人民銀行各分行、營業管理部,省會(首府)城市中心支行,國家外匯管理局,各國有獨資商業銀行、股份制商業銀行,郵政儲匯局:
《銀行磁條卡銷售點終端規范》行業標準,業經全國金融標準化技術委員會審查通過,現予以發布,自2001年5月1日起實施,并就有關事項通知如下:
一、標準的編號和名稱:
JR/T0001--2001《銀行磁條卡銷售點終端規范》。
二、凡國內受理各種人民幣銀行磁條卡的特約商戶銷售點終端必須嚴格遵循本標準。
三、本標準自實施之日至2003年12月31日為過渡期。2004年1月1日起,各類非標準的特約商戶銷售點終端必須退出國內市場。
四、本標準自實施之日起,其他相關標準中與本標準不符的內容應以本標準為準。
五、本標準由全國金融標準化技術委員會負責解釋。
中華人民共和國金融行業標準
JR/T0001-2001------------------------------------
銀行磁條卡銷售點終端規范
Specification of Point of Sale(POS) Terminal with
Magnetic Stripe Card in Bank
2001-××-××發布 2001年-05-01實施------------------------------------
中國人民銀行發布
目次
前言
1 范圍
2 引用標準
3 定義
4 POS終端硬件必備要求
5 POS終端軟件要求
6 POS終端安全要求
7 POS終端應用功能
8 POS終端憑證要素
前言
本規范對銀行磁條卡銷售點終端有關內容做了規定。
本規范由全國銀行卡辦公室提出,全國金融標準化技術委員會歸口管理。
本規范由中國銀行牽頭組織制定。
規范起草單位:中國人民銀行、中國銀行、中國工商銀行、中國農業銀行、中國建設銀行等。
中華人民共和國金融行業標準
銀行磁條卡銷售點終端規范 JR/T 0001-2001Specification of Point Sale(POS) Terminal with Magnetic Stripe Card in
Bank
------------------------------------
1 范圍
本規范規定了銀行磁條卡銷售點終端標準,其中規定了銀行磁條卡特約商戶銷售點終端的硬件要求、軟件要求、安全要求以及終端的應用功能。不涉及銀行磁條卡交易主機端的規定。
本規范適用于受理中華人民共和國境內發行和使用的人民幣銀行磁條卡的各種特約商戶銷售點終端設備。
銀行磁條卡銷售點終端以下簡稱為POS終端。
2 引用標準
下列標準所包含的條文,通過引用而成為本規范的條文。在出版時,所示版本均為有效。所有標準都會被修訂,使用本規范的各方應探討使用下列標準最新版本的可能性。
GB/T 2312-1980信息交換用漢字編碼字符集基本集
GB/T 6833.2~6833.6-1987電子測量儀器的電磁兼容性試驗規范
GB/T 9254-1988信息技術設備的無線電干擾極限值和測量方法
ISO 7812-2:1993識別卡發卡方的標識
GB/T 14916--1994識別卡物理特性
GB/T 15120.1-5-1994識別卡記錄技術
GB/T 15150-1994銀行卡交換報文規范
GB/T 4943-1995信息技術設備(包括電氣事務設備)的安全
GB/T 15694.1-1995識別卡 發卡者標識編號體系
GB/T 17552-1998識別卡 金融交易卡
3 定義
本規范使用下列定義。
3.1 銀行卡 bank card
由商業銀行(含郵政金融機構)向社會發行的,具有消費信用、轉賬結算、存取現金等全部或部分功能的信用支付工具。
3.2 磁條卡 magnetic stripe card
物理特性符合GB/T 14916標準,磁條記錄符合GB/T 15120、GB/T 15694-1、ISO7812-2、GB/T17552標準的卡片。
3.3 銷售點終端 Point of sale, POS
能夠接受磁條卡信息,具有通訊功能,并接受柜員的指令而完成金融交易信息和有關信息交換的設備。
3.4 POS中心 POS center
接受、處理或轉發POS的交易請求信息,并向POS回送交易結果信息的機構。
3.5 特約商戶 merchant
與收單行簽有商戶協議,受理銀行卡的零售商、個人、公司或其他組織。
3.6 持卡人 card holder
卡的合法持有人,即與卡對應的銀行賬戶相聯系的客戶。
3.7 發卡行 issuer
發行銀行卡,維護與卡關聯的賬戶,并與持卡人在這兩方面具有協議關系的機構。
3.8 收單行 acquirer
與商戶簽有協議或為持卡人提供服務,直接或間接憑交易單據(包括電子單據或紙單據)參加交換的清算會員單位。
3.9 參考號 reference number
POS中心為交易分配的流水號,在響應報文中下傳給POS終端作為對賬參考號,并用于事后查證。
3.10 交易批次號 batch number
POS從簽到起至結算、簽退為止的交易為一批次,一個交易批次號標識一批交易。
簽到時由POS中心為該POS產生新的批次號,在簽到響應報文中下傳給POS。
3.11 主賬號 primary account number
標識發卡機構和持卡人信息的號碼。它由發卡機構標識號碼、個人賬戶標識和校驗位組成。它是金融交易的主要賬號。
注:它等同于JR/T 0008-2000所定義的卡號。
3.12 處理碼 process number
處理碼是用于標識POS交易的類型的代碼。
3.13 POS流水號 trace number
POS為每一筆交易產生的順序編號。POS每上送一次交易此號碼增加1。POS流水號為6位數字,值從1至999999循環使用。
在自動沖正時,POS中心依據POS流水號作為確定被沖正交易的要素之一。
POS流水號也作為交易憑證號,在進行退貨、撤銷等交易時,輸入原交易憑證號作為確定原交易的要素之一,并且必須上送原交易的憑證號。
3.14 POS輸入方式 mode
POS按業務要求輸入有關數據,輸入方式有刷卡或手工方式。
3.15 授權碼 authorzation number
POS上送的交易獲得批準后,由發卡行返回的授權號碼。
3.16 響應碼 response number
POS上送的交易經處理后,處理結束以代碼形式返回。
3.17 個人識別碼 personal identification
number,PIN
個人識別碼是在聯機交易中識別持卡人身份
合法性的數據信息,為6位。在計算機和網絡系統中任何環節都不允許PIN以明文的方式出現。
在上送報文格式中,如果22域指明有PIN輸入,則52域必須出現。客戶的個人標識碼(PIN)必須加密后存放在52域中。
3.18 消息簽定碼 messang authenticaion code, MAC
MAC是用來完成消息來源正確性鑒別,防止數據被篡改或非法用戶竊入的數據。
3.19 安全控制信息 security control related information
在完全相關的控制信息,用于標識密文的類型。
3.20 密鑰加密密鑰 key encryption key,KEK
密鑰加密密鑰是POS終端工作時,對工作密鑰進行加密的密鑰,由銀行人員設置并直接保存在系統硬件中,只能使用,不能讀取,該密鑰必須與加密算法放在同一加密芯片里。
3.21 工作密鑰 working key, WK
工作密鑰是在POS終端正常情況下,對PIN加密、參與認證碼計算的密鑰。工作密鑰必須經常更新。在聯機更新的報文中對工作密鑰必須用密鑰加密密鑰加密,形成密文后進行傳輸。
4 POS終端硬件必備要求
4.1 顯示屏
應可顯示ASCⅡ可視字符。
漢字顯示應符合國家標準GB/T 2312漢字。
4.2 鍵盤
必須有10個數字鍵,若干功能鍵。鍵盤使用壽命應達到每鍵可敲擊300,000次以上。
4.3 密碼鍵盤
密碼鍵盤內部包含具有進行加密算法的專用器件,能夠完成報文加密、解密、報文認證計算和驗證。密碼鍵盤必須能夠安全地存儲密鑰,防止被讀取。應可存儲、選用多組密鑰。
密碼鍵盤至少應具有10個數字鍵,若干功能鍵,功能鍵應至少包括清除和確認兩種功能;獨立密碼鍵盤至少具有一行數字、字母顯示屏。鍵盤使用壽命同4.2。
4.4 磁條閱讀器
磁條閱讀器應能夠準確閱讀在磁性標準正常范圍內的磁道信息,并可同時讀取磁條卡的二、三磁道數據。凡符合GB/T 14916、GB/Y 15120、GB/T 15694-1、ISO 7812-2、GB/T 17552標準的磁條卡都能讀取。刷卡方向可采用單向或雙向,刷卡速度范圍為10毫米/粒--100毫米/秒,磁條讀卡器壽命應達到400,000次以上。
4.5 交易存儲量
要求在保證完成交易功能的前提下,具有在單一批次內能夠保存300筆交易以上的存儲量。
4.6 通訊
通訊端口應支持以下全部或部分類型的通訊方式:
串行通訊
MODEM通訊
紅外通訊
無線通訊
網絡通訊
密碼鍵盤通訊
4.7 打印機
打印機可選用點陣擊打式或熱敏紙記錄式打印機。能夠打印可顯示的ASCⅡ字符或漢字。無故障打印張數不少于50,000張收據。
4.8 電源
要求在輸入交流電壓220V±15%,工作效率50Hz±1%的條件下能正常工作。
4.9 安全性
應符合GB/T 4943的規定。
4.10 電磁兼容性
4.10.1 無線電干擾極限值
應符合GB/T 9254中的A級ITE規定。
4.10.2 電磁敏感度
按GB/T6833.2~6833.6規定的試驗要求進行,工作應正常。
4.11 可靠性
除非特殊部件另有規定,平均無故障工作時間不低于50,000小時。
5 POS終端軟件要求
5.1 系統軟件
應具有系統初始化,對軟件、硬件的自檢及報警功能,具備斷電保護功能,并方便應用程序的加載和參數設定。
5.2 二次開發平臺
提供高級語言(如C語言)開發環境,并提供應用模塊,具備應用程序的調試和測試環境。
5.3 安全加密
采用安全、可靠的加密算法,保證POS交易數據的完整性和隱私性。
6 POS終端安全要求
6.1 操作員密碼
POS的每個操作員都必須有獨立的密碼和編號。操作員編號至少為二位數字或字母,密碼至少為四位數字。POS終端應具備操作員密碼校驗功能,校驗失敗時禁止交易。
6.2 密鑰
POS終端應至少能夠存儲10組密鑰,只能使用,不能讀取。
POS終端工作密鑰在下載時必須以密文傳送,嚴禁明文傳送。
7 POS終端應用功能
7.1 POS終端管理功能
7.1.1 操作員管理
操作員管理包括增加、刪除操作員,修改操作員密碼。
POS操作員分一般操作員和主管操作員。主管操作員的職責是管理POS和其他操作員,本身不能簽到和進行交易。對于退貨和撤消交易需輸入主管操作員的密碼。
POS終端應至少能夠存儲和管理10個操作員的有關數據。
7.1.2 簽到
簽到分為操作員簽到和POS簽到兩種:
操作員簽到是POS驗證操作員合法性,簽到成功后,操作員可對POS進行操作;
POS簽到是POS中心驗證POS合法性,簽到成功后,POS進入正常工作狀態。在進行交易前,必須先完成簽到。
7.1.3 簽退
簽退分為POS簽退和操作員簽退兩種:
POS簽退表示POS退出正常工作狀態;
操作員簽退表示操作員結束對POS的操作。
7.1.4 建立沖正標志
該標志表示POS在聯機交易之前是否要先進行自動沖正。POS在金融請求類交易前應先設置沖正標志,若交易成功,POS將清除標志;若由于意外原因使得POS未能在規定時間內收到主機應答,則POS將保留標志,以在下次交易前進行自動沖正。
7.1.5 建立工作狀態
POS工作狀態是一個控制參數,包括正常工作狀態和測試狀態。
7.1.6 建立運行狀態
POS運行狀態標識POS所處的狀態,包括:正常交易、已簽退和鎖定。
7.1.7 時鐘控制
POS時鐘數據以POS中心返回的數據為準,與POS中心同步。
7.1.8 重打印
重打印憑證用于交易成功,由于打印設備故障或其他原因而未能正常打印出憑證時,補打憑證。重打印的憑證上必須在備注欄有補打標志字樣。重打印功能只適應于結算前的交易。
7.1.9 交易查閱
操作員可以查閱當批的交易情況和統計信息。
7.1.10 POS結算
本文所述POS結算是指POS為結束一個批次的交易,與POS中心之間進行數據核對(包括已完成的消費、退貨、預授權完成的總筆數及總金額)的過程。
根據核對結果,決定POS是否上送交易明細,然后打擊結算報告,清除本批交易記錄。
結算時可以選擇是否打印交易明細單。
7.2 POS終端交易功能
POS終端應能夠支持消費、消費撤消、退貨、預授權、預授權撤消、預授權完成、預授權完成撤消、自動沖正等交易功能。
POS在處理這些交易時,如果采用讀卡方式,必須上送二、三磁道信息。
文中未定義的交易功能,可由各行自行定義。
7.2.1 消費 sale
指持卡人在特約商戶購買商品或取得服務時,通過POS聯機結算。
在POS上輸入必要的數據后,將交易請求報文上送POS中心。POS中心進行檢查和處理后,將結果回送POS。
7.2.2 消費撤消 void
指特約商戶由于自身原因對持卡人已經通過POS聯機結算的交易,于當日當批內主動發起的對消費交易的取消。
消費撤銷交易應提供原交易的憑證,按業務要求在POS上輸入有關數據,收到響應后,完成消費撤銷交易并打印憑證。
7.2.3 退貨 refund
指商戶應持卡人要求,對持卡人已經扣款的消費交易,發起退貨并將已完成交易款項退還持卡人原扣款賬戶的過程。
退貨交易應提供原消費交易的憑證,按業務要求在POS上輸入有關數據,收到響應后,完成退貨交易并打印憑證。
7.2.4 預授權 pre-auth
特約商戶通過POS,就持卡人預計支付金額向發卡行索取付款承諾的過程。
預授權獲準后在響應報文中回送授權碼。
7.2.5 預授權撤銷 pre-void
特約商戶由于各種原因通過POS向發卡行發出取消付款承諾。
7.2.6 預授權完成 pre-comp
持卡人對于已取得預授權的交易,在發卡行允許的范圍內,做支付結算。
消費交易在交易請求的同時進行授權,而預授權完成是依據在預授權交易得到的授權碼進行消費。預授權完成在POS結算的交易統計中,視同消費。
7.2.7 預授權完成撤消 pre-comp-void
特約商戶由于各種原因對持卡人已經完成的預授權完成交易,主動發起的預授權完成交易的取消。
預授權完成撤銷交易應提供原交易的憑證,按業務要求在POS上輸入有關數據,收到響應后,完成預授權完成撤消交易。
7.2.8 自動沖正 reversal
在發生聯機交易請求過程中,如果POS在規定時間內沒有收到POS中心的響應信息,POS應在下筆交易前自動發送該筆交易的沖正信息,通過POS中心取消該筆交易,在收到POS中心的響應報文后,才能繼續下一筆交易。
7.3 POS終端報文格式
本規范所定交易的數據格式符合GB/T15150,此處只對報文格式1至64數據域中的部分數據元進行定義,其他域可由各行自行定義。
7.3.1 符號定義
M 必須選項field is mandatory
C 有條件的選擇項
a 字母a--z
n 數字0-9
s 特殊字符
an 字母和數字字符
as 字母和特殊字符
ns 數字和特殊字符
ans 字母、數字和特殊字符
MM 月
DD 日
YY 年
hh 小時
mm 分
ss 秒
LL、LLL 允許的可變長度
VAR 可變長度域
b 2進制數據
Z 按GB/T 15120和GB/T17552的2、3磁道
編碼
7.3.2 數據元定義
數據元定義符合GB/T15150。
7.3.3 消費
┏━┯━━━━━━━┯━━━┯━━━┯━━┯━━┯━━━━━━━━━━┓
┃位│ 域名定義 │ 屬性 │ 格式 │請求│響應│ 備注 ┃
┃ │ │ │ │ │ │ ┃
┠─┼───────┼───┼───┼──┼──┼──────────┨
┃ │信息類型 │n4 │ │0200│0210│ ┃
┠─┼───────┼───┼───┼──┼──┼──────────┨
┃ │位圖 │b64 │ │M │M │ ┃
┠─┼───────┼───┼───┼──┼──┼──────────┨
┃2 │主賬號 │n..19 │LL VAR│C │M │POS能判斷時存在 ┃
┠─┼───────┼───┼───┼──┼──┼──────────┨
┃3 │處理碼 │n6 │ │M │M │ ┃
┠─┼───────┼───┼───┼──┼──┼─────