假设我想从不受信任的智能卡销售商那里购买大量智能卡。卖方声称智能卡的芯片是由三星或NXP公司制造的。不幸的是,由于美国的故障,我无法与制造商沟通,以验证卖方的权威或其索赔的有效性。
是否有任何技术方法检查卡的制造商?
发布于 2020-09-30 07:25:35
不是的。在全球平台上有识别芯片的方法,但我不认为有任何标准的方法来验证芯片。这意味着你可以得到关于芯片的信息,但是克隆的芯片也可以简单地复制这些信息。因此,如果有这样的事情可能,它将是专有的,例如隐藏在芯片的初始化部分。
这就引出了另一个问题:如果卖方知道初始化密钥(通常是对称密钥),那么他们可以用它来处理原始芯片的参数。这种方式能造成多大的伤害取决于芯片,但我至少可以根据设定的特性来跟踪芯片。发现这些变化是很棘手的。
基本上,就像密码学中的许多部分一样,为了安全起见,您需要一个安全的系统。不受信任的智能卡销售商不应成为这种系统的一部分。
https://stackoverflow.com/questions/64035190
复制相似问题