校园卡管理系统论文:一卡通安全探讨

时间:2024.3.31

一卡通安全探讨

如果没有特别的说明,本文所说的“一卡通”都是北京市政交通一卡通有限公司发行的“市政交通一卡通”。

简单来说,“一卡通”就是符合 ISO14443 Type A 标准的非接触式 IC 卡,在《北京市政交通一卡通卡在轨道交通自动售检票系统中应用的技术规定(暂行)》(下载链接要把 .RAR 修改成为 .rar,此文档为公开文档,本人从互联网下载得到)中说明为:

一卡通卡规格应符合 ISO/IEC14443 TYPE A 标准和DB11/T159.1-2002 标准(《市政交通一卡通技术标准 第1部分:卡片》)。一卡通卡芯片包括 Mifare® 1(S50、S70)、Mifare® Pro、Mifare® DESFire等。

目前在北京市范围内广泛使用的是 Mifare S70 卡。由于在 20## 年麻省理工大学的学生已经成功破解 Mifare 卡,能够完成对 Mifare 卡的读取,并“克隆”Mifare 卡。相关的资料已经在 DEFCON 上公开了。同样,荷兰的地铁电子票也遭破解。从某种渠道获得的消息称,北京“一卡通”也已经遭受类似的攻击。正因为这样的原因,有消息称“公交一卡通明年升级为 CPU 卡”。

不过个人认为这样的升级将非常困难 —— 如果升级后的系统不兼容旧的存在安全问题的“一卡通”,这就必然会要求所有“一卡通”持有者进行卡片的更换,这样的成本由谁支出?“一卡通”持有者必然不愿意,并且会有较大的反对意见,而这样的成本肯定也是“一卡通”的发行公司京市政交通一卡通有限公司无法承担的。如果兼容旧的存在安全问题的“一卡通”,那相当于整个系统中的安全漏洞并没有得到修补。

目前“一卡通”除了能够作为城市交通工具上作为电子票使用以外,还能在一些商铺进行小额的消费。由于“一卡通”中保存有金额等信息,因此如果攻击者能够对数据进行修改或者复制卡片,这将意味着可以使用“一卡通”进行免费乘坐交通工具或者到相关商铺进行免费的消费。除了升级卡片之外,还有什么办法能够降低“一卡通”系统被破解带来的损失呢?我认为可以通过以下几点来实现:

第一:对“一卡通”消费情况进行日结。这里说的“日结”就是每天完成对当天的“一卡通”消费情况进行统计、结算和分析。

第二:对“一卡通”的帐号收支情况进行分析,通过财务分析发现收支异常的“一卡通”帐号。

第三:对“一卡通”的消费记录结合地理信息进行分析。例如,同一张“一卡通”在很短时间内在相聚很远的物理地点进行消费。

第四:调整“一卡通”交易程序,要求所有的交易设备在每天初始化时从“一卡通”发行公司获取异常卡清单,一旦发现异常卡停止交易,并立即进行告警。

第五:限制“一卡通”的消费金额,使其仅限于小额消费。

除此之外,还要说些题外话,在《北京市政交通一卡通卡在轨道交通自动售检票系统中应用的技术规定(暂行)》能够看到“一卡通”系统同时支持记名和非记名卡。目前,我们大家使用的都是非记名的“一卡通”,如果某天推出了记名可挂失的“一卡通”,一定要想清楚自己是不是要申请。如果申请了记名可挂失的“一卡通”,就意味着你把自己的几点坐车到哪的隐私拱手送人 ……

Posted in I.T..

4 comments

By sbilly – 2009/02/26


4 Responses

Stay in touch with the conversation, subscribe to the RSS feed for comments on this post.

  1. kxlzx says

我说一些关于一卡通破解的设想。
站在软件工程师的角度,思考每次我们刷卡的流程实现。
首先,刷卡只能扣钱,不能加钱,加钱这个接口,要在地铁站实现。
公交车上的刷卡机是可以调整数额的,很明显,他不能在金额里面加“负号”。
而刷卡是否可以实时更新数据库呢?答案肯定是否定的,很明显,上海的一卡通刷卡的频率太高,我比较怀疑哪些数据库集群和网络通道(延时?)能满足这样恐怖的需求。再考虑到成本问题,我认为他们应该是每天回去后,才找时间更新数据库的,但是具体是什么时候,我就不清楚了。
那么为什么我们看到的数额总在变化呢?那是因为卡内也有个“可以修改数额的”值。

如何破解呢?
1,卡内金额变动
我们可以盗取公交车上的刷卡机,破解,其实不用完全破解,只要在里面加一个“负号”的按钮即可。。。
这种情况仅仅允许我们去即时的修改,可能会遇到一些情况,比如在地铁站里刷卡的时候“有可能”会遇到刷卡机已经同步的情况。
从实用的角度上讲,我们的使用范围,仅仅是在刷卡设备没有联网的情况下。
甚至我们可能会遇到以下情况,去地铁站刷卡,卡机有和“黑名单”系统,报警。
即使不报警,当刷卡设备的数据更新了,我们再去刷,会出问题。所以,我比较怀疑破解的卡到底能刷多少次,会不会当场被抓。

2,用卡,攻击数据库。
数据库的更新,是有一定的时限的,公交车,地铁站,轮渡,他们不一定每天都更新,也不一定频率一样。
如果我在地铁站刷了,公交站刷了,而公交车因为故障,今天没更新,那这笔钱扣不扣呢?如果没扣,而卡上扣了,很可能,他们会把最新的卡内数额放进数据库。也就是说,他们沿用了最新的数据。这样的情况,会造成,我破解了卡,改为1W,z这个数额会从地铁站的机器上,更新到数据库里。
如果不是把最新的放入数据库呢?他只能先不同步了,请注意,我卡内此时是已经刷了公交的价格,而数据库是另一个。
那我去地铁站交钱,50。交钱的时候,一定会同步数据的,他会按哪个金额给我呢?我记得这种情况是卡上的金额为准,此时我的卡,如果是1w,不知道会发生什么情况,很可能是数据库的最新值,被改了。交钱的时候,是否实时更新数据库呢?

看到作者的文章,应该是国外搞定了卡内面额的破解,以及读取,我也相信这些卡,在流程中,肯定是有问题的。
不知道作者会不会去偷个公交车的刷卡机,偷偷的试验呢?我很想知道结果呢


第二篇:家校联系卡


德润童心 爱泽课堂 乐满校园

家校联系卡

家 校 联 系 卡

孩子姓名: 班 级:

20xx年2月11 日

体验学习魅力 共享成长快乐

学校对家长说:

家长您好!

小刘寨小学全体师生向您拜年! 按照上级要求,定于2月11日(农历腊月二十三)放假,3月9日(农历正月十九)

正式开学上课。

为孩子的终身发展奠基,是我校的办学宗旨。我们是这样想的,也一直在努力做着。本学期,我校坚持以小组合作和小组评价为抓手,以课堂40分钟为主阵地,狠抓高效课堂建设和学生学习习惯的培养,让学生学的有效率,学的开心,爱学习,会学习,教学质量一直位居我镇前列。

我校非常注重学生养成教育和德育教育,除了定期的校级活动,每周的主题班会也会对学生进行习惯培养、感恩、爱家爱校等教育。另外我们积极让学生参与学校管理,锻炼培养了一大批优秀的班级和学校小干部,让学生真正成为学校的小主人。

同时我校在坚持不懈地抓好教学质量的同时,着眼于学生综合素质的提高,我校的书法特色教育和少年宫活动,还有梦想课程的开展,我校的合唱队,书法,绘画,课本剧,体育队,都代表苟堂镇参加了新密市级比赛并获得荣誉。这些丰富多彩的活动为孩子的未来成长插上了翅膀,为孩子的精彩人生启蒙。

在全体师生的共同努力下,本学年先后荣获郑州市教育现代化学校、郑州市德育工作先进学校、新密市管理规范化学校、新密市文明学校、新密市乡村少年宫、新密市书法教育特色学校、郑州市师德师风先进校等称号。

成绩只代表过去,在新的一年里,我校在坚持不懈抓好教学质量的同时,进一步加强学校各方面的管理,让小刘寨小学成为学生学习的乐园,让每个学生有个幸福、快乐、有意义的童年!

老师对家长说:

家校联系卡

家校联系卡

家校联系卡

家校联系卡

更多相关推荐:
学校安全论文

浅谈小学生安全教育学校安全工作是全社会安全工作的一个重要组成部分它不仅关系到在校师生人身及财产的安全也关系到千千万万个家庭的安宁和社会的稳定同时又是全面贯彻党的教育方针政策积极推进素质教育的重要内容我校在认真贯...

安全校园小论文例文

安和煦的春风吹拂着我们的面庞春光明媚的三月让人神畅而一个安全文明的校园更会让我们舒心我们在父母的眼里是含苞欲放的花蕾在老师的眼里是早晨八九点钟的太阳我们身上寄托着父母老师祖国的希望心中涌动着绽放高飞长大的渴望父...

关于校园安全的论文

校园安全论文一细节决定成败习惯决定命运1抓细节是做事的关键千里之堤溃于蚁穴这个古代故事已成为当今一句防微杜渐的警示箴言因为它寓意任何麻痹和对细节的忽视都会带来难以想象的后果正如一位数学家写出的细节公式10019...

校园安全征文1

安全伴我在校园我把安全带回家鸡西二中高二五班张东旭蓝天和白云的心一样都希望白鸽自由飞翔老师和父母的心一样都希望我们健康成长花开的日子我们走进这可爱的校园再可爱的校园愉快歌唱花开的日子我们遨游在北京市工业技师学院...

校园安全论文原创

安全伴我在校园我把安全带回家校园是个美丽的地方有娇艳的花儿绽开笑脸有翠绿的大树迎接我们到来一个和谐温馨安定有序的校园不只是传播知识的殿堂还应该成为学生生命健康成长的乐园校园安全关系到学生能否健康成长能否顺利完成...

关于校园安全的论文

中职学校校园安全问题及对策当前中职学校培养的对象发生了根本性的变化学校将要承担着更多的社会责任校园学生安全工作在学校中的重要位置就显得更为突出尤其是校园学生安全问题涉及千家万户事关社会稳定直接影响到学校改革的顺...

学校安全优秀论文格式式样

学校安全优秀论文格式式样123456

初中关于校园食品安全的议论文范文

安全伴我行安平安之意无危则安无缺则全指的就是安全两字对于安全历史上就有很多记载以及古代一些国家朝代也都有相应的法则如今我们中国也有一套相对详尽的法律对于校园安全每个学校也有相应的措施最寻常的便是各处的提示语就像...

关于安全的论文

题记树叶经不起秋的摧残娇花经不起暴雨的打击鱼儿经不起缺水的绝望人类经不起缺氧的感觉生命经不起事故的残害安全何其重要安全是人类生命的保证对于个人安全是身体健康的保证对于家庭安全是家庭幸福安康的保证对于企业安全是企...

关于大学校园安全及网络建设的提案

山西大学翼展社提案二〇XX年十二月十八号关于校园安全及网络问题的提案一、案由:校园安全隐患随处可见,自行车被盗事件屡屡发生,严重影响着学生的生活。网络问题也较为突出,学生普遍反映无网可上,我认为应该采取适当的措…

关于校园食品安全的论文

谁都喜欢吃零食可是有些零食的卫生保障是不能让我们信赖的以下几件事情就是告诉我们不要乱吃东西否则后果不堪设想曾在电视上看到过这样一个报道一个建筑工地住着几十个建筑工人工人们在建筑工地的自助食堂用餐由二位大妈供应工...

学校安全工作论文

学校安全工作论文学校是学生进行学习是教书育人的特殊公共场所它是否安全就关系着百万家庭的稳定情况关系到学校正常的教学秩序生活秩序所以学校安全责任重于泰山国务院总理温家宝曾经作出安全不保谈何教育的重要讲话再一次敲响...

校园安全论文(21篇)