ГОСТ Р ИСО/МЭК 7816-4—2013
Т а б л и ц а
32 — Вспомогательные инфорхтационные объекты SM
Тег
Значение
•94’. ’95’
А 4’. ’А5’
А6’. АТ
•АА’. АВ’
Идентификатор безопасной среды (байт SEID)
Шаблон управляющих ссылок, действительный для аутентификации (АТ)
Шаблон управляющих ссылок, действительный для согласования ключей (КАТ)
Шаблон управляющих ссылок, действительный для хэш-кода (НТ)
В4’. В5’
Шаблон управляющих ссылок, действительный для криптографической контрольной суммы
(ССТ)
В6’. ’В7’
В8’. ’В9‘
BA. ВВ
Шаблон управляющих ссылок, действительный для цифровой подписи (DST)
Шаблон управляющих ссылок, действительный для конфиденциальности (СТ)
Шаблон описателя ответа
6.3.1 Шаблоны управляющих ссылок
Определены шесть шаблонов управляющих ссылок: действительный для аутентификации (АТ), для
согласования ключей (КАТ), хэш-кода (НТ), криптографической контрольной суммы (СОТ), цифровой
подписи (DST) и конфиденциальности (СТ). использующие или симметричные, или ассиметричные крипто
графические методы (CT-sym и CT-asm).
Каждый механизм защиты включает всебя в своем режиме работы криптографический алгоритм и
использует ключ и. возможно, исходные данные. Эти элементы выбирают либо неявно, т.е. они известны до
выдачи команды, либо явно. т.е. с помощью информационного объекта «управляющие ссылки», вло
женного в шаблоны управляющих ссылок. В рамках шаблонов управляющих ссылок контекстно-зависи
мый класс (первый байт от ’80’ до BF’) зарезервирован для информационных объектов «управляющие
ссылки».
В поле SM последняя возможная позиция шаблона управляющих ссылок — непосредственно перед
первым информационным объектом, для которого применяется указываемый механизм. Например, после
дняя возможная позиция шаблона,действительногодля криптографической контрольной суммы (ССТ) рас
полагается непосредственно перед первым информационным объектом для включения его при вычисле
нии.
Каждая управляющая ссылка действует до тех пор. пока не будет предоставлена новая управляю
щая ссылка для того же механизма. Например, команда может предоставить управляющие ссылки для
следующей команды.
6.3.2 Информационные объекты «управляющие ссылки» в шаблонах управляющих ссылок
Каждый шаблон управляющих ссылок (CRT)— это набор информационных объектов «управляющие
ссылки»: ссылка на криптографический механизм, ссылка на файл и ключ, ссылка на исходные данные,
квалификатор применимости и, только в шаблоне управляющих ссылокдля конфиденциальности ссылка
на содержание криптограммы.
- Ссылка на криптографический механизм обозначает криптографический алгоритм в режиме работы.
Контрольные параметры любого DF (см. тег ’АС’ в таблице 12) может содержать шаблон «идентификатор
криптографического механизма» (см. 5.4.2). Каждый из них указывает на значение ссылки криптографичес
кого механизма.
- Ссылка на файл (тоже кодирование, что и в 5.3.1.2) обозначает файл, в котором ссылка на ключ
действительна. Если ссылка на файл не представлена, то ссылка на ключ действительна в текущем DF,
возможно, в DF приложения. Ссылка на ключ однозначно идентифицирует ключ, подлежащий использова
нию.
- Ссылка на исходныеданные, при использовании для криптографических контрольных сумм, указы
вает исходный контрольный блок. Если ссылка на исходные данные не представлена и не выбран неявным
образом исходный контрольный блок, то применяют нулевой блок.
Кроме того, перед передачей первого информационного объектадля конфиденциальности, использу
ющего поточное шифрование, шаблон для конфиденциальности должен предоставить вспомогательные
данныедля инициализации вычисления строки скрывающих байтов.
В таблице 33 перечислены информационные объекты «управляющиессылки» и указаны ккаким шаб
лонам управляющих ссылокони относятся. Все информационные объекты «управляющие ссылки» нахо
дятся в контекстно-зависимом классе.
36