ГОСТ Р ИСО/МЭК 7816-8—2011
5.6 Операция ПРОВЕРИТЬ КРИПТОГРАФИЧЕСКУЮ КОНТРОЛЬНУЮ СУММУ (VERIFY
CRYPTOGRAPHIC CHECKSUM)
Операция VERIFY CRYPTOGRAPHIC CHECKSUM запускает проверку криптографической кон
трольной суммы (см. таблицу 10).
Т а б л и ц а
10 — Параметры и поле данных для операции VERIFY CRYPTOGRAPHIC CHECKSUM
Р1
Р2
*00»
«А2»
Командное
поле данных
Объекты данных, имеющие отношение к операции (например. «80». «8Е»)
Ответное
Отсутствует
поле данных
П р и м е ч а н и е — Поле значений простого значения объекта данных (тег «80»}содержит данные (элемен
ты данных или объекты данных), защищенные криптографической контрольной суммой.
5.7 Операция ПРОВЕРИТЬ ЦИФРОВУЮ ПОДПИСЬ (VERIFY DIGITAL SIGNATURE)
Операция VERIFY DIGITAL SIGNATURE запускает проверку цифровой подписи, которая переда
ется как объектданных в поле данных команды (см. таблицу 11).Другие данные, имеющие отношение к
проверке, либо передаются в процессе формирования цепочки команд, либо присутствуют в карте.
Алгоритм может представлять собой либо только алгоритм цифровой подписи, либо комбинацию
хэш-алгоритма и алгоритма цифровой подписи. В приложении А приведены примеры операций
цифровой подписи.
Открытый ключ, а также алгоритм могут быть:
- или неявно известны,
- или к ним обращаются в шаблоне DST («В6») команды MANAGE SECURITY ENVIRONMENT.
- или доступны как результат предшествующей операции VERIFY CERTIFICATE (ПРОВЕРИТЬ
СЕРТИФИКАТ).
Если ссылочный алгоритм в карте объявляет только алгоритм подписи, то данные состоят из
хэш-кода или подпись представляет собой сообщение типа восстановление (см. ИСО/МЭК 9796).
В противном случае вычисление хэш-кода осуществляется в карте и ссылочный алгоритм дополни
тельно содержит ссылку на алгоритм хэширования.
Т а б л и ц а
1 1 — Параметры и поле данных для операции VERIFY DIGITAL SIGNATURE
Р1
Р2
«00»
«А8»
Командное
поле данных
Объекты данных, имеющие отношение к операции (например, либо «9А». «АС», либо «ВС» и
«9Е»)
Ответное
поле данных
Отсутствует
Если поле данных команды содержит пустой объект данных, то предполагается, что карта знает
его значения для использования в проверке.
5.8 Операция ПРОВЕРИТЬ СЕРТИФИКАТ (VERIFY CERTIFICATE)
Для проверки сертификата в карте (см. приложение В) цифровая подпись сертификата, подлежа
щая проверке, передается какобъектданных в поледанных команды. Открытый ключ органа по серти
фикации. который применяется при проверке, либо находится в карте, либо выбирается неявно, либо
к нему можно обратиться в шаблоне DST. используя команду MANAGE SECURITY ENVIRONMENT
(см. таблицу 12). Алгоритм, который должен применяться, неявно известен или к нему можно
обратиться в шаблоне DST. Если естьдругие объекты данных, которыедолжны использоваться в
процессе провер ки (например, хэш-код), то они должны находиться в карте или передаваться,
используя процесс формирования цепочки команд.
7