ГОСТ Р ИСО/МЭК 7816-4—2013
В среде SCQL (см. ИСО/МЭК 7816-7 [4]. команды языка структурированных запросов для карты)
атрибуты секретности могут быть определены в операциях SCQL. например в командах CREATE TABLE и
CRETE VIEW. Если используются атрибуты секретности, установленные в настоящем разделе, то они дол
жны быть переданы в информационный объект с тегами ’8В\ 8С’или АВ’ в параметры атрибутовсекретно
сти SCQL операций.
Форматы. В настоящем разделе определены два формата для связанных объектов и атрибутов
секретности: сжатый формат, основанный на битовом отображении, и расширенный формат, который рас
ширяет сжатый формат с помощью управления TLV.
5.4.3.1 Сжатый формат
В сжатом формате правилодоступа состоит из байта режима доступа, за которым следует один или
несколько байтов условий секретности. Управление доступом к объекту организуют путем сцепления
правил доступа со связанным объектом. Если в поле значения информационного объекта с тегом 8С’
(см. таблицу 12) присутствуют несколько правил доступа, то они представляют собой условие логичес
кого И.
Байты режима доступа. Каждый бит с 7 по 1указывает либо на отсутствие байта условия секрет
ности. если байт установлен на 0. либо на присутствие байта условия секретности при той же последова
тельности бит (биты с 7 по 1). если он установлен на 1. Если бит 8 установлен на 1. то биты с 7 по 4 могут
быть использованы для дополнительных команд, например для команд, связанных с (конкретным) прило
жением.
В таблицах с 16 по 19 определены байты режима доступа для файлов DF, EF. информационных
объектов и таблиц и представлений, соответственно.
Т а б л и ц а 16 — Байт режима доступа для файлов DF
ьвЬ7ЬвЬ5
Ь4ЬЗЬ2Ы
Смысловое содержание
0
1
Биты с 7 по 1 в соответствии с данной таблицей
Биты с 3 по 1 в соответствии с данной таблицей (биты с 7 по 4
проприетарные)
01
0
—
1
—
0
— —
1
0
— ——
— — — —
— — — —
1 —
— —
DELETE FILE (автоматически)
TERMINATE CARD USAGE (MF). TERMINATE DF
ACTIVATE FILE
DEACTIVATE FILE
————
—
1
——
1—
1
CREATE FILE (создание DF)
CREATE FILE (создание EF)
DELETE FILE (потомок)
Т а б л и ц а 17 — Байт режима доступа для файлов EF
ьвЬ7ьвЬ5Ь4ЬЗЬ2ыСмысловое содержание
0Биты с 7 no 1 в соответствии сданной таблицей
1Биты с 3 по 1 в соответствии с данной таблицей (биты
с 7 по 4 проприетарные)
01
0
—
1————
0
—
— 1———
0—
——
1
—
—
DELETE FILE
—TERMINATE EF
—ACTIVATE FILE. ACTIVATE RECORD
—
DEACTIVATE FILE. DEACTIVATE RECORD
___
_
_
1
_
1
_
WRITE BINARY. WRITE RECORD. APPEND RECORD
—
UPDATE BINAR
Y
. UPOATE RECORD. ERASE BINARY. ERASE
RECORD(S)
1READ BINARY. READ RECORD(S). SEARCH BINARY, SEARCH
RECORD
26