- 1、本文档共3页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
EMV安全体系及加密机的应用
随着银行业务电子化和网络化,作为主机安全模块(HSM)DES、IDEA、AES、SSF33等
非对称密码体制又称为公开密钥体制。这种体制下,加密和解密的密钥是分开的;加密密钥公开,解密密钥不公开,从一个密钥去推导另一个密钥是计算不可行的。非对称密码体制适用于开放的使用环境,密钥管理相对简单,但工作效率一般低于对称密码体制。常用算法有RSA、ECC等。
信息摘要(message digests)是单向的散列函数,它以变长的信息为输入,把其压缩成一个定长的值输出。若输入的信息改变了,则输出的定长值(摘要)也会相应改变。信息摘要可用于产生程序或文档的“唯一性标记”,以发现对这些数据的非法修改,常用算法有MD5、SHA-1等。
EMV2000采用的是一种对称和非对称混合的加密体系,在脱机数据认证中采用非对称密钥算法,在联机数据认证中采用对称密钥算法。EMV2000批准使用的算法:DES、 RSA、 SHA-1。
加密机在银行卡业务中的应用
加密机支持常规银行卡业务中的安全需求
对PIN的操作:
产生PIN
打印PIN
转换PIN
加密PIN及转换PIN的保护密钥
校验PIN
产生MAC
验证MAC
验证并转换MAC
MASTER卡CVC(卡有效码)
VISA卡CVV(卡校验值)
PIN 偏移量Offset处理机制
EMV系统中加密机的功能要求
在EMV系统中,加密机还必须支持以下功能。
产生RSA密钥对
使用RSA公钥加密
使用RSA私钥解密
使用RSA密钥进行数字签名
使用RSA密钥进行签名验证
将密文数据在两个公钥间进行密文转换
使用SHA-1和MD5产生信息摘要
ARPC的验证
ARQC的生成
加密机在发卡系统中的作用
在发卡系统中包含主机(或服务器)、打卡机、加密机和密码信封打印机。下图为这些设备的关系图:
通常EMV的发卡过程分为预发卡和打卡两个阶段。在预发卡阶段主机产生将要发的每张IC卡的私有信息(如密钥的产生、数字签名、初始密码等),这些私密信息全部由主机调用加密机产生并进行加密处理。第二个阶段发卡系统完成卡片的私有化工作包括私有信息写入卡片及其它卡片制作工作。密码信封的打印是使用连接在加密机上的密码信封打印机完成,以保证用户密码的安全。
加密机在交易系统中的应用
在联机交易中加密机保证交易数据的私密性(关键信息加密)和完整性(MAC计算和校验)并在发卡行主机端完成相应的认证功能。
通常终端发起的连接交易需要经过前置机及相关中转机构(收单行及银联等金融网络机构)到达发卡行业务系统。在每一个交易节点均需要加密机来保证交易的完整行、必威体育官网网址性等功能。如下图所示:
文档评论(0)