Facilitadores de aquisição e pagamento - AWS Criptografia de pagamento

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Facilitadores de aquisição e pagamento

Adquirentes PSPs e facilitadores de pagamento normalmente têm um conjunto de requisitos criptográficos diferente dos emissores. Entre os casos de uso comuns estão:

Descriptografia de dados

Os dados (especialmente os dados bancários) podem ser criptografados por um terminal de pagamento e precisam ser descriptografados pelo back-end. O Decrypt Data e o Encrypt Data suportam uma variedade de métodos, incluindo técnicas de derivação de TDES, AES e DUKPT. O serviço AWS de criptografia de pagamento em si também é compatível com PCI P2PE e está registrado como um componente de decodificação PCI P2PE.

TranslatePin

Para manter a conformidade com o PIN PCI, os sistemas adquirentes não devem ter os pinos do titular do cartão transparentes após terem sido inseridos em um dispositivo seguro. Portanto, para passar o PIN do terminal para um sistema posterior (como uma rede de pagamento ou emissor), é necessário criptografá-lo novamente usando uma chave diferente da usada pelo terminal de pagamento. O Translate Pin faz isso convertendo um PIN criptografado de uma chave para outra de forma segura com o servicebbb. Usando esse comando, os pinos podem ser convertidos entre vários esquemas, como derivação TDES, AES e DUKPT, e formatos de blocos de pinos, como ISO-0, ISO-3 e ISO-4.

VerifyMac

Os dados de um terminal de pagamento podem ser maculados para garantir que os dados não tenham sido modificados em trânsito. Verifique o Mac e GenerateMac oferece suporte a uma variedade de técnicas usando chaves simétricas, incluindo técnicas de derivação TDES, AES e DUKPT para uso com as técnicas ISO-9797-1, ISO-9797-1 (MAC de varejo) e CMAC.

Tópicos adicionais