- 1、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
金融IC卡认证体系及其安全性分析
Financial IC Card Authentication System and Its Security Analysis FENG Zhi-xing, LI Jian-hua, WANG Yi-jun (Institute of Information Security Engineering, Shanghai Jiaotong University, Shanghai 200240, China) 【Abstract】The inherent security of IC card is one of the main driving forces of the EMV migration abroad and the PBOC2.0 financial IC card migration at home. The paper discusses the four major parts of the security certification system IC card data authentication, cardholder identification, message security and transaction authentication, and ana- lyzes the security of this certification system. 【Keywords】financial IC card; EMV; payment system; security message 发卡方( Issuer)和收款方(Acquirer)。各实体间的认证体系包 0 引言 目前,世界各国在金融借、贷记卡应用领域都开始了程 度不同的 EMV 迁移。EMV 迁移是由 EuroPay、MasterCard、 Visa 3 大卡组织共同制定的用于金融支付系统的 IC 卡及读 卡终端的互操作规范,旨在于取代磁条卡,实现全球范围金 融 IC 卡的互操作。金融支付卡片采用 IC 卡的关键优势之一 是 IC 卡固有的安全性,这种安全性是传统磁条卡所不具备 的,也是国外 EMV 迁移和国内 PBOC2.0 金融 IC 卡迁移的 主要动力之一。 标准的 IC 卡支付系统中有6 个主要的实体,即认证机构 (CA)、持卡人(CardHolder)、卡片(Card)、终端( Terminal)、 括 IC 卡数据认证、持卡人认证、交易认证和安全报文 4 个部 分,其中 IC 卡数据认证主要包括静态数据认证(SDA)、动态 数据认证(DDA)和复合动态数据认证(CDA)。 1 静态数据认证 静态数据认证(SDA)[1]由终端验证卡片中的静态数据的数 字签名来完成,其目的是确认存放在金融IC卡中关键静态数 据的合法性,可以发现在卡片个人化以后对卡内的发卡机构 数据未经授权的改动,能有效地检测金融IC卡内关键静态数 据的真实性。静态数据认证流程如下(见图 1): 收稿日期:2 0 08 -0 9-2 8 作者简介:冯志兴,男,1980 年生,上海交通大学信息安全 学院硕士研究生,研究方向:信息安全;薛质,男,1971 年 生,上海交通大学信息安全学院教授,研究方向:计算机通信 网和信息安全方面的教学科研工作;王轶骏,男,1980 年生, 讲师,上海交通大学信息安全学院,研究方向:黑客攻防。 信息经收单机构传送至终端管理系统。 (6) 收单机构终端管理系统把根 CA 公钥 PCA、RID、根 CA 公钥索引及其他信息下载至终端。 (7) 金融IC卡进行交易时,脱机静态数据认证过程如下: ——终端从卡片中读取发卡机构公钥证书及签名数据, 使用根 CA 公钥索引和 RID 找到根 CA 公钥 PCA,由 PCA 恢复 3 复合动态数据认证 / 应用密文生成(CDA) 金融 IC 卡复合动态数据认证 / 应用密文生成的整体过 程如下: (1) 与静态数据认证的(1)、(2)步相同。 (2) 发卡机构密钥管理系统为每一张金融IC卡产生一对 出发卡机构公钥 P 并验证其有效性。 公私钥对 S 和 P ,并用发卡机构私钥 S 对 IC 卡公钥 P ICC ICC 进行数字签名,产生 IC 卡公钥证书。 ICC I ——终端使用恢复的发卡机构公钥P 验证卡片签名数据 I I 的有效性。 (3) 发卡机构密钥管理系统将发卡机构公钥证书、IC 卡公钥证书、IC 卡私钥、RID 以及根 CA 公钥索引传送至 发卡系统。 (4) 发卡系统在个人化时将发卡机构公钥证书、IC卡公 钥证书、IC 卡私钥、RID 及根 CA 公钥索引写入卡片中。 (5) 根 CA
您可能关注的文档
最近下载
- 迅达3300AP电气原理图(中文精简版).pdf VIP
- (精品)《雨人》中英文台词剧本完整版.docx VIP
- 2025-2026学年初中美术八年级上册(2024)岭南版(2024)教学设计合集.docx
- 上市公司应对证券民事索赔100问.pdf VIP
- 【继续教育】水质PH(每日一练).pdf VIP
- Lenovo联想 服务器 ThinkServer TS560 说明书.pdf
- Q/GDW 364-2009《单相智能电能表技术规范》及编制说明.doc VIP
- 社会保障学 高教版 第16章--扶贫开发.ppt VIP
- 《2和5的倍数的特征》省公开课一等奖全国示范课微课金奖PPT课件.pptx VIP
- 甜梦口服液与丁螺环酮治疗广泛性焦虑症的疗效对比.PDF VIP
文档评论(0)