张家港手机市民卡工程项目建设方案神州数码信息系统有限公司2009年12月目录1.1.2手机市民卡工程的重要意义...................................................................26..................................................................................................................47..................................................................................................................510................................................................................................................81.清算模式.................................................................................................811................................................................................................................912..............................................................................................................103.1总体架构..............................................................................................113.2.1.1通用密钥的管理.............................................................................133.2.1.2手机市民卡密钥卡管理....................................................................143.2.1.2.1洗卡...........................................................................................143.2.1.2.2密钥装载....................................................................................153.2.1.2.3密钥更新....................................................................................153.2.1.2.4密钥激活....................................................................................153.2.1.2.5密钥销毁....................................................................................163.2.1.2.6密钥恢复....................................................................................163.2.1.2.7口令管理....................................................................................163.2.1.2.8手机市民卡密钥卡的查询.............................................................163.2.1.2.9手机市民卡密钥卡属性管理..........................................................163.2.1.3加密机管理....................................................................................163.2.1.3.1加密机密钥管理..........................................................................163.2.1.3.2加密机密钥状态查询...................................................................163.2.1.3.3加密机信息查询..........................................................................173.2.1.3.4加密机管理.................................................................................173.2.2.1基本设计思路.................................................................................171)采用分层次结构进行设计:由于手机用户数量庞大,手机支付涉及的行.......172)采用集中与分布相结合的方式:将采用集中与分布相结合的方式,来实.......173)采用对称技术进行密钥管理:全系统密钥管理将采用对称技术(即对称.......174)采用“种子”和衍生(分散)技术生成系统的各级密钥:譬如,由多个.......173.2.2.2系统组成及配置清单.......................................................................183.2.2.3密钥管理中心.................................................................................193.2.2.3.1主要功能....................................................................................193.2.2.3.3系统环境及配置(建议).......................................