
- •2.5. Микропроцессорные карты
- •Архитектура МП-й ПлК (смарт- карты)
- •Проблема интеграции на одном
- •Типовая архитектура чипа банковской карты
- •Особенности разработки ПО смарт- карт
- •Компьютер карты – единая ИМС
- •2.5-bis Эмиссия смарт-карт
- •Вариант изготовления конт. площадок
- •Монтаж кристаллов ИМС
- •Изготовление модуля с ИМС
- •Контактные площадки (по ст. ISO 7816)
- •Схема передачи байта в ISO7816
- •Стандарт ISO/IEC 7816
- •Стандарт ISO-7816 «Идентификационные карты — карты с микросхемой с контактами»
- •Персонализация (personalization) и активация
- •Процесс персонализации смарт- карт требует обеспечения безопасности.
- •3. Принципы функционирования
- •Банк, заключивший соглашение с ЭПС, может выступать в ней как:
- •Процедуры, обеспечивающие
- •3.1. Основные концепции платежной системы UEPS
- •Образование сессионного ключа
- •Технические характеристики карты клиента системы UEPS
- •Концепция иерархии ключей
- •Процедуры, обеспечивающие
- •Ключи и пароли в UEPS
- •На верхнем уровне иерархии – генеральный ключ (мастер-ключ)
- •Организация информации на МП-й ПлК
- •Обеспечение безопасности при
- •UEPS (продолж.)
- •Из технических характеристик микропроцессорной карты UEPS:
- •Система Mondex
- •Транзакция в Mondex
- •Структура системы Mondex
- •Технические средства, используемые в процессе обращения
- •Процедуры, обеспечивающие
- ••Целостность: ни одна часть информации, вовлеченной в транзакцию, не может быть изменена без
- •Аутентификация отправленного текста и его автора

3.1. Основные концепции платежной системы UEPS
•Концепция взаимодействия двух защищенных интеллектуальных у- в: Плк клиента и ПлК торговца
•Концепция иерархии ключей
•- ,, - одноразового шифрования
в России наиболее перспективны(в част., из-за недостаточного развития линий связи)
платежные системы, основанные на автономном
(off-line) обслуживании владельцев
карточек

Образование сессионного ключа
ГПСЧ RN
RN
Блок |
ПлК клиента |
шифр. |
|
Блок |
|
дешифр. |
ПлК торговца |
|
•Ключи шифрования данных являются рабочими (или сеансовыми)

Технические характеристики карты клиента системы UEPS
•Процессор: SGS-Thompson, 8 бит, система команд Motorola 6805.
•Операционная система: многозадачная операционная система чипа MCOS (Multitasking Chip Operation System).
•ОЗУ: 160 байт.
•ПЗУ: 6 Кбайт.
•ЭСППЗУ: 2 Кбайт (16 Кбит).

Концепция иерархии ключей
Выпущен стандарт ISO 8532, где введена иерархия:
•главный ключ (ГК);
•ключ шифрования ключей (КК);
•ключ шифрования данных (КД).
Ключи шифрования данных (КД) являются рабочими (или сеансовыми)

Процедуры, обеспечивающие
безопасность
•Аутентификация – установление подлинности объектов в транзакции
•Авторизация – установление сферы
деятельности (опред. полномочий)
участника транзакции
• Сохран. тайны – исключение
возмож. передачи случайному лицу подробностей транзакции
•Целостность
•Неотрицание участия

Ключи и пароли в UEPS
Это – исключительная собственность банка.
Без их знания даже производители оборудования,разработчики ПО,обладая
всеми технич. средствами, знаниями форматов данных, исходными текстами
программ, не в состоянии получить
доступ к информ. на ПлК

На верхнем уровне иерархии – генеральный ключ (мастер-ключ)
•Создается истинно случайным выбором и известен крайне огранич. кругу лиц
•Проверяется по след. схеме:
Исходная |
|
|
|
|
|
|
|
|
|
|
Блок |
|
||
|
|
Блок |
|
|||||||||||
информ. |
|
|
|
шифро |
|
|
|
|
|
сравнения |
|
|||
|
|
|
|
|
|
|
|
|
||||||
|
|
|
|
в. |
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
||||
|
|
|
|
|
|
|
|
|
|
|
|
|||
|
|
|
|
|
|
|
||||||||
|
|
Мастер |
|
-ключ |
Криптограмма |
|||||||||
|
|
|

Организация информации на МП-й ПлК
•Каждому файлу назначаются ключи, определяющие операции с этим файлом
|
Идентификационные данные |
|
|
|
|
Файл 1 |
Сумма кредита |
|
|
|
|
Файл 2 |
Дебет |
|
|
|
|
Файл 3 |
Журнал транзакций |
|
|
|
|

Обеспечение безопасности при
инкассации
т.т т.т
ПлК кл
п/я обсл.
Клиент Сеть
|
|
|
|
|
|
|
|
Перечисл. средств Банк- |
|||
|
|
||||
Банк- |
|||||
эмитент |
|
|
|
эквайер |
|
|
|
|
|||
|
|
|
|
|
|

UEPS (продолж.)
•В UEPS используются три основных типа микропроцессорных карт:
•служебные карты персонала банка;
•торговые карты;
•карты клиента.
•Все карты содержат 8-битовый микропроцессор