Metodologia din 10 octombrie 2012
de evaluare și certificare a produselor și sistemelor criptografice, altele decât cele din categoria cifrului de stat
prezumat în vigoare
Legături cu alte acte
Ce face acest act
Are ca temei 1
- Ordinul nr. 174/2012 10 octombrie 2012 (prevederi anume) pentru stabilirea unor măsuri în domeniul activității oficiale de criptologie
Capitolul I Dispoziții generale
Articolul 1
Metodologia de evaluare și certificare a produselor și sistemelor criptografice, denumită în continuare MEC_PSC, stabilește cadrul general pentru evaluarea și certificarea produselor și sistemelor criptografice, altele decât cele din categoria cifrului de stat, utilizate pentru protecția informațiilor naționale clasificate la nivelul autorităților și instituțiilor publice.
Dispozițiile MEC_PSC se completează în mod corespunzător cu prevederile directivelor INFOSEC aprobate de Oficiul Registrului Național al Informațiilor Secrete de Stat (ORNISS).
Articolul 2
Obiectivele MEC_PSC sunt:a)asigurarea cadrului unitar de evaluare și certificare a produselor și sistemelor criptografice, altele decât cele din categoria cifrului de stat, denumite în continuare PSC, potrivit Standardului de securitate criptografică prevăzut în anexa nr. 1 la Ordinul directorului Serviciului de Informații Externe și al ministrului apărării naționale nr. 174/M.125/2012 pentru stabilirea unor măsuri în domeniul activității oficiale de criptologie;b)posibilitatea stabilirii nivelului de încredere al funcțiilor de securitate ale PSC.
Articolul 3
În sensul prezentei MEC_PSC, termenii utilizați se definesc astfel:
a)algoritm criptografic - set structurat de operații matematice care transformă o secvență de biți - care reprezintă textul clar - în altă secvență de biți - care reprezintă textul criptat - prin utilizarea unei convenții, denumită cheie;
b)entitate evaluatoare - unul dintre următoarele laboratoare de specialitate, acreditate la nivel național:
- Laboratorul de Evaluare și Certificare Criptografică din cadrul Serviciului de Informații Externe;
- Centrul de Testare-Evaluare și Cercetare Științifică Sisteme Informatice și Comunicații al Agenției de Cercetare pentru Tehnică și Tehnologii Militare din cadrul Ministerului Apărării Naționale;
c)material criptografic - orice suport - soluții criptografice, material cu chei criptografice și publicații criptografice - care conține informații criptografice;
d)mecanism criptografic - funcție/algoritm/protocol criptografic proiectat pentru a asigura sau a sprijini cel puțin un serviciu de securitate criptografică;
e)modul criptografic - ansamblu format din componente hardware, software și/sau firmware care implementează cel puțin un mecanism criptografic;
f)produs criptografic - produs care conține cel puțin un modul criptografic;
g)serviciu de securitate - un serviciu care contribuie la securitatea informațiilor procesate și vehiculate în SIC; serviciile de securitate sunt: confidențialitate, integritate, autentificare, disponibilitate și nerepudiere;
h)SIC - sistem informatic și de comunicații;
i)sistem criptografic - ansamblu format din două sau mai multe produse criptografice care interacționează;
j)solicitant - persoană/entitate de drept public sau privat care solicită evaluarea și certificarea produselor/sistemelor criptografice, în vederea includerii în Catalogul național cu pachete, produse și profile de protecție INFOSEC, denumit în continuare Catalog național;
k)soluție criptografică - mecanism, modul, produs sau sistem criptografic;
l)țintă de evaluare - o soluție criptografică și documentația aferentă care constituie subiectul unei evaluări;
m)țintă de securitate - un set de cerințe și specificații de securitate utilizate ca bază pentru evaluarea unei ținte de evaluare identificate.
Articolul 4
Obiectul evaluării și certificării realizate la nivelul entităților evaluatoare vizează următoarele tipuri de soluții criptografice:a)mecanisme criptografice;b)aplicații și sisteme software care conțin mecanisme criptografice;c)dispozitive și sisteme hardware care încorporează mecanisme criptografice;d)generatoare de numere aleatoare;e)generatoare de numere pseudoaleatoare;f)alte tipuri, de exemplu: PKI (Public Key Infrastructure), sisteme de management de chei și protocoale criptografice.
Tipurile de soluții criptografice prevăzute la alin. (1) se includ în Catalogul național în lista "Mecanisme și produse criptografice".
Modelul unui sistem criptografic este prezentat în figura*) următoare.*) Figura este reprodusă în facsimil.
Capitolul II Procesul de evaluare a produselor și sistemelor criptografice, altele decât cele din categoria cifrului de stat
Secțiunea 1 Etapele procesului de evaluare și certificare
Articolul 5
Procesul de evaluare și certificare a produselor și sistemelor criptografice presupune parcurgerea următoarelor etape:
a)demararea procesului de evaluare;
b)desfășurarea procesului de evaluare;
c)finalizarea procesului de evaluare.
Secțiunea 2 Demararea procesului de evaluare
Articolul 6
Demararea procesului de evaluare se realizează în condițiile Metodologiei de evaluare și certificare a pachetelor, produselor și profilelor de protecție INFOSEC-INFOSEC 14, aprobată prin Ordinul directorului general al Oficiului Registrului Național al Informațiilor Secrete de Stat nr. 21/2012, denumită în continuare Metodologia INFOSEC 14.
Articolul 7
Cerințele minime de acceptare a evaluării soluției criptografice, suplimentare celor reglementate în Metodologia INFOSEC 14, sunt prevăzute în Standardul de securitate criptografică, precum și în Cerințele preliminare pentru evaluarea criptografică, prevăzute în anexa nr. 1.
Pentru a fi acceptate la evaluare, produsele și sistemele criptografice destinate protecției informațiilor clasificate "secret de serviciu" trebuie să implementeze cel puțin standardele recomandate prevăzute în anexa nr. 2.
Articolul 8
Ca urmare a acceptării evaluării produsului/ sistemului criptografic, entitățile evaluatoare pot încheia acorduri de confidențialitate cu solicitantul.Secțiunea a 3-aDesfășurarea procesului de evaluare criptografică.
Articolul 9
În vederea desfășurării procesului de evaluare, solicitantul pune la dispoziția entităților evaluatoare:
a)soluția criptografică supusă evaluării: componentele hardware, software și firmware; alte componente necesare realizării infrastructurii de testare; elemente necesare verificării corectitudinii implementării mecanismelor criptografice;
b)setul de documentații aferent soluției criptografice supuse evaluării: documentație tehnică care trebuie să acopere: descrierea arhitecturii fizice și logice; cerințele menționate în standardele stabilite pentru evaluare în etapa anterioară; codurile sursă; specificațiile mecanismelor criptografice, vectori de test; descrierea parametrilor critici de securitate; documentații de administrare, instalare și utilizare;
c)teste proprii și platformele de testare, documentații aferente testelor proprii, precum și rezultatele testelor.
Articolul 10
Pe baza elementelor prevăzute la art. 9, entitățile evaluatoare desfășoară activități de testare și evaluare criptografică.
Activitățile de testare și evaluare criptografică au în vedere criterii minime/standarde/metodologii naționale impuse pentru soluția criptografică care este supusă evaluării, precum și procedurile proprii ale fiecărei entități evaluatoare.
În funcție de tipul soluției criptografice, procesul de evaluare poate viza următoarele tipuri de activități:
a)studiul și analiza documentației tehnice pentru soluția criptografică supusă evaluării;
b)verificarea implementării corecte a mecanismelor criptografice;
c)analiza managementului cheilor;
d)teste statistice pentru verificarea aleatorismului;
e)analiza codurilor sursă;
f)analiza interfețelor și/sau a porturilor;
g)verificarea și analiza rolurilor, serviciilor și autentificării, a controlului accesului;
h)verificarea și analiza securității fizice (de exemplu: tamper evidence, tamper detection, tamper response, tamper proof, tamper resistance etc.);
i)verificarea autotestărilor efectuate de soluția criptografică;
j)verificarea mecanismelor de auditare;
k)rezistența la atacuri nestandard;
l)evaluare TEMPEST;
m)verificarea testelor realizate de către dezvoltator;
n)teste de penetrare și analiza vulnerabilităților.,
În cazul evaluării unei soluții criptografice modificate față de o versiune deja certificată, pot fi considerate concludente rezultatele evaluărilor anterioare.
Secțiunea A 4-A
Finalizarea procesului de evaluare
Articolul 11
Fiecare dintre entitățile evaluatoare implicate în procesul de evaluare elaborează un raport tehnic de evaluare, potrivit modelului prevăzut în anexa nr. 2 la Metodologia INFOSEC 14.
Capitolul III Procesul de certificare a produselor și sistemelor criptografice, altele decât cele din categoria cifrului de stat
Articolul 12
Procesul de certificare presupune o analiză independentă a evaluării și a rezultatelor acesteia și atestă că soluția criptografică evaluată satisface criteriile minime de securitate stabilite prin Standardul de securitate criptografică.
Procesul de certificare se finalizează, după caz, astfel:a)în cazul acordului privind certificarea soluției criptografice, prin eliberarea unui document de certificare care conține aspecte privind identificarea soluției criptografice, nivelul de clasificare/secretizare, termenul de valabilitate și eventuale condiții de funcționare;b)în cazul refuzului certificării soluției criptografice, prin eliberarea unui document justificativ care conține aspecte privind identificarea soluției criptografice, precum și motivele refuzului certificării, cu posibilitatea menționării unor rezultate ale procesului de evaluare.
În vederea includerii în Catalogul național, documentele prevăzute la alin. (2) se transmit ORNISS de către entitățile evaluatoare implicate în procesul de evaluare și certificare, menționându-se nivelul de clasificare/secretizare, termenul de valabilitate și condițiile specifice de funcționare, astfel cum au fost stabilite în documentele de certificare.
Articolul 13
Scoaterea produsului sau mecanismului criptografic din Catalogul național se solicită în următoarele cazuri:
a)la expirarea termenului de valabilitate;
b)dacă apar elemente noi care justifică o astfel de decizie, la sesizarea oricărei entități evaluatoare dintre cele două care au realizat evaluarea.
Articolul 14
Cu cel puțin un an înainte de expirarea termenului de valabilitate, beneficiarul sau, după caz, producătorul poate solicita menținerea produsului ori mecanismului criptografic în Catalogul național, sub condiția demarării procesului de recertificare.
Entitățile evaluatoare pot propune menținerea produsului sau mecanismului criptografic în Catalogul național pe baza unei analize de risc ori, după caz, a unei noi evaluări și certificări.
Articolul 15
Evaluarea poate fi contestată de către solicitant, în termen de 30 de zile de la data luării la cunoștință a rezultatului.
Articolul 16
Anexele nr. 1 și 2 fac parte integrantă din prezenta metodologie.
Anexa 1 -------
la metodologie
--------------
CERINȚE PRELIMINARE
pentru evaluarea criptografică
Pentru acceptarea evaluării, în funcție de tipul soluției criptografice supuse evaluării, solicitantul trebuie să furnizeze entității evaluatoare o documentație preliminară care să cuprindă următoarele date:
- Mecanisme criptografice - descriere generală a mecanismului criptografic, criterii de proiectare/rezultate ale testelor proprii și posibilități de implementare (hardware/software).
- Module criptografice:
- descrierea generală a modulului criptografic, cu menționarea nivelului de securitate solicitat;
- politica de securitate a modulului criptografic (model FIPS 140-2).
- Produse/Sisteme criptografice - documentația tehnică/ținta de securitate (conform Common Criteria).
Anexa 2 -------
la metodologie
--------------
STANDARDE RECOMANDATE
I. Mecanisme/Tehnici criptografice
A. Algoritmi simetrici (Block/Stream Ciphers)
NIST
ISO/IEC
1. NIST SP 800-67, Recommendation for
the Triple Data Encryption Algorithm
(TDEA) Block Cipher
2. FIPS 197, Announcing the Advanced
Encryption Standard (AES)
3. NIST SP 800-38A, Recommendation
for Block Cipher Modes of Operation.
Methods and Techniques
4. NIST SP 800-38C, Recommendation
for Block Cipher Modes of Operation:
The CCM Mode for Authentication and
Confidentiality
1. ISO/IEC 18033-3 - Information
Technology - Security Techniques -
Encryption algorithms - Part 3: Block
Ciphers
2. ISO/IEC 18033-4 - Information
Technology - Security Techniques -
Encryption algorithms - Part 4:
Stream Ciphers
B. Algoritmi asimetrici
NIST
ISO/IEC
1. FIPS 186-3, Digital Signature
Standard (DSS)
2. FIPS 180-2, Secure Hash Standard
(SHS)
3. NIST SP 800-56, Recommendation on
Key Establishment Schemes
1. ISO/IEC 9796-2 - Information
Technology - Security Techniques -
Digital signatures schemes giving
message recovery - Part 2: Integer
factorization based mechanisms
2. ISO/IEC 9796-3 - Information
Technology - Security Techniques -
Digital signatures schemes giving
message recovery - Part 2: Discrete
logarithm based mechanisms
3. ISO/IEC 14888 - all parts -
Information Technology - Security
Techniques - Digital signatures with
appendix
4. ISO/IEC 15946 - all parts -
Information Technology - Security
Techniques - Cryptographic
techniques based on elliptic curves
5. ISO/IEC 18033-2 - Information
Technology - Security Techniques -
Encryption algorithms - Part 2:
Asymmetric ciphers
C. Funcții hash
NIST
ISO
1. FIPS 180-2, Secure Hash Standard
(SHS)
1. ISO/IEC 10118-2 - Information
Technology - Security Techniques -
Hash-function - Part 2: Hash function
using a n-bit block cipher
2. ISO/IEC 10118-3 - Information
Technology - Security Techniques -
Hash-function - Part 3: Dedicated
hash functions
3. ISO/IEC 10118-4 - Information
Technology - Security Techniques -
Hash-function - Part 4: Hash function
using modular arithmetic
D. Message Authentication Code
NIST
ISO
1. NIST SP 800-38B, Recommendation for
Block Cipher Modes of Operation: the
CMAC Authentication Mode
2. NIST SP 800-38C, Recommendation for
Block Cipher Modes of Operation: The
CCM Model for Authentication and
Confidentiality
3. FIPS 198, The Keyed Hash Message
Authentication Code (HMAC)
1. ISO/IEC 9797-2 - Information
Technology - Security Techniques -
Message Authentication Codes (MACs) -
Part 2: Mechanisms using a dedicated
hash-function
E. Random Number Generation
NIST
ISO
1. FIPS 186-3, Digital Signature
Standard (DSS)
1. ISO/IEC 18031- Information
Technology - Security Techniques -
Random bit generators
F. Key Management/PKI
NIST
ISO/IEC
1. NIST SP 800-57, Recommendation for
Key Management
2. NIST SP 800-56, Recommendation on
Key Establishment Schemes
3. NIST SP 800-32, Introduction to
Public Key Technology and the Federal
PKI Infrastructure
4. FIPS 140-2, Security Requirements
for Cryptographic Modules
1. ISO/IEC 11770 - all parts -
Information Technology - Security
Techniques - Key management
2. ISO/IEC 15946-3 - Information
Technology - Security Techniques -
Cryptographic Techniques based on
elliptic curves - Part 3: Key
establishment
G. Entity Authentication
NIST
ISO
1. ISO/IEC 9798-2 - Information
Technology - Security Techniques -
Entity authentication - Part 2:
Mechanisms using symmetric
encipherment algorithms
2. ISO/IEC 9798-3 - Information
Technology - Security Techniques -
Entity authentication - Part 3:
Mechanisms using digital signature
techniques
3. ISO/IEC 9798-4 - Information
Technology - Security Techniques -
Entity authentication - Part 4:
Mechanisms using a cryptographic
check
4. ISO/IEC 9798-5 - Information
Technology - Security Techniques -
Entity authentication - Part 5:
Mechanisms using zero-knowledge
techniques
5. ISO/IEC 9798-6 - Information
Technology - Security Techniques -
Entity authentication - Part 6:
Mechanisms using manual data
transfer
6. ISO/IEC 11770-2 - Information
Technology - Security Techniques -
Key management - Part 2:
Mechanisms using symmetric
techniques
7. ISO/IEC 11770-3 - Information
Technology - Security Techniques -
Key management - Part 3:
Mechanisms using asymmetric
techniques
8. ISO/IEC 11770-4 - Information
Technology - Security Techniques -
Key management - Part 4: Key
establishment mechanisms based
on weak secrets
II. Module criptografice
NIST
ISO/IEC
1. FIPS 140-2, Security Requirements
for Cryptographic Modules
2. FIPS 140-2 DTR - Derived Test
Requirements for FIPS 140-2
3. FIPS 140-2 IG - Implementation
Guidance for FIPS 140-2
1. ISO/IEC 19790:2006 - Information
Technology - Security Techniques -
Security requirements for
cryptographic modules
2. ISO/CEI 29759:2008 - Information
Technology - Security Techniques -
Test requirements for cryptographic
modules
III. Produse/Sisteme criptografice
NIST
ISO/IEC
1. CC v3.1 R3, Common Criteria for
Information Technology Security
Evaluation
2. CEM v3.1 R3 - Common Methodology
for Information Technology Security
Evaluation
3. SR ISO/CEI 15408 - all parts -
Information technology - Security
techniques - Evaluation criteria for
IT security
-----
Textul este prelucrat automat din sursa indicată; numerotarea și legăturile pot conține erori. Referințele subliniate duc la actele citate, așa cum au fost identificate de noi.