本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
AS2805
澳大利亚标准 2805 (AS2805) 是电子资金转账的标准,主要用于银行卡支付交易。它由澳大利亚标准局维护
第 6 部分提供了有关密钥管理的指导,包括主机到主机(节点到节点)通信和相关的加密要求,而其他方面则在其他部分中介绍。该标准中的所有密码学目前都基于TDES。
与其他实现方式相比,AS2805 有许多差异,总结如下。
- 密钥保护
-
依赖于密钥变体而不是像 in TR-31/X9.143 这样的键块。 AWS 支付密码学在内部将所有密钥存储为密钥块,但允许使用 AS2805 定义的变体进行导入、导出和计算。
- 单向密钥
-
AS2805 要求使用单向密钥。如果两个节点都需要生成消息身份验证码 (MAC),则它们使用两个密钥。
- 别针方块
-
AS2805 定义了每笔交易唯一的 PIN 加密密钥的密钥派生技术。这可以用来代替 DUKPT。与 DUKPT 使用交易计数器相比,AS2805 方案依赖于交易数据(跟踪号和交易金额)。
- 密钥交换验证
-
定义了在开始交换工作密钥(例如密码)之前验证 KEK 的过程。在其他方案中,KEK 不经常交换,并使用 KCV 进行验证。
AS2805 使用密钥变体而不是密钥块的概念来确保密钥仅用于预期(也是唯一的)目的。以下是使用密钥导入、导出或执行其他加密功能时,P AWS ayment Cryptography 如何在变体和密钥块之间映射。
| AS2805 密钥类型 | AWS 支付加密密钥类型 |
|---|---|
终端主密钥变体_00 |
TR31_K0_KEY_ENCRYPTION_KEY |
PIN_ENCRYPTION_KEY_VARIANT_28 |
TR31_P0_PIN_ENCRYPTION_KEY |
消息身份验证密钥变体_24 |
TR31_M0_ISO_16609_MAC_KEY |
数据加密密钥变体_22 |
TR31_D0_SYMMETRIC_DATA_ENCRYPTION_KEY |
VARIANT_MASK_82,VARIANT_MASK_82C0 |
作为 KEK 验证过程的一部分可用的选项。这些密钥类型是临时的,不由服务存储。 |
给定两个节点,节点 1 和节点 2,以下示例是从节点 1 的角度出发。 AWS 支付密码学支持流程双方的 API。