Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
ПАЗИ.docx
Скачиваний:
32
Добавлен:
05.09.2019
Размер:
1.45 Mб
Скачать

3. Ключи доступа

Ключи доступа используются для разграничения доступа к файлам приложений по чтению/записи. Эти ключи являются необязательными, и могут существовать только на уровне приложений. Каждое приложение может иметь более одного ключа доступа, но не более максимального их количества, определяемого возможностями самой ИК.

4. Вычислительные ключи

Вычислительные ключи используются для внутренней аутентификации (проверки ИК приложением компьютера) и для шифрования данных. Смарт-карты, поддерживаемые высокоуровневыми функциями API, должны содержать один вычислительный ключ, проинициализированный на уровне карты. На уровне приложений, каждый каталог может содержать только один вычислительный ключ.

Уровень

Ключ

Количество ключей

Записаны при изготовлении

Уровень карты

Главный

1 – обязательно

Да

PIN

1 – обязательно

Да

Доступа

Не применяется

Вычислительный

1 – обязательно

Да

Уровень приложений

Главный

1 – обязательно для каждого приложения

PIN

Не применяется

Доступа

Несколько – возможно для каждого приложения

Вычислительный

1 – обязательно

12. Виды ключей смарт-карт ase и работа с ними на уровне приложений.

4 типа ключей:

- PIN-код (уровень карты)

- главный ключ (уровень карты и уровень приложений)

- вычислительный ключ (уровень приложений)

- ключ доступа (уровень карты и уровень приложений)

1. Персональный идентификационный номер (pin)

PIN-код, известный также как Удостоверитель держателя карты (CHV — Card Holder Verification), идентифицирует владельца карты при помощи уникального секретного кода. Поскольку PIN-код является частью общей информации о пользователе карты, он находится на уровне карты (в корневом каталоге). Смарт-карты, поддерживаемые высокоуровневыми функциями API должны содержать PIN-код, проинициализированный на уровне карты. Так как PIN-код относится к общим данным смарт-карты, находящимся на уровне карты, файлы любого приложения могут быть защищены при помощи только лишь одного PIN-кода.

2. Главный ключ

Главные ключи должны обязательно присутствовать как на уровне карты, так и на уровнях всех приложений (каталогов), находящихся на ИК. Эти ключи должны быть различными для разных уровней и различных приложений. Главный ключ — самый мощный ключ на уровне. Каждый уровень должен иметь только один главный ключ, и смарт-карты, поддерживаемые высокоуровневыми функциями API, должны содержать Главный ключ, проинициализированный на уровне карты. При помощи Главного ключа карты происходит создание приложений на уровне карты. Этот Главный ключ карты также может использоваться в качестве ключа, необходимого для предъявления при попытке доступа к файлам (т.е. при авторизации, или разграничении доступа). Главные ключи уровня приложений используются для создания различий между приложениями, между приложениями и уровнем карты, а также для создания файлов в каталогах