¿Es posible proteger la tarjeta inteligente para que no se pueda copiar?

0

Actualmente estoy trabajando en la tarjeta inteligente SLE4442. Estoy tratando de hacer un sistema de pago. pero la tarjeta tiene que estar "protegida contra copia", lo que quiero decir aquí es que si los datos de la tarjeta se copian como están, estos datos ya no serán válidos y solo serán válidos para esta tarjeta.

mi conocimiento de la criptografía es básico, leí acerca de la firma digital pero parece que no impide la copia.

también para usar 'PIN', mi diseño permite a los usuarios tener sus tarjetas PIN.

también si hay algún libro que pueda leer sobre esto, estoy abierto a sugerencias.

    
pregunta mohRamadan

2 respuestas

1

SLE4442 no es lo mismo que una SIM y no tiene ninguna capacidad de cifrado, por lo que no puede hacer que la tarjeta firme un desafío. Todo lo que puedes usar es su sistema de código de seguridad, donde obtienes 3 intentos para ingresar un código o quedar bloqueado de la tarjeta.

    
respondido por el pjc50
0

Los sistemas de lavandería utilizan este tipo de cosas, no incluyen todos los datos almacenados en la tarjeta, muchos de ellos ni siquiera están encriptados. Pin o verificación extendida.

Mirando la hoja de datos, lo único exclusivo de la tarjeta podría ser el identificador de la aplicación y tal vez los bytes de identificación extendidos que la fábrica preprograma antes de enviarle las tarjetas.

  

Por razones de seguridad, cada chip está codificado de forma irreversible por un esquema. De esta manera el fraude y   Se excluye el mal uso. Los datos relevantes se programan en el área de memoria de la dirección 0 a 31.   Posteriormente se programan los bits de protección asociados. Como ejemplo, las figuras 12 y 13 muestran   ATR y datos de directorio de la estructura 1. Cuando se entregan, el encabezado ATR, ICM y ICT son   programado. Siemens programa también el AID. El AID (Identificador de la aplicación) consta de 5 bytes.   RID (Identificador de proveedor de aplicaciones registrado) administrado por una autoridad de registro nacional y   de hasta 11 bytes PIX (Identificador de la aplicación propietaria eXtension). Hay dos posibilidades: la   AID de clientes o Siemens AID (solo para cantidades de muestra). Dependiendo del acuerdo entre   El cliente y Siemens ICCF también pueden programarse antes de la entrega.

Tal vez podría usar esa identificación junto con un esquema de encriptación que la incorpore para al menos dificultar la lectura y escritura de los datos en una nueva tarjeta. O incluso más perezoso, podría asumir que nadie puede comprar tarjetas en blanco con su identificación en ellas para copiar también.

Mirándolo más de cerca, aunque parecen bastante fáciles de emular, estoy seguro de que podría hacer un microcontrolador que se comportaría exactamente como esta tarjeta "inteligente" y ajustar esos valores programables de fábrica a voluntad.

    
respondido por el Some Hardware Guy

Lea otras preguntas en las etiquetas