1 / 9

Úvod do klasických a moderních metod šifrování ALG082 MFF UK Praha, 30.4.2003

Standardy a normy. Úvod do klasických a moderních metod šifrování ALG082 MFF UK Praha, 30.4.2003. Mgr. Pavel Vondruška ČESKÝ TELECOM, a.s. e-mail: pavel.vondruska@ct.cz http://crypto-wolrd.info/. Úvod RFC (Request For Comment) Standardy PKCS (Public-Key Cryptographic Standards)

reegan
Download Presentation

Úvod do klasických a moderních metod šifrování ALG082 MFF UK Praha, 30.4.2003

An Image/Link below is provided (as is) to download presentation Download Policy: Content on the Website is provided to you AS IS for your information and personal use and may not be sold / licensed / shared on other websites without getting consent from its author. Content is provided to you AS IS for your information and personal use only. Download presentation by click this link. While downloading, if for some reason you are not able to download a presentation, the publisher may have deleted the file from their server. During download, if you can't get a presentation, the file might be deleted by the publisher.

E N D

Presentation Transcript


  1. Standardy a normy Úvod do klasických a moderních metod šifrování ALG082 MFF UK Praha, 30.4.2003 Mgr. Pavel Vondruška ČESKÝ TELECOM, a.s. e-mail: pavel.vondruska@ct.cz http://crypto-wolrd.info/

  2. Úvod • RFC (Request For Comment) • Standardy PKCS (Public-Key Cryptographic Standards) • České technické normy a svět • Přehled norem v oblasti bezpečnosti informačních technologií (normy vyvíjené ISO/IEC JTC1 SC27 a ISO TC 68) zavedených do soustavy českých norem • Přehled mezinárodních a národních normalizačních institucí • Přehled některých základních kritérií hodnocení bezpečnosti IT

  3. Standardní x „standartní“ --- toto je standarta 1.ÚVOD • řešení proprietary x standardní …(kompatibilita) • standard de jure (kodifikovaný standrad) a de facto (dobrovolně přebíraná řešení jiných „výrobců“) • standard x norma • (ČR  - historicky „opačný význam“) • doporučení x závaznost • členění norem a standardů

  4. 2. RFC (Request For Comment) 1969 - IETF (Internet Engineering Task Force) Proposed standards Standards Track Draft standards Internet standards (plné de facto normy) ExperimentalOff-Track Informational Prototype Historic

  5. 3. Public-Key Cryptographic Standards PKCS #1:RSA Cryptography Standard PKCS #3:Diffie-Hellman Key Agreement Standard PKCS #5:Password-Based Cryptography Standard PKCS #6:Extended-Certificate Syntax Standard PKCS #7:Cryptographic Message Syntax Standard PKCS #8:Private-Key Information Syntax Standard PKCS #9:Selected Attribute Types PKCS #10:Certification Request Syntax Standard PKCS #11:Cryptographic Token Interface Standard  PKCS #12:Personal Information Exchange Syntax Standard PKCS #13: Elliptic Curve Cryptography Standard PKCS #15: Cryptographic Token Information Format Standard

  6. 4. České technické normy MICR Zákon č.365/2000 Sb. (ÚVIS) Ministerstvo informatiky České republiky Standardy Atestace Zákon č. 22/1997 Sb. Ministerstvo průmyslu a obchodu ČSNI - Českého normalizačního institutu Česká technická norma Harmonizovaná česká technická norma Třídy ČSN (36,…) MPO ČSNI

  7. 6. Mezinárodní a národní normalizační instituce IEC ETSI CENELEC CEN EESSI ISO - Mezinárodní organizace pro normalizaci IEC - Mezinárodní elektrotechnická komise ETSI - Evropský telekomunikační normalizační institut CENELEC - Evropský výbor pro elektrotechnickou normalizaci CEN - Evropský výbor pro normalizaci EESSI: European Electronic Signature Standardization Initiative ČSNI - Českého normalizačního institutu ISO ITU ITU - International Telecommunication Union ČSNI

  8. TCSEC ITSEC CTPEC CC ISO 15408 FIPS 140-1 FIPS 140-2 7. Kritéria hodnocení bezpečnosti IT • Trusted Computer System Evaluation Criteria (TCSEC) - 1985 • Information Technology Security Evaluation Criteria (ITSEC) - 1990 • Canadian Trusted Computer Product Evaluation Criteria (CTPEC) - 1995 • Common Criteria (CC) -1998 • Kritéria pro hodnocení bezpečnosti IT - (ISO/IEC 15408) - 1999 • Federal Information Processing Standard (FIPS 140-1 a FIPS 140-2) 1994/2001

  9. FIPS 140-2 Security Levels Security Spectrum • Level 1 je nejnižší, Level 4 je nejvyšší úroveň zabezpečení • Požadavky na vyšší úroveň zabezpečení obsahují všechny požadavky na předchozí úrovně Not Validated Level 1 Level 2 Level 3 Level 4

More Related