Autentificeringsprocessen for MIFARE involverer verificering af kortets ægthed og sikring af, at kortholderen har ret til at få adgang til de oplysninger eller ressourcer, der er gemt på kortet. Her er de grundlæggende trin i godkendelsesprocessen for MIFARE Classic- og MIFARE DESFire-kort:
MIFARE klassisk godkendelsesproces:
- Kortlæseren sender en anmodning til MIFARE Classic-kortet om at starte kommunikation.
- Kortet svarer med sit unikke 4-byte-serienummer (UID).
- Læseren sender en udfordring til kortet, som er et tilfældigt tal, der vil blive brugt til at autentificere kortet.
- Kortet bruger en hemmelig nøgle gemt på kortet til at kryptere udfordringen og sender det krypterede resultat tilbage til læseren.
- Læseren bruger den samme hemmelige nøgle til at dekryptere svaret og sammenligne det med det forventede resultat. Hvis de to matcher, er kortet autentificeret og kan fortsætte med den ønskede handling (såsom adgangskontrol eller dataoverførsel).

MIFARE DESFire-godkendelsesproces:
- Kortlæseren sender en anmodning til MIFARE DESFire-kortet om at starte kommunikation.
- Kortet reagerer med sin unikke identifikator (UID) og listen over understøttede kommandoer.
- Læseren sender en anmodning om at autentificere kortet ved hjælp af en bestemt nøgle, såsom en hovednøgle eller applikationsnøgle.
- Kortet svarer med et tilfældigt tal (udfordring) krypteret med den angivne nøgle.
- Læseren dekrypterer udfordringen med den samme nøgle og sender resultatet tilbage til kortet.
- Kortet verificerer svaret og, hvis det lykkes, sender det en godkendelsesstatus tilbage til læseren.
- Læseren kan nu sende kommandoer til kortet for at udføre specifikke opgaver, såsom at læse eller skrive data.
Bemærk, at godkendelsesprocessen kan variere afhængigt af den specifikke implementering af MIFARE-teknologi og applikationens sikkerhedskrav. Derudover kan nyere MIFARE-kort bruge mere avancerede krypteringsalgoritmer og autentificeringsmetoder for at øge sikkerheden.