解析 MagTek EMV TLV

Parsing MagTek EMV TLV

我在一个项目中使用 MagTek DynaPro 读取信用卡数据并将其输入会计系统(这不是我在这个项目中的第一个 post)。我已经成功地利用 Dukpt.NET 来解密 MSR 数据,所以这很好(https://github.com/sgbj/Dukpt.NET). So I started working on getting the EMV data, and I've used the following MagTek document for TLV structure reference: https://www.magtek.com/content/documentationfiles/d99875585.pdf(从第 89 页开始)。但是,我无法阅读数据。

我尝试使用 BerTlv.NET (https://github.com/kspearrin/BerTlv.NET) 来处理解析数据,但是当我将 TLV 字节数组传递给它。具体来说,这是我得到的:

System.OverflowException : Array dimensions exceeded supported range.

我还尝试 运行 通过其他一些实用程序解析数据,但它们似乎也都会抛出错误。所以,我想我只能尝试自己解析它,但我不确定完成它的最有效方法。在某些情况下,我知道要读取多少字节才能获得数据长度,但在其他情况下,我不知道会发生什么。

此外,当破坏一些数据时,我到达 F9 标签,在它和 DFDF54 标签之间的十六进制读作 8201B3。现在,考虑到完整消息长度的前两个字节是 01B7,01B3 是有意义的,但我不理解 82。我不能假设这是 "EMV Application Interchange Profile" 的标签,因为它列在 [=23= 下]F2标签.

此外,还有一些零填充(我认为最多八个字节)和末尾的四个字节的其他东西,它们在一开始就被排除在两字节消息长度之外。我不确定传递给解析器的数据是否会导致问题。

参考规范截图 1,根据 EMV 规范,您应该阅读如下标签。

Eg tag 9F26 [1001 1111] the subsequent byte is also tag data - [0010 0110]
But when it is 9A [1001 1010], tag data is complete, length follows.

规范还说要检查标记的第二个字节的第 8 位,以查看标记的第三个字节是否如下所示,但实际上您不需要它。

在现实生活中你预先知道你会遇到的标签,所以你逐字节解析数据,如果你得到 9F 你寻找下一个字节以获得完整的标签然后下一个字节的长度,如果是9A,下一个字节就是length。

注意length也是十六进制的,也就是说,09代表9字节,10代表16字节。对于 10 个字节,它是 0A。

我现在祝福你飞起来!!

虽然 @adarsh-nanu 的回答提供了准确的 BER-TLV 规范,但我相信 @michael-mccauley 遇到的是 MagTek 对 TLV 标签的无效使用。我实际上偶然发现了 IDTech VIVOpay 的这个确切场景,他们也使用了无效标签。

我推出了自己的 TLV 解析例程,并特别指出了不符合 BER-TLV 的标签以强制设置长度。请参阅下面的示例代码:

int TlvTagLen(uchar *tag)
   {
   int len = 0;            // Tag length

   // Check for non-conforming IDTech tags 0xFFE0 : 0xFFFF
   if ((tag[0] == 0xFF) &&
       ((tag[1] >= 0xE0) && (tag[1] <= 0xFF)))
      {
      len = 2;
      }

   // Check if bits 0-4 in the first octet are all 1's
   else if ((tag[len++] & 0x1F) == 0x1F)
      {
      // Remaining octets use bit 7 to indicate the tag includes an
      // additional octet
      while ((tag[len++] & 0x80) == 0x80)
         {
         // Include the next byte in the tag
         }
      }

   return len;
   }