JR T 0025.10-2005 中国金融集成电路(IC)卡规范.第10部分 借记 货记应用个人化指南.pdf
《JR T 0025.10-2005 中国金融集成电路(IC)卡规范.第10部分 借记 货记应用个人化指南.pdf》由会员分享,可在线阅读,更多相关《JR T 0025.10-2005 中国金融集成电路(IC)卡规范.第10部分 借记 货记应用个人化指南.pdf(24页珍藏版)》请在麦多课文档分享上搜索。
1、ICS 35.240.40 All 备案号:JR 中华人民共和国金融行业标准JR!T 0025.10-2005 中国金融集成电路(IC)卡规范第10部分:借记/贷记应用个人化指南China financial integrated circuit card specifications一P缸t10: Debitlcredit card personalization guide 2005-03-10发布060620000043 2005-03-10实施中国人民银行发布JRff 0025 .1(-2005 目次. III l范围.1 2规范性引用文件.1 3符号和缩略语.1 4个人化过程概述.3
2、4.1初始化.34.2数据准备.34.3个人化设备处理.34.4中国金融集成电路。卡应用程序处理过程.35初始化.36数据准备.56.1创建个人化数据.56.2记录格式.56.3中国金融集成电路CIC)卡的数据分组.67中国金融集成电路CIC)卡借记贷记应用需求.118安全规范.11U安全综述.118.2初始化安全.128.3密钥定义.128.4管理要求.14 8.5安全模块.198.6风险审计.20前言JRfr 0025 (中国金融集成电路(IC)卡规范由以下十部分组成:-一一第1部分:电子钱包/电子存折卡片规范:一一一第2部分:电子钱包/电子存折应用规范:一一一第3部分:与借记/贷记应用无
3、关的IC卡与终端接口需求:一-一第4部分:借记/贷记应用规范:一-一第5部分:借记/贷记卡片规范:一-一第6部分:借记/贷记终端规范:一-一第7部分:借记/贷记安全规范:一-一第8部分:与应用无关的非接触式规范:一-一第9部分:电子钱包扩展应用指南:一-一第10部分:借记/贷记应用个人化指南。本部分为JRfr25的第10部分。JR厅0025.10-2005本部分与EMV卡个人化规范相适应,增加了中国中国金融集成电路CIC)卡借记/贷记应用相关的数据元的分组和有关安全方面的规定。本部分对金融借记/贷记卡个人化提供了指导意见。本部分由中国人民银行提出。本部分由全国金融标准化技术委员会归口。本部分主
4、要起草单位:中国人民银行、中国工商银行、中国农业银行、中国银行中国建设银行、交通银行、上海浦东发展银行、中国银联股份有限公司、中国印钞造币总公司和中国金融电子化公司。本部分主要起草人:张智敏、陆书春、杜宁、赵雷、赵宏鑫、林铁行、孙术、刁凤圣、周兆确、李建峰、钱菲、苏国经、袁捷、秦彦、徐晋耀、杨辅祥、李春欢、刘志刚、聂舒、张艳。III JRff 0025.1 (一25中国金融集成电路(IC)卡规范第10部分:借记/贷记应用个人化指南1范围JRff25-25的本部分描述了中国金融集成电路CIC)卡借记/贷记应用特有的个人化指令、特有的数据分组标识CDGIs)的定义及个人化时有关安全方面的规定。本部
5、分适用于由银行发行或接受的中国金融集成电路CIC)卡借记/贷记卡,目的是为数据准备系统提供商和个人化中心定义数据准备阶段的要求提供指导,同时,也可为应用设计者设计默认文件和记录结构提供参考,本部分也可供个人化其它应用时参考。2规范性引用文件下列文件中的条款通过J町T25的本部分的引用而成为本部分的条款。凡是注日期的引用文件,其随后所有的修改单(不包括勘误的内容)或修订版均不适用于本部分,然而,鼓励根据本指南达成协议的各方研究是否可使用这些文件的最新版本。凡是不注日期的引用文件,其最新版本适用于本部分。JRff 0025.5 中国金融集成电路CIC)卡规范第5部分借记/贷记卡片规范银联标识卡个人
6、化企业安全和质量管理指南EMV支付系统集成电路卡规范:24,第1册第4册EMV卡个人化规范:2003 EMV发卡行和应用安全指南:2003 VISA智能借记/贷记卡通用个人化技术需求:2003 GlobalPlatform密钥管理系统功能需求:2003 3符号和缩略语ADA 应用默认行为(ApplicationDefault Action) AFL 应用文件定位器(ApplicationFile Locator) AIP 应用交互特征(ApplicationInterchange Profile) ATC 应用交易计数器(ApplicationTransaction Counter) AUC
7、应用使用控制(ApplicationUsage Control) AuthC 授权控制(AuthorizationControls) BIN 银行标识号(BankIdentification Number) CA 认证中心(CertificateAuthority) CAM 卡片认证方法(CardAuthentication Method) CBC 密文块链接(CipherBlock Chaining) CDA 复合DDA/AC生成(CombinedDDA/AC Generation) CDOL 卡风险管理数据对象列表CCardRisk Management Data Object List)
8、 CID 密文信息数据(CryptogramInformation Data) C-MAC 指令讯息认证码CCommand-MessageAuthentication Code) 1 JR厅0025.1(-25CRT CVM DDA DDOL DEK/TK DES DGI EMV ENC MDK ENC UDK GPO HSM IAC IAD IAP Iauth 1C ICC 1SO ISS KEK/TK KEKISS KENC KDEK KMAC KMC K肌JMAC MACINP MAC MDK MAC UDK MDK PAN PEK/TK PIN PK RFU RSA SAD SDA S
9、FI SKUENC 2 中国余数定理(ChineseRemainder Theorem Constant) 持卡人验证方式(CardholderVerification Method) 动态数据认证(DynamicData Authentication) 动态数据认证数据对象列表DynamicData Authentication Data Object List) 数据加密密钥(DataEncryption Key) 数据加密标准(DataEncryption Standard) 数据分组标识符(DataGrouping Identifier) Europay、MasterCard和Visa
10、数据加密的DEA主密钥(MasterData Encipherment DEA Key) 独有的数据加密DEA子密钥(UniqueData Encipherment DEA Key) 获取处理选项(GetProcessing Options) 硬件加密机(HardwareSecure Machine) 发卡行行为代码(1ssuerAction Code) 发卡行应用数据(IssuerApplcation Data) 初始化应用处理(InitiateApplication Processing) 发卡行认证(IssuerAuthentication) 集成电路(IntegratedCircuit
11、 Card) 集成电路卡(IntegratedCircuit Card) 国际标准化组织(InternationalOrganization for Standardization) 发卡行(Issuer)密钥交换密钥/传输密钥一由数据准备系统和个人化设备共享(KeyExchange Key Transport Key) 密钥交换密钥一一由发行方和数据准备系统共享(KeyExchange Key) 卡片独有的密钥,用于产生加密会话密钥卡片独有的密钥,用于产生DES密钥或其他可选保密数据会话密钥卡片独有的密钥,用于产生C-MAC会话密钥DES主密钥,用于在个人化过程中分散密钥来产生KENC,KD
12、EK , KMAC) 只有发卡行知道的DES主密钥,用于分散密钥来产生KENC,KDEK , KMAC用于片发行后的再次个人化报文认证码(MessageAuthentication Code) 报文认证码一用于确保个人化文件的完整性报文认证码DEA主密钥报文认证码DEA独有子密钥中国金融集成电路(IC)卡借记/贷记应用的主分散密钥(MasterDerivation Key) 应用主账号(PrimaryAccount Number) PIN加密密钥一-个专门用于PIN传输的传输密钥个人密码(PersonalIdentification Number) 公开密钥(PublicKey) 保留为将来使
13、用(Reservedfor Future Use) Rivest, Sharmir, and Adleman提出的一种非对称密钥算法已签名的静态应用数据(SignedStatic Application Data) 静态数据认证(StaticData Authentication) 短文件标识符(ShortFile Identifier) 用于加密的会话密钥,由KENC生成JR厅0025.1(一25SKUKEK SKUMAC SUDK ENC SUDK MAC TK 用于加密DES密钥或其他可选保密数据的会话密钥,由KDEK生成用于在命令处理过程中创建C-MAC,由KMAC生成由MACENC产
14、生的独有数据加密会话密钥由MACUDK产生的报文认证码会话密钥传输密钥KEK/TK Key交换密钥PEK!TK PIN加密密钥DEK/TK数据加密密钥TYPETK 传输密钥使用标识TLV 标签,长度,数值(TagLength Value) UDK 由MDK产生的中国金融集成电路(IC)卡独有密钥Var 变量(Variable)4个人化过程概述个人化应包含以下过程:4.1初始化为了满足通用个人化的要求,在个人化以前,必然存在一个初始化(预个人化)的过程。它主要有以下几个部分组成:应用及相关文件和数据结构的确定:这是一个发卡系统中多方协调,确认最终应用(可能是多应用)的过程。由于通用个人化的要求,
15、与最终应用相关的文件和数据结构也必须在此定义。与此同时,一些必要的数据准备工作,也在此完成。初始化设备的处理过程:初始化设备是向IC卡发送个人化数据的芯片读写器。对大多数使用这一通用方法的IC卡初始化过程来讲,这一设备必须与一个安全模块相连,以便向IC卡发送命令时进行数据的加解密和MAC校验。IC卡的初始化处理过程:IC卡将从初始化设备接受初始化指令和相关数据,并依照初始化指令创建相应的应用、必需的文件结构、写入一定的数据,以便为下一步的个人化做好准备。经过初始化处理后,IC卡将被部分锁定,从而将只能接受个人化指令和应用指令,不能再次修改文件或应用结构。对初始化的进一步表述,请参照第5章和第8
16、章。4.2数据准备数据准备是负责创建存储在IC卡应用数据的程序。一些数据是每张卡都相同的,另一些是每张卡各有所异。一些数据可能在整个个人化过程中均是加密的,如密钥。对数据准备的进一步表述,请参照第6章和第8章。4. 3个人化设备处理个人化设备是向IC卡发送个人化数据的芯片读写器。对大多数使用通用方法来做个人化的IC卡应用来讲,这设备必须与一个安全模块相连,以便向应用发送命令时进行数据的加解密和MAC校验。个人化设备应该是独立的,并且与应用无关。对个人化设备过程的进步表述,请参照第7章和第8章。4.4中国金融集成电路(IC)卡应用程序处理过程IC卡必须能够从个人化设备接收个人化应用数据并存储以供
17、日后使用。中国金融集成电路(lC)卡借记/贷记应用应被个人化过程之前设定的密钥锁定。5初始化在个人化之前,必须激活IC卡,装入基本中国金融集成电路(lC)卡借记/贷记应用,并建立文件和数据结构。此外,还要把某些数据写入IC卡,在一些情况下,这些数据适用于整个卡(例如KMCID:3 JR厅0025.10-2005DES会话密钥主密钥标识符),而在另一些情况下,这些数据只适用于某一个应用(如AID:应用标识符)。初始化过程,必须使IC卡满足以下要求:的除非IC卡能够动态地建立文件和记录而且能够将它们初始化为二进制0,必须事先为IC卡应用分区建立文件并为本规范所描述的数据分配存储空间。此外,这个存储
18、空间必须初始化为二进制0。4 b) 必须能够根据AID选择每个应用。c) 如果IC卡应用分区的文件控制信息(FCI)不需要个人化,该信息必须在初始化时创建。d) 以下数据必须在初始化时写入IC卡中:1) 应用标示符(AID)必须写入,如果后缀(Suffix)存在,也一起写入。2) 以下数据单元在RAM中动态初始化为0。9F27密文信息数据卡片请求脱机拒绝指示位卡片请求联机指示位3) 以下数据被初始化为0,并由卡片操作系统或应用自身管理。当交易过程中卡片与设备间失去联系时,这些数据将被保留。上次交易的数据一一用于防拔卡处理9F36应用交易计数器(ATC)9日8连续脱机交易下限9F14连续脱机交易
19、下限9F59连续脱机交易上限9F23连续脱机交易上限PIN.f马上次交易的数据一一可选择保留,用于防拔卡或复位。连续交易计数器(国际)连续交易计数器(国际-国家)累计交易金额(双货币)累计交易金额发卡行脚本命令计数器发卡行脚本失败指示位发卡行认证失败指示位联机授权指示位(上次交易未完成)静态数据认证CSDA)失败指示位动态数据认证CDDA)失败指示位上次联机应用交易计数器CATC)寄存器PIN尝试次数计数器以下数据被卡片操作系统或应用本身初始化为oC特别表示的除外):应用标识符(被初始化为制定应用的应用标识符)应用版本号(被初始化为制定应用的应用版本号)应用交易计数器CATC) * 上次联机应
20、用交易计数器CATC)寄存器*连续交易计数器(国际)连续交易计数器(国际-国家)JR厅0025.10-25累计交易金额(双货币)累计交易金额发卡行脚本命令计数器发卡行脚本失败指示位发卡行认证失败指示位联机授权指示位(上次交易未完成)静态数据认证(SDA)失败指示位动态数据认证(DDA)失败指示位*可以不能通过GETDATA指令来取得。6数据准备数据准备必须创建用于个人化一个IC卡应用的数据。由数据准备过程中创建的保密数据必须加密,并且应该为传送到个人化设备的数据产生一个MAC,以保证那些数据的完整性。数据准备过程分为以下五个步骤:a) 创建个人化数据。b) 将个人化数据组合为数据分组。c) 创
- 1.请仔细阅读文档,确保文档完整性,对于不预览、不比对内容而直接下载带来的问题本站不予受理。
- 2.下载的文档,不会出现我们的网址水印。
- 3、该文档所得收入(下载+内容+预览)归上传者、原创作者;如果您是本文档原作者,请点此认领!既往收益都归您。
下载文档到电脑,查找使用更方便
5000 积分 0人已下载
下载 | 加入VIP,交流精品资源 |
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- JR 0025.10 2005 中国金融 集成电路 IC 卡规 10 部分 借记 应用 个人化 指南

链接地址:http://www.mydoc123.com/p-250463.html