Es un método de manejo de llaves en la que cada terminal tiene una única llave inicial y cada transaccion tienen una llave unica de transaccion. [VERIFONE1].

Detallemos la terminología:

BDK - The Base Derivation Key
Es una llave TDES o DES que es usada en la derivacion de llaves.

BDK ID
Es el identificador de la llave de derivación.

Terminal ID
Es el id del terminal.

Transaction Counter
Es el contador del numero de transacciones.

KSN - Key Serial Number
Pueden estar conformados por el BDK ID,Terminal ID y el Transaction Counter.

IPEK - Initial PIN Encryption Key
Es conformado por el KSN y BDK.

PINBLOCK
Es el PIN encriptado.

SMID – Security Management Information Data

Finalmente adjunto un diagrama que muestra el proceso de generación de las llaves.

DUKPT


[VERIFONE1] UNDERSTANDING PINS &PIN PAD SECURITY IN DEBIT TRANSACTIONS - VERIFONE

Nota:
Cualquier corrección escribríbeme a mi correo.