ГОСТ Р ИСО/М ЭК 7816-11— 2013
Приложение D
(справочное)
Применение шаблона безопасного обмена сообщ ениями
D.1 Сокращения
BD — Биометрические данные (Biometric Data):
BER — Базовые правила кодирования (Basic Encoding Rules):
ВНТ — Шаблон биометрического заголовка (Biometric Header Template):
BIT — Шаблон биометрической информации (Biometric Information Template);
CC — Криптографическая контрольная сумма (Cryptographic Checksum);
CCT — Шаблон криптографической контрольной суммы (Cryptographic Checksum Template);
СТ — Шаблон конфиденциальности (Confidentiality Template);
C G — Криптограмма (Cryptogram);
DE — Элемент данных (Data Element);
DO — Информационный объект (Data Object):
DS — Цифровая подпись (Digital Signature);
DST — Шаблон цифровой подписи (Digital Signature Template);
KR — Ссылка на ключ (Key Reference);
L— Длина (Length);
MAC — Аутентификационный код сообщения (Message Authentication Code);
PD — Персональные данные (Personal Data):
PDT — Шаблон персональных данных (Personal Data Template);
PV — Простое значение (Plain Value);
SM — Безопасный обмен сообщениями (Secure Messaging);
SMT — Шаблон безопасного обмена сообщениями (Secure Messaging Template):
T — Ter (Tag);
TLV — Тег-длина-значение (Tag-Length-Value):
|| — Сцепление (Concatenation).
D.2 Информационные объекты, относящиеся к безопасному обмену сообщениями, и их применение
Может возникнуть необходимость защитить шаблон биометрической информации BIT в том случае, когда
карта используется в качестве носителя BIT (см. также NISTIR 6529 и ANSI Х.9.84):
- BIT с конфиденциальностью (криптографическая защита);
- BIT с целостностью (подписанный или защищенный с помощью MAC);
- BIT с конфиденциальностью и целостностью.
Средства для конфиденциальности или целостности в содержании карты обеспечиваются с помощью без
опасного обмена сообщениями (SM). как определено в ИСО/МЭК 7816-4. Существует два метода:
1 ) до считывания BIT ключи SM для обеспечения конфиденциальности и целостности динамически
устанавливаются с помощью доставки ключей или механизмов согласования ключей;
2) BIT защищен сам по себе статичным способом, т.в. при применении метода шаблона SM. как описано
ниже.
Если поле значения BIT должно быть защищено статичным способом, то поле значения включается в шаблон
SM. в котором:
- все информационные объекты, оставшиеся как незашифрованный текст, помещаются в шаблон простого
значения;
- все информационные объекты, которые должны быть зашифрованы, помещаются в криптограмму
и. если для обеспечения целостности требуется, присутствует криптографическая контрольная сумма или DO
«цифровая подпись». Если необходимы информационные объекты, такие как ссылка на алгоритм или ссылка на
ключ, позволяющие системе обслуживания верифицировать целостность и восстановить простое значение
зашифрованных данных, то они присутствуют в шаблонах управляющих ссылок (см. рисунок D.1).
26