902 matches
-
4 octeți 2 octeți 1 octet 1 octet Valoare Codare BCD ll zz codare BCD `FF` Codul producătorului 5.2. Autoritatea de certificare Date Identificatorul autorității Numărul de serie al cheii Informații suplimentare Identificator Lungime 4 octeți 1 octet 2 octeți 1 octet Valoare Codul numeric național 1 octet Întreg Cod suplimentar (specific CA) `01` Codul alfanumeric național 3 octeți `FF FF` dacă nu este folosit Numărul de serie al cheii este folosit pentru a distinge cheile diferite ale unui stat
jrc5803as2002 by Guvernul României () [Corola-website/Law/90975_a_91762]
-
2 octeți 1 octet 1 octet Valoare Codare BCD ll zz codare BCD `FF` Codul producătorului 5.2. Autoritatea de certificare Date Identificatorul autorității Numărul de serie al cheii Informații suplimentare Identificator Lungime 4 octeți 1 octet 2 octeți 1 octet Valoare Codul numeric național 1 octet Întreg Cod suplimentar (specific CA) `01` Codul alfanumeric național 3 octeți `FF FF` dacă nu este folosit Numărul de serie al cheii este folosit pentru a distinge cheile diferite ale unui stat membru, în
jrc5803as2002 by Guvernul României () [Corola-website/Law/90975_a_91762]
-
Valoare Codare BCD ll zz codare BCD `FF` Codul producătorului 5.2. Autoritatea de certificare Date Identificatorul autorității Numărul de serie al cheii Informații suplimentare Identificator Lungime 4 octeți 1 octet 2 octeți 1 octet Valoare Codul numeric național 1 octet Întreg Cod suplimentar (specific CA) `01` Codul alfanumeric național 3 octeți `FF FF` dacă nu este folosit Numărul de serie al cheii este folosit pentru a distinge cheile diferite ale unui stat membru, în cazul în care cheia este schimbată
jrc5803as2002 by Guvernul României () [Corola-website/Law/90975_a_91762]
-
2. Autoritatea de certificare Date Identificatorul autorității Numărul de serie al cheii Informații suplimentare Identificator Lungime 4 octeți 1 octet 2 octeți 1 octet Valoare Codul numeric național 1 octet Întreg Cod suplimentar (specific CA) `01` Codul alfanumeric național 3 octeți `FF FF` dacă nu este folosit Numărul de serie al cheii este folosit pentru a distinge cheile diferite ale unui stat membru, în cazul în care cheia este schimbată. 6. Verificatorii certificatelor știu implicit că cheia publică certificată este o
jrc5803as2002 by Guvernul României () [Corola-website/Law/90975_a_91762]
-
care să specifice acest lucru). 3.3.2. Certificate emise CSM 018 Certificatul emis este o semnătură digitală cu recuperarea parțială a conținutului certificatului în conformitate cu ISO/IEC 9796-2, cu "Referința autorității de certificare" adăugată. Cu conținutul certificatului = Cc = Cr || Cn 106 octeți 58 octeți Note: 1. Acest certificat are o lungime de 194 octeți. 2. CAR, fiind ascuns de semnătură, este în același timp adăugat la semnătură, astfel încât cheia publică a autorității de certificare să poată fi selectată pentru verificarea certificatului. 3
jrc5803as2002 by Guvernul României () [Corola-website/Law/90975_a_91762]
-
specifice acest lucru). 3.3.2. Certificate emise CSM 018 Certificatul emis este o semnătură digitală cu recuperarea parțială a conținutului certificatului în conformitate cu ISO/IEC 9796-2, cu "Referința autorității de certificare" adăugată. Cu conținutul certificatului = Cc = Cr || Cn 106 octeți 58 octeți Note: 1. Acest certificat are o lungime de 194 octeți. 2. CAR, fiind ascuns de semnătură, este în același timp adăugat la semnătură, astfel încât cheia publică a autorității de certificare să poată fi selectată pentru verificarea certificatului. 3. Verificatorul certificatului
jrc5803as2002 by Guvernul României () [Corola-website/Law/90975_a_91762]
-
emis este o semnătură digitală cu recuperarea parțială a conținutului certificatului în conformitate cu ISO/IEC 9796-2, cu "Referința autorității de certificare" adăugată. Cu conținutul certificatului = Cc = Cr || Cn 106 octeți 58 octeți Note: 1. Acest certificat are o lungime de 194 octeți. 2. CAR, fiind ascuns de semnătură, este în același timp adăugat la semnătură, astfel încât cheia publică a autorității de certificare să poată fi selectată pentru verificarea certificatului. 3. Verificatorul certificatului cunoaște implicit algoritmul folosit de autoritatea de certificare pentru semnarea
jrc5803as2002 by Guvernul României () [Corola-website/Law/90975_a_91762]
-
conținutul certificatului și cheia publică conținută: X.PK = X.CA.PkoX.C și verificarea valabilității certificatului CSM 019 Aceasta implică următoarele etape: verificarea semnăturii și extragerea conținutului: - din X.C extrage Semn, Cn` și CAR`: X.C = Semn || Cn` || CAR` 128 octeți 58 octeți 8 octeți - din CAR` selectează cheia publică a autorității de certificare corespunzătoare (dacă nu s-a efectuat anterior prin alte metode) - deschide Semn cu Cheia publică a CA: Sr` = X.CA.PK [Semn], - verifică dacă Sr` începe cu
jrc5803as2002 by Guvernul României () [Corola-website/Law/90975_a_91762]
-
și cheia publică conținută: X.PK = X.CA.PkoX.C și verificarea valabilității certificatului CSM 019 Aceasta implică următoarele etape: verificarea semnăturii și extragerea conținutului: - din X.C extrage Semn, Cn` și CAR`: X.C = Semn || Cn` || CAR` 128 octeți 58 octeți 8 octeți - din CAR` selectează cheia publică a autorității de certificare corespunzătoare (dacă nu s-a efectuat anterior prin alte metode) - deschide Semn cu Cheia publică a CA: Sr` = X.CA.PK [Semn], - verifică dacă Sr` începe cu `6A` și
jrc5803as2002 by Guvernul României () [Corola-website/Law/90975_a_91762]
-
publică conținută: X.PK = X.CA.PkoX.C și verificarea valabilității certificatului CSM 019 Aceasta implică următoarele etape: verificarea semnăturii și extragerea conținutului: - din X.C extrage Semn, Cn` și CAR`: X.C = Semn || Cn` || CAR` 128 octeți 58 octeți 8 octeți - din CAR` selectează cheia publică a autorității de certificare corespunzătoare (dacă nu s-a efectuat anterior prin alte metode) - deschide Semn cu Cheia publică a CA: Sr` = X.CA.PK [Semn], - verifică dacă Sr` începe cu `6A` și se termină
jrc5803as2002 by Guvernul României () [Corola-website/Law/90975_a_91762]
-
a efectuat anterior prin alte metode) - deschide Semn cu Cheia publică a CA: Sr` = X.CA.PK [Semn], - verifică dacă Sr` începe cu `6A` și se termină cu `BC` - calculează Cr` și H` din: Sr` = `6A` || Cr` || H` || `BC` 106 octeți 20 octeți - recuperează conținutul certificatului C` = Cr` || Cn` - verifică Hash(C`) = H` Dacă verificările sunt în regulă, certificatul este original, având conținutul C`. Verificarea valabilității. Din C`: - dacă este cazul, verifică termenul de expirare a valabilității, Extrage și stochează cheia
jrc5803as2002 by Guvernul României () [Corola-website/Law/90975_a_91762]
-
anterior prin alte metode) - deschide Semn cu Cheia publică a CA: Sr` = X.CA.PK [Semn], - verifică dacă Sr` începe cu `6A` și se termină cu `BC` - calculează Cr` și H` din: Sr` = `6A` || Cr` || H` || `BC` 106 octeți 20 octeți - recuperează conținutul certificatului C` = Cr` || Cn` - verifică Hash(C`) = H` Dacă verificările sunt în regulă, certificatul este original, având conținutul C`. Verificarea valabilității. Din C`: - dacă este cazul, verifică termenul de expirare a valabilității, Extrage și stochează cheia publică, identificatorul
jrc5803as2002 by Guvernul României () [Corola-website/Law/90975_a_91762]
-
este verificată de receptor. CSM 023 Suma de control criptografică a datelor trimise în cadrul unei comenzi integrează antetul comenzii și toate obiectele de date trimise (=> CLA = `0C` și toate obiectele de date sunt încapsulate cu marcaje în care b1 = 1). CSM 024 Octeții de stare-informații ai răspunsului sunt protejați printr-o sumă de control criptografică atunci când răspunsul nu conține nici un câmp de date. CSM 025 Sumele de control criptografice au o lungime de patru octeți. Structura comenzilor și răspunsurilor când se utilizează mesageria securizată
jrc5803as2002 by Guvernul României () [Corola-website/Law/90975_a_91762]
-
sunt încapsulate cu marcaje în care b1 = 1). CSM 024 Octeții de stare-informații ai răspunsului sunt protejați printr-o sumă de control criptografică atunci când răspunsul nu conține nici un câmp de date. CSM 025 Sumele de control criptografice au o lungime de patru octeți. Structura comenzilor și răspunsurilor când se utilizează mesageria securizată este următoarea: Obiectele de date utilizate sunt un set parțial din obiectele de date de mesagerie securizată descrise în ISO/IEC 7816-4: Marcaj Cod mnemonic Semnificație `81` TPV Valoare normală necodată
jrc5803as2002 by Guvernul României () [Corola-website/Law/90975_a_91762]
-
81` TPV Valoare normală necodată prin BER-TLV (de protejat prin CC) `97` TLE Valoarea Le din comanda nesecurizată (de protejat prin CC) `99` TSW Informații de stare (de protejat prin CC) `8E` TCC Sumă de control criptografică `87` TPI CG Octet indicator de umplere || Criptogramă (valoare normală necodată prin BER-TLV) Fiind dată o pereche comandă-răspuns nesecurizată: Antetul comenzii Corpul comenzii CLA INS P1 P2 (câmp Lc) (câmp de date) (câmp Le) Patru octeți L octeți, indicați prin B1 - BL Corpul răspunsului
jrc5803as2002 by Guvernul României () [Corola-website/Law/90975_a_91762]
-
TCC Sumă de control criptografică `87` TPI CG Octet indicator de umplere || Criptogramă (valoare normală necodată prin BER-TLV) Fiind dată o pereche comandă-răspuns nesecurizată: Antetul comenzii Corpul comenzii CLA INS P1 P2 (câmp Lc) (câmp de date) (câmp Le) Patru octeți L octeți, indicați prin B1 - BL Corpul răspunsului Coada răspunsului (Câmp de date) SW1 SW2 Octeți de date Lr Doi octeți Perechea corespunzătoare comandă-răspuns securizată este: Comanda securizată: Antetul comenzii Corpul comenzii CLA INS P1 P2 (Câmp Lc nou) (Câmp
jrc5803as2002 by Guvernul României () [Corola-website/Law/90975_a_91762]
-
de control criptografică `87` TPI CG Octet indicator de umplere || Criptogramă (valoare normală necodată prin BER-TLV) Fiind dată o pereche comandă-răspuns nesecurizată: Antetul comenzii Corpul comenzii CLA INS P1 P2 (câmp Lc) (câmp de date) (câmp Le) Patru octeți L octeți, indicați prin B1 - BL Corpul răspunsului Coada răspunsului (Câmp de date) SW1 SW2 Octeți de date Lr Doi octeți Perechea corespunzătoare comandă-răspuns securizată este: Comanda securizată: Antetul comenzii Corpul comenzii CLA INS P1 P2 (Câmp Lc nou) (Câmp de date
jrc5803as2002 by Guvernul României () [Corola-website/Law/90975_a_91762]
-
prin BER-TLV) Fiind dată o pereche comandă-răspuns nesecurizată: Antetul comenzii Corpul comenzii CLA INS P1 P2 (câmp Lc) (câmp de date) (câmp Le) Patru octeți L octeți, indicați prin B1 - BL Corpul răspunsului Coada răspunsului (Câmp de date) SW1 SW2 Octeți de date Lr Doi octeți Perechea corespunzătoare comandă-răspuns securizată este: Comanda securizată: Antetul comenzii Corpul comenzii CLA INS P1 P2 (Câmp Lc nou) (Câmp de date nou) (Câmp Le nou) `OC` Lungimea noului câmp de date TPV LPV PV TLE
jrc5803as2002 by Guvernul României () [Corola-website/Law/90975_a_91762]
-
pereche comandă-răspuns nesecurizată: Antetul comenzii Corpul comenzii CLA INS P1 P2 (câmp Lc) (câmp de date) (câmp Le) Patru octeți L octeți, indicați prin B1 - BL Corpul răspunsului Coada răspunsului (Câmp de date) SW1 SW2 Octeți de date Lr Doi octeți Perechea corespunzătoare comandă-răspuns securizată este: Comanda securizată: Antetul comenzii Corpul comenzii CLA INS P1 P2 (Câmp Lc nou) (Câmp de date nou) (Câmp Le nou) `OC` Lungimea noului câmp de date TPV LPV PV TLE LLE Le TCC LCC CC
jrc5803as2002 by Guvernul României () [Corola-website/Law/90975_a_91762]
-
date TPV LPV PV TLE LLE Le TCC LCC CC `00` `81` Lc Câmp de date `97` `01` Le `8E` `04` CC Datele care trebuie integrate în suma de control = CH || PB || TPV || LPV || PV || TLE || LLE || Le || PB PB = octeți de umplere (80..00) în conformitate cu ISO-IEC 7816-4 și ISO 9797 metoda 1. Obiectele de date PV și LE sunt prezente numai dacă există date corespondente și în comanda nesecurizată. Răspunsul securizat: 1. Cazul în care câmpul de date răspuns nu
jrc5803as2002 by Guvernul României () [Corola-website/Law/90975_a_91762]
-
protejat pentru confidențialitate: Corpul răspunsului Coada răspunsului (Câmp de date nou) SW1 SW2 nou TPI CG LPI CG PI CG TCC LCC CC `87` PI || CG `8E` `04` CC Datele care sunt transportate prin CG: date necodate prin BER-TLV și octeții de umplere. Datele care se integrează în suma de control = TPI CG || LPI CG || PI CG || PB 3. Cazul în care câmpul de date răspuns este gol: Corpul răspunsului Coada răspunsului (Câmp de date nou) SW1 SW2 nou TSW LSW
jrc5803as2002 by Guvernul României () [Corola-website/Law/90975_a_91762]
-
02` SW1 SW2 nou `8E` `04` CC Datele care se integrează în suma de control = TSW || LSW || SW || PB 5.2. Tratarea erorilor de mesagerie securizată CSM 026 Atunci când cardul de tahograf recunoaște o eroare de SM în timpul interpretării unei comenzi, octeții de stare trebuie să fie returnați fără SM. În conformitate cu ISO/IEC 7816-4, sunt definiți următorii octeți de stare pentru a indica erorile SM: `66 88` verificarea sumei de control criptografice care eșuase, `69 87` obiectul de date SM așteptat lipsește
jrc5803as2002 by Guvernul României () [Corola-website/Law/90975_a_91762]
-
LSW || SW || PB 5.2. Tratarea erorilor de mesagerie securizată CSM 026 Atunci când cardul de tahograf recunoaște o eroare de SM în timpul interpretării unei comenzi, octeții de stare trebuie să fie returnați fără SM. În conformitate cu ISO/IEC 7816-4, sunt definiți următorii octeți de stare pentru a indica erorile SM: `66 88` verificarea sumei de control criptografice care eșuase, `69 87` obiectul de date SM așteptat lipsește, `69 88` obiectele de date SM sunt incorecte. CSM 027 Atunci când cardul de tahograf returnează octeții de
jrc5803as2002 by Guvernul României () [Corola-website/Law/90975_a_91762]
-
următorii octeți de stare pentru a indica erorile SM: `66 88` verificarea sumei de control criptografice care eșuase, `69 87` obiectul de date SM așteptat lipsește, `69 88` obiectele de date SM sunt incorecte. CSM 027 Atunci când cardul de tahograf returnează octeții de stare fără obiectele de date ale SM sau cu un obiect de date SM eronat, sesiunea trebuie să fie terminată de unitatea montată pe vehicul. 5.3. Algoritmul de calcul al sumelor de control criptografic CSM 028 Sumele de control
jrc5803as2002 by Guvernul României () [Corola-website/Law/90975_a_91762]
-
calculate folosind Ka. - etapa finală: suma de control criptografică este calculată din ultimul bloc de control yn după cum urmează: E(Ka, D(Kb, yn)). Unde E() este criptarea cu DES, iar D() este decriptarea cu DES. Cei mai relevanți patru octeți ai sumei de control criptografice sunt transferați. CSM 029 Contorul de secvențe trimise (SSC) este inițializat în timpul procedurii de acord asupra cheii la: SSC inițial: Rnd3 (cei mai puțin relevanți 4 octeți) || Rnd1 (cei mai puțin relevanți 4 octeți). CSM 030 Contorul
jrc5803as2002 by Guvernul României () [Corola-website/Law/90975_a_91762]