ГОСТ Р ИСО 21549-2—2009
Окончание таблицы 6
Тип данных
Кратность
Длина
(байт)
Комментарии
ObjectSecurlty Attributes
Класс
0..1
Совокупность объектов
oSecurityServIces*
SecurltyServices
Класс
0..М
SignatureAtgorithmlD
Целое число
0..1
Ссылка на строку в таблице алгорит
мов ЭЦП
SrgnatureVenficationKeylD
Целое число
0..1
Ссылка на строку в таблице ключей ве
рификации подписи
DigitaiSignature
Битовая
строка
0..1
Содержит битовую строку вычисленной
свертки ЭЦП
EncryptionAlgorithmlD
Целое число
0..1
Ссылка на строку в таблице алгорит
мов шифрования
EncrypttonKeylD
Целое число
0..1
Ссылка на строку в таблице ключей
шифрования
SecurltyLevels
Класс
Последовательность булевских значе
ний
ReadSecAttribute
Булевское
значение
0..1
Булевское значение истина’ означает,
что объект доступен для чтения
WnteSecAttribute
Булевское
значение
0..1
Булевское значение истина означает,
что объекту можно присвоить данные
UpdateSecAttribute
Булевское
значение
0..1
Булевское значение истина означает,
что содержание объекта может быть изме
нено
EraseSecAttnbute
Булевское
значение
0..1
Булевское значение истина означает,
что объект должен рассматриваться при
ложением как удаленный
CompressMethodData
Кодирован
ное данное
0..М
Кодированное представление приме
ненного метода сжатия
7 Атрибуты безопасностиданных иустройства
7.1 Общие положения
Поскольку на пластиковых картах, используемых в здравоохранении, могут записываться персо
нальныеданные пациента, в настоящемстандарте предусмотрен ряд атрибутовбезопасности в форме
информационных объектов, которые могут потребоваться для обеспечения безопасности. В область
действиянастоящегостандартаневходятнифактические значенияэтихинформационныхобъектов, ни
механизмы их использования. Следуетподчеркнуть, чтоатрибутыбезопасностине могут использовать
ся без определенныхфункций ивстроенных механизмов пластиковой карты.
Правадоступа котдельным элементамданныхназначаютсяопределеннымлицам. Они определя
ются разработчиками приложений и могут контролироваться автоматизированными системами, напри
мер с помощью пластиковых карт медицинских работников. Права могут определяться на уровне
приложения, тем самым обеспечивая прикладную и. если необходимо, региональную специфику.
Информационный объект «SecurityServices» предназначен для хранения данных, требуемых для
выполнения функций и реализации механизмов обеспечения безопасности. Экземпляры этого объекта
могут быть «присоединены» к отдельным элементам данных, сохраняя тем самым исходные требова
ния по обеспечению безопасности при передаче информации между различными видами пластиковых
карт.Спомощьюэтого механизмаможногарантировать, чтопри передачеданныхотактивногоносителя
данныхк пассивному, а потом в обратном направлении — от пассивногокактивномуисходные требова
ния по обеспечению безопасности будут регенерированы. Данный механизм позволяет также провести
полную репликацию пластиковой карты, например при ее восстановлении после повреждения.
9