首页 新闻 体育 娱乐 游戏 邮箱 搜索 短信 聊天 点卡 天气 答疑 交友 导航
新浪首页 > 科技时代 > 业界 > 正文

利普门推出Nurit8320新品 掀起POS应用和标准新高潮

http://www.sina.com.cn 2004年03月19日 17:16 新浪科技

  随着全球信用卡欺诈越来越严重,EMV迁移时间表的临近,全球领先的支付设备供应商利普门公司基于多年在支付领域的丰富经验和在软、硬件上的先进技术,结合全球市场对支付设备的各种新需求和应用新趋势,全力打造出一款崭新的多功能、一体化终端,它完全符合EMV和VISAPED1高安全性要求并通过了国际最严格的安全认证。Nurit8320为高性价比、高可靠性、高安全性以及灵活的通讯方案的用户提供了理想、经济的一体化解决方案。

国产手机专利战 不见不散约会新主张
小户型主阵容揭晓 多媒体互动学英语

  在全球的支付领域正在转向EMV的大背景下,Nurit8320优势之一在于它是经济实用的EMV安全支付终端:符合EMV要求,通过EMV Level1&2的认证,可选VISA PED高安全选项,对于正向IC卡和高安全PIN过渡的地区,可以充分保护和增值客户的投资。该产品在设计上符合VISA PED和MasterCard的要求,提供了极高的安全水准以确保交易及软件下载的安全。选装防窃取用户密码的恶意篡改及攻击部件,避免客户的卡片被欺诈和盗用。利普门在安全支付领域享有盛誉,其提供的安全先进的POS终端技术,可以提供高安全可靠的交易平台,简化交易程序,提供更多支付功能和应用,并有助于用户节约成本并减少维护费用。

  今天的市场应用需求的迅速变化要求厂商提供更先进和灵活的硬件平台。性能卓越的金融POS终端NURIT8320优势之二在于它支持多应用的一体化设计和多样的通讯方式:包含有安全的内置密码键盘、高速Modem、快速静音热敏打印机、磁卡读卡器及IC卡读卡器。强大的处理能力和支持多应用环境。可选装以太网、RS485、GSM/GPRS无线MODEM接口或模块,为任何移动或固定、组网或拨号提供了多种通讯选择,满足了用户日益增长的多种需要,帮助用户实现在各种环境和场所的支付功能。

  另外,Nurit8320采用了许多POS行业领先的技术和利普门的独特设计:该产品采用32位ARM高性能、低功耗中央处理器;采用符合人体工学设计的按键;有线MODEM通讯速率高达14400bps(同步&异步),可选33.6Kbps或56Kbps更高的通讯速率;内置以太网通讯能力;可选断电后支持5小时工作的内置UPS电池;还可外接密码键盘、支票阅读器、电子收款机等多种外设。

  Nurit8320可以广泛使用于:

  商场、超市、精品店、酒店、餐馆、旅游景点、预付费服务提供商、折扣店、电影院&剧院等场所

  各种金融磁条/IC卡合一的应用领域

  多应用的环境:银行磁卡/IC卡、EMV、会员卡、积分卡、店内卡、联名卡、支票、预付费电话卡等多种应用运行在一台Nurit8320上

  利普门Nurit8320一经推出,在北美、土耳其、希腊、巴西、西班牙等国家已经获得大量预定,成为满足EMV和VISA PED规范市场上最受欢迎的机型。由于对IP技术和安全的网络传输协议HTTPS、SSL的支持,该产品也被使用在基于Internet的支付系统中。

  注释:

  1:

  VISAPED简介

  缩略语:

  PED–PIN entry devices:PIN输入设备,以下全部使用PED代替。

  PIN-personal-identification-number:个人识别码,以下全部用PIN代替。

  IC -integrated chip card:集成电路卡,以下全部用IC代替。

  DES-Data Encryption Standard:数据加密标准

  TDES-Triple DES:3倍DES算法

  POS-point of sale

  DUKPT-Derived Unique Key per Transaction

  IFM-Interface module:接口模块

  前言

  随着近年利用信用卡及信用卡机具的犯罪越来越多,信用卡及信用卡机具的安全性受到越来越多的关注。VISA作为一个主要的提供支付解决方案的组织,有义务为VISA卡的客户和销售商提供更高的安全和可靠性的保证。2002年起,VISA提高了其对PIN安全的要求。本文主要介绍VISA增强的安全要求的相关信息。

  一、VISA的安全要求

  VISA增强的PIN安全要求通过实验室评估、PIN输入设备测试(PED–PIN entry devices)和3DES三方面保证联机交易的安全性。

  1.1 VISA对测试的要求

  VISA要求凡是用于接收VISA卡并进行联机、脱机交易的PIN输入设备都要通过VISAPED测试。

  2002年,VISA提高了PIN安全要求,VISA收单成员只有在销售点配置了符合如下条件的PIN输入设备(PED),才能享受VISA对于PIN安全问题债务的保护:

  1.通过经VISA认证的独立实验室的评估认为符合VISA的PIN输入设备安全要求,并且,

  2.被VISA批准的设备。

  VISA增强的PIN安全要求应用于任何能够接受VISA持卡人PIN授权设备的PED-发卡行的联机PIN校验,IC卡的脱机PIN校验。

  1.2 TDES要求

  持卡人PIN的安全性依赖于增强的PIN安全标准及标准的安全执行。国际标准组织(ANSI和ISO)要求数据加密标准DES从使用单长度密钥转为使用3倍DES算法。VISA支持国际标准组织的决定,要求所有新配置的PED支持3DES。

  1.3对VISA成员实施时间的要求

  1.3.1 PIN输入设备的测试

  2004年1月1日,所有新配置POS的PIN接收模块(包括替换设备)必须通过VISA认定的实验室测试并被VISA批准。

  2004年7月1日,所有新配置的ATM和出钞设备的PIN接收模块(包括替换设备和加密的PINpad)必须通过VISA认定的实验室测试并被VISA批准。

  2010年7月1日,所有POS的PIN接收模块(包括替换设备)必须通过VISA认定的实验室测试并被VISA批准。

  美国VISA组织特别公告:所有在美国从事业务的成员、商户、代理、销售商还应通过ATM PED测试要求。

  1.3.2 TDES要求

  2003年1月1日,所有新配置的ATM(包括替换设备)必须支持TDES。

  2003年6月1日,所有支持DES的PIN接收设备必须支持TDES以用于VISA的测试。

  2004年1月1日,所有新配置的POS(包括替换设备)必须支持TDES。

  注:

  替换设备-指任何时候一个正在使用的PED被取下来换成另一个PED,用于替换的PED必须通过VISA认定。特别地,任何时候需要配置一个PED,该PED必须是VISA认定的型号。任何时候,VISA鼓励安装和使用通过认定的PED,同时也理解存在某些或特殊情况无法实现这个要求。

  VISA强烈建议其成员按照如下时间完成到TDES的转移,认定VISA地区考虑到商业的和调整的要求包括协调TDES和其他战略的关系采用独立的时间表。

  2007年7月1日,所有ATM需要支持TDES。

  2007年7月1日,所有由支持TDES的设备发起的交易从交易接受端到VISA必须经TDES加密。

  强烈建议发卡成员使用TDES,但发卡成员可以决定VISA和发卡行主机之间的加密标准。

  2010年7月1日,所有POS的PIN接受设备必须支持TDES。

  VISA会向通过实验室评估的PED厂商发批准文件-保证符合VISA及行业标准和规范。VISA要求独立实验室评估该PED是否支持TDES。在VISA的认定文件和VISA的网页上会标明该PED对TDES的支持能力。

  1.4对PIN输入设备厂商的要求

  由于VISA成员希望继续享有受VISA保护的权利和满足VISA的安全要求,如果POS设备厂商的PED被VISA的成员和代理用于受理如下业务:VISA(标识)、VISA电子、VISA范畴或联名的卡片并支持联机或脱机PIN的输入。POS厂商应向VISA指定的独立实验室提交他们的PED进行评估和测试。

  VISA增强的PIN安全要求应用于任何能够接受VISA持卡人PIN授权设备的PED-发卡行的联机PIN校验,IC卡的脱机PIN校验。

  同时VISA建议兼容联机PIN输入的PED厂商除支持主密钥和子密钥(Master Key/Session Key)外也能支持DUKPT作为密钥管理方式。尽管不建议,但VISA允许使用固定密钥(Fixed Key)。

  1.5 VISA认定实验室

  VISA认定的有资格进行PED评估的独立实验室有3个。分别是美国的InfoGard实验室、德国的T-System实验室及TNO欧洲投资银行实验室。

  InfoGard的资格:在国家指定非官方实验室程序(NVLAP)指导下进行FIPS 140-2的确认。该实验室经国家标准和技术协会(NIST)和加拿大安全组织(CSE)认定。质量体系和技术能力每年受到核查。

  T-System的资格:可在全球范围内由德国标准协会进行通用标准(ISO15408)和ITSEC的评估。欧共体国家承认的可对任何安全产品进行安全评估的实验室。资格认定是基于ISO17025。被多个国家和国际银行组织,如德国ZKA银行、荷兰的Interpay、比利时Epci、瑞士的Telekurs和Ep2、挪威银行、瑞典银行、新加坡的Nets、新西兰的Etsl认定对支付终端、安全模块、支付网络、卡片制造厂进行安全评估。

  TNO的资格:被德国(ZKA)、荷兰的Interpay、斯堪迪纳维亚和比利时等支付组织认定能够进行PIN输入设备评估。可以评估IC卡、安全模块和网络、生产和个体厂。也被VISA指定进行其他类型的评估,如风险操作和硬件体系的评价。


  
  
评论】【推荐】【 】【打印】【关闭

 
新 闻 查 询
关键词一
关键词二
 

 发表评论: 匿名发表 新浪会员代号:  密码:
 



科技时代意见反馈留言板 电话:010-82628888-5488   欢迎批评指正

新浪简介 | About Sina | 广告服务 | 联系我们 | 招聘信息 | 网站律师 | SINA English | 会员注册 | 产品答疑

Copyright © 1996 - 2004 SINA Inc. All Rights Reserved

版权所有 新浪网