多行发卡解决方案.doc_第1页
多行发卡解决方案.doc_第2页
多行发卡解决方案.doc_第3页
多行发卡解决方案.doc_第4页
多行发卡解决方案.doc_第5页
全文预览已结束

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

商业银行多应用解决方案商业银行多应用解决方案 键入文字 发卡、密钥安全体系及 IC 卡金融应用第 1 页/共 5 页 键入文字 发卡、密钥安全体系及 IC 卡金融应用第 2 页/共 5 页 目目 录录 1解决方案解决方案3 2实施方案实施方案4 键入文字 发卡、密钥安全体系及 IC 卡金融应用第 3 页/共 5 页 1 解决方案解决方案 商业银行需要解决多行共享发卡,即石家庄地区的多家商业银行可以独立发行支 持某种特定应用的卡片如电表卡,各行发行的卡片可以相互通用。 解决方法是在建立一个行业密钥管理中心,产生此行业的应用根密钥,此密钥中 心可以由商行和信息办共同建设,其他商业银行通过此根密钥进行离散,后下发到用 户卡中,此根密钥同时下装到行业应用的消费终端(如电表上) 。 密钥分散图如下所示(以电表应用为例): 电表消费根密钥由电表消费应用的根密钥,由石家庄信息办产生和管理,通过发 卡系统,将此根密钥直接下发到电表 PSAM 卡上,同时将此根密钥按照银行代码进行 分散后下发到各发卡行,各发卡行再将此密钥用用户卡卡号离散后下装到用户卡中, 这样,放在用户卡上的密钥是由主密钥经过两次离散后获得的子密钥。实现跨行通用 的原理如下: 如果是商行用户卡进行消费,电表读取保存在用户卡上的用户信息,包括发卡行 代码和用户卡卡号,将这些信息发送给 PSAM 卡,PSAM 卡在内部用发卡行代码和用 户卡卡号进行两次离散,获得与商行用户卡上相同的子密钥,进行消费和充点。 如果是工行用户卡进行消费,电表读取保存在用户卡上的用户信息,包括发卡行 代码和用户卡卡号,将这些信息发送给 PSAM 卡,PSAM 卡在内部用发卡行代码和用 电表消费根密钥 商行电表消费密钥工行电表消费密钥 商行代码工行代码 商行用户卡工行用户卡电表 PSAM 卡 键入文字 发卡、密钥安全体系及 IC 卡金融应用第 4 页/共 5 页 户卡卡号进行两次离散,获得与工行用户卡上相同的子密钥,进行消费和充点。 由于所有的电表应用密钥均由一个相同的根密钥产生,而这个根密钥又安全的存 放在电表的 PSAM 卡上,因此可以实现多行自主发卡和卡片的通用。 2 实施方案实施方案 可以采用如下两种实施方案: 1 行业应用密钥中心由商行和信息办共同建设和管理,商行和信息办共同掌握系统 的密钥码单和密钥母卡,这样增加新的发卡行时,必须由信息办和商行的管理人 员共同操作,才能下发相应密钥给发卡行。 2 在信息办建立行业应用密钥管理中心,此系统只能实现根密钥的分散和下发功能, 不能进行 PSAM 卡发卡(可以通过密钥使用权限来进行控制) ,PSAM 卡发卡功能 由商业银行完成(从技术上说,商行有发卡设备,信息办没有发卡设备,从管理 上说,信息办授权商行进行 PSAM 卡发卡) 。在商业银行建立行业应用密钥管理中 心,实现 PSAM 卡发卡功能。 这两种方式都可以支持多家银行共同发卡,同时又保护商行的利益,但无论采用什么 方式,商行均应该掌握用来产生和保存根密钥的

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论