommelsesstruktur, der kan sammenlignes med MIFARE Classic 4K, hvor sektorer og blokke er organiseret til struktureret datalagring. Versionen med 2 kB er velegnet til applikationer med et lavere kapacitetsbehov, som fortsat kræver kontrolleret sektoradgang og sikker personalisering. Hver blok indeholder 16 byte, og adgangsbetingelserne kan konfigureres for datablokke og sektortrailere i overensstemmelse med projektets sikkerhedspolitik.
IC'en arbejder ved 13,56 MHz og følger den kontaktløse luftgrænseflade ISO/IEC 14443 Type A. Afhængigt af den valgte bestillingsversion kan den leveres med en UID på 7 byte, en UID på 4 byte eller en NUID på 4 byte. Valgfri understøttelse af tilfældigt ID kan konfigureres ved drift på højere sikkerhedsniveauer, så unødig eksponering af en fast identifikator under antikollision reduceres. Kommunikationshastigheden kan nå op til 848 kbit/s, hvilket understøtter hurtigere læse- og skrivetransaktioner ved porte, kiosker, optankningsterminaler og håndholdte kontrolenheder.
AES-sikkerhed og migreringsniveauer
En væsentlig grund til at vælge MIFARE Plus X er den strukturerede sikkerhedsmigrering. På sikkerhedsniveau 0 kan PICC'en personaliseres med brugerdata og de nødvendige nøgler. Sikkerhedsniveau 1 giver funktionalitet i stil med MIFARE Classic og sikrer bagudkompatibilitet. Sikkerhedsniveau 2 indfører obligatorisk AES-godkendelse, men bevarer en migreringsvenlig protokol. På sikkerhedsniveau 3 flyttes transaktionsmodellen til ISO/IEC 14443-4, og der anvendes AES-baseret godkendelse, kryptering og MAC-beskyttelse for at opnå større fortrolighed og dataintegritet.
X-versionen giver større fleksibilitet i kommandoforløbet end standardversionen, der primært er målrettet migrering. Den understøtter blandt andet godkendelse på tværs af flere sektorer, læsning og skrivning af flere blokke, virtuelle kort, originalitetsgodkendelse og nærhedskontrol. Nærhedskontrollen er især relevant i systemer, hvor beskyttelse mod relæangreb er vigtig, fordi den kontrollerer den fysiske nærhed ved hjælp af tidsstyrede challenge-response-forløb kombineret med kryptografiske metoder. Anti-tearing-beskyttelse ved opdatering af AES-nøgler hjælper desuden med at bevare en defineret EEPROM-tilstand, hvis kortet fjernes fra læserfeltet under en skriveoperation.
Anvendelse i sikre RFID-produkter
MIFARE Plus X MF1PLUSx0y1 er velegnet til kontaktløse produkter, hvor sikkerhed, migrering og læserkompatibilitet skal afbalanceres. Typiske anvendelser omfatter offentlig transport, medarbejderkort, skole- og campuskort, parkering, elektronisk vejafgift, loyalitetsprogrammer, internetcaféer og lukkede mikrobetalingssystemer. Chippen er også relevant i projekter, hvor værdiblokke, transaktionstællere og kontrollerede sektorrettigheder skal konfigureres omhyggeligt.
Til kundetilpassede RFID-kort kan chippen kombineres med konstruktioner i PVC, PET, PETG, træ eller kompositmaterialer afhængigt af kravene til tryk, holdbarhed og bæredygtighed. Den kan også vurderes til sikre hotel-nøglekort, når hotellets administrationssystem eller låseplatform understøtter den relevante protokol og nøglestruktur. I event- og fritidsmiljøer kan sikker adgangslogik desuden integreres i udvalgte RFID-armbånd, forudsat at læseafstand, antennestørrelse og mekanisk udformning verificeres under prøveproduktionen.
Emballering, kodning og kundetilpasset produktion
Databladet angiver muligheder for levering som wafer og kontaktløst modul, herunder opskårne wafere og MOA4-modulholdere i blyfri plast. For færdige produkter afhænger det praktiske valg af, om projektet kræver standardlaminering af ISO-kort, kort med specialform, indlæg til armbånd eller særlige indlejrede medier. Antennetilpasning, chipbonding, materialelagets tykkelse, overfladebehandling og kodningsproces bør vurderes samlet frem for at betragte IC'en som en isoleret komponent.
Inden produktionen bør køberen bekræfte hukommelsesstørrelse, UID-format, ønsket sikkerhedsniveau, personaliseringsproces, understøttelse i læserens firmware og om det endelige system skal forblive på et kompatibilitetsniveau eller skifte til AES-sikret drift. Ved migrering fra ældre adgangsmedier bør prøvekort testes med alle relevante læsere, adgangspaneler, salgsautomater, mobile kontrolterminaler og backoffice-systemer. Det reducerer risikoen for, at et teknisk korrekt chipvalg ikke fungerer i praksis på grund af forskelle i timing, kommandohåndtering eller nøgleadministration.
Ofte stillede spørgsmål
Hvad bruges MIFARE Plus X MF1PLUSx0y1 primært til?
MIFARE Plus X MF1PLUSx0y1 bruges primært i sikre kontaktløse kort og adgangsmedier til transport, adgangsstyring, parkering, campusløsninger, loyalitetsprogrammer og lukkede betalingssystemer. Den er især værdifuld, når et projekt skal bevare delvis kompatibilitet med en eksisterende MIFARE Classic-infrastruktur og samtidig planlægge en kontrolleret opgradering til stærkere AES-baseret sikkerhed.
Hvordan forbedrer MIFARE Plus X sikkerheden i forhold til ældre Classic-systemer?
Chippen understøtter AES-128-godkendelse, kryptering og beskedgodkendelse på de højere sikkerhedsniveauer. Sikkerhedsniveau 3 anvender en transaktionsmodel baseret på ISO/IEC 14443-4 med AES-beskyttet kommunikation. Den understøtter også nærhedskontrol, som hjælper systemet med at reducere risikoen for relæangreb, når læser og adgangsmedie skal dokumentere tæt fysisk interaktion.
Fungerer IC'en fortsat med systemer baseret på MIFARE Classic?
Ja, chippen er udviklet med en migreringsvej for øje. Sikkerhedsniveau 1 giver en funktionalitet, der minder om driften med MIFARE Classic 1K og 4K, mens sikkerhedsniveau 2 bevarer en bagudkompatibel protokol og samtidig indfører obligatorisk AES-godkendelse. Timing og kommandohåndtering bør dog altid testes med det konkrete læserudstyr og den anvendte software.
Hvilke hukommelsesstørrelser og UID-muligheder findes der?
MF1PLUSx0y1-serien omfatter EEPROM-versioner med 2 kB og 4 kB. Bestillingsmulighederne kan omfatte en UID på 7 byte, en UID på 4 byte eller en NUID på 4 byte. Til projekter med særlige krav til privatliv kan tilfældig ID-funktion også konfigureres ved drift på højere sikkerhedsniveauer, afhængigt af systemdesignet og personaliseringsprocessen.
Kan MIFARE Plus X bruges til værdibaseret betaling eller billettering?
Ja, chippen understøtter værdiblokoperationer og sikre transaktionskommandoer, der kan anvendes i lukkede betalings-, billet-, parkerings- og transportløsninger. X-versionen har desuden kommandoindstillinger, der kan optimere håndteringen af værdiblokke. Før kommerciel implementering bør nøglestruktur, transaktionsforløb, anti-tearing-funktion og logikken til afstemning i backendsystemet defineres.
Hvad bør kontrolleres før bestilling af kundetilpassede produkter med denne chip?
Projektteamet bør bekræfte hukommelsesstørrelse, UID-længde, krævet sikkerhedsniveau, læserkompatibilitet, proces for indlæsning af nøgler, datakort til kodning, kortmateriale og forventet driftsmiljø. Hvis produktet skal erstatte et ældre adgangsmedie, bør prøvetesten omfatte alle væsentlige læsertyper, porte, terminaler og softwaremoduler, der anvendes i praksis.
Kan SCIVAS levere færdige kort eller adgangsmedier baseret på denne IC?
SCIVAS kan bistå med planlægning af kundetilpasset produktion af færdige RFID-adgangsmedier efter projektets krav, herunder valg af chip, tilpasning af inlay, kortmateriale, tryk, personalisering, kodning og verificering af prøver. Den endelige gennemførlighed afhænger af chiptilgængelighed, godkendte tekniske parametre, systemkompatibilitet samt køberens krav til produktformat, antal og leveringsplan.



