在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

智能門鎖M1卡鑰匙易被復(fù)制存在安全漏洞?資深安全工程師教你輕松升級CPU加密防復(fù)制卡

深圳華翼鵬芯微電子技術(shù)有限公司 ? 2022-05-13 10:14 ? 次閱讀

前言

早在 2008年,M1卡的安全算法就被破解,這意味著當時全球多達10億張的M1卡都存在被偽造、復(fù)制的風險,近幾年網(wǎng)絡(luò)媒體也針對智能鎖卡片鑰匙的安全問題做了很多現(xiàn)場測試。測試表明,一部分智能鎖產(chǎn)品使用普通M1卡進行開鎖驗證,未做加密導(dǎo)致可以備輕易復(fù)制,造成安全隱患。本文旨在通過簡單的幾個步驟向大家介紹更加安全的CPU加密卡的實現(xiàn)方式。


一、CPU 卡開鎖密鑰產(chǎn)生機制

1、 用 DEV_UID(16 位, 不足 16 位后面補 0)做為 3DES 加密密鑰對 4 字節(jié)卡片唯一識別碼 UID(不足 16 位后面補 0)進行 3DES 加密得到 16 位加密數(shù)據(jù) DATA_ENC。

2、 DATA_ENC 做為 CPU 卡開鎖密鑰 UNLOCK_KEY。

注: 加密密鑰由客戶自定義, 以上加密方式只是示例。

二、 CPU 卡綁卡流程

1、 
根據(jù)《CPU 卡開鎖密鑰產(chǎn)生機制》 , 產(chǎn)生開鎖密鑰

2、
;選擇卡應(yīng)用 00A4 0400 09 A000000003D6D0D5FD 

3、 
; 得隨機數(shù) 0084 0000 08
; ; 例如卡片應(yīng)用主控密鑰為(112233445566FFFFFFFFFFFFFFFFFFFF) 
; ; 用卡片應(yīng)用主控密鑰(112233445566FFFFFFFFFFFFFFFFFFFF) 對隨機數(shù)做 3DES 加密 
; 對卡片做外部認證, 獲取更新密鑰的權(quán)限, enc 為加密的結(jié)果 0082 0000 08 enc(last,112233445566FFFFFFFFFFFFFFFFFFFF)

4、
; 得隨機數(shù)

0084 0000 08

開鎖密鑰(例如是 22222222222222222222222222222222)

; ; 先用主控密鑰(112233445566FFFFFFFFFFFFFFFFFFFF) 對(密鑰頭 5 字節(jié)+要替換的密鑰
16 字節(jié)) 加密得到 24 字節(jié)加密結(jié)果,
15300000003322222222222222222222222222222222
然后用主控密鑰(112233445566FFFFFFFFFFFFFFFFFFFF) 對(指令頭 5 字節(jié)+加密結(jié)果 24 字
節(jié)) 做 mac 計算得到 4 字節(jié) mac 值。




; 更新開鎖密鑰


0084 0000 04


84D430011C



DATA_ENC(300000003322222222222222222222222222222222,112233445566FFFFFFFFFFFFFFFF
FFFF) 



MAC(84D4 3001 1C DATA_ENC(3000000033
22222222222222222222222222222222,112233445566FFFFFFFFFFFFFFFFFFFF),112233445566FF
FFFFFFFFFFFFFFFFFF,LAST)






詳細過程如下:



隨機數(shù): 903E12B0ABBA8019 9000



加密密鑰數(shù)據(jù)原始內(nèi)容: 15300000003322222222222222222222222222222222



更新密鑰線路保護密鑰: 112233445566FFFFFFFFFFFFFFFFFFFF



加密密鑰數(shù)據(jù)明文內(nèi)容: 153000000033222222222222222222222222222222228000 //如加
密數(shù)據(jù)補足 8 字節(jié)的倍數(shù), 就后補 80000...湊足 8 字節(jié)整倍

數(shù)




加密密鑰數(shù)據(jù)密文內(nèi)容: 47E16367A4F223D99131D48C0FCC7B4CA507087AF537D88B




更新密鑰命令: 84D430011C 47E16367A4F223D99131D48C0FCC7B4CA507087AF537D88B





即: 84D430011C47E16367A4F223D99131D48C0FCC7B4CA507087AF537D88B800000





計算 mac 結(jié)果: E47CC048






更新密鑰命令: 84D430011C 47E16367A4F223D99131D48C0FCC7B4CA507087AF537D88B
E47CC048

三、 CPU 卡開鎖流程

1、 
根據(jù)《CPU 卡開鎖密鑰產(chǎn)生機制》 , 產(chǎn)生開鎖密鑰 

2、 
;選擇卡應(yīng)用 00A4 0400 09 A000000003D6D0D5FD 

3、 
; 門鎖產(chǎn)生 8 字節(jié)隨機數(shù) 
; 用開鎖密鑰(例如 22222222222222222222222222222222) 對 8 字節(jié)隨機數(shù)加密, 得到 8 字節(jié)密文 enc 

4、 
; 內(nèi)部認證 0088000108(8 字節(jié)隨機數(shù)) 
; ; 得到 8 字節(jié)密文 enc' 
; ; 比對密文結(jié)果 enc 和 enc', 比對成功, 開鎖, 比對不成功, 提示開鎖不成功 

示例 
0088000108 1122334455667788
9E 94 6C 69 B7 2F 0B 80 : 90 00 
開鎖密鑰(例如 22222222222222222222222222222222) 
對隨機數(shù)加密 1122334455667788 
Enc(1122334455667788, 22222222222222222222222222222222) =9E946C69B72F0B80

總結(jié)

以上示例就是今天要講的內(nèi)容,本文僅僅簡單介紹了CPU卡的基礎(chǔ)應(yīng)用方法,通過此方法企業(yè)可以在非常短的時間內(nèi)實現(xiàn)CPU卡的應(yīng)用,感謝您的關(guān)注。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • CPU卡
    +關(guān)注

    關(guān)注

    1

    文章

    24

    瀏覽量

    11397
  • 智能鎖
    +關(guān)注

    關(guān)注

    18

    文章

    1081

    瀏覽量

    40050
  • M1卡
    +關(guān)注

    關(guān)注

    0

    文章

    3

    瀏覽量

    7033
收藏 人收藏

    評論

    相關(guān)推薦
    熱點推薦

    RFID智能卡的應(yīng)用

    RFID智能卡的特點高安全性:RFID智能卡內(nèi)置加密芯片,能夠有效防止信息被非法復(fù)制或篡改。多功能性:可以存儲多種類型的信息,如身份信息、支
    的頭像 發(fā)表于 05-14 18:16 ?152次閱讀
    RFID<b class='flag-5'>智能卡</b>的應(yīng)用

    兩輪電動車智能藍牙無鑰匙開鎖模組

    的低功耗藍牙模組。通過這一模組,用戶可以輕松實現(xiàn)自動開鎖與關(guān)鎖的功能,無需攜帶物理鑰匙,即可遠程操控車輛。這不僅提升了用戶的使用體驗,還大大增強了車輛的安全性。功能特點:? 高效便捷:通過BLE5.4
    發(fā)表于 03-31 10:49

    如何利用iptables修復(fù)安全漏洞

    隨著網(wǎng)絡(luò)安全威脅的不斷增加,安全中心掃描越來越頻繁。尤其是在大數(shù)據(jù)安全中心的漏洞報告中,許多漏洞在生產(chǎn)環(huán)境中無法通過服務(wù)
    的頭像 發(fā)表于 03-18 18:02 ?346次閱讀

    hyper-v復(fù)制,Hyper-V 復(fù)制的操作步驟

    ? ? 在使用Hyper-V虛擬化技術(shù)時,數(shù)據(jù)安全和業(yè)務(wù)連續(xù)性至關(guān)重要。Hyper-V復(fù)制功能就像是給虛擬機數(shù)據(jù)上了一份“保險”,能在關(guān)鍵時刻發(fā)揮重要作用。 ? ?什么是Hyper-V復(fù)制
    的頭像 發(fā)表于 02-10 10:29 ?353次閱讀
    hyper-v<b class='flag-5'>復(fù)制</b>,Hyper-V <b class='flag-5'>復(fù)制</b>的操作步驟

    微軟Outlook曝高危安全漏洞

    近日,美國網(wǎng)絡(luò)安全和基礎(chǔ)設(shè)施安全局(CISA)發(fā)布了一項緊急安全公告,揭示了微軟Outlook中存在的一個高危遠程代碼執(zhí)行漏洞(CVE-20
    的頭像 發(fā)表于 02-10 09:17 ?463次閱讀

    FB08 1對7 U盤拷貝格式化機——高效數(shù)據(jù)復(fù)制工具

    FB08 1對7 U盤拷貝格式化機,采用臺灣捷美原廠工藝,具備25MB/s的高速拷貝速度和8口同步復(fù)制功能,支持加密U盤免解密拷貝及USB 2.0/3.0設(shè)備。支持FAT16/FAT32格式化,兼容
    的頭像 發(fā)表于 02-08 13:51 ?361次閱讀
    FB08 <b class='flag-5'>1</b>對7 U盤拷貝格式化機——高效數(shù)據(jù)<b class='flag-5'>復(fù)制</b>工具

    中軟高科身份證讀取及M1讀寫二合一機具開發(fā)文檔

    中軟高科這款機具除了二代身份證閱讀功能,還可以對M1進行讀寫操作,從而實現(xiàn)身份證識讀與M1二合一。 機具照片 開發(fā)文檔
    發(fā)表于 01-04 11:25

    安芯半導(dǎo)體推出新一代低成本高性能復(fù)制加密芯片RJGT28E16

    隨著各品牌廠家對知識產(chǎn)權(quán)(IP)和設(shè)備的附件配件的保護管理意識越來越高,安芯半導(dǎo)體推出基于SHA-3第三代安全散列算法(Secure Hash Algorithm 3)的新一代低成本高性能復(fù)制
    的頭像 發(fā)表于 12-24 13:44 ?907次閱讀
    安芯半導(dǎo)體推出新一代低成本高性能<b class='flag-5'>防</b><b class='flag-5'>復(fù)制</b><b class='flag-5'>加密</b>芯片RJGT28E16

    對稱加密技術(shù)有哪些常見的安全漏洞

    對稱加密技術(shù)在實際應(yīng)用中可能面臨的安全漏洞主要包括: 實現(xiàn)不當: 錯誤的加解密實現(xiàn)、弱隨機數(shù)生成器或其他邏輯錯誤都可能導(dǎo)致安全漏洞漏洞利用: 利用已知的弱點或攻擊手段,如理論上可行
    的頭像 發(fā)表于 12-16 13:59 ?566次閱讀

    TF安全性與加密技術(shù)

    技術(shù)對于保護個人數(shù)據(jù)至關(guān)重要。 1. TF安全性問題 TF作為一種外部存儲設(shè)備,其安全性問題主要體現(xiàn)在以下幾個方面: 數(shù)據(jù)泄露 :TF
    的頭像 發(fā)表于 11-04 09:58 ?3203次閱讀

    物聯(lián)網(wǎng)系統(tǒng)的安全漏洞分析

    設(shè)備制造商的安全意識不足 許多物聯(lián)網(wǎng)設(shè)備制造商在設(shè)計和生產(chǎn)過程中,往往忽視了安全問題,導(dǎo)致設(shè)備存在先天性的安全漏洞。這些漏洞可能包括弱密碼
    的頭像 發(fā)表于 10-29 13:37 ?1095次閱讀

    如何使用 IOTA?分析安全漏洞的連接嘗試

    在當今數(shù)字化世界中,網(wǎng)絡(luò)安全變得至關(guān)重要。本文將探討如何利用流量數(shù)據(jù)分析工具來發(fā)現(xiàn)和阻止安全漏洞和惡意連接。通過分析 IOTA 流量,您可以了解如何識別不當行為,并采取適當?shù)拇胧﹣肀Wo您的網(wǎng)絡(luò)和數(shù)據(jù)。我們將深入研究IOTA的工作流程,以了解如何準確地分析連接嘗試,并識別可
    的頭像 發(fā)表于 09-29 10:19 ?454次閱讀
    如何使用 IOTA?分析<b class='flag-5'>安全漏洞</b>的連接嘗試

    智能IC測試設(shè)備的技術(shù)原理和應(yīng)用場景

    質(zhì)量和性能符合標準。測試設(shè)備可以幫助制造商及時發(fā)現(xiàn)并修復(fù)卡片存在的問題,提高產(chǎn)品的合格率和可靠性。 金融行業(yè): 銀行智能IC的重要應(yīng)用領(lǐng)域之一。為了保障金融交易的
    發(fā)表于 09-26 14:27

    漏洞掃描的主要功能是什么

    弱點,以減少潛在的安全風險。 1. 漏洞識別 漏洞掃描的首要功能是識別系統(tǒng)中存在安全漏洞。這些
    的頭像 發(fā)表于 09-25 10:25 ?841次閱讀

    原來手機SIM的PCB設(shè)計是這樣的!

    。 二、SIM的引腳定義 有些設(shè)計工程師畫的電路圖中的PCB上有8個引腳,其中2個引腳在SIM上通常是不連接的,所以有些設(shè)計工程師畫的圖中就只有6個引腳。 由于SIM
    發(fā)表于 07-09 10:29
    主站蜘蛛池模板: 激情综合五月天丁香婷婷 | 亚洲伊人久久大香线蕉影院 | 欧美性另类 | 宅男lu66国产在线播放 | 五月激情五月婷婷 | 网www天堂资源在线 网红和老师啪啪对白清晰 网络色综合久久 | 激情五月网站 | aaa亚洲 | 久久久99精品免费观看精品 | 欧美成人午夜精品免费福利 | 77788色淫视频免费观看 | 天堂中文在线免费观看 | 五月天婷婷在线视频 | 神马午夜51| 狠狠色噜噜狠狠狠97影音先锋 | 免费日韩毛片 | 乱色伦图片区 | 日韩一级在线视频 | 天天干伊人 | 激情福利网 | 欧美影院入口 | 亚洲影视久久 | 手机看片1024精品日韩 | 四虎永久免费网站入口2020 | 天天射天天射 | 真实偷清晰对白在线视频 | 毛片福利| 天堂网在线看 | 全黄h全肉边做边吃奶在线观看 | 国产真实灌醉美女疯狂弄 | 色老成人精品视频在线观看 | 天天操夜夜拍 | 天天干天天爱天天操 | 欧美日韩国产在线一区 | 黄色天天影视 | 欧美高清免费一级在线 | 在线欧美国产 | 国产午夜精品一区二区理论影院 | 九色综合久久综合欧美97 | 91精品啪国产在线观看免费牛牛 | 色午夜影院 |