12.01.2015 Views

B NAŘÍZENÍ RADY (EHS) č. 3821/85 ze dne 20. prosince 1985 o ...

B NAŘÍZENÍ RADY (EHS) č. 3821/85 ze dne 20. prosince 1985 o ...

B NAŘÍZENÍ RADY (EHS) č. 3821/85 ze dne 20. prosince 1985 o ...

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

19<strong>85</strong>R<strong>3821</strong> — CS — 11.01.2010 — 014.001 — 263<br />

▼M7<br />

CSM_022 Pokud je třeba data v průběhu přenosu chránit, musí se<br />

k zasílaným příkazům nebo odezvám datových objektů připojit<br />

datový objekt „kontrolní součet šifrovaných dat“.<br />

CSM_023<br />

CSM_024<br />

CSM_025<br />

Kontrolní součet šifrovaných dat zaslaný v rámci příkazu musí<br />

zahrnovat záhlaví povelu a veškeré odeslané datové objekty (=<br />

> CLA = ′0C′ a veškeré datové objekty musí být uzavřeny<br />

jmenovkou, ve které je B1 = 1).<br />

Pokud odezva neobsahuje datové pole, musí být stavové informační<br />

bajty ochráněny kontrolním součtem šifrovaných dat.<br />

Kontrolní součet šifrovaných dat musí být dlouhý čtyři bajty.<br />

Struktura povelů a ode<strong>ze</strong>v při užití bezpečného zpracování dat je<br />

proto následující:<br />

Užité DO jsou částečné soubory DO bezpečného zpracování zpráv<br />

podle popisu v ISO/IEC 7816-4:<br />

Příznak Symbol Význam<br />

′81′ T PV Čistá hodnota, nikoliv kódovaná data BER-TLV (chráněna<br />

pomocí CC)<br />

′97′ T LE Hodnota Le v nechráněném povelu (chráněno pomocí CC)<br />

′99′ T SW Status-Info (chráněn pomocí CC)<br />

′8E′ T CC Kontrolní součet šifrovaných dat (CC)<br />

′87′ T PI CG Bajtový indikátor naplnění Kryptogram (čistá hodnota nekódovaná<br />

v BER-TLV)<br />

Z nechráněného páru odezvy na povel vychází:<br />

Záhlaví povelu<br />

Těleso povelu<br />

CLA INS P1 P2 (pole L c ) (pole dat) (pole L e )<br />

4 bajty L bajty, označené jako B 1 až B L<br />

Těleso odezvy<br />

Znak odezvy<br />

(pole dat) SW1 SW2<br />

L r datové bajty dva bajty<br />

Odpovídající pár zabezpečené odezvy na povel:<br />

Zabezpečený povel:<br />

Záhlaví<br />

povelu (CH)<br />

CLA INS<br />

P1 P2<br />

′OC′<br />

Těleso povelu<br />

Nové pole L c Nové pole dat Nové pole<br />

L e<br />

Délka<br />

nového pole<br />

dat<br />

T PV L PV PV T LE L LE L e T CC L CC CC ′00′<br />

′81′ L c Pole ′97′ ′01′ L e ′8E′ ′04′ CC<br />

dat<br />

Data, která mají být zahrnuta do kontrolního součtu = CH PB T PV<br />

L PV PV T LE L LE L e PB<br />

PB = doplňkové bajty (80 .. 00) podle ISO/IEC 7816-4 a ISO<br />

9797 metoda 1.<br />

PV a LE z DO jsou přítomny pou<strong>ze</strong> tehdy, pokud jsou odpovídající<br />

data umístěna v nezabezpečeném povelu.<br />

Zabezpečená odezva:<br />

1. Případ, kdy pole dat odezvy není prázdné a nepotřebuje být<br />

chráněno na důvěrnost:

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!