DESFire EV1卡应用0主PICC密钥修改失败问题排查
DESFire EV1 应用0主密钥修改911E错误排查与解决
问题拆解与逐一解答
1. 单DES认证是否正确?
正确。空白DESFire EV1卡的应用0主密钥默认是8字节全0x00的单DES密钥,你能通过认证并正常创建文件,说明会话密钥生成有效,这一步没有问题。
2. CRC应采用CRC16还是CRC32?
必须使用DESFire专用CRC32,而非CRC16,更不是两次CRC16。具体参数:
- 多项式:
0x04C11DB7 - 初始值:
0xFFFFFFFF - 结果:取反后作为4字节CRC值追加到数据末尾
3. 加密算法是否正确?
你的描述中“2K DES解密方式加密”存在错误,正确的加密逻辑如下:
- 加密模式:使用会话密钥(单DES)的CBC模式,初始向量(IV)为认证流程最后一步返回的密文块(会话IV)
- 明文数据包结构:
(单DES密钥长度标识为[旧密钥长度标识] + [旧密钥(8字节)] + [新密钥长度标识] + [新密钥(8字节)]0x00,3DES对应0x01/0x02) - 填充规则:采用ISO 9797-1填充方法2(即PKCS#5填充:缺n字节则填充n个
0x0n,直到总长度为8字节的整数倍) - 加密流程:
- 对上述明文进行填充,得到8字节倍数的填充数据
- 计算填充数据的DESFire CRC32,将CRC值追加到填充数据后
- 对(填充数据+CRC32)的整体再次填充到8字节倍数
- 用会话密钥、CBC模式加密最终的填充数据
- 最终APDU数据为
[密钥编号(0x00)] + [加密后的密文]
修正后的指令示例(以新密钥为8字节0x11为例)
明文构造(未填充)
00 00 00 00 00 00 00 00 00 00 00 11 11 11 11 11 11 11 11
(0x00=旧密钥长度标识 + 8字节全0旧密钥 + 0x00=新密钥长度标识 + 8字节0x11新密钥)
填充后明文(18字节→24字节,填充6个0x06)
00 00 00 00 00 00 00 00 00 00 00 11 11 11 11 11 11 11 11 06 06 06 06 06 06
追加CRC32(假设计算后CRC为0x12345678)
[24字节填充明文] 12 34 56 78
再次填充到8字节倍数(28→32字节,填充4个0x04)
[24字节填充明文] 12 34 56 78 04 04 04 04
加密后APDU指令
90 80 00 00 21 00 [32字节加密密文] 00
(0x21=33字节总数据长度:1字节密钥编号+32字节密文)
内容的提问来源于stack exchange,提问作者closer
相关产品推荐
相关产品推荐

