ts_102.226v13.0.0 Remote APDU structure for UICC based applications

3 篇文章 0 订阅

RAM 

8.2.1.8 STORE DATA 支持第 10 条中指定的机密应用程序管理的 UICC 应支持 UICC 配置 [16] 中指定的 STORE DATA 命令。 支持 GlobalPlatform 卡规范 [4] 中描述的 STORE DATA 命令是可选的,但如果第三方安全策略需要管理可执行加载文件访问约束,则应按以下规定支持。 当使用 Compact Remote Application 数据格式时,由 INSTALL [用于个性化](如果支持)建立的上下文应跨命令会话保存,直到 STORE DATA 命令包含最后一个块。 STORE DATA 命令被发送到安全域,以指定对特定第三方安全域的可执行加载文件的访问权限限制。 如果禁止的可执行加载文件列表出现在 STORE DATA 命令中,则列表中指定的每个可执行加载文件都应被视为禁止用于指示的第三方安全域。 指定的第三方安全域允许列表中不存在的任何其他可执行加载文件。 如果加载文件引用一个或多个禁止的可执行加载文件,则由第三方安全域执行的任何后续加载文件加载都将失败。 已存在于卡上的可执行加载文件的访问权限不受该命令的影响。 如果将存储数据命令重新发送到安全域,指定已为其定义禁止可执行加载文件列表的第三方安全域,则新的禁止可执行加载文件列表将替换该第三方安全域的先前列表。 如果新的禁止可执行加载文件列表为空,则此第三方安全域的访问限制将从所寻址的安全域中删除

 

 RFM

 

SELECT 命令不应包括通过对应于 SELECT 命令参数中的 P1='04' 的 DF 名称的选择(参见 ETSI TS 102 221 [2])。 响应数据应放置在响应数据包的附加响应数据元素中。
• 如果READ RECORD 命令中的P3/Le = '00',则UICC 将发回整个记录数据。
• 如果READ BINARY 命令中的P3/Le = '00',则根据第5.1 条,UICC 应发回所有数据直到文件末尾。
• 如果 RETRIEVE DATA 命令中的 P3/Le = '00',则 UICC 将发回所有数据,直到当前 BER-TLV 结构 EF 中的数据对象结束

7.0 RFM 基本原则 在命令包中嵌入 APDU 和在响应包中附加响应数据的概念应如前面描述紧凑和扩展远程应用程序数据格式的条款中所定义。 除非使用配置为自动应用程序数据格式检测的 TAR,紧凑型和扩展远程应用程序数据格式应通过不同的 TAR 值区分。 对于扩展远程应用程序数据格式,可以使用脚本链接 TLV 链接两个或多个脚本。 如果成功处理指示“第一个脚本 - …”或“后续脚本 - 后续脚本”的脚本链接 TLV,则文件上下文(当前目录、当前文件、当前标记指针等)和 PIN 验证 脚本末尾的状态将被记住,直到远程文件管理应用程序处理下一个脚本。 如果成功接收到的下一个脚本包含指示“后续脚本 - ...”的脚本链接 TLV,则应恢复记住的文件上下文和 PIN 验证状态。 否则应使用默认上下文。 如果记忆的文件上下文选择了不可共享的文件,则应应用 ETSI TS 102 221 [2] 中定义的限制对不可共享文件的访问的机制。

7.2 UICC 共享文件系统远程文件管理 UICC 共享文件系统远程文件管理应用程序只能访问 MF 和位于 MF 下的所有 DF 和 EF。 注意:ADF 不被视为位于 MF 下的文件。 除非使用脚本链接,否则 MF 应被隐式选择并成为“命令会话”开始时的当前目录。 UICC 共享文件系统远程文件管理应用程序不得访问任何 ADF。 条款 7.1 中定义的所有命令都应适用。 UICC 共享文件系统远程文件管理应用程序的 TAR 值在 ETSI TS 101 220 [5] 中定义

  • 1
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值