卡片介绍、EMV卡组织、金融认证---安全行业基础篇2

news/2024/5/17 14:48:42/文章来源:https://blog.csdn.net/chenhao0568/article/details/132628915

 

一、卡片介绍

卡片是一种用于存储和传输数据的可携带式物品,通常由塑料或纸质材料制成。卡片通常具有特定的尺寸和形状,以适应各类读写设备。不同类型的卡片可以用于不同的应用,如身份验证、支付、门禁控制等。

接触卡

接触卡是一种需要与读卡器物理接触才能进行数据传输的卡片。它们通常具有金属接点,当插入读卡器时,读卡器会通过这些接点与卡片建立电气连接,从而读取或写入数据。

  • 特点:接触卡具有较高的数据安全性和可靠性,因为数据传输是通过物理接触完成的。
  • 用途:接触卡广泛用于各种领域,如银行业务、公共交通、身份证件等。
  • 分类:接触卡按照芯片类型可以分为普通IC卡(集成电路卡)和CPU卡(带有中央处理器的卡)。

非接卡

非接卡是一种无需与读卡器物理接触即可进行数据传输的卡片。它们使用近场通信(NFC)技术,只需将卡片靠近读卡器或感应区域,就可以进行数据交互。

  • 特点:非接卡具有便捷、快速的特点,用户无需插入卡片到读卡器中。
  • 用途:非接卡常用于门禁系统、移动支付、公共交通等场景。
  • 分类:非接卡可分为被动式卡和主动式卡。被动式卡通过从读卡器获取电能来工作,而主动式卡内置电池供电并主动发送信号。

磁条卡

磁条卡是一种使用磁性材料记录数据的卡片,通过读卡器读取磁条上的磁性信息。磁条卡通常具有黑色的磁性条纹,用于存储和传输数据。

  • 特点:磁条卡具有成本低廉、易制作的特点,但相对较不安全,易受磁场干扰。
  • 用途:磁条卡曾广泛用于银行卡、信用卡、会员卡等领域,但近年来逐渐被芯片卡和非接卡所替代。
  • 分类:磁条卡按照磁性条纹的密度和编码方式可以分为低密度磁条卡、高密度磁条卡和复合磁条卡。

优缺点

  • 接触卡的优点:

    • 高安全性:通过物理接触进行数据传输,难以被黑客攻击。
    • 可靠性:接触卡读写过程中较少出现错误。
    • 多功能:支持不同类型的芯片,具备更多的功能扩展性。
  • 接触卡的缺点:

    • 使用不便:需要插入到读卡器中,使用时相对麻烦。
    • 耐久性较差:由于频繁插拔容易损坏接点。
    • 容量限制:存储容量相对较小。
  • 非接卡的优点:

    • 便捷性:无需插卡即可进行交互,操作更方便快捷。
    • 安全性:采用加密技术和近场感应,提供较高的安全性。
    • 容量大:非接卡芯片容量较大,可存储更多数据。
  • 非接卡的缺点:

    • 电池寿命:主动式非接卡需要电池供电,电池寿命有限。
    • 信号干扰:近场通信易受到外部干扰或距离限制。
    • 成本较高:与磁条卡相比,非接卡成本较高。
  • 磁条卡的优点:

    • 制作成本低:相对于芯片卡和非接卡,磁条卡制作成本较低。
    • 易读易写:可以使用简单的读卡器进行数据读写操作。
    • 兼容性强:磁条卡读写设备广泛,兼容性好。
  • 磁条卡的缺点:

    • 安全性差:磁条信息相对容易被复制或修改,安全性较低。
    • 耐久性差:磁条易受划伤、摩擦或磁场干扰,容易损坏。
    • 存储容量小:相对于芯片卡和非接卡,磁条卡存储容量有限。

 

二、全球6大卡组织

全球所有大的卡组织通常指的是国际性的支付卡组织,它们负责处理和管理信用卡和借记卡交易,以及为银行、金融机构和消费者提供支付解决方案。以下是一些全球知名的卡组织:

1. **Visa(维萨卡):** Visa是世界上最大的支付卡组织之一,提供信用卡和借记卡,允许持卡人在全球范围内进行支付交易。

2. **MasterCard(万事达卡):** MasterCard是另一家全球知名的支付卡组织,与Visa竞争,也提供信用卡和借记卡。

3. **American Express(美国运通):** 美国运通是一家国际性的金融服务公司,提供自己的信用卡和支付解决方案。

4. **Discover Card(发现卡):** Discover Card是一家美国信用卡公司,提供信用卡和借记卡,主要在美国流行。

5. **China UnionPay(中国银联):** 中国银联是中国的主要卡组织,管理国内和国际支付卡,是中国最大的卡组织之一。

6. **JCB(日本信用卡):** JCB是一家总部位于日本的国际信用卡公司,提供信用卡服务,并在全球范围内接受。

另外还有

7. **Diners Club(达内卡):** Diners Club是一家国际信用卡公司,提供自己的信用卡,并与其他卡组织合作接受付款。

8.**RuPay(印度):** 印度的一个国内支付卡组织,成立于2012年。RuPay的名称来源于“Rupee(卢比)”和“Payment(支付)”两个单词的组合,它是印度政府支持的本土支付系统,旨在提供安全、高效、实惠的电子支付解决方案。

9.**MIR(俄罗斯):**MIR(МИР)是俄罗斯的一种国内支付系统和卡品牌。MIR卡是俄罗斯国内发行的支付卡,旨在减少对国际支付系统(如Visa和MasterCard)的依赖,提高俄罗斯境内的支付安全和金融独立性。

这些卡组织的卡片通常可以在全球范围内使用,但它们可能在不同地区和国家的市场份额不同。此外,还有其他地区性的卡组织和支付解决方案,例如欧洲的Eurocard和Maestro卡,以及不同国家的本地银行卡组织。

请注意,卡组织通常不是发行卡片的实际银行或金融机构,而是提供支付网络和技术基础设施的公司。持卡人的卡片通常由银行或金融机构发行,而这些发行者可能会与卡组织合作以便使卡片能够在全球范围内使用。

三、金融认证

 PCI-PTS

PCI-PTS(Payment Card Industry - PIN Transaction Security)是一个全球性的标准,用于确保支付卡交易中的PIN(个人识别号码)数据的安全性。该标准由PCI安全标准委员会(PCI SSC)制定和维护,旨在保护持卡人的PIN数据免受欺诈和非法访问。

以下是关于PCI-PTS的一些关键信息:

1. **PIN数据安全:** PCI-PTS标准关注的是持卡人在使用支付卡时输入的PIN数据的安全性。这包括使用ATM机、POS终端等设备输入的PIN码。

2. **硬件和软件要求:** PCI-PTS标准规定了安全硬件模块(HSMs)和终端安全模块(TSMs)的要求,以确保PIN数据的安全性。这些模块通常内置于支付终端或ATM机中。

3. **物理和逻辑安全性:** PCI-PTS要求支付终端具备物理和逻辑安全性,以防止未经授权的物理访问和攻击,同时还要保护设备的软件和固件免受恶意修改。

4. **审计和合规性:** 满足PCI-PTS要求的终端设备需要进行定期的安全审计和评估,以确保其符合标准,并且需要满足合规性要求,包括交付密钥的安全性和维护日志记录。

5. **国际适用性:** PCI-PTS标准是国际性的,适用于全球范围内的支付终端和ATM机。它有助于确保不同国家和地区的支付设备都符合相同的安全标准。

PCI-PTS标准的实施有助于减少支付卡欺诈和保护持卡人的敏感信息。银行、支付处理公司、零售商和其他涉及支付卡交易的组织通常会在其支付设备中采用PCI-PTS认证,以确保其符合行业标准并提供安全的支付环境。

 银联

银联(China UnionPay)安全认证是指与银联支付系统和卡片交易相关的安全标准和认证要求。银联是中国的主要支付卡组织,管理和运营银联卡(UnionPay card)和与之相关的支付网络。以下是一些与银联安全认证相关的关键信息:

1. **PCI DSS认证:** 与国际支付卡组织(如Visa和MasterCard)类似,银联也要求其合作伙伴(包括银行、商户、支付处理公司等)满足PCI DSS(Payment Card Industry Data Security Standard)标准。这一标准确保信用卡数据在处理和传输时的安全性,以防止数据泄露和欺诈。

2. **安全标准合规:** 银联制定了一系列安全标准和合规性要求,以确保与其支付网络和卡片交易有关的设备和系统的安全性。这些要求包括硬件和软件安全、加密要求、访问控制、风险管理等。

3. **EMV认证:** 银联卡通常采用EMV芯片技术,该技术提高了支付交易的安全性。银联的终端设备需要通过EMV认证,以确保其能够安全地处理芯片卡交易。

4. **卡片持有人认证方法:** 银联要求持卡人的身份验证方法,如PIN(个人识别号码)和签名等,以确保卡片持有人在交易中得到合适的身份验证。

5. **安全审计和合规性:** 银联卡的发行机构和合作伙伴需要进行安全审计和合规性检查,以确保其满足银联的安全标准和要求。

6. **加密和数据保护:** 银联强调对数据的保护和加密。支付交易中的敏感信息需要在传输和存储时进行加密,以减少潜在的风险。

银联安全认证是确保银联卡交易的安全性和合规性的关键因素,有助于防止支付卡欺诈和保护持卡人的个人信息。银联合作伙伴通常会严格遵守这些认证和标准,以提供安全的支付解决方案。

 

EMV

EMV(Europay、MasterCard 和 Visa)是一种国际性的支付卡标准,用于提高支付卡交易的安全性。在EMV标准下,存在三个级别的认证,分别是 Level 1、Level 2 和 Level 3,用于确保不同方面的安全性和互操作性。以下是这三个级别的主要内容:

1. **EMV Level 1:** 
   - Level 1 是EMV认证的物理层面,主要关注支付卡的物理特征和读卡器之间的接口。
   - 它确保了支付卡的物理构造,包括芯片、接触点、电路板等,以及这些卡片与读卡器之间的接触和通信。
   - Level 1 认证主要是为了确保卡片和读卡器的互操作性,以便在插入或靠近读卡器时能够正常读取卡片信息。

2. **EMV Level 2:** 
   - Level 2 是EMV认证的应用层面,主要关注支付卡的应用和交易处理。
   - 它确保了支付卡的应用(如借记卡、信用卡等)在终端设备上能够正确识别和处理。
   - Level 2 认证包括了交易的授权、清算、脱机数据认证等方面,以确保支付交易的安全性和合规性。
   - 它还关注交易数据的加密和数据完整性,以防止数据泄露和篡改。

3. **EMV Level 3:** 
   - Level 3 是EMV认证的终端集成层面,主要关注终端设备和支付系统的集成。
   - 它确保了终端设备与支付系统之间的通信和交互正常工作,包括在线交易和脱机交易。
   - Level 3 认证测试了终端设备与特定支付网络(如Visa、MasterCard)之间的互操作性。
   - 它还涵盖了交易记录和日志的生成、存储和传输,以满足法规和合规性要求。

这三个级别的EMV认证共同确保了支付卡交易的物理安全、应用安全和终端设备的安全性。这有助于减少支付卡欺诈和保护持卡人的敏感信息。金融机构、支付处理公司和终端设备制造商通常会进行这些级别的认证,以确保其产品符合EMV标准并提供安全的支付解决方案。

PBOC

"PBOC" 是中国人民银行(People's Bank of China)的缩写,它是中国的中央银行,负责制定和执行中国的货币政策和金融政策。与金融认证相关的 "PBOC" 主要包括以下内容:

1. **支付卡认证和管理:** 中国人民银行负责管理和监督中国的支付卡市场,包括借记卡和信用卡。PBOC颁布了一系列规定和标准,以确保支付卡的安全性、合规性和可用性。这些规定涵盖了支付卡的发行、清算、结算和风险管理等方面。

2. **货币和支付系统安全:** 中国人民银行也负责确保货币和支付系统的安全性。它制定了一系列标准和要求,以保护支付系统免受欺诈、黑客攻击和其他威胁。

3. **金融机构监管:** PBOC监管和监督中国的金融机构,包括商业银行、支付机构和其他金融机构。金融机构需要满足一系列的监管要求和合规性标准,以确保其运营的安全性和稳定性。

4. **支付系统创新:** 中国人民银行也鼓励支付系统的创新和发展。它支持数字支付和电子支付技术的发展,以满足不断增长的支付需求。

总的来说,中国人民银行在金融认证方面扮演着重要角色,确保金融系统的安全性和合规性。其标准和要求对于中国的金融机构、支付系统和支付卡领域都具有重要意义。金融从业者和相关组织需要密切遵守PBOC的规定和标准,以确保他们的业务得以顺利运营,并满足金融市场的要求。

 

 

QPBOC(QuickPass By PBOC)和QUICS(Quick UnionPay Internet Secure Connection)是中国银联(China UnionPay)推出的两种支付技术,用于提供安全、便捷的支付服务。以下是有关这两种技术的一些关键信息:

1. **QPBOC(QuickPass By PBOC):**
   - QPBOC是一种近场通信(NFC)支付技术,旨在支持无接触的支付交易。持卡人只需将支持QPBOC技术的银联卡或移动设备靠近POS终端,即可完成支付。
   - QPBOC技术使用EMV标准(Europay、MasterCard 和 Visa)来保护支付交易的安全性。它涵盖了借记卡和信用卡交易,具有高度的安全性和便捷性。
   - QPBOC技术支持多种支付场景,包括超市、餐馆、公交车、地铁等。

2. **QUICS(Quick UnionPay Internet Secure Connection):**
   - QUICS是一种用于在互联网上进行安全支付的技术。它提供了银联卡持卡人在在线购物、电子商务和移动支付等场景中的支付解决方案。
   - QUICS技术采用了多种安全措施,包括加密、身份验证和风险管理,以确保支付交易的安全性和合规性。
   - 银联卡持卡人可以使用QUICS技术在支持银联的在线商户进行支付,并享受方便的购物体验。

这两种技术都旨在提高支付交易的安全性和便捷性,适用于不同的支付场景。QPBOC主要用于实体店铺的无接触支付,而QUICS用于互联网上的在线支付。它们都是中国银联为满足不断增长的数字支付需求而推出的创新解决方案。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.luyixian.cn/news_show_543575.aspx

如若内容造成侵权/违法违规/事实不符,请联系dt猫网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

密度图及山脊图绘图基础

文章目录 3 种绘制密度图方法对比多组数据、同一个核函数渐变颜色填充“山脊”图同一坐标系中多个密度图的绘制 Seaborn 的 kdeplot() 函数是 Python 中绘制密度图的方式之一,Matplotlib 在现阶段则没有具体的绘制密度图的函数,一般是结合 Scipy 库中的 …

信息熵 条件熵 交叉熵 联合熵 相对熵(KL散度) 互信息(信息增益)

粗略版快速总结 条件熵 H ( Q ∣ P ) 联合熵 H ( P , Q ) − H ( P ) 条件熵H(Q∣P)联合熵H(P,Q)−H(P) 条件熵H(Q∣P)联合熵H(P,Q)−H(P) 信息增益 I ( P , Q ) H ( P ) − H ( P ∣ Q ) H ( P ) H ( Q ) − H ( P , Q ) 信息增益 I(P,Q)H(P)−H(P∣Q)H(P)H(Q)-H(P,Q) 信息…

开开心心带你学习MySQL数据库之第三篇上

学校的项目组有必要加入吗? 看你的初心. ~~如果初心是通过这个经历能够提高自己的技术水平 ~~是可以考虑的 ~~如果初心是通过这个经历提高自己找工作的概率 ~~这个是不靠谱的,啥用没有 ~~如果初心是通过这个体验更美好的大学生活 ~~靠谱的 秋招,应届生,找工作是非常容易的!!! …

【高效编程技巧】编程菜鸟和编程大佬的差距究竟在哪里?

🎬 鸽芷咕:个人主页 🔥 个人专栏: 《高效编程技巧》《C语言进阶》 ⛺️生活的理想,就是为了理想的生活! 文章目录 📋 前言1.如何写出好的代码?1.2 如何分析一个函数写的怎么样 2. 代码板式的重要性2.1 代码…

JMeter测试工具

JMeter测试工具 1、下载地址: https://downloads.apache.org/jmeter/binaries/ https://downloads.apache.org/jmeter/binaries/2、启动 解压: 点击bin目录下的jmeter.bat就可以运行 jmeter.bat3、流控规则测试

基于Citespace、vosviewer、R语言的文献计量学可视化分析技术及全流程文献可视化SCI论文高效写作

文献计量学是指用数学和统计学的方法,定量地分析一切知识载体的交叉科学。它是集数学、统计学、文献学为一体,注重量化的综合性知识体系。特别是,信息可视化技术手段和方法的运用,可直观的展示主题的研究发展历程、研究现状、研究…

无涯教程-JavaScript - LOGINV函数

LOGINV函数替代Excel 2010中的LOGNORM.INV函数。 描述 该函数返回x的对数正态累积分布函数的逆函数,其中ln(x)的分布通常带有参数mean和standard_dev。 如果pLOGNORMDIST(x,...),则LOGINV(p,...) x 使用对数正态分布来分析对数转换的数据。 语法 LOGINV (probability, me…

BLDC无感方波控制

BLDC无感控制 反电动势过零检测反电动势检测方法比较器模式采样过零信号闭环的建立 BLDC 方波启动技术转子预定位电机的外同步加速电机运行状态的转换 程序部分 反电动势过零检测 它的主要核心就是通过检测定子绕组的反电动势过零点来判断转子当前的位置。 三相六状态 120通电…

Scala的函数式编程与高阶函数,匿名函数,偏函数,函数的闭包、柯里化,抽象控制,懒加载等

Scala的函数式编程 函数式编程 解决问题时,将问题分解成一个一个的步骤,将每个步骤进行封装(函数),通过调用这些封装好的步骤,解决问题。 例如:请求->用户名、密码->连接 JDBC->读取…

Glide的使用及源码分析

前言 依赖 implementation com.github.bumptech.glide:glide:4.16.0 github: GitHub - bumptech/glide: An image loading and caching library for Android focused on smooth scrolling 基本使用 //加载url Glide.with(this) .load(url) .placeholder(R.drawable.placehol…

CS420 课程笔记 P2 - 内存编辑和基础的 GameHacking 尝试

文章目录 IntroductionOperating SystemToolsMemory ScanningMemory ScanExamples!Conclusion Introduction 本节将介绍操作系统的基础知识和内存扫描,这可以说是 game hacking 中最重要的技能,我们不会深入讨论操作系统,因为这本身就是一门…

有趣AI视频合辑(一):让人惊艳的AI广告宣传片、最有爱的手机机器人、黑豹梅西……...

最近开通了视频号(hanniman同名),短期定位,是把“最新”以及“过往11年”我看过的「有趣AI视频」都精选出来——也就是说,这些视频 基于个人11年的AI产品经理认知积累,人肉筛选;非常有趣、令人眼…

自建音乐服务器Navidrome之一

这里写自定义目录标题 1.1 官方网站 2. Navidrome 简介2.1 简介2.2 特性 3. 准备工作4. 视频教程5. 界面演示5.1 初始化页5.2 专辑页 前言 之前给大家介绍过 Koel 音频流服务,就是为了解决大家的这个问题:下载下来的音乐,只能在本机欣赏&…

el-table实现纯前端导出(适用于el-table任意表格)

2023.9.1今天我学习了如何使用el-table实现前端的导出功能,该方法的好处有无论你的el-table长什么样子,导出之后就是什么样子。 1.安装三个插件 npm install file-save npm install xlsx npm install xlx-style 2.创建Export2Excel.js // 根据dom导出表…

2023谷歌开发者大会直播大纲「终稿」

听人劝、吃饱饭,奉劝各位小伙伴,不要订阅该文所属专栏。 作者:不渴望力量的哈士奇(哈哥),十余年工作经验, 跨域学习者,从事过全栈研发、产品经理等工作,现任研发部门 CTO 。荣誉:2022年度博客之星Top4、博客专家认证、全栈领域优质创作者、新星计划导师,“星荐官共赢计…

【LeetCode】515.在每个树行中找最大值

题目 给定一棵二叉树的根节点 root &#xff0c;请找出该二叉树中每一层的最大值。 示例1&#xff1a; 输入: root [1,3,2,5,3,null,9] 输出: [1,3,9]示例2&#xff1a; 输入: root [1,2,3] 输出: [1,3]提示&#xff1a; 二叉树的节点个数的范围是 [0,10^4]-2^31 < No…

Spark-Core核心算子

文章目录 一、数据源获取1、从集合中获取2、从外部存储系统创建3、从其它RDD中创建4、分区规则—load数据时 二、转换算子(Transformation)1、Value类型1.1 map()_1.2 mapPartitions()1.3 mapPartitionsWithIndex(不常用)1.4 filterMap()_扁平化&#xff08;合并流&#xff09;…

数据结构(Java实现)-反射、枚举以及lambda表达式

Java的反射&#xff08;reflection&#xff09;机制是在运行状态中&#xff0c;对于任意一个类&#xff0c;都能够知道这个类的所有属性和方法&#xff1b;对于任意一个对象&#xff0c;都能够调用它的任意方法和属性&#xff0c;既然能拿到那么&#xff0c;我们就可以修改部分…

Java学习之序列化

1、引言 《手册》第 9 页 “OOP 规约” 部分有一段关于序列化的约定 1&#xff1a; 【强制】当序列化类新增属性时&#xff0c;请不要修改 serialVersionUID 字段&#xff0c;以避免反序列失败&#xff1b;如果完全不兼容升级&#xff0c;避免反序列化混乱&#xff0c;那么请…

【小沐学Python】UML类图的箭头连线关系总结(python+graphviz)

文章目录 1、简介1.1 类图1.2 Graphviz 2、Graphviz2.1 安装2.2 命令行测试2.3 python测试 3、关系3.1 实现3.2 泛化3.3 关联3.4 依赖3.5 聚合3.6 组合 结语 1、简介 UML&#xff08;unified modeling language&#xff0c;统一建模语言&#xff09;是一种常用的面向对象设计的…