PBOC金融IC卡,卡片与终端交互的13个步骤,简介-第四组(转)

十:联机处理-可选项
终端根据卡片行为分析的结果,执行对应的处理。若卡片响应联机,则终端发起联机操作。
联机处理使得发卡行后台可以根据基于后台的风险管理参数检查并授权批准或拒绝交易。
除了传统的联机欺诈和信用检查外,发卡行后台授权系统还可以使用卡片生成的动态密文进行联机卡片认证并在授权决策中考虑脱机处理的结果。

【如果卡片或终端决定交易需要进行联机授权,同时终端具备联机能力,终端将卡片产生的ARQC(授权请求密文)报文送至发卡行进行联机授权。此报文包括ARQC 密文,用来生成ARQC 的数据以及表示脱机处理结果的
指示器。
在联机处理中,发卡行在联机卡片认证( CAM)过程中验证ARQC 来认证卡片。发卡行可以在它的授权决定中考虑这些CAM 结果和脱机处理结果。传送回终端的授权响应信息可以包括发卡行生成的授权响应码( ARPC)-这块难道ARPC和授权响应码是一个东西?另一个文档看起来是两个东西

此响应也可以包括发卡行脚本,对卡片进行发卡后更新。如果授权响应包含ARPC 而且卡片支持发卡行认证,卡片通过确认ARPC 而执行发卡行认证,来校验响应是否是来自不真实的发卡行。要在卡片里重新设置某些相关的安全参数必需成功地得到发卡行认证。这阻止了犯罪者通过模拟联机处理来窃卡片的安全特性,以及通过欺诈性地批准交易来重设卡片的计数器和指示器。如果发卡行认证失败,随后的卡片交易将发送联机授权,直到发卡行认证成功。如果发卡行认证失败,发卡行有权设置卡片拒绝交易-这句话搞的我很不理解。】

十一:发卡行认证-可选项
发卡行后台响应终端联机请求的数据中包含发卡行认证数据(ARPC+授权响应码),且终端和卡都支持发卡行认证,则终端通过向卡发外部认证命令执行发卡行认证。

PBOC金融IC卡,卡片与终端交互的13个步骤,简介-第四组

 

 

 

 

 

 

 

 

十二:发卡行脚本处理-可选项- 它的存在位置两个文档写的不太一样
发卡行脚本处理允许发卡行更新卡片上已经个人化的数据而不必重新发卡。发卡行在授权响应报文中包含由发卡行命令组成的脚本,终端接收到脚本以后,把其中的命令发向卡片。只要满足相应的安全需求,卡片就执行这些命令。
发卡行脚本用于更新卡片已个人化数据包括:解锁/锁定卡片、更新PIN等,格式如下表所示。

PBOC金融IC卡,卡片与终端交互的13个步骤,简介-第四组

 

 

 

 



【如果发卡行在授权响应报文中包含了脚本,虽然终端可能对脚本不能理解,但终端仍需要将这些脚本命令发送给IC 卡。在使用这些更新之前,卡片执行安全检查以确保脚本来自有效的发卡行,且在传输中未有变动。这些命
令对当前交易并不产生影响,主要会影响卡片的后续的功能,如卡片解锁、锁卡、修改密码等。】

 

十三:交易结束-必选处理项但包括可选步骤
对于联机交易,终端需发送GAC2(第二次GAC 所以写成了GAC2吧)命令至卡片,最终交易结果以卡片返回密文信息数据(TAG 9F27)为准(可能后台批准的交易,被卡片拒绝导致冲正)。
结束交易,显示交易结果。
【除非交易在前几个步骤因处理异常被终止,否则终端必须执行此功能用来结束交易。】

 

转至:PBOC金融IC卡,卡片与终端交互的13个步骤,简介-第四组

转载于:https://www.cnblogs.com/1024Planet/p/6256589.html

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
根据引用\[1\]和引用\[2\]的内容,PBOC(中国金融集成电路(IC)卡规范)中的IC卡数据解析涉及TLV格式。而根据引用\[2\]和引用\[3\]的内容,PBOC读取IC卡的55域涉及到DDA(动态数据认证)过程。DDA是在终端验证静态数据后,终端发送内部认证命令给卡片,命令中包含由DDOL(动态数据对象列表)指定的数据元,IC卡会根据这个列表中指出的数据使用IC卡私钥进行加密生成数字签名,这个结果即是签名的动态应用数据。终端收到这个数据后,会使用CA公钥证书、发卡行公钥证书和IC公钥证书来解密IC卡私钥加密的数据,并进行比较结果。因此,PBOC读取IC卡的55域涉及到DDA过程中的数据解密和验证。 #### 引用[.reference_title] - *1* [IC卡(银行卡)APDU数据格式TLV解析](https://blog.csdn.net/u011082160/article/details/127372461)[target="_blank" data-report-click={"spm":"1018.2226.3001.9630","extra":{"utm_source":"vip_chatgpt_common_search_pc_result","utm_medium":"distribute.pc_search_result.none-task-cask-2~all~insert_cask~default-1-null.142^v91^insert_down28v1,239^v3^insert_chatgpt"}} ] [.reference_item] - *2* *3* [移动安全规范 — 4.1 PBOC2.0 IC卡认证](https://blog.csdn.net/qincheng168/article/details/129306329)[target="_blank" data-report-click={"spm":"1018.2226.3001.9630","extra":{"utm_source":"vip_chatgpt_common_search_pc_result","utm_medium":"distribute.pc_search_result.none-task-cask-2~all~insert_cask~default-1-null.142^v91^insert_down28v1,239^v3^insert_chatgpt"}} ] [.reference_item] [ .reference_list ]

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值