QUẢN LÝ RỦI RO TRONG THIẾT BI ĐẦU CUỐI

Một phần của tài liệu Một số giải pháp hạn chế rủi ro trong thanh toán thẻ (Trang 129)

Quản lý rủi ro của thiết bị đọc trong sơ đồ giao dịch EMV bảo vệ NHPH, NHTT, và hệ thống thanh toán chống lại việc giả mạo bằng nhiều kỹ thuật bảo mật khác nhau như: kiểm tra hạn mức sàn, lựa chọn giao dịch ngẫu nhiên, và kiểm tra nhanh giao dịch.

Xử lý trong giai đoạn này có thể được thực hiện bất cứ khi nào và sau giai đoạn đọc dữ liệu của ứng dụng và trước khi gửi lệnh GENERATE AC đầu tiên. Kết quả của việc quản lý rủi ro trong thiết bị đọc được ghi lại trong bốn byte của thanh ghi TVR.

Giai đoạn này được bao gồm cả trong sơ đồ giao dịch EMV chỉ trong trường hợp bit 4, ―Quản lý rủi ro của thiết bị đọc là được thực hiện,‖ trong byte đầu tiên của AIP được đặt là 1. Còn không, thiết bị đọc bỏ qua việc xử lý được mặc nhiên bởi bất cứ ba kỹ thuật bảo mật được đưa ra trước đó.

Không quan tâm đến mã AIP trong thẻ (có hỗ trợ liên quan đến quản lý rủi ro của thiết bị đọc) một thiết bị đọc có thể hỗ trợ một file ngoại lệ (danh sách đen) cho mỗi ứng dụng. Khi có file này, thiết bị đọc kiểm tra xem số thẻ (PAN) của ứng dụng và (tùy chọn) dãy số PAN của ứng dụng trong giao dịch thẻ hiện tại có thể không tìm thấy trong file ngoại lệ.

Nếu tìm thấy trong file ngoại lệ thì thiết bị đọc sẽ đặt bit 5 là 1, ―Thẻ xuất hiện trong file ngoại lệ,‖ trong byte 1 của TVR.

Sau khi hoàn thành xử lý trong giai đoạn quản lý rủi ro của thiết bị đọc, thiết bị đọc sẽ đặt bit 4 là 1, ―Quản lý rủi ro của thiết bị đọc đã được thực hiện,‖ trong byte 1 của thanh ghi TSI.

Một phần của tài liệu Một số giải pháp hạn chế rủi ro trong thanh toán thẻ (Trang 129)