ГОСТ Р ИСО/МЭК 7816-4—2013
Определение, сущность или содержание информационных объектов должны вызывать точные функ
ции управления, например, однократная запись, и/или обновление и/или присоединение.
SW1-SW2. установленные на ’63СХ\ указывают на успешный обмен состояния памяти, но после
внутренней программы повторений: ’X’ > ’0’ кодирует число повторных попыток; ‘X’ = ’0’ означает, что счет
чик не предусмотрен.
Пара команда-ответ PUT DATA представлена в таблице 64.
Т а б л и ц а
64 — Пара команда-ответ PUT DATA
CLA
INS
Р1-Р2
Как определено в 5.1.1
DA’ или DB’
См. таблицу 62
Поле Ц
Присутствует для кодирования Nc > 0
Поле данных
Байты данных в соответствии с Р1-Р2 (INS = ’DA), или сцепление информационных объектов
BER-TLV (INS = BD )
Пола Ц,
Отсутствует для кодирования N0 = 0
Поле данных
Отсутствует
SW1-SW2
См. таблицы 5 и 6. где соответствие, например. ’63СХ’, ’6581’. 6700’, ’6981’, ’6982‘. ’6985’.
■6А80\ ’6А81’, 6А84’. ’6А85’
7.5 Основные средства защиты
7.5.1 Общие положения
Команды этой группы резервируют Р1-Р2 для обращения к алгоритму и некоторым соответствующим
эталонным данным (например, ключу). Если имеется текущий ключ и текущий алгоритм, то команда может
их использовать в неявном виде.
Р1. Если не указано иное, то Р1 обращается к алгоритму, который должен использоваться: либо к
криптографическому алгоритму, либо к биометрическому алгоритму (см. ИСО/МЭК 7816-11 [4]). Р1, уста
новленный на ’00‘. означает, что информация не предоставлена, т. е. указатель либо известен до подачи
команды, либо содержится в поле данных.
Р2. Если не указано иное, то Р2 классифицирует ссылочные данные в соответствии с таблицей 65.
Р2. установленный на ’00’, означает, что информация но предоставлены, т. е. квалификатор либо известен
до подачи команды, либо содержится в поле данных. Квалификатором может быть, например,
номер пароля, или номер ключа, или короткий идентификатор EF.
Т а б л и ц а 65 — Р2
Ь8Ь7Ь6Ь5Ь4ьзЬ2
Ь1Смысловое содержание
0
0
000
0
0
0
Информация не предоставлена
0
1
Глобальные ссылочные данные (например, специальный пароль
или ключ MF)
Специфичные ссылочные данные (налример, специальный пароль
или ключ DF)
—
XX
00 (любое другое значение зарезервировано для использования в
будущем)
——
—
XXXX
X
Квалификатор, т. е. номер эталонных данных или номер секрета
П р и м е ч а н и е — Команда MANAGE SECURITY ENVIRONMENT может установить ссыпку на алгоритм и/или
осыпку на квалификатор данных.
В этой группе команд SW1-SW2. установленные на ’6300’ или ’63СХ’. указывают, что верификация
завершилась неуспешно. ’X’ > ’0’ кодирует числодальнейших разрешенных попыток. SW1-SW2. установ
ленные на ’6А88’. означают «ссылочныеданные не найдены».
60