リテール・バンキング・システムのICカード対応に関する現状とその課題

Similar documents
ICカード利用システムにおいて新たに顕現化したPre-play attackとその対策

ICカード利用システムにおいて新たに顕現化した中間者攻撃とその対策

ICカードに利用される暗号アルゴリズムの安全性について:ENV仕様の実装上の問題点を中心に

12 NEC 2003/3/6 Copy ight (C) NEC Corporation 1

変更cs

001†`032 (Page 1)

No.7, (2006) 2 Electronic Funds Transfer as the Foundation of the Monetary Value of Electronic Money - A Study on the JBA 1 Integrated Circuit

(2) (1) 4 24 NTT Super Cash < 1 May.2001)


PowerPoint プレゼンテーション

電子マネー・システムにおけるセキュリティ対策:リスク管理に焦点を当てて

サイドチャネル攻撃に対する安全性評価の研究動向とEMVカード固有の留意点

[ISO/TC 68 国内委員会資料 ] ISO/IEC JTC 1/SC 17 リエゾン報告 SC 17 国内委員長廣川勝久

橡セキュリティポリシー雛形策定に関する調査報告書

ICカード利用システムにおいて新たに顕現化したPre-play attackとその対策

untitled

<4D F736F F D20838A B F955C8E8682A982E796DA8E9F914F5F A815B FD B A5F E646F63>

IC API

Information Security Management System ISMS Copyright JIPDEC ISMS,

モバイルプリペイド決済の実現モデルの調査研究

はじめに

<8D CC88C C88EE682E888B582A282C982C282A282C E706466>

untitled

VRSP Japanese PDF.indd

, , ,99,774,46

2002年2月期 中間事業報告書

情報分野のアクセシビリティ標準について

B's Recorderマニュアル_B's Recorderマニュアル

B's Recorderマニュアル

Cover_Page.qxd

5005-toku3.indd

SA B A B ( A B ) AB( A B) AB AB S A B A B A B A B ( A B ) ( A B) (S A) (S B) S ( A B) ( y 1 + y 2 + y 3 + y 5 ) mod2( y 1 + y 2 + y 4 + y 6 ) mod2( y

電子マネーと通信産業の戦略

入札参加資格の電子申請 電子入札の操作概要

賃料設定、テナント契約

21 5 ISO/TC ISO/TC68 2. ISO/TC68 3. ISO/TC68 4. ISO/TC ISO/TC68 ISO/TC Tel: Fax:

Si-R180 ご利用にあたって

untitled

PDF Information

untitled

2006/6/ /9/1 2007/11/9 () 2011/4/ ( ()) ii

untitled

中田真佐男 323‐352/323‐352

/02/ /09/ /05/ /02/ CA /11/09 OCSP SubjectAltName /12/02 SECOM Passport for Web SR

ISO/IEC 9798プロトコルの安全性評価

66期_00丁付出稿用.indd

Information Security Management System ISO/IEC 27001:2005 ISMS A Copyright JIPDEC ISMS,

H H H H H H H H Windows IC USB WindowsXP+FZ1360 WindowsXP+FZ1350 J2SE Runtime Environment 5.0 Window

内閣官房情報セキュリティセンター(NISC)

RFID RFID + ) (RFID IC transponder) RFID Tag Antenna wired-line Reader Ethernet/ RS232c Antenna RFID Tag Reader id command id interrogation id radio s

World Bank Document

PowerPoint プレゼンテーション

IBM Presentations: Smart Planet Template

Microsoft Word - 表紙.doc

生体認証システムにおける情報漏洩対策技術の研究動向

/07/ /10/12 I

本文/講演2

untitled

A book


スライド 1

ICカード利用ガイドライン(接触/非接触) 1.0版

<4D F736F F F696E74202D A8E5289BA5F4A4E E D FEE95F1835A834C A AA96EC82CC8D918DDB95578F8082CC93AE8CFC2E >

生体認証システムにおける人工物を用いた攻撃に対するセキュリティ評価手法の確立に向けて

Testing XML Performance

Our Credo Top Message Japan Europe Asia America 1 CORPORATE BOOK 2011 CORPORATE BOOK

研究レポート表紙.PDF

安全を保証するセキュア・ソリューション

JAB RL504:201 JAB NOTE 4 2 January 25, A B

Japanese.PDF

情報セキュリティの現状と課題

Copyright(C) 2002 Information-technology Promotion Agency, Japan All rights reserved. 1


データキャリアについて

DocuCentre-III C3300 / C2200

KPMGフォーラム2014

untitled

26 RFID A study on the use and application cooperation of the human body embedded RFID code

( ) () 67 ( ) () 69 ( ) ( ) 7 () 7 () 73 ( ) 74 ( ) 75 () 76 () 77 () 78 ( ) 79 ( ) ( ) 8 ( ) 4 8 ( )

untitled

活用ガイド(ハードウェア編)

_09.key

IT Information Technology Information and Communication Technology E mail IT -84-

2

100 7 ( ) ( ) ( )

バイオメトリックスによる個人認証技術の現状と課題―金融サービスへの適用の可能性―


Microsoft Word - 【履歴なし】27000HPコンテンツ案 doc


DSRC普及促進検討会 総会 DSRCクレジット決済標準化の検討状況

完成卒論.PDF


インドシナ産業基板基礎調査団報告書


5

U-PHORIA UMC404HD/UMC204HD/UMC202HD/UMC22/UM2

多摩のかけはしNo98 表1表4色

,500m

EPSON PX-500 プリンタ操作ガイド

vol.31_H1-H4.ai

Transcription:

IC IC IC ATM IC IC ATM IC IC IC IC E-mail: yuuko.tamura@boj.or.jp E-mail: hirokawa@imes.boj.or.jp

IC IC MS IC IC IC IC IC IC IC MS IC IC IC IC IC ICIC ICATM

ATMIC IC IC ATMMS IC MS IC IC IC IC ATM IC ICIC IC IC IC IC IC IC IC IC

MS ATM MS IC ICIC IC IC IC IC IC IC MS IC IC CPU IC

MS MS IC IC IC IC ATM ATM IC A AB A C IC

AD IC ATM ABCD

IC AB CD IC MS IC IC MS IC MS IC CPU MS IC IC IC IC MS MS IC

IC PIN IC IC ICIC IC IC IC IC IC IC IC IC PIN

ID ID PIN: personal identification number PIN PIN ISO ISO PIN PINISO ISO PINIC ISO ISO/IEC ISO and IEC IC IC IC PIN PINISO EMV PIN PIN

PIN PIN MS IC PIN PIN

MS MSPIN PIN MS MS PIN MS MAC JISMS PIN PIN MS ATM PIN

IC PIN MS IC IC IC IC IC IC IC IC IC IC IC IC EMVEMVCo a, b PIN IC PINPINIC ICIC IC

DDA: dynamic data authentication SDA: static data authentication EMV MAC MAC IC

MS MS MAC ID MS ID MS MS MS ID MS ID ID MS MS ID ID MS MS

MS MS ID IC IC MSIC IC IC MS IDIC IC IC IC IC IC

IC IC ICMS MS IC IC MS IC IC IC IC ICIC IC IC IC IC IC IC IC IC IC IC IC IC MS

IC IC IC IC MS IC IC ID ID MS ID IC IC IC IC MS MS IC MS IC ICIC

ICIC IC IC IC EMV IC ACapplication cryptogram generation and issuer authentication IC IC IC AC TC: transaction certificatearqc: authorisation request cryptogram AAC: application authentication cryptogram AC IC IC MACMAC IC AC ARQCAC AC IC IC PIN IC ICAACAAC ARQCARQC TC IC TC

IC ARPC: authorisation response cryptogram MACMAC IC ARQC ARC authorisation response code ARPC IC ARC TCAAC AC AC ARQC IC IC PIN PIN PIN PIN PIN PIN PIN IC IC PIN EMV IC PIN PINIC PIN PIN PIN PIN ACMAC ARQC issuer authentication data

IC IC IC IC ICATM IC IC IC IC IC IC IC IC IC IC IC MS IC MS IC MS MS IC IC IC IC Visa IC Visa, Visa International AP Region IC IC IC IC

STIP: stand-in processing IC IC VisaIC IC IC IC

IC ACIC IC IC IC IC IC IC MS IC IC IC IC IC AC ARPC Visa VisaNet 2001 IC Visa International AP Region IC Visa CEMEA IC IC IC IC LAC IC MS IC IC IC VisaAP: Asia PacificCanada CEMEA: Central and Eastern Europe, Middle East and Africa Europe LAC: Latin America and Caribbean US: United States

EMV IC IC Groupement des Cartes Bancaires CB Chip and PIN ICIC AP EMV EMV AP Visa IC IC IC IC IC IC IC IC IC IC IC IC IC

ATM ATMATM IC PIN IC key DES RSA SHA ISO/IEC JTC SC ACBio: authentication context for biometrics ISO and IEC ATM ACBio

IC ICIC IC IC MS MS IC IC IC IC IC IC IC

IC IC http://www.fsa.go.jp/news/newsj/17/ginkou/f-20060223-3.pdf http://www.zenginkyo.or.jp/news/17/news170125.html IC IC IC IC http://www. jcca-office.gr.jp/dealer/pdf/ic_card.pdf AP VISA IC AP http://www.visa-asia.com/ap/jp/merchants/productstech/policiesandincentives. shtml) IC EMVCo, EMV Integrated Circuit Card Specifications for Payment Systems- Book 2 Security and Key Management, Version 4.1, EMVCo, 2004a., EMV Integrated Circuit Card Specifications for Payment Systems- Book 3 Application Specification, Version 4.1, EMVCo, 2004b. Groupement des Cartes Bancaires CB, Migration in France: Key- Figures, Groupement des Cartes Bancaires, 2007. (http:// www.cartes-bancaires.com/en/dossiers/emv_dda.html) International Organization for Standardization (ISO), ISO 9564-1, Banking- Personal Identification Number (PIN) management and security- Part 1: Basic principles and requirements for online PIN handling in ATM and POS systems, ISO, 2002.

, ISO 9564-3, Banking- Personal Identification Number (PIN) management and security- Part 3: Requirements for offline PIN handling in ATM and POS systems, ISO, 2003., and International Electrotechnical Commission (IEC), ISO/IEC CD 24761, Information technology -Security techniques - Authentication context for biometrics, ISO, 2007., and, ISO/IEC 7816-11, Identification cards- Integrated circuit cards- Part 11: Personal verification through biometric methods, ISO, 2004. Visa, Visa International Operating Regulations Chip Mandates and Liability Shifts, Visa, 2006. (http://partnernetwork.visa.com/dv/mandates/pdf/chipmandates.pdf) Visa International AP Region, The Heart of Smart,Visa International AP Region, 2001. (http://www.visa.com.tw/ newsroom/includes/uploads/heart_of_smart_consumer_research.pdf)