Module cryptographique RSA Crypto
Module cryptographique RSA Crypto
Client Automation utilise directement et incorpore les modules cryptographiques suivants :
■
RSA Crypto-C ME Version 2.1 ; Certificat CMVP #828
Voici un extrait de la stratégie de sécurité de ce module cryptographique :
"Ce module cryptographique est classé comme module autonome multipuce à des fins de conformité avec la norme FIPS 140-2. En tant que tel, le module doit être testé dans un système d'exploitation et une plate-forme informatique particuliers. Ainsi, la limite cryptographique inclut le module cryptographique exécuté sur des plates-formes sélectionnées exécutant des systèmes d'exploitation sélectionnés lors de la configuration en mode Utilisateur unique. Le module cryptographique a été validé, car il réunit toutes les conditions de sécurité de niveau 1 de la norme FIPS 140-2 1, y compris la gestion de clés de chiffrement et la configuration requise des systèmes d'exploitation.
Le module cryptographique est mis en package comme module dynamiquement chargé ou comme fichier de bibliothèque partagé, contenant tous les codes exécutables du module. De plus, la boîte à outils RSA BSAFE Crypto-C ME utilise la sécurité physique fournie par le PC hôte sur lequel elle est exécutée."
Fonctions cryptographiques de sécurité
Le tableau suivant fournit les algorithmes cryptographiques du module Crypto-C RSA utilisés par Client Automation pour diverses fonctions de sécurité :
Fonction de sécurité Commentaires Algorithme cryptographique
Chiffrer ou déchiffrer avec RSA
Numéro de certificat de validation
Non approuvé Autorisé en mode FIPS 140-2 pour le transport de clés
Chiffrement et déchiffrement asymétriques
Chiffrement et déchiffrement symétriques
AES CBC 490
Fonctions de hachage
Triple-DES
SHA-1
510
560
FIPS PUB 197 - Advanced Encryption
Standard
FIPS PUB 46-3 - Data Encryption
Standards
FIPS SP 800-67 - Recommandation pour le Triple Data Encryption
Algorithm (TDEA) Block Cipher
ANSI X9.52 - TDEA approved modes of operation
FIPS PUB 180-3 – Secure Hash
Standard
Annexe G: Conformité à la norme FIPS 140-2 615
Fonctions cryptographiques de sécurité
Fonction de sécurité Algorithme cryptographique
SHA-256
SHA-512
Génération aléatoire de numéros
PRNG
Etablissement de clé asymétrique
TLS 1.0
SSH v2
Numéro de certificat de validation
560
560
270
Non applicable
Non applicable
Commentaires
FIPS PUB 180-3 – Secure Hash
Standard
FIPS PUB 180-3 – Secure Hash
Standard
FIPS PUB 186-2 – Digital Signature
Standard
Pour plus d'informations, consultez l'annexe 3 : Génération aléatoire de numéros de DSA dans le document sur la Norme de signature numérique de FIPS PUB 186-2.
Autorisé par le document de manuel d'implémentation de la norme FIPS
140-2 contenant des suites de chiffrement approuvées par la norme FIPS
Autorisé par le document de manuel d'implémentation de la norme FIPS
140-2 contenant des suites de chiffrement approuvées par la norme FIPS
616 Manuel d'implémentation