資源描述:
《銀聯(lián)金融ic卡支付系統(tǒng)公鑰認(rèn)證技術(shù)規(guī)范》由會(huì)員上傳分享,免費(fèi)在線閱讀,更多相關(guān)內(nèi)容在行業(yè)資料-天天文庫(kù)。
1、中國(guó)3421595703bfdbec93e13c62ae97ebd1.doc-34-中國(guó)銀聯(lián)金融IC卡支付系統(tǒng)公鑰認(rèn)證技術(shù)規(guī)范V1.0(草案)中國(guó)銀聯(lián)二○○五年九月34中國(guó)3421595703bfdbec93e13c62ae97ebd1.doc-34-目錄1引言41.1《銀聯(lián)金融IC卡支付系統(tǒng)公鑰認(rèn)證技術(shù)規(guī)范》概述41.2適用范圍41.3規(guī)范性引用文件41.4定義和縮寫51.5編碼符號(hào)表示71.6版本控制72銀聯(lián)金融IC卡支付系統(tǒng)公鑰認(rèn)證體系概述82.1中國(guó)銀聯(lián)金融IC卡支付系統(tǒng)公鑰認(rèn)證體系82.2銀聯(lián)金融IC卡支付系統(tǒng)的IC卡數(shù)據(jù)認(rèn)證82.2.1靜態(tài)數(shù)據(jù)認(rèn)證(SDA)92.2.
2、2標(biāo)準(zhǔn)動(dòng)態(tài)數(shù)據(jù)認(rèn)證112.2.3復(fù)合動(dòng)態(tài)數(shù)據(jù)認(rèn)證/應(yīng)用密文生成(CDA)132.3銀聯(lián)金融IC卡支付系統(tǒng)使用的公鑰種類133成員發(fā)卡行公鑰證書申請(qǐng)153.1發(fā)卡行公鑰輸入文件153.2文件命名153.3未簽名發(fā)卡行公鑰輸入擴(kuò)展163.4自簽名發(fā)卡行公鑰數(shù)據(jù)164銀聯(lián)對(duì)發(fā)卡行公鑰證書申請(qǐng)的響應(yīng)204.1銀聯(lián)對(duì)發(fā)卡行公鑰證書申請(qǐng)中簽名的驗(yàn)證204.2銀聯(lián)IC卡根CA簽發(fā)發(fā)卡行公鑰證書224.2.1發(fā)卡行公鑰證書輸出文件內(nèi)容224.2.2文件命名約定234.2.3未簽名發(fā)卡行公鑰輸出擴(kuò)展234.2.4簽名的發(fā)卡行公鑰證書244.2.5根CA單獨(dú)簽名255驗(yàn)證發(fā)卡行公鑰證書2734中國(guó)3
3、421595703bfdbec93e13c62ae97ebd1.doc-34-6銀聯(lián)金融IC卡根CA公鑰文件296.1根CA公鑰文件內(nèi)容296.2文件命名約定296.3未簽名根CA公鑰輸出擴(kuò)展296.4自簽名根CA公鑰307成員機(jī)構(gòu)驗(yàn)證根CA公鑰328獲取根CA公鑰3434中國(guó)3421595703bfdbec93e13c62ae97ebd1.doc-34-1引言1.1《銀聯(lián)金融IC卡支付系統(tǒng)公鑰認(rèn)證技術(shù)規(guī)范》概述《銀聯(lián)金融IC卡支付系統(tǒng)公鑰認(rèn)證技術(shù)規(guī)范》是對(duì)《銀聯(lián)金融IC卡支付系統(tǒng)公鑰認(rèn)證業(yè)務(wù)規(guī)范》所涉及的技術(shù)細(xì)節(jié)的規(guī)范,具體內(nèi)容包括成員發(fā)卡行公鑰證書申請(qǐng)的技術(shù)細(xì)節(jié);銀聯(lián)金融IC
4、卡根CA對(duì)成員發(fā)卡行公鑰證書響應(yīng),包括驗(yàn)證發(fā)卡行公鑰證書申請(qǐng)、簽發(fā)發(fā)卡行公鑰證書的技術(shù)細(xì)節(jié);成員發(fā)卡行驗(yàn)證銀聯(lián)金融IC卡根CA對(duì)其簽發(fā)的發(fā)卡行公鑰證書的技術(shù)細(xì)節(jié);銀聯(lián)金融IC卡根CA公鑰文件的技術(shù)細(xì)節(jié);成員機(jī)構(gòu)驗(yàn)證和接受銀聯(lián)金融IC卡根CA公鑰的技術(shù)細(xì)節(jié);和成員機(jī)構(gòu)獲取銀聯(lián)金融IC卡根CA公鑰的途徑。銀聯(lián)金融IC卡支付系統(tǒng)公鑰認(rèn)證機(jī)構(gòu)、各個(gè)成員發(fā)卡行、和成員收單機(jī)構(gòu)應(yīng)遵從本技術(shù)規(guī)范以確保整個(gè)系統(tǒng)的安全性和整體信任程度。具體的業(yè)務(wù)流程見(jiàn)《銀聯(lián)金融IC卡支付系統(tǒng)公鑰認(rèn)證業(yè)務(wù)規(guī)范》?!躲y聯(lián)金融IC卡支付系統(tǒng)公鑰認(rèn)證技術(shù)規(guī)范》和《銀聯(lián)金融IC卡支付系統(tǒng)公鑰認(rèn)證業(yè)務(wù)規(guī)范》是銀聯(lián)金融IC卡支
5、付系統(tǒng)公鑰認(rèn)證服務(wù)的基本規(guī)范,這兩個(gè)規(guī)范完全符合《中國(guó)金融集成電路(IC)卡規(guī)范》(2005版),并與EMV2000標(biāo)準(zhǔn)完全兼容,同時(shí)兼容國(guó)際金融IC卡支付組織VISA、MasterCard、和JCB的支付系統(tǒng)。1.2適用范圍本規(guī)范適用于中國(guó)銀聯(lián)金融IC卡支付系統(tǒng)公鑰認(rèn)證服務(wù)的服務(wù)提供機(jī)構(gòu)和服務(wù)接受機(jī)構(gòu)包括中國(guó)銀聯(lián)金融IC卡支付系統(tǒng)公鑰認(rèn)證管理機(jī)構(gòu)、接受銀聯(lián)金融IC卡支付系統(tǒng)公鑰認(rèn)證服務(wù)的銀聯(lián)成員機(jī)構(gòu)、和銀聯(lián)成員機(jī)構(gòu)授權(quán)的銀聯(lián)金融IC卡支付系統(tǒng)公鑰認(rèn)證服務(wù)的代理受理機(jī)構(gòu)。1.3規(guī)范性引用文件1.《中國(guó)金融集成電路(IC)卡規(guī)范》(2005版)2.《銀聯(lián)卡業(yè)務(wù)運(yùn)作規(guī)章》3.《銀聯(lián)金
6、融IC卡支付系統(tǒng)公鑰認(rèn)證業(yè)務(wù)規(guī)范》4.《銀聯(lián)卡密鑰安全管理規(guī)則》34中國(guó)3421595703bfdbec93e13c62ae97ebd1.doc-34-5.《銀行卡聯(lián)網(wǎng)聯(lián)合安全規(guī)范》6.《銀聯(lián)標(biāo)識(shí)卡生產(chǎn)企業(yè)安全管理指南》7.《銀聯(lián)標(biāo)識(shí)卡個(gè)人化企業(yè)安全和質(zhì)量》8.《銀行卡發(fā)卡行標(biāo)識(shí)代碼及卡號(hào)》9.《銀聯(lián)卡卡片規(guī)范》10.《銀行卡磁條信息格式和使用規(guī)范》11.《入網(wǎng)機(jī)構(gòu)標(biāo)識(shí)碼》12.《商戶類別代碼》13.《銀行卡信息交換術(shù)語(yǔ)》14.《銀行磁條卡自動(dòng)柜員機(jī)(ATM)應(yīng)用規(guī)范》15.《銀行磁條卡銷售點(diǎn)終端規(guī)范》16.《銀行磁條卡自動(dòng)柜員機(jī)(ATM)應(yīng)用規(guī)范》17.《中國(guó)銀聯(lián)MIS商戶系統(tǒng)
7、技術(shù)規(guī)范》18.《中國(guó)銀聯(lián)POS終端規(guī)范》19.《中國(guó)銀聯(lián)代理業(yè)務(wù)ATM終端技術(shù)規(guī)范》20.《中國(guó)銀聯(lián)銀行卡聯(lián)網(wǎng)聯(lián)合技術(shù)規(guī)范2.0版》參見(jiàn)《銀聯(lián)金融IC卡支付系統(tǒng)公鑰認(rèn)證業(yè)務(wù)規(guī)范》,根CA和成員機(jī)構(gòu)除了必須遵守本規(guī)范外,還有義務(wù)遵守上述20個(gè)規(guī)范。1.1定義和縮寫《中國(guó)金融集成電路(IC)卡規(guī)范》(2005版):系中華人民共和國(guó)金融行業(yè)標(biāo)準(zhǔn)之一,由中國(guó)人民銀行起草并于2005年3月10日發(fā)布/實(shí)施,用來(lái)規(guī)范金融行業(yè)集成電路(IC)卡應(yīng)用的規(guī)范。BIN:發(fā)卡機(jī)構(gòu)標(biāo)識(shí)碼,由支付系統(tǒng)分