• <ins id="pjuwb"></ins>
    <blockquote id="pjuwb"><pre id="pjuwb"></pre></blockquote>
    <noscript id="pjuwb"></noscript>
          <sup id="pjuwb"><pre id="pjuwb"></pre></sup>
            <dd id="pjuwb"></dd>
            <abbr id="pjuwb"></abbr>

            Michael's Space

            Technology changes the world, serves the people.

            什么是AC(Application Cryptogram)?
            Michael 2006年7月6日

            我們從前面了解到,目前終端和ICC之間有13個命令交互,其中有一個很關鍵的命令叫GENERATE AC,那么,什么是AC,它又是用來做什么的?
            簡單地說,AC是一個ICC產生的交易代碼,GENERATE AC是一個ICC做交易決策的過程。也就是說,終端執(zhí)行每次交易時,都要發(fā)送該命令給ICC進行交易決策(比如拒絕交易還是要求聯(lián)機授權),來決定該筆交易接受與否以及如何接受。
            終端在發(fā)送GENERATE AC之前,自己首先有個終端行為分析的過程,分析的結果是決定需要向ICC發(fā)送什么樣的AC請求:聯(lián)機授權(ONLINE)、脫機拒絕(REJECT OFFLINE)還是脫機授權(APPROVE OFFLINE)。ICC在接收命令并處理后返回其決策結果即AC值。
            針對終端的不同請求,相應地,AC有以下幾種類型:
            類型???????????????????????????????????????????????????????????????????????????????????????????????????意義
            Application Authentication Cryptogram (AAC)??????????????????拒絕交易
            Application Authorisation Referral(AAR)?????????????????????????????Referral requested by the card
            Authorisation Request Cryptogram(ARQC)??????????????????????????要求聯(lián)機授權
            Transaction Certificate(TC)??????????????????????????????????????????????????????接受交易

            值得注意的是,終端發(fā)送GENERATE AC命令的數(shù)據(jù)并不是TLV編碼的,而是由一個叫做CDOL的數(shù)據(jù)對象來決定的。CDOL,指Card Risk Management Data Object List,它指定了GENERATE AC的命令數(shù)據(jù)需要包括哪些對象。ICC中需要有兩個CDOL對象,CDOL1(TAG-'8C')和CDOL2(TAG-'8D')分別用于兩次命令的發(fā)送,在一次交易中最多只能發(fā)送兩次GENERATE AC 命令,超過2次則會執(zhí)行失敗導致交易終止。
            GENERATE AC命令的數(shù)據(jù)可能還會包含一個叫做TC Hash Value的數(shù)據(jù),這個值通過TDOL(Transaction Certificate Data Object List)經過HASH算法計算得到。如果ICC中沒有TDOL,終端可能需要保存一個默認的TDOL,以計算TC HASH VALUE.

            前面提到GENERATE AC的決策結果是AC(有四種類型),那么我們看看其具體的數(shù)據(jù)結構是如何的。
            ??????值?????????????????????????????????????????????????????????????????是否必須返回
            Cryptogram Information Data??????????????????????????是
            Application Transaction Counter (ATC)???????是
            Application Cryptogram (AC)?????????????????????????是
            Issuer Application Data????????????????????????????????????可選??????
            其中CID(Cryptogram Information Data)中指明了決策結果屬于哪種AC類型。

            GENERATE AC是卡行為分析的重要過程,如果ICC返回TC,則交易成功,如果返回AAC則交易失敗,返回其他時則終端將會發(fā)送第二次GENERATE AC命令,以決定交易授權結果。

            [完]

            Feedback

            # re: 什么是AC(Application Cryptogram)  回復  更多評論   

            2009-09-18 18:09 by laow
            有點意思,大哥,謝謝了,學習了!

            # re: 什么是AC(Application Cryptogram)  回復  更多評論   

            2009-09-18 18:13 by laow
            但還有許多疑問,還希望能請教到您!

            # re: 什么是AC(Application Cryptogram)  回復  更多評論   

            2010-08-19 14:49 by wcg_jishuo
            the PIN entry bypass is applied once to the 2 PIN Based CVMs

            這句話是什么意思?

            # re: 什么是AC(Application Cryptogram)  回復  更多評論   

            2010-08-19 14:49 by wcg_jishuo
            the PIN entry bypass is applied once to the 2 PIN Based CVMs
            這句話是什么意思
            国产成人精品久久免费动漫| 国产亚洲美女精品久久久2020| 久久精品国产亚洲av高清漫画| 九九精品99久久久香蕉| 久久精品男人影院| 亚洲精品高清一二区久久| 亚洲精品无码久久久久去q| 成人精品一区二区久久| 久久精品久久久久观看99水蜜桃| 国内精品久久久久影院一蜜桃| 久久国产美女免费观看精品| 久久综合给合久久狠狠狠97色| 国产99久久九九精品无码| 久久人与动人物a级毛片| 99久久国产热无码精品免费久久久久| 久久久亚洲裙底偷窥综合| 国产成人精品久久亚洲| 国产精品一久久香蕉国产线看观看| 国产呻吟久久久久久久92| 无码精品久久久久久人妻中字| 国内精品久久久久久久影视麻豆 | 色综合久久无码中文字幕| 狠狠色综合久久久久尤物| 国产亚洲综合久久系列| 久久综合色老色| 久久亚洲国产精品五月天婷| 国内精品久久久久| 蜜臀av性久久久久蜜臀aⅴ麻豆 | 91精品观看91久久久久久| 久久综合九色综合网站 | jizzjizz国产精品久久| 久久精品国产2020| 精品综合久久久久久97| 久久人人爽人人爽人人片AV麻烦| 久久婷婷色香五月综合激情| 伊人精品久久久久7777| 亚洲人成无码久久电影网站| 久久亚洲国产最新网站| 久久综合亚洲色HEZYO社区| 久久婷婷五月综合成人D啪| 97久久国产露脸精品国产|