Online Store

SAM Aracı – Yürütülebilir Ana Araç Uygulaması

SAM CARD (Güvenli Erişim Modülü)

Digital Logic SAM Tool App , son kullanıcılar ve sistem entegratörleri için uygun, kullanıcı dostu bir grafik arayüze sahip kapsamlı bir SAM geliştirme aracıdır.

Güvenli Erişim Modülü (veya Güvenli Uygulama Modülü ), SmartCard Tümleşik devrelerini temel alır ve cihaz güvenliğini ve şifreleme performansını artırmak için kullanılır. Amacını, ATM'ler, POS terminalleri ve diğer ödeme sistemleri gibi güvenli işlemler için çözümlerde bulur. SAM modülü genellikle biletleme ekipmanlarında (kişiselleştirme, satış, doğrulama, kontrol vb.) ve güvenlik önlemi olarak gizli Anahtarların önerildiği diğer sistemlerde bulunur.

SAM Kart, SIM karta benzer şekilde kurcalamaya karşı dayanıklı bir karttır. Bu nedenle, bir okuyucu SAM yuvasına veya donanım muhafazasının içindeki SAM yuvasına takılabilir.

Docs & Software Download

Software overview

Yazılım fonksiyonları:

  • Sürümü edinin
  • UID'yi edinin
  • AV1 kişiselleştirme modu işlevleri
    • AES Ana Anahtar
    • AV2 moduna geçme
  • AV2 modu işlevleri
    • Ana Bilgisayar Anahtarı
    • CaKey (Anahtar)
  • SAM Anahtarı kilit açma işlevi
    • SAM, okuyucuda depolanan Anahtarın kilidini açar
    • Okuyucu Tuş kilidi /kilidi açma.

Mevcut programlama dilleri:

  • SAM Aracı yürütülebilir bir uygulamadır.

Desteklenen işletim sistemleri, platformlar ve ortamlar:

  • Windows işletim sistemi

Desteklenen etiketler, etiketler, kartlar:

  • NXP SAM Kartı® T1AD2060
  • NXP SAM Kartı T1AR1070

Önerilen donanım:

Not: SAM yuvası, listelenen cihazlar için isteğe bağlı bir yükseltmedir

sam tool gui 1 600x808 1
Yazılım indirme
Açıklama

SAM (Güvenli Erişim Modülü) kişi kartlarının başlatılması ve kişiselleştirilmesi için yürütülebilir yazılım aracı.

Software manual

1. SAM Aracı Yazılımı – Uygulamayı Başlatın

İndir: sam_tool yürütülebilir

SAM Aracı yazılımı çalıştırılabilir bir Windows uygulamasıdır.

AV1 modunda SAM (Güvenli Uygulama Modülü) kişiselleştirme ve AV2 modunda Anahtar yönetimi için kullanılır.

Yazılımın kök klasörü bir executive sam_tools.gui.exe dosyasını ve ilgili bir kütüphaneyi (ibwinpthread-1.dll) içerir. μFR Serisi sürücüler makinenizde zaten yüklüyse, ek kurulum yapmadan SAM araç yazılımını çalıştırabilirsiniz.

Uygulamanın tam işlevselliği için, önce SAM kart destekli μFR Serisi cihazı PC'ye bağlamanız gerekir. SAM Kart desteği, μFR Serisi ürün yazılımı 5.100.xxx tarafından sağlanır. Lütfen cihazınızın donanım yazılımı sürümünü kontrol edin ve gerekirse güncelleyin.

Not: Bu cihazlar için 5.0.xxx üretici yazılımı sürümleri SAM desteğine sahip değildir, bunun yerine güvenlik anahtarlarının MCU cihazlarının içinde depolanmasına dayanır.

Uygulama başlatıldığında, kullanılabilir işlevlere sahip kullanıcı arabirimi açılır.

2. SAM Araç Yazılımı – Anahtar kişiselleştirme ve yönetme

Okuyucularımızla birlikte set olarak gelen SAM kartlar AV2 moduna önceden ayarlanmıştır.

Ana Anahtar yapıları şöyledir:

  • KeyA= 0
  • VerA = 0
  • KeyB = 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
  • Yaprak = 1
  • KeyC= 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
  • VerC = 2
  • SAM'ın kilidi açılma veya sıfırlama sırasında açılır
  • Tüm KST (1 – 127) değerleri sıfırlandı 
  • Anahtar No CEK = 0

Anahtar Ver CEK = Ver A = 0

AV1 modunda bir SAM kartı kullanıyorsanız, AV2 moduna geçmek için SAM Aracı işlevini kullanabilirsiniz.

2.1 SAM Aracı Yazılımı – Sürümü ve UID'yi edinin

Bu işlev, SAM Türünü (sürüm) ve 7 baytlık UID'sini (Benzersiz Tanımlayıcı) görüntüler.

SAM Aracı şunları destekler:

  • T1AD2060 AV1 MODU
  • T1AD2060 AV2 MODU
  • T1AR1070 AV1 MODU
  • T1AR1070 AV2 MODU
sam tool get version and uid 768x90 1

2.2 SAM Araç Yazılımı – AV1 kişiselleştirme modu

SAM Kartı varsayılan modu AV1'dir. Varsayılan Ana Anahtar değeri DES 00 00 00 00 00 00 00 00 00 00 00 (sekiz sıfır) değeridir.

SAMTool uygulamasını AV1 modunda bir SAM Kartı ile varsayılandan farklı bir Ana Anahtar ile kullanmak için önce kart Ana Anahtarını sıfırlamanız gerekir.

2.2.1 AES Ana Anahtar

AV1 modunda SAM Kart kişiselleştirme için ilk adım, Ana Anahtar KST'sini (Anahtar Depolama Tablosu) tanımlamaktır.
Bu panelde, 3 AES128 Anahtar (16 bayt uzunluğunda) ve Anahtar sürümlerini (0 – 255) tanımlarsınız. Anahtar sürümü, depolanan Anahtarın dizin numarasıdır. Son olarak, ayarları kaydetmek için STORE MASTER KEY düğmesine tıklayın.

sam tool master key aes 768x119 1

Durum Çubuğu geçerli çalışma durumunu görüntüler.

Not: Tanımlandıktan sonra, Ana Anahtar sürümü A (dizin numarası 0) değiştirilmemelidir. Aksi takdirde, değiştirilmesi SAM Kartını bozabilir. Bu nedenle, yazılım ana Anahtar sürümünün sonraki değişikliklerini yasaklar. Bu uyarı Anahtar sürümü için yalnızca AES Anahtarı değiştirilebildiği sürece geçerlidir.

2.2.2 AV2 moduna geçme

Dikkat: Anahtar modu işlemi geri alınamaz! SAM Kart modunu AV1'den AV2 moduna geçirdiğinizde, ters işlem mümkün değildir.

Anahtar modu işlevi, AES Ana Anahtar kimlik doğrulaması gerektirir. SAM Kart modunu AV2'ye geçirerek, Ana Anahtar (1 – 127 aralığındaki Anahtar sürümü) hariç tüm KST Anahtarlarını sıfırlayacaksınız. KST Anahtarlarını değiştirmek için, Ana Anahtar A ve Ana Anahtar A sürümünü sağlayarak bu eylemin kimliğini doğrulamanız gerekir.

sam tool switch to av2 mode 768x68 1

Şimdi SAM Kart geçerli modunu kontrol edin:

sam tool av2 mode check 768x81 1

2.3 SAM Aracı Yazılımı – AV2 modu işlevleri

Bu bölümde, AV2 modunda SAM Kart Anahtarları ile yapılan işlemler açıklanmaktadır.

2.3.1 Ana Bilgisayar Anahtarı

Ana Bilgisayar Anahtarı bir AES anahtarıdır. Ana bilgisayarın kimliğini doğrulamak ve/veya SAM kart kilidi/kilit açma işlevlerini doğrulamak için kullanılır.
SAM Kart Anahtarları modifikasyonu için Ana Bilgisayar kimlik doğrulaması gerekir.
Anahtar modu AV2 moduna ayarlandıktan sonra, Ana Bilgisayar Ana Anahtar A ile kimlik doğrulaması yapar (anahtar no = 0, Anahtar sürümü = Ana Anahtar A sürümü).

Ana Bilgisayar Anahtarı bir AES anahtarıdır. Host Authentication işleminde ve/veya SAM kart kilidi/kilidi açma işlevlerinde yerini bulur.

SAM Kart Anahtarları modifikasyonu için Ana Bilgisayar kimlik doğrulaması gerekir.

Anahtar modu AV2 moduna ayarlandıktan sonra, Ana Bilgisayar Ana Anahtar A ile kimlik doğrulaması yapar (Anahtar No = 0, Anahtar sürümü = Ana Anahtar A sürümü).

KST'yi değiştirmek için kimlik doğrulaması yapmanız gerekir. Bunu yapmak için, AES anahtar paneline gidin ve geçerli Anahtar No ÇEK'e (Değişiklik Giriş Anahtarının Anahtar Referans Numarası) (0 – 127) eşit Anahtar numarasını girin.

Ana Anahtar söz konusu olduğunda, Anahtar numarası 0'dır. Anahtar sürümü, geçerli Anahtar sürümü CEK (Giriş Anahtarını Değiştir'in Anahtar Sürümü) ile eşit olmalıdır.

Anahtar numarası ve seçenekleri panelinde, değiştirilecek KST Anahtar numarasını (Anahtar Referans Numarası), Anahtar No CEK ve Anahtar sürümü CEK yeni değerlerini, Ana bilgisayar kimlik doğrulama yeteneği seçeneğini ve SAM özelliği kilitle/kilidini aç seçeneğini girin.

Ana Anahtar Ana Bilgisayar kimlik doğrulaması etkinse (Anahtar dizin numarası = 0), her sıfırlama veya açma işleminden sonra SAM Kartının kilidini açmanız gerekir. Kilit açma eyleminin kimliğini doğrulamak için ilgili Ana Bilgisayar Anahtarını veya Ana Anahtarı sağlayın.

Ana anahtar SAM kilitleme/kilit açma seçeneği etkinleştirilirse, SAM açıldıktan veya sıfırlandıktan sonra kilitlenir ve yalnızca en az komut kümesi etkin olur.

SAM kilidinin açılması, SAM Kilidi/kilidi açılabilir Anahtar veya Ana Bilgisayar kimlik doğrulama Anahtarı sağlanarak kimlik doğrulaması gerektirir. SAM Kartı hakkında daha fazla ayrıntı NXP belgelerinde bulunabilir.

SAM Kart etkinleştirildikten sonra, μFR okuyucu Ana Anahtar SAM Kilidi/kilidi açma seçeneği durumunu kontrol eder. Bu durum etkinleştirilirse, okuyucu, okuyucuda depolanan AES Anahtarıyla SAM Kartın kilidini açmaya çalışır. Bu özellik, SAM Kartın kötüye kullanımını önler ve yalnızca doğru Kilit Açma Anahtarını içeren okuyucularla işlevselliğini sağlar.

Diğer Ana Bilgisayar Anahtarlarına gelince (Anahtar dizini numarası 1 – 127), Ana Bilgisayar Kimlik Doğrulaması seçeneği, seçilen Ana Bilgisayar Anahtarının Ana Bilgisayar Kimlik Doğrulama Özelliğini atamak için kullanılabilirken, Kilitle/kilit açma seçeneği, seçilen Ana Bilgisayar Anahtarının Kilitle/Kilidi Açma Özelliğini atamayı sağlar.

SAM Aracı yazılımı, Ref No KUC (Anahtar Kullanım Sayacının Referans Numarası) seçeneğini desteklemez. Kimlik doğrulama girişimlerinin sayısı için bir sınır yoktur (Ref No KUC = 255).

Host Key KST panelinde, tüm AES Anahtarlarını (HEX 16 baytlık Anahtar) ve Anahtar Sürümlerini (0 – 255 aralığındaki değer) girin ve bu KST'yi SAM Kartında saklamak için STORE HOST KEY düğmesini tıklatın.

sam tool av2 operations mode 768x307 1

Bu Ana Bilgisayar Anahtarı parametreleri şunlardır:

  • Anahtar numarası = 105
  • geçerli Anahtar No CEK = 0
  • current Key Ver CEK = 0 (Ana Anahtar A ile ilk Anahtar değişikliği)
  • yeni Anahtar No CEK = 0
  • yeni Anahtar Ver CEK = 1 (Ana Anahtar B ile değişen yeni Anahtar (Ana Anahtar B sürümü = 1)),
  • Ana Bilgisayar Kimlik Doğrulama Özelliği etkin, Kilitle/Kilidi Açma Özelliği devre dışı.

KST değerleri şunlardır:

  • Anahtar A = 01 02 03 04 05 06 07 08 09 10 11 12 13 14 15 16
  • Anahtar A sürümü = 10
  • Anahtar B = 55 55 55 55 55 55 55 55 55 55 55 55 55 55 55 55 55 55 55 55
  • Anahtar B sürümü = 20
  • Anahtar C = 66 66 66 66 66 66 66 66 66 66 66 66 66 66 66 66 66 66 66 66
  • Anahtar C sürümü = 30

EXAMPLE 1

Örneğin, Ana Bilgisayar Anahtarı 105'i yalnızca Kilitle/kilit açma özelliğine sahip bir Anahtar olarak değiştirin. Diğer parametreleri ve değerleri değiştirmeden bırakın.

sam tool av2 operations example1 768x301 1

Ana bilgisayar kimlik doğrulaması için ana bilgisayar anahtarı 106 atayın.

sam tool av2 operations example 1a 768x302 1
2.3.2 SAM Kart Anahtarı

Kart (PICC) Anahtarı, PICC'de kimlik doğrulaması yapmak için kullanılan anahtardır.

Bu Anahtar şunlar olabilir:

  • DESFire ve Mifare plus kartı için AES (16 bayt)
  • DESFire kartı için DES (8 bayt)
  • Ultralight C kart için 2K3DES (16 bayt)
  • DESFire kartı için 2K3DES (16 bayt)
  • DESFire kartı için 3K3DES (24 bayt)
  • Mifare klasik kart için Crypto1 (6 bayt)

Daha önce açıklanan Ana Bilgisayar Anahtarı kimlik doğrulamasında olduğu gibi, AES Anahtarı panelinin Ana Bilgisayar Kimlik Doğrulama Anahtarı parametreleri ve değerleri alanlarını doldurun.

Anahtar Numarası ve Seçenek panelinin altında, Anahtar Numarası, Anahtar No CEK ve Anahtar Ver CEK değerlerini doldurun. Diğer tüm parametre alanlarını yoksayın.

Kart Anahtarı panelinin altında, Anahtar türünü seçin ve Anahtar değerini girin. Crypto1 Anahtar türü için, arka arkaya iki Anahtar (KeyA ve KeyB) girin (6 baytlık Anahtar A ve 6 baytlık Anahtar B 6, toplam 12 bayt).

Anahtarı SAM Kartında saklamak için MAĞAZA KARTI ANAHTARI düğmesini tıklatın.

Bir KST sadece bir Kart Anahtarı tutabilir. Bu sınır, Reader Dahili Anahtar kimlik doğrulamasının bulunduğu sistemlerde Kart işlevselliğini sağlar.

Crypto1 Anahtarları için, Okuyucu İç Anahtar Dizini 0-31 aralığında bir değerken, AES, DES, 2K3DES ve 3K3DES Anahtar Dizini 0-15 aralığındadır.

SAM Kart Anahtar Dizini, Ana Bilgisayar Anahtarı dizinleri dışında 1-127 aralığındaki herhangi bir değere izin verir.

sam tool card key 1 680x438 1

Kart Anahtar parametreleri ve değerleri:

  • Anahtar No = 107
  • geçerli Anahtar No CEK = 0
  • current Key ver CEK = 0 (ana anahtar A ile değiştirilen ilk anahtar)
  • yeni Anahtar No CEK = 106
  • new Key Ver CEK = 100 (KST 106'nın Anahtar A'sı)
  • kart türü Anahtar 3K3DES'tir (24 bayt)
  • anahtarın değeri 11 11 11 11 11 11 22 22 22 22 22 22 22 AA AA AA AA AA AA BB BB BB BB BB BB
sam tool card key 2 680x438 1

Bu eylem, Anahtar No 107 değerini 01 02 03 04 05 06 07 08 09 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 olarak astarlar.
Diğer parametreler aynı kalır.

2.4 SAM Aracı Yazılımı – SAM Kilit Açma Tuşu işlevleri

Bu bölümde SAM Kilit Açma Anahtarı işlevi açıklanmaktadır.

2.4.1 Okuyucuda saklanan SAM Kilit Açma Anahtarı

Ana Anahtar Kilidi/kilit açma parametresi etkinse, SAM Kartın kilidini açmak için Kilitle/kilit açma özelliğine sahip bir Anahtara ihtiyacınız vardır.

μFR okuyucu, okuyucuda depolanan Anahtar ile SAM Kartının kilidini açmaya çalışır.

SAM Kilidi Açma Anahtarı panelinde, SAM Kartta depolanan Kilitle/Kilidi Açma özelliğine sahip Anahtarın parametrelerini ve değerini doldurun, girişi onaylamak ve Anahtarı okuyucuda saklamak için KILIDI KİLİDİ SAKLA düğmesine tıklayın.

Okuyucu Dahili Anahtarları kilitliyse, bu eylem reddedilir. Bu durumda, Dahili Anahtarların kilidinin açılması gerekir.

Örnek:

Anahtar A No 105'i okuyucuya saklayın. Anahtar 105, Kilitle/kilit açma özelliğine sahiptir ve Ana Bilgisayar Kimlik Doğrulaması özelliğine sahip değildir.

sam tool unlock key 768x94 1
2.4.2 Okuyucu Anahtarını Kilitle veya Kilidi Aç

Okuyucu Anahtarını Kilitle/Kilidi Aç, okuyucuda depolanan Anahtarların yetkisiz olarak değiştirilmesine karşı koruma sağlayan bir güvenlik seçeneğidir. Okuyucu Tuşlarının kilidini açmak için geçerli bir 8 baytlık parola sağlamanız ve Okuyucu Tuşlarını Kilitle veya Okuyucu Tuşlarının Kilidini Aç panelindeki READER TUŞLARININ KILIDINI AÇ düğmesine basmanız gerekir.

Okuyucu Tuşlarını kilitlemek için 8 baytlık herhangi bir parola girmeniz gerekir. Okuyucu Anahtarları için varsayılan fabrika durumu kilidi açılır.

Bir şifre oluşturmak için, ASCII ve onaltılık sayı sistemi arasında seçim yapabilirsiniz (aşağıdaki ekran görüntülerinde gösterildiği gibi).

ASCII

sam tool ascii password 768x74 1

HEX

sam tool hex password 768x83 1