View a markdown version of this page

Validierung von KEK - AWS Kryptografie im Zahlungsverkehr

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Validierung von KEK

Beispiel für ein Netzwerkdiagramm auf hoher Ebene für eine PIN-Anwendung, die AWS Zahlungskryptografie verwendet

Wenn Ihr Dienst (Node1) eine Verbindung zu Node2 herstellt, stellt jede Seite mithilfe eines Prozesses namens KEK-Validierung sicher, dass sie denselben KEK für nachfolgende Operationen verwenden.

1. Schritte zur Validierung des ersten Schlüssels

1.1 Empfangen Sie KRs

Node2 generiert ein KRs und sendet es Ihnen im Rahmen des Anmeldevorgangs. Sie können AWS Payment Cryptography verwenden, um diesen Wert oder eine andere Lösung zu generieren.

1.2 Generieren Sie eine KEK-Validierungsantwort

Ihr Knoten generiert eine KEK-Validierungsantwort mit Eingaben wie KEK (r) und KRs, die in Schritt 1 bereitgestellt wurden.

Beispiel
cat >> generate-kek-validation-response.json { "KekValidationType": { "KekValidationResponse": { "RandomKeySend": "9217DC67B8763BABCFDF3DADFCD0F84A" } }, "RandomKeySendVariantMask": "VARIANT_MASK_82", "KeyIdentifier": "arn:aws:payment-cryptography:us-east-2:111122223333:key/ov6icy4ryas4zcza" }
$ aws payment-cryptography-data generate-as2805-kek-validation --cli-input-json file://generate-kek-validation-response.json
{ "KeyArn": "arn:aws:payment-cryptography:us-east-2:111122223333:key/ov6icy4ryas4zcza", "KeyCheckValue": "0A3674", "RandomKeyReceive": "A4B7E249C40C98178C1B856DB7FB76EB", "RandomKeySend": "9217DC67B8763BABCFDF3DADFCD0F84A" }
1.3 Gibt den berechneten KrR zurück

Gibt den berechneten KrR an Node2 zurück. Dieser Knoten vergleicht ihn mit dem berechneten Wert aus Schritt 1.

2.Schritte zur Validierung des zweiten Schlüssels

2.1 Generieren Sie KrR und KRs

Ihr Node generiert mithilfe von Payment Cryptography einen Zufallswert und eine invertierte (umgekehrte) Kopie dieses Werts. AWS Der Service gibt diese beiden Werte aus, die in den KEK (s) eingeschlossen sind. Diese sind als KR (s) und KR (r) bekannt.

Beispiel
cat >> generate-kek-validation-request.json { "KekValidationType": { "KekValidationRequest": { "DeriveKeyAlgorithm": "TDES_2KEY" } }, "RandomKeySendVariantMask": "VARIANT_MASK_82", "KeyIdentifier": "arn:aws:payment-cryptography:us-east-2:111122223333:key/rhfm6tenpxapkmrv" }
$ aws payment-cryptography-data generate-as2805-kek-validation --cli-input-json file://generate-kek-validation-request.json
{ "KeyArn": "arn:aws:payment-cryptography:us-east-2:111122223333:key/rhfm6tenpxapkmrv", "KeyCheckValue": "DC1081", "RandomKeyReceive": "A4B7E249C40C98178C1B856DB7FB76EB", "RandomKeySend": "9217DC67B8763BABCFDF3DADFCD0F84A" }
2.2 Senden Sie KRs an Knoten2

Senden Sie die KRs an Knoten2. Bewahren Sie den KRR für eine spätere Validierung auf.

2.3 Node2 generiert eine KEK-Validierungsantwort

Node2 verwendet KeKr und KRs, generiert den KrR und sendet ihn an Ihren Dienst zurück.

2.4 Antwort validieren

Vergleichen Sie KrR aus Schritt 1 und den Wert, der aus Schritt 3 zurückgegeben wurde. Wenn sie übereinstimmen, fahren Sie fort.