Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
COMME 2805
La norme australienne 2805 (AS2805) est une norme pour les transferts électroniques de fonds utilisée principalement pour les transactions de paiement par carte. Il est maintenu par Standards Australia
La partie 6 fournit des conseils sur la gestion des clés, y compris la communication hôte à hôte (nœud à nœud) et les exigences cryptographiques pertinentes, tandis que d'autres aspects sont abordés dans d'autres parties. Toute la cryptographie de cette norme est actuellement basée sur le TDES.
L'AS2805 présente un certain nombre de différences par rapport aux autres implémentations, qui sont résumées ci-dessous.
- Protection des clés
-
S'appuie sur des variantes clés plutôt que sur des blocs de touches tels que dans TR-31/X9.143. AWS La cryptographie des paiements stocke toutes les clés sous forme de blocs de clés en interne, mais permet l'importation, l'exportation et le calcul à l'aide de variantes définies par la norme AS2805.
- Touches unidirectionnelles
-
L'AS2805 impose l'utilisation de touches unidirectionnelles. Si les deux nœuds doivent générer des codes d'authentification des messages (MAC), ils utilisent deux clés.
- Blocs à broches
-
L'AS2805 définit une technique de dérivation de clés pour des clés de chiffrement par code PIN uniques par transaction. Cela peut être utilisé à la place de DUKPT. Le schéma AS2805 repose sur les données de transaction (numéro de trace et montant de la transaction) par rapport à l'utilisation du compteur de transactions par le DUKPT.
- Validation des échanges de clés
-
Définit un processus pour valider le KEK avant de commencer à échanger des clés fonctionnelles telles que des clés PIN. Dans d'autres systèmes, les KEK sont échangés rarement et sont validés à l'aide du KCV.
L'AS2805 utilise le concept de variantes de touches plutôt que de blocs de touches pour garantir que les clés ne sont utilisées que dans le but prévu (et unique). Voici comment la cryptographie des AWS paiements fait le lien entre les variantes et les blocs de touches lors de l'importation, de l'exportation ou de l'exécution d'autres fonctions cryptographiques avec des clés.
| Type de clé AS2805 | AWS Type de clé de cryptographie de paiement |
|---|---|
TERMINAL_MAJOR_KEY_VARIANT_00 |
TR31_K0_KEY_ENCRYPTION_KEY |
PIN_ENCRYPTION_KEY_VARIANT_28 |
TR31_P0_PIN_ENCRYPTION_KEY |
VARIANT_CLÉ_D'AUTHENTIFICATION_DES MESSAGES_24 |
TR31_M0_ISO_16609_MAC_KEY |
VARIANT_CLÉ_DE_CHIFFREMENT DES DONNÉES_22 |
TR31_D0_KEY_SYMMETRIC_DATA_ENCRYPTION_KEY_ |
VARIANT_MASK_82, VARIANT_MASK_82C0 |
Options disponibles dans le cadre du processus de validation KEK. Ces types de clés sont éphémères et ne sont pas stockés par le service. |
Étant donné deux nœuds, node1 et node2, les exemples suivants sont du point de vue de node1. AWS La cryptographie des paiements prend en charge les API des deux côtés du processus.