我是javacard programming.While的新手,在我的javacard应用程序中使用所有者引脚时,我提到“javacard框架包中的pin接口并不对用于PIN值比较的数据存储在何处作出任何假设”。我想知道以下几点
发布于 2012-03-02 21:40:13
作为一种极端的攻击,您可以将PIN存储为秘密密钥对象的值(通常保护得很好)。
发布于 2012-03-02 16:04:59
关于小程序的安装,我有一个好消息和坏消息要告诉你:
安装命令的一般过程是由全球平台标准化的,但这仅指发送给Cardmanager的命令。然而,AFAIK没有独立于供应商的卡管理器-AID标准。此外,您必须先向Cardmanager验证自己,然后才能使用它。在开发人员卡上,这通常是一个简单的键,如404142434445464748494a4b4c4d4e4f (十六进制),例如JCOP卡用于第一个DES键。
此外,此身份验证密钥可由卡所有者更改。因此,在非开发人员卡上,您无法访问Cardmanager。
https://stackoverflow.com/questions/9533741
复制相似问题