Защита информации в смарт-картах

Механизмы защиты информации

Пассивная аутентификация — проверка разрешения на выполнение команды при помощи ввода PIN кода или пароля.

Активная аутентификация — внутренняя и внешняя аутентификация методом challenge-response.

Аутентификация данных — использование защищенной передачи данных и команд (чтения, записи, обновления) по каналу.

Шифрование данных — использование шифрации данных в командах чтения, записи и обновления.

Возможности обеспечения безопасности при использовании смарт-карт

Аутентификация карт

· Терминал проверяет подлинность карты перед началом транзакции.

· Перед выпуском её в обиход эмитент вводит в каждую карту и терминал секрет.

· Карта должна подтвердить терминалу, что она знает секрет.

· Карта не должна раскрывать секрет во время аутентификации.

· Так как карта знает секрет, значит это подлинная карта.

Аутентификация терминала

· Перед выпуском карты эмитент записывает в каждую карту и терминал секрет.

· Подлинный терминал должен уметь проверять, что он знает тот же секрет, который записан в карте.

· Так как терминал проверяет подлинность карты, она в свою очередь предоставляет требуемые права на доступ.

Аутентификация держателя карты

· Карта гарантирует, что только держатель карты может её использовать.

· Эмитент записывает в каждую карту PIN держателя карт.

· Карта предоставляет карт держателю доступ, так как он знает PIN.

· Карта может быть запрограммирована так, что при введении неправильного PIN кода она заблокируется.

· Биометрическая аутентификация (по отпечатку большого пальца, по сетчатке глаза, по динамической подписи)

Сертификация транзакций

· Эмитент записывает в каждую карту уникальный сертификационный ключ, подтверждающий право доступа держателя карт.

· После успешного прохождения терминальной аутентификации и аутентификации держателя карты, терминал посылает транзакцию в карту.

· На основе сертификационного ключа карта генерирует электронную подпись.

· Тот факт, что подпись проверена, указывает на легитимность транзакции.

Конфиденциальность данных

· Эмитент записывает в каждую карту уникальный ключ шифрования перед ее выпуском.

· Этот ключ используется для шифрования данных между терминалом и удаленным компьютером.


Полезная информация:

Система абсолютных, относительных и средних величин банковской статистики
Абсолютные величины отражают физические размеры изучаемых статистических процессов и явлений, а именно их массу, площадь, объем, протяженность, временные характеристики, а также могут представлять объем совокупности, т.е. число составляющих ее единиц. Абсолютные статистические показатели всегда явл ...

Субъекты системы расчетов по пластиковым картам
К основным субъектам платежной системы на основе пластиковых карт относятся: 1. Банк-эмитент - банк или учреждение банка осуществляющий эмиссию карточек, включая ведение счетов и расчетно-кассовое (кассовое) обслуживание владельцев счетов. Основные функции банка-эмитента: - эмиссия карточек – деяте ...

Перспективы развития системы страхования вкладов
Результаты аналитических исследований свидетельствуют о том, что в целом российская система страхования вкладов по большинству ее параметров соответствует лучшей мировой практике. Цели, которые поставлены перед системой страхования вкладов, а именно – защита прав и законных интересов вкладчиков и с ...

Разделы

Copyright © 2020 - All Rights Reserved - www.linebanks.ru