DESFire est une technologie de carte sans contact développée par NXP Semiconductors. Le nom "DESFire" est dérivé de "DES" (Data Encryption Standard) et "Fire" pour "Fast, Innovative, Reliable, and Enhanced". Les cartes DESFire sont principalement utilisées pour des applications nécessitant un haut niveau de sécurité, comme les systèmes de transport public, l'accès sécurisé aux bâtiments, et les solutions de paiement sans contact.
Qu'est-ce que MIFARE ?
MIFARE est une famille de produits RFID également développée par NXP Semiconductors. Il s'agit de l'une des technologies sans contact les plus utilisées au monde, déployée dans des millions de cartes pour des applications telles que le transport, les solutions d'identification et les systèmes de gestion d'accès. Les cartes MIFARE incluent des modèles basiques ainsi que des versions avancées offrant plus de sécurité.
◆
Fonctionnement Technique
Les cartes MIFARE et DESFire fonctionnent en utilisant la technologie RFID (Radio Frequency Identification) basée sur le standard ISO/IEC 14443. Elles permettent une communication sans contact entre une carte et un lecteur grâce à un protocole de transfert de données sécurisé.
MIFARE : Utilise des cryptages comme Crypto1 pour ses versions classiques.
DESFire : Offre des cryptages avancés comme AES (Advanced Encryption Standard) et 3DES (Triple DES), garantissant une protection supérieure contre les attaques.
◆
Compatibilité et Écosystème
Les cartes MIFARE et DESFire sont compatibles avec de nombreux systèmes de lecteurs RFID grâce à leur conformité aux normes ISO. Cependant, les cartes DESFire, grâce à leur architecture avancée, peuvent accueillir plusieurs applications sur une seule carte, ce qui les rend plus polyvalentes.
Tableau Comparatif
Caractéristique
MIFARE
DESFire
Sécurité
Basique (Crypto1 pour MIFARE Classic)
Avancée (AES, 3DES)
Capacité
Jusqu'à 4 Ko
Jusqu'à 32 Ko
Cas d'usage
Billetterie, accès basique
Transport public, paiement sécurisé
Coût
Abordable
Élevé
◆
Différences entre DESFire et MIFARE
MIFARE a été introduit dans les années 1990 pour répondre à la demande croissante de solutions de transport public et de gestion d'accès. DESFire, quant à lui, est apparu plus tard pour répondre aux préoccupations croissantes en matière de sécurité et pour offrir des fonctionnalités avancées adaptées aux environnements exigeants.
Sécurité : DESFire offre un niveau de sécurité supérieur grâce à son cryptage AES (Advanced Encryption Standard) ou 3DES (Triple DES). En revanche, certaines anciennes versions de MIFARE, comme la MIFARE Classic, utilisent un cryptage moins sécurisé susceptible d'être compromis.
Applications : DESFire est conçu pour des cas d'usage nécessitant une sécurité avancée, tandis que MIFARE est davantage utilisé pour des applications moins critiques.
Vitesse : Les cartes DESFire sont généralement plus rapides en termes de transmission de données et de traitement.
Capacité : Les cartes DESFire offrent une plus grande capacité de stockage de données que les cartes MIFARE classiques.
◆
Avantages des Technologies DESFire et MIFARE
Avantages de DESFire
Sécurité renforcée : Utilisation de cryptages avancés (AES/3DES).
Multifonctionnalité : Permet l'intégration de plusieurs applications sur une seule carte.
Fiabilité : Convient aux environnements exigeants comme les transports publics.
Avantages de MIFARE
Coût abordable : Particulièrement pour les versions classiques.
Adoption massive : Large écosystème et compatibilité avec de nombreux systèmes existants.
Simplicité : Facile à implémenter pour des applications standards.
◆
Inconvénients des Technologies DESFire et MIFARE
Inconvénients de DESFire
Coût élevé : Les cartes DESFire sont plus coûteuses que les cartes MIFARE classiques.
Complexité : Nécessite des compétences techniques plus avancées pour l'implémentation.
Inconvénients de MIFARE
Problèmes de sécurité : Certaines versions, comme la MIFARE Classic, sont vulnérables aux attaques.
Limitation des fonctionnalités : Moins adaptées aux applications nécessitant un haut niveau de sécurité.
◆
Différences entre EV1, EV2 et EV3
Les versions EV1, EV2 et EV3 de DESFire représentent des améliorations successives de la technologie :
EV1 : Première version offrant un cryptage avancé et une capacité de stockage augmentée.
EV2 : Introduit une meilleure gestion des applications et une sécurité renforcée contre les attaques physiques et logiques.
EV3 : Dernière version avec des fonctionnalités encore plus robustes, comme une protection contre les attaques par canal auxiliaire et une meilleure compatibilité avec les systèmes existants.
◆
Pascal Lentes
Président chez ABIOVA SAS
Expert en biométrie avec plus de 20 ans d’expérience dans les solutions de sécurité innovantes.
Oui, les lecteurs modernes prennent généralement en charge les deux technologies.
Oui, de nombreux smartphones modernes équipés de NFC peuvent lire les cartes DESFire, selon les paramètres d'application.
Une carte DESFire peut héberger jusqu'à 28 applications différentes, chacune avec des clés de sécurité distinctes.
Une carte DESFire peut stocker des données pour des abonnements de transport, des informations d'accès sécurisé, des soldes de paiement, et plus encore.