Size: px
Start display at page:

Download ""

Transcription

1 ICS xxxxxxx X xx 备案号 : JT 中华人民共和国交通运输行业标准 JT/T xxxxx xxxx 公共交通 IC 卡技术规范第 2 部分 : 读写终端 Technical specification on public transport fare system Part 2 :Terminal ( 征求意见稿 ) 20xx-xx-xx 发布 20xx-xx-xx 实施 中华人民共和国交通运输部 发布

2

3 目 次 前言... III 1 范围 规范性引用文件 术语和定义 符号和缩略语 数据对象列表 数据元 数据对象列表 终端技术要求 功能要求 硬件要求 终端类型 终端应用技术要求 电子现金应用终端通用要求 电子钱包应用终端通用要求 激活非接触界面前的处理要求 卡片检测处理要求 应用选择要求 电子现金终端初始应用处理要求 电子现金交易流程 电子现金联机交易处理流程 电子现金标准快速支付流程 电子现金分时分段扣费交易流程 电子现金脱机预授权交易流程 电子现金单次扣款优惠流程 电子钱包交易流程 电子钱包圈存交易 电子钱包圈提交易 电子钱包消费交易 电子钱包复合应用消费交易 电子钱包查询交易 电子钱包应用维护功能 附录 A( 规范性附录 ) 终端和受理机构数据元 附录 B( 规范性附录 ) 扩展应用 SAM 交易指令 I

4 附录 C( 资料性附录 ) 电子现金 闪卡 处理流程 II

5 前 言 JT/T xxx 公共交通 IC 卡技术规范 由 6 个规范组成 : 第 1 部分 : 卡片 ; 第 2 部分 : 读写终端 ; 第 3 部分 : 信息接口 ; 第 4 部分 : 非接触通讯接口 ; 第 5 部分 : 安全 ; 第 6 部分 : 检测 ; 本部分为 JT/T xxx 的第 2 部分 本部分按照 GB/T 给出的规则起草 本部分由中华人民共和国交通运输部运输司提出 本部分由全国城市客运标准化技术委员会 (SAC/TC529) 归口 本部分主要起草单位 : 交通运输部公路科学研究院 中国交通通信信息中心 交通运输部科学研究院 北京市政交通一卡通有限公司 南京市市民卡有限公司 武汉城市一卡通有限公司 中钞信用卡产业发展有限公司 天津市通卡公用网络系统有限公司 天津环球磁卡股份有限公司 银行卡检测中心 本部分主要起草人 : 杨蕴 王立岩 梅新明 王刚 汪宏宇 李岚 唐猛 沈伟彬 张永军 刘好德 谷云辉 钱贞国 III

6

7 公共交通 IC 卡技术规范 第 2 部分 : 读写终端 1 范围 JT/Txxx 的本部分规定了公共交通互联互通使用的终端, 其数据对象列表 终端技术要求 终端应用技术要求 电子现金交易流程 电子钱包交易流程 本部分适用于开展公共交通互联互通业务的地区 发卡机构以及收单机构 其使用对象主要参与公共交通互联互通的终端, 包括公交 地铁 出租等公共交通领域所使用的终端 2 规范性引用文件 下列文件对于本文件的应用必不可少的 凡注日期的引用文件, 仅所注日期的版本适用于本文件 凡不注日期的引用文件, 其最新版本 ( 包括所有的修改单 ) 适用于本文件 GB/T 2659 世界各国和地区名称代码 GB/T 表示货币和资金的代码 GB/T 产生报文的银行卡交换报文规范金融交易内容 GB/T 信息处理八位单字节编码图形字符集 GB/T 识别卡带触点的集成电路卡第 5 部分 : 应用标识符的编号系统和注册程序 3 术语和定义 下列术语和定义适用于本文件 3.1 终端 terminal 在交易点安装 用于与公共交通 IC 卡配合共同完成交易的设备 它应包括接口设备, 也可包括其它 的部件和接口 ( 如与主机的通讯 ) 3.2 终端随机数 terminal random 终端通过 SAM 卡产生的随机数 3.3 数据完整性 data integrity 数据不受未经许可的方法变更或破坏的属性 3.4 ID 号 identify number 用于区分同一行业在不同地区的应用 1

8 3.5 接口设备 interface device 终端上与公共交通 IC 卡进行通讯处理的部分, 包括其中的机械和电气部分 3.6 圈存 load 上限 增加卡中电子现金 / 电子钱包余额的过程, 圈存后的电子现金余额不能超过电子现金 / 电子钱包余额 3.7 圈提 unload 持卡人将电子钱包中的全部金额提取 圈提交易应在特定的终端上联机进行 3.8 支付系统环境 payment system environment 当符合本部分的支付系统应用被选择, 或者用于支付系统应用目的的目录定义文件 (DDF) 被选择 后, 公共交通 IC 卡中所确立的逻辑条件集合 3.9 脱机预授权交易 offline pre-authorization 脱机预授权交易指受理方将预估的消费金置入交易命令中发送给卡片, 卡片通过风险控制和额度检查, 批准交易, 并冻结卡内对应电子现金额度 3.10 脱机预授权完成交易 offline pre-authorization completion 脱机预授权完成交易指受理方在预授权有效期内以发送交易命令发送给卡片, 卡片通过风险控制和额度检查, 批准交易, 并返还卡内对应的电子现金额度 4 缩略语 下列缩略语表示适用于本文件 AAC 应用认证密文 (Application Authentication Cryptogram) AC 应用密文 (Application Cryptogram) ADA 应用缺省行为 (Application Default Action) AFL 应用文件定位器 (Application File Locator) AID 应用标识符 (Application Identifier) AIP 应用交互特征 (Application Interchange Profile) ARPC 授权响应密文 (Authorization Response Cryptogram) ARQC 授权请求密文 (Authorization Request Cryptogram) ATC 应用交易计数器 (Application Transaction Counter) ATI 应用类型标识 (Application Type Identifier) APDU 应用协议数据单元 (Application Protocol Data Unit) AUC 应用用途控制 (Application Usage Control) 2

9 BER C CAPP CAM CDOL CLA CID Cn CVM CVR DDA DDOL DEA DES DF 基本编码规则 (Basic Encoding Rules) 条件 (Condition) 扩展应用 (Comprehensive Application)/ 复合应用 (Complex APPlication) 卡片认证方法 (Card Authentication Method) 卡片风险管理数据对象列表 (Card Risk Management Data Object List) 命令报文的类别字节 (Class Byte of the Command Message) 密文信息数据 (Cryptogram Information Data) 压缩数字型 (Compressed Numeric) 持卡人验证方法 (Cardholder Verification Method) 卡片验证结果 (Card Verification Results) 动态数据认证 (Dynamic Data Authentication) 动态数据认证数据对象列表 (Dynamic Data Authentication Data Object List) 数据加密算法 (Data Encryption Algorithm) 数据加密标准 (Data Encryption Standard) 专用文件 (Dedicated File) EC EF FCI fdda GPO IAC IC ICC 电子现金 (Electronic Cash) 基本文件 (Elementary File) 文件控制信息 (File Control Information) 快速动态数据认证 (Fast DDA) 获取处理选项 (Get Processing Options) 发卡机构行为代码 (Issuer Action Code) 集成电路 (Integrated Circuit) 集成电路卡 (Integrated Circuit Card) IFD 接口设备 (Interface Device) INS 命令报文的指令字节 (Instruction Byte of Command Message) Lc 终端应用层 (TAL) 在情况 3 或情况 4 命令中发出数据的实际长度 (Exact Length of Data Sent by the TAL in a Case 3 or 4 Command) Le 响应数据中的最大期望长度 (Maximum Length of Data Expected) M 必备 (Mandatory) MAC 报文鉴别码 (Message Authentication Code) MDK 主密钥 (Master DEA Key) N 数字型 (Numeric) O 可选 (Optional) P1 参数 1(Parameter 1) P2 参数 2(Parameter 2) PAN 主账号 (Primary Account Number) PDOL 处理选项数据对象列表 (Processing Options Data Object List) PIN 个人识别码 (Personal Identification Number) PPSE RFU 近距离支付系统环境 (Proximity Payment Systems Environment) 3

10 RID R-MAC SAM SFI SW1 SW2 TAC TC TLV TSI TDOL TRAN TTI TVR UDK 注册的应用提供商标识 (Registered Application Provider Identifier) 响应数据的报文鉴别码 (Response Message Authentication Code) 安全认证模块 (Secure Authentication Module) 短文件标示符 (Short File Identifier) 状态字 1(Status Word One) 状态字 2(Status Word Two) 交易验证码 (Transaction Authorization Cryptogram) 交易证书 (Transaction Certificate) 标签 长度 值 (Tag Length Value) 交易状态信息 (Transaction Status Information) 交易证书数据对象列表 (Transaction Certificate Data Object List) 终端随机数 (Terminal RANdom) 交易类型标识 (Transaction Type Identifier) 终端验证结果 (Terminal Verification Results) 子密钥 (Unique DEA Key) 5 数据对象列表 5.1 数据元定义并解释公共交通 IC 卡电子现金和电子钱包应用数据交换过程中终端所需的相关数据元 包括数据元的名称 标识及功能等, 见附录 A 5.2 数据对象列表终端处理电子现金应用, 应卡片的要求需要建立可变的数据元列表用来向卡片发送 为了减少公共交通 IC 卡内对这些数据的处理, 这个列表不需要进行 TLV 编码, 而只把若干数据单元连接成一个复合域 因此, 需要在公共交通 IC 卡内包含一个数据对象列表 (DOL) 来定义复合域中的数据格式 本部分用的 DOL 包括 : 卡风险管理数据对象列表 1(CDOL1): 在第一次 GENERATE AC 命令中需要传送给卡片的数据对象列表 CDOL1 终端在读应用记录处理过程中从卡片中读出的 ; 卡风险管理数据对象列表 2(CDOL2): 在第二次 GENERATE AC 命令中需要传送给卡片的数据对象列表 CDOL2 终端在读应用记录处理过程中从卡片中读出的 ; 交易证书数据对象列表 (TDOL): 列出生成交易证书 (TC) 哈希计算的数据对象 ( 标签和长度 ); 动态脱机数据认证对象列表 (DDOL): 指定在 INTERNAL AUTHENTICATE 指令中, 卡片要求终端送入卡片的终端数据标签和长度列表 一个 DOL 用一些条目连接而成的列表 每个条目代表一个加入复合域的单个数据元 每个条目的格式包括 1~2 个字节的标签来表明需要的数据对象, 然后 1 个字节的长度部分, 表明本数据对象在命令数据中占据的字节长度 终端应完成下列步骤以建立结构域 : 从公共交通 IC 卡中读取 DOL 连接 DOL 中列出的所有数据单元 按照下列规则进行连接 : 1) 如果 DOL 中指出的数据对象的标签无法识别, 终端将提供一个长度为 DOL 指定长度的数据元, 并把该数据元所有的数值部分设置为 16 进制的 0 4

11 2) 如果该列表上的一个数据对象在终端上可以识别, 但属于公共交通 IC 卡上不出现的可选静态数据, 那么在命令区域上代表数据对象的部分应用 16 进制的 0 来填满 3) 如果在 DOL 条目中指出的长度小于实际数据对象的长度, 则需要将实际的数据对象削减至 DOL 指出的长度 如果数据对象数字格式 (n) 的, 则从数据单元的的最左端开始削减字节 如果数据对象其它格式的, 则从数据单元的最右端开始削减字节 如果指出的长度比实际的数据长度大, 需要把实际的数据填充至指定长度 : 如果数据对象数字格式 (n) 的, 则从数据单元头部开始填充 16 进制的 0; 如果数据对象压缩数字型 (cn) 的, 则在数据单元的末尾填充 16 进制的 FF; 如果数据对象其它格式的, 则在数据单元的末尾填充 16 进制的 0 4) 如果 DOL 中某个数据对象在终端可以识别, 但不适用于当前交易, 代表该数据对象的命令域部分将填充 16 进制的 0 数据单元在表上的连接顺序应该与在 DOL 中出现的顺序一一对应 6 终端技术要求 6.1 功能要求 通用要求 支持电子钱包和 / 或电子现金应用的终端应符合 JT/T XXX.1 和 JT/T XXX.3 的规定 它应支持 JT/T XXX.1 和本部分所定义的电子现金和 / 或电子钱包应用的所有文件和命令 支持电子现金和 / 或钱包应用 的终端应该可以在有人或无人环境中运行的联机终端或脱机终端 此处所指的终端也包括其他能够读 取电子现金和 / 或电子钱包余额和 / 或交易明细的终端 ( 如手持终端 ) 基本交易类型 电子现金应用支持的基本交易类型见表 1 表 2 表 1 字节 1: 交易类型 b8 b7 b6 b5 b4 b3 b2 b1 意义 1 x x x x x x x 现金 X 1 x x x x x x 商品 X x 1 x x x x x 服务 X x x 1 x x x x RFU X x x x 1 x x x 查询 X x x x x 1 x x RFU X x x x x x 1 x 付款 X x x x x x x 1 管理 表 2 字节 2: 交易类型 b8 b7 b6 b5 b4 b3 b2 b1 意义 1 x x x x x x x RFU X 0 x x x x x x RFU X x 0 x x x x x RFU X x x 0 x x x x RFU 5

12 X x x x 0 x x x RFU X x x x x 0 x x RFU X x x x x x 0 x RFU X x x x x x x 0 RFU 电子钱包应用支持的基本交易类型定义如下 : 02: 电子钱包圈存 03: 电子钱包圈提 06: 电子钱包消费 07: 电子钱包修改透支限额 09: 复合应用消费 快速支付交易类型公共交通 IC 卡应用主要应用于城际客运 轮渡 轨道交通 公共汽电车 停车收费咪表 城际铁路 出租车等与道路运输应用相关的支付场景, 主要包括圈存交易和快速支付交易两种交易大类, 圈存交易为联机交易, 快速支付交易为脱机交易 在以上场景中, 快速支付交易又根据扣费方式的不同, 可以分为标准快速支付交易 分时分段扣费交易 单次扣款优惠交易等不同的扣款交易类型 对于电子现金应用, 还可以支持脱机预授权交易这一专用的交易类型 标准快速支付交易适用于单一票价的公共汽电车 轨道交通 轮渡以及单次快速支付的出租车应用场景 分时分段扣费交易适用于单笔交易金额较小的分段计价公共汽电车 轨道交通 城际客运班车 轮渡以及分时计价停车场应用场景 单次扣款优惠适用于存在换乘优惠等特殊要求的快速支付交易场景 脱机预授权交易适用于单笔交易金额较大的分段计价城际客运班车 城际铁路和分时计价停车场等应用场景, 预先冻结一部分金额作为预授权的保证金, 确保基本收益 具体的交易应用类型标识详见表 3 表 3 快速支付交易应用类型列表 应用类型 快速支付交易类型标识 城际客运应用轮渡应用轨道交通应用公共汽电车应用停车收费咪表应用城际铁路铁路应用出租车应用公共交通 IC 卡联网通用应用 0x01 0x02 0x03 0x04 0x05 0x06 0x07 0x 交易输入方式终端支持非接触式读取芯片卡 下载管理终端应支持对应用程序 密钥和参数等数据的下载, 更新和删除 6

13 下载的通讯端口可灵活扩展, 包括串行通讯口 (RS232 RS485) Modem 通讯口 USB 口 红外 GPRS CDMA 和 TCI/IP 网络端口或其它类型的通讯端口等中的一种或几种 下载的方式可为本地下载或远程下载等方式 终端应保证下载控制的安全 只有经过授权或认可的一方才能向终端下载数据, 未经授权, 不得更改终端中的内容 终端还应能够确认下载数据的安全, 能验证终端下载程序的完整性和正确性, 确保敏感数据在下载过程中不会泄漏 6.2 硬件要求 存储空间终端应当具有足够的存储空间来存放应用程序 密钥 交易数据和其它参数等, 并确保在掉电后这些数据不会丢失 公共交通 IC 卡读卡器终端应提供公共交通 IC 卡读卡器的接口, 用来与公共交通 IC 卡进行命令数据传递通讯 该读卡器模块包括机械 电气和逻辑协议等部分 建议终端的读卡器位置有明显刷卡标识 SAM 卡读写器及卡槽支持电子钱包或分时分段等扩展应用的可脱机终端应提供符合标准 SAM 卡接口的 SAM 卡读写器及卡槽, 用来接受 SAM 卡插入并与 SAM 卡进行命令数据传递通讯 该模块包括机械 电气和逻辑协议等部分 SAM 卡交易指令见本部分附录 B 互联互通 SAM 卡应用的 AID 为 :0xA D4F542E D 显示有服务员的终端应配置有显示给服务员的显示屏, 可选带有显示给持卡人的显示屏 以供监测交易过程 输入数据 设置选项或确认交易数据 终端应支持 GB/T 的基本字符集 建议显示屏应具备中文显示能力 打印机圈存终端配置有能打印交易单据的打印机, 根据公共交通 IC 卡系统要求可以针式或热敏打印机 对每笔批准的交易, 不论脱机 联机或语音授权都能打印出交易单据 脱机终端打印功能可选 打印单据格式由各收单机构自定, 但应包含如下数据 : 卡号 应用标识符 AID 交易日期时间 金额 收单机构代码 时钟能处理脱机交易的终端应配有时钟模块, 用来提供当地日期和时间 日期用于应用生效日期 应用失效日期以及脱机数据认证中的证书有效期检查 时间用于确保交易唯一性识别以及作为应用密文生成算法中的输入数据 与后台通信模块有联机通讯能力的终端应当配置有与收单机构主机后台通信的模块 用于向主机发送交易数据包获取授权, 或由主机对终端进行管理的功能 根据收单机构的要求可采用 PSTN Modem 拨号 GSM GPRS CDMA 和 TCP/IP 等方式 通信模块与收单机构主机的通信速度应能满足实时传送公共交通 IC 卡交易数据的要求 7

14 6.2.8 键盘终端应带有用于输入交易金额 选择命令和执行功能的按键键盘 支持数字键 字母键 命令键和功能键 如果采用了带颜色的命令键, 推荐使用下面的颜色分配 命令键颜色 : 确认 - 绿色 ; 取消 - 红色 ; 清除 - 黄色 硬件协处理器对于支持电子现金应用的终端, 推荐使用支持非对称密码算法签名验证的硬件协处理器 蜂鸣器终端应支持能够通过声音提示持卡人的相关操作, 当持卡人刷卡完成或者刷卡失败能有明确提示 操作指示灯终端应能够通过操作指示灯提示持卡人本终端的工作状态 语音提示功能在必要的条件下, 终端应能支持通过语音提示持卡人进行相关的操作或通过语音反馈操作结果 6.3 终端类型本部分所覆盖的终端类型包括车载终端 闸机 自助终端等 对各种终端类型的硬件要求见表 4 表 4 终端类型的硬件要求 项目 号 硬件设备有服务员无人服务 ( 自助 ) 仅联机联机 / 脱机仅脱机仅联机联机 / 脱机仅脱机 1 存储空间必备必备必备必备必备必备 2 公共交通 IC 卡读 卡器 必备必备必备必备必备必备 3 SAM 卡读写器及 卡槽 可选必备必备可选必备必备 4 显示屏 推荐 推荐 必备 必备 必备 必备 5 打印机 推荐 推荐 可选 必备 推荐 可选 6 时钟 必备 必备 必备 必备 必备 必备 7 主机通信模块 必备 必备 推荐 必备 必备 推荐 8 键盘 推荐 推荐 可选 必备 必备 可选 10 硬件协处理器 可选 可选 可选 可选 可选 可选 11 蜂鸣器 必备 必备 必备 必备 必备 必备 12 操作指示灯 必备 必备 必备 必备 必备 必备 13 语音提示功能 可选 可选 可选 可选 可选 可选 7 终端应用技术要求 本章讨论所有非接触式终端应用应满足的要求 8

15 7.1 电子现金应用终端通用要求 终端通讯要求 终端应符合 JT/T XXX.4, 并同时支持 Type A 和 Type B; 对于 Type A 卡, 终端应支持值为 8 的 FWI 和附加的值为 x B 的 ATS TB (1); 对于 Type B 卡, 终端应支持 MBLI=0 和 MBLI= 通用终端要求 具有脱机能力的终端应支持 fdda; 终端应支持 5.2 定义的数据对象列表 ; 如果卡片返回拒绝应用认证密文 (AAC) 来拒绝交易, 交易不应再通过其它界面方式进行 ; 终端应明确通知持卡人 : 1) 刷卡 2) 交易过程 3) 交易结果 批准 拒绝或终止 推荐的终端信息有 : 1) 刷卡 2) 读卡成功 3) 处理中 4) 再次刷卡 [ 如果交易未完成 ] 5) 交易批准 6) 交易拒绝 7) 出示单一卡片 [ 防冲突 ] 当提示刷卡时, 终端应显示授权交易金额 ( 标签 9F02 ) 如果卡片提供可用的脱机交易金额时, 终端应显示该金额, 以表示读卡操作成功, 并可打印在交易凭条上 7.2 电子钱包应用终端通用要求 终端通讯要求 终端应符合 JT/T XXX.4, 并至少支持 Type A, 可选支持 Type B; 对于 Type A 卡, 终端应支持值为 8 的 FWI 和附加的值为 x B 的 ATS TB (1); 对于 Type B 卡, 终端应支持 MBLI=0 和 MBLI= 通用终端要求 具有脱机能力的终端应支持 SAM 卡 ; 终端应明确通知持卡人 : 1) 刷卡 2) 交易过程 3) 交易结果 批准 拒绝或终止 推荐的终端信息有 : 1) 刷卡 2) 读卡成功 3) 处理中 9

16 4) 再次刷卡 [ 如果交易未完成 ] 5) 交易批准 6) 交易拒绝 7) 出示单一卡片 [ 防冲突 ] 当提示刷卡时, 终端应显示当前交易金额 终端应显示交易后的可用余额, 以表示读卡操作成功 7.3 激活非接触界面前的处理要求为了使卡片保持在感应区的时间最小化, 公共交通 IC 卡应用终端在提示持卡人刷卡和激活非接触界面前, 应执行下列处理 预处理前的处理要求具有公共交通 IC 卡应用能力的终端应在交易预处理完成后再将非接触界面上电 具有公共交通 IC 卡应用能力终端中的交易预处理除非交易预处理已经完成, 则支持公共交通 IC 卡应用终端的非接触界面不能上电 对于交易金额固定的一些设备, 非接触界面可以立即上电 在下面的例子中, 全部或部分检查可以省去 : 仅支持脱机的终端可能不需要联机应用密文, 但可以获得授权金额 ( 标签 9F02 )/ 交易金额, 并检查超过最低限额 ; 对于支持电子现金的终端, 如果下面描述的检查被执行, 则应按照要求执行 终端采用终端交易属性 ( 标签 9F66 ) 表示其非接触能力和交易对卡片的要求 终端交易属性由卡片在 SELECT 命令响应中提出申请, 终端通过 GPO 命令提供 终端应获取授权金额 ( 标签 9F02 ); 如果终端配置为支持状态检查, 并且授权金额为一个货币单位 ( 这状态检查要求的 ), 则终端用终端交易属性字节 2 中的第 8 位表示需要联机应用密文 支持状态检查应一可配置的选项, 在实施时应打开才能操作 这种检查的缺省行为为关闭 ; 如果授权金额为零, 除非终端支持公共交通 IC 卡应用扩展应用, 具有联机能力的终端应在终端交易属性字节 2 的第 8 位表示要求联机应用密文 ; 如果授权金额为零, 除非终端支持公共交通 IC 卡应用扩展应用, 仅支持脱机的终端应终止交易 ; 如果授权金额大于或等于终端非接触交易限额 ( 如果存在 ), 则终端应提示交易终止 ; 如果授权金额大于或等于终端执行 CVM 限额 ( 如果存在 ), 则终端应在终端交易属性中表示要求 CVM( 第 2 字节第 7 位 ) 以及支持的 CVM 种类 本部分当前版本支持联机 PIN( 第 1 字节第 3 位 ) 和签名 ( 第 1 字节第 2 位 ); 如果授权金额 ( 标签 9F02 ) 大于非接触终端脱机最低限额或 ( 如果非接触终端脱机最低限额不存在 ) 可用的终端最低限额 ( 标签 9F1B ), 则终端应在终端交易属性第 2 字节第 8 位表示需要联机应用密文 ; 在预交易处理成功完成后, 终端应要求刷卡, 并对非接触界面上电, 开始检测处理 上述处理描述 ( 假定支持所有的检查 ) 如图 1 所示 10

17 开始 获得授权金额 交易终止 授权金额 终端非接触脱机交易限额 授权金额 > 下限 注 : 如果存在终端非接触脱机最低限额, 则下限为终端非接触脱机最低限额, 则为终端最低限额 终端支持授权金额 =0? 状态检查? 终端交易属性要求联机处理 终端仅支持脱机? 授权金额 终端执行 CVM 限额 交易处理不要求 CVM CVM 交易处理 注 : 终端交易属性表明 CVM 要求 终止处理 终端要求出示卡片 图 1 具有公共交通 IC 卡应用能力终端的预交易处理 7.4 卡片检测处理要求当卡片进入终端的感应范围, 终端与卡片进行通信的初始化 ( 公共交通 IC 卡应用终端应按照 部分的描述, 在初始化交易前执行公共交通 IC 卡应用预处理 ) 终端可以按照操作员的命令或预定义超时之后, 通过停止检测处理和关闭非接触界面来终止交易 如果在应用选择前, 同时检测到多个非接触卡, 则终端应将此情况向持卡人显示, 并且要求只放置一张卡 卡片检测处理和应用选择包含在图 2 中 11

18 终端支持标准快速支付功能? 标准快速支付功能预交易处理 其他交易流程处理 A 检测 ( 终端与卡片建立联系 ) 应用选择 终端选择应用列表中当前优先级最高的应用 卡片响应? 失效序列 A 卡片响应状态字为 9000? 为列表中最后一个应用 PDOL 存在且包含 Tag9F66? 初始化应用处理 终端交易终止 图 2 卡片检测和应用选择流程 7.5 应用选择要求所有非接触卡片应符合下列选择非接触支付应用的要求 在初始化应用处理阶段, 确定用于处理交易的方法 ( 非接触式公共交通 IC 卡应用 ) 终端应用选择要求本部分描述了从具有多个非接触应用的列表中进行选择的行为 为更好地满足时间要求, 终端支持 12

19 的应用列表中, 建议将公共交通 IC 卡电子现金应用或电子钱包应用作为最高优先级 如果要求一个以上的应用, 应用的数量要尽可能少 所有终端可以直接通过应用 AID 的进行应用快速直选, 可选支持使用 PPSE 目录选择方法 ; 如果使用 PPSE 目录选择法, 终端采用文件名称 2PAY.SYS.DDF01 来选择 PPSE; 终端应支持最大长度为 16 字节的应用名称 (AID); 终端访问卡片应用中的路径应采用一个公共交通 IC 卡应用的 AID, 访问电子现金应用或者电子钱包应用 ; 如果使用 PPSE 目录选择法, 终端应建立包含在 FCI 中且终端支持的应用列表 终端应判断应用优先指示器的 bits 4-1( 表示应用被选择的顺序 ), 并选择优先级最高的应用来处理交易 ; 如果使用 PPSE 目录选择法, 且只有一个应用包含在 FCI 中, 并被终端支持, 则终端应选择该应用, 而不考虑可能出现的应用优先级指示器的设置 ; 如果卡片对 SELECT 命令的响应状态字不 9000, 或终端在 PPSE 存在错误格式的情况下, 不能从 FCI 中取得 AID, 则终端应关闭非接触界面, 并终止交易 ; 如果使用 PPSE 目录选择法, 且 FCI 没有按照本部分进行个人化 ( 例如, 应用优先级不存在 ), 但终端在共同支持的应用列表中至少存在一个应用, 则终端可以从共同支持应用的列表中选择一个应用 ; 如果卡片对终端发出的 SELECT 命令响应失败, 则终端应发起一个失效指令序列, 并且应按照 7.3 的要求返回到卡片检测处理 电子现金终端交易属性表 5 描述了终端在 GPO 命令中提供的 终端交易属性, 卡片用此数据项表示的终端功能决定处理选择 终端交易属性 的设置决定了交易的类型 : 公共交通 IC 卡联机处理交易 ( 以下简称 联机交易 ) 和公共交通 IC 卡快速支付交易 ( 以下简称 快速支付交易 ) 终端支持联机处理或对联机处理的要求 终端支持持卡人验证方法的类型或终端对此项的要求 字节 2 作为动态数据元, 由终端按照交易条件 [ 例如, 授权金额 ( 标签 9F02 ) 大于最低限额 授权金额大于 CVM 要求限制 ] 设置 表 5 终端交易属性 ( 标签为 9F66 ) 字节位定义 8 预留 支持联机处理功能 0 不支持联机处理功能 1 支持快速支付功能 0 不支持快速支付功能 5 预留 终端仅支持脱机 0 终端具有联机能力 1 支持联机 PIN 0 不支持联机 PIN 1 支持签名 0 不支持签名 1 预留 13

20 要求联机密文 0 不要求联机密文 1 要求 CVM 0 不要求 CVM 6-1 预留 预留 终端支持 01 版本的 fdda 0 终端仅支持 00 版本的 fdda 7-1 预留 电子钱包终端有效性检查对于 SELECT 命令回送的数据, 终端将对这些数据进行以下检查 : 该卡在终端存储的黑名单卡之列 ( 使用发卡机构编码和应用主账号 ); 终端支持该发卡机构编码 ; 终端支持 IC 卡上的应用 [ 使用应用类型标识 (ATI) 来检查 ]; 应用在有效期内 如果以上任一条件不满足时, 终端所做的处理不属于本部分的范围 终端根据应用选择时获得的应用类型标识判别 IC 卡支持电子钱包的情况, 自动选择电子钱包, 进行后续交易 如果 IC 卡不支持电子钱包应用, 则该过程终止 7.6 电子现金终端初始应用处理要求在初始应用处理阶段, 终端向卡片发出 GPO 命令, 命令中包括卡片在应用选择时返回 PDOL 中所要求的所有数据 初始应用处理见图 3 所示 电子现金终端初始化应用处理的通用要求 所有终端应按照卡片在 PDOL 中的要求, 在 GPO 命令中提供标签为 9F66 的数据项 ( 终端交易属性 ); 所有终端应支持采用的 GPO 响应报文中, 数据对象一个标签为 77 的基本数据对象 数据域可以包含多个 BER-TLV 编码的对象 ; 如果 PDOL 在卡片的响应中不存在或标签为 9F66 的数据项 ( 终端交易属性 ) 在 PDOL 中不存在, 则终端应关闭非接触界面, 并终止交易 GPO 命令无响应如果卡片响应终端发出的 GPO 命令失败, 则终端应初始化失效序列, 并返回到 7.3 的检测处理 GPO 命令响应的错误码如果卡片响应 GPO 命令的状态字不为 9000, 则终端应终止非接触交易, 并终止交易 GPO 命令的成功响应终端通过应用交互特征和卡片响应 GPO 命令提供的数据元决定按照快速支付功能或联机处理功能进行交易 如果卡片响应 GPO 命令的状态字为 9000, 假设终端仅支持一种非接触选项 ( 联机处理功能和快速支付功能 ), 则终端应按此选项继续处理, 不必判断 AIP; 14

21 如果卡片响应 GPO 命令的状态字为 9000, 并且 AIP 第 2 字节第 8 位置 0, 假设终端支持快速支付功能, 并且应用密文 ( 标签 9F26 ) 在 GPO 命令响应中出现, 则终端应按照快速支付功能处理交易 如果标签为 9F26 的数据项不出现, 则终端应按照联机处理功能处理交易 开始 终端建立和发送 GPO 命令到卡中, 包括 PDOL 中要求的数据 卡片决定采用交易的类型 : 脱机交易流程或联机交易流程 卡片执行卡片风险管理 : 联机交易流程 脱机交易流程根据结果, 卡片请求交易脱机批准 联机或脱机拒绝拒绝 卡片响应 GPO? 卡片响应状态字为 9000? 终止 失效序列 联机交易? 执行脱机交易流程 Tag9F26( 应用密文 ) 在 GPO 中返回 检测 7.3 联机交易流程 脱机交易流程终端处理要求 图 3 初始应用处理流程 电子现金非接触交易次序卡片和终端都支持的最适当方法的要求, 决定了处理选择的顺序 快速支付功能支持脱机和快速联机交易, 不需要卡片放在卡盘上 标准快速支付功能 : 如果卡片支持公共交通 IC 卡应用且 终端交易属性 第 1 字节第 6 位 = 1 ( 支持快速支付功能 ), 则卡片应使用标准快速支付功能路径, 终端应按照标准快速支付功能处理交易 ; 联机处理功能 : 如果卡片支持联机处理功能且 终端交易属性 第 1 字节第 7 位 = 1 ( 支持联机处理功能 ), 则卡片应使用联机处理功能路径, 终端应按照联机处理功能处理交易 15

22 交易 如果没有匹配的非接触交易路径, 则卡片应在响应中返回一个指示器 ( 状态字 = 6985 ) 来终止 8 电子现金交易流程 8.1 电子现金联机交易处理流程 功能概述以下功能在公共交通 IC 卡应用交易处理中得到使用 标记为必备 (M) 的功能应该在所有交易中得到执行 标记为可选 (O) 的功能可选择的并根据卡或终端的参数决定 联机交易包括 : 圈存 圈提 应用锁定及解锁 卡片锁定以及其他的发卡机构脚本下发 交易流程实例见图 应用选择此为必备项, 当卡片连接终端时, 终端决定哪些应用由卡片和终端共同支持, 终端有两种选择应用的方式 : 终端检测终端和卡片都支持的应用并将这些应用显示, 供用户选择 ; 终端根据发卡机构事先定义的优先级别自动选择卡片上优先级最高的应用 终端发送 SELECT 命令选择应用, 卡片返回文件控制信息 (FCI), 则其中应包括 PDOL 应用初始化此为必备项, 在终端选择应用之后, 应读取卡片中的应用数据 由这些数据得知卡片具备的功能以及需要提供给卡片哪些支持 终端读取卡指示的数据并使用支持的功能列表来决定要执行的处理 读应用数据此为必备项, 终端使用读记录命令 (READ RECORD) 读出交易处理中使用的卡片数据, 卡片在应用初始化的响应中提供 AFL 标记了这些数据所在的文件与记录号, 终端应该存储读出的所有可以识别的数据对象, 不论必备还可选数据, 以备将来交易使用 终端无法识别的数据对象不必存储, 但包含这种数据对象的记录可能仍然要以整体形式参与脱机数据认证过程, 这取决于 AFL 的编码 脱机数据认证此外可选项, 终端根据卡片和终端对这些方法的支持, 决定使用动态数据认证来脱机认证卡片 如果终端支持脱机数据认证功能, 并且检测到卡片支持动态数据认证 (DDA), 则终端需进行脱机数据认证 动态数据认证 (DDA) 主要用于防止伪造卡片 动态数据认证有标准动态数据认证 (DDA) 和复合动态数据认证 (DDA/AC-CDA) 两种 终端要求卡片提供由公共交通 IC 卡私钥加密动态交易数据生成的密文, 动态交易数据由终端和卡片为当前交易产生的唯一数据 终端用从卡片数据中获取的公共交通 IC 卡公钥来解密动态签名 还原的数据与原始数据匹配证实了此卡不由合法卡复制出的赝品卡 复合动态数据认证 / 应用密文生成把动态签名生成与卡片的应用密文生成相结合, 确保卡片行为分析时返回的应用密文来自于有效卡 处理限制此为必备项, 终端执行交易处理限制判断交易允许进行 终端检查卡片的生效日期达到, 卡超过失效日期, 卡片和终端的应用版本匹配, 应用用途控制 (AUC) 限制生效 发卡机构可以使用 AUC 限制卡片的应用, 包括 : 国内 国外 现金 商品 服务或返现 16

23 持卡人验证终端应具备持卡人身份验证功能 持卡人验证可以用来确保持卡人合法而且卡片没有遗失或被盗 终端使用卡片中的持卡人验证方法 (CVM) 列表数据决定验证的执行方法 CVM 列表建立了持卡人验证方法优先级别, 根据终端能力和交易特性提示用户采用特定的持卡人验证方法 如果持卡人验证方法脱机 PIN, 终端提示持卡人输入 PIN 并传送持卡人输入的 PIN 到卡片中, 卡片比较输入的 PIN 和卡片中的 PIN 值 CVM 也可能指定联机 PIN 签名或不需要持卡人验证 终端风险管理此为必备项, 终端应具备风险管理功能 终端风险管理检查交易超过了最低限额, 账号在终端异常文件中, 连续脱机交易次数超过了限制次数, 新卡, 以及商户强制进行联机, 有些交易可能被随机的选择联机处理 终端风险管理也包括可选的频度检查, 终端使用卡片中的数据进行检查 在终端行为分析过程中要考虑终端频度检查的结果 终端行为分析此为必备项, 终端应具备终端行为分析功能 终端行为分析根据脱机数据认证 处理限制 持卡人验证 终端风险管理的结果以及终端和卡片中设置的风险管理参数决定如何继续交易 ( 脱机批准 脱机拒绝和联机授权 ) 再由卡返回给终端的发卡机构行为代码(IAC) 域设立卡片规则, 在终端行为代码 (TAC) 设立终端规则 决定交易处理之后, 终端向卡片请求应用密文 不同的应用密文对应不同的交易处理 : 以交易证书 (TC) 为批准, 授权请求密文 (ARQC) 为联机请求, 应用认证密文 (AAC) 为拒绝 卡片行为分析此为必备项, 公共交通 IC 卡可以执行发卡机构定义的风险管理算法以防止发卡机构被欺诈 当卡片收到终端的应用密文请求时, 卡片就执行卡风险管理检查, 来决定要改变终端设定的交易处理, 检查可能包括 : 先前未完成的联机交易 上一笔交易发卡机构认证失败或脱机数据认证失败 达到了交易笔数或金额的限制等 卡片可以将终端请求的脱机接受改成联机授权或脱机拒绝 卡片不能推翻终端做出的拒绝交易的决定 公共交通 IC 卡可以决定以下方式继续交易 : 同意脱机完成 (TC); 联机授权 (ARQC); 拒绝交易 (AAC) 完成检查后, 卡片使用应用数据及一个存储在卡上的应用密文过程密钥生成应用密文 它再将这个密文返回到终端 对于脱机批准的交易,TC 以及生成 TC 的数据通过清算消息传送给发卡机构, 以备未来发生持卡人争议或退单时使用 当持卡人对交易有争议时,TC 可以作为交易的证据还可验证商户或收单机构 ( ) 未改动交易数据 当卡片作出接受交易的结论 ( 卡片返回 TC) 后, 卡片会记录交易日志 联机处理此为可选项, 如果卡片或终端决定交易需要进行联机授权, 同时终端具备联机能力, 终端将卡片产生的 ARQC 报文送至发卡机构进行联机授权 此报文包括 ARQC 密文, 用来生成 ARQC 的数据以及表示脱机处理结果的指示器 在联机处理中, 发卡机构在联机卡片认证方法 (CAM) 过程中验证 ARQC 来认证卡片 发卡机构可以在它的授权决定中考虑这些 CAM 结果和脱机处理结果 传送回终端的授权响应信息可以包括发卡机构生成的授权响应密文 (ARPC)( 由 ARQC 授权响应码和卡片应用密文过程密钥产生 ) 此响应也可以包括发卡机构脚本, 对卡片进行发卡后更新 17

24 如果授权响应包含 ARPC 而且卡片支持发卡机构认证, 卡片通过确认 ARPC 而执行发卡机构认证, 来校验响应来自真实的发卡机构 ( 或其代理 ) 要在卡片里重新设置某些相关的安全参数必需成功地得到发卡机构认证 这阻止了犯罪者通过模拟联机处理来剽窃卡片的安全特性, 以及通过欺诈性地批准交易来重设卡片的计数器和指示器 如果发卡机构认证失败, 随后的卡片交易将发送联机授权, 直到发卡机构认证成功 如果发卡机构认证失败, 发卡机构有权设置卡片拒绝交易 交易结束此为必备项, 除非交易在前几个步骤因处理异常被终止, 则终端应执行此功能用来结束交易 卡和终端执行最后处理来完成交易 一个经发卡机构认可的交易可能根据卡片中的发卡机构认证结果和发卡机构写入的参数而被拒绝 卡片使用交易处理 发卡机构校验结果 以及发卡机构写入的规则来决定重设基于芯片卡计数器和指示器 卡片生成 TC 来认可交易, 生成 AAC 来拒绝交易 如果终端在授权消息之后传送清算信息, 则 TC 应包括在该清算信息里 对于发卡机构批准而卡片拒绝的交易, 终端应发起冲正 当卡片作出接受交易的结论 ( 卡片返回 TC) 后, 卡片会记录交易日志 发卡机构脚本处理此为可选项, 如果发卡机构在授权响应报文中包含了脚本, 虽然终端可能对脚本不能理解, 但终端仍需要将这些脚本命令发送给公共交通 IC 卡 在使用这些更新之前, 卡片执行安全检查以确保脚本来自有效的发卡机构, 且在传输中未有变动 这些命令对当前交易并不产生影响, 主要会影响卡片的后续功能, 如卡片应用解锁 卡片锁定 修改 PIN 等 18

25 卡片 卡片支持的应用列表 SELECT 命令 / 响应 READ RECORD 命令 / 响应 终端 应用选择 说明 必须处理项 卡片支持的功能 GPO 命令 / 响应 应用初始化 必备处理项包含可选步骤 提供应用数据记录 READ RECORD 命令 / 响应 读应用数据 可选处理项 生成动态签名 INTERNAL AUTHENTICATE 1 命令 / 响应 脱机数据认证处理限制 1. 如果 DDA 2. 如果支持脱机 PIN 3. 如果支持脱机 PIN PIN 尝试计数器 PIN 校验 GET DATA 2 命令 / 响应 VERIFY 3 命令 / 响应 持卡人认证 上次联机交易计数器值 GET DATA 命令 / 响应 终端风险管理 GENERATE AC 命令 终端行为分析 卡片行为分析并生成应用密文 GENERATE AC 响应 联机交易 联机处理 验证 ARPC EXTERNAL AUTHENTICATE 命令 / 响应 发卡行认证 执行最终检查生成最终应用密文 GENERATE AC 命令 / 响应 交易结束 执行脚本 发卡行脚本命令 / 响应 发卡行脚本处理 图 4 交易流程实例 交易步骤 应用选择 描述应用选择一个过程, 它决定哪个由卡片和终端共同支持的应用将被用于进行交易 这个过程分为两步骤 : 终端建立一个共同支持的应用的候选列表 ; 19

26 列表中的某个应用被选择并确认用来处理交易 卡片数据同 6.5 应用选择要求中描述 终端数据同 6.5 应用选择要求中描述 命令 SELECT 终端发送选择 (SELECT) 命令给卡片获取卡片支持的应用信息 应用信息包括发卡机构参数, 例如 : 选择应用的优先级别, 应用名称, 首选语言 命令中可以包括支付系统环境目录名称 ( 用于目录选择方式 ), 或者一个被请求的 AID( 用于 AID 列表选择方式 ) 命令的 P1 参数表明应用按照名称方式选择的 P2 参数表明在支持 AID 后缀的情况下有另外使用同样 AID 的应用被请求 ( 当卡片支持多应用使用同样 AID 的时候 ) 命令可以有下列 SW1 SW2 返回状态字 : 9000: 选择 (SELECT) 命令成功返回 ; 6A82: 在命令包含支付系统环境名称情况下, 卡片不支持目录选择方式 ; 在命令包含 AID 的情况下, 表示选择的文件没有找到或已经相同 AID 的最后一个文件而 P2 参数指定还有下一个相同 AID 的应用可选 ; 6A81: 卡片锁定或命令不支持 ; 6283: 选择文件无效 如果卡片包括一个 PDOL,PDOL 作为 FCI 的一部分包括在选择 (SELECT) 命令的响应信息中 在应用初始化处理中终端将 PDOL 中指定的数据送入卡片 在卡片对 SELECT 命令的响应中可能包含交易日志入口 (Log Entry), 如果出现该数据元则表示该卡片支持交易日志 READ RECORD 终端发送 READ RECORD 命令到卡片, 读取 PPSE 中的记录 ( 如果支持目录选择 ) 或其他 AID 选择方法列表中的 DDF 命令包括读取文件的短文件标识(SFI) 以及文件里的记录号 卡片在响应信息中返回请求的记录内容 SW1 SW2 可以有下列返回值 : 9000: 成功执行 ; 6A83: 记录号不存在 建立候选应用列表终端通过两个途径建立共同支持应用的列表 目录选择方式对于终端和卡片都可选要求 终端从卡片中读取支付系统环境文件 此文件列出卡片支持的所有支付应用 终端将卡片列表和终端列表中都有的应用加入候选列表中 ; AID 列表选择方法对于卡片和终端都必备的 在 AID 列表选择方法中, 终端对终端应用列表中包含的每个应用都向卡片发送一个 SELECT 命令 如果卡片响应表示卡也支持该应用, 终端就将应用添加到候选目录中 标识并选出应用如果没有共同支持的应用, 交易将被终止 如果至少有一个共同支持的应用, 处理过程将如以下章条所述 20

27 终端决定应用如果终端不支持持卡人选择应用或确认应用, 终端会向不要求确认的具有最高优先级的应用发送一个 SELECT 命令 如果卡片中有超过一个应用有最高优先级, 终端可以向其中任意一个发布 SELECT 命令 如果用目录选择法来建立应用列表,SELECT 命令的响应可能说明该应用已被锁定 如果发生此种情况, 而且在可用应用列表上有更多可用的应用, 终端应该向下一个优先级最高的应用发送 SELECT 命令 持卡人决定应用 a) 终端支持持卡人确认 1) 若终端不支持显示供持卡人选择的应用列表, 而支持持卡人应用确认, 它首先将优先级最高的应用提供给持卡人确认 如果超过一个应用有同样的优先级, 终端可以根据遇到的先后次序或自行选择其中一个应用 如果持卡人确认这个选择, 终端就用 SELECT 命令执行选择应用 2) 如果持卡人不确认, 终端会提供下一个优先级最高的应用, 直到持卡人确认或不再有更多的可用应用为止 3) 如果用目录选择法来建立应用列表, 卡片对 SELECT 命令的响应可能说明该应用已被锁定 如果发生此种情况, 而且在应用列表上有更多可用的应用, 终端应该将该应用从可用应用列表中移出并选择下一个可用的应用进行持卡人确认 b) 终端支持持卡人选择 1) 支持持卡人选择的终端将向持卡人按优先级顺序给出应用列表以供选择 如果超过一个应用有同样的优先级, 终端可以按读出的顺序或自行选择一个处理 持卡人从列表中选择应用, 终端用 SELECT 命令选择应用 2) 如果用目录选择法建立应用列表, 卡对 SELECT 命令的响应可能说明应用已被锁定 如果发生此种情况, 而且在应用列表上有更多可用的应用, 终端应该显示 重试 并显示已排除了被拒绝应用的可用应用列表 3) 如果持卡人不选择应用, 终端就终止交易 流程图 21

28 卡片 终端检查卡片所支持的应用, 并建立应用候选列表 T 终端 B 有双方都支持的应用? 终端终止交易 终端支持持卡人选择应用? 终端按照优先级显示应用并要求持卡人选择 持卡人选择? 终端支持持卡人确认应用? 终端显示最高级别的应用要求持卡人确认 持卡人确认? 应用没有确认, 允许选择? 终端将最高级别应用看作无需持卡人确认的应用 卡片返回 F CI 及 9000 ( 成功 ), 或 6283 ( 锁定 ), 或其他 S W1/SW2 SELECT 响应 SELECT 命令 T 终端发出 SELECT 命令 返回成功 (9000)? 终端从应用列表中移去此应用 终端开始 应用初始化 处理步骤 B 图 5 应用选择处理流程图 后续相关处理 初始化应用处理终端发送获取处理选项 (GPO) 命令给卡片, 如果在应用选择时选择 (SELECT) 命令的响应信息中包括 PDOL,GPO 命令中包括 PDOL 中指定的终端数据, 例如交易日志记录里需要的终端数据 如果某些限制不允许选择的应用做初始化, 终端终止应用并返回应用选择步骤选择另一个应用 读交易明细记录对于需要访问交易明细记录的终端, 可通过发送 GET DATA 命令从卡片获取日志格式 (Log Format) 数据元, 然后发送 READ RECORD 命令到卡片, 逐条读取交易记录 应用初始化 22

29 描述本交易前提同 7.6 初始应用处理要求中进入了非接触式公共交通 IC 卡应用流程 在应用初始化处理中, 终端向卡片发送 GPO 命令, 表示交易处理开始 当发此命令时, 终端向卡提供处理选项数据对象列表 (PDOL) 请求的数据元 PDOL 卡片在应用选择时提供给终端的标签和数据元长度的列表, 处理选项数据对象列表 (PDOL) 可选数据元 卡片数据表 6 初始化应用处理 卡片数据 数据元 应用文件定位器 (AFL) 说明说明终端作交易处理要读出的卡片数据存放的文件位置和记录范围 对每个要读出的文件,AFL 包括下列信息 : 字节 1 短文件标识符 ( 一个文件的数字标签 ) 字节 2 第 1 个要读出的记录号字节 3 最后一个要读出的记录号字节 4 存放用于脱机数据认证的数据的连续记录个数, 字节 2 指出的第 1 条要读的记录号 应用交互特征 (AIP) 指示在此应用中卡片支持特定功能的能力列表, 包括静态数据认证 (SDA) 动态数据认证 ( 标准 DDA) 持卡人验证 发卡机构认证以及复合动态数据认证 (DDA/AC) AIP 在个人化时应被写入卡中用来指明支持终端风险管理和持卡人验证 应用交易计数器 (ATC) 应用个人化后, 卡片应用交易计数器启动 卡片验证结果 (CVR) 专用数据, 表明从卡片角度来看本次和前次交易的脱机处理结果 数据存放在卡片中, 作为发卡机构应用数据的一部分联机上送文件控制信息 (FCI) FCI 卡片相关应用的信息, 在终端发送的 SELECT 命令的响应中 密文信息数据 (CID) 指明卡片返回的密文类型和终端需要进行的后续处理行为 在应用初始化处理时被初始为全 0 处理选项数据对象 列表 (PDOL) PDOL 卡片请求的终端数据元的标签和长度的可选列表 它终端在 SELECT 命令响应中得到的 卡片 FCI 的一部分 终端在 GPO 命令中向卡片提供该列表所请求的数据元 终端数据终端将卡片需要的数据元通过 PDOL 传送给卡片 命令 GPO 终端使用获取处理选项 (GPO) 命令通知卡片交易开始 命令中包含卡片在 PDOL 中列出的终端数据元的值部分,PDOL 卡片在应用选择阶段返回的可选数据 卡片响应数据内容为 AIP 和 AFL AIP 列出了交易在处理过程中执行的功能 ;AFL 列出交易需要的数据存放的短文件标识符 记录号 记录个数以及脱机数据认证需要数据的存放位置 对应用初始化, 终端 : a) 从 SELECT 命令响应中的文件控制信息 (FCI) 中提取处理选项数据对象列表 ( 若存在 ) b) 向卡片发送 GPO 命令 在这个命令中, 终端组织所有卡片在 PDOL 中请求的数据元并传递给卡片 23

30 终端对卡片 GPO 命令响应进行如下处理 : a) 接收卡片对 GPO 命令的响应 b) 如果卡片响应为 使用条件不满足, 终端 : 1) 将该应用从可用应用列表里删除 ; 2) 返回应用选择 c) 如果卡片用 AIP 和 AFL 做出响应, 终端开始读取应用数据 24

31 流程图 卡片终端终端组织卡片需要的 PDOL 数据 卡片决定终端需要读取哪些记录和文件 终端发出 Get Process Option 命令数据域包括 PDOL 数据 返回 AIP 和 AFL 判断状态字 使用条件满足? 终端收到 AIP 和 AFL 终端进行 读取应用数据 处理流程 终端从应用列表中删除此应用并返回至 应用选择 处理流程 图 6 应用初始化处理流程图 前期相关处理 应用选择卡片在 SELECT 命令响应中将 PDOL( 若存在 ) 作为 FCI 的一部分提供给终端 后续相关处理 读取应用数据终端使用 GPO 命令响应中由卡片提供的 AFL, 来确定从卡片读取哪些应用数据以及哪些应用数据将要用到脱机数据认证中 脱机数据认证终端使用 GPO 命令响应中由卡片提供的 AIP, 来确定卡片支持脱机数据认证的类型 持卡人验证终端使用 GPO 命令响应中由卡片提供的 AIP, 来确定卡片支持持卡人验证 联机处理终端使用 GPO 命令响应中由卡片提供的 AIP, 来确定卡片支持发卡机构认证 25

32 读应用数据 描述读取应用数据时, 终端读取交易处理中必要的卡片数据, 并决定动态数据认证 (DDA) 中使用的数据 卡片数据表 7 读应用数据 卡片数据 数据元 说明 应用文件定位器 (AFL) 指示包含终端将要读取的用来交易处理的卡片数据的文件和记录范围 每个条目指定了要从文件读取的最初记录和最终记录号以及哪些记录要用在脱机数据认证 中 表 8 读应用数据 卡片文件 数据元 应用基本文件 (AEF) 说明卡片数据文件, 包括应用处理使用的数据 一个 AEF 包括一系列用记录号标识的记录 每个 AEF 用 SFI 唯一标识 终端使用读记录 (READ RECORD) 命令读取记录内容, 命令中包括 SFI 和记录号 短文件标识符 (SFI) SFI 用来唯一标识应用定义文件的符号 在 AFL 里列出, 终端用它来标识要读取的文件 表 9 列出了读记录时, 公共交通 IC 卡中应具备的数据对象 本部分中定义的其它公共交通 IC 卡数据 对象都可选的 表 9 读应用数据 - 卡片必备数据对象 标签 值 存在性 5F24 应用失效日期 必备 5A 应用主账号 必备 8C 卡片风险管理数据对象列表 1 必备 8D 卡片风险管理数据对象列表 2 必备 终端数据读取应用数据功能中不使用终端数据 命令 READ RECORD 终端为每个要读取的记录向卡片发送一条 READ RECORD 命令给卡片 此命令包括标识文件的一个短文件标识符 (SFI) 以及一个记录号来标识文件里的记录 卡片在 READ RECORD 命令的响应提供被请求的记录 处理流程终端根据卡片的应用文件定位器 (AFL) 决定从卡片读取哪些记录 对于每个 AFL 条目, 终端用 READ RECORD 命令请求读取首条指定的记录 当此记录从卡返回, 终端就为随后的处理保留该数据对象 如果 AFL 条目指明脱机数据认证时对静态数据的认证需要此记录, 终端将记录数据放入静态数据认证输入列表 终端继续读取文件记录直到最后一条指定要读取的记录为止 26

33 流程图 卡片终端 终端 应用初始化 处理完成 终端从 AFL 中选择第一个文件入口 卡片将记录数据传送给终端 READ RECORD 命令 READ RECORD 响应 终端通过 Read Record 命令从文件中读取记录 记录将用于脱机数据认证? 终端按照 SDA 输入格式连接数据 读取记录为 AFL 文件入口中最后一条? 还有其他 AFL 文件入口? 终端选择下一 AFL 文件入口 终端开始 脱机数据认证 处理 图 7 读应用数据处理流程图 前期相关处理终端使用应用初始化时卡片提供的 AFL, 以读取应用数据 后续相关处理 脱机数据认证终端使用在读应用数据处理中建立的一个 DDA 中使用的 IC 卡公钥验证 其他功能其他功能用读取应用数据时得到的数据进行处理 27

34 脱机数据认证 描述脱机数据认证终端使用非对称公钥技术认证来自卡片数据的处理过程 在动态数据认证 (DDA) 处理中, 终端不仅认证静态的卡数据, 也认证卡片使用能够唯一标识一笔交易的交易数据生成的签名 动态数据认证除了确保发卡机构选择的卡片数据元自卡片个人化以来没有受到改变, 还确认卡片属于伪卡 ( 非法复制 ) 脱机数据认证结果决定了卡片和终端脱机批准交易 进行联机认证还脱机拒绝交易 联机认证系统在它们的认证响应决定中可以使用脱机数据认证结果 所有脱机交易的终端应支持动态数据认证 (DDA), 复合动态数据认证 CDA 可选支持 密钥及认证密钥及认证见 JT/T XXX 确定脱机数据认证的方法任何交易只执行一种脱机数据认证方法, 复合动态数据认证 / 应用密文生成优先权最高, 标准动态数据认证其次 表 10 表明了根据卡片和终端的共同支持情况决定所要执行的脱机数据认证方法 表 10 脱机数据认证处理优先权 卡应用交互特征 (AIP) 表明卡支持 标准动态数据认证 (DDA) 标准动态数据认证 (DDA) 及复合动态数据认证 / 应用 密文生成 (CDA) 标准动态数据认证标准动态数据认证标准动态数据认证 标准动态数据认证 复合 DDA/ 应用密文生成 标准动态数据认证 复合动态数据认证 / 应用密文生成 动态数据认证 如果要执行脱机动态数据认证, 终端用发卡机构公钥和认证中心公钥验证卡片的静态数据, 处理过程和静态数据认证相似 验证了静态数据后, 终端向卡片申请动态签名 这要求使用内部认证命令实现标准动态数据认证以及使用第一个 AC 生成命令实现复合动态数据认证 / 应用密文生成 卡片用公共交通 IC 卡私钥对终端随机数和来自卡片的动态数据进行签名, 生成一个数字签名, 叫做签名动态应用数据 用复合动态数据认证 / 应用密文生成方法产生的签名数据包括应用密文 卡片把这个动态签名发送给终端 终端用已从公共交通 IC 卡公钥证书中恢复的公共交通 IC 卡公钥将卡片的签名解密 恢复的数据被用来与实际的数据比较来确定动态数据认证通过 成功的动态数据认证意味着卡片数据没有被改变且不伪卡 动态数据认证处理的数据元终端将用表 11 中描述的附加动态数据认证数据进行动态数据认证 表 11 动态数据认证中使用的终端数据 数据元缺省动态数据认证数据对象列表 ( 缺省 DDOL) 不可预知数字 说明如果卡片不提供动态数据认证数据对象列表, 则终端使用缺省的动态数据认证数据对象列表, 该列表包含终端不可预知数字的标签 由终端生成的不可预知的 唯一标识一笔交易的数字, 该数字通过内部认证命令发送到卡片 28

35 表 12 中描述的数据也用于动态数据认证 表 12 动态数据认证中使用的卡片数据 数据元 动态数据认证失败指示器 说明 内部指示器, 如果标准动态数据认证失败且交易被脱机拒绝, 则它由卡片设置并 保存 动态数据认证数据对象列表 (DDOL) 动态数据认证处理中, 要传递给卡片的终端数据对象的标签列表 公共交通 IC 卡动态数字公共交通 IC 卡私钥公共交通 IC 卡公钥证书公共交通 IC 卡公钥指数 卡片生成的唯一数字, 并作为复合动态数据认证 / 应用密文生成中动态签名的部分由终端验证 卡片用它生成动态签名 公共交通 IC 卡公钥证书包含用发卡机构私钥签名的公共交通 IC 卡公钥 在非对称算法中使用该指数来恢复签名动态应用数据 如果有必要, 公共交通 IC 卡公钥余项包含公共交通 IC 卡公钥未列入公共交通 IC 公共交通 IC 卡公钥余项卡公钥证书的部分 所有在标准动态数据认证中使用的数据元, 除动态数据认证数据对象列表以外, 都用于复合动态数据认证 / 应用密文生成 此外, 表 13 中描述的数据也被使用 表 13 复合动态数据认证 / 应用密文生成中使用的卡片数据 应用密文 数据元 说明 卡片在 GENERATE AC 命令响应里返回的加密密文 如果复合动态数据认证 / 应用密文生成在 ARQC 或 TC 中返回,ARQC 或 TC 动态签名验证的一部分 密文信息数据卡片提供密文类型信息, 终端在复合动态数据认证 / 应用密文生成中验证 标准动态数据认证处理流程这个处理过程, 除了动态签名由卡片生成以外, 其他都由终端执行的 以下概述了这个处理过程 1) 认证中心公钥的获取终端用认证中心公钥索引 (PKI) 以及卡中的注册的应用提供商标识来获取储存在终端中的认证中心公钥以及相关信息 2) 发卡机构公钥的获取终端用认证中心公钥从发卡机构公钥证书中将发卡机构公钥恢复 发卡机构公钥证书的格式经过验证的 3) 公共交通 IC 卡公钥的获取终端用发卡机构公钥解密包含公共交通 IC 卡公钥和静态应用数据哈希值的公共交通 IC 卡公钥证书 终端把此哈希值与被恢复数据的哈希值相比较来验证它 如果这些哈希值不相等, 则动态数据认证失败 4) 动态签名生成 ( 仅标准动态数据认证 ) 终端传送包括动态随机数的 INTERNAL AUTHENTICATE 命令到卡 一收到 INTERNAL AUTHENTICATE 命令, 卡片使用公共交通 IC 卡私钥加密终端 卡片动态数据的哈希值来生成一个动态签名 卡片再把此动态签名传递给终端 5) 动态签名校验 ( 仅标准动态数据认证 ) 终端用从公共交通 IC 卡公钥证书恢复的公共交通 IC 卡公钥并解密动态签名 如果终端生成的实际动态数据哈希值与恢复的哈希值不一致, 则动态数据认证失败 处理流程 29

36 对于复合动态数据认证 / 应用密文生成, 终端执行标准动态数据认证的步骤 a) 到 c) 终端要求使用第一个 GENERATE AC 命令生成的动态密文 不使用 INTERNAL AUTHENTICATE 命令 对此密文的要求和认证包括以下步骤 : 动态签名生成 ( 仅复合动态数据认证 / 应用密文生成 ) 终端行为分析中, 如果终端要求一个联机密文 ( 授权请求密文 ) 或脱机批准密文 ( 交易证书 ), 第一个 GENERATE AC 命令表明复合动态数据认证 / 应用密文生成即将被执行 如果卡片决定的应用密文一个交易证书或授权请求密文, 卡片就用公共交通 IC 卡私钥签名应用密文及相关数据, 并在 GENERATE AC 命令响应中把动态签名返回给终端 动态签名校验 ( 仅复合动态数据认证 / 应用密文生成 ) 卡片行为分析中, 如果最初的 GENERATE AC 响应包含一个交易证书或授权请求密文, 终端使用恢复公共交通 IC 卡公钥将动态签名解密 如果签名成功地恢复了, 处理就根据所收到的密文的类型继续下去 如果签名恢复失败, 则交易就脱机拒绝 流程图 30

37 卡片终端通过使用 RID 和公钥索引恢复出 CA 公钥 使用 CA 公钥从发卡机公钥证书恢复出发卡机构公钥 使用发卡机构公钥从 IC 卡公钥证书恢复出哈希值与 IC 卡公钥 使用用静态数据计算出的哈希值, 并与恢复出的数据比较 标准动态数据认证 (DDA) 用 IC 卡私钥计算动态签名 INTERNAL AUTHENTICATE 命令 向卡片发出内部认证 (INTERNAL AUTHENTICATE) 命令 INTERNAL AUTHENTICATE 响应 用 IC 卡公钥验证动态签名的正确性 如果 DDA 失败, 则在 TVR 中设置 DDA 失败位为 1 图 8 脱机数据认证处理流程图 前期相关处理 读取应用数据终端从卡片读取应用数据, 此数据包括为支持脱机数据认证方法所要求的数据 应用文件定位器和动态数据认证中认证公共交通 IC 卡公钥证书的数据 后续相关处理 终端行为分析 31

38 终端用脱机数据认证结果, 卡片和终端参数来决定交易要被脱机拒绝, 还进行联机认证, 或脱机批准 当要执行复合动态数据认证 / 应用密文生成且交易要被发送联机或脱机批准时, 终端在 GENERATE AC 命令里设置了复合动态数据认证 / 应用密文生成指示器 卡片行为分析如果上笔交易动态数据认证失败且交易被脱机拒绝, 卡片也在 CVR 设置一个类似的指示器 如果动态数据认证失败了, 且要脱机拒绝交易, 就动态数据认证失败指示器 复合动态数据认证 / 应用密文生成 如果从终端收到 GENERATE AC 命令表明将要执行复合动态数据认证 / 应用密文生成, 卡片就返回授权请求密文和交易证书应用密文, 该密文用公共交通 IC 卡私钥签名 联机处理复合动态数据认证 / 应用密文生成 当返回的应用密文动态签名, 终端用公共交通 IC 卡公钥解密此签名 如果解密成功, 终端就根据应用密文把处理继续下去 如果解密失败, 则交易就脱机拒绝 交易结束联机认证后, 卡片允许根据发卡机构认证选项和结果来重设动态数据认证失败指示器 如果动态数据认证失败了, 且因联机认证不能完成, 交易要被脱机拒绝, 就设置动态数据认证失败指示器 复合动态数据认证 / 应用密文生成如果复合动态数据认证 / 应用密文生成失败且返回的应用密文 ARQC, 则终端发送第二个 GENERATE AC 命令请求 AAC 如果复合动态数据认证/ 应用密文生成失败且返回的应用密文 TC, 则交易被脱机拒绝并不要求第二个 GENERATE AC 命令了 处理限制 描述终端使用终端和卡片的数据元执行处理限制功能, 终端应支持对应用版本 生效日期和失效日期以及交易点条件的有关检查 卡片数据表 14 列出并描述了处理限制中用到的卡数据元 表 14 处理限制 卡片数据 数据元应用版本号应用用途控制 (AUC) 发卡机构国家代码应用生效日期应用失效日期 说明该数据元 ( 标签 9F08 ) 显示了卡片的应用版本 终端将其用于应用版本号的检查 AUC 可选数据元, 它表明了发卡机构有关卡片应用在地域以及所允许的服务方面的所有限制, 由终端用于应用用途控制检查 发卡机构国家代码本部分的数据元, 表明发卡的国家, 由终端用于应用用途控制检查 应用生效日期应用开始使用的日期 应用失效日期过后, 应用即被禁止 终端数据 表 15 列出并描述了处理限制中用到的终端数据元 表 15 处理限制 终端数据 32

39 数据元应用版本号终端性能终端国家代码交易日期交易类型 说明该数据元 ( 终端标签 9F09 ) 表明了终端的应用版本, 它被终端用于应用版本号的检查, 遵循此规范的卡应用版本号待定 表明终端关于卡片数据输入, 持卡人验证和安全的性能 由终端用于应用用途控制的检查 该数据元表明终端所在的国家, 由终端用于应用用途控制检查 这终端提供的交易发生的当地日期, 由终端用于应用生效期和失效日期检查 该数据元表明交易的类型, 由终端用于应用用途控制检查 应用版本号检查终端把卡片的应用版本号和终端的应用版本号相比较, 看它们相同 如果不相同, 终端在终端验证结果 (TVR) 里显示出应用版本不一致 应用用途控制检查在应用用途控制处理中, 终端检查交易发生地的不同情况, 决定交易继续进行 如果在读应用数据步骤中终端读取到应用用途控制 (AUC) 和发卡机构国家代码数据, 终端检查下列应用限制 : 步骤 1: 国内和国际检查 : 国内终端比较发卡机构国家代码和终端国家代码 如果相同, 认为国内交易 如果国内交易,AUC 中对应的国内交易类型指示位应为 1 表明请求的服务允许进行 示例 : 如果一个现金交易,AUC 中 国内现金交易有效 指示位应为 1 国际如果国家代码不同, 认为国际交易 如果国际交易,AUC 中对应的国际交易类型指示位应为 1 表明请求的服务允许进行 示例 : 如果一个现金交易,AUC 中 国际现金交易有效 指示位应为 1 如果上述任何终端执行的检查失败, 终端在 TVR 中标明 卡片产品不允许请求的服务 有效期检查 应用生效日期检查应用生效日期检查通过验证卡片的应用生效日期 ( 如果存在 ) 早于等于终端的当前交易日期, 确认应用已经生效 如果生效日期晚于交易日期, 终端就在终端验证结果中指示应用还未生效 应用失效日期检查应用失效日期检查必备的 检查确保应用没有过期 如果应用失效日期小于交易日期, 终端要在 TVR 中标明应用已经过期 流程图 33

40 卡片终端 卡片和终端提供了应用版本号? 应用版本号一致? 终端将 TVR 中 IC 卡与终端应用版本不同位置为 1 提供了应用用途控制和发卡机构国家代码? 有相关限制? 终端将 TVR 中不支持该服务为 1 卡片位置 卡片生效日期当前日期? 终端将 TVR 中应用还未生效位置为 1 卡片失效日期日期? 当前 终端将 TVR 中应用已过期位置为 1 终端开始 持卡人验证 处理步骤 图 9 处理限制流程图 前期相关处理 读取应用数据终端使用 READ RECORD 命令获得应用版本号以及卡片的应用失效日期 如果存在, 应用用途控制 发卡机构国家代码和应用生效日期, 则它们也被从卡中读取出来 后续相关处理 终端行为分析终端行为分析中, 终端检查发卡机构行为代码和终端行为代码以决定如果应用版本不一致 卡未生效或卡已失效 或卡不支持所请求的服务时, 应采取怎样的处理 持卡人验证 34

41 持卡人验证功能为可选项 描述持卡人验证用来确保持卡人合法的, 卡片不丢失的或被盗的 在持卡人验证处理中, 终端决定要使用的持卡人验证方法 (CVM) 并执行选定的持卡人验证 CVM 处理允许增加其它持卡人验证方法, 例如生物识别等 如果使用脱机 PIN 方式, 卡片要验证卡片内部的脱机 PIN 脱机 PIN 验证结果包括在联机授权信息中, 发卡机构作授权决定的时候要考虑其验证结果 支持的持卡人验证方法有 : 脱机明文 PIN 验证 ; 联机 PIN 验证 ; 签名 ; CVM 失败 ; 无需 CVM; 签名与脱机明文 PIN 验证组合 ; 身份证件验证 签名 身份证件验证可以和脱机 PIN 验证方式结合起来 持卡人验证方法处理被设计为可支持附加的持卡人验证, 比如被采用的生物识别技术 用脱机 PIN 方式在卡片内部完成了 PIN 的确认 脱机 PIN 验证结果包括在联机授权报文中, 在发卡机构的授权决定里应予以考虑 卡片数据终端将表 16 和表 17 中描述的卡片数据用于持卡人验证方法列表处理 表 16 持卡人验证方法列表处理 卡片数据 数据元 说明 应用交互特征 (AIP) 包含一个指示器, 标明卡片支持持卡人验证 此指示器应设置为 1 持卡人验证方法 (CVM) 列 表 卡片应用持卡人验证方法列表先后顺序 卡片可以包含多种的持卡人验证方法列表以用于不同的环境, 比如国际和国内交易 持卡人验证方法列表包含以下部分 : 金额 X 可能在持卡人验证方法使用条件中用到的金额 ; 金额 Y 可能在持卡人验证方法用法条件中用到的第二个金额 持卡人验证方法条目 持卡人验证方法列表可能包括不止一个条目, 每个条目包含以下子域 : 持卡人验证方法代码子域 : 如果持卡人验证失败, 即指定要采取的行动 可以选择处理下一个持卡人验证方法或中止持卡人验证处理 持卡人验证方法类型子域 : 持卡人验证方法要执行的类型, 例如脱机 PIN 验证 持卡人验证方法条件子域 : 当要用到持卡人验证方法条目时的条件, 例如, 如果终端支持该持卡人验证方法类型 ( 脱机 PIN) 表 17 脱机 PIN 验证处理 卡片数据 35

42 数据元 应用缺省行为 (ADA) 说明 如果脱机 PIN 重试次数超限, 卡片用该数据元来决定要采取怎样的行动 卡片验证结果 (CVR) 包含卡片为下列情况设置的指示器 : 执行了脱机 PIN 验证 ; 脱机 PIN 验证失败 ; PIN 重试次数超限 ; 因 PIN 重试次数超限, 应用锁定 PIN 重试次数计数器剩余的脱机 PIN 重试次数 每次持卡人脱机 PIN 验证失败时,PIN 重试次数计数器都减 1 如果持卡人输入与存储在卡中参考 PIN 一致的 PIN 或重置 PIN 重试次数计数器的脚本命令执行成功,PIN 重试次数计数器被重置为 PIN 重试次数上限 卡片使用取数据 (GET DATA) 命令返回 PIN 尝试计数器 ( 可选 ) 在验证命令中返回给终端 PIN 重试次数上限参考 PIN 持卡人证件号持卡人证件类型 针对某一应用, 发卡机构指定的所能允许的连续输入错误 PIN 的最大次数 持卡人 PIN, 储存在卡片的安全位置 用于证件验证用于标识证件类型 终端数据 表 18 中描述的终端数据用于持卡人验证处理 表 18 持卡人验证处理 终端数据 数据元 说明 加密个人识别码 (PIN) 数据密码键盘保密密钥终端性能 在密码键盘加密交易 PIN 用于联机验证 密码键盘使用加密输入的脱机 PIN 的保密密钥, 且读卡器用此密钥来给加密 PIN 解密 当密码键盘和读卡器没有集成为一个不受外界干预的一体设备, 这个密钥必需的 此密钥和用于脱机加密 PIN 的密钥不同 标明了终端支持的持卡人验证方法 终端验证结果 (TVR) 在终端验证结果里为下列情况设置指示器 : 持卡人验证不成功 ; 不可识别的持卡人验证方法 ; PIN 输入次数超限 ; 需要 PIN 输入而没有密码键盘或密码键盘不能工作 ; 需要 PIN 输入, 有密码键盘但 PIN 没有输入 ; 输入联机 PIN 交易个人识别码 (PIN) 包含持卡人为 PIN 验证输入的数据 命令以下命令用于脱机 PIN 处理 : GET DATA 终端用这条命令从卡片获取 PIN 重试计数器以便决定在先前的交易中 PIN 输入次数超限, 或接近超限 可选 如果卡片不支持用取数据 (GET DATA) 命令返回 PIN 尝试计数器, 卡片返回 6A88 ; VERIFY 用于脱机明文 PIN 验证 36

43 VERIFY 命令包括持卡人输入的 PIN 并开始卡片对这个 PIN 与储存在卡上的参考 PIN 的比较 如果卡片和终端支持脱机 PIN 处理, 则它们支持 VERIFY 命令 卡片的响应指出下列情况中的一种, 命令的响应状态字 SW1 SW2 可能有如下返回值 : 1) 9000 验证成功 ; 2) 63Cx PIN 不匹配, x 表明剩余的次数 ; 3) 6984 当在上次交易中尝试次数限制数已经超过, 本次交易第 1 次处理验证 (VERIFY) 命令时返回 4) 6983 当在本次交易中尝试次数限制数超过, 卡片再次收到验证 (VERIFY) 命令时返回 处理流程持卡人验证处理分成两部分, 为卡片的持卡人验证方法列表处理与执行持卡人验证 持卡人验证方法列表处理卡片在持卡人验证方法列表处理中, 提供给终端持卡人验证方法列表以及其他必需数据 终端执行下列步骤 : a) 决定执行持卡人验证 如果卡片支持持卡人验证 ( 如应用交互特征所说明 ), 且读取应用数据时, 卡片提供一个持卡人验证方法列表, 那么终端就继续持卡人验证 反之, 终端就进行终端风险管理 b) 处理持卡人验证列表条目 由持卡人验证方法列表中的第一个条目开始, 终端执行以下行为 : 1) 检查持卡人验证条件符合 如果不符合, 终端进行下一个持卡人验证方法列表条目 2) 如果持卡人验证条件符合, 终端将进一步检查此 CVM 代码可以识别 如果可以识别, 终端判断支持此 CVM, 如果支持, 则进入步骤 4); 如果终端不支持此 CVM 代码, 则进行判断, 此 CVM 和 PIN 验证相关, 如果为 PIN 验证则终端设置 TVR 要求输入 PIN, 但密码键盘不存在或不工作 位为 1, 进入步骤 3) 如果此 CVM 代码无法被终端识别, 终端将在 TVR 中设置 未识别 CVM 位为 1, 进入步骤 3) 3) 终端检查 CVM 代码 bit7 位 如果为 1, 则继续处理下一个 CVM 条目 ; 如果 CVM 列表中无未处理的 CVM 条目, 则持卡人验证失败, 终端结束持卡人验证 如果为 0, 则持卡人验证失败, 终端设置持卡人验证不成功标志为 1, 结束持卡人验证 4) 执行指定的持卡人验证方法 如果持卡人验证不成功 ( 例如脱机 PIN 验证失败 ), 终端进入步骤 3) 如果持卡人验证成功, 终端进行终端风险管理 c) 如果终端到达了持卡人验证方法列表的末端还没有一个成功的持卡人验证, 则持卡人验证处理失败 终端在终端验证结果里设置持卡人验证不成功标志 1 并进行终端风险管理 持卡人验证处理 a) 联机 PIN 验证在联机 PIN 验证处理过程中, 输入后的 PIN 被加密, 并包含在联机授权报文里, 由发卡机构的联机系统加以验证 联机 PIN 处理流程不在本部分中描述 b) 签名当选择签名作为持卡人验证方法时, 终端打印一张附有给持卡人签名档的收据 c) 无需 CVM 当持卡人验证方法 无需 CVM 时, 持卡人验证成功 d) 持卡人验证失败当持卡人验证方法 持卡人验证失败 时, 认为持卡人验证处理失败 37

44 e) 持卡人证件验证终端提示持卡人出示身份证件, 并将卡片中得到的证件类型和证件号码显示给服务员, 进行持卡人身份比对验证 图 11 和图 12 概述了 PIN 验证处理流程 流程图 终端 C 卡片支持持卡人验证? 持卡人验证成功 CVM= 无需 CVM? 卡片提供 CVM 列表? 终端在 TVR 中设置缺少卡片数据 D 终端从 CVM 列表中选择第一个 CVM A CVM= 失败的 CVM? B CVM 编码 Bit7=1? CVM 满足验证条件? 有其他 CVM 入口? CVM 校验签名, 终端打印带签名栏的凭条 终端识别该 CVM? 终端在 TVR 中设置无法识别 CVM 终端从 CVM 列表中选择下一个 CVM 终端在 TVR 中设置持卡人验证失败 A 终端支持该 CVM? B D 终端进入 终端风险管理 处理 CVM=PIN? 终端在 TVR 设置要求 PIN 输入设备, 但密码键盘不存在 A A CVM=PIN? 进行 PIN 验证处理 C 图 10 持卡人验证方法列表处理流程图 38

45 进行 PIN 处理卡片终端 CVM 联机 PIN 或脱机 PIN PINPAD 可用? 进行 CVM 编 码动作 ( 见上 图 -A) PIN 类型? 脱机 PIN 卡片允许 Get Data 返回 PIN 计数器? 向卡片发出 Get Data 命令请求 PI N 尝试计数器 ( 此步骤可选 ) 联机 PIN 返回不支持 GE T DATA 命令 返回 PIN 尝试计数器值 返回 PIN 尝试计数器, 并且为 0 进行 CVM 编 码动作 ( 见上 图 -A) 从下图的 A 返回至此处 提示输入 PIN 输入 PIN? 进行 CVM 编 码动作 ( 见上 图 -A) 联机 PIN? 脱机 PIN? 脱机 PIN 脱机 PIN 处理 加密 PIN 并且加入授权请求中 联机 PIN 终端进行 终端分险管理 处理 图 11 PIN 验证处理流程图 (1) 39

46 卡片 终端 明文 PIN 输入 PIN 正确? PIN 尝试次数超限? 向卡片发起 VERIFY 命令 PIN 可尝试次数减 1 重置 PIN 尝试计数器 将 Verify 返回码置为成功完成 B 将 Verify 返回码置为失败, 并返回已无尝试机会 Verify 返回正确? PIN 尝试次数超限? PIN 尝试次数超限? 将 Verify 返回码置为失败 将 Verify 响应数据返回给终端 ADA 中若 PI N 尝试超限则锁应用 =1? 卡片锁定应用 终端进行 终端风险管理 处理 B 图 12 PIN 验证处理流程图 (2) 前期相关处理 初始化应用处理从卡片中获取应用交互特征 (AIP), 指示卡片支持持卡人验证 读取应用数据终端从卡片中读取持卡人验证方法列表以及其他持卡人验证处理中使用的数据 40

47 后续相关处理 终端行为分析终端使用持卡人验证结果, 以及发卡机构行为代码和终端行为代码来决定交易被脱机拒绝 联机发送授权请求 还脱机批准 卡片行为分析当 PIN 尝试次数超限时, 卡片使用持卡人验证结果与应用缺省行为中的参数来决定拒绝交易, 还进行联机授权请求 联机处理授权请求报文中不包括脱机 PIN, 但包括脱机 PIN 验证结果在内的持卡人验证结果, 发卡机构的授权决定中应该考虑这些结果 交易结束联机获取授权的尝试失败后, 卡使用持卡人验证结果和应用缺省行为中的参数来决定拒绝交易 发卡机构脚本命令处理 PIN CHANGE/UNBLOCK 命令可以用于重新设置 PIN 重试次数计数器, 使其与 PIN 重试次数上限相等 APPLICATION UNBLOCK 命令可用来解锁在持卡人验证处理中锁定的应用 终端风险管理 描述终端风险管理使大额交易联机授权, 并确保芯片交易能够周期性地进行联机以防止在脱机环境中也许无法觉察的风险 发卡机构需要支持终端风险管理 无论卡片支持, 终端都需要支持终端风险管理 卡片数据表 19 列出并描述了终端风险管理中使用的卡片数据元 表 19 终端风险管理 卡数据 数据元应用主账号 (PAN) 应用交易计数器 (ATC) 上次联机 ATC 寄存器连续脱机交易下限连续脱机交易上限 说明终端异常文件检查时使用的有效的持卡人账号 自卡片个人化以后处理的交易数量, 在终端频度检查中使用 上次联机 ATC 的值 如果卡片要求终端进行终端频度检查或新卡检查, 则这个数据元以及下面所列出的数据元都应提供 如果终端可以联机, 该数据元 ( 标签 9F14 ) 发卡机构定义的在交易应联机之前所允许的最大连续脱机交易笔数, 它用于终端频度检查 该数据元 ( 标签 9F23 ) 发卡机构定义的在脱机交易应被拒绝之前所允许的最大连续脱机交易笔数 它用于终端频度检查 终端数据 表 20 列出并描述了终端风险管理中使用的终端数据元 表 20 终端风险管理 终端数据 41

48 数据元 授权金额 说明 该数值型数据元 ( 标签 9F02 ) 存储了当前交易金额 ( 不包括调账交易 ) 用于最低限额检查 用于偏置随机选 择的最大目标百分数用来随机选择的目标百分数终端最低限额终端验证结果 (TVR) 偏置随机选择与阈值交易日志交易状态信息 (TSI) 用于随机选择交易联机处理 用于随机选择交易联机处理 该数据元 ( 标签 9F1B ) 表示与应用标识符相关联的终端最低限额 用于最低限额检查和随机选择交易联机处理 记录终端脱机处理结果的一系列指示器 它们用来记录终端风险管理检查的结果 用于随机选择交易联机处理的数值 终端上存储的被接受的交易的交易日志, 用来防止使用分次消费的方法企图躲过最低限额检查 这个日志至少包含了应用的主账号和交易金额, 并可选包含应用主账号序列号和交易日期 而交易数量的储存和日志的维护由具体应用定义 如果该日志存在, 则终端最低限额检查将可能使用到这个日志标明终端执行的功能, 联机授权和清算报文中不提供此数据元, 终端用它来表示已经执行了终端风险管理 命令 GET DATA 如果终端尚未获取上次联机 ATC 寄存器和应用交易计数器, 则发送取数据 (GET DATA) 命令从卡片中读取 这些数据在终端频度检查和新卡检查时使用 如果卡片支持终端频度检查或新卡检查, 卡片要返回这些数据给终端 如果卡片不支持终端频度检查或新卡检查, 这些数据要存储为专用数据元并不能返回给终端 此时卡片响应 SW1 SW2= 6A 终端异常文件检查如果终端异常文件存在, 终端应检查应用主账号 (PAN) 列在终端异常文件中 如果卡号列在终端异常文件中, 终端在终端验证结果 (TVR) 中设置 卡号出现在终端异常文件中 的位为 商户强制交易联机在可以联机的终端, 商户可以将终端设置为交易应该联机处理 如果商户强制交易联机, 终端将终端验证结果 (TVR) 中 商户强制交易联机 的位设置成 最低限额检查执行最低限额检查, 可以使超过终端最低限额的交易执行联机授权 终端将授权金额和终端最低限额进行比较, 如果交易额大于等于最低限额, 终端将终端验证结果 (TVR) 中 交易金额超过最低限额 的位设置成 1 即使终端最低限额为 0, 终端也应执行最低限额检查, 并将终端验证结果中 交易金额超过最低限额 的位设置成 1 如果终端包含一个交易日志, 终端就检查同一张卡片先前的交易金额加上现在的交易金额超过了最低限额 42

49 随机交易选择可以支持脱机和联机交易的终端会随机选择交易进行联机处理 如果随机选择了一个交易, 终端会标注在终端验证结果中 终端频度检查频度检查允许发卡机构在一个预先设定的连续脱机交易的数量之后要求进行联机处理 允许脱机的终端应支持终端频度检查 发卡机构可以选择终端不支持频度检查 如果卡片在读取应用数据处理时提供连续脱机交易下限 ( 标签 9F14 ) 和连续脱机交易上限 ( 标签 9F23 ), 终端将执行终端频度检查 如果这些数据中的任意一个都没有出现在卡里, 终端将避开这个处理 终端发送 GET DATA 命令向卡读取上次联机 ATC 寄存器与交易计数器 (ATC) 卡在命令响应中返回这些数据元 终端将 ATC 与上次联机 ATC 寄存器对比 : 如果 ATC 减去上次联机 ATC 寄存器大于连续脱机交易下限值, 终端将终端验证结果中 超过连续脱机交易下限 的位设置成 1 如果 ATC 减去上次联机 ATC 寄存器大于连续脱机交易上限值, 终端将终端验证结果中 超过连续脱机交易上限 的位设置成 1 注 : 卡片行为分析中, 卡片可执行相似的频度检查 卡的频度检查不会影响终端验证结果 新卡检查在终端所做的新卡检查中, 如果存在连续脱机交易上限值和连续脱机交易下限值, 终端就检查上次联机 ATC 寄存器 ( 如果卡提供的话 ) 根据发卡机构认证结果和卡片参数, 交易被联机批准后, 该寄存器被重新复位 终端发送 GET DATA 命令向卡片读取上次联机 ATC 寄存器 ( 如果该数据元并未出现在终端里 ) 卡片用上次联机 ATC 寄存器作为对 GET DATA 命令的响应 终端检查上次联机 ATC 寄存器, 如果序号为 0, 终端将 TVR 中的 新卡 位置设为 1 注 : 卡片行为分析中, 卡片可执行相似的新卡检查 流程图 43

50 终端 终端存在异常文件? 终端存在交易流水日志? 卡片出现? 流水日志中有该卡的交易? 授权金额 + 日志中金额 终端最低限额? 终端将 TVR 中 卡出现在异常文件中 位置为 1 授权金额 终端最低限额? 终端将 TVR 中 交易金额超限 位置为 1 商户要求强制联机? 终端随机交易选择为联机处理? 终端将 TVR 中 随机选择联机处理 位置为 1 终端将 TVR 中 商户强制联机交易 位置为 1 B 图 13 终端风险管理处理流程图 (1) 44

51 卡片终端 终端读取了连续脱机交易上限和下限? 卡片响应 GET DATA 命令, 返回 AT C 和上次联机 A TC 寄存器值 终端发出 GET DATA 命令得到 ATC 和上次联机 ATC 寄存器值 ATC 和上次联机 ATC 寄存器值都返回? ATC- 上次联机 ATC 寄存器值 > 脱机连续交易下限? 终端将 TVR 中 超过脱机连续 交易下限 位置为 1 终端将 TVR 中缺少卡片数据位置为 1 终端将 TVR 中超过脱机连续交易下限和超过脱机连续交易上限位都置为 1 ATC- 上次联机 ATC 寄存器值 > 脱机连续交易上限? 终端将 TVR 中 超过脱机连续 交易上限 位置为 1 上次联机 ATC 寄存器 =0? 终端将 TVR 中新卡位置为 1 终端进行 终端行为分析 处理 图 14 终端风险管理处理流程图 (2) 45

52 前期相关处理 读取应用数据下列数据从卡片中读取 : 1) 主账号用于检查终端异常文件 ; 2) 如果卡上存在连续脱机交易上限值和下限值, 它们用于终端频度检查 后续相关处理 终端行为分析终端根据卡片和终端的设置来决定采取怎样的行动, 如果 : 1) 卡片在终端异常文件上 ; 2) 商户强制交易联机 ; 3) 超过了最低限额 ; 4) 交易被随机选择进行联机处理 ; 5) 频度检查金额或笔数超限 ; 6) 新卡 终端行为分析 描述终端行为分析中, 终端把发卡机构设置在卡片里及收单机构设置在终端里的规则应用于脱机处理结果, 以决定交易应该被脱机批准 应该被脱机拒绝, 还请求联机授权 终端行为分析牵涉到两个步骤 : 检查脱机处理结果 终端检查由终端记录在终端验证结果里的脱机处理结果, 决定交易要请求联机授权 脱机批准, 还脱机拒绝 此过程考虑了卡片中发卡机构定义的规则, 即发卡机构行为代码 (IAC) 以及终端定义的规则, 即终端行为代码 (TAC) 请求密文处理 终端要求一个来自卡片的密文 终端行为分析中, 脱机批准或申请联机处理的决定并不最终的 卡片可以不考虑终端的决定, 但脱机拒绝的决定不可以忽略的 卡片数据表 21 和表 22 所描述先前从卡片收到并在终端行为分析中使用的卡片数据元 这些数据元及其用法的详细说明见 JT/T XXX.1 附录 C 表 21 检查脱机处理结果 卡片数据 数据元 发卡机构行为代 码 (IAC) 说明发卡机构行为代码三种数据元, 即发卡机构行为代码 - 拒绝, 发卡机构行为代码 - 联机, 发卡机构行为代码 - 缺省 每个发卡机构行为代码由一系列与终端验证结果 (TVR) 中的比特位相对应的比特位组成 : 发卡机构行为代码 - 拒绝位设置为 1 反映了交易被脱机拒绝的终端验证结果条件 ; 发卡机构行为代码 - 联机位设置为 1 代表需要联机授权条件 ; 发卡机构行为代码 - 缺省位设置为 1 当联机处理不可行时脱机拒绝所需的条件 类似的终端行为代码 (TAC) 在终端里定义 IAC 数据建议作为静态脱机数据认证用数据 表 22 要求密文处理 卡片数据 46

53 数据元 卡片风险管理数据对象列表 1 (CDOL1) 说明 卡片风险管理数据对象列表 1 包含了终端数据对象的标签和长度, 卡片需要用它们来 生成第一个应用密文, 以及进行其他处理 交易证书数据对象列表 TDOL 列出生成交易证书 (TC) 哈希计算的数据对象 ( 标签和长度 ) 终端数据 终端数据元及其用法的详细说明见附录 A 表 23 检查脱机处理结果 终端数据 数据元 终端行为代码 (TAC) 说明终端行为代码三种数据元, 即终端行为代码 - 拒绝, 终端行为代码 - 联机, 终端行为代码 - 缺省 和发卡机构行为代码相似, 每个终端行为代码由一系列与终端验证结果 (TVR) 中的比特位相对应的比特位组成 : 终端行为代码 - 拒绝比特位设置为 1 反映了交易被脱机拒绝的终端验证结果条件 ; 终端验证结果 (TVR) 终端行为代码 - 联机比特位设置为 1 代表了联机授权条件 ; 终端行为代码 - 缺省比特位设置为 1 当联机处理不可行时脱机拒绝所需的条件 终端验证结果在交易处理期间被用来代表脱机处理结果而设置的一系列比特位 表 24 要求密文处理 终端数据 终端数据元 数据元 交易证书 (TC) 哈希结果 说明在卡片风险管理数据对象列表 1 中得以详细说明的终端数据元包括在 GENERATE AC 命令中 可选 作为输入数据使用生成应用密文 (GENERATE AC) 命令送入卡片 命令 GENERATE AC 终端发送 GENERATE AC 命令向卡申请一个应用密文 命令中的 P1 参数标明了密文类型以及执行 CDA 命令的数据部分包括卡片在 CDOL1 中要求的终端数据元 CDOL1 终端在读应用记录处理过程中从 卡片中读出的 如果执行复合动态数据验证 / 应用密文生成, 终端也会出现此命令 该命令指明了下列应用密文中的一种 : 1) 交易证书 (TC) 用于批准 ; 2) 应用认证密文 (AAC) 用于拒绝 ; 3) 授权请求密文 (ARQC) 进行联机 此命令也包括卡在卡风险管理数据对象列表 1 里要求的终端数据对象 当卡片接到 GENERATE AC 命令, 它进行卡片行为分析 终端行为分析期间不返回对此命令的响应 处理流程 终端行为分析处理有两个步骤 : 脱机处理结果的检查 终端检查脱机处理的结果以决定交易需要联机 被脱机批准, 或被脱机拒绝 这个过程中使用了卡片中发卡机构定义的规则 ( 发卡机构行为代码 ) 以及本部分定义的规则 ( 终端行为代码 ) 请求密文处理 47

54 终端行为分析的第二阶段包括向卡片申请一个应用密文 检查脱机处理结果的步骤决定了将申请的密文类型 : 1) 脱机批准 TC( 交易证书 ); 2) 进行联机授权 ARQC( 授权请求密文 ); 3) 脱机拒绝 AAC( 应用认证密文 ) 如果执行复合动态数据验证 / 应用密文生成, 终端也会出现此命令 48

55 流程图 卡片终端 卡片或终端将交易设置为拒绝? 终端具备联机能力? 如果不能联机, 卡片或终端将交易设置为拒绝? 卡片或终端将交易设置为联机授权? 密文类型 =ARQC ( 需要联机 ) 密文类型 =ARQC ( 需要联机 ) 密文类型 =ARQC ( 需要联机 ) 进行 卡片行为分析 处理 GENERATE AC 向卡片请求应用密文 图 15 终端行为分析处理流程图 前期相关处理 读取应用数据终端从卡片读取应用数据 此数据包括卡片风险管理数据对象列表 1 和发卡机构行为代码 脱机数据认证, 处理限制, 持卡人验证及终端风险管理根据处理结果, 这些脱机功能在终端验证结果设置比特位 终端行为分析中, 这些比特位设置与发卡机构行为代码和终端行为代码共同使用来决定交易处理 后续相关处理 卡片行为分析卡片行为分析中, 卡片执行附加的风险管理来决定定终端行为分析中脱机批准或请求联机的决定 卡片行为分析 描述 49

56 卡行为分析允许发卡机构执行频度检查以及其他的卡片内部的风险管理 本条描述的所专有的卡片风险管理特性包括如下检查 : 上次交易的行为 ; 新卡 ; 脱机交易计数和累计脱机金额 卡片行为分析结束后, 卡片返回一个应用密文给终端 AAC 表示交易拒绝,ARQC 表示请求联机授权, TC 表示脱机交易接受 如果卡片和终端都支持 CDA, 卡片返回的 ARQC 或 TC 要作为签名的动态应用数据的一部分 卡片数据表 25 列出并描述了卡行为分析中用到的卡数据元 表 25 卡片行为分析 - 卡片数据 数据元 说明 应用密文应用货币代码应用缺省行为 (ADA) 应用交互特征 (AIP) 卡风险管理数据对象列表中要求的数据 (CDOL1) 卡片验证结果 (CVR) 密文信息数据 (CID) 卡响应 GENERATE AC 命令而返回的密文 返回请求拒绝的应用认证密文称为 AAC 返回请求批准的交易证书称为 TC 联机处理申请的授权请求密文称为 ARQC 指明和应用有关的国内货币, 卡片指定货币发卡机构定义的指示器, 指定在一些特殊条件下的卡片行为 如果卡片中没有则缺省认为为零包括表明卡片支持 CDA 和发卡机构认证能力的指示器卡风险管理数据对象列表 1 中要求的数据见 JT/T XXX.1 附录 C 表明当前和上次交易的脱机处理结果 此数据作为发卡机构应用数据的一部分联机上送在生成应用密文 (GENERATE AC) 命令中返回给终端,CID 指出了卡片返回的密文的类型 CID 还包括了要生成通知的标识位, 以及生成通知的原因的代码 连续脱机交易计数器 ( 国际 - 货币 ) 每次使用非卡片指定货币的脱机交易, 计数器加 1 连续脱机交易限制次数 ( 国际 - 货币 ) 使用卡片非指定货币的脱机交易的限制次数, 超过则请求联机处理连续脱机交易计数器 ( 国际 - 国家 ) 每次发卡机构国家代码和终端国家代码不同的脱机交易, 计数器加 1 连续脱机交易限制次数 ( 国际 - 国家 ) 发卡机构国家代码和终端国家代码不同的脱机交易的限制次数, 超过请求联机处理 累计脱机交易金额累计脱机交易金额限制累计脱机交易金额 ( 双货币 ) 累计脱机交易金额限额 ( 双货币 ) 货币转换因子 DDA 失败指示位 记录自从上次联机处理以来, 使用卡片指定货币的脱机交易总金额累计脱机交易金额的限制数 如果超过请求联机处理记录自从上次联机处理以来, 使用卡片指定货币和第 2 货币的脱机交易总金额累计脱机交易金额 ( 双货币 ) 的限制数 如果超过请求联机处理用来将第二应用货币转换成应用指定货币的汇率值 此数据元有四个字节, 第一个高半字节表示小数点的位置, 后面 7 个半字节表示汇率值当上次交易 DDA 失败而且交易拒绝时设置的卡片内部应用指示位 发卡机构认证失败指示位当上次联机交易出现下面两种情况之一时设置的卡片内部应用指示位 : 发卡机构认证执行并失败 ; 50

57 发卡机构认证强制但没执行 发卡机构认证指示位发卡机构国家代码 ( 9F57 ) 发卡机构脚本命令计数器发卡机构脚本失败指示位连续脱机交易下限 ( 9F58 ) 卡片请求脱机拒绝指示位联机授权指示位卡片请求联机指示位 PIN 尝试次数计数器 指明卡片支持的发卡机构认证强制还可选的指示位 表明发卡机构的国家 记录上次联机交易中, 有安全报文的发卡机构脚本命令的个数 在上次联机交易中, 发卡机构脚本处理失败时设置 在申请联机授权之前, 卡片允许的最大连续脱机交易限制数 当卡片风险管理检查决定交易拒绝时设置的卡片内部应用指示位当申请联机的交易无法联机或联机授权被中止时设置的内部应用指示位 当卡片风险管理检查决定交易要联机上送时设置的卡片内部应用指示位 记录 PIN 剩余的尝试次数 第二应用货币代码用于双货币频度检查 可以使用货币转换因子转换为本地货币 ( 卡片指定货币 ) SDA 失败指示位 交易日志文件短文件标识符 当上次交易 SDA 失败而且交易拒绝时设置的卡片内部应用指示位 当卡片作出接受交易的决定后, 卡片内部自动记录交易日志, 交易日志文件的短 文件标识符标识此文件 终端数据 表 26 列出在卡片风险管理处理中使用的终端数据 表 26 卡片行为分析 终端数据 数据元 描述 授权金额 交易的金额 交易货币代码表明交易的货币类型, 在 CDOL1 中 终端国家代码表明终端的国家, 在 CDOL1 中 终端认证结果 (TVR) 终端记录脱机处理结果的一系列指示器 命令 GENERATE AC 终端使用生成应用密文 (GENERATE AC) 命令请求卡片提供一个应用密文 命令中的 P1 参数表明了密文类型以及执行 CDA 命令的数据部分包括 CDOL1 中指定的终端数据 命令的响应信息包括应用密文和密文信息数据 如果卡片执行 CDA, 而且密文类型为 ARQC 或 TC, 密文要作为签名的动态应用数据使用 IC 卡私钥签名 处理流程终端行为分析之后, 终端向卡发送 GENERATE AC 命令, 向卡片提供在卡片风险管理数据对象列表 (CDOL1) 中要求的数据并请求一个应用密文 在 阐述了终端行为分析处理过程 卡片收到终端发来的生成应用密文 (GENERATE AC) 命令 命令的数据部分包括 CDOL1 中卡片指定的终端数据 如果 CDOL1 和 PDOL 中均含有某个标签 ( 这些标签包括但不仅限于交易货币代码 5F2A 授权金额 9F02, 但不包括终端验证结果 95, 交易状态信息 9B 和不可预知数 9F37 ), 但终端在生成应用密文 (GENERATE AC) 命令中给出的标签的值与取处理选项 (GPO) 命令中给出的标签的值不一致, 卡片应当以生成应用密文 (GENERATE AC) 命令中收到的该值为准, 在该笔交易的后续所有流程中均应使用该值 卡片不应因生成应用密文 (GENERATE AC) 命令中某个标签的值与取处理选项 (GPO) 命令中某个标签的值不一致而以非 9000 响应生成应用密文 (GENERATE AC) 命令 ) 卡片风险管理 51

58 如果卡片支持并且要求的数据可用, 则卡片执行下列卡片风险管理行为 : a) 上次交易行为 : 1) 联机授权未完成 2) 上次联机交易时, 发卡机构认证失败 3) 上次交易静态数据认证失败 4) 上次交易动态数据认证失败 5) 上次交易发卡机构脚本命令执行情况 6) 上次交易 PIN 重试次数超限 b) 新卡检查 c) 频度检查查看以下项目的脱机处理次数超限 : 7) 全部连续脱机交易笔数 8) 根据货币种类统计的全部连续脱机国际交易笔数 9) 根据国家统计的全部连续脱机国际交易笔数 10) 指定货币的全部脱机交易累计金额 11) 指定货币和第二货币的全部脱机交易金额 卡片响应决定根据卡片风险管理的结果, 卡片决定交易响应 卡片返回的密文可以与终端请求密文类型不同 : a) 卡片可以不考虑终端已批准脱机的决定, 而申请联机授权或拒绝脱机 b) 卡片可以不考虑终端申请联机授权的决定, 而拒绝交易表 27 卡片行为分析 - 卡片对 GENERATE AC 命令的响应 终端请求类型 卡片响应类型 AAC ARQC TC AAC 拒绝 ARQC 拒绝 申请联机 TC 拒绝 申请联机 批准 标准 GENERATE AC 的响应 卡片利用终端和卡片提供的数据生成一个基于对称算法的密文 JT/T XXX.1 附录 C 中详述了所要求 的数据,JT/T XXX.5 中详述了密文生成过程中所需的对称密钥和算法 卡片在 GENERATE AC 响应中将此密文返回给终端 这个响应中的密文类型表明了卡片对于此交易的 处理决定 ( 脱机批准 脱机拒绝 申请联机授权 ) 复合动态数据认证 / 应用密文生成的 GENERATE AC 响应 如果终端在 GENERATE AC 命令中表明将执行 CDA, 并且卡片在 GENERATE AC 响应中返回的密文类型 批准 (TC) 或请求联机 (ARQC), 则卡片用公共交通 IC 卡私钥将应用密文 密文信息数据以及其他的数 据加密 在 GENERATE AC 响应中, 卡片将这签名数据返回给终端 52

59 流程图 检查上次交易处理结果 : 联机授权没有完成 ; 发卡行认证失败 ;SDA 或 DDA 失败 ; 发卡行脚本处理情况根据以上结果设置相应指示新卡检查 频度检查 : 连续脱机交易总数 ; 根据货币种类统计的全部连续脱机国际交易笔数 ; 根据国家统计的连续脱机国际交易总笔数 ; 指定货币的全部脱机交易累计金额 ; 指定货币和第二货币的 D 卡片 第一个 GENERATE AC 命令根据以上结果决定卡片返回 ( 批准 / 拒绝 / 联机 ) 终端请求拒绝 终端 终端在 终端行为分析 处理过程中第一次请求密文 (ARQC AAC TC) 卡片返回 拒绝 终端请求联机 终端请求批准交易 D 卡片返回 拒绝 GENERATE AC 响应 = 联机 卡片返回 联机 为为 ARQC 或 TC 产生动态签名 D GENERATE AC 终端进行 联响应 = 批准 (TC) 机处理 步骤 GENERATE AC 命令响应 GENERATE AC 命令 图 16 卡片行为分析处理流程图 前期相关处理 读取应用数据 终端从卡片读取卡片风险管理数据对象列表 1(CDOL1) 53

60 后继相关处理 交易结束如果要求联机处理, 但终端无法将交易联机发送, 则卡片和终端执行其他的处理来决定脱机批准或拒绝交易 终端在执行另外的分析 ( 类似于终端行为分析 ) 中使用发卡机构行为代码 (IAC)- 拒绝和终端行为码 (TAC)- 拒绝来以决定在最终 GENERATE AC 命令中要请求的密文类型 (AAC 或 TC) 卡也执行下列的卡风险管理检查, 以决定最终的交易处理结果 : 1) 对于全部连续脱机交易 ( 上限 ) 的频度检查 2) 新卡 3) 没有执行脱机 PIN 验证 联机处理 描述联机处理允许发卡机构主机根据发卡机构设置的主机风险管理参数判断交易允许或拒绝 与传统的联机欺诈检查和信用检查相比, 主机授权系统还需额外通过利用卡片产生的动态密文执行联机卡片授权, 同时还需在决定授权时考虑脱机处理的结果 发卡机构返回的数据可以包括发卡机构生成的密文和给卡片的更新数据 其中发卡机构产生的密文用于卡片认证返回数据真实性 卡片数据终端所用到的卡片数据见表 28 表 28 联机处理 - 终端使用的卡片数据 数据元 描述 GENERATE AC 命令返回数据返回数据中包括 : 密文类型 ( 如果交易需要联机授权, 则授权请求密文 ARQC); 应用密文 (AC); 应用交易计数器 (ATC); 发卡机构应用数据 应用交互特征 (AIP) 终端在应用初始化处理时从卡片得到 AIP, 其中一位指明卡片支持发卡机构认证 在发卡机构授权过程中卡片内部使用的数据见表 29 表 29 联机处理 - 卡片内部使用数据 数据元 授权请求密文 (ARQC) 应用密文过程密钥 (UDK) 描述由卡片在此交易的较早步骤产生 ARQC 和授权响应码将在授权响应密文 (ARPC) 确认处理中作为输入数据 ARPC 确认处理中使用的 DES 密钥, 与产生 ARQC 使用的同一密钥 卡片验证结果 (CVR) 如果发卡机构认证失败, 相应位将置为 1 发卡机构认证失败指示器如果发卡机构认证失败该位将置为 终端数据 根据发卡机构认证状态, 终端需改变的数据元见表 30 54

61 表 30 联机处理 - 终端需改变数据 数据元 描述 终端验证结果 (TVR) 当发卡机构认证失败时, 其中相应位将置为 1 交易状态信息 (TSI) 当发卡机构认证执行过后, 其中相应位置为 联机响应数据 表 31 发卡机构可能返回给收单机构的响应数据, 如果存在的话, 收单机构应将数据传送给终端 表 31 联机处理 - 发卡机构可能返回的响应数据 数据元 描述 发卡机构认证数据包括以下子项 : 授权响应密文 (ARPC): 由发卡机构主机系统产生的密文 ; 授权响应码 : 在产生 ARPC 时用到的响应码 发卡机构脚本 由发卡机构发送给卡片的一些命令数据, 用于更新卡片数据 命令联机处理过程使用外部认证 (EXTERNAL AUTHENTICATE) 命令 如果执行了发卡机构认证, 终端应使用从发卡机构请求到的发卡机构认证数据通过外部认证 (EXTERNAL AUTHENTICATE) 命令验证授权响应密文 (ARPC) 的正确性 通过命令的返回可以知道认证通过 外部认证命令的响应码说明发卡机构认证数据验证通过 如果验证通过,SW1 SW2= 9000, 如果失败, 返回 6300 一次交易中, 卡片允许处理一次外部认证命令, 后续的外部认证命令卡片一律返回 处理流程标准的联机处理包括联机请求 联机响应, 如果需要, 可以执行发卡机构认证 联机请求如果卡片在 GENERATE AC 向终端返回 ARQC, 同时终端具备联机能力, 则终端发出联机授权报文 如果卡片没有返回 ARQC 或终端不具备联机能力, 则转至完成处理步骤 联机响应联机请求报文成功发送给发卡机构后, 终端接受发卡机构返回的响应报文, 其中可以包括用于更改卡片信息的发卡机构命令脚本或密文, 也可以两者皆有, 用于确认响应报文确实从合法的发卡机构返回的 如果联机响应中包括发卡机构认证数据, 同时卡片支持发卡机构认证, 则执行发卡机构认证 则, 转至完成处理步骤 发卡机构认证终端向卡片发出外部认证 (EXTERNAL AUTHENTICATE) 命令用于执行发卡机构认证, 卡片用先前生成的 ARQC, 发卡机构授权响应码以及存储在卡片特定安全区域的子密钥 (UDK) 验证 ARPC 的合法性 卡片和终端都要记录发卡机构认证结果 : 1) 卡片在卡片验证结 (CVR) 中设置发卡机构认证结果以及发卡机构认证失败标识, 并且在外部认证命令 (EXTERNAL AUTHENTICATE) 响应报文中将结果返回给终端 2) 终端在进行完成处理之前, 将在终端验证结果 (TVR) 中设置发卡机构认证结果和交易状态信息 (TSI) 55

62 流程图 卡片终端发卡行主 机系统 卡片行为分析结果 ( 请求联机 脱机批准通过 脱机拒绝 ) GENER ATE AC 命令返回数据 返回 AAC? 执行 CDA? A 终端转至完成处理步骤 A 返回 ARQC? 合法的动态签名? 终端在 TVR 中标识 CDA 联机授权 处理失败 联机请求报文 执行联机授 权处理, 并 返回结果 卡片执行发卡行认证, 联机响应报文 设置发卡行结果指示器并且返回结果 外部认证命令 发卡行认证 执行? 外部认证命令返回 终端设置发 卡行认证结果指示器 终端转至完 成处理步骤 图 17 联机处理流程图 56

63 前期相关操作 卡片行为分析如果经过卡片分析后需要联机授权, 则卡片返回的密文类型为 ARQC 后续相关操作 交易结束在完成处理过程中, 卡片参考发卡机构认证结果和卡片参数交易如何处理以及重置相关指示器和计数器 发卡机构脚本处理如果联机处理范围报文中包括发卡机构命令脚本, 终端需要将这些命令脚本发给卡片执行 交易结束 描述终端和卡片执行完成来结束交易处理, 主要包括以下动作 : 如果要求联机处理, 但终端并不支持联机处理或联机授权无法完成, 则终端和卡片通过其他的分析决定交易可以脱机完成或拒绝 如果终端执行 CDA 失败, 则终端按照以下方式处理 : 1) 如果卡片请求 ARQC, 则终端在第二次产生应用密文 (GENERATE AC) 时请求 AAC( 拒绝密文 ); 2) 如果卡片请求 TC 并且 CDA 执行失败, 终端拒绝交易并返回响应码 发卡机构的联机确认结果有可能会因为发卡机构认证结果和卡片的一些选项而变成拒绝交易 交易处理过程中指示器和计数器会反应发生情况 联机授权后, 指示器和计数器可能会根据发卡机构认证结果和卡片选项重置 终端可以执行其他一些附加的功能以完成整个交易 例如打印凭条 记录交易数据等与终端部分不冲突的功能 卡片数据完成处理时卡片内部使用到的部分数据见表 32 表 32 交易结束 - 卡片使用数据元 数据元 描述 应用货币代码 (9F51) 应用缺省行为 (ADA) 应用交互特征 (AIP) 连续脱机交易计数器 ( 国际 - 货币 ) 连续脱机交易计数器 ( 国际 - 国家 ) 累计脱机交易金额 指明和应用有关的国内货币 发卡机构定义的指示器, 指定在一些特殊条件下的卡片行为 包括表明卡片支持发卡机构认证能力的指示位 记录自从上次联机授权以来, 使用非指定货币的脱机交易的次数 记录自从上次联机授权以来, 终端国家代码和发卡机构国家代码不同的脱机交易的次数 此检查使用发卡机构国家代码决定交易国内还国际 记录自从上次联机处理以来, 使用应用指定货币的脱机交易总金额 累计脱机交易金额 ( 双货币 ) 记录自从上次联机处理以来, 使用应用指定货币 ( 应用货币代码 ) 和第二应用货币的脱 机交易总金额 如果第二应用货币, 在累加之前要先使用货币转换因子将授权金额进 行转换 57

64 累计脱机交易金额上限 累计脱机交易金额和累计脱机交易金额 ( 双货币 ) 的最大累计值限制数 货币转换因子 用来将第二应用货币转换成应用指定货币的汇率值 第二应用货币金额乘以转换因子转 换为应用指定货币金额 DDA 失败指示位 标明本次或上次交易 DDA 失败 发卡机构认证失败指示位 标明本次或上次交易发卡机构认证失败, 在后续交易的卡片行为分析步骤中使用 发卡机构认证指示位 标明发卡机构认证强制还可选 如果发卡机构认证强制的, 卡片应收到并成功处理一个 ARPC( 即通过发卡机构认证 ) 来对上次联机 ATC 寄存器和脱机计数器进行复位 发卡机构国家代码 (9F57) 表明发卡机构的国家 发卡机构脚本命令计数器 记录上次联机交易中, 有安全报文的发卡机构脚本命令的个数 发卡机构脚本失败指示位 在上次联机交易中, 发卡机构脚本处理失败时设置 上次联机 ATC 寄存器 上次联机授权并满足发卡机构验证需要的交易的 ATC 值 联机授权指示位 当申请联机的交易无法联机或联机授权被中止时设置的内部应用指示位 第二应用货币代码 用于双货币频度检查 可以使用货币转换因子转换为应用货币 SDA 失败指示位 标明本次或上次交易 SDA 失败 连续脱机交易上限 如果交易无法联机, 接受交易脱机的最大连续脱机交易次数 卡片对产生应用密文 (GENERATE AC) 命令响应数据见表 33 表 33 交易结束 -GENERATE AC 命令卡片响应数据 数据元 应用密文 (AC) 由卡片产生的密文 应用交易计数器 (ATC) 卡片记录交易次数的计数器 密文信息数据 包括下列指示位 : 描述 密文类型 : - 拒绝 AAC; - 接受 TC; - 联机上送 ARQC 其他状态信息 发卡机构应用数据发卡机构定义的应用数据, 包括 CVR 卡片验证结果 (CVR) 表明当前和上次交易的脱机处理结果 表 34 终端使用交易结束 终端使用的卡片数据 数据元 卡片风险管理数据对象列表 2 (CDOL2) 描述列出在第二个 GENERATE AC 命令中, 卡片要求终端传送的数据对象 ( 标签和长度 ) 除了密文算法中要求的数据标签外, 下面列出的数据应在 CDOL2 中用于交易结束处理 : 授权金额 ( 如果支持使用金额的频度检查 ); 授权响应码 ; 终端验证结果 (TVR); 交易货币代码 ( 如果支持使用货币代码的检查 ); 终端国家代码 ( 如果支持使用国家代码的检查 ) CDOL 中的数据元不能重复 终端数据 58

65 在完成处理过程中终端使用到的数据元见表 35 表 35 交易结束 - 终端使用数据 数据元 描述 授权响应码终端验证结果 (TVR) 授权金额终端国家代码交易货币代码 表明交易处理结果, 提交给卡片 用来记录脱机处理结果, 例如 SDA 执行情况等 当前交易金额 标明终端所在国家 标明本次交易使用的货币 命令 GENERATE AC 终端发出第二次 GENERATE AC 命令向卡片请求最终的应用密文, 此处的 GENERATE AC 命令也可标识成需要执行复合动态数据认证 / 生成应用密文 (CDA) 执行 GENERATE AC 指令包含在卡片的 CDOL2 中详细描述的终端数据元, 终端通过读取应用数据取得这些数据元 CDOL2 数据包括发卡机构联机返回的授权响应码或在联机授权无法完成的情况下由终端返回的授权响应码 GENERATE AC 指令的响应信息包括卡片交易计数器 指明卡片授权决定的密文类型 应用密文和 CVR 指定的处理结果, 发卡机构自定义的数据也可以被返回 处理流程根据先前的交易处理中所发生的情况, 完成处理期间终端可能处理不同的情况 : 卡片行为分析结束后, 卡片可能已经 : 请求脱机批准 (TC) 或拒绝交易 (AAC); 请求联机授权 (ARQC); 在联机处理时, 联机授权可能已经 : 成功完成 ; 由于终端或通讯原因未完成 ; 当卡片行为分析执行第一个 GENERATE AC 命令返回 TC 或 AAC 时, 则交易脱机接受或拒绝 终端应根据第一个 GENERATE AC 命令响应返回的 CID 以及 TVR 中显示的复合动态数据认证 (CDA) 结果决定交易最终结果 表 36 交易结束 - 终端处理结果 ( 脱机 ) 第一次 GENERATE AC 返回结果 CDA 处理结果最终交易结果 TC CDA 不执行或成功脱机批准通过 TC CDA 失败拒绝 ARQC CDA 失败在第二次 GENERATE AC 命令中请求 AAC AAC -- 拒绝当卡片行为分析执时第一个 GENERATE AC 命令返回 ARQC( 要求联机 ) 时 : a) 由于终端不支持或其他原因造成联机授权没有完成, 终端向卡片发出第二个 GENERATE AC 命令请求产生 AAC 或 TC; b) 当联机授权完成, 根据联机授权结果, 终端向卡片发出第二个 GENERATE AC 命令请求 TC( 批准 ) 或 AAC( 拒绝 ) 终端根据表 37 和表 38 情况处理交易 : 59

目 次 前言... IV 引言... V 1 范围 规范性引用文件 术语和定义 符号和缩略语 概述 功能概述 必备与可选功能 应用选择 卡片数据 终端数据..

目 次 前言... IV 引言... V 1 范围 规范性引用文件 术语和定义 符号和缩略语 概述 功能概述 必备与可选功能 应用选择 卡片数据 终端数据.. ICS 35.240.40 A 11 备案号 : JR 中华人民共和国金融行业标准 JR/T 0025.5 2010 代替 JR/T 0025.5 2005 中国金融集成电路 (IC) 卡规范第 5 部分 : 借记 / 贷记应用卡片规范 China financial integrated circuit card specifications Part 5:Debit/credit application

More information

中 华 人 民 共 和 国 交 通 运 输 部 城 市 公 共 交 通 IC 卡 读 写 终 端 技 术 规 范 ( 试 行 ) 中 华 人 民 共 和 国 交 通 运 输 部 发 布 目 次 目 次 前 言... III 1 范 围... 1 2 规 范 性 引 用 文 件... 1 3 术 语 和 定 义... 1 4 符 号 和 缩 略 语... 4 5 数 据 对 象 列 表... 6 5.1

More information

Slide 1

Slide 1 EMV 标准 EMV 标准 五月 94 - 版本 1.0 EMV 第 1 部分 八月 94 - 版本 1.0 EMV 第 2 部分 十月 94 - 版本 1.0 EMV 第 3 部分 六月 95 - 版本 2.0 EMV 六月 96 - 版本 3.0 EMV 96 五月 98 - 版本 3.1.1 十二月 2000 - EMV2000 ( 版本 4.0) EMV 版本 1 & 2 分成 3 部分 :

More information

移 动 商 务 计 划 指 导 委 员 会 和 领 导 团 队 运 营 商 : 中 国 移 动 德 国 电 信 法 国 电 信 韩 国 电 信 意 大 利 电 信 西 班 牙 电 信 沃 达 丰

移 动 商 务 计 划 指 导 委 员 会 和 领 导 团 队 运 营 商 : 中 国 移 动 德 国 电 信 法 国 电 信 韩 国 电 信 意 大 利 电 信 西 班 牙 电 信 沃 达 丰 机会机遇研究 移动和网上商务 SIM卡 带来的机会创造新机遇 移 动 商 务 计 划 指 导 委 员 会 和 领 导 团 队 运 营 商 : 中 国 移 动 德 国 电 信 法 国 电 信 韩 国 电 信 意 大 利 电 信 西 班 牙 电 信 沃 达 丰 机 会 机 遇 研 究 移 动 和 网 上 商 务 SIM 卡 创 造 新 机 遇 SIM 带 来 的 机 会 目 录 术 语 表 2 1 执

More information

ISO h.PDF

ISO h.PDF 1 2 ID-1 IC IC 2 GB/T 14916 1994 - GB/T 16649.1 1996 - - 1 : GB/T 16649.2 1996 - - 2 : GB/T 16649.3 1996 - - 3 : ISO/IEC 7816 4 1995 - - 4 : ISO/IEC 7816 5 199 5 - - 5 :. 3 i 3 4 5 data cold reset 6 4

More information

目录 1 IPv6 快速转发 IPv6 快速转发配置命令 display ipv6 fast-forwarding aging-time display ipv6 fast-forwarding cache ipv6 fas

目录 1 IPv6 快速转发 IPv6 快速转发配置命令 display ipv6 fast-forwarding aging-time display ipv6 fast-forwarding cache ipv6 fas 目录 1 IPv6 快速转发 1-1 1.1 IPv6 快速转发配置命令 1-1 1.1.1 display ipv6 fast-forwarding aging-time 1-1 1.1.2 display ipv6 fast-forwarding cache 1-1 1.1.3 ipv6 fast-forwarding aging-time 1-3 1.1.4 ipv6 fast-forwarding

More information

目录 1 IPv6 快速转发 IPv6 快速转发配置命令 display ipv6 fast-forwarding aging-time display ipv6 fast-forwarding cache ipv6 fas

目录 1 IPv6 快速转发 IPv6 快速转发配置命令 display ipv6 fast-forwarding aging-time display ipv6 fast-forwarding cache ipv6 fas 目录 1 IPv6 快速转发 1-1 1.1 IPv6 快速转发配置命令 1-1 1.1.1 display ipv6 fast-forwarding aging-time 1-1 1.1.2 display ipv6 fast-forwarding cache 1-1 1.1.3 ipv6 fast-forwarding aging-time 1-3 1.1.4 ipv6 fast-forwarding

More information

HD ( ) 18 HD ( ) 18 PC 19 PC 19 PC 20 Leica MC170 HD Leica MC190 HD 22 Leica MC170 HD Leica MC190 HD Leica MC170 HD

HD ( ) 18 HD ( ) 18 PC 19 PC 19 PC 20 Leica MC170 HD Leica MC190 HD 22 Leica MC170 HD Leica MC190 HD Leica MC170 HD Leica MC170 HD Leica MC190 HD 5 6 7 8 11 12 13 14 16 HD ( ) 18 HD ( ) 18 PC 19 PC 19 PC 20 Leica MC170 HD Leica MC190 HD 22 Leica MC170 HD Leica MC190 HD 22 23 24 26 Leica MC170 HD Leica MC190 HD ( ) 28

More information

PSAM_PBOC_CHN.doc

PSAM_PBOC_CHN.doc ( 讨论修改稿 ) 一九九九年七月 目录 一. 文件结构...2 1. 文件结构... 2 2. CDF 区域说明... 3 3. ADF 区域说明... 5 二. 基本命令...7 1. 选择文件 (SELECT)... 7 2. 读记录文件 (READ RECORD)... 9 3. 写记录文件 (UPDATE RECORD)... 10 4. 读二进制文件 (READ BINARY)... 12

More information

F515_CS_Book.book

F515_CS_Book.book /USB , ( ) / L R 1 > > > 2, / 3 L 1 > > > 2 + - 3, 4 L 1 了解显示屏上显示的图标 Wap 信箱收到一条 Wap push 信息 ( ) GSM 手机已连接到 GSM 网络 指示条越多, 接收质量越好 2 ...........................4.............................. 4 Micro SD (

More information

ChinaBI企业会员服务- BI企业

ChinaBI企业会员服务- BI企业 商业智能 (BI) 开源工具 Pentaho BisDemo 介绍及操作说明 联系人 : 杜号权苏州百咨信息技术有限公司电话 : 0512-62861389 手机 :18616571230 QQ:37971343 E-mail:du.haoquan@bizintelsolutions.com 权限控制管理 : 权限控制管理包括 : 浏览权限和数据权限 ( 权限部分两个角色 :ceo,usa; 两个用户

More information

<4D6963726F736F667420576F7264202D20BEB0B5C2D5F2B4ABCDB3D6C6B4C9B9A4D2D5352E33302E746373>

<4D6963726F736F667420576F7264202D20BEB0B5C2D5F2B4ABCDB3D6C6B4C9B9A4D2D5352E33302E746373> ICS 点 击 此 处 添 加 中 国 标 准 文 献 分 类 号 DB36 江 西 省 地 方 标 准 DB 36/ XXXXX XXXX 代 替 DB 景 德 镇 传 统 制 瓷 工 艺 点 击 此 处 添 加 标 准 英 文 译 名 点 击 此 处 添 加 与 国 际 标 准 一 致 性 程 度 的 标 识 文 稿 版 次 选 择 XXXX - XX - XX 发 布 XXXX - XX -

More information

01

01 ZEBRA 技术白皮书 条码编码 101 相关知识介绍 引言 20 70 数据 80 20 90 (JIT) AIAG EIA HIBCC HAZMAT 条码的优势提高数据准确性 99% 85% / / 提升效率 / 2 Zebra Technologies 保持一致性 ID 改进库存和资产管理 成本 / 效益分析 ID ID ID (ERP) RFID Zebra Technologies 3 ID

More information

附件9 电梯运行安全监测管理信息平台技术规范 第11部分:系统信息安全技术规范(征求意见稿)

附件9 电梯运行安全监测管理信息平台技术规范 第11部分:系统信息安全技术规范(征求意见稿) ICS 35.240.01 M 63 备 案 号 : - 北 京 市 地 方 标 准 DB11/ XXX.1 XXXX 电 梯 运 行 安 全 监 测 管 理 信 息 平 台 技 术 规 范 第 11 部 分 : 系 统 信 息 安 全 规 范 Technical Specification for Management Information Platform of Elevator Operation

More information

ICS 35.240.99 L 67 中华人民共和国国家标准 GB/T XXXXX XXXX 教育卡应用规范 Application specification for education card ( 征求意见稿 ) 在提交反馈意见时, 请将您知道的相关专利连同支持性文件一并附上 XXXX - XX - XX 发布 XXXX - XX - XX 实施 目次 前言... III 引言... IV

More information

Chapter #

Chapter # 第三章 TCP/IP 协议栈 本章目标 通过本章的学习, 您应该掌握以下内容 : 掌握 TCP/IP 分层模型 掌握 IP 协议原理 理解 OSI 和 TCP/IP 模型的区别和联系 TCP/IP 介绍 主机 主机 Internet TCP/IP 早期的协议族 全球范围 TCP/IP 协议栈 7 6 5 4 3 应用层表示层会话层传输层网络层 应用层 主机到主机层 Internet 层 2 1 数据链路层

More information

水晶分析师

水晶分析师 大数据时代的挑战 产品定位 体系架构 功能特点 大数据处理平台 行业大数据应用 IT 基础设施 数据源 Hadoop Yarn 终端 统一管理和监控中心(Deploy,Configure,monitor,Manage) Master Servers TRS CRYSTAL MPP Flat Files Applications&DBs ETL&DI Products 技术指标 1 TRS

More information

55.9 54.8 53 ) ( ) ( ) ( ) 1. ( ) (1) ( ) End-to- End ( ) ( ) ( ) ( PayPass Paywave Jspeedy) (FISC II) (2) / NFC (Near Field Communication) ( ) NFC TS

55.9 54.8 53 ) ( ) ( ) ( ) 1. ( ) (1) ( ) End-to- End ( ) ( ) ( ) ( PayPass Paywave Jspeedy) (FISC II) (2) / NFC (Near Field Communication) ( ) NFC TS / / ( ) 1 VISA 25.8 ( 2013 24%) ( 64.5 1 ( OTI (On Track Innovations)) 8 / No.79 / 2014.07 55.9 54.8 53 ) ( ) ( ) ( ) 1. ( ) (1) ( ) End-to- End ( ) ( ) ( ) ( PayPass Paywave Jspeedy) (FISC II) (2) / NFC

More information

吉林大学学报 工学版 244 第 4 卷 复杂 鉴于本文篇幅所限 具体公式可详见参考文 献 7 每帧的动力学方程建立及其解算方法如图 3 所示 图4 滚转角速度与输入量 η 随时间的变化波形 Fig 4 Waveform of roll rate and input η with time changing 图5 Fig 5 滚转角随时间的变化波形 Waveform of roll angle with

More information

《公共交通安全防范技术要求 第1部分:公共汽电车安全防范系统》_征求意见稿2013-02-27.doc

《公共交通安全防范技术要求 第1部分:公共汽电车安全防范系统》_征求意见稿2013-02-27.doc ICS 13.320 A 91 备 案 号 : 北 京 市 地 方 标 准 DB11/ XXX-XXXX 公 共 交 通 安 全 防 范 技 术 要 求 第 1 部 分 : 公 共 汽 电 车 安 全 防 范 系 统 Public transport safety and protection specification Part 1:Bus and trolley-bus safety and protection

More information

要 及 时 为 入 党 积 极 分 子 确 定 两 名 培 养 联 系 人, 进 行 联 络 帮 助 要 定 期 ( 每 季 度 至 少 一 次 ) 听 取 培 养 联 系 人 的 思 想 和 工 作 情 况 汇 报, 及 时 完 成 入 党 积 极 分 子 登 记 表 ( 见 附 件 2) 的 填

要 及 时 为 入 党 积 极 分 子 确 定 两 名 培 养 联 系 人, 进 行 联 络 帮 助 要 定 期 ( 每 季 度 至 少 一 次 ) 听 取 培 养 联 系 人 的 思 想 和 工 作 情 况 汇 报, 及 时 完 成 入 党 积 极 分 子 登 记 表 ( 见 附 件 2) 的 填 中 共 兰 州 资 源 环 境 职 业 技 术 学 院 委 员 会 文 件 兰 资 环 院 党 发 2016 40 号 关 于 进 一 步 规 范 党 员 发 展 工 作 和 从 严 管 理 党 员 的 通 知 各 系 党 总 支 支 部 : 为 进 一 步 规 范 和 加 强 发 展 党 员 工 作, 从 严 管 理 党 员, 确 保 发 展 党 员 质 量, 提 高 各 基 层 党 组 织 的

More information

Ps22Pdf

Ps22Pdf 2 0 0 0 ( ) 0 6 3,,,, (CIP ) / :,1999 12 ISBN 7 113 033040 F830 46 CI P ( 1999) 55907 : : : ( 100054, 8 ) : : : : : 850 mm1 168 mm 1/ 32 : 3 875 : 104 : 2000 2 1 2000 2 1 : 1 3 000 : ISBN 7113033040/ Z451

More information

ICS xxxxxxx X xx 备 案 号 : JT 中 华 人 民 共 和 国 交 通 运 输 行 业 标 准 JT/T xxx xxxx 公 共 交 通 IC 卡 技 术 规 范 第 5 部 分 : 安 全 Technical specification on public transport fare system Part 5 :Security ( 征 求 意 见 稿 ) 20xx-xx-xx

More information

untitled

untitled 1 2 3 4 5 6 / / 7 8 9 10 11 ES Elevator Shuttle EC Elevator Cross carriage 12 13 14 ES Elevator Shuttle EC Elevator Cross carriage 15 16 17 2. 55X16 600 19 80.000m³ 31 42.160 m³ 36 17 19 Istanbul / Sisli,

More information

一 登录 crm Mobile 系统 : 输入 ShijiCare 用户名和密码, 登录系统, 如图所示 : 第 2 页共 32 页

一 登录 crm Mobile 系统 : 输入 ShijiCare 用户名和密码, 登录系统, 如图所示 : 第 2 页共 32 页 第 1 页共 32 页 crm Mobile V1.0 for IOS 用户手册 一 登录 crm Mobile 系统 : 输入 ShijiCare 用户名和密码, 登录系统, 如图所示 : 第 2 页共 32 页 二 crm Mobile 界面介绍 : 第 3 页共 32 页 三 新建 (New) 功能使用说明 1 选择产品 第 4 页共 32 页 2 填写问题的简要描述和详细描述 第 5 页共

More information

<4D6963726F736F667420576F7264202D20C9EEDBDACAD0D0DBB5DBBFC6BCBCB9C9B7DDD3D0CFDEB9ABCBBEB4B4D2B5B0E5CAD7B7A2D5D0B9C9CBB5C3F7CAE9A3A8C9EAB1A8B8E5A3A92E646F63>

<4D6963726F736F667420576F7264202D20C9EEDBDACAD0D0DBB5DBBFC6BCBCB9C9B7DDD3D0CFDEB9ABCBBEB4B4D2B5B0E5CAD7B7A2D5D0B9C9CBB5C3F7CAE9A3A8C9EAB1A8B8E5A3A92E646F63> 创 业 板 投 资 风 险 提 示 : 本 次 股 票 发 行 后 拟 在 创 业 板 市 场 上 市, 该 市 场 具 有 较 高 的 投 资 风 险 创 业 板 公 司 具 有 业 绩 不 稳 定 经 营 风 险 高 退 市 风 险 大 等 特 点, 投 资 者 面 临 较 大 的 市 场 风 险 投 资 者 应 充 分 了 解 创 业 板 市 场 的 投 资 风 险 及 本 公 司 所 披 露

More information

(Load Project) (Save Project) (OffLine Mode) (Help) Intel Hex Motor

(Load Project) (Save Project) (OffLine Mode) (Help) Intel Hex Motor 1 4.1.1.1 (Load) 14 1.1 1 4.1.1.2 (Save) 14 1.1.1 1 4.1.2 (Buffer) 16 1.1.2 1 4.1.3 (Device) 16 1.1.3 1 4.1.3.1 (Select Device) 16 2 4.1.3.2 (Device Info) 16 2.1 2 4.1.3.3 (Adapter) 17 2.1.1 CD-ROM 2 4.1.4

More information

IEC 传输帧格式

IEC 传输帧格式 IEC 60870-5-1 GB GB/T XXXXX XXXX idt IEC 60870-5-1:1990 Telecontrol Equipment and Systems Part 5:Transmission Protocol Section 1: Transmission frame formats ( ) 1998.6.28 2000.2.10 2000.5.7 200x-xx-xx

More information

United Nations Convention Against Transnational Organized Crime and the Protocols thereto

United Nations Convention Against Transnational Organized Crime and the Protocols thereto 联 合 国 打 击 跨 国 有 组 织 犯 罪 公 约 及 其 议 定 书 联 合 国 联 合 国 毒 品 和 犯 罪 问 题 办 事 处 维 也 纳 联 合 国 打 击 跨 国 有 组 织 犯 罪 公 约 及 其 议 定 书 联 合 国 2004 年, 纽 约 前 言 通 过 于 2000 年 12 月 在 意 大 利 巴 勒 莫 签 署 联 合 国 打 击 跨 国 有 组 织 犯 罪 公 约,

More information

第 05 期 董房等 : 一种卫星遥测在线状态监测及分析系统的设计 WEB 1 2 总体功能及组成 2.1 总体功能 1 2 3Web 2.2 结构组成 Web WEB WEB 2.3 系统各模块接口关系

第 05 期 董房等 : 一种卫星遥测在线状态监测及分析系统的设计 WEB 1 2 总体功能及组成 2.1 总体功能 1 2 3Web 2.2 结构组成 Web WEB WEB 2.3 系统各模块接口关系 电子科学技术 Electronic Science & Technology 电子科学技术第 02 卷第 05 期 2015 年 9 月 Electronic Science & Technology Vol.02 No.05 Sep.2015 年 一种卫星遥测在线状态监测及分析系统的设计 董房 1,2, 刘洋 2, 王储 2 2, 刘赞 (1. 上海交通大学, 上海,200240; 2. 上海卫星工程研究所,

More information

Microsoft Word - 第2部分.doc

Microsoft Word - 第2部分.doc SM9 标识密码算法第 2 部分 : 数字签名算法 目 次 1 术语和定义... 2 2 符号... 2 3 算法参数与辅助函数... 3 3.1 总则... 3 3.2 系统参数组... 3 3.3 系统签名主密钥和用户签名密钥的产生... 4 3.4 辅助函数... 4 3.4.1 概述... 4 3.4.2 密码杂凑函数... 4 3.4.2.1 密码杂凑函数 Hv( )... 4 3.4.2.2

More information

手册 doc

手册 doc 1. 2. 3. 3.1 3.2 3.3 SD 3.4 3.5 SD 3.6 3.7 4. 4.1 4.2 4.3 SD 4.4 5. 5.1 5.2 5.3 SD 6. 1. 1~3 ( ) 320x240~704x288 66 (2G SD 320x2401FPS ) 32M~2G SD SD SD SD 24V DC 3W( ) -10~70 10~90% 154x44x144mm 2. DVR106

More information

X713_CS_Book.book

X713_CS_Book.book / / /USB ) ; ; C D ; ; B B 1 >> 2 3 B 1 ( > > ) 了解显示屏上显示的图标 Wap 信箱收到一条 Wap push 信息 GSM GPS ( ) 手机已连接到 GSM 网络 指示条越多, 接收质量越好 GPS 2 ...........................4.............................. 4 Micro SD (

More information

SDK 概要 使用 Maven 的用户可以从 Maven 库中搜索 "odps-sdk" 获取不同版本的 Java SDK: 包名 odps-sdk-core odps-sdk-commons odps-sdk-udf odps-sdk-mapred odps-sdk-graph 描述 ODPS 基

SDK 概要 使用 Maven 的用户可以从 Maven 库中搜索 odps-sdk 获取不同版本的 Java SDK: 包名 odps-sdk-core odps-sdk-commons odps-sdk-udf odps-sdk-mapred odps-sdk-graph 描述 ODPS 基 开放数据处理服务 ODPS SDK SDK 概要 使用 Maven 的用户可以从 Maven 库中搜索 "odps-sdk" 获取不同版本的 Java SDK: 包名 odps-sdk-core odps-sdk-commons odps-sdk-udf odps-sdk-mapred odps-sdk-graph 描述 ODPS 基础功能的主体接口, 搜索关键词 "odpssdk-core" 一些

More information

Microsoft Word - MIS.doc

Microsoft Word - MIS.doc 成 都 信 息 工 程 学 院 班 务 信 息 系 统 The Management Information System Of the Class Transaction 制 作 人 张 蓓 学 号 2000041113 制 作 单 位 电 子 商 务 系 2000 级 会 本 3 班 定 版 时 间 2003 年 12 月 15 日 前 言 跨 入 21 世 纪 人 类 社 会 正 在 步 入

More information

机动车维修场所职业卫生技术规范_征求意见稿2012-07-06.doc

机动车维修场所职业卫生技术规范_征求意见稿2012-07-06.doc ICS 点 击 此 处 添 加 中 国 标 准 文 献 分 类 号 DB11 北 京 市 地 方 标 准 DB 11/ XXXXX XXXX 机 动 车 维 修 场 所 职 业 卫 生 技 术 规 范 Technical code of occupational health for power-driven vehicle maintenance and repair workplace ( 征

More information

強化信用卡電子交易安全之研究

強化信用卡電子交易安全之研究 a b c / (Electronic Data Interchange) (1) a b c 1 2 (2) ) 2001-03-09 (FBI) Windows NT 100 2001-03-10. Metromedia John Kluge (ID) Abraham 32 Abdallah 47 Michael Puglisi 2003-02-20 800 2003-03-07 2002 817

More information

Microsoft Word 中国联通IMS卡测试规范v1.0.doc

Microsoft Word 中国联通IMS卡测试规范v1.0.doc 中国联通公司企业标准 QB/CU 206-2007 中国联通 IMS 卡测试规范 (V1.0) 2007-11-09 发布 2007-11-09 实施 中国联通公司发布 目 次 目次... I 前言... II 中国联通 IMS 卡测试规范... 4 1 范围... 4 2 规范性引用文件... 4 3 缩略语和定义... 4 3.1 缩略语... 4 4 测试环境... 4 5 ISIM 管理过程测试...

More information

財金資訊-80期.indd

財金資訊-80期.indd IPv6 / LINE YouTube TCP/IP TCP (Transmission Control Protocol) IP (Internet Protocol) (node) (address) IPv4 168.95.1.1 IPv4 1981 RFC 791 --IP IPv4 32 2 32 42 IP (Internet Service Provider ISP) IP IP IPv4

More information

目 录(目录名)

目  录(目录名) 目录 目录...1-1 1.1 域名解析配置命令... 1-1 1.1.1 display dns domain... 1-1 1.1.2 display dns dynamic-host... 1-1 1.1.3 display dns server... 1-2 1.1.4 display ip host... 1-3 1.1.5 dns domain... 1-4 1.1.6 dns resolve...

More information

Microsoft Word - 3.国际标准目录.doc

Microsoft Word - 3.国际标准目录.doc 来源 : 全国金融标准化技术委员会 ISO/TC68 及 TC222 已发布的金融国际标准一览 更新时间 :2016-07-30 序号 ISO 编号英文名称标准名称所属 TC/SC 1 ISO 17442:2012 Financial services -- Legal Entity Identifier (LEI) 金融服务法人机构识别编码 TC68 2 ISO 20022-1:2013 3 ISO

More information

第二章

第二章 中 国 建 筑 股 份 有 限 公 司 内 部 控 制 手 册 (2009 年 版 ) 目 录 第 一 章 总 则 1 编 制 内 部 控 制 手 册 目 的 依 据 1 2 内 部 控 制 手 册 的 适 用 范 围 1 3 内 部 控 制 基 本 原 则 1 4 内 部 控 制 的 基 本 要 求 2 5 内 部 控 制 组 织 机 构 4 6 内 部 控 制 手 册 的 更 新 与 监 督 4

More information

untitled

untitled ICS 35.240.60 Intelligent Transport System Electronic Toll Collection Attribute Data Specification of ETC Tags -- -- ... I 1... 2 2... 2 3... 3 3.1... 3 3.2... 4 4... 7 4.1... 7 4.2... 7 5 ETC... 8 5.1...

More information

FPGAs in Next Generation Wireless Networks WPChinese

FPGAs in Next Generation Wireless Networks WPChinese FPGA 2010 3 Lattice Semiconductor 5555 Northeast Moore Ct. Hillsboro, Oregon 97124 USA Telephone: (503) 268-8000 www.latticesemi.com 1 FPGAs in Next Generation Wireless Networks GSM GSM-EDGE 384kbps CDMA2000

More information

ICS 13.310 A 91 SZDB/Z 深 圳 市 标 准 化 指 导 性 技 术 文 件 SZDB/Z 158 2015 交 通 运 输 行 业 视 频 监 控 联 网 系 统 通 用 技 术 要 求 General technical specification for video monitoring network system of transportation industry in

More information

附件1

附件1 实际控制关系账户申报表 (K-1 表 ) 大连商品交易所 第一部分 : 申报人信息 * 姓名 * 个人客户 * 身份证号码 * 联系电话 * 组织机构代码 * 联系电话 单位客户 客户类型 主营业务 A. 生产企业 B. 加工企业 C. 贸易公司 D. 投资公司 E. 其他 ( 请详细说明 ) 第二部分 : 实际控制关系账户信息 1 是否实际控制其他主体 ( 个人客户或单位客户 ) 的期货交易? 如果是,

More information

基于泛在网的智能交通应用系统总体框架

基于泛在网的智能交通应用系统总体框架 ICS 01.040.33 M04 YDB 2010-2623T-YD 中 国 通 信 标 准 化 协 会 标 准 YDB 2010-2623T-YD 通 信 网 支 持 智 能 交 通 系 统 总 体 框 架 General architecture of intelligent transportation system based on telecommunication networks 201X

More information

目录 1 H3C R4900 G2 服务器可选部件与操作系统兼容性列表 控制卡 GPU 卡 网卡 FC HBA 卡 TPM/TCM 模块 NVMe SSD PCle 加速卡 1-31 i

目录 1 H3C R4900 G2 服务器可选部件与操作系统兼容性列表 控制卡 GPU 卡 网卡 FC HBA 卡 TPM/TCM 模块 NVMe SSD PCle 加速卡 1-31 i 目录 1 H3C R4900 G2 服务器可选部件与操作系统兼容性列表 1-1 1.1 控制卡 1-1 1.2 GPU 卡 1-5 1.3 网卡 1-8 1.4 FC HBA 卡 1-21 1.5 TPM/TCM 模块 1-29 1.6 NVMe SSD PCle 加速卡 1-31 i 1 H3C R4900 G2 服务器可选部件与操作系统兼容性列表 本手册为产品通用资料 对于定制化产品, 请用户以产品实际情况为准

More information

《信息系统安全等级保护测评准则》

《信息系统安全等级保护测评准则》 ICS 35.040 GB/T L80 XXX--200X 中 华 人 民 共 和 国 国 家 标 准 GB/T XXXX XXXX 信 息 安 全 技 术 信 息 系 统 安 全 等 级 保 护 测 评 要 求 Information security technology- Testing and evaluation requirement for classified protection

More information

ZTE816CDMA手机用户手册.doc

ZTE816CDMA手机用户手册.doc ZTE816 CDMA ZTE816 CDMA ZTE816 LCD ESN PIN 16 < > DDAY VOCODER PIN Before Use Battery / LED LED 1 1 Basic Functions 1 1 1 / 1 / / 2 1 2 2 1 7 1 2 5 10 32 3 19 4 1 / 1 2 / 2DDAY 4 3 / 4 1 52 6 3

More information

EC51/52 GSM /GPRS MODEN

EC51/52 GSM /GPRS MODEN EC51/52 GSM /GPRS MODEN AT SMS aoe EC66.com 2004.11 ... 2 1 GSM AT... 3 2 EC51... 4 3 PDU... 4 4 PDU... 5 5... 7 6 TEXT... 8 7... 9 8.... 9 9.... 9 http://www.ec66.com/ 1 AT GPRS Modem SMS AT EC51 EC52

More information

<4D F736F F D20B5DAC8FDCBC4D5C2D7F7D2B5B4F0B0B82E646F63>

<4D F736F F D20B5DAC8FDCBC4D5C2D7F7D2B5B4F0B0B82E646F63> 第三章 Q3 1 1. 省略了 I/O 操作的复杂逻辑, 易实现, 耗费低 ; 2. 可以利用丰富的内存寻址模式实现灵活的 I/O 操作 Q3 2 假设存储单元 ds1 处寄存器地址为 0x2000, 代码如下 #define ds1 0x2000 while ( *ds1 == 0 ) ; Q3 3 假设设备 (dev1) 中有两个寄存器 ds1 和 dd1,dev1 的地址为 0x1000,ds1

More information

土地利用现状标准_0305_.PDF

土地利用现状标准_0305_.PDF xxxx xxx GT XXXX XXXXX XXXX ( ) XXXX XX XX XXXX XX XX xxxx xxxxx-xxxx XXXX XXXXX XXXX GB/T 17798 1999 A A B II A 1 B 4 III xxxx xxxxx-xxxx ( ) Standard Format of Land Use Database for County Level GB/T

More information

证券代码(A股/H股):000063/ 证券简称:中兴通讯 公告编号:

证券代码(A股/H股):000063/ 证券简称:中兴通讯 公告编号: 2 21,310,164 21,779,131-2.15 10,156,038 10,125,095 0.31 10.58 10.55 0.28 10.57 10.55 0.19-2,271,243-2,336,083 2.78% 0.035 0.240-85.42% 0.33 2.45 2.12 0.35 2.43 2.08 3 2,089 2,292 7,425-457 -2,587 4.2 33,418

More information

标准名称

标准名称 ICS 35.040 L80 中 华 人 民 共 和 国 国 家 标 准 GB/T 信 息 安 全 技 术 信 息 系 统 安 全 等 级 保 护 实 施 指 南 Information Security Technology- Implementation guide for classified protection of information system - - 发 布 - - 实 施 中

More information

标准吊称

标准吊称 ICS 11.020 C 07 WS 中 华 人 民 共 和 国 卫 生 行 业 标 准 WS/T XXXXX XXXX 妇 幼 保 健 服 务 信 息 系 统 基 本 功 能 规 范 Basic functional specification of the maternal and children's health service information system ( 报 批 稿 ) XXXX

More information

ACR3x 用户使用手册 V1.02

ACR3x 用户使用手册 V1.02 ACR3x 移动读卡器 用户使用手册 V1.02 如有任何更改, 恕不另行通知 目录 1.0. 简介... 3 2.0. 演示应用的安装... 4 2.1. ios 系统... 4 2.2. Android 系统... 5 3.0. ACR31 移动读卡器的应用... 8 3.1. 使用磁条卡... 8 3.1.1. 查看固件版本号... 10 3.1.2. 查看电池状态... 11 3.1.3.

More information

JMY600系列读写卡模块

JMY600系列读写卡模块 MIFARE & ISO14443A & ISO14443B & ISO7816 & ISO15693 非接触式 IC 卡读写模块 JMY600 系列读写卡模块 MIFARE Plus 卡操作指南 (Revision 1.02) 北京金木雨电子有限公司 2013/12/27 在使用本产品前请详细阅读本说明书, 如果有任何疑问, 请联系我们, 我们会给您详尽的解答 目录 1 概述... 2 2 主要性能指标...

More information

財金資訊-81期.indd

財金資訊-81期.indd / 2014 10 Google (TNS) (Consumer Barometer) 80% 68% ( ) 11 11 ( 11) 571 ( 95 ) 2013 362 58% (Black Friday) (Cyber Monday) 29 42.6% ( 243 ) 2013 20% 70% Apple Pay 2014 10 20 72 22 Apple Pay 500 VISA MasterCard

More information

Microsoft Word - Data IO CS Calculate Method AppNote.doc

Microsoft Word - Data IO CS Calculate Method AppNote.doc Data I/O Checksum Calculation Methods Application Note (Chinese translation follows this English text.) General Description and Scope This document describes common checksum calculation methods for devices

More information

Microsoft Word - 最新正文.doc

Microsoft Word - 最新正文.doc 9 21 1.1.1 1.1.2 1 2 2 Windows 7+Office 2010 3 4 5 6 4 7 1.1.3 5 1.1.4 1 3 2 NII 1993 3 CNNIC 2014 1 16 33 1 2013 12 6.18 5358 45.8% 2012 3.7 2 2013 12 5 19.1% 2012 74.5% 81.0% 2013 3G 2013 12 2.47 2012

More information

抗战时期国民政府的交通立法与交通管理 %& %& %& %&!!!!! # # #!!

抗战时期国民政府的交通立法与交通管理 %& %& %& %&!!!!! # # #!! 谭 刚 抗战时期 为保证大后方交通建设的顺利进行 提高交通运输效率 保障交通安全和畅通 国民政府制定了大量交通法规 涉及到交通人事 业务 工务和财务方面 也包含了国民政府在这些方面的具体管理内容 这些法规形成了比较完整系统的交通法规体系 大量交通法规的颁布 体现了国民政府在交通管理上的一些特点 包括实行交通统制 军需优先 提倡节约和地方协作等特点 但由于在实际的交通管理中存在交通机构变动频繁 运价过低

More information

<4D6963726F736F667420576F7264202D20B7A2D0D0B9C9B7DDBCB0D6A7B8B6CFD6BDF0B9BAC2F2D7CAB2FAB2A2C4BCBCAFC5E4CCD7D7CABDF0F4DFB9D8C1AABDBBD2D7D6AEB6C0C1A2B2C6CEF1B9CBCECAB1A8B8E6A3A8D0DEB6A9B8E5A3A9>

<4D6963726F736F667420576F7264202D20B7A2D0D0B9C9B7DDBCB0D6A7B8B6CFD6BDF0B9BAC2F2D7CAB2FAB2A2C4BCBCAFC5E4CCD7D7CABDF0F4DFB9D8C1AABDBBD2D7D6AEB6C0C1A2B2C6CEF1B9CBCECAB1A8B8E6A3A8D0DEB6A9B8E5A3A9> 国 信 证 券 股 份 有 限 公 司 关 于 杭 州 远 方 光 电 信 息 股 份 有 限 公 司 发 行 股 份 及 支 付 现 金 购 买 资 产 并 募 集 配 套 资 金 暨 关 联 交 易 之 独 立 财 务 顾 问 报 告 ( 修 订 稿 ) 独 立 财 务 顾 问 签 署 日 期 : 二 O 一 六 年 二 月 独 立 财 务 顾 问 声 明 与 承 诺 国 信 证 券 股 份 有

More information

来 正 式 组 织 关 系 转 出 后 未 收 到 组 织 关 系 介 绍 信 回 执 的 党 员 排 查 的 主 要 任 务 是, 核 查 党 员 身 份 信 息, 摸 清 流 动 党 员 底 数, 理 顺 党 员 组 织 关 系, 健 全 完 善 党 员 档 案, 对 与 党 组 织 失 去 联

来 正 式 组 织 关 系 转 出 后 未 收 到 组 织 关 系 介 绍 信 回 执 的 党 员 排 查 的 主 要 任 务 是, 核 查 党 员 身 份 信 息, 摸 清 流 动 党 员 底 数, 理 顺 党 员 组 织 关 系, 健 全 完 善 党 员 档 案, 对 与 党 组 织 失 去 联 中 共 宁 波 市 鄞 州 区 教 育 局 委 员 会 文 件 甬 鄞 教 党 2016 11 号 中 共 宁 波 市 鄞 州 区 教 育 局 委 员 会 关 于 开 展 党 员 组 织 关 系 集 中 排 查 的 通 知 各 区 属 学 校 ( 单 位 ) 党 组 织, 局 机 关 党 总 支 : 为 贯 彻 落 实 全 面 从 严 治 党 要 求, 严 格 党 员 日 常 教 育 管 理 监 督,

More information

帝国CMS下在PHP文件中调用数据库类执行SQL语句实例

帝国CMS下在PHP文件中调用数据库类执行SQL语句实例 帝国 CMS 下在 PHP 文件中调用数据库类执行 SQL 语句实例 这篇文章主要介绍了帝国 CMS 下在 PHP 文件中调用数据库类执行 SQL 语句实例, 本文还详细介绍了帝国 CMS 数据库类中的一些常用方法, 需要的朋友可以参考下 例 1: 连接 MYSQL 数据库例子 (a.php)

More information

ICS S Z D B /Z SZ Coding Rules for Ultrafine Formula Granule and Their Codes 04 2014 I II " " III 75m 1 10 17 C D 0 6 X XXX X XX XXX XX XX X 10 : 9 : 8 : ( ) 7 : 6 : 5 : 4 : 3 : 2 : 1 : 1 2 3 4 5 6 7

More information

ICS S Z D B /Z SZDB/Z Coding Rules for Chinese Materia Medica and Their Codes 11 I II III 1 10 17 C D 0 6 X XXX X XX XXX XX XX X 10 : 9 : 8 : ( ) 7 : 6 : 5 : 4 : 3 : 2 : 1 : 1 2 3 4 5 6 7 8 9 10 11 1

More information

Converting image (bmp/jpg) file into binary format

Converting image (bmp/jpg) file into binary format RAiO Image Tool 操作说明 Version 1.0 July 26, 2016 RAiO Technology Inc. Copyright RAiO Technology Inc. 2013 RAiO TECHNOLOGY INC. www.raio.com.tw Revise History Version Date Description 0.1 September 01, 2014

More information

業 用 地 出 讓 最 低 價 標 準 不 得 低 於 土 地 取 得 成 本 土 地 前 期 開 發 成 本 和 按 規 定 收 取 的 相 關 費 用 之 和 工 業 用 地 必 須 採 用 招 標 拍 賣 掛 牌 方 式 出 讓 其 出 讓 價 格 不 得 低 於 公 佈 的 最 低 價 標

業 用 地 出 讓 最 低 價 標 準 不 得 低 於 土 地 取 得 成 本 土 地 前 期 開 發 成 本 和 按 規 定 收 取 的 相 關 費 用 之 和 工 業 用 地 必 須 採 用 招 標 拍 賣 掛 牌 方 式 出 讓 其 出 讓 價 格 不 得 低 於 公 佈 的 最 低 價 標 我 們 為 一 間 所 有 運 營 均 在 中 國 進 行 的 甲 級 物 流 設 施 供 應 商 以 下 為 對 我 們 在 中 國 的 業 務營運有重大關係的中國法律及法規概要 項目的開發 開發用地 儘 管 中 國 的 所 有 土 地 均 歸 國 家 或 集 體 所 有 然 而 個 人 及 企 業 可 獲 得 土 地 使 用 權 及 持 有 有關土地使用權作開發用途 全 國 人 民 代 表 大

More information

条款

条款 中 银 保 险 有 限 公 司 国 内 贸 易 信 用 保 险 (C 款 ) 条 款 1. 承 保 范 围 1.01 被 保 险 人 所 获 得 的 保 障 我 们 是 特 别 条 款 中 所 称 的 保 险 人 我 们 向 您, 即 特 别 条 款 中 所 称 的 被 保 险 人, 签 发 本 保 单, 并 就 本 保 单 收 取 保 险 费 根 据 保 单 的 条 款 和 条 件, 如 果 由

More information

002001 ÐÅÏ¢¼¼Êõ·þÎñ ÔËÐÐά»¤ µÚ1²¿·Ö£ºÍ¨ÓÃÒªÇ󣨳ö°æÇ°¸å£©

002001 ÐÅÏ¢¼¼Êõ·þÎñ ÔËÐÐά»¤ µÚ1²¿·Ö£ºÍ¨ÓÃÒªÇ󣨳ö°æÇ°¸å£© ICS 35.080 L77 中 华 人 民 共 共 和 和 国 国 电 子 国 行 家 业 标 准 GB/T 28827.1 2012 XXXXX.1 20XX 信 息 技 术 服 务 运 行 维 护 第 1 部 分 : 通 用 Information technology service Operations and maintenance Part1:General requirements

More information

标准名称

标准名称 ICS 11.120 C 07 WS 中华人民共和国卫生行业标准 WS XXXXX.5 XXXX 居民健康卡技术规范第 5 部分 : 用户卡及终端产品检测规范 Residents health card technical specifications Part 5:Testing requirements of user card and terminal products XXXX - XX -

More information

燃烧器电子控制系统 目录 2

燃烧器电子控制系统 目录 2 聚焦 REC27 燃烧器电子控制系统 燃烧器电子控制系统 目录 2 REC27 燃烧器电子控制系统 2 概述 燃烧器电子控制系统 2 2 2 2 2 A B1 B2 C D E 22 2 2 系统图示 2 2 2 2 2 2 主要特征及优点 燃烧器电子控制系统 2 2 集成控制 2 2 节能 安全运行 运行模式 远程锁定复位 可根据需求提供特殊机型 无接合间隙及机械迟滞 简单的试运行及燃烧器设定 2

More information

OOP with Java 通知 Project 4: 4 月 18 日晚 9 点 关于抄袭 没有分数

OOP with Java 通知 Project 4: 4 月 18 日晚 9 点 关于抄袭 没有分数 OOP with Java Yuanbin Wu cs@ecnu OOP with Java 通知 Project 4: 4 月 18 日晚 9 点 关于抄袭 没有分数 复习 类的复用 组合 (composition): has-a 关系 class MyType { public int i; public double d; public char c; public void set(double

More information

HP and Canon 单色通用芯片表 SCC 芯片 图片 HP 700 M712, 700 M725 CF214X (14X) 17.5 HP 5200 Q7516A U16-2CHIP SSS 846 芯片记号 (U16-2) Canon LBP-3500, LBP-3900, LBP-392

HP and Canon 单色通用芯片表 SCC 芯片 图片 HP 700 M712, 700 M725 CF214X (14X) 17.5 HP 5200 Q7516A U16-2CHIP SSS 846 芯片记号 (U16-2) Canon LBP-3500, LBP-3900, LBP-392 HP and Canon 单色通用芯片表在线访问我们的网站, 可以得到更多的信息 : www.scc-inc.com/chipcenter 全部开始都是专利通用芯片一个芯片, 多个不同型号的硒鼓 注意 : 当在这个文档上要寻找一个特殊的 或打印机的型号时, 在你的键盘上同时按 CTRL 键和 F 键就能搜索到 HP and Canon 单色通用芯片表 SCC 芯片 图片 HP 700 M712, 700

More information

untitled

untitled 2006 6 Geoframe Geoframe 4.0.3 Geoframe 1.2 1 Project Manager Project Management Create a new project Create a new project ( ) OK storage setting OK (Create charisma project extension) NO OK 2 Edit project

More information

<4D6963726F736F667420576F7264202D20C8EDBCFEB9A4B3CCCFEEC4BFD0E8C7F3B5F7D1D0B1A8B8E6B7B6B1BE>

<4D6963726F736F667420576F7264202D20C8EDBCFEB9A4B3CCCFEEC4BFD0E8C7F3B5F7D1D0B1A8B8E6B7B6B1BE> 机 遇 创 造 发 展 科 技 造 就 成 功 软 件 工 程 项 目 需 求 调 研 报 告 ( 范 本 ) ( 调 研 时 间 :0000-00-00 至 0000-00-00) 深 圳 市 易 讯 诚 信 息 技 术 有 限 公 司 调 研 报 告 简 要 说 明 XXX 公 司 软 件 工 程 项 目 需 求 调 研 报 告 是 根 据 XXX 公 司 现 有 管 理 体 系 整 理 而 成,

More information

C++ 程序设计 告别 OJ1 - 参考答案 MASTER 2019 年 5 月 3 日 1

C++ 程序设计 告别 OJ1 - 参考答案 MASTER 2019 年 5 月 3 日 1 C++ 程序设计 告别 OJ1 - 参考答案 MASTER 2019 年 月 3 日 1 1 INPUTOUTPUT 1 InputOutput 题目描述 用 cin 输入你的姓名 ( 没有空格 ) 和年龄 ( 整数 ), 并用 cout 输出 输入输出符合以下范例 输入 master 999 输出 I am master, 999 years old. 注意 "," 后面有一个空格,"." 结束,

More information

1.加入党组织主要经过哪些程序?

1.加入党组织主要经过哪些程序? 内 部 资 料 注 意 保 存 厦 门 大 学 发 展 党 员 工 作 常 用 文 书 中 共 厦 门 大 学 委 员 会 组 织 部 编 印 2014 年 10 月 4 发 展 党 员 工 作 流 程 图 一 申 请 入 党 二 入 党 积 极 分 子 的 三 发 展 对 象 的 确 定 四 预 备 党 员 的 接 收 五 预 备 党 员 的 教 育 确 定 和 培 养 教 育 和 考 察 考 察

More information

实施生成树

实施生成树 学习沉淀成长分享 Spanning-tree 红茶三杯 ( 朱 SIR) 微博 :http://t.sina.com/vinsoney Latest update: 2012-06-01 STP 的概念 冗余拓扑 Server/host X Router Y Segment 1 Switch A Switch B Segment 2 冗余拓扑能够解决单点故障问题 ; 冗余拓扑造成广播风暴, 多帧复用,

More information

前 言 親 愛 的 特 約 商 店, 您 好! 首 先, 感 謝 貴 寶 號 加 入 本 中 心 的 行 列! 您 的 加 入 除 可 提 升 貴 寶 號 之 顧 客 服 務 水 準 外, 亦 為 推 進 我 國 邁 向 無 現 金 社 會 盡 一 份 心 力, 本 中 心 同 仁 將 竭 盡 所

前 言 親 愛 的 特 約 商 店, 您 好! 首 先, 感 謝 貴 寶 號 加 入 本 中 心 的 行 列! 您 的 加 入 除 可 提 升 貴 寶 號 之 顧 客 服 務 水 準 外, 亦 為 推 進 我 國 邁 向 無 現 金 社 會 盡 一 份 心 力, 本 中 心 同 仁 將 竭 盡 所 目 錄 前 言 特 約 商 店 應 配 合 事 項 1 2 信 用 卡 交 易 流 程 圖 金 融 卡 Smart Pay 交 易 流 程 圖 電 話 人 工 授 權 作 業 發 卡 銀 行 授 權 電 話 表 4 6 7 7 人 工 簽 帳 作 業 9 結 帳 請 款 流 程 圖 10 帳 務 查 詢 作 業 簽 帳 資 料 保 存 相 關 作 業 11 12 卡 片 辨 識 說 明 其 他 問

More information

Acrobat Distiller, Job 3

Acrobat Distiller, Job 3 逢 甲 大 學 資 訊 工 程 學 系 專 題 電 子 商 務 金 融 系 統 The Financial System for Electronic Commerce 指 導 教 授 : 李 維 斌 博 士 lwb@iecs.fcu.edu.tw 逢 甲 大 學 資 訊 工 程 學 系 學 生 : 曾 政 國 cktw@taiwan.com 逢 甲 大 學 資 訊 工 程 學 系 中 華 民 國

More information

1 公钥管理 1.1 公钥管理配置命令 display public-key local public display public-key local { dsa rsa } public [ { begin exclude include } regular-expression ]

1 公钥管理 1.1 公钥管理配置命令 display public-key local public display public-key local { dsa rsa } public [ { begin exclude include } regular-expression ] 目录 1 公钥管理 1-1 1.1 公钥管理配置命令 1-1 1.1.1 display public-key local public 1-1 1.1.2 display public-key peer 1-2 1.1.3 peer-public-key end 1-4 1.1.4 public-key-code begin 1-4 1.1.5 public-key-code end 1-5 1.1.6

More information

MR701系列桌面式IC卡读写器

MR701系列桌面式IC卡读写器 MIFARE & ISO14443A & ISO14443B & ISO15693 & ISO7816 桌面式 IC 卡读写器 MR701 系列桌面式 IC 卡读写器 说明书 (Revision 3.36) 北京金木雨电子有限公司 2014/12/27 在使用本产品前请详细阅读本说明书, 如果有任何疑问, 请联系我们, 我们会给您详尽的解答 目录 1 简介... 2 2 关键特点... 2 3 技术指标...

More information

重点产品技术性贸易措施研究报告-音视频产品

重点产品技术性贸易措施研究报告-音视频产品 --------------------------------------------------------------- ------------------------------------------------------ --------------------------------------------------------- -------------------------------------------

More information

2 1 4 0 0 0 0 1 8 2 7 1 0 4 0 2 3 0 0 1 0 0 8 0 0 1 通知书号码 :0121400001827104 缴款单位 / 个人 谢福 操作员电话 26534164 转账 附加信息及用途栏 或 备注栏 中填写内容 深圳非税 0230010080010121400001827104 1. 非税收入缴款不支持 ATM 机转账 收户进行转账而办理缴款在进行转账时需注意

More information

RS-232C [11-13] 1 1 (PLC) (HMI) Visual Basic (PLC) 402

RS-232C [11-13] 1 1 (PLC) (HMI) Visual Basic (PLC) 402 年 路 年 1 [1-3][4] [5-7] [15] Visual Basic [10] 401 RS-232C [11-13] 1 1 (PLC) (HMI) Visual Basic (PLC) 402 1 1 X0 X1 X2 X3 SENSOR Y0 SENSOR VB X3 Y0 Y1 Y2 Y3 Y4 Y5 Y1~Y5 Y6 VB Y7 VB Y11 Y12 Y13 Y14 Y15 Y11~Y15

More information

TD

TD *TD-000212-05* 20- 应用实例 4 本例显示的是使用两个亚低 音扬声器和多个顶箱的双声 道 立体声 设置 除了各声道都增加了一个顶 箱外 也可以增加更多的顶 箱 本例和例 3 的情况一 致 声道 2 或 右声道 声道 1 或 左声道 要接到更多的顶箱 将最后 一个顶箱的全幅线路输出接 头处的线缆接到下一个顶箱 的全幅线路输入接头 在不 降低信号质量的情况下 最

More information

Product Type Batteries (only) Circuit Breatkers & Load Protection Connection Devices Contactors Ethernet Switches, Stratix Switches I/O Modules; PLC N

Product Type Batteries (only) Circuit Breatkers & Load Protection Connection Devices Contactors Ethernet Switches, Stratix Switches I/O Modules; PLC N 1201 South Second Street Milwaukee, Wisconsin U.S.A. 53204 Tel 414-382-2000 1 July 2016 RE: China Restriction of Hazardous Substances (RoHS) Dear Customer, Rockwell Automation is committed to demonstrating

More information

Ioncube Php Encoder 8 3 Crack 4. llamaba octobre traslado General Search colony

Ioncube Php Encoder 8 3 Crack 4. llamaba octobre traslado General Search colony Ioncube Php Encoder 8 3 Crack 4 ->>->>->> DOWNLOAD 1 / 5 2 / 5 Press..the..General..Tools..category4Encrypt..and..protect..files..with..PHP..encoding,..encryption,..ob fuscation..and..licensing... 2016

More information

CH01.indd

CH01.indd 3D ios Android Windows 10 App Apple icloud Google Wi-Fi 4G 1 ( 3D ) 2 3 4 5 CPU / / 2 6 App UNIX OS X Windows Linux (ios Android Windows 8/8.1/10 BlackBerry OS) 7 ( ZigBee UWB) (IEEE 802.11/a/b/g/n/ad/ac

More information

( Version 0.4 ) 1

( Version 0.4 ) 1 ( Version 0.4 ) 1 3 3.... 3 3 5.... 9 10 12 Entities-Relationship Model. 13 14 15.. 17 2 ( ) version 0.3 Int TextVarchar byte byte byte 3 Id Int 20 Name Surname Varchar 20 Forename Varchar 20 Alternate

More information

标准名称

标准名称 ICA IoT 合作伙伴计划联盟标准 ICA/T 2017-202-01 ID² 安全应用指令规范 Instruction specification of ID²application 2017-10 - 01 发布 2017-10 - 01 实施 IoT 合作伙伴计划联盟发布 目 次 1 范围... 3 2 规范性引用文件... 3 3 术语与定义... 3 4 缩略语... 4 5 ID² 安全应用概述...

More information

Kubenetes 系列列公开课 2 每周四晚 8 点档 1. Kubernetes 初探 2. 上 手 Kubernetes 3. Kubernetes 的资源调度 4. Kubernetes 的运 行行时 5. Kubernetes 的 网络管理理 6. Kubernetes 的存储管理理 7.

Kubenetes 系列列公开课 2 每周四晚 8 点档 1. Kubernetes 初探 2. 上 手 Kubernetes 3. Kubernetes 的资源调度 4. Kubernetes 的运 行行时 5. Kubernetes 的 网络管理理 6. Kubernetes 的存储管理理 7. Kubernetes 包管理理 工具 Helm 蔺礼强 Kubenetes 系列列公开课 2 每周四晚 8 点档 1. Kubernetes 初探 2. 上 手 Kubernetes 3. Kubernetes 的资源调度 4. Kubernetes 的运 行行时 5. Kubernetes 的 网络管理理 6. Kubernetes 的存储管理理 7. Kubernetes

More information

Microsoft Word - YDB 064-2011 Vehicle Telematics Service Requirement and General Framework

Microsoft Word - YDB 064-2011 Vehicle Telematics Service Requirement and General Framework 通 信 标 准 类 技 术 报 告 YDB XXX 2010 泛 在 物 联 应 用 汽 车 信 息 服 务 业 务 需 求 和 总 体 框 架 Vehicle Telematic Service Requirement and General Framework 200X XX XX 印 发 中 国 通 信 标 准 化 协 会 目 次 前 言... 错 误! 未 定 义 书 签 1 范 围...

More information

南華大學數位論文

南華大學數位論文 1 Key word I II III IV V VI 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61

More information

计算机网络实验说明

计算机网络实验说明 计算机网络实验说明 龚旭东 电三楼 420 lzgxd@mailustceducn 2011 年 11 月 1 日 龚旭东 (TA) 计算机网络实验说明 2011 年 11 月 1 日 1 / 20 Outline 1 实验系统介绍 实验环境实验流程 2 实验内容编程实验交互实验观察实验 3 一些控制台命令 4 实验报告说明 龚旭东 (TA) 计算机网络实验说明 2011 年 11 月 1 日 2

More information

Conductix-Wampfler Inductive Power Transfer IPT 2

Conductix-Wampfler Inductive Power Transfer IPT 2 IPT 产品简介 非接触式动力和数据传输系统 Conductix-Wampfler Inductive Power Transfer IPT 2 Conductix-Wampfler Inductive Power Transfer IPT 3 9 1 2 3 4 5 6 7 8 4 2 3 4 1 8 5 7 9 6 ² ² ² - 无限的应用可能性... 用于变速箱总装线上的 AGV 小车

More information