ISO/IEC 18328-3:2016 識別カード— ICC管理デバイス—パート3:組織、セキュリティ、および交換のためのコマンド | ページ 6

※一部、英文及び仏文を自動翻訳した日本語訳を使用しています。

3 用語と定義

このドキュメントでは、次の用語と定義が適用されます。

ISO と IEC は、次のアドレスで標準化に使用する用語データベースを維持しています。

3.1

アクセス ルール

アクションを参照するアクセス モードと、アクションを実行する前に満たすべきセキュリティ条件を含むデータ要素

3.2

アプリケーション

特定の機能を実行するために必要な構造、データ要素、およびプログラム モジュール

3.3

ボタン

特異な入力に使用される触覚デバイス

3.4

カードIC

COSを搭載した集積回路

3.5

コマンドと応答のペア

インターフェイスでの 2 つのメッセージのセット

例:

コマンド APDU の後に反対方向の応答 APDU が続きます。

3.6

データ項目

名前、論理コンテンツの説明、フォーマット、およびコーディングが指定されているインターフェースで見られる情報の項目

3.7

データ オブジェクト

必須タグ フィールド、必須長さフィールド、および条件値フィールドの連結で構成されるインターフェイスで見られる情報

3.8

デバイス

ICC の拡張として使用される追加の電子機能

3.9

デバイスドライバ

ICC の追加デバイスに必要な機能とインターフェースを提供するオペレーティング システムの一部

3.10

デバイス識別子

デバイスの参照に使用されるデータ要素

3.11

デバイス ハンドル

選択したデバイスで動作するために使用されるロジック データ要素

3.12

デバイスマネージャ

デバイスの動作を制御する ICC 内のエンティティ

3.13

デバイスユニット

カード上のデバイスと連携するすべての関連エンティティを提供する電子システム

例:

接続、ドライバ - マイクロコントローラなど

3.14

EF.ATR/情報

オプションで、情報ファイルとも呼ばれる、カードの動作特性を示す EF

3.15

電子ディスプレイ

光情報を伝送する電子デバイス

3.16

ファイル

コマンドを処理するときにインターフェースで見られる、カード内のアプリケーションおよび/またはデータの構造

3.17

IDカード

カードの所有者と発行者を識別するカード。これには、カードの使用目的およびそれに基づく取引のための入力として必要なデータが含まれる場合があります。

3.18

産業連関

発生、既存、または 2 つ以上の業界間での使用

3.19

キー

暗号操作を制御するシンボルのシーケンス

例:

動的認証における暗号化、復号化、私的または公的な操作、署名生成生成、署名検証。

3.20

キーパッド

1 つのエンティティとして編成された複数のボタンの配列

3.21

ペイロード

一緒に処理するために、カードまたはカードによって送信される任意の長さのデータ

3.22

記録

EF 内に格納され、1 つの単位として参照および処理されるバイトの文字列

3.23

安全なメッセージング

コマンド応答ペア (の一部) の暗号保護のための手段のセット

3.24

セキュリティ属性

1つまたは複数のアクセス規則を含むデータ要素として表現される、保存されたデータおよびデータ処理機能を含むカード内のオブジェクトの使用条件

3.25

安全な要素

アプリケーションとその機密データおよび暗号化データを安全にホストする、異なるフォーム ファクタの改ざん防止 ICC

3.26

セキュリティ環境

安全なメッセージングまたはセキュリティ操作のために、カード内のアプリケーションが必要とする一連のコンポーネント

3.27

構造

DF, EF, レコード、データ文字列または DO

3.28

テンプレート

構築された BER-TLV データ オブジェクトの値フィールドを形成する、BER-TLV データ オブジェクトの連結

参考文献

[1]ISO/IEC 7816-6, 識別カード — 集積回路カード — 6: 交換のための産業間データ要素
[2]ISO/IEC 8825-1, 情報技術 — ASN.1 エンコーディング規則: Basic Encoding Rule, Canonical Encoding Rule, および Distinguished Encoding Rules (DER) の仕様
[3]ISO/IEC 8859-1, 情報技術 — 8 ビットのシングルバイト コード化グラフィック文字セット — 1: ラテンアルファベット no. 1
[4]TEEクライアントAPI 仕様 、バージョン 1.0, 2010 年 7 月、 www.globalplatform.org/
[5]TEE内部API仕様、バージョン 1.0, 12 月2011 www.globalplatform.org/
[6]TEEシステム アーキテクチャ、バージョン 1.0, 12月2011 年、 www.globalplatform.org /

3 Terms and definitions

For the purposes of this document, the following terms and definitions apply.

ISO and IEC maintain terminological databases for use in standardization at the following addresses:

3.1

access rule

data element containing an access mode referring to an action and security conditions to fulfil before acting

3.2

application

structures, data elements and program modules needed for performing a specific functionality

3.3

button

tactile device used for a singular input

3.4

card-IC

integrated circuit with COS

3.5

command-response pair

set of two messages at the interface

EXAMPLE:

A command APDU followed by a response APDU in the opposite direction.

3.6

data element

item of information seen at the interface for which are specified a name, a description of logical content, a format and a coding

3.7

data object

information seen at the interface consisting of the concatenation of a mandatory tag field, a mandatory length field and a conditional value field

3.8

device

additional electronic feature used as an extension of the ICC

3.9

device driver

part of the operating system which provides the required functionality and interfaces to the additional devices on ICC

3.10

device identifier

data element used to reference a device

3.11

device handle

logic data element used to work with a selected device

3.12

device manager

entity in an ICC which controls the device operation

3.13

device unit

electronic system providing all relevant entities to work with the device on the card

EXAMPLE:

Connections, driver-microcontroller, etc.

3.14

EF.ATR/INFO

optional EF indicating operating characteristics of the card, also known as Information file

3.15

electronic display

electronic device transporting optical information

3.16

file

structure for application and/or data in the card, as seen at the interface when processing commands

3.17

identification card

card identifying its holder and issuer, which may carry data required as input for the intended use of the card and for transactions based thereon

3.18

interindustry

occurring, existing or using between two or more industries

3.19

key

sequence of symbols controlling a cryptographic operation

EXAMPLE:

Encipherment, decipherment, a private or a public operation in a dynamic authentication, signature generation production, signature verification.

3.20

keypad

array of several buttons organized as one entity

3.21

payload

data of arbitrary length, to be sent to the card or by the card, in order to be processed together

3.22

record

string of bytes stored within EF, referenced and handled as a unit

3.23

secure messaging

set of means for cryptographic protection of (parts of) command-response pairs

3.24

security attribute

condition of use of objects in the card including stored data and data processing functions, expressed as a data element containing one or more access rules

3.25

secure element

tamper-resistant ICC in a different form factor securely hosting applications and their confidential and cryptographic data

3.26

security environment

set of components required by an application in the card for secure messaging or for security operations

3.27

structure

DF, EF, record, Data String or DO

3.28

template

concatenation of BER-TLV data objects, forming the value field of a constructed BER-TLV data object

Bibliography

[1]ISO/IEC 7816-6, Identification cards — Integrated circuit cards — 6: Interindustry data elements for interchange
[2]ISO/IEC 8825-1, Information technology — ASN.1 encoding rules: Specification of Basic Encoding Rules (BER), Canonical Encoding Rules (CER) and Distinguished Encoding Rules (DER)
[3]ISO/IEC 8859-1, Information technology — 8-bit single-byte coded graphic character sets — 1: Latin alphabet No. 1
[4]TEE Client API Specification, Version 1.0, July 2010, www.globalplatform.org/
[5]TEE Internal API Specification, Version 1.0, Dec. 2011 www.globalplatform.org/
[6]TEE System Architecture, Version 1.0, Dec. 2011, www.globalplatform.org/