Открыть меню

Термин: ARQC (Authorization Request Cryptogram)

Создано 5 мая 2026 г. Обновлено 2 июн. 2026 г. 2 мин чтения

Термин ATM: Термин: ARQC (Authorization Request Cryptogram).

ARQC — Authorization Request Cryptogram

Определение

ARQC (Authorization Request Cryptogram) — криптографическое доказательство, сгенерированное EMV-чипом карты в процессе онлайн-авторизации. Доказывает эмитенту, что транзакция инициирована легитимной картой (защита от клонирования).

EMV Tag

Tag 9F26 (8 байт) в Field 55 ISO 8583.

Как формируется ARQC

Входные данные для ARQC:
  - Transaction Amount (9F02)
  - Transaction Currency (5F2A)
  - Transaction Date (9A)
  - Unpredictable Number (9F37) ← генерирует терминал, уникален для каждой транзакции
  - ATC (Application Transaction Counter, 9F36) ← счётчик транзакций на чипе
  - Terminal Verification Results (95)
  - IAD (Issuer Application Data, 9F10)

Алгоритм: 3DES или AES (зависит от карты)
Ключ: Application Session Key (производный от мастер-ключа карты)

Результат: ARQC (8 байт) → Tag 9F26

Жизненный цикл ARQC

1. ATM генерирует Unpredictable Number (9F37)
2. Чип карты получает данные транзакции от терминала
3. Чип вычисляет ARQC, инкрементирует ATC
4. ARQC → Field 55 ISO 8583 → Issuer HSM
5. Issuer HSM верифицирует ARQC (пересчитывает)
6. Issuer генерирует ARPC → возвращает в F55 ответа
7. ATM передаёт ARPC чипу → чип верифицирует эмитента

ARQC vs ARPC

ARQCARPC
ГенерируетЧип картыIssuer HSM
НаправлениеКарта → ЭмитентЭмитент → Карта
ЦельДоказать легитимность картыДоказать легитимность эмитента
Tag9F26— (в Issuer Script)

Где используется

Источники

Ссылаются на эту заметку

Источник: публичный слой Obsidian Vault.