La MIFARE DESFire Light est la déclinaison mono-application de la famille MIFARE DESFire chez NXP Semiconductors, pensée pour les services gérés par un seul émetteur : contrôle d'accès, billetterie d'événements et de transport, comptes prépayés, bons électroniques, jeu et fidélité. Conforme à la norme ISO/IEC 14443A et aux trames ISO/IEC 7816-4, compatible NFC Forum Type 4, elle reprend la sécurité AES de la famille (enrichie du mode LRP résistant aux attaques par canaux auxiliaires) sur une structure de fichiers prédéfinie de 640 octets, immédiatement exploitable. Elle est lisible et programmable par la grande majorité des smartphones NFC récents.
Informations
| Fabricant | NXP Semiconductors |
| Famille | MIFARE DESFire (déclinaison mono-application) |
| Références | MF2DL10 et MF2DLH10 |
| Norme | ISO/IEC 14443A (niveaux 2 à 4) |
| Protocole | APDU ISO/IEC 7816-4 |
| Type NFC Forum | Compatible Type 4 Tag |
| Fréquence de fonctionnement | 13,56 MHz |
| Débit de communication | 106 à 848 kbit/s |
| Identifiant unique (UID) | 7 octets, programmé en usine ; Random ID en option |
| Chiffrement | AES-128, avec mode LRP en option |
| Clés | 5 clés d'application AES de 128 bits |
| Certification | Common Criteria EAL4 (matériel et logiciel) |
| Distance de fonctionnement | Quelques centimètres (jusqu'à 10 cm selon l'antenne) |
| Rétention des données | 10 ans |
| Endurance en écriture | 200 000 cycles au minimum |
| Mémoire utilisateur | 640 octets |
Mémoire
La mémoire de la MIFARE DESFire Light est organisée en une application unique et prédéfinie de six fichiers, conforme à ISO/IEC 7816-4 (une structure fixe, prête à l'emploi, dont les identifiants restent modifiables) :
| Fichier | Contenu | Usage type |
|---|---|---|
| Trois fichiers de données | Deux de 256 octets et un de 32 octets, soit 544 octets | Données applicatives, informations, fichier NDEF |
| Fichier de valeur | Entier signé de 4 octets, avec bornes haute et basse | Solde, points, compteur (crédit et débit contrôlés) |
| Journal circulaire | 4 enregistrements de 16 octets | Historique des dernières transactions |
| Fichier Transaction MAC | Compteur et MAC de transaction | Preuve de transaction pour le back-office |
Les 640 octets utilisateur équivalent à la mémoire disponible d'une MIFARE Classic 1K, la sécurité moderne en plus. Les fichiers sont créés d'usine et ne peuvent être supprimés (seul le fichier Transaction MAC se recrée, pour changer sa clé), mais leurs identifiants et leurs droits d'accès se reconfigurent librement. En usage tag NFC Forum Type 4, l'un des fichiers de 256 octets accueille le message NDEF, soit une URL d'environ 240 caractères.
Fonctionnalités & sécurité
- Chiffrement AES-128 et mode LRP : authentification mutuelle à trois passes et messagerie sécurisée AES (compatible avec un sous-ensemble de celle de la DESFire EV2) en trois niveaux : clair, signé par CMAC ou intégralement chiffré. Le mode LRP, activable de manière définitive, enrobe l'AES d'une construction résistante aux attaques par canaux auxiliaires et par fautes, sans cryptographie propriétaire.
- Cinq clés et droits par fichier : cinq clés AES de 128 bits versionnées, dont la clé maître d'application ; chaque fichier définit ses droits de lecture, d'écriture et de configuration (par clé, en accès libre ou sur « jamais »). Un compteur d'échecs d'authentification, avec ralentissement progressif, freine les attaques par force brute.
- Transaction MAC : chaque transaction peut être scellée par un MAC calculé avec une clé partagée uniquement entre la carte et le back-office : le terminal ne peut ni forger ni rejouer une transaction ; l'identifiant du lecteur peut être exigé et un plafond de transactions est configurable.
- Transactions atomiques : le fichier de valeur et le journal circulaire bénéficient d'un mécanisme de sauvegarde (les écritures ne prennent effet qu'à la validation de la transaction, en bloc : la carte ne reste jamais dans un état incohérent, même retirée du champ en pleine opération).
- Double contrôle d'originalité : une signature ECC lisible par la commande Read Sig et quatre clés d'originalité AES, vérifiables par authentification LRP, attestent que le silicium provient bien de NXP.
- Vie privée et intégration : le Random ID optionnel répond aux réglementations de protection des données, le mode intégralement chiffré masque les échanges, et la compatibilité fonctionnelle avec la DESFire EV2 permet d'intégrer plus tard l'application dans une carte multi-applications.
La MIFARE DESFire Light existe en deux capacités d'antenne, 17 pF (MF2DL10) et 50 pF (MF2DLH10) pour les petits formats (porte-clés, bracelets). Pour le multi-applications ou le message SUN, les MIFARE DESFire EV2 et EV3 prennent le relais.
Compatibilité
La MIFARE DESFire Light utilise la technologie NFC-A (ISO/IEC 14443A), prise en charge par la grande majorité des smartphones NFC récents. Sur Android, la lecture et l'écriture fonctionnent nativement avec NFC Tools, sans restriction particulière. Sur iPhone, la lecture automatique en arrière-plan est disponible à partir des iPhone XS et XR ; les modèles depuis l'iPhone 7 peuvent lire et écrire la puce via NFC Tools sous iOS 15.6 au minimum, en lançant la lecture manuellement depuis l'application.
Avec NFC Tools, la puce prend en charge la lecture des informations techniques ainsi que la lecture et l'écriture d'enregistrements NDEF dès lors que la carte est configurée en Type 4. La gestion des clés, des droits d'accès et du Transaction MAC relève d'un encodage spécialisé via les commandes dédiées de la puce. Le détail des modèles compatibles est disponible dans l'article consacré à la compatibilité.
MIFARE DESFire Light vs DESFire EV3
| Puce | Mémoire | Sécurité | Usage typique |
|---|---|---|---|
| MIFARE DESFire Light | 640 octets | EAL4, AES-128 et LRP, cinq clés | L'application unique, simple et sûre |
| MIFARE DESFire EV3 | 2 à 16 Ko | EAL5+, applications illimitées, message SUN | La plateforme multi-applications |
La Light concentre la sécurité AES de la famille sur une structure prédéfinie, immédiatement exploitable et plus économique ; l'EV3 ouvre le multi-applications, la gestion déléguée et le message SUN. La compatibilité fonctionnelle avec la messagerie EV2 permet de migrer une application Light vers une carte EV2 ou EV3 sans refonte ; côté tag autocollant, la NTAG 424 DNA partage le même mode LRP.
Questions fréquentes
Quelle quantité de données peut-on stocker sur une MIFARE DESFire Light ?
La puce offre 640 octets utilisateur (l'équivalent d'une MIFARE Classic 1K) répartis entre 544 octets de fichiers de données, un fichier de valeur et un journal circulaire de quatre entrées. En usage Type 4, le fichier NDEF de 256 octets correspond à une URL d'environ 240 caractères.
Quelle différence entre la DESFire Light et les DESFire EV2 ou EV3 ?
La Light est mono-application, avec une structure de fichiers fixe et prête à l'emploi, là où les EV2 et EV3 sont des plateformes multi-applications librement structurées. La sécurité AES est commune (la Light ajoute même le mode LRP) et sa compatibilité avec la messagerie EV2 permet une migration ultérieure sans refonte.
La MIFARE DESFire Light est-elle compatible avec les iPhone ?
Oui. La lecture en arrière-plan fonctionne à partir des iPhone XS et XR, et la lecture comme l'écriture sont possibles via NFC Tools depuis l'iPhone 7 sous iOS 15.6 au minimum.
Peut-on protéger une MIFARE DESFire Light contre la réécriture ?
La protection repose sur les clés : chaque fichier définit ses droits de lecture et d'écriture, qui peuvent exiger une authentification ou être fixés sur « jamais » (l'écriture devient alors définitivement impossible). Il n'existe pas de verrouillage par bit OTP comme sur les puces NTAG : tout se configure via les droits d'accès.
Liens utiles
