没有合适的资源?快使用搜索试试~ 我知道了~
建设部最新PSAM卡标准
4星 · 超过85%的资源 需积分: 9 30 下载量 88 浏览量
2010-03-11
17:29:58
上传
评论 1
收藏 379KB DOC 举报
温馨提示
试读
64页
建设部最新PSAM卡标准,很不容易找啊 PSAM是一种加密卡,用于POS终端等需要硬件加密的场合
资源推荐
资源详情
资源评论
建设部安全认证卡(模块)技术要求
建设部 IC 卡管理领导小组办公室 SAM 卡手册
建设部 IC 卡管理领导小组办公室
一 九 九 九 年 七 月
1
建设部 IC 卡管理领导小组办公室 SAM 卡手册
目 录
一.概述
一.概述
二.技术要求
二.技术要求
1. 技术要求的目的
2. 技术要求
3. 使用方案
4. 硬件技术性能参数
建设部安全认证卡(模块)技术要求
建设部安全认证卡(模块)技术要求
0
0
建设部
建设部
IC
IC
卡管理领导小组办公室
卡管理领导小组办公室
1
1
一
一
.
.
概述
概述
6
6
二
二
.
.
技术要求
技术要求
6
6
三
三
.
.
文件结构
文件结构
8
8
1. 文件结构...........................................................................................................................................9
图
图
1 PSAM
1 PSAM
卡文件结构
卡文件结构
10
10
2. MF 区域说明..................................................................................................................................11
3. ADF 区域说明................................................................................................................................12
如下图所示:
如下图所示:
13
13
在
在
SAM
SAM
模块中,
模块中,
KEY
KEY
文件中的外部认证主工作密钥和内部认证主工作密钥用于一户一表安全
文件中的外部认证主工作密钥和内部认证主工作密钥用于一户一表安全
认证用;更改密钥外部认证密钥用于更换终端表内应用主工作密钥。
认证用;更改密钥外部认证密钥用于更换终端表内应用主工作密钥。
14
14
各文件和目录的说明参见以上
各文件和目录的说明参见以上
SAM
SAM
卡的文件、目录说明。
卡的文件、目录说明。
14
14
二
二
.
.
基本命令
基本命令
14
14
1. 选择文件(SELECT).....................................................................................................................14
2. 读记录文件(READ RECORD).....................................................................................................17
2
建设部 IC 卡管理领导小组办公室 SAM 卡手册
3. 写记录文件(UPDATE RECORD).................................................................................................19
4. 读二进制文件(READ BINARY)..................................................................................................21
5. 写二进制文件(UPDATE BINARY)..............................................................................................23
6. 外部认证(EXTERNAL AUTHENTICATION)..................................................................................25
7. 取响应数据(GET RESPONSE).....................................................................................................26
8. 取随机数(GET CHALLENGE).....................................................................................................27
9. 内部认证(INTERNAL AUTHENTICATION)***.............................................................................28
三
三
.
.
扩展命令
扩展命令
30
30
1. 写入密钥(WRITE KEY)..............................................................................................................30
2. 通用 DES 计算初始化(INIT_FOR_ DESCRYPT)...................................................................32
3. 通用 DES 计算(DES CRYPT)....................................................................................................34
4. 应用解锁(APPLICATION UNBLOCK)..........................................................................................37
5. MAC1 计算(INIT_SAM_FOR_PURCHASE)..........................................................................39
6. 校验 MAC2(CREDIT_SAM_FOR_PURCHASE)...................................................................42
7. 应用锁定 (APPLICATION BLOCK)***.................................................................................44
8. 校验个人密码(VERIFY PIN)***...............................................................................................45
9. 修改 PIN(CHANGE PIN)***......................................................................................................47
10. 重装 PIN(RELOAD PIN)***.....................................................................................................49
11. 安全计算(SECURE CALCULATION)***....................................................................................51
12. 擦除目录文件 (ERASE DF)***.............................................................................................53
13. 创建文件(CREATE FILE)***.........................................................................................................55
目录文件建立后不能自动被选择,需使用
目录文件建立后不能自动被选择,需使用
SELECT
SELECT
命令选择。
命令选择。
55
55
建立目录文件
建立目录文件
CREATE DF
CREATE DF
55
55
DF
DF
主体空间:指可在
主体空间:指可在
DF
DF
下建立文件的空间。
下建立文件的空间。
55
55
建立文件权:指在
建立文件权:指在
DF
DF
下建立
下建立
EF
EF
或
或
DF
DF
所必须满足的条件。
所必须满足的条件。
55
55
建立基本文件
建立基本文件
EF
EF
56
56
以下举例说明建立基本文件的具体命令
以下举例说明建立基本文件的具体命令
.
.
56
56
3
建设部 IC 卡管理领导小组办公室 SAM 卡手册
建立二进制文件
建立二进制文件
CREATE BINARY
CREATE BINARY
56
56
文件主体空间:指二进制文件可存放数据的空间大小
文件主体空间:指二进制文件可存放数据的空间大小
56
56
建立定长记录文件
建立定长记录文件
CREATE FIXED RECORD
CREATE FIXED RECORD
56
56
记录个数:指该记录文件的总记录数
记录个数:指该记录文件的总记录数
57
57
建立循环文件
建立循环文件
CREATE CIRCLE
CREATE CIRCLE
57
57
记录个数:指循环文件中记录的总数
记录个数:指循环文件中记录的总数
57
57
读权:指使用
读权:指使用
READ RECORD
READ RECORD
命令读指定记录所必须满足的条件
命令读指定记录所必须满足的条件
57
57
建立密钥文件
建立密钥文件
CREATE KEY (
CREATE KEY (
每个目录下最先被建立的文件
每个目录下最先被建立的文件
)
)
58
58
文件体长度:为所有记录长度之和
文件体长度:为所有记录长度之和
+5
+5
字节保留空间
字节保留空间
58
58
增加密钥的权限:指满足该权限可以用
增加密钥的权限:指满足该权限可以用
WRITE KEY
WRITE KEY
向密钥文件中增加密钥。
向密钥文件中增加密钥。
58
58
T
T
为
为
1
1
个字节密钥标识符
个字节密钥标识符
T
T
AG
AG
,
,
其值不可为
其值不可为
FF
FF
58
58
四
四
.
.
应用流程
应用流程
59
59
1. 建设部密钥管理中心初始化卡.....................................................................................................59
2. 消费交易流程.................................................................................................................................60
安全计算
安全计算
(S
(S
ECURE
ECURE
C
C
ALCULATION
ALCULATION
)
)
65
65
五
五
.
.
状态码
状态码
67
67
附录
附录
A
A
卡片中的基本数据文件
卡片中的基本数据文件
69
69
附录
附录
B PSAM
B PSAM
母卡
母卡
***
***
71
71
附录
附录
C
C
逻辑加密卡
逻辑加密卡
MAC
MAC
码计算
码计算
***
***
74
74
4
剩余63页未读,继续阅读
资源评论
- xure2015-03-23找了半天,终于找到了你,可惜你老了点;只能参考下了;
- smartpdacos2012-08-211999年的老掉了牙齿啊!要是2008年的才好呢!
- kimgc1112014-04-20还好,就是有点老,可以了解一下
- cog_mumu2015-05-12还好,就是有点老,可以了解一下
WANG_MAGUS
- 粉丝: 1
- 资源: 6
上传资源 快速赚钱
- 我的内容管理 展开
- 我的资源 快来上传第一个资源
- 我的收益 登录查看自己的收益
- 我的积分 登录查看自己的积分
- 我的C币 登录后查看C币余额
- 我的收藏
- 我的下载
- 下载帮助
安全验证
文档复制为VIP权益,开通VIP直接复制
信息提交成功