CJT166-2014 建设事业集成电路(IC)卡应用技术条件.docx
《CJT166-2014 建设事业集成电路(IC)卡应用技术条件.docx》由会员分享,可在线阅读,更多相关《CJT166-2014 建设事业集成电路(IC)卡应用技术条件.docx(97页珍藏版)》请在三一办公上搜索。
1、中华人民共和国住房和城乡建设部 发 布ICS 35.240.60P 07CJ中华人民共和国城镇建设行业标准CJ/T1662014代替CJ/T166-2006建设事业集成电路(IC)卡应用技术条件Technologyspecificationforapplicationofintegratedcircuitcardsinconstructioncause2014-04-22 发布2014-11-01实施目次前言1范围12规范性引用文件13术语和定义4缩略语和符号5卡片技术要求66离线IC卡终端设备287在线IC卡终端设备398表具类IC卡终端设备139密钥系统及要求1710数字证书认证系统521
2、1安全机制及安全要求5412IC卡应用系统技术要求5713多应用开放平台要求6114IC卡应用系统验收要求63附录A(资料性附录)卡片天线类型66附录B(规范性附录)离线式IC卡终端交易流程70附录C(规范性附录)安全计算79参考文献93本标准按照GB/T1.12009给出的规则起草。本标准代替CJ/T166-2006建设事业集成电路(IC)卡应用技术本标准与CJ/T166-2006相比,修订的主要内容包括:一增加并完善卡片类别(见5.1);一增加并完善开放平台CPU卡的有关要求(见5.6);一增加并完善IC卡互联互通应用的有关要求(见5.7);一增加并完善PSAM卡物理参数的有关要求(见6.
3、2.1.3);增加并完善城市一卡通安全域安全要求(见IL7);一一增加并完善多应用开放平台要求(见第13章);一删除逻辑加密卡的有关内容(见2006版3.24,5.5.1,5.8.3,6.7.1,7.2.3.4.2,7.5.1);-一删除服务类ISAM卡的相关内容(见2006版6.4.2)。本标准由住房和城乡建设部标准定额研究所提出。本标准由住房和城乡建设部信息技术应用标准化技术委员会归口。本标准负责起草单位:住房和城乡建设部IC卡应用服务中心、中外建设信息有限责任公司。本标准参加起草单位:北京亿速码数据处理有限责任公司、上海华虹集成电路有限责任公司、深圳德诚信用咕制造有限公司、深圳市德卡科技
4、有限公司、福建新大陆电脑股份有限公司、北京同方微电子有限公司、恩智浦半导体(上海)有限公司、航天信息股份有限公司、恒宝股份有限公司、武汉天喻信息产业股份有限公司、广东楚天龙智能卡有限公司、上海浦江智能卡系统有限公司、成都九洲电子信息系统有限公司、南京通用电器有限公司、上海华腾软件系统有限公司、上海复旦微电子集团股份有限公司、东信和平科技股份有限公司、广东妙购物联网技术有限公司、红门智能科技股份有限公司、新开普电子股份有限公司、捷德(中国)信息科技有限公司、珠海亿达科技电子工业有限公司、英飞凌集成电路(北京)有限公司、聚辰半导体(上海)有限公司、上海柯斯软件有限公司、天津环球磁卡股份有限公司、意
5、法半导体(中国)投资有限公司、杭州先锋电子技术股份有限公司、珠海市金邦达保密卡有限公司、深圳市旺龙智能科技有限公司。本标准主要起草人:王辉、周欣、张永RI、马虹、申绯斐、徐科、陈超华、杨辉、尚治宇、王鑫、曹子新、苑朋朋、孟宪超、刘颖、冯茗、孙永战、董吉庆、孟庆云、祝俊东、黄鹏、洪斯斯、周洋、张丹、段宏阳、胡文蓉、刘玉忠、周鸣、王宝鹊、沈阳、在外吴绍叶、谭有斌、张振京、J啖明、张大军、黄显明、李强、成皓、高勇峰、11毅、谢骏、程文杰、李标彬。本标准代替了CJ/T1662006o本标准所代替标准的历次版本发布情况为:CJ/T1662002.CJ“16620060建设事业集成电路(IC)卡应用技术条
6、件1范围本标准规定了建设事业集成电路(IC)卡的卡片技术要求、离线IC卡终端设备、在线IC卡终端设备、表具类IC卡终端设备、密钥系统及要求、数字证书认证系统、安全机制及安全要求、IC卡应用系统技术要求、多应用开放平台要求,IC卡应用系统验收要求和相应的定义、符号等。本标准适用于建设事业IC卡应用相关的卡片、终端设备,以及应用系统的开发、集成、维护和管理。2规范性引用文件下列文件对于本文件的应用是必不可少的。凡是注日期的引用文件,仅注日期的版本适用于本文件。凡是不注日期的引用文件,其最新版本(包括所有的修改单)适用于本文件。GB/T GB/T GB/T GB/T GB/T 规程CJ/T CJ/T
7、 CJ/T JR/T16649.116649. 216649.316649. 416649. 5304331332识别卡 识别卡 识别卡 识别卡 识别卡建设事业CPU带触点的集成电路卡 带触点的集成电路卡 带触点的集成电路卡 带触点的集成电路卡第1部分:第2部分:第3部分:物理特性触点的尺寸和位置 电信号和传输协议第4部分:用于交换的结构、安全和命令带触点的集成电路卡第5部分:应用标识符的国家编号体系和注册卜操作系统技术要求城市公用事业互联互通卡通用技术要求城市公用事业互联互通卡清分清算技术要求0025中国金融集成电路(IC)卡规范ISO/IEC14443-1识别卡无触点集成电路卡接近式卡第1
8、部分:物理特性(IdentifiCatiOnCards-ContactlessintegratedcircuitcardsProximitycardsPartLPhysicalcharacteristics)ISO/IEC 14443-2 识别卡 dentification cards-Contactless power and signal interface)ISO/IEC 14443-3 识别卡无触点集成电路卡integrated circuit无触点集成电路卡接近式卡第2部分:射频功率和信号接口(1-Cards-Proximity cards-Parl 2:Radio frequenc
9、y接近式卡第3部分:初始化和防冲突(IdentLficationcards-ContactIessintegratedcircuitCards-ProximitycardsPartSiInitializationandanticollision)ISO/IEC 14443-4 识别卡 cards-Contactless integrated无触点集成电路卡接近式卡第4部分:传输协议(IdentifiCaIiOncircuitCards-ProximitycardsPart4:Transmissionprotocol)IS013491-2银行业务安全密码装置第2部分:磁条卡系统装置安全检验表(B
10、anking-Securecryptographicdevices(retail)Part2:Securitycompliancechecklistsfordevicesusedinfinancialtransactions2005)3术语和定义下列术语和定义适用于本文件。1.1 1卡/K卡integratedcircuitcard内部封装一个或多个集成电路的卡。1.2终端terminal为完成交易而在交易点安装的设备,用于同IC卡的连接。注:包括接口设备,也可包括其他部件和接口(11与主机通讯1.3命令Conmand终端向IC卡发出的一条信息,该信息启动一个操作或响应。1.4响应respon
11、seIC卡处理完成收到的命令报文后,返回给终端的报文。1.5报文message由终端向卡或卡向终端发出的,不含传输控制字符的字节串,1.6Cipheortext通过密码系统产生的不可直接理解的文字或信号。1.7密钥key控制加密转换操作的符号序列。1.8charge利用终端设备,在安全的条件下,根据一定的操作权限,增加TC卡中服务计量值的过程。3.9消费pull在指定应用的电子收费终端,对IC卡进行相应扣款写卡的过程。注:消费分专用消费和普通消费两种。3.10IC-i器reader可与IC卡进行数据交换的终端设备。3.11端chargeteoninal可以增加IC卡中服务计量值的终端设备。3.
12、12Initializaticn在IC卡发行前,由发行机构对卡进行格式化,并在卡中写入卡的发行信息的过程。3.13应文件Spplicaticnfile按照一定的数据格式产生的具有不同功能的数据文件,注:IC卡的应用文件包括卡的文件标识、发行文件、钱包文件、月票钱包文件、交易记录文件和过程文件等。3.14电子钱包electroiepurse一种为方便持卡人进行小额消费而设计的IC卡应用。注:支持充值、消费等交易。3.15电子存折electronicdeposit一种为持卡人进行消费、取现等交易而设计的使用个人密码(PIN)保护的金融IC卡应用。注:支持圈存、圈提、消费、取现、修改透支限额及查询余
13、期及易。3.16令password当一方能向另一方提交出预先约定的密码时,递交一方的合法性才得以承认。3.17三年触IC卡contactlessICcard无触点的集成电路卡。3.18接触式IC卡contactICcard带触点的集成电路卡。3.19报文鉴别代码messageauthenticationcode为验证报文的完整性对交易数据及其相关参数进行运算产生的代码。3.20黑名单IadeSSlist由于结算、对账不符、非法交易、非法卡交易等产生的非法列表清单。3.21CHJ卡centralprocessingunitcard一种具有微处理器芯片的IC卡。3.22消费券端purchasety
14、peterminal支持在公共汽、电车、出租汽车、地铁、城市轨道交通、轮渡、索道、公园、停车场等公共场所完成对IC卡消费交易的设备。3.23表具类终端gaugetypeterminal支持对预付费的水、燃气和热量给予正常供应的设备。3.24服务类终端servicetypeterminal提供售卡、充值、验卡、圈存、管理等服务的设备。3.25安全存取模块secureaccessmodule一种能够提供必要的安全机制,以防止外界对终端所储存或处理的安全数据进行非法攻击的硬件加密模块,包括IC卡类安全存取模块和芯片类安全存取模块。3.25.1IC卡类安全存取模块ICcardsecureaccessm
15、odule以IC卡的模式封装的,一种能够提供必要的安全机制以防止外界对内部所储存或处理的安全数据进行非法攻击的硬件加密模块,同时可对外提供命令与相应服务。可由IC卡发行主管部门或应用主管机构发行,用于对IC卡进行充值/消费交易认证。3.25.2芯片类安全存取模块chipsecureaccessmodule以带引脚的芯片模式封装的,一种能够提供必要的安全机制以防止外界对内部所储存或处理的安全数据进行非法攻击的硬件加密模块,同时可对外提供命令与相应服务。可由IC卡发行主管部门或应用主管机构发行,用于对IC卡进行充值/消费交易认证。3.26Sphysicalsecurity设备的物理结构抵御攻击的能
16、力。3.27安全加密securecryptographicdevice能提供一系列安全加密服务,具有逻辑安全性和物理安全性的硬件设备3.28attack在未授权状况下,试图修改信息或获取保密信息的一种行为。3.29消费安全认证模块purchasesecureaccessmodule由IC卡发行主管部门或应用主管机构发行的可以用于对IC卡进行脱机消费交易认证的安全认证卡,安装在各类消费类IC卡终端中。3.30嵌入式安全认证模块embeddedsecureaccessmodule由IC卡发行主管部门或应用主管机构发行的可以用于对IC卡进行脱机消费交易认证的嵌入式安全认证模块,安装在各类表具类IC卡
17、终端中3.31块block数据存储单元。3.32可信任服务管理平台trustedservicemanager由可信第三方提供的载体生命周期管理、应用生命周期管理和应用管理等服务。3.33SD卡SDcard内嵌了安全运算单元和安全存储模块的卡(或IC卡)。4缩略语和符号下列缩略语和符号适用于本文件。ADF应用数据文件(APPliCatiOnDefinitionFile)AEF应用基本文件(APPliCationElCnIentaryFile)AID应用标识符(APPliCationIdentifier)APDU应用协议数据单元(APPIiCatiOnProtocolDataUnit)APP应用(
18、AppIication)CA电子商务认证中心(CertifiCateAuthority)CLA命令报文的类别字节(ClaSSByteoftheCommandMessage)CPU中央处理器(CentraIProcessingUnit)DAP数据认证模式(DataAuthenticationPattern)DDE目录数据文件(DireetOryDefinitionFile)DES数据加密标准(DataEncryptionStandard)3DES三重数据加密标准(TriPIeDataEncryptionStandard)DF专用文件(DediCatedFile)DTR目录(Directory)E
19、F基本文件(ElementaryFile)ESAM嵌入式安全存取模块(EmbeddedSecureAccessModule)FCI文件控制信息(FileControlInformation)GP全球平台组织(GIobalPIatfonn)IC集成电路(IntCgratedCircuit)INS命令报文的指令字节(InSlrUCtiOnByteofCommandMessage)IP网络协议(IntemetProtocol)ISD发卡行安全域(ISSUerSccurityDomain)JCPIJava卡应用接口(JaVaCardApplicationInterface)JCREJava卡运行环境(
20、JaVaCardRuntimeEnvironment)Ix终端发出的命令数据的实际长度(EXaCtLengthofDataSentbytheTALinaCase3or4Command)1.e响应数据的最大期望长度(MaXimUmLengthofDataExpectedbytheTALinResponsetoaCase2or4Command)MAC报文鉴别代码(MeSSageAuthenticationCode)ME主控文件(MaSterFile)NFC-WINearFieldCommunicationWiredInterface近场通信有线接口OPEN卡片主控管理者(TheCentralon-
21、cardAdministratorThatOwnStheGlobalPlatformRegistry)Pl参数I(Parameter1)P2参数2(Parameter2)PICC接近式卡(ProXiInityCard)PIN个人密码(PerSonalIdentificationNumber)PSAM消费安全存取模块(PUrChaSeSecureAccessModule)RAM随机访问内存(RandonIAccessMemory)RSA非对称加密算法(RiVeSt/Shamir/AdICmanasymmetricalgorithm)SAM安全存取模块(SeCIIreAccessModule)SC
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- CJT166-2014 建设事业集成电路IC卡应用技术条件 CJT166 2014 建设 事业 集成电路 IC 应用技术 条件
链接地址:https://www.31ppt.com/p-5963447.html