GB T 28420-2012 电子收费.OBE-SAM数据格式和技术要求.pdf
《GB T 28420-2012 电子收费.OBE-SAM数据格式和技术要求.pdf》由会员分享,可在线阅读,更多相关《GB T 28420-2012 电子收费.OBE-SAM数据格式和技术要求.pdf(32页珍藏版)》请在麦多课文档分享上搜索。
1、量BICS 35.240.60 R 07 共和国国家标准中华人民GB/T 28420-2012 OBE-SAM数据格式和技术要求电子收费Electronic toll collection-Data and technical specification of OBE-SAM 2012-10-01实施2012-06-29发布发布中华人民共和国国家质量监督检验检夜总局中国国家标准化管理委员会电台HHShm切ll战阿町dPEU川d二的4,、骨GB/T 28420-2012 目次前言.1 l 范围2 规范性引用文件-3 术语、定义和缩略语.1 4 OBEAM的主要功能及参数要求25 OBEAM文件结
2、构26 OBE-SAM内密钥说明.7 7 OBE-SAM密钥管理88 OB巴SAM复位信息的约定89 OBE-SAM应用命令集8参考文献. 26 目。吕本标准按照GB/T1. 1-2009给出的规则起草。本标准由全国智能运输系统标准化技术委员会CSAC/TC268)提出并归口。本标准主要起草单位:交通运输部公路科学研究院。本标准主要起草人:梅新明、刘鸿伟、王刚、周斌、王立岩。GB/T 28420-2012 I 1 范围电子收费OBE-SAM数据格式和技术要求GB/T 28420-2012 本标准规定了电子收费车载设备安全访问模块COBE-SAM)的主要功能及参数要求、文件结构、文件详细说明、密
3、钥说明、密钥管理、复位信息的约定及应用命令集。本标准适用于公路电子收费系统,车辆出入管理、城市道路收费等领域可参照使用。2 规范性引用文件下列文件对于本文件的应用是必不可少的。凡是注日期的引用文件,仅注日期的版本适用于本文件。凡是不注日期的引用文件,其最新版本(包括所有的修改单)适用于本文件。GB/T 28422 电子收费关键信息编码收费公路联网收费技术要求(交通部2007年第35号公告)3 术语、定义和缩略语3. 1 术语和定义下列术语和定义适用于本文件。3. 1. 1 车载设备安全访问模块OBE-SAM 含有中央处理单元CCPU)的集成电路模块,负责车载单元COBU)和路侧单元CRSU)的
4、访问许可、信息鉴别和加密保护等,是OBU文件及密钥的安全保障。3.2 缩略语下列缩略语适用于本文件。ADF:应用定义文件CApplicationDefinition File) CLA:命令报文的类别字节CClassByte of the Command Message) COS:芯片操作系统CChip Operating System) CRC:循环冗余检验CCyclicRedundancy Check) DDF:目录定义文件CDirectoryDefinition File) DES:数据加密标准CDataEncryption Standard) EEPROM:电可擦可编程只读存储器CEl
5、ectricallyErasable Programmable Read-only Memory) EF:基本文件CElementaryFile) ETC:电子(不停车)收费CElectronicToll Collection) FCI:文件控制信息CFileControl Information) FID:文件标识CFile Identifier) GB/T 28420-2012 INS:命令报文的指令字节(lnstructionByte of the Command Message) Lc:终端发出的命令数据的实际长度CLengthof Data Sent) Le:响应数据中的最大期望长度
6、CMaximumLength of Data Expected) M:必备CMandatory)MAC:报文鉴别码CMessageAuthentication Code) MF:主文件CMasterFile) 0:可选COptional)OBE:车载设备COn-board Equipment) OBU:车载单元COn-board Unit) Pl:参数lCParameter1) P2:参数2CParameter2) SAM:安全访问模块CSecurityAccess Module) SFI:短文件标识CShortFile Identifier) TDES:三重数据加密标准CTripleData
7、 Encryption Standard) 4 OBE-SAM的主要功能及参数要求OBE-SAM的主要功能如下: 数据安全存储功能; 数据安全读取功能; 硬件DES协处理器; TDES加解密计算功能; TDES MAC计算功能; 文件访问控制功能; 拆卸判定标志位安全设定功能;参数要求如下: 电菁、电压z应能支持1.8V和3V两类工作电压; 外部工作时钟频率不低于5MHz; 通讯速率z最低57600 bit/s o 5 OBE-SAM文件结构5. 1 文件结构图OBE-SAM文件结构见图1。2 5.2 文件结构详细说明5.2. 1 系统信息文件系统信息文件详细说明见表10文件标识(FID)文件
8、类型文件大小读取2自由字节类型1-8 压缩数字9 压缩数字10 压缩数字11-18 压缩数字19-22 压缩数字23-26 压缩数字27 二进制28 -99 字母数字拆卸状态说明见表2。GB/T 28420-2012 OOFF系统密钥文件EFOl系统信息文件EF02系统保留文件DFOl ETC应用目录FF应用密钥文件EFOl车辆信息文件EF02应用交易记录文件EF03应用保留文件1EF04应用保留文件2日05应用保留文件3EF06 OBU应用预留文件lEF01 OBU应用预留文件2圄1OBE-SAM文件结构表1系统信息文件说明 EF01 二进制文件99字节写入:DAMK_MF线路保护(明文+M
9、AC) 长度(字节)内,甘 8 发行方标识,见GB/T28422 1 协约类型,服务提供商提供的服务种类1 合同版本,服务提供商提供的服务版本8 合同序列号,见GB/T28422 4 合同签署日期格式:CCYYMMDD4 合同过期日期格式:CCYYMMDD1 拆卸状态72 预留3 GB/T 28420-2012 表2拆卸状态说明字节值状态描述0000 RS 由路侧根据防拆信息控制OBU的通行0001 OB 由OBU根据防拆信息设置自身工作状态高4位1111 NU 防拆信息未启用其他保留0000 PF 标签已被非法拆卸低4位0001 OK 正常工作状态其他保留一二一一5.2.2 MF下保留文件M
10、F下保留文件详细说明见表30表3MF下保留文件说明文件标识CFID) EF02 文件类型二进制文件文件大小512字节读取z自由写入:DAMK_MF线路保护(明文十MAC)字节类型长度(字节)内甘,古龟,1-512 字母数字512 预留5.2.3 ETC应用车辆信息文件ETC应用车辆信息文件详细说明见表40表4ETC应用车辆信息文件说明文件标识CFID) EF01 文件类型二进制文件文件大小79字节读取:RK2_DFO!线路保护(密文)写入:DAMK_DFO!线路保护(明文+MAC) 字节类型长度(字节)内甘吨,1-12 字母数字12 车牌号码,见收费公路联网收费技术要求13-14 字母数字2
11、车牌颜色15 压缩数字1 车型,见收费公路联网收费技术要求16 压缩数字1 车种,见收费公路联网收费技术要求17-20 压缩数字4 车辆尺寸(长2字节Jx宽口字节Jx高口字节J),单位为分米Cdm)21 压缩数字1 车轮数4 GB/T 28420-2012 表4(续)字节类型长度(字节)内甘-22 压缩数字1 车轴数23-24 压缩数字2 轴距,单位为分米(dm)25-27 压缩数字3 车辆载重/座位数,其中,载重的单位为千克(kg)28-43 字母数字16 车辆特征描述44-59 字母数字16 车辆发动机号60-79 二进制20 保留字段5.2.4 ETC应用交易记录文件ETC应用交易记录文
12、件详细说明见表50表5ETC应用交易记录文件说明文件标识(FID) EF02 文件类型循环定长记录文件文件大小57字节X50条记录读取:自由写人:自由字节类型长度(字节)内甘-1-4 Datetime 4 出人口时间(UN1X时间.) 5-6 二进制2 路网编号,见收费公路联网收费技术要求7-8 二进制2 收费站号,见收费公路联网收费技术要求9 二进制1 收费车道号,见收费公路联网收费技术要求10 二进制1 卡片类型,见收费公路联网收费技术要求11-18 二进制8 CPU卡内部编号,见收费公路联网收费技术要求19 二进制1 车型,见收费公路联网收费技术要求20-31 二进制12 车牌号码,见收
13、费公路联网收费技术要求32-33 SmallInt 2 收费额34-37 二进制4 OBU的MAC地址,见GB/T28422 38-57 二进制20 保留字段注:UNIX时间是UNIX或类UNIX系统使用的时间表示方式,从格林威治标准时间1970年1月1日0时0分0秒起至现在的总秒数,不包括闰秒。5.2.5 应用保留文件1应用保留文件1详细说明见表605 GB/T 28420-2012 表6应用保留文件1说明文件标识CFID) EF03 文件类型二进制文件文件大小512字节读取:自由写入:DAMK_DFo!线路保护(明文+MAC) 字节类型长度(字节)内甘h龟,1512 字母数字512 预留5
14、.2.6 应用保留文件2应用保留文件2详细说明见表70表7应用保留文件2说明文件标识CFID) EF04 文件类型二进制文件文件大小512字节读取:自由写人:自由字节类型长度(字节)内甘鸟,1 512 字母数字512 预留5.2.7 应用保留文件3应用保留文件3详细说明见表8。表8应用保留文件3说明文件标识CFID) EF05 文件类型二进制文件文件大小512字节读取z认证读(安全报文)写入:DAMK_DFo!线路保护明文十MAC)字节类型长度(字节)内甘h与1512 字母数字512 预留5.2.8 OBU应用预留文件1OBU应用预留文件1详细说明见表906 GB/T 28420-2012 表
15、9OBU应用预留文件1说明文件标识(FID) EF06 文件类型二进制文件文件大小512字节读取z自由写入:DAMK_DFOl线路保护(明文十MAC)字节类型长度(字节)1-512 字母数字512 预留5.2.9 OBU应用预留文件2OBU应用预留文件2详细说明见表10。表10OBU应用预留文件2说明文件标识(FID) EF07 文件类型二进制文件文件大小512字节读取:自由写入:自由字节类型长度(字节)1-512 字母数字512 预留6 OBE-SAM内密钥说明OBE-SAM中系统密钥文件及应用密钥文件中的密钥说明见表110表11OBE-SAM内密钥说明密钥说明用途标识MF下系统密钥文件MK
16、_MF MF主控密钥00 00 DAMK_MF MF系统维护密钥01 01 DF01下应用密钥文件MK_DFOl DF01主控密钥00 00 DAMK_DFOl DF01应用维护密钥01 01 RK1_DFOl DF01应用认证密钥01 02 RK2_DFOl DF01应用加密密钥01 03 RK2_DFOl DF01应用加密密钥01 03 RK2_DFOl DF01应用加密密钥01 03 内甘d哩,内甘与版本长度分散级数。16 。00 16 。00 16 。16 。16 。00 16 。01 16 。02 16 。密钥用途说明:00为外部认证密钥,用于外部认证命令;01为传输密钥,用于数据传
17、输时加密或GB/T 28420-2012 计算MAC。7 OBE-SAM密钥管理OBE-SAM中所有密钥的装载和修改均应使用密文+MAC的方式,密钥定义及用途见表12。表12OBE-SAM密钥管理分类密钥用途MK_MF 控制MF下文件的建立和密钥的写人主控密钥MK_DFO! 控制DFOl下文件的建立和密钥的写入DAMK_MF 维护密钥发卡方或应用提供方用于产生更新二进制文件或记录命令的MACDAMK_DFO! 计算密钥RKl_DFO! 用于产生读二进制文件或记录命令的MAC计算密钥RK2一DFO!用于加密读取车辆信息文件信息8 OBE-SAM复位信息的约定OBE-SAM复位信息中历史字节的约定
18、(共15字节)见表130表13OBE-SAM复位信息的约定名称类型长度(字节)说明应用标识字母数字1 固定为4A芯片商注册标识号字母数字2 芯片厂商注册标识OBE厂商标识字母数字2 OBE厂商注册标识COS版本号压缩数字1 主版本号+次版本号,范围1.0-9. 9 COS修订版本号压缩数字1 范围0-99YEAR 压缩数字1 生产年份MON 压缩数字1 生产月份DAY 压缩数字1 生产日OBE-SAM结构版本压缩数字1 OBE-SAM结构版本号流水号字母数字4 芯片厂商内部的惟一流水号9 OBE-SAM应用命令集9.1 DECREASE COUN四R命令9. 1. 1 定义和范围将系统信息文件
19、中拆卸状态字节的数值减108 9. 1.2 命令报文DECREASE COUNTER命令报文见表140表14DECREASE COUNTER命令报文代码值CLA 00 INS 59 P1 00 P2 00 Lc 不存在DATA 不存在Le 01 9. 1. 3 命令报文数据域每次固定减1,命令报文数据域不存在。9. 1. 4 晌应报文数据域返回剩余次数。9. 1. 5 晌应报文状态码DECREASE COUNTER响应报文状态码见表150表15DECREASE COUNTER晌应报文状态码SW1 SW2 说明 90 00 命令执行成功 65 81 写EEPROM失败 67 00 Lc长度错误
20、69 85 使用条件不满足,拆卸次数已经为0 6A 81 功能不支持 6A 82 未找到文件 6A 86 参数P1、P2错误 6D 00 命令不存在 6E 00 CLA错 93 03 应用永久锁定GB/T 28420-2012 9 G/T 28420-2012 9.2 EXTERNAL AUTHENTICATlON命令9.2. 1 定义和范围EXTERNAL AUTHENTICATION命令利用卡片内部的计算结果,有条件地修改安全状态。计算的方法是利用卡片中的卡片主控密钥或应用主控密钥,对卡片产生的随机数(使用GETCHALLENGE命令)和接口设备传输进来的认证数据进行验证。9.2.2 命令
21、报文EXTERNAL AUTHENTICA TION命令报文编码见表16表16EX四RNALAUTHENTICATION命令报文代码值CLA 00 INS 82 Pl 00 P2 00 Lc 08 Data 认证数据Le 不存在9.2.3 命令报文数据域命令报文数据域中包含8字节的加密数据,该数据是用P2指定的密钥对此命令前一条命令GETCHALLENGE命令获得的随机数做3DES加密运算产生的。9.2.4 晌应报文数据域响应报文数据域不存在。9.2.5 晌应报文状态码此命令执行成功的状态码是9000。IC卡可能回送的错误状态码见表17。表17EX四RNALAUTHENTlCATION错误状态
22、SW1 SW2 说明 63 CX 认证失败,X为剩余的可尝试次数 67 00 Lc不正确 69 83 认证方法锁定6A 86 参数P1、P2错误 6D 00 INS不支持或错误 6E 00 CLA不支持或错误一一10 GB/T 28420-2012 9. 3 GET CHALLENGE命令9.3. 1 定义和范围GET CHALLENGE命令请求一个用于安全相关过程(例如安全报文)的随机数。该随机数只用于下一条指令,元论下一条指令是否使用了该随机数,该随机数都将立即失效。9.3.2 命令报文GET CHALLENGE命令报文见表180表18GET CHALLENGE命令报文代码值CLA 00
- 1.请仔细阅读文档,确保文档完整性,对于不预览、不比对内容而直接下载带来的问题本站不予受理。
- 2.下载的文档,不会出现我们的网址水印。
- 3、该文档所得收入(下载+内容+预览)归上传者、原创作者;如果您是本文档原作者,请点此认领!既往收益都归您。
下载文档到电脑,查找使用更方便
5000 积分 0人已下载
下载 | 加入VIP,交流精品资源 |
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- GB 28420 2012 电子 收费 OBE SAM 数据格式 技术 要求
