html5-img
1 / 13

LA NORME EMV

LA NORME EMV. Jean-Philippe Giola Jérome Robbiano Laurent Rudault. Pourquoi une nouvelle norme ?. 1. 2. 3. Correction. Authentification de la validité de la carte. 4. 5. 6. Annulation. 7. 8. 9. Validation. Authentification du possesseur de la carte. #. 0. *. CARTE OK.

jolie
Télécharger la présentation

LA NORME EMV

An Image/Link below is provided (as is) to download presentation Download Policy: Content on the Website is provided to you AS IS for your information and personal use and may not be sold / licensed / shared on other websites without getting consent from its author. Content is provided to you AS IS for your information and personal use only. Download presentation by click this link. While downloading, if for some reason you are not able to download a presentation, the publisher may have deleted the file from their server. During download, if you can't get a presentation, the file might be deleted by the publisher.

E N D

Presentation Transcript


  1. LA NORME EMV Jean-Philippe Giola Jérome Robbiano Laurent Rudault

  2. Pourquoi une nouvelle norme ? 1 2 3 Correction • Authentification de la validité de la carte 4 5 6 Annulation 7 8 9 Validation • Authentification du possesseur de la carte # 0 * CARTE OK CODE PIN OK

  3. La carte bancaire en dates • 1967 : premières cartes de paiements • 1971 : premier DAB (distributeur automatique de billets) • 1980 : premiers TPE (terminaux de paiements électroniques) • 1984 : création du GIE CB • 1992 : généralisation de la puce sur les cartes (320 bits) • 1999 : affaire Humpich (yescard et clonage) • 2001 : norme CB 5.1 pour les terminaux, adaptés à l'euro et pouvant passer à EMV • 2001 : amélioration du système de sécurité (768 bits) • 2002 : adoption d'EMV • Fin 2002 : premières cartes mixtes B0'/EMV (et Moneo) • 2003 : fin de la mise à jour des terminaux • 2004 : premières cartes pures EMV (et Moneo)

  4. CHIFFREMENT RSA Message Message Clé publique (nr,er) de Robby Clé privée (dr) de Robby A l’année prochaine A l’année prochaine Message chiffré 1001010110110 1001010110110 Chiffrement c = mer(nr) Déchiffrement m = cdr(nr)

  5. SIGNATURE RSA Clé privée (dj) de Jean-Phi Clé publique (nj,ej) de Jean-Phi Message Message A l’année prochaine A l’année prochaine Message signé Authentification Si mdej(nj)=m OK 1001010110110 A l’année prochaine 1001010110110 A l’année prochaine Signature (m , mdj(nj))

  6. Chiffrement Emetteur : chiffre avec la clé publique du destinataire Destinataire : déchiffre avec sa clé privée Signature Emetteur : signe avec sa clé privée Destinataire : vérifie avec la clé publique de l’émetteur. CHiFFREMENT Vs SiGNATURE

  7. LA SDA (Static Data Authentication) • La SDA permet d’authentifier les données statiques résidantes sur la carte. • Pour ce, elle utilise l’algorithme de cryptographie RSA vu précédemment.

  8. Fabricant EMV Acquéreur • Ce qu’il y a sur le terminal... • Registre de clé • Registre de clé • Ce qu’il y a sur la carte... • Pf signée par Semv • Exposant de Pf • Données statiques signées par Sf • Index de clé publique d’EMV • Pf signée par Semv • Exposant de Pf • Données statiques signées par Sf • Index de clé publique d’EMV LA SDA (Static Data Authentication) Clé privée Sf Clé publique Pf Clé privée Semv Clé publique Pemv • La SDA se déroule en 3 phases : • Détermination de la clé publique EMV • Récupération de la clé publique du fabricant • Vérification des données statiques signées Pf signée Pemv Pf signée par Semv + exposant ef Pf Données Données signées par Sf Index de clé

  9. Pf signée • Exposant de Pf • Données statiques signées • Index de clé publique d’EMV La faiblesse de la SDA La SDA ne supprime pas les problèmes de clonage. FRAUDE … FRAUDE …

  10. Fabricant LA DDA (Dynamic Data Authentication) Fabricant EMV Acquéreur Clé privée de la carte Sc Clé publique de la carte Pc Clé privée Sf Clé publique Pf Clé privée Semv Clé publique Pemv Sc 1. Calcule d’un nombre aléatoire 2. Création de données dynamiques 3. Signature des données dynamique avec Sc Pc signée Pf signée + Données dynamiques Signe(Sc)[ Données dynamique signées ] Données Nombre aléatoire

  11. INCONVENIENT DE LA DDA • Temps de transaction trop élevé Les émetteurs se standardisent donc sur la SDA

  12. Avantages • Impossibilité de cloner une carte • Amélioration du système de la carte bancaire dans les pays étrangers. • Carte multi applications

  13. YES YES YES * ON VEUT NOTRE MAITRISE! LE YES PROF *L’ANNEE PROCHAINE…

More Related