[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

Re: [FYI] Wirtschaftsministerium hatgroße Pläne mit freierVerschlüsselungssoftware



Florian Weimer wrote:
> Für den Regierungseinsatz wird eine Zertifizierung benötigt, und wenn
> man ehrlich ist, kann GnuPG höchstens ein Äquivalent zu EAL4 bekommen
> -- was für eine offizielle Lösung zur Sicherung der Kommunikation
> eigentlich nicht hinreichend wäre.

Nach welchen Standards/Vorschriften sollte EAL4 nicht ausreichend sein?
Auch nach SigG braucht's für die Signaturanwendungskomponente nur EAL3
bzw. ITSEC E2. Lediglich die Signaturerstellungseinheit (=SmartCard)
braucht EAL4 mit ein bisserl mehr Aufwand bei der Missbrauchsanalyse.
Und die Karte kauft man halt als Rohware fertig evaluiert bei G&D oder
Siemens.

Grüße,
   Jürgen

--
To unsubscribe, e-mail: debate-unsubscribe@lists.fitug.de
For additional commands, e-mail: debate-help@lists.fitug.de