基于置前写的银行卡IC卡二次发卡设计方法_第1页
基于置前写的银行卡IC卡二次发卡设计方法_第2页
基于置前写的银行卡IC卡二次发卡设计方法_第3页
基于置前写的银行卡IC卡二次发卡设计方法_第4页
基于置前写的银行卡IC卡二次发卡设计方法_第5页
全文预览已结束

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

关键字:IC卡

安全密钥

置前写技术

读卡器

要:针对银行IC卡二次发卡,先收集再集中处理的传统方法在实际操作中的困难及可行性,本文提出了基于置前写技术的、使用广泛分布于网点的IC卡读卡器的,银行IC卡二次发卡系统的设计,详细阐述了软件设计、IC卡原始数据的保存、安全密钥的重置等。1引言

随着经济的快速发展,电子支付水平的提高,做为个人结算主体的银行卡的安全性倍受瞩目,而IC卡因本身可自带CPU及存储器,具有运算及数据存储能力,因此其以安全性、无法复制伪造等特性成为现代银行卡的主要发行母卡,各大银行都争相设计、发行IC卡,其将以不可比拟的优势取代磁条卡。但新技术的快速发展和应用,如卡容量的增加、银行IC卡新业务模式的出现等,对银行IC卡的应用设计提出了挑战,一个严峻的现实是:在银行IC卡的应用设计之初,有些是肯定考虑不到的,必须在以后适当的时候重新对已发行的银行IC卡进行处理,如重写安全密钥,增加应用分区等,而银行卡发行量巨大,且又广泛分布在广大客户手中,如果先收集再集中处理,或让客户到指定网点集中处理,其难度都很大,有些几乎不可行。

基于上述情况,本文提出了基于置前写的银行卡IC卡二次发卡设计方法,给出了相应软件设计,以及卡数据保存、安全密钥重置等设计,本设计采用银行既有资源,很好地解决了银行卡二次发卡可行性问题,且实现成本低。

2系统架构

本设计采用银行已有的资源,包括网络、服务器等硬件设备,只是在后台增加了处理服务器、用于保存卡数据的数据库,而且根据处理能力,后台处理可以运行在其他服务器上,而密钥服务器则继续一次发卡时的密钥服务器,其网络拓扑图如图1所示。

图1网络拓扑图前后台通过C/S架构交互协作完成卡处理,银行网点前台配有IC卡读卡器,对IC卡的所有处理均在银行网点前台进行,后台由处理服务器、数据库、密钥服务器组成。前台完成与IC卡的交互、身份认证、数据读写等,后台完成卡原数据的保存、卡密钥的存放。由于银行所有IC卡初始密钥一致,在一次发卡设计时就已保存在后台密钥服务器中,因此密钥服务器与一次发卡保持严格同步。图1中银行前后台通过TCP/IP协议通讯,卡安全密钥在传输过程中采用密文格式呈现,前后台在每次交互通讯时都校验对方的身份,网点操作人员通过查看持卡人身份证等有效证件确定其身份,同时持卡人需输入卡密码,处理才可进行。

3软件设计

银行IC卡二次发卡涉及内容较多,大致如下:卡已有数据保存、卡片擦除――恢复IC卡出厂状态、建立主分区、装载卡片主控密钥、建立处理进度记录、建立应用分区、装载应用分区主密钥、建立分区应用文件、装载分区应用密钥、装载原卡中数据等。如图2所示。

图2处理控制因为对IC卡的每个操作动作特别是密钥相关的,都需向IC卡申请随机数,下次该随机数就失效,需重新申请,而数据和密钥都在后台,因此频繁的前后台交互不可避免。为了保证IC卡处理的完整性、一致性,本设计对所有处理步骤进行编号,根据处理逻辑的原子性特征,将一个或几个处理动作编入一个编号,而每个编号的处理都为先处理后确认,确认不成功则处理也不成功,即置前写技术,如果本次处理失败,下次重新处理时,将从上次失败点处开始处理,不必从头开始。

下面分开介绍各部分的软件设计:

首先,对处理步骤编号:⑴身份验证、保存卡中原数据;卡片擦除、建立主分区、装载卡片主空密钥;⑵建立处理进度记录;⑶建立应用分区;⑷装载应用分区主密钥;⑸建立分区应用文件;⑹装载分区应用密钥;⑺装载原卡中应用数据。所有编号的步骤都具原子性,逻辑上认为要么都处理成功、要么都没有成功,而且如果某个步骤没有操作成功,下一处理步骤严格禁止进行,以保证处理的动作的顺序性,特别在步骤⑴中,如数据保存没有成功、则卡片擦除操作严格禁止。如果中途拔卡、或其他原因失败,则下次会从步骤进度标记指示处开始执行。

图3循环处理步骤其次,步骤⑶-⑺根据特定的应用需要重复多次,如图3所示。每个密钥、每次写入数据、每次创建文件等都需向IC卡申请随机数,后台处理时需用随机数及其他必要数据计算出校验码,终端操作IC卡时,IC卡对校验码进行验证,因此步骤⑶-⑺需要相当频繁的与后台的交互。在处理同一应用分区时,IC卡对操作有严格顺序规定,必须先建立分区、创立密钥文件、装载应用分区主控密钥,之后才可处理应用密钥装载(圈存、圈提、消费、透支更新等密钥)、数据文件创建、应用数据写入等,编排步骤时,注意步骤编号先后即可。

步骤进度计数;

ENDWHILE

4结束语

本文提出了采

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论