金融IC卡发卡系统和交易系统
金融IC卡发卡系统和交易系统(以下简称金融IC卡系统)是现代信息技术与金融服务的高度融合,通过发行采用芯片技术与金融行业标准,可兼具银行卡、保障卡、管理卡等多重功能的金融IC卡,从根本上提高银行卡的安全性。金融IC卡系统密码应用主要解决卡片与发卡行之间的身份鉴别、持卡人的身份鉴别、交易数据的传输安全与存储安全等方面的问题。
一般来说,金融IC卡发卡系统和交易系统是两个单独的信息系统,本案例为了更好地展示整体的密码应用工作流程,将它们作为一个信息系统进行介绍,并分别命名为“发卡侧”和“交易侧”。
▲
0 1PART 密码应用需求金融IC卡系统在日常运行和管理过程中,在身份鉴别、关键数据的保密性和完整性保护等方面,都需要利用密码技术进行保护。密码应用需求主要包括:
(1)身份鉴别需求:对使用金融IC卡的用户进行身份标识和身份鉴别,实现身份鉴别信息的防截获、防假冒和防重用,保证用户身份的真实性。
(2)关键数据的保密性和完整性需求:在传输和存储过程中,对金融IC卡数据、持卡人数据、交易信息数据、日志信息等进行保密性和完整性保护。
0 2PART 密码应用架构金融IC卡系统分为发卡侧、交易侧两个部分。金融IC卡系统整体架构和部署情况如图所示(图中的A、B、C、D为测试工具接入点)。