Les cartes sans contact



Documents pareils
RADIO VERROUILLAGE VIDEO-PORTIERS. SOLUTIONS VIDEO ip. CONSEIL et FORMATION CONTRÔLE D ACCES. Logiciel. Architectures réseaux.

L équipement choisit devra être nomade, il servira aux visiteurs en déplacements et sera donc sujets à des limitations de tailles et de poids.

OKeys DECOUVREZ NOS SOLUTIONS SUR MESURE! .fr. Rien ne se perd, tout se retrouve!

Technische Information. pac Contrôle des accès 09.13

Lecteur de badges. Cylindre électronique pkt NG. Propriétés

Solution de sauvegarde pour flotte nomade

Authentification à deux facteurs Cryptage portable gratuit des lecteurs USB Cryptage du disque dur

ReadCard Guide Utilisateur

Clé USB. Quel type de données peut contenir une clé USB?

TECHN 37 Technis ublic e a uitga tion p v é e va riodin de que Sm de a S ls m - a M ls v M Ja 4/2 nv 0 ie 0 r

Suivant les windows, le signal pour indiquer l imprimante par défaut est un petit rond noir ou vers avec un V à l intérieur.

Verrouillages électroniques et gestion de la sécurité. Configurateur de sécurité

Kit pédagogique RFID-EDUC

ACCESS à l ordinateur.

Dématérialisation : «L arlésienne» du Mobile NFC vs les déploiements du Smart Object NFC

Windows 2000: W2K: Architecture. Introduction. W2K: amélioration du noyau. Gamme windows W2K pro: configuration.

Pcounter. La solution intelligente de gestion des impressions. Pcounter France Contrôle des flux d impression

Menu Fédérateur. Procédure de réinstallation du logiciel EIC Menu Fédérateur d un ancien poste vers un nouveau poste

Ordinateur Logiciel Mémoire. Entrées/sorties Périphériques. Suite d'instructions permettant de réaliser une ou plusieurs tâche(s), de résoudre un

Version V2.06. Points Forts. Module Achats (99.00 HT*)

Backup. Solution de sauvegarde en ligne pour les professionnels LE PARTENAIRE SECURITE DE VOTRE ENTREPRISE!

La technologie NFC pour plus de mobilité

AdBackup Laptop. Solution de sauvegarde pour flotte nomade. Société Oodrive

Les tablettes numériques en EPS. Repères. Les différents types de tablettes et leurs caractéristiques.

Outil de démonstration : Application PassNFC

DESKTOP Internal Drive. Guide d installation

SOMMAIRE. 3. Comment Faire? Description détaillée des étapes de configuration en fonction du logiciel de messagerie... 3

LOGICIEL DE CAISSE DOSSIER PRÉSENTATION

Informatique. Les réponses doivent être données en cochant les cases sur la dernière feuille du sujet, intitulée feuille de réponse

Architecture des ordinateurs Introduction à l informatique

Matériel & Logiciels (Hardware & Software)

La gestion des disques

PROXINFO-SERVICES. NOS TARIFS. Prix révisés le 01/03/2010

L ORDINATEUR. Les composants. La carte mère. Le processeur. Fréquence

SYSTÈME DE GESTION DE FICHIERS

LE RÉFRIGÉRATEUR PRÊT À INSTALLER

EX-word TextLoader Fonction Bibliothèque

Installer Windows 8 depuis une clé USB

Certificat Informatique et internet Niveau 1 TD D1. Domaine 1 : Travailler dans un environnement numérique évolutif. 1. Généralités : Filière

Ophcrack - Windows XP/Vista

Par défaut, VisualQie utilise la messagerie qui est déclarée dans Windows, bien souvent OUTLOOK EXPRESS ou encore OUTLOOK.

Préconisations Techniques & Installation de Gestimum ERP

Découverte de l ordinateur. Partie matérielle

SYSTÈME DE GESTION DE FICHIERS SGF - DISQUE

CUOMO PC Route d Oron Lausanne 021/

HP 600PD TWR i G 4.0G 39 PC

Logiciel WINPONT. Fonctionnement. Synoptique

Les risques liés à la signature numérique. Pascal Seeger Expert en cybercriminalité

Premiers pas sur l ordinateur Support d initiation

Programmation C. Apprendre à développer des programmes simples dans le langage C

Comment créer un nouveau compte? 1/2- Pour le consommateur

VOTRE SOLUTION OPTIMALE D AUTHENTIFICATION

UTILISATION DE LA BORNE PAR LE CLIENT

CARACTÉRISTIQUES COMMUNES À TOUS LES MODÈLES

Administration de Parc Informatique TP07 : Installation de Linux Debian

Fiche Pratique. Présentation du problème. Installation du logiciel. Etape 1. MAJ le 17/10/2011

ICOM DATA DATA FAX PHOTO PHONIE

Document de formation pour une solution complète d automatisation Totally Integrated Automation (T I A) MODULE A5 Programmation de la CPU 314C-2DP

L identification par radio fréquence principe et applications

PARAGON - Sauvegarde système

Cours 1 : Introduction Ordinateurs - Langages de haut niveau - Application

PRODUITS Utiliser la messagerie intégrée dans VisualQie

GESTION BOOTLOADER HID

Bordereau de prix unitaires - [Nom du fournisseur] (B.P.U) Accord-cadre fourniture informatique. Poste de travail

FlashWizard v4.5b PRO

Network WPA. Projecteur portable NEC NP905/NP901W Guide de configuration. Security WPA. Méthode d authentification supportée

Downgrade Windows 7 FAQ. 8 mars 2013

ISO/CEI NORME INTERNATIONALE

LEADER DES SOLUTIONS D AUTHENTIFICATION FORTE

KIP 770 Solution Multifonction Exceptionnelle

JetClouding Installation

DEVIS MATERIEL INFORMATIQUE MAIRIE DE CAZERES

ELO Office / Pro Les avantages : Archivage et gestion documentaire

WinReporter Guide de démarrage rapide. Version 4

Les 100 incontournables dans le domaine des technologies! Décembre 2011

Encryptions, compression et partitionnement des données

Procédure de restauration F8. Série LoRdi 2012 à Dell V131 V3360 L3330

Surveillance de Température sans fil

Sécurisation des paiements en lignes et méthodes alternatives de paiement

ANNEXE 5 PROJET TECHNIQUE SYSTEME TELE-BILLETTIQUE DE LMCU

Guide de l utilisateur ArpentGIS-Trajet 1.2 ArpentGIS-Expert 1.4

INITIATION A WINDOWS 7.

L archivage - Sauvegarde

B2i. LE B2i Brevet Informatique et Internet. Niveau : tous. 1 S'approprier un environnement informatique de travail. b2ico1.odt.

INFORMATION CONCERNANT LE PRODUIT LOCKING SYSTEM MANAGEMENT 3.2 SP2 ÉTAT AU : OCTOBRE 2014

Steganos présente Security Suite 2007, son incontournable suite de sécurité pour PC.

datatale Boîtier Crypté 2.5-pouces pour disque dur Manuel d utilisation USB 2.0 AES 256 bit Rev.01

WINDOWS Remote Desktop & Application publishing facile!

TP Codage numérique des caractères. Un ordinateur ne manipule que des 0 et des 1 : Comment alors code-t-il du texte?

Mémoire de l'imprimante

Séquencer une application

Panorama des moyens de contrôle des ports USB sous Windows XP

SSL ET IPSEC. Licence Pro ATC Amel Guetat

Options indispensables, fortement conseillées pour démarrer sans soucis

Manuel Utilisateur Nuabee Backup pour Windows 7/8/8.1

TIC. Tout d abord. Objectifs. L information et l ordinateur. TC IUT Montpellier

Auditer une infrastructure Microsoft

34BGuide de l utilisateur de la boutique en ligne. TAccueil de la boutique e-transco de la Côte-d Or

Your RFID partner. in contactless identification

Transcription:

Les cartes sans contact Mifare DESFire EV1 Frédéric Pauget

Généralités La famille Mifare Communiquer avec une carte Plan de la présentation Généralités La famille Mifare Communiquer avec une carte Services Distribution des cartes Utilisation des cartes 2 09/12/2015 Institut Mines-Télécom Cartes sans contact Mifare

Généralités La famille Mifare Communiquer avec une carte Sommaire Généralités La famille Mifare Communiquer avec une carte Services Distribution des cartes Utilisation des cartes 3 09/12/2015 Institut Mines-Télécom Cartes sans contact Mifare

Technologies de cartes sans contact Généralités La famille Mifare Communiquer avec une carte Fréquence radio 13, 56MHz : très courte distance, ex : Mifare, CB, Calypso 125kHz : courte distance, ex : HID Prox, Nedap 4 09/12/2015 Institut Mines-Télécom Cartes sans contact Mifare

Technologies de cartes sans contact Généralités La famille Mifare Communiquer avec une carte Fréquence radio 13, 56MHz : très courte distance, ex : Mifare, CB, Calypso 125kHz : courte distance, ex : HID Prox, Nedap Fonctionnalités simple identifiant ex : HID Prox programmable ex : Mifare 4 09/12/2015 Institut Mines-Télécom Cartes sans contact Mifare

Technologies de cartes sans contact Généralités La famille Mifare Communiquer avec une carte Fréquence radio 13, 56MHz : très courte distance, ex : Mifare, CB, Calypso 125kHz : courte distance, ex : HID Prox, Nedap Fonctionnalités simple identifiant ex : HID Prox programmable ex : Mifare Cartes multi-technologies possibles : ex : HID Prox et Mifare 4 09/12/2015 Institut Mines-Télécom Cartes sans contact Mifare

Généralités La famille Mifare Communiquer avec une carte Sommaire Généralités La famille Mifare Communiquer avec une carte Services Distribution des cartes Utilisation des cartes 5 09/12/2015 Institut Mines-Télécom Cartes sans contact Mifare

Généralités La famille Mifare Communiquer avec une carte La famille Mifare Technologie développée par la société Mikron depuis 1994 Appartient maintenant à la société NXP 6 09/12/2015 Institut Mines-Télécom Cartes sans contact Mifare

Généralités La famille Mifare Communiquer avec une carte La famille Mifare Technologie développée par la société Mikron depuis 1994 Appartient maintenant à la société NXP Mifare Classic Première version Stockage structuré en blocs Capacité de 1ko ou 4ko Authentification propriétaire cassée en 2008 6 09/12/2015 Institut Mines-Télécom Cartes sans contact Mifare

Généralités La famille Mifare Communiquer avec une carte La famille Mifare Technologie développée par la société Mikron depuis 1994 Appartient maintenant à la société NXP Mifare Classic Première version Stockage structuré en blocs Capacité de 1ko ou 4ko Authentification propriétaire cassée en 2008 Gamme DESFire Formatage personnalisé Capacité de 2ko, 4ko et 8ko Chiffrement DES 56bits, triple DES 112bits pour la première version Chiffrement triple DES 168bits et AES 128bits en plus avec la version EV1 6 09/12/2015 Institut Mines-Télécom Cartes sans contact Mifare

La famille Mifare Généralités La famille Mifare Communiquer avec une carte Gamme Plus Fonctionnalités DESFire EV1 et compatibilité Mifare Classic Permet de faciliter les migrations technologiques 7 09/12/2015 Institut Mines-Télécom Cartes sans contact Mifare

La famille Mifare Généralités La famille Mifare Communiquer avec une carte Gamme Plus Fonctionnalités DESFire EV1 et compatibilité Mifare Classic Permet de faciliter les migrations technologiques Gamme Ultralight Très peu de stockage (512bits) Existe avec sécurisation type Mifare Classic ou DESFire s jetables telles que tickets 7 09/12/2015 Institut Mines-Télécom Cartes sans contact Mifare

Généralités La famille Mifare Communiquer avec une carte Sommaire Généralités La famille Mifare Communiquer avec une carte Services Distribution des cartes Utilisation des cartes 8 09/12/2015 Institut Mines-Télécom Cartes sans contact Mifare

Communiquer avec une carte Généralités La famille Mifare Communiquer avec une carte Communication sans contact Les cartes Mifare utilisent la norme ISO 14443A. Il suffit d un périphérique radio compatible avec la norme de la carte. C est le même périphérique pour lire ou écrire. 9 09/12/2015 Institut Mines-Télécom Cartes sans contact Mifare

Communiquer avec une carte Généralités La famille Mifare Communiquer avec une carte Communication sans contact Les cartes Mifare utilisent la norme ISO 14443A. Il suffit d un périphérique radio compatible avec la norme de la carte. C est le même périphérique pour lire ou écrire. Utilisation d un PC Librairie PC/SC permettant d avoir une base pour transmission des commandes aux cartes 9 09/12/2015 Institut Mines-Télécom Cartes sans contact Mifare

Plan de la présentation Généralités La famille Mifare Communiquer avec une carte Services Distribution des cartes Utilisation des cartes 10 09/12/2015 Institut Mines-Télécom Cartes sans contact Mifare

La carte Mifare DESFire EV1 Carte Mifare clef maîtresse paramètres application n 0 X paramètres application n 0 Y maximum 14 clefs maximum 32 fichiers 11 09/12/2015 Institut Mines-Télécom Cartes sans contact Mifare

Sommaire Généralités La famille Mifare Communiquer avec une carte Services Distribution des cartes Utilisation des cartes 12 09/12/2015 Institut Mines-Télécom Cartes sans contact Mifare

La carte Mifare DESFire EV1 Clef maîtresse permet de paramétrer la carte permet de créer ou détruire une application permet d effacer la carte ne permet pas l accès aux données 13 09/12/2015 Institut Mines-Télécom Cartes sans contact Mifare

La carte Mifare DESFire EV1 Clef maîtresse permet de paramétrer la carte permet de créer ou détruire une application permet d effacer la carte ne permet pas l accès aux données Paramètres nécessité d authentification pour lister les applications présentes nécessité d authentification pour créer ou effacer des applications possibilité de geler la configuration blocage de la commande d effacement total (irréversible) activation du mode «identifiant aléatoire» (irréversible) 13 09/12/2015 Institut Mines-Télécom Cartes sans contact Mifare

La carte Mifare DESFire EV1 Mode «identifiant aléatoire» toutes les cartes sont dotées d un numéro de série unique sur 7octets 14 09/12/2015 Institut Mines-Télécom Cartes sans contact Mifare

La carte Mifare DESFire EV1 Mode «identifiant aléatoire» toutes les cartes sont dotées d un numéro de série unique sur 7octets il est utilisé pour la gestion de l anti-collision 14 09/12/2015 Institut Mines-Télécom Cartes sans contact Mifare

La carte Mifare DESFire EV1 Mode «identifiant aléatoire» toutes les cartes sont dotées d un numéro de série unique sur 7octets il est utilisé pour la gestion de l anti-collision parfois il est utilisé comme identifiant 14 09/12/2015 Institut Mines-Télécom Cartes sans contact Mifare

La carte Mifare DESFire EV1 Mode «identifiant aléatoire» toutes les cartes sont dotées d un numéro de série unique sur 7octets il est utilisé pour la gestion de l anti-collision parfois il est utilisé comme identifiant 14 09/12/2015 Institut Mines-Télécom Cartes sans contact Mifare

La carte Mifare DESFire EV1 Mode «identifiant aléatoire» toutes les cartes sont dotées d un numéro de série unique sur 7octets il est utilisé pour la gestion de l anti-collision parfois il est utilisé comme identifiant le mode «identifiant aléatoire» va générer un faux numéro de série à chaque initialisation 14 09/12/2015 Institut Mines-Télécom Cartes sans contact Mifare

La carte Mifare DESFire EV1 Mode «identifiant aléatoire» toutes les cartes sont dotées d un numéro de série unique sur 7octets il est utilisé pour la gestion de l anti-collision parfois il est utilisé comme identifiant le mode «identifiant aléatoire» va générer un faux numéro de série à chaque initialisation 14 09/12/2015 Institut Mines-Télécom Cartes sans contact Mifare

Sommaire Généralités La famille Mifare Communiquer avec une carte Services Distribution des cartes Utilisation des cartes 15 09/12/2015 Institut Mines-Télécom Cartes sans contact Mifare

La carte Mifare DESFire EV1 Caractéristiques maximum de 28 applications par carte identification de l application par son AID codé sur 24bits peut contenir 32 fichiers dispose au maximum de 14 clefs, type et nombre définis à la création la clef n 0 0 est maîtresse totale étanchéité entre les applications 16 09/12/2015 Institut Mines-Télécom Cartes sans contact Mifare

La carte Mifare DESFire EV1 Paramètres nécessité d authentification maître pour lister les fichiers présents nécessité d authentification maître pour créer ou effacer des fichiers gel des changements de clef ou de configuration numéro de clef nécessaire pour avoir le droit de changer une clef 17 09/12/2015 Institut Mines-Télécom Cartes sans contact Mifare

Sommaire Généralités La famille Mifare Communiquer avec une carte Services Distribution des cartes Utilisation des cartes 18 09/12/2015 Institut Mines-Télécom Cartes sans contact Mifare

La carte Mifare DESFire EV1 Les fichiers Généralités pour tous les fichiers identifié par son numéro taille, type et mode de communication définis à la création 4 numéros de clefs pour la gestion des droits, un de ceux ci correspond toujours au droit pour changer les droits 19 09/12/2015 Institut Mines-Télécom Cartes sans contact Mifare

La carte Mifare DESFire EV1 Les fichiers Standard Data File et Backup Data File stockage de données brutes droits : une clef permet la lecture une clef permet l écriture une clef permet la lecture et l écriture usage typique : identifiant utilisateur 20 09/12/2015 Institut Mines-Télécom Cartes sans contact Mifare

La carte Mifare DESFire EV1 Les fichiers Value File stockage de donnée numérique droits : une clef permet la lecture de la valeur et sa décrémentation une clef permet la lecture de la valeur, sa décrémentation et une incrémentation limitée une clef permet la lecture de la valeur, sa décrémentation et une incrémentation illimitée usage typique : carte de photocopie 21 09/12/2015 Institut Mines-Télécom Cartes sans contact Mifare

La carte Mifare DESFire EV1 Les fichiers Linear Record Files and Cyclic Record Files stockage de de multiples enregistrements de même taille droits : une clef permet la lecture une clef permet l ajout d un enregistrement une clef permet l ajout et l effacement usages typiques : carte de fidélité, journaux d accès 22 09/12/2015 Institut Mines-Télécom Cartes sans contact Mifare

Sommaire Généralités La famille Mifare Communiquer avec une carte Services Distribution des cartes Utilisation des cartes 23 09/12/2015 Institut Mines-Télécom Cartes sans contact Mifare

Diversification Obtention d une nouvelle clef à partir d une clef, d un diversifiant et d un algorithme 24 09/12/2015 Institut Mines-Télécom Cartes sans contact Mifare

Diversification Obtention d une nouvelle clef à partir d une clef, d un diversifiant et d un algorithme Stockage et distribution Utilisation d un SAM (Module d Accès Sécurisé) 24 09/12/2015 Institut Mines-Télécom Cartes sans contact Mifare

Sommaire Généralités La famille Mifare Communiquer avec une carte Services Distribution des cartes Utilisation des cartes 25 09/12/2015 Institut Mines-Télécom Cartes sans contact Mifare

d une carte Cas concret Besoins et contraintes les cartes sont reçues vierges données à écrire : identifiant bibliothèque identifiant pour système d impression paramétrage du mode «identifiant aléatoire» 26 09/12/2015 Institut Mines-Télécom Cartes sans contact Mifare

d une carte Cas concret Besoins et contraintes les cartes sont reçues vierges données à écrire : identifiant bibliothèque identifiant pour système d impression paramétrage du mode «identifiant aléatoire» Formatage Une application avec 3 clefs clef 0 permet l écriture des fichiers identifiant bibliothèque dans le fichier 1 lisible par la clef 1 identifiant impression dans le fichier 2 lisible par la clef 2 26 09/12/2015 Institut Mines-Télécom Cartes sans contact Mifare

d une carte Opérations à réaliser 1. 27 09/12/2015 Institut Mines-Télécom Cartes sans contact Mifare

d une carte Opérations à réaliser 1. 1.1 Sélection application 0, 27 09/12/2015 Institut Mines-Télécom Cartes sans contact Mifare

d une carte Opérations à réaliser 1. 1.1 Sélection application 0, 1.2 Authentification clef 0 par défaut, 27 09/12/2015 Institut Mines-Télécom Cartes sans contact Mifare

d une carte Opérations à réaliser 1. 1.1 Sélection application 0, 1.2 Authentification clef 0 par défaut, 1.3 Changement clef 0, 27 09/12/2015 Institut Mines-Télécom Cartes sans contact Mifare

d une carte Opérations à réaliser 1. 1.1 Sélection application 0, 1.2 Authentification clef 0 par défaut, 1.3 Changement clef 0, 1.4 Authentification nouvelle clef 0, 27 09/12/2015 Institut Mines-Télécom Cartes sans contact Mifare

d une carte Opérations à réaliser 1. 1.1 Sélection application 0, 1.2 Authentification clef 0 par défaut, 1.3 Changement clef 0, 1.4 Authentification nouvelle clef 0, 1.5 Paramétrage de la carte ; 27 09/12/2015 Institut Mines-Télécom Cartes sans contact Mifare

d une carte Opérations à réaliser 1. 1.1 Sélection application 0, 1.2 Authentification clef 0 par défaut, 1.3 Changement clef 0, 1.4 Authentification nouvelle clef 0, 1.5 Paramétrage de la carte ; 2. Création application établissement 27 09/12/2015 Institut Mines-Télécom Cartes sans contact Mifare

d une carte Opérations à réaliser 1. 1.1 Sélection application 0, 1.2 Authentification clef 0 par défaut, 1.3 Changement clef 0, 1.4 Authentification nouvelle clef 0, 1.5 Paramétrage de la carte ; 2. Création application établissement 2.1 Création application X avec 3 clefs AES, 27 09/12/2015 Institut Mines-Télécom Cartes sans contact Mifare

d une carte Opérations à réaliser 1. 1.1 Sélection application 0, 1.2 Authentification clef 0 par défaut, 1.3 Changement clef 0, 1.4 Authentification nouvelle clef 0, 1.5 Paramétrage de la carte ; 2. Création application établissement 2.1 Création application X avec 3 clefs AES, 2.2 Authentification clef 0 par défaut, 27 09/12/2015 Institut Mines-Télécom Cartes sans contact Mifare

d une carte Opérations à réaliser 1. 1.1 Sélection application 0, 1.2 Authentification clef 0 par défaut, 1.3 Changement clef 0, 1.4 Authentification nouvelle clef 0, 1.5 Paramétrage de la carte ; 2. Création application établissement 2.1 Création application X avec 3 clefs AES, 2.2 Authentification clef 0 par défaut, 2.3 Changement clef 1, 27 09/12/2015 Institut Mines-Télécom Cartes sans contact Mifare

d une carte Opérations à réaliser 1. 1.1 Sélection application 0, 1.2 Authentification clef 0 par défaut, 1.3 Changement clef 0, 1.4 Authentification nouvelle clef 0, 1.5 Paramétrage de la carte ; 2. Création application établissement 2.1 Création application X avec 3 clefs AES, 2.2 Authentification clef 0 par défaut, 2.3 Changement clef 1, 2.4 Changement clef 2, 27 09/12/2015 Institut Mines-Télécom Cartes sans contact Mifare

d une carte Opérations à réaliser 1. 1.1 Sélection application 0, 1.2 Authentification clef 0 par défaut, 1.3 Changement clef 0, 1.4 Authentification nouvelle clef 0, 1.5 Paramétrage de la carte ; 2. Création application établissement 2.1 Création application X avec 3 clefs AES, 2.2 Authentification clef 0 par défaut, 2.3 Changement clef 1, 2.4 Changement clef 2, 2.5 Changement clef 0, 27 09/12/2015 Institut Mines-Télécom Cartes sans contact Mifare

d une carte Opérations à réaliser 1. 1.1 Sélection application 0, 1.2 Authentification clef 0 par défaut, 1.3 Changement clef 0, 1.4 Authentification nouvelle clef 0, 1.5 Paramétrage de la carte ; 2. Création application établissement 2.1 Création application X avec 3 clefs AES, 2.2 Authentification clef 0 par défaut, 2.3 Changement clef 1, 2.4 Changement clef 2, 2.5 Changement clef 0, 2.6 Authentification nouvelle clef 0, 27 09/12/2015 Institut Mines-Télécom Cartes sans contact Mifare

d une carte Opérations à réaliser 1. 1.1 Sélection application 0, 1.2 Authentification clef 0 par défaut, 1.3 Changement clef 0, 1.4 Authentification nouvelle clef 0, 1.5 Paramétrage de la carte ; 2. Création application établissement 2.1 Création application X avec 3 clefs AES, 2.2 Authentification clef 0 par défaut, 2.3 Changement clef 1, 2.4 Changement clef 2, 2.5 Changement clef 0, 2.6 Authentification nouvelle clef 0, 2.7 Création fichier 1 27 09/12/2015 Institut Mines-Télécom Cartes sans contact Mifare

d une carte Opérations à réaliser 1. 1.1 Sélection application 0, 1.2 Authentification clef 0 par défaut, 1.3 Changement clef 0, 1.4 Authentification nouvelle clef 0, 1.5 Paramétrage de la carte ; 2. Création application établissement 2.1 Création application X avec 3 clefs AES, 2.2 Authentification clef 0 par défaut, 2.3 Changement clef 1, 2.4 Changement clef 2, 2.5 Changement clef 0, 2.6 Authentification nouvelle clef 0, 2.7 Création fichier 1 2.8 Écriture des données fichier 1, 27 09/12/2015 Institut Mines-Télécom Cartes sans contact Mifare

d une carte Opérations à réaliser 1. 1.1 Sélection application 0, 1.2 Authentification clef 0 par défaut, 1.3 Changement clef 0, 1.4 Authentification nouvelle clef 0, 1.5 Paramétrage de la carte ; 2. Création application établissement 2.1 Création application X avec 3 clefs AES, 2.2 Authentification clef 0 par défaut, 2.3 Changement clef 1, 2.4 Changement clef 2, 2.5 Changement clef 0, 2.6 Authentification nouvelle clef 0, 2.7 Création fichier 1 2.8 Écriture des données fichier 1, 2.9 Création fichier 2 puis écriture des données. 27 09/12/2015 Institut Mines-Télécom Cartes sans contact Mifare

Services Distribution des cartes Utilisation des cartes Plan de la présentation Généralités La famille Mifare Communiquer avec une carte Services Distribution des cartes Utilisation des cartes 28 09/12/2015 Institut Mines-Télécom Cartes sans contact Mifare

Services Distribution des cartes Utilisation des cartes Sommaire Généralités La famille Mifare Communiquer avec une carte Services Distribution des cartes Utilisation des cartes 29 09/12/2015 Institut Mines-Télécom Cartes sans contact Mifare

Les services Services Distribution des cartes Utilisation des cartes Actuellement 4 services utilisent une authentification avec carte : impression centralisée bibliothèque restaurant contrôle d accès La carte contient un identifiant (fichier) propre à chacun des services. 30 09/12/2015 Institut Mines-Télécom Cartes sans contact Mifare

Les services Services Distribution des cartes Utilisation des cartes Actuellement 4 services utilisent une authentification avec carte : impression centralisée bibliothèque restaurant contrôle d accès La carte contient un identifiant (fichier) propre à chacun des services. Une base centrale a accès à tous les identifiants. 30 09/12/2015 Institut Mines-Télécom Cartes sans contact Mifare

Services Distribution des cartes Utilisation des cartes Sommaire Généralités La famille Mifare Communiquer avec une carte Services Distribution des cartes Utilisation des cartes 31 09/12/2015 Institut Mines-Télécom Cartes sans contact Mifare

Outils de programmation des cartes Services Distribution des cartes Utilisation des cartes Développement spécifique école utilisation de python avec la librairie pyscard développement de toute la partie Mifare DESFire EV1 intégration avec le SI 32 09/12/2015 Institut Mines-Télécom Cartes sans contact Mifare

Outils de programmation des cartes Services Distribution des cartes Utilisation des cartes Développement spécifique école utilisation de python avec la librairie pyscard développement de toute la partie Mifare DESFire EV1 intégration avec le SI Utilisation depuis 2013 à Télécom et 2015 à l ENS Cachan. 32 09/12/2015 Institut Mines-Télécom Cartes sans contact Mifare

Processus mis en place à Télécom Services Distribution des cartes Utilisation des cartes libre service Déploiement fin 2013 pour initialiser les cartes vierges distribuées à la rentrée. 33 09/12/2015 Institut Mines-Télécom Cartes sans contact Mifare

Processus mis en place à Télécom Services Distribution des cartes Utilisation des cartes libre service Déploiement fin 2013 pour initialiser les cartes vierges distribuées à la rentrée. et impression Depuis 2014 impression et programmation pilotée depuis le SI sur trois stations. Depuis 2015 utilisation de cartes via le marché CNOUS avec l application Izly. 33 09/12/2015 Institut Mines-Télécom Cartes sans contact Mifare

Services Distribution des cartes Utilisation des cartes Composantes Processus mis en place à Télécom Système d impression et programmation 3 imprimantes en réseau Fargo HID HDP 5000 1 serveur Windows 2012 R2 Partage de fichiers pour dépose des documents Service en python pour orchestrer les différentes opérations 34 09/12/2015 Institut Mines-Télécom Cartes sans contact Mifare

Services Distribution des cartes Utilisation des cartes Composantes Processus mis en place à Télécom Système d impression et programmation 3 imprimantes en réseau Fargo HID HDP 5000 1 serveur Windows 2012 R2 Partage de fichiers pour dépose des documents Service en python pour orchestrer les différentes opérations Processus 1. Dépose d un PDF à imprimer sur un partage réseau 2. Chargement d une carte dans le lecteur de carte et programmation 3. Impression standard du PDF Durée : 45s 34 09/12/2015 Institut Mines-Télécom Cartes sans contact Mifare

Services Distribution des cartes Utilisation des cartes Sommaire Généralités La famille Mifare Communiquer avec une carte Services Distribution des cartes Utilisation des cartes 35 09/12/2015 Institut Mines-Télécom Cartes sans contact Mifare

Services Distribution des cartes Utilisation des cartes Lecture de la carte sur des systèmes avec port USB Lecteur en mode PC/SC logiciel spécifique nécessaire, la clef est dans le logiciel lecteur peu cher 36 09/12/2015 Institut Mines-Télécom Cartes sans contact Mifare

Services Distribution des cartes Utilisation des cartes Lecture de la carte sur des systèmes avec port USB Lecteur en mode PC/SC logiciel spécifique nécessaire, la clef est dans le logiciel lecteur peu cher Lecteur émulant un clavier la clef est dans le lecteur montre les identifiants, facile à contourner 36 09/12/2015 Institut Mines-Télécom Cartes sans contact Mifare

Services Distribution des cartes Utilisation des cartes Lecture de la carte sur des systèmes avec port USB Lecteur en mode PC/SC logiciel spécifique nécessaire, la clef est dans le logiciel lecteur peu cher Lecteur émulant un clavier la clef est dans le lecteur montre les identifiants, facile à contourner Lecteur en mode périphérique d entrée la clef est dans le lecteur logiciel spécifique nécessaire (exemple : autohotkey) séparation des entrées avec le clavier du poste 36 09/12/2015 Institut Mines-Télécom Cartes sans contact Mifare

Plan de la présentation Généralités La famille Mifare Communiquer avec une carte Services Distribution des cartes Utilisation des cartes 37 09/12/2015 Institut Mines-Télécom Cartes sans contact Mifare

Environnement multi-établissements : l Université Paris Saclay création officielle début 2015 2 universités, 10 grandes écoles et 7 organismes de recherche groupe de travail avec représentants des établissements chaque établissement émet ses propres cartes définition d une face avec un visuel commun utilisation de la technologie Mifare DESFire EV1 38 09/12/2015 Institut Mines-Télécom Cartes sans contact Mifare

Environnement multi-établissements : l Université Paris Saclay Réflexions sur les services La restauration Utilisation de Izly Pour les restaurants hors CROUS, application spécifique établissement 39 09/12/2015 Institut Mines-Télécom Cartes sans contact Mifare

Environnement multi-établissements : l Université Paris Saclay Réflexions sur les services La restauration Utilisation de Izly Pour les restaurants hors CROUS, application spécifique établissement Le contrôle d accès s propriétaires des fabricants Si même système intégration possible au cas par cas, sinon il faut programmer la carte 39 09/12/2015 Institut Mines-Télécom Cartes sans contact Mifare

Environnement multi-établissements : l Université Paris Saclay Réflexions sur les services La restauration Utilisation de Izly Pour les restaurants hors CROUS, application spécifique établissement Le contrôle d accès s propriétaires des fabricants Si même système intégration possible au cas par cas, sinon il faut programmer la carte Les systèmes d impression et photocopie Cas non traité. 39 09/12/2015 Institut Mines-Télécom Cartes sans contact Mifare

Environnement multi-établissements : l Université Paris Saclay Réflexions sur les services L accès aux bibliothèques Test sur 2015 Chaque établissement génère un identifiant unique à 12 chiffres : les 2 premiers identifient l établissement les 10 autres sont libres Écriture de l identifiant dans un fichier dans une application dédiée Inscription dans les SIGB au besoin par le guichet de chaque bibliothèque 40 09/12/2015 Institut Mines-Télécom Cartes sans contact Mifare

Questions? Merci pour votre attention. Place aux questions. 41 09/12/2015 Institut Mines-Télécom Cartes sans contact Mifare