七:终端风险管理-必选但包含可选步骤
异常文件:终端检查应用主账号是否在异常文件列表(卡号黑名单)中。
商户强制联机:商户可以将当前交易强制为联机处理。
最低限额:控制交易当前交易金额或同一张卡片连续几笔交易累积金额超过某个数值时则要求联机授权。
随机交易选择:控制交易基于当前交易的金额随机决定交易是否联机授权。(可选支持)
频度检查:要求卡片在连续脱机交易一定次数后要求进行一次联机交易。
新卡检查:判断卡片是否为初次使用。

6个

【终端必须具备风险管理功能,但其中的检查项是可以选择的。终端通过终端和卡片提供的数据可以进行最低限额检查、交易频度检查、新卡检查、终端异常文件检查、商户强制交易联机、随机选择联机交易等方式完成交易管理。
其中随机交易选择
插值因子=(授权金额-阈值)/(最低限额-阈值)
交易目标百分比=((最大目标百分比-目标百分比)×插值因子)+目标百分比
终端会产生一个1-99之间的随机数,如果此随机数小于或等于
随机选择的目标百分数,该交易就会被选中。
频度检查
在连续脱机次数达到一个特定的次数后,频度检查允许发卡行请
求交易联机处理。 在频度检查处理中,终端发送取数据( GET DATA)命
令读取卡片中的上次联机ATC寄存器和ATC值。 连续脱机交易的次数是ATC
和上次联机ATC寄存器的差值。】

八:终端行为分析-必选
终端行为分析由检查交易处理结果(比对TVR、TAC、IAC)和请求密文组成两步组成。
终端分别应用发卡行在卡片中和收单行在终端中设定的规则,判断脱机处理的结果,以决定交易是否可以脱机批准、脱机拒绝或者联机授权。
终端数据:终端验证结果 TVR、终端行为代码 TAC(由收单行设置)。
ICC数据:发卡行行为代码 IAC(由发卡行设置)。

【终端必须具备终端行为分析功能。终端行为分析根据脱机数据认证、处理限制、持卡人验证、终端风险管理的结果以及终端和卡片中设置的风险管理参数决定如何继续交易(核准脱机、脱机拒绝、联机授权)。在由卡发送到终端的发卡行代码( IACs)域设立卡片规则,在终端行为代码( TACs)设立终端规则。决定交易处理之后,终端向卡片请求应用密文。不同的应用密文对应不同的交易处理。】

终端比较IAC和TAC中与终端验证结果( TVR)对应的位。如果TVR和IAC或
TAC中相应的位都被设置为“ 1” ,则采纳对应的IAC或TAC。

终端的处理步骤如下:
步骤1:终端比较IAC-拒绝和TVR。
步骤2:终端对TAC-拒绝和TVR进行类似的比较。
步骤3:如果终端具有联机处理能力(仅联机的终端除外),则它应该使用IAC-联机和TAC-联机与TVR比较。
步骤4:如果终端是仅脱机终端或者当有联机处理能力的终端出于某种原因不能联机时,则使用IAC——缺省和TAC——缺省与TVR比较。
步骤5:如果在以上的比较中没有出现对应位同时为‘ 1’的情况,则终端:
1.把授权响应码置为‘ Y1’(脱机批准);
2.把GENERATE AC(请求应用密文)命令的P1参数设置为请求交易证书( TC);
3.进行请求应用密文步骤。

根据终端行为分析的结果请求密文:

终端通过GAC命令发送给卡片,卡片执行卡片行为分析,并生成应用密文作为GAC命令的响应。

九:卡片行为分析-必备项但包含可选步骤
终端对交易结果的判断不是最终的,还要通过GENERATE AC命令得到卡片对交易的评估结果,即卡片行为分析。
卡片行为分析允许发卡行设置在卡片内部执行频度检查和其它风险管理。
包括的检查有:
上次交易行为。
卡片是否新卡。
脱机交易计数和累计脱机金额。
卡片行为分析结束后,卡片返回一个应用密文给终端。AAC表示交易拒绝,ARQC表示请求联机授权,TC表示脱机批准。
卡片响应应用密文类型的规则:

【IC卡可以执行发卡行定义的风险管理算法以防发卡行被欺诈。当卡片收到终端的应用密文请求时,卡片就执行卡风险管理检查,来决定是否要改变终端设定的交易处理,检查可能包括:先前未完成的联机交易、上一笔交易发卡行认证失败或脱机数据认证失败、达到了交易笔数或金额的限制等。完成检查后,卡片使用应用数据及一个存储在卡上的应用密文过程密钥生成应用密文。它再将这个密文返回到终端。该步骤是在IC卡内执行。】

转至:PBOC金融IC卡,卡片与终端交互的13个步骤,简介-第三组

PBOC金融IC卡,卡片与终端交互的13个步骤,简介-第三组的更多相关文章

  1. PBOC金融IC卡,卡片与终端交互的13个步骤,简介-第四组(转)

    十:联机处理-可选项终端根据卡片行为分析的结果,执行对应的处理.若卡片响应联机,则终端发起联机操作.联机处理使得发卡行后台可以根据基于后台的风险管理参数检查并授权批准或拒绝交易.除了传统的联机欺诈和信 ...

  2. PBOC金融IC卡,卡片与终端交互的13个步骤,简介-第二组(转)

    四:脱机数据认证-可选终端进行脱机数据认证来,认证卡片.记住:对于某个事情,终端与卡片谁单独也说了不算,要二者都能干才能干. 终端依据卡片(AIP)和终端(终端性能)的支持情况,决定是否使用及使用哪种 ...

  3. PBOC金融IC卡,卡片与终端交互的13个步骤,简介-第一组(转)

    两个PPT结合起来--一些基础介绍--每一步的详细细节还要去研读文档 EMV-全球标准PBOC-国内标准 ----------------------一:必选:应用选择应用选择的方法:目录选择法.AI ...

  4. 金融IC卡 ARQC和ARPC计算方法和实例(转)

    假设发卡行的IC卡应用密钥如下:   PBOC_IMK_AC               F0C34A8124CEE0A91A0B034AA97D6EAC PBOC_IMK_ENC           ...

  5. 金融卡IC卡知识50问

    1.什么是金融IC卡? 金融IC卡又称为芯片银行卡,是以芯片作为介质的银行卡.芯片卡容量大,可以存储密钥.数字证书.指纹等信息,其工作原理类似于微型计算机,能够同时处理多种功能,为持卡人提供一卡多用的 ...

  6. "软掩膜"和“硬掩膜”-智能IC卡

    目录 一.“软掩膜”和“硬掩膜”... 2 二.EMV迁移进程... 3 三.PBOC规范和EMV规范对比... 3 四.总结... 5 五.关于SDA和DDA. 6 一.“软掩膜”和“硬掩膜” “软 ...

  7. IC卡的传输协议(2)-块传输协议T=1【转】

    转自:http://bbs.ednchina.com/BLOG_ARTICLE_172024.HTM 2.4 块传输协议T=1 T=1协议中,在TAL和IC卡之间传送的命令.R-APDU和传输控制信息 ...

  8. IC卡的传输协议(2)-块传输协议T=1续【转】

    转自:http://bbs.ednchina.com/BLOG_ARTICLE_172025.HTM (3)容错操作 先来看一下容错的规则定义. * 复位应答后,第一个数据块是由终端发往IC卡的,而且 ...

  9. IC卡的传输协议(1)-字符传输协议T=0【转】

    转自:http://bbs.ednchina.com/BLOG_ARTICLE_172022.HTM 在异步半双工传输协议中,主要定义了终端为实现传输控制和特殊需要发出的命令及这些命令的处理过程. 在 ...

随机推荐

  1. java在cmd下编译和执行引用jar的类

    java编译和执行引用第三方jarcmd  1.将上面的ojdbc14.jar文件,与调用程序复制到系统D盘的根目录下,切记:因为调用程序在wym.database包下,所以需要将类其所在的包一起拷贝 ...

  2. DataTable与实体类互相转换

    /// <summary> /// DataTable与实体类互相转换 /// </summary> /// <typeparam name="T"& ...

  3. Redmine自定义字段增多后会变慢

    问题: 在Redmine部署使用后,发现更新事务时速度慢,进行了相关试验,去掉了可能影响速度的插件,仍然很慢.以下为对比试验: 1.包含12个自定义字段的项目,更新用时2136ms,记录如下: Sta ...

  4. 修改tnsnames.ora文件中配置内容中的连接别名后,连接超时解决办法

    1.tnsnames.ora文件中配置内容中的连接别名:由upaydb修改为IP地址 2.连接超时 定位原因: PLSQL登录界面的数据库列表就是读的tnsname.ora中连接的别名,这个文件中连接 ...

  5. MySQL字符集转换(latin1到utf8)

    http://blog.chinaunix.net/uid-25266990-id-3344584.html

  6. 勇者斗恶龙UVa11292 - Dragon of Loowater

    https://uva.onlinejudge.org/index.php?option=com_onlinejudge&Itemid=8&category=24&page=s ...

  7. JavaScript基本数据类型(较易混淆的几个概念)

    1. var a; typeof a;  控制台输出结果是什么? 解答:a只被声明,而未被初始化,在javascript中,未初始化的变量默认值都为undefined; 2. var s=" ...

  8. JS的兼容函数

    获取类名的兼容函数 //obj.getElementsByClassName 只能在现代浏览器中使用,不能在IE8以下使用 //两个参数 classname 类名 obj 范围 function ge ...

  9. 用hexdump获取event的输出信息

    当我们在调试输入设备时,如:键盘,触摸屏 会使用到hexdump工具.其内容如下: 1. 键盘: # cat /dev/input/event0 | hexdump 0000000 f6a6 4e15 ...

  10. xampp修改mysql默认密码详解

    在这里介绍xampp修改mysql默认密码的大概过程是先利用xampp的phpmyadmin进入修改mysql密码,修改之后我们再修改xampp中phpmyadmin的密码,这样就完整的修改mysql ...