ГОСТ Р ИСО/МЭК 7816-4—2013
- карта должна заполнять каждый пустой простой информационный объект SM;
- каждый CRT, присутствующий в шаблоне описателе ответа, должен быть представлен в ответе на
том же месте с тем же информационными объектами «управляющие ссылки» для механизмов защиты,
файла и ключей:
- если шаблон описателя ответа предоставляет вспомогательные данные, тогда соответствующий
информационный объект в ответедолжен быть пустым.
- если в шаблоне описателя ответа присутствует пустой ссылочный информационный объект для
вспомогательных данных, то в ответе он должен быть заполнен:
- применяя соответствующие механизмы защиты вместе с выбранными элементами защиты,
карта должна осуществлять вывод всех запрашиваемых основных информационных объектов SM.
6.4 Влияние SM на пары команда-отвот
На рисунке 5 показана пара команда-ответ.
Заголовок командыТело команды
CLA INS Р1 Р2[ПолеЦ] (Поле данных] [ПолеЦ»)
Тело ответа
Завершитель ответа
(Поле данных)
SW1-SW2
Рисунок 5 — Пара команда-ответ
Для обеспечения защиты пары команда-ответ межотраслевого класса (см. 5.1.1) применяют следую
щие правила, т. е. при переключении либо бита 1 из состояния 0 в состояние 1 в CLA. где биты 8. 7 и 6
установлены на 000. либо бита 6 из состояния 0 в состояние 1 в CLA, где биты 8 и 7 установлены на 01.
Запись CLA* означает, что безопасный обмен сообщениями показан в CLA.
- Защищенное поле данных команды — поле SM; оно должно формироваться следующим образом: -
если поле данных команды присутствует (Nc> 0). то либо информационный объект «простое
значение» (теги SM’80’.’81’, ’B2VB3’), либо информационный объект для конфиденциальности
(теги SM 84’. 85’. ’86’. ’87 )должны передавать Ncбайты;
- заголовок команды (четыре байта) можетбыть инкапсулирован для защиты (тег SM ’89’);
- если поле L0присутствует, то новое поле La(содержащее только установленные на 00’ байты) и
информационный объект Lc(теги SM ’96’. ’97’)должны присутствовать. И ноль, и пустой информа
ционный объект Ц означают максимум, т.е. 256 или 65536. в зависимости от того является ли
новое поле Ц. коротким или расширенным.
- Защищенное поле данных ответа — поле SM; онодолжно формироваться следующим образом:
-информационный объект «простое значение» (теги SM ’80’. ’81*. В2\ ВЗ’), если имеется, или
информационный объект для конфиденциальности (теги SM ’84’, ’85’, ’86’, ’87’) передают байты данных
ответа;
- информационный объект «состояние обработки» (тег SM ’99’), если имеется, передает
SW1-SW2, инкапсулированные для защиты. Пустой информационный объект «состояние обработки»
означает, что SW1-SW2 установлены на ’9000’.
На рисунке 6 показана соответствующая защищенная пара команда-ответ.
Заголовок командыТело команды
CLA INS Р1 Р2
(Новое поле Ц.) - ([Защищенное поле данных) =
(Т - Nc- Байты данных] - [Г - ’0Г или Ч>2’ - LJ) - [Новое поле LJ
Тело ответа
Завершитель ответа
(Защищенное поле данных] = (Т Nr - Байты данных) -
-(T -0 2 -S W 1 -S W 2 )
SW1-SW2
Рисунок 6 — Защищенная пара команда-ответ
41