ГОСТ Р ИСО/МЭК 7816-4—2013
- Если бит 8 установлен на 1, то все условия, установленные в битах с 7 по 5. должны быть
выполнены.
- Если бит 8 установлен на 0, тодолжно быть выполнено, как минимум, одно условие, установленное
в битах с 7 по 5.
- Если бит 7 установлен на 1, то шаблон управляющих ссылок (см. 6.3.1) безопасной среды, иденти
фицированный в битах с 4 по 1. т. е. байте SEID от одного до четырнадцати, описывает должен ли приме
няться безопасный обмон сообщениями для поляданных команды и/или поля данныхответа (см. исполь
зование байта квалификатора, см. таблицу 35).
5.4.3.2 Расширенный формат
В расширенном формате правилодоступа состоит из информационного объекта «режима доступа»,
за которым следует один или несколько информационных объектов «условие секретности». Управление
доступом к объекту организуют путем обращения соответствующего объекта к правилам доступа. Для
таких правил шаблон с тегом АВ’ может присутствовать в контрольных параметрах любого файла
(см. таблицу 12).
Информационный объект «режим доступа». Информационный объект «режимдоступа» содержит
или байт режима доступа (см. таблицы с 16 по 19). или списокописаний команд, или проприетарное описа
ниесостояния машины; последующие информационные объекты «условиесекретности» относятся ко всем
указанным командам. В таблице 21 показан информационный объект «режимдоступа».
Т а б л и ц а 21 — Информационный объект «режим доступа»
ТегДлина
Значение
Смысловое содержание
•80’1
Байт режима доступа
См. таблицы с 16 по 19
От ’81flO -8F’ ПеременнаяОписаниезаголовкаСписок (части) заголовков команд (см. таблицу 22)
команды
•9С’ПеременнаяПроприетарное описание состояния машины
Если тег — от "81’ до ’8F’, то элементданных режима доступа представляет собой список возмож
ных комбинаций значений четырех байтов: CLA. INS, Р1 и Р2 в заголовке команды. В зависимости от
значения бит с 4 по 1для тега список содержит только те значения, которые описаны в таблице 22. Для
того чтобы определить набор команд, могут возникнуть несколько групп, например, значения INS Р1
Р2, INS Р1 Р2.... для тега ’87’.
Т а б л и ц а 22 — Теги с -81‘ по ’8F’ для информационного объекта «режим доступа»
Ь8Ь7Ь6Ь5Ь4ьзЬ2
ыСмысловое содержание
1000XXX
10001 — —
1000 —1 —
1000 — —1
1000
———
XОписание команды включает:
—- (CLA). т. е. значение CLA
— - (INS), т. е. значение INS
- (Р1). т. е. значение Р1
1- (Р2). т. е. значение Р2
П р и м е ч а н и я
1 Значение CLA должно кодировать ноль как номер канала со значением, при котором описание не
зависит от логических каналов.
2 Код INS должен быть четным и иметь значение, при котором описание не зависит от индикаций
формата поля данных.
Информационный объект «условие секретности». В соответствии с таблицей 23 информацион
ный объект «условие секретности» определяетдействия по обеспечению безопасности, требуемые для
получения доступа кобъекту, защищенному определенным информационным объектом режима доступа.
Шаблон управляющих ссылок (см. 6.3.1), связанный с тегом А4’ (AT), В4’ (ССТ), В6’ (DST) или В8’ (СТ)
(при использовании в качестве условия секретности)должен содержать информационный объект «квали
фикатор применимости» (см. таблицу 35). указывающийдействия по обеспечению безопасности.
28