View a markdown version of this page

COMME 2805 - AWS Cryptographie des paiements

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

COMME 2805

La norme australienne 2805 (AS2805) est une norme pour les transferts électroniques de fonds utilisée principalement pour les transactions de paiement par carte. Il est maintenu par Standards Australia. La norme comprend 6 livres qui couvrent de nombreux sujets, du format des messages aux normes de cryptage.

La partie 6 fournit des conseils sur la gestion des clés, y compris la communication hôte à hôte (nœud à nœud) et les exigences cryptographiques pertinentes, tandis que d'autres aspects sont abordés dans d'autres parties. Toute la cryptographie de cette norme est actuellement basée sur le TDES.

L'AS2805 présente un certain nombre de différences par rapport aux autres implémentations, qui sont résumées ci-dessous.

Protection des clés

S'appuie sur des variantes clés plutôt que sur des blocs de touches tels que dans TR-31/X9.143. AWS La cryptographie des paiements stocke toutes les clés sous forme de blocs de clés en interne, mais permet l'importation, l'exportation et le calcul à l'aide de variantes définies par la norme AS2805.

Touches unidirectionnelles

L'AS2805 impose l'utilisation de touches unidirectionnelles. Si les deux nœuds doivent générer des codes d'authentification des messages (MAC), ils utilisent deux clés.

Blocs à broches

L'AS2805 définit une technique de dérivation de clés pour des clés de chiffrement par code PIN uniques par transaction. Cela peut être utilisé à la place de DUKPT. Le schéma AS2805 repose sur les données de transaction (numéro de trace et montant de la transaction) par rapport à l'utilisation du compteur de transactions par le DUKPT.

Validation des échanges de clés

Définit un processus pour valider le KEK avant de commencer à échanger des clés fonctionnelles telles que des clés PIN. Dans d'autres systèmes, les KEK sont échangés rarement et sont validés à l'aide du KCV.

L'AS2805 utilise le concept de variantes de touches plutôt que de blocs de touches pour garantir que les clés ne sont utilisées que dans le but prévu (et unique). Voici comment la cryptographie des AWS paiements fait le lien entre les variantes et les blocs de touches lors de l'importation, de l'exportation ou de l'exécution d'autres fonctions cryptographiques avec des clés.

Type de clé AS2805 AWS Type de clé de cryptographie de paiement

TERMINAL_MAJOR_KEY_VARIANT_00

TR31_K0_KEY_ENCRYPTION_KEY

PIN_ENCRYPTION_KEY_VARIANT_28

TR31_P0_PIN_ENCRYPTION_KEY

VARIANT_CLÉ_D'AUTHENTIFICATION_DES MESSAGES_24

TR31_M0_ISO_16609_MAC_KEY

VARIANT_CLÉ_DE_CHIFFREMENT DES DONNÉES_22

TR31_D0_KEY_SYMMETRIC_DATA_ENCRYPTION_KEY_

VARIANT_MASK_82, VARIANT_MASK_82C0

Options disponibles dans le cadre du processus de validation KEK. Ces types de clés sont éphémères et ne sont pas stockés par le service.

Étant donné deux nœuds, node1 et node2, les exemples suivants sont du point de vue de node1. AWS La cryptographie des paiements prend en charge les API des deux côtés du processus.