ГОСТ Р ИСО/МЭК 7816-9—2011
9 Выбрать файл 1 (SELECT (идентификатор файла)).
10 Считать информацию (READ BINARY).
А.З Компактный формат кодирования для атрибутов секретности
Компактный формат кодирования иллюстрирует, что доступ а рабочем состоянии может отличаться от досту
па в состоянии инициализации.
Онлайн коммуникация
Если команды WRITE BINARY и (после успешного завершения) ACTIVATE FILE разрешены в состоянии ини
циализации. а команда READ BINARY а рабочем состоянии для определенного состояния защиты, то кодирование
AM байта и SC байтов будет, как указано далее.
Состояние инициализации
- AM байт (ACTIVATE FILE (бит 5 = 1). WRITE BINARY (бит 3 = 1)):
- SC байт 1 (все состояния (бит 8=1). безопасный обмен сообщениями для ACTIVATE FILE (бит 7 = 1));
- SC байт 2 (все состояния (бит 8=1).внешняя аутентификация и безопасный обмен сообщениями для WRITE
BINARY (бит с 7 по 6 =11).
Рабочее сост ояние
- AM байт (READ BINARY (бит 1 = 1));
- SC байт (аутентификация пользователя (бит 5 = 1))
- или биты с 4 по 1 кодируют идентификатор SE (2 как 0010.4 как 0100) в байтах SC:
- или соответствующий SE идентифицируется как текущий SE (0000):вданном случае атрибуты секрет
ности кодируются в расширенном формате.
Оффлайн коммуникация
Если команды WRITE BINARY и (после успешного завершения) ACTIVATE FILE разрешены а состоянии ини
циализации. а команда READ BINARY разрешена в рабочем состоянии для определенного состояния защиты, то
кодирование AM байта и SC байтов будет, как указано далее.
Состояние инициализации
- AM байт (ACTIVATE FILE (бит 5 = 1). WRITE BINARY (бит 3 = 1));
- SC байт 1 (все состояния (битв = 1). безопасный обмен сообщениями для ACTIVATE FILE (бит 7 = 1));
- SC байт 2 (все состояния (битв = 1). безопасный обмен сообщениями для WRITE BINARY (бит 7 = 1).
Рабочее сост ояние
- AM байт (READ BINARY (бит 1 = 1));
- SC байт (аутентификация пользователя (бит 5 = 1))
- или биты с 4 по 1 кодируют идентификатор SE (3 как 0011.4 как 0100) в байтах SC:
- или соответствующий SE идентифицируется как текущий SE (0000):вданном случае атрибуты секрет
ности кодируются в расширенном формате.
А.4 Расширенный формат кодирования для атрибутов секретности
Онлайн коммуникация
Если команды WRITE BINARY и (после успешного завершения) ACTIVATE FILE разрешены в состоянии ини
циализации. а команда READ BINARY в рабочем состоянии для определенного состояния защиты, то кодирование
информационных объектов AM и информационных объектов SC может быть, как указано далее.
Состояние инициализации
- информационный объект AM 1 передает AM байт (WRITE BINARY (бит 3 = 1));
- информационный объект SC 1 передает АТ. включая информационный объект «ссылка на ключ» и инфор
мационный объект «квалификатор использования CRT» для внешней аутентификации (бит 8 =1):
- информационный объект SC 2 передает ССТ. включая информационный объект «ссылка на ключ» и инфор
мационный объект «использование CRT» для безопасного обмена сообщениями (бит с 5 по 6 = 11);
- информационный объект AM 2 передает AM байт (ACTIVATE FILE (бит 5 = 1)):
- информационный объект SC ЗпередаетССТ, включая информационный объект «ссылка на ключ» и инфор
мационный объект «использование CRT» для безопасного обмена сообщениями (бит с 5 по 6 = 11).
Рабочее сост ояние
- информационный объект AM передает AM байт (READ BINARY (бит 1 = 1));
- информационный объект SC передает АТ. включая информационный объект «ссылка на ключ» и информа
ционный объект «квалификатор использования CRT», который показывает аутентификацию пользователя (бит
4 = 1).
8