(1) 通過終端設(shè)備上SAM卡實(shí)現(xiàn)對卡的認(rèn)證。
(2) 非接觸CPU卡與終端設(shè)備上的SAM卡的相互認(rèn)證,實(shí)現(xiàn)對卡終端的認(rèn)證。
(3) 通過ISAM卡對非接觸CPU卡進(jìn)行充值操作,實(shí)現(xiàn)安全的儲(chǔ)值。
(4) 通過PSAM卡對非接觸CPU卡進(jìn)行減值操作,實(shí)現(xiàn)安全的扣款。
(5) 在終端設(shè)備與非接觸CPU卡中傳輸?shù)臄?shù)據(jù)是加密傳輸。
(6) 通過對非接觸CPU卡發(fā)送給SAM卡的隨機(jī)數(shù)MAC1,SAM卡發(fā)送給非接觸CPU的隨機(jī)數(shù)MAC2和由非接觸CPU卡返回的隨機(jī)數(shù)TAC,可以實(shí)現(xiàn)數(shù)據(jù)傳輸驗(yàn)證的計(jì)算。而MAC1、MAC2和TAC就是同一張非接觸CPU卡每次傳輸?shù)倪^程中都是不同的,因此無法使用空中接收的辦法來破解非接觸CPU卡的密鑰。
(1) 硬密鑰:即在終端機(jī)具中安裝SAM卡座,所有的認(rèn)證都是由安裝在SAM卡座中的SAM卡進(jìn)行運(yùn)算的,這樣在終端機(jī)具維修時(shí),只要取出SAM卡座中的SAM卡,這臺終端機(jī)具就是空的了。所以所有的銀行設(shè)備都采用SAM卡的認(rèn)證模式。