Relazione sul Security Target e Certification Report del prodotto:
Firma Elettronica Avanzata MPS v. 1.0
a cura di: Francesco (Galt) Faloci
Ico4
Ico4
Ico8
Ico9
Ico11
Ico10
Oggetto Della Valutazione
TOE (ODV) : "Firma Elettronica Avanzata MPS v. 1.0"
NOTA 1 – Per i requisiti funzionali FDP_ACF.1, FDP_ITC.1/Doc e FDP_ITC.1/Firma, la dipendenza con FMT_MSA.3 non è rispettata poiché l’ODV non possiede funzioni di management e non gestisce gli attributi di sicurezza, in quanto gli stessi sono definiti a livello di inizializzazione
del sistema e sono gestiti dall'ambiente IT della banca.
NOTA 1 – Per i requisiti funzionali FDP_ACF.1, FDP_ITC.1/Doc e FDP_ITC.1/Firma, la
dipendenza con FMT_MSA.3 non è rispettata poiché l’ODV non possiede funzioni di management e non gestisce gli attributi di sicurezza, in quanto gli stessi sono definiti a livello di inizializzazione del sistema e sono gestiti dall’ambiente IT della banca.
NOTA 2 – La dipendenza di FDP_ITC.2 con FTP_ITC.1 oppure con FTP_TRP.1 non è rispettata in quanto viene demandato all’ambiente operativo il compito di trasmettere i documenti all’ODV in maniera protetta.
NOTA 3 – La dipendenza di FDP_ITC.2 con FPT_TDC.1 non è rispettata in quanto le TSF non condividono dati con altri prodotti IT.
I requisiti di garanzia per l’ODV sono quelli previsti al livello EAL1, come specificato nella Parte 3 dei Common Criteria, senza potenziamenti.
EAL1 è stato scelto come livello di garanzia in quanto l’ODV opera in un ambiente protetto, con amministratori competenti e con utenti controllati.
In questo contesto si assume che eventuali attaccanti avranno un potenziale di attacco limitato, di conseguenza il livello EAL1 è appropriato per fornire la garanzia necessaria a contrastare attacchi a limitato potenziale.
Questo componente è una sotto attività per determinare le regole e le funzionalità della guida di sicurezza per ogni utente riguardante l'ODV.
Descrive in dettaglio i processi che coinvolgono l'utente e tutte le modalità operative, per facilitare la prevenzione ed il rilevamento dei problemi di sicurezza nell'ODV.
Questo componente è una sotto attività per determinare i processi e gli step per la messa in sicurezza dell'ODV.
Tali processi devono essere documentati e devono garantire che il risultato porti ad uno stato sicuro dell'ODV.
Tuttavia i valutatori suggeriscono di utilizzare esclusivamente il sistema operativo specificato nel Security Target!
... grazie per l'attenzione.