如果EMV支付终端提供离线授权(例如,由于连接性差),芯片和PIN事务会使用脱机PIN验证处理吗?
使用在线PIN验证对我来说没有任何意义,因为这意味着任何PIN都会在(离线)授权时被接受。我假设卡和终端协商离线PIN验证或签名(取决于卡和终端功能),但希望有人能确认?
发布于 2017-01-12 14:07:39
一般都是真的。它依赖于终端和卡的持卡人验证方法(CVM)列表。如果脱机引脚都支持脱机引脚,并且它在CVM列表中具有最高优先级,则脱机引脚将执行。
https://security.stackexchange.com/questions/148132
复制相似问题