PBOC金融IC卡,卡片与终端交互的13个步骤,简介-第二组(转)
四:脱机数据认证-可选
终端进行脱机数据认证来,认证卡片。
记住:对于某个事情,终端与卡片谁单独也说了不算,要二者都能干才能干。
终端依据卡片(AIP)和终端(终端性能)的支持情况,决定是否使用及使用哪种认证方式来验证卡片数据。此步骤对于联机终端,为可选执行。
如果终端支持脱机数据认证功能,并且检测到卡片支持静态数据认证(SDA)、动态数据认证( DDA)或复合动态数据认证( CDA)中至少一种,则终端需进行脱机数据认证。
SDA - 验证卡片在个人化出厂后,关键数据是否被非法篡改。终端使用储存在卡上公钥证书里的发卡行公钥, 对用发卡行私钥计算的数字签名进行验证运算,如果验证正确,则证实了卡片数据未被修改。
DDA - 除了执行同SDA的认证过程外,还可验证卡片是否为伪造卡。 在标准DDA中,终端要求卡片使用来自卡片和终端的动态数据(交易唯一的)以及IC卡私钥生成的数字签名,终端用IC卡公钥验证该数字签名,如果验证正确,则证实了该卡不是用合法卡上数据复制生成的伪卡。
CDA - 生成ICC动态签名数据包含应用密文,安全性最高。
在复合动态数据认证( CDA)中,动态签名的产生是与卡片行为分析阶段的应用密文生成结合在一起的,以确保应用密文来自于合法卡片。
动态数据认证有标准动态数据认证( DDA)和复合动态数据认证( CDA)两种。
五:处理限制-必选项中包含可选步骤
终端通过处理限制来检查应用交易是否允许继续。检查内容包括应用生效期、应用失效期、应用版本号以及其他发卡行定义的限制控制条件,发卡行可以使用应用用途控制来限定卡用于国内还是国外,或能否用于取现、商品、服务以及返现等交易。
应用版本号检查:
终端检查终端上的借/贷记应用版本号与卡片上的应用版本号是否一致。该数据元(标签” 9F08”)显示了卡片的应用版本。终端将其用于应用版本号的检查。
应用用途控制检查:
获取数据AUC(TAG 9F07)判断卡片上应用的交易能够进行的条件(国内/外交易,交易类型等)。AUC是可选数据元,它表明了发卡行有关卡片应用在地域以及所允许的服务方面的所有限制,由终端用于应用用途控制检查。
应用生效/失效检查:
应用生效日期(TAG 5F25);应用失效日期(TAG 5F24)。
六:持卡人认证-可选
终端必须具备持卡人身份验证功能。终端通过检查卡片的卡片验证方法列表确定使用何种验证方法。
持卡人验证方法列表( CVMList) TAG 8E包含以下部分:
金额X—可能在持卡人验证方法使用条件中用到的金额
金额Y—可能在持卡人验证方法用法条件中用到的第2 个金额
持卡人验证方法条目—持卡人验证方法列表可能包括不止一个条目。
其中:
字节1–4:金额X(二进制)
字节5–8:金额Y(二进制)
余下字节为持卡人验证方法条目。一个方法条目为两个字节,1字节的持卡人验证方法代码CVM Code+1字节的CVM 条件代码CVM Condition Code
持卡人验证用来确保持卡人是卡片合法的所有人。
目前支持的持卡人验证方法有:
脱机明文PIN/联机加密PIN验证;
签名;
CVM 失败;
无需CVM;
签名与脱机明文PIN验证组合;
持卡人证件出示(EMV不支持)。
转至:PBOC金融IC卡,卡片与终端交互的13个步骤,简介-第二组
PBOC金融IC卡,卡片与终端交互的13个步骤,简介-第二组(转)的更多相关文章
- PBOC金融IC卡,卡片与终端交互的13个步骤,简介-第四组(转)
十:联机处理-可选项终端根据卡片行为分析的结果,执行对应的处理.若卡片响应联机,则终端发起联机操作.联机处理使得发卡行后台可以根据基于后台的风险管理参数检查并授权批准或拒绝交易.除了传统的联机欺诈和信 ...
- PBOC金融IC卡,卡片与终端交互的13个步骤,简介-第三组
七:终端风险管理-必选但包含可选步骤异常文件:终端检查应用主账号是否在异常文件列表(卡号黑名单)中.商户强制联机:商户可以将当前交易强制为联机处理.最低限额:控制交易当前交易金额或同一张卡片连续几笔交 ...
- PBOC金融IC卡,卡片与终端交互的13个步骤,简介-第一组(转)
两个PPT结合起来--一些基础介绍--每一步的详细细节还要去研读文档 EMV-全球标准PBOC-国内标准 ----------------------一:必选:应用选择应用选择的方法:目录选择法.AI ...
- 金融IC卡 ARQC和ARPC计算方法和实例(转)
假设发卡行的IC卡应用密钥如下: PBOC_IMK_AC F0C34A8124CEE0A91A0B034AA97D6EAC PBOC_IMK_ENC ...
- 金融卡IC卡知识50问
1.什么是金融IC卡? 金融IC卡又称为芯片银行卡,是以芯片作为介质的银行卡.芯片卡容量大,可以存储密钥.数字证书.指纹等信息,其工作原理类似于微型计算机,能够同时处理多种功能,为持卡人提供一卡多用的 ...
- "软掩膜"和“硬掩膜”-智能IC卡
目录 一.“软掩膜”和“硬掩膜”... 2 二.EMV迁移进程... 3 三.PBOC规范和EMV规范对比... 3 四.总结... 5 五.关于SDA和DDA. 6 一.“软掩膜”和“硬掩膜” “软 ...
- IC卡的传输协议(2)-块传输协议T=1【转】
转自:http://bbs.ednchina.com/BLOG_ARTICLE_172024.HTM 2.4 块传输协议T=1 T=1协议中,在TAL和IC卡之间传送的命令.R-APDU和传输控制信息 ...
- IC卡的传输协议(2)-块传输协议T=1续【转】
转自:http://bbs.ednchina.com/BLOG_ARTICLE_172025.HTM (3)容错操作 先来看一下容错的规则定义. * 复位应答后,第一个数据块是由终端发往IC卡的,而且 ...
- IC卡的传输协议(1)-字符传输协议T=0【转】
转自:http://bbs.ednchina.com/BLOG_ARTICLE_172022.HTM 在异步半双工传输协议中,主要定义了终端为实现传输控制和特殊需要发出的命令及这些命令的处理过程. 在 ...
随机推荐
- 使用Python统计深圳市公租房申请人省份年龄统计
使用Python,HtmlParser来统计深圳市保障房申请人的原籍省份分布,年龄分布等.从侧面可以反映鹏城人的地域分布.以下python代码增大了每一次获取的记录数,从而少提交几次请求.如果按照WE ...
- Nodejs express 文件上传
文件上传 以下我们创建一个用于上传文件的表单,使用 POST 方法,表单 enctype 属性设置为 multipart/form-data. index.htm 文件代码修改如下: <html ...
- js基础教程四之无缝滚动
前面学习了相关js的一些基础知识,这节主要针对定时器作综合运用: 无缝滚动-基础 效果演示: *物体运动基础 *让div移动起来 *offsetLeft的作用 *用定时器让物体连续移动 <sty ...
- javascript的escape()方法
escape() 方法:采用ISO Latin字符集对指定的字符串进行编码.所有的空格符.标点符号.特殊字符以及其他非ASCII字符都将被转化成%xx格式的字符编码(xx等于该字符在字符集表里面的编码 ...
- uexQQ插件学习心得
uexQQ插件学习心得 uexQQ插件的作用:通过qq可以分享图文,音乐,应用到相应的qq空间.支持手机客户端分享和手机webQQ分享.下面我们就来看一看他的一些方法. 我们先说一下分享的步骤,这个步 ...
- 3173: [Tjoi2013]最长上升子序列
原题:http://www.lydsy.com/JudgeOnline/problem.php?id=3173 题解:促使我写这题的动力是,为什么百度遍地是Treap,黑人问号??? 这题可以用线段树 ...
- 浅析Java.lang.Process类
一.概述 Process类是一个抽象类(所有的方法均是抽象的),封装了一个进程(即一个执行程序). Process 类提供了执行从进程输入.执行输出到进程.等待进程完成.检查进程的 ...
- CURL命令详解
curl命令是一个强大的网络工具,它能通过http,ftp等方式下载.上传文件.其中curl远不止这些功能,大家可以通过阅读手册获取更多的信息,类似的工具还有wget. curl命令使用了libcur ...
- 【前端】移动端Web开发学习笔记【2】 & flex布局
上一篇:移动端Web开发学习笔记[1] meta标签 width设置的是layout viewport 的宽度 initial-scale=1.0 自带 width=device-width 最佳实践 ...
- getopt()和getopt_long()用法
参考链接: http://home.eeworld.com.cn/home.php?mod=space&do=blog&id=43897&uid=101752 http://b ...