ГОСТ Р ИСО/МЭК 11694-5—2011
Значение опций защиты SBH никогда не изменится, но устройство, считывающее паспорта, дол
жно быть подготовлено к запланированному в будущем переключениюопции целостности с 0x02 (с под
писью) на 0x01 (с MAC1»). BDB данного файла содержит следующие поля:
Смешение
(байты)
Длина
(байты)
Пример
Содержание
0
10
2001.12.01
Дата создания шаблона отпечатка пальца
10
8
12345678
Идентификационный номер биометрического устройства
18
500
—
Стандартный шаблон корпорации «Finger ID*. версия 4.5 или
старше
Набор тегов применяется следующим образом:
ТетПалец
ЗОЮБольшой палец правой руки
3011Большой палец левой руки
3012Указательный палец правой руки
3013Указательный палец левой руки
3014Средний палец правой руки
3015Средний палец левой руки
3016Безымянный палец правой руки
3017Безымянный палец левой руки
3018Мизинец правой руки
3019Мизинец левой руки
В дополнение к конкретному пальцу, закодированному в теге, чтобы позволить считывающему
устройству определять палец при считывании только каталога, считывающее устройство может опре
делять палец из необязательного поля «Биометрическая особенность» файла ЕСФОБД.
В вышеприведенном примере эмитент карты имел выбор закодировать палец в единице данных
или использовать различные теги. Было принято решение запросить по одному тегу на каждый палец,
чтобы принимающие страны могли быстрее определить из каталога, какие пальцы были представлены
на носителе без необходимости сначала считать информацию.
4.2 Поток TLV
Если множество единицданных записаны совместно последовательным образом и к ним имеется
доступ посредством одного вхождения в каталоге, то единицы данныхдолжны быть записаны как поток
TLV. Поток TLV состоит из тега (Т). соответствующего единице данных, длины (L), которая фиксирует
размер единицы данных в байтах, и из самой единицы данных (V). За каждым набором байтов TLV сле дует
другой набор до тех пор. пока не будут записаны все желаемые единицы данных. После записи всех
единиц пишется нулевой тег (Т). Любые неиспользованные байты в той области, ссылка на кото рую
осуществляется вхождением в каталоге, или в остатке последнего сектора потока должны быть
установлены записывающим устройством на все нули и должны быть проигнорированы любым
соответствующим считывающим устройством.
*>MAC (АКС) — message authentication code (аутентификационный код сообщения).
6