CJ/T 304-2017 建设事业智能卡操作系统技术要求

CJ/T 304-2017 Technical requirement for chip operating system of smart card in construction cause

行业标准-城建 中文简体 现行 页数:104页 | 格式:PDF

基本信息

标准号
CJ/T 304-2017
标准类型
行业标准-城建
标准状态
现行
中国标准分类号(CCS)
国际标准分类号(ICS)
发布日期
2017-09-30
实施日期
2018-05-01
发布单位/组织
中华人民共和国住房和城乡建设部
归口单位
住房和城乡建设部信息技术应用标准化技术委员会
适用范围
本标准规定了建设事业智能卡文件和命令、应用选择、安全机制及安全要求、电子存折/电子钱包应用和相应的定义符号等。
本标准适用于建设事业智能卡操作系统的设计、管理以及应用。

发布历史

研制信息

起草单位:
中外建设信息有限责任公司
起草人:
张永刚、尚治宇、樊静静、殷骏、张昕、王猛、张志红、李玉华、吴思凯、黄小鹏、丁晓明、段永刚、黄显明、刘觅、常小争、徐木平、刘春晓、柳建勇、刘典清、霍立民、胡振清、刘广乐、陆流、李妍、张鲲鹏
出版信息:
页数:104页 | 字数:193 千字 | 开本: 大16开

内容描述

ICS3524060

P07..

中华人民共和国城镇建设行业标准

CJ/T304—2017

代替

CJ/T304—2008

建设事业智能卡操作系统技术要求

Technicalrequirementforchipoperatingsystemof

smartcardinconstructioncause

2017-09-30发布2018-05-01实施

中华人民共和国住房和城乡建设部发布

CJ/T304—2017

目次

前言

…………………………Ⅰ

范围

1………………………1

规范性引用文件

2…………………………1

术语和定义

3………………1

缩略语和符号

4……………2

文件和命令

5………………4

应用选择

6…………………23

安全机制及安全要求

7……………………26

电子存折电子钱包应用

8/………………26

附录规范性附录算法标识文件说明

A()ADEE……………………93

附录规范性附录数据元解释

B()………………………94

附录规范性附录应用的密钥关系

C()ED/EP………96

附录资料性附录应用密钥说明

D()……………………98

CJ/T304—2017

前言

本标准按照给出的规则起草

GB/T1.1—2009。

本标准代替建设事业卡操作系统技术要求与相比较

CJ/T304—2008《CPU》,CJ/T304—2008,

主要技术变化包括

:

删除机电特性逻辑接口与传输协议年版中第章

———、(20085);

删除密钥的推导方法和过程密钥的产生方法等相关内容年版中附录

———(2008C、E、F);

增加记录格式说明见

———(6.4);

增加状态命令表见

———(8.3.1);

完善了相关指令的参数定义

———。

本标准做了下列编辑性修改

:

修改了标准名称

———。

本标准由住房和城乡建设部标准定额研究所提出

本标准由住房和城乡建设部信息技术应用标准化技术委员会归口

本标准主编单位中外建设信息有限责任公司

:。

本标准参编单位住房和城乡建设部卡应用服务中心北京亿速码数据处理有限责任公司深圳

:IC、、

市华旭科技开发有限公司大唐微电子技术有限公司武汉天喻信息产业股份有限公司上海华虹集成

、、、

电路有限责任公司东信和平科技股份有限公司捷德中国信息科技有限公司上海复旦微电子集团

、、()、

股份有限公司英飞凌科技中国有限公司北京中电华大电子设计有限责任公司上海雅斯拓智能卡

、()、、

技术有限公司金邦达有限公司北京中科软件有限公司国民技术股份有限公司广东楚天龙智能卡有

、、、、

限公司河北一卡通电子支付服务有限公司上海公共交通卡股份有限公司郑州城市一卡通有限责任

、、、

公司南通公共交通总公司青岛市琴岛通卡股份有限公司深圳欧贝特卡系统科技有限公司

、、、。

本标准主要起草人张永刚尚治宇樊静静殷骏张昕王猛张志红李玉华吴思凯黄小鹏

:、、、、、、、、、、

丁晓明段永刚黄显明刘觅常小争徐木平刘春晓柳建勇刘典清霍立民胡振清刘广乐陆流

、、、、、、、、、、、、、

李妍张鲲鹏

、。

本标准所代替标准的历次版本发布情况为

:

———CJ/T304—2008。

CJ/T304—2017

建设事业智能卡操作系统技术要求

1范围

本标准规定了建设事业智能卡文件和命令应用选择安全机制及安全要求电子存折电子钱包应

、、、/

用和相应的定义符号等

本标准适用于建设事业智能卡操作系统的设计管理以及应用

、。

2规范性引用文件

下列文件对于本文件的应用是必不可少的凡是注日期的引用文件仅注日期的版本适用于本文

。,

件凡是不注日期的引用文件其最新版本包括所有的修改单适用于本文件

。,()。

建设事业集成电路卡应用技术

CJ/T166(IC)

中国金融集成电路卡规范

JR/T0025(IC)

3术语和定义

下列术语和定义适用于本文件

31

.

智能卡smartcard

一种具有微处理器芯片的卡本文件中提到的卡特指智能卡

IC,IC。

32

.

接口设备interfacedevice

终端上插入卡的部分包括其中的机械和电气部分

IC,。

33

.

响应response

卡处理完终端收到的命令报文后返回给终端的报文

IC,。

34

.

电子存折electronicdeposit

一种为持卡人进行消费取现等交易而设计的使用个人密码保护的金融卡应用

、(PIN)IC。

注它支持圈存圈提消费取现等交易

:、、、。

35

.

电子钱包electronicpurse

一种为方便持卡人小额消费而设计的金融卡应用

IC。

注它支持圈存消费等交易除圈存交易外使用电子钱包进行的其他交易均无需提交个人密码

:、。,(PIN)。

36

.

哈希函数hashfunction

将位串映射为定长位串的函数

37

.

报文message

由终端向卡或卡向终端发出的不含传输控制字符的字节串

,。

1

CJ/T304—2017

38

.

报文认证码messageauthenticationcode

对交易数据及其相关参数进行运算后产生的代码主要用于验证报文的完整性

。。

39

.

半字节nibble

一个字节的高四位或低四位

310

.

密钥key

控制加密转换操作的符号序列

311

.

数字签名digitalsignature

一种非对称加密数据变换

注它使得接收方能够验证数据的原始性和完整性保护发送和接收的数据不被第三方伪造同时对于发送方来

:,,

说还可用以防止接收方的伪造

,。

312

.

加密算法cryptographicalgorithm

为了隐藏或揭露信息内容而变换数据的算法

313

.

对称加密技术symmetriccryptographictechnique

发送方和接收方使用相同保密密钥进行数据变换的加密技术

314

.

非对称加密技术asymmetriccryptographictechnique

采用两种相关变换进行加密的技术一种是公开变换由公共密钥定义另一种是私有变换由私

,(),(

有密钥定义

)。

注这两种变换具有以下属性即私有变换不能通过给定的公开变换导出

:,。

315

.

私有密钥privatekey

一个实体的非对称密钥对中仅供实体自身使用的密钥在数字签名模式中私有密钥用于签名

,,

功能

316

.

公共密钥publickey

一个实体的非对称密钥对中可以公开的密钥在数字签名模式中公共密钥用于验证功能

,,。

317

.

灰锁ashlock

应用临时锁定

4缩略语和符号

应用定义文件

ADF(ApplicationDefinitionFile)

应用基本文件

AEF(ApplicationElementaryFile)

应用标识符

AID(ApplicationIdentifier)

应用协议数据单元

APDU(ApplicationProtocolDataUnit)

复位应答

ATR(AnswertoReset)

2

CJ/T304—2017

命令报文的类别字节

CLA(ClassByteoftheCommandMessage)

智能卡芯片操作系统

COS(Chipoperatingsystem)

目录定义文件

DDF(DirectoryDefinitionFile)

数据加密算法

DEA(DataEncryptionAlgorithm)

数据加密标准

DES(DataEncryptionStandard)

专用文件

DF(DedicatedFile)

目录

DIR(Directory)

基本文件

EF(ElementaryFile)

时分秒

HHMMSS、、(Hours,Minutes,Seconds)

命令报文的指令字节

INS(InstructionByteofCommandMessage)

终端发出的命令数据的实际长度

Lc(ExactLengthofDataSentbytheTALINACase

3or4Command)

响应数据的最大期望长度

Le(MaximumLengthofDataExpectedbytheTALinRe-

sponsetoaCase2or4Command)

响应数据域的长度

Lr(LengthofResponseDataField)

报文认证码

MAC(MessageAuthenticationCode)

主控文件

MF(MaterFile)

认证机构公开密钥模数长度

NCA(LengthoftheCertificationAuthorityPublicKey

Modulus)

发卡方公开密钥模数长度

NI(LengthoftheIssuerPublicKeyModulus)

卡公开密钥模数长度

NICIC(LengthoftheICCPublicKeyModulus)

参数

P11(Parameter1)

参数

P22(Parameter2)

参数

P33(Parameter3)

个人密码

PIN(PersonalIdentificationNumber)

专用应用标识符扩展码

PIX(ProprietaryApplicationIdentifierExtension)

支付系统应用

PSA(PaymentSystemApplication)

支付系统环境

PSE(PaymentSystemEnvironment)

消费安全存取模块

PSAM(PurchaseSecureAccessModule)

保留为将来使用

RFU(ReservedforFutureUse)

已注册的应用提供者标识

RID(RegisteredApplicationProviderIdentifier)

一种非对称加密算法

RSA(Rivest,Shamir,Adleman)

安全存取模块

SAM(SecureAccessModule)

短文件标识符

SFI(ShortFileIdentifier)

安全哈希算法

SHA(SecureHashAlgorithm)

状态码

SW11(StatusWordOne)

状态码

SW22(StatusWordTwo)

交易验证码

TAC(TransactionAuthorizationCryptogram)

年月日

YYYYMMDD、、(Year,Month,Day)

3

CJ/T304—2017

5文件和命令

51说明

.

卡中的每个应用都包括一系列信息项在终端成功地完成应用选择后可以对这些信息进行

IC,

访问

一个信息项称为一个数据元数据元是信息的最小单位它用名称逻辑内容说明格式及代码来

,,、、

标识

52文件

.

521文件结构

..

数据文件中数据元应以记录方式或二进制方式存储文件结构及引用方式由文件的用途决定并应

,,

符合下列要求

:

除目录文件外数据文件的内容和布局应在应用规范中说明也可由发卡方定义

a),,;

描述符合本文件的应用文件结构被定义为支付系统应用不符合本文件的其他应用也

b)(PSA),

可出现在卡上并可使用本文件中定义的命令进行操作

IC,;

卡中的路径可通过明确选择支付系统环境来激活一个成功的选择能够

c)ICPSA(PSE),PSE

对目录结构进行访问

;

应用定义文件应用基本文件等要求应符合的要求

d)(ADF)、(AEF)CJ/T166。

522文件查询

..

5221通过文件名查询

...

卡中的任何或目录定义文件可通过其专用文件名查询的名对应其应

ADF(DDF)(DF),ADFDF

用标识符每个名在给定的卡中应是唯一的

(AID),DFIC。

5222通过SFI查询

...

短文件标识符用于选择对给定应用中的任何可以通过位代码取值范围

(SFI)AEF。AEF,SFI(5,

从查询的编码在每个用到它的命令中描述

1~30)。SFI。

在一个给定的应用中应是唯一的专用的使用由应用决定

SFI,SFI。

53命令

.

531命令APDU格式

..

命令应用协议数据单元由字节长的必备头和一个可变长度的条件体组成见图

(APDU)4,1。

图1命令APDU结构

命令中发送的数据字节数用命令数据域的长度表示

APDU(Lc)。

响应中期望返回的数据字节数用期望数据长度表示当存在且值为时表示需

APDU(Le)。Le0,

要最大字节数字节在命令报文需要时始终被设为

(256)。,Le‘00’。

4

CJ/T304—2017

命令报文的内容见表

APDU1。

表1命令APDU的内容

代码描述长度字节

()

命令类别

CLA1

指令代码

INS1

指令参数

P111

指令参数

P221

命令数据域中存在的字节数或

Lc01

命令发送的数据位串可变

Data(=Lc)

响应数据域中期望的最大数据字节数或

Le01

532响应APDU格式

..

响应格式由一个变长的条件体和后随两字节长的必备尾组成见图

APDU,2。

图2响应APDU的结构

响应报文的内容见表

APDU2。

表2响应APDU的内容

代码描述长度字节

()

响应中接收的数据位串变长

Data(=Lr)

命令处理状态

SW11

命令处理限定

SW21

响应的命令如下

APDU:

应用锁定

———APPLICATIONBLOCK();

应用解锁

———APPLICATIONUNBLOCK();

卡片锁定

———CARDBLOCK();

外部认证

———EXTERNALAUTHENTICATION();

产生随机数

———GETCHALLENGE();

取响应

———GETRESPONSE();

内部认证

———INTERNALAUTHENTICATION();

个人密码修改解锁

———PINCHANGE/UNBLOCK(/);

读二进制

———READBINARY();

读记录

———READRECORD();

选择

———SELECT();

定制服务

    关联标准

    JR/T 0025

    相似标准推荐

    更多>