Detailní informace o produktu

Typ produktu Česká technická norma (ČSN)
Oznaèení zákl. dokumentu ČSN EN 419241-2
Zmìna/oprava/svazek
Tøídicí znak 369892
Katalogové èíslo 507990
Název dokumentu Důvěryhodné systémy podporující podpisový server - Část 2: Profil ochrany pro zařízení QSCD pro serverový podpis
Anglický název Trustworthy Systems Supporting Server Signing - Part 2: Protection profile for QSCD for Server Signing
Datum vydání 01.07.2019
Datum ukonèení platnosti
Datum úèinnosti 01.08.2019
Vìstník vydání (mìs/rok) 7/19
Vìstník zrušení
Zpùsob vydání ve věstníku
Zpùsob pøevzetí originálu vyhlášením
Bude pøeložena Ne
Použité jazyky
ICS kódy 35.030 - Bezpečnost IT
Subsektor
Deskriptory
Klíèová slova
Harmonizace/Urèení Informace o harmonizovaných a urèených normách jsou zveøejnìny v Databázi harmonizovaných norem
Zapracované dokumenty
OznaèeníRok vydání
EN 419241-22019
Zmìny
Opravy
Nahrazuje dokumenty
Byla nahrazena dokumenty
Anotace

ČSN EN 419241-2 The scope of proposed 419 241 part 2 (PP TSCM) covers security requirements to reach com-pliance with Annex II of Regulation No 910/2014 of the remote (qualified TSP operated) parts of the system, other than those relating to Signature Activation Data (SAD) management and the operation of the Signature Activation Protocol (SAP), assuming use of a cryptographic module conforming to EN 419 221-5. EN 419 241 part 2 will be balloted simultaneously with EN 419241 Part 3 Protection profile for Signature Activation Data management and Signature Activation Protocol (PP-SAD+SAP). These two new parts of EN 419 241, used in conjunction with the pro-tection for PP for Cryptographic Module for Trust Services (EN 419 221-5), will contain security requirements for level 2 (sole control) as specified in TS 419 241 in a formal manner aligned with common criteria. These two new parts of EN 419 241, with EN 419 221-5, will support the certification of a system for remote qualified electronic signature or seal creation devices (remote QSCD) which meet the requirements of EU Regulation No 910/2014: The electronic signature creation data can be reliably protected by the legitimate signatory (sole control) against use by others, where the generation and management of the signature creation data is carried out by a qualified trust service provider on behalf of a signatory. The scope of proposed 419 241 part 3 (PP-SAD+SAP) covers security requirements to reach compliance with Annex II of Regulation No 910/2014 on the management of the SAD and the operation of the SAP used to provide sole control of the signatory or seal creator for the remote QSCD signing or sealing functions. The proposed parts 2 and 3 are to be independent of specific authentication mechanism and signature activation protocol to allow maximum flexibility with respect to future solutions and to allow supporting several authentication mechanisms.