附件:社会保障卡加载金融功能总体方案
人力资源社会保障部
中国人民银行
二〇一一年七月二十六日
附件:
社会保障卡加载金融功能总体方案
为推动社会保障卡加载金融功能工作,规范具有金融功能的社会保障卡的发行和管理,促进具有金融功能的社会保障卡的应用,编制本方案。
本方案确定了具有金融功能的社会保障卡的技术实现方式、应用领域和发行管理模式。各地人力资源社会保障部门(以下简称人社部门)联合商业银行等相关单位,按照人力资源社会保障部和人民银行的总体部署,在本方案确定的框架内,开展社会保障卡加载金融功能工作。
一、技术实现方式
具有金融功能的社会保障卡采用单一芯片接触式CPU卡,社保应用与金融应用共置于同一个芯片之中,应用分设,密钥管理体系相互独立,支持各自功能的实现。
(一)卡片技术实现
1.芯片。依据社保应用和金融应用需求,芯片存储介质采用高可靠性的EEPROM,具有接触式接口,支持《社会保障(个人)卡规范》和《中国金融集成电路(IC)卡规范》(JR/T 0025-2010)定义的加密算法。
2.卡片操作系统(COS)。采用单COS双应用的架构,采用硬掩膜技术,同时支持社保应用和金融应用。通过COS内部防火墙机制,确保社保应用和金融应用从安全、文件系统、命令等各方面进行独立管理,互不影响。
3.文件结构。卡片建立社保应用系统环境(SSSE)和金融支付系统环境(PSE)。社保、金融的数据文件和密钥文件分别建立在各自环境下。终端通过选择SSSE进入社保应用系统环境,选择PSE进入金融支付系统环境,此后依据《社会保障(个人)卡规范》和《中国金融集成电路(IC)卡规范》(JR/T 0025-2010)定义的交易流程对卡片进行操作。
4.卡片架构。本方案定义的卡片采用单一芯片,通过硬件驱动层支持卡片操作系统(COS)。卡片COS同时支持社保应用和金融应用,两种应用分别具有独立的命令管理模块、文件管理模块和安全管理模块,通过防火墙机制相互独立,互不影响。卡片架构图见附图1(图略)。
(二)读写终端技术实现
读写终端可采用POS、PC+Reader、ATM等方式,从功能上分为社保业务功能终端、金融业务功能终端和全业务功能终端三种模式。