Metodologie · Serviciul de Informații Externe Ministerul Apărării Naționale

Metodologia din 10 octombrie 2012

de evaluare și certificare a produselor și sistemelor criptografice, altele decât cele din categoria cifrului de stat

prezumat în vigoare

Data actului
10 octombrie 2012
Emitent
Serviciul de Informații Externe Ministerul Apărării Naționale
Publicat în
Monitorul Oficial nr. 740 din 2 noiembrie 2012
Citează
2 acte
Structură
16 articole, 2 anexe · 20.089 caractere
Sursă
legislatie.just.ro

Legături cu alte acte

Ce face acest act

Are ca temei 1

  • Ordinul nr. 174/2012 10 octombrie 2012 (prevederi anume) pentru stabilirea unor măsuri în domeniul activității oficiale de criptologie

Capitolul I Dispoziții generale

Articolul 1

(1)

Metodologia de evaluare și certificare a produselor și sistemelor criptografice, denumită în continuare MEC_PSC, stabilește cadrul general pentru evaluarea și certificarea produselor și sistemelor criptografice, altele decât cele din categoria cifrului de stat, utilizate pentru protecția informațiilor naționale clasificate la nivelul autorităților și instituțiilor publice.

(2)

Dispozițiile MEC_PSC se completează în mod corespunzător cu prevederile directivelor INFOSEC aprobate de Oficiul Registrului Național al Informațiilor Secrete de Stat (ORNISS).

Articolul 2

Obiectivele MEC_PSC sunt:a)asigurarea cadrului unitar de evaluare și certificare a produselor și sistemelor criptografice, altele decât cele din categoria cifrului de stat, denumite în continuare PSC, potrivit Standardului de securitate criptografică prevăzut în anexa nr. 1 la Ordinul directorului Serviciului de Informații Externe și al ministrului apărării naționale nr. 174/M.125/2012 pentru stabilirea unor măsuri în domeniul activității oficiale de criptologie;b)posibilitatea stabilirii nivelului de încredere al funcțiilor de securitate ale PSC.

Articolul 3

În sensul prezentei MEC_PSC, termenii utilizați se definesc astfel:

a)algoritm criptografic - set structurat de operații matematice care transformă o secvență de biți - care reprezintă textul clar - în altă secvență de biți - care reprezintă textul criptat - prin utilizarea unei convenții, denumită cheie;

b)entitate evaluatoare - unul dintre următoarele laboratoare de specialitate, acreditate la nivel național:

- Laboratorul de Evaluare și Certificare Criptografică din cadrul Serviciului de Informații Externe;

- Centrul de Testare-Evaluare și Cercetare Științifică Sisteme Informatice și Comunicații al Agenției de Cercetare pentru Tehnică și Tehnologii Militare din cadrul Ministerului Apărării Naționale;

c)material criptografic - orice suport - soluții criptografice, material cu chei criptografice și publicații criptografice - care conține informații criptografice;

d)mecanism criptografic - funcție/algoritm/protocol criptografic proiectat pentru a asigura sau a sprijini cel puțin un serviciu de securitate criptografică;

e)modul criptografic - ansamblu format din componente hardware, software și/sau firmware care implementează cel puțin un mecanism criptografic;

f)produs criptografic - produs care conține cel puțin un modul criptografic;

g)serviciu de securitate - un serviciu care contribuie la securitatea informațiilor procesate și vehiculate în SIC; serviciile de securitate sunt: confidențialitate, integritate, autentificare, disponibilitate și nerepudiere;

h)SIC - sistem informatic și de comunicații;

i)sistem criptografic - ansamblu format din două sau mai multe produse criptografice care interacționează;

j)solicitant - persoană/entitate de drept public sau privat care solicită evaluarea și certificarea produselor/sistemelor criptografice, în vederea includerii în Catalogul național cu pachete, produse și profile de protecție INFOSEC, denumit în continuare Catalog național;

k)soluție criptografică - mecanism, modul, produs sau sistem criptografic;

l)țintă de evaluare - o soluție criptografică și documentația aferentă care constituie subiectul unei evaluări;

m)țintă de securitate - un set de cerințe și specificații de securitate utilizate ca bază pentru evaluarea unei ținte de evaluare identificate.

Articolul 4

(1)

Obiectul evaluării și certificării realizate la nivelul entităților evaluatoare vizează următoarele tipuri de soluții criptografice:a)mecanisme criptografice;b)aplicații și sisteme software care conțin mecanisme criptografice;c)dispozitive și sisteme hardware care încorporează mecanisme criptografice;d)generatoare de numere aleatoare;e)generatoare de numere pseudoaleatoare;f)alte tipuri, de exemplu: PKI (Public Key Infrastructure), sisteme de management de chei și protocoale criptografice.

(2)

Tipurile de soluții criptografice prevăzute la alin. (1) se includ în Catalogul național în lista "Mecanisme și produse criptografice".

(3)

Modelul unui sistem criptografic este prezentat în figura*) următoare.*) Figura este reprodusă în facsimil.

Capitolul II Procesul de evaluare a produselor și sistemelor criptografice, altele decât cele din categoria cifrului de stat

Secțiunea 1 Etapele procesului de evaluare și certificare

Articolul 5

Procesul de evaluare și certificare a produselor și sistemelor criptografice presupune parcurgerea următoarelor etape:

a)demararea procesului de evaluare;

b)desfășurarea procesului de evaluare;

c)finalizarea procesului de evaluare.

Secțiunea 2 Demararea procesului de evaluare

Articolul 7

(1)

Cerințele minime de acceptare a evaluării soluției criptografice, suplimentare celor reglementate în Metodologia INFOSEC 14, sunt prevăzute în Standardul de securitate criptografică, precum și în Cerințele preliminare pentru evaluarea criptografică, prevăzute în anexa nr. 1.

(2)

Pentru a fi acceptate la evaluare, produsele și sistemele criptografice destinate protecției informațiilor clasificate "secret de serviciu" trebuie să implementeze cel puțin standardele recomandate prevăzute în anexa nr. 2.

Articolul 8

Ca urmare a acceptării evaluării produsului/ sistemului criptografic, entitățile evaluatoare pot încheia acorduri de confidențialitate cu solicitantul.Secțiunea a 3-aDesfășurarea procesului de evaluare criptografică.

Articolul 9

În vederea desfășurării procesului de evaluare, solicitantul pune la dispoziția entităților evaluatoare:

a)soluția criptografică supusă evaluării: componentele hardware, software și firmware; alte componente necesare realizării infrastructurii de testare; elemente necesare verificării corectitudinii implementării mecanismelor criptografice;

b)setul de documentații aferent soluției criptografice supuse evaluării: documentație tehnică care trebuie să acopere: descrierea arhitecturii fizice și logice; cerințele menționate în standardele stabilite pentru evaluare în etapa anterioară; codurile sursă; specificațiile mecanismelor criptografice, vectori de test; descrierea parametrilor critici de securitate; documentații de administrare, instalare și utilizare;

c)teste proprii și platformele de testare, documentații aferente testelor proprii, precum și rezultatele testelor.

Articolul 10

(1)

Pe baza elementelor prevăzute la art. 9, entitățile evaluatoare desfășoară activități de testare și evaluare criptografică.

(2)

Activitățile de testare și evaluare criptografică au în vedere criterii minime/standarde/metodologii naționale impuse pentru soluția criptografică care este supusă evaluării, precum și procedurile proprii ale fiecărei entități evaluatoare.

(3)

În funcție de tipul soluției criptografice, procesul de evaluare poate viza următoarele tipuri de activități:

a)studiul și analiza documentației tehnice pentru soluția criptografică supusă evaluării;

b)verificarea implementării corecte a mecanismelor criptografice;

c)analiza managementului cheilor;

d)teste statistice pentru verificarea aleatorismului;

e)analiza codurilor sursă;

f)analiza interfețelor și/sau a porturilor;

g)verificarea și analiza rolurilor, serviciilor și autentificării, a controlului accesului;

h)verificarea și analiza securității fizice (de exemplu: tamper evidence, tamper detection, tamper response, tamper proof, tamper resistance etc.);

i)verificarea autotestărilor efectuate de soluția criptografică;

j)verificarea mecanismelor de auditare;

k)rezistența la atacuri nestandard;

l)evaluare TEMPEST;

m)verificarea testelor realizate de către dezvoltator;

n)teste de penetrare și analiza vulnerabilităților.,

(4)

În cazul evaluării unei soluții criptografice modificate față de o versiune deja certificată, pot fi considerate concludente rezultatele evaluărilor anterioare.

Secțiunea A 4-A

Finalizarea procesului de evaluare

Articolul 11

Fiecare dintre entitățile evaluatoare implicate în procesul de evaluare elaborează un raport tehnic de evaluare, potrivit modelului prevăzut în anexa nr. 2 la Metodologia INFOSEC 14.

Capitolul III Procesul de certificare a produselor și sistemelor criptografice, altele decât cele din categoria cifrului de stat

Articolul 12

(1)

Procesul de certificare presupune o analiză independentă a evaluării și a rezultatelor acesteia și atestă că soluția criptografică evaluată satisface criteriile minime de securitate stabilite prin Standardul de securitate criptografică.

(2)

Procesul de certificare se finalizează, după caz, astfel:a)în cazul acordului privind certificarea soluției criptografice, prin eliberarea unui document de certificare care conține aspecte privind identificarea soluției criptografice, nivelul de clasificare/secretizare, termenul de valabilitate și eventuale condiții de funcționare;b)în cazul refuzului certificării soluției criptografice, prin eliberarea unui document justificativ care conține aspecte privind identificarea soluției criptografice, precum și motivele refuzului certificării, cu posibilitatea menționării unor rezultate ale procesului de evaluare.

(3)

În vederea includerii în Catalogul național, documentele prevăzute la alin. (2) se transmit ORNISS de către entitățile evaluatoare implicate în procesul de evaluare și certificare, menționându-se nivelul de clasificare/secretizare, termenul de valabilitate și condițiile specifice de funcționare, astfel cum au fost stabilite în documentele de certificare.

Articolul 13

Scoaterea produsului sau mecanismului criptografic din Catalogul național se solicită în următoarele cazuri:

a)la expirarea termenului de valabilitate;

b)dacă apar elemente noi care justifică o astfel de decizie, la sesizarea oricărei entități evaluatoare dintre cele două care au realizat evaluarea.

Articolul 14

(1)

Cu cel puțin un an înainte de expirarea termenului de valabilitate, beneficiarul sau, după caz, producătorul poate solicita menținerea produsului ori mecanismului criptografic în Catalogul național, sub condiția demarării procesului de recertificare.

(2)

Entitățile evaluatoare pot propune menținerea produsului sau mecanismului criptografic în Catalogul național pe baza unei analize de risc ori, după caz, a unei noi evaluări și certificări.

Articolul 15

Evaluarea poate fi contestată de către solicitant, în termen de 30 de zile de la data luării la cunoștință a rezultatului.

Articolul 16

Anexele nr. 1 și 2 fac parte integrantă din prezenta metodologie.

Anexa 1 -------

la metodologie

--------------

CERINȚE PRELIMINARE

pentru evaluarea criptografică

Pentru acceptarea evaluării, în funcție de tipul soluției criptografice supuse evaluării, solicitantul trebuie să furnizeze entității evaluatoare o documentație preliminară care să cuprindă următoarele date:

- Mecanisme criptografice - descriere generală a mecanismului criptografic, criterii de proiectare/rezultate ale testelor proprii și posibilități de implementare (hardware/software).

- Module criptografice:

- descrierea generală a modulului criptografic, cu menționarea nivelului de securitate solicitat;

- politica de securitate a modulului criptografic (model FIPS 140-2).

- Produse/Sisteme criptografice - documentația tehnică/ținta de securitate (conform Common Criteria).

Anexa 2 -------

la metodologie

--------------

STANDARDE RECOMANDATE

I. Mecanisme/Tehnici criptografice

A. Algoritmi simetrici (Block/Stream Ciphers)

NIST

ISO/IEC

1. NIST SP 800-67, Recommendation for

the Triple Data Encryption Algorithm

(TDEA) Block Cipher

2. FIPS 197, Announcing the Advanced

Encryption Standard (AES)

3. NIST SP 800-38A, Recommendation

for Block Cipher Modes of Operation.

Methods and Techniques

4. NIST SP 800-38C, Recommendation

for Block Cipher Modes of Operation:

The CCM Mode for Authentication and

Confidentiality

1. ISO/IEC 18033-3 - Information

Technology - Security Techniques -

Encryption algorithms - Part 3: Block

Ciphers

2. ISO/IEC 18033-4 - Information

Technology - Security Techniques -

Encryption algorithms - Part 4:

Stream Ciphers

B. Algoritmi asimetrici

NIST

ISO/IEC

1. FIPS 186-3, Digital Signature

Standard (DSS)

2. FIPS 180-2, Secure Hash Standard

(SHS)

3. NIST SP 800-56, Recommendation on

Key Establishment Schemes

1. ISO/IEC 9796-2 - Information

Technology - Security Techniques -

Digital signatures schemes giving

message recovery - Part 2: Integer

factorization based mechanisms

2. ISO/IEC 9796-3 - Information

Technology - Security Techniques -

Digital signatures schemes giving

message recovery - Part 2: Discrete

logarithm based mechanisms

3. ISO/IEC 14888 - all parts -

Information Technology - Security

Techniques - Digital signatures with

appendix

4. ISO/IEC 15946 - all parts -

Information Technology - Security

Techniques - Cryptographic

techniques based on elliptic curves

5. ISO/IEC 18033-2 - Information

Technology - Security Techniques -

Encryption algorithms - Part 2:

Asymmetric ciphers

C. Funcții hash

NIST

ISO

1. FIPS 180-2, Secure Hash Standard

(SHS)

1. ISO/IEC 10118-2 - Information

Technology - Security Techniques -

Hash-function - Part 2: Hash function

using a n-bit block cipher

2. ISO/IEC 10118-3 - Information

Technology - Security Techniques -

Hash-function - Part 3: Dedicated

hash functions

3. ISO/IEC 10118-4 - Information

Technology - Security Techniques -

Hash-function - Part 4: Hash function

using modular arithmetic

D. Message Authentication Code

NIST

ISO

1. NIST SP 800-38B, Recommendation for

Block Cipher Modes of Operation: the

CMAC Authentication Mode

2. NIST SP 800-38C, Recommendation for

Block Cipher Modes of Operation: The

CCM Model for Authentication and

Confidentiality

3. FIPS 198, The Keyed Hash Message

Authentication Code (HMAC)

1. ISO/IEC 9797-2 - Information

Technology - Security Techniques -

Message Authentication Codes (MACs) -

Part 2: Mechanisms using a dedicated

hash-function

E. Random Number Generation

NIST

ISO

1. FIPS 186-3, Digital Signature

Standard (DSS)

1. ISO/IEC 18031- Information

Technology - Security Techniques -

Random bit generators

F. Key Management/PKI

NIST

ISO/IEC

1. NIST SP 800-57, Recommendation for

Key Management

2. NIST SP 800-56, Recommendation on

Key Establishment Schemes

3. NIST SP 800-32, Introduction to

Public Key Technology and the Federal

PKI Infrastructure

4. FIPS 140-2, Security Requirements

for Cryptographic Modules

1. ISO/IEC 11770 - all parts -

Information Technology - Security

Techniques - Key management

2. ISO/IEC 15946-3 - Information

Technology - Security Techniques -

Cryptographic Techniques based on

elliptic curves - Part 3: Key

establishment

G. Entity Authentication

NIST

ISO

1. ISO/IEC 9798-2 - Information

Technology - Security Techniques -

Entity authentication - Part 2:

Mechanisms using symmetric

encipherment algorithms

2. ISO/IEC 9798-3 - Information

Technology - Security Techniques -

Entity authentication - Part 3:

Mechanisms using digital signature

techniques

3. ISO/IEC 9798-4 - Information

Technology - Security Techniques -

Entity authentication - Part 4:

Mechanisms using a cryptographic

check

4. ISO/IEC 9798-5 - Information

Technology - Security Techniques -

Entity authentication - Part 5:

Mechanisms using zero-knowledge

techniques

5. ISO/IEC 9798-6 - Information

Technology - Security Techniques -

Entity authentication - Part 6:

Mechanisms using manual data

transfer

6. ISO/IEC 11770-2 - Information

Technology - Security Techniques -

Key management - Part 2:

Mechanisms using symmetric

techniques

7. ISO/IEC 11770-3 - Information

Technology - Security Techniques -

Key management - Part 3:

Mechanisms using asymmetric

techniques

8. ISO/IEC 11770-4 - Information

Technology - Security Techniques -

Key management - Part 4: Key

establishment mechanisms based

on weak secrets

II. Module criptografice

NIST

ISO/IEC

1. FIPS 140-2, Security Requirements

for Cryptographic Modules

2. FIPS 140-2 DTR - Derived Test

Requirements for FIPS 140-2

3. FIPS 140-2 IG - Implementation

Guidance for FIPS 140-2

1. ISO/IEC 19790:2006 - Information

Technology - Security Techniques -

Security requirements for

cryptographic modules

2. ISO/CEI 29759:2008 - Information

Technology - Security Techniques -

Test requirements for cryptographic

modules

III. Produse/Sisteme criptografice

NIST

ISO/IEC

1. CC v3.1 R3, Common Criteria for

Information Technology Security

Evaluation

2. CEM v3.1 R3 - Common Methodology

for Information Technology Security

Evaluation

3. SR ISO/CEI 15408 - all parts -

Information technology - Security

techniques - Evaluation criteria for

IT security

-----

Textul este prelucrat automat din sursa indicată; numerotarea și legăturile pot conține erori. Referințele subliniate duc la actele citate, așa cum au fost identificate de noi.