Spec-Zone.ru › AWS CLI v2

[ aws . payment-cryptography-data ]

verify-pin-data

Описание

Проверяет данные, связанные с ПИН-кодом, такие как ПИН-код и смещение ПИН-кода, используя алгоритмы, включая VISA PVV и IBM3624. Дополнительную информацию см. в руководстве пользователя Amazon Web Services Payment Cryptography «Проверка данных ПИН-кода».

Данная операция проверяет данные ПИН-кода для платежной карты пользователя. Данные ПИН-кода держателя карты никогда не передаются в открытом виде в Amazon Web Services Payment Cryptography. В данной операции используется ключ проверки ПИН-кода (PVK) для генерации ПИН-кода или смещения ПИН-кода, а затем он шифруется с помощью ключа шифрования ПИН-кода (PEK) для создания EncryptedPinBlock для передачи из Amazon Web Services Payment Cryptography.

Сведения о допустимых ключах для данной операции см. в руководстве пользователя Amazon Web Services Payment Cryptography «Понимание атрибутов ключей и типов ключей для конкретных операций с данными».

Использование между аккаунтами: Данная операция не может быть использована между различными аккаунтами Amazon Web Services.

Связанные операции:

  • GeneratePinData
  • TranslatePinData

См. также: Документацию API AWS

Синтаксис

  verify-pin-data
--verification-key-identifier <value>
--encryption-key-identifier <value>
--verification-attributes <value>
--encrypted-pin-block <value>
--primary-account-number <value>
--pin-block-format <value>
[--pin-data-length <value>]
[--dukpt-attributes <value>]
[--encryption-wrapped-key <value>]
[--cli-input-json | --cli-input-yaml]
[--generate-cli-skeleton <value>]
[--debug]
[--endpoint-url <value>]
[--no-verify-ssl]
[--no-paginate]
[--output <value>]
[--query <value>]
[--profile <value>]
[--region <value>]
[--version <value>]
[--color <value>]
[--no-sign-request]
[--ca-bundle <value>]
[--cli-read-timeout <value>]
[--cli-connect-timeout <value>]
[--cli-binary-format <value>]
[--no-cli-pager]
[--cli-auto-prompt]
[--no-cli-auto-prompt]

Параметры

--verification-key-identifier (строка)

Идентификатор ключа проверки ПИН-кода.

--encryption-key-identifier (строка)

Идентификатор ключа шифрования, под которым зашифрованы данные блока ПИН-кода. Этот тип ключа может быть PEK или BDK.

--verification-attributes (структура тегированного объединения)

Атрибуты и значения для проверки данных ПИН-кода.

Примечание

Это структура тегированного объединения. Может быть задан только один из следующих верхних ключей: VisaPin, Ibm3624Pin.

VisaPin -> (структура)

Параметры, необходимые для генерации или проверки ПИН-кода Visa.

PinVerificationKeyIndex -> (целое число)

Значение индекса ключа проверки ПИН-кода. Оно используется в алгоритме ПИН-кода Visa для вычисления значения PVV (PIN Verification Value).

VerificationValue -> (строка)

Параметры, необходимые для генерации или проверки Visa PVV (PIN Verification Value).

Ibm3624Pin -> (структура)

Параметры, необходимые для генерации или проверки ПИН-кода Ibm3624.

DecimalizationTable -> (строка)

Таблица десятичного преобразования для алгоритма ПИН-кода IBM 3624. Таблица используется для преобразования промежуточного результата алгоритма из шестнадцатеричных символов в десятичные.

PinValidationDataPadCharacter -> (строка)

Символ заполнения для данных проверки.

PinValidationData -> (строка)

Уникальные данные для идентификации держателя карты.

PinOffset -> (строка)

Значение смещения ПИН-кода.

Сокращенный синтаксис:

VisaPin={PinVerificationKeyIndex=integer,VerificationValue=string},Ibm3624Pin={DecimalizationTable=string,PinValidationDataPadCharacter=string,PinValidationData=string,PinOffset=string}

Синтаксис JSON:

{
  "VisaPin": {
    "PinVerificationKeyIndex": integer,
    "VerificationValue": "string"
  },
  "Ibm3624Pin": {
    "DecimalizationTable": "string",
    "PinValidationDataPadCharacter": "string",
    "PinValidationData": "string",
    "PinOffset": "string"
  }
}

--encrypted-pin-block (строка)

Зашифрованные данные блока ПИН-кода, которые проверяет Amazon Web Services Payment Cryptography.

--primary-account-number (строка)

Основной номер счета (PAN), уникальный идентификатор платежной кредитной или дебетовой карты, который связывает карту с конкретным держателем счета.

--pin-block-format (строка)

Формат кодирования ПИН-кода для генерации данных ПИН-кода, как указано в ISO 9564. Amazon Web Services Payment Cryptography поддерживает ISO_Format_0 и ISO_Format_3 .

Формат блока ПИН-кода ISO_Format_0 эквивалентен форматам блоков ПИН-кода ANSI X9.8, VISA-1 и ECI-1. Он похож на формат блока ПИН-кода VISA-4. Он поддерживает ПИН-код длиной от 4 до 12 цифр.

Формат блока ПИН-кода ISO_Format_3 такой же, как ISO_Format_0, за исключением того, что цифры заполнения — это случайные значения от 10 до 15.

Возможные значения:

  • ISO_FORMAT_0
  • ISO_FORMAT_3
  • ISO_FORMAT_4

--pin-data-length (целое число)

Длина проверяемого ПИН-кода.

--dukpt-attributes (структура)

Атрибуты и значения для данных зашифрованного блока ПИН-кода с использованием DUKPT.

KeySerialNumber -> (строка)

Уникальный идентификатор, известный как серийный номер ключа (KSN), полученный с устройства шифрования, использующего метод шифрования DUKPT. KSN получен из уникального идентификатора устройства шифрования и внутреннего счетчика транзакций.

DukptDerivationType -> (строка)

Тип ключа, полученный с помощью DUKPT из базового ключа вывода (BDK) и серийного номера ключа (KSN). Он должен быть не больше, чем уровень защиты BDK. Например, нельзя использовать AES_128 в качестве типа вывода для BDK AES_128 или TDES_2KEY.

Сокращенный синтаксис:

KeySerialNumber=string,DukptDerivationType=string

Синтаксис JSON:

{
  "KeySerialNumber": "string",
  "DukptDerivationType": "TDES_2KEY"|"TDES_3KEY"|"AES_128"|"AES_192"|"AES_256"
}

--encryption-wrapped-key (структура)

Сведения о параметрах обернутого блока ключа для обмена ключами шифрования.

WrappedKeyMaterial -> (структура тегированного объединения)

Сведения о параметрах обернутого блока ключа для обмена ключами шифрования.

Примечание

Это структура тегированного объединения. Может быть задан только один из следующих верхних ключей: Tr31KeyBlock, DiffieHellmanSymmetricKey.

Tr31KeyBlock -> (строка)

Обернутый блок ключа TR-31.

DiffieHellmanSymmetricKey -> (структура)

Сведения о параметрах для вывода общего ключа ECDH.

CertificateAuthorityPublicKeyIdentifier -> (строка)

Идентификатор открытого ключа сертификационного центра, подписавшего клиентский PublicKeyCertificate.

PublicKeyCertificate -> (строка)

Открытый ключ сертификат клиента в формате PEM (кодировка base64) для использования в выводе ключа ECDH.

KeyAlgorithm -> (строка)

Алгоритм ключа выведенного ключа ECDH.

KeyDerivationFunction -> (строка)

Функция вывода ключа для вывода ключа с помощью ECDH.

KeyDerivationHashAlgorithm -> (строка)

Тип хэша, используемого для вывода ключа с помощью ECDH.

SharedInformation -> (строка)

Строка байтов, содержащая информацию, которая связывает выведенный ключ ECDH с двумя сторонами или контекстом ключа.

Она может включать такие данные, как идентификаторы двух сторон, вычисляющих ключ, контекст операции, идентификаторы сеансов и, необязательно, nonce. Она не должна содержать нулевых байтов, а повторное использование общей информации для нескольких вычислений ключей ECDH не рекомендуется.

KeyCheckValueAlgorithm -> (строка)

Алгоритм, используемый Amazon Web Services Payment Cryptography для вычисления значения проверки ключа (KCV). Он используется для проверки целостности ключа.

Для ключей TDES KCV вычисляется путем шифрования 8 байтов, каждый со значением ноль, с проверяемым ключом и сохранением 3 старших байтов зашифрованного результата. Для ключей AES KCV вычисляется с помощью алгоритма CMAC, где входные данные — это 16 байтов нуля, и сохраняются 3 старших байта зашифрованного результата.

Сокращенный синтаксис:

WrappedKeyMaterial={Tr31KeyBlock=string,DiffieHellmanSymmetricKey={CertificateAuthorityPublicKeyIdentifier=string,PublicKeyCertificate=string,KeyAlgorithm=string,KeyDerivationFunction=string,KeyDerivationHashAlgorithm=string,SharedInformation=string}},KeyCheckValueAlgorithm=string

Синтаксис JSON:

{
  "WrappedKeyMaterial": {
    "Tr31KeyBlock": "string",
    "DiffieHellmanSymmetricKey": {
      "CertificateAuthorityPublicKeyIdentifier": "string",
      "PublicKeyCertificate": "string",
      "KeyAlgorithm": "TDES_2KEY"|"TDES_3KEY"|"AES_128"|"AES_192"|"AES_256",
      "KeyDerivationFunction": "NIST_SP800"|"ANSI_X963",
      "KeyDerivationHashAlgorithm": "SHA_256"|"SHA_384"|"SHA_512",
      "SharedInformation": "string"
    }
  },
  "KeyCheckValueAlgorithm": "CMAC"|"ANSI_X9_24"
}

--cli-input-json | --cli-input-yaml (строка) Читает аргументы из предоставленной JSON-строки. JSON-строка следует формату, предоставленному в --generate-cli-skeleton. Если на командной строке указаны другие аргументы, эти значения переопределят значения, предоставленные в JSON. Невозможно передавать произвольные двоичные значения с помощью предоставленного значения JSON, так как строка будет воспринята буквально. Это не может быть указано вместе с --cli-input-yaml.

--generate-cli-skeleton (строка) Выводит JSON-скелет в стандартный вывод без отправки запроса API. Если указано без значения или со значением input, выводит пример JSON-ввода, который может быть использован как аргумент для --cli-input-json. Аналогично, если указано yaml-input, выводит пример YAML-ввода, который может быть использован с --cli-input-yaml. Если указано значение output, валидирует входные данные команды и возвращает пример JSON-вывода для данной команды. Сгенерированный JSON-скелет не является стабильным между версиями AWS CLI, и нет гарантий обратной совместимости в сгенерированном JSON-скелете.

Общие параметры

--debug (boolean)

Включить отладку логов.

--endpoint-url (string)

Переопределить URL по умолчанию команды на указанный URL.

--no-verify-ssl (boolean)

По умолчанию AWS CLI использует SSL при общении с AWS-сервисами. Для каждого SSL-соединения AWS CLI проверяет SSL-сертификаты. Этот параметр переопределяет поведение проверки SSL-сертификатов по умолчанию.

--no-paginate (boolean)

Отключить автоматическую постраничную навигацию. Если автоматическая постраничная навигация отключена, AWS CLI выполнит только один вызов для первой страницы результатов.

--output (string)

Стиль форматирования вывода команды.

  • json
  • text
  • table
  • yaml
  • yaml-stream

--query (string)

Запрос JMESPath для фильтрации данных ответа.

--profile (string)

Использовать определенный профиль из файла учетных данных.

--region (string)

Регион для использования. Переопределяет настройки конфигурации/окружения.

--version (string)

Отобразить версию этого инструмента.

--color (string)

Включить/выключить цветной вывод.

  • on
  • off
  • auto

--no-sign-request (boolean)

Не подписывать запросы. Учетные данные не будут загружены, если этот аргумент предоставлен.

--ca-bundle (string)

Файл сертификата CA для проверки SSL-сертификатов. Переопределяет настройки конфигурации/окружения.

--cli-read-timeout (int)

Максимальное время чтения сокета в секундах. Если значение равно 0, чтение сокета будет выполняться в блокирующем режиме без таймаута. Значение по умолчанию — 60 секунд.

--cli-connect-timeout (int)

Максимальное время подключения сокета в секундах. Если значение равно 0, подключение сокета будет выполняться в блокирующем режиме без таймаута. Значение по умолчанию — 60 секунд.

--cli-binary-format (string)

Стиль форматирования для бинарных блоков. Формат по умолчанию — base64. Формат base64 ожидает, что бинарные блоки будут предоставлены как строка, закодированная в base64. Формат raw-in-base64-out сохраняет совместимость с поведением AWS CLI V1, и бинарные значения должны быть переданы буквально. При предоставлении содержимого из файла, соответствующего бинарному блоку fileb:// всегда будет обрабатываться как бинарный и использовать содержимое файла напрямую независимо от настройки cli-binary-format. При использовании file:// содержимое файла должно быть правильно отформатировано для конфигурированного cli-binary-format.

  • base64
  • raw-in-base64-out

--no-cli-pager (boolean)

Отключить пейджер CLI для вывода.

--cli-auto-prompt (boolean)

Автоматически запросить параметры ввода CLI.

--no-cli-auto-prompt (boolean)

Отключить автоматическое запрошение параметров ввода CLI.

Примеры

Примечание

Чтобы использовать следующие примеры, вы должны иметь AWS CLI установленным и настроенным. Дополнительную информацию см. в руководстве по началу работы в Руководстве пользователя AWS CLI.

Если не указано иное, все примеры используют правила цитирования, похожие на Unix. Эти примеры необходимо адаптировать к правилам цитирования вашей оболочки. См. Использование кавычек со строками в Руководстве пользователя AWS CLI.

Проверка PIN-кода

Следующий verify-pin-data пример проверяет PIN-код для PAN.

aws payment-cryptography-data verify-pin-data \
    --verification-key-identifier arn:aws:payment-cryptography:us-east-2:111122223333:key/37y2tsl45p5zjbh2 \
    --encryption-key-identifier arn:aws:payment-cryptography:us-east-2:111122223333:key/ivi5ksfsuplneuyt \
    --primary-account-number 171234567890123 \
    --pin-block-format ISO_FORMAT_0 \
    --verification-attributes VisaPin="{PinVerificationKeyIndex=1,VerificationValue=5507}" \
    --encrypted-pin-block AC17DC148BDA645E

Вывод:

{
    "VerificationKeyArn": "arn:aws:payment-cryptography:us-east-2:111122223333:key/37y2tsl45p5zjbh2",
    "VerificationKeyCheckValue": "7F2363",
    "EncryptionKeyArn": "arn:aws:payment-cryptography:us-east-2:111122223333:key/ivi5ksfsuplneuyt",
    "EncryptionKeyCheckValue": "7CC9E2",
}

Дополнительную информацию см. в разделе Проверка данных PIN-кода в Руководстве пользователя AWS Payment Cryptography.

Вывод

VerificationKeyArn -> (строка)

Идентификатор keyARN ключа шифрования PIN, который Amazon Web Services Payment Cryptography использует для проверки PIN или смещения PIN.

VerificationKeyCheckValue -> (строка)

Значение проверки ключа (KCV) ключа шифрования. KCV используется для проверки, обладают ли все стороны, имеющие данный ключ, одинаковым ключом, или для обнаружения изменения ключа.

Amazon Web Services Payment Cryptography вычисляет KCV в соответствии со спецификацией CMAC.

EncryptionKeyArn -> (строка)

Идентификатор keyARN PEK, который Amazon Web Services Payment Cryptography использует для генерации зашифрованного блока PIN.

EncryptionKeyCheckValue -> (строка)

Значение проверки ключа (KCV) ключа шифрования. KCV используется для проверки, обладают ли все стороны, имеющие данный ключ, одинаковым ключом, или для обнаружения изменения ключа.

Amazon Web Services Payment Cryptography вычисляет KCV в соответствии со спецификацией CMAC.

© Copyright 2025, Amazon Web Services. Created using Sphinx.

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API