ГОСТ Р ИСО/МЭК 7816-8—2011
4 Обозначения и сокращения
В настоящем стандарте применяют следующие сокращения:
ССТ — шаблон криптографической контрольной суммы (control reference template for
cryptographic checksum):
CRT — шаблон контрольного управления (control reference template);
CT — шаблон конфиденциальности (control reference template for confidentiality):
DSA — алгоритм цифровой подписи (digital signature algorithm);
DST — шаблон цифровой подписи (control reference template for digital signature):
ECDSA — алгоритм цифровой подписи на базе математического аппарата эллиптических кривых
(elliptic curve digital signature algorithm);
HT — шаблон хэш-кода (control reference template for hash-code);
MSE— команда УПРАВЛЕНИЕ СРЕДОЙ ЗАЩИТЫ (MANAGE SECURITY ENVIRONMENT
command);
PK — открытый ключ (public key);
PSO— команда ВЫПОЛНИТЬ ОПЕРАЦИЮ ЗАЩИТЫ (PERFORM SECURITY OPERATION
command);
GQ — Гийу и Кискатер (Guillou and Quisquater);
RFU — зарезервировано для будущего использования (reserved for future use);
RSA — критосистема Райвеста—Шамира—Адлемана (Rivest. Shamir. Adleman);
SE — среда защиты (security environment):
SEID — идентификатор защитной среды (security environment identifier).
5 Межотраслевые команды для криптографических операций
Настоящий стандарт не устанавливает обязательное требование к соблюдению всехнижеприве
денных команд или всех параметров поддерживаемых команддля карт, соответствующих настоящему
стандарту.
5.1 Команда ГЕНЕРИРОВАТЬ ПАРУ АСИММЕТРИЧНЫХ КЛЮЧЕЙ (GENERATE
ASYMMETRIC KEY PAIR)
Команда GENERATEASYMMETRIC KEY PAIR либо запускает генерацию ихранениеасимметрич
ной пары ключей в карте, т. е. открытого ключа и секретного ключа, либо получает доступ к асиммет
ричной паре ключей, созданной ранее в карте (см. таблицу 1).
Данная команда может предшествовать команде MANAGE SECURITY ENVIRONMENT с целью
установить генерацию ключей связанных параметров (например, справочникпо алгоритмам). Команда
может быть выполнена в один или несколько этапов, возможно, с использованием цепочки команд (см.
ИСО/МЭК 7816-4).
Т а б л и ц а
1 — Пара команда-ответ GENERATE ASYMMETRIC KEY PAIR
CLA
INS
Р1
Р2
Как определено е ИСО/МЭК 7816-4
«46» или «47»
Управление генерацией в соответствии с таблицей 2
«00» (информация не предоставлена) или ссылка на ключ будет сгенерирована
Поле Ц.
Отсутствует для кодирования Nc = 0, присутствует для кодирования Nc > 0
Поле данных
Отсутствует или
представляет собой закрытые данные, если Р1-Р2 установлено как «0000», или
один или более шаблонов СРТ. связанных с генерацией ключа, если значение Р1-Р2 отлично
от «0000» (см.примечание)
Поле L0
Отсутствует для кодирования Ne * 0. присутствует для кодирования Ne > 0
Поле данных
Отсутствует или
представляет собой открытый ключ в виде последовательности данных элементов либо объ
ектов данных или
последовательность объектов данных в соответствии с расширенным списком заголовков
SW1-SW2
См. ИСО/МЭК 7816-4, таблицы 5 и 6. где соответствие, например 6985
П р и м е ч а н и е — Если пара ключей сгенерирована для нескольких пользователей, то имеется несколь
ко шаблонов CRT. В поле данных шаблон CRT может иметь нулевую длину.
2