关闭

关闭

关闭

封号提示

内容

首页 电话支付终端规范I型.pdf

电话支付终端规范I型.pdf

电话支付终端规范I型.pdf

上传者: 西湖边的闲人 2011-09-19 评分 0 0 0 0 0 0 暂无简介 简介 举报

简介:本文档为《电话支付终端规范I型pdf》,可适用于IT/计算机领域,主题内容包含QCUP中国银联股份有限公司企业标准QCUPQCUP电话支付终端规范第一部分Ⅰ型SpecificationsofTelephonePaymentTe符等。

QCUP中国银联股份有限公司企业标准QCUPQCUP电话支付终端规范第一部分Ⅰ型SpecificationsofTelephonePaymentTerminal中国银联股份有限公司发布QCUPI目录目录I前言V电话支付终端规范(Ⅰ型)范围规范性引用文件术语和定义电话支付中心电话支付终端TSAM卡TKEY卡TIM卡FSKHDLCDTMFⅠ型终端的硬件与安全要求键盘显示屏磁条阅读器IC卡阅读器通讯存储器打印机(可选)外设通讯安全要求存储要求符号约定未支付帐单已支付帐单短信收件箱短信发件箱(可选)打印信息金融菜单功能提示信息操作提示信息错误提示信息打印模板记录交易日志(可选)错误日志冲正信息终端参数管理TSAM卡参数QCUPII终端参数终端应用要求终端维护管理自定义键的使用其他功能键的使用显示输入控制操作控制终端流程代码说明操作码说明终端指令说明读取TSAM卡号读取卡号读取磁道密文数据读取密码密文数据读取交易数量读取交易金额读取金融应用号(支持条形码、磁条与键盘的同时输入)读取商务应用号读取日期读取年月读取自定义信息计算信息鉴别码(MAC)计算签名(预留暂不启用)读取冲正信息读取终端程序版本号读取终端应用功能版本号读取终端编号加密报文数据(预留暂不启用)解密报文数据(预留暂不启用)提取帐单支付数据更新终端参数更新TSAM卡参数更新菜单参数更新功能提示信息更新操作提示信息更新首页信息更新打印模板记录注销TSAM卡存储帐单更新错误提示信息存储短信打印数据显示结果信息QCUPIII连接中心(建链)发送数据接收数据挂机验证电话支付操作密码验证信息鉴别码(MAC)免提拨号交易确认更新应用程序(预留)存储号码(预留)上传号码(预留)中心临时操作提示信息获取流程控制码屏蔽来电处理更新双向认证密钥预留上传交易日志上传错误日志接收PC数据(可选)发送数据给PC(可选)应用功能处理流程一般处理脱机管理功能联机交易缺省联机交易接口及外设指令格式交易流程报文接口TSAM卡指令TKEY卡指令附录A-合法性校验算法1算法-数字校验算法2算法-输入比对校验3算法-校验数并比对算法附录B-数据合法性检查1磁道数据合法性检查2密码合法性检查附录C-电话支付终端个人标识码(PIN)的加密方法1PIN加、解密的主账号PAN取法2PIN的长度3PIN的字符集4PIN格式5加密算法附录D-电话支付终端磁道信息加密算法QCUPIV附录E-电话支付终端MAC的算法附录F-相关信息库1显示格式对照表2操作提示信息3功能提示信息4错误提示信息5首页提示信息6语音提示信息7打印模板记录附录G-应用举例附录H-TIM卡导入数据1索引文件()格式:2记录文件()格式:3菜单参数记录格式:4TSAM卡参数5终端参数6功能提示信息7操作提示信息8错误提示信息9打印模版QCUPV前言本标准在编写过程中主要依据《中国银联POS终端规范》(QCUP)、《中国金融集成电路(IC)卡规范》(JRT)在编写中也广泛征求了电话POS终端生产厂商、系统集成商和部分商业银行的意见。本标准对电话支付终端的有关内容做了具体规定。本标准由中国银联股份有限公司提出。本标准由中国银联股份有限公司技术管理部组织制定感谢上海卡友有限公司和福建联迪商用设备有限公司提供的帮助。本标准的主要起草单位:技术管理部本标准的主要起草人:王炎方、单长胜、周皓、黄发国、李伟、张志波、邱俊、李春欢。QCUP电话支付终端规范(Ⅰ型)范围本标准规定了接入银联网络的电话支付终端标准其中规定了电话支付终端的硬件要求、软件要求、安全要求、终端的应用功能及接口和外设指令格式。不涉及电话支付业务交易主机端的规定。规范性引用文件下列文件中的条款通过本标准的引用而成为本标准的条款。凡是注日期的引用文件其随后所有的修改单(不包括勘误的内容)或修订版均不适用于本标准然而鼓励根据本标准达成协议的各方研究是否可使用这些文件的最新版本。凡是不注日期的引用文件其最新版本适用于本标准。GBT信息交换用汉字编码字符集基本集GBT信息技术设备(包括电气事务设备)的安全GBT~电子测量仪器的电磁兼容性试验规范GBT信息技术设备的无线电干扰极限值和测量方法GBT识别卡物理特性GBT识别卡记录技术GBT识别卡发卡者标识编号体系GBT识别卡金融交易卡JRT银行卡发卡行标识代码及卡号(实施)JRT银行卡联网联合安全规范JRT《中国金融集成电路(IC)卡规范》《银联卡业务运作规章》第二卷《业务规则》《银行卡联网联合技术规范V》《PIN输入设备安全评估指南》《中国银联POS终端规范》中国电信集团公司企业标准CTT规范《基于电话网的信息终端及综合平台技术规范》第六分册中文信息终端服务接口规范ANSIX银行业个人标识码的管理和安全ISO:识别卡发卡方的标识ISO位单字节编码图形字符集术语和定义电话支付中心为实现电话支付功能与服务而与电话支付终端完成信息收发等处理功能的中心。电话支付终端在传统电话设备基础上发展起来的一种新型终端设备电话支付终端通过与电话支付中心进行信息交互、由后台定制交易完成基于银行卡的各种业务功能。以其适用的环境及功能不同分为Ⅰ型终端与Ⅱ型终端。Ⅰ型终端建议用于家庭等私有场所。TSAM卡Ⅰ型终端中用于终端安全控制的接触式IC卡。QCUPTKEY卡用于下载终端认证密钥的接触式IC卡。TIM卡用户初始化终端参数的接触式IC卡。FSK频移键控英文全拼是FrequencyShiftKeying。HDLC高速数据链路控制英文全拼是HighLevelDataLinkControl。DTMF双音多频英文全拼是DualToneMultifrequency。Ⅰ型终端的硬件与安全要求键盘终端应包括个数字键、至少个自定义键、“*”、“#”、方向键(上、下、左、右)、确认键、返回(退出或取消)键、清除(删除)键、免提键、重拨键等。其中左右方向键可选。其他关于电话功能的相关键可根据所提供的功能增加和复用其他键。可支持字母输入方式。键盘使用寿命应可达到每键至少可敲击万次。显示屏显示屏应可显示ASCII可视字符汉字字符集应至少符合国家标准GBT汉字文本显示区至少可显示个汉字分辨率不低于。磁条阅读器可同时读取磁条卡的二、三磁道数据能够准确阅读在磁性标准正常范围内的磁道信息凡符合GBT、GBT、GBT、ISO、GBT标准的磁条卡都能读取刷卡方向可采用单向或双向刷卡速度范围为毫米秒毫米秒磁条读卡器寿命应达到刷卡,次以上。IC卡阅读器至少具有一个小卡座用于放置TSAM卡。可选配具有一个大卡座符合ISO关于IC卡读卡设备的相关规范要求IC卡阅读器寿命应达到IC卡插拔,次以上。终端在IC卡读卡器插槽附近有一明显标记指示如何插入IC卡。如果终端有锁卡功能则应保证在掉电、设备异常或交易取消时能释放卡。此外对于支持《中国金融集成电路(IC)卡电子钱包电子存折规范》消费交易的终端还必须另外具备至少一个支持PBOCPSAM卡的全埋式IC读卡器。通讯终端与中心间可采用FSK、HDLC或DTMF三种通讯方式中一种或两种。存储器除应用程序外需具备足够的存储空间存放应用信息。打印机(可选)打印机可内置或外置可选用点阵击打式或热敏纸记录式打印机。能够打印可显示的ASCⅡ字符和汉字。外设通讯QCUP至少具有一个外设通讯接入口可选择使用RS串口或USB方式。若配备其他外设终端应提供对应参数设置开关。安全要求加密模块Ⅰ型终端的加密模块即TSAM卡实现对磁道信息和PIN的加密实现对报文的MAC计算。密钥管理与加密算法不同TSAM卡片应设置不同的终端主密钥实现“一机一密”。使用主密钥对计算因子计算后产生过程密钥(即工作密钥)。每次交易使用不同的过程密钥对交易信息进行加密。PIN加密和对磁道信息、MAC的加密算法采用DES算法。过程密钥的产生算法:、TSAM卡中存有主密钥、TSAM卡产生一个字节的随机数、TSAM卡提取随机数的序号(字节以进制表示)该序号在TSAM上每操作一次后自动加、TSAM卡将序号和随机数合并成字节的计算因子(前四字节为序号、后四字节为随机数)、用主密钥对计算因子做DES运算获得过程密钥账户信息安全电话支付终端只能在交易存储转发及冲正处理过程中保存必需的最基本的账户信息不得存储银行卡磁道信息、卡片验证码、个人标识代码(PIN)及卡片有效期等敏感信息。电话支付终端应确保本规范所涉及键盘输入信息的安全禁止通过重拨等功能获取相关资料。电话号码关联Ⅰ型电话支付终端通过TSAM卡编号与用户提供的电话号码建立关联对于关联不匹配的电话支付中心应拒绝该终端发起的所有交易请求。存储要求终端中需存储应用程序、关于应用功能的各项参数以及各相关应用信息存储时应采取有效措施防止存储的信息丢失。符号约定N:数值右靠定长首位有效数字前充零。若表示金额则最右二位为角分。AN:字母和或数字定长左靠右部多余部分填空格。VAR:可变长数据。HEX:以十六进制表示的数据。ASC:按照ASCII码表示的数据。M:必须存在的数据域。BCD:用二进制表示十进制数(~),和字符(‘A’~‘F’)的编码。本文中BCD指压缩式的编码。如:十进制表示为xx数值“abcdef”表示为xxxxxxabxcdxef。如压缩前数据的位数不足前面补。未支付帐单已支付帐单在未支付帐单和已支付帐单中最少各存放条信息每条记录长度字节循环记录先进先出用户可删除。用户删除时显示索引号为的错误提示信息(参见附录F中“、错误提示信息”)待用户按下确认键后方可删除。短信收件箱短信发件箱(可选)在短信收件箱和短信发件箱中最少各存放条信息每条长度字节循环记录先进先QCUP出用户可删除。用户删除时显示索引号为的错误提示信息待用户按下确认键后方可删除。打印信息在打印信息中存放最后一笔交易打印信息(若存在)用户可在帮助菜单中提供查询、删除、重打印(需在打印凭条最后打印“重打印”字样)。金融菜单电话支付菜单设为三级菜单最多可设项一级菜单每项一级菜单最多可设项二级菜单每项二级菜单最多可设项三级菜单。建立金融菜单存储区存放菜单相关信息存储记录格式参考节“更新菜单参数”中输入数据格式。终端需支持通过程序或IC卡方式下载初始菜单。功能提示信息建立功能提示信息存储区当进入菜单功能时以功能提示信息编号作为索引取出对应信息显示于屏幕上最多(x-x)条。每条长度(不含索引号)最长字节。具体使用描述见应用功能。存储记录格式参考“更新功能提示信息”中输入数据格式。终端需支持通过程序或IC卡方式下载功能提示信息。操作提示信息建立操作提示信息存储区最多条(x-xFF)。每条长度(不含索引号)最长字节。具体使用描述见应用功能。存储记录格式参考节“更新操作提示信息”中输入数据格式。终端需支持通过程序或IC卡方式下载操作提示信息。错误提示信息建立错误提示信息存储区最多条(x-x)。每条长度(不含索引号)最长字节。具体使用描述见应用功能。存储记录格式参考节“更新操作提示信息”中输入数据格式。终端需支持通过程序或IC卡方式下载错误提示信息。打印模板记录建立打印模板记录存储区最多条(x-x)。每条长度(不含索引号)最长字节。具体使用描述见应用功能。存储记录格式参考节“更新操作提示信息”中输入数据格式。终端需支持通过程序或IC卡方式下载错误提示信息。交易日志(可选)记录终端发生交易的相关日志信息主要包括日期、时间、交易代码、上行MAC值、中心应答码等信息最少条循环记录用户不可删除、修改终端在系统菜单的帮助子菜单中提供手工阅读日志菜单。日志记录格式:序号字段名称属性类型备注日期NBCD请求时为“”收到应答后使用中心返回的发送日期替换。时间NBCD请求时为“”收到应答后使用中心返回的发送时间替换。交易代码ANASC应答码ANASC请求时为“FF”收到应答后使用中心返回的应答码替换。交易MACANHEX指请求时的MAC值。QCUP错误日志记录终端发生系统错误时日志信息主要包括日期、时间、交易代码、错误描述等信息最少条循环记录用户不可删除、修改终端在系统菜单的帮助子菜单中提供手工阅读日志菜单。日志记录格式:序号字段名称属性类型备注日期NBCD终端系统日期。时间NBCD终端系统时间。交易代码ANASC错误描述长度NHEX错误描述VAR操作外设或TSAM卡出错时应记录外设或TSAM卡的返回代码。冲正信息记录终端交易异常时的冲正信息主要包括终端流水号、终端上行交易MAC值。当对应交易需作冲正处理时使用该信息。数据格式:序号字段名称属性类型备注终端流水号NBCD交易MACANBCD发生异常交易的上行MAC值异常交易:接收中心应答信息超时或收到应答信息但验证MAC错误。终端参数管理TSAM卡参数参数可自由读取安全更新(由TIM卡导入或电话支付中心下载更新)。密钥索引号记录号为终端通过指令获取指明终端在进行加密时所使用的密钥版本号。记录格式:密码索引号(HEX)MAC索引号(HEX)电话支付中心号码(FSK)记录号为终端通过指令获取采用FSK通讯协议的终端使用该记录记录格式:序号字段名称属性类型备注记录条数NHEX指明以下记录条数数据长度NHEX有效数据VAR电话支付下载中心号码(FSK)记录号为终端通过指令获取若来电号码的后位与电话支付下载中心号码相同则表示为电话支付下载中心来电。电话支付下载中心主要用于账单下发采用FSK通讯协议的终端使用该记录记录格式:序号字段名称属性类型备注记录条数NHEX指明以下记录条数数据长度NHEX有效数据VAR电话支付中心号码(HDLC)记录号为终端通过指令获取采用HDLC通讯协议的终端使用该记录记录格式:QCUP序号字段名称属性类型备注记录条数NHEX指明以下记录条数数据长度NHEX有效数据VAR电话支付下载中心号码(HDLC)记录号为终端通过指令获取若来电号码的后位与电话支付下载中心号码相同则表示为电话支付下载中心来电。采用HDLC通讯协议的终端使用该记录记录格式:序号字段名称属性类型备注记录条数NHEX指明以下记录条数数据长度NHEX有效数据VAR电话支付备份中心号码(FSK)记录号为终端通过指令获取记录格式同电话支付中心号码当与电话支付中心号码不能建立通讯连接时使用该记录对应号码(格式同电话支付号码)连接电话支付中心。电话支付备份中心号码(HDLC)记录号为终端通过指令获取记录格式同电话支付中心号码当与电话支付中心号码不能建立通讯连接时使用该记录对应号码(格式同电话支付号码)连接电话支付中心。安全加密模块状态记录号为表示可用其他表示不可用。若为不可用状态则终端自动向中心发起注册交易注册成功终端修改该参数为可用状态。记录格式:状态ASC无线网络参数记录号为终端通过指令获取采用无线通讯协议的终端使用该记录记录格式:序号字段名称属性类型备注网关IPAnBCD网关端口AnBCD用户名长度NHEXAPN用户名VAR终端参数参数可通过手工方式、TIM卡或中心下载完成设置更新各项参数因其作用不同分基本设置、高级设置(需校验电话支付操作密码)和维护管理(需校验终端管理员密码)通过菜单方式进入其中维护管理菜单通过功能组合键激活。接入模式中心可更新记录号为。出厂时设定为FSK接入模式在维护管理菜单中进行选择设定。控制超时时限中心可更新记录号为。出厂时为秒在维护管理菜单中进行选择设定。指终端在等待接收输入信息(含控制键)到发生输入时的最大等待时间。若在该时限内未读到数据则返回到待机状态若等待时限为则表示无时间限制终端持续检测输入设备直到有输入信息。交易超时时限中心可更新记录号为。出厂时为秒在维护管理菜单中进行选择设定。指在进行联机交易时终端等待中心应答的最长等待时间。QCUP终端管理员密码中心可更新记录号为。出厂时设定为“”用户不可设定。电话支付操作密码中心可更新记录号为。出厂时设定为“”在高级设置中可设定字节。缺省中心号码序号中心可更新记录号为。出厂时设定为“”在维护管理菜单中选择设定。指明缺省联机交易所使用的中心号码序号。密码最大长度中心可更新记录号为。出厂时设定为“”在维护管理菜单中可选择设定。指明输入银行卡密码时的最大长度。网关认证密钥(中心下载方式)中心可更新记录号为。出厂时设定为字节X需安全存放。交易流水号从-循环使用每次向中心发送数据后自动加。应用功能版本号出厂时为“”在通过TIM卡或电话支付中心下载菜单时更新。来电显示标志出厂时设定为关闭(用‘’表示)。在来电时若要判断有来电号码可更改该标志为开通(用‘’表示)。

用户评论(0)

0/200

精彩专题

上传我的资料

每篇奖励 +2积分

资料评价:

/13
仅支持在线阅读

意见
反馈

立即扫码关注

爱问共享资料微信公众号

返回
顶部