Vodič kroz tehnički list MIFARE DESFire EV2
August 18, 2024 1191 pregleda
MIFARE DESFire EV2 tehnički list
MIFARE DESFire EV2 informativni list
MIFARE DESFire EV2 tehnički pregled
MIFARE DESFire EV2, koji se označava i kao MF3D(H)x2, je 13.56 MHz beskontaktni višeaplikacijski IC razvijen za bezbednu identifikaciju, čuvanje vrednosti, tiketiranje i rešenja za pristup. Čip prati ISO/IEC 14443 Type A vazdušni interfejs i koristi ISO/IEC 14443-4 protokol prenosa, što ga čini pogodnim za visokobezbednosne HF proizvode koji moraju da rade sa postojećom MIFARE infrastrukturom čitača. U poređenju sa jednostavnijim memorijskim čipovima, DESFire EV2 je napravljen za projekte u kojima jedno identifikaciono sredstvo može zahtevati nekoliko nezavisnih aplikacija, različite strukture datoteka, jaču autentifikaciju i pouzdanu obradu transakcija.
Za proizvođače kartica, sistemske integratore i vlasnike projekata, vrednost ovog IC-a je u ravnoteži između bezbednosne arhitekture i fleksibilne personalizacije. Jedno fizičko identifikaciono sredstvo može se konfigurisati za transport, pristup kampusu, lojalnost, parking, ugostiteljstvo ili zatvoreno plaćanje, dok svaka aplikacija ostaje zaštićena sopstvenim ključevima i pravima pristupa. To čini ovaj čip snažnim izborom za napredne RFID kartice, bezbedne značke za osoblje, članske identifikacione kartice i višeservisne medije pametnih gradova.
Osnovne RF karakteristike interfejsa i specifikacije memorije
Tehnički list MIFARE DESFire EV2 navodi rad na 13.56 MHz sa beskontaktnim brzinama prenosa podataka od 106 kbit/s, 212 kbit/s, 424 kbit/s i 848 kbit/s. U zavisnosti od dizajna antene, snage čitača i strukture finalnog proizvoda, rastojanje rada može dostići do 100 mm. IC podržava inteligentni mehanizam anti-kolizije, omogućavajući čitaču da ispravno odabere i obradi jedno identifikaciono sredstvo čak i kada je više DESFire EV2 proizvoda prisutno u RF polju.
Memorijske opcije uključuju verzije neisparljive memorije od 2 kB, 4 kB, 8 kB, 16 kB i 32 kB. Čip podržava čuvanje podataka 25 godina i tipičnu izdržljivost upisa od 500.000 ciklusa, što je važno za proizvode kojima su potrebna ponovljena ažuriranja, dopune, promene pristupa ili zapisi transakcija. Njegov sistem datoteka je fleksibilan: PICC može sadržati onoliko aplikacija koliko memorija može da primi, a svaka aplikacija može sadržati do 32 datoteke. Podržani tipovi datoteka uključuju standardne datoteke podataka, rezervne datoteke podataka, datoteke vrednosti, linearne datoteke zapisa, ciklične datoteke zapisa i Transaction MAC datoteku.
Bezbednosna arhitektura i EV2 karakteristike
Bezbednost je jedan od glavnih razloga za izbor ovog čipa. MIFARE DESFire EV2 poseduje Common Criteria EAL5+ sertifikaciju za hardver i softver. Podržava uzajamnu trokoračnu autentifikaciju, ISO/IEC 7816-4 koncepte autentifikacije, DES, 2K3DES, 3K3DES i AES-128 kriptografiju, plus šifrovanu ili integritetom zaštićenu RF komunikaciju u skladu sa izabranom konfiguracijom aplikacije. Fiksni UID od 7 bajtova se programira tokom proizvodnje IC-a, a opcioni Random ID režim može se koristiti za poboljšanje privatnosti tokom odabira kartice.
EV2 generacija dodaje funkcije koje pomažu velikim operaterima da upravljaju složenim ekosistemima identifikacionih sredstava. MIsmartApp delegirano upravljanje aplikacijama omogućava kontrolisano kreiranje aplikacija od strane različitih vlasnika usluga. Više skupova ključeva sa rolling podrškom olakšava migraciju ključeva. Transaction MAC pruža backend dokaz da je transakciju kreiralo pravo identifikaciono sredstvo pod očekivanim uslovima. Virtual Card Architecture poboljšava ponašanje odabira i privatnost u višeaplikacijskim okruženjima, dok Proximity Check pomaže u zaštiti od scenarija relay napada. Originality Check podržava verifikaciju da je IC originalni NXP MIFARE DESFire EV2 proizvod ili proizvod licencnog partnera.
Kompatibilnost, pakovanje i integracija proizvoda
MIFARE DESFire EV2 je funkcionalno unazad kompatibilan sa MIFARE DESFire EV1 i DESFire D40 u podržanim konfiguracijama, što pomaže postojećim sistemima da migriraju sa manjim uticajem na infrastrukturu. Takođe podržava ISO/IEC 7816-4 APDU strukturu poruka i strukturu datoteka, uključujući odabir po ID-u datoteke ili DF imenu. Za nove razvoje, EV2 bezbednosna razmena poruka je obično poželjan pravac, dok režimi kompatibilni sa starijim verzijama mogu podržati zastarele postavke kada je to potrebno.
Tehnički list navodi opcije wafer i module carrier, uključujući varijante ulazne kapacitivnosti od 17 pF i 70 pF. Verzija od 70 pF korisna je za dizajn antena malih dimenzija gde veća ulazna kapacitivnost može pojednostaviti podešavanje. To daje proizvođačima više fleksibilnosti pri ugradnji čipa u PVC kartice, PET kartice, epoksidne oznake, narukvice sa inlay-om, priveske za ključeve ili kompaktne formate specifične za kupca. U ugostiteljskim projektima, DESFire EV2 može se izabrati za bezbedne Sobne kartice za hotele gde su i šifrovani podaci aplikacije i kompatibilnost čitača važni.
Tipične primene i napomene o proizvodnji
DESFire EV2 je široko pogodan za bezbedno tiketiranje u javnom prevozu, kartice mobilnosti pametnih gradova, kampus ID, naplatu putarine, parking, lojalnost, mikro-plaćanje, ugostiteljstvo i tiketiranje događaja. U stvarnoj proizvodnji, izbor IC-a treba uskladiti sa veličinom antene, ciljnim rastojanjem čitanja, površinskim materijalom, metodom personalizacije, kompatibilnošću sa štampačem i softverskom platformom koju kupac koristi. Za projekte koji uključuju privremeni ulaz, sezonske propusnice ili medije za događaje za višekratnu upotrebu, čip takođe može podržati bezbednije RFID ulaznice u poređenju sa jednostavnijim rešenjima koja koriste samo UID.
SCIVAS može pomoći kupcima da procene da li je DESFire EV2 pravi čip za određeni dizajn proizvoda. Konačna preporuka obično zavisi od potrebne veličine memorije, nivoa bezbednosti, okruženja čitača, strukture aplikacije, zahteva za kodiranje i očekivanog radnog veka. Ako projektu treba samo osnovna identifikacija, neki drugi HF čip može biti isplativiji. Ako zahteva bezbedan višeaplikacijski rad, šifrovane podatke, integritet transakcija i buduće proširenje, MIFARE DESFire EV2 je snažan kandidat.
Često postavljana pitanja
Za šta se MIFARE DESFire EV2 uglavnom koristi?
MIFARE DESFire EV2 se uglavnom koristi za bezbedne beskontaktne aplikacije gde jedno identifikaciono sredstvo mora da podrži nekoliko usluga ili zaštićenih oblasti podataka. Tipične upotrebe uključuju javni prevoz, kampus kartice, pristup osoblja, lojalnost, parking, hotelski pristup, usluge pametnih gradova i tiketiranje događaja. Napredniji je od čipova koji koriste samo UID jer podržava ključeve na nivou aplikacije, više tipova datoteka, šifrovanu komunikaciju i zaštitu podataka orijentisanu na transakcije.
Koliko memorije pruža MIFARE DESFire EV2?
Familija čipova pruža opcije neisparljive memorije od 2 kB, 4 kB, 8 kB, 16 kB i 32 kB. Najbolji izbor zavisi od toga koliko aplikacija, datoteka, zapisa i bezbednosnih objekata projekat zahteva. Jednostavna pristupna karta može zahtevati manje memorije, dok projekti višeservisnog transporta, lojalnosti ili gradskih kartica često zahtevaju veću memoriju za buduće proširenje.
Da li je MIFARE DESFire EV2 kompatibilan sa starijim DESFire sistemima?
Da. MIFARE DESFire EV2 je dizajniran sa funkcionalnom kompatibilnošću unazad za MIFARE DESFire EV1 i DESFire D40 u podržanim konfiguracijama. To može pomoći operaterima da nadograde identifikaciona sredstva bez istovremene zamene svakog dela svoje infrastrukture. Međutim, puna upotreba EV2 karakteristika, kao što su Transaction MAC ili više skupova ključeva, zahteva podršku softvera i strane čitača za novije komande.
Koje bezbednosne karakteristike čine DESFire EV2 drugačijim?
DESFire EV2 podržava Common Criteria EAL5+ sertifikovani hardver i softver, uzajamnu autentifikaciju, AES-128 kriptografiju, šifrovanu komunikaciju, CMAC zaštitu integriteta, Random ID, Proximity Check, Transaction MAC i Originality Check. Ove funkcije pomažu u zaštiti od kloniranja, neovlašćenog čitanja, relay napada i nepouzdanih zapisa transakcija. Tačan nivo zaštite ipak zavisi od ispravnog upravljanja ključevima i implementacije sistema.
Može li se ovaj čip koristiti u malim proizvodima ili proizvodima koji nisu kartice?
Da. Pored standardnih izgleda kartica, DESFire EV2 može se koristiti u kompaktnim proizvodima ako su antena i pakovanje pravilno dizajnirani. Dostupne opcije kapacitivnosti od 17 pF i 70 pF daju inženjerima više fleksibilnosti za različite geometrije antena. Može se razmotriti za priveske za ključeve, narukvice, kompaktne oznake i prilagođene NFC ili HF RFID formate gde su potrebne bezbedne aplikacije.
Šta treba potvrditi pre izbora DESFire EV2?
Pre izbora DESFire EV2, potvrdite potrebnu veličinu memorije, broj aplikacija, bezbednosni model, kompatibilnost čitača, proces personalizacije, veličinu antene i materijal finalnog proizvoda. Takođe je važno proveriti da li softverska platforma kupca podržava željene EV2 komande. Projekat sa slabim backend upravljanjem ključevima možda neće u potpunosti iskoristiti naprednu bezbednosnu arhitekturu čipa.
Da li DESFire EV2 podržava interoperabilnost sa NFC čitačima?
Da. MIFARE DESFire EV2 je zasnovan na ISO/IEC 14443A i ISO/IEC 14443-4, i dizajniran je da bude interoperabilan sa postojećim NFC platformama čitača za MIFARE proizvode. U praksi, kompatibilnost ipak treba testirati sa tačnim modelom čitača kupca, firmware-om, mobilnim uređajem i aplikacijskim softverom jer podrška komandama može da varira između sistema.



