DB11 T 1867.2-2021 “北京民生一卡通”技术规范 第2部分:二维码通用要求.pdf
《DB11 T 1867.2-2021 “北京民生一卡通”技术规范 第2部分:二维码通用要求.pdf》由会员分享,可在线阅读,更多相关《DB11 T 1867.2-2021 “北京民生一卡通”技术规范 第2部分:二维码通用要求.pdf(33页珍藏版)》请在麦多课文档分享上搜索。
1、ICS 35.040 CCS L 71 DB11 北京市地方标准 DB11/T 1867.22021 “北京民生一卡通”技术规范 第2部分: 二维码通用要求 Technical specification of Beijing citizen livehood card Part 2: General requirement for two-dimensional bar code 2021-06-22发布 2021-10-01实施 北京市市场监督管理局 发布 DB11/T 1867.22021 I 目 次 前 言. III 1 范围 . 1 2 规范性引用文件 . 1 3 术语和定义 . 1
2、 4 符号和缩略语 . 3 5 “北京民生一卡通”二维码应用参考模型 . 3 5.1 业务应用场景 . 3 5.2 应用参考模型 . 3 6 “北京民生一卡通”二维码数据结构 . 4 6.1 “北京民生一卡通”二维码 . 4 6.2 “北京民生一卡通”二维标准码 . 5 6.3 “北京民生一卡通”二维简码 . 6 7 “北京民生一卡通”二维码使用流程 . 6 7.1 “北京民生一卡通”二维码生成流程 . 6 7.2 “北京民生一卡通”二维标准码安全核验流程 . 10 7.3 “北京民生一卡通”二维码身份认证流程 . 11 7.4 “北京民生一卡通”二维码支付流程 . 13 8 “北京民生一卡通
3、”二维码接口 . 14 8.1 总体要求 . 14 8.2 激活业务应用场景接口 . 14 8.3 获取用户证书接口 . 15 8.4 获取标准码离线数据接口 . 16 8.5 获取在线二维标准码接口 . 17 8.6 获取二维简码接口 . 17 8.7 二维标准码解析接口 . 18 8.8 二维简码解析接口 . 19 8.9 提交支付订单接口 . 20 8.10 支付订单回调接口 . 20 9 行业条码兼容性 . 21 10 二维码显示 . 21 11 受理终端 . 21 11.1 通用 . 21 11.2 存储 . 22 DB11/T 1867.22021 II 11.3 通信 . 22
4、11.4 时钟 . 22 11.5 加密算法 . 22 11.6 识读能力 . 22 11.7 纠错能力 . 22 11.8 识读距离 . 22 11.9 电源 . 23 11.10 监控与管理 . 23 12 安全 . 23 12.1 通用安全 . 23 12.2 二维码安全 . 23 12.3 移动应用程序安全 . 23 12.4 用户安全 . 23 12.5 证书安全 . 24 12.6 通信安全 . 24 附录A (资料性) 典型业务应用场景 . 25 附录B (资料性) 业务应用场景标识示例 . 27 附录C (规范性) 标准码离线数据 . 28 参 考 文 献 . 29 DB11/
5、T 1867.22021 III 前 言 本文件按照GB/T 1.12020标准化工作导则 第1部分:标准化文件的结构和起草规则的规定 起草。 本文件是DB11/T 1867“北京民生一卡通”技术规范的第2部分。DB11/T 1867已经发布了以下 部分: 第2部分:二维码通用要求; 第3部分:使用环境要求。 本文件由北京市经济和信息化局提出并归口。 本文件由北京市经济和信息化局组织实施。 本文件起草单位:北京市经济和信息化局、北京市大数据中心、北京市人力资源和社会保障局、 北京金融控股集团有限公司、中国银联股份有限公司北京分公司、北京市政交通一卡通公司、中电长 城网际系统应用有限公司、北京思
6、源政通科技集团有限公司、广东德生科技股份有限公司、厦门市美 亚柏科信息股份有限公司、福建博思数字科技有限公司、首都信息发展股份有限公司、北京握奇数据 股份有限公司、北京鲲鹏联合创新中心有限公司、航天科工二院智慧市政与安保科技中心、北京市民 政局、北京市教育委员会、北京市残疾人联合会、北京市退役军人事务局、北京市卫生健康委员会、 北京市园林绿化局、北京市医疗保障局、北京市自来水集团、国网北京市电力公司、北京市燃气集团 有限责任公司。 本文件主要起草人:潘锋、唐建国、石志国、王立琼、李振军,赵章界、单强、孔维铮、赵莹、 赵冬媛、王浥瑄、杨阳,武嘉、张栋、邢钊、张兴、刘毅、刘艳玲、张安君、王飞、黄佳
7、达、滕寅、 郭天光、于灏、杨帆、蔡晋昌、周航、高顺尉、王宁、李磊、王文文、乔岩、董冬冬、步志文、袁文 钰。 DB11/T 1867.22021 1 “北京民生一卡通”技术规范 第2部分:二维码通用要求 1 范围 本文件规定了“北京民生一卡通”二维码的应用参考模型、数据结构、使用流程、接口,以及行 业条码兼容性、二维码显示、受理终端、安全的要求。 本文件适用于“北京民生一卡通”二维码的生成、使用及管理等,以及“北京民生一卡通”二维 码相关业务系统、受理终端、移动应用程序等设计、研发与应用。 2 规范性引用文件 下列文件中的内容通过文中的规范性引用而构成本文件必不可少的条款。其中,注日期的引用文
8、件,仅该日期对应的版本适用于本文件;不注日期的引用文件,其最新版本(包括所有的修改单)适 用于本文件。 GB/T 20518 信息安全技术 公钥基础设施 数字证书格式 GB/T 32905 信息安全技术 SM3密码杂凑算法 GB/T 32907 信息安全技术 SM4分组密码算法 GB/T 32918(所有部分) 信息安全技术 SM2椭圆曲线公钥密码算法 3 术语和定义 下列术语和定义适用于本文件。 3.1 北京民生一卡通 Beijing citizen livehood card 依托第三代社会保障卡,整合北京市社会保障、待遇发放、公共交通、医疗健康、养老优待、残 疾人保障、优抚优待、金融服务
9、、公园年票、教育管理等民生应用而形成的具有金融功能的实体卡和 电子卡。 3.2 二维码 two-dimensional bar code 在二个维度方向上都表示信息的条码符号。 来源:GB/T 129052019,2.3 3.3 “北京民生一卡通”二维码 two-dimensional bar code of Beijing citizen livehood card 标识“北京民生一卡通”电子卡的二维码,与电子卡一一对应,唯一映射。 注:“北京民生一卡通”二维码包括二维标准码和二维简码两种形式。 3.4 DB11/T 1867.22021 2 “北京民生一卡通”二维标准码 standard
10、two-dimensional bar code of Beijing citizen livehood card 既能支持在线应用又能支持离线场景的“北京民生一卡通”二维码。 3.5 “北京民生一卡通”二维简码 simplified two-dimensional bar code of Beijing citizen livehood card 支持用户身份权益服务和支付等简单业务,仅用于在线场景的“北京民生一卡通”二维码。 3.6 行业条码 industry bar code 根据国家和行业相关标准规范生成并应用在具体行业的条码。 3.7 发码平台 two-dimensional bar
11、 code issuing platform 实现“北京民生一卡通”二维码生成与解析、权益信息管理、支付订单管理等功能的信息系统。 3.8 统一支付系统 unified payment system 汇聚第三方支付渠道,提供统一的、多渠道的支付能力的信息系统。 3.9 统一权益信息共享应用平台 unified information sharing platform for rights and interests 自然人权益数据共享应用的信息系统。 3.10 受理终端 acceptance and dealing terminal 安装于受理点用于扫描二维码的设备。 3.11 移动应用程序
12、mobile application 在移动终端上完成二维码业务处理的应用程序。 3.12 公钥 public key 非对称密码算法中可公开的密钥。 来源:GB/T 250562018,3.12 3.13 私钥 private key 非对称密码算法中只能由拥有者使用的不公开密钥。 来源:GB/T 250562018,3.10 DB11/T 1867.22021 3 4 符号和缩略语 下列缩略语适用于本文件。 DPI 每英寸长度内的像素点数(dots per inch) HTTP 超文本传输协议(hypertext transport protocal) HTTPS 超文本传输安全协议(hy
13、pertext transport protocal over secure sockets layer) JSON JavaScript对象标识(JavaScript object notation) QR Code 快速响应矩阵码(quick response code) SM2 SM2椭圆曲线公钥密码算法(public key cryptographic algorithm SM2 based on elliptic curves) SM3 SM3密码杂凑算法(SM3 cryptographic hash algorithm) SM4 SM4分组密码算法(SM4 block cipher
14、 algorithm) SSL/TLS 安全套接层/传输层安全(secure sockets layer/transport layer security) 5 “北京民生一卡通”二维码应用参考模型 5.1 业务应用场景 采用被扫模式使用“北京民生一卡通”二维码。用户从手机或移动设备上安装的“北京民生一卡 通”移动应用程序中调出二维码,受理终端进行扫码。“北京民生一卡通”典型业务应用场景见附录 A。 5.2 应用参考模型 图1 给出了基于角色和所支撑系统的“北京民生一卡通”二维码应用参考模型。“北京民生一卡 通”二维码参与角色包括: 基础平台提供方:由多个机构担任,共同提供“北京民生一卡通”二
15、维码各类应用所需的共 性基础平台服务。基础平台包括但不限于发码平台、统一权益信息共享应用平台、统一支付 系统等。 业务应用方:针对社会保障、待遇发放、公共交通、医疗健康、养老优待、残疾人保障、优 抚优待、金融服务、公园年票、教育管理等民生应用场景开展业务。业务应用方通过受理终 端扫码并由业务系统进行相应的业务处理。 移动应用方:提供“北京民生一卡通”移动应用服务。移动应用方通过对接基础平台提供方 提供的发码平台,与业务应用方提供的受理终端进行交互,为用户提供“北京民生一卡通” 移动应用服务。 证书管理中心:为基础平台提供方、业务应用方和移动应用方提供“北京民生一卡通”二维 码相关证书的生成、发
16、放、验证、更新、注销等服务。 DB11/T 1867.22021 4 二维码系统 运行监控系统 支付订单管理系统 移动应用程序 受理终端 发码平台 业务系统 统一权益信息 共享应用平台 统一支付系统 业 务 应 用 方 基 础 平 台 提 供 方 证书管理中心 移 动 应 用 方 图1 “北京民生一卡通”二维码应用参考模型 表1 对“北京民生一卡通”二维码应用参考模型中各系统主要功能进行了说明。 表1 应用参考模型相关系统功能表 系统 功能描述 发码 平台 二维码系统 负责“北京民生一卡通”二维码生成、解析、验证、管理以及行业条码集成,并为业务系统提供二维码解析服务。 支付订单管理系统 负责对
17、接“统一支付系统”和业务系统,实现支付请求的接收等,调用“统一支付系统”进行费用支付,支付完成后同步支付结果。 运行监控系统 负责对“北京民生一卡通”二维码关联的服务使用情况以及使用安全进行监测管理。 统一权益信息共享应用平台 负责统一输出各类民生权益,当生成“北京民生一卡通”二维码时,该平台为二维码系统提供权益信息。 统一支付系统 负责汇聚第三方支付渠道,提供统一的、多渠道的支付能力保障并进行支付管理。接收 支付订单管理系统的支付请求,完成相关的业务费用支付,费用支付结束后向支付订单 管理系统反馈支付信息等,并提供对账功能等。 受理终端 负责对“北京民生一卡通”二维码进行扫描并识别二维码信息
18、,对二维码进行有效性和安全性验证,识别后向业务系统传输二维码数据。 业务系统 负责进行相关业务办理,办理完成后向发码平台反馈业务办理相关信息。 移动应用程序 负责“北京民生一卡通”二维码和行业条码相关业务处理。 6 “北京民生一卡通”二维码数据结构 6.1 “北京民生一卡通”二维码 “北京民生一卡通”二维码采用安全Base64编码方式将字节数组编码后进行二维码图片转换,转 换时可使用GB/T 18284或GB/T 27766等确定的码制,通过移动应用程序进行展示。 DB11/T 1867.22021 5 为了适应不同应用环境的需要,“北京民生一卡通”二维码分为“北京民生一卡通”二维标准码 和“
19、北京民生一卡通”二维简码两类。 6.2 “北京民生一卡通”二维标准码 “北京民生一卡通”二维标准码同时支持在线和离线业务应用场景下身份认证、权益使用和支付 等业务。 “北京民生一卡通”二维标准码由125-350字节长度组成,包含标准域、扩展域、安全域。“北京 民生一卡通”二维标准码数据结构如表2 所示。 表2 “北京民生一卡通”二维标准码数据结构 信息域 编号 业务字段名称 长度(字节) 字段业务作用 标准域 (A段) 1 码体系标识 4 指示此码是否属于北京城市码体系 2 码授权标识 4 指示此码由哪个授权出码单位发出 3 码属性标识 4 指示码的类型,表示为城市码“个人码” 4 码身份标识
- 1.请仔细阅读文档,确保文档完整性,对于不预览、不比对内容而直接下载带来的问题本站不予受理。
- 2.下载的文档,不会出现我们的网址水印。
- 3、该文档所得收入(下载+内容+预览)归上传者、原创作者;如果您是本文档原作者,请点此认领!既往收益都归您。
下载文档到电脑,查找使用更方便
5000 积分 0人已下载
下载 | 加入VIP,交流精品资源 |
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- DB11 1867.2-2021 “北京民生一卡通”技术规范 第2部分:二维码通用要求 1867.2 2021 北京 民生 一卡通 技术规范 部分 二维码 通用 要求
