Évaluation EAL 4+ du commutateur KVM DVI, du commutateur KM
Transcription
Évaluation EAL 4+ du commutateur KVM DVI, du commutateur KM
Rapport de certification Évaluation EAL 4+ du commutateur KVM DVI, du commutateur KM et du commutateur KVM de fenêtrage sécurisés Belkin® Préparé par : Centre de la sécurité des télécommunications Canada Organisme de certification Schéma canadien d’évaluation et de certification selon les Critères communs © Gouvernement du Canada, Centre de la sécurité des télécommunications Canada, 2012 Numéro de document : Version : Date : Pagination : 383-4-270-CR 1.2 16 juillet 2012 i à iii, 1 à 9 Rapport de certification du SCCC Belkin International, Inc. Commutateurs KVM Belkin AVERTISSEMENT Les produits de technologies de l’information (TI) décrits dans le présent rapport de certification et sur le certificat afférent ont été évalués selon la Méthodologie d’évaluation commune des produits de sécurité des TI, version 3.1, révision 3, à des fins de conformité aux Critères communs d’évaluation de la sécurité des TI, version 3.1, révision 3, par un centre d’évaluation approuvé, établi dans le cadre du Schéma canadien d’évaluation et de certification selon les Critères communs (SCCC). Le présent rapport et le certificat afférent valent uniquement pour la version indiquée des produits, dans la configuration qui a été évaluée. L’évaluation a été effectuée conformément aux dispositions du SCCC, et les conclusions formulées dans le rapport technique d’évaluation correspondent aux éléments présentés en preuve. Le présent rapport et le certificat afférent ne constituent pas une homologation des produits TI par le Centre de la sécurité des télécommunications Canada (CSTC) ou par toute autre organisation qui reconnaît ou entérine ce rapport et le certificat afférent, et ne signifie pas, ni implicitement ni explicitement, que les produits TI sont garantis par le CSTC ou par toute autre organisation qui entérine ce rapport et le certificat afférent. ___________________________________________________________________________ Version 1.2 16 juillet 2012 - Page i sur iii - Rapport de certification du SCCC Belkin International, Inc. Commutateurs KVM Belkin AVANT-PROPOS Le Schéma canadien d’évaluation et de certification selon les Critères communs (SCCC) offre un service d’évaluation par une tierce partie en vue de déterminer la fiabilité des produits de sécurité des TI. Les évaluations sont réalisées par un centre d’évaluation selon les Critères communs (CECC) sous la direction de l’organisme de certification du SCCC, ce dernier étant géré par le Centre de la sécurité des télécommunications Canada (CSTC). Un CECC est une installation commerciale qui a obtenu l’approbation de l’organisme de certification du SCCC en vue d’effectuer des évaluations selon les Critères communs. Une des exigences principales, à cette fin, est l’obtention de l’accréditation selon les prescriptions du Guide ISO/IEC 17025:2005, Prescriptions générales concernant la compétence des laboratoires d’étalonnage et d’essais. L’accréditation est obtenue dans le cadre du Programme d’accréditation des laboratoires Canada (PALCAN), régi par le Conseil canadien des normes. Le CECC qui a effectué la présente évaluation est EWA-Canada situé à Ottawa, au Canada. En décernant le certificat, l’organisme de certification affirme que les produits sont conformes aux exigences de sécurité précisées dans la cible de sécurité afférente. Une cible de sécurité est un document qui comporte des spécifications requises, définit les activités d’évaluation et en établit la portée. L’utilisateur d’un produit TI certifié devrait examiner la cible de sécurité, en plus du rapport de certification, pour comprendre les hypothèses formulées dans le cadre de l’évaluation, l’environnement d’utilisation prévu pour le produit, ses exigences de sécurité et le niveau de fiabilité (qui correspond au niveau d’assurance de l’évaluation) auquel le produit satisfait relativement aux exigences de sécurité. Le présent rapport de certification accompagne le certificat d’évaluation des produits daté du 16 juillet 2012, ainsi que la cible de sécurité indiquée à la section 4 du rapport. Le rapport de certification, le certificat d’évaluation des produits et la cible de sécurité sont affichés sur la liste des produits certifiés (LPC) dans le cadre du SCCC et sur le site portail des Critères communs (site Web officiel du projet des Critères communs). Toute reproduction du présent rapport est autorisée pourvu qu’il soit reproduit dans sa totalité. ___________________________________________________________________________ Version 1.2 16 juillet 2012 - Page ii sur iii - Rapport de certification du SCCC Belkin International, Inc. Commutateurs KVM Belkin TABLE DES MATIÈRES AVERTISSEMENT....................................................................................................................... i AVANT-PROPOS......................................................................................................................... ii Sommaire ....................................................................................................................................... 1 1 Définition de la cible d’évaluation....................................................................................... 2 2 Description de la TOE .......................................................................................................... 2 3 Fonctions de sécurité évaluées ............................................................................................. 2 4 Cible de sécurité .................................................................................................................... 2 5 Conformité aux Critères communs ..................................................................................... 2 6 Politique de sécurité.............................................................................................................. 3 7 Hypothèses et clarification de la portée .............................................................................. 3 7.1 7.2 7.3 HYPOTHÈSES LIÉES À L’UTILISATION SÛRE ................................................................ 3 HYPOTHÈSES LIÉES À L’ENVIRONNEMENT .................................................................. 4 CLARIFICATION DE LA PORTÉE ................................................................................... 4 8 Configuration évaluée........................................................................................................... 4 9 Documentation ...................................................................................................................... 5 10 Activités d’analyse et d’évaluation...................................................................................... 5 11 Essais des produits de sécurité des TI................................................................................. 6 11.1 11.2 11.3 11.4 11.5 ÉVALUATION DES TESTS PAR LES DÉVELOPPEURS ...................................................... 7 TESTS FONCTIONNELS INDÉPENDANTS ....................................................................... 7 TESTS DE PÉNÉTRATION INDÉPENDANTS .................................................................... 7 DÉROULEMENT DES TESTS ......................................................................................... 8 RÉSULTATS DES TESTS ............................................................................................... 8 12 Résultats de l’évaluation ...................................................................................................... 8 13 Commentaires, observations et recommandations de l’évaluateur ................................. 8 14 Acronymes, abréviations et sigles........................................................................................ 8 15 Références.............................................................................................................................. 9 ___________________________________________________________________________ Version 1.2 16 juillet 2012 - Page iii sur iii - Rapport de certification du SCCC Belkin International, Inc. Commutateurs KVM Belkin Sommaire Le commutateur KVM DVI, le commutateur KM et le commutateur KVM de fenêtrage sécurisés de marque Belkin® (désignés ci-après sous le nom de Commutateurs KVM Belkin) de Belkin International, Inc., est la cible d’évaluation (TOE pour Target of Evaluation) de la présente évaluation (EAL) 4 augmentée. Les Commutateurs KVM Belkin sont des commutateurs de partage de périphériques. Ils permettent l’utilisation sécurisée d’un seul ensemble de périphériques (tels qu’un clavier, un écran et une souris ou un dispositif de pointage) par plusieurs ordinateurs au moyen des interfaces USB et DVI standard. EWA-Canada est le CECC qui a réalisé cette évaluation. L’évaluation s’est terminée le 3 juillet 2012 et a été effectuée selon les règles prescrites par le Schéma canadien d’évaluation et de certification selon les Critères communs (SCCC). La portée de cette évaluation est définie par la cible de sécurité, qui indique les hypothèses formulées pendant l’évaluation, l’environnement prévu pour l’utilisation des Commutateurs KVM Belkin, les exigences de sécurité des TI à respecter, ainsi que le niveau de confiance (niveau d’assurance de l’évaluation ou AEL) pour lequel il est affirmé que les produits satisfont aux exigences de sécurité. On recommande aux utilisateurs des produits de s’assurer que leur environnement d’exploitation est conforme à celui qui est défini dans la cible de sécurité et de tenir compte des observations et des recommandations énoncées dans le présent rapport de certification. Les résultats documentés dans le rapport technique d’évaluation (RTE) 1 des produits indiquent que ceux-ci répondent aux exigences d’assurance EAL 4 augmentée pour les fonctionnalités de sécurité qui ont été évaluées. L’évaluation a été réalisée selon la Méthodologie d’évaluation commune pour la sécurité des technologies de l’information, version 3.1, révision 3, afin d’en déterminer la conformité aux Critères communs pour l’évaluation de la sécurité des technologies de l’information, version 3.1, révision 3. L’augmentation prise en compte lors de l’évaluation est la suivante : ALC_FLR.3 – Correction d’anomalies systématique. Les Commutateurs KVM Belkin annoncés comme étant conformes au Peripheral Sharing Switch (PSS) Protection Profile for Human Interface Devices, version 2.1, 7 septembre 2010. À titre d’organisme de certification selon le SCCC, le Centre de la sécurité des télécommunications Canada affirme que l’évaluation des Commutateurs KVM Belkin satisfait à toutes les conditions de l’Arrangement relatif à la reconnaissance des certificats liés aux Critères communs et que les produits figureront sur la liste des produits certifiés (LPC) dans le cadre du SCCC ainsi que dans le portail des Critères communs (site Web officiel du projet Critères communs). 1 Le rapport technique d’évaluation est un document du SCCC qui contient de l’information exclusive au propriétaire ou à l’évaluateur, et qui n’est pas rendu public. ___________________________________________________________________________ Version 1.2 16 juillet 2012 - Page 1 sur 9 - Rapport de certification du SCCC 1 Belkin International, Inc. Commutateurs KVM Belkin Définition de la cible d’évaluation Le commutateur KVM DVI, le commutateur KM et le commutateur KVM de fenêtrage sécurisés de marque Belkin® (désignés ci-après sous le nom de Commutateurs KVM Belkin) de Belkin International, Inc., est la cible d’évaluation (TOE) de la présente évaluation (EAL) 4 augmentée. 2 Description de la TOE Les Commutateurs KVM Belkin sont des commutateurs de partage de périphériques. Ils permettent l’utilisation sécurisée d’un seul ensemble de périphériques (tels qu’un clavier, un écran et une souris ou un dispositif de pointage) par plusieurs ordinateurs au moyen des interfaces USB et DVI standard. Les Commutateurs KVM Belkin sont munis de nombreux dispositifs de forçage de flux unidirectionnel (diodes de transmission de données optiques) pour assurer le respect de la politique sur le flux de données unidirectionnel forcé entre les ordinateurs commutés. Les Commutateurs KVM Belkin sont disponibles en modèles à 2, 4, 8 et 16 ports pour un seul moniteur ou un double moniteur. La gamme de produits comprend les dispositifs de commutation KVM conventionnels, les produits de connexion directe à l’écran (KM), les unités de contrôle de poste de travail (DCU pour Desktop Controller Unit) et le commutateur KVM de fenêtrage. L’unité de contrôle de poste de travail (DCU) modèle F1DN003R a été évaluée pour tous les modèles. 3 Fonctions de sécurité évaluées La liste complète des fonctionnalités de sécurité évaluées pour les Commutateurs KVM Belkin se trouve à la section 6 de la cible de sécurité (ST pour Security Target). 4 Cible de sécurité La ST associée au présent rapport de certification est définie comme suit : Titre : Commutateur KVM DVI sécurisé, commutateur KM sécurisé et KVM de fenêtrage sécurisé Belkin® Version : 1.01 Date : 3 juillet 2012 5 Conformité aux Critères communs L’évaluation a été réalisée selon la Méthodologie d’évaluation commune pour la sécurité des technologies de l’information, version 3.1, révision 3, afin d’en déterminer la conformité aux Critères communs pour l’évaluation de la sécurité des technologies de l’information, version 3.1, révision 3. ___________________________________________________________________________ Version 1.2 16 juillet 2012 - Page 2 sur 9 - Rapport de certification du SCCC Belkin International, Inc. Commutateurs KVM Belkin Les Commutateurs KVM Belkin sont : a. conformes à la partie 2 étendue des Critères communs, avec les exigences fonctionnelles basées sur les composants fonctionnels de la partie 2, à l’exception des exigences suivantes explicitement désignées dans la ST : EXT_VIR.1 – Règle d’indication visuelle; EXT_IUC.1 – Connexion USB non valide; EXT_ROM.1 – Mémoire morte. b. conformes à la partie 3 des Critères communs, sachant que ses exigences d’assurance en matière de sécurité ont été tirées uniquement des exigences d’assurance de la partie 3; c. conformes au niveau EAL 4 augmenté des Critères communs, contenant toutes les exigences d’assurance de sécurité du paquet EAL 4, ainsi que l’augmentation suivante : ALC_FLR.3 – Correction d’anomalies systématique; d. Les Commutateurs KVM Belkin annoncés comme étant conformes au Peripheral Sharing Switch (PSS) Protection Profile for Human Interface Devices, version 2.1, 7 septembre 2010. 6 Politique de sécurité Les Commutateurs KVM Belkin appliquent une politique de sécurité sur la séparation des données afin que les données des périphériques soient transférées uniquement entre les groupes de ports périphériques portant le même numéro d’identification. Ils appliquent aussi une politique sur le flux de données unidirectionnel forcé pour limiter le flux de données des périphériques partagés aux ordinateurs commutés uniquement. Des détails sur ces politiques de sécurité se trouvent à la section 6 de la ST. Par ailleurs, les Commutateurs KVM Belkin appliquent des politiques de gestion de la sécurité et de protection des fonctionnalités de sécurité de la TOE (TSF pour TOE Security Functionality). D’autres détails sur les politiques de sécurité se trouvent à la section 6 de la ST. 7 Hypothèses et clarification de la portée Les utilisateurs des Commutateurs KVM Belkin devraient tenir compte des hypothèses formulées au sujet de leur utilisation et des paramètres environnementaux requis pour l’installation des produits et leur environnement opérationnel. Cela permettra d’utiliser la TOE de manière adéquate et sûre. 7.1 Hypothèses liées à l’utilisation sûre L’hypothèse suivante, liée à l’utilisation sûre, figure dans la ST. L’utilisateur autorisé n’est pas hostile, suit tous les guides d’utilisation et possède les privilèges nécessaires pour accéder à l’information transférée par la TOE. ___________________________________________________________________________ Version 1.2 16 juillet 2012 - Page 3 sur 9 - Rapport de certification du SCCC 7.2 Belkin International, Inc. Commutateurs KVM Belkin Hypothèses liées à l’environnement L’hypothèse liée à l’environnement ci-dessous figure dans la ST : 7.3 La TOE est physiquement protégée, et elle est installée et gérée conformément aux directives du fabricant. Clarification de la portée La TOE est conçue pour être utilisée par des utilisateurs non hostiles et formés qui ont suivi les directives d’installation et de configuration prévues dans le guide d’utilisation des produits. 8 Configuration évaluée La configuration évaluée pour les Commutateurs KVM Belkin comprend l’un des commutateurs suivants : Commutateur KVM DVI-I Belkin sécurisé à deux ports avec capacité audio et CAC – Modèle F1DN102C, Version 111111; Commutateur KVM DVI Belkin sécurisé à deux ports avec capacité audio – Modèle F1DN102F, version 111111; Commutateur KVM DVI-I Belkin sécurisé à quatre ports avec capacité audio – Modèle F1DN104B, version 111111; Commutateur KVM DVI-I Belkin sécurisé à quatre ports avec capacité audio et CAC – Modèle F1DN104G, Version 111111; Commutateur KVM DVI-I Belkin sécurisé à huit ports avec capacité audio et CAC – Modèle F1DN108C, version 111111; Commutateur KVM DVI-I double moniteur Belkin sécurisé à quatre ports avec capacité audio et CAC – Modèle F1DN104H, version 111111; Commutateur KVM DVI-I double moniteur Belkin sécurisé à huit ports avec capacité audio et CAC – Modèle F1DN108F, version 111111; Commutateur KVM DVI-I Belkin sécurisé à seize ports avec capacité audio et CAC – Modèle F1DN116C, version 111111; Commutateur KM Belkin sécurisé à quatre ports avec capacité audio – Modèle F1DN104K, version 111111; Commutateur KM Belkin sécurisé à huit ports avec capacité audio – Modèle F1DN108K, version 111111; Commutateur KVM de fenêtrage Belkin sécurisé à quatre ports – Modèle F1DN104M, version 111111. L’unité de contrôle de poste de travail (DCU), modèle F1DN003R, version 111111 a été évaluée pour tous les modèles. ___________________________________________________________________________ Version 1.2 16 juillet 2012 - Page 4 sur 9 - Rapport de certification du SCCC Belkin International, Inc. Commutateurs KVM Belkin Les publications mentionnées à la section 9 du présent rapport décrivent les procédures d’installation et l’exploitation des Commutateurs KVM Belkin dans leur configuration évaluée. 9 Documentation La documentation fournie par la société Belkin International, Inc. se compose des éléments suivants : a. Belkin Secure DVI-KVM Switch with Audio User Manual; b. Belkin Secure 8/16 port DVI-KVM Switch with Audio User Manual; c. Belkin Secure 4/8 port KM Switch User Manual; d. Belkin Secure 2 port Flip DVI-D/VGA/DP KVM Switch User Manual; e. Belkin Secure 4 Port Windowing KVM Switch User Manual; f. Belkin Secure Desktop Controller Unit (DCU) User Manual; g. Belkin Advanced 4-port Secure DVI-I KVM Switch with DCU User Manual. 10 Activités d’analyse et d’évaluation Les activités d’analyse et d’évaluation ont consisté en une évaluation structurée des Commutateurs KVM Belkin, y compris les tâches suivantes : Développement : Les évaluateurs ont analysé les spécifications fonctionnelles, les documents de conception et un sous-ensemble de la représentation de l’implémentation des Commutateurs KVM Belkin. Ils ont déterminé que la conception décrit de manière exacte les interfaces TSF, les sous-systèmes et modules TSF, de même que le processus des TSF lié à la mise en œuvre des exigences fonctionnelles de sécurité (SFR pour Security Functional Requirements). Les évaluateurs ont également analysé la description de l’architecture de sécurité des Commutateurs KVM Belkin et conclu que le processus d’initialisation était sécurisé, que les fonctions de sécurité étaient protégées contre le trafiquage et les contournements, et que les domaines de sécurité étaient protégés. De plus, ils ont indépendamment vérifié l’exactitude des renvois dans les documents de conception. Guides : Les évaluateurs ont examiné les guides d’utilisation et d’administration des Commutateurs KVM Belkin et ont constaté qu’ils décrivaient suffisamment en détail et sans ambiguïté la façon sûre de transformer la TOE en configuration évaluée et la manière d’utiliser et de gérer les produits. Ils ont examiné et testé les guides d’utilisation préparatoires et opérationnels et ont déterminé qu’ils sont complets et suffisamment détaillés pour assurer une configuration sûre. ___________________________________________________________________________ Version 1.2 16 juillet 2012 - Page 5 sur 9 - Rapport de certification du SCCC Belkin International, Inc. Commutateurs KVM Belkin Support au cycle de vie : Les évaluateurs ont analysé le système de gestion de configuration des Commutateurs KVM Belkin ainsi que la documentation connexe. Ils ont constaté que les éléments de configuration des produits y étaient clairement indiqués et qu’ils pouvaient être modifiés et contrôlés par des outils automatisés. Le système de gestion de la configuration du développeur a été observé lors de la visite des lieux, et les évaluateurs ont constaté qu’il est évolué et bien développé, et qu’il fonctionne selon le plan de gestion de la configuration. Les évaluateurs ont confirmé que les mesures de contrôle d’accès décrites dans le plan de gestion de la configuration assurent la protection contre tout accès non autorisé aux éléments de configuration. Les évaluateurs ont examiné la documentation de livraison et ont établi qu’elle décrivait toutes les procédures nécessaires pour préserver l’intégrité des Commutateurs KVM Belkin quand ils sont distribués aux utilisateurs. Les évaluateurs ont examiné les procédures de sécurité de développement au cours de la visite, et ils ont déterminé que les mesures de sécurité de l’environnement de développement étaient suffisamment détaillées pour assurer la confidentialité et l’intégrité de la conception et de la mise en œuvre des Commutateurs KVM Belkin. Ils ont déterminé que le développeur avait utilisé un modèle documenté du cycle de vie de la TOE ainsi que des outils de développement bien définis offrant des résultats uniformes et prévisibles. Les évaluateurs ont examiné les procédures de correction d’anomalies utilisées par Belkin pour les Commutateurs KVM Belkin. Lors d’une visite du site, ils ont également examiné la preuve générée par le respect des procédures. Ils ont conclu que celles-ci étaient adéquates et permettaient de pister et de corriger les anomalies de sécurité et de communiquer cette information, et les corrections pertinentes, aux utilisateurs des produits. Estimation des vulnérabilités : Les évaluateurs ont effectué une analyse de vulnérabilité indépendante des Commutateurs KVM Belkin. De plus, ils ont effectué un examen des bases de données des vulnérabilités du domaine public ainsi qu’une recherche de tous les résultats visés de l’évaluation. Ils ont relevé des vulnérabilités qui pouvaient faire l’objet de tests dans l’environnement opérationnel des Commutateurs KVM Belkin. Toutes ces activités d’évaluation ont obtenu la cote RÉUSSITE. 11 Essais des produits de sécurité des TI Les tests de niveau EAL 4 comportent les trois étapes suivantes : évaluation des tests réalisés par le développeur, exécution de tests fonctionnels indépendants, exécution de tests de pénétration indépendants. ___________________________________________________________________________ Version 1.2 16 juillet 2012 - Page 6 sur 9 - Rapport de certification du SCCC Belkin International, Inc. Commutateurs KVM Belkin 11.1 Évaluation des tests par les développeurs Les évaluateurs ont vérifié que le développeur avait satisfait à ses responsabilités en matière de tests en examinant les preuves connexes ainsi que les résultats consignés dans le RTE 2. Les évaluateurs ont analysé la couverture et la profondeur des tests du développeur et ont conclu qu’elles sont complètes et précises. La correspondance entre la spécification fonctionnelle, la conception de la TOE, la description de l’architecture de sécurité et les tests indiqués dans la documentation des tests du développeur est complète. 11.2 Tests fonctionnels indépendants Pendant l’évaluation, les évaluateurs ont mis au point des tests indépendants en examinant les documents de conception et les guides d’utilisation et d’administration, ainsi que la documentation des tests réalisés par le développeur, en observant et en exécutant un échantillon de tests du développeur, tout en créant des scénarios de test en plus des tests réalisés par le développeur. Tous les tests ont été planifiés et documentés de manière suffisamment détaillée pour permettre la reproductibilité des procédures d’essai et des résultats. EWA-Canada a ainsi établi la liste suivante des objectifs d’essai : a. Réexécution des tests du développeur : Cet objectif de test vise à répéter un sousensemble des tests du développeur. b. Initialisation : Cet objectif de test vise à confirmer que le système est initialisé de manière adéquate avant de procéder aux tests indépendants. c. Connexion USB non valide : Cet objectif de test vise à confirmer que les Commutateurs KVM Belkin bloquent l’accès à une clé USB. d. Paramètres par défaut : Cet objectif de test vise à confirmer que les Commutateurs KVM Belkin fonctionnent par défaut sur l’ordinateur hôte au démarrage. 11.3 Tests de pénétration indépendants Après l’examen indépendant des bases de données sur les vulnérabilités du domaine public et de tous les résultats de l’évaluation, les évaluateurs ont effectué des tests indépendants de pénétration. Les tests de pénétration concernaient principalement ce qui suit : a. Surveillance pour déceler les fuites d’information : Ce test vise à déterminer si la TOE laisse fuir de l’information pouvant s’avérer utile à un attaquant. 2 Le rapport technique d’évaluation est un document du SCCC qui contient de l’information exclusive au propriétaire et/ou à l’évaluateur, et qui n’est pas rendu public. ___________________________________________________________________________ Version 1.2 16 juillet 2012 - Page 7 sur 9 - Rapport de certification du SCCC Belkin International, Inc. Commutateurs KVM Belkin b. Utilisation impropre par l’utilisateur de la TOE : Ce test vise à confirmer que la TOE ne peut pas être utilisée pour copier des fichiers sur une clé USB ou pour transférer des fichiers d’un hôte à un autre. c. Utilisation impropre avec un concentrateur USB : Ce test vise à confirmer qu’un concentrateur USB ne peut pas être utilisé avec les Commutateurs KVM Belkin. Les tests de pénétration indépendants n’ont permis de découvrir aucune vulnérabilité exploitable dans l’environnement d’exploitation prévu. 11.4 Déroulement des tests Les Commutateurs KVM Belkin ont fait l’objet d’une série complète de tests fonctionnels et de pénétration indépendants, officiellement documentés. Les tests ont eu lieu dans les installations EEPSTI (Évaluation et essais des produits de sécurité des technologies de l’information) d’EWA-Canada. Des représentants de l’organisme de certification du SCCC ont assisté à une partie des tests indépendants. Les activités détaillées de test, y compris les configurations, les procédures, les scénarios de test, les résultats prévus et les résultats observés, sont documentées dans un document de résultats de test distinct. 11.5 Résultats des tests Les tests réalisés par le développeur et les tests fonctionnels indépendants ont produit les résultats prévus, ce qui donne l’assurance que les Commutateurs KVM Belkin se comportent de la manière spécifiée dans la ST, dans les spécifications fonctionnelles, dans la conception de la TOE et dans la description de l’architecture de sécurité. 12 Résultats de l’évaluation Cette évaluation a mené à l’obtention du niveau d’assurance EAL 4 +. Toutes les activités d’évaluation ont obtenu la cote RÉUSSITE. Ces résultats sont corroborés par les preuves contenues dans le RTE. 13 Commentaires, observations et recommandations de l’évaluateur Lors de l’utilisation de tels dispositifs, il est conseillé d’adopter de bonnes pratiques de sécurité. Seuls les câbles recommandés doivent être employés, et le guide d’installation doit être bien suivi. Les utilisateurs de la TOE devraient savoir que la fonction d’anti-trafiquage est déclenchée lorsque les DEL clignotent. 14 Acronymes, abréviations et sigles Acronyme / abréviation ou sigle Description ___________________________________________________________________________ Version 1.2 16 juillet 2012 - Page 8 sur 9 - Rapport de certification du SCCC Belkin International, Inc. Commutateurs KVM Belkin Acronyme / abréviation ou sigle Description CECC CSTC EAL EEPSTI Centre d’évaluation selon les Critères communs Centre de sécurité des communications Canada Niveau d’assurance de l’évaluation Évaluation et essais de produits de sécurité des technologies de l’information Liste des produits certifiés Programme d’accréditation des laboratoires Canada Commutateur de partage de périphériques Rapport technique d’évaluation Schéma canadien d’évaluation et de certification selon les Critères communs Exigences fonctionnelles de sécurité Cible de sécurité Technologies de l’information Cible d’évaluation Fonctionnalité de sécurité de la TOE Bus série universel LPC PALCAN PSS RTE SCCC SFR ST TI TOE TSF USB 15 Références Voici tous les documents de référence utilisés pour la compilation du présent rapport : a. SCCC, Publication n° 4, Contrôle technique, version 1.8, octobre 2010. b. Critères communs pour l’évaluation de la sécurité des technologies de l’information, version 3.1, révision 3, juillet 2009. c. Méthodologie d’évaluation commune pour la sécurité des technologies de l’information, CEM, version 3.1, révision 3, juillet 2009. d. Peripheral Sharing Switch (PSS) Protection Profile for Human Interface Devices, version 2.1, 7 septembre 2010. e. Belkin Secure DVI KVM Switch, Secure KM Switch and Secure Windowing KVM, Security Target version 1.01, 16 juillet 2012. f. Evaluation Technical Report for EAL 4+ Common Criteria Evaluation of Belkin® International Inc. Belkin® Secure DVI KVM Switch, Secure KM Switch and Secure Windowing KVM, version 1.0, 16 juillet 2012. ___________________________________________________________________________ Version 1.2 16 juillet 2012 - Page 9 sur 9 -