【问题标题】:M4M - Mifare DESFire EV1: Which Mifare AID needs to be added to NFC routing table for off-host routing to a Mifare DESFire virtual card on UICC?M4M - Mifare DESFire EV1:需要将哪个 Mifare AID 添加到 NFC 路由表,以便脱离主机路由到 UICC 上的 Mifare DESFire 虚拟卡?
【发布时间】:2016-08-25 14:52:53
【问题描述】:

Mifare DESFire 通信在多个 Android 设备上路由到 HCE,而不是脱离主机 (UICC)。

从基于 OMAPI 的与脱离主机安全元件的通信中,我已经学会了如何将 AID 添加到 Android 脱离主机路由表,以便我可以在 UICC 上选择它们。 (感谢@MichaelRoland)

我目前的问题:我的 UICC 上有一张虚拟的 Mifare DESfire 卡。现在有些设备不会将我的原生封装 Mifare 命令路由到 UICC,而且我仍然没有更改默认路由的开关。所以我想在我的脱离主机路由表中添加另一个条目,但我不知道要使用哪个 AID。

我们的 MIFARE DESFire 测试应用程序F01010 有一个 PICC 应用程序 AID。这是用于在 CLT 界面上选择应用程序的 AID,但不能将其输入到 Android 离主机路由表中。此外,我们还有两个与 MIFARE DESFire 应用程序相关的附加 AID。这是虚拟卡管理器 AID (A0000003964D344D1400000000000000) 和服务管理器 AID (A0000003964D344D2400000000000000)。

但是我必须将哪个 AID 插入到路由表中?

【问题讨论】:

    标签: android nfc mifare contactless-smartcard secure-element


    【解决方案1】:

    Android(可能还有 NFC 控制器本身)目前仅支持基于 ISO/IEC 7816-4 AID/DF 名称的路由配置。您不能为原生 DESFire AID(即那些 3 字节 AID)或所有原生封装通信添加路由。

    你可以做什么:

    • 在应用程序创建期间为您的 DESFire 应用程序分配一个 ISO/IEC 716-4 DF 名称。此 DF 名称是一个 AID,可以在 Android 脱离主机路由配置中指定。但是,您需要使用 DESFire ISO 命令集(并专门发出 SELECT FILE(按 DF 名称)命令来选择您的 DESFire 应用程序)来触发基于 AID 的路由。

    • DESFire EV1 本身具有 AID/DF 名称 D2 76 00 00 85 01 00。如果您的阅读器选择此 AID(使用 SELECT FILE(按 DF 名称)命令),DESFire 卡将切换到 ISO 框架(允许 ISO 命令和包装的本机命令)并选择其主文件。您可以在 Android 上注册此 AID,以将所有 DESFire 通信路由到 UICC。但是,每个阅读器都需要通过发送 SELECT FILE 命令来启动 DESFire 通信。

    【讨论】:

      【解决方案2】:

      您必须遵循 ISO7816-5 link,如果您想以广泛的方式部署您的应用程序,以避免使用相同 AID 的应用程序之间发生冲突。第二种方法是使用始终以 0x0F 开头的专有非注册 AID。

      示例:0x0F、0x11、0x22、0x33、0x44

      【讨论】:

      • 对不起,我有一个 AID,但我不知道需要在路由表中添加什么。我的应用程序基本上只是确保此 Mifare Desfire VC(或 Mifare Desfire)的所有命令都路由到 UICC。为此,我需要知道哪些 Mifare Desfire VC (AID) 以及如何添加到脱离主机路由。
      • 嗨,Andy,从应用程序级别您无法访问真正的路由表。您在清单中所做的基本上只是向android系统注册哪些服务使用哪个AID。据我所知,决定将托管什么以及将什么发送给 UICC 的真正路由表无法从应用程序级别访问。如果要更改默认路由,则必须访问 NFC 堆栈本身的配置文件。例如 /etc/libnfc-brcm.conf 如果手机内部有 Broadcom 芯片。在这个位置你基本上必须添加你的路线。
      猜你喜欢
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2014-10-12
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      相关资源
      最近更新 更多