支付产业网

标题: 谁能告诉我拉卡拉手机刷卡器真的加密了吗? [打印本页]

作者: 一只小鸟    时间: 2012-8-29 15:54
标题: 谁能告诉我拉卡拉手机刷卡器真的加密了吗?
现在都知道有国标PCI3.1,拉卡拉宣称自己的手机刷卡器产品加密了,很想知道是用的什么加密技术,麻烦各位大侠具体解释解释。
作者: davyxiangru    时间: 2012-8-29 17:09
听说是以硬件方式实现软加密……
作者: loolen    时间: 2012-8-30 10:29
不是完全的软加密,也不是完全硬加密,软硬结合的。
作者: loolen    时间: 2012-8-30 10:31
买了一个拉卡拉在路上,拿回来拆解看看。
作者: yingzhengjie    时间: 2012-8-30 10:52
加密了,还拿给银联了,银联快认可了
作者: hu_hj@163.com    时间: 2012-8-30 17:00
加密了
作者: mongol    时间: 2012-8-30 22:02
1、拉卡拉应该是用加密芯片和放大电路实现解码功能;
2、如果是刷卡器产品加密,一般处理应该是DES或者3DES加密;
3、刷卡器和服务器通信,肯定是https协议,个人交互应该是RSA非对称加密吧;
作者: 扬球球    时间: 2012-9-4 11:29
只是对磁道信息加密,交易过程中对报文是否加密,对PIN肯定也没加密吧?
作者: hzwjian    时间: 2012-9-4 16:14
肯定是加密了的,同类产品都加密了
交易过程中对报文加密,硬件加密
作者: dragonseawave    时间: 2012-9-4 17:43
请问,你的出发点?
作者: yingzhengjie    时间: 2012-9-4 17:44
报文肯定加密了,不加密还玩什么
作者: lp444265559    时间: 2012-9-5 17:16
yingzhengjie 发表于 2012-8-30 10:52
加密了,还拿给银联了,银联快认可了

朋友 ,你真逗 ,快认可也就是暂时还没认可对么?   金融类工具不经过检测和认可就可以进入市场么?  求解  !
作者: windycoco    时间: 2012-9-6 09:36
目前通过银联安全认证的个人移动支付终端只有信雅达的Vi108和盒子支付的VI-POS-603,都是6,7月份才过的认证。
作者: lp444265559    时间: 2012-9-6 10:51
lp444265559 发表于 2012-9-5 17:16
朋友 ,你真逗 ,快认可也就是暂时还没认可对么?   金融类工具不经过检测和认可就可以进入市场么?  求解 ...

这样啊  ,看来监管要加快脚步了 !
作者: Kirayamato-    时间: 2012-9-6 13:21
对这个了解不深,但加密是肯定的,传输这一块应该是HTTPs加密传输,这个属于现在电商广泛使用的安全传输方式,密码加密这一块应该使用的是RSA非对称加密,也属于广泛使用形的,具体说能安全到什么程度,没法告知,只能说符合主流加密手段。
作者: oyff    时间: 2012-9-11 15:38
一代没加密,二代的加密了。
作者: chenhua_sc    时间: 2012-9-11 17:33

作者: chenhua_sc    时间: 2012-9-12 13:09

作者: 吉思卡通道槽    时间: 2012-9-13 21:31
Kirayamato- 发表于 2012-9-6 13:21
对这个了解不深,但加密是肯定的,传输这一块应该是HTTPs加密传输,这个属于现在电商广泛使用的安全传输方式 ...

这个比较接近盒子和信雅达的加密方式,银联认可的,有相关标准哟
作者: 2003huiyi    时间: 2012-10-30 09:49
第一代做的是软解码,第二代做的是硬解码,通过MCU,和一个ID TECH解码芯片(ICC198R),实现加密的。
作者: Cheney    时间: 2012-11-2 12:09
看前面的回帖貌似说拉卡拉还没认证吧
作者: davidchina2010    时间: 2012-11-2 13:29
哪位知道他们的密钥是什么方式注入的?   看到国内有的读卡器是应用可以拿到密钥的
作者: 红泪玫瑰呼呼    时间: 2012-11-3 11:44
花花世界,何必当真。。
作者: abutcher    时间: 2012-11-5 17:40
拉卡拉的刷卡信息加密了。采用了3DES加密,DUKPT的方式密钥管理传输协议。

这种加密方式是银行的标准加密方式。如果直联银行的Atella服务器也是在银行端可以解开的。

这样保证传输到手机和服务器的密文不会在传输过程被解密。如果是私有的加密方式,没法直联银行的解密服务器。
作者: abutcher    时间: 2012-11-5 17:43
乐刷,刷宝等比较简单的刷卡头是没有加密的,体积可以做得很小。因为里面根本没有芯片和电池。拆开只有磁头。

如果拆开拉卡拉,你可以看到电池和加密电路板。
作者: lanzhifeng    时间: 2012-11-5 19:55
从磁卡信号来看,确定没有加密。
作者: ljyanhong    时间: 2012-11-6 08:42
路过学习
作者: ljyanhong    时间: 2012-11-12 15:07
拆开看看吗
作者: yiriya    时间: 2012-11-17 20:23
学习了
作者: 水果大叔    时间: 2012-12-3 15:27
只了解RSA加密。
作者: zhoujunhncs    时间: 2012-12-3 23:52
加没加密,有人说了算吧,检测机构不知道是谁哦

作者: 赵昭昭    时间: 2012-12-4 09:05
磁道信息肯定能在刷卡器内部(就当硬件加密),采用对称加密算法加密(DES/3DES),个人PIN在手机上输入肯定只能采用软件加密方式,或送入刷卡器内加密,但传输过程肯定无法安全。
作者: csqorpheus    时间: 2013-3-16 12:25
我了解到拉卡拉使用的是软件加密。但很好奇拉卡拉里面有一颗没有logo的SOP8芯片是什么。




欢迎光临 支付产业网 (http://paynews.net/) Powered by Discuz! X3.2