ETC卡及OBU发行终端在四川ETC业务中的安全使用-4页精选文档
ETC卡及OBU发行终端在四川ETC业务中的安全使用-4页精选文档

ETC卡及OBU发行终端在四川ETC业务中的安全使用四川省高速公路ETC业务于2014年9月试运行开始发展至今,得到了ETC用户的良好反馈,用户量一直在稳步增长,为满足ETC用户的增长需要、提高用户的办理体验,各地、市、州、县陆续开通了大量的ETC一站式服务网点(非自营网点),由于网点的分区相对较分散,对各网点的管理难度,特别是授权给网点使用的发行终端的管理难度会非常大,如何管理好网点及发行终端的安全使用是相关管理部门最关心的问题之一。
1 名词、术语ETC:电子不停车收费系统;OBU:车载单元On Board Unit,简称OBU,即电子标签。
发行终端:支持GB/T 20851-2007系列国家标准DSRC电子标签的发行、激活及检测。
ETC卡:通俗地讲就是指芯片内含有一个微处理器,符合高速公路ETC 业务应用标准和PBOC2.0标准的智能卡。
操作员卡:具有特定认证密钥的CPU卡;密钥分散:密钥分散算法简称Diversify,是指将一个双长度的密钥MK,对分散数据进行处理,推导出一个双长度的密钥DK。
2 正文ETC业务中,OBU及ETC卡的办理是整个ETC业务的最开始的环节,同时也是最重要的环节之一,办理过程的规范性、车辆信息录入的正确性及完整性,会直接或间接的影响到高速公路收费的准确性和后期的客户服务,因此发行终端的安全及规范的使用和管理就显得尤其重要,除了管理条例以外,必须利用系统来协助管理部门监督和管理。
传统的技术解决方案发行终端中插入含有写保护密钥的密钥卡,通过密钥卡的即可完成OBU的车辆信息录入、激活等操作,但是这只适用于自营的服务网点集中且数量极少情况,目前四川高速ETC一站式服务网点已突破1000个,且都是以第三方合作网点的模式,分布在全省的每个市、州、县,因此服务网点具有区域广,数量大的特点,传统方式对于有效的监督和管理发行终端是无法做到的。
结合四川ETC业务的管理经验,我们提出要提高发行终端使用的安全级别,我们就必须具备四个条件或步骤,第一、具有独立的密钥系统,用于支持后续的认证业务;第二、具有完整的在线式接口、实时完成业务的数据交换;第三、完成密钥完成发行终端及操作员卡的入网合法性校验;第四、接口数据的加密及合法性认证。
各省etc管理制度

各省etc管理制度第一章总则第一条为了规范ETC管理制度,促进ETC的健康发展,保障用户的合法权益,根据国家相关法律法规,制定本管理制度。
第二条本制度适用于各省范围内的ETC管理工作。
各省ETC管理机构应遵循本制度的相关规定,做好ETC的管理工作。
第三条 ETC管理机构应当严格执行国家关于ETC管理的法律法规和规章制度,加强对ETC的监督和管理,确保ETC的正常运行和合法使用。
第二章 ETC管理机构的职责第四条 ETC管理机构是指各省地方政府设立的负责ETC管理工作的专门机构,主要职责包括:(一)制定本地区ETC管理的指导方针、政策和规定;(二)组织实施ETC的建设、运行和维护管理工作;(三)负责ETC使用费用的征收和管理;(四)监督ETC运营企业的运营状况,保障ETC用户的合法权益;(五)开展ETC宣传和普及工作,促进ETC的推广应用;(六)对ETC使用中出现的问题进行调查处理;(七)承担国家和省地方政府交办的其他ETC管理工作。
第五条 ETC管理机构应当建立健全ETC管理机构的内部管理制度,明确工作责任分工和工作流程。
第三章 ETC建设和运行管理第六条各省ETC管理机构应当根据本地实际情况,制定ETC建设和运行管理的实施方案,确保ETC系统的正常运行和安全稳定。
第七条 ETC管理机构应当组织ETC设备的选用和安装工作,确保ETC设备符合国家强制性标准,并具备良好的性能和质量。
第八条 ETC管理机构应当规范ETC运行企业的经营行为,加强对ETC运行企业的监督和管理,切实维护ETC用户的合法权益。
第九条 ETC管理机构应当建立完善的ETC运行管理体系,确保ETC设备的正常运行和运维,及时处理ETC设备的故障和损坏。
第四章 ETC使用费用管理第十条 ETC使用费用是指ETC用户在使用ETC服务时需要支付的费用,应当根据国家相关规定和本地实际情况合理确定。
第十一条 ETC管理机构应当建立ETC使用费用的征收和管理制度,确保ETC使用费用的公平和合法。
etc的正确用法

etc的正确用法
ETC(Electronic Toll Collection)是一种电子收费系统,通过在车辆上安装电子标签,在高速公路或桥梁的收费站通过微波与收费系统进行通信,自动完成缴费过程。
以下是一些使用ETC的正确方法和注意事项:
1. 安装电子标签:在使用ETC之前,需要先在车辆上安装电子标签。
电子标签通常由合作银行免费提供,标签内含有车辆的信息和车主的账户信息。
2. 预充值:在使用ETC之前,需要先向账户充值,确保账户余额足够支付通行费用。
通常可以通过合作银行柜台、网上银行或手机银行进行充值。
3. 快速通过收费站:当车辆进入ETC车道时,电子标签会自动感应并与收费系统进行通信,自动完成缴费过程。
此时车辆只需要以较低的车速通过收费站即可。
4. 避免停留:在通过收费站时,尽量保持车速稳定,避免停留或减速,以免影响自动缴费的完成。
5. 确保电子标签完好:使用过程中要确保电子标签完好无损,如发现异常或损坏,应及时联系合作银行或相关服务中心进行处理。
6. 注意通行费扣费情况:车主应注意通行费的扣费情况,如发现有异常或错误扣费,应及时联系合作银行或相关服务中心进行处理。
总之,使用ETC可以大大提高高速公路和桥梁的通行效率,减少
等待时间和缴费时间。
但使用过程中也需要注意以上几点事项,确保正常使用和及时处理问题。
ETC相关管理制度

ETC相关管理制度第一章总则第一条为规范ETC使用和管理,加强ETC相关工作的监督,保障ETC系统的安全稳定运行,制定本管理制度。
第二条本管理制度适用于公司ETC相关工作的管理。
第三条全体员工应遵守本管理制度的规定,维护ETC系统的正常运行。
第四条公司ETC相关人员应具备一定的专业知识和技能,按照规定进行操作和管理。
第五条公司ETC系统管理员应具备相应的资质和技术水平,做好系统的日常维护和管理工作。
第六条公司应建立健全ETC管理制度,明确责任分工,确保ETC系统的安全和稳定运行。
第七条公司应定期组织对ETC系统进行检查和维护,发现问题及时处理,确保系统正常运行。
第二章 ETC系统使用第八条公司ETC系统应按照相关规定进行使用,未经授权人员不得随意擅自操作系统。
第九条公司应建立健全ETC系统使用审批程序,保障系统的安全和稳定。
第十条用户在使用ETC系统时,应遵守相关规定,不得滥用系统功能。
第十一条用户在使用ETC系统时,应妥善保管个人账号和密码,不得将账号密码泄露给他人。
第十二条用户应及时更新个人信息,并确保信息的真实性和准确性。
第十三条用户在使用ETC系统时,如遇到问题应及时向系统管理员反馈,协助解决问题。
第三章 ETC管理流程第十四条公司应建立健全ETC管理流程,包括申请、审批、安装、维护和报废等环节。
第十五条用户申请ETC系统时,应提交相关资料,经审批后方可使用系统。
第十六条公司应对ETC系统进行定期维护和检查,保障系统的安全和稳定。
第十七条 ETC系统管理员应定期对系统进行备份,确保数据的完整性。
第十八条 ETC系统管理员应定期更新系统软件,保证系统的正常运行。
第十九条 ETC系统管理员应对系统进行安全防护,防范黑客攻击和病毒感染。
第四章 ETC风险管理第二十条公司应建立健全ETC风险管理制度,对可能出现的风险进行评估和控制。
第二十一条公司应定期组织对ETC系统进行风险评估,发现问题及时处理。
公司ETC卡使用管理规定

公司ETC卡使用管理规定第一章总则第一条为了规范公司ETC卡的使用管理,提高ETC卡使用效率,防止ETC卡被滥用和损毁等情况的发生,特制定本规定。
第二章ETC卡的使用管理第二条公司ETC卡的使用范围包括公司车队以及公司指定的合作伙伴。
使用ETC卡进行支付时,必须遵守国家有关规定,并严格按照ETC卡的真实使用范围进行使用。
第三条公司ETC卡采取实名制管理,每位车队成员或合作伙伴必须申请个人ETC卡,并提供真实、完整的个人信息。
第四条公司将向车队成员或合作伙伴发放ETC卡,并进行注册和绑定操作。
车队成员或合作伙伴必须妥善保管ETC卡,避免丢失或钥匙落入他人手中。
第五条如果ETC卡发生丢失、被盗或损坏的情况,车队成员或合作伙伴应立即向公司相关部门报告,并及时办理挂失或换卡手续。
第六条车队成员或合作伙伴在使用ETC卡前,必须对卡片的余额进行核实,确保卡片有足够的余额进行支付,避免出现余额不足的情况。
第七条车队成员或合作伙伴在使用ETC卡支付过程中,应正确使用卡片和密码,并按所需金额进行支付,严禁私自调整交易金额。
第三章ETC卡的保养和维护第十条车队成员或合作伙伴在使用ETC卡时,应避免摔、弯、折等损坏卡片的情况发生,确保卡片的正常使用。
第十一条车队成员或合作伙伴在使用ETC卡时,应注意卡片的清洁,不要将卡片放在粘性物品或尖锐物品附近,避免卡片被污染或刮伤。
第十二条车队成员或合作伙伴在换卡或补卡时,应按公司要求进行操作,并及时将旧卡交回公司进行销毁。
第十三条车队成员或合作伙伴在使用ETC卡时,如发现卡片存在问题或损坏的情况,应立即向公司相关部门反馈,并及时办理换卡或补卡手续。
第四章ETC卡的处罚和责任追究第十四条车队成员或合作伙伴如违反本规定造成ETC卡丢失、被盗或损坏的,将承担相应的责任。
第十五条车队成员或合作伙伴如违反相关规定私自调整交易金额,或利用ETC卡进行非法活动,将承担相应的法律责任,并被追究相应的纪律处分和经济赔偿责任。
ETC通行卡使用管理规定

ETC通行卡使用管理规定
(征求意见稿)
为了加强安保科巡查车及拖车的ETC通行卡的管理,有效控制运营成本,提高经济效益和工作效率,特制定本规定:
1、ETC通行卡实行一车一卡,谁当班谁负责的原则。
当班期间确保ETC通行卡正常运作,如有问题应及时反映相关人员。
2、安装ETC通行卡的车辆只能在允许的管辖区域高速公路上执行出车任务。
3、若清障车在进行清障施救时,可以从ETC进口上高速,但下高速时必须走人工车道,同时取下ETC卡交收费员进行刷卡,或者进口由自动发机取卡,下高速时走人工车道缴通行卡和ETC卡。
4、严禁对车载ETC装置进行私自改装或将该装置挪作私用,若有发现,一经查实,按实际产生费用的十倍予以处罚,并对当事人当月的绩效考核为基本合格,情节严重的将依法追究其刑事责任。
5、ETC通行卡装置出现故障或遗失,应向科室负责人报告,并及时维修和挂失补办。
6、对未报请调度,私自改变行车目的地所产生的高速路费,一经查实,按实际产生费用十倍予以处罚,并对当事人当月的绩效考核为基本合格。
7、本规定由安保科内部组织实施。
由安全员进行管理、监督、检查、考核。
8、本规定自公布之日起实行。
安全保畅科
2017年5月2日。
收费公路联网收费运营和服务规程(试行)

4.1 一般规定........................................................................................................125 4.2 术语定义........................................................................................................126 4.3 收费基础参数信息........................................................................................127 4.4 车道业务要求................................................................................................130 4.5 特种车辆处理流程........................................................................................132 4.6 收费特情处理................................................................................................133 4.7 业务评价指标................................................................................................142
ETC车辆注意事项

ETC车辆注意事项ETC(Electronic Toll Collection)是一种无人收费的高速公路收费系统,通过电子设备和射频识别技术,实现车辆的自动识别和费用的自动扣除,方便快捷地进行高速公路收费。
对于使用ETC的车辆来说,有一些需要注意的事项,下面将详细介绍。
首先,使用ETC前,车主需要申请ETC卡并为其充值。
ETC卡通常可以在线上申请,并需要提供相关的车辆和车主信息。
一般来说,ETC卡的充值额度没有上限,但需要根据车主的实际需求和收费标准进行适当的充值。
ETC卡的充值可以通过网上银行、移动支付等各种支付方式进行。
当车主拿到ETC卡之后,需要将其安装在车辆上。
ETC卡一般有两种安装方式:挂在挡风玻璃上或者安装在仪表盘上。
无论采用哪种方式安装,都需要确保ETC卡的天线部分与天线保持一定的距离,以保证能够正常读取ETC卡信息。
另外,安装ETC卡时,还需要注意避免与其他车辆设备或者电子设备产生干扰,以免影响正常使用。
在进入ETC车道之前,车主需要确保自己已经正确安装ETC卡,并注意观察车道上的指示标志,选择相应的ETC车道通行。
通常,ETC车道会有一个特殊的标志,车主需要留意并选择进入。
同时,在接近ETC车道时,车速需要适度放慢,并与前车保持合理的安全距离,以免发生事故。
需要注意的是,ETC车道通常单向通行,不能在逆向行驶道上使用ETC。
进入ETC车道后,车主需要注意保持一定的车距和车速,以确保ETC系统能够正确读取车辆的ETC卡信息。
通常来说,车辆在ETC车道上的通行速度不能太快或者过慢,最好与周围车辆保持一致,不要频繁超车或变道,以免影响ETC系统的正常工作。
此外,车主需要确保车辆上其他电子设备的电磁干扰不会影响到ETC卡的正常工作。
在离开ETC车道之前,车主需要牢记自己的ETC卡余额,确保充值或者更换ETC卡及时进行。
一旦ETC卡余额不足或过期,在离开ETC车道时,可能会导致无法正常扣费,从而需要窗口人员进行人工收费,给车主带来额外的麻烦。
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
ETC卡及OBU发行终端在四川ETC业务中的安全使用
四川省高速公路ETC业务于2014年9月试运行开始发展至今,得到了ETC用户的良好反馈,用户量一直在稳步增长,为满足ETC用户的增长需要、提高用户的办理体验,各地、市、州、县陆续开通了大量的ETC一站式服务网点(非自营网点),由于网点的分区相对较分散,对各网点的管理难度,特别是授权给网点使用的发行终端的管理难度会非常大,如何管理好网点及发行终端的安全使用是相关管理部门最关心的问题之一。
1 名词、术语
ETC:电子不停车收费系统;
OBU:车载单元On Board Unit,简称OBU,即电子标签。
发行终端:支持GB/T 20851-2007系列国家标准DSRC电子标签的发行、激活及检测。
ETC卡:通俗地讲就是指芯片内含有一个微处理器,符合高速公路ETC 业务应用标准和PBOC2.0标准的智能卡。
操作员卡:具有特定认证密钥的CPU卡;
密钥分散:密钥分散算法简称Diversify,是指将一个双长度的密钥MK,对分散数据进行处理,推导出一个双长度的密钥DK。
2 正文
ETC业务中,OBU及ETC卡的办理是整个ETC业务的最开始的环节,同时也是最重要的环节之一,办理过程的规范性、车辆信息录入的正确性及完整性,会直接或间接的影响到高速公路收费的准确性和后期的客户服务,因此发行终端的安全及规范的使用和管理就显得尤其重要,除了管理
条例以外,必须利用系统来协助管理部门监督和管理。
传统的技术解决方案发行终端中插入含有写保护密钥的密钥卡,通过密钥卡的即可完成OBU的车辆信息录入、激活等操作,但是这只适用于自营的服务网点集中且数量极少情况,目前四川高速ETC一站式服务网点已突破1000个,且都是以第三方合作网点的模式,分布在全省的每个市、州、县,因此服务网点具有区域广,数量大的特点,传统方式对于有效的监督和管理发行终端是无法做到的。
结合四川ETC业务的管理经验,我们提出要提高发行终端使用的安全级别,我们就必须具备四个条件或步骤,第一、具有独立的密钥系统,用于支持后续的认证业务;第二、具有完整的在线式接口、实时完成业务的数据交换;第三、完成密钥完成发行终端及操作员卡的入网合法性校验;第四、接口数据的加密及合法性认证。
2.1 密钥系统的建设
依照四川省联网ETC系统中关于发行机构的架构描述,密钥系统应以省中心及代理运营商的两级发行机构的框架完成建设,同时密钥系统既要保证各营运商密钥的独立性,又要方便营运商内部网点之间的调整,同时又要遵循两级管理架构的设计要求,因此密钥系统使用二级密钥分散机制,认证密钥的一级分散因子为运营商代码,认证密钥的二级分散因子为操作员卡卡号。
2.2 在线式接口的建设
考虑到终端合法性验证及业务开展的实际要求,接口必须是在线式接口,接口数据响应也考虑使用同步机制完成。
在线式接口的用途主要用于完成第三步和第四步中关于终端合法性
校验以及业务数据的获取及数据安全性校验。
另外在线式接口配合数据库可以将终端设备的合法性校验过程以及
操作员操作的步骤一一的记录下来,以达到管理和监督的目的。
2.3 终端及操作员卡的入网合法性校验
该步骤是验证操作员卡和终端合法性的唯一途径,在验证过程中,操作员卡和发行终端(下文简称被认证方)和后台的加密设备(认证方)进行认证。
在此过程中,需要认证方与被认证方同时保持在线状态,缺一不可。
具体认证步骤
步骤1:被认证方向认证方发起合法性校验的申请;
步骤4:被认证方将保存后加密结果通过相关接口协议向认证方发送,同时发起验证请求;
步骤6:认证方将比对结果返回至被认证方,如比对成功,双方将保存加密结果,并作为业务接口传输数据加密的回话密钥使用。
2.4 接口数据的加密及合法性认证
步骤1:根据相关业务接口的协议的参数定义,将协议中重要的参数组合为加密算法中所需要的数据域;
步骤2:被认证方在每次调用业务接口办理业务时,将业务接口定义的数据喻通过会话密钥完成加密计算,得到接口数据明文+MAC的数据格式,并将所有数据发送至认证方等待校验;
步骤3:认证方每次接收到业务接口数据后,也已同样的加密算法及
密钥再完成一次加密计算,同样得到明文+MAC的数据格式,认证方将比对两个MAC值以确保本次业务操作合法性,以便完成业务操作。
3 结论
通过认证系统的各项约定,完成操作员卡、发行终端、后台密钥认证设备整个认证过程(认证密钥由密钥系统完成分散和发布),使前置设备终端与后台密钥设备相互认可,并各自生成会话密钥,用于对每一次通信的数据生成MAC鉴别码。
每一次会话产生的会话密钥不同,在发行终端完成注销之前,会话密钥之前可一直使用,产生的MAC码用于保证会话过程中所发送数据帧的真实性及完整性,以此达到发行终端的管理要求,该研究已经在生产系统中得到应用,并证明了其一定的安全性。
四川智能交通系统管理有限责任公司四川省成都市 610041
希望以上资料对你有所帮助,附励志名言3条:
1、上帝说:你要什么便取什么,但是要付出相当的代价。
2、目标的坚定是性格中最必要的力量源泉之一,也是成功的利器之一。
没有它,天才会在矛盾无定的迷径中徒劳无功。
3、当你无法从一楼蹦到三楼时,不要忘记走楼梯。
要记住伟大的成功往往不是一蹴而就的,必须学会分解你的目标,逐步实施。