在DUKPT算法体系中,密钥(IPEK/BDK)和KSN(密钥序列号)是由于数学关系强行绑定的“夫妻关系”:IPEK:用来生成交易密钥的种子。 当POS机解析到KS这个标签时,就知道后面跟着的数据是这个DUKPT密钥对应的KSI。3.存放的是完整的KSN吗?
在DUKPT(每次交易派生唯一密钥)体系中,搞清楚KSI和KSN的关系,就搞懂了整个解密流程的寻址方式。我们可以用“家庭”和“个人”的关系来打比方。