ГОСТ Р ИСО/МЭК 7816-4—2013
Т а б л и ц а 23 — Информационный обьект «условие секретности
ТегДлина
Значение
Смысловое содержание
•90’0
—
Всегда
’97’0
—
Никогда
•9Е’
1
См. таблицу 20
’А4‘
Переменная
Байт условия сек
ретности
Внешняя аутентификация или аутентификация поль
зователя в зависимости от квалификатора примени
мости
•В4\ В6’. В8’
Переменная
Шаблон управляющих
ссылок
SM в команде и/или ответе в зависимости от квали
фикатора применимости
’АО’
Переменная
Шаблон управляющих
ссылок
Как минимум одно условие секретности должно быть
выполнено (шаблон OR)
АТ
Переменная
Информационный
обьект «условие
секретности»
Инверсия условия секретности (шаблон NOT)
AF
Переменная
Информационный
обьект «условие
секретности»
Каждое условие секретности должно быть выполне
но (шаблон AND)
К одной операции может быть прикреплено несколько информационных объектов «условие секрет
ности»;
- если информационные обьекты «условие секретности» вложены в шаблон OR (тег ’АО’), то, по край
ней мере, одно условие секретности должно быть выполненодо начала работы:
- если информационные объекты условия секретности не вложены в шаблон OR (тег АО’) или они
вложены в шаблон AND (тег AF’), то каждое условия секретности должно быть выполненодо начала рабо ты;
- если информационные объекты «условие секретности» вложены в шаблон NOT (тег А7’), то условия
секретности являются истинными, пока они не выполнены.
5.4.3.3 Указатели правил доступа
Правила доступа расширенного формата могут быть сохранены в EF, поддерживающем линейную
структуру с записями переменнойдлины. Такой EF называется EF.ARR. Одно или несколько правилдосту па
может храниться в каждой записи, на которую ссылается номер записи. Такой номер записи называется
байтом ARR. В таблице 24 показана компоновка EF.ARR.
Т а б л и ц а 24 — Компоновка EFARR
Число записи
(байт ARR)
Содержание записи (одно или несколько правил доступа)
1
Информационный обьект «режим доступа», один или несколько информационных объек
тов «условие секретности», информационный обьект «режим доступа»
2
Информационный обьект «режим доступа», один или несколько информационных объек
тов «условие секретности»__
Связанные с тегом 8В’ информационные объекты «атрибут секретности», ссылающиеся на расши
ренный формат (см. таблицу25) могут присутствовать в контрольных параметрах любого файла (см. таб
лицу 12).
Если длина равна единице, то поле значения — байт ARR. который ссылается на запись в неявно
известном EFARR.
Если длина равна трем, то поле значения — идентификатор файла, за которым следует байт ARR:
идентификатор файла ссылается на EF.ARR. а байт ARR является числом записей в EF.ARR.
29