使用pkcs#11从智能卡读取文本文件

时间:2016-02-25 13:25:47

标签: c++ security smartcard pkcs#11

我有一张空白的智能卡(SLE66CX322P, Cardos 4.3b)和一个读卡器/写卡器(Gemalto CT 40)。使用软件我可以初始化卡片,生成密钥,证书等。我也可以创建一个简单的{{ 1}}带有一些文本的文件将存储在智能卡上。我的问题是,如何使用ASCIIC/C++中读出此ASCII文件的内容?

到目前为止我已尝试过(使用Qt):

---------- cardreader.h ------------

pkcs#11 API

------- cardreader.cpp ----------

#ifndef CARDREADER_H
#define CARDREADER_H

#include "cm-pkcs11.h"
#include <QCoreApplication>
#include <QObject>
#include <QtDebug>

class CardReader: public QObject
{
    Q_OBJECT

private:

    CK_RV rv;
    CK_ULONG slotCount;
    CK_SLOT_ID slotIds[10];
    CK_SLOT_ID slotId;
    CK_SESSION_HANDLE session;
    CK_TOKEN_INFO_PTR info;

    void readCard();

public:

    explicit CardReader(QObject *parent = 0);
};

#endif // CARDREADER_H

---------- main.cpp ----------

#include "cardreader.h"

CardReader::CardReader(QObject *parent) : QObject(parent)
{
    readCard();
}

/***********************************************************************/

void CardReader::readCard()
{
    rv = C_Initialize(NULL_PTR);

    slotCount = 10;
    rv = C_GetSlotList(CK_TRUE, slotIds, &slotCount);
    qWarning() << "Found" << slotCount << "slots";

    if (rv != CKR_OK || slotCount < 1)
    {
        qWarning() << "No slots found -> exit";
        return;
    }

    slotId = slotIds[0];

    rv = C_OpenSession(slotId, CKF_SERIAL_SESSION|CKF_RW_SESSION, NULL_PTR, NULL_PTR, &session);

    if (rv != CKR_OK)
    {
        qWarning() << "Sessions could not be opened -> exit";
        qWarning() << "RV (as hex value) = " << QString("%1").arg(rv, 0, 16);
        return;
    }

    /*********************************************************************/

    CK_OBJECT_CLASS dataClass = CKO_DATA;
    CK_OBJECT_HANDLE handleObject;
    CK_UTF8CHAR label[] = {"MyLabel"};
    CK_ULONG ulCount = 4ul;
    CK_CHAR application[] = {"TestApplication"};
    CK_BYTE dataValue[] = {"MyData"};
    CK_BBOOL valid = CK_TRUE;
    CK_ATTRIBUTE dataTemp[] =
    {
        {CKA_CLASS, &dataClass, sizeof(dataClass)},
        {CKA_VALUE, dataValue, sizeof(dataValue)},
        {CKA_LABEL, label, sizeof(label)-1},
        //{CKA_APPLICATION, application, sizeof(application)}
        {CKA_TOKEN, &valid, sizeof(true)}
    };

    rv = C_FindObjectsInit(session, dataTemp, 0);
    if (rv != CKR_OK)
    {
        qWarning() << "C_FindObjectsInit Error -> exit";
        qWarning() << "C_FindObjectsInit Error" << QString("%1").arg(rv, 0, 16);
        return;
    }


    while (1)
    {
        rv = C_FindObjects(session, &handleObject, 1, &ulCount);
        qWarning() << "C_FindObjects Result =" << QString("%1").arg(rv, 0, 16) << ", count =" << ulCount;
        if (rv != CKR_OK || ulCount == 0)
            break;

        rv = C_GetAttributeValue(session, handleObject, dataTemp, ulCount);

        if (rv != CKR_OK)
        {
            qWarning() << "C_GetAttributeValue error -> exit";
            qWarning() << "RV (as hex value) = " << QString("%1").arg(rv, 0, 16) << ", count = " << ulCount;
            return;
        }

        qWarning() << (const char *) dataTemp[0].pValue;
        qWarning() << (const char *) dataTemp[1].pValue;
        qWarning() << (const char *) dataTemp[2].pValue;
        qWarning() << (const char *) dataTemp[3].pValue;
    }
}

结果是块

#include "cardreader.h"

int main(int argc, char *argv[])
{
    QCoreApplication a(argc, argv);
    CardReader c;

    return a.exec();
}

在控制台中打印了四次,但始终使用 qWarning() << (const char *) dataTemp[0].pValue; qWarning() << (const char *) dataTemp[1].pValue; qWarning() << (const char *) dataTemp[2].pValue; qWarning() << (const char *) dataTemp[3].pValue; MyLabel作为我在MyData开头指定的结果。智能卡上的文本文件内容当然不同,但不幸的是输出中没有显示。

我还要提到我也能够使用CardReader::readCard()功能。这在智能卡上生成了第二个ASCII文件。但是这个第二个文件我无法用我的代码读出来。

1 个答案:

答案 0 :(得分:1)

最可能的原因:

  • 您的ulCount变量被C_FindObjects()覆盖为1
  • 在致电4之前,您需要再次将其重新分配给C_GetAttributeValue
  • 这样,您的代码只会读取模板中的第一个属性。

一些额外的(随机)笔记:

  • 由于您未调用C_Login(),因此您只能查看/访问公共对象(隐藏了设置CKA_PRIVATE的对象)。
  • ulCount的零C_FindObjectsInit()参数会导致您的代码枚举所有令牌对象 - 您可能希望CKA_CLASSCKA_LABEL过滤器生效。
  • 我建议不要对C_FindObjectsInit()C_GetAttributeValue()
  • 使用相同的模板
  • 您的dataValue缓冲区非常小 - 您确定该值适合吗?
祝你好运!