기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.
이전에 저장된 IBM3624 핀 오프셋과 비교하여 PIN 검증
이 예제에서는 카드 발급자 또는 프로세서가 있는 파일에 저장된 핀 오프셋과 비교하여 카드 소지자가 제공한 PIN을 검증합니다. 입력에는 확인 키(PVK), 암호화 키(PEK), 기본 계정 번호, 결제 터미널(또는 카드 네트워크와 같은 기타 업스트림 공급자)의 암호화된 PIN 블록, 이전에 저장된 핀 오프셋이 포함됩니다. PIN이 일치하면 API는 HTTP/200 응답을 반환합니다.
이 명령을 사용하려면 핀 확인 키가 유형이고 TR31_V1_IBM3624_PIN_VERIFICATION_KEY 암호화 키가 유형이어야 합니다TR31_P0_PIN_ENCRYPTION_KEY.
PIN 길이 검증
선택적 --pin-data-length 파라미터는 확인되는 PIN의 길이(4~12자리)를 지정합니다. 이 파라미터를 지정하지 않으면 서비스가 오프셋 값이 보호하는 전체 PIN 길이를 검증합니다. PIN의 일부만 검증하려면 --pin-data-length 파라미터를 사용합니다. 예를 들어 --pin-data-length가 4로 설정되었지만 실제 PIN이 6자리인 경우 서비스는 가장 오른쪽 4자리만 검증합니다. 나머지 2자리는 선택되지 않습니다. 카드 소지자 PIN이 6자리이지만 수신 네트워크 또는 판매자가 4자리 PIN만 지원하는 경우와 같이 수신 PIN이 4자리인 경우 의도적으로이 작업을 수행할 수 있습니다.
예
$aws payment-cryptography-data verify-pin-data \ --verification-key-identifier arn:aws:payment-cryptography:us-east-2:111122223333:key/37y2tsl45p5zjbh2 \ --encryption-key-identifier arn:aws:payment-cryptography:us-east-2:111122223333:key/ivi5ksfsuplneuyt \ --primary-account-number 171234567890123 \ --pin-block-format ISO_FORMAT_0 \ --encrypted-pin-block AC17DC148BDA645E \ --pin-data-length 4 \ --verification-attributes Ibm3624PinOffset="{DecimalizationTable=9876543210654321,PinValidationDataPadCharacter=D,PinValidationData=171234567890123,PinOffset=5507}"
{ "VerificationKeyArn": "arn:aws:payment-cryptography:us-east-2:111122223333:key/37y2tsl45p5zjbh2", "VerificationKeyCheckValue": "7F2363", "EncryptionKeyArn": "arn:aws:payment-cryptography:us-east-2:111122223333:key/ivi5ksfsuplneuyt", "EncryptionKeyCheckValue": "7CC9E2" }