門禁卡晶片資料庫
本文彙整了所有門禁卡相關晶片的完整資訊,無論你是要判斷卡片種類、選購複製卡,或是查詢技術參數,都可以在這裡找到。
授權卡 vs 複製卡
Section titled “授權卡 vs 複製卡”| 術語 | 說明 |
|---|---|
| 授權卡(原卡) | 大樓管理員發給你的原始卡片。卡號區(第0塊)在出廠時就被鎖死,卡號無法修改。 |
| 複製卡 | 特殊製造的卡片,卡號區可以被修改,用來寫入卡號以達到「複製」的效果。 |
UID、ATQA、SAK 是什麼?
Section titled “UID、ATQA、SAK 是什麼?”| 術語 | 說明 |
|---|---|
| UID | 卡片的唯一識別碼(Unique Identifier),相當於門禁卡的「身分證號碼」。長度分為 4 Bytes 和 7 Bytes 兩種。 |
| ATQA | Answer To Request Type A,卡片回應讀卡機的第一組參數,可初步判斷卡片類型。 |
| SAK | Select Acknowledge,卡片被選中後回傳的參數,用於識別卡片的具體規格。 |
加密程度分類
Section titled “加密程度分類”M1 卡片共有 16 個扇區,每個扇區含 Key A 與 Key B 兩組密碼,合計 32 組密碼。
| 類型 | 說明 | 複製方式 |
|---|---|---|
| 無加密卡 | 所有密碼皆為預設值 FFFFFFFFFFFF | Android 手機即可完成 |
| 半加密卡 | 部分扇區使用預設密碼,部分已加密 | 需 PN532 讀卡機 |
| 全加密卡 | 所有扇區皆已加密 | 需 Proxmark3 或寄卡給我們代為處理 |
4 Bytes vs 7 Bytes UID
Section titled “4 Bytes vs 7 Bytes UID”一般 M1 卡的 UID 長度是 4 Bytes(8 位十六進位數字,如 A1B2C3D4),但有些較新的卡片使用 7 Bytes(14 位,如 04A1B2C3D4E5F6)。
- 標準 UID / CUID 卡只支援 4 Bytes
- 7 Bytes 卡需要使用 特殊規格的M17B複製卡
可修改卡號的四種方式
Section titled “可修改卡號的四種方式”市面上可修改卡號的卡片大略有四種方式:
| 代數 | 方式 | 說明 |
|---|---|---|
| Gen1 | 後門指令 | 例如 UID 卡,需發送特殊指令才能修改第0塊的資料(卡號) |
| Gen2 | 正常寫入 Page 0 | 例如 CUID 卡,使用標準寫入指令即可修改第0塊的資料(卡號) |
| Gen3 | APDU 指令 | 較少見的修改方式 |
| Gen4 | USCUID 指令 | 最新的修改方式 |
低頻卡(125 kHz)
Section titled “低頻卡(125 kHz)”低頻授權卡(不可改卡號)
Section titled “低頻授權卡(不可改卡號)”| 晶片名稱 | 俗稱 | 頻率 | 說明 |
|---|---|---|---|
| EM4100 | EM卡 | 125 kHz | 最常見的低頻門禁卡晶片,卡號唯讀不可變更 |
| EM4102 | EM卡 | 125 kHz | EM4100 同系列,功能相似 |
| EM4200 | EM卡 | 125 kHz | EM4100 同系列,功能相似 |
| TK4100 | EM卡 | 125 kHz | EM4100 相容晶片,功能相同 |
| HID Prox ID | HID卡 | 125 kHz | 常見於外商辦公大樓。HID 也有出 13.56 MHz 卡片(iClass 格式,不相容 Mifare)。 |
台灣俗稱
- 「ID 卡、EM 卡」= 泛指 125 kHz 的 EM4100 系列晶片卡
- 「HID 卡」= 泛指 125 kHz 的 HID Prox ID 晶片卡
低頻複製卡(可寫入)
Section titled “低頻複製卡(可寫入)”| 晶片名稱 | 可複製的卡種 | 賣場連結 | 說明 |
|---|---|---|---|
| T5577 | EM4100、HID 等多種 | 最常見的低頻複製卡,可模擬多種格式,支援重複擦寫,適用最廣 | |
| 5200 | 僅 EM410X 系列 | 只能複製 EM410X 晶片卡,無法複製 HID 卡 |
低頻複製設備
Section titled “低頻複製設備”我們販售的低頻複製設備為藍色複製機(俗稱 ID 複製機),可複製一般 ID 卡和 HID 卡。
高頻卡(13.56 MHz)
Section titled “高頻卡(13.56 MHz)”高頻授權卡 ATQA / SAK 對照表
Section titled “高頻授權卡 ATQA / SAK 對照表”以下為常見高頻卡晶片的 ATQA / SAK 值對照表。此資訊可由 MCT App 的 Display Tag Info 功能讀取。
| ATQA | SAK | 晶片類型 | 俗稱 | 能否複製 | 備註 |
|---|---|---|---|---|---|
| 0044 | 08 | Mifare Classic 1K | M1卡 | ✅ | 台灣最常見的門禁卡 |
| 0044 | 88 | Mifare Classic 1K | M1卡(變體) | ✅ | 同為 M1 卡 |
| 0002 | 18 | Mifare Classic 4K | M4卡 | ✅ | 較少見 |
| 0044 | 00 | Mifare Ultralight | UL卡 | ✅ | 可用 NTAG 複製卡 |
| 0044 | 20 | Mifare Plus / DESFire | — | ❌ | 無法複製 |
| 0344 | 20 | Mifare DESFire | — | ❌ | 無法複製 |
| 複製卡類型 | 可改卡號 | 需後門指令 | 防偵測能力 | 賣場連結 | 適用情境 |
|---|---|---|---|---|---|
| UID 卡 | ✅ | 需要 | ❌ 低 | 一般門禁複製 | |
| CUID 卡 | ✅ | 不需要 | ✅ 中 | 一般門禁複製(推薦) | |
| CUID 貼紙 | ✅ | 不需要 | ✅ 中 | 貼手機使用,免帶鑰匙 | |
| M17B | ✅ | 不需要 | ✅ 中 | 7 Bytes UID 卡片複製 | |
| NTAG Gen2 | ✅ | 不需要 | — | 可改 UID 的 NTAG 複製卡 |
M1 卡資料結構
Section titled “M1 卡資料結構”
一張 M1 卡片的基本儲存單元是塊(Block),每 4 個塊組成一個區(Sector)。標準的 M1 1K 卡共有 16 個區、64 個塊,每個塊有 16 個 bytes,總容量為 1024 bytes(1K)。
每個區包含 2 組密碼(Key A 與 Key B),因此一張卡片共有 32 組密碼。
第 0 塊是卡號區,在所有「授權卡」中皆被鎖死、不可更改。第 1~63 塊則可重複擦寫。台灣大部分門禁系統只讀取卡號,需要藉由可以修改卡號區的卡片才能完成複製,因此複製時需使用 UID 卡或 CUID 卡。
NTAG / Ultralight 對照
Section titled “NTAG / Ultralight 對照”NTAG 和 Mifare Ultralight 都是 NXP 生產的晶片,屬於同一個產品家族(MF0ULx),但並非完全相同的東西:
| 比較項目 | Mifare Ultralight | NTAG21x |
|---|---|---|
| 製造商 | NXP | NXP |
| 協議 | ISO 14443-3A | ISO 14443-3A |
| 寫入指令 | A2:xx:data | A2:xx:data(相同) |
| 記憶體 | 48~128 bytes | 144 / 504 / 888 bytes |
| 額外功能 | 基礎 | 密碼保護、寫入Ndef資料(連結、wifi) |
結論:從複製角度來說,因為寫入指令一樣,Ultralight 卡可以用 NTAG 複製卡來進行複製。
iPhone NFC 能力總覽
Section titled “iPhone NFC 能力總覽”| 協議 | 卡種 | iPhone 可辨識(NFC Tools) | iPhone 可複製 |
|---|---|---|---|
| ISO 14443-3A | NTAG 系列 | ✅ | ✅ |
| ISO 14443-3A | Mifare Ultralight | ✅ | ✅ |
| ISO 14443-4A | Mifare Plus | ✅ | ❌ |
| ISO 14443-4A | Mifare DESFire(Light / EV1 / EV2) | ✅ | ❌ |
| ISO 15693 | Tag-it / iCode 系列 | ✅ | ❌ |
| ISO 14443-3A | Mifare Classic(M1) | ❌ | ❌ |