版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認(rèn)領(lǐng)
文檔簡介
2基于SIM卡的數(shù)字身份身份鑒別設(shè)備專用安全芯片應(yīng)用接口要求本文件規(guī)定了身份鑒別設(shè)備專用安全芯片的應(yīng)用接2規(guī)范性引用文件GB/T32907—2016信息安全技術(shù)SM4分組GB/T35276—2017信息安全技術(shù)SM2密碼算法使用3術(shù)語、定義和縮略語3.1術(shù)語和定義T/OIDAAXXX—XXXX界定的術(shù)語和定義適用于3.2縮略語SM4分組密碼算法(SM4blockcipheralMAC消息校驗碼(MessageAuthentNFC近場通信(NearFieldcommuni用戶識別卡(SubscriberIdentit安全模塊標(biāo)識(SecureElemen4命令說明34.1命令格式4.1.1命令組成表1命令組成4.1.2命令格式分類表2命令格式分類4.2響應(yīng)格式表3響應(yīng)格式5應(yīng)用命令5.1.1功能描述5.1.2命令格式4無無5.1.3響應(yīng)格式118M身份鑒別設(shè)備專用12書M5.2NFCAUTH命令5.2.1功能描述5.2.2命令格式表7NFCAUTH命令格式a)P1參數(shù)格式描述:表8NFCAUTHP1參數(shù)格式50-------1-------b)數(shù)據(jù)域格式如下表所示:表9NFCAUTH數(shù)據(jù)域格式值11使用身份鑒別設(shè)備專用安全芯M12M11M5.2.3響應(yīng)格式表10NFCAUTH響應(yīng)數(shù)據(jù)值11使用身份鑒別設(shè)備專用安全芯片的私鑰對{RANDA|RANDB}M表11NFCAUTH響應(yīng)狀態(tài)碼5.3GETSTATUS命令5.3.1功能描述65.3.2命令格式表12GETSTATUS命令格式無無5.3.3響應(yīng)格式表13GETSTATUS響應(yīng)數(shù)據(jù)1表14GETSTATUS響應(yīng)狀態(tài)碼5.4NFCDECRYPT命令5.4.1功能描述5.4.2命令格式表15NFCDECRYPT命令格式7a)P1參數(shù)格式:表16NFCDECRYPTP1參數(shù)格式00------10------01 b)數(shù)據(jù)域格式如下表所示:表17NFCDECRYPT數(shù)據(jù)域格式MM0OOOMAC4M11C5.4.3響應(yīng)格式表18NFCDECRYPT響應(yīng)數(shù)據(jù)M0OOO表19NFCDECRYPT響應(yīng)狀態(tài)碼85.5GETSEID命令5.5.1功能描述此命令用于從身份鑒別設(shè)備專用安全芯片中獲取SEID,若身份鑒別設(shè)備專用安全芯片中不存在5.5.2命令格式表20GETSEID命令格式無無5.5.3響應(yīng)格式表21GETSEID響應(yīng)數(shù)據(jù)M表22GETSEID響應(yīng)狀態(tài)碼9業(yè)務(wù)流程SIM卡卡應(yīng)用身份鑒別設(shè)備MA.1NFC外部認(rèn)證流程SIM卡卡應(yīng)用身份鑒別設(shè)備M身份鑒別設(shè)備專用安全芯片a.1請求認(rèn)證初始化(NFCINIT芯片指令) a.4返回{MsgA|Sign}CT22SEL卡應(yīng)用指令ECT卡應(yīng)用指令ECT執(zhí)行返回執(zhí)行返回NFCINIT數(shù){MsgA|Sign}9(外部9MAC認(rèn)證初始化)MACb.返回{b.返回{sgBsgB|SignB|}c.1請求認(rèn)證NFCAUTH(芯片指令){MsgB|SignB|MAC} c.6返回{MsgC|SignC|MAC}d.1MsgC|SignC|MAC)部認(rèn)證)d.5返回成功d.5返回成功(狀態(tài)字9000)(狀態(tài)字9000)流程描述:1身份鑒別設(shè)備請求認(rèn)證初始化a)身份鑒別設(shè)備請求身份鑒別設(shè)備專用安全芯片認(rèn)證初始化,命令為NFCINIT(芯片b)身份鑒別設(shè)備專用安全芯片返回{MsgA}。2身份鑒別設(shè)備與卡應(yīng)用進行外部認(rèn)證初始化。a)選擇卡應(yīng)用;b)身份鑒別設(shè)備發(fā)送NFCINIT命令到卡應(yīng)用,進行外部認(rèn)證初始化,參數(shù)為MsgA;c)卡應(yīng)用返回{MsgB(*RandB|SIM卡證書)|SignB}。3身份鑒別設(shè)備請求外部認(rèn)證a)身份鑒別設(shè)備請求身份鑒別設(shè)備專用安全芯片進行認(rèn)證,命令為NFCAUTH(芯片b)身份鑒別設(shè)備專用安全芯片返回{SignC}給身份鑒別設(shè)備。4身份鑒別設(shè)備與卡應(yīng)用進行外部認(rèn)證a)身份鑒別設(shè)備發(fā)送NFCAUTH命令給卡應(yīng)用進行外部認(rèn)證,參數(shù)為{SignC};b)卡應(yīng)用返回認(rèn)證成功(狀態(tài)字9000),緩存認(rèn)證狀態(tài)。身份鑒別設(shè)備專用安全芯片身份鑒別設(shè)備1.3請求授權(quán)數(shù)據(jù)(SEID)1.4請求授權(quán)數(shù)據(jù)(SEID)1.5返回授權(quán)數(shù)據(jù)1.6返回授權(quán)數(shù)據(jù)并緩存1.7拼裝NFCGETDATA指令1.8身份鑒別設(shè)備專用安全芯片身份鑒別設(shè)備1.3請求授權(quán)數(shù)據(jù)(SEID)1.4請求授權(quán)數(shù)據(jù)(SEID)1.5返回授權(quán)數(shù)據(jù)1.6返回授權(quán)數(shù)據(jù)并緩存1.7拼裝NFCGETDATA指令1.8NFCGETDATA{總長度|身份鑒別憑證密文|MAC}(NFCDECRYPT指令)|MAC|授權(quán)數(shù)據(jù))1.11解密處理1.14調(diào)用身份憑證驗證接口<<1.15返回驗證結(jié)果SIM卡流程描述:身份鑒別設(shè)備使用身份鑒別設(shè)備專用安全芯片與卡應(yīng)用完成外部認(rèn)證流程。1身份鑒別設(shè)備請求身份鑒別應(yīng)用服務(wù)端獲取授權(quán),身份鑒別應(yīng)用服務(wù)端透傳請求到居民身份網(wǎng)絡(luò)認(rèn)證系統(tǒng),請求身份鑒別設(shè)備專用安全芯片讀取身份鑒別憑證數(shù)據(jù)。a)身份鑒別設(shè)備讀取身份鑒別設(shè)備專用安全芯片的SEID;b)身份鑒別設(shè)備專用安全芯片返回SEID;c)身份鑒別設(shè)備將SEID組裝成請求數(shù)據(jù)到身份鑒別服務(wù)端請求授權(quán);d)身份鑒別服務(wù)端通過向居民身份網(wǎng)絡(luò)認(rèn)證系統(tǒng)請求獲取授權(quán)數(shù)據(jù),參數(shù)為SEID;e)居民身份網(wǎng)絡(luò)認(rèn)證系統(tǒng)返回業(yè)務(wù)授權(quán)數(shù)據(jù),身份鑒別服務(wù)端將授權(quán)數(shù)據(jù)返回到身份鑒別設(shè)備;f)身份鑒別設(shè)備拼裝NFCGETDATA命令,參數(shù)為業(yè)務(wù)類型(值為FC)。2身份鑒別設(shè)備從卡應(yīng)用讀取數(shù)據(jù)。a)身份鑒別設(shè)備發(fā)送NFCGETDATA命令給卡應(yīng)用;b)卡應(yīng)用返回{總長度|身份鑒別憑證密文|MAC}給身份鑒別設(shè)備;c)身份鑒別設(shè)備請求身份鑒別設(shè)備專用安全芯片解密數(shù)據(jù),命令為NFCDECRYPT,參數(shù)為{總長度|身份鑒別憑證密文|MAC|授權(quán)數(shù)據(jù)};d)身份鑒別設(shè)備專用安全芯
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 花束插畫課程設(shè)計
- 軸的課程設(shè)計怎么做
- 二零二五年度板材行業(yè)節(jié)能減排合作協(xié)議3篇
- 二零二五年度房地產(chǎn)預(yù)告抵押債務(wù)重組合同3篇
- 電儀車間設(shè)備巡檢管理制度(4篇)
- 線上攝影課程設(shè)計
- 二零二五年度家具安裝與環(huán)保材料認(rèn)證服務(wù)協(xié)議3篇
- 事故應(yīng)急救援與演練制度模版(2篇)
- 2025年度E管材供應(yīng)鏈金融合作合同2篇
- 二零二五年度抗震鋼筋工施工承包合同6篇
- DB35T 2198-2024 工業(yè)園區(qū)低零碳創(chuàng)建評估準(zhǔn)則 福建省市監(jiān)局
- 《建筑力學(xué)》期末機考資料
- 不為積習(xí)所蔽勿為時尚所惑-如何做一個 好老師 高中主題班會課件
- 2023直流支撐電容器技術(shù)規(guī)范
- 福建省廈門市廈門第一中學(xué)2025屆數(shù)學(xué)高二上期末綜合測試試題含解析
- 期末考試-2024-2025學(xué)年語文四年級上冊統(tǒng)編版
- “數(shù)字城市”公共智慧底座項目解決方案
- 經(jīng)銷商交接三方協(xié)議書范本
- 浙江省寧波市慈溪市2022-2023學(xué)年上學(xué)期八年級科學(xué)期末試卷
- 醫(yī)院藥品質(zhì)量管理
- 裝飾圖案智慧樹知到答案2024年齊魯工業(yè)大學(xué)
評論
0/150
提交評論