密码整改及建设方案

动态二维码终端方案——基于CUni360S-Z芯片
2023-02-20 16:30:23

1 概述 
        2017年底央行发布《条码支付业务规范(试行)》,为保护消费者合法权益,根据不同的技术安全等级对个人客户的条码支付业务进行限额管理。静态条码支付,同一客户单日累计交易金额应不超过500元。而对于动态条码,如采用包括数字证书或电子签名在内的两类(含)以上有效要素进行验证的,单日累计交易限额可以与客户自主约定。为方便顾客放心支付,商家对动态二维码终端的需求较为迫切。
        天津国芯提供动态二维码终端解决方案,采用自主研发的专用安全芯片CUni360S-Z设计,满足中国银联动态二维码生成设备测试要求,提供硬件设计参考和相应软件驱动,能够帮助客户快速设计出自己的动态二维码终端产品,缩短产品上市周期。

2 安全芯片
        CUni360S-Z芯片采用国内具有自主知识产权的32位CPU安全内核CS0进行设计,具有低功耗、高性能、多功能及高安全性等特点。该芯片已通过商用密码产品型号二级,商用终端芯片安全评估等相关检测。

2.1 片上存储资源
    - RAM:64KB
    - EFLASH:512KB

2.2 加密算法
        支持SM2 、SM3 、SM4 、DES/3DES、AES、RSA、SHA等多种信息安全算法的硬核,具有国内领先的算法处理速度。

2.3 PCI认证
        128 Byte的NV SRAM,支持自毁清零;4对开盖检测信号,动态/静态检测模式可配;支持电压和温度检测;

2.4 通讯接口
        包含多种接口类型,有USB 、UART、GPIO、SPI、I2C、IOS7816、AD转换、PWM等接口,最大限度满足客户的板级通信需求。

2.5 封装形式
        QFN40(5mm*5mm)
        QFN76(9mm*9mm)
        BGA100(7mm*7mm)

3 解决方案 
        此方案采用CUni360S-Z安全芯片设计,配备2.4寸TFT LCD,可动态生成和显示二维码,支持顾客主扫交易。CUni360S-Z低功耗适合锂电池供电,PCI安全域采用纽扣电池供电,具备密钥拆机自毁功能。

3.1 脱机动态二维码终端
        脱机方案的外围模块较少,CUni360S-Z小封装即可满足应用要求,脱机方案的框图如下所示:

 

3.2 联机动态二维码终端
        联机方案的外围模块一般较多,可根实际需求帮助客户选择合适的CUni360S-Z封装,联机方案的框图如下所示:

 

3.3 外围模块
      - 显示器
        主显:黑白屏液晶,128*64分辨率。
        客显:2.4寸TFT LCD,320*240分辨率,支持二维码显示。
      - 存储器
        SPI扩展FLASH。
      - 键盘
        按键数量可配置。
      - 通信方式
        蓝牙、GPRS、WIFI
      - 非接触读卡器
        支持ISO/IEC 14443 TypeA&B,符合EMVCo非接L1规范。
      - 语音
        内置扬声器,支持交易金额等播报。
      - 物理接口
        Micro USB。
      - 电池
        根据需求选择合适的锂电池和纽扣电池。