ГОСТ 1»ИСО/МЭК 7816-4-2004
П р и м е ч а н и е — Ответное сообщ ение может вклю чать в себя данны е, пригодные для использования
дальнейш ими защ итными функциями прилож ений (например, случайное число).
6.13.5 С о с т о я к ияп о с л ео б р а б о т к и
М о т возникать следующие специфические состояния ошибки.
Если байт SW1 = ’69’, а байт SW2 равен:
’84’ —ссылочные данные недействительны;
‘85’ —условия использования не удовлетворены.
Если байт SWI = ’6Л’. а байт SW2 равен:
’86’ —некорректные параметры PI, Р2;
’88’ —ссылочные данные не найдены.
6.14 Команда ВЫПОЛНИТЬ ВНЕШНЮЮ АУТЕНТИФИКАЦИЮ
6.14.1 О п р е д е л е и и е и о б л а с т ьп р и м е н е н и я
Команда ВЫПОЛНИТЬ ВНЕШНЮЮ АУТЕНТИФИКАЦИЮ условно обновляет состояние
защиты, используя результат (да или нет) вычисления, осуществляемого картой, основанного на
данных задачи, ранее выданной картой (например, на команду СОЗДАТЬ ЗАДАЧУ), ключе,
возможно секретном, хранящемся в карте, и аутентификационных данных, передаваемых устройст
вом сопряжения.
6.14.2 У с л о в и я и с п о л ь з о в а н и яи з а ш и т ы
Успешное выполнение команды требует, чтобы данные последней задачи, полученной с карты,
были действительны.
Безуспешные операции сравнения могут регистрироваться в карте (например, с целью ограни
чения числа дальнейших попыток использования контрольных данных).
6.14.3 К о м а н д н о ес о о б щ е н и е
Командный AFDU команды ВЫПОЛНИТЬ ВНЕШНЮЮАУТЕНТИФИКАЦИЮпредставлен
в таблице 67.
Т а б л и ц а67 - К омандны й A PD U команды В Ы П О Л Н И ТЬ В Н Е Ш Н Ю Ю А У Т ЕН Т И Ф И К А Ц И Ю
CLA
Как определено в 5.4.1
INS
*82’
PI
Указатель алгоритма в карте
Р2
Указатель секрета, см. таблицу 68
Поле L.
С
Пустое или длина последую щ его поля данных
П але данных
Пустое или данны е, относящ иеся к аутентиф икации (например, ответ на
задачу)
П але Ц.
Пустое
Байт Р1 = ’00’ указывает, что информация не предоставлена. Указатель алгоритмалибо известен
до подачи команды, либо содержится в поле данных.
Байт Р2 = ’00’ указывает, что информация не предоставлена. Указатель секрета либо известен
до подачи команды, либо содержится в поле данных.
Т а б л и ц а 68 — Кодирование байга управлении ссы лками Р2
ьнЬ7Ь6Ь5м
ьзь:ы
С м ы с л о в о е с о д е р ж а н и е
00000
000И нф ормация нс предоставлена
0
—
—
—
—
——
(например,
— Глобальныеконтрольны еданны е
собственны й ключ ф айла M F)
1
(например,
С пециф ическиеконтрольны еданны е
собственны й клю ч файла O F)
-
X
X-
---
-
00 (другие значения являю тся RFU )
-——
X
X
XX
XН омер секрета
45