Назначение


Скачать 371.89 Kb.
Название Назначение
страница 7/10
Тип Документы
rykovodstvo.ru > Руководство эксплуатация > Документы
1   2   3   4   5   6   7   8   9   10

Требования по информационной безопасности




    1. Программные и аппаратные компоненты устройства не должны содержать недостатков, использование которых может приводить к нарушению конфиденциальности, целостности, доступности устройства и некорректной работе.

    2. Устройство должно поддерживать технологию Secure Boot, включающую в себя следующие этапы загрузки устройства:

      1. На первом этапе должна происходить инициализация аппаратных компонент устройства. При этом программный код для инициализации должен храниться в области памяти, недоступной для записи и изменения. Также на данном этапе должна происходить валидация следующего этапа.

      2. На втором этапе должна происходить инициализация операционной системы устройства. В случае Linux, на данном этапе должна происходить загрузка ядра ​​и корневой файловой системы. Допускается использование дополнительного загрузчика для поддержки различных параметров или промежуточного программного обеспечения. Также на данном этапе должна происходить валидация следующего этапа.

      3. На третьем этом должен происходить запуск приложений, включая подключение к серверам онлайн трансляций. Библиотека Verimatrix, а также запускающие ее исполняемые файлы должны быть зашифрованы.

    3. Библиотека Verimatrix и вызывающее ее приложение должны быть зашифрованы с использованием шифра не хуже AES-128. Получение ключа дешифровки должно быть затруднено, изменение ключа дешифровки должно быть невозможно. Это может достигаться расположением ключа в чипе с одноразово программируемой памятью или закрытой ROM/Flash памятью. Дешифрование должно производиться аппаратным AES дешифратором.

    4. Во время обновления ПО, образ обновления должен быть записан в память устройства. Перед установкой загруженного обновления должна быть проверена подпись образа данного обновления. Библиотека Verimatrix, включенная в обновление, а также вызывающие ее модули должны быть зашифрованы. Модуль, отвечающий за обновление устройства, должен запускаться загрузчиком второго этапа или быть частью приложения на третьем этапе.

    5. Для предотвращение физических атак на получение ключей должен применяться метод скремблирования шины между SOC и компонентами RAM.

    6. Диагностические (консольные) порты должны быть удалены, отключены, либо надежно защищены уникальным для каждого устройства паролем.

    7. Цифровые выходы должны быть защищены с помощью принятого в индустрии механизма защиты (например, HDCP 1.x или выше, либо DTCP/IP)..

    8. Операционная система устройства должна быть защищена с использованием следующих методов:

      1. Корневая файловая система и файловая система ядра должны быть доступны только на чтение.

      2. Ядро не должно поддерживать опций профилирования и отладки.

      3. Ядро должно быть настроено на поддержку только тех функций и компонентов, которые запущены на устройстве.

      4. Утилиты разработки не должны быть установлены.

      5. Утилиты NFS, SMB и khttpd должны быть выключены (при наличии).

      6. Все процессы, предоставляющие удаленный доступ к системе, кроме разрешенных в разделе «Требования к удаленному управлению STB IPTV/OTT», должны быть удалены (такие, как rsh, telnet, rsynch, rlogin, rexec).

      7. Неиспользуемые утилиты должны быть удалены.

      8. Неиспользуемые аккаунты должны быть удалены.

      9. Неиспользуемые серверные протоколы должны быть удалены (TFTP, FTP, NFS).

      10. Полномочия доступа к файлам должны быть установлены в минимально необходимые для работы всех компонентов устройства.

      11. Протокол Syslog не должен поддерживаться сетевыми компонентами устройства.

    9. Устройство должно иметь уникальный идентификатор. Допускается использование MAC адреса и серийного номера в качестве уникального идентификатора.
  1. Требования по сертификации STB IPTV/OTT и гарантии




    1. Все STB IPTV/OTT должны иметь действующий сертификат или декларацию о соответствии в соответствии с действующим законодательством РФ;

    2. Документы, относящиеся к STB IPTV/OTT (технический паспорт, сервисная книжка, инструкция по эксплуатации, условия использования программного обеспечения (лицензионные условия) и т.п.), а также упаковка STB IPTV/OTT должны содержать информацию, необходимую для потребителя в соответствии с требованиями законодательства Российской Федерации и законодательства Таможенного союза;

    3. Гарантийный период на поставляемые STB IPTV/OTT должен составлять не менее 24 месяцев с даты приемки-передачи STB IPTV/OTT в соответствии с условиями соответствующего Договора;

    4. Поставщик обязуется за свой счет сформировать подменный фонд STB IPTV/OTT, не менее 3 (трех) % от величины Заказа. Поставщик обязуется предоставлять Заказчику STB IPTV/OTT из своего подменного фонда на период ремонта (замены) соответствующего оборудования. STB IPTV/OTT из подменного фонда должно предоставляться Заказчику по соответствующему Адресу доставки в срок не более 21 (двадцати одного) календарного дня с даты получения Поставщиком уведомления Заказчику. Срок предоставления STB IPTV/OTT продолжается до момента получения Заказчиком заменённого (отремонтированного) STB IPTV/OTT. Заказчик не обязан дополнительно оплачивать предоставление STB IPTV/OTT из подменного фонда. В целях подтверждения предоставления/возврата STB IPTV/OTT из подменного фонда Стороны составляют соответствующие письменные акты;

    5. Поставщик должен обеспечивать возможность загрузки в STB IPTV/OTT переданной Заказчиком Прошивки на заводе по своим требованиям;

    6. Поставщик должен оказывать техническую поддержку, включая расширение функционала ПО в течение 5 лет с момента поставки STB IPTV/OTT;

    7. Поставщик обязуется оказывать расширенную техническую поддержку STB IPTV/OTT в объеме не менее 400 часов на каждую свою отдельную модель STB IPTV/OTT. Данная расширенная техническая поддержка включает в себя:

  • доработки предоставляемого ПО;

  • консультации сотрудников Заказчика инженерами Поставщика, в том числе на территории Заказчика;

  • решение интеграционных задач клиента DRM/CAS.

  1. Оказание Поставщиком технической поддержки, включая доработку ПО, в случае, если заявленная функциональность ПО работает некорректно;

  2. При необходимости, внесение изменений в заводскую конфигурацию STB IPTV/OTT по требованию Заказчика;

  3. Осуществление Поставщиком консультирования сотрудников Общества. (не входит в объем работ пункта 6.7)
1   2   3   4   5   6   7   8   9   10

Похожие:

Назначение icon Где отображены вопросы: Назначение цеха и выпускаемая продукция
Назначение, устройство, кинематика и принцип действия гильотинных ножниц с нижним резом
Назначение icon Тема Стрелковое оружие и ручные противотанковые гранатометы Занятие 1
Назначение и боевые свойства ак-74,рпк-74, общее устройство, принцип работы. Назначение частей и механизмов
Назначение icon Инструкция по установке и эксплуатации назначение
Назначение. Электромеханический шлагбаум spin 3, 4, 6 предназначен для ограничения въезда и выезда с охраняемых территорий (автостоянки,...
Назначение icon 1. Назначение, устройство, принцип работы Назначение
Коленчатый вал воспринимает усилия, передаваемые от поршней шатунами, и преобразует их в крутящий момент, который затем через маховик...
Назначение icon 1. 1 Служебное назначение и технические характеристики детали
Для составления качественного технологического процесса изготовления детали необходимо тщательным образом изучить ее конструкцию...
Назначение icon Паспорт Назначение
Назначение: Ограничитель грузоподъемности с регистратором параметров кпб-3 (далее огпиР) предназначен для ограничения грузоподъемности...
Назначение icon Назначение PowerShell 2 Установка Windows PowesShell 6 Назначение PowerShell 7

Назначение icon Коммерческое предложение Сверлильно-присадочный alfa 21 Classic (1...
Назначение: Сверлильно-присадочные станки предназначены для сверления сквозных и глухих отверстий в торцах и плоскостях мебельных...
Назначение icon Техническое задание №170 2017 на проектирование и поставку автоматизированной...
Назначение оборудования: Перемещение комплектующих по территории цеха от склада до рабочего места. Осуществляется с помощью автоматизированного...
Назначение icon Тематическое планирование учебной программы по технологии 10 класс
Хозяйстве. Основные сборочные единицы колесного и гусеничного тракторов, их назначение, расположение и взаимодействие. Понятие о...
Назначение icon 7. Назначение каждого компонента 5 Информация индикаторов 5 Операция...
Это руководство описывает правильное использование скутера, азы вождения. Для правильного и безопасного вождения, пожалуйста тщательно...
Назначение icon 7. Назначение каждого компонента 6 Приборная панель и индикаторы...
Переключатель / Ближний и дальний свет / Переключатель поворотов / Звуковой сигнал открытого
Назначение icon Пояснительная записка к тестовой работе по биологии в 10 классе для...
Назначение работы: определить степень сформированности знаний, основных умений и навыков, оценить качество подготовки учащихся по...
Назначение icon Добавление информации об оплате за жку в поле «Назначение платежа»
Если получатель является поставщиком жку, введите информацию об оплате за жку в поле Назначение платежа с помощью специального окна...
Назначение icon Инструкция по подаче заявления в электронном виде по услуге " Назначение...
Назначение и выплата областного единовременного пособия при рождении ребенка через портал
Назначение icon Методика определения нервно-психической устойчивости и риска дезадаптации...
Назначение и содержание. Методика разработана в Санкт-Петербургской военно-медицинской академии и предназначена для выявления нервно-психической...

Руководство, инструкция по применению




При копировании материала укажите ссылку © 2024
контакты
rykovodstvo.ru
Поиск