Metodologia din 22 decembrie 2017
de evaluare și certificare a produselor și sistemelor criptografice, altele decât cele din categoria cifrului de stat
prezumat în vigoare
Ordinul nr. 271/2017/M.27/16.061/2018 , publicat în Monitorul Oficial, nr. 201 din 6 martie 2018.
Aprobată prin
Capitolul I Dispoziții generale
Articolul 1
Metodologia de evaluare și certificare a produselor și sistemelor criptografice, denumită în continuare MEC_PSC, stabilește cadrul general pentru evaluarea și certificarea produselor și sistemelor criptografice, altele decât cele din categoria cifrului de stat, utilizate pentru protecția informațiilor naționale clasificate la nivelul autorităților și instituțiilor publice.
Dispozițiile MEC_PSC se completează în mod corespunzător cu prevederile directivelor INFOSEC aprobate de Oficiul Registrului Național al Informațiilor Secrete de Stat (ORNISS).
Articolul 2
Obiectivele MEC_PSC sunt:
a)
asigurarea cadrului unitar de evaluare și certificare a produselor și sistemelor criptografice, altele decât cele din categoria cifrului de stat, denumite în continuare PSC, potrivit Standardului de securitate criptografică prevăzut în anexa nr. 1 la ordin;
b)
posibilitatea stabilirii nivelului de încredere al funcțiilor de securitate ale PSC.
Articolul 3
În sensul prezentei MEC_PSC, termenii utilizați se definesc astfel:
a)
algoritm criptografic - set structurat de operații matematice care transformă o secvență de biți - care reprezintă textul clar - în altă secvență de biți - care reprezintă textul criptat - prin utilizarea unei convenții, denumită cheie;
b)
entitate evaluatoare - unul dintre următoarele laboratoare de specialitate, acreditate la nivel național:
(i)
Laboratorul de Evaluare și Certificare Criptografică din cadrul Serviciului de Informații Externe;
(ii)
Laboratorul de Testare de Dezvoltare și Evaluare Sisteme Criptografice al Agenției de Cercetare pentru Tehnică și Tehnologii Militare din cadrul Ministerului Apărării Naționale;
(iii)
Laboratorul de Evaluare a Produselor Criptografice din cadrul Serviciului Român de Informații;
c)
material criptografic - orice suport (soluții criptografice, material cu chei criptografice și publicații criptografice) care conține informații criptografice;
d)
mecanism criptografic - funcție/algoritm/protocol criptografic proiectat pentru a asigura sau a sprijini cel puțin un serviciu de securitate criptografică;
e)
modul criptografic - ansamblu format din componente hardware, software și/sau firmware care implementează cel puțin un mecanism criptografic;
f)
produs criptografic - produs care conține cel puțin un modul criptografic;
g)
serviciu de securitate - un serviciu care contribuie la securitatea informațiilor procesate și vehiculate în SIC; serviciile de securitate criptografică sunt: confidențialitate, integritate, autentificare și nerepudiere;
h)
SIC - sistem informatic și de comunicații;
i)
sistem criptografic - ansamblu format din două sau mai multe produse criptografice care interacționează între ele;
j)
solicitant - persoană/entitate de drept public sau privat care solicită evaluarea și certificarea produselor/sistemelor criptografice, în vederea includerii în Catalogul național cu pachete, produse și profile de protecție INFOSEC, denumit în continuare Catalog național;
k)
soluție criptografică - mecanism, modul, produs sau sistem criptografic;
l)
țintă de evaluare - o soluție criptografică și documentația aferentă care constituie subiectul unei evaluări;
m)
țintă de securitate - un set de cerințe și specificații de securitate utilizate ca bază pentru evaluarea unei ținte de evaluare identificate.
Articolul 4
Obiectul evaluării și certificării realizate la nivelul entităților evaluatoare vizează următoarele tipuri de soluții criptografice:
a)
mecanisme criptografice;
b)
aplicații și sisteme software care conțin mecanisme criptografice;
c)
dispozitive și sisteme hardware care încorporează mecanisme criptografice;
d)
generatoare de numere aleatorii;
e)
generatoare de numere pseudoaleatorii;
f)
alte tipuri, de exemplu: PKI (Public Key Infrastructure), sisteme de management de chei și protocoale criptografice.
Tipurile de soluții criptografice prevăzute la
alin. (1)
se includ în Catalogul național în lista „Mecanisme și produse criptografice“.
Modelul unui sistem criptografic este prezentat în figura următoare.
Capitolul II Procesul de evaluare
a produselor și sistemelor criptografice,
altele decât cele din categoria cifrului de stat
Secțiunea 1
Etapele procesului de evaluare și certificare
Articolul 5
Procesul de evaluare și certificare a produselor și sistemelor criptografice presupune parcurgerea următoarelor etape:
a)
demararea procesului de evaluare;
b)
desfășurarea procesului de evaluare;
c)
finalizarea procesului de evaluare.
Secțiunea a 2-a
Demararea procesului de evaluare
Articolul 6
Demararea procesului de evaluare se realizează în condițiile
Metodologiei
de evaluare și certificare a pachetelor, produselor și profilelor de protecție INFOSEC - INFOSEC 14, aprobată prin
Ordinul directorului general al Oficiului Registrului Național al Informațiilor Secrete de Stat nr. 21/2012 , denumită în continuare Metodologia INFOSEC 14.
Articolul 7
Cerințele minime de acceptare a evaluării soluției criptografice, suplimentare celor reglementate în Metodologia INFOSEC 14, sunt prevăzute în Standardul de securitate criptografică prevăzut în anexa nr. 1 la ordin, precum și în Cerințele preliminare pentru evaluarea criptografică, prevăzute în
anexa nr. 1
la prezenta metodologie.
Pentru a fi acceptate la evaluare, produsele și sistemele criptografice destinate protecției informațiilor clasificate „secret de serviciu“ trebuie să implementeze cel puțin standardele recomandate prevăzute în
anexa nr. 2
la prezenta metodologie.
Articolul 8
Ca urmare a acceptării evaluării produsului/sistemului criptografic, entitățile evaluatoare pot încheia acorduri de confidențialitate cu solicitantul.
Secțiunea a 3-a
Desfășurarea procesului de evaluare criptografică
Articolul 9
În vederea desfășurării procesului de evaluare, solicitantul pune la dispoziția entităților evaluatoare:
a)
soluția criptografică supusă evaluării: componentele hardware, software și firmware; alte componente necesare realizării infrastructurii de testare; elemente necesare verificării corectitudinii implementării mecanismelor criptografice;
b)
setul de documentații aferent soluției criptografice supuse evaluării: documentație tehnică ce trebuie să acopere: descrierea arhitecturii fizice și logice; cerințele menționate în standardele stabilite pentru evaluare în etapa anterioară; codurile-sursă; specificațiile mecanismelor criptografice, vectori de test; descrierea parametrilor critici de securitate; documentații de administrare, instalare și utilizare;
c)
teste proprii și platformele de testare, documentații aferente testelor proprii, precum și rezultatele testelor.
Articolul 10
Pe baza elementelor prevăzute la
art. 9 , entitățile evaluatoare desfășoară activități de testare și evaluare criptografică.
Activitățile de testare și evaluare criptografică au în vedere criterii minime/standarde/metodologii naționale impuse pentru soluția criptografică care este supusă evaluării, precum și procedurile proprii ale fiecărei entități evaluatoare.
În funcție de tipul soluției criptografice, procesul de evaluare poate viza următoarele tipuri de activități:
a)
studiul și analiza documentației tehnice pentru soluția criptografică supusă evaluării;
b)
verificarea implementării corecte a mecanismelor criptografice;
c)
analiza managementului cheilor;
d)
teste statistice pentru verificarea aleatorismului;
e)
analiza codurilor-sursă;
f)
analiza interfețelor și/sau a
porturilor;
g)
verificarea și analiza rolurilor, serviciilor și autentificării, a controlului accesului;
h)
verificarea și analiza securității fizice (de exemplu: tamper evidence, tamper detection, tamper response, tamper proof, tamper resistance etc.);
i)
verificarea autotestărilor
efectuate de soluția criptografică;
j)
verificarea mecanismelor de auditare;
k)
rezistența la atacuri nestandard;
l)
evaluare TEMPEST;
m)
verificarea testelor realizate de către dezvoltator;
n)
teste de penetrare și analiza vulnerabilităților.
În cazul evaluării unei soluții criptografice modificate față de o versiune deja certificată, pot fi considerate concludente rezultatele evaluărilor anterioare.
Secțiunea a 4-a
Finalizarea procesului de evaluare
Articolul 11
Fiecare dintre entitățile evaluatoare implicate în procesul de evaluare elaborează un raport tehnic de evaluare, potrivit modelului prevăzut în
anexa nr. 2
la Metodologia INFOSEC 14.
Capitolul III Procesul de certificare
a produselor și sistemelor criptografice,
altele decât cele din categoria cifrului de stat
Articolul 12
Procesul de certificare presupune o analiză independentă a evaluării și a rezultatelor acesteia și atestă că soluția criptografică evaluată satisface criteriile minime de securitate stabilite prin Standardul de securitate criptografică prevăzut în anexa nr. 1 la ordin.
Procesul de certificare se finalizează, după caz, astfel:
a)
în cazul acordului privind certificarea soluției criptografice, prin eliberarea unui document de certificare care conține aspecte privind identificarea soluției criptografice, nivelul de clasificare/secretizare, termenul de valabilitate și eventuale condiții de funcționare;
b)
în cazul refuzului certificării soluției criptografice, prin eliberarea unui document justificativ care conține aspecte privind identificarea soluției criptografice, precum și motivele refuzului certificării, cu posibilitatea menționării unor rezultate ale procesului de evaluare.
În vederea includerii în Catalogul național, documentele prevăzute la
alin. (2)
se transmit ORNISS de către entitățile evaluatoare implicate în procesul de evaluare și certificare, menționându-se nivelul de clasificare/secretizare, termenul de valabilitate și condițiile specifice de funcționare, astfel cum au fost stabilite în documentele de certificare.
Articolul 13
Scoaterea produsului sau mecanismului criptografic din Catalogul național se solicită în următoarele cazuri:
a)
la expirarea termenului de valabilitate;
b)
dacă apar elemente noi care justifică o astfel de decizie, la sesizarea oricărei entități evaluatoare.
Articolul 14
În cazul produselor cu termen de valabilitate a certificării, cu cel puțin un an înainte de expirarea termenului de valabilitate, beneficiarul sau, după caz, producătorul poate solicita menținerea produsului ori mecanismului criptografic în Catalogul național, cu condiția demarării procesului de recertificare.
Entitățile evaluatoare pot propune menținerea produsului sau mecanismului criptografic în Catalogul național pe baza unei analize de risc ori, după caz, a unei noi evaluări și certificări.
Articolul 15
Evaluarea poate fi contestată de către solicitant, în termen de 30 de zile de la data luării la cunoștință a rezultatului.
Articolul 16
Anexele nr. 1
și
2
fac parte integrantă din prezenta metodologie.
Anexa 1 la metodologie
Cerințe preliminare pentru evaluarea criptografică
Pentru acceptarea evaluării, în funcție de tipul soluției criptografice supuse evaluării, solicitantul trebuie să furnizeze entității evaluatoare o documentație preliminară care să cuprindă următoarele date:
a)
mecanisme criptografice - descriere generală a mecanismului criptografic, criterii de proiectare/rezultate ale testelor proprii și posibilități de implementare (hardware/software);
b)
module criptografice:
(i)
descrierea generală a modulului criptografic, cu menționarea nivelului de securitate solicitat;
(ii)
politica de securitate a modulului criptografic (model FIPS 140-2);
c)
produse/sisteme criptografice - documentația tehnică/ținta de securitate (conform Common Criteria).
Anexa 2 la metodologie
Standarde recomandate
I.
Mecanisme/tehnici criptografice
A.
Algoritmi simetrici (Block/Stream Ciphers)
NIST
ISO/IEC
1. FIPS 197, Announcing the Advanced Encryption Standard (AES)
2. NIST SP 800-38A, Recommendation for Block Cipher Modes of Operation. Methods and Techniques
3. NIST SP 800-38C, Recommendation for Block Cipher Modes of Operation: The CCM Mode for Authentication and Confidentiality
4. NIST SP 800-38D, Recommendation for Block Cipher Modes of Operation: Galois/Counter Mode (GCM) and GMAC
5. NIST SP 800-38E, Recommendation for Block Cipher Modes of Operation: The XTS-AES Mode for Confidentiality on Storage Devices
1. SR ISO/IEC 18033-3:2014 - Tehnologia informației. Tehnici de securitate. Algoritmi de criptare. Partea 3: Sisteme de criptare de tip bloc
2. SR ISO/IEC 18033-4:2014 - Tehnologia informației. Tehnici de securitate. Algoritmi de criptare. Partea 4: Sisteme de criptare de tip flux
3. ISO/IEC 10116:2017 - Information Technology - Security Techniques - Modes of operation of an n-bit block cipher
4. ISO/IEC 19772:2009 - Information Technology - Security Techniques - Authenticated encryption
B.
Algoritmi asimetrici
NIST
ISO/IEC
1. FIPS 186-4, Digital Signature Standard (DSS)
2. NIST SP 800-56Ar2, Discrete Logarithm Cryptography
3. NIST SP 800-56Br1, Integer Factorization Cryptography
1. SR ISO/IEC 9796-2:2014 - Tehnologia informației. Tehnici de securitate. Scheme de semnături digitale care permit reconstituirea mesajului. Partea 2: Mecanisme bazate pe factorizarea numerelor întregi
2. SR ISO/IEC 9796-3:2014 - Tehnologia informației. Tehnici de securitate. Scheme de semnături digitale care permit reconstituirea mesajului. Partea 3: Mecanisme bazate pe logaritmi discreți
3. SR ISO/IEC 14888-2:2008 - Tehnologia informației. Tehnici de securitate. Semnături digitale cu apendice. Partea 2: Mecanisme bazate pe factorizarea numerelor întregi
4. ISO/IEC 14888-3:2016 - Information Technology - Security Techniques - Digital signatures with appendix - Part 3: Discrete logarithm based mechanisms
5. SR ISO/IEC 18033-2:2014 - Tehnologia informației. Tehnici de securitate. Algoritmi de criptare. Partea 2: Sisteme de criptare asimetrice
C.
Funcții hash
NIST
ISO/IEC
1. FIPS 180-4, Secure Hash Standard (SHS)
2. FIPS 202, SHA3 Standard
1. SR ISO/IEC 10118-2:2014 - Tehnologia Informației. Tehnici de securitate. Funcții hash. Partea 2: Funcții hash care utilizează un sistem de criptare pe blocuri de n biți
2. ISO/IEC 10118-3:2017 - Information Technology – Security Techniques - Hash-functions - Part 3: Dedicated hash functions
3. SR ISO/IEC 10118-4:2014 - Tehnologia Informației. Tehnici de securitate. Funcții hash. Partea 4: Funcții hash care utilizează aritmetică modulară
D.
Message Authentication Code
NIST
ISO/IEC
1. NIST SP 800-38B, Recommendation for Block Cipher Modes of Operation: the CMAC Authentication Mode
2. NIST SP 800-38C, Recommendation for Block Cipher Modes of Operation: The CCM Model for Authentication and Confidentiality
3. NIST SP 800-38D, Recommendation for Block Cipher Modes of Operation: Galois/Counter Mode (GCM) and GMAC
4. FIPS 198-1, The Keyed Hash Message Authentication Code (HMAC)
1. SR ISO/IEC 9797-1:2014 - Tehnologia Informației. Tehnici de securitate. Coduri de autentificare a mesajelor (MAC). Partea 1: Mecanisme care utilizează sisteme de criptare de tip bloc
2. SR ISO/IEC 9797-2:2014 - Tehnologia Informației. Tehnici de securitate. Coduri de autentificare a mesajelor (MAC). Partea 2: Mecanisme care utilizează o funcție hash dedicată
3. SR ISO/IEC 9797-3:2014 - Tehnologia Informației. Tehnici de securitate. Coduri de autentificare a mesajelor (MAC). Partea 3: Mecanisme care utilizează o funcție hash universală
E.
Random Number Generation
NIST
ISO/IEC
1. FIPS 186-4, Digital Signature Standard (DSS)
2. NIST SP 800-90Ar1, Recommendation for Random Number Generation Using Deterministic Random Bit Generators
3. NIST SP 800-22rev1.a, A Statistical Test Suite for Random and Pseudorandom Number Generators
1. SR ISO/IEC 18031:2014 - Tehnologia Informației. Tehnici de securitate. Generare de biți aleatorii
2. ISO/IEC 15946-5:2017 - Information Technology - Security Techniques - Cryptographic techniques based on elliptic curves - Part 5: Elliptic curve generation
3. ISO/IEC 18032:2005 - Information Technology - Security Techniques - Prime number generation
F.
Key Management / PKI
NIST
ISO/IEC
1. NIST SP 800-57r4, Recommendation for Key Management
2. NIST SP 800-56C, Recommendation for Key Derivation through Extraction-then-Expansion
3. NIST SP 800-32, Introduction to Public Key Technology and the Federal PKI Infrastructure
1. SR ISO/IEC 11770-2:2014 Tehnologia Informației. Tehnici de securitate. Administrarea cheilor. Partea 2: Mecanisme care utilizează tehnici simetrice
2. ISO/IEC 11770-3:2015 - Information Technology - Security Techniques - Key management - Part 3: Mechanisms using asymmetric techniques
3. ISO/IEC 11770-4:2017 - Information Technology - Security Techniques - Key management - Part 4: Mechanisms based on weak secrets
4. SR ISO/IEC 11770-5:2014 Tehnologia Informației. Tehnici de securitate. Administrarea cheilor. Partea 5: Administrarea cheilor de grup
4. FIPS 140-2, Security Requirements for Cryptographic Modules
5. NIST SP 800-38F, Recommendation for Block Cipher Modes of Operation: Methods for Key Wrapping
6. NIST SP 800-108, Recommendation for Key Derivation Using Pseudorandom Functions
7. NIST SP 800-130, A Framework for Designing Cryptographic Key Management Systems
8. NIST SP 800-132, Recommendation for Password-based Key Derivation, Part 1: Storage Applications
9. NIST SP 800-133, Recommendation for Cryptographic Key Generation
10. NIST SP 800-135r1, Recommendation for Existing Application Specific Key Derivation Function
11. NIST SP 800-152, A Profile for U.S. Federal Cryptographic Key Management System
G.
Entity Authentication
NIST
ISO/IEC
1. SR ISO/IEC 9798-2:2014 - Tehnologia Informației. Tehnici de securitate. Autentificarea unei entități. Partea 2: Mecanisme care utilizează algoritmi de cifrare simetrică
2. SR ISO/IEC 9798-3:2014 - Tehnologia Informației. Tehnici de securitate. Autentificarea unei entități. Partea 3: Mecanisme care utilizează tehnici de semnătură digitală
3. SR ISO/IEC 9798-4:2014 - Tehnologia Informației. Tehnici de securitate. Autentificarea unei entități. Partea 4: Mecanisme care utilizează o funcție de verificare criptografică
4. SR ISO/IEC 9798-5:2014 - Tehnologia Informației. Tehnici de securitate. Autentificarea unei entități. Partea 5: Mecanisme care utilizează tehnici de cunoaștere-zero
5. SR ISO/IEC 9798-6:2014 - Tehnologia Informației. Tehnici de securitate. Autentificarea unei entități. Partea 6: Mecanisme care utilizează transfer de date manual
II.
Module criptografice
NIST
ISO/IEC
1. FIPS 140-2, Security Requirements for Cryptographic Modules
2. FIPS 140-2 DTR – Derived Test Requirements for FIPS 140-2
3. FIPS 140-2 IG - Implementation Guidance for FIPS 140-2
1. SR ISO/IEC 19790:2014 - Tehnologia Informației. Tehnici de securitate. Cerințe de securitate pentru module criptografice
2. ISO/IEC 24759:2017 - Information Technology - Security Techniques - Test requirements for cryptographic modules
3. ISO/IEC 17825:2016 - Information Technology - Security Techniques - Testing methods for the mitigation of non-invasive attack classes against cryptographic modules
III.
Produse/sisteme criptografice
ISO/IEC
1. CC v3.1 R5 - Common Criteria for Information Technology Security Evaluation
2. CEM v3.1 R5 - Common Methodology for Information Technology Security Evaluation
1. SR ISO/IEC 15408-1:2014 - Tehnologia Informației. Tehnici de securitate. Criterii de evaluare pentru securitatea tehnologiei informației. Partea 1: Introducere și model general
2. SR ISO/IEC 15408-2:2014 - Tehnologia Informației. Tehnici de securitate. Criterii de evaluare pentru securitatea tehnologiei informației. Partea 2: Componente funcționale de Securitate
3. SR ISO/IEC 15408-3:2014 - Tehnologia Informației. Tehnici de securitate. Criterii de evaluare pentru securitatea tehnologiei informației. Partea 3: Componente de asigurare a securității
4. SR ISO/IEC 18045:2014 - Tehnologia informației. Tehnici de securitate. Metodologie pentru evaluarea securității tehnologiei informației
----
Textul este prelucrat automat din sursa indicată; numerotarea și legăturile pot conține erori. Referințele subliniate duc la actele citate, așa cum au fost identificate de noi.