返回信息流暑假看了一些关于电子类的知识,发现IC卡储存信息比较有趣,希望可以通过手机的NFC功能查看IC卡的数据,可是手头的IC卡有密码库导致无法查看内部数据,希望有学长学姐可以提供西斜帮助,谢谢。
这是一条镜像帖。来源:北邮人论坛 / security / #42037同步于 2016/8/31
该镜像源已超过 30 天没有更新,可能在源站已被删除。
Security机器人发帖
[问题]如何确保IC卡信息的安全
kxzilyhaha
2016/8/31镜像同步8 回复
订阅后,新回复会通过你的通知中心匿名送达。
8 条回复
借楼学习。 对于IC卡,我有以下疑问,但是自己没有找到相关资料:
以公交卡为例:
1. 余额/交易记录如何存储?如何加密?
2. 使用怎样的加密算法存储信息?
3. 交易的过程如何进行?读取的信息如何解密?如何写信息?(我比较关注如何加密?)
4. 离线设备如何确保不被破解? 比如说,刷卡机,冲卡机,如果别人能复制这种设备,是不是就是可以自己免费充值了?
5. 交易的原子性如何保证?
感谢各位大神解答!感谢分享各类相关资料!
目前找到的一些资料:
https://www.zhihu.com/question/21334888
http://www.iotworld.com.cn/html/ImportLib/201401/f3c596b2b58f36a0.shtml
最新版的公交卡本身就是一个嵌入式计算机,本质上和单机服务器一样,服务器怎么存储,交易,保证安全,IC卡就怎么做,只不过网络连接变成了串口/NFC数据流
【 在 feichashao 的大作中提到: 】
: 借楼学习。 对于IC卡,我有以下疑问,但是自己没有找到相关资料:
: 以公交卡为例:
: 1. 余额/交易记录如何存储?如何加密?
: ...................
目前市面上的公交卡使用的IC卡芯片多以8位的51单片机为主,而且存储用的e2p均是带有防破片攻击的安全芯片存储
公交卡主要信息基本就是卡号,卡片有效期,钱包余额,交易记录
交易记录一般使用循环记录文件存储,各个一卡通公司要求各有不同,一般为存储最新10条
交易过程会有认证过程,获取钱包和记录文件的操作权限
加解密主流使用DES算法,3DES运算模式
参与加解密的算法因子一般为卡随机数,交易日期时间,交易金额,交易类型等
具体可查看中国人民银行PBOC2.0规范或者查看一卡通世界网站论坛智能卡版块
【 在 feichashao (肥叉烧) 的大作中提到: 】
: 借楼学习。 对于IC卡,我有以下疑问,但是自己没有找到相关资料:
: 以公交卡为例:
: ...................
【 在 feichashao 的大作中提到: 】
: 借楼学习。 对于IC卡,我有以下疑问,但是自己没有找到相关资料:
: 以公交卡为例:
: 1. 余额/交易记录如何存储?如何加密?
北京市政交通一卡通看2008版的住建部IC卡规范或者看PBOC1.0或者PBOC2.0中的第一部分,电子钱包规范
北京市的互联互通一卡通看交通运输部ic卡规范,或者参考PBOC3.0的电子现金规范+电子钱包规范
: 2. 使用怎样的加密算法存储信息?
参考1
: 3. 交易的过程如何进行?读取的信息如何解密?如何写信息?(我比较关注如何加密?)
参考1
: 4. 离线设备如何确保不被破解? 比如说,刷卡机,冲卡机,如果别人能复制这种设备,是不是就是可以自己免费充值了?
圈存联机,离线消费,电子钱包存折使用PSAM卡,除非破解PSAM卡中的对称密钥,电子现金不需要PSAM卡,使用非对称密钥,破解需要破解RSA或者SM2
: 5. 交易的原子性如何保证?
百度 电子现金 闪卡处理