RFID-Karten

MIFARE Plus S 2K Karten

MIFARE Plus S 2K Karten — auch als MIFARE Plus S2K gesucht — für installierte Systeme, die die ursprüngliche S-Generation vorschreiben. Stimmen Sie den genauen Chip, die UID-Option und das erforderliche Sicherheitsniveau vor der Musterfreigabe ab.

NXP weist MIFARE Plus S als abgekündigt aus. Bitten Sie uns, die aktuelle Verfügbarkeit für Ihr angegebenes Teil und Ihre Menge zu bestätigen; jede alternative Generation erfordert die Freigabe durch Ihren Systemintegrator.

Das Produktfoto zeigt eine MIFARE Plus S 4K Karte als Familienreferenz. Es ist kein Foto der S-2K-Version; bestätigen Sie Chip und Speicher im angebotenen Muster.

Kostenlose Standardmuster · Angebot innerhalb eines Werktags

Datenblatt herunterladen (PDF)

Produktdetails

MIFARE Plus S 2K genau spezifizieren

Bestellen Sie nach einer vorhandenen Spezifikation, behalten Sie die genaue Variantenbezeichnung bei: MIFARE Plus SE, S, X, EV1 und EV2 sind unterschiedliche Chips. Diese Seite priorisiert S-2K-Anfragen und vergleicht die Familie. Eine SE-Anforderung darf nicht allein wegen des gemeinsamen Namens MIFARE Plus durch S 2K ersetzt werden. Senden Sie bei der Verfügbarkeitsprüfung die freigegebene Chip- oder Kartenspezifikation.

BestelldetailAuswahlanforderung S 2K
GenerationUrsprüngliches MIFARE Plus S; S ist keine Abkürzung für Plus EV1 oder EV2.
Speicher2 kB; bestätigen Sie das tatsächlich angebotene Teil, statt den Speicher aus dem Artwork abzuleiten.
UID-OptionGeben Sie den vom installierten System geforderten UID-Typ an. Die S-Familie umfasst verschiedene UID/NUID-Varianten.
LieferzustandVereinbaren Sie SL0 für die Personalisierung oder den erforderlichen konfigurierten Zustand für die Ausgabe.
Lesegerät-IntegrationGeben Sie das erforderliche Sicherheitsniveau, die Leser-Firmware und die Anwendungskonfiguration an.
BeschaffungBestätigen Sie das exakt verfügbare Teil, die Menge und die Charge, bevor Sie die Bestellung vereinbaren.

Die MIFARE-Plus-Familie: SE, S, X, EV1 und EV2

MIFARE Plus ist eine Familie, kein einzelner Chip. Die Varianten teilen die Luftschnittstelle ISO/IEC 14443 Typ A und die offene AES-128-Kryptografie, unterscheiden sich jedoch im Speicher und darin, welche Sicherheitsniveaus sie unterstützen. Speicher und Sicherheitsniveaus unten stammen von NXP; das genaue Teil muss dennoch für Ihre Bestellung benannt und freigegeben werden.

MIFARE-Plus-VarianteSpeicherSicherheitsniveaus (NXP)Hinweise
MIFARE Plus SE1 kBSL1, SL3Einstiegs-AES-Upgrade für MIFARE Classic 1K; AES-128; Common Criteria EAL4+
MIFARE Plus S2 kB / 4 kBSL1, SL3Ursprüngliches „Standard“-Plus; AES-128; inzwischen von NXP abgekündigt
MIFARE Plus X2 kB / 4 kBSL1, SL2, SL3Ursprüngliches „Expert“-Plus; ergänzt SL2, Virtual-Card-Unterstützung und Proximity Check; AES-128; EAL4+
MIFARE Plus EV12 kB / 4 kBSL1, SL3Plus der zweiten Generation; SL2 nicht angeboten; Proximity Check; EAL5+
MIFARE Plus EV22 kB / 4 kBSL0, SL1, SL3Aktuelles Plus; SL1SL3MixMode, Transaction MAC, Proximity Check, Transaction Timer; AES-128; EAL5+

SL0 ist die anfängliche Lieferkonfiguration für die Personalisierung. SL2 — AES-Authentifizierung kombiniert mit der Datenvertraulichkeit von MIFARE Classic Crypto1 — ist spezifisch für MIFARE Plus X; die Produkte SE, S, EV1 und EV2 wechseln direkt zwischen SL1 und SL3. Jede Generation wird mit einer 7-Byte-UID oder einer 4-Byte-NUID angeboten. Da aus einer Bestellung für S 2K nicht stillschweigend eine EV2-Bestellung werden darf, wird das angebotene Teil benannt und freigegeben, bevor die Bestellung vereinbart wird.

S 2K, S 4K und spätere Plus-Generationen

VarianteBeschaffungsunterschied
MIFARE Plus S 2KDas vorrangige Modell auf dieser Seite für Systeme, die ausdrücklich S 2K vorschreiben. Bestätigen Sie die verbleibende Verfügbarkeit.
MIFARE Plus S 4KEine andere Speicheroption in der ursprünglichen S-Familie; das vorhandene Produktfoto zeigt diese Version.
MIFARE Plus XEine eigenständige ursprüngliche Variante mit anderem Funktionsumfang; ersetzen Sie sie nicht allein deshalb, weil der Speicher übereinstimmt.
MIFARE Plus EV1 / EV2Spätere Generationen. EV2 ergänzt Funktionen wie die Migration auf Sektorebene und Transaction MAC; diese gehören nicht zu den S-2K-Spezifikationen.

Für ein neues Projekt oder eine Beschaffungsalternative bitten Sie den Systemintegrator, die aktuelle Plus-Generation zu bewerten. Das angebotene Teil muss benannt und freigegeben werden; aus einer Bestellung für S 2K sollte nicht stillschweigend eine EV2-Bestellung werden. Vergleichen Sie MIFARE DESFire Karten, falls das Projekt stattdessen ein Anwendungs-/Dateimodell erfordert.

Was Sie für ein S-2K-Angebot senden sollten

  • Das erforderliche S-2K-Teil oder die bestehende freigegebene Kartenspezifikation, die Menge und ob Alternativen akzeptabel sind.
  • Angaben zu Lesegerät und Software, UID-Anforderung und vorgesehenes Sicherheitsniveau bei Lieferung.
  • Lieferung leer oder personalisiert, mit einem vereinbarten separaten Prozess für die Handhabung sensibler Schlüssel.
  • Kartengröße, Material, Artwork und Nummerierung; Lieferziel und Zieltermin.

S-2K-Musterfreigabe

  1. Bestätigen Sie, dass das angebotene Muster der freigegebene Chip der S-Generation und die 2-kB-Speicheroption ist.
  2. Prüfen Sie die UID und den Lieferzustand, die Ihre Ausgabesoftware erwartet.
  3. Führen Sie Registrierung, Authentifizierung und die vorgesehene Transaktion mit dem installierten Lesegerät vollständig durch.
  4. Ist eine Migration geplant, testen Sie sie an eigens dafür vorgesehenen Mustern nach dem Verfahren des Systemintegrators, bevor Sie sie auf eine Bestellung anwenden.
  5. Geben Sie den Druck und die physische Spezifikation frei und halten Sie das akzeptierte Teil für Folgebestellungen fest.

Verwandtes Produkt: MIFARE Classic Karten. Durchstöbern Sie alle RFID-Karten für weitere Ausweistechnologien.

Primärquellen: NXP MIFARE Plus Familie, Informationen zum Lebenszyklus von MIFARE Plus S, das MIFARE Plus X Fact Sheet, MIFARE Plus SE und MIFARE Plus EV2 mit seinem Fact Sheet. Chip-Dokumentation beschreibt die Fähigkeiten des ICs; sie belegt weder Lagerbestand noch die Kompatibilität einer fertigen Karte mit Ihrem System.

SL1 und SL3: Was das System unterstützen muss

Bei MIFARE Plus S bietet SL1 einen MIFARE-Classic-kompatiblen Betriebsmodus. SL3 verwendet AES-basierte Authentifizierung und geschützte Kommunikation über ISO/IEC 14443-4. Der Wechsel zu SL3 erfordert ein Lesegerät und eine Anwendung, die die erforderlichen Befehle und die Schlüsselverwaltung umsetzen. Die Änderung des Sicherheitsniveaus erfolgt nur zu einem höheren Niveau und lässt sich nicht rückgängig machen.

Der Kompatibilitätsmodus belegt nicht, dass ein installiertes Lesegerät jede S-2K-Karte akzeptiert. UID-Handhabung, Leser-Timing, Datenlayout und Personalisierung müssen mit dem tatsächlichen System geprüft werden. Geben Sie das Muster in dem für Ihre Bestellung vorgesehenen Lieferzustand frei.

Migrationspfad: MIFARE Classic zu Plus SL1 zu SL3

MIFARE Plus ist als Upgrade-Pfad von MIFARE Classic konzipiert. Eine Karte wird in SL0, dem Personalisierungszustand, geliefert und dann auf ein produktives Sicherheitsniveau festgelegt. In SL1 verhält sie sich wie eine MIFARE Classic 1K- oder 4K-Karte mit dem Crypto1-Befehlssatz. Eine schrittweise Migration setzt voraus, dass genauer Chip, UID-Handhabung, Datenlayout und Leser-Firmware geprüft wurden; ein Chipwechsel allein belegt keine Kompatibilität. Sobald Lesegeräte und Anwendung bereit sind, wird die Karte auf SL3 umgestellt, wo AES-128 für Authentifizierung, Kommunikationsvertraulichkeit und Integrität über ISO/IEC 14443-4 erforderlich ist. Das Sicherheitsniveau lässt sich nur erhöhen; stimmen Sie den Lieferzustand vor der Personalisierung ab.

Bei MIFARE Plus EV2 lässt der SL1SL3MixMode einzelne Sektoren individuell von Crypto1 auf AES migrieren, auf Sektor- oder Chip-Ebene, sodass ein System jeweils eine Anwendung nach der anderen umstellen kann statt alle auf einmal. Welche Generation Sie auch angeben, behandeln Sie den Wechsel von SL1 zu SL3 als Änderung der freigegebenen Konfiguration und testen Sie ihn zuerst an eigens dafür vorgesehenen Mustern mit den Produktionslesegeräten. Zum Classic-Ausgangspunkt siehe die MIFARE Classic Karte; für ein neues, reines AES-System vergleichen Sie MIFARE DESFire Karten.

MIFARE Plus oder MIFARE DESFire: die Kartenfamilie wählen

MIFARE Plus und MIFARE DESFire sind die beiden 13,56-MHz-Familien von NXP für mittlere bis hohe Sicherheit. Beide nutzen die Luftschnittstelle ISO/IEC 14443 Typ A und AES-128, sind jedoch um unterschiedliche Speicherarchitekturen herum aufgebaut und lösen unterschiedliche Probleme. Plus ist der sektorbasierte Upgrade-Pfad von MIFARE Classic; DESFire ist ein Chip mit Dateisystem, konzipiert für Ausweise, die mehrere unabhängige Anwendungen tragen. Wählen Sie die Familie zuerst nach der Architektur und benennen Sie dann das genaue Teil. Die folgende Tabelle stellt die beiden Familien anhand der Dimensionen gegenüber, die üblicherweise die Spezifikation bestimmen.

DimensionMIFARE Plus (S / X / EV1 / EV2)MIFARE DESFire (EV1 / EV2 / EV3)
SpeichermodellSektor-/Blockaufbau, von MIFARE Classic übernommen: 16-Byte-Blöcke, gruppiert in Sektoren — 16 Sektoren bei 1K, 32 Sektoren bei 2K und 40 Sektoren bei 4K (die letzten 8 Sektoren bei 4K mit je 16 Blöcken)Anwendungs-/Dateisystem: Anwendungen werden über eine 3-Byte-AID adressiert und enthalten jeweils mehrere Dateien mit eigenen Größen und Zugriffsrechten
SicherheitsmodellSicherheitsniveau-Leiter SL0 → SL1 → SL3 (SL2 nur bei Plus X). SL1 nutzt Crypto1; SL3 nutzt AES-128 über ISO/IEC 14443-4Zugriffsrechte auf Anwendungs-/Dateiebene und konfigurierte Schlüsseltypen einschließlich AES-128. Authentifizierte Operationen und Lieferkonfiguration mit dem Integrator abstimmen.
Unterstützung mehrerer AnwendungenAnwendungen können zugewiesene Sektoren mit chipseitigen Sektorschlüsseln und Zugriffsbedingungen nutzen; Aufteilung und Schlüsselverantwortung abstimmen.Chip-durchgesetzte Silos: bis zu 28 Anwendungen bei EV1, bei EV2/EV3 speicherbegrenzt, jede mit eigenen Schlüsseln
Kompatibilität mit MIFARE-Classic-LesegerätenSL1 bietet einen Classic-kompatiblen Modus; UID-Handhabung, Datenlayout, Konfiguration und Leser-Firmware im tatsächlichen System prüfen.Nein — erfordert ISO/IEC 14443-4 (T=CL) und den DESFire-Befehlssatz
Anforderungen an das LesegerätClassic-Lesegeräte für SL1; SL3 benötigt Lesegeräte und Firmware, die die Plus-AES-Authentifizierung umsetzenLesegeräte und Firmware, die den DESFire-AES-Befehlssatz umsetzen
UID-Optionen7-Byte-UID oder 4-Byte-NUID, in jeder Generation angeboten7-Byte-UID; zufällige ID unterstützt
Typischer EinsatzMigration eines installierten MIFARE-Classic-Bestands auf AES; Einzelanwendungs-Einsätze in großen StückzahlenNeuentwicklungen, deren Ausweis mehrere unabhängige Anwendungen unter getrennter Schlüsselkontrolle tragen muss
AngebotsgrundlageGenauer Plus-Chip, Speicher, Sicherheitszustand, Kartenbauform und MengeGenaue DESFire-Generation, Speicher, Personalisierung, Kartenbauform und Menge

Welche Familie zu wählen ist, ergibt sich meist aus dem Lesegerätebestand, der Anzahl der Anwendungen, der Stückzahl und etwaigen Zertifizierungsanforderungen:

  • Wählen Sie MIFARE Plus, wenn ein nennenswerter Bestand an MIFARE-Classic-Lesegeräten zu migrieren ist. Mit SL1 können Sie zuerst die Karten neu ausgeben und die Lesegeräte anschließend geräteweise auf SL3-AES umstellen, statt einer Umstellung in einem Schritt.
  • Vergleichen Sie bei großen Stückzahlen Angebote für freigegebenen Chip, Bauform und Personalisierung auf gleicher Grundlage. Der Familienname allein bestimmt den Preis der fertigen Karte nicht.
  • Wählen Sie MIFARE DESFire für eine Neuentwicklung, deren Ausweis mehrere unabhängige Anwendungen tragen muss — zum Beispiel Ausweis, Kantine und Druckkontingent — unter chip-durchgesetzter Schlüsseltrennung.
  • Wählen Sie MIFARE DESFire, wenn die Informationssicherheitsanforderungen das Zugriffsmodell auf Dateiebene oder eine bestimmte Hardware-Zertifizierung verlangen; bestätigen Sie die erforderliche Zertifizierung anhand der eigenen Spezifikation des Käufers, nicht aufgrund von Annahmen.
  • Wo beide Muster vorkommen, kann eine Lesegeräteflotte, die beide Befehlssätze umsetzt, Plus- und DESFire-Karten gemeinsam führen; bestätigen Sie, dass die Leser-Firmware beide unterstützt, bevor Sie sie mischen.

Innerhalb der Plus-Familie ließ EV1 den SL2-Modus fallen und behielt den Proximity Check bei, den Plus X eingeführt hatte; EV2 ergänzte SL1SL3MixMode für die Migration je Sektor, Transaction MAC und einen Transaction Timer. Sowohl EV1 als auch EV2 verfügen über Common Criteria EAL5+. Welche Familie und Generation Sie auch angeben, benennen Sie das genaue Teil und geben Sie es an Mustern mit den Produktionslesegeräten vor der Bestellung frei — aus einer S-2K-Anforderung sollte ohne Freigabe Ihres Systemintegrators keine EV2- oder DESFire-Bestellung werden. Zur Alternative mit Dateimodell siehe MIFARE DESFire Karten; für einen Einsatz im Gastgewerbe, bei dem Classic-, Plus- und DESFire-Schlösser abgewogen werden, siehe Hotelschlüsselkarten.

Häufig gestellte Fragen

Ist MIFARE Plus S2K dasselbe wie MIFARE Plus S 2K?

S2K wird häufig als kompakte Produktbezeichnung verwendet. Die Spezifikation sollte MIFARE Plus S, 2 kB, mit der erforderlichen UID-Option und dem Lieferzustand benennen. Bestätigen Sie das genau angebotene Teil vor der Freigabe.

Wird MIFARE Plus S 2K noch hergestellt?

Die MIFARE-Plus-S-Produktseite von NXP gibt an, dass das Produkt abgekündigt ist. Bitten Sie uns, die aktuelle Verfügbarkeit für das erforderliche Teil und die Menge zu bestätigen. Setzen Sie keinen regelmäßigen Lagerbestand voraus und geben Sie keine andere Plus-Generation ohne Prüfung durch Ihren Systemintegrator frei.

Warum zeigt das Foto eine Plus S 4K Karte?

Es handelt sich um ein vorhandenes Familienreferenzfoto der S-4K-Version. Die Seite priorisiert S-2K-Anfragen, doch das Foto legt den angebotenen Speicher nicht fest. Das Angebot und das freigegebene Muster müssen den genauen Chip und die Kapazität ausweisen.

Funktioniert eine S-2K-Karte in meinen MIFARE-Classic-Lesegeräten?

Klären Sie das erforderliche Sicherheitsniveau, die UID-Handhabung, das Datenlayout und die Leserunterstützung mit dem Systemintegrator. Testen Sie Registrierung und die reale Anwendungstransaktion an einem Muster; der Kompatibilitätsmodus allein ist kein Abnahmenachweis für Ihre Installation.

Kann ich eine S-2K-Karte von SL3 zurück auf SL1 ändern?

Nein. Das Sicherheitsniveau der S-Generation kann auf ein höheres Niveau wechseln, nicht zurück auf ein niedrigeres. Vereinbaren Sie den Lieferzustand vor der Personalisierung oder Musterprüfung, damit die Karten zu Ihrem Ausgabeworkflow passen.

Können Sie MIFARE Plus EV2 als Ersatz für S 2K anbieten?

Eine Alternative muss ausdrücklich für das Projekt freigegeben werden. EV2 ist eine andere Generation mit zusätzlichen Funktionen. Bestätigen Sie das angebotene Teil und die Konfiguration und testen Sie es mit den installierten Lesegeräten und der Software, bevor Sie einen Ersatz akzeptieren.

MIFARE Plus vs. DESFire: Welche Familie sollte ich vorgeben?

Wählen Sie nach der Architektur. MIFARE Plus behält den Sektor-/Blockaufbau von MIFARE Classic bei und bietet in SL1 einen Classic-kompatiblen Modus; die konkrete Installation muss geprüft werden. MIFARE DESFire nutzt ein Anwendungs-/Dateisystem mit dateibezogenen Zugriffsrechten, die auf Anwendungsschlüssel verweisen, und eignet sich für mehrere unabhängige Anwendungen. Sehen Sie sich nach der Familienwahl unsere MIFARE DESFire Karten an.

Ist MIFARE Plus SL3 für AES so sicher wie DESFire?

Beide verwenden AES-128-Authentifizierung mit geschützter Kommunikation über ISO/IEC 14443-4. Die Unterschiede sind struktureller Art — Plus nutzt sektorbasierten Speicher mit Schlüsseln je Sektor, während DESFire ein Dateisystem mit Schlüsselsätzen je Anwendung nutzt — und liegen in der jeweiligen Hardware-Zertifizierung jeder Generation (aktuelles Plus EV1/EV2 und DESFire EV2/EV3 erreichen beide Common Criteria EAL5+). Bestätigen Sie die konkrete Zertifizierung, die Ihre Beschaffung erfordert, anhand des eigenen Informationssicherheitsdokuments des Käufers, statt ein Niveau anzunehmen.

Können MIFARE-Plus- und DESFire-Karten auf denselben Lesegeräten laufen?

Ja, mit Lesegeräten, deren Firmware beide Befehlssätze umsetzt. Plus SL1 benötigt Classic-kompatible Lesegeräte, während Plus SL3 und DESFire beide ISO/IEC 14443-4 (T=CL) mit dem jeweiligen AES-Befehlssatz benötigen. Bestätigen Sie, dass die Leser-Firmware beide Familien unterstützt, bevor Sie eine gemischte Flotte ausgeben, und testen Sie Registrierung und eine vollständige Transaktion an Mustern.

Bereit, Ihre Bestellung zu spezifizieren?

Senden Sie uns Produkt, Menge und Anwendung, damit wir die Optionen und Preise für Ihr Projekt bestätigen können.

Lieber schreiben? WhatsApp oder E-Mail zu diesem Produkt.

Angebot anfordern WhatsApp
WhatsApp