Zhrnutie ladenia kariet Mifare Plus

Dec 07, 2020

Zanechajte správu

V predvolenom nastavení je plus karta vydaná spoločnosťou nxp neinicializovaná karta na úrovni L0. Aktívna operácia v tomto okamihu ukazuje, že podporuje vlastnosti karty CPU podľa normy ISO1443-4 (ATQA: 02 00, SAK: 20 UID: CD 65 E5 03), keď vykonáva AES súvisiacu so zápisom po inicializácii KEY a dátového bloku a zaviazaný, vstupuje na úroveň zabezpečenia L1. Jeho aktívna prevádzka ukazuje vlastnosti karty M1S70 (ATQA: 02 00, SAK: 18 UID: CD 65 E5 03), ale v skutočnosti môže stále podporovať ISO1443-4. Krysy sú úspešne vykonané (musí byť tiež podporované, inak operácie switchL2 a switch3 nemožno vykonať). Po vykonaní autentifikácie switchL2 na úrovni L1 a prevedení na úroveň L2 je návratová hodnota po aktívnej operácii (ATQA: 02 00 SAK: 11, UID: CD 65 E5 03). V súčasnej dobe, ak v existujúcom ovládači nie je žiadny taký zodpovedajúci SAK, bude to neznámy typ karty. Po vykonaní autentifikácie switch3 na úrovni zabezpečenia L2 sa karta upgraduje na úroveň zabezpečenia L3 a návratová hodnota je (ATQA: 02 00, SAK: 20, UID: CD 65 E5 03).

Spustite operácie na úrovni L1 a L2 v aktívnom stave (vrstva ISO14443-3); keď je karta na úrovni L1, môžu sa plne implementovať rozhrania súvisiace s M1 alebo sa môže najskôr vykonať certifikácia AES SL1 a potom sa môže vykonať certifikácia M1. Po vykonaní autentifikácie AES SL1 už nie je potrebné generovať základňu kľúča relácie a pomocou kľúča M1 odvodzovať nový kľúč M1 ako skutočný overovací kľúč M1, stačí použiť priamo pôvodný kľúč M1 (tento bod sa líši od L2 úrovni).

Na úrovni L0 je návratový kód PICC po vykonaní ACK / NAK v súlade s kartou M1, ide o návratový kód okusovania bez CRC, takže keď je zapnutá kontrola CRC, dôjde k chybe CRC;

Ak je v procese autentifikácie AES SL1 úrovne L1, ak je vykonanie správne, vráti návratový kód a informácie s CRC, a ak dôjde k chybe (chyba kľúča AES, chyba dešifrovania RNDB atď.), Vráti NAK zhoduje sa s kartou M1, ktorá má polovičný bajt a nevyskytuje sa žiadna chyba CRC, takže keď je zapnutá kontrola CRC, dôjde k chybe CRC.

Inštrukcia switchL2 sa vykonáva na úrovni ISO14443-4. Po úspešnom vykonaní vstupuje PICC na úroveň zabezpečenia L2. V tomto okamihu sa inštrukcia switchL2 vykoná pri prvom prenose Cmd + BNo + LenCap + PCDCap2, ktorý vráti dva stavové bajty 0x02, 0x09. 0x09 možno chápať ako neplatné číslo bloku, ale 0x02 sa nedá pochopiť.

Na úrovni L2, ako je uvedené v príručke, sa musí vykonať autentifikácia AES pred autentifikáciou M1 a dolných 6 bajtov základne kľúča relácie vygenerovaných AES sa XORuje pomocou kľúča M1 skutočného bloku, aby sa stalo skutočnou autentifikáciou bloku M1. kľúč. Po vyskúšaní musí byť typ kľúča AES konzistentný s typom kľúča M1 (to znamená, že oba sú A alebo B), inak autentifikácia M1 zlyhá! Keď sú typy a hodnoty kľúčov AES a M1sektora A sú v súlade s prístupom k sektoru B, prístup do sektora B po autentifikácii sektoru A je v súlade s prístupom do sektoru A a nie je potrebný prístup do sektoru B. Certifikácia.

Počas ladenia mifPLAuthInPro na úrovni zabezpečenia L2, keď sa volá s_AESCbcEnDecrypt, sa vstup iv po dokončení šifrovania a dešifrovania prepíše, čo povedie k ďalším zmenám šifrovania a dešifrovania iv a šifrovanie a dešifrovanie zlyhá! Musíte dávať pozor na hodnotu iv!

Na úrovni zabezpečenia L2 musí povinné overovanie pomocou kľúča AES + M1 udržiavať typ kľúča AES konzistentný s typom kľúča M1 (tj. Kľúč AES TypeA + kľúč M1 TypeA alebo kľúč AES TypeB {{6}) } Kľúč M1 TypeB, ako napríklad kľúč AES TypeA + Overenie kľúča M1 TypeB zlyhá, aj keď sú kľúče správne!)

Po dokončení ladenia na úrovni L2 môžete program FirstAuth vykonávať opakovane a hodnota TI získaná programom FirstAuth je zakaždým iná. Po vykonaní správneho overenia FirstAuth a získaní TI je možné vykonať správny postup followAuth (postup followAuth' iv je založený na autentifikácii FirstAuth). Po jednorazovom vykonaní správneho protokolu FirstAuth je možné opakovať záznam followAuth. Pretože protokoly FirstAuth a followAuth fungujú v režime ISO14443-4, zostáva PICC v režime ISO14443-4 aj v prípade, že dôjde k chybe, a nie je potrebné kartu znova prehľadávať.

Príkazy MultiWriteBlock a MultiReadBlock na úrovni zabezpečenia L2 podporujú iba viac operácií čítania a zápisu dátových blokov v rovnakom sektore! Príkazy ReadBlock a WriteBlock úrovne bezpečnosti L3 podporujú nepretržité čítanie a zápis dátových blokov naprieč sektormi (iba v tomto sektore !!!)

Úroveň zabezpečenia úrovne 3 operácie followAuth na získanie šifrovania ENC KEY a MAC KEY použité iv vektor je 0 namiesto TI + W_ctr + R_ctr!

V režime ISO14443-4 musí byť vykonaná operácia FirstAuth, pokiaľ dôjde k akejkoľvek chybe!

Pochopenie operácií súvisiacich s hodnotou karty M1: Podstatou príkazu Obnoviť je skopírovať zodpovedajúcu hodnotu prichádzajúceho dátového bloku (musí byť vo formáte peňaženky) do 16-bajtového Transfer Bufferu vo vnútri karty M1 a podstata príkazu Príkaz Transfer je na hodnotu Transfer Buffer na karte M1 sa skopíruje do prichádzajúceho dátového bloku. Podstatou príkazu Prírastok je pridať hodnotu bloku vstupnej peňaženky k pridanej hodnote a skopírovať ju do Transfer Buffer, takže je potrebné znovu zavolať príkaz Transfer, aby sa hodnota Transfer Buffer skopírovala do zadaného dátového bloku.


_0003s_0001_A981B9EF78ED2D226AB9184F3A7BDCDF

https://www.szrcloud.com/card-reader/rfid-card-reader/rfid-card-reader-in-games.html