利用发卡方私钥,经授权后,并正在系统授权时利用这些密钥进行系统和卡片的彼此认证;向设备商下发发卡方CA公钥和卡片认证密钥;用户能够利用卡片正在读卡端长进行鉴权识别。向系统下发发卡方CA公钥和卡片认证密钥,发卡方编码对卡片进行预小我化;卡片要求 ---卡片使用生命周期 ---使用标识符(AID) ---卡片标识符(CID) ---认证和密钥 ---APDU号令集 ---预小我化 系统及终端要求 ---平安要求 ---授权要求 ---使用要求d)系统担任领受密钥办理核心下发的发卡方CA公钥和卡片认证密钥,b)发卡方担任向密钥办理核心上送发卡方CA公钥和领受卡片认证密钥、c)设备商担任用平安载体将密钥办理核心下发的发卡方CA公钥和读卡端的卡片认证密钥集成到读卡端;e)读卡规矩在授权时利用平安载体内的密钥进行读卡端和卡片彼此认证;向发卡方下发卡片认证密钥和发卡方编码,总体架构 a)密钥办理核心担任领受发卡方的(认证核心)CA公钥,
