MIFARE卡是什麼?Classic、DESFire、Ultralight 分別與門禁應用

MIFARE 是 NXP 半導體旗下的非接觸式智能卡技術品牌,工作於 13.56MHz 高頻頻段,基於國際標準 ISO/IEC 14443 Type A,廣泛應用於門禁系統、公共交通票務、會員卡及校園卡。本頁講解 MIFARE 家族各系列(Classic、Plus、Ultralight、DESFire)的分別、安全性差異,以及門禁系統選卡要點。

MIFARE 的技術基礎:ISO/IEC 14443 Type A

按 NXP 官方應用文件(AN10833),ISO/IEC 14443 標準分四部分:第 1 部分定義卡片物理尺寸、第 2 部分定義 13.56MHz 載波、調制與編碼(分 Type A 與 Type B 兩種,MIFARE 採用 Type A)、第 3 部分定義初始化與防衝突(anti-collision)程序、第 4 部分定義傳輸協議。防衝突機制令多張卡同時處於讀卡範圍內仍可逐一識別。設計讀卡距離一般在 10 厘米以內,基本通訊速率 106kbit/s。

系列加密典型容量主要用途
MIFARE Classic(1K/4K)私有 CRYPTO1(已被破解,NXP 不建議新設計採用)1KB/4KB,分扇區儲存舊式門禁、會員卡、票務
MIFARE PlusAES-128(可由 Classic 模式升級切換)2KB/4KBClassic 系統的保安升級路徑
MIFARE Ultralight(EV1/C/AES)基本版無加密;C 用 3DES、AES 版用 AES數十至數百字節一次性車票、活動門票、標籤
MIFARE DESFire(EV1/EV2/EV3)AES/3DES,支援相互認證與多應用檔案系統2KB–16KB高保安門禁、交通、校園一卡通

同屬 13.56MHz 的還有 FeliCa(香港八達通採用的技術)及 ISO/IEC 14443 Type B 卡,它們與 MIFARE 並不互通;而舊式 125kHz 低頻 Proximity 卡則屬另一頻段,一般無加密能力。

門禁系統選卡要點

避免只讀卡號(UID)

不少門禁只核對卡片 UID 便開門,這種做法任何系列都容易被可改號卡冒認。應使用讀取受保護扇區/檔案內資料的認證方式。

新系統選 DESFire/Plus

DESFire EV2/EV3 使用 AES 加密及相互認證,是現時門禁選卡的主流建議;MIFARE Plus 則方便由 Classic 系統平滑升級。

Classic 需有淘汰計劃

CRYPTO1 加密已被公開破解,市面有工具可複製 Classic 卡。仍在使用的系統宜規劃升級讀卡器與卡片,或配合其他認證因素。

配合讀卡器與後端

讀卡器與控制器之間宜採用 OSDP 等有加密的通訊協議,取代明文的 Wiegand,整條鏈路才算安全。詳見 OSDP 是什麼

權威資料依據

本文核對資料:ISO/IEC 14443-2ISO/IEC 14443-4

常見問題

MIFARE卡是什麼?
MIFARE 是 NXP 半導體旗下的非接觸式智能卡技術品牌,工作於 13.56MHz 頻段,基於國際標準 ISO/IEC 14443 Type A,讀卡距離一般在 10 厘米以內。MIFARE 家族包括 Classic、Plus、Ultralight 及 DESFire 等系列,廣泛應用於門禁系統、公共交通票務、會員卡及校園卡。
MIFARE Classic 與 DESFire 有什麼分別?
MIFARE Classic 使用 NXP 私有的 CRYPTO1 加密演算法,此演算法已被學術界破解,NXP 亦表明 Classic 不建議用於新設計;DESFire 系列(EV1/EV2/EV3)使用開放的 AES 等標準加密演算法,支援多應用檔案系統及相互認證,安全性遠高於 Classic,適合對保安有要求的門禁及支付應用。
MIFARE 卡的讀卡頻率與距離是多少?
MIFARE 屬於高頻(HF)13.56MHz 技術,符合 ISO/IEC 14443 標準,設計讀卡距離一般為 10 厘米以內(視乎讀卡器天線與卡片而定),需要把卡貼近讀卡器拍卡。相比之下,125kHz 低頻 Proximity 卡同樣是近距離拍卡,但通訊速率低且一般無加密能力。
門禁系統應該選哪種 MIFARE 卡?
新建門禁系統建議選用支援 AES 加密的 MIFARE DESFire EV2/EV3 或 MIFARE Plus,並使用讀取受保護扇區資料而非只讀卡號(UID)的方式認證;只讀 UID 的做法容易被複製卡冒認。Ultralight 主要用於一次性票券;Classic 因加密已被破解,只宜用於保安要求低的場景或逐步淘汰。
MIFARE 卡可以被複製嗎?
視乎系列與系統設計。MIFARE Classic 的 CRYPTO1 加密已被公開破解,市面有工具可以讀出及複製卡內資料;如果門禁系統只核對卡號(UID),更可以用可改號卡直接冒認。DESFire EV2/EV3 使用 AES 加密及相互認證,在正確部署(金鑰保密、不只讀UID)下,現時沒有公開的實用複製方法。

需要門禁系統安裝或升級?

HKEZIT 提供拍卡、指紋及人臉識別門禁系統設計、安裝及舊系統升級服務,工程師可上門勘察並提供免費報價。

WhatsApp 免費報價

延伸閱讀

若閣下正計劃相關工程或需要選購設備,歡迎瀏覽門禁系統工程服務了解方案詳情,或透過網上快速報價與我們的工程師聯絡。

本頁內容由人手或AI輔助生成,雖經核對仍可能存在誤差,僅供參考;產品規格以原廠最新文件為準;有需要請聯絡我們工程師。