① 怎樣把加密門禁卡復制到手機上
手機NFC模擬門卡的原理,完整的NFC有三大功能:讀卡器(主動模式)、模擬卡(被動模式)、點對點(雙向傳輸)。
手機模擬門卡是利用NFC讀取門卡中的密碼信息(我們可以理解成密鑰),然後用這些信息虛擬一把鑰匙,即手機自寫來實現。
當然NFC還可以模擬成空卡,讓授權發卡單位來寫,比如公交一卡通辦卡處,而在線辦交通卡解決了用戶跑腿的麻煩,這個小米華為蘋果都是支持的。
未加密門卡NFC手機輕松模擬 卻藏安全隱患
關於小米門卡適用范圍,小米手機錢包講的很明白:目前門卡模擬支持模擬市面上未經加密過的、頻率為13.56MHz的門卡,但若門卡存在加密區就無法模擬。出於安全原因,帶有門卡功能的銀行卡和儲值消費、公交消費功能的門卡暫時無法模擬;即使模擬成功,此功能也無法具備銀行、消費、公交等附加功能。
經奇客親測,東莞某樓盤為業主預裝智能鎖,雖然款式有點老(用的4顆五號電池),但由於門卡被加密,小米6不支持模擬。而深圳親戚從朋友拿到一款千元級智能鎖,小米6僅用1分鍾即完成開卡,經NFC Tools軟體檢測原配門卡應該是M1晶元。
多方查證發現,目前很多智能門鎖搭配門卡都是M1卡(Mifare One是恩智浦NXP最早擁有的專利技術,至今已有20多年歷史,因成本低使用廣被人研究透了,現有國產兼容晶元大行其道),市面上有很多專門針對M1卡的讀寫設備,能夠對卡片扇區秘鑰數據進行完全復制。
也就是說,這類未加密的門禁卡,可能輕易被不法分子偷偷復制擇日行竊(本地媒體調查稱,IC、ID卡等低端門禁卡,占泉州各小區八九成的份額,30秒鍾就可以輕松復制)。上次奇客也特別提醒這位親戚,要小心門卡遺失,也不要隨意借給別人使用。
需要說明的是,工作頻率13.56MHz的門卡屬於高頻RFID射頻識別技術,主要標准有兩個:ISO14443(即M1卡,最大讀取距離10cm)和ISO15693(疏耦合IC卡,最大讀取距離1m)。一些門卡雖然也是鑰匙扣的形式,但應用了低頻RFID晶元,工作頻率為125-134.2KHz,讀取距離5-10cm,這類卡片是無法被NFC手機模擬的。
蘋果手機也能模擬門禁卡 需經授權
目前手機NFC卡模擬最常用的,是銀聯與手機廠商合作推出手機PAY支付功能,那麼能不能直接給NFC模擬的銀行卡賦予門卡的功能呢?答案是可以!
通過NFC讀卡器連續讀取三次後發現,手機卡模擬出來的UID每次都會變化,但後面一串卡號是固定的,把這串固定序列號作為門卡的秘鑰,就能讓手機NFC銀行卡開門。也就是說,我們可以將這串號碼設置成智能門鎖的密碼,當陌生人在場時,主人可以在密碼前後加一些亂碼,只要輸入數字包含正常密碼就能開門,就是這個原理。
擁有RFID讀寫設備的朋友是個業內行家,這類設備一般提供給發卡機構使用(RFID基本都是2B應用),用這種方法實測華為、小米、蘋果等其他多款機型均可行。NFC手機一般不能進行調試,可能無法獲取模擬卡的固定串號,如果哪位朋友可以做到歡迎留言支招(屬於破解范圍的,以技術探討為主,切勿用於非法用途)。
▲PM3克隆M1門禁卡很簡單,也可以將加密信息寫入NFC手機,有興趣的朋友可以自己研究
總結一下NFC手機模擬門卡的優勢:
便攜,無需帶門卡,手機就是房卡;
不僅華為、小米、三星安卓手機可用,iPhone用戶也能體驗刷手機開門(iOS系統不開源無法調用NFC介面);
手機模擬出來的屬於CPU卡,安全級別非常高,不存在被復制的可能。
最後,業內建議各鎖廠將標配的M1卡升級為CPU卡,每張CPU卡內部都有一個CPU晶元以及COS(片內操作系統),確保卡片不被復制。雖然CPU卡成本會比M1卡高,但從用戶的角度來說會更加安全。
② 門禁卡加密用什麼軟體
門禁卡加密用NFC手機自帶的門卡模擬軟體。
1.在備用機上打開 NFC Reader Tool ,NFC Reader Tool 需要用微信登錄,備用機上未安裝微信的話,軟體會調用微信掃碼登錄。登錄後點擊連接設備,設備連接成功後把卡片靠近讀卡器,然後使用軟體的一鍵解密功能,下面就耐心等待軟體解密,一般幾分鍾到幾十分鍾就解完了。解密完成後就會得到mp文件,這時使用軟體的保存密鑰功能,把密鑰保存好,待會有用。
2.0x02 NFC Reader Tool 格式化母卡,得到非加密母卡 很多教程在這步叫我們准備一張可以修改卡號的非加密特殊後門卡,然後把後門卡的卡號修改成母卡的卡號,然後用NFC手機模擬這張修改了卡號的非加密特殊後門卡。
3.0x03 NFC手機模擬非加密母卡,這時候像最開始檢測門禁卡是否加密那個步驟那樣,用NFC手機里系統自帶的模擬軟體去模擬第二步中得到的非加密母卡,這時候手機不會再提示卡片加密,而是直接模擬成功並進入下一步,此時按提示操作模擬即可。
4.0x04 NFC Reader Tool 寫入mp文件到手機。首先,我們在手機上把剛才模擬的非加密母卡設置成默認卡(一般在刷卡的時候會出現默認卡片選擇界面,設置默認卡片後手機刷卡時才能調用正確的卡片)。然後,把手機放在讀卡器上,打開NFC Reader Tool 的寫入功能,選擇前文中獲得的密鑰和mp文件,並開始寫入。用同樣的方法,可以把0x02中的非加密母卡也變回加密母卡。__
__寫入成功後,大功告成!!!
③ 門禁系統IC卡加密原理是什麼求答案
門禁系統簡介
門禁,又稱出入管理控制系統。是一種管理人員進出的數字化管理系統。隨著智能化、數字化信息社會的到來「, 卡」已逐漸深入到了人們生活的方方面面,人們正在一步步地適應著卡,也漸漸地離不開卡,毫不誇張地說,人類將走向「卡」的世界。卡是實現智能化管理和自動化管理工作的一種重要手段。
在需要控制人員出入情況的場所,比如人員階段性流動的實驗室,賓館的客房,有特殊需求的保密部門等等,如果使用卡開啟門,代替傳統的出入證和鑰匙,就能使管理工作實現自動化、智能化。不但用者方便,管理者也方便,而且工作效率和安全性都可以大大地提高。下面介紹的環保型IC卡門禁系統就是一個安全、可靠的電子門鎖系統。使用該系統,可以方便地管理和控制應用場所的人員進出情況,驗明出入人員的身份和出入許可權。無線通信(感應式)IC卡門禁系統工作原理
感應式技術,或稱作無線頻率辨識(RFID)技術,是一種在卡片與讀卡裝置之間無需直接接觸的情況下就可讀取卡上信息的方法。使用感應式讀卡器,不再會因為接觸磨擦而引起卡片和讀卡設備的磨損, 再也無需將卡塞入孔內或在磁槽內刷卡,卡片只需在讀卡器的讀卡范圍內晃動即可。
在感應式技術應用中,讀卡器不斷通過其內部的線圈發出一個125kHz的電磁場,這個磁場稱為「激發信號」。當一個感應卡放在讀卡器的讀卡范圍內時,卡內的線圈在「 激發信號」的感應下產生出微弱的電流,作為卡內一個小集成電路的電源,而該卡內的集成電路存貯有製造時輸入的唯一的數字瓣識號碼(ID),該號碼從卡中通過一個62.5kHz的調制信號傳輸回讀卡器,該信號稱為「接收信號」。讀卡器將接收到的無線信號傳回給控制器,由控制器處理、檢錯和轉換成數字信號,控制器然後把這個數字瓣識號碼(ID)送給控制器上的微處理器,由它作出通行決策。
3無線通信IC卡門禁的加密
射頻IC卡與讀卡機之間是非機械接觸的,所以射頻IC卡特別適用於大流量通過的門禁系統。射頻IC卡與讀卡機之間採用無線電通信技術進行通信,而無線電波在空間上是開放的,很容易被外部截獲,因此普通不含CPU的邏輯加密射頻IC卡抵抗不了最簡單的密碼攻擊,通信內容很容易被竊取、篡改和假冒復制等,其安全性甚至不如普通邏輯加密的接觸式IC卡。
DES演算法加密技術
DES演算法加密技術選擇了對稱密碼體系,大多數對稱演算法的加/解密密鑰相同,程序設計簡單可靠,資源開銷較公約密碼小,運算速度高。缺點是密鑰分發、交換和管理的工作量大。管理伺服器里的偽隨機序列發生器產生長56位的密鑰。弱密鑰、半弱密鑰被自動剔除。整個系統中所有卡和讀卡機都編有產品序列號,管理伺服器自動給每個產品序列號配以相應不同的密鑰,製成密鑰表待用,完成密鑰分配。對稱密碼體系中的分組密碼演算法經常用在IC卡上, DES演算法雖然老舊,但用匯編語言實現很方便,因此很多安全性要求不是很強的系統還是優先採用它。
DES演算法使用時沒有任何專利和許可證方面的限制。DES演算法加密和解密可用同一個程序,只要在迭代末尾加個小變化,因此編程方便簡單。加強了正確性執行。如果鑒別與被鑒別雙方有一個沒有正確執行該協議,協議都將終止工作。每一次發送的數據均有隨機數編入,當發送相同數據時,每次所傳送的密文不會重復。抵抗重放攻擊有很好的效果。選一個好的偽隨機數生成演算法,能進一步提高安全性。
DES演算法最大的弱點是密鑰長度過短,並且超期服役,抵抗窮舉搜索攻擊已逐漸力不從心,若採用三重DES演算法可在一定程度上解決這個問題。完整的16輪 DES演算法抵抗差分分析能力較強,抵抗線性分析能力相對弱一些。可能有一些未曾公開的分析方法對DES演算法構成威脅,但破譯DES演算法加密的消息需付出一定代價。
國家密碼局密碼演算法
支持國家密碼局密碼演算法的非接觸式晶元卡風靡全球、各行各業爭相採用的普及程度是該晶元廠家始料未及的。盡管晶元廠家推出了有關升級晶元,但由於價格、技術普及等因素沒有被大部分市場接受。為了保證我國智能卡市場健康有序的發展,在國家密碼管理局的支持和組織下,該密碼演算法也得到我國眾多集成電路晶元廠商的極力推崇和遵循,成功推出了相關產品。
國密卡發卡流程大體可分為三個步驟:卡結構建立;密鑰寫入;個人化處理。應對卡片結構進行統一規劃,包括主文件、密鑰文件、公共信息基本信息文件、個人基本信息文件、應用文件、記錄文件、目錄文件等。密鑰寫入包括發卡單位主密鑰、專項應用子密鑰、管理性密鑰等。密鑰發卡中心集中寫入後的初始化卡分發給各發卡單位。發卡單位根據自己的發卡單位主密鑰,進行本單位個人基本信息文件、應用文件裝入,並且表面列印照片、姓名等,這樣完成個人化處理的卡片,就可發給持卡人。最後,採用國密演算法的非接觸IC卡門禁系統已成功使用與有關部委的新建與改造門禁一卡通系統。
④ 門禁系統IC卡加密原理是什麼
讀卡頭用來讀取刷卡人員的智能卡信息(卡號),再轉換成電信號送到門禁控制器中,控制器根據接收到的卡號,通過軟體判斷該持卡人是否得到過授權在此時間段可以進入大門,根據判斷的結果完成開鎖、保持閉鎖等工作。
對於聯網型門禁系統,控制器也接受來自管理計算機發送的人員信息和相對應的授權信息,同時向計算機傳送進出門的刷卡記錄。
(4)數字加密門禁擴展閱讀:
卡片種類
1、磁卡
優點:成本較低;一人一卡(+密碼),安全一般,可聯微機,有開門記錄。
缺點:設備有磨損,壽命較短;卡片容易復制;不易雙向控制。卡片信息容易因外界磁場丟失,使卡片無效。
2、射頻卡
優點:設備無接觸,開門方便安全;壽命長,理論數據至少十年;安全性高,可聯微機,有開門記錄;可以實現雙向控制。卡片很難被復制。
缺點:成本較高
⑤ 門禁機怎麼設置密碼
一、更改門禁密碼
1、調整了防盜門的狀態,只有初始狀態下的界面才可以進行設置。
2、輸入初始密碼
3、選擇*號鍵,就可以進入到設置的程序當中。
4、輸入新的密碼,按數字鍵1~9來選擇自己比較熟悉的密碼,最後按下#號鍵新密碼就設置成功了。
二、門禁使用注意事項
1、及時清潔
門禁安裝在門把手的地方,那麼門禁裡面的灰塵非常的多,如果積灰多了就會導致門禁系統出現故障,也會出現按鍵不靈等情況,所以日常生活中一定要把門禁外殼卸下來,清理裡面的灰塵。
2、及時更換電池
現在大部分防盜門的門禁都是使用的電池,如果使用的頻率比較高,那麼電池的使用時間大概是2~3個月,如果門禁的電池被耗光了,我們的門就打不開,到時候就會被困在外面,所以需要定期更換電池,這樣才能夠保證產品的使用壽命,也不會對個人的日常生活造成影響。
3、設置自己熟悉的密碼
現在日常生活中接觸的數字比較多,很多地方都會涉及到密碼,有些人因為瑣事比較多,所以經常會出現忘記密碼的情況,那麼我們在設置密碼的時候,最好設置成個人的生日或者是身份證件號,因為門禁忘記密碼之後,就需要找開鎖公司進行開鎖了。
⑥ 普通的門禁IC卡,有沒有默認的密碼,再有,卡好上面的那麼多數字分別代表什麼意思
普通的門禁IC卡,是沒有默認的密碼的。
IC卡只具有隻讀不寫的功能,意思就是當設計好密碼後,它只起到解密碼的作用,而沒有防止密碼被盜的作用。普通的IC卡晶元本身有密碼安全保護措施,但是在2008年被破解,並且破解方法早已公開。
門禁卡上有一串數字的代表是ID卡,那一串數字只是代表這張卡的固定號,需要輸入軟體裡面下載過許可權才能開門或者是在門禁體機上增加過卡,不然是不能用的。
(6)數字加密門禁擴展閱讀
門禁卡安裝注意事項:
在進門處安裝讀卡器,感應頭盡量靠近所控制的門,而且遠離電磁場或者金屬物體,免得剪短有效的感應距離;出門的地方安裝一個出門按鈕,並且把電磁鎖安裝在門和門框的上沿,為了安全著想,控制器和電源箱應該安裝在弱電井內,這樣方便日後的維護。
控制設備的主機和鍵盤應該安裝在立面牆上或者工作台上,當然也少不了報警器,要選擇一個效果較好的位置,門禁系統的電源應該採用ups電源,集中供電給門禁系統。
系統安好後,把一路門禁讀卡器信號接入主機,然後單獨檢查一下門禁讀卡器的情況,沒問題的話就接入另一路,都沒有錯誤後,就把所有的線路接齊,然後讓管理員進行授權進好了。
門禁系統的線路要嚴格遵循國家規定的施工驗收規范,引入門禁控制器的電纜或電線應該整齊,避免交叉,不同電壓等級、不同電流類別的線路不應該穿在同一管內或者槽線內,導線在槽線內不應該有接頭或者扭結。
⑦ nfc怎麼復制加密門禁卡
以華為P40手機,EMUI10系統為例,手機nfc復制加密門禁卡的方法:⑧ 只用母卡上的數字就能盡制門禁卡
是的。
。門禁系統的母卡讀取CPU卡的門禁系統,在加密模式下,需要將主卡插入加密機對CPU卡進行加密;
只要通過讀卡器獲得卡中的信息,將信息讀取到寫入設備中,然後對新的此卡進行信息輸入。這樣新的此卡就可以獲得原來卡裡面的全部信息,能夠跟原卡一樣使用。進入感應區時,要手持門禁卡通過。請勿將門禁卡與手機、銀行卡等金屬或帶磁的物品放置在一起,以免造成門禁卡失靈。進入第一道門後,人員應保持距離通過,如距離過近,感應器會將多人感應成一人。