2023年12月22日發(fā)(作者:澳大利亞西澳大學(xué))

UICS規(guī)范公告:NO.004
2016年6月
銀聯(lián)IC卡支持聯(lián)機(jī)ODA功能技術(shù)指引
本技術(shù)指引基于2015年發(fā)布的《中國(guó)銀聯(lián)IC卡技術(shù)規(guī)范升級(jí)公告2015》,對(duì)銀聯(lián)IC卡支持聯(lián)機(jī)ODA功能內(nèi)容進(jìn)行了細(xì)化,并制定涉及文檔
?
《中國(guó)銀聯(lián)IC卡技術(shù)規(guī)范升級(jí)公告2015》
?
《中國(guó)銀聯(lián)IC卡技術(shù)規(guī)范——基礎(chǔ)規(guī)范 第4部分:借記貸記應(yīng)用安全規(guī)范》
?
《中國(guó)銀聯(lián)IC卡技術(shù)規(guī)范——基礎(chǔ)規(guī)范 第5部分:非接觸式IC卡支付規(guī)范》
?
《中國(guó)銀聯(lián)IC卡技術(shù)規(guī)范——輔助規(guī)范 第1部分:借記貸記應(yīng)用個(gè)人化模板》
?
《中國(guó)銀聯(lián)IC卡技術(shù)規(guī)范——輔助規(guī)范 第5部分:借記貸記應(yīng)用個(gè)人化指南》
生效日期
2016年6月30日
1
版國(guó)銀權(quán)聯(lián)所有
了廠商必選支持、機(jī)構(gòu)可選實(shí)施的實(shí)施要求和時(shí)間計(jì)劃。
中
一、描述
銀聯(lián)在2015年發(fā)布的《中國(guó)銀聯(lián)IC卡技術(shù)規(guī)范升級(jí)公告2015》中增加了用于交通行業(yè)的聯(lián)機(jī)ODA功能。為了推動(dòng)聯(lián)機(jī)ODA方案實(shí)施應(yīng)用,便于機(jī)構(gòu)與交通行業(yè)開(kāi)展,本指引進(jìn)一步細(xì)化了規(guī)范內(nèi)容,并對(duì)卡片廠商生產(chǎn)具備該功能的IC卡提出了明確的時(shí)間要求,具體見(jiàn)下文。
(一)增加簽名數(shù)據(jù)格式要求
聯(lián)機(jī)ODA交易過(guò)程中動(dòng)態(tài)簽名所使用數(shù)據(jù)和生成方法在《中國(guó)銀聯(lián)IC卡技術(shù)規(guī)范——基礎(chǔ)規(guī)范 第4部分:借記貸記應(yīng)用安全規(guī)范》 第3.3.5.1章節(jié)“動(dòng)態(tài)簽名的生成”的規(guī)范要求之上,增加如下要求:
? 對(duì)于聯(lián)機(jī)授權(quán)請(qǐng)求(ARQC)中返回的動(dòng)態(tài)簽名的場(chǎng)景中(聯(lián)機(jī)ODA),用于DDA哈希算法計(jì)算簽名所使用的簽名數(shù)據(jù)格式(Signed Data Format)應(yīng)設(shè)為95,用于區(qū)分脫機(jī)授權(quán)請(qǐng)求中返回的動(dòng)態(tài)簽名的情況。
? 對(duì)于脫機(jī)授權(quán)請(qǐng)求(TC)中返回的動(dòng)態(tài)簽名的場(chǎng)景中,用于DDA哈希算法計(jì)算簽名所使用的簽名數(shù)據(jù)格式(Signed Data
Format)應(yīng)設(shè)為05。
版國(guó)銀權(quán)聯(lián)所有
2
二、規(guī)范調(diào)整內(nèi)容
中
? 對(duì)于支持聯(lián)機(jī)ODA的終端 ,在進(jìn)行聯(lián)機(jī)ODA的動(dòng)態(tài)簽名驗(yàn)證過(guò)程中,終端應(yīng)支持使用簽名數(shù)據(jù)格式95進(jìn)行數(shù)據(jù)驗(yàn)證。對(duì)于傳統(tǒng)金融POS終端(不支持聯(lián)機(jī)ODA),在動(dòng)態(tài)簽名驗(yàn)證過(guò)程中,如簽名數(shù)據(jù)格式不是“05”,則動(dòng)態(tài)數(shù)據(jù)認(rèn)證失敗。
注:對(duì)于基于主機(jī)模擬技術(shù)(HCE)的移動(dòng)支付產(chǎn)品,除了在簽名數(shù)據(jù)格式時(shí)候使用95用于與傳統(tǒng)脫機(jī)授權(quán)交易進(jìn)行區(qū)分之外,IC卡公鑰證書(shū)中證書(shū)格式應(yīng)使用94用于區(qū)別基于SE的IC卡/移動(dòng)支付產(chǎn)品。對(duì)于支持聯(lián)機(jī)ODA的行業(yè)終端應(yīng)支持94和04兩個(gè)值。IC卡公鑰證書(shū)的具體要求參見(jiàn)《中國(guó)銀聯(lián)移動(dòng)支付技術(shù)規(guī)范(2016)》最新規(guī)范。
啟用BF0C中的DF61(卡片增值功能指示器)中第1字節(jié)第7位(原保留位)來(lái)表示是否支持聯(lián)機(jī)ODA功能。對(duì)于支持聯(lián)機(jī)ODA功能的卡片將該位設(shè)置為1。數(shù)據(jù)元定義見(jiàn)下表:
格式
名字 標(biāo)簽
長(zhǎng)度
需求 描述 取回 值
1版國(guó)銀權(quán)聯(lián)所有
發(fā)卡行在BF0C
中進(jìn)行個(gè)人化,Data)和設(shè)置數(shù)命令
在文件控用于區(qū)別卡片支力,由終端負(fù)責(zé)制信息(FCI)中發(fā)卡行自定義數(shù)據(jù)BF0C中返回
支持取數(shù)據(jù)(Get 持增值應(yīng)用的能據(jù)( Put Data)解釋。
(二)啟用DF61新標(biāo)識(shí)位標(biāo)明卡片支持聯(lián)機(jī)ODA功能
中字節(jié)1:
位8=1:卡片支持對(duì)擴(kuò)展應(yīng)用記錄數(shù)據(jù)的R-MAC
保護(hù)
位7=1:卡片支持聯(lián)機(jī)ODA功能
位6~5:RFU(00)
位4^3:增強(qiáng)型小額支付產(chǎn)品已使用
位2=1:表示卡片既支持分段扣費(fèi)功能也支持脫機(jī)預(yù)授權(quán)功能
位1=1:表示卡片僅支持分段扣費(fèi)功能
卡片增值功能指示器
F: b8
T: DF61
L: var
1 存量終端不應(yīng)由于無(wú)法識(shí)別DF61中新增標(biāo)識(shí)位而拒絕交易
3
終端可根據(jù)卡片支持聯(lián)機(jī)ODA的情況選擇不同交易流程完成交易。當(dāng)支持聯(lián)機(jī)ODA的終端受理支持聯(lián)機(jī)ODA的卡片時(shí),卡片和終端按照《中國(guó)銀聯(lián)IC卡技術(shù)規(guī)范升級(jí)公告2015》規(guī)定內(nèi)容進(jìn)行交互,終端無(wú)需增加對(duì)DF61的判斷邏輯。
當(dāng)支持聯(lián)機(jī)ODA的終端收到卡片返回的DF61顯示卡片不支持聯(lián)機(jī)ODA時(shí),若終端支持存量卡受理,終端可選擇標(biāo)準(zhǔn)借貸記流程或其他技術(shù)方案進(jìn)行交易。整體參考流程如下:
? 如果卡片SELECT命令返回的DF61的第1字節(jié)的第7位為1,則說(shuō)明該卡為新增支持聯(lián)機(jī)ODA的卡片,終端執(zhí)行聯(lián)機(jī)ODA交易處理。終端對(duì)終端交易屬性(9F66)的第1字節(jié)第7位置0 (不支持非接觸式借記/貸記應(yīng)用),第1字節(jié)第6位置1(支持qUICS),第1字節(jié)第1位置1(支持聯(lián)機(jī)授權(quán)交易的脫機(jī)數(shù)據(jù)認(rèn)證),第2字節(jié)第8位置1(要求聯(lián)機(jī)密文),選擇非接快速支付流程(qUICS)并執(zhí)行聯(lián)機(jī)ODA,參考流程圖如下:
版國(guó)銀權(quán)聯(lián)所有
4
中
讀圖說(shuō)明必備處理項(xiàng)終端交易預(yù)處理卡片滿(mǎn)足特定條件時(shí)執(zhí)行的處理項(xiàng)尋卡出卡應(yīng)用選擇卡片應(yīng)用交互時(shí)間應(yīng)用初始化決定交易流程卡片行為分析生成應(yīng)用密文如卡片返回AFL終端使用READ RECORD讀取相應(yīng)數(shù)據(jù)版國(guó)銀權(quán)聯(lián)所有
讀卡片記錄返回記錄移走卡脫機(jī)數(shù)據(jù)認(rèn)證聯(lián)機(jī)處理中交易結(jié)束
圖 支持聯(lián)機(jī)ODA的qUICS流程圖
? 如果卡片對(duì)SELECT命令返回的DF61的第1字節(jié)的第7位為0或未返回DF61,則說(shuō)明該卡不支持聯(lián)機(jī)ODA功能。如終端支持存量卡片受理,則可選擇非接標(biāo)準(zhǔn)借貸記流程進(jìn)行交易, 具體支持存量卡的交易流程以產(chǎn)品方案為準(zhǔn)。
(三)其他規(guī)范補(bǔ)充說(shuō)明
1、聯(lián)機(jī)ODA交易流程中卡片脫機(jī)數(shù)據(jù)認(rèn)證與現(xiàn)有qUICS脫機(jī)交易中脫機(jī)數(shù)據(jù)認(rèn)證保持一致,包括卡片使用同一套AFL進(jìn)行5
交易。終端在聯(lián)機(jī)ODA交易中應(yīng)對(duì)卡片返回的電子現(xiàn)金發(fā)卡行授權(quán)碼(9F74)忽略,不應(yīng)將此情況作為電子現(xiàn)金交易處理。
2、將《中國(guó)銀聯(lián)IC卡技術(shù)規(guī)范升級(jí)公告2015》第2章中表13中9F63的出現(xiàn)條件由C改為O。同時(shí)卡片應(yīng)確保GPO響應(yīng)數(shù)據(jù)與READ RECORD響應(yīng)數(shù)據(jù)不重復(fù),以避免終端因此而終止交易。
3、卡片個(gè)人化時(shí)應(yīng)確保DF61第1字節(jié)的第7位和9F68第4字節(jié)第6位保持一致。對(duì)于卡片返回DF61第1字節(jié)的第7位為1而9F68第4字節(jié)第6位為0這種不一致的情況,終端不應(yīng)拒絕交易。
三、實(shí)施要求與時(shí)間計(jì)劃
自本指引發(fā)布之日起,廠商開(kāi)發(fā)的支持聯(lián)機(jī)ODA功能的產(chǎn)品應(yīng)同時(shí)符合《中國(guó)銀聯(lián)IC卡技術(shù)規(guī)范升級(jí)公告2015》及本指引新增要求,不應(yīng)開(kāi)發(fā)僅支持2015版升級(jí)公告的產(chǎn)品。
對(duì)于新申請(qǐng)銀聯(lián)UICS卡產(chǎn)品認(rèn)證的產(chǎn)品,自指引發(fā)布之日起,可向銀聯(lián)申請(qǐng)支持聯(lián)機(jī)ODA功能的產(chǎn)品認(rèn)證,銀聯(lián)授權(quán)實(shí)驗(yàn)室提供聯(lián)機(jī)ODA功能測(cè)試服務(wù)。自2016年11月1日起所有新申請(qǐng)產(chǎn)品應(yīng)支持聯(lián)機(jī)ODA功能。對(duì)于不滿(mǎn)足此要求的,銀聯(lián)將視情況不頒發(fā)認(rèn)證證書(shū)。
6
中1、廠商實(shí)施要求:
版國(guó)銀權(quán)聯(lián)所有
對(duì)于已獲得銀聯(lián)UICS卡產(chǎn)品認(rèn)證的產(chǎn)品,如不支持聯(lián)機(jī)ODA功能,則廠商應(yīng)在2017年6月30日之前,向銀聯(lián)授權(quán)檢測(cè)實(shí)驗(yàn)室補(bǔ)測(cè)“非接觸式IC支付卡測(cè)試”測(cè)試項(xiàng)目,并將通過(guò)的測(cè)試報(bào)告提交銀聯(lián)認(rèn)證辦公室進(jìn)行備案。對(duì)于不滿(mǎn)足此要求的,銀聯(lián)將視情況收回認(rèn)證證書(shū)。
2、檢測(cè)實(shí)驗(yàn)室實(shí)施要求:
銀聯(lián)IC卡技術(shù)規(guī)范升級(jí)公告2015》和本指引新增要求對(duì)廠商提交申請(qǐng)聯(lián)機(jī)ODA功能測(cè)試的卡產(chǎn)品進(jìn)行檢測(cè),不應(yīng)提供僅支持2015版升級(jí)公告的產(chǎn)品測(cè)試。
自本指引發(fā)布之日起至2016年11月1日,聯(lián)機(jī)ODA功能按功能作為必選要求對(duì)所有送檢的IC卡產(chǎn)品進(jìn)行檢測(cè)。
3、機(jī)構(gòu)實(shí)施要求:
發(fā)卡機(jī)構(gòu)選購(gòu)?fù)ㄟ^(guò)銀聯(lián)UICS卡產(chǎn)品認(rèn)證的產(chǎn)品將在2017年7月起全面支持聯(lián)機(jī)ODA功能。該功能拓寬了銀聯(lián)閃付卡的應(yīng)用場(chǎng)景,提高交易速度,提升持卡人用卡體驗(yàn),建議在個(gè)人化參數(shù)配置中開(kāi)通聯(lián)機(jī)ODA功能。
聯(lián)機(jī)ODA功能目前主要用于交通行業(yè),不影響現(xiàn)有傳統(tǒng)金融行業(yè),在傳統(tǒng)金融終端上進(jìn)行交易按照現(xiàn)有流程執(zhí)行。收單機(jī)構(gòu)7
中照可選要求對(duì)送檢IC卡產(chǎn)品進(jìn)行測(cè)試,11月1日之后聯(lián)機(jī)ODA版國(guó)銀權(quán)聯(lián)所有
自本指引發(fā)布之日起,銀聯(lián)授權(quán)的檢測(cè)實(shí)驗(yàn)室應(yīng)按照《中國(guó)
如希望使用聯(lián)機(jī)ODA方案與交通行業(yè)開(kāi)展合作,應(yīng)按照規(guī)范和指引要求改造交通行業(yè)終端。
四、異常情況處理參考
聯(lián)機(jī)ODA方案中,除了卡片和終端交互內(nèi)容之外的業(yè)務(wù)處理等內(nèi)容(如轉(zhuǎn)接交易,差錯(cuò)處理等)不在本指引中規(guī)定。此處列舉了聯(lián)機(jī)ODA交易過(guò)程中常見(jiàn)的特殊情況或異常情況的終端處理建議,幫助技術(shù)/業(yè)務(wù)人員更好地理解聯(lián)機(jī)ODA方案,僅用于行業(yè)合作實(shí)施過(guò)程中參考使用,實(shí)際項(xiàng)目中細(xì)節(jié)方案建議以最終產(chǎn)品/項(xiàng)目方案為準(zhǔn)。
(一)終端處理不支持聯(lián)機(jī)ODA的存量卡的情況
當(dāng)不支持聯(lián)機(jī)ODA的存量卡進(jìn)行交易時(shí),如果終端支持存量卡,當(dāng)終端發(fā)起聯(lián)機(jī)交易時(shí),由于卡片無(wú)法識(shí)別終端上送的終端交易屬性(9F66)的第1字節(jié)的第1位,卡片將按照qUICS聯(lián)機(jī)交易返回?cái)?shù)據(jù)。交通行業(yè)中可根據(jù)行業(yè)特性決定等待聯(lián)機(jī)響應(yīng)或拒絕交易。對(duì)于公交地鐵快速通行的場(chǎng)景,終端可考慮拒絕交易;對(duì)于其他持卡人可短暫等待的場(chǎng)景,終端可在后臺(tái)應(yīng)答后允許持卡人通過(guò)閘機(jī)。
(二)由脫機(jī)數(shù)據(jù)認(rèn)證失敗引起的交易失敗的情況
對(duì)于終端脫機(jī)數(shù)據(jù)認(rèn)證失敗所引起交易失敗的情況(可能為未收到卡片最后一條記錄或終端密鑰數(shù)據(jù)維護(hù)不準(zhǔn)確等情況),8
中卡,則可按照支持存量卡的產(chǎn)品方案實(shí)施。如果終端不支持存量版國(guó)銀權(quán)聯(lián)所有
建議終端無(wú)需對(duì)交易進(jìn)行特殊處理,提示持卡人重新?lián)]卡并丟棄當(dāng)前交易的相關(guān)數(shù)據(jù)。持卡人在重新?lián)]卡進(jìn)行交易后,終端對(duì)新交易驗(yàn)證成功后,保存新交易的相關(guān)數(shù)據(jù)。
(三)卡片余額不足或卡狀態(tài)異常的情況
由于聯(lián)機(jī)ODA方案是基于對(duì)持卡人信任的前提下,終端驗(yàn)證卡片真?zhèn)味訒r(shí)發(fā)起聯(lián)機(jī)交易來(lái)加快交易速度,所以終端無(wú)法實(shí)時(shí)獲得卡片后臺(tái)余額和卡狀態(tài),存在余額不足或卡狀態(tài)異常的卡片可以進(jìn)出閘機(jī)的可能性。對(duì)于該情況一方面,可在產(chǎn)品方案中增加白名單限制使用范圍(如園區(qū)內(nèi)或指定客戶(hù)),或者增加黑名單由交通行業(yè)根據(jù)當(dāng)日向發(fā)卡行請(qǐng)款情況維護(hù)黑名單,于次日下發(fā)至終端;另一方面,采用征信手段將惡意信用違約情況進(jìn)行懲罰。
版國(guó)銀權(quán)聯(lián)所有
9
中
本文發(fā)布于:2023-12-22 07:40:34,感謝您對(duì)本站的認(rèn)可!
本文鏈接:http://m.newhan.cn/zhishi/a/1703202034248298.html
版權(quán)聲明:本站內(nèi)容均來(lái)自互聯(lián)網(wǎng),僅供演示用,請(qǐng)勿用于商業(yè)和其他非法用途。如果侵犯了您的權(quán)益請(qǐng)與我們聯(lián)系,我們將在24小時(shí)內(nèi)刪除。
本文word下載地址:UICS公告004_銀聯(lián)IC卡支持聯(lián)機(jī)ODA功能技術(shù)指引.doc
本文 PDF 下載地址:UICS公告004_銀聯(lián)IC卡支持聯(lián)機(jī)ODA功能技術(shù)指引.pdf
| 留言與評(píng)論(共有 0 條評(píng)論) |