Krüptokontseptsioon
kriteeriumide
alusel täpse koha kindlate määratlusega turvaklasside hierarhias. Paljude riikide
infoturbeametid on nende kriteeriumite alusel koostanud omad riiklikud
____________________________________________________________________
- M 4.85 (M) Sobiv krüptomoodulite liideste disain
M 4.85 Sobiv krüptomoodulite liideste disain
Algatamise eest vastutavad: IT-turvaosakond
Rakendamise eest vastutavad: IT-turvaosakond
Krüptomoodul peab olema sellise disaini ja konfigureerimisvõimalustega, et kogu
infovoogu moodulist ja moodulisse või lausa vahetut füüsilist juurdepääsu mooduli
andmekogumile saaks kontrollida, st piirata. Sõltuvalt kasutusjuhust või
kaitsevajadusest
tasub kasutada füüsiliselt lahutatud sisend- ja väljundporte. Igal juhul peaksid
moodulliidesed olema sellise ehitusega, et üksikud andmekanalid oleksid üksteisest
loogiliselt eraldatud, kuigi need võivad jagada ühist sisend- või väljundporti