Comment aider des banques à se déplacer aux cartes futées
Afin d'émigrer aux systèmes futé-carte-basés de paiement, les banques devront faire un certain nombre de changements à leurs systèmes existants. Parmi ces derniers soyez :
Perfectionnements à la carte publiant le processusDes systèmes existants ont été développés, souvent il y a beaucoup d'années, pour manipuler les types de données requises pour les cartes magnétiques de raie. Des cartes futées exigent considérablement de plus de données d'être produites, y compris les clefs cryptographiques pour les cartes elles-mêmes. Dans la plupart des exemples, changer des systèmes existants représente un investissement important des ressources. Perfectionnements au processus de personnalisation de carteLes banques personnalisent généralement leurs cartes dans une de deux manières : en utilisant un service interne ou en utilisant un bureau externe de personnalisation. Le choix est habituellement basé sur la taille de la base de détenteur de carte, parce que l'installation d'un service interne est un exercice cher. Perfectionnements aux systèmes qui manipulent des transactions de carteLes systèmes sont en place aujourd'hui pour manipuler un certain nombre de transactions magnétique-raie-basées, telles que l'argent comptant d'atmosphère distribuant, carte et GOUPILLE en ligne vérification, et traitement transactionnel en bloc en différé. En employant les cartes futées, il y a un besoin de prolonger ces systèmes pour manipuler le mécanisme de vérification de transaction employé dans les cartes futées de débit et de degré de solvabilité, ou dans le cas des arrangements électroniques de bourse, comme l'argent comptant de visa, pour manipuler le chargement bloqué de l'argent électronique sur la carte. Le Procédé De Préparation De Personnalisation (P3)Le système hôte d'émetteur incarne la base de données de tous les détails de détenteur de carte et fournit des équipements pour produire des données pour produire une nouvelle carte. Le Processus Magnétique Existant De RaieSouvent, des cartes sont produites dans les groupes et il est de la responsabilité du système hôte d'assembler toutes les données pour une série donnée de cartes. Un groupe pourrait être produit en raison du cycle normal de rechange (deux ou trois ans) ou probablement remplacer ces cartes qui ont été rapportées perdu ou volées pendant le jour. Le système hôte produit les données dans une série de disques, un disque par détenteur de carte. Les données sont connues comme un fichier de données de personnalisation. Chaque disque du fichier de données de personnalisation comporte un certain nombre de modules. Ceux-ci incluent normalement :
La majeure partie d'information pour ces modules est tenue dans la base de données de détenteur de carte. Quelques articles dans le module magnétique de raie doivent être produits utilisant un module de sécurité. Ceux-ci incluent une GOUPILLE la valeur de vérification (PVV), ou équivalent, et une valeur de vérification de carte (CVV). Ces deux articles sont dérivés en utilisant un processus cryptographique qui comporte l'utilisation des clefs secrètes. Il vaut la peine de noter cela bien que les données dans le fichier de données de personnalisation soient normalement manipulées soigneusement, là n'est rien en soi secret à son sujet et, pour cette raison, il n'est pas normalement chiffré. Ce devient seulement un produit utile quand il est combiné avec une vraie carte en plastique, qui se produit dans le bureau de personnalisation. De tels équipements sont les établissements fortement bloqués avec des procédures serrées de contrôle d'accès et beaucoup de des mécanismes internes à garder contre les cartes finies étant perdues ou volées. Normalement, des cartes dans des leurs porteurs de papier sont insérées directement dans des enveloppes et directement passées au système postal. La GOUPILLE annonce pour une carte est normalement produite dans un établissement séparé à partir des cartes eux-mêmes, souvent comme résultat séparé à partir du système hôte d'émetteur. Cette séparation de GOUPILLE annonce et carte finie est normalement une partie essentielle du procédé de établissement de carte. Souvent, la GOUPILLE annonces ne sont pas signalées jusqu'à ce que le détenteur de carte accuse réception de la carte. Avec l'arrivée de la carte futée, l'émetteur doit produire un module “supplémentaire” des données, qui sont prévues pour être programmées dans le morceau lui-même. Naturellement, il y aura beaucoup d'articles d'information dans ces données de morceau, qui sont communes à la raie magnétique et aux données gravantes en refief. Les exemples de ceci sont un numéro de compte primaire (CASSEROLE) et le nom de détenteur de carte. Cependant, il y a quelques nouveaux articles qui sont spécifiques aux cartes futées. Quelques exemples de ces derniers sont : Limite en différé consécutive supérieure : C'est une valeur tenue par la carte qui détermine sa limite de dépense. Après que cette limite ait été dépassée, la carte force la transaction pour être accomplie en ligne. Ce fait partie des dispositifs inhérents de gestion des risques d'une carte à mémoire. Signature des données statiques de carte : C'est une valeur calculée en utilisant un algorithme cryptographique principal public lorsque les données de carte sont produites. Elle peut être validée par chaque borne acceptant la carte et est employée pour donner de la confiance que la carte est véritable. Certificat d'émetteur : Ces données sont installées par l'émetteur en même temps que l'association de carte à laquelle l'émetteur appartient (visa ou mastercard). Elles sont placées sur chaque carte publiée et contiennent la clef publique de l'émetteur. Elle est employée par la borne en tant qu'élément du processus pour valider la signature dans le deuxième article dans cette liste. Clefs Dérivées Uniques (UDKs) : Ce sont des clefs de DES, uniques à chaque carte, qui sont placées sur le morceau et employées en tant qu'élément du procédé de validation de transaction. Fondamentalement, les détails de transaction sont passés à la carte, qui emploie l'UDK pour produire d'un cryptogramme (semblable à un IMPER) qui est passé de nouveau à l'émetteur pour la validation. En utilisant cette technique, l'émetteur peut être sûr que la transaction a été manipulée par une carte valide Les diverses caractéristiques de degré de solvabilité et de débit définissent au-dessus de 40 telles données élémentaires, qui doivent être produites et placées sur les cartes futées. Il est de la responsabilité’de l'émetteur s de produire de ces articles, quelque chose que des systèmes à cartes existants n'ont été jamais conçus pour manipuler.
Le Système Du Procédé De Préparation De Personnalisation (P3)Il y a un besoin de produit qui peut produire des nouvelles données exigées par les divers arrangements futés de carte. Ceci signifie qu'un émetteur de carte peut émigrer aux cartes futées sans devoir faire des changements à un système hôte existant de base de données de détenteur de carte. Comme remarquable avant, ceci peut être un exercice coûteux et long et s'avère souvent être une barrière importante pour une banque en se déplaçant aux cartes futées. P3 est un nom compact pour le procédé de préparation de personnalisation, qui va un certain moyen de décrire ce que le système réalise. Ses objectifs principaux sont :
Les ajustements du système P3 dans une carte existante publiant le processus. Il y a deux configurations possibles de P3. Il pourrait appartenir à et Co-être situé avec le système hôte d'émetteur. Alternativement, P3 pourrait être actionné par un bureau de personnalisation qui peut agir au nom de plusieurs émetteurs. Afin d'exécuter son travail, P3 doit pouvoir se connecter par interface à un certain nombre de parties externes. Les parties que l'information des parts P3 avec sont : Autorités De Certification D'Arrangement (Ca) : Une partie de la sécurité des divers arrangements futés de carte inclut le besoin d'un émetteur de produire d'une paire principale de RSA public/private. La clef privée est maintenue solidement dans un module de degré de sécurité de centre serveur et employée “pour signer” des données de carte pour produire une signature qui est placée sur la carte. La clef publique est transmise au fournisseur d'arrangement (visa, Europay, ou mastercard), où on le certifie en utilisant “la clef privée d'arrangement” pour produire le certificat d'émetteur. Ceci est transmis de nouveau à l'émetteur, où il est stocké de sorte qu'il puisse être placé sur chaque carte. Le processus de certification est légèrement différent pour chacun des fournisseurs d'arrangement, mais le principe est identique. Système hôte d'émetteur : P3 reçoit des données de personnalisation du système hôte existant d'émetteur, comme décrit dans d'autres parties de ce document. Système de personnalisation : P3 ajoute les données futées appropriées de carte au disque de détenteur de carte avant de passer les données combinées au système de personnalisation Après que des cartes aient été publiées, elles peuvent être employées pour obtenir des marchandises ou des services. Si la carte est une carte de degré de solvabilité ou de débit, elle est généralement employée à un point de vente ou à une atmosphère. En tant qu'élément de la transaction, la carte produit d'un cryptogramme de demande d'autorisation (ARQC) employant des clefs uniques tenues sur la carte. Ceci est passé en arrière en tant qu'élément du message de transaction à valider par le système’de validation de centre serveur de la banque s. Le système hôte peut valider l'ARQC et produire un cryptogramme de réponse d'autorisation (ARPC), qui est envoyé de nouveau à la carte. La carte peut valider cet ARPC. Ce procédé mutuel d'authentification donne une assurance très élevée que la carte est véritable, et que la banque avec laquelle elle est dans la communication est celle qui a à l'origine publié la carte. Si la carte est une carte électronique de bourse, des achats normaux sont effectués en tant que transactions en différé. Cependant, il y a un besoin d'aller en ligne quand la carte doit être rechargée avec des fonds. Dans le cas de l'argent comptant de visa, une carte produit d'une demande de charge, qui implique une signature cryptographique connue sous le nom de S1. Ceci est validé par le système hôte, qui produit alors de la signature d'autorisation de charge (S2). La carte valide ceci et produit finalement une signature d'accomplissement de charge (S3), qui est envoyée de nouveau au système hôte pour confirmer que des fonds ont été chargés. Tous les deux procédés en ligne précédents de transaction impliquent des clefs cryptographiques. Ces clefs doivent être partagées entre le système hôte et le P3 en ligne. Des équipements sont fournis dans P3 pour permettre ceci. À l'heure de l'écriture, le système P3 peut soutenir les applications suivantes.
Le Degré de solvabilité futé de carte, débit, charge d'argent comptant de visa, et déchargent traiter des fonctions de HSMEn conclusion, comme décrit précédemment, un système hôte en ligne manipulant le degré de solvabilité et les transactions de débit des cartes futées doit pouvoir traiter les valeurs d'ARQC/ARPC. Pour pouvoir manipuler le visa encaissez les fonctions de charge (et déchargez), le système hôte en ligne doit pouvoir manipuler les signatures S1, S2, et S3 comme précédemment décrit. c'est un article supplémentaire par Andres Soriano
Menendez
|
||||||||
|