银行磁条卡销售点终端规范
(2001年3月30日中国人民银行发布)
1 范围
本规范规定了银行磁条卡销售点终端标准,其中规定了银行磁条卡特约商户销售点终端的硬件要求、软件要求、安全要求以及终端的应用功能。不涉及银行磁条卡交易主机端的规定。
本规范适用于受理中华人民共和国境内发行和使用的人民币银行磁条卡的各种特约商户销售点终端设备。
银行磁条卡销售点终端以下简称为POS终端。
2 引用标准
下列标准所包含的条文,通过引用而成为本规范的条文。在出版时,所示版本均为有效。所有标准都会被修订,使用本规范的各方应探讨使用下列标准最新版本的可能性。
GB/T2312-1980信息交换用汉字编码字符集基本集
GB/T6833.2 ̄6833.6-1987电子测量仪器的电磁兼容性试验规范
GB/T9254-1988信息技术设备的无线电干扰极限值和测量方法
ISO7812-2:1993识别卡发卡方的标识
GB/T14916-1994识别卡物理特性
GB/T15120.1-.5-1994识别卡记录技术
GB/T15150-1994银行卡交换报文规范
GB/T4943-1995信息技术设备(包括电气事务设备)的安全
GB/T15694.1-1995识别卡发卡者标识编号体系
GB/T17552-1998识别卡金额交易卡
3 定义
本规范使用下列定义。
3.1 银行卡 bank card
由商业银行(含邮政金融机构)向社会发行的,具有消费信用、转账结算、存取现金等全部或部分功能的信用支付工具。
3.2 磁条卡 magnetic stripe card
物理特性符合GB/T14916标准,磁条记录符合GB/T15120、GB/T15694-1、ISO7812-2、GB/T17552标准的卡片。
3.3 销售点终端 point of sale,POS
能够接受磁条卡信息,具有通讯功能,并接受柜员的指令而完成金融交易信息和有关信息交换的设备。
3.4 POS中心 POS center
接受、处理或转发POS的交易请求信息,并向POS回送交易结果信息的机构。
3.5 特约商户 merchant
与收单行签有商户协议,受理银行卡的零售商、个人、公司或其他组织。
3.6 持卡人 card holder
卡的合法持有人,即与卡对应的银行账户相联系的客户。
3.7 发卡行 issuer
发行银行卡,维护与卡关联的账户,并与持卡人在这两方面具有协议关系的机构。
3.8 收单行 acquirer
与商户签有协议或为持卡人提供服务,直接或间接凭交易单据(包括电子单据或纸单据)参加交换的清算会员单位。
3.9 参考员 reference number
POS中心为交易分配的流水号,在响应报文中下传给POS终端作为对账参考号,并用于事后查证。
3.10 交易批次号 batch number
POS从签到起至结算、签退为止的交易为一批次,一个交易批次号标识一批交易。
签到时由POS中心为该POS产生新的批次号,在签到响应报文中下传给POS。
3.11 主账号 primary account number
标识发卡机构和持卡人信息的号码。它由发卡机构标识号码、个人账户标识和校验位组成。它是金融交易的主要账号。
注:它等同于JR/T0008-2000所定义的卡号。
3.12 处理码process number
处理码是用于标识POS交易的类型的代码。
3.13 POS流水号 trace number
POS为每一笔交易产生的顺序编号。POS每上送一次交易此号码增加1。POS流水号为6位数字,值从1至999999循环使用。
在自动冲正时,POS中心依据POS流水号作为确定被冲正交易的要素之一。
POS流水号也作为交易凭证号,在进行退货、撤销等交易时,输入原交易凭证号作为确定原交易的要素之一,并且必须上送原交易的凭证号。
3.14 POS输入方式 mode
POS按业务要求输入有关数据,输入方式有刷卡或手工方式。
3.15 授权码 authorization number
POS上送的交易获得批准后,由发卡行返回的授权号码。
3.16 响应码 response number
POS上送的交易经处理后,处理结果以代码形式返回。
3.17 个人识别码 personal identificationnumber,PIN
个人识别码是在联机交易中识别持卡人身份合法性的数据信息,为6位。在计算机和网络系统中任何环节都不允许PIN以明文的方式出现。
在上送报文格式中,如果22域指明有PIN输入,则52域必须出现。客户的个人标识码(PIN)必须加密后存放在52域中。
3.18 消息签字码 messang authenticaion
code,MAC
MAC是用来完成消息来源正确性签别,防止数据被篡改或非法用户窃入的数据。
3.19 安全控制信息 security control rel-
ated information
在完全相关的控制信息,用于标识密文的类型。
3.20 密钥加密密钥 key encryption key,KEK