NXP TapLinxサポートチーム様
TapLinx (v4.1.0)を統合していますAndroid POSデバイス上で、POS SAM スロットにインストールされた外部SAM (セキュア アクセス モジュール)を使用する際に、 MIFARE DESFire EV2/EV3カードからデータを安全に読み書きするための推奨アプローチに関するガイダンスが必要です。
環境とハードウェア
TapLinx SDK: v4.1.0
POSデバイス: Android POS(リクエストに応じてモデルを提供)、Android 13
NFC: 動作中 (TapLinx は IsoDep/Android NFC 経由でこの POS 上のカード タイプを検出できます)
カード: MIFARE DESFire EV2 / EV3
SAM:外部 SAM カード/モジュールが利用可能で、POS にSAM スロットがあります。POS ベンダー SDKs は、SAM チャネルを開いて APDU を送受信するための API を公開しています (例: exchangeApdu(...))
私たちが達成したいこと
外部 SAM (POS SAM スロットに挿入) を使用して DESFire カードの安全な認証を実行し (キーがアプリケーションで公開されないSOにしません)、カード セッションが認証されたら TapLinx を使用して DESFire の読み取り/書き込み操作を実行します。
ご質問・ご要望
TapLinx v4.1.0はTapLinx が DESFire プロトコルとファイル操作を処理している間に、外部 SAM (POS SAM スロットに挿入) を使用して DESFire 認証を実行するための公式または推奨の統合パターンを提供しますか?
このような統合がサポートまたは推奨されている場合は、以下を提供してください。
EV2/EV3 のSAM ↔ TapLinx リレーフローを示すサンプル コード (または疑似コード) (AES 推奨)。具体的には:
カード チャレンジを開始する TapLinx メソッド (例: authenticateEV2First または同等のもの) を呼び出し、チャレンジ データをキャプチャし、APDU 経由で SAM に送信し、SAM の応答を TapLinx に返す方法 (例: authenticateEV2Next)。
SAM のブリッジを簡素化する TapLinx のヘルパー クラスまたは方法 (推奨される APDU フレーミングや予想されるバイト形式など)。
TapLinx が認証交換に期待する APDU 形式、または TapLinx 方法と SAM 操作に推奨される APDU 間のマッピング ガイダンス。
TapLinx が SAM 統合を直接提供しない場合、次の場合に推奨される安全なフロー (ベスト プラクティス) は何ですか。
リレーカードチャレンジをSAM(POS SAMスロット内)に送り、
SAMを使用して応答(暗号文/MAC)を計算し、
これらの結果を TapLinx にフィードすると、DESFire セッションが認証され、安全な読み取り/書き込みの準備が整います。
TapLinx + 外部 SAM (POS) 統合をカバーするサンプル プロジェクト、技術ノート、または内部ドキュメントを共有していただければ非常に役立ちます。
共有していただけるサンプル コードや推奨パターンがあれば、統合が加速され、安全で保守可能なソリューションを実装できるようになります。
TapLinx ではまだ外部 SAM はサポートされていないため、SO 残念ながら、これを行うための推奨方法はありません。