Mifare Plus Kart Debugging Özeti

Dec 07, 2020

Mesaj bırakın

Varsayılan olarak, nxp tarafından verilen artı kart L0 düzeyinde başharfsiz bir karttır. Şu anda etkin işlem, ISO1443-4'ün (ATQA: 02 00, SAK: 20 UID: CD 65 E5 03) CPU kartı özelliklerini desteklediğini gösterir, KEY ve veri bloğu başlatılan ve işlenen anahtar ve veri bloğu ndan sonra ilgili AES'yi çalıştırırken L1 güvenlik düzeyine girer. Aktif çalışma bir M1S70 kartı (ATQA: 02 00, SAK: 18 UID: CD 65 E5 03) özelliklerini gösterir, ama aslında hala ISO1443-4 destekleyebilir , Sıçanlar başarıyla yürütülür (aynı zamanda desteklenmelidir, aksi takdirde switchL2 ve switch3 işlemleri yapılamaz). SwitchL2 kimlik doğrulaması L1 düzeyinde yapıldıktan ve L2 düzeyine dönüştürüldükten sonra, etkin işlemden sonraki geri dönüş değeri (ATQA: 02 00 SAK:11, UID: CD 65 E5 03). Şu anda, varolan sürücüde böyle eşleşen sak yoksa, bilinmeyen bir kart türü olacaktır. Switch3 kimlik doğrulaması L2 güvenlik düzeyinde yapıldıktan sonra, kart L3 güvenlik düzeyine yükseltilir ve iade değeri (ATQA: 02 00 ,SAK:20, UID:CD 65 E5 03) olur.

Etkin durumda L1 ve L2 düzeyinde işlemleri çalıştırın (ISO14443-3 katmanı); kart L1 düzeyinde olduğunda, M1 ile ilgili arabirimler tam olarak uygulanabilir veya önce AES SL1 sertifikası gerçekleştirilebilir ve ardından M1 sertifikası gerçekleştirilebilir. AES SL1 kimlik doğrulaması yaptıktan sonra, bir oturum anahtar tabanı oluşturmak ve gerçek M1 kimlik doğrulama anahtarı olarak yeni M1 tuşu elde etmek için M1 tuşu ile hesaplamak için gerek yoktur, sadece doğrudan orijinal M1 tuşu kullanın (bu nokta L2 düzeyinden farklıdır).

 

L0 düzeyinde, uygulamadan sonra PICC'nin dönüş kodu M1 kartı ile tutarlı ACK/NAK'dır, CRC olmayan bir nibble iade kodudur, bu nedenle CRC denetimi açık olduğunda, bir CRC hatası oluşur;

L1 düzeyi AES SL1 kimlik doğrulama işleminde, yürütme doğru olduğunda, crc ile iade kodu ve bilgileri döndürür ve bir hata olduğunda (AES anahtar hatası, RNDB şifre çözme hatası, vb), bir yarım bayt ve CRC hatası yoktur M1 kartı ile tutarlı NAK döndürür, bu yüzden CRC kontrolü açık olduğunda , bir CRC hatası oluşur.

SwitchL2 talimatı ISO14443-4 düzeyinde yürütülür. Yürütme başarılı olduktan sonra, PICC L2 güvenlik düzeyine girer. Şu anda, switchL2 talimatı Cmd+BNo+LenCap+PCDCap2'nin ilk iletiminde yürütülür ve bu talimat 0x02, 0x09 olmak üzere iki durum baytını döndürür. 0x09 geçersiz blok numarası olarak anlaşılabilir, ancak 0x02 anlaşılamaz.

 

L2 düzeyinde, kılavuzda belirtildiği gibi, AES kimlik doğrulamaM M1 kimlik doğrulamasından önce yapılmalıdır ve AES tarafından oluşturulan oturum anahtar tabanının alt 6 baytgerçek M1 blok kimlik doğrulama anahtarı olmak için gerçek bloğun M1 tuşu ile XORed vardır. Testten sonra, AES Anahtar türü M1 Tuşu türüyle tutarlı olmalıdır (yani her ikisi de A veya B'dir), aksi takdirde M1 kimlik doğrulaması başarısız olur! AES ve M1 anahtar türleri ve değerleriA sektörü B sektörü ile tutarlıdır, A sektörünün doğrulanmasından sonra B sektörüne erişim A sektörüne erişim ile tutarlıdır ve B. Sertifikasyonu sektörüne erişime gerek yoktur.

L2 güvenlik düzeyinde mifPLAuthInPro hata ayıklama sırasında, s_AESCbcEnDecrypt çağrıldığında, giriş iv şifreleme ve şifre çözme tamamlandıktan sonra yeniden yazılacaktır, sonraki şifreleme ve şifre çözme iv değişiklikler ve şifreleme ve şifre çözme başarısız sonuçlanan! IV değerine dikkat etmelisiniz!

L2 güvenlik düzeyinde, zorunlu AES+M1 anahtar kimlik doğrulaması AES anahtar türünü M1 anahtar türüyle tutarlı tutmalıdır (yani AES TypeA Key+M1 TypeA tuşu veya AES TypeB Tuşu+M1 TypeB tuşu gibi, tuşlar doğru olsa bile başarısız olur!)

L2 düzeyi hata ayıklama tamamladıktan sonra, FirstAuth'u tekrar tekrar gerçekleştirebilirsiniz ve FirstAuth tarafından elde edilen TI değeri her seferinde farklıdır. Doğru firstAuth kimlik doğrulaması yapıldıktan ve TI elde ettikten sonra, doğru takipAuth gerçekleştirilebilir (auth's iv takip FirstAuth kimlik doğrulama dayanmaktadır). Doğru FirstAuth bir kez yürütüldükten sonra, aşağıdakiAuth tekrarlanabilir. FirstAuth ve takipAuth ISO14443-4 modunda çalıştırıldığından beri, HERHANGI bir hata oluştuğunda PICC ISO14443-4 modunda kalır ve kartı yeniden aramaya gerek yoktur.

L2 güvenlik düzeyinin MultiWriteBlock ve MultiReadBlock komutları yalnızca aynı sektörde birden fazla veri bloğu okuma ve yazma işlemlerini destekler! L3 güvenlik düzeyinin ReadBlock ve WriteBlock komutları sektörler arasında sürekli veri bloğu okuma ve yazmayı destekler (yalnızca bu sektörde!!!)

L3 güvenlik seviyesi ENC KEY ve MAC KEY şifreleme si almak için Auth operasyonunu takip eden IV vektör, TI+W_ctr+R_ctr yerine 0' dır!

 

ISO14443-4 mod işleminde, herhangi bir hata olduğu sürece FirstAuth işlemi yapılmalıdır!

 

M1 kartı değeri ile ilgili işlemlerin anlaşılması: Geri Yükleme komutunun özü, gelen veri bloğunun ilgili değerini (cüzdan biçiminde olmalıdır) M1 kartının içindeki 16 baytlık Aktarım Arabelleği'ne kopyalamaktır ve Aktarım komutunun özü Gelen veri bloğuna kopyalanır. Artış komutunun özü, giriş cüzdanı bloğunun değerini katma değere eklemek ve Aktarım Arabelleği'ne kopyalamaktır, bu nedenle Transfer Arabelleği değerini belirtilen veri bloğuna kopyalamak için yeniden çağrılmalıdır.


_0003s_0001_A981B9EF78ED2D226AB9184F3A7BDCDF

https://www.szrcloud.com/card-reader/rfid-card-reader/rfid-card-reader-in-games.html