📋 智能卡常用标准体系
智能卡行业由多个国际和国内标准组织共同定义。以下梳理各组织的核心规范及其关系。
ISO/IEC JTC 1/SC 17 — 基础标准
国际标准化组织下属的卡与身份识别分技术委员会,制定了智能卡最基础的物理和协议标准:
- ISO 7816 系列:智能卡核心标准(物理特性、触点、传输协议、行业命令、应用标识等)
- ISO 14443 系列:非接触式接近卡标准(Type A / Type B),NFC 技术的物理层基础
- 本网站已索引:ISO 7816-4
EMVCo — 支付卡标准
由 Europay、Mastercard、Visa 联合创立(后加入 Amex、JCB、银联、Discover),管理全球支付芯片卡互操作标准:
- EMV Level 1:电气物理接口(接触式/非接触式)
- EMV Level 2:支付应用内核(交易流程、风险管理、数据认证)
- EMV Contactless:非接触支付规范(Book A-D)
- EMV Tokenization:支付令牌化,支撑 Apple Pay / Google Pay
- EMV 3-D Secure:在线支付认证协议(Visa Secure / Mastercard Identity Check)
- 本网站已索引:EMVCo 规范、L1/L2、C8 非接触
GlobalPlatform — 卡管理标准
定义了智能卡的安全芯片架构和多应用管理框架,被电信、金融、政务等领域广泛采用:
- GP Card Specification:卡架构、安全域、应用生命周期、Content 管理
- GP TEE Specification:可信执行环境接口标准
- GP Secure Element:SE 访问控制和 ACL 管理
- 本网站已索引:GP 卡规范、TPM 规范
ETSI / 3GPP — 电信标准
欧洲电信标准协会(ETSI)和第三代合作伙伴计划(3GPP)共同定义电信智能卡标准:
- ETSI TS 102 221:UICC 平台基础(SIM/USIM 的物理/逻辑平台)
- GSMA SGP.22:消费类 eSIM 远程配置管理(RSP)规范
- 3GPP TS 31.102:USIM 应用特性(4G/5G 用户识别模块)
- 本网站已索引:ETSI UICC、GSMA eSIM、3GPP USIM
PBOC — 中国金融标准
中国人民银行(PBOC)制定的金融 IC 卡规范,兼容 EMV 并增加国密算法支持:
FIDO Alliance — 身份认证标准
FIDO(Fast Identity Online)联盟定义基于公钥的无密码认证标准,智能卡/安全芯片是 FIDO 认证的核心载体:
- FIDO2:WebAuthn + CTAP 协议,支持硬件安全密钥(如 YubiKey)
- FIDO UAF:生物识别认证框架
- 本网站已索引:FIDO2 规范
国密标准系列
中国国家密码管理局(OSCCA)发布的 GM/T 系列商用密码标准,是金融、政务、军工等领域的安全基础:
- GB/T 35276:信息安全技术 SM2 密码算法使用规范
- 详见:国密算法概述
Java Card — 应用平台标准
Oracle 主导的智能卡应用开发平台标准,定义了在智能卡上运行 Java Applet 的运行时环境:
- Java Card 3.x:支持 Web 应用、Servlet、扩展 APDU
- GlobalPlatform + Java Card:最常见的企业级智能卡平台组合
- 本网站已索引:Java Card 规范
标准层级关系
应用层:EMV / PBOC / USIM / eID / FIDO
↑
管理平台:GlobalPlatform / Java Card
↑
传输协议:ISO 7816-4 (APDU) / ISO 14443 (非接触)
↑
物理层:ISO 7816-1/2/3 (接触式) / ISO 14443-1/2 (RF 接口)
↑
芯片层:ARM SecurCore / 安全认证芯片 (CC EAL5+/EAL6+)
全部规范索引
查看本网站已收录的 25+ 规范:规范索引 →