GBT 33242-2016 数字城市智能卡应用技术要求.pdf

GBT 33242-2016 数字城市智能卡应用技术要求.pdf
积分0.00
特惠
积分0
VIP全站资料免积分下载
立即下载
同类资料根据编号标题搜索
文档
仅供个人学习
反馈
标准编号:
文件类型:.pdf
资源大小:6.4 M
标准类别:其他标准
资源ID:260008
VIP资源

标准规范下载简介:

内容预览由机器从pdf转换为word,准确率92%以上,供参考

GBT 33242-2016 数字城市智能卡应用技术要求.pdf

GP环境可使用一个内部的GP 注册表作为卡片内容管理的信息源。该GP注册表应包含卡片、 行加载文件、应用、关联安全域和权限等内容的信息,

卡上可存在若于全局服务应用向卡片的其他应月

卡片内容应以可执行加载文件的形式存在QWXSP 0001S-2015 桂林味鑫食品有限公司 固态复合调味料(非即食),包括以下存在方式: a)只读存储器:内容是在卡片制造阶段加载的,除了禁用操作外,不能对其做任何修改; b)可变存储器:内容是卡片个人化前和卡片个人化后都可被加载或删除的。

5.5.2卡片内容关系

当安装应用时,可变存储器 数据在安全条件下可被删除。当可执行模块存在时,卡片内容关系见图2

智能卡可向上层应用提供运行环境API、GPAPI、支持国密算法的API、支持获取安全认证识别石 的API等。安全认证识别码应与智能卡应用一起下载到安全域中。智能卡API在卡片逻辑架构中所 处的层次,见图3。智能卡逻辑架构应包括: a)硬件层是指芯片硬件,包括密码算法协处理; b) 驱动层包括各硬件接口驱动,以及和密码算法协处理器配套的算法库; c)片上操作系统层是支持多应用运行环境的片上操作系统,向应用层提供各种API接口; d)应用层包括各种用户应用

GP环境应负责维护卡片及其内容的安全及管理。GP环境的生命周期应等同于卡片的生命周 P的角度看,卡片生命周期应开始于GP的准备状态,结束于终结状态。

6.1.2卡片生命周期状态

6.1.2.1准备状态

6.1.2.1.1卡内实体

卡片处于准备状态时,运行环境应就位,主控安全域作为已经被选择的应用,应做好接收、处理、响 应APDU命令的准备。当卡片处于准备状态时,应符合以下要求: a 运行环境应完成执行的准备; GP环境应完成执行的准备; c 对于所有的卡片界面,主控安全域应处于隐式已选择状态; 驻留在只读存储器中的可执行加载文件应已注册至GP注册表: e) 主控安全域中应具有可用的初始密钥,

6.1.2.1.2 卡外实体

卡外实体可在卡片处于准备状态时执行以下操作: a)加载或安装辅助安全域; b安装辅助安全域密钥

6.1.2.2初始化状态

初始化状态应表明某些初始化信息(如主控安全域的密钥及数据)已载入到卡片上,此时卡片不 亍给持卡人。从准备状态到初始化状态的迁移应是不可逆的

6.1.2.3安全状态

安全状态在卡片生命周期中应是发卡个人化结束后的一个状态,并应符合以下要求: a)安全域和应用可利用此状态执行安全策略; b)从初始化状态到安全状态的迁移应是不可逆的; c)主控安全域应包含所必需的密钥及满足完备功能的安全因素。

6.1.2.4锁定状态

锁定状态不应对卡片上的安全域和应用进行选择,并应符合以下要求 a 从安全状态到卡锁定状态的迁移应是可逆的; 只有具备“最后应用权限”的应用才可在此状态下被选中; C 对卡片内容的任何改变应是不允许的; d GP环境本身及具备“卡片锁定权限”的安全域或应用,可启动从安全到锁定状态的迁移。

6.1.2.5终结状态

终结状态应是卡片生命周期的结束,并应符合以下要求: a)从任何其他状态到终结状态的迁移都应是不可逆的; b) 当发现卡片遭受严重威胁或者已经过期时,某个应用可在逻辑意义上“销毁”卡片,并应符合 以下要求: 1)如果此时某个安全域具备“最终应用权限”,则只有GETDATA命令应被处理,其他命令 都应被禁止,且返回为一个错误; 2)如果此时某个应用具备“最终应用权限”,则其对命令的处理策略应由发卡方定义。 GP环境本身及具备“卡片终结权限”的安全域或应用,可启动从任何其他状态到终结状态的 迁移。

6.1.3卡片生命周期状态的迁移

卡片生命周期状态迁移,见图4。并应符合以下要求: 且)准备状态和初始化状态应适用于卡片生命周期中的个人化结束前阶段; b).安全状态、锁定状态和终结状态应适用于个人化结束后的阶段; 在卡片生命周期的任何时刻可使卡片进人终结状态; d)状态迁移可出现反向迁移或状态跳跃

6.2可执行加载文件/可执行模块生命周期

6.2.1可执行加载文件生命周期

可执行加载文件的生命周期应只有已加载一个状态,并应符合以下要求: a GP环境应确定卡上所有可执行加载文件都处在已加载状态; b) 通过加载过程成功载人卡片后生成的可执行加载文件,应注册为GP注册表中的一个条目; 只读存储器中的可执行加载文件应自动注册为GP注册表的条目,且从注册时起就关联到主 控安全域,

6.2.1.2 文件删除

GP环境收到删除可执行加载文件的请求后,应符合以下要求: a 回收可执行加载文件驻留的存储器空间,并重新利用,GP注册表中该可执行加载文件及其包 含的每个可执行模块对应的条目应设为不可访问; b GP环境无需对已删除的可执行加载文件或可执行模块保留其曾经存在过的记录; C 当删除请求同时要求对可执行加载文件中的可执行模块下的应用也进行删除时,每个被删除 应用的要求见6.3.2.5或6.3.4.6

6.2.2可执行模块生命周期

6.3应用与安全域生命周期

应用或安全域的生命周期应从可执行模块实例化成功开始,其生命周期反映了GP环境管理的状 态和自身管理的状态,并应符合下列要求: a)在应用或安全域安装过程中,应用注册为GP注册表的条目,其生命周期状态应被GP环境设 置为已安装;当安装过程中收到了选择该应用的请求,且该应用是可选择的,则GP环境应将 该应用的生命周期状态设为可选择; b 当应用或安全域是可选择的,则开始管理其自身的生命周期,生命周期状态的迁移应由应用 或安全域定义: 在应用或安全域生命周期的任何时刻,GP环境都可将应用或安全域的生命周期状态设置为 已锁定,并应具有从卡片上删除应用的能力。

6.3.2应用生命周期状态

6.3.2.1状态分类

应用生命周期状态应包括: 已安装状态; b)可选择状态; c)已锁定状态。

应用生命周期状态应包括: 已安装状态; b)可选择状态; c)已锁定状态。

6.3.2.2已安装状态

当应用处于已安装状态时,应用的可 用在卡片注册表中应注册为一个条目,经过与该应用关联的安全域认证后的卡外实体可对该条 访问,该应用此时应不能被选择。安装过程无需与应用个人化相关,个人化操作可单独完成。

6.3.2.3可选择状态

当应用处于可选择状态时,可接收来自卡外实体的命令。从已安装状态到可选择状态的迁移应 可逆的。在设置为可选择状态前,应用应已经正确安装且功能正常。应用的生命周期从已安装状 移到可选择状态,可同应用的安装一起进行。

6.3.2.4已锁定状态

已锁定状态应符合下列要求: GP环境、应用及其关联的安全域、具备“全局锁定权限”的应用及安全域,都可利用已锁定状 态作为安全管控的手段,以阻止该应用的选定与执行; b) 当卡外实体受到安全的原因,需要将卡上的某个特定应用进行锁定,可借助GP环境来启动应 用生命周期状态的迁移: C 当处于已锁定状态,只有与应用关联的安全域、具备“全局锁定权限”的应用及安全域,才可对 应用进行解锁。GP环境应确保应用生命周期能够恢复到锁定前的状态。

6.3.,2.5 应用删除

GP环境可在应用生命周期的任何时势 被删除应用的存储空目片 玻回收并可供重新利用,GP注册表中该应用对应的条目应设为不可访问,GP环境也无需对已删除的

应用保留其存在记录。

6.3.3应用自定义的生命周期状态

GP环境不应对应用自定义的生命周期状态之间的迁移进行任何控制

6.3.4安全域生命周期状态

6.3.4.1状态分类

安全域生命周期状态如下: a) 已安装状态; b) 可选择状态; c) 已个人化状态; d)已锁定状态。

6.3.4.2已安装状态

当安全域处于已安装状态时,该安全域应注册为GP注册表中的一个条目,经过关联的安全域认证 后的卡外实体可对该条目进行访问。该状态下安全域应不能被选择,且该安全域不能与可执行加载文 件或应用相关联,应用不可使用该安全域提供的安全域服务

6.3.4.3可选择状态

安全域处于可选择状态时,该安全域可接收来自卡外实体的命令(特别是个人化命令)。安全域不 可与可执行加载文件或应用关联,应用不可使用该安全域提供的安全域服务。从已安装状态到可选择 状态的迁移应是不可逆的,安全域的生命周期从已安装状态迁移到可选择状态,可与安全域的安装一起 进行。

6.3.4.4已个人化状态

安全域应确定迁移到已个人化状态需要的操作。该状态下的安全域应拥有所有的个人化数据和 并可同应用相关联,使其能向关联的应用提供服务。从可选择状态到已个人化状态的迁移应是不

6.3.4.5已锁定状态

已锁定状态应符合下列要求: a)GP环境、安全域及其关联的其他安全域、具备“全局锁定权限”的应用及安全域,都可利用已 锁定状态作为安全管控的手段,以阻止该安全域的选定; b) 当卡外实体受到安全威胁时,可通过GP环境来启动安全域生命周期状态的迁移,将卡上的某 个特定安全域应用进行锁定; c 当安全域处于已锁定状态时,应拒绝所有接收到的命令; d) 当安全域处于已锁定状态时,只有与该安全域关联的其他安全域、具备“全局锁定权限”的应 用及安全域,才可对安全域进行解锁。GP环境应确保安全域生命周期能够恢复到锁定前的 状态。

6.3.4.6 安全域删除

GP环境可在安全域生命周期的任何时刻,收到删除某个安全域的请求。被删除安全域的存储器

间应被回收并可供重新利用,GP注册表中该应用对应的条目应设为不可访问,GP环境也无需》 除的安全域保留存在记录,

6.3.5安全域生命周期状态迁移

安全域生命周期状态迁移应是顺序过程,可出现反向变迁或状态跳跃。安全域生命周期的状态迁 移图5

生命周期示例参见附录A。

通用平台(GP)运行环场

图5安全域生命周期状态迁移图

GP环境架构可被视作建立在GP注册表之上的系统功能集合。GP注册表应是支持不同GP系统 功能的数据集合,GP环境应支持以下功能: a)命令分发。具体包括: 1)应用和安全域的选择; 2) 逻辑通道的管理; 3)命令的分发。 b)卡片内容管理。具体包括: 1)内容验证;

应用和安全域应能访问或修改GP环境的某些内容。根据发起请求的实体相关权限,GP环境应提 供以下服务: a) 获取GP环境保存在GP注册表中应用自身的生命周期状态; 获取卡片的生命周期状态; C 获得访问与应用相关联的安全域所提供服务的途径; d) 将卡片的生命周期状态置为已锁定状态; e) 对卡片设置历史字节; 对GP环境保存在GP注册表中应用自身的生命周期状态进行迁移; g) 将卡片的生命周期状态置为终结状态; h 获得访间GP注册表信息的途径

命令应由GP环境处理或分发到被选定应用来处

7.3.2GP环境处理

GP环境处理应符合下列要求: a 对于所有的命令而言,如果命令中指定了一个不能打开的逻辑通道,其处理方式应符合以下 要求: 1) 如果卡片无法识别逻辑通道,那么该命令应分发到被选定的应用进行处理; 2) 如果卡片能识别逻辑通道,则GP环境应进行“错误”响应。 b) SELECT[byname]命令应由GP环境处理。主控安全域成为被选定应用的方法应符合以下 要求: 1)在SELECT命令中指定主控安全域的应用标识符(AID); 2)卡外实体应在SELECT命令对应的响应中得到主控安全域的AID。 C MANAGECHANNEL命令的处理应取决于卡片的能力,并应包含以下情况: 1)如果卡片能识别逻辑通道但只支持基本逻辑通道,则GP环境应进行“错误”响应

GP坏境处理应符合下列要求: a 对于所有的命令而言,如果命令中指定了一个不能打开的逻辑通道,其处理方式应符合以下 要求: 1) 如果卡片无法识别逻辑通道,那么该命令应分发到被选定的应用进行处理; 2) 如果卡片能识别逻辑通道,则GP环境应进行“错误”响应。 b) SELECT[byname]命令应由GP环境处理。主控安全域成为被选定应用的方法应符合以下 要求: 1)在SELECT命令中指定主控安全域的应用标识符(AID); 2)卡外实体应在SELECT命令对应的响应中得到主控安全域的AID。 MANAGECHANNEL命令的处理应取决于卡片的能力,并应包含以下情况: 1)如果卡片能识别逻辑通道但只支持基本逻辑通道,则GP环境应进行“错误”响应:

2)如果卡片能识别逻辑通道且能够支持至少 命令进 行处理; 3)如果卡片无法识别逻辑通道,那么该命令应分发到被选定的应用进行处理

7.3.3被选定应用处理

被选定应用处理应符合以下要求: 除SELECT[byname]、MANAGECHANNEL之外的其他类型命令应分发到当前被选定的 应用进行处理; b 命令既可通过基本逻辑通道(逻辑通道编号为0),也可通过附属逻辑通道(逻辑通道编号不为 0)进行收取: c) 为了与符合GB/T16649.4的接触式卡相兼容,应在APDU命令头的命令消息类型标识字节 中指定逻辑通道的信息。支持多个逻辑通道的卡片主控安全域不应存在多重选定方面的 限制

7.4逻辑通道和应用选择

7.4.1隐式选择分配

7.4.1.1分配原则

应用的隐式选择分配应符合以下原则: )主控安全域应作为卡片所有1/O接口上的所有逻辑通道默认的隐式可选择应用。 )当卡片/O接口某个逻辑通道的隐式可选择应用被删除时,主控安全域应成为该接口的该逻 辑通道的隐式可选择应用。

7.4.1.2运行行为

GP环境应通过每个应用的隐式选择注册信息控制下列运行行为: a)在卡片复位或激活时,应识别卡片当前I/O接口的基本逻辑通道上的隐式可选择应用; b)在卡片当前I/O接口上通过基本逻辑通道打开一个新的附属逻辑通道时,应识别该附属逻辑 通道上的隐式可选择应用

7.4.2基本逻辑通道

7.4.2.1管理要求

卡片的基本逻辑通道应为永久性可用接口,并应被GP环境所支持。GP环境也可对附加选择过程 进行处理。GP环境应支持基于非完整AID的应用选择。GP环境应借助以下两种方式来处理基本逻 辑通道上的应用选择: a)卡片复位或者卡片激活之后的隐式选择; b)通过SELECT[bynamel命令进行的显式选择

7.4.2.2应用选择

7.4.2.2.1隐式选择

当卡片会话已经建立且第一个命令发送到卡片之前,卡片对应的I/O接口的基本逻辑通道上定义 的隐式可选择应用应成为该接口基本逻辑通道上的已选择应用。GP环境对隐式应用选择的处理应符 合下列要求:

如果卡片在生命周期中处于已锁定状态或终结状态,具备“最终应用权限”的应用应是基本逻 辑通道上的已选定应用,GP环境不应尝试辨识隐式可选择应用; 在其他情况下,GP环境应搜索GP注册表以找出当前卡片I/O接口的基本逻辑通道上标记为 隐式可选择的应用,并应符合下列要求: 1) 如果该应用的生命周期状态不是已锁定状态,就应是该基本逻辑通道的已选定应用; 2) 如果该应用的生命周期状态是已锁定状态,则具备“最终应用权限”的应用是基本逻辑通 道上的已选定应用。

7.4.2.2.2显式选择

7.4.2.2.2.1选择条件

7.4.2.2.2.1选择条件

呆个应用成为基本逻辑通道 a)命令请求的AID(完全或部分地)与该应用的AID相匹配: b)被选定的该应用处于正确的生命周期状态; c)该应用没有多重选择上的约束,且支持当前的卡片接口

7.4.2.2.2.2运行行为

合下列要求: a)当卡片的生命周期状态设置成已锁定状态时,应符合下列要求: 1)当选择的应用具备“最终应用权限”时,则该应用又重新被选定,并给卡外实体返回警告; 2)当选择其他应用时,则具备“最终应用权限”的应用继续被选定,并给卡外实体返回错误。 b】当收到的SELECT[byname][firstoronlyoccurrence]命令或是SELECT[byname][[next occurrence]命令消息没有数据域时,则主控安全域应成为当前的已选定应用,且SELECT命 令被分发到主控安全域。 当收到SELECT[byname][firstoronlyoccurrence]命令时,应从GP注册表的起始条目进 行搜索。 当收到SELECT[byname][nextoccurrence]命令时,应从该基本逻辑通道上已选定应用在 GP注册表中的下一个条目开始搜索。 e 当搜索到完全或部分匹配的应用,且其生命周期状态为已安装状态时,继续通过GP注册表搜 索下一个完全或部分匹配的应用。如未搜索到,则GP环境应给卡外实体返回错误。 当搜索到完全或部分匹配的应用,且其生命周期状态为已锁定状态时,继续通过GP注册表搜 索下一个完全或部分匹配的应用。如果发现该锁定的应用是基本逻辑通道上的已选定应用: 则GP环境应中止其对应的应用会话。如未搜索到,则GP环境应给卡外实体返回错误。 当搜索到完全或部分匹配的应用,且其因为对多重选择的限制或该应用拒绝被选择(如它不 支持当前的卡片接口)时,继续通过GP注册表搜索下一个完全或部分匹配的应用。如未搜索 到,则GP环境应给卡外实体返回错误。 h)当搜索到完全或部分匹配的应用,且该应用为可选择的(正处于正确的生命周期状态,且没有 多重选择的限制),则该应用应成为基本逻辑通道上的当前已选定应用,接收到的SELECT [byname]命令,无论其参数是[firstoronlyoccurrence]还是[nextoccurrence],都应由运行 环境进行处理。 当搜索不到完全或部分匹配的应用,则基本逻辑通道上的当前已选定应用保持不变,并应符合 下列要求:

1 令被分发到该应用; 如果SELECT[byname]命令的参数设置为[nextoccurrence],则GP环境应给卡外实体 返回错误。 j 当前应用会话已经终结且搜索不到完全或部分匹配的应用,则GP环境应尝试将当前卡片接 口基本逻辑通道上标记为隐式可选择的应用选择为已选定应用

7.4.2.3逻辑通道管理

7.4.2.3.1基本要求

逻辑通道管理应符合下列要求: a)当能够识别逻辑通道的卡片收到MANAGECHANNEL[open]命令时,应符合下列要求: 1)如果某个应用被预设为当前卡片接口的新附属逻辑通道上的隐式可选择应用,则该应用 会在打开新的附属逻辑通道时,被隐式选择为当前应用,且会发生相应的运行行为; 2) 如果没有应用被预设为当前卡片接口的新附属逻辑通道上的隐式可选择应用,则已被预 设为当前卡片接口的基本逻辑通道上的隐式可选择应用应作为新的附属逻辑通道上的隐 式可选择应用,且会发生相应的运行行为。 b)当能够识别逻辑通道的卡片收到MANAGECHANNEL[close]命令时,应符合下列要求: 1)终结命令中指定的附属逻辑通道上的当前已选定应用会话,并关闭该逻辑通道; 2)如果命令中指定的是基本逻辑通道,则该逻辑通道不会被关闭

7.4.2.3.2运行行为

当GP环境收到MANAGECHANNEL[open]命令时,运行行为应符合下列要求: a 如果卡片生命周期状态为已锁定状态或终结状态,则返回适当的错误; b) 如果GP环境支持的逻辑通道数量不足以支持打开新的附属逻辑通道,则返回错误; C GP环境应搜索GP注册表以查找当前支持卡片接口且标记为新附属逻辑通道上隐式可选择 的应用,并应符合下列要求: 1)如果找到应用的生命周期状态为已锁定状态,则具备“最终应用权限”的应用应成为该附 属逻辑通道上的已选定应用; 2 如果找到应用限制进行多重选择,则不能打开新逻辑通道且GP环境应返回错误; 3) 在其他情况下,会打开新附属逻辑通道,且找到的应用应成为该附属逻辑通道上的已选定 应用

7.4.2.4应用命令分发

当某个应用成为基本逻辑通道上的已选定应用,后续命令的分发应由GP环境来控制。在能够识 别逻辑通道的卡片上,MANAGECHANNEL命令应仅由GP环境处理,其他所有命令应立即分发到 基本逻辑通道的当前已选定应用。

7.4.3附属逻辑通道

7.4.3.1管理要求

GP环境应在附属逻辑通道上支持基于非完整AID的应用选择。在一个可用的附属逻辑通 GP环境应通过下列途径支持应用选择: a)成功处理MANAGECHANNEL「open命令后的隐式选择

通过SELECT[byname]命令进行的显式选推

7.4.3.2应用选择

7.4.3.2.1隐式选择

附属逻辑通道应由基本逻辑通道或者另一个附属逻辑通道打开,其应用的隐式选择

寸属逻辑通道应由基本逻辑通道或者另一个附属逻辑通道打开,其应用的隐式选择表现可不同

算通道应由基本逻辑通道或者另一个附属逻辑通道打开,其应用的隐式选择表现可不同

7.4.3.2.2显式选择

7.4.3.2.2.1选择条件

某个应用成为附属逻辑通道上的已选定应用应符合下列要求: a)命令请求的AID(完全或部分地)与该应用的AID相匹配; b)被选定的该应用处于正确的生命周期状态; c)该应用没有多重选择上的约束,且支持当前的卡片接口

YD/T 986-2018 155Mbs和622Mbs光收发合一模块7.4.3.2.2.2运行行为

当在附属逻辑通道上进行应用的显式选择时,GP环境的运行行为应符合下列要求: a)当卡片的生命周期状态设置成已锁定状态或终结状态时,关闭打开的附属逻辑通道,并给卡外 实体返回错误响应。 b】当收到的SELECT[byname][firstoronlyoccurrence]命令或是SELECT[byname][nex occurrence]命令消息没有数据域时,则主控安全域应成为当前的已选定应用,且SELECT命 令应被分发到主控安全域。 当收到SELECT[byname][firstoronlyoccurrence]命令时,应从GP注册表起始条目进行 搜索。 d】当收到SELECT[byname][nextoccurrence]命令时,应从该附属逻辑通道上已选定应用在 GP注册表中的下一个条目开始搜索。 当搜索到完全或部分匹配的应用,且其生命周期状态为已安装状态时,应继续通过GP注册表 搜索下一个完全或部分匹配的应用。如未搜索到,则GP环境应给卡外实体返回错误。 当搜索到完全或部分匹配的应用,且其生命周期状态为已锁定状态时,应继续通过GP注册表 搜索下一个完全或部分匹配的应用。如发现该锁定的应用是附属逻辑通道上的已选定应用, 则GP环境应中止其对应的应用会话。如未搜索到,则GP环境应给卡外实体返回错误。 多 当搜索到完全或部分匹配的应用,且其因为对多重选择的限制或该应用拒绝被选择时,应继 续通过GP注册表搜索下一个完全或部分匹配的应用。如未搜索到,则GP环境应给卡外实 体返回错误。 h 当搜索到完全或部分匹配的应用,且该应用为可选择的,则该应用应成为附属逻辑通道上的 当前已选定应用,接收到的SELECT[byname]命令,无论其参数是[firstoronlyoccurrence] 还是[nextoccurrence],都应由运行环境进行处理。 当搜索不到完全或部分匹配的应用,则附属逻辑通道上的当前已选定应用保持不变,并应符合 下列要求: 1如SELECT[[byname]命令的参数设置为[firstoronlyoccurrence],则该SELECT命令 被分发到该应用; 2 如SELECT[byname]命令的参数设置为[nextoccurrence],则GP环境应给卡外实体返 回错误

7.4.3.3逻辑通道管理

7.4.3.3.1基本要求

GP环境可在附属逻辑通道上收到打开或关闭一个附属逻辑通道的请求,并应符合下列要求: a)当收到MANAGECHANNEL[open]命令时,若原先的附属逻辑通道上的已选定应用对多重 选择没有限制,则该应用应在打开新的附属逻辑通道时,成为新逻辑通道的当前已选定应用; b) 当卡片收到MANAGECHANNEL[close]命令时,终结命令中指定的附属逻辑通道上的当 前已选定应用会话,并关闭该逻辑通道

7.4.3.3.2运行行为

收到MANAGECHANNEL[open]命令时,运行行为应符合下列要求: a) 如果卡片生命周期状态为已锁定状态或终结状态,则返回适当的错误; b) 如果GP环境支持的逻辑通道数量不足以支持打开新的附属逻辑通道,则返回错误; c 如果原先附属逻辑通道上的当前已选定应用在新的附属逻辑通道上限制进行多重选择,则不 能打开新逻辑通道,且GP环境应返回错误; d 在其他情况下,命令中指定的附属逻辑通道会被打开,原先的附属逻辑通道上的已选定应用 应成为新逻辑通道的当前已选定应用

Q/KSK 0001 S-2014 昆明桑康商贸有限公司 代用茶7.4.3.4应用命令分发

当某个应用成为附属逻辑通道上的已选定应用 令的应由GP环境来控制。MANAG CHANNEL命令应由GP环境处理,其他所有命 令应立即分发到附属逻辑通道的当前已选定应用。

©版权声明