PBOC流程解析(六) 终端风险管理

POS规范 -- IC卡操作流程 2016/09/16

终端风险管理

(一)文档说明

(二)资料解析

根据AIP(82)来判断是否支持终端风险管理,之后设置TVR(95)第4个字节的状态.

第一、最低限额检查

特别说明:电子现金交易中终端不进行最低限额、随机交易选择和频度检查

第二、随机选择交易

直接截取规范:

第三、频度检查

支持脱机交易的联机终端必须支持频度检查,要求卡片在连续脱机交易一定次数后要求进行一次联机交易。 处理过程如下:

如果连续脱机交易次数下限LCOL(标签‘9F14’)与连续脱机交易次数上限UCOL(标签‘9F23’)都存在,则执行,否则不执行。 如果执行,终端需要先GET DATA获取上次联机ATC寄存器和ATC9F36和9F13,然后再和UCOL和LCOL比较,判断满足交易频度检查条件。 如果无法用取数据(GET DATA)命令从IC卡中得到这两个数据对象,终端应把TVR中的“超过连续脱机交易下限”和“超过连续脱机交易上限”位都设为‘1’,并结束频度检查。

如果成功得到上次联机ATC寄存器和ATC,终端作如下处理:
——如果ATC减去上次联机 ATC 寄存器的差值大于连续脱机交易次数下限,终端将 TVR中的“超过
连续脱机交易次数下限”位设为‘1’; 
——如果ATC减去上次联机 ATC 寄存器的差值大于连续脱机交易次数上限,终端将 TVR中的“超过
连续脱机交易次数上限”位设为‘1’。

第四、新卡检查

如果获取到的上次联机ATC寄存器值(9F13)为0,则将该卡标志位新卡。则终端将TVR中的“新卡” 位置‘1’。对第1次使用的卡片设置TVR中相应标志,要求交易联机处理。如果取数据(GET DATA)命令未能取回上次联机ATC寄存器的值,则不能置TVR中的“新卡”位为‘1’

新卡是不允许脱机交易的,IC卡cos会对这个有要求,主要是安全考虑,因为新卡做脱机交易不可控。

(三)源码片段分析

(四)常见问题及分析

1.电子现金交易中终端不进行最低限额、随机交易选择和频度检查



扫描关注我

(转载本站文章请注明作者和出处 Undefined

Post Directory