Giải pháp hạn chế rủi ro trong thanh toán thẻ: Nghiên cứu từ VNU UET

Chuyên ngành

Thạc Sĩ

Người đăng

Ẩn danh

Thể loại

Luận Văn

2007

167
2
0

Phí lưu trữ

45 Point

Mục lục chi tiết

MỞ ĐẦU

1. CHƯƠNG 1: TỔNG QUAN VỀ CÔNG NGHỆ THẺ TỪ

1.1. THẺ TỪ VÀ GIAO DỊCH VỚI THẺ TỪ

1.2. CÁC LOẠI RỦI RO TRONG SỬ DỤNG THẺ THANH TOÁN

2. CHƯƠNG 2: CÔNG NGHỆ THẺ EMV

2.1. TỔNG QUAN VỀ THẺ THÔNG MINH

2.1.1. Khái niệm thẻ thông minh

2.1.2. Phân loại thẻ thông minh

2.1.3. Phần cứng của thẻ thông minh

2.1.4. Hệ điều hành của thẻ thông minh

2.1.5. Truyền dữ liệu trong thẻ thông minh

2.1.6. Các chuẩn trong thẻ thông minh

2.1.7. Ứng dụng trong thẻ thông minh

2.2. VẤN ĐỀ BẢO MẬT TRONG THẺ THÔNG MINH

2.2.1. Các phương pháp cơ bản

2.2.2. Những biện pháp bảo vệ

2.3. TỔNG QUAN VỀ THẺ EMV

2.3.1. Giới thiệu thẻ EMV

2.3.2. Thành phần dữ liệu của thẻ EMV

3. CHƯƠNG 3: CHỨNG CHỈ SỬ DỤNG VỚI THẺ EMV

3.1. GIỚI THIỆU CHỨNG CHỈ DÙNG VỚI THẺ EMV

3.1.1. Các loại chứng chỉ dùng với thẻ EMV

3.1.2. Kỹ thuật ký số và mã hóa dùng với chứng chỉ

3.1.3. Chứng chỉ cho các thực thể liên quan

3.1.4. Chứng thực sử dụng với thẻ EMV

3.2. CHỨNG CHỈ KHÓA CÔNG KHAI CỦA THẺ EMV

3.2.1. Tạo lập chứng chỉ khóa công khai của thẻ EMV

3.2.2. Kiểm tra chứng chỉ của thẻ EMV

3.3. XÁC THỰC DỮ LIỆU ỨNG DỤNG TĨNH

3.3.1. Tạo lập dữ liệu ứng dụng tĩnh

3.3.2. Xác thực dữ liệu của ứng dụng tĩnh đã được ký

4. CHƯƠNG 4: XỬ LÝ GIAO DỊCH THẺ EMV

4.1. TỔNG QUAN VỀ GIAO DỊCH VỚI THẺ EMV

4.1.1. Sơ đồ giao dịch với thẻ EMV

4.1.2. Giao dịch thanh toán với thẻ EMV

4.2. XỬ LÝ ỨNG DỤNG

4.2.1. Xử lý ứng dụng

4.3. ĐỌC DỮ LIỆU CỦA ỨNG DỤNG

4.3.1. Xử lý dữ liệu AFL

4.3.2. Quy tắc đồng nhất cho dữ liệu

4.4. XÁC THỰC DỮ LIỆU NGOẠI TUYẾN

4.4.1. Lựa chọn kỹ thuật xác thực ngoại tuyến

4.4.2. SDA ngoại tuyến

4.4.3. Xác thực dữ liệu động ngoại tuyến – offline DDA

4.5. NHỮNG HẠN CHẾ TRONG XỬ LÝ

4.5.1. Kiểm soát sử dụng ứng dụng

4.5.2. Kiểm tra ngày hết hạn/ngày hiệu lực của ứng dụng

4.6. KIỂM TRA CHỦ THẺ

4.6.1. Những kỹ thuật kiểm tra chủ thẻ trong EMV

4.6.2. Những đối tượng dữ liệu có liên quan trong kỹ thuật kiểm tra chủ thẻ

4.6.3. Xử lý phổ biến được thực hiện bởi thiết bị đọc

4.6.4. Xử lý PIN ngoại tuyến

4.6.5. Phong bì số RSA chứa PIN

4.6.6. Xử lý PIN trực tiếp

4.7. QUẢN LÝ RỦI RO TRONG THIẾT BỊ ĐẦU CUỐI

4.7.1. Hạn mức sàn của thiết bị đọc

4.7.2. Lựa chọn giao dịch ngẫu nhiên

4.7.3. Kiểm tra nhanh (Velocity checking)

4.8. PHÂN TÍCH HOẠT ĐỘNG CỦA THIẾT BỊ ĐẦU CUỐI

4.8.1. Mã hoạt động và chính sách bảo mật

4.8.2. Đề xuất của thiết bị đọc và quyết định của thẻ

4.8.3. Từ chối giao dịch ngoại tuyến

4.8.4. Truyền giao dịch trực tuyến

4.8.5. Hoạt động mặc định trong một giao dịch

4.8.6. Tính toán mã hóa ứng dụng với lệnh GENERATE AC

4.9. XÁC THỰC CỦA NHPH VÀ XỬ LÝ TRỰC TUYẾN

4.9.1. Yêu cầu và phản hồi xác thực với dữ liệu của chip

4.9.2. Xác thực của NHPH

4.10. NHỮNG KỊCH BẢN (SCRIPTS) CỦA NHPH

4.10.1. Việc xử lý những mẫu kịch bản của NHPH

4.10.2. Những lệnh sau phát hành

TÀI LIỆU THAM KHẢO

Luận văn thạc sĩ vnu uet một số giải pháp hạn chế rủi ro trong thanh toán thẻ