色哟哟视频在线观看-色哟哟视频在线-色哟哟欧美15最新在线-色哟哟免费在线观看-国产l精品国产亚洲区在线观看-国产l精品国产亚洲区久久

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

射頻識別技術漫談(15)——Mifare1的安全性及7字節序列號M1卡

闐笑 ? 來源:魏道志 ? 作者:魏道志 ? 2023-10-16 16:05 ? 次閱讀

Mifare1的安全性主要指卡中數據的安全性,要求卡中的數據不能被非法修改或竊聽。數據的安全性主要使用加密技術來保證,加密技術有兩個關鍵因素:加密算法和密鑰。現代加密技術的一大特點是加密算法公開,如果加密密鑰和解密密鑰相同,則稱為對稱加密,密鑰不能公開;如果加密和解密密鑰不同,則可以公開其中一個密鑰(公鑰),另一個不公開(私鑰)。加密破解的實質就是如何獲得不公開的密鑰。
Mifare1中使用了一種稱為“crypto1”的加密算法。遺憾的是,這是一種不公開的私有算法。就本人目前所知,這種算法先在卡片與讀寫器之間進行三次相互認證,認證成功才能進行對卡片的讀、寫、加值、減值等后續操作,這些操作使用“crypto1”加密流。三次認證的原理與步驟我們是清楚的,但具體采用了什么算法卻不得而知,可以確定的是,認證過程中使用了4字節卡序列號、6字節密碼和1字節數據塊號。
不公開的好處是卡片市場的排他性,而且過去的事實已經證明,NXP的這種做法在市場上取得了巨大的成功。不公開算法的潛在危害也同樣顯而易見,這種沒有經過黑客們攻擊考驗的加密算法,它的市場應用是如此的大,一旦算法被破解,所有使用這種卡片的應用都將受到威脅。
不幸的是,自2007年以來,Mifare Classic芯片逐步被破解。國外已經有高手,即使在不需要使用合法讀卡器的情況下,一種新的攻擊能夠在300次查詢內獲得任意扇區的密鑰;如果使用合法讀卡器,另外一種攻擊獲得密鑰僅需要40毫秒。而且網上已經有“crypto1”的原理圖及相關破解源代碼。
面對M1卡片這些現實的風險,作為用戶應該怎么辦呢?其實也大可不必驚慌。任何一種安全算法都不會是100%安全的,任何一種算法都有一種叫做“窮舉”的方法可以破解它。一方面“crypto1”雖然被破解,但通常需要一定的破解硬件設備,并要求破解者有一定的專業水平;另一方面對于多數小金額應用的卡片來說,破解的風險與收益也是破解者必須考慮的因素;更重要的是,我們不能一棵樹上吊死,可以采取其他的方法協助“crypto1”算法用于防破解,比如一卡一密、對M1卡進行升級、將M1卡聯網使用等。
Mifare1的應用如此廣泛,而當初設計時它的序列號只有4個字節,為了保證卡序列號的全球唯一性,所有的卡號都占滿了也就能生產40多億張,這樣的容量很難滿足日益增長的對Mifare1的龐大需求,于是市場上開始出現7字節序列號的M1卡。用戶在使用這些7字節M1卡片時會經常會遇到一種現象,就是各個廠家生產的7字節M1卡片有時差異巨大,讀寫器無法兼容。
出現這種情況主要有兩個原因。一是經典M1卡片只有4字節卡序列號,只需要一個層次(cascade)的防沖突循環就可以選中卡片;而7字節序列號的M1卡片需要兩個層次的防沖突循環才能選中卡片。但是有些卡片并不需要第二層的防沖突循環,如果進行了第二層的防沖突循環反而會出錯。
另一個問題出在卡認證階段。前面說了,卡認證需要4字節卡序列號、6字節密碼和1字節數據塊號參加。但是新卡片有7字節卡序列號,到底讓哪4個字節參加認證呢?目前主要有3種情況,一是使用88H和卡號的前3個字節(也就是第一層防沖突得到的卡序列號數據)參加認證,第二種情況是使用卡號前4個字節參加認證,最后一種情況是使用卡號的后4個字節(也就是第二層防沖突得到的卡序列號數據)參加認證。
所以對于讀寫器的開發者來說如果你的讀寫器不能讀取7字節卡序列號的M1卡片,可以從是否需要第二層防沖突選擇和到底哪4個字節的序列號參加認證兩個方面考慮。

審核編輯 黃宇

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • RFID
    +關注

    關注

    388

    文章

    6142

    瀏覽量

    237755
  • 射頻識別
    +關注

    關注

    8

    文章

    577

    瀏覽量

    38931
收藏 人收藏

    評論

    相關推薦

    四種方法教你判斷設備的字節序

    如何判斷設備的字節序,提供 4 種方法給大家參考。 首先就是從概念入手。 所謂小端字節序,高字節存放在高地址,低字節存放在低地址;大端字節序
    的頭像 發表于 11-28 10:47 ?238次閱讀

    TF安全性與加密技術

    隨著數字時代的到來,數據安全成為了一個不可忽視的問題。TF(TransFlash,也稱為MicroSD)作為一種便攜式存儲設備,廣泛應用于手機、相機、平板電腦等設備中。TF
    的頭像 發表于 11-04 09:58 ?723次閱讀

    請問STM8S208的芯片序列號在哪里?

    小弟,最近在用STM8S208單片機,想用他的唯一芯片序列做板子的標識,現在突然找不到關于芯片唯一序列號的介紹在手冊的哪一頁了,求論壇里知道的大神指導小弟一下。
    發表于 05-11 08:41

    淺析射頻識別技術如何加強企業安全

    射頻識別(RFID)技術這種高效、經濟的創新技術在世界各地的組織中發揮著微妙但強大的作用,其帶來的好處比其提供的安全增強更直接。如今,RFI
    的頭像 發表于 05-10 15:19 ?284次閱讀

    STM8如何燒錄自動增加的序列號ID?

    STM8 如何燒錄自動增加的序列號ID? 作為每一個產品的唯一ID? ST的mcu資料太少了,
    發表于 04-30 06:40

    怎么將pMCI[M1]->pSTM->bState 的 IDLE_START傳遞給STM[M1]->bState的?

    各位親: 我在5.4的庫里面發現按鍵啟動后,開始電機用的是 pMCI[M1] 這個結構體,如下 __weak bool MC_StartMotor1(void) { return
    發表于 03-27 07:56

    M1芯片和M3芯片相差大嗎

    M1芯片和M3芯片在性能和應用上確實存在一定的差異。
    的頭像 發表于 03-13 16:41 ?3083次閱讀

    M3芯片與M1芯片的比較

    M3芯片與M1處理器相比,在多個方面表現出顯著優勢。首先,M3芯片在架構上采用了更先進的制程技術,如T8103內核和N5P制程,使其具有更高的性能和更低的功耗。
    的頭像 發表于 03-11 18:20 ?3030次閱讀

    M3芯片與M1芯片差別大嗎

    M3芯片與M1芯片在多個方面存在顯著的差異。首先,M3芯片采用了更先進的制程技術,這使得它在性能上有所提升,特別是在處理復雜任務和多線程應用時表現更為出色。
    的頭像 發表于 03-11 16:52 ?2360次閱讀

    M1芯片和M3芯片的區別

    M1芯片和M3芯片都是蘋果自家研發的處理器,它們在性能和設計上各有特點。
    的頭像 發表于 03-11 16:37 ?3460次閱讀

    M1M2和M3芯片是什么意思

    M1M2和M3芯片都是蘋果公司推出的自研處理器芯片,具有不同的特點和發布時間。
    的頭像 發表于 03-08 15:51 ?5785次閱讀

    ST25R3912是否有唯一芯片序列號

    如題,ST25R3912 是否有唯一芯片序列號,如有的話,如何獲取
    發表于 03-07 07:18

    射頻識別RFID

    產品。這樣既完成了定位,又實現了信息的采集與傳遞。 通常來說,射頻識別技術具有如下特性: 1、 適用 :RFID
    發表于 02-28 11:31

    USB字符串描述符里面的序列號字符串到底是什么東西?

    在設備描述符里面,有一個表示序列號字符串描述符的編號,請問這個序列號字符串的描述符是什么東西呢? 廠商字符串和設備字符串都能理解,而且在電腦的“設備與打印機”里面都找到了。但請問這個序列號字符串有什么用呢?在哪里能看到呢?
    發表于 01-24 08:06

    如何讀取Nano120的唯一序列號

    求助,如何讀取Nano120的唯一序列號,請大神指點一下,在此表示感謝!
    發表于 01-16 07:37
    主站蜘蛛池模板: 国内精品久久久久影院亚洲| yy4408午夜场理论片| 日本超A大片在线观看| 国产精品国产三级国产an| 亚洲精品视频在线免费| 麻豆国产MV视频| 成人无码国产AV免费看直播| 羞羞漫画视频| 快播h动漫网| 穿着丝袜被男生强行啪啪| 亚洲高清免费在线观看| 蕾丝边娱乐网| 第一次破女初国产美女| 亚洲精品久久久久一区二区三| 美女不要啊| 国产国产人免费观看在线视频| 伊人久久国产| 日本午夜精品一区二区三区电影| 国产亚洲视频在线观看| 973午夜伦伦电影论片| 无码射肉在线播放视频| 浪小辉军警服务员VIDEOS| 第七色男人天堂| 尹人久久大香找蕉综合影院| 日本高清色片| 精品国产乱码久久久人妻| 啊…嗯啊好深男男高h文| 亚洲精品午夜aaa级久久久久| 欧美激情一区二区三区四区| 国产精品亚洲专一区二区三区 | 韩国黄色影院| www.av色| 亚洲涩福利高清在线| 欧美另类一区| 精品久久中文字幕有码| younv 学生国产在线视频| 经典WC女厕所里TV| 啊灬啊别停灬用力啊老师| 亚洲视频中文字幕在线| 人妻精品久久无码专区| 久久精品嫩草影院免费看|