ISO/IEC 7816-13:2007
Identification cards — Integrated circuit cards — Part 13: Commands for application management in a multi-application environment
发布时间:2007-03-09 实施时间:


ISO/IEC 7816-13:2007标准是身份证集成电路卡应用管理命令的国际标准,适用于多应用环境下的集成电路卡。该标准规定了在多应用环境下,集成电路卡应用管理命令的结构、数据元素、数据对象、命令和响应的格式、命令和响应的传输协议等方面的要求。

在多应用环境下,集成电路卡需要支持多个应用程序,这些应用程序可能来自不同的供应商,具有不同的功能和安全要求。因此,集成电路卡应用管理命令需要满足以下要求:

1. 支持多应用环境下的应用管理命令;
2. 支持多个应用程序的安全隔离;
3. 支持应用程序的安装、删除、锁定、解锁、选择等操作;
4. 支持应用程序的状态管理,如应用程序的启动、停止、暂停等;
5. 支持应用程序的参数设置和查询;
6. 支持应用程序的数据管理,如数据的读取、写入、备份、恢复等;
7. 支持应用程序的安全管理,如密钥的生成、存储、分发、更新等;
8. 支持应用程序的事件管理,如应用程序的异常处理、日志记录等。

ISO/IEC 7816-13:2007标准规定了集成电路卡应用管理命令的格式和传输协议。其中,应用管理命令由命令APDU和响应APDU组成。命令APDU包括CLA、INS、P1、P2、Lc、Data和Le等字段,用于描述应用管理命令的类型、参数和数据。响应APDU包括SW1和SW2两个字节,用于描述应用管理命令的执行结果。

此外,ISO/IEC 7816-13:2007标准还规定了应用管理命令的数据元素和数据对象。数据元素是应用管理命令中的基本数据单元,包括基本数据类型、复合数据类型和可选数据类型等。数据对象是应用管理命令中的数据集合,包括应用程序、文件、记录、密钥、证书等。

ISO/IEC 7816-13:2007标准的实现需要集成电路卡和读卡器的支持。集成电路卡需要实现应用管理命令的解析和执行,读卡器需要实现应用管理命令的组装和传输。同时,集成电路卡和读卡器需要支持应用程序的安全管理和数据保护,以确保集成电路卡的安全性和可靠性。

相关标准
ISO/IEC 7816-4:2013 Identification cards -- Integrated circuit cards -- Part 4: Organization, security and commands for interchange
ISO/IEC 7816-5:2016 Identification cards -- Integrated circuit cards -- Part 5: Registration of application providers
ISO/IEC 7816-6:2016 Identification cards -- Integrated circuit cards -- Part 6: Interindustry data elements for interchange
ISO/IEC 7816-7:2016 Identification cards -- Integrated circuit cards -- Part 7: Interindustry commands for structured card query language (SCQL)
ISO/IEC 7816-8:2016 Identification cards -- Integrated circuit cards -- Part 8: Commands for security operations