Krüptokontseptsioon
HT.52 Lisanõuded krüptovahenditele
M 2.164 parametriseering
Lisaks M 2.164 nõuetele tuleb krüptovahendite valikul lähtuda alljärgnevast.
· Krüptoalgoritm- ja/või protokoll peab olema avalikustatud või tehtud
kättesaadavaks krüptoanalüütikutele selle turvalisuse hindamiseks vähemalt
kaks aastat tagasi. Suletud kirjeldusega krüptovahendid peavad olema läbinud
turvaauditi, mille käigus on veendutud nende murdmatuses. Viimasel juhul peab
asutuse turvajuht veenduma niisuguse suletud turvaauditi usaldusväärsuses ja
seda aktsepteerima.
· Sümmeetrilise krüptoalgoritmi (efektiivne) võtmepikkus peab olema vähemalt
192 bitti ja algoritmil ei tohi olla teada olulist võitu (enam kui 8-16 korda ajalist
võitu) andvaid krüptoanalüütilisi võtteid.
____________________________________________________________________
HT.63 = HS.52 Sülearvutite krüpteerimine
HT