02 2015 档案
fDDA
摘要:fDDA:fast DDA,快速的动态数据认证中国余数定理模式:就是中国的古人发明的多项式除以多项式的结果的一个定理AC:应用密文,application cryptogram(密文)generate AC:生成应用密文GPO:get Processing options,获取处理选项AFL:app... 阅读全文
posted @ 2015-02-28 11:36 你好中国 阅读(866) 评论(0) 推荐(0)
智能IC卡中的文件系统
摘要:1.文件系统是COS的重要模块之一,它负责组织、管理、维护IC卡内存储的所有数据。文件系统的设计和实现既是COS系统中最灵活、最有个性的部分,也是对系统整体结构影响最大的模块之一。2.在IC卡内,数据的管理和维护一般通过文件系统来进行。和PC系统类似,COS的文件系统要实现的主要功能包括:* 空间的... 阅读全文
posted @ 2015-02-15 18:01 你好中国 阅读(532) 评论(0) 推荐(0)
智能IC卡与终端(读卡器)之间的传输协议
摘要:1.有两种协议T=0,异步半双工字符传输协议T=1,异步半双工块传输协议终端一般都支持这两种协议,IC卡可以选择支持其中的一种。(因为终端可能需要面对各种类型的卡片,所以必须两种协议都支持,而卡片则不然了)2.如何判断卡片支持哪种传输协议?在ATR值得TD1字段中规定了后续传输中所采用的传输协议,T... 阅读全文
posted @ 2015-02-15 17:34 你好中国 阅读(2608) 评论(0) 推荐(0)
电子钱包中的复合消费
摘要:1.在PBOC2.0的第9章节定义了电子钱包扩展应用指南,即关于灰锁和电子钱包复合交易的内容。2.电子钱包的复合交易,主要是在原来电子钱包的基础上进行了应用的扩展,灰锁主要是继承了中石化加油卡规范的理念与流程,而复合交易主要是面向交通领域的需求,即既可以满足ETC的需求(主要应用在高速公路收费),又... 阅读全文
posted @ 2015-02-15 17:12 你好中国 阅读(1194) 评论(0) 推荐(1)
word2007中如何隐藏工具栏
摘要:1.对于屏幕较小的用户来说,编辑时可能需要隐藏word上方的工具栏,具体操作如下: 阅读全文
posted @ 2015-02-13 11:49 你好中国 阅读(1105) 评论(0) 推荐(0)
UAT测试,PPT测试
摘要:UAT:user acceptable testing 用户验收测试PPT:product produce test 产品生产验证 阅读全文
posted @ 2015-02-13 09:57 你好中国 阅读(602) 评论(0) 推荐(0)
钱包结构中的两种安全机制(安全状态机,安全报文)
摘要:1.安全状态机,由COS内部维护的安全状态寄存器的低四位来表示(总共有16种状态),比如复位,选择文件,验证口令等动作都可以影响安全状态寄存器的值,用来表示卡片目前所处的安全状态。2.安全报文(MAC,密文) 阅读全文
posted @ 2015-02-12 16:38 你好中国 阅读(267) 评论(0) 推荐(0)
COS中访问文件的三种方式
摘要:1.通过FID来访问文件(比如EF,DF)2.通过SFI来访问文件(有些COS命令可以通过SFI来快速访问文件,而不需要事先选中文件)3.通过文件名来访问文件(只能是DF文件) 阅读全文
posted @ 2015-02-12 16:11 你好中国 阅读(2331) 评论(0) 推荐(0)
DF与EF的区别
摘要:DF:专有文件EF:基本文件1.EF没有文件名,只有FID(文件标识符)2.DF有文件名,又有FID,因此COS可以根据文件名来访问DF 阅读全文
posted @ 2015-02-12 16:05 你好中国 阅读(623) 评论(0) 推荐(0)
SFI(段文件描述符存在的理由与意义)
摘要:SFI:short file identifier,短文件描述符SFI的取值必须在0001-001E之间,即0-30SFI存在的理由:有些COS命令可以不需要事先选择文件而直接通过SFI快速访问文件,提高了文件的访问速度 阅读全文
posted @ 2015-02-12 15:48 你好中国 阅读(862) 评论(0) 推荐(0)
ATR与ATS
摘要:ATR:answer to reset 复位应答ATS:answer to select 选择应答 阅读全文
posted @ 2015-02-12 15:40 你好中国 阅读(1228) 评论(0) 推荐(0)
RSA算法详解
摘要:1.RSA加密算法是最常用的非对称加密算法2.RSARSA以它的三个发明者Ron Rivest, Adi Shamir, Leonard Adleman的名字首字母命名,3.目前学术界无法证明RSA算法的绝对正确性,但是也无法证明否定它的安全性,因此恰恰说明该算法有相当的可信性。4.RSA原理基于大... 阅读全文
posted @ 2015-02-11 18:28 你好中国 阅读(1828) 评论(0) 推荐(0)
静态数据认证(SDA)与动态数据认证(DDA)的区别
摘要:PBOC/EMV里有两个非常重要的概念,SDA(staticdataauthentication)和DDA(dynamicdataauthentication),分别叫做静态数据认证和动态数据认证。这两个认证都是脱机下(off-line)的认证。业内人都知道磁卡和IC卡迁移的一个很重要的原因就是安全... 阅读全文
posted @ 2015-02-09 18:11 你好中国 阅读(1964) 评论(0) 推荐(0)
PBOC2.0与3.0的区别
摘要:一、PBOC规范颁布的历程1997年12月,PBOC V1.0 定义了五个方面的事项电子钱包/电子存折应用(EP,ED)卡片和终端的接口卡片本身的技术指标应用相关的交易流程终端的技术要求等二、2005年3月,PBOC V2.0 在V1.0基础上修改,增设了电子钱包/存折应用,拓展电子钱包应用范围借记... 阅读全文
posted @ 2015-02-09 14:25 你好中国 阅读(5403) 评论(0) 推荐(0)
PBOC电子钱包与电子现金及QPBOC
摘要:电子钱包:EP电子现金:EC,在PBOC规范中的13部分定义了《基于借贷记应用的小额支付规范中》QPBOC:在PBOC规范的12部分中定义了《费接触式IC卡支付规范》PBOC1.0中只定义了电子钱包(EP)和电子存在(ED)应用而PBOC2.0中增加了借贷记应用,以及基于借贷记应用的电子现金(EC)... 阅读全文
posted @ 2015-02-09 13:56 你好中国 阅读(6458) 评论(0) 推荐(0)
基于PBOC电子钱包的消费过程详解
摘要:智能卡金融行业应用电子钱包的消费交易流程,开发人员可参考首先终端和卡片有一个共同的密钥叫做消费密钥:PurchKey (针对每种特定的交易,比如,圈存,消费,都有特定的密钥与之对应)假设PurchKey = 11223344556677888877665544332211 (应用密钥一般都是16字... 阅读全文
posted @ 2015-02-08 20:31 你好中国 阅读(1890) 评论(0) 推荐(0)
PBOC规范下的java卡介绍
摘要:JAVA卡与智能卡什么是JAVA卡呢?JAVA卡是一种可以运行JAVA程序的接触式微处理器智能卡。1996年11月,JAVA卡1.0版本的规范正式发布了。如今JAVA卡最新的规范已经到了2.1版。相信对智能卡比较了解的读者一定会问:智能卡的出现和使用已经快有二十年了,为什么会在最近出现JAVA卡的呢... 阅读全文
posted @ 2015-02-08 20:05 你好中国 阅读(1380) 评论(0) 推荐(0)
基于PBOC电子钱包的圈存过程详解
摘要:基于pboc的电子钱包的圈存过程,供智能卡行业的开发人员参考一.圈存首先终端和卡片有一个共同的密钥叫做圈存密钥:LoadKey (Load即圈存的意思,unLoad,是圈提的意思)假设LoadKey=11223344556677888877665544332211(密钥一般都是16字节的,圈存即往... 阅读全文
posted @ 2015-02-08 19:46 你好中国 阅读(1809) 评论(0) 推荐(0)
电子钱包和电子现金的区别
摘要:对于普通的用户来说,电子钱包和电子现金(下面分别简称EP和EC)是几乎没有区别的, 为什么这么说呢. 因为EP和EC都是为了做小额支付而生的. 我们拿着一张IC卡去超市的POS机上消费,或是坐公交消费,只需轻轻一刷,你不必关心这张卡是基于EP的应用还是基于EC的应用.(因此只要求我们对电子现金略做了... 阅读全文
posted @ 2015-02-08 19:11 你好中国 阅读(1608) 评论(0) 推荐(0)
DES,3DES,AES这三种对称密钥的区别与联系
摘要:DES:Data Encryption Standard(数据加密标准,又美国国密局,选中的IBM的方案,密钥长度为56,标准提出是要使用64位长的密钥,但是实际中DES算法只用了64位中的56位密钥,这一点是容易出错的)3DES:trip DES(3级DES,是DES的升级版,主要是为了应对快速发... 阅读全文
posted @ 2015-02-08 10:40 你好中国 阅读(25792) 评论(0) 推荐(1)
密钥体系
摘要:1.一级的三个主控密钥(ARQC KEY),(安全报文MAC KEY),(PIN加密KEY),都是16字节长。银行控制2.二级的三个应用子密钥(一般是L[8000]给的明文),也是16字节长度,分别由三个一级的主密钥分散得来的,是与具体的卡(BIN号的后7个字节+5F34(一般是00或01)组成分散... 阅读全文
posted @ 2015-02-05 10:29 你好中国 阅读(990) 评论(0) 推荐(0)
关于卡片的主控密钥和应用主控密钥
摘要:1.什么叫卡片的个人化?构建IC卡应用系统过程中,如何定义卡中的数据信息(相对逻辑加密卡)或卡中的应用类型及其数据信息(相对CPU卡)及将数据信息写入卡中,以便应用于系统中进行交易是一个重要环节。这一环节在业界通常称为卡片个人化。2.进行大批量和小批量个人化的条件?卡片个人化既可以在专门的设备机器上... 阅读全文
posted @ 2015-02-03 16:24 你好中国 阅读(2441) 评论(0) 推荐(0)