【问题标题】:EMV DDA CloningEMV DDA 克隆
【发布时间】:2020-04-05 19:03:44
【问题描述】:

有人可以澄清一下 DDA 如何保护 EMV 卡免受克隆

据我目前所知,终端会生成一个随机的唯一号码并发送到卡

卡片会生成一个私钥/公钥,然后用私钥对卡片数据进行签名并发送给终端进行验证

这如何防止克隆?

【问题讨论】:

    标签: security emv


    【解决方案1】:

    卡不会生成私钥和公钥。在个性化过程中,私钥和公钥被编码到芯片中。首先,您需要了解终端和卡手头的内容才能理解这一点。通过this 回答。

    现在您知道每个密钥的来源,在 DDA 期间,使用 ICC 私钥,卡将生成证书,终端将使用 ICC 公钥验证证书。

    详细过程在 EMV 4.3 Book 2 Security and Key Management,第 5 和 6 节中进行了说明。从 here 下载。从 SDA 开始阅读,把基础搞清楚。

    【讨论】:

    • 但是如果我错了,请纠正我;在 SDA 中,通过拦截卡和终端之间的通信并捕获签名的 SDAD 来进行克隆,这可以重复用于模拟卡。为了防止在 DDA 中进行克隆,此 SDAD 值还包含从终端为每个事务发送的随机数,因此攻击者无法再次重复使用捕获的 SDAD 值,因为这预测此随机数是不可能的。
    • 通过拦截卡和终端之间来回的命令,您永远无法克隆卡。仅使用 SDAD,您无法发送 EMV 级交易。在进入安全方面之前,请阅读有关 EMV 事务处理的更多信息。
    猜你喜欢
    • 2022-06-20
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2010-10-19
    • 1970-01-01
    • 2013-08-07
    • 1970-01-01
    相关资源
    最近更新 更多