1、ICS 35.240.15 L64 DB11北 京 市 地 方 标 准DB11/T 159.42015市 政 交 通 一 卡 通 技 术 规 范 第 4 部分:安全Municipal administration & communication card technology specificationsPart 4:Security2015- 01 -28 发布 2015- 08 -01 实施北 京 市 质 量 技 术 监 督 局 发 布IDB11/T 159.4-2015目 次前 言 . II1 范 围 12 规 范 性 引 用 文 件 13 系 统 安 全 13.1 基 本 要 求 13
2、.2 鉴 别 和 访 问 控 制 23.3 操 作 审 计 23.4 数 据 安 全 23.5 网 络 与 计 算 环 境 安 全 23.6 系 统 备 份 要 求 34 卡 片 安 全 34.1 卡 片 通 信 安 全 34.2 卡 片 交 易 安 全 44.3 卡 片 防 攻 击 45 终 端 安 全 45.1 终 端 数 据 安 全 45.2 终 端 设 备 安 全 56 交 易 安 全 56.1 消 费 类 交 易 安 全 56.2 充 值 类 交 易 安 全 56.3 退 卡 类 交 易 安 全 67 密 钥 管 理 及 算 法 67.1 通 用 要 求 67.2 生 成 与 发 行
3、 67.3 安 全 机 制 77.4 密 钥 算 法 7附 录 A ( 规 范 性 附 录 ) MAC 计 算 DEA 算 法 9附 录 B ( 规 范 性 附 录 ) MAC 计 算 国 密 算 法 11II DB11/T 159.4-2015前 言本 部 分 按 照 GB/T 1.1-2009给 出 的 规 则 起 草 。DB11/T 159 - 市 政 交 通 一 卡 通 技 术 规 范 分 为 5个 部 分 :- 第 1部 分 : 总 则 ;- 第 2部 分 : 卡 片 ;- 第 3部 分 : 终 端 ;- 第 4部 分 : 安 全 ;- 第 5部 分 : 检 测 。 本 部 分 为
4、DB11/T 159的 第 4部 分 。本 部 分 由 北 京 市 交 通 委 员 会 提 出 并 归 口 。 本 部 分 由 北 京 市 交 通 委 员 会 组 织 实 施 。 本 部 分 主 要 起 草 单 位 : 北 京 市 交 通 信 息 中 心 、 北 京 市 政 交 通 一 卡 通 有 限 公 司 。本 部 分 主 要 起 草 人 员 : 隋 莉 颖 、 陈 智 宏 、 刘 浩 、 王 立 勋 、 李 伟 、 陈 文 革 、 邢 钊 、 曾 正 喜 、 周 湘 鹏 、 蒋 金 煜 、 白 洪 波 、 刘 敬 光 、 卢 明 、 葛 昱 、 邹 迎 、 李 倩 。 DB11/T 15
5、9.4-2015市政交通一卡通技术规范 第 4 部分:安全1 范围本 部 分 规 定 了 市 政 交 通 一 卡 通 系 统 安 全 的 通 用 技 术 要 求 , 包 括 系 统 安 全 、 卡 片 安 全 、 终 端 安 全 、 交 易 安 全 、 密 钥 管 理 及 算 法 的 要 求 。本 部 分 适 用 于 市 政 交 通 一 卡 通 系 统 工 程 的 设 计 、 开 发 、 实 施 、 验 收 、 运 营 与 管 理 。 2 规 范 性 引 用 文 件下 列 文 件 对 于 本 文 件 的 应 用 是 必 不 可 少 的 。 凡 是 注 日 期 的 引 用 文 件 , 仅 所 注
6、 日 期 的 版 本 适 用 于 本 文 件 。 凡 是 不 注 日 期 的 引 用 文 件 , 其 最 新 版 本 ( 包 括 所 有 的 修 改 单 ) 适 用 于 本 文 件 。GB/T 18238.3 信 息 技 术 安 全 技 术 散 列 函 数 第 3 部 分 : 专 用 散 列 函 数 GB/T 22239信 息 系 统 安 全 等 级 保 护 基 本 要 求GB 50174 电 子 信 息 系 统 机 房 设 计 规 范GM/T 0002 SM4 分 组 密 码 算 法GM/T 0003 SM2 椭 圆 曲 线 公 钥 密 码 算 法GM/T 0004 SM3 密 码 杂 凑
7、算 法 CJ/T 166 建 设 事 业 IC 卡 应 用 技 术CJ/T 304 建 设 事 业 CPU 卡 操 作 系 统 技 术 要 求 JR/T 0025 中 国 金 融 集 成 电 路 ( IC) 卡 规 范DB11/T 159.1-2014 市 政 交 通 一 卡 通 技 术 规 范 第 1 部 分 : 总 则 DB11/T 159.2-2014 市 政 交 通 一 卡 通 技 术 规 范 第 2 部 分 : 卡 片 DB11/T 159.3-2014 市 政 交 通 一 卡 通 技 术 规 范 第 3 部 分 : 终 端 ISO/IEC 1016 信 息 技 术 .保 密 技 术
8、 .n-比 特 条 形 密 码 的 操 作 模 式 ISO 16609 银 行 业 务 对 使 用 对 称 技 术 对 电 文 认 证 的 要 求 ISO/IEC 9798 信 息 技 术 -安 全 技 术 -实 体 鉴 别3 系 统 安 全3.1 基 本 要 求市 政 交 通 一 卡 通 系 统 应 用 安 全 应 符 合 GB/T 22239-2008第 三 级 的 基 本 要 求 。 系统应 用安 全包 括: 鉴别 和访问 控制 、 操 作审 计、 数据安 全、 网络 与计 算安 全、 业 务连 续性 要求 等 。 1 DB11/T 159.4-20153.2 鉴 别 和 访 问 控 制
9、3.2.1 鉴别系 统 应 具 备 鉴 别 功 能 , 具 体 包 含 以 下 内 容 : a) 应 提 供 专 用 的 登 录 控 制 模 块 对 登 录 用 户 进 行 身 份 标 识 和 鉴 别 ; b) 应 对 同 一 用 户 采 用 两 种 或 两 种 以 上 组 合 的 鉴 别 技 术 实 现 用 户 身 份 鉴 别 ; c) 应提供用户身份标识唯一和鉴别信息复杂度检查功能,保证应用系统中不存在重复用户身份标 识 , 身 份 鉴 别 信 息 不 易 被 冒 用 ; d) 应 提 供 登 录 失 败 处 理 功 能 , 可 采 取 结 束 会 话 、 限 制 非 法 登 录 次 数
10、和 自 动 退 出 等 措 施 ; e) 应启用身份鉴别、用户身份标识唯一性检查、用户身份鉴别信息复杂度检查以及登录失败处理功 能 , 并 根 据 安 全 策 略 配 置 相 关 参 数 。 3.2.2 访 问 控 制系 统 应 具 备 访 问 控 制 功 能 , 具 体 包 含 以 下 内 容 : a) 应 提 供 访 问 控 制 功 能 , 依 据 安 全 策 略 控 制 用 户 对 文 件 、 数 据 库 表 等 客 体 的 访 问 ; b) 访 问 控 制 的 覆 盖 范 围 应 包 括 与 资 源 访 问 相 关 的 主 体 、 客 体 及 其 之 间 的 操 作 ; c) 应 由
11、授 权 主 体 配 置 访 问 控 制 策 略 , 并 严 格 限 制 默 认 帐 户 的 访 问 权 限 ; d) 应 授 予 不 同 帐 户 为 完 成 各 自 承 担 任 务 所 需 的 最 小 权 限 , 并 在 其 之 间 形 成 相 互 制 约 的 关 系 ; e) 应 具 有 对 重 要 信 息 资 源 设 置 敏 感 标 记 的 功 能 ; f) 应 依 据 安 全 策 略 严 格 控 制 用 户 对 有 敏 感 标 记 重 要 信 息 资 源 的 操 作 。 3.3 操 作 审 计系 统 应 具 备 操 作 审 计 功 能 , 具 体 包 含 以 下 内 容 : a) 应 提
12、 供 覆 盖 到 每 个 用 户 的 安 全 审 计 功 能 , 对 应 用 系 统 重 要 安 全 事 件 进 行 审 计 ; b) 应 保 证 无 法 单 独 中 断 审 计 进 程 , 无 法 删 除 、 修 改 或 覆 盖 审 计 记 录 ; c) 审 计 记 录 的 内 容 至 少 应 包 括 事 件 的 日 期 、 时 间 、 发 起 者 信 息 、 类 型 、 描 述 和 结 果 等 ; d) 应 提 供 对 审 计 记 录 数 据 进 行 统 计 、 查 询 、 分 析 及 生 成 审 计 报 表 的 功 能 。 3.4 数 据 安 全系 统 应 保 证 数 据 安 全 , 具
13、 体 包 括 以 下 内 容 : a) 应 保 证 原 始 交 易 记 录 完 整 、 正 确 发 送 到 中 心 计 算 机 处 理 系 统 ; b) 应 防 止 交 易 数 据 被 窃 取 或 篡 改 ; c) 对 联 机 交 互 报 文 关 键 信 息 应 采 用 加 密 及 数 字 签 名 方 式 传 输 ; d) 对 数 据 库 及 日 志 内 的 关 键 信 息 应 采 用 加 密 方 式 存 储 ; e) 总 中 心 计 算 机 处 理 系 统 应 验 证 交 易 记 录 的 合 法 性 ; f) 中心计算机处理系统之间传输的交换数据包应有校验码,接收方对发送方数据包的校验码应进
14、行 验 证 ; g) 通 过 对 数 据 的 审 计 及 时 发 现 异 常 卡 及 异 常 数 据 并 进 行 处 理 。 3.5 网 络 与 计 算 环 境 安 全3.5.1 网 络 结 构 安 全网 络 结 构 应 满 足 系 统 安 全 的 基 本 要 求 , 具 体 内 容 如 下 : a) 应 保 证 主 要 网 络 设 备 的 业 务 处 理 能 力 具 备 冗 余 空 间 , 满 足 业 务 高 峰 期 需 要 ; b) 应 保 证 网 络 各 个 部 分 的 带 宽 满 足 业 务 高 峰 期 需 要 ; 2 DB11/T 159.4-2015c) 应 在 业 务 终 端 与
15、 业 务 服 务 器 之 间 进 行 路 由 控 制 , 建 立 安 全 的 访 问 路 径 ; d) 应 绘 制 与 当 前 运 行 情 况 相 符 的 网 络 拓 扑 结 构 图 ; e) 应根据系统和所涉及信息的重要程度等因素,划分不同的子网或网段,并按照方便管理和控制 的 原 则 为 各 子 网 、 网 段 分 配 地 址 段 ; f) 应避免将重要网段部署在网络边界处且直接连接外部信息系统,重要网段与其它网段之间采取 可 靠 的 技 术 隔 离 手 段 ; g) 应按照对业务服务的重要次序来指定带宽分配优先级别,保证在网络发生拥堵时优先保护重要 主 机 。 3.5.2 访 问 控 制
16、 安 全应 对 系 统 网 络 设 置 访 问 控 制 权 限 管 理 , 具 体 要 求 如 下 : a) 应 在 网 络 边 界 部 署 访 问 控 制 设 备 , 启 用 访 问 控 制 功 能 ; b) 应 能 根 据 会 话 状 态 信 息 为 数 据 流 提 供 明 确 的 允 许 /拒 绝 访 问 的 能 力 , 控 制 粒 度 为 端 口 级 ; c) 应 对 进 出 网 络 的 信 息 内 容 进 行 过 滤 , 实 现 对 应 用 层 HTTP、 FTP、 TELNET、 SMTP、 POP3 等 协 议 命 令 级 的 控 制 ; d) 应 在 会 话 处 于 非 活 跃
17、 状 态 持 续 一 定 时 间 或 会 话 结 束 后 终 止 网 络 连 接 ; e) 应 限 制 网 络 最 大 流 量 数 及 网 络 连 接 数 ; f) 重 要 网 段 应 采 取 技 术 手 段 防 止 地 址 欺 骗 ; g) 应按用户和系统之间的允许访问规则,决定允许或拒绝用户对受控系统进行资源访问,控制粒度 为 单 个 用 户 ; h) 应 限 制 具 有 拨 号 访 问 权 限 的 用 户 数 量 。 3.5.3 计 算 环 境系 统 计 算 环 境 应 具 备 基 本 安 全 保 障 要 求 如 下 : a) 应 符 合 GB 50174 的 安 全 要 求 ; b)
18、应 保 护 系 统 的 完 整 性 和 可 用 性 。 如 资 源 和 局 域 网 管 理 、 补 丁 管 理 、 防 病 毒 等 ; c) 应 实 现 系 统 的 鉴 别 与 访 问 控 制 功 能 ; d) 应 实 现 计 算 环 境 的 审 计 功 能 ; e) 应 实 现 计 算 环 境 的 监 控 和 报 警 。 3.6 系 统 备 份 要 求系 统 应 具 备 完 善 的 备 份 机 制 ,具 体 要 求 如 下 : a) 总 中 心 计 算 机 核 心 系 统 及 核 心 网 络 系 统 设 备 应 采 用 双 机 热 备 ; b) 系 统 发 生 故 障 时 , 应 保 证 系
19、 统 数 据 及 时 恢 复 以 及 业 务 的 连 续 ; c) 应 建 立 同 城 异 地 备 份 系 统 , 灾 难 发 生 时 , 实 现 系 统 数 据 层 、 应 用 层 、 网 络 层 的 异 地 接 管 ; d) 应 在 本 地 及 异 地 灾 备 系 统 进 行 数 据 同 步 及 备 份 ; e) 灾 备 系 统 业 务 处 理 能 力 应 满 足 生 产 系 统 业 务 处 理 需 求 。 4 卡 片 安 全4.1 卡 片 通 信 安 全卡 片 通 信 安 全 应 满 足 要 求 如 下 : a) 一卡通卡应采用一卡一密的密钥管理体系,卡的密钥利用卡的序列号(SN)及其它
20、有关信息, 通 过 规 定 的 加 密 算 法 , 由 卡 的 发 行 机 构 在 对 卡 进 行 初 始 化 时 , 记 录 在 一 卡 通 卡 中 ; b) 卡 片 应 用 验 证 应 通 过 内 置 在 终 端 的 SAM 卡 、 API 模 块 或 一 卡 通 总 中 心 系 统 金 融 加 密 机 完 成 ; 3 DB11/T 159.4-2015c) 卡 在 交 易 过 程 中 , 为 防 止 信 号 被 意 外 截 取 , 其 数 据 通 信 均 应 加 密 , 并 按 照 ISO/IEC 9798 规 定 方法 鉴 别 ; d) 卡 片 在 每 次 写 操 作 时 , 均 应
21、经 过 MAC 验 证 , MAC 的 计 算 需 要 通 过 卡 内 密 钥 经 过 特 定 的 计 算 方 法 计 算 得 到 , MAC 的 具 体 算 法 见 附 录 A、 附 录 B。 4.2 卡 片 交 易 安 全卡 片 交 易 安 全 应 满 足 要 求 如 下 : a) 卡 片 消 费 交 易 流 程 应 满 足 交 通 行 业 的 应 用 , 电 子 钱 包 应 用 应 完 全 符 合 CJ/T 304 中 的 消 费 交 易 要 求 ; b) 卡 片 充 值 交 易 流 程 应 满 足 交 通 行 业 的 应 用 , 电 子 钱 包 应 用 应 完 全 符 合 CJ/T 3
22、04 中 的 圈 存 交 易 要 求 。 4.3 卡 片 防 攻 击4.3.1 防 Timing 攻击应 能 够 抵 御 通 过 卡 片 CPU 运 算 的 时 间 差 异 分 析 卡 片 机 密 信 息 的 攻 击 。4.3.2 防 SPA/DPA 攻击应 能 够 抵 御 卡 片 计 算 过 程 中 能 量 消 耗 的 变 化 而 泄 露 卡 片 机 密 信 息 的 攻 击 。4.3.3 防 随 机 数 攻 击卡 片 随 机 数 的 产 生 应 符 合 相 关 国 家 标 准 的 随 机 性 测 试 , 确 保 随 机 数 产 生 器 的 随 机 性 符 合 安 全 要 求 。5 终 端 安
23、 全5.1 终 端 数 据 安 全终 端 存 在 两 种 基 本 类 型 的 数 据 , 包 括 : a) 通 用 数 据 : 如 终 端 交 易 记 录 等 。 外 界 可 以 对 这 些 数 据 进 行 访 问 , 但 不 允 许 进 行 无 授 权 修 改 ; b) 敏感数据:包括卡片应用密钥、公私钥、及终端内部参数。在未授权的情况下,外界不允许对这 类 数 据 进 行 访 问 和 修 改 。 5.1.1 通 用 数 据 的 安 全 要 求通 用 数 据 应 存 放 在 存 储 器 中 。 在 更 新 参 数 以 及 下 载 新 的 应 用 程 序 时 , 终 端 应 执 行 以 下 操
24、 作 :a) 验 证 更 新 方 的 身 份 ; b) 校 验 下 载 参 数 及 应 用 程 序 的 完 整 性 ; c) 在 任 何 情 况 下 , 终 端 的 应 用 数 据 都 不 会 随 意 改 变 或 丢 失 , 并 保 证 数 据 有 效 ; d) 所 有 与 交 易 相 关 的 数 据 均 应 以 记 录 形 式 存 储 于 终 端 存 储 器 中 , 终 端 须 保 证 这 些 数 据 的 完 整 性 。 5.1.2 敏 感 数 据 的 安 全 要 求敏感数 据应 存放 在终 端安 全模块 SAM或API 模 块中 。 安全模 块应 保证 存储 数据 的安全 , 具 体要 求
25、如 下 : a) 安全模块提供必要的安全机制以防止外界对终端所储存或处理的数据进行非法攻击的硬件加密模 块 。 这 些 数 据 包 括 各 种 密 钥 和 内 部 参 数 ; b) 安全模块的硬件设计应能保证在物理上限制对其内部存贮的敏感数据的存取,以及对安全模块 的 非 授 权 使 用 和 修 改 。 一 旦 安 全 模 块 受 到 非 法 的 攻 击 , 其 自 身 应 能 够 立 即 完 成 对 内 部 敏 感 数 据 的 删 除 ; 4 DB11/T 159.4-2015c) 安全模块的逻辑设计应保证,调用任何单一功能或组合功能,都不会导致敏感数据的泄露。对 于 某 些 敏 感 操 作
26、 , 应 有 一 定 的 权 限 限 制 。 5.2 终 端 设 备 安 全5.2.1 基 本 要 求设 备 应 具 有 防 入 侵 功 能 , 保 证 在 正 常 的 运 行 环 境 中 , 设 备 及 其 接 口 不 会 泄 露 、 改 变 任 何 输 入 /输 出 设 备 的 、 存 储 在 设 备 中 的 、 在 设 备 中 处 理 的 敏 感 数 据 。5.2.2 一 般 要 求终 端 应 限 制 对 内 部 存 储 的 敏 感 数 据 的 物 理 访 问 , 并 且 阻 止 窃 取 数 据 , 未 经 授 权 的 使 用 或 者 未 经 授 权 的 对 设 备 的 修 改 应 有
27、安 全 控 制 , 具 体 要 求 如 下 :a) 不 应 允 许 入 侵 设 备 并 对 设 备 的 软 硬 件 进 行 增 加 、 替 换 或 修 改 ; b) 不 应 允 许 测 定 或 修 改 任 何 敏 感 数 据 后 重 新 安 装 设 备 ; c) 当 设 备 的 任 何 部 件 发 生 故 障 时 , 不 会 导 致 秘 密 或 敏 感 数 据 的 泄 露 ; d) 如果设备的设计需要部分部件在物理上分离,并且处理的数据或持卡人的指令在这些分离的部 件 之 间 传 递 , 那 么 对 设 备 的 所 有 部 件 的 保 护 等 级 应 是 相 同 的 。 6 交 易 安 全6.
28、1 消 费 类 交 易 安 全消费类交易处理应保证卡与终端之间、终端与系统之间的数据正确传输,防止数据被非法窃取或篡改 , 具 体 要 求 如 下 : a) 公 共 交 通 领 域 消 费 终 端 应 使 用 SAM 或 API 模 块 完 成 卡 片 的 脱 机 交 易 验 证 ; b) 非 公 共 交 通 领 域 消 费 终 端 应 使 用 API 模 块 完 成 卡 片 的 脱 机 交 易 验 证 ; 消 费 交 易 所 需 安 全 性 较 高的 行 业 及 应 用 , 应 采 用 联 机 消 费 方 式 进 行 ; c) 消 费 交 易 时 , 应 先 验 证 卡 的 合 法 性 ,
29、如 是 否 为 本 系 统 卡 、 卡 片 状 态 是 否 正 常 等 ; d) 消 费 交 易 时 , 应 验 证 卡 的 可 用 性 , 如 是 否 为 黑 名 单 卡 、 是 否 为 可 用 卡 、 余 额 是 否 足 够 等 ; e) 消 费 交 易 应 符 合 中 心 计 算 机 系 统 下 发 的 消 费 类 参 数 规 定 , 如 消 费 可 用 卡 类 型 等 ; f) 消 费 成 功 后 应 正 确 生 成 和 完 整 保 存 消 费 交 易 数 据 , 并 确 保 数 据 存 储 的 安 全 性 ; g) 消 费 交 易 数 据 应 包 含 TAC; h) 系 统 应 及
30、时 将 黑 名 单 下 发 到 每 一 台 终 端 上 , 终 端 应 拒 绝 黑 名 单 卡 的 交 易 并 进 行 锁 卡 。 6.2 充 值 类 交 易 安 全充值类交易处理应保证卡与终端之间、终端与系统之间的数据正确传输,防止数据被非法窃取或篡改 , 具 体 要 求 如 下 : a) 充值类交易应采用联机方式进行,即交易过程中,终端与总中心计算机系统实时通信,通过终 端 及 其 内 置 的 API 模 块 、 认 证 系 统 及 硬 件 加 密 机 , 完 成 卡 片 的 联 机 认 证 及 合 法 性 检 查 ; b) 联 机 交 易 终 端 与 总 中 心 计 算 机 系 统 的
31、交 互 流 程 应 采 用 PKI 体 系 安 全 机 制 , 采 用 非 对 称 算 法 及 动态 工 作 密 钥 报 文 加 密 技 术 , 确 保 传 输 报 文 的 安 全 , 报 文 中 附 带 MAC 校 验 码 防 篡 改 ; c) 对于互联网交易,应采用向用户颁发数字证书、交互报文附带数字签名的方式,加强交易的安 全 性 和 抗 抵 赖 性 ; d) 支持充 值类 业务 的终 端应 成功签 到取 得授 权 , 并 在 有效时 间范 围内 进行 一卡 通卡的 充值 类交 易,授 权 验 证 的 权 限 应 在 断 电 、 复 位 、 关 机 或 超 时 后 失 效 ; 5 DB1
32、1/T 159.4-2015e) 总中心 计算 机系 统应 具有 对支持 充值 类业 务的 终端 、 商 户、 单位 充值 额度 的 三级配 置管 理功 能, 如 : 累 计 充 值 额 度 、 当 日 最 大 充 值 额 度 限 制 等 , 对 超 出 充 值 额 度 的 终 端 、 商 户 和 单 位 , 系 统 应 拒 绝 其 继 续 交 易 ; f) 充值交易时,应验证卡的合法性和可用性,包括是否为本系统卡、卡片状态是否正常、是否为黑 名 单 卡 等 ; g) 充值成功后,终端应正确生成和完整保存充值交易数据,并将交易数据实时上传至总中心计算 机 系 统 ; h) 充 值 交 易 数
33、据 应 包 含 TAC。 6.3 退 卡 类 交 易 安 全退卡类交易处理应保证卡与终端之间、终端与系统之间的数据正确传输,防止数据被非法窃取或篡改 , 具 体 要 求 如 下 : a) 退卡类交易应采用联机方式进行,即交易过程中,终端与总中心计算机系统实时通信,通过终 端及其 内置 的 API 模 块、 一卡通 总中 心系 统及 硬件 加密机 , 完 成卡 片的 联机 认证及 合法 性 检 查 ; b) 联 机 交 易 终 端 与 一 卡 通 总 中 心 系 统 的 交 互 流 程 应 采 用 PKI 体 系 安 全 机 制 , 采 用 非 对 称 算 法 及 动态 工 作 密 钥 报 文
34、加 密 技 术 确 保 传 输 报 文 的 安 全 , 报 文 中 附 带 MAC 校 验 码 防 篡 改 ; c) 退卡类终端应成功签到取得授权,并在权限有效时间范围内进行一卡通卡的退卡退资交易,授 权 验 证 的 权 限 应 在 断 电 、 复 位 、 关 机 或 超 时 后 失 效 ; d) 退 卡 类 交 易 应 符 合 总 中 心 计 算 机 系 统 下 发 的 退 卡 类 参 数 规 定 ; e) 退卡交易时,应先验证卡的合法性和可用性,包括是否为好卡、是否为本系统卡、卡片状态是否 正 常 、 是 否 为 黑 名 单 卡 等 ; f) 卡片合法性、可用性、参数符合性验证,由终端和一
35、卡通总中心系统共同完成,通过验证的卡准 许 进 行 交 易 ; g) 退卡退资成功后,终端应正确生成和完整保存交易数据,并将交易数据实时上传至总中心计算 机 系 统 ; h) 退 卡 退 资 交 易 数 据 应 包 含 TAC。 7 密 钥 管 理 及 算 法7.1 通 用 要 求市 政 交 通 一 卡 通 系 统 密 钥 管 理 应 符 合 CJ/T 166等 相 关 行 业 标 准 的 规 定 。 7.2 生 成 与 发 行7.2.1 密 钥 生 成7.2.1.1 生 成 方 式生 成 方 式 要 求 如 下 : a) 对称密钥应采用集中方式生成,即由管理机构生成相应的主密钥组,其它密钥由
36、该组主密钥分散 生 成 。 密 钥 生 成 的 两 种 基 本 方 法 为 : 1) 不 重 复 的 密 钥 生 成 : 随 机 生 成 不 可 恢 复 的 密 钥 , 每 次 的 数 值 不 相 同 ; 2) 可重复的密钥生成:密钥变换、密钥衍生;密钥的生成是可重复的,在需要的情况下,能够 重 新 得 到 与 原 来 相 同 的 密 钥 值 。 b) 非对称密钥应采用在加密机或卡片内部产生公私钥密钥对,私钥保留,公钥输出外部的方式产生 ; 6 DB11/T 159.4-2015c) 数 字 证 书 应 采 用 根 CA 逐 级 向 下 签 发 的 方 式 产 生 用 户 证 书 或 设 备
37、证 书 。 7.2.1.2 安 全 技 术不需重 复生 成的 密钥 应采 用随机 产生 的方 式生 成, 由系统 随机 产生 密钥 , 写 入安全 存取 模块 中保 存 ; 可 重 复 生 成 的 密 钥 采 用 密 钥 变 换 或 密 钥 衍 生 的 方 式 生 成 , 应 确 保 密 钥 变 换 或 密 钥 衍 生 过 程 绝 对 安 全 。7.2.1.3 安 全 措 施为 了 保 证 密 钥 的 安 全 , 防 止 密 钥 的 泄 露 , 在 密 钥 生 成 时 , 应 采 取 以 下 措 施 :a) 密 钥 生 成 采 用 多 人 生 成 或 硬 件 加 密 的 方 式 ; b) 密
38、钥 生 成 应 有 独 立 的 物 理 空 间 , 环 境 应 符 合 安 全 管 理 要 求 ; c) 密 钥 生 成 应 由 专 人 负 责 , 应 符 合 安 全 管 理 规 定 ; d) 密 钥 生 成 的 过 程 应 按 照 严 格 的 操 作 规 程 进 行 。 7.2.2 密 钥 发 行7.2.2.1 发 行 方 式密 钥 发 行 应 采 用 梯 级 生 成 、 下 发 方 式 。 即 由 上 一 级 生 成 下 一 级 所 需 的 各 种 子 密 钥 , 并 以 卡 片 的 形 式传 递 给 下 一 级 。7.2.2.2 安 全 技 术应 使 用 传 输 密 钥 控 制 密 钥
39、 的 加 密 装 载 、 直 接 加 密 导 出 、 分 散 加 密 导 出 。7.3 安 全 机 制7.3.1 对 称 加 密 技 术对称加 密技 术 , 包 括数 据 加解密 、 报文 鉴别 码算 法、 过程密 钥的 产生 、 子密 钥 分散 , 应 按照 CJ/T 166执行。7.3.2 非 对 称 加 密 技 术非 对 称 加 密 技 术 用 来 进 行 静 态 数 据 和 动 态 数 据 的 验 证 以 及 数 字 签 名 。 在 选 择 公 开 密 钥 的 模 数 长 度 时 , 应 该 考 虑 到 密 钥 的 生 命 周 期 以 及 在 此 生 命 周 期 内 被 解 密 的 可
40、 能 性 。 发 卡 方 公 开 密 钥 的 指 数 长 度 与 IC 卡 公 开 密 钥 的 指 数 长 度 由 发 卡 方 决 定 。 数 字 签 名 算 法 中 公 开 密 钥 算 法 的 标 志 码 为 十 六 进 制 数 字 01。7.4 密 钥 算 法7.4.1 对 称 加 密 算 法对 称 加 密 算 法 包 括 如 下 : a) DES3DES 算 法 , 算 法 按 ISO 16609-2004、 ISO/IEC 10116 执 行 ; b) SM4 算 法 , 算 法 按 GM/T 0002 执 行 。 7.4.2 非 对 称 加 密 算 法非 对 称 加 密 算 法 包
41、括 如 下 : a) RSA 算 法 , 算 法 按 JR/T 0025 执 行 ; b) SM2 算 法 , 算 法 按 GM/T 0003 执 行 。 7 DB11/T 159.4-20157.4.3 安 全 哈 希 算 法安 全 哈 希 算 法 包 括 如 下 : a) SHA-1 算 法 , 算 法 按 GB/T 18238.3 执 行 ; b) SM3 算 法 , 算 法 按 GM/T 0004 执 行 。 8 DB11/T 159.4-2015附 录 A( 规 范 性 附 录 )MAC 计 算 DEA 算法按 照 如 下 的 方 式 使 用 单 重 或 三 重 DEA 加 密 方
42、式 产 生 MAC:第 一 步 : 取 4 个 字 节 随 机 数 , 后 补 4 字 节 的 十 六 进 制 数 字 0作 为 初 始 变 量 。 第 二 步 : 按 照 顺 序 将 以 下 数 据 连 接 在 一 起 形 成 数 据 块 : CLA, INS, P1, P2, Lc 所 有 在 市 政 交 通 卡 应 用 规 范 中 定 义 的 数 据 在 命 令 的 数 据 域 中 ( 如 果 存 在 ) 包 含 明 文 或 加 密 的 数 据 ( 例 : 如 果 要 更 改 个 人 密 码 , 加 密后 的 个 人 密 码 数 据 块 放 在 命 令 数 据 域 中 传 输 )第 三
43、步 : 将 该 数 据 块 分 成 8 字 节 为 单 位 的 数 据 块 , 标 号 为 D1, D2, D3, D4 等 。 最 后 的 数 据 块 有 可能是 1-8 个 字 节 。第 四 步 : 如 果 最 后 的 数 据 块 长 度 是 8 字 节 , 则 在 其 后 加 上 十 六 进 制 数 字 80 00 00 00 00 00 00 00, 转到 第 五 步 。如果最 后的 数据 块长 度不 足 8 字 节 , 则 在其 后加 上 十六进 制数 字 80, 如果 达 到 8 字 节长 度 , 则 转入第 五 步 ; 否 则 在 其 后 加 入 十 六 进 制 数 字 0直 到
44、 长 度 达 到 8 字 节 。第五步 : 对 这些 数据 块使 用卡片 维护 密钥 进行 计算 (M AC 的 产生 如图 A.1 中 所示) , 根据 第二 步产生 的 数 据 块 的 长 度 , 计 算 过 程 有 可 能 多 于 或 少 于 四 步 。 第 六 步 : 最 终 取 得 的 MAC 值 是 从 计 算 结 果 左 侧 截 取 的 4 字 节 数 值 。9 DEA(d)DEA(e)D2DB11/T 159.4-2015I2初 始 值 I3 I4 I5KMA DEA(e) KMA DEA(e) KMA DEA(e) KMA DEA(e) KMBI1=D1 O4 O5KMA图例
45、:D3 D4O6 MACI = 输入 D = 数据块DEA(e) = 数 据加密算 法 ( 加 密模式) KMA = 卡片密钥 高 8 字节 DEA(d) = 数据加密算法(解密模式) KMB = 卡片密钥低 8 字节 O = 输出 + = 异或运算图 A.1 双长度 DEA Key 的 MAC 算 法10 DB11/T 159.4-2015附 录 B( 规 范 性 附 录 )MAC 计 算 国 密 算 法第 一 步 : 取 4 字 节 /8 字 节 随 机 数 , 后 补 12 字 节 /8 字 节 十 六 进 制 数 00作 为 初 始 值 。 第 二 步 : 将 所 有 输 入 数 据
46、按 指 定 顺 序 连 接 成 一 个 数 据 块 。 第 三 步 : 将 该 数 据 块 分 成 以 分 组 长 度 16 个 字 节 为 单 位 的 数 据 块 , 表 示 为 : 块 1、块 2块 n。第四步 : 在最 后的 数据 块 后加入 十六 进制 数 80, 如 果此时 达到 分组 长度 , 则 转到第 五步 , 否则 在其后 加 入 十 六 进 制 数 00, 直 到 长 度 达 到 分 组 长 度 。第 五 步 : 按 图 B.1 所 述 的 算 法 对 这 些 数 据 块 使 用 指 定 的 密 钥 进 行 加 密 。 第 六 步 : 将 16 字 节 运 算 结 果 按 4 字 节 分 块 做 异 或 运 算 得 到 报 文 认 证 码 MAC。图B.1 国 密 的 MAC算 法11