PSAM技术参考手册 .docx
《PSAM技术参考手册 .docx》由会员分享,可在线阅读,更多相关《PSAM技术参考手册 .docx(48页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、精品名师归纳总结PSAM . 技术参考手册Version 3.4PSAM深圳市卡芯科技2021 年 7 月最终修改可编辑资料 - - - 欢迎下载精品名师归纳总结目录可编辑资料 - - - 欢迎下载精品名师归纳总结1、文件结构4技术参数及 ATR4文件结构5MF 区域说明7ADF 区域说明72、基本命令82 1 挑选文件 SELECT 82 2 读记录文件 READ RECORD 92 3 写记录文件 U PDATE RECORD 92 4 读二进制文件 READ B INARY 102 5 写二进制文件 U PDATE B INARY 112 6 外部认证 EXTERNALA UTHENTI
2、CATION112 7 内部认证 INTERNALA UTHENTICATION122 8 取响应数据 GET RESPONSE132. 9 取随机数 GET CHALLENGE 133、个人化指令153. 1 建立文件指令 CREATE FILE 153 2 内部数据设定173 3 W RITE KEY增加或修改密钥84 D4173. 4 通讯协议设定F0 10214、PBOC PSAM指令224. 1 通用 DES 运算初始化 INIT_FOR_ DESCRYPT 80 1A224 2 通用 DES 运算 DES CRYPT 80 FA234 3MAC1 运算 INIT_SAM_FOR_P
3、URCHASE80 70244 4 校验 MAC2 CREDIT_SAM_FOR_PURCHASE80 72254. 5 应用解锁 A PPLICATION UNBLOCK 84 18265、扩展指令275. 1 动态更新通讯密钥 UPDA TA_WK F0 D4275 2 下载 MWK 密钥 L OAD _MWK 00 D4275 3 运算通讯 MAC 专用命令 CAL_COMM_MAC 80 FB285 4 建设部 SAM 专用命令 CAL_MIFARE180 FC295 5 专用密钥装载 / 更新指令 80 A2315 6 专用加密 /MAC运算指令 80 A6325 7 * 终端 KE
4、Y运算指令 CT 专用 80FA345 8 校验 PIN V ERIFY PIN 00 20355 9 修改 PIN CHANGE PIN 80 5E355 10 双向认证初始化 I NIT D UAL A UTHENTICATION 00 74365. 11 双向认证 D UAL A UTHENTICATION 00 8637附录 A卡片中的基本数据文件39附录 B :指令集与返回代码40附录 C : PSAM个人化指令使用流程参考421、清除 PSAM 卡数据 DELEATEMF 422、创建 MF CREATEMF423、 建 DIR 目录文件 CREATE EF01424、 明文装载卡
5、片主控密钥CCK0W RITE K EY AT PLAIN MODE425、 建 PSAM 应用的公共应用基本数据文件EF15, SFI=0 X 15435.1 、建立 EF15435.2 更新 EF15 文件436、 建 PSAM 终端编号文件 EF16, SFI=0 X 164361 建立 EF164362更新 EF16 文件447、 建立 DF01 CREATEDF01448、 CCK 的掌握下装载应用主控密钥ACK449、 ACK 的掌握下装载消费交易等密钥4410、个人化终止 CREATE END 44附录 D :简洁发卡及应用数据流程451、个人化流程452、应用举例45可编辑资料
6、 - - - 欢迎下载精品名师归纳总结1、文件结构PSAM 卡用于商户 POS、网点终端、直联终端等端末设备上,负责机具的安全控管。PSAM 卡具有肯定的通用性。经过个人化处理的PSAM 卡能在不同的机具上使用。COS 遵循以下标准:GB/T 16649.3 1996 识别卡 带触点的集成电路卡第3部分:电信号和传输协议ISO/IEC 7816-3:1989ISO 8731-1:1987银行业务 已批准的报文鉴别算法第1部分: DEA ISO 8732:1987 信息处理 64位块加密算法的运算方法 中国 金 融IC卡 试 点P S A M卡 应用 标 准 PSAM卡支持多级发卡的机制,各级发
7、卡方在卡片主控密钥和应用主控密钥的掌握下创建文件和装载密钥。1.1 技术参数及 ATR芯片类型: 8051 8位安全芯片参数名称测试条件最小值最大值单位操作电压2 7V工作温度-25+85摄氏度外部时钟频率25 摄氏度14MHz内部时钟4060MHz休眠电流休眠状态5A工作电流25 摄氏度, 3V-5V310mA功率60mWEEPROM擦25 摄氏度,3V-5V 操作 128 字节2mSEEPROM写25 摄氏度,3V-5V 操作 128 字节20mS通讯速率9600115200BPS可编辑资料 - - - 欢迎下载精品名师归纳总结DES加密时间25 摄氏度, 3V-5V 40-60 MHz7
8、0mS对于 T=0 通讯协议的 ATR 下表:符号字节内容内容说明TS3B正向商定T07CTB1 和 TC1 存在,历史字符为 9 个TA195PPS支持最高 112000BPSTB100无需额外的编程电压TC100无需额外的爱护时间T1-TC12 字节历1-2“SR” COS 标识可编辑资料 - - - 欢迎下载精品名师归纳总结史字符34卡个人化状态:00 空白卡/出厂卡01 个人化中 /未个人化终止卡02 个人化终止卡5-12卡唯独序号可编辑资料 - - - 欢迎下载精品名师归纳总结1.2 文件结构PSAM 卡文件结构符合 ISO/IEC7816 4。本条款描述了符合本标准的应用文件结构,
9、这些应用被定义为支付系统应用PSA。符合 ISO/IEC7816 4,但不符合本标准的其他应用也可显现在PSA 上,并可以使用本标准中定义的命令进行操作。PSAM 卡中 PSA 的路径可以通过明确挑选支付系统环境PSE来激活。PSAM 卡文件结构如以下图所示:MF PSE公共信息文件DIR 文件主控密钥文件终端信息文件PBOC应用应用密钥文件内部数据文件应用公共信息文件其他 DF应用学习文档 仅供参考可编辑资料 - - - 欢迎下载精品名师归纳总结PSAM 卡文件结构DF2DF3。可编辑资料 - - - 欢迎下载精品名师归纳总结1.3 MF 区域说明在 PSAM 卡的 MF 区域中,文件创建和
10、密钥装载是在卡片主控密钥的掌握下进行。DIR 目录数据文件DIR 目录数据文件的说明参考中国金融集成电路IC 卡标准,但 DIR 目录数据文件的入口的址必需包括全国密钥治理总中心应用ADF 。卡片主控密钥卡片主控密钥是卡片的掌握密钥,由卡片生产商写入,由发卡方替换为发卡方的卡片主控密钥。卡片主控密钥的更新在自身的掌握下进行。发卡方必需在卡片主控密钥的掌握下, 创建卡片 MF 区域的文件。装载卡片爱护密钥、应用主控密钥。 更新卡片主控密钥、卡片爱护密钥。卡片主控密钥的掌握可通过外部认证操作实现,也可通过安全报文的方式实现。卡片公共信息文件卡片公共信息文件存放卡片的公共信息,在卡片主控密钥的掌握下
11、创建,可自由读, 可在卡片爱护密钥的掌握下改写。终端信息文件终端信息文件存放终端的信息,在卡片主控密钥的掌握下创建,可自由读, 可在卡片爱护密钥的掌握下改写。1.4 ADF 区域说明在 PSAM 卡的 ADF Application Data File区域中,文件创建和密钥装载是在应用主控密钥的掌握下进行。ADF下的文件结构可由应用发行者自行确定。全国密钥治理中心应 用 ADF 的文件结构必需包括应用主控密钥、应用爱护密钥、应用主工作密钥数据元、应用公共数据文件和终端应用交易序号数据元。应用主控密钥应用主控密钥是应用的掌握密钥,在卡片主控密钥掌握下写入。发卡方必需在应用主控密钥的掌握下,装载应
12、用爱护密钥、应用主工作密钥。 更新应用主控密钥、应用爱护密钥。应用主控密钥的掌握可通过外部认证操作实现,也可通过安全报文的方式实现。应用公共信息文件应用公共信息文件存放应用的公共信息,在应用主控密钥的掌握下创建,可自由读, 可在应用爱护密钥的掌握下改写。内部数据文件终端应用交易序号长度4 字节,用于终端的脱机交易,在消费交易MAC2 验证通过的情形下由卡片操作系统改写。终端应用交易序号只对本应用有效。可编辑资料 - - - 欢迎下载精品名师归纳总结2、基本命令21 挑选文件 Select定义和范畴SELECT 命令通过文件名或AID 来挑选 IC 卡中的 PSE、 DDF 或 ADF 。命令执
13、行胜利后,PSE、 DDF 或 ADF 的路径被设定。应用到 AEF 的后续命令将采纳SFI 方式联系到所选定的PSE、DDF 或 ADF 。从 IC 卡的响应报文应由回送的FCI 组成。命令报文代码CLA INS P1P2值00h A4h引用掌握参数见表2 2Lc DataLe00h:第一个或仅有一个02h:下一个05h 10h 文件名00h表 2 1SELECT 命令报文表b80b70b60b50b40b3b2b1含义1通过文件名挑选00表 2 2SELECT 命令引用掌握参数命令报文数据域命令报文数据域应包括所挑选的响应报文数据域响应报文中数据域应包括所挑选的定了此定义所用的标志。本标准
14、不规定PSE 名、 DF 名或 AID 。PSE、DDF 或 ADF 的 FCI。表 2 3 到表 2 5 规FCI 中回送的附加附加标志。表 23 定义了胜利挑选标志PSE 后回送的值FCI:6F84A588FCI 模板DF 名FCI 专用数据目录基本文件的 SFI存在方式M M MM表 2 3SELECT PSE 的响应报文 FCI 表 24 定义了胜利挑选标志DDF 后回送的值FCI:6F84FCI 模板DF 名存在方式M MSELECT FILE命令报文见表 2 1。可编辑资料 - - - 欢迎下载精品名师归纳总结A588FCI 专用数据目录基本文件的 SFIMM表 24SELECT
15、DDF的响应报文 FCI表 25 定义了胜利挑选标志ADF 后回送的值FCI:6F84A59F0CFCI 模板DF 名FCI 专用数据发卡方自定义数据的FCI存在方式M M MO表 2 5SELECT ADF 的响应报文 FCI22 读记录文件 Read Record定义和范畴READ RECORD命令用于读取记录文件中内容。IC 卡的响应由回送的记录数据组成。命令报文READ RECORD命令报文见表2 6。代码值CLA INS P1 P2LcData Le00h B2h记录的序号引用掌握参数见表不存在。不存在。00h2 7b8Xb7XB6Xb5X表 2 6b4 XREAD RECORDb3
16、b2命令报文b1SFI含义100P1 为记录的序号可编辑资料 - - - 欢迎下载精品名师归纳总结命令报文数据域表 2 7READ RECORD命令引用掌握参数可编辑资料 - - - 欢迎下载精品名师归纳总结命令报文数据域不存在。响应报文数据域全部执行胜利的 READ RECORD命令响应报文数据域由读取的记录组成。2.3 写记录文件 Update Record 定义和范畴UPDATE RECORD命令用命令 APDU 中给定的数据更换指定的记录。在使用当前记录的址时,该命令将在修改记录胜利后重新设定记录指针。在安全更新记录时,假设安全报文连续三次出错,就永久锁定应用。命令报文可编辑资料 -
17、- - 欢迎下载精品名师归纳总结UPDATE RECORD命令报文见表 28。代码值CLA00h 或 04hINSDChP1P1= 00h :表示当前记录P100h:指定的记录号P2见表 2 8Lc后续数据域长度Data输入数据Le不存在表 2 8UPDATE RECORD命令报文b8b7b6b5b4b3b2b1含义XXXXXSFI000第一个记录001最终一个记录010下一个记录011上一个记录其余值100记录号在 P1 中给出RFU可编辑资料 - - - 欢迎下载精品名师归纳总结命令报文数据域表 2 9UPDATE RECORD命令引用掌握参数可编辑资料 - - - 欢迎下载精品名师归纳总
18、结命令报文数据域由更新原有记录的新记录组成。使用安全报文时,命令报文的数据域 中应包括MAC 。MAC是由卡片爱护密钥或应用爱护密钥对更新原有记录的新记录运算而得到的。响应报文数据域响应报文数据域不存在。2.4 读二进制文件 Read Binary 定义和范畴READ BINARY命令用于读取二进制文件的内容或部分内容。命令报文READ BINARY命令报文见表 2 10。代码值CLA00hINSB0hP1见表 2 11P2从文件中读取的第一个字节的偏移的址Lc不存在Data不存在Le00表 210READ BINARY命令报文可编辑资料 - - - 欢迎下载精品名师归纳总结b8b7b6b5b
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- PSAM技术参考手册 PSAM 技术 参考手册
限制150内