人民銀行各分行、營業(yè)管理部,省會(首府)城市中心支行,國家外匯管理局,各國有獨資商業(yè)銀行、股份制商業(yè)銀行,郵政儲匯局:
《銀行磁條卡銷售點終端規(guī)范》行業(yè)標準,業(yè)經全國金融標準化技術委員會審查通過,現(xiàn)予以發(fā)布,自2001年5月1日起實施,并就有關事項通知如下:
一、標準的編號和名稱:
?。剩遥裕埃埃埃保玻埃埃薄躲y行磁條卡銷售點終端規(guī)范》。
二、凡國內受理各種人民幣銀行磁條卡的特約商戶銷售點終端必須嚴格遵循本標準。
三、本標準自實施之日至2003年12月31日為過渡期。2004年1月1日起,各類非標準的特約商戶銷售點終端必須退出國內市場。
四、本標準自實施之日起,其他相關標準中與本標準不符的內容應以本標準為準。
五、本標準由全國金融標準化技術委員會負責解釋。
中華人民共和國金融行業(yè)標準
?。剩遥裕埃埃埃保玻埃埃保?br/> 銀行磁條卡銷售點終端規(guī)范
Specification of Point of Sale(POS) Terminal with
Magnetic Stripe Card in Bank
2001-××-××發(fā)布 ?。玻埃埃蹦辏埃担埃睂嵤?br/> 中國人民銀行發(fā)布
目次
前言
1 范圍
?。病∫脴藴?br/> ?。场《x
?。础。校希咏K端硬件必備要求
5?。校希咏K端軟件要求
?。丁。校希咏K端安全要求
?。贰。校希咏K端應用功能
?。浮。校希咏K端憑證要素
前言
本規(guī)范對銀行磁條卡銷售點終端有關內容做了規(guī)定。
本規(guī)范由全國銀行卡辦公室提出,全國金融標準化技術委員會歸口管理。
本規(guī)范由中國銀行牽頭組織制定。
規(guī)范起草單位:中國人民銀行、中國銀行、中國工商銀行、中國農業(yè)銀行、中國建設銀行等。
中華人民共和國金融行業(yè)標準
銀行磁條卡銷售點終端規(guī)范 JR/T 0001-2001Specification of Point Sale(POS) Terminal with Magnetic Stripe Card in
Bank
------------------------------------
1 范圍
本規(guī)范規(guī)定了銀行磁條卡銷售點終端標準,其中規(guī)定了銀行磁條卡特約商戶銷售點終端的硬件要求、軟件要求、安全要求以及終端的應用功能。不涉及銀行磁條卡交易主機端的規(guī)定。
本規(guī)范適用于受理中華人民共和國境內發(fā)行和使用的人民幣銀行磁條卡的各種特約商戶銷售點終端設備。
銀行磁條卡銷售點終端以下簡稱為POS終端。
?。病?/font>引用標準
下列標準所包含的條文,通過引用而成為本規(guī)范的條文。在出版時,所示版本均為有效。所有標準都會被修訂,使用本規(guī)范的各方應探討使用下列標準最新版本的可能性。
GB/T?。玻常保玻保梗福靶畔⒔粨Q用漢字編碼字符集基本集
GB/T?。叮福常常病叮福常常叮保梗福冯娮訙y量儀器的電磁兼容性試驗規(guī)范
GB/T?。梗玻担矗保梗福感畔⒓夹g設備的無線電干擾極限值和測量方法
ISO?。罚福保玻玻海保梗梗匙R別卡發(fā)卡方的標識
?。牵拢浴。保矗梗保叮保梗梗醋R別卡物理特性
?。牵拢浴。保担保玻埃保担保梗梗醋R別卡記錄技術
?。牵拢浴。保担保担埃保梗梗淬y行卡交換報文規(guī)范
?。牵拢浴。矗梗矗常保梗梗敌畔⒓夹g設備(包括電氣事務設備)的安全
GB/T 15694.1-1995識別卡 發(fā)卡者標識編號體系
?。牵拢浴。保罚担担玻保梗梗缸R別卡 金融交易卡
?。场?/font>定義
本規(guī)范使用下列定義。
?。常薄°y行卡 bank?。悖幔颍?br/> 由商業(yè)銀行(含郵政金融機構)向社會發(fā)行的,具有消費信用、轉賬結算、存取現(xiàn)金等全部或部分功能的信用支付工具。
?。常病〈艞l卡 magnetic?。螅簦颍椋穑濉。悖幔颍?br/> 物理特性符合GB/T?。保矗梗保稑藴剩艞l記錄符合GB/T?。保担保玻?、GB/T?。保担叮梗矗?、ISO7812-2、GB/T17552標準的卡片。
?。常场′N售點終端 Point of?。螅幔欤?, POS
能夠接受磁條卡信息,具有通訊功能,并接受柜員的指令而完成金融交易信息和有關信息交換的設備。
?。常础。校希又行摹。校希印。悖澹睿簦澹?br/> 接受、處理或轉發(fā)POS的交易請求信息,并向POS回送交易結果信息的機構。
3.5 特約商戶?。恚澹颍悖瑁幔睿?br/> 與收單行簽有商戶協(xié)議,受理銀行卡的零售商、個人、公司或其他組織。
3.6 持卡人 card holder
卡的合法持有人,即與卡對應的銀行賬戶相聯(lián)系的客戶。
?。常贰“l(fā)卡行 issuer
發(fā)行銀行卡,維護與卡關聯(lián)的賬戶,并與持卡人在這兩方面具有協(xié)議關系的機構。
3.8 收單行?。幔悖瘢酰椋颍澹?br/> 與商戶簽有協(xié)議或為持卡人提供服務,直接或間接憑交易單據(jù)(包括電子單據(jù)或紙單據(jù))參加交換的清算會員單位。
3.9 參考號?。颍澹妫澹颍澹睿悖濉。睿酰恚猓澹?br/> ?。校希又行臑榻灰追峙涞牧魉?,在響應報文中下傳給POS終端作為對賬參考號,并用于事后查證。
?。常保啊〗灰着翁枴。猓幔簦悖琛。睿酰恚猓澹?br/> ?。校希訌暮灥狡鹬两Y算、簽退為止的交易為一批次,一個交易批次號標識一批交易。
簽到時由POS中心為該POS產生新的批次號,在簽到響應報文中下傳給POS。
3.11 主賬號 primary account?。睿酰恚猓澹?br/> 標識發(fā)卡機構和持卡人信息的號碼。它由發(fā)卡機構標識號碼、個人賬戶標識和校驗位組成。它是金融交易的主要賬號。
注:它等同于JR/T 0008-2000所定義的卡號。
3.12 處理碼?。穑颍铮悖澹螅蟆。睿酰恚猓澹?br/> 處理碼是用于標識POS交易的類型的代碼。
3.13?。校希恿魉枴。簦颍幔悖濉。睿酰恚猓澹?br/> ?。校希訛槊恳还P交易產生的順序編號。POS每上送一次交易此號碼增加1。POS流水號為6位數(shù)字,值從1至999999循環(huán)使用。
在自動沖正時,POS中心依據(jù)POS流水號作為確定被沖正交易的要素之一。
POS流水號也作為交易憑證號,在進行退貨、撤銷等交易時,輸入原交易憑證號作為確定原交易的要素之一,并且必須上送原交易的憑證號。
3.14?。校希虞斎敕绞健。恚铮洌?br/> POS按業(yè)務要求輸入有關數(shù)據(jù),輸入方式有刷卡或手工方式。
?。常保怠∈跈啻a?。幔酰簦瑁铮颍幔簦椋铮睢。睿酰恚猓澹?br/> ?。校希由纤偷慕灰撰@得批準后,由發(fā)卡行返回的授權號碼。
3.16 響應碼?。颍澹螅穑铮睿螅濉。睿酰恚猓澹?br/> POS上送的交易經處理后,處理結束以代碼形式返回。
?。常保贰€人識別碼 personal?。椋洌澹睿簦椋妫椋悖幔簦椋铮睢?br/>number,PIN
個人識別碼是在聯(lián)機交易中識別持卡人身份合法性的數(shù)據(jù)信息,為6位。在計算機和網絡系統(tǒng)中任何環(huán)節(jié)都不允許PIN以明文的方式出現(xiàn)。
在上送報文格式中,如果22域指明有PIN輸入,則52域必須出現(xiàn)??蛻舻膫€人標識碼(PIN)必須加密后存放在52域中。
?。常保浮∠⒑灦ùa?。恚澹螅螅幔睿纭。幔酰簦瑁澹睿簦椋悖幔椋铮睢。悖铮洌?, MAC
?。停粒檬怯脕硗瓿上碓凑_性鑒別,防止數(shù)據(jù)被篡改或非法用戶竊入的數(shù)據(jù)。
?。常保埂“踩刂菩畔ⅰ。螅澹悖酰颍椋簦。悖铮睿簦颍铮臁。颍澹欤幔簦澹洹。椋睿妫铮颍恚幔簦椋铮?br/> 在完全相關的控制信息,用于標識密文的類型。
?。常玻啊∶荑€加密密鑰?。耄澹。澹睿悖颍穑簦椋铮睢。耄澹?,KEK
密鑰加密密鑰是POS終端工作時,對工作密鑰進行加密的密鑰,由銀行人員設置并直接保存在系統(tǒng)硬件中,只能使用,不能讀取,該密鑰必須與加密算法放在同一加密芯片里。
3.21 工作密鑰?。鳎铮颍耄椋睿纭。耄澹?, WK
工作密鑰是在POS終端正常情況下,對PIN加密、參與認證碼計算的密鑰。工作密鑰必須經常更新。在聯(lián)機更新的報文中對工作密鑰必須用密鑰加密密鑰加密,形成密文后進行傳輸。
?。础?/font>POS終端硬件必備要求
?。矗薄★@示屏
應可顯示ASCⅡ可視字符。
漢字顯示應符合國家標準GB/T 2312漢字。
?。矗病℃I盤
必須有10個數(shù)字鍵,若干功能鍵。鍵盤使用壽命應達到每鍵可敲擊300,000次以上。
?。矗场∶艽a鍵盤
密碼鍵盤內部包含具有進行加密算法的專用器件,能夠完成報文加密、解密、報文認證計算和驗證。密碼鍵盤必須能夠安全地存儲密鑰,防止被讀取。應可存儲、選用多組密鑰。
密碼鍵盤至少應具有10個數(shù)字鍵,若干功能鍵,功能鍵應至少包括清除和確認兩種功能;獨立密碼鍵盤至少具有一行數(shù)字、字母顯示屏。鍵盤使用壽命同4.2。
?。矗础〈艞l閱讀器
磁條閱讀器應能夠準確閱讀在磁性標準正常范圍內的磁道信息,并可同時讀取磁條卡的二、三磁道數(shù)據(jù)。凡符合GB/T?。保矗梗保丁ⅲ牵拢佟。保担保玻?、GB/T?。保担叮梗矗?、ISO?。罚福保玻病ⅲ牵拢浴。保罚担担矘藴实拇艞l卡都能讀取。刷卡方向可采用單向或雙向,刷卡速度范圍為10毫米/粒--100毫米/秒,磁條讀卡器壽命應達到400,000次以上。
?。矗怠〗灰状鎯α?br/> 要求在保證完成交易功能的前提下,具有在單一批次內能夠保存300筆交易以上的存儲量。
4.6 通訊
通訊端口應支持以下全部或部分類型的通訊方式:
串行通訊
?。停希模牛屯ㄓ?br/> 紅外通訊
無線通訊
網絡通訊
密碼鍵盤通訊
?。矗贰〈蛴C
打印機可選用點陣擊打式或熱敏紙記錄式打印機。能夠打印可顯示的ASCⅡ字符或漢字。無故障打印張數(shù)不少于50,000張收據(jù)。
4.8 電源
要求在輸入交流電壓220V±15%,工作效率50Hz±1%的條件下能正常工作。
?。矗埂“踩?br/> 應符合GB/T?。矗梗矗车囊?guī)定。
?。矗保啊‰姶偶嫒菪?br/> 4.10.1 無線電干擾極限值
應符合GB/T?。梗玻担粗械模良墸桑裕乓?guī)定。
?。矗保埃病‰姶琶舾卸?br/> 按GB/T6833.2~6833.6規(guī)定的試驗要求進行,工作應正常。
?。矗保薄】煽啃?br/> 除非特殊部件另有規(guī)定,平均無故障工作時間不低于50,000小時。
?。怠?/font>POS終端軟件要求
?。担薄∠到y(tǒng)軟件
應具有系統(tǒng)初始化,對軟件、硬件的自檢及報警功能,具備斷電保護功能,并方便應用程序的加載和參數(shù)設定。
?。担病《伍_發(fā)平臺
提供高級語言(如C語言)開發(fā)環(huán)境,并提供應用模塊,具備應用程序的調試和測試環(huán)境。
?。担场“踩用?br/> 采用安全、可靠的加密算法,保證POS交易數(shù)據(jù)的完整性和隱私性。
?。丁?/font>POS終端安全要求
6.1 操作員密碼
POS的每個操作員都必須有獨立的密碼和編號。操作員編號至少為二位數(shù)字或字母,密碼至少為四位數(shù)字。POS終端應具備操作員密碼校驗功能,校驗失敗時禁止交易。
?。叮病∶荑€
?。校希咏K端應至少能夠存儲10組密鑰,只能使用,不能讀取。
POS終端工作密鑰在下載時必須以密文傳送,嚴禁明文傳送。
?。贰?/font>POS終端應用功能
?。罚薄。校希咏K端管理功能
?。罚保薄〔僮鲉T管理
操作員管理包括增加、刪除操作員,修改操作員密碼。
?。校希硬僮鲉T分一般操作員和主管操作員。主管操作員的職責是管理POS和其他操作員,本身不能簽到和進行交易。對于退貨和撤消交易需輸入主管操作員的密碼。
POS終端應至少能夠存儲和管理10個操作員的有關數(shù)據(jù)。
?。罚保病『灥?br/> 簽到分為操作員簽到和POS簽到兩種:
操作員簽到是POS驗證操作員合法性,簽到成功后,操作員可對POS進行操作;
POS簽到是POS中心驗證POS合法性,簽到成功后,POS進入正常工作狀態(tài)。在進行交易前,必須先完成簽到。
?。罚保场『炌?br/> 簽退分為POS簽退和操作員簽退兩種:
?。校希雍炌吮硎荆校希油顺稣9ぷ鳡顟B(tài);
操作員簽退表示操作員結束對POS的操作。
?。罚保础〗_正標志
該標志表示POS在聯(lián)機交易之前是否要先進行自動沖正。POS在金融請求類交易前應先設置沖正標志,若交易成功,POS將清除標志;若由于意外原因使得POS未能在規(guī)定時間內收到主機應答,則POS將保留標志,以在下次交易前進行自動沖正。
?。罚保怠〗⒐ぷ鳡顟B(tài)
?。校希庸ぷ鳡顟B(tài)是一個控制參數(shù),包括正常工作狀態(tài)和測試狀態(tài)。
7.1.6 建立運行狀態(tài)
?。校希舆\行狀態(tài)標識POS所處的狀態(tài),包括:正常交易、已簽退和鎖定。
?。罚保贰r鐘控制
?。校希訒r鐘數(shù)據(jù)以POS中心返回的數(shù)據(jù)為準,與POS中心同步。
?。罚保浮≈卮蛴?br/> 重打印憑證用于交易成功,由于打印設備故障或其他原因而未能正常打印出憑證時,補打憑證。重打印的憑證上必須在備注欄有補打標志字樣。重打印功能只適應于結算前的交易。
?。罚保埂〗灰撞殚?br/> 操作員可以查閱當批的交易情況和統(tǒng)計信息。
?。罚保保啊。校希咏Y算
本文所述POS結算是指POS為結束一個批次的交易,與POS中心之間進行數(shù)據(jù)核對(包括已完成的消費、退貨、預授權完成的總筆數(shù)及總金額)的過程。
根據(jù)核對結果,決定POS是否上送交易明細,然后打擊結算報告,清除本批交易記錄。
結算時可以選擇是否打印交易明細單。
7.2?。校希咏K端交易功能
POS終端應能夠支持消費、消費撤消、退貨、預授權、預授權撤消、預授權完成、預授權完成撤消、自動沖正等交易功能。
?。校希釉谔幚磉@些交易時,如果采用讀卡方式,必須上送二、三磁道信息。
文中未定義的交易功能,可由各行自行定義。
7.2.1 消費?。螅幔欤?br/> 指持卡人在特約商戶購買商品或取得服務時,通過POS聯(lián)機結算。
在POS上輸入必要的數(shù)據(jù)后,將交易請求報文上送POS中心。POS中心進行檢查和處理后,將結果回送POS。
?。罚玻病∠M撤消?。觯铮椋?br/> 指特約商戶由于自身原因對持卡人已經通過POS聯(lián)機結算的交易,于當日當批內主動發(fā)起的對消費交易的取消。
消費撤銷交易應提供原交易的憑證,按業(yè)務要求在POS上輸入有關數(shù)據(jù),收到響應后,完成消費撤銷交易并打印憑證。
7.2.3 退貨?。颍澹妫酰睿?br/> 指商戶應持卡人要求,對持卡人已經扣款的消費交易,發(fā)起退貨并將已完成交易款項退還持卡人原扣款賬戶的過程。
退貨交易應提供原消費交易的憑證,按業(yè)務要求在POS上輸入有關數(shù)據(jù),收到響應后,完成退貨交易并打印憑證。
7.2.4 預授權 pre-auth
特約商戶通過POS,就持卡人預計支付金額向發(fā)卡行索取付款承諾的過程。
預授權獲準后在響應報文中回送授權碼。
?。罚玻怠☆A授權撤銷?。穑颍澹觯铮椋?br/> 特約商戶由于各種原因通過POS向發(fā)卡行發(fā)出取消付款承諾。
7.2.6 預授權完成 pre-comp
持卡人對于已取得預授權的交易,在發(fā)卡行允許的范圍內,做支付結算。
消費交易在交易請求的同時進行授權,而預授權完成是依據(jù)在預授權交易得到的授權碼進行消費。預授權完成在POS結算的交易統(tǒng)計中,視同消費。
?。罚玻贰☆A授權完成撤消?。穑颍澹悖铮恚穑觯铮椋?br/> 特約商戶由于各種原因對持卡人已經完成的預授權完成交易,主動發(fā)起的預授權完成交易的取消。
預授權完成撤銷交易應提供原交易的憑證,按業(yè)務要求在POS上輸入有關數(shù)據(jù),收到響應后,完成預授權完成撤消交易。
?。罚玻浮∽詣記_正?。颍澹觯澹颍螅幔?br/> 在發(fā)生聯(lián)機交易請求過程中,如果POS在規(guī)定時間內沒有收到POS中心的響應信息,POS應在下筆交易前自動發(fā)送該筆交易的沖正信息,通過POS中心取消該筆交易,在收到POS中心的響應報文后,才能繼續(xù)下一筆交易。
7.3?。校希咏K端報文格式
本規(guī)范所定交易的數(shù)據(jù)格式符合GB/T15150,此處只對報文格式1至64數(shù)據(jù)域中的部分數(shù)據(jù)元進行定義,其他域可由各行自行定義。
?。罚常薄》柖x
?。汀 ”仨氝x項field?。椋蟆。恚幔睿洌幔簦铮颍?br/> ?。谩 ∮袟l件的選擇項
?。帷 ∽帜福幔?br/> ?。睢 ?shù)字0-9
?。蟆 √厥庾址?br/> ?。幔睢 ∽帜负蛿?shù)字字符
?。幔蟆 ∽帜负吞厥庾址?br/> ns 數(shù)字和特殊字符
?。幔睿蟆 ∽帜浮?shù)字和特殊字符
?。停汀 ≡?br/> ?。模摹 ∪?br/> ?。伲佟 ∧?br/> ?。瑁琛 ⌒r
mm 分
ss 秒
?。蹋?、LLL 允許的可變長度
?。郑粒摇 】勺冮L度域
?。狻 。策M制數(shù)據(jù)
?。凇 “矗牵拢浴。保担保玻昂停牵拢裕保罚担担驳模?、3磁道
編碼
7.3.2 數(shù)據(jù)元定義
數(shù)據(jù)元定義符合GB/T15150。
7.3.3 消費
┏━┯━━━━━━━┯━━━┯━━━┯━━┯━━┯━━━━━━━━━━┓
┃位│ 域名定義 │ 屬性 │ 格式 │請求│響應│ 備注 ┃
┃ │ │ │ │ │ │ ┃
┠─┼───────┼───┼───┼──┼──┼──────────┨
┃ │信息類型 │n4 │ │0200│0210│ ┃
┠─┼───────┼───┼───┼──┼──┼──────────┨
┃ │位圖 │b64 │ │M │M │ ┃
┠─┼───────┼───┼───┼──┼──┼──────────┨
┃2 │主賬號 │n..19 │LL VAR│C │M │POS能判斷時存在 ┃
┠─┼───────┼───┼───┼──┼──┼──────────┨
┃3 │處理碼 │n6 │ │M │M │ ┃
┠─┼───────┼───┼───┼──┼──┼─────