8.1 Общие положения
В дополнение к целостности переданных данных необходимо в процессе эксплуатации осуществлять проверку подлинности электронной пломбы.
8.2 Проверка подлинности
Возможность экспертного установления подлинности необходима как для механических, так и для электронных компонент пломбы. Изготовитель пломбы должен быть способен идентифицировать и подтвердить подлинность пломбы как истинной пломбы, основываясь на уникальных производственных характеристиках и постоянных данных, определенных в 8.3.1.
Изготовитель пломбы должен быть способен подтвердить подлинность механических и электронных компонент пломбы представленного образца.
8.3 Электронное установление подлинности
В соответствии с требованиями настоящего стандарта для электронных пломб, использующих обязательные каналы передачи данных, не существует никаких требований к способности электронными средствами подтвердить подлинность пломбы путем передачи данных.
Вся непубличная информация ЭПУ должна иметь электронную цифровую подпись для:
- аутентификации ЭПУ и сервера ЦУП;
- контроля целостности сообщений;
- защиты сообщений от подделок.
Электронная цифровая подпись (цифровая подпись) непубличной информации ЭПУ, передаваемой по незащищенным телекоммуникационным каналам общего пользования в системах обработки информации различного назначения, должна соответствовать требованиям национальных стандартов государств, упомянутых в предисловии как проголосовавшие за принятие межгосударственного стандарта*.
________________
* На территории Российской Федерации действует ГОСТ Р 34.10-94 "Информационная технология. Криптографическая защита информации. Процессы формирования и проверки электронной цифровой подписи".
Непубличная информация ЭПУ должна быть защищена асимметричным шифрованием. Метод асимметричного шифрования информации выбирает изготовитель. Изготовитель обязан указать метод асимметричного шифрования в ТУ на электронную пломбу.
_______________________________________________________________________
УДК 621.798.745:006.354 МКС 13.310 Д97
Ключевые слова: пассивные, активные, контактные, бесконтактные, одноразовые, многоразовые электронные пломбировочные устройства, одноразовые сменные элементы; объект пломбирования; считывание; режим; стойкость к внешним воздействиям: температуре, вибрации, удару, пыли, воде; взрывобезопасность; электромагнитная совместимость: воздействие электрических полей, ионизирующие излучения; центр управления пломбированием, электронная цифровая подпись, асимметричное шифрование, идентификационный код, контроль целостности, установление подлинности, защита данных; контроль и регистрация внешних воздействий: удар, вибрация, температура; определение местоположения: ГЛОНАСС, GPS; каналы передачи данных: радиочастотная идентификация, подвижная сотовая связь, каналы связи малого радиуса действия
_______________________________________________________________________
Электронный текст документа
подготовлен АО "Кодекс" и сверен по:
официальное издание
М.: Стандартинформ, 2014