—2023市政交通一卡通系统技术规范第6部分:检测Technicalspecificationformunicipaladministration&communicationscardsystem—Part6:Test北京市市场监督管理局发布2023-12-25发布2024-04-01实施—2023I目次前言..................................................................................II引言.................................................................................III1范围.................................................................................12规范性引用文件.......................................................................13术语和定义...........................................................................14缩略语...............................................................................25卡片检测.............................................................................25.1卡片物理和电气特性检测...........................................................25.2卡片安全检测.....................................................................45.3卡片应用检测.....................................................................46终端检测.............................................................................66.1终端硬件检测.....................................................................66.2终端安全检测.....................................................................76.3终端应用检测.....................................................................97移动支付系统检测....................................................................127.1安全单元检测....................................................................127.2客户端软件检测..................................................................148集成检测............................................................................18—2023II前言本文件按照GB/T1.1—2020《标准化工作导则第1部分:标准化文件的结构和起草规则》的规定起草。DB11/T159《市政交通一卡通系统技术规范》分为以下部分:——第1部分:总体要求;——第2部分:卡片;——第3部分:终端;——第4部分:移动支付系统;——第5部分:安全;——第6部分:检测。本文件是DB11/T159的第6部分。本文件代替DB11/T159.5—2015《市政交通一卡通技术规范第5部分:检测》,与DB11/T159.5—2015相比,除结构调整和编辑性改动外,主要技术变化如下:a)增加了耐酸碱、非接触通讯接口协议检测项(见5.1);b)删除了卡的尺寸、表面外形检测项(见2015年版的表2);c)删除了“卡片安全检测”中的卡片NVM安全域检测(见2015年版的表3);d)删除了“卡片应用检测”中的快速消费检测、一般功能检测、卡片操作指令参数检测(见2015年版的表4);e)增加了复位应答检测、卡片典型交易时间检测(见表5);f)删除了“卡的验收规则”(见2015年版的3.2);g)删除了气候环境使用性试验的部分内容、安全试验、电磁兼容性实验的部分内容(见2015年版的表5);h)删除了可靠性试验、IC卡读写操作检测、与API接口检查、界面接口检查检测项(见2015年版的表6);i)增加了非接触接口检测项(见表7);j)删除了终端防冲突检测、交易速度、软件代码检测的内容(见2015年版的表9);k)删除了卡类型检查、卡有效期检查、交易金额检查、系统后台反馈异常项的内容(见2015年版的表10);l)删除了卡类型检查、卡有效期检查、交易金额检查的内容(见2015年版的表11);m)删除了“互联网终端应用检测”(见2015年版的表12);n)删除了“终端验收”(见2015年版的4.2);o)增加了“移动支付系统检测”的相关内容(见第7章);p)更改了“系统检测”为“集成检测”(见第8章,2015年版的第5章);q)删除了各项检测结论,仅做规范要求(见2015年版)。本文件由北京市交通委员会提出并归口。本文件由北京市交通委员会组织实施。本文件起草单位:北京市智慧交通发展中心、北京市政交通一卡通有限公司、北京市标准化研究院。本文件主要起草人员:周湘鹏、张腾、李佳霖、罗琳、田旷、隋莉颖、陈文革、刘敬光、李真丞、李志宇、李昂、李强、杨雪、钟园、吴月、常新、邢钊、许占富、赵立华、蒋金煜、曾正喜、王海、周巧霖、樊子风、郁国栋、刘世俊、金方伟、魏振阳。本文件及其所代替文件的历次版本发布情况为:——2015年首次发布为DB11/T159.5—2015《市政交通一卡通技术规范第5部分:检测》;——本次为第一次修订。—2023III引言随着城市化进程的加速和公共交通的快速发展,市政交通一卡通系统在城市交通运营中发挥着越来越重要的作用。为了提高交通运营效率和服务质量,保障市民出行安全和便捷,需要进行规范化的技术管理,制定统一的技术规范,有助于实现城市交通的智能化和精细化,推动城市可持续发展。DB11/T159《市政交通一卡通系统技术规范》由6个部分组成:——第1部分:总体要求。目的在于确立市政交通一卡通系统的整体构成和原则。——第2部分:卡片。目的在于明确市政交通一卡通系统卡片的要求。——第3部分:终端。目的在于明确市政交通一卡通系统终端的要求。——第4部分:移动支付系统。目的在于明确市政交通一卡通系统移动支付系统的组成和要求。——第5部分:安全。目的在于明确市政交通一卡通系统安全的要求。——第6部分:检测。目的在于明确市政交通一卡通系统检测的要求。DB11/T159《市政交通一卡通系统技术规范》参考了国家及地方的相关法规、行业标准和最佳实践,结合北京市公共交通行业特点和发展需求,以及新技术应用等进行了修订,保证标准具有先进性、安全性和指导性,保障市政交通一卡通系统长期、稳定和健康地发展。DB11/T159.6《市政交通一卡通系统技术规范第6部分:检测》规定了市政交通一卡通系统的卡片、终端、移动支付系统和集成检测的技术要求,适用于市政交通一卡通系统的检测。—20231市政交通一卡通系统技术规范第6部分:检测1范围本文件规定了市政交通一卡通系统的卡片、终端、移动支付系统和集成检测的技术要求。本文件适用于市政交通一卡通系统的检测。2规范性引用文件下列文件中的内容通过文中的规范性引用而构成本文件必不可少的条款。其中,注日期的引用文件,仅该日期对应的版本适用于本文件;不注日期的引用文件,其最新版本(包括所有的修改单)适用于本文件。GB/T14916识别卡物理特性JT/T1059.1交通一卡通移动支付技术规范第1部分:总则JT/T1059.8交通一卡通移动支付技术规范第8部分:检测项目DB11/T159.1市政交通一卡通系统技术规范第1部分:总体要求DB11/T159.2市政交通一卡通系统技术规范第2部分:卡片DB11/T159.3市政交通一卡通系统技术规范第3部分:终端DB11/T159.4市政交通一卡通系统技术规范第4部分:移动支付系统DB11/T159.5市政交通一卡通系统技术规范第5部分:安全3术语和定义DB11/T159.1界定的以及下列术语和定义适用于本文件。3.1个人化personalization安全单元发行者职责的最后流程,通过该流程配置安全单元、装载安全参数和设置密钥。[来源:JT/T1059.8—2016,3.16有修改]3.2卡片典型交易时间currentlytransactiontime完成一次从终端寻卡成功,到终端接收到卡片返回的最后一条指令的正常消费交易所消耗的卡片处理时间。3.3安全单元典型交易时间secureelementcurrentlytransactiontime—20232完成一次从终端唤醒安全单元应用成功,到终端接收到安全单元返回的最后一条指令的正常消费交易所消耗的安全单元处理时间。3.4标准卡standardcard外观和尺寸符合GB/T14916相关要求的卡片。3.5数字签名keyexpirydate对数据的一种非对称加密变换,简称签名。[来源:JT/T978.6—2015,3.4]3.6移动支付设备mobilepaymentdevice具有交通一卡通移动支付应用及移动通讯能力的用户设备。[来源:JT/T1059.1—2016,3.3有修改]4缩略语DB11/T159.1界定的以及下列缩略语适用于本文件。CVM:持卡人验证方法(CardholderVerificationMethod)CPU:中央处理单元(CentralProcessUnit)HALT:TypeAPICC暂停命令(HLTACommand,TypeA)P1:参数1(Parameter1)P2:参数2(Parameter2)PICC:接近式IC卡(ProximityICCard)PIN:个人识别码(PersonalIdentificationNumber)PPS:协议和参数选择(ProtocolandParameterSelection)REQA:TypeA的请求命令(RequestCommand,TypeA)RATS:TypeA的选择应答请求(RequestCommand,TypeA)SCP:安全通道协议(SecureChannelProtocol)SSL:安全套接字层(SecureSocketLayer)TLS:传输层安全协议(TransportLayerSecurity)WUPA:TypeA的PICC唤醒命令(Wake-UPCommand,TypeA)5卡片检测5.1卡片物理和电气特性检测卡片通用物理特性检测项见表1。—20233表1卡片通用物理特性检测