eMRTD Creator是一款可配置的eMRTD仿真器,适用于开发和测试ePassport与eID读卡器、查验系统、eGate、自助终端及移动NFC应用的团队。
创建符合ICAO Doc 9303且可重复的电子测试配置,使用随附的仿真设备通过目标系统的常规NFC接口呈现这些配置,并从证件端检查APDU通信。
使用受控的非生产数据重现正常、异常和边界场景,无需依赖数量有限且内容固定的实体样本证件。
用可配置的测试证件替代稀缺的实体样本
国家签发机关制作的旅行证件和身份证件样本数量很少。获取项目所需样本的过程可能很复杂,可能耗时数周或数月,有时甚至无法获得。
真实护照不能解决测试问题。它们属于个人证件,类型有限,无法提供系统化测试所需的覆盖范围。每一本实体护照或样本只提供一种身份、一张照片、一组密钥、一套证书配置,以及一种固定的证件数据与协议选项组合。
借助eMRTD Creator,团队可以在数分钟内准备或修改受控测试配置,无需等待数周或数月获取另一份实体样本。随着测试计划变化,可调整、保存并重现数据、照片、机读区(MRZ)内容、数据组、测试密钥、证书和协议选项。
eMRTD仿真器的工作方式:创建、仿真与检查
1. 创建测试证件
使用桌面应用程序配置符合ICAO Doc 9303逻辑数据结构1(LDS1)的测试证件。
应用程序支持TD1、TD2和TD3证件格式及其对应的MRZ结构。可配置个人信息和证件数据、JPEG或JPEG 2000持证人照片、签名安全对象(SOD),以及从DG1到DG16的完整标准数据组范围。
每个数据组中所有受支持的编码和数据结构均可配置,因此测试配置能够准确呈现测试计划所需的有效、特殊或边界条件。
2. 通过读卡器的常规NFC路径呈现
通过USB将随附的NFC仿真设备连接到主机,并在eMRTD Creator桌面应用程序中选择该设备。设备通过NFC向被测系统呈现已配置的测试证件。
目标系统使用现有的电子证件接口,无需集成eMRTD Creator库、运行时或产品专用组件。
仿真期间,桌面应用程序必须保持运行并维持连接。没有该应用程序时,NFC仿真器不能作为独立的eMRTD仿真器运行。
3. 检查证件端通信
桌面应用程序会自动记录每次仿真会话,从证件端视角捕获带时间戳的原始协议流量,包括所有APDU命令与响应。
开发人员可以查看哪个命令到达证件、命令如何处理,以及失败的通信停在哪一步。一键导出可保存完整NFC通信,用于分析和编写可重现的问题报告。

构建可重复的正常、异常和边界测试
几乎不可能以受控实体证件的形式获得异常测试用例。eMRTD Creator可让团队创建可重复的场景,同时测试预期行为和故障处理。
测试配置可包括:
- 用于功能测试和回归测试的有效参考证件
- 不匹配或有意设置错误的测试密钥
- 不常见或处于边界值条件的证件格式
- 不常见的LDS1数据组组合
- 身份数据、凭据、证书和协议选项的受控变体
- 用于集成与错误处理测试的可重复故障条件
证件端的完整协议覆盖
eMRTD Creator针对下列受支持eMRTD配置文件提供证件端的完整协议覆盖,专为测试基于ICAO Doc 9303和BSI TR-03110的实现而设计。
- 基本访问控制(BAC):测试由MRZ派生的访问机制,并检查受保护会话的建立。
- 口令认证连接建立(PACE):使用MRZ凭据、卡访问号码(CAN)、个人识别码(PIN)和个人解锁密钥(PUK)配置受支持场景。
- 安全报文传输:验证读卡器对认证和完整性保护的处理,包括受CMAC和Retail MAC保护的命令与响应。
- 主动认证(AA):生成证件专用测试密钥,并测试读卡器的认证流程。
- 芯片认证(CA):测试读卡器对证件专用芯片认证密钥材料的处理。
- 终端认证和扩展访问控制(EAC):创建并测试所需的密钥、证书和协议结构。工具包可验证完整的国家验证证书颁发机构(CVCA)、证件验证机构(DV)和终端证书链。
有关确切的协议版本、密码套件、算法、密钥长度和参数集,请参阅eMRTD Creator技术规格。
测试PKI与证件安全
桌面应用程序会创建场景所需的测试公钥基础设施(PKI)材料:测试国家签名证书颁发机构(CSCA)和证件签名者的证书与密钥;适用于相应角色的RSA、RSA-PSS和ECDSA材料;主动认证和芯片认证密钥;具有完整CVCA–DV–终端证书链验证的终端认证与EAC结构;以及签名安全对象。
所有生成的材料均使用由用户控制的测试数据、测试密钥和测试证书。它们并非由国家机关签发,也不属于生产环境中的国家信任链。
从证件端调试安全通道
安全通道建立通常是eMRTD读卡器集成中最耗时的环节之一。问题可能出现在BAC或PACE会话建立、安全报文传输、MAC验证、芯片认证或终端认证期间。
读卡器应用通常只报告最终错误。eMRTD Creator可显示受支持协议在证件端的完整原始流量、每个命令与响应APDU,以及通信停止的位置。这有助于团队区分凭据、证书、协议状态和报文保护错误,并可能节省数天调试时间。
导出的日志可附加到缺陷报告中、与其他团队共享,或连同测试配置一起保留用于回归测试。
通过目标系统的真实NFC接口测试
纯软件仿真可以测试应用逻辑,但无法覆盖成品读卡器使用的NFC接口。eMRTD Creator通过实体NFC仿真设备呈现已配置证件,可同时测试读卡器硬件和证件读取软件。
运行eMRTD Creator的主机可以是受支持的Windows系统,也可以是搭载Apple Silicon(M1或更新型号)的受支持Mac。
被测系统与主机平台无关,可以是Android或iOS应用、Windows或Linux工作站、边检终端、eGate或自助终端、嵌入式Linux或RTOS设备,或裸机微控制器设计。目标系统只需具备兼容的NFC接口,并支持被测eMRTD配置文件。
• Android • iOS • Windows • Linux
• 嵌入式RTOS • 裸机MCU

专为证件读取团队打造
- ePassport与eID读卡器开发人员:集成和调试查验系统、eGate、航空系统及基于身份的门禁读卡器。
- 移动身份团队:通过设备的常规NFC路径测试Android和iOS护照读取、KYC及身份验证应用。
- 嵌入式系统团队:无需在目标系统中添加仿真器库,即可测试运行Linux、RTOS或裸机固件的读卡器。
- QA与回归测试团队:构建可重复的正常、异常和边界配置,并重现已报告的问题。
- 认证前准备与合规团队:在正式测试前,基于所支持的ICAO Doc 9303和BSI TR-03110结构准备并调试实现。
- 安全研究人员和培训人员:使用受控数据和非生产凭据观察并演示eMRTD协议行为。
eMRTD Creator支持认证前工程工作,但不能替代正式认证或经认可的RF符合性测试系统。
eMRTD Creator套装概览
| 桌面应用程序 | 适用于Windows及Apple Silicon(M1或更新型号)macOS的独立应用程序 |
|---|---|
| 仿真设备 | 搭载专用eMRTD仿真固件的µFR Zero CS |
| 许可证 | 与随附µFR Zero CS设备绑定的软件许可证 |
| USB连接 | 使用随附USB-A转USB-C线缆的USB CDC虚拟COM端口 |
| 设备供电 | 完全由USB供电,无需电池或外部电源 |
专为授权开发和测试而设计
eMRTD Creator专为授权开发、QA、认证前准备、安全研究和培训而设计。它使用由用户控制的非生产测试数据、密钥和证书来创建可重复的eMRTD测试场景。
本工具包不会创建真实的旅行证件或身份证件,不会复制国家生产环境凭据,也不会生成由国家签发机关签名的证件。它专为eMRTD测试设计,不适用于支付卡、交通卡、门禁卡、任意NFC标签或通用NFC仿真。
eMRTD Creator专注于应用层和协议层测试。它支持正式测试前的准备工作,但不能替代认证、模拟射频测量设备或经认可的符合性测试。
eMRTD Creator常见问题
什么是eMRTD仿真器?
eMRTD仿真器通过预期的非接触接口向读卡器呈现可配置的电子旅行证件,使开发团队无需完全依赖实体护照样本即可运行可重复的场景。
eMRTD Creator能否通过NFC测试ePassport读卡器?
可以。已配置证件通过读卡器的常规NFC通信路径呈现,因此可以同时测试读卡器硬件和证件读取软件。
eMRTD Creator能读取真实护照吗?
其主要用途是仿真可配置的测试证件,用于测试读卡器和查验系统。如需读取真实ePassport,请参阅ePassport读取软件与SDK。
它能否替代正式的ICAO或BSI符合性测试?
不能。它用于工程开发、集成、调试和认证前准备。正式认证可能需要经认可的测试系统、实验室和RF测量设备。
将身份认证失败转化为可重现的测试用例
配置所需证件,通过目标系统的常规NFC路径呈现,检查完整的证件端通信,并保存配置和原始会话日志以供下一次测试使用。
需要读取真实ePassport的软件?请参阅ePassport读取软件与SDK。

