3
3.2.3 计算和验证 APDU 命令的 MAC...........................................................................30
3.2.4 APDU 数据字段的加密和解密..............................................................................32
3.3 密钥应用的 AID 和接口....................................................................................................33
3.3.1 应用的 AID..............................................................................................................33
3.3.2 系统根密钥应用的指令集......................................................................................33
3.3.3 应用根密钥应用的指令集......................................................................................35
3.3.4 机具应用的指令集..................................................................................................37
3.4 密钥应用设计.....................................................................................................................40
第 4 章 卡管理器..............................................................................................................................42
4.1 卡管理器概述.....................................................................................................................42
4.1.1 卡管理周期的状态..................................................................................................42
4.1.2 卡管理器生命周期状态迁移.................................................................................44
4.2 卡管理器的外部接口.........................................................................................................45
4.2.1 信息编码..................................................................................................................45
4.2.2 命令详解..................................................................................................................47
4.3 安全通道的建立.................................................................................................................58
4.3.1 安全通道概述..........................................................................................................58
4.3.2 相互认证..................................................................................................................59
4.3.3 安全消息传递..........................................................................................................60
4.3.4 安全通道中密钥的生成..........................................................................................61
4.3.5 认证密文..................................................................................................................62
4.3.6 认证命令..................................................................................................................62
第 5 章 发行管理应用的开发..........................................................................................................65
5.1 发行管理应用的功能.........................................................................................................65
5.2 密钥的计算.........................................................................................................................66
5.2.1 导出会晤密钥..........................................................................................................66
5.2.2 计算发行管理应用的密文......................................................................................66
5.2.3 验证用户卡卡管理器的密文.................................................................................68
5.2.4 计算分散后密钥......................................................................................................68
5.2.5 密钥加密和密钥校验值计算.................................................................................69
5.2.6 计算命令的 MAC....................................................................................................70
5.2.7 计算命令的 MAC 并加密命令的数据...................................................................71
5.3 发行管理应用的 AID.........................................................................................................71
5.4 接口设计.............................................................................................................................71
5.4.1 PUT_KEY................................................................................................................71
5.4.2 SELECT_KEY.........................................................................................................72
5.4.3 GET_INITIALIZE_UPDATE.................................................................................73
5.4.4 GET_EXTERNAL_AUTHENTICATE..................................................................74
5.4.5 GET_PUT_KEY......................................................................................................75
5.4.5 COMPUTE_MAC...................................................................................................76
5.4.6 ENCRYPT_MAC.....................................................................................................77
第 6 章 PC/SC 接口编程..................................................................................................................78
6.1 PC/SC 概述.........................................................................................................................78
6.2 PC/SC 的主要函数.............................................................................................................79