Join Date: May 2023
Posts: 1
|
CVV/СVC - (магнитная полоса): CVV - это число, закодированное в track1 и track2 которое проверяется при онлайн авторизации по магнитной ленте, эмитентом, у себя на сервере.
в качестве функции при генерировании этого числа используется номер карты, срок действия и код обслуживания (тот самый 101/501, 201/601, 121 и т.д.)
-----------
CVV2/CVC2 - (онлайн платежи): CVV2/CVC2 - это число, написанное на обратной стороне всех карт Visa и MasterCard. рассчитывается немного по-другому, используя тот же алгоритм, что и CVV.
проверяется эмитентом у себя на сервере при операциях когда транзакция производится через интернет или когда pos терминал предполагает ручной ввод данных кассиром заведения.
----------
dCVV/CVC3 - (NFC): это число для бесконтактной оплаты на основе данных с магнитной полосой (данных, внедрённых, изначально, под технологию магнитной полосы).
такие платежи безконтактные, совершаются онлайн, и эмитенту для авторизации отправляются данные из track2 eqiuvalent data но вместо статического числа iCVV(visa) используеться динамическое dCVV(visa),
которое как раз и использует, для вычисления себя- величину ATC(номер транзакции) и UN .
dCVV - это метод аутентификации для Visa payWave на основе данных с магнитной полосой. метод аутентификации для бесконтактных транзакций, на основе данных с магнитной полосой.
dCVV рассчитывается используя динамические бесконтактные данные чипа и отправляется в транзакции эмитенту, сокращая геморой и подделки, для эмитента. авторизуются только онлайн.
CVC3- это метод аутентификации для MasterCard payPass, при безконтактных платежах, сформированных на основе данных магнитной старой технологии, которые должны быть онлайн.
---------
iCVV/chipCVC - (track2 eqiuvalent data): iCVV - это то самое число, расположенное в данных дублирующих магнитную полосу и записанных на чип,
оно используется эмитентами для обнаружения и отклонения поддельных карт с магнитной полосой, созданных из данных чипа карты.
(код обслуживания при вычислении этого числа ставится недействительный. например 999 или 000. функциональность которую выполнял этот код при использовании на магнитной полосе, выполняется другими методами .
а здесь он, даже наоборот специально, в связи с тем что недействительный, помогает эмитенту понять что случился фрод. )
эмитенту на сервер приходит POS Entry Mode в котором указывается метод получения данных (например для Visa):
01 ручной ввод
05 или 95 чтение чипа
07 безконтактный по правилам чипа
02 или 90 магнитная полоса
91 безконтактный с ипользованием правил магнитной полосы
например при режиме ввода POS 90 (означающем что авторизация требуется по карте проведенной по магнитной полосе) код обслуживания проверяется , а если track записан с данных track2 eqiuvalent data
код обслуживания при создании iCVV используется недействительный , это проверится и соотвественно в авторизации отказывается
чтобы произошла авторизация нужно чтобы POS был 05 или 95. но в этом случае на невозможность обмануть банк влияют совсем другие факторы. а ни спизженный track2 eqiuvalent data
------------
во время внедрения новых технологий оплаты были использованы разные реализации и написаны разные платежные приложения.
карты не имеющие контактов для подключения поддерживали безконтактную оплату. и для них были написаны приложения/логика работы, основанные на авторизации из track2 eqiuvalent data
исторически, проверка обычного статического CVV предполагала расчет этого числа на сервере эмитента при каждой операции.
при реализации безконтактной оплаты на картах не имеющих выведенных физических контактов для установления контакта с ридером , использовались приложения (платежные аплеты) в которых iCVV
заменялся на динамическую величину высчитывающуюся по данным ATC и UN(случайного числа), в связи с удобством передачи данных , исторически устоявшихся, и в связи с минимизацией изменний в логике проверки- на строне эмитента.
также, все технлогии развивались паралельно, и внедрение в одном чипе поддержки контактной оплаты и безконтактной было проблематично.
в данный момент к чипу на карте только подведен интерфейс для радиопередачи, и выведена площадка для установления физического контакта, но функциональность реализована в одном месте. на одном чипе.
приложение контактов к ридеру терминала(chip) и прикладывание карты на растояние 1 см к рабочей зоне терминала(nfc) означает лишь способ взаимодействия, означает интерфейс, контактный/без контактный.
но чип один , и он позволяет использовать интерфейс на выбор . как компьютер поддерживающий порты USB и hdmi
а изначально было паралельное развитие технологий, и многие решения в связи с этим вводились совершенно по другим причинам платежными системами .
замена в track2 eqiuvalent data обычного cvc на iCVV принята по причине фрода
велосипеды с переделыванием старых технологий на новый лад вынуждены приниматься платежными системами по причине невозможности быстрого обновления имеющейся в мире инфраструктуры.
изменения принимаются постепенно , учитывая что обучить персонал и изучить новые технологии в банках за короткое время - проблематично и не выгодно для многих банков.
iCVV иногда считается избыточным , для операций на основе чипов идёт упор на стандарт EMV и авторизацию через ARQC
чтобы вполноте понимать отношения между ARQC и iCVV , нужно понять откуда пришло применение числа CVV.
оно использовалось для авторизации операций по картам на магнитной ленте.
функциональность этой устаревшей технологии перехватил новый стандарт микропроцессорных карт.
для постепенного внедрения нового стандарта и безболезненного перехода на него- вводились решения ,
позволяющие перейти на новые технологии/скорости оплаты при минимальных изменениях на серверах и в процессинговых центрах.
многие решения - реализованные на микропроцессорных картах, могут иметь минимальное влияние на фрод/антифрод по операциям с такими картами,
по причине неправильной реализации проверки данных на хостах банка.
|