电子钱包/电子存折应用部分难点分析4.4.1安全体系电子钱包应用的安全体系建立在DES和3DES对称加密算法基础上,如何保证密钥的安全是整个安全体系的关键所在。电子钱包应用自20世纪末开始推广,迄今为止已在多个城市投入具体使用,在密钥管理上,大多采用全国密钥管理总中心、二级密钥管理中心、成员银行中心三级管理体制,安全共享公共主密钥。整个安全体系结构主要包括三...
非接触式小额支付(qPBOC)难点分析4.3.1可用脱机消费金额可用脱机消费金额(9F5D)是卡片根据卡片附加处理指明的脱机小额选项,动态计算得出的。卡片附加处理(标签“9F68”)要求卡片返回可用脱机消费金额,则卡要通过卡片附加处理指明的脱机小额选项(小额、小额和CTTA、小额或CTTA)计算可用脱机消费金额。如果没有指明任何一个选项,则卡要将可用脱机消费...
MSD和qPBOC的区别磁条非接触式支付(Magnetic Stripe Data,MSD)与快速借记/贷记(qP-BOC)方式是PBOC2.0规范描述的非接触式界面的支付方式。(一)MSD支付把原本应存储在磁条中的信息存到芯片里,把刷卡改为读芯片,这就是MSD交易。MSD利用从芯片中得到的二磁道等价数据,通过非接触界面来实现磁条式的支付服务。MSD方式中,...
IC卡动态签名的返回在qPBOC交易中,如果IC卡私钥长度小于等于1024位,应当生成动态签名并在GPO响应中返回;如果IC卡私钥长度大于1024位,卡片应当在GPO时生成动态签名并在READRECORD命令中返回,因为如果IC卡私钥长度大于1024位,GPO响应中没有足够空间返回动态签名。...
ReadRecord命令处理Read Record命令属于规范中描述的命令情况2命令,所以需要注意的是在IC卡收到命令头正常处理以后必须向TTL返回数据和状态。IC卡必须用状态字“6CXX”控制返回的数据。...
卡片附件处理中的风险检查卡片附加处理(9f68)支持三种检查:(一)小额检查检查交易是否能够进行脱机处理。如果授权金额(标签“9FO2”)小于或等于电子现金单笔交易限额,同时在交易的电子现金余额中有足够的脱机消费可用金额,则交易进行脱机处理。否则(即如果授权金额大于电子现金单笔交易限额或者交易没有足够的脱机消费可用金额):——如果可以联机处理,则卡片请求联机...
与通信接口有关的判断卡片应可以判断接触或非接触界面,根据界面给出不同的PDOL,如标准借记/贷记在不同的界面下会有不同的PDOL。...
非接触式小额支付(qPBOC)难点分析可用脱机消费金额可用脱机消费金额(9F5D)是卡片根据卡片附加处理指明的脱机小额选项,动态计算得出的。卡片附加处理(标签“9F68”)要求卡片返回可用脱机消费金额,成都IC卡复制则卡要通过卡片附加处理指明的脱机小额选项(小额、小额和CTTA、小额或CTTA)计算可用脱机消费金额。如果没有指明任何一个选项,则卡要将可用脱机...