主頁 >  其他 > Mifare 1卡(M1卡、IC卡)讀寫操作及作業原理整理

Mifare 1卡(M1卡、IC卡)讀寫操作及作業原理整理

2020-09-16 05:54:34 其他

Mifare 1卡(M1卡、IC卡)讀寫操作及作業原理整理

一、IC卡分類概述

IC(Integrated Circuit Card)卡,也稱為智能卡、智慧卡、微芯片卡等,IC卡按讀寫通訊方式分為接觸式、非接觸式和雙界面卡(即同時具備接觸式和非接觸式通訊介面),IC卡因為其固有的資訊安全、方便攜帶、比較完善的標準化等優點,廣泛應用于身份認證、銀行、電信、公共交通、車場管理等領域,例如二代身份證、銀行電子錢包、電話卡、公交卡、停車卡等等,

按結構分類:
存盤器卡:普通串行EEPROM存盤器,存盤方便,資訊簡單,不具備資訊加密,
邏輯加密卡:存盤區外增加了邏輯控制,訪問前必須核對密碼,
CPU邏輯卡:內嵌一顆特殊的單片機,除了內部帶有控制器、存盤器、時序控制邏輯等,還帶有演算法單元和作業系統,

接觸式IC卡芯片:
SLE4442、SLE4428、國產4442、國產4428,Atmel24C01/16/64,CPU,SIM,AT102、AT1604、AT1608,AT24xx、AT45041等
非接觸式IC卡芯片:
S50,S70,UL,TypeA CPU,TypeB CPU等

二、Mifare 1卡概述
Mifare 1卡是屬于非接觸式邏輯加密卡,MIFARE MF1是符合ISO/IEC 14443A的非接觸智能卡,其通訊層(MIFARE RF 介面)符合ISO/IEC 14443A標準的第2和第3部分,其安全層支持域檢驗的CRYPTO1資料流加密,

  1. 非接觸能源和資料傳遞
    在MIFARE卡中,芯片連接到一個幾匝的天線線圈上,并嵌入塑料中,形成了一個無源的非接觸卡,不需要電池,當卡接近讀寫器天線時,高速的RF通訊介面將以106 kBit/s 的速率傳輸資料,
  2. 防沖突
    智能的防沖突功能可以同時操作讀寫范圍內的多張卡,防沖突演算法逐一選定每張卡,保證與選定的卡執行交易,不會導致與讀寫范圍內其他卡的資料沖突,
  3. 用戶便捷性
    MIFARE是針對用戶便捷性優化的,例如,高速資料傳輸使得完整的票務交易在不到100 ms內處理完畢,因此用戶不必在讀寫器天線處停留,形成高的通過率,減少了公共汽車的登車時間,在交易時,MIFARE卡可以留在錢包里,甚至錢包里有硬幣也不受影響,
  4. 安全
    安全的重點是防欺詐,相互亂數和應答認證、資料加密和報文鑒別檢查和,防止各種破解和篡改,使其更適于票務應用,不可更改的序列號,保證了每張卡的唯一性,
  5. 多應用功能
    MIFARE提供了可以與CPU卡媲美的真正多應用功能,每區兩個不同的密鑰支持采用分級密鑰的系統,

三、特性

  1. MIFARE RF 介面 (ISO/IEC 14443 A)
    · 非接觸資料傳輸并提供能源(不需電池)
    · 作業距離:可達100mm (取決于天線尺寸結構)
    · 作業頻率:13.56 MHz
    · 快速資料傳輸:106 kbit/s
    · 高度資料完整性保護:16 Bit CRC,奇偶校驗,位編碼,位計數
    · 真正的防沖突
    · 典型票務交易: < 100 ms (包括備份管理)
  2. EEPROM
    · 1 Kbyte,分為16個區,每區4個塊,每塊16位元組,
    · 用戶可定義記憶體塊的讀寫條件
    · 資料耐久性10年
    · 寫入耐久性100.000次
  3. 安全性
    · 相互三輪認證(ISO/IEC DIS9798-2)
    · 帶重現攻擊保護的射頻通道資料加密
    · 每區(每應用)兩個密鑰,支持密鑰分級的多應用場合
    · 每卡一個唯一序列號
    · 在運輸程序中以傳輸密鑰保護對EEPROM的訪問權

四、功能說明

1. 方框圖說明
MF1 S50集成電路芯片內含1 Kbyte EEPROM、RF介面和數字控制單元,能量和資料通過天線傳輸,卡中天線為幾匝線圈,直接連接到芯片上,不再需要額外的組件, 在這里插入圖片描述
· RF介面:調制解調器、檢波器、時鐘發生器、上電復位、穩壓器
· 防沖突:讀寫范圍內的幾張卡可以逐一選定和操作,
· 認證:在所有存盤器操作之前進行認證程序,以保證必須通過各塊指定的密鑰才能訪問該塊,
· 控制和算術邏輯單元:數值以特定的冗余格式存盤,可以增減,
· EEPROM介面
· 加密單元:域驗證的CRYPTO1 資料流加密,保證資料交換的安全,
· EEPROM: 1 Kbyte,分16區,每區4塊,每一塊有16位元組,每區的最后一塊稱作“尾塊”,含有兩個密鑰和本區各塊的讀寫條件,

2. 通訊原理
命令由讀寫器發出,根據相應區讀寫條件受數字控制單元的控制,
在這里插入圖片描述
2.1 呼叫(REQUEST STANDARD / ALL)
卡上電復位后,通過發送request應答碼(ATQA 符合ISO/IEC 14443A),能夠回應讀寫器向天線范圍內所有卡發出的request 命令,

2.2 防沖突回圈(ANTICOLLISION LOOP)
在防沖突回圈中,讀回一張卡的序列號,如果在讀寫器的作業范圍內有幾張卡,它們可以通過唯一序列號區分開來,并可選定以進行下一步交易,未被選定的卡轉入待命狀態,等候新的request命令,

2.3 選卡(SELECT CARD)
讀寫器通過select card命令選定一張卡以進行認證和存盤器相關操作,該卡回傳選定應答碼(ATS= 08h),明確所選卡的卡型,

2.4 三輪認證(3 PASS AUTHENTICATION)
選卡后,讀寫器指定后續讀寫的存盤器位置,并用相應密鑰進行三輪認證,認證成功后,所有的存盤器操作都是加密的,

2.5 存盤器操作
認證后可執行下列操作:
· 讀資料塊
· 寫資料塊
· 減值:減少資料塊內的數值,并將結果保存在臨時內部資料暫存器中,
· 加值:增加資料塊內的數值,并將結果保存在資料暫存器中,
· 恢復:將資料塊內容移入資料暫存器,
· 轉存:將臨時內部資料暫存器的內容寫入數值塊,

3. 資料完整性
在讀寫器和卡之間的非接觸通訊鏈接中實施下列機制,以保證資料傳輸的可靠性:
· 每塊16 bit CRC
· 每位元組的奇偶位
· 位計數檢查
· 位編碼,以區分”1”、 ”0”和無資訊,
· 通道監控(協議序列和位流分析)

4. 安全
采用符合ISO 9798-2的三輪認證,以保證高度的安全性,
4.1 三輪認證流程
a) 讀寫器指定要訪問的區,并選擇密鑰A或B,
b) 卡從位塊讀區密鑰和訪問條件,然后,卡向讀寫器發送亂數,(第一輪)
c) 讀寫器利用密鑰和亂數計算回應值,回應值連同讀寫器的亂數,發送給卡 (第二輪),
d) 卡通過與自己的亂數比較,驗證讀寫器的回應值,再計算回應值并發送(第三輪),
e) 讀寫器通過比較,驗證卡的回應值,
在第一個亂數傳送之后,卡與讀寫器之間的通訊都是加密的,

5. RF介面
RF介面符合非接觸智能卡標準ISO/IEC 14443A,
讀寫器的載波電磁場始終存在(發送中有短暫中斷),因為它用作卡的電源,對于兩個方向的資料通訊,每個資料幀都只有一個起始位,所傳送的每個位元組末尾都有一個奇偶校驗位(奇校驗),選定塊最低地址位元組的最低位首先傳送,最大幀長為163 bit(16資料位元組 + 2個CRC位元組 = 16 * 9 + 2 * 9 + 1 起始位),

6. 存盤器組織
1024 x 8 bit EEPROM存盤器分為16區,每區4塊,每塊16位元組,
在擦處后的狀態下,EEPROM的單元讀為邏輯“0”,寫后的狀態下讀為“1”,
在這里插入圖片描述
6.1 廠商代碼塊
這是第1區的第1塊(塊0),它含有集成電路制造商資料,出于安全和系統需求,此塊是制造商在生產程序中編程后寫保護的,

6.2 資料塊
各區均有3個16位元組的塊用于存盤資料(區0只有兩個資料塊以及一個只讀的廠商代碼塊),
資料塊可以通過讀寫控制位設定為:
· 讀寫塊,例如用于非接觸門禁管理
· 數值塊,例如用于電子錢包,另有可直接控制存盤值的命令,如增值、減值,
在任何存盤器操作之前必須執行認證命令,
6.2.1 數值塊
數值塊具有電子錢包功能(有效命令:read, write, increment,decrement, restore, transfer),
數值塊有固定的資料格式,以便于錯誤檢測、糾錯和備份管理,
數值塊只能通過以數值塊格式的寫操作生成:
· 數值:有符號4位元組數值,數值的最低位元組存盤在最低地址位元組,負值以標準的2的補碼形式存盤,出于資料完整性和安全原因,數值存盤三次,兩次不取反,一次取反,
· 地址(Adr):1位元組地址,當進行備份管理時,可用于保存塊的地址,地址保存四次,兩次取反,兩次不取反,在increment、decrement、restore和transfer 操作中,地址保持不變,它只能通過write命令更改,
在這里插入圖片描述
6.3 尾塊(塊3)
各區均有一個尾塊,存有:
· 密鑰A和B(可選),讀時回傳邏輯“0”,
· 該區四個塊的讀寫條件,存盤在位元組6至9 ,讀寫控制位也指定了資料塊的型別(讀寫塊或數值塊),
如果不需要密鑰B,塊3的最后6位元組可以用作資料位元組,
尾塊的位元組9可用于用戶資料,因為此位元組享有與位元組6、7、8相同的讀寫權限,
在這里插入圖片描述
7. 存盤器讀寫
必須如前所述,先選定卡并通過認證,才能執行存盤器操作,
在這里插入圖片描述
存盤器操作:

操作說明使用塊型
讀存盤器塊讀寫、數值和尾塊
寫存盤器塊讀寫、數值和尾塊
增值增加塊的內容,并將結果存入內部暫存器數值
減值減少塊的內容,并將結果存入內部暫存器數值
轉存將內部暫存器內容寫入塊中數值
恢復將塊中內容寫入內部暫存器數值

對指定塊可以執行的存盤器操作取決于所用的密鑰和存盤在相應尾塊中的讀寫條件,

7.1 讀寫條件
每個資料塊和尾塊的讀寫條件均由3個bit定義,并以非取反和取反形式保存在各個區的尾塊中,
讀寫控制位管理著使用密鑰A和B讀寫存盤器的權限,如果知道相關的密鑰,并且當前讀寫條件允許,讀寫條件是可以更改的,

讀寫控制位有效命令說明
C13 C23 C33read, write?3尾塊
C12 C22 C32read, write, increment, decrement, transfer, restore?2資料塊
C11 C21 C31read, write, increment, decrement, transfer, restore?1資料塊
C10 C20 C30read, write, increment, decrement, transfer, restore?0資料塊

注意:在每一次存盤器讀寫時,內部邏輯會驗證存盤條件的格式,如果發現個是錯誤,這個區將被永久性鎖死,
注意:在下列說明中,讀寫控制位是僅以非取反形式表述的,
MF1的內部邏輯保證了命令只有在通過認證后才被執行,

7.2 尾塊的讀寫條件
對密鑰和控制位的讀寫取決于尾塊(塊3)的訪問控制位,分為“禁止”、“KEY A”、“KEY B”和“KEY A|B”( KEY A或KEY B),
在這里插入圖片描述
控制塊(塊3)的存取控制如下:
(計算出C13,C23,C33即可在下表中找出塊0對應的權限)
在這里插入圖片描述
7.3 資料塊的訪問控制條件
對資料塊(塊0至2)的讀寫訪問取決于其訪問控制位,分為“禁止”、“KEY A”、“KEY B”和“kEY A|B”( KEY A或KEY B),相關訪問控制位的設定確定了其用途以及相應的可用命令,
· 讀寫塊:允許讀、寫操作,
· 數值塊:運行另外的數值操作——加值、減值、轉存和恢復,在用于非充值卡的一 種情況(‘001’)下,只能夠讀和減值,在另一種情況(‘110‘)下,可以用key B充值,
· 制造廠商塊:只讀,不受訪位控制位設定的影響!
· 密鑰管理:在傳輸配置狀態下,必須用key A 認證,

資料塊(塊0,塊1,塊2)的存取控制如下:
(計算出C10,C20,C30即可在下表中找出塊0對應的權限)
在這里插入圖片描述

以上是最近除錯IC卡功能的歸納整理,感謝以下兩位大神的帖子:

https://blog.csdn.net/liujianhua1989/article/details/72639307
https://blog.csdn.net/qizewei123/article/details/80514083?utm_medium=distribute.pc_relevant.none-task-blog-BlogCommendFromMachineLearnPai2-1.add_param_isCf&depth_1-utm_source=distribute.pc_relevant.none-task-blog-BlogCommendFromMachineLearnPai2-1.add_param_isCf

希望可以給到需要的人參考,如有描述有誤的還望提醒!

轉載請註明出處,本文鏈接:https://www.uj5u.com/qita/54109.html

標籤:其他

上一篇:ffmpeg 前100幀不顯示圖片水印,請問是什么情況?

下一篇:LOTO課1:RC阻容實踐 --- 低通濾波器PWM變直流

標籤雲
其他(157675) Python(38076) JavaScript(25376) Java(17977) C(15215) 區塊鏈(8255) C#(7972) AI(7469) 爪哇(7425) MySQL(7132) html(6777) 基礎類(6313) sql(6102) 熊猫(6058) PHP(5869) 数组(5741) R(5409) Linux(5327) 反应(5209) 腳本語言(PerlPython)(5129) 非技術區(4971) Android(4554) 数据框(4311) css(4259) 节点.js(4032) C語言(3288) json(3245) 列表(3129) 扑(3119) C++語言(3117) 安卓(2998) 打字稿(2995) VBA(2789) Java相關(2746) 疑難問題(2699) 细绳(2522) 單片機工控(2479) iOS(2429) ASP.NET(2402) MongoDB(2323) 麻木的(2285) 正则表达式(2254) 字典(2211) 循环(2198) 迅速(2185) 擅长(2169) 镖(2155) 功能(1967) .NET技术(1958) Web開發(1951) python-3.x(1918) HtmlCss(1915) 弹簧靴(1913) C++(1909) xml(1889) PostgreSQL(1872) .NETCore(1853) 谷歌表格(1846) Unity3D(1843) for循环(1842)

熱門瀏覽
  • 網閘典型架構簡述

    網閘架構一般分為兩種:三主機的三系統架構網閘和雙主機的2+1架構網閘。 三主機架構分別為內端機、外端機和仲裁機。三機無論從軟體和硬體上均各自獨立。首先從硬體上來看,三機都用各自獨立的主板、記憶體及存盤設備。從軟體上來看,三機有各自獨立的作業系統。這樣能達到完全的三機獨立。對于“2+1”系統,“2”分為 ......

    uj5u.com 2020-09-10 02:00:44 more
  • 如何從xshell上傳檔案到centos linux虛擬機里

    如何從xshell上傳檔案到centos linux虛擬機里及:虛擬機CentOs下執行 yum -y install lrzsz命令,出現錯誤:鏡像無法找到軟體包 前言 一、安裝lrzsz步驟 二、上傳檔案 三、遇到的問題及解決方案 總結 前言 提示:其實很簡單,往虛擬機上安裝一個上傳檔案的工具 ......

    uj5u.com 2020-09-10 02:00:47 more
  • 一、SQLMAP入門

    一、SQLMAP入門 1、判斷是否存在注入 sqlmap.py -u 網址/id=1 id=1不可缺少。當注入點后面的引數大于兩個時。需要加雙引號, sqlmap.py -u "網址/id=1&uid=1" 2、判斷文本中的請求是否存在注入 從文本中加載http請求,SQLMAP可以從一個文本檔案中 ......

    uj5u.com 2020-09-10 02:00:50 more
  • Metasploit 簡單使用教程

    metasploit 簡單使用教程 浩先生, 2020-08-28 16:18:25 分類專欄: kail 網路安全 linux 文章標簽: linux資訊安全 編輯 著作權 metasploit 使用教程 前言 一、Metasploit是什么? 二、準備作業 三、具體步驟 前言 Msfconsole ......

    uj5u.com 2020-09-10 02:00:53 more
  • 游戲逆向之驅動層與用戶層通訊

    驅動層代碼: #pragma once #include <ntifs.h> #define add_code CTL_CODE(FILE_DEVICE_UNKNOWN,0x800,METHOD_BUFFERED,FILE_ANY_ACCESS) /* 更多游戲逆向視頻www.yxfzedu.com ......

    uj5u.com 2020-09-10 02:00:56 more
  • 北斗電力時鐘(北斗授時服務器)讓網路資料更精準

    北斗電力時鐘(北斗授時服務器)讓網路資料更精準 北斗電力時鐘(北斗授時服務器)讓網路資料更精準 京準電子科技官微——ahjzsz 近幾年,資訊技術的得了快速發展,互聯網在逐漸普及,其在人們生活和生產中都得到了廣泛應用,并且取得了不錯的應用效果。計算機網路資訊在電力系統中的應用,一方面使電力系統的運行 ......

    uj5u.com 2020-09-10 02:01:03 more
  • 【CTF】CTFHub 技能樹 彩蛋 writeup

    ?碎碎念 CTFHub:https://www.ctfhub.com/ 筆者入門CTF時時剛開始刷的是bugku的舊平臺,后來才有了CTFHub。 感覺不論是網頁UI設計,還是題目質量,賽事跟蹤,工具軟體都做得很不錯。 而且因為獨到的金幣制度的確讓人有一種想去刷題賺金幣的感覺。 個人還是非常喜歡這個 ......

    uj5u.com 2020-09-10 02:04:05 more
  • 02windows基礎操作

    我學到了一下幾點 Windows系統目錄結構與滲透的作用 常見Windows的服務詳解 Windows埠詳解 常用的Windows注冊表詳解 hacker DOS命令詳解(net user / type /md /rd/ dir /cd /net use copy、批處理 等) 利用dos命令制作 ......

    uj5u.com 2020-09-10 02:04:18 more
  • 03.Linux基礎操作

    我學到了以下幾點 01Linux系統介紹02系統安裝,密碼啊破解03Linux常用命令04LAMP 01LINUX windows: win03 8 12 16 19 配置不繁瑣 Linux:redhat,centos(紅帽社區版),Ubuntu server,suse unix:金融機構,證券,銀 ......

    uj5u.com 2020-09-10 02:04:30 more
  • 05HTML

    01HTML介紹 02頭部標簽講解03基礎標簽講解04表單標簽講解 HTML前段語言 js1.了解代碼2.根據代碼 懂得挖掘漏洞 (POST注入/XSS漏洞上傳)3.黑帽seo 白帽seo 客戶網站被黑帽植入劫持代碼如何處理4.熟悉html表單 <html><head><title>TDK標題,描述 ......

    uj5u.com 2020-09-10 02:04:36 more
最新发布
  • 2023年最新微信小程式抓包教程

    01 開門見山 隔一個月發一篇文章,不過分。 首先回顧一下《微信系結手機號資料庫被脫庫事件》,我也是第一時間得知了這個訊息,然后跟蹤了整件事情的經過。下面是這起事件的相關截圖以及近日流出的一萬條資料樣本: 個人認為這件事也沒什么,還不如關注一下之前45億快遞資料查詢渠道疑似在近日復活的訊息。 訊息是 ......

    uj5u.com 2023-04-20 08:48:24 more
  • web3 產品介紹:metamask 錢包 使用最多的瀏覽器插件錢包

    Metamask錢包是一種基于區塊鏈技術的數字貨幣錢包,它允許用戶在安全、便捷的環境下管理自己的加密資產。Metamask錢包是以太坊生態系統中最流行的錢包之一,它具有易于使用、安全性高和功能強大等優點。 本文將詳細介紹Metamask錢包的功能和使用方法。 一、 Metamask錢包的功能 數字資 ......

    uj5u.com 2023-04-20 08:47:46 more
  • vulnhub_Earth

    前言 靶機地址->>>vulnhub_Earth 攻擊機ip:192.168.20.121 靶機ip:192.168.20.122 參考文章 https://www.cnblogs.com/Jing-X/archive/2022/04/03/16097695.html https://www.cnb ......

    uj5u.com 2023-04-20 07:46:20 more
  • 從4k到42k,軟體測驗工程師的漲薪史,給我看哭了

    清明節一過,盲猜大家已經無心上班,在數著日子準備過五一,但一想到銀行卡里的余額……瞬間心情就不美麗了。最近,2023年高校畢業生就業調查顯示,本科畢業月平均起薪為5825元。調查一出,便有很多同學表示自己又被平均了。看著這一資料,不免讓人想到前不久中國青年報的一項調查:近六成大學生認為畢業10年內會 ......

    uj5u.com 2023-04-20 07:44:00 more
  • 最新版本 Stable Diffusion 開源 AI 繪畫工具之中文自動提詞篇

    🎈 標簽生成器 由于輸入正向提示詞 prompt 和反向提示詞 negative prompt 都是使用英文,所以對學習母語的我們非常不友好 使用網址:https://tinygeeker.github.io/p/ai-prompt-generator 這個網址是為了讓大家在使用 AI 繪畫的時候 ......

    uj5u.com 2023-04-20 07:43:36 more
  • 漫談前端自動化測驗演進之路及測驗工具分析

    隨著前端技術的不斷發展和應用程式的日益復雜,前端自動化測驗也在不斷演進。隨著 Web 應用程式變得越來越復雜,自動化測驗的需求也越來越高。如今,自動化測驗已經成為 Web 應用程式開發程序中不可或缺的一部分,它們可以幫助開發人員更快地發現和修復錯誤,提高應用程式的性能和可靠性。 ......

    uj5u.com 2023-04-20 07:43:16 more
  • CANN開發實踐:4個DVPP記憶體問題的典型案例解讀

    摘要:由于DVPP媒體資料處理功能對存放輸入、輸出資料的記憶體有更高的要求(例如,記憶體首地址128位元組對齊),因此需呼叫專用的記憶體申請介面,那么本期就分享幾個關于DVPP記憶體問題的典型案例,并給出原因分析及解決方法。 本文分享自華為云社區《FAQ_DVPP記憶體問題案例》,作者:昇騰CANN。 DVPP ......

    uj5u.com 2023-04-20 07:43:03 more
  • msf學習

    msf學習 以kali自帶的msf為例 一、msf核心模塊與功能 msf模塊都放在/usr/share/metasploit-framework/modules目錄下 1、auxiliary 輔助模塊,輔助滲透(埠掃描、登錄密碼爆破、漏洞驗證等) 2、encoders 編碼器模塊,主要包含各種編碼 ......

    uj5u.com 2023-04-20 07:42:59 more
  • Halcon軟體安裝與界面簡介

    1. 下載Halcon17版本到到本地 2. 雙擊安裝包后 3. 步驟如下 1.2 Halcon軟體安裝 界面分為四大塊 1. Halcon的五個助手 1) 影像采集助手:與相機連接,設定相機引數,采集影像 2) 標定助手:九點標定或是其它的標定,生成標定檔案及內參外參,可以將像素單位轉換為長度單位 ......

    uj5u.com 2023-04-20 07:42:17 more
  • 在MacOS下使用Unity3D開發游戲

    第一次發博客,先發一下我的游戲開發環境吧。 去年2月份買了一臺MacBookPro2021 M1pro(以下簡稱mbp),這一年來一直在用mbp開發游戲。我大致分享一下我的開發工具以及使用體驗。 1、Unity 官網鏈接: https://unity.cn/releases 我一般使用的Apple ......

    uj5u.com 2023-04-20 07:40:19 more