既有芯片又有磁条的银行卡安全性跟磁条卡一样吗?

1小时前 (11:07:21)阅读1回复0
zaibaike
zaibaike
  • 管理员
  • 注册排名1
  • 经验值188010
  • 级别管理员
  • 主题37602
  • 回复0
楼主

从某种意义上来说,磁条芯片复合卡跟单磁条卡类似,不敷平安。

复合卡跟单磁条卡的磁条更大的差别在于二磁所记录的Service Code字段,那里记录了卡片的类型:

关于复合卡而言,那个字段被设置为2或者6,需要优先利用芯片做交易,芯片做不了交易才利用磁条,那个场景也叫做降级(Fallback)。收单机构通过磁条数据的读取即可以晓得那张卡是复合卡仍是单磁条卡。

除此之外,复合卡和单磁条卡的磁道信息没有什么差别——他们都很容易复造。一套设备,2分钟,想克隆几张就能克隆几。

复合卡恰是由单磁条卡向单芯片卡过渡的产品:市道上的收单末端需要必然周期才气替代为撑持芯片卡的设备。

芯片卡迁徙的道路图大致能够表示如下:

单磁条卡——复合卡既可撑持芯片交易也可撑持降级交易——复合卡封闭降级交易只撑持芯片交易——磁条卡天然裁减,复合卡削减发放——最末只撑持芯片卡交易

目前人行所发的封闭金融IC卡降级交易的通知,标记着已经进入了芯片卡迁徙的新阶段。在那个阶段,复合卡通过交易硬控造来避免伪造卡的磁条交易,那会在很大水平上降低复合卡的交易风险。

如许的话客户手上的复合卡就安枕无忧了吗?谜底能否定的。

让我们来领会下复合卡降级交易封闭的原理。

在整个控造降级交易的流程中,有三个形态很重要:端机才能(Terminal Capability)、交易接入体例(Entry Mode)、卡片类型(来自Service Code)。端机才能简单来说能够看做端机能否撑持芯片卡交易(有没有芯片读卡器);交易接入体例就是刷卡体例,好比刷磁条或插芯片。

刷卡交易发作后,端机就能从磁道或者芯片中获取Service Code,从而领会到那张卡片的类型(单磁条卡或复合卡),通过刷卡体例获取Entry Mode,最初再将本机的Capability上送给收单行系统最末转给发卡行。

在整个过程中,有两种体例控造降级交易:

1.端机间接控造。端机能够通过间接比照三个形态领会到卡片能否做了降级交易——“我撑持芯片卡,但你刷了磁条,不可!请读芯片”。

2.发卡行控造。端机将三个形态给发卡行,发卡行按照上送的三个形态领会到卡片能否做了降级交易——“端机你明明撑持芯片交易,为什么要刷磁条?交易回绝,请读芯片”。

之所以说封闭降级交易并没有彻底处理复合卡的平安问题,关键就在两个关键词上:“人行”、“端机才能”。

起首,通知是中国央行发布的,仅对境内机构有约束力。做为你手中“Worldwide Use”的卡,在境外仍是能够刷磁条做降级交易的。

其次,端机才能是一项很重要的目标,在端机能够撑持芯片卡的情况下,必需要求读芯片,但在端机不撑持芯片卡的情况下,复合卡的磁条交易仍然能够做。

综上所述,不要认为封闭了IC卡降级交易后,手上的复合卡就满有把握了。只要手上的卡片还有磁道,都不克不及漫不经心。

不要让卡片分开你的视线,那是最简单的庇护体例。

本文未经答应不得转载。

0
回帖

既有芯片又有磁条的银行卡安全性跟磁条卡一样吗? 期待您的回复!

取消