EMV

Материал из Power Security Support Wiki
Перейти к: навигация, поиск

EMV (от первых букв названия трех платежных систем: Europay, MasterCard и VISA) — международный стандарт, разработанный Europay, MasterCard и Visa, определяющий правила проведения операций по банковским картам с чипом. Основная задача стандарта — повышение уровня безопасности, в данном случае, проводимых операций. Обычно PIN необходим для проверки подлинности пользователя при контактном способе осуществления платежа, поэтому такие транзакции часто называют «Chip and PIN». Однако спецификация EMV включает и другие способы верификации держателя карты. Помимо спецификации контактного использования, разработаны и другие спецификации: бесконтактное использование, персонализация карт, токенизация. Для осуществления он-лайн платежей через интернет или мобильный банк компания MasterCard разработала стандарт CAP (Chip Authentication Program). Аналогичный стандарт с некоторым отличиями от компании Visa называется DPA (Dynamic Password Authentication).

Чип EMV

Чип EMV представляет собой по сути микрокомпьютер содержащий микропроцессор, оперативную память, память длительного хранения. Питание чипа и обмен данными со считывающим устройством осуществляется через металлическую контактную площадку. При осуществлении бесконтактных платежей чип передаёт данные по радио частотам не требуя физической передачи карты.

Сравнение с магнитной полосой

Магнитная полоса представляет собой просто носитель информации с данными. Чип EMV — это микрокомпьютер, позволяющий не только хранить данные, но и производить необходимые операции. С магнитной полосы возможно считать данные и изготовить клон карты, в то время как скопировать все данные с чипа невозможно. Секретный ключ хранится в защищённой области памяти чипа и используется для идентификации карты считывающим устройством. Таким образом, использование EMV чипа позволяет повысить уровень безопасности, как самих данных на карте, так и платёжных операций с использованием карт.