取得和付款引導程式 - AWS 付款密碼編譯

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

取得和付款引導程式

收單機構、PSPs和 Payment Facilators 通常具有與發行者不同的一組密碼編譯要求。常用案例包括:

資料解密

資料 (特別是平移資料) 可能由付款終端機加密,且需要由後端解密。Decrypt Data 和 Encrypt Data 支援各種方法,包括 TDES、AES 和 DUKPT 衍生技術。 AWS 付款密碼編譯服務本身也符合 PCI P2PE 規範,並已註冊為 PCI P2PE 解密元件。

TranslatePin

為了維持 PCI PIN 合規,擷取系統在安全裝置上輸入後,不應讓持卡人接腳保持清晰。因此,若要將接腳從終端機傳遞到下游系統 (例如付款網路或發行者),需要使用與付款終端機使用的金鑰不同的金鑰來重新加密。使用 servicebbb 安全地將加密的 PIN 從一個金鑰轉換為另一個金鑰,即可完成轉換 Pin。使用此命令,您可以在 TDES、AES 和 DUKPT 衍生等各種方案之間轉換接腳,以及 ISO-0, ISO-3 和 ISO-4 等接腳區塊格式。

VerifyMac

來自付款終端機的資料可能是 MAC,以確保資料未在傳輸中修改。驗證 Mac 和 GenerateMac 是否支援各種技術,包括 TDES、AES 和 DUKPT 衍生技術,可與 ISO-9797-1 演算法 1、ISO-9797-1 演算法 3 (零售 MAC) 和 CMAC 技術搭配使用。

其他主題