EMV交易流程解析:读应用数据与应用选择

需积分: 33 22 下载量 137 浏览量 更新于2024-08-17 收藏 438KB PPT 举报
"该资源主要介绍了EMV交易流程中的读应用数据环节,以及应用选择和应用初始化等步骤。在EMV交易中,读应用数据是通过AFL发送READ RECORD命令来获取交易所需的应用数据。此外,文件还提到了短文件标识符SFI的分类和TLV编码格式在EMV卡片操作中的作用。整个交易流程涉及启动、数据认证、持卡人验证、终端功能等多个阶段,并强调了终端风险管理与卡片行为分析的重要性。" 在EMV(Europay, Mastercard, Visa)交易流程中,卡片与终端的交互是关键。首先,交易流程始于启动阶段,随后进行数据交换,包括卡片和终端之间的认证,持卡人的验证以及终端的功能检查。在读应用数据阶段,根据应用文件列表(AFL)来发送READ RECORD命令,以便读取与当前交易相关的必要数据。SFI用于标识不同类型的文件,如1-10表示EMV数据文件,11-20代表支付系统数据,而21-30则为发卡行数据。 在卡片与终端的交互过程中,应用选择是重要步骤,它决定了终端和卡片共同支持的应用。有两种选择方法:PSE选择方法和应用列表选择方法。PSE选择方法是通过PSE(支付系统目录)入口查找所有可用应用,而应用列表选择方法则是基于终端预先设定的支持应用列表进行匹配。 应用选择后,是应用初始化,确保卡片上的应用准备好进行交易。接着,读应用数据以获取进一步的交易信息。在这一阶段,终端可能需要进行风险管理和行为分析,以确保交易的安全性。如果满足条件,交易将进入联机处理,包括发卡行脚本的执行,最终完成交易处理。 在应用选择中,终端会按照支持的应用列表发送SELECT命令。如果存在部分匹配(即一个终端应用对应多个卡片应用),持卡人可能需要进行选择。完全匹配则意味着一个终端应用只匹配一个卡片应用。应用标识(AID)是识别不同支付网络的关键,如Visa的A000000003,Mastercard的A000000004,JCB的A000000065,以及PBOC的D156000001等。这些AID配合专有应用标识扩展(PIX)来区分不同的服务类型,如借记、贷记、电子钱包等。 EMV流程的每一步都至关重要,确保了卡片交易的安全、有效和标准化。从启动到结束,每个阶段都有其特定的任务和验证步骤,确保了卡片和终端之间的通信准确无误。