<strike id="tpvd9"><dfn id="tpvd9"></dfn></strike>

        <em id="tpvd9"></em>

          <address id="tpvd9"></address>
            <dfn id="tpvd9"><sub id="tpvd9"></sub></dfn>

            <thead id="tpvd9"><noframes id="tpvd9">
            <ruby id="tpvd9"></ruby>

                  <thead id="tpvd9"></thead>
                  歡迎您訪(fǎng)問(wèn)鄭州興邦電子股份有限公司官方網(wǎng)站!
                  阿里巴巴誠信通企業(yè)
                  全國咨詢(xún)熱線(xiàn):40000-63966
                  興邦電子,中國水控機第一品牌

                  聯(lián)系興邦電子

                  全國咨詢(xún)熱線(xiàn):40000-63966

                  售后:0371-55132951/55132952

                  工廠(chǎng):河南省 鄭州市 高新區蓮花街電子電器產(chǎn)業(yè)園

                  PBOC/EMV之CDA(復合數據認證)

                  文章出處:http://psychicreadingswithdeb.com 作者: 人氣: 發(fā)表時(shí)間:2012年05月27日

                  [文章內容簡(jiǎn)介]:CDA其實(shí)是DDA的衍生方法.所以它和DDA有很多相同的地方.先簡(jiǎn)要說(shuō)明一下CDA的幾個(gè)要點(diǎn)。

                      CDA其實(shí)是DDA的衍生方法. 所以它和DDA有很多相同的地方. 先簡(jiǎn)要說(shuō)明一下CDA的幾個(gè)要點(diǎn):

                      1 它也執行SDA,這個(gè)和DDA是一致的.

                      2 它也執行DDA,更先進(jìn)的技術(shù)總是向下兼容的.

                      3 它也用到簽名的動(dòng)態(tài)應用數據, 不過(guò)這個(gè)數據不是內部認證請求的,而是在GAC時(shí)終端請求的. 而且這個(gè)數據的組成除了一些和DDA相似的組成(DOL數據),還包括密文數據(TC或ARQC).

                      4 既然簽名的動(dòng)態(tài)數據多了卡片的密文數據,那最后的驗證階段也比DDA多了一些步驟,CDA還需要比較應用密文.

                      下面是詳細的步驟:

                      第一步,取IC卡公鑰:這個(gè)和DDA的方法是一樣的,不再說(shuō)明.
                      第二步,取簽名的動(dòng)態(tài)數據:通過(guò)GAC返回,當IC卡返回非AAC類(lèi)型的密文時(shí), 如果終端請求CDA,IC卡會(huì )返回這個(gè)簽名的數據.這個(gè)簽名數據的產(chǎn)生也比DDA稍復雜一些,其實(shí)是原理是一樣的,只不過(guò)需要參與簽名的數據項增加了,也即用于產(chǎn)生哈希結果的數據項增加了. 如果是在第一次GAC產(chǎn)生CDA簽名,那么參與運算的數據項包括PDOL中的數據,CDOL1的數據以及其它(比如數據頭,長(cháng)度等), 如果是在第二次GAC產(chǎn)生CDA簽名,那么還要加上CDOL2中指定的數據項.
                      第三步,驗證數據:前面說(shuō)到了,最后一步數據的驗證較DDA是多了一個(gè)應用密文的比較, 終端首先將將恢復的密文數據和GAC返回的密文數據比較. 如果不等,CDA就失敗.

                      剩下的步驟和DDA是一樣的.

                      既然CDA和DDA有很多機同的地方,那么它存在的意義在哪呢? 我說(shuō)說(shuō)自己的理解.

                      CDA和DDA的區別, 核心就在于CDA對卡片行為分析產(chǎn)生的應用密文做了一層加密保護,確保密文是來(lái)自于合法的卡片. 這個(gè)有點(diǎn)像我們在A(yíng)TM上取錢(qián)時(shí),輸入的密碼,經(jīng)過(guò)加密后再傳到銀行的服務(wù)器. 銀行的服務(wù)器解密后再驗證密碼的正確性.這樣更安全了.

                      另外一點(diǎn),CDA參與哈希運算的數據項增加了, 就表示這種認證機制更加嚴格了, 比如我就遇到過(guò)因為終端國家代碼的值設置錯誤導致CDA失敗的情況.

                      根據信息安全行業(yè)發(fā)展的規律來(lái)推測, CDA應該會(huì )慢慢淘汰SDA和DDA成為主流甚至是強制要求. 當然以后也可能會(huì )產(chǎn)生新的更加安全的數據認證機制.

                  本文關(guān)鍵詞:PBOC,EMV,CDA,復合數據認證,卡片
                  回到頂部
                  99久热只有精品视频在线17_精品一区二区三区自拍图片_最新国产v亚洲_久久综合九色综合久
                  <strike id="tpvd9"><dfn id="tpvd9"></dfn></strike>

                        <em id="tpvd9"></em>

                          <address id="tpvd9"></address>
                            <dfn id="tpvd9"><sub id="tpvd9"></sub></dfn>

                            <thead id="tpvd9"><noframes id="tpvd9">
                            <ruby id="tpvd9"></ruby>

                                  <thead id="tpvd9"></thead>