ГОСТ Р ИСО/МЭК 7816-4—2013
Т а б л и ц а
77 — Пара команда-ответ MANAGE SECURITY ENVIRONMENT
CLA
INS
Р1
Р2
Как определено в 5.1.1
’22’
См. таблицу 78
См. таблицу 79
Поле 1_с
Отсутствует для кодирования N^ = 0. присутствует для кодирования Nc> 0
Поле данных
Отсутствует (STORE. RESTORE и ERASE), или сцепление информационных объектов «управ
ляющие ссылки» (SET)
Поле Ц,
Отсутствует для кодирования Nc= 0
Поле данных
Отсутствует
SW1-SW2
См. таблицы 5 и 6. где соответствие, например. ’6600’, ’6987’. ’6988’. ’6А88’ (см. 7.5.1)
Т а б л и ц а 78 — Р1
Ь8
Ь7ЬвЬ5Ь4
ьз
Ь2
ы
Смысловое содержание
_
_
_
1
_ _ _
_
— —
1
— — — — —
—
1
1
Безопасный обмен сообщениями в поле данных команды
Безопасный обмен сообщениями в поле данных ответа
Вычисление, дешифровывание. внутренняя аутентификация и ключ
согласования
Верификация, шифрование, внешняя аутентификация и ключ согла-
сования
0001
SET
11110010
STORE
11110011
RESTORE
11110100
ERASE
П р и м е ч а н и е — Любое другое значение зарезервировано для использованияв будущем
ИСО/МЭК СТК1 ПК 17.
Т а б л и ц а 79 — Р2
Значение
Смысловое содержание
’XX
Байт SEID в случаях STORE. RESTORE и ERASE (установлен на 00’ в случав GET SE)
*A4’
A6’
’АД
B4’
B6’
B8’
Тег шаблона управляющих ссылок присутствует в поледанных команды вслучаях SET. или GET
CRT
- Шаблон управляющих ссылок аутентификации (АТ)
- Шаблон управляющих ссылок согласования ключей (КАТ)
- Шаблон управляющих ссылок хэш-кода (НТ)
- Шаблон управляющих ссылок криптографической контрольной суммы (ССТ)
- Шаблон управляющих ссылок цифровой подписи (DST)
- Шаблон управляющих ссылок конфиденциальности (СТ)
П р и м е ч а н и е — Любое другое значение зарезервировано для использования в будущем
ИСО/МЭК СТК1 ПК 17.
Функция KEY DERIVATION. Применение концепции главных ключей требует установления ключа в
карте, содержащей главный ключ. В таблице 80 показано применение команды MANAGE SECURITY
ENVIRONMENTдля установления ключа. Предполагается, что главный ключ и алгоритм неявно выбраны в
карте {в противном случав команда MANAGE SECURITY ENVIRONMENT может дополнительно выбрать
ключ и алгоритм).
П р и м е ч а н и е — В зависимости от ссылки на алгоритм данные для передачи ключа из главного ключа
могут быть частью входных данных последующей команды (например. EXTERNAL AUTHENTICATE). В этом случае
использование команды MANAGE SECURITY ENVIRONMENT для установления ключа не обязательно.
67