Mifare 1卡(M1卡、IC卡)读写操作及工作原理整理

Mifare 1卡(M1卡、IC卡)读写操作及工作原理整理,

Mifare由来

    Mifare标准是由NXP开发的NFC标签,被广泛用于运输工具应用的内存卡。TypeA,TypeB为Mifare标准,F为Felica标准。
    而FeliCa是由Sony开发的NFC标签,标签基于被动模式的ISOI8902,带有额外的认证和加密功能。

一、IC卡分类概述

IC(Integrated Circuit Card)卡,也称为智能卡、智慧卡、微芯片卡等。IC卡按读写通讯方式分为接触式、非接触式和双界面卡(即同时具备接触式和非接触式通讯接口)。IC卡因为其固有的信息安全、方便携带、比较完善的标准化等优点,广泛应用于身份认证、银行、电信、公共交通、车场管理等领域。例如二代身份证、银行电子钱包、电话卡、公交卡、停车卡等等。

按结构分类
存储器卡:普通串行EEPROM存储器,存储方便,信息简单,不具备信息加密。
逻辑加密卡:存储区外增加了逻辑控制,访问前必须核对密码。
CPU逻辑卡:内嵌一颗特殊的单片机,除了内部带有控制器、存储器、时序控制逻辑等,还带有算法单元和操作系统。

接触式IC卡芯片协议
SLE4442、SLE4428、国产4442、国产4428,Atmel24C01/16/64,CPU,SIM,AT102、AT1604、AT1608,AT24xx、AT45041等

非接触式IC卡芯片协议
S50,S70,UL,TypeA CPU,TypeB CPU等

S50和S70介绍

Mifare S50和Mifare S70又常被称为Mifare Standard、Mifare Classic、MF1,是遵守ISO14443A标准的卡片中应用最为广泛、影响力最大的的一员。而Mifare S70的容量是S50的4倍,S50的容量是1K字节,S70的容量为4K字节。读写器对卡片的操作时序和操作命令,二者完全一致

Mifare S50和Mifare S70的每张卡片都有一个4字节的全球唯一序列号,卡上数据保存期为10年,可改写10万次,读无限次。一般的应用中,不用考虑卡片是否会被读坏写坏的问题,当然暴力硬损坏除外。

Mifare S50和Mifare S70的区别主要有两个方面。一是读写器对卡片发出请求命令,二者应答返回的卡类型(ATQA)字节不同。Mifare S50的卡类型(ATQA)是0004H,Mifare S70的卡类型(ATQA)是0002H。另一个区别就是二者的容量和内存结构不同

Mifare S50把1K字节的容量分为16个扇区(Sector0-Sector15),每个扇区包括4个数据块(Block0-Block3,我们也将16个扇区的64个块按绝对地址编号为0~63),每个数据块包含16个字节(Byte0-Byte15),

( 4(个数据块)*16(块字节)) * 16(个扇区)=1024

Mifare S70把4K字节的容量分为40个扇区(Sector0-Sector39),其中前32个扇区(Sector0-Sector31)的结构和Mifare S50完全一样,每个扇区包括4个数据块(Block0-Block3),后8个扇区每个扇区包括16个数据块(Block0-Block15)。我们也将40个扇区的256个块按绝对地址编号为0~255),每个数据块包含16个字节(Byte0-Byte15),

256(块)*16(个字节)=4096

第 0 扇区的块 0(即绝对地址 0 块),它用于存放厂商代码,已经固化,不可更改

每个扇区的块 0、块 1、块 2 为数据块,可用于存贮数据。

数据块可作两种应用:

  1. 用作一般的数据保存,可以进行读、写操作。

  2. 用作数据值,可以进行初始化值、加值、减值、读值操作。

每个扇区的块 3 为控制块,包括了密码 A、存取控制、密码 B。具体结构如下:
在这里插入图片描述

每个扇区的密码和存取控制都是独立的,可以根据实际需要设定各自的密码及存取控制。

二、Mifare 1卡概述

Mifare 1卡是属于非接触式逻辑加密卡。MIFARE MF1是符合ISO/IEC 14443A的非接触智能卡。其通讯层(MIFARE RF 接口)符合ISO/IEC 14443A标准的第2和第3部分。其安全层支持域检验的CRYPTO1数据流加密。

  1. 非接触能源和数据传递
    在MIFARE卡中,芯片连接到一个几匝的天线线圈上,并嵌入塑料中,形成了一个无源的非接触卡。不需要电池。当卡接近读写器天线时,高速的RF通讯接口将以106 kBit/s 的速率传输数据。
  2. 防冲突
    智能的防冲突功能可以同时操作读写范围内的多张卡。防冲突算法逐一选定每张卡,保证与选定的卡执行交易,不会导致与读写范围内其他卡的数据冲突。
  3. 用户便捷性
    MIFARE是针对用户便捷性优化的。例如,高速数据传输使得完整的票务交易在不到100 ms内处理完毕。因此用户不必在读写器天线处停留,形成高的通过率,减少了公共汽车的登车时间。在交易时,MIFARE卡可以留在钱包里,甚至钱包里有硬币也不受影响。
  4. 安全
    安全的重点是防欺诈。相互随机数和应答认证、数据加密和报文鉴别检查和,防止各种破解和篡改,使其更适于票务应用。不可更改的序列号,保证了每张卡的唯一性。
  5. 多应用功能
    MIFARE提供了可以与CPU卡媲美的真正多应用功能。每区两个不同的密钥支持采用分级密钥的系统。

三、特性

  1. MIFARE RF 接口 (ISO/IEC 14443 A)
    · 非接触数据传输并提供能源(不需电池)
    · 工作距离:可达100mm (取决于天线尺寸结构)
    · 工作频率:13.56 MHz
    · 快速数据传输:106 kbit/s
    · 高度数据完整性保护:16 Bit CRC,奇偶校验,位编码,位计数
    · 真正的防冲突
    · 典型票务交易: < 100 ms (包括备份管理)
  2. EEPROM
    · 1 Kbyte,分为16个区,每区4个块,每块16字节。
    · 用户可定义内存块的读写条件
    · 数据耐久性10年
    · 写入耐久性100.000次
  3. 安全性
    · 相互三轮认证(ISO/IEC DIS9798-2)
    · 带重现攻击保护的射频通道数据加密
    · 每区(每应用)两个密钥,支持密钥分级的多应用场合
    · 每卡一个唯一序列号
    · 在运输过程中以传输密钥保护对EEPROM的访问权

四、功能说明

1. 方框图说明

MF1 S50集成电路芯片内含1 Kbyte EEPROM、RF接口和数字控制单元。能量和数据通过天线传输,卡中天线为几匝线圈,直接连接到芯片上。不再需要额外的组件。
在这里插入图片描述
· RF接口:调制解调器、检波器、时钟发生器、上电复位、稳压器
· 防冲突:读写范围内的几张卡可以逐一选定和操作。
· 认证:在所有存储器操作之前进行认证过程,以保证必须通过各块指定的密钥才能访问该块。
· 控制和算术逻辑单元:数值以特定的冗余格式存储,可以增减。
· EEPROM接口
· 加密单元:域验证的CRYPTO1 数据流加密,保证数据交换的安全。
· EEPROM: 1 Kbyte,分16区,每区4块。每一块有16字节。每区的最后一块称作“尾块”,含有两个密钥和本区各块的读写条件。

2. 通讯原理

命令由读写器发出,根据相应区读写条件受数字控制单元的控制。
在这里插入图片描述

2.1 呼叫(REQUEST STANDARD / ALL)

卡上电复位后,通过发送request应答码(ATQA 符合ISO/IEC 14443A),能够回应读写器向天线范围内所有卡发出的request 命令。

2.2 防冲突循环(ANTICOLLISION LOOP)

在防冲突循环中,读回一张卡的序列号。如果在读写器的工作范围内有几张卡,它们可以通过唯一序列号区分开来,并可选定以进行下一步交易。未被选定的卡转入待命状态,等候新的request命令。

2.3 选卡(SELECT CARD)

读写器通过select card命令选定一张卡以进行认证和存储器相关操作。该卡返回选定应答码(ATS= 08h),明确所选卡的卡型。

2.4 三轮认证(3 PASS AUTHENTICATION)

选卡后,读写器指定后续读写的存储器位置,并用相应密钥进行三轮认证。认证成功后,所有的存储器操作都是加密的。

2.5 存储器操作

认证后可执行下列操作:
· 读数据块
· 写数据块
· 减值:减少数据块内的数值,并将结果保存在临时内部数据寄存器中。
· 加值:增加数据块内的数值,并将结果保存在数据寄存器中。
· 恢复:将数据块内容移入数据寄存器。
· 转存:将临时内部数据寄存器的内容写入数值块。

3. 数据完整性

在读写器和卡之间的非接触通讯链接中实施下列机制,以保证数据传输的可靠性:
· 每块16 bit CRC
· 每字节的奇偶位
· 位计数检查
· 位编码,以区分”1”、 ”0”和无信息。
· 通道监控(协议序列和位流分析)

4. 安全

采用符合ISO 9798-2的三轮认证,以保证高度的安全性。

4.1 三轮认证流程

a) 读写器指定要访问的区,并选择密钥A或B。
b) 卡从位块读区密钥和访问条件。然后,卡向读写器发送随机数。(第一轮)
c) 读写器利用密钥和随机数计算回应值。回应值连同读写器的随机数,发送给卡 (第二轮)。
d) 卡通过与自己的随机数比较,验证读写器的回应值,再计算回应值并发送(第三轮)。
e) 读写器通过比较,验证卡的回应值。
在第一个随机数传送之后,卡与读写器之间的通讯都是加密的。

5. RF接口

RF接口符合非接触智能卡标准ISO/IEC 14443A。
读写器的载波电磁场始终存在(发送中有短暂中断),因为它用作卡的电源。对于两个方向的数据通讯,每个数据帧都只有一个起始位。所传送的每个字节末尾都有一个奇偶校验位(奇校验)。选定块最低地址字节的最低位首先传送。最大帧长为163 bit(16数据字节 + 2个CRC字节 = 16 * 9 + 2 * 9 + 1 起始位)。

6. 存储器组织

1024 x 8 bit EEPROM存储器分为16区,每区4块,每块16字节。
在擦处后的状态下,EEPROM的单元读为逻辑“0”,写后的状态下读为“1”。
在这里插入图片描述

6.1 厂商代码块

这是第1区的第1块(块0)。它含有集成电路制造商数据。出于安全和系统需求,此块是制造商在生产过程中编程后写保护的。

6.2 数据块

各区均有3个16字节的块用于存储数据(区0只有两个数据块以及一个只读的厂商代码块)。
数据块可以通过读写控制位设置为:
· 读写块,例如用于非接触门禁管理
· 数值块,例如用于电子钱包,另有可直接控制存储值的命令,如增值、减值。
在任何存储器操作之前必须执行认证命令。

6.2.1 数值块

数值块具有电子钱包功能(有效命令:read, write, increment,decrement, restore, transfer)。
数值块有固定的数据格式,以便于错误检测、纠错和备份管理。
数值块只能通过以数值块格式的写操作生成:
· 数值:有符号4字节数值。数值的最低字节存储在最低地址字节。负值以标准的2的补码形式存储。出于数据完整性和安全原因,数值存储三次,两次不取反,一次取反。
· 地址(Adr):1字节地址,当进行备份管理时,可用于保存块的地址。地址保存四次。两次取反,两次不取反。在increment、decrement、restore和transfer 操作中,地址保持不变。它只能通过write命令更改。

在这里插入图片描述

6.3 尾块(块3)

各区均有一个尾块,存有:
· 密钥A和B(可选),读时返回逻辑“0”。
· 该区四个块的读写条件,存储在字节6至9 。读写控制位也指定了数据块的类型(读写块或数值块)。
如果不需要密钥B,块3的最后6字节可以用作数据字节。
尾块的字节9可用于用户数据。因为此字节享有与字节6、7、8相同的读写权限。
在这里插入图片描述

7. 存储器读写

必须如前所述,先选定卡并通过认证,才能执行存储器操作。
在这里插入图片描述
存储器操作:
在这里插入图片描述
对指定块可以执行的存储器操作取决于所用的密钥和存储在相应尾块中的读写条件。

7.1 读写条件

每个数据块和尾块的读写条件均由3个bit定义,并以非取反和取反形式保存在各个区的尾块中。
读写控制位管理着使用密钥A和B读写存储器的权限。如果知道相关的密钥,并且当前读写条件允许,读写条件是可以更改的。
在这里插入图片描述
注意:在每一次存储器读写时,内部逻辑会验证存储条件的格式。如果发现个是错误,这个区将被永久性锁死。

注意:在下列说明中,读写控制位是仅以非取反形式表述的。
MF1的内部逻辑保证了命令只有在通过认证后才被执行。

  • 3
    点赞
  • 48
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值