2016-11-16 2 views
-3

Ich bin neu in der Java-Karte Welt. Ich habe eine Reihe von Fragen.Kontaktlose Java Card | EMVco | Banking Applet

1) Ist contactless java carda wirklich zum Banking zugelassen? Wenn ja Wie beantragen Sie ein Visum oder Mastercard-Applet auf der Java-Karte?

2) Unterstützt single java card mehrere Anwendungen wie visa-app, mastercard-app, xyz-app?

3) Welche Daten werden zwischen dem Zahlungsterminal und der kontaktlosen Java-Karte ausgetauscht, die ein Visum-Applet enthält? Ist das Protokoll öffentlich?

4) Wie wird eine Visa-Java-Karten-Simulation eingerichtet, um Zahlungen auf dem tatsächlichen Zahlungsterminal zu simulieren?

+0

Falls Sie sich wundern, warum Ihre Frage abgelehnt wird: Sie haben 4 Fragen in einem geschrieben. Es ist einfacher für Menschen, Fragen und Antworten zu finden, wenn jeder Eintrag genau eine Frage in der Überschrift ist, und eine Beschreibung der Frage im Fließtext. In deinem Fall solltest du 4 Fragen gestellt haben. –

Antwort

3

1) Ob eine kontaktlose Java Card für das Banking zugelassen ist, hängt davon ab, ob sie die entsprechende Typgenehmigung besitzt. Welche Typgenehmigungen benötigt werden, hängt von der Bank und der Bankanwendung ab. Typische Typgenehmigungen, die benötigt werden, sind Common Criteria und die Typgenehmigung der Master Card. Common Criteria wird nicht nur auf verschiedene Elemente der Karte selbst angewendet (wie der Chip, das Betriebssystem und die Anwendung), sondern auch auf die Entwicklungsorganisation (Gebäudesicherheit, IT-Sicherheit usw.).

2) Ja, eine einzelne Java Card unterstützt mehrere Anwendungen. Eine moderne SIM-Karte wie G & D SkySIM CX (die neben ISO 7816 sogar gleichzeitig NFC (ISO 14443 via SWP) unterstützt) beherbergt eine Vielzahl von Anwendungen gleichzeitig: Die Anwendung GlobalPlatform Card Manager, ETSI GSM/UICC-Anwendung , MIFARE, MasterCard, Visa, verschiedene Anwendungen des Telco-Anbieters und sogar einen Smart Card Web Server. Java Card-Smartcards, die mehrere Anwendungen unterstützen, implementieren normalerweise die GlobalPlatform-Spezifikation, um den Lebenszyklus der Karte sowie den Lebenszyklus dieser Anwendungen (Authentifizierung/Autorisierung, Laden, Installation, Speicherzuweisung/-kontingent, Auswahl, Abwahl, Terminierung) zu verwalten. .

3) Das Protokoll besteht aus mehreren Schichten, von denen die meisten öffentlich sind. Die unteren Schichten, wie ISO 7816, beschreibt die "Pakete" (APDUs) und allgemeine Eigenschaften von Smartcards, ISO 14443, beschreibt die Eigenschaften von kontaktlosen Karten, SWP, die die Situation beschreibt, wenn eine kontaktbasierte Karte ISO 7816 verwendet C6 Pin zum Delegieren von ISO 14443 an ein kontaktloses Frontend, Global Platform und Java Card sind öffentlich. Ich bin mir jedoch nicht sicher, wie öffentlich die Spezifikationen von Visa und MasterCard sind.

4) Für eine solche Simulation müssen Sie auch die Terminalseite simulieren. Ihr Applet muss die Anwendungsseite der Visa-Spezifikation implementieren, und Ihr Terminal muss eine Smartcard-Client-Anwendung ausführen, die diese Befehle auslöst. Dies ist jedoch der normale Weg, um grundsätzlich alle Smartcard-Anwendungen zu testen.

Wenn Sie mit "tatsächliches Zahlungsterminal" ein echtes Zahlungsterminal meinen, können Sie Ihre Simulation damit nicht ausführen, weil Sie nicht die erforderlichen Geheimnisse (Schlüssel usw.) haben würden. Das eigentliche Zahlungsterminal würde zuerst Ihr Visa-Applet erkennen, dieses aber ablehnen, da ihm die richtigen Schlüssel fehlen. Das Testen wird immer mit speziellen Testschlüsseln durchgeführt, und echte Schlüssel sind normalerweise während der Entwicklung nicht verfügbar. Abhängig von der Anwendung können entweder die echten Schlüssel während der Personalisierung der Anwendung eingefügt werden, oder die Anwendung wird mit kartenspezifischen Schlüsseln erzeugt, die sich bei einem Hintergrundserver registrieren müssen. Für Details sollten Sie die entsprechende Spezifikation konsultieren.

+0

In Bezug auf Antwort zwei: Dual-Schnittstelle unterscheidet sich von Multi-Anwendung. Da 14443 ein Kommunikationsprotokoll ist, kann ISO 7816 Teil 4/8/9 für die jeweiligen Befehle immer noch gelten, nur Teil 3 für T = 0, T = 1 ist parallel. – guidot

+0

Es ging nicht um Dual-Interface, sondern darum, dass die modernen SIM-Karten neben der GSM/UICC-Anwendung auch Bezahlanwendungen betreiben. Ich werde das klären. Danke für die Rückmeldung. –