Хабр Курсы для всех
РЕКЛАМА
Практикум, Хекслет, SkyPro, авторские курсы — собрали всех и попросили скидки. Осталось выбрать!
с которой по сети общается банковская система
Соответственно, пока не поменяют в банкоматах ключи, «кина не будет».Вообще технический вариант есть. Процессинговые системы в банках могут отключать проверку пинов и принимать карты лишь по оставшейся персональной инфе.
Без HSM банк не сможет расшифровать трафик от банкоматов. Соответственно, пока не поменяют в банкоматах ключи, «кина не будет». Не уверен, что везде так, но обычно pin-коды (и cvv) никуда не уходят и нигде не светятся в открытом виде — их сразу после ввода в систему шифруют, и только HSM может расшифровать, сравнить и сказать свое «одобрям-с».
обычно их не меньше 2-х, с целью резервирования
A domain PED Key (the red one) carries the key-cloning vector (the domain identifier) that allows cloning to take place among HSMs and tokens. Cloning is a secure method of copying HSM (or Partition) or token objects, such that they can be replicated between HSMs and tokens, but:
* strongly encrypted (never in the clear), and
* only between HSMs and tokens that share a cloning domain.
… An HSM or token can be a member of only one domain....
Снятие наличных всегда проходит с онлайн-авторизацией.Не факт, не факт. Вот здесь мы писали habrahabr.ru/post/216637/#comment_7424939 — почитайте начавшееся от поста обсуждение,
15. Сообщает результат клиенту;
16. Уведомляет хост, что деньги выданы (так же с шифрованием и всем прочим).
Расшифровывает сообщение открытой компонентой коммуникационого ключа;
по БИН понимает, что карта наша;
Расшифровывает ПИН-блок открытой компонентой мастер-ключа;
Все шифрование производится с помощью алгоритма 3DES.
Само собой, все такие расчёты осуществляются в долларах
Про процессинг своих карт в своем банкомате — это вы описываете процесс в каком-то своем банке
Путешествия банковской транзакции