<p><font face="Verdana">CPU卡企业一卡通产品,严格的说,不存在几代的说法,准备的说,只有上面所说的第四代才算是CPU卡企业一卡通,之前几代根本就不是CPU卡企业一卡通,CPU卡企业一卡通是一个严密的体系,各个环节都需要按照CPU卡的行业规范来处理。</font></p>
<p><font face="Verdana">CPU卡企业一卡通区别于以前逻辑加密卡M1企业一卡通的区别主要有以下几点:</font></p>
<p><font face="Verdana">一、CPU卡的密钥管理系统,由用户掌握, </font></p>
<p><font face="Verdana">1)密钥管理系统的作用如下:</font></p>
<p><font face="Verdana"> 提供密钥管理功能:包括密钥的产生、密钥的保存、密钥的分散传递、密钥的备份恢复及密钥的销毁;</font></p>
<p><font face="Verdana"> 提供密钥服务功能:用户卡发卡母卡制作、PSAM卡发卡母卡制作、联机认证密码机的初始化。</font></p>
<p><font face="Verdana">2)密钥管理系统主要和两种硬件设备打交道,即智能卡读卡器和硬件加密机。智能卡读卡器是密钥管理系统与密钥卡交互的接口设备;硬件加密机是实际的应用系统的后台密钥管理的硬件加密设备,它需要装载应用主密钥,而这一过程是在密钥管理系统中完成的。</font></p>
<p><font face="Verdana">3)密钥生成的过程 </font></p>
<p><font face="Verdana">l 通过码单生成软件,生成发行控制卡的领导卡(AB两套码单,分别生成, 可手工输入,也可随机产生),并打印码单。</font></p>
<p><font face="Verdana">l 通过码单生成软件,生成发行母卡的领导卡(AB两套码单,分别生成,可手工输入,也可随机产生)。并打印码单。</font></p>
<p><font face="Verdana">l 通过密钥管理系统读入发行控制卡的领导卡中存储的AB码单。生成传输密钥,并发行控制卡。</font></p>
<p><font face="Verdana">l 通过密钥管理系统读入发行母卡的领导卡中存储的AB码单。生成各类应用密钥,并发行母卡。</font></p>
<p><font face="Verdana">l 通过加密机密钥灌装程序,同时插入控制卡和母卡,下载各类应用密钥到加密机中。</font></p>
<p><font face="Verdana">l 卸载与密钥管理相关的三个程序和相关文件(码单生成软件、密钥管理软件、加密机密钥灌装程序)。</font></p>
<p><font face="Verdana">二、CPU卡的初始化工作由用户完成</font></p>
<p><font face="Verdana"> CPU卡的卡片初始化系统,实现CPU卡的密钥灌装和卡内结构初始化的工作。</font></p>
<p><font face="Verdana">建立卡片文件结构、安装各工作密钥等卡片初始化工作。此部分工作是由卡片初始化系统负责完成,通过发卡机内嵌读写卡模块,实现自动化的批量卡片初始化工作;或者通过读卡器进行手工发卡;此过程在发卡密钥母卡控制保护下完成,或者从加密机联机获得发卡密钥,在种情况下要求安装卡片初始化的PC需要通过一卡通专网联接加密机。</font></p>
<p><font face="Verdana">三、终端的设备,需要支持PSAM卡插槽,放置PSAM卡。</font></p>
<p><font face="Verdana"> 终端设备可分为几类,一是消费类,二是充值类,三是身份认证类,消费的PSAM卡需要有减钱的密钥,充值一般是联机去硬件加密机获取充值类密钥,身份类可以根据实际情况来做,可以发行身份类的PSAM卡,如门禁读头放置这类PSAM卡后,才能正确读出卡片内容。</font></p>
<p><font face="Verdana">四、一卡通平台的清分清算平台需要按照CPU卡的交易流程进行改造。</font></p>
<p><font face="Verdana">升级到CPU卡以后,将采用中国人民银行金融IC卡交易标准规范,在CPU卡的金融交易过程中会有多次与后台的金融加密机进行认证。因此涉及到联机交易的软件模块都需要增加与金融加密机进行通讯的功能,交易流程也要按照中国人民银行金融IC卡交易标准规范进行修改。</font></p>
<p><font face="Verdana">一卡通中心清算服务程序需要在处理流程方面进行更新。在处理充值等联机交易时需要与硬件加密机实时连接,验证和计算电子签名(MAC1、MAC2),记录联机交易流水,修改帐户信息等。</font></p>
<p><font face="Verdana">升级到CPU卡以后,计算交易认证码的密钥和算法将存储到金融加密机中,将清算程序中计算交易认证码的部分改为调用加密机服务来实现。所以需要对现有的清算程序进行改造,需要在处理流程方面进行更新, 在进行日终交易流水的清分清算时,需要与硬件加密机实时连接,验证交易流水的TAC码,以保证交易记录的准确与安全。</font></p>
<p><font face="Verdana"></font> </p>
<p><font face="Verdana">同方股份有限公CPU卡及CPU卡企业一卡通的专业提供商,更多信息,请访问:<a href="http://www.thtfrfid.com">www.thtfrfid.com</a></font></p>
<p><font face="Verdana"></font> </p> |