【问题标题】:Is Application Interchange Profile (AIP) included in CDA?应用程序交换配置文件 (AIP) 是否包含在 CDA 中?
【发布时间】:2018-06-04 13:13:32
【问题描述】:

基本上是标题,但在更广泛的背景下:终端是否有办法验证 AIP 是卡真正发送的 AIP,而不是在中间人攻击中被替换?

【问题讨论】:

    标签: emv cda


    【解决方案1】:

    简短的回答 - 是的。 SDA 被“嵌入”在 ICC 公钥恢复过程中。如果卡中存在 SDA 标签列表,则始终包含 AIP。您可以在 EMV Book 2 第 6.4 章中找到详细信息

    【讨论】:

    • 在仅在线进行非接触式交易的情况下,仅 EMV 模式终端我看不到 Mastercard 或 Visa 内核的代码路径,它们有义务执行 SDA。我错过了什么吗? (或者您可能只是在谈论联系人接口事务?)
    • 还有“不支持 CDA”或在终端配置中关闭。
    • OR AIP 在中间人攻击中被修改,表示该卡不支持 CDA。
    • 这不是 SDA,而只是静态数据的身份验证,方式与 SDA 期间相同。在 DDA 或 CDA 期间完成的动态数据认证是使用从 ICC 证书(类型 04)恢复的卡公钥执行的。在使用颁发者公钥完成的恢复过程中,您对静态数据进行身份验证(EMVCo 描述的过程的第 5 步)。
    • 使用仅在线配置文件,您根本不会遇到这个问题,因为使用对称加密(ARQC 验证)的在线身份验证被认为是比 ODA 更强大的安全控制。
    【解决方案2】:

    除了 GPO 响应之外,还有两种获取 AIP 的方法:

    1. 在静态数据验证期间,您可以从 ICC 公钥证书中检索 AIP 的值(如上所述)。但是如果不支持离线数据身份验证(个人资料仅在线),那么这个技巧可能不起作用。

    2. 您可以简单地发送获取 AIP 的数据命令(标签 82)来获取 AIP 的值(应该在大多数情况下工作)。

    【讨论】:

    • 是的,配置文件仅在线,并且根据规范(Book C-2)不执行离线数据验证。关于(2):如果有人先更换了AIP,他可能会再次更换它?至少对于标准内核,它们不需要再次请求 AIP。坦率地说,我对这个问题很困惑 - 似乎可以绕过主要的安全功能......
    • @Ognyan 当您说替换 AIP 时,这对您意味着什么..??是像在 AIP 上做 PUT DATA 还是只是由中间人改变 AIP 的值。是的,我同意标准内核通常不会通过获取数据来请求 AIP..!!
    • 为了处理这种情况,支付方案具有发卡行操作代码(拒绝、默认和在线)的概念。这些是发行人为帮助申请做出决定而制定的法规。例如,如果原始 AIP 声明支持离线数据认证 (SDA/DDA/CDA),则必须设置 CIAC,如果未执行 ODA,则不得批准交易。要么上线,要么拒绝。因此,如果有人正在更改 AIP,例如不支持 ODA,则在 GAC 命令期间,卡将检查当前应用程序状态并相应地拒绝 txn
    • 基本上AIP定义了应用程序支持的一些特性。终端将按照 AIP 中的说明进行交易。表示如果不支持 ODA,终端将永远不会要求 ODA,类似于 pin 验证等。 CIAC 在那里支持应用程序在生成应用程序密码时做出决定。同样,我们有来自终端的终端操作代码来帮助终端做出决定。不可能绕过 AIP,因为 AIP 和 CIAC 彼此一致,并且发行人有责任以这种方式进行个性化。
    猜你喜欢
    • 2015-06-21
    • 2010-10-15
    • 2021-04-22
    • 1970-01-01
    • 2019-02-24
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多