48,369 matches
-
fost efectuate pe card (ex.: prin citirea fișierului asupra căruia s-a executat comanda) 6.2. Mesaje de eroare Se testează cel puțin o dată fiecare mesaj de eroare (conform anexei 2) pentru fiecare comandă. Se testează cel puțin o dată fiecare eroare generică (cu excepția erorilor de integritate `6400` verificate în cursul certificării de securitate) 7. Teste în mediu 7.1. Se verifică funcționarea cardurilor în condițiile limită definite în conformitate cu ISO/IEC 10373 185-188 ISO/IEC 7816-1 5. TESTE DE INTEROPERARE Nr. Test
jrc5803as2002 by Guvernul României () [Corola-website/Law/90975_a_91762]
-
card (ex.: prin citirea fișierului asupra căruia s-a executat comanda) 6.2. Mesaje de eroare Se testează cel puțin o dată fiecare mesaj de eroare (conform anexei 2) pentru fiecare comandă. Se testează cel puțin o dată fiecare eroare generică (cu excepția erorilor de integritate `6400` verificate în cursul certificării de securitate) 7. Teste în mediu 7.1. Se verifică funcționarea cardurilor în condițiile limită definite în conformitate cu ISO/IEC 10373 185-188 ISO/IEC 7816-1 5. TESTE DE INTEROPERARE Nr. Test Descriere 1. Autentificare
jrc5803as2002 by Guvernul României () [Corola-website/Law/90975_a_91762]
-
acestora. 4.4. Audit AUD 101 În cazul evenimentelor care îi afectează securitatea, senzorul de mișcare generează înregistrări de audit ale evenimentelor respective. AUD 102 Evenimentele care afectează securitatea senzorului de mișcare sunt următoarele: - încercări de încălcare a securității, - eșecuri de autentificare, - erori care afectează integritatea datelor stocate, - erori privind transferul intern de date, - deschiderea neautorizată a carcasei, - sabotarea hardware-ului. - anomalia senzorului. AUD 103 Înregistrările de audit includ următoarele date: - data și ora evenimentului, - tipul evenimentului, - identitatea dispozitivului periferic conectat. dacă datele solicitate
jrc5803as2002 by Guvernul României () [Corola-website/Law/90975_a_91762]
-
cazul evenimentelor care îi afectează securitatea, senzorul de mișcare generează înregistrări de audit ale evenimentelor respective. AUD 102 Evenimentele care afectează securitatea senzorului de mișcare sunt următoarele: - încercări de încălcare a securității, - eșecuri de autentificare, - erori care afectează integritatea datelor stocate, - erori privind transferul intern de date, - deschiderea neautorizată a carcasei, - sabotarea hardware-ului. - anomalia senzorului. AUD 103 Înregistrările de audit includ următoarele date: - data și ora evenimentului, - tipul evenimentului, - identitatea dispozitivului periferic conectat. dacă datele solicitate nu sunt disponibile, este furnizată o
jrc5803as2002 by Guvernul României () [Corola-website/Law/90975_a_91762]
-
Cerințele enunțate în acest paragraf sunt valabile numai dacă senzorul de mișcare utilizează componente separate fizic. ACR 102 Dacă au loc transferuri de date între componentele separate fizic ale senzorului de mișcare, datele trebuie protejate împotriva modificărilor ACR 103 La detectarea unei erori de transfer de date în cursul unui transfer intern, transmisia se repetă, iar funcția de garantare a securității generează o înregistrare de audit a evenimentului. 4.5.3. Integritatea datelor stocate ACR 104 Senzorul de mișcare verifică datele privind utilizatorul stocate
jrc5803as2002 by Guvernul României () [Corola-website/Law/90975_a_91762]
-
unui transfer intern, transmisia se repetă, iar funcția de garantare a securității generează o înregistrare de audit a evenimentului. 4.5.3. Integritatea datelor stocate ACR 104 Senzorul de mișcare verifică datele privind utilizatorul stocate în memorie, pentru a detecta eventualele erori de integritate. ACR 105 La detectarea unei erori de integritate a datelor privind utilizatorul, funcția de garantare a securității generează o înregistrare de audit a evenimentului. 4.6. Fiabilitatea serviciului 4.6.1. Teste RLB 101 Toate comenzile, acțiunile sau punctele de
jrc5803as2002 by Guvernul României () [Corola-website/Law/90975_a_91762]
-
funcția de garantare a securității generează o înregistrare de audit a evenimentului. 4.5.3. Integritatea datelor stocate ACR 104 Senzorul de mișcare verifică datele privind utilizatorul stocate în memorie, pentru a detecta eventualele erori de integritate. ACR 105 La detectarea unei erori de integritate a datelor privind utilizatorul, funcția de garantare a securității generează o înregistrare de audit a evenimentului. 4.6. Fiabilitatea serviciului 4.6.1. Teste RLB 101 Toate comenzile, acțiunile sau punctele de testare, corespunzătoare nevoilor de testare din faza
jrc5803as2002 by Guvernul României () [Corola-website/Law/90975_a_91762]
-
împreună cu datele aferente (cerințele 094, 096 și 109). AUD 202 Evenimentele care afectează securitatea unității montate pe vehicul sunt următoarele: - Încercări de încălcare a securității, - eșecul autentificării senzorului de mișcare, - eșecul autentificării cardului de tahograf, - înlocuirea neautorizată a senzorului de mișcare, - eroare de integritate a datelor de intrare preluate de pe card, - eroare de integritate a datelor privind utilizatorul stocate, - eroare de transfer intern de date, - deschidere neautorizată a carcasei, - sabotarea hardware-ului, - ultima sesiune închisă incorect, - eveniment de eroare în cazul datelor
jrc5803as2002 by Guvernul României () [Corola-website/Law/90975_a_91762]
-
care afectează securitatea unității montate pe vehicul sunt următoarele: - Încercări de încălcare a securității, - eșecul autentificării senzorului de mișcare, - eșecul autentificării cardului de tahograf, - înlocuirea neautorizată a senzorului de mișcare, - eroare de integritate a datelor de intrare preluate de pe card, - eroare de integritate a datelor privind utilizatorul stocate, - eroare de transfer intern de date, - deschidere neautorizată a carcasei, - sabotarea hardware-ului, - ultima sesiune închisă incorect, - eveniment de eroare în cazul datelor privind mișcarea, - eveniment de întrerupere a alimentării, - anomalie internă a
jrc5803as2002 by Guvernul României () [Corola-website/Law/90975_a_91762]
-
următoarele: - Încercări de încălcare a securității, - eșecul autentificării senzorului de mișcare, - eșecul autentificării cardului de tahograf, - înlocuirea neautorizată a senzorului de mișcare, - eroare de integritate a datelor de intrare preluate de pe card, - eroare de integritate a datelor privind utilizatorul stocate, - eroare de transfer intern de date, - deschidere neautorizată a carcasei, - sabotarea hardware-ului, - ultima sesiune închisă incorect, - eveniment de eroare în cazul datelor privind mișcarea, - eveniment de întrerupere a alimentării, - anomalie internă a unității montate pe vehicul. AUD 203 Unitatea montată pe
jrc5803as2002 by Guvernul României () [Corola-website/Law/90975_a_91762]
-
senzorului de mișcare, - eroare de integritate a datelor de intrare preluate de pe card, - eroare de integritate a datelor privind utilizatorul stocate, - eroare de transfer intern de date, - deschidere neautorizată a carcasei, - sabotarea hardware-ului, - ultima sesiune închisă incorect, - eveniment de eroare în cazul datelor privind mișcarea, - eveniment de întrerupere a alimentării, - anomalie internă a unității montate pe vehicul. AUD 203 Unitatea montată pe vehicul susține regulile de stocare a înregistrărilor de audit (cerințele 094 și 096). AUD 204 Unitatea montată pe vehicul stochează
jrc5803as2002 by Guvernul României () [Corola-website/Law/90975_a_91762]
-
în acest paragraf sunt valabile numai dacă unitatea montată pe vehicul utilizează componente separate fizic. ACR 202 Dacă au loc transferuri de date între componentele separate fizic ale unității montate pe vehicul, datele trebuie protejate împotriva modificărilor ACR 203 La detectarea unei erori de transfer al datelor în cursul unui transfer intern, transmisia se repetă, iar funcția de garantare a securității generează o înregistrare de audit a evenimentului. 4.6.3. Integritatea datelor stocate ACR 204 Unitatea montată pe vehicul verifică datele privind utilizatorul
jrc5803as2002 by Guvernul României () [Corola-website/Law/90975_a_91762]
-
transfer intern, transmisia se repetă, iar funcția de garantare a securității generează o înregistrare de audit a evenimentului. 4.6.3. Integritatea datelor stocate ACR 204 Unitatea montată pe vehicul verifică datele privind utilizatorul stocate în memorie, pentru a detecta eventualele erori de integritate. ACR 205 La detectarea unei erori de integritate a datelor privind utilizatorul, funcția de garantare a securității generează o înregistrare de audit. 4.7. Fiabilitatea serviciului 4.7.1. Teste RLB 201 Toate comenzile, acțiunile sau punctele de testare, corespunzătoare
jrc5803as2002 by Guvernul României () [Corola-website/Law/90975_a_91762]
-
de garantare a securității generează o înregistrare de audit a evenimentului. 4.6.3. Integritatea datelor stocate ACR 204 Unitatea montată pe vehicul verifică datele privind utilizatorul stocate în memorie, pentru a detecta eventualele erori de integritate. ACR 205 La detectarea unei erori de integritate a datelor privind utilizatorul, funcția de garantare a securității generează o înregistrare de audit. 4.7. Fiabilitatea serviciului 4.7.1. Teste RLB 201 Toate comenzile, acțiunile sau punctele de testare, corespunzătoare nevoilor de testare din faza de producție
jrc5803as2002 by Guvernul României () [Corola-website/Law/90975_a_91762]
-
referă la schimbul de date dintre UV și dispozitivele conectate la aceasta. 4.8.1. Schimbul de date cu senzorul de mișcare DEX 201 UV verifică integritatea și autenticitatea datelor privind mișcarea importate de la senzorul de mișcare DEX 202 La detectarea unei erori care afectează integritatea sau autenticitatea datelor privind mișcarea, funcția de garantare a securității: - generează o înregistrare de audit, - continuă să utilizeze datele importate 4.8.2. Schimbul de date cu cardurile de tahograf DEX 203 UV verifică integritatea și autenticitatea datelor
jrc5803as2002 by Guvernul României () [Corola-website/Law/90975_a_91762]
-
de garantare a securității: - generează o înregistrare de audit, - continuă să utilizeze datele importate 4.8.2. Schimbul de date cu cardurile de tahograf DEX 203 UV verifică integritatea și autenticitatea datelor importate de pe cardurile de tahograf. DEX 204 La detectarea unei erori care afectează integritatea sau autenticitatea datelor de pe card, UV - generează o înregistrare de audit, - nu folosește datele. DEX 205 UV exportă date către carduri de tahograf cu memorie, împreună cu atributele de securitate asociate, astfel încât cardul să poată verifica integritatea și autenticitatea
jrc5803as2002 by Guvernul României () [Corola-website/Law/90975_a_91762]
-
securitate. Cunoștințele ilicite pot fi obținute prin atacuri asupra materialelor proiectantului sau ale producătorului (furt, mită etc.) sau prin examinarea directă a obiectivului de evaluare (sondare fizică, analiză inferențială etc.), ― exploatarea slăbiciunilor din proiectarea sau realizarea obiectivului de evaluare (exploatarea erorilor hardware, a erorilor software, a anomaliilor de transmitere, a erorilor induse în obiectivul de evaluare de agresiunile mediului, exploatarea slăbiciunilor din funcțiile de securitate cum ar fi procedurile de autentificare, controlul accesului la date, operațiunile criptografice etc.), ― modificarea obiectivului de
jrc5803as2002 by Guvernul României () [Corola-website/Law/90975_a_91762]
-
pot fi obținute prin atacuri asupra materialelor proiectantului sau ale producătorului (furt, mită etc.) sau prin examinarea directă a obiectivului de evaluare (sondare fizică, analiză inferențială etc.), ― exploatarea slăbiciunilor din proiectarea sau realizarea obiectivului de evaluare (exploatarea erorilor hardware, a erorilor software, a anomaliilor de transmitere, a erorilor induse în obiectivul de evaluare de agresiunile mediului, exploatarea slăbiciunilor din funcțiile de securitate cum ar fi procedurile de autentificare, controlul accesului la date, operațiunile criptografice etc.), ― modificarea obiectivului de evaluare sau a
jrc5803as2002 by Guvernul României () [Corola-website/Law/90975_a_91762]
-
proiectantului sau ale producătorului (furt, mită etc.) sau prin examinarea directă a obiectivului de evaluare (sondare fizică, analiză inferențială etc.), ― exploatarea slăbiciunilor din proiectarea sau realizarea obiectivului de evaluare (exploatarea erorilor hardware, a erorilor software, a anomaliilor de transmitere, a erorilor induse în obiectivul de evaluare de agresiunile mediului, exploatarea slăbiciunilor din funcțiile de securitate cum ar fi procedurile de autentificare, controlul accesului la date, operațiunile criptografice etc.), ― modificarea obiectivului de evaluare sau a funcțiilor sale de securitate prin atacuri fizice
jrc5803as2002 by Guvernul României () [Corola-website/Law/90975_a_91762]
-
4.5. Audit Obiectivul de evaluare trebuie să monitorizeze evenimentele care indică o posibilă violare a securității lui. Misiunea (FAU SAA.1.2) Subset de evenimente analizabile definite: ― eșec de autentificare a titularului cardului (5 verificări consecutive nereușite ale codului PIN), ― eroare de testare automată, ― eroare de integritate a datelor stocate, ― eroare de integritate a datelor introduse privind activitățile. 4.6. Precizie 4.6.1. Integritatea datelor stocate Misiunea (FDP SDI.2.2) Acțiuni de efectuat: avertizarea entității conectate. 4.6.2. Autentificarea
jrc5803as2002 by Guvernul României () [Corola-website/Law/90975_a_91762]
-
de evaluare trebuie să monitorizeze evenimentele care indică o posibilă violare a securității lui. Misiunea (FAU SAA.1.2) Subset de evenimente analizabile definite: ― eșec de autentificare a titularului cardului (5 verificări consecutive nereușite ale codului PIN), ― eroare de testare automată, ― eroare de integritate a datelor stocate, ― eroare de integritate a datelor introduse privind activitățile. 4.6. Precizie 4.6.1. Integritatea datelor stocate Misiunea (FDP SDI.2.2) Acțiuni de efectuat: avertizarea entității conectate. 4.6.2. Autentificarea datelor de bază Misiunea
jrc5803as2002 by Guvernul României () [Corola-website/Law/90975_a_91762]
-
care indică o posibilă violare a securității lui. Misiunea (FAU SAA.1.2) Subset de evenimente analizabile definite: ― eșec de autentificare a titularului cardului (5 verificări consecutive nereușite ale codului PIN), ― eroare de testare automată, ― eroare de integritate a datelor stocate, ― eroare de integritate a datelor introduse privind activitățile. 4.6. Precizie 4.6.1. Integritatea datelor stocate Misiunea (FDP SDI.2.2) Acțiuni de efectuat: avertizarea entității conectate. 4.6.2. Autentificarea datelor de bază Misiunea (FDP DAU.1.1) Lista tipurilor de
jrc5803as2002 by Guvernul României () [Corola-website/Law/90975_a_91762]
-
în funcțiune înseamnă înainte de executarea codului (și nu neapărat în timpul procedurii Răspuns la reinițializare (Answer To Reset)) RLB 301 Testele automate ale obiectivului de evaluare includ verificarea integrității oricărui cod software care nu este stocat în ROM. RLB 302 La detectarea unei erori de testare automată TSF avertizează entitatea conectată. RLB 303 După terminarea testării sistemului de operare, toate comenzile și acțiunile specifice testării sunt dezactivate sau eliminate. Nu este posibil să se înlocuiască aceste comenzi sau să se reactiveze pentru utilizare. Comenzile asociate
jrc5803as2002 by Guvernul României () [Corola-website/Law/90975_a_91762]
-
probleme. 4.8. Schimb de date 4.8.1. Schimbul de date cu o unitate montată pe vehicul DEX 301 Obiectivul de evaluare trebuie să verifice integritatea și autenticitatea datelor importate de la o unitate montată pe vehicul. DEX 302 La detectarea unei erori de integritate a datelor importate, obiectivul de evaluare: ― avertizează entitatea care trimite datele, ― nu utilizează datele. DEX 303 Obiectivul de evaluare exportă datele privind utilizatorul către unitatea montată pe vehicul împreună cu atributele de securitate asociate, astfel încât unitatea montată pe vehicul să
jrc5803as2002 by Guvernul României () [Corola-website/Law/90975_a_91762]
-
3.3. Verificarea și dezvăluirea certificatelor .............................................................. 245 4. Mecanismul de autentificare reciprocă ............................................................... 245 5. Confidențialitatea, integritatea și mecanismul de autentificare a transferului de date dintre unitățile montate pe vehicul și carduri .............................................. 248 5.1. Mesageria securizată ........................................................................................... 248 5.2. Tratarea erorilor de mesagerie securizată ............................................................ 249 5.3. Algoritmul de calcul al sumelor de control criptografic ................................... 250 5.4. Algoritmul de calcul al criptogramelor pentru DO confidențiale ....................... 250 6. Mecanismele de semnare digitală a datelor descărcate ....................................... 251 6.1. Generarea semnăturilor ....................................................................................... 251
jrc5803as2002 by Guvernul României () [Corola-website/Law/90975_a_91762]