[精选]广东省一卡通区域互联的技术规范13175.pptx
《[精选]广东省一卡通区域互联的技术规范13175.pptx》由会员分享,可在线阅读,更多相关《[精选]广东省一卡通区域互联的技术规范13175.pptx(58页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、广东省一卡通区域互联的技术规范广东岭南通股份有限公司广东岭南通股份有限公司20132013年年9 9月月一、一卡通规范概述一、一卡通规范概述一、一卡通规范概述一、一卡通规范概述二、一卡通体系结构二、一卡通体系结构三、一卡通扩展应用三、一卡通扩展应用目录目录一卡通规范概述主要内容一卡通规范概述主要内容 PBOC PBOC标准规范标准规范 PBOC1.0 PBOC1.0、PBOC2.0 PBOC2.0、PBOC3.0 PBOC3.0 建设部规范建设部规范 EMV EMV 规范规范 EMV96 EMV96和和EMV2000EMV2000 交通部规范交通部规范 一、一卡通规范概述一、一卡通规范概述一、
2、一卡通规范概述一、一卡通规范概述 19971997年年1212月,人民银行颁布月,人民银行颁布中国金融集成电路中国金融集成电路(ICIC)卡规范(版本)卡规范(版本1.01.0),业内简称,业内简称PBOC 1.0PBOC 1.0规范,规规范,规范定义了电子钱包范定义了电子钱包EPEP(Electronic PurseElectronic Purse)和电子存折)和电子存折EDED(Electronic DepositElectronic Deposit)两种应用。并规定了卡片和终端)两种应用。并规定了卡片和终端的接口、卡片本身的技术指标、应用相关的交易流程和终端的接口、卡片本身的技术指标、应
3、用相关的交易流程和终端的技术要求等。的技术要求等。2003 2003年,人民银行组织对年,人民银行组织对PBOC 1.0PBOC 1.0规范进行了修订,补规范进行了修订,补充完善了电子钱包充完善了电子钱包/电子存折应用,增加了与电子存折应用,增加了与EMVEMV标准兼容的标准兼容的借借/贷记应用、非接触式贷记应用、非接触式ICIC卡物理特性和标准、电子钱包扩卡物理特性和标准、电子钱包扩展应用指南、借记展应用指南、借记/贷记应用个人化指南等内容。贷记应用个人化指南等内容。1.1.PBOC1.0PBOC1.0标准标准规范规范一、一卡通规范概述一、一卡通规范概述一、一卡通规范概述一、一卡通规范概述-
4、PBOC-PBOC-PBOC-PBOC标准标准标准标准规范规范规范规范作用作用:真正意义的单纯PBOC1.0电子钱包银行卡几乎没有怎么发行,但是基于PBOC1.0电子钱包的行业应用芯片卡的确发行了不少,比如公交卡、机动车驾驶员IC卡、用于商户的购物卡或者VIP积分卡。所以PBOC1.0的作用并不在于银行发行符合该规范的卡片究竟有多少,PBOC1.0的重要意义在于它奠定了中国CPU卡应用的基本模式,包括安全体系、多级密钥分散机制、基本文件结构都被其他的行业应用规范参考和借鉴。1.1.PBOC1.0PBOC1.0标准标准规范规范一、一卡通规范概述一、一卡通规范概述一、一卡通规范概述一、一卡通规范概
5、述-PBOC-PBOC-PBOC-PBOC标准标准标准标准规范规范规范规范 随着现代密钥技术和随着现代密钥技术和ICIC卡技术的不断发展,卡技术的不断发展,20052005年年3 3月月1313日,人民银行正式颁发了行业标准日,人民银行正式颁发了行业标准中国金融集成电路中国金融集成电路(ICIC)卡规范)卡规范(JR/T 0025-2005JR/T 0025-2005)(业内简称业内简称PBOC2.0)PBOC2.0)。该规范补充完善电子钱包该规范补充完善电子钱包/存折应用;同时还吸收了中石化存折应用;同时还吸收了中石化加油卡规范中有关灰锁的概念和交通领域中复合应用的概念;加油卡规范中有关灰锁
6、的概念和交通领域中复合应用的概念;增加了与增加了与EMVEMV标准兼容的借标准兼容的借/贷记应用;增加非接触式贷记应用;增加非接触式ICIC卡物卡物理特性标准;增加电子钱包扩展应用指南、借理特性标准;增加电子钱包扩展应用指南、借/贷记应用个贷记应用个人化指南等内容。人化指南等内容。2.PBOC2.0 2.PBOC2.0标准标准规范规范一、一卡通规范概述一、一卡通规范概述一、一卡通规范概述一、一卡通规范概述-PBOC-PBOC-PBOC-PBOC标准标准标准标准规范规范规范规范 20072007年,为了满足小额、快速支付市场的迫切需求,人年,为了满足小额、快速支付市场的迫切需求,人民银行再次组织
7、针对中国金融集成电路(民银行再次组织针对中国金融集成电路(ICIC)卡规范进行增)卡规范进行增补,主要增加基于借记补,主要增加基于借记/贷记应用的贷记应用的小额支付(电子现金)小额支付(电子现金)规范规范和和非接触式非接触式ICIC卡支付规范卡支付规范、非接触非接触ICIC卡通讯规范卡通讯规范等方面等方面内容。新增补的内容,内容。新增补的内容,完善和丰富了完善和丰富了PBOC2.0PBOC2.0产品产品,涵盖了,涵盖了国际上主流金融国际上主流金融ICIC应用,为发卡银行提供了更为全面的银行应用,为发卡银行提供了更为全面的银行卡业务品种,使银行卡的受理范围能拓展到卡业务品种,使银行卡的受理范围能
8、拓展到公交公交、出租出租、地地铁铁、高速高速、超市超市、加油加油、报刊报刊等快速支付领域。等快速支付领域。20102010年年4 4月,人民银行正式颁布月,人民银行正式颁布中国金融集成电路中国金融集成电路(ICIC)卡规范)卡规范(20102010年版),业内简称年版),业内简称PBOC 2.0 2010PBOC 2.0 2010版版。1.1.人行人行PBOC2.0PBOC2.0规范规范一、一卡通规范概述一、一卡通规范概述一、一卡通规范概述一、一卡通规范概述-PBOC-PBOC-PBOC-PBOC标准标准标准标准规范规范规范规范 为适应我国社会安全支付的需要,推动金融为适应我国社会安全支付的需
9、要,推动金融ICIC卡的卡的健康发展,健康发展,20112011年年3 3月月1515日,中国人民银行发布日,中国人民银行发布中国人民中国人民银行关于推进金融银行关于推进金融ICIC卡应用工作的意见卡应用工作的意见,同时也提出了,同时也提出了ICIC卡受理环境改造和银行发卡的时间表。卡受理环境改造和银行发卡的时间表。2013 2013年年2 2月月,人民银行正式颁布实施人民银行正式颁布实施PBOC3.0PBOC3.0规范,是在规范,是在PBOC2.0PBOC2.0基础上,经业内专家多次研讨并不断修订、补充完基础上,经业内专家多次研讨并不断修订、补充完善而成,适应了银行卡业务发展的新要求。善而成
10、,适应了银行卡业务发展的新要求。1.1.人行人行PBOC3.0PBOC3.0规范规范一、一卡通规范概述一、一卡通规范概述一、一卡通规范概述一、一卡通规范概述-PBOC-PBOC-PBOC-PBOC标准标准标准标准规范规范规范规范CJ/T 166-2002 建设事业IC卡应用技术规定了建设事业应用IC卡的卡片技术要求、终端技术要求、应用技术要求、密钥系统和安全认证技术要求和相应的定义、符号等。CPU部分基本沿袭pboc1.0的体系,规范了M1的交易流程和卡片结构。一、一卡通规范概述一、一卡通规范概述一、一卡通规范概述一、一卡通规范概述-建设部规范建设部规范建设部规范建设部规范 2.2.建设部规范
11、建设部规范CJ 331-2010-T 城市公用事业互联互通卡通用技术要求CJ 332-2010-T 城市公用事业互联互通卡清分清算技术要求CJ 333-2010-T 城市公用事业互联互通卡密钥及安全技术要求顺应M1迁移和互联互通的大潮,但稍商业化。一、一卡通规范概述一、一卡通规范概述一、一卡通规范概述一、一卡通规范概述-建设部规范建设部规范建设部规范建设部规范 2.2.建设部规范建设部规范 EMV EMV标准,是由国际三大银行卡组织标准,是由国际三大银行卡组织Europay(Europay(欧陆卡,欧陆卡,已被万事达收购)、已被万事达收购)、MasterCard(MasterCard(万事达卡
12、万事达卡)和和Visa(Visa(维萨维萨)共共同发起制定的银行卡从磁条卡向智能同发起制定的银行卡从磁条卡向智能ICIC卡转移的技术标准,卡转移的技术标准,是基于是基于CPU ICCPU IC卡的金融支付标准。卡的金融支付标准。内容:包括借贷记应用交易流程、借记内容:包括借贷记应用交易流程、借记/贷记应用规范贷记应用规范和安全认证机制等。和安全认证机制等。目的:在金融目的:在金融ICIC卡支付系统中建立卡片和终端接口的统卡支付系统中建立卡片和终端接口的统一标准,使得在此体系下所有的卡片和终端能够互通互用,一标准,使得在此体系下所有的卡片和终端能够互通互用,并且该技术的采用将大大提高银行卡支付的
13、安全性,减少欺并且该技术的采用将大大提高银行卡支付的安全性,减少欺诈行为。诈行为。版本有版本有EMV96EMV96和和EMV2000EMV2000。一、一卡通规范概述一、一卡通规范概述一、一卡通规范概述一、一卡通规范概述 3.EMV 3.EMV规范规范一、一卡通规范概述一、一卡通规范概述一、一卡通规范概述一、一卡通规范概述二、一卡通体系结构二、一卡通体系结构三、一卡通扩展应用三、一卡通扩展应用目录目录1 1、手机钱包、手机钱包二、一卡通体系结构二、一卡通体系结构二、一卡通体系结构二、一卡通体系结构-功能结构图功能结构图二、一卡通体系结构二、一卡通体系结构二、一卡通体系结构二、一卡通体系结构-互
14、通结构图互通结构图 统一的交易安全体系统一的交易安全体系 统一的用户卡片结构统一的用户卡片结构 统一的终端交易流程统一的终端交易流程 统一的清分清算机制统一的清分清算机制二、一卡通体系结构二、一卡通体系结构二、一卡通体系结构二、一卡通体系结构-互通技术基础互通技术基础互通技术基础互通技术基础1 1 1 1、卡片分类、卡片分类、卡片分类、卡片分类IC卡卡接触接触IC卡卡早期部分公交卡;早期部分公交卡;社保卡、社保卡、银行芯片卡(借行芯片卡(借贷记)非接触非接触IC卡卡ID卡卡逻辑加密卡加密卡LegicMifare S50CPU卡卡TYPE A(simpass,rfsim,java卡)TYPE B
15、TYPE C(俗称,未正式进入ISO标准)Felica二、一卡通体系结二、一卡通体系结二、一卡通体系结二、一卡通体系结-卡片分类卡片分类卡片分类卡片分类二、一卡通体系结二、一卡通体系结二、一卡通体系结二、一卡通体系结-CPU-CPU-CPU-CPU、S50S50S50S50,LegicLegicLegicLegic,IDIDIDID列表对比列表对比列表对比列表对比序号序号 比较比较项目项目CPU卡卡Mifare卡卡Legic卡卡ID卡卡1卡片名称及属性完全CPU能力带运算程式属智能卡不带CPU不能算智能卡,仅可称IC卡标签卡卡中仅带一组密码不能称IC卡,更不是智能卡2读写功能可读可写可读可写可
16、读可写只读不写3存储区域存储空间可定制、每个空间的安全可定制16个分区、各区独立各自密码,共17组密码不分区仅一组密码无区域仅一组密码4存储容量可定制,一般大于64Kbit8Kbit1Kbit几十个字节5读写可靠性卡片OS保证使用线性反馈算法进行认证,数据健全可靠单向指令读写,卡片晃动太快,会出现数据录入不全或反向充值单向读取可靠但易受干扰6防伪能力强强弱无7防伪模式多重认证卡片和读写器的CPU相互以随机变换的密码组合,径双向多重认证运算确认单向固定密码确认不认证8认证方式外部认证、内部认证多重双向认证单向认证后台PC机单向认证9防碰撞能力有有无不能工作10数据运算判断能力可定制数据残缺不予录
17、入,以运算判断无CPU数据残缺或异常仍能录入卡片无判断能力11区域独立性可定制卡内有16个各自带密码的区域,各区域可以各自以不同的方式,后台软件及硬件进行独立交易,相当于拥有16张IC卡仅一个区域及密码,不能进行一个以上的相互独立的交易卡中仅存一组符号,无区域可言二、一卡通体系结构二、一卡通体系结构二、一卡通体系结构二、一卡通体系结构-CPU-CPU-CPU-CPU卡的一般分类卡的一般分类卡的一般分类卡的一般分类n按通信协议:接触卡按通信协议:接触卡 ISO 7816 一般的银行借贷记一般的银行借贷记IC卡卡 非接触卡非接触卡 ISO 14443-A 公交卡公交卡 ISO 14443-B 身份
18、证、新加坡公交卡身份证、新加坡公交卡 Felica 八达通卡八达通卡 n按编程技术:按编程技术:Native卡,卡,Java卡卡n按实现形态:按实现形态:Simpass、NFC、异型卡、异型卡、RFsim、SD二、一卡通体系结构二、一卡通体系结构二、一卡通体系结构二、一卡通体系结构-终端终端终端终端设备原理图设备原理图设备原理图设备原理图二、一卡通体系结构二、一卡通体系结构二、一卡通体系结构二、一卡通体系结构-终端终端终端终端设备的一般参数设备的一般参数设备的一般参数设备的一般参数处理器、程序空间处理器、程序空间存储空间存储空间读读/写模块写模块卡片读写卡片读写SAM卡插座卡插座通讯接口通讯接
19、口采集通道采集通道日期、时间日期、时间显示显示声响声响应用程序下载应用程序下载电源范围电源范围外壳、结构外壳、结构工作温度工作温度工作湿度工作湿度外形尺寸外形尺寸二、一卡通体系结构二、一卡通体系结构二、一卡通体系结构二、一卡通体系结构-核心系统架构核心系统架构核心系统架构核心系统架构一卡通平台一卡通平台的主要系统的主要系统发卡系卡系统消消费系系统客服系客服系统清算系清算系统结算系算系统密密钥系系统充充值系系统二、一卡通体系结构二、一卡通体系结构二、一卡通体系结构二、一卡通体系结构-核心系统架构核心系统架构核心系统架构核心系统架构发卡发卡系统系统:对空白票卡进行初始化,使空白卡变为票卡。:对空白
20、票卡进行初始化,使空白卡变为票卡。充值充值系统系统:采用采用联机模式,为用户提供票卡充值服务。联机模式,为用户提供票卡充值服务。消费消费系统系统:通过通过消费终端及地市管理平台消费终端及地市管理平台,为用户提供卡为用户提供卡 片扣费服务。片扣费服务。客服系统:提供票卡充值、退卡和故障卡换新卡等客户服务功能。客服系统:提供票卡充值、退卡和故障卡换新卡等客户服务功能。清算系统:对客服、充值、消费和票卡发行等各类数据进行检查,对有清算系统:对客服、充值、消费和票卡发行等各类数据进行检查,对有效数据按区域进行清分。效数据按区域进行清分。结算系统:提供各合作单位各类业务的结算、对账业务及报表。结算系统:
21、提供各合作单位各类业务的结算、对账业务及报表。密钥密钥管理管理系统:密钥系统主要是进行系统:密钥系统主要是进行PSAMPSAM卡及其它密钥相关的管理卡的卡及其它密钥相关的管理卡的发行及管理。发行及管理。二、一卡通体系结构二、一卡通体系结构二、一卡通体系结构二、一卡通体系结构-系统运营模式系统运营模式系统运营模式系统运营模式二、一卡通体系结构二、一卡通体系结构二、一卡通体系结构二、一卡通体系结构-充值系统充值系统充值系统充值系统 联机充值系统分为以下子系统:发卡子系统,管联机充值系统分为以下子系统:发卡子系统,管理子系统,联机交易处理子系统,安全密钥子系统,理子系统,联机交易处理子系统,安全密钥
22、子系统,数据处理子系统,报表子系统,外联子系统,对帐子数据处理子系统,报表子系统,外联子系统,对帐子系统系统二、一卡通体系结构二、一卡通体系结构二、一卡通体系结构二、一卡通体系结构-发卡系统发卡系统发卡系统发卡系统发行终端:发行终端:指票卡发行的操作终端,它是票卡发行人员操作发卡设备的工具,票卡发行人员可以在其上面进行发卡、洗卡、暂停发卡计划、启动已暂停发行计划等各种操作,岭南通票卡发行终端与认证网关相连,并通过认证网关向后台发起发卡请求。认证网关:认证网关:是认证终端是否合法的重要设备,保障整个系统安全性和可靠性运行。岭南通票卡发行系统有两个认证网关,其一是发行终端认证网关,其二是加密机认证
23、网关。发行服务器系统:发行服务器系统:是岭南通票卡发行系统响应发行终端发行请求的服务器,受理终端发上来的所有请求(包括发卡、洗卡、暂停发卡计划、启动已暂停发行计划等)。另外还负责向加密机服务器请求票卡密钥等功能。发行服务器与终端认证网关和加密机认证网关相连。管理平台:管理平台:提供对系统的各种基础数据、发行计划等内容的管理。二、一卡通体系结构二、一卡通体系结构二、一卡通体系结构二、一卡通体系结构-清算系统清算系统清算系统清算系统 清算系统接收所有业务系统的交易数据进行交易清算系统接收所有业务系统的交易数据进行交易数据有效性检查,对交易数据进行逐笔的正确性、连数据有效性检查,对交易数据进行逐笔的
24、正确性、连续性和一致性的检查。记录经过检验的每笔交易数据续性和一致性的检查。记录经过检验的每笔交易数据的有效性,从而为结算和账务的处理进行准备。对无的有效性,从而为结算和账务的处理进行准备。对无效的交易数据计入无效交易记录明细,以备进行相应效的交易数据计入无效交易记录明细,以备进行相应的账务调整处理。的账务调整处理。二、一卡通体系结构二、一卡通体系结构二、一卡通体系结构二、一卡通体系结构-清算系统清算系统清算系统清算系统文件检查文件检查文件包名、数据包里的数据文件包名、数据包里的数据文件名称检查文件名称检查文件包完整性检查文件包完整性检查服务商代码合法性检查服务商代码合法性检查文件格式检查文件
25、格式检查综合数据检查综合数据检查上下笔交易关联性检查上下笔交易关联性检查余额变化情况检查余额变化情况检查交易计数检查交易计数检查基本原则基本原则清算所有数据清算所有数据;判断各类数据(待处理数据、判断各类数据(待处理数据、有效数据、无效数据、修正有效数据、无效数据、修正数据);数据);准确准确公正公正客观客观;杜绝杜绝篡改篡改和和伪造伪造;按时返回按时返回清算结果清算结果;二、一卡通体系结构二、一卡通体系结构二、一卡通体系结构二、一卡通体系结构-清算系统清算系统清算系统清算系统文件关键字段检查文件关键字段检查 交易设备编号交易设备编号 TAC码检查码检查交易流水号及交易时间交易流水号及交易时间
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 精选 广东省 一卡通 区域 技术规范 13175
限制150内