MIFARE Plus® EV2:用于免接触式智慧城市服务的安全性IC

框图

MIFARE Plus EV2 block diagram

 MIFARE Plus EV2 block diagram

特征

射频接口:ISO/IEC 14443 A类

  • 符合ISO/IEC 14443-2/3 A的免接触式接口
  • 低Hmin工作距离:最远100 mm (取决于PCD提供的电源和天线尺寸)
  • 快速数据传输:106 kb/s、212 kb/s、424 kb/s、848 kb/s
  • 7字节唯一标识符(随机ID选项),4字节NUID
  • 采用ISO/IEC 14443-4传输协议
  • 可配置的FSCI支持多达256个字节的帧

非易失性存储器

  • 2 kB, 4 kB
  • 数据保留25年
  • 续写能力通常为1百万次
  • 快速编程周期

非易失性存储器结构

  • 按扇区和块来划分,向后兼容MIFARE Classic和MIFARE Plus内存组织
    • MF1P(H)22分为4个块的32个扇区
    • MF1P(H)42分为4个块的32个扇区,另外还有16个块的8个扇区
  • 0扇区的0块存储了IC的写保护恩智浦制造商数据
  • 每个扇区都有一个扇区尾块,用于存储扇区内块的访问条件和密钥
  • 块可用于存储数据或数值

安全和隐私

  • 通用标准认证:EAL5+(硬件和软件)
  • 每个设备都有唯一的7字节序列号
  • 可选“随机”ID, 增强安全性和隐私性
  • 三道双向认证
  • 符合ISO/IEC 7816-4标准的双向认证
  • 使用128位密钥的硬件AES
  • 数据真伪由8字节CMAC确定
  • RF通道上的数据加密
  • 扇区级身份验证
  • 硬件异常传感器
  • 交易MAC向后端系统证明交易的真伪
  • 用于多个VC设备上增强型卡/应用选择的虚拟卡架构,具有隐私保护功能
  • 近场校验防止继电器攻击
  • 原创性校验证明是否为恩智浦原装产品

ISO/IEC 7816兼容性

  • 支持ISO/IEC 7816-4 APDU消息结构
  • 支持MIFARE Plus本机命令的ISO/IEC 7816-4 APDU包装
  • 对于“选择文件”,支持ISO/IEC 7816-4 INS代码‘A4’
  • 对于“外部认证”,支持ISO/IEC 7816-4 INS代码‘82’

特殊功能

  • 灵活的迁移,在SL1SL3MixMode中保护扇区或芯片级别的AES-128身份验证和消息传递
  • 为无线服务提供安全的端到端通信通道,如智能卡的移动充值和在SL3中部署MIFARE 2GO(移动服务)
  • SL1和SL3之间的访问权限划分,以限制更新操作
  • 面向交易的自动防修改机制,带新交易计时器
  • 用于卡个性化的可配置ATS信息
  • MIFARE Plus EV1、X、S和SE以及MIFARE Classic的向后兼容模式
  • 用户可编程的激活参数(SAK和ATQA),用于在基于MIFARE Classic产品的基础架构中初步迁移所有安全级别(SL0、SL1和SL3)
  • 小规格设计的可选高输入电容(70pF) (MF1PHx2)

部件编号包含: MF1P2200DA4, MF1P2200DA8, MF1P2201DUD, MF1P2230DA4, MF1P2230DA8, MF1P2231DUD, MF1P4200DA4, MF1P4200DA8, MF1P4201DUD, MF1P4230DA4, MF1P4230DA8, MF1P4231DUD, MF1PH2200DA4, MF1PH2200DA8, MF1PH2201DUD, MF1PH2230DA4, MF1PH2230DA8, MF1PH2231DUD, MF1PH4200DA4, MF1PH4200DA8, MF1PH4201DUD, MF1PH4230DA4, MF1PH4230DA8, MF1PH4231DUD.

对比表

存储器 MIFARE Plus EV2 MIFARE Plus X
存储器配置 区块/扇区结构 区块/扇区结构
存储器大小 2 kB / 4 kB 2 kB / 4 kB
ISO/IEC ISO/IEC 14443 A 1-4
ISO/IEC 7816
ISO/IEC 14443 A 1-4
ISO/IEC 7816
UID/ONUID 7B UID或4 B ONUID 7B UID或4 B ONUID
数据传输速率 根据ISO/IEC 14444 -4,最高可达848 kbps 根据ISO/IEC 14444 -4,最高可达848 kbps
算法 AES 128位,安全消息传递,传统加密1 AES 128位,安全消息传递,传统加密1
安全级别概念 逐扇区或逐卡 仅限卡
SL1SL3MixMode 安全后端连接到SL1扇区 -
交易MAC (TMAC) 后端交易的安全验证 -
交易计时器 缓解中间人攻击 -
通用标准认证 面向IC软硬件的EAL5+ 面向IC软硬件的EAL4+

购买/参数










































































































文档

快速参考恩智浦 文档类别.

1-5 / 11 文件

展开

设计文件

硬件

快速参考恩智浦 板类型.

2 硬件

软件

快速参考恩智浦 软件类型.

4 软件文件

注意: 推荐在电脑端下载软件,体验更佳。

培训

3 培训

支持

您需要什么帮助?