外部认证和内部认证的区分
- 格式:docx
- 大小:19.48 KB
- 文档页数:5
质量管理体系的外部认证与内部审核质量管理体系是企业在进行生产经营活动时保证产品质量的重要手段。
为了更好地确保质量管理体系的有效性和可持续性,外部认证和内部审核成为必要的工作环节。
一、外部认证的意义与目标外部认证是指由独立的第三方机构对企业的质量管理体系进行评估和认证,以确认其符合相关标准要求。
外部认证不仅是企业对外界展示其质量管理水平的有效方式,也是提升企业信誉度和竞争力的重要手段。
外部认证的主要目标是确保企业的质量管理体系符合国际、国家或行业相关标准的要求,包括ISO 9001质量管理体系、ISO 14001环境管理体系等。
通过外部认证,企业能够获得市场、客户和监管部门的认可,增强产品的市场竞争力,提升企业品牌形象。
二、外部认证的流程与主要步骤1. 了解认证标准:企业需要详细了解和熟悉适用的认证标准,例如ISO 9001质量管理体系标准,以及其他可能适用的行业标准。
2. 系统建立与实施:企业需根据认证标准要求建立并实施质量管理体系,包括制定相应的政策、程序和工作指导书等文件。
3. 内部审核准备:企业应组织内部审核团队,对质量管理体系进行自查和审核,确保符合认证标准的要求。
4. 外部审核申请:企业向认证机构申请外部审核,填写相关申请表格并提交必要的文件和资料。
5. 外部初审:认证机构对企业的质量管理体系进行初步审核,检查各项文件和程序是否符合要求。
6. 外部认证审核:认证机构派遣审核员对企业的质量管理体系进行全面审核,包括文件审查、现场检查和员工访谈等。
7. 审核报告与认证决定:审核员根据审核结果提供审核报告,认证机构根据报告决定是否颁发认证证书。
8. 认证证书颁发:如果企业通过了外部认证的审核,认证机构将颁发相应的认证证书,标志着企业的质量管理体系达到了认证标准的要求。
三、内部审核的意义与目的内部审核是指企业内部对质量管理体系进行定期审查和评估,以发现潜在的问题,并采取措施进行改进。
内部审核的目的在于确保质量管理体系的持续有效,并为外部认证提供准备和支持。
质量认证体系的内部审核和外部审核质量认证体系的内部审核和外部审核对于一个机构或者企业来说,是非常重要的环节。
内部审核和外部审核的目的是为了确保质量管理体系的有效性并持续改进。
在这篇文章里,我将详细介绍质量认证体系的内部审核和外部审核的定义、目的、区别、步骤和注意事项等内容。
内部审核和外部审核是质量认证体系中的两个重要环节。
内部审核是由组织内部的人员进行的审核,旨在评估组织是否符合相关质量管理体系标准的要求。
外部审核则是由独立的第三方机构进行的审核,通常是认证机构或者认证专家组成的审核团队。
内部审核和外部审核的共同目的是确保质量管理体系的有效性,但在方法和对象上有所区别。
内部审核主要关注组织内部的实际运作情况,评估质量管理体系的实施情况和效果;外部审核则主要关注组织对外展现的质量管理体系是否符合相关标准的要求,是对内部审核结果的验证和确认。
在进行内部审核时,组织通常会成立内审团队,由经过培训的内部审核员组成。
内部审核的步骤包括确定审核对象、制定审核计划、实施审核、整理审核结果和提出改进建议等。
内部审核需要达到独立、客观、公正和严谨的要求,以确保审核结果的真实性和有效性。
而外部审核是由外部专业的审核团队进行的,通常是根据ISO等相关标准进行认证审核。
外部审核的步骤包括准备审核计划、实施现场审核、编制审核报告和发布认证证书等。
外部审核通常比内部审核更严格和专业,其结果会对组织的信誉和竞争力产生重要影响。
在进行内部审核和外部审核时,组织需要注意一些关键问题。
首先是审核人员的素质和专业性,他们需要接受相关培训和持续学习,以确保审核工作的有效性和可靠性。
其次是审核对象的选择和准备,审核对象应该具备充分的准备和配合精神,以确保审核工作的顺利进行。
最后是审核结果的整理和跟踪,组织需要及时整理审核结果并提出改进建议,确保问题能够及时解决。
总的来说,质量认证体系的内部审核和外部审核是确保组织质量管理体系有效性和持续改进的重要环节。
质量管理体系的外部认证与认可在当前全球化竞争激烈的商业环境下,企业要在市场中获得竞争优势,建立和实施适当的质量管理体系变得至关重要。
质量管理体系外部认证和认可是衡量和证明企业质量管理能力和水平的重要方式。
本文将探讨质量管理体系的外部认证与认可,以及其在提升企业竞争力和市场形象上的作用。
一、质量管理体系的外部认证质量管理体系的外部认证是指通过第三方机构对企业的质量管理体系进行评估和核实,确保其符合特定的国际或国家标准。
常见的质量管理体系认证标准包括ISO 9001(国际标准化组织9001标准)和国家质量奖等。
企业通过外部认证能够有效地提高其质量管理水平,增加产品和服务的可靠性和信誉度。
外部认证通常包括以下几个步骤:首先,企业自行准备并改进现有的质量管理体系,以确保其符合认证所需的标准要求;其次,选择认证机构进行评估和审核,评估员将对企业的质量管理体系进行验证和核实;最后,根据评估结果,认证机构将决定是否颁发认证证书,认证周期通常为3年,期间会进行定期审核以确保质量管理体系的持续有效性。
二、质量管理体系的外部认可质量管理体系的外部认可是指国际或国家认可机构对企业所持有的质量管理体系认证证书进行认可。
认可机构通常是专门的国家或国际机构,如国家认可委员会和国际实验室认可合作组织(ILAC)。
外部认可的主要目的是确保认证机构的独立性和能力,提高认证证书的可信度和国际通用性。
企业获得质量管理体系的外部认可具有以下重要意义:首先,认可证书的获得将证明企业的质量管理体系符合国际或国家标准要求,增加企业竞争力;其次,外部认可机构能够对认证机构的操作行为进行监督和评价,确保认证的公正性和可靠性;最后,认可证书的国际通用性也为企业的贸易合作提供了便利。
三、质量管理体系外部认证与认可的作用1. 提升企业竞争力质量管理体系的外部认证与认可能够有效提升企业的竞争力。
认证证书的获得将证明企业在质量管理方面具备国际或国家标准要求的能力,有助于企业在市场中获得信任和认可。
质量管理体系的效果评估方法在现代企业管理中,质量管理是重要的一环。
建立和实施有效的质量管理体系对于企业的发展至关重要。
然而,企业如何评估自身质量管理体系的效果,是否达到预期目标,成为了一个亟待解决的问题。
本文将介绍几种常见的质量管理体系效果评估方法,并对其优缺点进行分析。
一、内部审计内部审计是企业自身对质量管理体系进行全面评估的一种方法。
它通过审核组织的各项质量管理制度和程序,发现问题和不足,并提供改进意见。
内部审计的优点是具有一定的独立性,能够全面了解质量管理体系的实施情况。
然而,由于审计人员是企业的内部人员,对存在的问题可能存在一定的偏见,因此其客观性和公正性有待加强。
二、外部认证外部认证是通过聘请第三方机构对企业的质量管理体系进行评估,并颁发认证证书的一种方法。
外部认证可以增加企业的可信度和竞争力,为企业进入国际市场提供了支持。
另外,第三方评估机构具有独立性,能够客观公正地评价质量管理体系的有效性。
然而,外部认证的成本较高,需要支付一定的费用,并且认证周期较长。
对于中小型企业来说,可能存在一定的经济和时间压力。
三、绩效指标评估借助绩效指标评估质量管理体系的效果是一种常用的方法。
通过设定一系列的绩效指标,例如质量合格率、客户满意度等,定期对这些指标进行测量和分析,可以客观地评估质量管理体系的效果。
这种方法具有便捷性和实时性的优点,可以及时发现问题并采取相应的改进措施。
然而,绩效指标的选择和设计需要科学合理,否则可能导致评估结果的误导。
四、案例研究通过对质量管理体系实施的案例进行深入研究和分析,可以了解到实施过程中的挑战和成功经验,为企业评估质量管理体系的效果提供参考。
通过案例研究可以发现一些潜在的问题,并从中吸取教训,推动改进和创新。
但是,案例研究需要一定的时间和人力资源投入,可能对企业的日常运营产生一定的干扰。
综上所述,企业可以采用内部审计、外部认证、绩效指标评估和案例研究等多种方法来评估质量管理体系的效果。
质量管理体系的内部审核和外部认证如何进行在当今竞争激烈的商业环境中,企业要想持续发展、赢得市场份额,建立和维护一个有效的质量管理体系至关重要。
而质量管理体系的内部审核和外部认证则是确保这一体系有效运行和不断改进的关键环节。
接下来,咱们就详细聊聊这两个方面是如何进行的。
一、质量管理体系内部审核内部审核是企业自身对质量管理体系进行的自我检查和评估。
它就像是给自己做体检,目的是发现问题、改进不足,以确保质量管理体系的有效性和符合性。
1、制定内部审核计划首先,需要制定一个详细的内部审核计划。
这个计划要明确审核的范围、频次、时间安排以及审核的重点领域。
审核范围通常涵盖企业的所有与质量相关的活动和过程。
频次一般根据企业的规模、复杂程度和风险状况来确定,通常每年至少进行一次。
2、组建审核团队审核团队的成员应该具备相关的专业知识和审核经验,并且要经过适当的培训。
审核团队的组长负责整个审核过程的组织和协调。
3、准备审核工作文件审核前,要准备好相关的工作文件,如审核检查表、审核记录表格等。
审核检查表要详细列出审核的项目、审核要点和审核方法,以便审核员能够有针对性地进行审核。
4、实施现场审核审核员按照审核计划和检查表,对各个部门和过程进行现场审核。
通过观察、询问、查阅文件和记录等方式,收集证据,判断质量管理体系是否符合标准和企业的要求。
5、记录审核发现审核员要将审核过程中的发现如实记录下来,包括符合项和不符合项。
对于不符合项,要详细描述不符合的事实、对应的标准条款以及可能产生的影响。
6、编写审核报告审核结束后,审核组长要编写审核报告。
报告要包括审核的目的、范围、过程、发现的问题以及审核结论等内容。
审核报告要提交给企业的管理层,作为改进质量管理体系的依据。
7、跟踪整改措施对于审核中发现的不符合项,责任部门要制定整改措施,并在规定的时间内完成整改。
审核团队要对整改措施的实施情况进行跟踪验证,确保问题得到彻底解决。
二、质量管理体系外部认证外部认证则是由第三方认证机构对企业的质量管理体系进行的评估和认证。
质量管理体系的内部审核和外部审核质量管理体系是企业保证产品和服务质量的重要手段,而内部审核和外部审核则是评估和验证质量管理体系有效性的关键环节。
本文将对质量管理体系的内部审核和外部审核进行探讨,从而深入了解它们的定义、目的、流程以及相互关系。
1. 内部审核1.1 定义内部审核是由企业内部人员独立进行的对质量管理体系的审核活动,旨在评估体系的实施情况,发现潜在问题和改进机会。
1.2 目的内部审核的主要目的是验证质量管理体系的合规性和有效性,以确保体系符合国家法规和标准要求,满足组织自身制定的相关要求,并持续改进。
1.3 流程内部审核的流程通常包括以下步骤:(1) 审核准备:明确审核范围、目标和计划,确定审核人员和审核时间。
(2) 审核执行:审核人员根据审核计划,收集、分析和验证相关信息,与被审核部门或岗位的人员进行交流,发现问题和机会。
(3) 审核报告:审核人员编写审核报告,详细描述审核过程、发现的问题和改进建议。
(4) 审核跟踪:跟踪审核报告中提出的问题和建议的处理情况,确保问题得到解决并持续改进。
2. 外部审核2.1 定义外部审核是由独立于组织的第三方进行的对质量管理体系的审核活动,旨在评估体系的合规性和有效性。
2.2 目的外部审核的目的是验证质量管理体系是否符合国际标准和法规的要求,以获得公正、可信的认证或注册证书。
2.3 流程外部审核的流程通常包括以下步骤:(1) 申请和准备:组织向认证机构申请认证或注册,准备相关文件和资料。
(2) 初审:认证机构进行初步评估,评估组织是否符合认证的基本要求。
(3) 认证审核:认证机构派出审核团队,对组织的质量管理体系进行全面审核,包括文件审查、现场检查和记录的评估。
(4) 审核报告和认证决定:审核团队编写审核报告,认证机构根据审核结果做出认证决定。
(5) 认证保持和监督:认证机构定期进行监督审核,确保组织质量管理体系的持续合规性和有效性。
3. 内部审核与外部审核的关系内部审核和外部审核互相补充,共同构成了质量管理体系的完整审核体系。
进行质量管理制度的内部审核和外部审核质量管理制度是现代企业管理中的重要组成部分,它涵盖了企业所有与质量相关的流程、程序和规范。
为了确保质量管理制度的有效运行和持续改进,内部审核和外部审核成为必要的手段。
本文将重点探讨质量管理制度的内部审核和外部审核的定义、目的、过程、重要性以及它们之间的区别。
一、内部审核的定义和目的内部审核是企业内部对质量管理制度的自我评估和监控,以确保其符合相关的国家法律法规和标准要求。
内部审核的目的是发现潜在的问题和不符合要求的地方,制定纠正和改进措施,实现质量管理制度的不断提升。
内部审核的过程主要包括以下几个步骤:1. 审核计划:确定审核的范围、时间和人员,编制审核计划。
2. 审核准备:审核人员收集和熟悉相关的法律法规和标准文件,了解企业的质量管理制度。
3. 审核实施:按照审核计划和审核程序,对质量管理制度进行全面的审核,包括文件评审和实地查看。
4. 审核报告:编制审核报告,总结审核发现的问题和不符合项。
5. 纠正和改进:针对审核发现的问题和不符合项,及时制定纠正和改进措施,并跟踪落实。
二、外部审核的定义和目的外部审核是由独立的第三方机构对企业质量管理制度进行评估和认证。
外部审核的目的是为了证明企业的质量管理制度符合国家法律法规和相关的标准要求,提高消费者和利益相关方对企业产品或服务的信任度。
外部审核的过程可以分为以下几个阶段:1. 申请和准备:企业向认证机构提交认证申请,准备相关的质量管理制度文件和资料。
2. 初步评估:认证机构的审核人员对企业进行初步评估,确定后续的认证工作计划和范围。
3. 实地审核:审核人员对企业的质量管理制度进行实地审核,包括文件评审和现场查看。
4. 问题整改:审核人员提出问题和不符合项,企业需要对其进行整改并提供相应的证明材料。
5. 认证决策:认证机构根据审核结果做出认证决策,颁发认证证书或者暂停认证。
6. 维持审核:定期或不定期进行维持审核,监督企业的质量管理制度持续有效。
质量管理制度中的内外部审核与认证质量管理是企业提升产品和服务质量的重要手段,而内外部审核与认证则是确保质量管理制度有效运行的关键环节。
本文将探讨质量管理制度中的内外部审核与认证的相关内容。
一、内部审核内部审核是指由企业内部的审核人员对质量管理制度进行定期的、全面的审核和评估。
其目的在于发现和纠正潜在的问题,确保质量管理制度符合相关法规和标准的要求。
1. 审核计划与范围内部审核应该有明确的计划和范围。
首先,为了保证每个部门和环节都能得到审核,需要确定每个阶段的审核主题和时间表。
其次,审核的范围应该包括质量管理制度的各个方面,从质量目标到流程和程序,以及相关记录和文档。
2. 审核过程与方法内部审核应遵循一定的过程和方法。
首先,审核人员需要进行准备工作,包括审核文件的准备、审核程序的熟悉等。
然后,在实施审核时,应采用适当的方法,如文件审查、现场观察和访谈等。
最后,审核人员应及时记录所发现的问题和改进建议,并向相关部门提出。
3. 问题的处理与改进内部审核期间发现的问题应该及时处理和纠正。
一方面,需要确定责任人并制定相应的纠正和预防措施;另一方面,还应对问题进行分析和总结,以便将经验教训用于质量管理制度的改进。
二、外部审核与认证外部审核和认证是指由第三方机构对企业的质量管理制度进行独立的评估和认证。
其目的在于为企业赢得客户信任,提升市场竞争力。
1. 审核机构的选择选择合适的外部审核机构至关重要。
企业应根据自身的需求和要求,选择具备权威认可和丰富经验的机构。
同时,还需要与审核机构进行合作协商,明确审核的标准和范围。
2. 审核标准与程序外部审核一般依据相关的国际标准或行业标准进行。
审核人员将根据标准的要求,对企业的质量管理制度进行全面、全面的评估。
审核程序一般包括初审、现场审核和报告编写等阶段。
3. 认证的意义与效果通过外部审核和认证,企业能够获得很多好处。
首先,认证可以提升企业的形象和信誉,增加客户的信任和认可。
质量认证中的内外部审核关键要点总结质量认证是企业管理中非常重要的一环,而内外部审核则是保证质量认证有效性和可靠性的关键环节。
本文将从不同角度分析质量认证中的内外部审核关键要点,帮助读者更好地理解这个过程。
1. 审核目的和范围内部审核的目的是评估企业管理体系的运行情况,检查制度是否得到执行和体系是否有效;外部审核的目的是确认企业是否符合相关标准要求。
内部审核涵盖整个组织范围,外部审核则根据标准的要求进行。
2. 内外部审核人员内部审核由企业内部员工或培训有资格的人员组成,外部审核通常由第三方专业机构或认证机构的认证审核员执行。
内部审核员需要经过培训并具备相关技能和知识,外部审核员则需要通过认证考核。
3. 审核流程和文档准备内部审核需要按照规定的程序和计划进行,包括准备、实施、整理资料、撰写报告等环节;外部审核需要提供相关的文件和记录以供审核员查阅。
企业需要在内外部审核前进行文档的准备工作。
4. 审核标准和依据内部审核需要参考企业制定的质量管理体系文件和相关标准,确保审核程序符合规定;外部审核则需要参考相关权威标准,如ISO系列标准或行业标准。
5. 审核方法和技巧内部审核可以采用文件审核、访谈、观察等方法进行;外部审核通常包括文件审核、现场调查、访谈等环节。
审核员需要具备一定的技巧和判断能力,确保审核结果的准确性和客观性。
6. 审核结果和报告内部审核需要对审核结果进行汇总和评价,形成内部审核报告并提出改进建议;外部审核则由审核员出具审核报告,根据结果判断是否合格或不合格。
7. 变更管理和不符合处理质量认证体系的变更需要经过审核程序,包括内外部审核的确认;内外部审核中发现的不符合需要进行记录、分析原因并制定纠正措施,确保问题得到解决。
8. 持续改进和审计跟踪内部审核应该是企业持续改进的一部分,通过对审核结果的分析和总结加强管理体系的效率和效果;外部审核后需要进行系统的跟踪审计,确保企业能够持续符合标准要求。
IC卡安全操作基本命
发布时间:2008-10-20 13:31:00 令-外部认证
(EXTERNAL
AUTHENTICATION)
技术类别:软件开发
1、命令功能描述
外部认证命令提供了利用卡片产生随机数,外部利用密钥设备对该数据进行计算完成对终端的数据认证功能,也就是卡片认证终端合法性的过程。
外部认证成功以后,将修改对应的安全状态为内部认证结果的安全状态,并且复位卡片内对应密钥的尝试计数器到初值。
如果验证失败,将对应密钥的尝试计数器值减一,直至减为0将密钥锁定不能再进行外部认证操作为止。
由于外部认证过程中需要卡片产生的随机数,所以,在外部认证命令执行前终端必须向卡片发送一条随机数命令。
2、命令报文格式
命令的APDU内容如下所示:
代码值
CLA 0x00
INS 0x82
P1 0x00
P2 0x00
Lc 0x10
Data 认证数据
Le 不存在
其中:DATA域长度为16Byte,前8Byte是外部计算后的认证结果,也就是需要卡片验证的数据,后8Byte是外部给出的分散向量,用来计算认证过程密钥。
3、响应报文数据
响应报文数据域不存在。
4、响应报文状态码
此命令执行成功的状态码为0x9000。
对于异常情况,IC卡可能回送的错误码如下所示:
SW1 SW2 含义
0x63 0xCX 认证失败,X表示对应密钥还能够尝试的次数
0x65 0x81 存储空间错误
0x67 0x00 Lc错误
0x69 0x83 对应密钥锁定
0x69 0x84 随机数无效
0x69 0x85 不满足密钥使用条件
0x6A 0x80 数据域参数不正确
0x6A 0x86 P1、P2不正确
0x6A 0x88 密钥查找失败
0x6D 0x00 INS错误
0x6E 0x00 CLA错误
5、命令实现的其他要求
外部认证命令是卡片认证终端过程,不同的应用可能会有不同的规定,如果要支持特殊应用的话,需要参与相关的应用需求,明确命令的数据的具体格式和计算方法。
6、命令实现设计
对认证数据的处理包括了如下几个步骤:
* 随机数有效性检查。
在数据处理前需要检查卡内是否事先存在4Byte有效的随机数。
如果随机数有效的话,在随机数后补4Byte的0x00。
* 密码的查找。
外部认证需要专门的密钥,是对称密钥,通常是3DES密钥,在当前文件的对称密钥文件中查找,查找条件包括密钥用途、密钥版本和密钥索引等,可以使用单一条件,也可以使用组合条件。
密钥找到以后需要检查相应的使用条件是否满足,密钥是否有效等等。
* 过程密钥生成。
利用找到的认证密钥对命令数据域中后8Byte分散向量做3DES加密计算,结果为8Byte,即为此次外部认证的过程密钥。
* 卡内认证结果计算。
将得到的过程密钥对补充0x00以后的随机数做DES加密计算,得到8Byte的卡片计算结果。
* 将卡内计算结果和命令数据域前8Byte的终端认证数据做比较,如果一致的话表示认证成功,将对应密钥的尝试计数器复位,同时修改对应的安全状态;如果数据不一致的话,表示认证失败,将对应密钥的尝试计数器减一,对应的安全状态不变。
* 最后返回相应的结果。
7、命令使用示例
(1)预设环境
假设已经在卡片取得4Byte随机数。
(2)命令报文
进行外部认证的APDU:
00 82 00 00 10 01 02 03 04 05 06 07 08 09 0A 0B 0C 0D 0E 0F 10
其中:
* 00 表示EXTERNAL AUTHENTICATION命令的CLA。
* 82 表示EXTERNAL AUTHENTICATION命令的INS。
* 00 表示EXTERNAL AUTHENTICATION命令的P1。
* 00 表示EXTERNAL AUTHENTICATION命令的P2。
* 10 表示EXTERNAL AUTHENTICATION命令的Lc,待验证数据和分散数据。
* 0102030405060708 表示EXTERNAL AUTHENTICATION命令的DATA前半部分,是终端计算得到的8Byte待验证数据。
* 090A0B0C0D0E0F10 表示EXTERNAL AUTHENTICATION命令的DATA后半部分,是终端产生的过程密钥分散数据。
(3)EXTERNAL AUTHENTICATION响应报文
卡片处理以后,EXTERNAL AUTHENTICATION没有响应报文
IC卡安全操作基本命
发布时间:2008-10-20 13:30:18 令-内部认证
(INTERNAL
AUTHENTICATION)
技术类别:软件开发
1、命令功能描述
内部认证命令提供了利用终端设备发来的随机数和自身存储的密钥进行数据认证的功能,也就是终端认证卡片合法性的过程。
2、命令报文格式
命令的APDU内容如下所示:
代码值
CLA 0x00
INS 0x88
P1 0x00
P2 0x00
Lc 0x10
Data 认证数据
Le 0x00
其中:
* DATA域长度为16Byte,前8Byte是外部产生的随机数,也就是验证的中间数据,后8Byte是外部给出的分散向量,用来计算认证过程密钥。
3、响应报文数据
如果命令执行成功以后,响应报文数据域给出来卡片的计算结果供终端认证,长度为8Byte。
4、响应报文状态码
此命令执行成功的状态码为0x9000。
对于异常情况,IC卡可能回送的错误码如下所示:
SW1 SW2 含义
0x62 0x81 回送数据可能有错
0x64 0x00 标志状态位没有改变
0x67 0x00 Lc错误
0x68 0x82 不支持安全报文
0x69 0x01 命令执行条件不满足
0x69 0x85 不满足密钥使用条件
0x6A 0x80 数据域参数不正确
0x6A 0x86 P1、P2不正确
0x6A 0x88 密钥查找失败
0x6D 0x00 INS错误
0x6E 0x00 CLA错误
5、命令实现的其他要求
内部认证命令是终端认证卡片的过程,不同的应用可能会有不同的规定,如果要支持特殊应用的话,需要参考相关的应用需求,明确命令的数据的具体格式和计算方法。
6、命令实现设计
对认证数据的计算包括了如下几个步骤:
* 密码的查找。
内部认证需要专门的密钥,是对称密钥,通常为3DES密钥,在当前文件的对称密钥文件中查找,查找条件包括密钥用途、密钥版本和密钥索引等,可以使用单一条件,也可以使用组合条件。
* 过程密钥生成。
利用找到的认证密钥对命令数据域中后8Byte分散向量做3DES加密计算,结果为8Byte,即为此次内部认证的过程密钥。
* 认证结果计算。
将得到的过程密钥对命令数据域中前8Byte外部终端给出的随机数做DES加密计算,得到8Byte认证结果,返回。
7、命令使用示例
(1)预设环境
除了需要有相应密钥外无其他特殊环境要求。
(2)命令报文
进行内部认证的APDU:
00 88 00 00 10 01 02 03 04 05 06 07 08 09 0A 0B 0C 0D 0E 0F 10
其中:
* 00 表示INTERNAL AUTHENTICATION命令的CLA。
* 88 表示INTERNAL AUTHENTICATION命令的INS。
* 00 表示INTERNAL AUTHENTICATION命令的P1。
* 00 表示INTERNAL AUTHENTICATION命令的P2。
* 10 表示INTERNAL AUTHENTICATION命令的Lc,验证数据和分散数据。
* 0102030405060708 表示INTERNAL AUTHENTICATION命令的DATA前半部分,是终端产生的8Byte随机数。
* 090A0B0C0D0E0F10 表示INTERNAL AUTHENTICATION命令的DATA后半部分,是终端产生的过程密钥分散数据。
(3)INTERNAL AUTHENTICATION响应报文
卡片处理以后,INTERNAL AUTHENTICATION的响应报文为卡片计算得到的8Byte验证数据。