Tipos de productos NSA


La Agencia de Seguridad Nacional de EE. UU. (NSA) clasifica los productos o algoritmos criptográficos mediante una certificación denominada tipos de productos . Los tipos de productos se definen en el Glosario Nacional de Aseguramiento de la Información (CNSSI No. 4009) que define los productos Tipo 1, 2, 3 y 4. [1]

Un producto Tipo 1 es un dispositivo o sistema certificado por la NSA para su uso en la protección criptográfica de información clasificada del Gobierno de EE . UU . Un producto Tipo 1 se define como:

Equipo criptográfico, conjunto o componente clasificado o certificado por la NSA para cifrar y descifrar información de seguridad nacional confidencial y clasificada cuando esté correctamente codificada. Desarrollado utilizando procesos comerciales establecidos por la NSA y que contiene algoritmos aprobados por la NSA. Se utiliza para proteger los sistemas que requieren los mecanismos de protección más estrictos.

Están disponibles para los usuarios del gobierno de los EE. UU., sus contratistas y las actividades ajenas al gobierno de los EE. UU. patrocinadas por el gobierno federal sujetas a restricciones de exportación de acuerdo con las Regulaciones Internacionales de Tráfico de Armas .

La certificación de tipo 1 es un proceso riguroso que incluye pruebas y análisis formales de (entre otras cosas) seguridad criptográfica, seguridad funcional, resistencia a la manipulación , seguridad de emisiones ( EMSEC / TEMPEST ) y seguridad del proceso de fabricación y distribución del producto. [2]

Un producto Tipo 2 es un equipo, ensamblaje o componente criptográfico no clasificado, respaldado por la NSA, para uso en telecomunicaciones y sistemas de información automatizados para la protección de la información de seguridad nacional , según se define como: