Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
AS2805
La norma australiana 2805 (AS2805) es una norma para las transferencias electrónicas de fondos que se utiliza principalmente para las transacciones de pago con tarjeta. Está mantenida por Standards Australia. https://www.standards.org.au/
La parte 6 proporciona orientación sobre la administración de claves, incluida la comunicación de host a host (nodo a nodo) y los requisitos criptográficos pertinentes, mientras que otros aspectos se tratan en otras partes. Toda la criptografía de este estándar se basa actualmente en el TDES.
El AS2805 presenta una serie de diferencias en comparación con otras implementaciones, que se resumen a continuación.
- Protección de claves
-
Se basa en variantes de teclas en lugar de en bloques de teclas, como en TR-31/X9.143. AWS La criptografía de pagos almacena internamente todas las claves como bloques clave, pero permite la importación, la exportación y el cálculo mediante las variantes definidas por la norma AS2805.
- Claves unidireccionales
-
La AS2805 exige el uso de teclas unidireccionales. Si ambos nodos necesitan generar códigos de autenticación de mensajes (MAC), utilizan dos claves.
- Bloques de pines
-
La AS2805 define una técnica de derivación de claves para claves de cifrado PIN únicas por transacción. Esto se puede usar en lugar de DUKPT. El esquema AS2805 se basa en los datos de las transacciones (número de rastreo e importe de la transacción), en comparación con el uso del contador de transacciones por parte de DUKPT.
- Validación del intercambio de claves
-
Define un proceso para validar la KEK antes de empezar a intercambiar claves de trabajo, como las claves PIN. En otros esquemas, las KEK se intercambian con poca frecuencia y se validan mediante el KCV.
El AS2805 utiliza el concepto de variantes de clave en lugar de bloques de claves para garantizar que las claves solo se utilicen para el propósito previsto (y único). A continuación se muestra cómo la criptografía de AWS pagos mapea las variantes y los bloques de teclas al importar, exportar o realizar otras funciones criptográficas con claves.
| Tipo de clave AS2805 | AWS Tipo de clave de criptografía de pagos |
|---|---|
TERMINAL_MAJOR_KEY_VARIANT_00 |
TR31_K0_KEY_ENCRYPTION_KEY |
VARIANT_CLAVE DE CIFRADO PIN_28 |
TR31_P0_PIN_ENCRYPTION_KEY |
MESSAGE_AUTHENTICATION_KEY_VARIANT_24 |
TR31_M0_ISO_16609_MAC_KEY |
VARIANT_DE_CLAVE_CIFRADO DE DATOS_22 |
TR31_D0_SYMMETRIC_DATA_ENCRYPTION_KEY |
VARIANT_MASK_82, VARIANT_MASK_82C0 |
Opciones disponibles como parte del proceso de validación de KEK. Estos tipos de claves son efímeros y el servicio no los almacena. |
Dados dos nodos, node1 y node2, los siguientes ejemplos son desde la perspectiva del nodo1. AWS La criptografía de pagos admite las API de ambos lados del proceso.