密钥管理+商户进件流程
2025-01-07 17:49:52 0 举报
秘钥加密算法
作者其他创作
大纲/内容
TUSN-01-01~99
POS终端在批结算后,自动向POS中心发送签退通知
62.1 主密钥 32位
参数信息采集(基础信息/结算卡/默认费率)
解密方式
解密报文(数据域格式见下)
基础费率修改
否
远程下载主秘钥流程
服务商APPID+公钥+CallBack
对账
3DESKey
新一代敏感数据转加密业务流程
是否扫码获取验证码
服务商信息录入
NOTE环境
支付机构报备银联(库存信息同步)
TUSN-MM-01~99
为jar中固定值
操作员代码和密码,POS验证操作员的合法性
电子合同签约(对共/对私)
RSA解密(软解密)
加密方式
如POS尚未进行批结算,须在签退之前先进行批结算
平台公钥
POS下发
SIM(流量)卡费修改(需要绑定后?)
SM4密钥(密钥key)(对称)
SM4
否:新进POS
私钥
辅助映射
公钥
VTUSN-09-D1~D9
信用卡认证提额
下载主密钥
62.1 主密钥 32位
解密开始
代发
是
基础信息改件
结束
生成通讯密钥(明文)
平台公钥交换
厂商12
报文加密处理(密码域)
主动下载参数
服务商通讯密钥、回调地址配置
签退服务
TUSN-DZ-A1~A9
意愿核身
验证码手工输入
是否存量POS
TUSN-08-01~99
终端绑定
分量2
60.3域:410模式
HSM加密机(SM2加解密)
通讯密钥的加密密钥(DES)
用户/服务商
商户进件
手刷MPOS(辅助终端)
62.2 磁道密钥 32位
系统接入费配置(押金)
加/解密
虚拟SN
传统POS、智能POS、其他电签
数据库
手工下载分量1
终端入库(内管平台操作入库)
厂商固化程序
不需要映射
是否押金(系统接入费)
图片上传(证件信息)
-D参数解密ENC
SM4密钥(iv分量)
POS签到(0800/0810)
支付机构服务端
分量1
厂商11
输入结果
服务商
远程下载主秘钥(0800/0810)
POS客户端
JF-CBC加密密钥
验证码是否存在
通讯密钥加密(DES密文EDK+校验值CV)
60.3域:420模式
被动动接收参数
运营人员
服务商接入-密钥管理-通讯密钥配置业务流程
获取验证码(微信扫码二维码)
厂商报备
主密钥
授权校验(接入机构服务端)
SM3加密(不可逆算法)SM3(密码+SM3(密码+盐值)+盐值)
说明:1、导出数据span style=\"font-size:inherit;\
厂商21
交易批次号
1.导入加密机
SIM(流量)卡费配置
PinKey
传输密钥 32位 (明文)
加密报文(数据域格式见上)
基础费率配置
发送数据(加密报文)
主密钥分量COMP1(固定不变)
厂商13
映射
分润
分量1是否存在
SDK加密(软加密)
COMP1 异或 COMP2
终端接收(服务商平台操作)
服务端
导入pos机器中
分量1数据下载
RSA加密
XYD环境
返回解密结果
不配合迁移
获取验证码(支付机构服务端)
【多厂商】【多场景】POS通道切换业务流程
操作员签到
SM2解密(硬解密)
SM2加密
开机程序自检
收银员积分签到
终端工作密钥
敏感字段(明文/密文)
用户登录密码验证业务流程
分量下载及签到业务交互流程
KDB服务接入
使用原SN
获得银联下发的收银员积分积分签到交易属于通知类交易,不需要打印单;
签到服务
不配合报备银联
获取验证码(二维码展示)
62.3 随机数 24位
LMKey
风控+交易配置申请
自动签退
配合迁移
是:存量POS
结算卡信息改件
开始
映射新SN
机构:生成密钥文件
HSM加密机
终端号 8位
2.厂商获取机构密钥文件
{\"00000000\"八位0}{密码长度2位}{密码明文}{yyyyMMddHHmmss}{手机号}
3DES
终端信息同步
签到服务DB查询
手工签退
报备终端归属的支付机构编号到银联
是否下载成功
服务商接入流程-进件+终端
SM4Key
获取密码域
3.写入POS机存储
导出数据给对应的接入服务商
62.2 分量COMP2 32位
POS中心的交易日期和时间
APP客户端
系统接入费修改(押金span style=\
getKeyEncryptByLmk
是(固定验证码)
0 条评论
下一页