You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

DESFire EV1卡应用0主PICC密钥修改失败问题排查

DESFire EV1 应用0主密钥修改911E错误排查与解决

问题拆解与逐一解答

1. 单DES认证是否正确?

正确。空白DESFire EV1卡的应用0主密钥默认是8字节全0x00的单DES密钥,你能通过认证并正常创建文件,说明会话密钥生成有效,这一步没有问题。

2. CRC应采用CRC16还是CRC32?

必须使用DESFire专用CRC32,而非CRC16,更不是两次CRC16。具体参数:

  • 多项式:0x04C11DB7
  • 初始值:0xFFFFFFFF
  • 结果:取反后作为4字节CRC值追加到数据末尾

3. 加密算法是否正确?

你的描述中“2K DES解密方式加密”存在错误,正确的加密逻辑如下:

  • 加密模式:使用会话密钥(单DES)的CBC模式,初始向量(IV)为认证流程最后一步返回的密文块(会话IV)
  • 明文数据包结构:
    [旧密钥长度标识] + [旧密钥(8字节)] + [新密钥长度标识] + [新密钥(8字节)]
    
    (单DES密钥长度标识为0x00,3DES对应0x01/0x02)
  • 填充规则:采用ISO 9797-1填充方法2(即PKCS#5填充:缺n字节则填充n个0x0n,直到总长度为8字节的整数倍)
  • 加密流程:
    1. 对上述明文进行填充,得到8字节倍数的填充数据
    2. 计算填充数据的DESFire CRC32,将CRC值追加到填充数据后
    3. 对(填充数据+CRC32)的整体再次填充到8字节倍数
    4. 用会话密钥、CBC模式加密最终的填充数据
    5. 最终APDU数据为[密钥编号(0x00)] + [加密后的密文]

修正后的指令示例(以新密钥为8字节0x11为例)

明文构造(未填充)

00 00 00 00 00 00 00 00 00 00 00 11 11 11 11 11 11 11 11

(0x00=旧密钥长度标识 + 8字节全0旧密钥 + 0x00=新密钥长度标识 + 8字节0x11新密钥)

填充后明文(18字节→24字节,填充6个0x06)

00 00 00 00 00 00 00 00 00 00 00 11 11 11 11 11 11 11 11 06 06 06 06 06 06

追加CRC32(假设计算后CRC为0x12345678)

[24字节填充明文] 12 34 56 78

再次填充到8字节倍数(28→32字节,填充4个0x04)

[24字节填充明文] 12 34 56 78 04 04 04 04

加密后APDU指令

90 80 00 00 21 00 [32字节加密密文] 00

(0x21=33字节总数据长度:1字节密钥编号+32字节密文)

内容的提问来源于stack exchange,提问作者closer

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.06.12 18:05:16