本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。
取得和付款引導程式
收單機構、PSPs和 Payment Facilators 通常具有與發行者不同的一組密碼編譯要求。常用案例包括:
- 資料解密
-
資料 (特別是平移資料) 可能由付款終端機加密,且需要由後端解密。Decrypt Data 和 Encrypt Data 支援各種方法,包括 TDES、AES 和 DUKPT 衍生技術。 AWS 付款密碼編譯服務本身也符合 PCI P2PE 規範,並已註冊為 PCI P2PE 解密元件。
- TranslatePin
-
為了維持 PCI PIN 合規,擷取系統在安全裝置上輸入後,不應讓持卡人接腳保持清晰。因此,若要將接腳從終端機傳遞到下游系統 (例如付款網路或發行者),需要使用與付款終端機使用的金鑰不同的金鑰來重新加密。使用 servicebbb 安全地將加密的 PIN 從一個金鑰轉換為另一個金鑰,即可完成轉換 Pin。使用此命令,您可以在 TDES、AES 和 DUKPT 衍生等各種方案之間轉換接腳,以及 ISO-0, ISO-3 和 ISO-4 等接腳區塊格式。
- VerifyMac
-
來自付款終端機的資料可能是 MAC,以確保資料未在傳輸中修改。驗證 Mac 和 GenerateMac 是否支援各種技術,包括 TDES、AES 和 DUKPT 衍生技術,可與 ISO-9797-1 演算法 1、ISO-9797-1 演算法 3 (零售 MAC) 和 CMAC 技術搭配使用。