EMV是关于智能卡及读卡终端用于银行卡、信用卡支付的规范。

EMV是国际金融业界对于智能卡与可使用芯片卡的POS终端机,以及银行机构所广泛设置的自动柜员机等所制定的专业交易与认证的标准规范,是针对芯片信用卡与现金卡的支付款系统(Payment System)相关软硬件所设置的标准。

  EMV非对称秘钥管理体系:(用于处理IC卡的脱机业务)

  EMV秘钥管理一般采用二级秘钥管理体系

根CA:

1. 生成根CA证书

2. 接受发卡行证书申请

3. 为发卡行签发证书

4. 向收单行发布根CA公钥,并将根CA公钥发送到受理终端

发卡行CA系统:

1. 申请发卡行证书

2. IC卡证书的签发

秘钥列表:

类型   作用

根CA公钥                                     用于验证发卡行证书的有效性

根CA私钥                                     用于签发发卡行证书

发卡行公钥                                   发卡时装载到IC卡中

发卡行私钥                                   签发IC卡静态数据签名及IC卡证书

IC卡公钥                                     存储在IC卡中

IC卡私钥                                     存储在IC卡中,用于卡片与终端的DDA认证

IC卡证书与网上银行PKI证书的差异:

1.IC卡符合的是EMV标准;网上银行符合的是X.509标准

2.证书格式不同(网上银行采用的证书格式为DER编码,IC卡采用固定长度格式;IC卡证书数据为密文,网上银行证书为明文)

3.发证方式不同

4.交易业务不同(网银证书主要负责网上银行业务,IC卡用于借记卡,信用卡等终端业务)

IC卡脱机消费:

脱机消费就是刷卡过程不需要连接到网络,直接在终端处理。这需要卡上储存有一定量的现金记录,终端机器直接修改这些记录,并且在每天结算的时候将当日所有交易记录上传服务器进行更新。
  提示:脱机消费的优势就是,快,还是快。因为不需要通过网络传输信息,处理速度可以达到毫秒级,但是对于数据安全有非常高的要求。

银联卡与EMV卡芯片区别:

银联的PBOC芯片卡是在EMV芯片卡标准的基础上发展而来,这两种芯片卡在物理结构和外观上是完全一样的,主要的差别在于各自的加密算法和公钥方面。有一个明显的区别是银联PBOC芯片卡比EMV芯片卡多了一个电子现金的使用,这种电子现金可以在脱机环境下进行千元人民币以下的小额消费交易,并且增加了行业应用。
    这两种芯片卡在交易使用的时候,因为加密算法都是各自独立,且互不兼容,有很强的排他性,只能支持发卡组织自己的结算通道。
    例如,VISAEMV芯片卡只能使用VISA的结算网络进行消费交易,银联的PBOC芯片卡只能使用银联网络进行消费交易。

转载于:https://blog.51cto.com/10460741/2049001

EMV密钥管理体系与商业银行卡相关推荐

  1. 金融行业密钥体系介绍(转)

    金融行业密钥体系介绍(转) 金融行业因为对数据比较敏感,所以对数据的加密也相应的重视.在其中有关密钥及加密方面的文章很少,并且散发在各个银行及公司的手中,在网上没有专门对这部分进行介绍的文章.本文对金 ...

  2. 三级密钥体系及各类密钥的缩写和全称

    文章目录 一.三级密钥体系总述 二.三级密钥体系简述: 三.各种密钥的缩写和全称 四.总结 一.三级密钥体系总述 银行卡网络安全系统采用了三级密钥管理体制,从上而下依次是主密钥.密钥交换密钥.数据密钥 ...

  3. [会员积分运营了解]各大主流电商平台会员及积分体系概况集合!

    一.淘宝·天猫 (一)会员名称: 普通会员:淘气值>=300且<1000分: 超级会员:淘气值>=1000分: APASS会员:是属于主动邀请制,不支持任何形式的会员主动申请,邀请朋 ...

  4. 数字化觉醒时代:传统企业云原生技术体系建设之路(一)

    文 山金孝 没有集装箱,就没有全球化:没有云原生,就没有数字化.从大型传统企业到互联网巨头,从百年老店到创业新星,从大政方针到民间资讯,数字化的理念和口号无处不在,全社会数字化觉醒时代已然到来.喧嚣之 ...

  5. 腾讯QQ大数据:BI方法论-数据体系建设之路

    当一个企业要建立数据体系,它需要什么样的流程?当一个新的产品上线,它需要怎样建设业务的数据体系?这两个问题是否一些方法论去遵循?笔者原以为能在网上搜一篇关于数据体系建设的文章,居然未能如愿,甚为遗憾. ...

  6. 工业互联网2.0体系下的边缘计算和云计算

    博客迁移 不恰饭的小站 文章目录 博客迁移 1. 基本概念 1.1.云计算 1.1.1.概念 1.1.2.特点 1.2.边缘计算 1.2.1.概念 1.2.2.特点 1.3.边云协同意义 2.工业互联 ...

  7. 赛迪智库:构建符合公有链特点的技术创新体系

    近10年的Gartner新兴科技技术成熟度曲线显示,IT界已经成为全球科技创新最为活跃的领域,新技术持续涌现,进而带动形成新产品.新模式.新业态.从大数据.云计算.人工智能.虚拟现实等新技术的创新价值 ...

  8. 智能时代如何打通商业市场?华为的内外兼修

    我们知道,想要构建一套完整的技术生态体系,商业链路的完整是必不可缺的一部分.没有成熟的商业配套,技术产品就像无源之水,任其中鱼儿再怎么欢跃,终究不是长久之计.但对于技术型企业而言,往往最难的并不是如何 ...

  9. 英特纽购途索的商业模式是否存在裂变效应?

    商业模式是一个项目的灵魂,如模式有问题,项目必死无疑.有人说, 哪个行业最火最热,就能找到"传销"的身影.电商.微商显然已经成为传销的"温床", 近两年被查处涉 ...

最新文章

  1. Linux下redis的安装(适用centos)
  2. c++ 遍历所有点且距离最短_C/C++ 图的最短路径 Dijkstra 算法
  3. Linux中ifcfg-eth0配置参数解释
  4. css 旋转45_CSS教程——第14期
  5. c语言程序设计7.4思考题答案,C语言程序设计习题集及答案(7)
  6. php 怎么循环数组取有值的,php怎么循环数组取有值的-PHP问题
  7. 需要单机还是集群部署_单机、集群和分布式(微服务结构)的区别
  8. zookeeper启动失败
  9. MATLAB-S函数
  10. vue createApp(),mount(),生命周期钩子函数执行顺序
  11. java应用中如何连接dbproxy_GitHub - alchemystar/hero: 用c语言写的dbproxy
  12. ajax(3)---Conmon.js
  13. oracle复制数据库文件,Oracle备份与恢复系列(四)复制数据库 使用原有的控制文件...
  14. 小程序定制开发和模板软件的区别和优势
  15. 无码间串扰的时域和频域条件
  16. armbian编译安装mentohust 认证锐捷客户端
  17. Linux C程序实现查看文件夹大小
  18. USB-HID鼠标键盘驱动
  19. MySQL学习笔记(七)视图,触发器,事务,存储过程,函数,流程控制,索引
  20. Android CTS测试

热门文章

  1. java开发转行电气自动化
  2. Fiddler实战深入研究(二)——模拟返回数值
  3. 四--RIL层代码分析--整个电话来访过程
  4. 噪声系数测试之准确性(三)
  5. 实现物联网将始于无线电力传输
  6. 大家别再上当了,TeamViewer淘宝盗版低价账号不可信
  7. android 朗读推送内容,Android技术分享-文字转语音并朗读
  8. 【光环国际】学好团队管理的4点建议
  9. 2023银图网银转账截图生成器/Photoshop图像处理/MOMO模拟按键
  10. 信号与系统sa函数求积分_利用傅立叶变换的对称性,求信号Sa(t)的频谱密度函数!(大学信号与系统)!!!急急急急!!...