Chat with us, powered by LiveChat
Explora as últimas notícias, tendências e desenvolvimentos no mundo da identificação automática, de especialistas com mais de 25 anos de experiência no sector.

DESFire EV3 em comparação com o DESFire EV1 e o EV2

Retrocompatibilidade a sério, migração segura e oportunidades de atualização.

A família MIFARE DESFire tornou-se uma das referências mais sólidas para projetos de identificação segura, controlo de acesso, transportes, programas de fidelização, campus, fechaduras eletrónicas e serviços urbanos multiuso.
Uma das perguntas mais frequentes em projetos com base instalada é clara:

Posso utilizar cartões ou credenciais DESFire EV3 numa infraestrutura que já funciona com DESFire EV1 ou EV2?

Sim, o MIFARE DESFire EV3 é funcionalmente retrocompatível com as gerações anteriores, incluindo o DESFire EV2, o DESFire EV1 e até mesmo o DESFire D40, de acordo com a documentação técnica da NXP. Esta retrocompatibilidade foi pensada para facilitar a adoção do EV3 em infraestruturas já existentes.

O que significa mesmo «retrocompatível»?

Em ambientes RFID/NFC, a retrocompatibilidade não deve ser interpretada como «tudo vai funcionar automaticamente em qualquer situação», mas sim como a capacidade do chip mais moderno de suportar modos, comandos e estruturas funcionais de gerações anteriores.

No caso do DESFire EV3, isto significa que pode ser utilizado em projetos originalmente concebidos para o EV1 ou o EV2, desde que a personalização do cartão, as chaves, as aplicações, os ficheiros e os leitores estejam configurados de forma coerente com o modo de funcionamento esperado.

Programar um EV3 no modo compatível significa usar uma placa EV3, mas configurá-la como se fosse um EV1 ou um EV2.

  • É preciso manter exatamente os mesmos elementos que a infraestrutura atual espera:
    • AID.
    • Tipo de chaves
    • Número de chaves.
    • Estrutura dos ficheiros.
    • Permissões de leitura/gravação.
    • Forma de comunicação.
    • Formato dos dados gravados.
  • As funcionalidades específicas do EV3 não devem ser ativadas se os leitores mais antigos não as suportarem.

A compatibilidade não depende só do chip, mas sim de reproduzir fielmente o perfil DESFire que o sistema atual já espera.

O que é que o DESFire EV3 traz de novo em relação ao EV1 e ao EV2?

O DESFire EV3 é a geração seguinte ao EV2 e tem como objetivo melhorar a segurança, o alcance de funcionamento, a velocidade das transações e o desempenho em relação às versões anteriores. (NXP)
Entre as principais características diferenciadoras do EV3 destacam-se:

  • Secure Dynamic Messaging, ou SDM.
    Permite gerar mensagens dinâmicas seguras, especialmente úteis em casos de utilização de NFC em que um telemóvel lê um URL ou uma mensagem NDEF e é preciso verificar se os dados não foram clonados ou manipulados. A NXP destaca que esta funcionalidade é compatível com telemóveis NFC quando funciona no modo NDEF. (NXP)
  • Temporizador de transações.
    O EV3 inclui mecanismos destinados a limitar certos cenários de ataque, como ataques do tipo relay ou man-in-the-middle, ao introduzir um controlo temporal na transação. Esta funcionalidade aparece na documentação comercial e técnica como uma das novidades em relação às gerações anteriores.
  • Melhor desempenho sem contacto.
    O EV3 oferece melhorias em termos de distância de funcionamento e velocidade em relação às versões anteriores, o que pode ser importante em formatos com antenas pequenas, porta-chaves, pulseiras, dispositivos wearables ou credenciais incorporadas. (NXP)
  • Continuidade criptográfica.
    A família DESFire continua a utilizar mecanismos criptográficos padrão e reconhecidos no mercado, incluindo os motores DES, 2K3DES, 3K3DES e AES. Isto permite que as infraestruturas que seguem boas práticas criptográficas possam evoluir sem terem de reformular completamente a sua arquitetura. (NXP)
Erros comuns quando se fala de retrocompatibilidade
  1. Pensar que «retrocompatível» significa «plug and play universal». Nem sempre. Um EV3 pode suportar modos antigos, mas tem de estar configurado corretamente.
  2. Pensar que um leitor EV1 vai conseguir usar automaticamente as funções do EV3. Não vai conseguir, se o firmware ou o software dele não tiver esses comandos.
  3. Não confundas compatibilidade física com compatibilidade lógica. O facto de um cartão estar em conformidade com a norma ISO/IEC 14443A não significa que o sistema consiga autenticar, ler e processar corretamente as suas aplicações.
  4. Fazer a migração sem rever as chaves-mestre, a diversificação das chaves e as autorizações. No DESFire, a segurança real depende tanto do chip como do modelo de chaves e do funcionamento do sistema.
Conclusão

O DESFire EV3 é uma evolução natural para infraestruturas baseadas no DESFire EV1 e no EV2. A sua maior vantagem estratégica é que permite proteger o investimento já feito, graças à sua retrocompatibilidade funcional, ao mesmo tempo que abre caminho para novas capacidades de segurança, desempenho e interação NFC.

Para projetos novos, o EV3 é a opção mais sensata, a não ser que haja restrições muito específicas em termos de custo, stock ou compatibilidade com sistemas antigos. Para projetos já existentes, a recomendação é fazer uma migração gradual: primeiro, garantir a compatibilidade com a infraestrutura EV1/EV2 atual e, depois, ativar as funcionalidades avançadas quando os leitores, o firmware e o backend estiverem prontos.

Generic selectors
Exact matches only
Search in title
Search in content
Post Type Selectors
Generic selectors
Exact matches only
Search in title
Search in content
Post Type Selectors