Metodologie · Serviciul de Informații Externe Ministerul Apărării Naționale Serviciul Român de Informații

Metodologia din 22 decembrie 2017

de evaluare și certificare a produselor și sistemelor criptografice, altele decât cele din categoria cifrului de stat

prezumat în vigoare

Data actului
22 decembrie 2017
Emitent
Serviciul de Informații Externe Ministerul Apărării Naționale Serviciul Român de Informații
Publicat în
Monitorul Oficial nr. 201 din 6 martie 2018
Citează
1 act
Structură
16 articole, 2 anexe · 22.372 caractere
Sursă
legislatie.just.ro

Ordinul nr. 271/2017/M.27/16.061/2018 , publicat în Monitorul Oficial, nr. 201 din 6 martie 2018.

Aprobată prin

Capitolul I Dispoziții generale

Articolul 1

(1)

Metodologia de evaluare și certificare a produselor și sistemelor criptografice, denumită în continuare MEC_PSC, stabilește cadrul general pentru evaluarea și certificarea produselor și sistemelor criptografice, altele decât cele din categoria cifrului de stat, utilizate pentru protecția informațiilor naționale clasificate la nivelul autorităților și instituțiilor publice.

(2)

Dispozițiile MEC_PSC se completează în mod corespunzător cu prevederile directivelor INFOSEC aprobate de Oficiul Registrului Național al Informațiilor Secrete de Stat (ORNISS).

Articolul 2

Obiectivele MEC_PSC sunt:

a)

asigurarea cadrului unitar de evaluare și certificare a produselor și sistemelor criptografice, altele decât cele din categoria cifrului de stat, denumite în continuare PSC, potrivit Standardului de securitate criptografică prevăzut în anexa nr. 1 la ordin;

b)

posibilitatea stabilirii nivelului de încredere al funcțiilor de securitate ale PSC.

Articolul 3

În sensul prezentei MEC_PSC, termenii utilizați se definesc astfel:

a)

algoritm criptografic - set structurat de operații matematice care transformă o secvență de biți - care reprezintă textul clar - în altă secvență de biți - care reprezintă textul criptat - prin utilizarea unei convenții, denumită cheie;

b)

entitate evaluatoare - unul dintre următoarele laboratoare de specialitate, acreditate la nivel național:

(i)

Laboratorul de Evaluare și Certificare Criptografică din cadrul Serviciului de Informații Externe;

(ii)

Laboratorul de Testare de Dezvoltare și Evaluare Sisteme Criptografice al Agenției de Cercetare pentru Tehnică și Tehnologii Militare din cadrul Ministerului Apărării Naționale;

(iii)

Laboratorul de Evaluare a Produselor Criptografice din cadrul Serviciului Român de Informații;

c)

material criptografic - orice suport (soluții criptografice, material cu chei criptografice și publicații criptografice) care conține informații criptografice;

d)

mecanism criptografic - funcție/algoritm/protocol criptografic proiectat pentru a asigura sau a sprijini cel puțin un serviciu de securitate criptografică;

e)

modul criptografic - ansamblu format din componente hardware, software și/sau firmware care implementează cel puțin un mecanism criptografic;

f)

produs criptografic - produs care conține cel puțin un modul criptografic;

g)

serviciu de securitate - un serviciu care contribuie la securitatea informațiilor procesate și vehiculate în SIC; serviciile de securitate criptografică sunt: confidențialitate, integritate, autentificare și nerepudiere;

h)

SIC - sistem informatic și de comunicații;

i)

sistem criptografic - ansamblu format din două sau mai multe produse criptografice care interacționează între ele;

j)

solicitant - persoană/entitate de drept public sau privat care solicită evaluarea și certificarea produselor/sistemelor criptografice, în vederea includerii în Catalogul național cu pachete, produse și profile de protecție INFOSEC, denumit în continuare Catalog național;

k)

soluție criptografică - mecanism, modul, produs sau sistem criptografic;

l)

țintă de evaluare - o soluție criptografică și documentația aferentă care constituie subiectul unei evaluări;

m)

țintă de securitate - un set de cerințe și specificații de securitate utilizate ca bază pentru evaluarea unei ținte de evaluare identificate.

Articolul 4

(1)

Obiectul evaluării și certificării realizate la nivelul entităților evaluatoare vizează următoarele tipuri de soluții criptografice:

a)

mecanisme criptografice;

b)

aplicații și sisteme software care conțin mecanisme criptografice;

c)

dispozitive și sisteme hardware care încorporează mecanisme criptografice;

d)

generatoare de numere aleatorii;

e)

generatoare de numere pseudoaleatorii;

f)

alte tipuri, de exemplu: PKI (Public Key Infrastructure), sisteme de management de chei și protocoale criptografice.

(2)

Tipurile de soluții criptografice prevăzute la

alin. (1)

se includ în Catalogul național în lista „Mecanisme și produse criptografice“.

(3)

Modelul unui sistem criptografic este prezentat în figura următoare.

Capitolul II Procesul de evaluare

a produselor și sistemelor criptografice,

altele decât cele din categoria cifrului de stat

Secțiunea 1

Etapele procesului de evaluare și certificare

Articolul 5

Procesul de evaluare și certificare a produselor și sistemelor criptografice presupune parcurgerea următoarelor etape:

a)

demararea procesului de evaluare;

b)

desfășurarea procesului de evaluare;

c)

finalizarea procesului de evaluare.

Secțiunea a 2-a

Demararea procesului de evaluare

Articolul 7

(1)

Cerințele minime de acceptare a evaluării soluției criptografice, suplimentare celor reglementate în Metodologia INFOSEC 14, sunt prevăzute în Standardul de securitate criptografică prevăzut în anexa nr. 1 la ordin, precum și în Cerințele preliminare pentru evaluarea criptografică, prevăzute în

anexa nr. 1

la prezenta metodologie.

(2)

Pentru a fi acceptate la evaluare, produsele și sistemele criptografice destinate protecției informațiilor clasificate „secret de serviciu“ trebuie să implementeze cel puțin standardele recomandate prevăzute în

anexa nr. 2

la prezenta metodologie.

Articolul 8

Ca urmare a acceptării evaluării produsului/sistemului criptografic, entitățile evaluatoare pot încheia acorduri de confidențialitate cu solicitantul.

Secțiunea a 3-a

Desfășurarea procesului de evaluare criptografică

Articolul 9

În vederea desfășurării procesului de evaluare, solicitantul pune la dispoziția entităților evaluatoare:

a)

soluția criptografică supusă evaluării: componentele hardware, software și firmware; alte componente necesare realizării infrastructurii de testare; elemente necesare verificării corectitudinii implementării mecanismelor criptografice;

b)

setul de documentații aferent soluției criptografice supuse evaluării: documentație tehnică ce trebuie să acopere: descrierea arhitecturii fizice și logice; cerințele menționate în standardele stabilite pentru evaluare în etapa anterioară; codurile-sursă; specificațiile mecanismelor criptografice, vectori de test; descrierea parametrilor critici de securitate; documentații de administrare, instalare și utilizare;

c)

teste proprii și platformele de testare, documentații aferente testelor proprii, precum și rezultatele testelor.

Articolul 10

(1)

Pe baza elementelor prevăzute la

art. 9 , entitățile evaluatoare desfășoară activități de testare și evaluare criptografică.

(2)

Activitățile de testare și evaluare criptografică au în vedere criterii minime/standarde/metodologii naționale impuse pentru soluția criptografică care este supusă evaluării, precum și procedurile proprii ale fiecărei entități evaluatoare.

(3)

În funcție de tipul soluției criptografice, procesul de evaluare poate viza următoarele tipuri de activități:

a)

studiul și analiza documentației tehnice pentru soluția criptografică supusă evaluării;

b)

verificarea implementării corecte a mecanismelor criptografice;

c)

analiza managementului cheilor;

d)

teste statistice pentru verificarea aleatorismului;

e)

analiza codurilor-sursă;

f)

analiza interfețelor și/sau a

porturilor;

g)

verificarea și analiza rolurilor, serviciilor și autentificării, a controlului accesului;

h)

verificarea și analiza securității fizice (de exemplu: tamper evidence, tamper detection, tamper response, tamper proof, tamper resistance etc.);

i)

verificarea autotestărilor

efectuate de soluția criptografică;

j)

verificarea mecanismelor de auditare;

k)

rezistența la atacuri nestandard;

l)

evaluare TEMPEST;

m)

verificarea testelor realizate de către dezvoltator;

n)

teste de penetrare și analiza vulnerabilităților.

(4)

În cazul evaluării unei soluții criptografice modificate față de o versiune deja certificată, pot fi considerate concludente rezultatele evaluărilor anterioare.

Secțiunea a 4-a

Finalizarea procesului de evaluare

Articolul 11

Fiecare dintre entitățile evaluatoare implicate în procesul de evaluare elaborează un raport tehnic de evaluare, potrivit modelului prevăzut în

anexa nr. 2

la Metodologia INFOSEC 14.

Capitolul III Procesul de certificare

a produselor și sistemelor criptografice,

altele decât cele din categoria cifrului de stat

Articolul 12

(1)

Procesul de certificare presupune o analiză independentă a evaluării și a rezultatelor acesteia și atestă că soluția criptografică evaluată satisface criteriile minime de securitate stabilite prin Standardul de securitate criptografică prevăzut în anexa nr. 1 la ordin.

(2)

Procesul de certificare se finalizează, după caz, astfel:

a)

în cazul acordului privind certificarea soluției criptografice, prin eliberarea unui document de certificare care conține aspecte privind identificarea soluției criptografice, nivelul de clasificare/secretizare, termenul de valabilitate și eventuale condiții de funcționare;

b)

în cazul refuzului certificării soluției criptografice, prin eliberarea unui document justificativ care conține aspecte privind identificarea soluției criptografice, precum și motivele refuzului certificării, cu posibilitatea menționării unor rezultate ale procesului de evaluare.

(3)

În vederea includerii în Catalogul național, documentele prevăzute la

alin. (2)

se transmit ORNISS de către entitățile evaluatoare implicate în procesul de evaluare și certificare, menționându-se nivelul de clasificare/secretizare, termenul de valabilitate și condițiile specifice de funcționare, astfel cum au fost stabilite în documentele de certificare.

Articolul 13

Scoaterea produsului sau mecanismului criptografic din Catalogul național se solicită în următoarele cazuri:

a)

la expirarea termenului de valabilitate;

b)

dacă apar elemente noi care justifică o astfel de decizie, la sesizarea oricărei entități evaluatoare.

Articolul 14

(1)

În cazul produselor cu termen de valabilitate a certificării, cu cel puțin un an înainte de expirarea termenului de valabilitate, beneficiarul sau, după caz, producătorul poate solicita menținerea produsului ori mecanismului criptografic în Catalogul național, cu condiția demarării procesului de recertificare.

(2)

Entitățile evaluatoare pot propune menținerea produsului sau mecanismului criptografic în Catalogul național pe baza unei analize de risc ori, după caz, a unei noi evaluări și certificări.

Articolul 15

Evaluarea poate fi contestată de către solicitant, în termen de 30 de zile de la data luării la cunoștință a rezultatului.

Articolul 16

Anexele nr. 1

și

2

fac parte integrantă din prezenta metodologie.

Anexa 1 la metodologie

Cerințe preliminare pentru evaluarea criptografică

Pentru acceptarea evaluării, în funcție de tipul soluției criptografice supuse evaluării, solicitantul trebuie să furnizeze entității evaluatoare o documentație preliminară care să cuprindă următoarele date:

a)

mecanisme criptografice - descriere generală a mecanismului criptografic, criterii de proiectare/rezultate ale testelor proprii și posibilități de implementare (hardware/software);

b)

module criptografice:

(i)

descrierea generală a modulului criptografic, cu menționarea nivelului de securitate solicitat;

(ii)

politica de securitate a modulului criptografic (model FIPS 140-2);

c)

produse/sisteme criptografice - documentația tehnică/ținta de securitate (conform Common Criteria).

Anexa 2 la metodologie

Standarde recomandate

I.

Mecanisme/tehnici criptografice

A.

Algoritmi simetrici (Block/Stream Ciphers)

NIST

ISO/IEC

1. FIPS 197, Announcing the Advanced Encryption Standard (AES)

2. NIST SP 800-38A, Recommendation for Block Cipher Modes of Operation. Methods and Techniques

3. NIST SP 800-38C, Recommendation for Block Cipher Modes of Operation: The CCM Mode for Authentication and Confidentiality

4. NIST SP 800-38D, Recommendation for Block Cipher Modes of Operation: Galois/Counter Mode (GCM) and GMAC

5. NIST SP 800-38E, Recommendation for Block Cipher Modes of Operation: The XTS-AES Mode for Confidentiality on Storage Devices

1. SR ISO/IEC 18033-3:2014 - Tehnologia informației. Tehnici de securitate. Algoritmi de criptare. Partea 3: Sisteme de criptare de tip bloc

2. SR ISO/IEC 18033-4:2014 - Tehnologia informației. Tehnici de securitate. Algoritmi de criptare. Partea 4: Sisteme de criptare de tip flux

3. ISO/IEC 10116:2017 - Information Technology - Security Techniques - Modes of operation of an n-bit block cipher

4. ISO/IEC 19772:2009 - Information Technology - Security Techniques - Authenticated encryption

B.

Algoritmi asimetrici

NIST

ISO/IEC

1. FIPS 186-4, Digital Signature Standard (DSS)

2. NIST SP 800-56Ar2, Discrete Logarithm Cryptography

3. NIST SP 800-56Br1, Integer Factorization Cryptography

1. SR ISO/IEC 9796-2:2014 - Tehnologia informației. Tehnici de securitate. Scheme de semnături digitale care permit reconstituirea mesajului. Partea 2: Mecanisme bazate pe factorizarea numerelor întregi

2. SR ISO/IEC 9796-3:2014 - Tehnologia informației. Tehnici de securitate. Scheme de semnături digitale care permit reconstituirea mesajului. Partea 3: Mecanisme bazate pe logaritmi discreți

3. SR ISO/IEC 14888-2:2008 - Tehnologia informației. Tehnici de securitate. Semnături digitale cu apendice. Partea 2: Mecanisme bazate pe factorizarea numerelor întregi

4. ISO/IEC 14888-3:2016 - Information Technology - Security Techniques - Digital signatures with appendix - Part 3: Discrete logarithm based mechanisms

5. SR ISO/IEC 18033-2:2014 - Tehnologia informației. Tehnici de securitate. Algoritmi de criptare. Partea 2: Sisteme de criptare asimetrice

C.

Funcții hash

NIST

ISO/IEC

1. FIPS 180-4, Secure Hash Standard (SHS)

2. FIPS 202, SHA3 Standard

1. SR ISO/IEC 10118-2:2014 - Tehnologia Informației. Tehnici de securitate. Funcții hash. Partea 2: Funcții hash care utilizează un sistem de criptare pe blocuri de n biți

2. ISO/IEC 10118-3:2017 - Information Technology – Security Techniques - Hash-functions - Part 3: Dedicated hash functions

3. SR ISO/IEC 10118-4:2014 - Tehnologia Informației. Tehnici de securitate. Funcții hash. Partea 4: Funcții hash care utilizează aritmetică modulară

D.

Message Authentication Code

NIST

ISO/IEC

1. NIST SP 800-38B, Recommendation for Block Cipher Modes of Operation: the CMAC Authentication Mode

2. NIST SP 800-38C, Recommendation for Block Cipher Modes of Operation: The CCM Model for Authentication and Confidentiality

3. NIST SP 800-38D, Recommendation for Block Cipher Modes of Operation: Galois/Counter Mode (GCM) and GMAC

4. FIPS 198-1, The Keyed Hash Message Authentication Code (HMAC)

1. SR ISO/IEC 9797-1:2014 - Tehnologia Informației. Tehnici de securitate. Coduri de autentificare a mesajelor (MAC). Partea 1: Mecanisme care utilizează sisteme de criptare de tip bloc

2. SR ISO/IEC 9797-2:2014 - Tehnologia Informației. Tehnici de securitate. Coduri de autentificare a mesajelor (MAC). Partea 2: Mecanisme care utilizează o funcție hash dedicată

3. SR ISO/IEC 9797-3:2014 - Tehnologia Informației. Tehnici de securitate. Coduri de autentificare a mesajelor (MAC). Partea 3: Mecanisme care utilizează o funcție hash universală

E.

Random Number Generation

NIST

ISO/IEC

1. FIPS 186-4, Digital Signature Standard (DSS)

2. NIST SP 800-90Ar1, Recommendation for Random Number Generation Using Deterministic Random Bit Generators

3. NIST SP 800-22rev1.a, A Statistical Test Suite for Random and Pseudorandom Number Generators

1. SR ISO/IEC 18031:2014 - Tehnologia Informației. Tehnici de securitate. Generare de biți aleatorii

2. ISO/IEC 15946-5:2017 - Information Technology - Security Techniques - Cryptographic techniques based on elliptic curves - Part 5: Elliptic curve generation

3. ISO/IEC 18032:2005 - Information Technology - Security Techniques - Prime number generation

F.

Key Management / PKI

NIST

ISO/IEC

1. NIST SP 800-57r4, Recommendation for Key Management

2. NIST SP 800-56C, Recommendation for Key Derivation through Extraction-then-Expansion

3. NIST SP 800-32, Introduction to Public Key Technology and the Federal PKI Infrastructure

1. SR ISO/IEC 11770-2:2014 Tehnologia Informației. Tehnici de securitate. Administrarea cheilor. Partea 2: Mecanisme care utilizează tehnici simetrice

2. ISO/IEC 11770-3:2015 - Information Technology - Security Techniques - Key management - Part 3: Mechanisms using asymmetric techniques

3. ISO/IEC 11770-4:2017 - Information Technology - Security Techniques - Key management - Part 4: Mechanisms based on weak secrets

4. SR ISO/IEC 11770-5:2014 Tehnologia Informației. Tehnici de securitate. Administrarea cheilor. Partea 5: Administrarea cheilor de grup

4. FIPS 140-2, Security Requirements for Cryptographic Modules

5. NIST SP 800-38F, Recommendation for Block Cipher Modes of Operation: Methods for Key Wrapping

6. NIST SP 800-108, Recommendation for Key Derivation Using Pseudorandom Functions

7. NIST SP 800-130, A Framework for Designing Cryptographic Key Management Systems

8. NIST SP 800-132, Recommendation for Password-based Key Derivation, Part 1: Storage Applications

9. NIST SP 800-133, Recommendation for Cryptographic Key Generation

10. NIST SP 800-135r1, Recommendation for Existing Application Specific Key Derivation Function

11. NIST SP 800-152, A Profile for U.S. Federal Cryptographic Key Management System

G.

Entity Authentication

NIST

ISO/IEC

1. SR ISO/IEC 9798-2:2014 - Tehnologia Informației. Tehnici de securitate. Autentificarea unei entități. Partea 2: Mecanisme care utilizează algoritmi de cifrare simetrică

2. SR ISO/IEC 9798-3:2014 - Tehnologia Informației. Tehnici de securitate. Autentificarea unei entități. Partea 3: Mecanisme care utilizează tehnici de semnătură digitală

3. SR ISO/IEC 9798-4:2014 - Tehnologia Informației. Tehnici de securitate. Autentificarea unei entități. Partea 4: Mecanisme care utilizează o funcție de verificare criptografică

4. SR ISO/IEC 9798-5:2014 - Tehnologia Informației. Tehnici de securitate. Autentificarea unei entități. Partea 5: Mecanisme care utilizează tehnici de cunoaștere-zero

5. SR ISO/IEC 9798-6:2014 - Tehnologia Informației. Tehnici de securitate. Autentificarea unei entități. Partea 6: Mecanisme care utilizează transfer de date manual

II.

Module criptografice

NIST

ISO/IEC

1. FIPS 140-2, Security Requirements for Cryptographic Modules

2. FIPS 140-2 DTR – Derived Test Requirements for FIPS 140-2

3. FIPS 140-2 IG - Implementation Guidance for FIPS 140-2

1. SR ISO/IEC 19790:2014 - Tehnologia Informației. Tehnici de securitate. Cerințe de securitate pentru module criptografice

2. ISO/IEC 24759:2017 - Information Technology - Security Techniques - Test requirements for cryptographic modules

3. ISO/IEC 17825:2016 - Information Technology - Security Techniques - Testing methods for the mitigation of non-invasive attack classes against cryptographic modules

III.

Produse/sisteme criptografice

ISO/IEC

1. CC v3.1 R5 - Common Criteria for Information Technology Security Evaluation

2. CEM v3.1 R5 - Common Methodology for Information Technology Security Evaluation

1. SR ISO/IEC 15408-1:2014 - Tehnologia Informației. Tehnici de securitate. Criterii de evaluare pentru securitatea tehnologiei informației. Partea 1: Introducere și model general

2. SR ISO/IEC 15408-2:2014 - Tehnologia Informației. Tehnici de securitate. Criterii de evaluare pentru securitatea tehnologiei informației. Partea 2: Componente funcționale de Securitate

3. SR ISO/IEC 15408-3:2014 - Tehnologia Informației. Tehnici de securitate. Criterii de evaluare pentru securitatea tehnologiei informației. Partea 3: Componente de asigurare a securității

4. SR ISO/IEC 18045:2014 - Tehnologia informației. Tehnici de securitate. Metodologie pentru evaluarea securității tehnologiei informației

----

Textul este prelucrat automat din sursa indicată; numerotarea și legăturile pot conține erori. Referințele subliniate duc la actele citate, așa cum au fost identificate de noi.