11.07.2015 Aufrufe

Fahrpersonalverordnung - FPersV - Rim-akademie.de

Fahrpersonalverordnung - FPersV - Rim-akademie.de

Fahrpersonalverordnung - FPersV - Rim-akademie.de

MEHR ANZEIGEN
WENIGER ANZEIGEN

Erfolgreiche ePaper selbst erstellen

Machen Sie aus Ihren PDF Publikationen ein blätterbares Flipbook mit unserer einzigartigen Google optimierten e-Paper Software.

Ein Service <strong>de</strong>s Bun<strong>de</strong>sministeriums <strong>de</strong>r Justiz inZusammenarbeit mit <strong>de</strong>r juris GmbH - www.juris.<strong>de</strong>Es fin<strong>de</strong>t keine Schlüsselhinterlegung von MS.SK statt, d. h. einschließlich Geräteschlüssel.[r6.12]Das PS <strong>de</strong>r D-CA soll eine explizite Vorgehensweise für <strong>de</strong>n Fall enthalten, dass eine Kompromittierungvon MS.SK stattgefun<strong>de</strong>n hat o<strong>de</strong>r <strong>de</strong>r begrün<strong>de</strong>te Verdacht dazu besteht. Diese Vorgehensweise sollauch Anweisungen an externe Dienstleister und Informationen an Kartenbesitzer und Geräteherstellerenthalten.Im Falle, dass die Schlüssel EUR.SK, MS.SK, Km, Km WC , Km VU kompromittiert wur<strong>de</strong>n o<strong>de</strong>r <strong>de</strong>r begrün<strong>de</strong>teVerdacht dazu besteht, sind die D-MSA und die Root-CA unverzüglich zu informieren.In an<strong>de</strong>ren Fällen von Schlüsselkompromittierung o<strong>de</strong>r <strong>de</strong>s begrün<strong>de</strong>ten Verdachts <strong>de</strong>rSchlüsselkompromittierung sind geeignete Maßnahmen zu ergreifen und die betroffenen Institutionen zuinformieren.[r6.13]Die D-CA stellt in Kooperation mit <strong>de</strong>r Root-CA sicher, dass sie zu je<strong>de</strong>m Zeitpunkt über ein gültigesSchlüsselpaar (MS.SK, MS.PK) mit zugehörigem Zertifikat verfügt.[r6.14]Die D-CA reicht die öffentlichen Mitgliedstaatenschlüssel zur Zertifikation bei <strong>de</strong>r ERCA ein in Form<strong>de</strong>s Zertifikatsantrags (KCR), wie in Anhang A <strong>de</strong>r Digital Tachograph System European Root Policybeschrieben.[r6.15]Die D-CA erkennt <strong>de</strong>n öffentlichen ERCA-Schlüssel in <strong>de</strong>m in Anhang B <strong>de</strong>r Digital Tachograph SystemEuropean Root Policy beschriebenen Auslieferungsformat an.[r6.16]Die D-CA verwen<strong>de</strong>t für <strong>de</strong>n Schlüssel- und Zertifikatetransport die physikalischen Medien, die im AnhangC <strong>de</strong>r Digital Tachograph System European Root Policy beschrieben sind.6.3 Symmetrische Schlüssel für Werkstattkarten und Weg-/Geschwindigkeitsgeber (Km, Km WC ,Km VU )[r6.17]Die D-CA for<strong>de</strong>rt bei Bedarf von <strong>de</strong>r Root-CA die Weg-/Geschwindigkeitsgeber-Schlüssel Km, Km WC ,Km VU an. Für Anfor<strong>de</strong>rung und Auslieferung dieser Schlüssel zwischen Root-CA und D-CA sind dieBestimmungen <strong>de</strong>r Root-CA einzuhalten.[r6.18]Die D-CA stellt durch geeignete Maßnahmen sicher, dass die Schlüssel Km WC und Km VU nur an diehierfür vorgesehenen Empfänger weitergegeben wer<strong>de</strong>n und sichert diese Weitergabe durch geeigneteMaßnahmen. Die D-MSA überwacht die Sicherheitsmaßnahmen <strong>de</strong>r D-CA.Die D-CA stellt sicher, dass <strong>de</strong>r Schlüssel Km nicht weitergegeben wird.[r6.19]Im Falle, dass eine Kompromittierung eines <strong>de</strong>r Schlüssel Km WC o<strong>de</strong>r Km VU o<strong>de</strong>r insbeson<strong>de</strong>re von Kmstattgefun<strong>de</strong>n hat o<strong>de</strong>r dass <strong>de</strong>r begrün<strong>de</strong>te Verdacht hierauf vorliegt, informiert die D-CA unverzüglichdie D-MSA und die Root-CA von diesem Sachverhalt.[r6.20]Die D-CA for<strong>de</strong>rt die Weg-/Geschwindigkeitsgeber-Schlüssel unter Verwendung <strong>de</strong>s Protokolls <strong>de</strong>rSchlüsselauslieferungsanfor<strong>de</strong>rung (KDR), beschrieben in Anhang D <strong>de</strong>r ERCA-Policy, bei <strong>de</strong>r ERCA an.6.4 Transportschlüssel <strong>de</strong>r Root-CA[r6.21]Für <strong>de</strong>n Fall, dass die Root-CA <strong>de</strong>r D-CA zur Absicherung <strong>de</strong>r gegenseitigen Kommunikationkryptographische Schlüssel zur Verfügung stellt, so ist <strong>de</strong>ren Vertraulichkeit und Integrität von <strong>de</strong>r D-CAwirksam zu schützen sowie jeglicher Missbrauch wirksam zu verhin<strong>de</strong>rn.6.5 Eigene Transportschlüssel <strong>de</strong>r D-CA[r6.22]Für <strong>de</strong>n Fall, dass die D-CA ihren Kommunikationspartnern (etwa Personalisierer, Gerätehersteller ...)zur Absicherung <strong>de</strong>r gegenseitigen Kommunikation kryptographische Schlüssel zur Verfügung stellt, soist <strong>de</strong>ren Vertraulichkeit und Integrität von <strong>de</strong>r D-CA wirksam zu schützen sowie jeglicher Missbrauchwirksam zu verhin<strong>de</strong>rn.Die D-CA verpflichtet ihre Kommunikationspartner dazu, in <strong>de</strong>ren Einflussbereich gleichwertigeSicherheitsvorkehrungen zum Schutz <strong>de</strong>r Schlüssel zu treffen.7 Schlüsselmanagement asymmetrischer Karten- und Geräteschlüssel- Seite 26 von 41 -

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!