FeliCa DES 加密安全吗?

信息安全 加密 密码学 NFC
2021-08-15 05:30:43

Sony FeliCa没有提供任何官方文档,说明他们的 NFC 卡使用了加密功能。他们得到了一些文档来解释他们进行相互身份验证,但是没有官方文件解释他们使用的参数是什么加密。不知道还使用了哪些随机生成器等,也没有代码可以检查它们到底做了什么。

所以我想知道是否有人知道他们使用什么加密货币?如果可能有任何代码包含他们的身份验证,我想看看它并检查这些卡是否真的像他们说的那样安全。

更新1:

也许我应该再具体说明一下这个问题。众所周知,FeliCa 使用 DES 和 AES 加密,但没有给出规范。所以让我们只讨论DES卡。

DES 卡:

  • 是否使用 3DES?:
    • ECB还是CBC模式?
    • 他们如何计算相互认证第一步的密钥?为什么这是必要的?
    • 他们如何产生新的挑战?这只是一些随机的吗?
  • 可能只是使用 DES 加密吗?
    • 这是否意味着卡片可以被暴力破解?
1个回答

FeliCa 加密安全吗?是的,但也不是。

是的,只要似乎没有任何公开的密码分析攻击针对 FeliCa 使用的密码术。

不,因为它不是一个开放标准。这使得来自世界各地的密码学家难以审查和审计该功能。相反,索尼依赖于一小部分专家,增加了存在破坏系统安全性的漏洞的可能性。

警告:我不是 FeliCa 系统的专家。