EMVCo 支付技术规范

发布组织:EMVCo (成员包括Visa、Mastercard、中国银联、JCB、Discover、Amex)

首次发布:1996年 (EMV 96) | 最新版本:EMV 2000 4.1

摘要:EMV是国际金融业界对智能支付卡及可使用芯片卡的POS终端、ATM等制定的统一技术标准[reference:10]。由Visa、Mastercard、银联等全球六大支付网络共同管理,旨在建立卡片与终端的统一标准平台,实现全球互操作性。[reference:11]

核心目标:EMVCo 定义的规范和认证过程为全球支付产品提供了关于安全性、性能和兼容性的技术基准,确保它们能在世界任何地方协同工作[reference:12]。

EMV技术架构:

EMV迁移:指全球银行卡介质由磁条卡向智能IC卡升级的过程,旨在利用更安全的CPU IC卡防范伪卡等金融犯罪[reference:15]。此进程自2003年起由Europay、Mastercard和Visa共同推动[reference:16]。中国基于EMV框架在2005年发布了PBOC 2.0标准,确立了国内技术标准体系[reference:17]。

官方资源: EMVCo官方网站 | EMV Specifications

关联工具: EMV标签查询 | TLV解析器 | 非对称加密工具(RSA/ECC)

EMV 规范体系详解

EMV 规范由 EMVCo 联盟维护,成员包括 Visa、Mastercard、中国银联、JCB、American Express 和 Discover。规范涵盖接触式和非接触式芯片卡支付的完整技术体系,确保全球互操作性。

规范文档结构

EMV 规范由四本书组成:Book 1 是应用无关的 IC 卡终端接口要求(相当于 ISO 7816 的子集);Book 2 是安全密钥管理和应用加密;Book 3 是借记/贷记应用规范(交易流程、数据元、命令);Book 4 是持卡人、终端和收单机构接口要求。

核心安全机制

EMV 安全性建立在以下机制之上:静态数据认证(SDA)——卡片的签名数据在发卡时预置,终端用发卡行公钥验签,防止卡片数据被篡改;动态数据认证(DDA)——每次交易卡片生成动态签名,终端验证后确认卡片真实性,能防范克隆;组合动态数据认证(CDA)——在生成应用密文的同时做动态签名,提高效率;应用密文——卡片使用 ARQC(授权请求密文)、TC(交易密文)、AAC(拒绝密文)向发卡行表明交易意图。

EMV 迁移的意义

EMV 迁移前,磁条卡容易被复制伪造,伪卡欺诈是银行卡欺诈的主要形式。EMV 芯片卡通过 DDA/CDA 动态认证使克隆成本极高,有效降低了伪卡欺诈率。中国于 2005 年启动金融 IC 卡迁移,2015 年完成存量磁条卡向 IC 卡的全面切换。当前 EMV 规范还在持续演进,最新方向包括 3-D Secure 2.x 在线支付安全协议和 Payment Tokenization 令牌化标准。

← 返回规范索引