ГОСТ Р ИСО/МЭК 7816-4—2013
Функция (либо EXTERNAL, либо INTERNAL, либо MUTUALAUTHENTICATE) может быть выполнена,
только если состояние защиты удовлетворяет атрибутам секретности для этой операции. Любоеуспешное
выполнение аутентификации может подчиняться успешному завершению предшествующих команд (на
пример, команд VERIFY. SELECT) или выбору (например, соответствующего секрета). Результат (да или
нет) проверки, выполняемой картой, может при определенных условиях обновитьсостояние защиты. Карта
может регистрировать, сколько раз функция была вызванадля того, чтобы ограничить числодальнейших
использований соответствующего секрета или алгоритма. Карта может регистрировать безуспешные опе
рации аутентификации (например, с целью ограничения числа дальнейшего использования ссылочных
данных).
Пара команда-ответ GENERAL AUTHENTICATE представлена втаблице 70.
Т а б л и ц а
70 — Пара команда-ответ GENERAL AUTHENTICATE
CLA
INS
Р1-Р2
Как определено в 5.1.1
’86’ или ’87’
См. 7.5.1 и таблицу 65
Поле L*
Присутствует для кодирования Nc > 0
Поле данных
Данные, касающиеся аутентификации
Поле Ц,
Отсутствует для кодирования Nc = 0. присутствует для кодирования Nfi > 0
Поле данных
Отсутствует (либо вследствие отсутствия поля L„. например, последняя команда функции
EXTERNAL AUTHENTICATE, либо процесс прерван), или данные, касающиеся аутентифи
кации
SW1-SW2
См. таблицы 5 и 6. где соответствие, например. ’6300’ (см. 7.5.1), ’63СХ- (см. 7.5.1). ’6581’.
6700’, -6982’. ’6983’. ’6984’. ‘6А81\ ’6А82’ ’6А86\ ’6А88’ (см. 7.5.1)
Если присутствует, то каждое поле данных должно содержать межотраслевой шаблон, обращение к
которому происходит с помощью тега *7С\ В шаблоне динамической аутентификации контекстно
зависимый класс (первый байтот ’80’до ’BF’) зарезервирован для информационных объектов «динамичес
кая аутентификация», как перечислено в таблице 71.
Т а б л и ц а
71 — Информационные объекты «динамическая аутентификация»
Тег
Зиачеиие
•7В’
Набор информационных объектов «динамическая аутентификация» со следующими тегами
’80’
81’
’82’
’83’
’84’
Свидетельство (например, одно или несколько положительных чисел меньше, чем исполь
зуемые открытые модули)
Задача (например, одно или несколько чисел, возможно нулей, меньше, чек» используемая
открытая экспонента)
Ответ (например, одно или несколько положительных чисел меньше, чем используемые от
крытые модули)
Фиксированная задача (например, хэш-код или большие случайные числа, включающие одну
или несколько задач)
Код аутентификации (например, хэш-код одного или нескольких полей данных и информа
ционный объект «свидетельство»)
’85’Экспоненциал (например, положительное число для установления сеансового ключа с
помощью метода согласования ключа)
’АО’Шаблон идентификационных данных
П р и м е ч а н и е — В данном контексте ИСО/МЭК СТК 1 ПК 17 зарезервировал любой другой информа-
ционный объект контекстно-зависимого класса (первый байт от ’80"
ao
’BF’).
В пределах межотраслевого шаблона для динамической аутентификации применяют следующие
правила:
- если информационный объект пустой в шаблоне, тоон должен быть заполнен в шаблоне следую
щего поля данных:
63