3.3. Преперсонализация платежного приложения

3.3.1. Аутентификация с использованием ранее установленных на карту ключей домена безопасности Issuer Security Domain (ISD) или Supplementary Security Domain (SSD) с выработкой сессионных ключей для обеспечения защищенного обмена сообщениями (ЗОС)

- Global Platform Card specification v.2.2.1 (п. 10 и приложение Е (SCP-02))

- Р 1323565.1.013-2017 "Информационная технология. Криптографическая защита информации. Использование алгоритмов блочного шифрования в протоколе защищенного обмена сообщениями в процессе эмиссии платежных карт".

3.3.2. Поддержка защищенного обмена сообщениями (ЗОС). Обработка защищенных сообщений от терминала и формирование ответных сообщений для обеспечения confidentiality and integrity

- Global Platform Card specification v.2.2.1 (п. 10 и приложение E (SCP-02))

- Р 1323565.1.013-2017 "Информационная технология. Криптографическая защита информации. Использование алгоритмов блочного шифрования в протоколе защищенного обмена сообщениями в процессе эмиссии платежных карт".

3.3.3. Загрузка ключей персонализации приложения (KENC, KMAC, KDEC) через канал

- EMV CPS 1.1, п. 4.2

- Спецификации платежных систем.