標籤:產生 複合 gid name 資料 認證方式 列表 內容 lan
四:離線資料認證-可選
終端進行離線資料認證來,認證卡片。
記住:對於某個事情,終端與卡片誰單獨也說了不算,要二者都能幹才能幹。
終端依據卡片(AIP)和終端(終端效能)的支援情況,決定是否使用及使用哪種認證方式來驗證卡片資料。此步驟對於聯機終端,為可選執行。
如果終端支援離線資料認證功能,並且檢測到卡片支援待用資料認證(SDA)、動態資料認證( DDA)或複合動態資料認證( CDA)中至少一種,則終端需進行離線資料認證。
SDA - 驗證卡片在個人化出廠後,關鍵資料是否被非法篡改。終端使用儲存在卡上密鑰憑證裡的發卡行公開金鑰, 對用發卡行私密金鑰計算的數位簽章進行驗證運算,如果驗證正確,則證實了卡片資料未被修改。
DDA - 除了執行同SDA的認證過程外,還可驗證卡片是否為偽造卡。 在標準DDA中,終端要求卡片使用來自卡片和終端的動態資料(交易唯一的)以及IC卡私密金鑰產生的數位簽章,終端用IC卡公開金鑰驗證該數位簽章,如果驗證正確,則證實了該卡不是用合法卡上資料複製產生的偽卡。
CDA - 產生ICC動態簽名資料包含應用密文,安全性最高。
在複合動態資料認證( CDA)中,動態簽名的產生是與卡片行為分析階段的應用密文產生結合在一起的,以確保應用密文來自於合法卡片。
動態資料認證有標準動態資料認證( DDA)和複合動態資料認證( CDA)兩種。
五:處理限制-必選項中包含可選步驟
終端通過處理限制來檢查應用交易是否允許繼續。檢查內容包括應用生效期、應用失效期、應用版本號碼以及其他發卡行定義的限制控制條件,發卡行可以使用應用用途控制來限定卡用於國內還是國外,或能否用於取現、商品、服務以及返現等交易。
應用版本號碼檢查:
終端檢查終端上的借/貸記應用版本號碼與卡片上的應用版本號碼是否一致。該資料元(標籤” 9F08”)顯示了卡片的應用版本。終端將其用於應用版本號碼的檢查。
應用用途控制檢查:
擷取資料AUC(TAG 9F07)判斷卡片上應用的交易能夠進行的條件(國內/外交易,交易類型等)。AUC是可選資料元,它表明了發卡行有關卡片應用在地區以及所允許的服務方面的所有限制,由終端用於應用用途控制檢查。
應用生效/失效檢查:
應用生效日期(TAG 5F25);應用失效日期(TAG 5F24)。
六:持卡人認證-可選
終端必須具備持卡人身分識別驗證功能。終端通過檢查卡片的卡片驗證方法列表確定使用何種驗證方法。
持卡人驗證方法列表( CVMList) TAG 8E包含以下部分:
金額X—可能在持卡人驗證方法使用條件中用到的金額
金額Y—可能在持卡人驗證方法用法條件中用到的第2 個金額
持卡人驗證方法條目—持卡人驗證方法列表可能包括不止一個條目。
其中:
位元組1–4:金額X(二進位)
位元組5–8:金額Y(二進位)
餘下位元組為持卡人驗證方法條目。一個方法條目為兩個位元組,1位元組的持卡人驗證方法代碼CVM Code+1位元組的CVM 條件代碼CVM Condition Code
持卡人驗證用來確保持卡人是卡片合法的所有人。
目前支援的持卡人驗證方法有:
離線明文PIN/聯機加密PIN驗證;
簽名;
CVM 失敗;
無需CVM;
簽名與離線明文PIN驗證組合;
持卡人證件出示(EMV不支援)。
轉至:PBOC金融IC卡,卡片與終端互動的13個步驟,簡介-第二組
PBOC金融IC卡,卡片與終端互動的13個步驟,簡介-第二組(轉)