EXTRAKT z technické zprávy CEN Extrakt nenahrazuje samtnu technicku nrmu, je puze infrmativním materiálem nrmě. ICS 03.220.20, 35.240.60 Elektrnický výběr mýtnéh Persnalizace a mntáž předinstalvaných OBE CEN/TR 16152 01 8394 41 stran Úvd Tat technická zpráva se zaměřuje na persnalizaci a pžadavky na mntáž OBE předinstalvaných ve vzidle již z výrby. V případě, že by výrbce vzidla předinstalval OBE d vzidla, bude muset pskytvatel služby EETS řešit její persnalizaci. T se týká jak satelitní, tak i mikrvlnné palubní jedntky. Zpráva tedy zavádí a ppisuje pžadavky a mezení na rzhraní ve vzidle sběrnice dat vzidla pdmínky a mezení autmbilvéh průmyslu (například elektrnické, mechanické ) bezpečnstní pžadavky pžadavky na zabezpečení pžadavky a mezení na persnalizaci přístup k chráněným datům uvnitř OBE, např. čísl smluvy umístění EETS a dat smluvě (uvnitř OBE neb v čipvé kartě) aktivace a deaktivace OBE Užití Tat zpráva je důležitá hlavně pr pskytvatele služby EETS jak knceptuální dkument stanvuje c v jakých případech práce s přeinstalvanu OBE dělat a c pžadvat, čekávat d výrbce vzidla, OEM ddavatele OBE a dalších zúčastněných subjektů. Tat technická zpráva nenahrazuje směrnice a nrmy, kterými by se výrbci měli vždy řídit a pužívat je. Pr rgány státní správy je tat zpráva zajímavá z phledu pžadavků n OBE, které se budu pužívat na území státu. Vzhledem k tmu, že neukládá žádné pvinnsti, není tat zpráva pr rgány státní správy zásadní. Je zaměřena na praktické aspekty persnalizace a nezavádí nvé pstupy, které by byl třeba na správní úrvni akceptvat. Pr výrbce zařízení a ddavatele telematických systémů tat nrma bsahuje důležité pkyny, jak mají splečně pstupvat, a c by neměli pmenut při práci s přeinstalvanu jedntku OBE. Suvisící nrmy Tat zpráva dkazuje jak na nrmy elektrnickéh mýta, EN ISO 14906, CEN ISO/TS 17575 1, pren ISO 17573, tak i na další dkumenty v bibligrafii. 1 Předmět technické zprávy Mntáž OBE d vzidla jeh výrbcem je nejpravděpdbnější a nejefektivnější dpvědí na pžadavek masvéh rzšíření OBE. Aby předinstalace byla mžná, musí výrbce zapjit jedntku pdle předem stanvených pravidel, tak aby k ní (a datům na ní ulženým) mhl přistupvat 1
pskytvatel služby EETS. Zabudvaná jedntka také bude těžit z přístupu k infrmacím dstupných přes vzidlvu sběrnici. Persnalizací se v tét zprávě míní sled úknů zahrnujících inicializaci, přizpůsbení a aktivaci interperabilní služby EFC v OBE pr uživatele s či bez existujícíh účtu. Persnalizace může prbíhat buď prstřednictvím bezdrátvéh rzhraní, neb připjením úlžnéh média přím k OBE. Obě metdy mají svje principy pužití, například zabezpečení bezdrátvé kmunikace prti narušení; tat zpráva shrnuje klíčvé aspekty principu pužití při persnalizaci jedntky OBE. 2 Nrmativní dkumenty V tét části jsu uvedeny 4 nrmy pužívané / dkazvané tut technicku zprávu. 3 Termíny a definice Tat nrma uvádí 5 termínů, jsu zde standardní termíny z blasti EETS (evrpský elektrnický mýtný systém), jak je pskytvatel služby 1 (tll service prvider) právní subjekt pskytující svým zákazníkům služby spjené s mýtným v jedné či více mýtných dménách pr jedn či více tříd vzidel výběrčí mýtnéh (tll charger) právní subjekt, který vybírá mýtné v nějaké mýtné dméně 4 Symbly a zkratky Tat nrma uvádí 28 zkratek. Mezi jinými například: CC ECU MAC AID OBE EFC splečná kritéria (Cmmn Criteria) elektrnická řídicí jedntka vzidla (Electrnic Cntrl Unit) autentizační kód zprávy (Message Authenticatin Cde) stanvení aplikačníh rzhraní (Applicatin Interface Definitin) palubní zařízení (On-Bard Equipment) elektrnický výběr mýtnéh (Electrnic Fee Cllectin) 5 Ppis kntextu Tent článek v části 5.2 ppisuje aktéry a jejich rle v prcesu persnalizace jedntky OBE zabudvané d vzidla výrbcem vzidla. Krmě těch zřejmých (viz kapitla 3) jsu zde OEM výrbce OBE, výrbce vzidla, registrační autrita vzidla, pskytvatel mbilníh připjení a samzřejmě uživatel. Na rzdíl d situace kdy jedntku d vzidla ddává pskytvatel služby a je tedy většinu plně zdpvědný za persnalizaci OBE u předinstalvané jedntky t již není tak zřejmé. Jednu jedntku ttiž může v průběhu živtnsti vzidla využívat více pskytvatelů služby. Tat zpráva kvůli tmu zavádí rle bez předem určenéh aktéra (vydavatel OBE, vlastník OBE, vydavatel dat vzidla atd.). Tyt rle jsu pužity dále v textu v diagramech případů užití. Článek 5.3 identifikuje aktiva v OBE jak něc c má hdntu a ptřebuje chranná patření (např. verifikaci). Aktiva mhu být data či autrizační klíče ulžené v jedntce. Aktiva jsu zde rzdělena d 3 kategrií pdle th, kdy se s nimi manipuluje, 1 V kntextu kapitly 3 je pužit termín tll service prvider, který ale nikde jinde v zprávě není. Ve zprávě je pužit termín service prvider překládaný v kntextu EETS jak pskytvatel služby. 2
d kategrie aktiv dat transakce: spadají ta data, která se mění, je k nim přistupván, během průjezdu OBE čtecí zónu DSRC. Z hlediska kategrie aktiv persnalizace jsu důležité aplikační klíče, aplikační data a vzidlvá data, příkladem aplikačních dat jsu data smluvě zavedená v nrmě CEN ISO/TS 17575-1. Naprti tmu mezi d kategrie specifických aktiv výrbce OBE, patří datvá struktura, aplikační sftware v jedntce a další. V případě předinstalvané jedntky, výrbce OBE zdpvídá za její živení, vydavatel OBE za ddání specifických částí umžňujících persnalizaci d jedntky a až v pslední řadě pskytvatel služby zdpvídá za nastavení přístupvých práv a rzhduje, kd může přistupvat k aktivům jedntky. Článek 5.4 definuje případy užití, zde jsu právě pužity nebsazené rle stanvené dříve ve zprávě. Jedná se tyt případy užití (každému je věnván separátní článek): inicializace: mntáž jedntky d vzidla, inicializace: přidělení (nahrání) individuálních dat, inicializace: přidělení (nahrání) vzidlvých dat, prpjení OBE ke smluvě mezi uživatelem a pskytvatelem služby, umžnění dálkvé mbilní kmunikace, výměna vzidla při zachvání stávající smluvy, zrušení (aktivní) smluvy, změna smluvy vztahující se k jednmu vzidlu, standardní případy užití z EFC: výběr mýtnéh a dhled, prava či aktualizace OBE, změna vlastnstí vzidla, vyřazení z prvzu a výměna OBE. Například článek 5.4.1 inicializace: mntáž jedntky d vzidla uvádí ve frmě lineárníh textu, c vše bnáší prces mntáže OBE d vzidla. Tj. že by měl výrbce vzidla zajistit samtnu mntáž, že by neměl pmenut připjení OBE na datvu sběrnici vzidle, na uživatelské rzhraní, k anténám pr kmunikaci s klím atd. Obrázek níže (ve zprávě br. č. 2) uvádí, kteří aktéři se tht případu užití zúčastňují. Obrázek 2: aktéři pdílející se na případu užití inicializace: mntáž jedntky d vzidla 6 Kncept persnalizace 3
Tat kapitla bsahuje v části 6.1 přehledně seřazené becné pžadavky, d kterých spadají funkční pžadavky (např: RF7.1 OBE musí zveřejnit záznamy událstech suvisejících s živtním cyklem puze autrizvané sbě) a bezpečnstní pžadavky. U bezpečnstních pžadavků kde je mj. prveden rzbr hrzeb, jsu stanveny pdkategrie jak bezpečnstní kncept prtipatření, chrana přístupu k aktivům OBE umžňujícím persnalizaci, chrana prti dpsluchávání, správa přístupvých klíčů (kódů) a kryptgrafické algritmy, pčet ptřebných klíčů, mnžství dat, výkn a další. Na následujícím brázku (ve zprávě br. č. 16) ukazuje distribuvanu zdpvědnst za klíče mezi více bezpečnstních dmén spravujících přístupvé klíče. Tent scénář není jediný, mezi další nastíněné v tét zprávě patří výchzí stav, kdy klíče ke všem aktivům spravuje výrbce OBE a stav, kdy klíče spravuje důvěryhdná 3 sba Obrázek 16: aktéři pdílející se na případu užití inicializace: mntáž jedntky d vzidla Důležitu částí tét kapitly je část 6.2 bezpečnstní pžadavky, kde jsu vyjmenvány důvdy pr integraci OBE d vzidla (např. mžnst ddávat energii z vzidlvé sítě) a pstupy instalace (např. že žádná část OBE nesmí překážet řidiči ve výhledu na situaci na silnici). 7 Persnalizační údaje V tét kapitle jsu vyjmenvány nezbytné údaje ptřebné pr persnalizaci jedntky. Jedná se zejména atributy EFC (např. EFC-CntextMark, VehicleClass, PaymentMeans a další), data OBE (např. identifikátr výrbce OBE, sérivé čísl OBE a další), infrmace chraně přístupu k datům (např. AccessCredentials, Certificates a další) a jak pslední registrační data vzidla (např. Registrační značka, váhvé limity a další). Jde údaje z nrem EN ISO 14906 a CEN ISO/TS 17575-1. 8 Dpručení Tat kapitla bsahuje dpručení vztahující se na fyzicku integraci jedntky OBE d vzidla. Je zde zmíněna nrma ISO 16750, která stanvuje prvzní napětí, nminální napětí, prvzní tepltu, klidvu tepltu a další. Dále je v kapitle zmíněn, že některým aspektům fyzické integrace by měla být věnvána vyšší pzrnst, a t prt, že se jim nevěnují nrmy (jsu většinu plně v režii výrbce OBE). Jsu t, mim jiné chvání v režimu snížené sptřeby a chvání OBE v mezních situacích, např. bez nahrané smluvy. Literatura 4
Tat část je zejména důležitá, prtže vyjmenvává všechny důležité nrmativní i nenrmativní dkumenty vztahující se k integraci OBE d vzidla. Jde zprávy evrpské kmise, směrnice a rzhdnutí. Například: [1] EETS-EG6 Zpráva : INTEGRACE PALUBNÍCH JEDNOTEK DO VOZIDEL ZÁVĚREČNÁ ZPRÁVA Připravená: Expertní skupinu 6 : Integrace OBE zařízení d vzidel, pracující na pdpře Evrpské kmise DG TREN [2] RSI_WP3_D3.4 : RCI prjekt Výsledek D3.4 Bezpečnstní architektura interperability zpplatnění silnic pr interperabilitu 5