详解 DUPKT

DUKPT(Derived Unique Key Per Transaction)是一种金融支付领域使用的密钥管理体系,按照ANSI x9.24标准。它解决了信息安全传输中的密钥管理问题,涉及POS、收单机构、卡组织和发卡行之间的密钥交互。DUPKT流程包括BDK(Base Derivation Key)、KSN(Key Serial Number)和PEK(PIN Encryption Key)的生成与更新,确保每次交易的安全性。
摘要由CSDN通过智能技术生成

1. DUPKT 定义

DUKPT(Derived Unique Key Per Transaction)是被ANSI定义的一套密钥管理体系和算法(ANSIx9.24)。

2. 应用场景

用于解决金融支付领域的信息安全传输中的密钥管理问题。

再金融支付领域,一般的数据传递情况是这样的:

(金融机具)POS  <--->  (收单)Acquirer <---> (卡组织)EMV <---> (发卡行)Issuer

那么在这些节点中便涉及到了密钥交互的问题,于是便有了DUPKT

3. DUPKT的流程

在DUPKT体系中的3个重要的术语

BDK(Base Derivation Key):DUKPT密钥体系的根密钥,一般是一个双倍长或三倍长的T-DES密钥;

KSN(Key Serial Number):一串80bit的(20 hexadecimal digits)序号,由59bit的IKSN(Initial Key Serial Number)和21bit的EC(Encryption Counter)组成。

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值