Ключ хоста — это ключ AES. Он находит свое место в процессе аутентификации хоста и / или в функциях блокировки / разблокировки карты SAM.
Для изменения ключей карты SAM требуется проверка подлинности хоста.
После того, как режим ключа установлен в режим AV2, хост аутентифицируется с помощью главного ключа A (ключ No = 0, версия ключа = версия главного ключа A).
Чтобы изменить KST, необходимо пройти проверку подлинности. Для этого перейдите на панель клавиш AES и введите номер ключа, равный текущему Key No CEK (Key Reference Number of Change Entry Key) (0 – 127).
В случае главного ключа номер ключа равен 0. Ключевая версия должна быть равна текущей версии Ключа CEK (Ключевая версия Ключа Изменения Ввода).
На панели Номер ключа и параметры введите номер ключа KST (key reference Number) для изменения, новые значения Key No CEK и Key version CEK, опцию Аутентификация хоста и опцию блокировки/разблокировки SAM.
Если включена проверка подлинности узла главного ключа (номер индекса ключа = 0), необходимо разблокировать карту SAM после каждого сброса или включения питания. Чтобы проверить подлинность действия разблокировки, укажите соответствующий ключ узла или главный ключ.
Если включена опция блокировки/разблокировки SAM с основным ключом, SAM будет заблокирован после включения питания или сброса, и будет активен только минимальный набор команд.
Для разблокировки SAM требуется проверка подлинности путем предоставления ключа, поддерживающего блокировку и разблокировку SAM, или ключа проверки подлинности узла. Более подробная информация о SAM Card доступна в документации NXP.
После активации карты SAM считыватель μFR проверяет состояние параметра блокировки/разблокировки SAM Master Key. Если это состояние включено, считыватель пытается разблокировать карту SAM с ключом AES, сохраненным в считывателе. Эта функция предотвращает неправильное использование карты SAM Card и обеспечивает ее функциональность с помощью считывателей, содержащих только правильный ключ разблокировки.