Finansiell transaksjonsbehandling
Juli 02, 2008 i Bank og EFTPoS
Jeg har nylig blitt arbeider inne en av de større banker i Australia.
Gjennom dette arbeidet har jeg vært ute på kontroller og mekanismer rundt behandling av kreditt-og debetkort rundt i Asia og stillehavsområdet.
Jeg får utføre mange sikkerhets-arkitektur og betalingssystemer vurderinger.
I løpet av de årene jeg har alltid ansett for beskyttelse av kort-data som en av de viktigste hensyn.
Inntil i går hadde jeg aldri sett en CVV eller pvv dekryptering verktøy. Jeg tror noen skript bruk av disse verktøyene kan være svært interessant.
Nettstedet hziggurat29.com
Mange av de andre verktøyene på dette nettstedet er også veldig unik og verdt en titt.
Stor takk til ziggurat29 gis kjempebra verktøy.
Som mange av disse områdene er av denne natur er vanskelige å finne og ofte ser ut til å forsvinne over årene, har jeg valgt å gjenskape teksten fra denne siden og gi lokale kopier på filene.
Det er verdt å jevnlig besøke ziggurat29 området hver vår og nå igjen for å se om noen flere verktøy er lagt ut.
Et av de mer ekstraordinære filer er Atalla Hardware sikkerhetsmodul (HSM) og BogoAtalla for Linksys-emulering (simulering) verktøy. Så jeg lurer på om Eracom og Thales er skjelver i sine støvler. Noen hvordan jeg tror ikke det. ;-)
--- Ziggurat29 Tekst ---
Disse er alle Windows-kommandolinjeverktøy (unntatt der det er angitt); kjøre med-hjelp-alternativet
for å bestemme bruken.
DUKPT dekryptere (<- selve filen lastes ned)
Dette er et verktøy som vil dekryptere Kryptert PIN Stenger som er produsert via DUKPT trippel-DES-metoden. Jeg brukte dette for å teste produksjonen av noen PIN-tast programvaren jeg hadde skapt, men er også nyttig for andre debugging formål.
VISA pvv Kalkulator (<- den faktiske
Filen du laster ned)
Dette er et verktøy som skal beregne og kontrollere PIN Verification Verdier som er produsert ved hjelp av VISA pvv teknikk. Den har en haug med ekstra funksjoner, for eksempel bekreftelse og løse et PAN (Luhn beregninger), oppretting og kryptere PIN-blokker, dekryptering og utpakking av PIN-koder fra kryptert PIN, etc.
VISA CVV Kalkulator (<- selve filen lastes ned)
Dette er et verktøy som vil beregne Card Verification Verdier som er produsert ved hjelp av VISA CVV teknikk. MasterCard CVC bruker CVV algoritme, så det vil arbeide for at så godt. Det vil beregne CVV, CVV2, CVV3, iCVV, CAVV, siden Dette er bare variasjoner på service-kode og
Formatet på utløpsdato. Verifikasjon er ganske enkelt å sammenligne de beregnede verdien med det du har mottatt, så det er ikke eksplisitt bekreftelse funksjon.
Atalla AKB Kalkulator (<- selve filen lastes ned)
Dette er et verktøy som vil både generere og dekryptere Atalla AKB cryptograms. Du trenger klartekst MFK å utføre disse operasjonene. Når dekryptering, MAC vil også bli kontrollert, og resultatene vises.
BogoAtalla (<- selve filen til
nedlasting)
Dette er en Atalla emulator (eller simulator). Denne software emulering (simulering) av den kjente Atalla Hardware sikkerhetsmodul (HSM) som brukes av banker og prosessorer for kryptografiske operasjoner, som for eksempel bekreftelse / oversettelse PIN-blokker, autorisere transaksjoner ved bekrefting
CVV / CSC tall og resultater nøkkel utveksling prosedyrer, ble produsert for testing. Denne implementeringen er ikke av den komplette HP Atalla kommando sett, men heller bare
deler som jeg selv trengte. Det blir sagt, er det fullstendig nok hvis du utfører, anskaffe og / eller utstedelse av behandlingen funksjoner, og bruker mer moderne ordninger som for eksempel Visa pvv og DUKPT, og trenger å gjøre generasjon, bekreftelsen, og oversetting.
Dette kjøres som en lytter socket server og håndterer de innfødte Atalla kommando innstilt. Jeg har tatt noen friheter med feilen returnerer verdier og ikke etter for high-fidelity det (dvs. at du kan få en annen feil svar fra innfødt maskinvare), men definitivt bør få like positive
svar. Enkelte funksjoner implementert her normalt vil kreve å kjøpe premium-kommandoer, men alle kommandoer her implementert er tilgjengelig. Eksempler på dette er å generere pvv verdier og kryptering / dekryptering klartekst PIN-verdier.
BogoAtalla for Linksys (<- selve filen lastes ned)
Dette er Atalla emulator portert til Linux og bygge for installasjon på en OpenWRT systemet. Lager for en veldig billig ($ 60 USD) utvikling / teste enheten.
Lokale filer
bogoatalla002
atallaakbcalc
bogoatalla_10-1_mipsel
dukptdecrypt
visacvvcalc
visapvvcalc




























