22
Kryptografické zručnosti
ACOS5-
EVO podporuje niekoľko kryptografických algoritmov vrátane:
•
ECC: Krivky P-224/P-256/P-384/P-521
•
RSA: 512 - 4096 bitov v krokoch po 256 bitoch.
•
AES: 128/192/256 bitov (ECB, CBC)
•
DES/3DES: 56/112/168 bitov (ECB, CBC)
•
Hash: SHA1, SHA224, SHA256, SHA384, SHA512
•
MAC: CBC-MAC (DES/3DES, AES), CMAC (3DES, AES)
Generovanie náhodných čísel
•
Deterministický RNG podľa FIPS 140
-2
•
Nedeterministický RNG v súlade s AIS-31
Zabezpečenie súborov
•
Prístup na čítanie súborov so súkromnými a tajnými kľúčmi je možné nastaviť na
možnosť "Nikdy".
•
Podmienený prístup k súborom je možný pomocou atribútu Secure Compact v
súlade s normou ISO 7816. Prístup k súboru je povolený len vtedy, ak sú splnené
príslušné bezpečnostné podmienky (napr. predloženie kódu PIN).
•
Schopnosť splniť podmienku príkazu v súb
ore s obmedzeným prístupom (DF) so
zabezpečeným atribútom v súlade s normou ISO 7816
-
rozšírená. Príkazy sú
povolené len vtedy, ak sú splnené príslušné bezpečnostné podmienky (napr.
zadanie kódu PIN).
•
Zabezpečené posielanie správ na dôverný a overený pre
nos údajov
•
Vzájomná autentifikácia (terminál-karta a karta-
terminál) s generovaním kľúča
relácie na šifrovanie a MAC.
•
Podpora funkcie proti roztrhnutiu
Dodržiavanie noriem
•
Súlad s normou ISO 7816, časti 1,2,3,4, 8 a 9.
•
Súlad so štandardom FIPS 140
-2 úrovne 3
•
Certifikované podľa Common Criteria ELA 5+ (úroveň čipu)