密钥加密密钥是POS终端工作时,对工作密钥进行加密的密钥,由银行人员设置并直接保存在系统硬件中,只能使用,不能该取,该密钥必须与加密算法放在同一加密芯片里。
3.21 工作密钥 working key,WK
工作密钥是在POS终端正常情况下,对PIN加密、参与认证码计算的密钥。工作密钥必须经常更新。在联机更新的报文中对工作密钥必须用密钥加密密钥加密,形成密文后进行传输。
4 POS终端硬件必备要求
4.1 显示屏
应可显示ASCII可视字符。
汉字显示应符合国家标准GB/T2312汉字。
4.2 键盘
必须有10个数字键,若干功能键。键盘使用寿命应达到每键可敲击300,000次以上。
4.3 密码键盘
密码键盘内部包含具有进行加密算法的专用器件,能够完成报文加密、解密、报文认证计算和验证。密码键盘必须能够安全地存储密钥,防止被读取。应可存储、选用多组密钥。
密码键盘至少应具有10个数字键,若干功能键,功能键应至少包括清除和确认两种功能;独立密码键盘至少要具有一行数字、字母显示屏。键盘使用寿命同4.2。
4.4 磁条阅读器
磁条阅读器应能够准确阅读在磁性标准正常范围内的磁道信息,并可同时读取磁条卡的二、三磁道数据。凡符合GB/T14916、GB/Y15120、GB/T15694-1、ISO7812-2、GB/T17552标准的磁条卡都能读取。刷卡方向可采用单向或双向,刷卡速度范围为10毫米/秒-100毫米/秒,磁条读卡器寿命应达到400,000次以上。
4.5 交易存储量
要求在保证完成交易功能的前提下,具有在单一批次内能够保存300笔交易以上的存储量。
4.6 通讯
通讯端口应支持以下全部或部分类型的通讯方式:
串行通讯
MODEM通讯
红外通讯
无线通讯
网络通讯
密码键盘通讯
4.7 打印机
打印机可选用点阵击打式或热敏纸记录式打印机。能够打印可显示的ASCII字符或汉字。无故障打印张数不少于50,000张收据。
4.8 电源
要求在输入交流电压220V±15%,工作效率50H ±1%的条件下能
z
正常工作。
4.9 安全性
应符合GB/T4943的规定。
4.10 电磁兼容性。
4.10.1 无线电干扰极限值
应符合GB/T9254中的A级ITE规定。
4.10.2 电磁敏感度
按GB/T6833.2 ̄6833.6规定的试验要求进行,工作应正常。
4.11 可靠性
除非特殊部件另有规定,平均无故障工作时间不低于50.000小时。
5 POS终端软件要求
5.1 系统软件
应具有系统初始化,对软件、硬件的自检及报警功能,具备断电保护功能,并方便应用程序的加载和参数设定。
5.2 二次开发平台
提供高级语言(如C语言)开发环境,并提供应用模块,具备应用程序的调试和测试环境。
5.3 安全加密
采用安全、可靠的加密算法,保证POS交易数据的完整性和隐私性。
6 POS终端安全要求
6.1 操作员密码
POS的每个操作员都必须有独立的密码和编号。操作员编号至少为二位数字或字母,密码至少为四位数字。POS终端应具备操作员密码校验功能,校验失败时禁止交易。
6.2 密钥
POS终端应至少能够存储10组密钥,只能使用,不能读取。
POS终端工作密钥在下载时必须以密文传送,严禁明文传送。
7 POS终端应用功能
7.1 POS终端管理功能
7.1.1 操作员管理
操作员管理包括增加、删除操作员,修改操作员密码。
POS操作员分一般操作员和主管操作员。主管操作员的职责是管理POS和其他操作员,本身不能签到和进行交易。对于退货和撤销交易需输入主管操作员的密码。
POS终端应至少能够存储和管理10个操作员的有关数据。
7.1.2 签到
签到分为操作员签到和POS签到两种:
操作员签到是POS验证操作员合法性,签到成功后,操作员可对POS进行操作;
POS签到是POS中心验证POS合法性,签到成功后,POS进入正常工作状态。在进行交易前,必须先完成签到。
7.1.3 签退
签退为分POS签退和操作员签退两种:
POS签退表示POS退出正常工作状态;
操作员签退表示操作员结束对POS的操作。
7.1.4 建立冲正标志
该标志表示POS在联机交易之前是否要先进行自动冲正。POS在金融请求类交易前应先设置冲正标志,若交易成功,POS将清除标志;若由于意外原因使得POS未能在规定时间内收到主机应答,则POS将保留标志,以在下次交易前进行自动冲正。
7.1.5 建立工作状态
POS工作状态是一个控制参数,包括正常工作状态和测试状态。
7.1.6 建立运行状态
POS运行状态标识POS所处的状态,包括:正常交易、已签退和锁定。
7.1.7 时钟控制
POS时钟数据以POS中心返回的数据为准,与POS中心同步。
7.1.8 重打印
重打印凭证用于交易成功,由于打印设备故障或其他原因而未能正常打印出凭证时,补打凭证。重打印的凭证上必须在备注栏有补打标志字样。重打印功能只适应于结算前的交易。