Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
AS2805
L'Australia Standard 2805 (AS2805) è uno standard per i trasferimenti elettronici di fondi utilizzato principalmente per le transazioni di pagamento basate su carta. È gestito da Standards Australia. https://www.standards.org.au/
La parte 6 fornisce indicazioni sulla gestione delle chiavi, compresa la comunicazione da host a host (da nodo a nodo) e i relativi requisiti crittografici, mentre altri aspetti sono trattati in altre parti. Tutta la crittografia di questo standard è attualmente basata su TDES.
AS2805 presenta una serie di differenze rispetto ad altre implementazioni, che sono riassunte di seguito.
- Protezione delle chiavi
-
Si basa su varianti chiave anziché su blocchi di tasti come in. TR-31/X9.143 AWS Payment Cryptography memorizza internamente tutte le chiavi come blocchi chiave, ma consente l'importazione, l'esportazione e il calcolo utilizzando le varianti definite da AS2805.
- Chiavi unidirezionali
-
AS2805 impone l'uso di chiavi unidirezionali. Se entrambi i nodi devono generare codici di autenticazione dei messaggi (MAC), utilizzano due chiavi.
- Blocchi Pin
-
AS2805 definisce una tecnica di derivazione delle chiavi di crittografia dei pin uniche per transazione. Può essere utilizzata al posto di DUKPT. Lo schema AS2805 si basa sui dati delle transazioni (numero di traccia e importo della transazione) rispetto all'uso del contatore delle transazioni da parte del DUKPT.
- Convalida dello scambio di chiavi
-
Definisce un processo per convalidare KEK prima di iniziare a scambiare chiavi funzionanti come le chiavi PIN. In altri schemi, i KEK vengono scambiati raramente e convalidati utilizzando KCV.
AS2805 utilizza il concetto di varianti di chiave anziché di blocchi di chiavi per garantire che le chiavi vengano utilizzate solo per lo scopo previsto (e unico). Di seguito viene illustrato il modo in cui AWS Payment Cryptography esegue la mappatura tra varianti e blocchi di tasti durante l'importazione, l'esportazione o l'esecuzione di altre funzioni crittografiche con le chiavi.
| Tipo di chiave AS2805 | AWS Tipo di chiave di crittografia dei pagamenti |
|---|---|
TERMINAL_MAJOR_KEY_VARIANT_00 |
TR31_K0_KEY_ENCRYPTION_KEY |
PIN_ENCRYPTION_KEY_VARIANT_28 |
CHIAVE_DI CRITTOGRAFIA TR31_P0_PIN_ |
MESSAGE_AUTHENTICATION_KEY_VARIANT_24 |
TR31_M0_ISO_16609_MAC_KEY |
DATA_ENCRYPTION_KEY_VARIANT_22 |
CHIAVE_SIMMETRIC_DATA_ENCRYPTION_TR31_D0_SYMMETRIC_DATA_ |
VARIANT_MASK_82, VARIANT_MASK_82C0 |
Opzioni disponibili come parte del processo di convalida KEK. Questi tipi di chiavi sono effimeri e non vengono memorizzati dal servizio. |
Dati due nodi, node1 e node2, gli esempi seguenti sono dal punto di vista di node1. AWS Payment Cryptography supporta le API da entrambi i lati del processo.