基本上是标题,但在更广泛的上下文中:终端是否有办法验证AIP确实是卡发出的,并且不会被中间人攻击所取代?

最佳答案

简短的回答-是的。
SDA被“嵌入”在ICC公钥恢复过程中。如果卡中有SDA标签列表,则将始终包含AIP。您可以在EMV Book 2第6.4章中找到详细信息

10-06 09:06