-
Path: news-archive.icm.edu.pl!pingwin.icm.edu.pl!news.icm.edu.pl!news.ipartners.pl!no
t-for-mail
From: "Jacek Olbrys" <j...@a...net.pl>
Newsgroups: pl.biznes.banki
Subject: Re: karty z chip w PL
Date: Thu, 24 Jan 2002 12:25:55 +0100
Organization: Internet Partners
Lines: 64
Message-ID: <a2or2b$1458$1@news2.ipartners.pl>
References: <a2cet5$or0$1@news.onet.pl> <m...@d...pm.waw.pl>
<2...@d...pingwin.waw.pl>
<m...@d...pm.waw.pl>
<2...@d...pingwin.waw.pl>
NNTP-Posting-Host: 217.8.176.170
X-Trace: news2.ipartners.pl 1011871627 37032 217.8.176.170 (24 Jan 2002 11:27:07 GMT)
X-Complaints-To: a...@i...pl
NNTP-Posting-Date: 24 Jan 2002 11:27:07 GMT
X-Newsreader: Microsoft Outlook Express 6.00.2600.0000
X-MSMail-Priority: Normal
X-Priority: 3
X-MimeOLE: Produced By Microsoft MimeOLE V6.00.2600.0000
Xref: news-archive.icm.edu.pl pl.biznes.banki:157342
[ ukryj nagłówki ]Witam po dluzszej przerwie - ale wlasnie mam dwa projekty EMV i troszke
pomarudzilem w roznych egzotycznych zakatkach globu:)))
> PIN na chipie jest generalnie onffline, acz by tak bylo musi byc
> spelnionych muchos warunkow - generalnie TVR o tym
decyduje.
To miala byc podstawowa zaleta EMV - off-line PIN. Decyduje o tym na pewno
nie TVR, ale CVM+dodatkowo mozliwosci terminala do wykonywania sprawdzen
opisanych w CVM. Nie bez znaczenia jest tez bit 5, 1 bajtu AIP. Natomiast
TVR zbiera tylko dane o tym, co w czasie transakcji zostalo zrobione i z
jakim skutkiem.
>
> > W ogole bank musi znac PIN karty chipowej (bez paska)?
>
> Szczerze powiem ze nie do konca wiem jak wyglada obsluga paska w
> przypadku karty hybrydowej, tzn. jakie informacje sa dublowane ze
> strony banku, ale podejrzewam ze dla banku sa to niejako dwie karty o
> tych samych numerach.
Nie zapominaj, ze w danych na chipie sa powtorzone 1 i 2 sciezka - natomiast
moga byc powtorzone bez PVV. Teoretycznie bank nie powinien znac PINu do
chipa i nie powinien miec mozliwosci jakiejkolwiek jego weryfikacji. Z
punktu widzenia systemu to ta sama karta, dla ktorej zdefiniowana jest
wiecej niz jedna metoda weryfikacji klienta.
> Widzisz, masz troche racji, tylko ze nie cala. W przypadku karty
> chipowej obsluge ryzyka robi nie pinpad i nie terminal, ale wlasnie
> chip.
Nie badz taki pozwol terminalowi na przeprowadzenie wlasnego Terminal Risk
Managmentu - przynajmniej w zakresie floor limitow. VISA przeniosla cale
Velocity Checking do karty, ale zdaje sie, ze u Europaya troche tez w tej
materii ma do powiedzenia terminal.
> Tzn. terminal przekazuje pewne informacje n/t ryzyka transakcji (tvr)
> i jeszcze pare innych parametrow, ale cala reszte robi karta! I ona
> zwraca rozne ARQC czy inne AAC do terminala. Jesli karta zada online -
> to terminal zestawia, jesli razem z misiem (klientem) zamyka
> transakcje offline - to terminal moze sobie tylko wynik zapisac.
Nie do konca tak - wybierana jest bardziej rygorystyczna metoda. Do
generacji pierwszego kryptogramu terminal musi poinformaowac karte czego
zada (TC, AAC, ARQC), a robi to rzeczywiscie na podstawie anlizy TVR (ale
robi to terminal!!!) i porownania z maskami Terminal Action Codes.
> O ile dobrze pamietam ceny to 30zl za karte DDA, jakies nascie (12) za
> SDA i pojedyncze zlotowki za paskowana.
Mysle, ze paski w hurcie kosztuja max fafdziesiat groszy.
>
> E tam, przeciez na chipie prawie nie masz kryptografi ;-)
>
> Oczywiscie mowie o SDA.
A stary dobry DES - na karcie jest kilka DESowych kluczy issuera,
zdywersyfikowanych numerem seryjnym karty. Jakos trzeba obsluzyc secure
messaging i generacje wzmiankowanych juz kryptogramow:)
Pozdrawiam
Jacek
Następne wpisy z tego wątku
- 24.01.02 13:07 Wojtek Piecek
- 24.01.02 14:07 Jacek Olbrys
- 28.01.02 00:58 Krzysztof Halasa
- 25.01.02 13:41 Krzysztof Halasa
- 30.01.02 07:46 Wojtek Piecek
- 30.01.02 11:24 d...@p...onet.pl
- 30.01.02 11:25 d...@p...onet.pl
- 30.01.02 12:26 Jacek Olbrys
- 30.01.02 12:37 Wojtek Piecek
- 30.01.02 16:52 Jacek Olbrys
- 30.01.02 17:27 a...@p...onet.pl
- 31.01.02 07:52 Wojtek Piecek
- 31.01.02 07:57 Wojtek Piecek
- 31.01.02 08:03 a...@p...onet.pl
Najnowsze wątki z tej grupy
- w Polsce jest kryzys
- mBank mKsiegowosc
- gotówkowe zjeby
- Mamy WZROST! O 50% wzrosła ilość kredytów gotówkowych
- Jutro to dziś...
- leć gołombeczku
- PUE ZUS -- administracyjna nuda...
- Prawdziwy/fałszywy bank
- Velo dał mi bezpłatny debet...
- Karta MasterCard z ALIOR za granicą.
- Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże
- Re: Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże
- Re: Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże
- zloto
- Velo częściowo ugiął się...
Najnowsze wątki
- 2024-11-13 w Polsce jest kryzys
- 2024-11-12 mBank mKsiegowosc
- 2024-11-06 gotówkowe zjeby
- 2024-11-01 Mamy WZROST! O 50% wzrosła ilość kredytów gotówkowych
- 2024-11-01 Jutro to dziś...
- 2024-10-22 leć gołombeczku
- 2024-10-19 PUE ZUS -- administracyjna nuda...
- 2024-10-15 Prawdziwy/fałszywy bank
- 2024-10-13 Velo dał mi bezpłatny debet...
- 2024-10-07 Karta MasterCard z ALIOR za granicą.
- 2024-10-05 Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże
- 2024-10-05 Re: Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże
- 2024-10-05 Re: Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże
- 2024-10-03 zloto
- 2024-09-23 Velo częściowo ugiął się...