(DB45T 2124-2020)《交通一卡通技術規(guī)范》_第1頁
(DB45T 2124-2020)《交通一卡通技術規(guī)范》_第2頁
(DB45T 2124-2020)《交通一卡通技術規(guī)范》_第3頁
(DB45T 2124-2020)《交通一卡通技術規(guī)范》_第4頁
(DB45T 2124-2020)《交通一卡通技術規(guī)范》_第5頁
已閱讀5頁,還剩95頁未讀, 繼續(xù)免費閱讀

下載本文檔

版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領

文檔簡介

ICS03.220.20;35.240.15

R85

DB45

廣西壯族自治區(qū)地方標準

DB45/T2124—2020

交通一卡通技術規(guī)范

Technicalsepcificationofurbanpublictransportcard

2020-07-10發(fā)布2020-07-30實施

廣西壯族自治區(qū)市場監(jiān)督管理局發(fā)布

DB45/T2124—2020

交通一卡通技術規(guī)范

1范圍

本標準規(guī)定了廣西交通一卡通系統(tǒng)的術語和定義、符號和縮略語、總則、卡片、消費終端、信息數

據交換、安全及檢測。

本標準適用于廣西交通一卡通相關產品的設計、研發(fā)和卡系統(tǒng)的規(guī)劃、設計與建設。

2規(guī)范性引用文件

下列文件對于本文件的應用是必不可少的。凡是注日期的引用文件,僅所注日期的版本適用于本文

件。凡是不注日期的引用文件,其最新版本(包括所有的修改單)適用于本文件。

GB13497全國清算中心代碼

GB/T14916識別卡物理特性

GB/T15150產生報文的銀行卡交換報文規(guī)范金融交易內容信息

GB/T15273(所有部分)信息處理八位單字節(jié)編碼圖形字符集

CJ/T3087城市公共汽電車收費設備、電子收費機應用技術條件

JR/T0025.7中國金融集成電路(IC)卡規(guī)范第7部分:借記貸記應用安全規(guī)范

JT/T978.2城市公共交通IC卡技術規(guī)范第2部分:卡片

JT/T978.3城市公共交通IC卡技術規(guī)范第3部分:讀寫終端

JT/T978.5城市公共交通IC卡技術規(guī)范第5部分:非接觸接口通信

JT/T978.6城市公共交通IC卡技術規(guī)范第6部分:安全

3術語和定義

下列術語和定義適用于本文件。

3.1

廣西交通一卡通卡Guangxiurbanpublictransportcard

主要用于廣西城市公共交通方式小額支付的集成電路卡。

3.2

讀寫終端terminal

安裝于交易點的主要用于與廣西交通一卡通卡配合共同完成交易的設備。

3.3

廣西交通一卡通卡系統(tǒng)Guangxiurbanpublictransportcardsystem

為廣西交通一卡通卡提供各種技術支持系統(tǒng)的總和。

1

DB45/T2124—2020

3.4

電子現(xiàn)金應用theapplicationofelectroniccash(EC)

采用借記/貸記技術設計和非對稱和對稱密鑰結合體系的卡應用。

3.5

電子錢包應用theapplicationofelectronicpurse(EP)

采用對稱密鑰系統(tǒng),進行小額消費的廣西交通一卡通卡應用。

3.6

復合應用專用文件complexapplicationfile

用于存儲復合應用信息的文件。

注:可以是變長記錄結構文件,也可以是循環(huán)記錄結構文件。

3.7

公共交通過程信息變長記錄文件variablelengthrecordfileforpublictransportprocesses

information

由電子現(xiàn)金和電子錢包共同訪問的變長記錄文件,用于存儲跨區(qū)域使用時的公共交通過程信息。

注:其短文件標識符(SFI)固定為0x1A,在電子錢包應用內以復合應用專用文件的形式存在,在電子現(xiàn)金應用內以

擴展應用專用文件的形式存在。

3.8

公共交通過程信息循環(huán)記錄文件recyclingstackrecordfileforpublictransportprocesses

information

由電子現(xiàn)金和電子錢包共同訪問的循環(huán)記錄文件,用于存儲跨區(qū)域使用時的公共交通過程信息。

注:其SFI固定為Ox1E,在電子錢包應用內以復合應用專用文件的形式存在,在電子現(xiàn)金應用內以擴展應用專用文

件的形式存在。

3.9

圈存load

增加廣西交通一卡通卡中電子現(xiàn)金和電子錢包共用余額的過程。

3.10

圈提unload

提取廣西交通一卡通卡中電子現(xiàn)金和電子錢包共用余額的過程。

3.11

近距離支付系統(tǒng)環(huán)境proximitypaymentsystemenvironment(PPSE)

包含應用標識、應用標簽和應用優(yōu)先指示器列表的支付環(huán)境。

3.12

清分clearing

對交易數據依據機構類型和交易類型進行分類匯總,并計算結算金額的過程。

2

DB45/T2124—2020

3.13

清算settlement

根據清分結果對交易數據進行凈額軋差的過程。

3.14

結算settlementaccounts

根據清分清算的結果進行資金劃撥的過程。

3.15

發(fā)卡機構cardissuer

發(fā)行城市公共交通卡,并對清分結算的跨機構交易數據進行驗證的機構。

3.16

收單機構acquirer

布放城市公共交通卡終端,為廣西交通一卡通卡提供刷卡、資金結算服務,并對清分結算的跨機構

交易數據進行收集、上送的機構。

3.17

入網機構institution

廣西交通一卡通卡運營的實體。

注:至少擁有發(fā)卡機構和收單機構其中一種角色。

3.18

清分結算機構clearingandsettlementinstitution

對入網機構的跨機構交易數據提供清分、清算以及結算服務的機構。

3.19

復合應用complexapplication

結合電子錢包應用的交通應用模式,適用于使用分時分段扣費、換乘優(yōu)惠等應用場景。

3.20

擴展應用comprehensiveapplication

結合電子現(xiàn)金應用的交通應用模式,適用于使用分時分段扣費、換乘優(yōu)惠等的應用場景。

3.21

發(fā)卡機構行為代碼issueractioncode

發(fā)卡機構寫入卡片供終端進行動作選擇的代碼。

3.22

接口設備interfacedevice

終端與卡片進行通信處理的部分,包括其中的機械和電氣部分。

3

DB45/T2124—2020

3.23

發(fā)送方sender

信息交流中,信息輸出方為發(fā)送方。

3.24

接收方accepter

信息交流中,信息輸入方為接收方

3.25

短連接shortconnection

數據傳送過程中,當需要發(fā)送數據時,才建立連接,數據發(fā)送完成后,則斷開此連接。

3.26

非接觸contactless

采用不直接接觸的方式傳送功率和信號。

3.27

沖突collision

在同一PCD的工作場中,兩張或兩張以上的PICC同時傳輸數據時,PCD無法辨別數據是從哪一張PICC

發(fā)出的。

3.28

密鑰管理系統(tǒng)keymanagementsystem

管理密鑰/證書生成、發(fā)行、更新等業(yè)務的系統(tǒng)。

3.29

非對稱加密技術asymmetriccryptographictechnique

采用公開變換(由公鑰定義)和私有變換(由私鑰定義)這兩種相關變換的加密技術。

3.30

對稱加密技術symmetriccryptographictechnique

發(fā)送方和接收方使用相同保密密鑰進行數據變換的加密技術。

3.31

數字簽名digitalsignature

對數據的一種非對稱加密變換,簡稱簽名。

3.32

公鑰publickey

非對稱密鑰對中可公開的密鑰。在數字簽名時,公鑰用于驗證。

4

DB45/T2124—2020

3.33

私鑰privatekey

非對稱密鑰對中不可公開的密鑰,在數字簽名中,私鑰用于簽名。

3.34

認證authentication

確認一個實體所宣稱的身份的措施。

3.35

證書certificate

由密鑰管理系統(tǒng)使用其私鑰對實體的公鑰、身份信息以及其他相關信息進行簽名,形成的不可偽造

的電子數據。

3.36

公鑰證書publickeycertificate

使用私鑰對公鑰信息簽名后產生的證書,包括根公鑰證書、發(fā)卡機構公鑰證書和卡片公鑰證書。

3.37

串聯(lián)concatenation

通過把第二個元素的字節(jié)添加到第一個元素的結尾,將兩個元素連接起來。每個元素中的字節(jié)在結

果串中的順序和原來從卡片發(fā)到讀寫終端時的順序相同,即高位字節(jié)在前。在每個字節(jié)中位按由高到低

的順序排列。

3.38

哈希結果hashresult

哈希函數的輸出位串。

3.39

密鑰生命周期keylifecycle

密鑰管理的所有階段,包括計劃、生成、回收、銷毀和存檔。

3.40

報文message

由終端向卡或卡向終端發(fā)出的,不含傳輸控制字符的字節(jié)串。

3.41

報文鑒別碼messageauthenticationcode

對交易數據及其相關參數進行運算后產生的代碼,主要用于驗證報文的完整性。

3.42

填充padding

向數據串某一端添加附加位。

5

DB45/T2124—2020

3.43

保密密鑰secretkey

對稱加密技術中僅供指定實體所用的密鑰。

4符號和縮略語

下列符號和縮略語適用于本文件。

AAC——應用認證密文(ApplicationAuthenticationCryptogram);

AC——應用密文(ApplicationCryptogram);

AD——消費差錯交易調整明細文件標識;

ADF——應用定義文件(ApplicationDefinitionFile);

AEF——應用基本文件(ApplicationElementaryFile);

AFL——應用文件定位器(ApplicationFileLocator);

AID——應用標識符(ApplicationIdentifier);

AIP——應用交互特征(ApplicationInterchangeProfile);

APDU——應用協(xié)議數據單元(ApplicationProtocolDataUnit);

API——應用程序接口(ApplicationProgrammingInterface);

ARC——授權響應碼(AuthorizationResponseCode);

ARPC——授權響應密文(AuthorizationResponseCryptogram);

ARQC——授權請求密文(AuthorizationRequestCryptogram);

ATC——應用交易計數器(ApplicationTransactionCounter);

AUC——應用用途控制(ApplicationUsageControl);

BP——收支文件標識;

b——二進制;

CA——認證中心(CertificateAuthority);

CD——脫機消費明細文件標識;

CDMA——碼分多址(CodeDivisionMultipleAccess);

CL——脫機消費清算明細文件標識;

CR——消費清算結果明細文件標識;

C-MAC——命令—報文鑒別碼(Command-MessageAuthenticationCode);

CAM——卡片認證方法(CardAuthenticationMethod);

CPU——中央處理器(CentralProcessingUnit);

CVM——持卡人驗證方法(CardholderVerificationMethod);

DDA——動態(tài)數據認證(DynamicDataAuthentication);

DF——專用文件(DedicatedFile);

DES——數據加密標準(DataEncryptionStandard);

EC——電子現(xiàn)金(ElectronicCash);

ECB——電子密碼本(ElectronicCodeBook);

ED——差錯處理文件標識;

EF——基本文件(ElementaryFile);

EP——電子錢包(ElectronicPurse);

FB——消費清算反饋文件標識;

6

DB45/T2124—2020

FCI——文件控制信息(FileControlInformation);

FCP——文件控制參數(FileControlParameter);

FDDA——快速動態(tài)數據認證(FastDynamicDataAuthentication);

FMD——文件管理數據(FileManagementData);

FTP——文件傳輸協(xié)議(FileTransferProtocol);

GPAT——通用支付自動測試工具(GeneralPaymentAutomaticTesttool);

GPRS——通用分組無線服務技術(GeneralPacketRadioService);

HSM——硬件安全模塊(HardwareSecureModule);

IC——集成電路(IntegratedCircuit);

IAC——發(fā)卡機構行為代碼(IssuerActionCode);

ICC——集成電路卡(IntegratedCircuitCard);

IIN——發(fā)卡機構識別碼(IssuerIdentificationNumber);

LD——消費已處理文件清單文件標識;

MAC——報文鑒別碼(MessageAuthenticationCode);

MIFAREPRO——標準射頻卡,或稱為MF2;

MMYY——月、年(Month,Year);

n——數字型;

NVM——非易失性存儲器(NonvolatileMemory);

P1——參數1;

P2——參數2;

PAN——主賬號(PrimaryAccountNumber);

PDOL——處理選項數據對象列表(ProcessingOptionsDataObjectList);

PIN——個人識別碼(PersonalIdentificationNumber);

PPSE——近距離支付系統(tǒng)環(huán)境(ProximityPaymentSystemEnvironment);

PSAM——終端安全控制模塊(PurchaseSecureAccessModule);

RSA——Rivest、Shamir和Adleman提出的一種非對稱密鑰算法的簡稱;

SM2——SM2橢圓曲線公鑰密碼算法(PublicKeyCryptographicAlgorithmSM2BasedonElliptic

Curves);

SM3——SM3密碼雜湊算法(SM3CryptographicHashAlgorithm);

SM4——SM4分組密碼加密算法(SM4CryptographicAlgorithm);

SW——命令返回狀態(tài)字(StatusWord);

TAC——交易驗證碼(TransactionAuthorizationCryptogram);

TC——交易證書(TransactionCertificate);

TLV——表示標簽、長度以及值的組合(TagLengthValue);

TVR——終端驗證結果(TerminalVerificationResults);

VPN——虛擬專用網絡(VirtualPrivateNetwork);

USB——通用串行總線(UniversalSerialBus);

WiFi——無線網絡(WirelessFidelity);

3G——第三代移動通信技術;

4G——第四代移動通信技術。

7

DB45/T2124—2020

5總則

5.1廣西交通一卡通系統(tǒng)組成

5.1.1廣西交通一卡通系統(tǒng)框架

廣西交通一卡通系統(tǒng)框架見圖1。

圖1廣西交通一卡通系統(tǒng)框架圖

5.1.2構建原則

廣西交通一卡通系統(tǒng)的設計應滿足各地區(qū)公共交通出行差異性需求和不同交通方式特有業(yè)務需求,

并兼容電子現(xiàn)金應用和電子錢包應用,有效支撐不同交通方式間交易全過程的規(guī)范化、自動化、網絡化

綜合管理;保障交易數據清分結算的及時性、公正性和合理性。

5.1.3系統(tǒng)組成及子系統(tǒng)工作關系

廣西交通一卡通系統(tǒng)由廣西交通一卡通卡(以下簡稱“卡片”)、終端,以及發(fā)卡、數據處

理、清分結算、安全和檢測等子系統(tǒng)組成。

各子系統(tǒng)工作關系:以卡片為載體,以終端為基礎,實現(xiàn)卡片售出、充值、消費、圈存、圈

提等功能;依靠安全、可靠的網絡,通過統(tǒng)一的數據接口鏈接,實現(xiàn)入網機構系統(tǒng)間的交易數據及時流

轉;按照不同的清分規(guī)則,由清分結算系統(tǒng)完成跨機構交易數據的清分、結算。

8

DB45/T2124—2020

系統(tǒng)組成和功能劃分:由營運管理系統(tǒng)完成基礎信息和運行參數管理,由發(fā)卡系統(tǒng)完成卡數

據寫入,由客戶服務系統(tǒng)完成卡片售出和充值等業(yè)務操作,由信息傳輸系統(tǒng)和數據預處理系統(tǒng)進行連接,

完成數據的傳輸和采集,由密鑰管理系統(tǒng)提供數據生成和傳輸過程中的數據安全保障,由清算系統(tǒng)完成

數據的處理和清分結算。

5.2子系統(tǒng)

5.2.1清分結算子系統(tǒng)

收單機構清分結算子系統(tǒng)主要負責收集跨機構的交易數據并傳輸至清分結算系統(tǒng)。

發(fā)卡機構清分結算子系統(tǒng)主要負責對本機構發(fā)行的卡片所產生的跨機構交易數據進行合法

性、完整性的驗證,并將驗證結果傳輸至清分結算系統(tǒng)。

清分結算機構的清分結算系統(tǒng)根據交易驗證結果進行清分、結算和數據分析、匯總。

5.2.2發(fā)卡子系統(tǒng)

發(fā)卡子系統(tǒng)是廣西交通一卡通為發(fā)行全國互聯(lián)互通交通卡業(yè)務應用而建設的系統(tǒng)。該系統(tǒng)負責接

收、處理由各城市通卡公司在物流系統(tǒng)提交的制卡申請,根據訂單所選卡產品,整合靜態(tài)數據、模板數

據等,并根據預先設定的包含對應業(yè)務參數的模板,調用安全加密設備生成相關的密鑰、計算簽名等,

最終將所有的數據整合并轉化為卡片個人化系統(tǒng)可以理解的格式文件,供個人化廠商進行交通卡個人化

生產。

5.2.3終端子系統(tǒng)

通過PPSE識別卡片,并提供消費、圈存、圈提等功能。

5.2.4數據采集子系統(tǒng)

負責收集終端產生的交易數據,廣西交通一卡通提供給入網機構的文件存取方式為FTP方式,由數

據采集子系統(tǒng)從FTP服務器上傳和下載交易類接口文件、清算類接口文件以及其他類接口文件。

5.2.5安全體系

通過密鑰的安全機制和加密算法,保障卡片、終端、交易、清分結算各部分以及整體的安全性。

5.2.6檢測體系

依據統(tǒng)一的技術標準、質量要求和業(yè)務流程,嚴格執(zhí)行卡片、終端的檢測,確保廣西交通一卡通卡

系統(tǒng)內各部分的規(guī)范性、穩(wěn)定性和可靠性,確保各入網機構技術環(huán)境的一致性和兼容性。

5.3總體技術要求

5.3.1廣西交通一卡通系統(tǒng)采用電子現(xiàn)金、電子錢包雙應用,共用余額為核心的技術路線,支持現(xiàn)有

主流小額支付標準,實現(xiàn)全國各省、自治區(qū)、直轄市以及不同行業(yè)之間相關信息互聯(lián)互通。

5.3.2系統(tǒng)應兼顧多種交通方式間的業(yè)務差異,實現(xiàn)入網機構間卡片和終端交易流程的統(tǒng)一化、規(guī)范

化,實現(xiàn)非接觸接口通信的一致性,且兼顧地方特色預留個性化定義空間,滿足城市公共交通行業(yè)的前

端業(yè)務需求。

5.3.3系統(tǒng)應采用符合國際、國內通用標準的通信接口與信息接口,保障與相關系統(tǒng)的互聯(lián)互通,以

及相關交易信息的交換、清分與結算。

9

DB45/T2124—2020

5.3.4安全體系應采用對稱密鑰和非對稱密鑰結合的方式,通過密鑰的安全機制和加密算法,保證卡

片金額、卡片與終端交易、清分結算數據傳輸以及系統(tǒng)整體的安全性,同時應支持國密算法。

5.3.5檢測體系應依據統(tǒng)一的技術標準、質量要求和業(yè)務流程,對卡片、終端進行嚴格檢測。

5.4編碼規(guī)則

5.4.1入網機構代碼編碼規(guī)則

廣西交通一卡通系統(tǒng)的入網機構代碼分為兩類:發(fā)卡機構代碼和收單機構代碼,用于標識機構類型。

如下表1所示。

表1發(fā)卡機構和收單機構編碼表

機構編碼機構名稱發(fā)卡機構編碼收單機構編碼卡片IIN碼IIN碼擴展碼城市代碼

4026110南寧市0402611014026110310484006110

4036140柳州市0403614014036140310484016140

4046170桂林市0404617014046170310484026170

4056210梧州市0405621014056210310484036210

4066230北海市0406623014066230310484046230

4076240玉林市0407624014076240310484056240

4086260百色市0408626014086260310484066260

4096280河池市0409628014096280310484076280

4106310欽州市0410631014106310310484086310

4116320防城港市0411632014116320310484096320

4126330貴港市0412633014126330310484106330

4136340賀州市0413634014136340310484116340

4146350來賓市0414635014146350310484126350

4156360崇左市0415636014156360310484136360

5.4.2卡號編號規(guī)則

卡號長度及結構應符合規(guī)定,卡號長度為19位,全部由0到9的阿拉伯數字組成,擴展后發(fā)卡機構識

別碼為8位,由全國交通一卡通互聯(lián)互通平臺統(tǒng)一分配,卡片末尾一位為校驗位,校驗位生成規(guī)則是前

18位卡號求和取個位值。各發(fā)卡機構可個性化配置其余的卡號位編碼規(guī)則。

5.4.3國際代碼編號規(guī)則

卡片0x17文件中的國際代碼暫填“00000156”。

5.4.4省級代碼規(guī)則

0x17文件涉及的省級代碼參照GB13497省級代碼,由全國交通一卡通互聯(lián)互通平臺分配。

5.4.5城市代碼規(guī)則

0x17文件涉及的城市代碼參照GB13497城市代碼,由全國交通一卡通互聯(lián)互通平臺分配。

10

DB45/T2124—2020

5.4.6互通卡種

0x17文件互通卡種作為判斷該卡是否允許互通的判斷標識,終端交易流程必須進行判斷。

5.5黑白名單機制

5.5.1機構互通白名單機制

當有新入網機構加入時,全國交通一卡通互聯(lián)互通平臺向各入網機構下發(fā)白名單,所有入網機構應

按要求及時更新終端的白名單,實現(xiàn)受理新進入網機構卡片的功能。

5.5.2卡片黑名單機制

黑名單是由全國交通一卡通互聯(lián)互通平臺統(tǒng)一下發(fā),終端通過應用主賬號(即卡號)判斷黑名單。

由于脫機消費的特點和目前技術條件限制,卡片黑名單機制暫不支持互聯(lián)互通卡片的掛失功能。廣西區(qū)

內黑名單由廣西交通一卡通省級平臺統(tǒng)一下發(fā),對于接入全區(qū)黑名單功能的入網機構,終端必須嚴格實

現(xiàn)黑名單功能。

6卡片

6.1物理介質

6.1.1卡片介質

廣西交通一卡通卡(以下簡稱“卡片”)為非接觸式集成電路卡,符合JT/T978.5要求,CPU卡的

可寫數據存儲器容量不少于80KB。

6.1.2卡體材料

卡體材料應符合GB/T14916的規(guī)定。

6.1.3卡片外形規(guī)格

標準卡的卡片尺寸應符合GB/T14916規(guī)定的ID-1卡的尺寸。異形卡的卡片尺寸由各發(fā)卡機構自定

義。

6.1.4卡面要求

廣西交通一卡通卡片正面應包含卡號及廣西交通一卡通桂民卡標識。

卡片正面應包括“交通聯(lián)合”標識、卡號及桂民卡標識,卡號即JT/T978.2中的應用主賬號

(PAN)。交通聯(lián)合標識位于卡片正面右側,可分為下置格式和上置格式兩種設計方案,下置格式和上

置格式見圖2,桂民卡標識如圖3。

11

DB45/T2124—2020

圖2下置式和上置式

圖3桂民卡標識

6.1.5廣西一卡通卡面要求

卡片正面應包括桂民卡標識。普通卡和銀行聯(lián)名卡如圖4、圖5。

圖4普通卡

12

DB45/T2124—2020

圖5銀行聯(lián)名卡

6.2卡片文件要求

6.2.1文件

規(guī)定卡片中的數據信息項的存儲方式,規(guī)定不同用途的數據信息項和存儲方式的選用要求。

互聯(lián)互通的交易終端應將以下數據元作為判斷是否為互聯(lián)互通卡的依據,異地消費判斷為不

互通標識時應拒絕交易:

a)電子錢包0x17文件互通卡種數據元;

b)電子現(xiàn)金標簽DF11互通卡種數據元,若終端判斷電子現(xiàn)金應用存在0x08文件,應判斷0x08

文件下的互通卡種標記。

按照技術規(guī)范發(fā)行的除普通卡外,電子錢包及電子現(xiàn)金應用定義的學生卡、老人卡、測試卡、

軍人卡等卡種類型作為互聯(lián)互通卡種的預留,為未來全國統(tǒng)一特種卡的優(yōu)惠政策后使用;對于目前各地

可掛失的實名制卡片,以及學生卡、老人卡等特種卡,由于各地卡片使用管理要求的差異,故這類卡片

僅在入網機構系統(tǒng)內使用,暫不參與互聯(lián)互通。

發(fā)卡機構可采用本標準發(fā)行本地卡片。發(fā)卡機構發(fā)行本地卡,允許使用技術規(guī)范定義的應用

標識碼(AID),但本地卡不允許使用互聯(lián)互通標識(“交通聯(lián)合”logo)。特種卡片的使用章程,由

各地發(fā)卡機構制定。

6.2.2交易時間

電子錢包脫機交易時間是指從終端尋獲卡片并上電成功,到終端接收到卡片返回的最后一個

字節(jié)為止的時間。電子錢包脫機消費交易時間應不超過300ms。

電子現(xiàn)金單次脫機交易時間是指從終端尋獲卡片并上電成功,到終端接收到卡片返回的最后

一個字節(jié)為止的時間,不包括終端脫機數據認證中驗證靜態(tài)或動態(tài)簽名所需的時間。

電子現(xiàn)金單次脫機交易時間要求:采用1024位RSA算法時,標準快速支付交易時間應不超

過400毫秒,更新一條過程記錄的分時分段扣費交易時間應不超過500ms。

6.2.3文件結構

卡片中應同時存在電子現(xiàn)金和電子錢包兩個應用,兩個應用擁有獨立的文件結構,兩個應用的文件

結構應符合JT/T978.3交易流程及JT/T978.6安全體系,兩個應用均可訪問共用余額文件、公共交通過

程信息變長記錄文件(0xlA)和公共交通過程信息循環(huán)記錄文件(0xlE),本規(guī)范未定義的應用不允許

訪問。電子現(xiàn)金應用和電子錢包應用共享以下數據信息:實際余額、透支限額、已透支金額、余額上限。

卡片文件結構見圖6。

13

DB45/T2124—2020

圖6卡片文件結構示意圖

14

DB45/T2124—2020

6.2.4卡類型

卡類型通過兩個數據字段進行表述,并結合卡內發(fā)卡機構代碼作為業(yè)務實現(xiàn)的分析基礎。

全國卡類型編碼由卡片中的管理信息文件卡類型所定義,如下表2。

表2全國卡類型編碼表

卡類型(全國)值

普通卡01

學生卡02

老人卡03

測試卡04

軍人卡05

省級卡類型編碼及各城市內卡類型編碼由公共應用信息文件發(fā)卡機構自定義類型所定義,如

下表3。

表3發(fā)卡機構自定義類型定義表

字節(jié)序號長度類型數據說明

11b卡類型(省級)

21b卡類型(市自定義)

卡類型(省級)定義如下表4。

表4省級卡類型定義表

卡類型(省級)省級統(tǒng)一定義類型

01普通卡(不記名)

11普通卡(記名)

20學生卡

30老人卡

50軍人卡

省級各市的卡類型由各發(fā)卡機構自定義。

6.3電子錢包應用

廣西交通一卡通系統(tǒng)電子錢包應用的基本要求、功能要求、命令要求、交易流程、交易時間應符合

JT/T978.3中的規(guī)定。

6.4電子現(xiàn)金的應用

廣西交通一卡通系統(tǒng)電子現(xiàn)金應用的基本要求、功能要求、命令要求、交易流程、交易時間應符合

JT/T978.3中的規(guī)定。

15

DB45/T2124—2020

7消費終端

7.1技術要求

7.1.1基本標準要求

消費終端應支持電子錢包和/或電子現(xiàn)金應用,符合JT/T978.3、CJ/T3087及有關技術標準,支持

基于MIFAREPRO技術的非接觸CPU卡。

7.1.2功能及性能要求

消費終端應具有與卡片進行雙向認證的功能。對合法卡,消費終端按要求對相應的卡片充值

存儲區(qū)進行消費數據讀寫,給出一系列提示并形成交易記錄;對掛失卡,消費終端則對卡片進行應用鎖

定并形成記錄,同時給出一系列提示并形成黑名單交易記錄;對非本系統(tǒng)卡,消費終端以語音提示并拒

絕刷卡。

消費終端能識別各種有效乘車卡和無效卡,按預設票價或收費模式對卡進行扣款操作,并具

有相應的蜂鳴、語音、燈光提示功能。

消費終端在刷卡過程中突然斷電,設備應保存當前卡片的信息,并產生掉電記錄,在設備重

新上電后,再次對卡片進行操作,不會發(fā)生不扣或多扣款的問題。

消費終端需預留內置CDMA/GPRS/3G/4G/WiFi(根據用戶需求可任選一家運營商和一種無線方

式)模塊,能獨立實現(xiàn)無線數據傳輸功能。

7.1.3硬件要求

存儲空間

終端應具有存儲應用程序、密鑰、交易數據和其他參數等的空間,并在掉電后保持所存儲數據的完

整性。

無線傳輸模塊

消費終端應預留內置CDMA/GPRS/3G/4G/WiFi(根據用戶需求可任選一家運營商和一種無線方式)模

塊,能獨立實現(xiàn)無線數據傳輸功能。

標識

消費終端應在顯著位置張貼交通聯(lián)合標識,交通聯(lián)合標識見圖7。

圖7交通聯(lián)合標識

SAM卡讀寫器以及卡槽

消費終端應具備符合交通運輸部等其他安全管理規(guī)范的PSAM卡(安全管理模塊)卡槽4個以上。

16

DB45/T2124—2020

顯示屏

消費終端應配置持卡人顯示屏,可配置服務員顯示屏。終端應支持GB/T15273(所有部分)的基本

字符集。顯示屏應具備顯示中文結果的能力。

時鐘

處理脫機交易的消費終端應配有時鐘模塊。時鐘的偏差應小于15秒/月。

硬件處理器

支持電子現(xiàn)金應用的終端,宜使用支持非對稱密碼算法簽名驗證的硬件協(xié)處理器。

蜂鳴器

消費終端應配置蜂鳴器,能對持卡人刷卡交易成功或者失敗給出明確的提示。

操作指示燈

消費終端應能通過操作指示燈提示持卡人本終端的工作狀態(tài)。

0語音提示

0.1消費終端處理交通聯(lián)合卡異地交易成功之后,應播報“交通聯(lián)合卡”語音。語音播報時長

應<2s。

0.2消費終端處理交通聯(lián)合卡本地交易成功之后,播報語音由當地的收單機構自行定義。語音

播報時長應<2s。

7.1.4接口要求

消費終端應具有RS232串口通訊功能,預留或具備RS485接口,數據傳輸至少有兩種方式,

自動傳輸方式(CDMA/GPRS/3G/4G/WiFi模塊方式)和手動傳輸(連接采集設備采集)。

消費終端接口要求如下:

a)非接觸式IC卡接口:支持符合JT/T978.2中的邏輯加密卡和非接觸CPU卡;

b)USB接口:兼容USB1.1、USB2.0及以上,可用于數據采集、數據導入;

c)二維碼掃碼頭:應支持識別二進制編碼格式的二維碼,支持識別旋轉、傾斜或偏轉的二維碼。

7.1.5操作要求

消費終端操作要求如下:

a)刷卡操作距離應保持在0mm~70mm,最大不超過100mm;

b)卡以任何角度進入感應區(qū),以正面或反面貼近消費終端,均可完成正確操作;

c)當刷卡速度過快時,應提示重新操作,不能因此導致消費終端和卡出現(xiàn)任何錯誤;

d)多卡操作時,防止沖突。即當一張卡在操作時,另一張卡的進入或離開不會影響到第一張卡,

也不會錯扣第二張卡的款;

e)刷卡收費交易時間不超過300ms(包括完成有效性檢驗、密碼認證、黑名單查詢和正常的消費

交易等),刷卡間隔至少為1s。

17

DB45/T2124—2020

7.2終端交易流程

7.2.1總則

規(guī)定消費終端支付的通信要求,規(guī)定支付前預處理操作要求和處理流程。

7.2.2電子錢包交易流程

應用支持判斷

通過選擇PPSE獲得卡片返回的信息,判斷卡片是否支持終端應用所需支持的錢包應用模式。如下圖

8所示。

圖8應用支持判斷

18

DB45/T2124—2020

用戶卡識別

通過用戶卡識別,分析卡的業(yè)務可執(zhí)行性,并確定后續(xù)該執(zhí)行單步消費處理還是多步消費處理。如

下圖9所示。

用戶卡識別開始用戶卡識別失敗

失敗或應用鎖定

選擇電子錢包應用AID

成功

讀取0015失敗

獲取卡信息

成功

無法正常使用

黑名單卡信息

用戶卡鎖定

業(yè)務判斷

支持終端應用

無法正常使用

其他信息獲取

及業(yè)務判斷

支持終端應用

否是

終端應用是否

多步處理模式

后續(xù)單步消費后續(xù)多步消費

用戶卡識別結束

圖9用戶卡識別

19

DB45/T2124—2020

單步消費

通過單步消費,完成單步消費應用業(yè)務。如下圖10所示。

圖10用戶卡識別

20

DB45/T2124—2020

多步消費初步

通過多步消費初步,完成多步消費應用業(yè)務末步交易判斷所需的關鍵信息寫入。如下圖11、圖12

所示。

圖11多步消費初步

21

DB45/T2124—2020

圖12完成多步消費初步

7.2.3電子現(xiàn)金交易流程

電子現(xiàn)金聯(lián)機交易流程實例如圖13所示。

22

DB45/T2124—2020

說明:

卡片終端

SELECT命令/響應必須處理項

卡片支持的應用列表應用選擇

READRECORD命令/響應

必須處理項

包含可選步驟

卡片支持的功能GPO響應/命令應用初始化

可選處理項

提供應用數據記錄READRECORD命令/響應讀應用數據

a如果是DDA

b如果支持脫機PIN

c如果支持脫機PIN

INTERNAL

生成動態(tài)簽名脫機數據認證

AUTHENTICATE命令/響應a

處理限制

PIN嘗試計數器

持卡人認證

PIN校驗

上次聯(lián)機交易計數器值GETDATA命令/響應終端風險管理

GENERATEAC命令終端行為分析

卡片行為分析

GENERATEAC響應

并生成應用密文聯(lián)機交易

聯(lián)機處理

EXTERNAL

驗證ARPC發(fā)卡行認證

AUTHENTICATE命令/響應

執(zhí)行最終檢查

GENERATEAC命令/響應交易結束

生成最終應用密文

執(zhí)行腳本發(fā)行卡腳本命令/響應發(fā)卡行腳本處理

圖13電子現(xiàn)金聯(lián)機交易流程實例

23

DB45/T2124—2020

電子現(xiàn)金聯(lián)機交易流程如下:

a)應用選擇。此為必備項。當卡片連接終端時,終端決定哪些應用由卡片和終端共同支持,終端

選擇應用的方法包括:

1)終端檢測終端和卡片都支持的應用并進行顯示,供用戶選擇;

2)終端根據發(fā)卡機構預定義的優(yōu)先級別自動選擇卡片上優(yōu)先級最高的應用;

3)終端發(fā)送選擇命令(SELECT)選擇應用,卡片返回文件控制信息(FCI),其中應包括PDOL。

b)應用初始化。此為必備項。在終端選擇應用之后,應讀取卡片中的應用數據,以獲取卡片具備

的功能以及需要提供給卡片的支持等信息。終端讀取卡片指示的數據,并使用支持的功能列表,

來決定要執(zhí)行的處理流程;

c)讀應用數據。此為必備項。終端使用讀記錄命令(READRECORD)讀出交易處理中使用的卡片

數據,卡片在應用初始化的響應中提供AFL,標記了這些數據所在的文件與記錄號,終端應存

儲讀出的所有可識別的數據對象;

d)脫機數據認證。此為可選項。終端根據卡片和終端對脫機數據認證功能的支持情況,決定是否

使用動態(tài)數據認證來脫機認證卡片。如果終端支持脫機數據認證功能,并且檢測到卡片支持動

態(tài)數據認證(DDA),則終端需進行脫機數據認證;

e)處理限制。此為必備項。終端執(zhí)行交易處理限制來判斷交易是否允許進行。終端應對卡片是否

達到生效日期、卡片是否超過失效日期、卡片和終端的應用版本是否匹配、應用用途控制(AUC)

限制是否生效進行檢查。發(fā)卡機構可使用AUC限制卡片的應用,包括國內、國外、現(xiàn)金、商品、

服務或返現(xiàn);

f)持卡人驗證。此為必備項。持卡人驗證可用來確保持卡人合法并且卡片沒有遺失或被盜。終端

使用卡片中的持卡人驗證方法(CVM)列表數據決定驗證的執(zhí)行方法。CVM列表建立了持卡人驗

證方法優(yōu)先級別,根據終端能力和交易特性提示用戶采用特定的持卡人驗證方法。如果持卡人

驗證方法是脫機PIN,終端提示持卡人輸入PIN并傳送持卡人輸入的PIN到卡片中,卡片比較

輸入的PIN和卡片中的PIN值;

注:CVM也可能指定聯(lián)機PIN、簽名或不需要持卡人驗證。

g)終端風險管理。此為必備項。終端應具備風險管理功能。終端風險管理檢查包括:交易是否超

過最低限額、賬號是否在終端異常文件中、連續(xù)脫機交易次數是否超過限制次數、是否新卡、

商戶是否強制進行聯(lián)機;

注:終端風險管理也包括可選的頻度檢查。終端使用卡片中的數據進行檢查。在終端行為分析過程中要考慮終端頻

度檢查的結果。

h)終端行為分析。此為必備項。終端應具備終端行為分析功能。終端行為分析根據脫機數據認證、

處理限制、持卡人驗證、終端風險管理的結果以及終端和卡片中設置的風險管理參數,決定如

何繼續(xù)交易(脫機批準、脫機拒絕和聯(lián)機授權)。由卡片返回給終端的發(fā)卡機構行為代碼(IAC)

設立卡片規(guī)則,在終端行為代碼設立終端規(guī)則。決定交易處理之后,終端向卡片請求應用密文。

不同的應用密文對應不同的交易處理:以交易證書(TC)為批準,授權請求密文(ARQC)為聯(lián)

機請求,應用認證密文(AAC)為拒絕,如下:

1)同意脫機完成(TC);

2)聯(lián)機授

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經權益所有人同意不得將文件中的內容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網僅提供信息存儲空間,僅對用戶上傳內容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
  • 6. 下載文件中如有侵權或不適當內容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論