09F005-手机支付系统密钥管理及算法使用技术规范-POS服务系统分册V1汇编.docx
《09F005-手机支付系统密钥管理及算法使用技术规范-POS服务系统分册V1汇编.docx》由会员分享,可在线阅读,更多相关《09F005-手机支付系统密钥管理及算法使用技术规范-POS服务系统分册V1汇编.docx(9页珍藏版)》请在优知文库上搜索。
1、中国移动通信CHINAMOBI1.E中国移动通信企业标准QB-F-OO5-2009中国移动手机支付系统密钥管理及算法运用技术规范POS服务系统分册KeyManagementandAlgorithmsUsageofPOSServicePlatformSpecificationforMobiIePaymentService版本号:1.0.02009-3-13实施2009-3-13发布中国移动通信集团公司发布前言I1 .范围2 .规范性引用文件3 .术语、定义和缩略语4 .密钥类型4.1. 主密钥4.2. 密钥加密密钥243工作密钥25.密钥管理35.1. 主密钥35.1.1. 密钥生成35.1.2
2、. 密钥分发35.1.3. 密钥存储35.1.4. 密钥更新35.2. 密钥加密密钥35.2.1. 密钥生成35.2.2. 密钥分发35.2.3. 密钥存储45.2.4. 密钥更新453工作密钥45.3.1.密钥生成4532.密钥分发45.3.3.密钥存储45.3.4.密钥更新46 .密钥算法56.1. 力口、解密算法56.2. MAC算法67 .编制历史6本标准是对手机支付业务POS服务系统所运用密钥须要规范的内容提出全面要求,是手机支付业务POS服务系统密钥管理所须要遵从的纲领性技术文件。本标准主要包括以下几方面内容:密钥类型,主密钥、密钥加密密钥、工作密钥等密钥的管理以及所运用的密钥算法
3、。本标准是手机支付业务系列标准之一。本标准由中移技(2009)67号文件印发。本标准由中国移动通信集团数据部提出,集团公司技术部归口。本标准起草单位:中国移动通信有限公司探讨院本标准主要起草人:柏洪涛、刘斐、张雨廷、赵旭1 .范围本标准规定了POS服务系统在POS终端与POSP之间信息传输平安性保障所运用密钥的类型,各密钥生成、分发、存储及更新等生命周期管理,以及所运用的密码算法,供供中国移动内部和厂商共同运用;适用于GSM/GPRS/3G网络环境。2 .规范性引用文件下列文件中的条款通过本标准的引用而成为本标准的条款。凡是注日期的引用文件,其随后全部的修改单(不包括勘误的内容)或修订版均不适
4、用于本标准,然而,激励依据本标准达成协议的各方探讨是否可运用这些文件的最新版本。凡是不注日期的引用文件,其最新版本适用于本标准。表2-11 手机支付业务POS服务中国移动通信有限公司平台设备规范3 .术语、定义和缩略语下列术语、定义和缩略语适用于本标准:表3T词语说明MKMasterKey,主密钥KEK密钥加密密钥WKWorkingKey,工作密钥MACMessageAuthenticationCode,消息校验码4 .密钥类型POS系统密钥采纳密钥分层爱护,密钥分割备份爱护机制。POS系统涉及到的密钥包括:主密钥(MK)密钥加密密钥(KEK)和工作密钥(WK)。MK、KEK.WK之间的关系如
5、表4T所示。4.1. 主密钥主密钥用于对密钥加密密钥(KEK)进行加密爱护,每台加密机只设置一个MK,即加密机本身的主密钥。MK存储在硬件加密机中,受硬件爱护,不能被读取。4.2. 密钥加密密钥KEK用于对WK进行加密爱护,每台PoS终端与POS服务系统共享唯一的KEK,但每台POS终端中的KEK不一样。KEK由PoS服务系统发起KEK初始化或重装KEK时由PoS服务系统生成(依据终端号、商户号、交易时间,由随机函数生成),并由加密机中的MK进行加密后保存在POS服务系统中,POS服务系统应登记每一台POS终端所对应的KEK索引号。KEK由加密机生成以后向POS服务系统返回明文以及密文的KEK
6、,明文的KEK用于POS服务系统初始化或重装至POS终端的密码键盘中,密文的KEK用于保存在PoS服务系统的数据库中。初始化KEK时,每台POS终端均在中国移动的机房中进行。机房中必需备有一台PC,该PC连接至POS服务系统。POS终端通过串口连接至该PC,发起初始化的操作,完成KEK的初始化。KEK重装时,可以由母PoS在机房中通过串口下载KEK,然后由母POS向相应的POS终端相连完成重装,也可以将该PoS终端召回至中国移动的机房,通过串口连接至相应PC完成重装KEK的操作。KEK必须要有平安爱护措施,不能明文存储和非授权读取。4.3. 工作密钥WK分为用于对个人标识码(PIN)加密的PI
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 09 F005 手机 支付 系统 密钥 管理 算法 使用 技术规范 POS 服务 分册 V1 汇编