ГОСТ Р ИСО/МЭК 7816-4-2004
Продолжение таблицы 2S
ТегЗнаменне
Ссылка на исходные данные
Исходный контрольный блок:
•85’L = 0, нулевой блок
‘8б‘L =*■0. связующий блок
‘87-
L = 0. предыдущий блок с начальным значением плюс один
L =
к,
блок с начальным значением
Вспомогательные данные:
‘88*
От ’89’ до ’8D"
•8Е’
L = 0. данные предыдущей задачи, использованной вобмене, плюс один
L* 0, нет дальнейшей индикации
L = 0, индекс оригинального элемента данных
L * 0. значение оригинального элемента данных
Ссылка на содержимое криптограммы
3.6.5.2 Описатель ответа
Шаблон описателя ответа, если он представлен в поле данных командного APDU, должен
задавать структуру соответствующего ответа. Пустые информационные объекты должны перечислять
псе данные, необходимые для выработки ответа.
Элементы зашиты (алгоритмы, ключи и исходные данные), используемые для обработки поля
данных командного сообщения, могут отличаться от элементов зашиты, используемых для выработ ки
поля данных последующего ответного сообщения.
Должны применяться следующие правила:
- карта должна заполнять каждый пустой простой информационный объект:
- каждый шаблон управляющих ссылок, присутствующий в описателе ответа, должен быть
представлен в ответе на том же месте с теми же управляющими ссылками для алгоритма, файла и
ключа. Если описатель ответа предоставляет вспомогательные данные, тогда соответствующий
информационный объект в ответе должен быть пустым. Если в описателе ответа присутствует пустой
информационный объект для вспомогательных данных, то в ответе он должен быть заполнен;
- применяя соответствующие механизмы защиты вместе с выбранными элементами зашиты,
карта должна осуществлять вывод всех запрашиваемых информационных объектов механизмов
защиты.
В таблице 26 представлен шаблон описателя ответа.
Т а б л и ц а 26 —Шаблон описателя ответа
ТегЗначение
ВЛ\ ВВ’Описательотвега
5.6.6 С о сто я п и я п о с л ео б р а б о т к и ,с в я з а н н ы ес SM
При любой команде, использующей безопасный обмен сообщениями, могут возникать сле
дующие специфические состояния ошибки.
Если байт SWI = ’69’, а байт SW2 равен:
г87’ —пропадание ожидаемых информационных объектов, связанных с SM;
’88* —информационные объекты, связанные с SM, некорректны.
5.7 Влияние безопасного обмена сообщениями на структуры ЛРиЬ-сообшсний
Структуры APDU-сообщений установлены в 5.3. В соответствии с 5.3.1 командный APDU
состоит из обязательного заголовка команды из четырех байтов, за которым условно следует тело
команды (см. рисунки 3 и 4); декодирование тела команды установлено в 5.3.2 (см. рисунок 5 и
24