|
JT/T 1059.2—2025 目 次 前言………………………………………………………………………………………………………… Ⅱ 引言………………………………………………………………………………………………………… Ⅲ 1 范围……………………………………………………………………………………………………… 1 2 规范性引用文件………………………………………………………………………………………… 1 3 术语和定义……………………………………………………………………………………………… 1 4 缩略语…………………………………………………………………………………………………… 2 5 类型及基本要求………………………………………………………………………………………… 4 6 多应用管理……………………………………………………………………………………………… 9 7 多应用架构…………………………………………………………………………………………… 13 8 支付账户介质识别码………………………………………………………………………………… 17 9 交通一卡通身份认证应用…………………………………………………………………………… 17 10 安全单元基本命令…………………………………………………………………………………… 17 11 密钥要求……………………………………………………………………………………………… 19 12 安全通信……………………………………………………………………………………………… 19 13 应用个人化服务……………………………………………………………………………………… 20 14 安全单元应用选择服务……………………………………………………………………………… 21 15 交通一卡通移动支付应用…………………………………………………………………………… 21 附录A(规范性) 照片信息文件………………………………………………………………………… 56 附录B(规范性) 对称密钥分散规则…………………………………………………………………… 60 附录C(规范性) 电子现金具备的密文版本…………………………………………………………… 61 参考文献…………………………………………………………………………………………………… 63
前 言 本文件按照GB/T 1.1—2020《标准化工作导则 第1部分:标准化文件的结构和起草规则》的规定 起草。 本文件是JT/T 1059《交通一卡通移动支付技术规范》的第2部分。JT/T 1059已经发布了以下部分: ——第1部分:总则; ——第2部分:安全单元; ——第3部分:近场支付; ——第4部分:远程支付; ——第5部分:客户端软件; ——第6部分:可信服务管理系统; ——第7部分:受理终端; ——第8部分:检测项目。 本文件代替JT/T 1059.2—2016《交通一卡通移动支付技术规范 第2 部分:安全单元》,与JT/T 1059.2—2016相比,除结构调整和编辑性改动外,主要技术变化如下: ——删除了“可穿戴设备”的术语和定义(见2016年版的3.5),更改了术语“可执行装载文件”的定 义(见3.6,2016年版的3.6); ——更改了全终端的供电要求(见5.2.6.1,2016年版的5.2.6.1); ——增加了基于云平台的SE的规定(见5.5); ——更改了辅助安全域中安全通道协议的安全要求(见7.2.2.2,2016年版的7.2.2.2),增加了SCP03 支持的密钥(见7.2.2.4); ——增加了身份认证应用的具体文件的规定(见9.2); ——增加了交通一卡通移动支付应用的规定(见第15章); ——增加了照片信息文件的规定(见附录A); ——增加了对称密钥分散规则的规定(见附录B); ——增加了电子现金具备的密文版本的规定(见附录C)。 请注意本文件的某些内容可能涉及专利。本文件的发布机构不承担识别专利的责任。 本文件由交通运输信息通信及导航标准化技术委员会提出并归口。 本文件起草单位:中国交通通信信息中心、北京中交金卡科技有限公司、上海复旦微电子集团股份 有限公司、东信和平科技股份有限公司、北京握奇数据股份有限公司、武汉天喻信息产业股份有限公 司、广州市微云卡系统科技有限公司、广东岭南通股份有限公司、长春市轨道交通集团有限公司、北京 市政交通一卡通有限公司、北京奥奈克斯科技有限公司。 本文件主要起草人:姜丛、张延铭、李岚、唐猛、郑菲、龚立伟、赵娜、郑少欢、赵龙、张淳、赵莹莹、 尹东敏、李金萍、李翠红、罗穗生、徐锋、何建兵、邢钊、许占富、赵立华、曾正喜、郑清来。 本文件及其所代替文件的历次版本发布情况为: ——2016年首次发布为JT/T 1059.2—2016; ——本次为第一次修订。
引 言 推广普及交通一卡通是发展综合运输服务、落实公共交通优先发展战略的重要举措,事关人民群 众切身利益,是重要的民生工程。JT/T 1059《交通一卡通移动支付技术规范》旨在规范交通一卡通移动 支付相关产品和系统的设计、研发和建设,拟由八个部分构成。 ——第1部分:总则。目的在于确立交通一卡通移动支付的系统组成及总体技术要求。 ——第2部分:安全单元。目的在于规范交通一卡通移动支付安全单元的类型及技术要求。 ——第3部分:近场支付。目的在于规范交通一卡通移动支付近场支付的应用模型及交易技术 要求。 ——第4部分:远程支付。目的在于规范交通一卡通移动支付远程支付的应用模型及业务处理技 术要求。 ——第5部分:客户端软件。目的在于规范交通一卡通移动支付客户端软件的架构及功能、安全 技术要求。 ——第6部分:可信服务管理系统。目的在于规范交通一卡通移动支付可信服务管理系统的组成 及安全、管理、接口技术要求。 ——第7部分:受理终端。目的在于规范交通一卡通移动支付受理终端的类型及技术要求。 ——第8部分:检测。目的在于规范交通一卡通移动支付可信服务管理系统、客户端软件、受理终 端及安全单元的检测要求。
1 范围 本文件规定了交通一卡通移动支付安全单元类型及基本要求、多应用管理、多应用架构、支付账户
|