原创
社会保障卡应用介绍
2008-10-20 13:57
3527
7
7
分类:
软件与OS
社会保障(个人)卡应用和金融卡应用不同,它不是一个单独的应用,而是多个应用的集合。如果说金融应用在卡内最终映射为一个ADF的话,社会保障(个人)卡应用将被映射为一个DDF。
在同一张卡中一般只允许存在一个社会保障卡应用。社会保障卡应用可以同时支持下面将要介绍的所有专业应用,也可以在卡内只支持其中的某几项。
目前,在社会保障卡应用中已经形成规范的包括了就业和失业、社会保险、医疗保险3项应用。此外,还有生命与健康、社会救助与优待抚恤应用,这两项应用目前还没有被正式列入社保规范的范围内,只是作为规范推荐应用。
在这些子应用中,医疗保险应用比较特殊,涉及到大量的交易处理,可以分为联网处理和脱网处理两种方式。其他应用主要提供的是应用数据的维护功能。
在规范定义的基础上,发卡方可以进行相应的扩展,有相应的规范扩展规则。
在卡内的所有应用都要求能够在社保终端上进行,并且卡片能够提供适当的安全控制机制。
使用社保卡能够进行的主要交易包括:
* 查询应用信息交易。在普通终端上查询卡内存储的应用文件的各个数据项的内容。
* 操作员更新应用信息交易。操作员在终端上对卡内存储的应用文件的某些数据项进行更新。
* 持卡人联网更新应用信息交易。持卡人在指定的终端上对卡内存储的应用文件的某些数据项进行更新。
* 账户划入交易。持卡人可将其在基本医疗保险个人账户上的资金划入卡内基本医疗保险个人账户中。
* 医疗消费交易。持卡人使用卡内基本医疗保险个人账户进行医疗消费,并记录个人自付和统筹基金支付累计金额。
* 卡片的维护。包括持卡人PIN的管理、卡片的管理等。
这些交易都通过一条或多条应用命令组合来完成。一个完整的账户交易过程一般都分为两个基本点部分来完成。
* 第一步是交易的初始化操作,设置交易过程中所需的安全环境、交易类型等信息。同时对交易条件进行检查。
* 一个是交易的实际实现,按照预定的交易流程实现交易,并且在卡内中记录交易的明细。
在这些交易过程中,都需要严格的安全保障措施,包括:
* 持卡人个人密码PIN的保护。
* 卡片和机具之间基于对称密钥的认证。
* 相关交易数据的鉴别码。
文章评论(0条评论)
登录后参与讨论