9.4 PIN definitions

news/2024/11/2 17:19:52/

9.4 PIN定义
9.4.0 引言
第9.4节定义了UICC上应存在的PIN类型,即通用PIN和应用程序PIN,以及UICC/应用程序所需的其他类型的访问条件。

9.4.1 通用PIN
通用PIN是在多应用环境中使用的PIN,允许多个应用程序共享一个公共PIN。通用PIN是一个全局访问条件,分配了密钥引用值'11'。这个密钥引用值不应用于其他任何目的,仅用于指示通用PIN。
为了在多应用UICC上访问多个应用程序,符合本文档的终端应支持使用通用PIN。根据本文档的多应用UICC应支持使用通用PIN。
如果应用程序允许使用通用PIN作为替代PIN,则在符合本文档的多应用UICC上,通用PIN应成为该应用程序访问条件的一部分。在单一验证能力的UICC上,不应使用通用PIN。通用PIN不属于任何应用程序,例如,其验证状态不能通过应用程序激活或终止程序重置。

9.4.2 应用程序PIN
应用程序PIN是使用全局密钥引用(在表9.2中定义为级别1)的PIN,如表9.3所定义。应用程序PIN允许访问UICC上任何在访问规则中引用的文件。即,此PIN对文件具有全局访问权限。它基于分配的位置成为应用程序PIN,并且属于相应的应用程序安全环境。从安全上下文角度来看,应用程序可以由一个或多个ADF/DF组成。在这种情况下,ADF/DF被视为一个应用程序,从安全和访问规则的角度来看。在多个ADF/DF上执行的PIN操作(启用/禁用/替换)会影响使用该PIN的应用程序以及使用相应密钥引用的访问规则。

9.4.3 本地PIN
本地PIN是使用本地密钥引用的PIN,该密钥引用仅在FCP中指示的ADF/DF内有效。这意味着两个ADF可以使用相同的本地密钥引用号,但具有两个不同的值和两个不同的状态(启用、禁用、验证、锁定),每个ADF一个。本地PIN的验证状态在执行文件选择时保持不变。本地PIN应在子DF的FCP中指示。本地PIN在表9.2中定义为级别2,并按照表9.3中定义的方式编码。在ADF或DF中引用的本地PIN(不是DFTELECOM)不提供对DFTELECOM的访问。
ADF应使用一个应用程序PIN和零个、一个或多个本地PIN。使用至少一个本地PIN的ADF应有一个与应用程序PIN配对的本地PIN。表9.3指示了应用程序PIN和本地PIN应如何配对(全局密钥引用'01'与本地密钥引用'81'配对,全局密钥引用'02'与本地密钥引用'82'配对,等等)。如果允许使用通用PIN替换应用程序PIN,则ADF还应使用通用PIN。
本地PIN可以分配给任何DF。在这种情况下,应使用指示第二个应用程序PIN的密钥引用,如表9.3所定义。

9.4.4 PIN和逻辑通道
通用PIN和应用程序PIN的PIN状态在UICC中是全局的。本地PIN的PIN状态存在于指定的ADF/DF内。
通用PIN、应用程序PIN和本地PIN的PIN状态与逻辑通道无关。这意味着,当一个PIN在一个逻辑通道上被验证时,它也在所有其他通道上被验证。同样,当一个PIN在一个逻辑通道上被启用时,它在所有其他通道上也被启用。


http://www.ppmy.cn/news/1543923.html

相关文章

RabbitMQ的解耦、异步、削峰是什么?

RabbitMQ在分布式系统和微服务架构中起到了重要的作用,其特性可以实现解耦、异步以及削峰,下面是对这三个概念的详细解释: 1. 解耦 解耦是指使系统的不同组件间的依赖关系减少或消失。在使用RabbitMQ时,生产者(发送消…

【Java】设计模式——单例设计模式

1.什么是设计模式 设计模式是一种被广泛认可的、可复用的解决方案,用于在软件开发中解决常见的问题。它们是对软件设计中常见问题的总结与提炼,提供了一套可遵循的标准和最佳实践,帮助开发人员构建高效、可维护和灵活的系统。 2.设计模式的分…

计算机网络八股文个人总结

1.TCP/IP模型和OSI模型的区别 在计算机网络中,TCP/IP 模型和 OSI 模型是两个重要的网络协议模型。它们帮助我们理解计算机通信的工作原理。以下是它们的主要区别,以通俗易懂的方式进行解释: 1. 模型层数 OSI 模型:有 7 层&#…

【Spring】Spring Boot 配置文件(7)

本系列共涉及4个框架:Sping,SpringBoot,Spring MVC,Mybatis。 博客涉及框架的重要知识点,根据序号学习即可。 有什么不懂的都可以问我,看到消息会回复的,可能会不及时,请见谅!! 目录 本系列共…

vscode markdown-image 图片粘贴自动上传到本地目录设置

.vscode/settings.json文件内容 {"markdown-image.base.fileNameFormat": "${hash}-${YY}${MM}${DD}-${HH}${mm}${ss}","markdown-image.local.path": "./images","markdown-image.base.uploadMethod": "Local",…

做等保二级备案需要准备哪些材料

做等保二级备案需要准备的材料主要包括以下几类: 1. 基本信息材料 营业执照副本:证明企业的合法经营资格。法人身份证明:证明企业法定代表人的身份。系统基本信息情况介绍表:详细描述信息系统的功能、应用场景、安全需求等。 2…

goframe开发一个企业网站 前端界面6

修改web_config的内容将网站的公共部分写入。 本文是想创建一个专统方式的网站&#xff0c;用title,keyword, content 之类的进行网站SEO&#xff0c;以利于百度收录 以下是百度搜索引擎对网站 title、keywords 和 description 的主要优化建议&#xff1a; <head><m…

界面控件DevExpress JS ASP.NET Core v24.1亮点 - 支持Angular 18

DevExtreme拥有高性能的HTML5 / JavaScript小部件集合&#xff0c;使您可以利用现代Web开发堆栈&#xff08;包括React&#xff0c;Angular&#xff0c;ASP.NET Core&#xff0c;jQuery&#xff0c;Knockout等&#xff09;构建交互式的Web应用程序。从Angular和Reac&#xff0c…