|
密钥管理及发卡系统
“密钥管理及发卡”是电子支付的基础,如何保证每一张卡的安全性、如何确认每一张卡的合法性,如何确保在任何时间地点都可以方便的使用,这些就是我们下面需要解决的问题。
我们这个方案主要是为各商业银行的金融IC卡设计的,采用不对称加密算法,三级管理体制,以实现公共主密钥的安全共享、各级银行对密钥的安全控制和管理。以及对用户卡的批量洗卡和卡片的初始化、写入持卡人的个人信息和公共信息信息,并根据卡的应用序列号分散加载各种密钥。
它遵循《中国金融集成电路(IC)卡规范(V1.0)》和《银行IC卡联合试点技术》方案;方便各成员银行自主发卡实现读卡机具共享,完成异地跨行交易。同时,也可以应用于其它他IC卡应用领域。
系统包括:密钥生成、密钥管理、密钥发行(发卡)等三大部分。
在充分保证密钥安全性的基础上,支持密钥的生成、注入、导出、备份、恢复、更新等功能,实现密钥的安全管理。
用户卡在洗卡母卡和发卡母卡的控制下进行卡片主控密钥的替换和其他密钥加载。
发卡系统分散生成子密钥的过程在发卡母卡内部产生,子密钥的导出均采用密文的方式。
用户可根据实际使用的需要,选择管理系统的不同配置和不同功能。
|