交易过程中EMV ODA、CA和发行人证书是什么关系?

Sal*_*leh 1 credit-card smartcard emv

交易过程中EMV ODACA和发行人证书是什么关系?

Ada*_*anu 5

离线数据认证是验证卡片真实性的过程。终端加载了 CA 公钥。

  • SDA(Static Data Authentication)可以保证您的卡数据在发行后没有被篡改。SDA 卡包含签名静态应用程序数据和颁发者公钥证书。终端中的 CA 公钥用于验证发卡行公钥证书,发卡行公钥用于验证卡中签名的静态应用数据。
  • DDA(Dynamic Data Authentication) 可以保证卡片数据不被篡改,卡片整体不被克隆。DDA 卡包含 ICC 私钥、ICC 公钥证书和发卡行公钥证书。终端中的 CA 公钥用于验证
    颁发者公钥证书。用于验证 ICC 公钥证书的颁发者公钥。ICC 公钥用于验证卡使用其 ICC 私钥生成的动态签名。
  • CDA/AC(带密码生成的组合数据认证) - 与 DDA 卡相同,唯一的区别是密码生成和动态签名一起发生,以确保密码来自有效卡。