El nombre EMV es un acrónimo de "Europay MasterCard VISA", las tres compañías que inicialmente colaboraron en el desarrollo del estándar.
Algunas partes del estándar están basados en gran medida en la interfaz 'IC microprocesador card' definida en el ISO 7816.
El sistema es incompatible con las tarjetas Carte Bleue, desplegadas sistemáticamente en Francia desde 1992 (aunque su existencia se remonta a 1967).
Sin embargo, Carte Bleue está migrando hacia el estándar EMV, habiendo iniciado dicho proceso en 2002 y encontrándose actualmente en un estado muy avanzado.
Actualmente, es perfectamente posible utilizar tarjetas con el sistema EMV en Francia.
Sin embargo, el procesamiento es generalmente más lento que utilizando tarjetas de banda magnética, debido a los cálculos criptográficos necesarios en el intercambio de mensajes entre tarjeta y terminal.
ISO 7816-3 define el protocolo de transmisión entre las tarjetas con chip y los lectores.
Una transacción EMV sigue los siguientes pasos:[1] ISO 7816 define un proceso para la selección de la aplicación.
El terminal envía el comando obtener opciones de procesamiento a la tarjeta.
Los datos de estos archivos se almacenan siguiendo las BER y el formato TLV.
Esta función permite, por ejemplo, que los emisores de tarjetas permitan a sus usuarios seguir utilizando las tarjetas caducadas después de su fecha de caducidad, pero para todas las transacciones realizadas con una tarjeta caducada, obligar a realizarla en línea.
La lista CVM establece una prioridad de CVMS para ser utilizados en relación con las capacidades del terminal.
De acuerdo a la preferencia del emisor, algunas tarjetas EMV son "chip y pin" y requieren que el cliente teclee un código de 4 a 6 dígitos número de identificación personal (PIN) al hacer una compra en terminales con capacidad PIN.
Estos son a menudo llamados "chips y tarjetas de firma".
[3] La gestión de riesgos Terminal sólo se realiza en los dispositivos donde hay una decisión que debe tomarse si una operación debe ser autorizada en línea o fuera de línea.
Si las transacciones se realizan siempre en línea (por ejemplo, cajeros automáticos) o siempre fuera de línea, este paso se puede perder.
Debido a que el límite de suelo se ajusta a cero, la transacción siempre debe ir en línea y todos los demás valores de TAC- línea o IAC- Online son irrelevante.
Sólo en línea dispositivos no necesitan para llevar a cabo el procesamiento de IAC -default.
Esto proporciona un fuerte de comprobación criptográfica que la tarjeta es auténtica.