22.06.2013 Views

politique de certification de l'infrastructure de gestion de clés ...

politique de certification de l'infrastructure de gestion de clés ...

politique de certification de l'infrastructure de gestion de clés ...

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

5.5.3 Protection <strong>de</strong>s archives<br />

Les archives doivent être protégées en intégrité et en confi<strong>de</strong>ntialité selon les mêmes règles <strong>de</strong><br />

protection que les données avant leur archivage, sauf décision contraire <strong>de</strong> l’ACR <strong>de</strong> l’IGC/A.<br />

Leur disponibilité doit être assurée selon un délai <strong>de</strong> restitution <strong>de</strong> [T_RECUP_ARCH].<br />

5.5.4 Procédure <strong>de</strong> sauvegar<strong>de</strong> <strong>de</strong>s archives<br />

La procédure <strong>de</strong> sauvegar<strong>de</strong> <strong>de</strong>s archives <strong>de</strong> l’IGC/A est détaillée dans la DPC <strong>de</strong> l’IGC/A.<br />

Les ACR doivent indiquer dans leur DPC la procédure suivie pour leurs propres IGC.<br />

5.5.5 Exigences d’horodatage <strong>de</strong>s données<br />

L’ACR définira dans la DPC la précision <strong>de</strong> l’horloge pour dater les événements enregistrés et<br />

archivés. Un soin particulier sera apporté à ce qu’il y ait une base <strong>de</strong> temps commune entre les<br />

composantes <strong>de</strong> l’IGC/A.<br />

5.5.6 Système <strong>de</strong> collecte <strong>de</strong>s archives<br />

Le système <strong>de</strong> collecte <strong>de</strong>s archives est celui du système d’information du SGDSN. Il respecte les<br />

besoins <strong>de</strong> sécurité <strong>de</strong>s informations archivées.<br />

5.5.7 Procédures <strong>de</strong> récupération et <strong>de</strong> vérification <strong>de</strong>s archives<br />

Les archives sont sous la responsabilité <strong>de</strong> l’ACR <strong>de</strong> l’IGC/A. Le processus <strong>de</strong> récupération doit faire<br />

l’objet d’une procédure interne <strong>de</strong> fonctionnement mentionnée dans la DPC <strong>de</strong> l’IGC/A. La<br />

récupération doit être effectuée sous un délai maximal égal à [T_RECUP_ARCH].<br />

5.6 Changement <strong>de</strong> clé d’AC<br />

5.6.1 Clés <strong>de</strong> l’ACR <strong>de</strong> l’IGC/A<br />

Lorsqu’une composante <strong>de</strong> l’IGC/A renouvelle ses <strong>clés</strong>, elle en informe ses utilisateurs ainsi que l’AA<br />

<strong>de</strong> l’IGC/A, sous une pério<strong>de</strong> minimale donnée égale à T_CHG_KEY. Selon la nature du changement<br />

(fin <strong>de</strong> pério<strong>de</strong> <strong>de</strong> validité <strong>de</strong> <strong>clés</strong>, renouvellement <strong>de</strong> clé suite à une révocation, etc.), les mesures<br />

prises doivent respecter les procédures <strong>de</strong> traitement énoncées dans les chapitres correspondants.<br />

5.6.2 Clés d’ACR<br />

L’IGC/A ne peut pas générer <strong>de</strong> certificats d’ACR dont la durée <strong>de</strong> vie dépasse la pério<strong>de</strong> <strong>de</strong> validité<br />

<strong>de</strong> son propre certificat. Aussi lorsqu’elle accè<strong>de</strong> à une <strong>de</strong>man<strong>de</strong> <strong>de</strong> <strong>certification</strong>, l’ACR <strong>de</strong> l’IGC/A fixe<br />

la durée <strong>de</strong> vie du certificat <strong>de</strong>mandé <strong>de</strong> telle sorte qu’il ne soit jamais valable au-<strong>de</strong>là <strong>de</strong> la date <strong>de</strong> fin<br />

<strong>de</strong> validité du certificat <strong>de</strong> la bi-clé <strong>de</strong> l’IGC/A utilisée pour la signature.<br />

Par ailleurs l’ACR <strong>de</strong> l’IGC/A n’attribue sa confiance à la clé d’une ACR gouvernementale qu’au plus<br />

pour une durée <strong>de</strong> [T_VALID_CERT], soit la durée <strong>de</strong> vie maximale <strong>de</strong>s certificats délivrés par<br />

l’IGC/A.<br />

La durée [T_VALID_CERT] est déterminée en tenant compte <strong>de</strong>s recommandations cryptographiques<br />

<strong>de</strong> sécurité relatives aux longueurs <strong>de</strong> <strong>clés</strong> <strong>de</strong> l’ANSSI [R-ALGO], et <strong>de</strong>s besoins fonctionnels dictés<br />

par les produits du marché.

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!