卡片规范(命令参考)
11.3.2.1 参数P1和P2
参数P1和P2定义要读取的数据对象的标签。
值2F 00表示查询卡片上应用的详细信息,如7816-4中的定义。如果类别字节代表GP命令(CLA为80-8F,C0-CF或E0-EF),则指令码应当设置为CA,如类别字节表示的是ISO命令(CLA为00-0F,40-4F或60-6F),则为CB。 安全域应当至少支持下列数据对象标签:
标签42:发卡方标识号(IIN)或安全域提供方标识号 标签45:卡片特征编号CIN(或安全域特征编号) 标签66:卡片数据(或安全域管理数据) 标签E0:密钥信息模板
安全域应当支持下列数据对象标签: 标签D3:当前安全级别
标签2F00:属于安全域的应用列表,或者当安全域具有全局注册表权限时,所有应用
列表。
标签FF21:卡片内容管理的扩展卡片资源信息,如ETSI TS 102 226中的定义。 如果存在有产生收条权限的安全域,应当另外支持下列的数据对象标签: 标签C2:确认计数器
支持安全通道协议02的安全域应当支持下列数据对象标签: 标签C1:缺省密钥版本号的序列计数器 对于仅支持安全通道协议01的安全域,应当拒绝获取缺省密钥版本号的序列计数器的请求。 其它在11.11节-标签编码中定义的标签对安全域支持的数据对象可以是有效的。
11.3.2.2 命令报文中的发送数据域
除了需要标签列表和/或MAC时,GET DATA命令报文中的数据域应当为空。当查询卡片上的应用列表时(P1-P2为2F 00),应当提供一个以5C 00编码的标签列表。
11.3.3 响应报文
11.3.3.1 响应报文数据域
当类别字节表明是GP命令时(b8位=1),GET DATA响应数据域应当包含命令报文的P1和P2引用控制参数所指出的数据对象,以TLV格式编码,除了P1-P2为2F 00时。 当类别字节表明是ISO命令时(b8位=0),GET DATA响应数据域中应当包含命令报文的P1和P2引用控制参数所指出的数据对象,仅包含TLV编码中的值,除了P1-P2为2F 00时。
当查询当前选择应用的密钥信息时,密钥信息在E0模板中返回,其中每个密钥信息数据对象用C0标签表示。其结构取决于密钥类型值。如果密钥类型用一个字节编码(除FF以外的其它值),则密钥信息的结构如下:
卡片规范(命令参考)
表11-27:密钥信息数据结构-基本型
如果密钥采用两字节编码(第一字节=FF),密钥信息数据结构如下:
表11-28:密钥信息数据结构-扩展型
密钥用途数据是否存在,根据密钥装载到卡片上的是否提供该数据而定。
当以FF21标签查询扩展卡片资源信息时,响应数据应当按ETSI TS 102 206进行编码。 当查询卡片上的应用列表时,响应数据应编码成一系列7816-4中定义的应用模板数据对象(标签61)。响应数据示例如下:

