MIFARE PLUS SE tehnički list za bezbedni HF IC

August 18, 2024 1117 pregleda

MIFARE PLUS SE tehnički list

MIFARE Plus SE brošura



Pregled tehničkog lista MIFARE PLUS SE

MIFARE PLUS SE, koji se označava i kao MF1SEP(H)10x1, je 13.56 MHz beskontaktni IC pametne kartice za projekte kojima je potrebna kontrolisana migracija sa MIFARE Classic 1K ka AES bezbednosti. Zadržava poznat fiksni raspored memorije, podržava staru logiku rada i omogućava vlasnicima sistema da uvedu AES-spremne akreditive pre nego što svaki čitač na terenu bude nadograđen. Za proizvođače kartica, integratore kontrole pristupa, konvertore karata i prevoznike, čip je vredan kada instalirana infrastruktura mora da nastavi da radi tokom postepene obnove akreditiva.

Osnovna vrednost ovog IC-a je kontinuitet. Na nivou bezbednosti 1 nudi funkcionalnu kompatibilnost sa MIFARE Classic 1K, tako da postojeće aplikacije zasnovane na CRYPTO1 mogu da nastave da koriste poznate strukture value block-ova i uslova pristupa. Kada sistem bude spreman, akreditivi se mogu prebaciti na nivo bezbednosti 3, gde AES autentifikacija, bezbedno slanje poruka i MAC provere integriteta pružaju čvršću bezbednosnu osnovu. Model jednosmerne migracije pomaže da se smanji rizik od uvođenja u sistemima gde kartice, čitači i navike korisnika ne mogu da se zamene istovremeno.

Ključne karakteristike i tehničke specifikacije

Organizacija memorije i rukovanje podacima

Tehnički list MIFARE PLUS SE definiše 1 kB EEPROM organizovan u 16 sektora, sa 4 bloka po sektoru i 16 bajtova po bloku. Blokovi podataka mogu se konfigurisati za obične binarne podatke ili kao value block-ovi, što omogućava operacije uvećanja, umanjenja, prenosa i vraćanja u sistemima koji upravljaju brojačima, stanjima, putovanjima ili pravima ograničene upotrebe. Ovu strukturu je lako razumeti u ustaljenim okruženjima u stilu Classic-a, što IC čini praktičnim za akreditive na kampusu, kartice za osoblje, pripejd parking medije i identifikatore lojalnosti.

Performanse EEPROM-a specificirane su za dug radni vek, sa tipičnom izdržljivošću od 200.000 pojedinačnih operacija upisa i čuvanjem podataka 10 godina pod definisanim uslovima. Prilikom projektovanja gotovih RFID kartica, čip treba uskladiti sa geometrijom antene, materijalom kućišta kartice, tokom personalizacije, opremom za kodiranje i očekivanom populacijom čitača. Sam čip ne određuje konačnu daljinu čitanja ni trajnost kartice; ti rezultati zavise od kompletnog inženjeringa proizvoda.

Nivoi bezbednosti i AES migracija

MIFARE PLUS SE podržava etapno uvođenje kroz više nivoa bezbednosti. Nivo bezbednosti 0 koristi se tokom početne personalizacije, gde se podaci i ključevi mogu učitati pre isporuke. Nivo bezbednosti 1 pruža unazad funkcionalnu kompatibilnost sa MIFARE Classic 1K i može da koristi opcionu AES autentifikaciju za proveru autentičnosti kartice. Nivo bezbednosti 3 koristi ISO/IEC 14443-4 i AES zaštitu, uključujući obaveznu autentifikaciju, šifrovanu razmenu podataka i MAC provere integriteta za komande i odgovore.

Prelazak sa nižeg nivoa bezbednosti na viši je namerno jednosmeran. To pomaže da se spreči slučajno vraćanje na prethodno stanje i podržava čistiju bezbednosnu politiku nakon što infrastruktura čitača bude pripremljena. IC takođe podržava NXP proveru originalnosti, pomažući operaterima sistema da provere da akreditiv pripada pravoj MIFARE Plus familiji. Za proizvođače je to važno kada kupci žele Classic-kompatibilno izdavanje danas i jači AES rad kasnije, bez promene fizičkog formata kartice.

Interfejs, UID opcije i kompatibilnost čitača

Beskontaktni interfejs prati ISO/IEC 14443 Type A na 13.56 MHz, sa brzinama komunikacije do 848 kbit/s. U zavisnosti od naručene verzije, čip može da se isporuči sa 7-bajtnim UID-om ili 4-bajtnim NUID-om. 7-bajtni UID je generalno poželjniji tamo gde je važna veća jedinstvenost identifikatora, dok se 4-bajtni NUID može izabrati za stare infrastrukture projektovane oko starijih identifikatora kartica.

Podrška za Random ID može se konfigurisati za primene osetljive na privatnost na nivou bezbednosti 3. Funkcije autentifikacije više sektora i čitanja/upisa više blokova mogu da poboljšaju performanse transakcija kada nekoliko sektora koristi usklađena podešavanja ključeva. Stvarna kompatibilnost zavisi od firmvera čitača, nivoa bezbednosti, skupa komandi, načina upravljanja ključevima i toga da li aplikacija ostaje u Classic-kompatibilnom režimu ili prelazi na pun AES rad.

Odgovarajući proizvodi i scenariji primene

Kartice, nosivi uređaji i pristupni akreditivi

Pošto MIFARE PLUS SE pruža 1 kB memorije sa organizacijom orijentisanom na Classic i mogućnošću AES nadogradnje, pogodan je za kartice zaposlenih, kartice za kampus, članske kartice, kartice za posetioce, parking kartice, prevozne medije i akreditive lojalnosti zatvorene petlje. Takođe se može razmotriti za odabrane Hotelske kartice za sobe kada ekosistem brave ili enkodera podržava izabranu MIFARE konfiguraciju.

Nosivi formati su još jedno relevantno područje. Za vodene parkove, teretane, odmarališta, festivale i prostore bez gotovine, IC se može ugraditi u izdržljive strukture narukvica kada je okruženje čitača HF 13.56 MHz i projekat zahteva više od prostog ID tokena. Gotovi proizvodi kao što su Silikonske RFID narukvice mogu da koriste ovu vrstu čipa za ponovljivu upotrebu, zaštićeno rukovanje vrednostima ili migraciju sa starijih sistema u stilu Classic na AES-zaštićeni rad.

Razmatranja o pakovanju i proizvodnji

Tehnički list navodi opcije vafera i nosača beskontaktnog modula, uključujući verzije sa ulaznom kapacitivnosti od 17 pF ili 70 pF i verzije pakovanja kao što su MOA4 i MOA8. Ove razlike su važne tokom dizajna inlay-a jer rezonancija antene, tip modula, debljina proizvoda i proizvodni proces utiču na konačne performanse čitanja. Nabavku čipova treba uskladiti sa dizajnom antene, laminacijom, metodom ugrađivanja i testovima čitača kod kupca pre masovne proizvodnje.

Treba uzeti u obzir i radne granice. IC je specificiran za opseg temperature okoline od -25°C do 70°C, sa granicama temperature skladištenja od -55°C do 125°C. To su uslovi na nivou čipa i ne garantuju automatski performanse gotove kartice, narukvice, etikete ili livenog proizvoda. Konačna validacija treba da obuhvati daljinu čitanja, otpornost na savijanje, vodootpornost, toplotno izlaganje, kvalitet kodiranja i testiranje transakcija u stvarnom okruženju primene.

Često postavljana pitanja o tehničkom listu MIFARE PLUS SE

Čemu MIFARE PLUS SE uglavnom služi?

MIFARE PLUS SE se uglavnom koristi za HF 13.56 MHz sisteme pametnih kartica kojima je potrebna kompatibilnost sa MIFARE Classic 1K uz pripremu za AES bezbednost. Tipične primene uključuju upravljanje pristupom, kartice zaposlenih, kartice za kampus, prevozne medije, parking kartice, akreditive lojalnosti i odabrane nosive proizvode. Najkorisniji je kada operateru treba postepena migracija, a ne trenutna zamena čitača i kartica.

Koliko memorije pruža MIFARE PLUS SE?

Čip pruža 1 kB EEPROM organizovan u 16 sektora, sa 4 bloka u svakom sektoru i 16 bajtova u svakom bloku. Ova poznata struktura pomaže projektima koji već koriste rasporede u stilu MIFARE Classic. Memorija može da podrži normalne blokove podataka i operacije value block-ova za prava pristupa, brojače, korisničke identifikatore, karte ograničene upotrebe i primene stanja zatvorene petlje.

Koja je razlika između nivoa bezbednosti 1 i nivoa bezbednosti 3?

Nivo bezbednosti 1 pruža unazad funkcionalnu kompatibilnost sa MIFARE Classic 1K i može da uključi opcionu AES autentifikaciju za proveru autentičnosti kartice. Nivo bezbednosti 3 je jači AES režim rada. U SL3 autentifikacija je obavezna, komande i odgovori koriste MAC zaštitu integriteta, a razmena podataka može biti zaštićena kroz ISO/IEC 14443-4 protokolski sloj.

Može li MIFARE PLUS SE direktno da zameni MIFARE Classic 1K?

Često se može koristiti u migracionim projektima jer su njegova struktura memorije i ponašanje u SL1 projektovani za kompatibilnost sa MIFARE Classic 1K. Međutim, ne treba ga tretirati kao univerzalnu zamenu bez testiranja. Firmver čitača, podešavanja ključeva, tajming, dužina UID-a, komande aplikacije i buduća SL3 migracija utiču na stvarnu kompatibilnost.

Koje UID opcije su dostupne za ovaj čip?

Verzije MIFARE PLUS SE mogu se naručiti sa 7-bajtnim UID-om ili 4-bajtnim NUID-om, u zavisnosti od tipa. 7-bajtni UID se obično preferira tamo gde je potrebna veća jedinstvenost identifikatora. 4-bajtni NUID može da odgovara starijim sistemima, ali projektanti treba da razumeju da on nije globalno jedinstven.

Koje izbore pakovanja ili kapacitivnosti treba proveriti pre proizvodnje?

Tehnički list uključuje opcije vafera i nosača modula, sa varijantama ulazne kapacitivnosti kao što su 17 pF i 70 pF. Ovi izbori utiču na podešavanje antene i dizajn gotovog proizvoda. Pre masovne proizvodnje potvrdite tip čipa, format modula, dimenzije antene, ciljni materijal, model čitača, zahteve kodiranja i testove uticaja okoline.

Da li je MIFARE PLUS SE pogodan za bezbedne dugoročne projekte?

Pogodan je za mnoge dugoročne projekte zatvorene petlje jer kombinuje kompatibilnost orijentisanu na Classic sa putem ka AES bezbednosti. Tehnički list navodi čuvanje podataka 10 godina i tipičnu izdržljivost upisa od 200.000 pod definisanim uslovima. Konačna pogodnost ipak zavisi od dizajna proizvoda, infrastrukture čitača, politike personalizacije, upravljanja ključevima i izabranog nivoa bezbednosti.

Verifikacioni kod