已阅读5页,还剩2页未读, 继续免费阅读
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
银联IC卡根CA签发发卡行公钥证书在银联按照银联金融IC卡支付系统公钥认证业务规范程序同意发卡行公钥证书申请并将收到的发卡行公钥证书申请传递给银联金融IC卡根CA后,根CA签发该发卡行公钥证书,并向该发卡行的一个公钥证书申请(生产证书或测试证书)提供一个发卡行公钥证书输出文件。发卡行公钥证书输出文件是一个二进制文件包含三个数据。根CA在签发发卡行公钥证书后,将发卡行公钥证书输出文件递交给发卡行。发卡行公钥证书输出文件的第一个数据是未签名发卡行公钥输出扩展,第二个数据是根CA对发卡行公钥证书的签名,第三个数据是根CA单独签名。这三个数据的内容将在本规范第4.2.3节、第4.2.3节、和第4.2.3节中详细叙述。发卡行公钥证书输出文件内容发卡行公钥证书输出文件的格式由表5规定。表5 发卡行公钥证书输出文件字段名长度(字节数)描述未签名发卡行公钥输出扩展17+e 若NI NCA+3653+NI NCA+e 若 NI NCA+36这里,e、NI、和NCA分别表示发卡行公钥指数字节数、发卡行公钥模长字节数、和根CA用来生成该发卡行公钥证书的公钥模长字节数见本规范第4.2.3节签名的发卡行公钥证书NCA见本规范第4.2.4节根CA公钥单独签名NCA见本规范第4.2.5节文件命名约定发卡行公钥输出文件是由一个类似AAAAAA.INN形式的文件名标识,这里:l AAAAAA是申请记录号l I是固定值(I)表示发卡行l NN是用来签发发卡行公钥证书的根CA公钥的索引所有文件是二进制格式。发卡行公钥输出文件举例:010101.I01。这里的申请记录号与本规范第3.4节自签名发卡行公钥数据中的记录号相同,是按照根据银联金融IC卡支付系统公钥认证业务规范由银联审核员统一设定与管理的,以唯一标识一个发卡行的一次公钥证书申请。未签名发卡行公钥输出扩展未签名发卡行公钥输出扩展是发卡行公钥输出文件的第一部分。表6规定了它的格式。该公钥输出扩展提供了该发卡行公钥证书信息。表6 未签名发卡行公钥输出扩展字段名长度(字节数)描述格式记录头1十六进制值24b服务标识4标识一个中国银联借记贷记服务,用私有应用标识扩展(PIX)以左面为准,以十六进制0在右边填充。01010000 = 借、贷记b发卡行标识号4 主帐号(PAN)最左面的3-8个数字。(在右边补上十六进制数F)cn 8证书序列号3 根CA系统分配的证书序列号b证书失效日期2 月和年(MMYY),在此日期之后证书失效n 4发卡行公钥余项长度1 发卡行公钥模余项的长度b发卡行公钥余项0和(NI NCA+ 36)的最大值该字段仅在NI NCA 36时存在, 由发卡行公钥(NI )的最低NI- NCA + 36字节组成。b发卡行公钥指数长度1 以十六进制标明发卡行公钥指数的长度(字节数)b发卡行公钥指数e 发卡行公钥指数,为3或65537,存储为十六进制03 或 十六进制 01 00 01b根CA公钥索引1 根CA系统用来签发发卡行公钥证书的公钥索引b签名的发卡行公钥证书签名的发卡行公钥证书是发卡行公钥证书输出文件的第二部分,由根CA利用相应根CA私钥对表7中的发卡行公钥数据进行签名产生。表7 发卡行公钥证书数据字段名长度(字节数)描述格式恢复数据头1十六进制值6Ab证书格式1十六进制值02b发卡行标识号4 主帐号最左面的3到8位数字(从第1位开始),如有需要,在右面填充十六进制F到8位数字。cn 8证书失效日期2 月和年份(MMYY) ,在此日期之后证书非法n 4证书序列号3 由根CA系统分配的唯一标识证书的二进制数b哈希算法标识1 标识用来产生数字签名哈希值的哈希算法b发卡行公钥算法标识1标识用于发卡行公钥的数字签名算法b发卡行公钥长度1 以十六进制标明发卡行公钥的模长(NI )(字节数)b发卡行公钥指数长度1 以十六进制标明发卡行公钥指数的长度(字节数)b发卡行公钥模的最左边部分NCA 36如果NI NCA36,该字段包含了完整的发卡行公钥模(NI),并在右面填充NCA 36 NI个字节的BB。如果NI NCA 36,该字段包含了发卡行公钥模(NI )的最高NCA 36字节 b哈希值20发卡行公钥及其相关信息的哈希结果n恢复数据尾1 十六进制值BCb这里哈希值的计算是使用中国金融集成电路(IC)卡规范 (2005版)第七部分第12章规定的哈希算法计算的。根CA利用在未签名发卡行公钥输出扩展(表6)中的根CA公钥标识定位的根CA公私钥对对应的根CA私钥对发卡行公钥证书数据(表7)进行签名得到签名的发卡行公钥证书。根CA单独签名发卡行公钥单独签名是发卡行公钥证书输出文件的第三部分。发卡行公钥单独签名由根CA使用其签发该发卡行公钥证书的私钥对表8的根CA单独签名数据进行签名得到,使用的签名算法见中国金融集成电路(IC)卡规范 (2005版)第七部分第12章。根CA利用在未签名发卡行公钥输出扩展(表6)中的根CA公钥标识定位的根CA公私钥对应的根CA私钥对表8中的根CA单独签名数据进行签名。由于未签名发卡行公钥输出扩展没有经过根CA签名,为了保证未签名发卡行公钥输出扩展文件的数据完整性、信息源可认证性、和其与签名的发卡行公钥证书的有效绑定,在根CA给发卡行签发的公钥证书数据中加入第三个数据:根CA单独签名。根CA单独签名主要是对表6的未签名发卡行公钥输出扩展和表7的发卡行公钥证书数据进行连接后对连接数据计算哈希值,然后根CA使用未签名发卡行公钥输出扩展中指定的根CA公私钥对对应的私钥对该哈希值签名得到。成员发卡行对根CA单独签名的验证本规范不做强制性要求。产品质量法试题一:单项选择题(151=15分)1、下列产品中,受产品质量法调整的是( A ) A.建筑材料 B.建设工程 C.原煤 D.原矿石2、依照产品质量法的规定,下列何种产品属于该法所称的产品(A) A.芝麻油 B.大坝 C.冰毒 D.电力3、产品质量法规定产品质量责任包括( B ) A.企业赔偿责任,商家赔偿责任B.产品责任,民事责任,行政责任,刑事责任C.一切责任D.法律责任4、 ( C )可以不附加产品标识 A .瓶装白酒 B.罐装饮料 C.散装月饼 D .皮鞋5、按产品质量法规定,销售者的下列行为可以减轻或从轻处罚的是( D )A.不知道该产品是产品质量法禁止销售的产品B.提供出产品的进货渠道C.举报出该产品的生产窝点D.有证据证明其不知道该产品为禁止销售的产品,并如实说明其进货渠道6、产品质量法所称的“货值金额”以( A )计算 A.违法生产、销售产品的标价B.违法生产、销售产品的实际售价C.违法生产、销售产品的当事人自述的价格 D.物价部门的评估价格 7、某厂发运一批玻璃器皿,以印有“龙丰牌方便面”的纸箱包装,在运输过程中,由于装卸工未细拿轻放而损坏若干件,该损失应由下列哪个部门承担( D ) A.装卸工承担 B.装卸工的雇主承担 C.运输部门承担 D.某厂承担 8、某厂开发一种新型节能炉具,先后制造出10件样品,后来样品有6件丢失。1996年某户居民的燃气罐发生爆炸,查明原因是使用了某厂丢失的6件样品炉具中的一件,而该炉具存在重大缺陷。该户居民要求某厂赔偿损失,某厂不同意赔偿,下列理由中哪一个最能支持某厂立场( A ) A.该炉具尚未投入流通 B.该户居民如何得到炉具的事实不清 C.该户居民偷盗样品,由此造成的损失应由其自负 D.该户居民应向提供给其炉具的人索赔 9、一日,李女士在家中做饭时高压锅突然爆炸,李女士被炸飞的锅盖击中头部,抢救无效死亡。后据质量检测专家鉴定,高压锅发生爆炸的直接原因是设计不尽合理,使用时造成排气孔堵塞而发生爆炸,本案中,可以以下列何种依据判定生产者承担责任( A ) A.产品存在的缺陷 B.产品买卖合同约定 C.产品默示担保条件 D.产品明示担保条件10、 甲公司售与乙商场一批玻璃花瓶,称花瓶上有不规则的抽象花纹为新产品,乙商场接货后即行销售,后受到很多消费者投诉,消费者说花瓶上的花纹实际上裂缝,花瓶漏水,要求乙商场退货并赔偿损失,乙商场与甲公司交涉,甲公司称此类花瓶是用于插装塑料花的,裂缝不影响使用,且有特殊的美学效果,拒绝承担责任。经查,消费者所述属实。下列答案中不正确的是哪项( D ) A.乙商场应予退换并赔偿损失B.乙商场退换并赔偿损失后可向甲公司追偿C.消费者丙被花瓶裂缝划伤,可向甲公司直接索赔D.乙商场无过错,不应当对此负责11、某厂1993年生产了一种治疗腰肌劳损的频谱治疗仪投放市场,消费者甲购买了一部,用后腰肌劳损大大减轻,但却患上了偏头疼症,甲询问了这种治疗仪的其他用户,很多人都有类似反应。甲向某厂要求索赔。某厂对此十分重视,专门找专家作了鉴定,结论是;目前科学技术无法断定治疗仪与偏头疼之间的关系。以下哪种观点正确( D ) A.本着公平原则,某厂应予适当赔偿B.因出现不良反应的用户众多,应将争议搁置,待科技发展到能够作出明确结论时再处理C.该治疗仪的功能是治疗腰肌劳损,该功能完全具备,至于其他副作用是治疗中不可避免的,该厂可不负责任D.由于治疗仪投入流通时的科学技术水平不能发现缺陷的存在,某厂不能承担赔偿责任12、 产品或其包装上没有中文标明的产品名称、生产厂厂名和厂址的,对此种行为应如何处理( A ) A.责令改正 B.没收违法所得C.处货值金额等值以上二倍以下的罚款 D.处货值金额等值以上三倍以下的罚款13、 生产、销售不符合国家标准的产品的,责令停止生产、销售,没收违法生产、销售的产品,并处违法生产、销售产品货值金额( C )的罚款。A.一倍以上五倍以下 B.50%以上三倍以下 C.等值以上三倍以下 D.三倍以下14、 王某从某商场购得一电暖器(商场未声明有质量问题),放置一年半后使用时因漏水而触电受伤,为此王某支付医疗费3000元。根据诉讼时效规定,王某欲起诉获得法院支持应根
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2026河北廊坊香河公开招聘公益性岗位人员23名建设考试备考试题及答案解析
- 2026福建省三明市教育局华东师范大学附属三明中学公开招聘专业技术人员7人(福建师范大学专场)建设笔试参考题库及答案解析
- 2025年县乡教师选调考试《教育学》模拟考试题库B卷附答案详解ab卷
- 未来五年医药及医疗器材批发市场需求变化趋势与商业创新机遇分析研究报告
- 2026年押题宝典县乡教师选调考试《教育学》题库附答案详解(培优)
- 未来五年新形势下愈创甘油醚行业顺势崛起战略制定与实施分析研究报告
- 2026年上海市《保密知识竞赛必刷100题》考试题库及答案详解(有一套)
- 未来五年化肥批发行业市场营销创新战略制定与实施分析研究报告
- 未来五年新形势下废纸纸浆行业顺势崛起战略制定与实施分析研究报告
- 2026宁夏回族自治区残疾人康复中心(宁夏康复医院)自主招聘事业单位人员3人备考题库附答案详解(a卷)
- 银行资产配置方案
- 免费模式6种核心方式
- 安捷伦GC仪器操作步骤
- GFM阀控密封铅酸蓄电池安装维护手册
- 牙体代型制备与修整(口腔固定修复工艺课件)
- GB/T 6109.20-2008漆包圆绕组线第20部分:200级聚酰胺酰亚胺复合聚酯或聚酯亚胺漆包铜圆线
- GB/T 26523-2022精制硫酸钴
- 美学第六讲日常生活美
- 职业健康检查机构卫生管理自查表(2018年版)
- 通用设备经济寿命参考年限表
- DBJ51-T 194-2022 四川省城镇房屋白蚁预防工程药物土壤屏障检测和评价技术标准
评论
0/150
提交评论