山东省集成电路(IC)卡应用技术规范第1部分:卡片技术.doc
《山东省集成电路(IC)卡应用技术规范第1部分:卡片技术.doc》由会员分享,可在线阅读,更多相关《山东省集成电路(IC)卡应用技术规范第1部分:卡片技术.doc(78页珍藏版)》请在三一办公上搜索。
1、山东省质量技术监督局 发布2009-实施2009-发布集成电路(IC)卡应用技术规范第1部分:卡片技术Application technical specification for integrated circuit(IC) card一 Part 1:Integrated circuit card technology(送审稿)DB37/T .12009ICS . L 备案号:11200101527山东省地方标准目 次前言IIIC卡应用技术规范1第1部分 卡片技术11范围12规范性引用文件13术语和定义14符号和缩略语35卡片技术要求45.1接触式IC卡45.2非接触式IC卡45.3双界面I
2、C卡46CPU卡的数据元和文件结构46.1数据元46.2文件46.3文件结构46.4应用数据文件(ADF)76.5应用基本文件(AEF)76.6GB/T 16649.8文件结构中文件的映像76.7目录结构76.8文件查询76.9CPU卡文件结构76.10卡片安全机制107CPU卡的命令127.1命令及其响应的APDU的内容及格式127.2基本命令集127.3小额消费命令集287.4扩展小额消费命令集457.5 卡片初始化命令集547.6 签名认证命令588 PSAM卡专用指令618.1 MAC1计算命令618.2 校验MAC2命令629 SAM卡通用指令639.1通用DES计算初始化命令639
3、.2通用DES计算命令6410 逻辑加密卡6510.1 逻辑加密卡存储结构6510.2 逻辑加密卡命令6611安全机制及安全要求6911.1基本安全要求6911.2 密钥和个人密码的存放6911.3 安全报文传送6912 IC卡卡片选型及验收7512.1 卡片选型7512.2 卡片验收75前 言DB37/T XXX-2009集成电路(IC)卡应用技术规范分为三个部分: 第1部分:卡片技术;第2部分:卡应用;第3部分:终端。本部分为DB37/T XXX-2009的第1部分。本标准为推荐性标准。本标准由山东省经济和信息化委员会提出。本标准起草单位:XXX、XXX。本标准主要起草人:XXX、XXX、
4、XXX、XXX、XXX。集成电路(IC)卡应用技术规范第1部分 卡片技术1 范围DB/Txxx的本部分规定了“IC卡”技术要求、机电特性、逻辑接口、传输协议、数据元、命令、应用选择和安全机制等方面的内容。DB/Txxx的本部分适用于山东省内各地市发放给市民的、为市民提供公共服务的IC卡。使用对象主要是与IC卡应用相关的卡片设计、COS研发、卡片制造、管理发行以及应用系统的研制、开发、集成和维护等组织机构。2 规范性引用文件下列文件对于本文件的应用是必不可少的。凡是注日期的引用文件,仅注日期的版本适用于本文件。凡不注日期的引用文件,其最新版本(包括所有的修改单)适用于本文件。GB/T 14916
5、 识别卡 物理特性GB/T 16649.1 识别卡 带触点的集成电路卡-第1部分:物理特性GB/T 16649.2 识别卡 带触点的集成电路卡-第2部分:触点的尺寸与位置GB/T 16649.3 识别卡 带触点的集成电路卡 第3部分:电信号和传输协议GB/T 16649.5 识别卡 带触点的集成电路卡 应用标识符的国家编号体系和注册规程GB/T 16649.8 识别卡 带触点的集成电路卡 第8部分:与安全相关的行业间命令CJ/T 166-2006 建设事业集成电路 (IC)卡应用技术LB002-2000 社会保障(个人)卡规范JR/T 0025 中国金融集成电路(IC)卡规范ISO/IEC 7
6、812-1 识别卡 发行者标识 第1部分:编号系统ISO/IEC 14443(所有部分) 识别卡 无触点集成电路卡 近程卡3 术语和定义下列术语和定义适用于本标准。3.1冷复位 cold reset当IC卡的电源电压和其它信号从静止状态中复苏且申请复位信号时,IC卡产生的复位。3.2热复位 warm reset在时钟(CLK)和电源电压(VCC)处于激活状态的前提下,IC卡收到复位信号时产生的复位。3.3终端 terminal为完成IC卡相关交易而在交易点安装的设备,用于同IC卡的连接。它包括接口设备,也可包括其它部件和接口,例如与主机通讯的接口。3.4命令 command终端向IC卡发出的一
7、条信息,该信息启动一个操作或请求一个应答。3.5连接 concatenation两个元素的连接是指将第二个元素附加到第一个元素的末尾。每个元素的字节在结果串中的排列顺序与其从IC卡发送到终端的顺序相同,即:高位字节先送。每个字节位按照从最高位到最低位的顺序排列。一组元素或对象可以通过最先两个相连的方式连接成一个新元素,即第一个与第二个相连,再与第三个相连,依次类推。 3.6响应 responseIC卡处理完成收到的命令报文后,回送给终端的报文。3.7功能 function由一个或多个命令实现的处理过程,其操作结果用于完成全部或部分交易。3.8集成电路 integrated circuit(IC
8、)设计用于完成处理和/或存储功能的电子器件。3.9集成电路卡(IC卡) integrated circuit card内部封装一个或多个集成电路的ID1型卡(如ISO7810、ISO7811第1至第5部分、ISO7812和ISO7813中描述的)。3.10报文 message由终端向卡或卡向终端发出的,不含传输控制字符的字节串。3.11报文鉴别代码 message authentication code对交易数据及其相关参数进行运算后产生的代码。主要用于验证报文的完整性。3.12半字节 nibble一个字节的高四位或低四位。3.13明文 plaintext没有加密的信息。3.14密文 ciph
9、ertext通过密码系统产生的不可理解的文字或信号。3.15密钥 key控制加密转换操作的符号序列。3.16数字签名 digital signature一种非对称加密数据变换,它使得接收方能够验证数据的原始性和完整性,保护发送和接收的数据不被第三方伪造,同时对于发送方来说,还可用以防止接收方的伪造。3.17加密算法 cryptographic algorithm为了隐藏或揭露信息内容而变换数据的算法。3.18数据完整性 data integrity数据不受未经许可的方法变更或破坏的属性。3.19电子钱包 electronic purse一种为方便持卡人小额消费而设计的金融IC卡。它支持圈存、消
10、费等交易。使用电子钱包进行的交易均记录明细,并支持超过一定限额需提交个人密码(PIN)。3.20电子存折 electronic deposit一种为持卡人进行消费、取现等交易而设计的使用个人密码保护的金融IC卡应用。它支持圈存、圈提、消费、取现、修改透支限额及查询余额交易。3.21预扣消费 pre-buckle expense预扣消费将指定的金额从电子钱包中扣减冻结,冻结期间该金额不能被普通消费指令使用。当消费指令指定使用可用余额扣款时,IC卡首先扣减预扣金额,当预扣金额不足时再从钱包余额中扣减剩余部分。当预扣金额大于扣款金额时,多余预扣金额返回电子钱包。3.22预扣金额 pre-buckle
11、 amount通过预扣消费冻结的金额。3.23钱包余额 purse balance电子钱包内可用的余额。3.24可用余额 available balance钱包余额与预扣金额之和。3.25逻辑加密卡 logic encrpytion card带逻辑加密算法的集成电路卡。3.26CPU卡 central processing unit card一种具有微处理器芯片的IC卡。4 符号和缩略语下列符号和缩略语适用于DB/Txxx的本部分ADF 应用数据文件(Application Definition File)AEF 应用基本文件(Application Elementary File)AID 应
12、用标识符(Application Identifier)APDU 应用协议数据单元(Application Protocol Data Unit)B 二进制(Binary)COS 芯片操作系统(Chip Operating System)CPU 中央处理器(Central Processing Unit)CSN 卡片唯一号(Card Single Number)DDF 目录数据文件(Directory Definition File)DF 专用文件(Dedicated File)DIR 目录(Directory) EF 基本文件(Elementary File)IC 集成电路(Integrat
13、ed Circuit)IP 网络协议(Internet Protocol)ISAM 充值安全存取模块(Input Secure Access Module)MAC 报文鉴别代码(Message Authentication Code)MF 主控文件(Master File)PIN个人密码(Personal Identification Number)PSA 支付系统应用(Payment System Application)PSAM 消费安全存取模块(Purchase Secure Access Module)PSE 支付系统环境(Payment System Environment)SAM
14、安全存取模块(Secure Access Module)5 卡片技术要求5.1 接触式IC卡接触式IC卡的物理特性,逻辑接口与传输协议应符合GB/T16649系列标准。5.1.1 接触式IC卡物理特性接触式IC卡应符合GB/T 16649.1中有关物理特性的要求。5.1.2 接触式IC卡触点的尺寸和位置接触式IC卡每个触点的尺寸,触点的数量和位置,分配以及表面接触电阻等应符合GB/T 16649.2的要求。5.1.3 接触式IC卡的电信号和传输协议接触式IC卡触点的电特性,操作过程,复位应答,协议类型选择,T=0异步半双工字符传输协议,T=1异步半双工块传输协议应符合GB/T 16649.3的
15、要求5.2 非接触式IC卡本标准所定义的非接触式IC卡的物理特性、初始化、防冲突及传输协议应符合ISO/IEC 14443系列标准。5.3 双界面IC卡本标准所定义的双界面IC卡是指卡中的芯片同时具有符合GB/T 16649接触式接口和符合ISO/IEC 14443非接触式接口两种接口方式。6 CPU卡的数据元和文件结构6.1 数据元IC卡中的每个应用都包括一系列信息项,在终端成功地完成应用选择后可以对这些信息进行访问。一个信息项称为一个数据元,数据元是信息的最小单位,它用名称、逻辑内容说明、格式及代码来标识。6.2 文件数据文件中的数据元以记录方式或二进制方式存储,文件结构及引用方式由文件的
16、用途决定,并将在下面的段落中加以描述。除目录文件外,数据文件的内容和布局在应用规范中说明,也可由发卡方定义。6.3 文件结构6.3.1 文件结构说明本规范的文件结构符合GB/T 16649.8及JR/T0025。本条款描述了符合本规范的应用文件结构,这些应用被JR/T0025定义为支付系统应用(PSA)。符合GB/T 16649.8及JR/T0025,但不符合本规范的其他应用也可以出现在IC卡上,并可以使用本规范中定义的命令进行操作。IC卡中PSA的路径可以通过明确选择小额消费支付系统环境(PSE)来激活。一个成功的PSE选择能够对目录结构进行访问。从终端角度来看,PSA相关的PSE文件呈一种
17、可通过目录结构访问的树形结构。树的每一分支是一个应用数据文件(ADF),一个ADF是一个或多个应用基本文件(AEF)的入口点,一个ADF及其相关数据文件处于树的同一分支上。在创建文件时,使用文件头定义所创建文件的类型、占用空间大小等参数。6.3.2 文件头定义所有文件头的结构都是16字节长。本文约定在16个字节的文件头和每个字节的8位中,采用的标记方法为:文件头格式见表1。表1 文件头格式说明相对地址号01234567890A0B0C0D0E0F字节名称B0B1B2B3B4B5B6B7B8B9B10B11B12B13B14B156.3.3 文件头数据域文件头中的数据域解释如下:a) 文件标志符
18、(FID)B0和B1是FID,对于EF文件其B1的b4-b1为短文件标志符(SFI)。标识符是区别文件及其类型的唯一标志。MF的文件标志符为3F00H。由COS解释的内部数据元文件,如密码文件、密钥文件、钱包文件、存折文件等无FID。b) 文件类型说明(FTP)B2是FTP,具体定义见表2。表2 文件类型说明文件类型FTPMF00DDF40ADF80PB0C ADF88EF透明二进制C0线型定长记录D0线型变长记录E0环型定长记录F0密钥C5密码C4钱包C3存折C1c) 文件参数B3-B7这5个字节为文件的参数区,具体参数定义见表3。表3 文件参数说明文件类型B3B4B5B6B7MF保留保留保
19、留保留DDFADFKF保留密钥总数SF01透明二进制文件空间长度线型变长记录线型定长记录记录长度记录总数环型定长记录d) 文件访问控制条件B8B12这5个字节是访问控制条件,每个字节的详细定义请参照6.10卡片安全机制,具体对应访问控制条件见表4。表4 文件访问控制条件说明文件类型12345MF/DDF/ADF锁定解锁创建文件文件空间长度KF保留解锁写入保留SF保留解锁重装保留ED/EP圈存圈提读余额消费/取现更新EF保留保留读更新添加e) 保留数据B13B15这三个字节为保留数据与以上保留数据一样,由COS自动进行维护。6.3.4 文件头内容定义6.3.4.1 主控文件(MF)文件头: a)
20、 B0B1: FID,(3F00);b)B2: FTP,(00);c)B3B7: FCHR,由用户填写;d)B8B10: FAC,由用户填写;e)B11B12: 指示MF的空间,由用户设置初值;f)B13B14B15: 保留(000000)。6.3.4.2 专用文件(DF)文件头:a)B0B1: FID,用户定义;b)B2: FTP,(80/88);c)B3B7: FCHR,由用户填写;d)B8B10: FAC,由用户填写;e)B11B12: 指示DF的空间,由用户设置初值;f)B13B14B15: 保留(000000)。6.3.4.3 KF/SF文件头:a)B0B1: 0000;b)B2:
21、FTP;c)B3B7: FCHR,由用户填写;d)B8B12: FAC,由用户填写;e)B13B14B15: 保留(000000)。6.3.4.4 基本文件(EF)文件头:a)B0B1: FID,用户定义;b)B2: FTP,用户定义;c)B3B7: FCHR,由用户填写;d)B8B12: FAC,由用户填写;e)B13B14B15: 保留(000000)。6.4 应用数据文件(ADF)ADF采用树形结构:a) 能够将数据文件与应用联系起来;b) 确保应用之间的独立性;c) 可以通过应用选择实现对其逻辑结构的访问。从终端角度看,ADF是一个只包含其文件控制信息(FCI)中纯数据对象的文件。6.
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 山东省 集成电路 IC 应用技术 规范 部分 卡片 技术
链接地址:https://www.31ppt.com/p-4148949.html