Krüptokontseptsioon
Krüptomoodulite kasutamise puhul on oluline nende sidumine Host-süsteemi vastava
operatsioonisüsteemiga ehk mooduli sõltuvus vastavast operatsioonisüsteemist.
Operatsioonisüsteemi ja krüptomooduli koosmõju peab tagama järgneva seisundi:
- Krüptomooduli väljalülitamine või eiramine (nt manipuleerimisega või draiverite
vahetamisega) peab olema välistatud
- Kasutatavaid ega salvestatud võtmeid ei tohi olla võimalik kompromiteerida (nt
RAMalade
lugemisega)
- Kaitstavaid andmeid tohib olla võimalik salvestada andmekandjale krüpteerimata
kujul või infotöötlussüsteemist välja saata (nt võrguühenduse korral) ainult siis, kui
kasutaja on sellest teadlik ja seda protseduuri ise kontrollib
- Krüptomooduli manipulatsioonikatsed peavad olema tuvastatavad.
Operatsioonisüsteemi turvalisusele tulenevad sõltuvalt krüptomooduli liigist