0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

智能门锁M1卡钥匙易被复制存在安全漏洞?资深安全工程师教你轻松升级CPU加密防复制卡

深圳华翼鹏芯微电子技术有限公司 2022-05-13 10:14 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

前言

早在 2008年,M1卡的安全算法就被破解,这意味着当时全球多达10亿张的M1卡都存在被伪造、复制的风险,近几年网络媒体也针对智能锁卡片钥匙的安全问题做了很多现场测试。测试表明,一部分智能锁产品使用普通M1卡进行开锁验证,未做加密导致可以备轻易复制,造成安全隐患。本文旨在通过简单的几个步骤向大家介绍更加安全的CPU加密卡的实现方式。


一、CPU 卡开锁密钥产生机制

1、 用 DEV_UID(16 位, 不足 16 位后面补 0)做为 3DES 加密密钥对 4 字节卡片唯一识别码 UID(不足 16 位后面补 0)进行 3DES 加密得到 16 位加密数据 DATA_ENC。

2、 DATA_ENC 做为 CPU 卡开锁密钥 UNLOCK_KEY。

注: 加密密钥由客户自定义, 以上加密方式只是示例。

二、 CPU 卡绑卡流程

1、 
根据《CPU 卡开锁密钥产生机制》 , 产生开锁密钥

2、
;选择卡应用 00A4 0400 09 A000000003D6D0D5FD 

3、 
; 得随机数 0084 0000 08
; ; 例如卡片应用主控密钥为(112233445566FFFFFFFFFFFFFFFFFFFF) 
; ; 用卡片应用主控密钥(112233445566FFFFFFFFFFFFFFFFFFFF) 对随机数做 3DES 加密 
; 对卡片做外部认证, 获取更新密钥的权限, enc 为加密的结果 0082 0000 08 enc(last,112233445566FFFFFFFFFFFFFFFFFFFF)

4、
; 得随机数

0084 0000 08

开锁密钥(例如是 22222222222222222222222222222222)

; ; 先用主控密钥(112233445566FFFFFFFFFFFFFFFFFFFF) 对(密钥头 5 字节+要替换的密钥
16 字节) 加密得到 24 字节加密结果,
15300000003322222222222222222222222222222222
然后用主控密钥(112233445566FFFFFFFFFFFFFFFFFFFF) 对(指令头 5 字节+加密结果 24 字
节) 做 mac 计算得到 4 字节 mac 值。




; 更新开锁密钥


0084 0000 04


84D430011C



DATA_ENC(300000003322222222222222222222222222222222,112233445566FFFFFFFFFFFFFFFF
FFFF) 



MAC(84D4 3001 1C DATA_ENC(3000000033
22222222222222222222222222222222,112233445566FFFFFFFFFFFFFFFFFFFF),112233445566FF
FFFFFFFFFFFFFFFFFF,LAST)






详细过程如下:



随机数: 903E12B0ABBA8019 9000



加密密钥数据原始内容: 15300000003322222222222222222222222222222222



更新密钥线路保护密钥: 112233445566FFFFFFFFFFFFFFFFFFFF



加密密钥数据明文内容: 153000000033222222222222222222222222222222228000 //如加
密数据补足 8 字节的倍数, 就后补 80000...凑足 8 字节整倍

数




加密密钥数据密文内容: 47E16367A4F223D99131D48C0FCC7B4CA507087AF537D88B




更新密钥命令: 84D430011C 47E16367A4F223D99131D48C0FCC7B4CA507087AF537D88B





即: 84D430011C47E16367A4F223D99131D48C0FCC7B4CA507087AF537D88B800000





计算 mac 结果: E47CC048






更新密钥命令: 84D430011C 47E16367A4F223D99131D48C0FCC7B4CA507087AF537D88B
E47CC048

三、 CPU 卡开锁流程

1、 
根据《CPU 卡开锁密钥产生机制》 , 产生开锁密钥 

2、 
;选择卡应用 00A4 0400 09 A000000003D6D0D5FD 

3、 
; 门锁产生 8 字节随机数 
; 用开锁密钥(例如 22222222222222222222222222222222) 对 8 字节随机数加密, 得到 8 字节密文 enc 

4、 
; 内部认证 0088000108(8 字节随机数) 
; ; 得到 8 字节密文 enc' 
; ; 比对密文结果 enc 和 enc', 比对成功, 开锁, 比对不成功, 提示开锁不成功 

示例 
0088000108 1122334455667788
9E 94 6C 69 B7 2F 0B 80 : 90 00 
开锁密钥(例如 22222222222222222222222222222222) 
对随机数加密 1122334455667788 
Enc(1122334455667788, 22222222222222222222222222222222) =9E946C69B72F0B80

总结

以上示例就是今天要讲的内容,本文仅仅简单介绍了CPU卡的基础应用方法,通过此方法企业可以在非常短的时间内实现CPU卡的应用,感谢您的关注。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • CPU卡
    +关注

    关注

    1

    文章

    24

    浏览量

    11602
  • 智能锁
    +关注

    关注

    18

    文章

    1120

    浏览量

    41071
  • M1卡
    +关注

    关注

    0

    文章

    3

    浏览量

    7204
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    硬件加密引擎在保障数据安全方面有哪些优势呢?

    1Gbps 以上)完成实时加密,确保数据传输不延迟。 低功耗特性:专用硬件电路的运算逻辑更精简,相比软件在操作系统层的复杂调度,能耗降低 50% 以上。这对依赖电池供电的物联网终端(如智能
    发表于 11-17 06:47

    芯源半导体安全芯片技术原理

    联网系统,获取系统权限或发送虚假信息。比如,伪造智能门锁的身份信息,可能非法打开门锁;伪造工业传感器身份,向控制系统发送错误数据,影响生产决策。​ 设备固件安全威胁:设备固件可能被篡改
    发表于 11-13 07:29

    学习物联网可以做什么工作?

    市场需求,制定产品规划。   系统集成工程师:负责将不同的物联网设备和系统进行整合,实现设备之间的联通和数据共享。   安全工程师:负责保障物联网系统和设备的安全性,包括设备的数据加密
    发表于 10-11 16:40

    嵌入式工程师的进阶之路

    嵌入式工程师的进阶之路 (一)初级工程师(0-3 年)核心技能: 单片机开发:STM32F103系列 GPIO/USART/SPI 外设驱动,能完成 LED 呼吸灯、按键检测、串口通信等基础项目
    发表于 08-13 11:08

    低功耗蓝牙智能门锁应用

    使用场景,提供高效、便捷的后台管理服务,在线实现授权、钥匙分发等功能。 应用: 1、家庭用户:通过手机APP控制管理,保障家庭安全,同时可将家庭门锁和其他
    发表于 06-25 09:47

    RFID智能卡的应用

    RFID智能卡的特点高安全性:RFID智能卡内置加密芯片,能够有效防止信息被非法复制或篡改。多功能性:可以存储多种类型的信息,如身份信息、支
    的头像 发表于 05-14 18:16 856次阅读
    RFID<b class='flag-5'>智能卡</b>的应用

    两轮电动车智能蓝牙无钥匙开锁模组

    的低功耗蓝牙模组。通过这一模组,用户可以轻松实现自动开锁与关锁的功能,无需携带物理钥匙,即可远程操控车辆。这不仅提升了用户的使用体验,还大大增强了车辆的安全性。功能特点: 高效便捷:通过BLE5.4
    发表于 03-31 10:49

    如何利用iptables修复安全漏洞

    随着网络安全威胁的不断增加,安全中心扫描越来越频繁。尤其是在大数据安全中心的漏洞报告中,许多漏洞在生产环境中无法通过服务
    的头像 发表于 03-18 18:02 874次阅读

    hyper-v复制,Hyper-V 复制的操作步骤

        在使用Hyper-V虚拟化技术时,数据安全和业务连续性至关重要。Hyper-V复制功能就像是给虚拟机数据上了一份“保险”,能在关键时刻发挥重要作用。    什么是Hyper-V复制
    的头像 发表于 02-10 10:29 811次阅读
    hyper-v<b class='flag-5'>复制</b>,Hyper-V <b class='flag-5'>复制</b>的操作步骤

    微软Outlook曝高危安全漏洞

    近日,美国网络安全和基础设施安全局(CISA)发布了一项紧急安全公告,揭示了微软Outlook中存在的一个高危远程代码执行漏洞(CVE-20
    的头像 发表于 02-10 09:17 822次阅读

    FB08 1对7 U盘拷贝格式化机——高效数据复制工具

    FB08 1对7 U盘拷贝格式化机,采用台湾捷美原厂工艺,具备25MB/s的高速拷贝速度和8口同步复制功能,支持加密U盘免解密拷贝及USB 2.0/3.0设备。支持FAT16/FAT32格式化,兼容
    的头像 发表于 02-08 13:51 781次阅读
    FB08 <b class='flag-5'>1</b>对7 U盘拷贝格式化机——高效数据<b class='flag-5'>复制</b>工具

    FB16 1对15 U盘拷贝格式化机——高效数据复制工具

    FB16 1对15 U盘拷贝格式化机,采用台湾捷美原厂工艺,具备25MB/s高速拷贝速度和16口同步复制功能,支持加密U盘免解密拷贝及USB 2.0/3.0设备。支持FAT16/FAT32格式化
    的头像 发表于 02-07 17:36 755次阅读
    FB16 <b class='flag-5'>1</b>对15 U盘拷贝格式化机——高效数据<b class='flag-5'>复制</b>工具

    中软高科身份证读取及M1读写二合一机具开发文档

    中软高科这款机具除了二代身份证阅读功能,还可以对M1进行读写操作,从而实现身份证识读与M1二合一。 机具照片 开发文档
    发表于 01-04 11:25

    安芯半导体推出新一代低成本高性能复制加密芯片RJGT28E16

    随着各品牌厂家对知识产权(IP)和设备的附件配件的保护管理意识越来越高,安芯半导体推出基于SHA-3第三代安全散列算法(Secure Hash Algorithm 3)的新一代低成本高性能复制
    的头像 发表于 12-24 13:44 1412次阅读
    安芯半导体推出新一代低成本高性能<b class='flag-5'>防</b><b class='flag-5'>复制</b><b class='flag-5'>加密</b>芯片RJGT28E16

    对称加密技术有哪些常见的安全漏洞

    对称加密技术在实际应用中可能面临的安全漏洞主要包括: 实现不当: 错误的加解密实现、弱随机数生成器或其他逻辑错误都可能导致安全漏洞漏洞利用: 利用已知的弱点或攻击手段,如理论上可行
    的头像 发表于 12-16 13:59 1105次阅读