城市公共交通IC卡業(yè)務及技術應用規(guī)范(征求意見稿) 第1部分 總則
《城市公共交通IC卡業(yè)務及技術應用規(guī)范(征求意見稿) 第1部分 總則》由會員分享,可在線閱讀,更多相關《城市公共交通IC卡業(yè)務及技術應用規(guī)范(征求意見稿) 第1部分 總則(24頁珍藏版)》請在裝配圖網上搜索。
JT/T xxxxx—xxxx XXXXXXXXXXXX 發(fā)布 2xxx-xx-x實施 2xxx-xx-xx發(fā)布 城市公共交通IC卡業(yè)務及技術應用規(guī)范(征求意見稿) 第1部分:總則 The Application Standards of business and technology of City Public Transportation IC Card Part I:Overview JT/T xxxxx—xxxx JT 中華人民共和國XX標準 ICS xxxxxxx X xx 備案號: 目 次 目 次 I 前 言 IV 引 言 VI 1. 系統(tǒng)概述 1 2. 系統(tǒng)組成 1 2.1 系統(tǒng)邏輯框架 1 2.2 系統(tǒng)組網方式 2 3. 系統(tǒng)功能 2 3.1 部級業(yè)務處理中心 3 3.2 省級業(yè)務處理中心 3 3.3 地市級業(yè)務處理中心(可選) 4 3.4 發(fā)卡機構 4 3.5 收單機構 4 3.6 中國金融認證中心(CFCA) 4 3.7 全國金融轉接清算系統(tǒng)中心 4 4. 性能指標 4 4.1 部級業(yè)務處理中心系統(tǒng)性能指標 4 4.2 省級業(yè)務處理中心系統(tǒng)性能指標 5 4.3 地市級業(yè)務處理中心系統(tǒng)性能指標 5 4.4 交通IC卡技術指標 5 4.5 受理終端技術指標 5 5. 業(yè)務流程 7 5.1 交易類型 7 5.1.1 圈存交易 7 5.1.2 扣費交易 8 5.2 清分結算 9 5.3 密鑰管理要求 10 5.4 安全性要求 11 5.5 非對稱密鑰管理 11 5.6 對稱密鑰管理 12 6. 檢測標準 12 6.1 卡片檢測 12 6.2 受理終端檢測 13 6.3 系統(tǒng)安全及功能檢測 13 6.4 SAM卡檢測 13 附 錄 A (規(guī)范性附錄) 術語及名詞解釋 14 A.1 城市公共交通IC卡(交通IC卡) 14 A.2 密鑰 14 A.3 證書 14 A.4 PBOC 14 A.5 中國金融認證中心(CFCA) 14 A.6 對稱密鑰 14 A.7 非對稱密鑰 14 A.8 系統(tǒng)安全 14 A.9 受理終端 14 A.10 發(fā)卡機構 14 A.11 收單機構 14 13 前 言 《城市公共交通IC卡業(yè)務及技術應用規(guī)范》分為8個部分: —— 第1部分:總則; —— 第2部分:公共交通IC卡技術要求; —— 第3部分:公共交通IC卡讀寫終端技術要求; —— 第4部分:業(yè)務規(guī)則規(guī)范; —— 第5部分:信息技術接口規(guī)范; —— 第6部分:通訊報文接口規(guī)范; —— 第7部分:安全規(guī)范(密鑰系統(tǒng)); —— 第8部分:檢測規(guī)范。 本部分為規(guī)范的第1部分。 本部分按照GB/T 1.1-2009給出的規(guī)則起草。 本部分由中華人民共和國交通運輸部提出。 本部分主要起草單位:。 本部分主要起草人:。 本部分為首次發(fā)布。 引 言 本部分為城市公共交通IC卡業(yè)務及技術應用規(guī)范的第1部分,與規(guī)范的第2部分、第3部分、第4部分、第5部分、第6部、第7部分和第8部分一起構成城市公共交通IC卡業(yè)務及技術應用規(guī)范。 JT/T xxxxx—xxxx 城市公共交通IC卡業(yè)務及技術應用規(guī)范 第1部分:總則 為加快道路運輸行業(yè)發(fā)展方式轉型,提升道路運輸服務水平,規(guī)范全國道路運輸行業(yè)城市公共交通IC卡系統(tǒng)的建設和管理,實現道路運輸行業(yè)城市公共交通IC卡電子支付服務跨區(qū)域、跨業(yè)務互聯互通,形成行業(yè)統(tǒng)一的發(fā)展體系,特制定本規(guī)范。 1. 系統(tǒng)概述 一、城市公共交通IC卡系統(tǒng)是利用先進的金融和電子信息技術手段,以解決公共交通便捷支付為目的,實現城市公共交通IC(集成電路)卡(以下或簡稱“交通IC卡”)互聯互通應用的行業(yè)管理服務系統(tǒng)。 二、全國城市公共交通IC卡系統(tǒng)建設采用統(tǒng)一領導、統(tǒng)一規(guī)范、分級建設、分步實施的原則,由交通運輸部制定全國技術規(guī)范,負責指導全國城市公共交通IC卡工作。各地道路運輸管理部門以市場機制為主導,負責本地區(qū)的系統(tǒng)建設和運行維護工作。 三、城市公共交通IC卡系統(tǒng)是由統(tǒng)一的全國、省、地市三級業(yè)務處理中心組成。 四、城市公共交通IC卡業(yè)務及技術應用規(guī)范包括:第1部分,總則;第2部分,公共交通IC卡技術要求;第3部分,公共交通IC卡讀寫終端技術要求;第4部分,業(yè)務規(guī)則規(guī)范;第5部分,信息技術接口規(guī)范; 第6部分,通訊報文接口規(guī)范;第7部分,安全規(guī)范(密鑰系統(tǒng));第8部分,檢測規(guī)范。 五、本部分適用于開展基于城市公共交通IC卡業(yè)務及技術應用規(guī)范的地區(qū)、發(fā)卡機構以及商戶。其使用對象主要是與城市公共交通IC卡應用相關的卡片及終端設計、制造、管理、發(fā)行、受理以及應用系統(tǒng)的研制、開發(fā)、集成和維護等相關部門(單位)。 2. 系統(tǒng)組成 2.1 系統(tǒng)邏輯框架 城市公共交通IC卡系統(tǒng)可采用三級結構,其邏輯結構如下圖所示: 圖1 城市公共交通IC卡系統(tǒng)邏輯結構圖 部級業(yè)務處理中心主要負責審核發(fā)卡機構資格,簽發(fā)發(fā)卡機構公鑰證書,轉接跨省交易,與全國金融系統(tǒng)轉接清算中心對接,實現跨區(qū)域、業(yè)務的資金結算。 省級業(yè)務處理中心主要負責本省發(fā)卡機構申請,本省證書管理,本省跨地區(qū)交易轉接和清算對賬,負責申領、分發(fā)SAM卡,采集和存儲交易數據(可選)。 地市級業(yè)務處理中心主要負責本市發(fā)卡機構申請,本市證書管理,采集和存儲交易數據,完成與收單機構的再清分。 全國金融系統(tǒng)轉接清算中心主要負責金融領域與交通領域之間跨領域交易的轉接、交通領域內跨地域交易的清算等服務。 中國金融認證中心(CFCA)主要負責生成城市公共交通IC卡根證書及相關認證等服務。 發(fā)卡機構主要負責卡片發(fā)行,密鑰及賬戶管理,交易授權及認證等服務。 收單機構主要負責交易轉接,終端維護及管理,商戶管理及對賬等服務。 2.2 系統(tǒng)組網方式 系統(tǒng)網絡采用樹狀網絡結構,如下圖所示: 圖2 網絡拓撲圖 1) 部級業(yè)務處理中心與全國金融系統(tǒng)轉接清算中心和CFCA采用專線連接。其它機構之間的連接可采用專線或VPN連接; 2) 各級業(yè)務處理中心需有備份功能; 3) 城市公共交通IC卡系統(tǒng)需達到國家三級信息安全保護等級。 3. 系統(tǒng)功能 城市公共交通IC卡系統(tǒng)分為部、省、地市三級業(yè)務處理中心,其功能框圖如下圖所示: 圖3 城市公共交通IC卡系統(tǒng)功能框圖 3.1 部級業(yè)務處理中心 部級業(yè)務處理中心主要功能包括: 1) 權限管理:主要包括對省級業(yè)務處理中心的業(yè)務管理,審核發(fā)卡機構資質、受理發(fā)卡機構證書申請等。 2) 證書管理:主要包括建設道路運輸行業(yè)認證中心,向中國金融認證中心(CFCA)申領并管理城市公共交通IC卡根證書,簽發(fā)發(fā)卡機構城市公共交通IC卡證書。 3) 密鑰管理:主要包括實現生成、傳輸、保存、備份、恢復、更新、回收道路運輸行業(yè)互聯互通主密鑰。 4) 發(fā)卡審核:主要包括處理發(fā)卡機構的發(fā)卡申請,檢查發(fā)卡申請的合法性,并給予審核處理結果。 5) 轉接清分:主要包括跨區(qū)域、跨行業(yè)交易的轉接和資金清分。 6) 財務報表:主要生成清算類、手續(xù)費、網絡服務費、清算凈額明細類、資金清算憑證等類型的報表。 7) 發(fā)卡系統(tǒng):主要為發(fā)卡機構制作互聯互通密鑰發(fā)行母卡和控制卡,制作互聯互通SAM卡。 8) 差錯處理:是指由于通信線路、系統(tǒng)處理及終端操作等原因引起,需要進行賬務調整的交易。 3.2 省級業(yè)務處理中心 省級業(yè)務處理中心的主要功能包括: 1) 證書申請:主要包括受理、上報發(fā)卡機構的申請,下發(fā)部級業(yè)務處理中心簽發(fā)的證書等。 2) 發(fā)卡申請:主要包括受理、上報發(fā)卡機構的發(fā)卡申請等。 3) 機構管理:主要包括管理本省的發(fā)卡機構和收單機構等。 4) 財務報表:主要包括接收部級業(yè)務處理中心下發(fā)的財務報表,生成二次清分的相應報表等。 5) 交易轉接:主要包括轉接本省的交通IC卡跨地區(qū)的交易。 6) 差錯受理:主要包括受理跨地域、跨機構交易的異常交易及賬務調整等。 7) 清分對賬:主要是按部級業(yè)務處理中心生成的財務報表,根據省級管理機構要求劃撥資金。 8) 密鑰申請:主要包括受理、上報發(fā)卡機構的申請,下發(fā)互聯互通密鑰發(fā)行母卡、控制卡及互聯互通SAM卡。 3.3 地市級業(yè)務處理中心(可選) 地市級業(yè)務處理中心主要功能包括: 1) 證書申請:受理、上報發(fā)卡機構的申請,下發(fā)部級業(yè)務處理中心簽發(fā)的證書。 2) 發(fā)卡申請:受理、上報發(fā)卡機構的發(fā)卡申請。 3) 機構管理:管理本地市的發(fā)卡機構和收單機構。 4) 財務報表:接收省級業(yè)務處理中心下發(fā)的財務報表,生成三次清分相應報表等。 5) 差錯受理:主要包括受理跨地域、跨機構交易的異常交易及賬務調整等。 6) 清分對賬:按省級處理中心生成的財務報表劃撥資金。 3.4 發(fā)卡機構 發(fā)卡機構的功能包括: 1) 二級CA:主要包括卡片簽名,數據認證等。 2) 密鑰管理:主要包括發(fā)卡機構密鑰的生成、傳輸、保存、備份、恢復、更新、回收等。 3) 卡片發(fā)行:主要包括卡BIN號申請,卡片個人化處理,卡片分發(fā)等。 4) 賬戶管理:主要包括持卡人的賬務處理等。 5) 交易授權:主要包括聯機認證、腳本下發(fā)等。 6) 財務報表:主要包括生成與收單機構的再清算財務報表。 3.5 收單機構 收單機構的功能包括: 1) 商戶管理:主要包括資料管理、風險管理、交易管理等。 2) 終端管理:主要包括密鑰管理、終端維護、風險控制等。 3) 證書管理:主要包括城市公共交通IC卡公鑰的安全傳輸及存儲。 4) 財務報表:主要生成:清算類、手續(xù)費、網絡服務費、清算凈額明細類、資金清算憑證等類型的報表。 5) 收單管理:主要包括終端數據管理,上傳交易記錄,資金清算等。 6) 交易轉接:主要包括圈存交易引發(fā)的發(fā)卡機構聯機驗證。 3.6 中國金融認證中心(CFCA) 中國金融認證中心功能主要包括提供認證中心根公鑰以及按照交通運輸部要求簽發(fā)城市公共交通IC卡發(fā)卡機構證書。 3.7 全國金融轉接清算系統(tǒng)中心 全國金融轉接清算系統(tǒng)中心主要功能包括金融領域與交通領域之間跨領域交易的轉接和清分結算、交通領域內跨地域交易的清分結算。 4. 性能指標 4.1 部級業(yè)務處理中心系統(tǒng)性能指標 城市公共交通IC卡部級業(yè)務處理中心系統(tǒng)性能要求如下表所示: 表1 部級業(yè)務處理中心系統(tǒng)性能指標要求 項目 指標 平均每天處理交易筆數 >300萬 平均每秒處理交易筆數 >5000 清算處理性能 3億筆<2小時 清算文件生成性能 <2小時 數據存儲業(yè)務要求 生產數據庫保留365天數據 歷史數據庫保留5年數據 4.2 省級業(yè)務處理中心系統(tǒng)性能指標 省級業(yè)務處理中心系統(tǒng)性能指標要求如下表所示: 表2 省級業(yè)務處理中心系統(tǒng)性能指標要求 項目 指標 平均每天處理交易筆數 >500萬 平均每秒處理交易筆數 >5000 清算處理性能 500萬筆<2小時 清算文件生成性能 <2小時 數據存儲業(yè)務要求 生產數據庫保留365天數據 歷史數據庫保留5年數據 4.3 地市級業(yè)務處理中心系統(tǒng)性能指標 地市級業(yè)務處理中心系統(tǒng)性能指標要求如下表所示: 表3 地市級業(yè)務處理中心系統(tǒng)性能指標要求 項目 指標 平均每天處理交易筆數 >200萬 平均每秒處理交易筆數 >5000 清算處理性能 200萬筆<2小時 清算文件生成性能 <2小時 數據存儲業(yè)務要求 生產數據庫保留365天數據 歷史數據庫保留5年數據 4.4 交通IC卡技術指標 交通IC卡技術指標要求如下表所示: 表4 交通IC卡技術指標要求 項目 指標 規(guī)范 應符合《城市公共交通IC卡業(yè)務及技術應用規(guī)范》中交通IC卡的相關規(guī)定,同時符合ISO/IEC 14443 TYPE A和TYPE B要求 頻率 13.56 MHz7KHz 通信距離 讀寫距離0~100mm,有效范圍內沒有盲區(qū),IC卡與天線平面夾角不大于80?能正常讀寫。 場強 在讀寫有效區(qū)域內:1.5A/m rms<場強<7.5A/m rms; 通信波特率 最低106Kbit/s 調制方式 ASK 100%(TYPE A)和/或 ASK 10%(TYPE B) 典型交易時間 不大于350ms 溫度 -40℃~80℃ 4.5 受理終端技術指標 受理終端技術指標要求如下表所示: 表5 受理終端技術指標要求 項目 指標 IC卡讀卡模塊 應具備IC卡讀卡模塊,可與交通IC卡進行命令數據通訊,支持接觸式和非接觸式IC卡。 內存 終端應當具有足夠的內存容量來存放應用程序、密鑰、交易數據和其它參數等,并確保在掉電后這些數據不會丟失。 顯示屏 應支持ISO 8859的基本字符集。顯示屏應同時具備中文、英文和數字顯示能力。 時鐘 能處理脫機交易的終端應配有時鐘模塊,用來提供當地日期和時間。 下載管理 終端應能提供對應用程序、密鑰和參數等數據的下載,更新和刪除。 通信模塊 通信模塊與主機的通信速度應能滿足實時傳送交通IC卡交易數據的要求。 5. 業(yè)務流程 城市公共交通IC卡系統(tǒng)主要包括了圈存交易、扣費交易和資金清結算的交易流程。 圖4 總體業(yè)務流程圖 5.1 交易類型 城市公共交通IC卡系統(tǒng)主要應用于公交/出租車/地鐵/停車場/城際客運/輪渡等與道路運輸應用相關的支付場景,主要包括圈存交易和消費交易兩種交易類型。 5.1.1 圈存交易 持卡人在圈存終端對交通IC卡進行圈存的交易。 圖5 圈存交易流程 圈存終端流程如上圖所示,其流程如下: 1) 圈存終端向卡片發(fā)起圈存請求,卡片收到圈存交易指令,響應圈存聯機請求; 2) 圈存終端通過受理機構向發(fā)卡機構轉發(fā)圈存聯機請求; 3) 發(fā)卡機構認證聯機請求并對交易授權,下發(fā)圈存腳本; 4) 圈存終端向卡片發(fā)送圈存腳本,完成圈存交易。 5.1.2 扣費交易 扣費交易主要有四種交易類型:標準扣費交易、分時分段扣費交易、脫機預授權交易、單次扣款優(yōu)惠交易。 5.1.2.1 標準扣費交易 標準扣費交易適用于單一票價的公交、輪渡以及單次扣費的出租車等應用場景。 圖6 標準扣費交易流程 標準扣款交易如上圖所示,其流程如下: 1) 受理終端發(fā)起電子現金脫機交易,選擇電子支付應用; 2) 受理終端發(fā)起扣費交易; 3) 卡片處理扣費交易并響應; 4) 終端接收卡片響應,完成扣費交易,生成脫機交易記錄; 5) 終端批量上送脫機交易記錄。 5.1.2.2 分時分段扣費交易 分時分段消費交易主要適用于單筆交易金額較小的分段計價模式,如地鐵、停車場等應用場景。 圖7 分時分段扣費交易流程 分時分段扣費交易如上圖所示,其流程如下: 1) 進站時,終端讀取卡片擴展應用專用文件,分析卡片狀態(tài); 2) 終端將進站信息記錄在卡片擴展應用專用文件中,批準進站; 3) 出站時,受理終端讀取卡片擴展應用專用文件中的進站信息,計算交易金額并發(fā)起扣費交易,同時清除擴展應用專用文件中的入站信息; 4) 卡片響應受理終端的扣費交易,完成交易并生成脫機交易記錄; 5) 受理終端批量上送脫機交易記錄。 5.1.2.3 脫機預授權交易 脫機預授權交易是一種特殊形式的分時分段扣費交易,主要應用于單筆交易金額較大的分時分段扣費交易場景,如城際鐵路等。 圖8 脫機預授權交易流程 脫機預授權交易如上圖所示,其流程如下: 1) 進站時,終端讀取卡片擴展應用專用文件,分析卡片狀態(tài); 2) 終端將進站信息記錄在卡片擴展應用專用文件中并凍結一部分電子現金余額,批準進站; 3) 出站時,受理終端讀取卡片電子現金擴展應用文件的進站信息。受理終端根據進站信息和出站信息,恢復凍結的電子現金余額并完成實際消費金額的扣款; 4) 受理終端接收卡片扣費交易響應,生成脫機交易記錄; 5) 受理終端批量上送脫機交易記錄。 5.1.2.4 單次扣款優(yōu)惠交易 單次扣款優(yōu)惠交易適用于公交換乘優(yōu)惠、學生卡、老人卡等應用場景。 圖9 單次扣款優(yōu)惠交易流程 單次扣費優(yōu)惠交易如上圖所示,其流程如下: 1) 受理終端選擇電子支付應用,讀取卡片中的擴展應用專用文件中記錄的優(yōu)惠信息; 2) 受理終端根據優(yōu)惠規(guī)則進行相關處理并發(fā)起扣費交易; 3) 卡片處理扣費交易并響應; 4) 終端接收卡片響應,完成扣費交易,生成脫機交易記錄; 5) 終端批量上送脫機交易記錄。 5.2 清分結算 部級業(yè)務處理中心清分結算框架模型見下圖所示: 圖10 清分結算流程 清算流程如下: 1) 各收單機構將跨地域的交易記錄上傳至部級業(yè)務處理中心; 2) 部級業(yè)務處理中心交換系統(tǒng)日切后,根據當日收單機構提交的交通IC卡圈存記錄和消費記錄批量文件,部級業(yè)務處理中心按照收單機構進行清分,生成當日交通IC卡交易清算文件和財務報表; 3) 部級業(yè)務處理中心進行一次清分,完成部級業(yè)務處理中心與收單機構間的資金劃撥,或根據各省、地市實際情況,逐級清分; 4) 如收單機構與部級業(yè)務處理中心對賬不符時,可通過差錯處理解決。 5.3 密鑰管理要求 交易安全和數據安全均需要密鑰的支持。對密鑰管理的要求主要有以下幾點: 1) 密鑰的產生必須由不同的人員輸入不同的要素,綜合各要素的作用而產生。 2) 密鑰的傳輸必須確保安全。 3) 密鑰的導入、導出和存儲必須以密文形式實現,以防止泄密。 4) 同一功能密鑰必須在同一交通IC卡中存儲多組備用,以便正在工作的密鑰泄密或失效后進行緊急替換。 5.4 安全性要求 1) 密鑰管理系統(tǒng)必須具有用戶安全管理、設備安全管理、密鑰安全管理以及審計管理功能; 2) 用戶安全管理實現對系統(tǒng)操作員的權限進行控制和管理,防止系統(tǒng)被非法使用和越權使用; 3) 設備安全管理實現系統(tǒng)中加密機等密碼設備的安全管理,密碼設備必須具備相應的防止硬件攻擊能力,并保證存儲在密碼設備上的密鑰不能被非法讀取或獲得; 4) 密鑰安全管理需采用合理的安全性設計,確保密鑰在存儲、傳輸、使用等環(huán)節(jié)的安全; 5) 安全審計管理主要用來進行系統(tǒng)操作日志及其它相關信息的安全審計與管理。 5.5 非對稱密鑰管理 非對稱密鑰管理主要包括申請并存儲城市公共交通IC卡根證書,簽發(fā)發(fā)卡機構城市公共交通IC卡證書。證書下發(fā)流程見下圖所示: 圖11 證書下發(fā)流程示意圖 證書下發(fā)流程如下所示: 1) 由交通運輸部向CFCA申請一組不同長度的部級認證公私鑰對并進行保存; 2) 發(fā)卡機構為每一類卡片生成合適長度的發(fā)卡機構公私鑰對并安全保存; 3) 發(fā)卡機構通過提交一個包括發(fā)卡機構公鑰自簽名后的證書請求文件給部級認證中心; 4) 部級認證中心通過其保存的私鑰簽名發(fā)卡機構公鑰,生成發(fā)卡機構公鑰證書,下發(fā)發(fā)卡機構進行保存; 5) 發(fā)卡機構為每一張卡動態(tài)隨機生成一對交通IC卡公私鑰對,并使用發(fā)卡機構私鑰對交通IC卡公鑰及部分靜態(tài)數據進行簽名,生成交通IC卡公鑰證書及簽名靜態(tài)應用數據; 6) 發(fā)卡機構將發(fā)卡機構公鑰證書、交通IC卡公鑰證書、簽名靜態(tài)應用數據及交通IC卡私鑰寫入交通IC卡芯片中; 7) 部級認證中心將其公鑰通過合適的途徑分發(fā)給各收單機構,收單機構將部級認證中心公鑰下載到其受理終端中,用于交易時對交通IC卡進行脫機數據認證。 5.6 對稱密鑰管理 對稱密鑰管理采用三級密鑰管理體系,分別為部級主密鑰,省級分散密鑰,發(fā)卡機構分散密鑰,卡片分散密鑰。 1) 互聯互通主密鑰由部級業(yè)務處理中心指定生成,并安全存儲于部級密鑰管理系統(tǒng)的硬件加密機中; 2) 部級業(yè)務處理中心根據互聯互通主密鑰按照省級機構編碼分散生成互聯互通一級主密鑰; 3) 部級業(yè)務處理中心根據互聯互通一級主密鑰按照發(fā)卡機構編碼分散密鑰生成互聯互通二級主密鑰,并以安全傳輸方式下發(fā)至發(fā)卡機構,并安全存儲于發(fā)卡機構密鑰管理系統(tǒng)的硬件加密機中; 4) 發(fā)卡機構根據本機構的互聯互通二級主密鑰按照卡片應用序列號分散生成互聯互通子密鑰,并在個人化過程寫入交通IC卡中。 6. 檢測標準 檢測規(guī)范主要包括卡片、受理終端以及系統(tǒng)安全及功能、SAM卡檢測等四個方面。 6.1 卡片檢測 卡片檢測主要包括卡片物理檢測、卡片非接電特性和通訊協議檢測、卡片應用檢測規(guī)范、卡片安全檢測、交通IC卡芯片安全檢測等。 1) 卡片物理檢測: 卡片物理檢測主要針對城市公共交通IC卡系統(tǒng)所涉及的IC卡的卡片外觀、尺寸、彎曲剛度、抗紫外線特性、抗靜磁場特性、耐化學性測試以及在不同溫度,濕度環(huán)境下的卡片物理特性進行測試,以確保卡片的物理特性能適應不用的應用環(huán)境。 2) 卡片非接電特性和通訊協議檢測: 交通IC卡的電氣特性和通訊協議檢測主要包括:負載調制信號的幅度測試、TYPE A測試、TYPE B測試和塊傳輸協議執(zhí)行測試等。 3) 卡片應用檢測規(guī)范: 交通IC卡的應用檢測主要包括:非接觸聯機交易應用檢測、非接觸脫機交易檢測、雙幣非接觸脫機交易檢測等。 4) 卡片安全檢測 通過對卡片的邏輯安全性以及防故障攻擊所進行的一系列測試,確??ㄆ陌踩?,可靠性。 5) 交通IC卡芯片安全檢測 交通IC卡芯片安全檢測是指對IC卡芯片的COS等進行的一系列的測試,確保卡片芯片的安全性,可靠性。 6.2 受理終端檢測 受理終端檢測主要包括終端電氣特性和通訊協議檢測和終端應用內核部分檢測。 1) 終端電氣特性和通訊協議檢測: 城市公共交通IC卡系統(tǒng)的非接觸式終端電氣特性和通訊協議檢測項目主要包括:載波頻率測試、PCD最大最小場強測試、PCD到PICC的傳輸功率測試、調制指數和波形測試、輪詢測試、Type A及Type B協議測試等。 2) 終端應用內核部分檢測: 城市公共交通IC卡系統(tǒng)的終端應用內核測試,是針對交易的每一個步驟,對交易的合法性進行判斷,以確保正常的交易處理。 6.3 系統(tǒng)安全及功能檢測 通過對交易處理檢測、報文接口規(guī)范檢測、文件接口規(guī)范檢測、通信接口規(guī)范檢測、聯網聯合安全規(guī)范檢測、功能測試、安全性測試、文檔測試等對城市公共交通IC卡系統(tǒng)的安全性,可靠性進行檢測。 6.4 SAM卡檢測 SAM卡檢測主要包括:SAM卡電氣特性和通訊協議檢測以及SAM卡應用功能及安全檢測。 1) SAM卡電氣特性和通訊協議檢測內容主要包括:電特性測試、復位應答測試、字符傳輸測試、T=0協議測試、T=1協議測試等; 2) SAM卡應用功能及安全檢測主要包括:SAM卡針對安全存儲和應用之間的功能接口來判斷卡片在收到終端發(fā)來的不同命令時,能否識別當前命令是否屬于SAM卡應用,能否校驗每條命令的正確性,能否根據命令做出正確的操作并給出相應的響應,遇到異常時能否做出及時的反饋等。 附 錄 A (規(guī)范性附錄) 術語及名詞解釋 A.1 城市公共交通IC卡(交通IC卡) 本規(guī)范所稱的城市公共交通IC卡(交通IC卡)是指在中華人民共和國境內使用的向社會公開發(fā)行的具有公共交通以及金融行業(yè)的圈存、消費等功能的IC卡,俗稱“一卡通”、“公交卡”。 A.2 密鑰 是指對交通IC卡信息進行加密變換的保密數據。 A.3 證書 由發(fā)行證書的部級認證中心使用其私鑰對實體的公鑰、身份信息以及其它相關信息進行簽名,形成的不可偽造的數據。發(fā)卡機構公鑰證書是經部級認證中心私鑰數字簽名的發(fā)卡機構公鑰及發(fā)卡機構身份信息數據,用于標識發(fā)卡機構的身份。發(fā)卡機構是發(fā)卡機構公私鑰對的所有者,負責簽發(fā)其發(fā)行的交通IC卡的卡片公鑰證書??ㄆ€證書是經發(fā)卡機構私鑰數字簽名的卡片公鑰及持卡人身份信息數據,用于標識持卡人的身份。 A.4 PBOC PBOC是中國人民銀行的英文名稱(People’s Bank Of China)的縮寫。 A.5 中國金融認證中心(CFCA) 中國金融認證中心,簡稱CFCA,是經中國人民銀行和國家信息安全管理機構批準成立的國家級權威的安全認證機構。 A.6 對稱密鑰 對稱密鑰加密又叫專用密鑰加密,即發(fā)送和接收數據的雙方必使用相同的密鑰對明文進行加密和解密運算。 A.7 非對稱密鑰 非對稱密鑰加密也叫公開密鑰加密,是指每個人都有一對唯一對應的密鑰:公開密鑰和私有密鑰,公鑰對外公開,私鑰由個人秘密保存;用其中一把密鑰來加密,就只能用另一把密鑰來解密。 A.8 系統(tǒng)安全 是指運用技術手段對城市公共交通IC卡系統(tǒng)中數據的存儲、傳輸和使用過程中采用的保密措施。 A.9 受理終端 受理交通IC卡交易的機具。負責把終端上的消費交易記錄上傳至地市級管理中心。 A.10 發(fā)卡機構 發(fā)卡機構是指通過城市公共交通IC卡系統(tǒng)開展交通IC卡發(fā)卡業(yè)務的機構。 A.11 收單機構 收單機構是指通過城市公共交通IC卡系統(tǒng)開展交通IC卡收單業(yè)務的機構。- 配套講稿:
如PPT文件的首頁顯示word圖標,表示該PPT已包含配套word講稿。雙擊word圖標可打開word文檔。
- 特殊限制:
部分文檔作品中含有的國旗、國徽等圖片,僅作為作品整體效果示例展示,禁止商用。設計者僅對作品中獨創(chuàng)性部分享有著作權。
- 關 鍵 詞:
- 城市公共交通IC卡業(yè)務及技術應用規(guī)范征求意見稿 第1部分 總則 城市 公共交通 IC 業(yè)務 技術 應用 規(guī)范 征求意見 部分
裝配圖網所有資源均是用戶自行上傳分享,僅供網友學習交流,未經上傳用戶書面授權,請勿作他用。
鏈接地址:http://m.appdesigncorp.com/p-2319591.html