NF EN 14890-2
Application Interface for smart cards used as Secure Signature Creation Devices - Part 2 : additional Services
Le présent document décrit la fonctionnalité supplémentaire permettant de prendre en charge les services IAS (Identification, Authentification et Signature numérique) génériques.Il comprend la fonctionnalité de la partie 2 de CEN CWA 14890 qui couvre le déchiffrement de clé et l'authentification client (détenteur de carte) / serveur, la vérification de signature et les informations associées sur les jetons de cryptographie.
Le présent document décrit la fonctionnalité supplémentaire permettant de prendre en charge les services IAS (Identification, Authentification et Signature numérique) génériques. Il comprend la fonctionnalité de la partie 2 de CEN CWA 14890 qui couvre le déchiffrement de clé et l'authentification client (détenteur de carte) / serveur, la vérification de signature et les informations associées sur les jetons de cryptographie.
Le présent document comprend les services IAS (Identification, Authentification et Signature numérique) en plus des mécanismes SSCD déjà décrits dans la NF EN 419212-1 pour permettre l'interopérabilité et l'utilisation des services IAS au niveau national ou européen. Il spécifie également des mécanismes supplémentaires tels que le déchiffrement de clé, l'authentification client/serveur, la gestion des identités et les services liés à la protection de la vie privée.
- Avant-propos5
-
1 Domaine d'application6
-
2 Références normatives7
-
3 Termes et définitions8
-
4 Abréviations et notations9
-
5 Sélection de services complémentaires11
-
6 Authentification client/serveur13
-
6.1 Généralités13
-
6.2 Protocoles client/serveur13
-
6.3 Étapes précédant l'authentification client/serveur13
-
6.4 Format de remplissage14
-
6.5 Protocole client/serveur16
-
7 Authentification de rôle24
-
7.1 Authentification de rôle de la carte24
-
7.2 Authentification de rôle du serveur24
-
7.3 Authentification externe symétrique24
-
7.4 Authentification externe asymétrique27
-
8 Décryptage de la clé de chiffrement31
-
8.1 Étapes précédant le déchiffrement de clé32
-
8.2 Gestion de clés avec RSA32
-
8.3 Échange de clés Diffie-Hellman35
-
8.4 Identifiant d'algorithme pour le déchiffrement38
-
9 Vérification de signature40
-
9.1 Flux d'exécution de la vérification de signature40
-
10 Certificats pour les services complémentaires44
-
10.1 Structure de fichier44
-
10.2 EF.C.CH.AUT45
-
10.3 EF.C.CH.KE45
-
10.4 Lecture de certificats et clé publique des CA45
-
11 Structures de données APDU46
-
11.1 Identifiants d'algorithme46
-
11.2 CRT47
- Annexe A (normative) Modèles de descripteur de service de sécurité49
-
A.1 Introduction49
-
A.2 Concept de descripteur de service de sécurité49
-
A.3 Objets de données SSD50
-
A.4 Emplacement des modèles SSD53
-
A.5 Exemples de modèles SSD53
- Annexe B (informative) Formats de clés et de signatures des courbes elliptiques sur des champs premiers GF(p)55
-
B.1 Généralités55
-
B.2 Paramètres d'une courbe elliptique55
-
B.3 Point de clé publique56
-
B.4 Format de signature ECDSA56
- Annexe C (informative) Environnements de sécurité57
-
C.1 Introduction57
-
C.2 Définition des CRT (exemples)58
-
C.3 Environnements de sécurité (exemple)63
-
C.4 Codage des conditions d'accès (exemple)64
- Annexe D (informative) Aspects relatifs à l'interopérabilité70
-
D.1 Généralités70
-
D.2 Sélection de la méthode d'authentification de dispositifs70
-
D.3 Sélection de la méthode de vérification de l'utilisateur73
- Annexe E (informative) Exemple de DF.CIA74
- Bibliographie79
The Requirements department helps you quickly locate within the normative text:
- mandatory clauses to satisfy,
- non-essential but useful clauses to know, such as permissions and recommendations.
The identification of these types of clauses is based on the document “ISO / IEC Directives, Part 2 - Principles and rules of structure and drafting of ISO documents ”as well as on a constantly enriched list of verbal forms.
With Requirements, quickly access the main part of the normative text!

COBAZ is the simple and effective solution to meet the normative needs related to your activity, in France and abroad.
Available by subscription, CObaz is THE modular solution to compose according to your needs today and tomorrow. Quickly discover CObaz!
Request your free, no-obligation live demo
I discover COBAZ