標籤:des style blog http color 使用 os strong
PSAM卡用於商戶POS、網點終端、直聯終端等端末裝置上,負責機具的安全控管。PSAM卡具有一定的通用性。經過個人化處理的PSAM卡能在不同的機具上使用。 PSAM卡支援多級發卡的機制,各級發卡方在卡片主控密鑰和應用主控密鑰的控制下建立檔案和裝載密鑰。
1. 檔案結構社會保障DES演算法環境:
FID=3F00,AID=7378312E73682EC9E7BBE1B1A3D5CF;FID = DF01,AID = D15600000590
社會保障SSF33演算法環境:
FID=DDF1,AID=7378322E73682EC9E7BBE1B1A3D5CF;FID = DF01,AID = D15600000590
2. 密鑰屬性1)密鑰用途(27, 47, 67)的低5位為密鑰類型,高3位為密鑰分散級數。密鑰類型約定如下:
——0,主控密鑰
——1,維護密鑰
——2,消費密鑰
——3,PIN解鎖密鑰
——4,重裝PIN密鑰
——5,使用者卡應用維護密鑰
——6,MAC密鑰
——7,加密金鑰
——8,MAC、加密金鑰
——9-31,保留
2) 密鑰演算法標識
密鑰演算法標識指定了密鑰所支援密碼編譯演算法。密鑰演算法標識約定如下:
——0,3DES
——1,DES
——2-255,保留
3) 密鑰版本
密鑰版本指定某種類型密鑰的標識。對消費密鑰來說,密鑰版本是用於消費交易密鑰選擇過程中的密鑰版本號碼,而對於其他密鑰來說,密鑰版本是密鑰標識。
3. 讀寫使用者卡
SET_CPU(0)ATR=CPURESET()LSKEY31=LAST(ATR,16)00A404000F7378312E73682EC9E7BBE1B1A3D5CF0020000003123456(9000) //驗證主PIN0084000008(RANDOM+9000) SET_CPU(1)00A4040006D15600000590BFDE485D18+LSKEY31+3337313730307378+RANDOM(9000) //48=psam用途 5D=標識 80FA000008+112233445566778800C0000008(ENDATA1+9000) //get response SET_CPU(0)0082000710+ENDATA1+1122334455667788(9000) //外部認證 07=密鑰標識00A4020002EF0C00B202042A(DATA1+9000) //讀取第二條記錄 SET_CPU(0)0084000008(RANDOM+9000) SET_CPU(1)BFDE281210+LSKEY31+RANDOM(9000) //48=psam用途 5D=標識 80FA000008+112233445566778800C0000008(ENDATA2+9000) //get response SET_CPU(0)0082000410+ENDATA2+1122334455667788(9000) //外部認證 07=密鑰標識00A4020002EF0C00DC02042A+E9283B363232323131333831393133383431333D32303039313031303032393237373439393939393F40
4. 密鑰標識分配表
由於PSAM卡中同時存在國家級、省級和地市級控制的密鑰,密鑰安裝分散,為了保證卡內密鑰能協調工作,不相互衝突,各級發放和應用PSAM卡的機構,應按照下表密鑰標識的分配原則來定義PSAM卡內的密鑰標識號。
|
|
國家級 |
省級 |
地市級 |
|
PSAM卡自用密鑰 |
‘00’~‘07’ |
‘00’~‘07’ |
‘00’~‘07’ |
|
針對使用者卡DDF下的密鑰 |
‘08’~‘0F’ |
‘10’~‘17’ |
‘18’~‘1F’ |
|
針對使用者卡各應用下的密鑰 |
‘20’~‘3F’ |
‘40’~‘7F’ |
‘80’~‘BF’ |
註:‘C0’~ ‘FF’保留為將來使用,各級機構不得佔用。
文/閆鑫原創 轉載請註明出處http://blog.csdn.net/yxstars/article/details/38423875