You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何通过Wiegand格式向空白DESFire卡写入PAC门禁基础数据?

PAC场景DESFire卡Wiegand基础写入问题解答

1. 操作流程、适用工具与自研必要性

标准落地流程没有冗余步骤,核心就4步:

  • 第一步先读取空白DESFire卡的原厂UID:7字节原厂UID是卡出厂烧录固化的,普通权限下无法修改,不用找写UID的选项,Wiegand帧里的UID要么直接映射原厂UID值,要么单独存一份自定义映射值即可,不要随意操作卡的固化配置区
  • 第二步提前按所用Wiegand协议位长组帧:最常用的26位Wiegand结构是1位偶校验+8位设备代码(Facility Code)+16位卡号+1位奇校验,34位Wiegand是2位校验+12位设备代码+20位卡号,你要写的500-699序列号区间用16位存储完全足够,提前把校验位算对,不然读头不认
  • 第三步在卡内创建对应存储结构:在DESFire上建对应权限的应用文件,设置匹配门禁系统的访问密钥(普通PAC场景用全F公共密钥或者站点统一密钥就行,不用搞复杂的多密钥分层),把算好的设备代码、序列号、UID映射值按固定偏移写入
  • 第四步写完直接接门禁读头测试,确认输出的Wiegand帧和预期一致即可

适用工具分两类:

  • 小批量写卡(单次1000张以内)完全不用自研,现成工具足够:除了你手里的工具,NXP官方NFC Cockpit、Proxmark3的hf mfdes指令模块、CardWerk智能卡脚本工具都能直接完成操作,点选配置填值就行
  • 只有大批量工业化发卡(单次万张以上)的从业者,才会基于读卡器SDK写个简化的批量写卡脚本省重复操作的时间,普通项目根本没必要自研应用,纯属浪费时间。

2. 现有设备是否可直接完成操作

完全可以,不需要额外采购任何软硬件:

  • Pegoda EV710本身就是NXP官方认证的支持全系列DESFire卡的读写器,配套的RFIDiscover自带原生DESFire指令操作面板,你不用管那些复杂的射频分析、密钥破解功能,直接进入「原生智能卡指令」模块,做完卡认证后选对应存储目录,按提前算好的偏移地址把设备代码、序列号写入即可,别碰系统配置文件就不会把卡写废
  • 你手里的Smart Toolz套件更省事,内置了PAC卡快速写入模板,直接选对应Wiegand位长的预设,填好设备代码、序列号起始值就能一键写卡,那些繁杂的高级功能都是给安全研究、卡逆向场景做的,直接忽略就行,和你当前的需求没关系。

3. AN10957文档要求的必填补充字段

按照文档里Wiegand门禁场景的最小化配置要求,除了你计划写入的Card UID、Facility Code、序列号之外,只需要补3个必填字段,其他所有扩展字段都可以不写,加了反而可能和现有门禁读头的解析逻辑冲突:

  • Wiegand格式标识位:1字节,用来标记当前卡用的是26位/34位/其他自定义位长的Wiegand协议,门禁读头靠这个字段确定解析规则
  • 卡类型标识:1字节,固定写0x01代表标准PAC门禁卡,避免读头把卡误识别成消费卡、交通卡导致解析失败
  • 帧校验CRC:2字节,对你存储的UID、Facility Code、序列号、格式标识、卡类型标识做CRC16校验存在文件末尾,防止卡内数据异常时读头误放行

文档里提到的多应用分区、电子钱包、生物特征绑定、访问日志存储全是扩展场景功能,做基础门禁控制完全不需要配置。

内容的提问来源于stack exchange,提问作者PoleTrain

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.27 14:57:27