采用安全、可靠的加密算法,保证POS交易数据的完整性和隐私性。
6 POS终端安全要求
6.1 操作员密码
POS的每个操作员都必须有独立的密码和编号。操作员编号至少为二位数字或字母,密码至少为四位数字。POS终端应具备操作员密码校验功能,校验失败时禁止交易。
6.2 密钥
POS终端应至少能够存储10组密钥,只能使用,不能读取。
POS终端工作密钥在下载时必须以密文传送,严禁明文传送。
7 POS终端应用功能
7.1 POS终端管理功能
7.1.1 操作员管理
操作员管理包括增加、删除操作员,修改操作员密码。
POS操作员分一般操作员和主管操作员。主管操作员的职责是管理POS和其他操作员,本身不能签到和进行交易。对于退货和撤消交易需输入主管操作员的密码。
POS终端应至少能够存储和管理10个操作员的有关数据。
7.1.2 签到
签到分为操作员签到和POS签到两种:
操作员签到是POS验证操作员合法性,签到成功后,操作员可对POS进行操作;
POS签到是POS中心验证POS合法性,签到成功后,POS进入正常工作状态。在进行交易前,必须先完成签到。
7.1.3 签退
签退分为POS签退和操作员签退两种:
POS签退表示POS退出正常工作状态;
操作员签退表示操作员结束对POS的操作。
7.1.4 建立冲正标志
该标志表示POS在联机交易之前是否要先进行自动冲正。POS在金融请求类交易前应先设置冲正标志,若交易成功,POS将清除标志;若由于意外原因使得POS未能在规定时间内收到主机应答,则POS将保留标志,以在下次交易前进行自动冲正。
7.1.5 建立工作状态
POS工作状态是一个控制参数,包括正常工作状态和测试状态。
7.1.6 建立运行状态
POS运行状态标识POS所处的状态,包括:正常交易、已签退和锁定。
7.1.7 时钟控制
POS时钟数据以POS中心返回的数据为准,与POS中心同步。
7.1.8 重打印
重打印凭证用于交易成功,由于打印设备故障或其他原因而未能正常打印出凭证时,补打凭证。重打印的凭证上必须在备注栏有补打标志字样。重打印功能只适应于结算前的交易。
7.1.9 交易查阅
操作员可以查阅当批的交易情况和统计信息。
7.1.10 POS结算
本文所述POS结算是指POS为结束一个批次的交易,与POS中心之间进行数据核对(包括已完成的消费、退货、预授权完成的总笔数及总金额)的过程。
根据核对结果,决定POS是否上送交易明细,然后打击结算报告,清除本批交易记录。
结算时可以选择是否打印交易明细单。
7.2 POS终端交易功能
POS终端应能够支持消费、消费撤消、退货、预授权、预授权撤消、预授权完成、预授权完成撤消、自动冲正等交易功能。
POS在处理这些交易时,如果采用读卡方式,必须上送二、三磁道信息。
文中未定义的交易功能,可由各行自行定义。
7.2.1 消费 sale
指持卡人在特约商户购买商品或取得服务时,通过POS联机结算。
在POS上输入必要的数据后,将交易请求报文上送POS中心。POS中心进行检查和处理后,将结果回送POS。
7.2.2 消费撤消 void
指特约商户由于自身原因对持卡人已经通过POS联机结算的交易,于当日当批内主动发起的对消费交易的取消。
消费撤销交易应提供原交易的凭证,按业务要求在POS上输入有关数据,收到响应后,完成消费撤销交易并打印凭证。
7.2.3 退货 refund
指商户应持卡人要求,对持卡人已经扣款的消费交易,发起退货并将已完成交易款项退还持卡人原扣款账户的过程。
退货交易应提供原消费交易的凭证,按业务要求在POS上输入有关数据,收到响应后,完成退货交易并打印凭证。
7.2.4 预授权 pre-auth
特约商户通过POS,就持卡人预计支付金额向发卡行索取付款承诺的过程。
预授权获准后在响应报文中回送授权码。
7.2.5 预授权撤销 pre-void
特约商户由于各种原因通过POS向发卡行发出取消付款承诺。
7.2.6 预授权完成 pre-comp
持卡人对于已取得预授权的交易,在发卡行允许的范围内,做支付结算。
消费交易在交易请求的同时进行授权,而预授权完成是依据在预授权交易得到的授权码进行消费。预授权完成在POS结算的交易统计中,视同消费。
7.2.7 预授权完成撤消 pre-comp-void
特约商户由于各种原因对持卡人已经完成的预授权完成交易,主动发起的预授权完成交易的取消。
预授权完成撤销交易应提供原交易的凭证,按业务要求在POS上输入有关数据,收到响应后,完成预授权完成撤消交易。
7.2.8 自动冲正 reversal
在发生联机交易请求过程中,如果POS在规定时间内没有收到POS中心的响应信息,POS应在下笔交易前自动发送该笔交易的冲正信息,通过POS中心取消该笔交易,在收到POS中心的响应报文后,才能继续下一笔交易。
7.3 POS终端报文格式
本规范所定交易的数据格式符合GB/T15150,此处只对报文格式1至64数据域中的部分数据元进行定义,其他域可由各行自行定义。
7.3.1 符号定义
M 必须选项field is mandatory
C 有条件的选择项
a 字母a--z
n 数字0-9
s 特殊字符
an 字母和数字字符
as 字母和特殊字符
ns 数字和特殊字符
ans 字母、数字和特殊字符