【问题标题】:Smart cards and their files智能卡及其文件
【发布时间】:2015-03-11 07:46:07
【问题描述】:

据您所知,我们可以使用GlobalPlaformPro 等工具列出驻留在Java Card 中的小程序如下:

GP: gp -list
AID: A000000003000000 (|........|)
     ISD OP_READY: Security Domain, Card lock, Card terminate, Default selected
 CVM (PIN) management

AID: 010203040506 (|......|)
     App SELECTABLE: (none)

AID: 0102030405 (|.....|)
     Exe LOADED: (none)

GP:

问题是:

  1. 这些小程序在卡片中的什么位置? (在MF? 或DF?)
  2. 谁选择它? (小程序安装到的目录)
  3. 有什么方法可以查看MF 和所有其他EFs 和DFs 卡的AID?
  4. 我的当前目录是什么?我可以改变它吗?
  5. 如何创建DF

我尝试为ISO7816-part9 中定义的命令创建一个DF,如下所示,但我只收到错误!

GP: gp -s 00e00000 -d -v
# Detected readers from SunPCSC
[*] ACS CCID USB Reader 0
SCardConnect("ACS CCID USB Reader 0", T=*) -> T=0, 3Bxxxxxxxxxxxxxxxxxxxxxx
SCardBeginTransaction("ACS CCID USB Reader 0")
Reader: ACS CCID USB Reader 0
ATR: 3Bxxxxxxxxxxxxxxxxxxxxxx
More information about your card:
    http://smartcard-atr.appspot.com/parse?ATR=3Bxxxxxxxxxxxxxxxxxxxxxx

A>> T=0 (4+0000) 00A40400 00
A<< (0018+2) (60ms) 6F108408A000000003000000A5049F6501FF 9000
Auto-detected ISD AID: A000000003000000
A>> T=0 (4+0008) 80500000 08 78FF1563FF46D23B
A<< (0028+2) (166ms) 0000116001008A790AF9FF020138983B77E636B6C12237B087216130 90
00
Host challenge: 78FF1563FF46D23B
Card challenge: 0138983B77E636B6
Card reports SCP02 with version 255 keys
Master keys:
Version 0
ENC: Ver:0 ID:0 Type:DES3 Len:16 Value:404142434445464748494A4B4C4D4E4F
MAC: Ver:0 ID:0 Type:DES3 Len:16 Value:404142434445464748494A4B4C4D4E4F
KEK: Ver:0 ID:0 Type:DES3 Len:16 Value:404142434445464748494A4B4C4D4E4F
Sequnce counter: 0138
Derived session keys:
Version 0
ENC: Ver:0 ID:0 Type:DES3 Len:16 Value:4544C6282153F89C2144A2C49784FCC3
MAC: Ver:0 ID:0 Type:DES3 Len:16 Value:017010873EFEC7A838D54C06A9AC2B40
KEK: Ver:0 ID:0 Type:DES3 Len:16 Value:A719298F33D1FECCD89334BA93FC3E70
Verified card cryptogram: C12237B087216130
Calculated host cryptogram: C1CF507F2B48CAEA
A>> T=0 (4+0016) 84820100 10 C1CF507F2B48CAEA7FFA4D851F5C0B1D
A<< (0000+2) (86ms) 9000
A>> T=0 (4+0008) 04E00000 08 08C1F21746AB8A16
A<< (0000+2) (24ms) 6E00
SCardEndTransaction()
SCardDisconnect("ACS CCID USB Reader 0", false)

GP: gp -s 00e000000a003400010101ffff0080 -d -v
# Detected readers from SunPCSC
[*] ACS CCID USB Reader 0
SCardConnect("ACS CCID USB Reader 0", T=*) -> T=0, 3Bxxxxxxxxxxxxxxxxxxxxxx
SCardBeginTransaction("ACS CCID USB Reader 0")
Reader: ACS CCID USB Reader 0
ATR: 3Bxxxxxxxxxxxxxxxxxxxxxx
More information about your card:
    http://smartcard-atr.appspot.com/parse?ATR=3Bxxxxxxxxxxxxxxxxxxxxxx

A>> T=0 (4+0000) 00A40400 00
A<< (0018+2) (55ms) 6F108408A000000003000000A5049F6501FF 9000
Auto-detected ISD AID: A000000003000000
A>> T=0 (4+0008) 80500000 08 1B81F8C4D44CC86A
A<< (0028+2) (166ms) 0000116001008A790AF9FF0201391213E503ADE77D8CC6A546AE3537 90
00
Host challenge: 1B81F8C4D44CC86A
Card challenge: 01391213E503ADE7
Card reports SCP02 with version 255 keys
Master keys:
Version 0
ENC: Ver:0 ID:0 Type:DES3 Len:16 Value:404142434445464748494A4B4C4D4E4F
MAC: Ver:0 ID:0 Type:DES3 Len:16 Value:404142434445464748494A4B4C4D4E4F
KEK: Ver:0 ID:0 Type:DES3 Len:16 Value:404142434445464748494A4B4C4D4E4F
Sequnce counter: 0139
Derived session keys:
Version 0
ENC: Ver:0 ID:0 Type:DES3 Len:16 Value:F02DB909386D90DA638ACA4AB92501E1
MAC: Ver:0 ID:0 Type:DES3 Len:16 Value:FD6A2A492566BDE1940C54127C022126
KEK: Ver:0 ID:0 Type:DES3 Len:16 Value:98FAA5CF01E133557688FD90E1571FAC
Verified card cryptogram: 7D8CC6A546AE3537
Calculated host cryptogram: 14C22B8CE836A4D4
A>> T=0 (4+0016) 84820100 10 14C22B8CE836A4D4C2F1C20A8CD56F8C
A<< (0000+2) (85ms) 9000
A>> T=0 (4+0018) 04E00000 12 003400010101FFFF0080B9174FA320EEC470
A<< (0000+2) (24ms) 6E00
SCardEndTransaction()
SCardDisconnect("ACS CCID USB Reader 0", false)

GP:

为什么我不能创建我想要的文件?

【问题讨论】:

    标签: filesystems smartcard javacard apdu globalplatform


    【解决方案1】:

    这些小程序在卡片中的什么位置? (在 MF 中还是在 DF 中?)

    将每个 Java Card 应用程序视为 MF 正下方的 DF。不过请注意,Java Card 仅使用 ISO 7816-4 文件系统概念的一部分,并且 MF 本身在默认情况下不一定是可选的。

    谁选择它? (小程序安装的目录)

    Java Card 规范部分定义了这一点(通过 SELECT(通过 AID)命令的定义方式;除此之外,Java Card 不使用文件系统概念)。

    有什么方法可以查看MF的AID和卡的所有其他EF和DF?

    从 API 的角度来看,只有 DF 名称可以是 AID。将 AID 视为符合特定格式的 DF 名称。 MF 和 EF 有文件 ID。但是,由于 Java 卡上没有文件系统概念,因此默认情况下没有可寻址的 MF、EF(您可以通过小程序代码模拟此功能)。 因此,Java Card 上唯一可列出的组件是 applet 和 applet 包(通过您的卡的 Global Platform 卡管理,您已经发现它们是可列出的)。

    我的当前目录是什么?我可以更改吗?

    见上文。没有文件系统概念-> 没有“当前目录”的概念。如果您在一个应用程序(选定的小程序)中,该小程序可以模拟一个文件系统。在这种情况下,诸如“当前”目录之类的东西取决于小程序的实现。

    以及如何创建 DF?

    通过安装(并使其可选择)小程序。

    【讨论】:

    • 很好的答案,再次说明:规范根本不是强制性的,仅仅因为 ISO7816-4 定义了一个 tetxbook 文件系统并不意味着 Javacards 有一个。如果您想要 7816 兼容的文件系统,您需要将其编码为小程序的一部分
    • 这是否意味着7816-9(卡管理)中提到的所有命令都必须在小程序中实现? (而 JCRE/Card Manager 不会识别它们)?
    • @Abraham JCRE 仅处理 SELECT(按 AID/DF 名称)和 MANAGE CHANNEL 命令。 GlobalPlatform 卡管理器应用程序(选中时)根据 GlobalPlatform 规范处理执行卡管理所需的所有命令。
    • @Abraham:如果您想要更完整的文件系统功能,您可以选择非 Javacard(有时此卡类别称为“原生”卡,但支持的功能取决于制造商)。
    • @guidot 谢谢。这些卡通常如何编程?是否有能力为他们开发应用程序?它们中是否有任何多应用功能? MultOS 是“原生”卡吗?它们是否也符合 GP 规范? (我知道它们彼此不同,但是典型的原生卡如何?)
    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 2010-09-26
    • 1970-01-01
    • 2014-07-12
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2013-04-29
    相关资源
    最近更新 更多