亚洲免费av电影一区二区三区,日韩爱爱视频,51精品视频一区二区三区,91视频爱爱,日韩欧美在线播放视频,中文字幕少妇AV,亚洲电影中文字幕,久久久久亚洲av成人网址,久久综合视频网站,国产在线不卡免费播放

        ?

        電網(wǎng)近場無線通信技術(shù)研究及實(shí)例測(cè)試

        2015-12-11 20:54:50尹漢煒
        科技資訊 2015年22期
        關(guān)鍵詞:門禁卡讀卡器監(jiān)聽

        尹漢煒

        摘 要:隨著信息技術(shù)和網(wǎng)絡(luò)技術(shù)的發(fā)展與普及,智能終端呈現(xiàn)出迅猛發(fā)展趨勢(shì)。智能終端的使用已經(jīng)引起各類內(nèi)容服務(wù)提供商的關(guān)注,紛紛將應(yīng)用、服務(wù)、內(nèi)容轉(zhuǎn)移到移動(dòng)智能終端并開發(fā)出相應(yīng)的應(yīng)用。而智能終端是依賴近場通信技術(shù)來實(shí)現(xiàn)業(yè)務(wù)功能的。該文首先近場通信技術(shù)的應(yīng)用情況、基礎(chǔ)術(shù)語及定義,然后分析此次研究方向和測(cè)試線路,最后結(jié)合滲透測(cè)試工作實(shí)際情況,對(duì)該公司的門禁卡、車庫道閘進(jìn)行測(cè)試,驗(yàn)證NFC、遙控道閘的安全薄弱點(diǎn),通過實(shí)例演示以展現(xiàn)NFC、遙控道閘被控制的危害性。

        關(guān)鍵詞:近場通信 RFID 門禁卡 遙控道閘 無線鼠標(biāo) 信號(hào)破解 信息竊聽 信息篡改

        中圖分類號(hào):TD65 文獻(xiàn)標(biāo)識(shí)碼:A 文章編號(hào):1672-3791(2015)08(a)-0030-02

        目前,近場通信技術(shù)被應(yīng)用到電力行業(yè)中的各個(gè)方面,從出入門禁卡、車庫遙控道閘、智能電表、巡檢登記點(diǎn)、物料登記等多個(gè)應(yīng)用場景,而這些應(yīng)用場景均是電力企業(yè)開展日常工作的重要組成部分。該方案主要研究對(duì)各種終端所面臨的RFID、紅外等無線接入安全威脅及安全需求,分析比較其安全特性、架構(gòu)和機(jī)制,并針對(duì)現(xiàn)有安全問題及機(jī)制提出了安全增強(qiáng)方法。最后對(duì)各類型無線接入安全未來發(fā)展趨勢(shì)進(jìn)行了預(yù)測(cè)分析,并根據(jù)課題研究成果形成一套有效的接入、訪問控制、授權(quán)、檢測(cè)等安全管理與管控辦法。

        1 NFC(近距離無線通訊技術(shù))

        NFC近場通信技術(shù)是由非接觸式射頻識(shí)別(RFID)及互聯(lián)互通技術(shù)整合演變而來,在單一芯片上結(jié)合感應(yīng)式讀卡器、感應(yīng)式卡片和點(diǎn)對(duì)點(diǎn)的功能,能在短距離內(nèi)與兼容設(shè)備進(jìn)行識(shí)別和數(shù)據(jù)交換。工作頻率為13.56MHz.但是使用這種手機(jī)支付方案的用戶必須更換特制的手機(jī)。目前這項(xiàng)技術(shù)在日韓被廣泛應(yīng)用。手機(jī)用戶憑著配置了支付功能的手機(jī)就可以行遍全國:他們的手機(jī)可以用作機(jī)場登機(jī)驗(yàn)證、大廈的門禁鑰匙、交通一卡通、信用卡、支付卡等等。

        2 NFC測(cè)試

        2.1 檢測(cè)目的

        NFC近場通信技術(shù)是由非接觸式射頻識(shí)別(RFID)及互聯(lián)互通技術(shù)整合演變而來,在單一芯片上結(jié)合感應(yīng)式讀卡器、感應(yīng)式卡片和點(diǎn)對(duì)點(diǎn)的功能,能在短距離內(nèi)與兼容設(shè)備進(jìn)行識(shí)別和數(shù)據(jù)交換。工作頻率為13.56MHz。

        NFC技術(shù)可以用于機(jī)場登機(jī)驗(yàn)證、大廈的門禁鑰匙、交通一卡通、信用卡、支付卡等等。

        在此次測(cè)試中,對(duì)常見的幾種卡進(jìn)行破解、克隆和篡改測(cè)試。

        2.2 檢測(cè)工具

        Proxmark3是國外Jonathan Westhues設(shè)計(jì)的第三代射頻開發(fā)工具,用于低頻(125KHz,134KHz)和高頻(13.56MHz)的各種應(yīng)用。

        ⑴作為一個(gè)讀卡器。

        ⑵監(jiān)聽記錄RFID射頻通信,監(jiān)聽記錄讀卡器到卡片和 卡片到讀卡器的通信,一些監(jiān)聽記錄設(shè)備只能監(jiān)聽讀卡器到卡片的通信,不能監(jiān)聽記錄卡片到讀卡器的通信。包括高頻的各種協(xié)議14443a,14443b和15693.

        ⑶模擬卡片。

        監(jiān)聽記錄RFID射頻通信是射頻開發(fā)的一個(gè)必備工具,像電路調(diào)試的示波器一樣。

        其他內(nèi)容介紹以及驅(qū)動(dòng)的安裝請(qǐng)?jiān)斠妳⒖假Y料中的“Proxmark3使用案例”一文。

        2.3 測(cè)試結(jié)果

        2.3.1 判斷卡的類型

        常見的NFC標(biāo)簽為高頻卡,使用13.56Mhz進(jìn)行通信。使用hw tune命令查看Proxmark3的天線狀態(tài),有兩次狀態(tài),第一次是在無標(biāo)簽狀態(tài)下的電壓9.22v,第二次是在有門禁卡貼近時(shí)的電壓5.45v,根據(jù)經(jīng)驗(yàn),超過1v的變化,可以判斷為高頻卡。

        故使用高頻卡相關(guān)的命令(hf 14a reader、hf 14b read等)嘗試讀取卡的信息,使用hf 14a reader時(shí)收到設(shè)備反饋,從而得知此卡為NXP MIFARE CLASSIC 1K或者Plus 2k SL1卡,并且UID為b431d811。

        2.3.2 破解密鑰

        很多卡在使用前未對(duì)所有塊區(qū)的密鑰進(jìn)行整改,而出廠密鑰一般為FFFFFFFFFFFF,測(cè)試是否存在哪個(gè)塊區(qū)使用了默認(rèn)密鑰,使用命令hf mf chk 0 A FFFFFFFFFFFF,即可發(fā)現(xiàn)一個(gè)有效密鑰FFFFFFFFFFFF。由于MIFARE CLASSIC卡存在漏洞,可以通過通過一個(gè)已知的密鑰計(jì)算出其他塊區(qū)的所有密鑰,這里Proxmark3已經(jīng)提供了此功能,使用命令hf mf nested 1 0 A FFFFFFFFFFFF進(jìn)行破解,經(jīng)過一番計(jì)算后,得到整個(gè)卡16個(gè)塊區(qū)的密鑰,可知很多塊區(qū)均使用了默認(rèn)的密鑰。

        在使用使用上述命令增加參數(shù)d,可以把破解出來的密鑰保存到bin文件,破解完成后,在工具所在目錄下可以找到dumpkeys.bin文件。

        2.3.3 復(fù)制卡片

        得到密鑰文件后,就可以讀取卡片中的內(nèi)容,并且進(jìn)行克隆。使用hf mf dump命令將卡片中所有內(nèi)容讀取并保存成文件,命令執(zhí)行完畢后,內(nèi)容保存在工具所在目錄下,文件名為dumpdata.bin。

        使用空白的可改寫UID的卡片,進(jìn)行克隆,使用hf mf restore,將上面dump下來的數(shù)據(jù)寫入到空白的卡里,除block 0寫入失敗,其他從所有塊區(qū)已成功寫入數(shù)據(jù),由于Proxmark3的restore功能不支持寫入block 0,不過可以使用另外的命令寫入block 0數(shù)據(jù),使用命令hf mf csetblk 0 B431D8114C0804006263646566676869,其中后面的32位字串為原門禁卡的block 0數(shù)據(jù),前面的8位為UID,白卡原來自己的UID為a85e8109,成功寫入block 0數(shù)據(jù)后,重新讀取block 0數(shù)據(jù),與門禁卡的block 0數(shù)據(jù)完全一致,包括了UID及后段的廠商標(biāo)識(shí)等信息。

        2.4 測(cè)試結(jié)論

        2.4.1 方法總結(jié)

        (1)MIFARE CLASSIC M1卡自身通信協(xié)議上存在缺陷,導(dǎo)致只需要知道其中一個(gè)密鑰就可以計(jì)算出卡內(nèi)所有其他的密鑰。目前所使用的卡基本都存在默認(rèn)密鑰的現(xiàn)象,即FFFFFFFFFFFF,所以使用FFFFFFFFFFFF和Proxmark3帶有的破解計(jì)算功能,即可以完成對(duì)M1卡其他所有密鑰的破解。

        (2)使用Proxmark3的hf 14a sim 1 22222222即可模擬一張符合ISO/IEC 14443 type A協(xié)議的卡片,UID為22222222,未能實(shí)現(xiàn)模擬出一張帶有完整16個(gè)扇區(qū)數(shù)據(jù)的卡片。

        2.4.2 成果總結(jié)

        (1)使用Proxmark3可以憑一個(gè)已知密鑰,計(jì)算出其他所有塊區(qū)的密鑰。

        (2)使用Proxmark3可以模擬一張帶UID的卡片,但未能模擬帶完整16個(gè)扇區(qū)的數(shù)據(jù)。

        (3)Android 4.4及以上版本的安卓系統(tǒng),提供NFC芯片相關(guān)API,但暫無相關(guān)成功實(shí)例,未能實(shí)現(xiàn)模擬。

        2.4.3 成果分析

        出于成本考慮,M1卡本身沒有對(duì)數(shù)據(jù)加密的功能,數(shù)據(jù)容易被解析、篡改。據(jù)了解,有同樣問題的,還有低頻卡片如ID卡、HID卡、5577卡等。建議使用CPU卡,其設(shè)計(jì)有密鑰文件及認(rèn)證機(jī)制,安全性較高。

        3 結(jié)語

        此次通過分析近場通信技術(shù)中的NFC卡、車庫遙控道閘的安全性,并通過技術(shù)測(cè)試論證了在目前情況下,NFC卡存在可被破解、篡改、復(fù)制的威脅,車庫遙控道閘就直接會(huì)受到重放攻擊。

        該文除了論證NFC卡、車庫遙控道閘等兩個(gè)近場通信技術(shù)應(yīng)用場景的安全性,還希望能促進(jìn)技術(shù)的升級(jí)改造,使用這些應(yīng)用場景能更好的服務(wù)于現(xiàn)實(shí)工作。

        參考文獻(xiàn)

        [1] 姚皓.試析電力無線通信技術(shù)的創(chuàng)新[J].中國新通信,2014,16(6):3.

        [2] 王琦.無線通信技術(shù)及其在電網(wǎng)通信中的應(yīng)用前景探討[J].企業(yè)導(dǎo)報(bào),2012(22):289.

        [3] 常亮.電力自動(dòng)化無線通信網(wǎng)絡(luò)的分析與研究[J].科技與企業(yè),2013(15):101.

        猜你喜歡
        門禁卡讀卡器監(jiān)聽
        門禁卡收藏覓蹤
        與淘汰命運(yùn)抗?fàn)帯】炊P記本的讀卡器
        千元監(jiān)聽風(fēng)格Hi-Fi箱新選擇 Summer audio A-401
        收條
        幸福·悅讀(2019年4期)2019-06-20 09:18:34
        收條
        幸福(2019年11期)2019-05-13 09:44:32
        收條
        網(wǎng)絡(luò)監(jiān)聽的防范措施
        電子制作(2017年20期)2017-04-26 06:58:02
        基于EMV非接通信規(guī)范的非接觸讀卡器設(shè)計(jì)
        為二維碼識(shí)別的獻(xiàn)禮之作——評(píng)測(cè)平治二維碼門禁讀卡器
        應(yīng)召反潛時(shí)無人機(jī)監(jiān)聽航路的規(guī)劃
        国产成人77亚洲精品www| 婷婷五月六月激情综合色中文字幕| 99久久精品免费观看国产| 无码h黄动漫在线播放网站| 亚洲欧美日韩精品高清| 一区二区日本免费观看| 亚洲国产精品成人天堂| 幻女bbwxxxx在线视频| 91久久久久无码精品露脸| 蜜桃视频网站在线免费观看| 亚洲毛片在线免费视频| 亚洲av无码精品蜜桃| 精品国产福利在线观看网址2022 | 国产精品人妻一码二码尿失禁 | 亚洲国产一区二区三区精品| 亚洲av鲁丝一区二区三区黄| 国产nv精品你懂得| 中国农村熟妇性视频| 欧美亚洲高清日韩成人| 久久婷婷色香五月综合激激情| 97超碰国产成人在线| 丁字裤少妇露黑毛| 国产乱妇乱子视频在播放| 国产在线h视频| 中文字幕亚洲在线第一页| 女的扒开尿口让男人桶30分钟| 亚洲黄视频| 国产成人精品一区二区日出白浆| 亚洲av日韩av卡二| 明星性猛交ⅹxxx乱大交| 免费国产一级片内射老| 日本免费视频一区二区三区| 一本大道无码人妻精品专区| 久久6国产| 精品国产三级国产av| 18禁免费无码无遮挡不卡网站| 亚洲av伊人久久综合密臀性色 | 国产网友自拍视频在线观看| 美女扒开大腿让男人桶| 亚洲av久久无码精品九九| 精品国产福利一区二区三区|