社保系列7——PSAM卡

來源:互聯網
上載者:User

標籤:des   style   blog   http   color   使用   os   strong   


     PSAM卡用於商戶POS、網點終端、直聯終端等端末裝置上,負責機具的安全控管。PSAM卡具有一定的通用性。經過個人化處理的PSAM卡能在不同的機具上使用。 PSAM卡支援多級發卡的機制,各級發卡方在卡片主控密鑰和應用主控密鑰的控制下建立檔案和裝載密鑰。


1. 檔案結構社會保障DES演算法環境: 
FID=3F00,AID=7378312E73682EC9E7BBE1B1A3D5CF;FID = DF01,AID = D15600000590 
 
社會保障SSF33演算法環境: 
FID=DDF1,AID=7378322E73682EC9E7BBE1B1A3D5CF;FID = DF01,AID = D15600000590





2. 密鑰屬性1)密鑰用途(27, 47, 67)的低5位為密鑰類型,高3位為密鑰分散級數。密鑰類型約定如下: 
——0,主控密鑰
——1,維護密鑰 
——2,消費密鑰 
——3,PIN解鎖密鑰 
——4,重裝PIN密鑰 
——5,使用者卡應用維護密鑰 
——6,MAC密鑰 
——7,加密金鑰 
——8,MAC、加密金鑰 
——9-31,保留
2) 密鑰演算法標識 
密鑰演算法標識指定了密鑰所支援密碼編譯演算法。密鑰演算法標識約定如下: 
——0,3DES 
——1,DES 
——2-255,保留 
3) 密鑰版本 
密鑰版本指定某種類型密鑰的標識。對消費密鑰來說,密鑰版本是用於消費交易密鑰選擇過程中的密鑰版本號碼,而對於其他密鑰來說,密鑰版本是密鑰標識。


3. 讀寫使用者卡


SET_CPU(0)ATR=CPURESET()LSKEY31=LAST(ATR,16)00A404000F7378312E73682EC9E7BBE1B1A3D5CF0020000003123456(9000)  //驗證主PIN0084000008(RANDOM+9000) SET_CPU(1)00A4040006D15600000590BFDE485D18+LSKEY31+3337313730307378+RANDOM(9000)   //48=psam用途  5D=標識  80FA000008+112233445566778800C0000008(ENDATA1+9000)   //get response SET_CPU(0)0082000710+ENDATA1+1122334455667788(9000)  //外部認證  07=密鑰標識00A4020002EF0C00B202042A(DATA1+9000)  //讀取第二條記錄 SET_CPU(0)0084000008(RANDOM+9000) SET_CPU(1)BFDE281210+LSKEY31+RANDOM(9000)   //48=psam用途  5D=標識 80FA000008+112233445566778800C0000008(ENDATA2+9000)   //get response SET_CPU(0)0082000410+ENDATA2+1122334455667788(9000)  //外部認證  07=密鑰標識00A4020002EF0C00DC02042A+E9283B363232323131333831393133383431333D32303039313031303032393237373439393939393F40 


 
4. 密鑰標識分配表

    由於PSAM卡中同時存在國家級、省級和地市級控制的密鑰,密鑰安裝分散,為了保證卡內密鑰能協調工作,不相互衝突,各級發放和應用PSAM卡的機構,應按照下表密鑰標識的分配原則來定義PSAM卡內的密鑰標識號。

 

 

國家級

省級

地市級

PSAM卡自用密鑰  

‘00’~‘07’     

          ‘00’~‘07’            

        ‘00’~‘07’        

針對使用者卡DDF下的密鑰 

            ‘08’~‘0F’               

‘10’~‘17’

‘18’~‘1F’

  針對使用者卡各應用下的密鑰   

‘20’~‘3F’

‘40’~‘7F’

‘80’~‘BF’

 
註:‘C0’~ ‘FF’保留為將來使用,各級機構不得佔用。
 

文/閆鑫原創   轉載請註明出處http://blog.csdn.net/yxstars/article/details/38423875


聯繫我們

該頁面正文內容均來源於網絡整理,並不代表阿里雲官方的觀點,該頁面所提到的產品和服務也與阿里云無關,如果該頁面內容對您造成了困擾,歡迎寫郵件給我們,收到郵件我們將在5個工作日內處理。

如果您發現本社區中有涉嫌抄襲的內容,歡迎發送郵件至: info-contact@alibabacloud.com 進行舉報並提供相關證據,工作人員會在 5 個工作天內聯絡您,一經查實,本站將立刻刪除涉嫌侵權內容。

A Free Trial That Lets You Build Big!

Start building with 50+ products and up to 12 months usage for Elastic Compute Service

  • Sales Support

    1 on 1 presale consultation

  • After-Sales Support

    24/7 Technical Support 6 Free Tickets per Quarter Faster Response

  • Alibaba Cloud offers highly flexible support services tailored to meet your exact needs.