Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
ALS 2805
Der australische Standard 2805 (AS2805) ist ein Standard für elektronische Geldtransfers, der hauptsächlich für kartengestützte Zahlungsvorgänge verwendet wird. Er wird von Standards Australia verwaltet. https://www.standards.org.au/
Teil 6 enthält Anleitungen zur Schlüsselverwaltung, einschließlich der Host-zu-Host-Kommunikation (von Knoten zu Knoten) und zu den relevanten kryptografischen Anforderungen. Andere Aspekte werden in anderen Teilen behandelt. Die gesamte Kryptografie in diesem Standard basiert derzeit auf TDES.
AS2805 weist im Vergleich zu anderen Implementierungen eine Reihe von Unterschieden auf, die im Folgenden zusammengefasst werden.
- Wichtiger Schutz
-
Verlässt sich auf wichtige Varianten statt auf Tastenblöcke wie in TR-31/X9.143. AWS Payment Cryptography speichert alle Schlüssel intern als Schlüsselblöcke, ermöglicht jedoch Import, Export und Berechnung mithilfe von AS2805-definierten Varianten.
- Unidirektionale Schlüssel
-
AS2805 schreibt die Verwendung unidirektionaler Schlüssel vor. Wenn beide Knoten Nachrichtenauthentifizierungscodes (MAC) generieren müssen, verwenden sie zwei Schlüssel.
- Blöcke anheften
-
AS2805 definiert eine Technik zur Schlüsselableitung für eindeutige PIN-Verschlüsselungsschlüssel pro Transaktion. Dies kann anstelle von DUKPT verwendet werden. Das AS2805-Schema stützt sich auf Transaktionsdaten (Trace-Nummer und Transaktionsbetrag), während DUKPT den Transaktionszähler verwendet.
- Validierung des Schlüsselaustauschs
-
Definiert einen Prozess zur Validierung von KEK, bevor mit dem Austausch von Arbeitsschlüsseln wie PIN-Schlüsseln begonnen wird. In anderen Schemata werden KEK selten ausgetauscht und mit KCV validiert.
AS2805 verwendet das Konzept der Schlüsselvarianten anstelle von Schlüsselblöcken, um sicherzustellen, dass Schlüssel nur für den vorgesehenen (und einzigen) Zweck verwendet werden. Im Folgenden wird beschrieben, wie AWS Payment Cryptography Varianten und Schlüsselblöcken zuordnet, wenn Schlüssel importiert, exportiert oder andere kryptografische Funktionen ausgeführt werden.
| AS2805-Schlüsseltyp | AWS Schlüsseltyp für Kryptografie im Zahlungsverkehr |
|---|---|
TERMINAL_MAJOR_KEY_VARIANT_00 |
TR31_K0_KEY_ENCRYPTION_KEY |
PIN_ENCRYPTION_KEY_VARIANT_28 |
TR31_P0_PIN_ENCRYPTION_KEY |
MESSAGE_AUTHENTICATION_KEY_VARIANT_24 |
TR31_M0_ISO_16609_MAC_KEY |
DATENVERSCHLÜSSELUNG_SCHLÜSSEL_VARIANT_22 |
TR31_D0_SYMMETRISCHER_DATENVERSCHLÜSSELUNGSSCHLÜSSEL |
VARIANT_MASK_82, VARIANT_MASK_82C0 |
Optionen, die als Teil des KEK-Validierungsprozesses verfügbar sind. Diese Schlüsseltypen sind kurzlebig und werden vom Dienst nicht gespeichert. |
Bei zwei Knoten, node1 und node2, beziehen sich die folgenden Beispiele auf die Perspektive von node1. AWS Payment Cryptography unterstützt APIs von beiden Seiten des Prozesses.