[精选]广东省一卡通区域互联的技术规范.pptx
《[精选]广东省一卡通区域互联的技术规范.pptx》由会员分享,可在线阅读,更多相关《[精选]广东省一卡通区域互联的技术规范.pptx(58页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、广东省一卡通区域互联的技术标准20132013年年9 9月月一、一卡通标准概述一、一卡通标准概述一、一卡通标准概述一、一卡通标准概述二、一卡通体系结构二、一卡通体系结构三、一卡通扩展应用三、一卡通扩展应用目录目录一卡通标准概述主要内容一卡通标准概述主要内容 PBOC PBOC标准标准标准标准 PBOC1.0 PBOC1.0、PBOC2.0 PBOC2.0、PBOC3.0 PBOC3.0 建设部标准建设部标准 EMV EMV 标准标准 EMV96 EMV96和和EMV2000EMV2000 交通部标准交通部标准 一、一卡通标准概述一、一卡通标准概述一、一卡通标准概述一、一卡通标准概述 19971
2、997年年1212月,人民银行公布月,人民银行公布中国金融集成电路中国金融集成电路ICIC卡标准版本卡标准版本1.01.0,业内简称,业内简称PBOC 1.0PBOC 1.0标准,标准定标准,标准定义了电子钱包义了电子钱包EPEPElectronic PurseElectronic Purse和电子存折和电子存折EDEDElectronic DepositElectronic Deposit两种应用。并规定了卡片和终端的接两种应用。并规定了卡片和终端的接口、卡片本身的技术指标、应用相关的交易流程和终端的技口、卡片本身的技术指标、应用相关的交易流程和终端的技术要求等。术要求等。2003 2003
3、年,人民银行组织对年,人民银行组织对PBOC 1.0PBOC 1.0标准进行了修订,补标准进行了修订,补充完善了电子钱包充完善了电子钱包/电子存折应用,增加了与电子存折应用,增加了与EMVEMV标准兼容的标准兼容的借借/贷记应用、非接触式贷记应用、非接触式ICIC卡物理特性和标准、电子钱包扩卡物理特性和标准、电子钱包扩展应用指南、借记展应用指南、借记/贷记应用个人化指南等内容。贷记应用个人化指南等内容。1.1.PBOC1.0PBOC1.0标准标准标准标准一、一卡通标准概述一、一卡通标准概述一、一卡通标准概述一、一卡通标准概述-PBOC-PBOC-PBOC-PBOC标准标准标准标准标准标准标准标
4、准作用:作用:真正意义的单纯PBOC1.0电子钱包银行卡几乎没有怎么发行,但是基于PBOC1.0电子钱包的行业应用芯片卡确实发行了不少,比方公交卡、机动车驾驶员IC卡、用于商户的购物卡或者VIP积分卡。所以PBOC1.0的作用并不在于银行发行符合该标准的卡片究竟有多少,PBOC1.0的重要意义在于它奠定了中国CPU卡应用的基本模式,包括安全体系、多级密钥分散机制、基本文件结构都被其他的行业应用标准参考和借鉴。1.1.PBOC1.0PBOC1.0标准标准标准标准一、一卡通标准概述一、一卡通标准概述一、一卡通标准概述一、一卡通标准概述-PBOC-PBOC-PBOC-PBOC标准标准标准标准标准标准
5、标准标准 随着现代密钥技术和随着现代密钥技术和ICIC卡技术的不断开展,卡技术的不断开展,20052005年年3 3月月1313日,人民银行正式颁发了行业标准日,人民银行正式颁发了行业标准中国金融集成电路中国金融集成电路ICIC卡标准卡标准JR/T 0025-2005JR/T 0025-2005 业内简称业内简称PBOC2.0PBOC2.0。该标。该标准补充完善电子钱包准补充完善电子钱包/存折应用;同时还吸收了中石化加油存折应用;同时还吸收了中石化加油卡标准中有关灰锁的概念和交通领域中复合应用的概念;增卡标准中有关灰锁的概念和交通领域中复合应用的概念;增加了与加了与EMVEMV标准兼容的借标准
6、兼容的借/贷记应用;增加非接触式贷记应用;增加非接触式ICIC卡物理卡物理特性标准;增加电子钱包扩展应用指南、借特性标准;增加电子钱包扩展应用指南、借/贷记应用个人贷记应用个人化指南等内容。化指南等内容。2.PBOC2.0 2.PBOC2.0标准标准标准标准一、一卡通标准概述一、一卡通标准概述一、一卡通标准概述一、一卡通标准概述-PBOC-PBOC-PBOC-PBOC标准标准标准标准标准标准标准标准 20072007年,为了满足小额、快速支付市场的迫切需求,人年,为了满足小额、快速支付市场的迫切需求,人民银行再次组织针对中国金融集成电路民银行再次组织针对中国金融集成电路ICIC卡标准进行增卡标
7、准进行增补,主要增加基于借记补,主要增加基于借记/贷记应用的小额支付电子现金贷记应用的小额支付电子现金标准和非接触式标准和非接触式ICIC卡支付标准、非接触卡支付标准、非接触ICIC卡通讯标准等方面卡通讯标准等方面内容。新增补的内容,完善和丰富了内容。新增补的内容,完善和丰富了PBOC2.0PBOC2.0产品,涵盖了产品,涵盖了国际上主流金融国际上主流金融ICIC应用,为发卡银行提供了更为全面的银行应用,为发卡银行提供了更为全面的银行卡业务品种,使银行卡的受理范围能拓展到卡业务品种,使银行卡的受理范围能拓展到公交公交、出租出租、地地铁铁、高速高速、超市超市、加油加油、报刊报刊等快速支付领域。等
8、快速支付领域。20102010年年4 4月,人民银行正式公布月,人民银行正式公布中国金融集成电路中国金融集成电路ICIC卡标准卡标准20102010年版,业内简称年版,业内简称PBOC 2.0 2010PBOC 2.0 2010版版。1.1.人行人行PBOC2.0PBOC2.0标准标准一、一卡通标准概述一、一卡通标准概述一、一卡通标准概述一、一卡通标准概述-PBOC-PBOC-PBOC-PBOC标准标准标准标准标准标准标准标准 为适应我国社会安全支付的需要,推动金融为适应我国社会安全支付的需要,推动金融ICIC卡的卡的健康开展,健康开展,20112011年年3 3月月1515日,中国人民银行发
9、布日,中国人民银行发布中国人民中国人民银行关于推进金融银行关于推进金融ICIC卡应用工作的意见卡应用工作的意见,同时也提出了,同时也提出了ICIC卡受理环境改造和银行发卡的时间表。卡受理环境改造和银行发卡的时间表。2013 2013年年2 2月月,人民银行正式公布实施人民银行正式公布实施PBOC3.0PBOC3.0标准,是在标准,是在PBOC2.0PBOC2.0基础上,经业内专家屡次研讨并不断修订、补充完基础上,经业内专家屡次研讨并不断修订、补充完善而成,适应了银行卡业务开展的新要求。善而成,适应了银行卡业务开展的新要求。1.1.人行人行PBOC3.0PBOC3.0标准标准一、一卡通标准概述一
10、、一卡通标准概述一、一卡通标准概述一、一卡通标准概述-PBOC-PBOC-PBOC-PBOC标准标准标准标准标准标准标准标准CJ/T 166-2002 建设事业IC卡应用技术规定了建设事业应用IC卡的卡片技术要求、终端技术要求、应用技术要求、密钥系统和安全认证技术要求和相应的定义、符号等。CPU局部基本沿袭pboc1.0的体系,标准了M1的交易流程和卡片结构。一、一卡通标准概述一、一卡通标准概述一、一卡通标准概述一、一卡通标准概述-建设部标准建设部标准建设部标准建设部标准 2.2.建设部标准建设部标准CJ 331-2010-T 城市公用事业互联互通卡通用技术要求CJ 332-2010-T 城市
11、公用事业互联互通卡清分清算技术要求CJ 333-2010-T 城市公用事业互联互通卡密钥及安全技术要求顺应M1迁移和互联互通的大潮,但稍商业化。一、一卡通标准概述一、一卡通标准概述一、一卡通标准概述一、一卡通标准概述-建设部标准建设部标准建设部标准建设部标准 2.2.建设部标准建设部标准 EMV EMV标准,是由国际三大银行卡组织标准,是由国际三大银行卡组织EuropayEuropay 欧陆卡,欧陆卡,已被万事达收购、已被万事达收购、MasterCardMasterCard 万事达卡万事达卡 和和VisaVisa 维萨维萨 共共同发起制定的银行卡从磁条卡向智能同发起制定的银行卡从磁条卡向智能I
12、CIC卡转移的技术标准,卡转移的技术标准,是基于是基于CPU ICCPU IC卡的金融支付标准。卡的金融支付标准。内容:包括借贷记应用交易流程、借记内容:包括借贷记应用交易流程、借记/贷记应用标准贷记应用标准和安全认证机制等。和安全认证机制等。目的:在金融目的:在金融ICIC卡支付系统中建立卡片和终端接口的统卡支付系统中建立卡片和终端接口的统一标准,使得在此体系下所有的卡片和终端能够互通互用,一标准,使得在此体系下所有的卡片和终端能够互通互用,并且该技术的采用将大大提高银行卡支付的安全性,减少欺并且该技术的采用将大大提高银行卡支付的安全性,减少欺诈行为。诈行为。版本有版本有EMV96EMV96
13、和和EMV2000EMV2000。一、一卡通标准概述一、一卡通标准概述一、一卡通标准概述一、一卡通标准概述 3.EMV 3.EMV标准标准一、一卡通标准概述一、一卡通标准概述一、一卡通标准概述一、一卡通标准概述二、一卡通体系结构二、一卡通体系结构三、一卡通扩展应用三、一卡通扩展应用目录目录1 1、钱包钱包二、一卡通体系结构二、一卡通体系结构二、一卡通体系结构二、一卡通体系结构-功能结构图功能结构图二、一卡通体系结构二、一卡通体系结构二、一卡通体系结构二、一卡通体系结构-互通结构图互通结构图 统一的交易安全体系统一的交易安全体系 统一的用户卡片结构统一的用户卡片结构 统一的终端交易流程统一的终端
14、交易流程 统一的清分清算机制统一的清分清算机制二、一卡通体系结构二、一卡通体系结构二、一卡通体系结构二、一卡通体系结构-互通技术基础互通技术基础互通技术基础互通技术基础1 1 1 1、卡片分类、卡片分类、卡片分类、卡片分类IC卡卡接触接触IC卡卡早期部分公交卡;早期部分公交卡;社保卡、社保卡、银行芯片卡(借行芯片卡(借贷记)非接触非接触IC卡卡ID卡卡逻辑加密卡加密卡LegicMifare S50CPU卡卡TYPE A(simpass,rfsim,java卡)TYPE BTYPE C(俗称,未正式进入ISO标准)Felica二、一卡通体系结二、一卡通体系结二、一卡通体系结二、一卡通体系结-卡片
15、分类卡片分类卡片分类卡片分类二、一卡通体系结二、一卡通体系结二、一卡通体系结二、一卡通体系结-CPU-CPU-CPU-CPU、S50S50S50S50,LegicLegicLegicLegic,IDIDIDID列表比照列表比照列表比照列表比照序号序号 比较比较工程工程CPU卡卡Mifare卡卡Legic卡卡ID卡卡1卡片名称及属性完全CPU能力带运算程式属智能卡不带CPU不能算智能卡,仅可称IC卡标签卡卡中仅带一组密码不能称IC卡,更不是智能卡2读写功能可读可写可读可写可读可写只读不写3存储区域存储空间可定制、每个空间的安全可定制16个分区、各区独立各自密码,共17组密码不分区仅一组密码无区域
16、仅一组密码4存储容量可定制,一般大于64Kbit8Kbit1Kbit几十个字节5读写可靠性卡片OS保证使用线性反响算法进行认证,数据健全可靠单向指令读写,卡片晃动太快,会出现数据录入不全或反向充值单向读取可靠但易受干扰6防伪能力强强弱无7防伪模式多重认证卡片和读写器的CPU相互以随机变换的密码组合,径双向多重认证运算确认单向固定密码确认不认证8认证方式外部认证、内部认证多重双向认证单向认证后台PC机单向认证9防碰撞能力有有无不能工作10数据运算判断能力可定制数据残缺不予录入,以运算判断无CPU数据残缺或异常仍能录入卡片无判断能力11区域独立性可定制卡内有16个各自带密码的区域,各区域可以各自以
17、不同的方式,后台软件及硬件进行独立交易,相当于拥有16张IC卡仅一个区域及密码,不能进行一个以上的相互独立的交易卡中仅存一组符号,无区域可言二、一卡通体系结构二、一卡通体系结构二、一卡通体系结构二、一卡通体系结构-CPU-CPU-CPU-CPU卡的一般分类卡的一般分类卡的一般分类卡的一般分类n按通信协议:接触卡按通信协议:接触卡 ISO 7816 一般的银行借贷记一般的银行借贷记IC卡卡 非接触卡非接触卡 ISO 14443-A 公交卡公交卡 ISO 14443-B 身份证、新加坡公交卡身份证、新加坡公交卡 Felica 八达通卡八达通卡 n按编程技术:按编程技术:Native卡,卡,Java
18、卡卡n按实现形态:按实现形态:Simpass、NFC、异型卡、异型卡、RFsim、SD二、一卡通体系结构二、一卡通体系结构二、一卡通体系结构二、一卡通体系结构-终端终端终端终端设备原理图设备原理图设备原理图设备原理图二、一卡通体系结构二、一卡通体系结构二、一卡通体系结构二、一卡通体系结构-终端终端终端终端设备的一般参数设备的一般参数设备的一般参数设备的一般参数处理器、程序空间处理器、程序空间存储空间存储空间读读/写模块写模块卡片读写卡片读写SAM卡插座卡插座通讯接口通讯接口采集通道采集通道日期、时间日期、时间显示显示声响声响应用程序下载应用程序下载电源范围电源范围外壳、结构外壳、结构工作温度工
19、作温度工作湿度工作湿度外形尺寸外形尺寸二、一卡通体系结构二、一卡通体系结构二、一卡通体系结构二、一卡通体系结构-核心系统架构核心系统架构核心系统架构核心系统架构一卡通平台一卡通平台的主要系统的主要系统发卡系卡系统消消费系系统客服系客服系统清算系清算系统结算系算系统密密钥系系统充充值系系统二、一卡通体系结构二、一卡通体系结构二、一卡通体系结构二、一卡通体系结构-核心系统架构核心系统架构核心系统架构核心系统架构发卡发卡系统系统:对空白票卡进行初始化,使空白卡变为票卡。:对空白票卡进行初始化,使空白卡变为票卡。充值充值系统系统:采用采用联机模式,为用户提供票卡充值效劳。联机模式,为用户提供票卡充值效
20、劳。消费消费系统系统:通过通过消费终端及地市管理平台消费终端及地市管理平台,为用户提供卡为用户提供卡 片扣费效劳。片扣费效劳。客服系统:提供票卡充值、退卡和故障卡换新卡等客户效劳功能。客服系统:提供票卡充值、退卡和故障卡换新卡等客户效劳功能。清算系统:对客服、充值、消费和票卡发行等各类数据进行检查,对有清算系统:对客服、充值、消费和票卡发行等各类数据进行检查,对有效数据按区域进行清分。效数据按区域进行清分。结算系统:提供各合作单位各类业务的结算、对账业务及报表。结算系统:提供各合作单位各类业务的结算、对账业务及报表。密钥密钥管理管理系统:密钥系统主要是进行系统:密钥系统主要是进行PSAMPSA
21、M卡及其它密钥相关的管理卡的卡及其它密钥相关的管理卡的发行及管理。发行及管理。二、一卡通体系结构二、一卡通体系结构二、一卡通体系结构二、一卡通体系结构-系统运营模式系统运营模式系统运营模式系统运营模式二、一卡通体系结构二、一卡通体系结构二、一卡通体系结构二、一卡通体系结构-充值系统充值系统充值系统充值系统 联机充值系统分为以下子系统:发卡子系统,管联机充值系统分为以下子系统:发卡子系统,管理子系统,联机交易处理子系统,安全密钥子系统,理子系统,联机交易处理子系统,安全密钥子系统,数据处理子系统,报表子系统,外联子系统,对帐子数据处理子系统,报表子系统,外联子系统,对帐子系统系统二、一卡通体系结
22、构二、一卡通体系结构二、一卡通体系结构二、一卡通体系结构-发卡系统发卡系统发卡系统发卡系统发行终端:发行终端:指票卡发行的操作终端,它是票卡发行人员操作发卡设备的工具,票卡发行人员可以在其上面进行发卡、洗卡、暂停发卡方案、启动已暂停发行方案等各种操作,岭南通票卡发行终端与认证网关相连,并通过认证网关向后台发起发卡请求。认证网关:认证网关:是认证终端是否合法的重要设备,保障整个系统安全性和可靠性运行。岭南通票卡发行系统有两个认证网关,其一是发行终端认证网关,其二是加密机认证网关。发行效劳器系统:发行效劳器系统:是岭南通票卡发行系统响应发行终端发行请求的效劳器,受理终端发上来的所有请求包括发卡、洗
23、卡、暂停发卡方案、启动已暂停发行方案等。另外还负责向加密机效劳器请求票卡密钥等功能。发行效劳器与终端认证网关和加密机认证网关相连。管理平台:管理平台:提供对系统的各种基础数据、发行方案等内容的管理。二、一卡通体系结构二、一卡通体系结构二、一卡通体系结构二、一卡通体系结构-清算系统清算系统清算系统清算系统 清算系统接收所有业务系统的交易数据进行交易清算系统接收所有业务系统的交易数据进行交易数据有效性检查,对交易数据进行逐笔的正确性、连数据有效性检查,对交易数据进行逐笔的正确性、连续性和一致性的检查。记录经过检验的每笔交易数据续性和一致性的检查。记录经过检验的每笔交易数据的有效性,从而为结算和账务
24、的处理进行准备。对无的有效性,从而为结算和账务的处理进行准备。对无效的交易数据计入无效交易记录明细,以备进行相应效的交易数据计入无效交易记录明细,以备进行相应的账务调整处理。的账务调整处理。二、一卡通体系结构二、一卡通体系结构二、一卡通体系结构二、一卡通体系结构-清算系统清算系统清算系统清算系统文件检查文件检查文件包名、数据包里的数据文件包名、数据包里的数据文件名称检查文件名称检查文件包完整性检查文件包完整性检查效劳商代码合法性检查效劳商代码合法性检查文件格式检查文件格式检查综合数据检查综合数据检查上下笔交易关联性检查上下笔交易关联性检查余额变化情况检查余额变化情况检查交易计数检查交易计数检查
25、基本原则基本原则清算所有数据清算所有数据;判断各类数据待处理数据、判断各类数据待处理数据、有效数据、无效数据、修正有效数据、无效数据、修正数据;数据;准确准确公正公正客观客观;杜绝杜绝篡改篡改和和伪造伪造;按时返回按时返回清算结果清算结果;二、一卡通体系结构二、一卡通体系结构二、一卡通体系结构二、一卡通体系结构-清算系统清算系统清算系统清算系统文件关键字段检查文件关键字段检查 交易设备编号交易设备编号 TAC码检查码检查交易流水号及交易时间交易流水号及交易时间 票卡交易计数票卡交易计数票卡逻辑卡号、票卡物理卡号票卡逻辑卡号、票卡物理卡号 交易类型交易类型票价票价 附加交易类型附加交易类型交易金
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 精选 广东省 一卡通 区域 技术规范
限制150内