Crypto 您所在的位置:网站首页 mifare classic tool密钥 Crypto

Crypto

2023-05-22 06:27| 来源: 网络整理| 查看: 265

Crypto-1概述设计者Philips/NXP首次发布October 6, 2008密码细节密钥长度48 bits安全声明48 bits结构非线性反馈移位寄存器、线性反馈移位寄存器最佳公开破解Garcia, Flavio D.; Peter van Rossum; Roel Verdult; Ronny Wichers Schreur (2009-03-17). "Wirelessly Pickpocketing a Mifare Classic Card"

Crypto-1是由恩智浦半导体为其于1994年推出的MIFARE Classic RFID免触碰智慧卡所创建的专有加密算法(流密码)和认证协议。这些卡片已被用于许多著名的系统,包括蚝卡、查理卡和OV芯片卡。

到了2009年,密码学研究已经逆向工程了这种密码,并公布了有效破解安全性的各种攻击[1][2][3][4][5]。

恩智浦在其后推出了修正的版本MIFARE Classic EV1(仍与MIFARE Classic系统兼容),然而在2015年时发现新的攻击[6][7],因此恩智浦在之后建议停用MIFARE Classic[8]。

技术细节[编辑]

Crypto-1是一个流密码,结构与后继的Hitag2类似,包含了:

48-bit的线性反馈移位寄存器(LSFR)用以存储状态, 两层的20对1非线性函数用于生成密钥流, 16位的LFSR,它在验证阶段被用作伪随机数生成器。 参考资料[编辑] ^ de Koning Gans, Gerhard; J.-H. Hoepman; F.D. Garcia. A Practical Attack on the MIFARE Classic (PDF). 8th Smart Card Research and Advanced Application Workshop (CARDIS 2008), LNCS, Springer. 2008-03-15.  ^ Courtois, Nicolas T.; Karsten Nohl; Sean O'Neil. Algebraic Attacks on the Crypto-1 Stream Cipher in MiFare Classic and Oyster Cards. Cryptology ePrint Archive. 2008-04-14.  ^ Nohl, Karsten; David Evans; Starbug Starbug; Henryk Plötz. Reverse-engineering a cryptographic RFID tag. SS'08 Proceedings of the 17th conference on Security symposium. USENIX: 185–193. 2008-07-31.  ^ Garcia, Flavio D.; Gerhard de Koning Gans; Ruben Muijrers; Peter van Rossum, Roel Verdult; Ronny Wichers Schreur; Bart Jacobs. Dismantling MIFARE Classic (PDF). 13th European Symposium on Research in Computer Security (ESORICS 2008), LNCS, Springer. 2008-10-04.  ^ Garcia, Flavio D.; Peter van Rossum; Roel Verdult; Ronny Wichers Schreur. Wirelessly Pickpocketing a Mifare Classic Card (PDF). 30th IEEE Symposium on Security and Privacy (S&P 2009), IEEE. 2009-03-17.  ^ Meijer, Carlo; Verdult, Roel. Ciphertext-only Cryptanalysis on Hardened Mifare Classic Cards. Proceedings of the 22nd ACM SIGSAC Conference on Computer and Communications Security. CCS '15 (Denver, Colorado, USA: Association for Computing Machinery). 2015-10-12: 18–30. ISBN 978-1-4503-3832-5. S2CID 4412174. doi:10.1145/2810103.2813641. hdl:2066/151451 .  ^ Meijer; Verdult. Ciphertext-only Cryptanalysis on Hardened Mifare Classic (PDF). R. Verdult's page at Institute for Computing and Information Sciences, Radboud University. (原始内容存档 (PDF)于2021-04-29).  ^ Grüll, Johannes. Security Statement on Crypto1 Implementations. www.mifare.net. October 12, 2015 [2021-04-29].  外部链接[编辑] Radboud Universiteit Nijmegen press release PDF (英文) Details of Mifare reverse engineering by Henryk Plötz PDF (德文) Windows GUI Crypto1 tool, optimized for use with the Proxmark3 查论编流密码广泛使用的密码 Crypto-1 RC4 ChaCha 流模式下的分组密码 eSTREAM(英语:eSTREAM)组合软件 HC-256(英语:HC-256) Rabbit(英语:Rabbit (cipher)) Salsa20 SOSEMANUK(英语:SOSEMANUK) 硬件 Grain(英语:Grain (cipher)) MICKEY(英语:MICKEY) Trivium 其他密码 A5/1 A5/2 Achterbahn(英语:Achterbahn) E0(英语:E0 (cipher)) F-FCSR(英语:F-FCSR) FISH(英语:FISH (cipher)) ISAAC(英语:ISAAC (cipher)) MUGI(英语:MUGI) Panama(英语:Panama (cryptography)) Phelix(英语:Phelix) Pike(英语:Pike (cipher)) Py(英语:Py (cipher)) QUAD(英语:QUAD (cipher)) Scream(英语:Scream (cipher)) SEAL(英语:SEAL (cipher)) SNOW (密码)(英语:SNOW) SOBER(英语:SOBER) SOBER-128(英语:SOBER-128) VEST(英语:VEST) VMPC(英语:Variably Modified Permutation Composition) WAKE(英语:WAKE (cipher)) ZUC 理论 移位寄存器 线性反馈移位寄存器 非线性反馈移位寄存器 互缩生成器(英语:shrinking generator) T-函数(英语:T-function) 初始向量 攻击 相关攻击(英语:correlation attack) 相关免疫性(英语:correlation immunity) 流密码攻击(英语:stream cipher attacks)


【本文地址】

公司简介

联系我们

今日新闻

    推荐新闻

    专题文章
      CopyRight 2018-2019 实验室设备网 版权所有