01998R2135 — CS — 01.05.2006 — 002.001
Tento dokument slouží výhradně k informačním účelům a nemá žádný právní účinek. Orgány a instituce Evropské unie nenesou za jeho obsah žádnou odpovědnost. Závazná znění příslušných právních předpisů, včetně jejich právních východisek a odůvodnění, jsou zveřejněna v Úředním věstníku Evropské unie a jsou k dispozici v databázi EUR-Lex. Tato úřední znění jsou přímo dostupná přes odkazy uvedené v tomto dokumentu
NAŘÍZENÍ RADY (ES) č. 2135/98 ze dne 24. září 1998, (Úř. věst. L 274 9.10.1998, s. 1) |
Ve znění:
|
|
Úřední věstník |
||
Č. |
Strana |
Datum |
||
L 207 |
1 |
5.8.2002 |
||
NAŘÍZENÍ EVROPSKÉHO PARLAMENTU A RADY (ES) č. 561/2006 ze dne 15. března 2006 |
L 102 |
1 |
11.4.2006 |
NAŘÍZENÍ RADY (ES) č. 2135/98
ze dne 24. září 1998,
kterým se mění nařízení (EHS) č. 3821/85 o záznamovém zařízení v silniční dopravě a směrnice 88/599/EHS o používání nařízení (EHS) č. 3820/84 a (EHS) č. 3821/85
Článek 1
Nařízení (EHS) č. 3821/85 se mění takto:
V článku 1 se slova „a příloh I a II“ nahrazují slovy„a příloh I nebo IB a II“.
V článcích 4, 5, 6, 7, 8 a 11 se doplňují slova „nebo paměťové karty“ všude tam, kde se uvádějí slova „záznamového listu“, slova „nebo paměťovou kartu“ všude tam, kde se uvádějí slova „záznamový list“ a slova „nebo paměťových karet“ všude tam, kde se uvádějí slova „záznamových listů“.
V článku 4 se před první pododstavec vkládá nový pododstavec, který zní:
„Pro účely této kapitoly se ‚záznamovým zařízením‘ rozumí ‚záznamové zařízení nebo jeho konstrukční části‘.“
V článku 5 se první pododstavec nahrazuje tímto:
„Členský stát udělí ES schválení typu konstrukční části každému typu záznamového zařízení nebo každému vzoru záznamového listu nebo paměťové karty, pokud odpovídají požadavkům stanoveným v příloze I nebo IB tohoto nařízení a pokud je členský stát schopen kontrolovat, že se vyráběné typy shodují se schváleným typem.
Bezpečnost systému musí vyhovovat technickým požadavkům stanoveným v příloze IB. Postupem podle článku 18 Komise zajistí, aby uvedená příloha stanovila, že záznamovému zařízení nesmí být uděleno ES schválení typu konstrukční části, dokud celý systém (vlastní záznamové zařízení, karta řidiče a elektrické napojení převodovky) neprokázal svou odolnost proti nedovolené manipulaci nebo měnění údajů o době řízení. Zkoušky odolnosti zařízení provádějí odborníci obeznámení s nejnovějšími způsoby nedovolené manipulace.“
V článku 12
se v odstavci 1 doplňují nové pododstavce, které znějí:
„Doba administrativní platnosti karet schválených dílen a pracovníků nesmí překročit jeden rok.
Jestliže je karta vydaná schválené dílně nebo pracovníkovi poškozena, nefunguje správně, je ztracena nebo ukradena, vydá příslušný orgán náhradní kartu do pěti pracovních dnů ode dne obdržení žádosti za tímto účelem.
Jestliže je vydána nová karta náhradou za starou, musí být na nové kartě uvedeno totéž informační číslo dílny, ale index musí být zvýšen o jednotku. Orgán vydávající kartu musí vést záznamy o ztracených, ukradených nebo vadných kartách.
Členské státy přijmou všechna nezbytná opatření proti padělání karet předávaných schváleným pracovníkům a dílnám.“
;odstavec 2 se nahrazuje tímto:
;
odstavec 3 se nahrazuje tímto:
;
v odstavci 4 se slova „v příloze I“ nahrazují slovy „v přílohách I a IB“;
v odstavci 5 se za slova „odst. 4“ vkládají slova „nebo v příloze IB části VI písm. c)“.
Článek 13 se nahrazuje tímto:
„Článek 13
Zaměstnavatel a řidiči odpovídají za správné fungování a používání jak záznamového zařízení, tak karty řidiče, jestliže je na řidiči požadováno řídit vozidlo vybavené záznamovým zařízením v souladu s přílohou IB.“
V článku 14
se odstavec 1 nahrazuje tímto:
Je-li vozidlo vybaveno záznamovým zařízení podle přílohy IB, musí zaměstnavatel a řidič zajistit, aby s ohledem na dobu trvání přepravy mohly být v případě kontroly na požádání správně vytištěny údaje podle přílohy IB.“
;
doplňují se nové odstavce, které znějí:
Členský stát smí požadovat na každém řidiči, na kterého se vztahuje nařízení (EHS) č. 3820/85 a který má obvyklé bydliště na jeho území, aby měl kartu řidiče.
Pro účely tohoto nařízení se ‚obvyklým bydlištěm‘ rozumí místo, kde se určitá osoba obvykle zdržuje, tj. nejméně 185 dní v kalendářním roce z důvodů osobních a profesních vazeb nebo v případě osob bez profesních vazeb z důvodu osobních vazeb vyplývajících z úzkých vztahů mezi touto osobou a místem, kde bydlí.
Za obvyklé bydliště osoby, jejíž profesní vazby jsou jinde než osobní vazby a která tedy střídavě pobývá na různých místech ve dvou nebo více členských státech, se však považuje místo jejích osobních vazeb, pokud se tam pravidelně vrací. Tato poslední podmínka se nepožaduje, pokud osoba pobývá v některém členském státě, aby zde vykonávala časově omezený úkol.
Řidiči prokazují obvyklé bydliště jakýmkoli vhodným dokladem, např. průkazem totožnosti nebo jakýkoli jiným platným dokladem.
Mají-li příslušné orgány členského státu vydávající kartu řidiče pochybnosti o správnosti údajů týkajících se obvyklého bydliště podle písmene b), nebo pro účely určitých specifických kontrol mohou tyto orgány požadovat dodatečné informace nebo důkazy.
Příslušné orgány vydávajícího členského státu se v rámci možností ujistí, že žadatel ještě není držitelem platné karty řidiče.
Příslušný orgán členského státu zapisuje do karty řidiče osobní údaje podle přílohy IB.
Doba administrativní platnosti karty řidiče nesmí překročit pět let.
Řidič smí být držitelem pouze jedné platné karty řidiče. Řidič je oprávněn používat pouze vlastní osobní kartu. Řidič nesmí používat kartu řidiče, která je vadná nebo jejíž platnost uplynula.
Jestliže je vydána nová karta náhradou za starou, musí nová karta nést stejné číslo vydání karty řidiče, ale index musí být zvýšen o jednotku. Vydávající orgán musí vést záznamy o vydaných, ukradených, ztracených nebo vadných řidičských kartách po dobu, která se rovná nejméně lhůtě jejich administrativní platnosti.
Jestliže je karta řidiče poškozena, nefunguje správně, je ztracena nebo ukradena, vydá orgán náhradní kartu do pěti pracovních dnů od obdržení odůvodněné žádosti za tímto účelem.
V případě žádosti o obnovu karty, jejíž den uplynutí platnosti se blíží, vydá orgán novou kartu před uplynutím platnosti, jestliže je žádost podána ve lhůtách stanovených v čl. 15 odst. 1 druhém pododstavci.
Karta řidiče je vydávána pouze žadatelům, na které se vztahuje nařízení (EHS) č. 3820/85.
Karta řidiče je osobní. Za žádných okolností nesmí být během své platnosti odejmuta nebo pozastavena, ledaže příslušný orgán členského státu zjistí, že karta byla padělaná, že řidič používá cizí kartu nebo že karta byla získána na základě nesprávných prohlášení nebo padělaných dokladů. Jestliže kartu pozastaví nebo odejme jiný členský stát, než je vydávající členský stát, vrátí tento členský stát kartu orgánům vydávajícího členského státu a zdůvodní toto opatření.
Členské státy navzájem uznávají karty řidiče.
Jestliže si držitel platné karty řidiče vydané členským státem zřídí obvyklé bydliště v jiném členském státě, může požádat o výměnu své karty za rovnocennou kartu řidiče; členský stát provádějící tuto výměnu odpovídá za případné ověření platnosti předložené karty.
Členské státy provádějící výměnu vrátí starou kartu orgánům vydávajícího členského státu a výměnu zdůvodní.
Jestliže členský stát nahradí nebo vymění kartu řidiče, je tato náhrada nebo výměna a každá následná náhrada nebo obnova zaevidována v tomto členském státě.
Členské státy učiní všechna nezbytná opatření proti jakékoli možnosti padělání řidičských karet.
Členské státy přijmou všechna opatření, aby zajistily, že opětný prodej záznamového zařízení nebo jeho vyřazení z provozu zejména nenaruší řádné používání tohoto odstavce.
V článku 15
se v odstavci 1 a v odst. 2 prvním pododstavci se za slova „záznamový list“ nebo „záznamové listy“ na všech místech doplňují slova „nebo karta řidiče“ nebo „nebo karty řidiče“;
v odstavci 1
„Jestliže si řidič přeje obnovit svou kartu řidiče, podá žádost příslušnému orgánu členského státu, ve kterém má obvyklé bydliště, nejpozději 15 pracovních dní před uplynutím platnosti karty.“
,„Jestliže je karta řidiče poškozena, nefunguje správně, je ztracena nebo ukradena, musí řidič během sedmi kalendářních dnů podat žádost o její náhradu příslušným orgánům členského státu, ve kterém má své obvyklé bydliště.“
;vkládá se nový odstavec, který zní:
Uvedené zápisy údajů musí řidič provádět buď pouze ručně, nebo automaticky, jestliže je záznamové zařízení napojeno na satelitní vyhledávací systém.“
;
na začátku odst. 6 prvního pododstavce se slovo „Zařízení“ nahrazuje slovy „Záznamové zařízení podle definice v příloze I“;
odstavec 7 se nahrazuje tímto:
Jestliže řidič řídí vozidlo vybavené záznamovým zařízením podle přílohy I, musí být schopen kdykoliv na žádost pověřeného kontrolního pracovníka předložit
Jestliže řidič řídí vozidlo vybavené záznamovým zařízením podle přílohy IB, musí být schopen kdykoliv na žádost pověřeného kontrolního pracovníka předložit
Pověřený kontrolní pracovník může kontrolovat soulad s nařízením (EHS) č. 3820/85 analýzou záznamových listů, zobrazených nebo vytištěných údajů, které byly zaznamenány záznamovým zařízením nebo kartou řidiče, nebo pokud toto chybí, analýzou jakéhokoli podpůrného dokladu odůvodňujícího nedodržení některého ustanovení, např. čl. 16 odst. 2 a čl. 16 odst. 3.“
;
doplňuje se nový odstavec, který zní:
V článku 16
se odstavec 2 nahrazuje tímto:
Jestliže je karta řidiče poškozena, nefunguje správně, je ztracena nebo ukradena, vytiskne řidič ke konci své jízdy všechny údaje o časových úsecích zaznamenaných záznamovým zařízením a na tomto dokladu zapíše údaje umožňující jeho identifikaci (číslo karty řidiče nebo jméno řidiče nebo číslo řidičského průkazu) včetně jeho podpisu.“
;
doplňuje se nový odstavec, který zní:
Ztráta karty řidiče musí být ohlášena ve formálním prohlášení příslušným orgánům státu, který ji vydal, a příslušným orgánům členského státu obvyklého bydliště, pokud se tato místa liší.
Řidič smí pokračovat v řízení bez karty řidiče nejdéle po dobu 15 kalendářních dnů nebo déle, je-li to nezbytné vzhledem k návratu vozidla na jeho základnu, za předpokladu, že řidič může během této doby prokázat nemožnost kartu předložit nebo užít.
Jestliže se orgány členského státu, ve kterém má řidič obvyklé bydliště, liší od orgánů, které vydaly jeho kartu, a je na nich požadována obnova, náhrada nebo výměna karty řidiče, informují orgány, které vydaly starou kartu, o přesných důvodech pro její obnovu, náhradu nebo výměnu.“
Článek 17 se nahrazuje tímto:
„Článek 17
Stejným postupem se co nejdříve, pokud možno před 1. červencem 1998, musí přijmout technické specifikace vztahující se k těmto ustanovením přílohy IB:
k části II
k části III
k části IV oddílu A:
a k části IV oddílu B;
k části V
Článek 18 se nahrazuje tímto:
„Článek 18
Komise přijme zamýšlená opatření, jsou-li v souladu se stanoviskem výboru.
Pokud zamýšlená opatření nejsou v souladu se stanoviskem výboru nebo pokud výbor žádné stanovisko nezaujme, předloží Komise Radě neprodleně návrh opatření, která mají být přijata. Rada se usnese kvalifikovanou většinou.
Pokud se Rada neusnese po uplynutí lhůty tří měsíců ode dne, kdy jí byl návrh předán, přijme navrhovaná opatření Komise.“
Připojuje se příloha IB obsažená v příloze tohoto nařízení.
Článek 2
Od dvacátého dne po vyhlášení nařízení Evropského parlamentu a Rady (ES) č. 561/2006 ze dne 15. března 2006 o harmonizaci některých předpisů v sociální oblasti týkajících se silniční dopravy a o změně nařízení Rady (EHS) č. 3821/85 a (ES) č. 2135/98 ( 8 ) musí být vozidla poprvé uvedená do provozu vybavena záznamovým zařízením, které je v souladu s požadavky přílohy IB nařízení (EHS) č. 3821/85.
Od vstupu písmene a) v platnost musí být vozidla používaná pro přepravu osob, která mají více než devět sedadel včetně sedadla řidiče a jejichž celková hmotnost převyšuje 10 tun, a rovněž vozidla používaná pro přepravu zboží, jejichž maximální přípustná hmotnost převyšuje 12 tun a která jsou registrována poprvé od 1. ledna 1996, pokud je převod signálů k jejich záznamovému zařízení výlučně elektrický, v souladu s požadavky přílohy IB nařízení (EHS) č. 3821/85, když je dotyčné zařízení nahrazováno.
Článek 3
Směrnice 88/599/EHS se mění takto:
V článku se odstavec 2 se nahrazuje tímto:
Předmětem silničních kontrol jsou
V článku 4 se odstavec 3 nahrazuje tímto:
Článek 4
Toto nařízení vstupuje v platnost prvním dnem po vyhlášení v Úředním věstníku Evropských společenství.
Toto nařízení je závazné v celém rozsahu a přímo použitelné ve všech členských státech.
PŘÍLOHA
„PŘÍLOHA IB
POŽADAVKY NA KONSTRUKCI, ZKOUŠENÍ, INSTALOVÁNÍ A INSPEKCI
OBSAH |
|
I. |
DEFINICE … |
II. |
OBECNÉ VLASTNOSTI A FUNKCE ZÁZNAMOVÉHO ZAŘÍZENÍ … |
1. |
Obecné vlastnosti … |
2. |
Funkce … |
3. |
Provozní režimy … |
4. |
Bezpečnost … |
III. |
KONSTRUKČNÍ A FUNKčNÍ POŽADAVKY NA ZÁZNAMOVÉ ZAŘÍZENÍ … |
1. |
Monitorování jednotlivých vložení a vyjmutí karty … |
2. |
Měření rychlosti a vzdálenosti … |
2.1 |
Měření ujeté vzdálenosti … |
2.2 |
Měření rychlosti … |
3. |
Měření času … |
4. |
Monitorování činnosti řidiče … |
5. |
Monitorování stavu řízení vozidla … |
6. |
Řidičem ručně vkládané údaje … |
6.1 |
Vložení údaje o místě počátku nebo ukončení denní práce … |
6.2 |
Ruční vkládání údajů o činnostech řidiče … |
6.3 |
Vkládání údajů o specifických podmínkách … |
7. |
Ovládání funkce zámků podniků … |
8. |
Monitorování kontrolních činností … |
9. |
Detekce událostí nebo závad … |
9.1 |
Vložení neplatné karty … |
9.2 |
Rozpor karet … |
9.3 |
Překrytí časových údajů … |
9.4 |
Jízda bez náležité karty … |
9.5 |
Vložení karty v průběhu jízdy … |
9.6 |
Nesprávně ukončené poslední vložení karty … |
9.7 |
Překročení povolené rychlosti … |
9.8 |
Přerušení elektrického napájení … |
9.9 |
Chybné údaje o pohybu vozidla … |
9.10 |
Pokus o narušení bezpečnosti systému … |
9.11 |
Chybná karta … |
9.12 |
Chyba záznamového zařízení … |
10. |
Vestavěné zkoušky a autotesty … |
11. |
Načítání z paměti údajů … |
12. |
Zaznamenávání a ukládání do paměti údajů … |
12.1 |
Údaje identifikující zařízení … |
12.1.1 |
Identifikační údaje o celku ve vozidle … |
12.1.2 |
Identifikační data snímače pohybu … |
12.2 |
Bezpečnostní prvky … |
12.3 |
Data související s vložením a vyjmutím karty řidiče … |
12.4 |
Data o činnosti řidiče … |
12.5 |
Místa, kde začíná nebo končí doba denní práce … |
12.6 |
Údaje měřiče ujeté vzdálenosti … |
12.7 |
Podrobná data o rychlosti … |
12.8 |
Údaje o událostech … |
12.9 |
Údaje o závadách … |
12.10 |
Kalibrační údaje … |
12.11 |
Data o nastavení času … |
12.12 |
Data o kontrolní činnosti … |
12.13 |
Data o zámcích podniků … |
12.14 |
Údaje o stahování dat … |
12.15 |
Údaje o specifických podmínkách … |
13. |
Čtení z karet tachografu … |
14. |
Zaznamenávání a uchovávání dat na kartě tachografu … |
15. |
Zobrazování … |
15.1 |
Implicitní zobrazení … |
15.2 |
Zobrazení výstražných sdělení … |
15.3 |
Přístupové menu … |
15.4 |
Ostatní zobrazované informace … |
16. |
Tisk … |
17. |
Výstražná sdělení … |
18. |
Stahování dat do externích médií … |
19. |
Výstupní data pro přídavná externí média … |
20. |
Kalibrace … |
21. |
Seřízení času … |
22. |
Funkční charakteristiky … |
23. |
Materiály … |
24. |
Značení … |
IV. |
KONSTRUKČNÍ A FUNKČNÍ POŽADAVKY NA KARTY TACHOGRAFU … |
1. |
Viditelné údaje … |
2. |
Bezpečnostní opatření … |
3. |
Normy … |
4. |
Environmentální a elektrické specifikace … |
5. |
Ukládání dat … |
5.1 |
Identifikace karty a bezpečnostní údaje … |
5.1.1 |
Identifikace použití … |
5.1.2 |
Identifikace čipu … |
5.1.3 |
Identifikace čipové karty … |
5.1.4 |
Bezpečnostní prvky … |
5.2 |
Karta řidiče … |
5.2.1 |
Identifikace karty … |
5.2.2 |
Identifikace držitele karty … |
5.2.3 |
Informace o řidičském průkazu … |
5.2.4 |
Údaje o použitých vozidlech … |
5.2.5 |
Údaje o řidičových činnostech … |
5.2.6 |
Místa, kde časy výkonu denní práce začínají nebo končí … |
5.2.7 |
Údaje o událostech … |
5.2.8 |
Údaje o závadách … |
5.2.9 |
Údaje o kontrolních činnostech … |
5.2.10 |
Údaje o použití karty … |
5.2.11 |
Údaje o specifických podmínkách … |
5.3 |
Karta dílny … |
5.3.1 |
Bezpečnostní prvky … |
5.3.2 |
Identifikace karty … |
5.3.3 |
Identifikace držitele karty … |
5.3.4 |
Údaje o použitých vozidlech … |
5.3.5 |
Údaje o řidičových činnostech … |
5.3.6 |
Začátek nebo ukončení doby denní činnosti řidiče … |
5.3.7 |
Údaje o událostech a závadách … |
5.3.8 |
Údaje o kontrolních činnostech … |
5.3.9 |
Údaje o kalibraci a nastavování času … |
5.3.10 |
Údaje o specifických podmínkách … |
5.4 |
Kontrolní karta … |
5.4.1 |
Identifikace karty … |
5.4.2 |
Identifikace držitele karty … |
5.4.3 |
Údaje o kontrolních činnostech … |
5.5 |
Karta podniku … |
5.5.1 |
Identifikace karty … |
5.5.2 |
Identifikace držitele karty … |
5.5.3 |
Údaje o činnosti podniku … |
V. |
INSTALACE ZÁZNAMOVÉHO ZAŘÍZENÍ … |
1. |
Instalace … |
2. |
Instalační štítek … |
3. |
Zapečetění … |
VI. |
KONTROLY, INSPEKCE A OPRAVY … |
1. |
Schvalování montérů nebo servisních dílen … |
2. |
Kontrola nových nebo opravených zařízení … |
3. |
Instalační prohlídky … |
4. |
Pravidelné kontroly … |
5. |
Měření chyb … |
6. |
Opravy … |
VII. |
VYDÁVÁNÍ KARET … |
VIII. |
SCHVÁLENÍ TYPU ZÁZNAMOVÉHO ZAŘÍZENÍ A KARET TACHOGRAFU … |
1. |
Obecná ustanovení … |
2. |
Osvědčení o bezpečnosti … |
3. |
Osvědčení o funkčnosti … |
4. |
Osvědčení o vzájemné operační součinnosti … |
5. |
Certifikát schválení typu … |
6. |
Výjimečný postup: první osvědčení o vzájemné operační součinnosti … |
Dodatek 1 |
Slovník dat |
Dodatek 2 |
Specifikace karet tachografu |
Dodatek 3 |
Piktogramy |
Dodatek 4 |
Výtisky |
Dodatek 5 |
Displey |
Dodatek 6 |
Vnější rozhraní |
Dodatek 7 |
Protokoly stahování dat |
Dodatek 8 |
Kalibrační protokol |
Dodatek 9 |
SCHVÁLENÍ TYPU — MIMNIMÁLNÍ ROZSAH POŽADOVANÝCH ZKOUŠEK |
Dodatek 10 |
VŠEOBECNÉ POŽADAVKY NA BEZPEČNOST |
Dodatek 11 |
SPOLEČNÉ BEZPEČNOSTNÍ MECHANISMY |
I. DEFINICE
V této příloze se:
a) |
‚aktivací‘ rozumí : |
b) |
‚prokázáním totožnosti‘ rozumí : funkce, určená ke stanovení a ověření uváděné identity; |
c) |
‚totožností‘ rozumí : vlastnost, že informace přichází ze strany, jejíž identitu je možno ověřit; |
d) |
‚vestavěnou zkouškou‘ rozumí : zkouška, která proběhne na vyžádání, spouštěná obsluhou nebo externím zařízením; |
e) |
‚kalendářním dnem‘ rozumí : den v době od 00.00 hod. do 24.00 hod. Veškeré kalendářní dny se vztahují k času UTC (koordinovaný světový čas); |
f) |
‚kalibrací‘ rozumí : |
g) |
‚číslem karty‘ rozumí : |
h) |
‚pořadovým indexem karty‘ rozumí : čtrnáctimístné alfanumerické označení v čísle karty, které je užito pro rozlišení různých karet vydaných určitému podniku nebo subjektu, které mají právo na vydání více karet tachografu. Podnik nebo subjekt jsou jednoznačně identifikovány prvními třinácti znaky čísla karty; |
i) |
‚indexem obnovy karty‘ rozumí : šestnáctimístné alfanumerické označení v čísle karty, které je zvyšováno pokaždé, když je karta obnovována; |
j) |
‚indexem náhrady karty‘ rozumí : patnáctimístné alfanumerické označení, které je zvyšováno pokaždé, když je karta nahrazována; |
k) |
‚charakteristickým koeficientem vozidla‘rozumí : číselné označení, které udává hodnotu výstupního signálu, vydávaného částí vozidla, která jej propojuje se záznamovým zařízením (výstup převodovky nebo náprava) a který je vyslán, když vozidlo ujede za standardních zkušebních podmínek vzdálenost 1 km (viz kapitolu VI bod 5). Charakteristický koeficient se vyjadřuje v počtu impulsů na kilometr (w = … imp/km); |
l) |
‚kartou podniku‘ rozumí : |
m) |
‚konstantou záznamového zařízení‘ rozumí : číselné označení, udávající hodnotu vstupního signálu, požadovaného pro zobrazení a záznam ujeté vzdálenosti jednoho kilometru; tato konstanta se vyjadřuje v počtu impulsů na kilometr (k = … imp/km); |
n) |
‚nepřetržitá doba jízdy‘ se vypočítává v záznamovém zařízení jako ( 9 ) : nepřetržitá doba jízdy, která se vypočítává jako běžná součtová doba jízdy určitého řidiče od konce jeho poslední POHOTOVOSTI nebo PŘESTÁVKY/ODPOČINKU nebo NEZNÁMÉ ( 10 )doby 45 minut nebo doby delší (tato doba může být rozdělena do několika období po 15 minutách nebo delších).Příslušné výpočty berou podle potřeby v úvahu minulé činnosti uložené na kartě řidiče. Pokud řidič nevložil svou kartu, jsou příslušné výpočty podloženy údaji z paměťových záznamů, které se vztahují k běžné době, kdy nebyla vložena žádná karta, a které se vztahují k odpovídajícímu otvoru pro kartu; |
o) |
‚kontrolní kartou‘ rozumí : |
p) |
‚souhrnnou dobou přestávek‘ vypočítávanou v rámci záznamového zařízení rozumí () : |
q) |
‚pamětí údajů‘ rozumí : elektronické zařízení na ukládání údajů, které je vestavěné v záznamovém zařízení; |
r) |
‚digitálním podpisem‘ rozumí : údaje, které jsou připojeny nebo kryptograficky transformovány do bloku údajů a které příjemci bloku údajů umožňují ověření totožnosti a úplnosti bloku údajů; |
s) |
‚stahováním‘ rozumí : |
t) |
‚kartou řidiče‘ rozumí : |
u) |
‚efektivním obvodem pneumatik kol‘ rozumí : průměrná vzdálenost ujetá každým z kol pohánějících vozidlo (poháněná kola) v průběhu jedné ukončené otáčky. Tyto vzdálenosti jsou měřeny za normálních zkušebních podmínek (kapitola VI odst. 5) a vyjadřují se ve tvaru: l = … mm. Výrobci vozidla mohou měření těchto vzdáleností nahradit teoretickým výpočtem, který bere v úvahu rozložení hmotností na nápravy pro nenaložené vozidlo v provozním stavu ( 11 ). Postupy pro tyto teoretické výpočty schválí příslušný orgán členského státu. |
v) |
‚událostí‘ rozumí : mimořádná činnost zjištěná záznamovým zařízením, která může pocházet z pokusu o podvod; |
w) |
‚závadou‘ rozumí : mimořádná činnost zjištěná záznamovým zařízením, která může pocházet z chybné funkce nebo z poruchy zařízení; |
x) |
‚instalací‘ rozumí : montáž záznamového zařízení do vozidla; |
y) |
‚snímačem pohybu‘ rozumí : část záznamového zařízení, která zajišťuje signál odpovídající rychlosti vozidla nebo vzdálenosti ujeté vozidlem; |
z) |
‚neplatnou kartou‘ rozumí : karta, která je detekována jako závadná nebo u které chybí úvodní prokázání totožnosti nebo u které ještě nebylo dosaženo data platnosti nebo u které již uplynulo datum platnosti; |
aa) |
‚mimo působnost‘ rozumí : případ, kdy není podle nařízení Rady (EHS) č. 3820/85 užívání záznamového zařízení požadováno; |
bb) |
‚překročením rychlosti‘ rozumí : překročení povolené rychlosti vozidla, které je definováno jako jakékoliv období delší než 60 s, ve kterém měřená rychlost vozidla překračuje mezní hodnotu nastavení omezovače rychlosti, která bylo stanovena směrnicí Rady 92/6/EHS ze dne 10. února 1992 o montáži a použití omezovačů rychlosti u určitých kategorií motorových vozidel ve Společenství ( 12 ); |
cc) |
‚pravidelnou kontrolou‘ rozumí : řada operací ke kontrole, že záznamové zařízení správně pracuje a že jeho seřízení odpovídá parametrům vozidla; |
dd) |
‚tiskárnou‘ rozumí : součást záznamového zařízení, které zajišťuje vytištění uložených údajů; |
ee) |
‚záznamovým zařízením‘rozumí : zařízení určené pro montáž do silničních vozidel pro automatické nebo poloautomatické zobrazení, záznam a ukládání podrobností o pohybu takovýchto vozidel a o určitých pracovních dobách jejich řidičů; |
ff) |
‚obnovením‘ rozumí : vydání nové karty tachografu v době, kdy existující karta dosáhla datum ukončení platnosti, nebo pokud je karta závadná a pokud je vrácena vydávající organizaci. Obnovení vždy zahrnuje ujištění, že neexistují dvě současně platné karty; |
gg) |
‚opravením‘ rozumí : oprava snímače pohybu nebo celku vozidla, která vyžaduje jeho odpojení od napájení nebo odpojení od jiných součástí záznamového zařízení nebo jeho otevření; |
hh) |
‚náhradou‘ rozumí : vydání karty tachografu jako náhrady za existující kartu, která byla prohlášena za ztracenou, zcizenou nebo poškozenou a která nebyla vrácena vydávající organizaci. Náhrada vždy zahrnuje riziko, že mohou existovat dvě současně platné karty; |
ii) |
‚certifikací bezpečnosti‘ rozumí : postup, kterým osvědčuje certifikační orgán ITSEC ( 13 ), že zkoumané záznamové zařízení (nebo jeho součást) nebo karta tachografu plní bezpečnostní požadavky stanovené v dodatku 10 Všeobecné požadavky na bezpečnost; |
jj) |
‚autotestem‘ rozumí : zkouška, která pro detekci závad probíhá v záznamovém zařízení cyklicky a automaticky; |
kk) |
‚kartou tachografu‘
rozumí : čipová karta, určená k užití se záznamovým zařízením. Karta tachografu umožňuje v záznamovém zařízení identifikaci totožnosti (nebo skupiny totožností) držitele karty a umožňuje převod údajů a jejich ukládání. Karta tachografu může být následujícího typu:
—
karta řidiče,
—
kontrolní karta,
—
karta dílny,
—
karta podniku;
|
ll) |
‚schvalováním typu‘ rozumí : postup, kterým členský stát osvědčuje, že zkoumané záznamové zařízení (nebo jeho součást) nebo karta tachografu plní požadavky tohoto nařízení; |
mm) |
‚rozměrem pneumatiky‘ rozumí : stanovení rozměrů pneumatik (vnějších hnacích kol) podle směrnice 92/23/EHS ze dne 31. března 1992 ( 14 ); |
nn) |
‚identifikací vozidla‘ rozumí : čísla, která vozidlo identifikují: registrační číslo vozidla s uvedením členského státu registrace a identifikační číslo vozidla ( 15 ); |
oo) |
‚celkem ve vozidle‘ rozumí : záznamové zařízení s výjimkou snímače pohybu a kabelů propojujících snímač pohybu. Celkem ve vozidle může být buď jediný celek nebo několik celků rozmístěných ve vozidle potud, pokud jeho části plní bezpečnostní požadavky tohoto nařízení; |
pp) |
‚týdnem‘ se pro spolehlivost výpočtu v záznamovém zařízení rozumí : období od 00.00 hodin času UTC v pondělí do 24.00 hodin času UTC v neděli; |
qq) |
‚kartou dílny‘ rozumí : |
II. OBECNÉ VLASTNOSTI A FUNKCE ZÁZNAMOVÉHO ZAŘÍZENÍ
Jakékoliv vozidlo vybavené záznamovým zařízením, které vyhovuje podmínkám této přílohy, musí mít displej rychloměru a měřič ujeté vzdálenosti. Tyto funkce mohou být součástí záznamového zařízení.
1. Obecné vlastnosti
Účelem záznamového zařízení je zaznamenávat, ukládat, zobrazovat a tisknout údaje týkající se činností řidiče a umožnit jejich výstup.
Záznamové zařízení zahrnuje kabely, snímač pohybu a celek ve vozidle.
Celek ve vozidle zahrnuje řídící jednotku, paměťovou jednotku, řídící hodiny, dvě čtecí zařízení čipových karet (řidiče a druhého řidiče), tiskárnu, displej, vizuální výstrahu, kalibrační/stahovací konektor a zařízení pro vkládání uživatelských údajů.
Záznamové zařízení může být propojeno s dalšími zařízením přídavnými konektory.
Jakékoliv zapojení nebo propojení záznamového zařízení s jakoukoliv funkcí, zařízením nebo zařízeními, ať již schválenými nebo neschválenými, nesmí ovlivňovat nebo být schopno ovlivňovat správný a bezpečný provoz nebo plnění podmínek nařízení.
Uživatelé záznamového zařízení se identifikují v zařízení prostřednictvím karet tachografu.
Záznamové zařízení zajišťuje selektivní přístupová práva k datům a funkcím v závislosti na typu nebo identitě uživatele.
Záznamové zařízení zaznamenává a ukládá data do paměti údajů a na karty tachografu.
Toto se děje v souladu se směrnicí 95/46/ES ze 24. října 1995 o ochraně fyzických osob v souvislosti se zpracováním osobních údajů a o volném pohybu těchto údajů ( 16 ).
2. Funkce
Záznamové zařízení musí zajistit následující funkce:
3. Provozní režimy
Záznamové zařízení musí být schopno pracovat ve čtyřech režimech:
Záznamové zařízení se přepíná do následujících provozních režimů podle platné karty tachografu vložené do čtecích zařízení:
Provozní režim |
Otvor pro vložení karty řidiče |
|||||
Bez karty |
Karta řidiče |
Kontrolní karta |
Karta dílny |
Karta podniku |
||
Otvor pro vložení karty druhého řidiče |
Bez karty |
Provozní |
Provozní |
Kontrolní |
Kalibrační |
Podnikový |
Karta řidiče |
Provozní |
Provozní |
Kontrolní |
Kalibrační |
Podnikový |
|
Kontrolní karta |
Kontrolní |
Kontrolní |
Kontrolní (*1) |
Provozní |
Provozní |
|
Karta dílny |
Kalibrační |
Kalibrační |
Provozní |
Kalibrační (*1) |
Provozní |
|
Karta podniku |
Podnikový |
Podnikový |
Provozní |
Provozní |
Podnikový (*1) |
|
(*1)
V těchto situacích používá záznamové zařízení pouze kartu tachografu vloženou do řidičova otvoru pro vložení karty. |
Záznamové zařízení musí ignorovat vložení neplatné karty, kromě zobrazování, tisku a stahování dat uložených na kartách s prošlým datem, které musí být možné.
Všechny funkce uvedené v seznamu v II.2 musí být aktivní v provozním režimu s následujícími výjimkami:
Záznamové zařízení může předat data na displej, do tiskárny nebo na vnější rozhraní s následujícími výjimkami:
4. Bezpečnost
Bezpečnost systému sleduje ochranu paměti údajů záznamového zařízení takovým způsobem, aby se zabránilo neoprávněnému přístupu, manipulaci s daty a odhalení takového pokusu, stejně jako úplnost a totožnost dat přenášených mezi snímačem pohybu a celkem ve vozidle, úplnost a autentičnost údajů přenášených mezi záznamovým zařízením a kartami tachografu a ověření úplnosti a autentičnosti stahovaných dat.
Aby se dosáhlo bezpečnosti systému, musí záznamové zařízení splnit bezpečnostní požadavky uvedené ve Všeobecných požadavcích na bezpečnost snímačů pohybu a celku ve vozidle (dodatek 10).
III. KONSTRUKČNÍ A FUNKČNÍ POŽADAVKY NA ZÁZNAMOVÉ ZAŘÍZENÍ
1. Monitorování jednotlivých vložení a vyjmutí karty
Záznamové zařízení monitoruje vkládání karty do čtecího zařízení karet a její vyjímání.
Při vložení karty ověřuje záznamové zařízení, zda vložená karta je platná karta tachografu, a v takovém případě identifikuje typ karty.
Záznamové zařízení se navrhuje tak, že karty tachografu jsou po správném vložení do rozhraní zamčeny ve správné poloze.
K uvolnění karet tachografu může dojít pouze po zastavení vozidla a příslušná data jsou uložena na kartách. Uvolnění karty vyžaduje aktivní zásah uživatele.
2. Měření rychlosti a vzdálenosti
Tato funkce měří nepřetržitě a musí být schopna dodávat hodnoty ujeté vzdálenosti odpovídající celkové vzdálenosti ujeté vozidlem.
Tato funkce nepřetržitě měří a je schopna udávat rychlost vozidla.
Funkce měření rychlosti musí být schopna dodávat informaci, zda je vozidlo v pohybu, nebo zastavilo. Vozidlo se považuje za pohybující se, jakmile funkce registruje od snímače pohybu více než 1 imp/sec po dobu nejméně pěti vteřin. Jinak se vozidlo považuje za stojící.
Zařízení zobrazující rychlost (rychloměr) a měřidlo ujeté vzdálenosti (tachometr), instalovaná v jakémkoliv vozidle, které je vybaveno záznamovým zařízením, vyhovujícím ustanovením tohoto nařízení Komise, musí vyhovovat požadavkům týkajícím se maximálních tolerancí, které jsou uvedeny v této příloze (kapitola III body 2.1 a 2.2).
2.1 Měření ujeté vzdálenosti
Ujetá vzdálenost může být měřena buď:
Záznamové zařízení měří vzdálenost od 0 do 9999999,9km.
Měření vzdálenosti se pohybuje v následujících tolerancích (vzdálenosti nejméně 1 000 m):
Vzdálenost se měří s rozlišením 0,1 km nebo jemnějším.
2.2 Měření rychlosti
Záznamové zařízení musí měřit v rozsahu 0 až 220 km/hod.
Aby byla zajištěna tolerance zobrazované rychlosti maximálně ± 6 km/hod a byly vzaty v úvahu:
musí záznamové zařízení pro rychlosti ležící v rozmezí 20 až 180 km/hod a pro charakteristické koeficienty vozidla mezi 4 000 až 25 000 imp/hod měřit rychlost s tolerancí ± 1 km/hod (při konstantní rychlosti).
Poznámka: Rozlišovací schopnost ukládání dat s sebou nese další toleranci ± 0,5 km/hod u rychlosti vozidla ukládané záznamovým zařízením.
Rychlost se měří přesně s normální tolerancí během 2 vteřin po ukončení změny rychlosti, jestliže změna proběhla při hodnotě 2 m/s2.
Měření rychlosti se provádí s rozlišením 1 km/hod nebo jemnějším.
3. Měření času
Funkce měření času musí měřit nepřetržitě a udávat v digitální podobě údaje o referenčním datu a času UTC.
Datum a čas UTC se použije pro průběžné datování záznamového zařízení (záznamy, výtisky, výměny dat, zobrazení, …).
Aby bylo možno zobrazit místní čas, musí se dát měnit posun zobrazovaného času s půlhodinovým krokem.
Zpožďování nebo zrychlování hodin nesmí překročit ± 2 vteřiny za den v podmínkách schvalování typu.
Měření času musí mít rozlišovací schopnost lepší nebo rovnou 1 vteřině.
Měření času nesmí být ovlivněno vypnutím vnějšího elektrického napájení na dobu kratší nežli 12 měsíců v podmínkách schvalování typu.
4. Monitorování činnosti řidiče
Tato funkce musí nepřetržitě a odděleně monitorovat činnost jednoho řidiče a jednoho druhého řidiče.
Řidičovy činnosti jsou JÍZDA, PRÁCE, POHOTOVOST a PŘESTÁVKA/ODPOČINEK.
Mělo by být umožněno řidiči nebo druhému řidiči ručně navolit režimy PRÁCE, POHOTOVOST a PŘESTÁVKA/ODPOČINEK.
Jestliže se vozidlo pohybuje, musí se nastavit automaticky JÍZDA pro řidiče a u druhého řidiče se musí automaticky nastavit POHOTOVOST.
Jestliže se vozidlo zastaví, musí se u řidiče automaticky nastavit režim PRÁCE.
První změna činnosti řidiče, která nastane v průběhu 120 vteřin po automatickém nastavení režimu PRÁCE v důsledku zastavení vozidla, musí být považována za nastalé v průběhu zastávky vozidla (proto je možné zrušení změny na režim PRÁCE).
Tato funkce předává informaci o změně činnosti s rozlišením 1 minuty.
Pokud se v dané kalendářní minutě objeví jakákoliv činnost v režimu JÍZDA, je celá minuta považována za JÍZDU.
Pokud se v dané kalendářní minutě objeví jakákoliv činnost v režimu JÍZDA, jak v přímo předcházející, tak v přímo následující minutě, je celá tato minuta považována za JÍZDU.
Pokud jde o danou kalendářní minutu, která není podle předcházejících kriterií považována za JÍZDU, je celá minuta považována za stejný typ činnosti, jako nejdéle nepřetržitě trvající činnost v této minutě (nebo poslední ze stejně dlouho trvajících činností).
Tato funkce musí také nepřetržitě monitorovat nepřetržitý čas jízdy a načítaný čas doby přestávek řidiče.
5. Monitorování stavu řízení vozidla
Tato funkce musí nepřetržitě a automaticky monitorovat stav řízení vozidla.
Stav řízení vozidla POSÁDKA se musí navolit, jestliže jsou v záznamovém zařízení vloženy dvě platné karty řidiče. V každém jiném případě se navolí stav řízení vozidla SAMOTNÝ ŘIDIČ.
6. Řidičem ručně vkládané údaje
6.1 Vložení údaje o místě počátku nebo ukončení denní práce
Tato funkce musí umožnit vložení údaje o počátku nebo ukončení denní práce řidiče nebo druhého řidiče.
Místa jsou definována jako stát a případně region.
V době vyjmutí karty řidiče (nebo karty dílny) vyzve záznamové zařízení (druhého) řidiče, aby vložil údaj o místě ukončení doby denní práce.
Záznamové zařízení musí umožnit, aby tento požadavek byl ignorován.
Musí být umožněno vložit místo začátku nebo ukončení doby denní práce bez karty nebo v jiné době nežli při vlastním vkládání nebo vyjímání karty.
6.2 Ruční vkládání údajů o činnostech řidiče
V době vkládání karty řidiče (nebo karty dílny) a pouze v této době záznamové zařízení musí:
Záznamové zařízení musí umožnit držiteli karty tuto otázku ponechat bez odpovědi, odpovědět kladně nebo odpovědět záporně.
Poznámky: v případě, že držitel vozidla neprohlásí, kdy byla ukončena doba předcházející práce, a ručně vloží činnost, jejíž doba ukončení se rovná času vložení karty, musí záznamové zařízení:
V průběhu celého postupu záznamové zařízení čeká na vložení údajů po dobu nepřesahující následující časové prodlevy:
a v tomto případě záznamové zařízení potvrdí jakékoliv již vložené údaje.
6.3 Vkládání údajů o specifických podmínkách
Záznamové zařízení umožní řidiči vkládat v reálném čase dva údaje o specifických podmínkách:
Záznam ‚PŘEVOZ LODÍ / PŘEVOZ VLAKEM‘ se nesmí objevit, pokud je aktivovaný údaj ‚MIMO PŮSOBNOST‘.
Otevřená podmínka ‚MIMO PŮSOBNOST‘ musí být záznamovým zařízením automaticky uzavřena při vložení nebo vyjmutí karty řidiče.
7. Ovládání funkce zámků podniků
Tato funkce umožňuje správu zámků podnikem k omezení přístupu k údajům v podnikovém režimu pouze pro tento podnik.
Zámky podniků spočívají ve vložení data a času (uzamčení podnikem) a data a času (odemknutí podnikem) spojeného s identifikací podniku číslem karty podniku (při uzamčení).
Uzamčení a odemknutí zámků podniků může být provedeno pouze v reálném čase.
Zámek může odemknout pouze podnik, který zámek uzamkl (identifikováno prvními 13 znaky v čísle karty podniku) nebo,
odemknutí se provede automaticky při uzamčení jiným podnikem.
V případě, že podnik provede uzamčení a předcházející uzamčení provedl táý podnik, předpokládá se, že předcházející uzamčení nebylo ukončeno a stále pokračuje.
8. Monitorování kontrolních činností
Tato funkce musí monitorovat činnosti ZOBRAZOVÁNÍ, TISK a STAHOVÁNÍ DAT z celku ve vozidle nebo karty, které jsou prováděny v kontrolním režimu.
Tato funkce také monitoruje KONTROLU PŘEKROČENÍ POVOLENÉ RYCHLOSTI v kontrolním režimu. Činnost je považována za kontrolu překročení povolené rychlosti v případě, že v kontrolním režimu dojde k odeslání povelu k vytištění ‚překročení povolené rychlosti‘ do tiskárny nebo zobrazovací jednotky nebo data ‚události a závady‘ jsou stahována z paměti údajů celku ve vozidle.
9. Detekce událostí nebo závad
Tato funkce identifikuje následující události nebo závady:
9.1 Vložení neplatné karty
Tato událost se vyvolá vložením neplatné karty nebo karty s prošlým datem.
9.2 Rozpor karet
Tato událost nastane, jestliže se vložením platných karet dosáhne kombinace označená v tabulce X:
Vložení neodpovídající karty |
Otvor pro vložení karty řidiče |
|||||
Bez karty |
Karta řidiče |
Kontrolní karta |
Karta dílny |
Karta podniku |
||
Otvor pro vložení karty druhého řidiče |
Bez karty |
|
|
|
|
|
Karta řidiče |
|
|
|
X |
|
|
Kontrolní karta |
|
|
X |
X |
X |
|
Karta dílny |
|
X |
X |
X |
X |
|
Karta podniku |
|
|
X |
X |
X |
9.3 Překrytí časových údajů
Tato událost nastane, jestliže datum a čas posledního vyjmutí karty řidiče, které je přečteno na kartě je pozdější nežli aktuální datum a čas záznamového zařízení, do kterého je karta vložena.
9.4 Jízda bez náležité karty
Tato událost nastane při jakékoliv z kombinací údajů karet tachografu označené v následující tabulce X, když se řidičova činnost mění na režim JÍZDA nebo nastane změna režimu provozu v době nastaveného režimu řidičovy činnosti JÍZDA:
Jízda bez příslušné karty |
Otvor pro vložení karty řidiče |
|||||
Žádná nebo neplatná karta |
Karta řidiče |
Kontrolní karta |
Karta dílny |
Karta podniku |
||
Otvor pro vložení karty druhého řidiče |
Žádná nebo neplatná karta |
X |
|
X |
|
X |
Karta řidiče |
X |
|
X |
X |
X |
|
Kontrolní karta |
X |
X |
X |
X |
X |
|
Karta dílny |
X |
X |
X |
|
X |
|
Karta podniku |
X |
X |
X |
X |
X |
9.5 Vložení karty v průběhu jízdy
Tato událost nastane, jestliže je vložena karta tachografu do otvoru pro vkládání karet v době řidičovy činnosti JÍZDA.
9.6 Nesprávně ukončené poslední vložení karty
Tato událost nastane, jestliže při vložení karty záznamové zařízení zjistí, že přes opatření popsaná dále v kapitole III bodě 1 předcházející vložení karty nebylo správným způsobem ukončeno (karta byla vyjmuta dříve, nežli na ní byla uložena příslušná data). Tato událost se zjišťuje pouze při vložení karty řidiče nebo karty dílny.
9.7 Překročení povolené rychlosti
Tato událost nastane při každém překročení povolené rychlosti.
9.8 Přerušení elektrického napájení
Tato událost nastane při každém přerušení elektrického napájení snímače pohybu a celku ve vozidle delším nežli 200 milisekund, pokud zařízení není v kalibračním režimu. Prahovou charakteristiku hranice přerušení definuje výrobce. Pokles elektrického napájení v důsledku startování motoru vozidla nesmí být označen za tuto událost.
9.9 Chybné údaje o pohybu vozidla
Tato událost nastane v případě přerušení normálního toku dat mezi snímačem pohybu a celkem ve vozidle nebo v případě chyby v úplnosti nebo totožnosti dat přenášených mezi snímačem pohybu a celkem ve vozidle.
9.10 Pokus o narušení bezpečnosti systému
Tato událost nastane v jakémkoliv jiném případě, který ohrožuje bezpečnost systému snímače pohybu nebo celku ve vozidle v oblasti všeobecných bezpečnostních požadavků těchto komponentů, pokud není zařízení v kalibračním režimu.
9.11 Chybná karta
Tato závada nastane, kdykoliv je v průběhu provozu zjištěna závada karty tachografu.
9.12 Chyba záznamového zařízení
Tato závada nastane, pokud zařízení není v kalibračním režimu, v případě jakékoliv následující závady:
10. Vestavěné zkoušky a autotesty
Záznamové zařízení musí samo zjistit vlastní závady v průběhu vestavěných zkoušek a autotestů v souladu s následující tabulkou:
Testovaný subsystém |
Autotest |
Vestavěná zkouška |
Programové vybavení |
|
Úplnost |
Paměť údajů |
Přístup |
Přístup, úplnost údajů |
Čtení karet |
Přístup |
Přístup |
Klávesnice |
|
Ruční kontrola |
Tiskárna |
(podle výrobce) |
Výtisk |
Zobrazovací jednotka |
|
Vizuální kontrola |
Stahování údajů (prováděné pouze v průběhu stahování) |
Správná funkce |
|
Snímač |
Správná funkce |
Správná funkce |
11 Načítání z paměti údajů
Záznamové zařízení musí být schopno načíst jakékoliv údaje uložené v jeho paměti údajů.
12. Zaznamenávání a ukládání do paměti údajů
Pro účely tohoto odstavce
Údaje uložené do paměti údajů nesmí být ovlivněny přerušením elektrického napájení z vnějšího zdroje v rozsahu kratším nežli 12 měsíců v podmínkách schvalování typu.
Záznamové zařízení musí být schopno zaznamenávat a implicitně nebo explicitně ukládat do své paměti údajů následující data:
12.1 Údaje identifikující zařízení
12.1.1 Identifikační údaje o celku ve vozidle
Záznamové zařízení musí být schopno ukládat do své paměti údajů následující identifikační údaje o celku ve vozidle:
Identifikační údaje o celku ve vozidle jsou zaznamenány a uloženy jednou provždy výrobcem celku ve vozidle, s výjimkou údajů vztahujících se k programovému vybavení a číslo schválení typu, které se může měnit v případě aktualizace programového vybavení.
12.1.2 Identifikační data snímače pohybu
Snímač pohybu musí být schopen uložit do své paměti údajů následující identifikační data:
Identifikační data snímače pohybu jsou zaznamenána a uložena výrobcem tohoto snímače jednou provždy do snímače.
Celek ve vozidle musí být schopen zaznamenat a uložit do své paměti údajů následující párovací identifikační data snímače pohybu:
12.2 Bezpečnostní prvky
Záznamové zařízení musí být schopno uložit následující bezpečnostní prvky:
Bezpečnostní prvky záznamového zařízení jsou vloženy do zařízení výrobcem celku ve vozidle.
12.3 Data související s vložením a vyjmutím karty řidiče
Při každém cyklu vložení a vyjmutí karty řidiče nebo karty dílny musí záznamové zařízení zaznamenat a uložit do své paměti údajů následující informace:
Paměť údajů musí být schopna podržet tyto informace nejméně po dobu 365 dnů.
Jestliže je kapacita paměti údajů vyčerpána, musí nové údaje nahradit nejstarší údaje.
12.4 Data o činnosti řidiče
Záznamové zařízení musí zaznamenávat a ukládat do své paměti údajů kdykoliv dojde ke změně činnosti u řidiče nebo druhého řidiče nebo dojde ke změně stavu řízení vozidla nebo je-li vsunuta nebo vyjmuta karta řidiče nebo karta dílny:
Poznámka: VLOŽENA znamená, že platná karta řidiče nebo karta dílny je vložena v otvoru pro vkládání karet. NEVLOŽENA znamená opak, tzn. žádná platná karta řidiče nebo karta dílny není vložena v otvoru pro vkládání karet (např. je vložena karta podniku nebo není vložena žádná karta).
Poznámka: Údaje o činnosti vložené ručně řidičem nejsou zaznamenávány do paměti údajů.
Paměť údajů musí být schopna uchovat data o činnostech nejméně po dobu 365 dnů.
Jestliže je kapacita paměti údajů vyčerpána, musí nová data nahradit nejstarší data.
12.5 Místa, kde začíná nebo končí doba denní práce
Záznamové zařízení musí zaznamenat a uložit do své paměti údajů kdykoliv (druhý) řidič vloží místo začátku nebo ukončení denní práce:
Paměť údajů musí být schopna uchovat data o začátku a ukončení denní práce nejméně po dobu 365 dnů (za předpokladu, že jeden řidič vkládá data dvakrát za den).
Jestliže je kapacita paměti údajů vyčerpána, musí nová data nahradit nejstarší data.
12.6 Údaje měřiče ujeté vzdálenosti
Záznamové zařízení musí zaznamenávat do své paměti údajů hodnoty údajů měřiče ujeté vzdálenosti a odpovídající datum o půlnoci každého kalendářního dne.
Paměť údajů musí být schopna ukládat hodnoty měřiče ujeté vzdálenosti o každé půlnoci nejméně po dobu 365 kalendářních dnů.
Jestliže je kapacita paměti údajů vyčerpána, musí nová data nahradit nejstarší data.
12.7 Podrobná data o rychlosti
Záznamové zařízení musí zaznamenávat a uchovávat ve své paměti údajů okamžitou rychlost vozidla a odpovídající datum a čas v každé vteřině po dobu nejméně 24 hodin, jestliže se vozidlo pohybuje.
12.8 Údaje o událostech
Pro účely tohoto bodu je čas zaznamenáván s přesností jedné vteřiny.
Záznamové zřízení musí zaznamenávat a uchovávat ve své paměti údajů následující údaje o každé zjištěné události podle následujících pravidel ukládání:
Událost |
Pravidla ukládání dat |
Data, která se ukládají při události |
Rozpor karet |
— 10 posledních událostí |
— datum a čas zahájení události, — datum a čas ukončení události, — typ karty, číslo a vydávající členský stát každé karty vyvolávající rozpor. |
Jízda bez náležité karty |
— nejdelší událost pro každý z posledních 10 dnů, kdy došlo k události, — pět nejdelších událostí v posledních 365 dnech. |
— datum a čas zahájení události, — datum a čas ukončení události, — typ karty, číslo a vydávající členský stát každé karty vložené na začátku nebo na konci události, — počet podobných událostí v tomto dni. |
Vložení karty v průběhu jízdy |
— poslední událost pro každý z posledních 10 dnů, kdy došlo k události. |
— datum a čas události, — typ karty, číslo a vydávající členský stát, — počet podobných událostí v tomto dni. |
Nesprávně ukončené poslední vložení karty |
— 10 posledních událostí |
— datum a čas vložení karty, — typ karty, číslo a vydávající členský stát, — poslední použití karty přečtené z karty: — — datum a čas vložení karty, — registrační číslo vozidla a členský stát registrace vozidla. |
Překročení povolené rychlosti (1) |
— nejzávažnější událost pro každý z posledních 10 dnů (tj. jeden s nejvyšší průměrnou rychlostí), — pět nejzávažnějších událostí v posledních 365 dnech, — první událost, která nastala první po poslední kalibraci. |
— datum a čas počátku události, — datum a čas ukončení události, — maximální rychlost naměřená v průběhu události, — aritmetická průměrná rychlost změřená v průběhu události, — typ karty, číslo a členský stát vydávající kartu řidiče (pokud se dá použít), — počet podobných událostí v tomto dni. |
Přerušení elektrického napájení (2) |
— nejdelší událost pro každý z posledních 10 dnů zaregistrování události, — pět nejdelších událostí v posledních 365 dnech. |
— datum a čas počátku události, — datum a čas ukončení události, — typ karty, číslo a vydávající členský stát pro jakoukoliv kartu vloženou na začátku nebo na konci události, — počet podobných událostí v tomto dni. |
Chybné údaje o pohybu vozidla |
— nejdelší událost pro každý z posledních 10 dnech zaregistrování události, — pět nejdelších událostí v posledních 365 dnech. |
— datum a čas počátku události, — datum a čas ukončení události, — typ karty, číslo a vydávající členský stát pro jakoukoliv kartu vloženou na začátku nebo na konci události, — počet podobných událostí v tomto dni. |
Pokus o narušení bezpečnosti systému |
— 10 posledních událostí pro každý typ události. |
— datum a čas počátku události, — datum a čas ukončení události, — typ karty, číslo a vydávající členský stát pro jakoukoliv kartu vloženou na začátku nebo při ukončení události, — typ události. |
(1)
Záznamové zařízení musí také zaznamenat a uchovat ve své paměti údajů: — datum a čas poslední KONTROLY PŘEKROČENÍ POVOLENÉ RYCHLOSTI, — datum a čas prvního překročení povolené rychlosti následující po KONTROLE PŘEKROČENÍ POVOLENÉ RYCHLOSTI, — počet událostí, při kterých došlo k překročení povolené rychlosti od poslední KONTROLY PŘEKROČENÍ POVOLENÉ RYCHLOSTI.
(2)
Tato data mohou být zaznamenávána pouze při opětném připojení elektrického napájení, časové údaje mohou být udávány s přesností jedné minuty. |
12.9 Údaje o závadách
Pro účely tohoto bodu je čas zaznamenáván s přesností jedné vteřiny.
Záznamové zařízení se musí pokusit zaznamenat a uložit následující data pro každou zjištěnou závadu do své paměti údajů podle následujících pravidel o ukládání dat:
Závada |
Pravidla ukládání dat |
Data, která se ukládají o závadě |
Závada karty |
— 10 posledních závad karty řidiče |
— datum a čas počátku závady, — datum a čas konce závady, — číslo typu karty a vydávající členský stát. |
Závada záznamového zařízení |
— 10 posledních závad karty řidiče pro každý typ závady, — první závady po poslední kalibraci. |
— datum a čas počátku závady, — datum a čas konce závady, — typ závady, — číslo typu karty a vydávající členský stát jakékoliv karty vložené do záznamového zařízení na začátku nebo na konci závady. |
12.10 Kalibrační údaje
Záznamové zařízení musí zaznamenávat a ukládat do své paměti údajů údaje týkající se:
Následující data se zaznamenávají pro každou z těchto kalibrací:
Snímač pohybu musí zaznamenávat a uchovávat ve své paměti údajů následující instalační data snímače pohybu:
12.11 Data o nastavení času
Záznamové zařízení musí zaznamenávat a uchovávat ve své paměti údajů údaje vztahující se k:
provedené v kalibračním režimu mimo časový rámec pravidelných kalibrací (definice f)).
Následující data musí být zaznamenávána pro každé z těchto nastavení času:
12.12 Data o kontrolní činnosti
Záznamové zařízení musí zaznamenávat a uchovávat ve své paměti údajů následující údaje týkající se posledních 20 případů kontrolní činnosti:
V případě stahování dat jsou zaznamenávána data o nejstarším a posledním stahování dat.
12.13 Data o zámcích podniků
Záznamové zařízení musí zaznamenávat a uchovávat ve své paměti údajů následující údaje, týkající se 20 posledních případů použití zámků podniků:
12.14 Údaje o stahování dat
Záznamové zařízení musí zaznamenávat a uchovávat ve své paměti údajů údaje týkající se posledního stahování dat z paměti údajů do externího média v podnikovém nebo kalibračním režimu:
12.15 Údaje o specifických podmínkách
Záznamové zařízení musí zaznamenávat ve své paměti údajů následující údaje týkající se specifických podmínek:
Paměť údajů musí být schopna uchovat specifické podmínky po dobu nejméně 365 dnů (za předpokladu, že průměrně jedny podmínky jsou otevřeny a uzavřeny během jednoho dne). Jestliže je kapacita paměti údajů vyčerpána, nová data musí nahrazovat postupně nejstarší data.
13. Čtení z karet tachografu
Záznamové zařízení musí být schopno, pokud je třeba, přečíst z karet tachografu údaje nezbytné k
V případě chyby načítání dat se záznamové zařízení maximálně třikrát pokusí vyplnit daný příkaz k načtení dat, a pak v případě neúspěchu vyznačí chybu karty nebo její neplatnost.
14. Zaznamenávání a uchovávání dat na kartě tachografu
Záznamové zařízení musí v kartě řidiče nebo kartě dílny nastavit režim ‚data o použití karty‘ okamžitě po vložení karty.
Záznamové zařízení musí aktualizovat data uložená na platných kartách řidiče nebo kartách dílny a kontrolních kartách o všechna data vztahující se k době, kdy byla karta vložena, a k osobě držitele karty. Údaje uložené na kartách jsou uvedené v kapitole IV.
Záznamové zařízení musí aktualizovat údaje o činnostech řidiče a místě (jak je uvedeno v kapitole IV bodech 5.2.5 a 5.2.6), které jsou uloženy na platných kartách řidiče nebo kartách dílny, o data týkající se činností řidiče a míst, která byla ručně vložena držitelem karty.
Data uložená na kartách tachografu jsou aktualizována takovým způsobem a v takovou dobu, jak je třeba s ohledem na kapacitu paměti údajů a nahrazení nejdříve uložených dat posledními daty.
V případě chybného zápisu se záznamové zařízení maximálně třikrát pokusí vyplnit daný příkaz k zápisu, a pak v případě neúspěchu vyznačí chybu karty nebo její neplatnost.
Před uvolněním karty řidiče a po uložení všech příslušných dat, která se měla na kartu uložit, nastaví záznamové zařízení znovu údaje o použití karty.
15. Zobrazování
Displej musí mít minimálně 20 znaků.
Minimální výška znaku musí být 5 mm a šířka 3,5 mm.
Zobrazovací jednotka musí podporovat sady znaků latinská abeceda 1 a řecká abeceda definovaná normou ISO 8859, část 1 a 7, jak je uvedeno v dodatku 1 kapitoly 4 ‚Sady znaků‘. Zobrazovací jednotka může používat zjednodušené znaky (např. znaky s diakritikou mohou být zobrazeny bez diakritiky nebo malá písmena mohou být zobrazena jako velká).
Zobrazovací jednotka musí vydávat přiměřené, neoslňující světlo.
Údaje záznamového zařízení musí být dobře viditelné.
Záznamové zařízení musí být schopno zobrazit:
Další informace mohou být zobrazeny záznamovým zařízením za předpokladu, že jsou jasně odlišitelné od výše uvedených informací.
Displej záznamového zařízení musí používat piktogramy nebo kombinace piktogramů uvedených v dodatku 3. Další piktogramy nebo kombinace piktogramů mohou být zobrazeny displejem za předpokladu, že jsou jasně odlišitelné od dříve uvedených piktogramů nebo kombinací piktogramů.
Displej musí být vždy zapnut, pokud je vozidlo v pohybu.
Záznamové zařízení může obsahovat ruční nebo automatickou možnost vypnutí displeje, pokud se vozidlo nepohybuje.
Formát zobrazení je uveden v dodatku 5.
15.1 Implicitní zobrazení
Pokud není třeba zobrazit žádnou jinou informaci, musí záznamové zařízení zobrazit implicitně následující:
Zobrazení dat vztahujících se ke každému řidiči musí být jasné, prosté a jednoznačné. V případě, že informace o řidiči i druhém řidiči nemohou být zobrazeny současně, musí záznamové zařízení implicitně ukazovat informaci týkající se řidiče a musí umožnit uživateli zobrazit informaci týkající se druhého řidiče.
V případě, že šířka zobrazovací jednotky nedovoluje zobrazit implicitně provozní režim, musí záznamové zařízení krátce zobrazit nový provozní režim v okamžiku, kdy se mění.
Záznamové zařízení musí při vložení karty krátce zobrazit jméno držitele karty.
Jestliže je otevřena podmínka ‚MIMO PŮSOBNOST‘, potom musí displej ukázat odpovídající piktogram, že podmínka je otevřena. (Je povolené, aby zároveň nebyla zobrazena informace o současné činnosti řidiče).
15.2 Zobrazení výstražných sdělení
Záznamové zařízení musí zobrazit výstražné sdělení primárně použitím piktogramů podle dodatku 3, doplněné v případě potřeby dodatečnými numericky kódovanými informacemi. Přesné popisy výstražných sdělení mohou být také zobrazeny v řidičem zvoleném jazyce.
15.3 Přístupové menu
Záznamové zařízení musí nabídnout nezbytné příkazy prostřednictvím odpovídající struktury menu.
15.4 Ostatní zobrazované informace
Mělo by být možné zobrazit selektivně podle žádosti:
Zobrazování obsahu výtisku musí probíhat sekvenčně, řádku po řádce. Jestliže je šířka displeje menší nežli 24 znaků, musí být uživateli nabídnuta úplná informace vhodným způsobem (několik řádek, rolování…). Řádky výtisku věnované ručně zadaným informacím mohou být ze zobrazení vypuštěny.
16. Tisk
Záznamové zařízení musí být schopno vytisknout údaje z vlastní paměti údajů nebo karet tachografu v podobě následujících šesti výtisků:
Podrobný popis formátu a obsahu těchto výtisků je uveden v dodatku 4.
Dodatečné údaje mohou být přidány na konci těchto výtisků.
Ze záznamového zařízení mohou být pořízeny i další výtisky, pokud jsou jasně odlišitelné od dříve popsaných šesti výtisků.
‚Denní výtisk činnosti řidiče z karty‘ a ‚výtisk událostí a závad z karty‘ musí být k dispozici pouze, pokud je v záznamovém zařízení vložena karta řidiče nebo karta dílny. Záznamové zařízení musí aktualizovat uložená data na příslušné kartě před započetím tisku.
Aby se zpřístupnil záznam ‚denní výtisk činnosti řidiče z karty‘ a ‚výtisk událostí a závad z karty‘, musí záznamové zařízení:
Tiskárna musí být schopna vytisknout 24 znaků na řádku.
Minimální velikost znaků musí být 2,1 mm na výšku a 1,5 mm na šířku.
Tiskárna musí podporovat sady znaků latinská abeceda 1 a řecká abeceda, definované normou ISO 8859, část 1 a 7, jak je popsáno v dodatku 1, kapitola 4 ‚Sady znaků‘.
Tiskárny musí být navrženy tak, aby se při tisku výtisků s dostatečnou pravděpodobností vyhnuly jakékoliv nejednoznačnosti při čtení.
Výtisky si musí podržet své rozměry a záznamy za normálních podmínek vlhkosti (10 až 90 %) a teploty.
Papír používaný v záznamové zařízení musí nést příslušnou značku schválení typu a označení typů záznamových zařízení, ve kterých jej lze používat. Výtisky musí zůstat čitelné nejméně po dobu jednoho roku za normálních podmínek skladování, pokud se týče intenzity osvětlení, vlhkosti a teploty.
Na tyto dokumenty by mělo být možné učinit ručně psané poznámky, např. řidičův podpis.
Záznamové zařízení by mělo vyřešit v průběhu tisku událost ‚došel papír‘ tak, že po opětovném vložení papíru je tisk restartován od úplného počátku výtisku nebo tisk pokračuje s jednoznačným odkazem na dříve vytištěnou část.
17. Výstražná sdělení
Záznamové zařízení musí dát výstražné znamení řidiči při zjištění jakékoliv události nebo závady.
Výstražné sdělení při přerušení elektrického napájení může být odloženo až do opětovného připojení elektrického napájení.
Záznamové zařízení musí dát řidiči výstražné sdělení 15 minut před uplynutím doby nepřetržité jízdy v trvání 4 hod a 30 min a při jejím překročení.
Výstražná sdělení musí být vizuální. Zvukové výstrahy mohou být také použity jako doplněk vizuálních výstražných sdělení.
Vizuální výstrahy musí být jasně rozeznatelné uživatelem, musí být umístěny v zorném poli řidiče a musí být jasně čitelné ve dne i v noci.
Vizuální výstrahy mohou být zabudovány v záznamovém zařízení nebo umístěny mimo záznamové zařízení.
Ve druhém případě musí nést symbol ‚T‘ a mít žlutou nebo oranžovou barvu.
Výstražná sdělení musí trvat nejméně 30 vteřin, pokud není uživatelem potvrzeno, že je bere na vědomí stiskem jakéhokoliv ovládacího prvku záznamového zařízení. První potvrzení nesmí smazat zobrazení příčiny výstražného sdělení v souladu s následujícím odstavcem.
Příčina výstrahy musí být zobrazena na záznamovém zařízení a zůstat viditelná, dokud není uživatelem potvrzeno vzetí na vědomí použitím specifického ovladače nebo vložením příkazu záznamového zařízení.
Další výstražná sdělení mohou být také použita, pokud nezmatou řidiče ve vztahu ke sdělením výše popsaným.
18. Stahování dat do externích médií
Záznamové zřízení musí být schopno v případě potřeby stáhnout údaje z paměti údajů nebo z karty řidiče na externí médium pro uložení dat prostřednictvím kalibračního nebo stahovacího konektoru. Záznamové zařízení před počátkem stahování dat aktualizuje údaje uložené na příslušné kartě.
Kromě toho jako přídavná funkce mohou být data stahována v jakémkoliv provozním režimu jiným konektorem pro podnik, který tímto kanálem prokáže svou totožnost. V tomto případě se při stahování využijí přístupová práva podniku pro stahování dat.
Stahování dat nesmí změnit nebo odstranit žádné uložené údaje.
Spojovací konektor pro kalibraci nebo stahování dat je popsán v dodatku 6.
Protokoly o stahování dat jsou uvedneny v dodatku 7.
19. Výstupní data pro přídavná externí média
Jestliže záznamové zařízení neobsahuje funkce zobrazení rychlosti nebo ujeté vzdálenosti, musí záznamové zařízení být zdrojem výstupního signálu(ů), které umožní zobrazení rychlosti (rychloměr) nebo vozidlem celkem ujeté vzdálenosti (měřič ujeté vzdálenosti).
Celek ve vozidle musí být také schopen dodat, prostřednictvím příslušného vyhrazeného sériového spojení nezávislého na přídavném připojení sběrnice CAN (ISO 11898 Silniční vozidla — Výměna digitálních informací — Oblast sítě řídících obvodů pro rychlou komunikaci), výstupní signál odpovídající následujícím údajům, což umožní jejich elektronické zpracování dalšími elektronickými jednotkami instalovanými ve vozidle:
Další data mohou být k dispozici jako doplněk tohoto minimálního výčtu.
Jestliže je zapnuto ‚zapalování‘ vozidla, musí být uvedená data neustále k dispozici na výstupní lince. Jestliže je ‚zapalování‘ vypnuto, musí být minimálně indikovány jakékoliv změny činnosti řidiče nebo druhého řidiče nebo jakékoliv vyjmutí nebo vložení karty tachografu musí vyvolat odpovídající výstupní datový signál. V případě, že výstupní datový signál není k dispozici při vypnutém ‚zapalování‘ vozidla, musí se tyto údaje zpřístupnit okamžitě po zapnutí ‚zapalování‘ vozidla.
20. Kalibrace
Kalibrační funkce musí umožnit:
Párování snímače pohybu s celkem ve vozidle spočívá minimálně v:
Kalibrační funkce musí být schopna vložit nezbytná data prostřednictvím kalibračního nebo stahovacího konektoru v souladu s kalibračním protokolem definovaným v dodatku 8. Kalibrační funkce musí být schopna vložit nezbytné údaje i prostřednictvím jiných konektorů.
21. Seřízení času
Funkce seřízení času musí umožnit nastavení aktuálního času maximálně o jednu minutu v intervalech nejméně sedmi dnů.
Funkce seřízení času musí umožnit nastavení aktuálního času bez omezení v kalibračním režimu.
22. Funkční charakteristiky
Celek ve vozidle musí být plně funkční v rozsahu teplot od −20 °C do 70 °C a snímač pohybu v rozmezí od −40 °C do 135 °C. Paměť údajů musí být chráněna při teplotách pod −40 °C.
Záznamové zařízení musí být plně funkční v rozsahu vlhkosti 10 % až 90 %.
Záznamové zařízení musí být chráněno proti přepětí, přepólování elektrického napájení a zkratu.
Záznamové zařízení musí vyhovovat směrnici 95/54/ES ze dne 31. října 1995 ( 17 ), kterou se přizpůsobuje technickému pokroku směrnice Rady 72/245/EHS ( 18 ) z hlediska elektromagnetické kompatibility, a mělo by být chráněno proti elektrostatickým výbojům a kolísání napájení.
23. Materiály
Všechny komponenty, ze kterých se záznamové zařízení skládá, musí být vyrobeny z materiálů s dostatečnou stabilitou, mechanickou odolností a stabilními elektrickými i magnetickými charakteristikami.
Při normálním použití musí být všechny vnitřní části zařízení chráněny proti vlhkosti a prachu.
Celek ve vozidle musí vyhovovat stupni ochrany IP 40 a snímač pohybu stupni ochrany IP 64 podle normy IEC 529.
Zařízení musí vyhovovat odpovídajícím technickým specifikacím vztahujícím se k ergonomii konstrukce.
Zařízení musí být chráněno proti náhodnému poškození.
24. Značení
Pokud záznamové zařízení zobrazuje údaje měřiče vzdálenosti a rychloměru, musí se na zobrazovací jednotce objevit i následující údaje:
Záznamové zařízení může být také přepnuto, aby zobrazovalo rychlost v mílích za hodinu, a v tom případě je jednotka měřené rychlosti vyznačena zkratkou ‚mph‘.
Popisný štítek je připevněn na každý samostatný komponent záznamového zařízení a nese tyto údaje:
Pokud není k dispozici dostatečný prostor pro zobrazení všech výše uvedených podrobností, musí popisný štítek obsahovat alespoň jméno nebo značku výrobce a katalogové číslo komponentu.
IV. KONSTRUKČNÍ A FUNKČNÍ POŽADAVKY NA KARTY TACHOGRAFU
1. Viditelné údaje
Přední strana musí obsahovat:
ES |
TARJETA DEL CONDUCTOR |
TARJETA DE CONTROL |
TARJETA DEL CENTRO DE ENSAYO |
TARJETA DE LA EMPRESA |
DK |
FØRERKORT |
KONTROLKORT |
VÆRKSTEDSKORT |
VIRKSOMHEDSKORT |
DE |
FAHRERKARTE |
KONTROLLKARTE |
WERKSTATTKARTE |
UNTERNEHMENSKARTE |
EL |
ΚΑΡΤΑ ΟΔΗΓΟΥ |
ΚΑΡΤΑ ΕΛΕΓΧΟΥ |
ΚΑΡΤΑ ΚΕΝΤΡΟΥ ΔΟΚΙΜΩΝ |
ΚΑΡΤΑ ΕΠΙΧΕΙΡΗΣΗΣ |
EN |
DRIVER CARD |
CONTROL CARD |
WORKSHOP CARD |
COMPANY CARD |
FR |
CARTE DE CONDUCTEUR |
CARTE DE CONTROLEUR |
CARTE D'ATELIER |
CARTE D'ENTREPRISE |
GA |
CÁRTA TIOMÁNAÍ |
CÁRTA STIÚRTHA |
CÁRTA CEARDLAINNE |
CÁRTA COMHLACHTA |
IT |
CARTA DEL CONDUCENTE |
CARTA DI CONTROLLO |
CARTA DELL'OFFICINA |
CARTA DELL'AZIENDA |
NL |
BESTUURDERS KAART |
CONTROLEKAART |
WERKPLAATSKAART |
BEDRIJFSKAART |
PT |
CARTÃO DE CONDUTOR |
CARTÃO DE CONTROLO |
CARTÃO DO CENTRO DE ENSAIO |
CARTÃO DE EMPRESA |
FI |
KULJETTAJA KORTTILLA |
VALVONTA KORTILLA |
TESTAUSASEMA KORTILLA |
YRITYSKORTILLA |
SV |
FÖRARKORT |
KONTROLLKORT |
VERKSTADSKORT |
FÖRETAGSKORT |
B |
Belgie |
DK |
Dánsko |
D |
Německo |
GR |
Řecko |
E |
Španělsko |
F |
Francie |
IRL |
Irsko |
I |
Itálie |
L |
Lucembursko |
NL |
Nizozemí |
A |
Rakousko |
P |
Portugalsko |
FIN |
Finsko |
S |
Švédsko |
UK |
Spojené království |
|
Karta řidiče |
Kontrolní karta |
Karta podniku nebo karta dílny |
1. |
Příjmení řidiče |
Jméno kontrolního orgánu |
Karta podniku nebo karta dílny |
2. |
Jméno(a) řidiče |
Příjmení kontrolora (pokud přichází v úvahu) |
Příjmení držitele karty (pokud přichází v úvahu) |
3. |
Datum narození řidiče |
Jméno(a) kontrolora (pokud přichází v úvahu) |
Jméno(a) držitele karty (pokud přichází v úvahu) |
4.(a) |
Datum počátku platnosti karty |
||
(b) |
Datum konce platnosti karty (pokud přichází v úvahu) |
||
(c) |
Jméno vydávajícího úřadu (může být vytištěno na druhé straně) |
||
(d) |
Číslo odlišné od čísla uvedeného v řádku 5, pro administrativní účely (volitelné) |
||
5.(a) |
Číslo řidičského průkazu (k datu vydání karty řidiče) |
|
|
5.(b) |
Číslo karty |
||
6. |
Fotografie řidiče |
Fotografie kontrolora (volitelné) |
— |
7. |
Podpis řidiče |
Podpis držitele (volitelné) |
|
8. |
Obvyklé místo pobytu nebo adresa držitele (volitelné) |
Poštovní adresa kontrolního orgánu |
Poštovní adresa podniku nebo dílny |
rubová strana musí obsahovat:
Karty tachografu musí být vydávány s těmito převládajícími barvami pozadí:
Karty tachografu musí nést minimálně následující ochranné prvky, chránící karty proti padělání a pozměňování:
Po konzultaci se Společenstvím mohou členské státy přidat barvy nebo označení, jako vnitrostátní symboly a bezpečnostní prvky, aniž by došlo ke znehodnocení opatření tohoto dodatku.
2. Bezpečnostní opatření
Systémová bezpečnost se zaměřuje na ochranu autentičnosti dat přenášených mezi kartou a záznamovým zařízením, ochranu kompletnosti a autenticitu dat stahovaných z karet, umožňuje zapsání jistých dat na kartu pouze záznamovým zařízením a ochránění karty proti poškození resp. zjištění pokusu o podobné jednání.
Aby se dosáhlo systémové bezpečnosti, musí karty tachografu splňovat bezpečnostní požadavky definované ve Všeobecných požadavcích na bezpečnost (dodatek 10).
Karty tachografu musí být čitelné dalšími zařízeními, např. osobními počítači.
3. Normy
Karty tachografu musí vyhovovat následujícím normám:
4. Environmentální a elektrické specifikace
Karty tachografu musí být schopny správné funkce za všech klimatických podmínek běžně se vyskytujících na území Společenství a nejméně v rozsahu teplot od −25 °C do +70 °C s příležitostnými špičkami do +85 °C. Příležitostnými špičkami se myslí na dobu nepřesahující 4 hodiny a ne více nežli 100krát v průběhu životnosti karty.
Karty tachografu musí být schopny správné funkce při vlhkosti v rozsahu 10 % až 90 %.
Karty tachografu musí být schopny správné funkce po dobu pěti let, pokud jsou používány ve shodě s předepsaným prostředím a elektrickými specifikacemi.
V průběhu používání musí karty tachografu vyhovovat požadavkům směrnice Společenství 95/54/ES ze dne 31. října 1995 ( 19 ), vztahujícím se k elektromagnetické slučitelnosti, a musí být ochráněny proti elektrostatickým výbojům.
5. Ukládání dat
Pro účely tohoto odstavce
Funkce karty tachografu, pokyny a logická stavba ukládání dat do paměti údajů jsou popsány v dodatku 2.
Tento odstavec stanovuje minimální kapacitu pro ukládání dat v různých aplikačních souborech. Karty tachografu musí být schopny informovat záznamové zařízení o současné kapacitě těchto souborů.
Jakékoliv další údaje vztahující se k jiným účelům, případně vygenerované kartou, smějí být ukládány na kartu tachografu v souladu se směrnicí 95/46/ES ze dne 24. října 1995 o ochraně fyzických osob v souvislosti se zpracováním osobních údajů a o volném pohybu těchto údajů ( 20 ).
5.1 Identifikace karty a bezpečnostní údaje
5.1.1 Identifikace použití
Karty tachografu musí být schopny uchovávat následující identifikační data použití:
5.1.2 Identifikace čipu
Karty tachografu musí být schopny ukládat následující identifikační data integrovaného obvodu:
5.1.3 Identifikace čipové karty
Karty tachografu musí být schopny uchovat následující identifikační údaje čipové karty:
5.1.4 Bezpečnostní prvky
Karty tachografu musí být schopny uchovat údaje o následujících bezpečnostních prvcích:
5.2 Karta řidiče
5.2.1 Identifikace karty
Karta tachografu musí být schopna uchovat následující identifikační data karty:
5.2.2 Identifikace držitele karty
Karta řidiče musí být schopna uchovat následující identifikační data držitele karty:
5.2.3 Informace o řidičském průkazu
Karta řidiče musí být schopna uchovat následující údaje o řidičském průkazu:
5.2.4 Údaje o použitých vozidlech
Karta řidiče musí být schopna uchovat pro každý den, kde byla použita, a pro každý časový úsek, kdy byla užita v daném vozidle (časový úsek obsahuje všechny po sobě jdoucí cykly mezi vložením a vyjmutím karty v tomto vozidle z pohledu této karty), následující údaje:
Karta řidiče musí být schopna uchovat nejméně 84 takových záznamů.
5.2.5 Údaje o řidičových činnostech
Karta řidiče musí být schopna uchovat pro každý kalendářní den, kdy byla karta použita nebo pro který řidič vložil činnost ručně, následující údaje:
Paměť karty řidiče musí být schopna uchovat údaje o činnosti řidiče nejméně 28 dnů (průměrná činnost řidiče je definována jako 93 změn činnosti za den).
Údaje uvedené v požadavcích 197 a 199 musí být uchovány způsobem umožňujícím vyhledání v chronologickém pořadí i v případě překrývajících se časových údajů.
5.2.6 Místa, kde časy výkonu denní práce začínají nebo končí
Karta řidiče musí být schopna uchovat následující údaje vložené řidičem a vztahující se k místům, kde úseky denní práce začínají nebo končí:
Paměť karty řidiče musí být schopna uchovat nejméně 42 párů takových údajů.
5.2.7 Údaje o událostech
Pro účely tohoto bodu je čas zaznamenáván s přesností jedné vteřiny.
Karta řidiče musí být schopna uchovat údaje vztahující se k následujícím událostem zjištěným záznamovým zařízením v okamžiku vložení karty:
Karta řidiče musí být schopna uchovat následující údaje o těchto událostech:
Poznámka: V případě časového překrytí událostí:
Poznámka: V případě ‚posledního nesprávně ukončeného použití‘:
Karta řidiče musí být schopna uchovat data vztahující se k posledním šesti událostem každého typu (tzn. 36 událostí).
5.2.8 Údaje o závadách
Pro účely tohoto bodu je čas zaznamenáván s přesností jedné vteřiny.
Karta řidiče musí být schopna uchovat data vztahující se k následujícím závadám zjištěným záznamovým zařízením při vložení karty:
Karta řidiče musí být schopna uchovat následující údaje vztahující se k těmto závadám:
Karta řidiče musí být schopna uchovat údaje vztahující se k posledním dvanácti závadám každého typu (tzn. 24 chyb).
5.2.9 Údaje o kontrolních činnostech
Karta řidiče musí být schopna uchovat následující údaje vztahující se ke kontrolním činnostem:
Poznámka: Bezpečnostní požadavky implicitně předpokládají, že stahování karty se zaznamená, jestliže stahování proběhne přes záznamové zařízení.
Karta řidiče musí být schopna uchovat jeden takový záznam.
5.2.10 Údaje o použití karty
Karta řidiče musí být schopna uchovat údaje vztahující se k vozidlu, které otevřelo současné použití karty:
5.2.11 Údaje o specifických podmínkách
Karta řidiče musí být schopna uchovat údaje vztahující se ke specifickým podmínkám, které jsou zadány v průběhu doby, kdy je karta vložena (v jakémkoliv otvoru pro vkládání karet):
Karta řidiče musí být schopna uchovat 56 takových záznamů.
5.3 Karta dílny
5.3.1 Bezpečnostní prvky
Karta dílny musí být schopna uložit osobní identifikační číslo (PIN-kód).
Karta dílny musí být schopna uložit kryptografické klíče pro párování snímačů pohybu s celky ve vozidle.
5.3.2 Identifikace karty
Karta dílny musí být schopna uložit následující identifikační data karty:
5.3.3 Identifikace držitele karty
Karta dílny musí být schopna uložit následující identifikační data držitele karty:
5.3.4 Údaje o použitých vozidlech
Karta dílny musí být schopna uložit záznamy o použitých vozidlech stejným způsobem jako karta řidiče.
Karta dílny musí být schopna uložit minimálně 4 takové záznamy.
5.3.5 Údaje o řidičových činnostech
Karta dílny musí být schopna uložit údaje o řidičových činnostech stejným způsobem, jako karta řidiče.
Karta dílny musí být schopna uchovat data minimálně o jednom průměrném dni řidičových činností.
5.3.6 Začátek nebo ukončení doby denní činnosti řidiče
Karta dílny musí být schopna uložit záznamy dat o začátcích a ukončeních denní práce stejným způsobem jako karta řidiče.
Karta dílny musí být schopna uchovat minimálně tři páry takových záznamů.
5.3.7 Údaje o událostech a závadách
Karta dílny musí být schopna uložit údaje o událostech a závadách stejným způsobem jako karta řidiče.
Karta dílny musí být schopna uložit údaje o třech posledních událostech každého typu (tzn. 18 událostí) a šest posledních záznamů o závadách každého typu (tzn. 12 závad).
5.3.8 Údaje o kontrolních činnostech
Karta dílny musí být schopna uložit údaje o kontrolních činnostech stejným způsobem jako karta řidiče.
5.3.9 Údaje o kalibraci a nastavování času
Karta dílny musí být schopna uchovat záznamy o kalibracích nebo nastavování času provedených v době, kdy je karta vložena v záznamovém zařízení.
Každý kalibrační záznam musí být schopen uchovat následující údaje:
Karta dílny musí být schopna uložit minimálně 88 takových záznamů.
Karta dílny musí mít počitadlo celkového počtu kalibrací provedených s kartou.
Karta dílny musí mít počitadlo počtu kalibrací provedených od posledního stahování dat.
5.3.10 Údaje o specifických podmínkách
Karta dílny musí být schopna uložit data týkající se specifických podmínek stejným způsobem jako karta řidiče. Karta dílny musí být schopna uložit dva takové záznamy.
5.4 Kontrolní karta
5.4.1 Identifikace karty
Kontrolní karta musí být schopna uložit následující identifikační data:
5.4.2 Identifikace držitele karty
Kontrolní karta musí být schopna uložit následující identifikační data držitele karty:
5.4.3 Údaje o kontrolních činnostech
Kontrolní karta musí být schopna uložit následující data o kontrolní činnosti:
Kontrolní karta musí být schopna uchovat minimálně 230 takových záznamů.
5.5 Karta podniku
5.5.1 Identifikace karty
Karta podniku musí být schopna uložit následující identifikační data:
5.5.2 Identifikace držitele karty
Karta podniku musí být schopna uložit následující identifikační data držitele karty:
5.5.3 Údaje o činnosti podniku
Karta podniku musí být schopna uložit následující údaje o činnostech podniku:
Karta podniku musí být schopna uložit nejméně 230 takových záznamů.
V. INSTALACE ZÁZNAMOVÉHO ZAŘÍZENÍ
1. Instalace
Nové záznamové zařízení musí být dodáno schválené servisní dílně nebo výrobci vozidla neaktivované, se všemi kalibračními parametry, jak je uvedeno v kapitole III bodě 20, a s nastavenými příslušnými platnými implicitními hodnotami. V případě, že žádná specifická hodnota není považována za ‚příslušnou‘, měly by se alfanumerické parametry nastavit na ‚?‘ a numerické parametry na ‚0‘.
Záznamového zařízení musí před aktivací umožnit přístup ke kalibrační funkci, dokonce i když není v kalibračním režimu.
Záznamového zařízení nesmí před aktivací zaznamenávat nebo ukládat údaje vztahující se ke kapitole III bodům 12.3 až 12.9 a 12.12 až 12.14 včetně.
V průběhu instalace musí výrobce přednastavit všechny známé parametry.
Výrobce vozidla nebo schválená servisní dílna musí aktivovat instalované záznamové zařízení před tím, než vozidlo opustí prostory, kde instalace probíhá.
Aktivace záznamového zařízení se musí spustit automaticky prvním vložením karty dílny do kteréhokoliv rozhraní.
Specifické úkony párování potřebné mezi snímačem pohybu a celkem ve vozidle, pokud je instalován, musí proběhnout automaticky před nebo v průběhu aktivace.
Po aktivaci záznamového zařízení musí být plně aktivní funkce zařízení a přístupová práva.
Záznamové a ukládací funkce záznamového zařízení musí být po aktivaci plně funkční.
Po instalaci musí následovat kalibrace. První kalibrace musí zahrnovat vložení registračního čísla vozidla a proběhne v průběhu 2 týdnů od této instalace nebo přidělení registračního čísla vozidla, podle toho co nastane později.
Záznamové zařízení se musí ve vozidle umístit takovým způsobem, aby umožňovalo řidiči přístup ke všem funkcím z jeho sedadla.
2. Instalační štítek
Po provedení prohlídky záznamového zařízení, která následuje po instalaci, se umístí na záznamové zařízení, do něj nebo vedle něj instalační štítek tak, aby byl dobře viditelný a snadno přístupný. Po každé prohlídce provedené schváleným montérem nebo dílnou musí být původní štítek nahrazen novým.
Štítek musí obsahovat alespoň následující údaje:
3. Zapečetění
Následující díly musí být zapečetěny:
Výše uvedené pečetě mohou být sejmuty:
V každém případě, kdy jsou porušeny tyto pečetě, musí být vyhotoven písemný zápis se zdůvodněním celé události a musí být předán příslušnému orgánu.
VI. KONTROLY, INSPEKCE A OPRAVY
Požadavky týkající se okolností, za kterých mohou být odstraněny pečetě uváděné v článku 12.5 nařízení (EHS) č. 3821/85 naposledy pozměněného nařízením (ES) č. 2135/98, jsou definované v kapitole V(3) této přílohy.
1. Schvalování montérů nebo servisních dílen
Členské státy schvalují, pravidelně kontrolují a certifikují montéry nebo servisní dílny k provádění:
V rámci čl. 12 odst. 1 tohoto nařízení se vydávají karty, kromě řádně odůvodněných případů, pouze servisům nebo dílnám oprávněným k aktivaci nebo kalibraci záznamových zařízení v souladu s touto přílohou:
2. Kontrola nových nebo opravených zařízení
Každé jednotlivé zařízení, ať již nové nebo opravené, musí být kontrolováno s ohledem na jeho správnou funkci a přesnost odečtů a záznamů, která musí odpovídat limitům stanoveným v kapitole III bodech 2.1 a 2.2, zapečetění v souladu s kapitolou V bodem 3 a kalibraci.
3. Instalační prohlídky
Po zamontování záznamového zařízení do vozidla musí celá instalace (včetně záznamového zařízení) vyhovovat opatřením vztahujícím se k přípustným tolerancím uvedeným v kapitole III bodech 2.1 a 2.2.
4. Pravidelné kontroly
Pravidelná kontrola zařízení instalovaného do vozidla musí proběhnout po každé opravě záznamového zařízení, po jakékoliv změně charakteristického součinitele vozidla, efektivního obvodu pneumatik kol, odchylce referenčního času UTC o více nežli 20 minut, při změně registračního čísla vozidla ale minimálně jednou v průběhu dvou let (24 měsíců) od poslední kontroly.
Tyto kontroly musí obsahovat následující kontrolní kroky zajišťující, že:
Tyto kontroly musí obsahovat kalibraci
5. Měření chyb
Měření chyb při instalaci a v průběhu provozu musí být provedeno za následujících podmínek, které jsou považovány za nedílnou část zkušebních podmínek:
6. Opravy
Dílny musí být schopny stahovat data ze záznamového zařízení, aby údaje mohly být předloženy zpět dotyčnému dopravnímu podniku.
Schválení montéři a servisní dílny musí dopravnímu podniku vydat potvrzení o nestáhnutelnosti dat, pokud špatná funkce záznamového zařízení brání stažení dříve zaznamenaných dat i v případě, že oprava byla prováděna v téže dílně. Servisní dílny musí archivovat kopie vydaných potvrzení nejméně po dobu jednoho roku.
VII. VYDÁVÁNÍ KARET
Postupy vydávání karet stanovené jednotlivými členskými státy musí vyhovovat následujícím podmínkám:
VIII. SCHVÁLENÍ TYPU ZÁZNAMOVÉHO ZAřÍZENÍ A KARET TACHOGRAFU
1. Obecná ustanovení
Pro účely této kapitoly se ‚záznamovým zařízením‘ rozumí ‚záznamové zařízení nebo jeho komponenty‘. Schválení typu není vyžadováno pro kabel(y) spojující snímač pohybu s celkem ve vozidle.
Záznamové zařízení by mělo být předloženo ke schválení typu úplné se všemi integrovanými přídavnými zařízeními.
Postup schvalování typu záznamového zařízení a karet tachografu musí zahrnovat zkoušky bezpečnostních opatření, funkční zkoušky a zkoušky vzájemné operační součinnosti. Pozitivní výsledky těchto zkoušek se potvrdí vhodnými osvědčeními.
Orgány příslušné pro schvalování typu členských států nevydají certifikát schválení typu v souladu s článkem 5 tohoto nařízení, pokud neobdrží:
pro záznamové zařízení nebo kartu, která je předmětem žádosti o schválení typu.
Jakákoliv úprava týkající se programového nebo technického vybavení zařízení nebo povahy materiálu použitého pro jeho výrobu musí být před zavedením oznámena orgánem vydávajícím schválení typu zařízení. Tento orgán potvrdí výrobci rozšíření schválení typu nebo může požadovat aktualizaci nebo potvrzení osvědčení o funkčnosti, o bezpečnosti nebo o vzájemné operační součinnosti.
Postup aktualizace programového vybavení instalovaného v záznamovém zařízení musí být schválen orgánem, který vydal schválení typu pro záznamové zařízení. Aktualizace programového vybavení nesmí změnit ani vymazat žádné údaje o činnosti řidiče uložená v záznamovém zařízení. Programové vybavení může být aktualizováno pouze na odpovědnost výrobce zařízení.
2. Osvědčení o bezpečnosti
Zkoušky bezpečnosti se provedou v souladu s podmínkami dodatku 10 této přílohy.
3. Osvědčení o funkčnosti
Každý žadatel o vydání schválení typu dodá orgánu příslušnému pro schvalování typu členského státu všechny materiály a dokumentaci, kterou tento orgán považuje za nezbytnou.
Osvědčení o funkčnosti musí být výrobci vydáno teprve po úspěšném absolvování funkčních zkoušek minimálně v rozsahu uvedeném v dodatku 9.
Orgán příslušný pro schvalování typu vydá osvědčení o funkčnosti. Toto osvědčení musí obsahovat, kromě jména příjemce osvědčení a identifikace modelu, podrobný seznam provedených zkoušek a dosažených výsledků.
4. Osvědčení o vzájemné operační součinnosti
Zkoušky vzájemné operační součinnosti se provádějí v jediné zkušebně schválené a podléhající Evropské komisi.
Zkušební laboratoř zaznamenává požadavky výrobců o zkoušky vzájemné operační součinnosti v pořadí, v jakém byly doručeny.
Požadavky jsou úředně registrovány pouze tehdy, jestliže zkušebně již byly dodány:
Datum registrace žádosti musí být oznámeno výrobci.
Žádné zkoušky vzájemné operační součinnosti zkušebna neprovádí u záznamového zařízení nebo karty tachografu, ke kterým nebyla poskytnuta osvědčení o bezpečnosti a funkčnosti.
Každý výrobce požadující zkoušky vzájemné operační součinnosti se zaváže ponechat zkušební laboratoři, která odpovídá za provedení zkoušek, úplnou sadu materiálů a dokumentace, které byly ke zkouškám dodány.
Zkoušky vzájemné operační součinnosti musí být provedeny v souladu s odstavcem 5 dodatku 9 této přílohy postupně se všemi typy záznamových zařízení a karet tachografu:
Osvědčení o vzájemné operační součinnosti musí být laboratoří doručeno výrobci teprve tehdy, až jsou úspěšně absolvovány všechny požadované zkoušky vzájemné operační součinnosti.
Jestliže zkoušky vzájemné operační součinnosti nejsou úspěšné s jedním nebo několika záznamovými zařízeními nebo kartami tachografu podle požadavku 283, osvědčení o vzájemné operační součinnosti není vydáno, pokud výrobce žádající o schválení neprovede nezbytné úpravy a neabsolvuje úspěšně zkoušky vzájemné operační součinnosti. Zkušebna identifikuje důvod problému s pomocí příslušného výrobce a pokusí se mu pomoci nalézt technické řešení. V případě, že výrobce již upravil svůj výrobek, musí zajistit od příslušných orgánů potvrzení platnosti svého osvědčení o bezpečnosti a funkčnosti.
Osvědčení o vzájemné operační součinnosti je platné šest měsíců a postup musí být opakován na konci tohoto období, pokud výrobce neobdržel odpovídající schválení typu. Osvědčení doručí výrobce orgánu příslušnému pro schvalování typu členského státu, který vydal osvědčení o funkčnosti.
Jakýkoliv prvek, který by mohl způsobit závadu vzájemné operační součinnosti, nesmí být použit pro vytvoření zisku a nesmí vést k získání dominantního postavení.
5. Certifikát schválení typu
Orgán členského státu příslušný pro schvalování typu může vydat certifikát schválení typu, jakmile obdrží tři požadovaná osvědčení.
Orgán příslušný pro schvalování typu předá kopii certifikátu schválení typu zkušebně pověřené prováděním zkoušek vzájemné operační součinnosti v době vydání certifikátu výrobci.
Zkušebna pověřená prováděním zkoušek vzájemné operační součinnosti musí udržovat internetové stránky, na kterých je aktualizovaný seznam modelů záznamových zařízení a karet tachografu:
6. Výjimečný postup: první osvědčení o vzájemné operační součinnosti
V průběhu čtyř měsíců po osvědčení prvního páru záznamového zařízení a karet tachografu (řidiče, dílny, kontrolní a podniku) z hlediska vzájemné operační součinnosti je jakékoliv vydané osvědčení o vzájemné operační součinnosti (včetně úplně prvního) týkající se žádostí registrovaných v tomto období považováno za dočasné.
Jestliže na konci tohoto období budou všechny uvažované výrobky vzájemně operačně součinné, stanou se všechna tato osvědčení definitivními.
Jestliže budou v tomto období zjištěny závady z hlediska vzájemné operační součinnosti, musí zkušebna pověřená prováděním zkoušek vzájemné operační součinnosti identifikovat za pomoci všech zúčastněných výrobců zdroje obtíží a vyzve výrobce k provedení nezbytných úprav.
Jestliže na konci tohoto období budou problémy vzájemné operační součinnosti přetrvávat, musí odpovědná zkušebna ve spolupráci se zúčastněnými výrobci a orgány příslušnými pro schvalování typu, které vydaly související osvědčení o funkčnosti, zjistit důvody obtíží a stanovit nezbytné úpravy, které musí provést zúčastnění výrobci. Hledání technického řešení smí trvat maximálně dva měsíce, po kterých v případě nenalezení odpovídajícího řešení rozhodne Komise po konzultaci se zkušebnou pověřenou prováděním zkoušek vzájemné operační součinnosti, která zařízení nebo karty obdrží definitivní osvědčení vzájemné operační součinnosti, a zdůvodní proč.
Jakákoliv žádost o zkoušky vzájemné operační součinnosti registrovaná mezi koncem čtyřměsíčního období, kdy byla vydána dočasná osvědčení, a datem rozhodnutí Komise podle požadavku 294 musí být odložena, dokud nebudou počáteční obtíže se vzájemnou operační součinností vyřešeny. Tyto žádosti budou potom vyřízeny v pořadí, v jakém byly registrovány.
Dodatek 1
SLOVNÍK DAT
OBSAH |
|
1. |
Úvod … |
1.1. |
Podklad pro definice typů dat … |
1.2. |
Odkazy … |
2. |
Definice typu dat … |
2.1. |
ActivityChangeInfo … |
2.2. |
Address … |
2.3. |
BCDString … |
2.4. |
CalibrationPurpose … |
2.5. |
CardActivityDailyRecord … |
2.6. |
CardActivityLengthRange … |
2.7. |
CardApprovalNumber … |
2.8. |
CardCertificate … |
2.9. |
CardChipIdentification … |
2.10. |
CardConsecutiveIndex … |
2.11. |
CardControlActivityDataRecord … |
2.12. |
CardCurrentUse … |
2.13. |
CardDriverActivity … |
2.14. |
CardDrivingLicenceInformation … |
2.15. |
CardEventData … |
2.16. |
CardEventRecord … |
2.17. |
CardFaultData … |
2.18. |
CardFaultRecord … |
2.19. |
CardIccIdentification … |
2.20. |
CardIdentification … |
2.21. |
CardNumber … |
2.22. |
CardPlaceDailyWorkPeriod … |
2.23. |
CardPrivateKey … |
2.24. |
CardPublicKey … |
2.25. |
CardRenewalIndex … |
2.26. |
CardReplacementIndex … |
2.27. |
CardSlotNumber … |
2.28. |
CardSlotsStatus … |
2.29. |
CardStructureVersion … |
2.30. |
CardVehicleRecord … |
2.31. |
CardVehiclesUsed … |
2.32. |
Certificate … |
2.33. |
CertificateContent … |
2.34. |
CertificateHolderAuthorisation … |
2.35. |
CertificateRequestID … |
2.36. |
CertificationAuthorityKID … |
2.37. |
CompanyActivityData … |
2.38. |
CompanyActivityType … |
2.39. |
CompanyCardApplicationIdentification … |
2.40. |
CompanyCardHolderIdentification … |
2.41. |
ControlCardApplicationIdentification … |
2.42. |
ControlCardControlActivityData … |
2.43. |
ControlCardHolderIdentification … |
2.44. |
ControlType … |
2.45. |
CurrentDateTime … |
2.46. |
DailyPresenceCounter … |
2.47. |
Datef … |
2.48. |
Distance … |
2.49. |
DriverCardApplicationIdentification … |
2.50. |
DriverCardHolderIdentification … |
2.51. |
EntryTypeDailyWorkPeriod … |
2.52. |
EquipmentType … |
2.53. |
EuropeanPublicKey … |
2.54. |
EventFaultType … |
2.55. |
EventFaultRecordPurpose … |
2.56. |
ExtendedSerialNumber … |
2.57. |
FullCardNumber … |
2.58. |
HighResOdometer … |
2.59. |
HighResTripDistance … |
2.60. |
HolderName … |
2.61. |
K-ConstantOfRecordingEquipment … |
2.62. |
KeyIdentifier … |
2.63. |
L-TyreCircumference … |
2.64. |
Language … |
2.65. |
LastCardDownload … |
2.66. |
ManualInputFlag … |
2.67. |
ManufacturerCode … |
2.68. |
MemberStateCertificate … |
2.69. |
MemberStatePublicKey … |
2.70. |
Name … |
2.71. |
NationAlpha … |
2.72. |
NationNumeric … |
2.73. |
NoOfCalibrationRecords … |
2.74. |
NoOfCalibrationSinceDownload … |
2.75. |
NoOfCardPlaceRecords … |
2.76. |
NoOfCardVehicleRecords … |
2.77. |
NoOfCompanyActivityRecords … |
2.78. |
NoOfControlActivityRecords … |
2.79. |
NoOfEventsPerType … |
2.80. |
NoOfFaultsPerType … |
2.81. |
OdometerValueMidnight … |
2.82. |
OdometerShort … |
2.83. |
OverspeedNumber … |
2.84. |
PlaceRecord … |
2.85. |
PreviousVehicleInfo … |
2.86. |
PublicKey … |
2.87. |
RegionAlpha … |
2.88. |
RegionNumeric … |
2.89. |
RSAKeyModulus … |
2.90. |
RSAKeyPrivateExponent … |
2.91. |
RSAKeyPublicExponent … |
2.92. |
SensorApprovalNumber … |
2.93. |
SensorIdentification … |
2.94. |
SensorInstallation … |
2.95. |
SensorInstallationSecData … |
2.96. |
SensorOSIdentifier … |
2.97. |
SensorPaired … |
2.98. |
SensorPairingDate … |
2.99. |
SensorSerialNumber … |
2.100. |
SensorSCIdentifier … |
2.101. |
Signature … |
2.102. |
SimilarEventsNumber … |
2.103. |
SpecificConditionType … |
2.104. |
SpecificConditionRecord … |
2.105. |
Speed … |
2.106. |
SpeedAuthorised … |
2.107. |
SpeedAverage … |
2.108. |
SpeedMax … |
2.109. |
TdesSessionKey … |
2.110. |
TimeReal … |
2.111. |
TyreSize … |
2.112. |
VehicleIdentificationNumber … |
2.113. |
VehicleRegistrationIdentification … |
2.114. |
VehicleRegistrationNumber … |
2.115. |
VuActivityDailyData … |
2.116. |
VuApprovalNumber … |
2.117. |
VuCalibrationData … |
2.118. |
VuCalibrationRecord … |
2.119. |
VuCardIWData … |
2.120. |
VuCardIWRecord … |
2.121. |
VuCertificate … |
2.122. |
VuCompanyLocksData … |
2.123. |
VuCompanyLocksRecord … |
2.124. |
VuControlActivityData … |
2.125. |
VuControlActivityRecord … |
2.126. |
VuDataBlockCounter … |
2.127. |
VuDetailedSpeedBlock … |
2.128. |
VuDetailedSpeedData … |
2.129. |
VuDownloadablePeriod … |
2.130. |
VuDownloadActivityData … |
2.131. |
VuEventData … |
2.132. |
VuEventRecord … |
2.133. |
VuFaultData … |
2.134. |
VuFaultRecord … |
2.135. |
VuIdentification … |
2.136. |
VuManufacturerAddress … |
2.137. |
VuManufacturerName … |
2.138. |
VuManufacturingDate … |
2.139. |
VuOverSpeedingControlData … |
2.140. |
VuOverSpeedingEventData … |
2.141. |
VuOverSpeedingEventRecord … |
2.142. |
VuPartNumber … |
2.143. |
VuPlaceDailyWorkPeriodData … |
2.144. |
VuPlaceDailyWorkPeriodRecord … |
2.145. |
VuPrivateKey … |
2.146. |
VuPublicKey … |
2.147. |
VuSerialNumber … |
2.148. |
VuSoftInstallationDate … |
2.149. |
VuSoftwareIdentification … |
2.150. |
VuSoftwareVersion … |
2.151. |
VuSpecificConditionData … |
2.152. |
VuTimeAdjustmentData … |
2.153. |
VuTimeAdjustmentRecord … |
2.154. |
W-VehicleCharacteristicConstant … |
2.155. |
WorkshopCardApplicationIdentification … |
2.156. |
WorkshopCardCalibrationData … |
2.157. |
WorkshopCardCalibrationRecord … |
2.158. |
WorkshopCardHolderIdentification … |
2.159. |
WorkshopCardPIN … |
3. |
Definice rozsahu hodnoty a velikosti … |
3.1. |
Definice pro kartu řidiče: … |
3.2. |
Definice pro kartu dílny: … |
3.3. |
Definice pro kontrolní kartu: … |
3.4. |
Definice pro kartu podniku: … |
4. |
Sady znaků … |
5. |
Kódování … |
1. ÚVOD
Tento dodatek určuje formáty, prvky a struktury dat pro použití v záznamovém zařízení a v kartách tachografu.
1.1 Podklad pro definice typů dat
Tento dodatek používá k definování typů dat Abstract Syntax Notation One (ASN.1). To umožňuje, že jednoduchá a strukturovaná data jsou definována bez toho, že by zahrnovala jakoukoliv zvláštní přenosovou skladbu (kódovací pravidla), která by byla závislá na aplikaci a systémovém prostředí.
Konvence názvů typů ASN.1 jsou provedeny v souladu s ISO/IEC 8824-1. To znamená, že:
Jestliže je použití typu ASN.1 již definováno jako část jiné normy a jestliže je toto vhodné pro použití v záznamovém zařízení, je tento typ ASN.1 definován v tomto dodatku.
K umožnění několika typů kódovacích pravidel jsou některé ASN.1 typy v tomto dodatku omezeny identifikátory rozsahu hodnoty. Identifikátory rozsahu hodnot jsou definovány v bodě 3.
1.2 Odkazy
V tomto dodatku jsou použity tyto normy:
ISO 639 |
Kód pro názvy jazyků. První vydání: 1988 |
EN 726-3 |
Systémy s identifikačními kartami — Telekomunikační karty s integrovanými obvody a koncová zařízení — Část 3: Aplikačně nezávislé požadavky na karty. Prosinec 1994 |
ISO 3779 |
Silniční vozidla — Identifikační číslo vozidla (VIN) — Obsah a skladba. Třetí vydání: 1983 |
ISO/IEC 7816-5 |
Informační technika — Identifikační karty — Karty s integrovanými obvody a s kontakty — Část 5: Systém číslování a registrační postup identifikátorů aplikací. První vydání: 1994 + Změna 1: 1996 |
ISO/IEC 8824-1 |
Informační technika — Abstraktní syntaktická notace 1 (ASN.1): Specifikace základní notace. Druhé vydání: 1998 |
ISO/IEC 8825-2 |
Informační technika — ASN.1 kódovací pravidla: Specifikace zhuštěných kódovacích pravidel (PER — Packed Encoding Rules). Druhé vydání: 1998 |
ISO/IEC 8859-1 |
Informační technika — Sady grafických znaků kódované jedním 8bitovým bajtem — Část 1: Latinská abeceda 1, První vydání: 1998 |
ISO/IEC 8859-7 |
Informační technika — Sady grafických znaků kódované jedním 8bitovým bajtem — Část 7: Latinská a řecká abeceda. První vydání: 1987 |
ISO 16844-3 |
Silniční vozidla — Systémy tachografů — Rozhraní snímače pohybu. WD 3-20/05/99. |
2. DEFINICE TYPU DAT
Pro každý z následujících typů dat spočívá standardní hodnota pro ‚neznámý‘ nebo ‚bezpředmětný‘ obsah v naplnění daného datového článku bajty ‚FF‘.
2.1 ActivityChangeInfo
Tento typ dat dává možnost kódovat uvnitř dvoubajtového slova status otvoru pro kartu v 00.00 nebo status řidiče v 00.00 nebo změny činnosti nebo změny statusu řízení nebo změny statusu karty řidiče nebo druhého řidiče. Tento typ dat se vztahuje k požadavkům 084, 109a, 199 a 219.
Přiřazení hodnoty — Oktetové uspořádání: (16 bitů)
Pro záznamy do paměti údajů (nebo status otvoru pro kartu):
′s′B |
Otvor pro kartu: ′0′B: ŘIDIČ,
′1′B: ŘIDIČ,
|
′c′B |
Status řízení vozidla: ′0′B: SAMOTNÝ ŘIDIČ,
′1′B: POSÁDKA,
|
′p′B |
Status karty řidiče (nebo karty dílny) v příslušném otvoru pro kartu: ′0′B: VLOŽENA, karta je vložena,
′1′B: NENÍ VLOŽENA, není vložena žádná karta (nebo je karta vyjmuta),
|
′aa′B |
Činnost: ′00′B: PŘESTÁVKA/ODPOČINEK,
′01′B: POHOTOVOST,
′10′B: PRÁCE,
′11′B: ŘÍZENÍ,
|
|
Čas změny: Počet minut od 00h00 daného dne. |
Pro záznamy karty řidiče (nebo karty dílny) (a status řidiče):
′s′B |
Otvor pro kartu (nepoužije se, jestliže ′p′ = 1 kromě dále uvedené poznámky): ′0′B: ŘIDIČ,
′1′B: 2. ŘIDIČ,
|
′c′B |
|
′p′B |
Status karty: ′0′B: VLOŽENA, karta je vložena do záznamového zařízení,
′1′B: NENÍ VLOŽENA, karta není vložena (nebo je karta vyjmuta),
|
′aa′B |
Činnost (nepoužije se, jestliže ′p′ = 1 a ′c′ = 0 kromě dále uvedené poznámky): ′00′B: PŘESTÁVKA/ODPOČINEK,
′01′B: POHOTOVOST,
′10′B: PRÁCE,
′11′B: ŘÍZENÍ VOZIDLA,
|
|
Čas změny: Počet minut od 00h00 daného dne. |
Poznámka pro případ ‚vyjmutí karty‘:
Je-li karta vyjmuta:
Jako výsledek ručního vstupu bity ′c′ a ′aa′ slova (uloženého na kartě) mohou být přepsány později s ohledem na vstup.
2.2 Address
Adresa.
|
|
|
|
}
codePage udává část ISO/IEC 8859, která je použita ke kódování adresy,
address je adresa kódovaná v souladu s ISO/IEC 8859-codePage.
2.3 BCDString
BCDString se použije pro vyjádření dekadických čísel binárním kódem (BCD). Tento typ dat se použije k vyjádření jedné dekadické číslice skupinou 4 bitů (poloviční oktet). BCDString je založen na ISO/IEC 8824-1 ‚CharacterStringType‘.
BCDString používá notaci hstring‘. Vnější levá hexadecimální číslice musí být skupinou 4 bitů s nejvyšší hodnotou prvního oktetu. K získání násobku oktetů se musí podle potřeby vložit od pozice levé vnější 4bitové skupiny v prvním oktetu nulové 4bitové skupiny.
Přípustné číslice jsou: 0, 1, … 9.
2.4 CalibrationPurpose
Kód k objasnění, proč byl soubor kalibračních parametrů zaznamenán. Tento typ dat se vztahuje k požadavkům 097 a 098.
Přiřazení hodnoty:
′00′H |
vyhrazená hodnota, |
′01′H |
aktivace: záznam známých kalibračních parametrů v okamžiku aktivace celku ve vozidle, |
′02′H |
první instalace: první kalibrace celku ve vozidle po jeho aktivaci, |
′03′H |
instalace: první kalibrace celku ve vozidle v běžném vozidle, |
′04′H |
pravidelná kontrola. |
2.5 CardActivityDailyRecord
Informace, uložené na kartě a vztahující se k činnostem řidiče po určitý kalendářní den. Tento typ dat se vztahuje k požadavkům 199 a 219.
CardActivityDailyRecord ::= SEQUENCE {
|
|
|
|
|
|
|
|
|
|
}
activityPreviousRecordLength je celková délka záznamu předešlého dne v bajtech. Nejvyšší hodnota je dána délkou OCTET STRING obsahující tyto záznamy (viz CardActivityLengthRange bod 3). Jestliže tento záznam je nejdelší denní záznam, musí být hodnota activityPreviousRecordLength nastavena na 0.
activityRecordLength je celková délka tohoto záznamu v bajtech. Maximální hodnota je dána délkou OCTET STRING, který obsahuje tyto záznamy.
activityRecordDate je datum záznamu.
activityDailyPresenceCounter je denní prezentační čítač pro kartu toho dne.
activityDayDistance je celková vzdálenost ujetá toho dne.
activityChangeInfo je soubor ActivityChangeInfo dat toho dne pro řidiče. Může obsahovat maximálně 1 440 hodnot (jedna změna činnosti za minutu). Tento soubor vždy obsahuje activityChangeInfo pro status řidiče v 00.00.
2.6 CardActivityLengthRange
Počet bajtů v kartě řidiče nebo v kartě dílny, které jsou dostupné k uložení záznamů o činnosti řidiče.
Přiřazení hodnoty: viz bod 3.
2.7 CardApprovalNumber
Číslo schválení typu karty.
Přiřazení hodnoty: Není specifikováno.
2.8 CardCertificate
Certifikát veřejného klíče karty.
2.9 CardChipIdentification
Informace uložené na kartě určené k identifikaci integrovaného obvodu karty (požadavek 191).
|
|
|
|
}
icSerialNumber je pořadové číslo integrovaného obvodu dle EN 726-3.
icManufacturingReferences je označení výrobce integrovaného obvodu a výrobního článku dle EN 726-3.
2.10 CardConsecutiveIndex
Pořadový index karty (definice h)).
Přiřazení hodnoty: (viz tato příloha, kapitola VII)
Posloupnost : ′0, …, 9, A, … , Z, a, … , z′.
2.11 CardControlActivityDataRecord
Informace uložené na kartě řidiče nebo kartě dílny týkající se poslední kontroly, které byl řidič podroben (požadavky 210 a 225).
|
|
|
|
|
|
|
|
|
|
|
|
}
controlType je typ kontroly.
controlTime je datum a čas kontroly.
controlCardNumber je FullCardNumber kontrolní úřední osoby mající vykonat kontrolu.
controlVehicleRegistration je registrační číslo vozidla a členský stát registrace vozidla, ve kterém byla kontrola provedena.
controlDownloadPeriodBegin and controlDownloadPeriodEnd je doba stahování dat v případě stahování.
2.12 CardCurrentUse
Informace o aktuálním použití karty (požadavek 212).
|
|
|
|
}
sessionOpenTime je čas, kdy je karta vložena pro běžné použití. Tato položka se nastavuje na nulu při vyjmutí karty.
sessionOpenVehicle je identifikace běžného použití vozidla nastaveného při vložení karty. Tato položka se nastavuje na nulu při vyjmutí karty.
2.13 CardDriverActivity
Informace uložené na kartě řidiče nebo kartě dílny týkající se činnosti řidiče (požadavky 199 a 219).
|
|
|
|
|
|
}
activityPointerOldestDayRecord je určení začátku paměťového místa (počet bajtů od začátku řetězce) nejstaršího úplného denního záznamu v řetězci activityDailyRecords. Maximální hodnota je dána délkou řetězce.
activityPointerNewestRecord je určení začátku paměťového místa (počet bajtů od začátku řetězce) nejnovějšího denního záznamu v řetězci activityDailyRecords. Maximální hodnota je dána délkou řetězce
activityDailyRecords je prostor vhodný k uložení dat činnosti řidiče (struktura dat: CardActivityDailyRecord) pro každý kalendářní den, kdy byla karta použita.
Přiřazení hodnoty: tento oktetový řetězec je cyklicky plněn záznamy CardActivityDailyRecord. Při prvním použití začíná ukládání do paměti údajů na prvním bajtu řetězce. Všechny nové záznamy jsou připojeny na konec předchozího. Když je řetězec plný, ukládání pokračuje na prvním bajtu řetězce nezávisle na přerušení, které je uvnitř datového prvku. Před umístěním dat nové činnosti do řetězce (zvětšení běžné activityDailyRecord nebo umístění nové activityDailyRecord), která nahrazuje starší data činnosti, musí být activityPointerOldestDayRecord aktualizovány k vyjádření nového umístění nejstaršího úplného denního záznamu a activityPreviousRecordLength tohoto (nového) nejstaršího úplného denního záznamu musí být nastavena na nulu.
2.14 CardDrivingLicenceInformation
Informace uložené na kartě řidiče týkající se dat karty držitele řidičského oprávnění (požadavek 196).
|
|
|
|
|
|
}
drivingLicenceIssuingAuthority je orgán vydávající řidičský průkaz.
drivingLicenceIssuingNation je stát orgánu vydávajícího řidičský průkaz.
drivingLicenceNumber je číslo řidičského průkazu.
2.15 CardEventData
Informace uložené na kartě řidiče nebo kartě dílny týkající se událostí v souvislosti s kartou držitele (požadavky 204 a 223).
|
|
}
CardEventData je posloupnost hodnot EventFaultType uspořádaná vzestupně, hodnot cardEventRecords (kromě pokusů narušení spolehlivosti záznamů, které jsou seskupeny v posledním souboru posloupnosti).
cardEventRecords Text fehlt
2.16 CardEventRecord
Informace uložené na kartě řidiče nebo kartě dílny týkající se události v souvislosti s kartou držitele (požadavky 205 a 223).
|
|
|
|
|
|
|
|
}
eventType je typ události.
eventBeginTime je datum a čas začátku události.
eventEndTime je datum a čas konce události.
eventVehicleRegistration je registrační číslo vozidla a členský stát registrace vozidla, ve kterém událost nastala.
2.17 CardFaultData
Informace uložené na kartě řidiče nebo kartě dílny týkající se závad v souvislosti s kartou držitele (požadavky 207 a 223).
|
|
}
CardFaultData je posloupnost záznamů závad záznamového zařízení doprovázená záznamy závad karty.
cardFaultRecords je soubor záznamů závad určité kategorie závad (záznamové zařízení nebo karta).
2.18 CardFaultRecord
Informace uložené na kartě řidiče nebo kartě dílny týkající se závad v souvislosti s kartou držitele (požadavky 208 a 223).
|
|
|
|
|
|
|
|
}
faultType je typ závady.
faultBeginTime je datum a čas začátku závady.
faultEndTime je datum a čas konce závady.
faultVehicleRegistration je registrační číslo vozidla a členský stát registrace vozidla, ve kterém závada nastala.
2.19 CardIccIdentification
Informace uložené na kartě týkající se označení karty s integrovaným obvodem (požadavek 192).
|
|
|
|
|
|
|
|
|
|
|
|
}
clockStop je mód Clockstop dle EN 726-3.
cardExtendedSerialNumber je pořadové číslo karty s integrovaným obvodem a výrobní údaj karty integrovaného obvodu dle EN 726-3 a jak je dále specifikováno typem dat ExtendedSerialNumber.
cardApprovalNumber je číslo schválení typu karty.
cardPersonaliserID je individuální identifikátor karty — dle definice v EN 726-3.
embedderIcAssemblerId je identifikátor výrobce karty nebo sestavovataele integrovaného obvodu dle EN 726-3.
icIdentifier je identifikátor integrovaného obvodu na kartě a výrobce integrovaného obvodu dle EN 726-3.
2.20 CardIdentification
Informace uložené na kartě týkající se identifikace karty (požadavky 194, 215, 231, 235).
|
|
|
|
|
|
|
|
|
|
|
|
}
cardIssuingMemberState je kód členského státu vydávajícího kartu.
cardNumber je číslo karty.
cardIssuingAuthorityName je název orgánu vydávajícího kartu.
cardIssueDate je datum vydání karty současnému držiteli.
cardValidityBegin je datum počátku platnosti karty.
cardExpiryDate je datum konce platnosti karty.
2.21 CardNumber
Číslo karty dle definice g).
|
|
|
|
|
|
}
|
|
|
|
|
|
|
|
}
}
driverIdentification je jednoznačná identifikace řidiče v členském státě.
ownerIdentification je jednoznačná identifikace podniku nebo dílny nebo kontrolního orgánu v členském státě.
cardConsecutiveIndex je pořadový index karty.
cardReplacementIndex je index náhrady karty.
cardRenewalIndex je index obnovy karty.
První posloupnost výběru je vhodná ke kódování čísla karty řidiče, druhá posloupnost výběru je vhodná ke kódování čísel karty dílny, kontrolní karty a karty podniku.
2.22 CardPlaceDailyWorkPeriod
Informace uložené na kartě řidiče nebo kartě dílny týkající se míst, kde denní pracovní doba začíná nebo končí (požadavky 202 a 221).
|
|
|
|
}
placePointerNewestRecord je index posledního aktualizovaného záznamu o místě.
Přiřazení hodnoty: Číslo odpovídající čítači záznamu míst začínající‚0‘ pro první výskyt záznamu místa ve struktuře.
placeRecords je soubor záznamů obsahující informaci týkající se vložených míst.
2.23 CardPrivateKey
Soukromý klíč karty.
2.24 CardPublicKey
Veřejný klíč karty.
2.25 CardRenewalIndex
Index obnovy karty (definice i)).
Přiřazení hodnoty: (viz kapitola VII v této příloze).
′0′První vydání.
Pořadí pro zvýšení:′0, …, 9, A, …, Z′.
2.26 CardReplacementIndex
Index náhrady karty (definice j)).
Přiřazení hodnoty: (viz kapitola VII v této příloze).
′0′Původní karta.
Pořadí pro zvýšení:′0, …, 9, A, …, Z′.
2.27 CardSlotNumber
Kód pro rozlišení mezi dvěma otvory pro kartu celku ve vozidle.
|
(0), |
|
(1) |
}
Přiřazení hodnoty: Není specifikováno.
2.28 CardSlotsStatus
Kód udávající typ karet vložených do dvou otvorů pro kartu celku ve vozidle.
Přiřazení hodnoty — oktetové uspořádání:′ccccdddd′B:
′cccc′B |
Identifikace typu karty vložené do otvoru pro kartu druhého řidiče, |
′dddd′B |
Identifikace typu karty vložené do otvoru pro kartu řidiče, |
s těmito identifikačními kódy:
′0000′B |
není vložena žádná karta, |
′0001′B |
je vložena karta řidiče, |
′0010′B |
je vložena karta dílny, |
′0011′B |
je vložena kontrolní karta, |
′0100′B |
je vložena karta podniku. |
2.29 CardStructureVersion
Kód udávající verzi realizované struktury v kartě tachografu.
Přiřazení hodnoty:′aabb′H:
′aa′H |
Index změn struktury, |
′bb′H |
Index změn týkajících se použití prvků dat definovaných pro strukturu danou horním bajtem. |
2.30 CardVehicleRecord
Informace uložené na kartě řidiče nebo kartě dílny týkající se doby použití vozidla během kalendářního dne (požadavky 197 a 217).
|
|
|
|
|
|
|
|
|
|
|
|
}
vehicleOdometerBegin je hodnota měřiče ujeté vzdálenosti na začátku doby použití vozidla.
vehicleOdometerEnd je hodnota měřiče ujeté vzdálenosti na konci doby použití vozidla.
vehicleFirstUse je datum a čas začátku doby použití vozidla.
vehicleLastUse je datum a čas konce doby použití vozidla.
vehicleRegistration je registrační číslo vozidla a členský stát registrace vozidla.
vuDataBlockCounter je hodnota VuDataBlockCounter při posledním výpisu doby použití vozidla.
2.31 CardVehiclesUsed
Informace uložené na kartě řidiče nebo kartě dílny týkající vozidel použitých držitelem karty (požadavky 197 a 217).
|
|
|
|
}
vehiclePointerNewestRecord je index posledního aktualizovaného záznamu vozidla.
Přiřazení hodnoty: Číslo odpovídající čítači záznamů vozidla začínající ′0′ pro první výskyt záznamu vozidla ve struktuře.
cardVehicleRecords je soubor záznamů obsahující informace o použití vozidla.
2.32 Certificate
Certifikát veřejného klíče vydaný certifikačním orgánem.
Přiřazení hodnoty: digitální podpis s částečnou obnovou CertificateContent podle dodatku 11 ‚Společný bezpečnostní mechanismus‘: podpis (128 bajt.) || zbytek veřejného klíče (58 bajtů) || název certifikačního orgánu (8 bajtů).
2.33 CertificateContent
(Čistý) obsah certifikátu veřejného klíče podle dodatku 11 ‚Společné bezpečnostní mechanismy‘.
|
|
|
|
|
|
|
|
|
|
|
|
}
certificateProfileIdentifier je verze odpovídajícího certifikátu.
Přiřazení hodnoty:: ′01h′ pro tuto verzi.
CertificationAuthorityReference identifikuje certifikační orgán vydávající certifikát a zároveň obsahuje odkaz na veřejný klíč tohoto certifikačního orgánu.
certificateHolderAuthorisation identifikuje práva držitele certifikátu.
certificateEndOfValidity je datum, kdy platnost certifikátu končí.
certificateHolderReference identifikuje držitele certifikátu a obsahuje zároveň odkaz na jeho veřejný klíč.
publicKey je veřejný klíč, který je certifikován tímto certifikátem.
2.34 CertificateHolderAuthorisation
Identifikace práv držitele certifikátu.
|
|
|
|
}
tachographApplicationID je identifikátor použití pro použití tachografu.
Přiřazení hodnoty: ′FFh′ ′54h′ ′41h′ ′43h′ ′48h′ ′4Fh′. Tento AID je vlastnický neregistrovaný identifikátor použití v souladu s ISO/IEC 7816-5.
equipmentType je identifikace typu zařízení, pro které je certifikát určen.
Přiřazení hodnoty: ve shodě s typem dat EquipmentType. 0 jestliže se jedná o certifikát jednoho z členských států.
2.35 CertificateRequestID
Jednoznačná identifikace žádosti o certifikát. Může být použita také jako identifikátor veřejného klíče celku ve vozidle, jestliže pořadové číslo celku ve vozidle, ke kterému je určený klíč, není známo v době vystavení certifikátu.
|
|
|
|
|
|
|
|
}
requestSerialNumber je pořadové číslo žádosti o certifikát pro dále jednoznačně určeného výrobce a měsíc.
requestMonthYear je identifikace měsíce a roku žádosti o certifikát.
Přiřazení hodnoty: BCD kód měsíce (dvě číslice) a roku (poslední dvě číslice).
crIdentifier: je identifikátor k rozlišení žádosti o certifikát od rozšířeného pořadového čísla.
Přiřazení hodnoty: ′FFh′.
manufacturerCode: je číselný kód výrobce žádajícího o certifikát.
2.36 CertificationAuthorityKID
Identifikátor veřejného klíče certifikačního orgánu (členský stát nebo Evropský certifikační orgán).
|
|
|
|
|
|
|
|
|
|
}
nationNumeric je číselný kód státu certifikačního orgánu.
nationAlpha je alfanumerický kód státu certifikačního orgánu.
keySerialNumber je pořadové číslo k rozlišení různých klíčů certifikačního orgánu v případě, že se klíče mění.
additionalInfo je dvoubajtové pole pro dodatečné kódování (podle certifikačního orgánu).
caIdentifier je identifikátor k rozlišení identifikátoru klíče certifikačního orgánu od identifikátorů klíče.
Přiřazení hodnoty: ′01h′.
2.37 CompanyActivityData
Informace uložené na kartě podniku týkající se činností vykonaných s kartou (požadavek 237).
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
}
}
companyPointerNewestRecord je index posledního aktualizovaného companyActivityRecord.
Přiřazení hodnoty: Číslo odpovídající čítači záznamu činnosti podniku, začínající ′0′ pro první výskyt záznamu činnosti podniku ve struktuře.
companyActivityRecords je soubor všech záznamů o činnosti podniku.
companyActivityRecord je posloupnost informací vztahujících se k jedné činnosti podniku.
companyActivityType je typ činnosti podniku.
companyActivityTime je datum a čas činnosti podniku.
cardNumberInformation je číslo karty a členského státu vydávajícího kartu, z které jsou stažena data.
vehicleRegistrationInformation je registrační číslo vozidla členský stát registrace vozidla, jehož data jsou stažena, zablokována nebo odblokována.
downloadPeriodBegin and downloadPeriodEnd je začátek a konec doby stahování dat z celku ve vozidle.
2.38 CompanyActivityType
Kód udávající činnost podniku používajícího kartu podniku.
|
(1), |
|
(2), |
|
(3), |
|
(4). |
}
2.39 CompanyCardApplicationIdentification
Informace uložené na kartě podniku týkající se identifikace žádosti o kartu (požadavek 190).
|
|
|
|
|
|
}
typeOfTachographCardId udává implementovaný typ karty.
cardStructureVersion udává verzi struktury, která je do karty implementována.
noOfCompanyActivityRecords je počet záznamů činnosti podniku, které lze na kartu uložit.
2.40 CompanyCardHolderIdentification
Informace uložené na kartě podniku týkající se identifikace držitele karty (požadavek 236).
|
|
|
|
|
|
}
companyName je jméno podniku držitele.
companyAddress je adresa podniku držitele.
cardHolderPreferredLanguage je obvyklý pracovní jazyk držitele karty.
2.41 ControlCardApplicationIdentification
Informace uložené na kontrolní kartě týkající se identifikace žádosti o kartu (požadavek 190).
|
|
|
|
|
|
}
typeOfTachographCardId udává implementovaný typ karty.
cardStructureVersion udává verzi struktury, která je v kartě implementována.
noOfControlActivityRecords je počet záznamů kontrol činnosti, které mohou být na kartu uloženy.
2.42 ControlCardControlActivityData
Informace uložené na kontrolní kartě týkající se kontrol činnosti vykonaných s kartou (požadavek 233).
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
}
}
controlPointerNewestRecord je index posledního aktualizovaného záznamu kontroly činnosti.
Přiřazení hodnoty: Číslo odpovídající čítači záznamu kontrol činnosti., začínající ′0′ pro první výskyt záznamu kontrol činnosti ve struktuře.
controlActivityRecords je soubor všech záznamů kontrol činnosti.
controlActivityRecord je posloupnost informací vztahující se k jedné kontrole.
controlType je typ kontroly.
controlTime je datum a čas kontroly.
controlledCardNumber je číslo karty a členského státu vydávajícího kartu a kontrolujícího kartu.
controlledVehicleRegistration je registrační číslo vozidla a členský stát registrace vozidlo, ve kterém byla karta kontrolována.
controlDownloadPeriodBegin a controlDownloadPeriodEnd je začátek a konec doby, během které byla stahována data.
2.43 ControlCardHolderIdentification
Informace uložené na kontrolní kartě týkající se identifikace držitele karty (požadavek 232).
|
|
|
|
|
|
|
|
}
controlBodyName je název kontrolního orgánu držitele karty.
controlBodyAddress je adresa kontrolního orgánu držitele karty.
cardHolderName je příjmení a jméno držitele kontrolní karty.
cardHolderPreferredLanguage je obvyklý pracovní jazyk držitele karty.
2.44 ControlType
Kód udávající činnosti provedené během kontroly. Tento typ dat se vztahuje k požadavkům 102, 210 a 225.
Přiřazení hodnoty — Oktetové uspořádání:′cvpdxxxx′B (8 bitů)
′c′B |
stahování dat z karty ′0′B: data se nestahují z karty během této kontrolní činnosti,
′1′B: data se stahují z karty během této kontrolní činnosti,
|
′v′B |
stahování dat z celku ve vozidle: ′0′B: data se nestahují z celku ve vozidle během této kontrolní činnosti,
′1′B: data se stahují z celku ve vozidle během této kontrolní činnosti
|
′p′B |
tisk: ′0′B: netiskne se během této kontrolní činnosti,
′1′B: tiskne se během této kontrolní činnosti
|
′d′B |
zobrazení: ′0′B: nepoužije se zobrazení během této kontrolní činnosti,
′1′B: použije se zobrazení během této kontrolní činnosti,
|
′xxxx′B |
nepoužije se. |
2.45 CurrentDateTime
Aktuální datum a čas záznamového zařízení.
Přiřazení hodnoty: Není specifikováno.
2.46 DailyPresenceCounter
Čítač uložený v kartě řidiče a kartě dílny přičítající jedničku pro každý kalendářní den, karta byla vložena do celku ve vozidle. Tato data se vztahují k požadavkům 199 a 219.
Přiřazení hodnoty: Pořadové číslo s maximální hodnotou = 9 999 , začínající 0. V okamžiku prvního vydání karty se číslo nastavuje na 0.
2.47 Datef
Datum vyjádřené v číselném tvaru, který lze snadno tisknout.
|
|
|
|
|
|
}
Přiřazení hodnoty:
yyyy |
rok |
mm |
měsíc |
dd |
den |
′00000000′H |
nezobrazuje explicitně žádné datum. |
2.48 Distance
Ujetá vzdálenost (výsledek rozdílu mezi dvěma údaji měřiče ujeté vzdálenosti v kilometrech ).
Přiřazení hodnoty: Binární číslo bez znaménka. Hodnota v km v provozním rozsahu 0 až 9 999 km.
2.49 DriverCardApplicationIdentification
Informace uložené na kartě řidiče týkající se identifikace žádosti o kartu (požadavek 190).
|
|
|
|
|
|
|
|
|
|
|
|
|
|
}
typeOfTachographCardId udává implementovaný typ karty.
cardStructureVersion udává verzi struktury, která je implementována v kartě.
noOfEventsPerType je počet událostí od každého typu události, který může karta zaznamenat.
noOfFaultsPerType je počet závad od každého typu závady, který může karta zaznamenat.
activityStructureLength udává počet bajtů, které jsou k dispozici pro uložení záznamů činnosti.
noOfCardVehicleRecords je počet záznamů vozidla, které může karta obsahovat.
noOfCardPlaceRecords je počet míst, který může karta zaznamenat.
2.50 DriverCardHolderIdentification
Informace uložené na kartě řidiče týkající se identifikace držitele karty (požadavek 195).
|
|
|
|
|
|
}
cardHolderName je příjmení a jméno držitele karty řidiče.
cardHolderBirthDate je datum narození držitele karty řidiče.
cardHolderPreferredLanguage je obvyklý pracovní jazyk držitele karty.
2.51 EntryTypeDailyWorkPeriod
Kód k rozlišení mezi začátkem a koncem zápisu pracovních dnů a vstupních podmínek.
|
(0), |
|
(1), |
|
(2), |
|
(3), |
|
(4), |
|
(5) |
}
Přiřazení hodnoty dle ISO/IEC8824-1.
2.52 EquipmentType
Kód k rozlišení různých typů zařízení pro aplikaci jako tachograf.
|
(0), |
|
(1), |
|
(2), |
|
(3), |
|
(4), |
|
(5), |
|
(6), |
|
(7), |
|
(8..255) |
Přiřazení hodnoty: dle ISO/IEC 8824-1.
Hodnota 0 je vyhrazena pro účely označení členského státu nebo Evropy v CHA poli certifikátů.
2.53 EuropeanPublicKey
Evropský veřejný klíč.
2.54 EventFaultType
Kód blíže určující událost nebo závadu.
Přiřazení hodnoty:
′0x′H |
všeobecné události, |
′00′H |
žádné další podrobnosti, |
′01′H |
vložení neplatné karty, |
′02′H |
konflikt karty, |
′03′H |
časové překrytí, |
′04′H |
řízení bez vhodné karty, |
′05′H |
vložení karty během řízení, |
′06′H |
poslední případ nebyl správně uzavřen, |
′07′H |
překročení povolené rychlosti, |
′08′H |
přerušení napájení, |
′09′H |
chyba dat dráhy a rychlosti, |
′0A′H to ′0F′H |
RFU (vyhrazeno pro budoucí funkce) |
′1x′H |
narušení spolehlivosti celku ve vozidle, |
′10′H |
žádné další podrobnosti, |
′11′H |
porucha snímače pohybu (dráhy a rychlosti), |
′12′H |
porucha karty tachografu, |
′13′H |
neoprávněná výměna snímače pohybu, |
′14′H |
chyba celistvosti vstupních dat karty, |
′15′H |
chyba celistvosti dat uložených uživatelem, |
′16′H |
chyba přenosu interních dat, |
′17′H |
neoprávněné otevření pouzdra, |
′18′H |
hardwarové záškodnictví, |
′19′H to ′1F′H |
RFU, |
′2x′H |
narušení spolehlivosti snímače dráhy nebo rychlosti, |
′20′H |
žádné další podrobnosti, |
′21′H |
ověření poruchy, |
′22′H |
chyba celistvosti uložených dat, |
′23′H |
chyba přenosu interních dat, |
′24′H |
neoprávněné otevření pouzdra,, |
′25′H |
hardwarové záškodnictví, |
′26′H to ′2F′H |
RFU, |
′3x′H |
závady záznamového zařízení, |
′30′H |
žádné další podrobnosti, |
′31′H |
interní závada celku ve vozidle, |
′32′H |
závada tisku, |
′33′H |
závada zobrazení, |
′34′H |
závada stahování dat, |
′35′H |
závada snímače, |
′36′H to ′3F′H |
RFU |
′4x′H |
závady karty, |
′40′H |
žádné další podrobnosti, |
′41′H to ′4F′H |
RFU |
′50′H to ′7F′H |
RFU, |
′80′H to ′FF′H |
týkající se výrobce, |
2.55 EventFaultRecordPurpose
Kód vysvětlující, proč událost nebo závada byla zaznamenána.
Přiřazení hodnoty:
′00′H |
jedna z 10 nejnovějších událostí nebo závad, |
′01′H |
nejdelší událost, která se vyskytla během jednoho z 10 posledních dnů, |
′02′H |
jedna z 5 nejdelších událostí během posledních 365 dní, |
′03′H |
poslední událost, která se vyskytla během jednoho z 10 posledních dnů, |
′04′H |
nejvážnější událost, která se vyskytla během jednoho z posledních 10 dnů, |
′05′H |
jedna z pěti nejvážnějších událostí během posledních 365 dní, |
′06′H |
první událost nebo závada, která se vyskytla po poslední kalibraci, |
′07′H |
pokračující událost nebo závada, |
′08′H to ′7F′H |
RFU |
′80′H to ′FF′H |
týkající se výrobce. |
2.56 ExtendedSerialNumber
Jednoznačná identifikace zařízení. Může také být použito jako identifikátor veřejného klíče.
|
|
|
|
|
|
|
|
}
serialNumber je pořadové číslo zařízení, jednoznačné pro výrobce, typ zařízení a dále uvedený měsíc.
monthYear je identifikace měsíce a roku výroby (nebo pořadové číslo přiřazení).
Přiřazení hodnoty: BCD kód měsíce (dvě číslice) a rok (dvě poslední číslice).
type je identifikátor typu zařízení.
Přiřazení hodnoty: týká se výrobce, s vyhrazenou hodnotou FFh'.
manufacturerCode: je číselný kód výrobce zařízení.
2.57 FullCardNumber
Kód plně identifikující kartu tachografu.
|
|
|
|
|
|
}
cardType je typ karty tachografu.
cardIssuingMemberState je kód členského státu vydávajícího kartu.
cardNumber je číslo karty.
2.58 HighResOdometer
Údaj měřiče ujeté vzdálenosti: Akumulovaná ujetá vzdálenost vozidlem během jeho činnosti.
Přiřazení hodnoty Binární číslo bez znaménka. Hodnota v 1/200 km v provozním rozsahu 0 až 21 055 406 km.
2.59 HighResTripDistance
Vzdálenost ujetá během všech částí cesty.
Přiřazení hodnoty: Binární číslo bez znaménka. Hodnota v 1/200 km v provozním rozsahu 0 až 21 055 406 km.
2.60 HolderName
Příjmení a jméno držitele karty.
|
|
|
|
}
holderSurname je příjmení držitele. Toto příjmení neobsahuje titul.
Přiřazení hodnoty: Jestliže karta není osobní, obsahuje holderSurname stejné informace jako companyName nebo workshopName nebo controlBodyName.
holderFirstNames je jméno(a) a iniciálu (y) držitele.
2.61 K-ConstantOfRecordingEquipment
Konstanta záznamového zařízení (definice m)).
Přiřazení hodnoty: Impulsy na kilometr v provozním rozsahu 0 až 64 255 imp/km.
2.62 KeyIdentifier
Jednoznačný identifikátor veřejného klíče použitý k odkazu a výběru klíče. Ten také identifikuje držitele klíče.
|
|
|
|
|
|
}
První výběr je vhodný k odkazu na veřejný klíč celku ve vozidle nebo kartu tachografu.
Druhý výběr je vhodný k odkazu na veřejný klíč celku ve vozidle (pokud pořadové číslo celku ve vozidle nemůže být známé v čase vydání certifikátu).
Třetí výběr je vhodný k odkazu na veřejný klíč členského státu.
2.63 L-TyreCircumference
Efektivní obvod pneumatik kol (definice u)).
Přiřazení hodnoty: Binární číslo bez znaménka, hodnota v 1/8 mm v provozním rozsahu 0 až 8 031 mm.
2.64 Language
Kód identifikující pracovní jazyk.
Přiřazení hodnoty: Dvě malá písmena kódovaná dle ISO 639.
2.65 LastCardDownload
Datum a čas uložené na kartě řidiče, posledně stažená data z karty (pro jiné účely jako kontrola). Toto datum může být aktualizováno libovolným celkem ve vozidle nebo čtečkou karet.
Přiřazení hodnoty: Není specifikováno.
2.66 ManualInputFlag
Kód udávající, zda držitel karty ručně vložil činnosti řidiče při zasunutí karty nebo ne (požadavek 081).
|
(0) |
|
(1) |
}
Přiřazení hodnoty: Není specifikováno.
2.67 ManufacturerCode
Kód identifikující výrobce.
Přiřazení hodnoty:
′00′H |
žádné informace k dispozici |
′01′H |
vyhrazená hodnota |
′02′H .. ′0F′H |
vyhrazeno pro budoucí použití |
′10′H |
ACTIA |
′11′H .. ′17′H |
vyhrazeno pro výrobce, jejichž jméno začíná písmenem ′A′ |
′18′H .. ′1F′H |
vyhrazeno pro výrobce, jejichž jméno začíná písmenem ′B′ |
′20′H .. ′27′H |
vyhrazeno pro výrobce, jejichž jméno začíná písmenem ′C′ |
′28′H .. ′2F′H |
vyhrazeno pro výrobce, jejichž jméno začíná písmenem ′D′ |
′30′H .. ′37′H |
vyhrazeno pro výrobce, jejichž jméno začíná písmenem ′E |
′38′H .. ′3F′H |
vyhrazeno pro výrobce, jejichž jméno začíná písmenem ′F′ |
′40′H |
Giesecke & Devrient GmbH |
′41′H |
GEM plus |
′42′H .. ′47′H |
vyhrazeno pro výrobce, jejichž jméno začíná písmenem ′G′ |
′48′H .. ′4F′H |
vyhrazeno pro výrobce, jejichž jméno začíná písmenem ′H′ |
′50′H .. ′57′H |
vyhrazeno pro výrobce, jejichž jméno začíná písmenem ′I′ |
′58′H .. ′5F′H |
vyhrazeno pro výrobce, jejichž jméno začíná písmenem ′J′ |
′60′H .. ′67′H |
vyhrazeno pro výrobce, jejichž jméno začíná písmenem ′K′ |
′68′H .. ′6F′H |
vyhrazeno pro výrobce, jejichž jméno začíná písmenem ′L′ |
′70′H .. ′77′H |
vyhrazeno pro výrobce, jejichž jméno začíná písmenem ′L′ |
′78′H .. ′7F′H |
vyhrazeno pro výrobce, jejichž jméno začíná písmenem ′N′ |
′80′H |
OSCARD |
′81′H .. ′87′H |
vyhrazeno pro výrobce, jejichž jméno začíná písmenem ′O′ |
′88′H .. ′8F′H |
vyhrazeno pro výrobce, jejichž jméno začíná písmenem ′P′ |
′90′H .. ′97′H |
vyhrazeno pro výrobce, jejichž jméno začíná písmenem ′Q′ |
′98′H .. ′9F′H |
vyhrazeno pro výrobce, jejichž jméno začíná písmenem ′R′ |
′A0′H |
SETEC |
′A1′H |
SIEMENS VDO |
′A2′H |
STONERIDGE |
′A3′H .. ′A7′H |
vyhrazeno pro výrobce, jejichž jméno začíná písmenem ′S′ |
′AA′H |
TACHOCONTROL |
′AB′H .. ′AF′H |
vyhrazeno pro výrobce, jejichž jméno začíná písmenem ′T′ |
′B0′H .. ′B7′H |
vyhrazeno pro výrobce, jejichž jméno začíná písmenem ′U′ |
′B8′H .. ′BF′H |
vyhrazeno pro výrobce, jejichž jméno začíná písmenem ′V′ |
′C0′H .. ′C7′H |
vyhrazeno pro výrobce, jejichž jméno začíná písmenem ′W′ |
′C8′H .. ′CF′H |
vyhrazeno pro výrobce, jejichž jméno začíná písmenem ′X′ |
′D0′H .. ′D7′H |
vyhrazeno pro výrobce, jejichž jméno začíná písmenem ′Y′ |
′D8′H .. ′DF′H |
vyhrazeno pro výrobce, jejichž jméno začíná písmenem ′Z′ |
2.68 MemberStateCertificate
Certifikát veřejného klíče členského státu vydaný Evropským certifikačním orgánem.
2.69 MemberStatePublicKey
Veřejný klíč členského státu.
2.70 Name
Název.
|
|
|
|
}
codePage určuje část ISO/IEC 8859 používané ke kódování názvu,
name je název kódovaný v souladu s ISO/IEC 8859-codePage.
2.71 NationAlpha
Abecední označení státu, odpovídající obvyklé poznávací značce státu na nárazníku vozidla nebo použité v mezinárodnímu dokladu o pojištění motorového vozidla (zelená karta).
Přiřazení hodnoty:
′ ′ |
žádné informace k dispozici |
′A′ |
Rakousko |
′AL′ |
Albánie |
′AND′ |
Andorra |
′ARM′ |
Arménie |
′AZ′ |
Ázerbájdžán |
′B′ |
Belgie |
′BG′ |
Bulharsko |
′BIH′ |
Bosna a Hercegovina |
′BY′ |
Bělorusko |
′CH′ |
Švýcarsko |
′CY′ |
Kypr |
′CZ′ |
Česká republika |
′D′ |
Německo |
′DK′ |
Dánsko |
′E′ |
Španělsko |
′EST′ |
Estonsko |
′F′ |
Francie |
′FIN′ |
Finsko |
′FL′ |
Lichtenštejnsko |
′FR′ |
Faerské ostrovy |
′UK′ |
Spojené království, Alderney, Guernsey, Jersey, ostrov Man, Gibraltar |
′GE′ |
Gruzie |
′GR′ |
Řecko |
′H′ |
Maďarsko |
′HR′ |
Chorvatsko |
′I′ |
Itálie |
′IRL′ |
Irsko |
′IS′ |
Island |
′KZ′ |
Kazachstán |
′L′ |
Lucembursko |
′LT′ |
Litva |
′LV′ |
Lotyšsko |
′M′ |
Malta |
′MC′ |
Monako |
′MD′ |
Moldávie |
′MK′ |
Makedonie |
′N′ |
Norsko |
′NL′ |
Nizozemsko |
′P′ |
Portugalsko |
′PL′ |
Polsko |
′RO′ |
Rumunsko |
′RSM′ |
San Marino |
′RUS′ |
Ruská federace |
′S′ |
Švédsko |
′SK′ |
Slovensko |
′SLO′ |
Slovinsko |
′TM′ |
Turkmenistán |
′TR′ |
Turecko |
′UA′ |
Ukrajina |
′V′ |
Vatikán |
′YU′ |
Jugoslávie |
′UNK′ |
neznámý |
′EC′ |
Evropské společenství |
′EUR′ |
zbytek Evropy |
′WLD′ |
zbytek světa |
2.72 NationNumeric
Číselné označení státu.
Přiřazení hodnoty:
- - žádné informace k dispozici |
(00)H, |
- - Rakousko |
(01)H, |
- - Albánie |
(02)H, |
- - Andorra |
(03)H, |
- - Arménie |
(04)H, |
- - Ázerbájdžán |
(05)H, |
- - Belgie |
(06)H, |
- - Bulharsko |
(07)H, |
- - Bosna a Hercegovina |
(08)H, |
- - Bělorusko |
(09)H, |
- - Švýcarsko |
(0A)H, |
- - Kypr |
(0B)H, |
- - Česká republika |
(0C)H, |
- - Německo |
(0D)H, |
- - Dánsko |
(0E)H, |
- - Španělsko |
(0F)H, |
- - Estonsko |
(10)H, |
- - Francie |
(11)H, |
- - Finsko |
(12)H, |
- - Lichtenštejnsko |
(13)H, |
- - Faerské ostrovy |
(14)H, |
- - Spojené království |
(15)H, |
- - Gruzie |
(16)H, |
- - Řecko |
(17)H, |
- - Maďarsko |
(18)H, |
- - Chorvatsko |
(19)H, |
- - Itálie |
(1A)H, |
- - Irsko |
(1B)H, |
- - Island |
(1C)H, |
- - Kazachstán |
(1D)H, |
- - Lucembursko |
(1E)H, |
- - Litva |
(1F)H, |
- - Lotyšsko |
(20)H, |
- - Malta |
(21)H, |
- - Monako |
(22)H, |
- - Moldávie |
(23)H, |
- - Makedonie |
(24)H, |
- - Norsko |
(25)H, |
- - Nizozemsko |
(26)H, |
- - Portugalsko |
(27)H, |
- - Polsko |
(28)H, |
- - Rumunsko |
(29)H, |
- - San Marino |
(2A)H, |
- - Ruská federace |
(2B)H, |
- - Švédsko |
(2C)H, |
- - Slovensko |
(2D)H, |
- - Slovinsko |
(2E)H, |
- - Turkmenistán |
(2F)H, |
- - Turecko |
(30)H, |
- - Ukrajina |
(31)H, |
- - Vatikán |
(32)H, |
- - Jugoslávie |
(33)H, |
- - RFU |
(34..FC)H, |
- - Evropské společenství |
(FD)H, |
- - zbytek Evropy |
(FE)H, |
- - zbytek světa |
(FF)H |
2.73 NoOfCalibrationRecords
Počet kalibračních záznamů, které může karta dílny uložit.
Přiřazení hodnoty: viz bod 3.
2.74 NoOfCalibrationsSinceDownload
Čítač udávající počet kalibrací provedených s kartou dílny od posledního stahování dat z ní (požadavek 230).
Přiřazení hodnoty: Není specifikováno.
2.75 NoOfCardPlaceRecords
Počet záznamů místa, které mohou karta řidiče nebo karta dílny uložit.
Přiřazení hodnoty: viz bod 3.
2.76 NoOfCardVehicleRecords
Počet záznamů o použitých vozidlech, které mohou karta řidiče nebo karta dílny uložit.
Přiřazení hodnoty: viz bod 3.
2.77 NoOfCompanyActivityRecords
Počet záznamů činnosti podniku, které může karta podniku uložit.
Přiřazení hodnoty: viz bod 3.
2.78 NoOfControlActivityRecords
Počet záznamů kontrol činnosti, které kontrolní karta může uložit.
Přiřazení hodnoty: viz bod 3.
2.79 NoOfEventsPerType
Počet událostí každého typu události, které může karta uložit.
Přiřazení hodnoty: viz bod 3.
2.80 NoOfFaultsPerType
Počet závad každého typu závady, které může karta uložit.
Přiřazení hodnoty: viz bod 3.
2.81 OdometerValueMidnight
Údaj měřiče ujeté vzdálenosti o půlnoci daného dne (požadavek 090).
Přiřazení hodnoty: Není specifikováno
2.82 OdometerShort
Údaj měřiče ujeté vzdálenosti vozidla ve zkrácené formě.
Přiřazení hodnoty: Binární číslo bez znaménka. Hodnota v km v provozním rozsahu 0 až 9 999 999 km.
2.83 OverspeedNumber
Počet událostí překročení povolené rychlosti od poslední kontroly překročení povolené rychlosti.
Přiřazení hodnoty: 0 znamená, že se nevyskytlo žádné překročení povolené rychlosti od poslední kontroly překročení povolené rychlosti, 1 znamená, že se vyskytla událost jednoho překročení povolené rychlosti od poslední kontroly překročení povolené rychlosti … 255 znamená, že 255 nebo více událostí překročení povolené rychlosti se vyskytlo od poslední kontroly překročení povolené rychlosti.
2.84 PlaceRecord
Informace týkající se místa, kde denní pracovní doba začíná nebo končí (požadavky 087, 202, 221).
|
|
|
|
|
|
|
|
|
|
}
entryTime je datum a čas vztahující se ke vstupu.
entryTypeDailyWorkPeriod je typ vstupu.
dailyWorkPeriodCountry je vložený kraj.
dailyWorkPeriodRegion je vložený region.
vehicleOdometerValue je údaj měřiče ujeté vzdálenosti vztažený k času a vloženému místu.
2.85 PreviousVehicleInfo
Informace vztažená k vozidlu předtím použitém řidičem, když vkládal svou kartu do celku ve vozidle (požadavek 081).
|
|
|
|
}
vehicleRegistrationIdentification je registrační číslo vozidla a členský stát registrace vozidla.
cardWithdrawalTime je datum a čas vyjmutí karty.
2.86 PublicKey
Veřejný RSA klíč.
|
|
|
|
}
rsaKeyModulus je modul páru klíčů.
rsaKeyPublicExponent je veřejný činitel (exponent) páru klíčů.
2.87 RegionAlpha
Abecední odkaz na region uvnitř určitého státu.
Přiřazení hodnoty:
′ ′žádné informace k dispozici
Španělsko:
′AN′ |
Andalucia |
′AR′ |
Aragón |
′AST′ |
Asturias |
′C′ |
Cantabria |
′CAT′ |
Cataluňa |
′CL′ |
Castilla-León |
′CM′ |
Castilla-La-Mancha |
′CV′ |
Valencia |
′EXT′ |
Extremadura |
′G′ |
Galicia |
′IB′ |
Baleares |
′IC′ |
Canarias |
′LR′ |
La Rioja |
′M′ |
Madrid |
′MU′ |
Murcia |
′NA′ |
Navarra |
′PV′ |
País Vasco. |
2.88 RegionNumeric
Číselný odkaz na region uvnitř určitého státu.
Přiřazení hodnoty:
′00′Hřádné informace k dispozici
Španělsko:
′01′H |
Andalucia |
′02′H |
Aragón |
′03′H |
Asturias |
′04′H |
Cantabria |
′05′H |
Cataluňa |
′06′H |
Castilla-León |
′07′H |
Castilla-La-Mancha |
′08′H |
Valencia |
′09′H |
Extremadura |
′0A′H |
Galicia |
′0B′H |
Baleares |
′0C′H |
Canarias |
′0D′H |
La Rioja |
′0E′H |
Madrid |
′0F′H |
Murcia |
′10′H |
Navarra |
′11′H |
País Vasco. |
2.89 RSAKeyModulus
Modul RSA páru klíčů.
Přiřazení hodnoty: Není specifikováno.
2.90 RSAKeyPrivateExponent
Soukromý činitel RSA páru klíčů.
Přiřazení hodnoty: Není specifikováno.
2.91 RSAKeyPublicExponent
Veřejný činitel RSA páru klíčů.
Přiřazení hodnoty: Není specifikováno.
2.92 SensorApprovalNumber
Číslo schválení snímače.
Přiřazení hodnoty: Není specifikováno.
2.93 SensorIdentification
Informace uložená ve snímači pohybu a týkající se identifikace snímače pohybu (požadavek 077).
|
|
|
|
|
|
|
|
}
sensorSerialNumber je rozšířené pořadové číslo snímače pohybu (obsahuje číslo dílu a kód výrobce).
sensorApprovalNumber je číslo schválení snímače pohybu.
sensorSCIdentifier je identifikátor spolehlivosti dílu snímače pohybu.
sensorOSIdentifier je identifikátor provozního systému snímače pohybu.
2.94 SensorInstallation
Informace uložená ve snímači pohybu týkající se instalace snímače pohybu (požadavek 099).
|
|
|
|
|
|
|
|
|
|
|
|
}
sensorPairingDateFirst je datum prvního spojení snímače pohybu s celkem ve vozidle.
firstVuApprovalNumber je číslo schválení prvního celku ve vozidle spojeného se snímačem pohybu.
firstVuSerialNumber je pořadové číslo prvního celku ve vozidle spojeného se snímačem pohybu.
sensorPairingDateCurrent je datum současného spojení snímače pohybu s celkem ve vozidle.
currentVuApprovalNumber je číslo schválení celku ve vozidle nyní spojeného se snímačem pohybu.
currentVUSerialNumber je pořadové číslo celku ve vozidle nyní spojeného se snímačem pohybu.
2.95 SensorInstallationSecData
Informace uložená na kartě dílny týkající se dat spolehlivosti potřebných pro spojení snímačů pohybu s celky ve vozidlech (požadavek 214).
Přiřazení hodnoty: dle ISO 16844-3.
2.96 SensorOSIdentifier
Identifikátor operačního systému snímače pohybu.
Přiřazení hodnoty: týkající se výrobce.
2.97 SensorPaired
Informace uložená v celku ve vozidle týkající se identifikace snímače pohybu spojeného s celkem ve vozidle (požadavek 079).
|
|
|
|
|
|
}
sensorSerialNumber je pořadové číslo snímače pohybu nyní spojeného s celkem ve vozidle.
sensorApprovalNumber je číslo schválení snímače pohybu nyní spojeného s celkem ve vozidle.
sensorPairingDateFirst je datum prvního spojení s celkem ve vozidle nyní spojeného snímače pohybu s celkem ve vozidle.
2.98 SensorPairingDate
Datum spojení snímače pohybu s celkem ve vozidle.
Přiřazení hodnoty: Není specifikováno.
2.99 SensorSerialNumber
Pořadové číslo snímače pohybu.
2.100 SensorSCIdentifier
Identifikátor spolehlivosti součásti snímače pohybu.
Přiřazení hodnoty: součást týkající se výrobce.
2.101 Signature
Digitální podpis.
Přiřazení hodnoty: v souladu s dodatkem 11 ‚Společné bezpečnostní mechanismy‘.
2.102 SimilarEventsNumber
Počet podobných událostí během daného dne (požadavek 094).
Přiřazení hodnoty: 0 se nepoužije, 1 znamená, že se vyskytla pouze jedna událost toho typu a byla uložena toho dne, 2 znamená, že se vyskytly dvě události toho typu toho dne (pouze jedna byla uložena), … 255 znamená, že 255 nebo více událostí toho typu se vyskytlo toho dne.
2.103 SpecificConditionType
Kód identifikující specifickou podmínku (požadavky 050b, 105a, 212a a 230a).
Přiřazení hodnoty:
′00′H |
RFU |
′01′H |
mimo působnost — začátek |
′02′H |
mimo působnost — konec |
′03′H |
PŘEVOZ LODÍ / PŘEVOZ VLAKEM |
′04′H .. ′FF′H |
RFU. |
2.104 SpecificConditionRecord
Informace uložená na kartě řidiče, kartě dílny nebo v celku ve vozidle týkající se specifické podmínky (požadavky 105a, 212a a 230a).
|
|
|
|
}
entryTime je datum a čas vstupu.
specificConditionType je kód identifikující specifickou podmínku.
2.105 Speed
Rychlost vozidla (km/h).
Přiřazení hodnoty: kilometry za hodinu v provozním rozsahu 0 až 220 km/h.
2.106 SpeedAuthorised
Maximální dovolená rychlost vozidla (definice bb)).
2.107 SpeedAverage
Průměrná rychlost v dříve určené době trvání (km/h).
2.108 SpeedMax
Nejvyšší rychlost v dříve určené době trvání.
2.109 TDesSessionKey
Triple-DES klíč použití.
|
|
|
|
}
Přiřazení hodnoty: Není specifikováno.
2.110 TimeReal
Kód pro kombinované datum a časové pole, kde datum a čas jsou vyjádřeny jako sekundy 00h00m00s po 1. lednu 1970 času GMT.
Přiřazení hodnoty — oktetové uspořádání: Počet sekund od půlnoci 1. ledna 1970, 0.00 hod času GMT.
Nejvyšší možný údaj datum a čas je v roce 2106.
2.111 TyreSize
Označení rozměrů pneumatik.
Přiřazení hodnoty: podle směrnice 92/23/EHS ze dne 31. 3. 1992 (Úř. věst. L 129, s. 95).
2.112 VehicleIdentificationNumber
Identifikační číslo vozidla odkazující se na vozidlo jako celek, obvykle pořadové číslo karosérie nebo rámu.
Přiřazení hodnoty: jak je definováno v ISO 3779.
2.113 VehicleRegistrationIdentification
Jednoznačná identifikace vozidla pro Evropu (registrační číslo vozidla a členský stát).
|
|
|
|
}
vehicleRegistrationNation je stát, ve kterém je vozidlo registrováno.
vehicleRegistrationNumber je registrační číslo vozidla.
2.114 VehicleRegistrationNumber
Registrační číslo vozidla. Registrační číslo vozidla je přiděleno orgánem registrujícím vozidlo.
|
|
|
|
}
codePage určuje část ISO/IEC 8859, která je použita ke kódování vehicleRegNumber,
vehicleRegNumber je registrační číslo vozidla kódované podle ISO/IEC 8859-codePage.
Přiřazení hodnoty: kód země.
2.115 VuActivityDailyData
Informace uložené v celku ve vozidle související se změnami činnosti nebo změnami statusu řízení nebo změnami statusu karty pro daný kalendářní den (požadavek 084) a související se stavem otvorů pro kartu v 00.00 téhož dne.
|
|
|
|
}
noOfActivityChanges je počet slov ActivityChangeInfo v souboru activityChangeInfos.
activityChangeInfos je soubor slov ActivityChangeInfo uložený v celku ve vozidle pro den. Vždy obsahuje dvě slova ActivityChangeInfo dávající status dvou otvorů pro kartu v 00.00 téhož dne.
2.116 VuApprovalNumber
Číslo schválení typu celku ve vozidle.
Přiřazení hodnoty: Není specifikováno.
2.117 VuCalibrationData
Informace uložené v celku ve vozidle týkající se kalibrací záznamového zařízení (požadavek 098).
|
|
|
|
}
noOfVuCalibrationRecords je počet záznamů obsažených v souboru vuCalibrationRecords.
vuCalibrationRecords je soubor kalibračních záznamů.
2.118 VuCalibrationRecord
Informace uložené v celku ve vozidle týkající se kalibrace záznamového zařízení (požadavek 098).
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
}
calibrationPurpose je účel kalibrace.
workshopName, workshopAddress jsou název dílny a její adresa.
workshopCardNumber identifikuje kartu dílny použitou během kalibrace.
workshopCardExpiryDate je datum konce platnosti karty.
vehicleIdentificationNumber je identifikační číslo vozidla.
vehicleRegistrationIdentification obsahuje registrační číslo vozidla a členský stát registrace.
wVehicleCharacteristicConstant je charakteristický koeficient vozidla.
kConstantOfRecordingEquipment je konstanta záznamového zařízení.
lTyreCircumference je efektivní obvod pneumatik kol.
tyreSize je označení rozměrů pneumatik namontovaných na vozidle.
authorisedSpeed je dovolená rychlost vozidla.
oldOdometerValue, newOdometerValue jsou stará a nová hodnota měřiče ujeté vzdálenosti.
oldTimeValue, newTimeValue jsou stará a nová hodnota data a času.
nextCalibrationDate je datum příští kalibrace typu určeného v CalibrationPurpose, kterou provede schválený kontrolní orgán.
2.119 VuCardIWData
Informace uložené v celku ve vozidle týkající se cyklů vkládání a vyjímání karet řidiče nebo karet dílny v celku ve vozidle (požadavek 081).
|
|
|
|
}
noOfIWRecords je počet záznamů v souboru vuCardIWRecords.
vuCardIWRecords je soubor záznamů týkajících se cyklů vkládání a vyjímání karty.
2.120 VuCardIWRecord
Informace uložené v celku ve vozidle týkající se cyklu vložení a vyjmutí karty řidiče nebo karty dílny v celku ve vozidle (požadavek 081).
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
}
cardHolderName je příjmení a jméno držitele karty řidiče nebo karty dílny ve tvaru, jak jsou uložené na kartě.
fullCardNumber je typ karty vystavené členským státem a číslo karty ve tvaru, jak jsou uložené na kartě.
cardExpiryDate je prošlé datum platnosti karty ve tvaru, jak jsou uložené na kartě.
cardInsertionTime je datum a čas vložení karty.
vehicleOdometerValueAtInsertion je údaj měřiče ujeté vzdálenosti při vložení karty.
cardSlotNumber je otvor pro kartu, ve kterém je karta vložena.
cardWithdrawalTime je datum a čas vyjmutí karty.
vehicleOdometerValueAtWithdrawal je údaj měřiče ujeté vzdálenosti při vyjmutí karty.
previousVehicleInfo obsahuje informaci o předchozím použití vozidla řidičem ve tvaru, jak je uložena na kartě.
manualInputFlag je příznak udávající, zda držitel karty při jejím vložení ručně vložil činnosti řidiče.
2.121 VuCertificate
Certifikát veřejného klíče celku ve vozidle.
2.122 VuCompanyLocksData
Informace uložené v celku ve vozidle týkající se zámků podniku (požadavek 104).
|
|
|
|
}
noOfLocks je počet zámků uvedených ve vuCompanyLocksRecords.
vuCompanyLocksRecords je soubor záznamů zámků podniku.
2.123 VuCompanyLocksRecord
Informace uložená v celku ve vozidle týkající se jednoho zámku podniku (požadavek 104).
|
|
|
|
|
|
|
|
|
|
}
lockInTime, lockOutTime jsou datum a čas zamčení a odemčení zámku.
companyName, companyAddress jsou jméno a adresa podniku vztahující se k zamčenému zámku.
companyCardNumber identifikuje kartu použitou v zamčeném zámku.
2.124 VuControlActivityData
Informace uložené v celku ve vozidle týkající se kontrol vykonaných použitím tohoto celku ve vozidle (požadavek 102).
|
|
|
|
}
noOfControls je počet kontrol uvedených ve vuControlActivityRecords.
vuControlActivityRecords je soubor záznamů kontrol činnosti.
2.125 VuControlActivityRecord
Informace uložené v celku ve vozidle týkající se kontroly vykonané použitím tohoto celku ve vozidle (požadavek 102).
|
|
|
|
|
|
|
|
|
|
}
controlType je typ kontroly.
controlTime je datum a čas kontroly.
ControlCardNumber identifikuje kontrolní kartu použitou pro kontrolu.
downloadPeriodBeginTime je začátek doby stahování dat, v případě stahování dat.
downloadPeriodEndTime je konec doby stahování dat, v případě stahování dat.
2.126 VuDataBlockCounter
Čítač uložený na kartě identifikující postupně cykly vkládání a vyjímání karty v celku ve vozidle.
Přiřazení hodnoty: Pořadové číslo s maximální hodnotou 9 999 , začínající opět 0.
2.127 VuDetailedSpeedBlock
Informace uložené v celku ve vozidle týkající se přesné rychlosti vozidla během jedné minuty, ve které se vozidlo pohybovalo (požadavek 093).
|
|
|
|
}
speedBlockBeginDate je datum a čas první hodnoty rychlosti uvnitř bloku.
speedsPerSecond je chronologická posloupnost měřených rychlostí každou sekundu během minuty začínající v speedBlockBeginDate.
2.128 VuDetailedSpeedData
Informace uložené v celku ve vozidle týkající se přesné rychlosti vozidla.
|
|
|
|
}
noOfSpeedBlocks je počet bloků rychlosti v souboru vuDetailedSpeedBlocks.
vuDetailedSpeedBlocks je soubor bloků přesné rychlosti.
2.129 VuDownloadablePeriod
Nejstarší a nejnovější datum pro které celek ve vozidle uchovává údaje týkající se činností řidičů (požadavky 081, 084 nebo 087).
|
|
|
|
}
minDownloadableTime je nejstarší vložení karty nebo změny činnosti nebo místo vstupu data a času uložených v celku ve vozidle.
maxDownloadableTime je nejnovější vyjmutí karty nebo změny činnosti nebo místo vstupu data a času uložených v celku ve vozidle.
2.130 VuDownloadActivityData
Informace uložené v celku ve vozidle týkající se jeho posledního stažení dat (požadavek 105).
|
|
|
|
|
|
}
downloadingTime je datum a čas stažení dat.
fullCardNumber identifikuje kartu použitou ke schválení stažení dat.
companyOrWorkshopName je název podniku nebo dílny.
2.131 VuEventData
Informace uložené v celku ve vozidle týkající se událostí (požadavek 094 kromě události překročení povolené rychlosti).
|
|
|
|
}
noOfVuEvents je počet událostí uvedených v souboru vuEventRecords.
vuEventRecords je soubor záznamů událostí.
2.132 VuEventRecord
Informace uložené v celku ve vozidle týkající se události (požadavek 094 kromě události překročení povolené rychlosti).
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
}
eventType je typ události.
eventRecordPurpose je účel, pro který byla tato událost zaznamenána.
eventBeginTime je datum a čas začátku události.
eventEndTime je datum a čas konce události.
cardNumberDriverSlotBegin identifikuje kartu vloženou do otvoru pro kartu řidiče v začátku události.
cardNumberCodriverSlotBegin identifikuje kartu vloženou do otvoru pro kartu druhého řidiče v začátku události.
cardNumberDriverSlotEnd identifikuje kartu vloženou do otvoru pro kartu řidiče na konci události.
cardNumberCodriverSlotEnd identifikuje kartu vloženou do otvoru pro kartu druhého řidiče na konci události.
similarEventsNumber je počet podobných událostí toho dne.
Tato posloupnost může být použita pro všechny události s výjimkou událostí překročení povolené rychlosti.
2.133 VuFaultData
Informace uložené v celku ve vozidle týkající se závad (požadavek 096).
|
|
|
|
}
noOfVuFaults je počet závad uvedených v souboru vuFaultRecords,
vuFaultRecords je soubor záznamů závad.
2.134 VuFaultRecord
Informace uložené v celku ve vozidle týkající se závady (požadavek 096).
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
}
faultType je typ závady záznamového zařízení.
faultRecordPurpose je účel, pro který byla tato závada zaznamenána.
faultBeginTime je datum a čas začátku závady.
faultEndTime je datum a čas konce závady.
cardNumberDriverSlotBegin identifikuje kartu vloženou do otvoru pro kartu řidiče v začátku závady.
cardNumberCodriverSlotBegin identifikuje kartu vloženou do otvoru pro kartu druhého řidiče v začátku závady.
cardNumberDriverSlotEnd identifikuje kartu vloženou do otvoru pro kartu řidiče na konci závady.
cardNumberCodriverSlotEnd identifikuje kartu vloženou do otvoru pro kartu druhého řidiče na konci závady.
2.135 VuIdentification
Informace uložené v celku ve vozidle týkající se identifikace celku ve vozidle (požadavek 075).
|
|
|
|
|
|
|
|
|
|
|
|
|
|
}
vuManufacturerName je název výrobce celku ve vozidle.
vuManufacturerAddress je adresa výrobce celku ve vozidle.
vuPartNumber je číslo dílu celku ve vozidle.
vuSerialNumber je pořadové číslo celku ve vozidle.
vuSoftwareIdentification identifikuje programové vybavení instalované do celku ve vozidle.
vuManufacturingDate je datum výroby celku ve vozidle.
vuApprovalNumber je číslo schválení typu celku ve vozidle.
2.136 VuManufacturerAddress
Adresa výrobce celku ve vozidle.
Přiřazení hodnoty: Není specifikováno.
2.137 VuManufacturerName
Název výrobce celku ve vozidle.
Přiřazení hodnoty: Není specifikováno.
2.138 VuManufacturingDate
Datum výroby celku ve vozidle.
Přiřazení hodnoty: Není specifikováno.
2.139 VuOverSpeedingControlData
Informace uložené v celku ve vozidle týkající se událostí překročení povolené rychlosti od poslední kontroly překročení povolené rychlosti (požadavek 095).
|
|
|
|
|
|
}
lastOverspeedControlTime je datum a čas poslední kontroly překročení povolené rychlosti.
firstOverspeedSince je datum a čas prvního překročení povolené rychlosti po této kontrole překročení povolené rychlosti.
numberOfOverspeedSince je počet událostí překročení povolené rychlosti od poslední kontroly překročení povolené rychlosti.
2.140 VuOverSpeedingEventData
Informace uložené v celku ve vozidle týkající se událostí překročení povolené rychlosti (požadavek 094).
|
|
|
|
}
noOfVuOverSpeedingEvents je počet událostí uvedených v souboru vuOverSpeedingEventRecords.
vuOverSpeedingEventRecords je soubor záznamů událostí překročení povolené rychlosti.
2.141 VuOverSpeedingEventRecord
Informace uložené v celku ve vozidle týkající se událostí překročení povolené rychlosti (požadavek 094).
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
}
eventType je typ události.
eventRecordPurpose je účel, pro který byla tato událost zaznamenána.
eventBeginTime je datum a čas začátku události.
eventEndTime je datum a čas konce události.
maxSpeedValue je nejvyšší rychlost měřená během události.
averageSpeedValue je průměrná rychlost měřená během události.
cardNumberDriverSlotBegin identifikuje kartu vloženou do otvoru pro kartu řidiče na začátku události.
similarEventsNumber je počet podobných událostí během toho dne.
2.142 VuPartNumber
Číslo součásti celku ve vozidle.
Přiřazení hodnoty: týkající se výrobce.
2.143 VuPlaceDailyWorkPeriodData
Informace uložené v celku ve vozidle týkající se míst, kde řidiči začínají nebo končí denní pracovní doby (požadavek 087).
|
|
|
|
}
noOfPlaceRecords je počet záznamů uvedených v souboru vuPlaceDailyWorkPeriodRecords.
vuPlaceDailyWorkPeriodRecords je soubor záznamů vztahujících se k místu.
2.144 VuPlaceDailyWorkPeriodRecord
Informace uložené v celku ve vozidle týkající se místa, kde řidič začíná nebo končí denní pracovní dobu (požadavek 087).
|
|
|
|
}
fullCardNumber je typ karty řidiče, kartu vydávající členský stát a číslo karty.
placeRecord obsahuje informace týkající se vloženého místa.
2.145 VuPrivateKey
Soukromý klíč celku ve vozidle.
2.146 VuPublicKey
Veřejný klíč celku ve vozidle.
2.147 VuSerialNumber
Pořadové číslo celku ve vozidle (požadavek 075).
2.148 VuSoftInstallationDate
Datum instalace verze programového vybavení celku ve vozidle.
Přiřazení hodnoty: Není specifikováno.
2.149 VuSoftwareIdentification
Informace uložená v celku ve vozidle týkající se instalovaného programového vybavení.
|
|
|
|
}
vuSoftwareVersion je číslo verze programového vybavení v celku ve vozidle.
vuSoftInstallationDate je datum instalace verze programového vybavení.
2.150 VuSoftwareVersion
Číslo verze programového vybavení celku ve vozidle.
Přiřazení hodnoty: Není specifikováno.
2.151 VuSpecificConditionData
Informace uložené v celku ve vozidle týkající se specifických podmínek.
|
|
|
|
}
noOfSpecificConditionRecords je počet záznamů uložených v souboru specificConditionRecords.
specificConditionRecords je soubor specifických podmínek týkajících se záznamů.
2.152 VuTimeAdjustmentData
Informace uložené v celku ve vozidle týkající se nastavení času mimo normální kalibraci (požadavek 101).
|
|
|
|
}
noOfVuTimeAdjRecords je počet záznamů ve vuTimeAdjustmentRecords.
vuTimeAdjustmentRecords je soubor záznamů nastavení času.
2.153 VuTimeAdjustmentRecord
Informace uložené v celku ve vozidle týkající se nastavení času mimo normální kalibraci (požadavek 101).
|
|
|
|
|
|
|
|
|
|
|
|
}
oldTimeValue, newTimeValue jsou staré a nové hodnoty data a času.
workshopName, workshopAddress jsou název dílny a její adresa.
workshopCardNumber identifikuje kartu dílny použitou k nastavení času.
2.154 W-VehicleCharacteristicConstant
Charakteristický koeficient vozidla (definice k) ).
Přiřazení hodnoty: Impulsy na kilometr v provozním rozsahu 0 až 64 255 imp/km.
2.155 WorkshopCardApplicationIdentification
Informace uložené na kartě dílny týkající se identifikace použití karty (požadavek 190).
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
}
typeOfTachographCardId udává typ implementované karty.
cardStructureVersion udává verzi struktury implementované v kartě.
noOfEventsPerType je počet událostí každého druhu události, které mohou být na kartu uloženy.
noOfFaultsPerType je počet závad každého druhu závady, které mohou být na kartu uloženy.
activityStructureLength udává počet bajtů, které jsou k dispozici pro uložení záznamů činnosti.
noOfCardVehicleRecords je počet záznamů vozidla, které může karta obsahovat.
noOfCardPlaceRecords je počet míst, které může karta zaznamenat.
noOfCalibrationRecords je počet záznamů kalibrace, které může karta uložit.
2.156 WorkshopCardCalibrationData
Informace uložené na kartě dílny týkající se činnosti dílny, která byla provedena s kartou (požadavky 227 a 229).
|
|
|
|
|
|
}
calibrationTotalNumber je celkový počet kalibrací provedených s kartou.
calibrationPointerNewestRecord je index posledního aktualizovaného záznamu kalibrace.
Přiřazení hodnoty: Číslo odpovídající čítači záznamů kalibrace, začínající ‚0‘ pro první výskyt záznamu kalibrace ve struktuře.
calibrationRecords je soubor záznamů obsahujících kalibraci nebo informace o nastavení času.
2.157 WorkshopCardCalibrationRecord
Informace uložené na kartě dílny týkající se kalibrace, která byla provedena s kartou (požadavek 227).
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
}
calibrationPurpose je účel kalibrace.
vehicleIdentificationNumber je identifikační číslo vozidla.
vehicleRegistration obsahuje registrační číslo vozidla a členský stát registrace.
wVehicleCharacteristicConstant je charakteristický koeficient vozidla.
kConstantOfRecordingEquipment je konstanta záznamového zařízení.
lTyreCircumference je efektivní obvod pneumatiky kol.
tyreSize je označení rozměrů pneumatik montovaných na vozidlo.
authorisedSpeed je maximální dovolená rychlost vozidla.
oldOdometerValue, newOdometerValue jsou stará a nová hodnota měřiče ujeté vzdálenosti.
oldTimeValue, newTimeValue jsou stará a nová hodnota data a času.
nextCalibrationDate je datum příští kalibrace typu určeného v CalibrationPurpose, kterou provede schválený kontrolní orgán.
vuPartNumber, vuSerialNumber and sensorSerialNumber jsou prvky dat pro identifikaci záznamového zařízení.
2.158 WorkshopCardHolderIdentification
Informace uložené na kartě dílny týkající se identifikace držitele karty (požadavek 216).
|
|
|
|
|
|
|
|
}
workshopName je název dílny držitele karty.
workshopAddress je adresa dílny držitele karty.
cardHolderName je příjmení a jméno držitele (např. jméno mechanika).
cardHolderPreferredLanguage je obvyklý pracovní jazyk držitele karty.
2.159 WorkshopCardPIN
Osobní identifikační číslo karty dílny (požadavek 213).
Přiřazení hodnoty: Osobní identifikační číslo (PIN) známé držiteli karty, vpravo doplněné ‚FF‘ bajty do 8 bajtů.
3. DEFINICE ROZSAHU HODNOTY A VELIKOSTI
Definice proměnných hodnot použitých pro definice v odstavci 2.
3.1 Definice pro kartu řidiče:
Jméno proměnné hodnoty |
min. |
max. |
|
5 544 bajtů (28 dní 93 změn činnosti za den) |
13 776 bajtů (28 dní 240 změn činnosti za den) |
|
84 |
112 |
|
84 |
200 |
|
6 |
12 |
|
12 |
24 |
3.2 Definice pro kartu dílny:
Jméno proměnné hodnoty |
min. |
max. |
|
198 bajtů (1 den 93 změn činnosti za den) |
492 bajtů (1 den 240 změn činnosti za den) |
|
6 |
8 |
|
4 |
8 |
|
3 |
3 |
|
6 |
6 |
|
88 |
255 |
3.3 Definice pro kontrolní kartu:
Jméno proměnné hodnoty |
min. |
max. |
|
230 |
520 |
3.4 Definice pro kartu podniku:
Jméno proměnné hodnoty |
min. |
max. |
|
230 |
520 |
4. SADY ZNAKŮ
V řetězcích IA5Strings jsou použity ASCII znaky dle definice v ISO/IEC 8824-1. Pro čitelnost a snadný odkaz je přiřazení hodnoty uvedeno dále. V případě nesrovnalostí norma ISO/IEC 8824-1 nahrazuje tuto informativní poznámku.
! " # ¤ % & ’ ( ) * + , - . / 0 1 2 3 4 5 6 7 8 9 : ; < = > ?
@ A B C D E F G H I J K L M N O P Q R S T U V W X Y Z [ \ ] !!! _
!!! a b c d e f g h i j k l m n o p q r s t u v w x y z { | } ~
Jiné řetězce znaků (adresa, jméno, registrační číslo vozidla) používají navíc znaky, které jsou definovány kódy 192 až 255 normy ISO/IEC 8859-1 (sada znaků latinská abeceda 1) nebo normy ISO/IEC 8859-7 (sada znaků řecká abeceda).
5. KÓDOVÁNÍ
Při kódování dle ASN.1 musí být všechny typy dat kódovány podle ISO/IEC 8825-2.
Dodatek 2
SPECIFIKACE KARET TACHOGRAFU
OBSAH |
|
1. |
Úvod … |
1.1 |
Zkratky … |
1.2 |
Odkazy … |
2. |
Elektrické a fyzikální vlastnosti … |
2.1 |
Napájecí napětí a spotřeba proudu … |
2.2 |
Programovací napětí Upp … |
2.3 |
Generátor hodinových impulsů a frekvence … |
2.4 |
Kontakt vstup/výstup (I/O) … |
2.5 |
Stavy karty … |
3. |
Technické vybavení a přenos dat … |
3.1 |
Úvod … |
3.2 |
Protokol přenosu … |
3.2.1 |
Protokoly … |
3.2.2 |
ATR … |
3.2.3 |
PTS … |
3.3 |
Podmínky přístupu (AC) … |
3.4 |
Kódování dat … |
3.5 |
Příkazy a kódy chyb — přehled … |
3.6 |
Popis příkazů … |
3.6.1 |
Select file … |
3.6.1.1 |
Výběr podle názvu (AID) … |
3.6.1.2 |
Výběr elementárního souboru na základě jeho identifikátoru souboru … |
3.6.2 |
Read Binary … |
3.6.2.1 |
Příkaz bez bezpečného zpracování zpráv … |
3.6.2.2 |
Příkaz s bezpečným zpracováním zpráv … |
3.6.3 |
Update Binary … |
3.6.3.1 |
Příkaz bez bezpečného zpracování zpráv … |
3.6.3.2 |
Příkaz s bezpečným zpracováním zpráv … |
3.6.4 |
Get Challenge … |
3.6.5 |
Verify … |
3.6.6 |
Get Response … |
3.6.7 |
PSO: Verify Certificate … |
3.6.8 |
Internal Authenticate … |
3.6.9 |
External Authenticate … |
3.6.10 |
Manage Security Environment … |
3.6.11 |
PSO: Hash … |
3.6.12 |
Perform Hash of File … |
3.6.13 |
PSO: Compute Digital Signature … |
3.6.14 |
PSO: Verify Digital Signature … |
4. |
Struktura karet tachografu … |
4.1 |
Struktura karty řidiče … |
4.2 |
Struktura karty dílny … |
4.3 |
Struktura kontrolní karty … |
4.4 |
Struktura karty podniku … |
1. ÚVOD
1.1 Zkratky
Pro účely tohoto dodatku platí následující zkratky:
AC |
access conditions (podmínky přístupu) |
AID |
application identifier (identifikátor aplikace) |
ALW |
always (vždy) |
APDU |
application protocol data unit (struktura příkazu) |
ATR |
answer to reset (odpověď na reset) |
AUT |
authenticated (prokázaný) |
C6, C7 |
kontakty č. 6 a 7 karty, jak je uvedeno v normě ISO/IEC 7816-2 |
cc |
clock cycles (hodinové impulsy) |
CHV |
card holder verification information (informace k ověření držitele karty) |
CLA |
class byte of an APDU command (bajt třídy příkazu APDU) |
DF |
dedicated file (soubor). DF může obsahovat jiné soubory (EF nebo DF) |
EF |
elementary file (elementární soubor dat) |
ENC |
encrypted: access is possible only by encoding data (zakódovaný: přístup je možný pouze kódováním dat) |
etu |
elementary time unit (základní časová jednotka) |
IC |
integrated circuit (integrovaný obvod) |
ICC |
integrated circuit card (karta s integrovaným obvodem — čipová karta) |
ID |
identifier (identifikátor) |
IFD |
interface device (zařízení rozhraní, terminál karty) |
IFS |
information field size (velikost informačního pole) |
IFSC |
information field size for the card (velikost informačního pole karty) |
IFSD |
information field size device (velikost informačního pole terminálu) |
INS |
instruction byte of an APDU command (příkazový bajt APDU příkazu) |
Lc |
length of the input data for a APDU command (délka vstupních dat pro APDU příkaz) |
Le |
length of the expected data (délka očekávaných dat, výstupní data pro jeden příkaz) |
MF |
master file (kořen DF) |
P1-P2 |
parameter bytes (bajty proměnné) |
NAD |
node address used in T=1 protocol (uzlová adresa použitá v protokole T = 1 |
NEV |
never (nikdy) |
PIN |
personal identification number (osobní identifikační číslo) |
PRO SM |
protected with secure messaging (chráněno bezpečným zpracováním zpráv) |
PTS |
protocol transmission selection (výběr protokolu přenosu) |
RFU |
reserved for future use (vyhrazeno pro budoucí použití) |
RST |
reset (reset karty) |
SM |
secure messaging (bezpečné zpracování zpráv) |
SW1-SW2 |
status bytes (stavové bajty) |
TS |
initial ATR character (počáteční ATR znak) |
VPP |
programming voltage (programovací napětí) |
XXh |
value XX in hexadecimal notation (hodnota XX v hexadecimální notaci) |
|| |
concatenation symbol 03||04=0304 (symbol zřetězení). |
1.2 Odkazy
V tomto dodatku se odkazuje na následující normy:
EN 726-3 |
Systémy s identifikačními kartami — Telekomunikační karty s integrovanými obvody a koncová zařízení — Část 3: Aplikačně nezávislé požadavky na karty. Prosinec 1994 |
ISO/IEC 7816-2 |
Informační technika — Identifikační karty — Karty s integrovanými obvody a s kontakty — Část 2: Rozměry a umístění kontaktů. První vydání: 1999. |
ISO/IEC 7816-3 |
Informační technika — Identifikační karty — Karty s integrovanými obvody a s kontakty — Část 3: Elektronické signály a protokoly přenosu. Druhé vydání: 1997. |
ISO/IEC 7816-4 |
Informační technika — Identifikační karty — Karty s integrovanými obvody a s kontakty — Část 4: Mezioborové příkazy pro výměnu. První vydání: 1995 + Změna 1: 1997. |
ISO/IEC 7816-6 |
Informační technika — Identifikační karty — Karty s integrovanými obvody a s kontakty — Část 6: Mezioborové prvky dat. První vydání: 1996 + Korigendum 1: 1998. |
ISO/IEC 7816-8 |
Informační technika — Identifikační karty — Karty s integrovanými obvody a s kontakty — Část 8: Bezpečnost mezioborových příkazů. První vydání: 1999. |
ISO/IEC 9797 |
Informační technika — Bezpečnostní postupy — Mechanismus úplnosti dat používající kódované kontrolní funkce zaměstnávající blokový šifrový algoritmus. Druhé vydání: 1994. |
2. ELEKTRICKÉ A FYZIKÁLNÍ VLASTNOSTI
Všechny elektronické signály musí být v souladu s normou ISO/IEC 7816-3, pokud není uvedeno jinak.
Umístění a rozměry kontaktů karty musí splňovat normu ISO/IEC 7816-2.
2.1 Napájecí napětí a spotřeba proudu
Karta pracuje podle specifikace uvnitř hranic spotřeby podle ISO/IEC 7816-3.
Karta pracuje při Ucc = 3 V (+/− 0,3 V) nebo při Ucc = 5 V (+/− 0,5 V).
Volba napětí se provede v souladu s ISO/IEC 7816-3.
2.2 Programovací napětí Upp
Karta nevyžaduje na kontaktu C6 programovací napětí. Předpokládá se, že kontakt C6 není spojen s rozhraním (IFD). Kontakt C6 může být spojen s napětím Ucc, nesmí být ale uzemněn. Toto napětí nesmí být v žádném případě interpretováno.
2.3 Generátor hodinových impulsů a frekvence
Karta pracuje s frekvenčním rozsahem 1 až 5 MHz. Během jedné operace karty se může hodinová frekvence měnit ± 2 %. Hodinová frekvence je generována celkem ve vozidle, ne kartou. Pracovní cyklus se může měnit mezi 40 a 60 %.
Za podmínek obsažených v souboru EFICC karty mohou být externí hodiny zastaveny. První bajt těla souboru EFICC kóduje podmínky módu Clockstop (další podrobnosti viz norma EN 726-3):
L-úroveň |
H-úroveň |
|
|
Bit 3 |
Bit 2 |
Bit 1 |
|
0 |
0 |
1 |
Zastavení hodin dovoleno, žádná preferovaná úroveň |
0 |
1 |
1 |
Zastavení hodin dovoleno, preferována H-úroveň |
1 |
0 |
1 |
Zastavení hodin dovoleno, preferována L-úroveň |
0 |
0 |
0 |
Zastavení hodin není dovoleno |
0 |
1 |
0 |
Zastavení hodin dovoleno pouze při H-úrovni |
1 |
0 |
0 |
Zastavení hodin dovoleno pouze při L-úrovni |
Bity 4 až 8 nejsou použity.
2.4 Kontakt vstup/výstup (I/O)
I/O kontakt C7 je použit pro příjem dat z rozhraní a pro vysílání dat na zařízení rozhraní (IFD). Během provozu se nachází ve vysílacím módu buď karta, nebo zařízení rozhraní. Budou-li obě jednotky ve vysílacím módu, nesmí tím být karta poškozena. Pokud karta nevysílá, musí nastoupit přijímací mód.
2.5 Stavy karty
Při napájecím napětí pracuje karta ve dvou módech:
3. TECHNICKÉ VYBAVENÍ A PŘENOS DAT
3.1 Úvod
Tento odstavec popisuje nutnou funkčnost požadovanou kartami tachografu a celkem ve vozidle k zajištění správného provozu a vzájemné operační součinnosti.
Karty tachografu splňují pokud možno co nejvíce normy ISO/IEC (především normu ISO/IEC 7816). Příkazy a protokoly jsou plně popsány, aby specifikovaly omezené použití nebo některé rozdíly, pokud existují. Určené příkazy plně odpovídají uvedeným normám, pokud není uvedeno jinak.
3.2 Protokol přenosu
Protokol přenosu odpovídá normě ISO/IEC 7816-3. Především celek ve vozidle musí rozeznat prodloužení čekací doby odeslané kartou.
3.2.1 Protokoly
Karta podporuje jak protokol T=0, tak protokol T=1.
T=0 je standardní protokol, pro změnu na protokol T=1 je nutný příkaz PTS.
Zařízení podporují v obou protokolech ‚direct convention‘, která je proto pro kartu povinná.
Bajt pro velikost informačního pole karty bude uveden v ATR ve znaku TA3. Tato hodnota činí nejméně ′F0h′ (= 240 bajtů).
Pro protokoly platí následující omezení:
3.2.2 ATR
Zařízení kontroluje ATR bajty podle normy ISO/IEC 7816-3. Nenásleduje kontrola historických ATR znaků.
Příklad základního dvojitého protokolu ATR podle normy ISO/IEC 7816-3
Znak |
Hodnota |
Poznámky |
TS |
′3Bh′ |
Indikátor pro ‚direct convention‘ |
T0 |
′85h′ |
TD1 k dispozici: 5 historických bajtů k dispozici |
TD1 |
′80h′ |
TD2 k dispozici: T=0 použito |
TD2 |
′11h′ |
TD3 k dispozici: T=1 použito |
TA3 |
′XXh′ (min. ′F0h′) |
Velikost informačního pole karty (IFSC) |
TH1 až TH5 |
′XXh′ |
Historické znaky |
TCK |
′XXh′ |
Kontrolní znak (kromě OR) |
Po odpovědi na reset (ATR) je hlavní soubor (MF) implicitně vybrán a stává se aktuálním adresářem.
3.2.3 PTS
Standardní protokol je T=0. Pro nastavení protokolu T=1 musí být zařízením posláno PTS (také známé jako PPS) na kartu.
Poněvadž protokoly T=0 i T=1 jsou pro kartu povinné, základní PTS pro přepínání protokolů je pro kartu povinný.
Jak je uvedeno v normě ISO/IEC 7816-3, může PTS být použit pro přepínání na vyšší přenosový rozsah než standardní, při kterém je při přenosu z karty do ATR použita navržená rychlost přenosu (TA(1) bajt).
Vyšší přenosový rozsah je pro kartu volitelný.
Jestliže žádný jiný přenosový rozsah než standardní rychlost přenosu nejsou podporovány (nebo zvolený přenosový rozsah není podporován), odpovídá karta na PTS přesně podle normy ISO/IEC 7816-3 vynecháním PPS1 bajtu.
Příklady základního PTS pro výběr protokolu:
Znak |
Hodnota |
Poznámky |
PPSS |
′FFh′ |
Znak zahájení |
PPS0 |
′00h′ nebo ′01h′ |
PPS1 až PPS3 nejsou k dispozici: ′00h′ k výběru T0, ′01h′ k výběru T1 |
PK |
′XXh′ |
Kontrolní znak: ′XXh′ = ′FFh′, jestliže PPS0 = ′00h′ ′XXh′ = ′FEh′, jestliže PPS0 = ′01h′ |
3.3 Podmínky přístupu (AC)
Podmínky přístupu pro příkazy UPDATE_BINARY a READ_BINARY jsou definovány pro každý elementární soubor.
Před přístupem k aktuálním datům musí být splněny podmínky AC.
Definice podmínek přístupu jsou tyto:
- |
ALW:Akce je vždy možná a může být provedena bez omezení. |
- |
NEV:Akce není nikdy možná. |
- |
AUT:Právo přístupu odpovídající úspěšnému externímu prokázání totožnosti musí být otevřené (provede se příkazem EXTERNAL_AUTHENTICATE). |
- |
PRO SM:Příkaz musí být přenesen s kryptografickým kontrolním součtem při použití bezpečného zpracováním zpráv (viz dodatek 11). |
- |
AUT a PRO SM(kombinovaný) |
S příkazy pro zpracování (UPDATE_BINARY a READ_BINARY) mohou být stanoveny na kartě následující podmínky přenosu:
|
UPDATE_ BINARY |
READ_ BINARY |
ALW |
ano |
ano |
NEV |
ano |
ano |
AUT |
ano |
ano |
PRO SM |
ano |
ne |
AUT a PRO SM |
ano |
ne |
Podmínky přístupu PRO SM nejsou k dispozici pro příkaz READ_BINARY. To znamená, že přítomnost kryptografického kontrolního součtu pro příkaz READ není povinná. Při použití hodnoty ‚0Ch‘ pro třídu je možné použít příkaz READ BINARY s bezpečným zpracováním zpráv, jak je uvedeno v bodě 3.6.2.
3.4 Kódování dat
Jestliže musí být utajení dat ochráněno proti jejich přečtení ze souboru dat, je soubor označen jako ‚zakódovaný‘. Kódování se provádí použitím bezpečného zpracování zpráv (viz dodatek 11).
3.5 Příkazy a kódy chyb — přehled
Příkazy a organizace souborů dat jsou odvozeny od normy ISO/IEC 7816-4 a tuto normu splňují.
Tento odstavec popisuje následující APDU páry příkaz-odezva:
Příkaz |
INS |
SELECT FILE |
A4 |
READ BINARY |
B0 |
UPDATE BINARY |
D6 |
GET CHALLENGE |
84 |
VERIFY |
20 |
GET RESPONSE |
C0 |
PERFORM SECURITY OPERATION: VERIFY CERTIFICATE COMPUTE DIGITAL SIGNATURE VERIFY DIGITAL SIGNATURE HASH |
2A |
INTERNAL AUTHENTICATE |
88 |
EXTERNAL AUTHENTICATE |
82 |
MANAGE SECURITY ENVIRONMENT: SETTING A KEY |
22 |
PERFORM HASH OF FILE |
2A |
V každé zprávě odezvy jsou poslány zpět stavové bajty SW1 a SW2, které stav zpracování příkazů označí.
SW1 |
SW2 |
Význam |
90 |
00 |
Normální zpracování |
61 |
XX |
Normální zpracování. XX = počet platných bajtů odezvy |
62 |
81 |
Zpracování výstrahy. Část vrácených dat může být poškozena |
63 |
CX |
Chybný CHV (PIN). Čítač zbývajících pokusů ′X′ |
64 |
00 |
Chyba provedení — stav stálé paměti nezměněn. Chyba integrity |
65 |
00 |
Chyba provedení — stav stálé paměti změněn |
65 |
81 |
Chyba provedení — stav stálé paměti změněn — porucha paměti |
66 |
88 |
Chyba bezpečnosti: chybný kryptografický kontrolní součet (během bezpečného zpracování zpráv) nebo chybný certifikát (během ověření certifikátu) nebo chybný kryptogram (během externího ověřování pravosti) nebo chybný podpis (během ověřování podpisu) |
67 |
00 |
Chybná délka (chybná Lc nebo Le) |
69 |
00 |
Zakázaný příkaz (žádná dostupná odezva v T = 0) |
69 |
82 |
Status bezpečnosti nesplněn |
69 |
83 |
Metoda ověřování pravosti zablokována |
69 |
85 |
Podmínky použití nesplněny |
69 |
86 |
Nedovolený příkaz (žádné aktuální EF) |
69 |
87 |
Očekávané datové objekty bezpečného zpracování zpráv chybí |
69 |
88 |
Nesprávné datové objekty bezpečného zpracování zpráv |
6A |
82 |
Datové soubory nenalezeny |
6A |
86 |
Chybné parametry P1 — P2 |
6A |
88 |
Referenční data nenalezena |
6B |
00 |
Chybné parametry (offset mimo EF) |
6C |
XX |
Chybná délka, SW2 udává přesnou délku. Žádné datové pole není vráceno |
6D |
00 |
Kód příkazu není podporován nebo je neplatný |
6E |
00 |
Třída není podporována |
6F |
00 |
Jiné kontrolní chyby |
3.6 Popis příkazů
Povinné příkazy pro karty tachografu jsou popsány v této kapitole.
Další účelné podrobnosti vztahující se ke kryptografickým operacím jsou v dodatku 11 ‚Společné bezpečnostní mechanismy‘.
Všechny příkazy jsou popsány nezávisle na použití protokolu (T=0 nebo T=1). APDU bajty CLA, INS, P1, P2, Lc a Le jsou vždy uvedeny. Jestliže nejsou Lc a Le potřebné pro popisovaný příkaz, zůstanou odpovídající délka, hodnota a popis prázdné.
Jestliže délka obou bajtů (Lc a Le) odpovídá požadované, popisovaný příkaz se rozdělí na dvě části, jestliže zařízení rozhraní (IFD) použije protokol T=0: pokud IFD pošle příkaz, jak je popsáno s P3=Lc + data a pošle potom příkaz GET_RESPONSE (viz odst. 3.6.6) s P3=Le.
Jestliže délka obou bajtů odpovídá požadované a Le=0 (bezpečné zpracování zpráv), platí:
3.6.1 Select file
Tento příkaz odpovídá ustanovením ISO/IEC 7816-4, jeho použití je ale ve srovnání s příkazem definovaným normou omezené.
Příkaz SELECT FILE je použit:
3.6.1.1 Výběr podle názvu (AID)
Tento příkaz dovoluje výběr aplikace DF na kartě.
Tento příkaz může být vykonán z libovolného místa v datové struktuře (po ATR nebo kdykoliv).
Výběr aplikace obnovuje současné bezpečnostní prostředí. Po provedení výběru aplikace není již vybrán žádný současný veřejný klíč a dřívější klíč relace není již dále vhodný pro bezpečné zpracování zpráv. Podmínka přístupu AUT je rovněž ztracena.
Příkazová zpráva
Bajt |
Délka |
Hodnota |
Popis |
CLA |
1 |
′00h′ |
|
INS |
1 |
′A4h′ |
|
P1 |
1 |
′04h′ |
výběr podle názvu (AID) |
P2 |
1 |
′0Ch′ |
neočekává se žádná odezva |
Lc |
1 |
′NNh′ |
počet bajtů odeslaných na kartu (délka AID): ′06h′ pro aplikaci tachografu |
#6-#(5+NN) |
NN |
′XX..XXh′ |
AID: ′FF 54 41 43 48 4F′ pro aplikaci tachografu |
Nevyžaduje se žádná odezva na příkaz SELECT FILE (Le chybí v T=1 nebo se nepožaduje odezva v T=0).
Zpráva o odezvě (nepožaduje se žádná odezva)
Bajt |
Délka |
Hodnota |
Popis |
SW |
2 |
′XXXXh′ |
stavová slova (SW1, SW2) |
3.6.1.2 Výběr elementárního souboru na základě jeho identifikátoru souboru
Příkazová zpráva
Bajt |
Délka |
Hodnota |
Popis |
CLA |
1 |
′00h′ |
|
INS |
1 |
′A4h′ |
|
P1 |
1 |
′02h′ |
výběr EF při aktuálním DF |
P2 |
1 |
′0Ch′ |
neočekává se žádná odezva |
Lc |
1 |
′02h′ |
počet bajtů odeslaných na kartu |
#6-#7 |
2 |
′XXXXh′ |
identifikátor souboru |
Nevyžaduje se žádná odezva na příkaz SELECT FILE (Le chybí v T=1 nebo se nepožaduje odezva v T=0).
Zpráva o odezvě (nepožaduje se žádná odezva)
bajt |
délka |
hodnota |
popis |
SW |
2 |
′XXXXh′ |
stavová slova (SW1, SW2) |
3.6.2 Read Binary
Tento příkaz odpovídá ustanovením ISO/IEC 7816-4, jeho použití je ale ve srovnání s příkazem definovaným normou omezené.
Příkaz Read Binary se používá ke čtení dat z transparentního souboru.
Odezva karty sestává z přečtených a zpět poslaných dat volitelně uzavřených ve struktuře bezpečného zpracování zpráv.
Příkaz může být vykonán pouze tehdy, jestliže status bezpečnosti splňuje bezpečnostní atributy definované pro EF pro funkci READ.
3.6.2.1 Příkaz bez bezpečného zpracování zpráv
Tento příkaz dává možnost IFD číst data z EF aktuálně vybraná bez bezpečného zpracování zpráv.
Čtení dat ze souboru označeného ‚zakódovaný‘ není možné tímto příkazem.
Příkazová zpráva
Bajt |
Délka |
Hodnota |
Popis |
CLA |
1 |
′00h′ |
nepožaduje se bezpečné zpracování zpráv |
INS |
1 |
′B0h′ |
|
P1 |
1 |
′XXh′ |
offset v bajtech od začátku souboru: nejvýznamnější bajt |
P2 |
1 |
′XXh′ |
offset v bajtech od začátku souboru: nejméně významný bajt |
Le |
1 |
′XXh′ |
očekávaná délka dat, počet bajtů ke čtení |
Poznámka:bit 8 z P1 musí být nastaven na 0.
Zpráva o odezvě
Bajt |
Délka |
Hodnota |
Popis |
#1-#X |
X |
′XX..XXh′ |
čtená data |
SW |
2 |
′XXXXh′ |
stavová slova (SW1, SW2) |
3.6.2.2 Příkaz s bezpečným zpracováním zpráv
Tento příkaz dává možnost IFD číst data z EF aktuálně vybraná s bezpečným zpracováním zpráv za účelem ověření integrity přijatých dat a ochrany utajení dat v případě, že EF je označeno jako ‚zakódovaný‘.
Příkazová zpráva
Bajt |
Délka |
Hodnota |
Popis |
CLA |
1 |
′0Ch′ |
požaduje se bezpečné zpracování zpráv |
INS |
1 |
′B0h′ |
INS |
P1 |
1 |
′XXh′ |
P1 (offset v bajtech od začátku souboru): nejvýznamnější bajt |
P2 |
1 |
′XXh′ |
P2 (offset v bajtech od začátku souboru): nejméně významný bajt |
Lc |
1 |
′09h′ |
délka vstupních dat pro bezpečné zpracování zpráv |
#6 |
1 |
′97h′ |
TLE: jmenovka pro specifikaci očekávané délky |
#7 |
1 |
′01h′ |
LLE: očekávaná délka |
#8 |
1 |
′NNh′ |
specifikace očekávané délky (originál Le): počet bajtů ke čtení |
#9 |
1 |
′8Eh′ |
TCC: jmenovka pro kryptografický kontrolní součet |
#10 |
1 |
′04h′ |
LCC: délka následujícího kryptografického kontrolního součtu |
#11-#14 |
4 |
′XX..XXh′ |
kryptografický kontrolní součet (4 nejvýznamnější bajty) |
Le |
1 |
′00h′ |
podle specifikace v ISO/IEC 7816-4 |
Zpráva o odezvě, pokud EF není označeno jako ‚zakódovaný‘ a jestliže je vstupní formát bezpečného zpracování zpráv správný:
Bajt |
Délka |
Hodnota |
Popis |
#1 |
1 |
′81h′ |
TPV: jmenovka pro zřetelnou hodnotu dat |
#2 |
L |
′NNh′ nebo ′81 NNh′ |
LPV: délka vrácených dat (=originál Le) L je 2 bajty, jestliže LPV >127 bajtů |
#(2+L)-#(1+L+NN) |
NN |
′XX..XXh′ |
zřetelná datová hodnota |
#(2+L+NN) |
1 |
′8Eh′ |
TCC: jmenovka pro kryptografický kontrolní součet |
#(3+L+NN) |
1 |
′04h′ |
LCC: délka následujícího kryptografického kontrolního součtu |
#(4+L+NN)-#(7+L+NN) |
4 |
′XX..XXh′ |
kryptografický kontrolní součet (4 nejvýznamnější bajty) |
SW |
2 |
′XXXXh′ |
stavová slova (SW1, SW2) |
Zpráva o odezvě, pokud EF není označeno jako ‚zakódovaný‘ a jestliže vstupní formát bezpečného zpracování zpráv je správný:
Bajt |
Délka |
Hodnota |
Popis |
#1 |
1 |
′87h′ |
TPI CG: jmenovka pro kódovaná data (kryptogram) |
#2 |
L |
′MMh′ nebo ′81 MMh′ |
LPI CG: délka vrácených kódovaných dat (v důsledku doplnění odlišných od originálu Le příkazu) L je 2 bajty, jestliže CG> 127 bajtů |
#(2+L)-#(1+L+MM) |
MM |
′01XX..XXh′ |
Kódovaná data: indikátor doplnění a kryptogram |
#(2+L+MM) |
1 |
′8Eh′ |
TCC: jmenovka pro kryptografický kontrolní součet |
#(3+L+MM) |
1 |
′04h′ |
LCC: délka následujícího kryptografického kontrolního součtu |
#(4+L+MM)-#(7+L+MM) |
4 |
′XX..XXh′ |
kryptografický kontrolní součet (4 nejvýznamnější bajty) |
SW |
2 |
′XXXXh′ |
stavová slova (SW1, SW2) |
Vrácená kódovaná data obsahují první bajt označující použitý mód doplnění. Pro aplikaci tachografu přijímá indikátor doplnění vždy hodnotu '01h' označující, že použitý mód doplnění odpovídá módu podle ISO/IEC 7816-4 (jeden bajt s hodnotou ′80h′ následovaný několika nulovými bajty: ISO/IEC 9797, metoda 2).
‚Regulérní‘ stavy zpracování popsané pro příkaz READ BINARY bez bezpečného zpracování zpráv (viz odstavec 3.6.2.1.), mohou být vráceny za použití struktur zprávy o odezvě popsané dále pod jmenovkou ′99h′ (jak je uvedeno v TCS 335).
Dodatečně se mohou vyskytnout nějaké chyby, které se týkají bezpečného zpracování zpráv. V takovém případě je stav zpracování jednoduše vrácen bez struktury bezpečného zpracování zpráv:
Zpráva o odezvě, jestliže vstupní formát bezpečného zpracování zpráv není korektní
Bajt |
Délka |
Hodnota |
Popis |
SW |
2 |
′XXXXh′ |
stavová slova (SW1, SW2) |
3.6.3 Update Binary
Tento příkaz odpovídá ustanovením ISO/IEC 7816-4, jeho použití je však ve srovnání s příkazem definovaným v normě omezené.
Příkazová zpráva UPDATE BINARY spouští aktualizaci (erase + write) bitů již přítomných v binárním čísle EF s bity existujícími v příkazu APDU.
Příkaz může být vykonán pouze tehdy, jestliže status bezpečnosti splňuje bezpečnostní atributy definované pro EF pro funkci UPDATE (jestliže řízení přístupu funkce UPDATE obsahuje PRO SM, do příkazu musí být přidáno bezpečné zpracování zpráv).
3.6.3.1 Příkaz bez bezpečného zpracování zpráv
Tento příkaz umožňuje IFD psát data do aktuálně vybraného EF bez toho, aby karta přezkoušela integritu přijatých dat. Tento zřetelný mód je dovolený jen tehdy, když odpovídající soubor dat není označen ‚zakódovaný‘.
Příkazová zpráva
Bajt |
Délka |
Hodnota |
Popis |
CLA |
1 |
′00h′ |
nepožaduje se bezpečné zpracování zpráv |
INS |
1 |
′D6h′ |
|
P1 |
1 |
′XXh′ |
offset v bajtech od začátku souboru: nejvýznamnější bajt |
P2 |
1 |
′XXh′ |
offset v bajtech od začátku souboru: nejméně významný bajt |
Lc |
1 |
′NNh′ |
Lc délka dat k aktualizaci, počet bajtů k napsání |
#6-#(5+NN) |
NN |
′XX..XXh′ |
zapsaná data |
Poznámka: bit 8 z P1 musí být nastaven na 0.
Zpráva o odezvě
Bajt |
Délka |
Hodnota |
Popis |
SW |
2 |
′XXXXh′ |
stavová slova (SW1, SW2) |
3.6.3.2 Příkaz s bezpečným zpracováním zpráv
Tento příkaz umožňuje IFD psát data do aktuálně vybraného EF s kartou přezkušující integritu přijatých dat. Protože není požadováno utajení, data nejsou zakódovaná.
Příkazová zpráva
Bajt |
Délka |
Hodnota |
Popis |
CLA |
1 |
′0Ch′ |
požaduje se bezpečné zpracování zpráv |
INS |
1 |
′D6h′ |
INS |
P1 |
1 |
′XXh′ |
offset v bajtech od začátku souboru: nejvýznamnější bajt |
P2 |
1 |
′XXh′ |
offset v bajtech od začátku souboru: nejméně významný bajt |
Lc |
1 |
′XXh′ |
délka zabezpečeného datového pole |
#6 |
1 |
′81h′ |
TPV: jmenovka pro zřetelnou hodnotu dat |
#7 |
L |
′NNh′ nebo ′81 NNh′ |
LPV: délka přenesených dat L je 2 bajty, jestliže LPV> 127 bajtů |
#(7+L)-#(6+L+NN) |
NN |
′XX..XXh′ |
zřetelná datová hodnota |
#(7+L+NN) |
1 |
′8Eh′ |
TCC: jmenovka pro kryptografický kontrolní součet |
#(8+L+NN) |
1 |
′04h′ |
LCC: délka následujícího kryptografického kontrolního součtu |
#(9+L+NN)-#(12+L+NN) |
4 |
′XX..XXh′ |
kryptografický kontrolní součet (4 nejvýznamnější bajty) |
Le |
1 |
′00h′ |
podle specifikace v ISO/IEC 7816-4 |
Zpráva o odezvě, jestliže je vstupní formát bezpečného zpracování zpráv správný:
Bajt |
Délka |
Hodnota |
Popis |
#1 |
1 |
′99h′ |
TSW: jmenovka pro stavová slova (chráněno CC) |
#2 |
1 |
′02h′ |
LSW: délka vrácených stavových slov |
#3-#4 |
2 |
′XXXXh′ |
stavová slova (SW1, SW2) |
#5 |
1 |
′8Eh′ |
TCC: jmenovka pro kryptografický kontrolní součet |
#6 |
1 |
′04h′ |
LCC: délka následujícího kryptografického kontrolního součtu |
#7-#10 |
4 |
′XX..XXh′ |
kryptografický kontrolní součet (4 nejvýznamnější bajty) |
SW |
2 |
′XXXXh′ |
stavová slova (SW1, SW2) |
‚Regulérní‘ stavy zpracování popsané pro příkaz UPDATE BINARY bez bezpečného zpracování zpráv (viz odstavec 3.6.3.1) mohou být vráceny za použití struktury zprávy o odezvě popsané dále.
Dodatečně se mohou vyskytnout nějaké chyby, které se týkají bezpečného zpracování zpráv. V takovém případě je stav zpracování jednoduše vrácen bez struktury bezpečného zpracování zpráv:
Zpráva o odezvě, jestliže je chyba v bezpečném zpracování zpráv
Bajt |
Délka |
Hodnota |
Popis |
SW |
2 |
′XXXXh′ |
stavová slova (SW1, SW2) |
3.6.4 Get challenge
Tento příkaz odpovídá ustanovením ISO/IEC 7816-4, jeho použití je ale ve srovnání s příkazem definovaným normou omezené.
Příkaz GET CHALLENGE požaduje, aby karta vydala výzvu pro své použití v proceduře vztahující se k bezpečnosti, ve které jsou kryptogram nebo kódovaná data posílána na kartu.
Kartou vydaná výzva je platná pouze pro příští příkaz, který používá výzvu poslanou na kartu.
Příkazová zpráva
Bajt |
Délka |
Hodnota |
Popis |
CLA |
1 |
′00h′ |
CLA |
INS |
1 |
′84h′ |
INS |
P1 |
1 |
′00h′ |
P1 |
P2 |
1 |
′00h′ |
P2 |
Le |
1 |
′08h′ |
Le (očekávaná délka výzvy) |
Zpráva o odezvě
Bajt |
Délka |
Hodnota |
Popis |
#1-#8 |
8 |
′XX..XXh′ |
výzva |
SW |
2 |
′XXXXh′ |
stavová slova (SW1, SW2) |
3.6.5 Verify
Tento příkaz odpovídá ustanovením ISO/IEC 7816-4, jeho použití je ale ve srovnání s příkazem definovaným normou omezené.
Příkaz Verify spouští na kartě srovnání příkazem poslaných CHV (PIN) dat s odkazem CHV uloženým na kartě.
Poznámka: PIN vložený uživatelem musí být vpravo doplněn přes IFD bajty ‚FFh‘ do délky 8 bajtů.
Jestliže je příkaz úspěšný, jsou práva odpovídající CHV prezentaci uvolněna a čítač zbývajících pokusů opět spuštěn
Neúspěšné srovnání se zaznamená na kartě, aby se omezil počet dalších pokusů použití odkazu CHV.
Příkazová zpráva
Bajt |
Délka |
Hodnota |
Popis |
CLA |
1 |
′00h′ |
CLA |
INS |
1 |
′20h′ |
INS |
P1 |
1 |
′00h′ |
P1 |
P2 |
1 |
′00h′ |
P2 (ověřená CHV je implicitně známá) |
Lc |
1 |
′08h′ |
délka přenášených CHV kódů |
#6-#13 |
8 |
′XX..XXh′ |
CHV |
Zpráva o odezvě
Bajt |
Délka |
Hodnota |
Popis |
SW |
2 |
′XXXXh′ |
stavová slova (SW1, SW2) |
3.6.6 Get Response
Tento příkaz odpovídá ustanovením ISO/IEC 7816-4.
Tento příkaz (pouze pro protokol T=0 nutný a dostupný) je použit pro přenos připravených dat z karty do zařízení rozhraní (případ, kdy příkaz obsahoval jak Lc, tak Le).
Příkaz GET RESPONSE musí být vydán ihned po příkazu k přípravě dat, jinak jsou data ztracena. Po vykonání příkazu GET RESPONSE (kromě toho, kdy se vyskytne chyba ′61xx′ nebo ′6Cxx′, viz dále) dříve připravená data nejsou dále k dispozici.
Příkazová zpráva
Bajt |
Délka |
Hodnota |
Popis |
CLA |
1 |
′00h′ |
|
INS |
1 |
′C0h′ |
|
P1 |
1 |
′00h′ |
|
P2 |
1 |
′00h′ |
|
Le |
1 |
′XXh′ |
počet očekávaných bajtů |
Zpráva o odezvě
Bajt |
Délka |
Hodnota |
Popis |
#1-#X |
X |
′XX..XXh′ |
data |
SW |
2 |
′XXXXh′ |
stavová slova (SW1, SW2) |
3.6.7 PSO: Verify Certificate
Tento příkaz odpovídá ustanovením ISO/IEC 7816-8, jeho použití je ale ve srovnání s příkazem definovaným normou omezené.
Příkaz VERIFY CERTIFICATE je používán kartou k získání veřejného klíče zvenku a ke kontrole jeho platnosti.
Pokud je příkaz VERIFY CERTIFICATE úspěšný, veřejný klíč je uložen k budoucímu použití v bezpečném prostředí. Tento klíč bude explicitně nastaven pro použití v příkazech vztahujících se k bezpečnosti (INTERNAL AUTHENTICATE, EXTERNAL AUTHENTICATE nebo VERIFY CERTIFICATE) pomocí příkazu MSE (viz bod 3.6.10.) při použití jeho identifikátoru klíče.
V každém případě používá příkaz VERIFY CERTIFICATE veřejný klíč, dříve vybraný příkazem MSE k otevření certifikátu. Přitom se musí jednat o veřejný klíč členského státu nebo Evropy.
Příkazová zpráva
Bajt |
Délka |
Hodnota |
Popis |
CLA |
1 |
′00h′ |
CLA |
INS |
1 |
′2Ah′ |
Perform Security Operation |
P1 |
1 |
′00h′ |
P1 |
P2 |
1 |
′AEh′ |
P2: ne BER-TLV kódovaná data (zřetězení datových elementů) |
Lc |
1 |
′CEh′ |
Lc: délka certifikátu, 194 bajtů |
#6-#199 |
194 |
′XX..XXh′ |
certifikát: zřetězení datových elementů (jak je popsáno v doplňku 11) |
Zpráva o odezvě
Bajt |
Délka |
Hodnota |
Popis |
SW |
2 |
′XXXXh′ |
stavová slova (SW1, SW2) |
3.6.8 Internal Authenticate
Tento příkaz odpovídá ustanovením ISO/IEC 7816-4.
Použitím příkazu INTERNAL AUTHENTICATE může IFD ověřit pravost karty.
Proces ověření pravosti je popsán v dodatku 11. Obsahuje následující výroky:
Příkaz INTERNAL AUTHENTICATE používá soukromý klíč karty (implicitně vybraný) k označování totožných dat včetně K1 (první element pro dohodu klíče relace) a RND1 a aktuálně vybraný veřejný klíč (pomocí posledního MSE příkazu) k zakódování značky a tvaru známky prokázání totožnosti (další podrobnosti v dodatku 11).
Příkazová zpráva
Bajt |
Délka |
Hodnota |
Popis |
CLA |
1 |
′00h′ |
CLA |
INS |
1 |
′88h′ |
INS |
P1 |
1 |
′00h′ |
P1 |
P2 |
1 |
′00h′ |
P2 |
Lc |
1 |
′10h′ |
délka dat poslaných na kartu |
#6-#13 |
8 |
′XX..XXh′ |
výzva k prokázání totožnosti karty |
#14-#21 |
8 |
′XX..XXh′ |
VU.CHR (viz dodatek 11) |
Le |
1 |
′80h′ |
délka dat očekávaných z karty |
Zpráva o odezvě
Bajt |
Délka |
Hodnota |
Popis |
#1-#128 |
128 |
′XX..XXh′ |
Známka prokázání totožnosti karty (viz dodatek 11) |
SW |
2 |
′XXXXh′ |
stavová slova (SW1, SW2) |
Jestliže je příkaz INTERNAL AUTHENTICATE úspěšný, je aktuální klíč relace, pokud existuje, vymazaný a již není k dispozici. Aby byl nový klíč relace k dispozici, musí být úspěšně proveden příkaz EXTERNAL AUTHENTICATE.
3.6.9 External Authenticate
Tento příkaz odpovídá ustanovením ISO/IEC 7816-4.
Použitím příkazu EXTERNAL AUTHENTICATE může karta prokázat totožnost IFD.
Proces prokazování totožnosti je popsán v dodatku 11. Obsahuje následující výroky:
Příkaz GET CHALLENGE musí bezprostředně předcházet příkaz EXTERNAL AUTHENTICATE. Karta vydává ven výzvu (RND3).
Ověření zakódování používá RND3 (výzva vydaná kartou), soukromý klíč karty (implicitně vybraný) a veřejný klíč dříve vybraný příkazem MSE.
Karta ověřuje zakódování, a jestliže je správné, podmínka přístupu AUT se otevře.
Vstupní zakódování nese druhý element pro dohodu klíče relace K2.
Příkazová zpráva
Bajt |
Délka |
Hodnota |
Popis |
CLA |
1 |
′00h′ |
CLA |
INS |
1 |
′82h′ |
INS |
P1 |
1 |
′00h′ |
P1 |
P2 |
1 |
′00h′ |
P2 (použitý veřejný klíč je implicitně známý a byl již dříve nastaven příkazem MSE) |
Lc |
1 |
′80h′ |
Lc (délka dat poslaných na kartu) |
#6-#133 |
128 |
′XX..XXh′ |
zakódování (viz dodatek 11) |
Zpráva o odezvě
Bajt |
Délka |
Hodnota |
Popis |
SW |
2 |
′XXXXh′ |
stavová slova (SW1, SW2) |
Jestliže je příkaz EXTERNAL AUTHENTICATE úspěšný a jestliže je první část klíče relace k dispozici krátce před úspěšným provedením příkazu INTERNAL AUTHENTICATE, klíč relace je nastaven pro příští příkazy při použití bezpečného zpracování zpráv.
Jestliže první část klíče relace není k dispozici z dřívějšího příkazu INTERNAL AUTHENTICATE, není druhá část klíče relace poslaná IFD uložena na kartu. Tento mechanismus zajistí, že je vzájemný proces prokázání totožnosti proveden v pořadí uvedeném v dodatku 11.
3.6.10 Manage Security Environment
Tento příkaz je použit pro nastavení veřejného klíče k účelu prokázání totožnosti.
Tento příkaz odpovídá ustanovením ISO/IEC 7816-8, jeho použití je ale ve srovnání s příkazem definovaným normou omezené.
Klíč, na který je v MSE datovém poli odkazováno, je platný pro každý soubor dat DF tachografu.
Klíč, na který je v MSE datovém poli odkazováno, zůstává aktuálním veřejným klíčem do příštího správného MSE příkazu.
Jestliže klíč, na který je odkazováno, již není na kartě k dispozici, bezpečné prostředí zůstává nezměněno.
Příkazová zpráva
Bajt |
Délka |
Hodnota |
Popis |
CLA |
1 |
′00h′ |
CLA |
INS |
1 |
′22h′ |
INS |
P1 |
1 |
′C1h′ |
P1: klíč, na který je odkazováno, platí pro všechny kódované operace |
P2 |
1 |
′B6h′ |
P2 (data, na která je odkazováno, týkající se digitálního podpisu) |
Lc |
1 |
′0Ah′ |
Lc: délka následujícího datového pole |
#6 |
1 |
′83h′ |
jmenovka pro odkaz na veřejný klíč v asymetrických případech |
#7 |
1 |
′08h′ |
délka odkazu na klíč (identifikátor klíče) |
#8-#15 |
08h |
′XX..XXh′ |
identifikátor klíče podle specifikace v dodatku 11 |
Zpráva o odezvě
Bajt |
Délka |
Hodnota |
Popis |
SW |
2 |
′XXXXh′ |
stavová slova (SW1, SW2) |
3.6.11 PSO: Hash
Tento příkaz slouží k přenosu výstupu tranformace určitých dat na kartu. Tento příkaz slouží pro ověření digitálních podpisů. Výstup tranformace je uložen v paměti EPROM pro následující příkaz ověření digitálního podpisu.
Tento příkaz odpovídá ustanovením ISO/IEC 7816-8, jeho použití je ale ve srovnání s příkazem definovaným normou omezené.
Příkazová zpráva
Bajt |
Délka |
Hodnota |
Popis |
CLA |
1 |
′00h′ |
CLA |
INS |
1 |
′2Ah′ |
Perform Security Operation |
P1 |
1 |
′90h′ |
zpět poslaný Hash-Code |
P2 |
1 |
′A0h′ |
jmenovka: datové pole obsahuje příslušný DO pro použití Hash-Code |
Lc |
1 |
′16h′ |
délka Lc následujícího datového pole |
#6 |
1 |
′90h′ |
jmenovka pro Hash-Code |
#7 |
1 |
′14h′ |
délka Hash-Code |
#8-#27 |
20 |
′XX..XXh′ |
Hash-Code |
Zpráva o odezvě
Bajt |
Délka |
Hodnota |
Popis |
SW |
2 |
′XXXXh′ |
stavová slova (SW1, SW2) |
3.6.12 Perform Hash of File
Tento příkaz neodpovídá ustanovením ISO/IEC 7816-8. Proto CLA-bajt tohoto příkazu udává, že následuje chráněné použití PERFORM SECURITY OPERATION/HASH.
Příkaz PERFORM HASH OF FILE je použit k transformaci rozsahu dat aktuálně vybraného transparentního souboru EF.
Výstup transformace se uloží na kartu. To může potom být použito k tomu, aby soubor byl opatřen digitálním podpisem pomocí příkazu PSO: COMPUTE DIGITAL SIGNATURE. Tento výsledek pak zůstává k dispozici pro příkaz COMPUTE DIGITAL SIGNATURE do příštího úspěšného příkazu PERFORM HASH OF FILE.
Příkazová zpráva
Bajt |
Délka |
Hodnota |
Popis |
CLA |
1 |
′80h′ |
CLA |
INS |
1 |
′2Ah′ |
Perform Security Operation |
P1 |
1 |
′90h′ |
jmenovka: Hash |
P2 |
1 |
′00h′ |
P2: Transformace dat aktuálně vybraného transparentního souboru |
Zpráva o odezvě
Bajt |
Délka |
Hodnota |
Popis |
SW |
2 |
′XXXXh′ |
stavová slova (SW1, SW2) |
3.6.13 PSO: Compute Digital Signature
Tento příkaz se používá pro výpočet digitálního podpisu dříve vypočteného Hash-Code (viz PERFORM HASH OF FILE, odstavec 3.6.12.).
Tento příkaz odpovídá ustanovením ISO/IEC 7816-8, jeho použití je ale ve srovnání s příkazem definovaným normou omezené.
Soukromý klíč karty je použit k výpočtu digitálního podpisu a kartě je implicitně znám.
Karta provede digitální podpis použitím metody doplnění podle PKCS1 (podrobnosti viz doplněk 11).
Příkazová zpráva
Bajt |
Délka |
Hodnota |
Popis |
CLA |
1 |
′00h′ |
CLA |
INS |
1 |
′2Ah′ |
Perform Security Operation |
P1 |
1 |
′9Eh′ |
zpět poslaný digitální podpis |
P2 |
1 |
′9Ah′ |
jmenovka: datové pole obsahuje data k označení. Jestliže žádné datové pole není zahrnuto, předpokládá se, že data jsou již na kartě (hash of file) |
Le |
1 |
′80h′ |
délka očekávaného podpisu |
Zpráva o odezvě
Bajt |
Délka |
Hodnota |
Popis |
#1-#128 |
128 |
′XX..XXh′ |
podpis dříve vypočítaného výstupu transformace |
SW |
2 |
′XXXXh′ |
stavová slova (SW1, SW2) |
3.6.14 PSO: Verify Digital Signature
Tento příkaz se používá k ověření digitálního podpisu, prováděného jako vstup podle PKCS1 zprávy, jejíž výstup transformace je kartě znám. Algoritmus podpisu je kartě implicitně znám.
Tento příkaz odpovídá ustanovením ISO/IEC 7816-8, jeho použití je ale ve srovnání s příkazem definovaným normou omezené.
Příkaz VERIFY DIGITAL SIGNATURE používá vždy veřejný klíč vybraný předchozím příkazem MANAGE SECURITY ENVIRONMENT, jakož předchozí Hash-Code vložený PSO: Hash příkaz.
Příkazová zpráva
Bajt |
Délka |
Hodnota |
Popis |
CLA |
1 |
′00h′ |
CLA |
INS |
1 |
′2Ah′ |
Perform Security Operation |
P1 |
1 |
′00h′ |
|
P2 |
1 |
′A8h′ |
jmenovka: datové pole obsahuje DO příslušný k ověření |
Lc |
1 |
′83h′ |
délka Lc následujícího datového pole |
#28 |
1 |
′9Eh′ |
jmenovka pro digitální podpis |
#29-#30 |
2 |
′8180h′ |
délka digitálního podpisu (128 bajtů, kódovaných podle ISO/IEC 7816-6) |
#31-#158 |
128 |
′XX..XXh′ |
obsah digitálního podpisu |
Zpráva o odezvě
Bajt |
Délka |
Hodnota |
Popis |
SW |
2 |
′XXXXh′ |
stavová slova (SW1, SW2) |
4. STRUKTURA KARET TACHOGRAFU
V tomto odstavci jsou specifikovány struktury dat, které slouží pro uložení přístupných dat na karty tachografu.
Nejsou specifikovány vnitřní struktury závislé na výrobci karty, jako například počáteční návěští souboru nebo paměť a zpracování datových prvků, které jsou nutné pouze pro interní potřebu, například
nebo .Užitečná kapacita paměti karet tachografu musí být nejméně 11 Kbajtů. Větší kapacity mohou být použity. V takovém případě struktura karty zůstává stejná, ale zvyšuje se počet záznamů některých prvků struktury. Tento odstavec specifikuje nejmenší a největší hodnoty počtu záznamů.
4.1 Struktura karty řidiče
Po personalizaci vykazuje karta řidiče následující trvalou strukturu souborů a podmínek přístupu do souborů:
Struktury všech EF jsou transparentní
Čtení s bezpečným zpracováním zpráv musí být možné pro všechny soubory pod DF tachograf.
Karta řidiče má následující strukturu dat:
Následující, v tabulce uvedené hodnoty k údajům o rozměrech jsou nejmenší a největší počty záznamů, které musí datová struktura karty řidiče použít:
|
Min |
Max |
|
n1 |
|
6 |
12 |
n2 |
|
12 |
24 |
n3 |
|
84 |
200 |
n4 |
|
84 |
112 |
n6 |
|
5 544 bajtů (28 dnů * 93 změn činnosti) |
13 776 bajtů (28 dnů * 240 změn činnosti) |
4.2. Struktura karty dílny
Po personalizaci vykazuje karta dílny následující trvalou strukturu souborů a podmínek přístupu do souborů:
Struktury všech EF jsou transparentní.
Čtení s bezpečným zpracováním zpráv musí být možné pro všechny soubory pod DF tachograf.
Karta dílny má následující strukturu dat:
Následující, v tabulce uvedené hodnoty k údajům o rozměrech jsou nejmenší a největší počty záznamů, které musí datová struktura karty dílny použít:
|
Min |
Max |
|
n1 |
|
3 |
3 |
n2 |
|
6 |
6 |
n3 |
|
4 |
8 |
n4 |
|
6 |
8 |
n5 |
|
88 |
255 |
n6 |
CardActivityLengthRange |
198 bajtů (1 dnů * 93 změn činnosti) |
492 bajtů (1 dnů * 240 změn činnosti) |
4.3 Struktura kontrolní karty
Po personalizaci vykazuje kontrolní karta následující trvalou strukturu souborů a podmínek přístupu do souborů:
Struktury všech EF jsou transparentní.
Čtení s bezpečným zpracováním zpráv musí být možné pro všechny soubory pod DF tachograf.
Kontrolní karta má následující strukturu dat:
Následující, v tabulce uvedené hodnoty k údajům o rozměrech jsou nejmenší a největší počty záznamů, které musí datová struktura kontrolní karty použít:
|
Min |
Max |
|
n7 |
|
230 |
520 |
4.4 Struktura karty podniku
Po personalizaci vykazuje karta podniku následující trvalou strukturu souborů a podmínek přístupu do souborů:
Struktury všech EF jsou transparentní.
Čtení s bezpečným zpracováním zpráv musí být možné pro všechny soubory pod DF tachograf.
Karta podniku má následující strukturu dat:
Následující, v tabulce uvedené hodnoty k údajům o rozměrech jsou nejmenší a největší počty záznamů, které musí datová struktura karty podniku použít:
|
Min |
Max |
|
n8 |
|
230 |
520 |
Dodatek 3
PIKTOGRAMY
Záznamové zřízení může používat tyto piktogramy a jejich kombinace:
ZÁKLADNÍ PIKTOGRAMY
|
Osoby |
Akce |
Mód provozu |
|
podnik |
|
podnikový mód |
|
kontrolor |
kontrola |
kontrolní mód |
|
řidič |
řízení |
provozní mód |
|
dílna/zkušebna |
přezkoušení/kalibrace |
kalibrační mód |
|
výrobce |
|
|
|
Činnosti |
Trvání |
|
pohotovost |
průběžná doba pohotovosti |
|
řízení |
nepřetržitá doba řízení |
|
odpočinek |
nepřetržitá doba odpočinku |
|
práce |
nepřetržité trvání práce |
|
přestávka |
kumulovaná doba odpočinku |
|
neznámá |
|
|
Zařízení |
Funkce |
|
otvor pro kartu řidiče |
|
|
otvor pro kartu druhého řidiče |
|
|
karta |
|
|
hodiny |
|
|
displej |
zobrazení |
|
externí paměťové médium |
stažení dat |
|
napájení (el. proudem) |
|
|
tiskárna/výtisk |
tisknout |
|
snímač |
|
|
rozměr pneumatiky |
|
|
vozidlo/celek ve vozidle |
|
|
Zvláštní podmínky |
|
kontrolní zařízení není nutné |
|
PŘEVOZ LODÍ / PŘEVOZ VLAKEM |
|
Různé |
|
|
|
události |
|
závady |
|
začátek denní pracovní doby |
|
konec denní pracovní doby |
|
umístění |
|
ruční zadání činností řidiče |
|
bezpečnost |
|
rychlost |
|
čas |
|
celkem/souhrn |
|
Kvalifikace |
|
denně |
|
týdně |
|
dva týdny |
|
od nebo do |
KOMBINACE PIKTOGRAMŮ
|
Různé |
|
|
|
kontrolní místo |
|
|
|
místo začátku denní pracovnídoby |
|
místo konce denní pracovní doby |
|
začátek času |
|
konec času |
|
z vozidla |
|
|
|
kontrolní zařízení není nutné — začátek |
|
kontrolní zařízení není nutné — konec |
|
Karty |
|
karta řidiče |
|
karta podniku |
|
kontrolní karta |
|
karta dílny |
|
žádná karta |
|
Řízení |
|
řízení posádkou |
|
doba řízení během jednoho týdne |
|
doba řízení během dvou týdnů |
|
Tisky |
|
denní výtisk činností řidiče z karty |
|
denní výtisk činností řidiče z celku ve vozidle |
|
výtisk událostí a závad z karty |
|
výtisk událostí a závad z celku ve vozidle |
|
výtisk technických dat |
|
výtisk překročení povolené rychlosti |
|
Události |
|
vložení neplatné karty |
|
konflikt karty |
|
překrytí času |
|
řízení bez vhodné karty |
|
vložení karty během řízení |
|
nesprávné uzavření poslední operace |
|
překročení povolené rychlosti |
|
přerušení napájení proudem |
|
chyba dat dráhy a rychlosti |
|
narušení spolehlivosti |
|
nastavení času (dílnou) |
|
kontrola překročení povolené rychlosti |
|
Závady |
|
závada karty (otvor pro kartu řidiče) |
|
závada karty (otvor pro kartu druhého řidiče) |
|
závada displeje |
|
závada stahování dat |
|
závada tiskárny |
|
závada snímače |
|
závada celku ve vozidle |
|
Proces ručního zadání |
|
nadále stejná denní pracovní doba? |
|
konec předešlé pracovní doby? |
|
potvrzení nebo vložení místa a konce pracovní doby |
|
vložení začátku času |
|
vložení místa začátku pracovní doby |
Poznámka: Další kombinace piktogramů jako tiskový blok nebo identifikátory záznamového zařízení jsou uvedeny v dodatku 4.
Dodatek 4
VÝTISKY
OBSAH |
|
1. |
Všeobecně … |
2. |
Specifikace datových bloků … |
3. |
Specifikace výtisků … |
3.1 |
Výpis denní činnosti řidiče z karty … |
3.2 |
Výpis denní činnosti řidiče z celku ve vozidle … |
3.3 |
Výpis událostí a závad z karty … |
3.4 |
Výpis událostí a závad z celku ve vozidle … |
3.5 |
Výpis technických údajů … |
3.6 |
Výtisk překročení povolené rychlosti … |
1. VŠEOBECNĚ
Každý výtisk sestává z řetězce bloků různých údajů, které je možné rozlišit identifikátorem bloku.
Údaje v bloku obsahují jeden nebo více záznamů, které je možné rozlišit identifikátorem záznamu.
Pokud identifikátor bloku bezprostředně předchází identifikátoru záznamu, identifikátor záznamu se netiskne.
Není-li určitá informace známa nebo nemůže být vytištěna z důvodů právna přístupu k ní, je místo ní vytištěna mezera.
Není-li obsah celé řádky nebo nemůže být vytištěn, vynechá se celá řádka.
Číselná data se vytisknou se zarovnáním vpravo s mezerami mezi tisíci a miliony a bez nul na začátku.
Alfanumerická data se vytisknou se zarovnáním vlevo doplněny mezerami pro dosažení požadované délky datového článku zkrácené z téhož důvodu (jména a adresy)
2. SPECIFIKACE DATOVÝCH BLOKŮ
V této kapitole je použit tento formát:
Výtisky musí použít následující bloky údajů nebo záznamy údajů v souladu s následujícími významy a formáty
Blok nebo záznam čísla Význam |
|
1. Datum a čas, kdy byl dokument vytištěn |
|
2. Typ výtisku Identifikátor bloku Vytištěná kombinace piktogramů (viz dodatek 3). Nastavení omezovače rychlosti (vytištění pouze překročení povolené rychlosti) |
|
3. Označení držitele karty Identifikátor bloku, P = piktogram lidí Příjmení držitele karty Jméno (a) držitele karty (pokud existují) Identifikace karty Datum konce platnosti karty Je-li karta není osobní a neobsahuje příjmení držitele, musí být místo něj vytištěno jméno podniku nebo dílny nebo kontrolního orgánu. |
|
4. Identifikace vozidla Identifikátor bloku (identifikační číslo vozidla) Členský stát registrace a registrační číslo vozidla |
|
5. Identifikace celku ve vozidle Identifikátor bloku Název výrobce celku ve vozidle číslo celku ve vozidle |
|
6. Poslední kalibrace záznamového zařízení Identifikátor bloku Název dílny Identifikace karty dílny Datum kalibrace |
|
7. Poslední kontrola (kontrolním úředníkem) Identifikátor bloku Identifikace karty kontrolora Datum, čas a typ kontroly Typ kontroly; do čtyř piktogramů. Typ kontroly může být: vyprázdnění karty, vyprázdněním VJ, vytištěním, zobrazením na displeji (nebo jejich kombinací)
|
|
8. Činnosti řidiče zaznamenané na kartě v pořadí událostí Identifikátor bloku Datum šetření (kalendářní den výtisku) + denní karta počítadla |
|
8.1 Doba, po níž nebyla karta vložena 8.1aIdentifikátor záznamu (začátek časového úseku) 8.1bNeznámá doba. Začátek, konec a trvání 8.1cRučně vložené činnosti Piktogram činnosti, začátek, konec a trvání alespoň jednohodinové doby odpočinku jsou označeny hvězdičkou |
|
8.2 Vložení karty do otvoru pro kartu S Identifikátor záznamu, Piktogram otvoru pro kartu Členský stát, který vozidlo registruje a registrační číslo vozidla Stav tachometru při vložení karty |
|
8.3 Činnosti (po vložení karty) Piktogram činnosti, začátek, konec a trvání Stav posádky (piktogram posádky, pokud je, jinak prázdné místo), alespoň jednohodinové doby odpočinku jsou označeny hvězdičkou |
|
8.3a Specifické podmínky. Čas vstupu, piktogram specifické podmínky (nebo kombinace piktogramů) |
|
8.4 Vyjmutí karty Stav tachometru vozidla a ujetá vzdálenost od posledního zasunutí, s ohledem na tehdejěí stav tachometru |
|
9. Činnosti řidiče zaznamenané v celku ve vozidle za otvor pro kartu v chronologickém pořadí Identifikátor bloku Datum šetření (kalendářní den výtisku) Stav tachometru v 00:00 a 24:00 |
|
10. Činnosti uvedené v otvoru pro kartu S Identifikátor bloku |
|
10.1 Doba po kterou nebyla karta vložena do otvoru pro kartu S Identifikátor záznamu Žádná karta nevložena Stav tachometru na začátku doby |
|
10.2 Vložení karty Identifikátor záznamu vložení karty Příjmení řidiče Jméno(a) řidiče Identifikační karta řidiče Datum konce platnosti karty řidiče Členský stát registrace a registrační číslo předtím používaného vozidla Datum a čas vyjmutí karty z předtím používaného vozidla Prázdná řádka Stav tachometru při zasunutí karty, ruční zadání kolonky činnosti řidiče (M pokud je, prázdné pokud není) |
|
10.3 Činnost Piktogram činnosti, začátek, konec a trvání Stav posádky (piktogram posádky, pokud je, jinak prázdné místo), alespoň jednohodinové doby odpočinku jsou označeny hvězdičkou |
|
10.3a Specifické podmínky. Čas vstupu, piktogram specifické podmínky (nebo kombinace piktogramů) |
|
10.4 Vyjmutí karty nebo konec doby bez použití karty Stav tachometru vozidla při vyjmutí karty nebo na konci doby bez použití karty a ujetá vzdálenost od posledního zasunutí nebo od začátku doby bez použití karty |
|
11. Denní součet Identifikátor bloku |
|
11.1 Součet dob celku ve vozidle bez karty v otvoru pro kartu řidiče Identifikátor bloku |
|
11.2 Součet dob celku ve vozidle bez karty v otvoru pro kartu druhého řidiče Identifikátor bloku |
|
11.3 Denní součet celku ve vozidle připadající na řidiče Identifikátor záznamu Příjmení řidiče Jméno (a) řidiče Identifikační karta řidiče |
|
11.4 Vstupní místo, kde denní pracovní doba začíná nebo končí pi = umístění piktogramu začátku/konce, čas, země, region. Měřič ujeté vzdálenosti |
|
11.5 Celkové činnosti (z karty) Celková doba řízení, ujetá vzdálenost Celková doba práce a dosažitelnosti Celková doba odpočinku a nevyužitelnosti Celková doba činnosti posádky |
|
11.6. Celkové činnosti (v době bez karty v otvoru pro kartu řidiče) Celková doba řízení, ujetá vzdálenost Celková doba práce a dosažitelnosti Celková doba odpočinku |
|
11.7 Celkové činnosti (v době bez karty v otvoru pro kartu druhého řidiče) Celková doba práce a dosažitelnosti Celková doba odpočinku |
|
11.8 Celkové činnosti (na řidiče včetně obou otvorů pro kartu) Celková doba řízení, ujetá vzdálenost Celková doba řízení, ujetá vzdálenost Celková doba odpočinku Celková doba činnosti posádky Pokud je požadován pro běžný den denní výtisk denně se vypočítají součty s dostupnými údaji k času výtisku |
|
12. Události nebo závady zaznamenané na kartě |
|
12.1 Identifikátor bloku posledních 5 ‚událostí a závad‘ na kartě |
|
12.2 Identifikátor bloku všech ‚událostí‘ zaznamenaných na kartě |
|
12.3 Identifikátor bloku všech ‚závad‘ zaznamenaných na kartě |
|
12.4 Záznam událostí nebo závad Identifikátor záznamu Piktogram události nebo závady, účel záznamu, datum čas počátku Případný dodatečný kód události nebo závady, trvání Členský stát registrace a registrační číslo vozidla, v kterém k události nebo závadě došlo |
|
13. Události nebo závady zaznamenané nebo probíhající v celku ve vozidle |
|
13.1 Identifikátor bloku posledních 5 ‚událostí a závad‘ z celku ve vozidle |
|
13.2 Identifikátor bloku všech zaznamenaných nebo probíhajících ‚událostí‘ v celku ve vozidle |
|
13.3 Identifikátor bloku všech zaznamenaných nebo probíhajících ‚závad‘ v celku ve vozidle |
|
13.4 Záznam událostí nebo závad Identifikátor záznamu Piktogram události nebo závady, účel záznamu, datum a čas zařátku Případný dodatečný kód události nebo závady, poznámka o podobných událostech téhož dne, trvání Identifikace karet vložených na počátku nebo konci události nebo závady, až 4 řádky, bez opakování dvojice stejných čísel karty Případ, kdy nebyla vložena žádná karta Účel záznamu (p) je numerický kód vysvětlující, proč byla událost nebo závada zaznamenána, kódování je v souladu s datovým prvkem |
|
14. Identifikace celku ve vozidle Identifikátor bloku Název výrobce celku ve vozidle Adresa výrobce celku ve vozidle Číslo celku ve vozidle Číslo schválení typu celku ve vozidle Výrobní číslo celku ve vozidle Rok výroby celku ve vozidle Verze programového vybavení a datum instalace celku ve vozidle |
|
15. Identifikace snímače Identifikátor bloku Výrobní číslo snímače Číslo schválení typu snímače Datum první instalace snímače |
|
16. Údaje o kalibraci Identifikátor bloku |
|
16.1 Kalibrační záznam Identifikátor záznamu Dílna, která provedla kalibraci Adresa dílny Identifikační karta dílny Datum konce platnosti karty dílny Prázdný řádek Datum kalibrace + účel kalibrace Identifikační číslo vozidla Členský stát registrace a registrační číslo vozidla Charakteristický koeficient vozidla Konstanty záznamového zařízení Efektivní obvod pneumatik kol Rozměr použitých pneumatik Staré a nové hodnoty měřiče ujeté vzdálenosti Účel záznamu (p) je numerický kód vysvětlující, proč byly kalibrační parametry zaznamenány, kódování je v souladu s datovým prvkem |
|
17. Časové nastavení Identifikátor bloku |
|
17.1 Záznam časového nastavení Identifikátor záznamu Původní datum a čas Nové datum a čas Déílna, která provedla časové nastavení Adresa dílny Identifikační karta dílny Datum konce platnosti karty dílny |
|
18. Poslední události a závady zaznamenané v celku ve vozidle Identifikátor bloku Datum a čas poslední události Datum a čas poslední závady |
|
19. Informace o kontrole překročení povolené rychlosti Identifikátor bloku Datum a čas poslední kontroly překročení POVOLENÉ rychlosti Datum a čas prvního překročení povolené rychlosti a počet překročení povolené rychlosti od té doby |
|
20. Záznam překročení povolené rychlosti |
|
20.1 Identifikátor bloku ‚První překročení povolené rychlosti po poslední kalibraci‘ |
|
20.2 Identifikátor bloku ‚5 nejvážnějších překročení v posledních 365 dnech‘ |
|
20.3 Identifikátor bloku ‚Nejvážnější překročení v každém z posledních 10 dnů‘ |
|
20.4 Identifikátor záznamu Datum, čas a trvání Maximální a průměrné rychlosti, poznámka o podobných událostech téhož dne Příjmení řidiče Jméno (a) řidiče Identifikační karta řidiče |
|
20.5 Pokud není v bloku žádný záznam o překročení povolené rychlosti |
|
21. Informace zadané z klávesnice Identifikátor bloku 21.1Kontrolní místo 21.2Podpis kontrolora 21.3Počáteční čas 21.4Konečný čas 21.5Podpis řidiče ‚Rukou psané informace‘ Vložte dostatek prázdných řádků nad položku pro psaní rukou, aby bylo skutečně možné napsat požadované informace nebo se podepsat. |
|
3. SPECIFIKACE VÝTISKŮ
V této kapitole je použit tento formát:
|
Tisk bloku nebo záznamu čísla N |
|
Tisk bloku nebo záznamu čísla N dle potřeby opakovaný |
|
Tisk bloků nebo záznamů X nebo Y dle potřeby a dle nutnosti opakovaný |
3.1 Výpis denní činnosti řidiče z karty
Výpis denní činnosti řidiče z karty musí mít následující formát
|
Datum a čas, kdy byl dokument vytištěn |
|
Typ výtisku |
|
Identifikace kontrolora (pokud je kontrolní karta vložena v celku ve vozidle) |
|
Identifikace řidiče (z výtisku karty) |
|
Identifikace vozidla (vozidla, z něhož byl výtisk získán) |
|
Identifikace celku ve vozidle (celek ve vozidle, z nějž byl výtisk získán) |
|
Poslední kalibrace tohoto celku ve vozidle |
|
Poslední kontrola sledovaného řidiče byla vystavena k |
|
Vymezení činností řidiče |
|
Činnosti řidiče podle sledu událostí |
|
Vymezení denního počtu |
|
Místa vstupů v časovém sledu |
|
Celkové činnosti |
|
Události a chyby podle vymezení karty |
|
Záznamy událostí nebo závad (Posledních 5 událostí nebo závad zaznamenaných na kartě |
|
Události a chyby podle vymezení celku ve vozidle |
|
Záznamy událostí nebo závad (Posledních 5 událostí nebo závad zaznamenaných nebo probíhajících v celku ve vozidle) |
|
Místo kontroly |
|
Podpis kontrolora |
|
Podpis řidiče |
3.2 Výpis denní činnosti řidiče z celku ve vozidle
Výpis denní činnosti řidiče z celku ve vozidle musí mít následující formát
|
Datum a čas, kdy byl dokument vytištěn |
|
|
Typ výtisku |
|
|
Identifikace držitele karty (všech karet vložených do celku ve vozidle) |
|
|
Identifikace vozidla (vozidla, z něhož byl výtisk získán) |
|
|
Identifikace celku ve vozidle (celek ve vozidle, z nějž byl výtisk získán) |
|
|
Poslední kalibrace tohoto celku ve vozidle |
|
|
Poslední kontrola tohoto záznamového zařízení |
|
|
Vymezení činností řidiče |
|
|
Vymezení otvoru pro kartu řidiče (1) |
|
|
Činnosti v časovém sledu (otvor pro kartu řidiče) |
|
|
Vymezení otvoru pro kartu druhého řidiče (2) |
|
|
Činnosti v časovém sledu (otvor pro kartu druhého řidiče) |
|
|
Vymezení denního počtu |
|
|
Počet období bez karty v otvoru pro kartu řidiče |
|
|
Místa vstupů v časovém sledu |
|
|
Celkové činnosti |
|
|
Počet období bez karty v otvoru pro kartu druhého řidiče |
|
|
Místa vstupů v časovém sledu |
|
|
Celkové činnosti |
|
|
Počet činností pro oba otvory pro karty řidiče |
|
|
Místa vstupů řidičem v časovém sledu |
|
|
Celkové činnosti pro tohoto řidiče |
|
|
Vymezení událostí nebo závad |
|
|
Záznamy událostí nebo závad (posledních 5 událostí nebo závad zaznamenaných nebo probíhajících v celku ve vozidle) |
|
|
Místo kontroly |
|
|
Podpis kontrolora |
(místo k dispozici řidiči bez karty pro uvedení období, která se ho týkají) |
|
Počáteční čas |
|
|
Konečný čas |
|
|
Podpis řidiče |
3.3 Výtisk událostí a závad z karty
Výtisk událostí a závad z karty musí mít následující formát
|
Datum a čas, kdy byl dokument vytištěn |
|
Typ výtisku |
|
Identifikace kontrolora (pokud je kontrolní karta vložena v celku ve vozidle) |
|
Identifikace řidiče (z výtisku karty) |
|
Identifikace vozidla (vozidla, z něhož byl výtisk získán) |
|
Vymezení událostí |
|
Záznamy událostí (všechny události zaznamenané na kartě) |
|
Vymezení závad |
|
Záznamy závad (všechny závady zaznamenané na kartě) |
|
Místo kontroly |
|
Podpis kontrolora |
|
Podpis řidiče |
3.4 Výtisk událostí a závad z celku ve vozidle
Výtisk událostí a závad z celku ve vozidle musí mít následující formát
|
Datum a čas, kdy byl dokument vytištěn |
|
Typ výtisku |
|
Identifikace držitele karty (všech karet vložených do celku ve vozidle) |
|
Identifikace vozidla (vozidla, z něhož byl výtisk získán) |
|
Vymezení událostí |
|
Záznamy událostí (všechny události zaznamenané nebo probíhající v celku ve vozidle) |
|
Vymezení závad |
|
Záznamy závad (všechny závady zaznamenané nebo probíhající v celku ve vozidle) |
|
Místo kontroly |
|
Podpis kontrolora |
|
Podpis řidiče |
3.5 Výpis technických údajů
Výpis technických údajů musí mít následující formát
|
Datum a čas, kdy byl dokument vytištěn |
|
Typ výtisku |
|
Identifikace držitele karty (všech karet vložených do celku ve vozidle) |
|
Identifikace vozidla (vozidla, z něhož byl výtisk získán) |
|
Identifikace celku ve vozidle |
|
Identifikace čidla |
|
Vymezení kalibračních údajů |
|
Záznamy o kalibraci (všechny dosažitelné záznamy v časovém sledu) |
|
Vymezení časového nastavení |
|
Záznamy časového nastavení (všechny dosažitelné záznamy z časového nastavení a z kalibračních záznamů) |
|
Nejposlednější událost nebo chyba zaznamenaná v celku ve vozidle |
3.6 Výtisk překročení povolené rychlosti
Výtisk překročení povolené rychlosti musí mít následující formát
|
Datum a čas, kdy byl dokument vytištěn |
|
Typ výtisku |
|
Identifikace držitele karty (všech karet vložených do celku ve vozidle) |
|
Identifikace vozidla (vozidla, z něhož byl výtisk získán) |
|
Informace o kontrole překročení povolené rychlosti |
|
Identifikátor údajů o překročení povolené rychlosti |
|
První překročení povolené rychlosti po poslední kalibraci |
|
Identifikátor údajů o překročení povolené rychlosti |
|
5 nejvážnějších překročení povolené rychlosti v posledních 365 dnech |
|
Identifikátor údajů o překročení povolené rychlosti |
|
Nejvážnější překročení povolené rychlosti v každém z posledních 10 dnů |
|
Místo kontroly |
|
Podpis kontrolora |
|
Podpis řidiče |
Dodatek 5
DISPLEJ
V tomoto dodatku je použit tento formát:
dd mm yyyy |
: |
den, měsíc, rok |
hh |
: |
hodiny |
mm |
: |
minuty |
D |
: |
piktogram trvání |
EF |
: |
kombinace piktogramů událostí a závad |
O |
: |
piktogram provozního režimu |
Záznamové zařízení musí zobrazovat na displeji data v následujícím formátu
Data |
|
Chybové zobrazení |
|
Místní čas |
hh:mm |
Provozní režim |
O |
Informace o řidiči |
|
Informace o druhém řidiči |
|
Mimo působnost |
|
Varovná zobrazení |
|
Překročení nepřetržité doby řízení |
|
Událost nebo závada |
EF |
Další zobrazení |
|
Datum UTC |
UTC nebo UTC |
Čas |
hh:mm |
Doba nepřetržitého řízení řidiče a souhrnná doba přestávek |
|
Doba nepřetržitého řízení druhého řidiče a souhrnná doba přestávek |
|
Souhrnná doba řízení řidiče v předchozím a probíhajícím týdnu |
|
Souhrnná doba řízení druhého řidiče v předchozím a probíhajícím týdnu |
|
Dodatek 6
VNĚJŠÍ ROZHRANÍ
OBSAH |
|
1. |
Technické vybavení … |
1.1 |
Konektor … |
1.2 |
Propojení kontaktů … |
1.3 |
Blokové schéma … |
2. |
Rozhraní pro stažení dat … |
3. |
Rozhraní pro kalibraci … |
1. TECHNICKÉ VYBAVENÍ
1.1 Konektor
Konektor pro stažení dat/kalibraci musí být šestikolíkový, přístupný na předním panelu bez nutnosti odpojení jakékoli části záznamového zařízení a musí odpovídat následujícímu výkresu (všechny rozměry jsou uvedeny v milimetrech):
Tento obrázek znázorňuje typickou šestikolíkovou zástrčku.
1.2 Propojení kontaktů
Kontakty musí být připojeny podle následující tabulky:
Kolík |
Popis |
Poznámka |
1 |
Záporný pól baterie |
Připojení na záporný pól baterie vozidla |
2 |
Propojení dat |
K — připojení (ISO 14 230-1) |
3 |
RxD — Stahování dat |
Vstup dat do záznamového zařízení |
4 |
Vstupní/výstupní signál |
Kalibrace |
5 |
Stálý výkonový výstup |
Rozsah napětí je určen tak, aby byl napětím vozidla minus 3V poklesu napětí na ochranném obvodu Výstup 40mA |
6 |
TxD — Stahování dat |
Výstup dat ze záznamového zařízení |
1.3 Blokové schéma
Blokové schéma se musí shodovat s následujícím:
2. ROZHRANÍ PRO STAŽENÍ DAT
Rozhraní pro stažení dat musí splňovat specifikaci RS232
Rozhraní pro stažení dat musí použít jeden spouštěcí bit (puls), 8 datových bitů LSB, jeden bit sudé parity a 1 koncový bit.
Uspořádání datových bitů
Spouštěcí bit |
: |
jeden bit s logickou hladinou 0 |
Datové bity |
: |
přenášené s LSB jako prvním |
Paritní bit |
: |
sudá parita |
Koncový bit |
: |
jeden bit s logickou úrovní 1 |
Když jsou přenášena numerická data tvořená více než jedním bajtem, nejvýznamnější bajt je přenesen nejdříve a následně jsou přenášeny nejméně významné bajty.
Přenosová rychlost musí být nastavitelná od 9 600 bps do 115 200 bps. Přenos musí být uskutečnitelný při nejvýše možných přenosových rychlostech, počáteční rychlost po začátku komunikace se nastaví na 9 600 bps.
3. ROZHRANÍ PRO KALIBRACI
Datová komunikace musí splňovat ISO 14230-1 Silniční vozidla — Diagnostické systémy — Protokol klíčových slov 2000 — Část 1: Fyzická vrstva, První vydání 1999
Vstupní/výstupní signál musí splňovat následující specifikace:
Parametr |
Minimální |
Typický |
Maximální |
Poznámka |
UN (vstupní) |
|
|
1,0 V |
I = 750 µA |
UV (vstupní) |
4 V |
|
|
I = 200 µA |
Kmitočet |
|
|
4 kHz |
|
UN (vstupní) |
|
|
1,0 V |
I = 1 mA |
UV (výstupní) |
4 V |
|
|
I = 1 mA |
Vstupní/výstupní signál musí vyhovovat následujícím časovým diagramům:
Signál z čidla (výstupní) |
|
Zkušební signál (vstupní) |
|
Časový signál UTC (výstupní) násobek jedné vteřiny |
|
Dodatek 7
PROTOKOLY STAHOVÁNÍ DAT
OBSAH |
|
1. |
Úvod … |
1.1 |
Oblast působnosti … |
1.2 |
Zkratky a označování … |
2. |
Stažení dat celku ve vozidle … |
2.1 |
Postup stahování … |
2.2 |
Protokol stažení dat … |
2.2.1 |
Struktura zprávy … |
2.2.2 |
Typy zpráv … |
2.2.2.1 |
Požadavek na začátek spojení (SID 81) … |
2.2.2.2 |
Kladná odezva na začátek spojení (SID C1) … |
2.2.2.3 |
Požadavek na spuštění diagnostiky (SID 10) … |
2.2.2.4 |
Kladná odezva na spuštění diagnostiky (SID 50) … |
2.2.2.5 |
Funkce řízení spojení (SID 87) … |
2.2.2.6 |
Kladná odezva na řízení spojení (SID C7) … |
2.2.2.7 |
Požadavek na odeslání dat (SID 35) … |
2.2.2.8 |
Kladná odezva na požadavek odeslání dat (SID 75) … |
2.2.2.9 |
Požadavek na přenos dat (SID 36) … |
2.2.2.10 |
Kladná odezva na přenos dat (SID 76) … |
2.2.2.11 |
Požadavek na ukončení přenosu (SID 37) … |
2.2.2.12 |
Kladná odezva na požadavek na ukončení přenosu (SID 77) … |
2.2.2.13 |
Požadavek na ukončení spojení (SID 82) … |
2.2.2.14 |
Kladná odezva na ukončení spojení (SID C2) … |
2.2.2.15 |
Potvrzení příjmu dílčí zprávy … |
2.2.2.16 |
Záporná odezva (SID 7F) … |
2.2.3 |
Tok zprávy … |
2.2.4 |
Časování … |
2.2.5 |
Zpracování chyb … |
2.2.5.1 |
Fáze začátku spojení … |
2.2.5.2 |
Fáze spojení … |
2.2.6 |
Obsah zprávy s odezvou … |
2.2.6.1 |
Přehled přenášených dat kladné odezvy … |
2.2.6.2 |
Kladná odezva na činnost přenosu dat … |
2.2.6.3 |
Kladná odezva přenosu dat událostí a závad … |
2.2.6.4 |
Kladná odezva přenosu dat detailní rychlosti … |
2.2.6.5 |
Kladná odezva přenosu dat technických údajů … |
2.3 |
Ukládání souboru na externí paměťové médium (ESM) … |
3. |
Protokol o stažení dat karet tachografu … |
3.1 |
Oblast působnosti … |
3.2 |
Definice … |
3.3 |
Stažení dat karty … |
3.3.1 |
Inicializační sekvence … |
3.3.2 |
Sekvence pro neoznačené soubory dat … |
3.3.3 |
Sekvence pro označené soubory dat … |
3.3.4 |
Sekvence při resetování kalibračního počítadla … |
3.4 |
Formát uložených dat … |
3.4.1 |
Úvod … |
3.4.2 |
Formát souboru … |
4. |
Stahování dat karty tachografu přes jednotku ve vozidle … |
1. ÚVOD
Tento dodatek určuje postup pro uložení různých typů stažených dat na externí paměťové médium společně s protokoly, které je nutno používat k zajištění správného přenosu dat a plné slučitelnosti formátu stažených dat, aby umožnilo kontrolorovi prozkoumání těchto dat a umožnilo kontrolu jejich totožnosti a úplnosti před analyzováním.
1.1 Oblast působnosti
Data se smí stáhnout na externí paměťové médium:
Pro možnost ověřit totožnost a úplnost stažených dat uložených na externí paměťové médium jsou data stažena s přiloženým podpisem v souladu s dodatkem 11 ‚Společné bezpečnostní mechanismy‘. Identifikaci zdrojového zařízení (celek ve vozidle nebo karta) a jeho bezpečnostní osvědčení (členský stát a zařízení) se též stáhnou. Ověřovatel dat musí mít nezávisle v držení spolehlivý veřejný evropský klíč.
Stažená data během jednoho stahování musí být zapamatována v externím paměťovém médiu v jednom souboru.
1.2 Zkratky a označování
V tomto dodatku jsou použity následující zkratky:
AID |
identifikátor aplikace |
ATR |
odpověď pro opětné spuštění |
CS |
bajt kontrolního součtu |
DF |
vyhrazený soubor |
DS_ |
diagnostika |
EF |
základní soubor |
ESM |
externí paměťové médium |
FID |
identifikátor souboru |
FMT |
formátový bajt (první bajt hlavičky zprávy) |
ICC |
čipová karta |
IDE |
inteligentní zařízení: Zařízení používané k stažení dat do ESM (např. osobní počítač) |
IFD |
zařízení rozhraní |
KWP |
protokol klíčového slova 2000 |
LEN |
délkový bajt (poslední bajt hlavičky zprávy) |
PPS |
výběr parametrů protokolu |
PSO |
provedení bezpečné činnosti |
SID |
identifikátor služby |
SRC |
zdrojový bajt |
TGT |
cílový bajt (bajt označující konec) |
TLV |
hodnota délky příznaku |
TREP |
parametr odezvy přenosu |
TRTP |
parametr požadavku přenosu |
VU |
celek ve vozidle |
2. STAŽENÍ DAT CELKU VE VOZIDLE
2.1 Postup stahování
Aby se provedlo stažení dat VU, musí operátor provést následující činnosti:
2.2 Protokol stažení dat
Struktura protokolu je založena na vztahu hlavního zařízení IDE a podřízeného zařízení VU (master-slave).
Struktura zprávy, typy a tok jsou v zásadě založeny na Protokolu klíčového slova 2000(KWP) (ISO 14230-2 Silniční vozidla — Diagnostické systémy — Protokol klíčového slova 2000 — Část 2: Vrstva spojení dat).
Aplikační vrstva je v zásadě založena na projednávaném návrhu ISO 14229-1 (Silniční vozidla — Diagnostické systémy — Část 1: Diagnostické služby, verze 6 ze dne 22. února 2001).
2.2.1 Struktura zprávy
Všechny vyměněné zprávy mezi IDE a VU jsou formátovány ve struktuře sestávající ze tří částí:
Hlavička |
Datové pole |
Kontrolní součet |
|||||||
FMT |
TGT |
SRC |
LEN |
SID |
DATA |
… |
… |
… |
CS |
4 bajty |
Max 255 bajtů |
1 bajt |
TGT a SRC bajt zastupuje fyzickou adresu příjemce a původce zprávy. Hodnoty jsou F0 Hex pro IDE a EE Hex pro VU.
Bajt LEN je délka části datového pole.
Bajt kontrolního součtu jsou osmibitové série modulo 256 ze všech bajtů zprávy vyjma samotného CS.
FMT, SID, DS, TRTP a TREP bajty jsou definovány dále v tomto dokumentu.
V případě, že dat, která mají být přenesena zprávou, je víc než dostupný prostor v části datového pole, je zpráva poslána v několika částech. Každá část nese hlavičku, stejný SID, TREP a 2 bajty počítadla zpráv ukazujícího číslo dílčí zprávy v celkové zprávě. Aby bylo umožněno ověření chyb a ztrát, potvrdí IDE každou dílčí zprávu. IDE může přijmout dílčí zprávu, požádat o to, aby byla znovu přenesena, nebo žádat VU o opětovný start nebo o zrušení přenosu.
Jestliže poslední část zprávy obsahuje přesně 255 bajtů z datového pole, musí se připojit koncová část s prázdným datovým polem (vyjma SID TREP a počítadla částí), aby se označil konec zprávy.
Příklad:
Hlavička |
SID |
TREP |
Zpráva |
CS |
4 bajty |
Delší než 255 bajtů |
|
Přenese se jako:
Hlavička |
SID |
TREP |
00 |
01 |
Dílčí zpráva 1 |
CS |
4 bajty |
255 bajtů |
|
Hlavička |
SID |
TREP |
00 |
01 |
Dílčí zpráva 2 |
CS |
4 bajty |
255 bajtů |
|
…
Hlavička |
SID |
TREP |
xx |
yy |
Dílčí zpráva n |
CS |
4 bajty |
Méně než 255 bajtů |
|
nebo jako
Hlavička |
SID |
TREP |
00 |
01 |
Dílčí zpráva 1 |
CS |
4 bajty |
255 bajtů |
|
Hlavička |
SID |
TREP |
00 |
02 |
Dílčí zpráva 2 |
CS |
4 bajty |
255 bajtů |
|
…
Hlavička |
SID |
TREP |
xx |
yy |
Dílčí zpráva n |
CS |
4 bajty |
255 bajtů |
|
Hlavička |
SID |
TREP |
xx |
yy+1 |
CS |
4 bajty |
4 bajty |
|
2.2.2 Typy zpráv
Zápis z přenosu při stahování dat mezi VU a IDE požaduje výměnu osmi různých typů zpráv.
Následující tabulka uvádí přehled těchto zpráv
Struktura zprávy |
Minimálně 4 bajty Hlavička |
Maximálně 255 bajtů Data |
1 bajt kontrolní součet |
|||||
IDE -><- VU |
FMT |
TGT |
SRC |
LEN |
SID |
DS_/TRTP |
DATA |
CS |
Požadavek začátku spojení |
81 |
EE |
F0 |
|
81 |
|
|
E0 |
Kladná odezva na začátek spojení |
80 |
F0 |
EE |
03 |
C1 |
|
8F,EA |
9B |
Požadavek na spuštění diagnostiky |
80 |
EE |
F0 |
02 |
10 |
81 |
|
F1 |
Kladná odezva na spuštění diagnostiky |
80 |
F0 |
EE |
02 |
50 |
81 |
|
31 |
Služba řízení spojení |
|
|||||||
Ověření rychlosti přenosu v baudech (stav 1) |
|
|||||||
9 600 . Bd |
80 |
EE |
F0 |
04 |
87 |
|
01,01,01 |
EC |
19 200 . Bd |
80 |
EE |
F0 |
04 |
87 |
|
01,01,02 |
ED |
38 400 . Bd |
80 |
EE |
F0 |
04 |
87 |
|
01,01,03 |
ED |
57 600 . Bd |
80 |
EE |
F0 |
04 |
87 |
|
01,01,04 |
EF |
115 200 . Bd |
80 |
EE |
F0 |
04 |
87 |
|
01,01,05 |
F0 |
Kladná odezva ověření rychlosti přenosu |
80 |
F0 |
EE |
02 |
C7 |
|
01 |
28 |
Změna rychlosti přenosu (stav 2) |
80 |
EE |
F0 |
03 |
87 |
|
02,03 |
ED |
Požadavek odeslání dat |
80 |
EE |
F0 |
0A |
35 |
|
00,00,00,00,00,FF,FF,FF,FF |
99 |
Kladná odezva na požadavek odeslání dat |
80 |
F0 |
EE |
03 |
75 |
|
00,FF |
D5 |
Požadavek na přenos dat |
|
|||||||
Přehled |
80 |
EE |
F0 |
02 |
36 |
01 |
|
97 |
Činnosti |
80 |
EE |
F0 |
06 |
36 |
02 |
Datum |
CS |
Události a chyby |
80 |
EE |
F0 |
02 |
36 |
03 |
|
99 |
Rychlost podrobně |
80 |
EE |
F0 |
02 |
36 |
04 |
|
9A |
Technická data |
80 |
EE |
F0 |
02 |
36 |
05 |
|
9B |
Stažení karty |
80 |
EE |
F0 |
02 |
36 |
06 |
|
9C |
Kladná odezva na přenos dat |
80 |
F0 |
EE |
Len |
76 |
TREP |
Data |
CS |
Požadavek na ukončení přenosu |
80 |
EE |
F0 |
01 |
37 |
|
|
96 |
Kladná odezva na požadavek ukončení |
80 |
F0 |
EE |
01 |
77 |
|
|
D6 |
Požadavek na ukončení spojení |
80 |
EE |
F0 |
01 |
82 |
|
|
E1 |
Kladná odezva na požadavek ukončení |
80 |
F0 |
EE |
01 |
C2 |
|
|
21 |
Potvrzení přijetí dílčí zprávy |
80 |
EE |
F0 |
Len |
83 |
|
Data |
CS |
Záporné odezvy |
|
|||||||
Úplné odmítnutí |
80 |
F0 |
EE |
03 |
7F |
Sid Req |
10 |
CS |
Služba nepodporována |
80 |
F0 |
EE |
03 |
7F |
Sid Req |
11 |
CS |
Dílčí funkce nepodporována |
80 |
F0 |
EE |
03 |
7F |
Sid Req |
12 |
CS |
Nesprávná délka zprávy |
80 |
F0 |
EE |
03 |
7F |
Sid Req |
13 |
CS |
Nesprávné podmínky nebo chybný požadavek úseku |
80 |
F0 |
EE |
03 |
7F |
Sid Req |
22 |
CS |
Požadavek mimo rozsah |
80 |
F0 |
EE |
03 |
7F |
Sid Req |
31 |
CS |
Odeslání neakceptováno |
80 |
F0 |
EE |
03 |
7F |
Sid Req |
50 |
CS |
Nevyřízená odezva |
80 |
F0 |
EE |
03 |
7F |
Sid Req |
78 |
CS |
Nedosažitelná data |
80 |
F0 |
EE |
03 |
7F |
Sid Req |
FA |
CS |
Poznámky: — Sid Req = bajt SID souhlasného požadavku — TREP = TRTP souhlasného požadavku — Prázdná buňka znamená, že se nic nepřenáší — Termín odeslání dat (z pohledu IDE) se používá z důvodu shodnosti s ISO 14229. To znamená totéž jako stažení dat (z pohledu VU). — Možná 2bajtová počítadla dílčí zprávy nejsou v tabulce uvedena |
2.2.2.1 Požadavek na začátek spojení (SID 81)
Tuto zprávu vydá zařízení IDE, aby zajistilo spojení s VU. Počáteční spojení vždy probíhají na 9 600 baudech (až do doby případné změny rychlosti přenosu vhodnou službou řízení spojení).
2.2.2.2 Kladná odezva na začátek spojení (SID C1)
Tato zpráva je vydána VU, aby kladně odpověděl na požadavek začátku spojení. Obsahuje 2 klíčové bajty ‚8F‘‚EA‘ potvrzující, že VU podporuje protokol s hlavičkou včetně cílového zdroje a délky informace
2.2.2.3 Požadavek na spuštění diagnostiky (SID 10)
Zprávu o požadavku na spuštění diagnostiky vydává zařízení IDE, aby požádalo o novou diagnostiku VU. Dílčí funkce ‚chyba‘ (81 Hex) indikuje otevření standardní diagnostiky.
2.2.2.4 Kladná odezva na spuštění diagnostiky (SID 50)
Zprávu o kladné odezvě na spuštění diagnostiky posílá VU, aby kladně odpověděl na požadavek o diagnostiku.
2.2.2.5 Funkce řízení spojení (SID 87)
Funkci řízení spojení použije zařízení IDE, aby vyvolalo změnu rychlosti přenosu v baudech. To probíhá ve dvou krocích. V kroku jedna navrhne IDE změnu rychlosti přenosu v baudech, jejichž počet ukazuje novou rychlost. Na základě kladné zprávy od VU, IDE odešle potvrzení o změně rychlosti přenosu v baudech do VU (krok dvě). IDE pak provede změnu. Po obdržení potvrzení přejde VU na novou rychlost přenosu.
2.2.2.6 Kladná odezva na řízení spojení (SID C7)
Kladnou odezvu na řízení spojení vydává VU, aby kladně odpověděl na požadavek funkce řízení spojení (krok jedna). Poznamenejme, že na žádost o potvrzení se nedává žádná odezva (krok dvě).
2.2.2.7 Požadavek na odeslání dat (SID 35)
Zprávu o požadavku na odeslání dat vydává IDE, aby ukázalo VU, že je požadována činnost stahování dat. Pro splnění požadavků ISO 14229 jsou data uváděna včetně adresy, velikosti a podrobností formátu pro požadovaná data. Tyto nejsou před svým stažením do IDE známy, adresa paměti je nastavena na 0, formát je nešifrovaný a nezkomprimovaný a velikost paměti je nastavena na maximum.
2.2.2.8 Kladná odezva na požadavek odeslání dat (SID 75)
Zprávu o kladné odezvě na požadavek odeslání dat posílá VU, aby ukázal IDE, že VU je připraven stáhnout data. Pro splnění požadavků ISO 14229 data obsažená v této zprávě o kladné odezvě ukazují IDE, že příští zprávy o kladné odezvě na přenos dat budou obsahovat maximálně 00FF hex bajtů.
2.2.2.9 Požadavek na přenos dat (SID 36)
Zprávu o požadavku na přenos dat posílá IDE, aby ukázalo VU typ dat, která budou stahována. Jednobajtový parametr požadavku přenosu (TRTP) ukazuje typ přenosu.
Existuje šest typů přenosu dat:
Pro IDE je povinné žádat přehled přenosu dat (TRTP 01) během stahování dat, aby se zajistilo, že certifikáty VU jsou zaznamenány během stahování datových souborů (a umožnilo ověření digitálního podpisu).
V druhém případě (TRTP 02) obsahuje zpráva o požadavku stažení dat označení kalendářního dne TimeReal format ke stažení.
2.2.2.10 Kladná odezva na přenos dat (SID 76)
Kladnou odezvu na přenos dat posílá VU v odezvě na požadavek přenosu dat. Zpráva obsahuje požadovaná data s parametrem odezvy přenosu (TREP), který se shoduje s TRTP požadavku.
V prvém případě (TREP 01) pošle VU data pomáhající operátoru IDE vybrat data, která chce dále stáhnout. Informace obsažené v této zprávě jsou:
2.2.2.11 Požadavek na ukončení přenosu (SID 37)
Zprávu o požadavku na ukončení přenosu zasílá IDE, aby ukázalo VU, že stažení dat je ukončeno.
2.2.2.12 Kladná odezva na požadavek na ukončení přenosu (SID 77)
Zprávu o kladné odezvě na požadavek na ukončení přenosu posílá VU, aby potvrdil příjem požadavku na ukončení přenosu.
2.2.2.13 Požadavek na ukončení spojení (SID 82)
Zprávu o požadavku na ukončení spojení zasílá IDE, aby přerušilo spojení s VU.
2.2.2.14 Kladná odezva na ukončení spojení (SID C2)
Zprávu o kladné odezvě na ukončení spojení zasílá VU, aby potvrdil příjem požadavku na ukončení spojení.
2.2.2.15 Potvrzení příjmu dílčí zprávy
Potvrzení příjmu dílčí zprávy zasílá IDE, aby potvrdilo stvrzenku každé části zprávy, která byla přenesena jako několik dílčích zpráv. Datové pole obsahuje SID obdržené od VU a následující dvoubajtové kódy:
Příjem poslední dílčí zprávy ze zprávy (bajt LEN < 255) může být potvrzen některým z těchto kódů nebo nepotvrzen.
Odezvy VU, které se budou skládat z několika dílčích zpráv, jsou:
2.2.2.16 Záporná odezva (SID 7F)
Zprávu o záporné odezvě zasílá VU v odezvě na výše požadované zprávy, kdy VU nemůže uspokojit požadavek. Datové pole zprávy obsahuje SID odezvy (7F), SID požadavku a kód, který určuje důvody negativní odezvy. K dispozici jsou následující kódy:
2.2.3 Tok zprávy
Typický tok zprávy během normálního postupu stahování dat je následující:
IDE |
|
FE |
Požadavek na začátek spojení |
|
|
|
|
Kladná odezva |
Požadavek na začátek diagnostiky |
|
|
|
|
Kladná odezva |
Požadavek na odeslání dat |
|
|
|
|
Kladná odezva |
Požadavek na přehled přenášených dat |
|
|
|
|
Kladná odezva na přenos |
Požadavek dat #2 |
|
|
|
|
Kladná odezva #1 |
Potvrzení přijetí dílčí zprávy #1 |
|
|
|
|
Kladná odezva #2 |
Potvrzení přijetí dílčí zprávy #2 |
|
|
|
|
Kladná odezva #m |
Potvrzení přijetí dílčí zprávy #m |
|
|
|
|
Kladná odezva (Datové pole < 255 bajtů) |
Potvrzení přijetí dílčí zprávy (na přání) |
|
|
… |
||
Požadavek na přenos dat #n |
|
|
|
|
Kladná odezva |
Požadavek na ukončení přenosu |
|
|
|
|
Kladná odezva |
Požadavek na ukončení spojení |
|
|
|
|
Kladná odezva |
2.2.4 Časování
Parametry časování uvedené na obrázku 1 jsou při normální činnosti důležité:
Obrázek 1
Tok zprávy, časování
Kde:
P1 |
= |
mezibajtový čas pro odezvu VU |
P2 |
= |
čas mezi koncem požadavku IDE a začátkem odezvy VU nebo mezi koncem potvrzení příjmu IDE a začátkem následující odezvy VU |
P3 |
= |
čas mezi koncem odezvy VU a začátkem nového požadavku IDE nebo mezi koncem odezvy VU a začátkem potvrzení příjmu IDE nebo mezi koncem požadavku IDE a začátkem nového požadavku IDE, pokud VU nestačí odpovědět |
P4 |
= |
mezibajtový čas pro požadavek IDE |
P5 |
= |
rozšířená platnost P3 na stažení dat karty |
Přípustné hodnoty parametrů časování jsou uvedeny v následující tabulce (rozšířený soubor parametrů časování KWP používaný v případě fyzického adresování kvůli rychlejšímu spojení).
Parametr časování |
Spodní limitní hodnota (ms) |
Horní limitní hodnota (ms) |
P1 |
0 |
20 |
P2 |
20 |
1 000 () |
P3 |
10 |
5 000 |
P4 |
5 |
20 |
P5 |
10 |
20 minut |
(*1)
Pokud VU odpoví se zápornou odezvou obsahující kód s významem ‚požadavek správně přijat, odezva se očekává‘, je tato hodnota prodloužena na stejnou horní hodnotu P3 |
2.2.5 Zpracování chyb
Pokud se objeví chyba při výměně zprávy, je schéma toku zprávy změněno v závislosti na zařízení, kterým byla chyba zjištěna, a na zprávě, jež chybu vyvolala.
Na obrázku 1 a obrázku 2 jsou uvedeny zvlášť pro VU a IDE postupy zpracování chyb.
2.2.5.1 Fáze začátku spojení
Pokud IDE zjistí chybu v průběhu začátku spojení buď časováním, nebo tokem bitů, počká po dobu P3 min před opětným vydáním požadavku.
Pokud VU zjistí chybu v úseku přicházejícím z IDE, neodešle žádnou odezvu a počká na následující zprávu o začátku spojení během doby P3 max.
2.2.5.2 Fáze spojení
Je možné definovat dvě různé oblasti zpracování chyb:
1. VU zjistí chybu v přenosu IDE
VU zjistí chyby v časování pro každou obdrženou zprávu, chyby ve formátu bajtů (např. porušení počátečního a koncového bitu) a rámcové chyby (chybný počet obdržených bajtů, chybný bajt kontrolního součtu).
Pokud VU zjistí jednu z výše uvedených chyb, neposílá žádnou odezvu a nebere na vědomí obdržené zprávy.
VU může zjistit další chyby ve formátu nebo obsahu obdržené zprávy (např. nepodporovaná zpráva), i pokud zpráva splňuje délku a požadavky kontrolního součtu, a v takovém případě musí VU odpovědět IDE zprávou se zápornou odezvou určující povahu chyby.
Obrázek 2
Zpracování chyb VU
2. IDE zjistí chybu v přenosu VU
IDE zjistí chyby časování pro každou obdrženou zprávu, chyby ve formátu bajtů (např. porušení počátečního a koncového bitu) a rámcové chyby (chybný počet obdržených bajtů, chybný bajt kontrolního součtu).
IDE zjistí chyby pořadí, např. nesprávná okénka dílčí zprávy v následujících obdržených zprávách.
Pokud IDE zjistí chybu nebo neobdrží odezvu od VU za čas P2max, pošle znova zprávu s požadavkem u celkem maximálně tří přenosů. Pro účely detekce této chyby se potvrzení příjmu dílčí zprávy považuje za požadavek na VU.
IDE počká alespoň po dobu P3min před začátkem každého přenosu, doba čekání se měří od posledně počítaného koncového bitu po zjištění chyby.
Obrázek 3
Zpracování chyb IDE
2.2.6. Obsah zprávy s odezvou
Tento odstavec určuje obsah datových polí různých zpráv s kladnou odezvou.
Prvky dat jsou definovány ve slovníku dat dodatku 1.
2.2.6.1 Přehled přenášených dat kladné odezvy
Datové pole zprávy ‚přehledu přenášených dat kladné odezvy‘ musí zajistit následující data v následujícím pořadí s SID 76 Hex, TREP 01 Hex a dílčí zprávou s vhodným dělením a řazením:
2.2.6.2 Kladná odezva na činnost přenosu dat
Datové pole zprávy ‚kladné odezvy na činnost přenosu dat‘ musí zajistit následující data v následujícím pořadí s SID 76 Hex, TREP 02 Hex a dílčí zprávou s vhodným dělením a řazením
2.2.6.3 Kladná odezva přenosu dat událostí a závad
Datové pole zprávy ‚kladná odezva přenosu dat událostí a závad‘ musí zajistit následující data v následujícím pořadí se SID 76 Hex, TREP 03 Hex a dílčí zprávou s vhodným dělením a řazením:
2.2.6.4 Kladná odezva přenosu dat detailní rychlosti
Datové pole zprávy ‚kladná odezva přenosu dat detailní rychlosti‘ musí zajistit následující data v následujícím pořadí se SID 76 Hex, TREP 04 Hex a dílčí zprávou s vhodným dělením a řazením:
2.2.6.5 Kladná odezva přenosu dat technických údajů
Datové pole zprávy ‚kladná odezva přenosu dat technických údajů‘ musí zajistit následující data v následujícím pořadí se SID 76 Hex, TREP 05 Hex a dílčí zprávou s vhodným dělením a řazením:
2.3 Ukládání souboru na externí paměťové médium (ESM)
Jestliže proces stahování zahrnuje přenos dat VU, musí IDE uložit do jednoho fyzického souboru všechna data obdržená z VU během stažení dat ze zpráv s kladnou odezvou na přenos dat. Uložená data vylučují hlavičky zprav, počty dílčích zpráv, prázdné dílčí zprávy a kontrolní součet, ale zahrnují SID a TREP (jen první dílčí zprávy pokud je dílčích zpráv několik).
3. PROTOKOL O STAŽENÍ DAT KARET TACHOGRAFU
3.1 Oblast působnosti
Tento odstavec popisuje přímé stahování dat z karty tachografu do IDE. IDE není součástí bezpečného prostředí, tudíž není prováděno žádné prokázání totožnosti mezi kartou a IDE.
3.2 Definice
Proces stahování dat : Každé stahování dat čipové karty (ICC). Proces obsahuje úplný postup od resetování ICC pomocí zařízení rozhraní (IFD) až po deaktivaci ICC (vyjmutí karty nebo dalšího resetování).
Značený datový soubor : Soubor od ICC. Soubor je převeden do IFD v jednoduchém textu. V ICC je soubor upraven a označen a označení je převedeno do IFD.
3.3 Stažení dat karty
Stažení dat karty tachografu zahrnuje následující kroky:
3.3.1 Inicializační sekvence
IDE musí zahájit sekvenci takto:
Karta |
Směr |
IDE/IFD |
Význam/Poznámky |
|
|
Resetování technického vybavení |
|
ATR |
|
|
|
Je možné zvolit použití PPS k přepnutí na vyšší přenosovou rychlost co nejdéle, pokud to podporuje ICC
3.3.2 Sekvence pro neoznačené soubory dat
Sekvence pro stažení
, , je následující:
Karta |
Směr |
IDE/IFD |
Význam/Poznámky |
|
|
Výběr souboru |
Výběr souboru se provádí identifikátorem souboru |
OK |
|
|
|
|
|
Čtení v binárním kódu |
Pokud soubor obsahuje více dat než velikost zásobníku čtečky nebo karty, musí se příkaz opakovat, dokud není celý soubor přečten. |
Data souboru OK |
|
Uložení dat do ESM |
v souladu s 3.4 (Formát uložených dat) |
:Poznámka: Před vybráním EF
musí být vybrána aplikace tachografu (vybírá AID).3.3.3 Sekvence pro označené soubory dat
Následující sekvence má být použita pro každý z následujících souborů, které musí být staženy s podpisem:
Karta |
Směr |
IDE/IFD |
Význam/Poznámky |
|
|
Výběr souboru |
|
OK |
|
|
|
|
|
Transformace souboru |
Určit hodnotu transformace podle obsahu dat vybraného souboru použitím předepsaného algoritmu transformace podle dodatku 11. Tento příkaz není ISO příkaz. |
Vypočítat transformaci souboru a transformovanou hodnotu dočasně uložit. |
|
|
|
OK |
|
|
|
|
|
Čtení v binárním kódu |
Pokud soubor obsahuje více dat než velikost zásobníku čtečky nebo karty, musí se příkaz opakovat, dokud není celý soubor přečten. |
Data souboru OK |
|
Uložení obdržených dat do ESM |
V souladu s 3.4. (Formát uložených dat) |
|
|
PSO: a digitális aláírás kiszámítása |
Určit hodnotu transformace podle obsahu dat vybraného souboru použitím předepsaného algoritmu rozsekání podle dodatku 11. Tento příkaz není ISO příkaz |
Zabezpečit operaci ‚vypočítat digitální označení‘ dočasným uložením hodnoty transformace |
|
|
|
Označení OK |
|
Přidat data k předešle uloženým do ESM |
V souladu s 3.4 (formát uložených dat) |
3.3.4 Sekvence při resetování kalibračního počítadla
Souslednost při resetování počítadla NoOfCalibrationsSinceDownload v souboru Card_Download v dílně je následující:
Karta |
Směr |
IDE/IFD |
Význam/Poznámky |
|
|
|
Výběr identifikátorem souboru |
OK |
|
|
|
|
|
Binární obnovení
|
|
Resetovat počet stahování karty. |
|
|
|
OK |
|
|
|
3.4 Formát uložených dat
3.4.1 Úvod
Stažená data musí být uložena za následujících podmínek:
3.4.2 Formát souboru
Formát souboru je spojen z několika bloků tlv.
Příznak pro EF musí být FID plus přípona ‚00‘.
Příznak označení EF musí být FID souboru plus přípona ‚01‘.
Délka je dvoubajtová hodnota. Hodnota určuje počet bajtů v poli hodnot. Hodnota ‚FF FF‘ je v délce pole rezervována pro budoucí použití.
Jestliže se soubor nestahuje, neukládá se pro daný soubor nic (žádný příznak a žádná nulová délka).
Označení se musí uložit jako příští objekt TLV hned za objekt TLV, který obsahuje data souboru.
Definice |
Význam |
Délka |
FID (2 bajty) || ‚00‘ |
Příznak pro EF (FID) |
3 bajty |
FID (2 bajty) || ‚01‘ |
Příznak označení EF (FID) |
3 bajty |
xx xx |
Délka pole hodnot |
2 bajty |
Příklad dat ve staženém souboru v ESM:
Příznak |
Délka |
Hodnota |
00 02 00 |
00 11 |
|
C1 00 00 |
00 C2 |
|
|
|
… |
05 05 00 |
0A 2E |
|
05 05 01 |
00 80 |
|
4. STAHOVÁNÍ DAT KARTY TACHOGRAFU PŘES JEDNOTKU VE VOZIDLE
VU musí umožnit stažení obsahu dat karty řidiče, která je vložena do připojeného zařízení IDE.
IDE musí poslat zprávu ‚požadavek na přenos stažených dat karty‘ do VU, aby tuto činnost vyvolalo (viz 2.2.2.9.)
VU pak musí stáhnout data z celé karty, soubor po souboru, v souladu s protokolem o stažení dat z karty určeném v odstavci 3 a směrovat všechna data z karty do IDE ve vhodném formátu souboru TLV (viz 3.4.2.) a uzavřená ve zprávě ‚kladná odezva na přenos dat‘.
IDE musí opět získat data karty ze zprávy ‚kladná odezva na přenos dat‘ (odstraněním všech hlaviček, SID, TREP, počítadel dílčích zpráv a kontrolních součtů) a uložit je v jednom fyzickém souboru jak předepisuje odstavec 2.3.
VU pak musí co nejvhodněji do současnosti obnovit
nebo soubor Card_Download karty řidiče.
Dodatek 8
KALIBRAČNÍ PROTOKOL
OBSAH |
|
1. |
Úvod … |
2. |
Pojmy, definice a odkazy … |
3. |
Přehled služeb … |
3.1 |
Dostupné služby … |
3.2 |
Kódy odezvy … |
4. |
Komunikační služby … |
4.1 |
Služba StartCommunication … |
4.2 |
Služba StopCommunication … |
4.2.1 |
Popis zprávy … |
4.2.2 |
Formát zprávy … |
4.2.3 |
Definice parametrů … |
4.3 |
Služba TesterPresent (zkušební přístroj připojen) … |
4.3.1 |
Popis zprávy … |
4.3.2 |
Formát zprávy … |
5. |
Řídící služby … |
5.1 |
Služba StartDiagnosticSession … |
5.1.1 |
Popis zprávy … |
5.1.2 |
Formát zprávy … |
5.1.3 |
Definice parametru … |
5.2 |
Služba SecurityAccess … |
5.2.1 |
Popis zprávy … |
5.2.2 |
Formát zprávy — SecurityAccess — requestSeed … |
5.2.3 |
Formát zprávy — SecurityAccess — sendKey … |
6. |
Služby přenosu dat … |
6.1 |
Služba ReadDataByIdentifier … |
6.1.1 |
Popis zprávy … |
6.1.2 |
Formát zprávy … |
6.1.3 |
Definice parametrů … |
6.2 |
Služba WriteDataByIdentifier … |
6.2.1 |
Popis zprávy … |
6.2.2 |
Formát zprávy … |
6.2.3 |
Definice parametru … |
7. |
Řízení zkušebních impulsů — řídící funkční celek vstup/výstup … |
7.1 |
Popis zprávy … |
7.1.1 |
Popis zprávy … |
7.1.2 |
Formát zprávy … |
7.1.3 |
Definice parametrů … |
8. |
Formáty záznamů dat … |
8.1 |
Rozsahy přenášených parametrů … |
8.2 |
Formáty dataRecords … |
1. ÚVOD
Tento dodatek popisuje, jak se vyměňují data mezi celkem ve vozidle a zkušebním zařízením po vedení K, které tvoří část kalibračního rozhraní popisovaného v dodatku 6. Popisuje také řízení signálního spojení vstup/výstup na kalibračním konektoru.
Vytváření komunikace na lince K je popsáno v části 4 ‚Komunikační služby‘.
Tento dodatek užívá pojem diagnostické ‚jednání‘ k tomu, aby stanovil oblast působnosti řízení vedení K za různých podmínek. Předvoleným jednáním je ‚StandardDiagnosticSession‘ (standardní diagnostické jednání), kdy mohou být veškerá data čtena z celku ve vozidle, ale kdy nemohou být žádná data zapisována do celku ve vozidle.
Volba diagnostických jednání je popsána v části 5 ‚Řídící služby‘.
‚ECUProgrammingSession‘ (programovací jednání ECU) umožňuje vstup dat do celku ve vozidle. V případě vstupu kalibračních dat (požadavek 097 a 098) musí být celek ve vozidle navíc v pracovním módu CALIBRATION (kalibrace).
Přenos dat po vedení K je popsán v části 6 ‚Služby přenosu dat‘. Formáty přenášených dat jsou podrobně uvedeny v části 8 ‚Formáty záznamů dat‘.
‚ECUAdjustmentSession‘ (seřizovací jednání ECU) umožňuje volbu I/O módu (vstup/výstup) na kalibračním signálním vedení I/O přes rozhraní vedení K. Řízení kalibračního signálního spojení I/O je popsáno v části 7 ‚Řízení zkušebních impulsů — Řízení funkčního celku vstup/výstup‘.
V tomto dokumentu je adresa zkušebního zařízení označována jako ′tt′. Může být také dávána přednost adresám zkušebních zařízení, celek ve vozidle musí správně spolupracovat s kterýmkoliv zkušebním zařízením. Fyzická adresa celku ve vozidle je 0xEE.
2. POJMY, DEFINICE A ODKAZY
Protokoly, zprávy a chybové kódy jsou v podstatě založeny na současném návrhu ISO 14229-1 (Silniční vozidla — Diagnostické systémy — Část 1: Diagnostické služby, verze 6 ze dne 22. února 2001).
Pro služební identifikátory, požadavky a odezvy na služby a pro standardní parametry se užívá bajtové kódování a hexadecimální hodnoty.
Pojem ‚zkušební zařízení‘ se vztahuje na zařízení, užívané pro vstup programovacích nebo kalibračních dat do celku ve vozidle.
Pojmy ‚klient‘ a ‚server‘ se vztahují na zkušební zařízení a na celek ve vozidle.
Zkratka ECU znamená ‚Electronic Control Unit‘ (elektronický řídící celek) a vztahuje se na celek ve vozidle.
Odkazy:
ISO 14230-2 : Silniční vozidla — Diagnostické systémy — Protokol klíčových slov 2000- Část 2: Vrstva datového spojení. Prvé vydání: 1999. Vozidla — Diagnostický systém.
3. PŘEHLED SLUŽEB
3.1 Dostupné služby
Dále uvedená tabulka podává přehled služeb, které budou dostupné v záznamovém zařízení a které jsou v tomto dokumentu definovány.
Tabulka uvádí služby dostupné při určitém diagnostickém jednání.
Tabulka 1
Souhrnná tabulka hodnot identifikátoru služeb
|
Diagnostické jednání |
||||
Název diagnostické služby |
Část č. |
SID hodnota požadavku |
SD |
ECUAS |
ECUPS |
StartCommunication |
4.1 |
81 |
|||
StopCommunication |
4.2 |
82 |
|
|
|
TesterPresent |
4.3 |
3E |
|||
StartDiagnosticSession |
5.1 |
10 |
|||
SecurityAccess |
5.2 |
27 |
|||
ReadDataByIdentifier |
6.1 |
22 |
|||
WriteDataByIdentifier |
6.2 |
2E |
|
|
|
InputOutputControlByIdentifier |
7.1 |
2F |
|
|
|
(1)
Tento symbol značí, že služba je v tomto diagnostickém jednání povinná Žádný symbol značí, že služba není v tomto diagnostickém jednání povolena |
3.2 Kódy odezvy
Kódy odezvy jsou definovány pro každou službu.
4. KOMUNIKAČNÍ SLUŽBY
Některé služby jsou potřebné k tomu, aby založily a udržovaly komunikaci. Neobjevují se na aplikační vrstvě. Dostupné služby jsou rozepsány v následující tabulce:
Tabulka 2
Komunikační služby
Název služby |
Popis |
StartCommunication |
Klient požaduje zahájení komunikačního jednání serverem (servery) |
StopCommunication |
Klient požaduje zakončení probíhajícího komunikačního jednání |
TesterPresent |
Klient oznamuje serveru, že je stále připojen |
Služba StartCommunication je užita pro zahájení komunikace. Pro výkon jakékoliv služby musí být komunikace inicializována a komunikační parametry musí odpovídat požadovanému módu.
4.1. Služba StartCommunication
Po obdržení označovacího prvku StartCommunication musí celek ve vozidle ověřit, zda může být požadované komunikační spojení za současných podmínek inicializováno. Platné podmínky pro inicializaci komunikačního spojení jsou popsány v dokumentu ISO 14230-2.
Pak musí celek ve vozidle provést veškeré akce potřebné pro inicializaci komunikačního spojení a musí odeslat odezvový prvek StartCommunication společně se zvolenými parametry kladné odezvy.
Pokud celek ve vozidle, který byl již inicializován (a který vstoupil do jakéhokoliv diagnostického jednání), obdrží nový požadavek StartCommunication (například v důsledku výskytu závady ve zkušebním zařízení), musí být požadavek přijat a celek ve vozidle musí být znovu inicializován.
Pokud nemůže být z jakéhokoliv důvodu komunikační spojení inicializováno, musí celek ve vozidle pokračovat v činnosti, kterou provozoval bezprostředně před obdržením pokusu o inicializaci komunikačního spojení.
Požadavek zprávy StartCommunication musí být fyzicky adresován.
Inicializace celku ve vozidle proběhne postupem ‚rychlé inicializace‘,
Po dokončení inicializace:
Rychlost přenosu dat na vedení K musí být 10 400 baudů.
Rychlá inicializace je zahájena zkušebním zařízením přenosem budící sekvence (Wup) po vedení K. Sekvence začíná po časové prodlevě na vedení K L-taktem Tinil. Zkušební zařízení vyšle prvý bit ze StartCommunicationService následně po Twup taktu, který začíná po první sestupné hraně impulsu.
Hodnoty časování pro rychlou inicializaci a komunikaci jsou obecně rozepsány v níže uvedených tabulkách. Existují různé možnosti pro dobu klidu (idle):
Tabulka 3
Hodnoty časování pro rychlou inicializaci
Parametr |
Minimální hodnota |
Maximální hodnota |
|
Tinil |
25 ± 1 ms |
24 ms |
26 ms |
Twup |
50 ± 1 ms |
49 ms |
51 ms |
Tabulka 4
Hodnoty časování komunikace
Parametr časování |
Popis parametru |
Dolní mezní hodnota (ms) |
Horní mezní hodnota (ms) |
minimum |
maximum |
||
P1 |
Doba mezi bajty pro odezvu celku ve vozidle |
0 |
20 |
P2 |
Doba mezi požadavkem zkušebního zařízení a odezvou celku ve vozidle nebo mezi dvěma odezvami celku ve vozidle |
25 |
250 |
P3 |
Doba mezi konce odezvy celku ve vozidle a startem nového požadavku zkušebního zařízení |
55 |
5 000 |
P4 |
Doba mezi bajty pro požadavek zkušebního zařízení |
5 |
20 |
Formáty zprávy pro rychlou inicializaci jsou rozepsány v níže uvedených tabulkách:
Tabulka 5
Zpráva o požadavku StartCommunication
Bajt # |
Název parametru |
Hexadecimální hodnota |
Symbol |
#1 |
Formátový bajt — fyzické adresování |
81 |
FMT |
#2 |
Bajt cílové adresy |
EE |
TGT |
#3 |
Bajt adresy zdroje |
tt |
SRC |
#4 |
Služba požadavku StartCommunication |
81 |
SCR |
#5 |
Kontrolní součet |
00-FF |
CS |
Tabulka 6
Zpráva o kladné odezvě StartCommunication
Bajt # |
Název parametru |
Hexadecimální hodnota |
Symbol |
#1 |
Formátový bajt — fyzické adresování |
80 |
FMT |
#2 |
Bajt cílové adresy |
tt |
TGT |
#3 |
Bajt adresy zdroje |
EE |
SRC |
#4 |
Bajt dodatečné délky |
03 |
LEN |
#5 |
Kladná odezva Id služby StartCommunication |
C1 |
SCRPR |
#6 |
Klíčový bajt 1 |
EA |
KB1 |
#7 |
Klíčový bajt 2 |
8F |
KB2 |
#8 |
Kontrolní součet |
00-FF |
CS |
Na zprávu StartCommunication není záporná odezva, a pokud není inicializována zpráva o kladné odezvě pro přenos do celku ve vozidle, nic se nepřenáší a vše zůstává v normálním provozu.
4.2 Služba StopCommunication
4.2.1 Popis zprávy
Tato služba buzení komunikační vrstvy slouží k ukončení komunikačního jednání.
Po obdržení iniciačního prvku StopCommunication musí celek ve vozidle ověřit, zda existující podmínky umožní tuto komunikaci ukončit. V tomto případě musí celek ve vozidle provést veškeré kroky potřebné k ukončení komunikace.
Pokud je možno komunikaci ukončit, musí celek ve vozidle, dříve než komunikace skončí, vydat odezvový prvek StopCommunication se zvolenými parametry Positive Response.
Pokud nemůže být komunikace z jakéhokoliv důvodu ukončena, vydá celek ve vozidle odezvový prvek StopCommunication se zvoleným parametrem Negative Response (záporná odezva).
Pokud celek ve vozidle zjistí překročení času P3max, komunikace se ukončí bez vydání jakékoliv odpovědi.
4.2.2 Formát zprávy
Formáty zpráv pro prvky StopCommunication jsou rozepsány v níže uvedených tabulkách:
Tabulka 7
Zpráva požadavku StopCommunication
Bajt # |
Název parametru |
Hexadecimální hodnota |
Symbol |
#1 |
Formátový bajt — fyzické adresování |
80 |
FMT |
#2 |
Bajt cílové adresy |
EE |
TGT |
#3 |
Bajt adresy zdroje |
tt |
SRC |
#4 |
Bajt dodatečné délky |
01 |
LEN |
#5 |
Služba Id požadavku StopCommunication |
82 |
SPR |
#6 |
Kontrolní součet |
00-FF |
CS |
Tabulka 8
Zpráva o kladné odezvě StopCommunication
Bajt # |
Název parametru |
Hexadecimální hodnota |
Symbol |
#1 |
Formátový bajt — fyzické adresování |
80 |
FMT |
#2 |
Bajt cílové adresy |
tt |
TGT |
#3 |
Bajt adresy zdroje |
EE |
SRC |
#4 |
Bajt dodatečné délky |
01 |
LEN |
#5 |
Služba kladné odezvy StopCommunication |
C2 |
SPRPR |
#6 |
Kontrolní součet |
00-FF |
CS |
Tabulka 9
Zpráva o záporné odezvě StopCommunication
Bajt # |
Název parametru |
Hexadecimální hodnota |
Symbol |
#1 |
Formátový bajt — fyzické adresování |
80 |
FMT |
#2 |
Bajt cílové adresy |
tt |
TGT |
#3 |
Bajt adresy zdroje |
EE |
SRC |
#4 |
Bajt dodatečné délky |
03 |
LEN |
#5 |
Služba záporné odezvy Id |
7F |
NR |
#6 |
Záporná identifikace služby StopCommunication |
82 |
SPR |
#7 |
ResponseCode = generalReject |
10 |
RC_GR |
#8 |
Kontrolní součet |
00-FF |
CS |
4.2.3 Definice parametrů
Tato služba nevyžaduje žádné definice parametrů
4.3 Služba TesterPresent (zkušební přístroj připojen)
4.3.1 Popis zprávy
Službu TesterPresent užívá zkušební zařízení k označení serveru, že je stále připojeno, aby tak bylo serveru zabráněno v automatickém návratu do normální činnosti a případnému přerušení komunikace. Tato služba, která se vysílá pravidelně, udržuje diagnostické jednání nebo komunikaci aktivní tím, že vždy po obdržení požadavku této služby resetuje časovač P3.
4.3.2 Formát zprávy
Formáty zpráv pro prvky TesterPresent jsou rozepsány v níže uvedených tabulkách:
Tabulka 10
Zpráva o požadavku TesterPresent
Bajt # |
Název parametru |
Hexadecimální hodnota |
Symbol |
#1 |
Formátový bajt — fyzické adresování |
80 |
FMT |
#2 |
Bajt cílové adresy |
EE |
TGT |
#3 |
Bajt adresy zdroje |
tt |
SRC |
#4 |
Bajt dodatečné délky |
02 |
LEN |
#5 |
Služba Id požadavku TesterPresent |
3E |
TP |
#6 |
Dílčí funkce = responseRequired = [ano |
01 |
RESPREQ_Y |
ne] |
02 |
RESPREQ_NO |
|
#7 |
Kontrolní součet |
00-FF |
CS |
Je-li parametr responseRequired nastaven na ‚ano‘, odpoví server následující kladnou zprávou. Je-li nastaven na ‚ne‘, neodešle server žádnou zprávu.
Tabulka 11
Zpráva o kladné odezvě TesterPresent
Bajt # |
Název parametru |
Hexadecimální hodnota |
Symbol |
#1 |
Formátový bajt — fyzické adresování |
80 |
FMT |
#2 |
Bajt cílové adresy |
tt |
TGT |
#3 |
Bajt adresy zdroje |
EE |
SRC |
#4 |
Bajt dodatečné délky |
01 |
LEN |
#5 |
Služba Id kladné odezvy TesterPresent |
7E |
TPPR |
#6 |
Kontrolní součet |
00-FF |
CS |
Služba podporuje následující kódy negativních odezev:
Tabulka 12
Zpráva o záporné odezvě TesterPresent
Bajt # |
Název parametru |
Hexadecimální hodnota |
Symbol |
#1 |
Formátový bajt — fyzické adresování |
80 |
FMT |
#2 |
Bajt cílové adresy |
tt |
TGT |
#3 |
Bajt adresy zdroje |
EE |
SRC |
#4 |
Bajt dodatečné délky |
03 |
LEN |
#5 |
Služba záporné odezvy Id |
7F |
NR |
#6 |
Záporná identifikace služby TesterPresent |
3E |
TP |
#7 |
ResponseCode = [SubFunctionNotSupported-InvalidFormat |
12 |
RC_SFNS_IF |
incorrectMessageLength] |
13 |
RC_IML |
|
#8 |
Kontrolní součet |
00-FF |
CS |
5. ŘÍDÍCÍ SLUŽBY
Dostupné služby jsou rozepsány v následující tabulce:
Tabulka 13
Řídící služby
Název služby |
Popis |
StartDiagnosticSession |
Klient požaduje zahájení diagnostického jednání s celkem ve vozidle |
SecurityAccess |
Klient požaduje přístup k funkcím vyhrazeným autorizovaným uživatelům |
5.1 Služba StartDiagnosticSession
5.1.1 Popis zprávy
Služba StartDiagnosticSession se užívá pro umožnění různých diagnostických jednání na serveru. Diagnostické jednání umožňuje zvláštní sadu služeb podle tabulky 17. Určité jednání umožňuje výrobci zvláštní služby, které nejsou součástí tohoto dokumentu. Pravidla implementace musí odpovídat následujícím požadavkům:
Diagnostické jednání se zahájí pouze tehdy, pokud byla mezi klientem a celkem ve vozidle uskutečněna komunikace.
Pokud bylo jiné diagnostické jednání dříve aktivní, stanou se parametry časování podle definice v tabulce 4 aktivními po úspěšném StartDiagnosticSession s parametry diagnosticSession nastavenými ve zprávě o požadavku na ‚StandardDiagnosticSession‘.
5.1.2 Formát zprávy
Formáty zpráv pro prvky StartDiagnosticSession jsou rozepsány v níže uvedených tabulkách:
Tabulka 14
Zpráva o požadavku StartDiagnosticSession
Bajt # |
Název parametru |
Hexadecimální hodnota |
Symbol |
#1 |
Formátový bajt — fyzické adresování |
80 |
FMT |
#2 |
Bajt cílové adresy |
EE |
TGT |
#3 |
Bajt adresy zdroje |
tt |
SRC |
#4 |
Bajt dodatečné délky |
02 |
LEN |
#5 |
Služba Id požadavku StartDiagnosticSession |
10 |
STDS |
#6 |
DiagnosticSession = (jedna z hodnot v tabulce 17) |
xx |
DS_… |
#7 |
Kontrolní součet |
00-FF |
CS |
Tabulka 15
Zpráva o kladné odezvě StartDiagnosticSession
Bajt # |
Název parametru |
Hexadecimální hodnota |
Symbol |
#1 |
Formátový bajt — fyzické adresování |
80 |
FMT |
#2 |
Bajt cílové adresy |
tt |
TGT |
#3 |
Bajt adresy zdroje |
EE |
SRC |
#4 |
Bajt dodatečné délky |
02 |
LEN |
#5 |
Služba Id kladné odezvy StartDiagnosticSession |
50 |
STDSPR |
#6 |
DiagnosticSession = (shodná hodnota s #6 v tabulce 14) |
xx |
DS_… |
#7 |
Kontrolní součet |
00-FF |
CS |
Tabulka 16
Zpráva o záporné odezvě StartDiagnosticSession
Bajt # |
Název parametru |
Hexadecimální hodnota |
Symbol |
#1 |
Formátový bajt — fyzické adresování |
80 |
FMT |
#2 |
Bajt cílové adresy |
tt |
TGT |
#3 |
Bajt adresy zdroje |
EE |
SRC |
#4 |
Bajt dodatečné délky |
03 |
LEN |
#5 |
Služba záporné odezvy Id |
7F |
NR |
#6 |
Záporná identifikace služby StartDiagnosticService |
10 |
STDS |
#7 |
ResponseCode = (SubFunctionNotSupporteda () |
12 |
RC_SFNS |
incorrectMessageLength () |
13 |
RC_IML |
|
conditionsNotCorrect ()) |
22 |
RC_CNC |
|
#8 |
Kontrolní součet |
00-FF |
CS |
(1)
Hodnota vložená do bajtu #6 zprávy o požadavku není podporována, tj. není v tabulce 17.
(2)
Délka zprávy není správná.
(3)
Nejsou splněna kritéria pro požadavek StartDiagnosticSession. |
5.1.3 Definice parametru
Parametr diagnosticSession (DS_) využívá služba StartDiagnosticSession k výběru zvláštního chování serveru (severů). Následující diagnostická jednání jsou stanovena v tomto dokumentu:
Tabulka 17
Definice hodnot diagnosticSession
Hexadecimál |
Popis |
Symbol |
81 |
StandardDiagnosticSession Toto diagnostické jednání umožňuje všechny stanovené služby podle tabulky 1, sloupci 4 ‚SD‘. Tyto služby umožňují čtení dat ze serveru (celek ve vozidle). Toto diagnostické jednání je aktivní po úspěšném dokončení inicializace mezi klientem (zkušebním zařízením) a serverem (celek ve vozidle). Diagnostické jednání může být přepsáno jiným diagnostickým jednáním, stanoveným v této části. |
SD |
85 |
ECUProgrammingSession Toto diagnostické jednání umožňuje veškeré služby, stanovené v tabulce 1, sloupci 6 ‚ECUPS‘. Tyto služby podporují programování paměti serveru (celek ve vozidle). Toto diagnostické jednání může být přepsáno jinými diagnostickými jednáními stanovenými v této části. |
ECUPS |
87 |
ECUAdjustmentSession Toto diagnostické jednání umožňuje veškeré služby, stanovené v tabulce 1, sloupci 6 ‚ECUAS‘. Tyto služby podporují řízení vstup/výstup serveru (celek ve vozidle). Toto diagnostické jednání může být přepsáno jinými diagnostickými jednáními stanovenými v této části. |
ECUAS |
5.2 Služba SecurityAccess
Zapisování kalibračních dat nebo přístup ke spojení kalibrace vstup/výstup není možný, aniž by celek ve vozidle byl v módu KALIBRACE. Mimo vložení platné karty dílny do celku ve vozidle je nezbytné vložit do celku ve vozidle příslušný PIN dříve, než je udělen přístup k módu KALIBRACE.
Služba SecurityAccess zajišťuje prostředky pro vložení PIN a ukazuje zkušebnímu zařízení, zda je nebo není celek ve vozidle v módu KALIBRACE.
PIN může být vložen alternativními postupy.
5.2.1 Popis zprávy
Služba SecurityAccess je tvořena zprávou SecurityAccess ‚requestSeed‘, popřípadě následovanou zprávou SecurityAccess ‚sendKey‘. Služba SecurityAccess musí být provedena po službě StartDiagnosticSession.
Zkušební zařízení využívá zprávu SecurityAccess ‚requestSeed‘, pro ověření, zda je celek ve vozidle připraven k přijetí PIN.
Pokud je celek ve vozidle již v módu KALIBRACE, musí odpovědět na požadavek vysláním ‚seed‘ 0x0000 s užitím služby SecurityAccess PositiveResponse.
Pokud je celek ve vozidle připraven k přijetí PIN pro ověření kartou dílny, musí odpovědět na požadavek vysláním ‚seed‘ většího než 0x0000 užitím kladné odezvy služby SecurityAccess.
Pokud není celek ve vozidle připraven k přijetí PIN od zkušebního zařízení, buď protože vložená karta dílny není platná, nebo protože nebyla vložena žádná karta dílny, nebo protože celek ve vozidle přijímá PIN jiným postupem, odpoví celek ve vozidle na požadavek zápornou odezvou s kódem odezvy nastaveným na conditionsNotCorrectOrRequestSequenceError.
Zkušební zařízení pak popřípadě užije zprávu SecurityAccess ‚sendKey‘ k tomu, aby PIN doručilo do celku ve vozidle. K tomu, aby byl k dispozici čas, potřebný k postupu prokázání totožnosti karty, použije celek ve vozidle pro prodloužení času pro odezvu kód záporné odezvy requestCorrectlyReceived-ResponsePending. Maximální doba pro odezvu však nesmí překročit pět minut. Jakmile byla požadovaná služba dokončena, musí celek ve vozidle vyslat zprávu o kladné odezvě nebo zprávu o záporné odezvě s kódem odezvy, odlišným od kódu této služby. Kód záporné odezvy requestCorrectlyReceived-ResponsePending může být od celku ve vozidle opakován do dokončení požadované služby a do vyslání zprávy o konečné odezvě.
Celek ve vozidle musí na tento požadavek odpovědět užitím služby SecurityAccess PositiveResponse pouze v módu KALIBRACE.
Celek ve vozidle musí v následujících případech odpovědět na tento požadavek zápornou odezvou s kódem odezvy nastaveným na:
5.2.2 Formát zprávy — SecurityAccess — requestSeed
Formáty zpráv pro prvky SecurityAccess ‚requestSeed‘ jsou rozepsány v níže uvedených tabulkách:
Tabulka 18
Požadavek SecurityAccess — zpráva requestSeed
Bajt # |
Název parametru |
Hexadecimální hodnota |
Symbol |
#1 |
Formátový bajt — fyzické adresování |
80 |
FMT |
#2 |
Bajt cílové adresy |
EE |
TGT |
#3 |
Bajt adresy zdroje |
tt |
SRC |
#4 |
Bajt dodatečné délky |
02 |
LEN |
#5 |
Služba Id požadavku SecurityAccess |
27 |
SA |
#6 |
accessType — requestSeed |
7D |
AT_RSD |
#7 |
Kontrolní součet |
00-FF |
CS |
Tabulka 19
Zpráva o kladné odezvě SecurityAccess — requestSeed
Bajt # |
Název parametru |
Hexadecimální hodnota |
Symbol |
#1 |
Formátový bajt — fyzické adresování |
80 |
FMT |
#2 |
Bajt cílové adresy |
tt |
TGT |
#3 |
Bajt adresy zdroje |
EE |
SRC |
#4 |
Bajt dodatečné délky |
04 |
LEN |
#5 |
Služba Id kladné odezvy SecurityAccess |
67 |
SAPR |
#6 |
accessType — requestSeed |
7D |
AT_RSD |
#7 |
Seed High (vysoké) |
00-FF |
SEEDH |
#8 |
Seed Low (nízké) |
00-FF |
SEEDL |
#9 |
Kontrolní součet |
00-FF |
CS |
Tabulka 20
Zpráva o záporné odezvě SecurityAccess
Bajt # |
Název parametru |
Hexadecimální hodnota |
Symbol |
#1 |
Formátový bajt — fyzické adresování |
80 |
FMT |
#2 |
Bajt cílové adresy |
tt |
TGT |
#3 |
Bajt adresy zdroje |
EE |
SRC |
#4 |
Bajt dodatečné délky |
03 |
LEN |
#5 |
Služba Id záporné odezvy |
7F |
NR |
#6 |
Služba Id požadavku SecurityAccess |
27 |
SA |
#7 |
responseCode = (conditionsNotCorrectOrRequestSequenceError |
22 |
RC_CNC |
incorrectMessageLength) |
13 |
RC_IML |
|
#8 |
Kontrolní součet |
00-FF |
CS |
5.2.3 Formát zprávy — SecurityAccess — sendKey
Formáty zprávy pro prvky SecurityAccess ‚sendKey‘ jsou rozepsány v níže uvedených tabulkách:
Tabulka 21
Požadavek SecurityAccess — zpráva sendKey
Bajt # |
Název parametru |
Hexadecimální hodnota |
Symbol |
#1 |
Formátový bajt — fyzické adresování |
80 |
FMT |
#2 |
Bajt cílové adresy |
EE |
TGT |
#3 |
Bajt adresy zdroje |
tt |
SRC |
#4 |
Bajt dodatečné délky |
m+2 |
LEN |
#5 |
Služba Id požadavku SecurityAccess |
27 |
SA |
#6 |
accessType — sendKey |
7E |
AT_SK |
#7 až (#m+6) |
Klíč #1 (vysoký) |
xx |
KEY |
… |
… |
|
|
Klíč #m (nízký, m musí být nejméně 4 a nejvýše 8) |
xx |
|
|
#m+7 |
Kontrolní součet |
00-FF |
CS |
Tabulka 22
Zpráva o kladné odezvě SecurityAccess — sendKey
Bajt # |
Název parametru |
Hexadecimální hodnota |
Symbol |
#1 |
Formátový bajt — fyzické adresování |
80 |
FMT |
#2 |
Bajt cílové adresy |
tt |
TGT |
#3 |
Bajt adresy zdroje |
EE |
SRC |
#4 |
Bajt dodatečné délky |
02 |
LEN |
#5 |
Služba Id kladné odezvy SecurityAccess |
67 |
SAPR |
#6 |
accessType — sendKey |
7E |
AT_SK |
#7 |
Kontrolní součet |
00-FF |
CS |
Tabulka 23
Zpráva o záporné odezvě SecurityAccess
Bajt # |
Název parametru |
Hexadecimální hodnota |
Symbol |
#1 |
Formátový bajt — fyzické adresování |
80 |
FMT |
#2 |
Bajt cílové adresy |
tt |
TGT |
#3 |
Bajt adresy zdroje |
EE |
SRC |
#4 |
Bajt dodatečné délky |
03 |
LEN |
#5 |
Služba Id záporné odezvy |
7F |
NR |
#6 |
Služba Id požadavku SecurityAccess |
27 |
SA |
#7 |
ResponseCode = (generalReject |
10 |
RC_GR |
subFunctionNotSupported |
12 |
RC_SFNS |
|
incorrectMessageLength |
13 |
RC_IML |
|
conditionsNotCorrectOrRequestSequenceError |
22 |
RC_CNC |
|
invalidKey |
35 |
RC_IK |
|
exceededNumberOfAttempts |
36 |
RC_ENA |
|
requestCorrectlyReceived-ResponsePending) |
78 |
RC_RCR_RP |
|
#8 |
Kontrolní součet |
00-FF |
CS |
6. SLUŽBY PŘENOSU DAT
Dostupné služby jsou rozepsány v následující tabulce:
Tabulka 24
Služby přenosu dat
Název služby |
Popis |
ReadDataByIdentifier |
Klient požaduje přenos běžné hodnoty ze záznamu přístupem pomocí recordDataIdentifier |
WriteDataByIdentifier |
Klient žádá o zápis záznamu pomocí recordDataIdentifier |
6.1 Služba ReadDataByIdentifier
6.1.1 Popis zprávy
Služba ReadDataByIdentifier je využívána klientem pro vyžádání záznamu dat ze serveru. Data jsou identifikována pomocí recordDataIdentifier. Je odpovědností výrobce celku ve vozidle, aby byly při výkonu této služby splněny podmínky serveru.
6.1.2 Formát zprávy
Formáty zprávy pro prvky ReadDataByIdentifier jsou rozepsány v níže uvedených tabulkách:
Tabulka 25
Zpráva o požadavku ReadDataByIdentifier
Bajt # |
Název parametru |
Hexadecimální hodnota |
Symbol |
#1 |
Formátový bajt — fyzické adresování |
80 |
FMT |
#2 |
Bajt cílové adresy |
EE |
TGT |
#3 |
Bajt adresy zdroje |
tt |
SRC |
#4 |
Bajt dodatečné délky |
03 |
LEN |
#5 |
Služba Id požadavku ReadDataByIdentifier |
22 |
RDBI |
#6 a #7 |
recordDataIdentifier = (hodnota z tabulky 28) |
xxxx |
RDI_… |
#8 |
Kontrolní součet |
00-FF |
CS |
Tabulka 26
Zpráva o kladné odezvě ReadDataByIdentifier
Bajt # |
Název parametru |
Hexadecimální hodnota |
Symbol |
#1 |
Formátový bajt — fyzické adresování |
80 |
FMT |
#2 |
Bajt cílové adresy |
tt |
TGT |
#3 |
Bajt adresy zdroje |
EE |
SRC |
#4 |
Bajt dodatečné délky |
m+3 |
LEN |
#5 |
Služba Id kladné odezvy ReadDataByIdentifier |
62 |
RDBIPR |
#6 a #7 |
RecordDataIdentifier = (stejná hodnota, jako bajty #6 a #7 v tabulce 25 |
xxxx |
RDI_… |
#8 až #m+7 |
dataRecord() = (data#1 |
xx |
DREC_DATA1 |
: |
: |
: |
|
data#m) |
xx |
DREC_DATAm |
|
#m+8 |
Kontrolní součet |
00-FF |
CS |
Tabulka 27
Zpráva o záporné odezvě ReadDataByIdentifier
Bajt # |
Název parametru |
Hexadecimální hodnota |
Symbol |
#1 |
Formátový bajt — fyzické adresování |
80 |
FMT |
#2 |
Bajt cílové adresy |
tt |
TGT |
#3 |
Bajt adresy zdroje |
EE |
SRC |
#4 |
Bajt dodatečné délky |
03 |
LEN |
#5 |
Služba Id záporné odezvy |
7F |
NR |
#6 |
Služba Id požadavku ReadDataByIdentifier |
22 |
RDBI |
#7 |
ResponseCode = (requestOutOfRange |
31 |
RC_ROOR |
incorrectMessageLength |
13 |
RC_IML |
|
conditionsNotCorrect) |
22 |
RC_CNC |
|
#8 |
Kontrolní součet |
00-FF |
CS |
6.1.3 Definice parametrů
Parametr recordDataIdentifier (RDI_) ve zprávě o požadavku ReadDataByIdentifier identifikuje záznam dat.
Hodnoty recordDataqIdentifier, definované tímto dokumentem, jsou uvedeny v níže uvedené tabulce.
Tabulka recordDataIdentifier je tvořena čtyřmi sloupci a několika řádky:
Tabulka 28
Definice hodnot recordDataIdentifier
Hex |
Datový prvek |
Název recordDataIdentifier (viz formát v bodě 8.2) |
Symbol |
F90B |
|
TimeDate |
RDI_TD |
F912 |
|
HighResolutionTotalVehicleDistance |
RDI_HRTVD |
F918 |
|
Kfactor |
RDI_KF |
F91C |
|
LfactorTyreCircumference |
RDI_LF |
F91D |
|
WvehicleCharacteristicFactor |
RDI_WVCF |
F921 |
|
TyreSize |
RDI_TS |
F922 |
|
NextCalibrationDate |
RDI_NCD |
F92C |
|
SpeedAuthorised |
RDI_SA |
F97D |
|
RegisteringMemberState |
RDI_RMS |
F97E |
|
VehicleRegistrationNumber |
RDI_VRN |
F190 |
|
VIN |
RDI_VIN |
Parametr dataRecord (DREC_) se užije při zprávě o kladné odezvě ReadDataByIdentifier k tomu, aby hodnoty dat záznamu byly identifikovány klientovi (zkušebnímu zařízení) pomocí recordDataIdentifier. Formáty dat jsou stanoveny v části 8. Mohou být zavedeny volitelné dataRecords dalších uživatelů včetně zvláštního vstupu celku ve vozidle, vnitřních a výstupních dat, ty však nejsou definovány v tomto dokumentu.
6.2 Služba WriteDataByIdentifier
6.2.1 Popis zprávy
Službu WriteDataByIdentifier užívá klient k zápisu hodnot záznamu dat na serveru. Data jsou identifikována pomocí recordDataIdentifier. Je na odpovědnosti výrobce celku ve vozidle, aby byly při výkonu této služby splněny podmínky serveru. Pro obnovení parametrů uvedených v tabulce 28 musí být celek ve vozidle v módu KALIBRACE.
6.2.2 Formát zprávy
Formáty zpráv pro prvky WriteDataByIdentifier jsou rozepsány v níže uvedených tabulkách:
Tabulka 29
Zpráva o požadavku WriteDataByIdentifier
Bajt # |
Název parametru |
Hexadecimální hodnota |
Symbol |
#1 |
Formátový bajt — fyzické adresování |
80 |
FMT |
#2 |
Bajt cílové adresy |
EE |
TGT |
#3 |
Bajt adresy zdroje |
tt |
SRC |
#4 |
Bajt dodatečné délky |
m+3 |
LEN |
#5 |
Služba Id požadavku WriteDataByIdentifier |
2E |
WDBI |
#6 a #7 |
recordDataIdentifier = (hodnota z tabulky 28) |
xxxx |
RDI_… |
#8-až #m+7 |
dataRecord() = (data#1 |
xx |
DREC_DATA1 |
: |
: |
: |
|
data#m) |
xx |
DREC_DATAm |
|
#m+8 |
Kontrolní součet |
00-FF |
CS |
Tabulka 30
Zpráva o kladné odezvě WriteDataByIdentifier
Bajt # |
Název parametru |
Hexadecimální hodnota |
Symbol |
#1 |
Formátový bajt — fyzické adresování |
80 |
FMT |
#2 |
Bajt cílové adresy |
tt |
TGT |
#3 |
Bajt adresy zdroje |
EE |
SRC |
#4 |
Bajt dodatečné délky |
03 |
LEN |
#5 |
Služba Id kladné odezvy WriteDataByIdentifier |
6E |
WDBIPR |
#6 a #7 |
RecordDataIdentifier = (stejná hodnota, jako bajty #6 a #7 v tabulce 29) |
xxxx |
RDI_… |
#8 |
Kontrolní součet |
00-FF |
CS |
Tabulka 31
Zpráva o záporné odezvě WriteDataByIdentifier
Bajt # |
Název parametru |
Hexadecimální hodnota |
Symbol |
#1 |
Formátový bajt — fyzické adresování |
80 |
FMT |
#2 |
Bajt cílové adresy |
tt |
TGT |
#3 |
Bajt adresy zdroje |
EE |
SRC |
#4 |
Bajt dodatečné délky |
03 |
LEN |
#5 |
Služba Id záporné odezvy |
7F |
NR |
#6 |
Služba Id požadavku WriteDataByIdentifier |
2E |
WDBI |
#7 |
ResponseCode = (requestOutOfRange |
31 |
RC_ROOR |
incorrectMessageLength |
13 |
RC_IML |
|
conditionsNotCorrect) |
22 |
RC_CNC |
|
#8 |
Kontrolní součet |
00-FF |
CS |
6.2.3 Definice parametru
Parametr recordDataIdentifier (RDI_) je definován v tabulce 28.
Parametr dataRecord (DREC_) je využíván zprávou o požadavku WriteDataByIdentifier pro zajištění záznamu hodnot dat do serveru (celek ve vozidle), identifikovaných pomocí recordDataIdentifier. Formáty dat jsou stanoveny v části 8.
7. ŘÍZENÍ ZKUŠEBNÍCH IMPULSŮ — ŘÍDÍCÍ FUNKČNÍ CELEK VSTUP/VÝSTUP
Dostupné služby jsou rozepsány v níže uvedených tabulkách:
Tabulka 32
Řídící funkční celek vstup/výstup
Název služby |
Popis |
InputOutputControlByIdentifier |
Klient požaduje řízení vstupu/výstupu patřícího serveru. |
7.1 Popis zprávy
7.1.1 Popis zprávy
Existuje propojení přes přední konektor, které umožňuje zkušebním impulsům, aby byly řízeny nebo monitorovány užitím vhodného zkušebního zařízení.
Toto kalibrační I/O (vstup/výstup) signální spojení může být konfigurováno příkazem z K-vedení užitím služby InputControlByIdentifier k volbě požadované funkce vstupu nebo výstupu pro spojení. Dostupné stavy spojení jsou:
Celek ve vozidle musí zahájit seřizovací jednání a celek musí být v módu KALIBRACE, aby konfiguroval stav spojení. Na výstupu seřizovacího jednání nebo módu KALIBRACE musí celek ve vozidle zajistit, aby se kalibrační spojení signálu I/O vrátilo do stavu ‚neaktivní‘ (výchozí).
Pokud jsou rychlostní impulsy přijaty na vstupu signálního spojení v reálném čase v době, kdy je kalibrační signální spojení I/O nastaveno na vstup, pak musí být kalibrační signální spojení I/O nastaveno na výstup nebo musí být vráceno do neaktivního stavu.
Sekvence musí:
7.1.2 Formát zprávy
Formáty zpráv pro prvky InputOutputControlByIdentifier jsou rozepsány v níže uvedených tabulkách:
Tabulka 33
Zpráva o požadavku InputOutputControlByIdentifier
Bajt # |
Název parametru |
Hexadecimální hodnota |
Symbol |
#1 |
Formátový bajt — fyzické adresování |
80 |
FMT |
#2 |
Bajt cílové adresy |
EE |
TGT |
#3 |
Bajt adresy zdroje |
tt |
SRC |
#4 |
Bajt dodatečné délky |
xx |
LEN |
#5 |
Služba Id požadavku InputOutputControlByIdentifier |
2F |
IOCBI |
#6 a #7 |
InputOutputIdentifier = (CalibrationInputOutput) |
F960 |
IOI_CIO |
#8 nebo #8 až #9 |
ControlOptionRecord = ( |
|
COR_… |
InputOutputControlParameter — jedna z hodnot v tabulce 36 |
xx |
IOCP_… |
|
controlState — jedna z hodnot v tabulce 38 (viz níže) |
xx |
CS_… |
|
#9 nebo #10 |
Kontrolní součet |
00-FF |
CS |
Poznámka: parametr controlState je přítomný jen v některých případech (viz 7.1.3). |
Tabulka 34
Zpráva o kladné odezvě InputOutputControlByIdentifier
Bajt # |
Název parametru |
Hexadecimální hodnota |
Symbol |
#1 |
Formátový bajt — fyzické adresování |
80 |
FMT |
#2 |
Bajt cílové adresy |
tt |
TGT |
#3 |
Bajt adresy zdroje |
EE |
SRC |
#4 |
Bajt dodatečné délky |
xx |
LEN |
#5 |
Služba Id kladné odezvy InputOutputControlByIdentifier |
6F |
IOCBIPR |
#6 a #7 |
InputOutputIdentifier = (CalibrationInputOutput) |
F960 |
IOI_CIO |
#8 nebo #8 až #9 |
controlStatusRecord = ( |
|
CSR_ |
InputOutputControlParameter — stejná hodnota jako #8 v tabulce 33 |
xx |
IOCP_… |
|
controlState — stejná hodnota jako #9 v tabulce 33 (pokud lze užít) |
xx |
CS_… |
|
#9 nebo #10 |
Kontrolní součet |
00-FF |
CS |
Tabulka 35
Zpráva o záporné odezvě InputOutputControlByIdentifier
Bajt # |
Název parametru |
Hexadecimální hodnota |
Symbol |
#1 |
Formátový bajt — fyzické adresování |
80 |
FMT |
#2 |
Bajt cílové adresy |
tt |
TGT |
#3 |
Bajt adresy zdroje |
EE |
SRC |
#4 |
Bajt dodatečné délky |
03 |
LEN |
#5 |
Služba Id záporné odezvy |
7F |
NR |
#6 |
Služba Id požadavku InputOutputControlByIdentifier |
2F |
IOCBI |
#7 |
responseCode = ( |
|
|
incorrectMessageLength |
13 |
RC_IML |
|
conditionsNotCorrect |
22 |
RC_CNC |
|
requestOutOfRange |
31 |
RC_ROOR |
|
deviceControlLimitsExceeded) |
7A |
RC_DCLE |
|
#8 |
Kontrolní součet |
00-FF |
CS |
7.1.3 Definice parametrů
Parametr inputOutputControlParameter (IOCP_) je definován v následující tabulce:
Tabulka 36
Definice hodnot inputOutputControlParametr
Hex |
Popis |
Symbol |
00 |
ReturnControlToECU Tato hodnota musí ukazovat serveru (celku ve vozidle), že zkušební zařízení již neřídí signální spojení kalibrace I/O. |
RCTECU |
01 |
ResetToDefault Tato hodnota musí ukazovat serveru (celku ve vozidle), že se od něj požaduje nastavení signálního spojení kalibrace I/O do neaktivního stavu. |
RTD |
03 |
ShortTermAdjustment Tato hodnota musí ukazovat serveru (celku ve vozidle), že se požaduje nastavení signálního spojení kalibrace I/O na hodnotu, obsaženou v parametru controlState. |
STA |
Parametr controlState je přítomen pouze tehdy, když je inputOutputControlParameter nastaven na ShortTermAdjustment, a parametr je definován v následující tabulce:
Tabulka 37
Definice hodnot controlState
Mód |
Hex |
Popis |
neaktivní |
00 |
I/O spojení je blokováno (stav neplatný) |
aktivní |
01 |
Umožňuje kalibrační spojení I/O jako speedSignalInput |
aktivní |
02 |
Umožňuje kalibrační spojení I/O jako realTimeSpeedSignalOutputSensor |
aktivní |
03 |
Umožňuje kalibrační spojení I/O jako RTCOutput |
8. FORMÁTY ZÁZNAMŮ DAT
Tato část uvádí:
Veškeré identifikované parametry musí být podporovány celkem ve vozidle.
Data, přenesená celkem ve vozidle do zkušebního zařízení jako odezva na zprávu o požadavku musí být typu změřeného (tj. musí to být současná hodnota požadovaného parametru, změřeného nebo zjištěného celkem ve vozidle).
8.1 Rozsahy přenášených parametrů
Tabulka 38 definuje rozsah, užitý ke stanovení platnosti přenesených parametrů.
Hodnota v rozsahu ‚error indicator‘ (indikátor závady) zajišťuje pro celek ve vozidle prostředek pro okamžité ukázání, že v důsledku nějakého typu závady v záznamovém zařízení nejsou běžně dostupná platná parametrická data.
Hodnoty v rozsahu ‚not available‘ (nedostupné) zajišťují celku ve vozidle prostředek pro přenos zprávy, která obsahuje parametr, který není tímto modulem dostupný nebo který jím není podporován. Hodnoty v rozsahu ‚not available‘ (nedostupné) zajišťují pro zařízení prostředek pro přenos zprávy o povelu a které identifikují tyto parametry tam, kde se nepředpokládá od cílového zařízení žádná odezva.
Pokud závada některé součásti brání přenosu platných dat parametru, je možné místo dat parametru užít označení závady podle popisu v tabulce 38. Pokud však měřená nebo vypočtená data poskytují současně platnou hodnotu, která převyšuje definovaný rozsah parametru, neměl by být indikátor závady využit. Data by měla být přenesena využitím přiměřené minimální nebo maximální hodnoty parametru.
Tabulka 38
Rozsahy dataRecords
Název rozsahu |
1 bajt (hexadecimální hodnota) |
2 bajty (hexadecimální hodnota) |
4 bajty (hexadecimální hodnota) |
ASCII |
Platný signál |
00 až FA |
0000 až FAFF |
00000000 až FAFFFFFF |
1 až 254 |
Indikátor pro parametr |
FB |
FB00 až FBFF |
FB000000 až FBFFFFFF |
žádný |
Rezervní rozsah pro budoucí indikační bity |
FC až FD |
FC00 až FDFF |
FC000000 až FDFFFFFF |
žádný |
Indikátor závady |
FE |
FE00 až FEFF |
FE000000 až FEFFFFFF |
0 |
Nedostupné nebo nepožadované |
FF |
FF00 až FFFF |
FF000000 až FFFFFFFF |
FF |
Pro parametry kódované v ASCII je ASCII symbol ‚*‘ vyhrazen jako oddělovací znak.
8.2 Formáty dataRecords
Níže uvedené tabulky 39 až 42 rozepisují formáty, které musí být užity při službách ReadDataByIdentifier a WriteDataByIdentifier.
Tabulka 39 uvádí délku, rozložení a pracovní rozsah každého z parametrů identifikovaných pomocí jeho recordDataIdentifier.
Tabulka 39
Formáty dataRecord
Název parametru |
Délka dat (v bajtech) |
Rozložení |
Pracovní rozsah |
TimeDate |
8 |
Podrobnosti viz tabulku 40 |
|
HighResolutionTotalVehicleDistance |
4 |
nárůst 5 m/bit výchozí hodnota 0 m |
0 až + 21 055 406 km |
Kfactor |
2 |
nárůst 0,001 imp/m/bit výchozí hodnota 0 |
0 až 64,255 imp/m |
LfactorTyreCircumference |
2 |
nárůst 0,123 10-3/bit výchozí hodnota 0 |
0 až 8 031 m |
WvehicleCharacteristicFactor |
2 |
nárůst 0,001 imp/m/bit výchozí hodnota 0 |
0 až 64,255 imp/m |
TyreSize |
15 |
ASCII |
ASCII |
NextCalibrationDate |
3 |
Podrobnosti viz tabulku 41 |
|
SpeedAuthorised |
2 |
nárůst 1/256 km/h/bit výchozí hodnota 0 |
0 až 250 996 km/h |
RegisteringMemberState |
3 |
ASCII |
ASCII |
VehicleRegistrationNumber |
14 |
Podrobnosti viz tabulku 42 |
|
VIN |
17 |
ASCII |
ASCII |
Tabulka 40 rozepisuje formáty různých bajtů parametru TimeDate:
Tabulka 40
Rozepsaný formát TimeDate (recordDataIdentifier, hodnota # F00B)
Bájt |
Definice parametru |
Rozložení |
Pracovní rozsah |
1 |
Sekundy |
nárůst 0,25 s/bit výchozí hodnota 0 s |
0 až 59,75 s |
2 |
Minuty |
nárůst 1 min/bit výchozí hodnota 0 min |
0 až 59 min |
3 |
Hodiny |
nárůst 1 h/bit výchozí hodnota 0 h |
0 až 23 h |
4 |
Měsíc |
nárůst 1 měsíc/bit výchozí hodnota 0 měsíce |
1 až 12 měsíců |
5 |
Den |
nárůst 0,25 dne/bit výchozí hodnota 0 dne |
0,25 až 31,75 dne |
6 |
Rok |
nárůst 1 rok/bit + výchozí hodnota +1985 (viz pozn. pod tab. 41) |
1985 až r. 2235 |
7 |
Místní výchozí hodnota minut |
nárůst 1 min/bit výchozí hodnota −125 min |
−59 až 59 |
8 |
Místní výchozí hodnota hodiny |
nárůst 1 h/bit výchozí hodnota −125 |
−23 až +23 h. |
Tabulka 41 rozepisuje formáty různých bajtů parametru NextCalibrationDate:
Tabulka 41
Rozepsaný formát NextCalibrationDate (recordDataIdentifier, hodnota # F022)
Bájt |
Definice parametru |
Rozložení |
Pracovní rozsah |
1 |
Měsíc |
nárůst 1 měsíc/bit výchozí hodnota 0 měsíce |
1 až 12 měsíců |
2 |
Den |
nárůst 0,25 dne/bit výchozí hodnota 0 dne (viz pozn. níže) |
0,25 až 31,75 dne |
3 |
Rok |
nárůst 1 rok/bit + výchozí hodnota +1985 (viz pozn. níže) |
1985 až r. 2235 |
Poznámka týkající se užití parametru ‚den‘: 1. Hodnota 0 je pro datum prázdnou hodnotou. Hodnoty 1, 2, 3 a 4 se užívají k identifikaci prvního dne v měsíci; 5, 6, 7 a 8 identifikují druhý den v měsíci; atd. 2. Tento parametr neovlivňuje nebo nemění výše uvedený parametr hodin. Poznámka týkající se užití bajtu parametru ‚rok‘: Hodnota 0 označuje rok 1985; hodnota 1 označuje rok 1986 atd. |
Tabulka 42 rozepisuje formáty různých bajtů parametru VehicleRegistrationNumber:
Tabulka 42
Rozepsaný formát VehicleRegistrationNumber (recordDataIdentifier, hodnota # F07E)
Bájt |
Definice parametru |
Rozložení |
Pracovní rozsah |
1 |
Stránka kódu (podle definice v dodatku 1) |
ASCII |
01 až 0A |
2 až 14 |
Registrační číslo vozidla (podle definice v dodatku 1) |
ASCII |
ASCII |
Dodatek 9
SCHVÁLENÍ TYPU — MINIMÁLNÍ ROZSAH POŽADOVANÝCH ZKOUŠEK
OBSAH |
|
1. |
Úvod … |
1.1 |
Schválení typu … |
1.2 |
Odkazy … |
2. |
Funkční zkoušky celku ve vozidle … |
3. |
Funkční zkoušky snímačů pohybu … |
4. |
Funkční zkoušky karet tachografu … |
5. |
Zkoušky vzájemné operační součinnosti … |
1. ÚVOD
1.1 Schválení typu
EHS schválení typu pro záznamové zařízení (nebo jeho součást) nebo pro kartu tachografu se zakládá na:
Tento dodatek stanoví formou minimálních požadavků, jaké zkoušky musí provést orgán členského státu během funkčních zkoušek a jaké příslušná zkušebna během zkoušek vzájemné operační součinnosti. Postup při zkouškách ani typy zkoušek se podrobnějí neurčují.
Různé aspekty osvědčování bezpečnosti nejsou v tomto dodatku obsaženy. Pokud se některé ze zkoušek vyžadovaných pro schválení typu provedou v průběhu hodnocení a osvědčování bezpečnosti, není třeba takové zkoušky opakovat. V tom případě se mohou posuzovat jenom výsledky z těchto bezpečnostních zkoušek. Pro informaci se v tomto dodatku značkou ‚*‘ označují požadavky, které by měly být zkoušeny (nebo blíže vázány ke zkouškám, jejichž provedení se očekává) během osvědčování bezpečnosti.
V tomto dodatku se o schválení typu snímačů pohybu pojednává odděleně od celku ve vozidle, přičemž obojí tvoří dvě části záznamového zařízení. Protože není požadována vzájemná operační součinnost všech modelů snímačů pohybu se všemi modely celků ve vozidle, může se udělit schválení typu snímače pohybu jen ve spojení se schválením typu celku ve vozidle a naopak.
1.2 Odkazy
V tomto dodatku se odkazuje na následující normy:
IEC 68-2-1 |
Zkoušení vnějších vlivů — Část 2: Zkoušky — Zkoušky A: Chlad. 1990 + Změna 2: 1994. |
IEC 68-2-2 |
Zkoušení vnějších vlivů — Část 2: Zkoušky — Zkoušky B: Suchý žár. 1974 + Změna 2: 1994. |
IEC 68-2-6 |
Základní postupy zkoušení vnějších vlivů — Zkušební metody -Zkouška Fc a směrnice: Vibrace (sinusoidní). Šesté vydání: 1985. |
IEC 68-2-14 |
Základní postupy zkoušení vnějších vlivů — Zkušební metody -Zkouška N: Změna teploty. Změna 1: 1986. |
IEC 68-2-27 |
Základní postupy zkoušení vnějších vlivů — Zkušební metody -Zkouška Ea a směrnice: Náraz. Třetí vydání: 1987. |
IEC 68-2-30 |
Základní postupy zkoušení vnějších vlivů — Zkušební metody -Zkouška Db a směrnice: Vlhký žár, cyklická (12 + 12 — hodinový cyklus). Změna 1: 1985. |
IEC 68-2-35 |
Základní postupy zkoušení vnějších vlivů — Zkušební metody -Zkouška Fda: Náhodné vibrace v širokém pásmu — Vysoká opakovatelnost. Změna 1: 1983. |
IEC 529 |
Stupně ochrany poskytované kryty (kód IP). Druhé vydání: 1989. |
IEC 61000-4-2 |
Elektromagnetická kompatibilita — Zkušební a měřící metody — Zkouška odolnosti proti elektrostatickému vybití: 1995/Změna 1: 1998. |
ISO 7637-1 |
Silniční vozidla — Elektrické rušení vedením a vazbou — Část 1: Osobní automobily a lehká obchodní vozidla se stejnosměrným napájecím napětím 12 V — Šíření elektrického přechodového jevu pouze po napájecím vedení. Vydání 2: 1990. |
ISO 7637-2 |
Silniční vozidla — Elektrické rušení vedením a vazbou — Část 2: Obchodní vozidla se stejnosměrným napájecím napětím 24 V- Šíření elektrického přechodového jevu pouze po napájecím vedení. Vydání 2: 1990. |
ISO 7637-3 |
Silniční vozidla — Elektrické rušení vedením a vazbou — Část 3: Vozidla se stejnosměrným napájecím napětím 12 V nebo 24 V — Elektrický přenos přechodových jevů kapacitní a induktivní vazbou vedeními jinými než napájecími vedeními. První vydání: 1995 + Oprava 1: 1995. |
ISO/IEC 7816-1 |
Informační technika — Identifikační karty — Karty s integrovanými obvody a s kontakty — Část 1: Fyzikální vlastnosti. První vydání: 1998. |
ISO/IEC 7816-2 |
Informační technika — Identifikační karty — Karty s integrovanými obvody a s kontakty — Část 2: Rozměry a umístění kontaktů. První vydání: 1999. |
ISO/IEC 7816-3 |
Informační technika — Identifikační karty — Karty s integrovanými obvody a s kontakty — Část 3: Elektronické signály a protokoly přenosu. Druhé vydání: 1997. |
ISO/IEC 10373 |
Identifikační karty — Zkušební metody. První vydání: 1993. |
2. FUNKČNÍ ZKOUŠKY CELKU VE VOZIDLE
Bod |
Zkouška |
Popis |
Odpovídající požadavky |
1. |
Administrativní prověrka |
||
1.1. |
Dokumentace |
Správnost dokumentace |
|
1.2. |
Výsledky zkoušek výrobce |
Výsledky zkoušek provedených výrobcem při vestavění. Předložení písemných dokladů |
070, 071, 073 |
2. |
Vizuální kontrola |
||
2.1. |
Shoda s dokumentací |
|
|
2.2. |
Identifikace / Značení |
168, 169 |
|
2.3. |
Materiály |
163 až 167 |
|
2.4. |
Plombování přístroje |
251 |
|
2.5. |
Vnější rozhraní |
|
|
3. |
Funkční zkoušky |
||
3.1. |
Rozsah funkcí |
002, 004, 244 |
|
3.2. |
Druhy provozu |
006*, 007*, 008*, 009*, 106, 107 |
|
3.3. |
Přístupová práva k funkcím a datům |
010*, 011*, 240, 246, 247 |
|
3.4. |
Dozor nad vkládáním a vyjímáním karet |
013, 014, 015*, 016*, 106 |
|
3.5. |
Měření rychlosti a dráhy |
017 až 026 |
|
3.6. |
Měření času (zkouška při 20 °C) |
027 až 032 |
|
3.7. |
Sledování činností řidiče |
033 až 043, 106 |
|
3.8. |
Sledování průběhu řízení |
044, 045, 106 |
|
3.9. |
Ruční zadání řidičem |
046 až 050b |
|
3.10. |
Správa zámků podniku |
051 až 055 |
|
3.11. |
Sledování kontrolních činností |
056, 057 |
|
3.12. |
Zjišťování událostí nebo závad |
059 až 069, 106 |
|
3.13. |
Identifikační údaje celku ve vozidle |
075*, 076*, 079 |
|
3.14. |
Údaje o vložení a odebrání karty řidiče |
081* až 083* |
|
3.15. |
Údaje o činnosti řidiče |
084* až 086* |
|
3.16. |
Údaje o místě na začátku a konci pracovního dne |
087* až 089* |
|
3.17. |
Údaje měřiče ujeté vzdálenosti |
090* až 092* |
|
3.18. |
Podrobné údaje o rychlosti jízdy |
093* |
|
3.19. |
Údaje o událostech |
094*, 095 |
|
3.20. |
Údaje o závadách |
096* |
|
3.21. |
Údaje o kalibraci |
097*, 098* |
|
3.22. |
Údaje o nastavení času |
100*, 101* |
|
3.23. |
Údaje o kontrolní činnosti |
102*, 103* |
|
3.24. |
Údaje o zámcích podniku |
104* |
|
3.25. |
Údaje o stahování dat |
105* |
|
3.26. |
Údaje o specifických podmínkách |
105a*, 105b* |
|
3.27. |
Zápis a uložení údajů na kontrolní karty |
108, 109*, 109a*, 110*, 111, 112 |
|
3.28. |
Zobrazení dat |
072, 106, 113 až 128, PIC_001, DIS_001 |
|
3.29. |
Tisk dat |
072, 106, 129 až 138, PIC_001, PRT_001 až PRT_012 |
|
3.30. |
Výstraha |
106, 139 až 148, PIC_001 |
|
3.31. |
Stahování údajů na externí paměťová média |
072, 106, 149 až 151 |
|
3.32. |
Výstup údajů na přídavné externí přístroje |
152, 153 |
|
3.33. |
Kalibrace |
154*, 155*, 156*, 245 |
|
3.34. |
Nastavení času |
157*, 158* |
|
3.35. |
Nenarušenost přídavných funkcí |
003, 269 |
|
4. |
Zkoušky vlivu prostředí |
||
4.1. |
Teplota |
Prokázat provozuschopnost podle: — IEC 68-2-1, zkouška Ad s trváním 72 hod při nižší teplotě (−20 °C), 1 hod v provozu, 11 hod mimo provoz, — IEC 68-2-2, zkouška Bd s trváním 72 hod při vyšší teplotě (+70 °C), 1 hod v provozu, 1 hod mimo provoz, Teplotní cykly: prokázat zkouškou Na, že celek ve vozidle odolá rychlým změnám okolní teploty podle IEC 68-2-14, 20 cyklů, každý se změnou teploty od dolní teploty (−20 °C) k horní teplotě (+70 °C) a s výdrží 2 hod na každé dolní i horní teplotě. Snížit počet zkoušek (z těch uvedených v úseku 3 této tabulky) je přípustné s odvoláním na dolní a horní teplotu a na průběh teplotních cyklů. |
159 |
4.2. |
Vlhkost vzduchu |
IEC 68-2-30, zkouškou Db prokázat, že celek ve vozidle vydrží cyklickou zkoušku vlhkosti (zkoušku teplotní) o šesti 24 hod cyklech, každý se změnou teploty od +25 °C do +55 °C při relativní vlhkosti od 97 % při +25 °C event. 93 % při +55 °C |
160 |
4.3. |
Vibrace |
1. Sinusové vibrace: Prokázat, že celek ve vozidle vyhoví těmto parametrům sinusového kmitání: — konstantní výchylka dráhy mezi 5 a 11 Hz: max.10 mm — konstantní zrychlení mezi 11 a 300 Hz: 50g Průkaz podle IEC 68-2-6 zkouškou Fc o délce nejméně 3x12 hod (12 hod za každou nápravu) 2. Náhodné vibrace: Prokázat, že celek ve vozidle vyhoví těmto parametrům náhodného kmitání: — Frekvence 5 až 150 Hz, úroveň 0,02 g2/Hz — Průkaz podle IEC 68-2-35 zkouškou Ffda o délce nejméně 3 × 12 hod (12 hod za každou nápravu), 1 hod v provozu, 1 hod mimo provoz Každá z těchto dvou zkoušek se provede na jiném vzorku zkoušeného typu přístroje |
163 |
4.4. |
Ochrana proti vodě a cizím tělesům |
Prokázat, že index ochrany celku ve vozidle v podmínkách podle IEC 529 dosahuje nejméně hodnoty IP 40 |
164, 165 |
4.5. |
Ochrana proti přepětí |
Prokázat, že celek ve vozidle vydrží tato napájecí napětí: — modely pro jmenovité napětí 24 V: 34 V při +40 °C po 1 hod — modely pro jmenovité napětí 12 V: 17 V při +40 °C po 1 hod |
161 |
4.6. |
Ochrana proti záměně polarity |
Prokázat, že celek ve vozidle vydrží přepólování napájecího napětí |
161 |
4.7. |
Ochrana proti zkratu |
Prokázat, že vstupní a výstupní signály jsou chráněny proti zkratu v živém vodiči i v uzemnění |
161 |
5. |
Zkoušky elektromagnetické slučitelnosti |
||
5.1. |
Vyzářené rušení a citlivost na rušení |
Splnění směrnice 95/54/EEC |
162 |
5.2. |
Vybíjení elektrostatického náboje |
Splnění IEC 61000-4-2, ± 2 kV (úroveň 1) |
162 |
5.3. |
Citlivost na rušení po vedení na datových vodičích |
Pro modely 24 V: splnění ISO 7637-2: Impuls 1a: Vs= -100 V, Ri=10 Ohm Impuls 2: Vs= +100 V, Ri=10 Ohm Impuls 3a: Vs= -100 V, Ri=50 Ohm Impuls 3b: Vs= +100 V, Ri=50 Ohm Impuls 4: Vs= -16 V, Va= -5 V, t6= 15 ms Impuls 5: Vs= +65 V, Ri= 5 Ohm, td=100 ms Impuls 5 se zkouší jen u jednotek pro instalaci v těch vozidlech, která nejsou vybavena žádnou vnější společnou ochranou pro zatížení naprázdno |
162 |
3. FUNKČNÍ ZKOUŠKY SNÍMAČŮ POHYBU
Bod |
Zkouška |
Popis |
Odpovídající požadavky |
1. |
Administrativní prověrka |
||
1.1. |
Dokumentace |
Správnost dokumentace |
|
2. |
Vizuální kontrola |
||
2.1. |
Shoda s dokumentací |
|
|
2.2. |
Identifikace / Značení |
169, 170 |
|
2.3. |
Materiály |
163 až 167 |
|
2.4. |
Plombování přístroje |
251 |
|
3. |
Funkční zkoušky |
||
3.1. |
Identifikační údaje snímače pohybu |
077* |
|
3.2. |
Párování snímače pohybu s celkem ve vozidle |
099*, 155 |
|
3.3. |
Záznam dráhy/rychlosti |
|
|
Přesnost měření dráhy/rychlosti |
022 až 026 |
||
4. |
Zkoušky vlivu prostředí |
||
4.1. |
Provozní teplota |
Prokázat provozuschopnost (jak stanoveno ve zkoušce 3.3) v teplotním rozsahu [−40 °C; +135 °C] podle: — IEC 68-2-1, zkouška Ad s trváním 96 hod při nejnižší teplotě Tomin — IEC 68-2-2, zkouška Bd s trváním 96 hod při nejvyšší teplotě Tomax |
159 |
4.2. |
Teplotní cykly |
Prokázat provozuschopnost (jak stanoveno ve zkoušce č.3.3) podle IEC 68-2-14, zkouška Na, 20 cyklů, každý se změnou teploty od dolní teploty (−40 °C) k horní teplotě (+135 °C) a s výdrží 2 hod na každé dolní i horní teplotě. Snížit počet zkoušek (z těch ve zkoušce 3.3 uvedených) je přípustné s odvoláním na dolní a horní teplotu a na průběh teplotních cyklů. |
159 |
4.3. |
Vlhkostní cykly |
Prokázat provozuschopnost (jak stanoveno ve zkoušce 3.3) podle IEC 68-2-30, zkouška Db, šest 24 hod cyklů, každý se změnou teploty od +25 °C do +55 °C při relativní vlhkosti od 97 % při +25 °C event. 93 % při +55 °C |
160 |
4.4. |
Vibrace |
Prokázat provozuschopnost (jak stanoveno ve zkoušce 3.3) podle IEC 68-2-6, zkouška Fc v trvání 100 frekvenčních cyklů: — konstantní výchylka dráhy mezi 10 a 57 Hz: max.1,5 mm — konstantní zrychlení mezi 57 a 500 Hz: 20 g |
163 |
4.5. |
Mechanický náraz |
Prokázat provozuschopnost (jak stanoveno ve zkoušce 3.3) podle IEC 68-2-27, zkouška Ea, tři nárazy v obou směrech 3 vzájemně kolmých os |
163 |
4.6. |
Ochrana proti vodě a cizím tělesům |
Prokázat, že index ochrany snímače pohybu, zabudovaného ve vozidle za provozních podmínek, podle IEC 529 dosahuje nejméně hodnoty IP 64 |
165 |
4.7. |
Ochrana proti záměně polarity |
Prokázat, že snímač pohybu vydrží přepólování napájecího napětí |
161 |
4.8. |
Ochrana proti zkratu |
Prokázat, že vstupní a výstupní signály jsou chráněny proti zkratu v živém vodiči i v uzemnění |
161 |
5. |
Zkoušky elektromagnetické slučitelnosti |
||
5.1. |
Vyzářené rušení a citlivost na rušení |
Splnění směrnice 95/54/EEC |
162 |
5.2. |
Vybíjení elektrostatického náboje |
Splnění IEC 61000-4-2, ± 2 kV (úroveň 1) |
162 |
5.3. |
Citlivost na rušení po vedení na datových vodičích |
Splnění ISO 7637-3 (úroveň III) |
162 |
4. FUNKČNÍ ZKOUŠKY KARET TACHOGRAFU
Bod |
Zkouška |
Popis |
Odpovídající požadavky |
1. |
Administrativní prověrka |
||
1.1. |
Dokumentace |
Správnost dokumentace |
|
2. |
Vizuální kontrola |
||
2.1. |
Shoda s dokumentací |
Přesvědčit se, že všechna bezpečnostní opatření a viditelné údaje jsou správně vytištěny na kartě a vyhovují zadání |
171 až 181 |
3. |
Fyzikální zkoušky |
||
3.1. |
|
Kontrolovat rozměry a polohu kontraktů |
184 ISO/IEC 7816-1 ISO/IEC 7816-2 |
4. |
Zkoušky protokolu |
||
4.1. |
ATR |
Kontrolovat, že ATR splňuje požadavky |
ISO/IEC 7816-3 TCS 304, 307, 308 |
4.2. |
T=0 |
Kontrolovat, že protokol T=0 splňuje požadavky |
ISO/IEC 7816-3 TCS 302, 303, 305 |
4.3. |
PTS |
Kontrolovat, že příkaz PTS při nastavení T=1 z výchozího T=0 splňuje požadavky |
ISO/IEC 7816-3 TCS 309 až 311 |
4.4. |
T=1 |
Kontrolovat, že protokol T=1 splňuje požadavky |
ISO/IEC 7816-3 TCS 303, / 306 |
5. |
Struktura karty |
||
5.1. |
|
Přezkoušet, že struktura souboru karty splňuje požadavky. K tomu se kontroluje přítomnost povinných souborů na kartě a podmínek přístupu k nim |
TCS 312 TCS 400*, 401, 402, 403*, 404, 405*, 406, 407, 408*, 409, 410*, 411, 412, 413*, 414, 415*, 416, 417, 418*, 419 |
6. |
Funkční zkoušky |
||
6.1. |
Normální zpracování |
Pro každý příkaz přezkoušet každou přípustnou odezvu nejméně jednou (např.: zkoušet příkaz UPDATE BINARY pro CLA= ′00′, CLA= ′0C′, s různými parametry P1, P2 a Lc). Kontrolovat, že operace skutečně na kartě proběhly (např. pročtením souboru, kde se provedl příkaz) |
TCS 313 to TCS 379 |
6.2. |
Chybová hlášení |
Pro každý příkaz přezkoušet každé chybové hlášení (podle specifikace v příloze 2) nejméně jednou. Každou generickou chybu je nutno nejméně jednou přezkoušet ( s výjimkou chyb úplnosti (integrity) ′6400′ kontrolovaných během osvědčování bezpečnosti) |
|
7. |
Zkoušky vlivu prostředí |
||
7.1. |
|
Přesvědčit se, že karty pracují uvnitř mezních podmínek stanovených v souladu s ISO/IEC 10373 |
185 až 188 ISO/IEC 7816-1 |
5. ZKOUŠKY VZÁJEMNÉ OPERAČNÍ SOUČINNOSTI
Bod |
Zkouška |
Popis |
1. |
Vzájemné určení totožnosti |
Kontrolovat, že vzájemné ověření operační součinnosti mezi celkem ve vozidle a kartou tachografu probíhá normálně |
2. |
Zkoušky zápisu/čtení |
Realizovat typický scénář činnosti celku ve vozidle. Scénář se musí upravit pro prověřovaný typ karty a zahrnout tolik zápisů jízd a rušení, kolik tato karta umožňuje. Prověřit nahrávkou karty, zda proběhly řádně všechny záznamy. Prověřit denními tisky z karty, zda všechny odpovídající nákresy mohou být řádně přečteny. |
Dodatek 10
VŠEOBECNÉ POŽADAVKY NA BEZPEČNOST
Tato příloha stanovuje minimální bezpečnostní požadavky na snímače pohybu, celku ve vozidle a karty tachografu.
Pro stanovení požadavků na bezpečnost které musí být splněny při žádosti o osvědčení bezpečnosti, musí výrobci konkretizovat a vyplnit nezbytné dokumenty, aniž by v nich měnili nebo vypouštěli existující specifikace možného ohrožení bezpečnosti a cílů, skutečností a funkcí zajišťujících bezpečnost.
OBSAH |
|
Všeobecné požadavky na bezpečnost snímačů pohybu |
|
1. |
Úvod … |
2. |
Zkratky, definice a odkazy … |
2.1 |
Zkratky … |
2.2 |
Definice … |
2.3 |
Odkazy … |
3. |
Princip výrobku … |
3.1 |
Popis snímače pohybu a postup užití … |
3.2 |
Životní cyklus snímače pohybu … |
3.3 |
Ohrožení bezpečnosti … |
3.3.1 |
Ohrožení bezpečnosti v souvislosti s kontrolou zásahů … |
3.3.2 |
Ohrožení bezpečnosti v souvislosti s konstrukcí … |
3.3.3 |
Ohrožení bezpečnosti v souvislosti s provozem … |
3.4 |
Cíle bezpečnosti … |
3.5 |
Cíle bezpečnosti informační technologie … |
3.6 |
Prostředky fyzické, personální a procedurální … |
3.6.1 |
Konstrukce zařízení … |
3.6.2 |
Dodávka zařízení … |
3.6.3 |
Generace bezpečnostních dat a jejich dodávka … |
3.6.4 |
Montáž, kalibrace a kontrola záznamového zařízení … |
3.6.5 |
Kontrola dodržování předpisů … |
3.6.6 |
Modernizace programového vybavení … |
4. |
Funkce zajišťující bezpečnost … |
4.1 |
Identifikace a prokázání totožnosti … |
4.2 |
Kontrola přístupu … |
4.2.1 |
Postup kontroly postupu … |
4.2.2 |
Práva přístupu k datům … |
4.2.3 |
Struktura souboru a podmínka přístupu … |
4.3 |
Možnosti přiřazení … |
4.4 |
Audit … |
4.5 |
Přesnost … |
4.5.1 |
Postup kontroly toku informací … |
4.5.2 |
Interní přenos dat … |
4.5.3 |
Úplnost (integrita) uložených dat … |
4.6 |
Spolehlivost funkce … |
4.6.1 |
Zkoušky … |
4.6.2 |
Programové vybavení … |
4.6.3 |
Fyzická ochrana … |
4.6.4 |
Přerušení napájení … |
4.6.5 |
Obnovení nastavení (resetování) … |
4.6.6 |
Dostupnost dat … |
4.6.7 |
Vícefunkční využití … |
4.7 |
Výměna dat … |
4.8 |
Podpora šifrováním … |
5. |
Definice bezpečnostních mechanismů … |
6. |
Minimální pevnost bezpečnostních mechanismů … |
7. |
Úroveň zajištění … |
8. |
Základní principy … |
Všeobecné požadavky na bezpečnost celku ve vozidle |
|
1. |
Úvod … |
2. |
Zkratky, definice a odkazy … |
2.1 |
Zkratky … |
2.2 |
Definice … |
2.3 |
Odkazy … |
3. |
Princip výrobku … |
3.1 |
Popis snímače pohybu a postup užití … |
3.2 |
Životní cyklus celku do vozidla … |
3.3 |
Ohrožení bezpečnosti … |
3.3.1 |
Ohrožení identifikace a postupu kontroly přístupu … |
3.3.2 |
Ohrožení bezpečnosti v souvislosti s konstrukcí … |
3.3.3 |
Ohrožení bezpečnosti v souvislosti s provozem … |
3.4 |
Cíle bezpečnosti … |
3.5 |
Cíle bezpečnosti informační technologie … |
3.6 |
Prostředky fyzické, personální a procedurální … |
3.6.1 |
Konstrukce zařízení … |
3.6.2 |
Dodávka a aktivace zařízení … |
3.6.3 |
Generace bezpečnostních dat a jejich dodávka … |
3.6.4 |
Dodávka karet … |
3.6.5 |
Montáž, kalibrace a kontrola záznamového zařízení … |
3.6.6 |
Provoz zařízení … |
3.6.7 |
Kontrola dodržování předpisů … |
3.6.8 |
Modernizace programového vybavení … |
4. |
Funkce zajišťující bezpečnost … |
4.1 |
Identifikace a prokázání totožnosti … |
4.1.1 |
Identifikace a prokázání totožnosti snímače pohybu … |
4.1.2 |
Identifikace a prokázání totožnosti uživatele … |
4.1.3 |
Identifikace a prokázání totožnosti dálkově připojeného podniku … |
4.1.4 |
Identifikace a prokázání totožnosti řídicí jednotky … |
4.2 |
Kontrola přístupu … |
4.2.1 |
Postup kontroly postupu … |
4.2.2 |
Práva přístupu k funkcím … |
4.2.3 |
Práva přístupu k datům … |
4.2.4 |
Struktura souboru a podmínka přístupu … |
4.3 |
Možnosti přiřazení … |
4.4 |
Audit … |
4.5 |
Opětovné použití … |
4.6 |
Přesnost … |
4.6.1 |
Postup kontroly toku informací … |
4.6.2 |
Interní přenos dat … |
4.6.3 |
Úplnost (integrita) uložených dat … |
4.7 |
Spolehlivost funkce … |
4.7.1 |
Zkoušky … |
4.7.2 |
Programové vybavení … |
4.7.3 |
Fyzická ochrana … |
4.7.4 |
Přerušení napájení … |
4.7.5 |
Podmínky obnovené nastavení (resetování) … |
4.7.6 |
Dostupnost dat … |
4.7.7 |
Vícefunkční využití … |
4.8 |
Výměna dat … |
4.8.1 |
Výměna dat se snímačem pohybu … |
4.8.2 |
Výměna dat s kartou tachografu … |
4.8.3 |
Výměna dat s externími paměťovými médii (přenosové funkce) … |
4.9 |
Podpora šifrováním … |
5. |
Definice bezpečnostních mechanismů … |
6. |
Minimální pevnost bezpečnostních mechanismů … |
7. |
Úroveň zajištění … |
8. |
Základní principy … |
Všeobecné požadavky na bezpečnost karty tachografu |
|
1. |
Úvod … |
2. |
Zkratky, definice a odkazy … |
2.1 |
Zkratky … |
2.2 |
Definice … |
2.3 |
Odkazy … |
3. |
Princip výrobku … |
3.1 |
Popis karty tachografu a postup užití … |
3.2 |
Životní cyklus karty tachografu … |
3.3 |
Ohrožení bezpečnosti … |
3.3.1 |
Konečné cíle … |
3.3.2 |
Cesty napadení … |
3.4 |
Cíle bezpečnosti … |
3.5 |
Cíle bezpečnosti informační technologie … |
3.6 |
Prostředky fyzické, personální a procedurální … |
4. |
Funkce zajišťující bezpečnost … |
4.1 |
Vyhovění ochranným profilům … |
4.2 |
Identifikace a prokázání totožnosti uživatele … |
4.2.1 |
Identifikace uživatele … |
4.2.2 |
Prokázání totožnosti uživatele … |
4.2.3 |
Selhání v prokázání totožnosti … |
4.3 |
Kontrola přístupu … |
4.3.1 |
Postup kontroly přístupu … |
4.3.2 |
Funkce kontroly přístupu … |
4.4 |
Možnost přiřazení … |
4.5 |
Audit … |
4.6 |
Přesnost … |
4.6.1 |
Úplnost (integrita) uložených dat … |
4.6.2 |
Prokázání totožnosti základních dat … |
4.7 |
Spolehlivost funkce … |
4.7.1 |
Zkoušky … |
4.7.2 |
Programové vybavení … |
4.7.3 |
Napájení … |
4.7.4 |
Podmínky obnovení nastavení (resetování) … |
4.8 |
Výměna dat … |
4.8.1 |
Výměna dat s celkem ve vozidle … |
4.8.2 |
Export dat do celků mimo vozidlo (funkce stahování) … |
4.9 |
Podpora šifrováním … |
5. |
Definice bezpečnostních mechanismů … |
6. |
Minimální pevnost bezpečnostních mechanismů … |
7. |
Úroveň zajištění … |
8. |
Základní principy … |
VŠEOBECNÉ POŽADAVKY NA BEZPEČNOST SNÍMAČŮ POHYBU
1. Úvod
Tento dokument obsahuje popis snímače pohybu, možná ohrožení bezpečnosti, kterým musí být schopen odolávat, a bezpečnostních zajištění, která musí snímač mít k dispozici. Stanovuje funkce uplatňované na požadovanou bezpečnost. Stanovuje požadovanou minimální pevnost bezpečnostního mechanismu a požadovanou úroveň zajištění vývoje a hodnocení.
Požadavky, které dokument stanovuje, odpovídají hlavní části přílohy IB. V zájmu lepší srozumitelnosti může někdy docházet k duplicitě mezi požadavky hlavní části přílohy IB a požadavky záměrů bezpečnosti. V případě nejednoznačnosti požadavků bezpečnostních záměrů a požadavků hlavní části přílohy IB v oblasti požadavků bezpečnostních záměrů jsou rozhodující požadavky hlavní části přílohy IB.
Požadavky hlavní části přílohy IB, které nejsou uvedeny v bezpečnostních záměrech, nejsou předmětem funkcí zajišťujících bezpečnost.
Pro lepší přiřazení současných pojmů k dokumentaci o vývoji a hodnocení jsou možným ohrožením bezpečnosti a plněných cílů skutečnostem a specifikacím SEF přidělena jednotná označení.
2. Zkratky, definice a odkazy
2.1 Zkratky
ROM |
Trvalá paměť |
SEF |
Funkce zajišťující bezpečnost |
TBD |
Je třeba definovat |
TOE |
Cíl hodnocení |
VU |
Celek ve vozidle |
2.2 Definice
Digitální tachograf |
Záznamové zařízení |
Jednotka |
Zařízení připojené na snímač pohybu |
Data o pohybu |
Data sdílená s VU udávající rychlost a ujetou vzdálenost |
Fyzicky oddělené části |
Fyzické části snímače pohybu, které jsou rozložené po vozidle, jako protiklad k fyzickým součástem soustředěným v pouzdře snímače pohybu |
Bezpečnostní data |
Specifická data potřebná pro podporu funkcí zajišťujících bezpečnost (např. kódovací klíče) |
Systém |
Zařízení, osoby nebo podniky jakkoliv související se záznamovým zařízením |
Uživatel |
Osoba užívající snímač pohybu (pokud není užit ve smyslu ‚data uživatele‘) |
Data uživatele |
Jakákoliv data jiná než údaje o pohybu nebo bezpečnosti, zaznamenaná nebo uložená snímačem pohybu |
2.3 Odkazy
ITSECInformation Technology Security Evaluation Criteria 1991 (Kritéria hodnocení bezpečnosti informační technologie 1991).
3. Princip výrobku
3.1 Popis snímače pohybu a postup užití
Snímač pohybu je určen k montáži do silničních vozidel. Jeho účelem je zajistit pro VU bezpečná data udávající rychlost a ujetou vzdálenost.
Snímač pohybu je mechanicky propojen s pohybující se částí vozidla, jejíž pohyb umožňuje odvodit rychlost vozidla nebo vozidlem ujetou vzdálenost. Snímač může být umístěn v převodové skříni vozidla nebo v kterékoliv jiné konstrukční části vozidla.
V provozním stavu je snímač pohybu propojen s VU.
Snímač pohybu může být připojen na zvláštní zařízení pro provozní účely (definuje výrobce).
Typický snímač pohybu je popsán v následujícím vyobrazení:
Obrázek 1
Typický snímač pohybu
3.2 Životní cyklus snímače pohybu
Typický životní cyklus snímače pohybu popisuje následující vyobrazení:
Obrázek 2
Typický životní cyklus snímače pohybu
3.3 Ohrožení bezpečnosti
Tento bod popisuje ohrožení bezpečnosti, kterým může být snímač pohybu vystaven.
3.3.1 Ohrožení bezpečnosti v souvislosti s kontrolou zásahů
T.AccessUživatel se pokusil o přístup k funkcím, ke kterým mu není povolen.
3.3.2 Ohrožení bezpečnosti v souvislosti s konstrukcí
T.Faults |
Závady v technickém vybavení, programovém vybavení nebo v komunikačních postupech, které mohou snímač pohybu uvést do nepředpokládaných podmínek ohrožujících bezpečnost. |
T.Test |
Užití neplatných zkušebních módů nebo existující možnost ‚vstupu zadními dveřmi‘, které mohou ovlivnit bezpečnost snímače pohybu. |
T.Design |
Pokus uživatele o nedovolené získání znalostí o konstrukci ať již z podkladů výrobce (krádeží, uplácením atd.), nebo metodami zpětných technik. |
3.3.3 Ohrožení bezpečnosti v souvislosti s provozem
T.Environment |
Ohrožení bezpečnosti snímače pohybu uživatelem vnějším vlivem (tepelně, elektromagneticky, opticky, chemicky, mechanicky atd.). |
T.Hardware |
Pokus uživatele měnit technické vybavení snímače pohybu. |
T.Mechanical_Origin |
Pokus uživatele o manipulaci se snímačem pohybu (např. demontáž z převodové skříně). |
T.Motion_Data |
Pokus uživatele o manipulaci s daty o pohybu vozidla (přidání, změna, vypuštění, přehrání signálu). |
T.Power_Supply |
Pokus uživatele o ovlivnění bezpečnostních opatření u snímače pohybu změnou napájení (rozpojení vedení, snížení nebo zvýšení napětí). |
T.Security_Data |
Pokus uživatele o nedovolené získání dat při generaci bezpečnostních údajů v průběhu generace dat, při dopravě nebo při skladování zařízení. |
T.Software |
Pokus uživatele o změnu programového vybavení snímače pohybu. |
T.Stored_Data |
Pokus uživatele o změnu uložených údajů (bezpečnostní data nebo data o uživateli). |
3.4 Cíle bezpečnosti
Hlavním bezpečnostním cílem systému digitálního tachografu je toto:
O.MainKontrolním orgánům musí být ke kontrole dostupná data, jež plně a přesně udávají činnosti kontrolovaného řidiče a vozidla z hlediska doby jízdy, doby pracovní pohotovosti, doby odpočinku a rychlosti vozidla.
K cílům všeobecné bezpečnosti přispívají proto cíle bezpečnosti snímače pohybu takto:
O.Sensor_MainData snímače pohybu musí být dosažitelná ve VU tak, aby VU mohlo plně a přesně stanovit pohyb vozidla z hlediska jeho rychlosti a jím ujeté vzdálenosti.
3.5 Cíle bezpečnosti informační technologie
Specifické cíle bezpečnosti informační technologie o snímači pohybu, které přispívají k jeho celkové bezpečnosti, jsou tyto:
O.Access |
Snímač pohybu musí řídit funkce a data připojených jednotek. |
O.Audit |
Snímač pohybu musí sledovat pokusy o obcházení jeho bezpečnostních opatření a musí o nich předávat informace připojeným jednotkám. |
O.Authentication |
Snímač pohybu musí stanovit totožnost připojených jednotek |
O.Processing |
Snímač pohybu musí zajistit, aby byl postup zpracování vstupních dat, ze kterých se odvozují data o pohybu, přesný. |
O.Reliability |
Snímač pohybu musí pracovat spolehlivě. |
O.Secured_Data_Exchange |
Snímač pohybu musí zabezpečit výměnu dat s VU. |
3.6 Prostředky fyzické, personální a procedurální
Tento odstavec popisuje požadavky na fyzické, personální a procedurální prostředky, které přispívají k bezpečnosti snímačů pohybu.
3.6.1 Konstrukce zařízení
M.Development |
Vývojoví pracovníci snímače pohybu musí zajistit, aby přidělování odpovědností v průběhu vývoje odpovídalo bezpečnosti IT. |
M.Manufacturing |
Výrobci snímače pohybu musí zajistit, aby přidělování odpovědností v průběhu výroby odpovídalo bezpečnosti IT a aby byl v průběhu výroby snímač pohybu chráněn před fyzickými zásahy, které by mohly ovlivnit jeho bezpečnost IT. |
3.6.2 Dodávka zařízení
M.DeliveryVýrobci snímače pohybu, výrobci vozidel a montéři nebo dílny musí zajistit, že zacházení se snímačem pohybu probíhá způsobem, který zachovává bezpečnost IT.
3.6.3 Generace bezpečnostních dat a jejich dodávka
M.Sec_Data_Generation |
Algoritmus generace bezpečnostních dat musí být přístupný jen oprávněným a spolehlivým osobám. |
M.Sec_Data_Transport |
Bezpečnostní data musí být generována, transportována a vkládána do snímače pohybu způsobem zabezpečujícím jejich příslušnou důvěrnost a úplnost (integritu). |
3.6.4 Montáž, kalibrace a kontrola záznamového zařízení
M.Approved_Workshops |
Montáž, kalibraci a opravy záznamového zařízení musí provádět jen schválení a spolehliví montéři nebo dílny. |
M.Mechanical_Interface |
Musí být provedena opatření detekující fyzické zásahy do mechanického propojení (např. plomby). |
M.Regular_Inpections |
Záznamové zařízení musí být pravidelně kontrolováno a kalibrováno. |
3.6.5 Kontrola dodržování předpisů
M.ControlsDodržování právních předpisů je třeba pravidelně a nahodile kontrolovat a kontrola musí zahrnovat bezpečnostní audit.
3.6.6 Modernizace programového vybavení
M.Software_UpgradeNež je revize programového vybavení zavedena do snímače pohybu, musí být osvědčena její bezpečnost.
4. Funkce zajišťující bezpečnost
4.1 Identifikace a prokázání totožnosti
Snímač pohybu musí být pro každou interakci schopen stanovit identitu jednotky, na kterou je připojen.
Identitu připojené jednotky tvoří:
jednotky připojeného VU je tvořena číslem schválení typu VU a výrobním číslem VU.
Snímač pohybu musí být schopen prokázat totožnost kteréhokoliv VU nebo řídící jednotky, na které je napojen:
Snímač pohybu musí být schopen pravidelně obnovovat prokázání totožnosti VU, na které je napojen.
Snímač pohybu musí detekovat a ochraňovat data o totožnosti, která kopíroval a odesílal.
Po neúspěšných po sobě jdoucích pokusech o prokázání totožnosti (stanoví výrobce, ale ne více než 20) musí SEF:
4.2 Kontrola přístupu
Kontrola přístupu zabezpečuje, že informace jsou odečítány, vytvářeny nebo modifikovány v TOE pouze osobami, které jsou k tomu oprávněny.
4.2.1 Postup kontroly postupu
Snímač pohybu musí zkontrolovat práva přístupu k funkcím a k datům.
4.2.2 Práva přístupu k datům
Snímač pohybu musí zajistit, aby data o identifikaci snímače pohybu mohla být napsána pouze jednou (požadavek 078).
Snímač pohybu musí přijmout nebo uložit data uživatele pouze z jednotek s prokázanou totožností.
Snímač pohybu si vyžádá příslušná práva k přístupu ke čtení a zápisu.
4.2.3 Struktura souboru a podmínka přístupu
Struktura souborů aplikací a dat a podmínky přístupu musí být stanoveny v průběhu výroby a následně musí být zamčeny před jakoukoliv budoucí změnou nebo vymazáním.
4.3 Možnosti přiřazení
Snímač pohybu musí ve své paměti podržet identifikační data snímače pohybu (požadavek 077).
Snímač pohybu musí ve své paměti uložit svá montážní data (požadavek 099).
Snímač pohybu musí mít schopnost na vyžádání jednotek s prokázanou totožností poskytnout výstup dat o možnosti přiřazení.
4.4 Audit
Snímač pohybu musí v případě zhoršení vlastní bezpečnosti generovat záznamy auditu o události.
Události ovlivňující bezpečnost snímače pohybu jsou tyto:
Záznamy o auditu musí zahrnovat následující data:
pokud nejsou požadovaná data dostupná, je třeba uvést odpovídající označení závady (stanoví výrobce).
Snímač pohybu musí generované záznamy auditu odeslat do VU v době jejich generace a může si je také uložit ve své paměti.
Pokud snímač pohybu ukládá záznamy o auditu, musí snímač zajistit do vyčerpání kapacity paměti záznamy 20 auditů a musí mít možnost výstupu uložených záznamů o auditu jednotkám s prokázanou totožností na jejich vyžádání.
4.5 Přesnost
4.5.1 Postup kontroly toku informací
Snímač pohybu musí zajistit, že data o pohybu jsou zpracovávána a dodávána pouze z mechanického vstupu snímače.
4.5.2 Interní přenos dat
Požadavky tohoto bodu se použijí pouze v případě, že je snímač pohybu tvořen fyzicky oddělenými částmi.
Pokud jsou mezi fyzicky oddělenými částmi snímače pohybu přenášena data, musí být data chráněna před změnou.
Po zjištění závady v interním přenosu v průběhu přenosu dat musí být přenos opakován a SEF musí vygenerovat záznam auditu události.
4.5.3 Úplnost (integrita) uložených dat
Snímač pohybu musí ověřit data o uživateli uložená ve své paměti s ohledem na závady v úplnosti (integritě).
Po zjištění závady v úplnosti (integritě) údajů o uživateli musí SEF vygenerovat záznam auditu události.
4.6 Spolehlivost funkce
4.6.1 Zkoušky
Veškeré povely, akce nebo zkušební body specifické pro potřeby zkoušení ve fázi výroby musí být před ukončením výroby deaktivovány nebo odstraněny. Nesmí být možné, aby byly později obnoveny.
Při prvém zapojení a v průběhu normálního provozu musí snímač pohybu ověřovat svou správnou funkci autotesty. Autotest snímače pohybu musí zahrnovat ověření úplnosti (integrity) bezpečnostních dat a ověření úplnosti uloženého spouštěcího kódu (pokud není uložen na ROM).
Po zjištění interní závady při autotestu musí SEF vygenerovat záznam auditu události (závada snímače).
4.6.2 Programové vybavení
Nesmí existovat žádný způsob, jak při užívání analyzovat nebo ladit programové vybavení snímače pohybu.
Vstupy z vnějších zdrojů nesmějí být použitelné jako spouštěcí kódy.
4.6.3 Fyzická ochrana
Pokud je snímač pohybu konstruován tak, že může být otevřen, musí snímač každé otevření pouzdra po dobu minimálně šest měsíců detekovat, i když k otevření dojde při odpojeném externím napájení. V takovém případě musí SEF generovat záznam auditu události (je možné, aby záznam auditu byl generován a uložen po novém připojení napájení).
Pokud je snímač pohybu konstruován tak, aby nemohl být otevřen, musí být konstruován tak, aby pokus o zásah mohl být snadno detekován (např. vizuální kontrolou).
Snímač pohybu musí detekovat určité zásahy do technického vybavení (definuje výrobce).
Ve výše popsaném případě musí SEF generovat záznam auditu a snímač pohybu musí: (definuje výrobce).
4.6.4 Přerušení napájení
V průběhu přerušení nebo změnách napájení musí snímač pohybu zachovat bezpečný stav.
4.6.5 Obnovení nastavení (resetování)
V případě přerušení napájení nebo zastavení transakce před jejím ukončení nebo při jiných podmínkách pro resetování musí být snímač pohybu zcela resetován.
4.6.6 Dostupnost dat
Snímač pohybu musí zajistit v případě potřeby přístup k obsahu dat a zajistit, aby data nebyla požadována ani udržována zbytečně.
4.6.7 Vícefunkční využití
Pokud snímač pohybu zajišťuje jiné využití než jen využití pro tachograf, musí být všechna další využívání fyzicky nebo logicky vzájemně oddělena. Taková využití nesmějí sdílet bezpečnostní data. Pouze jedna z činností může být v jednom okamžiku funkční.
4.7 Výměna dat
Snímač pohybu musí exportovat data o pohybu do VU spolu s bezpečnostními znaky tak, aby VU byl schopen ověřit jejich úplnost (integritu) a totožnost.
4.8 Podpora šifrováním
Požadavky tohoto odstavce se použijí pouze v případě potřeby v závislosti na použitých mechanismech bezpečnosti a na řešení výrobce.
Každá šifrovací operace snímače pohybu musí odpovídat stanovenému algoritmu a stanovenému klíči.
Pokud snímač pohybu generuje šifrovací klíče, musí tyto klíče odpovídat stanoveným algoritmům generace šifrovacích klíčů a stanovené velikosti šifrovacího klíče.
Pokud snímač pohybu šifrovací klíče distribuuje, musí distribuce odpovídat stanoveným postupům distribuce klíčů.
Pokud snímač pohybu šifrovací klíče přejímá, musí přejímání odpovídat stanoveným postupům přejímání klíčů.
Pokud snímač pohybu šifrovací klíče ničí, musí ničení odpovídat stanoveným postupům ničení klíčů.
5. Definice bezpečnostních mechanismů
Bezpečnostní mechanismus plnící funkce zajišťující bezpečnost snímače pohybu stanovuje výrobce snímače pohybu.
6. Minimální pevnost bezpečnostních mechanismů
Minimální pevnost bezpečnostního mechanismu snímače pohybu je podle ITSEC ‚vysoká‘.
7. Úroveň zajištění
Cílovou úrovní zabezpečení snímače pohybu je ITSEC úroveň E3 podle definice v ITSEC.
8. Základní principy
Následující matrice podává základní principy SEF tím, že udává:
|
Ohrožení |
cíle IT |
||||||||||||||||
T.Access |
T.Faults |
T.Test |
T. Design |
T.Environment |
T.Hardware |
T.Mechanical_Origin |
T.Motion_Data |
T.Power_Supply |
T.Security_Data |
T.Software |
T.Stored_Data |
O.Access |
O.Audit |
O.Authentication |
O.Procesing |
O.Reliability |
O.Secured_Data_Exchange |
|
Prostředky fyzické, personální a procedurální |
||||||||||||||||||
Vývoj |
|
x |
x |
x |
|
|
|
|
|
|
|
|
|
|
|
|
|
|
Výroba |
|
|
x |
x |
|
|
|
|
|
|
|
|
|
|
|
|
|
|
Dodávání |
|
|
|
|
|
x |
|
|
|
|
x |
x |
|
|
|
|
|
|
Generace bezpečnostních dat |
|
|
|
|
|
|
|
|
|
x |
|
|
|
|
|
|
|
|
Přenos bezpečnostních dat |
|
|
|
|
|
|
|
|
|
x |
|
|
|
|
|
|
|
|
Schválená dílna |
|
|
|
|
|
|
x |
|
|
|
|
|
|
|
|
|
|
|
Mechanické propojení |
|
|
|
|
|
|
x |
|
|
|
|
|
|
|
|
|
|
|
Pravidelná kontrola |
|
|
|
|
|
x |
x |
|
x |
|
x |
|
|
|
|
|
|
|
Kontroly uplatnění zákona |
|
|
|
|
x |
x |
x |
|
x |
x |
x |
|
|
|
|
|
|
|
Modernizace programového vybavení |
|
|
|
|
|
|
|
|
|
|
x |
|
|
|
|
|
|
|
Funkce zajišťující bezpečnost |
||||||||||||||||||
Identifikace a prokázání totožnosti |
||||||||||||||||||
UIA_101 Identifikace totožnosti jednotek |
x |
|
|
|
|
|
|
x |
|
|
|
|
x |
|
x |
|
|
x |
UIA_102 Totožnost jednotek |
x |
|
|
|
|
|
|
|
|
|
|
|
x |
|
x |
|
|
|
UIA_103 Totožnost VU |
|
|
|
|
|
|
|
|
|
|
|
|
|
x |
|
|
|
|
UIA_104 Ověření totožnosti jednotek |
x |
|
|
|
|
|
|
x |
|
|
|
|
x |
|
x |
|
|
x |
UIA_105 Nové ověření totožnosti |
x |
|
|
|
|
|
|
x |
|
|
|
|
x |
|
x |
|
|
x |
UIA_106 Nepadělatelné ověření totožnosti |
x |
|
|
|
|
|
|
x |
|
|
|
|
x |
|
x |
|
|
|
UIA_107 Závada v ověření totožnosti |
|
|
|
|
|
|
|
x |
|
|
|
|
|
x |
|
|
x |
|
Řízení přístupu |
||||||||||||||||||
ACC_101 Zásady řízení přístupu |
x |
|
|
|
|
|
|
|
|
x |
|
x |
x |
|
|
|
|
|
ACC_102 Identifikace snímače pohybu |
|
|
|
|
|
|
|
|
|
|
|
x |
x |
|
|
|
|
|
ACC_103 Data uživatele |
|
|
|
|
|
|
|
|
|
|
|
x |
x |
|
|
|
|
|
ACC_104 Bezpečnostní data |
|
|
|
|
|
|
|
|
|
x |
|
x |
x |
|
|
|
|
|
ACC_105 Struktura souborů a podmínky přístupu |
x |
|
|
|
|
|
|
|
|
x |
|
x |
x |
|
|
|
|
|
Možnost přiřazení |
||||||||||||||||||
ACT_101 Identifikační data snímače pohybu |
|
|
|
|
|
|
|
|
|
|
|
|
|
x |
|
|
|
|
ACT_102 Data propojení |
|
|
|
|
|
|
|
|
|
|
|
|
|
x |
|
|
|
|
ACT_103 Data přiřazení |
|
|
|
|
|
|
|
|
|
|
|
|
|
x |
|
|
|
|
Audit |
||||||||||||||||||
AUD_101 Záznamy o auditu |
|
|
|
|
|
|
|
|
|
|
|
|
|
x |
|
|
|
|
AUD_102 Seznam událostí auditu |
x |
|
|
|
x |
x |
|
|
|
|
|
x |
|
x |
|
|
|
|
AUD_103 Data auditu |
|
|
|
|
|
|
|
|
|
|
|
|
|
x |
|
|
|
|
AUD_104 Nástroje auditu |
|
|
|
|
|
|
|
|
|
|
|
|
|
x |
|
|
|
|
AUD_105 Paměť záznamů auditu |
|
|
|
|
|
|
|
|
|
|
|
|
|
x |
|
|
|
|
Přesnost |
||||||||||||||||||
ACR_101 Az információáramlás vezérlésének elve |
|
|
|
|
|
|
|
x |
|
|
|
|
|
|
|
x |
x |
|
ACR_102 Vnitřní převody |
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
x |
x |
|
ACR_103 Vnitřní převody |
|
|
|
|
|
|
|
|
|
|
|
|
|
x |
|
|
|
|
ACR_104 Úplnost uložených dat |
|
|
|
|
|
|
|
|
|
|
|
x |
|
|
|
|
x |
|
ACR_105 Úplnost uložených dat |
|
|
|
|
|
|
|
|
|
|
|
x |
|
x |
|
|
|
|
Spolehlivost |
||||||||||||||||||
RLB_101 Zkoušky ve výrobě |
|
|
x |
x |
|
|
|
|
|
|
|
|
|
|
|
|
x |
|
RLB_102 Autotesty |
|
x |
|
|
|
x |
|
|
x |
|
x |
|
|
|
|
|
x |
|
RLB_103 Autotesty |
|
|
|
|
|
x |
|
|
x |
|
x |
|
|
x |
|
|
|
|
RLB_104 Analýza programového vybavení |
|
|
|
x |
|
|
|
|
|
|
x |
|
|
|
|
|
x |
|
RLB_105 Vstup programového vybavení |
|
|
|
|
|
|
|
|
|
|
x |
|
|
|
|
x |
x |
|
RLB_106 Otevření pouzdra |
|
|
|
x |
x |
x |
|
|
|
x |
x |
x |
|
|
|
|
x |
|
RLB_107 Poškození technického vybavení |
|
|
|
|
|
x |
|
|
|
|
|
|
|
|
|
|
x |
|
RLB_108 Poškození technického vybavení |
|
|
|
|
|
x |
|
|
|
|
|
|
|
x |
|
|
|
|
RLB_109 Přerušení napájení |
|
|
|
|
|
|
|
|
x |
|
|
|
|
|
|
|
x |
|
RLB_110 Obnova nastavení (reset) |
|
x |
|
|
|
|
|
|
|
|
|
|
|
|
|
|
x |
|
RLB_111 Dostupnost dat |
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
x |
x |
|
RLB_112 Vícenásobné využití |
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
x |
|
Výměna dat |
||||||||||||||||||
DEX_101 Zabezpečení exportu dat o pohybu |
|
|
|
|
|
|
|
x |
|
|
|
|
|
|
|
|
|
x |
Podpora šifrováním |
||||||||||||||||||
CSP_101 Algoritmus |
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
x |
x |
CSP_102 Generace klíče |
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
x |
x |
CSP_103 Distribuce klíče |
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
x |
x |
CSP_104 Přístup ke klíči |
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
x |
x |
CSP_105 Poškození klíče |
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
x |
x |
VŠEOBECNÉ POŽADAVKY NA BEZPEČNOST CELKU VE VOZIDLE
1. Úvod
Tento dokument obsahuje popis celku ve vozidle, možná ohrožení bezpečnosti, kterým musí být schopen odolávat, a bezpečnostních zajištění, která musí snímač mít k dispozici. Stanovuje funkce uplatňované na požadovanou bezpečnost. Stanovuje požadovanou minimální pevnost bezpečnostního mechanismu a požadovanou úroveň zajištění vývoje a hodnocení.
Požadavky, které dokument stanovuje, odpovídají hlavní části přílohy IB. V zájmu lepší srozumitelnosti může někdy docházet k duplicitě mezi požadavky hlavní části přílohy IB a požadavky záměrů bezpečnosti. V případě nejednoznačnosti požadavků bezpečnostních záměrů a požadavků hlavní části přílohy IB v oblasti požadavků bezpečnostních záměrů jsou rozhodující požadavky hlavní části přílohy IB.
Požadavky hlavní části přílohy IB, které nejsou uvedeny v bezpečnostních záměrech, nejsou předmětem funkcí zajišťujících bezpečnost.
Pro lepší přiřazení současných pojmů k dokumentaci o vývoji a hodnocení jsou možným ohrožením bezpečnosti a plněných cílů, skutečnostem a specifikacím SEF přidělena jednotná označení.
2. Zkratky, definice a odkazy
2.1 Zkratky
PIN |
Osobní identifikační číslo |
ROM |
Trvalá paměť |
SEF |
Funkce zajišťující bezpečnost |
TBD |
Je třeba definovat |
TOE |
Cíl hodnocení |
VU |
Celek ve vozidle |
2.2 Definice
Digitální tachograf |
Záznamové zařízení |
Data o pohybu |
Data sdílená se snímačem pohybu udávající rychlost a ujetou vzdálenost |
Fyzicky oddělené části |
Fyzické části VU, které jsou rozložené po vozidle, jako protiklad k fyzickým součástem soustředěným v pouzdře celku ve vozidle |
Bezpečnostní data |
Specifická data potřebná pro podporu funkcí zajišťujících bezpečnost (např. kódovací klíče) |
Systém |
Zařízení, osoby nebo podniky jakkoliv související se záznamovým zařízením |
Uživatel |
Osoba užívající zařízení. Normálními uživateli VU se rozumí řidiči, kontroloři, dílny a podniky. |
Data uživatele |
Jakákoliv data jiná než údaje o pohybu nebo bezpečnosti, zaznamenaná nebo uložená ve VU a požadovaná kapitolou III bodem 12. |
2.3 Odkazy
ITSECInformation Technology Security Evaluation Criteria 1991 (Kritéria hodnocení bezpečnosti informační technologie 1991).
3. Princip výrobku
3.1 Popis celku ve vozidle a postup užití
VU je určen k montáži do silničních vozidel. Jeho účelem je záznam, ukládání, zobrazení, tisk a výstup dat souvisejících s činnostmi řidiče. VU je napojen na snímač pohybu, se kterým sdílí data o pohybu vozidla.
Uživatelé se VU identifikují užitím svých karet tachografu.
VU poskytuje data pro zobrazení, tiskárnu a pro externí zařízení.
Pracovní prostředí celku ve vozidle po jeho montáži do vozidla je popsáno v následujícím vyobrazení:
Obrázek 1
Pracovní prostředí VU
Všeobecné vlastnosti VU, jeho funkce a více o činnosti popisuje kapitola II přílohy I B.
Funkční požadavky VU stanovuje kapitola III přílohy I B.
Typický VU je popsán v následujícím vyobrazení:
Obrázek 2
Typický celek ve vozidle (VU) (…) volitelný
Je třeba připomenout, že i mechanismus tiskárny je součástí TOE, jednou vytištěný papírový dokument ale nikoliv.
3.2 Životní cyklus celku do vozidla
Typický životní cyklus VU popisuje následující vyobrazení:
Obrázek 3
Typický životní cyklus VU
3.3 Ohrožení bezpečnosti
Tento bod popisuje ohrožení bezpečnosti, kterým může být VU vystaven.
3.3.1 Ohrožení identifikace a postupu kontroly přístupu
T.Access |
Uživatel se pokusil o přístup k funkcím, ke kterým mu není povolen (např. řidič získal přístup ke kalibračním funkcím). |
T.Identification |
Uživatel se pokusil užít více identifikací nebo žádné identifikace |
3.3.2 Ohrožení bezpečnosti v souvislosti s konstrukcí
T.Faults |
Závady v technickém vybavení, programovém vybavení nebo v komunikačních postupech, které mohou VU uvést do nepředpokládaných podmínek ohrožujících bezpečnost. |
T.Test |
Užití neplatných zkušebních módů nebo existující možnost ‚vstupu zadními dveřmi‘, které mohou ovlivnit bezpečnost VU. |
T.Design |
Pokus uživatele o nedovolené získání znalostí o konstrukci ať již z podkladů výrobce (krádeží, uplácením atd.), nebo metodami zpětných technik. |
3.3.3 Ohrožení bezpečnosti v souvislosti s provozem
T.Calibration_Parameters |
Pokus uživatele o užití vadně kalibrovaného zařízení (změnou kalibračních dat nebo organizačním nedostatkem). |
T.Card_Data_Exchange |
Pokus uživatele o změnu dat při stahování mezi VU a kartami tachografu (přidání, změna, vypuštění, nové přehrání signálu). |
T.Clock |
Pokus uživatele o změnu ve vnitřních hodinách. |
T.Environment |
Ohrožení bezpečnosti VU uživatelem vnějším vlivem (tepelně, elektromagneticky, opticky, chemicky, mechanicky atd.). |
T.Fake_Device |
Pokus uživatele o připojení padělaného zařízení na VU (snímače pohybu, čipové karty). |
T.Hardware |
Pokus uživatele měnit technické vybavení VU. |
T.Motion_Data |
Pokus uživatele o manipulaci s daty o pohybu vozidla (přidání, změna, vypuštění, přehrání signálu). |
T.Non_Activated |
Pokus uživatele o užití neaktivovaného zařízení. |
T.Output_Data |
Pokus uživatele o změnu výstupu dat (tisk, zobrazení nebo stahování). |
T.Power_Supply |
Pokus uživatele o ovlivnění bezpečnostních opatření u VU změnou napájení (rozpojení vedení, snížení nebo zvýšení napětí). |
T.Security_Data |
Pokus uživatele o nedovolené získání dat při generaci bezpečnostních údajů v průběhu generace dat, při dopravě nebo při skladování zařízení. |
T.Software |
Pokus uživatele o změnu programového vybavení VU. |
T.Stored_Data |
Pokus uživatele o změnu uložených údajů (bezpečnostní data nebo data o uživateli). |
3.4 Cíle bezpečnosti
Hlavním bezpečnostním cílem systému digitálního tachografu je toto:
O.MainKontrolním orgánům musí být ke kontrole dostupná data, jež plně a přesně udávají činnosti kontrolovaného řidiče a vozidla z hlediska doby jízdy, doby pracovní pohotovosti, doby odpočinku a rychlosti vozidla.
K cílům všeobecné bezpečnosti přispívají proto cíle bezpečnosti VU takto:
O.VU_Main |
Měřená a zaznamenávaná data, která mají být následně ověřována kontrolními orgány, musí být dosažitelná a přesně odpovídat činnostem kontrolovaných řidičů a vozidla z hlediska dob řízení, práce, pohotovosti a období odpočinku a z hlediska rychlosti vozidla. |
O.VU_Export |
VU musí být schopen exportovat data do externího paměťového média tak, aby bylo možno ověřit jejich úplnost (integritu) a totožnost. |
3.5 Cíle bezpečnosti informační technologie
Specifické cíle bezpečnosti informační technologie VU, které přispívají k jeho celkové bezpečnosti, jsou tyto:
O.Access |
VU musí řídit přístup uživatele k funkcím a datům. |
O.Accountability |
VU musí snímat přesná data o přiřazení. |
O.Audit |
VU musí sledovat pokusy o obcházení jeho bezpečnostních opatření a musí o nich předávat informace postiženým uživatelům. |
O.Authentication |
VU musí stanovit totožnost uživatelů a připojených jednotek (pokud je třeba vytvořit mezi jednotkami spolehlivé cesty). |
O.Integrity |
VU musí zajistit ukládání úplných dat. |
O.Output |
VU musí zajistit, aby výstup dat odpovídal přesně měřeným a ukládaným datům. |
O.Processing |
VU musí zajistit, aby postup zpracování vstupních dat, ze kterých se odvozují data o uživateli, byl přesný. |
O.Reliability |
VU musí pracovat spolehlivě. |
O.Secured_Data_Exchange |
VU musí zabezpečit výměnu dat se snímačem pohybu a kartou tachografu. |
3.6 Prostředky fyzické, personální a procedurální
Tento odstavec popisuje požadavky na fyzické, personální a procedurální prostředky, které přispívají k bezpečnosti VU.
3.6.1 Konstrukce zařízení
M.Development |
Vývojoví pracovníci VU musí zajistit, aby přidělování odpovědností v průběhu vývoje odpovídalo bezpečnosti IT. |
M.Manufacturing |
Výrobci VU musí zajistit, aby přidělování odpovědností v průběhu výroby odpovídalo bezpečnosti IT a aby byl VU v průběhu výroby chráněn před fyzickými zásahy, které by mohly ovlivnit jeho bezpečnost IT. |
3.6.2 Dodávka a aktivace zařízení
M.Delivery |
Výrobci VU, výrobci vozidel a montéři nebo dílny musí zajistit, že zacházení s neaktivovaným VU probíhá způsobem, který zachovává bezpečnost IT. |
M.Activation |
Výrobci vozidla a montéři nebo dílny musí VU aktivovat po jeho montáži dříve, než vozidla opustí dílny, ve kterých bylo VU namontováno. |
3.6.3 Generace bezpečnostních dat a jejich dodávka
M.Sec_Data_Generation |
Algoritmus generace bezpečnostních dat musí být přístupný jen oprávněným a spolehlivým osobám. |
M.Sec_Data_Transport |
Bezpečnostní data musí být generována, transportována a vkládána do VU způsobem, zabezpečujícím jejich příslušnou důvěrnost a úplnost (integritu). |
3.6.4 Dodávka karet
M.Card_Availability |
Karty tachografu musí být dostupné a být dodávány pouze oprávněným osobám. |
M.Driver_Card_Uniqueness |
Řidič musí mít v jednu dobu jen jedinou platnou kartu řidiče. |
M.Card_Traceability |
Karty musí být výrazné (bílý list, černý list), černý list se musí užívat v průběhu bezpečnostního auditu. |
3.6.5 Montáž, kalibrace a kontrola záznamového zařízení
M.Approved_Workshops |
Montáž, kalibraci a opravy záznamového zařízení musí provádět schválení a spolehliví montéři nebo dílny. |
M.Regular_Inpections |
Záznamové zařízení musí být pravidelně kontrolováno a kalibrováno. |
M.Faithful_Calibration |
V průběhu kalibrace musí schválení montéři nebo schválené dílny vložit do záznamového zařízení odpovídající parametry vozidla. |
3.6.6 Provoz zařízení
M.Faithful_DriversŘidiči musí dodržovat pravidla a jednat zodpovědně (např. užívat své karty řidiče, přiměřeně volit vlastní ručně vybranou činnost atd.).
3.6.7 Kontrola dodržování předpisů
M.ControlsDodržování právních předpisů je třeba pravidelně a nahodile kontrolovat a kontrola musí zahrnovat bezpečnostní audit.
3.6.8 Modernizace programového vybavení
M.Software_UpgradeNež je revize programového vybavení zavedena do VU, musí být osvědčena její bezpečnost.
4. Funkce zajišťující bezpečnost
4.1 Identifikace a prokázání totožnosti
4.1.1 Identifikace a prokázání totožnosti snímače pohybu
VU musí být pro každou interakci schopen stanovit identitu snímače pohybu, na který je připojen.
Identitu snímače pohybu tvoří číslo schválení typu snímače a výrobní číslo snímače.
VU musí prokázat totožnost snímače pohybu, na který je připojen:
Prokázání totožnosti musí být vzájemné a musí jej spouštět VU.
VU musí pravidelně (periodu stanoví výrobce, musí ale být kratší než 1 hod) opětovně identifikovat a prokázat totožnost snímače pohybu, ke kterému je napojen, a musí se ujistit, že snímač pohybu identifikovaný při poslední kalibraci záznamového zařízení nebyl vyměněn.
VU musí zajistit a ochránit využití kopírovaných a znovu uložených údajů o prokázání totožnosti.
Po neúspěšných po sobě jdoucích pokusech o prokázání totožnosti (stanoví výrobce, ale ne více než 20) nebo po zjištění, že byla neoprávněně změněna identita snímače pohybu (tj. nikoliv při kalibraci záznamového zařízení), musí SEF:
4.1.2 Identifikace a prokázání totožnosti uživatele
VU musí trvale a selektivně ověřovat identitu obou uživatelů sledováním karet tachografu vložených v zařízení do otvoru pro kartu řidiče a do otvoru pro kartu druhého řidiče.
Identita uživatele musí sestávat z:
Identity NEZNÁMÉ mohou být implicitně nebo explicitně známé.
Při vložení karty musí VU zjistit totožnost svých uživatelů.
VU musí znovu zjistit totožnost svých uživatelů:
Prokázání totožnosti tvoří zjištění, že vložená karta je platnou kartou tachografu, na které jsou bezpečnostní data, která může distribuovat pouze systém. Prokázání totožnosti musí být vzájemné a musí být spouštěno z VU.
Jako doplněk k výše uvedenému se požaduje, aby totožnost dílen byla dostatečně prokázána vložením PIN. PIN musí mít nejméně 4 znaky.
Poznámka:Je-li PIN předáván do VU vnějším zařízením umístěným v blízkosti VU, nemusí být PIN při přenosu ochráněn.
VU musí rozeznat a zabránit využívání kopírovaných a znovu ukládaných dat o prokázání totožnosti.
Po zjištění pěti neúspěšných po sobě jdoucích pokusů o prokázání totožnosti musí SEF:
4.1.3 Identifikace a prokázání totožnosti dálkově připojeného podniku
Zabudování zařízení pro dálkové připojení je nepovinné. Následující odstavec se proto použije, pouze pokud je tato funkce zavedena.
Při každé interakci s dálkově připojeným podnikem musí být VU schopen stanovit identitu tohoto podniku.
Identitu dálkově připojeného podniku tvoří tyto prvky: kód členského státu vydávajícího kartu a číslo karty podniku.
VU provede úspěšné stanovení totožnosti dálkově připojeného podniku před povolením přenosu dat tomuto podniku.
Postup stanovování totožnosti spočívá v prokázání, že daný podnik má platnou kartu podniku, na které jsou zaznamenány bezpečnostní údaje, které povinně vyplývají z daného systému.
VU musí zajistit a ochránit využití kopírovaných a znovu uložených údajů o prokázání totožnosti.
Po pěti neúspěšných po sobě jdoucích pokusech o prokázání totožnosti musí SEF:
4.1.4 Identifikace a prokázání totožnosti řídicí jednotky
Výrobci VU mohou předvídat vývoj a výrobu zvláštních zařízení umožňujících výkon dodatčných řídicích funkcí VU (např. aktualizace programového vybavení, nové zadání bezpečnostních údajů). Následující odstavec se proto použije, pouze pokud je tato funkce zavedena.
Při každé interakci s řídicí jednotkou musí být VU schopen stanovit identitu této jednotky.
VU provede úspěšné stanovení totožnosti řídicí jednotky před povolením jakékoli další integrace s ní.
VU musí zajistit a ochránit využití kopírovaných a znovu uložených údajů o prokázání totožnosti.
4.2 Kontrola přístupu
Kontrola přístupu zabezpečuje, že informace jsou odečítány, vytvářeny nebo modifikovány v TOE pouze osobami, které jsou k tomu oprávněny.
Je třeba podotknout, že data uživatele zaznamenaná VU, která také obsahují soukromá nebo obchodně citlivá hlediska, zde nejsou důvěrná. Proto funkční požadavky, které se vztahují k přístupu ke čtení dat (požadavek 011), nejsou předmětem funkcí zajišťujících bezpečnost.
4.2.1 Postup kontroly postupu
VU musí zkontrolovat práva přístupu k funkcím a k datům.
4.2.2 Práva přístupu k funkcím
VU musí uplatnit mód pravidel volby operací (požadavky 006 až 009).
VU musí využívat mód operací k zajištění funkci pravidel volby operací (požadavek 010).
4.2.3 Práva přístupu k datům
VU musí uplatnit pravidla přístupu k zapsání identifikačních dat VU (požadavek 076).
VU musí uplatnit pravidla k přístupu k zápisu zdvojených identifikačních dat snímače pohybu (požadavky 079 a 155).
Po aktivaci VU musí VU zajistit, aby do VU mohla být vkládána a ukládána do jeho paměti údajů kalibrační data pouze v kalibračním módu (požadavky 154 a 156).
Po aktivaci VU musí VU uplatnit zápis kalibračních dat a odstranit pravidla k přístupu (požadavek 097).
Po aktivaci VU musí VU zajistit, aby do VU mohlo být vkládáno a ukládáno do jeho paměti údajů nastavení času pouze v kalibračním módu (požadavky 157 a 158).
Po aktivaci VU musí VU uplatnit zápis nastavení času a odstranit pravidla k přístupu (požadavek 100).
VU musí zajistit příslušná práva ke čtení a zápisu bezpečnostních dat (požadavek 080).
4.2.4 Struktura souboru a podmínka přístupu
Struktura souborů aplikací a dat a podmínky přístupu musí být stanoveny v průběhu výroby a následně musí být zamčeny před jakoukoliv budoucí změnou nebo vymazáním.
4.3 Možnosti přiřazení
VU musí zajistit, aby řidiči byli přiřazování ke svým činnostem (požadavky 081, 084, 087, 105a, 105b, 109 a 109a).
VU musí trvale uchovávat identifikační data (požadavek 075).
VU musí zajistit, aby dílny byly přiřazovány ke svým činnostem (požadavky 098, 101 a 109).
VU musí zajistit, aby kontroloři byli přiřazováni ke svým činnostem (požadavky 102, 103 a 109).
VU musí zaznamenávat data měřiče ujeté vzdálenosti (požadavek 090) a podrobná data o rychlosti (požadavek 093).
VU musí zajistit, aby jednou zaznamenaná data ve vztahu k požadavkům 081 až 093 a 102 až 105b nebyla měněna, s výjimkou, kdy jsou starší zaznamenaná data nahrazována daty novými.
VU musí zajistit, že nebude měnit data již uložená na kartě tachografu (požadavky 109 a 109a), s výjimkou, kdy jsou starší zaznamenaná data nahrazována daty novými (požadavek 110) nebo v případě popsaném v poznámce v dodatku 1 bodě 2.1.
4.4 Audit
Schopnosti auditu jsou požadovány pouze u událostí, které mohou označovat manipulaci nebo narušení bezpečnosti. Audit není požadován při obvyklém výkonu práv, i pokud se týkají bezpečnosti.
VU musí v případech zhoršení vlastní bezpečnosti VU generovat záznamy auditu o události (požadavky 094, 096 a 109).
Události ovlivňující bezpečnost VU jsou tyto:
VU musí zajistit pravidla ukládání záznamů o auditu (požadavek 094 a 096).
VU musí uložit do své paměti záznamy o auditu, které generuje snímač pohybu.
Záznamy o auditu musí být možno vytisknout, zobrazit a stahovat.
4.5 Opětovné použití
VU musí zajistit, aby dočasné paměti mohly být znovu užívány, aniž by tím byl vyvolán tok nepřístupných informací.
4.6 Přesnost
4.6.1 Postup kontroly toku informací
VU musí zajistit, aby data uživatele ve vztahu k požadavkům 081, 084, 087, 090, 093, 102, 104, 105, 105a a 109 mohla být zpracovávána, pouze pokud pocházejí ze správných vstupních zdrojů:
VU musí zajistit, aby data uživatele ve vztahu k požadavku 109a mohly být vkládány pouze v období od posledního vyjmutí karty do nového vložení karty (požadavek 050a).
4.6.2 Interní přenos dat
Požadavky tohoto bodu se použijí pouze v případě, že je VU tvořen fyzicky oddělenými částmi.
Pokud jsou mezi fyzicky oddělenými částmi VU přenášena data, musí být data chráněna před jejich změnou.
Po zjištění závady v interním přenosu v průběhu přenosu dat musí být přenos opakován a SEF musí vygenerovat záznam auditu o události.
4.6.3 Úplnost (integrita) uložených dat
VU musí ověřit data o uživateli uložená ve své paměti s ohledem na závady v úplnosti (integritě).
Po zjištění závady v úplnosti (integritě) údajů o uživateli musí SEF vygenerovat záznam auditu události.
4.7 Spolehlivost funkce
4.7.1 Zkoušky
Veškeré povely, akce nebo zkušební body specifické pro potřeby zkoušení ve fázi výroby VU musí být před aktivací VU deaktivovány nebo odstraněny. Nesmí být možné, aby byly později obnoveny.
Při prvém zapojení a v průběhu normálního provozu musí VU ověřovat svou správnou funkci autotesty. Autotest VU musí zahrnovat ověření úplnosti (integrity) bezpečnostních dat a ověření úplnosti uloženého spouštěcího kódu (pokud není uložen na ROM).
Po zjištění interní závady při autotestu musí SEF
4.7.2 Programové vybavení
Nesmí existovat žádný způsob, jak po aktivaci VU při užívání analyzovat nebo ladit jeho programové vybavení.
Vstupy z vnějších zdrojů nesmějí být použitelné jako spouštěcí kódy.
4.7.3 Fyzická ochrana
Pokud je VU konstruován tak, že může být otevřen, musí VU každé otevření pouzdra po dobu minimálně šest měsíců detekovat, i když k otevření dojde při odpojeném externím napájení. V takovém případě musí SEF generovat záznam auditu události (je možné, aby záznam auditu byl generován a uložen po novém připojení napájení).
Pokud je VU konstruován tak, aby nemohl být otevřen, musí být konstruován tak, aby pokus o zásah mohl být snadno detekován (např. vizuální kontrolou).
VU musí po své aktivaci detekovat určité zásahy do technického vybavení (definuje výrobce).
Ve výše popsaném případě musí SEF generovat záznam auditu a VU musí: (definuje výrobce): …
4.7.4 Přerušení napájení
VU musí detekovat odchylky od stanovených hodnot napájení, včetně jeho přerušení.
Ve výše popsaném případu SEF musí:
4.7.5 Podmínky obnovené nastavení (resetování)
V případě přerušení napájení nebo zastavení transakce před jejím ukončení nebo při jiných podmínkách pro resetování musí být VU zcela resetován.
4.7.6 Dostupnost dat
VU musí zajistit v případě potřeby přístup k zálohám dat a zajistit, aby záloha dat nebyla požadována ani udržována zbytečně.
VU musí zajistit, aby karty nemohly být vyjmuty před odpovídajícím uložením dat na kartách (požadavky 015 a 016).
Ve výše popsaném případě musí SEF generovat záznam auditu o události.
4.7.7 Vícefunkční využití
Pokud VU zajišťuje jiné využití než jen využití pro tachograf, musí být všechna další využívání fyzicky nebo logicky vzájemně oddělena. Taková využití nesmějí sdílet bezpečnostní data. Pouze jedna z činností může být v jednom okamžiku funkční.
4.8 Výměna dat
Tento odstavec se vztahuje na výměnu dat mezi VU a připojenými zařízeními.
4.8.1 Výměna dat se snímačem pohybu
VU musí ověřit úplnost (integritu) a totožnost údajů o pohybu importovaných ze snímače pohybu.
Po zjištění závady v úplnosti (integritě) dat o pohybu nebo v totožnosti musí SEF:
4.8.2 Výměna dat s kartou tachografu
VU musí ověřit úplnost (integritu) a totožnost dat importovaných z karty tachografu.
Po zjištění závady v úplnosti (integritě) dat nebo v totožnosti musí SEF:
VU musí exportovat data do čipové karty tachografu spolu s bezpečnostními znaky tak, aby byla karta schopna ověřit jejich úplnost (integritu) a totožnost.
4.8.3 Výměna dat s externími paměťovými médii (přenosové funkce)
VU musí generovat evidenci o původu dat přenášených do externích paměťových médií,
VU musí příjemci dat zajistit možnost ověření evidence o původu přenášených dat,
VU musí exportovat data do externího paměťového média spolu s bezpečnostními znaky tak, aby bylo možno ověřit jejich úplnost (integritu) a totožnost.
4.9 Podpora šifrováním
Požadavky tohoto odstavce se použijí pouze v případě potřeby v závislosti na použitých mechanismech bezpečnosti a na řešení výrobce.
Každá šifrovací operace VU musí odpovídat stanovenému algoritmu a stanovenému klíči.
Pokud VU generuje šifrovací klíče, musí tyto klíče odpovídat stanoveným algoritmům generace šifrovacích klíčů a stanovené velikosti šifrovacího klíče.
Pokud VU šifrovací klíče distribuuje, musí distribuce odpovídat stanoveným postupům distribuce klíčů.
Pokud VU šifrovací klíče přejímá, musí přejímání odpovídat stanoveným postupům přejímání klíčů.
Pokud VU šifrovací klíče ničí, musí ničení odpovídat stanoveným postupům ničení klíčů.
5. Definice bezpečnostních mechanismů
Požadované bezpečnostní mechanismy jsou stanoveny v dodatku 11.
Veškeré ostatní bezpečnostní mechanismy stanoví výrobce.
6. Minimální pevnost bezpečnostních mechanismů
Minimální pevnost celku ve vozidle je podle ITSEC ‚vysoká‘.
7. Úroveň zajištění
Cílovou úrovní zabezpečení celku ve vozidle je ITSEC úroveň E3 podle definice v ITSEC.
8. Základní principy
Následující matrice podává základní principy SEF tím, že udává:
|
Ohrožení |
cíle IT |
||||||||||||||||||||||||||
T.Access |
T.Identification |
T.Faults |
T.Test |
T.Design |
T.Calibration_Parameters |
T.Card_Data_Exchange |
T.Clock |
T.Environment |
T.Fake_Device |
T.Hardware |
T.Motion_Data |
T.Non_Activated |
T.Output_Data |
T.Power_Supply |
|
T.Security_Data |
T.Software |
T.Stored_Data |
O.Access |
O.Accountability |
O.Audit |
O.Authentication |
O.Integrity |
O.Output |
O.Procesing |
O.Reliability |
O.Secured_Data_Exchange |
|
Prostředky fyzické, personální a procedurální |
||||||||||||||||||||||||||||
Vývoj |
|
|
x |
x |
x |
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
Výroba |
|
|
|
x |
x |
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
Dodávání |
|
|
|
|
|
|
|
|
|
|
|
|
x |
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
Aktivace |
x |
|
|
|
|
|
|
|
|
|
|
|
x |
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
Generace bezpečnostních dat |
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
x |
|
|
|
|
|
|
|
|
|
|
|
Přenos bezpečnostních dat |
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
x |
|
|
|
|
|
|
|
|
|
|
|
Dostupnost karty |
|
x |
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
Jedna karta řidiče |
|
x |
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
Sledovatelnost karty |
|
x |
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
Schválená dílna |
|
|
|
|
|
x |
|
x |
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
Pravidelná kontrolní kalibrace |
|
|
|
|
|
x |
|
x |
|
|
|
x |
x |
|
|
x |
|
|
|
|
|
|
|
|
|
|
|
|
Příslušné dílny |
|
|
|
|
|
x |
|
x |
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
Příslušní řidiči |
|
x |
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
Kontroly uplatnění zákona |
|
x |
|
|
|
x |
|
x |
x |
|
x |
|
x |
|
x |
|
|
x |
x |
|
|
|
|
|
|
|
|
|
Modernizace programového vybavení |
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
x |
|
|
|
|
|
|
|
|
|
Funkce zajišťující bezpečnost |
||||||||||||||||||||||||||||
Identifikace a prokázání totožnosti |
||||||||||||||||||||||||||||
UIA_201 Identifikace snímače |
|
|
|
|
|
|
|
|
|
x |
|
x |
|
|
|
|
|
|
|
|
|
|
x |
|
|
|
|
x |
UIA_202 Identita snímače |
|
|
|
|
|
|
|
|
|
x |
|
x |
|
|
|
|
|
|
|
|
|
|
x |
|
|
|
|
x |
UIA_203 Prokázání totožnosti snímače |
|
|
|
|
|
|
|
|
|
x |
|
x |
|
|
|
|
|
|
|
|
|
|
x |
|
|
|
|
x |
UIA_204 Obnovení identifikace a prokázání totožnosti snímače |
|
|
|
|
|
|
|
|
|
x |
|
x |
|
|
|
|
|
|
|
|
|
|
x |
|
|
|
|
x |
UIA_205 Nepadělatelné prokázání totožnosti |
|
|
|
|
|
|
|
|
|
x |
|
x |
|
|
|
|
|
|
|
|
|
|
x |
|
|
|
|
|
UIA_206 Závada v prokázání totožnosti |
|
|
|
|
|
|
|
|
|
x |
|
x |
|
|
|
|
|
|
|
|
|
x |
|
|
|
|
x |
|
UIA_207 Identifikace uživatele |
x |
x |
|
|
|
|
|
|
|
x |
|
|
|
|
|
|
|
|
|
x |
|
|
x |
|
|
|
|
x |
UIA_208 Identita uživatele |
x |
x |
|
|
|
|
|
|
|
x |
|
|
|
|
|
|
|
|
|
x |
|
|
x |
|
|
|
|
x |
UIA_209 Prokázání totožnosti uživatele |
x |
x |
|
|
|
|
|
|
|
x |
|
|
|
|
|
|
|
|
|
x |
|
|
x |
|
|
|
|
x |
UIA_210 Obnovené prokázání totožnosti uživatele |
x |
x |
|
|
|
|
|
|
|
x |
|
|
|
|
|
|
|
|
|
x |
|
|
x |
|
|
|
|
x |
UIA_211 Prostředky k pokázání totožnosti |
x |
x |
|
|
|
|
|
|
|
x |
|
|
|
|
|
|
|
|
|
x |
|
|
x |
|
|
|
|
|
UIA_212 Ověření PIN |
x |
x |
|
|
|
x |
|
x |
|
|
|
|
|
|
|
|
|
|
|
x |
|
|
x |
|
|
|
|
|
UIA_213 Nepadělatelné prokázání totožnosti |
x |
x |
|
|
|
|
|
|
|
x |
|
|
|
|
|
|
|
|
|
x |
|
|
x |
|
|
|
|
|
UIA_214 Závada v prokázání totožnosti |
x |
x |
|
|
|
|
|
|
|
x |
|
|
|
|
|
|
|
|
|
|
|
x |
|
|
|
|
|
|
UIA_215 Identifikace vzdáleného uživatele |
x |
x |
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
x |
|
|
x |
|
|
|
|
x |
UIA_216 Identita vzdáleného uživatele |
x |
x |
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
x |
|
|
x |
|
|
|
|
|
UIA_217 Prokázání totožnosti vzdáleného uživatele |
x |
x |
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
x |
|
|
x |
|
|
|
|
x |
UIA_218 Prostředky prokázání totožnosti |
x |
x |
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
x |
|
|
x |
|
|
|
|
|
UIA_219 Nepadělatelné prokázání totožnosti |
x |
x |
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
x |
|
|
x |
|
|
|
|
|
UIA_220 Závada v prokázání totožnosti |
x |
x |
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
UIA_221 Identifikace zařízení vedení podnik u |
x |
x |
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
x |
|
|
x |
|
|
|
|
|
UIA_222 Prokázání totožnosti zařízení vedení podniku |
x |
x |
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
x |
|
|
x |
|
|
|
|
|
UIA_223 Nepadělatelné prokázání totožnosti |
x |
x |
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
x |
|
|
x |
|
|
|
|
|
Řízení přístupu |
||||||||||||||||||||||||||||
ACC_201 Postup řízení přístupu |
x |
|
|
|
|
x |
|
x |
|
|
|
|
|
|
|
|
x |
|
x |
x |
|
|
|
|
|
|
|
|
ACC_202 Práva přístupu k funkcím |
x |
|
|
|
|
x |
|
x |
|
|
|
|
|
|
|
|
|
|
|
x |
|
|
|
|
|
|
|
|
ACC_203 Práva přístupu k funkcím |
x |
|
|
|
|
x |
|
x |
|
|
|
|
|
|
|
|
|
|
|
x |
|
|
|
|
|
|
|
|
ACC_204 Identifikace VU |
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
x |
x |
|
|
|
|
|
|
|
|
ACC_205 Identifikace připojeného snímače |
|
|
|
|
|
|
|
|
|
x |
|
|
|
|
|
|
|
|
x |
x |
|
|
|
|
|
|
|
|
ACC_206 Kalibrační data |
x |
|
|
|
|
x |
|
|
|
|
|
|
|
|
|
|
|
|
x |
x |
|
|
|
|
|
|
|
|
ACC_207 Kalibrační data |
|
|
|
|
|
x |
|
|
|
|
|
|
|
|
|
|
|
|
x |
x |
|
|
|
|
|
|
|
|
ACC_208 Data nastavení času |
|
|
|
|
|
|
|
x |
|
|
|
|
|
|
|
|
|
|
x |
x |
|
|
|
|
|
|
|
|
ACC_209 Data nastavení času |
|
|
|
|
|
|
|
x |
|
|
|
|
|
|
|
|
|
|
x |
x |
|
|
|
|
|
|
|
|
ACC_210 Bezpečnostní data |
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
x |
|
x |
x |
|
|
|
|
|
|
|
|
ACC_211 Struktura souborů a podmínky přístupu |
x |
|
|
|
|
x |
|
|
|
|
|
|
|
|
|
|
x |
|
x |
x |
|
|
|
|
|
|
|
|
Možnost přiřazení |
||||||||||||||||||||||||||||
ACT_201 Přiřazení řidiče |
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
x |
|
|
|
|
|
|
|
ACT_202 Identifikace dat VU |
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
x |
x |
|
|
|
|
|
|
ACT_203 Přiřazení dílny |
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
x |
|
|
|
|
|
|
|
ACT_204 Přiřazení kontrolora |
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
x |
|
|
|
|
|
|
|
ACT_205 Přiřazení pohybu vozidla |
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
x |
|
|
|
|
|
|
|
ACT_206 Změna dat přiřazení |
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
x |
|
|
|
|
x |
|
|
x |
|
ACT_207 Změna dat přiřazení |
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
x |
|
|
|
|
x |
|
|
x |
|
Audit |
||||||||||||||||||||||||||||
AUD_201 Záznamy o auditu |
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
x |
|
|
|
|
|
|
AUD_202 Seznam událostí auditu |
x |
|
|
|
|
|
x |
|
|
|
x |
x |
|
x |
x |
|
|
|
x |
|
|
x |
|
|
|
|
|
|
AUD_203 Pravidla ukládání záznamů o auditu |
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
x |
|
|
|
|
|
|
AUD_204 Záznamy o auditu snímače |
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
x |
|
|
|
|
|
|
AUD_205 Nástroje auditu |
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
x |
|
|
|
|
|
|
Obnova užívání |
||||||||||||||||||||||||||||
REU_201 Obnova užívání |
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
x |
|
|
|
|
|
|
|
|
x |
x |
|
Přesnost |
||||||||||||||||||||||||||||
ACR_201 Postup řízení toku informací |
|
|
|
|
|
x |
|
|
x |
|
x |
|
|
|
|
|
x |
|
|
|
|
|
|
|
|
x |
x |
|
ACR_202 Vnitřní převody |
|
|
|
|
|
|
|
|
|
|
|
|
|
x |
|
|
|
|
|
|
|
|
|
|
x |
x |
x |
|
ACR_203 Vnitřní převody |
|
|
|
|
|
|
|
|
|
|
|
|
|
x |
|
|
|
|
|
|
|
x |
|
|
|
|
|
|
ACR_204 Úplnost uložených dat |
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
x |
|
|
|
|
x |
|
|
x |
|
ACR_205 Úplnost uložených dat |
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
x |
|
|
x |
|
|
|
|
|
|
Spolehlivost |
||||||||||||||||||||||||||||
RLB_201 Zkoušky při výrobě |
|
|
|
x |
x |
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
x |
|
RLB_202 Autotesty |
|
|
x |
|
|
|
|
|
|
|
x |
|
|
|
x |
|
|
x |
|
|
|
|
|
|
|
|
x |
|
RLB_203 Autotesty |
|
|
|
|
|
|
|
|
|
|
x |
|
|
|
x |
|
|
x |
|
|
|
x |
|
|
|
|
|
|
RLB_204 Analýza programového vybavení |
|
|
|
|
x |
|
|
|
|
|
|
|
|
|
|
|
|
x |
|
|
|
|
|
|
|
|
x |
|
RLB_205 Vstup programového vybavení |
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
x |
|
|
|
|
|
|
x |
x |
x |
|
RLB_206 Otevření pouzdra |
|
|
|
|
x |
|
|
|
x |
|
x |
|
|
x |
|
|
x |
x |
x |
|
|
|
|
|
x |
|
x |
|
RLB_207 Poškození technického vybavení |
|
|
|
|
|
|
|
|
|
|
x |
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
x |
|
RLB_208 Poškození technického vybavení |
|
|
|
|
|
|
|
|
|
|
x |
|
|
|
|
|
|
|
|
|
|
x |
|
|
|
|
|
|
RLB_209 Přerušení napájení |
|
|
|
|
|
|
|
|
|
|
|
|
|
|
x |
|
|
|
|
|
|
|
|
|
|
|
x |
|
RLB_210 Přerušení napájení |
|
|
|
|
|
|
|
|
|
|
|
|
|
|
x |
|
|
|
|
|
|
x |
|
|
|
|
|
|
RLB_211 Obnova nastavení (reset) |
|
|
x |
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
x |
|
RLB_212 Dostupnost dat |
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
x |
x |
|
RLB_213 Vysunutí karty |
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
x |
|
RLB_214 Práce s kartou nebyla správně ukončena |
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
x |
|
|
|
|
|
RLB_215 Vícenásobné užití |
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
x |
|
Výměna dat |
||||||||||||||||||||||||||||
DEX_201 Zabezpečený import dat o pohybu |
|
|
|
|
|
|
|
|
|
|
|
x |
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
x |
DEX_202 Zabezpečený import dat o pohybu |
|
|
|
|
|
|
|
|
|
|
|
x |
|
|
|
|
|
|
x |
|
|
|
|
|
|
|
|
|
DEX_203 Zabezpečený import dat karty |
|
|
|
|
|
|
x |
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
x |
DEX_204 Zabezpečený import dat karty |
|
|
|
|
|
|
x |
|
|
|
|
|
|
|
|
|
|
|
|
|
|
x |
|
|
|
|
|
|
DEX_205 Zabezpečený export dat do karet |
|
|
|
|
|
|
x |
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
x |
DEX_206 Důkaz původu |
|
|
|
|
|
|
|
|
|
|
|
|
|
x |
|
|
|
|
|
|
|
|
|
|
x |
|
|
|
DEX_207 Důkaz původu |
|
|
|
|
|
|
|
|
|
|
|
|
|
x |
|
|
|
|
|
|
|
|
|
|
x |
|
|
|
DEX_208 Zabezpečený export do externích médií |
|
|
|
|
|
|
|
|
|
|
|
|
|
x |
|
|
|
|
|
|
|
|
|
|
x |
|
|
|
Podpora šifrováním |
||||||||||||||||||||||||||||
CSP_201 Algoritmus |
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
x |
x |
CSP_202 Generace klíče |
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
x |
x |
CSP_203 Distribuce klíče |
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
x |
x |
CSP_204 Přístup ke klíči |
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
x |
x |
CSP_205 Zničení klíče |
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
x |
x |
VŠEOBECNÉ POŽADAVKY NA BEZPEčNOST KARTY TACHOGRAFU
1. Úvod
Tento dokument obsahuje popis karty tachografu, možná ohrožení bezpečnosti, kterým musí být schopen odolávat, a bezpečnostních zajištění, která musí snímač mít k dispozici. Stanovuje funkce uplatňované na požadovanou bezpečnost. Stanovuje požadovanou minimální pevnost bezpečnostního mechanismu a požadovanou úroveň zajištění vývoje a hodnocení.
Požadavky, které dokument stanovuje, odpovídají hlavní části přílohy IB. V zájmu lepší srozumitelnosti může někdy docházet k duplicitě mezi požadavky hlavní části přílohy IB a požadavky záměrů bezpečnosti. V případě nejednoznačnosti požadavků bezpečnostních záměrů a požadavků hlavní části přílohy IB v oblasti požadavků bezpečnostních záměrů jsou rozhodující požadavky hlavní části přílohy IB.
Požadavky hlavní části přílohy IB, které nejsou uvedeny v bezpečnostních záměrech, nejsou předmětem funkcí zajišťujících bezpečnost.
Karta tachografu je standardní čipová karta s určeným použitím v tachografu a musí vyhovovat současným požadavkům na funkci a zajištění bezpečnosti čipových karet. Tento cíl bezpečnosti proto zahrnuje jen zvláštní bezpečnostní požadavky, které jsou pro použití tachografu potřebné.
Pro lepší přiřazení současných pojmů k dokumentaci o vývoji a hodnocení jsou možným ohrožením bezpečnosti a plněných cílů, skutečnostem a specifikacím SEF přidělena jednotná označení.
2. Zkratky, definice a odkazy
2.1 Zkratky
IC |
Integrovaný obvod (elektronická součást konstruovaná k zpracovávání dat nebo k funkci paměti). |
OS |
Operační systém |
PIN |
Osobní identifikační číslo |
ROM |
Trvalá paměť |
SFP |
Politika bezpečnostních funkcí |
TBD |
Je třeba definovat |
TOE |
Cíl hodnocení |
TSF |
Bezpečnostní funkce TOE |
VU |
Celek ve vozidle |
2.2 Definice
Digitální tachograf |
Záznamové zařízení |
Citlivá data |
Data uložená na kartě tachografu která musí být ochráněna z hlediska úplnosti (integrity), neoprávněných změn a důvěrnosti (pokud je použitelné pro bezpečnostní data). Citlivá data zahrnují bezpečnostní data a data uživatele. |
Bezpečnostní data |
Specifická data potřebná pro podporu funkcí zajišťujících bezpečnost (např. šifrovací klíče) |
Systém |
Zařízení, osoby nebo podniky, jakkoliv související se záznamovým zařízením |
Uživatel |
Jakákoliv jednotka (osoba nebo externí jednotka IT) mimo TOE, která spolupracuje s TOE (pokud není užit ve smyslu ‚data uživatele‘) |
Data uživatele |
Citlivá data uložená na kartě tachografu jiná než bezpečnostní data. Data uživatele zahrnují identifikační data a data o činnosti. |
Identifikační data |
Identifikační data zahrnují identifikační data karty a identifikační data držitele karty. |
Identifikační data karty |
Data uživatele, která se vztahují k identifikaci karty podle definice požadavků 190, 191, 192, 194, 215, 231 a 235. |
Identifikační data držitele karty |
Data uživatele, která se vztahují k identifikaci držitele karty podle definice požadavků 195, 196, 216, 232 a 236. |
Data činností |
Data činností zahrnují data činností, událostí, závad a kontrol činnosti držitele karty. |
Data činnosti držitele karty |
Data uživatele, která se vztahují k činnostem držitele karty podle definice požadavků 197, 199, 202, 212, 212a, 217, 219, 221, 226, 227, 229, 230a, 233 a 237. |
Data událostí a vadná data |
Data uživatele, která se vztahují k událostem nebo závadám podle definice požadavků 204, 205, 207, 208 a 223. |
Data kontroly činností |
Data uživatele, která se vztahují ke kontrolám uplatňování zákona podle definice požadavků 210 a 225. |
2.3 Odkazy
ITSEC |
Information Technology Security Evaluation Criteria 1991 (Kritéria hodnocení bezpečnosti informační technologie 1991). |
IC PP |
Smartcard Integrated Circuit Protection Profile (integrovaný obvod ochrany čipové karty). |
ES PP |
Smart Card Integrated Circuit with Embedded Software Protection Profile (integrovaný obvod čipové karty s vloženou ochranou programového vybavení). |
3. Princip výrobku
3.1 Popis karty tachografu a postup užití
Karta tachografu je čipová karta podle popisu v IC PP a ES PP opatřená aplikací určenou pro její užití se záznamovým zařízením.
Základními funkcemi karty tachografu jsou:
Karta tachografu je proto určena k užití v zařízení rozhraní karty v celku ve vozidle. Lze ji také užít ve kterémkoliv čtecím zařízení pro karty (např. v osobním počítači), které má plná přístupová práva ke čtení kterýchkoliv dat uživatele.
V průběhu konečné fáze užití karty tachografu v jejích životní cyklu (fáze 7 životního cyklu podle popisu v ES PP) mohou na kartu zapisovat data uživatele pouze celky ve vozidlech.
Funkční požadavky pro kartu tachografu jsou stanoveny v základním textu přílohy I B a v dodatku 2.
3.2 Životní cyklus karty tachografu
Životní cyklus karty tachografu odpovídá životnímu cyklu čipové karty, který je popsán v ES PP.
3.3 Ohrožení bezpečnosti
Mimo obecného ohrožení bezpečnosti čipové karty popsaného v ES PP a IC PP může být karta tachografu vystavena následujícím ohrožením bezpečnosti:
3.3.1 Konečné cíle
Konečným cílem napadajících osob bude změna dat uživatele, které jsou na TOE uloženy.
T.Ident_Data |
Úspěšná změna identifikačních dat uložených na TOE (např. typu karty nebo data konce platnosti karty nebo identifikačních dat držitele karty) by umožnila podvodné využití TOE a byla by hlavním bezpečnostním ohrožením obecné bezpečnosti podstaty systému. |
T.Activity_Data |
Úspěšná změna dat o činnostech uložených na TOE by byla bezpečnostním ohrožením TOE. |
T.Data_Exchange |
Úspěšná změna dat o činnostech (doplnění, vypuštění, změna) v průběhu importu nebo exportu by byla bezpečnostním ohrožením TOE. |
3.3.2 Cesty napadení
Prvky TOE mohou být napadeny takto:
3.4 Cíle bezpečnosti
Hlavním bezpečnostním cílem systému digitálního tachografu je toto:
O.MainKontrolním orgánům musí být ke kontrole dostupná data, jež plně a přesně udávají činnosti kontrolovaného řidiče a vozidla z hlediska doby jízdy, doby pracovní pohotovosti, doby odpočinku a rychlosti vozidla.
K cílům všeobecné bezpečnosti přispívají proto cíle bezpečnosti TOE takto:
O.Card_Identification_Data |
TOE musí chránit data identifikace karty a identifikační data držitele karty uložená v průběhu personalizace karty. |
O.Card_Activity_Storage |
TOE Musí chránit data uživatele uložená na kartu celkem ve vozidle. |
3.5 Cíle bezpečnosti informační technologie
Mimo obecného cíle bezpečnosti čipové karty popsaného v ES PP a IC PP jsou specifické IT bezpečnostní cíle TOE, které přispívají k celkovým bezpečnostním cílům v průběhu konečné fáze užití karty tachografu v jejím životním cyklu, tyto:
O.Data_Access |
TOE musí omezit přístup k zapisování dat uživatele celkům ve vozidla s prokázanou totožností, |
O.Secure_Communications |
TOE musí být schopen podporovat bezpečnou komunikaci protokolů a postupů mezi kartou a rozhraním karty, pokud je komunikace využitím požadována. |
3.6 Prostředky fyzické, personální a procedurální
Fyzické, personální a procedurální požadavky, které přispívají k bezpečnosti TOE, jsou sepsány v ES PP a IC PP (kapitoly o cílech bezpečnosti pro okolní prostředí).
4. Funkce zajišťující bezpečnost
Tento odstavec upřesňuje některé povolené operace, jako je přiřazení nebo volba ES PP, a stanovuje doplňující funkční požadavky SEF.
4.1 Vyhovění ochranným profilům
TOE musí vyhovovat IC PP
TOE musí vyhovovat ES PPP, jak bylo dříve upřesněno.
4.2 Identifikace a prokázání totožnosti uživatele
Karta musí identifikovat jednotku, do které je vložena, a musí ověřit, zda se jedná o ověřený celek ve vozidle nebo nikoliv. Karta má exportovat jakákoliv data uživatele do každé jednotky, se kterou je propojena, s výjimkou kontrolní karty, která má exportovat identifikační data držitele karty pouze do ověřených celků ve vozidle (tak, aby kontrolor ověřil, že celek ve vozidle není padělaný, tím, že zjistí jeho název na displeji nebo ve výtisku).
4.2.1 Identifikace uživatele
Přiřazení (FIA_UID.1.1) Soupis akcí zprostředkovaných TSF: žádný.
Přiřazení (FIA_ATD.1.1) Soupis bezpečnostních vlastností::
4.2.2 Prokázání totožnosti uživatele
Přiřazení (FIA_UAU.1.1) Soupis bezpečnostních akcí TSF.
Totožnost celku ve vozidle se prokáže pomocí zjištění, že celek ve vozidle vlastní bezpečnostní data, která by mohl distribuovat pouze systém.
Výběr (FIA_UAU.3.1 a FIA_UAU.3.2): chránit
Přiřazení (FIA_UAU.4.1) Identifikovaný mechanismus (mechanismy) k prokázání totožnosti: jakýkoliv mechanismus k prokázání totožnosti.
Karta dílny musí zajišťovat doplňující mechanismus k prokázání totožnosti ověřením PIN kódu (tento mechanismus je určen pro celek ve vozidle k zaručení identifikace držitele karty, není určen k ochraně obsahu karty dílny).
4.2.3 Selhání v prokázání totožnosti
Následující přiřazení popisují kreakci karty na každé jednotlivé selhání v prokázání totožnosti uživatele.
Přiřazení (FIA_AFL.1.1) Číslo: 1, soupis událostí při prokazování totožnosti: prokázání totožnosti rozhraní karty.
Přiřazení (FIA_AFL.1.2) Soupis akcí:
Následující přiřazení popisují reakci karty v případě selhání doplňujícího mechanismu v prokazování totožnosti požadovaného v UIA_302.
Přiřazení (FIA_AFL.1.1) Číslo: 5, soupis událostí při prokazování totožnosti: kontroly PIN (karta dílny).
Přiřazení (FIA_AFL.1.2) Soupis akcí.
4.3 Kontrola přístupu
4.3.1 Postup kontroly přístupu
V průběhu konečné fáze užití karty tachografu je karta tachografu předmětem jediného postupu kontroly k přístupu k bezpečnostní funkci SFP, nazývaného AC_SFP.
Přiřazení (FDP_ACC.2.1) Kontrola přístupu SFP: AC_SFP.
4.3.2 Funkce kontroly přístupu
Přiřazení (FDP_ACF.1.1) Kontrola přístupu: AC_SFP.
Přiřazení (FDP_ACF.1.1) Jmenovitá skupina bezpečnostních atributů: USER_GROUP.
Přiřazení (FDP_ACF.1.2) Pravidla řídící přístup mezi kontrolovanými tématy a kontrolovanými předměty užitím kontrolních operací na kontrolovaných předmětech:
GENERAL_READ |
: |
Data uživatele mohou být čtena z TOE kterýmkoliv uživatelem s výjimkou identifikačních dat uživatele, která mohou být čtena z kontrolní karty pouze celkem ve vozidle. |
IDENTIF_WRITE |
: |
Identifikační data je možno zapisovat pouze jednou před koncem fáze 6 životního cyklu karty. |
ACTIVITY_WRITE |
: |
Data o činnostech mohou být zapisována do TOE pouze celkem ve vozidle. |
SOFT_UPGRADE |
: |
Žádný z uživatelů nemůže modernizovat programové vybavení TOEe. |
FILE_STRUCTURE |
: |
Struktura souborů a podmínky přístupu musí být vytvořeny před koncem fáze 6 životního cyklu TOE a pak musí být uzamčeny proti jakékoliv budoucí změně nebo vymazání kterýmkoliv uživatelem. |
4.4 Možnost přiřazení
TOE musí udržovat trvalá identifikační data.
Musí být zajištěno uvedení času a data personalizace TOE. Údaje musí být nezaměnitelné.
4.5 Audit
TOE musí sledovat události, které označují možná poškozování jeho bezpečnost.
Přiřazení (FAU_SAA.1.2) Dílčí sada definovaných událostí podléhajících auditu.
4.6 Přesnost
4.6.1 Úplnost (integrita) uložených dat
Přiřazení (FDP_SDI.2.2) Akce, které je třeba vykonat: varování připojené jednotky.
4.6.2 Prokázání totožnosti základních dat
Přiřazení (FDP_DAU.1.1) Soupis typů předmětů nebo informací: data o činnostech.
Přiřazení (FDP_DAU.1.2) Soupis témat: jakékoliv.
Požadavky tohoto bodu se použijí, pouze je-li VU tvořen fyzicky oddělenými částmi.
4.7 Spolehlivost funkce
4.7.1 Zkoušky
Výběr (FPT_TST.1.1): v průběhu počátečního nastartování, pravidelně při obvyklé činnosti.
Poznámka: pojem v průběhu počátečního nastartování se rozumí dříve, než je zapracován kód (a nikoliv nezbytně v průběhu postupu Answer to Reset (odezva na obnovu nastavení(resetování)).
Autotest TOE musí zahrnovat ověření úplnosti jakéhokoliv kódu programového vybavení, který není uložen na ROM.
Po zjištění závady v autotesty musí TSF varovat připojenou jednotku.
Po dokončení zkoušky OS musí být veškeré povely specifické pro zkoušku zablokovány nebo odstraněny. Nesmí být možné tyto kontroly potlačit a obnovit je pro užívání. Povely spojené výhradně se stavem jednoho životního cyklu nesmějí být nikdy přístupné v průběhu jiného stavu.
4.7.2 Programové vybavení
Nesmí existovat žádný způsob, jak při užívání TOE analyzovat, ladit nebo měnit programové vybavení.
Vstupy z vnějších zdrojů nesmějí být použitelné jako spouštěcí kódy.
4.7.3 Napájení
TOE musí v průběhu přerušení napájení nebo v průběhu jeho změn uchovat bezpečný stav.
4.7.4 Podmínky obnovení nastavení (resetování)
V případě přerušení napájení (nebo kolísání napájecího napětí) dotýkajícího se TOE, zastavení transakce před jejím ukončením nebo při jiných podmínkách resetování musí být TOE zcela resetován.
4.8 Výměna dat
4.8.1 Výměna dat s celkem ve vozidle
TOE musí ověřit úplnost (integritu) a totožnost dat importovaných z celku ve vozidle.
Po zjištění závady v úplnosti (integritě) importovaných dat musí TOE:
TOE musí exportovat data uživatele do celku ve vozidle spolu s bezpečnostními vlastnostmi tak, aby celek ve vozidle byl schopen ověřit úplnost (integritu) a totožnost získaných dat.
4.8.2 Export dat do celků mimo vozidlo (funkce stahování)
TOE musí být schopno generovat důkaz o původu dat stahovaných do externích médií.
TOE musí být schopno zajistit příjemci možnost ověření důkazu o původu stahovaných dat.
TOE musí být schopen stahovat data do externích paměťových médií společně s bezpečnostními vlastnostmi tak, aby mohla být úplnost (integrita) stahovaných dat ověřena.
4.9 Podpora šifrováním
Pokud TSF generuje šifrovací klíče, musí tyto klíče odpovídat stanoveným algoritmům generace šifrovacích klíčů a stanovené velikosti šifrovacího klíče. Generované šifrovací klíče musí mít omezený počet možných využití (definuje výrobce, ale nikoliv více než 240).
Pokud TSF šifrovací klíče distribuuje, musí distribuce odpovídat stanoveným postupům distribuce klíčů.
5. Definice bezpečnostních mechanismů
Požadované bezpečnostní mechanismy jsou stanoveny v dodatku 11.
Veškeré ostatní bezpečnostní mechanismy stanoví výrobce TOE.
6. Minimální pevnost bezpečnostních mechanismů
Minimální pevnost mechanismu pro kartu tachografu je podle ITSEC ‚vysoká‘.
7. Úroveň zajištění
Cílovou úrovní zabezpečení karty tachografu je ITSEC úroveň E3 podle definice v ITSEC.
8. Základní principy
Následující matrice podává základní principy SEF tím, že udává:
|
Ohrožení |
cíle IT |
||||||||||||||||||
T.CLON* |
T.DIS_ES2 |
T.T_ES |
T.T_CMD |
T.MOD_SOFT* |
T.MOD_LOAD |
T.MOD_EXE |
T.MOD_SHARE |
Ident_Data |
Activity_Data |
Data_Exchange |
O.TAMPER_ES |
O.CLON* |
O.OPERATE* |
O.FLAV* |
O.DIS_MECHANISM2 |
O.DIS_MEMORY* |
O.MOD_MEMORY* |
Data_Access |
Secured_Communication |
|
UIA_301 Prostředky prokázání totožnosti |
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
x |
|
UIA_302 Ověření PIN |
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
x |
|
ACT_301 Identifikační data |
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
ACT_302 Data personalizace |
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
RLB_301 Úplnost programového vybavení |
|
|
|
|
|
|
|
|
|
|
|
X |
|
X |
|
|
|
|
|
|
RLB_302 Autotest |
|
|
|
|
|
|
|
|
|
|
|
X |
|
X |
|
|
|
|
|
|
RLB_303 Zkoušky při výrobě |
|
|
|
|
x |
x |
|
|
|
|
|
x |
|
x |
|
|
|
|
|
|
RLB_304 Analyza programového vybavení |
|
|
|
|
X |
|
X |
X |
|
|
|
X |
|
X |
|
|
|
|
|
|
RLB_305 Vstup programového vybavení |
|
|
|
|
X |
X |
|
X |
|
|
|
X |
|
X |
|
|
|
|
|
|
RLB_306 Napájení |
|
|
|
|
|
|
|
|
X |
X |
|
X |
|
X |
|
|
|
|
|
|
RLB_307 Obnovení nastavení |
|
|
|
|
|
|
|
|
|
|
|
X |
|
X |
|
|
|
|
|
|
DEX_301 Import zabezpečených dat |
|
|
|
|
|
|
|
|
|
|
x |
|
|
|
|
|
|
|
|
x |
DEX_302 Import zabezpečených dat |
|
|
|
|
|
|
|
|
|
|
x |
|
|
|
|
|
|
|
|
x |
DEX_303 Export zabezpečených dat do VU |
|
|
|
|
|
|
|
|
|
|
x |
|
|
|
|
|
|
|
|
x |
DEX_304 Evidence původu |
|
|
|
|
|
|
|
|
|
|
x |
|
|
|
|
|
|
|
|
x |
DEX_305 Evidence původu |
|
|
|
|
|
|
|
|
|
|
X |
|
|
|
|
|
|
|
|
x |
DEX_306 Zabezpečený export do externích paměťových medií |
|
|
|
|
|
|
|
|
|
|
X |
|
|
|
|
|
|
|
|
x |
CSP_301 Generace klíče |
|
|
|
|
|
|
|
|
|
|
|
x |
|
|
|
|
|
|
|
x |
CSP_302 Distribuce klíče |
|
|
|
|
|
|
|
|
|
|
|
x |
|
|
|
|
|
|
|
x |
Dodatek 11
SPOLEČNÉ BEZPEČNOSTNÍ MECHANISMY
OBSAH |
|
1. |
Všeobecně … |
1.1 |
Odkazy … |
1.2 |
Značení a zkratky … |
2. |
Šifrovací systémy a algoritmy Šifrování … |
2.1 |
Šifrovací systémy … |
2.2 |
Algoritmy šifrování … |
2.2.1 |
Algoritmus RSA … |
2.2.2 |
Algoritmus transformace … |
2.2.3 |
Algoritmus šifrování dat … |
3. |
Klíče a certifikáty … |
3.1 |
Generování a distribuce klíčů … |
3.1.1 |
Generování a distribuce klíčů RSA … |
3.1.2 |
Zkušební klíče RSA … |
3.1.3 |
Klíče snímače pohybu … |
3.1.4 |
Klíče snímače pohybu … |
3.2 |
Klíče … |
3.3 |
Certifikáty … |
3.3.1 |
Obsah certifikátu … |
3.3.2 |
Vydané certifikáty … |
3.3.3 |
Ověření a rozvinutí certifikátů … |
4. |
Vzájemné prokázání totožnosti … |
5. |
Důvěrnost přenosu dat karet VU, úplnost a mechanismus prokazování totožnosti … |
5.1 |
Bezpečné zpracování zpráv … |
5.2 |
Zacházení se závadami v bezpečném zpracování zpráv … |
5.3 |
Algoritmus k výpočtu šifrovacího kontrolního součtu … |
5.4 |
Algoritmus výpočtu šifer pro důvěrnost DOs … |
6. |
Mechanismy digitálních podpisů při stahování dat … |
6.1 |
Generování podpisu … |
6.2 |
Ověření podpisu … |
1. VŠEOBECNĚ
Tento dodatek stanovuje bezpečnostní mechanismy, které zajišťují:
1.1 Odkazy
V tomto dodatku jsou užívány následující odkazy:
SHA-1 |
National Institute of Standards and Technology, FIPS Publication 180-1: Secure Hash Standard, duben 1995 |
PKCS1 |
RSA Laboratories. PKCS # 1: RSA Encryption Standard. Version 2.9. October 1998. |
TDES |
National Institute of Standards and Technology, FIPS Publication 46-3: Data encryption Standard, Draft 1999. |
TDES-OP |
ANSI X9.52, Triple Data Encryption Algorithm Modes of Operation. 1998. |
ISO/IEC 7816-4 |
Informační technologie — Identifikační karty — Karty s integrovaným obvodem (obvody) s kontakty — Část 4: Vnitroprůmyslové povely pro vnitřní výměnu. Prvá edice: 1993 + Změna 1: 1997. |
ISO/IEC 7816-6 |
Informační technologie — Identifikační karty — Karty s integrovaným obvodem (obvody) s kontakty — Část 6: Vnitroprůmyslové prvky dat. Prvá edice: 1996 + Oprava 1: 1998. |
ISO/IEC 7816-8 |
Informační technologie — Identifikační karty — Karty s integrovaným obvodem (obvody) s kontakty — Část 8: Vnitroprůmyslové povely ve vztahu k bezpečnosti. Prvá edice: 1999. |
ISO/IEC 9796-2 |
Informační technologie — Bezpečnostní technika — Schemata digitálních podpisů, poskytující obnovu zprávy — Část 2: Mechanismus s využitím transformační funkce: 1997. |
ISO/IEC 9798-3 |
Informační technologie — Bezpečnostní technika — Mechanismus ověření totožnosti jednotky — Část 2: Ověřování totožnosti s užitím algoritmu veřejného klíče. Druhé vydání: 1998. |
ISO 16844-3 |
Silniční vozidla — Systémy tachografů — Část 3: Rozhraní snímače pohybu. |
1.2 Značení a zkratky
V tomto dodatku jsou užity následující značení a zkratky:
(Ka, Kb, Kc) |
balíček klíče pro užití trojitého algoritmu šifrování dat, |
CA |
certifikační orgán, |
CAR |
odkaz na certifikační orgán, |
CC |
kontrolní součet šifry, |
CG |
šifrovaný záznam, |
CH |
hlavička příkazu, |
CHA |
autorizace držitele certifikátu, |
CHR |
odkaz na držitele certifikátu, |
D() |
dešifrování pomocí DES |
DE |
prvek dat, |
DO |
předmět dat, |
d |
neveřejný klíč RSA, neveřejný zmocněnec, |
e |
veřejný klíč RSA, veřejný zmocněnec, |
E() |
šifrování pomocí DES, |
EQT |
zařízení, |
Hash() |
hodnota transformace, výstup transformace, |
Hash |
transformační funkce, |
KID |
identifikátor klíče, |
Km |
klíč TDES. Hlavní klíč podle definice ISO 16844-3, |
Kmvu |
klíč TDES, vložený do celku ve vozidle, |
Kmwc |
klíč TDES, vložený do karty dílny, |
m |
celé číslo mezi 0 a n-1 reprezentující zprávu, |
n |
klíče RSA, modul, |
PB |
doplňkové bajty, |
PI |
indikační doplňkový bajt (užití v šifře pro důvěrnost DO), |
PV |
jednoduchá hodnota, |
s |
představitel podpisu, celé číslo mezi 0 a n-1, |
SSC |
čítač odeslané posloupnosti, |
SM |
bezpečné zpracování zpráv, |
TCBC |
TDEA blok číslic svazující operační módy, |
TDEA |
trojitý algoritmus šifrování dat, |
TLV |
hodnota délky jmenovky, |
VU |
celek ve vozidle, |
X.C |
certifikát uživatele X vydaný certifikační orgánem, |
X.CA |
certifikační orgán uživatele X, |
X.CA.PKoX.C |
operace rozbalení certifikátu pro vyjmutí veřejného klíče. Je to zaváděcí operátor, jehož levý operand je veřejným klíčem certifikačního orgánu a jehož pravý operand je certifikátem vydaným certifikačním orgánem. Výstupem je veřejný klíč uživatele X, jeho certifikát je pravým operandem, |
X.PK |
veřejný klíč uživatele X, |
X.PK[I] |
RSA zašifrování některých informací I při užití veřejného klíče uživatele X, |
X.SK |
RSA neveřejný klíč uživatele X, |
X.SK[I] |
RSA zašifrování některých informací I při užití neveřejného klíče uživatele X, |
′xx′ |
hexadecimální hodnota, |
|| |
operátor kaskádového spojení. |
2. ŠIFROVACÍ SYSTÉMY A ALGORITMY ŠIFROVÁNÍ
2.1 Šifrovací systémy
VU a karty tachografu musí užívat klasický šifrovací systém RSA veřejného klíče k tomu, aby vytvořily následující bezpečnostní mechanismy:
VU a karty tachografu musí užívat trojitý DES symetrický šifrovací systém k tomu, aby v průběhu výměny dat uživatele mezi VU a kartami tachografu vytvořily mechanismus pro udržení úplnosti dat a aby popřípadě zajistily důvěrnost výměny dat mezi VU a kartami tachografu.
2.2 Algoritmy šifrování
2.2.1 Algoritmus RSA
Algoritmus RSA je plně definován následujícími rovnicemi:
Obsažnější popis funkce RSA lze nalézt v odkazu (PKCS1).
Veřejný exponent e pro výpočet RSA bude odlišný od čísla 2 ve všech generovaných RSA klíčích
2.2.2 Algoritmus transformace
Mechanismus digitálního podpisu musí užívat algoritmus SHA-1 podle definice v odkazu (SHA-1).
2.2.3 Algoritmus šifrování dat
Algoritmus, založený na DES musí být užit v operačním módu ‚Cipher Block Chaining‘.
3. KLÍČE A CERTIFIKÁTY
3.1 Generování a distribuce klíčů
3.1.1 Generování a distribuce klíčů RSA
Klíče RSA musí být generovány prostřednictvím tří funkčních úrovní:
Na evropské úrovni musí být generován jediný pár evropských klíčů (EUR.SK a EUR.PK). Evropský neveřejný klíč musí být užíván k certifikaci veřejných klíčů členských států. Musí být udržovány záznamy o všech certifikovaných klíčích. Tento cíl musí zajišťovat Evropský certifikační úřad pod pravomocí a odpovědností Evropské komise.
Na úrovni členského státu musí být generován pár klíčů (MS.SK a MS.PK). Neveřejné klíče členských států musí být certifikovány Evropským certifikačním úřadem. Neveřejný klíč členského státu se musí užívat k certifikaci veřejných klíčů, které se mají vkládat do zařízení (VU nebo karta tachografu). Musí být udržovány záznamy o všech certifikovaných veřejných klíčích spolu s identifikací zařízení, pro která jsou určeny. Tento cíl musí zajišťovat certifikační orgán členského státu. Členský stát může pravidelně svůj pár klíčů měnit.
Na úrovni zařízení musí být generován pár klíčů (EQT.SK a EQT.PK) a musí být vložen do každého zařízení. Veřejné klíče zařízení musí být certifikovány certifikačním orgánem členského státu. Tyto povinnosti mají být zajištěny výrobci zařízení, adresáty zařízení nebo organizacemi členského státu. Tento pár klíčů se užívá pro prokazování totožnosti, digitální podpis a šifrovací služby.
Během generování, dopravy (popřípadě) a skladování musí být zachována důvěrnost neveřejných klíčů.
Toto vyobrazení shrnuje tok dat v tomto procesu:
3.1.2 Zkušební klíče RSA
Pro zkoušení zařízení (včetně zkoušek vzájemné operační součinnosti) musí Evropský certifikační úřad generovat odlišný jediný evropský pár zkušebních klíčů a nejméně dva páry zkušebních klíčů členských států, z nich veřejné klíče musí být certifikovány neveřejným evropským zkušebním klíčem. Výrobci musí do zařízení, které je podrobeno zkoušce schválení typu, vložit zkušební klíče certifikované jedním z těchto zkušebních klíčů členského státu.
3.1.3 Klíče snímače pohybu
Důvěrnost níže uvedených tří klíčů TDES musí být příslušně zachována v průběhu generování, dopravy (popřípadě) a skladování.
Pro podporu vyhovění záznamového zařízení normě ISO 16844 musí Evropský certifikační úřad a dále certifikační orgány členských států zajistit následující:
Evropský certifikační úřad musí generovat KmVU a KmWC, dva nezávislé a jedinečné klíče Triple DES, a generovat Km jako:
Evropský certifikační úřad musí tyto klíče za příslušných bezpečných postupů předat na vyžádání členských států jejich certifikační orgánům.
Certifikační orgány členských států musí:
3.1.4 Klíče snímače pohybu
VU a karty tachografu musí jako součást postupu vzájemného prokázání totožnosti generovat a vzájemně si vyměnit data potřebná pro vypracování společného klíče Triple DES. Důvěrnost této výměny dat musí být ochráněna šifrovacím mechanismem relace RSA.
Tento klíč musí být užit u všech následujících šifrovacích operacích za užití opatření pro zabezpečení. Jeho platnost končí ukončením relace (odejmutí karty nebo obnovením nastavení karty) nebo po 240 užití (jedno užití klíče = jeden povel, užívající bezpečnostní zpracování zprávy odeslané na kartu a odpovídající odezva).
3.2 Klíče
Klíče RSA musí mít (na kterékoliv úrovni) následující délku: modul n 1024 bitů, veřejný exponent e 64 bitů maximálně, neveřejný exponent d 1024 bitů.
Klíče Triple DES musí mít tvar (Ka, Kb, Ka), kde Ka a Kb jsou nezávislé klíče dlouhé 64 bitů. Nenastavují se žádné bity pro detekci závad v paritě.
3.3 Certifikáty
Certifikáty RSA veřejných klíčů musí být certifikáty ‚non self-descriptive‘ (nepopisné) ‚card verifiable‘ (ověřující kartu) (viz ISO/IEC 7816-8).
3.3.1 Obsah certifikátu
Certifikáty veřejných klíčů RSA jsou tvořeny těmito daty a následujícím pořadím:
Data |
Formát |
Bajtů |
Předmět |
CPI |
INTEGER |
1 |
Identifikátor profilu certifikátu (pro tuto verzi (‚01‘) |
CAR |
OCTET STRING |
8 |
Odkaz na certifikační orgán |
CHA |
OCTET STRING |
7 |
Autorizace držitele certifikátu |
EOV |
TimeReal |
4 |
Konec platnosti certifikátu. Volitelné, ‚FF‘ pokud se neužije |
CHR |
OCTET STRING |
8 |
Odkaz na držitele certifikátu |
n |
OCTET STRING |
128 |
Veřejný klíč (modul) |
e |
OCTET STRING |
8 |
Veřejný klíč (veřejný exponent) |
|
|
164 |
|
Poznámky:
1. ‚Identifikátor profilu certifikátu‘ (CPI) stanovuje přesnou strukturu certifikátu prokázání totožnosti. Může být užit jako interní identifikátor zařízení pro odpovídající návěští, které popisuje slučování prvků dat v certifikátu.
Návěští spojené s obsahem certifikátu je následující:
2. ‚Odkaz na certifikační orgán‘ (CAR) má za účel identifikovat orgán vydávající certifikát (CA) tak, aby prvek dat mohl být užit současně jako identifikátor klíče organizace pro odkaz na veřejný klíč certifikačního orgánu (pro kódování viz níže identifikátor klíče).
3. ‚Autorizace držitele certifikátu‘ (CHA — užívá se k identifikaci práv držitele certifikátu. Je tvořeno identifikací (ID) použití tachografu a typem zařízení, ke kterému je certifikát určen (podle prvku dat EquipmentType, ‚00‘ pro členský stát).).
4. ‚Odkaz na držitele certifikátu‘ (CHR) má za účel jednoznačně identifikovat držitele certifikátu tak, aby mohl být užit prvek dat současně jako identifikátor předmětu klíče a jako odkaz na veřejný klíč držitele certifikátu.
5. Identifikátory klíčů jednoznačně identifikují držitele certifikátu nebo certifikační orgány. Ty jsou kódovány takto:
Zařízení (VU nebo karta)
Data |
Výrobní číslo zařízení |
Datum |
Typ |
Výrobce |
Délka |
4 bajty |
2 bajty |
1 bajt |
1 bajt |
Hodnota |
Celé číslo |
kódování mm yy BCD |
Specifické podle výrobce |
Kód výrobce |
Při požadování certifikátu pro VU může nebo nemusí výrobce znát identifikaci zařízení, do kterého bude klíč vložen.
V prvém případě zašle výrobce identifikaci zařízení s veřejným klíčem certifikačního orgánu svého členského státu. Certifikát bude v takovém případě zahrnovat identifikaci zařízení a výrobce musí zajistit, že klíče a certifikáty budou vloženy do uvažovaného zařízení. Identifikátor klíče má tvar uvedený výše.
Ve druhém případě musí výrobce jednoznačně identifikovat každý požadavek na certifikát a musí po instalaci klíče do zařízení zaslat tuto identifikaci s veřejným klíčem certifikačnímu orgánu svého členského státu spolu s klíčem přiřazení pro zařízení (tj. identifikaci požadavku certifikace, identifikaci zařízení). Identifikátor klíče má následující tvar:
Data |
Pořadové číslo požadavku o certifikaci |
Datum |
Typ |
Výrobce |
Délka |
4 bajty |
2 bajty |
1 bajt |
1 bajt |
Hodnota |
BCD kódování |
kódování mm jj BCD |
′FF′ |
Kód výrobce |
Certifikační orgán
Data |
Identifikace orgánu |
Pořadové číslo klíče |
Přídavné informace |
Identifikátor |
Délka |
4 bajty |
1 bajt |
2 bajty |
1 bajt |
Hodnota |
1 bajt vnitrostátní číselný kód |
Celé číslo |
Doplňující kódování (specifické pro CA) |
′01′ |
3 bajty vnitrostátní alfanumerický kód |
′FF FF′, pokud se nevyužije |
Pořadové číslo klíče se užívá pro rozlišení různých klíčů členského státu v případě, kdy je klíč měněn.
6. Ověřovatel certifikátu musí bezpodmínečně znát, že veřejný certifikovaný klíč je RSA klíč platný pro ověřování totožnost, ověření digitálního podpisu a šifrovaný pro důvěrnost služeb (certifikát nezahrnuje žádný identifikátor předmětu, který jej specifikuje).
3.3.2 Vydané certifikáty
Vydaný certifikát je digitálním podpisem s částečnou obnovou obsahu podle ISO/IEC 9796-2 s připojeným ‚Odkazem na certifikační orgán‘.
Kde je obsah certifikátu
Poznámky:
1. Tento certifikát je dlouhý 194 bajtů.
2. K podpisu je dále připojen podpisem překrytý odkaz na certifikační orgán (CAR) tak, že veřejný klíč certifikačního orgánu může být vybrán pro ověření certifikátu.
3. Ověřovatel certifikátu musí bezpodmínečně znát algoritmus užívaný certifikačním orgánem k podpisování certifikátu.
4. Návěští spojené s obsahem certifikátu je následující:
3.3.3 Ověření a rozvinutí certifikátů
Ověření a rozvinutí certifikátů zahrnuje ověření podpisu podle ISO/IEC 9796-2, vyhledání obsahu certifikátu a veřejného klíče, který zahrnuje: X.PK = X.CA.PKoX.C, a ověření platnosti certifikátu.
Zahrnuje následující kroky:
4. VZÁJEMNÉ PROKÁZÁNÍ TOTOŽNOSTI
Vzájemné prokázání totožnosti mezi kartami a VU je založeno na následujícím principu:
Použit musí být dále uvedený protokol (šipky označují povely a výměnu dat (viz dodatek 2)):
5. DŮVĚRNOST PŘENOSU DAT KARET VU, ÚPLNOST A MECHANISMUS PROKAZOVÁNÍ TOTOŽNOSTI
5.1 Bezpečné zpracování zpráv
Úplnost přenosu dat VU karet musí být chráněna prostřednictvím bezpečného zpracování zpráv podle odkazových norem ISO/IEC 7816-4 a ISO/IEC 7816-8.
Pokud je třeba data v průběhu přenosu chránit, musí se k zasílaným příkazům nebo odezvám datových objektů připojit datový objekt ‚kontrolní součet šifrovaných dat‘.
Kontrolní součet šifrovaných dat zaslaný v rámci příkazu musí zahrnovat záhlaví povelu a veškeré odeslané datové objekty (= > CLA = ′0C′ a veškeré datové objekty musí být uzavřeny jmenovkou, ve které je B1 = 1).
Pokud odezva neobsahuje datové pole, musí být stavové informační bajty ochráněny kontrolním součtem šifrovaných dat.
Kontrolní součet šifrovaných dat musí být dlouhý čtyři bajty.
Struktura povelů a odezev při užití bezpečného zpracování dat je proto následující:
Příznak |
Symbol |
Význam |
′81′ |
TPV |
Čistá hodnota, nikoliv kódovaná data BER-TLV (chráněna pomocí CC) |
′97′ |
TLE |
Hodnota Le v nechráněném povelu (chráněno pomocí CC) |
′99′ |
TSW |
Status-Info (chráněn pomocí CC) |
′8E′ |
TCC |
Kontrolní součet šifrovaných dat (CC) |
′87′ |
TPI CG |
Bajtový indikátor naplnění || Kryptogram (čistá hodnota nekódovaná v BER-TLV) |
Záhlaví povelu |
Těleso povelu |
CLA INS P1 P2 |
(pole Lc) (pole dat) (pole Le) |
4 bajty |
L bajty, označené jako B1 až BL |
Těleso odezvy |
Znak odezvy |
|
(pole dat) |
SW1 |
SW2 |
Lr datové bajty |
dva bajty |
Záhlaví povelu (CH) |
Těleso povelu |
||||||||||
CLA INS P1 P2 |
Nové pole Lc |
Nové pole dat |
Nové pole Le |
||||||||
′OC′ |
Délka nového pole dat |
TPV |
LPV |
PV |
TLE |
LLE |
Le |
TCC |
LCC |
CC |
′00′ |
′81′ |
Lc |
Pole dat |
′97′ |
′01′ |
Le |
′8E′ |
′04′ |
CC |
Případ, kdy pole dat odezvy není prázdné a nepotřebuje být chráněno na důvěrnost:
Těleso odezvy |
Znak odezvy |
|||||
(Nové pole dat) |
Nové SW1 SW2 |
|||||
TPV |
LPV |
PV |
TCC |
LCC |
CC |
|
′81′ |
Lr |
Pole dat |
′8E′ |
′04′ |
CC |
Data zahrnutá do kontrolního součtu = TPV || LPV || PV || PB
Případ, kdy pole dat odezvy není prázdné a potřebuje být chráněno na důvěrnost:
Těleso odezvy |
Znak odezvy |
|||||
(Nové pole dat) |
Nové SW1 SW2 |
|||||
TPI CG |
LPI CG |
PI CG |
TCC |
LCC |
CC |
|
′87′ |
|
PI || CG |
′8E′ |
′04′ |
CC |
Data v CG: nekódovaná data BER-TLV a doplňkové bajty.
Data zahrnutá do kontrolního součtu = TPI CG || LPI CG || PI CG || PB
Případ, kdy je pole dat odezvy prázdné:
Těleso odezvy |
Znak odezvy |
|||||
(Nové pole dat) |
Nové SW1 SW2 |
|||||
TSW |
LSW |
SW |
TCC |
LCC |
CC |
|
′99′ |
′02′ |
Nové SW1 SW2 |
′8E′ |
′04′ |
CC |
Data zahrnutá do kontrolního součtu = TSW || LSW || SW || PB
5.2. Zacházení se závadami v bezpečném zpracování zpráv
Pokud karta tachografu při převodu příkazu zjistí závadu SM, musí být stavové bajty vráceny bez SM. Podle ISO/IEC 7816-4 jsou pro závadu na SM definovány následující bajty:
′66 88′ |
selhalo ověření šifrovacího kontrolního součtu, |
′69 87′ |
chybí očekávané objekty dat SM, |
′69 88′ |
objekty SM dat nesprávné. |
Pokud karta tachografu vrátí stavové bajty bez SM DO nebo se závadným SM DO, musí VU relaci přerušit.
5.3 Algoritmus k výpočtu šifrovacího kontrolního součtu
Šifrovací kontrolní součty jsou tvořeny užitím obvyklého MAC podle ANSI X.9.19 s DES:
kde E() znamená šifrování s DES a D() znamená rozšifrování s DES.
Přenášejí se čtyři bajty s nejvyšší hodnotou šifrovacího kontrolního součtu.
V průběhu odsouhlasení klíče se ‚čítač odeslané posloupnosti‘ (SSC) inicializuje takto:
Na čítači odeslané posloupnosti se hodnota zvýší o 1 před každým výpočtem MAC (tj. SSC pro první povel je výchozí SSC + 1, SSC pro prvou odezvu je výchozí SSC + 2).
Následující vyobrazení uvádí výpočet MAC:
5.4 Algoritmus výpočtu šifer pro důvěrnost DOs
šifry se vypočtou užitím TDEA v módu TCBC podle odkazu (TDES) a (TDES-OP) spolu s nulovým vektorem jako výchozí bloku hodnot.
Toto vyobrazení uvádí využití klíčů v TDES:
6. MECHANISMY DIGITÁLNÍCH PODPISŮ PŘI STAHOVÁNÍ DAT
Přiřazené inteligentní zařízení (IDE) ukládá data ze zařízení (VU nebo karta) v průběhu relace stahování do jednoho fyzického souboru dat. Tento soubor musí zahrnovat certifikáty MSi.C a EQT.C Soubor obsahuje podpisy datových bloků podle ustanovení doplňku 7 — Protokoly o stahování dat.
Digitální podpisy stažených dat musí užívat schéma digitálního podpisu s dodatkem tak, aby stažená data mohla být v případě požadavku čtena bez jakéhokoliv dešifrování.
6.1 Generování podpisu
Generování dat podpisu zařízením probíhá podle schématu podpisu definovaném v odkazu PKCS1 s dodatkem a s transformační funkcí SHA-1:
PS = doplňkový řetězec oktetů s hodnotou ´F´ takový, aby délka byla 128.
DER(SHA-1(M)) je kódováním algoritmu ID pro transformační funkci a hodnotou transformace ASN.1 typu DigestInfo (pravidla kódování):
6.2 Ověření podpisu
Ověření dat podpisu stažených dat probíhá podle schématu podpisu definovaném v odkazu PKCS1 s dodatkem a s transformační funkcí SHA-1.
Evropský klíč EUR.PK musí být ověřujícímu znám z nezávislé (a důvěryhodné) strany.
Následující tabulka zobrazuje protokol, podle kterého může IDE s kontrolní kartou ověřit úplnost stažených dat a uložených na externí paměťové médium (ESM). Pro dešifrování digitálních podpisů se užije kontrolní karta. Tato funkce nemá být v tomto případě zahrnuta do IDE.
Zařízení, které data převedlo a podepsalo se označí jako EQT.
“
( 1 ) Úř. věst. C 243, 31.8.1994, s. 8 a Úř. věst. C 370, 31.12.1985, s. 1.
( 2 ) Úř. věst. C 110, 21.4.1995, s. 19.
( 3 ) Stanovisko Evropského parlamentu ze dne 13. července 1995 (Úř. věst. C 249, 25.9.1995, s. 128), společný postoj Rady ze dne 11. prosince 1997 (Úř. věst. C 43, 9.2.1998, s. 6) a rozhodnutí Evropského parlamentu ze dne 31. března 1998 (Úř. věst. C 138, 4.5.1998, s. 26).
( 4 ) Úř. věst. L 370, 31.12.1985, s. 8. Nařízení naposledy pozměněné nařízením Komise (ES) č. 1056/97 (Úř. věst. L 154, 12.6.1997, s. 21).
( 5 ) Úř. věst. L 370, 31.12.1985, s. 1.
( 6 ) Úř. věst. L 197, 18.7.1987, s. 33.
( 7 ) Úř. věst. L 325, 29.11.1988, s. 55.
( *1 ) Úř. věst. L 57, 2.3.1992, s. 27.“
( 8 ) Úř. věst. L 102, 11.4.2006, s. 1.
( *2 ) Nařízení Rady (ES) č. 2135/98 ze dne 24. září 1998, kterým se mění nařízení (EHS) č. 3821/85 o záznamovém zařízení v silniční dopravě a směrnice 88/599/EHS o používání nařízení (EHS) č. 3820/85 a (EHS) č.3821/85 (Úř. věst. L 274, 9.10.1998, s. 1).
( *3 ) Směrnice Rady 70/156/EHS ze dne 6. února 1970 o sbližování právních předpisů členských států týkajících se schvalování typu motorových vozidel a jejich přípojných vozidel (Úř. věst. L 42, 23.2.1970, s. 1). Směrnice naposledy pozměněná směrnicí 97/27/ES (Úř. věst. L 233, 25.8.1997, s. 1).“
( 9 ) Tento způsob výpočtu nepřetržité doby jízdy a kumulativní doby přestávek slouží v záznamovém zařízení pro výpočet varování o nepřetržité době jízdy. To však nenahrazuje právní výklad, který je třeba použít na tyto doby.
( 10 ) NEZNÁMÁ doba odpovídá období, kdy není do záznamového zařízení vložena karta řidiče a po které nebyl z řidičovy aktivity vložen ručně žádný údaj.
( 11 ) Směrnice Evropského parlamentu a Rady 97/27/ES ze dne 22. července 1997 o hmotnostech a rozměrech určitých kategorií motorových vozidel a jejich přípojných vozidel a o změně směrnice 70/156/EHS (Úř. věst. L 233, 25.8.1997, s. 1).
( 12 ) Úř. věst. L 57, 2.3.1992, s. 27.
( 13 ) Doporučení Rady 95/144/ES ze dne 7. dubna 1995 o obecných kritériích pro hodnocení bezpečnosti informačních technologií (Úř. věst. L 93, 26.4.1995, s. 27).
( 14 ) Úř. věst. L 129, 14.5.1992, s. 95.
( 15 ) Směrnice 76/114/EHS ze dne 18. prosince 1975 o sbližování právních předpisů členských států týkajících se povinných štítků a nápisů pro motorová vozidla a pro jejich přípojná vozidla a pro jejich umístění a způsob upevnění (Úř. věst. L 24, 30.1.1976, s. 1).
( 16 ) Úř. věst. L 281, 23.11.1995, s. 31.
( 17 ) Úř. věst. L 266, 8.11.1995, s. 1.
( 18 ) Úř. věst. L 152, 6.7.1972, s. 15.
( 19 ) Úř. věst. L 266, 8.11.1995, s. 1.
( 20 ) Úř. věst. L 281, 23.11.1995, s. 31.
( 21 ) Vložená karta spustí příslušná přístupová práva k funkci stažení dat a k datům.