В большинстве проектов платежный терминал в модуле секретности хранил определенные ключи. Он предоставлял карте временный (сессионный) ключ для шифрования обмена информацией при совершении операции с картой. Карта формировала ответ, используя для этого ключи, как хранимые в ее секретной зоне, так и временный ключ, полученный от терминала. Терминал осуществлял дешифрацию полученного ответа с использованием сессионного ключа и сравнивал его с ожидаемым результатом. В случае соответствия полученного от карты ответа ожидаемому результату аутентификация карты признавалась успешной. Степень безопасности таких решений обусловливалась степенью безопасности терминалов.
Большую популярность приобрел также проект, технология которого легла в основу карты Visa Horizon (первоначально Visa COPAC). В нем для аутентификации использовались две карты: клиента и продавца, которые обменивались шифрованными данными. Дешифрация их внутри микропроцессоров позволяла картам осуществить взаимную проверку. Подобное взаимодействие затрагивало не только фазу аутентификации, но практически всю операцию. Платежный терминал, имеющий два картридера, играл роль передаточного звена между двумя картами. С точки зрения безопасности указанная технология представляется наиболее совершенной, однако при эксплуатации могут возникать неудобства, связанные с постоянной необходимостью присутствия карты продавца в платежном терминале. В первых реализациях данной технологии ей был присущ еще один минус: на карту продавца помещались все транзакции, т.е. данные по всем операциям, совершенным по картам покупателей в течение рабочего дня на данном терминале, что ограничивало возможность использования одной карты продавца.
Оценивая практический опыт реализации чиповых проектов, необходимо отметить, что, хотя операции уменьшения баланса карты (составляющие большинство) выполняются в режиме офлайн, операции кредитования карты, т.е. ее пополнения деньгами, выполняются все же в режиме онлайн. Во многих проектах устройства, обеспечивающие кредитование балансов, хранимых на картах, были “узким местом” систем. Особенно страдали от этого зарплатные проекты: операций пополнения балансов карт было действительно меньше, чем платежных операций, но, поскольку операции кредитования имели массовый характер (после начисления зарплаты на картсчета), в ряде проектов они представляли серьезную проблему.
____________________________
Недорогая посуточная аренда квартир москва,
Требуется монтаж кондиционеров?