山东省卡应用技术规范第部分样本.doc
《山东省卡应用技术规范第部分样本.doc》由会员分享,可在线阅读,更多相关《山东省卡应用技术规范第部分样本.doc(24页珍藏版)》请在咨信网上搜索。
1、山东省质量技术监督局 公布-实施-公布集成电路(IC)卡应用技术规范第3部分:终端Application technical specification for integrated circuit (IC)card一Part 3:Terminal(送审稿)DB37/T .3ICS . L 立案号:1101527山东省地方标准目 次序言I1 范围12 规范性引用文件13 术语和定义14 符号和缩略语15 基础性能要求15.1 基础物理配置15.2 交易时间要求16 IC卡终端通常要求16.1 通常要求说明16.2 IC卡终端物理特征,逻辑接口,通信协议16.3 终端类型16.4 功效部件特征1
2、7 IC卡终端多应用要求27.1 基础要求27.2 终端应用管理27.3 IC卡应用选择28 IC卡终端功效要求38.1 消费类IC卡终端38.2 服务类终端39 IC卡终端数据安全要求39.1 通常安全要求39.2 非正常中止数据恢复机制59.3 安全存取模块物理安全要求59.4 安全存取模块逻辑安全要求510 黑名单管理510.1 黑名单管理功效610.2 黑名单统计类型610.3 黑名单检验610.4 黑名单更新610.5 黑名单库容量要求611 交易步骤611.1 消费终端交易步骤611.2 非接触式CPU卡和消费终端交易步骤812 IC卡终端安全要求1012.1 IC卡终端程序下载1
3、012.2 IC卡终端加载安全存取模块1112.3 IC卡终端内部应用安全1112.4 IC卡终端和外部设备通讯安全1112.5 IC卡终端安全认证步骤1113 终端设备软件升级和维护1313.1 底层控制软件升级和维护1313.2 应用程序升级和维护13前 言DB37/T XXX-集成电路(IC)卡应用技术规范分为三个部分:第1部分:卡片技术;第2部分:卡应用;第3部分:终端。本部分为DB37/T XXX-第3部分,以第1部分和第2部分为基础,依据IC卡应用,要求了一个能够从技术上确保“卡片通用,设备共享”终端最基础要求。本标准为推荐性标准。本标准由山东省经济和信息化委员会提出。本标准关键起
4、草单位:XXX、XXX。本标准关键起草人:XXX、XXX、XXX、XXX、XXX。集成电路(IC)卡应用技术规范第3部分 卡终端1 范围DB/Txxx本部分要求了对终端基础要求、终端功效、黑名单管理和终端应用程序升级和维护等。DB/Txxx本部分适适用于支持本标准所要求基础应用终端设备。使用对象关键是和IC卡应用相关终端设计、制造和应用系统研制、开发、集成和维护等组织机构。2 规范性引用文件下列文件对于本文件应用是必不可少。通常注日期引用文件,仅注日期版本适适用于本文件。凡不注日期引用文件,其最新版本(包含全部修改单)适适用于本文件。GB/T 14916 识别卡 物理特征GB/T 16649.
5、1 识别卡 带触点集成电路卡-第1部分:物理特征GB/T 16649.2 识别卡 带触点集成电路卡-第2部分:触点尺寸和位置GB/T 16649.3 识别卡 带触点集成电路卡 第3部分:电信号和传输协议GB/T 17554.1 识别卡 测试方法 第1部分:通常特征测试GB/T 17554.3 识别卡 测试方法 第3部分:带触点集成电路卡及其相关接口设备GB/T 18239 集成电路(IC)卡读写机通用规范CJ/T 166- 建设事业集成电路(IC)卡应用技术JR/T 0025 中国金融集成电路(IC)卡规范ISO/IEC 14443 (全部部分) 识别卡 无触点集成电路卡 近程卡 3 术语和定
6、义下列术语和定义适适用于本标准。3.1 ICC连接器 ICC connectorICC连接器是IFD和ICC电气连接物理实现部分。在逻辑上,本部分要求用它来标识和它电气上稳定连接ICC。3.2 经典交易时间 type bealing time经典交易时间是指IC卡终端在脱机交易状态下,从IC卡进入设备建立有效连接,经过卡认证,有效性判定,完成有价区有效扣减或增值,卡内存放相关交易信息所需要时间,不包含发票打印时间,终端内存放交易数据时间,数据下载和上传时间等。4 符号和缩略语IFD 接口设备(Interface Device)MAC 报文判别代码(Message Authentication
7、Code)SAM 安全存取模块(Secure Access Module)VCC 电源电压(Supply Voltage)5 基础性能要求5.1 基础物理配置对于任何类型IC卡终端通常全部应配置以下部件:显示部件,读写部件,最少2个安全存取模块(SAM)插座,数据交换通道,电源,内存或其它存放设备上述部件应符合国家或行业相关产品标准5.2 IC卡终端经典交易时间要求非接触CPU卡消费类终端经典交易时间小于300ms。非接触式逻辑加密卡消费类终端经典交易时间小于300ms。接触式CPU卡消费类终端经典交易时间小于850ms。服务类IC卡终端交易时间不作要求。6 IC卡终端通常要求6.1 通常要求
8、说明IC卡建设中采取IC卡终端要求含有联机和脱机功效,同时支持CPU卡和逻辑加密卡联机和脱机读写操作。消费类IC卡终端和服务类IC卡终端气候环境,机械环境,可靠性,安全性,电磁兼容性要求应符合产品行业标准或地方标准。6.2 IC卡终端物理特征,逻辑接口,通信协议a) 接触式卡IC卡终端物理特征应符合GB/T 16649.1和GB/T 16649.2要求。b) 接触式卡IC卡终端逻辑接口,通讯协议应符合GB/T 16649.3要求。c) 非接触卡IC卡终端逻辑接口和通信协议应符合ISO/IEC 14443.3和ISO/IEC 14443.4要求。6.3 终端类型支持IC卡应用终端依据其工作方法不
9、一样能够分为脱网终端和连网终端。表1给出这二类终端最低功效部件配置要求。表1 终端最低功效部件配置要求终端部件脱网终端连网终端显示器MM读写单元MM键盘OM密码键盘OM安全存取模块MO存放设备OM打印机OO网络通信接口OM实时时钟MM电源MMM必备 O可选 6.4 功效部件特征6.4.1 显示器用于交易过程显示及错误指示,本标准要求最少含有数字显示能力,并可显示汉字、字母和符号等。6.4.2 IC卡接口设备6.4.2.1 基础要求用于实现对符合本标准第1部分IC卡规范储值卡,进行本标准第2部分应用所要求多种应用所需操作,它应符合本部分中各项要求。6.4.2.2 物理链接读写单元经过串行接口或U
10、SB接口和宿主进行通信下,读写单元若经过USB接口和宿主交换数据,可采取四种传输方法之一,等时传输方法、中止传输方法、批处理方法、控制传输方法。串行读写单元通信波特率为115200,8,N,1。6.4.3 键盘用于输入交易数据及业务信息。最少应配置数字键及确定功效键。6.4.4 安全存取模块用于对终端操作IC卡权限判别和认证。6.4.5 打印机依据业务需要,终端可配置对应打印机。6.4.6 网络通信设备对于连机交易,终端应配置网络通信设备以用于终端和主机之间数据传输,通信设备可扩展无线通信模块。6.4.7 存放设备终端应配置足够存放空间,方便存放交易统计、业务数据及黑名单等信息。6.4.8 实
11、时时钟用于提供业务处理所需终端时间。6.4.9 电源终端能够采取交流或直流方法供电。6.4.10 PSAM插槽终端必需有2个以上PSAM卡可扩展插槽。7 IC卡终端多应用要求7.1 基础要求卡和终端应配合使用以确保交易安全、有效地运行。为了支持本标准第2部分要求,本部分对实现多应用终端提出部分管理应用和选择应用具体标准。通常来说,假如IC卡上有超出一个以上应用,则支持它终端应给用户一个按应用优先级排序列表以供选择。7.2 终端应用管理终端应用管理应达成以下目标:应用之间不能相互影响,应相互独立运行,相互之间数据和程序不可交换。共享数据必需确保:a) 各应用内部数据不能被其它应用得到;b) 全部
12、应用能够共享终端中通用数据;c) 提供给用选择标准界面;d) 对应用进行管理(提供给用程序选择、激活、严禁、参数设置等)。7.3 IC卡应用选择符合本标准第1部分IC卡可实现一个或多个应用,终端应能够选择并支持这些应用。应用选择过程应符合本标准第2部分应用要求。8 IC卡终端功效要求8.1 消费类IC卡终端8.1.1 通常要求消费类IC卡终端消费交易许可持卡人使用电子钱包余额获取服务,此交易在消费类 IC卡终端中统计交易数据,由终端将交易统计数据上传到交易清算中心。注:本标准从IC卡终端角度对充值,消费交易通常功效,步骤等方面提出了基础要求,IC卡终端个性化功效设计,相关系统设计及后台处理等内
13、容不属于本标准范围。8.1.2 安全要求消费交易时,必需使用特定消费安全存取模块(PSAM),PSAM是由IC卡发行主管部门或应用主管机构发行、能够用于对IC卡进行脱机消费交易认证认证卡,安装在各类消费类 IC卡终端中。消费类IC卡终端在IC卡和PSAM之间建立通信链路,消费类IC卡终端安全认证由IC卡和PSAM共同完成终端只是在IC卡和PSAM之间传输安全信息,不参与进行密钥运算过程。敏感数据不得以明码形式存放和通信。8.2 服务类终端8.2.1 通常要求IC卡充值交易不管在充值设备联机或脱机进行交易时,充值设备应首先对IC卡正当性给予验证,同时检验账户情况及其它交易数据,假如发卡方因某种原
14、因不能接收交易,那么充值设备必需显示对应通知信息。8.2.2 安全要求联机充值系统应采取“三层体系结构”,即前台用户机系统中间件应用服务器系统后台中心数据库系统,经过中间件将前台用户机和后台数据库联络起来,由终端完成对卡片充值操作,经过认证卡内密钥和ISAM卡是否匹配来确定是否是本系统卡。用户端程序发送给终端读卡指令后,终端将卡内信息发送给用户端,用来显示给用户。假如继续充值,那么需要依据对应提醒来确定充值金额。此时充值交易开始,用户端将充值金额和相关内容组成充值请求报文,发送给中间件。中间件首先判定请求报文是否正当和有效,然后查询黑名单并进行充值权限和授权充值额度认证。认证经过后,后台交易步
15、骤开始,数据库统计本笔充值交易数据,对应扣减网点充值额度,并将充值内容经过用户端返回给终端。终端依据发送回来内容,再利用ISAM卡计算充值密钥,依据充值规则对用户卡进行充值。充值成功后,由用户端向后台返回充值成功报文,充值交易及后台交易步骤均结束。假如充值过程中发生意外,不管是网络故障还是读写卡片时出现异常,用户端均进入冲正步骤。冲正步骤标准是卡片先冲正,后台再冲正,以确保数据安全性。脱机充值交易时,必需使用特定充值安全存取模块(ISAM)。ISAM是由IC卡发行主管部门或应用主管机构发行能够用于对IC卡进行充值安全认证卡(模块),安装在充值类终端中充值类终端在IC卡和ISAM之间建立通信链路
16、,充值类终端安全认证由IC卡和ISAM共同完成充值类终端只是在IC卡和ISAM之间传输安全信息,不参与进行密钥运算过程。充值类终端在设计时应对交易清算中心授权时间,次数和金额进行限制,预防该类终端在非法被使用时给系统造成重大损失(比如伪充值统计)。充值类终端在和交易清算中心双向身份认证,密钥传送,授权,交易统计上传及黑名单下载等通讯过程应采取密文加校验传送。9 IC卡终端数据安全要求9.1 通常安全要求9.1.1 终端存放数据类型终端通常存在两种类型数据。通用数据:包含时间、终端识别号及终端业务统计等。外界能够对这些数据进行访问,但不许可进行无授权修改。敏感数据:包含密钥、应用程序内部参数(如
17、SAM标识号,密钥索引)。在未授权情况下,外界不许可对这类数据进行访问和修改。注:本节要求了终端数据存放、处理通常性安全要求。同时也对安全存取模块(SAM)提出了具体要求。安全存取模块(SAM)用于存贮安全密钥并负责进行安全加密。相关SAM具体安全要求实现不属于本部分范围。9.1.2 通用数据安全要求通用数据通常存放在存放器中。在更新参数和下装新应用程序时,终端应做到:a) 验证更新方身份,对于应用程序重新下载,只许可终端全部者,或经终端全部者或代理方同意第三方实施。b) 校验下载参数及应用程序完整性。c) 对存放器要求应做到:不管在什么情况下,终端应用数据全部不会随意改变或丢失,并确保数据有
18、效。d) 全部和交易相关数据均应以统计形式存放于终端存放器中。终端应确保这些数据完整性。9.1.3 防拔处理假如终端在处理IC卡交易时,卡被忽然拔出或因为终端方面原因忽然停止操作(如发生断电),则终端应能依据本标准第2部分应用中要求,当检测到拔卡并重新插入卡或终端恢复供电后对卡实施防拔处理。在以上情况下,终端应进入这么一个状态:即持卡人可重新插入原来IC卡,并确定最终一次交易已经完成。假如持卡人未插入IC卡,则终端应提醒持卡人重新插入原来IC卡。假如插入卡不是原来卡,则终端应提醒持卡人重新插入原来卡。终端还应能够自动(如超时)或以人工方法(如操作员按下取消键)退出这种待插卡状态。在防拔处理结束
19、后,终端应实施以下操作之一:完成IC卡最终一笔交易,向持卡人显示交易已完成(假如IC卡数据已被更新)。取消最终一笔交易,向持卡人显示交易已被取消(假如IC卡数据没有被更新)。9.1.4 敏感数据安全要求敏感数据通常应存放在安全存取模块中。安全存取模块是一个能够提供必需安全机制以预防外界对终端所储存或处理数据进行非法攻击硬件加密模块。此模块关键负责保留和处理全部敏感数据,这些数据包含消费密钥或传输密钥等。对于安全存取模块硬件形式在此规范中将不做具体要求。在正常操作环境下,对安全存取模块要求是出入模块、和其内部存放和正在处理数据不会因为模块本身或其接口造成任何泄露和改变。9.1.5 交易上传数据I
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 山东省 应用技术 规范 部分 样本
1、咨信平台为文档C2C交易模式,即用户上传的文档直接被用户下载,收益归上传人(含作者)所有;本站仅是提供信息存储空间和展示预览,仅对用户上传内容的表现方式做保护处理,对上载内容不做任何修改或编辑。所展示的作品文档包括内容和图片全部来源于网络用户和作者上传投稿,我们不确定上传用户享有完全著作权,根据《信息网络传播权保护条例》,如果侵犯了您的版权、权益或隐私,请联系我们,核实后会尽快下架及时删除,并可随时和客服了解处理情况,尊重保护知识产权我们共同努力。
2、文档的总页数、文档格式和文档大小以系统显示为准(内容中显示的页数不一定正确),网站客服只以系统显示的页数、文件格式、文档大小作为仲裁依据,个别因单元格分列造成显示页码不一将协商解决,平台无法对文档的真实性、完整性、权威性、准确性、专业性及其观点立场做任何保证或承诺,下载前须认真查看,确认无误后再购买,务必慎重购买;若有违法违纪将进行移交司法处理,若涉侵权平台将进行基本处罚并下架。
3、本站所有内容均由用户上传,付费前请自行鉴别,如您付费,意味着您已接受本站规则且自行承担风险,本站不进行额外附加服务,虚拟产品一经售出概不退款(未进行购买下载可退充值款),文档一经付费(服务费)、不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
4、如你看到网页展示的文档有www.zixin.com.cn水印,是因预览和防盗链等技术需要对页面进行转换压缩成图而已,我们并不对上传的文档进行任何编辑或修改,文档下载后都不会有水印标识(原文档上传前个别存留的除外),下载后原文更清晰;试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓;PPT和DOC文档可被视为“模板”,允许上传人保留章节、目录结构的情况下删减部份的内容;PDF文档不管是原文档转换或图片扫描而得,本站不作要求视为允许,下载前自行私信或留言给上传者【a199****6536】。
5、本文档所展示的图片、画像、字体、音乐的版权可能需版权方额外授权,请谨慎使用;网站提供的党政主题相关内容(国旗、国徽、党徽--等)目的在于配合国家政策宣传,仅限个人学习分享使用,禁止用于任何广告和商用目的。
6、文档遇到问题,请及时私信或留言给本站上传会员【a199****6536】,需本站解决可联系【 微信客服】、【 QQ客服】,若有其他问题请点击或扫码反馈【 服务填表】;文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“【 版权申诉】”(推荐),意见反馈和侵权处理邮箱:1219186828@qq.com;也可以拔打客服电话:4008-655-100;投诉/维权电话:4009-655-100。