




已阅读5页,还剩62页未读, 继续免费阅读
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1 第二章IC卡国际标准 主要内容 2 1概述2 2ISO7816 1 接触式IC卡的物理特性2 3ISO7816 2 接触式IC卡的触点尺寸和位置2 4ISO7816 4 行业间交换用命令 2 1概述 2 1 1接触式IC卡概述2 1 2接触式IC卡的国际标准2 1 3非接触式IC卡概述2 1 4非接触式IC卡的国际标准2 1 5与应用相关的标准 2 1 1接触式IC卡概述 所谓接触式IC卡 就是在使用时 通过有形的金属电极触点将卡的集成电路与外部接口设备直接接触连接 提供集成电路工作的电源并进行数据交换的IC卡 其特点是在卡的表面有符合ISO IEC7816标准的多个金属触点 2 1 2接触式IC卡的国际标准 ISO InternationalStandardOrganization 国际标准化组织IEC InternationalElectrotechnicalCommission 国际电子技术委员会在信息技术领域 ISO和IEC共同建立了一个技术委员会 即ISO IECJTC1 被该委员会所采纳的国际标准草案由各国家团体投票 被发布作为国际标准至少需要得到75 参加投票的国家团体的赞成 接触式IC卡国际标准的总名称为 识别卡 接触式集成电路卡 国际标准为ISO IEC7816 ISO7816 1 物理特性ISO7816 2 触点尺寸和位置ISO IEC7816 3 电信号和传输协议ISO IEC7816 4 行业间交换用命令ISO IEC7816 5 应用标识符号系统和注册过程 ISO IEC7816 6 行业间数据元ISO IEC7816 7 关于结构化卡询问语言的行业间命令ISO IEC7816 8 与安全有关的行业间命令ISO IEC7816 9 附加的行业间命令和复位应答ISO IEC7816 10 用于同步卡的电信号和复位应答 2 1 3非接触式IC卡概述 非接触式IC卡 又称射频卡 感应卡 通信时不需要触点接触 非接触式IC卡由IC芯片和感应天线组成 并完全密封在一个标准尺寸的卡片中 无外露部分 非接触式IC卡的读 写通过射频电磁波的发射与接收来完成 2 1 4非接触式IC卡的国际标准 ISO IEC10536ISO IEC14443ISO IEC15693 2 1 5与应用相关的标准 在卡片国际标准的基础上 国内的行业监管部门都在此基础上制定了多个行业应用规范 指导本行业的智能卡应用发展 中国金融集成电路 IC 卡规范 1998年 社会保障 个人 卡规范 2000年 中国石化加油集成电路 IC 卡应用规范 2001年 EMV标准 EMV标准是由国际三大银行卡组织 Europay 欧陆卡 已被万事达收购 MasterCard和Visa共同发起制定的银行卡从磁条卡向智能IC卡转移的技术标准 是基于IC卡的金融支付标准 目前已成为公认的全球统一标准 其目的是在金融IC卡支付系统中建立卡片和终端接口的统一标准 使得在此体系下所有的卡片和终端能够互通互用 目前正式发布的版本有EMV96和EMV2000 2 2ISO7816 1 接触式IC卡的物理特性 接触式IC卡的基本构成 此外 还提出了以下附加特性 防护紫外线的能力 X光照射的剂量 触点的表面轮廓 卡和触点的机械强度 触点电阻 磁条与集成电路之间的电磁干扰 指定强度磁场的影响 静电影响 热耗等 2 3ISO7816 2 接触式IC卡的触点尺寸和位置 接触式IC卡有8个触点 即集成电路引脚 从C1到C8 国际标准ISO IEC7816 2对接触式集成电路卡的触点尺寸和芯片位置以及功能作了具体的规定 接触式IC卡的触点尺寸和位置 接触式IC卡的触点功能 2 4ISO7816 4 行业间交换用命令 ISO7816 4规定的范围在接口设备与IC卡之间传送的命令和应答信息的内容在卡中的文件和数据的访问方法定义在卡中的文件和数据访问权限的安全结构安全报文的交换方法等等 2 4ISO7816 4 行业间交换用命令 2 4 1数据结构2 4 2卡的安全结构2 4 3应用协议数据单元 APDU 的信息结构2 4 4基本行业间命令 2 4 1数据结构 文件的组织结构数据访问方式 1 文件的组织结构主文件MF masterfile 根文件 必有的 专用文件DF dedicatedfile 可选的 基本文件EF elementaryfile 可选的 基本文件的结构 透明结构 二进制文件 具有固定长度记录的线性文件 定长记录文件 具有可变长度记录的线性文件 变长记录文件 具有固定长度记录的环形文件 循环定长记录文件 2 数据访问方式文件访问方式数据访问方式数据单元 二进制文件 记录 记录文件 文件访问方式 当文件不能被默认选择时 可采用 利用文件标识符MF标识符 3F00利用短文件标识符短文件标识符有5位代码利用DF名字DF名字长度 1 16字节 数据访问方式 对数据单元的访问 对数据单元的访问由命令的偏移值给出其下一个数据单元的位置由命令的偏移值加1后产生 数据访问方式 对记录的访问 在记录结构的EF中 可以用记录标识符或记录号访问 无符号8位整数 值01 FE 00 FF保留 在一个记录文件中 每一个记录的记录号是唯一的 且是顺序安排的变长记录文件中的记录一般采用TLV格式 每条记录的第一个字节为记录标识符 TLVT Tag 字段为单字节 其值从1到254 例如用作记录标识符L Length 字段由1个字节或3个字节组成 如L字段的第1个字节的内容从00到FE 则表示L字段由1个字节组成如为FF 则标识第2 3两个字节表示L的值 即L字段由3个字节组成V Value 字段为实际数据 2 4ISO7816 4 行业间交换用命令 2 4 1数据结构2 4 2卡的安全结构2 4 3应用协议数据单元 APDU 的信息结构2 4 4基本行业间命令 2 4 2卡的安全结构 主要涉及三方面内容安全状态 卡片状态 应用状态 安全属性 文件访问权限 安全机制在执行命令或访问文件时 安全状态要与安全属性进行比较 1 安全状态 安全状态表明完成下列操作后的当前状态复位应答通过通行字password认证 例如使用检验命令VerifyCommand 通过密钥认证 例如使用一条取口令命令GetChallengeCommand 后跟一条外部鉴别命令ExternalAuthenticateCommand 2 安全属性 安全属性定义了文件或者文件某一部分的访问的权限每一个文件有与其相联系的安全属性 应满足一定的安全条件 才允许对文件进行操作文件的安全属性依赖于文件的种类 3 安全机制 通行字鉴别卡与读卡器的相互鉴别保证数据的完整性保证数据的保密性 2 4ISO7816 4 行业间交换用命令 2 4 1数据结构2 4 2卡的安全结构2 4 3应用协议数据单元 APDU 的信息结构2 4 4基本行业间命令 2 4 3应用协议数据单元 APDU 的信息结构 APDU ApplicationProtocolDataUnit应用协议的操作步骤 读卡器发送一个命令 command 在接收此命令的实体中进行处理卡回送一个应答 response 特点 命令 应答成对接口设备 卡间的互传 命令信息和应答信息可包含数据 也可不包含数据 有4种数据组合 命令无数据 应答无数据 命令无数据 应答有数据 命令有数据 应答无数据 命令有数据 应答有数据 1 命令APDU 命令APDU包含一个必备的命令头 4字节 和一个可选的可变长度的命令体 命令头 4字节 命令体 命令头类别字节CLA指令字节INS参数字节P1参数字节P2 命令头 4字节 命令体 1 类别字节CLACLA的编码和意义 见表4 6 8 2 8 3 2 指令字节INS指令码 3 参数字节P1 P2P1 P2可为任意值 如不用该参数则将它置成 00 命令头 4字节 命令体 命令体Lc为体内数据长度Data为发送的数据Le为期望应答数据字段的长度 命令APDU的四种结构 2 应答APDU 应答APDU由可变长度的体 可选的 和2字节尾部 必备的 组成 可变长度的体 2字节尾部 1 Data接收设备接收命令APDU并进行处理后送回发送设备的数据 其字节数由命令APDU的Le指出2 状态码SW1 SW2卡接收到命令并经过处理后送出的应答信号 指出卡的处理状况 SW1 SW2 正常处理 警告 执行错误 检查错误 900061XX 62XX 63XX 64XX 65XX 67XX 6FXX 状态码的结构图 2 4ISO7816 4 行业间交换用命令 2 4 1数据结构2 4 2卡的安全结构2 4 3应用协议数据单元 APDU 的信息结构2 4 4基本行业间命令 2 4 4基本行业间命令 这些命令是在接口设备和IC卡之间传送的 适用于内含微处理器的智能卡 IC卡接收到命令后 由片内操作系统COS chipoperatingsystem 分析命令 并由卡内的中央处理部件CPU执行 实验平台 2 4 4基本行业间命令 管理卡和文件的命令数据单元处理命令记录处理命令安全处理命令 1 管理卡和文件的命令 1 创建文件命令 CreateFile 功能创建一个文件 该文件直接处于当前DF之下使用条件与安全在同一个DF中不允许存在多个具有相同文件标识符的EF 仅在安全状态满足当前DF安全属性的情况下才能只能该命令 命令与应答信息 2 选择文件命令 SelectFile 功能选择一个文件作为当前文件使用条件与安全命令与应答信息 3 删除文件命令 DeleteFile 功能删除指定的DF或EF文件使用条件与安全MF不允许被删除命令与应答信息 2 数据单元处理命令 1 读二进制命令 ReadBinary 功能读出基本文件 EF 内容使用条件与安全命令中需包含一个有效的文件标识符仅当安全状态与此EF的安全属性相适应 才执行 命令与应答信息 SW1 90 且SW2 00正确执行SW1 62 且SW2 81部分返回数据可能是错的 82在读出Le字节之前 文件已结束 SW1 67 且SW2 00长度错误 错误Le域 SW1 6A 且SW2 81功能不支持 82没有找到文件 SW1 SW2值 SW1 69 且SW2 81命令与文件组织不适配 82安全状态不满足 86命令不允许 没有当前EF SW1 6B 且SW2 00参数错误 偏移值超出EF SW1 6C 且SW2 长度错误 Le有错 指出合适的长度 2 写二进制命令 WriteBinary 功能将二进制数据写入基本文件 EF 3 修改二进制命令 UpdateBinary 功能修改已存在于EF中的某些数据 修改内容由命令APDU给出 3 记录处理命令 1 读记录命令 ReadRecord 功能读记录命令的应答信息给出EF中指定记录 或记录的开始部分 的内容 2 写记录命令 WriteRecord 功能在规定EF中写入一条记录3 追加记录命令 AppendRecord 功能在线性结构EF末端增加一个记录或在环形结构EF写入编号为1的记录 4 安全处理命令 1 内部鉴别命令 InternalAuthenticate 功能使用接口设备送来的口令 challenge 和存储在卡中的有关秘密 例如密钥 进行鉴别数据的计算 2 外部鉴别命令 ExternalAuthenticate 功能利用卡的计算结构 是或否 有条件地修改安全状态 该结果基于卡以前发出的口令 例如用GetChallengedCommand 秘密存储在卡中的密钥和接口设备发送的鉴别数据 3 取口令命令 GetChallenge 功能本命令需要得到一个口令 如随机数 用于安全有关的过程 如ExternalAuthenticateCommand 4 验证命令 Verify 功能将来自接口设备的验证数据和存储在卡中的参照数据进行比较 根据比较结构修改安全状态 5 HASH操作功能在卡内完成哈什运算6 数字签名 ComputeDigitalSignature 功能用私钥对数据域中的数据进行签名运算7 数字签名验证 VerifyDigitalSignature 功能用指定的公钥对数据域中的签名进行验证 本章小结 1 接触式IC卡的基本概念及其国际标准8个触点ISO IEC7816标准2 非接触式IC卡的基本概念及其国际标准射频卡 表面无触点 内部有天线ISO IEC14443标准 近耦合卡 3 ISO IEC7816 1和7816 2 接触式IC卡的物理特性 触点尺寸和位置 4 ISO IEC7816 41 数据结构MF DF和EF对文件的访问 文件标识符 对数据的访问命令中给定偏移值 二进制文件 记录号 记录标识符 记录文件 2 安全结构安全状态 安全属性 安全机制 3 IC卡和读写器之间数据交换的结构命令APDU命令头 CLAINSP
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2025年物联网工程技术高级考试题集与答案详解
- 2025年煤气工程师应聘必-备知识面试模拟题及答案详解
- 班班通课件显示录播
- 渤海船舶职业学院 《时装摄影》2024-2025学年第一学期期末试卷
- 衡水健康科技职业学院《材料生物学》2024-2025学年第一学期期末试卷
- 2025年高级火电运行值班员面试指南与常见问题解答
- 2025年生物制药行业工程师中级考试题库及备考攻略
- 2025年灌溉工程管理基础题库及答案初级版
- 2025年特岗教师招聘面试初中政治答题技巧与模拟题
- 2025年市场营销高级认证课程考试题及答案
- 《会计职业道德》第2版 课件 第一章 道德和职业道德概述
- 危险性较大的分部分项工程安全监理实施细则
- 咨询服务承揽合同范本
- 施工期间交通导行方案
- 《森林疗养基地建设技术导则》(T-CSF 001-2019)
- 《酒店客户关系管理 》课件-项目三 酒店客户关系管理制度
- 2024年中考英语试题分类汇编
- 2025版高考化学一轮复习第九章有机化合物1甲烷乙烯苯煤石油天然气的综合利用强化训练1含解析新人教版
- 《肿瘤溶解综合征》课件
- 电瓶车以租代购协议书范文范本
- 人教版(2024新版)七年级上册数学第四章 整式的加减 单元测试卷(含答案)
评论
0/150
提交评论