539/2002 Z.z
VYHLÁŠKA
Národného bezpečnostného úradu
z 9. septembra 2002
ktorou sa ustanovujú podrobnosti o
požiadavkách na bezpečné zariadenia na vyhotovovanie časovej pečiatky a
požiadavky na produkty pre elektronický podpis (o produktoch
elektronického podpisu)
Národný bezpečnostný úrad (ďalej len "úrad")
podľa § 9 ods. 1 písm. d) a § 24 ods. 8 zákona č. 215/2002 Z. z. o
elektronickom podpise a o zmene a doplnení niektorých zákonov (ďalej len
"zákon") ustanovuje:
§ 1
Predmet vyhlášky
Táto vyhláška upravuje
| a) | podrobnosti o požiadavkách na bezpečné zariadenia na vyhotovovanie časovej
pečiatky, |
| b) | požiadavky na produkty pre elektronický podpis. |
§ 2
Podrobnosti o požiadavkách na bezpečné
zariadenie na
vyhotovovanie časovej pečiatky
Bezpečné zariadenie na
vyhotovovanie časovej pečiatky1) je zariadenie, ktoré spĺňa nasledujúce
požiadavky
| a) | súkromný kľúč a verejný kľúč vydavateľa časovej
pečiatky sú vyhotovované kontrolovaným a riadeným spôsobom, |
| b) | súkromný
kľúč vydavateľa časovej pečiatky zostáva utajený a sú odstránené riziká,
ktoré môžu spôsobiť narušenie jeho integrity, |
| c) | integrita a
autenticita verejného kľúča vydavateľa časovej pečiatky, slúžiaceho na
overenie podpisu, ako aj každého zo súvisiacich parametrov je zabezpečená
počas distribúcie prijímateľom, |
| d) | životnosť certifikátu vydavateľa
časovej pečiatky nesmie byť dlhšia ako časový interval, počas ktorého
zvolený algoritmus a dĺžka kľúča vyhovujú stanovenému účelu, |
| e) |
súkromný kľúč vydavateľa časovej pečiatky nesmie byť použiteľný po
uplynutí jeho platnosti, |
| f) | bezpečnosť kryptografického hardvéru
slúžiaceho na podpisovanie časovej pečiatky nie je znížená ani narušená
počas celej jeho životnosti, |
| g) | inštalácia, aktivácia a vyhotovovanie
kópií podpisových kľúčov vydavateľa časovej pečiatky v kryptografickom
hardvére prebieha vo fyzicky zabezpečených priestoroch dôveryhodnými
oprávnenými osobami, |
| h) | inštaláciu, aktiváciu a vyhotovovanie kópií
súkromného kľúča vydavateľa časovej pečiatky v kryptografickom hardvére
môžu vykonať najmenej dve oprávnené osoby ich súčasnou činnosťou, |
| i) |
kryptografický hardvér slúžiaci na podpisovanie časovej pečiatky pracuje v
súlade s technicko-prevádzkovou dokumentáciou a bezpečnostnou politikou a
pri poruchách možno identifikovať ich príčinu a spôsobené následky, |
| j) |
súkromný kľúč vydavateľa časovej pečiatky, uložený na kryptografickom
hardvére vydavateľa časovej pečiatky, musí byť po odstavení
kryptografického hardvéru z prevádzky vymazaný, |
| k) | časová pečiatka je
vydaná v súlade s prijatou bezpečnostnou politikou a obsahuje správny
čas. |
_______________________
1)
§ 2 písm. x) zákona č. 215/2002 Z. z. o elektronickom podpise a o zmene a
doplnení niektorých zákonov.
§ 3
Požiadavky na produkty na vyhotovenie
zaručeného
elektronického podpisu
(1) Produkty určené na uchovávanie
súkromných kľúčov a na vyhotovenie zaručeného elektronického podpisu
vyhovujú požiadavkám, ak
| a) | pracujú so schválenými podpisovými
schémami, algoritmami a parametrami týchto algoritmov, |
| b) | umožňujú
využiť nasledujúce funkcie a vlastnosti |
| |
- obnovu kľúča,
- aktualizáciu kľúča,
- zálohovanie kľúča,
- rozdelenie kľúča,
- hardvérovú ochranu kľúča certifikačnej autority, ktorá musí spĺňať úroveň
ochrany kľúča uvedenú v prílohe č. 1,
- použitie prídavných modulov a
šifrovacích softvérových nástrojov,
- kompatibilitu so štandardom
uvedeným v prílohe č. 2 bode 1,
- kompatibilitu so štandardami
manažmentu infraštruktúry verejného kľúča,
- vytvorenie hierarchickej
štruktúry certifikačných autorít,
- rozdelenie na certifikačnú
autoritu a registračnú autoritu,
- krížovú certifikáciu,
- realizáciu zoznamu zrušených certifikátov certifikačných autorít,
- vytvorenie časovej pečiatky,
14. atribútovú certifikáciu,
- bezpečnostnú certifikáciu pre certifikačnú autoritu a registračnú
autoritu,
- hromadnú certifikáciu,
- realizáciu zoznamu
zrušených certifikátov,
- adresárovú štruktúru,
- protokol
prístupu k adresáru,
- presadenie bezpečnostnej politiky,
- prácu s protokolom bezpečnej prevádzky elektronického obchodovania,
- prácu v prostredí virtuálnych privátnych sietí,
- prácu s
administrátorskými nástrojmi na správu infraštruktúry verejných kľúčov,
- kompatibilitu s kryptografickými štandardami infraštruktúry
verejného kľúča uvedenými v prílohe č. 2 bode 2,
- podporu čipových
kariet alebo iných médií na uloženie kľúčov a certifikátov,
|
| c) | úrad
pre ne vydal certifikát podľa zákona. |
(2) Požiadavky podľa odseku 1
možno primerane uplatniť aj na produkty na vyhotovovanie elektronického
podpisu2).
§ 4
Účinnosť
Táto vyhláška nadobúda účinnosť 1. októbra
2002.
Ján Mojžiš v.r.
_______________________
2)
§ 3 zákona č. 215/2002 Z. z.
Prílohač.1
k vyhláške č. 539/2002 Z.z.
FUNKČNÉ POŽIADAVKY
NA KRYPTOGRAFICKÝ MODUL
HARDVÉROVEJ OCHRANY KĽÚČA
Kryptografický modul hardvérovej ochrany kľúča spĺňa požiadavky,
ak
- je zabezpečená ochrana pred neautorizovaným odhalením
neverejného obsahu kryptografického modulu vrátane kryptografického kľúča
v nešifrovanom tvare a ďalších kritických bezpečnostných parametrov,
- je zabezpečená ochrana pred neautorizovanou a nedetekovateľnou
modifikáciou kryptografického modulu vrátane neautorizovanej modifikácie,
substitúcie, vloženia a vymazania kryptografického kľúča a ďalších
kritických bezpečnostných parametrov,
- je indikovaný operačný stav
kryptografického modulu,
- je zabezpečená činnosť kryptografického
modulu v súlade s technicko-prevádzkovou dokumentáciou, bezpečnostnou
politikou a pri poruchách možno identifikovať príčinu a spôsobené
následky,
- sú detekované chyby v operáciách kryptografického modulu a
je zabránené poškodeniu citlivých údajov a kritických bezpečnostných
parametrov ako dôsledku detekovaných chýb,
- vyhovuje schváleným
bezpečnostným metódam na ochranu neklasifikovaných informácií podľa
FIPS-140-2 Bezpečnostné požiadavky na kryptografické moduly,
- existuje špecifikácia kryptografického modulu a špecifikácie
kryptografického rozhrania,
- existuje špecifikácia modelu
kryptografického modulu vo forme automatu s konečným počtom stavov,
- dátové porty pre kritické bezpečnostné parametre sú fyzicky oddelené od
ostatných dátových portov,
- existuje overovanie identity
operátora,
- existuje detekcia narušenia kryptografického modulu a
reakcia na porušenie ochrany a kryty,
- je použitý vysokoúrovňový
jazyk pre implementáciu kryptografického modulu,
- v operačnom systéme
existuje ochrana prostredníctvom návestí a dôveryhodná komunikačná
cesta,
- vstup a výstup kľúča je v šifrovanej podobe alebo ak je
priamy vstup a výstup s procedúrami rozdelenia znalostí kľúča,
- existuje schopnosť poskytovať vykonanie štatistických testov náhodnosti
požiadavky,
- existuje použitie algoritmov na ochranu
neklasifikovaných informácií podľa FIPS-140-2 Bezpečnostné požiadavky na
kryptografické moduly,
- sú splnené požiadavky na elektromagnetické
interferencie a elektromagnetickú kompatibilitu minimálne v rozsahu podľa
FIPS-140-2 Bezpečnostné požiadavky na kryptografické moduly na úrovni
3,
- pri zapnutí sa vykoná samočinné testovanie,
- sú
implementované a funkčné testy podmienok prevádzky,
- existuje
overenie identity operátora a overenie, že identifikovaný operátor je
autorizovaný vykonávať špecifickú rolu a príslušnú skupinu
činností.
Prílohač.2
k vyhláške č. 539/2002 Z.z.
ZOZNAM ŠTANDARDOV
VZŤAHUJÚCICH SA NA PRODUKTY
NA VYHOTOVENIE ZARUČENÉHO ELEKTRONICKÉHO
PODPISU
- Certifikát infraštruktúry verejného kľúča a profil
zoznamu zrušených certifikátov. Formát je uvedený v zahraničnej
norme.1)
- Kryptografické štandardy infraštruktúry verejného
kľúča. Formáty sú uvedené v zahraničnej
norme.2)
_______________________
1)
RFC 2459: Internet X.509.
2)RSA Štandard PKCS#7, PKCS#10, PKCS#11,
PKCS#12.