跳到內容

門禁卡晶片資料庫

本文彙整了所有門禁卡相關晶片的完整資訊,無論你是要判斷卡片種類、選購複製卡,或是查詢技術參數,都可以在這裡找到。


術語說明
授權卡(原卡)大樓管理員發給你的原始卡片。卡號區(第0塊)在出廠時就被鎖死,卡號無法修改
複製卡特殊製造的卡片,卡號區可以被修改,用來寫入卡號以達到「複製」的效果。

UID、ATQA、SAK 是什麼?

「UID、ATQA、SAK 是什麼?」章節
術語說明
UID卡片的唯一識別碼(Unique Identifier),相當於門禁卡的「身分證號碼」。長度分為 4 Bytes7 Bytes 兩種。
ATQAAnswer To Request Type A,卡片回應讀卡機的第一組參數,可初步判斷卡片類型。
SAKSelect Acknowledge,卡片被選中後回傳的參數,用於識別卡片的具體規格。

M1 卡片共有 16 個扇區,每個扇區含 Key A 與 Key B 兩組密碼,合計 32 組密碼。

類型說明複製方式
無加密卡所有密碼皆為預設值 FFFFFFFFFFFFAndroid 手機即可完成
半加密卡部分扇區使用預設密碼,部分已加密需 PN532 讀卡機
全加密卡所有扇區皆已加密需 Proxmark3 或寄卡給我們代為處理

一般 M1 卡的 UID 長度是 4 Bytes(8 位十六進位數字,如 A1B2C3D4),但有些較新的卡片使用 7 Bytes(14 位,如 04A1B2C3D4E5F6)。

  • 標準 UID / CUID 卡只支援 4 Bytes
  • 7 Bytes 卡需要使用 特殊規格的M17B複製卡

可修改卡號的四種方式

「可修改卡號的四種方式」章節

市面上可修改卡號的卡片大略有四種方式:

代數方式說明
Gen1傳統後門指令例如 UID 卡,需發送特殊指令才能修改第0塊的資料(卡號)
Gen2正常寫入 Page 0例如 CUID 卡,使用標準寫入指令即可修改第0塊的資料(卡號)
Gen3APDU 指令較少見的修改方式
Gen4USCUID 指令最新的修改方式

以上列點的除了 Gen2 其他的修改方式都是透過後門指令實現,差異在於後門指令的內容不同,更後面代數的卡片能自定義的參數也更多更複雜


低頻授權卡(不可改卡號)

「低頻授權卡(不可改卡號)」章節
晶片名稱俗稱頻率說明
EM4100EM卡125 kHz最常見的低頻門禁卡晶片,卡號唯讀不可變更
EM4102EM卡125 kHzEM4100 同系列,功能相似
EM4200EM卡125 kHzEM4100 同系列,功能相似
TK4100EM卡125 kHzEM4100 相容晶片,功能相同
HID Prox IDHID卡125 kHz常見於外商辦公大樓。HID 也有出 13.56 MHz 卡片(iClass 格式,不相容 Mifare)。

台灣俗稱

  • ID 卡EM 卡」= 泛指 125 kHz 的 EM4100 系列晶片卡
  • HID 卡」= 泛指 125 kHz 的 HID Prox ID 晶片卡

低頻複製卡(可寫入)

「低頻複製卡(可寫入)」章節
晶片名稱可複製的卡種賣場連結說明
T5577EM4100、HID 等多種最常見的低頻複製卡,可模擬多種格式,支援重複擦寫,適用最廣
5200僅 EM410X 系列只能複製 EM410X 晶片卡,無法複製 HID 卡

我們販售的低頻複製設備為藍色複製機(俗稱 ID 複製機),可複製一般 ID 卡和 HID 卡。


高頻卡(13.56 MHz)

「高頻卡(13.56 MHz)」章節

高頻授權卡 ATQA / SAK 對照表

「高頻授權卡 ATQA / SAK 對照表」章節

以下為常見高頻卡晶片的 ATQA / SAK 值對照表。此資訊可由 MCT App 的 Display Tag Info 功能讀取。

ATQASAK晶片類型俗稱能否複製備註
004408Mifare Classic 1KM1卡台灣最常見的門禁卡
004488Mifare Classic 1KM1卡(變體)Infineon 版 M1 卡
000218Mifare Classic 4KM4卡較少見
004400Mifare UltralightUL卡可用 NTAG 複製卡
004420Mifare Plus / DESFire無法複製
034420Mifare DESFire無法複製
複製卡類型可改卡號需後門指令防偵測能力賣場連結適用情境
UID 卡需要❌ 低一般門禁複製
CUID 卡不需要✅ 中一般門禁複製(推薦)
CUID 貼紙不需要✅ 中貼手機使用,免帶鑰匙
M17B不需要✅ 中7 Bytes UID 卡片複製
NTAG Gen2不需要可改 UID 的 NTAG 複製卡

M1 卡片資料結構示意圖

一張 M1 卡片的基本儲存單元是塊(Block),每 4 個塊組成一個區(Sector)。標準的 M1 1K 卡共有 16 個區、64 個塊,每個塊有 16 個 bytes,總容量為 1024 bytes(1K)

每個區包含 2 組密碼(Key A 與 Key B),因此一張卡片共有 32 組密碼

第 0 塊是卡號區,在所有「授權卡」中皆被鎖死、不可更改。第 1~63 塊則可重複擦寫。台灣大部分門禁系統只讀取卡號,需要藉由可以修改卡號區的卡片才能完成複製,因此複製時需使用 UID 卡CUID 卡


NTAG / Ultralight 對照

「NTAG / Ultralight 對照」章節

NTAG 和 Mifare Ultralight 都是 NXP 生產的晶片,屬於同一個產品家族(MF0ULx),但並非完全相同的東西:

比較項目Mifare UltralightNTAG21x
製造商NXP、飛聚、華大、復旦NXP、飛聚、華大、復旦
協議ISO 14443-3AISO 14443-3A
寫入指令A2:xx:dataA2:xx:data(相同)
記憶體48~128 bytes144 / 504 / 888 bytes
額外功能基礎密碼保護、寫入Ndef資料(連結、wifi)

結論:從複製角度來說,因為寫入指令一樣,Ultralight 卡可以用 NTAG 複製卡來進行複製。


協議卡種iPhone 可辨識(NFC Tools)iPhone 可複製
ISO 14443-3ANTAG 系列
ISO 14443-3AMifare Ultralight
ISO 14443-4AMifare Plus
ISO 14443-4AMifare DESFire(Light / EV1 / EV2)
ISO 15693Tag-it / iCode 系列
ISO 14443-3AMifare Classic(M1)