Keresés

Részletes keresés

oldmumus_v.2 Creative Commons License 2023.11.27 -2 0 21567

nem kötözködni akarok, de arra akartam reflektálni, hogy adott biztonsági házirend a szabvány felett egyedi template-t megengedhet.

 

A kulcsok feltörése, hamisítása nem mai téma. Ezért utaznak a publikus kulcsok tanusítvánnyal együtt. Nem csak ETCS területen van így.

Előzmény: 3r141592 (21566)
3r141592 Creative Commons License 2023.11.27 0 3 21566

"Az itt leírt kulcs "megújítás" a technológia, biztonsági tényezők fejlesztése, előre haladása miatt történik meg."

 

Nem csak a technológia fejlődése miatt kell megújítani, jelenlegi technológia mellet is csak idő kérdése mikor sikerül megtörni egy kulcsot. (Bár eddig viszonylag hosszú volt ez az idő)

 

"Tanúsítványé pedig a kiadó láncban meghatározott sablon"

 

 

A sablon nem határoz meg semmit, az csak egy technikai megoldás nagy mennyiségű hasonló tanúsíítvány előállítására. A tanúsítványt a Policy (CP), Practice Statement (CPS) ír le. Az érvényességi idejét pedig a rendszer előzetes tervezése, és kockázat analízise határoz meg (ezek alapján írják meg a említett dokumentumokat). Ezeket pedig az iparági /nemzetközi szabványok és jogszabályok határoznak meg (hamár kötözködünk :).

Előzmény: oldmumus_v.2 (21565)
oldmumus_v.2 Creative Commons License 2023.11.27 -2 0 21565

Az itt leírt kulcs "megújítás" a technológia, biztonsági tényezők fejlesztése, előre haladása miatt történik meg. Tanúsítványé pedig a kiadó láncban meghatározott sablon és egyéb általános biztonsági paraméterek miatt ami lehet nem csak IT alapú.

Előzmény: 3r141592 (21564)
3r141592 Creative Commons License 2023.11.27 0 0 21564

"Kulcsnak nincs érvényességi ideje, hanem a tanúsítványnak."

 

Van a kulcsnak is csak nem úgy mint a tanúsítványnak. A kulcs használhatóságát, a generáláshoz használt paraméterek, az aktuális technológia fejlettsége és felhasználási körülmények határozzák meg, többek között ez határozza azt is meg, hogy az adott tanúsítvány maximális érvényessége mekkora lehet. ( A kulcs élet tartam lehet hosszabb is mint a tanúsítvány: pl web szervereknél, lejárat után szokták ugyan azzal a kulccsal  kibocsátani az új tanúsítványt, ha az még megfelel a biztonsági kritériumoknak)

 

Amúgy pl a 2K RSA kulcsok mostanában járnak le és cserélik is ECC-re :)

Előzmény: oldmumus_v.2 (21562)
aruzsi Creative Commons License 2023.11.25 0 0 21563

Igen.

Előzmény: r1232 (21547)
oldmumus_v.2 Creative Commons License 2023.11.25 -3 1 21562

Kulcsnak nincs érvényességi ideje, hanem a tanúsítványnak. Ezt a kiadó CA határozza meg. De bármi okból akár egy darab is visszavonható, azaz érvénytelenné válik

Előzmény: zut2020 (21560)
oldmumus_v.2 Creative Commons License 2023.11.25 -2 0 21561

Online esetében Subset-137 alapján lehetővé teszi a gyors és megbízható kulcs cserét OBU és RBC között, úgymint más KMC-k között is.
Ennek alaplap TLS, X.509 Tanúsítványok és PKI azaz nyilvános kulcsos infrastuktúra. Ahol a privát kulcsok  maradnak a "tulajnál" és a publikusok utaznak. Ezeket látják el tanúsítványokkal. Így a kulcs cserét man-in-the-middle effektust azaz a kulcsok és adat csomagok hamisítását teszik lehetetlenné. A  CMP elősegíti a tanúsítvány megújítást és annak ellenőrzését és akár visszavonását is.

Mivel itt többen talán angolt jobban értik itt egy video az egészről:

https://www.youtube.com/watch?v=wifehlWng1s

Előzmény: superconductor (21559)
zut2020 Creative Commons License 2023.11.25 0 0 21560

Szerintem ez nem olyan óriási probléma, csak itt az elején van vele meló. Utána valaki párhuzamosan azzal hogy a mozdony főkeretére felkerül a H betű elsétálhat egy pendrive-al az RBC-hez és a mozdonyhoz a kulcsokat felpakolni. 

 

Magyarországon hány évig érvényesek a kulcsok? 5 év?

Előzmény: superconductor (21559)
superconductor Creative Commons License 2023.11.25 0 2 21559

Titkosított kommunikációhoz megoldott a kétoldali kulcsgenerálás, úgy hogy egyik fél sincs semmilyen előzetes információ birtokában. 47 éve.

Amit nem tud ellenőrizni, az a másik fél hitelessége. Ezt tanúsítványlánccal oldják meg, nyilván vasúton is alkalmazható lett volna ez a megoldás.

 

Kicsit konzervatív a szakma, ami amúgy nem biztos, hogy baj, csak akkor amihez azt találtuk ki, hogy emberi beavatkozás kell hozzá, akkor az legyen megszervezve és menjen gördülékenyen.

Előzmény: GaGe (21551)
GaGe Creative Commons License 2023.11.25 0 0 21558

Nem.

Az új BTM antenna rögzítés jóvá van hagyva, le van vizsgáztatva mind a 40 Kiss, megkapják az új rögzítést és mehetnek.

Előzmény: kerbaim (21555)
r1232 Creative Commons License 2023.11.25 0 0 21557

Szvsz nem, úgy hallottam a meglévő antennák "vándoroltak" arra a gépre, amelyiknek épp próbázni, vizsgázni kellett..

Előzmény: kerbaim (21555)
r1232 Creative Commons License 2023.11.25 0 1 21556

Jah, bocs, félrértettem az írásod..

Előzmény: király2644 (21554)
kerbaim Creative Commons License 2023.11.25 0 0 21555

Jól érzem, hogy ez akkor jelent 6 db L1-es vizsgát, 6 db L2-es vizsgát, meg felszerelés után nagyjából 1 hónap időigényt?

Előzmény: király2644 (21548)
király2644 Creative Commons License 2023.11.25 0 0 21554

a kulcs kérdésben ludas, nem az antennában,,,,

Előzmény: r1232 (21553)
r1232 Creative Commons License 2023.11.25 0 0 21553

Mert a Start dugta el az antennámat? Az alapján amit erről hallottam nem ez a helyzet.

Hasonlít arra, amikor az Alstom nem tudta a végleges osztott DMI-vel szerelni a gépeket, az első telepítések még egyrészessel történtek, csak kesőbb lettek kicserélve.

Előzmény: király2644 (21548)
király2644 Creative Commons License 2023.11.25 0 2 21552

Bárhol máshol is csak kulcs birtokában tud közlekedni. Ez nem műszaki és átjárhatósági kérdés továbbra sem.

Előzmény: Ashi Valkoinen (21550)
GaGe Creative Commons License 2023.11.25 0 1 21551

Tud, ha a forgalomba helyezés előtt megkérték a kulcsokat a gépre.

A vasút kritikus infrastruktúra, ezért a rádiós kommunikációs titkosítani kell, ehhez viszont kell a kulcspár a rádiós központba és mozdonyba is.

Előzmény: Ashi Valkoinen (21550)
Ashi Valkoinen Creative Commons License 2023.11.25 -3 0 21550

Idetéved egy lom a vidám hanyatló Nyugatról, amelynek van ETCS L2-képes fedélzeti berendezése és még hatósági engedélye is arra, hogy guruljon Magyarországon.

 

Tud-e ETCS L2 alatt menni az arra kiépített szakaszon, ahogy betette rá a kerekét, vagy kulcsokat kell neki lejmolni először?

 

Ez így nem átjárható.

Előzmény: király2644 (21549)
király2644 Creative Commons License 2023.11.25 0 0 21549

emberi hülyeséget és szervezetlenséget nehéz felróni az átjárhatóság számlájára...

Előzmény: Ashi Valkoinen (21545)
király2644 Creative Commons License 2023.11.25 0 0 21548

azt hallottam, 6 KISS vár BTM antennára, a kulcskérdés igaz, de itt a máv start a ludas...

Előzmény: r1232 (21541)
r1232 Creative Commons License 2023.11.24 0 2 21547

Ezért kellett nekünk lóhalálában üzembehelyezni!???

 

A finanszírozási határidő miatt?

Előzmény: aruzsi (21542)
r1232 Creative Commons License 2023.11.24 0 0 21546

Ja, tényleg, még tán az sincs..

Előzmény: Vendégsín (21544)
Ashi Valkoinen Creative Commons License 2023.11.24 -2 0 21545

"A Siemens fedélzetis Flirtök megkapták már az új RBC kulcsokat? Addig azok sem tudnak ETCS-vel menni."

 

Nesze neked átjárhatóság... 

Előzmény: r1232 (21541)
Vendégsín Creative Commons License 2023.11.24 0 0 21544

Kezelési utasítások vannak a járműberendezésekhez? És oktatva is vannak?

Előzmény: r1232 (21541)
aruzsi Creative Commons License 2023.11.24 0 0 21543

Van ami így tud?

Valami 600 db. kulcs lett betöltve szerda délután az RBC-be.

Elvileg jöhetnének a tehervonatok is, ha van kulcsuk.

 

Olyan nyögve nyelős ez az egész!

Előzmény: r1232 (21541)
aruzsi Creative Commons License 2023.11.24 0 0 21542

Tökéletes!

 

Ezért kellett nekünk lóhalálában üzembehelyezni!???

 

Hogy lessz meg így az adott db./km a hatósági engedélyhez?

 

Vasút ...

Előzmény: r1232 (21541)
r1232 Creative Commons License 2023.11.24 0 0 21541

A KISS-ek jelenleg nem közlekedhetnek ETCS-vel. Állítólag nincs rajtuk balíz antenna, még nem szállította le a berendezés gyártója..

A Siemens fedélzetis Flirtök megkapták már az új RBC kulcsokat? Addig azok sem tudnak ETCS-vel menni.

Előzmény: aruzsi (21540)
aruzsi Creative Commons License 2023.11.24 0 0 21540

Hallottam, hogy van valami nyűg ott, pedig már kb. 1 év óta megy így, úgy, amúgy.

 

Nekem most az a lényeg, hogy az FC-Monor menjen, bár Kő-Kp.-Monor között valamiért a KISS-ek mintha nem mehetnének.

Kitűnő szervezés ...

Előzmény: István Gyuri (21538)
r1232 Creative Commons License 2023.11.24 0 1 21539

Az állomáson meg visszaléptett L2-be.

A páratlan vonatok viszont végig tudnak L2-vel menni.

Előzmény: István Gyuri (21538)
István Gyuri Creative Commons License 2023.11.24 0 0 21538

Székesfehérvár előtt kiléptet EVM-be...

Előzmény: aruzsi (21536)

Ha kedveled azért, ha nem azért nyomj egy lájkot a Fórumért!