Fecha de publicación: 28/11/2023
Protection Profiles for TSP cryptographic modules – Part 4: Cryptographic module for CSP signing operations without backup
La norma CEN/TS 419221-4:2016, «Protection Profiles for TSP cryptographic modules – Part 4: Cryptographic module for CSP signing operations without backup», define un perfil de protección para módulos criptográficos que realizan operaciones de firma electrónica sin respaldo. Este perfil se aplica a los módulos criptográficos utilizados en sistemas de seguridad que requieren la autenticación y integridad de datos.
El objetivo principal de este perfil es garantizar la confidencialidad, integridad y disponibilidad de los procesos de firma electrónica sin respaldo. Para lograr esto, se establecen requisitos para la implementación del módulo criptográfico, incluyendo la gestión de claves, la autenticación de usuarios y la protección contra ataques malintencionados.
Entre los requisitos clave mencionados en esta norma se encuentran:
* La implementación de algoritmos criptográficos avanzados para la firma electrónica, como el hash SHA-256.
* La gestión segura de claves privadas y públicas, incluyendo la generación, almacenamiento y eliminación de clave.
* La autenticación de usuarios mediante mecanismos de autenticación robustos, como la autenticación a través de certificados digitales.
* La protección contra ataques malintencionados, como el análisis de tráfico y la detección de intentos de acceso no autorizados.
En resumen, la norma CEN/TS 419221-4:2016 proporciona un marco para la implementación de módulos criptográficos que realizan operaciones de firma electrónica sin respaldo, garantizando la seguridad y confiabilidad de los procesos de autenticación y integridad de datos.
gracias, por fin encontre la normativa entera, lo unico que hay que hacerlo con el navegador opera gx como indica pero bueno...
gracias, es dificil de encontrar sin pagar