4,952 matches
-
senzorul de mișcare distribuie chei criptografice, acest lucru se realizează în conformitate cu metode precise de distribuție a cheilor criptografice. CSP 104 Dacă senzorul de mișcare accesează chei criptografice, acest lucru se realizează în conformitate cu metode precise de accesare a cheilor criptografice. CSP 105 Dacă senzorul de mișcare distruge chei criptografice, acest lucru se realizează în conformitate cu metode precise de distrugere a cheilor criptografice. 5. Definirea mecanismelor de securitate Mecanismele de securitate, care îndeplinesc funcțiile de garantare a securității pentru senzorul de mișcare, sunt definite de către producătorii
jrc5803as2002 by Guvernul României () [Corola-website/Law/90975_a_91762]
-
accesare a cheilor criptografice. CSP 105 Dacă senzorul de mișcare distruge chei criptografice, acest lucru se realizează în conformitate cu metode precise de distrugere a cheilor criptografice. 5. Definirea mecanismelor de securitate Mecanismele de securitate, care îndeplinesc funcțiile de garantare a securității pentru senzorul de mișcare, sunt definite de către producătorii acestuia. 6. Protecția minimă oferită de mecanismele de securitate Protecția minimă oferită de mecanismele de securitate are valoarea Ridicată, conform definiției (ITSEC). 7. Nivelul de garanție Nivelul-țintă de garanție pentru senzorul de mișcare este
jrc5803as2002 by Guvernul României () [Corola-website/Law/90975_a_91762]
-
a securității pentru senzorul de mișcare, sunt definite de către producătorii acestuia. 6. Protecția minimă oferită de mecanismele de securitate Protecția minimă oferită de mecanismele de securitate are valoarea Ridicată, conform definiției (ITSEC). 7. Nivelul de garanție Nivelul-țintă de garanție pentru senzorul de mișcare este nivelul E3 ITSEC, conform definiției (ITSEC). 8. Prezentare Următoarele matrici oferă o prezentare a funcțiilor de garantare a securității, precizând: ― ce pericole sunt contracarate de fiecare funcție sau mijloc de garantare a securității, ― ce obiective de securitate
jrc5803as2002 by Guvernul României () [Corola-website/Law/90975_a_91762]
-
Autentificare dispozitive x x x x x UIA 105 Reautentificare x x x x x UIA 106 Autentificare nefalsificabilă x x x x UIA 107 Eșec autentificare x x x Controlul accesului ACC 101 Politică de control acces x x x x ACC 102 ID senzor de mișcare x x ACC 103 Date privind utilizatorul x x ACC 104 Date privind securitatea x x x ACC 105 Structură fișiere și condiții acces x x x x Responsabilitate ACT 101 Date ID senzor de mișcare x ACT 102 Date de cuplare x
jrc5803as2002 by Guvernul României () [Corola-website/Law/90975_a_91762]
-
control acces x x x x ACC 102 ID senzor de mișcare x x ACC 103 Date privind utilizatorul x x ACC 104 Date privind securitatea x x x ACC 105 Structură fișiere și condiții acces x x x x Responsabilitate ACT 101 Date ID senzor de mișcare x ACT 102 Date de cuplare x ACT 103 Date responsabilitate x Audit AUD 101 Înregistrări audit x AUD 102 Listă evenimente audit x x x x x AUD 103 Date audit x AUD 104 Instrumente audit x AUD 105 Stocare înregistrări audit x Precizie
jrc5803as2002 by Guvernul României () [Corola-website/Law/90975_a_91762]
-
Abrevieri PIN Număr de identificare personal ROM Memorie fixă SEF Funcție de garantare a securității TBD De definit TOE Obiectiv de evaluare UV Unitate montată pe vehicul 2.2. Definiții Tahograf digital Aparat de înregistrare Date privind mișcarea Date schimbate cu senzorul de mișcare, reprezentând viteza și distanța parcursă Componente separate fizic Componente fizice ale unității montate pe vehicul, distribuite în interiorul vehiculului, spre deosebire de componentele fizice reunite în interiorul carcasei unității montate pe vehicul Date privind securitatea Date specifice necesare pentru susținerea funcțiilor de
jrc5803as2002 by Guvernul României () [Corola-website/Law/90975_a_91762]
-
de utilizare a unității montate pe vehicul Unitatea montată pe vehicul se instalează în interiorul vehiculelor de transport rutier. Scopul său este să înregistreze, să stocheze, să afișeze, să tipărească și să furnizeze date privind activitățile șoferului. Este conectată la un senzor de mișcare cu care schimbă date privind mișcarea vehiculului. Utilizatorii se identifică la unitatea montată pe vehicul folosind carduri de tahograf. Unitatea montată pe vehicul înregistrează și stochează date privind activitățile utilizatorilor atât în memoria sa de date, cât și
jrc5803as2002 by Guvernul României () [Corola-website/Law/90975_a_91762]
-
semnalului) P.Ceas Utilizatorii pot încerca să modifice ceasul intern P.Mediu Utilizatorii pot compromite securitatea unității montate pe vehicul provocând atacuri de mediu (termice, electromagnetice, optice, chimice, mecanice, ...) P.Dispozitive Fictive Utilizatorii pot încerca să conecteze la UV dispozitive fictive (senzor de mișcare, carduri cu memorie) P.Hardware Utilizatorii pot încerca să modifice hardware-ul unității montate pe vehicul P.Date Mișcare Utilizatorii pot încerca să modifice datele privind mișcarea vehiculului (prin adăugare, modificare, ștergere, repetarea semnalului) P.Neactivat Utilizatorii pot folosi
jrc5803as2002 by Guvernul României () [Corola-website/Law/90975_a_91762]
-
că procesarea datelor de intrare, pe baza cărora sunt generate datele privind utilizatorul, este corectă O.Fiabilitate Unitatea montată pe vehicul trebuie să ofere un serviciu fiabil O.Schimb Protejat Date Unitatea montată pe vehicul trebuie să protejeze schimburile de date cu senzorul de mișcare și cu cardurile de tahograf. 3.6. Mijloace fizice, de personal sau procedurale Prezentul punct descrie cerințele fizice, de personal sau procedurale care contribuie la securitatea unității montate pe vehicul. 3.6.1. Proiectarea echipamentului M.Dezvoltare Proiectanții
jrc5803as2002 by Guvernul României () [Corola-website/Law/90975_a_91762]
-
Perfecționare Software Modificările software-ului trebuie certificate din punctul de vedere al securității înainte de a putea fi implementate într-o unitate montată pe vehicul. 4. Funcții de garantare a securității 4.1. Identificare și autentificare 4.1.1. Identificarea și autentificarea senzorului de mișcare UIA 201 Unitatea montată pe vehicul este capabilă să stabilească, în cursul fiecărei interacțiuni, identitatea senzorului de mișcare la care este conectată. UIA 202 Identitatea senzorului de mișcare cuprinde numărul de omologare și numărul de serie ale senzorului. UIA 203 Unitatea
jrc5803as2002 by Guvernul României () [Corola-website/Law/90975_a_91762]
-
într-o unitate montată pe vehicul. 4. Funcții de garantare a securității 4.1. Identificare și autentificare 4.1.1. Identificarea și autentificarea senzorului de mișcare UIA 201 Unitatea montată pe vehicul este capabilă să stabilească, în cursul fiecărei interacțiuni, identitatea senzorului de mișcare la care este conectată. UIA 202 Identitatea senzorului de mișcare cuprinde numărul de omologare și numărul de serie ale senzorului. UIA 203 Unitatea montată pe vehicul autentifică senzorul de mișcare la care este conectată: - în momentul conectării la senzorul de
jrc5803as2002 by Guvernul României () [Corola-website/Law/90975_a_91762]
-
garantare a securității 4.1. Identificare și autentificare 4.1.1. Identificarea și autentificarea senzorului de mișcare UIA 201 Unitatea montată pe vehicul este capabilă să stabilească, în cursul fiecărei interacțiuni, identitatea senzorului de mișcare la care este conectată. UIA 202 Identitatea senzorului de mișcare cuprinde numărul de omologare și numărul de serie ale senzorului. UIA 203 Unitatea montată pe vehicul autentifică senzorul de mișcare la care este conectată: - în momentul conectării la senzorul de mișcare, - la fiecare calibrare a aparatului de înregistrare, - la
jrc5803as2002 by Guvernul României () [Corola-website/Law/90975_a_91762]
-
și autentificarea senzorului de mișcare UIA 201 Unitatea montată pe vehicul este capabilă să stabilească, în cursul fiecărei interacțiuni, identitatea senzorului de mișcare la care este conectată. UIA 202 Identitatea senzorului de mișcare cuprinde numărul de omologare și numărul de serie ale senzorului. UIA 203 Unitatea montată pe vehicul autentifică senzorul de mișcare la care este conectată: - în momentul conectării la senzorul de mișcare, - la fiecare calibrare a aparatului de înregistrare, - la reluarea alimentării. Autentificarea este reciprocă și inițiată de UV. UIA 204 Unitatea montată
jrc5803as2002 by Guvernul României () [Corola-website/Law/90975_a_91762]
-
montată pe vehicul este capabilă să stabilească, în cursul fiecărei interacțiuni, identitatea senzorului de mișcare la care este conectată. UIA 202 Identitatea senzorului de mișcare cuprinde numărul de omologare și numărul de serie ale senzorului. UIA 203 Unitatea montată pe vehicul autentifică senzorul de mișcare la care este conectată: - în momentul conectării la senzorul de mișcare, - la fiecare calibrare a aparatului de înregistrare, - la reluarea alimentării. Autentificarea este reciprocă și inițiată de UV. UIA 204 Unitatea montată pe vehicul reidentifică și reautentifică periodic (la
jrc5803as2002 by Guvernul României () [Corola-website/Law/90975_a_91762]
-
identitatea senzorului de mișcare la care este conectată. UIA 202 Identitatea senzorului de mișcare cuprinde numărul de omologare și numărul de serie ale senzorului. UIA 203 Unitatea montată pe vehicul autentifică senzorul de mișcare la care este conectată: - în momentul conectării la senzorul de mișcare, - la fiecare calibrare a aparatului de înregistrare, - la reluarea alimentării. Autentificarea este reciprocă și inițiată de UV. UIA 204 Unitatea montată pe vehicul reidentifică și reautentifică periodic (la intervale TBD de către producător și de mai multe ori pe oră
jrc5803as2002 by Guvernul României () [Corola-website/Law/90975_a_91762]
-
de mișcare, - la fiecare calibrare a aparatului de înregistrare, - la reluarea alimentării. Autentificarea este reciprocă și inițiată de UV. UIA 204 Unitatea montată pe vehicul reidentifică și reautentifică periodic (la intervale TBD de către producător și de mai multe ori pe oră) senzorul de mișcare la care este conectată și garantează faptul că senzorul de mișcare identificat în cursul ultimei calibrări a aparatului de înregistrare nu a fost schimbat. UIA 205 Unitatea montată pe vehicul detectează și împiedică folosirea datelor de autentificare care au
jrc5803as2002 by Guvernul României () [Corola-website/Law/90975_a_91762]
-
alimentării. Autentificarea este reciprocă și inițiată de UV. UIA 204 Unitatea montată pe vehicul reidentifică și reautentifică periodic (la intervale TBD de către producător și de mai multe ori pe oră) senzorul de mișcare la care este conectată și garantează faptul că senzorul de mișcare identificat în cursul ultimei calibrări a aparatului de înregistrare nu a fost schimbat. UIA 205 Unitatea montată pe vehicul detectează și împiedică folosirea datelor de autentificare care au fost copiate și repetate. UIA 206 După detectarea unui număr (TBD de către
jrc5803as2002 by Guvernul României () [Corola-website/Law/90975_a_91762]
-
și împiedică folosirea datelor de autentificare care au fost copiate și repetate. UIA 206 După detectarea unui număr (TBD de către producător și care să nu depășească 20) de încercări de autentificare consecutive eșuate și/sau după detectarea modificării neautorizate a identității senzorului de mișcare (ex. nu în cursul calibrării aparatului de înregistrare) funcția de garantare a securității procedează astfel: - generează o înregistrare de audit a evenimentului, - atenționează utilizatorul, - continuă să accepte și să utilizeze date neprotejate privind mișcarea, trimise de senzorul de
jrc5803as2002 by Guvernul României () [Corola-website/Law/90975_a_91762]
-
identității senzorului de mișcare (ex. nu în cursul calibrării aparatului de înregistrare) funcția de garantare a securității procedează astfel: - generează o înregistrare de audit a evenimentului, - atenționează utilizatorul, - continuă să accepte și să utilizeze date neprotejate privind mișcarea, trimise de senzorul de mișcare. 4.1.2. Identificarea și autentificarea utilizatorului UIA 207 Unitatea montată pe vehicul detectează permanent și selectiv identitatea a doi utilizatori, prin monitorizarea cardurilor de tahograf inserate în lectorul șoferului și respectiv cel al copilotului. UIA 208 Identitatea utilizatorului este
jrc5803as2002 by Guvernul României () [Corola-website/Law/90975_a_91762]
-
4.2.3. Drepturi de acces la date ACC 204 Unitatea montată pe vehicul susține regulile de acces la scrierea datelor sale de identificare (cerința 076). ACC 205 Unitatea montată pe vehicul susține regulile de acces la scrierea datelor de identificare ale senzorului de mișcare cuplat (cerințele 079 și 155). ACC 206 După activarea unității montate pe vehicul, aceasta garantează faptul că datele de calibrare pot fi introduse în unitatea montată pe vehicul și stocate în memoria sa numai în mod calibrare (cerințele 154
jrc5803as2002 by Guvernul României () [Corola-website/Law/90975_a_91762]
-
pentru securitate. AUD 201 În cazul evenimentelor care îi afectează securitatea, UV înregistrează evenimentele respective împreună cu datele aferente (cerințele 094, 096 și 109). AUD 202 Evenimentele care afectează securitatea unității montate pe vehicul sunt următoarele: - Încercări de încălcare a securității, - eșecul autentificării senzorului de mișcare, - eșecul autentificării cardului de tahograf, - înlocuirea neautorizată a senzorului de mișcare, - eroare de integritate a datelor de intrare preluate de pe card, - eroare de integritate a datelor privind utilizatorul stocate, - eroare de transfer intern de date, - deschidere neautorizată a
jrc5803as2002 by Guvernul României () [Corola-website/Law/90975_a_91762]
-
înregistrează evenimentele respective împreună cu datele aferente (cerințele 094, 096 și 109). AUD 202 Evenimentele care afectează securitatea unității montate pe vehicul sunt următoarele: - Încercări de încălcare a securității, - eșecul autentificării senzorului de mișcare, - eșecul autentificării cardului de tahograf, - înlocuirea neautorizată a senzorului de mișcare, - eroare de integritate a datelor de intrare preluate de pe card, - eroare de integritate a datelor privind utilizatorul stocate, - eroare de transfer intern de date, - deschidere neautorizată a carcasei, - sabotarea hardware-ului, - ultima sesiune închisă incorect, - eveniment de eroare
jrc5803as2002 by Guvernul României () [Corola-website/Law/90975_a_91762]
-
a alimentării, - anomalie internă a unității montate pe vehicul. AUD 203 Unitatea montată pe vehicul susține regulile de stocare a înregistrărilor de audit (cerințele 094 și 096). AUD 204 Unitatea montată pe vehicul stochează în memoria sa înregistrările de audit generate de senzorul de mișcare. AUD 205 Înregistrările de audit pot fi tipărite, afișate și descărcate. 4.5. Refolosirea obiectului REU 201 Unitatea montată pe vehicul garantează faptul că obiectele stocate temporar pot fi reutilizate, fără ca acest lucru să producă un flux nepermis de informații
jrc5803as2002 by Guvernul României () [Corola-website/Law/90975_a_91762]
-
partajează date de securitate. O singură sarcină este activă la un moment dat. 4.8. Schimb de date Acest paragraf se referă la schimbul de date dintre UV și dispozitivele conectate la aceasta. 4.8.1. Schimbul de date cu senzorul de mișcare DEX 201 UV verifică integritatea și autenticitatea datelor privind mișcarea importate de la senzorul de mișcare DEX 202 La detectarea unei erori care afectează integritatea sau autenticitatea datelor privind mișcarea, funcția de garantare a securității: - generează o înregistrare de audit, - continuă
jrc5803as2002 by Guvernul României () [Corola-website/Law/90975_a_91762]
-
8. Schimb de date Acest paragraf se referă la schimbul de date dintre UV și dispozitivele conectate la aceasta. 4.8.1. Schimbul de date cu senzorul de mișcare DEX 201 UV verifică integritatea și autenticitatea datelor privind mișcarea importate de la senzorul de mișcare DEX 202 La detectarea unei erori care afectează integritatea sau autenticitatea datelor privind mișcarea, funcția de garantare a securității: - generează o înregistrare de audit, - continuă să utilizeze datele importate 4.8.2. Schimbul de date cu cardurile de tahograf
jrc5803as2002 by Guvernul României () [Corola-website/Law/90975_a_91762]