SJL05金融数据加密机 用户手册 2.0
SJL05金融数据加密机_用户手册_2.0

SJL05金融数据加密机1.00 成都卫士通信息产业股份有限公司SJL05金融数据加密机用户手册目录1产品概述 (3)2设备清单 (3)3产品介绍 (4)3.1主要功能 (4)3.2技术指标 (6)3.3密码体制 (6)3.4工作方式 (6)3.5兼容标准 (6)3.6环境要求 (6)3.7物理特性 (7)4设备安装 (7)4.1安装条件 (7)4.2密码机示意图 (7)4.3密码机硬件安装方法 (8)4.4控制台终端管理程序安装方法 (9)5控制台终端操作 (10)5.1基本信息 (10)5.1.1版本查看 (10)5.2参数设置 (11)5.2.1打印端口配置 (11)5.2.2交易端口配置 (12)5.2.3特殊授权控制 (13)5.2.4设置通信格式 (14)5.3网络配置 (15)5.3.1安全访问设置 (15)5.3.2设置密码机IP地址 (19)5.3.3设置密码机路由 (22)5.4密钥管理 (25)5.4.1密钥注入 (25)5.4.2本地主密钥校验值 (41)5.4.3密钥备份恢复 (41)5.5密钥产生 (43)5.5.1RSA密钥 (43)5.5.2随机密钥 (44)SJL05金融数据加密机用户手册5.5.1变种密钥 (45)5.5.2非变种密钥 (47)5.6口令和令牌管理 (48)5.6.1key操作 (48)5.7恢复出厂设置 (50)5.7.1销毁密钥 (50)附录A 密码机提示音 (51)SJL05金融数据加密机用户手册1产品概述SJL05金融数据加密机是由卫士通信息产业股份有限公司研制的国内第一种符合中国人民银行金融IC卡规范(PBOC)的专用于我国“金卡工程”的基于主机的新型计算机网络通信数据加密机。
该产品于1997年率先通过由国家密码管理委员会组织的专家鉴定。
鉴定委员会一致认为:“SJL05金融数据加密机设计合理,技术先进,适用范围广,保护措施可靠,操作使用方便,技术资料齐备,整体技术达到国内先进水平,填补了我国ATM/POS金融数据加密设备的空白,具有推广应用价值”。
SJL22系列金融数据密码机

SJL22系列⾦融数据密码机SJL22系列⾦融数据密码机集群系统技术⽩⽪书北京江南歌盟科技有限公司⼆○○四年⼆⽉⽬录第⼀章系统概述 (1)第⼆章前台功能说明 (2)第三章后台功能说明 (11)第四章系统特点 (13)第⼀章系统概述SJL22系列⾦融数据密码机集群系统是歌盟科技⽬前⾯向银⾏主机加密模式所开发的⼀套集多机热备、负载均衡、⽤户管理和实时监控为⼀体的密码机应⽤平台。
该系统针对本公司SJL22系列⾦融数据密码机的特点量⾝定做,从⽽⼤⼤加强了本公司密码机产品在银⾏应⽤系统中的可靠性和处理速度,同时也为银⾏在监控和管理密码机⽅⾯提供了前所未有的⽅便,从⽽为银⾏⾯向客户提供稳定、⾼效的⾦融服务创造了良好的基础。
SJL22系列⾦融数据密码机集群系统分为前后台两个部分组成,前台为银⾏提供实时的监控和管理功能;后台是整套集群系统的核⼼部分,⽤于分发、传递、处理各种交易和命令请求,同时负责维护整套集群系统的正常运作。
前台监控功能通过图形化的界⾯向银⾏动态展现密码机的详细状态,如:密码机的实时状态、密码机的负载状况、密码机的流量、密码机的授权状况等等,同时也为银⾏提供了动态操作后台集群系统的接⼝,使得银⾏操作⼈员在应对紧急情况的时候能够拥有更⼤的灵活性,就整套前台监控系统所提供的功能⽽⾔,国内⽬前同类产品中尚属⾸创。
后台核⼼部分基于Unix系统⾃⾝提供的通讯机制和竞争模式,对所有处于集群系统模式的密码机进⾏了统⼀管理和监控,同时可以将所有监控的信息通过监控Server传递给前台的监控端。
后台核⼼部分的另⼀主要功能是确保处于集群模式的密码机⾼效的⼯作,充分发挥负载均衡优势,并保证密码机的热备切换。
第⼆章前台功能说明1.动态操作密码机本系统最⼤的⼀个特点在于摒弃了传统密码机的静态操作模式,采⽤全动态模式进⾏处理。
本集群系统⽆需任何附加⼿段,从根本实现原理上吻合了银⾏ 7*24 不间断的模式。
动态删除密码机动态增加密码机动态修改密码机优先级动态修改密码机状态2.动态监控密码机3.动态⽤户管理4.系统参数调整第三章后台功能说明本系统不仅在前台提供了操作界⾯,并且在后台也提供了相应的命令⾏操作,从⽽使银⾏的监控⼈员有更灵活的操作⽅式,后台对于密码机的操作仍然是全动态的,并可以在集群系统启动前静态的修改配置⽂件,来实现密码机属性的永久更改。
SCP805PV2.0用户手册-0510

外出布防:指将所有防区都处于布防状态,防区被触发后系统会产生报警信号。 居家布防:可以允许使用者只把周界的或者需要设防的防区布防,而自动旁路预先设定好的 室内防区以便使用者在这种布防模式下在室内自由走动而不产生报警。 撤 防:撤销安全防范任务(指防盗),也叫做解除警戒。 防区旁路:暂时关闭防区,当某些防区有故障或有人活动影响布防时,可将其旁路,使其不 起作用,撤防一次,取消已旁路的防区。 注意:旁路的防区不受保护。 防区触发:在撤防状态,探测器检测到有人,不为报警。例如门被打开门磁的磁铁与主体部 分分开,即为门磁触发。 防区报警:防区在布防状态下,该防区的探测器触发即引发报警。 退出延时:主机布防后,提供一段时间给用户离开。 进入延时:用户外出回来,从大门进入触发探测器后,主机不会立即报警,提供一段时间给 用户将主机撤防,超时不能撤防主机才会报警。 密 码:用于布撤防或其他特殊功能需要输入的数字组合。
●如果市电经常停电,将会缩短内部备用蓄电池的使用寿命。 ●不要随意拆卸用户主机,以免发生意外和人为的损坏。 ●如用户主机发生故障,请持购机票据和保修卡与销售代理或我公司联系。 ▲ 特别提示: 1. 系统开始使用时一定要更换用户密码。 2. 用户密码尽量采用不太用的数字组合并尽量保密。 3. 当某一个使用者不再使用系统,请将其密码消除或更改。 4. 无线遥控按钮如若丢失,请即时请专业安装人员进行更改无线按钮设置使其失效。
清除报警信息 撤防状态下,再撤防 在撤防状态下,再进行一次撤防操作
更改密码 删除密码 查看日期 查看时间 修改日期
-2-
SCP805P 用户手册
二、主机键盘特性说明
LED 控制键盘
LCD 中文液晶控制键盘
1、LED 键盘指示灯显示说明
SJL05金融数据加密机程序员手册WT363MA02_EW_V10309

1.1B MK到LMK的转加密<0X D002> 说明:将用BMK加密的工作密钥WK,转为用LMK加密。
消息格式:计算过程:1、读取加密机LMK。
2、用LMK对输入BMK解密,得到BMK明文。
3、用BMK明文对输入WK解密,得到WK明文。
4、用LMK对WK明文加密。
1.2L MK到BMK的转加密<0X D004> 说明:将用LMK加密的工作密钥WK,转为用BMK加密。
消息格式:计算过程:1、读取加密机LMK。
2、用LMK对输入的BMK解密,得到BMK明文。
3、用LMK对输入的WK解密,得到WK明文。
4、用BMK明文对WK明文加密。
1.3产生随钥<0X D006>说明:生成指定长度的随钥,并用LMK加密后返回其密文和CheckValue。
消息格式:1.4用LMK加密明文密钥<0X D008>说明:用LMK加密输入的明文密钥,并返回CheckValue。
消息格式1.5校验密钥<0X D00A>说明:输入指定长度的密文密钥,并校验密钥的校验码。
消息格式:1.6用密钥分量合成密钥<0X D00C>说明:用输入分量合成一个密钥,分量最多为9个。
消息格式:1.7用输入密钥加密数据<0X D012> 说明:用输入密钥对数据进行加密。
消息格式:1.8用输入密钥解密数据<0X D014> 说明:用输入密钥对数据进行加密。
消息格式:1.9数据转加密<0X D016>说明:将由Key1加密的数据,转为由Key2加密。
消息格式:计算过程:1、读取加密机LMK。
2、用LMK解密Key1,用Key1明文对数据密文解密。
3、用LMK解密Key2,用Key2明文对数据明文加密。
1.10数据掩盖<0X D018>说明:采用部算法对一段数据进行"掩盖",输出密文。
消息格式:1.11数据还原<0X D019>说明:采用部算法对一段经过"掩盖"的数据进行还原,输出明文。
加密机使用手册

SHJ0902加密机使用手册广州江南科友科技股份有限公司2010-01目录第一章支付服务密码机简介 (4)1.1密码机的功能 (4)1.2密码机的技术特点 (4)1.3密码机的技术指标 (5)1.4密码机的外形结构 (5)第二章支付服务密码机的使用 (6)2.1密码机的配套清单 (6)2.2密码机的安装 (7)2.2.1安装步骤 (7)2.2.2密码机的初始化 (7)2.2.3注入密钥 (7)2.3密码机各部分的说明 (8)2.3.1IC卡插座 (8)2.3.2密钥销毁锁 (8)2.3.3机仓后部的锁 (8)2.3.4蜂鸣器 (8)2.4密码机的接口 (8)2.5注意事项 (9)第三章密钥管理哑终端使用说明 (10)3.1使用说明 (10)第四章加密机配置 (11)4.1设置加密机IP (11)4.2查看、添加和删除客户端IP (11)4.3设置加密常用设置 (12)4.4查看加密机IP地址、网关和子网掩码 (12)第五章超级管理员,管理员和维护权限 (13)5.1加密机权限分类 (13)5.2进入相应管理权限状态 (13)5.3超级管理员,管理员以及维护员的权限。
(13)5.3.1 超级管理员权限 (13)5.3.2 管理员权限 (13)5.3.3 维护员管理员权限 (14)5.5制作三种权限卡 (14)5.5.1 IC卡的格式化 (14)5.5.2超级管理员卡的制作 (15)4.5.3管理员权限卡的制作 (17)5.5.4维护员权限卡的制作 (18)第六章密钥注入 (19)6.1加载主密钥 (19)6.2注入功能密钥 (20)6.2.1产生随机的功能密钥 (20)6.2.2产生密钥命令FK。
(21)6.2.3明文分量类索引密钥注入 (22)附录 (24)附录1所有终端命令功能表 (24)附录2LMK表 (25)附录3密钥类型表 (27)第一章支付服务密码机简介支付服务密码机是用于银行卡网络系统的支持多进程的主机节点数据密码机,直接与主机相连接,以规定的协议通讯。
金融行业密钥基础知识

金融行业密钥基础知识内部编号:(YUUT-TBBY-MMUT-URRUY-UOOY-DBUYI-0128)金融行业密钥基础知识1密钥管理SJL05金融数据加密机采用三级密钥管理方法(遵循ANSI 标准),其密钥层次如下图:图密钥层次1.1各种密钥在密钥层次中的作用1.1.1本地主密钥(Local Master Key)又称主机主密钥(Master Key),主要用来保护它下一级的区域主密钥(Zone Master Key)(银行主密钥(Bank Master Key)、终端主密钥(Terminal Master Key))。
当区域主密钥需要导出或保存到加密机以外时,通常需要用本地主密钥(或衍生的密钥对)加密区域主密钥。
这一点在RACAL系列的加密机中有最好的体现,在RACAL加密机中,区域主密钥都由主机主密钥加密存放于主机数据库中,加密机不保存区域主密钥。
1.1.2区域主密钥主要有两种,一种是金卡中心与成员行之间的传输密钥(通常称为银行主密钥),另一种是成员行主机与ATM或POS之间的传输密钥(通常称为终端主密钥)。
它主要用来加密下一层次的数据密钥(如:PIK、MAK)。
1.1.3数据加密密钥(Date Encrypt Key)又称工作密钥(Working Key),是最终用于加密传输数据的密钥,其上层两种密钥可以称为密钥加密/交换密钥(KeyEncrypt/Exchange Key,简称KEK)。
数据密钥一般分为两种,一种是用来加密PIN的密钥称为PIK(Pin Key),另一种是用来计算MAC的密钥称为MAK(Mac Key)。
1.2各种密钥的注入与分发1.2.1本地主密钥通常由各成员行(或下属机构)采用加密机前面板上的键盘或直接通过IC卡注入到加密机中,各成员行的本地主密钥各不相同。
一般本地主密钥的注入都由成员行的三位高层领导注入,三人分别保存一部分密钥(密钥分量Component),三部分密钥可以在加密机中以一定的算法(异或)合成为最终的本地主密钥(或通过衍生(Derive)生成密钥对)。
pboc2.0规范2005版合集5

1. 2. 3. 4.
次
范围.........................................................................................................................................................4 参考资料.................................................................................................................................................5 定义.........................................................................................................................................................6 缩略语和符号表示 .......................................................................................................................... 卡与终端接口需求
V2.0
卡片操作过程 .......................................................................................................................................22 2.1 2.1.1 2.1.2 2.1.3 2.1.4 2.1.5 2.2 正常卡片操作过程 ......................................................................................................................22 操作步骤 ..............................................................................................................................22 IC 卡插入与触点激活时序 .....................................................................................................22 IC 卡复位 .................................................................................................................................23 交易执行 ..............................................................................................................................24 触点释放时序 ......................................................................................................................24 交易过程的异常结束 ..................................................................................................................25
金融加密机应用培训

3.4.4. MAC 方法总结 3.4.4.MAC
3.4.4.1. CBC 模式(X9.9MAC 算法,银联标准算法)
MAC 算法如下: 1)算法定义:采用 DES CBC 算法。 2)初始数据:0x00 0x00 0x00 0x00 0x00 0x00 0x00 0x00。 3)原始数据: 4)补位数据:若原始数据不是 8 的倍数,则右补齐 0x00。若原 始数据为 8 的整数倍,则不用补齐 0x00。 5)密 钥:MAC 密钥。 MAC 的产生由以下方式完成:(最后一组数据长度若不足 8 的倍数,则右补齐 0x00; 若数据长度为 8 的整数倍,则无需补充 0x00)。 MAC 签名计算流程图:
-2-
Hyg 金融加密机应用培训 &快速实施总结 金融加密机应用培训&
2. 密钥体系知识
2.1. 三层密钥体系
银行业使用标准为:ansi x9.17,为三层密钥体系,对不同密钥(特别是工作密钥) 的 功能做了严格的使用限制,专钥专用限定。密钥分层体系图示如下:
本地主密钥
传输主密钥
工作密钥
第一层是加密机主密钥(MK 或 LMK),第二层是银行主密钥(BMK 或 ZMK),第三层是工作 密钥包括信息完整性密钥(MAK)、PIN 保护密钥(PIK)、终端密钥(TMK)。 第一层,MK 为加密机主密钥, 由三个成分组成,采用双倍标准的 3DES 密钥(长达 128), 存放在硬件加密机内。 它的作用是将所有在本地存放的其它密钥和加密数据进行加密。 由于 本地存放的其它密钥和加密数据都是在 MK 加密之下,因此,MK 是最重要的密钥。 第 二 层 , BMK 通 常 称 为 密 钥 加 密 密 钥 (Kev—encrypting Key) 或 密 钥 交 换 密 钥 (Key ExchangeKey)。它的作用是加密在通讯线路上需要传递的工作密钥。从而实现工作密钥的自 动分配。在本地或共享网络中,不同的两个通讯网点使用不同的密钥加密密钥,从而实现密 钥的分工管理,它在本地存放时,处于本地 MK 的加密之下或直接保存在硬件 加密机中。 第三层,通常称为工作密钥或数据加密密钥。包括 PIK、MAK、TMK(包括 TPK、TAK)等 密钥。它的作用是加密各种不同的数据,从而实现数据的保密、信息的认证,以及数字签名 等功能,这些数据密钥在本地存放时,处于 BMK 的加密之下或直接保存在硬件加密机中。
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
SJL05金融数据加密机1.00 成都卫士通信息产业股份有限公司SJL05金融数据加密机用户手册目录1产品概述 (1)2设备清单 (1)3产品介绍 (2)3.1主要功能 (2)3.2技术指标 (4)3.3密码体制 (4)3.4工作方式 (4)3.5兼容标准 (4)3.6环境要求 (4)3.7物理特性 (5)4设备安装 (5)4.1安装条件 (5)4.2密码机示意图 (5)4.3密码机硬件安装方法 (6)4.4控制台终端管理程序安装方法 (7)5控制台终端操作 (8)5.1基本信息 (8)5.1.1版本查看 (8)5.2参数设置 (9)5.2.1打印端口配置 (9)5.2.2交易端口配置 (10)5.2.3特殊授权控制 (11)5.2.4设置通信格式 (12)5.3网络配置 (13)5.3.1安全访问设置 (13)5.3.2设置密码机IP地址 (17)5.3.3设置密码机路由 (20)5.4密钥管理 (23)5.4.1密钥注入 (23)5.4.2本地主密钥校验值 (32)5.4.3密钥备份恢复 (32)5.5密钥产生 (34)5.5.1随机密钥 (34)5.6口令和令牌管理 (35)5.6.1key操作 (35)5.7恢复出厂设置 (37)5.7.1销毁密钥 (37)附录A 密码机提示音 (38)1产品概述SJL05金融数据加密机是由卫士通信息产业股份有限公司研制的国内第一种符合中国人民银行金融IC卡规范(PBOC)的专用于我国“金卡工程”的基于主机的新型计算机网络通信数据加密机。
该产品于1997年率先通过由国家密码管理委员会组织的专家鉴定。
鉴定委员会一致认为:“SJL05金融数据加密机设计合理,技术先进,适用范围广,保护措施可靠,操作使用方便,技术资料齐备,整体技术达到国内先进水平,填补了我国ATM/POS金融数据加密设备的空白,具有推广应用价值”。
SJL05在设计时采用国际领先的技术,几年来,公司根据客户要求,不断对产品进行完善,提供友好的用户界面,已成为银行联网工程中,替代Racal、Atalla等国外加密设备的首选国内产品。
SJL05实现了联机交易环境中需要的所有加密、解密及其他安全功能,主要用于各地金融信息系统,尤其是对进行跨行交易的ATM/POS联网信息系统提供数据加密与安全保护,同时广泛用于证券、商贸、邮电、税收、保险等计算机网络系统中,为计算机网络系统提供安全保密数据的通信服务,防止网上的各种欺诈行为发生。
加密机属于敏感的电子设备,安装和使用SJL05前请仔细阅读本手册,对需要特别注意的地方,手册中将尽量加以提醒。
2设备清单请检查包装箱内下列物品是否齐全,若有缺件,请与我们联系;名称数量SJL05金融数据加密机壹台直通以太网线(灰色) 两根交叉以太网线(蓝色) 两根产品合格证壹张装箱清单壹张电源线壹根用户手册壹本用户Key 陆个光盘壹张注:本清单仅提供参考,具体以包装箱中的装箱清单为准。
3产品介绍3.1主要功能SJL05主要用于各地银行金融信息系统,尤其是对进行跨行交易的ATM/POS 联网信息系统提供数据加密与安全保护。
除此之外,还可广泛用于证券、商贸、邮电、税收、保险等计算机网络系统中,为计算机网络系统提供安全保密数据通信服务,防止网上的各种欺诈行为发生。
SJL05在金卡网络中的配置如下图所示:SJL05支持如下功能:由硬件完成数据加解密对PIN 的加/解密、验证及转发消息来源正确性验证(MAC )的产生、验证及转发交易正确性验证(TAC )的产生、验证PVV 、CVV 计算和验证等利用SJL05能有效防止通信信道上的主动攻击行为。
在金融网络中,线路上传输的所有数据全是经加密机加密后的密文,明文只在加密机内部出现,所有的密钥也保存在加密机内部,可有效防止内外部人员的攻击。
下面以有中心模式的跨行交易中个人身份号PIN 在ATM/POS 网络的传输为例,个人身份号PIN 从收卡行到交换中心再由交换中心到发卡行受校验流程大致如下:PIN 在ATM/POS 跨行交易的流程其中:顾客输入私人密码传送被ATM/POS 加密的私人密码收卡行转换私人密码传送被收卡行加密的私人密码交换中心转换私人密码传送被交换中心转换后的私人密码发卡行校验私人密码(1)顾客输入私人密钥 发卡行金卡中心 收卡行 POSATM(6) (2) (4) (3) (5) (7)3.2技术指标3.3密码体制完整的安全保密体系结构支持DES、3DES、RSA、Double-one-way算法和经国家主管部门审定批准的SMS3-01金融专用密码算法CBC加密方式同时实现保密性与完整性完善的密钥管理系统3.4工作方式Ethernet:10M/100M/1000M自适应TCP/IP3.5兼容标准SJL05完全兼容以下标准:ANSI X3.92 数据加密算法ANSI X9.9 信息鉴别ANSI X9.8 PIN的管理与安全ANSI X9.17 密钥管理ANSI X9.19 零售金融信息的鉴别多种ATM机用户密码格式中国人民银行金融IC卡规范(PBOC规范)3.6环境要求工作温度:0℃~40℃存贮温度:-40℃~55℃相对湿度:20%~80%电压:220V±10%, 50Hz±3%3.7 物理特性外 型: 卧式机箱;体积尺寸: 430 mm ×400mm × 88 mm整机净重: 8Kg4 设备安装4.1 安装条件安装密码机前,请确认满足以下条件:1. 接收设备与装箱清单明细对应且完好无损;2. 密码机电源开关处于断开位置;3. 一台安装有WINDOWS 系统的PC 机;4. 确保输入电源电压稳定在220V 10%范围内。
4.2 密码机示意图密码机前面板如下图所示:图1 前面板示意图A : LOGOB :设备名称C : 电源指示灯D : 状态指示灯E : USB1F : USB2G : 控制口A B D GE F CA B C D E F G H I J K L图2 后面板示意图A:电源插座B:电源开关C:电源风扇D:触发开关 E:串口(打印口)F :USB口G:散热孔H:网口I:机箱锁J:加密卡K:毁钥孔L:接地柱4.3密码机硬件安装方法1.将密码机放在机柜里,并固定;2.连接通信线缆。
TCP/IP通信接口:将随机提供的网线一端与密码机背后的ETH1连接,另一条网线与密码机的ETH4连接。
网线的另一端插入集线器/交换机或者是主机提供的以太网口。
注意,如果另一端接集线器或交换机时,应使用直通网线,如果另一端接主机的以太网口,应使用交插网线。
确认电源开关处于断开状态后,连接电源线。
注意:如果电源开关处于闭合状态,由于插入电源插头的瞬间高压作用,可能损坏设备或缩短使用寿命。
3.打开电源开关。
此时前面板的电源状态灯红色,打开触发开关。
4.约数秒钟后,系统检测加密机状态,并开始加载系统,状态指示灯红色。
5.系统加载完毕后,密码机一声长响,状态指示灯橙色,此时表明系统已加载完毕。
密码机间隔1秒长响一声,可插入开机key,初次启动连接控制台终端,根据提示插入开机KEY,插入KEY后开机认证,进入维护状态,可以通过控制台管理密码机,并随时可以选择进入工作状态(或者直接进入工作状态)。
4.4控制台终端管理程序安装方法控制台终端管理程序是应用于SJL05金融数据加密机的一个终端控制台应用程序,用于对密码机的网络参数配置、密钥管理以及系统控制信息进行交易处理前的配置和管理。
该软件需要运行在win2k/xp的操作系统中,支持TCP/IP通信方式对密码机进行远程控制操作。
安装:运行安装光盘中的“Setup.exe”,安装控制台终端管理。
运行方式:安装控制台终端管理的PC机连通密码机ETH4网口,ETH4网口IP地址192.168.1.1,点击应用程序图标"终端管理程序.exe",程序显示下图所示初始化界面:图3.SJL05金融数据加密机用户手册图4. 管理终端主界面主界面中包含有七个功能标签页,分别为:基本信息、参数设置、网络配置、密钥管理、密钥产生、口令和令牌管理、恢复出厂设置。
5控制台终端操作5.1基本信息5.1.1版本查看在控制台终端管理程序的主菜单中,启动后的缺省页面即是“版本查看”。
其中显示了密码机的当前版本。
图5版本查看5.2参数设置参数设置是对打印端口和授权控制进行配置。
5.2.1打印端口配置选择打印端口的类型,如果是端口类型为串口则还需要选择串口号;设置是否启动打印。
对设置做出修改后点击“确定”提交设置。
注意:注入银行专有密钥或IC卡注入密钥时,系统会停止打印服务,操作完成后需要在此处手动启动打印。
图6打印端口配置5.2.2交易端口配置在该页面设置交易端口。
图7交易端口配置5.2.3特殊授权控制对“加密PIN”、“解密PIN”、“打印”、“明文注入密钥”进行权限控制,勾选需要授权的选项点击“确定”提交设置。
图8特殊授权控制5.2.4设置通信格式可以对长度域、消息头长度、消息尾长度、编码格式进行设置,设定完以后点击“确定”按钮提交。
图9设置通信格式5.3网络配置网络配置主要对密码机的IP、安全访问控制、路由信息进行配置。
5.3.1安全访问设置安全访问设置功能制定针对客户机的访问策略。
改变了规则后点击“确定”按钮提交设置或是点击“重置”按钮恢复到修正之前的状态,信息如下图所示。
5.3.1.1添加安全访问类型完成添加。
图11对多台主机增加访问控制的IP地址图12对单台主机增加访问控制的IP地址5.3.1.2编辑选择列表中要编辑的项,点击按钮进行编辑,窗口如下图所示,在源地址中输入要访问加密机的IP地址,在目的地址中输入加密机IP地址。
图13编辑安全访问IP5.3.1.3删除选择列表中要删除的规则,点击按钮删除该规则,窗口如下图所示图14删除安全设置记录5.3.2设置密码机IP地址设置密码机IP地址。
正常的规则都标记为,编辑过或是新加入的规则都会标记为,提交失败的规则都标记为。
改变了规则后点击“确定”按钮提交设置或是点击“重置”按钮恢复到修正之前的状态。
图15设置加密机IP地址5.3.2.1添加点击按钮添加新规则图16添加接口5.3.2.2编辑选择列表中要编辑的项,点击按钮进行编辑图17编辑接口5.3.2.3删除选择列表中要删除的项,点击按钮删除该规则图18删除接口5.3.3设置密码机路由密码机路由功能修改密码机的路由表。
改变了规则后点击“确定”按钮提交设置或是点击“重置”按钮恢复到修正之前的状态。
图19设置加密机路由5.3.3.1添加点击按钮添加新规则图20添加加密机路由5.3.3.2编辑选择列表中要编辑的项,点击按钮进行编辑图21编辑加密机路由5.3.3.3删除选择列表中要删除的项,点击按钮删除该规则图22删除加密机路由5.4密钥管理密钥管理主要包括“密钥注入”、“密钥备份恢复”两大功能。