Analiza fișei tehnice MIFARE DESFire EV1

August 18, 2024 1213 Comentarii

Imaginea 1 pentru Analiza fișei tehnice MIFARE DESFire EV1Fișă tehnică MIFARE DESFire EV1



Prezentare generală a fișei tehnice MIFARE DESFire EV1

MIFARE DESFire EV1 este un circuit integrat contactless multi-aplicație, la 13,56 MHz, proiectat pentru tranzacții de proximitate sigure, unde viteza, interoperabilitatea și administrarea controlată a memoriei sunt esențiale. Această fișă tehnică este utilă pentru ingineri, producători de carduri, integratori de sisteme și echipe de achiziții care evaluează dacă MF3ICD(H)21, MF3ICD(H)41 sau MF3ICD(H)81 se potrivește unui proiect de card RFID, ticketing, control acces sau plată. Cipul respectă ISO/IEC 14443 Type A pe toate cele patru niveluri de protocol și acceptă comenzi APDU selectate din ISO/IEC 7816-4, ceea ce îl ajută să funcționeze cu infrastructuri HF RFID deja instalate.

În comparație cu cipurile simple bazate doar pe UID, MIFARE DESFire EV1 este construit pentru sisteme care au nevoie de mai multe aplicații protejate pe același suport. Un singur PICC poate include până la 28 de aplicații, iar fiecare aplicație poate conține până la 32 de fișiere. Dimensiunea fișierului se definește la creare, permițând dezvoltatorului să separe abonamente de transport, permisiuni de acces, solduri, funcții de loialitate sau înregistrări de servicii într-o singură acreditare contactless. Această arhitectură flexibilă face ca IC-ul să fie potrivit pentru RFID Cards, carduri de transport, legitimații de personal, suporturi pentru evenimente și alte formate personalizate de smart card.

Specificații principale pentru interfața RF și memorie

Comunicare 13,56 MHz ISO/IEC 14443A

Cipul este alimentat de câmpul RF și nu necesită baterie în produsul final. Frecvența de operare este 13,56 MHz, cu rate de transfer contactless de 106 kbit/s, 212 kbit/s, 424 kbit/s și până la 848 kbit/s. Distanța de citire poate ajunge până la 100 mm, însă performanța reală depinde de puterea cititorului, geometria antenei, designul inlay-ului, materialul cardului și mediul de instalare. Antena și structura produsului finit trebuie testate împreună înainte de confirmarea producției.

Integritatea datelor este susținută prin CRC, paritate, codare de biți, numărare de biți și anticollision determinist. Mecanismul anticollision permite prezența mai multor acreditări MIFARE DESFire EV1 în câmpul cititorului și permite selectarea suportului țintă pentru o tranzacție curată. Fiecare dispozitiv are un identificator unic de 7 bytes, iar modul opțional Random ID este disponibil atunci când proiectarea sistemului cere un nivel mai ridicat de protecție a confidențialității.

Opțiuni EEPROM de 2K, 4K și 8K

Familia MIFARE DESFire EV1 oferă opțiuni de memorie nevolatilă de 2 kB, 4 kB și 8 kB. Fișa tehnică indică o retenție a datelor de 10 ani și o rezistență tipică la scriere de 500.000 de cicluri, ceea ce face cipul adecvat pentru acreditări utilizate zilnic și actualizate frecvent. Tipurile de fișiere acceptate includ fișiere standard de date, fișiere de backup, fișiere de valoare cu backup, fișiere liniare de înregistrări cu backup și fișiere ciclice de înregistrări cu backup. Această structură este utilă când logurile, soldurile, contoarele, permisiunile și datele de serviciu trebuie gestionate separat în același cip.

Arhitectură de securitate și protecția tranzacțiilor

Autentificare și comunicare RF criptată

MIFARE DESFire EV1 are certificare Common Criteria EAL4+ pentru hardware și software. Funcțiile sale de securitate includ autentificare mutuală în trei pași, autentificare la nivel de aplicație, o cheie master pentru card și până la 14 chei pentru fiecare aplicație. IC-ul integrează DES hardware cu chei de 56-bit, 112-bit și 168-bit, precum și AES hardware cu chei de 128-bit. Suportul CMAC și criptarea datelor pe canalul RF ajută la protejarea autenticității și confidențialității datelor în timpul comunicării contactless.

Sistemul de fișiere auto-securizat și mecanismul automat anti-tear orientat pe tranzacții sunt importante pentru implementări reale. Când o operațiune afectează structura fișierelor, cum ar fi crearea aplicațiilor, ștergerea aplicațiilor sau schimbarea cheilor, mecanismul de rollback ajută la prevenirea coruperii fișierelor. Pentru fișierele de tip backup, protecția tranzacțională menține integritatea la nivel de aplicație. Acest lucru este valoros în proiecte de plată closed-loop, validare transport, pontaj și control acces, unde o tranzacție întreruptă nu trebuie să lase acreditarea într-o stare inconsistentă.

Potrivire pentru produse RFID personalizate

Carduri, bilete, brățări și acreditări securizate

Fișa tehnică MIFARE DESFire EV1 identifică transportul public, administrarea accesului securizat, plata electronică closed-loop, ticketingul pentru evenimente și eGovernment drept utilizări principale. Din perspectiva producției, IC-ul poate fi integrat în carduri ISO, bilete personalizate, brelocuri RFID sau suporturi purtabile, în funcție de cerințele antenei și ale encapsulării. Pentru hoteluri, birouri, campusuri, centre de agrement și operatori de transport, acesta susține o strategie cu o singură acreditare, în care accesul, plata, identitatea și istoricul serviciilor pot coexista într-un singur produs contactless.

Pentru proiectele bazate pe carduri, DESFire EV1 poate fi luat în calcul pentru legitimații de personal, carduri de campus, carduri de membru, carduri de transport și Hotel Key Cards cu nivel mai ridicat de securitate, atunci când platforma de citire și software-ul sunt compatibile. Pentru evenimente și aplicații de agrement, poate fi utilizat și în RFID Wristbands, dacă structura finală a brățării oferă o antenă HF adecvată și confort stabil pentru utilizator. Forma finală trebuie corelată cu capacitanța cipului, dimensiunea antenei, procesul de imprimare, materialul de laminare și distanța de citire așteptată.

Compatibilitate, formă de livrare și personalizare

Platformă de citire și suport ISO/IEC 7816

IC-ul acceptă structura mesajelor APDU ISO/IEC 7816-3 și comenzi selectate ISO/IEC 7816-4, inclusiv SELECT FILE, READ BINARY, UPDATE BINARY, READ RECORDS, APPEND RECORD, GET CHALLENGE, INTERNAL AUTHENTICATE și EXTERNAL AUTHENTICATE. De asemenea, este descris ca fiind compatibil cu platforma hardware existentă pentru cititoare MIFARE. Totuși, aprobarea unui proiect trebuie să includă teste cu cititorul, teste de personalizare a aplicației și verificarea managementului cheilor, deoarece performanța de securitate depinde și de firmware-ul cititorului, strategia SAM, configurarea backend și software.

Informațiile de comandă includ opțiuni de wafer de 8 inch tăiat, cu grosime de 120 um pe suport film frame, precum și module plastic leadless carrier în format SOT500-2. Sunt listate versiuni cu capacitanță de intrare standard și ridicată, inclusiv variante de 17 pF și 70 pF. Opțiunea cu capacitanță ridicată poate fi utilă pentru designuri cu format compact. Pentru producția personalizată, confirmați înainte de fabricația de serie dimensiunea memoriei, capacitanța, forma de livrare, designul antenei, procesul de bonding, cerințele de codare, grafica și regulile de serializare.

Întrebări frecvente despre fișa tehnică MIFARE DESFire EV1

Pentru ce este utilizat în principal MIFARE DESFire EV1?

MIFARE DESFire EV1 este utilizat în principal pentru acreditări HF contactless securizate în transport public, control acces, plată closed-loop, ticketing pentru evenimente și proiecte eGovernment. Este ales atunci când proiectul are nevoie de mai mult decât un cip simplu cu UID, mai ales în aplicații care cer mai multe aplicații, fișiere protejate, comunicare criptată și integritate tranzacțională pe același suport RFID.

Ce dimensiuni de memorie sunt disponibile pentru MIFARE DESFire EV1?

Familia include opțiuni EEPROM de 2 kB, 4 kB și 8 kB. Alegerea corectă depinde de numărul de aplicații, fișiere, înregistrări, contoare și elemente de date securizate pe care proiectul trebuie să le stocheze. O acreditare simplă de acces poate necesita mai puțină memorie, în timp ce un card multi-serviciu pentru transport sau campus poate beneficia de versiunea mai mare.

MIFARE DESFire EV1 acceptă securitate AES?

Da. Cipul include AES hardware cu chei de 128-bit, opțiuni DES și 3DES hardware, suport CMAC, autentificare la nivel de aplicație și comunicare criptată pe canalul RF. Aceste funcții îl fac potrivit pentru sisteme în care protecția datelor, diversificarea cheilor, personalizarea securizată și tranzacțiile autentificate sunt mai importante decât simpla citire a unui număr serial.

Ce distanță de citire se poate aștepta?

Fișa tehnică indică o distanță de operare de până la 100 mm, dar aceasta nu reprezintă o promisiune fixă pentru orice produs finit. Distanța reală de citire depinde de puterea cititorului, geometria antenei, structura cardului sau a tagului, materialele din jur și procesul final de producție. Mostrele trebuie testate cu cititorul țintă înainte de confirmarea specificațiilor pentru producția de masă.

Poate fi utilizat MIFARE DESFire EV1 în produse care nu sunt carduri?

Da, poate fi utilizat în diferite forme de acreditare dacă antena și ambalarea sunt proiectate corect. Pe lângă cardurile ISO, poate fi potrivit pentru bilete, brelocuri, brățări și suporturi smart compacte. Produsele mici necesită o corelare atentă între capacitanța de intrare, aria antenei, metoda de bonding, rezistența mecanică și performanța de citire așteptată.

Este compatibil cu cititoarele HF RFID standard?

MIFARE DESFire EV1 respectă ISO/IEC 14443 Type A și acceptă ISO/IEC 14443-4, însă compatibilitatea practică depinde de firmware-ul cititorului și de stratul aplicației. Un cititor care detectează carduri HF poate avea totuși nevoie de suport pentru comenzi DESFire, configurare de securitate și gestionare corectă a cheilor pentru a finaliza operațiuni protejate de citire, scriere și autentificare.

Ce trebuie confirmat înainte de comandarea produselor personalizate cu acest cip?

Înainte de comandă, confirmați dimensiunea memoriei, versiunea cipului, capacitanța, dimensiunea antenei, forma produsului finit, raza de citire așteptată, formatul de codare, strategia cheilor, regulile de personalizare, grafica de imprimare și modelul cititorului țintă. Pentru sisteme securizate, validarea mostrelor trebuie să includă teste de autentificare, teste tranzacționale, comportament anti-tear și verificări de integrare software înainte de producția la scară mare.

Cod de verificare