×

金融IC卡规范脱机动态数据认证的漏洞研究

消耗积分:0 | 格式:rar | 大小:0.44 MB | 2017-11-24

分享资料个

  PBOC(the People‘s Bank of China)3.O是中国人民银行2013年初颁布实施的金融IC卡规范,该规范是在1.O和2.O版本基础上根据当前行业发展需要进行了调整,这些调整包括删掉了2.O中部分不适应发展的部分,如电子钱包等,增加了很多如非接交易规范等,更好地适应了当前社会发展和行业需求。该规范是一部金融行业规范,具有很高的行业地位,而且具有相当高的影响力,主要体现在:目前所有中国发行的支持人民币支付的卡片都需要支持2.O或者3.O规范。由于目前人民币支付卡片主要卡组织是银联,所以目前银联卡都是支持PBOC 2.O或者PBOC 3.O规范的。未来,国际卡组织如Visa、Master Card等进入中国市场是否需要支持PBOC规范暂未有定论,目前看有很大可能需要支持PBOC 3.O规范。

  脱机数据认证技术是借贷记重要组成部分。由于生活中存在很多不能实时联机的场景,因此脱机交易成为金融IC卡发展的必然趋势。而脱机数据认证应用非对称密码算法的特性保证了交易的可信性,因此在脱机交易中脱机数据认证部分是核心安全机制。如果脱机数据认证机制存在漏洞,将无法防止伪卡的复制以及伪造交易的泛滥。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉

评论(0)
发评论

下载排行榜

全部0条评论

快来发表一下你的评论吧 !