ГОСТ Р ИСО/МЭК 7816-4—2013
Любое успешное выполнение аутентификации требует использования данных последней задами, по
лученной с карты. Карта может регистрировать безуспешные операции аутентификации (например, с целью
ограничения числа дальнейшего использования ссылочных данных).
Отсутствие поля данных команды может быть использовано либо для получения числа дальнейших
разрешенных попыток X (SW1-SW2, установлены на ’63СХ’), либодля проверки требуется ли верификация
или нет (SW1-SW2 установлены на ’9000’).
Пара команда-ответ GET CHALLENGE представлена в таблице 68.
Т а б л и ц а
68 — Пара команда-ответ GET CHALLENGE
CLA
INS
Р1-Р2
Как определено 8 5.1.1
82’
См. 7.5.1 и таблицу 65
Поле Ц
Отсутствует для кодирования N- = 0, присутствует для кодирования Nc> 0
Поле данных
Отсутствует для данных, касающихся аутентификации (например, ответ на задачу)
Поле Ц,
Отсутствует для кодирования Nc = 0
Поле данных
Отсутствует
SW1-SW2
См. таблицы 5 и 6. где соответствие, например. ’6300’ (см. 7.5.1). ’63СХ’ (см. 7.5.1). ’6581’.
■6700’. -6982’. ’6983’, ’6984’, ’6А81\ ’6А82’ ’6А86\ ’6А88’ (см. 7.5.1)
Функция MUTUAL AUTHENTICATE. Функция MUTUAL AUTHENTICATE использует те же функцио
нальные возможности, что и команды EXTERNAL и INTERNALAUTHENTICATE. Она опирается на предыду
щую команду GET CHALLENGE и ключ, возможно секретный, хранящийся в карте. Карта и устройство
сопряжения распределяют данные, касающиеся аутентификации и включающие две задачи: одна выдает
ся картой, другая — устройством сопряжения.
П р и м е ч а н и е — Команда гложет использоваться для выполнения аутентификации согласно разделам
2 и 3 ИСО/МЭК 9798 [8).
Операция может быть выполнена, только если состояние защиты удовлетворяет атрибутам секрет
ности для этой операции.
Пара команда-ответдля функции MUTUAL AUTHENTICATE представлена в таблице 69.
Т а б л и ц а
69 — Пара команда-ответ для функции MUTUAL AUTHENTICATE
CLA
INS
Р1-Р2
Как определено в 5.1.1
’82’
См. 7.5.1 и таблицу 65
Поле Ц
Присутствует для кодирования Nc > 0
Поле данных
Данные, касающиеся аутентификации
Поле Цз
Присутствует для кодирования Na > 0
Поле данных
Отсутствует
SW1-SW2
См. таблицы 5 и 6. где соответствие, например. ’6300’ (см. 7.5.1). ’63СХ’ (см. 7.5.1). ’6581’.
6700’. -6982’. ’6983’. ’6984’. ’6А81’, ’6А82 ’6А86’. ’6А88’ (см. 7.5.1)
7.5.5 Команда GENERALAUTHENTICATE
Команда оптимизирует функции EXTERNAL. INTERNAL и MUTUAL AUTHENTICATE; а именно: либо
объект во внешней средеаутентифицирует объект в карте(функция INTERNALAUTHENTICATE), либообъект в
карте аутентифицирует объект во внешней среде (функция EXTERNAL AUTHENTICATE), либо и то и
другое (функция MUTUAL AUTHENTICATE). Пока предназначенные для аутентификации механизмы
включают всебя пары задача-ответ, команды EXTERNAL и INTERNAL AUTHENTICATE исключают механиз мы
аутентификации, включающие в себя тройкусвидетельство-задача-ответ (см. ИСО/МЭК 9798-5 [8]). При
обмене тройкой требуется две или несколько пар команда-ответ GENERAL AUTHENTICATE: такие пары
команда-ответ могут быть сцеплены (см. 5.1.1.1).
62