
Карты с чипом MIFARE Plus X — это полная реализация всех особенностей, заложенных в MIFARE Plus.
Карты с чипом MIFARE Plus S — это усеченная (т.е. не полная) реализация всех тонкостей и преимуществ MIFARE Plus.
Исторически компания NXP выпустила вначале два чипа MIFARE Plus X и MIFARE Plus S, как ответ на взлом защиты чипа MIFARE Classic.
Позднее компания NXP выпустила новые версии чипов семейства MIFARE Plus:
- MIFARE Plus SE 1K;
- MIFARE Plus EV1 2K/4K.
В настоящее время карты с чипом MIFARE Plus S практически не используются.
Причины, в основном, две:
- не полная реализация функционала MIFARE Plus;
- если изначально цена на MIFARE Plus S была ниже, чем цена MIFARE Plus Х, то в настоящее время цена на карты MIFARE Plus SE 1K еще ниже, чем цена MIFARE Plus S 2К.
Т.е. карта с чипом MIFARE Plus SE 1K — это самая дешевая карта из семейства MIFARE Plus.
Но, если вам нужна карта, гарантированно защищенная от взлома и копирования, и при этом вы ищите самый дешевый вариант, — то выберите карту с чипом MIFARE Ultralight C.
Карта MIFARE Ultralight C имеет встроенную криптографию, что и делает ее надежно защищенной от взлома и копирования.
Имеются считыватели для СКУД, работающие с MIFARE Ultralight C.
Сравнение MIFARE Plus S и MIFARE Plus X
Функция | MIFARE Plus S | MIFARE Plus X | |
---|---|---|---|
SL1 (Security Level 1) (Уровень безопасности 1) | Полная совместимость с MIFARE Classic Опциональная аутентификация по AES | Да Да | Да Да |
SL2 (Security Level 2) (Уровень безопасности 2) | Аутентификация по AES + MIFARE classic Crypto | Нет | Да |
SL3 (Security Level 3) (Уровень безопасности 3) | Аутентификация по AES Шифрование данных по AES Целостность данных по AES Шифрованная смена ключей Мульти-секторная аутентификация, чтение-запись Поддержка виртуальной концепции карты Proximity check Дополнительный команды для ускорения транзакций Поддержка блоков с данными Random ID | Да Нет Да Да Да Нет Нет Нет Нет Да | Да Да Да Да Да Да Да Да Да Да |
Что делает MIFARE Plus более защищенным чем MIFARE Classic?
- State of the art use of Advanced Encryption Standard (AES) instead of CRYPTO1;
- AES is approved by the US government authorities for secret documents beyond 2030;
- True Random Number Generator (TRNG) tested against AIS 20;
- Composite Common Criteria EAL 4+ certification;
- Anti tear function for consistent deployment of changing keys and access conditions;
- State of the art transmission security using Cipher Message Authentication Code (CMAC) according to NIST Special Publication 800-38B;
- Optional Random ID in anti-collision to protect privacy;
- MIFARE SAM, for secure storage of AES keys and AES encryption on the reader side;
- Proximity detection as countermeasure against relay attacks.
Что такое Proximity check?
При электронной атаке дверь может быть открыта даже без появления разрешенной карты в зоне действия считывателя (в зоне проксимити)
Встроенная в MIFARE Plus проверка проксимити (Proximity Check) позволяет обнаружить и защититься от атак подобного рода!