System trace audit number что это

system trace audit number

Смотреть что такое «system trace audit number» в других словарях:

System Trace Audit Number — (STAN) An ISO term. A number assigned by the originator of a transaction to uniquely identify a transaction throughout its life. ISO Identification Cards term. 6n … International financial encyclopaedia

Intrusion detection system — An intrusion detection system (IDS) is a device or software application that monitors network and/or system activities for malicious activities or policy violations and produces reports to a Management Station.[1] Some systems may attempt to stop … Wikipedia

Database audit — Database auditing involves observing a database so as to be aware of the actions of database users. Database administrators and consultants often set up auditing for security purposes, for example, to ensure that those without the permission to… … Wikipedia

History of the English fiscal system — The history of the English fiscal system affords the best known example of continuous financial development in terms of both institutions and methods. Although periods of great upheaval occurred from the time of the Norman Conquest to the… … Wikipedia

ISO 8583 — Standard para Transacciones Financieras con Mensajes originados en una tarjeta Especificaciones de los mensajes de intercambio es el standard de la International Organization for Standardization para sistemas que intercambian transacciones… … Wikipedia Español

ISO 8583 — ISO 8583 стандарт ISO, описывающий процесс передачи и формат финансовых сообщений (транзакций) систем, обрабатывающих данные банковских платёжных карт. Содержание 1 Введение 2 Индикатор типа сообщения 2.1 … Википедия

Glossary of environmental science — This is a glossary of environmental science.Environmental science is the study of interactions among physical, chemical, and biological components of the environment. Environmental science provides an integrated, quantitative, and… … Wikipedia

India — /in dee euh/, n. 1. Hindi, Bharat. a republic in S Asia: a union comprising 25 states and 7 union territories; formerly a British colony; gained independence Aug. 15, 1947; became a republic within the Commonwealth of Nations Jan. 26, 1950.… … Universalium

Computers and Information Systems — ▪ 2009 Introduction Smartphone: The New Computer. The market for the smartphone in reality a handheld computer for Web browsing, e mail, music, and video that was integrated with a cellular telephone continued to grow in 2008. According to… … Universalium

Strategic Defense Initiative — Organization SDIO Agency overview Formed 1984 Dissolved 1993 (renamed) Superseding a … Wikipedia

Источник

ISO 8583

ISO 8583 — стандарт ISO, описывающий процесс передачи и формат финансовых сообщений (транзакций) систем, обрабатывающих данные банковских платёжных карт.

Содержание

Введение

Транзакция данных платёжных карт (например, для запроса авторизации держателя карты) начинается с устройства, её инициировавшего, например c POS-терминала, проходит через ряд сетей и заканчивается на системе, которая выпустила карту.

Транзакционные данные включают в себя:

Система, которая выпустила карту, авторизует транзакцию либо отклоняет её и генерирует ответное сообщение, которое возвращается на терминал.

ISO 8583 описывает формат транзакций и механизм их передачи («communication flow») таким образом, чтобы различные системы могли обмениваться этими транзакциями. Большинство транзакций, которые выполняются с банкоматов, используют ISO 8583 в некоторых аспектах коммуникационной цепочки, как то например, транзакции, выполняющиеся при оплате покупателем товара в магазине. Такие международные платёжные системы как MasterCard и Visa используют стандарт ISO 8583 при авторизационных взаимодействиях.

ISO 8583 описывает транзакции, инициированные держателем карты, такие как покупка, снятие наличных, пополнение счёта, оплату, аннулирование операции, запрос баланса, платежи и переводы со счёта на счёт. ISO 8583 также описывает сообщения между системами для обмена ключами безопасности, согласования итогов и сообщения для других административных целей.

Несмотря на то, что ISO 8583 определяет общий стандарт, как правило, он не используется напрямую в системах или сетях. Вместо этого каждая сеть адаптирует стандарт для собственных нужд, пользуясь отдельными полями и вариантами использования.

Положение полей различается в разных версиях стандарта. К примеру, отдельные элементы, определяющие валюту в версиях 1987 и 1993 более не используются в версии 2003, где валюта является составной частью элемента, определяющего сумму. ISO 8583:2003 нужно время для достижения широкого признания.

Сообщение ISO 8583 состоит из следующих частей:

Индикатор типа сообщения

Индикатор типа сообщения (англ. Message Type Indicator (MTI) ) — 4 значное числовое поле, которое определяет высокоуровневую функцию сообщения. Индикатор типа сообщения включает в себя версию стандарта ISO 8583, класс сообщения, функцию сообщения и источник сообщения, описанные ниже.

ISO 8583 версия

Первая позиция MTI определяет версию стандарта ISO 8583, используемую для передачи сообщения.

Позиция Значение
0xxx Версия ISO 8583-1:1987
1xxx Версия ISO 8583-2:1993
2xxx Версия ISO 8583-1:2003
9xxx Частное использование

Класс сообщения

Вторая позиция MTI определяет общую цель сообщения.

Позиция Значение Использование
x1xx Authorization Message Determine if funds are available, get an approval but do not post to account for reconciliation, Dual Message System (DMS), awaits file exchange for posting to account
x2xx Financial Message Determines if funds are available, get an approval and post directly to the account, Single Message System (SMS), no file exchange after this
x3xx File Actions Message Used for hot-card, TMS and other exchanges
x4xx Reversal Message Отменяет действие предыдущей авторизации
x5xx Reconciliation Message Transmits settlement information
x6xx Administrative Message Transmits administrative advice. Often used for failure messages (e.g. message reject or failure to apply)
x7xx Fee Collection Message
x8xx Network Management Message Используется для обмена ключами безопасности, входа в систему, посылки эхо-тестов и для других функций сети
x9xx Зарезервировано ISO

Функция сообщения

Позиция Значение
xx0x Request
xx1x Request Response
xx2x Advice
xx3x Advice Response
xx4x Notification
xx8x Response acknowledgment
xx9x Negative acknowledgment

Источник сообщения

Четвертое значение индикатора сообщения (MTI) определяет его инициатора в платежной системе.

Позиция Значение
xxx0 Acquirer
xxx1 Acquirer Repeat
xxx2 Issuer
xxx3 Issuer Repeat
xxx4 Other
xxx5 Other Repeat

Примеры

MTI Значение Применение
0100 Authorization request Запрос POS-терминала на авторизацию покупки держателя карты
0120 Authorization Advice При падении POS-терминала и необходимости подписать платежный документ
0121 Authorisation Advice Repeat При ожидании авизо
0200 Acquirer Financial Request Запрос баланса, обычно от банкомата
0220 Acquirer Financial Advice например, при проверке в отеле
0221 Acquirer Financial Advice repeat При ожидании авизо
0400 Acquirer Reversal Request Reverses a transaction
0420 Acquirer Reversal Advice Advises that a reversal has taken place
0421 Acquirer Reversal Advice Repeat Message if the reversal times out
0800 Network Management Request Echo test, logon, log off etc
0820 Network Management Advice Keychange
Читайте также:  сходня снять квартиру на длительный срок

Побитовые карты

В соответствии с ISO 8583, побитовая карта — это поле или подполе внутри сообщения, показывающие какие элементы данных представлены в другом месте сообщения.

Сообщение содержит как минимум одну битовую карту, которая называется Primary Bitmap (англ. Первичная битовая карта), определяющую, какие из элементов данных с номерами от 1 до 64 присутствуют в сообщении. Как правило, если вторая битовая карта присутствует, то размещается в качестве первого элемента данных и определяет, какие из элементов данных с номерами от 65 до 128 присутствуют в сообщении. Аналогично, третья битовая карта может использоваться для определения наличия или присутствия элементов со 129 до 192, впрочем, они используются редко.

Битовые карты могут быть переданы как 8 байт двоичной информации или как 16 шестнадцатеричных символов (0-9, A-F) из наборов ASCII или EBCDIC.

Поле присутствует, когда соответствующий бит битовой карты имеет значение «истина», например, байт ‘10000010’ означает, что поля 1 и 7 присутствуют в сообщении.

Примеры

Bitmap Определяет наличие.
4210001102C04804 . полей 2, 7, 12, 28, 32, 39, 41, 42, 50, 53, 62
7234054128C28805 . полей 2, 3, 4, 7, 11, 12, 14, 22, 24, 26, 32, 35, 37, 41, 42, 47, 49, 53, 62, 64, 100 (требуется второй Bitmap, чтобы показать наличие поля номер 100)
8000000000000001 . полей 1, 64
0000000000000003
(второй Bitmap)
Поля 127, 128

Объяснение Bitmap поля 4210001102C04804
01000010 = 42x (нумеруем слева направо, второй и седьмой бит равны 1, что означает присутствие полей 2 и 7)
00010000 = 10x (присутствует поле 12)
00000000 = 00x (никакие поля не присутствуют)
00010001 = 11x (присутствуют поля 28 и 32)
00000010 = 02x (присутствует поле 39)
11000000 = C0x (присутствуют поля 41 и 42)
01001000 = 48x (присутствуют поля 50 и 53)
00000100 = 04x (присутствует поле 62)

0________10________20________30________40________50________60__64
1234567890123456789012345678901234567890123456789012345678901234 номер бита
0100001000010000000000000001000100000010110000000100100000000100 битовая карта

Поля, присутствующие в сообщении с переменной длиной:
2-7-12-28-32-39-41-42-50-53-62

Элементы данных

Элементы данных — это отдельные поля, содержащие информацию о транзакции. Исходный стандарт ISO 8583:1987 был рассчитан на возможность включения 128 элементов данных, а в последующих версиях было определено до 192 элементов данных. В ревизии 1993 года были введены новые описания, удалены некоторые старые, при этом формат как таковой не претерпел изменений.

Несмотря на то, что каждый элемент данных имеет описанное значение и формат, стандарт включает некоторые элементы данных для общих целей, а также специфические для системы (или страны) элементы данных, которые могут иметь огромные различия в разных реализациях.

Каждый элемент данных описан в формате стандарта, который указывает разрешенные значения полей (напр. числовое, бинарное итд.) и длину поля (постоянное значение или меняющее), в соответствии с данной таблицей:

Кроме того, каждое поле может быть или фиксированной, или переменной длины. Если поле переменной длины, длина поля предшествуется индикатором длины.

Источник

system trace audit number

Смотреть что такое «system trace audit number» в других словарях:

System Trace Audit Number — (STAN) An ISO term. A number assigned by the originator of a transaction to uniquely identify a transaction throughout its life. ISO Identification Cards term. 6n … International financial encyclopaedia

Intrusion detection system — An intrusion detection system (IDS) is a device or software application that monitors network and/or system activities for malicious activities or policy violations and produces reports to a Management Station.[1] Some systems may attempt to stop … Wikipedia

Database audit — Database auditing involves observing a database so as to be aware of the actions of database users. Database administrators and consultants often set up auditing for security purposes, for example, to ensure that those without the permission to… … Wikipedia

History of the English fiscal system — The history of the English fiscal system affords the best known example of continuous financial development in terms of both institutions and methods. Although periods of great upheaval occurred from the time of the Norman Conquest to the… … Wikipedia

ISO 8583 — Standard para Transacciones Financieras con Mensajes originados en una tarjeta Especificaciones de los mensajes de intercambio es el standard de la International Organization for Standardization para sistemas que intercambian transacciones… … Wikipedia Español

ISO 8583 — ISO 8583 стандарт ISO, описывающий процесс передачи и формат финансовых сообщений (транзакций) систем, обрабатывающих данные банковских платёжных карт. Содержание 1 Введение 2 Индикатор типа сообщения 2.1 … Википедия

Glossary of environmental science — This is a glossary of environmental science.Environmental science is the study of interactions among physical, chemical, and biological components of the environment. Environmental science provides an integrated, quantitative, and… … Wikipedia

India — /in dee euh/, n. 1. Hindi, Bharat. a republic in S Asia: a union comprising 25 states and 7 union territories; formerly a British colony; gained independence Aug. 15, 1947; became a republic within the Commonwealth of Nations Jan. 26, 1950.… … Universalium

Computers and Information Systems — ▪ 2009 Introduction Smartphone: The New Computer. The market for the smartphone in reality a handheld computer for Web browsing, e mail, music, and video that was integrated with a cellular telephone continued to grow in 2008. According to… … Universalium

Strategic Defense Initiative — Organization SDIO Agency overview Formed 1984 Dissolved 1993 (renamed) Superseding a … Wikipedia

Источник

ISO 8583

ISO 8583 — стандарт ISO, описывающий процесс передачи и формат финансовых сообщений (транзакций) систем, обрабатывающих данные платёжных карт.

Содержание

Введение

Транзакция данных платёжных карт (например, для запроса авторизации держателя карты) начинается с устройства, её инициировавшего, например c POS-терминала, проходит через ряд сетей и заканчивается на системе, которая выпустила карту.

Транзакционные данные включают в себя:

Система, которая выпустила карту, авторизует транзацию либо отклоняет её и генерирует ответное сообщение, которе возвращается на терминал.

ISO 8583 описывает формат транзакций и механизм их передачи («communication flow») таким образом, чтобы различные системы могли обмениваться этими транзакциями. Большинство транзакций, которые выполняются с банкоматов, используют ISO 8583 в некоторых аспектах коммуникационной цепочки, как то например, транзакции, выполняющиеся при оплате покупателем товара в магазине. Такие международные платёжные системы как MasterCard и Visa используют стандарт ISO 8583 при авторизационных взаимодействиях.

Читайте также:  санатест орел комсомольская телефон график работы

ISO 8583 описывает транзакции, инициированные держателем карты, такие как покупка, снятие наличных, пополнение счёта, оплату, аннулирование операции, запрос баланса, платежи и переводы со счёта на счёт. ISO 8583 также описывает сообщения между системами для обмена ключами безопасности, согласования итогов и сообщения для других административных целей.

Несмотря на то, что ISO 8583 определяет общий стандарт, как правило, он не используется напрямую в системах или сетях. Вместо этого каждая сеть адаптирует стандарт для собственных нужд, пользуясь отдельными полями и вариантами использования.

Положение полей различается в разных версиях стандарта. К примеру, отдельные элементы, определяющие валюту в версиях 1987 и 1993 более не используются в версии 2003, где валюта является составной частью элемента, определяющего сумму. ISO 8583:2003 нужно время для достижения широкого признания.

Сообщение ISO 8583 состоит из следующих частей:

Индикатор типа сообщения

ISO 8583 версия

Первая позиция MTI определяет версию стандарта ISO 8583, используемую для передачи сообщения.

Позиция Значение
0xxx Версия ISO 8583-1:1987
1xxx Версия ISO 8583-2:1993
2xxx Версия ISO 8583-1:2003
9xxx Частное использование

Класс сообщения

Position two of the MTI specifies the overall purpose of the message.

Position Meaning Usage
x1xx Authorization Message Determine if funds are available, get an approval but do not post to account for reconciliation, Dual Message System (DMS), awaits file exchange for posting to account
x2xx Financial Message Determines if funds are available, get an approval and post directly to the account, Single Message System (SMS), no file exchange after this
x3xx File Actions Message Used for hot-card, TMS and other exchanges
x4xx Reversal Message Reverses the action of a previous authorization
x5xx Reconciliation Message Transmits settlement information
x6xx Administrative Message Transmits administrative advice. Often used for failure messages (e.g. message reject or failure to apply)
x7xx Fee Collection Message
x8xx Network Management Message Used for secure key exchange, logon, echo test and other network functions
x9xx Reserved by ISO

Функция сообщения

Position three of the MTI specifies the message function which defines how the message should flow within the system. Requests are end-to-end messages (e.g., from acquirer to issuer and back with timeouts and automatic reversals in place), while advices are point-to-point messages (eg, from terminal to acquirer, from acquirer to network, from network to issuer, with transmission guaranteed over each link, but not necessarily immediately).

Position Meaning
xx0x Request
xx1x Request Response
xx2x Advice
xx3x Advice Response
xx4x Notification
xx8x Response acknowledgment
xx9x Negative acknowledgment

Источник сообщения

Position four of the MTI defines the location of the message source within the payment chain.

Position Meaning
xxx0 Acquirer
xxx1 Acquirer Repeat
xxx2 Issuer
xxx3 Issuer Repeat
xxx4 Other
xxx5 Other Repeat

Примеры

Bearing each of the above four positions in mind, an MTI will completely specify what a message should do, and how it is to be transmitted around the network. Unfortunately, not all ISO 8583 implementations interpret the meaning of an MTI in the same way. However, a few MTIs are relatively standard:

MTI Meaning Usage
0100 Authorization request Request from a point-of-sale terminal for authorization for a cardholder purchase
0120 Authorization Advice When the Point of Sale device breaks down and you have to sign a voucher
0121 Authorisation Advice Repeat if the advice times out
0200 Acquirer Financial Request Request for funds, typically from an ATM
0220 Acquirer Financial Advice e.g. Checkout at a hotel
0221 Acquirer Financial Advice repeat if the advice times out
0400 Acquirer Reversal Request Reverses a transaction
0420 Acquirer Reversal Advice Advises that a reversal has taken place
0421 Acquirer Reversal Advice Repeat Message if the reversal times out
0800 Network Management Request Echo test, logon, log off etc
0820 Network Management Advice Keychange

Побитовые карты

В соответствии с ISO 8583, побитовая карта — это поле или подполе внутри сообщения, показывающие какие элементы данных представлены в другом месте сообщения.

Сообщение содержит как минимум одну битовую карту, которая называется Primary Bitmap (англ. Первичная битовая карта), определяющую, какие из элементов данных с номерами от 1 до 64 присутствуют в сообщении. Как правило, если вторая битовая карта присутствует, то размещается в качестве первого элемента данных и определяет, какие из элементов данных с номерами от 65 до 128 присутствуют в сообщении. Аналогично, третья битовая карта может использоваться для определения наличия или присутствия элементов со 129 до 192, впрочем, они используются редко.

Битовые карты могут быть переданы как 8 байт двоичной информации или как 16 шестнадцатеричных символов (0-9, A-F) из наборов ASCII или EBCDIC.

Поле присутствует, когда соответствующий бит битовой карты имеет значение «истина», например, байт ‘10000010’ означает, что поля 1 и 7 присутствуют в сообщении.

Примеры

Explanation of Bitmap field 4210001102C04804
01000010 = 42x (counting from the left, the second and seventh bits are 1, indicating that fields 2 and 7 are present)
00010000 = 10x (field 12 is present)
00000000 = 00x (no fields present)
00010001 = 11x (fields 28 and 32 are present)
00000010 = 02x (field 39 is present)
11000000 = C0x (fields 41 and 42 are present)
01001000 = 48x (fields 50 and 53 are present)
00000100 = 04x (field 62 is present)

0________10________20________30________40________50________60__64
1234567890123456789012345678901234567890123456789012345678901234 n-th bit
0100001000010000000000000001000100000010110000000100100000000100 bit map

Fields present in variable length message record:
2-7-12-28-32-39-41-42-50-53-62

Элементы данных

Несмотря на то, что каждый элемент данных имеет описанное значение и формат, стандарт включает некоторые элементы данных для общих целей, а также специфические для системы (или страны) элементы данных, которые могут иметь огромные различия в разных реализациях.

Each data element is described in a standard format which defines the permitted content of the field (numeric, binary, etc) and the field length (variable or fixed), according to the following table:

Additionally, each field may be either fixed or variable length. If variable, the length of the field will be preceded by a length indicator.

Источник

ISO8583 flows, fields meaning and values

ISO8583 data elements

This tutorial will present message flows, data elements values and meanings. To get more information on ISO8583 message format follow Introduction to ISO8583 financial transaction message format tutorial.

Читайте также:  принцип обучения принцип прочности

Introduction

If we imagine a generic message flow between 2 institutions regardless the scope, this can be captured in the following diagram.

Message Flows

An authorization message is an approval or guarantee of funds given by the card issuer to the acquirer.

A financial presentment message can be used as a complete transaction: to transfer the money from one account to another.

A financial accumulation presentment message completes the transactions, usually used in combination with an x100 message.

A file action message is used to add, change, delete or replace a file or record or inquire into a file or perform card administration.

A reversal message is the partial or complete cancellation of the effects of a previous authorization (x100), financial transaction (x200), or financial transaction advice (x220) that cannot be processed as instructed.

A reversal advice message is a notification that the initial transaction failed. This can be an authorization (x100) or financial transaction (x200).

A reconciliation message is the exchange of totals between two institutions. e.g. sent at the end of the day.

Can any message related to the technical infrastructure between financial institutions.

Examples

Lets take 2 real examples of iso8583 flows usage.

Top-up a mobile phone

Data elements

A number identifying the cardholder and the card issuer. If the field is missing and the message contains data element 35, the PAN can be read from there.

Transaction type values:

Transaction type Description
00 Authorization (Goods and Services)
01 Cash (ATM)
02 Debit Adjustment
20 Refund
30 Available funds inquiry
31 Balance inquiry
50 Payment from account
53 Payment to account

Account type values:

The amount transaction field represents the funds requested by the cardholder in the local currency (field 49).

Contains the date and time the message initiator sends this message expressed in UTC (MMDDhhmmss).

A number assigned by a transaction originator to assist in identifying a transaction uniquely. The systems trace audit number remains unchanged for all messages within a transaction.

Contains the time local transaction in hhmmss format providing the time when the transaction takes place at the card acceptor location.

Contains the date local transaction in MMDD format providing the date when the transaction takes place at the card acceptor location.

PAN entry mode

PAN entry mode Description
00 Unknown
01 Manual
02 Magnetic stripe
03 Bar code
04 OCR
05 Integrated circuit card (ICC). CVV can be checked.
07 Auto entry via contactless magnetic stripe.
90 Magnetic stripe as read from track 2. CVV can be checked.
91 Auto entry via contactless magnetic stripe
95 Integrated circuit card (ICC). CVV may not be checked.
99 Same as original transaction.

PIN entry capability

PIN entry capability Description
0 Unknown
1 Terminal can accept PINs
2 Terminal can not accept PINs

An alphanumeric code assigned to a transaction in order to uniquely identify a transaction. This code remains unchanged throughout the life of the transaction.

Response Code used to indicate whether the transaction is approved or declined.

Code Meaning
00 Successful approval/completion or that V.I.P. PIN verification is valid
01 Refer to card issuer
02 Refer to card issuer, special condition
03 Invalid merchant or service provider
04 Pickup card
05 Do not honor
06 Error
07 Pickup card, special condition (other than lost/stolen card)
10 Partial Approval
51 V.I.P. approval
12 Invalid transaction
13 Invalid amount (currency conversion field overflow)
14 Invalid account number (no such number)
15 No such issuer
17 Customer cancellation
19 Re-enter transaction
20 Invalid response
21 No action taken (unable to back out prior transaction)
22 Suspected Malfunction
25 Unable to locate record in file, or account number is missing from the inquiry
28 File is temporarily unavailable
30 Format Error
41 Pickup card (lost card)
43 Pickup card (stolen card)
51 Insufficient funds
52 No checking account
53 No savings account
54 Expired card
55 Incorrect PIN
57 Transaction not permitted to cardholder
58 Transaction not allowed at terminal
59 Suspected fraud
61 Activity amount limit exceeded
62 Restricted card (for example, in Country Exclusion table)
63 Security violation
65 Activity count limit exceeded
68 Response received too late
75 Allowable number of PIN-entry tries exceeded
76 Unable to locate previous message (no match on Retrieval Reference number)
77 Previous message located for a repeat or reversal, but repeat or reversal data are inconsistent with original message
78 ‘Blocked, first used’-The transaction is from a new cardholder, and the card has not been properly unblocked.
80 Visa transactions: credit issuer unavailable. Private label and check acceptance: Invalid date
81 PIN cryptographic error found (error found by VIC security module during PIN decryption)
82 Negative CAM, dCVV, iCVV, or CVV results
83 Unable to verify PIN
85 No reason to decline a request for account number verification, address verification, CVV2 verification, or a credit voucher or merchandise return
91 Issuer unavailable or switch inoperative (STIP not applicable or available for this transaction)
92 Destination cannot be found for routing
93 Transaction cannot be completed, violation of law
94 Duplicate Transmission
95 Reconcile error
96 System malfunction, System malfunction or certain field error conditions
B1 Surcharge amount not permitted on Visa cards (U.S. acquirers only)
N0 Force STIP
N3 Cash service not available
N4 Cashback request exceeds issuer limit
N7 Decline for CVV2 failure
P2 Invalid biller information
P5 PIN Change/Unblock request declined
P6 Unsafe PIN
Q1 Card Authentication failed
R0 Stop Payment Order
R1 Revocation of Authorization Order
R3 Revocation of All Authorizations Order
XA Forward to issuer
XD Forward to issuer
Z3 Unable to go online

A unique code identifying a terminal at the card acceptor location. This code is also referred to as the Terminal Identifier or ‘TID.’

A code identifying the merchant. This code is also referred to as the Merchant Identifier or ‘MID.’

Источник

Образовательный портал