Krüptokontseptsioon
Kõik moodulisisesed füüsilised ja
loogilised sisend- ja väljundkanalid peavad olema selgelt välja toodud. Lisaks
krüptokomponentide konkreetsele integreerimisele ettenähtud kasutuskeskkonda tuleb
kirjeldada ka nende kasutamist.
Lisaks peab dokumentatsioon sisaldama turvafunktsioonide kogumit ja näitama
võimalusel ka sõltuvust riist-, püsi- või tarkvarast, mis vastavalt krüptokomponendi
kontseptsioonile ei kuulu selle vahetusse tarnepaketti.
Moodulliideste dokumentatsiooni peab saama mooduli tootja käest. Dokumentatsioon
on
vajalik näiteks administraatorile, kes tahab krüptomoodulit integreerida oma
süsteemikeskkonda, või hindajale, kes tahab hinnata krüptomooduli turvalisust.
Täiendavad kontrollküsimused:
____________________________________________________________________
- M 4.88 (M) Nõuded operatsioonisüsteemide turvalisusele krüptomoodulite kasutamise
M 4