ГОСТ Р ИСО/МЭК 7816-11— 2013
Приложение В
(справочное)
Примеры регистрации данны х и верификации
В.1 Сокращения
AID — Идентификатор приложения (Application Identifier);
AT — Шаблон Аутентификации (Authentication Template);
BIT — Шаблон биометрической информации (Biometric Information Template);
ВТ — Биометрический тип (Biometric Type);
CRT — Шаблон управляющих ссылок (Control Reference Template);
DO — Информационный объект (Data Object);
DST — Шаблон цифровой подписи (Digital Signature Template):
FCI — Контрольная информация файла (File Control Information):
FO — Владелец формата (Format Owner);
FT — Тип формата (Format Type):
ID — Идентификатор (Identifier):
IFD — Устройство сопряжения (Interface Device):
OID — Идентификатор объекта (Object Identifier);
RD — Эталонные данные (Reference Data);
SM — Безопасный обмен сообщениями (Secure Messaging):
TAT — Шаблон органа распределения тегов (Tag allocation Authority Template);
UQ — Квалификатор применимости (Usage Qualifier);
VIT — Шаблон «информация о требованиях к верификации» (Verification Requirement Information Template);
|| — Сцепление (Concatenation).
B.2 Регистрация данных
Для данного примера предполагается, что карта:
- полностью персонализирована, за исключением хранения биометрических эталонных данных и соответ
ствующего шаблона биометрической информации (это также включает наличие биометрической записи в файле
ключа с соответствующими атрибутами для биометрических эталонных данных, т.е. повторение счетчика с началь
ным значением, восстановление кода с повторением счетчика с начальным значением, флажки разрешенного.’
запрещенного требования верификации и возможность замены);
- имеет верификацию паролем в дополнение к биометрической верификации.
С помощью команды CHANGE REFERENCE DATA пустые эталонные данные заменяются эталонными дан
ными пользователя в процессе регистрации данных. Выполнение команды CHANGE REFERENCE DATA должно
быть связано с условиями секретности, например с установлением необходимого состояния защиты после
успеш ного выполнения процедуры аутентификации, основанной на криптографии, или с успешным
предъявлением па роля.
П р и м е ч а н и е — Условия секретности для команды CHANGE REFERENCE DATA после того, как произо
шла запись биометрических эталонных данных, могут отличаться из-за политики безопасности провайдера при
ложения (например, изменение эталонных данных больше не разрешено после регистрации данных).
После того как биометрические эталонные данные будут записаны, должен быть записан шаблон
биометрической информации BIT. который используется IFD в процессе верификации в данном примере. BIT
записывается после того, как все типы и подтипы биометрических эталонных данных будут зарегистрированы.
Обычно устройству сопряжения IFD (например. PC. открытый доступ в интернет или банкомат) не известно
о том:
- принадлежит ли представленная карта пользователю, к которому применяют биометрические
характеристики:
- имеет ли карта биометрический алгоритм, поддерживаемый IFD;
- какой биометрический тип используется;
- какое имеет значение соответствующая ссылка на ключ (т.е. квалификатор эталонных данных);
- какие должны соблюдаться параметры алгоритмасопоставления, специфичногодля реализации (например,
ограничение числа деталей, которые должны быть переданы в данные верификации).
Таким образом, шаблон биометрической информации BIT должен предоставлять следующую информацию:
- о квалификаторе биометрических эталонных данных:
- об OID органа распределения тегов и указании формата для данных верификации;
11