EMV標準是由國際三大銀行卡組織--Europay(歐陸卡,已被萬事達收購)、MasterCard(萬事達卡)和Visa(維薩)共同發(fā)起制定的銀行卡從磁條卡向智能IC卡轉(zhuǎn)移的技術(shù)標準,是基于IC卡的金融支付標準,目前已成為公認的全球統(tǒng)一標準。其目的是在金融IC卡支付系統(tǒng)中建立卡片和終端接口的統(tǒng)一標準,使得在此體系下所有的卡片和終端能夠互通互用,并且該技術(shù)的采用將大大提高銀行卡支付的安全性,減少欺詐行為。目前正式發(fā)布的版本有EMV96和EMV2000。
EMV2000標準是國際上金融IC卡借記/貸記應用的統(tǒng)一技術(shù)標準,由國際三大銀行卡組織聯(lián)合制定,標準的主要內(nèi)容包括借貸記應用交易流程、借記/貸記應用規(guī)范和安全認證機制等。
EMV遷移是按照EMV2000標準,在發(fā)卡、業(yè)務流程、安全控管、受理市場、信息轉(zhuǎn)接等多個環(huán)節(jié)實施推進銀行磁條卡向芯片卡技術(shù)的升級,即把現(xiàn)在使用磁條的銀行卡改換成使用IC卡的銀行卡。隨著信息技術(shù)、微電子技術(shù)的發(fā)展和EMV標準的完善及國際ENV遷移計劃的實施,銀行磁條卡向IC卡的遷移是必然的發(fā)展趨勢。
國際組織為推行EMV遷移計劃,決定從2005年起,不再對歐洲地區(qū)因利用磁條卡犯罪所造成的損失承擔相應責任,這一決定在亞太地區(qū)生效的時間定在2006年。根據(jù)新的游戲規(guī)則,從2006年起,偽卡損失責任將按照是否符合EMV標準來劃分,也就是說,如果交易中的一方符合EMV標準,而另一方不符合,將由不符合EMV標準的一方承擔全部責任。全球范圍內(nèi)統(tǒng)一使用IC卡的時限為2008年。
1999年2月,當時的國際三大卡組織共同成立了EMVCo組織,用來管理、維護和完善EMV智能(芯片)卡的規(guī)格標準。
EMVCo組織提供 EMV LEVEL 1 和 EMV LEVEL 2 認證.
1.4 EMV Level 1 and Level 2認證
EMV Level 1 認證規(guī)范
- 受理卡片的插入而不引起機械部分的損壞.
- 提供電源和時鐘而不引起電器部分的損壞.
- 確定支持的協(xié)議并與卡片進行通信.
- 正確地下載卡片以利再用卡片.
EMV Level 2認證規(guī)范
- 定義卡片借記卡信用卡交易的應用需求
- 定義卡片與終端間應用處理規(guī)范.
- 卡片與終端的應用軟件通常是可訪問的.
- 終端的應用軟件可讀取卡片應用列表.
- 定義卡片持有者校驗方法,比如密碼驗證.
1.5 各方應對 EMV 認證的措施
發(fā)卡機構(gòu)應發(fā)行EMV標準的卡.
POS 終端生產(chǎn)商應提供:
- 新的或升級設(shè)備(有EMV認證的)
- 兼容EMV的密碼鍵盤
- 升級POS應用軟件
- EMVCo 組織認證
發(fā)卡行與收單行應升級主機系統(tǒng)以支持:
- 傳送和處理每種交易所增加的數(shù)據(jù)域.
- 增強的加密技術(shù).
- 應能滿足EMVCo.組織的測試要求