首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >应用程序交换配置文件(AIP)是否包括在CDA中?

应用程序交换配置文件(AIP)是否包括在CDA中?
EN

Stack Overflow用户
提问于 2018-06-04 13:13:32
回答 2查看 1K关注 0票数 3

基本上是标题,但在更广泛的背景下:是否有办法让终端验证AIP确实是由卡发送的,而不是在中间人攻击中被取代?

EN

回答 2

Stack Overflow用户

回答已采纳

发布于 2018-06-05 09:47:16

简短的回答-是的。SDA被“嵌入”在ICC公钥恢复过程中。如果卡中有SDA标签列表,AIP将始终包括在内。您可以在EMV第2卷第6.4章中找到详细信息。

票数 3
EN

Stack Overflow用户

发布于 2018-06-06 06:28:33

除了GPO响应之外,有两种方法可以获得AIP:

  1. 在静态数据身份验证期间,您可以从ICC公钥证书(如前所述)检索AIP的值。但是,如果不支持脱机数据身份验证(配置文件仅在线),则此技巧可能行不通。
  2. 您可以简单地为AIP (标记82 )发送Get数据命令,以获得AIP的值(大多数情况下应该可以工作)。
票数 2
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/50681514

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档