中国金融IC卡试点PSAM卡应用规范

中国金融IC卡试点PSAM卡应用规范

ID:35611735

大小:464.00 KB

页数:40页

时间:2019-04-01

中国金融IC卡试点PSAM卡应用规范_第1页
中国金融IC卡试点PSAM卡应用规范_第2页
中国金融IC卡试点PSAM卡应用规范_第3页
中国金融IC卡试点PSAM卡应用规范_第4页
中国金融IC卡试点PSAM卡应用规范_第5页
资源描述:

《中国金融IC卡试点PSAM卡应用规范》由会员上传分享,免费在线阅读,更多相关内容在行业资料-天天文库

1、中国金融PSAM卡应用规范中国金融IC卡试点工程实施小组,中国金融IC卡试点PSAM卡应用规范(讨论修改稿)中国金融IC卡试点工程实施小组一九九九年七月37中国金融PSAM卡应用规范中国金融IC卡试点工程实施小组目录一.文件结构11.文件结构12.MF区域说明23.ADF区域说明3二.基本命令51.选择文件(Select)52.读记录文件(ReadRecord)73.写记录文件(UpdateRecord)84.读二进制文件(ReadBinary)105.写二进制文件(UpdateBinary)116.外部认证(Externa

2、lAuthentication)137.取响应数据(GetResponse)148.取随机数(GetChallenge)15三.扩展命令161.写入密钥(WriteKey)162.通用DES计算初始化(INIT_FOR_DESCRYPT)183.通用DES计算(DESCrypt)204.应用解锁(ApplicationUnblock)225.MAC1计算(INIT_SAM_FOR_PURCHASE)246.校验MAC2(CREDIT_SAM_FOR_PURCHASE)26四.应用流程281.全国密钥管理中心洗卡282.消费交

3、易流程29五.安全特性3037中国金融PSAM卡应用规范中国金融IC卡试点工程实施小组1.密钥装载302.密钥访问303.密钥属性304.加密算法描述31六.状态码33附录A命令清单35附录B卡片中的基本数据文件3637中国金融PSAM卡应用规范中国金融IC卡试点工程实施小组一.文件结构PSAM卡用于商户POS、网点终端、直联终端等端末设备上,负责机具的安全控管。PSAM卡具有一定的通用性。经过个人化处理的PSAM卡能在不同的机具上使用。PSAM卡支持多级发卡的机制,各级发卡方在卡片主控密钥和应用主控密钥的控制下创建文件和装

4、载密钥。1.文件结构PSAM卡文件结构符合ISO/IEC7816-4。本条款描述了符合本规范的应用文件结构,这些应用被定义为支付系统应用(PSA)。符合ISO/IEC7816-4,但不符合本规范的其他应用也可出现在PSA上,并可以使用本规范中定义的命令进行操作。PSAM卡中PSA的路径可以通过明确选择支付系统环境(PSE)来激活。PSAM卡文件结构如下图所示:37中国金融PSAM卡应用规范中国金融IC卡试点工程实施小组图1PSAM卡文件结构1.MF区域说明在PSAM卡的MF区域中,文件创建和密钥装载是在卡片主控密钥的控制下进

5、行。37中国金融PSAM卡应用规范中国金融IC卡试点工程实施小组1)DIR目录数据文件DIR目录数据文件的说明参考《中国金融集成电路(IC)卡规范》,但DIR目录数据文件的入口地址必须包括全国密钥管理总中心应用ADF。2)卡片主控密钥卡片主控密钥是卡片的控制密钥,由卡片生产商写入,由发卡方替换为发卡方的卡片主控密钥。卡片主控密钥的更新在自身的控制下进行。发卡方必须在卡片主控密钥的控制下,l创建卡片MF区域的文件;l装载卡片维护密钥、应用主控密钥;l更新卡片主控密钥、卡片维护密钥。卡片主控密钥的控制可通过外部认证操作实现,也可

6、通过安全报文的方式实现。3)卡片维护密钥卡片维护密钥用于卡片MF区域的应用维护,在卡片主控密钥的控制下装载和更新。卡片的管理者可在卡片维护密钥的控制下,l安全更新记录文件;l安全更新二进制文件。卡片维护密钥的控制通过安全报文的形式实现。4)卡片公共信息文件卡片公共信息文件存放卡片的公共信息,在卡片主控密钥的控制下创建,可自由读,可在卡片维护密钥的控制下改写。5)终端信息文件终端信息文件存放终端的信息,在卡片主控密钥的控制下创建,可自由读,可在卡片维护密钥的控制下改写。2.ADF区域说明在PSAM卡的ADF(Applicati

7、onData37中国金融PSAM卡应用规范中国金融IC卡试点工程实施小组File)区域中,文件创建和密钥装载是在应用主控密钥的控制下进行。ADF下的文件结构可由应用发行者自行确定。全国密钥管理中心应用ADF的文件结构必须包括应用主控密钥、应用维护密钥、应用主工作密钥数据元、应用公共数据文件和终端应用交易序号数据元。1)应用主控密钥应用主控密钥是应用的控制密钥,在卡片主控密钥控制下写入。发卡方必须在应用主控密钥的控制下,l装载应用维护密钥、应用主工作密钥;l更新应用主控密钥、应用维护密钥。应用主控密钥的控制可通过外部认证操作实

8、现,也可通过安全报文的方式实现。2)应用维护密钥应用维护密钥用于卡片ADF区域的应用维护,在应用主控密钥的控制下装载和更新。卡片的管理者可在应用维护密钥的控制下,l安全更新记录文件;l安全更新二进制文件;l进行应用解锁。卡片维护密钥的控制通过安全报文的形式实现。3)应用主工作密钥应用主工作

当前文档最多预览五页,下载文档查看全文

此文档下载收益归作者所有

当前文档最多预览五页,下载文档查看全文
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,天天文库负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。