电子支付证书相关知识详解
1. CEPS标准概述
CEPS(Common Electronic Purse Specifications)即通用电子钱包规范,它是建立在EMV规范基础上的电子钱包程序。CEPS方案通过引入认证机构(CA)和发行者证书,扩展了EMV认证架构,将收单方也纳入其中。
收单方负责使用购买安全应用模块(PSAM)管理销售点(POS)交易。终端(PSAM)会向智能卡进行自我认证,认证方法与EMV类似。智能卡中存储着发行方CA索引、发行者证书和卡证书,这些信息会传输到终端。终端利用存储的发行方CA证书来验证发行者证书和卡证书。之后,终端使用终端私钥生成数字签名,该签名会用卡公钥加密,并与对应的终端公钥证书、收单方证书和收单方CA索引一起传输给智能卡。由于智能卡也存储有收单方CA证书,所以能够对终端进行有效认证。
除了实体卡本身,大多数加密机制和协议都遵循EMV标准,例如个人识别码(PIN)、MAC算法、卡通信命令、公钥加密等。不过,像对称加密的某些使用方式则由卡发行者相对自主决定。
1.1 CEPS认证流程
下面是CEPS认证流程的mermaid流程图:
graph LR
classDef startend fill:#F5EBFF,stroke:#BE8FED,stroke-width:2px;
classDef process fill:#E5F6FF,stroke:#73A6FF,stroke-width:2px;
classDef decision fill:#FFF6CC,stroke:#FFBC52,s
电子支付证书核心知识解析
超级会员免费看
订阅专栏 解锁全文
8909

被折叠的 条评论
为什么被折叠?



