兼容型交通卡用psam及psam运营方法

文档序号:6596601阅读:664来源:国知局
专利名称:兼容型交通卡用psam及psam运营方法
技术领域
本发明涉及可全国兼容的交通卡用PSAM(Purcharge Secure ApplicationModule)及PSAM运营方法,尤其涉及与交通卡执行支付交易、支付重复交易及取消交易,收集交通卡的总额交易内容信息、传送给收集SAM的交通卡用PSAM及PSAM运营方法。
背景技术
目前,利用公交车、铁路等大众交通时,很多人使用预付或后付式交通卡结账。这种交通卡结账方式正逐渐得到普及。而这种预付或 后付式交通卡为大众带来方便的同时,可为交通卡运营商提高经营效率。但现有的交通卡按各地区、各运营商建立不同的结账、充值及对账系统,而不同的交通卡结账、充值及对账系统之间的指令体系、加密体系等无法兼容,因此使用者只能携带按地区或运营商不同的多种交通卡,给使用者带来不便。而从整个社会角度来看,各运营商对交通卡结账、充值及对账系统进行重复投资,导致成本增加。而且,很难构筑国家共用的稳定、可信度高的交通卡结账、充值、对账系统。为了解决这一交通卡使用及运营问题点,韩国交通建设部为提高使用交通卡的便利性,防止重复投资交通卡基础设施所带来的社会资源浪费,正在大力推进可用一张交通卡乘坐全国各地大众交通的交通卡全国兼容政策。为了对预算的有效执行和交通卡全国兼容的实际利益、进行分析,有关方面正在促进“One Card All Pass标准技术开发及数据库运营事业”。作为该事业的一环,本发明的目的在于开发可使用全国兼容的交通卡的交通卡用PSAM(Purcharge Secure Application Module)及 PSAM 运营方法。

发明内容
本发明是鉴于如上所述现有技术的问题而提出的,其目的在于提供一种可全国兼容的交通卡用PSAM及PSAM运营方法,解决由于各地区或各运营商的交通卡PSAM规范相互不同引发的使用者需持多种交通卡的问题,为使用者带来便利。本发明的另一目的在于把结账、充值方便,安全性能高的支付手段——电子货币作为交通卡支付手段使用的状况下,提供兼容型交通卡用PSAM及PSAM运营方式,为目前作为支付手段使用各不相同的电子货币的大众交通,提供可用一张交通卡进行结账的体系,贡献电子货币的适用领域及普及扩大。为了达到如上所述的目的,本发明的交通卡用PSAM由存储各电子货币公司别密钥信息及所述交通卡用PSAM与交通卡的交易认证所需信息——交易认证信息的信息存储部;通过终端机从交通卡接收交易信息,基于所述电子货币公司别密钥信息、交易认证信息、生成交通卡用PSAM与交通卡之间的交易所需信息后,基于所述交通卡用PSAM与交通卡之间的交易所需信息、交易信息及交易认证信息、执行与上述交通卡的支付交易、支付重复交易及交易取消运行,生成把所述交通卡用PSAM与交通卡之间的交易所需信息、交易认证信息及交易信息通过终端机传向交通卡的发送命令的PSAM控制部;按所述PSAM控制部生成的发送命令把所述交通卡用PSAM与交通卡之间交易所需信息、交易认证信息及交易信息通过终端机传向所述交通卡的信息传达部构成。所述PSAM控制部从收集SAM接收收集认证信息,生成总额交易内容信息收集所需的信息,根据所述收集认证信息、总额交易内容信息收集所需信息及认证PSAM与交通卡的交易所需认证信息,对总额交易内容信息进行收集,并生成把该总额交易内容信息传向收集SAM的发送命令;所述信息传达部按所述PSAM控制部生成的有关向收集SAM传送总额交易内容信息的发送命令,向该收集SAM传送总额交易 内容信息。本发明的与交通卡进行支付交易的交通卡用PSAM运营方法包括(a)交通卡用PSAM从终端机接收包括支付交易所需初始化信息在内,接收执行与交通卡用PSAM之间的支付交易所需初始化命令及与交通卡的支付交易相关执行命令的阶段;(b)所述交通卡用PSAM进行与交通卡的支付交易所需初始化,生成与交通卡的支付交易所需密钥DPkey信息,生成SESsam信息的阶段;(c)交通卡通PSAM对从终端机接收的所述交通卡的认证签名第ISIGNl信息进行验证的结果,如不存在对第ISIGNl信息的验证错误、则交通卡用PSAM对自身内部的交易计数器NTsam信息内容进行更新,把交通卡用PSAM购买状态码SCsam信息更新为‘正在交易’,把BALep信息从原来的存储值更新为减去终端机交易金额后的值后,生成交通卡用PSAM认证签名——第1SIGN2信息,向终端机发送与支付交易执行命令相应的应答信息的阶段;(d)交通卡用PSAM发送到终端机的与交通卡的支付交易执行命令相关应答信息中,对第1SIGN2信息进行验证,如不存在对第1SIGN2信息的验证错误、则交通卡用SPAM从终端机接收包括交通卡认证签名第1SIGN3信息在内,接收有关生成个别交易内容、结束支付交易的命令的阶段;(e)交通卡用PSAM对从终端机接收的交通卡认证签名第1SIGN3信息进行验证,如不存在对第1SIGN3信息的验证错误、则对交通卡用PSAM的累计交易总额TOTsam信息,从原有的值更新成外加终端机交易金额的值,把SCsam信息更新成‘正常结束’,把交通卡用PSAM交易类型相关信息TRT信息更新为‘RF购买交易’,对NIsam信息进行更新后,生成个别交易内容的阶段;(f)交通卡用PSAM生成个别交易内容后,生成对个别交易内容的签名,向终端机发送个别交易内容、对个别交易内容的签名的阶段。本发明的与交通卡进行支付重复交易的交通卡用PSAM运营方法包括(a)交通卡用PSAM从终端机接收包括支付重复交易所需初始化信息在内,接收执行与交通卡的支付重复交易所需对交通卡用PSAM初始化命令的阶段;(b)所述交通卡用PSAM进行与交通卡的支付重复交易所需初始化,生成与交通卡的支付重复交易所需密钥DPkey信息及SESsam信息的阶段;(c)交通卡通PSAM对从终端机接收的所述交通卡的认证签名第2SIGN1信息进行验证的结果,如不存在对第2SIGN1信息的验证错误、则交通卡用PSAM对NTsam信息进行更新,生成交通卡用PSAM认证签名——第2SIGN2信息,向终端机发送与支付重复交易执行命令相应的应答信息的阶段;(d)交通卡用PSAM发送到终端机的与交通卡的支付重复交易执行命令相关应答信息中,对第2SIGN2信息进行验证,如不存在对第2SIGN2信息的验证错误、则交通卡用SPAM从终端机接收包括交通卡认证签名第2SIGN3信息在内,接收有关生成个别交易内容、结束支付重复交易的命令的阶段;(e)交通卡用PSAM对从终端机接收的交通卡认证签名第2SIGN3信息进行验证,如不存在对第2SIGN3信息的验证错误、则交通卡用PSAM对SCsam信息进行确认,如SCsam信息为‘正在交易’,则对TOTsam信息从原有的值更新成外加终端机交易金额的值,把SCsam信息更新成‘正常结束’,把TRT信息更新为‘RF购买交易’,更新NIsam信息后,生成个别交易内容的阶段;(f)交通卡用PSAM生成个别交易内容后,生成对个别交易内容的签名,向终端机发送个别交易内容、对个别交易内容的签名的阶段。本发明的与交通卡进行取消交易的交通卡用PSAM运营方法包括(a)交通卡用PSAM从终端机接收包括取消交易所需初始化信息在内,接收执行与交通卡的取消交易所需对交通卡用PSAM的初始化命令 及有关与交通卡取消交易的执行命令的阶段;(b)所述交通卡用PSAM进行与交通卡的取消交易所需初始化,确认SCsam信息,如SCsam信息为‘正在交易’、则交通卡用PSAM向终端机发送报错应答,生成与交通卡的取消交易所需密钥DPkey及SESsam信息的阶段;(c)交通卡通PSAM对从终端机接收的所述交通卡的认证签名第3SIGN1信息进行验证的结果,如不存在对第3SIGN1信息的验证错误、则交通卡用PSAM对NTsam信息进行更新,确认SCsam信息,如SCsam信息为‘正常结束’、则更新NIsam信息,对BALep信息从原有的值更新为外加终端机交易请求金额的值,对所述SCsam信息更新为‘进行取消’的阶段;(d)交通卡用PSAM生成交通卡用PSAM认证签名——第3SIGN2信息,向终端机发送与取消交易执行命令相应的应答信息的阶段;(e)从交通卡用PSAM发送到终端机的与交通卡的取消交易执行命令相关应答信息中,对第3SIGN2信息进行验证,如不存在对第3SIGN2信息的验证错误、则交通卡用SPAM从终端机接收结束取消交易的命令的阶段;(f)交通卡用PSAM把SCsam信息更新成‘正常结束’,把TRT信息更新为‘RF取消交易’,生成个别交易内容及对个别交易内容的签名,向终端机发送个别交易内容、对个别交易内容的签名的阶段。本发明的收集交通卡的总额交易内容信息,把其传送给收集SAM的交通卡用PSAM运营方法包括(a)交通卡用PSAM从终端机接收包括IDeENTHJf息在内,接收收集交通总额交易内容信息所需对交通卡用PSAM进行初始化的命令及对交通卡的总额交易内容信息的存在与否进行确认的命令;(b)所述交通卡用PSAM为了收集交通卡的总额交易内容信息、进行初始化,对与来自终端机的IDeENTEK信息相应的电子货币公司总额交易内容信息是否存在进行确认后,如存在相当于IDeENTEK信息的电子货币公司总额交易内容信息、则交通卡用PSAM更新NTsam信息,向终端机发送与对总额交易内容信息的存在与否进行确认的命令相应的信息的阶段;(c)所述交通卡用PSAM从终端机接收包括收集SAM的标示符IDikasm信息、收集SAM的收集交易计数器NT^sam信息及收集SAM的认证签名第4SIGN1信息的有关收集总额交易内容信息的命令的阶段;(d)交通卡通PSAM对从终端机接收的所述收集SAM的认证签名第4SIGN1信息进行验证的结果,如不存在对第43SIGN1信息的验证错误、则交通卡用PSAM对NCsam信息进行更新,生成总额交易内容信息相关认证签名SIGNtot信息后,向终端机传送与总额交易内容信息收集命令相应的应答信息的阶段;(e)从交通卡用PSAM向终端机传送的与总额交易内容信息收集命令相应的应答信息中,对第4SIGN2信息进行验证,如对第4SIGN2信息的验证不存在错误、则交通卡用SAM从终端机接收包括收集SAM认证签名第4SIGN3信息在内的有关删除总额交易内容信息、结束收集阶段的命令的阶段;(f)所述交通卡用PSAM对从终端机接收的收集SAM的认证签名第4SIGN3信息的错误与否进行验证,如第4SIGN3信息不存在错误、则交通卡用PSAM删除总额交易内容信息的阶段。本发明的有益效果是可以以全国兼容的交通卡用PSAM及该PSAM的运营方法为基础、实现全国范围内兼容使用交通卡及适用该交通卡的系统,可以解决由于各运营商或各地区的交通卡PSAM规范相异导致的使用者需持多种交通卡的不便问题,进而促进交通卡国家共用技术标准的形成,稳定的交通卡系统运营变为可能。另外,通过全国兼容交通卡用PSAM的运行,对使用各不相同电子货币的各大众交通、用一张交通卡进行结账,可提高电子货币的地位,在交通卡日益普及的情况下,可以扩大电子货币的适用领域,可以促进电子货币的普及。


图I为本发明交通卡用PSAM使用的信息详解示意图。图2为本发明中,交通卡用PSAM与交通卡进行支付交易时的交通卡用PSAM运营方法示意图。图3为本发明中,交通卡用PSAM与交通卡进行支付重复交易时的交通卡用PSAM运营方法示意图。图4为本发明中,交通卡用PSAM与交通卡进行取消交易时的交通卡用PSAM运营方法示意图。图5为本发明中,收集交通卡总额交易内容信息,传向收集SAM的交通卡用PSAM运营方法示意图。
具体实施例方式在此,对本发明的具体实施例进行说明。之前需要说明的是本说明中为了说明上的方便,在不影响本发明技术思想的情况下,省略了与本发明技术思想无直接关系的内容。而本说明书及权利要求书使用的单词,应立足于发明者为了更好地说明自己的发明可定义适当的单词概念这一原则去理解,应以符合本发明技术思想的意义和概念加以解释。下面,对本发明的交通卡用PSAM(Purcharge Secure Application Module)及交通卡用PSAM运营方法进行详细说明之前,先对本发明的兼容型交通卡进行详细说明。本发明的兼容型交通卡是指响应为了解决由于各地区或各运营商不同地构筑交通卡支付、结账及对账系统所引发的使用上的不便和社会层面上的重复投资问题,由韩国建设交通部主持的“One Card All Pass标准技术开发及试点运营事业”,作为该事业的一
环开发的可在铁路交通卡运营商-Korai I、公交车及地铁交通卡运营商-韩国金融通
信公司、高速公路交通卡运营商-Hiplus公司之间相互兼容使用的交通卡,包括兼容型
Hiplus交通卡、兼容型X-cash交通卡及兼容型K_cash交通卡。所述兼容型交通卡可让各交通卡运营商相互兼容支付、结账及对账。为此,该兼容型交通卡在卡运营系统(Card Operationg Syetem, COS)内必需包括交通兼容所需叫做CONFIG DF的ADF(Add Data Field),该CONFIG DF用于存储交通兼容所需信息、交易所需换乘信息、入口信息等附加信息及选择性地存储高通相关信息,当交通卡进行交易时、向外部提供这些信息。所述兼容型交通卡具有符合KS-6923标准及KS-6924标准的内部指令体系及卡规范。这里要说明的是本发明交通卡用PSAM不局限于由“One Card All Pass标准技术开发及试点运营事业”适用的兼容型交通卡,也可适用于“One Card All Pass标准技术开发及试点运营事业”所用兼容型交通卡以外的原有交通卡的使用及运营。下面,对本发明的交通卡用PSAM及其运营方法进行详细说明之前,参照附图,对该交通卡用PSAM使用的信息,进行详细说明。图I为本发明交通卡用PSAM使用的信息详解示意图。这里,ALG (ALGorithm identifier) SAM信息意味着所述交通卡用PSAM的标示符(IDentification),具有I字节大小,采用HEX形式。这里,高位第I比特表示是否作为加密算法使用SEED方式,如使用SEED 方式则定义为‘I’,不使用时定义为‘O’。高位第2比特表示是否作为加密算法适用T-DES方式,如使用T-DES方式则定义为‘I’,如不是则定义为 ‘O,。AV(Application Version)SAM信息是所述交通卡用PSAM的应用软件版本,具有I字节大小,是HEX形式。所述AID信息意味着交通卡用PSAM的应用软件的标示符(IDentification),具有10字节大小,是HEX形式。DEXP (Date of EXPiration) SAM信息是所述交通卡用PSAM的期满日,具有4字节大小,是B⑶形式。DISS (Date of ISSuance) SAM信息是所述交通卡用PSAM的发行日,具有4字节大小,是BCD形式。IDsam信息意味着所述交通卡用PSAM的标示符,具有8字节大小,是B⑶形式。NT (Numbers of Transaction) SAM信息是所述交通卡用PSAM交易计数器,具有4字节大小,是B⑶形式。SC (State Code) SAM信息意味着所述交通卡用PSAM购买交易状态码,具有2字节大小,是ffiX形式。这里SCsam信息的高位第I字节是‘0000 0000’时,如第2字节为‘00000000’则意味着‘正常结束’状态,如第2字节为‘1111 0000’则意味着‘正在交易’状态,如第2字节为‘1000 0000’则意味着‘进行取消’状态。TYPEsam信息是PSAM类型别形式,具有I字节大小,是HEX形式。这里,PSAM适用于交通领域时该信息定义为‘0000 0000’,PSAM适用于流通领域时定义为‘0100 0000’。LCsam信息是所述交通卡用PSAM寿命状态码,具有I字节大小,是HEX形式。如是‘发行准备’状态则定义为‘0000 0011’,如是‘使用‘状态’则定义为‘0000 0111’,如是‘废弃’状态则定义为‘1111 1111’。M(Money of transaction) PDA信息是通过终端机输入的与交通卡的交易所需交易请求金额,具有4字节大小,是HEX形式。NT(Numbers of Transaction)EP信息是交通卡(Electric Purse)的交易计数器,具有4字节大小,是HEX形式。IDep信息是交通卡(EP)的标示符,具有8字节大小,是HEX形式。IDcmtek信息是电子货币公司的标示符,具有I字节大小,是HEX形式。该IDcmtek信息是按KS X 6923规范用于辨别电子货币公司的固有序号,韩国金融通信公司为‘0x01’,A-Cash 运营商为 ‘0x02,, Mybi 运营商为 ‘0x03,, V-Cash 运营商为 ‘0x05,, Mondex Korea运营商为‘0x06’,韩国道路公社为‘0x07’,韩国智能卡公司为‘0x08’,Korail Networks为‘0x09’,EB 运营商为 ‘OxOB,。ALG (ALGorithm identifier) EP信息是交通卡(EP)的算法标示符,具有I字节大小,是ffiX形式。该ALGep信息在交通卡使用SEED方式时定义为‘0x00’,交通卡使用T-DES方式时定义为‘0x10’。
VK (Version of Key) EP信息是与交通卡进行支付交易时使用的密钥——IDPkey信息版本,具有I字节大小,是HEX形式。BAL(BALance)EP信息是交通卡内的电子货币余额信息,具有4字节大小,是HEX形式。RN (Random Number) SAM信息及RNep信息是由所述交通卡用PSAM或交通卡生成的随机数,具有8字节大小,是HEX形式。TRT (TRansaction Type)信息是所述交通卡用PSAM的交易类型,具有I字节大小,是HEX形式。如是‘RF购买交易’状况则定义为‘0x01’,如是‘RF取消交易’状况则定义为‘0x40’。另外,NI (Number of Indivisual transaction) SAM 信息是所述交通卡用 PSAM 个别交易收集计数器,具有2字节大小,是HEX形式。NC(Number of Counter)SAM信息是所述交通卡用PSAM总额交易收集计数器,具有4字 节大小,是HEX形式。TOT (TOTal amount money) SAM信息是所述交通卡用PSAM累计交易总额,具有4字节大小,是ffiX形式。SN (Serial Number) SAM信息是制造所述交通卡用PSAM时赋予的PSAM贴片的序列号,具有8字节大小,是HEX形式。TOTcentee信息是电子货币公司别累计交易总额,具有4字节大小,是HEX形式。NIeENTHJf息是电子货币公司别个别交易内容收集计数器,具有2字节大小,是HEX形式。下面,对本发明的交通卡用PSAM进行详细说明。本发明的交通卡用PSAM由信息存储部、PSAM控制部及信息传达部构成。首先,所述信息存储部存储各电子货币公司别密钥信息及对所述交通卡用PSAM与交通卡的交易进行认证所需信息——交易认证信息。PSAM控制部通过终端机从交通卡接收交易信息,基于所述电子货币公司别密钥信息、交易认证信息,生成交通卡用PSAM与交通卡之间交易所需信息后,基于所述交通卡用PSAM与交通卡之间交易所需信息、交易信息及交易认证信息,执行与上述交通卡的支付交易、支付重复交易及交易取消运行,生成把所述交通卡用PSAM与交通卡之间的交易所需信息、交易认证信息及交易信息通过终端机传向交通卡的发送命令。这里,所述电子货币公司别密钥信息包括意味着电子货币公司别管理密钥的CTkey信息、意味着电子货币公司别购买及交易密钥的MPkey信息、电子货币公司别总额交易内容签名生成用密钥——TMkey信息、电子货币公司别个别交易内容签名生成用密钥——INDkey信息及总额交易内容信息收集用密钥——C0MPkey。所述交易认证信息包括交通卡用PSAM算法标示符——ALGsam信息,交通卡用PSAM的应用软件版本——AVsam信息、交通卡用PSAM的应用软件标示符——AID信息、交通卡用PSAM期满日——DEXPsam信息、交通卡用PSAM发行日——DISSsam信息、交通卡用PSAM的标示符IDsam信息、交通卡用PSAM的交易计数器——NTsam信息、交通卡用购买交易状态码——SC (State Code) SAM信息、交通卡用PSAM的类型别形式——TYPEsam信息、交通卡用PSAM寿命状态码LCsam信息、电子货币公司别标示符IDcmtek信息、与交通卡的支付交易所需密钥DPkey信息的版本——VKep信息、意味交易类型的TRT信息、意味交通卡用PSAM的个别交易收集计数器的NIsam信息、交通卡用PSAM总额交易收集计数器——NCsam信息、交通卡用PSAM累计交易总额TOTsam信息、制造交通卡用PSAM时赋予的交通卡用PSAM序列号——SNsam信息,电子货币公司别累计金额总额一TOTcentek信息、电子货币公司别个别交易内容收集计数
器-NIcentee信息、对TMkey信息的密钥版本-VKtm key信息、对INDkey信息的密钥版本-
VKind key信息或意味着总额交易内容信息收集用密钥COMPkey版本的VKotp KEY信息中的某一个以上。这里,所述PSAM与交通卡之间的交易所需信息包括交通卡用PSAM认证签名——第1SIGN2信息、第2SIGN2信息及第3SIGN2信息,所述与交通卡的支付交易所需密钥——DPkey 及 SESsam fg 息。这里,交易信息包括所述终端机交易请求金额-Mpda信息、SESep信息、所述交通
卡的交易计数器NTep信息、所述交通卡的标示符IDep信息、所述交通卡的算法标示符——ALGep信息及所述交通卡电子货币余额信息——BALep信息和所述交通卡认证签名——第ISIGNl信息、第2SIGN1信息及第3SIGN1信息,第1SIGN3信息、第2SIGN3信息及第3SIGN3 信息。所述PSAM控制部从收集SAM接收收集认证信息,生成总额交易内容信息收集所需的信息,根据所述收集认证信息、总额交易内容信息收集所需信息,对总额交易内容信息进行收集,并生成把所述总额交易内容信息传向收集SAM的发送命令。这里,收集总额交易内容信息所需的信息包括DCOMPkey信息、SESkey信息、总额交易内容信息相关认证签名——SIGNtot信息及PSAM认证签名第4SIGN2信息。所述收集认证信息包括所述收集SAM的标示符ID ^asam信息、所述收集SAM的收集交易计数器NT1^sam信息、所述收集SAM的认证签名——第4SIGN1信息及第4SIGN3信息。所述总额交易内容信息包括NIsam信息及TOTsam信息。所述信息传达部按所述PSAM控制部生成的发送命令把所述交通卡用PSAM与交通卡之间交易所需信息、交易认证信息及交易信息通过终端机传向所述交通卡。所述信息传达部根据把PSAM控制部生成的总额交易内容信息传向收集SAM.的相关发送命令,执行该功能。下面,参照附图,对与全国兼用交通卡进行支付交易的交通卡用PSAM运营方法进行详细说明。图2为本发明中,交通卡用PSAM与交通卡进行支付交易时的交通卡用PSAM运营方法示意图。首先本发明中,与全国兼用交通卡进行支付交易的交通卡用PSAM运营方法,只在所述交通卡用PSAM的寿命状态码——LCsam信息为‘使用’状态时才能执行。SllO阶段中,发送命令让终端机对交通卡进行初始化,以便根据终端机的交易请求金额Mpda信息、让终端机和交通卡进行交易。在此,交通卡对从所述终端机接收的Mpda信息与交通卡内电子货币余额信息BALep信息进行比较,当Mpda信息相应的值大于BALep信息相应的值时,向所述终端机发送报错应答。交通卡比较的结果,如BALep相应的值大于Mpda信息相应的值,则交通卡对交易计数器NTep信息中的值进行加I更新。然后,该交通卡对电子货币公司的标示符IDeENTEK信息、交通卡标示符IDep信息、交通卡交易计数器NTep信息进行接合后,利用与交通卡的支付交易时使用的密钥DPkey信息进行加密,生成SESep信息。这里,所述DP (Derivation Purchase)KEY信息在接合IDcmtek信息及IDep信息后、利用电子货币公司别购买及交易密钥-MPkey信息生成。 所述交通卡对交通卡算法标示符ALGep信息、DPkey的版本信息VKep信息、BALep信息进行接合后,利用SESep信息进行加密,生成具有4字节大小的所述交通卡认证签名第ISIGNl 信息。之后,所述交通卡向终端机发送ALGep信息、VKep信息、BALep信息、IDcentek信息、IDepf目息、NTep /[目息及第ISIGNl /[目息。在S130阶段中,所述交通卡用PSAM从终端机接收包括支付交易所需初始化信息在内,执行与交通卡之间的支付交易所需PSAM(Purcharge Secure Application Module)初始化命令及与交通卡的支付交易相关执行命令。这时,作为所述支付交易所需初始化信息包括 algep Hvkep Hbalep "[目息、Idcentee "[目息、Idep Hntep "[目息、第 isigni "[目息、Mpda信息及附加信息。 根据此,所述交通卡用PSAM进行与交通卡的支付交易所需初始化,确认所述交通卡用PSAM购买交易状态码SCsam的信息,确认从终端机接收的IDeENTEK信息、IDep信息、ALGep信息及VKep信息。之后,交通卡用PSAM对从所述终端机接收的所述交通卡认证签名第ISIGNl信息进行验证,如对第ISIGNl信息的验证存在错误、则向终端机发送报错应答。交通卡用PSAM对IDcentek信息及IDep信息进行接合后,利用电子货币公司别购买及交易密钥MPkey信息、生成与所述交通卡的支付交易所需密钥DPkey信息,接合IDeENTEK信息、IDep信息及NTep信息后,利用DPkey信息加密,生成SESsam信息。交通卡通PSAM对从终端机接收的所述交通卡的认证签名第ISIGNl信息进行验证的结果,如不存在对第ISIGNl信息的验证错误、则交通卡用PSAM对其内部的交易计数器NTsam信息内容进行加I更新,对Mpda信息、IDsam信息、NTsam信息及附加信息进行接合后,利用SESsam信息进行加密,生成具有4字节大小的交通卡用PSAM的认证签名第1SIGN2信息。所述交通卡用PSAM把交通卡用PSAM购买状态码SCsam信息更新为‘正在交易’,把BALep信息从原来的存储值更新为减去终端机交易金额后的值,把所述IDep信息、Mpda信息、BALep信息及NTsam信息存储到交易日志后,所述交通卡用PSAM向终端机传送与交通卡执行支付交易的命令相关应答信息。该与交通卡执行支付交易的命令相关应答信息包括ID-信息、NTsam信息、SCsam信息及所述交通卡用PSAM认证签名第1SIGN2信息。在S150阶段中,终端机包括所述交通卡用PSAM传送的与交通卡的支付交易执行命令相关应答信息及附加信息在内,向交通卡发送支付交易相关电子货币相减命令。根据此,交通卡从来自终端机的与交通卡的支付交易执行命令相关应答信息中,对交通卡用PSAM认证签名第1SIGN2信息进行验证,如存在对第1SIGN2信息的验证错误、则向终端机传送报错应答。交通卡对接收的交通卡用PSAM认证签名第1SIGN2信息验证的结果,如不存在对第1SIGN2信息的验证错误、则交通卡对BALep信息从原有的值更新为减去终端机交易请求金额后的值,并把IDsam信息、Mpda信息、NTsam信息及NTep信息存储到交易日志中。接下来,所述交通卡对IDsam信息、NTsam信息、BALep信息进行接合后,利用SESep信息进行加密,以4字节大小生成交通卡认证签名第1SIGN3信息。之后,该交通卡向终端机发送第1SIGN3信息。S170阶段中,交通卡用PSAM包括第1SIGN3信息在内,从终端机接收有关生成个别交易内容、结束支付交易的命令。根据此,该交通卡用PSAM对从终端机接收的交通卡认证签名第1SIGN3信息进行验证,如验证结果存在对弟1SIGN3的验证错误、则向终端机传送报错应答。交通卡用PSAM对从终端机接收的交通卡认证签名第1SIGN3信息验证的结果,如不存在对第1SIGN3的验证错误、则该交通卡用PSAM对自身累计交易总额TOTsam信息,从原有的值更新成外加终端机交易金额的值,把SCsam信息更新成‘正常结束’,把交易类型相关信息TRT信息更新为‘RF购买交易’,对NIsam信息从原有的值进行加I更新。而后所述交通卡用PSAM生成个别交易内容。该个别交易内容包括TRT信息、VKindkey "fe 息,IDcmtek 彳自息、IDep fp 息、NTep fp 息、BALep fp 息、Mpda fp 息、IDsam fp 息、NTsam fp 息、NCsamIh 息 NTsam fg 息及 TOTsam fg 息。交通卡用PSAM生成个别交易内容后,生成对个别交易内容的签名SIGNinm信息。这里,对 TRT fg 息、VKind key fg 息、I Dcentee 彳目息、IDep 彳目息、BALep /[目息、Mpda /[目息、IDsam /[目息、NTsam信息、NCsam信息、NIsam信息及TOTsam信息进行接合后,利用INDkey信息进行加密,生成具有4字节大小的所述SIGNindi信息。这里,该SIGNinm信息以交通卡算法标示符ALGep信息相关加密方式进行加密。交通卡用PSAM与SIGNinm信息分开,单独生成对个别交易内容的签名SIGNind2信息。这里,对 TRT fg 息、VKind key Ih 息,IDcmter Ih 息、IDep Ih 息、NTep /[目息、BALep /[目息、Mpda fg息、IDsm信息、NTsam信息、NCsam信息NIsam信息、TOTsam信息及SIGNinm信息进行接合后,利用INDkey信息进行加密,生成具有4字节大小的所述SIGNind2信息。这里所述SIGNind2信息通过SEED方式或T-DES方式中的某一加密方式进行加密。交通卡用PSAM向终端机传送个别交易内容及对个别交易内容的签名SIGNindi信息及SIGNind2信息,结束与全国兼容交通卡进行支付交易所需交通卡用PSAM运营方法的工作。下面,参照附图,对与全国兼容交通卡进行支付重复交易所需交通卡用PSAM运营方法进行详细说明。图3为本发明中,交通卡用PSAM与交通卡进行支付重复交易时的交通卡用PSAM运营方法示意图。 在此需要说明的是本发明与可在全国范围兼容的交通卡进行支付重复交易的交通卡PSAM运营方法,适用于交通卡与交通卡用PSAM之间的支付交易没有正常结束的状况,比如该PSAM与交通卡之间进行支付交易的过程中PSAM或交通卡的认证签名验证时出现错误,或者由于支付交易过程中PSAM误动、交易无法正常执行等原因,支付交易没能正常结束时,由所述交通卡用PSAM执行该PSAM运营方法。本发明中,与全国兼用交通卡进行支付重复交易的交通卡用PSAM运营方法,只在所述交通卡用PSAM的寿命状态码——LCsam信息为‘使用’状态时才被执行。另外,与全国兼用交通卡进行支付重复交易的交通卡用PSAM运营方法中,之前交易是指交通卡与交通卡用PSAM之间的支付交易没有正常结束的该次交易,即指与全国兼用交通卡进行支付重复交易的交通卡用PSAM运营方法执行之前一交易。在S310阶段中,交通卡与交通卡用PSAM之间的支付交易没有正常结束的情况下,终端机向交通卡发送包括终端机交易请求金额Mpda信息在内的交通卡初始化命令,以便执行支付重复交易。所述交通卡通过Mpda信息、了解所述终端机的交易请求金额,对交通卡的交易计数器——NTep信息、从原有的值进行加I更新,对IDra■信息、IDep信息、NTep信息进行接合后,利用DPkey信息进行加密,生成SESep信息。
所述交通卡通过该交通卡的之前交易日志,确认之前交易的交通卡标示符IDsam,信息、之前终端机交易请求金额Mpda,信息及之前交易的交通卡交易计数器——NTep,信息。之后,交通卡对ALGep信息、VKep信息、BALep信息、IDsam,信息、Mpda,信息及NTEP,信息进行接合后,利用SESep信息,生成具有4字节大小的所述交通卡认证签名——第2SIGN1信肩、O交通卡向终端机发送ALGep信息、VKep信息、BALep信息、IDSAM,信息、MPDA,信息、NTep,"[苜息及第2SIGN1彳■息。
S330阶段中,交通卡用PSAM从所述终端机接收包括支付重复交易所需初始化信息在内的支付重复交易所需交通卡用PSAM初始化命令、及与交通卡进行支付重复交易的命令。这里,所述支付重复交易所需初始化信息包括algep Hvkep Hbalep信息、idsam,f目息、Mpda, /[目息、NTep, /[目息、第2SIGN1 f目息和Mpda信息及附加信息。根据此,所述交通卡用PSAM为了进行支付重复交易执行初始化,确认PSAM的购买交易状态码SCsam彳目息,对从终端机接收的IDcmter /[目息、IDep信息、ALGep /[目息及VKep /[目息。交通卡用PSAM对IDeENTEK信息、IDep信息进行接合后,利用MPkey信息进行加密,生
成与所述交通卡进行支付重复交易所需密钥-DPkey。之后接合IDcmtek信息、IDep信息及
NTep信息后,利用DPkey信息进行加密,生成SESsam信息。交通卡用PSAM对从终端机接收的交通卡认证签名——第2SIGN1信息进行验证,如存在对第2SIGN1信息的验证错误、则交通卡用PSAM向终端机发送报错应答。交通卡用PSAM对从终端机接收的交通卡认证签名——第2SIGN1信息验证结果,如没有对第2SIGN1信息的验证错误、则该交通卡用PSAM对从终端机接收的所述交通卡之前交易日志和交通卡用PSAM之前交易日志进行比较后、对NTsam信息从原有的值进行加I更新。交通卡用PSAM接合Mpda信息、IDsam信息、NTsam信息及附加信息后,以SESsam信息进行加密,生成具有4字节大小的交通卡用PSAM认证签名——第2SIGN2信息。之后交通卡用PSAM向终端机发送对支付重复交易执行命令相关应答信息。这里,该对支付重复交易执行命令相关应答信息包括IDsam信息、NTsam信息、SCsam信息及第2SIGN2信息。S350阶段中,所述终端机向所述交通卡发送与交通卡的支付重复交易执行命令相应应答信息、附加信息、电子货币相减命令。在此,所述交通卡从来自终端机的与交通卡支付重复交易执行命令相应应答信息中,对所述交通卡用PSAM认证签名——第2SIGN2信息进行验证,如存在对第2SIGN2信息的验证错误、则向终端机发送报错应答。对所述交通卡用PSAM认证签名——第2SIGN2信息的验证结果,如不存在对第2SIGN2信息的验证错误、则交通卡对IDsam信息、NTsam信息及BALep信息进行接合后,利用SESep信息进行加密,生成具有4字节大小的所述交通卡的认证签名——第2SIGN3信息,作为对终端机命令的应答、发送给终端机。S370阶段中,交通卡用PSAM从终端机接收包括第2SIGN3信息的有关生成个别交易内容、结束支付重复交易的命令。根据此,交通卡用PSAM对从终端机接收的所述交通卡认证签名第2SIGN3信息进行验证。这时,如存在对第2SIGN3信息的验证错误、则交通卡用PSAM向终端机发送报错应答。对从终端机接收的所述交通卡认证签名第2SIGN3信息验证的结果,如不存在对第2SIGN3信息的验证错误、则交通卡用PSAM确认自身的购买交易状态码SCsam信息。交通卡用PSAM确认SCsam信息的结果,如SCsam信息为‘正在交易’、则该交通卡用PSAM对TOTsam信息、以原有值加终端机交易请求金额的值进行更新,对NIsam信息、从原来的值进行加I更新。另外,交通卡用PSAM对SCsam信息以‘正常结束’状态更新,把TRT信息更新为‘RF购买交易’。接下来,交通卡用PSAM生成个 别交易内容,该个别交易内容包括TRT信息、VKind keyIh 息、I Dcentee 彳目息、IDep 彳目息、NTep /[目息、BALep /[目息、Mpda /[目息、IDsam /[目息、NTsam /[目息、NCsam fg息、NIsam信息及TOTsam信息。交通卡用PSAM生成个别交易内容后,对TRT信息、VKIND,KEY信息、IDeENTEK信息、IDepIh 息、NTep fg 息、BALep fg 息、Mpda /[目息、IDsam fg 息、NTsam fg 息、NCsam fg 息、NIsam /[目息及 TOTsam 进行接合后,利用INDkey进行加密,生成具有4字节大小的对个别交易内容的签名——SIGNindi信息。这里,SIGNinm信息通过交通卡(EP)的算法标示符ALGep信息的加密方式进行加密。所述PSAM与SIGNlfflJf息分开,单独生成对个别交易内容的签名SIGN1■信息。这里,对 TRT fg 息、VKind key fg 息,I Dcentee 彳目息、IDep 彳目息、NTep /[目息、BALep /[目息、Mpda /[目息、IDsam信息、NTsam信息、NCsam信息NIsam信息、TOTsam信息及SIGNindi信息进行接合后,利用INDkey信息进行加密,生成具有4字节大小的SIGNind2信息。这里所述SIGNind2信息通过SEED方式或T-DES方式中的某一加密方式进行加密。交通卡用PSAM向终端机传送个别交易内容及对个别交易内容的签名SIGNindi信息及SIGNind2信息,结束与全国兼容交通卡进行支付交易所需交通卡用PSAM运营方法的工作。下面,参照附图,对与全国兼容交通卡进行取消交易所需交通卡用PSAM运营方法进行详细说明。图4为本发明中,交通卡用PSAM与交通卡进行取消交易时的交通卡用PSAM运营方法示意图。在此需要说明的是本发明与可在全国范围兼容的交通卡进行取消交易的交通卡PSAM运营方法,适用于使用者有取消请求或PSAM有取消请求的情况,是取消之前执行的与交通卡的支付交易的交通卡用PSAM运营方法。本发明中,与全国兼用交通卡进行取消交易的交通卡用PSAM运营方法,只在所述交通卡用PSAM的寿命状态码——LCsam信息为‘使用’状态时才被执行。S510阶段中,终端机向交通卡发送包括终端机交易请求金额Mpda信息在内的交通卡初始化命令,以便按使用者或交通卡用PSAM的请求执行取消交易。所述交通卡为了取消交易、执行初始化,通过Mpda信息、了解所述终端机的交易请求金额后,对交通卡的交易计数器——NTep信息、从原有的值进行加I更新,对IDeENTEK信息、IDep信息、NTep信息进行接合后,利用DPkey信息进行加密,生成SESep信息。之后,确认之前交易的交通卡标示符IDsam,信息、之前终端机交易请求金额Mpda,信息及之前交易的交通卡交易计数器——NTep,信息。之后,交通卡对ALGep信息、VKep信息、BALep信息、IDsam,信息、Mpda,信息及NTEP,信息进行接合后,利用SESep信息,生成具有4字节大小的所述交通卡认证签名——第3SIGN1信息后,向终端机发送ALGep信息、VKep信息、BALep信息、IDSAM,信息、MPDA,信息、NTEP,信息及第3SIGN1 信息。S530阶段中,交通卡用PSAM从所述终端机接收包括取消交易所需初始化信息在内的与交通卡取消复交易所需交通卡用PSAM初始化命令、及与交通卡进行取消交易的命令。这里,所述取消交易所需初始化信息包括ALGep信息、VKep信息、BALep信息、IDcenetr信息、IDep信息、NTep信息、第3SIGN1信息和Mpda信息及附加信息。根据此,所述交通卡用PSAM为了进行取消交易执行初始化,确认SCsam信息,如果是‘正在交易’的状态、则向终端机传送报错应答。之后,交通卡用PSAM对从终 端机接收的IDeENTEK信息、IDep信息、ALGep信息及VKep信息进行确认后,对IDcmtek信息、IDep信息进行接合后,利用MPkey信息进行加密,生成与所述交通卡进行取消交易所需密钥一DPkey。之后,接合IDeENTEK信息、IDep信息及NTep信息后,利用DPkey信息进行加密,生成SESsam信息。交通卡用PSAM对从终端机接收的交通卡认证签名-第3SIGN1信息进行验证,
如存在对第3SIGN1信息的验证错误、则交通卡用PSAM向终端机发送报错应答。交通卡用PSAM对从终端机接收的交通卡认证签名-第3SIGN1信息验证结果,
如没有对第3SIGN1信息的验证错误、则该交通卡用PSAM对从终端机接收的所述交通卡之前交易日志和交通卡用PSAM之前交易日志进行比较后、对NTsam信息从原有的值进行加I更新。交通卡用PSAM确认SCsam信息。确认结果,如SCsam信息为‘正常解除’状态、则对TOTsam信息以原有的值减去终端机交易请求金额的值进行更新,对NIsam信息进行加I更新,对息以相加终端机交易请求的值进行更新后,把SCsam的信息更新为‘进行取消’状态。交通卡用PSAM接合Mpda信息、IDsam信息、NTsam信息及附加信息后,以SESsam信息进行加密,生成具有4字节大小的交通卡用PSAM认证签名——第3SIGN2信息。之后,交通卡用PSAM向终端机发送对取消交易执行命令相应应答信息。这里,该对取消交易执行命令相关应答信息包括IDsam信息、NTsam信息、SCsam信息及第3SIGN2信息。S550阶段中,所述终端机向所述交通卡发送包括与交通卡的取消交易执行命令相应应答信息在内的取消交易执行命令。在此,所述交通卡从来自终端机的与交通卡取消交易执行命令相应应答信息中,对所述交通卡用PSAM认证签名——第3SIGN2信息进行验证,如存在对第3SIGN2信息的验证错误、则向终端机发送报错应答。对所述交通卡用PSAM认证签名——第3SIGN2信息的验证结果,如不存在对第3SIGN2信息的验证错误、则交通卡对BALep信息以相加终端机交易请求金额的只进行更新后,存储包括IDsam信息、Mpda信息、NTsam信息及NTep信息的日志。S570阶段中,交通卡用PSAM从终端机接收删除之前交易的日志、结束取消交易的命令。根据此,交通卡用PSAM把SCsam的信息更新为‘正常结束’状态,把TRT信息更新为‘RF交易取消’状态后,生成个别交易内容。该个别交易内容包括TRT信息、VKind key信息、IDottor信息、IDep信息、NTep信息、BALep信息、Mpda信息、IDsam信息、NTsam信息、NCsam信息、NIsam Ih 息及 TOTsam fg 息。
交通卡用PSAM生成个别交易内容后,生成对个别交易内容的签名——SIGNindi信息和SIGNind2 f目息。这里,对TRT f目息、VKIND—KEY f目息、IDcmiek彳目息、IDep f目息、NTep f目息、BALep信息、Mpda信息、IDsam信息、NTsam信息、NCsam信息、NIsam信息及TOTsam进行接合后,利用INDkey进行加密,生成具有4字节大小的所述SIGNindi信息。所述PSAM与SIGNmJf息分开,单独生成对个别交易内容的签名SIGN1■信息。这里,对 TRT fg 息、VKind key fg 息,I Dcentee 彳目息、IDep 彳目息、NTep /[目息、BALep /[目息、Mpda /[目息、IDsam信息、NTsam信息、NCsam信息NIsam信息、TOTsam信息及SIGNindi信息进行接合后,利用INDkey信息进行加密,生成具有4字节大小的所述SIGNind2信息。
交通卡用PSAM作为对终端机命令的应答,向终端机传送个别交易内容及对个别交易内容的签名SIGNinm信息及SIGNind2信息,结束与全国兼容交通卡进行取消交易所需交通卡用PSAM运营方法的工作。下面,参照附图,对本发明收集总额交易内容信息向收集SAM发送的交通卡用PSAM的运营方法进行详细说明。图5为本发明中,收集交通卡总额交易内容信息,传向收集SAM的交通卡用PSAM运营方法示意图。所述总额交易内容信息包括交通卡用PSAM个别内容收集计数器NIsam信息及所述交通卡用PSAM累计交易总额TOTsam信息。S710阶段中,所述交通卡用PSAM包括电子货币公司标示符IDcentek信息在内,从终端机接收收集总额交易内容信息所需对交通卡用PSAM进行初始化的命令及对交通卡的总额交易内容信息的存在与否进行确认的命令。根据此,所述交通卡用PSAM为了收集交通卡的总额交易内容信息、进行初始化,对与来自终端机的IDeENTEK信息相应的电子货币公司总额交易内容信息是否存在进行确认后,对NTsam信息从原有的值进行加I更新。所述交通卡用PSAM向终端机传送与总额交易内容信息的存在与否确认命令相应的信息,该与总额交易内容信息的存在与否确认命令相应的信息包括意味着总额交易内容收集用密钥COMPkey版本的VKotp key信息、IDcentee信息、IDsam信息、NTsam信息、NCsam信息及TOTsam 信息。S730阶段中,所述终端机包括与总额交易内容信息的存在与否确认命令相应的信息,向收集SAM发送总额交易内容信息所需初始化请求。根据此,该收集SAM对SAM交易计数器——NTttSAM信息、进行加I更新,生成推算(Derivation)总额交易内容收集用密钥COMPkey信息的DCOMPkey信息。这里,对COMPkey和COMPkey的倒数COMPm1信息进行接合后,利用COMPkey信息进行加密,生成所述DCOMPkey信
肩、O所述收集SAM接合
IDcenter 息、IDsam f自息、NT 收集 SAM 信息,利用DCOMPkey信息进行加密,生成会话密钥SESkey信息,对NCsam信息、TOTsam信息、ID ftftsAM信息及NT ftftsAM信息进行接合,利用SESkey信息加密,生成具有4字节大小的收集SAM的认证签名第4SIGN1信息。另外,所述收集SAM作为对终端机初始化请求的应答,向终端机发送ID^asam信息、NT收集SAM彳目息及第4SIGN1 /[目息。S750阶段中,所述交通卡用PSAM从终端机接收包括IDikasam信息、NT^sam信息及第4SIGN1信息的有关收集总额交易内容信息的命令。
根据此,所述父通卡用PSAM接合IDgenter彳目息、IDsam彳目息、NT[^sam彳目息,利用DCOMPkey信息加密,生成会话密钥——SESkey信息。所述交通卡用PSAM对从终端机接收的收集SAM的认证签名第4SIGN1信息的错误与否进行验证,如第4SIGN1信息存在错误、则向终端机传送报错应答。交通卡用PSAM对从终端机接收的收集SAM的认证签名第4SIGN1信息错误与否进行验证的结果,如第4SIGN1信息不存在错误、则该交通卡用PSAM对NCsam信息进行加I更新。父通卡用PSAM对IDsam彳目息、IDgenter彳目息、NCsam彳目息、NIsam彳目息、TOTsam彳目息进彳丁接合后,利用电子货币公司总额交易签名生成用 密钥——TMkey信息进行加密,生成具有4字节大小的总额交易内容信息相关认证签名一SIGNtot。 交通卡用PSAM接合IDeENTEK信息、NCsam信息、NIsam信息、TOTsam信息及SIGNtqt信息后,利用SESkey信息进行加密,生成具有4字节大小的交通卡用PSAM的认证签名第4SIGN2信息。交通卡用PSAM向终端机传送对收集总额交易内容信息的命令应答的信息,该对收集总额交易内容信息的命令应答的信息包括TMkey信息的密钥版本——VKtm key信息、IDcentee信息、NCsam信息、NIsam信息、TOTsam信息、SIGNtot信息及所述交通卡用PSAM认证签名第4SIGN2信息。S770阶段中,终端机向收集SAM传送与从交通卡用PSAM接收的总额交易内容信息收集命令相应的应答信息。在此,收集SAM从来自终端机的与总额交易内容信息收集命令相应的应答信息中,对交通卡用PSAM的认证签名第4SIGN2信息的错误与否进行验证。如果验证结果第4SIGN2信息存在错误、则向终端机传送报错信息。对交通卡用PSAM的认证签名第4SIGN2信息错误与否进行验证的结果,如第4SIGN2信息不存在错误、则收集SAM通过从终端机接收的NIsam信息及TOTSAM信息、存储总额交易内容信息。所述收集SAM接合IDsam信息、IDeENTEK信息及第4SIGN2信息后,以SESkey信息进行加密,生成具有4字节大小的收集SAM认证签名第4SIGN3信息,向终端机传送第4SIGN3信
肩、OS790阶段中,所述交通卡用PSAM从终端机接收包括第4SIGN3信息的有关删除总额交易内容信息、结束收集阶段的命令。在此,交通卡用PSAM对从终端机接收的收集SAM认证签名第4SIGN3信息错误与否进行验证。如验证结果第4SIGN3信息不存在错误,则对交通卡用PSAM内总额交易信息NIsam信息及TOTsam信息进行删除,结束收集交通卡总额交易内容信息、传送给收集SAM的交通卡用PSAM的运行方法。至此参照本发明的最佳实施例和相关附图对本发明进行了说明。但本发明的结构及作用不受限于上面的说明及附图。不超出本发明思想的范围的情况下,对于理解本行业的人员来说,可以做多种变更及修改。而这些所有变更和修改只要不超出本发明的思想,就属于本发明。
权利要求
1.一种交通卡用PSAM,与可全国兼容的交通卡进行支付交易、支付重复交易及取消交易,收集交通卡的总额交易内容信息、发送给收集SAM,其特征在于由存储各电子货币公司别密钥信息及所述交通卡用PSAM与交通卡的交易认证所需信息——交易认证信息的信息存储部; 通过终端机从交通卡接收交易信息,基于所述电子货币公司别密钥信息、交易认证信息、生成交通卡用PSAM与交通卡之间交易所需信息后,基于所述交通卡用PSAM与交通卡之间的交易所需信息、交易信息及交易认证信息、执行与上述交通卡的支付交易、支付重复交易及交易取消运行,生成把所述交通卡用PSAM与交通卡之间的交易所需信息、交易认证信息及交易信息通过终端机传向交通卡的发送命令的PSAM控制部; 按所述PSAM控制部生成的发送命令把所述交通卡用PSAM与交通卡之间交易所需信息、交易认证信息及交易信息通过终端机传向所述交通卡的信息传达部构成。
2.根据权利要求I所述的交通卡用PSAM,其特征在于 所述电子货币公司别密钥信息包括意味着电子货币公司别管理密钥的CTkey信息、意味着电子货币公司别购买及交易密钥的MPkey信息、电子货币公司别总额交易内容签名生成用密钥一TMkey信息、电子货币公司别个别交易内容签名生成用密钥一INDkey信息及总额交易内容信息收集用密钥一COMPkey ; 所述PSAM与交通卡之间的交易所需信息包括交通卡用PSAM认证签名——第1SIGN2信息、第2SIGN2信息及第3SIGN2信息,所述与交通卡的支付交易所需密钥——DPkey及SESsam信息; 所述交易信息包括所述终端机交易请求金额——Mpda信息,SESep信息,所述交通卡的交易计数器NTep信息,所述交通卡的标示符IDep信息,所述交通卡的算法标示符-ALGep信息及所述交通卡电子货币余额信息——BALep信息和所述交通卡认证签名——第ISIGNl信息、第2SIGN1信息及第3SIGN1信息、第1SIGN3信息、第2SIGN3信息及第3SIGN3信息。
3.根据权利要求2所述的交通卡用PSAM,其特征在于 所述交易认证信息包括交通卡用PSAM算法标示符——ALGsam信息,交通卡用PSAM的应用软件版本——AVsam信息,交通卡用PSAM的应用软件标示符——AID信息、交通卡用PSAM期满日——DEXPsam信息、交通卡用PSAM发行日——DISSsam信息、交通卡用PSAM的标示符IDsam信息、交通卡用PSAM的交易计数器——NTsam信息、交通卡用购买交易状态码——SC (State Code) SAM信息、交通卡用PSAM的类型别形式——TYPEsam信息、交通卡用PSAM寿命状态码LCsam信息、电子货币公司别标示符IDcmtek信息、与交通卡的支付交易所需密钥DPkey信息的版本——VKep信息、意味交易类型的TRT信息、意味交通卡用PSAM的个别交易收集计数器的NIsam信息、交通卡用PSAM总额交易收集计数器——NCsam信息、交通卡用PSAM累计交易总额TOTsam信息、制造交通卡用PSAM时赋予的交通卡用PSAM序列号——SNsam信息,电子货币公司别累计金额总额一TOTcentek信息、电子货币公司别个别交易内容收集计数器-NIcentee信息、对TMkey信息的密钥版本-VKtm key信息、对INDkey信息的密钥版本-VKind key信息或意味着总额交易内容信息收集用密钥COMPkey版本的VKotp KEY信息中的某一个以上。
4.根据权利要求3所述的交通卡用PSAM,其特征在于 所述PSAM控制部从收集SAM接收收集认证信息,生成总额交易内容信息收集所需的信息,根据所述收集认证信息、总额交易内容信息收集所需信息及认证PSAM与交通卡的交易所需认证信息,对总额交易内容信息进行收集,并生成把该总额交易内容信息传向收集SAM的发送命令; 所述信息传达部按所述PSAM控制部生成的有关向收集SAM传送总额交易内容信息的发送命令,向该收集SAM传送总额交易内容信息。
5.根据权利要求4所述的交通卡用PSAM,其特征在于 所述总额交易内容信息包括NIsam信息及TOTsam信息; 所述收集认证信息包括所述收集SAM的标示符IDikasm信息、所述收集SAM的收集交易计数器NT1^sam信息、所述收集SAM的认证签名——第4SIGN1信息及第4SIGN3信息。
收集总额交易内容信息所需的信息包括DCOMPkey信息、SESkey信息、总额交易内容信息相关认证签名——SIGNtot信息及PSAM认证签名第4SIGN2信息。
6.一种交通卡用PSAM运营方法,作为与全国兼用交通卡进行支付交易的交通卡用PSAM运营方法,其特征在于包括 (a)交通卡用PSAM从终端机接收包括支付交易所需初始化信息在内,接收执行与交通卡用PSAM(Purcharge Secure Application Module)之间的支付交易所需初始化命令及与交通卡的支付交易相关执行命令的阶段; (b)所述交通卡用PSAM进行与交通卡的支付交易所需初始化,生成与交通卡的支付交易所需密钥DPkey信息,生成SESsam信息的阶段; (c)交通卡通PSAM对从终端机接收的所述交通卡的认证签名第ISIGNl信息进行验证的结果,如不存在对第ISIGNl信息的验证错误、则交通卡用PSAM对自身内部的交易计数器NTsam信息内容进行更新,把交通卡用PSAM购买状态码SCsam信息更新为‘正在交易’,把BALep信息从原来的存储值更新为减去终端机交易金额后的值后,生成交通卡用PSAM认证签名——第1SIGN2信息,向终端机发送与支付交易执行命令相应的应答信息的阶段; (d)交通卡用PSAM发送到终端机的与交通卡的支付交易执行命令相关应答信息中,对第1SIGN2信息进行验证,如不存在对第1SIGN2信息的验证错误、则交通卡用SPAM从终端机接收包括交通卡认证签名第1SIGN3信息在内,接收有关生成个别交易内容、结束支付交易的命令的阶段; (e)交通卡用PSAM对从终端机接收的交通卡认证签名第1SIGN3信息进行验证,如不存在对第1SIGN3信息的验证错误、则对交通卡用PSAM的累计交易总额TOTsam信息,从原有的值更新成外加终端机交易金额的值,把SCsam信息更新成‘正常结束’,把交通卡用PSAM交易类型相关信息TRT信息更新为‘RF购买交易’,对NIsam信息进行更新后,生成个别交易内容的阶段; (f)交通卡用PSAM生成个别交易内容后,生成对个别交易内容的签名,向终端机发送个别交易内容、对个别交易内容的签名的阶段。
7.根据权利要求6所述的交通卡用PSAM运营方法,其特征在于 所述支付交易所需初始化信息包括所述交通卡用PSAM算法标示符ALGep信息、与交通卡的支付交易所需VKep信息、交通卡内电子货币余额信息BALep信息、电子货币公司标示符IDcentee信息、交通卡的标示符IDep信息、交通卡的交易计数器NTep信息、交通卡的认证签名第ISIGNl信息、终端机的交易请求金额MroJf息及附加信息;所述与交通卡执行支付交易的命令相关应答信息包括IDsam信息、NTsam信息、SCsam信息及所述交通卡用PSAM认证签名第1SIGN2信息; 所述个别交易内容包括TRT信息、VKIND—KEY信息,IDcentee信息、IDep信息、NTep信息、BALepIh 息、Mpda fg 息、IDsam Ih 息、NTsam fg 息、NCsam fg 息 NTsam fg 息及 TOTsam fg 息; 所述对个别交易内容的签名包括SIGNindi信息、SIGNind2信息。
8.—种交通卡用PSAM运营方法,作为与全国兼用交通卡进行支付重复交易的交通卡用PSAM运营方法,其特征在于包括 (a)交通卡用PSAM从终端机接收包括支付重复交易所需初始化信息在内,接收执行与交通卡的支付重复交易所需初始化命令的阶段; (b)所述交通卡用PSAM进行与交通卡的支付重复交易所需初始化,生成与交通卡的支付重复交易所需密钥DPkey^息及SESsam^息的阶段; (c)交通卡通PSAM对从终端机接收的所述交通卡的认证签名第2SIGN1信息进行验证的结果,如不存在对第2SIGN1信息的验证错误、则交通卡用PSAM对NTsam信息进行更新,生成交通卡用PSAM认证签名——第2SIGN2信息,向终端机发送与支付重复交易执行命令相应的应答信息的阶段; (d)交通卡用PSAM发送到终端机的与交通卡的支付重复交易执行命令相关应答信息中,对第2SIGN2信息进行验证,如不存在对第2SIGN2信息的验证错误、则交通卡用SPAM从终端机接收包括交通卡认证签名第2SIGN3信息在内,接收有关生成个别交易内容、结束支付重复交易的命令的阶段; (e)交通卡用PSAM对从终端机接收的交通卡认证签名第2SIGN3信息进行验证,如不存在对第2SIGN3信息的验证错误、则交通卡用PSAM对SCsam信息进行确认,如SCsam信息为‘正在交易’,则对TOTsam信息从原有的值更新成外加终端机交易金额的值,更新NIsam信息,把SCsam信息更新成‘正常结束’,把TRT信息更新为‘RF购买交易’的阶段; (f)交通卡用PSAM生成个别交易内容后,生成对个别交易内容的签名,向终端机发送个别交易内容、对个别交易内容的签名的阶段。
9.根据权利要求8所述的交通卡用PSAM运营方法,其特征在于 所述支付重复交易所需初始化信息包括ALGep信息、VKep信息、BALep信息、之前交易的交通卡标示符IDsam.信息、之前交易终端机交易请求金额Mpda,信息、之前交易交通卡交易计数器NTep,信息、交通卡的认证签名第2SIGN1信息和Mpda信息及附加信息; 所述与交通卡执行支付重复交易的命令相关应答信息包括IDsam信息、NTsam信息、SCsam"[苜息及第2SIGN2 /[目息; 所述个别交易内容包括TRT信息、VKIND—KEY信息,IDcentee信息、IDep信息、NTep信息、BALepIh 息、Mpda fg 息、IDsam Ih 息、NTsam fg 息、NCsam fg 息 NTsam fg 息及 TOTsam fg 息; 所述对个别交易内容的签名包括SIGNindi信息、SIGNind2信息。
10.一种交通卡用PSAM运营方法,作为与全国兼用交通卡进行取消交易的交通卡用PSAM运营方法,其特征在于包括 (a)交通卡用PSAM从终端机接收包括取消交易所需初始化信息在内,接收执行与交通卡的取消交易所需对交通卡用PSAM的初始化命令及有关与交通卡取消交易的执行命令的阶段;(b)所述交通卡用PSAM进行与交通卡的取消交易所需初始化,确认SCsam信息,如SCsam信息为‘正在交易’、则交通卡用PSAM向终端机发送报错应答,生成与交通卡的取消交易所需密钥DPkey及SESsam信息的阶段; (c)交通卡通PSAM对从终端机接收的所述交通卡的认证签名第3SIGN1信息进行验证的结果,如不存在对第3SIGN1信息的验证错误、则交通卡用PSAM对NTsam信息进行更新,确认SCsam信息,如SCsam信息为‘正常结束’、则更新NIsam信息,对BALep信息从原有的值更新为外加终端机交易请求金额的值,对所述SCsam信息更新为‘进行取消’的阶段; (d)交通卡用PSAM生成交通卡用PSAM认证签名——第3SIGN2信息,向终端机发送与取消交易执行命令相应的应答信息的阶段; (e)从交通卡用PSAM发送到终端机的与交通卡的取消交易执行命令相关应答信息中,对第3SIGN2信息进行验证,如不存在对第3SIGN2信息的验证错误、则交通卡用SPAM从终端机接收结束取消交易的命令的阶段; (f)交通卡用PSAM把SCsam信息更新成‘正常结束’,把TRT信息更新为‘RF取消交易’,生成个别交易内容及对个别交易内容的签名,向终端机发送个别交易内容、对个别交易内容的签名的阶段。
11.根据权利要求10所述的交通卡用PSAM运营方法,其特征在于 所述取消交易所需初始化信息包括ALGep信息、VKep信息、BALep信息、IDcenetr信息、IDep信息、NTep信息、交通卡的认证签名第3SIGN1信息和Mpda信息及附加信息; 所述个别交易内容包括TRT信息、VKIND—KEY信息,IDcentee信息、IDep信息、NTep信息、BALepIh 息、Mpda fg 息、IDsam Ih 息、NTsam fg 息、NCsam fg 息 NTsam fg 息及 TOTsam fg 息; 所述发送到终端机的与交通卡取消交易执行命令相关应答信息包括IDsam信息、NTsam信息、SCsam信息及第3SIGN2信息。
所述对个别交易内容的签名包括SIGNindi信息、SIGNind2信息。
12.一种交通卡用PSAM运营方法,收集交通卡的总额交易内容信息,把其传送给收集SAM的交通卡用PSAM运营方法,其特征在于包括 (a)交通卡用PSAM从终端机接收包括IDcentek信息在内,接收收集交通总额交易内容信息所需对交通卡用PSAM进行初始化的命令及对交通卡的总额交易内容信息的存在与否进行确认的命令; (b)所述交通卡用PSAM为了收集交通卡的总额交易内容信息、进行初始化,对与来自终端机的IDeENTEK信息相应的电子货币公司总额交易内容信息是否存在进行确认后,如存在相当于IDcentek信息的电子货币公司总额交易内容信息、则交通卡用PSAM更新NTsam信息,向终端机发送与对总额交易内容信息的存在与否进行确认的命令相应的信息的阶段; (c)所述交通卡用PSAM从终端机接收包括收集SAM的标示符IDikasam信息、收集SAM的收集交易计数器NTikasam信息及收集SAM的认证签名第4SIGN1信息的有关收集总额交易内容信息的命令的阶段; (d)交通卡通PSAM对从终端机接收的所述收集SAM的认证签名第4SIGN1信息进行验证的结果,如不存在对第43SIGN1信息的验证错误、则交通卡用PSAM对NCsam信息进行更新,生成总额交易内容信息相关认证签名SIGNtot信息后,向终端机传送与总额交易内容信息收集命令相应的应答信息的阶段;(e)从交通卡用PSAM向终端机传送的与总额交易内容信息收集命令相应的应答信息中,对第4SIGN2信息进行验证,如对第4SIGN2信息的验证不存在错误、则交通卡用SAM从终端机接收包括收集SAM认证签名第4SIGN3信息在内的有关删除总额交易内容信息、结束收集阶段的命令的阶段; (f)所述交通卡用PSAM对从终端机接收的收集SAM的认证签名第4SIGN3信息的错误与否进行验证,如第4SIGN3信息不存在错误、则交通卡用PSAM删除总额交易内容信息的阶段。
13.根据权利要求12所述的交通卡用PSAM运营方法,其特征在于 所述与总额交易内容信息的存在与否确认命令相应的信息包括意味着总额交易内容收集用密钥COMPkey版本的VKotp key信息、IDcentee信息、IDsam信息、NTsam信息、NCsam信息及TOTsam 信息; 所述总额交易内容信息包括NIsam信息及TOTsam信息; 所述对收集总额交易内容信息的命令应答的信息包括TMkey信息的密钥版本——VKtmkey信息、IDcentee信息、NCsam信息、NIsam信息、TOTsam信息、SIGNtot信息及所述交通卡用PSAM认证签名第4SIGN2信息。
全文摘要
本发明涉及全国兼容交通卡用PSAM及其运营方法。本发明的交通卡用PSAM由信息存储部、PSAM控制部及信息传达部构成。本发明的交通卡用PSAM运营方法包括与交通卡进行支付交易的交通卡用PSAM运营方法,与交通卡进行支付重复交易的交通卡用PSAM运营方法,与交通卡进行取消交易的交通卡用PSAM运营方法及收集交通卡的总额交易内容信息、把其传向收集SAM的交通卡用PSAM运营方法。本发明通过提供可全国兼容的交通卡用PSAM及其运营方法,可以为使用者解除需携带多种交通卡的不便,扩大交通卡支付手段电子货币的应用领域,可以促进电子货币的普及。
文档编号G06Q20/00GK102713939SQ200980161508
公开日2012年10月3日 申请日期2009年10月19日 优先权日2009年9月18日
发明者李奇翰 申请人:韩国建设交通技术评价院
网友询问留言 已有0条留言
  • 还没有人留言评论。精彩留言会获得点赞!
1