交易期间 EMV ODA , CA 和颁发者证书之间的关系是什么?
答案 0 :(得分:4)
脱机数据身份验证是验证卡真实性的过程。 终端加载了CA公钥。
答案 1 :(得分:1)
ODA =离线数据认证,ODA(SDA / DDA / CDA)概念使用RSA加密,因此CA和发行人进入这个地方。
you can understand connection between CA and issuer with help of below figure:-
SDA - SDA确保ICC数据的真实性。在SDA之后,确保来自ICC的数据是真实的并且没有任何人改变。 但SDA并不能保证ICC数据的唯一性。你可以看到SDA图就像,
在这里你可以看到两个RSA对正在SDA期间使用,
(1) - IssuerRSA
(2) - CA_RSA
此图非常具有描述性,可以清楚地了解SDA的流程。您还可以查看EMV BOOK 2以获取有关SDA的更多说明。而DDA流程就像,
在这里你可以看到3个RSA对在DDA中使用,
1 - IssuerRSA
2- CA_RSA
3 - ICC RSA(所有卡中唯一的新RSA密钥,每张卡在卡的个性化过程中生成此RSA对,因此每张卡的RSA对将不同)
SDA保证卡上的数据有效,因为我们信任签署数据的高级证书颁发机构。但攻击者可以记录卡会话并构建一个新的虚拟卡,因为这里使用的是相同的数据。
但是在DDA流程中 - 我们可以说它正在检查SDA +通过终端向卡片提供随机数据以进行签名,这里这部分使卡片无法克隆,因为每个会话使用不同的随机数,因此记录卡会话将无法工作下一次卡片会议。
答案 2 :(得分:1)
数据验证用于在POC上收到付款请求时验证EMV付款卡的真实性。 EMV CA用于生成EMV根证书,并为向客户发行支付卡的银行发行EMV发行者证书。 CA公钥,颁发者证书和带有持卡人数据的SDA签名的索引被发送到POC,POC随后可以从POS存储中获取CA公钥,使用CA公钥来验证颁发者证书中的颁发者RSA密钥,并使用发行者RSA密钥解密SDA签名,并验证已签名的内容与卡数据相同。在此过程中,还使用EMV CA CRL和EMV颁发者CRL来验证证书是否被吊销。
答案 3 :(得分:-1)