Encryption EMV如何加密非接触式交易?

Encryption EMV如何加密非接触式交易?,encryption,nfc,payment,contactless-smartcard,emv,Encryption,Nfc,Payment,Contactless Smartcard,Emv,我试图找出EMV标准化建议通过NFC传输支付信息的加密方式。我浏览了一遍,但找不到关于这个话题的任何提示。不过我知道,卡制造商在他们的卡上提供了一些加密技术,这在一定程度上是可行的。 有人知道,如果它是加密的(我希望如此),如果是,用哪种技术?简单的回答:EMV交易不是通过NFC加密的 更具体地说,一个典型的非接触式EMV事务是这样工作的(非常简单,涉及更多的命令,但这应该足以让您了解概况): 选择EMV支付应用程序 读取卡数据。卡片数据以明文形式传输 以明文形式将交易数据(授权金额、交易日期/

我试图找出EMV标准化建议通过NFC传输支付信息的加密方式。我浏览了一遍,但找不到关于这个话题的任何提示。不过我知道,卡制造商在他们的卡上提供了一些加密技术,这在一定程度上是可行的。
有人知道,如果它是加密的(我希望如此),如果是,用哪种技术?

简单的回答:EMV交易不是通过NFC加密的

更具体地说,一个典型的非接触式EMV事务是这样工作的(非常简单,涉及更多的命令,但这应该足以让您了解概况):

  • 选择EMV支付应用程序
  • 读取卡数据。卡片数据以明文形式传输
  • 以明文形式将交易数据(授权金额、交易日期/时间等)发送至卡
  • 该卡根据其密钥(即加密技术的引入)在交易上生成数字签名
  • 终端和/或后端通过交易数据验证卡的数字签名

  • 顺便说一句,你提到的论文(“MiFare Classic和Oyster卡中加密-1流密码的代数攻击”)与EMV支付卡完全无关。这篇论文是关于MIFARE经典卡的弱点。与EMV支付卡不同,MIFARE Classic卡是简单的非接触式存储卡,具有一些加密和身份验证逻辑。

    卡与非接触式读卡器之间的通信未加密。 你可以很容易地窃听和记录交换的信息,我几乎每天都用一个非接触式间谍(那个)

    但录制对话框不足以克隆卡。 您可以访问一些信息(例如:卡号、track2等效数据),但:

    • 您将丢失创建磁条卡所需的信息
    • 在线购物时,您不需要CVV(写在卡后面的号码)
    • 您也将无法“重播”交易,因为交易数据包括终端和卡生成的两个不可预测的数字,这两个数字对于每笔交易都是唯一的,并且由卡签名
    卡用于签署交易的私钥/证书在交易期间从未传输,因此无法访问。 这就是卡上受保护和加密的私钥/证书(我不知道安全机制的细节)


    安全性被破坏的卡是一些基本的。这些卡不用于支付申请

    这个问题似乎离题了,因为它是关于另一家公司是什么的doing@JohnConde为什么呢EMV非接触式是一个与单个公司无关的规范。这个问题可能更适合crypto.stackexchange.com