Mifare Classic與DESFire安全性有何分別?

兩者同屬近距離感應卡,外形與使用方式相近,但認證機制屬不同世代。Classic 採用廠商專有的加密方式,其弱點已有公開研究記錄;DESFire 改用公開審視的標準演算法,並具備較完整的資料與金鑰結構。

兩者屬不同世代的認證設計

Mifare Classic 與 DESFire 同屬近距離感應卡,通訊層遵循相同的感應卡標準,因此在使用手勢與讀取距離上感覺相近。分別在認證層:Classic 採用廠商專有的加密方式,DESFire 改用經公開審視的標準加密演算法,並具備較完整的資料分區與金鑰結構。

這個分別的實際意義在於可被獨立評估。專有加密一旦被公開分析並發表弱點,使用者難以透過設定補救;而採用公開標準的設計,其強度有業界共識可依循。卡片系列的基本介紹可參考Mifare 卡是甚麼

逐項機制對照

比較項目Mifare ClassicMifare DESFire
加密設計廠商專有演算法,弱點已有公開研究記錄經公開審視的標準演算法
安全評估難以獨立驗證,且相關工具已流傳可依循業界對標準演算法的共識評估
資料結構以磁區劃分,結構較簡單應用與檔案分區,可分別設定存取條件
金鑰管理每磁區金鑰,靈活度有限可按應用與檔案分層設定金鑰
認證流程認證機制較早期支援雙向認證與加密傳輸
多用途共存不同用途共用同一結構,隔離較弱不同應用可獨立隔離,適合一卡多用
門禁適用性不宜作為新系統的安全憑證適合須管制的門點

先確認系統讀取甚麼,再談卡種

討論卡種安全性之前,必須確認門禁系統實際以甚麼作為憑證。不少既有系統只讀取卡片對外公開的序號,這個序號在感應過程中以未加密方式傳送,屬公開資料。在這種設定下,卡片本身是 Classic 或 DESFire 並無分別,複製門檻同樣低,因為系統從未使用卡內的加密能力。

因此評估應分兩層:第一層是系統設定—是否讀取須經認證的資料區;第二層才是卡種世代—該加密設計是否仍屬穩妥。兩層都通過,防護才有實際意義。相關風險成因可參考門禁卡容易被複製嗎

一卡多用時的分區意義

DESFire 的應用分區結構在多用途場景下特別實際。同一張卡若同時用於大堂門禁、升降機樓層控制、會所設施及停車場,分區設計可令各用途各自持有獨立金鑰與存取條件,某一子系統的資料外洩不致連帶影響其他用途。

Classic 的結構相對簡單,多用途共用同一套磁區劃分,隔離程度較弱。實務上這意味著若把一張 Classic 卡交給多個子系統的承辦商共同使用,金鑰的流通範圍會不斷擴大,而管理者往往無法追溯有多少方掌握該金鑰。

香港樓宇的升級路徑

香港有大量屋苑、商廈及工廈的門禁在較早年代安裝,Classic 卡與只讀序號的設定至今仍相當普遍,因此升級要面對幾項本地現實。屋苑層面涉及全體住戶,全面換卡需經業主立案法團或管理處決議,並安排大量換發與登記工作,一次過完成的協調成本高,較可行的是先處理大堂、停車場入口與升降機控制等關鍵門點。

另一常見情況是子系統兼容:同一張卡兼用於會所、停車場甚至繳費,升級前須確認各子系統可否支援較高規格卡種,否則會出現部分設施無法使用。商廈相對集中較易統一更換,但租戶自行安裝的獨立門禁往往仍沿用舊設備,大廈主系統升級後並不會自動改善租戶門口的防護。工廈及倉庫則以臨時卡流動性高為主要風險,硬件升級之外更須同步處理發卡與註銷流程,做法可參考如何防止門禁卡被非法複製

升級步驟

  1. 核對現況——確認系統是讀公開序號還是加密資料區,以及現用卡種。
  2. 查證讀卡器規格——確認可否透過固件或設定支援較高規格卡種,或必須更換。
  3. 盤點子系統——列出所有共用同一張卡的用途,確認各方的支援情況。
  4. 排序門點——按後果嚴重程度決定先行升級的位置。
  5. 更換並設定金鑰——投入使用前更換出廠預設金鑰,訂明保管與交接安排。
  6. 同步管理流程——更新發卡、註銷與權限覆核程序,並註銷無法對應持卡人的舊卡。

常見問題

Mifare Classic 的安全弱點具體是甚麼?
Classic 採用廠商專有的加密方式,其演算法在多年前已被學術界公開分析並發表研究結果,說明在特定條件下可以較低成本取得金鑰或還原卡內資料。由於研究已公開,相關工具亦流傳於市面,因此在門禁應用上不宜再視 Classic 的加密為有效防護。這與「卡壞了」無關,而是加密設計的世代問題。
DESFire 在機制上有何改進?
主要有三方面:一、改用經公開審視的標準加密演算法,而非廠商專有設計,安全性可由業界獨立評估;二、採用檔案與應用分區的資料結構,不同用途可分別設定金鑰與存取條件;三、認證流程較完整,支援雙向認證與加密傳輸。這些改進令單靠靠近讀取或重放通訊內容都難以取得有效憑證。
現時仍在用 Classic 的門禁系統,風險有多高?
須看系統實際讀取甚麼。若系統只讀取卡片對外公開的序號,則無論卡屬 Classic 或 DESFire,複製門檻同樣低;若系統確實讀取 Classic 的加密資料區,則面對已公開的研究方法時防護有限。兩種情況都建議重新評估,但處理次序不同:前者屬系統設定問題,後者屬卡種世代問題。
由 Classic 升級至 DESFire,需要更換哪些設備?
一般涉及三部分:卡片、讀卡器,以及控制器或門禁軟件的設定。部分讀卡器可透過固件更新或設定支援較高規格卡種,但需確認原廠規格;若讀卡器年代較舊則須更換。單獨更換卡片而不調整讀卡器與系統設定,系統仍會以原有方式讀取,安全性不會提升。
升級後金鑰應如何管理?
關鍵是不可沿用出廠預設值,並且金鑰不應只掌握在單一承辦商手中。實務上應在系統投入使用前更換金鑰,記錄保管方式與授權存取人員,並在合約中訂明交接安排;若日後更換承辦商或系統管理員離職,須有可執行的金鑰更替程序,否則憑證的安全性會隨人員流動而失控。

需要評估門禁卡升級路徑?

我們可核對現有讀卡器與控制器支援的卡種與認證方式,規劃由 Classic 過渡至更高規格憑證的分階段做法,歡迎聯絡工程師查詢。

WhatsApp 免費報價

權威參考來源

延伸閱讀

若閣下正計劃相關工程或需要選購設備,歡迎瀏覽門禁系統選購指南了解方案詳情,或透過網上快速報價與我們的工程師聯絡。

本頁內容由人手或AI輔助生成,雖經核對仍可能存在誤差,僅供參考;產品規格以原廠最新文件為準;有需要請聯絡我們工程師。