EMVODA,CA和交易過程中的發行人證書之間有什麼關係?交易過程中EMV ODA,CA和發行人證書之間的關係是什麼?
0
A
回答
-1
- 您應該使用CA的公鑰來解密發行方公鑰證書(標籤的0x90)
- 解密的數據格式是EMV 4.3書2發行人的檢索公鑰
4
脫機數據認證驗證卡的真實性的過程。 終端使用CA公鑰加載。
- SDA(靜態數據認證)可以保證你的卡數據在發佈後沒有被更改。 SDA卡包含簽名靜態 應用程序數據和頒發者公鑰證書。 CA公鑰 終端用於驗證頒發者公鑰證書和頒發者公鑰是否用於驗證卡上的簽名靜態應用數據 。
- DDA(動態數據認證)可以確保卡數據沒有被更改,並且該卡整體不被克隆。 DDA卡 包含ICC私鑰,ICC公鑰證書和頒發者公鑰證書。 CA公鑰終端用於驗證頒發者公開密鑰證書
。頒發者公鑰用於驗證 ICC公鑰證書。 ICC公鑰,用於驗證卡使用ICC私鑰生成的動態 簽名。 - CDA/AC(聯合數據認證用密碼生成) - 同DDA卡,唯一的區別是密碼生成 和動態簽名後會出現在一起,保證是 密文從有效卡來了。
+0
謝謝你對我完美 –
0
ODA =離線數據認證,ODA(SDA/DDA/CDA)概念使用RSA密碼術,因此CA和發行者進入這個地方。
you can understand connection between CA and issuer with help of below figure:-
SDA-SDA確保ICC數據的真實性。在SDA之後,確定來自ICC的數據是真實的並且沒有被任何人改變。但是SDA並不保證ICC數據的唯一性。你可以看到SDA的示意圖像,
在這裏你可以看到兩個SDA在RSA對被使用,
(1) - IssuerRSA
(2) - CA_RSA
該圖對於理解SDA的流程非常具有描述性和清晰性。您也可以查詢EMV BOOK 2瞭解更多關於SDA的信息。而DDA流量等,
這裏可以看到3 RSA對是使用DDA,
1 - IssuerRSA
2- CA_RSA
3 - ICC RSA(新的RSA密鑰,在所有卡中都是唯一的,每張卡在卡的個性化期間生成該RSA對,因此該RSA對將針對每張卡而不同)
SDA保證卡上的數據有效,因爲我們信任簽署數據的高級證書頒發機構。但攻擊者可以記錄卡片會話並構建新的虛擬卡片,因爲所有會話都使用相同的數據。
但是在DDA流程中 - 我們可以說它正在檢查SDA +給終端賦予隨機數據卡進行簽名,這裏這部分使卡片的克隆不可能,因爲每個會話使用不同的隨機數,因此記錄卡會話將不起作用在下一次卡會話中。
相關問題
- 1. EMV IPK證書開發
- 2. OCR和人工神經網絡之間的關係是什麼?
- 3. C++和Ruby之間的關係和依賴關係是什麼?
- 4. 哪個CA頒發時間戳證書
- 5. 自簽名CA和自簽名證書之間的區別
- 6. 是否可以使用SSL證書作爲中間CA證書?
- 7. 什麼是外行交易?
- 8. 爲什麼證書頒發機構(CA)從中間頒發機構頒發證書而不是根頒發機構頒發證書?
- 9. 損失與驗證準確度之間的關係是什麼?
- 10. Kubernetes中CA證書的不同功能是什麼?
- 11. IRimTable和PersistenceStore之間有什麼關係?
- 12. JLS,Java和相關技術之間的關係是什麼?
- 13. 負載和響應時間之間的關係是什麼?
- 14. STL和stdlib之間有什麼關係
- 15. dup()和close()系統調用之間的關係是什麼?
- 16. virtualenvwrapper中的環境和項目之間的關係是什麼?
- 17. Android中的Java和XML之間的關係是什麼?
- 18. tsconfig.json和gulp.js之間有什麼關係?
- 19. seneca和redis之間有什麼關係
- 20. JSDoc:模塊和名稱空間之間的關係是什麼
- 21. using關鍵字和IDisposable接口之間的關係是什麼?
- 22. 圖像邊緣和漸變之間的關係是什麼?
- 23. Hits中Elastic_score和NEST Score屬性之間的關係是什麼?
- 24. 在JavaScript中Number和Function.prototype之間的關係是什麼?
- 25. drupal中user_access和hook_perm之間的關係是什麼?
- 26. 時間複雜度和運行時間之間的關係是什麼?
- 27. MariaDB和MySQL之間有什麼關係?
- 28. '@ 1'和'@ 2'之間有什麼關係
- 29. __getattr__和getattr之間有什麼關係?
- 30. PyTorch和Torch之間有什麼關係?
是那裏的官方發展援助和CA或ODA之間的任何關係,另一個交易認證流程, –
你說,CA的公鑰使用解密發行方公鑰證書,,和ODA是密鑰交換如何工作的算法,如果其SDA或DDA或CDA ,,,對稱和不對稱 –
您在哪裏讀取證書,公鑰,私鑰,CA, - 它是不對稱的。芯片內部的密碼生成以及主機上發生的密碼驗證是對稱的。 – adarsh