ISO 8583 Parser
免费 · 解析器 · 更新于 2026-08-09
在线速查

EMV AIP(tag 82)应用交互特征逐位解析

AIP 是卡片的能力公告,在 GET PROCESSING OPTIONS 里最先返回:支持哪几种离线认证、持卡人验证在不在菜单上、要不要终端跑风险管理。两个字节,决定整笔交易怎么走。

示例:

逐位拆解

信息全在字节 1:b7 支持 SDA、b6 支持 DDA、b1 支持 CDA——离线数据认证的三种形态,从最老到最强。b5 声明卡片支不支持持卡人验证这件事本身;b4 是卡片对终端下的命令:即使环境允许跳过,也必须执行终端风险管理;b3 声明支持发卡行认证(校验联机响应带回来的 ARPC)。字节 2 在接触式规范里整个保留——非接内核把它的 b8 挪用来声明磁条(MSD)模式,所以非接数据里那儿出现 80 是正常的。

终端拿它做什么

应用处理阶段,终端把 AIP 和自己的能力做交集,选双方都支持的最强离线认证:CDA 优先于 DDA,DDA 优先于 SDA。完全没有交集,就在 TVR 字节 1 置「未执行离线数据认证」——能联机的终端会把交易推去联机,纯脱机终端多半直接拒。

持卡人验证位是整个 CVM 环节的总闸:b5 没置位,终端根本不会打开 CVM List,TSI 的 b7 保持 0,任何终端都不会弹 PIN。终端风险管理位方向相反——那是卡片在要求 floor limit、连续脱机这些检查必须做,哪怕环境本来可以省掉。

现场排查时怎么读

只支持 SDA 的配置(b7 置位、b6 和 b1 都没有)标记的是老卡或者最简个人化的卡:静态签名可以被复制,所以各卡组织这些年一直在淘汰纯 SDA 的脱机批准——这类卡预期会被强制联机。「为什么不弹 PIN」有时也在这里找到答案:b5 没置位,天下没有哪台终端会问,跟终端配置无关。还有,TSI 里发卡行认证总显示「未执行」时,先看 b3 再怪终端:卡片不声明,这一步永远轮不到。

「支持」不等于「执行了」。AIP 说卡片能做什么,TSI 说实际跑了什么,TVR 说什么没通过。这里声明了 DDA、TVR 却写着「未执行离线数据认证」并不矛盾——通常只是终端没装这家卡组织的 CA 公钥。