首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >芯片卡技术解决的问题是什么?EMV解决的问题是什么?是分开的东西吗?

芯片卡技术解决的问题是什么?EMV解决的问题是什么?是分开的东西吗?
EN

Security用户
提问于 2014-03-19 13:20:28
回答 3查看 1K关注 0票数 2

芯片卡技术解决的问题是什么?EMV解决的问题是什么?

我知道EMV是一种标准,因为芯片卡是一种技术,很难将它们区分开来(我们是否可以把EMV和芯片卡称为同一事物?)

使用芯片卡或EMV标准兼容卡可以解决哪些问题?

他们如何解决其他技术的问题,如邻近卡(不能接近卡有处理器嵌入他们?)

那磁条卡呢(更别提我的担心了,因为它已经被其他帖子回答了!)

EN

回答 3

Security用户

发布于 2014-03-19 13:50:43

芯片卡(或智能卡)是包含微处理器的卡片的通用术语。你可以把它想象成一台高度嵌入式的计算机。他们甚至可能运行自己的操作系统。

另一方面,EMV是指用于支付交易的这类卡的某种标准。然而,请注意,智能卡也可以用于不同的应用,例如,它们在付费电视行业中的使用相当频繁,至少在欧洲是这样的。另一个应用领域是公司环境,在这里,登录某些服务可能需要智能卡。

智能卡通常用于身份验证。更具体地说,你向对方证明你拥有某种秘密。与纯无源硬件(例如磁条)相比,其优点是秘密本身从未被揭示过。它仅用作各种(加密)操作的基础,例如数字签名事务。此外,这些卡片通常是以一种无法被篡改的方式构建的,至少在没有花费大量的时间、金钱和精力的情况下是如此。

票数 4
EN

Security用户

发布于 2014-03-19 13:52:47

EMV只是芯片和插脚卡必须与销售点终端实现互操作的标准。无论你去哪家零售商,哪家银行发行了你的卡,或者哪家制造商生产了实际的卡,它都是使你的芯片和销卡工作的标准。

芯片卡的目的是解决磁条卡的问题,揭示授权购买所需的秘密。有了磁卡,磁条的价值就永远不会改变,而且是所需要的。它是直接读取一个销售点终端,并可以被任何人谁扫描它不可信点销售终端克隆。

另一方面,芯片和引脚不使用信用卡号码来授权购买。相反,销售点终端提供了一个独特的挑战卡。该芯片接受该挑战并生成一个响应,以证明该卡已存在于交易中,但响应该挑战所需的信息从未披露过。

由于销售点永远无法获得响应另一项挑战所需的信息,因此不可能克隆该卡,因为下一次交易将面临不同的挑战,而正确的响应将是未知的。

这个系统有很多缺陷,因为它不能很好地处理像网上购物这样的事情,在没有卡片的情况下,虽然在消费者的电脑上使用本地阅读器最终可以解决这个问题。

另外,这不是一种RFID技术,而是一种智能卡技术。它实际上是通过与卡中的小芯片进行接触来工作的,但是NFC支持类似的非接触式支付,在这种情况下,不需要直接接触就可以进行相同的协商。

票数 1
EN

Security用户

发布于 2014-03-19 21:50:50

我们能不能把EMV和芯片卡当作同样的东西呢?

出于实际目的,如果这是你的行业,你可以这样做。我发现,正在经历支付技术转变的零售商可能会将其称为EMV卡、芯片卡或智能卡,而不管术语是否正确。

使用芯片卡或EMV标准兼容卡可以解决哪些问题?

符合EMV标准的意思是,不同铸造厂制造的不同晶片、不同制造商制造的卡,以及不同银行发出的卡,都可以与不同公司制造、安装在不同零售商的多个不同付款终端机互动。EMV是将它们结合在一起的协议。

EMV交易是零售商、零售商终端、卡片、持卡人和银行之间定义的信息流。持卡人将卡片插入终端。零售商的终端与卡片交换数据。终端提示用户输入他们的PIN,并将PIN传递到卡中;该卡与银行交换签名和/或加密的数据,最终该卡向零售商提供一个数字签名的授权,该零售商说“是的,我以100美元批准此交易”。诀窍是,这张卡包含一个秘密钥匙,放在银行那里,而该钥匙是任何人都无法访问的。只有该秘密密钥加上与该密钥相关联的秘密PIN才能正确地在批准数据上生成所需的有效数字签名。零售商不会接受这项交易,除非它是正确签署的。

整个交互由EMV标准管理,并且已经在数百万POS终端和数十亿智能卡中实现。EMV标准使更多的制造商、更多的银行、更多的零售商和更多的客户都能够将付款换成商品和服务。

他们如何解决其他技术的问题,如邻近卡(不能接近卡有处理器嵌入他们?)

许多卡都有处理器嵌入其中,并且有许多有线和无线技术来与这些智能卡通信。其他一些技术有一些优越的功能--例如,射频卡不受灰尘的影响--还有一些有缺点-- NFC卡可以在公共汽车或地铁上穿过你的口袋和衣服,所有的无线网卡都有EMV卡不需要的额外电路。当EMV第一次定义时,这些技术中有许多还没有出现,所以EMV可能还不能与所有这些技术一起工作。其他一些技术可能有其他的缺点,使它们不受EMV的欢迎。

EMV联系卡是更安全的技术之一,尤其是考虑到智能卡的许多限制:它们必须非常便宜才能分发给成千上万的客户,读者必须相当便宜,它们必须非常安全,它们必须在许多不同的环境中工作,它们必须是可靠的,而且它们仍然必须是超级便宜的。这并不是说其他技术不能或不起作用;而是EMV是一个国际标准,已经使用了十多年,并且已经安装在全球数百万家零售企业中。

那磁条卡呢(更别提我的担心了,因为它已经被其他帖子回答了!)

马格条纹卡从来没有安全过。它们是静态的:它们总是返回相同的数据,在读取后读取。您可以从它们中复制数据并重用它。另一方面,智能卡每次使用它时都会生成动态数字签名,从而保证这是一张知道秘密的卡。这个秘密在信用卡环境之外从来没有被泄露过。这使得他们很难克隆。另外,对一张牌的攻击是缓慢而艰难的,它不会教你任何关于下一张牌里面的秘密的东西。这意味着攻击一张牌不会给你任何关于攻击下一张牌的信息。但是,如果你在一个地方,你可以攻击和复制一个mag条纹卡,复制100是一样容易。

票数 1
EN
页面原文内容由Security提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://security.stackexchange.com/questions/53689

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档