1 范圍
本規(guī)范規(guī)定了銀行磁條卡銷售點(diǎn)終端標(biāo)準(zhǔn),其中規(guī)定了銀行磁條卡特約商戶銷售點(diǎn)終端的硬件要求、軟件要求、安全要求以及終端的應(yīng)用功能。不涉及銀行磁條卡交易主機(jī)端的規(guī)定。
本規(guī)范適用于受理中華人民共和國境內(nèi)發(fā)行和使用的人民幣銀行磁條卡的各種特約商戶銷售點(diǎn)終端設(shè)備。
銀行磁條卡銷售點(diǎn)終端以下簡稱為POS終端。
2 引用標(biāo)準(zhǔn)
下列標(biāo)準(zhǔn)所包含的條文,通過引用而成為本規(guī)范的條文。在出版時(shí),所示版本均為有效。所有標(biāo)準(zhǔn)都會(huì)被修訂,使用本規(guī)范的各方應(yīng)探討使用下列標(biāo)準(zhǔn)最新版本的可能性。
GB/T2312-1980信息交換用漢字編碼字符集基本集
GB/T6833.2 ̄6833.6-1987電子測(cè)量儀器的電磁兼容性試驗(yàn)規(guī)范
GB/T9254-1988信息技術(shù)設(shè)備的無線電干擾極限值和測(cè)量方法
ISO7812-2:1993識(shí)別卡發(fā)卡方的標(biāo)識(shí)
GB/T14916-1994識(shí)別卡物理特性
GB/T15120.1-.5-1994識(shí)別卡記錄技術(shù)
GB/T15150-1994銀行卡交換報(bào)文規(guī)范
GB/T4943-1995信息技術(shù)設(shè)備(包括電氣事務(wù)設(shè)備)的安全
GB/T15694.1-1995識(shí)別卡發(fā)卡者標(biāo)識(shí)編號(hào)體系
GB/T17552-1998識(shí)別卡金額交易卡
3 定義
本規(guī)范使用下列定義。
3.1 銀行卡 bank card
由商業(yè)銀行(含郵政金融機(jī)構(gòu))向社會(huì)發(fā)行的,具有消費(fèi)信用、轉(zhuǎn)賬結(jié)算、存取現(xiàn)金等全部或部分功能的信用支付工具。
3.2 磁條卡 magnetic stripe card
物理特性符合GB/T14916標(biāo)準(zhǔn),磁條記錄符合GB/T15120、GB/T15694-1、ISO7812-2、GB/T17552標(biāo)準(zhǔn)的卡片。
3.3 銷售點(diǎn)終端 point of sale,POS
能夠接受磁條卡信息,具有通訊功能,并接受柜員的指令而完成金融交易信息和有關(guān)信息交換的設(shè)備。
3.4 POS中心 POS center
接受、處理或轉(zhuǎn)發(fā)POS的交易請(qǐng)求信息,并向POS回送交易結(jié)果信息的機(jī)構(gòu)。
3.5 特約商戶 merchant
與收單行簽有商戶協(xié)議,受理銀行卡的零售商、個(gè)人、公司或其他組織。
3.6 持卡人 card holder
卡的合法持有人,即與卡對(duì)應(yīng)的銀行賬戶相聯(lián)系的客戶。
3.7 發(fā)卡行 issuer
發(fā)行銀行卡,維護(hù)與卡關(guān)聯(lián)的賬戶,并與持卡人在這兩方面具有協(xié)議關(guān)系的機(jī)構(gòu)。
3.8 收單行 acquirer
與商戶簽有協(xié)議或?yàn)槌挚ㄈ颂峁┓?wù),直接或間接憑交易單據(jù)(包括電子單據(jù)或紙單據(jù))參加交換的清算會(huì)員單位。
3.9 參考員 reference number
POS中心為交易分配的流水號(hào),在響應(yīng)報(bào)文中下傳給POS終端作為對(duì)賬參考號(hào),并用于事后查證。
3.10 交易批次號(hào) batch number
POS從簽到起至結(jié)算、簽退為止的交易為一批次,一個(gè)交易批次號(hào)標(biāo)識(shí)一批交易。
簽到時(shí)由POS中心為該POS產(chǎn)生新的批次號(hào),在簽到響應(yīng)報(bào)文中下傳給POS。
3.11 主賬號(hào) primary account number
標(biāo)識(shí)發(fā)卡機(jī)構(gòu)和持卡人信息的號(hào)碼。它由發(fā)卡機(jī)構(gòu)標(biāo)識(shí)號(hào)碼、個(gè)人賬戶標(biāo)識(shí)和校驗(yàn)位組成。它是金融交易的主要賬號(hào)。
注:它等同于JR/T0008-2000所定義的卡號(hào)。
3.12 處理碼process number
處理碼是用于標(biāo)識(shí)POS交易的類型的代碼。
3.13 POS流水號(hào) trace number
POS為每一筆交易產(chǎn)生的順序編號(hào)。POS每上送一次交易此號(hào)碼增加1。POS流水號(hào)為6位數(shù)字,值從1至999999循環(huán)使用。
在自動(dòng)沖正時(shí),POS中心依據(jù)POS流水號(hào)作為確定被沖正交易的要素之一。
POS流水號(hào)也作為交易憑證號(hào),在進(jìn)行退貨、撤銷等交易時(shí),輸入原交易憑證號(hào)作為確定原交易的要素之一,并且必須上送原交易的憑證號(hào)。
3.14 POS輸入方式 mode
POS按業(yè)務(wù)要求輸入有關(guān)數(shù)據(jù),輸入方式有刷卡或手工方式。
3.15 授權(quán)碼 authorization number
POS上送的交易獲得批準(zhǔn)后,由發(fā)卡行返回的授權(quán)號(hào)碼。
3.16 響應(yīng)碼 response number
POS上送的交易經(jīng)處理后,處理結(jié)果以代碼形式返回。
3.17 個(gè)人識(shí)別碼 personal identificationnumber,PIN
個(gè)人識(shí)別碼是在聯(lián)機(jī)交易中識(shí)別持卡人身份
合法性的數(shù)據(jù)信息,為6位。在計(jì)算機(jī)和網(wǎng)絡(luò)系統(tǒng)中任何環(huán)節(jié)都不允許PIN以明文的方式出現(xiàn)。
在上送報(bào)文格式中,如果22域指明有PIN輸入,則52域必須出現(xiàn)。客戶的個(gè)人標(biāo)識(shí)碼(PIN)必須加密后存放在52域中。
3.18 消息簽字碼 messang authenticaion
code,MAC
MAC是用來完成消息來源正確性簽別,防止數(shù)據(jù)被篡改或非法用戶竊入的數(shù)據(jù)。
3.19 安全控制信息 security control rel-
ated information
在完全相關(guān)的控制信息,用于標(biāo)識(shí)密文的類型。
3.20 密鑰加密密鑰 key encryption key,KEK
密鑰加密密鑰是POS終端工作時(shí),對(duì)工作密鑰進(jìn)行加密的密鑰,由銀行人員設(shè)置并直接保存在系統(tǒng)硬件中,只能使用,不能該取,該密鑰必須與加密算法放在同一加密芯片里。
3.21 工作密鑰 working key,WK
工作密鑰是在POS終端正常情況下,對(duì)PIN加密、參與認(rèn)證碼計(jì)算的密鑰。工作密鑰必須經(jīng)常更新。在聯(lián)機(jī)更新的報(bào)文中對(duì)工作密鑰必須用密鑰加密密鑰加密,形成密文后進(jìn)行傳輸。
4 POS終端硬件必備要求
4.1 顯示屏
應(yīng)可顯示ASCII可視字符。
漢字顯示應(yīng)符合國家標(biāo)準(zhǔn)GB/T2312漢字。
4.2 鍵盤
必須有10個(gè)數(shù)字鍵,若干功能鍵。鍵盤使用壽命應(yīng)達(dá)到每鍵可敲擊300,000次以上。
4.3 密碼鍵盤
密碼鍵盤內(nèi)部包含具有進(jìn)行加密算法的專用器件,能夠完成報(bào)文加密、解密、報(bào)文認(rèn)證計(jì)算和驗(yàn)證。密碼鍵盤必須能夠安全地存儲(chǔ)密鑰,防止被讀取。應(yīng)可存儲(chǔ)、選用多組密鑰。
密碼鍵盤至少應(yīng)具有10個(gè)數(shù)字鍵,若干功能鍵,功能鍵應(yīng)至少包括清除和確認(rèn)兩種功能;獨(dú)立密碼鍵盤至少要具有一行數(shù)字、字母顯示屏。鍵盤使用壽命同4.2。
4.4 磁條閱讀器
磁條閱讀器應(yīng)能夠準(zhǔn)確閱讀在磁性標(biāo)準(zhǔn)正常范圍內(nèi)的磁道信息,并可同時(shí)讀取磁條卡的二、三磁道數(shù)據(jù)。凡符合GB/T14916、GB/Y15120、GB/T15694-1、ISO7812-2、GB/T17552標(biāo)準(zhǔn)的磁條卡都能讀取。刷卡方向可采用單向或雙向,刷卡速度范圍為10毫米/秒-100毫米/秒,磁條讀卡器壽命應(yīng)達(dá)到400,000次以上。
4.5 交易存儲(chǔ)量
要求在保證完成交易功能的前提下,具有在單一批次內(nèi)能夠保存300筆交易以上的存儲(chǔ)量。
4.6 通訊
通訊端口應(yīng)支持以下全部或部分類型的通訊方式:
串行通訊
MODEM通訊
紅外通訊
無線通訊
網(wǎng)絡(luò)通訊
密碼鍵盤通訊
4.7 打印機(jī)
打印機(jī)可選用點(diǎn)陣擊打式或熱敏紙記錄式打印機(jī)。能夠打印可顯示的ASCII字符或漢字。無故障打印張數(shù)不少于50,000張收據(jù)。
4.8 電源
要求在輸入交流電壓220V±15%,工作效率50H ±1%的條件下能
z
正常工作。
4.9 安全性
應(yīng)符合GB/T4943的規(guī)定。
4.10 電磁兼容性。
4.10.1 無線電干擾極限值
應(yīng)符合GB/T9254中的A級(jí)ITE規(guī)定。
4.10.2 電磁敏感度
按GB/T6833.2 ̄6833.6規(guī)定的試驗(yàn)要求進(jìn)行,工作應(yīng)正常。
4.11 可靠性
除非特殊部件另有規(guī)定,平均無故障工作時(shí)間不低于50.000小時(shí)。
5 POS終端軟件要求
5.1 系統(tǒng)軟件
應(yīng)具有系統(tǒng)初始化,對(duì)軟件、硬件的自檢及報(bào)警功能,具備斷電保護(hù)功能,并方便應(yīng)用程序的加載和參數(shù)設(shè)定。
5.2 二次開發(fā)平臺(tái)
提供高級(jí)語言(如C語言)開發(fā)環(huán)境,并提供應(yīng)用模塊,具備應(yīng)用程序的調(diào)試和測(cè)試環(huán)境。
5.3 安全加密
采用安全、可靠的加密算法,保證POS交易數(shù)據(jù)的完整性和隱私性。
6 POS終端安全要求
6.1 操作員密碼
POS的每個(gè)操作員都必須有獨(dú)立的密碼和編號(hào)。操作員編號(hào)至少為二位數(shù)字或字母,密碼至少為四位數(shù)字。POS終端應(yīng)具備操作員密碼校驗(yàn)功能,校驗(yàn)失敗時(shí)禁止交易。
6.2 密鑰
POS終端應(yīng)至少能夠存儲(chǔ)10組密鑰,只能使用,不能讀取。
POS終端工作密鑰在下載時(shí)必須以密文傳送,嚴(yán)禁明文傳送。
7 POS終端應(yīng)用功能
7.1 POS終端管理功能
7.1.1 操作員管理
操作員管理包括增加、刪除操作員,修改操作員密碼。
POS操作員分一般操作員和主管操作員。主管操作員的職責(zé)是管理POS和其他操作員,本身不能簽到和進(jìn)行交易。對(duì)于退貨和撤銷交易需輸入主管操作員的密碼。
POS終端應(yīng)至少能夠存儲(chǔ)和管理10個(gè)操作員的有關(guān)數(shù)據(jù)。
7.1.2 簽到
簽到分為操作員簽到和POS簽到兩種:
操作員簽到是POS驗(yàn)證操作員合法性,簽到成功后,操作員可對(duì)POS進(jìn)行操作;
POS簽到是POS中心驗(yàn)證POS合法性,簽到成功后,POS進(jìn)入正常工作狀態(tài)。在進(jìn)行交易前,必須先完成簽到。
7.1.3 簽退
簽退為分POS簽退和操作員簽退兩種:
POS簽退表示POS退出正常工作狀態(tài);
操作員簽退表示操作員結(jié)束對(duì)POS的操作。
7.1.4 建立沖正標(biāo)志
該標(biāo)志表示POS在聯(lián)機(jī)交易之前是否要先進(jìn)行自動(dòng)沖正。POS在金融請(qǐng)求類交易前應(yīng)先設(shè)置沖正標(biāo)志,若交易成功,POS將清除標(biāo)志;若由于意外原因使得POS未能在規(guī)定時(shí)間內(nèi)收到主機(jī)應(yīng)答,則POS將保留標(biāo)志,以在下次交易前進(jìn)行自動(dòng)沖正。
7.1.5 建立工作狀態(tài)
POS工作狀態(tài)是一個(gè)控制參數(shù),包括正常工作狀態(tài)和測(cè)試狀態(tài)。
7.1.6 建立運(yùn)行狀態(tài)
POS運(yùn)行狀態(tài)標(biāo)識(shí)POS所處的狀態(tài),包括:正常交易、已簽退和鎖定。
7.1.7 時(shí)鐘控制
POS時(shí)鐘數(shù)據(jù)以POS中心返回的數(shù)據(jù)為準(zhǔn),與POS中心同步。
7.1.8 重打印
重打印憑證用于交易成功,由于打印設(shè)備故障或其他原因而未能正常打印出憑證時(shí),補(bǔ)打憑證。重打印的憑證上必須在備注欄有補(bǔ)打標(biāo)志字樣。重打印功能只適應(yīng)于結(jié)算前的交易。
7.1.9 交易查閱
操作員可以查閱當(dāng)批的交易情況和統(tǒng)計(jì)信息。
7.1.10 POS結(jié)算
本文所述POS結(jié)算是指POS為結(jié)束一個(gè)批次的交易,與POS中心之間進(jìn)行數(shù)據(jù)核對(duì)(包括已完成的消費(fèi)、退貨、預(yù)授權(quán)完成的總筆數(shù)及總金額)的過程。
根據(jù)核對(duì)結(jié)果,決定POS是否上送交易明細(xì),然后打印結(jié)算報(bào)告,清除本批交易記錄。
結(jié)算時(shí)可以選擇是否打印交易明細(xì)單。
7.2 POS終端交易功能
POS終端應(yīng)能夠支持消費(fèi)、消費(fèi)撤銷、退貨、預(yù)授權(quán)、預(yù)授權(quán)撤銷、預(yù)授權(quán)完成、預(yù)授權(quán)完成撤銷、自動(dòng)沖正等交易功能。
POS在處理這些交易時(shí),如果采用讀卡方式,必須上送二、三磁道信息。
文中未定義的交易功能,可由各行自行定義。
7.2.1 消費(fèi) sale
指持卡人在特約商戶購買商品或取得服務(wù)時(shí),通過POS聯(lián)機(jī)結(jié)算。
在POS上輸入必要的數(shù)據(jù)后,將交易請(qǐng)求報(bào)文上送POS中心。POS中心進(jìn)行檢查和處理后,將結(jié)果回送POS。
7.2.2 消費(fèi)撤銷 void
指特約商戶由于自身原因?qū)Τ挚ㄈ艘呀?jīng)通過POS聯(lián)機(jī)結(jié)算的交易,于當(dāng)日當(dāng)批內(nèi)主動(dòng)發(fā)起的對(duì)消費(fèi)交易的取消。
消費(fèi)撤銷交易應(yīng)提供原交易的憑證,按業(yè)務(wù)要求在POS上輸入有關(guān)數(shù)據(jù),收到響應(yīng)后,完成消費(fèi)撤銷交易并打印憑證。
7.2.3 退貨 refund
指商戶應(yīng)持卡人要求,對(duì)持卡人已經(jīng)扣款的消費(fèi)交易,發(fā)起退貨并將已完成交易款項(xiàng)退還持卡人原扣款賬戶的過程。
退貨交易應(yīng)提供原消費(fèi)交易的憑證,按業(yè)務(wù)要求在POS上輸入有關(guān)數(shù)據(jù),收到響應(yīng)后,完成退貨交易并打印憑證。
7.2.4 預(yù)授權(quán) pre-auth
特約商戶通過POS,就持卡人預(yù)付支付金額向發(fā)卡行索取付款承諾的過程。
預(yù)授權(quán)批準(zhǔn)后在響應(yīng)報(bào)文中回送授權(quán)碼。
7.2.5 預(yù)授權(quán)撤銷 pre-void
特約商戶由于各種原因通過POS向發(fā)卡行發(fā)出取消付款承諾。
7.2.6 預(yù)授權(quán)完成 pre-comp
持卡人對(duì)于已取得預(yù)授權(quán)的交易,在發(fā)卡行允許的范圍內(nèi),做支付結(jié)算。
消費(fèi)交易在交易請(qǐng)求的同時(shí)進(jìn)行授權(quán),而預(yù)授權(quán)完成是依據(jù)在預(yù)授權(quán)交易得到的授權(quán)碼進(jìn)行消費(fèi)。預(yù)授權(quán)完成在POS結(jié)算的交易統(tǒng)計(jì)中,視同消費(fèi)。
7.2.7 預(yù)授權(quán)完成撤銷 pre-comp-void
特約商戶由于各種原因?qū)Τ挚ㄈ艘呀?jīng)完成的預(yù)授權(quán)完成交易,主動(dòng)發(fā)起的預(yù)授權(quán)完成交易的取消。
預(yù)授權(quán)完成撤銷交易應(yīng)提供原交易的憑證,按業(yè)務(wù)要求在POS上輸入有關(guān)數(shù)據(jù),收到響應(yīng)后,完成預(yù)授權(quán)完成撤銷交易。
7.2.8 自動(dòng)沖正 reversal
在發(fā)生聯(lián)機(jī)交易請(qǐng)求過程中,如果POS在規(guī)定時(shí)間內(nèi)沒有收到POS中心的響應(yīng)信息,POS應(yīng)在下筆交易前自動(dòng)發(fā)送該筆交易的沖正信息,通知POS中心取消該筆交易,在收到POS中心的響應(yīng)報(bào)文后,才能繼續(xù)下一筆交易。
7.3 POS終端報(bào)文格式
本規(guī)范所定交易的數(shù)據(jù)格式符合GB/T15150,此處只對(duì)報(bào)文格式1至64數(shù)據(jù)域中的部分?jǐn)?shù)據(jù)元進(jìn)行定義,其他域可由各行自行定義。
7.3.1 符合定義
M 必選項(xiàng) field is mandatory
C 有條件的選擇項(xiàng)
a 字母a-z
n 數(shù)字0-9
s 特殊字符
an 字母和數(shù)字字符
as 字母和特殊字符
ns 數(shù)字和特殊字符
ans 字母、數(shù)字和特殊字符
MM 月
DD 日
YY 年
hh 小時(shí)
mm 分
ss 秒
LL、LLL 允許的可變長度
VAR 可變長度域
b 2進(jìn)制數(shù)據(jù)
Z 按GB/T15120和GB/T17552的2、3磁道編碼
7.3.2 數(shù)據(jù)元定義
數(shù)據(jù)元定義符合GB/T15150。
7.3.3 消費(fèi)
┌─┬──────┬───┬────┬──┬──┬──────────┐
│位│ 域名定義 │ 屬性 │ 格式 │請(qǐng)求│響應(yīng)│ 備注 │
├─┼──────┼───┼────┼──┼──┼──────────┤
│ │信息類型 │n4 │ │0200│0210│ │
├─┼──────┼───┼────┼──┼──┼──────────┤
│ │位圖 │b64 │ │M │M │ │
├─┼──────┼───┼────┼──┼──┼──────────┤
│2 │主賬號(hào) │n..19 │LL VAR │C │M │POS能判斷時(shí)存在 │
├─┼──────┼───┼────┼──┼──┼──────────┤
│3 │處理碼 │n6 │ │M │M │ │
├─┼──────┼───┼────┼──┼──┼──────────┤
│4 │交易金額 │n12 │ │M │ │ │
├─┼──────┼───┼────┼──┼──┼──────────┤
│11│POS流水號(hào) │n6 │ │M │M │ │
├─┼──────┼───┼────┼──┼──┼──────────┤
│12│本地交易時(shí)間│n6 │hhmmss │ │M │ │
├─┼──────┼───┼────┼──┼──┼──────────┤
│13│本地交易日期│n4 │MMDD │ │M │ │
├─┼──────┼───┼────┼──┼──┼──────────┤
│ │ │ │ │ │ │C1 POS能判斷時(shí)存在 │
│14│卡有效期 │n4 │YYMM │C1 │C2 ├──────────┤
│ │ │ │ │ │ │C2具有有效期的卡存在│
├─┼──────┼───┼────┼──┼──┼──────────┤
│22│POS輸入方式 │n3 │ │M │ │ │
├─┼──────┼───┼────┼──┼──┼──────────┤
│25│服務(wù)點(diǎn)條件碼│n2 │ │M │M │ │
├─┼──────┼───┼────┼──┼──┼──────────┤
│35│二磁道數(shù)據(jù) │z..37 │LL VAR │C │ │讀卡方式必選 │
├─┼──────┼───┼────┼──┼──┼──────────┤
│36│三磁道數(shù)據(jù) │z..104│LLL VAR │C │ │讀卡方式必選 │
├─┼──────┼───┼────┼──┼──┼──────────┤
│37│參考號(hào) │an12 │ │ │M │ │
├─┼──────┼───┼────┼──┼──┼──────────┤
│ │ │ │ │ │ │C1各行自定 │
│38│授權(quán)碼 │an6 │ │C1 │C2 ├──────────┤
│ │ │ │ │ │ │C2交易承兌必選 │
├─┼──────┼───┼────┼──┼──┼──────────┤
│39│響應(yīng)碼 │an2 │ │ │M │ │
├─┼──────┼───┼────┼──┼──┼──────────┤
│41│終端號(hào) │n8 │ │M │M │ │
├─┼──────┼───┼────┼──┼──┼──────────┤
│42│商戶號(hào) │ans15 │ │M │M │