ГОСТ Р ИСО/МЭК 7816-9—2011
Соответствующий SE идентифицируется как текущий SE (биты с 4 no 1 = 0000). 6 этом случае атрибуты сек
ретности кодируются в расширенном формате.
Оффлайн коммуникация
Если команды WRITE BINARY и (после успешного завершения) ACTIVATE FILE разрешены в состоянии ини
циализации, а команда READ BINARY в рабочем состоянии для определенного состояния защиты, то кодирование
информационных объектов AM и информационных объектов SC может быть, как указано далее.
Состояние инициализации
- информационный объект AM 1 передает AM байт (WRITE BINARY (бит 3 = 1). ACTIVATE FILE (бит 5 = 1));
- информационный объект S C 1 передает DST. включая информационный объект «ссылка на ключ» и инфор
мационный объект «квалификатор использования CRT» для безопасного обмена сообщениями (биты с 5 по 6 = 11).
Рабочее состояние
- информационный объект AM передает AM байт (READ BINARY (бит 1 = 1)).
- информационный объект SC передает АТ. включая информационный объект «ссылка на ключ» и информа
ционный объект «квалификатор использования CRT», который показывает аутентификацию пользователя (бит 4 =
1).
Соответствующий SE идентифицируется как текущий SE. В этом случае атрибуты секретности кодируются в
расширенном формате.
А.5 Кодирование соответствующей среды безопасности
SEID * 2 внутри шаблона (‘7В’)
(’80’ — L — 02-} — {’8А’ — L — 03*} — {’А4’ — L — {’83’ — L — Ссылка на ключ) — {’95’ — 01’ — ’80’} —
{‘5F4B’ — L — Авторизация держателя сертификата}} — {’В4’ — L — {’83’ — L — Ссыпка на ключ} —
{’95 — 0 1 ’— ’30’}}
SEID ■ 3 внутри шаблона (‘7В’)
{’80’ — L — 03} — {’8А’ — L — 03’} — { В6’ — L — {’83’ — L — Ссылка на ключ} — {’95’ — 01* — 30 }
SEID * 4 внутри шаблона (*7В*)
(’80’ — L — 04-} — {’8С — L — 04 } — {’А4’ — L — {’83’ — L — Ссылка на ключ) — { 95’ — ’01’— 08 }
9