MIFARE® DESFire® EV3:非接触型スマートシティ・サービス向け高セキュリティIC


MIFARE DESFire EV3のブロック図

MIFARE DESFire EV3 block diagram


RFインターフェース:ISO/IEC 14443 Type A

  • ISO/IEC 14443-2/3 A準拠の非接触インターフェース
  • 最大100 mmの動作距離(PCDによる電源供給およびアンテナの形状によって異なる)に対応する低Hmin
  • 高速データ転送:106 kbit/s、212 kbit/s、424 kbit/s、848 kbit/s
  • 7バイトの一意の識別子(ランダムIDのオプション)
  • ISO/IEC 14443-4伝送プロトコルを採用
  • 最大256バイトのフレーム・サイズをサポートする構成可能なFSCI


  • 2 KB、4 KB、8 KB
  • 25年間のデータ保持
  • 書き込み耐久性100万サイクル(標準)
  • 高速プログラミング・サイクル


  • 柔軟なファイル・システム:ユーザーがPICCのアプリケーション構造を自由に定義可能
  • メモリ・サイズに応じたアプリケーション数
  • 各アプリケーションで最大32ファイル(標準データ・ファイル、バックアップ・データ・ファイル、値ファイル、線形レコード・ファイル、循環レコード・ファイル、トランザクションMACファイルの6種類のファイルが利用可能)
  • ファイル・サイズを作成時に決定(トランザクションMACファイル以外)
  • MlsmartApp(アプリケーション管理の権限移譲)
  • DAMアプリケーションでのメモリ再利用(フォーマット・アプリケーション)
  • 工場出荷時にAppXplorerサービス・サポート用のNXPのDAM鍵を搭載
  • 1回のトランザクションで任意の2つのアプリケーションのファイルにアクセス可能


  • コモン・クライテリア認証:EAL5+(ハードウェアおよびソフトウェア)
  • 各デバイスに固有の7バイトのシリアル番号
  • セキュリティとプライバシーを強化するオプションの「ランダム」ID
  • 相互認証3パス
  • ISO/IEC 7816-4準拠の相互認証
  • 柔軟な鍵管理:1つのカード・マスター鍵およびアプリケーションごとに最大14の鍵
  • 各ファイルのアクセス権に対する複数の鍵の割り当て(最大8)
  • 高速の鍵ローリング・メカニズムを備えたアプリケーションごとの複数の鍵セット(最大16セット)
  • 鍵バージョンを備えた56/112/168ビット鍵を使用するハードウェアDES
  • 鍵バージョンを備えた128ビット鍵を使用するハードウェアAES
  • 8バイトCMACによるデータの信頼性
  • MF3ICD40互換モード:4バイトMAC、CRC 16
  • RFチャネルでのデータ暗号化
  • アプリケーション・レベルでの認証
  • ハードウェア例外検出センサ
  • 自己保護ファイル・システム
  • アプリケーションごとに秘密鍵で署名されたトランザクションMAC
  • プライバシー保護を備えた複数の仮想カード・デバイスでのカード/アプリケーションの選択を強化する仮想カード・アーキテクチャ
  • リレー・アタックから保護するための近接チェック
  • NXP純正製品であることを証明するオリジナリティ・チェック

ISO/IEC 7816適合

  • ISO/IEC 7816-4のファイル構造(ファイルIDまたはDF名による選択)をサポート
  • ISO/IEC 7816-4のAPDUメッセージ構造をサポート
  • MIFARE DESFireのネイティブ・コマンドに関してISO/IEC 7816-4のAPDUラッパーをサポート
  • ISO/IEC 7816-4のSELECT FILE用INSコード「A4」をサポート
  • ISO/IEC 7816-4のREAD BINARY用INSコード「BO」をサポート
  • ISO/IEC 7816-4のUPDATE BINARY用INSコード「D6」をサポート
  • ISO/IEC 7816-4のREAD RECORDS用INSコード「62」をサポート
  • ISO/IEC 7816-4のAPPEND RECORD用INSコード「E2」をサポート


  • 新しいトランザクション・タイマのサポートを備えたトランザクション指向の自動アンチブロークン・メカニズム
  • カードのパーソナライズのための設定可能なATS情報
  • MIFARE DESFire EV2、EV1、D40 (MF3ICD40) との下位互換モード
  • セキュア・ダイナミック・メッセージング (SDM) により Secure Unique NFC (SUN) を有効化し、テキストとしてNDEFメッセージ(NTAG DNA互換)に反映
  • 小型フォーム・ファクタ設計 (MF3DHx3) 向けのオプションの高入力静電容量 (70 pF)



ISO/IEC 14443 A 1-4 あり あり あり
ISO/IEC 7816-4対応 拡張 拡張 拡張
EEPROMデータ・メモリ 2/4/8/16 KB 2/4/8/16/32 KB 2/4/8 KB
柔軟なファイル構造 あり あり あり
NFCフォーラム・タグType 4 あり あり あり
固有ID 7B UIDまたは4B RID 7B UIDまたは4B RID 7B UIDまたは4B RID
アプリケーションの数 メモリ・サイズに応じた数 メモリ・サイズに応じた数 28
アプリケーションごとのファイル数 32 32 32
サポートされるデータレート 最大848 Kbit/s 最大848 Kbit/s 最大848 Kbit/s
サポートされる暗号化アルゴリズム DES/2K3DES/
CC認証(HWおよびSW) EAL 5+ EAL 5+ EAL 4+
アプリケーション管理の権限移譲(マルチアプリケーション) あり。鍵のプリロード あり -
SUN(Secure Unique NFCメッセージ) あり。NTAG DNA互換 - -
アプリごとのトランザクションMAC あり あり -
アプリケーションごとの複数の鍵セット 最大16の鍵セット 最大16の鍵セット -
複数ファイルのアクセス権 最大8個の鍵 最大8個の鍵 -
アプリケーション間のファイル共有 あり あり
トランザクション・タイマ あり - -
仮想カード・アーキテクチャ あり あり -
近接チェック あり あり -
納入タイプ ウェハ、MOA4およびMOA8 ウェハ、MOA4およびMOB6 ウェハ、MOA4およびMOA8


