KEK(Anahtar Şifreleme Anahtarı), DEK(Data Şifreleme Anahtarı) anahtarını şifrelemek ve şifrelenmiş DEK anahtarını çözmek için kullanılan bir şifreleme anahtarıdır.
KEK(Anahtar Şifreleme Anahtarı), DEK(Data Şifreleme Anahtarı) anahtarını şifrelemek ve şifrelenmiş DEK anahtarını çözmek için kullanılan bir şifreleme anahtarıdır.
TPK, Terminal Pin Key ifadelerinin kısaltmasından oluşur. TPK(Terminal PIN Anahtarı), yerel bir ağ içinde bir terminal ile terminal bankası (acquirer) arasında iletilmek üzere PIN’leri şifrelemek için kullanılan bir veri şifreleme anahtarıdır. Pos ve ATM’de TPK kullanımını aşağıdaki şekilde ifade edebiliriz: POS veya ATM üzerinden yapılan işlemlerde POS cihazı, PIN bilgisini TPK altında şifreleyerek doğrulama için gönderir. Aktarım işlemlerinde; TPK, TMK …
Bir bankanın POS cihazlarından ödeme şemalarının (Visa, MasterCard, Troy vb.) kartları ile işlem yapabilmesi için belli başlı test ve kontrol adımlarından geçmesi gerekmektedir. Visa ve MasterCard’ın bu konudaki test kartı ve test senaryosunu içeren test araçları bulunmaktadır. Bu test araçları aşağıda yer almaktadır: Visa ADVT(Visa Acquirer Device Validation Testing) (Temaslı İşlemler için) VpTT (Visa payWave Test Tool) (Temassız işlemler için) …
PEK, Pin Encryption Key ifadesinin kısaltılmış halidir. PEK’in görevi PIN’leri şifrelemektir. İki tür PEK vardır: TPK (Terminal Pin Key) ZWK (Zone Working Key) TPK(Terminal Pin Key): İşlemin terminal(ATM,POS) tarafındaki PIN’leri şifrelemek için kullanılır. ZWK(Zone Working Key): PIN’i şifreleyerek farklı finansal kurumlar arasında (pos bankası ile kart bankası arasında) güvenli olarak dolaşmasını sağlar.
TAK, Terminal Authentication Key ifadesinin kısaltmasından oluşur. TAK (Terminal Kimlik Doğrulama Anahtarı), yerel bir ağ içinde bir terminal ile terminal bankası(acquirer) arasında veri iletişiminde bir Mesaj Kimlik Doğrulama Kodu (MAC) oluşturmak ve doğrulamak için kullanılan veri şifreleme anahtarıdır. TAK, aktarım işlemlerinde TMK veya ZMK altında şifrelenir; Yerel depolamada LMK çiftlerinden birinin altında şifrelenir. TAK’ın paylaşımlı ve lokal networkteki key hiyerarşisini …
TMK, Terminal Master Key ifadelerinin kısaltmasıdır. TMK(Terminal Ana Anahtarı), manuel olarak ya da önceden kurulmuş bir TMK’nin altında otomatik olarak dağıtılan bir anahtar şifreleme anahtarıdır. Yerel (paylaşılmayan) bir ağ içindeki veri şifreleme anahtarlarını bir ATM veya POS terminaline dağıtmak için kullanılır. (Örneğin; KeyExchange) TMK, aktarım işlemlerinde diğer TMK’ları veya daha düşük bir seviyedeki anahtarları şifrelemek için kullanılır. Yerel depolamada;TMK, LMK …
Kredi kartları günlük hayatımızda kullandığımız en önemli ödeme araçlarından biridir. Özellikle teknolojinin gelişmesi, mobil ödemelerin artması ve ATM gibi alternatif dağıtım kanallarından neredeyse tüm işlemlerin yapılabiliyor olması nedeniyle kredi kartı sahtekarlıkları da çeşitlenmekte ve artmaktadır. Kredi kartlarının kaybedilmesi ya da çalınması durumunda ortaya çıkan riski azaltmak ve kartınızı önceden güvende tutmak için Kart Koruma Planı (CPP) uygulanabilecek seçeneklerden biridir. CPP …
İmprinter, kredi kartının üstünde bulunan bütün bilgileri, bilgisayardaki satış belgesi üzerine geçiren cihazlara verilen isimdir. POS cihazından önce genelikle iş yerlerinde provizyon işlemlerinde kullanılmaktaydı. İmprinterların kullanıldığı zamanlarda süreç kabaca aşağıdaki şekilde işlemekteydi: İmprinter ile yapılan işlemlerde işyeri, bankanın kredi kartı provizyon merkezini telefonla arayarak kart numarasını verip işlem için onay ister. Kart bankasının işleme onay vermesinin ardından harcama belgesi denilen …
PIN Koruma Anahtarı olarak da bilinen ZPK, otomatik olarak dağıtılan ve PIN’lerin şifrelenmesinde kullanılan bir veri şifreleme anahtarıdır. ‘Working Key’ olarak da adlandırılmaktadır. Bu key sayesinde PIN bilgisi networkte güvenli olarak taşınabilir. Güvenlik protokolleri nedeniyle, bu anahtarın oluşturulduğu HSM, ZPK’yi hiçbir zaman açık bir şekilde ortaya çıkarmaz. Ancak, ZMK anahtarı kullanılarak dışa aktarılabilir. Zone’lar arasında bir PIN bilgisi transfer edilmek istendiğinde …
Bir POS cihazından bir ödeme şeması altında (MasterCard, Visa vs.) çıkarılan bir kartla işlem yapılabilmesi için POS cihazının ilgili ödeme şeması altındaki gerekli sertifikasyonları tamamlaması gerekmektedir. Öncelikle POS bankası birkaç konuyu netleştirerek gerekli sertifikasyonlara girmelidir. POS cihazı üzerinden yapılan işlemlerde hangi ödeme şemalarına ait kartları desteklenecek? Sadece Temaslı işlemler mi desteklenecek? Sadece Temassız işlemler mi desteklenecek? Hem temaslı hem temassız …
Son Yorumlar