PBOC脱机与联机认证.pptVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
内 容 提 要 PBOC基于借贷记的流程框架 脱机数据认证 SDA、DDA、CDA 联机验证ARQC、ARPC 脱机数据认证 脱机数据认证使用什么算法及各种认证的目的? 怎样确定需要做脱机数据认证? 怎样确定支持那些脱机数据认证? 怎样确定做那种脱机数据认证? 做脱机数据认证需要那些输入项? 如何确定使用那个认证中心公钥? 如何恢复发卡行公钥? 如何做SDA验证? 如何恢复IC卡公钥? 如何做DDA验证? 如何做CDA验证? 脱机数据认证使用什么算法及各种认证的目的? 脱机数据认证使用 RSA 解密证书或认证数据 SHA-1 验证数字签名 SDA(静态数据认证) 验证卡片中的重要数据在发卡后是否被篡改 DDA(标准动态数据认证) 验证卡片是否为伪卡 CDA(复合动态数据认证) 验证卡片是否为伪卡同时,确保应用密文来自有效的卡片 怎样确定需要做脱机数据认证? 怎样确定支持那些脱机数据认证? 在完成取处理选项(GPO)后会返回应用交互特征(AIP) 怎样确定做那种脱机数据认证? 做脱机数据认证需要那些输入项? 认证中心公钥索引(Tag:8F) 认证中心公钥指数 发卡行公钥证书(Tag:90) 发卡行公钥指数(Tag:9F32) 发卡行公钥余数(Tag:92) IC卡公钥证书(Tag:9F46) IC卡公钥指数(Tag:9F47) IC卡公钥余数(Tag:9F48) 签名的静态应用数据SAD(Tag:93) 静态数据认证标签列表(Tag:9F4A) 应用主帐号(Tag:5A) 应用PAN序列号(Tag:5F34) 做脱机数据认证需要那些输入项? 13.应用交互特征(Tag:82) 14.DDOL(Tag:9F49) 15.CDOL1(Tag:8C) 16.CDOL1(Tag:8D) 17.PDOL(Tag:9F38) 如何确定使用那个认证中心公钥? 如何恢复发卡行公钥? 如何做SDA验证? 总体步骤: 如何做SDA验证? 如何恢复IC卡公钥? 如何做DDA验证? 如何做DDA验证? 如何做CDA验证? 如何做CDA验证? 联机验证 联机验证使用那些算法及其目的? IC卡中有多少条对称密钥及其作用? IC卡认证系统是怎样认证ARQC? IC卡认证系统是怎样产生ARPC? 怎样产生安全报文(发卡行脚本)? 联机验证使用那些算法及其目的? 联机验证使用的加密解算法 3DES 3DES-PBOC 联机验证目的 IC卡与主机之间直接进行身份识别,提高安全性! 3DES 3DES-PBOC IC卡中有多少条对称密钥及其作用? IC卡认证系统是怎样认证ARQC? 从55域中获取的数据元 IC卡主密钥发散 计算会话密钥 IC卡认证系统是怎样产生ARPC? IC卡认证系统是怎样产生ARPC? 怎样产生安全报文(发卡行脚本)? * IMKenc IMKmac IMKac 发卡行 MKenc MKmac MKac IC卡 SKenc SKmac SKac 会话 发卡行指令数据 发卡行指令MAC ARQC/ARPC/TC * * * * * 如果”静态数据认证标签列表”{存在,并且其包含非“82”的标签,那么静态数据认证失败。 ------------------------------------------------------------------------------------------------------------------------------------ 签名的静态应用数据包含: 一个用来验证卡片静态数据的签名。在卡片个人化阶段,使用发卡行私钥签 名的SAD保存在卡片中。推荐下列数据用来生成签名: z 应用交互特征AIP(如果支持DDA) z 应用生效日期 z 应用失效日期 z 应用主账号 z 应用主账号序列号 z 应用用途控制AUC z 持卡人验证方法(CVM)列表 z IAC——缺省 z IAC——拒绝 z IAC——联机 z 发卡行国家代码( “5F28” ) 恢复得到的”IC卡动态数据中所包含的IC卡动态数字”应被存放在标签“9F4C”中。 IMK:发卡行主密钥 MK:IC卡主密钥 SK:会话密钥 ALG可以是任意算法!

文档评论(0)

youyang99 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档