mifare desfire ev1 security con wiegand e rs485

1

Ho imparato molto sul badge di accesso RFID ma qualcosa non c'è molto nel mondo di Google.

So che Mifare Desfire ev1 funziona come app con diversi tasti per ogni app. A partire da ora è il più sicuro.

Quello che mi chiedo è che un sistema di controllo degli accessi non tenga conto della sicurezza del desfire se si utilizza il formato wiegand (dal lettore al controller)?

A quanto ho capito, il lettore dovrebbe conoscere le chiavi crittografate per utilizzare i token di autenticazione. L'MT15 che sto guardando davvero non riesco a trovare nulla sull'aggiunta delle chiavi di crittografia. Non sono riuscito a trovare nulla su nessun lettore riguardo alla modifica / aggiornamento delle chiavi di crittografia sul lettore.

In che modo è possibile utilizzare mifare desfire con la massima sicurezza quando si tratta di sistemi di controllo accessi?

UPDATE:

Risulta che l'MT15 ha una chiave di crittografia standard che usa e inserisce anche i loro badge. Se vuoi cambiarlo devi lavorare con loro per farlo (ho chiamato).
 Devono anche ottenere chiavi speciali che utilizzano la nuova chiave di crittografia. La risposta di Elias era esattamente giusta, non puoi farlo da solo con quel lettore.

    
posta BrinkDaDrink 03.08.2017 - 09:19
fonte

1 risposta

3

Normalmente usi la diversificazione delle chiavi. Ciò significa che inizi con un tasto master M e quindi hai una funzione di derivazione della chiave KDF che mappa la chiave master e l'ID della scheda ID in una carta chiave specifica C (ID) per ogni carta.

C (ID) = KDF (M, ID)

Questo processo viene utilizzato quando si creano i tasti sulle carte e nel lettore ogni volta che una carta tenta di autenticare.

    
risposta data 03.08.2017 - 09:37
fonte

Leggi altre domande sui tag