§ 1Predmet vyhlášky#
Táto vyhláška upravuje
§ 2Podrobnosti o požiadavkách na bezpečné zariadenie na vyhotovovanie časovej pečiatky#
Bezpečné zariadenie na vyhotovovanie časovej pečiatky1) je zariadenie, ktoré spĺňa nasledujúce požiadavky
§ 3Požiadavky na produkty na vyhotovenie zaručeného elektronického podpisu#
Produkty určené na uchovávanie súkromných kľúčov a na vyhotovenie zaručeného elektronického podpisu vyhovujú požiadavkám, ak
pracujú so schválenými podpisovými schémami, algoritmami a parametrami týchto algoritmov,
umožňujú využiť nasledujúce funkcie a vlastnosti
úrad pre ne vydal certifikát podľa zákona.
Požiadavky podľa odseku 1 možno primerane uplatniť aj na produkty na vyhotovovanie elektronického podpisu.2)
§ 4Účinnosť#
Táto vyhláška nadobúda účinnosť 1. októbra 2002.
Prílohy
Príloha č. 1 k vyhláške č. 539/2002 Z. z.
FUNKČNÉ POŽIADAVKY NA KRYPTOGRAFICKÝ MODUL
HARDVÉROVEJ OCHRANY KĽÚČA
Kryptografický modul hardvérovej ochrany kľúča spĺňa požiadavky, ak
a) je zabezpečená ochrana pred neautorizovaným odhalením neverejného obsahu kryptografického modulu vrátane kryptografického kľúča v nešifrovanom tvare a ďalších kritických bezpečnostných parametrov,
b) je zabezpečená ochrana pred neautorizovanou a nedetekovateľnou modifikáciou kryptografického modulu vrátane neautorizovanej modifikácie, substitúcie, vloženia a vymazania kryptografického kľúča a ďalších kritických bezpečnostných parametrov,
c) je indikovaný operačný stav kryptografického modulu,
d) je zabezpečená činnosť kryptografického modulu v súlade s technicko-prevádzkovou dokumentáciou, bezpečnostnou politikou a pri poruchách možno identifikovať príčinu a spôsobené následky,
e) sú detekované chyby v operáciách kryptografického modulu a je zabránené poškodeniu citlivých údajov a kritických bezpečnostných parametrov ako dôsledku detekovaných chýb,
f) vyhovuje schváleným bezpečnostným metódam na ochranu neklasifikovaných informácií podľa FIPS-140-2 Bezpečnostné požiadavky na kryptografické moduly,
g) existuje špecifikácia kryptografického modulu a špecifikácie kryptografického rozhrania,
h) existuje špecifikácia modelu kryptografického modulu vo forme automatu s konečným počtom stavov,
i) dátové porty pre kritické bezpečnostné parametre sú fyzicky oddelené od ostatných dátových portov,
j) existuje overovanie identity operátora,
k) existuje detekcia narušenia kryptografického modulu a reakcia na porušenie ochrany a kryty,
l) je použitý vysokoúrovňový jazyk pre implementáciu kryptografického modulu,
m) v operačnom systéme existuje ochrana prostredníctvom návestí a dôveryhodná komunikačná cesta,
n) vstup a výstup kľúča je v šifrovanej podobe alebo ak je priamy vstup a výstup s procedúrami rozdelenia znalostí kľúča,
o) existuje schopnosť poskytovať vykonanie štatistických testov náhodnosti požiadavky,
p) existuje použitie algoritmov na ochranu neklasifikovaných informácií podľa FIPS-140-2 Bezpečnostné požiadavky na kryptografické moduly,
q) sú splnené požiadavky na elektromagnetické interferencie a elektromagnetickú kompatibilitu minimálne v rozsahu podľa FIPS-140-2 Bezpečnostné požiadavky na kryptografické moduly na úrovni 3,
r) pri zapnutí sa vykoná samočinné testovanie,
s) sú implementované a funkčné testy podmienok prevádzky,
t) existuje overenie identity operátora a overenie, že identifikovaný operátor je autorizovaný vykonávať špecifickú rolu a príslušnú skupinu činností.
Príloha č. 2 k vyhláške č. 539/2002 Z. z.
ZOZNAM ŠTANDARDOV VZŤAHUJÚCICH SA NA PRODUKTY
NA VYHOTOVENIE ZARUČENÉHO ELEKTRONICKÉHO PODPISU
1. Certifikát infraštruktúry verejného kľúča a profil zoznamu zrušených certifikátov. Formát je uvedený v zahraničnej norme.1)
2. Kryptografické štandardy infraštruktúry verejného kľúča. Formáty sú uvedené v zahraničnej norme.2)
Poznámky pod čiarou
- 1)§ 2 písm. x) zákona č. 215/2002 Z. z. o elektronickom podpise a o zmene a doplnení niektorých zákonov.
- 2)§ 3 zákona č. 215/2002 Z. z.
- 1)RFC 2459: Internet X.509.
- 2)RSA Štandard PKCS#7, PKCS#10, PKCS#11, PKCS#12.