文档库 最新最全的文档下载
当前位置:文档库 › GP卡片规范_v2JavaCard中文

GP卡片规范_v2JavaCard中文

GP卡片规范_v2JavaCard中文
GP卡片规范_v2JavaCard中文

GlobalPlatform卡片规范

版本2.2

2006年5月

目录

1 介绍 (7)

1.1 受众 (8)

1.2 标准参考规范 (8)

1.3 术语及定义 (10)

1.4 缩写和符号 (13)

2 系统架构 (17)

3 卡片架构 (18)

3.1 安全域 (18)

3.2 全局服务应用 (19)

3.3 运行时环境 (19)

3.4 可信任框架 (19)

3.5 GlobalPlatform环境(OPEN) (19)

3.6 GlobalPlatform API (20)

3.7 卡片内容 (20)

3.8 卡片管理器 (20)

4 安全架构 (21)

4.1 目标 (21)

4.2 安全职责和要求 (21)

4.2.1 发卡方的职责 (21)

4.2.2 应用提供方的职责 (22)

4.2.3 授权管理者的职责 (22)

4.2.4 卡片组件的安全性要求 (22)

4.2.4.1 运行时环境的安全性要求 (22)

4.2.4.2 可信任框架的安全性要求 (22)

4.2.4.3 OPEN的安全性要求 (22)

4.2.4.4 安全域的的安全性要求 (23)

4.2.4.5 全局服务应用的安全性要求 (23)

4.2.4.6 应用的安全性要求 (23)

4.2.5 后台系统的安全性要求 (23)

4.3 加密支持 (23)

4.3.1 安全的卡片内容管理 (24)

4.3.1.1 加载文件数据块散列值 (24)

4.3.1.2 加载文件数据块签名(DAP) (24)

4.3.1.3 委托管理令牌 (24)

4.3.1.4 收条 (24)

4.3.2 安全通信 (24)

5 生命周期模型 (27)

5.1 卡片生命周期 (27)

5.1.1 卡片生命周期状态 (27)

5.1.1.1 卡片生命周期状态OP_READY (27)

5.1.1.2 卡片生命周期状态INITIALIZED (28)

5.1.1.3 卡片生命周期状态SECURED (28)

5.1.1.4 卡片生命周期状态CARD_LOCKED (28)

5.1.1.5 卡片生命周期状态TERMINATED (28)

5.1.2 卡片生命周期状态的迁移 (28)

5.2 可执行加载文件和可执行模块生命周期 (29)

5.2.1 可执行加载文件生命周期 (29)

5.2.1.1 Executable Load Life Cycle LOADED (29)

5.2.1.2 可执行加载文件的删除 (30)

5.2.2 可执行模块的生命周期 (30)

5.3 应用和安全域的生命周期 (30)

5.3.1 应用生命周期状态 (30)

5.3.1.1 应用生命周期状态INSTALLED (30)

5.3.1.2 应用生命周期状态SELECTABLE (31)

5.3.1.3 应用生命周期状态LOCKED (31)

5.3.1.4 应用的删除 (31)

5.3.1.5 应用自定义的生命周期状态 (31)

5.3.1.6 应用生命周期状态的迁移 (31)

5.3.2 安全域生命周期状态 (32)

5.3.2.1 安全域生命周期状态INSTALLED (32)

5.3.2.2 安全域生命周期状态SELECTABLE (33)

5.3.2.3 安全域生命周期状态PERSONALIZED (33)

5.3.2.4 安全域生命周期状态LOCKED (33)

5.3.2.5 安全域的删除 (33)

5.3.2.6 安全域生命周期状态的迁移 (33)

5.4 生命周期图解 (34)

6 GlobalPlatform环境(OPEN) (36)

6.1 综述 (37)

6.2 OPEN服务 (38)

6.3 命令分发 (38)

6.4 逻辑通道和应用选择 (39)

6.4.1 隐式选择的分派 (39)

6.4.2 基本逻辑通道 (39)

6.4.2.1 基本逻辑通道的应用选择 (39)

6.4.2.1.1 基本逻辑通道上应用的隐式选择 (39)

6.4.2.1.2 基本逻辑通道上应用的显式选择 (40)

6.4.2.2 基本逻辑通道上的逻辑通道管理 (41)

6.4.2.3 基本逻辑通道上的应用命令分发 (41)

6.4.3 补充逻辑通道 (41)

6.4.3.1 补充逻辑通道的应用选择 (41)

6.4.3.1.1 补充逻辑通道上应用的隐式选择 (42)

6.4.3.1.2 补充逻辑通道上应用的显式选择 (42)

6.4.3.2 补充逻辑通道上的逻辑通道管理 (43)

6.4.3.3 补充逻辑通道上的应用命令分发 (43)

6.5 GlobalPlatform注册表 (43)

6.5.1 应用/可执行加载文件/可执行模块等数据元素 (44)

6.5.1.1 应用/可执行加载文件/可执行模块的AID (44)

6.5.1.2 应用/可执行加载文件/可执行模块的生命周期 (44)

6.5.1.3 内存资源管理参数 (44)

6.5.1.4 权限 (44)

6.5.1.5 隐式应用选择参数 (44)

6.5.1.6 关联安全域的AID (44)

6.5.1.7 应用提供方ID (44)

6.5.1.8 服务参数 (44)

6.5.2 卡片级数据 (45)

6.6 权限 (45)

6.6.1 权限定义 (45)

6.6.2 权限分配 (46)

6.6.3 权限管理 (47)

6.7 GlobalPlatform可信任框架 (47)

7 安全域 (49)

7.1 概要描述 (49)

7.1.1 发卡方安全域 (49)

7.2 关联到安全域 (50)

7.3 安全域服务 (51)

7.3.1 应用对安全域服务的访问 (51)

7.3.2 安全域对应用的访问 (52)

7.3.3 个人化支持 (52)

7.3.4 运行时消息的支持 (53)

7.4 安全域数据 (54)

7.4.1 发卡方安全域 (54)

7.4.1.1 发卡方标识编号 (54)

7.4.1.2卡片映像编号 (55)

7.4.1.3 卡片标识数据 (55)

7.4.2 补充安全域 (55)

7.4.2.1 安全域提供方标识编号 (55)

7.4.2.2 安全域映像编号 (55)

7.4.2.3 安全域管理数据 (55)

7.5 安全域密钥 (56)

7.5.1 密钥信息 (56)

7.5.2 密钥访问条件 (56)

7.6 数据和密钥管理 (57)

8 全局平台服务 (58)

8.1 全局服务应用 (58)

8.1.1 注册全局服务 (58)

8.1.2 应用对全局服务的访问 (58)

8.1.3 全局服务参数 (59)

8.2 持卡方验证方法(CVM)应用 (59)

8.2.1 应用对CVM服务的访问 (60)

8.2.2 CVM管理 (60)

8.2.2.1 注册CVM (60)

8.2.2.2 CVM状态 (60)

8.2.2.2.1 CVM状态ACTIVE (61)

8.2.2.2.2 CVM状态INV ALID_SUBMISSION (61)

8.2.2.2.3 CVM状态V ALIDATED (61)

8.2.2.2.4 CVM状态BLOCKED (61)

8.2.2.3 CVM格式 (61)

9 卡片和应用的管理 (62)

9.1 卡片内容管理 (62)

9.1.1 概述 (62)

9.1.2 对OPEN的要求 (62)

9.1.3 对安全域的要求 (63)

9.1.3.1 具备“令牌验证权限”的安全域 (63)

9.1.3.2 具备“授权管理权限”的安全域 (63)

9.1.3.3 具备“委托管理权限”的安全域 (63)

9.1.3.4 具备“全局删除权限”的安全域 (63)

9.1.3.5 具备“全局锁定权限”的安全域 (63)

9.1.3.6 具备“收条创建权限”的安全域 (64)

9.2 卡片内容的授权和管理 (64)

9.2.1 数据鉴别(DAP)模式验证 (64)

9.2.2 加载文件数据块的散列值 (64)

9.2.3 令牌 (64)

9.3 卡片内容的加载、安装和可选择化 (64)

9.3.1 概述 (64)

9.3.2 卡片内容的加载 (65)

9.3.3 卡片内容的安装 (66)

9.3.4 卡片内容的加载、安装和可选择化联合操作 (66)

9.3.5 卡片内容加载过程 (66)

9.3.6 卡片内容的安装过程 (69)

9.3.7 卡片内容的可选择化过程 (70)

9.3.8 卡片内容的加载、安装和可选择化联合操作过程 (71)

9.3.9 加载和安装流程的示例 (73)

9.4 内容的让渡和注册表的更新 (76)

9.4.1 内容的让渡 (76)

9.4.2 注册表的更新 (78)

9.4.2.1 普通的注册表更新 (78)

9.4.2.2 注册表更新中的让渡操作 (79)

9.5 内容的删除 (80)

9.5.1 应用删除 (81)

9.5.2 可执行加载文件的删除 (82)

9.5.3 可执行加载文件和相关应用的删除 (83)

9.6 安全管理 (85)

9.6.1 生命周期管理 (85)

9.6.2 应用的锁定和解锁 (85)

9.6.3 卡片的锁定和解锁 (86)

9.6.4 卡片终结 (87)

9.6.5 应用状况的查询 (88)

9.6.6 卡片状况的查询 (88)

9.6.7 操作的频度检测 (88)

9.6.7.1 内容加载和安装 (88)

9.6.7.2 异常 (89)

9.6.8 跟踪和事件日志 (89)

9.7 内存资源管理 (89)

10 安全通信 (90)

10.1 安全通信 (91)

10.2 显式和隐式安全通道 (91)

10.2.1 显式安全通道的开启 (91)

10.2.2 隐式安全通道的开启 (91)

10.2.3 安全通道的终止 (91)

10.3 安全通道协议的直接处理和间接处理 (92)

10.4 实体认证 (92)

10.4.1 对称加密算法下的认证 (92)

10.4.2 非对称加密下的认证 (92)

10.5 安全的消息传送 (93)

10.6 安全级别 (93)

10.7 安全通道协议标识符 (93)

第一部

介绍

1 介绍

GlobalPlatform是一家由支付和通信业的领先厂商、政府相关部门以及供应商社区共同建立的一个组织,并率先提出了一个跨行业的智能卡全局基础架构及其实现,其目标是为了减少隐藏在快速增长的跨行业、多应用的智能卡背后的障碍,使得发卡商在各种各样的卡片、终端和后台系统前,继续享有选择的自由。

为了充分挖掘智能卡的潜能,消费者需要能够有办法利用智能卡来完成各种功能。比如,利用手机上的智能卡来安全地连接到PC机上,进而通过互联网实现网上购物,或者利用智能卡来高效而便捷地完成其他各类功能等等。

自1990年代中期以来,随着开放的应用开发系统规范的引入,IC卡工业举得了一连串的重要突破。在这些规范中,居于领先地位的包括Java Card?技术MULTOS?技术。这些技术规范为多应用IC卡解决方案的形成做出了重要贡献,包括提供通用编程标准,使得符合这些标准的应用能在基于特定实现的不同卡片上进行移植。

2001年NICSS (the Next generation Ic Card System Study group,下一代IC卡系统研究组)针对政府行业市场定义了一套基于PKI(公共密钥体系)的卡片内容管理框架,其中蕴含的一个概念是,通过某种委托机制区分应用提供方和发卡方,使得前者可以从后者“租用”卡片内存空间,由此在每个利益攸关方之间形成了一种全新的商务模式。在此之前,ETSI(欧洲电信标准研究协会)在电信界提出了通过空中通道实施卡片内容管理的规范,从而实现SIM卡以及3G网络的UICC(通用身份识别模块集成电路卡)的安全管理。

从最早Open Platform组织到后来的VISA国际组织直至当下的GlobalPlatform组织,都一直致力于协同IC卡业界,发布之前未能形成但又极其重要的IC卡标准――独立于硬件、厂商和应用程序的卡片管理规范。这套新规范提供了一个通用的安全和卡片管理架构,旨在保护IC卡系统投资最重要的方面――基础构架。

GlobalPlatform组织定义的这套灵活而强大的规范,使得发卡方能够创建运行单个应用或者多应用的IC卡系统来满足其不断演进的商业需求。发卡方既可以选择适和当前情况的卡片技术,也可以在将来需要的时候,迁移到另一种卡片技术,而不用对其基础构架做出重大的修改。

本卡片规范定义了必须在GlobalPlatform的智能卡上实现的规范。在本规范中,“必须”、“应该”、“可以”的涵义定义如下:

必须:包含“必须”字样的描述,意味着该描述必须包含在符合本规范的实现之中,但这并不意味着本规范强制性地要求这么做在;

应该:包含“应该”字样的描述,意味着强烈推荐该描述包含在符合本规范的实现之中;

可以:包含“可以”字样的描述,意味着该描述是否包含在符合本规范的实现之中,可以由实现者决定。1.1 受众

本规范的预设的首要受众是卡片制造商和在根据GlobalPlatform规范实现的卡片上进行应用程序开发的开发者。尽管本规范定义了卡片组件、命令接口、事务序列以及通行于诸多不同行业的接口,但并没有详细规定底层安全的具体实现,而这些实现在不同行业间可能是各不相同的。

本规范的其他受众的范围非常宽泛,包括所有对该规范描述的卡片的通用安全概念感兴趣的读者,以及与多应用智能卡管理系统相关的各类不同涉众。

1.2 标准参考规范

标准/ 规范描述

ANSI X9.52 Triple Data Encryption Algorithm Modes of Operation, draft, 1996

CWA 14890-1 CEN Workshop Agreement - Application Interface for smart cards used as

Secure Signature Creation Devices - Part 1: Basic requirements, March

2004

ETSI TS 102 221 (Release 6) Smart cards; UICC - Terminal interface; Physical and logical

characteristics, European Telecommunications Standards Institute Project

Smart Card Platform (EP SCP), 2004

ETSI TS 102 225 (Release 6) Smart cards; Secured packet structure for UICC based applications,

European Telecommunications Standards Institute Project Smart Card

Platform (EP SCP), 2004

ETSI TS 102 226 (Release 6) Smart cards; Remote APDU structure for UICC based applications,

European Telecommunications Standards Institute Project Smart Card

Platform (EP SCP), 2004

ETSI TS 102 241 (Release 6) Smart cards; UICC Application Programming Interface (UICC API) for

Java Card TM, European Telecommunications Standards Institute Project

Smart Card Platform (EP SCP), 2004

标准/ 规范描述

FIPS PUB 180-2 Federal Information Processing Standards Publication 180-2, 2002:

Specifications for the Secure Hash Standard: U.S. Department Of

Commerce, Technology Administration, National Institute Of Standards

And Technology

FIPS PUB 197 Federal Information Processing Standards Publication 197, 2001:

Specification for the Advanced Encryption Standard (AES): U.S.

Department Of Commerce, Technology Administration, National Institute

Of Standards And Technology

FIPS PUB 198 Federal Information Processing Standards Publication 198, 2002: Standard

for the Keyed-Hash Message Authentication Code (HMAC): U.S.

Department Of Commerce, Technology Administration, National Institute

Of Standards And Technology

GlobalPlatform KMS GlobalPlatform Key Management System Functional Requirements,

version 1.0

GlobalPlatform MS GlobalPlatform Messaging Specification, version 1.0

GlobalPlatform SCMS GlobalPlatform Smart Card Management System Functional

Requirements, version 4.0

GlobalPlatform Systems

Scripting Specification

GlobalPlatform Systems Scripting Specification, version 1.1

ISO/IEC 7816-3:1997 Identification cards - Integrated circuit(s) cards with contacts - Part 3:

Electronic signals and transmission protocols

ISO/IEC 7816-4:2005 Identification cards – Integrated circuit cards - Part 4: Organization, security and commands for interchange

ISO/IEC 7816-6:2004 Identification cards - Integrated circuit(s) cards with contacts- Part 6: Interindustry data elements

ISO/IEC 7816-15:2004 Identification cards - Integrated circuit cards with contacts - Part 15: Cryptographic information application

ISO 8731-1:1987 [IS8731-1] Banking - Approved algorithms for message authentication –Part 1: DEA

ISO/IEC 8825-1:2002 | ITU-T Recommendation X.690 (2002) Information technology – ASN.1 encoding rules: Specification of Basic Encoding Rules (BER), Canonical Encoding Rules (CER) and Distinguished Encoding Rules (DER)

ISO/IEC 9594-8 | ITU-T Recommendation X.509 (2000) Information Technology - Open Systems Interconnection - The Directory: Public-Key and Attribute Certificate Frameworks

ISO/IEC 9796-2:2002 Information technology - Security techniques - Digital signature schemes giving message recovery - Part 2: Integer factorization based mechanisms

ISO/IEC 9797:1994 [IS9797] Information technology – Security techniques - Data integrity mechanism using a cryptographic check function employing a block cipher algorithm

ISO/IEC 9899:1999

Programming languages - C

ISO/IEC 10116: 1997 [IS10116] Information technology - Modes of operation of an n-bit block cipher algorithm

ISO/IEC 10118-3: 1998 [IS10118-3] Information technology – Security techniques - Hash functions –Part 3: Dedicated hash functions

ISO/IEC 14443-3:2001 Identification cards - Contactless integrated circuit(s) cards -Proximity cards - Part 3: Initialization and anticollision

ISO/IEC 14443-4:2001 Identification cards - Contactless integrated circuit(s) cards -Proximity cards - Part 4: Transmission protocol

ISO/IEC 18033-3:2005 Information Technology - Security techniques - Encryption algorithms - Part 3: Block ciphers

标准/ 规范描述

Java Card? Go to the following website for Java Card? documentation: https://www.wendangku.net/doc/7f5899462.html,/products/javacard

MAO-DOC-REF-009 MULTOS Guide to Generating Application Load Units, version 2.51

MULTOS? Go to the following website for MULTOS? documentation: https://www.wendangku.net/doc/7f5899462.html,

NICSS Framework (NICSS-F) NICSS Prerequisites, First Edition, version 1.20, April 24, 2001, The Next generation IC Card System Study group

PKCS#1 (RFC 2437) PKCS #1 v2.0: RSA Cryptography Standard, RSA Laboratories, October 1998 (RFC 2437).

表1-1: 标准参考规范

1.3 术语及定义

表1-2 定义了本规范中用到的专业词汇。

术语定义

Application 应用

在卡片上安装后处于可选择状态的可执行模块的实例

Application Management System 应用管理系统与特定应用相关的卡外系统,用于成功地实现应用提供方对持卡方的服务

Application Protocol Data Unit

(APDU) 应用协议数据单元

读卡器和智能卡之间的标准通信消息协议Application Provider 应用提供

拥有应用并对应用的具体行为负责的实体

Application Session 应用会话应用与卡外世界的通过逻辑通道建立的某种联系,开始于该应用被选择,结束于另外的应用经由同一逻辑通道被选择,或者该逻辑通道被关闭,或者卡片会话被中止

Asymmetric Cryptography 非对称加密一种运用了两种变换的加密技术,即由公开密钥组件定义的公开转换和由私有密钥组件定义的私有转换;该公私钥对具备一种特殊的属性,即不能由公钥推断出私钥

Basic Logical Channel 基本逻

辑通道

卡片和卡外实体之间的永久性接口,其编号为0

Card Content 卡片内容卡片内的代码和应用的信息(但不含应用的数据),由OPEN负责管理,比如可执行加载文件,应用的实例等等

Card Image Number (CIN) 卡

片映像编号

GlobalPlatform卡片的某种特定标识

Card Issuer 发卡方

拥有卡片并对卡片的行为负有最终责任的实体

Card Management System 卡片管理系统负责对不同类型的卡片、各种卡内应用和持卡方的特定配置进行管理的某种卡外系统

Card Manager 卡片管理器负责对GlobalPlatform卡片进行管理的实体的统称,比如OPEN、发卡方安全域、持卡方验证方法服务提供方等等

Card Recognition Data 卡片识别数据用于告诉卡外系统,特别是智能卡管理系统(SCMS)如何与卡片协同运行的卡片信息,包括能识别该卡为GlobalPlatform卡的信息

Card Session 卡片会话卡片与卡外世界的建立的某种联系,开始于卡片复位(接触式卡片)、卡片激活(非接触卡式卡片)或者卡片上电,结束于卡片再次复位(接触式卡片)、卡片释放(非接触卡式卡片)或者卡片下电

术语定义

Card Unique Data 卡片唯一标

唯一标识一张卡片的数据,由发卡方编号和卡片映像编号组成

Cardholder 持卡方卡片最终用户

Cardholder Verification Method

(CVM) 持卡方验证方法

用于确保卡片当前持有者即为卡片合法持有者的方法

Certificate 证书在本规范中,证书专指密钥证书,包括公钥和表明公钥持有者身份的

信息,经由证书认证机构(CA)的私钥进行数字签名以证明其真实性

Controlling Authority 授权管理者授权管理者借助强制性的数据鉴别模式的确认,拥有对卡片内容进行管理控制的权限

Current Security Level 当前安全级别在根据安全通道协议进行安全消息传送时,应用于当前命令/响应对的安全级别,其作用域及于一个独立的APDU对:当前被卡片处理的命令APDU以及和它对应的响应APDU

DAP Block 数据鉴别块加载文件中用于对加载文件数据块进行可信性验证的部分DAP Verification 数据鉴别安全域对加载文件的可信性进行验证的机制

Delegated Management 委托管理由认证后的应用提供方来执行的、预先授权的对卡片内容进行改变的行动

Digital Signature 数字签名一种特殊的加密算法,数据接收者能够借此确认数据的来源和完整

性,避免数据被第三方篡改,数据发送者也可以借此确保数据不会被

接收者篡改

Executable Load File 可执行加载文件实际存在于卡片上的包含一个或多个应用的可执行代码(可执行模块)的容器,它既可以驻留在只读内存中,也可以作为加载文件数据块的映像在可变内存中生成。

Executable Module 可执行模

可执行加载文件中包含一个单独应用的可执行代码

GlobalPlatform Registry 全局

平台注册表

一个包含卡片内容管理相关信息的容器

Host 主机该逻辑术语用来泛指GlobalPlatform系统中支持后台功能的系统。主机

执行的功能包括:授权与认证、管理、发卡后的应用代码与数据下载、

事务处理等

Immutable Persistent Memory

只读内存

驻留其中的数据只能被读取不能被修改的内存

Issuer Security Domain 发卡方安全域负责对卡片管理者(通常是发卡方)的管理、安全、通信需求进行支持的卡上首要实体

Life Cycle 生命周期GlobalPlatform卡上卡片内容的存在以及不同阶段,也可以指卡片本身

存在的各个阶段

Life Cycle State 生命周期状态卡片或卡片内容在生命周期中的某个特定状态

Load File 加载文件传送加载到GlobalPlatform卡片上的某种文件,包含了加载文件数据块

以及一个或者多个数据鉴别块(DAP Block)

术语定义

Load File Data Block 加载文件数据块加载文件中,包含一个或多个应用或者库,以及特定平台应用支持信息的部分

Load File Data Block Hash 加载文件数据块散列值加载文件数据块经由哈希函数计算出的散列值,用于确保加载文件数据块的一致性

Load File Data Block Signature 加载文件数据块签名内含加载文件数据块散列值的数据值,用于确保加载文件数据块的一致性和可信性

Message Authentication Code (MAC) 消息鉴别码经由对称加密转换得到的数据码,用于确保原始数据来源的合法性和数据自身的一致性

Mutable Persistent Memory 可

变内存

可以对其驻留的内容进行改变的内存

OPEN 拥有全局平台注册表的卡片上的中心管理实体

Post-Issuance 发卡后阶段卡片生命周期中,卡片发行完成并送达持卡方之后开始的阶段Pre-Issuance 发卡前阶段卡片生命周期中,卡片发行之前的阶段

Private Key 私钥非对称加密密钥对中,非公开的密钥

Public Key 公钥非对称加密密钥对中,公开的密钥

Receipt 收条卡片根据发卡方要求出具的一个加密值,用来作为一个委托管理操作已经发生的证据

Retry Counter 可再访问次数在持卡方验证方法(CVM)中,用于记录可以再次进行的持卡方验证次数,连同最大访问次数,可以判断是否允许继续进行这种验证

Retry Limit 最大访问次数在持卡方验证方法(CVM)中,可以尝试进行的持卡方验证次数的最大值,超过该最大访问次数后,卡片将拒绝继续进行持卡方验证的尝试

Runtime Environment 运行时环境卡片运行期间的核心功能,为卡上的多个应用提供了一个安全的运行环境,其主要角色是作为GlobalPlatform卡片管理器的一个补充

Secure Channel 安全通道为卡外实体和卡片之间的信息交换提供某种安全保障的通信机制Secure Channel Protocol 安全

通道协议

安全通信协议和相关安全服务的统称

Secure Channel Session 安全通道会话应用会话期间建立的另外一种会话,开始于安全通道的初始化,结束于安全通道的终结或者应用会话或卡片会话的终结

Security Domain 安全域负责对某个卡外实体(例如发卡方、应用提供方、授权管理者)的管理、安全、通信需求进行支持的卡内实体

Session Security Level 会话安全级别强制性的最低安全级别,用于在进行安全消息交换的安全通道协议中,确保命令的安全,在安全通道会话初始化时以明确或隐含的方式建立

Supplementary Logical Channel 补充逻辑通道卡片和卡外实体之间除了永久性可得的基本逻辑通道之外的,数量可多达19个的其他接口,每个补充逻辑通道的编号在1和19之间

Supplementary Security

Domain 补充安全域

发卡方安全域之外的其他安全域

Symmetric Cryptography 对称

加密

在加密和解密时采用同一个秘密密钥的加密技术

Token 令牌发卡方出具的一个加密值,用来作为一个委托管理操作已经被授权进行的证据

Trust Point 授信节点一种可信度极高的机构,其公钥无须某种特殊定义的安全过程,仅通过自签名证书的方式,即可被安全域或卡外实体视为可信的,授信节点的公钥对接受者而言普遍被视为拥有最高的可信度

UICC 通用身份识别模块集成电路卡在欧洲电信标准研究协会发布的智能卡平台计划中定义的一种集成电路卡片

表1-2: 术语和定义

1.4 缩写和符号

缩写含义

AES Advanced Encryption Standard 高级加密标准

AID Application Identifier 应用标识符

APDU Application Protocol Data Unit 应用协议数据单元

API Application Programming Interface 应用编程接口

ASCII American Standard Code for Information Interchange 美国标准信息交换码ATR Answer-to-Reset 复位应答

ATQ Answer-to-Request (for contactless cards) 请求应答(就非接触式卡片而言) BCD Binary Coded Decimal 二进制编码的十进制

BER Basic Encoding Rules 基本编码规则

CAT Card Application Toolkit; or Cryptographic Authorization Template 卡片应用编程工具或加密授权模板

CBC Cipher Block Chaining 加密数据链模式

CCT Control Reference Template for Cryptographic Checksum 加密校验和控制参考模板CIN Card Image Number / Card Identification Number 卡片映像编号或卡片识别编号CLA Class byte of the command message 命令消息类型标识字节

CRT Control Reference Template 控制参考模板

CT Control Reference Template for Confidentiality 控制参考模板或机密性

CVM Cardholder Verification Method 持卡方验证方法

DAP Data Authentication Pattern 数据鉴别模式

DEK Data Encryption Key 数据加密密钥

DER Distinguished Encoding Rules 辨识编码规则

DES Data Encryption Standard 数据加密标准

DST Control Reference Template for Digital Signature 数字签名控制参考模板ECB Electronic Code Book 电子编码簿模式

EMV Europay, MasterCard, and Visa; used to refer to the ICC Specifications for Payment Systems 欧陆卡、万事达卡、维萨卡的统称,特指由这三家组织制定的IC卡支付标准

ENC Encryption 加密

FCI File Control Information 文件控制信息

HEX Hexadecimal 十六进制

HMAC Keyed-Hash Message Authentication Code 带键的消息散列鉴别码

ICC Integrated Circuit Card 集成电路卡

ICV Initial Chaining Vector 初始链表向量

IIN Issuer Identification Number 发卡方标识编号

INS Instruction byte of the command message 命令消息指令标识字节

ISO International Organization for Standardization 国际标准化组织

Lc Exact length of data in a case 3 or case 4 command 情况3或情况4时,命令中的数据字节长度

Le Maximum length of data expected in response to a case 2 or case 4 command 情况2或情况4时,命令中期望响应中返回的数据的最大字节长度

LV Length Value 长度值

MAC Message Authentication Code 消息鉴别码

MEL MULTOS Executable Language. The instruction set of the MULTOS? runtime e nvironment MULTOS可执行语言,即MULTOS?运行时环境中的指令集

OID Object Identifier 对象标识符

P1 Reference control parameter 1 控制参数1

P2 Reference control parameter 2 控制参数2

PIN Personal Identification Number 个人身份识别码

缩写含义

PKI Public Key Infrastructure 公共密钥体系

RAM Random Access Memory 随机访问内存

RFU Reserved for Future Use 保留为将来用途

RID Registered Application Provider Identifier 注册应用提供方标识ROM Read-only Memory 只读内存

RSA Rivest / Shamir / Adleman asymmetric algorithm RSA非对称加密算法

SCP Secure Channel Protocol; or (ETSI) Smart Card Platform 安全通道协议或ETSI智能卡平台

SW Status Word 状态字

SW1 Status Word One 状态字1

SW2 Status Word Two 状态字2

TLV Tag Length Value 标签长度值格式TP Trust Point 授信节点

'xx' Hexadecimal values are expressed as hexadecimal digits between single quotation marks 单引号中的数字位组成的数值代表一个十六进制的数值

'X' A value in a cell of a table whose purpose is described in the 'meaning' column of the table 某表格中该单元格中的数值的意义,由同一表格中“含义”栏对应的单元格来解释

'' A value (0 or 1) in a cell of a table that does not affect the 'meaning' given for that row of the table

表1-3: 缩写和符号

第二部架构

部署巨量的动态多应用技术的IC卡和部署通过网络相互连通起来的巨量工作站比较相似。这些卡片“工作站”支持在任一时刻同时运行多个应用,并提供了允许在任何时候更新或删除这些应用,并安装新应用的可能性。

图片2-1: GlobalPlatform 架构

GlobalPlatform架构设计的初衷是为发卡方提供一个管理智能卡的系统管理架构。尽管GlobalPlatform架构是基于单个发卡方对应一种卡片的范例之上,但它为发卡方提供了极大的灵活性去管理大量不断变化的、期望能够在发卡方的卡片上运行自己应用的业务合作伙伴。

GlobalPlatform架构赋予了发卡方强有力的手段以最大的灵活性去跟他们的业务合作伙伴共享对卡片的控制。虽然卡片的最终控制权是由发卡方掌握的,但透过GlobalPlatform,这些业务合作伙伴能够以某种恰当的方式来管理自己运行在卡片上的应用。

GlobalPlatform卡片架构由一系列组件构成,为卡上的应用和卡外管理系统之间提供了一套独立于硬件和厂商的接口。下面的图例展现了卡片架构的各个组件,该卡片上运行着若干来自发卡方的应用,若干来自应用提供方的应用,以及若干提供全局服务(如CVM服务)给其他应用的应用。

图片3-1: GlobalPlatform卡片架构

所有这些应用必须在一个安全的运行时环境中实现,该运行时环境提供了一套硬件中立的应用编程接口以支持应用的可移植性。GlobalPlatform并不强制规定运行时环境的实现技术。卡片管理器作为GlobalPlatform架构中的首要组件起到了GlobalPlatform卡片中心管理者的作用,特定的密钥和安全管理应用被称作安全域,负责确保发卡方和其他安全域提供者之间的密钥的完全隔离。

3.1 安全域

作为卡外授权机构的卡片内代表的安全域,依据现有的三种授权机构,可以划分为三种主流类型:

发卡方安全域,卡片上首要的、强制性存在的安全域,是卡片管理者(通常是发卡方)在卡片内的代表;

补充安全域,卡片上次要的、可选择地存在的安全域,是应用提供方或发卡方以及它们的代理方在卡片内的代表;

授权管理者安全域,一种特殊类型的补充安全域,授权管理者负责将某种安全策略贯彻到所有加载到卡片的应用代码上,授权管理者安全域就是授权管理者在卡片内的代表,卡片上可能存在多个这样的安全域。

总而言之,以上三种安全域在本规范中,统称安全域。安全域负责提供各类安全服务,包括密钥管理、加密解密、针对其提供者(发卡方、应用提供方、授权管理者)的应用进行数字签名的生成与验证。当发卡方、应用提供方、授权管理者等卡外实体要将用到的密钥从其他实体区隔开来时,就可以通过新的安全域来代理它们实现这个需求。

3.2 全局服务应用

卡片上存在一个或者多个全局应用服务,负责向其他应用提供诸如持卡方验证方法之类的服务。

3.3 运行时环境

GlobalPlatform架构意图运行在一个安全的多应用运行时环境之上。该运行时环境负责向所有应用提供一套硬件中立应用编程接口,一种能确保各个应用的代码和数据能相互区隔的、安全的存储和执行空间分配机制,并提供服务来完成卡片和卡外实体之间的通信。考虑到处理复位应答或请求应答时对通信协议、逻辑通道以及命令序列等方面的支持的差别,GlobalPlatform卡片应该尊循恰当的标准,包括ISO/IEC 7816-3, ISO/IEC 7816-4, ISO/IEC 14443-3 and ISO/IEC 14443-4。

3.4 可信任框架

GlobalPlatform卡包含一个或多个负责提供应用间通信服务的可信任框架。可信任框架既不是应用也不是安全域,但作为运行时环境的组成部分或扩展部分,却具有特殊的地位,对它的安全评估要求应该与对运行时环境的安全评估要求类似。详情请参见附录G:可信任框架的应用间通信。

3.5 GlobalPlatform环境(OPEN)

GlobalPlatform环境又简称OPEN,其主要功能包括:向应用提供API,命令转发,应用选择,逻辑通道管理

以及卡片内容管理。当运行时环境没能实现或者没能以符合本规范的方式实现这些功能时,则OPEN必须完成这

些实现。

OPEN负责应用代码的加载和相关卡片内容管理和内存管理,并负责将加载的应用安装到卡片上。在此期间,还负责根据卡片内容管理的要求,执行预先定义好的安全准则。

OPEN的另一个重要功能包是APDU命令的转发和应用选择。当OPEN成功处理了SELECT 命令后,命令中指定的应用会被标识为已选择应用,接下来的APDU命令必须都转发给这个已选择应用。

逻辑通道的可用性为卡片架构带来了一个附加的维度,使得多个应用能被同时选择。OPEN必须借助运行时环境来控制是否或者何时一个应用能够被并行选择,或者和其他应用同时被选择。如果支持逻辑通道,OPEN必须能同时支持没有逻辑通道概念的应用和能够被并行选择的应用。对逻辑通道的支持是可选的,卡片可以支持一个或多个(根据ISO/IEC 7816-4的规定可以多达19个)补充逻辑通道。

OPEN拥有一个内部的全局平台注册表,并利用它作为信息资源来进行卡片内容管理。全局平台注册表包

含了管理卡片、可执行加载文件、应用、安全域关联以及权限所需要的信息。

3.6 GlobalPlatform API

GlobalPlatform API向应用提供各种服务,比如持卡方验证服务、个人化服务、安全服务等。此外还提供了卡片内容管理服务,如卡片锁定或应用生命周期状态更新服务。针对Java Card?平台的API规范, 参见附录A.1,针对MULTOS?平台的API规范, 参见附录A. 2。

3.7 卡片内容

本规范定义所有的卡片内容,首先事宜可执行加载文件的形式存在的,且具备下面两种方式之一:

只读内存,驻留在这里的内容是在卡片制造阶段加载的,除了禁止化操作外,不能对其做任何修改;

可变内存,驻留在这里的内容是在发卡前后发卡后阶段加载或删除的。

每个可执行加载文件含有一个或多个可执行模块,或者说应用代码。安装应用时,会在可变内存中生成一个实例,包含可执行模块甚至可能还有应用数据。所有的应用实例及其相关数据都可以删除。一张GlobalPlatform卡设计为可以支持多个可执行加载文件、多个可执行模块乃至多个应用共处一卡。需要注意的是,前面的描述基于可执行模块存在可执行加载文件之中的假设,但这个假设是可选的,且依赖于运行时环境的要求。

图片3-2 描绘了可执行加载文件、可执行模块(如果存在的话)和应用之间的关系。

图片3-2 卡片内容关系

3.8 卡片管理器

卡片管理器作为卡片的管理枢纽,被规划为具备多重职责,可以将其视作以下三个实体:

GlobalPlatform环境(OPEN)

发卡方安全域

持卡方验证服务

公司固定资产日常管理规范

固定资产日常管理规范 为进一步加强固定资产管理,完善固定资产管理链条的各环节管理流程,更好地满足工作需要,特制定本办法。 一、职责分工 财务部负责办公设备的的资产价值管理;综合管理部负责办公设备的采购、硬件维护和实物量的管理;支撑服务部负责总部信息系统的维护,并为总部办公设备维修提供技术支撑;各部门指定专人具体落实本部门使用的固定资产实物管理工作,跟踪及更新固定资产存放地点和管理责任人;员工负责个人所用设备的的保管和日常维护工作。 二、配备流程 针对分公司总部,固定资产按部门领取,由部门资产管理员统一填写固定资产申请单(附件二),获批后配发给个人,并做好资产登记工作。 (一)新员工入职,需人力资源专员在固定资产申请单上签字确认后为其申请相应办公设备。 (二)直营店、卖场固定资产领用时,经办人需在固定资产申请单上备注批复文件号以作参考,并详细备注资产使用人、责任人和使用地点。 三、日常管理 各部门均为固定资产使用部门,遵循“谁使用,谁保管,谁维护

”的原则,负责从专业、技术角度进行本部门各类固定资产的实物管理工作: (一)各部门资产管理员建立本部门固定资产手工台账,跟踪和更新固定资产存放地点和相关责任人,地市直供中心和自有卖场的固定资产由市场部负责统一管理,每个地市营销中心建立自己的固定资产台账,卖场和直营店固定资产由地市城市经理负责。 (二)办公设备的相关信息以财务部固定资产卡片为准,如部门内人员工作或职责发生变动时需严格履行交接或调拨手续,确保固定资产交接清楚,同时以部门为单位将交接表(附件二)或随同实物(个人使用计算机)交回综合部资产管理员。最后,由综合部按季度将资产变更信息汇总报给财务部变更卡片。 (三)办公设备应专人专用,未经允许,严禁员工个人之间私自长期调换使用所配办公设备。 (四)员工所用办公设备因故遗失,使用人应按资产净值(由财务部确定金额)赔偿后,公司才可为其重新配备。 (五)如因客观原因等导致办公场所、厅店撤销,所属部门、当地城市经理或厅店管理人员应提前向综合部报备,由综合部监盘所属资产,并牵头完成资产后续处理事宜。 四、办公设备的使用和维修 (一)员工应按使用说明正确使用和维护办公设备,定期对设备进行常规性的杀毒保养。不得安装与工作无关的外接设备和程序软件,不得擅自拆、装、更换配件或对设备进行升级改造,否则,引发

新固定资产实物管理规定及全套表格.

新固定资产实物管理规定 第一章总则 第一条为加强固定资产实物管理,根据固定资产管理实物管理细则的通知文件精神,结合本单位固定资产实际情况,制定本规定。 第二条本规定适用于本单位各部门。 第三条本规定所称固定资产是指使用期限超过一年,单位价值在1000元以上(其中:专用设备单位价值在1500元以上),并在使用过程中基本保持原有物质形态的资产。 本规定所称固定资产实物管理,是指对固定资产制定配置标准、资产配置、验收、标识、入库、领用、使用、维护、调拨、处置、定期盘点等具体管理工作。 第二章职责分工 第四条本单位固定资产实物管理工作,实行“统一领导、归口管理、分级负责、责任到人”的管理体制,综合办公室为本单位固定资产实物管理部门(以下简称:综合办)。 第五条综合办对固定资产实物管理,实施统一的监督管理。其主要职责:(一)制定和完善固定资产实物管理制度及工作流程; (二)负责对闲置资产进行调剂,对固定资产增加、处置及对外出租出借等进行审核; (三)负责对各部门固定资产使用情况进行监督、检查、指导; 1

(四)负责固定资产日常维护工作,保障正常使用; (五)定期组织固定资产的清查盘点和统计; (六)建立和完善固定资产管理数据库。按市局要求通过“一本账、一套表、一张图”的管理模式,实现固定资产的动态管理; 第六条财务部负责建立固定资产财务账目,负责配合综合办完成固定资产采购、报废、调拨及盘点等工作,负责建立固定资产卡片; 第七条各部门建立资产保管专员,负责妥善保管本部门使用的固定资产。其主要职责: (一)负责对本部门固定资产的采购、处置、调拨提出申请; (二)负责新购置固定资产的领用、分配和登记; (三)对职工离职(退休)交还的固定资产进行核实登记,并报综合办(详见附件12); (四)固定资产如出现损坏、遗失,应及时报综合办; (五)每年5月中旬,11月中旬分别将本部门上下半年资产变动情况报送综合办(详见附件13)。 第八条使用保管人负责固定资产的使用保管,配合相关部门及本部门资产保管员做好维修维护工作。 第三章实物账卡 第九条综合办按要求设置固定资产分类明细账、固定资产卡片;财务部门按要求设置固定资产财务账及卡片。 (一)固定资产分类明细账是依据固定资产分类规定,按品种目录设置的明 细实物账,详细记录日期、固定资产编号、资产名称、规格型号、单价、数量、 2

公司固定资产管理制度(范本)

公司固定资产管理制度(范本) 为了加强公司固定资产管理,明确部门及员工的职责,现结合公司实际,特制定本制度。 一、固定资产的标准 固定资产是指使用期限超过一年的房屋、建筑物、机器、机械、运输工具以及其他与生产经营有关的设备、器具、工具等。不属于生产经营主要设备的物品,单位价值在2000 元以上,并且使用期限超过2 年的,也应作为固定资产管理。 二、固定资产的分类 固定资产类别折旧计提年限净残值率 1 、房屋及建筑物20 10% 2 、机器设备10 10% 3 、运输工具10 10% 4 、计算机设备 5 10% 5 、办公家具及设备5 10% 三、固定资产的管理部门根据内部控制制度,固定资产由设备部对生产设备及相关设备进行管理;由IT 部对计算机设备进行管理;由人事行政部门对办公家具及运输工具进行管理。 各具体管理部门应: 1 、设置固定资产实物台帐,建立固定资产卡片。 2 、对固定资产进行统一分类编号

3 、对固定资产的使用落实到使用人(机器设备落实到组) 四、固定资产核算部门 1 、财务部为公司固定资产的核算部门 2 、财务部设置固定资产总帐及明细分类帐 3 、财务部对固定资产的增减变动及时进行帐务处理 4 、财务部会同固定资产管理部门对固定资产每季进行一次盘点,做到帐实相符,保持帐、物、卡一致。 五、固定资产的购置 1 、各部门需购置固定资产,需填写“资本性支出申请单” (格式后附1),由部门经理、生产部门经理、财务部及总经理批准。 2 、经批准后,由采购部门安排专人负责采购,填写“固定资产采购申请表” (格式后附2),报经部门经理、生产部门经理、财务部及总经理批准。在此表中应详细填写固定资产名称、规格、型号、3家供货厂商报价以备合理采购。 3 、固定资产收到后,由固定资产管理部门负责验收,并填写“固定资产验收清单” (格式后附3)一式三份,在验收清单中应详细填写固定资产名称、规格型号、金额、供货厂商,并同时对固定资产进行编号。一份由使用部门留存,一份交财务部进行相应的帐务处理,一份交资产管理部门填写固定资产卡片,更新台帐,落实使用责任人。 六、固定资产的转移 1 、固定资产在公司内部部门员工之间转移调拨,需填写“固定资产转移申请单”一式四联(格式后附4),送移入部门签字,确认后交固定

固定资产卡片填写要求

大兴安岭林业集团公司固定资产卡片填写要求 根据固定资产管理的要求,真正做到账、卡、物、码相符,针对此前各单位固定资产卡片填写项目、内容等不规范、不一致的问题,现重新规范卡片的填写,使各单位有所遵循,保证今后的固定资产管理工作走向正规化、科学化轨道,为固定资产条码管理打好基础。现就如何填写卡片要求如下: 一、资产编码 用十八位数字和字母表示,对林业集团公司内某项固定资产是唯一的,前六位代码可在《大兴安岭林业集团公司固定资产目录及编码手册》中查找,其他十二位代码各单位根据实际情况按编码规则进行编制。 二、使用部门 一般是指具体使用单位或科室,林业局的林场、医院、公安局等单位要落实到其所属部门。 三、资产名称 用品牌+名称的汉字方式表示,进口的固定资产可将其译成中文名称;固定资产应以面板或出厂铭牌所标记的全称填写,若固定资产上无名称,按说明书上全称填写,若两者皆无则按发票或俗称填写,填写时,原则上不应太离谱;超过10个汉字的固定资产名称,可采用简称或俗称,如××彩电、××微机等。 四、资产类别

根据《大兴安岭林业集团公司固定资产目录及编码手册》中类别填写。 五、规格型号 以固定资产面板或厂家铭牌所填写的规格型号填写,某些固定资产面板的规格型号与铭牌的规格型号不同,应以铭牌为准,若固定资产上无规格型号的,可按说明书填写。若两者皆无,应打上“*”。但对于计算机类可填CPU和内存的指标,如:P4 3.4GHz/512MB、P(R)4 2.26GHz/256MB等。 六、折旧方法 按财务制度规定使用四种方法中的一种填写。 七、购置(建)日期 以实际购置(建)日期填写。这也是折旧计算的开始日期。 八、资产状态 分在用计提、在用不提、报废在用不提、报废、盘亏等几种形式。 九、入账日期 实际记账日期。 十、资产用途 分经营性、社会性、行政性三种。 十一、资金来源 是指用什么资金形成的资产。主要有企财(自筹)、天保、育林基金、国投(非经营性投资)、法人投资等。

公司固定资产管理制度

公司固定资产管理制度 为了加强公司固定资产管理,明确各个部门及员工的职责,现结合公司实际情况,特制定本制度。 一、固定资产的标准 固定资产是指使用期限超过一年的房屋、建筑物、机器、机械、运输工具以及其他与生产经营有关的设备、器具、工具等。不属于生产经营主要设备的物品,单位价值在2000元以上,并且使用期限超过2年的,也应作为固定资产管理。 二、固定资产的折旧标准 固定资产类别折旧计提年限净残值率 1、房屋建 筑 20 3 -5% 2、办公机器设备 5 3-5% 3、其他设备 5 3-5% 三、固定资产的管理部门 根据内部控制制度,固定资产财务部直接对房屋、建筑物及计算机设备、办公用设备、交通运输工具等进行管理。 各具体管理部门应: 1、设置固定资产实物台帐(可以计算机表格形式存盘),建立固定资产卡片。 2、对固定资产进行统一分类编号。 3、对固定资产的使用落实到使用人。 四、固定资产核算部门 1、财务部为公司固定资产的核算部门。 2、财务部设置固定资产总帐及明细分类帐。 3、财务部对固定资产的增减变动及时进行帐务处理。 4、财务部会同固定资产管理部门对固定资产进行定期盘点,做到帐实相符,保持帐、物、卡一致。 五、固定资产的购置 1、各部门需购置固定资产,需填写资本性支出“固定资产申购单”,由部门经理、财务部及总经理批准。 2、经批准后,由部门经理安排专人负责采购,填写固定资产“订购单”,报经部门经理、生产部门经理、财务部及总经理批准。在此表中应详细填写固定资产名称、规格、型号、3家供货厂商报价以备合理采购。

3、固定资产收到后,由行政管理部门负责验收,并填写固定资产“检验报告”及“验收单”,在验收清单中应详细填写固定资产名称、规格型号、金额、供货厂商,填写“检验报告”的同时对固定资产进行编号并填写固定资产卡片。一份交使用部门贴在相应固定资产上,一份交财务部进行相应的帐务处理,一份由资产管理人留存,更新固定资产台帐(可以计算机表格形式存盘),落实使用责任人。 六、固定资产的转移 1、固定资产在公司内部部门员工之间转移调拨,需填写“固定资产转移申请单”一式四联,送移入部门签字,确认后交固定资产管理部门,第一联由管理部门留存,更新固定资产卡片,第二联送交会计部门,第三联送交移入部门,第四联送交移出部门。将固定资产转移单交固定资产管理部门办理转移登记。 2、固定资产管理部门将固定资产转移登记情况书面通知财务部,以便进行帐务处理。 3、注意固定资产编号保持不变,填写清楚新的使用部门和新的使用人,以便监督管理。 七、固定资产的出售 固定资产使用部门应将闲置的固定资产书面告知管理部门,填写“闲置固定资产明细表”,管理部门拟定处理意见后,按以下步骤执行: 1、固定资产如需出售处理,由固定资产管理部门提出申请,填写“固定资产出售申请表”。 2、列出准备出售的固定资产明细,注明出售处理原因,出售金额,报部门经理、生产部门经理、财务部和总经理审批。 3、固定资产出售申请经批准后,固定资产管理部门对该固定资产进行处置,并对固定资产卡片登记出售日期,台账做固定资产减少。 4、财务部根据已经批准的出售申请表,开具发票及收款,并对固定资产进行相应的帐务处理。 八、固定资产报废 1、当固定资产严重损坏,没有维修价值时,由固定资产使用部门提出申请,填写“固定资产报废申请表”,交固定资产管理部门报财务总监和总经理审批。 2、经批准后,固定资产管理部门对实物进行处理。处理后对台帐及固定资产卡片进行更新,并将处理结果书面通知财务部。 3、财务部依据总经理批准的固定资产报废申请和实物处理结果,进行账务处理。 九、固定资产编号

办公室固定资产管理制度

办公室固定资产管理制度 企业办公室固定资产管理制度篇一 第一章总则 第一条为了加强固定资产管理,提高使用效益,保护公有财产安全,促进管理工作和业务活动的开展,根据国家有关财务制度的规定,制定本办法。 第二条本办法适用于总公司和各专业公司(不包括有独立人事管理权的专业公司,下同),其它所属企业可参照执行或另行制订管理办法并报总公司财务本部备案。 第二章固定资产及其分类 第三条固定资产是指使用期限在一年以上、在使用过程中保持原有物质形态的房屋建筑物、机器设备、运输设备以及其他与生产经营有关的设备、器具、工具等;不属于生产经营设备的物品,单位价值在20XX元以上、使用期限超过两年的,也应作为固定资产。总公司财务本部根据实际情况,制定固定资产目录。 第四条固定资产分类按国家相关行业财务制度规定执行。 第三章固定资产的计价 第五条固定资产计价的原则和方法: (一)购人的固定资产,以其购人价加由公司负担的运输、装卸、安装调试、运输途中保险费及其他附加费用计价,国外购人的还应包括进口税金; (二)自制、自建的固定资产,按建造过程中的实际支出计价;

(三)在原有固定资产基础上进行改建、扩建的,按固定资产原值,加上改建扩建发生的实际支出计价。 (四)投资者投入的固定资产,按评估确认或按合同、协议约定的价格计价。 (五)接受捐赠、从境外调人或引进的固定资产,以所附单据确定的金额加上由公司负担的运输费、保险费、安装调试费、缴纳的税金等计价;无所附单据的,按照同类固定资产现行市场价格计算; (六)盘盈的固定资产,按照同类固定资产的重置完全价值计价;公司购建固定资产交纳的固定资产投资方向调节税、耕地占用税计人固定资产的价值。公司可依法对固定资产进行有偿转让、出租、变卖、抵押借款、对外投资,企业兼并、投资、变卖、租赁、清算时,应依法对固定资产进行评估。 第四章固定资产析旧 第六条公司固定资产提取折旧的范围和折旧年限按国家规定范围执行。 第七条公司计算提取固定资产折旧,采用平均年限法(下称直线法)。净残值率按3%计算。当月增加的固定资产当月不提折旧,当月减少的固定资产当月照提折旧。 第八条直线法的折旧额按下列公式计算: (一)固定资产年折旧额=(固定资产原值-净残值)/预计使用年限 (二)固定资产年折旧率=固定资产年折旧额/固定资产原值 (三)固定资产月折旧额-(固定资产值×固定资产年折旧率)/12

QS24-固定资产管理工作规范

1.0 目的 对车站固定资产进行有效控制,确保固定资产符合规定要求,提高车站资产的使用效率。 2.0 适用范围 适用于车站固定资产的采购及管理。 3.0 职责 3.1 综合部负责固定资产采购和实物的统一管理。 3.2 各使用部门负责所需物品质量、技术指标和市场信息的提供和物品验收和 签领。 3.3 使用部门负责做好使用物品的日常护理保管工作,确保物品完整、有效。 4.0 工作规范 4.1 采购固定资产 4.1.1 凡车站的生产和管理用具、机电年限在一年以上,价值500元以上和不 属于经营使用的期限超过二年以上的主要设备、物品价值在2000元以上的,均属固定资产。 4.1.2 综合部根据车站实际情况,了解需购置物的性能等资料,向站长提出购置 服务设施、设备的需要,购置金额2000元以内的,经站长同意后,由综合部直接负责购置;购置额在2000元以上(含2000元)的,向客货中心提交申请报告,同意后方能购买。 4.1.3 综合部对供应商的企业性质、产品价格、有无售后服务等进行评审,必 要时向供应商索取营业执照、相应资质证明(如销售消防灭火设备必须持有《深圳市消防产品销售许可证》)。选择验证合格的供应商编写到《合格供应商登记表》上。 4.1.4 综合部往合格供应商处采购设施设备,对采购回来的物品进行验证,由 经办人员验收合格后在发票或收据上签名。

4.2 新购置的固定资产的登记、领用管理 4.2.1 综合部办事员根据采购的固定资产填写中心下发的《固定资产领用单》, 由综合部部门负责人负责福田站领用签收,并将实物信息登记在本年度 《固定资产汇总表》上(续填可手写)。 4.2.2 将固定资产交由使用部门使用保管,填写《固定资产领用登记表》(续填 可手写),领用部门负责人在该表上签字验收。使用部门负责固定资产的 日常维护、保管,确保物品完好、有效。 4.3 固定资产台帐的建立和管理 4.3.1 综合部应建立车站所有固定资产的台帐,台帐以《固定资产汇总表》的形 式体现,须包括固定资产名称、品牌、型号、数量、采购日期、采购地点、使用地点、领用部门、领用部门负责人和使用人签名等信息。 4.3.2同时要按项封存保管好固定资产的相关资料,如产品说明书、保修卡、驱 动程序等。在封存袋或箱上贴上固定资产信息条。 4.3.3每年年底清点一次本站固定资产,整理在《固定资产汇总表》上。 4.4 固定资产的调拨、转移管理 4.4.1 固定资产需转移使用单位的,报经车站负责人或中心领导审批后,由综合 部发出《固定资产调拨通知单》,调出和调入单位根据调拨所列的资产名 称、数量、规格等办理移接,调拨单位综合部、财务部及调出、调进单位各保留一联。 4.4.2 固定资产管理员在已调拨的固定资产登记卡上作相应的调拨登记,注明调 入和调出单位、时间、领用人等调拨信息。 4.5 固定资产的盘点 4.5.1 综合部、财务部每年至少进行一次全站固定资产盘点,核对帐卡、实 物是否相符。 4.5.2如盘点时发现资产流失或损失的,应及时向有关领导报告,并按客货中 心规定提出处理意见。 4.5.2盘点完成后,重新制作本年度《固定资产汇总表》和《固定资产领用登记 表》,并要求现岗位领用部门负责人重新签收。

固定资产卡片管理制度

固定资产管理办法及编号说明一、固定资产的管理范围 本文详细阐述了固定资产的分类管理、采购、进出库的工作流程,并明确了各部门在固定资产的管理上的职责和范围。 二、固定资产的管理规则 固定资产:指单位价值在人民币1000元以上,或使用年限在一年以上的建筑物、机器设备、仪器仪表、交通运输工具、家具及其他与经营活动有关的设备; 低值易耗品:指单位价值在人民币1000元以下,且使用年限在一年以下的与经营活动有关的家具、办公用品及各类设备等。 三、固定资产的资产编码 1、固定资产由行财部编号 2、编号方式:资产分类编号+购买年份(两位数字)+流水号码+部门编码 3、资产编号中资产名称代码: DY---打印机 BJB--笔记本电脑 TS--台式电脑 FY---复印机 TY---投影仪 XY---洗衣机 KT---空调 GZ---柜子

HYZ--会议桌 BGZ---办公桌 CJ---茶几 YZ--椅子 TE---电话机 CA---车 EL--其他 4、各类部门代码: 总裁办--ZCB 合作社管理事业部---HZSB 网络运营事业部---WLB 行财部---XCB 产品运营事业部--CPB 例如:2016年12月行财部购入台式电脑,编号:TS16001XCB 四、固定资产管理的流程 1、固定资产购置计划登记 1)对于要求添置资产的部门或个人应填写《物品申购单》,直属部门经理批准,行财部审核(依据预算),最后总经理签字批准。 2)固定资产的采购由行财部执行。 2、固定资产入库 购置的资产到达公司后,由行财部负责组织相关部门验收。验收合格后,进行资产编号,然后填写《物品签收单》办理入库手续。 3、固定资产领用及登记

固定资产实物管理制度详解

首钢迁钢公司固定资产实物管理制度 第一章总则 第一条固定资产是国家的宝贵财富,是企业进行经营生产十分重要的劳动资料,为了加强固定资产实物管理,使固定资产有效的保值增值,使其在迁钢生产发展中发挥更好的经济效益,特制定固定资产管理制度。 第二条本制度适用于首钢迁钢公司各单位。 第三条首钢迁钢公司各分厂、处室应确定设备专人(或兼职)负责固定资产实物管理,实行“统一领导,分专业归口管理”的原则建立健全制度,明确职责分工。对固定资产管理成绩优良者,要给予表扬和奖励;由于工作失职或管理不善等主观原因,使企业财产遭受重大损失者,要在行政上、经济上给单位领导人员和有关当事人必要的处分,直至追究法律责任。 第四条固定资产的一般标准为: 一、使用年限在一年以上。 二、单位价值在2000元以上。 同时具备以上两个条件的为固定资产;不同时具备以上条件的为低值易耗品。迁钢公司认真执行总公司统一编制的固定资产目录。 第五条设备处各专业管理人员可建议将不需要的固定资产出租或按质论价对外出售(未使用的设备也可出租),但对于固定资产的出售、出租及拆迁、调拨、报废等事宜均必须履行报批手续;未经批准,任何单位和专业人员不得擅自处理。 第六条各专业要充分挖掘现有固定资产实物管理的潜力,发挥使用效能,讲究经济效益。 第二章固定资产的分类、分专业归口管理第七条为了便于固定资产实物的管理,根据现行国家工业

企业会计制度,企业对固定资产进行如下分类。 一、按固定资产目录分类 二、按用途分类 (一)生产用固定资产:指直接参加生产和直接服务于生产过程的各种固定资产。包括如下: 1、房屋:指生产车间和为生产服务和行政管理部门所使用的房屋,以及与房屋不可分割的各种附属设备,如机器房、配电所、变电所、计器室、试验室、仓库、车库等等。装在房屋内部不可分割的各种附属设备,如电灯、水管、煤气设备、暖气设备、卫生设备、通风设备等也包括在本类之内。工业生产和非工业生产共同使用的房屋,应按照它的主要用途进行分类。 2、建筑物:指房屋以外的各种建筑物,包括生产建筑物、运输建筑物和储藏建筑物。如铁路、公路、桥梁、隧道、涵洞、停车场、蓄水池、储油库、独立的储水塔、水坝、水渠、防水堤、围墙、独立的烟囱、料场、渣场等。 3、动力设备:指用以生产电力、热力、风力和其它动力各种机器设备。包括各类电机、变配电设备、电修专用设备、其它电器、各类原动机、通用动力机械(鼓风机、通风机、气体压缩机、空气分离设备、泵类、锅炉等)。各种动力设备的机座,以及所有同动力机器连成一起的,而不具有独立作用的附属设备,都包括在本类各设备之内。 4、传导设备:指用以传送电力、风力、热力和液体、气体的各种主干线路,如电力线路、输配电线路、电讯线路、暖气管道、上下水道、蒸汽、煤气、油类的传导管道等。 5、工作机器及设备:指具有改变材料属性或形态功能的各种工作机器及设备。包括采矿设备、洗选设备、研磨粉碎设备、烧结设备、焦化设备、炼铁设备、炼钢设备、耐火材料焙烧设备、轧钢压延机械、金属切削机床、工程机械、起重运输机械、和装

公司固定资产管理制度的具体内容

公司固定资产管理制度的具体内容 为公司固定资产管理制度的加强,明确部门及员工职责,现结合公司实际,特制定本固定资产管理制度。根据内部控制制度,固定资产由设备部对生产设备及相关设备进行管理;由 IT 部对计算机设备进行管理;由人事行政部门对办公家具及运输工具进行管理。 为了加强公司固定资产管理,明确部门及员工的职责,现结合公司实际,特制定本固定资产管理制度。公司固定资产管理制度的具体内容 一、固定资产管理制度的规范 固定资产是指使用期限逾越一年的房屋、建筑物、机器、机械、运输工具以及其他与生产经营有关的设备、器具、工具等。不属于生产经营主要设备的物品,单位价值在 2000 元以上,并且使用期限超过 2 年的也应作为固定资产管理制度。 二、固定资产管理制度的分类 固定资产类别折旧计提年限净残值率 1 房屋及建筑物 20 10% 公司固定资产管理制度的具体内容3 运输工具 10 10% 4 计算机设备 5 10% 5 办公家具及设备 5 10% 三、固定资产管理制度的部门

根据内部控制制度,固定资产由设备部对生产设备及相关设备进行管理;由 IT 部对计算机设备进行管理;由人事行政部门对办公家具及运输工具进行管理。 各具体管理部门应: 1 设置固定资产实物台帐,建立固定资产卡片。 2 对固定资产进行统一分类编号 3 对固定资产的使用落实到使用人(机器设备落实到组) 四、固定资产管理制度的核算部门 1 财务部为公司固定资产的核算部门 2 财务部设置固定资产总帐及明细分类帐 3 财务部对固定资产的增减变化及时进行帐务处理 4 财务部会同固定资产管理部门对固定资产每季进行一次盘点,做到帐实相符,坚持帐、物、卡一致。 五、固定资产管理制度的购置 1 各部门需购置固定资产,需填写“ 资本性支出申请单” 格式后附 1 由部门经理、生产部门经理、财务部及总经理批准。 2 经批准后,由推销部门安排专人负责推销,填写“ 固定资产推销申请表” 格式后附 2 报经部门经理、生产部门经理、财务部及总经理

固定资产卡片工作规范

固定资产卡片工作规范 目录 一、土地 (2) 二、房屋及构筑物 (2) 三、通用设备 (4) 四、专用设备 (5) 五、交通运输设备 (5) 六、电气设备 (6) 七、电子产品及通信设备 (7) 八、仪器仪表、计量标准器具及量具、衡器 (8) 九、文艺体育设备 (9) 十、图书文物及陈列品 (9) 十一、家具用具及其它类 (10) 十二、固定资产卡片登记格式 (12)

一、土地 1、土地资产应根据本单位土地实际情况逐一填写固定资产卡片信息。 2、卡片具体项目说明: (1)根据《固定资产分类与代码》(GB/T 14885-94)填写至6位代码。 (2)土地面积:根据该土地实际面积填写。 (3)权属证明:根据该土地产权证明文件名称填写。权属所有人:根据权属证明文件载明所有权人填写。发证日期:根据权属证明文件发证日期填写。 (4)权属证号:根据土地产权证明文件所载编号填写。 (5)产权形式:根据本单位是否拥有该项土地资产实际产权选择填写。 (6)取得日期:按照土地实际取得日期填写。 (7)使用状况:根据资产清查基准日固定资产实际状况选择填写。 (8)使用方向及面积:按照土地使用方向填写面积,各子项(“自用、后勤、出租、出借、内部经营、闲置、其他”)面积的合计数应与“土地面积”数一致;凡是用于出租、出借的土地还应填写相应的对方单位名称、联系电话、联系人。 (9)坐落位置:根据土地所在地的具体地址填写。 (10)管理部门:根据单位内部土地管理部门的名称填写。 (11)占用土地来源:根据来源类型填写,分为“划拨用地、转让用地” 二、房屋及构筑物 1、本部分固定资产包含各类房屋、构筑物(如池、槽、塔、烟囱、井、坑、台站、码 头、道路等),应根据本单位此类资产逐一填写固定资产卡片信息。 2、卡片具体项目说明: (1)根据《固定资产分类与代码》(GB/T 14885-94)填写至6位代码。 (2)建筑结构:根据房屋实际结构,按照“钢结构、钢混结构、砖混、砖木、其他”

固定资产管理规定(2013版)

Q/RMS 人民电器集团上海有限公司企业标准 Q/RMS –GL–1004-2013-FM 固定资产管理规定 修订部门企业管理中心 审核刘君 批准叶林 2013–01–01发布 2013–01–01 实施 人民电器集团上海有限公司发布 1

固定资产管理规定 1 目的 为加强公司固定资产管理,明确部门及员工的职责,确保固定资产的安全、完整、账实一致,提高固定资产使用效率,结合公司实际情况,特制定本制度。 2 范围 本制度适用于人民电器集团上海有限公司。 3 释义 固定资产:单位价值在规定标准以上,使用时间超过规定期限,在使用过程中保持原有物质形态的资产。 4 职责 4.1管理部门 4.1.1 生产计划部负责生产类相关设备的管理。 4.1.2 办公室负责房屋、建筑物、商务车辆、办公类设备等物资的管理。 4.1.3 信息部负责计算机及通讯网络类设备的管理。 4.1.4 品质部负责计量器具、特种设备、压力容器、检测类设备、电梯、地磅的管理; 4.2 工作职责 4.2.1 负责编制固定资产购置、建设与改造计划,并组织实施。对报废固定资产进行审核并提出处理意见. 4.2.2负责本部门管理的固定资产台账,建立“固定资产卡片”,加强固定资产的动态管理,做好固定资产的登记与统计工作,参与固定资产清查,保证账、卡、物相符。 4.2.3 组织办理固定资产的验收、交付、拆除、报废清理等工作,对固定资产减值准备的计提和核销提出申请报告,对固定资产盘盈、盘亏和毁损事故进行调查,并提出处理意见。 4.2.4负责固定资产技术管理工作,对固定资产进行技术鉴定和经济论证,制定固定资产操作规程和保养维修制度,监督并检验固定资产的使用情况. 4.3核算职责 4.3.1财务部负责固定资产的日常核算工作,及时办理固定资产的新增、调拨、报废和计提折旧等账务处理事项。 4.3.2 参与固定资产的项目招标、验收、转让、报废审批、评估等管理工作。组织固定资产的清查盘点工作,会同有关部门保证账、卡、物相符。 4.3.3 负责办理固定资产减值准备的计提和核销工作. 4.4使用职责 4.4.1 合理使用固定资产,严格遵守设备的安全操作规程与维修保养制度,确保部门固定资产完好. 4.4.2 做好固定资产的登记与统计工作,加强固定资产的动态管理. 4.4.3 根据固定资产的使用状况和生产管理和需要,及时向资产管理部门提出增减、修理、调拨、报废等申请,并经批准同意后办理相关手续。不得擅自调拨、转移、出售、变卖、拆除、报废固定资产。 4.4.4 参加固定资产的验收、清查等工作。 5内容 5.1 固定资产标准 固定资产标准指使用年限1年(含1年)以上,单位价值超过1000元(含1000元)的房屋、建筑物、机

固定资产管理制度购置流程及操作办法 (1)

固定资产管理制度、购置流程及操作办法 一、总则 为了加强公司固定资产管理,规范固定资产的购建、保管、使用和核算,提高固定资产使用效率,特制定本管理制度。 固定资产的界定: 1.2.1固定资产,指同时具有以下特征的有形资产(生产经营设备、器具与工具): (1)为生产商品,提供劳务、出租或经营管理而持有的; (2)使用年限超过1年; (3)单位价值在2000元以上。 公司的一些特殊物品,价值在2000元以下但在1000元以上且具备固定资产特性的,也应作为固定资产管理。 1.2.2不属于生产经营主要设备的物品,但单位价值在2000元以上,并且使用期限超过两年的,也应当作为固定资产。 1.2.3固定资产在同时满足以下两个条件时,才能加以确认: (1)该资产包含的经济利益很可能流入公司; (2)该资产的成本能够可靠地计量。 固定资产归口管理部门 (1)技术管理部门负责固定资产投资的组织评审; (2)生产部门负责设备的管理; (3)工程管理部门(临时项目部)负责基建工程的管理; (4)办公室负责办公设备、车辆管理。 二、固定资产购建 固定资产预算 每年末,各部门根据经营管理需求,结合公司发展规划,编制下年度的固定资产投资预算,经技术管理部门组织评审后,列入年度投资预算报批。 固定资产采购 2.2.1根据固定资产预算安排,采购部(或工程管理部)会同各资产管理部门组织固定资产的购建工作。 2.2.2所有的设备都应进行招标采购。 2.2.3固定资产(在建工程)经安装或改造结束并经验收后,应办理竣工验收单,交使用单位签收领用。 固定资产验收

2.3.1固定资产购置后,必须通过有关部门的组织验收,建立固定资产的账、卡,并办完财务手续后,方能交付使用。 2.3.2验收人员要严格把关,对所验固定资产的数量、质量、附件、资料等都要认真检查,登记备案。 2.3.3大型仪器设备要组织专门技术小组负责验收,逐项清点主、附件和资料,逐项检验技术指标。验收的原始记录和图片资料应随验收报告一起存入资产档案。 三、固定资产计价 固定资产应当按其历史成本入账,公司应依据《企业会计准则》,针对固定资产的不同取得方式确定入账价值。 固定资产的价值确定后,除下列特殊情况外,一般不得调整: (1)国家统一规定的清产核资; (2)将固定资产的一部分拆除; (3)固定资产发生永久性损害,经主管税务机关审核,可调整至该固定资产可收回金额,并确认损失; (4)根据实际价值调整原暂估价值或发现原计价有错误。 四、固定资产折旧 除以下情况外,公司应对所有固定资产计提折旧: (1)已提足折旧仍继续使用的固定资产; (2)按规定单独估价作为固定资产入账的土地。 公司应当根据固定资产的性质和使用情况,合理确定固定资产的使用寿命、预计净残值,一经选定,不得随意调整(预计净残值比例在原价的5%以内)。 根据固定资产所含经济利益预期实现方式,公司选择平均年限法计提折旧。折旧方法一经选定,不得随意调整。 固定资产应当按月计提折旧,并根据用途分别计入相关资产的成本或当期费用。在实际计提折旧时,当月增加的固定资产,当月不提折旧,从下月起计提折旧;当月减少的固定资产,当月仍提折旧,从下月起停止计提折旧。 设备归口管理部门应当定期对固定资产的使用寿命进行复核。如果固定资产使用寿命的预期数与原先的估计数有重大差异,则应当相应调整固定资产折旧年限。 固定资产计提折旧的年限和年折旧率参见具体会计核算政策。 五、固定资产保管与维护 固定资产保管

固定资产管理制度(范本)

XXXX有限公司 固定资产管理制度 第一篇总则 第一条为了加强固定资产的管理,掌握固定资产的构成与使用情况,确保公司财产不受损失,特制定本制度。 第二条本制度适用于公司项下的所有固定资产。 第二篇分工管理。 第三条为更好的利用固定资产,对固定资产实行归口管理,加强对固定资产的维修与保养,建立岗位责任制和操作规范,按照集中领导、归口管理的原则,按固定资产的类别确定分工管理: 1、行政人事部作为固定资产的主管部门,指导固定资产使用部门应建立健全固定资产的明细账卡。 2、财务部作为固定资产账目的主管部门,必须定期对公司固定资产进行账实核查。 3、采购部负责固定资产采购。 4、使用部门对固定资产的保管、维护、安全完整负第一责任。 5、公司仪器仪表设备应指定专门部门和专门人员归口管理,并负责公司的仪器仪表的购置、修理和使用管理。 6、人事行政部负责公司交通车辆(不包括货运车辆)的保管、维护和使用管理;仓储物流部负责公司货运车辆的保管、维护和使用管理。 第三篇主管部门及使用部门职责。 第四条随时掌握固定资产的使用状况。 第五条负责监督配合使用单位做好设备的使用和维护,确保设备完好提高利用率,并定期组织清点盘查,保证账、卡、物三相符。 第六条负责固定资产的管理,搞好固定资产的分类,统一编号,建立固定资产档案,登记账卡,负责审批并办理验收、调拨、报废、封存、启用等事项。 第七条根据使用部门的使用情况,组织编制设备大中修维修计划,按期编报设备更新计划。 第八条严肃财经纪律,对违反固定资产管理制度,擅自赠送、变卖、拆除固定资产的行为和破坏固定资产的现象,要严格追查责任,视情节给予处罚。

固定资产盘点管理制度

第一条目的 为确保固定资产盘点的正确性,盘点事务处理有所遵循,并加强管理人员的责任,以达到固定资产管理的目的,特制定本办法。 第二条盘点范围及内容 盘点范围包括土地、建筑物、电子设备、机器设备、运输设备、办公设备、固定资产改良支出、在建工程等。 盘点内容包括核实资产数量、型号(面积)、单价、价值;核查资产质量,损毁情况;核对资产手续是否完善,证册是否完备等。 第三条盘点方式 (一)年中、年终盘点 我公司要求每年至少进行两次固定资产的全面盘点,即年中、年终盘点。由实物管理部门牵头,会同财务部门于年(中)终时,实施全面总清点。原则上应采用全面盘点方式,如确因事情特殊,无法办理时,应呈报总经理核准后,始得改变方式进行。 (二)临时盘点

指因特殊情况而临时决定进行的固定资产盘点。由财务部门照会其部门主管后,会同实物管理部门,做随机抽样盘点。 第四条参与的部门、人员的指派与职责 每次盘点工作均需由总经理室牵头,由固定资产实物管理部门负责具体落实并追查盘盈盘亏的原因和提出处理意见,财务部门应积极参与盘点工作并负责进行账实的核对工作。其中固定资产实物管理部门由各分公司自行指定,一般来说电子计算机类资产由公司信息技术部负责管理并建立固定资产卡片,其他类固定资产由办公室(或行政部、综合部)负责管理并建立固定资产卡片。 (一)总盘人:由总经理室成员担任,负责盘点工作的总指挥,督导盘点工作的进行及异常事项的裁决。 (二)主盘人:由各实物管理部门经理担任,负责实际盘点工作的推动及实施。 (三)复盘人:由总经理室指派,负责现场盘点工作的指挥、协调工作,以及盘点监督之责。 (四)盘点人:由各实物管理部门指派,负责现场盘点具体工作,如点计数量,核查质量,核对型号、规格等。

固定资产卡片填写要求

-- 仪器设备固定资产卡片填写要求-- 1、仪器名称: 用汉字表示,进口仪器设备可将其译成中文名称;仪器设备应以面板或出厂铭脾所标记的全称填写,若仪器设备上无名称,按说明书上全称填写,若两者皆无则按发累或俗称填写,填写时,原则上不应大离谱;超过10个汉字的仪器名称,可采用缩写;已建卡的常用仪器设备允许采用筒称或俗称,如彩电、微机等; 2、仪器编号 用八个字节表示,对校内某台仪器设备是唯一的,学校可按不重复原则编码。个别院校用八个字节以下的编码方法,允许保留,逐步过渡到八个字节编码。 3、分类号: 以国家教委颁发的《高等学校固定资产分类目录)为标准,某些仪器确实找不到分类号的,可挂靠其它相同性能的仪器分类号。 4、型号: 以仪器设备面扳或厂家铭牌所填写的型号填写,某些仪器面板的型号与名牌的型号不同,应以铭牌的为准,若仪器设备上无型号的, 可按说明书填写。若两者皆无,应打上“*”,但对于计算机类可填微处理器的指标,如360Dx /33、586Dx/90等。 5、规格: 仪器规格主要是指仪器设备的主要技术参数指标。一般可以厂家铭牌数据为准,没有的可以说明书或根据该仪器的用途选择填写主要指标1—2项,对确实不能镇写的,应打上“*”。 一般常用仪器的主要指标为: 生物容器以容量(立升)为主,容器材料作副指标; 电冰箱以容量[立升)为主,附单/双门; 电视机、显示器等以视屏对角线尺寸为主; 摄像机、录象机以所用的录象带的尺寸和制式为主; 投影仪、幻灯机、实物幻灯机以所用的光源功率为主,如:250w、150w、1500w等; 蒸馏水器以每小时或每分钟出水量为主; 除湿机以每小时或每日的抽温量(升/时或日)为主; 空调制冷设备以制冷功率(匹、千瓦、大卡)为主,另可将冷暖、单冷、分体、窗式或柜式做为副指标镇写; 真空泵、压缩机以抽气或供气速率(L/S)为主;

固定资产卡片录入规则

卡片录入规则 一、土地卡片: 1、土地面积>=使用面积。 2、使用面积=自用面积+出租面积+出借面积+闲置面积+其他。 3、土地为划拨时,原值可以为0。 4、土地面积不能为0。 二、房屋卡片(资产类别代码以02开头的资产): 1、占地面积、建筑面积和使用面积不能为0; 注: 其中若[资产状态]为“有账无物”,”[占地面积]、[使用面积]可以不填写,[建筑面积]必须填写。当[资产类别代码]=028105(居民住房)时,如分摊不出占地面积,占地面积可以填0。 2、使用面积,根据建设部门要求的建筑规范标准填写。除去不属于本单位的面积,按实际使用面积填写。租借单位的房屋建筑面积等于使用面积。 3、占地面积<=建筑面积。 楼房:占地面积=建筑面积/楼层数。 平房(车库):占地面积=建筑面积。 4、建筑面积(根据建设部门要求的建筑规范标准填写)>=集中供暖面积+自供暖面积。 集中供暖、自供暖面积根据实际情况可选择其中一项填写,如该房屋确实不供暖,则在备注中填写:不供暖(不允许填写无需供暖或其他类似说法)。 5、建筑面积>=办公用房面积+其他特殊业务用房面积+后勤面积+出租面积+出借面积+闲置面积+其他。 6、当资产类别选择:023办公用房,023100行政办公用房,023200社会团体办公用房,023900其他办公用房,则: 6.1 办公用房面积必须大于0; 6.2 办公用房面积>=计算机机房面积+会议室面积+车库面积+食堂用房面积+配电房面积。 6.3 当建筑面积=办公用房面积+其他特殊业务用房面积+后勤面积+出租面积+出借面积+闲置面积+其他时,办公用房面积可以等于0 注:为准确核算单位办公用房面积,请务必将计算机机房面积,会议室面积,车库面积,车库面积,食堂用房面积,配电房面积分列出来,以便日后分析,使用。 三、车辆卡片 交通工具卡片: 车辆分类用途卡片必填项,车辆分类用途的选项为:领导用车,公务用车,专业用车,生活用车,接待用车,其他用车。 注:选择车辆的资产类别代码时,应在53汽车、电车(含地铁车辆)、摩托车及非机动车辆下面的资产代码中进行选择。

公司固定资产管理规章制度

公司固定资产管理规章制度 为了加强公司固定资产管理,明确部门及员工的职责,现结合公司实际,特制定本制度。 一、固定资产的标准 固定资产是指使用期限超过一年的房屋、建筑物、机器、机械、运输工具以及其他与生产经营有关的设备、器具、工具等。不属于生产经营主要设备的物品,单位价值在XX元以上,并且使用期限超过2年的,也应作为固定资产管理。 二、固定资产的分类 固定资产类别折旧计提年限净残值率 房屋及建筑物 20 10% 机器设备 10 10% 运输工具 10 10% 计算机设备 5 10% 办公家具及设备 5 10% 三、固定资产的管理部门 根据内部控制制度,固定资产由设备部对生产设备及相关设备进行管理;由it部对计算机设备进行管理;由人事行政部门对办公家具及运输工具进行管理。 各具体管理部门应: 1、设置固定资产实物台帐,建立固定资产卡片。 2、对固定资产进行统一分类编号 3、对固定资产的使用落实到使用人(机器设备落实到组) 四、固定资产核算部门 1、财务部为公司固定资产的核算部门 2、财务部设置固定资产总帐及明细分类帐 3、财务部对固定资产的增减变动及时进行帐务处理

4、财务部会同固定资产管理部门对固定资产每季进行一次盘点,做到帐实相符,保持帐、物、卡一致。 五、固定资产的购置 1、各部门需购置固定资产,需填写“资本性支出申请单”(格式 后附1),由部门经理、生产部门经理、财务部及总经理批准。 2、经批准后,由采购部门安排专人负责采购,填写“固定资产 采购申请表”(格式后附2),报经部门经理、生产部门经理、财务部及总经理批准。在此表中应详细填写固定资产名称、规格、型号、3家供货厂商报价以备合理采购。 3、固定资产收到后,由固定资产管理部门负责验收,并填写 “固定资产验收清单”(格式后附3)一式三份,在验收清单中应详细填写固定资产名称、规格型号、金额、供货厂商,并同时对固定资产进 行编号。一份由使用部门留存,一份交财务部进行相应的帐务处理, 一份交资产管理部门填写固定资产卡片,更新台帐,落实使用责任人。 六、固定资产的转移 1、固定资产在公司内部部门员工之间转移调拨,需填写“固定 资产转移申请单”一式四联(格式后附4),送移入部门签字,确认后交固定资产管理部门,第一联由管理部门留存,更新固定资产卡片,第 二联送交会计部门,第三联送交移入部门,第四联送交移出部门。将 固定资产转移单交固定资产管理部门办理转移登记。 2、固定资产管理部门将固定资产转移登记情况书面通知财务部,以便进行帐务处理。 3、注意固定资产编号保持不变,填写清楚新的使用部门和新的 使用人,以便监督管理。 七、固定资产的出售 固定资产使用部门应将闲置的固定资产书面告知管理部门,填写“闲置固定资产明细表”(格式后附5),管理部门拟定处理意见后,按以下步骤执行:

相关文档