【发布时间】:2015-12-13 12:20:14
【问题描述】:
我正在尝试在 Nexus 5X(牛头)或 Nexus 6P(钓鱼者)上配置 NFC 芯片组,以使用 UICC 作为我在 OffHostApduService 中声明的 AID 的 NFC 离机路由。
2016 年 1 月 17 日编辑: 我已经更新了这个问题,还包括了 Nexus 6P,因为我也有机会对其进行测试,它的行为与 5X 完全一样。所以之前所有 5X 的发现似乎也适用于 6P。
感谢 Michael Roland 在 this question here 和 Nexus 6 (shamu) 上的回答(请参阅 Nexus 6 bcm2079x config in my Github repository),我之前在 Nexus 5(锤头)上做到了这一点。
但是,Nexus 5X(以及 6P)似乎有所不同:
- 根据 ifixit 拆解,它包含来自 NXP (PN548) 的新芯片组,而不是像 Nexus 4、5 和 6 那样的 Broadcom bcm2079x。
- 我可以确认该设备可以读取 Mifare Classic 标签(这加强了它包含 NXP 芯片组的假设,因为 Broadcom 芯片组不支持 Mifare Classic)并且设备文件
/dev/pn548存在 - 但很奇怪,它同时包含
libnfc-brcm.conf和libnfc-nxp.conf配置文件,位于/system/etc/下(您也可以在我的Github 存储库中找到这些文件)
作为起点,我修改了两个配置文件中的跟踪/日志设置
- 将
APPL_TRACE_LEVEL设置为0x05用于brcm - 为 nxp 将
NXPLOG_*_LOGLEVEL设置为0x03
让我感到奇怪的是,我在启动期间在 logcat 中看到了很多 BrcmNfcJnimessages,类似于我在 Nexus 5 和 6 上看到的那些(我不会在配备 NXP 的设备上看到这些)芯片组):
12-11 20:45:36.840 D/BrcmNfcJni( 3434): JNI_OnLoad: enter
12-11 20:45:36.841 I/BrcmNfcJni( 3434): NFC Service: loading nci JNI
12-11 20:45:36.841 D/BrcmNfcJni( 3434): register_com_android_nfc_NativeNfcManager: enter
12-11 20:45:36.841 D/BrcmNfcJni( 3434): PowerSwitch::initialize: level=PS-UNKNOWN (0)
12-11 20:45:36.923 D/BrcmNfcJni( 3434): PowerSwitch::initialize: desired screen-off state=1
12-11 20:45:36.923 D/BrcmNfcJni( 3434): register_com_android_nfc_NativeNfcManager: exit
12-11 20:45:36.923 D/BrcmNfcJni( 3434): register_com_android_nfc_NativeNfcTag
12-11 20:45:36.924 D/BrcmNfcJni( 3434): RoutingManager::RoutingManager(): default route is 0x00
12-11 20:45:36.924 D/BrcmNfcJni( 3434): RoutingManager::RoutingManager(): mOffHostEe=0xF2
12-11 20:45:36.924 D/BrcmNfcJni( 3434): RoutingManager::registerJniFunctions
12-11 20:45:36.924 D/BrcmNfcJni( 3434): JNI_OnLoad: exit
....
....
编辑 1: 我从源代码中了解到,这些 “BrcmNfc..” 日志消息是从 libnfc-nci 库中的代码发出的。在以前的设备上,NCI(代表:NFC controller ininterface)仅用于 Broadcom 芯片组(我想这就是为什么该代码使用前缀“Brcm”进行日志记录)。但显然,新的 NXP 芯片组现在也使用这种标准化接口(这很好),现在我们也可以看到“Brcm...”日志消息,即使是 NXP 芯片组。
编辑 3: 两款手机(Nexus 5X 和 6P)似乎都包含运行固件版本 10.01.19(至少在 Android 6.0.1 版本中)的 NXP PN548/C2 NFC 芯片组。
当然还有来自 NXP pn54x halimpl 的输出:
12-11 20:45:37.407 D/ ( 3434): phNxpLog_InitializeLogLevel: global =1, Fwdnld =3, extns =3, hal =3, tml =3, ncir =3, ncix =3
12-11 20:45:37.408 D/NxpHal ( 3434): Entering phNxpNciHal_init_monitor
12-11 20:45:37.408 D/NxpHal ( 3434): Returning with SUCCESS
12-11 20:45:37.408 D/NxpTml ( 3434): Opening port=/dev/pn54x
12-11 20:45:37.408 D/NxpTml ( 3434): phTmlNfc_i2c_reset(), VEN level 1
12-11 20:45:37.527 D/NxpTml ( 3434): phTmlNfc_i2c_reset(), VEN level 0
12-11 20:45:37.647 D/NxpTml ( 3434): phTmlNfc_i2c_reset(), VEN level 1
12-11 20:45:37.667 D/NxpTml ( 3434): PN54X - Tml Reader Thread Started................
12-11 20:45:37.667 D/NxpTml ( 3434): PN54X - Read requested.....
12-11 20:45:37.667 D/NxpTml ( 3434): PN54X - Invoking I2C Read.....
....
....
因此,作为第一次开始,我尝试修改 libnfc-nxp.conf 文件,从 cmets 指示 UICC 或 SWP 的参数开始:
# No secure element 0x00
# eSE 0x01
# UICC 0x02
-NXP_DEFAULT_SE=0x03
+NXP_DEFAULT_SE=0x02
并将NXP_CORE_CONF_EXTN 中的A0EC 标签设置为0x01(因为注释表明该标签负责SWP1 连接器):
# A0EC - SWP1 interface
# 0x00 - Disabled
# 0x01 - Enabled
- A0, EC, 01, 00,
+ A0, EC, 01, 01,
不幸的是,这不起作用,我仍然收到针对主机系统中我的 offhost-service 的 APDU(如此 logcat 消息所示:E/HostEmulationManager( 3434): AID that was meant to go off-host was routed to host.)。
在后来的尝试中,我还尝试使用 libnfc-brcm.conf 中的参数(如 Michael Roland 在上述问题中所述),但仍然没有成功。
问题:
- 有没有人设法在 Nexus 5X 或 6P 上配置 NFC 离主机路由到 UICC?
- 或者也许有一些提示可以让我进一步了解?
- PN548 芯片组的数据表也会很有帮助。
编辑 2:
我仍然没有找到可行的解决方案,但我将我的尝试推到了我的github repository under the dev1 branch。我还为每个测试推送了生成的 logcat 输出。我正在 Stock Android 6.0.1 上使用新的无根 Nexus 5X 进行测试。 (编辑:与此同时,我还得到了一个 Nexus 6P 进行测试,但它的行为相同。)为了修改系统分区上的配置文件,我暂时启动到一个侧面加载的恢复映像:(fastboot boot twrp-2.8.7.2-bullhead.img)。
目前我总是收到此错误(我也尝试过将0xf2 和0xf4 作为主机外路由目标):
12-16 09:38:05.524 I/BrcmNfcNfa( 3480): NFA_EeAddAidRouting(): handle:<0xf3>
12-16 09:38:05.524 I/BrcmNfcNfa( 3480): nfa_ee_find_ecb ()
12-16 09:38:05.524 E/BrcmNfcNfa( 3480): Bad ee_handle or AID (len=14)
12-16 09:38:05.524 E/BrcmNfcJni( 3480): RoutingManager::addAidRouting: failed to route AID
【问题讨论】:
-
好的,我现在明白为什么还有一个 libnfc-brcm.conf 配置文件:原因是 NXP PN548 芯片组使用标准化的 libnfc -nci 主机接口(不再是以前带有 PN544 的设备中使用的 libnfc-nxp 堆栈)。 (另见here in NXP's github repository)libnfc-brcm.conf 文件只是 libnfc-nci 库的配置文件,而 libnfc-nxp.conf nxp 特定设置。
-
Update2:我的 Nexus 5X 测试设备中的芯片组似乎是运行固件版本为 10.01.19 的 NXP PN548C2。有什么方法可以判断SWP1或者SWP2引脚是接UICC的吗?
标签: android nfc apdu hce nxp-microcontroller