1,819 matches
-
3.6.2. Read Binary (citire date) ................................................................................... 106 3.6.2.1 Comandă fără mesagerie securizată .................................................................. 107 3.6.2.2. Comandă cu mesagerie securizată .................................................................... 107 3.6.3. Update binary (actualizare date) ....................................................................... 109 3.6.3.1. Comandă fără mesagerie securizată .................................................................. 109 3.6.3.2. Comanda cu mesagerie securizată .................................................................... 110 3.6.4. Get challenge (obținere intervenție) .................................................................. 111 3.6.5. Verify (verificare) ............................................................................................. 111 3.6.6. Get response (obținere răspuns) ........................................................................ 112 3.6.7. PSO: verify certificate (verificare
jrc5803as2002 by Guvernul României () [Corola-website/Law/90975_a_91762]
-
6.2.1 Comandă fără mesagerie securizată .................................................................. 107 3.6.2.2. Comandă cu mesagerie securizată .................................................................... 107 3.6.3. Update binary (actualizare date) ....................................................................... 109 3.6.3.1. Comandă fără mesagerie securizată .................................................................. 109 3.6.3.2. Comanda cu mesagerie securizată .................................................................... 110 3.6.4. Get challenge (obținere intervenție) .................................................................. 111 3.6.5. Verify (verificare) ............................................................................................. 111 3.6.6. Get response (obținere răspuns) ........................................................................ 112 3.6.7. PSO: verify certificate (verificare certificat) ..................................................... 112 3.6.8. Internal authenticate (autentificare internă
jrc5803as2002 by Guvernul României () [Corola-website/Law/90975_a_91762]
-
pentru o comandă UDPA Le lungimea datelor prevăzute (date de ieșire pentru o comandă) FP fișier principal P1-P2 octeți de parametraj ADN adresă nod utilizată în protocolul T=1 NIC niciodată PIN număr personal de identificare PRO MS protejat cu mesagerie securizată SPT selectare protocol transmisie RUU rezervat pentru utilizări ulterioare RST resetare (a cardului) MS mesagerie securizată SW1-SW2 octeți de stare TS caracter inițial RLR TPP tensiune programare XXh valoarea XX în notație hexadecimală || operator de concatenare 03||04=0304
jrc5803as2002 by Guvernul României () [Corola-website/Law/90975_a_91762]
-
principal P1-P2 octeți de parametraj ADN adresă nod utilizată în protocolul T=1 NIC niciodată PIN număr personal de identificare PRO MS protejat cu mesagerie securizată SPT selectare protocol transmisie RUU rezervat pentru utilizări ulterioare RST resetare (a cardului) MS mesagerie securizată SW1-SW2 octeți de stare TS caracter inițial RLR TPP tensiune programare XXh valoarea XX în notație hexadecimală || operator de concatenare 03||04=0304. 1.2. Trimiteri În prezentul apendice se face trimitere la următoarele standarde: EN 726-3 Sisteme de
jrc5803as2002 by Guvernul României () [Corola-website/Law/90975_a_91762]
-
posibilă întotdeauna și poate fi executată fără nici o restricție. - NIC: Acțiunea nu este niciodată posibilă. - AUT: Dreptul corespunzător unei autentificări reușite trebuie deschis (se realizează prin comanda EXTERNAL AUTHENTICATE) - PRO MS: Comanda trebuie transmisă printr-o sumă de control criptografic utilizând mesageria securizată (vezi apendicele 11). - AUT și PRO MS (combinate). Pentru comenzile de procesare (UPDATE BINARY și READ BINARY) pot fi setate pe card următoarele condiții: UPDATE BINARY READ BINARY INT Da Da NIC Da Da AUT Da Da PRO MS Da Nu AUT și
jrc5803as2002 by Guvernul României () [Corola-website/Law/90975_a_91762]
-
acces PRO MS nu este disponibilă pentru comanda READ BINARY. Acest lucru înseamnă că prezența unei sume de control criptografic pentru comanda READ nu este niciodată obligatorie. Cu toate acestea, atribuind valoarea `OC` pentru clasă‚ este posibilă utilizarea comenzii READ BINARY cu mesageria securizată, conform pct. 3.6.2. 3.4. Criptarea datelor În cazul în care trebuie protejată confidențialitatea datelor care urmează a fi citite dintr-un fișier, fișierul este marcat "Criptat". Criptarea se face prin utilizarea mesageriei securizate (vezi apendicele 11
jrc5803as2002 by Guvernul României () [Corola-website/Law/90975_a_91762]
-
utilizarea comenzii READ BINARY cu mesageria securizată, conform pct. 3.6.2. 3.4. Criptarea datelor În cazul în care trebuie protejată confidențialitatea datelor care urmează a fi citite dintr-un fișier, fișierul este marcat "Criptat". Criptarea se face prin utilizarea mesageriei securizate (vezi apendicele 11). 3.5. Trecerea în revistă a comenzilor și a codurilor de eroare Comenzile și organizarea fișierelor se bazează pe și este conformă cu ISO/IEC 7816-4. TCS 313 Prezenta secțiune descrie următoarele perechi comandă-răspuns UDPA: Comanda INS
jrc5803as2002 by Guvernul României () [Corola-website/Law/90975_a_91762]
-
Starea memoriei nevolatile nemodificată. Eroare de integritate 65 00 Eroare de execuție - Starea memoriei nevolatile modificată 65 81 Eroare de execuție - Starea memoriei nevolatile modificată - Pană de memorie 66 88 Eroare de securitate sumă de control criptografic eronată (în cursul mesageriei securizate) sau certificat eronat (la verificarea certificatului) criptogramă eronată (în cursul autentificării externe) semnătură eronată (în cursul verificării semnăturii) 67 00 Lungime eronată (Lc sau Le) 69 00 Comandă interzisă (nici un răspuns disponibil în T=0) 69 82 Starea de
jrc5803as2002 by Guvernul României () [Corola-website/Law/90975_a_91762]
-
Comandă interzisă (nici un răspuns disponibil în T=0) 69 82 Starea de securitate nesatisfăcută 69 83 Metoda de autentificare blocată 69 85 Condițiile de utilizare nesatisfăcute 69 86 Comandă nepermisă (FE curent absent) 69 87 Pachete de date așteptate prin mesageria securizată absente 69 88 Pachete de date din mesageria securizată incorecte 6A 82 Fișierul nu poate fi găsit 6A 86 Parametrii P1-P2 greșiți 6A 88 Datele menționate nu pot fi găsite 6B 00 Parametri eronați (deplasare în afara FE) 6C XX
jrc5803as2002 by Guvernul României () [Corola-website/Law/90975_a_91762]
-
82 Starea de securitate nesatisfăcută 69 83 Metoda de autentificare blocată 69 85 Condițiile de utilizare nesatisfăcute 69 86 Comandă nepermisă (FE curent absent) 69 87 Pachete de date așteptate prin mesageria securizată absente 69 88 Pachete de date din mesageria securizată incorecte 6A 82 Fișierul nu poate fi găsit 6A 86 Parametrii P1-P2 greșiți 6A 88 Datele menționate nu pot fi găsite 6B 00 Parametri eronați (deplasare în afara FE) 6C XX Lungime eronată, SW2 indică lungimea exactă. Nu este transmis
jrc5803as2002 by Guvernul României () [Corola-website/Law/90975_a_91762]
-
dacă PIF utilizează protocolul T=0: PIF transmite comanda conform descrierii cu P3 = Lc + date, iar apoi transmite a comandă GET RESPONSE (vezi pct. 3.6.6) cu P3=Le. TCS 316 Dacă sunt necesari ambii octeți de lungime, iar Le = 0 (mesagerie securizată): - Când se utilizează protocolul T=1, cardul răspunde la L = 0 trimițând toate datele de ieșire disponibile. - Când se utilizează protocolul T=0, PIF transmite prima comandă cu P3 = Lc + date, cardul răspunde (la această valoare implicită Le = 0
jrc5803as2002 by Guvernul României () [Corola-website/Law/90975_a_91762]
-
de oriunde din structura fișierelor (după RLR sau în orice moment). TCS 318 Selectarea unei aplicații resetează mediul curent de securitate. După selectarea aplicației, nu este selectată nici o cheie publică activă, iar cheia din sesiunea anterioară nu mai este disponibilă pentru mesageria securizată. Se pierde, de asemenea, condiția de acces AUT. TCS 319 Mesaj de comandă Octet Lungime Valoare Descriere CLA 1 `00h` INS 1 `A4h` P1 1 `04h` Selecție după denumire (IDA) P2 1 `0Ch` Nu se așteaptă răspuns Lc 1 `NNh
jrc5803as2002 by Guvernul României () [Corola-website/Law/90975_a_91762]
-
ISO/IEC 7816-4, dar are o utilizare restricționată comparativ cu comanda definită în norma respectivă. Comanda READ BINARY se utilizează pentru citirea datelor dintr-un fișier transparent. Răspunsul cardului constă în transmiterea datelor citite, opțional încadrate într-o structură de mesagerie securizată. TCS 323 Comanda poate fi executată doar dacă starea de securitate îndeplinește atributele de securitate definite pentru FE pentru funcția READ (citire). 3.6.2.1. Comandă fără mesagerie securizată Această comandă permite PIF să citească datele din FE selectat
jrc5803as2002 by Guvernul României () [Corola-website/Law/90975_a_91762]
-
constă în transmiterea datelor citite, opțional încadrate într-o structură de mesagerie securizată. TCS 323 Comanda poate fi executată doar dacă starea de securitate îndeplinește atributele de securitate definite pentru FE pentru funcția READ (citire). 3.6.2.1. Comandă fără mesagerie securizată Această comandă permite PIF să citească datele din FE selectat, fără mesagerie securizată. TCS 324 Nu este posibilă citirea datelor dintr-un fișier marcat "criptat" cu această comandă. TCS 325 Mesaj de comandă Octet Lungime Valoare Descriere CLA 1 `00h` Nu
jrc5803as2002 by Guvernul României () [Corola-website/Law/90975_a_91762]
-
TCS 323 Comanda poate fi executată doar dacă starea de securitate îndeplinește atributele de securitate definite pentru FE pentru funcția READ (citire). 3.6.2.1. Comandă fără mesagerie securizată Această comandă permite PIF să citească datele din FE selectat, fără mesagerie securizată. TCS 324 Nu este posibilă citirea datelor dintr-un fișier marcat "criptat" cu această comandă. TCS 325 Mesaj de comandă Octet Lungime Valoare Descriere CLA 1 `00h` Nu se solicită mesagerie securizată INS 1 `B0h` P1 1 `XXh` Decalaj în octeți
jrc5803as2002 by Guvernul României () [Corola-website/Law/90975_a_91762]
-
comandă permite PIF să citească datele din FE selectat, fără mesagerie securizată. TCS 324 Nu este posibilă citirea datelor dintr-un fișier marcat "criptat" cu această comandă. TCS 325 Mesaj de comandă Octet Lungime Valoare Descriere CLA 1 `00h` Nu se solicită mesagerie securizată INS 1 `B0h` P1 1 `XXh` Decalaj în octeți de la începutul fișierului: cel mai semnificativ octet P2 1 `XXh` Decalaj în octeți de la începutul fișierului: cel mai puțin semnificativ octet Le 1 `XXh` Lungimea datelor așteptate, numărul de octeți
jrc5803as2002 by Guvernul României () [Corola-website/Law/90975_a_91762]
-
este corupt și irecuperabil, iar starea de procesare transmisă este `6400` sau `6581`, - dacă este detectată o eroare de integritate în datele stocate, cardul transmite datele solicitate, iar starea de procesare transmisă este `6281`. 3.6.2.2. Comandă cu mesagerie securizată Această comandă permite PIF să citească date din FE selectat prin mesagerie securizată, pentru a verifica integritatea datelor primite și pentru a proteja confidențialitatea datelor în cazul în care FE este marcat prin "criptat". TCS 327 Mesaj de comandă Octet
jrc5803as2002 by Guvernul României () [Corola-website/Law/90975_a_91762]
-
dacă este detectată o eroare de integritate în datele stocate, cardul transmite datele solicitate, iar starea de procesare transmisă este `6281`. 3.6.2.2. Comandă cu mesagerie securizată Această comandă permite PIF să citească date din FE selectat prin mesagerie securizată, pentru a verifica integritatea datelor primite și pentru a proteja confidențialitatea datelor în cazul în care FE este marcat prin "criptat". TCS 327 Mesaj de comandă Octet Lungime Valoare Descriere CLA 1 `0Ch` Mesagerie securizată solicitată INS 1 `B0h` INS
jrc5803as2002 by Guvernul României () [Corola-website/Law/90975_a_91762]
-
citească date din FE selectat prin mesagerie securizată, pentru a verifica integritatea datelor primite și pentru a proteja confidențialitatea datelor în cazul în care FE este marcat prin "criptat". TCS 327 Mesaj de comandă Octet Lungime Valoare Descriere CLA 1 `0Ch` Mesagerie securizată solicitată INS 1 `B0h` INS P1 1 `XXh` P1 (decalaj în octeți de la începutul fișierului): Cel mai semnificativ octet P2 1 `XXh` P2 (decalaj în octeți de la începutul fișierului) : Cel mai puțin semnificativ octet Lc 1 `09h` Lungimea datelor
jrc5803as2002 by Guvernul României () [Corola-website/Law/90975_a_91762]
-
1 `B0h` INS P1 1 `XXh` P1 (decalaj în octeți de la începutul fișierului): Cel mai semnificativ octet P2 1 `XXh` P2 (decalaj în octeți de la începutul fișierului) : Cel mai puțin semnificativ octet Lc 1 `09h` Lungimea datelor de intrare pentru mesageria securizată #6 1 `97h` TLE: Marcator pentru specificația lungimii așteptate #7 1 `01h` LLE: Lungimea lungimii așteptate #8 1 `NNh` Specificația lungimii așteptate (Le originală): Numărul de octeți de citit #9 1 `8Eh` TCC: Marcator pentru suma de control criptografic
jrc5803as2002 by Guvernul României () [Corola-website/Law/90975_a_91762]
-
criptografic #11-#14 4 `XX..XXh` Sumă de control criptografic (cei mai importanți 4 octeți) Le 1 `00h` Conform specificațiilor din ISO/IEC 7816-4 TCS 328 Mesaj de răspuns dacă FE nu este marcat "criptat" și dacă formatul de intrare pentru mesageria securizată este corect: Octet Lungime Valoare Descriere #1 1 `81h` TPV: Marcator pentru valoarea datelor comune #2 L `NNh` sau `81 NNh` LPV: lungimea datelor transmise (= Le originală) L este de 2 octeți dacă LPV > 127 octeți #(2+L)-#(1
jrc5803as2002 by Guvernul României () [Corola-website/Law/90975_a_91762]
-
L+NN)-#(7+L+NN) 4 `XX..XXh` Sumă de control criptografic (cei mai importanți 4 octeți) SW 2 `XXXXh` Cuvinte de stare (SW1, SW2) TCS 329 Mesaj de răspuns dacă FE este marcat "criptat" și dacă formatul de intrare pentru mesageria securizată este corect: Octet Lungime Valoare Descriere #1 1 `87h` TPI CG: Marcator pentru date criptate (criptogramă) #2 L `MMh` sau `81 MMh` LPI CG: lungimea datelor criptate transmise (diferită de Le originală a comenzii din cauza completării) L este de
jrc5803as2002 by Guvernul României () [Corola-website/Law/90975_a_91762]
-
01h`, ceea ce arată că modul de completare utilizat este cel specificat în ISO/IEC 7816-4 (un octet cu valoarea `80h` urmat de câțiva octeți nuli: ISO/IEC 9797 metoda 2). Stările "obișnuite" de procesare, descrise pentru comanda READ BINARY fără mesagerie securizată (vezi pct. 3.6.2.1) pot fi transmise utilizând structurile de mesaj de răspuns descrise mai sus, cu un marcator `99h` (conform TCS 335). În plus, pot apărea unele erori specifice mesageriei securizate. În acest caz, starea de
jrc5803as2002 by Guvernul României () [Corola-website/Law/90975_a_91762]
-
descrise pentru comanda READ BINARY fără mesagerie securizată (vezi pct. 3.6.2.1) pot fi transmise utilizând structurile de mesaj de răspuns descrise mai sus, cu un marcator `99h` (conform TCS 335). În plus, pot apărea unele erori specifice mesageriei securizate. În acest caz, starea de procesare este transmisă simplu, fără a mai implica o structură de mesagerie securizată. TCS 330 Mesaj de răspuns pentru un format incorect de intrare pentru mesageria securizată Octet Lungime Valoare Descriere SW 2 `XXXXh` Cuvinte
jrc5803as2002 by Guvernul României () [Corola-website/Law/90975_a_91762]
-
structurile de mesaj de răspuns descrise mai sus, cu un marcator `99h` (conform TCS 335). În plus, pot apărea unele erori specifice mesageriei securizate. În acest caz, starea de procesare este transmisă simplu, fără a mai implica o structură de mesagerie securizată. TCS 330 Mesaj de răspuns pentru un format incorect de intrare pentru mesageria securizată Octet Lungime Valoare Descriere SW 2 `XXXXh` Cuvinte de stare (SW1, SW2) - Dacă nu este disponibilă o cheie activă de sesiune, starea de procesare transmisă este
jrc5803as2002 by Guvernul României () [Corola-website/Law/90975_a_91762]