ГОСТ Р ИСО/М ЭК 7816-11— 2013
П р и м е ч а н и е — Описание безопасного обмена сообщениями (SM) изгажено в ИСО/МЭК 7816-4.
В данном примере процесс верификации начинается с извлечения шаблона «информация о требованиях к
верификации» (VIT) и соответствующего шаблона биометрической информации (BIT), которые могут храниться,
например, в FCI расширенного файла (ID файла неявно известен). VIT содержит информацию о том. доступна ли
биометрическая верификация и/или верификация с помощью пароля, разрешены или запрещены и какие соот
ветствующие квалификаторы эталонных данных (KeyRef) должны использоваться при сопряжении с картой. BIT
содержит вданном примере (см. рисунок В.5) информацию о ссылке на алгоритм, специфичный для карты (AlgID),
квалификаторе эталонных данных (KeyRef) и дополнительную информацию, такую как биометрический тип, вла
делец формата и тип формата.
TBIT | L | Т.AlgID
L | _| TRD
I L м
TOID | L |Т.ТАТ
LТВТ | L |
I
Тег шаблона
биометричес
кой инфор
мации
(’7F60)
I
Ссылка
на алгоритм
I
Квалифи
катор эта
лонных
данных
/
OID
органа
распре
деления
тегов
I
Тег
шаблона
органа
распре
деления
тегов
(АТ)
Биометри
ческий тип
например,
отпечаток
пальца
Дополни
тельные DO:
- Владелец
формата.
- Тип формата
Рисунок В.5 — Пример шаблона биометрической информации (BIT)
Если IFD и представленная карта поддерживают один и тот же механизм, а пользователь представил
соответствующие биометрические признаки, то данные верификации должны быть вычислены и переданы карте,
используя команду VERIFY, которая предшествует команде MANAGE SECURITY ENVIRONMENT, чтобы выбрать
метод верификации (см. рисунок В.6).
Команда/Ответ
Значение
SELECT <10файла>
ОК
Выбор расширенного файла FCI
READ BINARY
VIT || BIT
Извлечение шаблона «информация о требованиях к верификации» VIT
MANAGE SE O O U Q lD O
Ссылка на алгоритм ||DO
Ссылка на ключ>
ОК
Установление CRTАТ с Квалификатором применимости UO. Ссылки на
алгоритм и Ссылка на ключ
VERIFY <Данные биомет
рической верификации»
ОК
Верификация пользователя
Рисунок В.6 — Команды для верификации без использования безопасного обмена сообщениями (примеры)
Если статическая биометрическая верификация требует информацию от карты перед началом верифика
ции. то такая информация может быть представлена в шаблоне биометрической информации.
В.4 Доступ к BIT в случае «офф-карт» сопоставления
BIT. возможно, в комбинации с другими данными (например, данными о водительском удостоверении) может
быть защищен, например, подписью органа, выдающего удостоверение (примеры защиты таких данных см. в при
ложении D). Таким образом. BIT может быть извлечен простой командой READ BINARY, см. рисунок В.7.
14