终端风险管理
(一)文档说明
(二)资料解析
根据
AIP(82)来判断是否支持终端风险管理,之后设置TVR(95)第4个字节的状态.
第一、最低限额检查
特别说明:电子现金交易中终端不进行最低限额、随机交易选择和频度检查
第二、随机选择交易
直接截取规范:
第三、频度检查
支持脱机交易的联机终端必须支持频度检查,要求卡片在连续脱机交易一定次数后要求进行一次联机交易。
处理过程如下:
如果连续脱机交易次数下限LCOL(标签‘9F14’)与连续脱机交易次数上限UCOL(标签‘9F23’)都存在,则执行,否则不执行。
如果执行,终端需要先GET DATA获取上次联机ATC寄存器和ATC9F36和9F13,然后再和UCOL和LCOL比较,判断满足交易频度检查条件。
如果无法用取数据(GET DATA)命令从IC卡中得到这两个数据对象,终端应把TVR中的“超过连续脱机交易下限”和“超过连续脱机交易上限”位都设为‘1’,并结束频度检查。
如果成功得到上次联机ATC寄存器和ATC,终端作如下处理:
——如果ATC减去上次联机 ATC 寄存器的差值大于连续脱机交易次数下限,终端将 TVR中的“超过
连续脱机交易次数下限”位设为‘1’;
——如果ATC减去上次联机 ATC 寄存器的差值大于连续脱机交易次数上限,终端将 TVR中的“超过
连续脱机交易次数上限”位设为‘1’。
第四、新卡检查
如果获取到的上次联机ATC寄存器值(9F13)为0,则将该卡标志位新卡。则终端将TVR中的“新卡”
位置‘1’。对第1次使用的卡片设置TVR中相应标志,要求交易联机处理。如果取数据(GET DATA)命令未能取回上次联机ATC寄存器的值,则不能置TVR中的“新卡”位为‘1’
新卡是不允许脱机交易的,IC卡cos会对这个有要求,主要是安全考虑,因为新卡做脱机交易不可控。
(三)源码片段分析
(四)常见问题及分析
1.电子现金交易中终端不进行最低限额、随机交易选择和频度检查
扫描关注我
(转载本站文章请注明作者和出处 Undefined)