Posts Tagged ‘emv vs magnatic stribe’

EMV ile Gelen Güvenlik

Nisan 17, 2012

EMV öncesinde kartlarda manyetik şerit kullanılarak işlemler yapılmaktadır.

Manyetik şerit ile
-Terminalin kartı doğrulaması gibi bir durum yoktur.
-Kart sahibi yalnızca Online PIN ile doğrulanabilmektedir. Ki EMV öncesi özellikle kredi kartlarında Online PIN li perso işlemleri genelde yapılmamakta idi. ( Kart üzerindeki ServiceCode bilgisinin doğru perso edilmemesi nedeniyle )
-Bankanın ( issuer’in) kartın gerçekliğini doğrulama imkanı yoktur.

EMV ile beraber
-İşlem öncesinde terminal kartı doğrular. Doğrulama yöntemi SDA, DDA yada CDA olabilir.
-Gene terminal kart sahibini OFFLINE PIN ile doğrulayabilir.
-İşlem otorizasyon için ONLINE’a çıkarsa, Issuer banka kartın gerçekliğini doğrulayabilir ( ARQC )
-ONLINE’dan gelen cevaba göre kart bankasını doğrulabilir ( ARPC )