<fieldset id="drb0p"><optgroup id="drb0p"><mark id="drb0p"></mark></optgroup></fieldset>
<fieldset id="drb0p"></fieldset>
<center id="drb0p"></center>
<samp id="drb0p"></samp>
  • 国内精品久久久久久中文字幕_人妻少妇精品无码专区二区_蜜臀AV人妻久久无码精品麻豆_99精品国产一区二区三区_国内精品久久久久久TV

    關(guān)于Mifare Desfire非接觸式卡詳解

    2019-02-28 21:23:00
    諾塔斯智能科技
    原創(chuàng)
    6820
    摘要:MIFARE DESFire作為NXP恩智普公司新推出的一款非接觸式智能卡產(chǎn)品,符合ISO14443A-4協(xié)議標準,擁有多層加密算法,安全性更高,數(shù)據(jù)處理更快,應(yīng)用更靈活等特點,很好地為一些安全等級較高的應(yīng)用提供了保障,如公共交通-地鐵公交系統(tǒng),城市一卡通系統(tǒng),電子票據(jù),銀行支付等,并將普及到其他各行各業(yè)中去。
    隨著物聯(lián)網(wǎng)技術(shù)被廣泛用于各個行業(yè)中,越來越多的基于射頻識別技術(shù)的成熟應(yīng)用。其中簡單的智能化識別,定位,監(jiān)控和管理等方式,很多系統(tǒng)中正面臨被破解或被鉆漏洞等不安全環(huán)境中,越來越多的系統(tǒng)應(yīng)用要求更高的安全性和快速數(shù)據(jù)處理等。

    MIFARE DESFire作為NXP恩智普公司新推出的一款非接觸式智能卡產(chǎn)品,符合ISO14443A-4協(xié)議標準,擁有多層加密算法,安全性更高,數(shù)據(jù)處理更快,應(yīng)用更靈活等特點,很好地為一些安全等級較高的應(yīng)用提供了保障,如公共交通-地鐵公交系統(tǒng),城市一卡通系統(tǒng),電子票據(jù),銀行支付等,并將普及到其他各行各業(yè)中去。

    與普通MF1 S50不同,DESFire的數(shù)據(jù)傳輸速率不僅支持最基本的106Kbps,還支持212Kbps和424Kbps;其數(shù)據(jù)傳送的加密方法也不再使用已經(jīng)被破解的Crypto1加密流,而是使用更為安全的DES/3DES、AES加密,至少DES/3DES和AES已經(jīng)經(jīng)過了多年的公開檢驗,至今還沒有被破解。
        DESFire的全球唯一序列號是7字節(jié),支持ISO14443-4和ISO7816的部分協(xié)議。7字節(jié)的序列號要使用兩個防沖突循環(huán)才能讀出,第一輪防沖突循環(huán)卡片返回層級代碼0x88, UID的前3個字節(jié)SN0-SN2和校驗碼BCC0,第二輪防沖突循環(huán)返回UID的后4個字節(jié)SN3-SN6和校驗碼BCC1,SN0為制造商的ID號,NXP產(chǎn)品固定為16進制的04H.
        DESFire有4K字節(jié)的非易失存儲空間,典型的寫時間為2ms(1ms擦除,1ms編程)。存儲空間的組織采用柔性文件系統(tǒng),D40卡上可同時最多支持28種應(yīng)用,每種應(yīng)用用一個3字節(jié)的應(yīng)用標識符(AID)表示,每種應(yīng)用可以設(shè)置序號為0-13的最多14組不同的密碼,每種應(yīng)用下可建立最多16個文件.
        卡片支持5種不同的文件類型,每種類型使用一個字節(jié)的類型編碼來表示。文件類型及其編碼如下: 

    文件類型  類型編碼
     標準數(shù)據(jù)文件  0x00
     備份數(shù)據(jù)文件  0x01
     帶有備份的值文件  0x02
     帶有備份的線性記錄文  0x03
     帶有備份的循環(huán)記錄文件  0x04


          每種應(yīng)用與讀寫器之間的通訊加密等級根據(jù)安全性不同分為3類,使用一個字節(jié)的通訊設(shè)置碼來表示。通訊設(shè)置碼的各個bit代表的意義如下表所示:

    通訊模式

    Bit7-bit2

    Bit1

    Bit0

    明文通訊

    RFU=0

    忽略

    0

    具有DES/3DES MAC校驗的明文通訊

    RFU=0

    0

    1

    完全DES/3DES密文通訊

    RFU=0

    1

    1

        明文模式最簡單,就是直接傳送沒有加密的真值,一旦被截獲,黑客看到的就是真實信息;

        帶有MAC校驗的明文傳輸也好不到哪里去,它是把要傳送的明文用CBC模式進行DES/3DES加密,把最后一步的8字節(jié)加密輸出結(jié)果中的前4字節(jié)稱為MAC校驗,加在要傳送的明文后面,前面的明文還是明文,只不過加了個校驗防止出錯而已;
        只有第三種完全DES/3DES密文通訊才對得起“DESFire”這個名字,這是真正的加密通訊。所有要傳送的密文先用CRC16進行校驗,然后明文連同CRC16校驗作為一個整體使用CBC模式的DES/3DES加密,傳送的是加密后的密文。黑客即使截獲了也看不懂,前提是不知道DES密碼。
        前面敘述時經(jīng)常用DES/3DES這個組合,那到底是DES還是3DES呢,二者的運算量和加密強度可是有天壤之別??!這一點DESFire卡片采用了自動識別的方法。DES和3DES密鑰的長度都是16字節(jié),如果前8字節(jié)與后8字節(jié)相同,則自動被作為DES運算;反之,如果前8字節(jié)與后8字節(jié)不同,則自動被作為3DES運算。
        DES密鑰舉例:0x00 11 22 33 44 55 66 77 00 11 22 33 44 55 66 77
                     0x00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
        3DES密鑰舉例:0x00 11 22 33 44 55 66 77 88 99 AA BB CC DD EE FF
                      0x00 11 22 33 44 55 66 77 00 00 00 00 00 00 01 00
                      0x00 00 00 00 00 00 00 00 00 00 00 01 00 00 00 00
        D40卡片的默認出廠設(shè)置為密鑰全0,單DES操作。
        DESFire卡片可以為應(yīng)用中的文件設(shè)置不同的讀寫權(quán)限,讀寫權(quán)限的意思就是讀或?qū)懳募r是否需要驗證密碼,以及驗證哪一組密碼。讀寫權(quán)限使用2個字節(jié)的編碼來表示,2個字節(jié)共16個bit,每4個bit表示一種權(quán)限類型:

    15             12            11              8 7              4 3                        0

     讀文件

    要驗證的密碼

     寫文件

    要驗證的密碼

     讀和寫文件

    要驗證的密碼

     修改文件的讀寫權(quán)限

    要驗證的密碼




        前面說了,每種應(yīng)用可以有編號為0-13的最多14組不同的密碼,而4位二進制數(shù)可以表示0-15共16種組合。當4位權(quán)限碼的值為0-13時,表示執(zhí)行相應(yīng)的讀寫操作要驗證權(quán)限碼的值指向的一組密碼;當權(quán)限碼的值為14時,表示不用驗證任何密碼可直接讀寫;權(quán)限碼的值為15時表示凍結(jié),就是不論什么條件也不讓讀寫了。   
        DESFire的卡片命令可以分為6大類:
        (1)ISO14443-3 命令
        (2)ISO14443-4 命令
        (3)安全相關(guān)命令
        (4)卡片級命令
        (5)應(yīng)用層命令
        (6)數(shù)據(jù)操作命令

    詳細的關(guān)于DESFire的卡片命令可以參考,DESFire的卡片手冊。點擊這里下載MIFARE DESFire EV1非接觸式多用途芯片 MIFARE DESFire EV1 2k 4k 8K 規(guī)格書。

    發(fā)表評論
    評論通過審核后顯示。
    熱門文章推薦
    關(guān)于PSAM卡、SAM卡、SIM卡的特征和區(qū)別 2019-03-22 由于人們對PSAM卡、SAM卡、SIM卡的概念理解不到位加之很少仔細的對PSAM卡、SAM卡、SIM卡實物進行區(qū)別,容易將PSAM卡、SAM卡、SIM卡混為一談。諾塔斯智能科技就PSAM卡、SAM卡、SIM卡三者特征和作用進行介紹,幫助大家對PSAM卡、SAM卡、SIM卡進行深刻的認識和區(qū)分。
    M1卡常見問題和處理方法 2019-02-21 M1卡是恩智浦出品的芯片縮寫,全稱為NXP Mifare1系列,常用的有S50及S70兩種型號,截止到2013年11月4日,已經(jīng)有國產(chǎn)芯片與其兼容,利用PVC封裝M1芯片、感應(yīng)天線,然后壓制成型后而制作的卡即是智能卡行業(yè)所說的M1卡。M1卡的優(yōu)點是可讀可寫的多功能卡,缺點是:價格稍貴,感應(yīng)距離短,目前適合非定額消費系統(tǒng)、停車場系統(tǒng)、門禁考勤系統(tǒng)等,目前應(yīng)用最廣泛的非接觸式IC卡。
    NFC數(shù)據(jù)交換格式(NDEF)規(guī)范 2019-05-28 為實現(xiàn)標簽和NFC設(shè)備,及NFC設(shè)備之間的交互通信,NFC論壇定義了稱為NFC數(shù)據(jù)交換格式(NDEF)的通用數(shù)據(jù)格式。 NDEF是輕量級的緊湊的二進制格式,可帶有URL,vCard和NFC定義的各種數(shù)據(jù)類型。
    非接觸式IC卡(M1卡)區(qū)塊讀寫控制 2019-02-21 非接觸式IC卡系列中的Mifare One (M1卡)的優(yōu)點是可讀可寫的多功能卡,缺點是:價格稍貴,感應(yīng)距離短,目前適合非定額消費系統(tǒng)、停車場系統(tǒng)、門禁考勤系統(tǒng)等,目前應(yīng)用最廣泛的 非接觸式IC卡。諾塔斯智能科技專業(yè)從事非接觸式IC卡讀寫器的研發(fā)與銷售,為各行業(yè)用戶提供專業(yè)的IC卡系統(tǒng)解決方案。
    聯(lián)系我們
    聯(lián)系人: 張經(jīng)理
    電話: 400-023-6659
    傳真: 023-68798110
    Email: 843718693@qq.com
    QQ: 843718693
    微信: Lotus-Smart
    微博: lotusreader
    旺旺: 諾塔斯智能科技有限公司
    地址: 重慶市江北區(qū)宏帆路36號宏帆天地1棟6樓
    • 諾塔斯智能科技在線客服
      在線客服
    • 重慶諾塔斯智能科技有限公司微信公眾號
      關(guān)注微信
    • 諾塔斯智能科技網(wǎng)上商城
      網(wǎng)上商城
    移動訪問
    日本添下边视频全过程_人妻少妇精品无码专区二区_蜜臀AV人妻久久无码精品麻豆_99精品国产一区二区三区
    <fieldset id="drb0p"><optgroup id="drb0p"><mark id="drb0p"></mark></optgroup></fieldset>
    <fieldset id="drb0p"></fieldset>
    <center id="drb0p"></center>
    <samp id="drb0p"></samp>