12.07.2015 Views

Reglamento CE 1360/2002 - EUR-Lex - Europa

Reglamento CE 1360/2002 - EUR-Lex - Europa

Reglamento CE 1360/2002 - EUR-Lex - Europa

SHOW MORE
SHOW LESS

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

5.8.<strong>2002</strong> L 207/251Diario Oficial de las Comunidades EuropeasES6. MECANISMOS DE FIRMA DIGITAL PARA LA TRANSFERENCIA DE DATOSCSM_032El equipo dedicado inteligente (IDE) almacena en un archivo físico los datos recibidos de un equipo (VU o tarjeta)durante una sesión de transferencia. Dicho archivo debe contener los certificados MS i .C y EQT.C. El archivo contieneademás firmas digitales de bloques de datos, tal y como se especifica en el apéndice 7, apartado Protocolos de transferenciade datos.CSM_033Las firmas digitales de los datos transferidos deberán utilizar un esquema de firma digital con apéndice, de manera quelos datos transferidos puedan leerse sin necesidad de descifrarlos, si se desea.6.1. Generación de firmasCSM_034La generación de firmas de datos por parte del equipo deberá seguir el esquema de firma con apéndice que se define enel documento de referencia PKCS1 con la función de comprobación aleatoria SHA-1:Firma = EQT.SK[¡00¡ || ¡01¡ || PS || ¡00¡ || DER(SHA-1(datos))]PSCadena de octetos de relleno con un valor ¡FF¡ tal que la longitud sea 128.DER(SHA-1(M)) es la codificación de la identificación del algoritmo para la función de comprobación aleatoria y el valorde comprobación aleatoria, con el fin de obtener un valor ASN.1 del tipo DigestInfo (reglas de codificación distinguidas):¡30¡||¡21¡||¡30¡||¡09¡||¡06¡||¡05¡||¡2B¡||¡0E¡||¡03¡||¡02¡||¡1A¡||¡05¡||¡00¡||¡04¡||¡14¡||Valor de comprobación aleatoria.6.2. Verificación de firmasCSM_035La verificación de la firma en los datos transferidos se ajustará al esquema de firma con apéndice que se define en eldocumento de referencia PKCS1 con la función de comprobación aleatoria SHA-1.El responsable de verificación debe conocer independientemente (y confiar en) la clave pública europea <strong>EUR</strong>.PK.La tabla siguiente muestra el protocolo que una IDE que incorpore una tarjeta de control puede seguir para verificar laintegridad de los datos transferidos y almacenados en el ESM (medio de almacenamiento externo). La tarjeta de controlsirve para descifrar las firmas digitales. En este caso, puede que esta función no esté implementada en la IDE.Las siglas EQT se refieren al equipo que ha transferido y firmado los datos que han de analizarse.

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!