E,AHRSS

MIFARE

last modified: 2015-02-17 08:02:06 Contributors

Contents

1. 개요
2. 종류
3. 이용 지역
4. 여담

1. 개요

네덜란드 NXP반도체의 RF 기술. 이용하는 주파수는 13.56MHz로, 국제표준 규격인 ISO/IEC 14443 Type A와 일부 호환된다. 원래는 Mikron에서 개발한 것이라 이름도 Mikron Fare Collecting System의 두문자어로 MIFARE가 되었는데, 이 기술을 필립스현질해서 관련 제품을 생산하기 시작했다.

2. 종류

MIFARE 카드는 스마트카드의 일종이지만, 가장 처음에 등장한 MIFARE Classic 1K/4K 카드는 안테나가 달린 외장 메모리였다. 암호화같은 건 정말 팬티 한 장 걸친 수준으로만 해 놓고, 단말기에 접촉해서 정보를 읽고 쓰는 것만 가능하게 만든 것이다. 따라서 보안성이 떨어진다. 이름에서 알 수 있듯이 1K는 1,024바이트, 4K는 4,096바이트를 저장할 수 있다. 유패스가 MIFARE Classic 1K를 이용해서 세계 최초로 상용화된 교통카드다. 대경교통카드도 MIFARE Classic이다. 아예 칩셋까지 NXP 제품을 이용 중. 유패스는 일부 카드만 NXP 제품이다.

일회용으로 쓰기엔 Classic도 오버스펙이라고 해서 MIFARE Ultralight와 MIFARE Ultralight C도 나와 있다. Ultralight는 저장 용량도 512바이트에 암호화 없이 생으로 정보를 기록한다(...) Ultralight C는 보안을 눈꼽만큼 신경써서, 192바이트의 저장 용량에 Triple DES를 올려서 나왔다. 둘 다 일회용 RF 티켓에 사용할 목적으로 개발된 것.

가장 대중적으로 쓰이는 것 중에 MIFARE DESFire가 있다. NFC 리더기로 읽어보면 간혹 카드 종류를 MIFARE SmartMX라고도 읽는다. ISO/IEC 14443 표준에 맞는 모델로, 카드 내부에 8051 마이크로프로세서를 탑재하고 Triple DES와 AES를 올려서 나왔다. 오이스터, OV-Chipkaart 등에 절찬리 이용 중. 문제는 이 모델이 2011년에 해킹되었다는 것(...) 후속작으로 보안이 강화되고 DESFire와 하위호환이 되는 MIFARE DESFire EV1이 나왔다.

MIFARE Classic의 보안 수준이 허접한 관계로, 강화된 보안 모듈을 끼워넣은 MIFARE Plus가 나왔다. 메모리는 2K/4K 두 종류로 나왔고 128비트 암호화를 지원하는 듯.

4. 여담

외국 웹에서는 상기한 모든 종류의 MIFARE 공카드를 벌크로 살 수도 있다. 일반인이 살 일은 대량으로 NFC 태그를 만드는 것 빼곤 없겠다만

MIFARE, 특히 대한민국에서 많이 사용한 Classic과 Ultralight가 보안성이 취약하고 복제당하기 쉽다는 단점으로 인해 세종특별자치시에서는 2013년 티머니교통카드 시스템을 전면 교체하면서 캐시비 이전에 나온 구형 MIFARE 마이비 교통카드 사용을 전면 금지했다. 광주광역시에서도 한페이 사용을 권장하는 이유다. 롯데ATM에서도 MIFARE 마이비 카드와 하나로카드의 충전을 전면 중단했으며, 해당 슬롯에는 한페이로 대체했다. 우리은행유패스ATM 충전을 전면 삭제하고 레일플러스의 충전으로 대체했다.