- 1、本文档共52页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
psam卡需求分析
中国金融PSAM卡应用规范
(讨论修改稿)
中国金融IC卡试点工程实施小组
一 九 九 九 年 七 月
目 录
一. 文件结构 4
1. 文件结构 4
2. CDF区域说明 5
3. ADF区域说明 7
二. 基本命令 9
1. 选择文件(Select) 9
2. 读记录文件(Read Record) 11
3. 写记录文件(Update Record) 12
4. 读二进制文件(Read Binary) 13
5. 写二进制文件(Update Binary) 14
6. 外部认证(External Authentication) 16
7. 取响应数据(Get Response) 17
8. 取随机数(Get Challenge) 18
三. 扩展命令 19
1. 写入密钥(Write Key) 19
2. 计算临时密钥(INIT_FOR_ DESCRYPT) 21
3. 通用DES计算(DES Crypt) 23
4. 应用解锁(Application Unblock) 25
5. MAC1计算(INIT_SAM_FOR_PURCHASE) 27
6. 校验MAC2(CREDIT_SAM_FOR_PURCHASE) 29
四. 应用流程 31
1. 全国密钥管理中心洗卡 31
2. 消费交易处理流程 32
五. 安全特性 33
1. 密钥装载 33
2. 密钥访问 33
3. 密钥属性 33
4. 加密算法描述 34
六. 状态码 36
附录A 命令清单 39
附录B 卡片中的基本数据文件 40
文件结构
PSAM卡用于商户POS、网点终端、直联终端等端末设备上,负责机具的安全控管。PSAM卡具有一定的通用性。经过个人化处理的PSAM卡能在不同的机具上使用。
PSAM卡支持多级发卡的机制,各级发卡方在卡片主控密钥和应用主控密钥的控制下创建文件和装载密钥。
文件结构
PSAM卡文件结构符合ISO/IEC7816-4。
本条款描述了符合本规范的应用文件结构,这些应用被定义为支付系统应用(PSA)。符合ISO/IEC7816-4,但不符合本规范的其他应用也可出现在PSA上,并可以使用本规范中定义的命令进行操作。
PSAM卡中PSA的路径可以通过明确选择支付系统环境(PSE)来激活。
PSAM卡文件结构如下图所示:
图1 PSAM卡文件结构
CDF区域说明
在PSAM卡的CDF(Common Data File)区域中,文件创建和密钥装载是在卡片主控密钥的控制下进行。
DIR目录数据文件
DIR目录数据文件是一个名为“1PAY.SYS.DDF01”的线性文件。这个DDF被映射到卡中的某个DF,这个DF可以是MF,也可以不是。DIR目录数据文件的说明参考《中国金融集成电路(IC)卡规范》,但DIR目录数据文件的第一个入口地址必须是全国密钥管理总中心应用ADF。
卡片主控密钥
卡片主控密钥是卡片的控制密钥,由卡片生产商写入,在发卡方替换后生效。卡片主控密钥的更新在自身的控制下进行。发卡方必须在卡片主控密钥的控制下,
创建卡片CDF区域的文件;
装载CDF区域的密钥(卡片维护密钥、应用主控密钥);
替换CDF区域的密钥(卡片主控密钥、卡片维护密钥)。
卡片主控密钥的控制可通过外部认证操作实现,也可通过安全报文的方式实现。
卡片维护密钥
卡片维护密钥用于卡片CDF区域的应用维护,在卡片主控密钥的控制下装载和更新。卡片的管理者可在卡片维护密钥的控制下,
安全更新记录文件;
安全更新二进制文件。
卡片维护密钥的控制通过安全报文的形式实现。
卡片公共信息文件
卡片公共信息文件存放卡片的公共信息,在卡片主控密钥的控制下创建,可自由读,可在卡片维护密钥的控制下改写。
终端信息文件
终端信息文件存放终端的信息,在卡片主控密钥的控制下创建,可自由读,可在卡片维护密钥的控制下改写。
ADF区域说明
在PSAM卡的ADF(Application Data File)区域中,文件创建和密钥装载是在应用主控密钥的控制下进行。ADF下的文件结构可由应用发行者自行确定,但必须存在应用主控密钥、应用维护密钥。全国密钥管理中心应用ADF的文件结构还必须包括应用主工作密钥数据元、应用公共数据文件和应用脱机交易计数器文件。
应用主控密钥
应用主控密钥是应用的控制密钥,在卡片主控密钥控制下写入。发卡方必须在应用主控密钥的控制下,
创建卡片ADF区域的文件;
装载ADF区域的密钥(应用维护密钥、应用主工作密钥);
替换ADF区域的密钥(应用主控密钥、应用维护密钥)。
应用主控密钥的控制可通过外部认证操作实现,也可通过安全报文的方式实现。
应用维护密钥
应用维护密钥用于卡片ADF区域的应用维护,在应用主控密钥的控制下装载和更新。卡片的管理者可在应用维
您可能关注的文档
- plc高速计数器测量电机转速的标准程序.doc
- plc实现变频调速器多电机控制.doc
- proposalweb-standardwizardtemplate-chineseportal.doc
- psosystem&prism+overview.doc
- pwm技术实现方法综述.doc
- psoc原理及操作教程.doc
- qj44型携带式直流双臂电桥.doc
- reportoftheglobalenvironmentfacility.doc
- silenus09年工作进度.doc
- smg2000b数字双钳相位伏安表.doc
- 2025年网络文学平台版权运营模式创新与版权保护体系构建.docx
- 数字藏品市场运营策略洞察:2025年市场风险与应对策略分析.docx
- 全球新能源汽车产业政策法规与市场前景白皮书.docx
- 工业互联网平台安全标准制定:安全防护与合规性监管策略.docx
- 剧本杀剧本创作审核标准2025年优化与行业自律.docx
- 2025年新能源电动巡逻车在城市安防中的应用对城市环境的影响分析.docx
- 全渠道零售案例精选:2025年行业创新实践报告.docx
- 2025年网约车司乘纠纷处理机制优化与行业可持续发展报告.docx
- 2025年宠物烘焙食品市场法规政策解读:合规经营与风险规避.docx
- 2025年宠物行业数据安全监管政策影响分析报告.docx
文档评论(0)