Archive for Şubat 2010

Veri Şifreleme / Çözme

Şubat 23, 2010

Aşağıdaki linkte özet bir şekilde veri şifreleme ve çözme anlatılmaktadır. En kısa zamanda, makalenin özetini buraya yazacağım.

http://www.pgpi.org/doc/pgpintro/

Bankaların Kredi Kartından Elde Ettiği Gelirler

Şubat 22, 2010

Bankalar, kredi kartı ile yapılan satışlardan, satış tutarı üzerinden komisyon alıyor.

Kredi kartı kullanıcılarından, aidat, komisyon, işletim ücreti, üyelik ücreti gibi adlar altında gelir elde ediyor.

Çapraz satış yöntemiyle, bireysel bankacılık ürünlerinin pazarlanması sağlanıyor.

Kart sahiplerinin ve kartı kabul eden iş yerlerinin hesaplarını kendi bankasına çekiyor.

Ödenmeyen kredi kartı borçları üzerinden faiz geliri elde ediliyor.

Banka, üzerinde logosunu taşıyan kredi kartları aracılığı ile bedava reklamını yapıyor.

Türkiye’ye gelen konukların bankaların POS terminali aracılığı ile yaptıkları alışverişlerden döviz geliri elde ediliyor.

Müşteri portföyünün genişlemesi sağlanıyor.

Kart müşterisinin sayısı, bankanın değerini arttırıyor. Bu nedenle, bankalar kartın iptal edilmesini istemiyor.

Reversal ve Void Mesajları

Şubat 17, 2010

Reversel: Teknik İptal Mesajı.
Void: İptal Mesajı.

İki mesaj tipide bir önceki / yada referanslarıyla ifade edilen mesajın tersidir.
Örneklersek;
100 tl lik satış işlemi yaptınız. Sonra farkettinizki işlem taksitsiz meydana gelmiş. Fakat siz taksitli olmasını istiyorsunuz. Ne yapacaksınız? Bu ilk mesajı iptal edeceksiniz. Bu iptal mesajına void mesajı denir. Bu kullanıcı tarafından yönetilen bir mesaj tipidir.
Reversal mesajlar işe, kullanıcı tarafından üretilmeyen, POS tarafından üretilen bir mesajdır. POS bir otorizasyon mesajına HOST tan cevap alamadığında her seferinde, gönderdiği otorizasyon mesajının tersini, reversal ını gönderir. Reversal mesajını Türkiye de BKM de üretmektedir. Normalde host lar reversal üretmezler. Ama bu genel bir kural değildir. Üretenler de olabilir.

Chip And PIN Bilgisinin Kırıldığı İddiası

Şubat 15, 2010

http://www.thisismoney.co.uk/savings-and-banking/article.html?in_article_id=499525&in_page_id=7
Yukarıdaki yazıda POS a yanlış PIN girildiği halde, PIN doğrulamasından geçildiğine dair bir iddia var.
Bakalım ne kadar doğru.
İddia edilen doğru pinin elde edildiği değil. POS cihazının PIN doğrulama adımının bir nevi geçilebilmesi. Yani varsa bu risk yanlızca Offline PIN doğrulamada var. Yani debit kartlar olası bu durumdan etkilenmezler, çünki onlarda PIN doğrulama online yapılmaktadır.
Offline PIN doğrulamada, PIN i doğrulayan kartın kendisidir. Bildiğim kadarıyla POS PinPad dan girilen PIN i Clear bir şekilde karta yollamakta ve senin PIN in bu mu diyerek bir doğrulama istemektedir.
PIN bilgisi kartın üzerindeki Chip te durmaktadır.
Burada idia edilen, kırılan yapının kart üzerindeki CHIP değilde, POS la kartın PIN verification esnasındaki haberleşmesi olduğunu tahmin ediyorum.
Tabi iddia doğruysa.

Kart Sisteminde Tanımlı KEY ler

Şubat 14, 2010

Key lerin kullanım amacı kısaca;

Kart basımında kullanılanlar, PIN, CVV,  CAVV doğrulamada kullanılanlar,PIN taşımada kullanılanlar ZPK, zone lar arası key taşımada kullanılanlar – ZMK gibi… ve daha bir sürüsü…

Özetle, Keyler mesajlarin, PIN bilgisinin yada PIN i şifreleyen key lerin acik halde (clear olarak) zone’lar arasinda yada POS-Host arasında gidip gelmemesi icin kullanilmaktadirlar.

Bu keyleri birkaç grup altında toplayabiliriz. Host ve Diğer bankalar arasındakiler, Host ve POS ları arasındakiler, Kart basımda kullanılan key ler gibi.

Bazı key lerin açıklamaları;

CVV2/CVC2/CID:  Kartınızın arka yüzündeki numaranın son 3 rakamı ( güvenlik kodu, cvv kodu, Card verification code: CVC ya da Card verification value: CVV  ) oluşturulurken kullanılan anahtar türüdür.
LMK: Local master key. HSM den herhangi bir key talep edildiginde bu key LMK altinda verilir. Bu key yanlizca HSM tarafindan bilinir ve kullanillir. Bu key clear halini kimse bilmez. HSM e LMK ürettirildiğinde bu key ler fiziksel kartlarda saklanırlar. Bu kartlar ki bunlara key componenet leride denmektedir, HSM i Auth moda almada, HSM herhangi bir sebeple üzerindeki LMK yı uçurduğunda, HSM e aynı LMK yı tekrar yüklemek için kullanılılar.
ZPK: Zone PIN key. Zone lar arasinda bir PIN bilgisi transfer edilmek istendiginde bu key once ZPK altinda gönderilir. Açılımı ZONE PIN KEY dir. Mesela BKM den bir işlem geldiğinde işlemde PIN bilgiside gelecekse F52 deki bu bilgi ZPK altındadır.
ZMK:Zone Master Key.  Bir key’i ortamlar arsında taşımak için kullanılan başka bir key. Mesela bir ZPK değişimi yapılacak. Clear ZPK, bulutta açık bir şekilde taşınmaz. Bu key ZMK gibi bir key altında taşınır ve key güvenliği için ekstra bir süreç işletilir.

TPK: Termianl PIN Key; POS bir PIN bilisi gönderecekse  bu PIN i TPK altında şifreleyerek gönderir.
TMK: Terminal Master Key; Farklı şekilde kullanım alanları olmakla beraber aşağıdaki kullanım şekli sadece bir örnektir. POS la bir TMK Exchange i yapmak istediğinizde, POS a bu TPK yı TMK altında gönderirsiniz. POS la daha önceden TMK paylaşımı yapmışsınızdır ve POS TMK altındaki TPK yı kolayca elde edebilir.
MEC: Message Encrytion Key; POS isterse bir mesajı üzerinde tanımlı MEC ile şifreleyerek gönderebilir. Bu MEC key, bütün poslarınız için aynı olmakla beraber, her pos için özel de olabilir.

AC:Application Cryptogram; Kart tarafında hard code bilenen ( perso esnasınd karta çakılan) ARQC üretmek/doğrulamak, ARPC doğrulamak/üretmek için Kart ve HOST kullanılan keydir. Mesela Kart ISSUER un kartı basarken  kullandığı AC keyi ile bir ARQC verisi üretir. Ve bir veri sayesinde o karta özel kimlik oluşur. İşlem host a geldiğinde, HOST bu ARQC yi aynı AC key i ile doğrulayama çalışır, kartın kendi kartı olduğunu teyit eder, kartı doğrular, ARPC üretir. Bu ARPC de kart tarafından doğrulanır.

Burada iki önemli key daha var. MAC ve ENC keyleri. Gene bu key lerde kart basım esnasında karta çakılırlar ve sonradan değiştirilemezler.

Unattended POS

Şubat 12, 2010

Bu pos türünün yaptığı iş, “Unattended” ın türkçe karşılığı ile örtüşüyor.

Bu pos tipini tek cümleyle tarif etmek biraz zor. Kısaca;

Sabit bir bedeli tahsil etmeye yarayan bir pos tipi.

Bu posu kullanmak için bir satıcı yardımına ihtiyacınız yok.

Otobüse binerken, temassız kartınızdan biletin bedelini düşen pos lar bu tipten olabilir.

C#, SortedDictionary, Nesne Sıralama

Şubat 5, 2010

SortedDictionary .Net te olan bir yapıdır.

Dictionary e ekleyeceğiniz bir key değerine göre sıralama yapmaktadır.

Obje leri sıralamak bir dert olabilir.

Her bir obje için, o objeyi unique leştirecek bir key üretip, bu key de Dictionary e verdiğimize bize sıralı bir Array yada Listeye cast edebielceğimiz bir yapı oluşturmaktadır.