版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
ICS35.240.40CCSA11团体标准T/BFIA023.22024移动支付安全单元第2部分:多应用管理规范Mobilepayment—Secureelement—PartManagementspecificationformultipleapplications2024-11-292024-11-29北京金融科技产业联盟发布版权保护文件许可可与发布机构获取。T/BFIA023.22024目次前言.................................................................................II引言................................................................................III123456789范围...............................................................................1规范性引用文件.....................................................................1术语和定义.........................................................................1缩略语.............................................................................1多应用管理.........................................................................2移动支付安全单元()多应用架构...................................................6支付账户介质识别码(PAMID)........................................................7金融安全域.........................................................................7金融目录管理应用...................................................................710安全单元(SE)密码算法要求........................................................911安全单元(SE)安全通信............................................................912安全单元(SE)可信服务............................................................913安全单元(SE)金融类辅助安全域管理与支付应用下载授权管理服务......................914应用个人化服务....................................................................915安全单元(SE)应用选择服务........................................................9附录(规范性)多应用卡功能说明...................................................10附录(资料性)安全单元(SE)基本命令.............................................15附录(资料性)安全通道协议.......................................................17IT/BFIA023.22024前言本文件按照GB/T1.1—《标准化工作导则第草。本文件是T/BFIA023《移动支付安全单元》的第部分,T/BFIA023已经发布了以下部分:——第1部分:通用技术要求;——第2部分:多应用管理规范。请注意本文件的某些内容可能涉及专利。本文件的发布机构不承担识别专利的责任。本文件由北京国家金融科技认证中心有限公司提出。本文件由北京金融科技产业联盟归口。技有限公司、北京国家金融标准化研究院有限责任公司、中移支付有限公司、中国银联股份有限公司、北京公司、上海柯斯软件股份有限公司、福建联迪商用设备有限公司、武汉天喻信息产业股份有限公司。IIT/BFIA023.22024引言为更好推动移动支付技术的应用,北京金融科技产业联盟在中国金融移动支付系列行业标准基础上,对部分标准进行了修订完善,形成团体标准。能够支持新的支付技术和应用,从而保障安全性和稳定性。本文件在JR/T0089.22012《中国金融移动支付安全单元第2增加规范性附录A开发指南,并且更新了规范性引用文件和部分技术要求。本文件的制定有利于相关单位在安全单元产品的贯标,便于指导检测认证机构对移动支付相关产康发展。IIIT/BFIA023.22024安全单元第2部分:多应用管理规范1范围架构、PAMID、金融安全域、金融目录管理应用、密码算法要求、安全通信、可信服务、金融类辅助安全域管理与支付应用下载授权管理服务、应用个人化服务、应用选择服务等方面要求。本文件适用于计、开发及选型参考。试和认证。本文件也适用于检2规范性引用文下列文件中的仅该日期对应的版文件。JR/T0025.1T/BFIA045—T/BFIA021.ITU-TX.509technology—frameworks)支付规范框架(Informationributecertificate3术语和定义T/BFIA021.缩略语4下列缩略语适用于本文件。AID:应用标识符(ApplicationIdentifier)CVM:持卡者验证的方法(CardholderVerificationMethod)CREL:非接触注册事件侦听器(ContactlessRegistryEventListener)DAP:委派的管理员权限(DataAuthenticationPattern)FCSD:金融认证安全域(FinanceCertificationSecureDomain)PAMID:支付账户介质识别码(PaymentAccountIdentifier)PAID:支付应用标识符(PaymentApplicationIdentifier)PPSE:近距离支付系统环境(ProximityPaymentSystemEnvironment)RID:注册应用提供方标识符(RegisteredApplicationProviderIdentifier)1T/BFIA023.22024SE:安全单元(SecureElement)5多应用管理5.1通用要求支付多应用管理功能体现为:SE上动态加载新的应用供用户使用;——应支持多应用共存:通过将SE上不同的应用关联至相应的安全域,可确保不同应用间互不影响,安全运——应支持动态的空间管理可实现灵活、安全——应支持与应采用与之匹根据移动支付多务应用、运行时环境了一套独立于硬件和管理系统之间提供附录B。5.2安全域安全域负责提供用到的安全服务进行根据授权机构不——发行方安全的代表;方、应用提供方、者等卡外实体要将发行方)在SE内方以及它们的代理全策略贯彻到所有——辅助安全域方在——授权管理者加载到相应安全域的应用代码上,授权管理者安全域就是授权管理者在SE内的代表。5.3全局服务应用SE持有者提供验证方法之类的服务。5.4运行时环境SE制,并完成SESE外部实体之间的通信。5.5平台环境2T/BFIA023.22024SE平台环境的主要功能包括:向应用提供API、命令转发、应用选择、逻辑通道管理以及内容管理。SESE注册表包含了管理、可执行装载文件、应用、安全域关联以及权限所需要的信息。5.6平台SE通过平台API向应用提供各种服务,如持有方验证服务、个人化服务、安全服务等。此外还提供了SE内容管理服务,如锁定或应用生命周期状态更新服务。5.7SESE内容最初在——SE中,并且可存在于:过程中就被装载到——SE内可删除。发行后阶段被装载或每一个可执行块里创建一个实例都可被移除。一个应支持装会从一个可执行模实例及其相关的数据。5.8生命周期模5.8.1SE生命周本条对SE图1SE生命周期状态迁移3T/BFIA023.22024生命周期状态如下:——平台就绪(OP_READY):处于平台就绪状态时,发行方安全域应用选择就绪;命令处理模块做好接收、处理、响应APDU指令的准备;INITIALIZEDSE从生产机构切换至发行机构正式发行的中间产品管理状态,从平全域的密钥及数据)已经驻留至;——安全状态(SECURED):标识SE生命周期处于正式发行后,产品已经发行到用户并正式启动、使用已装载业务。安全状态下,SE安全域和应用可完全贯彻各自的安全策略。从初始化状态到安全状态的切换为不可逆操作;——SECARD_LOCKEDSE态到——SETE能以及任何禁止载体的任何功E终止状态,且状态切换均为5.8.2可执行装载文可执行装载文件载文件处于已装载(可执行模块的生储区中的可执行装5.8.3安全域/安全域生命周期55345安全域本身注:授权管理安全域也符合图2安全域生命周期管理。图2安全域生命周期状态迁移4T/BFIA023.22024生命周期状态如下:——已安装(INSTALLED):标识安全域已完成注册表条目注册。该状态下,安全域服务不应被应用使用,安全域不可选定,不应与可执行装载文件或应用关联;SELECTABLE作;PERSONALIZED态下,安全域与应用可建立关联。从可选择状态到已个人化状态的切换为不可逆操作;LOCKED域锁定状锁后恢复安全域生命周期在解应用生命周期5.应用本身图3应用生命周期状态迁移生命周期状态如下:——已安装(INSTALLED):标识应用已完成注册表条目注册。该状态下,该应用为不可选;SELECTABLE态的切换为不可逆操作;——已锁定(LOCKED):经过发行方安全域认证后的外实体可将应用的生命周期状态设置为已可完成,该应用生命周期在解锁后恢复至锁定前状态;——应用自定义:此为应用本身自定义状态,在此不做描述。5T/BFIA023.22024多应用架构66.1SE多应用组件支持移动支付的SE多应用架构由一系列组件构成,包括PAMID、金融安全域组件、金融目录管理应用组件和支付应用组件。其中PAMID是SE硬件中,PAMID写入后不能够被更改。SE安全可信和开放共享服务。金融目录管理应用组件用于管理SE上已安装支付应用的目录列表,提供SE上支付应用的选择服务。支付应用组件是在上安全的提供支付功能的系列应用。SE多应用组件见6.2可信管理者的该框架中包括主金融辅助安全域SSDN支付应用1PAIDN1支付应用2PAIDN2其他辅助安全域SSDMAPPMPAIDMOPEN硬件PAMID图5可信管理者的多应用框架6T/BFIA023.22024FCSD服务平台持有,在首次接入到金融网络前配置,提供可信服务。7PAMIDPAMID是在金融网络中的唯一身份标识符。PAMID发行方写入并向公共服务平台备案。PAMID包含发行方代码、类型代码(SIM、、全终端等)及唯一序列号,其中发行方代码及类型代码由公共服务平台PAMID写入后不应SE平台环境应向公共服务平台备案,8金融安全域FCSD是一种特——是公共服——具备安全——其安全域——提供签名——SE接入激活后可证和获取:方锁定、删除;注册——提供基于SE全通道用于注册激活称密钥安全通道的情安全通道。况下,公FCSD应满足第FCSD应能存储要求。有数据。FCSD存储的数据可使用附录B9金融目录管理应用金融目录管理应用用于管理SE上已安装支付应用的目录列表,提供SE上支付应用的选择服务。方式见图。图6金融目录管理应用7T/BFIA023.22024在SE除列表文件中的对应记录。在SEPAID有且只有一个应用实例时,该应用实例缺省作为默认的应用实例。账户信息列表文件定义见表1。表1账户信息列表文件类型属性或数值文件标识(SFI)文件类型文件大小记录长度记录个数读权限22写权限注:记录长度1-50字账户默认信息文文件标识(SFI)文件类型文件大小记录长度记录个数读权限10CVMCVM写权限注:记录长度1-16字节为默认PAID16。金融目录管理应用也可参考国际标准以及行业实现,通过CRS和CREL应用来实现。在SESECRS应用调用CRSAPI来获取上注册的关联到CERL应用的应用列表信息。在SEPAID实例为默认应用实例,当同一类型的有且只有一个应用实例时,该应用实例缺省作为默认的应用实例。默认应用实例在管理SECRS应用调用API来获取上注册的关联到CREL应用的非接激活应用列表信息。8T/BFIA023.2202410SE密码算法要求移动支付业务处理过程中,SE应支持对称加密算法、非对称加密算法和摘要算法:——对称加密算法,包括但不限于:SM4、DES、3DESAES;——非对称加密算法,包括但不仅限于:SM2、RSA;——摘要算法,包括但不仅限于:SM3、SHA-1。11SE安全通信SE平台环境提供安全域或应用与SE章中密码算法实现时,应满足相SE安全通道参12SE可信服务对配置有移动支付可信服务用安全通信和其相关管理技术规范。13SE金融类辅对配置有金融应符合T/BFIA14应用个人化服应用安装后,安全域提供的密钥SE应支持如下——使用运行——使用安全域访问应用的能力。15SE应用选择服务SE应用选择服务由金融目录管理应用提供,包括如下两种:——受理环境选择金融应用,非接途径应仅提供PPSE选择,按照JR/T0025.12中相关PPSE流程描述,通过文件控制信息(FCI)模板返回应用AID列表;——移动终端上的应用管理客户端选择金融应用,应用管理客户端直接使用SELECTAID方式,选择金融应用。9T/BFIA023.22024附录A(规范性)多应用卡功能要求A.1PAMIDA.1.1PAMID写入FCSD的配置信息应能够存储PAMID,且应保证PAMID只能写入一次,写入后不应被更改。FCSD应提供写入PAMID可使用StoA.1.2PAMID读取FCSD应提供读出PAMID在选择FCSA.2FCSDA.2.1FCSD见第章。A.2.2FCSDFCSD可在发卡前的初始化密钥,写入FCSD使用INSTA置SCP02安全通道使用INSTALL[forextradiation]命令将全域的权限、DAPFCSD安全域具有全局唯一的AID。安全域应被赋予安FCSD安全域中存储字节的RID//0X0000000000000000000001RID作为一个Tag值保存在FCSD安全域中。RID可在打开安全通道后,通过StoreData命令修改。FCSD安全域创建后的缺省安全通道为SCP02(A.2.3FCSD注册激活FCSD创建实例后,持有人在发行方柜面对进行注册激活。当持有人注册激活FCSD实名身份信息,向公共服务平台申请及其持有人公钥证书,该申请使用PKCS#10命令格式并由签名,公共服务平台将该证书写入到FCSD中,同时也写入公共服务平台的公钥证书。FCSD创建完成后,发行方不能删除、锁定FCSD。FCSD安全域生成公私钥对的命令要求如下:10T/BFIA023.22024GenerateKeyPair命令用于产生公私钥密钥对,同时将私钥和公钥分别存放在指定标签中(高字节在前,低字节在后保存),可用getdata指令把该公钥读出,或者公钥通过响应数据域返回。公钥也可通过getdata命令获取,其中tag为version+ID。当公共服务平台使用柜面采集到的用户身份信息和公钥向PKCS#10请求,发送给进行签名。FCSD使用私钥对PKCS#10命令进行签名,如果使用RSA算法,签名中使用的填充方式为PKCS#1;如果使用国密算法,不做填充直接对数据进行签名。使用STOREDATA将FCSD的公钥证书写入FCSD。A.2.4FCSDFCSDFCSDRIDSCP02通道,同时恢复其重置请求由用服务平台下发重置A.2.5FCSDFCSD创建后,A.2.6PAMID管理FCSD提供在SE首次接入全域只允许写入PAMID一次,一旦写入后PAMID写入后从FCSD中读取PAMID,该操作不受限制。A.2.7多证书管FCSD支持多个功能。应用提供签名和验签FCSD注册激活对,然后返回公钥FCSD生成新的公私钥提取相关实名信息生成证书并转发给公共服务平台。公共服务平台将该证书写入到FCSD中。FCSD可存储多个公私钥对及其证书,并能够被其他安全域中的应用选择,选择后FCSD可提供签名、验签、加密和解密服务。getdata[tag]FCSD提供的接口API读出证书。卡外实体通过getdata[tag]读出证书时,卡内首先使用安全通道的敏感数据加密密钥R-DEK对证书整个进行加密,然后逐条返回。A.2.8安全通道管理功能FCSD提供两种安全通道,SCP02SCP10。在初始化状态时,使用SCP02安全通道。在注册激活时,公共服务平台利用SCP02安全通道打开FCSD,要求其生成公私钥对,完成注册激活流程。在一定情况下,完成该流程后,公共服务平台下发命令将FCSD切换到SCP10安全通道。11T/BFIA023.22024当用户申请重置FCSDSEFCSD将安全通道切换为SCP02,并恢复初始化密钥。SCP02安全通道,i=15。SCP10安全通道,i=02KeyKeyMACDEK。hostID:公共服务平台的ID=RID//0x000000。A.2.9SE安全等级管理每个注册时,公共服务平台根据PAMID中的型号信息,将该型号对应的SE安全等级写入到FCSD的配置信息区。安全等级只允许写入一次,写入后不应更改。A.2.10SE及其持有人实名身份认证功能FCSD配合公共服——公共服务平——然后提取F实名身份认证通方式遵循PKCS#1;如果使用SM2算法,签A.2.11远程支付公该功能基于SE电需求或者风险控制要FCSD本身支持签程支付从纯客户端功能可根据用户的SE中各应用提供方的远程支付当用户下载应用下载远程支付公共用提供方的远程支付为了保证共享接——只能由卡内——可通过AIDFCSD能。A.2.12应用合法性验证为保证支付应用的合法性,每个支付应用在上线前都由检测机构进行技术标准符合性和安全性检使用公共服务平台的私钥进行签名。应用下载到中时,卡环境判断安装包的PAID,如果PAID前五个字节等于,那么应要求该安装包在FCSD中进行DAP验证。验证通过后,FCSD审查应用安全等级和安全等级的匹配性。DAP签名算法应支持SM2RSA。卡环境收到安装包后,对要下载的包的AID进行检查,金融应用的包需要FCSD进行合法性验证。A.2.13FCSDTag定义12T/BFIA023.22024FCSDTag定义见表A.1:表A.1FCSD中TagTag‘0070’50’长度1-n165含义数据组信息PAMID51’RID52’1安全等级53’**公共服务平台公钥证书54’55’56’‘57-59’CardSpecification》64’A.3金融目录管见第章。A.4应用安装包A.4.1应用安装应用安装包规安装包的安装包的DAP验证算法,需要通过FCSD来获取。FCSD中定义一个Tag,标识SCP02/SCP10/DAP签名的DAP模块时,DAP模块向FCSD数进行算法调用。A.4.2应用安装包实例化要求实例的PAID前五个字节的RID应和实例PAID保持一致。应用安装包可被多次实例化。A.5FCSD密码算法应用要求A.5.1密码算法的标识13T/BFIA023.22024在FCSD中定义一个TagSCP02/SCP10/DAPDAP模块时,模块向FCSD安全域请求密钥和安全参数,然后根据这些参数进行算法调用。A.5.2SCP10算法应用FCSD安全域的SCP10安全通道应能够支持SM2和RSA两套算法。公共服务平台可先通过getdata获得FCSD的算法标识,或者缺省使用约定的算法和FCSD交互。公共服务平台选择SM2算法时,公私钥对由卡内生成,待签名数据元和使用算法保持一致。公共服务平台当选择SM2SM4RSA3DES算法。会话密钥由公共服务平台产生。公共服务平台将三个会话密钥使用FCSD公钥加密后,发送给FCSD。SM4作为会话密钥模式。加密和MAC用数据元和使用3DESA.5.3SCP02算法应FCSD安全域的Sgetdata获得FCSD的算的加密、MAC、敏感value取右三个字节。务平台可先通过SM4算法时,FCSDKEY命令的Check3DES(128位)。14T/BFIA023.22024附录B(资料性)SE基本命令SE基本命令见表B.1。表B.1SE基本命令OP_READYINITIALIZEDSECUREDCARD_LOCKEDTERMINATED命令AMSDFCSDSDDELETE可执行装载文件DELETE可执行装载文件和相关应用DELETE应用√DELETE密钥GETDATA√√√GETSTATUSINSTALL[加载]INSTALL[安装]INSTALL[装和设为可选]INSTALL[安装和设为可选]√√√√√√INSTALL[设为可选]INSTALL[引渡]INSTALL[更新注册表]INSTALL15T/BFIA023.22024OP_READYDMINITIALIZEDSECUREDDMCARD_LOCKEDTERMINATEDFCSDSD命令AMSD
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 垂体腺瘤外科治疗专家共识
- Focusky入门知识考查试题及答案
- 九年级上册人教版语文《跨学科实践为家庭节约用电提建议》
- 中职专用《念奴娇 赤壁怀古》语文基础模块上册(高教版)B卷(解析版)
- 2025年全国统考数学三习题集(查漏补缺专用)
- 海姆立克急救技能的培训讲解内容
- 鼻腔鼻窦内翻性乳头状瘤诊疗专家共识(2025版)
- 《人类活动对地表变化的影响》教案-2026-2027学年湘科版(新版)小学科学五年级上册
- 某钢铁厂环保执行准则
- 高温作业安全管理办法
- 2026新人教版二年级上册小学数学教学计划附教学进度表教案
- 2027届高考语文复习:成语填空、典故运用、俗语辨析 课件
- 河南省普通高中2026-2027学年高二上学期开学联考英语试题(含答案)
- 金蝶云星空总账初始化操作手册
- 新苏教版科学五年级上册 3.9《弹力》教学课件
- 新教材部编人教版五年级上册道德与法治(课件)第11课走进新时代
- 2026中国食品加工业的稳定行业中市场深度调研及投资前景与投资策略研究报告
- 水利水电工程单元工程施工质量检验表与验收表(SLT631.5-2025)
- 宅基地制度改革试点档案
- 《管理学》(第二版)课件全套 高教版马工程 第0-16章 绪论 - 组织变革与创新
- 多媒体技术与应用ppt课件(完整版)
评论
0/150
提交评论