Quali sono i problemi che la tecnologia della scheda chip risolve? e quali sono i problemi che EMV risolve? Sono le cose separate?

1

Quali sono i problemi che la tecnologia della scheda chip risolve? e quali sono i problemi che EMV risolve?

Capisco che EMV è uno standard in cui la chip card è una tecnologia, è piuttosto difficile distinguerli (possiamo riferirci a EMV e chip card come la stessa cosa?)

Quali sono i problemi che possono risolvere una chipcard o una scheda conforme allo standard EMV?

Come risolvono i problemi di altre tecnologie come le tessere di prossimità (le tessere di prossimità non possono essere incorporate dai processori?)

che dire delle schede magnetiche (meno delle mie preoccupazioni, c'è stata una risposta da altri post!)?

    
posta Brandon Seet 19.03.2014 - 14:20
fonte

3 risposte

4

Una chip card (o smart card) è un termine generico per le carte contenenti un microprocessore. Puoi pensarlo come un computer altamente integrato. Potrebbero persino eseguire il proprio sistema operativo.

L'EMV d'altra parte si riferisce a un certo standard per questo tipo di carte per le transazioni di pagamento. Si noti, tuttavia, che le smart card possono essere utilizzate anche per diverse applicazioni, ad es. sono usati piuttosto pesantemente nel settore della Pay-TV, almeno qui in Europa. Un altro campo di applicazione è l'ambiente aziendale, in cui possono essere richieste smart card per l'accesso ad alcuni servizi.

Le smart card vengono solitamente utilizzate per l'autenticazione. Più specificamente, provi all'altra parte che sei in possesso di una sorta di segreto. Il vantaggio rispetto all'hardware puramente passivo (ad esempio una banda magnetica) è che il segreto stesso non viene mai rivelato. Viene utilizzato solo come base per tutti i tipi di operazioni (crittografiche), ad es. firma digitale di una transazione. Inoltre, queste carte di solito sono costruite in un modo che non possono essere manomesse, almeno non senza perdere molto tempo, denaro e impegno.

    
risposta data 19.03.2014 - 14:50
fonte
1

EMV è semplicemente lo standard che chip & le carte pin devono implementare per interagire con i terminali dei punti vendita. È lo standard che fa in modo che la tua scheda chip e pin funzioni indipendentemente da quale rivenditore vai, quale banca ha emesso la carta o quale produttore ha prodotto la carta effettiva.

Il punto di una chipcard è di risolvere il problema delle carte a banda magnetica che rivelano il segreto necessario per autorizzare un acquisto. Con una carta magnetica, il valore della striscia magnetica non cambia mai ed è tutto ciò che è necessario. Viene letto direttamente da un terminale di vendita e può essere clonato da chiunque lo scansiona con un terminale di Point of Sale inaffidabile.

Chip e pin d'altra parte non usano il numero della carta di credito per autorizzare un acquisto. Invece, il terminale del punto vendita offre una sfida unica alla carta. Il chip accetta questa sfida e genera una risposta per dimostrare che la carta era presente per la transazione, ma le informazioni necessarie per rispondere alla sfida non vengono mai rivelate.

Poiché il punto vendita non ha mai accesso alle informazioni necessarie per rispondere a un'altra sfida, non è possibile clonare la carta poiché la transazione successiva avrebbe una sfida diversa e la risposta corretta sarebbe sconosciuta.

Questo sistema ha un certo numero di difetti anche se non funziona bene per cose come acquisti online in cui la carta non è disponibile, anche se l'uso di un lettore locale sul computer del consumatore potrebbe eventualmente occuparsi di questo.

Come altra nota, questa non è una tecnologia RFID, ma piuttosto una tecnologia per smart card. Funziona effettivamente prendendo contatto con il piccolo chip della scheda, tuttavia NFC supporta un tipo simile di pagamento contactless in cui avviene la stessa negoziazione senza bisogno di contatto diretto.

    
risposta data 19.03.2014 - 14:52
fonte
1

possiamo fare riferimento a EMV & Chip Card come la stessa cosa?

Per scopi pratici, puoi se è il tuo settore. Ho scoperto che i rivenditori che subiscono un cambiamento nella tecnologia di pagamento possono riferirsi a essi come carte EMV, o chip card o smart card, indipendentemente dal fatto che la terminologia sia corretta o meno.

Quali sono i problemi con cui si risolvono le carte chipcard o EMV standard?

Il rispetto dello standard EMV significa che diversi chip prodotti da fonderie diverse, carte create da diversi produttori e carte emesse da diverse banche possono interagire con molti terminali di pagamento diversi realizzati da diverse società e installati presso diversi rivenditori. EMV è il protocollo che li lega tutti insieme.

Una transazione EMV è un flusso di informazioni definito tra il rivenditore, il terminale del rivenditore, la carta, il titolare della carta e la banca. Il titolare della carta inserisce la carta nel terminale. Il terminale del rivenditore scambia i dati con la carta. Il terminale richiede all'utente di inserire il proprio PIN e passa il PIN nella carta; gli scambi di carte firmati e / o dati crittografati con la banca, e in definitiva la carta fornisce un'autorizzazione firmata digitalmente al rivenditore che dice "sì, approvo questa transazione per $ 100". Il trucco è che la carta contiene una chiave segreta, messa lì dalla banca, e quella chiave è inaccessibile a chiunque altro. Solo la chiave segreta più il PIN segreto associato a quella chiave può generare correttamente le firme digitali valide necessarie sui dati di approvazione. Il rivenditore non accetterà la transazione a meno che non sia firmata correttamente.

Questa intera interazione è regolata dagli standard EMV ed è già implementata in milioni di terminali POS e miliardi di smart card. Gli standard EMV consentono a più produttori, più banche, più rivenditori e più clienti tutti di scambiare pagamenti per beni e servizi.

Come risolvono i problemi di altre tecnologie come le carte di prossimità (le tessere di prossimità non possono incorporare processori con esse?)

Molte schede contengono processori incorporati e ci sono molte tecnologie cablate e wireless per comunicare con queste smart card. Alcune di queste tecnologie hanno alcune caratteristiche superiori - ad esempio le schede RF sono immuni alla polvere - e alcune di esse presentano degli svantaggi: le carte NFC possono essere lette in tasca e vestiti su autobus o metropolitana e tutte le schede wireless avere circuiti extra che le schede EMV non necessitano. Molte di queste tecnologie non erano presenti quando EMV è stato definito per la prima volta, pertanto EMV potrebbe non essere ancora in grado di funzionare con tutti. Alcune di queste altre tecnologie potrebbero avere altri difetti che li rendono indesiderabili per EMV.

Le schede di contatto EMV sono tra le tecnologie più sicure, soprattutto viste le numerose limitazioni sulle smart card: devono essere super economiche da distribuire a migliaia di clienti, i lettori devono essere abbastanza convenienti, devono essere estremamente sicuri, devono lavorare in molti ambienti diversi, devono essere affidabili e devono comunque essere super economici. Non è che altre tecnologie non possano o non funzioneranno; è che EMV è uno standard internazionale in uso da oltre un decennio ed è già installato in milioni di negozi al dettaglio in tutto il mondo.

che dire delle carte a banda magnetica (meno delle mie preoccupazioni, c'è stata una risposta da altri post!)?

Le carte a banda Mag non sono mai state sicure. Sono statici: restituiscono sempre gli stessi dati, letti dopo la lettura. Puoi copiare i dati da loro e riutilizzarli. Una smart card, d'altra parte, genera una firma digitale dinamica ogni volta che la usi, assicurandoti che questa è una carta che conosce il segreto. E quel segreto non viene mai rivelato al di fuori dell'ambiente della carta. Questo li rende molto difficili da clonare. Inoltre, un attacco su una carta è lento e difficile e non ti insegna nulla sui segreti della prossima carta. Ciò significa che attaccare una carta non ti dà alcuna informazione su come attaccare la carta successiva. Ma se ti trovi in un luogo in cui puoi attaccare e copiare una scheda a banda magnetica, copiare 100 è altrettanto semplice.

    
risposta data 19.03.2014 - 22:50
fonte

Leggi altre domande sui tag