View a markdown version of this page

ALS 2805 - AWS Kryptografie im Zahlungsverkehr

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

ALS 2805

Der australische Standard 2805 (AS2805) ist ein Standard für elektronische Geldtransfers, der hauptsächlich für kartengestützte Zahlungsvorgänge verwendet wird. Er wird von Standards Australia verwaltet. https://www.standards.org.au/ Der Standard besteht aus 6 Büchern, die zahlreiche Themen vom Nachrichtenformat bis hin zu Verschlüsselungsstandards behandeln.

Teil 6 enthält Anleitungen zur Schlüsselverwaltung, einschließlich der Host-zu-Host-Kommunikation (von Knoten zu Knoten) und zu den relevanten kryptografischen Anforderungen. Andere Aspekte werden in anderen Teilen behandelt. Die gesamte Kryptografie in diesem Standard basiert derzeit auf TDES.

AS2805 weist im Vergleich zu anderen Implementierungen eine Reihe von Unterschieden auf, die im Folgenden zusammengefasst werden.

Wichtiger Schutz

Verlässt sich auf wichtige Varianten statt auf Tastenblöcke wie in TR-31/X9.143. AWS Payment Cryptography speichert alle Schlüssel intern als Schlüsselblöcke, ermöglicht jedoch Import, Export und Berechnung mithilfe von AS2805-definierten Varianten.

Unidirektionale Schlüssel

AS2805 schreibt die Verwendung unidirektionaler Schlüssel vor. Wenn beide Knoten Nachrichtenauthentifizierungscodes (MAC) generieren müssen, verwenden sie zwei Schlüssel.

Blöcke anheften

AS2805 definiert eine Technik zur Schlüsselableitung für eindeutige PIN-Verschlüsselungsschlüssel pro Transaktion. Dies kann anstelle von DUKPT verwendet werden. Das AS2805-Schema stützt sich auf Transaktionsdaten (Trace-Nummer und Transaktionsbetrag), während DUKPT den Transaktionszähler verwendet.

Validierung des Schlüsselaustauschs

Definiert einen Prozess zur Validierung von KEK, bevor mit dem Austausch von Arbeitsschlüsseln wie PIN-Schlüsseln begonnen wird. In anderen Schemata werden KEK selten ausgetauscht und mit KCV validiert.

AS2805 verwendet das Konzept der Schlüsselvarianten anstelle von Schlüsselblöcken, um sicherzustellen, dass Schlüssel nur für den vorgesehenen (und einzigen) Zweck verwendet werden. Im Folgenden wird beschrieben, wie AWS Payment Cryptography Varianten und Schlüsselblöcken zuordnet, wenn Schlüssel importiert, exportiert oder andere kryptografische Funktionen ausgeführt werden.

AS2805-Schlüsseltyp AWS Schlüsseltyp für Kryptografie im Zahlungsverkehr

TERMINAL_MAJOR_KEY_VARIANT_00

TR31_K0_KEY_ENCRYPTION_KEY

PIN_ENCRYPTION_KEY_VARIANT_28

TR31_P0_PIN_ENCRYPTION_KEY

MESSAGE_AUTHENTICATION_KEY_VARIANT_24

TR31_M0_ISO_16609_MAC_KEY

DATENVERSCHLÜSSELUNG_SCHLÜSSEL_VARIANT_22

TR31_D0_SYMMETRISCHER_DATENVERSCHLÜSSELUNGSSCHLÜSSEL

VARIANT_MASK_82, VARIANT_MASK_82C0

Optionen, die als Teil des KEK-Validierungsprozesses verfügbar sind. Diese Schlüsseltypen sind kurzlebig und werden vom Dienst nicht gespeichert.

Bei zwei Knoten, node1 und node2, beziehen sich die folgenden Beispiele auf die Perspektive von node1. AWS Payment Cryptography unterstützt APIs von beiden Seiten des Prozesses.