Commit d5b61b94 by Administrator

PSAM卡接入

parent 4c2a6962
......@@ -128,12 +128,62 @@
7字节的密钥头:01 00 00 0F 01 3F 55(算法标识-密钥用途-使用权限-后续状态-修改权限-初始错误计数-当前错误计数)
(1) 明文安装此密钥命令为:
80 D4 00 00 17 01 00 00 0F 01 3F 55 11223344556677881122334455667788
(2) 密文+MAC安装此密钥为:
84 D4 00 00 1C + 密文 + MAC
A、计算密文
B、计算MAC
- 明文+MAC形式的数据域信息
| 明文密钥信息 |4字节MAC|
|---|---|
MAC是主控密钥对下数据进行MAC计算(按所列顺序)产生的:
CLA + INS + P1 + P2+ Lc + 密钥版本号 + 算法标识 + 密钥用途 + 使用权限 + 后续状态 + 修改权限 + 错误计数器 + 密钥值
- 密文形式的数据域信息
| 加密后的密钥信息 |4字节MAC|
|---|---|
[注2] 密文安装密钥说明:
在使用密文形式进行安装密钥时,P1,P2必须为0,命令报文数据域包括要装载的密钥密文信息和MAC
标准密文形式的数据域信息(1C或14)
:对于维护密钥、消费密钥、PIN解锁密钥、重装PIN密钥、用户卡应用维护密钥、MAC密钥、加密密钥、
MAC加密密钥、解密密钥、内部认证密钥、母卡导出密钥、母卡导出保护密钥、
(1)密钥密文信息使用主控密钥对以下数据加密(按顺序)产生的:
1密钥用途+2密钥版本号+3算法标识(半字节使用条件[0-x] + 半字节算法标识)+4密钥值
(2)在安装外部认证密钥过程中,密钥密文信息使用主控密钥对以下数据加密产生的:
1密钥用途+2版本号(半个字节)+ 错误次数(半个字节)+3后续状态(半字节使用条件[0-x] + 半字节后续状态 )+4密钥值
(3)在安装PIN和超级PIN过程中,密文信息使用主控密钥对以下数据加密(按所列顺序)产生的:
1密钥用途+2版本号(半个字节)+ 错误次数(半个字节)+3后续状态(半字节使用条件[0-x] + 半字节后续状态 )+4密钥值
PIN的长度为2~6的字节。其余补FF,直到8个字节长度;超级PIN长度为2~8个字节,其余补FF,直到8个字节长度。
(4)扩展密文形式的数据域信息(Lc=1C或14)
[*注*]SMARTCOS-PSAM规定:密钥标识为01的外部认证密钥为主控密钥,应用下的其他密钥钧由应用主控密钥加密安装
- APDU响应
......
Markdown 格式
0%
您添加了 0 到此讨论。请谨慎行事。
请先完成此评论的编辑!
注册 或者 后发表评论