GB T 16649.9-2010 识别卡 集成电路卡 第9部分:用于卡管理的命令.pdf
《GB T 16649.9-2010 识别卡 集成电路卡 第9部分:用于卡管理的命令.pdf》由会员分享,可在线阅读,更多相关《GB T 16649.9-2010 识别卡 集成电路卡 第9部分:用于卡管理的命令.pdf(16页珍藏版)》请在麦多课文档分享上搜索。
1、ICS 35.240.15 L 64 道雪中华人民-H: 和国国家标准GB/T 16649.9-20 1 O/ISO/IEC 7816-9:2004 识别卡集成电路卡第9部分:用于卡管理的命令Identification cards-Integrated crcuit cards一Part 9: Commands for card management CISO/IEC 7816-9: 2004 , IDT) 2010-12-01发布2011-04-01实施数码防伪中华人民共和国国家质量监督检验检茂总局中国国家标准化管理委员会发布GB/T 16649.9-201 O/ISO/IEC 7816-
2、9: 2004 目次前言.1 引言.II 1 范围-2 规范性引用文件-3 术语和定义4 缩略语和记法5 生存期.6 用于卡管理的命令.2 附录A(资料性附录)用于下载的安全属性使用举例参考文献.10G/T 16649.9-20 1 O/ISO/IEC 7816-9 :2004 目。吕GB/T 16649在总标题为识别卡集成电路卡下目前由下述14个部分构成:第1部分:带触点的卡物理特性;一一一第2部分:带触点的卡触点的尺寸和位置;一第3部分:带触点的卡电信号和传输协议;第4部分:用于交换的结构、安全和命令;第5部分:应用标识符的国家编号体系和注册规程;二第6部分:行业间数据元;二第7部分:用于
3、结构化卡查询语言CSCQL)的行业间命令;一-第8部分:与安全相关的行业间命令;-第9部分:用于卡管理的命令;二一第10部分:带触点的卡同步卡的电信号和复位应答;一一第11部分:通过生物识别方法的个人验证(制定中); 一一第12部分:带触点的卡USB电气接口和操作规程;一一第13部分:在多应用环境中用于应用管理的命令(制定中); -一一第15部分:密码信息应用。本部分为GB/T16649的第9部分。本部分等同采用国际标准1SO/1EC 7816-9 : 2004(识别卡集成电路卡第9部分:用于卡管理的命令)(英文版)。为便于使用,本部分作了下列编辑性修改:a) 删除国际标准前言;b) 将本文件
4、改为本部分。本部分的附录A是资料性附录。本部分由中华人民共和国工业和信息化部提出。本部分由全国信息技术标准化技术委员会CSAC/TC28)归口。本部分起草单位:中国电子技术标准化研究所。本部分主要起草人:金倩、冯敬、耿力、袁理、王文峰、乔申杰。I GB/T 16649.9-20 1 O/ISO/IEC 7816-9:2004 sl GB/T 16649是规定集成电路卡的参数和交换中集成电路卡的使用的系列国际标准。集成电路卡是用于信息交换(该信息交换由外界和卡上集成电路之间商定)的识别卡。作为信息交换的结果,卡传送信息(计算结果、存储的数据),和/或更改其内容(数据存储、结果记忆)。E -一有4
5、个部分规定了带电触点的卡,其中有3部分还规定了电接口:GB/T 16649. 1规定了带触点的卡的物理特性;GB/T 16649.2规定了触点的尺寸和位置;GB/T 16649.3规定了异步卡的电接口和传输协议zGB/T 16649.10规定了同步卡的电接口和复位应答;一一所有其他部分均独立于物理接口技术。它们用于通过触点和/或射频访问的卡:GB/T 16649.4规定了用于交换的结构、安全和命令;GB/T 16649. 5规定了应用提供者的注册;GB/T 16649.6规定了用于交换的行业间数据元;GB/T 16649.7规定了用于结构化卡查询语言的命令;GB/T 16649.8规定了用于安
6、全操作的命令;GB/T 16649.9规定了用于卡管理的命令。G/T 16649.9-20 1 O/ISO/IEC 7816-9 :2004 识别卡集成电路卡第9部分:用于卡管理的命令1 范围GB/T 16649的本部分规定了用于卡管理和文件管理的行业间命令。这些命令覆盖卡的整个生存期,因此,有些命令在卡发行到持卡者手中之前就被使用,有些命令在卡终止后仍被使用。本部分没有涵盖卡内和(或)外界的内部实现。2 规范性引用文件下列文件中的条款通过GB/T16649的本部分的引用而成为本部分的条款。凡是注日期的引用文件,其随后所有的修改单(不包括勘误的内容)或修订版均不适用于本部分,然而,鼓励根据本部
7、分达成协议的各方研究是否可使用这些文件的最新版本。凡是不注日期的引用文件,其最新版本适用于本部分。GB/T 16649.4-2010识别卡集成电路卡第4部分:用于交换的结构、安全和命令(1SO/1EC 7816-4: 2005 , IDT) 3 术语和定义下列术语和定义适用于本部分。3.1 安全报文传输secure messaging 用于(部分)命令一响应对加密保护的一组方法。4 缩略语和记法APDU 应用协议数据单元FCP 文件控制参数LCS 生存期状态SEID 安全环境标识符5 生存期生存期状态可能与卡本身以及卡上的一些对象相关联。卡应结合附加的安全属性来使用生存期状态,以确定对象上的操
8、作是否符合安全策略。生存期状态反映根据下列规则的对象使用:一一当一个对象处于创建状态时,应不适用该对象的任何安全属性。一-当一个对象处于初始化状态时,可以适用该状态特有的安全属性。一二当一个对象处于操作状态时,应适用相关安全属性。一一-当一个对象处于终止状态时,它应不允许其值的调整,但它可以按照规定被其相关安全属性所使用,例如它可以被删除。基本生存期状态之间的转变是不可逆的,并且只能是从创建到终止。另外,应用可以定义生存期子状态:基本状态都可以有可逆子状态。生存期状态的变化由卡来控制,并且可以以预定义的命令实现,1 GB/T 16649.9-2010/ISO/IEC 7816-9 :2004
9、反映状态中的可逆或不可逆变化。下列用于卡管理和文件管理的命令可以用于初始化生存期状态转变。CREATE FILE(创建文件)ACTIV A TE FILE(激活文件)TERMINATE EF(终止EF)DELETE FILE(删除文件)DEACTIV A TE FILE(停活文件)TERMINATE DF(终止DF)TERMINA TE CARD USAGE(终止卡使用)可以通过执行命令来设置生存期状态的值。然而根据本部分,卡应保持这些值的完整性。5. 1 文件生存期图1是文件生存期状态和在成功完成的基础上调用转变的命令的概念化表示。它没有示出这些命令执行的条件。删除文件(DF/EF)lll-
10、F在一-M存一J不一厂11|终止EF终止DFLCS = 03 停活文件终止卡使用/卢-.激活 1._. 文件、r: :-.lL I 、ID、,终止DF删除文件(DFfEF)图1文件生存期状态示意图6 用于卡管理的命令对于遵循本部分的所有卡而言,并不强制要求支持本部分描述的所有命令或所支持命令的所有选项。只有在安全状态满足命令的安全属性时命令才能被执行。对于这些命令,位4和位3没有意义并且可以被忽略。对于每一条命令,提供了一个非穷举的状态条件列表(见GB/T16649.的。6.1 CREATE FILE命令CREATE FILE命令创建一个文件(DF或EF),该文件直接处于当前DF之下。该命令成
11、功完成后,创建的文件将被置成当前文件,除非另有规定。如果在同一个DF中存在多个具有相同短文件标识符的EF,则卡的行为不在本部分中定义。仅在安全状态满足当前DF安全属性的情况下才能执行该命令。文件描述符字节是必备的,它指示创建了一个DF还是创建了一个EF。如果一个DF被创建,则应规定一个文件名和(或)一个文件标识符。一一如果一个EF被创建,则应规定一个文件标识符和(或)一个短EF标识符。2 G/T 16649.9-2010/ISO/IEC 7816-9 :2004 表1CREATE FILE命令一晌应对CLA 如GB/T16649.4中所定义INS EO P1-P2 0000 :文件指示符和文件
12、参数在数据字段中编码P1手00:文件描述字节P2:位8到位4为短EF标识符E位3到位1为专有的Lc字段Nc编码为0则不存在,Nc编码大于0则存在数据字段FCP模板(标记62)和可能的进一步的模板或不存在Le字段Ne编码为0,不存在数据字段不存在SW1-SW2 见GB/T16649.4表5和表6相关条目,例如6982、6A84、6A89、6A8A注:当数Nc为0时,创建的文件有默认文件控制参数。6. 2 DELETE FILE命令DELETE FILE命令删除直接处于当前DF之下指定的EF,或删除DF及其所有的子树。该命令成功完成后,删除的文件不能再被选择。在EF删除后,当前文件是当前DF。在D
13、F删除后,如果没有另外规定,当前DF是父辈DF。文件所拥有的资源将被释放并且该文件使用的存储空间将被置为逻辑擦除状态。文件的删除还可能依赖于文件生命状态。MF不允许被删除。如果PI-P2=0000并且命令数据字段不存在,则命令适用于已经被之前直接执行的命令选中的文件。另外,如果选择的文件在另一个逻辑通道上被选中,则不允许执行该命令,并且在响应中返回一个适当的错误。包括定义文件ID唯一性的规则的PI-P2的其他含义在SELECT命令中定义。表2DELETE FILE命令一晌应对CLA 如GB/T16649.4中所定义INS E4 P1-P2 0000 :删除当前文件其他值:如SELECT命令所定
14、义(见GB/T16649.的Lc字段Nc编码为0则不存在,Nc编码大于0则存在数据字段如SELECT命令所定义(见GB/T16649.4) Le字段Ne编码为0,不存在数据字段不存在SW1-SW2 见GB/T16649.4表5和表6相关条目,例如6982、69856.3 DEACTIVATE FILE命令DEACTIV A TE FILE命令停活文件,该停活是可逆的。在该命令成功完成后,除SELECT命令外,仅允许ACTIVA TE FILE、DELETEFILE、TERMINATE EF和DF情况中的TERMINATEDF 命令被执行。当应用于一个停活的文件时,SELECT命令将选择文件并返
15、回警告状态SWl-SW2=6283:选择的文件是无效的,例如停活的。如果一个EF被选择,则命令仅适用于该EF,不适用于父辈DF。3 GB/T 16649.9-20 1 O/ISO/IEC 7816-9 :2004 如果P1-P2=0000并且数据字段不存在,则该命令适用于已经被之前直接执行的命令选中的文件。包括定义文件ID唯一性的规则的P1-凹的其他含义在SELECT命令中定义。宜使用安全报文传输。如果响应APDU未被安全报文传输保护,则检查功能是否被正确执行的方法不在GB/T16649的范围内定义。从安全考虑,相同的功能可以通过专有方法来实现。表3DEACTIVATE FILE命令一晌应对C
16、LA 如GB/T16649.4中所定义INS 04 P1-P2 0000:停活当前文件其他值2如SELECT命令所定义(见GB/T16649.的Lc字段Nc编码为0则不存在,Nc编码大于0则存在数据字段如SELECT命令所定义(见GB/T16649.4) Le字段N巳编码为0,不存在数据字段不存在SW1-SW2 见GB!T16649.4表5和表6相关条目,例如6982、6八806. 4 ACTIV ATE FILE命令ACTIV A TE FILE命令启动文件从下列状态到操作状态(激活的)的转变:一一创建状态,或-初始化状态,或操作状态(停活的)。允许激活正确创建的文件。激活一个停活的文件仅在
17、安全状态满足该文件激活功能定义的安全属性的情况下才能执行。宜使用安全报文传输。如果响应八PDU未被安全报文传输保护,则检查功能是否被正确执行的方法不在GB/T16649的范围内定义。如果P1-P2二0000封工且数据宇段不存在,则该命令适用于已经被之前直接执行的命令选中的文件。包括定义文件ID唯一性的规则的P1-凹的其他含义在GB/T16649.4中的SELECTFILE命令中定义。表4ACTIV ATE FILE命令一晌应对CLA 如GB/T16649.4中所定义INS 44 PI-P2 0000:激活当前文件其他值:如SELECT命令所定义(见GB/T16649.的Lc字段Nc编码为0则不
- 1.请仔细阅读文档,确保文档完整性,对于不预览、不比对内容而直接下载带来的问题本站不予受理。
- 2.下载的文档,不会出现我们的网址水印。
- 3、该文档所得收入(下载+内容+预览)归上传者、原创作者;如果您是本文档原作者,请点此认领!既往收益都归您。
下载文档到电脑,查找使用更方便
5000 积分 0人已下载
下载 | 加入VIP,交流精品资源 |
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- GB 16649.9 2010 识别 集成 路卡 部分 用于 管理 命令
