DB11 T 1867.3-2021 “北京民生一卡通”技术规范 第3部分:使用环境要求.pdf
《DB11 T 1867.3-2021 “北京民生一卡通”技术规范 第3部分:使用环境要求.pdf》由会员分享,可在线阅读,更多相关《DB11 T 1867.3-2021 “北京民生一卡通”技术规范 第3部分:使用环境要求.pdf(19页珍藏版)》请在麦多课文档分享上搜索。
1、 . ICS 35.240.15 CCS L 60 DB11 北京市地方标准 DB11/T 1867.32021 “北京民生一卡通”技术规范 第3部分: 使用环境要求 Technical specification of Beijing citizen livehood card Part 3:Requirement for usage environment 2021 - 06 - 22发布 2021 - 10 - 01实施 北京市市场监督管理局 发布 DB11/T 1867.32021 I 目 次 前 言. III 1 范围 . 1 2 规范性引用文件 . 1 3 术语和定义 . 1 4
2、符号和缩略语 . 2 5 使用环境参考模型 . 3 5.1 业务应用场景 . 3 5.2 参考模型 . 3 6 实体卡和二维码 . 4 6.1 实体卡 . 4 6.2 二维码 . 4 7 受理终端 . 4 7.1 整体功能要求 . 4 7.2 刷卡模块 . 6 7.3 扫码模块 . 6 7.4 人脸识别模块 . 6 8 接口 . 7 8.1 实体卡 . 7 8.2 二维码 . 7 8.3 人脸识别 . 7 9 安全 . 7 9.1 实体卡安全 . 7 9.2 二维码安全 . 8 9.3 人脸识别数据安全 . 8 9.4 受理终端安全 . 8 9.5 业务系统安全 . 9 附录A (资料性) 典
3、型功能使用流程 . 11 参考文献 . 16 DB11/T 1867.32021 II 前 言 本文件按照GB/T 1.12020标准化工作导则 第1部分:标准化文件的结构和起草规则的规定起 草。 本文件是DB11/T 1867“北京民生一卡通”技术规范的第3部分。DB11/T 1867已经发布了以下 部分: 第2部分:二维码通用要求; 第3部分:使用环境要求。 本文件由北京市经济和信息化局提出并归口。 本文件由北京市经济和信息化局组织实施。 本文件起草单位:北京市经济和信息化局、北京市大数据中心、北京市人力资源和社会保障局、中 国银联股份有限公司北京分公司、北京金融控股集团有限公司、北京市政
4、交通一卡通公司、中电长城网 际系统应用有限公司、北京握奇数据股份有限公司、北京思源政通科技集团有限公司、广东德生科技股 份有限公司、厦门市美亚柏科信息股份有限公司、福建博思数字科技有限公司、首都信息发展股份有限 公司、北京鲲鹏联合创新中心有限公司、航天科工二院智慧市政与安保科技中心、北京市民政局、北京 市教育委员会、北京市残疾人联合会、北京市退役军人事务局、北京市卫生健康委员会、北京市园林绿 化局、北京市医疗保障局、北京市自来水集团、国网北京市电力公司、北京市燃气集团有限责任公司。 本文件主要起草人:潘锋、唐建国、石志国、王立琼、周小淋、李振军、赵章界、单强、孔维铮、 赵莹、赵冬媛、王浥瑄、邢
5、钊、宋劲松、郭天光、豈明、张辉、王飞、陈天宇、滕寅、于灏、王椿杨、 蔡晋昌、周航、高顺尉、王宁、李磊、王文文、乔岩、董冬冬、步志文、袁文钰。 DB11/T 1867.32021 1 “北京民生一卡通”技术规范 第3部分:使用环境要求 1 范围 本文件规定了“北京民生一卡通”实体卡、二维码的使用环境,包括使用环境参考模型、 实体卡和二维码、受理终端、接口、安全等要求。 本文件适用于“北京民生一卡通”业务系统的研发和应用。 2 规范性引用文件 下列文件中的内容通过文中的规范性引用而构成本文件必不可少的条款。其中,注日期 的引用文件,仅该日期对应的版本适用于本文件;不注日期的引用文件,其最新版本(包
6、括 所有的修改单)适用于本文件。 GB/T 16649(所有部分) 识别卡 带触点的集成电路卡 GB 17859 计算机信息系统 安全保护等级划分准则 GB/T 18030 信息技术 中文编码字符集 GB/T 22239 信息安全技术 网络安全等级保护基本要求 GB/T 32905 信息安全技术 SM3密码杂凑算法 GB/T 32907 信息安全技术 SM4分组密码算法 GB/T 32918(所有部分) 信息安全技术 SM2椭圆曲线公钥密码算法 GB/T 35273 信息安全技术 个人信息安全规范 JR/T 0025(所有部分) 中国金融集成电路(IC)卡规范 SJ/T 11608 人脸识别设
7、备通用规范 DB11/T 1867.2 “北京民生一卡通”技术规范 第2部分:二维码通用要求 3 术语和定义 下列术语和定义适用于本文件。 3.1 “北京民生一卡通”Beijing citizen livehood card 依托第三代社会保障卡,整合北京市社会保障、待遇发放、公共交通、医疗健康、养老 优待、残疾人保障、优抚优待、金融服务、公园年票、教育管理等民生应用而形成的具有金 融功能的实体卡和电子卡。 3.2 “北京民生一卡通”实体卡 physical Beijing citizen livehood card “北京民生一卡通”线上应用的有效实体凭证,一种可识别其持卡人和发卡方的卡,卡
8、 上载有其预期应用和有关交易所要求输入的数据。 DB11/T 1867.32021 2 3.3 “北京民生一卡通”电子卡 electronic Beijing citizen livehood card “北京民生一卡通”线上应用的有效电子凭证,与实体卡一一对应、唯一映射,实现身 份识别、权益使用、支付等功能。 3.4 二维码 two-dimensional bar code 在两个维度方向上都表示信息的条码符号。 来源:GB/T 129052019,2.3 3.5 “北京民生一卡通”二维码 two-dimensional bar code of Beijing citizen livehoo
9、d card 标识“北京民生一卡通”电子卡的二维码,与电子卡一一对应,唯一映射。 注:“北京民生一卡通”二维码包括二维标准码和二维简码两种形式。 3.6 受理终端 acceptance and dealing terminal 安装于受理点的用于与实体卡、二维码、人脸识别或其他方式配合共同完成身份认证、 权益使用、支付等操作的设备。 3.7 使用环境 usage environment 由“北京民生一卡通”用户凭证、受理终端、业务系统以及它们之间交互的接口组成的 软硬件环境。 4 符号和缩略语 下列缩略语适用于本文件。 APP 应用程序(application) ATR 复位应答(answer
10、 to Reset) ATS 选择应答(answer to Select) COS 片内操作系统(chip operating system) HTTPS 超文本安全传输协议(hypertext transfer protocol over secure socket layer) IP 互联网协议(internet protocol) MAC 消息鉴别码(message authentication code) PC 个人计算机(personal computer) PSAM 消费安全存储模块(purchase secure access module) QR Code 快速响应矩阵码(qu
11、ick response code) TLS 传输层安全(transport layer security) TOF 飞行时间测距法(time of flight) USB 通用串行总线(universal serial bus) 3D 三维(three dimension) DB11/T 1867.32021 3 4G 第四代(移动通信技术)(the 4th generation) 5G 第五代(移动通信技术)(the 5th generation) 5 使用环境参考模型 5.1 业务应用场景 “北京民生一卡通”能够为用户提供多业务应用场景下的权益使用、证照核验和支付功 能,服务于社会保障、
12、公共交通、医疗健康、养老优待、残疾人保障、优抚优待、金融服务、 公园年票、教育管理等多种民生应用场景。 5.2 参考模型 “北京民生一卡通”使用环境主要由用户凭证、受理终端、业务系统以及它们之间交互 的接口组成。根据业务应用场景需要,用户出示实体卡、二维码和人脸数据中的一种或多种 用户凭证,受理终端读取实体卡、扫描二维码、识别人脸数据等,并通过接口把数据提交给 业务系统开展“北京民生一卡通”应用。如图1所示。 实体卡 二维码 人脸数据 刷卡模块 刷脸模块扫码模块 用 户 凭 证 业 务 系 统 刷卡 人脸识别扫码 卡内数据 二维码数据 人脸数据 受 理 终 端 社会保障、待遇发放、养老优待等民
13、生业务系统 接口 接口 接口 接口 “北京民生一卡通”使用环境 图1 “北京民生一卡通”使用环境参考模型 用户凭证:提供实体卡、二维码、人脸数据中的一种或多种身份认证凭证。实体卡包括 “北京民生一卡通”实体卡和用于“北京民生一卡通”应用的身份证、护照等其他实体卡。 “北京民生一卡通”实体卡按不同业务应用场景进行卡内结构分区,支持社保应用、金融应 用、交通应用、北京通应用、民政应用、残联应用6类分区,并支持各分区有拓展空间,拓 展更多的应用分区;二维码包括“北京民生一卡通”二维码和行业条码,每张“北京民生一 卡通”对应唯一的“北京民生一卡通”二维码,“北京民生一卡通”二维码采用被扫模式, 通过受
14、理终端进行扫码,实现应用交互。行业条码是根据国家各行业相关标准生成的二维码; 人脸识别使用在特定的业务应用场景下,并应满足国家对个人信息保护的要求。 DB11/T 1867.32021 4 受理终端:指具有读取实体卡、扫描或展示二维码、识别人脸数据的单一功能或多种功 能的设备,连接用户凭证与业务系统,实现作为用户凭证的实体卡、人脸数据、二维码等数 据采集,并与业务系统完成数据交互。 接口:指实体卡与受理终端之间或受理终端与业务系统之间数据交互的接口。 业务系统:指“北京民生一卡通”适用的各行业的业务系统,由“北京民生一卡通”业 务主管部门负责管理和运营,通过业务接口,与统一权益信息共享应用平台
15、等进行数据交互。 业务系统与各类型受理终端直接进行交互。受理终端将读取的卡内数据、人脸识别数据、二 维码等数据发送至业务系统进行身份认证、证照出示核验及交易等,业务系统向受理终端返 回结果数据。 “北京民生一卡通”典型功能使用流程见附录A。 6 实体卡和二维码 6.1 实体卡 实体卡应符合如下要求: a) “北京民生一卡通”实体卡应符合相关标准要求; b) “北京民生一卡通”实体卡各应用分区对ATR及ATS的处理应保持相容,符合“北 京民生一卡通”实体卡统一的技术要求; c) “北京民生一卡通”实体卡各应用分区在符合标准的前提下宜复用密钥体系,实现 密钥体系最小化; d) 身份证、护照等用于民
16、生应用的其他实体卡应符合相应国家和行业的技术要求。 6.2 二维码 二维码应符合如下要求: a) “北京民生一卡通”二维码应符合DB11/T 1867.2的要求; b) “北京民生一卡通”使用环境中处理的各行业条码应符合国家相关行业二维码要 求。 7 受理终端 7.1 整体功能要求 7.1.1 存储功能 存储有密钥、交易数据等的受理终端,应能在掉电后保持所存储数据的完整性。 7.1.2 非接触式读写功能 受理终端的非接触式读写卡功能应满足相关技术要求,包括机械、电气和逻辑协议等部 分。受理终端的非接触式读写卡功能位置应有明显刷卡标识。 7.1.3 接触式读写功能 受理终端的接触式读写卡功能,应
17、满足GB/T 16649(所有部分)要求,包括机械、电气 和逻辑协议等部分。 7.1.4 PSAM卡读写功能 DB11/T 1867.32021 5 受理终端的PSAM卡读写功能,应满足GB/T 16649(所有部分)要求,包括机械、电气和 逻辑协议等部分,至少配备2个PSAM卡插槽。 7.1.5 扫码功能 受理终端的扫码功能应支持识别QR Code等常用码制,并支持识别旋转、倾斜、偏转的 二维码。 7.1.6 通讯功能 连接PC机使用的受理终端应具备与PC机通讯的功能,可采用USB通讯或串口通讯方式; 具有联网功能的受理终端应具备无线通信模块(如4G/5G)或其他实时联网功能。 7.1.7
18、人脸特征采集功能 受理终端的人脸特征采集功能用于人脸数据的采集等,摄像头应采用3D结构光摄像头或 者3D TOF摄像头。 7.1.8 显示功能 受理终端的液晶显示屏应支持显示数字、汉字、英文字母等,并能够清楚地向用户展示 交易结果,能在-1060下正常工作,其中汉字显示应符合GB/T 18030要求。 7.1.9 打印功能 受理终端打印功能应采用热敏打印技术支持交易单据的打印。 7.1.10 时钟功能 受理终端应具备高精度时钟功能,可进行精确授时,保证正常使用时两次授时期间误差 不大于2s。 7.1.11 键盘功能 受理终端可根据需要配置数字按键键盘。 7.1.12 蜂鸣器功能 受理终端应配置
19、蜂鸣器,能够在受理过程中给出明确的提示。 7.1.13 指示灯功能 受理终端应能通过操作指示灯提示设备的工作状态。 7.1.14 语音功能 受理终端可通过语音提示用户进行相关的操作,并通过语音反馈操作结果。 7.1.15 设备在线要求 受理终端设备应保持联网的在线状态,对于部署于固定场所的受理终端,联网在线率应 达到90%以上。 7.1.16 受理终端功能对应表 DB11/T 1867.32021 6 各类型受理终端的功能要求如表1所示。 表1 受理终端功能要求 序号 终端功能 读写器终端 扫码终端 人脸识别终端 1 存储功能 可选 必备 必备 2 非接触式读写功能 必备(无接触式读写功能时)
- 1.请仔细阅读文档,确保文档完整性,对于不预览、不比对内容而直接下载带来的问题本站不予受理。
- 2.下载的文档,不会出现我们的网址水印。
- 3、该文档所得收入(下载+内容+预览)归上传者、原创作者;如果您是本文档原作者,请点此认领!既往收益都归您。
下载文档到电脑,查找使用更方便
5000 积分 0人已下载
下载 | 加入VIP,交流精品资源 |
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- DB11 1867.3-2021 “北京民生一卡通”技术规范 第3部分:使用环境要求 1867.3 2021 北京 民生 一卡通 技术规范 部分 使用 环境 要求
