Технология MIFARE на сегодняшний день является наиболее защищенным, массовым и проверенным решением, которое помогает системным интеграторам внедрять безопасные системы контроля и управления доступом (СКУД). Эта же технология позволяет организовать гибкие интегрированные сервисы в рамках транспортных, банковских, мобильных и других проектов. Карты MIFARE Plus и MIFARE DESFire, применяемые в современных СКУД, позволяют исключить возможность копирования карты за счет записи идентификатора пользователя в защищенную область памяти. Для заказчиков, внедряющих и эксплуатирующих системы контроля доступа, чрезвычайно важно обеспечить быстрый и безопасный выпуск карт с защитой ключей шифрования.
- Уровень безопасности 0 (SL0) — это заводская конфигурация карты Mifare Plus. В этом режиме карта не защищена и не может использоваться для хранения данных. Перед использованием карты необходимо загрузить ключи шифрования, которые будут использоваться на протяжении жизненного цикла карты, и переключить карту на более высокий уровень безопасности (SL1, SL2 или SL3). Ключи шифрования в приложении могут присутствовать в виде открытого текста, поэтому очень важно выполнить этот этап инициализации карты в доверенной и безопасной среде.
- На уровне безопасности 1 (SL1) Mifare Plus эмулирует карты устаревшего и небезопасного формата Mifare Classic. Эта функция предоставляет возможность замены существующих карт Mifare Classic без необходимости замены считывателей. Также данный режим может использоваться для хранения данных, зашифрованных с помощью внешнего приложения, т.е. использовать сектор памяти в качестве "контейнера".
- На уровне безопасности 2 (SL2) карта Mifare Plus использует потоковый шифр CRYPTO1, как и Mifare Classic, но вместо использования статических 6-байтовых ключей, ключи генерируются динамически на основе AES. Данный режим применяется очень редко и также, как SL1, используется для обеспечения обратной совместимости.
- На уровне безопасности 3 (SL3) Mifare Plus использует криптостойкий алгоритм шифрования AES. Этот режим является основным для использования в по-настоящему защищенных системах контроля доступа. Помимо аутентификации и шифрования данных, в этом режиме реализованы дополнительные функции по обеспечению безопасности, например, контроль расстояния от карты до считывателя (Proximity check). Эта дополнительная мера безопасности помогает защититься от атак ретрансляции сигнала, когда злоумышленник пытается удаленно перехватить и перенаправить трафик между картой и считывателем.