ГОСТ Р ИСО/МЭК 7816-11— 2013
КомандаОтвет
Значение
SELECT <AID>
OK
Выбор приложения с помощью идентификатора приложения (AID)
GET DATA <Ter BIT>
Шаблон биометрической
информации
Извлечение шаблона биометрической информации BIT
VERIFY «Данные
биометрической
верификации»
OK
Верификация пользователя
Рисунок В.З — Команды для верификации без использования безопасного обмена сообщениями (примеры)
П р и м е ч а н и е— Если шаблон биометрической информации не присутствует, это означает в данном
примере, что соответствующий пользователь не использует биометрические характеристики.
Еслиданные биометрической верификации общедоступные (например, черты лица, отпечаток пальца, форма
ушей), то существует необходимость защитить их с помощью безопасного обмена сообщениями (см. рисунок В.4).
Команда/Ответ
Значение
SELECT <AID>
OK
Выбор приложения с идентификатором приложения (AID)
GET DATA <Ter BIT»
Шаблон биометрической
информации
Извлечение шаблона биометрической информации (BIT)
MANAGE «DO Ссылка
на ключ>
OK
Установление CRT DST с открытым ключомдля верификации сертификата
VERIFY CERTIFICATE
«сертификат»
OK
Верификация сертификата, принадлежащего биометрическому элементу
GET CHALENGE
Произвольное число
Запрашивающая задача, которая должна использоваться для безопасного
обмена сообщениями
EXTERNAL AUTHENTI
CATE «данные, касаю
щиеся аутентификации»
Данные, касающиеся
аутентификации
Внешняя аутентификация с формированием ключей SM
VERIFY «Данные биомет
рической верификации,
защищенные SM>
OK
Верификация пользователя с данными верификации, защищенными
с помощью $М ответ может быть также защищен с помощью SM
Рисунок В.4 — Команды для верификации с использованием безопасного обмена сообщениями (примеры)
13