以CPU卡为例,在读取ISO14443A的CPU卡的过程中,
在ReqA开始,防冲突处理读取卡号,直到APDU相关指令读取,整个过程都是遵循标准的协议,而且数据都是以明文调制到13.56MHz的载波上。
小偷通过读卡器读取到卡号,通过特定的工具伪造一张卡号一样的IC卡。没有任何安全性可言。
而扇区加密,读卡器和IC卡之间采用挑战-应答的机制对双方之间的通信数据进行滚动加密。小偷无法通过在两者之间插入天线侦测13.56MHz的无线信号进行通信数据的破解。
不断如此,扇区也可以通过密码进行保护,只有将正确的密码发送给IC卡,读卡器才能读取到扇区里面的数据。
读卡器如果读取到扇区内容,并判断内容合法性之后,才进行开门等操作,安全性大大增加。
NXP还有被称为Mifare classic的IC卡,classic就是提供了加密的扇区增加IC卡的安全性。而CPU卡不直接对外提供扇区,而是提供application和file,application和file的读写都可以通过密码进行保护。
classic相对于DesFire的卡,安全性更低一点,classic加密算法目前已经被破解。
所以,直接用卡号没有任何安全性可言。
版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌抄袭侵权/违法违规的内容, 请发送邮件至 xxx@163.com 举报,一经查实,本站将立刻删除。