EMV DDA Cloning - PullRequest
       39

EMV DDA Cloning

0 голосов
/ 05 апреля 2020

Может кто-нибудь уточнить, как DDA защищает карты EMV от клонирования

Из того, что я узнал, случайное уникальное число генерируется терминалом и отправляется на карту

Карта генерирует частное / Publi c и затем подпишите данные карты с помощью закрытого ключа и отправьте их на терминал для проверки

Как это защищает от клонирования?

1 Ответ

0 голосов
/ 06 апреля 2020

Карта не будет генерировать закрытые и публичные c ключи. Закрытые ключи и ключи Publi c кодируются в микросхему во время персонализации. Для начала вам нужно понять, что у терминала и карты в руках, чтобы понять это. Go - этот ответ.

Теперь, когда вы знаете, откуда приходят все ключи, во время DDA, используя закрытый ключ I CC, карта сгенерирует сертификат, а терминал будет проверить сертификат, используя ключ I CC Publi c.

Подробный процесс описан в EMV 4.3, Книга 2, Безопасность и управление ключами, разделы 5 и 6. Загрузите с здесь . Начните читать из SDA и получите ясную основу.

...