ГОСТ Р ИСО/МЭК 13157-1—2015
7 Общие положения
NFC-SEC, как показано на рисунке 1. использует эталонную модель ВОС, определенную в
ИСО/МЭК 7498-1.
Рисунок 1- Архитектура NFC-SEC
Пользователи NFC-SEC вызывают и получают доступ к службам NFC-SEC через точки доступа
к службам NFC-SEC (NFC-SEC-SAP, NFC-SEC Service Access Point). Объекты NFC-SEC получают
NFC-SEC-SDU(запросы)отпользователейNFC-SECивозвращаютимNFC-SEC-SDU
(подтверждения).
Настоящий стандарт определяет службу Защищенный канал (SCH) и службу Совместно
используемый секретный ключ (SSE).
Для предоставления служб NFC-SEC объекты NFC-SEC внутри одного уровня обмениваются
NFC-SEC-PDU в соответствии с протоколом NFC-SEC посредством NFC-SEC-соединений.
Объекты NFC-SEC внутри одного уровня коммуницируют друг с другом посредством получения
доступа к службе передачи данных NFCIP-1 через точки доступа к службам NFCIP-1 (NFCIP-1-SAP,
NFCIP-1 Service Access Point), отправляя и получая NFC-SEC-PDU. NFC-SEC-PDU состоит из
протокольной управляющей информации NFC-SEC (NFC-SEC-PCI) и одного NFC-SEC-SDU.
8 Службы
Данный раздел определяет две службы SSE и SCH, которые NFC-SEC предоставляет
пользователю NFC-SEC. Данные службы позволяют организовать пользователям NFC-SEC
криптографически защищенную передачу сообщений между объектами внутри одного уровня
посредством протокола, описанного в разделе 9.
Совместно используемые секретные ключи, созданные службами, определенными ниже,
должны быть криптографически независимыми от любых совместно используемых секретных ключей,
созданных заранее или впоследствии.
8.1 Служба Совместно используемый секретный ключ (SSE)
Служба SSE устанавливает совместно используемый секретный ключ между двумя
равноправными пользователями NFC-SEC, который они могут использовать по своему усмотрению.
При вызове SSE должен устанавливаться совместно используемый секретный ключ с помощью
механизмов соглашения о ключах и подтверждения ключей, согласно криптографической части NFC-
SEC. которая определяет PID.
8.2 Служба Защищенный канал (SCH)
Служба SCH обеспечивает защищенный канал.
3