第五部分:PSAM规范1.docVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
第五部分:PSAM规范1

目录 1. 文件结构 2 1.1 文件结构 2 1.2 CDF区域说明 3 1.3 ADF区域说明 4 2. 基本命令 5 2.1 选择文件(SELECT) 5 2.2 读记录文件(READ RECORD) 7 2.3 写记录文件(UPDATE RECORD) 8 2.4 读二进制文件(RDAD BINARY) 9 2.5 写二进制文件(UPDATE BINARY) 10 2.6 外部认证(EXTERNAL AUTHENTICATION) 11 2.7 取响应数据(GET RESPONSE) 12 2.8 取随机数(GET CHALLENGE) 12 3. 扩展命令 13 3.1 写入密钥(WRITE KEY) 13 3.2 通用DES计算初始化(INIT_FOR_DESCRYPT) 14 3.3 通用DES计算(DES CRYPT) 16 3.4 应用解锁(APPLICATION UNBLOCK) 17 3.5 MAC1计算(INIT_SAM_FOR_PURCHASE) 18 3.6 校验MAC2(CREDIT-SAM-FOR-PRUCHASE) 20 4. 专用命令 21 4.1 定义 22 4.2 概述 22 4.3 INIT_SAM_GREY_LOCK(计算MAC1)命令 22 4.4 CERTIFICATE_SAM_GREY_LOCK(验证MAC2)命令 25 4.5 CREDIT_SAM_FOR_GREY_DEBIT(计算GMAC) 26 4.6 GET_GMAC(读取GMAC) 28 5. 应用流程 29 5.1 密钥管理及发卡 29 5.2 加油专用消费交易流程 29 5.3 加油普通消费交易流程 30 6. 安全特性 31 6.1 密钥装载 31 6.2 密钥访问 32 6.3 密钥属性 32 6.4 加密算法描述 32 6.5 安全算法 33 附录A 命令清单 34 附录B 卡片中的基本数据文件 35 附录C PSAM指令的状态机 35 附录D 指令集版本 36 文件结构 PSAM卡用于加油终端、商户POS、 网点终端、直联终端等末端设备上,负责机具的安全控管。PSAM卡具有一定的通用性。经过个人化处理的PSAM卡能在不同的机具上使用。 PSAM卡支持多级发卡的机制,各级发卡方在卡片主控密钥和应用主控密钥的控制下创建文件和装载密钥。 文件结构 PSAM卡文件结构符合ISO/IEC7816-4及中国人民银行《PSAM卡应用规范》。 本条款描述了符合本规范的应用文件结构,这些应用被定义为支付系统应用(PSA)。包括PBOC应用ADF和中石化应用ADF。其中PBOC应用ADF是否存在于卡上,由发卡方决定。 符合ISO/IEC7816-4,但不符合本规范的其他应用也可出现在PSA上,并可以使用本规范中定义的命令进行操作。 PSAM卡中PSA的路径可以通过明确选择支付系统环境(PSE)来激活。 PSAM卡文件结构如下图所示: CDF区域说明 CDF区域即MF区域。在PSAM卡的CDF区域中,文件创建和密钥装载是在卡片主控密钥的控制下进行。 DIR目录数据文件 DIR目录数据文件的说明参考《中国金融集成电路(IC)卡规范》,但DIR目录数据文件的入口地址必须包括中国石化全国通用的ADF。 卡片主控密钥 卡片主控密钥是卡片的控制密钥,由卡片生产商写入,由发卡方替换为发卡方的 卡片主控密钥。卡片主控密钥的更新在自身的控制下进行。发卡方必须在卡片主控密钥的控制下, 创建卡片MF区域的文件; 装载卡片维护密钥、应用主控密钥; 更新卡片主控密钥、卡片维护密钥。 卡片主控密钥的控制可通过外部认证操作实现,也可通过安全报文的方式实现。 卡片维护密钥 卡片维护密钥用于卡片MF区域的应用维护,在卡片主控密钥的控制下装载和更新。卡片的管理者可在卡片维护密钥的控制下, 安全更新记录文件; 安全更新二进制文件。 卡片维护密钥的控制通过安全报文的形式实现。 卡片公共信息文件 卡片公共信息文件存放卡片的公共信息,在卡片主控密钥的控制下创建,可自由读,可在卡片维护密钥的控制下改写。 终端信息文件 终端信息文件存放终端的信息,在卡片主控密钥的控制下创建,可自由读,可在卡片维护密钥的控制下改写。 ADF区域说明 ADF区域即DF区域。在PSAM卡的ADF(APPLICATION DATA FILE)区域中,文件创建和密钥装载是在应用主控密钥的控制下进行。ADF下的文件结构可由应用发行者自行确定。 PBOC应用ADF应完全符合《中国金融集成电路(IC)卡规范》(v1.0)PSAM应用规范。 中国石化应用ADF的文件结构必须包括应用主控密钥、应用维护密钥、应用主工作密钥数据元、应用公共

文档评论(0)

yan698698 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档