销售点终端POS)应用规范
Q/CUP ××××—××××中国银联股份有限公司发布20121-0X7-XX01实施20121-0X4-XX10发布中国银联银联卡受理终端应用规范第1部分 销售点终端(POS)应用规范Application Specification for Terminal Accepting CUP CardsPart1 Application Specification for Point of Sale TerminalQ/CUP 009.1—20120代替Q/CUP 0097.12-201009Q/CUP中国银联股份有限公司企业标准1Q/CUP 009.1—20120目 次前言21 范围围32 规范范性引用用文件333 术语语和定义义43.1 银行卡卡 bbankk caard443.2 磁条卡卡 mmagnnetiic sstriipe carrd43.3 集成电电路卡(IC卡) integrated circuit(s) card (ICC)43.4 销售点点终端 poointt off saale;;POSS43.5 POSS中心 POSS ceenteer43.6 特约商商户 merrchaant443.7 持卡人人 ccardd hooldeer43.8 发卡机机构 isssuerr43.9 收单机机构 acqquirrer443.100 交易易批次号号 bbatcch nnumbber443.111 主账账号 priimarry aaccoountt nuumbeer43.122 个人人标识码码 pperssonaal iidenntifficaatioon nnumbber;; PIIN53.一三三 报文文鉴别码码 mmesssangg auutheentiicattionn coode;;MACC53.144 安全全控制信信息 seccuriity conntrool rrelaatedd innforrmattionn53.一五五 密钥钥加密密密钥 keyy enncryyptiion keyy; KEKK53.166 工作作密钥 woorkiing keyy;WK53.177 EMMV Euuroppay MassterrCarrd VVISAA53.一八八 应用用标识 apppliicattionn iddenttifiier;;AIDD53.199 应用用标签 apppliccatiion labbel553.200 应用用首选名名称 apppliccatiion preeferrredd naame553.211 应用用选择指指示符 apppliicattionn seelecctioon iindiicattor;;ASII53.222 脚本本 sscriipt553.233 应用用认证密密文 apppliccatiion autthennticcatiion cryyptoograam;AACC63.244 授权权响应密密文 autthorrizaatioon rrespponsse ccrypptoggramm;ARPPC63.255 授权权请求密密文 autthorrizaatioon rrequuestt crrypttogrram;;ARQQC63.266 数据据对象列列表 datta oobjeect lisst;DOLL63.277 降级级 ffalllbacck63.288 终端端行为代代码 terrminnal acttionn coode;;TACC63.299 交易易证书 trranssacttionn ceertiificcatee;TC63.300 终端端校验结结果 terrminnal verrifiicattionn reesullts;;TVRR63.311 交易易验证码码 ttrannsacctioon aauthhoriizattionn crrypoograam;TACC63.322 PSSAM卡卡63.333 TMMS63.344 持持卡人主主账户773.355 电子子现金帐帐户账户户账户773.366 电子子现金773.377 纯电电子现金金73.388 快速速借/贷记应应用73.399 积分分兑换特特约商户户73.400 自付付金73.411 手机机芯片773.422 非接接触式支支付方式式73.433 部分分扣款773.444 返回回余额773.455 挥卡卡74 POOS终端端管理功功能84.1 系统管管理84.2 操作人人员管理理124.3 应用管管理1225 POOS终端端交易功功能1665.1 联机交交易功能能165.2 离线交交易功能能196 POOS终端端界面1196.1 界面基基本要求求196.2 交易界界面1996.3 系统参参数界面面377 POOS终端端交易处处理流程程457.1 读卡处处理4557.2 余额查查询4777.3 明细查查询4887.4 消费4497.5 消费撤撤销5887.6 退货6617.7 预授权权627.8 预授权权撤销6637.9 预授权权完成6647.100 预授授权完成成(请求求)撤销销657.111 ICC卡圈存存交易处处理流程程667.122 离线线结算7727.一三三 结算算调整7747.144 批结结算7558 消息息域说明明778.1 交易要要素表7778.2 数据类类型7888.3 数据元元名称及及其定义义789 POOS终端端消息交交换说明明11669.1 消息格格式说明明11669.2 交易类类1一八八9.3 离线类类17339.4 管理类类179910 PPOS终终端凭证证要素及及格式要要求一八八810.11 交易易凭证要要素一八八810.22 签购购单支持持卡号屏屏蔽一八八910.33 签购购单要求求及参考考样式一一八910.44 交易易凭证尺尺寸要求求(套打打)199710.55 签购购单印刷刷要求(套套打)119711 与与可编程程非接触触读写器器的应用用接口119912 与与收单接接入平台台的通信信接口1199一三 有有关软件件版本号号的说明明1999附录A (规范范性附录录)个人人标识码码(PIIN)的的加密和和解密方方法2000A.1 用于PPIN加加、解密密的主账账号PAAN取法法2000A.1..1 手手输卡号号2000A.1..2 刷刷卡方式式2000A.2 PINN的长度度2000A.3 PINN的字符符集2000A.4 PINN格式2000附录B (规范范性附录录) PPOS终终端MAAC的算算法2002附录C (规范范性附录录)对应应答码的的处理2204附录D (规范范性附录录)发卡卡银行中中文名称称和简称称2077附录E (规范范性附录录)磁道道信息加加密算法法2088E.1 基本要要求2008E.2 数据源源构成2208E.2..1 二二磁道数数据源2208E.2..2 三三磁道数数据源2208E.3 加密方方式2008E.4 举例2208附录F (规范范性附录录)收单单接入平平台通信信接口文文档2009附录G (规范范性附录录)可配配置参数数列表22一五561前 言《银联卡卡受理终终端应用用规范》(Q/CUP009-20120)对受理银联卡(包括磁条卡和IC卡)终端的应用软件作具体规定,分为5个部分:——第11部分::销售点点(POOS)终终端应用用规范——第22部分::废止ATTM终端端应用规规范——第33部分::银联卡卡(ICC卡)脱脱机受理理终端规规范预留留——第44部分::密钥分分发专用用POSS终端规规范——第55部分::电话支支付终端端应用规范范本部分为为《银联联卡受理理终端应应用规范范》的第第1部分分,代替替Q/CCUP 00997.12-20010099。
本部分主主要依据据《银行行卡销售售点(PPOS)终端规范》(JR/T0001-2009)、《中国集成电路(IC)卡规范》(JR/T0025-2010),在编写中也广泛征求了POS终端生产厂商、系统集成商和部分商业银行的意见本部分对对接入银银联自建建POSS中心(如如中国银银联POOS收单单处理平台台)的销销售点终终端应遵遵循的应应用层规规范进行行了定义义本部分本本次主要要修订内内容如下下:——修改改了余额额返回支支持的帐户类型型和交易易类型——增加加了联盟积积分余额额查询、消消费和退退货等交易——修改改了离线线交易和和脱机交交易上送送方式并并调整了了批结算算的方案案——增加加了手机芯芯片(UUpCaard应应用)有有关现场场支付的的交易——增加加了磁道加加密的算算法、要要求和应应用的交交易类型型——增加加了行业业卡卡BBIN黑黑名单下下载的功功能——增加加了IC卡卡相关交交易,包包括ICC卡电子子现金退退货、IIC卡电电子现金金充值撤撤销、IIC卡电电子现金金脱机明明细查询询等交易易,并重重新定义义了ICC卡电子子现金脱脱机消费费签购单单的打印印要素——增加加了磁条预付付卡的现现金充值值和帐户户充值等交易。
——增加加了手机预预约无卡卡支付——增加加了订购购类交易——修改改了58域域终端机机编号的的字符格格式——修改改了签购单单的打印印要素和和要求要要求签购购单抬头头可配置置,允许许修改——增加加了密码码输入位位数要求求(不小小于4位位)——更正正了运通通卡的国国际信用用卡公司司代码——增加加了有关关参数化化配置的的开发要要求——对于于重点强强调的要要求或者者文字用用粗体表表示——调整整了相关关的交易易界面和和交易流流程——定义义了与可可编程非非接读写写器的应应用接口口——定义义了与收收单接入入平台的的通信接接口——在报报文头增增加了有有关软件件版本号号和处理理要求的的新内容容———从文字字上强化化了Taag9FF63的的上送要要求——增加加了密码码输入位位数要求求——修改改了非接接触电子子现金指指定账户户/非指定定账户圈圈存冲正正交易的的发起条条件——完善善了非接接电子现金金圈存的的界面显显示与语语音提示示——增加加了转出出卡为IIC卡的的电子现现金圈存存交易处处理要求求——更正正了运通通卡的国国际信用用卡公司司代码——增加了终端远程下载(TMS)应用接口与动态库的要求本部分由由中国银银联股份份有限公公司提出出。
本标准的的主要起起草单位位:中国国银联技技术管理理部、电电子支付付研究院院、信息息总中心技术术开发中中心本标准的的主要起起草人::闫强、郝郝建明、刘刘娟娟、邵邵阔义、张张炼、于于洪亮、徐志忠、黄发国、李蓓璇、蒋海俭、徐静雯、姜红、李伟、周皓、吴潇、刘志宇中国银联联银联卡卡受理终终端应用用规范第1部分 销售点点(POOS)终端应用用规范1 范围本标准对对接入银银联自建建POSS中心(如如中国银银联POOS收单单处理平台台)的销销售点终终端应遵遵循的应应用层规规范进行行了定义义,包括括终端管管理功能能、交易易功能、终终端界面面、交易易处理流流程以及及终端与与POSS中心之之间的交交易接口口等接入银行行自建收收单平台台的销售售点终端端不受本本规范约约束银行卡销销售点终终端以下下简称为“POSS终端”2 规范性引引用文件件下列文件件中的条条款通过过本标准准的引用用而成为为本标准准的条款款凡是是注日期期的引用用文件,其其随后所所有的修修改单(不不包括勘勘误的内内容)或或修订版版均不适适用于本本标准,然然而,鼓鼓励根据据本标准准达成协协议的各各方研究究是否可可使用这这些文件件的最新新版本凡凡是不注注日期的的引用文文件,其其最新版版本适用用于本标标准。
GB/TT 23312--19800 信信息交换换用汉字字编码字字符集基基本集GB/TT 49943--19995 信信息技术术设备(包包括电气气事务设设备)的的安全GB/TT 68833..2~68333.66-19987 电子子测量仪仪器的电电磁兼容容性试验验规范GB/TT 92254--19888 信信息技术术设备的的无线电电干扰极极限值和和测量方方法GB/TT 1449166-19994 识别别卡物理理特性GB/TT 一五五1200.1--.5--19944 识识别卡 记录技技术GB/TT 一五五一五00-19994 银行卡卡交换报报文规范范GB/TT 一五五一五00-944 产产生报文文的银行行卡交换换报文规规范金融融交易内内容(IISO885833-19987)GB/TT 一五五6944.1--19995 识别卡卡 发卡卡者标识识编号体体系GB/TT 1775522-19998 识别别卡 金金融交易易卡JR/TT 00008--20000 银行卡卡发卡行行标识代代码及卡卡号(220011-011-011实施)JR/TT 00003--20001 银行卡卡联网联联合安全全规范JR/TT 00025..1-20100中国金金融集成成电路((IC))卡规范范 第11部分::电子钱钱包/电电子存折折应用卡卡片规范范JR/TT 00025..2-220100 中国国金融集集成电路路(ICC)卡规规范》第2部分::电子钱钱包/电电子存折折应用规规范JR/TT 00025..3-220100 中国国金融集集成电路路(ICC)卡规规范》第3部分::与应用用无关的的IC卡卡与终端端接口规规范JR/TT 00025..4-220100 中国国金融集集成电路路(ICC)卡规规范》第4部分分:借记记/贷记记应用规规范JR/TT00001-20009《银行卡卡销售点点(POOS)终终端规范范》《银联卡卡业务运运作规章章》第二二卷《业业务规则则》Q/CUUP 0006--20110《中国银银联银行行卡联网网联合技技术规范范V2..1》(20010版版)ANSII X99.8 银行业业—个人标标识码的的管理和和安全 ISO 78112-22:19993 识别别卡 发发卡方的的标识ISO 88559 8位单单字节编编码图形形字符集集EMV 20000 IInteegraatedd Ciircuuit Carrd SSpeccifiicattionn foor PPaymmentt Syysteems,,Verrsioon 44.0,, Boook 1, Apppliccatiion Inddepeendeent ICCC too Teermiinall InnterrfacceReequiiremmenttsEMV 20000 IInteegraatedd Ciircuuit Carrd SSpeccifiicattionn foor PPaymmentt Syysteems,,Verrsioon 44.0,, Boook 2, Seccuriity andd Keey MManaagemmenttEMV 20000 IInteegraatedd Ciircuuit Carrd SSpeccifiicattionns ffor Payymennt SSysttemss,Veersiion 4.00, BBookk 3,, Apppliicattionn SppeciificcatiionEMV 20000 IInteegraatedd Ciircuuit Carrd SSpeccifiicattionns ffor Payymennt SSysttemss,Veersiion 4.00, BBookk 4,, Caardhholdder,, Atttenndannt aand Acqquirrer IntterffaceeReqquirremeentss3 术语和定定义下列术语语和定义义适用于于本标准准。
3.1 银行卡bbankk caard商业银行行等金融融机构及及邮政储储汇机构构向社会会发行的的,具有有消费信信用、转转账结算算、存取取现金等等全部或或部分功功能的信信用支付付工具3.2 磁条卡mmagnnetiic sstriipe carrd磁记录介介质卡片片,其有有三条记记载磁编编码信息息的磁道道注:物理理特性符符合GBB/T1149116标准准,磁条条记录符符合GBB/T 一五1120 、GBB/T 一五6694--1、GB//T 1195884、GB//T1775522标准3.3 集成电路路卡(IIC卡) inttegrrateed ccirccuitt(s)) caard (ICCC) 内部部封装一一个或多多个集成成电路用用于执行行处理和和存储功功能的卡卡片3.4 销售点终终端 poinnt oof salee;POOS能够接受受银行卡卡信息,具具有通讯讯功能,并并接受柜柜员的指指令而完完成金融融交易信信息和有有关信息息交换的的设备3.5 POS中中心POOS ccentter专指中国国银联PPOS收收单处理理平台,接受、处理或转发POS的交易请求信息,并向POS回送交易结果信息的系统。
3.6 特约商户户 mmercchannt与收单行行签有商商户协议议,受理理银行卡卡的零售售商、个个人、公公司或其其他组织织3.7 持卡人ccardd holdder卡的合法法持有人人,即与与卡对应应的银行行账户相相联系的的客户3.8 发卡机构构 iissuuer发行银行行卡,维维护与卡卡关联的的账户,并并与持卡卡人在这这两方面面具有协协议关系系的机构构3.9 收单机构构 aacquuireer与商户签签有协议议或为持持卡人提提供服务务,直接接或间接接凭交易易单据(包包括电子子单据或或纸质单据)参参加交换换的清算算会员单单位3.10 交易批次次号 battch nummberrPOS从从签到起起至对帐帐完成为为止的交交易为一一批次,交交易批次次号标识识一批交交易POS中中心为每每个POOS的每每个批次次分配一一个批次次号,在在签到应应答报文文中下传传给POOS终端端POSS终端批批结算(见见4.33.2)完成后,POS中心和POS终端的批次号各自加13.11 主账号pprimmaryy acccouunt nummberr标识发卡卡机构和和持卡人人信息的的数字代代码。
它它由发卡卡机构标标识代码码、个人人账户标标识和校校验位组组成,是是银行卡卡金融交交易的主主要账号号,在银银行卡金金融交易易中等同同于卡号号3.12 个人标识识码 perrsonnal idenntifficaatioon nnumbber;;PINN即个人密密码,是是在联机机交易中中识别持持卡人身身份合法法性的数数据信息息,在计计算机和和网络系系统中任任何环节节都不允允许PIIN以明明文的方方式出现现3.13 报文鉴别别码 messsanng aauthhentticaationn coode;;MACCMAC是是用来完完成消息息来源正正确性鉴鉴别,防防止数据据被篡改改或非法法用户窃窃入的数数据3.14 安全控制制信息 seccurityy coontrrolrrelaatedd innforrmattionn与安全相相关的控控制信息息,用于于标识密密文的类类型3.15 密钥加密密密钥 keey eencrrypttionn keey; KEKKPOS终终端工作作时对工工作密钥钥进行加加密的密密钥,由由专门银行行人员设设置并直直接保存存在系统统硬件中中,只能能使用,不不能读取取,该密密钥必须须与加密密算法放放在同一一加密芯芯片里,又又称终端端主密钥钥。
3.16 工作密钥钥 worrkinng kkey;WK也称为数数据密钥钥,通常常指PIIN加密密密钥、MACC计算的的密钥和和磁道数数据加密密密钥工作密密钥必须须经常更更新在在联机更更新的报报文中对对工作密密钥必须须用密钥钥加密密密钥(KKEK)加加密,形形成密文文后进行行传输3.17 EMV EEuroopayy MaasteerCaard VISSAEMV是是EURROPAAY、MASSTERRCARRD、VISSA三个个国际信信用卡公公司的首首字母缩缩略词,这这三个公公司联合合制定的的IC卡卡借记//贷记应应用标准准,简称称为EMMV标准准3.18 应用标识识 aappllicaatioon iidenntiffierr;AIID由注册的的应用提提供商标标识(RRID)以以及专用用应用标标识符扩扩展(PPIX)组组成3.19 应用标签签 apppliicattionn laabell根据ISSO/IIEC 78116-55标准中中与应用用标识(AAID)相相关联的的名称,用用于应用用选择应应用标签签在应用用数据文文件(AADF)的的文件控控制信息息(FCCI)中中可选(推推荐要求求),在在ADFF目录入入口中必必须存在在。
3.20 应用首选选名称 apppliicattionn prrefeerreed nnamee与应用标标识(AAID))相关联联的应用用名称如如果应用用首选名名称存在在且终端端支持发发卡行代代码表索索引指示示的语言言,则应应用选择择过程中中显示给给持卡人人的应用用名称应应采用应应用首选选名称,而而不是应应用标签签3.21 应用选择择指示符符 aappllicaatioon sseleectiion inddicaatorr;ASSI指示应用用选择时时终端上上的应用用标识(AAID)与与卡片中中的应用用标识(AAID)是是完全匹匹配(长长度和内内容都必必须一样样)还是是部分匹匹配(卡卡片AIID的前前面部分分与终端端AIDD相同,长长度可以以更长)终终端支持持的应用用列表中中的每个个应用标标识(AAID)仅仅有一个个应用选选择指示示符3.22 脚本 sscriipt发卡行向向终端发发送的命命令或命命令序列列,目的的是向IIC卡连连续输入入命令3.23 应用认证证密文 apppliicattionn auutheentiicattionn crrypttogrram;;AACC在PBOOC应用用交易流流程中,由由IC卡卡生成的的表示拒拒绝交易易的应用用密文。
3.24 授权响应应密文 auuthoorizzatiion ressponnse cryyptoograam;AARPCC由发卡行行生成并并在联机机授权报报文中返返回给终终端的应应用密文文,用于于IC卡卡验证联联机授权权响应是是否来自自真正的的发卡行行3.25 授权请求求密文 auuthoorizzatiion reqquesst ccrypptoggramm;ARQQCIC卡为为联机处处理交易易生成的的应用密密文,发发卡行在在联机卡卡片认证证过程中中通过验验证ARRQC来来认证当当前交易易中卡片片的有效效性 3.26 数据对象象列表 daata objjectt liist;;DOLL在PBOOC应用用交易流流程中,终端能够根据卡片的要求建立可变的数据元列表,并通过相关命令发送给卡片在PBOC交易流程使用的DOL包括:通过取处理选项(GET PROCESS OPTIONS)命令使用的PDOL;通过生成应用密文(GENERATE AC)命令使用的CDOL1和CDOL2;用来产生TC哈什值的TDOL和通过内部认证(INTERNAL AUTHENTICATE)命令使用的DDOL。
3.27 降级 falllbaack在某些情情况下,IIC卡有有可能无无法在支支持芯片片卡的终终端上使使用,比比如ICC卡本身身坏了,或或终端上上的读写写器发生生了故障障在这这种情况况下,支支付系统统允许使使用卡上上的磁条条来进行行交易3.28 终端行为为代码ttermminaal aactiion codde;TTAC 终端行为代码(TAC)仅用于IC卡借/贷记交易在PBOOC应用用交易流流程中,终端行为代码(缺省、拒绝、联机)反映了收单行根据TVR的内容选择的动作3.29 交易证书书 ttrannsacctioon ccerttifiicatte;TTC在PBOOC应用用交易流流程中,由由IC卡卡生成表表示批准准交易的的交易证证书3.30 终端校验验结果ttermminaal vveriificcatiion ressultts;TTVR在PBOOC应用用交易流流程中,用用于标识识终端执执行脱机机数据认认证、处处理限制制、持卡卡人验证证、终端端风险管管理、发发卡行认认证、发发卡行脚脚本处理理等各步步骤的结结果,终终端和卡卡片将参参考TVVR的值值对当前前交易作作出脱机机拒绝、联联机交易易或脱机机批准的决决定。
3.31 交易验证证码 traansaactiion autthorrizaatioon ccryppogrram;TTAC 交易验证码(TAC)仅用于IC卡电子钱包交易用于验证证交易的的合法性性3.32 PSAMM卡PSSAM Carrd支付系统统安全控控制模块块,用于于PBOOC电子子钱包卡卡的安全全控制3.33 TMS 必须业务上开通 Terrminnal Mannageer SSysttem终端远程程管理系系统,即管理理POSS终端远远程下载载应用程程序、参参数等等等的计算算机软件件系统3.34 持卡人人主账户户用于联机机授权的的当前账账户3.35 电子现金金帐户账户户发卡行实实现电子子现金应应用时,为为每张卡卡设置一一个授权权消费的的最大额额度该该额度因因卡而异异,且由由发卡行行内部管管理,发发卡行用用于管理理该额度度的账户户称为“电子现现金账户户”3.36 电子现金金基于借记记/贷记记应用上上实现的的小额支支付功能能,全称称为“基于PPBOCC借贷记记标准的IC卡卡电子现现金”,简称称电子现现金3.37 纯电子现现金发卡行后后台没有有借记账账户或贷贷记账户户,卡片片中仅有有电子现现金应用用,且采用用独立的的AIDD标识,如如果交易易条件不不满足,比比如余额额不足,则则终端直直接拒绝绝交易,而而不发起起联机交交易。
3.38 快速借//贷记应应用qPBOOC,最小化化的PBBOC,以保证通过非接触界面进行快速交易3.39 积分兑换换特约商商户与收单机机构签订订积分消消费业务务合作协协议,受受理银联联卡积分分兑换业业务的商商户3.40 自付金(积分折折算金额额)不能完完全抵扣扣消费金金额的不不足部分分且需要要另付的的金额3.41 手机芯片片(UPPCARRD)将磁条卡卡信息加加密存贮贮,并用用来进行行金融支支付交易易,插放放在手机机中的智智能ICC卡或智智能SDD卡中在手机机上附加加的非接接触式芯芯片,可可以与PPOS终终端以非非接触界界面进行行交易3.42 非接触式式支付方方式本规范中中涉及三三种非接接触式界界面支付付方式::1、磁条条非接触触式支付付(Maagneeticc Sttrippe DDataa, MMSD);2、快速速借记//贷记 (qPPBOCC)方式式;3、非接接触式借借记/贷贷记方式式3.43 部分扣款款当银行卡卡交易发发生过程程中,卡卡内余额额小于消消费金额额时,需需要用卡卡内余额额和现金(或其他银行行卡)来完成成交易的的情况,称作部部分扣款款交易目前部分分扣款交交易用于于磁条预预付费卡卡的消费费交易及及其反交交易;联联盟积分分的消费费交易。
3.44 返回余额额指磁条预预付费卡卡进行消消费、预预授权、预预授权完完成交易易和联盟盟积分消消费交易易及其相相关交易易时返回回卡内的的可用余余额3.45 挥卡指持卡人人将非接接触卡片片靠近非非接触读读写设备备实现交交互的动动作,卡卡和设备备的关系系可能是是近距离离靠近,可可能是卡卡片平放放在设备备上,也也可能是是卡片缓缓慢经过过设备的的感应区区域等等等扣持卡人人金额持卡人在在抵扣掉掉折扣优优惠后的的真实支支出金额额4 POS终终端管理理功能入网POOS终端端的管理理功能分分为三个个层次::系统管管理、操操作人员员管理和和应用管管理4.1 系统管理理4.1.1 自检开机后对对硬件状状态进行行检测和和报警POS终终端开机机后,先先进行自自检,自自检结束束后自动动进入工工作状态态在工工作状态态中,操操作员也也可以通通过选择择功能设设置对PPOS终终端进行行自检自自检完毕毕返回工工作状态态测试的内内容如下下:表1 POS开开机自检检测试内内容序号参数名称称序号参数名称称01打印机测测试02磁条卡读读卡器测测试03通信端口口测试04密码键盘盘测试05键盘测试试06显示屏测测试07IC卡读读卡器测测试4.1.2 程序下载载管理程序下载载管理是是指对终终端使用用的一些些应用程程序进行行管理。
PPOS终终端必须须支持串串行口程程序下载载和联机应应用程序序下载等等方式::1、串行行口程序序下载::使用串串口通讯讯方式,下下载更新新应用程程序2、联机机应用程程序下载载:POOS通过过拨特定定的管理理电话号号码或采采用其他他通讯方方式(如如GPRRS、CCDMAA、TCCP/IIP等)从从下载中中心远程程下载应应用程序序4.1.3 参数管理理根据初始始和变更更的方式式,POOS终端端参数可可分为出出厂参数数、下发发参数、可可设定参参数和联联机可更更改参数数四类如果某参数既出现在可设定参数,又出现在联机可更改参数,表明该参数两者均使用4.1.3.1 出厂参数数出厂参数数主要是是与硬件件相关的的、影响响硬件设设备使用用和运作作的基本本参数出厂的参数应当在设备出厂时全部写入,不允许更改表2 出厂参数数表参数名称称用途设置时间间关联内容容硬件版本本号标识当前前设备硬硬件版本本出厂与硬件设设备相关关的其他他参数设备序列列号当前设备备唯一标标识出厂设备管理理数据库库,需要要遵循银银联的规规范操作系统统版本号号标识当前前设备操操作系统统出厂或升升级时硬件版本本、应用用软件版版本内存状态态标识内存存使用状状况程序下装装后应用软件件使用通讯端口口类型识别可用用的通讯讯端口种种类出厂操作系统统、应用用软件使使用通讯端口口参数根据具体体应用更更改设置置出厂或应应用时操作系统统、应用用软件使使用MODEEM类型型识别可用用的MOODEMM种类出厂操作系统统、应用用软件使使用MODEEM参数数根据具体体应用更更改设置置出厂或应应用时操作系统统、应用用软件使使用打印机类类型识别可用用的打印印机种类类出厂操作系统统、应用用软件使使用打印机参参数根据具体体应用更更改设置置出厂或应应用时操作系统统、应用用软件使使用密码键盘盘类型识别可用用的密码码键盘种种类出厂操作系统统、应用用软件使使用密码键盘盘参数根据具体体应用更更改设置置出厂或应应用时操作系统统、应用用软件使使用磁卡阅读读器参数数根据具体体设备、应应用更改改出厂或升升级时操作系统统、应用用软件版版本IC卡阅阅读器(包包括非接接卡读写写模块)参数根据具体体设备、应应用更改改出厂或升升级时操作系统统、应用用软件版版本根据具体体设备的的差异,通通讯端口口参数、MMODEEM参数数、打印印机参数数、密码码键盘参参数和IIC卡阅阅读器参参数等项项目可以以包括多多个子项项目。
4.1.3.2 下发参数数下发参数数主要是是用于设设备自身身管理和和配置的的参数该部分参数可以通过PC工具或POS界面进行设定,可能随着程序版本的更换而发生变化表3 下发参数数表参数名称称用途设置时间间关联内容容电话号码码用于设备备管理及及正常交交易安装或调调整时交易号码码、管理理号码、拨拨号参数数拨号参数数设置电话话拨号参参数安装或调调整时拨号方式式、交换换机前缀缀、电话话号码终端编号号标识当前前设备逻逻辑编号号安装或调调整时设备管理理数据库库、交易易应用商户编号号标识使用用设备的的商户编编号安装或调调整时设备管理理数据库库、交易易应用商户名称称标识商户户的中文文或英文文名安装或调调整时设备管理理数据库库、交易易应用超时时间间通讯响应应超时时时间安装或调调整时交易应用用重试次数数通讯失败败重试次次数安装或调调整时交易应用用TPDUU交易报文文的目的的地址安装或调调整时交易应用用AID列列表终端支持持的借//贷记应应用列表表,如IISO//IECC 78816--5所述述,指明明应用安装或调调整时交易应用用应用选择择指示符符指示应用用选择时时终端上上的AIID与卡卡片中的的AIDD是完全全匹配还还是部分分匹配安装或调调整时交易应用用认证中心心公钥RRID与公钥索索引一起起标识认认证中心心的公钥钥安装或调调整时交易应用用认证中心心公钥索索引与RIDD一起标标识认证证中心的的公钥安装或调调整时交易应用用认证中心心公钥模模公钥模值值安装或调调整时交易应用用认证中心心公钥指指数公钥指数数安装或调调整时交易应用用认证中心心公钥校校验值验证认证证中心公公钥用安装或调调整时交易应用用认证中心心公钥有有效期认证中心心规定的的有效期期限安装或调调整时交易应用用认证中心心公钥哈哈什算法法标识标识用于于在数字字签名方方案中产产生哈什什结果的的哈什算算法安装或调调整时交易应用用认证中心心公钥算算法标识识标识使用用在认证证中心公公钥上的的数字签签名算法法安装或调调整时交易应用用TAC--缺省标识如果果交易可可以联机机完成但但终端没没有联机机交易能能力时,拒拒绝交易易的收单单行条件件安装或调调整时交易应用用TAC--联机标识联机机交易的的收单行条条件安装或调调整时交易应用用TAC--拒绝标识不作作联机尝尝试即拒拒绝交易易的收单单行条件件安装或调调整时交易应用用应用版本本号应用当前前的版本本号安装或调调整时交易应用用终端联机机PINN支持能能力指示终端端在每个个AIDD的要求求下是否否支持联联机PIIN的输输入。
安装或调调整时交易应用用缺省DDDOL卡片中无无DDOOL时用用于构造造内部认认证命令令的DDDOL安装或调调整时交易应用用终端最低低限额IC卡消消费时终终端允许许的最低低脱机限限额安装或调调整时交易应用用偏置随机机选择的的阈值在终端风风险管理理中用于于随机交交易选择择的值安装或调调整时交易应用用偏置随机机选择的的最大目目标百分分数用于偏置置随机选选择的最最大目标标百分数数安装或调调整时交易应用用随机选择择的目标标百分数数用于随机机选择的的目标百百分数安装或调调整时交易应用用终端电子子现金交交易限额额终端使用用此数据据元(如如果存在在的话)判判断一个个交易的的处理方方式,当当授权金金额小于于该限额额时允许许电子现现金交易易,否则则设置终终端行为为代码并并据此确认认交易方方式(小小额支付付参数)安装或调调整时交易应用用非接触读读写器脱脱机最低低限额在AIDD联合中中,用来来指示读读写器中中非接触触脱机交易易的最低低限额安装或调调整时交易应用用非接触读读写器交交易限额额如果非接接触交易易的金额额大于或或等于此此数值,则则交易终终止允允许在其其他界面面尝试此此交易安装或调调整时交易应用用读写器持持卡人验验证方法法(CVVM)所所需限制制如果非接接触交易易超过此此值,读读写器要要求一个个持卡人人验证方方法(CCVM)安装或调调整时交易应用用终端国家家代码标识根据据ISOO31666表示示的终端端国家代代码安装时交易应用用收单行标标识标识收单单行安装时交易应用用商户分类类码商户分类类码值安装时交易应用用交易货币币代码表示根据据ISOO 42217规规定的交交易货币币代码安装时交易应用用交易货币币指数表示根据据ISOO 42217规规定的从从交易金金额右起起的隐含含小数点点位置安装时交易应用用终端性能能表示终端端的卡片片数据输输入,CCVM和和安全能能力安装时交易应用用附加终端端性能表明终端端的数据据输入输输出能力力安装时交易应用用商户标识识和收单行行标识一一起唯一一地标识识一个特特定地商商户安装时交易应用用终端类型型表明终端端环境、通通讯能力力和操作作控制安装时交易应用用4.1.3.3 可设定参参数可设定参参数主要要是与交交易内容容直接相相关并需需要长期期存放在在POSS终端中中使用的的应用参参数,这这些参数数在收单单机构的的控制下下可以进进行配置置,不允允许商户户私自修修改已经经配置好好的参数数,包括括以下几几类:—— 基本参数数类:● 交易应用用密钥::根据业业务需求求所要使使用的所所有密钥钥。
● 当前重要要编号::当前流流水号、当当前批次次号、当当前操作作员号● 最大日志志笔数::允许当当批交易易保存的的最大交交易笔数数● 操作员管管理表::操作员员号、操操作员密密码、操操作员属属性● 日期与时时间表::实时时时钟的日日期和时时间,在在每次签签到交易易成功后后调整—— 交易/状状态控制制类:● 终端支持持的交易易类型::终端支支持哪些些交易,不支持持的交易易不出现现在界面面中,该部分分参数可可以通过过参数文文件导入入等方式进进行配置置(见附附件F)● 消费撤销销交易是是否出现现卡:根根据该参参数的值值确定消消费撤销销交易是是否需要要进行刷刷卡或插插卡或挥挥卡11:用卡;00:不用用卡默认认值为00● 预授权完完成撤销销交易是是否出现现卡:根根据该参参数的值值确定预预授权完完成撤销销交易是是否需要要进行刷刷卡或插插卡或挥挥卡11:用卡;00:不用用卡默认认值为00● 撤销类交交易是否否允许持持卡人输输入密码码 该参数应针对消费撤销、预授权撤销、预授权完成撤销交易分别设置根据据该参数数的值确确定撤销销类交易易是否需需要输入入密码11:输入入;0::不输入入默认认值为00。
● 预授权完完成(请请求)交交易是否否允许持持卡人输输入密码码:根据据该参数数的值确确定预授授权完成成(请求求)交易易是否需需要输入入密码11:输入入;0::不输入入默认认值为00● 退货交易易最大金金额:根根据该参参数的值值判断退退货交易易的最大大允许金金额,默默认为110000.000元● 预授权完完成方式式参数::根据该该参数的的值确定定预授权权完成的的方式,并并且显示示相应的的界面提提示参参数为00时,终终端同时时支持预预授权完完成(请请求)和和预授权权完成(通通知);;参数为为1时,终终端只支支持预授授权完成成(请求求);参数为为2时,终终端只支支持预授授权完成成(通知知)默认值值为0● 终端默认认交易参参数:根根据该参参数的值值确定在在终端显显示待机机界面时时刷卡、插插卡或挥挥卡可直直接进入入的默认认交易11:消费费;0::预授权权默认认值为114.1.3.4 联机可更更改参数数联机可更更改参数数可以通通过POOS参数数传递获获得包括超时时时间(默默认600秒)、重重试次数数(默认认3次)、三个交易电话号码、一个管理号码、是否支持小费(默认为否)、小费百分比(默认为0)、是否支持手工输入卡号 如需在POS终端中设置该参数,应按照《业务规则》要求,只能对可以手输卡号进行的交易设置该参数。
对必须刷卡进行的交易(目前有余额查询、消费、退货、预授权(境内卡)),不可设置该参数,若该商户为外卡商户,允许设置预授权交易进行手输卡号POS终端应用类型(默认为60)、商户名称(中文简称)、交易重发次数(默认为3次)、主密钥INDEX(一机一密为空)、交易类型位图4.1.4 终端状态态管理POS终终端可以以有以下下三种状态态:正常常工作状状态、已已签退状状态、锁锁定状态态4.1.4.1 正常工作作状态是指POOS签到到后POOS终端端所处的的工作状状态此此时POOS终端端可以实实现规范范规定的的交易功功能批批结算之之后,PPOS终终端自动动签退(如如POSS终端参参数设置置不允许许自动签签退,则则按功能能键签退退),处处于已签签退状态态POS终终端签到到后自动动进入正正常工作作状态4.1.4.2 已签退状状态是指POOS终端端签到之之前或指指POSS终端签签退之后后的状态态此时时POSS终端应应显示签签到提示示4.1.4.3 锁定状态态操作员可可以将PPOS终终端设为为锁定状状态此此时POOS终端端将不接接受任何何操作,并并提示输输入操作作员代码码及密码码当输输入与原原操作员员或主管管操作员员的代码码及密码码一致时时,POOS终端端解除锁锁定,并并返回正正常交易易状态。
输入主管管密码解解锁后PPOS不不能直接接进行交交易,如如要执行行交易操操作,需需签退后后重新以以一般操操作员身身份签到到4.2 操作人员员管理POS终终端上的的操作员员分为二二级:系系统管理理员和操操作员4.2.1 系统管理理员系统管理理员负责责对POOS系统统进行管管理,包包括软件件下载、参参数设置置POOS使用用密码认认证系统统管理员员身份系统管理理员代码码为“99”(两位位数字),其密码长度为8位数字,系统管理员的密码验证在POS上完成系统管理理员设置置主管操操作员的的代码和和初始密密码4.2.2 操作员管管理接入中国国银联PPOS中中心的POSS终端必必须具有有操作员员管理功功能,包包括增加加、删除除操作员员,修改改操作员员密码等等操作作员使用用操作员员代码和和密码进进行身份份认证POS终端应至少能够存储和管理20个操作员的有关数据POS终终端操作作必须由由指定的的操作员员进行POS操操作员分分主管操操作员和和一般操操作员4.2.2.1 主管操作作员主管操作作员的职职责是管管理POOS和其其他操作作员,包包括增加加、删除除操作员员等,本本身不能能做POOS签到到和进行行交易。
退货和撤撤销交易易需要经经过主管管操作员员的身份份验证和和确认主管操作作员密码码的修改改和验证证在终端端上进行行主管操作作员代码码为“00”(两位位数字),其密码长度为6位数字,初始密码为“123456”4.2.2.2 一般操作作员一般操作作员只能能完成交交易功能能,退货货和撤销销交易需需输入主主管操作作员的密密码一般操作作员的密密码存放放在POOS终端端内,密密码修改改和验证证在终端端上进行行一般操作作员代码码为两位位数字,初初始为五五个,即即“01”-“05”主管管操作员员可添加加一般操操作员,最最少还可可添加一一五个,即即POSS至少可可支持220个一一般操作作员一一般操作作员的密密码长度度为4位位数字,初初始密码码为“00000”一般操作作员的密密码需由由自身修修改4.3 应用管理理4.3.1 签到管理理签到管理理分为三三种:操作员员签到、POSS签到和和收银员员积分签签到4.3.1.1 操作员签签到操作员开开机后,键键入操作作员代码码和密码码,POOS验证证操作员员的合法法性签签到成功功后操作作员可对对POSS进行操操作4.3.1.2 POS签签到(008000/08810)POS签签到采用用联机方方式。
PPOS终终端向PPOS中中心上送送终端号号、商户户号、操操作员代代码,PPOS中中心验证证商户和和终端的的有效性性后,产产生终端端工作密密钥、提提取交易易批次号号、POOS中心心的交易易日期和和时间,将将这些数数据下传传到POOS终端端POOS终端端只有签签到成功功后才可可以进行行金融交交易PPOS终终端可以以根据签签到应答答消息中中POSS中心主主机的时时间设置置POSS终端的的时间签到交易易有以下下三个作作用:a) 终端与与POSS中心主主机的批批次号同同步批批次号必必须以PPOS中中心主机机的批次次号为准准b) 终端从从POSS中心主主机获取取新的终终端工作作密钥如如果POOS终端端连续收收到加密密出错的的消息,则则需要重重新发送送签到消消息,以以与POOS中心心主机进进行密钥钥同步;;或由PPOS中中心在应应答消息息中提示示终端重重新签到到c) 终端从从POSS中心主主机获取取主机的的日期和和时间注: 如POSS在使用用过程中中掉电,重重新开机机后操作作员需要要重新签签到4.3.1.3 收银员积积分签到到(08820//08330)收银员积积分签到到后,收收银员可可以用在在银联联联合营销销平台注注册过的的银行卡卡在终端端上刷卡卡、插卡卡、挥卡或手输输卡号获获得银联联下发的的收银员员积分。
收银员积积分签到到交易属属于通知知类交易易,不需需要打印印单据4.3.2 批结算管管理POS批批结算之之前,如如果POOS终端端中有未未上送的的离线类类和ICC卡脱机机交易,PPOS终终端需要要先将所所有未上上送的离离线类和和IC卡卡脱机交交易上送送到POOS中心心,并接接收POOS中心心的应答答POS批批结算时时,对人人民币卡。




