View a markdown version of this page

AS2805 - AWS Kriptografi Pembayaran

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

AS2805

Standar Australia 2805 (AS2805) adalah standar untuk transfer dana elektronik yang digunakan terutama untuk transaksi pembayaran berbasis kartu. Hal ini dikelola oleh Standards Australia. Standar ini terdiri dari 6 buku yang mencakup berbagai topik mulai dari format pesan hingga standar enkripsi.

Bagian 6 memberikan panduan tentang manajemen kunci termasuk komunikasi host-to-host (node-to-node) dan persyaratan kriptografi yang relevan sementara aspek lain tercakup di bagian lain. Semua kriptografi dalam standar ini saat ini didasarkan pada TDES.

AS2805 memiliki sejumlah perbedaan dibandingkan dengan implementasi lain, yang dirangkum di bawah ini.

Perlindungan Kunci

Mengandalkan varian kunci alih-alih keyblock seperti in TR-31/X9.143. AWS Kriptografi Pembayaran menyimpan semua kunci sebagai blok kunci secara internal tetapi memungkinkan impor, ekspor, dan perhitungan menggunakan varian yang ditentukan AS2805.

Tombol searah

AS2805 mengamanatkan penggunaan tombol searah. Jika kedua node perlu menghasilkan kode otentikasi pesan (MAC), mereka menggunakan dua kunci.

Blok Pin

AS2805 mendefinisikan teknik derivasi kunci untuk kunci enkripsi pin unik per transaksi. Ini dapat digunakan sebagai pengganti DUKPT. Skema AS2805 bergantung pada data transaksi (nomor jejak dan jumlah transaksi) dibandingkan dengan penggunaan penghitung transaksi DUKPT.

Validasi Pertukaran Kunci

Mendefinisikan proses untuk memvalidasi KEK sebelum mulai bertukar kunci kerja seperti kunci pin. Dalam skema lain, KEK jarang ditukar dan divalidasi menggunakan KCV.

AS2805 menggunakan konsep varian kunci daripada blok kunci untuk memastikan kunci hanya digunakan untuk tujuan yang dimaksudkan (dan satu-satunya). Berikut ini adalah bagaimana Kriptografi AWS Pembayaran memetakan antara varian dan keyblock saat mengimpor, mengekspor, atau melakukan fungsi kriptografi lainnya dengan kunci.

Tipe Kunci AS2805 AWS Jenis Kunci Kriptografi Pembayaran

TERMINAL_MAJOR_KEY_VARIANT_00

TR31_K0_KEY_ENKRIPSI KUNCI

PIN_ENCRYPTION_KEY_VARIANT_28

TR31_P0_PIN_ENKRIPSI KUNCI

PESAN_OTENTIKASI_KEY_VARIANT_24

TR31_M0_ISO_16609_MAC_KEY

DATA_ENKRIPSI KUNCI_VARIANT_22

TR31_D0_DATA_ENKRIPSI SIMETRIS

VARIANT_MASK_82, VARIANT_MASK_82C0

Pilihan tersedia sebagai bagian dari proses validasi KEK. Jenis kunci ini bersifat fana dan tidak disimpan oleh layanan.

Diberikan dua node, node1 dan node2, contoh berikut adalah dari perspektif node1. AWS Kriptografi Pembayaran mendukung API dari kedua sisi proses.