Содержание
- 2. Структура презентации Блок 1: Что такое MirAccept и зачем он нужен Возможности MirAccept 2.0: каналы, категории
- 3. Блок 1 Что такое MirAccept и зачем он нужен?
- 4. Что такое MirAccept и зачем он нужен MirAccept
- 5. MirAccept – это протокол надежной аутентификации Держателей карт, основанный на EMV 3DS 2.0, позволяющий: Подтверждать принадлежность
- 6. Версии MirAccept MirAccept 1.0 – устаревший протокол надежной аутентификации, Эмитентами ПС «Мир» более не используется. Полная
- 7. Возможности MirAccept 2.0 EMV 3DS: Каналы инициирования (BRW,APP,3RI) Категории сообщений (PA|NPA) Сценарии аутентификации Версии спецификаций
- 8. MirAccept 2.0 - Поддержка браузеров Привычный канал совершения платежей в Интернет. Для оценки риска помимо расширенного
- 9. MirAccept 2.0 - Поддержка мобильных устройств Аутентификация держателя карты может быть выполнена при совершении операций с
- 10. MirAccept 2.0 - Поддержка 3RI 3RI (3DS Requestor-Initiated) – аутентификация ТСП держателя карты, инициированная без участия
- 11. Категория сообщений
- 12. 3D Secure аутентификация держателя без взаимодействия с ним: не требует дополнительных действий от клиента повышает конверсию
- 13. MirAccept 2.0 – СПР Главное преимущество: избавляет Эмитента от необходимости устанавливать и обслуживать собственную систему рискового
- 14. MirAccept 2.0 – анализ рисков Решение по Frictionless/Challenge аутентификации принимает Эмитент на основе анализа рисков в
- 15. MirAccept 2.0 – анализ рисков Для принятия взвешенного решения необходим анализ большого количества данных. Используется примерно
- 16. 3D Secure аутентификация по результату взаимодействия с держателем: «Классический» сценарий 3D Secure обеспечивает безопасность в ситуации,
- 17. Сервис Attempt – обязательный сервис для всех Участников, предоставляемый в рамках сервиса MirAccept. Основная задача сервиса
- 18. Невозможность осуществить аутентификацию может быть вызвана следующими причинами: Сетевая не доступность серверов ACS Эмитента Превышено время
- 19. Валидация авторизации с помощью проверки “NSPK-MAC” Основная задача - предотвращение фальсификации Эквайером реквизитов авторизации, а также
- 20. Иерархия версий EMV 3DS
- 21. Сертификация НСПК DS версии 2.2.0 Компания НСПК 21 мая 2021 года успешно завершила сертификацию собственного продукта
- 22. Активные версии EMV 3DS в MirAccept 2.0 EMV 3DS 2.1.0 – базовый протокол, поддерживает следующие возможности:
- 23. MirAccept 2.0 Схемы подключения Участников и ПСП: в роли Эмитента в роли Эквайрера
- 24. Directory Server ACS Эмитент 1 ПС «Мир» Эмитент ПС «Мир» 1 … Эмитент ПС «Мир» N
- 25. 3DS Server ПСП Directory Server ACS ПСП Эквайрер ПСП 1 … Эквайрер ПСП N Эмитент ПСП
- 26. Directory Server ACS SP Эмитент ПС «Мир» Эмитент ПС «Мир» 1 … Эмитент ПС «Мир» N
- 27. Схема подключения Эмитента ПСП 3DS Server ПСП Directory Server ACS ПСП Эквайрер ПСП 1 … Эквайрер
- 28. Блок 2 Предварительная подготовка Создание задачи на подключение Проведение испытаний 3ds NIV тестирование Подготовка к выходу
- 29. Общий “timeline” процесса подключения 2 1 3 4 5 6
- 30. Предварительная подготовка 1
- 31. Предварительная подготовка Получить доступ на портал НСПК Определиться с вендорским решением Изучить документацию по проведению тестирования
- 32. Реестр одобренных Вендоров Содержит актуальный перечень Вендорских решений (ACS или 3DSServer), прошедших аутентификационное тестирование в НСПК
- 33. Общая документация для Эквайеров (для Участников и ПСП) Основополагающим документом для Эквайеров для выполнения процесса по
- 34. Общая документация для Эмитентов (для Участников и ПСП) Основополагающим документом для Эмитентов для выполнения процесса по
- 35. Основная документация для проведения тестирования (для Участников и ПСП) Mir PS Standard. MirAccept Service Connection Testing
- 36. Документация для тестирования 3DSServer (для Участников и ПСП) Приложение 6. Заявка-Акт тестовых испытаний аутентификационного взаимодействия при
- 37. Documentation for (Participants and PSP) 3DSServer tests Appendix 6. Certificate-Request for Authentication Interaction Testing when connected
- 38. Документация для тестирования ACS (для Участников и ПСП) Приложение 6. Заявка-Акт тестовых испытаний аутентификационного взаимодействия при
- 39. Documentation for (Participants and PSP) ACS tests Appendix 6. Certificate-Request for Authentication Interaction Testing when connected
- 40. Создание задачи на подключение 2 1
- 41. Создание задачи в разделе “_Подключение” В задаче необходимо указать: Тип подключаемого компонента 3DSServer/ACS версия/версии EMV 3DS
- 42. Выпуск сертификатов x509 Участник Дождаться получения от НСПК значения Organizational Unit для использования его при выпуске
- 43. Распределение сертификатов. Эквайрер ACS 3DS Server 3DS SDK/Browser MC MS server client server client AS ASn
- 44. Распределение сертификатов. Эмитент 3DS Server ACS 3DS SDK/Browser server client AS ASn CA AC client server
- 45. Выпуск сертификатов X509 * Участнику, ранее уже выполнившему подключение MirAccept 2.0 по версии EMV 3DS 2.1.0,
- 46. Настройка компонент для работы x509 3DSServer ACS Настройка серверного сертификата x509 : AS (ACS Server) выданный
- 47. Основополагающим документом, регламентирующим процесс получения предоставления сертификатов RSA x509, описан в : Регламент оказания услуг Удостоверяющего
- 48. Настройка ACS Для настройки и тестирования c НСПК используются промышленные идентификаторы: Organizational Unit (OU) acsReferenceNumber (равный
- 49. Настройка 3DS Server Для настройки и тестирования c НСПК используются промышленные идентификаторы: Organizational Unit (OU) threeDSRequestorID
- 50. Резюмируем
- 51. Проведение испытаний 3DS 3 2
- 52. Среда для тестирования 3DS Server/SDK 3DS Server Тестовый магазин (Browser-based) Авторизационная система DS MIR Тестовый ACS
- 53. Тестовый ACS Авторизационная система DS MIR 3DS Server Платформа НСПК МАКС АРМ сотрудника ПСП Тестовые карты
- 54. Тестовое приложение НСПК с SDK для Android
- 55. Набор тест-кейсов 2.1.0 (Mandatory/Optional) 100% тест-кейсов обязательны Для Вендоров Для Участников и ПСП ~50% тест-кейсов обязательны
- 56. Набор тест-кейсов 2.2.0 (Mandatory/Optional) 100% тест-кейсов обязательны Для Вендоров Для Участников и ПСП ~50% тест-кейсов обязательны
- 57. В задаче на тестирование аутентификации: Предоставляются ссылки на всю необходимую документацию Предоставляется Test App/SDK (для тестирования
- 58. После финального проведения тест-кейсов: Список пройденных тест-кейсов с dsTransID прикладывается к задаче НСПК выкладывает в задаче
- 59. 4 4. NIV-тестирование в НСПК 3
- 60. NIV-тестирование в НСПК NIV-тестирование – процесс подтверждения соответствия межхостового взаимодействия Участника или ПСП спецификациям протоколов ПВУ
- 61. NIV-тестирование в НСПК (документация) Процедура проведения тестовых испытаний межхостового взаимодействия Участника ПС «Мир» Спецификация протокола ПВУ
- 62. 4 5 5. Подготовка к выходу в ПРОД (ETED, MAF, CRF)
- 63. Участник или ПСП получает промышленные сертификаты В задаче на Портале в разделе «_Подключение» согласуется дата вывода
- 64. Обмен данными с НСПК - MAF Основные поля MAF : AcquirerID – Эквайринговый бин, присвоенный в
- 65. Обмен данными с НСПК - CRF Основные поля CRF : BIN – 6 или 8-значный Эмиссионный
- 66. Особенности параметризации в ПРОД для ПСП и Участников Для ПСП MAF содержит информацию обо всех точках
- 67. 6 5. Выход в ПРОД 5 4 3 2 1
- 68. Выход в промышленную эксплуатацию выполнен!
- 69. ПРОД - среда 24\7 – качество сервиса наша общая цель Профильные подразделения Участника должны регулярно:
- 70. Контроль за сертификатами X509
- 71. Отслеживание изменений и настроек CRF и MAF
- 72. Блок 3 Новое в EMV 3DS 2.2.0
- 73. Новое в спецификации EMV 3DS 2.2.0 3RI PA платежная аутентификация в 3RI канале. Новые возможности аутентификации
- 74. 3RI PA. Платежная аутентификация в 3RI канале
- 75. 3RI PA. Платежная аутентификация в 3RI канале Рекуррентный платеж Запрос на платеж от магазина Non-Secure авторизация
- 76. 3RI PA. Платежная аутентификация в 3RI канале Варианты реализации При получении банком Эмитентом подобного запроса он
- 77. Decoupled Auth. Отложенная аутентификация В спецификации 2.2.0 стало возможно использовать так называемую отложенную аутентификацию (Decoupled Authentication).
- 78. Decoupled Auth. Отложенная аутентификация Эквайрер DS НСПК Эмитент Клиент AReq / ARes AReq / ARes Decoupled
- 79. Decoupled Auth. Отложенная аутентификация Бизнес применение Данный тип аутентификации (Decoupled Authentication) может использоваться в следующих сценариях
- 80. Whitelisting. Белые списки Еще одно нововведение в спецификации 2.2.0. Появился механизм ведения белых списков (Whitelisting) Данный
- 81. Whitelisting. Белые списки Описание использования механизма Whitelisting 1 2 3 4 5
- 82. Whitelisting. Белые списки Описание использования механизма Whitelisting Может использоваться только в Challenge или Decoupled сценариях Белые
- 83. Документация MirAccept 2.0 Стандарт ПС «Мир». MirAccept 2.0. Руководство по внедрению для Эквайреров Стандарт ПС «Мир».
- 85. Скачать презентацию


















































































Безопасное поведение подростков в социальных сетях
Связные списки. Очередь
Dota 2
Кодирование числовой информации
4 Варианта закрытия Вашей матрицы 2x2 в Goldbex:
Новый документ
Roblox. Занятие 2
Обзор понятий, возникающих при установке операционной системы на примере Windows 7
Работа с ПЛК cерий BX и BC
Презентація 10 клас Урок 32
Маруся нам в помощь
Понятие как форма мышления. Урок 12
Жизнь без интернета
Тестирование производительности
Что такое айтишечка?
Onlinebus. Мобильное приложение для онлайн покупки билетов на междугородние автобусы
Системы искусственного интеллекта. Проектирование систем искусственного интеллекта
Видеомонтаж. Способы переноса видео на компьютер
Электронные брошюры Навигатор для абитуриентов
Функционалы Минковского цифровых пространств
Przechowywanie i przetwarzanie danych
Taxi սերվիս մոբայլ հավելված
Аналогичная закономерность. Часть 1. 3 класс
Модель OSI
Цифровые коммуникации в управлении
Онлайн-фискализация для клиентов эквайринга Сбера
Аналитика сезона NBA 2019-2020
Измерение информации. Формула вычисления количества информации