Questão de Segurança da Informação

Leia o trecho do texto “Os passos no processo de produção e autenticação de um cartão de crédito e débito”, extraído de EMV ’96 (EUROPAY INTERNATIONAL, 1998, p. 6):

Os SAD (dados estáticos do aplicativo) serão assinados com a chave privada do emissor e armazenados no SSAD (dados do aplicativo assinado). A chave pública do emissor correspondente (P1) será armazenada no certificado PK do emissor. Para verificar se S1 e P1 são feitos pelo emissor, o certificado PK do emissor é assinado com uma chave privada de 1 (SCA). A chave pública de 1 (PCA) é armazenada no terminal IC.

Para SDA, os terminais descriptografam o certificado PK do emissor com a chave PCA. Se a descriptografia for bem-sucedida, o terminal extrai a chave P1 para descriptografar o SSAD. O SDA foi bem-sucedido se o terminal IC verificar o SSAD.

Comunicação entre o cartão e o terminal

terminal IC

Emissor

SDA
(Emissor)

SDA
(Emissor)

Chave privada
(Emissor) Chave privada

Chave pública
do emissor
do cartão

Certificando
o emissor
do cartão

S1 Sca

SSDA

P1 Pca

Chave pública

1 Receptor

Figura 85

Observe que 1 não está identificado. Assinale a alternativa que identifica 1:

A
Identidade digital/certificado digital.
B
Banco/operadora.
C
Bandeira/autoridade certificadora.
D
ITI/ICP-Brasil.
E
EMV.

Ainda não há comentários para esta questão.

Seja o primeiro a comentar!

Aulas em vídeo Em breve

00:00

Tópicos Relacionados