Crypto-1是由恩智浦半導體為其於1994年推出的MIFARE Classic RFID免觸碰智能卡所創建的專有加密演算法(串流加密法)和認證協定。這些卡片已被用於許多著名的系統,包括蠔卡、查理卡和OV晶片卡。
概述 | |
---|---|
設計者 | Philips/NXP |
首次發佈 | October 6, 2008 |
密碼細節 | |
金鑰長度 | 48 bits |
安全聲明 | 48 bits |
結構 | 非線性反饋移位暫存器、線性反饋移位暫存器 |
最佳公開破解 | |
Garcia, Flavio D.; Peter van Rossum; Roel Verdult; Ronny Wichers Schreur (2009-03-17). "Wirelessly Pickpocketing a Mifare Classic Card" |
到了2009年,密碼學研究已經逆向工程了這種密碼,並公佈了有效破解安全性的各種攻擊[1][2][3][4][5]。
恩智浦在其後推出了修正的版本MIFARE Classic EV1(仍與MIFARE Classic系統相容),然而在2015年時發現新的攻擊[6][7],因此恩智浦在之後建議停用MIFARE Classic[8]。
技術細節
Crypto-1是一個串流加密法,結構與後繼的Hitag2類似,包含了:
- 48-bit的線性反饋移位暫存器(LSFR)用以儲存狀態,
- 兩層的20對1非線性函數用於生成金鑰流,
- 16位元的LFSR,它在驗證階段被用作偽隨機數生成器。
參考資料
外部連結
Wikiwand in your browser!
Seamless Wikipedia browsing. On steroids.
Every time you click a link to Wikipedia, Wiktionary or Wikiquote in your browser's search results, it will show the modern Wikiwand interface.
Wikiwand extension is a five stars, simple, with minimum permission required to keep your browsing private, safe and transparent.