ISO/IEC 7816-13:2007 識別カード—集積回路カード—パート13:マルチアプリケーション環境でのアプリケーション管理のためのコマンド | ページ 2

※一部、英文及び仏文を自動翻訳した日本語訳を使用しています。

序文

ISO (国際標準化機構) と IEC (国際電気標準会議) は、世界標準化のための専門システムを形成しています。 ISO または IEC のメンバーである国家機関は、技術活動の特定の分野を扱うために、それぞれの組織によって設立された技術委員会を通じて、国際規格の開発に参加しています。 ISO と IEC の技術委員会は、相互に関心のある分野で協力しています。 ISO および IEC と連携して、政府および非政府の他の国際機関もこの作業に参加しています。情報技術の分野では、ISO と IEC が合同技術委員会 ISO/IEC JTC 1 を設立しました。

国際規格は、ISO/IEC 指令で指定された規則に従って起草されます。 2.

合同技術委員会の主な任務は、国際規格を作成することです。技術委員会によって採択されたドラフト国際規格は、投票のためにメンバー団体に配布されます。国際規格として発行するには、投票するメンバー団体の少なくとも 75% による承認が必要です。

このドキュメントの要素の一部が特許権の対象となる可能性があることに注意してください。 ISO および IEC は、そのような特許権の一部またはすべてを特定する責任を負わないものとします。

ISO/IEC 7816-13 は、合同技術委員会 ISO/IEC JTC 1, 情報技術、小委員会 SC 17, カードおよび個人識別によって作成されました。

ISO/IEC 7816 は、以下の部分で構成されており、一般的なタイトルの識別カード — 集積回路カード:

  • Part 1: コンタクト付きカード — 物理的特性
  • Part 2: 連絡先付きカード — 連絡先の寸法と位置
  • Part 3: 接点付きカード — 電気的インターフェースと伝送プロトコル
  • Part 4: 交流のための組織、セキュリティ、コマンド
  • Part 5: アプリケーション プロバイダーの登録
  • Part 6: 交換のための産業間データ要素
  • Part 7: 構造化カード クエリ言語 (SCQL) の産業連関コマンド
  • Part 8: セキュリティ操作のコマンド
  • Part 9: カード管理のコマンド
  • Part 10: 接点を持つカード — 電子信号と同期カードのリセットへの応答
  • Part 11部:生体認証による本人確認
  • Part 12: 接点付きカード — USB 電気的インターフェースと操作手順
  • Part 13: マルチアプリケーション環境でのアプリケーション管理のコマンド
  • Part 15: 暗号情報のアプリケーション

序章

ISO/IEC 7816 は、集積回路カードと交換用のそのようなカードの使用を指定する一連の国際規格です。これらのカードは、外界とカード内の集積回路との間でネゴシエートされる情報交換を目的とした ID カードです。情報交換の結果として、カードは情報 (計算結果、保存データ) を配信したり、その内容を変更 (データ保存、イベント記憶) したりします。

5 つの部分はガルバニック接点を備えたカードに固有であり、そのうちの 3 つは電気的インターフェイスを指定します。

  • ISO/IEC 7816-1 は、接点を持つカードの物理的特性を指定しています。
  • ISO/IEC 7816-2 は、コンタクトの寸法と位置を指定します。
  • ISO/IEC 7816-3 は、非同期カードの電気的インターフェイスと伝送プロトコルを指定しています。
  • ISO/IEC 7816-10 は、同期カードの電気的インターフェイスとリセットへの応答を指定します。
  • ISO/IEC 7816-12 は、USB カードの電気的インターフェイスと操作手順を規定しています。

他のすべての部分は、物理インターフェイス テクノロジから独立しています。それらは、連絡先および/または非接触の方法でアクセスされるカードに適用されます。

  • ISO/IEC 7816-4 は、交換のための組織、セキュリティ、およびコマンドを指定します。
  • ISO/IEC 7816-5 は、アプリケーション プロバイダーの登録を規定しています。
  • ISO/IEC 7816-6 は、交換のための産業間データ要素を指定しています。
  • ISO/IEC 7816-7 は、構造化カード クエリ言語のコマンドを指定します。
  • ISO/IEC 7816-8 は、セキュリティ操作のコマンドを規定しています。
  • ISO/IEC 7816-9 は、カード管理用のコマンドを規定しています。
  • ISO/IEC 7816-11 は、生体認証による個人認証を規定しています。
  • ISO/IEC 7816-13 は、マルチアプリケーション環境でのアプリケーション管理用のコマンドを規定しています。
  • ISO/IEC 7816-15 は、暗号情報のアプリケーションを指定します。

ISO/IEC 10536 では、密結合によるアクセスが規定されています。 ISO/IEC 14443 および ISO/IEC 15693 は、無線周波数によるアクセスを規定しています。このようなカードは、非接触型カードとしても知られています。

1 スコープ

ISO/IEC 7816 のこの部分では、マルチアプリケーション環境でのアプリケーション管理用のコマンドを指定しています。これらのコマンドは、マルチアプリケーション IC カード内のアプリケーションのライフ サイクル全体をカバーし、カードがカード所有者に発行される前後にコマンドを使用できます。 ISO/IEC 7816 のこの部分は、カード内および/または外界での実装をカバーしていません。

2 参考文献

本書の適用には、以下の参考文献が不可欠です。日付のある参考文献については、引用された版のみが適用されます。日付のない参照については、参照文書の最新版 (修正を含む) が適用されます。

  • ISO/IEC 7816-4:2005, 識別カード - 集積回路カード - 交換のための組織、セキュリティ、およびコマンド
  • ISO/IEC 7816-9:2004, 識別カード — 集積回路カード — カード管理のためのコマンド
  • ISO/IEC 8825-1:2002, 情報技術 — ASN.1 エンコード規則: Basic Encoding Rule, Canonical Encoding Rule, および Distinguished Encoding Rules (DER) の仕様

3 用語と定義

このドキュメントでは、次の用語と定義が適用されます。

3.1

アプリケーション

特定の機能を実行するために必要な構造、データ要素、およびプログラム モジュール

[出典:ISO/IEC 7816-4]

3.2

アプリケーションプロバイダー

カード内のアプリケーションを構成するコンポーネントを提供するエンティティ

[出典:ISO/IEC 7816-4]

3.3

カードプラットフォーム

基本的なカード機能を担うオンカード コンポーネント

3.4

カードマネージャアプリケーション

カードアプリケーション管理機能を提供し、カードのリソースの割り当てを監視するカードアプリケーション

参考文献

[1]ISO/IEC 781, 識別カード — 集積回路カード
[2]GlobalPlatform カード仕様 V2.1.1 以降、 http: //www.globalplatform.org/
[3]NICSS Prerequisites Version 1.20, 次世代ICカードシステム研究会、2001年4月24日、 http: //www.nicss.or.jp/
[4]アプリケーションのロードと削除に関するガイド、MAO-DOC-REF-008, MAOSCO, http: //www.multos.com/
[5]アプリケーション ロード ユニットの生成ガイド、MAO-DOC-REF-009, MAOSCO, http: //www.multos.com/

Foreword

ISO (the International Organization for Standardization) and IEC (the International Electrotechnical Commission) form the specialized system for worldwide standardization. National bodies that are members of ISO or IEC participate in the development of International Standards through technical committees established by the respective organization to deal with particular fields of technical activity. ISO and IEC technical committees collaborate in fields of mutual interest. Other international organizations, governmental and non-governmental, in liaison with ISO and IEC, also take part in the work. In the field of information technology, ISO and IEC have established a joint technical committee, ISO/IEC JTC 1.

International Standards are drafted in accordance with the rules given in the ISO/IEC Directives, 2.

The main task of the joint technical committee is to prepare International Standards. Draft International Standards adopted by the technical committees are circulated to the member bodies for voting. Publication as an International Standard requires approval by at least 75 % of the member bodies casting a vote.

Attention is drawn to the possibility that some of the elements of this document may be the subject of patent rights. ISO and IEC shall not be held responsible for identifying any or all such patent rights.

ISO/IEC 7816-13 was prepared by Joint Technical Committee ISO/IEC JTC 1, Information technology, Subcommittee SC 17, Cards and personal identification.

ISO/IEC 7816 consists of the following parts, under the general title Identification cards — Integrated circuit cards:

  • Part 1: Cards with contacts — Physical characteristics
  • Part 2: Cards with contacts — Dimensions and location of the contacts
  • Part 3: Cards with contacts — Electrical interface and transmission protocols
  • Part 4: Organization, security and commands for interchange
  • Part 5: Registration of application providers
  • Part 6: Interindustry data elements for interchange
  • Part 7: Interindustry commands for Structured Card Query Language (SCQL)
  • Part 8: Commands for security operations
  • Part 9: Commands for card management
  • Part 10: Cards with contacts — Electronic signals and answer to reset for synchronous cards
  • Part 11: Personal verification through biometric methods
  • Part 12: Cards with contacts — USB electrical interface and operating procedures
  • Part 13: Commands for application management in a multi-application environment
  • Part 15: Cryptographic information application

Introduction

ISO/IEC 7816 is a series of International Standards specifying integrated circuit cards and the use of such cards for interchange. These cards are identification cards intended for information exchange negotiated between the outside world and the integrated circuit in the card. As a result of an information exchange, the card delivers information (computation result, stored data), and/or modifies its content (data storage, event memorization).

Five parts are specific to cards with galvanic contacts and three of them specify electrical interfaces.

  • ISO/IEC 7816-1 specifies physical characteristics for cards with contacts.
  • ISO/IEC 7816-2 specifies dimensions and location of the contacts.
  • ISO/IEC 7816-3 specifies electrical interface and transmission protocols for asynchronous cards.
  • ISO/IEC 7816-10 specifies electrical interface and answer to reset for synchronous cards.
  • ISO/IEC 7816-12 specifies electrical interface and operating procedures for USB cards.

All the other parts are independent of the physical interface technology. They apply to cards accessed by contacts and/or by contactless methods.

  • ISO/IEC 7816-4 specifies organization, security and commands for interchange.
  • ISO/IEC 7816-5 specifies registration of application providers.
  • ISO/IEC 7816-6 specifies interindustry data elements for interchange.
  • ISO/IEC 7816-7 specifies commands for structured card query language.
  • ISO/IEC 7816-8 specifies commands for security operations.
  • ISO/IEC 7816-9 specifies commands for card management.
  • ISO/IEC 7816-11 specifies personal verification through biometric methods.
  • ISO/IEC 7816-13 specifies commands for application management in a multi-application environment.
  • ISO/IEC 7816-15 specifies cryptographic information application.

ISO/IEC 10536 specifies access by close coupling. ISO/IEC 14443 and ISO/IEC 15693 specify access by radio frequency. Such cards are also known as contactless cards.

1 Scope

This part of ISO/IEC 7816 specifies commands for application management in a multi-application environment. These commands cover the entire life cycle of applications in a multi-application integrated circuit card, and the commands can be used before and after the card is issued to the cardholder. This part of ISO/IEC 7816 does not cover the implementation within the card and/or the outside world.

2 Normative references

The following referenced documents are indispensable for the application of this document. For dated references, only the edition cited applies. For undated references, the latest edition of the referenced document (including any amendments) applies.

  • ISO/IEC 7816-4:2005, Identification cards — Integrated circuit cards — Organization, security and commands for interchange
  • ISO/IEC 7816-9:2004, Identification cards — Integrated circuit cards — Commands for card management
  • ISO/IEC 8825-1:2002, Information technology — ASN.1 encoding rules: Specification of Basic Encoding Rules (BER), Canonical Encoding Rules (CER) and Distinguished Encoding Rules (DER)

3 Terms and definitions

For the purposes of this document, the following terms and definitions apply.

3.1

application

structures, data elements and program modules needed for performing a specific functionality

[SOURCE:ISO/IEC 7816-4]

3.2

application provider

entity providing the components that make up an application in the card

[SOURCE:ISO/IEC 7816-4]

3.3

card platform

on-card component responsible for basic card functions

3.4

card manager application

card application providing card application management functionality and supervising assignment of the card's resources

Bibliography

[1]ISO/IEC 7816 (all parts), Identification cards — Integrated circuit cards
[2]GlobalPlatform Card specification V2.1.1 or higher, http://www.globalplatform.org/
[3]NICSS Prerequisites Version 1.20, The Next generation IC Card System Study group, April 24,2001, http://www.nicss.or.jp/
[4]Guide to Loading and Deleting Applications, MAO-DOC-REF-008, MAOSCO, http://www.multos.com/
[5]Guide to Generating Application Load Units, MAO-DOC-REF-009, MAOSCO, http://www.multos.com/