+86-755-36991787

מהו תהליך האימות של MIFARE?

Apr 12, 2023

תהליך האימות של MIFARE כרוך באימות האותנטיות של הכרטיס והבטחה שלבעל הכרטיס יש זכות גישה למידע או למשאבים המאוחסנים בכרטיס. להלן השלבים הבסיסיים של תהליך האימות עבור כרטיסי MIFARE Classic ו- MIFARE DESFire:

תהליך אימות קלאסי של MIFARE:

  1. קורא הכרטיסים שולח בקשה לכרטיס MIFARE Classic ליזום תקשורת.
  2. הכרטיס מגיב עם המספר הסידורי (UID) הייחודי שלו 4-.
  3. הקורא שולח אתגר לכרטיס, שהוא מספר אקראי שישמש לאימות הכרטיס.
  4. הכרטיס משתמש במפתח סודי המאוחסן בכרטיס כדי להצפין את האתגר ושולח את התוצאה המוצפנת בחזרה לקורא.
  5. הקורא משתמש באותו מפתח סודי כדי לפענח את התגובה ולהשוותה לתוצאה הצפויה. אם השניים תואמים, הכרטיס מאומת ויכול להמשיך בפעולה הרצויה (כגון בקרת גישה או העברת נתונים).

    MIFARE classic Authentication Process

     

תהליך אימות MIFARE DESFire:

  1. קורא הכרטיסים שולח בקשה לכרטיס MIFARE DESFire ליזום תקשורת.
  2. הכרטיס מגיב עם המזהה הייחודי שלו (UID) ורשימת הפקודות הנתמכות.
  3. הקורא שולח בקשה לאימות הכרטיס באמצעות מפתח מסוים, כגון מפתח ראשי או מפתח יישום.
  4. הכרטיס מגיב במספר אקראי (אתגר) המוצפן באמצעות המפתח שצוין.
  5. הקורא מפענח את האתגר באמצעות אותו מפתח ושולח את התוצאה בחזרה לכרטיס.
  6. הכרטיס מאמת את התגובה ואם מצליח, שולח סטטוס אימות בחזרה לקורא.
  7. הקורא יכול כעת לשלוח פקודות לכרטיס לביצוע משימות ספציפיות, כגון קריאה או כתיבה של נתונים.

שימו לב שתהליך האימות עשוי להשתנות בהתאם ליישום הספציפי של טכנולוגיית MIFARE ולדרישות האבטחה של האפליקציה. בנוסף, כרטיסי MIFARE חדשים יותר עשויים להשתמש באלגוריתמי הצפנה מתקדמים יותר ושיטות אימות כדי לשפר את האבטחה.

שלח החקירה