【问题标题】:AES vs 3DES for NFC device authentication (Mifare)用于 NFC 设备身份验证的 AES 与 3DES (Mifare)
【发布时间】:2012-03-13 07:58:46
【问题描述】:

我不得不在两种类型的卡片之间进行选择, Mifare Ultralight C 和 Mifare Plus。前者提供 3DES,后者提供 AES。很明显,安全是必须的,在特定情况下很重要。

  1. 我选择技术的依据是什么?
  2. 如果可能,您知道如何通过 Android SDK 使用它吗?
  3. 请记住,我最终希望通过使用 NFC 进入支付领域。这会改变选择标准的动态吗?

谢谢

【问题讨论】:

  • 您也可以添加自己的安全层。

标签: android security aes nfc 3des


【解决方案1】:

一些可能有助于您做出决定的事实:

  • MIFARE Plus 有 3 个可能的安全级别(取决于 MIFARE Plus IC 的确切类型)。 Android NFC API 无法访问安全级别 2。
  • MIFARE Plus,虽然它与 Android IsoDep 兼容,但不兼容 ISO 7816
  • 手机与 MIFARE Ultralight C(和 v.v.)之间的通信从不加密。
  • MIFARE Ultralight C 的存储能力非常有限
  • MIFARE DESFire EV1 提供 3DES 和 AES 身份验证和通信加密,提供 ISO 7816 兼容性,符合 NFC 论坛标准,并提供 2K、4K 和 8K 版本。

【讨论】:

  • 谢谢!这是否意味着我不能在 android 中使用 MifareClassic 类与 Mifare Plus 卡进行交互?
  • 您可以将 MIFARE PLus 配置为安全级别 1(因为它向后兼容 MIFARE Classic),它将显示为具有MifareClassic 技术。在安全级别 3 中,它将显示为具有IsoDep 技术,您可以与之通信。只有安全级别 2 存在问题:它将显示为 NfcA,但您将无法以任何有用的方式与其通信。
  • @NFC 家伙:我还遇到了 Mifare Plus 安全级别 1 和 2 的一些奇怪情况——但不是在 Android 上。请看这里:stackoverflow.com/questions/18740868/…?如果可以使用 Win 32 API 与 1 级和 2 级的卡进行通信,我特别感兴趣? (我认为有 0 和 3 级是可能的)。提前致谢。
【解决方案2】:

考虑到根据Mifare Ultralight C documentation,DES 实现仅是 2 键 DES(而不是 3 键 DES),我更喜欢支持 AES 的卡。

【讨论】:

    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2014-11-25
    • 1970-01-01
    相关资源
    最近更新 更多