TANÚSÍTVÁNY (I-ICZRT08T_TAN) MELLÉKLETE



Hasonló dokumentumok
IT TERMÉKEK TANÚSÍTÁSA

Megnevezés Verzió Méret (byte) SHA-1 lenyomat

TANÚSÍTVÁNY (E-MS03T_TAN.SW) MELLÉKLETE

FELÜLVIZSGÁLATI JEGYZŐKÖNYV (E-DS10F1_TANF-SW) MELLÉKLETE

6. számú melléklet KÖLTSÉGVETÉSI SPECIFIKÁCIÓ. a Társadalmi Megújulás Operatív Program. Új tanulási formák és rendszerek Digitális Középiskola program

TANÚSÍTVÁNY (E-MS05T-TAN.SW_1) MELLÉKLETE

MC35. Vállalati digitális asszisztens

FELÜLVIZSGÁLATI JEGYZŐKÖNYV MELLÉKLETE (I-UNI15F1_ TANF) TANF.ME-01 I-UNI15F1 I ... ~~~?... MATRI tanúsítási igazgató

FELÜLVIZSGÁLATI JEGYZŐKÖNYV MELLÉKLETE (I-UNI16F1_ TANF) TANF.ME {.{W... Szoftver utolsó változtatás időpont ja: december 12.

Gyál KEOP hulladék eszközbeszerzés megismételt eljárás AF

DELL Inspiron 5551 (DI5551I GH50D4BK-11)

Összegezés az ajánlatok elbírálásáról

KOM - Rendszerintegráció - RF

Telefon: + 36 (1) vagy +36 (1) vagy + 36 (30)

e-szignó Online szolgáltatás Általános Szerződési Feltételek

Blackberry 9000 (Bold) HTC Diamond 2. HTC 6262 Hero

ecoline SIA IP Adapter

DUALCOM SIA IP TELEPÍTÉSI ÉS ALKALMAZÁSI ÚTMUTATÓ. V és újabb modulverziókhoz. Dokumentum verzió:

DELL Inspiron DLL Q2_38_BL_ (DLL Q2_38_BL_212279)

2 GB saját kapacitással rendelkezik, ez valószínűleg gyorsan megtelik, ezért opcionális kiegészítőként ajánlott hozzá egy 4 GB kapacitású kártya:

VGN-TT21XN/B. Extrém stílus és hordozhatóság

Symbol PPT 8800 sorozat Felhasználói kézikönyv

DELL Inspiron 5558 DLL_Q3_21_EL_204369

Készülék árak május. Blackberry 9000 (Bold) 850/900/1800/1900 MHz HSDPA, EDGE, GPRS, MMS. bluetooth

Touch me - az Iphone világsikerének titkai

M EG H Í V Ó. Gyál Város Önkormányzata Képviselő-testületének Pénzügyi és Gazdasági Bizottsága február 4-én (szerda) 16.

QB-Élelem. Átállás menete. Windows - SQL. Rázós futam! Planetárium, október 18. Kovács Sándor Quadro Byte Rt. 1

Bevezetés, platformok. Léczfalvy Ádám

Lenovo Ideapad YOGA R5002THV (80R5002THV)

Hatékony kétmagos teljesítmény a ma és a holnap üzletemberei számára

DELL Inspiron 5749 (DLL Q1_42_L_178128) (DLL Q1_42_L_178128)

Közbeszerzési Értesítő száma: 2015/108

Symbol MC70 Felhasználói kézikönyv v 1.0

Hatóságok csatlakozása az ÉTDR-hez

DB2 Connect Personal Edition telepítése és beállítása

GSmart Essence 4 Felhasználói kézikönyv

Dell Latitude E6400 Üzembe helyezés és információk a funkciókról

Prezentáció és csoportmunka csúcsa

BÁN JÓZSEF FERTİSZÉPLAK SZÉKESFEHÉRVÁR - BUDAPEST. Pénztárgép Kezelı Rendszer TKR MICRA Pénztárgép Interface. VISZK Bt.

Tanúsítási jelentés. Hung-TJ az nshield F3 PCI, az nshield F3 Ultrasign PCI és az nshield F3 Ultrasign 32 PCI kriptográfiai adapter

MSP4 A lega tfogo bb ipari mobil eszko zmenedzsment megolda s

AJÁNLATTÉTELI FELHÍVÁS

BAKERY 1.0 Sütőipari vállalatirányítási rendszer

DVR-812 VEZETÉK NÉLKÜLI DVR HASZNÁLATI ÚTMUTATÓ

MobileMapper 6 Megfizethetı GIS/GPS amibıl semmi sem hiányzik

Címtár Felhő Projektfeladat specifikáció

(11) Lajstromszám: E (13) T2 EURÓPAI SZABADALOM SZÖVEGÉNEK FORDÍTÁSA

Többet látni. Többet nyújtani. Nyújtson még többet ügyfeleinek a Testo hõkamerájával! testo 880 csúcstechnológia új árdimenzióban.

BBS-INFO Kiadó, 2013.

DELL Inspiron 5559 DLL_Q1_31_FF_212755

Szerődésmódosítás - Eszközbeszerzés II.1

Symantec Endpoint Protection

LOGalyze Telepítési és Frissítési Dokumentáció Verzió 3.0

Tartalomjegyzék 5 TARTALOMJEGYZÉK

Latitude E5440. A termék főbb jellemzői

A TAKARNET célja és felépítése 1

Elektronikus Szolgáltatások Hirdetménye. Érvényes: május 24-től

Minősített archiválás szolgáltatás beindítása Magyarországon

Miért érdemes a Tracker C-77 tantermi csomagot választani a TIOP 1.1.1/07/1 pályázathoz?

Az adatfeldolgozás és adatátvitel biztonsága. Az adatfeldolgozás biztonsága. Adatbiztonság. Automatikus adatazonosítás, adattovábbítás, adatbiztonság

Virtuális Elektronikus Pénztárca

Ár: Ft Garancia: 2 Év

Lenovo Ideapad U M5007UHV

Elektronikus dokumentumtárolási (EDT) szolgáltatás

Beléptető- Munkaidő-nyilvántartó és parkoló rendszerek február

Oktatási laborok felszerelésének biztosítása (tájékoztató az eljárás eredményéről)

Vodafone készülék árlista kiemelt ügyfeleink részére. Vodafone Power to you

Közzététel dátuma: Iktatószám: 25075/2014 CPV Kód: ; Sátoraljaújhely-Hegyköz Turizmusáért Egyesület

Szerzői jog GIGA-BYTE COMMUNICATIONS INC. GX2 1

SAP Business One. Áttekintés, gyakorlati ismertetı. Mosaic Business System Kft.; Support:

Árajánlat. Bontási átvételi igazolás kiadását megelőző vizsgálathoz szükséges eszközök: Számítógép 1: Ft + ÁFA. Számítógép 2: 157.

Vasco Traveler HASZNÁLATI ÚTMUTATÓ MAGYAR

Acer Aspire S G25EWS

HP Color LaserJet Enterprise M750 nyomtatósorozat

Főbb jellemzők INTELLIO VIDEO SYSTEM 2 ADATLAP

Kereskedelmi, Szolgáltató és Tanácsadó Kft.

komplex megoldás a beléptetés minden területén: Beléptető, munkaidő nyilvántartó, parkoló és jegyértékesítő-beléptető rendszerek

Kaspersky Internet Security Felhasználói útmutató

Fujitsu-Siemens Esprimo Mobile V5535

RENDKÍVÜLI HARDVER ÉS SZOFTVER VÁSÁRLÁSI AKCIÓ

ÁLTALÁNOS SZERZŐDÉSI FELTÉTELEK

ELEKTRONIKUS MÁSOLATKÉSZÍTÉSI SZABÁLYZAT ÉS MÁSOLATKÉSZÍTÉSI REND

Integrált ügyviteli rendszerek fejlesztése A cégre formázható szoftver szállítója. BEMUTATKOZÁS 2016.

Tájékoztató. Használható segédeszköz: -

AJÁNLATI DOKUMENTÁCIÓ

Asztali PC-k, notebookok

IRIS.base beépítési útmutató ON.GUARD felhasználók részére

Ne lépjen ide be senki, aki nem ismeri a geometriát (Platón, i.e.)

1. Prestigio MultiPad 2. Tápadapter 3. Hordozótok 4. USB-kábel 5. Rövid használati útmutató 6. Garancialevél 7. Jogi és biztonsági közlemény

ÚTÉPÍTÉS IDEIGLENES FORGALOMTECHNIKA

VDT16 HASZNÁLATI UTASÍTÁS

Gyakorlati vizsgatevékenység B

BÁN JÓZSEF FERTİSZÉPLAK SZÉKESFEHÉRVÁR - BUDAPEST. Pénztárgép Kezelı Rendszer MICRA -TKR Pénztárgép Interface. VISZK Bt.

R2T2. Műszaki leírás 1.0. Készítette: Forrai Attila. Jóváhagyta: Rubin Informatikai Zrt.

Integrált ügyviteli rendszer: Kettős könyvelés modul

Symbol - PDT 8100 mobil adatgyűjtő Főbb jellemzők

FELHASZNÁLÓI KÉZIKÖNYV

Tartalomjegyzék. Zenelejátszó... 8 Képek... 9 Alkalmazások Beállítások Csatlakoztatás számítógéphez Műszaki jellemzők...

Procontrol Workstar 35 PatrolGuard

Csúcsmobil készülékek képességeinek összevetése. Készítette: Érseki Norbert (LFDAK9) Kiss Bálint (XIVRS0)

Átírás:

TANÚSÍTVÁNY (I-ICZRT08T_TAN) MELLÉKLETE Dokumentumazonosító TAN.ME-01 Projektazonosító I-ICZRT08T Info Consulting Zrt Tanúsítás 2008 MATRIX tanúsítási igazgató Hornyák Gábor Kelt Budaörs, 2009. június 24... MATRIX tanúsítási igazgató 1. A VIZSGÁLAT TÁRGYA Megnevezés: HAMMURABI-PDA 0.0.19.0 szoftver és az INTERMEC CN3 PDA készülék 2. A TANÚSÍTÁS KÖRÜLMÉNYEI A fejlesztő önként vállalt normatívái: A vizsgálat célja az volt, hogy a MATRIX felderítse, megfelel-e a HAMMURABI-PDA 0.0.19.0 szoftver és az INTERMEC CN3 PDA készülék együttesen az alapvetően elvárható biztonsági előírásoknak, s a védett értékekkel arányos biztonsággal valósítjae meg a működést, valamint elvárható mértékben teljesíti-e az alábbi követelménycsoportoknak történő megfelelést - Adatbiztonság - Adathitelesség - Szoftverhitelesség - Eszköz biztonság - Külső kapcsolat biztonság. A MATRIX a vizsgálatok során áttekintette az átadott dokumentációt, valamint tesztelte az átadott eszközt és az eszközre telepített szoftvert. A MATRIX a tesztek során ellenőrizte a programfunkciók működését, illetve a rendelkezésre álló eszközökkel tesztelte a biztonsági funkciók működésének meglétét és folyamatosságát. A MATRIX a biztonsági funkciók kiiktatására vonatkozó teszteket jelen projekt keretében nem végzett. Fájlnév: I-ICZRT08T_TAN ME-01 1/6

2.1.1. A tanúsításhoz a fejlesztő által átadott eszközök és dokumentációk Típus Tárgy Verzió Dátum Adathordozó Dokumentáció Feladatspecifikáció 1.0 2007.07.20. Elektronikus Dokumentáció Biztonsági Rendszerterv 1.1 2009.01.30. Elektronikus Dokumentáció PDA dokumentációk(930-151.pdf; 933-018.pdf; 935-003.pdf; CN3_spec_web.pdf) 1.0 2008.08.21. Elektronikus Dokumentáció Rendszerterv 1.0 2007.08.31. Elektronikus Dokumentáció Oktatási dokumentáció 1.0 2007.12.06. Elektronikus Eszköz CN 3 PDA Gyári szám: 24700701156 2009.02.23. Eszköz Szoftver HAMMURABI-PDA 0.0.19.0 2009.02.23. Eszközre telepített A tesztelt szoftver mérete: 838 656 byte A tesztelt szoftver SHA 256 hash kódja: 5C5186E88A13521CF6728411326EA45DFBB77F98427933C86F1A6FC92A1D7CA1 2.2. Megrendelő Neve: INFO-CONSULTING Zrt. Címe: 1025, Budapest, Csatárka út 82-84. Webcíme: http://www.info-consulting.hu/ 3. RENDSZERJELLEMZŐK 3.1. Működés leírása Az eszköz megfelelő működés esetén képkészítésre és eseménykezelésre használható. Az eszköz által készített képek és események az eszközön elektronikus aláírással, időbélyeggel ellátottak, és lenyomatuk azonnal továbbításra kerül a rendszerhez kapcsolódó tárhelyre. Minden nap letöltésre is kerülnek az adatok közvetlen kapcsolaton keresztül, ekkor a lenyomat alapján az adat sértetlensége ellenőrzésre kerül. 3.2. Az eszköz ismertetése 3.2.1. Hardver A használt hardver az Intermec CN3 típusú kézi számítógép készüléke, amelynek főbb specifikációi a következők: Képernyő Fájlnév: I-ICZRT08T_TAN ME-01 2/6

Átmérő: 89 mm Felbontás: QVGA (240 x 320 pixel) Színkezelés: 64K color transflective TFT-LCD LED backlight Memória RAM: 128 MB ROM: 256 MB Tárolókapacitás mini SD kártyával növelhető 2 GB méretig Mikroprocesszor: Intel XScale PXA270, 520 MHz Méretek: 160*81*33 mm, 397-454 g 3.2.2. Szoftver Operációs rendszer: Windows Mobile 5.0 HAMMURABI-PDA 0.0.19.0 3.2.3. Alkalmazott garanciaelemek: 3.2.3.1. Logikai védelem A PDA az alkalmazott Hammurabi-PDA 0.0.19.0 indítását követően csak a Működés leírása fejezetben meghatározott célokra használható, ettől eltérő használata az alkalmazott funkciótiltások miatt nem lehetséges. A felhasználó nem léphet ki a programból, nem állíthatja le a futását. Az eszköz a Hammurabi-PDA 0.0.19.0 indításakor mindig legenárlja az indítani kívánt szoftver hash kódját, és azt aláírtan az eseményekhez tárolja, így utólag visszkereshető marad, hogy a az eseményt a tanúsított szoftverrel dokumentálták-e. Minden PDA-n a program keretein belül bekövetkező esemény naplózott. Minden elkészült az eszközzel előállított készítmény időbélyeggel ellátott elektronikus aláírással kerül hitelesítésre. Az alkalmazott elektronikus aláírás-készítő alkalmazás a MICROSEC e-szignó 3.1 minősített aláírás létrehozó parancssori alkalmazás Megbízható aláírás-létrehozó modulja WinCE operációs rendszerre (röviden: e-szignó WinCE SDK). Az alkalmazott elektronikus aláírási szint: fokozott. Az e-szignó WinCE SDK a MATRIX kft. által tanúsított, a tanúsítvány száma: E- MS08T-TAN-01.ST. Az alkalmazott aláírási termékről bővebben lásd az említett Tanúsítvány mellékletét. Az alkalmazott adatbázis tikosított SQL. Az adatok a készítmény elkészülte után az alkalmazott programon keresztül nem módosíthatóak. Az adatok bevitelére csak a felhasználói felület alkalmazható. 3.2.3.2. Hálózati működés A PDA és a rajta futtatott program csak dedikált csatlakozási pontról elérhető, csak a feltelpített VPN kapcsolatba lép, megadott Web szervíz címre. Fájlnév: I-ICZRT08T_TAN ME-01 3/6

A Wifi kapcsolat az eszközön letiltásra került. A Bluetooth kapcsolat csak dedikált eszközökkel lehetséges. Minden elkészült termék lenyomata az elkészüléskor GPRS kapcsolaton keresztül továbbításra kerül. Ez a lenyomat a napi letöltés adatálományának ellenőrzésére szolgál. 4. A RENDSZER MEGFELELŐSÉGE 4.1. Alkalmazott normatívák A szoftver tanúsítása során a MATRIX a következő normatíváknak történő megfelelőséget vizsgálta: A HAMMURABI-PDA 0.0.19.0 szoftver és az INTERMEC CN3 PDA készülék megfelelősége a tekintetben, hogy együttesen, a védett értékekkel arányos biztonsággal valósítja-e meg a működést, és elvárható mértékben teljesíti-e az alábbi követelménycsoportoknak történő megfelelést. - Adatbiztonság - Adathitelesség - Szoftverhitelesség - Eszköz biztonság - Külső kapcsolat biztonság. Az alkalmazott értékcsoport termékeseményenként maximum 100 Euró. 4.2. Környezeti feltételek A MATRIX Tanúsítványa csak az alábbi részletezett körülmények fennállása esetén érvényes: a PDA eszköz a HAMMURABI-PDA 0.0.19 alkalmazással indul a MATRIX tanúsítványa csak akkor érvényes, ha az alkalmazás az eszközön már fut a termékkel készített készítmény tartalmazza a hozzá tartozó, alkalmazott időbélyeggel ellátott elektronikus aláírást, az adatok lenyomata továbbításra kerül a központi rendszerbe, és később ellenőrizhető az adatok sértetlensége, az események naplózottak, A tanúsított termék által tartalmazott hardver, szoftver és firmware elemeket megfelelően kell védeni a módosítások ellen. Fájlnév: I-ICZRT08T_TAN ME-01 4/6

A program telepítő készletét nem szabad módosítani, biztonságos adathordozón kell a felhasználónak átadni. Az átadás-átvételt hitelt érdemlő módon igazolni kell az átadás pontos időpontjának rögzítésével és az átadott állományok lenyomatával. A telepítést csak a megfelelően előkészített, biztonságos környezetben szabad megkezdeni az átadott adathordozó segítségével, a telepítési útmutatóban rögzített lépések pontos betartásával. Az eredeti adatállományok felhasználásával rendszeresen ellenőrizni kell a számítógépre telepített program integritását. Fájlnév: I-ICZRT08T_TAN ME-01 5/6

4.3. Megfelelőségi szint Az értékelés során az értékelő környezetben elért eredmények konzisztensek voltak a szoftverfejlesztő által beterjesztett megfelelőségi bizonyítékokkal. A szoftver a fenti normatívák által alkotott követelményrendszer követelményeinek megfelel, azaz a termék a védett értékekkel arányos biztonsággal valósítja meg a működését. Dokumentum vége Fájlnév: I-ICZRT08T_TAN ME-01 6/6