76,038 matches
-
coruptă, starea de procesare transmisă este `6400` sau `6581`. 3.6.14. PSO: verify digital signature (verificare semnătură digitală) Această comandă se utilizează pentru a verifica semnătura digitală, furnizată ca intrare, în conformitate cu PCKS1 a unui mesaj, al cărui cod de distribuire este cunoscut de către card. Algoritmul semnăturii este cunoscut implicit de către card. Această comandă respectă ISO/IEC 7816-8. Utilizarea comenzii este restricționată comparativ cu standardul corespunzător. TCS 377 Comanda VERIFY DIGITAL SIGNATURE utilizează întotdeauna cheia publică selectată de comanda anterioară MANAGE SECURITY
jrc5803as2002 by Guvernul României () [Corola-website/Law/90975_a_91762]
-
Algoritmul semnăturii este cunoscut implicit de către card. Această comandă respectă ISO/IEC 7816-8. Utilizarea comenzii este restricționată comparativ cu standardul corespunzător. TCS 377 Comanda VERIFY DIGITAL SIGNATURE utilizează întotdeauna cheia publică selectată de comanda anterioară MANAGE SECURITY ENVIRONMENT și codul de distribuire anterior introdus prin intermediul unei comenzi PSO: hash. TCS 378 Mesaj de comandă Octet Lungime Valoare Descriere CLA 1 `00h` CLA INS 1 `2Ah` Executare operațiune de securitate P1 1 `00h` P2 1 `A8h` Marcator: câmpul de date conține DO relevante pentru
jrc5803as2002 by Guvernul României () [Corola-website/Law/90975_a_91762]
-
de procesare transmisă este `6A88`, - dacă unele dintre obiectele de date (conform specificațiilor de mai sus) lipsesc, este transmisă starea de procesare `6987`. Acest lucru se poate întâmpla dacă marcatorul necesar este absent, - dacă nu este disponibil un cod de distribuire pentru procesarea comenzii (ca urmare a unei comenzi PSO: hash anterioare), starea de procesare transmisă este `6985`, - dacă unele dintre obiectele de date sunt incorecte, starea de procesare transmisă este `6988`. Acest lucru se poate întâmpla dacă lungimea unuia dintre
jrc5803as2002 by Guvernul României () [Corola-website/Law/90975_a_91762]
-
Secvență de descărcare de fișiere de date semnate DDP 038 Următoarea secvență se folosește la fiecare dintre fișierele următoare care trebuie descărcate împreună cu semnătura lor: Card Direcție EID/PIF Semnificație/ Observații Select file OK => Perform hash of file Calculează valoarea de distribuire în raport cu conținutul de date al fișierului selectat cu ajutorul algoritmului de distribuire indicat în conformitate cu apendicele 11. Această comandă nu este o ISO-Command. Se calculează distribuirea fișierului și se stochează temporar valoarea de distribuire OK => Read Binary Dacă fișierul conține mai multe
jrc5803as2002 by Guvernul României () [Corola-website/Law/90975_a_91762]
-
se folosește la fiecare dintre fișierele următoare care trebuie descărcate împreună cu semnătura lor: Card Direcție EID/PIF Semnificație/ Observații Select file OK => Perform hash of file Calculează valoarea de distribuire în raport cu conținutul de date al fișierului selectat cu ajutorul algoritmului de distribuire indicat în conformitate cu apendicele 11. Această comandă nu este o ISO-Command. Se calculează distribuirea fișierului și se stochează temporar valoarea de distribuire OK => Read Binary Dacă fișierul conține mai multe date decât capacitatea memoriei tampon a lectorului sau a cardului, comanda
jrc5803as2002 by Guvernul României () [Corola-website/Law/90975_a_91762]
-
Card Direcție EID/PIF Semnificație/ Observații Select file OK => Perform hash of file Calculează valoarea de distribuire în raport cu conținutul de date al fișierului selectat cu ajutorul algoritmului de distribuire indicat în conformitate cu apendicele 11. Această comandă nu este o ISO-Command. Se calculează distribuirea fișierului și se stochează temporar valoarea de distribuire OK => Read Binary Dacă fișierul conține mai multe date decât capacitatea memoriei tampon a lectorului sau a cardului, comanda trebuie repetată până la citirea integrală a datelor din fișier. Date => Stocarea datelor primite
jrc5803as2002 by Guvernul României () [Corola-website/Law/90975_a_91762]
-
OK => Perform hash of file Calculează valoarea de distribuire în raport cu conținutul de date al fișierului selectat cu ajutorul algoritmului de distribuire indicat în conformitate cu apendicele 11. Această comandă nu este o ISO-Command. Se calculează distribuirea fișierului și se stochează temporar valoarea de distribuire OK => Read Binary Dacă fișierul conține mai multe date decât capacitatea memoriei tampon a lectorului sau a cardului, comanda trebuie repetată până la citirea integrală a datelor din fișier. Date => Stocarea datelor primite în SME conform pct. 3.4, (format de
jrc5803as2002 by Guvernul României () [Corola-website/Law/90975_a_91762]
-
comanda trebuie repetată până la citirea integrală a datelor din fișier. Date => Stocarea datelor primite în SME conform pct. 3.4, (format de stocare a datelor) OK PSO: Compute digital signature Executarea operațiunii de securitate "Calcularea semnăturii digitale" cu ajutorul valorii de distribuire stocate temporar Semnătură => Adăugarea datelor la datele stocate deja în SME conform pct. 3.4, (format de stocare a datelor) OK 3.3.4. Secvență de reinițializare a unui contor de calibrare DDP 039 Secvența de resetare a contorului NoOfCalibrationsSinceDownload din
jrc5803as2002 by Guvernul României () [Corola-website/Law/90975_a_91762]
-
criptografice. Cheile criptografice de sesiune generate au un număr limitat de utilizări posibile (TBD de către producător, dar nu mai multe de 240). CSP 302 Dacă funcția de securitate a obiectivului de evaluare distribuie chei criptografice, acestea corespund unor metode specificate de distribuire a cheilor criptografice. 5. Definirea mecanismelor de securitate Mecanismele de securitate necesare sunt specificate în apendicele 11. Toate celelalte mecanisme de securitate sunt definite de producătorul obiectivului de evaluare. 6. Nivelul minim solicitat de protecție al mecanismelor Puterea minimă a
jrc5803as2002 by Guvernul României () [Corola-website/Law/90975_a_91762]
-
date securizate X X DEX 303 Export de date securizate către UV X X DEX 304 Dovada de origine X X DEX 305 Dovada de origine X X DEX 306 Export securizat pe suporturi externe X X CSP 301 Generare de chei X X CSP 302 Distribuire de chei X X Apendicele 11 MECANISME DE SECURITATE COMUNE CUPRINS 1. Generalități .......................................................................................................... 238 1.1. Trimiteri .............................................................................................................. 238 1.2. Notații și termeni prescurtați ............................................................................... 239 2. Sisteme și algoritmi criptografici ........................................................................ 240 2.1. Sisteme criptografice ........................................................................................... 240 2.2. Algoritmi criptografici
jrc5803as2002 by Guvernul României () [Corola-website/Law/90975_a_91762]
-
Generalități .......................................................................................................... 238 1.1. Trimiteri .............................................................................................................. 238 1.2. Notații și termeni prescurtați ............................................................................... 239 2. Sisteme și algoritmi criptografici ........................................................................ 240 2.1. Sisteme criptografice ........................................................................................... 240 2.2. Algoritmi criptografici ........................................................................................ 240 2.2.1. Algoritmul RSA .................................................................................................. 240 2.2.2. Algoritmul de distribuire ..................................................................................... 240 2.2.3. Algoritmul de criptare a datelor .......................................................................... 240 3. Chei și certificate ................................................................................................. 240 3.1. Generarea și distribuirea cheilor ......................................................................... 240 3.1.1. Generarea și distribuirea cheilor RSA ................................................................. 240 3.1.2. Chei de test RSA.................................................................................................. 242 3
jrc5803as2002 by Guvernul României () [Corola-website/Law/90975_a_91762]
-
1. Sisteme criptografice ........................................................................................... 240 2.2. Algoritmi criptografici ........................................................................................ 240 2.2.1. Algoritmul RSA .................................................................................................. 240 2.2.2. Algoritmul de distribuire ..................................................................................... 240 2.2.3. Algoritmul de criptare a datelor .......................................................................... 240 3. Chei și certificate ................................................................................................. 240 3.1. Generarea și distribuirea cheilor ......................................................................... 240 3.1.1. Generarea și distribuirea cheilor RSA ................................................................. 240 3.1.2. Chei de test RSA.................................................................................................. 242 3.1.3. Cheile senzorului de mișcare .............................................................................. 242 3.1.4. Generarea și distribuția cheilor de sesiune T-DES ............................................. 242 3
jrc5803as2002 by Guvernul României () [Corola-website/Law/90975_a_91762]
-
240 2.2.1. Algoritmul RSA .................................................................................................. 240 2.2.2. Algoritmul de distribuire ..................................................................................... 240 2.2.3. Algoritmul de criptare a datelor .......................................................................... 240 3. Chei și certificate ................................................................................................. 240 3.1. Generarea și distribuirea cheilor ......................................................................... 240 3.1.1. Generarea și distribuirea cheilor RSA ................................................................. 240 3.1.2. Chei de test RSA.................................................................................................. 242 3.1.3. Cheile senzorului de mișcare .............................................................................. 242 3.1.4. Generarea și distribuția cheilor de sesiune T-DES ............................................. 242 3.2. Chei ..................................................................................................................... 242 3.3. Certificate ............................................................................................................ 242 3
jrc5803as2002 by Guvernul României () [Corola-website/Law/90975_a_91762]
-
de identificare - Carduri cu circuite integrate și cu contacte - Partea 8: Comenzi intersectoriale privind securitatea. Prima ediție: 1999 ISO/IEC 9796-2 Tehnologia informației - Tehnici de securitate - Schițe de semnătură digitală pentru recuperarea mesajelor - Partea 2: Mecanisme care utilizează o funcție de distribuire. Prima ediție 1997 ISO/IEC 9798-3 Tehnologia informației - Tehnici de securitate - Mecanisme de autentificare a perifericelor - Partea 3: Autentificarea perifericelor utilizând un algoritm cu cheie publică. Ediția a doua 1998 ISO 16844-3 Vehicule rutiere - Sisteme de tahograf - Partea 3: Interfața
jrc5803as2002 by Guvernul României () [Corola-website/Law/90975_a_91762]
-
Trimitere la titularul certificatului D() Decriptare cu DES (Data Encryption Standard) DE Element de date DO Obiect de date d Cheie privată, exponent privat RSA e Cheie publică, exponent public RSA E() Criptare cu DES EQT Echipament Hash() Valoare de distribuire, rezultatul funcției Hash Hash Funcție de distribuire KID Identificator de cheie Km Cheie TDES. Cheie principală definită în ISO 16844-3 KmVU Cheie TDES introdusă în unitățile montate pe vehicul KmWC Cheie TDES introdusă în cardurile atelierelor m Reprezentant pentru mesaj, număr
jrc5803as2002 by Guvernul României () [Corola-website/Law/90975_a_91762]
-
cu DES (Data Encryption Standard) DE Element de date DO Obiect de date d Cheie privată, exponent privat RSA e Cheie publică, exponent public RSA E() Criptare cu DES EQT Echipament Hash() Valoare de distribuire, rezultatul funcției Hash Hash Funcție de distribuire KID Identificator de cheie Km Cheie TDES. Cheie principală definită în ISO 16844-3 KmVU Cheie TDES introdusă în unitățile montate pe vehicul KmWC Cheie TDES introdusă în cardurile atelierelor m Reprezentant pentru mesaj, număr întreg cuprins între 0 și n-
jrc5803as2002 by Guvernul României () [Corola-website/Law/90975_a_91762]
-
RSA este definit integral prin următoarele relații: O descriere mai completă a funcției RSA poate fi găsită în referința (PKCS1). Exponentul public, e, pentru calculele RSA este diferit de 2 în toate cheile RSA generate. 2.2.2. Algoritmul de distribuire CSM 004 Mecanismele de semnătură digitală utilizează algoritmul de distribuire SHA-1 așa cum este definit în referința (SHA-1). 2.2.3. Algoritmul de criptare a datelor CSM 005 Algoritmii pe baza DES sunt utilizați în modul de funcționare prin înlănțuirea blocurilor de cifru
jrc5803as2002 by Guvernul României () [Corola-website/Law/90975_a_91762]
-
mai completă a funcției RSA poate fi găsită în referința (PKCS1). Exponentul public, e, pentru calculele RSA este diferit de 2 în toate cheile RSA generate. 2.2.2. Algoritmul de distribuire CSM 004 Mecanismele de semnătură digitală utilizează algoritmul de distribuire SHA-1 așa cum este definit în referința (SHA-1). 2.2.3. Algoritmul de criptare a datelor CSM 005 Algoritmii pe baza DES sunt utilizați în modul de funcționare prin înlănțuirea blocurilor de cifru. 3. CHEI ȘI CERTIFICATE 3.1. Generarea și distribuirea
jrc5803as2002 by Guvernul României () [Corola-website/Law/90975_a_91762]
-
distribuire SHA-1 așa cum este definit în referința (SHA-1). 2.2.3. Algoritmul de criptare a datelor CSM 005 Algoritmii pe baza DES sunt utilizați în modul de funcționare prin înlănțuirea blocurilor de cifru. 3. CHEI ȘI CERTIFICATE 3.1. Generarea și distribuirea cheilor 3.1.1. Generarea și distribuirea cheilor RSA CSM 006 Cheile RSA sunt generate prin trei niveluri ierarhice funcționale: - nivelul european, - nivelul statului membru, - nivelul echipamentului. CSM 007 La nivelul european, se generează o singură pereche de chei europene (EUR.SK
jrc5803as2002 by Guvernul României () [Corola-website/Law/90975_a_91762]
-
SHA-1). 2.2.3. Algoritmul de criptare a datelor CSM 005 Algoritmii pe baza DES sunt utilizați în modul de funcționare prin înlănțuirea blocurilor de cifru. 3. CHEI ȘI CERTIFICATE 3.1. Generarea și distribuirea cheilor 3.1.1. Generarea și distribuirea cheilor RSA CSM 006 Cheile RSA sunt generate prin trei niveluri ierarhice funcționale: - nivelul european, - nivelul statului membru, - nivelul echipamentului. CSM 007 La nivelul european, se generează o singură pereche de chei europene (EUR.SK și EUR.PK). Cheia privată europeană se
jrc5803as2002 by Guvernul României () [Corola-website/Law/90975_a_91762]
-
apendice astfel încât datele descărcate să poată fi citite fără nici o descifrare dacă se dorește. 6.1. Generarea semnăturilor CSM 034 Generarea semnăturilor de date de către echipament trebuie să respecte schema de semnătură cu apendice definită în referința (PKCS1) cu funcția de distribuire SHA-1: Semnătură = EQT.SK[`00` || `01` || PS || `00` || DER(SHA-1(Date))] PS Șir de octeți de umplere cu valoarea `FF` astfel încât lungimea să fie 128. DER(SHA-1(M)) este codarea identificatorului algoritmului pentru funcția de distribuire și valoarea de distribuire
jrc5803as2002 by Guvernul României () [Corola-website/Law/90975_a_91762]
-
PKCS1) cu funcția de distribuire SHA-1: Semnătură = EQT.SK[`00` || `01` || PS || `00` || DER(SHA-1(Date))] PS Șir de octeți de umplere cu valoarea `FF` astfel încât lungimea să fie 128. DER(SHA-1(M)) este codarea identificatorului algoritmului pentru funcția de distribuire și valoarea de distribuire într-o valoare ASN.1 de tip DigestInfo (reguli de codare distincte): `30`||`21`||`30`||`09`||`06`||`05`||`2B`||`0E`||`03`||`02`||`1A`||`05`||`00`||`04`||`14`||Valoare de distribuire. 6.2. Verificarea semnăturilor CSM 035 Verificarea
jrc5803as2002 by Guvernul României () [Corola-website/Law/90975_a_91762]
-
distribuire SHA-1: Semnătură = EQT.SK[`00` || `01` || PS || `00` || DER(SHA-1(Date))] PS Șir de octeți de umplere cu valoarea `FF` astfel încât lungimea să fie 128. DER(SHA-1(M)) este codarea identificatorului algoritmului pentru funcția de distribuire și valoarea de distribuire într-o valoare ASN.1 de tip DigestInfo (reguli de codare distincte): `30`||`21`||`30`||`09`||`06`||`05`||`2B`||`0E`||`03`||`02`||`1A`||`05`||`00`||`04`||`14`||Valoare de distribuire. 6.2. Verificarea semnăturilor CSM 035 Verificarea semnăturii datelor la datele
jrc5803as2002 by Guvernul României () [Corola-website/Law/90975_a_91762]
-
codarea identificatorului algoritmului pentru funcția de distribuire și valoarea de distribuire într-o valoare ASN.1 de tip DigestInfo (reguli de codare distincte): `30`||`21`||`30`||`09`||`06`||`05`||`2B`||`0E`||`03`||`02`||`1A`||`05`||`00`||`04`||`14`||Valoare de distribuire. 6.2. Verificarea semnăturilor CSM 035 Verificarea semnăturii datelor la datele descărcate trebuie să respecte schema de semnătură cu apendice definită în referința (PKCS1) cu funcția de distribuire SHA-1: Cheia publică europeană EUR.PK trebuie să fie cunoscută independent (și aprobată
jrc5803as2002 by Guvernul României () [Corola-website/Law/90975_a_91762]
-
06`||`05`||`2B`||`0E`||`03`||`02`||`1A`||`05`||`00`||`04`||`14`||Valoare de distribuire. 6.2. Verificarea semnăturilor CSM 035 Verificarea semnăturii datelor la datele descărcate trebuie să respecte schema de semnătură cu apendice definită în referința (PKCS1) cu funcția de distribuire SHA-1: Cheia publică europeană EUR.PK trebuie să fie cunoscută independent (și aprobată) de verificator. Tabelul următor ilustrează protocolul pe care îl respectă un EID dotat cu un card de control pentru a verifica integritatea datelor descărcate și stocate pe
jrc5803as2002 by Guvernul României () [Corola-website/Law/90975_a_91762]