书签 分享 收藏 举报 版权申诉 / 22
上传文档赚钱

类型PBOC联机认证解析课件.ppt

  • 上传人(卖家):晟晟文业
  • 文档编号:5101591
  • 上传时间:2023-02-11
  • 格式:PPT
  • 页数:22
  • 大小:1.52MB
  • 【下载声明】
    1. 本站全部试题类文档,若标题没写含答案,则无答案;标题注明含答案的文档,主观题也可能无答案。请谨慎下单,一旦售出,不予退换。
    2. 本站全部PPT文档均不含视频和音频,PPT中出现的音频或视频标识(或文字)仅表示流程,实际无音频或视频文件。请谨慎下单,一旦售出,不予退换。
    3. 本页资料《PBOC联机认证解析课件.ppt》由用户(晟晟文业)主动上传,其收益全归该用户。163文库仅提供信息存储空间,仅对该用户上传内容的表现方式做保护处理,对上传内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知163文库(点击联系客服),我们立即给予删除!
    4. 请根据预览情况,自愿下载本文。本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
    5. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007及以上版本和PDF阅读器,压缩文件请下载最新的WinRAR软件解压。
    配套讲稿:

    如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。

    特殊限制:

    部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。

    关 键  词:
    PBOC 联机 认证 解析 课件
    资源描述:

    1、PBOC学习报告脱机认证分类脱机认证分类DDASDACDA脱脱 机机 认认 证证联机认证分类联机认证分类ARPCARQC联联 机机 认认 证证 联机认证的目的?联机认证的目的?联机认证认证发卡行认证卡片完成CDA联机认证的主要算法联机认证的主要算法3DES3DES-PBOC联机验证目的联机验证目的IC卡与主机之间直接进行身份识别,提高卡与主机之间直接进行身份识别,提高安全性!安全性!3DES和和3DES-PBOC应用密文应用密文用对称密钥加密选取数据的用于有特殊用途的密文,如用用对称密钥加密选取数据的用于有特殊用途的密文,如用于脱机认证,和联机认证于脱机认证,和联机认证常用的密文:常用的密文:

    2、AAC 应用认证密文应用认证密文TC 交易证书交易证书 脱机交易时,用于批准交易的证书脱机交易时,用于批准交易的证书ARQC 授权请求密文授权请求密文 IC卡联机交易时的应用密文,用于给发卡行验证卡片的有效性卡联机交易时的应用密文,用于给发卡行验证卡片的有效性ARPC 授权响应密文授权响应密文 用于给用于给IC卡验证响应是否来自真的发卡行卡验证响应是否来自真的发卡行Silverlight 1.0 XAML+JavaScript COMPLETE DOM LEVEL 1 integration联机认证处理联机认证处理认证密钥认证密钥 ARQC生成生成用IC卡上的MKac和交易计数器生成过程密钥,

    3、再将选取的数据用过程密钥加密用IC卡上的MKac和交易计数器生成过程密钥,再将选取的数据用过程密钥加密ARQC校验流程校验流程主账号(PAN)主账号序列号(如果主账号序列号不存在,则用一个字节“00”代替)的最右16个数字作为输入数据ARPC校验流程校验流程通过报文鉴别码(通过报文鉴别码(MAC)用于保证报文完整性,构成安全选报文功能:流程:卡片的安全规范卡片的安全规范共存应用共存应用每一个应用放在一个每一个应用放在一个ADF里里,防止应用之间的跨应用访问数据,每一个应用也不应该与卡中共存的个人化要求和应用规则发生冲突存2、密钥独立性,用于特定功能的密钥,不能给其他功能引用密钥独立性密钥独立性

    4、用于特定功能的密钥,不能给其他功能引用3、内部安全体系内部安全体系内部安全体系实施规范的文件权限安全体系内部安全体系内部安全体系目的为卡片内部数据处理过程提供安全与完整性保障,保障访问数据文件和命令处理,加密算法手段特性“安全域”安全域安全域定义由于操作系统控制所有的数据,所以操作系统可以设定卡片资源的访问范围,在文件控制层对文件访问进行控制,构造出“安全区域”要达到特殊的条件才能访问,访问条件不同的数据不能合并到一个文件中实现GPO和select命令安全域文件基础安全域文件基础文件控制信息FCI:附属于每个应用的ADF或者AEF,描述了文件的特性,在个人化期间建立文件控制信息FCI文件控制信

    5、息文件控制信息FCI文件管理数据(FMD)应用管理数据(AMD)应用管理数据(AMD)数据资源可执行资源 控制密钥记录PIN算法命令应用管理数据应用管理数据(AMD)GPO和和select的功能的功能令select 命令将命令将FCI提交给操作系统提交给操作系统GPO 命令让命令让COS应用提交的应用提交的AMD,改变安全域状态,改变安全域状态文件控制参数(文件控制参数(FCP)令每个基本文件在其文件控制信息中包含一个每个基本文件在其文件控制信息中包含一个文件控制参数(文件控制参数(FCP)职能:并且同保存在职能:并且同保存在ADF的文件控制信息内的的文件控制信息内的应用管理数据一起,由应用管理数据一起,由IC卡操作系统用于建立卡操作系统用于建立应用的安全域应用的安全域功能:指出是否在发卡行脚本功能:指出是否在发卡行脚本UPDATE RECORD命令中命令中以加密或者明文格式传送数据。为卡片上各应用的基本文件以加密或者明文格式传送数据。为卡片上各应用的基本文件描述了强制安全访问条件。描述了强制安全访问条件。谢谢观看谢谢观看令

    展开阅读全文
    提示  163文库所有资源均是用户自行上传分享,仅供网友学习交流,未经上传用户书面授权,请勿作他用。
    关于本文
    本文标题:PBOC联机认证解析课件.ppt
    链接地址:https://www.163wenku.com/p-5101591.html

    Copyright@ 2017-2037 Www.163WenKu.Com  网站版权所有  |  资源地图   
    IPC备案号:蜀ICP备2021032737号  | 川公网安备 51099002000191号


    侵权投诉QQ:3464097650  资料上传QQ:3464097650
       


    【声明】本站为“文档C2C交易模式”,即用户上传的文档直接卖给(下载)用户,本站只是网络空间服务平台,本站所有原创文档下载所得归上传人所有,如您发现上传作品侵犯了您的版权,请立刻联系我们并提供证据,我们将在3个工作日内予以改正。

    163文库