版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
DB11Technicalspecificationformunicip北京市市场监督管理局发布I );););c)增加了卡片安全要求的“一般要求”、“共存应用”、“密钥的独立性”、“卡片内部安);););););本文件起草单位:北京市智慧交通发展中心、北京市政交通一卡通有限公司、北京市标准化研佳霖、蒋金煜、罗琳、曾正喜、周湘鹏、张腾、郁国栋、刘世俊、金方伟、魏振阳、李昂、王海、李真丞、樊子风、周巧霖、李强、常新、葛启彬随着智慧城市建设的加速和公共交通的快速发展,市政交通一卡通系统在城市交通运营和民生服务中发挥着越来越重要的作用。为了提高城市公共交通运营效率和民生服务质量,满足市政交通一卡通系统的业务发展要求和民生服务需求,需要进行规范化的技术管理,北京市交通委员会组织DB11/T159《市政交通一卡通系统技术规范》参考了国家及地方的相关法规、行业标准和最佳实践,结合北京市公共交通行业特点和发展需求,以及新技术应用等进行了修订,保证标准具有先全的通用技术要求,包括系统安全要求、终端安全要求、卡片安全要求、移动支付系统安全要求、交易安全要求、密钥管理及算法要求。适用于市政1市政交通一卡通系统技术规范第5部分:安全卡片安全要求、移动支付系统安全要求、交易安全要求、密钥管DB11/T159.1界定的以及下列术语和定义适用于本文件。对称加密技术symmetriccryptographictec发送方和接收方使用相同保密密钥进行数据非对称加密技术asymmetriccryptograph2SPA/DPA攻击simplepoweranalysis/differentialpoweranalysis系统消耗功率的大小随微处理器执行的指令不同而不同,通过观察系统的功耗,提取与密钥有非对称密钥对中可公开的密钥。在数字签名时,4缩略语DB11/T159.1界定的以及下列缩略语适用于本文件:CA:证书认证中心(CertificateAuthCPU:中央处理单元(CentralProcessMAC:报文验证码(MessageAuthenticationCode)PKI:公开密钥基础设施(PublicKeyInfrastruSM3:密码杂凑算法(SM3CryptographicHashASM4:分组密码算法(SM4CryptographicA3b)敏感数据:包括卡片应用密钥、公私钥、及终端内部参数。在未授权的情况下,外界不应a)安全模块应提供必要的安全机制以防止外界对终端所储存或处理的数据进行b)安全模块的硬件设计应能保证在物理上限制对其内部存贮的敏感数据的窃取,以及对安全c)安全模块的逻辑设计应保证,调用任何单一功能或组合功能时,都不会导致敏感数据的泄a)终端应具备防止外界非法入侵及对软硬件的增加、替换或c)当终端的任何部件发生故障时,不会导致秘密d)如果终端的设计需要部分部件在物理上分离,并且处理的数据或指令在这些分离的部件之b)应满足密钥的安全下发、存储和更4b)不同应用之间的初始化要求和应用规则不应发生特定功能的加密/解密密钥不能被任何其他功能所使用,包括保存在卡片中的密钥和用来产生、a)应采用一卡一密的密钥管理体系,密钥利用卡片c)在交易过程中,为防止信号被窃取,其数据通信均应能够抵御通过卡片计算过程中能量消耗的变化分析得到卡片机密信59.1消费交易安全b)非公共交通领域脱机消费终端应使用SAc)消费交易时,应验证卡的合规性和可用性,包括但不限于是否为本系统卡、卡片状态是否d)消费交易应符合中心计算机系统下发的消费参数规定,如消g)系统应及时将黑名单下发到每一台终端上,终端应拒绝黑名单卡的交易9.2充值交易安全通过终端及其内置的安全模块、认证系统及硬件加密机,完成卡片的联机认证及合法性检b)联机交易终端与总中心计算机处理系统的交互流程应采c)支持充值业务的终端应成功签到取得授权,并在有效时间范围内进行卡片的充值交易,授d)总中心计算机处理系统应具有对支持充值业务的终端、商户、单位充值额度的三级配置管e)充值交易时,应验证卡的合规性和可用性,包括但不限于是否为本系统卡、卡片状态是否f)充值成功后,终端应正确生成和完整保存充值交易数据,并将交易数据实时上传至总中心69.3退卡交易安全通过终端及其内置的安全模块、总中心计算机处理系统及硬件加密机,完成卡片的联机认b)联机交易终端与总中心计算机处理系统的交互流程应采c)退卡终端应成功签到取得授权,并在权限有效时间范围内进行退卡交易,授权验证的权限d)退卡交易应符合总中心计算机处理系统下e)退卡交易时,应验证卡的合规性和可用性,包括但不限于是否为本系统卡、卡片状态是否f)退卡成功后,终端应正确生成和完整保存交易数据,并将交易数据实时上传至总中心计算市政交通一卡通系统密钥管理应符合JT/2)可重复的密钥生成:密钥变换、密钥衍生;密钥的生成是可重复的,能够重新得到与不需重复生成的密钥应采用随机产生的方式生成,由系统随机产生密钥,写入保存。可重复生成的密钥采用密钥变换或密钥衍生的方式生成,应确保密钥变换或密钥衍为了保证密钥的安全,防止密钥的泄露,在密钥生成时,应7b)密钥应在独立的物理空间生成,环境应符合安全管理要求;密钥发行应采用逐级分散方式,由上一级生成下一级所需的各种子密钥,并传递在选择公开密钥的模数长度时,应考虑密钥的生命周期以及在此生命周期内被解密的可能8+O2O5O3++D3D4O6+O2O5O3++D3D4O6b)将所有的输入数据按指定顺序串联成一个数O1++D29);
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- GB/T 17110-2025商店购物环境与营销设施的要求
- 出院宣教内容及重要意义
- 施工现场安全防护管理全流程方案
- 2025版肺结核常见症状及护理指南培训
- 2026年中国EVM 环境监控器行业市场占有率及投资前景预测分析报告
- 2026年郑州大为健康管理合伙企业(有限合伙)介绍企业发展分析报告
- 小学英语阶段性考试题汇编
- 医疗器械注册与认证流程指南
- 轧钢厂建设项目建筑工程方案
- 2026年生产实习报告范文合集7-12
- 护师岗位竞聘述职报告
- 大学生职业规划新能源汽车
- 大学生职业规划大赛成长赛道模板
- 三一挖掘机安全操作与保养课件
- 爱校知校活动方案
- 土地承包转让合同
- 教师职业生涯规划书
- GB/T 8981-2008气体中微量氢的测定气相色谱法
- GB/T 1048-2019管道元件公称压力的定义和选用
- GA 703-2007住宿与生产储存经营合用场所消防安全技术要求
- 老年护理学-临终关怀课件
评论
0/150
提交评论