问规范 - 专注工程资料收集分享!

CJT304-2017 建设事业智能卡操作系统技术要求(2)

CJT304-2017 建设事业智能卡操作系统技术要求 CJT304-2017 建设事业智能卡操作系统技术要求 CJT304-2017 建设事业智能卡操作系统技术要求
  • DES:数据加密标准(DataEncryptionStandard)
  • DF:文件(DedicatedFile)
  • DIR:目录(Directory)
  • EBE:基本文件(ElementaryFile)
  • HHMMSS:小时、分钟、秒(Hours, Minutes, Seconds)
  • INS:命令报文的指令字节(InstructionByteofCommandMessage)
  • Le:最终发出的命令数据的实际长度(ExactLengthofDataSentbytheCommand)
  • Lr:响应数据域的长度(CLengthofResponseDataField)
  • MAC:报文认证码(MessageAuthenticationCode)
  • ME:主文件(MasterFile)
  • NCA:认证机构公开密钥模数长度(LengthoftheCertificationAuthorityPublicKeyModulus)
  • NIC:IC卡公开密钥模数长度(LengthoftheICCardPublicKeyModulus)
  • P1:参数1(Parameter1)
  • P2:参数2(Parameter2)
  • P3:参数3(Parameter3)
  • PIN:个人识别码(PersonalIdentificationNumber)
  • PS:应用标识符扩展码(ProprietaryApplicationIdentifierExtension)
  • PSA:支付系统应用(PaymentSystemApplication)
  • PSE:支付系统环境(PaymentSystemEnvironment)
  • PSAM:消费安全存取模块(PurchaseSecureAccessModule)
  • RFU:保留为将来使用(ReservedforFutureUse)
  • RID:已注册的应用提供者标识(RegisteredApplicationProviderIdentifier)
  • RSA:一种非对称加密算法(Rivest-Shamir-Adleman)
  • SAM:安全存取模块(SecureAccessModule)
  • SFI:短文件标识符(ShortFileIdentifier)
  • SHA:安全哈希算法(SecureHashAlgorithm)
  • SW1:状态码1(StatusWordOne)
  • SW2:状态码2(StatusWordTwo)
  • YYYYMMDD:年、月、日(Year, Month, Day)
  • 文件和命令

    文件

    • 文件结构:数据文件中的数据元应以记录方式或二进制方式存储。文件结构及引用方式由文件的用途确定,并应符合以下要求:
    • 数据文件的内容和布局应在应用规范中说明,也可由发卡方定义;
    • 描述符合本文件的应用文件结构被定义为支付系统应用(PSA),不符合本文件的其他应用也可出现在IC卡上,并可使用本文件中定义的命令进行操作;
    • IC卡中PSA的路径可通过明确选择支付系统环境(PSE)来激活,成功的PSE选择能够对目录结构进行访问;
    • 应用定义文件(ADF)、应用基本文件(AEF)等要求应符合CJ/T166的规定。

    • 文件查询

    • 通过文件名查询:卡中的任何ADF或目录定义文件(DDF)可通过其专用文件(DF)名查询,ADF的DF名对应其应用标识符(AID)。每个DF名在给定的IC卡中应是唯一的。
    • 通过SFI查询:短文件标识符(SFI)用于选择AEF。对给定应用中的任何AEF,可以通过SFI的5位代码(取值范围从1到30)查询。SFI的编码在每个用到它的命令中描述。在一个给定的应用中SFI应是唯一的,专用SFI的使用由应用决定。

    命令

    • 命令APDU格式
    • 命令应用协议数据单元(APDU)由4字节长的必备头部和一个可变长度的条件体组成。命令APDU中发送的数据字节数用命令数据域的长度(Le)表示。响应APDU中期望返回的数据字节数用期望数据长度(Le)表示。当Le存在且值为0时,表示不需要返回数据。在命令报文需要时,Le始终被设为“00”。

    • 响应APDU格式

    • 响应APDU格式由一个变长的条件体和后随两字节长的必备尾组成。响应APDU的内容包括响应数据域中期望的最大数据字节数、命令处理状态、命令处理限定等。

    • 命令APDU的内容

    • 长度(字节):命令类别、指令代码、指令参数1、指令参数2、命令数据域中存在的字节数、命令发送的数据位、响应数据域中期望的最大数据字节数。

    • 响应APDU的内容

    • 长度(字节):响应数据、命令处理状态、命令处理限定。

    具体命令示例

    • APPLICATIONBLOCK命令
    • 定义和范围:APPLICATIONBLOCK命令使当前选择的应用失效。成功后,使用SELECT命令选择已失效的应用,将回送状态码“选择文件无效”。影响取决于不同应用。
    • 命令报文:命令报文编码见下表。
    • 命令报文数据域:P3="00",命令执行成功后可锁定应用,但试应用可以用APPLICATIONUNBLOCK命令解锁;P2="01",成功后将永久锁定应用。
    • 响应:无论应用是否失效,响应报文的内容见下表。
      下载地址

      售价:0.00 积分

    本文链接:/guifan/7535.html

    版权声明:站内所有文章皆来自网络转载,只供模板演示使用,并无任何其它意义!

    发表评论 共有 0 条评论)

    联系客服
    网站客服 业务合作 Q交流群
    123456789
    公众号
    公众号
    公众号
    返回顶部