📄 智能卡国际规范索引
以下规范均指向官方发布页面,本站不存储任何受版权保护的PDF文件。每个规范条目包含标准编号、正式名称、核心适用场景和简要技术摘要,帮助开发者快速定位所需文档。智能卡行业涉及多个国际标准化组织(ISO/IEC、ETSI、3GPP、GSMA、EMVCo、GlobalPlatform),规范之间相互引用关系复杂,本索引按技术领域分类整理,便于系统性地理解规范体系。
以下规范覆盖电信 SIM/eSIM 基础协议、智能卡物理与电气特性、卡片命令与应答体系,是理解 SIM/eSIM 开发的核心技术文档。
- ETSI TS 102 221 – UICC 物理电气特性。定义了 UICC(通用集成电路卡)的物理特性、电气接口、传输协议和逻辑通道管理,是 SIM 卡硬件层面的基础规范。适用于 SIM 卡硬件设计、读卡器开发、卡片操作系统实现。
- GSMA eSIM 规范 (SGP.22) – 消费者远程配置。定义了 eSIM 远程配置架构,包括 SM-DP+(订阅管理发现服务器)、LPA(本地配置代理)、eUICC 配置文件管理接口。适用于 eSIM 配置文件下载、切换、管理的开发场景。
- 3GPP TS 31.102 – USIM 应用特性。定义了 USIM 应用的文件系统结构(EF/DF/ADF)、接入控制、认证与密钥协商(AKA)、短信存储等。是 4G/5G SIM 卡应用开发的核心规范。
- ISO/IEC 7816-4 – 智能卡行业命令与应答。定义了 APDU 命令格式、文件系统结构(MF/DF/EF)、安全报文( secure messaging)、逻辑通道等。是所有智能卡应用开发的基础协议。
- GlobalPlatform Card Specification – 多应用卡片管理。定义了安全域、应用管理(加载/安装/删除)、安全通道协议(SCP 01/02/03/80)、委托认证等。适用于多应用智能卡(如一卡通、支付+交通复合卡)的卡片管理。
📚 平台与接口规范
以下规范定义了智能卡应用开发平台和外部接口标准,涵盖卡片端 Java 应用开发、主机端加密令牌接口、无密码认证和居民身份证技术规范。这些规范是连接卡片硬件与上层应用的桥梁。
- GlobalPlatform 卡规范 – 多应用智能卡管理框架,支持安全域隔离、密钥管理、远程应用管理(OTA),广泛应用于金融 SIM 卡和政府公务卡。
- Java Card 规范 – 智能卡 Java 应用开发标准,定义了 Card Applet 生命周期、API 子集、持久对象存储等,是编写智能卡应用的主要开发平台。
- PKCS #11 (Cryptoki) – 加密令牌接口标准,定义了主机端访问智能卡/HSM 等加密设备的 C 语言 API,涵盖会话管理、密钥操作、证书存储等。
- FIDO2 / WebAuthn – 无密码认证标准,包含 CTAP2(客户端到认证器协议)和 WebAuthn(浏览器 API),支持使用安全密钥进行强认证,替代密码登录。
- 中国第二代身份证技术规范 – GA 450 居民身份证卡标准,定义了非接触式读取协议、证件信息存储格式、安全认证机制。适用于身份证读卡器开发和身份核验系统。
🔐 加解密算法规范
以下规范涵盖中国国家密码标准(国密 SM 系列)和国际主流加密算法标准。国密算法在中国金融 IC 卡、电子护照、电子签章等领域有广泛应用,与国际算法(AES/RSA)形成对照。
- GB/T 32907 (SM4) – 分组密码算法,128位密钥/128位分组,结构为对合Feistel网络,性能与 AES-128 相当。应用于无线局域网、金融 IC 卡数据加密。
- GB/T 32905 (SM3) – 密码杂凑算法,256位输出,结构为Merkle-Damgard压缩函数,安全性等同于 SHA-256。用于数字签名、消息认证码。
- GB/T 32918 (SM2) – 椭圆曲线公钥密码,256位曲线,支持数字签名、密钥交换、公钥加密。替代 RSA 在中国金融和政务领域的应用。
- FIPS 197 (AES) – 高级加密标准,128/192/256位密钥,128位分组,Rijndael算法。全球最广泛使用的对称加密算法。
- PKCS #1 v2.2 (RSA) – RSA 密码标准,定义了 RSA 加密/签名、OAEP/PSS 填充方案。虽然密钥较长(2048+位),但在金融和PKI领域仍广泛使用。
💳 金融支付规范
以下规范覆盖中国金融 IC 卡(PBOC)和国际芯片卡支付标准(EMVCo)。PBOC 3.0 是中国银行卡芯片化标准,全面支持国密算法;EMVCo 是国际通用的芯片卡支付标准,两者在密钥体系和安全机制上有共通之处也有差异。
- JR/T 0025-2013 (PBOC 3.0) – 中国金融集成电路(IC)卡规范,全面支持国密算法(SM2/SM3/SM4),定义了借记/贷记交易流程、非接触支付、电子现金等应用。
- JR/T 0025-2010 (PBOC 2.0) – 中国金融IC卡借记/贷记应用规范,PBOC 3.0 的前版本,仅支持 RSA/DES 算法,部分存量卡仍在使用。
- EMVCo 支付技术规范 – 国际芯片卡支付标准,定义了芯片卡交易流程(终端脱机认证、卡片风险管理、联机授权),全球银行卡通用。
- EMVCo C-8 – 统一非接触支付内核规范,定义了非接触式快速支付的交易流程和降级处理,适用于小额闪付场景。
- EMVCo Level 1 & Level 2 – L1 定义了终端硬件接口和通信协议,L2 定义了应用层面的交易流程和安全机制,两者共同构成 EMV 认证基础。
🔒 安全协议与PKI
以下规范定义了加密消息语法、数字证书格式、传输层安全和可信计算标准。这些协议构建了从底层的可信硬件(TPM)到应用层的安全通信(TLS)的完整信任链。
- PKCS#7 / CMS (RFC 5652) – 加密消息语法标准,定义了签名、加密数据的封装格式,广泛用于 S/MIME 邮件安全和代码签名。
- X.509 公钥证书标准 – 定义了数字证书格式(版本3)、扩展字段、证书链验证规则,是 PKI 体系的基础,所有 HTTPS 证书都遵循此标准。
- TLS 1.3 (RFC 8446) – 传输层安全最新版本,简化了握手流程(1-RTT/0-RTT)、移除了不安全算法、强制前向安全,大幅提升了安全性和性能。
- TPM 2.0 规范 – 可信平台模块标准,提供硬件级密钥存储、度量启动、远程证明等功能,Windows 11 要求 TPM 2.0 支持。
- GB/T 35276-2017 – SM2/SM3/SM4 密码算法应用规范,定义了国密算法在证书、签名、加密信封中的具体使用方式。
更多规范持续收录中...
卡智通