ЖИЗНЕННЫЙ ЦИКЛ КАРТЫ
Жизненный цикл карты состоит из 4-х основных фаз:
- Производственная фаза
- Фаза инициализации
- Фаза эксплуатации
- Фаза блокирования
Переход между фазами жизни карты происходит последовательно и необратимо.
Производственная фаза используется производителем микроконтроллера и производителем смарткарты для необходимого тестирования и загрузки транспортного ключа. Производственная фаза завершается переводом карты на фазу инициализации.
Фаза инициализации применяется для первоначального форматирования карты и загрузки расширений. Фаза инициализации характерна отсутствием файловой системы. Фаза инициализации завершается переводом карты на основной режим функционирования - на фазу эксплуатации.
Инициализация карты включает следующие этапы:
- форматирование карты,
- загрузка расширений,
- создание файловой системы.
На этой фазе действует специальный набор команд инициализации. В результате успешного создания файловой системы карта переходит на фазу эксплуатации.
Фаза эксплуатации предназначена для практического использования карты. На этой фазе можно задействовать все функциональные ресурсы карты, в энергонезависимой памяти существует файловая система, которая подчиняется правилам жизненного цикла, определенным в ISO 7816-9 (у каждого файла и директории есть свой жизненный цикл).
Фаза блокирования карты предназначена для прекращения функционирования карты по причине внутренних отказов или по инициативе терминального оборудования. Фаза блокировки гарантирует невозможность чтения и модификации информации на карте и эквивалентна физическому выведению карты из строя.
На фазе эксплуатации каждый файл и директория имеют свой жизненный цикл, который состоит из следующих фаз жизни:
- Инициализация
- Использование
- Блокирование (обратимое или необратимое)
Переходы между фазами жизненного цикла файла
По умолчанию файл создается на фазе жизни «инициализация», но в команде создания можно указать фазу жизни файла «использование», тогда «инициализация» будет пропущена.
Фаза «использования» – основная фаза жизни файла, на которой действуют все правила разграничения доступа в полном объеме.
Фаза «инициализации» отличается тем, что перечисленные ниже виды доступа считаются безусловно открытыми:
- добавить подчиненный файл к DF;
- добавить данные к любому файлу;
- перевести файл на фазу использования.
Когда файл находится на фазе обратимого блокирования, к нему применимы только следующие операции, защищенные соответствующими атрибутами доступа:
- удалить файл;
- активизировать файл.
В блокированный DF нельзя войти, т.е. выбрать вложенный в него файл. Однако можно выбрать сам блокированный DF, чтобы активизировать его или удалить вместе со всеми вложенными файлами.