52
- Двойной контроль при управлении ролями.
Стандарт EMV регулирует информационное, электронное и физическое
взаимодействие эквайрингового оборудования с микропроцессорной картой.
Стандарт был разработан совместно компаниями Europay, MasterCard и Visa,
позже этими платежными системами была сформирована компания EMV Co,
занимающаяся только развитием стандарта. Стандарт полностью описывает
инфраструктуру открытых ключей, применяемых для аутентификации
держателя карты и проведения платежных транзакций. Стандарт описывает
встроенные алгоритмы аутентификации карты. [37]
SDA (Static Data Authentication)- алгоритм аутентификации по
статичным данным. Он используется для проверки целостности данных
записанных в память микропроцессора. Основан на вычислении подписи с
помощью ассиметричной криптографии. Эмитент подписывает данные
закрытым ключом, терминал проверяет подпись открытым ключом.
DDA (Dynamic Data Authentication)- алгоритм аутентификации по
динамическим данным. При выполнении алгоритма карта подписывает
изменяющиеся сессионные данные с помощью своего закрытого ключа.
Сессионные данные генерируются терминалом и действуют только то время,
пока карта находится внутри карт-ридера, что противодействует копированию
карты.
Возвращаясь к стандарту ISO 7816, отметим, что стандарт описывает не
только протоколы передачи сообщений. Стандарт описывает физические
характеристики микропроцессора с контактным интерфейсом, команды обмена
данными, размеры и расположение контактов. [26]
3.2. Рекомендации по внедрению карточных продуктов
Для банка внедрение технологически сложных процессов обслуживания
банковских карт и эквайрингового оборудования это большой масштабный
проект. При внедрении банком карточных продуктов еще до этапа
проектирования, должны быть решены некоторые организационные и
технические задачи: