7,398 matches
-
dispozitivului periferic conectat. dacă datele solicitate nu sunt disponibile, este furnizată o indicație prestabilită adecvată (TBD de către producător). AUD 104 Senzorul de mișcare trimite unității montate pe vehicul înregistrările de audit generate în momentul producerii lor, putând, de asemenea, să le stocheze în memorie. AUD 105 În cazul în care memorează înregistrări de audit, senzorul de mișcare păstrează în memorie 20 de înregistrări de audit independent de epuizarea spațiului de stocare alocat acestora și are capacitatea de a transmite înregistrările de audit stocate
jrc5803as2002 by Guvernul României () [Corola-website/Law/90975_a_91762]
-
stocheze în memorie. AUD 105 În cazul în care memorează înregistrări de audit, senzorul de mișcare păstrează în memorie 20 de înregistrări de audit independent de epuizarea spațiului de stocare alocat acestora și are capacitatea de a transmite înregistrările de audit stocate către perifericele autorizate, la cererea perifericelor respective. 4.5. Precizie 4.5.1. Politica de control al fluxului de informații ACR 101 Senzorul de mișcare garantează faptul că datele privind mișcarea pot fi procesate și derivate numai din punctele de contact
jrc5803as2002 by Guvernul României () [Corola-website/Law/90975_a_91762]
-
erori de transfer de date în cursul unui transfer intern, transmisia se repetă, iar funcția de garantare a securității generează o înregistrare de audit a evenimentului. 4.5.3. Integritatea datelor stocate ACR 104 Senzorul de mișcare verifică datele privind utilizatorul stocate în memorie, pentru a detecta eventualele erori de integritate. ACR 105 La detectarea unei erori de integritate a datelor privind utilizatorul, funcția de garantare a securității generează o înregistrare de audit a evenimentului. 4.6. Fiabilitatea serviciului 4.6.1. Teste
jrc5803as2002 by Guvernul României () [Corola-website/Law/90975_a_91762]
-
sale, chiar și atunci când alimentarea sa este întreruptă, timp de minimum 6 luni. Într-un astfel de caz, funcția de garantare a securității generează o înregistrare de audit a evenimentului (se acceptă ca înregistrarea de audit să fie generată și stocată după reluarea alimentării). Dacă este conceput astfel încât să nu poată fi deschis, senzorul de mișcare trebuie să permită detectarea cu ușurință a tuturor încercărilor de avariere fizică (ex. prin inspecție vizuală). RLB 107 Senzorul de mișcare detectează aspecte precise privind sabotarea
jrc5803as2002 by Guvernul României () [Corola-website/Law/90975_a_91762]
-
interacționează în orice fel cu aparatul de înregistrare Utilizator Un utilizator uman al aparatului. Utilizatorii normali ai unității montate pe vehicul sunt șoferii, controlorii, ateliere și societățile Date privind utilizatorul Orice date, diferite de cele referitoare la securitate, înregistrate sau stocate de către unitatea montată pe vehicul, necesare în conformitate cu capitolul III pct. 12. 2.3. Trimiteri ITSEC Criterii de evaluare a securității în tehnologia informației ITSEC 1991. 3. Prezentarea produsului 2.4. Descrierea și modul de utilizare a unității montate pe vehicul
jrc5803as2002 by Guvernul României () [Corola-website/Law/90975_a_91762]
-
evaluare a securității în tehnologia informației ITSEC 1991. 3. Prezentarea produsului 2.4. Descrierea și modul de utilizare a unității montate pe vehicul Unitatea montată pe vehicul se instalează în interiorul vehiculelor de transport rutier. Scopul său este să înregistreze, să stocheze, să afișeze, să tipărească și să furnizeze date privind activitățile șoferului. Este conectată la un senzor de mișcare cu care schimbă date privind mișcarea vehiculului. Utilizatorii se identifică la unitatea montată pe vehicul folosind carduri de tahograf. Unitatea montată pe
jrc5803as2002 by Guvernul României () [Corola-website/Law/90975_a_91762]
-
tipărească și să furnizeze date privind activitățile șoferului. Este conectată la un senzor de mișcare cu care schimbă date privind mișcarea vehiculului. Utilizatorii se identifică la unitatea montată pe vehicul folosind carduri de tahograf. Unitatea montată pe vehicul înregistrează și stochează date privind activitățile utilizatorilor atât în memoria sa de date, cât și pe cardurile de tahograf. Unitatea montată pe vehicul produce date de ieșire care pot fi vizualizate, tipărite sau preluate de dispozitive exterioare. Figura de mai jos prezintă mediul
jrc5803as2002 by Guvernul României () [Corola-website/Law/90975_a_91762]
-
regulile de acces la scrierea datelor de identificare ale senzorului de mișcare cuplat (cerințele 079 și 155). ACC 206 După activarea unității montate pe vehicul, aceasta garantează faptul că datele de calibrare pot fi introduse în unitatea montată pe vehicul și stocate în memoria sa numai în mod calibrare (cerințele 154 și 156). ACC 207 După activarea unității montate pe vehicul, aceasta susține regulile de acces la scrierea și ștergerea datelor de calibrare (cerința 097). ACC 208 După activarea unității montate pe vehicul, aceasta
jrc5803as2002 by Guvernul României () [Corola-website/Law/90975_a_91762]
-
vehicul, aceasta susține regulile de acces la scrierea și ștergerea datelor de calibrare (cerința 097). ACC 208 După activarea unității montate pe vehicul, aceasta garantează faptul că datele de modificare a orei pot fi introduse în unitatea montată pe vehicul și stocate în memoria sa numai în mod calibrare. (Această cerință nu se aplică modificărilor minore ale orei permise de cerințele 157 și 158). ACC 209 După activarea unității montate pe vehicul, aceasta susține regulile de acces la scrierea și ștergerea datelor privind
jrc5803as2002 by Guvernul României () [Corola-website/Law/90975_a_91762]
-
prevăzute în cerințele 081-093 și 102-105b inclusiv nu sunt modificate o dată ce au fost înregistrate, cu excepția cazului când devin cea mai veche înregistrare și sunt înlocuite cu date noi. ACT 207 Unitatea montată pe vehicul garantează faptul că nu modifică datele deja stocate pe cardul de tahograf (cerințele 109 și 109a), decât pentru a înlocui cele mai vechi date cu altele noi (cerința 110) sau în cazul descris în anexa 1 alin. 2.1, notă. 4.4.Audit Serviciile de audit sunt necesare
jrc5803as2002 by Guvernul României () [Corola-website/Law/90975_a_91762]
-
eroare în cazul datelor privind mișcarea, - eveniment de întrerupere a alimentării, - anomalie internă a unității montate pe vehicul. AUD 203 Unitatea montată pe vehicul susține regulile de stocare a înregistrărilor de audit (cerințele 094 și 096). AUD 204 Unitatea montată pe vehicul stochează în memoria sa înregistrările de audit generate de senzorul de mișcare. AUD 205 Înregistrările de audit pot fi tipărite, afișate și descărcate. 4.5. Refolosirea obiectului REU 201 Unitatea montată pe vehicul garantează faptul că obiectele stocate temporar pot fi reutilizate, fără ca
jrc5803as2002 by Guvernul României () [Corola-website/Law/90975_a_91762]
-
de transfer al datelor în cursul unui transfer intern, transmisia se repetă, iar funcția de garantare a securității generează o înregistrare de audit a evenimentului. 4.6.3. Integritatea datelor stocate ACR 204 Unitatea montată pe vehicul verifică datele privind utilizatorul stocate în memorie, pentru a detecta eventualele erori de integritate. ACR 205 La detectarea unei erori de integritate a datelor privind utilizatorul, funcția de garantare a securității generează o înregistrare de audit. 4.7. Fiabilitatea serviciului 4.7.1. Teste RLB 201 Toate
jrc5803as2002 by Guvernul României () [Corola-website/Law/90975_a_91762]
-
este întreruptă, cu excepția cazului când se află în modul calibrare, timp de minimum 6 luni. Într-un astfel de caz, funcția de garantare a securității generează o înregistrare de audit (se acceptă ca înregistrarea de audit să fie generată și stocată după reluarea alimentării). Dacă este concepută astfel încât să nu poată fi deschisă, UV trebuie să permită detectarea cu ușurință a tuturor încercărilor de avariere fizică (ex. prin inspecție vizuală). RLB 207 După activare, UV detectează aspecte precise privind sabotarea hardware-ului
jrc5803as2002 by Guvernul României () [Corola-website/Law/90975_a_91762]
-
este resetată fără probleme. 4.7.6. Disponibilitatea datelor RLB 212 UV garantează faptul că accesul la resurse este asigurat oricând este nevoie și că resursele nu sunt solicitate sau reținute inutil. RLB 213 UV garantează eliberarea cardurilor numai după ce s-au stocat pe ele date relevante (cerințele 015 și 016) RLB 214 În cazul descris anterior, funcția de garantare a securității generează o înregistrare de audit a evenimentului. 4.7.7. Aplicații multiple RLB 215 Dacă UV include aplicații diferite de cea pentru tahograf
jrc5803as2002 by Guvernul României () [Corola-website/Law/90975_a_91762]
-
personal de identificare ROM Memorie fixă PFS Politică de funcții de securitate TBD De definit TOE Obiectiv de evaluare TSF Funcție de securitate a TOE UV Unitate montată pe vehicul 2.2. Definiții Tahograf digital Aparat de înregistrare. Date sensibile Date stocate de cardul de tahograf a căror integritate și confidențialitate (dacă este cazul pentru datele privind securitatea) trebuie să fie protejată, evitându-se și modificarea neautorizată. Datele sensibile includ datele privind securitatea și datele privind utilizatorul. Date privind securitatea Datele specifice
jrc5803as2002 by Guvernul României () [Corola-website/Law/90975_a_91762]
-
o legătură cu aparatul de înregistrare. Utilizator Orice entitate (utilizator uman sau entitate informatică externă) independentă de obiectivul de evaluare care interacționează cu obiectivul de evaluare (atunci când nu este folosit în expresia "date privind utilizatorul"). Date privind utilizatorul Date sensibile stocate pe cardul de tahograf, diferite de datele privind securitatea. Datele privind utilizatorul includ datele de identificare și datele privind activitatea. Date de identificare Datele de identificare includ datele de identificare a cardului și datele de identificare a titularului cardului. Date
jrc5803as2002 by Guvernul României () [Corola-website/Law/90975_a_91762]
-
tahograf Un card de tahograf este un card cu memorie, așa cum este descris în (IC PP) și (ES PP), care include o aplicație prevăzută pentru utilizarea lui cu aparatul de înregistrare. Funcțiile de bază ale cardului de tahograf sunt: ― să stocheze datele de identificare a cardului și datele de identificare a titularului cardului. Aceste date sunt folosite de unitatea montată pe vehicul pentru a identifica titularul cardului și a oferi funcții și drepturi adecvate de acces la date și a asigura
jrc5803as2002 by Guvernul României () [Corola-website/Law/90975_a_91762]
-
de identificare a titularului cardului. Aceste date sunt folosite de unitatea montată pe vehicul pentru a identifica titularul cardului și a oferi funcții și drepturi adecvate de acces la date și a asigura responsabilitatea titularului cardului pentru activitățile sale, ― să stocheze datele privind activitățile titularului cardului, datele privind evenimentele și anomaliile și datele privind activitățile de control, referitoare la titularul cardului. Un card de tahograf este proiectat să fie folosit de dispozitivul de interfață pentru card al unei unități montate pe
jrc5803as2002 by Guvernul României () [Corola-website/Law/90975_a_91762]
-
Pericole Pe lângă pericolele generale pentru cardurile cu memorie prezentate în (ES PP) și (IC PP), cardul de tahograf se mai poate confrunta cu următoarele amenințări: 3.3.1. Scopuri finale Scopul final al atacatorilor este să modifice datele privind utilizatorul stocate în cadrul obiectivului de evaluare. P.Date Identificare O modificare reușită a datelor de identificare păstrate de obiectivul de evaluare (de ex. tipul de card sau data de expirare a cardului sau date privind titularul cardului) permite utilizarea frauduloasă a obiectivului de
jrc5803as2002 by Guvernul României () [Corola-website/Law/90975_a_91762]
-
sunt următoarele: O.Date Identificare Card Obiectivul de evaluare trebuie să păstreze datele de identificare a cardului și datele de identificare a titularului cardului stocate în timpul procesului de personalizare a cardului. O.Stocare Activitate Card Obiectivul de evaluare trebuie să păstreze datele privind utilizatorul stocate pe card de unitățile montate pe vehicul. 3.5. Obiective de securitate privind tehnologia informației Pe lângă obiectivele de securitate generale pentru cardurile cu memorie prezentate în (ES PP) și (IC PP), obiectivele de securitate specifice tehnologiei informațiilor ale obiectivului de
jrc5803as2002 by Guvernul României () [Corola-website/Law/90975_a_91762]
-
în timpul funcționării normale. Notă: în timpul primei puneri în funcțiune înseamnă înainte de executarea codului (și nu neapărat în timpul procedurii Răspuns la reinițializare (Answer To Reset)) RLB 301 Testele automate ale obiectivului de evaluare includ verificarea integrității oricărui cod software care nu este stocat în ROM. RLB 302 La detectarea unei erori de testare automată TSF avertizează entitatea conectată. RLB 303 După terminarea testării sistemului de operare, toate comenzile și acțiunile specifice testării sunt dezactivate sau eliminate. Nu este posibil să se înlocuiască aceste comenzi sau
jrc5803as2002 by Guvernul României () [Corola-website/Law/90975_a_91762]
-
106 octeți 20 octeți - recuperează conținutul certificatului C` = Cr` || Cn` - verifică Hash(C`) = H` Dacă verificările sunt în regulă, certificatul este original, având conținutul C`. Verificarea valabilității. Din C`: - dacă este cazul, verifică termenul de expirare a valabilității, Extrage și stochează cheia publică, identificatorul cheii, autorizarea titularului certificatului și data de expirare a valabilității din C`: - X.PK = n || e - X.KID = CHR - X.CHA = CHA - X.EOV = EOV. 4. MECANISMUL DE AUTENTIFICARE RECIPROCĂ Autentificarea reciprocă între carduri și unitățile montate
jrc5803as2002 by Guvernul României () [Corola-website/Law/90975_a_91762]
-
TDEA în modul de funcționare TCBC în conformitate cu referințele (TDES) și (TDES-OP) și cu vectorul nul ca bloc de valoare inițial. Figura următoare ilustrează aplicarea cheilor în TDES: 6. MECANISMELE DE SEMNARE DIGITALĂ A DATELOR DESCĂRCATE CSM 032 Echipamentul inteligent dedicat (EID) stochează datele recepționate de la un echipament (UV sau card) în timpul unei sesiuni de descărcare într-un singur fișier fizic de date. Acest fișier trebuie să conțină certificatele MSj.C și EQT.C. Fișierul conține semnăturile digitale ale blocurilor de date așa cum
jrc5803as2002 by Guvernul României () [Corola-website/Law/90975_a_91762]
-
de distribuire SHA-1: Cheia publică europeană EUR.PK trebuie să fie cunoscută independent (și aprobată) de verificator. Tabelul următor ilustrează protocolul pe care îl respectă un EID dotat cu un card de control pentru a verifica integritatea datelor descărcate și stocate pe ESM (suport de memorie extern). Cardul de control este folosit pentru a efectua descifrarea semnăturilor digitale. Această funcție poate în acest caz să nu fie implementată în EID. Echipamentul care a descărcat și semnat datele de analizat este denumit
jrc5803as2002 by Guvernul României () [Corola-website/Law/90975_a_91762]
-
starea de navigabilitate sau a admisibilității pentru instalare; 4. dovada existenței unor defecte sau a unei funcționări nesatisfăcătoare; 5. implicarea într-un incident sau accident susceptibile să afecteze buna funcționare. (b) Componentele de aeronavă care sunt inutilizabile sunt identificate și stocate într-un loc sigur, aflat sub controlul întreprinderii autorizate în conformitate cu M.A.502, până când se ia o decizie în privința situației viitoare a acestor componente de aeronavă. (c) Componentele de aeronavă care au atins limita lor de viață certificată sau cele
jrc6209as2003 by Guvernul României () [Corola-website/Law/91381_a_92168]