Fecha de publicación: 09/08/2012
Information technology Security techniques Security requirements for cryptographic modules
La norma ISO/IEC 19790:2012, «Information technology Security techniques Security requirements for cryptographic modules», establece los requisitos de seguridad para módulos criptográficos utilizados en la implementación de sistemas de información. Esta norma se enfoca en la evaluación y certificación de módulos criptográficos que deben cumplir con los estándares de seguridad más altos.
La norma define los requisitos para la diseño, desarrollo, pruebas y evaluación de módulos criptográficos, incluyendo la selección de algoritmos criptográficos, la implementación de protocolos de autenticación y autorización, la gestión de claves y la protección contra ataques de seguridad. Además, establece los requisitos para la documentación y el seguimiento de la vida útil de los módulos criptográficos.
La norma también se enfoca en la evaluación de la confidencialidad, integridad y autenticidad de la información que se procesa o se almacena en los módulos criptográficos. Esto incluye la protección contra ataques de fuerza bruta, ataques de side-channel y ataques de replay.
La implementación de esta norma es fundamental para garantizar la seguridad de la información en sistemas críticos, como redes financieras, de salud y de gobierno. Los módulos criptográficos que cumplen con los requisitos establecidos en esta norma pueden ser utilizados en una variedad de aplicaciones, desde la comunicación segura hasta la autenticación de usuarios.
En resumen, la norma ISO/IEC 19790:2012 proporciona un marco claro y detallado para la evaluación y certificación de módulos criptográficos, lo que ayuda a garantizar la seguridad de la información en sistemas críticos.
gracias, por fin encontre la normativa entera, lo unico que hay que hacerlo con el navegador opera gx como indica pero bueno...
gracias, es dificil de encontrar sin pagar