RUS  ENG
Полная версия
ЖУРНАЛЫ // Математические вопросы криптографии // Архив

Матем. вопр. криптогр., 2018, том 9, выпуск 2, страницы 23–46 (Mi mvk250)

Эта публикация цитируется в 1 статье

On cryptographic properties of the $CVV$ and $PVV$ parameters generation procedures in payment systems

[О криптографических свойствах процедур генерации параметров $CVV$ и $PVV$ в платежных системах]

L. R. Ahmetzyanova, E. K. Alekseev, G. A. Karpunin, S. V. Smyshlyaev

CryptoPro LLC, Moscow

Аннотация: Процедуры проверки значений параметров $CVV$ и $PVV$ являются двумя важными механизмами обеспечения безопасности платежных систем. В работе с использованием аппарата теории доказуемой стойкости показано, что безопасность таких процедур существенным образом зависит от близости распределения наборов десятичных чисел, получающихся в результате процедуры децимализации, к равновероятному распределению. Показано, что используемая в современных платежных системах (например, в системе VISA) двухэтапная процедура децимализации приводит к существенным статистическим отклонениям, поэтому ее использование в платежной системе МИР не рекомендуется. Предлагается альтернативная процедура, обладающая лучшими характеристиками.

Ключевые слова: защита транзакций, платежные системы, модели злоумышленника, доказуемая стойкость, оценки стойкости.

УДК: 519.719.2

Получено 06.II.2017

Язык публикации: английский

DOI: 10.4213/mvk250



Реферативные базы данных:


© МИАН, 2024