„Mifare Plus“ kortelių derinimo suvestinė

Dec 07, 2020

Palik žinutę

Pagal numatytuosius nustatymus „nxp“ išduota pliuso kortelė yra neinicijuota L0 lygio kortelė. Šiuo metu aktyvi operacija rodo, kad ji palaiko procesoriaus kortelės ISO1443-4 charakteristikas (ATQA: 02 00, SAK: 20 UID: CD 65 E5 03), kai vykdoma su rašymu susijusi AES Po to, kai KEY ir duomenų blokas yra inicializuotas ir įsipareigojimų, jis patenka į L1 saugumo lygį. Aktyvus jo veikimas rodo M1S70 kortelės charakteristikas (ATQA: 02 00, SAK: 18 UID: CD 65 E5 03), tačiau iš tikrųjų ji vis dar gali palaikyti ISO1443-4. Žiurkės sėkmingai įvykdomos (ji taip pat turi būti palaikoma, priešingu atveju negalima atlikti jungiklio L2 ir jungiklio 3 operacijų). Atlikus „switch2“ autentifikavimą L1 lygiu ir pavertus jį L2 lygiu, grąžinimo vertė po aktyvios operacijos yra (ATQA: 02 00 SAK: 11, UID: CD 65 E5 03). Šiuo metu, jei esamame tvarkyklėje nėra tokio atitikimo SAK, tai bus nežinomas kortelės tipas. Atlikus „switch3“ autentifikavimą L2 saugumo lygiu, kortelė atnaujinama iki L3 saugumo lygio, o grąžinimo vertė yra (ATQA: 02 00, SAK: 20, UID: CD 65 E5 03).

Vykdyti L1 ir L2 lygio operacijas aktyvioje būsenoje (ISO14443-3 sluoksnis); kai kortelė yra L1 lygyje, galima visiškai įdiegti su M1 susijusias sąsajas arba pirmiausia atlikti AES SL1 sertifikatą ir tada atlikti M1 sertifikavimą. Atlikus AES SL1 autentifikavimą, nereikia generuoti sesijos rakto bazės ir skaičiuoti naudojant raktą M1, kad gautumėte naują raktą M1 kaip tikrąjį M1 autentifikavimo raktą, tiesiog tiesiogiai naudokite originalų raktą M1 (šis punktas skiriasi nuo L2 lygis).

L0 lygyje PICC grąžinimo kodas po vykdymo yra ACK / NAK, atitinkantis M1 kortelę, tai yra grįžimo kodas be CRC, todėl įjungus CRC patikrinimą įvyksta CRC klaida;

L1 lygio AES SL1 autentifikavimo procese, kai vykdymas bus teisingas, jis grąžins grąžinimo kodą ir informaciją su CRC, o kai bus klaida (AES rakto klaida, RNDB iššifravimo klaida ir kt.), Ji grąžins NAK atitinka M1 kortelę, kuri yra pusės baito ir nėra CRC klaidos, todėl įjungus CRC patikrinimą, įvyks CRC klaida.

„SwitchL2“ instrukcija vykdoma ISO14443-4 lygiu. Sėkmingai įvykdžius PICC patenka į L2 saugumo lygį. Šiuo metu „switchL2“ instrukcija vykdoma pirmą kartą perduodant „Cmd“ + BNo + „LenCap“ + PCDCap2, kuri pateikia du būsenos baitus 0x02, 0x09. 0x09 gali būti suprantamas kaip neteisingas bloko numeris, bet 0x02 negali būti suprantamas.

L2 lygiu, kaip nurodyta vadove, AES autentifikavimas turi būti atliktas prieš M1 autentifikavimą, o apatiniai 6 AES generuojamos sesijos rakto bazės 6 baitai yra XOR su faktinio bloko M1 raktu, kad taptų tikruoju M1 bloko autentifikavimu. Raktas . Po bandymo AES rakto tipas turi atitikti M1 rakto tipą (tai yra, abu yra A arba B), kitaip M1 autentifikavimas nepavyks! Kai AES ir M1 raktų tipai ir reikšmėsA sektoriaus prieigos atitinka B sektoriaus prieigą, prieiga prie B sektoriaus patvirtinus A sektorių atitinka prieigą prie A sektoriaus ir nereikia patekti į B sektorių. Sertifikavimas.

Derinant „mifPLAuthInPro“ L2 saugumo lygiu, kai iškviečiama „s_AESCbcEnDecrypt“, įvestis iv bus perrašyta baigus šifravimą ir iššifravimą, todėl pasikeis kitas šifravimas ir iššifravimas iv, o šifravimas ir iššifravimas nepavyks! Turi atkreipti dėmesį į iv vertę!

L2 saugumo lygiu privalomas AES + M1 rakto atpažinimas turi užtikrinti, kad AES rakto tipas atitiktų M1 rakto tipą (ty AES TypeA Key + M1 TypeA key arba AES TypeB Key {{6} } M1 TypeB raktas, pvz., AES TypeA raktas + M1 TypeB rakto autentifikavimas nepavyks, net jei raktai yra teisingi!)

Baigę derinti L2 lygio, „FirstAuth“ galite atlikti pakartotinai, o „FirstAuth“ gauta TI vertė kiekvieną kartą skiriasi. Atlikus teisingą „FirstAuth“ autentifikavimą ir gavus TI, galima atlikti teisingą „followAuth“ („followAuth&# 39“; iv grindžiama „FirstAuth“ autentifikavimu). Vieną kartą įvykdžius teisingą „FirstAuth“, „followAuth“ gali būti pakartotas. Kadangi „FirstAuth“ ir „followAuth“ veikia ISO14443-4 režimu, PICC lieka ISO14443-4 režimu, kai įvyksta bet kokia klaida, ir nereikia iš naujo ieškoti kortelės.

„L2“ saugumo lygio „MultiWriteBlock“ ir „MultiReadBlock“ komandos palaiko tik kelias duomenų blokų skaitymo ir rašymo operacijas tame pačiame sektoriuje! L3 saugumo lygio „ReadBlock“ ir „WriteBlock“ komandos palaiko nuolatinį duomenų blokų skaitymą ir rašymą įvairiuose sektoriuose (tik šiame sektoriuje !!!)

L3 saugumo lygio „followAuth“ operacija norint gauti ENC KEY ir MAC KEY šifravimą, naudojamą iv vektorių, yra 0, o ne TI + W_ctr + R_ctr!

Veikiant ISO14443-4 režimu, kol yra kokių nors klaidų, reikia atlikti „FirstAuth“ operaciją!

Su M1 kortelės verte susijusių operacijų supratimas: „Restore“ komandos esmė yra nukopijuoti atitinkamą gaunamo duomenų bloko vertę (ji turi būti piniginės formato) į M1 kortelės viduje esantį 16 baitų perkėlimo buferį ir Perkėlimo komanda yra M1 kortelės viduje esanti perdavimo buferio vertė nukopijuojama į gaunamų duomenų bloką. Komandos „Inkrementas“ esmė yra pridėti įvesties piniginės bloko vertę prie pridėtinės vertės ir nukopijuoti ją į perkėlimo buferį, todėl reikia dar kartą iškviesti komandą „Transfer“, kad nukopijuotumėte perdavimo buferio vertę į nurodytą duomenų bloką.


_0003s_0001_A981B9EF78ED2D226AB9184F3A7BDCDF

https://www.szrcloud.com/card-reader/rfid-card-reader/rfid-card-reader-in-games.html