1.0规范的安全机制-双向认证
传统的磁条卡只支持联机交易,在交易中由发卡行主机系统验证持卡人的密码来认证交易的合法性,这种做法存在明显的弱点
发卡行缺乏对于卡片真伪性的验证,磁条卡的唯一保证就是用户密码,所以很容易出现用户密码被窃取后的伪造磁条卡的非法交易
用户密码必须由发卡行的后台系统进行验证,所以磁条卡只能支持联机交易处理(交易信息必须实时发送到发卡行主机系统,发卡行主机系统处理后将处理结果实时返回到受卡终端,然后受卡终端依据发卡行主机系统的响应决定是接受还是拒绝该交易)
金融IC卡使用双向认证的机制来保证交易的安全
交易时用户卡片可以认证外部的交易环境是否非法。卡片对交易受理环境进行验证,保证卡片一定是在经过发卡行授权的交易环境中发生交易,防止卡片被伪造的交易终端所使用。
交易时发卡行系统(交易受理环境)对用户卡进行验证。保证本次参与交易的用户卡一定是发卡行发行的合法卡(非伪造卡),防止伪造的用户卡参加交易。
2022-07-11 01:30:47
79KB
金融
IC卡
1