この規格 プレビューページの目次
※一部、英文及び仏文を自動翻訳した日本語訳を使用しています。
序文
ISO (国際標準化機構) と IEC (国際電気標準会議) は、世界標準化のための専門システムを形成しています。 ISO または IEC のメンバーである国家機関は、技術活動の特定の分野を扱うために、それぞれの組織によって設立された技術委員会を通じて、国際規格の開発に参加しています。 ISO と IEC の技術委員会は、相互に関心のある分野で協力しています。 ISO および IEC と連携して、政府および非政府の他の国際機関もこの作業に参加しています。
この文書の作成に使用された手順と、今後の維持を意図した手順は、ISO/IEC 指令で説明されています。 1. 特に、さまざまなタイプの文書に必要なさまざまな承認基準に注意する必要があります。この文書は、ISO/IEC 指令の編集規則に従って作成されました。 2 ( www.iso.org/directives を参照)
このドキュメントの要素の一部が特許権の対象となる可能性があることに注意してください。 ISO および IEC は、そのような特許権の一部またはすべてを特定する責任を負わないものとします。文書の作成中に特定された特許権の詳細は、序論および/または受信した特許宣言の ISO リスト ( www.iso.org/patents を参照) または受信した特許宣言の IEC リスト ( http://patents.iec.ch )
このドキュメントで使用されている商号は、ユーザーの便宜のために提供された情報であり、保証を構成するものではありません。
規格の自主的な性質の説明、適合性評価に関連する ISO 固有の用語と表現の意味、および技術的貿易障壁 (TBT) における世界貿易機関 (WTO) の原則への ISO の準拠に関する情報については、 www を参照してください。 .iso.org/iso/foreword.html .
この文書は、合同技術委員会 ISO/IEC JTC 1, 情報技術、小委員会 SC 17, カードおよび個人識別によって作成されました。
この第 4 版は、技術的に改訂された第 3 版 (ISO/IEC 7816-8:2016) を取り消して置き換えるものです。
前作からの主な変更点は以下の通り。
- psoコマンド (INS も含む) の P1 の意味は、セキュリティ操作の出力データとして定義することで改善されました。これは、当初は期待される応答データとして定義されていました。
- psoコマンド (INS も含む) の P2 の意味は、元々コマンド データとして定義されていたセキュリティ操作への入力データとして定義することで改善されました。
- PSO コマンド (INS も含む) で P1 または P2 の複数の値から選択できる場合、選択「00」の意味は、従来の理由でのみ使用されるようにマークされています。
- 表 A.10, psoコマンドによって伝達される証明書コンテンツ テンプレート DO'7F4E' の形式が修正されました。
- 表 A.10, psoコマンドの P1P2 値が修正されました。
- 附属書 D, ファイル参照 DO のタグ値が修正されました。
- 付録 D, 拡張ヘッダー リストの値が修正されました。
ISO/IEC 7816 シリーズのすべての部品のリストは、ISO Web サイトにあります。
序章
ISO/IEC 7816 は、集積回路カードと交換用のそのようなカードの使用を指定する一連の規格です。これらのカードは、外界とカード内の集積回路との間でネゴシエートされる情報交換を目的とした ID カードです。情報交換の結果として、カードは情報 (計算結果、保存データ) を配信したり、その内容を変更 (データ保存、イベント記憶) したりします。
- 5 つの部分はガルバニック接点を持つカードに固有であり、そのうちの 3 つは電気的インターフェイスを指定します。
- ISO/IEC 7816-1 は、接点を持つカードの物理的特性を指定しています。
- ISO/IEC 7816-2 は、コンタクトの寸法と位置を指定しています。
- ISO/IEC 7816-3 は、非同期カードの電気的インターフェイスと伝送プロトコルを規定しています。
- ISO/IEC 7816-10 は、同期カードの電気的インターフェイスとリセットへの応答を指定します。
- ISO/IEC 7816-12 は、USB カードの電気的インターフェイスと操作手順を規定しています。
他のすべての部分は、物理インターフェイス テクノロジから独立しています。それらは、連絡先および/または無線周波数によってアクセスされるカードに適用されます。
- ISO/IEC 7816-4 は、交換のための組織、セキュリティ、およびコマンドを指定します。
- ISO/IEC 7816-5 は、アプリケーション プロバイダーの登録を規定しています。
- ISO/IEC 7816-6 は、交換のための産業間データ要素を指定しています。
- ISO/IEC 7816-7 は、構造化されたカード クエリ言語のコマンドを指定します。
- ISO/IEC 7816-8 は、セキュリティ操作のコマンドを規定しています。
- ISO/IEC 7816-9 は、カード管理用のコマンドを規定しています。
- ISO/IEC 7816-11 は、生体認証による個人認証を規定しています。
- ISO/IEC 7816-13 は、アプリケーションのライフ サイクルを処理するためのコマンドを指定します。
- ISO/IEC 7816-15 は、暗号情報のアプリケーションを指定します。
ISO/IEC 10536 (すべての部分) では、密結合によるアクセスが指定されています。 ISO/IEC 14443 (すべての部分) および ISO/IEC 15693 (すべての部分) は、無線周波数によるアクセスを指定しています。このようなカードは、非接触型カードとしても知られています。
1 スコープ
このドキュメントでは、セキュリティ操作に使用できる業界共通コマンドを指定します。このドキュメントでは、ISO/IEC 7816-4 で定義されたコマンドを使用してセキュリティ メカニズムを構築する方法に関する有益な指令も提供します。
セキュリティ操作における暗号化メカニズムの使用の選択と条件は、カードの輸出可能性に影響を与える可能性があります。アルゴリズムとプロトコルの適合性の評価は、このドキュメントの範囲外です。カード内および/または外界内の内部実装については説明しません。
2 参考文献
以下のドキュメントは、その内容の一部またはすべてがこのドキュメントの要件を構成するように、本文で参照されています。日付のある参考文献については、引用された版のみが適用されます。日付のない参照については、参照文書の最新版 (修正を含む) が適用されます。
- ISO/IEC 7816-4: — 1 、識別カード — 集積回路カード — 4: 交流のための組織、セキュリティ、コマンド
3 用語と定義
このドキュメントでは、次の用語と定義が適用されます。
ISO と IEC は、次のアドレスで標準化に使用する用語データベースを維持しています。
3.1
非対称鍵ペア
2 つの関連する操作を使用する暗号技術に属する要素のペア: 公開番号または公開 鍵 (3.4) によって定義される公開操作と、秘密番号または秘密鍵によって定義される秘密操作
注記1 2つの演算は,公開演算が与えられた場合,非公開演算を導出することは計算上実行不可能であるという特性を有する。
3.2
証明書
デジタル署名 (3.3) 特定の人または物とそれに関連付けられた公開 鍵 (3.4) を結び付ける (証明書を発行するエンティティは、証明書のデータ要素に関してタグ割り当て機関としても機能する)
[出典: ISO/IEC 7816‑4:—, 3.11]
3.3
デジタル署名
データ文字列の出所と完全性を証明し、たとえばデータ文字列の受信者による偽造から保護する、データ文字列に追加されたデータ、またはデータ文字列の暗号変換
[出典: ISO/IEC 7816‑4:—, 3.20]
3.4
キー
暗号操作を制御するシンボルのシーケンス (例: 暗号化、解読、動的認証におけるプライベートまたはパブリック操作、署名生成、署名検証)
[出典: ISO/IEC 7816‑4:—, 3.31]
3.5
自己記述的でない証明書
ヘッダーリストまたは拡張ヘッダーリストに関連付けられたデータ要素の連結で構成され、証明書の構造を記述した 証明書 (3.2) 。
3.6
自己記述的証明書
データオブジェクトの連結からなる 証明書 (3.2)
3.7
安全なメッセージング
コマンド応答ペア (の一部) の暗号保護のための手段のセット
[出典: ISO/IEC 7816‑4:—, 3.50]
参考文献
| [1] | ISO/IEC 781, 識別カード — 集積回路カード |
| [2] | ISO/IEC 8825-1, 情報技術 — ASN.1 エンコーディング規則: Basic Encoding Rule, Canonical Encoding Rule, および Distinguished Encoding Rules (DER) の仕様 — 1 |
| [3] | ISO/IEC 979, 情報技術 — セキュリティ技術 — メッセージ回復を提供するデジタル署名スキーム |
| [4] | ISO/IEC 9798-5, 情報技術 — セキュリティ技術 — エンティティ認証 — 5:ゼロ知識技術を利用した仕組み |
| [5] | ISO/IEC 1053, ID カード — 非接触集積回路カード |
| [6] | ISO/IEC 1444, 個人識別用のカードおよびセキュリティ デバイス — 非接触近接オブジェクト |
| [7] | ISO/IEC 1569, 個人識別用のカードおよびセキュリティ デバイス — 非接触周辺オブジェクト |
| [8] | ISO/IEC 18370-1, 情報技術 — セキュリティ技術 — ブラインド デジタル署名 — 1: 一般 |
| [9] | ISO/IEC 18370-2, 情報技術 — セキュリティ技術 — ブラインド デジタル署名 — 2: 離散対数ベースのメカニズム |
| [10] | Okamoto T.、証明可能で安全で実用的な識別スキームと対応する署名スキーム。 NTT研究所、日本 |
| [11] | Pointcheval D, Stern J デジタル署名とブラインド署名のセキュリティ引数。 J.Cryptol. 1998年 |
| [12] | NIST/SP 800-106, デジタル署名のランダム化ハッシュ |
Foreword
ISO (the International Organization for Standardization) and IEC (the International Electrotechnical Commission) form the specialized system for worldwide standardization. National bodies that are members of ISO or IEC participate in the development of International Standards through technical committees established by the respective organization to deal with particular fields of technical activity. ISO and IEC technical committees collaborate in fields of mutual interest. Other international organizations, governmental and non-governmental, in liaison with ISO and IEC, also take part in the work.
The procedures used to develop this document and those intended for its further maintenance are described in the ISO/IEC Directives, 1. In particular, the different approval criteria needed for the different types of document should be noted. This document was drafted in accordance with the editorial rules of the ISO/IEC Directives, 2 (see www.iso.org/directives ).
Attention is drawn to the possibility that some of the elements of this document may be the subject of patent rights. ISO and IEC shall not be held responsible for identifying any or all such patent rights. Details of any patent rights identified during the development of the document will be in the Introduction and/or on the ISO list of patent declarations received (see www.iso.org/patents ) or the IEC list of patent declarations received (see http://patents.iec.ch ).
Any trade name used in this document is information given for the convenience of users and does not constitute an endorsement.
For an explanation of the voluntary nature of standards, the meaning of ISO specific terms and expressions related to conformity assessment, as well as information about ISO's adherence to the World Trade Organization (WTO) principles in the Technical Barriers to Trade (TBT) see www.iso.org/iso/foreword.html .
This document was prepared by Joint Technical Committee ISO/IEC JTC 1, Information technology, Subcommittee SC 17, Cards and personal identification.
This fourth edition cancels and replaces the third edition (ISO/IEC 7816-8:2016), which has been technically revised.
The main changes compared to the previous edition are as follows:
- the meaning of P1 in pso command (even INS) has been improved by defining it as output data of the security operation, which was originally defined as expected response data;
- the meaning of P2 in pso command (even INS) has been improved by defining it as input data to the security operation, which was originally defined as command data;
- where there is a choice from several values for P1 or P2 in PSO command (even INS), the meaning of choice '00' has been marked as to be used only for legacy reasons;
- Table A.10, the format of the certificate content template DO’7F4E’ conveyed by pso command has been corrected;
- Table A.10, P1P2 value of pso command has been corrected;
- Annex D, the tag value of file reference DO has been corrected;
- Annex D, the value of extended header list has been corrected.
A list of all parts in the ISO/IEC 7816 series can be found on the ISO website.
Introduction
ISO/IEC 7816 is a series of standards specifying integrated circuit cards and the use of such cards for interchange. These cards are identification cards intended for information exchange negotiated between the outside world and the integrated circuit in the card. As a result of an information exchange, the card delivers information (computation result, stored data) and/or modifies its content (data storage, event memorization).
- Five parts are specific to cards with galvanic contacts and three of them specify electrical interfaces:
- ISO/IEC 7816-1 specifies physical characteristics for cards with contacts;
- ISO/IEC 7816-2 specifies dimensions and location of the contacts;
- ISO/IEC 7816-3 specifies electrical interface and transmission protocols for asynchronous cards;
- ISO/IEC 7816-10 specifies electrical interface and answer to reset for synchronous cards;
- ISO/IEC 7816-12 specifies electrical interface and operating procedures for USB cards.
All the other parts are independent from the physical interface technology. They apply to cards accessed by contacts and/or by radio frequency:
- ISO/IEC 7816-4 specifies organization, security and commands for interchange;
- ISO/IEC 7816-5 specifies registration of application providers;
- ISO/IEC 7816-6 specifies interindustry data elements for interchange;
- ISO/IEC 7816-7 specifies commands for structured card query language;
- ISO/IEC 7816-8 specifies commands for security operations;
- ISO/IEC 7816-9 specifies commands for card management;
- ISO/IEC 7816-11 specifies personal verification through biometric methods;
- ISO/IEC 7816-13 specifies commands for handling the life cycle of applications;
- ISO/IEC 7816-15 specifies cryptographic information application.
ISO/IEC 10536 (all parts) specifies access by close coupling. ISO/IEC 14443 (all parts) and ISO/IEC 15693 (all parts) specify access by radio frequency. Such cards are also known as contactless cards.
1 Scope
This document specifies interindustry commands which can be used for security operations. This document also provides informative directives on how to construct security mechanisms with commands defined in ISO/IEC 7816-4.
The choice and conditions of use of cryptographic mechanism in security operations can affect card exportability. The evaluation of the suitability of algorithms and protocols is outside the scope of this document. It does not cover the internal implementation within the card and/or the outside world.
2 Normative references
The following documents are referred to in the text in such a way that some or all of their content constitutes requirements of this document. For dated references, only the edition cited applies. For undated references, the latest edition of the referenced document (including any amendments) applies.
- ISO/IEC 7816-4:— 1 , Identification cards — Integrated circuit cards — 4: Organization, security and commands for interchange
3 Terms and definitions
For the purposes of this document, the following terms and definitions apply.
ISO and IEC maintain terminological databases for use in standardization at the following addresses:
3.1
asymmetric key pair
pair of elements belonging to cryptographic techniques that use two related operations: a public operation defined by public numbers or by a public key (3.4) and a private operation defined by private numbers or by a private key
Note 1 to entry: The two operations have the property that, given the public operation, it is computationally infeasible to derive the private operation.
3.2
certificate
digital signature (3.3) binding a particular person or object and its associated public key (3.4) (the entity issuing the certificate also acts as tag allocation authority with respect to the data elements in the certificate)
[SOURCE: ISO/IEC 7816‑4:—, 3.11]
3.3
digital signature
data appended to, or cryptographic transformation of, a data string that proves the origin and the integrity of the data string and protects against forgery, e.g. by the recipient of the data string
[SOURCE: ISO/IEC 7816‑4:—, 3.20]
3.4
key
sequence of symbols controlling a cryptographic operation (e.g. encipherment, decipherment, a private or a public operation in a dynamic authentication, signature production, signature verification)
[SOURCE: ISO/IEC 7816‑4:—, 3.31]
3.5
non-self-descriptive certificate
certificate (3.2) consisting of a concatenation of data elements associated to a header list or extended header list, describing the structure of the certificate
3.6
self-descriptive certificate
certificate (3.2) consisting of a concatenation of data objects
3.7
secure messaging
set of means for cryptographic protection of (parts of) command-response pairs
[SOURCE: ISO/IEC 7816‑4:—, 3.50]
Bibliography
| [1] | ISO/IEC 7816 (all parts), Identification cards — Integrated circuit cards |
| [2] | ISO/IEC 8825-1, Information technology — ASN.1 encoding rules: Specification of Basic Encoding Rules (BER), Canonical Encoding Rules (CER) and Distinguished Encoding Rules (DER) — 1 |
| [3] | ISO/IEC 9796 (all parts), Information technology — Security techniques — Digital signature schemes giving message recovery |
| [4] | ISO/IEC 9798-5, Information technology — Security techniques — Entity authentication — 5: Mechanisms using zero-knowledge techniques |
| [5] | ISO/IEC 10536 (all parts), Identification cards — Contactless integrated circuit(s) cards |
| [6] | ISO/IEC 14443 (all parts), Cards and security devices for personal identification — Contactless proximity objects |
| [7] | ISO/IEC 15693 (all parts), Cards and security devices for personal identification — Contactless vicinity objects |
| [8] | ISO/IEC 18370-1, Information technology — Security techniques — Blind digital signatures — 1: General |
| [9] | ISO/IEC 18370-2, Information technology — Security techniques — Blind digital signatures — 2: Discrete logarithm based mechanisms |
| [10] | Okamoto T., Provably secure and practical identification schemes and corresponding signature scheme. NTT Laboratories, Japan |
| [11] | Pointcheval D., Stern J., Security Arguments for Digital Signatures and Blind Signatures. J. Cryptol. 1998 |
| [12] | NIST/SP 800-106, Randomized Hashing for Digital Signatures |