DB11 T 1179-2015 社会服务一卡通(北京通)卡片技术规范.pdf
《DB11 T 1179-2015 社会服务一卡通(北京通)卡片技术规范.pdf》由会员分享,可在线阅读,更多相关《DB11 T 1179-2015 社会服务一卡通(北京通)卡片技术规范.pdf(68页珍藏版)》请在麦多课文档分享上搜索。
1、 DB11/T 1179-2015 ICS 35.240.60 L 67 备案号 : 45818-2015 社会服务一卡通(北京通)卡片技术规范 Technology specification for social services card ( Beijing card) 2015-04-30发布 2015-06-01实施 北京市质量技术监督局发布北京市地方标准DB11/T 1179-2015 I 目 次 目 次 . I 前 言 . III 1 范围 . 1 2 规范性引用文件 . 1 3 术语、定义和缩略语 . 1 3.1 术语和定义 1 3.2 缩略语 4 4 卡种类 . 5 4.1
2、北京通社保卡 5 4.2 北京通基本卡 5 4.3 北京通临时卡 5 5 北京通号 . 5 6 卡介质 . 5 6.1 芯片要求 5 6.2 COS要求 6 6.3 卡体材料 6 6.4 卡片外形规格 6 6.5 卡面规范 6 7 机电特性与通讯协议 17 7.1 机电特性 . 17 7.2 通讯协议和复位应答 . 17 8 应用构成 18 8.1 北京通社保卡 . 18 8.2 北京通基本卡 . 19 8.3 北京通临时卡 . 19 9 密钥管理 20 9.1 主管理密钥 . 20 9.2 密钥管理应用构成 . 20 9.3 北京通应用密钥管理 . 20 9.4 密钥管理系统 . 21 10
3、 文件和数据规划 . 21 10.1 基本信息 21 10.2 社保应用 23 10.3 金融应用 23 10.4 健康应用 23 10.5 交通应用 23 10.6 证书应用 23 10.7 北京通应用 23 10.8 自主应用 23 DB11/T 1179-2015 II 11 应用选择 . 23 11.1 应用标识符 23 11.2 终端的应用选择 24 12 北京通应用流程 . 24 12.1 北京通应用预处理流程 24 12.2 北京通应用处理流程 26 13 安全机制 . 26 13.1 加密算 法保 护 26 13.2 报文 传输方式 27 13.3 数字 证书 27 附录 A(
4、规范性 附录) 北京通应用 命令集 . 28 A.1命令报 文 . 28 A.2北京通应用 命令 . 29 A.3相关行业命令见相关行业技 术规范 . 57 附录 B(规范性 附录) 北京通应用安全 计算 . 58 B.1北京通应用的 SM1算法 . 58 B.2安全 报文 传送 的命令情况 . 61 附录 C(规范性 附录) 北京通引用密钥 分散 流程 . 63 C.1北京通密钥 分散 流程 . 错误!未定义书签。 参考文 献 64 DB11/T 1179-2015 III 前 言 本标准按照 GB/T 1.1-2009给出的规 则起草。 本标准由 北京 市经济 和信息 化委员会提出并归口。
5、 本标准由 北京 市经济 和信息 化委员会组织实施。 本标准起草单 位: 北京 市经济和信息 化委员会 、北京 中 电华大 电子设计有限责任公司 、中国农业 银行股份有限公司 北京 市分行、北京数 字认 证股份有限公司 、北京 市政 交通 一卡通 公司 、北京 德鑫泉 物联网科技股份有限公司 、大唐微 电子技 术有限公司 、 太极计 算机 股份有限公司、北京 华大智宝 电 子 系统有限公司 、中国软 件与 技 术服务股份有限公司。 本标准 主要 起草人:张伯旭 、 童腾飞 、潘锋 、沈丽普 、 高顺尉 、韩鹏 、李佳 、葛晨 、傅佳杰 、 李 中元、 闫晗 、尹寒 、张 晓冬 、 焦华 清、
6、黄圆圆 、陈跃 、程 智友 。 DB11/T 1179-2015 1 社会服务一卡通(北京通)卡片技术规范 1 范围 本标准 规定 了社 会服务一 卡通( 以下简称 北京通 )卡种类、卡介质、机电特性与通讯 协议、应用构成、密钥管理、文件和数据规划、应用选择、北京通应用流程和安全机制 等 方面的 内容 。 本标准 适用 于北京通卡的 设计、制 造、管理、 发行 和应用 。 2 规范性引用文件 下列文件 对于 本文件的应用 是必不可少 的。 凡是注日期的引用文件 ,仅注日期 的 版本 适 用 于本文件 。凡是不注日期的引用文件 ,其最新版 本 (包括所 有的 修改 单) 适 用于 本文 件 。
7、GB/T 2260 中华人 民共 和 国行政 区划 代码 GB/T 2261.1 个人 基本信息 分 类与 代码 第 1部分:人 的性 别代码 GB/T 3304 中国 各民族名称 的 罗马 字母拼写 法和 代码 GB/T 7408 数据 元和交 换 格式 信息交 换 日期 和时 间表示 法 GB 11643 公民身 份号 码 GB/T 14916 识别 卡 物 理特性 GB/T 16649(所 有部分)识 别 卡 带触点 的集 成电 路 卡 GA 214.3 常住 人口 管理信息规范 第3 部分: 居民身 份证管理信息数据 项 GA 461 居民身 份证制证用数 字相 片技 术要求 LD/T
8、 32 (所 有部 分) 社 会保障 卡规范 JR/T 0025( 所有 部分) 中国 金融 集成电 路( IC) 卡规范 DB11/T 159(所 有部分) 市政 交通 一卡通 技术规范 ISO/IEC 14443(所 有部 分) 识别 卡 非接 触式集 成电 路 卡 接近 式卡 3 术语、定义和缩略语 3.1 术语和定义 下列术语和定义 适用 于本文件。 3.1.1 北京通应用 Beijing tong application 北京通卡 中与社保、金融、交通 等应用 并存 ,且 有独立密钥 控制的 一个 应用 。 3.1.2 CPU卡 central processing unit car
9、d 带有中 央处理 器(CPU ) 、存储 单元以 及芯片 操作 系统的 集成电 路卡 。 DB11/T 1179-2015 2 3.1.3 芯片 chip 卡 中 用于 完成数据处理和 存储功能 的集 成电 路器 件。 3.1.4 芯片操作系统 chip operating system(COS ) CPU 卡芯片 中存储 和可 运行 的 , 保 护应用数据和程 序 的机密性和 完整 性、 控制 CPU 卡 芯片与外 界信息交 换的 嵌入 式软 件。 3.1.5 命令 command 终端 向 IC卡 发 出 的 一 条 信息 , 该信息 启动 一个 操作或请求 一个 应答 。 3.1.6
10、连接 concatenation 两 个元 素的 连接 是指将 第二 个元 素附 加到 第一 个元 素的末尾 。 注 : 每 个元 素 的字 节在结果串 中的排列顺 序 与其 从 IC 卡发 送到终端的 顺 序相 同 ,即 : 高位 字 节先 送。每个字节位按照从最高 位到 最 低 位的顺序排列。一组 元素或对象可以通过最先两 个相 连的方式连接 成 一 个新元素,即第一个与第二个相连,再与第三个相连,依次类推。 3.1.7 触点 contact 在 集 成电 路卡和外 部接 口设 备之 间保 持电流 连续 性的 导 电元 件。 3.1.8 响应 response IC卡处理 完成 收到 的命
11、令报 文 后, 返回 给终端的 报文 。 3.1.9 交易 transaction 持 卡 者和 业务 、管理 部门之 间 根据卡 所支持 的应用 接受、 提供 服务 的行 为。 3.1.10 功能 function 由一个 或多 个命令实 现的处理过 程,其 操作结果 用于 完 成全 部或 部分 交易 。 3.1.11 报文 message 由 终端 向卡 或卡 向终端 发出 的 ,不 含传输 控制 字符的 字 节串 。 3.1.12 报文鉴别代码 message authentication code 对 交 易 数据 及其 相关参 数进 行 运算 后产生 的、用 于验 证 报文 完整 性
12、的 代码 。 DB11/T 1179-2015 3 3.1.13 明文 plain text 没 有 加密的信息 。 3.1.14 密文 cipher text 通 过 密 码 系统 产生 的不可 理解的文 字或 信号 。 3.1.15 密钥 key 控 制加密 转换 操作 的符号 序列。 3.1.16 加密算法 cryptographic algorithm 为 了 隐藏或揭露 信息 内容 而变换 数据的算 法。 3.1.17 对称加密技术 symmetric cryptographic technique 发 送方 和接收 方使 用相 同保密密钥 进行 数据 变换 的加密技 术。 3.1.
13、18 非对称加密技术 asymmetric cryptographic technique 采 用 两 种 相关 变 换 进 行 加密的 技 术, 一种 是公 开变 换(由公 共密钥定义 ), 另一种 是 私有变 换(由 私有 密钥定义 )。 这两 种变 换具 有以下 属 性, 即私 有变 换不 能通 过 给定的 公 开变换 导出。 3.1.19 私有密钥 private key 一 个 实体的 非对称 密钥 对中 仅 供实 体自 身使 用的密钥 , 在数 字签 名模 式中 ,私 有 密钥 用 于 签名 功能 。 3.1.20 公共密钥 public key 一 个 实 体的 非对称 密钥 对
14、中 可以 公开 的密钥 ,在 数字 签 名模 式中 ,公 共密钥用 于 验证 功能。 3.1.21 保密密钥 secret key 对称加密 技术 中仅 供指 定实 体 所用的密钥 。 3.1.22 数字签名 digital signature DB11/T 1179-2015 4 对 数据的 一种 非对称 加密 变换。 该变 换使 数据 接收 方确认 数据的 来源 和完整 性,保 护 数据发 送方 发出 和接收 方收到的数据 不被 第三 方篡 改,也 保护 数据 发送方 发出 的数据 不被 接收方 篡改 。 3.1.23 数字证书(或证书) digital certificate 由国家 认
15、可 的 , 具 有权威性、 可信性和 公正 性的 第 三方证书 认证机构 ( CA) 进 行 数 字 签 名 的 一 个可 信的数 字化 文件。 数字 证书 包括 公开 密钥拥 有者 的信息、 公开 密钥、 签名 算 法和 CA的数 字签 名。 3.1.24 数据完整性 data integrity 数据不 受未 经许 可的 方法 变更或 破坏 的属 性。 3.1.25 T=0协议 T=0 protocol 面 向 字 符的 异步半双工 传输 协议 。 3.2 缩略语 下列缩略语 适用 于本文件 。 ADF( Application Definition File) 应用数据文件 AID( A
16、pplication Identifier)应用标识符 an( Alphanumeric)字母数 字型 APDU( Application Protocol Data Unit) 应用协议数据 单 元 ATQA( Answer To reQuest, Type A)Type A 的 请 求应答 ATR( Answer To Reset) 复位应答 ATS( Answer To Select, Type A)Type A 的选择应答 B(Binary ) 二进制 CLA( Chip Card Payment Service)命令类 别 cn( Compressednumeric) 压 缩数 字
17、DDF( Directory Definition File) 目 录 数据文件 DF( Dedicated File) 专 用文件 EF( Elementary File) 基本文件 F( Frequency) 频率 FCI( File Control Information)文件 控制信息 FID( File Identifier)文件标识符 INS( Instruction Byte of Command Message)命令报 文的指 令字 节 Lc( Exatct Length of Data Sent)终端 发出 的命令 数据的实 际长度 Le( Maximum Length of
18、 Data Expected) 响 应数据 中 的最大 期望长度 MAC( Message Authentication Code)报 文鉴 别代码 MF( Mater File) 主 控 文件 N(Numeric) 数 字 型 NFC( Near Field Communication)近 场通信 O(Optional )可 选型 DB11/T 1179-2015 5 P1( Parameter 1)参数1 P2( Parameter 2)参数2 PIN( Personal Identification Number)个 人密 码 PPS( Protocol and Parameters S
19、election)协议和 参数选择 RATS( Request for Answer To Select, Type A) Type A 的选择应答 请求 REQA( REQuest command, Type A) Type A 的 请 求 命令 SAM( Secure Access Module) 安全 存取模块 SAK( Select AcKnowledge, Type A) Type A 的选择确 认 SW1( Status Word One) 状态码 1 SW2( Status Word Two) 状态码 2 SM1( SM1 Cryptographic Algorithm)国家密
20、码管理局 发 布的密 码分组 标准 对称 算 法 SM2( SM2 Cryptographic Algorithm)国家密 码管理局 发 布的 椭圆 曲线 公钥密 码算法 SM3( SM3 Cryptographic Algorithm)国家密 码管理局 发 布的密 码杂凑 算法 TLV( Tag Length Value) 标签、 长度 、值 WUPA(Wake-UP command, Type A ) Type A 的 唤醒 命令 4 卡种类 4.1 北京通社保卡 4.1.1 北京通社保卡 包括 北京通应用、社保应用、金融应用、交通应用、健康应用、自 主应用 等。 4.1.2 发 放 对象
21、为在 京缴纳 社保的 常住居民 (含 北京 户籍 人口和 非北京 户籍 人口)。 4.2 北京通 基本 卡 4.2.1 北京通基本卡 包括 北京通应用、金融应用、交通应用、健康应用、自主应用 等。 4.2.2 发 放 对象为在 京未缴纳 社保的常住居民 (含 北京 户籍 人口 和非 北京 户籍 人口)。 4.3 北京通 临时 卡 4.3.1 北京通临时卡 包括 北京通应用、交通应用、健康应用、自主应用 等。 4.3.2 发 放 对象为 临时 来京 人员。 5 北京通号 5.1 采用映射降 位的 办法 ,对 18位 身份 证号 码进 行压 缩 ,降位 至 12位数 字。 5.2 无身份 证号 人
22、员参照 身份 证号格 式进 行编 码并 压缩 。 6 卡介质 6.1 芯片要求 a) 双界面、 高性 能、安全 可控 的CPU 芯片 ; b) 应用存储 空间不 低于 80K; c) 符合 GB/T 16649关于芯片的要求 ; DB11/T 1179-2015 6 d) 符合ISO/IEC 14443 TYPE A 关于 芯片的要求 ; e) 符合 JR/T 0025关 于芯片的要求; f) 符 合 DB11/T 159关于芯片的要求 ; g) 符合LD/T 32 关于 芯片的要求 ; h) 符合 居民 健康卡 技术规范 关于 芯片的要求 。 6.2 COS要求 a) 符合 JR/T 002
23、5关 于 COS的要求; b) 符合 DB11/T 159关于 COS的要求 ; c) 符合LD/T 32 关于 COS的要求 ; d) 符合 居民 健康卡 技术规范 关于COS 的要求 ; e) 符合 北京社 会保 障( 个人)卡 公钥密 码应用规范 要求 。 6.3 卡体材料 应 使 用环 保材料 。 6.4 卡片外形 规格 卡片外形 尺寸 应符合 GB/T 14916 中对 卡规格的规定。 表 1 标准卡片 尺寸 参 数 尺寸 公差 卡片宽度 L 85.60mm 85.47 mm -85.72 mm 卡片高度 W 53.98mm 53.92 mm -54.03 mm 卡片厚度 T 0.8
24、1mm 0.03mm 倒角半径 R 3.18mm 0.30mm 注 : 倒角是在圆柱型工件的末端加工出一个具有角度的边。 图1 卡片外形 6.5 卡面规范 6.5.1 北京通社保卡 面规范 6.5.1.1 卡 A面要素及 布局 DB11/T 1179-2015 7 卡 A面 遵循 LD/T 32的要求 。卡 A面应 包括以下 要 素:国 徽、卡 名 (中华人 民共 和 国 社 会 保障 卡)。 卡 A面 布局 见图 2和表 2。 图 2 北京通社保卡 A面 布局 表 2 北京通社保卡 A面布局参 数 参数 规格及要求 公差 国徽 图案 中华人 民共 和国国 徽 中 心 到卡的 左边沿 的距离
- 1.请仔细阅读文档,确保文档完整性,对于不预览、不比对内容而直接下载带来的问题本站不予受理。
- 2.下载的文档,不会出现我们的网址水印。
- 3、该文档所得收入(下载+内容+预览)归上传者、原创作者;如果您是本文档原作者,请点此认领!既往收益都归您。
下载文档到电脑,查找使用更方便
5000 积分 0人已下载
下载 | 加入VIP,交流精品资源 |
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- DB11 1179-2015 社会服务一卡通北京通卡片技术规范 1179 2015 社会 服务 一卡通 北京 卡片 技术规范
