- 1、本文档共25页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
电子消费卡系统概要设计
电子消费卡系统概要设计
历史记录
序号 内容 人员 日期 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23
目 录
1 概述 4
1.1 概述 4
1.2 设计原则 4
1.3 功能描述 4
2 卡片选择 6
2.1 电子消费卡的选择 6
2.2 密钥管理母卡的选择 8
2.3 PSAM卡的选择 9
3 电子消费卡密钥管理办法 10
3.1 密钥分级管理原理 10
3.2 密钥多组设计原理 10
3.3 密码验证机制 11
3.4 电子消费卡应用密钥 11
3.5 系统主要母卡及发卡流程 12
4 卡片文件设计 14
4.1 卡片结构 14
4.2 公共信息文件(INFO)的设计 14
5 发卡系统概要设计 16
5.1 用户卡的发卡 17
5.2 用户卡的检查 19
5.3 用户卡的回收 21
5.4 用户卡的充值 23
6 系统结构 24
6.1 系统结构 24
6.2 电子消费卡密钥管理系统配置 25
6.3 电子消费卡发卡系统配置 25
概述
概述
本设计是根据XXXXX发行电子消费卡的实际需求而制作的,主要包括电子消费卡的密钥管理系统和发卡系统,以及其他的一些相关内容,如卡片选择、回收、充值等,提供给XXXXX作参考。
设计原则
根据电子消费卡的特点,本设计遵循以下原则:
电子消费卡不记名、不挂失,对客户只提供消费功能,金额用完后,回收卡片,在银行进行统一的充值
为特定商户发行的消费卡只能在该商户内使用,目前不支持消费卡的跨商户使用
电子消费卡采用密码保护和密钥保护两级保护机制,确保系统的安全性
电子消费卡密钥采用两级分散机制,密钥管理系统安全实现密钥的生成、保存、传输、使用等功能
电子消费卡的各种发卡操作在发卡机上进行,发卡软件提供良好的可操作性和稳定性
在进行系统设计时即保证实现现有需求,又保持一定的灵活性,以便将来对系统进行扩充,在设计时考虑到将来实现跨商户消费功能;
功能描述
这里对上海XXXXX电子消费卡系统的功能作简单描述,详细的描述将在下面的设计描述中给出。
密钥管理系统功能:
生成上海XXXXX电子消费卡消费、充值等密钥
制作上海XXXXX消费卡主控母卡、洗卡母卡和母卡认证卡
制作各商户电子消费卡发卡母卡
提供密钥服务的逻辑加密机功能
发卡系统的主要功能:
进行电子消费卡的发卡
进行电子消费卡的回收
进行电子消费卡的充值
进行电子消费卡的检查
PSAM卡的发卡:支持PBOC卡和非PBOC卡
卡片选择
在电子消费卡系统中一共包括以下几种卡片:密钥管理母卡、PSAM卡及电子消费卡。母卡用来实现密钥存储、备份、传递等功能,母卡的数量比较少,但对安全性的要求比较高;PSAM卡一般放置在商户的POS机中,用来实现脱机交易验证;电子消费卡是向社会广泛发行的卡片,数量比较大要求安全性好、可靠性高,使用寿命长。
电子消费卡的选择
目前电子消费卡的可选卡种有:专用消费卡、PBOC金融卡和加密存储卡。
专用消费卡
目前市场上广泛应用的专有消费卡的产品有GEMPLUS公司的GemClub卡片和握奇公司、斯伦贝谢公司的电子消费卡,卡片种类为CPU卡,容量大约在1K左右。由上海市商委牵头发行的消费卡即采用此类卡片,此类卡片的价格介于加密存储卡和PBOC金融卡之间,由于安全性比较好以及具有良好的性价比,因此在目前上海市场上占有较大的份额。缺点是由于电子消费卡没有现成的规范,因此各家厂商的交易指令并不统一,因此如果要发放多种厂商的消费卡,需要开发多套终端交易程序和发卡程序。
下面以GemClub卡片为例说明发卡、消费、充值的实现方法:
在GemClub卡片上可以建立一个或多个KEY文件,每个KEY文件存放一个密钥,另外在卡片上可以建立一个或多个Counter(类似于金融IC卡中的电子钱包),对于Counter有两种交易(消费、充值),每一个Counter对应一个消费密钥和一个充值密钥。卡片支持两种交易——消费和充值,且交易都针对指定的Counter进行。卡片的安全机制主要有:
对卡片上的文件创建、读取可以设置相应的密钥保护
密钥文件的安全更新可以采用加密的安全报文方式
在进行交易时可以设置PIN保护
交易时通过卡片和终端的双向验证保证交易的安全性
进行交易验证的TAC密钥由发卡方指定,商户无法验证交易的合法性
消费过程如下:开始时,终端根据PSAM卡上消费密钥、消费卡序列号等信息计算得到电子消费卡的消费密钥,用此消费密钥对相关交易信息等数据进行加密计算产生MAC_I
您可能关注的文档
- 银行系统论文:论小贷微贷市场营销.doc
- 中考数学专题复习《动点 -----分类讨论》导学案.doc
- 银行网点岗位职责.doc
- 银行系统论文:浅谈服务意识.doc
- 小学语文教学论文:选准读写结合训练点,指导小学生有效习作.doc
- 银行系统论文:论我国商业银行风险管理长效机制的构建.doc
- 关于××个人贷款贷后检查报告.doc
- 县职业中专师德标兵评选办法.doc
- 湘教版初中地理《地区发展与国际合作》精品教案.doc
- 鲁教版初中化学《物质的变质与除杂》导学案.doc
- 苏教版8年级上册数学全册教学课件(2021年10月修订).pptx
- 比师大版数学4年级下册全册教学课件.pptx
- 冀教版5年级上册数学全册教学课件.pptx
- 办公室普通党员2024年组织生活会个人对照检查发言材料供参考.docx
- 领导班子成员2025年组织生活会“四个带头”对照检查材料范文.docx
- 2024年度专题组织生活会个人“四个带头”对照检查材料范文.docx
- 党支部领导班子2025年民主生活会“四个带头”个人对照检查材料范文.docx
- 2024年抓基层党建工作述职报告参考范文.docx
- 2024年度民主生活会征求意见情况的报告范文2篇.docx
- 普通党员2024年组织生活会个人“四个带头”对照检查发言材料2篇.docx
文档评论(0)