基本上是标题,但在更广泛的背景下:是否有办法让终端验证AIP确实是由卡发送的,而不是在中间人攻击中被取代?
发布于 2018-06-05 09:47:16
简短的回答-是的。SDA被“嵌入”在ICC公钥恢复过程中。如果卡中有SDA标签列表,AIP将始终包括在内。您可以在EMV第2卷第6.4章中找到详细信息。
发布于 2018-06-06 06:28:33
除了GPO响应之外,有两种方法可以获得AIP:
https://stackoverflow.com/questions/50681514
复制相似问题