中国移动一卡通业务接口规范--(U)SIM卡与门禁终端接口分册
2.4G企业一卡通方案

密钥认证 员工ID
读卡器 4 一卡通系统
一卡通企业端管理系统
应用服 务部分 企业内部 门户 门禁模块 考勤模块 消费模块
企业端管理系统实现
企业内部一卡通业务
的管理
用户管理 管理服 务部分 账户管理
系统管理 发卡 部分 终端管理
密钥管 理与本 地发卡
上海移动提供RFIDSIM发卡软件
一卡通 终端机 具
门禁 终端
考勤 终端
消费 终端
充值 终端
射频芯片 安全芯片 天线
一卡通
射频芯片集成于SIM卡中
将SIM卡置入手机中
高安全和保密性
安全存储芯片 支持实时挂失
使用便利
只需更换SIM卡 无需更换手机
RFID-SIM卡
符合现有使用习惯
适合客户现有手机 支持空中下载应用Fra bibliotek多应用领域
一卡通 手机钱包 手机票
注意少量三星、LG等日韩手机不兼容RFID-SIM卡
SMS、WWW 手机刷公交 公共事业缴费
超市购物
网站购物
…………
…………
RFID-SIM集成应用-手机钱包业务场景
自动售货机 开户充值
加油站消费
超市购物
公 交 应 用
RFID-SIM集成应用-世博电子票业务描述
“世博手机票”是以RFID SIM卡作为世博门票的载体,把门票信息存储到SIM卡中,用户在世 博园入口可通过手机靠近检票闸机“刷卡”的方式检票入园(二维码换票凭证作为尚未换 卡客户的一种补充形式)。 RFID手机票: 以RFID-SIM卡作为手机票的存储载体, 实现门票存储、检票等传统实体票功能。 ▪
-双频终端机具是一卡通业务的受理载体, 是与SIM卡内一卡通应用进行交互的 机器。
标准版一卡通产品

接入流程
业务流程
业务流程:业务流程包括接入流程及发卡流程。
发卡流程
15
产品优势
1、多卡合一,携带方 便,不易损坏和丢失;
5、提高单位信息化管理 水平,降低日常管理成 本,有效杜绝考勤代打 卡;
2、电子门钥,一机多开 门,省去大串钥匙烦恼;
产品优势
6、无需手工记录或统计, 便可查看所有到会记录;
机具名称
考勤机
消费机 门禁机 考勤机 消费机 1台 1台 1台 1台 1台 2台 1台 1台 2台
20元套餐
产品包1
1台
产品包2
产品包3
产品包4
2台
• 元 套 餐
门禁机 写卡终端
50人
考勤机 消费机
1台
2台 3台
100人
门禁机
写卡终端
前置机
1台
1台
1台
2台
3台
1台
1台
1台
11
B
企业最低入网 人数
“标准版一卡通”产品 业务资费
5
2
目标用户群:适用 于所有需要短信群 发的单位。
产品功能
目标用户群:适用于 企业内设有员工食堂, 或消费场所的单位。
目标用户群:所有对门禁安全管理 有需求的企业,单位,适用于领导 办公司,机密档案室,财务室等
门禁 消费 企信通
考勤 彩门
目标用户群:每个有 考勤需求的企业、单 位。
目标用户群:对单位大门出 入,有更高安全要求的单位。
3、电子钱包代替现金 消费,方便安全; 4、客户可选择租赁模式 使用一卡通系统,节约系 统投资成本,并由联通进 行远程代维代管。
7、彩门系统的应用,大大 提高办公区内门禁的安全水 平。 8、企业内短信群发, 使用方便快捷;
(运营管理)D中国移动物联网运营管理平台和物联网业务网关接

(运营管理)D中国移动物联网运营管理平台和物联网业务网关接物联网运营管理平台和物联网2011-12-30发布业务网关接口规范接口规范目录前言IV1范围12规范性引用文件13术语、定义和缩略语23.1.术语、定义23.2.缩略语34基础通信接口44.1.短信接口44.1.1.接口定义44.1.2.接口功能44.1.3.业务流程44.1.4.报文格式54.2.彩信接口64.2.1.接口定义64.2.2.接口功能64.2.3.业务流程64.2.4.报文格式7 5终端管理接口75.1.WMMP-A接口85.1.1.接口定义85.1.2.接口功能85.1.3.业务流程85.1.4.报文格式95.2.终端注册请求鉴权接口105.2.1.接口定义105.2.2.接口功能105.2.3.业务流程105.2.4.报文格式11 5.3.终端登录请求鉴权接口145.3.1.接口定义145.3.2.接口功能145.3.3.业务流程145.3.4.报文格式15 5.4.终端退出登录通知接口175.4.1.接口定义175.4.2.接口功能175.4.3.业务流程185.4.4.报文格式18 5.5.终端状态变更通知接口195.5.1.接口定义195.5.2.接口功能195.5.4.报文格式206管理信息同步接口226.1.平台信息同步接口226.1.1.接口定义226.1.2.接口功能226.1.3.业务流程236.1.4.报文格式236.2.能力信息同步接口276.2.1.接口定义276.2.2.接口功能286.2.3.业务流程286.2.4.报文格式286.3.能力订购关系同步接口316.3.1.接口定义316.3.2.接口功能316.3.3.业务流程326.3.4.报文格式326.4.终端在线状态通知接口346.4.1.接口定义346.4.2.接口功能346.4.4.报文格式356.5.终端通信故障信息同步接口366.5.1.接口定义366.5.2.接口功能366.5.3.业务流程376.5.4.报文格式376.6.业务平台通信状态通知接口396.6.1.接口定义396.6.2.接口功能396.6.3.业务流程406.6.4.报文格式406.7.能力接口416.7.1.管理平台能力请求接口416.7.1.1.接口定义416.7.1.2.接口功能426.7.1.3.业务流程426.7.1.4.报文格式436.7.2.管理平台能力服务接口456.7.2.1.接口定义456.7.2.2.接口功能456.7.2.3.业务流程466.7.2.4.报文格式466.7.3.管理平台能力服务结束确认接口486.7.3.1.接口定义486.7.3.2.接口功能486.7.3.3.业务流程486.7.3.4.报文格式487.文件接口507.1.终端在线信息批量同步文件接口507.1.1.接口定义507.1.2.接口功能507.1.3.业务流程507.1.4.报文格式518.编制历史51附录A有关HTTP通信方式、接口方式等的说明51前言本标准规定了物联网运营管理平台与物联网业务网关之间的技术接口。
国密CPU门禁(通用版)

国密CPU门禁系统方案公司简介广州拙进通信技术有限公司是专业从事物联网RFID领域解决方案产品研发与销售的高科技公司,公司坚持贴近客户需求,自主创新,为客户提供RFID整体解决方案。
公司产品涵盖CPU(手机/国密)一卡通、2.4G有源RFID应用解决方案、900M UHF RFID应用解决方案、NFC应用解决方案等领域。
公司通过ISO9001质量体系认证,是国家认定的高新技术企业、双软企业、国密产品生产定点单位,具有专利、软件著作权等三十多项,具有安防产品生产与服务资质。
公司在通信领域(RFID、M2M)具有较深的技术与产品积累。
公司核心团队成员拥有多年通信领域产品开发与运营经验。
公司秉承“技术立业、客户至上”的经营理念,积极拓展通信及物联网事业,聚集众多高科技优秀人才,不断开发新产品,以严格的质量、崇高的信誉、完美的服务,竭诚为每一位客户提供优质的产品和满意的服务。
市场定位●专业国密门禁解决方案产品厂家●知名国密门禁品牌●资质齐全(国密销售、定点、产品信号、安防许可、型式检测、软件版权等)●性价比高,所有设备质保3年●重点面向中高端政企客户,大型门禁或一卡通项目 ●以品质与服务赢得客户持续合作,不设置任何技术限制客户、捆绑客户。
●品牌: Zokin高端国密CPU卡门禁系统解决方案一、概述拙进通信国密CPU卡门禁解决方案,是针对重要门禁系统设计的高安全性产品。
系统全面支持CPU卡、NFC、手机CPU卡,符合国密SM1技术规范,满足国家密码局重要门禁应用要求。
拙进通信国密CPU卡门禁解决方案包括国密CPU门禁卡、国密门禁感应器、密钥管理系统、高端TCP/IP门禁控制器以及门禁业务平台软件等产品。
产品广泛应用于政府、司法、监狱、银行、科研院所、军工企业、大型公共建筑、园区等高安全要求领域。
二、方案特点●高安全性。
门禁感应器内置PSAM卡或SAM模块,实现密钥存储与管理,采用国产SM1算法实现感应器与CPU卡片的双向身份认证,保证数据交互安全。
一卡通基本介绍

一、一卡通介绍一卡通业务是以CPU卡、RF-SIM卡为核心,以13.56MHz或2.4GHz RFID (射频识别)非接触技术为基础,为城市居民的生活提供便利的系统工程,目前可以实现:刷卡坐公交车,校讯通应用,在我公司特约商户实现小额消费,企业内部的消费、考勤、门禁,小区门禁系统;后续可实现手机缴纳水、电、煤气多项公共事业缴费。
二、建设意义一卡通是随着电子计算机技术的高速发展,“电子商务”和“电子货币”支付手段的日益成熟而提出的新概念。
它将企业公司各个行业统一起来,采用一致的付费方式,方便管理、提高管理工作效率;在企业内,员工可以使用一张IC卡能实现身份验证、消费支付、存储各类信息等功能,达到“一卡在手,生活无忧”的总体目标。
IC卡作为信息的载体和接口,在“甘肃日报社一卡通”工程项目中,通过向员工发放用于生活的IC卡,建立统一管理信息平台。
将员工的生活信息和消费信息,通过使用IC卡进行数字化记录,反映到企业的相关的信息系统中,为企业信息的综合管理提供必要的数据与分析。
主要涉及在员工在企业内生活的各个系统和身份认证,能够完成多个领域的快速结算和管理,保证各系统的身份认证和信息存储查询,有了这些信息,辅以其他手段,为企业中的个人消费,企业经营的决策、统计、间接测算、决策分析等,提供了多方面有力的分析基础和指导依据。
三、系统功能1、门禁管理子系统1.1系统概述门禁管理系统其目的是为了有效的控制人员的出入,并且记录所有出入的详细情况。
具体包含发卡、出入授权、实时监控、出入查询及打印报表等;控制机可以联网和脱机工作;TCP网络多门系统可选择网络多门主机+单元控制,。
机或TCP直联网门禁机两种方式其中一种或两者结合,都是通过TCP/IP网络进行通讯,管理电脑可以指定TCP/IP网络中的任何一台;单元控制机根据使用场合实用型、标准型、增强型、国际型等可供选择使用;门禁的出入纪录可以做为考勤依据;门禁机同时也可兼做巡更,巡更人员刷卡时会纪录刷卡信息但不会开门。
<业务管理>中国移动一级BOSS接口规范农信通业务单行本

(业务管理)中国移动一级BOSS接口规范农信通业务单行本中国移动通信有限公司一级BOSS枢纽系统接口规范农信通业务单行本(V1.5.4)中国移动通信集团公司二○○八年十一月文档变更记录目录文档变更记录........................................................................................................................................................................................................................... I I 1. 综述 (8)1.1. 一级BOSS总体架构 (8)1.3. 机构系统编码 (8)1.4. 参考文档 (9)2. 农信通平台与一级BOSS枢纽实时接口 (10)2.1. 农信通业务简介 (10)2.2. 农信通业务的订购、退订 (12)2.2.1. 业务功能 (12)2.2.2. 业务约束 (12)2.2.3. 业务流程 (13)2.2.3.1. 农信通平台业务流程 (13)2.2.4. 业务属性 (14)2.2.5. 交易单元 (15)2.2.5.1. 交易属性 (15)2.2.5.2. 交易报文 (16)2.3. 农信通业务订购关系同步 (19)2.3.1. 业务功能 (19)2.3.2. 业务流程 (20)2.3.3. 业务属性 (21)2.3.4. 交易单元 (22)2.3.4.1. 交易属性 (22)2.3.4.2. 交易报文 (23)3. 文件接口 (25)3.1. 文件接口的功能 (25)3.2. 文件格式 (26)3.2.1. 文件命名规则 (26)3.3. 文件的获取 (27)3.4. 文件校验 (27)3.5. 文件传输流程 (27)4. 区域信息文件从省到平台 (28)4.1. 文件格式 (28)4.1.1. 文件名 (28)4.1.2. 文件格式说明 (28)4.2. 文件的传输 (30)5. 农信通业务信息文件 (31)5.1. 文件格式 (31)5.1.1. 文件名 (31)5.1.2. 文件格式说明 (31)5.2. 文件的传输 (34)6. 农信通CP信息文件 (35)6.1. 文件格式 (35)6.1.1. 文件名 (35)6.1.2. 文件格式说明 (35)6.2. 文件的传输 (37)7. 农信通CP结算信息文件 (38)7.1. 文件格式 (38)7.1.1. 文件名 (38)7.1.2. 文件格式说明 (38)7.2. 文件的传输 (40)8.1. 文件格式 (41)8.1.1. 文件名 (41)8.1.2. 文件格式说明 (41)8.2. 文件的传输 (43)8.3. 对帐文件的比对 (44)9. 订购关系月对帐(同步)文件接口 (45)9.1. 功能概述 (45)9.2. 文件传输流程 (45)9.2.1. 省BOSS流程 (45)9.2.2. 农信通平台流程 (46)9.3. 月增量定购关系明细文件 (46)9.3.1. 文件命名规则 (46)9.3.2. 文件格式 (47)9.3.2.1. 头记录格式 (47)9.3.2.2. 记录格式 (48)9.4. 对帐文件的比对 (48)附录1:产品、产品包和区域的说明 (49)附录1.1 产品、产品包互斥原则 (49)附录1.2 产品区域信息同步原则 (49)1.综述1.1.一级BOSS总体架构农信通平台接入一级BOSS枢纽系统须遵循一级BOSS的技术规范和系统管理要求,详情见1.3参考文档的《中国移动有限公司一级BOSS接口规范_总体架构和系统管理分册v1.4.5.doc》。
企业手机一卡通业务培训材料
门户网站
•当日交易流水
•个人详细信息 •交易月单汇总
•钱包余额信息 •卡片挂失
•历史交易流水 •修改查询密码
•查询卡户基本信息 •了解卡户当前状态 •查询卡户消费情况 •统计卡户消费水平 •查询商户分组情况 •统计商户营业收入 •了解系统运行情况 •获取财务运行情况
•商户营业情况 •发布信息
•商户基本信息 •商户结算记录
10
2.2 各类卡的差异及适用场合
各类卡结构、卡芯片、功能应用场景各有不同。
卡内结构 A、B类卡,卡内结构划分为40个扇区,根据移动企业卡规划,0-15扇区预留用于校外公交应用,1631扇区用于企业一卡通应用。32-39扇区预留用于扩展应用。
D类卡以CPU卡片模拟Mifare 区块,用于企业外应用,企业内应用通过卡内CPU区块实现。卡结构如下:
5
与BOSS系统接口
•BOSS系统接入模块 负责完成与BOSS系统的业务交易处理及管理。
与企业系统的接口
•短信服务模块 负责完成持卡人账户变动及业务状态变更时的短信下行。 •移动企业卡接入模块 负责接入一卡通系统,并进行业务交易处理及管理。
管理平台功能
•核心业务处理模块 负责订购关系管理、企业信息管理、用户信息管理。 •卡管理模块 负责移动企业卡在系统中各种状态的管理。 •投诉处理模块 负责移动企业卡业务投诉派单处理。 •统计分析模块 负责实现用户使用轨迹的统计分析。
E类卡
RFSIM卡,具备接触接口和非接触接口的 SIM卡,其接触式接口实现SIM卡与手机终端的 交 互,非接触式接口实现SIM卡与RF读卡终端 的交互,属于CPU卡,通信频率为2.4 Ghz。
该类卡不做为基础用卡在企业内规模化使 用,如有用户有相关需求,自行到移动营业厅 有偿受理;制卡时卡面需印制卡号。
中卡RF-SIM一卡通方案(中国电信)
中卡门禁系统功能
• 开门方式:根据各个门禁点管制级别的差异,可实现刷卡、密码 、 刷卡加密码 、刷卡+触发、刷卡+密码+触发 、常开与常闭等开门方 式; • 通行管制:可对系统内用户按时区、周计划、假日、假期计划、管制 群组等属性进行管制参数设置; • 通行安全:通过多卡认证、通道管制、反胁迫、反潜回、防撬 、强 行进入、超时报警、通道互锁等功能提高通道通行的安全系数 ; • 接口提供:自定义输入触发动作、子系统联动、第三方集成; • 便捷控制:手动/自动布防与撤防、门区定义、参数导入、操作向导;
中卡RF-SIM一卡通推广方案
厦门中卡科技开发有限公司
核心技术概述
RF-SIM创新性地将无线射频(RF)模块集合到SIM卡内,从而彻底改变传 统SIM卡只能和手机进行通讯的缺点,使更换了RF-SIM卡的手机可以随时和 周围的设备进行交互,并且不影响SIM卡的原有功能。 创新的技术,使得手机可以广范使用于涉及企业管理、电子商务、身份识别 和信息传递等的众多领域。 对电信公司而言,该技术可以进移动为用户提供更广泛的服务, 对电信公司而言,该技术可以进移动为用户提供更广泛的服务, 尤其对稳定集团客户,粘连大客户有着重要的现实意义。 尤其对稳定集团客户,粘连大客户有着重要的现实意义。
对于消费者来说,VIP信息数字化,便于携带和保管,并且可以即时 查看商家相关优惠信息。
• OTA功能:
OTA是 Over The Air 的缩写,即无线下载。
OTA业务是一项基于短消息机制,通过手机终端或服务器(网上)方 式实现SIM卡内业务菜单的动态下载、删除与更新,使用户获取个性 化信息服务的数据增值业务。 RF-POS超远程OTA功能:RF-POS可以向在100米范围内的活动RF-SIM卡 发送信息,让商户拥有足不出户,方圆百米内信息通达的便利。
d77中国移动物联网运营管理平台和物联网业务网关接
中国移动通信企业标准物联网运营管理平台和物联网业务网关接口规范接口规范T e c h n i c a l S p e c i f i c a t i o n f o r I n t e r f a c e b e t w e e n I o T S e r v i c e O p e r a t i o n P l a t f o r m a n d S e r v i c e G W版本号:1.0.0 中国移动通信集团公司 发布2011-12-30发布 2011-12-30实施 QB-D-177-2011目录前言 (V)1 范围 (1)2 规范性引用文件 (1)3 术语、定义和缩略语 (2)3.1. 术语、定义 (2)3.2. 缩略语 (3)4 基础通信接口 (4)4.1. 短信接口 (4)4.1.1.接口定义44.1.2.接口功能44.1.3.业务流程44.1.4.报文格式54.2. 彩信接口 (6)4.2.1.接口定义64.2.2.接口功能64.2.3.业务流程64.2.4.报文格式75 终端管理接口 (7)5.1. WMMP-A接口 (8)5.1.1.接口定义85.1.2.接口功能85.1.3.业务流程85.1.4.报文格式95.2. 终端注册请求鉴权接口 (10)5.2.1.接口定义105.2.2.接口功能105.2.3.业务流程105.2.4.报文格式115.3. 终端登录请求鉴权接口 (14)5.3.1.接口定义145.3.2.接口功能145.3.3.业务流程145.3.4.报文格式155.4. 终端退出登录通知接口 (17)5.4.1.接口定义175.4.2.接口功能175.4.3.业务流程185.4.4.报文格式185.5. 终端状态变更通知接口 (19)5.5.1.接口定义195.5.2.接口功能195.5.3.业务流程205.5.4.报文格式206 管理信息同步接口 (22)6.1. 平台信息同步接口 (22)6.1.1.接口定义226.1.2.接口功能226.1.3.业务流程236.1.4.报文格式236.2. 能力信息同步接口 (27)6.2.1.接口定义276.2.2.接口功能286.2.3.业务流程286.2.4.报文格式286.3. 能力订购关系同步接口 (31)6.3.1.接口定义316.3.2.接口功能316.3.3.业务流程326.3.4.报文格式326.4. 终端在线状态通知接口 (34)6.4.1.接口定义346.4.2.接口功能346.4.3.业务流程356.4.4.报文格式356.5. 终端通信故障信息同步接口 (36)6.5.1.接口定义366.5.2.接口功能366.5.3.业务流程376.5.4.报文格式376.6. 业务平台通信状态通知接口 (39)6.6.1.接口定义396.6.2.接口功能396.6.3.业务流程406.6.4.报文格式406.7. 能力接口 (41)6.7.1.管理平台能力请求接口416.7.1.1.接口定义 (41)6.7.1.2.接口功能 (42)6.7.1.3.业务流程 (42)6.7.1.4.报文格式 (43)6.7.2.管理平台能力服务接口456.7.2.1.接口定义 (45)6.7.2.2.接口功能 (45)6.7.2.3.业务流程 (46)6.7.2.4.报文格式 (46)6.7.3.管理平台能力服务结束确认接口486.7.3.1.接口定义 (48)6.7.3.2.接口功能 (48)6.7.3.3.业务流程 (48)6.7.3.4.报文格式 (48)7. 文件接口 (50)7.1. 终端在线信息批量同步文件接口 (50)7.1.1.接口定义507.1.2.接口功能507.1.3.业务流程507.1.4.报文格式518. 编制历史 (51)附录A 有关HTTP通信方式、接口方式等的说明 (51)前言本标准规定了物联网运营管理平台与物联网业务网关之间的技术接口。
中国移动CM-IMS企业用户接入设备开通网关设备规范-V8
中国移动通信企业标准 中国移动C M -I M S 接入开通网关规范 T e c h n i c a l S p e c i f i c a t i o n f o r C M -I M S A c c e s s D e v i c e S e r v i c e P r o v i s i o n i n g G a t e w a y 版本号:0.9.3中国移动通信集团公司 发布╳╳╳╳-╳╳-╳╳发布 ╳╳╳╳-╳╳-╳╳实施 QB-╳╳-╳╳╳-╳╳╳╳目录前言................................................................................................................................... I V1. 范围 (1)2. 规范性引用文件 (1)3. 术语、定义和缩略语 (1)4. 总体概述 (2)4.1. 组网 (2)4.2. Centrix端到端开通流程 (3)4.2.1. 客户端施工在业务支撑系统的流程 (4)4.2.2. 客户端施工在网络支撑系统的流程 (5)5. 功能要求 (6)5.1. 维护与接入设备间的链接 (6)5.1.1. HTTPS链路要求 (6)5.1.2. 接入设备初始上电注册要求 (9)5.1.3. 接入设备非初始上电注册要求 (12)5.2. 接入设备开通功能 (14)5.3. 接口协议转换功能 (14)5.4. 操作记录维护功能 (14)5.5. 其他能力要求 (14)5.5.1. IP 地址的获取 (14)5.5.2. 防火墙的穿越 (14)5.5.3. 安全要求 (15)5.6. SOAP(与业务支撑系统北向接口协议) (15)5.7. TR069协议(南向接口) (16)6. 接口要求 (16)6.1. 与业务支撑系统接口(北向接口) (16)6.2. 与接入设备接口(南向接口) (16)6.3. 维护管理接口 (16)6.4. 双机备份接口 (16)7. 业务流程 (16)7.1. HTTPS建链流程 (16)7.1.1. 接入设备发起 (16)7.1.2. 接入开通网关发起 (17)7.2. 双密码下发流程 (19)7.3. 接入设备初始上电注册流程 (19)7.3.1. 无NA T场景下初始注册流程 (19)7.3.2. 有NA T场景下初始注册流程 (21)7.4. 超时重注册流程 (22)7.5. 重启、变更IP地址重注册 (23)7.5.1. 无NA T场景下重启、变更IP地址重注册流程 (23)7.5.2. 有NAT场景下重启、变更IP地址重注册流程 (24)7.6. 开户 (25)7.7. 修改 (26)7.8. 查询 (26)7.9. 销户 (27)7.10. 用户名和密码下发流程......................................................... 错误!未定义书签。
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
《中国移动一卡通业务安全技术规范—一卡通服务系统加密机设备要求》
[27]
《中国移动一卡通业务安全技术规范—密钥母卡设备要求》
本标准由中移号文件印发。
本标准由中国移动通信集团提出,集团公司技术部归口。
本标准起草单位:中国移动通信研究院
本标准主要起草人:
1.范围
本标准规定了一卡通业务开展过程中(U)SIM卡与发卡终端之间的接口,供中国移动内部和门禁读写器、(U)SIM卡厂商共同使用;适用于GSM/GPRS/TD-SCDMA网络环境。
《中国移动一卡通业务总体技术要求》V1.0
[3]
《中国移动一卡通业务设备规范—一卡通平台部分》V1.0
[4]
《中国移动一卡通业务设备规范—(U)SIM卡应用部分》V1.0
[5]
《中国移动一卡通业务设备规范—SAM卡部分》V1.0
[6]
《中国移动一卡通业务终端设备规范—发卡终端部分》V1.0
[7]
《中国移动一卡通业务终端设备规范—门禁终端部分》V1.0
5.2.2.3命令报文数据域
在调用GET SUB_APPLICATION DATA命令前,需要先调用GET CHALLENGE命令获取4字节随机数以分散获得会话密钥。
GET SUB_APPLICATION DATA命令报文数据域见表5-2、表5-3:
表52GETSUB_APPLICATION DATA命令报文数据域(CLA=’84’)
详细的业务描述定义参见《中国移动一卡通业务规范》V1.0。
4.2系统结构图
一卡通系统结构图如图4.1所示,各网元的功能描述详见《中国移动一卡通业务总体技术要求》V1.0。
图4.1 一卡通系统结构图
5.文件和命令
本章描述(U)SIM卡与门禁终端间基于一卡通业务的命令和响应。
命令及其响应的代码约定和报文格式符合ISO/IEC 7816-4规范。
[13]
《中国移动一卡通业务接口规范—(U)SIM卡与门禁终端接口分册》V1.0
[14]
《中国移动一卡通业务接口规范-—(U)SIM卡与考勤终端接口分册》V1.0
[15]
《中国移动一卡通业务接口规范—(U)SIM卡与消费终端接口分册》V1.0
[16]
《中国移动一卡通业务接口规范—(U)SIM卡与充值终端接口分册》V1.0
[21]
《中国移动一卡通业务接口规范—充值终端与一卡通系统接口分册》V1.0
[22]
《中国移动一卡通业务安全技术规范—总体要求》
[23]
《中国移动一卡通业务安全技术规范—密钥与算法要求》
[24]
《中国移动一卡通业务安全技术规范—密钥安全管理要求(一卡通服务系统)》
[25]
《中国移动一卡通业务安全技术规范—密钥安全管理要求(一卡通业务前置机)》
说明
长度(字节)
企业ID
6
子应用索引号
1
RAND2
4
MAC1
4
表53GETSUB_APPLICATION DATA命令报文数据域(CLA=’80’)
说明
长度(字节)
企业ID
6
子应用索引号
1
5.2.2.4响应报文数据域
此命令执行成功的响应报文数据域见表表54、表5-5(参与MAC2计算的数据为企业ID、员工ID、员工企业流水号、子应用索引号、子应用有效期、子应用类型、子应用锁定标识、RAND2):
表54GETSUB_APPLICATIONDATA命令执行成功的响应报文数据域(CLA=’84’)
说明
长度(字节)
备注
企业ID
6
员工ID
20
员工企业流水号
4
子应用索引号
1
子应用有效期
4
子应用类型
1
子应用锁定标识
1
MAC2
4
表55GETSUB_APPLICATIONDATA命令执行成功的响应报文数据域(CLA=’80’)
2.规范性引用文件
下列文件中的条款通过本标准的引用而成为本标准的条款。凡是注日期的引用文件,其随后所有的修改单(不包括勘误的内容)或修订版均不适用于本标准,然而,鼓励根据本标准达成协议的各方研究是否可使用这些文件的最新版本。凡是不注日期的引用文件,其最新版本适用于本标准。
序号
标准编号
标准名称
发布单位
[8]
《中国移动一卡通业务终端设备规范—考勤终端部分》V1.0
[9]
《中国移动一卡通业务终端设备规范—消费终端部分》V1.0
[10]
《中国移动一卡通业务终端设备规范—充值终端部分》V1.0
[11]
《中国移动一卡通业务接口规范—(U)SIM卡与一卡通平台接口分册》V1.0
[12]
《中国移动一卡通业务接口规范—(U)SIM卡与发卡终端接口分册》V1.0
[1]
《中国移动一卡通业务规范》V1.0
中国移动通信有限公司
[2]
《中国移动一卡通业务总体技术要求》V1.0
中国移动通信有限公司
[3]
《中国移动一卡通业务设备规范—(U)SIM卡应用部分》V1.0
中国移动通信有限公司
[4]
《中国移动一卡通业务接口规范—(U)SIM卡与发卡终端接口分册》V1.0
中国移动通信有限公司
说明
长度(字节)
备注
企业ID
6
员工ID
20
员工企业流水号
4
子应用索引号
1
子应用有效期
4
子应用类型
1
子应用锁定标识
1
自定义数据
64
如果命令执行不成功,则只在响应报文中回送SW1和SW2。
3.术语、定义和缩略语
下列术语、定义和缩略语适用于本标准:
词语
解释
4. 一卡通业务概述
4.1业务概述
中国移动一卡通业务是以(U)SIM卡为核心,以RFID非接触技术为基础,为中国移动的企业客户提供的包含门禁、考勤、内部消费、增值信息服务(如考勤账单通信、消费帐单通知等)等功能在内的企业信息化解决方案。
前言
本标准对一卡通业务开展过程中(U)SIM卡与门禁读写器之间的接口提出要求,是开展一卡通业务的依据。
本标准主要包括以下几方面内容:文件和命令、安全机制、交易流程。
本标准是一卡通业务系列标准之一,该系列标准的结构、名称或预计的名称如下:
序号
标准编号
标准名称
[1]
《中国移动]
《中国移动一卡通业务接口规范—发卡终端与一卡通系统接口分册》V1.0
[18]
《中国移动一卡通业务接口规范—考勤终端与一卡通系统接口分册》V1.0
[19]
《中国移动一卡通业务接口规范—门禁终端与一卡通系统接口分册》V1.0
[20]
《中国移动一卡通业务接口规范—消费终端与一卡通系统接口分册》V1.0
5.2.2.2命令报文
GETSUB_APPLICATIONDATA命令报文见表51:
表51GETSUB_APPLICATIONDATA命令报文格式
代码
值(16进制,下同)
CLA
‘80’或‘84’
INS
‘5C’
P1
‘00’
P2
‘00’
Lc
‘0A’或’07’
Data
参见表5-2、表5-3
Le
视Data域而定
5.1文件
5.2 APDU命令
5.2.1概述
常用APDU命令参见《中国移动一卡通业务接口规范--(U)SIM卡与发卡终端接口分册》。
本规范只定义门禁控制器专用APDU指令。
5.2.2GETSUB_APPLICATION DATA命令
5.2.2.1定义和范围
GETSUB_APPLICATIONDATA命令用于获取一卡通应用的指定子应用数据。