首页> 中文学位 >EMV2000规范交易认证机制
【6h】

EMV2000规范交易认证机制

代理获取

摘要

IC卡是集成电路(Integrated Circuit Card)卡的简称,也称芯片卡、智能卡。作为世界支付体系的一个重要组成部分,中国的卡基支付系统逐步向IC卡过渡,既是一种必然的趋势,也是支付系统和支付载体保持国际通用性的基本前提。 EMV规范规定了支付系统IC卡的功能要求,由Europay,MasterCard 和 Visa(EMV)共同制定,其最新版本是EMV 2000。EMV是同类相关规范(如MasterCard的M/CHIP和Visa的VIS)的基础。不同的支付系统可能选择支持或不支持某些可选项并可能增加自己特有的功能。 本文首先对EMV安全体系做了简单介绍。EMV规范采用非对称算法对IC卡进行脱机数据认证,目前仅支持RSA算法,哈希算法采用SHA-1。脱机认证主要包括SDA和DDA两种方式。EMV规范采用对称算法进行联机数据认证,主要支持3DES算法。 本文的研究内容主要有以下几个方面: 1、在EMV规范基础上,针对我国商业银行管理体系特点,提出了符合国情的脱机数据认证架构和数字证书体系,并针对发卡行CA的不同部署方案作了分析。 2、探讨并提出支付系统认证中心的逻辑架构,并根据该架构设计了发卡行证书申请流程,在EMV规范基础上,分别对认证中心公钥在计划、生成、分发、使用、回收等不同阶段的公钥管理策略的细化实施工作提出了设想方案,并提出生命周期模型供参考。 3、发卡行密钥管理体系包括对称和非对称密钥管理两部分,针对发卡行密钥使用的各环节提出实施原则,并提出密钥保护的多个技术方案供发卡行选择。 EMV2000规范针对联机和脱机交易的特点,分别采取了不同的安全策略,确保每一个环节的高安全性和不可否认性。构建于IC卡上的EMV安全体系可以有效地防止伪卡交易,减少金融欺诈,极大地提升了银行卡交易的安全级别,对银行卡产业风险进行有效控制。但该规范在国内目前尚属研究及初步推广筹划阶段,国内银行业普遍无实施经验,本文试图对国内银行卡产业向EMV2000标准迁移提供实施方案建议。

著录项

相似文献

  • 中文文献
  • 外文文献
  • 专利
代理获取

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号