[金融支付]EMV是什么?

文章目录

  • EMVCo
    • EMVCo是谁?
    • EMVCo是做什么的?
    • EMVCo是如何运作的?
    • EMVCo 是否强制要求 EMV 规范?
  • EMV
    • EMV的历史背景
    • EMV技术的一些关键点
  • EMV Technologies
  • EMV 认证
    • EMV的三层认证
  • EMV规范在全球各地存在差异
  • 参考

EMVCo

EMVCo是谁?

EMVCo 是一家全球技术机构,通过管理和改进 EMV 规范和相关测试流程,促进全球互操作性和安全支付交易的接受度。

EMVCo 成立于 1999 年,旨在制定和管理规范,以应对在不同国家之间建立全球互操作性的挑战,并采用安全技术来打击卡欺诈,同时促进支付行业的创新。

EMVCo 由美国运通、Discover、JCB、万事达卡、银联和 Visa 共同拥有。

EMVCo是做什么的?

EMVCo 管理和改进 EMV 规范和支持计划,使基于卡的支付产品能够在全球范围内无缝、安全地协同工作。

作为一个寻求促进在安全性和互操作性方面标准化的支付基础设施的组织,EMVCo在将支付行业参与者之间的利益相关者利益聚集在一起方面发挥着重要作用。

但是,EMVCo 并未为实施其规范制定义务、要求或建议。EMVCo 不强制要求或强制执行发卡行、商户和收单行的 EMV 合规性或实施政策,这些政策由 EMVCo 之外的支付网络独立处理。

EMVCo是如何运作的?

EMVCo 的工作由六个成员组织(美国运通、Discover、JCB、万事达卡、银联和 Visa)监督,这些组织认识到对支付交易的可靠性和安全性以及使它们成为可能的技术基础设施负有共同责任。EMVCo由管理委员会管理,董事会由每个成员组织的两名代表组成。EMVCo 执行委员会由成员组织代表组成,为 EMVCo 的长期战略提供指导。

EMVCo 是否强制要求 EMV 规范?

不,EMVCo 不强制要求使用 EMV 规范。EMVCo 是一个技术机构,全权负责创建和维护 EMV 规范,这些规范可供任何组织免费使用。

EMV

“EMV”一词是一个注册商标,用于区分符合 EMV 规范的产品、服务和解决方案,从而使支付能够在店内、电子商务和远程支付环境中无缝、安全地进行。

其中,EMV代表"Europay, Mastercard, and Visa",这是三个最早推动和制定EMV标准的支付卡组织的首字母缩写。

EMV是一种支付卡技术标准,旨在提高信用卡和借记卡交易的安全性。这项技术的主要特征包括使用嵌入式芯片来存储和处理卡片信息,相对于传统的磁条卡,EMV卡更加安全。

目前已是全球公认的统一标准。EMV技术的推广旨在减少支付卡欺诈,提高交易的安全性,并推动全球范围内更安全、更先进的支付系统。

EMV的历史背景

二十世纪九十年代、二十一世纪初欧洲、美国等世界范围内的磁条银行卡被盗刷的情况比较严重。

为了解决磁条银行卡盗刷问题,几大银行卡组织成立了 EMVCo 组织制定 EMV 金融支付标准,在银行卡上加入芯片,可以存储信息和参与计算,芯片起到的作用包括:

  • 数据安全:芯片内有一部分信息是不能被读取和复制的,确保卡片不能被复制,同时,芯片内也存储了一系列密钥,用于加密和身份认证;

  • 交易安全:每次交易,芯片与 POS、ATM 等读卡设备,以及设备和交易后台之间都是要双向认证的。只有芯片确认 POS/ATM 读卡设备、交易后台身份合法。以及 POS/ ATM、交易后台确认 芯片 身份合法后,交易才有可能被批准。否则,任何一方身份校验失败,交易都会被拒绝;

EMV技术的一些关键点

  1. 芯片卡: EMV卡内置了芯片,与传统的磁条卡相比,这使得卡片信息更难以被盗取。芯片生成一次性的动态数据,使得每次交易都有唯一的标识符,降低了欺诈的风险。

  2. PIN验证: 在许多EMV交易中,持卡人需要通过输入个人识别号码(PIN)进行身份验证,而不是通过签名。这提供了额外的安全性,因为只有持卡人知道PIN。

  3. 全球标准: EMV标准已成为全球范围内支付卡交易的主要标准,而不仅仅是欧洲。它由全球范围内的许多银行和支付卡组织所采用。

  4. 责任转移: 在EMV交易中,如果商家未能使用EMV兼容的终端设备处理交易,且发生欺诈行为,责任通常会转移到商家。这激励商家采用更安全的支付处理设备。

EMV Technologies

目前支持接触卡、非接卡、手机、二维码等交易。
在这里插入图片描述

EMV 认证

EMV认证指的是符合EMV标准的支付卡产品、终端设备以及相关支付系统的认证过程。EMV标准涉及到支付卡的制卡、终端设备的制造、以及交易处理等多个方面,因此进行EMV认证有助于确保整个支付生态系统的互操作性和安全性。以下是EMV认证的一些关键方面:

  1. 卡片认证: 针对符合EMV标准的支付卡,卡片制造商需要进行相应的认证。这包括对卡片芯片的性能、数据存储和处理能力等方面的测试。认证的目的是确保卡片能够正确地与各种终端设备进行通信,并安全地进行交易。

  2. 终端认证: 对符合EMV标准的终端设备(如POS终端)进行认证是为了验证其与卡片的互操作性。终端认证确保终端能够正确地读取和处理芯片卡上的信息,以及支持EMV交易的各个阶段,包括生成和验证动态数据等。

  3. 交易认证: 在EMV标准中,还存在与交易本身相关的认证过程。这包括对交易数据的处理、认证和授权。在EMV交易中,终端、卡片和支付系统之间的通信需要遵循一定的规则和协议,确保交易的安全性。

  4. 全球平台集成认证: 鉴于EMV是一个全球性的标准,认证过程也要考虑不同地区和国家的差异。因此,有一些全球平台集成认证的标准,以确保支付系统在全球范围内的一致性。

  5. 标准符合性认证: 卡片、终端设备以及支付系统都需要符合EMV标准的具体规范。因此,认证过程也涉及对这些产品和系统是否符合标准规范的验证。

根据EMV规范的要求,认证的内容按照硬件,EMV内核,应用层处理逻辑等划分为了3层,分别要通过不同的认证审核,得到不同的认证证书。
认证是一个动态的过程,随着技术的演进和新标准的制定,认证标准也可能得到更新。

EMV的三层认证

根据EMV规范,EMV认证通常包括对硬件、EMV内核以及应用层处理逻辑的三个层次的认证审核,每个层次都会获得相应的认证证书。这三个层次的认证涵盖了支付卡系统中的关键组件和处理流程。

  1. 硬件层认证: 这一层次的认证主要关注支付终端设备的硬件部分。审核的内容包括芯片卡读卡器、终端的物理安全性、通信接口等。目的是确保硬件设备能够正常地与EMV芯片卡进行通信,并且在物理上足够安全,以防范各类攻击。

  2. EMV内核认证: EMV内核是嵌入在芯片卡和支付终端中的软件模块,负责处理EMV交易中的各个步骤。EMV内核认证关注的是这个软件模块的正确性、稳定性和与EMV标准的一致性。审核的内容包括EMV内核的功能测试、性能测试以及与EMV标准规范的符合性测试。

  3. 应用层处理逻辑认证: 这一层次的认证关注的是支付卡应用层的处理逻辑,包括卡片上的应用和终端设备上的应用。审核的内容包括交易流程、数据处理、安全性策略等方面的测试,以确保支付卡系统在实际使用中能够按照EMV标准的要求进行交易。

每个认证层次都会生成相应的认证证书,这些证书是对通过认证的组件或系统的一种确认,表明其符合EMV规范的要求。这些认证证书通常由专门的认证机构颁发,这些机构是经过认可和授权的,具有权威性。通过参与EMV认证,支付系统的各个组件能够得到验证,保证整个支付生态系统的安全性和互操作性。

EMV规范在全球各地存在差异

EMV通常指的是由EMVCo组织发布的EMV标准规范,而这些规范在全球范围内得到了广泛采用。然而,确实有一些国家或地区出于各种原因,可能选择不完全遵循或采用EMV规范。

一些国家可能出于自身金融管控和安全考虑,采用了不同的支付卡技术标准,或者在EMV标准的基础上进行了一些本地的定制。这可能包括对特定的加密算法、认证流程或者其他安全特性的调整。在这种情况下,虽然该国家的支付系统可能仍然具备高水平的安全性,但与全球使用EMV标准的地区可能存在一些差异。

这样的差异可能导致一些挑战,尤其是对于国际旅行者或者在跨国交易中涉及的商家和金融机构。为了促进全球支付体系的互操作性和安全性,国际上通常会推动采用EMV标准。

因地区间的差异和国家的主权考虑,一些地区仍然可能选择采用不同的支付卡技术标准。

参考

https://www.emvco.com/

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/news/617285.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

系列二、Spring Security中的核心类

一、Spring Security中的核心类 1.1、自动配置类 UserDetailsServiceAutoConfiguration 1.2、密码加密器 1.2.1、概述 Spring Security 提供了多种密码加密方案,官方推荐使用 BCryptPasswordEncoder,BCryptPasswordEncoder 使用 BCrypt 强哈希函数&a…

《BackTrader量化交易图解》第10章:Trade 交易操作

文章目录 10 Trade 交易操作10.1 量化回测分析流程10.2 Cerebro 类模块10.3 案例:Trade 交易10.4 实盘交易机器隐性规则10.5 Stake 交易数额和 Trade 交易执行价格 10 Trade 交易操作 10.1 量化回测分析流程 从本章开始讲解 BackTrader 的实盘操作。前面的章节讲过…

如何监控电脑屏幕-对电脑屏幕进行监控有什么方法?如何实现电脑屏幕监控?

随着电脑的普及,越来越多的人开始需要监控电脑屏幕,无论是出于工作需要还是家庭安全考虑。 然而,如何实现电脑屏幕监控却是一个需要探讨的问题。 一、监控电脑屏幕的方法 使用电脑监控软件,这是一种很常用的监控方式&#xff0c…

vivado编译设置、执行设置、bit流生成设置

合成设置 使用“合成设置”可以指定约束集、合成策略、合成选项,以及要生成的报告。选项由选定的定义综合策略或综合报告策略,但您可以用自己的策略覆盖这些策略设置。您可以选择一个选项来查看对话框底部的描述。了解更多有关“合成设置”的信息&#…

BSP视频教程第29期:J1939协议栈CAN总线专题,源码框架,执行流程和应用实战解析,面向车通讯,充电桩,模组通信等(2024-01-08)

视频教程汇总帖:【学以致用,授人以渔】2024视频教程汇总,DSP第12期,ThreadX第9期,BSP驱动第29期,USB实战第5期,GUI实战第3期(2024-01-08) - STM32F429 - 硬汉嵌入式论坛 …

VBA_MF系列技术资料1-310

MF系列VBA技术资料 为了让广大学员在VBA编程中有切实可行的思路及有效的提高自己的编程技巧,我参考大量的资料,并结合自己的经验总结了这份MF系列VBA技术综合资料,而且开放源码(MF04除外),其中MF01-04属于…

用通俗易懂的方式讲解:一文讲透最热的大模型开发框架 LangChain

在人工智能领域的不断发展中,语言模型扮演着重要的角色。特别是大型语言模型(LLM),如 ChatGPT,已经成为科技领域的热门话题,并受到广泛认可。 在这个背景下,LangChain 作为一个以 LLM 模型为核…

printk的使用与理解

文章目录 一、理清printk二、printk的使用三、printk的打印级别1、基本解释2、详细解释3、如何修改console_loglevel、default_message_loglevel、minimum_console_loglevel、default_console_loglevel的值 四、printk的输出地方五、其它 一、理清printk printk如何使用&#…

RabbitMQ安装和快速入门

文章目录 1. RabbitMQ2. 安装RabbitMQ2.1 创建shell文件2.2 编写shell文件2.3 检查rabbitmq状态2.4 设置开机自启动2.5 启动插件2.6 开放端口号2.7 创建用户2.8 登入管理页面 3. SpringBoot中集成RabbitMQ3.1 依赖安装3.2 SpringBoot配置3.3 RabbitMQ的配置类3.4 定义消费者和生…

jmeter--2.常用组件以及作用域

目录 1.常用的组件以及执行顺序 2.常用的组件作用 2.1 测试计划:jmeter启动,其它组件的容器 2.2 线程组(测试片段):代表一定虚拟用户数,测试片段代表模块 2.3 配置元件:配置信息 2.4 前置处…

设计一个简易版的数据库路由

👏作者简介:大家好,我是爱吃芝士的土豆倪,24届校招生Java选手,很高兴认识大家📕系列专栏:Spring原理、JUC原理、Kafka原理、分布式技术原理、数据库技术🔥如果感觉博主的文章还不错的…

DETR tensorRT 的 C++ 部署

DETR tensorRT 的 C 部署 本篇说说DETR tensorRT 的 C 部署。 【完整代码、模型、测试图片】 1 导出 onnx 模型(建议先看) 方法1:导出DETR onnx并修改模型输出Gather层,解决tesorrt 推理输出结果全为0问题,参考【D…

数据类型、数据类型转换(Java)

一、数据类型的分类 1. byte:1字节,-128~127 2. short:2字节,-32768~32767 3. int:4字节 默认整型 4. long:8字节 注意:随便写一个整型字面量会默认是整型的,所以我们在写一个…

加速 Android Studio 依赖项下载

在某些网络环境中,访问互联网可能受到限制,在Android Studio中,项目构建时可能需要下载依赖项,如果网络受到限制,就无法下载或下载速度非常慢只有十几 kb/s ,设置可以帮助解决下载问题。 进入设置页面找到…

RK3568驱动指南|第十一篇 pinctrl 子系统-第126章 通过pinctrl状态设置引脚复用实验

瑞芯微RK3568芯片是一款定位中高端的通用型SOC,采用22nm制程工艺,搭载一颗四核Cortex-A55处理器和Mali G52 2EE 图形处理器。RK3568 支持4K 解码和 1080P 编码,支持SATA/PCIE/USB3.0 外围接口。RK3568内置独立NPU,可用于轻量级人工…

电影《艾里甫与赛乃姆》简介

电影《艾里甫与赛乃姆》由天山电影制片厂于1981年摄制,该片由傅杰执导,由买买提祖农司马依、布维古丽、阿布里米提沙迪克、努力曼阿不力孜、买买提依不拉音江、阿不都热合曼艾力等主演。 该片改编自维吾尔族民间爱情叙事长诗《艾里甫与赛乃姆》&#xf…

如何正确使用高速探头前端--probe head

目前市面上的高速有源探头种类丰富,使用灵活,如下图所示,结构多为放大器焊接前端的组合,以E2677B探头前端为例,其焊接前端电阻有三种选择,91ohm时可实现全带宽使用(12GHz)&#xff0…

互联网 HR 眼中的好简历是什么样子的?

HR浏览一份简历也就25秒左右,如果你连「好简历」都没有,怎么能找到好工作呢? 如果你不懂得如何在简历上展示自己,或者觉得怎么改简历都不出彩,那请你一定仔细读完。 互联网运营个人简历范文> 男 22 本科 AI简历…

PaddleSeg的训练与测试推理全流程(超级详细)

LeNet模型量化 参考文档一.下载项目地址:https://gitee.com/paddlepaddle/PaddleSeg/tree/release%2F2.5/特别注意下载版本: 二.paddlepaddle-gpu安装1.环境安装参考文档:https://gitee.com/paddlepaddle/PaddleSeg/blob/release/2.8/docs/in…

JetPack组件学习ViewModel

目录 ViewModel的使用 简要分析 问答 如何实现旋转屏幕数据保持不变? 和之前的Presenter有什么区别 ViewModel的使用 1.需要先创建ViewModel类,继承自ViewModel重写onclear方法,使得页面销毁的时候能够走到自定义的onClear方法中 clas…