CJT304-2017 建设事业智能卡操作系统技术要求(2)
DES:数据加密标准(DataEncryptionStandard)
DF:文件(DedicatedFile)
DIR:目录(Directory)
EBE:基本文件(ElementaryFile)
HHMMSS:小时、分钟、秒(Hours, Minutes, Seconds)
INS:命令报文的指令字节(InstructionByteofCommandMessage)
Le:最终发出的命令数据的实际长度(ExactLengthofDataSentbytheCommand)
Lr:响应数据域的长度(CLengthofResponseDataField)
MAC:报文认证码(MessageAuthenticationCode)
ME:主文件(MasterFile)
NCA:认证机构公开密钥模数长度(LengthoftheCertificationAuthorityPublicKeyModulus)
NIC:IC卡公开密钥模数长度(LengthoftheICCardPublicKeyModulus)
P1:参数1(Parameter1)
P2:参数2(Parameter2)
P3:参数3(Parameter3)
PIN:个人识别码(PersonalIdentificationNumber)
PS:应用标识符扩展码(ProprietaryApplicationIdentifierExtension)
PSA:支付系统应用(PaymentSystemApplication)
PSE:支付系统环境(PaymentSystemEnvironment)
PSAM:消费安全存取模块(PurchaseSecureAccessModule)
RFU:保留为将来使用(ReservedforFutureUse)
RID:已注册的应用提供者标识(RegisteredApplicationProviderIdentifier)
RSA:一种非对称加密算法(Rivest-Shamir-Adleman)
SAM:安全存取模块(SecureAccessModule)
SFI:短文件标识符(ShortFileIdentifier)
SHA:安全哈希算法(SecureHashAlgorithm)
SW1:状态码1(StatusWordOne)
SW2:状态码2(StatusWordTwo)
YYYYMMDD:年、月、日(Year, Month, Day)
文件和命令
文件
命令
- 命令APDU格式
-
命令应用协议数据单元(APDU)由4字节长的必备头部和一个可变长度的条件体组成。命令APDU中发送的数据字节数用命令数据域的长度(Le)表示。响应APDU中期望返回的数据字节数用期望数据长度(Le)表示。当Le存在且值为0时,表示不需要返回数据。在命令报文需要时,Le始终被设为“00”。
-
响应APDU格式
-
响应APDU格式由一个变长的条件体和后随两字节长的必备尾组成。响应APDU的内容包括响应数据域中期望的最大数据字节数、命令处理状态、命令处理限定等。
-
命令APDU的内容
-
长度(字节):命令类别、指令代码、指令参数1、指令参数2、命令数据域中存在的字节数、命令发送的数据位、响应数据域中期望的最大数据字节数。
-
响应APDU的内容
- 长度(字节):响应数据、命令处理状态、命令处理限定。
具体命令示例
- APPLICATIONBLOCK命令
- 定义和范围:APPLICATIONBLOCK命令使当前选择的应用失效。成功后,使用SELECT命令选择已失效的应用,将回送状态码“选择文件无效”。影响取决于不同应用。
- 命令报文:命令报文编码见下表。
- 命令报文数据域:P3="00",命令执行成功后可锁定应用,但试应用可以用APPLICATIONUNBLOCK命令解锁;P2="01",成功后将永久锁定应用。
- 响应:无论应用是否失效,响应报文的内容见下表。
本文链接:/guifan/7535.html
版权声明:站内所有文章皆来自网络转载,只供模板演示使用,并无任何其它意义!