银行磁条卡销售点终端规范
【法规类别】银行综合规定
【失效依据】中国人民银行关于发布《银行卡销售点(POS)终端规范》和《银行卡自动柜员机(ATM)终端规范》两项行业标准的通知
【发布部门】中国人民银行
【发布日期】2001.03.30
【实施日期】atm转账可撤销2001.05.01
【时效性】失效
【效力级别】部门规范性文件
银行磁条卡销售点终端规范
(2001年3月30日中国人民银行发布 2001年5月1日实施)
1 范围
本规范规定了银行磁条卡销售点终端标准,其中规定了银行磁条卡特约商户销售点终端的硬件要求、软件要求、安全要求以及终端的应用功能。不涉及银行磁条卡交易主机端的规定。
本规范适用于受理中华人民共和国境内发行和使用的人民币银行磁条卡的各种特约商户销售点终端设备。
银行磁条卡销售点终端以下简称为POS终端。
2 引用标准
下列标准所包含的条文,通过引用而成为本规范的条文。在出版时,所示版本均为有效。所有标准都会被修订,使用本规范的各方应探讨使用下列标准最新版本的可能性。
GB/T2312-1980信息交换用汉字编码字符集基本集
GB/T6833.2 ̄6833.6-1987电子测量仪器的电磁兼容性试验规范
GB/T9254-1988信息技术设备的无线电干扰极限值和测量方法
ISO7812-2:1993识别卡发卡方的标识
GB/T14916-1994识别卡物理特性
GB/T15120.1-.5-1994识别卡记录技术
GB/T15150-1994银行卡交换报文规范
GB/T4943-1995信息技术设备(包括电气事务设备)的安全
GB/T15694.1-1995识别卡发卡者标识编号体系
GB/T17552-1998识别卡金额交易卡
3 定义
本规范使用下列定义。
3.1 银行卡 bank card
由商业银行(含邮政金融机构)向社会发行的,具有消费信用、转账结算、存取现金等全部或部分功能的信用支付工具。
3.2 磁条卡 magnetic stripe card
物理特性符合GB/T14916标准,磁条记录符合GB/T15120、GB/T15694-1、ISO7812-2、GB/T17552标准的卡片。
3.3 销售点终端 point of sale,POS
能够接受磁条卡信息,具有通讯功能,并接受柜员的指令而完成金融交易信息和有关信息交换的设备。
3.4 POS中心 POS center
接受、处理或转发POS的交易请求信息,并向POS回送交易结果信息的机构。
3.5 特约商户 merchant
与收单行签有商户协议,受理银行卡的零售商、个人、公司或其他组织。
3.6 持卡人 card holder
卡的合法持有人,即与卡对应的银行账户相联系的客户。
3.7 发卡行 issuer
发行银行卡,维护与卡关联的账户,并与持卡人在这两方面具有协议关系的机构。
3.8 收单行 acquirer
与商户签有协议或为持卡人提供服务,直接或间接凭交易单据(包括电子单据或纸单据)参加交换的清算会员单位。
3.9 参考员 reference number
POS中心为交易分配的流水号,在响应报文中下传给POS终端作为对账参考号,并用于事后查证。
3.10 交易批次号 batch number
POS从签到起至结算、签退为止的交易为一批次,一个交易批次号标识一批交易。
签到时由POS中心为该POS产生新的批次号,在签到响应报文中下传给POS。
3.11 主账号 primary account number
标识发卡机构和持卡人信息的号码。它由发卡机构标识号码、个人账户标识和校验位组成。它是金融交易的主要账号。
注:它等同于JR/T0008-2000所定义的卡号。
3.12 处理码process number
处理码是用于标识POS交易的类型的代码。
3.13 POS流水号 trace number
POS为每一笔交易产生的顺序编号。POS每上送一次交易此号码增加1。POS流水号为6位数字,值从1至999999循环使用。
在自动冲正时,POS中心依据POS流水号作为确定被冲正交易的要素之一。
POS流水号也作为交易凭证号,在进行退货、撤销等交易时,输入原交易凭证号作为确定原交易的要素之一,并且必须上送原交易的凭证号。
3.14 POS输入方式 mode
POS按业务要求输入有关数据,输入方式有刷卡或手工方式。
3.15 授权码 authorization number
POS上送的交易获得批准后,由发卡行返回的授权号码。
3.16 响应码 response number
POS上送的交易经处理后,处理结果以代码形式返回。
3.17 个人识别码 personal identificationnumber,PIN
个人识别码是在联机交易中识别持卡人身份合法性的数据信息,为6位。在计算机和网络系统中任何环节都不允许PIN以明文的方式出现。
在上送报文格式中,如果22域指明有PIN输入,则52域必须出现。客户的个人标识码(PIN)必须加密后存放在52域中。
3.18 消息签字码 messang authenticaion
code,MAC
MAC是用来完成消息来源正确性签别,防止数据被篡改或非法用户窃入的数据。
3.19 安全控制信息 security control rel-
ated information
在完全相关的控制信息,用于标识密文的类型。
3.20 密钥加密密钥 key encryption key,KEK
密钥加密密钥是POS终端工作时,对工作密钥进行加密的密钥,由银行人员设置并直接保存在系统硬件中,只能使用,不能该取,该密钥必须与加密算法放在同一加密芯片里。
3.21 工作密钥 working key,WK
工作密钥是在POS终端正常情况下,对PIN加密、参与认证码计算的密钥。工作密钥必须经常更新。在联机更新的报文中对工作密钥必须用密钥加密密钥加密,形成密文后进行传输。
4 POS终端硬件必备要求
4.1 显示屏
应可显示ASCII可视字符。
汉字显示应符合国家标准GB/T2312汉字。
4.2 键盘
必须有10个数字键,若干功能键。键盘使用寿命应达到每键可敲击300,000次以上。
4.3 密码键盘
密码键盘内部包含具有进行加密算法的专用器件,能够完成报文加密、解密、报文认证计算和验证。密码键盘必须能够安全地存储密钥,防止被读取。应可存储、选用多组密钥。
密码键盘至少应具有10个数字键,若干功能键,功能键应至少包括清除和确认两种功能;独立密码键盘至少要具有一行数字、字母显示屏。键盘使用寿命同4.2。
4.4 磁条阅读器
磁条阅读器应能够准确阅读在磁性标准正常范围内的,并可同时读取磁条卡的二、三磁道数据。凡符合GB/T14916、GB/Y15120、GB/T15694-1、ISO7812-2、GB/T17552标准的磁条卡都能读取。刷卡方向可采用单向或双向,刷卡速度范围为10毫米/秒-100毫米/秒,磁条读卡器寿命应达到400,000次以上。
4.5 交易存储量
要求在保证完成交易功能的前提下,具有在单一批次内能够保存300笔交易以上的存储量。
4.6 通讯
通讯端口应支持以下全部或部分类型的通讯方式:
串行通讯
MODEM通讯
红外通讯
无线通讯
网络通讯
密码键盘通讯
4.7 打印机
打印机可选用点阵击打式或热敏纸记录式打印机。能够打印可显示的ASCII字符或汉字。无故障打印张数不少于50,000张收据。
4.8 电源
要求在输入交流电压220V±15%,工作效率50H ±1%的条件下能
z
正常工作。
4.9 安全性
应符合GB/T4943的规定。
4.10 电磁兼容性。
4.10.1 无线电干扰极限值
应符合GB/T9254中的A级ITE规定。
4.10.2 电磁敏感度
按GB/T6833.2 ̄6833.6规定的试验要求进行,工作应正常。
4.11 可靠性
除非特殊部件另有规定,平均无故障工作时间不低于50.000小时。
5 POS终端软件要求
5.1 系统软件
应具有系统初始化,对软件、硬件的自检及报警功能,具备断电保护功能,并方便应用程序的加载和参数设定。
5.2 二次开发平台
提供高级语言(如C语言)开发环境,并提供应用模块,具备应用程序的调试和测试环境。
5.3 安全加密
采用安全、可靠的加密算法,保证POS交易数据的完整性和隐私性。
6 POS终端安全要求
6.1 操作员密码
POS的每个操作员都必须有独立的密码和编号。操作员编号至少为二位数字或字母,密码至少为四位数字。POS终端应具备操作员密码校验功能,校验失败时禁止交易。
6.2 密钥
POS终端应至少能够存储10组密钥,只能使用,不能读取。
POS终端工作密钥在下载时必须以密文传送,严禁明文传送。
7 POS终端应用功能
7.1 POS终端管理功能
7.1.1 操作员管理
操作员管理包括增加、删除操作员,修改操作员密码。
POS操作员分一般操作员和主管操作员。主管操作员的职责是管理POS和其他操作员,本身不能签到和进行交易。对于退货和撤销交易需输入主管操作员的密码。
POS终端应至少能够存储和管理10个操作员的有关数据。
7.1.2 签到
签到分为操作员签到和POS签到两种:
操作员签到是POS验证操作员合法性,签到成功后,操作员可对POS进行操作;
POS签到是POS中心验证POS合法性,签到成功后,POS进入正常工作状态。在进行交易前,必须先完成签到。
7.1.3 签退
签退为分POS签退和操作员签退两种:
POS签退表示POS退出正常工作状态;
操作员签退表示操作员结束对POS的操作。
7.1.4 建立冲正标志
该标志表示POS在联机交易之前是否要先进行自动冲正。POS在金融请求类交易前应先设置冲正标志,若交易成功,POS将清除标志;若由于意外原因使得POS未能在规定时间内收到主机应答,则POS将保留标志,以在下次交易前进行自动冲正。
7.1.5 建立工作状态
POS工作状态是一个控制参数,包括正常工作状态和测试状态。
7.1.6 建立运行状态
POS运行状态标识POS所处的状态,包括:正常交易、已签退和锁定。
7.1.7 时钟控制
版权声明:本站内容均来自互联网,仅供演示用,请勿用于商业和其他非法用途。如果侵犯了您的权益请与我们联系QQ:729038198,我们将在24小时内删除。
发表评论