PSAM卡是一种安全模块,用于验证用户卡的合法性,同时保护终端机具的扣款行为。它是一种智能卡,符合ISO/IEC 7816系列国际标准,以及《中国金融集成电路(IC)卡规范》、《社会保障(个人)卡规范》、《中国金融IC卡试点PSAM应用规范》等标准。PSAM卡内嵌于各类终端设备中,为其提供IC卡级别的安全保护。
笼统的说,psam卡也是ic卡的一种,一般是安装在读卡机具上比如pos上,用来保存这个ic卡系统里需要下发到终端上的对称密钥的。因为使用了对称密钥,如果直接存在pos上保存密钥,pos中的密钥很容易泄露,需要使用psam卡来分发密钥,pos上使用的对称密钥运算直接在安装在pos上的psam卡运算,密钥不出psam卡的安全芯片,确保密钥的安全。
PSAM具有以下主要特征:
支持一卡多应用,各应用之间相互独立(多应用、防火墙功能)。
支持多种文件类型 包括二进制文件,定长记录文件,变长记录文件,循环文件,钱包文件 。支持多种安全访问方式和权限(认证功能和口令保护)。
支持中国人民银行认可的Single DES、Triple DES算法。以完成终端与卡片之间的合法性认证等功能。接触界面符合PPS协议,支持多种速率选择。支持多种容量选择 可选择2K、8K字节EEPROM空间。PSAM卡内嵌于各类终端设备,为其提供IC卡级别的安全保护。PSAM除具备用户卡功能外,还具有计算功能。PSAM中增加了计算型密钥。
除了具备用户卡功能外,PSAM还具有计算功能,增加了计算型密钥,支持多级发卡机制,适用于多应用环境。PSAM卡在通讯过程中支持多种安全保护机制,如信息的机密性和完整性保护,支持多种安全访问方式和权限,以及ES、3DES等算法。此外,PSAM卡还支持多级密钥分散机制,用于完成终端与卡片之间的合法性认证等功能。接触界面支持T=0(字符传送)和T=1(块传送)通讯协议,符合PPS协议,支持多种速率选择。PSAM卡的安全模组(SAM卡)是读卡机的“身份证”,读卡机在上传、更新、开机确认时都需要使用到SAM卡。