- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
1 extend_authentication_1 (扩展认证1)
1.1 定义与范围
extend_authentication_1命令是将母密钥对机器指纹进行加密运算的结果作为认证密钥的认证方式。认证成功后通过对当前后续状态的判断开放存储区相应的权限。
1.2 注意事项
1.母密钥为扩展的密钥类型,定为0xAA,在个人化时写入。
1.3 命令报文
代码
长度(byte)
值(Hex)
描述
CLA
1
00
-
INS
1
F0
-
P1
1
XX
母密钥版本
P2
1
XX
母密钥标识
Lc
1
0x18
Data
0x18
XX…XX
机器指纹+认证数据
Le
-
-
不存在
1.4 命令报文数据域
命令报文数据的内容是16字节机器指纹+8字节认证数据。
1.5 响应报文数据域
响应报文数据的内容是相关认证数据,即运算的结果。
1.6 响应报文状态码
IC卡可能回送是状态如下所示
SW1
SW2
意义
90
00
正确执行
61
XX
正确执行
XX表示响应数据长度,可用Get Response命令取回响应数据(仅用于T=0)
67
00
长度错误
94
03
未找到密钥
62
81
回送的数据可能有错
1.7 扩展认证1过程
说明:
1.终端从卡片取随机数RND;
2.终端用相应的密钥对RND进行DES加密运算,产生鉴别数据D1;
3.终端向卡片发出该命令,送入D1到卡片内;
00 F0 00 Kid 18 机器指纹 +
4.卡片收到机器指纹后,用卡内的母密钥对机器指纹进行DES加密运算(ECB模式),其运算结果为K1;
4.用K1对RND进行DES加密得到D2;
5.在卡片比较RND和D2;
若一致则表示认证通过,置安全状态为该密钥规定的后续状态值,错误计数器恢复成初始值;然后判断当前后续状态具备的对存储区操作的权限。
若不一致则认证失败,可再试错误数减一,且不改变安全状态值。
2 extend_authentication_2 (扩展认证2)
2.1 定义与范围
extend_authentication_2命令是将母密钥作为认证密钥的认证方式。认证成功后直接返回0x9000,不改变当前后续状态,也不作存储区操作权限的判断。
2.2 注意事项
母密钥为扩展密钥,密钥类型定义为0xAA,在个人化时写入。
命令报文
代码
长度(byte)
值(Hex)
描述
CLA
1
00
-
INS
1
F1
-
P1
1
XX
母密钥版本
P2
1
XX
母密钥标识
Lc
1
0x08
Data
0x08
XX…XX
认证数据
Le
-
-
不存在
2.4 命令报文数据域
命令报文数据为加密后的随机数。
2.5 响应报文数据域
响应报文数据不存在。
2.6 响应报文状态码
IC卡可能回送是状态如下所示
SW1
SW2
意义
90
00
正确执行
63
Cx
还剩x次错误机会
67
00
长度错误
69
84
引用数据无效
94
03
未找到密钥
69
83
外部认证密钥锁定
2.7 扩展认证2过程
说明:
1.终端从卡片取随机数RND;
2.终端用相应的密钥对RND进行DES加密运算,产生鉴别数据D1;
3.终端向卡片发出外部认证命令,送入D1到卡片内;
00 F0 00 Kid 08
4.卡片收到机器指纹后,用卡内的母密钥对对RND进行DES加密得到D2;
5.在卡片比较RND和D2;
若一致则表示认证通过,直接返回0x9000,不改变当前后续状态。
若不一致则认证失败,可再试错误数减一,且不改变安全状态值。
3 binding_machine_finger (绑定机器指纹命令)
3.1 定义与范围
binding_machine_finger命令是将机器指纹与TF卡当前存储的机器指纹进行比较,若不同则替换,并且重新产生存储区的加解密密钥。
3.2 注意事项
1.执行该命令时,需对当前安全状态进行判断,当前安全状态由认证获得。
2.若机器指纹被替换,则重新产生存储区的加解密密钥,使得读取存储取数据为乱数据,则提示设备需格式化。
3.替换密钥后改变后续状态,并且用当前后续状态进行判断是否开放存储区相应的权限。
3.3 命令报文
代码
长度(byte)
值(Hex)
描述
CLA
1
00
-
INS
1
F2
-
P1
1
00
-
P2
1
00
-
Lc
1
0x10
Data
0x10
XX…XX
机器指纹
Le
-
-
不存在
3.4 命令报文数据域
命令报文数据的内容是16字节机器指纹。
3.5 响应报文数据域
无响应报文数据域。
3.6 响应报文状态码
IC卡可能回送是状态如下所示
SW1
SW2
意义
90
00
正确执行
67
00
长度错误
94
0
您可能关注的文档
- Tangled-script-长发公主-英文台词-整理版.doc
- T81加热器使用说明书.doc
- TAS9000变电站综合自动化系统在造纸行业的应用.docx
- Taylor-Swift所有专辑和歌曲.doc
- TBS系列浮筒式滗水器技术参数与工艺流程.doc
- TB/T3162.3-2007铁道车辆停车防溜装置-第3部分:防溜铁鞋(审核后修改).doc
- TC-3B型导热系数实验.doc
- TC-ZDX-R自动生产线实训考核装备.doc
- TC-M350效果器使用详解.doc
- TC5010-4技术标书(中英文).doc
- TF卡被锁解决方法.doc
- TH5656型立式加工中心的维修.doc
- The-American-Character-美国人的性格.doc
- TerraExplorer+Skyline+Pro中文用户手册.doc
- The-Joy-Luck-Club-喜福会-(改编剧本).docx
- The-lady-or-the-tiger中文翻译(美女还是老虎).doc
- the-philosiphy-and-religion-of-Tujia-people-in-Zhangjiajie12级英师一班李梅.docx
- The-Road-Not-Taken未选择的路-分析.doc
- The-Silent-age沉默年代图文全攻略.docx
- There-be句型讲解及练习题.doc
最近下载
- 行测秒杀技巧.docx VIP
- 9706.1有源医疗器械检测用-GB_T 42062-2022风险管理报告.docx VIP
- 2025年河北省政府采购评审专家考试试题及答案.docx VIP
- FIDIC-咨询协议通用条款-2006第四版-中文翻译.pdf VIP
- 中国多发性骨髓瘤诊治指南(2024年修订).pdf
- 大学生职业生涯规划.pdf VIP
- 横河(Yokogawa)uR10000、uR20000通信接口使用说明书(中文).pdf
- 2024版外研版英语八年级上册全册各单元重点知识点清单(默写).pdf VIP
- 幼儿园食育课程与中华优秀传统文化相融合的价值与路径研究.docx VIP
- BAKERHUGHS旋转导向简介教学.pptx VIP
原创力文档


文档评论(0)