GB T 31442-2015 电子收费 CPU卡数据格式和技术要求.pdf
《GB T 31442-2015 电子收费 CPU卡数据格式和技术要求.pdf》由会员分享,可在线阅读,更多相关《GB T 31442-2015 电子收费 CPU卡数据格式和技术要求.pdf(24页珍藏版)》请在麦多课文档分享上搜索。
1、ICS 35.240.60 R 07 2 中华人民共和国国家标准GB/T 31442-2015 电子收费CPU卡数据格式和技术要求Electronic tolI collection-Data and technical specification of CPU cards 2015-05-15发布2015-08-01实施h飞斗,J/JWAF/柑ubffJ吨-_-,于奎1三三二T中华人民共和国国家质量监督检验检菇总局鲁士中国国家标准化管理委员会也叩GB/T 31442-2015 目次前言. . . . . . . . . . . . . . . . . . . . . . . . . . .
2、. . . . . . . . . . 1 I 范围.2 规范性引用文件.3 术语、定义和缩略语. . . . . 1 4 功能及参数要求. . . . . 2 5 CPU用户卡应用要求. . . . . . 3 6 PSAM卡应用要求 . . 12 附录A(规范性附录数据编码定义.参考文献. . . . . . . 18 GB/T 31442-2015 前言本标准按照GB/T1.1-2009给出的规则起草。本标准由全国智能运输系统标准化技术委员会(SAC/TC268)提出并归口。本标准主要起草单位z交通运输部公路科学研究院、北京中交国通智能交通系统技术有限公司。本标准主要起草人z梅新明、王刚
3、、玉立岩、周斌、杨蕴、刘鸿伟、刘杰、苏鹏。I GB/T 31442-2015 电子收费CPU卡数据格式和技术要求1 范围本标准规定了公路电子收费系统中用于非现金支付的CPU用户卡和PSAM卡的功能参数要求及应用要求。本标准适用于公路电子收费系统,车辆出人管理、城市道路收费等领域可参照使用。2 规范性引用文件下列文件对于本文件的应用是必不可少的。凡是注日期的引用文件,仅注日期的版本适用于本文件。凡是不注日期的引用文件,其最新版本包括所有的修改单)适用于本文件。GB/T 2260 中华人民共和国行政区划代码GB 2312信息交换用汉字编码字符集基本集GB/T 16649.1识别卡带触点的集成电路卡
4、第1部分z物理特性GB/T 16649.2识别卡带触点的集成电路卡第2部分z触点的尺寸和位置GB/T 16649.3识别卡带触点的集成电路卡第3部分z电信号和传输协议GB/T 2085 1.4 电子收费专用短程通信第4部分z设备应用GB/T 28422一2012电子收费关键信息编码JR/T 0025一2010中国金融集成电路。C)卡规范ISO/IEC 14443-1识别卡元触点集成电路卡邻近卡第1部分z物理特性(Identification cards-Contactless integrated circuit cards-Proximity cards-Part 1: Physical c
5、haracteristics) ISO/IEC 14443-2识别卡元触点集成电路卡邻近卡第2部分z无线电频率功率和信号接口口dentificationcards一Contactlessintegrated circuit ( s) cards-Proximity cards-Part 2: Radio fre quency power and signal interface ISO/IEC 14443-3 识别卡无触点集成电路卡邻近卡第3部分z初始化和防撞口dentificationcards-Contact1ess integrated circuit (s) cards-Proximi
6、ty cards-Part 3: lnitialization and anticollision ISO/IEC 14443-4识别卡元触点集成电路卡邻近卡第4部分E传输协议(Identification cards-Contactless integrated circuit cards-Proximity cards-Part 41 Transmission protocoD 3 术语、定义和编暗语3.1 术语和定义下列术语和定义适用于本文件。3.1.1 CPU卡CPUcard 含有中央处理单元(CPU)的IC卡,接通讯界面分为接触式CPU卡、非接触式CPU卡和双界面CPU卡。1 GB/
7、T 31442-2015 3. 1.2 CPU用户卡CPU snbscriber card 在道路收费系统中具有非现金支付能力的CPU卡。根据应用和发行方法可以分为记胀卡、储值卡等类型。3.1.3 记胀卡acconnt card 记有用户E等基本信息但没有预存金额的CPU用户卡。可使用此卡在收费车道先行记账,其消费金额将从与该卡相关联的用户预付的账户中扣除(预付方式),或在之后一并结算(后付方式)。3.1.4 铺值卡stored valne card 记有用户ID等基本信息并预存了一定金额的CPU用户卡。可使用此卡在收费车道直接付款,其消费金额将从卡中扣除,同时从用户预存的账户中扣除。3.1.
8、5 PSAM卡PSAMcard 存放消费安全控制密钥并具有计算功能的特殊接触式CPU卡。此卡放置在收费车道的终端设备中,用于完成消费过程中用户卡和车道终端之间的安全认证功能。3.1.6 终端terminal 为完成金融交易而在交易点安装的用于同IC卡连接的设备。包括接口设备,也可包括其他部件和接口,例如与主机通讯的接口。3.2 缩暗语下列缩略语适用于本文件。COS:芯片操作系统CChipOperating System) DES:数据加密标准(DataEncryption Standard) IC:集成电路CIntegratedCircuit) MAC:报文鉴别码(MessageAuthent
9、ication Code) OBU:车载单元(OnBoard Unit) PBOC:中国人民银行CPeopleBank Of China) PIN:个人密码(PersonalIdentification Number) PPS:协议和参数选择CProtocol and Parameter Select) PSAM:消费安全存取模块CPurchaseSecure Access Module) TAC:交易认证码(TransactionAuthorization Cryptogram) 4 功能及参敢要求4.1 慨述CPU卡包括CPU用户卡和PSAM卡两部分。2 GB/T 31442-2015 C
10、PU用户卡包括记账卡、储值卡)应为卡中的芯片同时具有符合GB/T16649.116649.3的接触式接口和符合ISO/IEC14443-1 14443-4非接触式接口的双界面CPU卡,或具有符合ISO/IEC 14443-1 14443-4非接触式接口的CPU卡。PSAM卡应为具有符合GB/T16649.116649.3接触式接口的CPU卡。4.2 CPU用户卡和PSAM卡功能要求CPU用户卡和PSAM卡应满足如下功能要求z一一支持一卡多应用,各应用之间相互独立z一一支持多种文件类型,包括二进制文件、定长记录文件、变长记录文件、循环文件:一一应采用硬件DES协处理器和硬件真随机激发生器F二一在
11、通讯过程中支持多种安全保护机制(信息的机密性和完整性保护); 一一支持多种安全访问方式和权限(认证功能和口令保护); 一一支持JR/T0025-2010所规定的SingleDES、TripleDES算法p一一CPU用户卡应支持JR/T0025-2010所规定的电子钱包功能,并支持电子钱包复合消费F一-PSAM卡应支持多级密钥分散机制,用分散后的密钥作为临时密钥对数据进行加密、解密、MAC等运算,以完成终端与卡片之间的合法性认证等功能。4.3 CPU用户卡和PSA.l卡参数要求CPU用户卡和PSAM卡应满足如下参数要求zCPU用户卡和PSAM卡的存储容量均不应低于8Kbytes; 一一-卡片接触
12、界面应支持T=O通信协议,非接触界面应支持ISO/IEC14443-114443-4 Type A 通信协议z一卡片接触界面支持多种速率选择,握手通讯速率从9600 bit/s开始,支持PPS,并应支持57 600 bit/s及以上的通讯速率F一一卡片接触界面外部时钟应不低于7.5MHz; 用户卡接触界面应能支持3V或1.8V两类工作电压z一-PSAM卡至少应支持工作电压:2.7V3.3 V,对应的工作电流不超过6mA; 卡片工作温度z一般要求-25 -C + 70 C (寒区-40C+70 C),存储温度:-40 C +85 -C,相对工作湿度:10%95%。5 CPU用户卡应用要求5.1
13、CPU用户卡文件结构5.1.1 CPU用户卡文件结构圄CPU用户卡的文件结构如图l所示。3 GB/T 31442-2015 3FOO 主文件一-,-一一-密钥文件5. 1.2 CPU用户卡详细文件结构- 0016 持卡人基本数据文件一-0001 DIR目录数据文件L_ DFOl一一一一密钥文件0015 卡发行基本数据文件。019复合消费专用文件0002 电子钱包文件18 终端交易记录文件。012联网收费信息文件。008保留文件1001A保留文件2001B 保留文件3lC 保留文件40010 保留文件5图1用户卡文件结构CPU用户卡详细文件结构见表1.表1CPU用户卡详细文件结构文件名称文件类型
14、l 文件标识符读权写权备注MF 主文件3FOO 建立权:MK_MF厂商交货时已经建立密钥文件密钥文件禁止增加密钥权2禁止读,通过卡片主控密钥MK_MF采用MK_MF 密文+MAC方式写入密钥持卡人基本数二进制文件0016 自由DAMK_MI 自由读,写时使用卡片维护密钥据文件DAMK_MF进行线路保护(明文+MAC)DIR目录数据变长记录0001 自由DAMK_MF 自由读,写时使用卡片维护密钥文件DAMK_MI进行线路保护(明文+MAC)DFOl联网收费目录文件1001 建立权擦除权卡片主控密钥MK_MI认证通过后可以应用目录MK_MI MK_MF 建立和擦除文件密钥文件密钥文件禁止增加密钥
15、权禁止读,通过应用主控密钥MK_DFOl采MK_DFOl 用密文+MAC方式写入密钥卡片发行基本二进制文件0015 自由DAM匹-DFOl自由读,写时使用应用维护密钥数据文件DA.t1K_J)FQl进行线路保护(明文+MAC)复合消费专用自由读,写时使用应用维护子密钥变长记录文件0019 自由DA.i跟一DFOlDAMI二DFOl线路保护明文+MAC)或文件lJPDATE CAPP DATA CACHE方式写4 GB/T 31442-2015 表1(续文件名称文件类型文件标识符读权写权备注COS 读写权限与状态寄存器无关E自由读s电子钱包文件专用钱包0002 自由消费子密钥DPK认证后可进行扣
16、款z维护阁存子密钥DLK认证后可充值终端交易记录COS 循环文件0018 PIN PIN验证通过后可读文件维护联网收费信息二进制文件0012 自由UK_DFOl 自由读,外部认证LK_DFOl通过后可以文件写,无线路保护保留文件1二进制文件0008 自由UK_DFOl 外部认证UK_DFOl通过后可以写,无线路保护自由读,写时使用应用维护子密钥保留文件2变长记录文件001A 自由DAMK_DFOl DAMK_DFOl线路保护明文十MAC)或DATE CAPP DATA CACHE方式写保留文件3变长记录文件001B 自由UK_DFOl 外部认证UK_DFOl通过后可以写,无线路保护保留文件4二
17、进制文件OOlC 自由LK_DF!lI 外部认证UK_DFOl通过后可以写,无线路保护保留文件5二进制文件|00 1D 自由UK_DFOl 外部认证LK_DFO 1 通过后可以写,无线路保护说明:一一考虑到各省不同的应用扩展,增加保留文件2.用于实现各省市对所有的卡片(包含外省市)进行读写操作,通过复合消费指令完成,以变长记录的形式保存s其中复合应用类型标识符指定为各省行政区划代码,以区分各省市的不同应用;一一考虑到各省不同的应用扩展,增加保留文件3.用于实现各省市对所有的卡片(包含外省市)进行读写操作,通过外部认证完成,以变长记录的形式保存z其中应用类型标识符指定为各省行政区划代码,以区分各
18、省市的不同应用F一一保留文件1、保留文件4、保留文件5为全国统一应用的预留文件,可通过外部认证完成写人,各省自定义应用不得擅自使用;一只针对本省市发行卡片进行读写的扩展应用,各省市可自定义文件标识,但不能与现有定义冲突,并应提前向标准编制单位申请备案.5.2 CPU用户卡数据文件说明5.2.1 MF下密钥文件MF下密钥文件结构见表2.5 GB/T 31442-2015 密钥名称卡片主控密钥MK_MF卡片维护密钥DAMK_MF密钥用途与用法z表2MF下密钥文件结掏密钥标识00 01 密钥大小10H 10H 一一制造主密钥外部认证通过后,使用密钥更新命令将其替换成卡片主控密钥z一一卡片主控密钥在自
19、身的控制下更新(密文+MAC);错误计数器3 3 一一卡片主控密钥外部认证通过后,可在卡片MF下进行文件创建(创建持卡人基本数据文件、DIR目录数据文件等),并可以对MF下密钥文件进行更新z卡片维护子密钥在卡片主控密钥线路保护控制下装载、更新;一一卡片维护子密钥用于MF区域的应用数据(持卡人数据文件维护,持卡人数据文件在卡片维护密钥的安全报文方式下(线路保护)写p卡片DFOl下密钥文件的应用主控密钥在卡片主控密钥的线路保护控制下装载(密文+MAC)。5.2.2 DF01联网收费应用目录下密钥文件6 DFOl联网收费应用目录下密钥文件结构见表3.表3DFOl联网收费应用目录下密钥文件结构密钥名称
20、密钥标识密钥大小算法标识应用主控密钥MK_DFOl00 10H 。应用维护子密钥DAMK_DFOl01 10H 。外部认证子密钥UK_DFOl01 10H 。消费子密钥1DPK1 01 10H 。消费子密钥2DPK2 02 10H 。圈存子密钥1DLK1 01 10H 。圈存子密钥2DLK2 02 10H 。TAC子密钥DTK00 10H 。应用PIN。06H 应用PIN解锁子密钥DPUK_DFOl00 10H 。应用PIN重装子密钥DRPK_DFOl01 10H 。密钥用途与用法z应用主控密钥在卡片主控密钥的线路保护控制下装载(密文+MAC);一一应用主控密钥在自身的控制下更新密文十MAC)
- 1.请仔细阅读文档,确保文档完整性,对于不预览、不比对内容而直接下载带来的问题本站不予受理。
- 2.下载的文档,不会出现我们的网址水印。
- 3、该文档所得收入(下载+内容+预览)归上传者、原创作者;如果您是本文档原作者,请点此认领!既往收益都归您。
下载文档到电脑,查找使用更方便
5000 积分 0人已下载
下载 | 加入VIP,交流精品资源 |
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- GB 31442 2015 电子 收费 CPU 数据格式 技术 要求
