Bank相关7_PBOC电子钱包与电子现金及QPBOC

QPBOC规范——GPO流程 GPO流程: 获取处理选项(GET PROCESSING OPTIONS)命令格式: 卡片和终端都支持的最适当方法的要求,决定了处理选择的顺序。qPBOC支持快速联机和脱机交易, 不需要卡片插入插槽或放在卡盘上。 ——qPBOC:如果卡片支持 qPBOC 且“终端交易属性”第 1 字节第 6 位=‘1’ (支持非接触 qPBOC) , 则卡片应使用 qPBOC 路径,终端应按照 qPBOC... 阅读详情

电子钱包:EP

电子现金:EC,在PBOC规范中的13部分定义了《基于借贷记应用的小额支付规范中》

QPBOC:在PBOC规范的12部分中定义了《费接触式IC卡支付规范》

PBOC1.0中只定义了电子钱包(EP)和电子存在(ED)应用

而PBOC2.0中增加了借贷记应用,以及基于借贷记应用的电子现金(EC)和QPBOC.

自从PBOC2.0发布后,相对于原来只定义了电子钱包和电子存折应用的PBOC1.0而言,增加了借贷记应用,以及基于借贷记应用的电子现金和qPBOC。而且随着芯片卡在小额支付领域的优先试点使用,使得“电子钱包”、“电子现金”、“小额支付”、“非接小额”、“qPBOC”、 “闪付”、“QuickPass”、“UPCash”……等各种名词概念充斥芯片卡支付应用领域,多数情况下,厂商和客户之间、持卡人和发卡机构之间都在用自己的定义进行彼此之间的交流,常常出现鸡同鸭讲的情形,沟通难度有时超乎想象。

一、关于电子钱包
PBOC电子钱包应用脱胎于EMV96,钱包的金额存储在卡片里,支持圈存、圈提和消费交易,在上述三种交易过程中钱包的余额同步变化。在圈存(充值)或者圈提的时候按照规范要求需要联机,而在进行脱机消费时,是通过卡片、POS终端、PSAM之间的一系列数据交互实现的,消费交易的密钥存储在PSAM里(消费密钥存储在PSAM卡里)。每笔交易都会记录交易明细并且卡片至少会保存最近十笔的交易日志,如果卡片在交易过程中脱离POS终端造成交易中断,可以通过获取卡片交易凭证的方式来检查上次交易是否完成,从而保证每一笔交易的完整。
电子钱包的交易过程依靠各种不同的应用密钥(很多密钥,比如圈存,圈提,消费都有密钥),通过对称算法来保证交易的安全性。所以严格来讲无论是圈存、圈提、消费,只要终端在和卡片进行数据交互的过程中能够使用正确的密钥计算出正确的验证数据(MAC),那么交易都可以完成,因此并没有一个强制的限定说哪种交易必须联机或者脱机。如果在POS的PSAM中装载了圈存和圈提的密钥,那么也可以实现脱机的圈存和圈提;同样如果后台系统配置了消费密钥,也可以实现联机消费。卡片本身始终处于被动状态,无论是联机和脱机卡片都一视同仁,不会主动发起任何联机请求。
电子钱包也可以实现一卡支持多个金融应用,但是所谓的多应用仅仅是叠加了多个钱包而已,每个钱包的功能完全雷同。

卡片本身对于交易金额没有限制,只要钱包里有足够的余额,就可以完成消费;同样充值的时候,只要钱包余额字段不溢出就可以任意充值不受限制(当然发卡方可以在系统中进行限制设定,但是这些限制不在规范约定的范围内)。
电子钱包交易的命令简单而固定,通常只有两个步骤:初始化交易和完成交易

电子钱包的金额存储在卡片里,支持三个功能:圈存,圈提和消费,并且在交易过程中钱包中的余额同步变化。在圈存(重置)和圈提(取现)时需要联机,在消费时可以脱机。

二、关于借贷记应用
之所以要先说一下借贷记应用,是因为电子现金和qPBOC都是依托于借贷记的(电子现金(EC)和QPBOC都是基于借贷记的,建立在借贷记的基础上),它们不能脱离借贷记应用而独立存在。
PBOC借贷记应用脱胎于EMV2000,通过PKI数字证书的形式,利用‘公私钥对’实现的非对称算法(QPBOC采用的非对称加密算法,因为这是借贷记采用的加密算法),采取静态数据认证(SDA)和动态数据认证(DDA),依据卡片和终端不同的参数配置,实现卡片在POS终端上的脱机消费、联机消费和ATM终端上的取现交易。其中静态数据认证可以确保卡片上的数据没有被篡改,但不能保证卡片的真伪;而动态数据认证可以判断卡片的真伪。对于仅做静态数据认证的卡片不需要支持RSA算法,做动态数据认证的卡片则要支持RSA算法。借贷记应用中不再使用PSAM卡作为POS端安全认证的实现手段。

(QPBOC中静态数据认证保证卡片上的数据不被篡改,但不能识别卡片的真伪,而动态数据认证则要支持RSA算法,因此可以保证卡片的真伪性。)

借贷记交易的安全性依靠卡片和终端不同的脱机处理参数配置来实现,比如单笔脱机交易限额,累计脱机交易限额,累计脱机交易次数,上次交易成功或者失败的标记、持卡人凭借签名或者密码,强制联机触发条件等。卡片和终端要根据这些参数进行不同的风险管理和行为分析。
借贷记交易在初始化交易之后没有一个固定的流程,而是根据不同的卡片配置选项,走不同的交易路径,有太多的参数需要判断,有太多的跳转可能性。这点完全不同于电子钱包交易过程的简单明了,对于原来熟悉电子钱包的人员来说,一时可能转不过弯来,初看借贷记应用规范一定会感到茫然无措。(可见借贷记交易要比电子钱包交易流程更复杂多变

在联机交易过程中,发卡行可能会向卡片发送一些脚本命令,进行参数的调整和修改卡片的状态。比如更改累计脱机交易限额等脱机处理参数,锁定应用或者卡片,修改PIN等。发卡行可以根据不同持卡人的具体情况时时灵活地调整脱机处理参数,这点在标准的电子钱包交易流程中是不可能实现的。(借贷记可以通过向卡片发送脚本进行灵活的调整参数
借贷记应用也会在卡片中保存不少于十笔的最近交易日志,但是在卡片上没有终端可以读取的交易凭证。所以在交易过程中如果卡片脱离终端会出现终端认为交易未完成而卡片交易处理实际已完成的差错,电子现金和qPBOC同样继承了这个问题(因为他两都是基于借贷记的应用)。虽然可以把卡片上保存的交易日志作为判断依据,但是并不严谨,况且对于qPBOC而言还没有交易日志。

借贷记的卡片上没有余额的概念(借贷记卡没有余额的概念?),虽然单笔脱机交易限额以及累计脱机交易限额和钱包余额的概念有些类似。但是即使交易金额超过了这些限额,仍然可以通过卡片主动申请联机的方式完成交易(当然需要后台主帐户有足够的余额),而不会出现像电子钱包那样因为余额不足造成的交易失败(电子钱包因为是脱机消费交易,因此如果余额不足,则会造成交易失败)。后台主帐户中有余额的概念,这个余额可能是借记卡中的预存金额,也可能是贷记卡中的可用信用额度。
如果把借贷记应用做成多金融应用卡,那么这些金融应用之间可以通过不同的参数配置而变得五彩缤纷,而不是像电子钱包那样的简单叠加。比如可以配置成:仅支持联机消费的借记卡应用,仅支持联机取现的ATM卡应用,既支持联机也支持脱机的贷记卡应用等。另外借贷记应用本身还支持不同币种,这也是电子钱包应用不具备的。

通常借记卡是不支持脱机交易的(标准的借记卡是不支持脱机交易的),但是可以冻结一部分资金用于脱机交易(借记卡冻结一小部分钱),同样也可以在贷记卡帐户(信用卡中预付一部分钱)中通过预付或者预授权的方式划出一部分资金用于简化风险管理的脱机交易(把这部分的冻结的钱或者信用卡中预付的一小部分钱,用于简化风险管理的脱机交易,这就是小额的(一小部分钱)脱机(不需要联机)的电子现金),于是就派生出了适用于小额脱机交易的电子现金;另外为了加快在非接触交易场景中的交易速度(Q的意思就是快速,在非接的场景下应用自然速度才会快),在借贷记应用的基础上进行改进又派生出了qPBOC。

三、关于电子现金和UPCash

PBOC规范中关于电子现金(EC)的概念在第十三部分《基于借贷记应用的小额支付规范》中进行了定义。该应用从持卡人角度看类似于电子钱包,也是一种可以用于脱机交易的小额支付应用。

在原来借贷记应用的基础上增加了电子现金余额电子现金余额上限电子现金单笔交易限额电子现金重置阈值等数据元来完成小额的电子现金脱机支付交易。电子现金的交易流程和借贷记应用类似(电子现金的交易流程和借贷记交易差不多),并且在后台有一个专门的小额支付帐户来支持电子现金脱机消费交易(有专门的后台账户来支持电子现金的脱机交易)。在卡片初始化之后,后台的电子现金帐户余额和卡片上的电子现金余额是一致的(一开始后台的电子现金账户余额和卡片上的电子现金余额是一样的)。但是在完成脱机消费交易后,只有把该笔交易和后台电子现金帐户进行清算才能使后台电子现金帐户余额和卡片电子现金余额重新保持一致,所以卡片的电子现金余额和后台电子现金帐户的余额存在一个数据不一致的时间窗
发卡商还可以通过电子现金重置阈值实现对余额不足的卡片通过主帐户进行自动充值,当然持卡人也可以使用现金充值,充值后的电子现金余额不能超过电子现金余额上限。这些充值的交易需要通过标准的借贷记应用流程,利用发卡行脚本的方式来实现。

电子现金交易和标准借贷记一样也要记录交易日志

UPCash是银联定义的用于脱机小额支付的IC卡交易,实际上对于小额支付的电子现金和电子钱包交易都可以称作是UPCash。

四、关于qPBOC和闪付

qPBOC是在PBOC规范的第十二部分《非接触式IC卡支付规范》(包括三部分的内容)中进行描述的,实际上这部分规范除了描述qPBOC之外还描述了基于非接触界面的PBOC标准借贷记应用,以及通过非接触界面利用磁条数据信息实现交易的MSD。并且约定了如何根据卡片和终端对这三种应用模式的支持情况进行具体的应用选择。对于纯非接触卡而言标准的PBOC借贷记应用是必选的,也就是说这三种应用需要同时存在;对于双界面卡而言可以不支持非接触的标准借贷记应用,但是需要在在接触界面中支持。

qPBOC中的脱机处理参数结合了针对标准借贷记的累积脱机交易限额以及针对小额支付的电子现金余额,根据脱机处理参数的配置情况,在每次脱机交易时可以选择检查小额、检查小额和累积脱机限额、检查小额或累计脱机限额的不同组合。但是在交易流程处理加密算法实现认证数据选择方面,qPBOC和标准借贷记应用以及基于标准借贷记的小额支付电子现金应用存在很大差异,主要是进行了流程的简化以便加快非接触界面的交易处理速度(QPBOC自然要简化交易流程以提高非接触界面的交易速度)。所以可以概括地说qPBOC是在非接触界面下优化改进了交易速度的PBOC借贷记应用与电子现金小额支付应用的结合体

根据规范qPBOC一定是在非接触界面下进行的,在接触界面下不应该走qPBOC交易通道。(QPBOC一定是在非接场景下的,因为在接触界面下不走QPBOC通道
因为在接触界面下体现不了QPBOC的快速效果
“闪付QuickPass”是银联为PBOC2.0非接触支付定义的一个品牌,从银联网站给出的定义看并没有限定这个非接触支付究竟是什么应用,所以按照目前的定义在非接触界面下实现的标准借贷记、qPBOC、MSD,甚至非接触的电子钱包应用都可以被称作“闪付QuickPass”。

五、应用场景示例

对于像公交、地铁、ETC这样的公共交通领域,目前普遍采用的是非接触的电子钱包,因为需要分段计费(分段计费的场景大多使用了电子钱包应用),大多使用了电子钱包复合交易的扩展应用功能。部分银行和一些城市通卡公司合作联合发卡,卡片的芯片中则既有电子钱包应用,也有标准的借贷记或者qPBOC应用。

对于一次性的储值卡和预付费卡应用,可以采取仅支持电子现金交易的接触卡或者仅支持qPBOC小额交易的非接触卡。对于可以循环充值的储值卡或者预付费卡,可以采用接触式标准借贷记+小额电子现金应用,或者接触式标准借贷记+非接触qPBOC的双界面卡,或者非接触标准借贷记+qPBOC的纯非接触卡。

对于多帐户或者多附属卡的情形,可以采取标准借贷记的主卡+支持电子现金或者qPBOC应用的附属卡形式,使附属卡的后台电子现金帐户与主卡的主帐户进行关联。

对于一卡多金融应用而言,各种借记、贷记、电子现金、qPBOC等应用都可以集中整合在一起,不同帐户之间的转账、充值、还款都可以自由约定。(一卡中有多种应用的场景,各账户之间可以灵活转账,充值,还款

转自:https://www.cnblogs.com/ttss/p/4281393.html

PBOC 3.0非接触式学习笔记(一) 因为毕业设计的机缘巧合,接触了智能卡的开发。看了近一个月的PBOC 3.0金融规范,决定从实践中快速了解各种命令的发送以及响应。网上前辈的的各种博客文章,对于我这个智能卡开发几乎为零的小白来说无疑是最好的福音,所以也开始尝试着写写文章,记录一下学习的点滴,欢迎指错,大家共勉~ 幸运的是不用费心找读卡器和测试代码,因为这些都是现成的。 Select           首先第一步,选择 阅读详情

相关推荐

PBOC电子钱包电子现金QPBOC

电子钱包:EP 电子现金:EC,在PBOC规范中的13部分定义了《基于借贷记应用的小额支付规范中》 QPBOC:在PBOC规范的12部分中定义了《费接触式IC卡支付规范》 PBOC1.0中只定义了电子钱包(EP)和电子存在(ED)应用 而PBOC2.0中增加了借贷记应用,以及基于借贷记应用的电子现金(EC)和QPBOC. 自从PBOC2.0发布后,相对于原来只定义了电子钱包电子存折应用...

weixin_30533797的博客 615

PBOC电子现金的交易流程

做一个电子现金的交易: 第一步当然是选中当前的应用, 方法是调用select命令, 传入当前的应用AID号, 如果卡片的状态码返回9000,则表示选中成功. 下面举一个例子: 发送: 00 a4 04 00 08 A0 00 00 04 44 01 01 05 00 最后的一个字节是Le 卡片返回: 6f 45 84 08 a0 00 00 0...

weixin_30657999的博客 757

基于PBOC电子钱包圈存过程详解A

基于PBOC电子钱包圈存过程详解 基于pboc电子钱包圈存过程,供智能卡行业的开发人员参考 一. 圈存 首先终端和卡片有一个共同的密钥叫做圈存密钥:LoadKey (Load即圈存的意思,unLoad,是圈提的意思) 假设LoadKey = 11223344556677888877665544332211 (密钥一般都是16字节的,圈存即往IC卡里存钱的意思) 在满足安全条件...

abc 995

电子现金圈存(转)

最近在做一个基于PBOC电子现金卡的终端应用, 项目还没有完成, 但电子现金部分的处理模块已完成,剩下的基本是UI和调试的事情了. 想把对PBOC电子现金理解整理成一篇文章. 电子现金的概念是在PBOC规范的第十三部分 >>里提出的。 可以这样理解,电子现金PBOC里的一个应用,它基于借贷记. 这个应用被提出的目的就是实现我们经常听说的一个功能, 小额支付功能. 基于电子现金的卡目前

oushaojun2的专栏 1万+

QPBOC交易流程详解--POS卡片的数据交互进行分析

QPBOC交易,也就是快速的借记贷记。 很多人都容易混淆了QPBOCPBOC电子现金电子钱包的概念。首先,电子钱包早在PBOC2.0的规范里面就去掉了,在PBOC3.0里面把MSD也去掉了。因此,最新的PBOC3.0规范里面,定义了三种交易,就是QPBOCPBOC以及电子现金。 这三个交易的关系有点错综复杂,PBOC是最基础的借记贷记流程,电子现金PBOC的流程基本一致,纯

gszhy的专栏 1万+

银联卡QPBOC处理流程及数据分析

银联卡处理 交易金额确定 检查IC卡参数 选择QPBOC目录 AID选应用: send:00A404000E325041592E5359532E4444463031 recv: 6F30//FCI模板 840E325041592E5359532E4444463031 A51E//FCI专有模板 BF0C1B//模板,文件控制

猫哥 的沉淀、积累、总结。天天学习,好好向上...c/c++,嵌入式 linux,Android,HarmonyOS,AIOT) 1万+

QPBOC流程及指令

1、选择环境PPSE(2PAY.SYS.DDF01) ,等同于选择应用目录 指令:00A404000E325041592E5359532E4444463031 返回:     6F 30     84 0E 325041592E5359532E4444463031     A5 1E     BF0C 1B     61 19     4F 08 A000000333010101

zgq_story的博客 3032

CPU卡电子现金qPBOC交易流程记录

步骤1:选非接触式支付系统环境(PPSE) 选PPSE(使用文件名称“2PAY.SYS.DDF01”来选择PPSE) 00 A4 04 00(04 00代表使用DF名称选择) + 长度LC(0E) + “2PAY.SYS.DDF01” 00a4 0400 0e 325041592e5359532e4444463031(2PAY.SYS.DDF01的16进制ascii码) 返回数据 6F3084...

rzq_123的博客 3142

QPBOC之GPO(一):CVM处理

QPBOC的交易,最复杂的步骤,就是GPO了。GPO主要处理的事情包括: 1. 防拔处理; 2. CVM处理; 3. 小额检查。 这里,主要把CVM处理的流程整理一下,得到下图。 规范上讲得也还算详细,下图只是经过自己理解,稍微整理了一下。

简单 & 执着 3231

EMV技术学习和研究(一)开篇

在这个行业也3年多了,一直想写写关于EMV和PBOC的内容,但是总觉得自己懂得还不够,对EMV和PBOC的理解还不够深入。 但是后来想想,如果还不开始自己写一点东西的话,可能这个事情也就永远的搁浅了,所以最后还是决定带着学习的态度去完成blog。 接下来的几篇blog更多的是描述自己和同行业的同事朋友对EMV技术的一些看法和研究,不是对规范和文档的一一赘述,也不会说什么和技术无关的话题。主要是

xuture的专栏 1万+

QPBOC(Quick People‘s Bank Of China)

转自百度百科 http://baike.baidu.com/view/4210877.htm QPBOC卡是在中国推出的一种快速借记/贷记非接触式支付应用卡,符合PBOC规范,是最优化的PBOC卡,以保证通过非接触界面进行快速交易。 中文名 QPBOC 类    型 快速借记/贷记非接触式支付卡 符    合 PBOC规范 特    点 联机交易采

司马懿的西山居 1817

PBOC 2.0 卡的规范

COS主要分为四部分: 一、 SMARTCOS的文件系统 CPU卡是以文件方式来管理SmartCOS支持如下文件系统。 1、文件可分为MF文件、DF文件、EF文件 MF:主控文件,是整个文件系统的根,是唯一的,相当于根目录; DF:专用文件,相当于子目录,可用于存储某个应用的所有文件,DF下不可再建立DF。一个DF可以是一个应用,也可以多个DF用于同一个应用。 EF:基本文件,用于存储

1008

你好,再见;你好,幸会!

PBOC/EMV的L2认证,有接近七年了。一直就在这个圈子里兜兜转转,有做过终端认证,有做过卡片认证。 偶尔玩玩L3,玩玩PCI,玩玩工具开发,中间库开发。 技术来来去去也就是Linux + C ,裸机C语言,PBOC一套,很记得第五本是卡片规范,第六本是PBOC交易流程,十二本是非接触规范,十三本是电子现金。以前有一段时间,乐于跟别人讲PBOCQPBOC的区别,乐于讲接触式PBO

简单 & 执着 2729

pboc规范详细解释

转载自:http://blog.sina.com.cn/s/blog_9282a6e4010106bm.html 最近在做一个基于PBOC电子现金卡的终端应用, 项目还没有完成, 但电子现金部分的处理模块已完成,剩下的基本是UI和调试的事情了. 想把对PBOC电子现金理解整理成一篇文章. 电子现金的概念是在PBOC规范的第十三部分 >>里提出的。 可以这样理解,电子现金PBOC里的一个

davidtps的专栏 8974

PBOC卡片应用分析(五)非接触式IC…

继续前一张工行闪酷卡,其实当初已经测试完成之时忙着国庆回家,没有及时出测试报告,现在把其他项目的测试情况整理一下。 接着上一篇,终端在GPO时送入的终端交易属性是22000000,表示终端不支持非接触式借记/贷记应用, 支持qPBOC,不支持接触式借记/贷记应用,终端具有联机能力,不支持联机PIN,不支持签名。 1.GPO Command:80A8000023 83212200000000

詹天佐 2682

CPU卡电子钱包圈存消费调试记录

参考规范: 《复旦FMCOS 》《PBOC2.0第2部分》 1.密钥装载 圈存密钥装载: 80D40102153FF0F2000200112233445566778899aabbccddeeff 02-密钥标识 3F-圈存密钥 F0F2-使用权限更改权限 0002-密钥版本算法标识 2.圈存 选择电子钱包: 00A4000002000200 发送圈存初始化: 8050000

成为自己 5140

PBOC卡片应用分析(四)非接触式IC…

感谢@JulyClyde 同学友情提供的工商银行闪酷钥匙扣,支持银联的闪付功能。卡片内的电子现金余额已经被圈提干净,余额应该是0。现在使用PC/SC的读卡器配合麻工强大的Snooper进行测试。 首先选择PPSE. 1.SELECT Command:00A404000E 325041592E5359532E4444463031 Response:6F2E840E325041592E53595

詹天佐 2700

PBOC规范(2.0->3.0)对照表

1数据方面 TAG PBOC2.0 PBOC3.0 ...

weixin_30745641的博客 572
上一篇: Bank相关6_电子钱包中的复合消费
下一篇: Bank相关8_电子存折/电子钱包简介
Wang_Zhenwei
博客等级 码龄11年 315粉丝 113原创
评论
成就一亿技术人!
拼手气红包6.0元
还能输入1000个字符
 
 条评论被折叠 查看
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值