4,896 matches
-
de calibrare pot fi realizate doar dacă UV se află în mod CALIBRARE. Pe lângă inserarea unui card de atelier în UV, trebuie să se introducă PIN-ul corespunzător în UV înainte de acordarea accesului la modul CALIBRARE. Serviciul SecurityAccess permite introducerea PIN-ului și indică aparatului de probă dacă UV se află sau nu în mod CALIBRARE. Sistemul permite introducerea PIN-ului și prin intermediul altor metode. 5.2.1. Descrierea mesajului Serviciul SecurityAccess constă dintr-un mesaj `requestSeed, urmat eventual de un
jrc5803as2002 by Guvernul României () [Corola-website/Law/90975_a_91762]
-
în UV, trebuie să se introducă PIN-ul corespunzător în UV înainte de acordarea accesului la modul CALIBRARE. Serviciul SecurityAccess permite introducerea PIN-ului și indică aparatului de probă dacă UV se află sau nu în mod CALIBRARE. Sistemul permite introducerea PIN-ului și prin intermediul altor metode. 5.2.1. Descrierea mesajului Serviciul SecurityAccess constă dintr-un mesaj `requestSeed, urmat eventual de un mesaj SecurityAccess `sendKey`. Serviciul SecurityAccess trebuie să fie executat după serviciul StartDiagnosticSession. CPR 033 Aparatul de probă folosește mesajul SecurityAccess
jrc5803as2002 by Guvernul României () [Corola-website/Law/90975_a_91762]
-
un mesaj `requestSeed, urmat eventual de un mesaj SecurityAccess `sendKey`. Serviciul SecurityAccess trebuie să fie executat după serviciul StartDiagnosticSession. CPR 033 Aparatul de probă folosește mesajul SecurityAccess `requestSeed` pentru a verifica dacă unitatea montată pe vehicul este pregătită să accepte un PIN. CPR 034 Dacă unitatea montată pe vehicul este deja în mod CALIBRARE, aceasta răspunde solicitării prin trimiterea unui "germen" de 0x0000 cu ajutorul serviciului de răspuns pozitiv la solicitarea SecurityAccess. CPR 035 Dacă unitatea montată pe vehicul este pregătită să accepte un PIN
jrc5803as2002 by Guvernul României () [Corola-website/Law/90975_a_91762]
-
PIN. CPR 034 Dacă unitatea montată pe vehicul este deja în mod CALIBRARE, aceasta răspunde solicitării prin trimiterea unui "germen" de 0x0000 cu ajutorul serviciului de răspuns pozitiv la solicitarea SecurityAccess. CPR 035 Dacă unitatea montată pe vehicul este pregătită să accepte un PIN pentru verificarea cu un card de atelier, aceasta răspunde solicitării prin trimiterea unui "germen" mai mare de 0x0000 cu ajutorul serviciului de răspuns pozitiv la solicitarea SecurityAccess. CPR 036 Dacă unitatea montată pe vehicul nu este pregătită să accepte un PIN de la
jrc5803as2002 by Guvernul României () [Corola-website/Law/90975_a_91762]
-
un PIN pentru verificarea cu un card de atelier, aceasta răspunde solicitării prin trimiterea unui "germen" mai mare de 0x0000 cu ajutorul serviciului de răspuns pozitiv la solicitarea SecurityAccess. CPR 036 Dacă unitatea montată pe vehicul nu este pregătită să accepte un PIN de la aparatul de probă, fie deoarece cardul de atelier inserat nu este valabil, fie deoarece cardul de atelier nu a fost inserat sau deoarece unitatea montată pe vehicul așteaptă transmiterea unui PIN printr-o altă metodă, aceasta răspunde solicitării cu
jrc5803as2002 by Guvernul României () [Corola-website/Law/90975_a_91762]
-
pe vehicul nu este pregătită să accepte un PIN de la aparatul de probă, fie deoarece cardul de atelier inserat nu este valabil, fie deoarece cardul de atelier nu a fost inserat sau deoarece unitatea montată pe vehicul așteaptă transmiterea unui PIN printr-o altă metodă, aceasta răspunde solicitării cu un răspuns negativ având un cod de răspuns setat pe conditionsNotCorrectOrRequestSequenceError. CPR 037 În cele din urmă, aparatul de probă folosește mesajul SecurityAccess `sendKey` pentru a transmite un PIN unității montate pe vehicul
jrc5803as2002 by Guvernul României () [Corola-website/Law/90975_a_91762]
-
vehicul așteaptă transmiterea unui PIN printr-o altă metodă, aceasta răspunde solicitării cu un răspuns negativ având un cod de răspuns setat pe conditionsNotCorrectOrRequestSequenceError. CPR 037 În cele din urmă, aparatul de probă folosește mesajul SecurityAccess `sendKey` pentru a transmite un PIN unității montate pe vehicul. Pentru a avea timpul necesar realizării procesului de autentificare a cardului, UV folosește codul de răspuns negativ requestCorrectlyReceived-ResponsePending pentru a prelungi timpul de răspuns. Totuși, timpul maxim de răspuns nu trebuie să depășească cinci minute. După
jrc5803as2002 by Guvernul României () [Corola-website/Law/90975_a_91762]
-
următoarele cazuri, unitatea montată pe vehicul răspunde acestei solicitări cu un răspuns negativ însoțit de un cod de răspuns cu valoarea: - subfunctionNotSupported: format nevalid pentru parametrul subfuncției (accessType), - conditionsNotCorrectOrRequestSequenceError: unitatea montată pe vehicul nu este pregătită să accepte introducerea unui PIN, - invalidKey: PIN nevalid fără depășirea numărului de încercări de verificare a PIN, - exceededNumberOfAttempts: PIN nevalid cu depășirea numărului de încercări de verificare a PIN, - generalReject: PIN corect, dar tentativă nereușită de autentificarea reciprocă cu cardul de atelier. 5.2.2
jrc5803as2002 by Guvernul României () [Corola-website/Law/90975_a_91762]
-
unitatea montată pe vehicul răspunde acestei solicitări cu un răspuns negativ însoțit de un cod de răspuns cu valoarea: - subfunctionNotSupported: format nevalid pentru parametrul subfuncției (accessType), - conditionsNotCorrectOrRequestSequenceError: unitatea montată pe vehicul nu este pregătită să accepte introducerea unui PIN, - invalidKey: PIN nevalid fără depășirea numărului de încercări de verificare a PIN, - exceededNumberOfAttempts: PIN nevalid cu depășirea numărului de încercări de verificare a PIN, - generalReject: PIN corect, dar tentativă nereușită de autentificarea reciprocă cu cardul de atelier. 5.2.2. Formatul mesajului
jrc5803as2002 by Guvernul României () [Corola-website/Law/90975_a_91762]
-
negativ însoțit de un cod de răspuns cu valoarea: - subfunctionNotSupported: format nevalid pentru parametrul subfuncției (accessType), - conditionsNotCorrectOrRequestSequenceError: unitatea montată pe vehicul nu este pregătită să accepte introducerea unui PIN, - invalidKey: PIN nevalid fără depășirea numărului de încercări de verificare a PIN, - exceededNumberOfAttempts: PIN nevalid cu depășirea numărului de încercări de verificare a PIN, - generalReject: PIN corect, dar tentativă nereușită de autentificarea reciprocă cu cardul de atelier. 5.2.2. Formatul mesajului - SecurityAccess - requestSeed CPR 040 Formatele mesajului pentru primitivele `requestSeed` SecurityAccess sunt
jrc5803as2002 by Guvernul României () [Corola-website/Law/90975_a_91762]
-
de un cod de răspuns cu valoarea: - subfunctionNotSupported: format nevalid pentru parametrul subfuncției (accessType), - conditionsNotCorrectOrRequestSequenceError: unitatea montată pe vehicul nu este pregătită să accepte introducerea unui PIN, - invalidKey: PIN nevalid fără depășirea numărului de încercări de verificare a PIN, - exceededNumberOfAttempts: PIN nevalid cu depășirea numărului de încercări de verificare a PIN, - generalReject: PIN corect, dar tentativă nereușită de autentificarea reciprocă cu cardul de atelier. 5.2.2. Formatul mesajului - SecurityAccess - requestSeed CPR 040 Formatele mesajului pentru primitivele `requestSeed` SecurityAccess sunt prezentate în
jrc5803as2002 by Guvernul României () [Corola-website/Law/90975_a_91762]
-
pentru parametrul subfuncției (accessType), - conditionsNotCorrectOrRequestSequenceError: unitatea montată pe vehicul nu este pregătită să accepte introducerea unui PIN, - invalidKey: PIN nevalid fără depășirea numărului de încercări de verificare a PIN, - exceededNumberOfAttempts: PIN nevalid cu depășirea numărului de încercări de verificare a PIN, - generalReject: PIN corect, dar tentativă nereușită de autentificarea reciprocă cu cardul de atelier. 5.2.2. Formatul mesajului - SecurityAccess - requestSeed CPR 040 Formatele mesajului pentru primitivele `requestSeed` SecurityAccess sunt prezentate în detaliu în tabelele următoare: Tabelul 18 Mesaj de solicitare SecurityAccess
jrc5803as2002 by Guvernul României () [Corola-website/Law/90975_a_91762]
-
subfuncției (accessType), - conditionsNotCorrectOrRequestSequenceError: unitatea montată pe vehicul nu este pregătită să accepte introducerea unui PIN, - invalidKey: PIN nevalid fără depășirea numărului de încercări de verificare a PIN, - exceededNumberOfAttempts: PIN nevalid cu depășirea numărului de încercări de verificare a PIN, - generalReject: PIN corect, dar tentativă nereușită de autentificarea reciprocă cu cardul de atelier. 5.2.2. Formatul mesajului - SecurityAccess - requestSeed CPR 040 Formatele mesajului pentru primitivele `requestSeed` SecurityAccess sunt prezentate în detaliu în tabelele următoare: Tabelul 18 Mesaj de solicitare SecurityAccess - requestSeed Octet
jrc5803as2002 by Guvernul României () [Corola-website/Law/90975_a_91762]
-
obiectivelor, mijloacelor procedurale și specificațiilor funcțiilor de garantare a securității le-au fost asociate etichete unice pentru a asigura o mai bună urmărire a lor în cuprinsul documentației de dezvoltare și evaluare. 2. Abrevieri, definiții și trimiteri 2.1. Abrevieri PIN Număr de identificare personal ROM Memorie fixă SEF Funcție de garantare a securității TBD De definit TOE Obiectiv de evaluare UV Unitate montată pe vehicul 2.2. Definiții Tahograf digital Aparat de înregistrare Date privind mișcarea Date schimbate cu senzorul de
jrc5803as2002 by Guvernul României () [Corola-website/Law/90975_a_91762]
-
demonstrează valabilitatea cardului de tahograf introdus, card care conține date privind securitatea pe care numai sistemul le-ar fi putut distribui. Autentificarea este reciprocă și inițiată de UV. UIA 212 Pe lângă cele de mai sus, atelierele trebuie autentificate prin verificarea codului PIN. Codurile PIN trebuie să conțină cel puțin 4 caractere. Notă: în cazul în care codul PIN este transferat către unitatea montată pe vehicul de la un echipament exterior situat în apropierea unității, confidențialitatea codului PIN nu trebuie protejată în timpul transferului. UIA 213
jrc5803as2002 by Guvernul României () [Corola-website/Law/90975_a_91762]
-
cardului de tahograf introdus, card care conține date privind securitatea pe care numai sistemul le-ar fi putut distribui. Autentificarea este reciprocă și inițiată de UV. UIA 212 Pe lângă cele de mai sus, atelierele trebuie autentificate prin verificarea codului PIN. Codurile PIN trebuie să conțină cel puțin 4 caractere. Notă: în cazul în care codul PIN este transferat către unitatea montată pe vehicul de la un echipament exterior situat în apropierea unității, confidențialitatea codului PIN nu trebuie protejată în timpul transferului. UIA 213 UV detectează
jrc5803as2002 by Guvernul României () [Corola-website/Law/90975_a_91762]
-
le-ar fi putut distribui. Autentificarea este reciprocă și inițiată de UV. UIA 212 Pe lângă cele de mai sus, atelierele trebuie autentificate prin verificarea codului PIN. Codurile PIN trebuie să conțină cel puțin 4 caractere. Notă: în cazul în care codul PIN este transferat către unitatea montată pe vehicul de la un echipament exterior situat în apropierea unității, confidențialitatea codului PIN nu trebuie protejată în timpul transferului. UIA 213 UV detectează și împiedică utilizarea datelor de autentificare copiate și repetate. UIA 214 După 5 încercări succesive
jrc5803as2002 by Guvernul României () [Corola-website/Law/90975_a_91762]
-
atelierele trebuie autentificate prin verificarea codului PIN. Codurile PIN trebuie să conțină cel puțin 4 caractere. Notă: în cazul în care codul PIN este transferat către unitatea montată pe vehicul de la un echipament exterior situat în apropierea unității, confidențialitatea codului PIN nu trebuie protejată în timpul transferului. UIA 213 UV detectează și împiedică utilizarea datelor de autentificare copiate și repetate. UIA 214 După 5 încercări succesive de autentificare eșuate, funcția de garantare a securității: - generează o înregistrare de audit a evenimentului, - avertizează utilizatorul, - presupune
jrc5803as2002 by Guvernul României () [Corola-website/Law/90975_a_91762]
-
x x x UIA 208 Identitate utilizator x x x x x x UIA 209 Autentificare utilizator x x x x x x UIA 210 Reautentificare utilizator x x x x x x UIA 211 Mijloace autentificare x x x x x UIA 212 Verificări PIN x x x x x x UIA 213 Autentificare nefalsificabilă x x x x x UIA 214 Eșec autentificare x x x x UIA 215 Identificare utilizator la distanță x x x x x UIA 216 Identitate utilizator la distanță x x x x
jrc5803as2002 by Guvernul României () [Corola-website/Law/90975_a_91762]
-
garantare a securității în scopul urmăririi documentației de dezvoltare și de evaluare. 2. Abrevieri, definiții și trimiteri 2.1. Abrevieri CI Circuit integrat (component electronic proiectat pentru a realiza funcții de procesare și/sau de memorare) SO Sistem de operare PIN Număr personal de identificare ROM Memorie fixă PFS Politică de funcții de securitate TBD De definit TOE Obiectiv de evaluare TSF Funcție de securitate a TOE UV Unitate montată pe vehicul 2.2. Definiții Tahograf digital Aparat de înregistrare. Date sensibile
jrc5803as2002 by Guvernul României () [Corola-website/Law/90975_a_91762]
-
putea distribui. Selecția (FIA UAU.3.1 și FIA UAU.3 .2): prevenire. Misiunea (FIA UAU.4 .1) Mecanism(e) identificat(e) de autentificare: orice mecanism de autentificare. UIA 302 Cardul atelierului trebuie să ofere un mecanism de autentificare suplimentar prin verificarea unui cod PIN ( Acest mecanism este destinat unității montate pe vehicul pentru a asigura identitatea titularului cardului, nu este prevăzut pentru a proteja conținutul cardului atelierului). 4.2.3. Eșecul autentificării Următoarele misiuni descriu reacția cardului pentru fiecare eșec de autentificare a unui
jrc5803as2002 by Guvernul României () [Corola-website/Law/90975_a_91762]
-
Lista acțiunilor: ― avertizează entitatea conectată, ― consideră utilizatorul ca pe o UNITATE FĂRĂ VEHICUL. Următoarele misiuni descriu reacția cardului în cazul eșecului mecanismului de autentificare suplimentar cerut în UIA 302. Misiunea (FIA AFL.1.1) Număr: 5, lista de evenimente de autentificare: verificări ale codului PIN (cardul atelierului). Misiunea (FIA AFL.1.2) Lista acțiunilor: ― avertizează entitatea conectată, ― blochează procedura de verificare a codului PIN astfel încât orice încercare ulterioară de verificare a codului PIN va eșua, ― poate indica utilizatorilor următori motivul blocării. 4.3. Controlul accesului 4
jrc5803as2002 by Guvernul României () [Corola-website/Law/90975_a_91762]
-
eșecului mecanismului de autentificare suplimentar cerut în UIA 302. Misiunea (FIA AFL.1.1) Număr: 5, lista de evenimente de autentificare: verificări ale codului PIN (cardul atelierului). Misiunea (FIA AFL.1.2) Lista acțiunilor: ― avertizează entitatea conectată, ― blochează procedura de verificare a codului PIN astfel încât orice încercare ulterioară de verificare a codului PIN va eșua, ― poate indica utilizatorilor următori motivul blocării. 4.3. Controlul accesului 4.3.1. Politica de control al accesului În timpul fazei de utilizare finală din ciclul său de viață, cardul
jrc5803as2002 by Guvernul României () [Corola-website/Law/90975_a_91762]
-
FIA AFL.1.1) Număr: 5, lista de evenimente de autentificare: verificări ale codului PIN (cardul atelierului). Misiunea (FIA AFL.1.2) Lista acțiunilor: ― avertizează entitatea conectată, ― blochează procedura de verificare a codului PIN astfel încât orice încercare ulterioară de verificare a codului PIN va eșua, ― poate indica utilizatorilor următori motivul blocării. 4.3. Controlul accesului 4.3.1. Politica de control al accesului În timpul fazei de utilizare finală din ciclul său de viață, cardul de tahograf este subiectul unei singure politici de funcții
jrc5803as2002 by Guvernul României () [Corola-website/Law/90975_a_91762]
-
modificată. 4.5. Audit Obiectivul de evaluare trebuie să monitorizeze evenimentele care indică o posibilă violare a securității lui. Misiunea (FAU SAA.1.2) Subset de evenimente analizabile definite: ― eșec de autentificare a titularului cardului (5 verificări consecutive nereușite ale codului PIN), ― eroare de testare automată, ― eroare de integritate a datelor stocate, ― eroare de integritate a datelor introduse privind activitățile. 4.6. Precizie 4.6.1. Integritatea datelor stocate Misiunea (FDP SDI.2.2) Acțiuni de efectuat: avertizarea entității conectate. 4.6.2
jrc5803as2002 by Guvernul României () [Corola-website/Law/90975_a_91762]