T/SCCIA 003-2019 条码支付受理终端密码应用技术规范

T/SCCIA 003-2019 Barcode payment acceptance terminal password application technical specification

团体标准 中文(简体) 现行 页数:14页 | 格式:PDF

基本信息

标准号
T/SCCIA 003-2019
标准类型
团体标准
标准状态
现行
中国标准分类号(CCS)
国际标准分类号(ICS)
发布日期
2019-12-31
实施日期
2020-01-01
发布单位/组织
-
归口单位
深圳市商用密码行业协会
适用范围
主要技术内容:本标准从条码支付受理终端的角度描述了条码支付终端的密码功能和安全要求,包括终端的硬件需求、条码支付业务功能、产品体系结构、密码算法、密钥管理等。在密码和密钥管理方面,本标准要求条码支付终端必须采用国家密码管理局核准的商密算法和标准规定的密钥管理机制;在终端硬件需求方面,要求终端必须使用获得国密认证的安全芯片。本标准规定了终端必须包含一个硬件密码模块,或者自身本是一个硬件密码模块,由此保证密码功能,密钥安全等安全机制有效。同时,本标准还规定了条码支付受理终端六层体系结构——应用层、控制层、密码层、系统层、驱动层、硬件层。此外,本标准还对应用在不同场景、不同风险等级的条码支付受理终端提出了选用建议

发布历史

研制信息

起草单位:
百富计算机技术(深圳)有限公司、鼎铉商用密码测评技术(深圳)有限公司、国民技术股份有限公司、深圳市新国都技术股份有限公司、福建联迪商用设备有限公司、深圳市纽创信安科技开发有限公司、中云信安(深圳)科技有限公司
起草人:
李大为、董德强、胡之斐、刘晓丽、李丽君、邢益传、樊俊锋、虞欢、张景、万永泉、史书宪、黎景阳、林晖、肖锋、刘娟、张梦良、赵志凤、周煜梁、赵永刚、刘义
出版信息:
页数:14页 | 字数:- | 开本: -

内容描述

ICS35.040

L80

团体标〉佳

T/SCCIA003-2019

条码支付受理终端密码应用技术规范

Technicalspecificationofcηptographicapplicationforbarcodepaymentterminal

2019-12-31发布2020-01-01实施

深圳市商用密码行业协会发布

T/SCCIA003-2019

目次

前言...........................................….........................................III

2规范性号|用文件..................................................................................ι...............

3术语和定义..............…...................................................................':γ...........:....…...........

4缩略i吾............................\....二......................3

5条码支付受理终端功能..........................................ι........................λ川u川川.叫..:.

51概述...........................................\\....................3

5.2脱机动态条码.:.......二...:~<.........>....3

5.3联机动态条码’.;二.二.二‘.3

5.4扫码收款二:\.....3

6条码支付受理终端体系结构)江三..4

7密码要求...................................................:γ\\

7.1分组密码算法\\

7.2公钥密码算法..'..........................................\................5

7.3密码杂读算法.··'·.........................................................5

7.4密钢管理.\.二』.~.:-:..•••.5

7.4.1密钢体系三二二...5

7.4.2密钥生成..........................................................6

\』

7.4.3密钥导入/导出...........~..........,....................../........................................................6

7.4.4密钢存储..........二......'··....::..................................6

7.4.5密钢使用..........................................................7

7.4.6密钢置零........二...............................................7

7.5随机数........\.'·..........................................7

8安全要求..................:.............................................7

8.1应用层........-.................................................7

8.2控制层.......................................................7

8.3密码层.......................................................8

8.4系统层.......................................................8

8.5驱动层.......................................................8

8.6硬件层..........................................8

附录A(资料性附录〉条码支付受理终端边择建议·………………9

A.1安全一级........................................................................9

A.2安全二级......................................…………··…...9

A.3安全三级...............................................................................9

T/SCCIA003-2019

A4安全四级.............................................................................................10

II

T/SCCIA003-2019

刚吕

本标准按照GB/T1.1-2009给出的规则起草。

请注意本文件的某些内容可能涉及专利。本文件的发布机构不承担识别这些专利的责任。本标准由

深圳市商用密码行业协会提出并归口。

本标准起草单位:百富计算机技术(深圳I)有限公司、鼎钱商用密码测评技术(深圳|)有限公司、

国民技术股份有限公司、深圳市新医|者~技术股份有限公司、福建联i座商用设备有限公司、深圳市组创信

交科技开发有限公司、中云信安(深圳|)科技有限公司。

本标准主要起草人:李大为、董德强、胡之斐、刘晓丽、李BB君、邢直在传、樊俊锋、虞欢、%:索、

万永泉、史书宪、黎崇阳、林晖、肖锋、刘娟、张梦良、赵志风、周烧梁、赵永刚、刘义。

lllll

T/SCCIA003-2019

条码支付受理终端密码应用技术规范

1范围

卫在标准规定了条码支付受理终揣设备的相关术语,规定了条码支付受理终端功能要求、密码应用

要求和安全要求等有关内容。

本标准适用于条码支付受理终端设备的研制、使用,也可用于指导条码支付受理终端设备的检测工

作。

2规范性引用文件

下列文件对于文件的应用必不可少。

凡是注日期的引用文件,仅注日期的版本使用于本文件。凡是不注日期的引用文件,~最新版本

(包搞所有的修改单〉适用于本文件。

GM月0001密码术语

GM/T0002SM4分组密码算法

GM/T0003SM2椭圆曲线公钥密码~法

GM/T0004SM3密码杂凑算法

GM/T0005随机数检测规范

GM/T0006密码应用标识规范

GM/T0009SM2密码~法使用规范

GM/T0018密码设备应用接口规范

GM/T0028密码槟块安全技术要求

GM/T0039密码槟块安全检测要求

GM/T0054信息系统密码应用基本要求

GM/T0062密码产品随机数检测要求

GB/T17964信息安全技术分组密码算法的工作模式

Q/CUP071.2.5全渠道平台产品接口规范产品16二维码支付产品

3术语和定义

下列术语和l定义适用于本文件。

3.1

条码支付barc。depayment

基于账户体系而搭建应用条码技术的移动支付体系。

3.2

主扫模式cardholderscanningc。demode

持卡入使用智能设备作为条码识读设备读取收款类条码中的信息并完成支付的应用模式。

3.3

被扫模式cardh。Iderpresentedcodemode

持卡人被扫模式是指商户收银员使用POS终端/收银机等设备夕|、楼的扫码枪扫描用户出示的付款条

T/SCCIA003-2019

码完成支付交易的模式。

3.4

主密钥masterkey

用于加密终端工作密钥的密钥。

3.5

从密钥,即工作密钥sessionkey,workingkey

对通信各方收发的数据遂行加密和解密的密钥,在终端中主要包括PIN加密密钥、MAC计算密钥

和数据密钥等。

3.6

个人身份识别码personalidentificationnumber

用于鉴别身份的-$数字,在交易中识别持卡人身份合法性的数据信息,在E计算机和网络系统中任

何环域都不允许PIN以明文方式出现。

3.7

对称密码算法synmetriccrypt。graphicalg。rithm

加密和解密使用相同密钥的密码算法。

3.8

非对称密码算法/公钥密码算法asymmetriccrypt。graphicalg。rithm/publickeycrypt。graphic

alg。

定制服务

    推荐标准

    相似标准推荐

    更多>