1,819 matches
-
TCS 335). În plus, pot apărea unele erori specifice mesageriei securizate. În acest caz, starea de procesare este transmisă simplu, fără a mai implica o structură de mesagerie securizată. TCS 330 Mesaj de răspuns pentru un format incorect de intrare pentru mesageria securizată Octet Lungime Valoare Descriere SW 2 `XXXXh` Cuvinte de stare (SW1, SW2) - Dacă nu este disponibilă o cheie activă de sesiune, starea de procesare transmisă este `6A88`. Acest lucru se întâmplă dacă cheia de sesiune nu a fost încă
jrc5803as2002 by Guvernul României () [Corola-website/Law/90975_a_91762]
-
a expirat (în acest caz PIF trebuie să ruleze din nou un proces de autentificare reciprocă pentru a seta o nouă cheie de sesiune). - Dacă unele dintre pachetele de date așteptate (conform specificațiilor de mai sus) lipsesc din formatul de mesagerie securizată, starea de procesare transmisă este `6987`: această eroare se produce dacă lipsește un marcator așteptat sau dacă corpul comenzii nu este construit corect. - Dacă unele pachete de date sunt incorecte, starea de procesare transmisă este `6988`: această eroare se
jrc5803as2002 by Guvernul României () [Corola-website/Law/90975_a_91762]
-
dați în comanda UDPA. TCS 331 Comanda poate fi executată doar dacă starea de securitate satisface atributele de securitate definite pentru FE pentru funcția UPDATE (dacă controlul accesului funcției UPDATE include o PRO MS, comenzii trebuie să i se adauge o mesagerie securizată). 3.6.3.1. Comandă fără mesagerie securizată Această comandă permite PIF să scrie date în FE selectat, fără ca integritatea datelor primite să fie verificată de card. Acest mod simplu este permis doar dacă fișierul corespunzător nu este marcat
jrc5803as2002 by Guvernul României () [Corola-website/Law/90975_a_91762]
-
executată doar dacă starea de securitate satisface atributele de securitate definite pentru FE pentru funcția UPDATE (dacă controlul accesului funcției UPDATE include o PRO MS, comenzii trebuie să i se adauge o mesagerie securizată). 3.6.3.1. Comandă fără mesagerie securizată Această comandă permite PIF să scrie date în FE selectat, fără ca integritatea datelor primite să fie verificată de card. Acest mod simplu este permis doar dacă fișierul corespunzător nu este marcat "criptat". TCS 332 Mesaj de comandă Octet Lungime Valoare
jrc5803as2002 by Guvernul României () [Corola-website/Law/90975_a_91762]
-
date în FE selectat, fără ca integritatea datelor primite să fie verificată de card. Acest mod simplu este permis doar dacă fișierul corespunzător nu este marcat "criptat". TCS 332 Mesaj de comandă Octet Lungime Valoare Descriere CLA 1 `00h` Nu se solicită mesagerie securizată INS 1 `D6h` P1 1 `XXh` Decalaj în octeți de la începutul fișierului: cel mai semnificativ octet P2 1 `XXh` Decalaj în octeți de la începutul fișierului: cel mai puțin semnificativ octet Lc 1 `NNh` Lungimea Lc a datelor de actualizat
jrc5803as2002 by Guvernul României () [Corola-website/Law/90975_a_91762]
-
o eroare de integritate în atributele fișierului, cardul consideră că fișierul este corupt și irecuperabil, iar starea de procesare transmisă este `6400` sau `6500`, - dacă scrierea nu reușește, starea de procesare transmisă este `6581`. 3.6.3.2. Comanda cu mesagerie securizată Această comandă permite PIF să scrie date în FE selectat, cardul verificând integritatea datelor primite. Întrucât nu este necesară păstrarea confidențialității, datele nu sunt criptate. TCS 334 Mesaj de comandă Octet Lungime Valoare Descriere CLA 1 `0Ch` Mesagerie securizată solicitată
jrc5803as2002 by Guvernul României () [Corola-website/Law/90975_a_91762]
-
Comanda cu mesagerie securizată Această comandă permite PIF să scrie date în FE selectat, cardul verificând integritatea datelor primite. Întrucât nu este necesară păstrarea confidențialității, datele nu sunt criptate. TCS 334 Mesaj de comandă Octet Lungime Valoare Descriere CLA 1 `0Ch` Mesagerie securizată solicitată INS 1 `D6h` INS P1 1 `XXh` Decalaj în octeți de la începutul fișierului: cel mai semnificativ octet P2 1 `XXh` Decalaj în octeți de la începutul fișierului: cel mai puțin semnificativ octet Lc 1 `XXh` Lungimea câmpului de date
jrc5803as2002 by Guvernul României () [Corola-website/Law/90975_a_91762]
-
sume de control criptografic #(9+L+NN)-#(12+L+NN) 4 `XX..XXh` Sumă de control criptografic (cei mai importanți 4 octeți) Le 1 `00h` Conform specificațiilor din ISO/IEC 7816-4 TCS 335 Mesaj de răspuns dacă formatul de intrare pentru mesageria securizată este corect Octet Lungime Valoare Descriere #1 1 `99h` TSW: Marcator pentru cuvinte de stare (de protejat de către CC) #2 1 `02h` LSW: lungimea cuvintelor de stare transmise #3-#4 2 `XXXXh` Cuvinte de stare (SW1, SW2) #5 1
jrc5803as2002 by Guvernul României () [Corola-website/Law/90975_a_91762]
-
04h` LCC: Lungimea următoarei sume de control criptografic #7-#10 4 `XX..XXh` Sumă de control criptografic (cei mai importanți 4 octeți) SW 2 `XXXXh` Cuvinte de stare (SW1, SW2) Stările "obișnuite" de procesare, descrise pentru comanda UPDATE BINARY fără mesagerie securizată (vezi pct. 3.6.3.1) pot fi transmise utilizând structura de mesaj de răspuns descrisă anterior. În plus, pot apărea unele erori legate specific de mesageria securizată. În acest caz, starea de procesare este transmisă simplu, fără a
jrc5803as2002 by Guvernul României () [Corola-website/Law/90975_a_91762]
-
SW1, SW2) Stările "obișnuite" de procesare, descrise pentru comanda UPDATE BINARY fără mesagerie securizată (vezi pct. 3.6.3.1) pot fi transmise utilizând structura de mesaj de răspuns descrisă anterior. În plus, pot apărea unele erori legate specific de mesageria securizată. În acest caz, starea de procesare este transmisă simplu, fără a mai implica o structură de mesagerie securizată. TCS 336 Mesaj de răspuns în caz de eroare în mesageria securizată Octet Lungime Valoare Descriere SW 2 `XXXXh` Cuvinte de stare
jrc5803as2002 by Guvernul României () [Corola-website/Law/90975_a_91762]
-
3.1) pot fi transmise utilizând structura de mesaj de răspuns descrisă anterior. În plus, pot apărea unele erori legate specific de mesageria securizată. În acest caz, starea de procesare este transmisă simplu, fără a mai implica o structură de mesagerie securizată. TCS 336 Mesaj de răspuns în caz de eroare în mesageria securizată Octet Lungime Valoare Descriere SW 2 `XXXXh` Cuvinte de stare (SW1, SW2) - dacă nu este disponibilă o cheie de sesiune, se transmite starea de procesare `6A88`, - dacă unele
jrc5803as2002 by Guvernul României () [Corola-website/Law/90975_a_91762]
-
descrisă anterior. În plus, pot apărea unele erori legate specific de mesageria securizată. În acest caz, starea de procesare este transmisă simplu, fără a mai implica o structură de mesagerie securizată. TCS 336 Mesaj de răspuns în caz de eroare în mesageria securizată Octet Lungime Valoare Descriere SW 2 `XXXXh` Cuvinte de stare (SW1, SW2) - dacă nu este disponibilă o cheie de sesiune, se transmite starea de procesare `6A88`, - dacă unele dintre obiectele informative așteptate (conform specificațiilor de mai sus) lipsesc din
jrc5803as2002 by Guvernul României () [Corola-website/Law/90975_a_91762]
-
Lungime Valoare Descriere SW 2 `XXXXh` Cuvinte de stare (SW1, SW2) - dacă nu este disponibilă o cheie de sesiune, se transmite starea de procesare `6A88`, - dacă unele dintre obiectele informative așteptate (conform specificațiilor de mai sus) lipsesc din formatul de mesagerie securizată, starea de procesare transmisă este `6987`: această eroare se produce dacă lipsește un marcator așteptat sau dacă corpul comenzii nu este construit corect, - dacă unele obiecte de date sunt incorecte, starea de procesare transmisă este `6988`: această eroare se
jrc5803as2002 by Guvernul României () [Corola-website/Law/90975_a_91762]
-
este `6400` sau `6581`. TCS 360 Dacă comanda EXTERNAL AUTHENTICATE reușește și dacă prima parte a cheii de sesiune este disponibilă dintr-o comandă INTERNAL AUTHENTICATE executată de curând cu succes, cheia de sesiune este setată pentru comenzile ulterioare care utilizează mesageria securizată. TCS 361 Dacă prima parte a cheii de sesiune nu este disponibilă dintr-o comandă anterioară INTERNAL AUTHENTICATE, cea de-a doua parte a cheii de sesiune, transmisă de PIF, nu este stocată în card. Acest mecanism asigură executarea procesului
jrc5803as2002 by Guvernul României () [Corola-website/Law/90975_a_91762]
-
Descriere SW 2 `XXXXh` Cuvinte de stare (SW1, SW2) - Dacă comanda reușește, cardul transmite `9000`, - dacă cheia menționată nu este prezentă în card, starea de procesare transmisă este `6A88`, - dacă unele dintre pachetele de date așteptate lipsesc în formatul de mesagerie securizată, este transmisă starea de procesare `6987`. Același lucru se poate întâmpla dacă lipsește marcatorul `83h`, - dacă unele dintre pachetele de date sunt incorecte, starea de procesare transmisă este `6988`. Același lucru se poate întâmpla dacă lungimea identificatorului cheii nu
jrc5803as2002 by Guvernul României () [Corola-website/Law/90975_a_91762]
-
INT PRO MS/AUT Nu 0506 INT PRO MS/AUT Nu 0507 INT PRO MS/AUT Nu 0508 INT PRO MS/AUT Nu 0522 INT PRO MS/AUT Nu TCS 401 Structura tuturor FE trebuie să fie transparentă. TCS 402 Citirea cu mesagerie securizată trebuie să fie posibilă pentru toate fișierele din DF Tachograph. TCS 403 Cardul șoferului are următoarea structură de date: Fișier/Element de date Nr. înregistrări Dimensiune (octeți) Valori implicite Min Max TCS 404 Următoarele valori, utilizate pentru a specifica dimensiunile din
jrc5803as2002 by Guvernul României () [Corola-website/Law/90975_a_91762]
-
INT PRO MS/AUT Nu 0506 INT PRO MS/AUT Nu 0507 INT PRO MS/AUT Nu 0508 INT PRO MS/AUT Nu 0522 INT PRO MS/AUT Nu TCS 406 Structura tuturor FE trebuie să fie transparentă. TCS 407 Citirea cu mesagerie securizată trebuie să fie posibilă pentru toate fișierele din DF Tachograph. TCS 408 Cardul atelierului are următoarea structură de date: Fișier/Element de date Nr. înregistrări Dimensiune (octeți) Valori implicite Min Max TCS 409 Următoarele valori, utilizate pentru a specifica dimensiunile din
jrc5803as2002 by Guvernul României () [Corola-website/Law/90975_a_91762]
-
NIC Nu 0005 INT NIC Nu 0500 0501 INT NIC Nu C100 INT NIC Nu C108 INT NIC Nu 0520 AUT NIC Nu 050C INT PRO MS/AUT Nu TCS 411 Structura tuturor FE trebuie să fie transparentă. TCS 412 Citirea cu mesagerie securizată trebuie să fie posibilă pentru toate fișierele din DF Tachograph. TCS 413 Cardul de control are următoarea structură de date: Fișier/Element de date Nr. înregistrări Dimensiune (octeți) Valori implicite Min Max TCS 414 Următoarele valori, utilizate pentru a specifica dimensiunile
jrc5803as2002 by Guvernul României () [Corola-website/Law/90975_a_91762]
-
NIC Nu 0005 INT NIC Nu 0500 0501 INT NIC Nu C100 INT NIC Nu C108 INT NIC Nu 0520 AUT NIC Nu 050D INT PRO MS/ AUT Nu TCS 416 Structura tuturor FE trebuie să fie transparentă. TCS 417 Citirea cu mesagerie securizată trebuie să fie posibilă pentru toate fișierele din DF Tachograph. TCS 418 Cardul societății are următoarea structură de date: Fișier/Element de date Nr. înregistrări Dimensiune (octeți) Valori implicite Min Max TCS 419 Următoarele valori, utilizate pentru a specifica dimensiunile din
jrc5803as2002 by Guvernul României () [Corola-website/Law/90975_a_91762]
-
3.2. Certificate emise .................................................................................................. 244 3.3.3. Verificarea și dezvăluirea certificatelor .............................................................. 245 4. Mecanismul de autentificare reciprocă ............................................................... 245 5. Confidențialitatea, integritatea și mecanismul de autentificare a transferului de date dintre unitățile montate pe vehicul și carduri .............................................. 248 5.1. Mesageria securizată ........................................................................................... 248 5.2. Tratarea erorilor de mesagerie securizată ............................................................ 249 5.3. Algoritmul de calcul al sumelor de control criptografic ................................... 250 5.4. Algoritmul de calcul al criptogramelor pentru DO confidențiale ....................... 250 6. Mecanismele de semnare digitală a datelor descărcate
jrc5803as2002 by Guvernul României () [Corola-website/Law/90975_a_91762]
-
Verificarea și dezvăluirea certificatelor .............................................................. 245 4. Mecanismul de autentificare reciprocă ............................................................... 245 5. Confidențialitatea, integritatea și mecanismul de autentificare a transferului de date dintre unitățile montate pe vehicul și carduri .............................................. 248 5.1. Mesageria securizată ........................................................................................... 248 5.2. Tratarea erorilor de mesagerie securizată ............................................................ 249 5.3. Algoritmul de calcul al sumelor de control criptografic ................................... 250 5.4. Algoritmul de calcul al criptogramelor pentru DO confidențiale ....................... 250 6. Mecanismele de semnare digitală a datelor descărcate ....................................... 251 6.1. Generarea semnăturilor ....................................................................................... 251 6.2
jrc5803as2002 by Guvernul României () [Corola-website/Law/90975_a_91762]
-
n Chei RSA, modulo PB Octeți de completare PI Octet indicator de completare (utilizat în criptograme pentru confidențialitatea DO) PV Valoare normală s Reprezentant pentru semnătură, număr întreg cuprins între 0 și n-1 SSC Contor de secvențe trimise SM Mesagerie securizată TCBC Mod de funcționare prin înlănțuirea blocurilor de cifru TDEA TDEA Algoritm triplu de criptare a datelor TLV Valoarea unei lungimi de marcaj VU Unitate montată pe vehicul X.C Certificatul utilizatorului X eliberat de o autoritate de certificare
jrc5803as2002 by Guvernul României () [Corola-website/Law/90975_a_91762]
-
chei de sesiune T-DES triple comune, ca parte a procesului de autentificare reciprocă. Confidențialitatea acestui schimb de date trebuie să fie protejată printr-un mecanism de criptare RSA. CSM 013 Această cheie se utilizează pentru toate operațiunile criptografice ulterioare folosind mesageria securizată. Valabilitatea ei expiră la terminarea sesiunii (retragerea cardului sau reinițializarea cardului) și/sau după 240 de utilizări (o utilizare a cheii = o comandă trimisă cardului folosind mesageria securizată și răspunsul asociat). 3.2. Chei CSM 014 Cheile RSA au (indiferent
jrc5803as2002 by Guvernul României () [Corola-website/Law/90975_a_91762]
-
RSA. CSM 013 Această cheie se utilizează pentru toate operațiunile criptografice ulterioare folosind mesageria securizată. Valabilitatea ei expiră la terminarea sesiunii (retragerea cardului sau reinițializarea cardului) și/sau după 240 de utilizări (o utilizare a cheii = o comandă trimisă cardului folosind mesageria securizată și răspunsul asociat). 3.2. Chei CSM 014 Cheile RSA au (indiferent de nivel) următoarele lungimi: modulo n 1024 biți, exponentul public e maxim 64 biți, exponentul privat d 1024 biți. CSM 015 Cheile DES triple au forma (Ka, Kb, Ka
jrc5803as2002 by Guvernul României () [Corola-website/Law/90975_a_91762]
-
cu stabilirea unei chei de sesiune. CSM 020 Trebuie utilizat următorul protocol (săgețile indică comenzile și datele schimbate (vezi apendicele 2)): 5. CONFIDENȚIALITATEA, INTEGRITATEA ȘI MECANISMUL DE AUTENTIFICARE A TRANSFERULUI DE DATE DINTRE UNITĂȚILE MONTATE PE VEHICUL ȘI CARDURI 5.1. Mesageria securizată CSM 021 Integritatea transferurilor de date dintre unitățile montate pe vehicul și carduri trebuie protejată prin mesagerie securizată în conformitate cu referințele (ISO/IEC 7816-4) și (ISO/IEC 7816-8). CSM 022 Atunci când datele trebuie să fie protejate în timpul transferului, se adaugă un obiect
jrc5803as2002 by Guvernul României () [Corola-website/Law/90975_a_91762]