scms功能(中文版).docx
《scms功能(中文版).docx》由会员分享,可在线阅读,更多相关《scms功能(中文版).docx(27页珍藏版)》请在课桌文档上搜索。
1、3功能需求13.1卡生产前流程33.1.1卡定义和注册43.1.2应用定义和注册43.1.3个人化信息定义和款容性53.1.4生产准备73.2卡生产流程83. 2.1卡素活84. 2.2卡的冬制化95. 2.3卡生产完成123.3卡生产后流程131.1.1 3.1卡生命周期管理131.1.2 应用生命周期管理111.1.3 卡发行后153.3,3.1应用下我163.3.3.2应用下戴秉道183.3.3.3应用下坡平安183.3.3.4应用下栽错误恢复193.3.3,5委托管理传识!未定义书签.3.3.3.6持卡人可用性213.3.4支持商务流程213.3.4.1卡库存213.3.4.2收费22
2、3.4核心功能223.4.1密钥管理233.4.2管理和维护233. 4,2.1访问控制234. 4.2.2存档245. 4.2.3报告243.4.3 系统板架243. 4.3.1性能244. 4.3.2外部接口253.4.4 环境程架263.4.4.1多应用和数据存储263.4,4.2分布式环境273功能需求功能裕东被简单的划分为两类,生产和管理职能卡所需要的功能,和核心系统功能.胪于卡生产和管理功能,需求按以下三个主要流程分类:1、卡生产前:一股指创立卡和应用、配置产品个人化信息、和为发行卡准备必须环境的流程.2、卡生产:一般指生产个隹化智能卡的流程,包括搬活从供给商处得到的祚个性化智能卡
3、.3、卡后生产:一般指管理个性化智能卡、以及对卡个性化和发行后对卡的任何改变的流程,需要注意的是,虽然卡和应用的生命周期管理功能只列于生产后局部,但这些功能需求在卡生产前和生产中也是适用的。为简单起见.这两个领域的功能招合并在卡生产后流程中,因为在该阶段中所有的功能需求都适用。支持这些主要诫程的核心功能依据主要功能域进行划分,主要是密钥管理、运营维护.以及系统雁架核心功能也考虑乳了实现中各种不同环境,因此也检丧了在不同实现情景下环境起架的功能需求。功能济求的坦织转构图如图3T.cardPrePfoductionProcessescardProductionProceiiescardEnab1.
4、ementcardcistomzatocardissuancecomp1.eoncardPost-ProductionProcessescard1.ifeCydeMenaCfnentAppcat)n1.fteCyeteManagementPostissuanceSupportingBusinessProcessescorFunctiona1.ityeManagementAdministrationandMaintenanceSystemArchitectureEnvifonmentArchitecture图3T功能需求组织结构图雷求说明中的一些剂走在SeCIion1.7中说明,总转在表3T.F
5、unctiona1.RequirementsMandatoryRecommendedOptiona1.CardPre-ProductionProcessescardDefinitionandRegistration1.3-62.7App1.icationDefinitionandRegistration&-10.13.19-2014-1811-12Portfo1.ioDefinitionandcompatibi1.ity33-3921-2426-3225ProductionPreparation41434540.42CardProductionProcessescardEnab1.ement4
6、6.47.515248-50.53cardcustomization54-57.60-64,6758.6659.65cardProductioncomp1.etion68-69707172CardPostProductionProcessescard1.ifecyc1.eManagement73.79.828061App1.ication1.ifecyc1.eManagement83-86.89-96.9987-88.97-98.100-103PostIssuance115119.128,130-131.133.136,139,141-142.144.146.1501041.1.1.113-1
7、14.120-124.126-127,132.134.137-138.140.143.145,147-149.151-159112.125.129.135SupportingBusinessProcesses160170,172171CorFunctiona1.ityKeyManagement173-175176AdministrationandMaintenance181182.184194177-180.183SystemArchitecture195-198.208199-206207EnvironmentArchitecture209-221表3TSCM环境功能需求总结3.1 卡生产前
8、流程在发行个性化智能卡以前,智能卡所希功能必须被定义.一旦这些卡和应用的特性在SCM环境中注用后,产品个人化信息就能生成,而商务和技术的兼容性也就能被评估了.对于合法的产品个人化信息,生产前的最后一步包括为切实卡的生产准各必须的SQ1.环境元素。步骤如用3-2所示:CardPre-ProductionProcesCerdDefinitionandRcgstrotnApp1.icationDefinitionandRcstratnPortfo1.ioDefinitionandCompetMxIityProductionPrcporetion图3-2卡前生产过程功能需求组织落3.1.1 卡定义和注
9、册有多椁智能卡,以及至少一个支持GP标准的运行环境(JAvA卡.因此,在采购芯片卡以前,发行方需要在对当前和未来需求进行评估的基础上,对卡种进行选择。各种可供选择的芯片卡的特征应该祓显示在SCM环境的卡假要数据库中.卡钱要是对某个芯片所帚硬件和操作环境的描述。梗要包含芯片的详细信息,包括生产力信息和版本,芯片及理能力、内存能力(EEPROM,RAM,R(M),操作系统,运行环境和芯片中的应用集合。GP卡梃要是一个XM1.文件,可在从卡制造者到持卡人的过程中,给匐能卡做一个快照。SQ1.环境须满足以下管理卡区要的需求:1 SOi环境能入和,出3ftfG1.oba1.P1.atforaSystnu
10、Profi1.esSPeCifICanon要求的卡就要2 SCM环境应能管理多种卡微耍.3 SC)I环境须Ir理外部累优隹用卡赢买信息.4尽管巳*隈踪卡*应用生局篇的文化的要求,SCM环境象跟踪和维界所力对卡梃要的更新.5SCM环境侦在储和管理卡有效期的要求和相关应用对此要求的依旅.6如果卡应用薪用包含平安址Sa(环熨须鼠腺卡中平安城,平安城的现有者及每个平安”的种殊权限.7 SCM环境应能管理由不同G1.ObaIP1.a1.fO版本和不同G1.oba1.P1.a1.fOrmSysicePro版本定义的卡。3.1.2应用定义和注册应用业要是对某个应用所将资源、数据元素.流程、以及Gp权外的插逑
11、。应用业要信息包括数据和密钥常求、逻辑步瑾的流程定义、以及应用初始化和个性化的命令.ScM环境应被设计成为能演足分布式应用管理的系统,以防止发行方承当所有的应用管理责任.因此.应用概要须包含应用代码在加栽文件概要中的位置卷步,以及和应用相关联的宝钢的说明。SCM环境须满足以下管理应用快要的需求:8 Sai环境须IKffG1.oba1.P1.atforBSysteasProfi1.esSPeCifiCation要求输入和,出应用第要9 Sai环境须能存伸内管理应用薪昊效务.10 SC1.i环境复能在储和管理应用疗效常的要求(如:IHr失效,清期失效或不失效)1111SaI环境应熊存和管理拈或文件
12、凝要及相关的基于应用疑要数想娶求的加找文件。(12JSQf环境可存储或管理由应用开发迭提供的应思执行代吗或加载文件的内存位矍.该内存住奚奕用作应用加坡流移的椽入常感.13 SCM环境须把一个抬定应用加侵文件与卡产品鬣要数据岸中的一系列兼客卡产品相关联.14 Sa1.环境应管理合法应用在ScM环境中的法图,无论是否存在认证注册专门机构.15 Sa1.环境须存储和管M应用初始化要求,包括装或和初始化参数(加,要求DAP-DataAuthorisationPattern(数字证省)16如有要求,SeM环境须能支持内部或外部生成的数字证书,以保证如我文件的数据完整性。17 SCM环境须保存开卡苒和开卡
13、后更新要求,如某应用是否在开卡后装我.18 SaI环境须提姆数据共享和应用APPIet问的依助关系,以便支持未来应用程序开发和开卡后的应用下表.GP卡管理器可以百作是另一个应用业要。但是.财于GP智能卡,对管理卡管理器应用或权限有着特殊的苗求.这也是SCM环境必须货实现的.19 SCM环境须存储由G1.oba1.P1.atforwCardSpecification定义的G1.oba1.P1.atfoni应用权限.这些权限决定某应用是否选为缺者应用、是否可修改G1.oba1.Pin*CardManager.20 ScM环境存II1.ft用PIN要求(无、当地或全局)及管理与P1.N修改相关的育务
14、弟则.3.1.3个人化信息定义和兼容性卡假宴和应用慨耍的楂出也即SeM环境的下一个功能需求,也即主要个人化信息的定义,以及确保该个人化信息和商芬和技术规则的兼容性.在发行多应用智能卡之前,发行者应定义在卡上的主要或初始应用姐台.主要个人化信息将由随卡初始发行的应用组成.主要个人化信息由必备的应用集合和附加的可选应用集合姐成.基于卡机要和主要应用概要,发行方可选择在空余内存上的发行后下践。如果发行方巳羟决定了发行后要下截的应用,这些应用的栈要也应该提供,以保证所有的必要元素都没有遗海,卡概要的完票性也不会有问题.发行者希要从卡定义列表中选择最能满足某种产品定义的卡.发行方必须确定荏卡上的主要应用
15、(如有)。例如,在卡初始发行时就在卡上的应用通常都是在发行前就确定好了发行方也需要能缈从现有可选应用列表中进行选择.ScM环境应自动决定应用组合所需的内存和密码方法是否与所选卡梗要存在冲突.或者,SCM环境能够为所需的应用组合计算出一个在大小和性能上都适合的卡柢晏。通迂应用GPSystemsCardCustomizationGuide中的冲突决策规则可以实现以上要求.虽然以上的大局部工作都是手动完成的,或者由卡和芯片制造方完成,为谨慎起见,SCM环境还是应该对这些豌据专行控制,以清足发行后应用下栽的需求。在选择新卡或更发行卡的替换供给源上.这一能力也是有用的。21 Sa1.环境应允许发行商从一
16、个符合GP标准并带有洋用卡慨要的卡表列中选择一个卡来发行.22 Sa1.环境应允许发行商选择一组必备和可选应用作为发行卡中的主要应用个人化信息的内容。23 Sa1.环境应允许发行商选择一俎卡发行后可下伐的应用.24作为一种选择.SCM环境应允许发行更选择一组应用组合(主要应用个人化信息并允许卡管理系统计算适宜的卡梭要.这种方式可能尤为适合于当一个或多个必备应用在卡生产过程中需要写入只读内存中,或当主要应用个人化信息装载的原件箱求需要计算时.251SCM环境可选择不解的卡管理平台(如善标准私有卡管理平台)。该娈求仅适用于支技琳JaYa卡的卡管理展始26 SCM环境应计算ROM.RAM.EEPRO
17、M和加密算法要求以便卡制造商选择适宜的卡芯片和开发适宜的ROM程序。27 一旦卡选择完成,SCM环境应根据卡和应用的定义信息,按卡和应用间的商务规则检交所选卡的菜容性.28 Sa1.环境应根据卡和应用的定义信息,按卡芯片中应弼和卡芯片容量间的技术规剜检查所选卡的兼容性.29 Sa1.环境应警示应用组合和所建卡间的商务冲突。比方,可能存在的所选应用和卡管理台间的品牌问题.30 Sa1.环境应警示应用组合和所选卡间的技术冲突。比方.可能存在的加密算法或内存的周限问题。31 Sa1.环境应保证应用的兼容性,包括可能的应用互动(忠诚度方案和付款),品牌冲突,密朝初始化和应用定义。32 Sa1.环境应将
18、应用个人化信息与一个或几个卡定义相关联.慑设更多的卡定义是可用的。33 SCM环境怎奏出一暮中依于攵杂生周常管理的应用育务黑则,用以管景应用对卡和对其它卡上应用关M.例如.当某应用被围止甘,卡是否该被Ia止等.现有的卡.应用、和个人化信息定义得要被检查,以确保所请求的应用能符合芯片限制,而且能被平安下裁并正确地发挥作用。这些枝查可能在一张卡上或者一群卡上实施,检查可能在下我请求时进行,也可能应用组合在一群卡上进行慎登。虽然以下并不包含在卡和应用定义之中,但它们仍然帑重SQ1.环境进行技术兼容性检证:34 Sai环境知检杳卡的运行环境和版本是否与所装我的应用相兼卷.35 Sai环境须检叠卡平台(
19、G1.oba1.P1.atfOE)的版本康春桂.36 SCM环境须检查新电用对于卡中B1.化内存(如EEPR(三)中代码和效率存储空网的要求是否*足卡所能提供的存保空向大小.37 Sai环境或者须兼止应用的除,或者须鼠除应用被悬除的指令,议要求对于当制卡所使用的技术不能保“EEPROM中具有足够大的速俟存储型P1.廿尤为要.38 SCM环境弱枪左折应用对于卡中RAM的要求是否越过卡中当Ibfi合所RAM要求.39 Sai环境须检米应用对于加密功能的要求是否直过卡所能提供的加密检施.应用请求也需要被检丧以验证是否符合发行方制定的商芬规则,而这些商务规则可能是复杂的生命周期侬就规则。例如,发行方可
20、要求只有某种应用能祓下找到某种卡上.在提供下故效劳之前,其他规则也符要建立。各种商务规则的原因可能源于以下因素的考虑结果: 品裨划分 平安冲突 发行方风险冲突 法律或所有权冲突 杼卡人讨于应.用的适用姓3.1.4生产准备忸能卡的订单信息需从芯片选择和主要个人化信息流程的楠出编译而来,订单信息应该传遑治卡生产方.很多情形下.卡生产方藐是订购芯片便块和激活卡的实体。但是.在卡的采购过程中,发行方可能需要直接和IC生产方直接沟通.特别是是否有应用组合需要祓写入ROM当中。此外,在很多情笈下,芯片供给商将直接生成自己的初始供蛤商主密钥,并直接传递给卡制i方.基于IC制造方和卡制造方之间的关系,SCM环
21、境应能管理以下需求:40 SCV环境再与密铜管理泵设接口以平安地生成一个初妁卡供货费主需策.该主密钥姓加密后可提供捺卡芯片生产赖,41 SCM环境版通过宙建累机接口平安生成为在传过程中保护加妙卡供黄Ir主宙第或其它应用费供声招,所的任何密,加宙密(*).N21SCM环境巧烫供给咫簿代玛或亲鼓文件供卡芯片供给有迸行IC版由流程。43 Sa1.环境应能提取和存储卡芯片制造商佶息,如:卡序列号、卡芯片就个性化、卡芯片前个性化日期、卡芯片前个性化设备标示。44 SCM环境应能根据卡芯片制造商信息和芯片中板图化的应用输入或更新卡中应用技要内容。45 SCM环境应能根据卡芯片制造商信息保存板图化应用的生命
22、冏期状态.3.2卡生产流程在初始或主耍应用被喘定、主持卡人敦据库赛:i、以及适当的卡和卡没计选定以后.激活多应用智能卡的流程就能走往下一步了。生成个性化智能卡的流程包含若干子流程.功能需求以干流程作为分类,说明如图3-3。CardProductionProcesses留3-3卡生产流程的功能需求组织图对于卡生产流程的功能需求,定点并不是流程本身,而是在生产过程中各个参与者所使用的工程的准务工作,比外,还有一些和GP相关的、在多应用智能卡SCM环境中必须符合的关键概念.3.2.1 卡激活激活的定义是指加载初始卡管理器数据和密钥.安装补充平安域.以及加截初始平安域宅制的过程。激活过程通常在卡制造方
23、进行,在激活过程中,应用可以选择性地如我和安装.常于本文瞥,被漱活的卡是指GP智能卡巴有发行方平安域,井巳经过初始发行方衍生密钥个性化是理以后,而其他补充平安域也经过了衍生平安城密钥个性化处理.平安城需钥通常都由应用提供方提供.在卡个性化局部所讨论的卡生产流程的第二步包括对应用的加我,安能和个性化,这一步可以和卡赛活合并为一个流程,由卡制造方或机构(?)操作完成.是否合并流洒和个性化两个步骤的决定因应用而异,可能受影响于制迨商.应用、卡蒙道要求、以及个性化设备.ScM环境的败据准备系统负责周部盘话流程,从初始发行方主密制中生成必要的激活击钥。这一能力对于Sa1.环境在团队(?)操作中的使用尤为
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- scms 功能 中文版
链接地址:https://www.desk33.com/p-1686624.html