Instructions

LED kontrolky a možnosti indikace
Žlutá LED
Duo
-
LED zelená
Duo
-
LED modrá
Význam indikace
Blikající Trvale svítí
Režim bezpečného zadávání PIN
pro elektronický podpis (QES) s kontaktními
kartami, zobrazený text je autentický.
Blikající Trvale svítí
Režim zadávání PIN pro bezkontaktní
čipové karty, zobrazený je text je autentický.
Blikající
Systém čtečky cyber
Jack® RFID standard
provádí aktualizaci firmware nebo zobrazuje
autentický text na displeji.
Blikající Blikající
Při současném blikání žluté a modré
Duo-LED je systém čtečky uveden do
nekonečné smyčky v důsledku možné,
úmyslné modifikace nebo technického
selhání indikované pouze blikajícími LED.
Čtečka tak nefunguje. Vyzkoušejte čtečku
restartovat. Odpojte proto čtečku od zdroje
napájení a po chvíli (přibližně 3 sekundy)
znovu připojte. V případě, že tento stav
i nadále trvá kontaktujte zákaznický servis
společnosti REINER SCT.
Trvale svítí
Aktivace rozhraní pro kontaktní čipové karty
(provozní režim).
Blikající.
Během posledních 3. sekund nedošlo
k uskutečnění komunikace s kontaktní
čipovou kartou.
Trvale svítí
Aktivace rozhraní pro bezkontaktní čipové
karty (provozní režim).
Blikající
Během posledních 3. sekund nedošlo
k uskutečnění komunikace s bezkontaktní
čipovou kartou.
Upozorně! Současné nebo střídavě blikající Duo-LED v obou barvách není možné, vzhledem
k tomu, že v jedné chvíli je aktivní vždy pouze jedno rozhraní.
Technické prostředí pro provoz čtečky cyberJack® RFID standard je počítač vybavený USB
rozhraním a potřebnými ovladači.
Rozhraní pro kontaktní čipové karty
Čtečka cyberJack® RFID standard zpracovává data z čipových karet, jejichž provedení fyzicky
odpovídá ISO normám 7810, 7813 a 7816 část 1. Čipset u těchto karet přichází do elektrického
kontaktu mikroprocesoru. Umístění kontaktní části na kartě je definováno v normě ISO 7816 část 2.
Čtečka cyberJack® RFID standard zpracovává data i procesorových karet s asynchronním
komunikačm protokolem T = 0, T = 1 a stejně tak i paměťové karty se synchronním protokolem
2-vodičové, 3-vodičové a I
2
C-Bus. Tyto komunikační protokoly jsou specifikovány v ISO 7816 část
3 (asynchronní) popřípadě specifikovány v datovém listu výrobce (synchronní).
Rozhraní pro bezkontaktní čipové karty
Tato čtečka podporuje protokoly typu A a typu B v souladu s normou ISO/IEC 14443. Zpracování
bezkontaktních čipových karet touto čtečkou čipových karet se provádí v souladu s normou ISO/IEC
14443-2, ISO/IEC 14443-3 a ISO/IEC 14443-4.
Zabezpečení při zadávání PIN pro QES
Zabezpečení při zadávání PIN pro QES se provádí prostřednictvím komunikačních protokolů
uvedených v normě ISO 7816 část 3. Po vstupu do režimu zabezpečeného zadávání PIN se aktivuje
funkce příkazového filtru pouze pro komunikaci s čipovou kartou. Všechny ostatní příkazy na čipové
kartě jsou zablokovány (více v části „Funkce pro zabezpečené zadávání PIN“).
Bezpečnostní funkce
Zabezpečené zadávání PIN je jednou z nejdůležitějších bezpečnostních aplikací této čtečky čipových
karet bezpečnostní třídy 2. Zabezpečené zadávání PIN pro QES je možné pouze u karty s čipovými
kontakty. Aby bylo zajištěno, že PIN nezůstává trvale uložen v systému čtečky, byly u čtečky
cyberJack® RFID standard zavedeny speciální bezpečnostní funkce a hardwarové / softwarové
vybavečtečky bylo podrobeno velmi přísným bezpečnostním hodnocením. V čtečce cyberJack®
RFID standard jsou integrovány následující bezpečnostní funkce:
Application isolation
S použitím této funkce zabraňuje systém čtečky cyberJack® RFID standard interakci mezi dalšími
aplikacemi. Příkazy přijaté z počítače se tak přenesou do příslušné aplikace a tyto jsou kompletně
zpracovány. Teprve poté může dojít k zadání a zpracování nového příkazu odeslaného z počítače.
Elektronický podpis firmware
Tuto čtečku a její systém můžete spravovat prostřednictvím aplikace „Gerätemanager“
(více v příslušné části tohoto návodu) s novým firmware, který si můžete stáhnout na stránkách
společnosti REINER SCT na www.reiner-sct.com. Při načtení nového firmware do čtečky ověřuje
systém jeho originalitu. Tato čtečka tak může používat výhradně autorizovaný firmware, který
obsahuje elektronický podpis společnosti REINER SCT. Čtečka provede kontrolu elektronického
podpisu před samotnou aplikací firmware. Do čtečky není možné načíst firmware, který není
v systému REINER SCT elektronicky podepsán. Společnost REINER SCT poskytuje pouze
zabezpečené a schválené verze firmware. Aktualizace systému čtečky cyberJack® RFID standard
na starší verzi není možné provést.
Communication isolation
Během režimu zadávání PIN přeruší systém čtečky cyberJack® RFID standard veškerou komunikaci
s počítačem. Během tohoto procesu navíc bliká žlutá LED kontrolka a aktivuje se příslušná kontrolka
Duo-LED (zelená pro kontaktní karty, modrá pro bezkontaktní čipové karty). V tomto režimu přijímá
systém čtečky výhradně příkazy stisku kláves pro zadávání PIN a poskytuje je systému karty.
Před další komunikací se pak tato data automaticky odstraní. Přerušení komunikace s počítačem je
v té chvíli řízeno pomocí softwarového zámku, který zajišťuje, že tato data (PIN) nebudou v režimu
bezpečného zadávání dále nikam přenášena. Do počítače jsou pouze přenášeny informace
o protokolu, které jsou přenášeny jako konstanty přímo do hardwarového rozhraní.
Pokud během zadávání PIN dojde k chybovému procesu, přejde systém čtečky do režimu „Stop“.
V takovém případě dojde k nové inicializaci čtečky a celý systém je tak vypnutý. Tento stav je navíc
provázen problikávající žlutou LED se současným problikáváním modré Duo-LED. Pro další provoz
čtečky je tak nezbytné čtečku odpojit a znovu ji připojit. Přerušení komunikace tak není možné provést
externí cestou prostřednictvím použitého rozhraní.
Reprocessing
Tato bezpečnostní funkce slouží pro přepracování oblasti paměti, ve které jsou dočasně uložena
data o PIN v režimu bezpečného zadávání (přepsání paměťových míst s daty o PINu pomocí nul).
Nemůže tak dojít k opětovnému přečtení PIN v operační paměti. Přepsání paměti pomocí nul
se provádí před obnovením komunikace s počítačem (po zadání PIN). K tomu dojde jak po úspěšném
přenosu dat o PIN na modul s kontakty (čipu karty) tak i v případě přerušení operace zadávání PIN
po vypršení bezpečnostního časového limitu (Time out) nebo přerušení aktuální operace ze strany
uživatele (Cancel). V případě, že dojde k chybovému procesu během zadávání PIN restartem
systému, odpovídající paměťová oblast se znovu inicializuje a odstranění z této oblasti všechna data
o zadaném PIN. Přepsáním paměťových míst pro PIN nulami zajišťuje systém čtečky to, že tato data
již nejsou dále v paměťové oblasti a nemůže tak po dokončení zadání PIN dojít k opětovnému načtení
PIN.