GB T 16649.4-2010 识别卡 集成电路卡 第4部分:用于交换的结构、安全和命令.pdf
《GB T 16649.4-2010 识别卡 集成电路卡 第4部分:用于交换的结构、安全和命令.pdf》由会员分享,可在线阅读,更多相关《GB T 16649.4-2010 识别卡 集成电路卡 第4部分:用于交换的结构、安全和命令.pdf(92页珍藏版)》请在麦多课文档分享上搜索。
1、E ICS 35.240.15 L 64 GB 中华人民共和国国家标准G/T 16649. 4-2010/ISO/IEC 7816-4:2005 识别卡集成电路卡第4部分:用于交换的结构、安全和命令Identification Cards-Integrated circuit cards-Part 4: Organization ,security and commands for interchange (ISO/IEC 7816-4:2005 ,IDT) 2010-12-01发布2011-04-01实施数码防伪中华人民共和国国家质量监督检验检疫总局中国国家标准化管理委员会发布GB/T 16
2、649. 4-20 1 O/ISO/IEC 7816-4 :2005 目次前言.田引言.N 1 范围. 2 规范性引用文件-3 术语和定义4 符号和缩略语-5 用于交换的结构5. 1 命令-响应对5. 2 数据对象5. 3 应用与数据的结构.5. 4 安全体系结构226 安全报文286.1 SM宇段和SM数据对象.6.2 基本SM数据对象306. 3 辅助的SM数据对象326. 4 命令-响应对中SM的效果377 交换命令387.1 选择.7.2 数据单元操作407.3 记录操作07.4 数据对象操作497.5 基本安全操作527.6 传输处理598 与应用元关的卡服务608. 1 卡标识60
3、8. 2 应用标识和选择648.3 通过路径选择678.4 数据检索678. 5 数据元检索678.6 卡发起的字节串附录A(资料性附录)对象标识符和标记分配方案示例71 附录B(资料性附录)安全报文传输示例73附录C(资料性附录)GENERAL AUTHENTICATE命令产生的AUTHENTICATE功能的示例79附录D(资料性附录)使用发行者标识号的应用标识符84参考文献国GB/T 16649. 4-201 O/ISO/IEC 7816-4: 2005 目。昌GB/T 16649在总标题识别卡集成电路卡下目前由下述14个部分构成:第1部分:带触点的卡物理特性;第2部分:带触点的卡触点的尺
4、寸和位置;一一第3部分:带触点的卡电信号和传输协议;一一第4部分:用于交换的结构、安全和命令;一一第5部分:应用标识符的国家编号体系和注册规程;一一第6部分:行业间数据元;一第7部分:用于结构化卡查询语言(SCQU的行业间命令;第8部分:与安全相关的行业间命令;第9部分:用于卡管理的命令;第10部分:带触点的卡同步卡的电信号和复位应答;第11部分:通过生物识别方法的个人验证(制定中); 第12部分:带触点的卡USB电气接口和操作规程;第13部分:在多应用环境中用于应用管理的命令(制定中); 第15部分:密码信息应用。本部分为GB/T16649的第4部分。本部分等同采用国际标准ISO/IEC78
5、16-4: 2005(识别卡集成电路卡第4部分:用于交换的结构、安全和命令)(英文版)。为便于使用,本部分作了下列编辑性修改:a) 删除国际标准前言;b) 将本文件改为本部分。本部分的附录A、附录B、附录C、附录D是资料性附录。本部分由中华人民共和国工业和信息化部提出。本部分由全国信息技术标准化技术委员会(SAC/TC28)归口。本部分起草单位:中国电子技术标准化研究所、北京握奇数据系统有限公司。本部分主要起草人:金倩、冯敬、耿力、袁理、王文峰、乔申杰。、皿G/T 16649. 4-20 1 O/ISO/IEC 7816-4 :2005 51 GB/T 16649是规定集成电路卡参数和交换中集
6、成电路卡使用的系列国际标准。集成电路卡是用于信息交换(该信息交换由外界和卡上集成电路之间商定)的识别卡。作为信息交换的结果,卡传送信息(计算结果、存储的数据),和/或更改其内容(数据存储、结果记忆)。N 一一有4个部分规定了带电触点的卡,其中有3部分还规定了电接口:GB/T 16649. 1规定了带触点的卡的物理特性;GB/T 16649.2规定了触点的尺寸和位置;GB/T 16649.3规定了异步卡的电接口和传输协议;GB/T 16649.10规定了同步卡的电接口和复位应答。一一所有其他部分均独立于物理接口技术。它们用于通过触点和/或射频访问的卡:GB/T 16649.4规定了用于交换的组件
7、、安全和命令;GB/T 16649.5规定了应用提供者的注册;GB/T 16649.6规定了用于交换的行业间数据元;GB/T 16649.7规定了用于结构化卡查询语言的命令pGB/T 16649.8规定了用于安全操作的命令;GB/T 16649.9规定了用于卡管理的命令。GB/T 16649. 4-20 1 O/ISO/IEC 7816-4 :2005 识别卡集成电路卡第4部分:用于交换的结构、安全和命令1 范围GB/T 16649的本部分规定了:一一在接口处交换的命令-响应对的内容;一一获取卡内数据元和数据对象的方法;一一用于描述卡的操作特性的历史字节的结构和内容;一一当处理命令时在接口处所
8、看到的卡内应用和数据的结构;一一访问卡内文件和数据的方法;一一定义访问卡内文件和数据的权限的安全体系结构;-一一卡内识别和选择应用的方法和机制;安全报文传输的方法;一一访问卡采用的算法的方法。本部分不描述这些算法。本部分不涵盖卡内和/或外界的内部实现。本部分独立于物理接口技术。它适用于通过触点、近藕合和射频等方式访问的卡。2 规范性引用文件下列文件中的条款通过GB/T16649的本部分的引用而成为本部分的条款。凡是注日期的引用文件,其随后所有的修改单(不包括勘误的内容)或修订版均不适用于本部分,然而,鼓励根据本部分达成协议的各方研究是否可使用这些文件的最新版本。凡是不注日期的引用文件,其最新版
9、本适用于本部分。GB/T 16649.3识别卡带触点的集成电路卡第3部分:电信号和传输协议(GB/T16649.3 2006 ,ISO/IEC 7816-3: 1997 , IDT) GB/T 16649. 6识别卡带触点的集成电路卡第6部分:行业间数据元(GB/T16649.6-2001 ,idt ISO/IEC 7816-6: 1996) GB/T 16263. 1-2006 信息技术ASN.1编码规则第1部分:基本编码规则(BER)、正则编码规则(CER)和非典型编码规则(DER)规范CISO/IEC8825-1: 2002 , IDT) 3 术语和定义3. 1 3.2 下列术语和定义适
10、用于本部分。访问规则access rule 包含针对一个操作的访问模式和操作前要满足的安全条件的数据元。复位应答文件Answer-to-Reset file 表示卡操作特性的可选基本文件。GB/T 16649. 4-201 O/ISO/IEC 7816-4: 2005 3.3 应用application 为满足特定功能所需的数据结构、数据元和程序模块。3.4 应用DFapplication DF 卡上承载应用的结构。3.5 应用标识符application identifier 标识应用的数据元(最多16宇节)。3.6 应用标签application label 在人斗机界面处使用的数据元。3
11、. 7 应用提供者application provider 提供卡上应用的组成部分的实体。3.8 应用模板application template 与应用相关的数据对象的集合,其中的数据对象包括一个应用标识符数据对象。3.9 非对称加密技术asymmetric cryptographic technique 采用两种相关变换进行加密的技术,一种是公钥运算(由公共密钥;主义),另一种是私钥运算(由私有密钥定义)。这两种变换具有以下属性,即私钥运算不能通过给定的公钥运算导出。3.10 证书certificate 由发行证书的认证中心使用其私钥对实体的公钥、身份fd息以及其他相关信息进行签名,形成的
12、不可伪造的数据。3.11 命令晌应对command-r四ponsepair 接口处两个报文的集合,一个命令APDU跟着一个相反方向上的响应APDU。3.12 数据元data element 在接口处所看到的信息项,可以是名称、逻辑内容描述、格式和编码。3.13 数据对象data object 在接口处所看到的信息,由tag宇段(必备)、长度宇段(必备)和值宇段(可选)串联组成。3.14 数据单元data unit 在支持数据元的EF内能被明确引用的最小的位集合。3.15 专用文件dedicated file 包含文件控制信息和可分配的存储空间(可选)的结构。2 G/T 16649. 4-201
13、 O/ISO/IEC 7816-4: 2005 3. 16 DF名称DF name 唯一地标识卡内专用文件的数据元(最多16字节)。3. 17 数字签名digital signature 附加于数据串的数据,或对数据串的加密变换,它能够验证该数据串的原始性和完整性,保护数据串不被伪造。3. 18 目录文件directory file 可选的EF,包含卡支持的应用列表和可选相关数据元。3. 19 基本文件eleI1lenta町i1e共用同一文件标识符和同一安全属性的数据单元或记录或数据对象的集合。3.20 文件file 卡上应用和(或)数据的结构,如处理命令时接门处所看到的。3.21 文件标识符
14、file identifier 用于文件访问的数据元(2字节。3.22 头列表header Iist 无定界的阳g宇段和长度宇段对的串联。3.23 识别卡identification card 一种可识别其持卡人和发卡方的卡,卡上载有其预期应用和有关交易所要求输入的数据。3.24 内部EFinterW1 EF 用于存储由卡解释的数据的EF。3.25 密钥key 控制加密操作的符号序列(例如,在动态鉴别、签名制作、签名验证中的加密、解密、私密操作或公共操作)。3.26 主文件master file 唯一的DF,它代表卡上层次结构文件的根。3.27 偏移offset 在支持数据单元的EF中为顺序引
15、用数据单元的编号,在记录中为顺序引用字节的编号。3.28 父文件parent file 在层次结构文件中,一个给定文件的上层DF。3.29 口令password 应用可能需要的、用来鉴别卡的用户的数据。3 G/T 16649. 4-2010/ISO/IEC 7816-4 :2005 3.30 路径path 无定界的文件标识符的链接。3.31 私钥private key 一个实体使用的非对称密钥对中仅被该实体使用的密钥。3.32 提供者provider 具有或已经获得权力来创建卡中DF的权力机构。3.33 3.34 3.35 3.36 3.37 3.38 3.39 公钥public key 一个
16、实体使用的非对称密钥对中可以公开的密钥。记录record 在支持EF的记录中,可以被卡引用和处理的字节串。记录标识符record identifier 在支持EF的记录中,用于引用一个或多个记录的编号。记录号record number 在支持EF的记录中,唯一标识每个记录的顺序号。注册的应用提供者标识符registered application provider identifier 唯一标识一个应用提供者的数据元(5字节)。保密密钥secret key 对称加密技术中仅供指定实体所用的密钥。安全报文传输secure messaging 用于加密保护(部分)命令响应对的一组方法。3.40 安
17、全属性security attribute 卡内各种资源(包括存储的数据和数据处理功能)的使用条件,表现为包含一条或若干条访问规则的数据元。3.41 安全环境security environment 卡上应用所需的用于安全报文传输或安全操作的组件的集合。3.42 对称加密技术symmetric cryptographic technique 发送方和接收方使用相同保密密钥进行数据变换的加密技术。在不掌握保密密钥的情况下,不可能推导出发送方或接收方的数据变换。4 GB/T 16649. 4-201 O/ISO/IEC 7816-4: 2005 3.43 tag列表tag list 无定界的tag
18、宇段的串联。3.44 模板template 构成结构化BER-TLV数据对象值字段的BER-TLV数据对象的集合。3.45 工作EFworking EF 用于存储不被卡解释的数据的EF。4 符号和缩略语AID 应用标识符APDU 应用层协议数据单元ARR 访问规则引用ASN.l 抽象语法记法AT 用于鉴别的控制引用模板ATR 复位应答BER ASN.l的基本编码规则CCT 用于密码校验和的控制引用模板CLA 类别字节CRT 控制引用模板CT 用于保密性的控制引用模板DF 专用文件DIR 目录DST 用于数字签名的控制引用模板EF 基本文件EF. ARR 访问规则引用文件EF.ATR 复位应答文
19、件EF. DIR 目录文件FCI 文件控制信息FCP 文件控制参数FMD 文件管理数据HT 用于哈希编码的控制引用模板INS 指令字节KAT 密钥协议控制引用模板Lc field 用于编码编号Nc的长度宇段LCS byte 生存期状态字节Le field 用于编码编号Ne的长度宇段MF 主文件Nc 命令数据字段中的字节数Ne 响应数据宇段中期望的字节最大数Nr 响应数据宇段中的字节数PIX 专用应用标识符扩展5 G/T 16649. 4-20 1 O/ISO/IEC 7816-4 :2005 P1-P2 RFU RID SC SCQL SE SEID byte SM SW1-SW2 (SW1-
20、SW2) TLV T-L-V 参数字节(为了区分而插入的短划线元意义)保留供将来使用注册的应用提供者标识符安全条件结构化卡查询语言安全环境安全环境标识符字节安全报文传输状态字节为了区分而插入的短划线无意义字节SW1和SW2的串联的值(首宇节为最高有效字节)tag、长度、值数据对象(为了区分而插入的短划线和花括号元意义7 XX 使用十六进制数字0至9和A至F的记法,等效于16进制的XX5 用于交换的结构为了实现交换,本章定义了下列基本特征结掏:1) 命令响应对;- 2) 数据对象;3) 应用和数据的结构;4) 安全体系结构。5. 1 命令-晌应射表1示出了一个命令-响应对,即一个命令APDU跟随
21、者-个相反方向上的响应APDU(见GB/T16649.3)。通过接口的命令响应对不可以有交叉,也就是说响应APDU应在发起下一个命令-响应对之前接收到。表1命令-晌应对,于二, 段描述字节数类别字节CLAl 命令头指令字节INSl 参数字节PI-P22 Lc字段0/c编码为0则不存在.Nc编码大于0则存在0、1或3命令数据字段Nc编码为0则不存在.Nc编码大于0则以Nc字符串的形式存在Nc Le字段Ne编码为0则不存在.Nc编码大于0则存在0、1、2或3响应数据字段Nr编码为0则不存在.Nr编码大于0则以Nc字符串的形式存在NrC最多Ne)响应尾标状态字节SWl-SW22 在所有包含Lc和Le
22、宇段的命令响应对中,短长度字段和扩展长度宇段不应结合在一起:或者是均为短长度宇段,或者是均为扩展长度宇段。如果卡明确表明具有处理历史宇节(见8.1.1)中的或EF.ATR(见8.2.1.1)中的扩展Lc和Le字段(见表邸,第3软件功能表)的能力,则卡处理短长度宇段和扩展长度字段;否则卡仅处理短长度宇段。6 Nc指示命令数据宇段中的字节数。Lc字段编码Nc。一一如果Lc宇段不存在,则Nc为零。由1个字节组成的短Lc宇段不能置为000 -、-一GB/T 16649. 4-201 O/ISO/IEC 7816-4: 2005 从01到FF,字节编码Nc从1到255。由3个字节组成的扩展Lc宇段:1个
- 1.请仔细阅读文档,确保文档完整性,对于不预览、不比对内容而直接下载带来的问题本站不予受理。
- 2.下载的文档,不会出现我们的网址水印。
- 3、该文档所得收入(下载+内容+预览)归上传者、原创作者;如果您是本文档原作者,请点此认领!既往收益都归您。
下载文档到电脑,查找使用更方便
5000 积分 0人已下载
下载 | 加入VIP,交流精品资源 |
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- GB 16649.4 2010 识别 集成 路卡 部分 用于 交换 结构 安全 命令
