MF2DL(H)x0 MIFARE DESFire Light tehnički list

August 18, 2024 1085 pregleda

MIFARE DESFire Light – tehnički list

NXP MIFARE DESFire Light – informativni list

MIFARE DESFire Light – karakteristike i smernice

MIFARE DESFire Light – vodič za brzi početak

MIFARE DESFire Light – ciljne primene i upotreba

MIFARE – kontrolna lista za procenu primene i infrastrukture

Specifikacija primitiva otpornog na curenje

Vodič za dizajn namotaja kartice za primenu MIFARE DESFire Light – tehnička beleška



MF2DL(H)x0 MIFARE DESFire Light IC – pregled

MF2DL(H)x0 MIFARE DESFire Light je beskontaktni primenski IC razvijen za bezbedne usluge jednog izdavaoca kojima je potrebna jača zaštita od osnovnih memorijskih kartica, ali ne zahtevaju veliki akreditiv za više primena. Ova stranica rezimira tehnički list MF2DL(H)x0 MIFARE DESFire Light iz praktične perspektive dizajna proizvoda, pomažući kupcima i integratorima da razumeju gde se čip uklapa i kako se može koristiti u gotovim RFID medijima.

IC radi na 13.56 MHz i prati ISO/IEC 14443 Type A aktivaciju i ISO/IEC 14443-4 prenos. Takođe podržava ISO/IEC 7816-4 komunikacione okvire, što je važno za interoperabilnost sa mnogim postojećim beskontaktnim terminalima, NFC telefonima i bezbednim infrastrukturama čitača. U realnom planiranju proizvoda to znači da se čip može razmatrati za beskontaktne RFID kartice, pristupne akreditive, medije za događaje, transportne karte i tokene lojalnosti gde su i brze performanse očitavanja i strukturirana bezbednost neophodni.

Ključne tehničke karakteristike

RF interfejs i komunikacija

Tehnički list MF2DL(H)x0 opisuje beskontaktni interfejs sa brzinama prenosa od 106, 212, 424 i 848 kbit/s. Podržava dvostruko veći 7-bajtni UID i može opciono da koristi Random ID za sisteme osetljive na privatnost. Uređaj je projektovan za brzo pokretanje i pouzdano otkrivanje u starijim DESFire čitačima, što može smanjiti poteškoće pri migraciji kada operater želi da poboljša bezbednost akreditiva bez zamene cele terenske infrastrukture.

Struktura memorije i model datoteka

Za razliku od jednostavnih blok-memorijskih kartica, MIFARE DESFire Light koristi koncept memorije zasnovan na datotekama usklađen sa ISO/IEC 7816-4. Pruža 640 bajtova korisničke memorije i unapred definisanu strukturu datoteka sa jednom direktorijumskom datotekom i šest elementarnih datoteka. Dostupne datoteke uključuju tri standardne datoteke podataka, jednu vrednosnu datoteku, jednu cikličnu datoteku zapisa i opcionu TMAC datoteku za zaštitu transakcija. Ova struktura je posebno korisna za kontrolisane primene kao što su dozvole pristupa, uskladištena vrednost, evidentiranje očitavanja i servisni akreditivi sa ograničenom upotrebom.

Za projektante sistema, fiksni model datoteka može pojednostaviti implementaciju. Jedna datoteka podataka može čuvati informacije o izdavaocu, druga može sadržati servisne parametre, vrednosna datoteka može upravljati stanjem ili brojačem, a ciklična datoteka zapisa može čuvati nedavne zapise transakcija.

Bezbednost, privatnost i zaštita transakcija

Autentifikacija i razmena poruka zasnovani na AES-u

Bezbednost je glavni razlog za izbor MF2DL(H)x0 umesto osnovnog HF memorijskog čipa. IC podržava AES 128-bitnu kriptografiju, troprolaznu uzajamnu autentifikaciju, pet AES ključeva definisanih od strane korisnika sa verzijama ključeva i prava pristupa na nivou datoteka za operacije čitanja, pisanja, čitanja/pisanja i konfiguracije. Komunikacija se može konfigurisati kao obična, CMAC-zaštićena ili potpuno šifrovana sa CMAC-om, tako da izdavalac može da izabere odgovarajući nivo zaštite za svaki slučaj upotrebe umesto da primenjuje jedan kruti režim na sve podatke.

Čip takođe podržava Transaction Message Authentication Code za verifikaciju kompletnih transakcija. U primenama kao što su usluge zasnovane na računu, elektronski vaučeri, ulaznice za događaje i plaćanja u zatvorenom sistemu, konzistentnost transakcija je važna koliko i identitet akreditiva. Automatski mehanizam protiv kidanja pomaže u zaštiti integriteta podataka ako se transakcija prekine tokom očitavanja. Opciona LRP-obmotana AES operacija dodaje još jedan bezbednosni sloj usmeren na jaču otpornost protiv napada sa strane i grešaka.

Dizajn orijentisan na privatnost

MF2DL(H)x0 uključuje funkcije vezane za privatnost kao što su opcioni Random ID i potpuno šifrovani režimi komunikacije. Ove funkcije su korisne kada akreditiv nosi osoba i može se više puta čitati u javnim ili polujavnim okruženjima. Za projekte koji uključuju identifikacione kartice zaposlenih, članske kartice, transportne propusnice ili bezbedne RFID narukvice, konfiguraciju privatnosti treba razmotriti tokom projektovanja sistema, a ne tretirati je kao završni korak personalizacije.

Primene i integracija gotovog proizvoda

Tehnički list MF2DL(H)x0 MIFARE DESFire Light pozicionira čip za upravljanje pristupom, ulaznice za događaje, transportne ulaznice, usluge zasnovane na računu, elektronske vaučere, igre i kartice lojalnosti. Njegova NFC Type 4 Tag sposobnost takođe može podržati funkcije okrenute korisniku kao što su deljenje informacija ili interakcija sa telefonom. Pošto je čip kompatibilan sa odabranim komandama i konceptima datoteka MIFARE DESFire EV2, može pomoći operaterima da pređu sa jednostavnijeg sistema ka bezbednijoj infrastrukturi u DESFire stilu uz manje poremećaja u softveru.

Iz perspektive proizvodnje, IC se može integrisati u standardna tela kartica kao i u manje forme. Tehnički list navodi opcije isporuke sa ulaznom kapacitivnošću od 17 pF za standardne dizajne antene pametnih kartica Class 1 i verzije sa ulaznom kapacitivnošću od 50 pF za kompaktne medije kao što su privesci za ključeve i narukvice. Dostupni oblici uključuju opcije rezanog vafera i MOA4 ili MOA8 beskontaktne modulske nosače pakovanja. To daje inženjerima proizvoda prostora da uravnoteže veličinu antene, ciljnu udaljenost čitanja, dostupan prostor za čip modul i debljinu gotovog proizvoda.

Za projekat hotela, kampusa, događaja ili članstva, ovaj čip se obično bira kada izdavalac treba kontrolisani akreditiv sa jačom autentifikacijom, definisanim pravima pristupa i pouzdanim ponašanjem transakcija. To nije samo dekorativni NFC čip. Pogodniji je za bezbedne kartice, servisne tokene i kompaktne akreditive kao što su RFID privesci za ključeve gde vlasnik aplikacije kontroliše pozadinski sistem i okruženje čitača.

Prilagođavanje i razmatranja projekta

Pre izbora MF2DL(H)x0 za masovnu proizvodnju, projektni tim treba da potvrdi kompatibilnost čitača, podršku komandama, mapiranje datoteka aplikacije, pravila diversifikacije ključeva, politiku UID-a ili Random ID-a i potreban režim komunikacije za svaku datoteku. Dizajn antene takođe mora da odgovara izabranoj kapacitivnosti čipa i formi proizvoda. Standardne kartice obično dozvoljavaju više površine antene i lakše podešavanje, dok mali predmeti zahtevaju čvršći dizajn namotaja i pažljivije testiranje. Za bezbedne primene, personalizacija treba da koristi ovlašćene alate i dokumentovane procedure za ključeve.

SCIVAS može podržati prilagođavanje gotovog proizvoda oko izabrane platforme čipa, uključujući izbor materijala, usklađivanje antene, štampu, lasersko numerisanje, zahteve za UID kodiranje, pakovanje i verifikaciju uzoraka. Konačan izbor čipa uvek treba potvrditi u odnosu na sistem čitača, potrebe za sertifikacijom, plan memorije, bezbednosni model i stvarno radno okruženje.

Često postavljana pitanja

Za šta se koristi MF2DL(H)x0 MIFARE DESFire Light?

MF2DL(H)x0 se koristi za bezbedne beskontaktne primene kojima upravlja jedan izdavalac. Tipične upotrebe uključuju upravljanje pristupom, ulaznice za događaje, transportne ulaznice, programe lojalnosti, elektronske vaučere, akreditive za igre i usluge zasnovane na računu. Pogodan je kada projekat zahteva AES autentifikaciju, kontrolu na nivou datoteka i konzistentnost transakcija u kompaktnom HF akreditivu.

Koliko korisničke memorije pruža MF2DL(H)x0?

Tehnički list navodi 640 bajtova korisničke memorije. Ova memorija je organizovana kroz unapred definisan ISO/IEC 7816-4-style sistem datoteka sa standardnim datotekama podataka, vrednosnom datotekom, cikličnom datotekom zapisa i opcionom TMAC datotekom. Kapacitet nije namenjen velikom skladištenju podataka; optimizovan je za strukturirane bezbedne podatke aplikacije.

Da li je MF2DL(H)x0 kompatibilan sa NFC telefonima i postojećim čitačima?

Čip prati ISO/IEC 14443 Type A i ISO/IEC 14443-4 ponašanje i podržava ISO/IEC 7816-4 komunikacione okvire. Može da radi sa mnogim beskontaktnim infrastrukturama i NFC mobilnim uređajima kada softverski stek podržava potrebne komande. Testiranje na strani čitača je ipak neophodno pre proizvodnje, posebno za bezbednu razmenu poruka i funkcije vezane za DESFire.

Koje bezbednosne funkcije su važne kod ovog čipa?

Ključne bezbednosne funkcije uključuju AES 128-bitnu autentifikaciju, troprolaznu uzajamnu autentifikaciju, pet AES ključeva definisanih od strane korisnika, konfigurabilna prava pristupa po datoteci, CMAC zaštitu, potpuno šifrovani režim komunikacije, opcioni Random ID, zaštitu transakcija kroz TMAC i ponašanje protiv kidanja. LRP-obmotana AES podrška može dodatno ojačati otpornost protiv određenih metoda fizičkih napada.

Može li se MF2DL(H)x0 koristiti u narukvicama ili privescima za ključeve?

Da. Tehnički list navodi oblike isporuke sa ulaznom kapacitivnošću od 50 pF za manje akreditive kao što su narukvice i privesci za ključeve, dok verzije od 17 pF podržavaju standardne dizajne antene pametnih kartica. Konačan rezultat zavisi od rasporeda antene, materijala, inkapsulacije, snage čitača i ciljne udaljenosti čitanja, pa se preporučuje testiranje uzoraka pre masovne proizvodnje.

Po čemu se MIFARE DESFire Light razlikuje od jednostavnih HF memorijskih kartica?

Jednostavne HF memorijske kartice obično su fokusirane na osnovno čitanje i pisanje, dok MIFARE DESFire Light pruža kontrolisani model datoteka, AES autentifikaciju, konfigurabilnu zaštitu komunikacije, ponašanje orijentisano na transakcije i koncepte kompatibilnosti vezane za DESFire EV2. Pogodniji je za projekte kojima su potrebna bezbednosna pravila i pouzdanost transakcija, a ne samo čuvanje ID-a.

Šta treba potvrditi pre naručivanja prilagođenih proizvoda?

Potvrdite verziju čipa, oblik pakovanja, kapacitivnost, veličinu antene, kompatibilnost čitača, metod personalizacije, upravljanje ključevima, politiku UID-a ili Random ID-a, štampanu grafiku, materijal, podatke za kodiranje i ciljnu primenu. Za bezbedne sisteme takođe je važno potvrditi ko poseduje ključeve i koja strana obavlja završnu personalizaciju pre isporuke.

Verifikacioni kod