EMV
金融分野におけるICカードを用いたカード取引のための、ICカードと端末に関する仕様の国際的なデファクト標準 データ認証
カード所持者認証
AC(Application Cryptogram)生成
①SDA(Static Data Authentication<静的データ認証>)
②DDA(Dynamic Data Authentication<動的データ認証>)
③CDA(Combined DDA / Application cryptogram generation)
DDA
秘密の情報を持つ真正なカードだけが生成可能な取引ごとに異なるデータを検証時に利用することで、より安全性の高い認証を行う方法
CDA
DDAとAC生成をあわせて行うことにより、カード・端末間の通信回数を削減することを企図した認証方法
AC
取引データが改ざんされていないことと、当該取引のためにカードが利用されていることを検証する手段として、取引ごとに生成される
取引カウンタ(ATC:Application Transaction Counter)
SysMK(システム鍵)
MK(ICカードのマスター鍵)
SK(セッション鍵)
仕様書
参考
2007/08
関連