ГОСТ Р ИСО/МЭК 7816-8—2011
Т а б л и ц а 2 — Управление генерацией в Р1
Ь8 Ь7 Ь6 Ь5 Ь4 ьз Ь2 м
Смысловое значение
00000000
Информация не предоставлена
Предоставлена дополнительная информация
Генерация ключа:
- генерация асимметричной пары ключей
- доступ к существующей паре открытых ключей
Формат возвращенных данных открытого ключа:
- закрытый формат данных открытого ключа
1 0 0 0 0 X X X
1 0 0 0 0 —
—
X
X X 0
X X1
1 0000 — X —
X 0 X
X 1 X
- выходной формат данных открытого ключа в соответствии с расширенным за
головком
Выходной индикатор:
- данные открытого ключа в поле данных ответа
1 0 0 0 0 X —
—
0 X X
1X X
- нет данных ответа, если поле L0 отсутствует, или закрытые данные, если име
ется поле LB
Любое другое значение зарезервировано для будущего использования ISO/IEC JTC1/SC17
Для генерации пары ключей при отсутствии поля Ц. пара ключей хранится в карте, возможно, в
файле EF, ссылка на который известна до подачи команды.
Для организации доступа к паре ключей (без генерации) поле данных команды может быть пустым.
В зависимости от четности кода INS (см. ИСО/МЭК 7816-4) открытый ключ в поле данных ответа
представляет собой либо последовательность элементов данных («46»). либо последовательность
объектов данных («47»).
Если расширенный список заголовков описывает поле данных ответа, то он неявно известен до
подачи команды. Он охватывает открытый ключ объектов данных и другие запрашиваемые объекты
данных.
Когда бит 1 устанавливается как единица в INS, т. е. INS устанавливается в значение «47», и
открытый ключ возвращается в поле данных ответа, тогда межотраслевой шаблон используется для
вложения одного соответствующего набора открытых ключей объектовданных в соответствии стабли
цей 3. Если алгоритм не указан в команде, то он известен до подачи команды. В шаблоне открытого
ключа контекстно-зависимый класс (первый байт от «80» до «BF») предназначен для открытого ключа
объектов данных.
Т а б л и ц а 3 — Открытый ключ объектов данных
TetСмысловое значение
«7Р49» Межотраслевой шаблон для вложения одного набора объектов данных открытых ключей со следу
ющими тегами
«06*Идентификатор объекта алгоритма, дополнительно
«80» Ссылочный алгоритм, используемый в контрольном управлении объектов данных для безопасного
обмена сообщениями, дополнительно
Совокупность объектов данных открытого ключа для RSA
«81»Модуль (число обозначается как л. кодируется в х байтах)
«82»Открытая экспонента (число обозначается как v, например. 65537)
Совокупность объектов данных открытого ключа для DSA
«81»Первое простое (число обозначается как р. кодируется в у байтах)
«82»Второе простое (число обозначается какд. делитель для р-1, например 20 байт)
«83»Основание (число обозначается как д порядка q. кодируется в у байтах)
«84» Открытый ключ (число обозначается как у. равное д в степени х на модуль р, где х — закрытый
ключ, кодируется а у байтах)
3