本规范描述了关于如何在 UICC 借记/贷记卡上实现增强型小额支付功能的相关信息,并提供了增强型小额支付产品的功能概述,包括休眠卡机制、黑名单机制、双向安全认证机制、“闪卡”失败交易重试、非接交易及圈存/圈提交易日志、增强型 fDDA 签名验证、敏感信息管理等。
本规范适用于符合 UICC 规范要求且需支持增强型小额非接支付的金融 IC 卡,以及配套的受理终端机具。使用对象主要是与增强型小额支付产品相关的卡片及终端设计、制造、
管理、发行、受理等相关部门(单位)。
目录
1 范围 .............................................................................................................................5
2 规范性引用文件...........................................................................................................6
3 术语和定义..................................................................................................................7
4 符号和缩略语 ..............................................................................................................9
5 总体介绍....................................................................................................................10
6 交易流程图................................................................................................................11
6.1 接触式交易流程........................................................................................................11
6.2 非接触式交易流程....................................................................................................11
7 休眠卡机制................................................................................................................13
7.1 概述............................................................................................................................13
7.2 新增内部数据元说明................................................................................................13
7.3 交易流程中的特殊处理............................................................................................13
8 黑名单机制................................................................................................................14
8.1 概述............................................................................................................................14
8.2 终端要求....................................................................................................................14
8.3 与休眠卡的联动机制................................................................................................14
9 双向安全认证机制.....................................................................................................15
9.1 概述............................................................................................................................15
9.2 流程图........................................................................................................................15
9.3 GPO 命令处理特殊说明 ..........................................................................................16
9.4 数据元说明................................................................................................................17
9.5 终端公钥、私钥管理及签名运算 ...........................................................................18
9.5.1 终端公钥获取 ................................................................................................18
9.5.2 终端私钥管理 ................................................................................................19
9.5.3 签名运算 ........................................................................................................19
9.6 新增指令说明............................................................................................................19
10 “闪卡”失败交易重试 ...........................................................................................22
10.1 概述 .........................................................................................................................22
10.2 标准非接电子现金闪卡重试机制 .........................................................................22
10.3 非接电子现金扩展应用闪卡重试机制 .................................................................24
11 交易日志..................................................................................................................27
11.1 概述 .........................................................................................................................27
11.2 非接电子现金交易日志要求 .................................................................................27
11.3 圈存与圈提交易日志要求 .....................................................................................27
12 增强型 FDDA 签名验证...........................................................................................29
12.1 概述 .........................................................................................................................29
12.2 动态签名的产生 .....................................................................................................29
12.3 动态签名的验证 .....................................................................................................30
12.4 新增数据元说明 .....................................................................................................31
13 敏感信息管理 ..........................................................................................................32
13.1 概述 .........................................................................................................................32
13.2 敏感交易数据保护 .................................................................................................32
13.3 卡片安全要求 .........................................................................................................32
13.4 终端安全要求 .........................................................................................................32
13.5 收单系统控制 .........................................................................................................32
附录 A 卡片个人化注意事项...................................................................................34
展开全文
- 银联国际:银行卡清算机构跨境支付产品、服务与标准
- 中国银联基于借记/贷记应用的小额支付(电子现金)规范(CUP 027-2008)
- 小额支付系统业务处理办法(试行)附件2(银办发〔2005〕287号)
- 中国人民银行办公厅:小额支付系统业务处理办法(试行)(银办发〔2005〕287号)
- 中国人民银行关于加强小额支付系统业务推广工作有关事宜的通知(银发〔2006〕384号)
- 中国人民银行关于加强小额支付系统集中代收付业务管理有关事项的通知(银办发〔2017〕110号)
- 中国人民银行办公厅关于修订支付系统相关管理制度的通知(银办发〔2016〕112号)
- 中国银联指纹身份识别卡技术指引
- 中国银联:基于本地识别与远程验签的认证技术指引(Q/CUP 069-2017)
- 中国支付清算协会:个人信息保护技术指引(中支协技标发〔2016〕1号)
- 中国支付清算协会:金融IC卡个人终端安全技术指引(中支协发〔2014〕1号)
- 中国银联银行卡联网联合技术规范V2.1(SM算法试点技术指引)
- 中国银联支付标记化技术指引
- UICS规范:银联IC卡支持联机ODA功能技术指引