मिफेयर प्लस कार्ड डिबगिंग सारांश

Dec 07, 2020

एक संदेश छोड़ें

डिफ़ॉल्ट रूप से, nxp द्वारा जारी किया गया प्लस कार्ड L0 स्तर पर एक गैर-पंजीकृत कार्ड है। इस समय, सक्रिय ऑपरेशन से पता चलता है कि यह ISO1443-4 (ATQA: 02 00, SAK: 20 UID: CD 65 E5 03) के सीपीयू कार्ड विशेषताओं का समर्थन करता है, जब लेखन से संबंधित एईएस को क्रियान्वित करते हैं जब कुंजी और डेटा ब्लॉक को आरंभ किया जाता है और प्रतिबद्ध, यह L1 सुरक्षा स्तर में प्रवेश करता है। इसका सक्रिय संचालन M1S70 कार्ड (ATQA: 02 00, SAK: 18 UID: CD 65 E5 03) की विशेषताओं को दर्शाता है, लेकिन वास्तव में यह अभी भी ISO1443-4 का समर्थन कर सकता है, चूहों को सफलतापूर्वक निष्पादित किया जाता है (यह भी समर्थित हो सकता है, अन्यथा switchL2 और switch3 संचालन नहीं किया जा सकता है)। स्विच एल 2 प्रमाणीकरण के बाद एल 1 स्तर पर प्रदर्शन किया जाता है और एल 2 स्तर में परिवर्तित किया जाता है, सक्रिय ऑपरेशन के बाद वापसी मूल्य होता है (एटीक्यूए: 02 00 एसएके: 11, यूआईडी: सीडी 65 ई 5 03)। इस समय, यदि मौजूदा ड्राइवर में ऐसा कोई मिलान SAK नहीं है, तो यह एक अज्ञात कार्ड प्रकार होगा। स्विच 3 प्रमाणीकरण L2 सुरक्षा स्तर पर किया जाता है, के बाद कार्ड L3 सुरक्षा स्तर पर अपग्रेड किया जाता है, और रिटर्न वैल्यू (ATQA: 02 00, SAK: 20, UID: CD 65 E5 03) है।

सक्रिय राज्य में L1 और L2 स्तर के संचालन (ISO14443-3 परत) चलाएं; जब कार्ड L1 के स्तर पर होता है, तो M1 संबंधित इंटरफेस को पूरी तरह से लागू किया जा सकता है, या AES SL1 प्रमाणीकरण पहले किया जा सकता है और फिर M1 प्रमाणीकरण किया जा सकता है। AES SL1 प्रमाणीकरण करने के बाद, असली M1 प्रमाणीकरण कुंजी के रूप में नई M1 कुंजी प्राप्त करने के लिए M1 कुंजी के साथ सत्र कुंजी आधार उत्पन्न करने और गणना करने की आवश्यकता नहीं है, बस मूल M1 कुंजी का उपयोग करें (यह बिंदु L2 से अलग है) स्तर)।

L0 स्तर पर, निष्पादन के बाद PICC का रिटर्न कोड ACK / NAK M1 कार्ड के अनुरूप है, यह CRC के बिना एक अच्छा रिटर्न कोड है, इसलिए जब CRC चेक चालू होता है, तो CRC त्रुटि होती है;

एल 1 स्तर एईएस एसएल 1 प्रमाणीकरण प्रक्रिया में, जब निष्पादन सही होता है, तो यह सीआरसी के साथ रिटर्न कोड और जानकारी वापस कर देगा, और जब कोई त्रुटि होती है (एईएस कुंजी त्रुटि, आरएनडीबी डिक्रिप्शन त्रुटि, आदि), तो यह एनएकेए वापस कर देगा। M1 कार्ड के अनुरूप, जो कि एक आधा बाइट है और इसमें CRC की कोई त्रुटि नहीं है, इसलिए जब CRC चेक ऑन होता है, तो CRC त्रुटि होगी।

स्विच 14 निर्देश को ISO14443-4 स्तर पर निष्पादित किया जाता है। निष्पादन सफल होने के बाद, PICC L2 सुरक्षा स्तर में प्रवेश करता है। इस समय, स्विच 2 निर्देश Cmd + बीएनओ + लेनकैप + PCDCap2 के पहले प्रसारण पर निष्पादित किया जाता है, जो दो स्टेटस बाइट्स 0x02, 0x09 लौटाता है। 0x09 को अमान्य ब्लॉक संख्या के रूप में समझा जा सकता है, लेकिन 0x02 को नहीं समझा जा सकता है।

L2 स्तर में, जैसा कि मैनुअल में कहा गया है, एईएस प्रमाणीकरण को एम 1 प्रमाणीकरण से पहले किया जाना चाहिए, और एईएस द्वारा उत्पन्न सत्र कुंजी आधार के निचले 6 बाइट्स वास्तविक एम 1 ब्लॉक प्रमाणीकरण बनने के लिए वास्तविक ब्लॉक के एम 1 कुंजी के साथ XORed हैं। चाभी । परीक्षण के बाद, एईएस कुंजी प्रकार एम 1 कुंजी प्रकार (यानी, दोनों ए या बी) के अनुरूप होना चाहिए, अन्यथा एम 1 प्रमाणीकरण विफल हो जाएगा! जब एईएस और एम 1 प्रमुख प्रकार और मूल्यसेक्टर ए उन सेक्टर बी के अनुरूप है, सेक्टर ए के प्रमाणीकरण के बाद सेक्टर बी तक पहुंच सेक्टर ए के उपयोग के अनुरूप है, और सेक्टर बी प्रमाणन तक पहुंचने की कोई आवश्यकता नहीं है।

L2 सुरक्षा स्तर पर mifPLAuthInPro की डीबगिंग के दौरान, जब s_AESCbcEnDecrypt को कॉल किया जाता है, एन्क्रिप्शन और डिक्रिप्शन पूरा होने के बाद इनपुट iv को फिर से लिखा जाएगा, जिसके परिणामस्वरूप अगला एन्क्रिप्शन और डिक्रिप्शन iv बदल जाता है और एन्क्रिप्शन और डिक्रिप्शन विफल हो जाता है! Iv के मूल्य पर ध्यान देना चाहिए!

L2 सुरक्षा स्तर पर, अनिवार्य AES + M1 कुंजी प्रमाणीकरण को A1 कुंजी प्रकार M1 कुंजी प्रकार (यानी AES टाइप ए कुंजी + M1 टाइप कुंजी या एईएस टाइपबी {{6} के अनुरूप रखना चाहिए। } M1 टाइपबी कुंजी, जैसे एईएस टाइपा कुंजी + एम 1 टाइपबी कुंजी प्रमाणीकरण विफल हो जाएगा भले ही चाबियाँ सही हों!)

L2 स्तर डिबगिंग को पूरा करने के बाद, आप FirstAuth को बार-बार कर सकते हैं, और FirstAuth द्वारा प्राप्त TI मान हर बार अलग होता है। सही FirstAuth प्रमाणीकरण करने और TI प्राप्त करने के बाद, सही followAuth किया जा सकता है (followAuth&का s iv FirstAuth प्रमाणीकरण पर आधारित है)। सही FirstAuth को एक बार निष्पादित करने के बाद, followAuth दोहराया जा सकता है। चूंकि FirstAuth और followAuth ISO14443-4 मोड में चलते हैं, PICC ISO14443-4 मोड में रहता है जब कोई त्रुटि होती है, और कार्ड को फिर से खोज करने की आवश्यकता नहीं होती है।

L2 सुरक्षा स्तर के MultiWriteBlock और MultiReadBlock कमांड केवल एक ही सेक्टर में कई डेटा ब्लॉक पढ़ने और लिखने का समर्थन करते हैं! L3 सुरक्षा स्तर के ReadBlock और WriteBlock कमांड सेक्टरों में (केवल इस क्षेत्र के भीतर) लगातार डेटा ब्लॉक पढ़ने और लिखने का समर्थन करते हैं !!!

L3 सुरक्षा स्तर का अनुसरण करें ENC कुंजी और मैक कुंजी एन्क्रिप्शन का उपयोग करने के लिए ऑपरेशन का संचालन iv वेक्टर का उपयोग किया जाता है, बजाय TI + W_ctr + R_ctr!

ISO14443-4 मोड ऑपरेशन में, जब तक कोई त्रुटि न हो, FirstAuth ऑपरेशन अवश्य करना चाहिए!

M1 कार्ड मूल्य-संबंधित संचालन की समझ: पुनर्स्थापना आदेश का सार आने वाले डेटा ब्लॉक के समान मूल्य (वॉलेट फॉर्मेट में होना चाहिए) को M1 कार्ड के अंदर 16-बाइट ट्रांसफर बफर में कॉपी करना है, और सार ट्रांसफर कमांड एम 1 कार्ड के अंदर ट्रांसफर बफर मान को आने वाले डेटा ब्लॉक में कॉपी किया जाता है। इंक्रीमेंट कमांड का सार इनपुट वॉलेट ब्लॉक के मूल्य को अतिरिक्त मूल्य में जोड़ना और इसे ट्रांसफर बफर में कॉपी करना है, इसलिए ट्रांसफर कमांड को फिर से निर्दिष्ट डेटा ब्लॉक में ट्रांसफर बफर मूल्य को कॉपी करने के लिए बुलाया जाना चाहिए।


_0003s_0001_A981B9EF78ED2D226AB9184F3A7BDCDF

https://www.szrcloud.com/card-reader/rfid-card-reader/rfid-card-reader-in-games.html