wetzoeker

B.4 — Het zetten van een handtekening met een systeemkaart Regeling specificaties en typegoedkeuring boordcomputer taxi

Het zetten van een handtekening met een systeemkaart

NB. Deze functie moet uitgevoerd worden onder secure messaging, zoals beschreven is in B.2. Voor het overzicht worden onderstaande commando’s en responses echter zonder deze secure messaging weergegeven.

Voor het zetten van een elektronische handtekening met een systeemkaart, zoals beschreven staat in 8.6, worden de volgende stappen uitgevoerd:

1. Allereerst moet het hash template met het te gebruiken algoritme geselecteerd worden.

Dit wordt gedaan met het commando Manage Security Environment, met P1 de waarde '41'h en P2 de waarde 'AA'h. De data bij dit commando is '80 01 40'h ('40'h om de algoritme identifier voor SHA-256 aan te geven).

2. Selecteer het te gebruiken algoritme en de private sleutel van de BCT Authenticiteit.

Dit wordt gedaan met het commando Manage Security Environment, met P1 de waarde '41'h en P2 de waarde 'B6'h. De data bij dit commando is '80 01 42 84 01 85'h ('42'h om “PKCS#1 v1.5 – SHA-256” aan te duiden en '85'h om het Security Data Object (SDO) van PKI.CH.AUT aan te duiden).

3. Wanneer de input gegevens uit meer dan 64 bytes bestaan, moet er een intermediate hash met SHA-256 berekend worden door de boordcomputerlogica. Hierbij wordt het laatste gegevensblok niet gehashed, maar wordt de intermediate hash en het aantal gehashte bits onthouden voor de volgende stap.

Wanneer het totaal aan input gegevens uit maximaal 64 bytes bestaat, wordt er geen intermediate hash berekend en worden alle inputgegevens in de volgende stap gebruikt.

4. Het berekenen van de uiteindelijke hash met SHA-256 wordt door de systeemkaart gedaan. Hiervoor wordt het commando PSO Hash gebruikt. Hierbij worden de “intermediate hash value”, het aantal gehashte bits en het laatste (of enige) blok inputdata van minimaal 1 en maximaal 64 bytes opgenomen in het Dataveld van het commando. Bij een succesvol uitgevoerde PSO HASH zal de uiteindelijke hash waarde in het chipgeheugen van de systeemkaart achterblijven ten behoeve van de volgende en laatste stap.

5. Met de gekozen private sleutel wordt de handtekening berekend over de in het chipgeheugen aanwezige hashwaarde.

Dit wordt gedaan met het commando PSO Compute Digital Signature. Le, het verwachte aantal bytes in de response, moet daarbij op '00'h staan.

6. Een elektronische handtekening kan gecontroleerd worden op de volgende manier:

a. Selecteer het certificaat EF.C.PKI.CH.AUT op de systeemkaart.

b. Lees het certificaat met behulp van (meerdere) Read Binary.

c. Haal de Public Exponent en de Modulus uit het certificaat.

d. Voer een RSA decryptie uit van de response data van Compute Digital Signature met de Public Exponent en de Modulus.

e. De decrypted data moet overeenkomen met:

’00 01 FF .. FF 00’ || SHA_256_Digest || SHA256(input data),

waarbij SHA_256_Digest = '30 31 30 0D 06 09 60 86 48 01 65 03 04 02 01 05 00 04 20'h.

Regeling
Regeling specificaties en typegoedkeuring boordcomputer taxi
Soort
Ministeriële regeling
Geldend vanaf
19-12-2020
BWB-id
BWBR0027945
Versie
2020-12-19_0

In de hele regeling · Officiële tekst op wetten.overheid.nl