JR/T 0025-2013 中国金融集成电路(IC)卡规范 (PBOC 3.0)

标准编号:JR/T 0025-2013 (共17部分)

发布组织:中国人民银行

发布时间:2013年2月(2025年2月发布最新补充部分20)

摘要:PBOC 3.0是在PBOC 2.0基础上增补修订的金融IC卡规范,首次全面引入国密SM2/SM3/SM4算法,支持电子现金双币支付、分时分段计费、IC卡互联网终端等创新应用,为金融IC卡在公共服务领域拓展奠定技术基础。

规范体系:共17个部分

主要解析

官方资源:

关联工具: 对称加密工具(SM4) | 哈希摘要工具(SM3) | 非对称加密工具(SM2) | EMV标签查询

PBOC 3.0 规范详解

JR/T 0025-2013《中国金融集成电路(IC)卡规范》即 PBOC 3.0,由中国人民银行发布。相比 PBOC 2.0,最大变化是全面引入国密算法 SM2/SM3/SM4,并增加了非接触式支付和移动支付相关规范。

国密算法集成

PBOC 3.0 在以下环节支持国密算法:SM2 替代 RSA 用于非对称加密和数字签名;SM3 替代 SHA-1/SHA-256 用于哈希摘要;SM4 替代 3DES/AES 用于对称加密和数据加密。国密和非密算法可以在同一张卡上共存,发卡行可选择算法组合。PBOC 3.0 定义了 SM2 密文格式和签名格式,与 GB/T 32918 和 GB/T 35276 保持一致。

非接触支付

PBOC 3.0 新增了非接触式支付规范,定义了 qPBOC(快速 PBOC)应用和非接触式流程。qPBOC 是 PBOC 借记/贷记的简化版,优化了非接触交易的交互步骤,支持脱机小额免密免签。非接触支付密文和脱机数据认证方法与接触式相同,但流程更精简以适应非接触交易的快速要求。

移动支付

PBOC 3.0 增加了基于 SD 卡和 eSE 安全模块的移动支付规范,定义了 TSM(Trusted Service Manager)与安全模块之间的接口。虽然后续移动支付实际发展为 HCE(Host Card Emulation)和 NFC-SWP 方案为主,但 PBOC 3.0 奠定了移动支付的安全框架基础。

本站 SM2 工具SM4 加密工具 可用于验证 PBOC 3.0 国密算法实现。

← 返回规范索引