La MIFARE DESFire EV3 est la quatrième génération de la famille MIFARE DESFire chez NXP Semiconductors, certifiée Common Criteria EAL5+ et rétrocompatible avec toutes les générations précédentes. Pensée pour les services des villes intelligentes (transport public, contrôle d'accès, micro-paiement et fidélité, cartes étudiantes, péage et stationnement, billetterie), elle introduit le message SUN, un NDEF dynamique authentifié par cryptographie à chaque présentation, ainsi que le Transaction Timer contre les attaques de l'homme du milieu. Conforme aux quatre niveaux de la norme ISO/IEC 14443A et certifiée NFC Forum Type 4 Tag, elle est lisible et programmable par la grande majorité des smartphones NFC récents.
Informations
| Fabricant | NXP Semiconductors |
| Famille | MIFARE DESFire (quatrième génération) |
| Références | MF3Dx3 et MF3DHx3 (de 2 à 16 Ko) |
| Norme | ISO/IEC 14443A (niveaux 1 à 4) |
| Protocole | APDU et structure de fichiers ISO/IEC 7816-4 |
| Type NFC Forum | Type 4 Tag certifié |
| Fréquence de fonctionnement | 13,56 MHz |
| Débit de communication | 106 à 848 kbit/s |
| Identifiant unique (UID) | 7 octets, programmé en usine ; Random ID en option |
| Chiffrement | DES, 2K3DES, 3K3DES et AES-128 (moteur matériel) |
| Certification | Common Criteria EAL5+ (matériel et logiciel) |
| Distance de fonctionnement | Quelques centimètres (jusqu'à 100 mm selon l'antenne) |
| Rétention des données | 25 ans |
| Endurance en écriture | 1 000 000 cycles (valeur typique) |
| Mémoire | 2, 4, 8 ou 16 Ko selon la version |
Mémoire
La mémoire de la MIFARE DESFire EV3 est organisée en un système de fichiers hiérarchique, sans limite fixe du nombre d'applications, dont la structure se définit librement lors de la personnalisation :
| Niveau | Rôle | Sécurité |
|---|---|---|
| Carte (PICC) | Paramètres généraux, gestion de la mémoire libre et des applications | Clé maître de carte |
| Applications (sans limite fixe) | Conteneurs cloisonnés, identifiés par un AID de 3 octets et un nom ISO optionnel | Jusqu'à 14 clés et 16 jeux de clés par application |
| Fichiers (jusqu'à 32 par application) | Six types : données standard, données avec sauvegarde, valeur, journal linéaire, journal circulaire, Transaction MAC | Droits d'accès par fichier, jusqu'à 8 clés par droit |
Le nombre d'applications n'est limité que par la mémoire disponible (de 2 à 16 Ko selon la version) et la taille de chaque fichier est fixée à sa création. Utilisée comme tag NFC Forum Type 4, la puce héberge une application NDEF dont le fichier peut occuper la quasi-totalité de la mémoire : près de 1 900 caractères d'URL sur la version 2 Ko. Avec la messagerie dynamique sécurisée, ce NDEF peut en outre embarquer des données changeantes, authentifiées à chaque lecture.
Fonctionnalités & sécurité
- Message SUN et NDEF dynamique : la messagerie dynamique sécurisée (SDM) insère dans le message NDEF, en texte, des données propres à chaque présentation (compteur, identifiant, code d'authentification cryptographique) qu'un serveur peut vérifier au simple tap d'un smartphone, sans application dédiée ; le mécanisme est compatible avec celui des NTAG DNA.
- Transaction Timer : un minuteur borne la durée d'une transaction et déjoue l'attaque de l'homme du milieu consistant à maintenir la carte alimentée après son passage devant le lecteur légitime pour en différer la conclusion.
- Authentification mutuelle et canal chiffré : une authentification mutuelle à trois passes, exécutée par un moteur cryptographique matériel (DES, 2K3DES, 3K3DES ou AES-128), génère des clés de session ; les échanges sont signés par un CMAC de 8 octets ou chiffrés sur le canal radio, la messagerie sécurisée AES étant recommandée pour tout nouveau projet.
- Multi-applications et gestion déléguée : applications sans limite fixe, MIsmartApp avec quotas de mémoire et réutilisation de l'espace libéré (la EV3 embarque d'usine les clés du service AppXplorer de NXP), jusqu'à 16 jeux de clés par application avec bascule rapide et 8 clés par droit d'accès.
- Transaction MAC, Proximity Check et carte virtuelle : preuve cryptographique de chaque transaction pour le back-office, avec identifiant du lecteur pour repérer un point de fraude ; mesure du temps de réponse contre les attaques par relais ; sélection de carte préservant la vie privée du porteur.
- Transactions atomiques et anti-clonage : mécanisme anti-arrachement validant ou annulant les écritures en bloc, rollback automatique de la structure, Random ID, signature d'originalité ECC et capteurs matériels contre les attaques physiques.
Dans sa configuration de livraison, la EV3 se comporte comme une EV2 ou une EV1 : les nouveautés s'activent lors de la personnalisation. La puce existe en deux capacités d'antenne, 17 pF et 70 pF (références MF3DHx3), et son endurance en écriture double par rapport à la EV2.
Compatibilité
La MIFARE DESFire EV3 utilise la technologie NFC-A (ISO/IEC 14443A), prise en charge par la grande majorité des smartphones NFC récents. Sur Android, la lecture et l'écriture fonctionnent nativement avec NFC Tools, sans restriction particulière. Sur iPhone, la lecture automatique en arrière-plan est disponible à partir des iPhone XS et XR ; les modèles depuis l'iPhone 7 peuvent lire et écrire la puce via NFC Tools sous iOS 15.6 au minimum, en lançant la lecture manuellement depuis l'application.
Avec NFC Tools, la puce prend en charge la lecture des informations techniques ainsi que la lecture et l'écriture d'enregistrements NDEF dès lors que la carte est formatée en Type 4 (les cartes vierges livrées avec les clés d'usine peuvent être préparées lors de la première écriture). La création d'applications, la gestion des clés et la configuration de la messagerie dynamique relèvent d'un encodage spécialisé via les commandes dédiées de la puce. Le détail des modèles compatibles est disponible dans l'article consacré à la compatibilité.
MIFARE DESFire EV2 vs EV3
| Puce | Mémoire | Sécurité | Usage typique |
|---|---|---|---|
| MIFARE DESFire EV2 | 2 à 32 Ko | EAL5+, Transaction MAC, anti-relais | La génération éprouvée |
| MIFARE DESFire EV3 | 2 à 16 Ko | EAL5+, message SUN, Transaction Timer | La génération actuelle recommandée |
La EV3 reprend l'intégralité de la EV2 (jusqu'à s'y substituer telle quelle dans une infrastructure existante) et y ajoute le message SUN, le Transaction Timer, un tampon de communication porté à 256 octets et une endurance doublée à un million de cycles ; seule la version 32 Ko reste propre à la EV2. Le trio EV1, EV2 et EV3 fait ainsi l'objet de fiches dédiées ; côté tag NFC grand public, la NTAG 424 DNA offre le même message SUN au format autocollant.
Questions fréquentes
Quelle quantité de données peut-on stocker sur une MIFARE DESFire EV3 ?
La carte offre de 2 à 16 Ko selon la version, répartis en fichiers librement dimensionnés. Utilisée en tag Type 4, elle consacre la quasi-totalité de sa mémoire au fichier NDEF, soit près de 1 900 caractères d'URL sur la version 2 Ko (bien au-delà des besoins courants).
Quelles nouveautés par rapport à la MIFARE DESFire EV2 ?
La EV3 ajoute la messagerie dynamique sécurisée et son message SUN vérifiable au tap, le Transaction Timer contre l'homme du milieu, un tampon de communication de 256 octets, une endurance doublée à un million de cycles et les clés du service AppXplorer préchargées (tout en restant rétrocompatible avec les EV2, EV1 et D40).
La MIFARE DESFire EV3 est-elle compatible avec les iPhone ?
Oui. La lecture en arrière-plan fonctionne à partir des iPhone XS et XR, et la lecture comme l'écriture sont possibles via NFC Tools depuis l'iPhone 7 sous iOS 15.6 au minimum.
Peut-on protéger une MIFARE DESFire EV3 contre la réécriture ?
La protection repose sur les clés : chaque fichier définit ses droits de lecture et d'écriture, qui peuvent exiger une authentification ou être fixés sur « jamais » (l'écriture devient alors définitivement impossible). Il n'existe pas de verrouillage par bit OTP comme sur les puces NTAG : tout se configure via les droits d'accès.
Liens utiles
