BSI, kriptografik spesifikasyonlar üzerinde TLS uyumluluk testi için bir araç sağlar

bencede

New member
Federal Bilgi Güvenliği Ofisi (BSI), diğer şeylerin yanı sıra federal hükümet projeleri için kriptografik spesifikasyonlarla ilgilenen yönergeler oluşturur. Telematik altyapısı, resmi ve elektronik belgeler, akıllı ölçüm sistemleri, uygulamalardaki iletişim süreçleri vb. bunların iletişimini nasıl sağlaması gerektiği ile ilgilidir.


BSI, BSI Teknik Yönergesi TR-03116’nın münferit bölümleri için bir genel bakış sayfası tutar. Geçen yılın sonunda ve bu yıl üçüncü ve dördüncü bölümler için güncellemeler yapıldı ve TLS, S/MIME, SAML veya OpenPGP kullanımı gibi federal uygulamalarda akıllı ölçüm sistemlerini veya şifreli iletişimi etkiledi.

BSI: TaSK Çerçeve Test Aracı ve Yönergeleri


BSI şimdi Github’da TaSK adlı bir test çerçevesinin 1.0.1 sürümünü yayınladı. Proje açıklamasına göre, “TaSK Çerçevesi”, TR-03116-TS” teknik yönergesine dayalı olarak TLS uyum testlerini gerçekleştirmek için yapılandırılabilir bir test aracıdır. Test yönergesi, diğer şeylerin yanı sıra 37 sayfalık bir PDF belgesidir. sunuculardan ve istemcilerden TLS bağlantılarını test etme çerçevesini ayrıntılı olarak açıklar.


BSI geliştiricileri ayrıca Github proje açıklamasında, projeyi oluşturan TaSK ve TSL Test Aracının “satıcılara geliştirme sırasında bağımsız test etme fırsatı sağladığını” yazıyor. spesifikasyonlar ve BSI teknik yönergelerine doğrudan uyum”.

2019 gibi erken bir tarihte BSI, Taşıma Katmanı Güvenliğinin (TLS) kullanımı için minimum standardı mevcut güvenlik durumuna uyarladı. O zamandan beri, federal yetkililerin TLS 1.3 veya TLS 1.2 ile şifrelemesi ve gizliliği iletmesi gerekecekti.


(dmk)



Haberin Sonu
 
Üst