Lựa chọn kỹ thuật xác thực ngoại tuyến

Một phần của tài liệu Một số giải pháp hạn chế rủi ro trong thanh toán thẻ (Trang 91)

Một thiết bị đọc là ―chỉ xác thực trực tuyến‖ sẽ bỏ qua giai đoạn xác thực ngoại tuyến. Trong trường hợp này, giao dịch EMV luôn luôn được kết nối trực tuyến với NHPH để thực hiện việc xác thực thẻ.

Một thiết bị đọc có thể xử lý một giao dịch EMV ngoại tuyến sẽ xác định xem việc xác thực dữ liệu ngoại tuyến có thực hiện được hay không và loại kỹ thuật xác thực dữ liệu nào được áp dụng. Từ đây, thiết bị đọc sẽ phân tích byte thứ ba (khả năng bảo mật) của những đối tượng dữ liệu Khả năng của thiết bị đọc (nhãn 9F33) trong thiết bị đọc và byte thứ nhất của AIP thu được từ thẻ (nhãn 82). Chỉ có 2 byte này được xem xét, mô tả xử lý chỉ xem số bit và đối tượng dữ liệu, trong khi số byte là ẩn.

Thiết bị đọc có thể thực hiện xử lý như được mô tả trong thuật toán trình bày dưới đây ngay sau khi thi hành lệnh GET PROCESSING OPTIONS, khi mà AIP đã sẵn sàng.

Lựa chọn 1:

Nếu thẻ không hỗ trợ giai đoạn xác thực dữ liệu ngoại tuyến (ví dụ: bit 7, bit 6, và bit 2 của AIP được đặt là 0), thì thiết bị đọc bỏ qua giai đoạn xác thực dữ liệu ngoại tuyến. Trong trường hợp này, bit 8 trong byte 1 của TVR, ―Xác thực dữ liệu ngoại tuyến không được thực hiện‖ được đặt là 1. Bit này cũng được đặt bởi bất kỳ thiết bị đọc nào có chức năng ―chỉ xác thực trực tuyến‖.

Lựa chọn 2:

Thiết bị đọc sẽ thực hiện việc kết hợp xác thực dữ liệu động/hệ mã hóa ứng dụng khi những điều kiện sau là đồng thời được thỏa mãn:

- Thẻ hỗ trợ kết hợp xác thực dữ liệu động/hệ mã hóa ứng dụng (AIP, bit 2 = 1); - Thiết bị đọc hỗ trợ kết hợp xác thực dữ liệu động/hệ mã hóa ứng dụng (Những khả năng có thể của thiết bị đọc, bit 5 = 1)

Trong trường hợp xác thực dữ liệu động đã kết hợp/hệ mã hóa ứng dụng được chọn, thiết bị đọc kiểm tra xem tất cả những đối tượng dữ liệu được thiết bị đọc yêu cầu cho DDA ngoại tuyến. Mặc dù vậy thiết bị đọc không tự thực hiện xử lý liên quan của DDA ngoại tuyến. Thiết bị đọc xử lý giai đoạn khác của lược đồ giao dịch EMV, điều này là cần thiết được hoàn thành trước khi giai đoạn phân

Lựa chọn 3:

Thiết bị đọc sẽ thực hiện DDA ngoại tuyến nếu những điều kiện sau được thỏa mãn đồng thời:

- Thẻ hỗ trợ DDA ngoại tuyến (AIP, bit 6 = 1); - Thiết bị đọc hỗ trợ DDA ngoại tuyến;

- Thẻ hoặc thiết bị đọc (hoặc cả hai) không hỗ trợ xác thực dữ liệu động kết hợp/hệ mã hóa ứng dụng.

Trong trường hợp này thiết bị đọc sẽ thực hiện xử lý DDA ngoại tuyến.

Lựa chọn 4:

Thiết bị đọc sẽ thực hiện SDA ngoại tuyến nếu những điều kiện sau đồng thời được thỏa mãn:

- Thẻ hỗ trợ SDA ngoại tuyến (AIP, bit 7 = 1); - Thiết bị đọc hỗ trợ DDA ngoại tuyến;

- Thẻ hoặc thiết bị đọc (hoặc cả hai) không hỗ trợ DDA ngoại tuyến;

- Thẻ hoặc thiết bị đọc (hoặc cả hai) không hỗ trợ xác thực dữ liệu động kết hợp/hệ mã hóa ứng dụng.

Một phần của tài liệu Một số giải pháp hạn chế rủi ro trong thanh toán thẻ (Trang 91)