TANÚSÍTVÁNY. tanúsítja, hogy az. Eracom Technologies Group, Eracom Technologies Australia, Pty. Ltd által előállított és forgalmazott



Hasonló dokumentumok
TANÚSÍTVÁNY. Időbélyegzés szolgáltatás keretén belül: Időbélyegző aláíró kulcsok generálására, tárolására, időbélyegző aláírására;

TANÚSÍTVÁNY. tanúsítja, hogy a. Giesecke & Devrient GmbH, Germany által előállított és forgalmazott

TANÚSÍTVÁNY HUNGUARD tanúsítja, SafeNet Inc. ProtectServer Gold

VBD , VBD

TANÚSÍTVÁNY. Időbélyegzés szolgáltatás keretén belül: Időbélyegző aláíró kulcsok generálására, tárolására, időbélyegző aláírására;

TANÚSÍTVÁNY. Időbélyegzés szolgáltatás keretén belül: Időbélyegző aláíró kulcsok generálására, tárolására, időbélyegző aláírására;

TANÚSÍTVÁNY. tanúsítja, hogy az. ORGA Kartensysteme GmbH, Germany által előállított

TANÚSÍTVÁNY. nshield 500, nshield 500 for nethsm, és nshield Lite

TANÚSÍTVÁNY. tanúsítja, hogy az ncipher Corporation Ltd. által előállított és forgalmazott

TANÚSÍTVÁNY PH. Tanúsítási igazgató:

TANÚSÍTVÁNY. megfelel minősített hitelesítés-szolgáltató által végzett alábbi tevékenységek biztonságos elvégzéséhez:

TANÚSÍTVÁNY. tanúsítja, hogy a E-Group Magyarország Rt. által kifejlesztett és forgalmazott. Signed Document expert (SDX) Professional 1.

TANÚSÍTVÁNY. tanúsítja, hogy a. Pénzügyi Szervezetek Állami Felügyelete. által kifejlesztetett. IngridSigno Feldolgozó Modul aláíró alkalmazás

TANÚSÍTVÁNY. tanúsítja, hogy az ncipher Corporation Ltd. által előállított és forgalmazott. nshield F3 500 for nethsm kriptográfiai hardver eszköz

TANÚSÍTVÁNY. tanúsítja, hogy a. MÁV INFORMATIKA Kft. által kifejlesztett és forgalmazott. DSign UI 1.6. aláíró alkalmazás

tanúsítja, hogy a SchumbergerSema és Infineon Technologies AG által kifejlesztett és a SchumbergerSema által forgalmazott

TANÚSÍTVÁNY. tanúsítja, hogy a. Pénzügyi Szervezetek Állami Felügyelete. által kifejlesztetett. Pénztár v aláíró alkalmazás

TANÚSÍTVÁNY. tanúsítja, hogy a Polysys Kft. által kifejlesztett és forgalmazott

TANÚSÍTVÁNY. tanúsítja, hogy a Noreg Kft. által kifejlesztett és forgalmazott. e-sealer 1.0-es verzió. aláíró alkalmazás

TANÚSÍTVÁNY. InfoScope Informatikai és Szolgáltató Kft. által kifejlesztett. mysigno API 3.1 elektronikus aláírás alkalmazás fejlesztő készlet v3.

TANÚSÍTVÁNY. tanúsítja, hogy a Utimaco Safeware AG által kifejlesztett és forgalmazott

TANÚSÍTVÁNY. tanúsítja, hogy a. Magyar Telekom Nyrt. által üzemeltetett. megfelel

TANÚSÍTVÁNY. tanúsítja, hogy a Kopint-Datorg Részvénytársaság által kifejlesztett és forgalmazott

TANÚSÍTVÁNY. tanúsítja, hogy az. InfoScope Kft. által kifejlesztett. Attribútum tanúsítványok érvényességét ellenőrző SDK InfoSigno AC SDK v1.0.0.

TANÚSÍTVÁNY. tanúsítja, hogy az Axelero Rt. által kifejlesztett és forgalmazott. Marketline Integrált Aláíró Modul 2.0-ás verzió

TANÚSÍTVÁNY. Audi Hungaria Motor Kft.

Az Informatikai és Hírközlési Minisztérium ajánlása a közigazgatásban alkalmazható hitelesítési rendekre december 7.

TANÚSÍTVÁNY. tanúsítja, hogy a Magyar Posta Biztosító Zrt. és a Magyar Posta Életbiztosító Zrt., illetve a Magyar Posta Zrt. által üzemeltetett

TANÚSÍTVÁNY. tanúsítja, hogy a. Noreg Információvédelmi Kft. által kifejlesztett

TANÚSÍTVÁNY (E-HT09T_TAN-01.ST) MELLÉKLETE

TANÚSÍTVÁNY. tanúsítja, hogy a polysys által kifejlesztett és forgalmazott. elektronikus aláírási termék

Tanúsítási jelentés. Hung-TJ a CSA8000 kriptográfiai adapter. kriptográfiai modulról

TANÚSÍTVÁNY. tanúsítja, hogy az. SDA Stúdió Kft. által kifejlesztett

Tanúsítási jelentés. Hung-TJ a CSA8000 kriptográfiai adapter. biztonságos aláírás-létrehozó eszközről

TANÚSÍTVÁNY (E-HT11F1-TAN.SSCD) MELLÉKLETE

VIZSGÁLATI BIZONYÍTVÁNY

Elektronikus Aláírási Szabályzat. Elektronikus aláírással ellátott küldemények fogadása és elektronikus aláírással ellátott iratok kiadmányozása

TANÚSÍTVÁNY. Közigazgatási és Igazságügyi Minisztérium e-közigazgatásért Felelős Helyettes Államtitkárság e-közigazgatási Főosztály által üzemeltetett

A Z E L E K T R O N I K U S A L Á Í R Á S J O G I S Z A B Á L Y O Z Á S A.

MINŐSÍTÉS. az 1. számú mellékletben részletezett feltételrendszer teljesülése esetén

1. számú melléklet. A TCA v2.0 legfontosabb tulajdonságainak összefoglalása

194/2005. (IX. 22.) Korm. rendelet

TANÚSÍTVÁNY KARBANTARTÁSI Jegyzőkönyv

TANÚSÍTVÁNY. az elektronikus aláírásról szóló évi XXXV. törvény meghatározásai alapján

TANÚSÍTVÁNY. tanúsítja, hogy az. InfoScope Kft. által kifejlesztett. InfoCA megbízható rendszer hitelesítés-szolgáltatáshoz v2.5

TANÚSÍTVÁNY. az 1. számú mellékletben áttekintett biztonsági tulajdonságokkal és funkcionalitással, valamint

TANÚSÍTVÁNY. tanúsítja, hogy a. NetLock Hálózatbiztonsági és Informatikai Szolgáltató Kft. által kifejlesztett

Titkosítás NetWare környezetben

IT BIZTONSÁGTECHNIKA. Tanúsítványok. Nagy-Löki Balázs MCP, MCSA, MCSE, MCTS, MCITP. Készítette:

TANÚSÍTVÁNY. tanúsítja, hogy a. WSG Szerver Üzemeltető Kft. által kifejlesztetett. SMTR Tranzakció-kezelő és Archiváló szerver v1.0.

Tanúsítási jelentés. Hung-TJ az nshield F3 PCI, az nshield F3 Ultrasign PCI és az nshield F3 Ultrasign 32 PCI kriptográfiai adapter

Elektronikus hitelesítés a gyakorlatban

10) A Hitelesítés Szolgáltató kijelenti, hogy megfelel a magyar közigazgatási elvárásoknak, beleértve a kapcsolódó ajánlásokat és specifikációkat is.

Az alábbiakban a HUNGUARD Kft. tanúsítási tevékenységével kapcsolatos jogszabályokat, mértékadó, szakmai előírásokat és elvárásokat találja.

Elektronikus Aláírási Szabályzat. Elektronikus aláírással ellátott küldemények fogadása és elektronikus aláírással ellátott iratok kiadmányozása

RENDSZER TANÚSÍTÁSI JELENTÉS HUNG-TJ-MIBÉTS

Időbélyegzési Rend. Minősített e-szignó Hitelesítés Szolgáltató. Számítástechnikai Fejlesztő Kft.

Elektronikus rendszerek a közigazgatásban elektronikus aláírás és archiválás elméletben

Minősített tanúsítvány, visszavonási lista és időbélyeg profildefiníciók

FELÜLVIZSGÁLATI JEGYZŐKÖNYV (E-MS04F1-TAN.ST) MELLÉKLETE

Elektronikus aláírás. Miért van szükség elektronikus aláírásra? A nyiltkulcsú titkosítás. Az elektronikus aláírás m ködése. Hitelesít szervezetek.

tanúsítja, hogy a Kopint-Datorg Részvénytársaság által kifejlesztett és forgalmazott MultiSigno Standard aláíró alkalmazás komponens 1.

Tanúsítási jelentés. Hung-TJ

TANÚSÍTVÁNY (E-MS06T-TAN-01.ST) MELLÉKLETE

NyugDíjcsomag Üzletszabályzat

SZOLGÁLTATÁSI SZERZŐDÉS

VBA makrók aláírása Office XP/2002/2003 esetén

Gyakran ismétlődő kérdések az elektronikus aláírásról

TANÚSÍTVÁNY. Jelen tanúsítvány a HUNG-TJ-MIBETS számú Tanúsítási jelentés alapján került kiadásra.

Magyar joganyagok - 137/2016. (VI. 13.) Korm. rendelet - az elektronikus ügyintézés 2. oldal 2. elektronikus tájékoztatás szabálya: az elektronikus üg

ÜGYFÉL OLDALI BEÁLLÍTÁSOK KÉZIKÖNYVE

ELEKTRONIKUS ALÁÍRÁS ISMERTETŐ

Tanúsítási jelentés. Hung-TJ Luna PCI-e kriptográfiai modul Hardware verzió: VBD , VBD Firmware verzió: 6.2.

FELÜLVIZSGÁLATI JEGYZŐKÖNYV (E-DS10F1_TANF-SW) MELLÉKLETE

e-szignó Hitelesítés Szolgáltató nem minősített időbélyegzési rend

TANÚSÍTVÁNY. A HUNGUARD Számítástechnikai-, informatikai kutató-fejlesztő és általános szolgáltató Kft, mint tanúsító szervezet.

ELEKTRONIKUS ALÁÍRÁS E-JOG

TANÚSÍTVÁNY (E-MS03T_TAN.SW) MELLÉKLETE

Elektronikus rendszerek a közigazgatásban

docens BME Híradástechnikai Tanszék CrySyS Adat- és Rendszerbiztonság Laboratórium

TANÚSÍTVÁNY. tanúsítja, hogy az Axelero Rt. által kifejlesztett és forgalmazott. Marketline integrált aláíró alkalmazás 1.

TANÚSÍTVÁNY. tanúsítja, hogy az. SMTR Tranzakció-kezelő és Archiváló szerver v valamint az

Elektronikus Aláírási Szabályzat. Elektronikus aláírással ellátott küldemények fogadása és elektronikus aláírással ellátott iratok kiadmányozása

TANÚSÍTVÁNY (E-EG05T-TAN.SW) MELLÉKLETE

VBA makrók aláírása Office 2007 esetén

Minősített tanúsítvány, visszavonási lista és időbélyeg profildefiníciók

Szolgáltatási szerződés elektronikus aláírása

Elektronikus aláírás. Gaidosch Tamás. Állami Számvevőszék

h a t á r o z a t o t A Hatóság megállapítja, hogy a Szolgáltató megsértette az Eat. 7. (5) bekezdése szerinti kötelezettségét azzal, hogy

Sapientia Egyetem, Matematika-Informatika Tanszék.

IP alapú távközlés. Virtuális magánhálózatok (VPN)

20 éve az informatikában

Evolution levelező program beállítása tanúsítványok használatához

Tanúsítási jelentés. Hung-TJ

Szabó Zoltán PKI termékmenedzser

Tanúsítási jelentés. Hung-TJ a JavaCard 32K CRISTAL intelligens kártya. biztonságos aláírás-létrehozó eszközről

mysigno PDA és Szerver aláírás létrehozó és aláírás ellenőrző rendszer v1.0 Biztonsági előirányzat

Digitális aláírás: együttműködésre képes és biztonságos alkalmazások

Az adatfeldolgozás és adatátvitel biztonsága. Az adatfeldolgozás biztonsága. Adatbiztonság. Automatikus adatazonosítás, adattovábbítás, adatbiztonság

Informatikai Biztonsági Tanúsítási Szervezet. 2/14. sz. Megfelelőségi Tanúsítvány

Átírás:

TANÚSÍTVÁNY A HUNGUARD Számítástechnikai-, informatikai kutató-fejlesztő és általános szolgáltató Kft. a 15/2001.(VIII. 27.) MeHVM rendelet alapján, mint a Magyar Köztársaság Informatikai és Hírközlési Miniszter 006/2002 számú kijelölési okiratával kijelölt terméktanúsító szervezet tanúsítja, hogy az Eracom Technologies Group, Eracom Technologies Australia, Pty. Ltd által előállított és forgalmazott CSA8000 Adapter hardver verzió: G revizió, Cprov förmver verzió:1.10 elektronikus aláírási termék az 1. számú mellékletben részletezett feltételrendszer teljesülése esetén megfelel a 2001. évi XXXV. törvényben szereplő minősített elektronikus aláírások létrehozására alkalmazható 3-as típusú biztonságos aláírás-létrehozó eszköz -nek mint az adapterhez közvetlenül hozzáférő több felhasználó (aláíró) közös biztonságos aláírás-létrehozó eszköze. Jelen tanúsítvány a HUNG-TJ-007-2003. számú értékelési jelentés alapján került kiadásra. Készült a Netlock Kft. megbízásából. A tanúsítvány regisztrációs száma: HUNG-T-007/2003. A tanúsítás kelte: 2003. május 16. A tanúsítvány érvényességi ideje évenkénti felülvizsgálati eljárás mellett: 2006. május 16. Mellékletek: feltételrendszer, követelmények, dokumentumok, összesen: 9 oldalon. Tanúsítási igazgató: PH. Ügyvezető igazgató

1. számú melléklet A tanúsítvány érvényességi feltételei A CSA8000 adapter egy bonyolult kriptográfiai eszköz, melyet fejlesztői úgy terveztek, hogy minél általánosabb feltételek között legyen használható, s a felhasználói igények minél szélesebb körét legyen képes kielégíteni. Ennek megfelelően számos biztonsági tulajdonság konfigurálható be, illetve ki rajta. A FIPS 140-1-nek megfelelő módú működtetés (mely a biztonságra helyezi a hangsúlyt, sokszor a hatékonyság és a felhasználói kényelem rovására) számos konfigurációs beállítást megkövetel, s ezek betartása feltétele a tanúsítás érvényességének. Amennyiben a CSA8000 adaptert egy minősített hitelesítés-szolgáltató kívánja felhasználni biztonságkritikus tevékenységeihez (az általa kibocsátott tanúsítványok aláírására, időbélyeg válaszai aláírására), további követelményeknek kell megfelelni, melyek a felhasználhatóságot tovább korlátozzák, kiegészítő feltételek betartását követelve meg. Tovább bonyolítja a helyzetet, hogy a CSA8000 adapter tervezett felhasználási módja (több felhasználó közös aláíró eszköze) igen szokatlan. Ennek engedélyezése további szigorításokat, extra feltételeket kíván meg. Az alábbiakban összefoglaljuk azokat a feltételeket, melyek együttes betartása feltétele a Tanúsítvány érvényességének. I. Általános érvényességi feltételek Az alábbi feltételek minden felhasználási mód esetén (tehát a fejlesztő-gyártó cég által igen általánosra tervezett felhasználási kör egészében) szükségesek a megbízható és biztonságos működéshez. 1. A CSA8000 kriptográfiai modul szolgáltatásait igénybe vevő különböző munkaköröket (Admin, Admin Security Officer, Token Security Officer, Token User) betöltő személyek: kompetensek, jól képzettek és megbízhatóak, valamint betartják a különböző útmutatók (CSA8000 Adapter Installation Guide, Cprov Installation Guide, Cprov Administration Manual, Cprov Key Management Utility User Manual) által leírt, kötelező tevékenységeket. II. A FIPS 140-1 megfelelőségből fakadó érvényességi feltételek Az alábbi feltételek ahhoz elengedhetetlenek, hogy a CSA8000 adaptert megfeleljen a FIPS 140-1 3-as biztonsági szintjének. - 2 -

2. A digitális aláírással kapcsolatos kriptográfiai funkcionalitást az alábbi algoritmusokra kell korlátozni: DSA, RSA (PKCS #1), SHA-1. 3. A következő biztonsági beállításokat kell alkalmazni (konfigurálni): CKF_ENTRUST_READY ( Entrust Compliant flag) kötelező értéke: FALSE CKF_ALWAYS_SENSITIVE ( No Clear PINs flag) kötelező értéke: TRUE (SET) CKF_AUTH_PROTECTION ( Session Protection flag) kötelező értéke: TRUE (SET) CKF_MODE_LOCKED ( Lock Security Mode flag) kötelező értéke: TRUE (SET) CKF_NO_PUBLIC_CRYPTO ( No Public Cryptography flag) kötelező értéke: TRUE (SET) 4. Az üzembe helyezés során a HIMK-ek számára új értékeket kell beállítani, a gyári beállítású alap (default) HIMK értéket törölni kell. 5. Az üzembe helyezés során az Adminisztrátori kriptográfiai tisztviselő gyári beállítású alap (default) azonosítóját és jelszavát le kell cserélni. 6. Valamennyi operátornak (Adminisztrátori kriptográfiai tisztviselő, Adminisztrátor, Token kriptográfiai tisztviselő, Token felhasználó) titokban kell tartaniuk saját PIN kódjukat. 7. Minden új slot konfigurálásánál biztosítani kell, hogy valamennyi operátor PIN kód hossza legalább 6 legyen. A hitelesítő adatokat bekérő alkalmazásnak ellenőriznie kell ezt, s csak a megfelelő hosszúságú PIN kód értékeket szabad továbbküldenie a CSA8000 felé. III. A biztonságos aláírás-létrehozó eszközként történő használhatóság kiegészítő feltételei Egy minősített aláírásokat létrehozó aláírónak a CSA8000 felhasználása során az alábbi kiegészítő feltételeket is be kell tartania: 8. RSA aláírási algoritmus használata esetén a minimális modulus hosszúság (MinModLen): 1020 bit legyen. 9. DSA aláírási algoritmus használata esetén a minimális p prímhosszúság (pminlen) 1024 bit, a minimális q prímhosszúság (qminlen) 160 bit legyen. 10. Digitálisan aláírni csak 8-cal osztható bithosszúságú blokkot lehet 11. A minősített aláírások létrehozására használt magánkulcsot csak minősített aláírások létrehozására szabad felhasználni. (Nem szabad titkosításra, hitelesítésre és fokozott biztonságú aláírások létrehozására felhasználni.) - 3 -

12. A minősített aláírások létrehozására használt magánkulcsot tilos menteni. 13. A minősített aláírások létrehozására használt magánkulcsot érvényességének lejárta után haladéktalanul törölni kell. /Ez az aláíró felelőssége, de az aláíró alkalmazásnak támogatást kell ehhez biztosítania./ 14. Egy BALE-ként használt CSA8000 szerepkör kiosztásánál és felhasználói token inicializálásánál be kell tartani a következőket: Minősített aláírásokat csak olyan helyi felhasználó hozhat létre, aki a Token felhasználó szerepkört tölti be. (csak helyi Token felhasználó lehet az aláíró ). /A CSA8000 az alábbi szerepköröket támogatja (a hagyományos adminisztrátori szerepkör háromfelé osztásával): Adminisztrátori kriptográfiai tisztviselő, Adminisztrátor, Token kriptográfiai tisztviselő, Token felhasználó./ Feltételezve, hogy az alábbi két lépésre már előzetesen sor került: az Adminisztrátori kriptográfiai tisztviselő inicializálta az Adminisztrátort, aki képes feladata ellátására, az Adminisztrátor inicializálja a felhasználói token Token kriptográfiai tisztviselőjének a PIN kódját, egy minősített aláírások létrehozására alkalmas felhasználói token létrehozásánál az alábbi lépéseket kell egymást követően, legalább kettős személyi ellenőrzés alatt betartani, illetve végrehajtani: 1. A Token kriptográfiai tisztviselő inicializálja az aláíró felhasználói tokenét: inicializálva a Token felhasználó kezdeti PIN kódját, (a PIN kód átadásával) engedélyezve az aláírói kulcspár generálását. 2. A Token felhasználó azonnal lecseréli saját PIN kódját. 3. A Token felhasználó haladéktalanul legenerálja saját (aláírói) kulcspárját. 4. A Token kriptográfiai tisztviselő (vagy az érintett Token felhasználó) exportálja a legenerált nyilvános kulcsot. 5. A Token kriptográfiai tisztviselő (vagy az érintett Token felhasználó) a felhasználói tokenre tölti a nyilvános kulcsra (a hitelesítés-szolgáltatótól kapott) tanúsítványt. A fenti folyamat után minősített aláírások létrehozására csak a helyi Token felhasználó (illetve a nevében eljáró program) képes, ha sikeresen hitelesítette magát PIN kódja megadásával. Távoli felhasználók hálózatról való bejelentkezéssel és távoli hitelesítéssel nem aktivizálhatják a CSA8000 adapteren lévő magánkulcsukat. A CSA8000 párhuzamosan több tokent támogat, mindegyiken egy-egy Token felhasználónak biztosítva hozzáférést, összességében tehát több különböző Token felhasználónak nyújtva (aláírói) szolgáltatást. A fenti 5 lépéses eljárás minden Token felhasználóval külön-külön elvégzendő. - 4 -

15. Egy BALE-ként használt CSA8000 kriptográfia modulra biztosítani kell az alábbiakat: 1. Azt követően, hogy egy Token felhasználó minősített aláírások létrehozására használható kulcspárt generált rajta, a token nem vehető ki slot-jából (az erre speciális jogosultsággal felhatalmazott Adminisztrátor kivételével). /A CSA8000 adaptert úgy kell beállítani, hogy nullázza védett memória tartalmát, ha jogosulatlanul kiemelik a gazdagép PCI slot-jából, akár annak kikapcsolt állapotában is./ 2. A CSA8000 bekapcsolt, működő gazdagépének közvetlen környezete olyan fizikai védelem alatt álljon, mely megakadályozza a PCI slot-jában elhelyezett CSA8000 speciális eszközökkel való manipulálását, fizikai támadását. 16. Az aláíró csak megbízható aláírás-létrehozó alkalmazást használhat. 17. A megbízható csatornák kialakításában közreműködő kulcsokat (HIMK) a host oldalon is védeni kell. A CSA8000 adapter és az alkalmazások közötti megbízható csatorna egy közös titok ismeretén alapul. Ezt a titkot (HIMK) a gazdagép oldalán is kellő biztonsággal meg kell védeni az illetéktelen felfedés ellen. 18. a) A CSA8000 adaptert felhívó aláíró alkalmazásoknak meg kell teremteni az aláírók számára annak lehetőségét, hogy egy sikeres hitelesítést követő aláírás(ok) után deaktivizálhassa az eszközt, azaz saját tokenén a magánkulcsát újra hitelesítés nélkül aktivizálhatatlan állapotba hozhassa. b) Az aláíró (Token felhasználó) kötelessége deaktivizálni a CSA8000 által védett saját magánkulcsát, amikor aláírási szándéka megszűnik, illetve amikor az eszköz feletti személyes kontroll felvállalását szünetelni kívánja. 19. Egy 3-as típusú BALE-ként használt CSA8000 adapter eszköz nem használható hitelesítés-szolgáltató hardver kriptográfiai moduljaként. 20. A Tanúsítvány csak a jelenlegi hardver és förmver verzióra érvényes /hardver verzió: G revizió, Cprov förmver verzió:1.10/. Új förmver verzió upgradje csak az alábbi követelmények együttes teljesülése esetén lehetséges: az új förmver verziót a fejlesztő-gyártó cég digitális aláírása hitelesíti, az új förmver verziót értékelte egy FIPS 140 értékeléssel meghatalmazott (akkreditált) laboratórium, s erről egy új FIPS tanúsítvány is készül, az új förmver verzió BALE-ként való felhasználhatóságát egy erre kijelölt hazai tanúsító szervezet megfelelőségi tanúsítványba foglalja, s mint ilyen, az új verzió is bekerül a HIF biztonságos elektronikus aláírási termék nyilvántartásába. - 5 -

2. számú melléklet TERMÉKMEGFELELŐSÉGI KÖVETELMÉNYEK A követelményeket tartalmazó dokumentumok Az elektronikus aláírásról szóló 2001. évi XXXV. törvény 2/2002. (IV. 26.) MeHVM irányelv a minősített elektronikus aláírással kapcsolatos szolgáltatásokra és ezek szolgáltatóira vonatkozó biztonsági követelményekről CEN/ISSS ESign Workshop Expert Group F: Protection Profile Secure Signature- Creation Device Type 3, version: 1.05, EAL4+ FIPS 140-1: Security Requirements for Cryptographic Modules Derived Test Requirements for FIPS 140-1 - 6 -

3. számú melléklet A tanúsításhoz figyelembe vett egyéb dokumentumok Kérelem /a tanúsítás elvégzésére/ Kérdőív a tanúsítás kérelmezéséhez FIPS 140-1 Validation Certificate No. 160 /CSA8000 Cryptographic Adapter/ ERACOM: CSA8000 Cryptographic Adapter, Hardware Revision: G, Firmware Version: 1.1, FIPS 140-1 Non-Proprietary Cryptographic Module Security Policy CSA8000 Adapter Installation Guide /Version: A4, Date: 7 May 2001/ Cprov Installation Guide /Version: 3.0, Revision A6, Last Modified: 7 May 2001/ Cprov Administration Manual /Version: 3.0, Revision A7/ May 2001/ Cprov Key Management Utility User Manual /KMU Version: 3.0 Beta, Revision A1/ May 2001/ - 7 -