Évaluation EAL 4+ du commutateur KVM DVI, du commutateur KM

Transcription

Évaluation EAL 4+ du commutateur KVM DVI, du commutateur KM
Rapport de certification
Évaluation EAL 4+ du
commutateur KVM DVI, du commutateur KM et du
commutateur KVM de fenêtrage sécurisés Belkin®
Préparé par :
Centre de la sécurité des télécommunications Canada
Organisme de certification
Schéma canadien d’évaluation et de certification
selon les Critères communs
© Gouvernement du Canada, Centre de la sécurité des télécommunications Canada, 2012
Numéro de
document :
Version :
Date :
Pagination :
383-4-270-CR
1.2
16 juillet 2012
i à iii, 1 à 9
Rapport de certification du SCCC
Belkin International, Inc.
Commutateurs KVM Belkin
AVERTISSEMENT
Les produits de technologies de l’information (TI) décrits dans le présent rapport de
certification et sur le certificat afférent ont été évalués selon la Méthodologie d’évaluation
commune des produits de sécurité des TI, version 3.1, révision 3, à des fins de conformité
aux Critères communs d’évaluation de la sécurité des TI, version 3.1, révision 3, par un
centre d’évaluation approuvé, établi dans le cadre du Schéma canadien d’évaluation et de
certification selon les Critères communs (SCCC). Le présent rapport et le certificat afférent
valent uniquement pour la version indiquée des produits, dans la configuration qui a été
évaluée. L’évaluation a été effectuée conformément aux dispositions du SCCC, et les
conclusions formulées dans le rapport technique d’évaluation correspondent aux éléments
présentés en preuve. Le présent rapport et le certificat afférent ne constituent pas une
homologation des produits TI par le Centre de la sécurité des télécommunications
Canada (CSTC) ou par toute autre organisation qui reconnaît ou entérine ce rapport et le
certificat afférent, et ne signifie pas, ni implicitement ni explicitement, que les produits TI
sont garantis par le CSTC ou par toute autre organisation qui entérine ce rapport et le
certificat afférent.
___________________________________________________________________________
Version 1.2
16 juillet 2012
- Page i sur iii -
Rapport de certification du SCCC
Belkin International, Inc.
Commutateurs KVM Belkin
AVANT-PROPOS
Le Schéma canadien d’évaluation et de certification selon les Critères communs (SCCC)
offre un service d’évaluation par une tierce partie en vue de déterminer la fiabilité des
produits de sécurité des TI. Les évaluations sont réalisées par un centre d’évaluation selon les
Critères communs (CECC) sous la direction de l’organisme de certification du SCCC, ce
dernier étant géré par le Centre de la sécurité des télécommunications Canada (CSTC).
Un CECC est une installation commerciale qui a obtenu l’approbation de l’organisme de
certification du SCCC en vue d’effectuer des évaluations selon les Critères communs. Une
des exigences principales, à cette fin, est l’obtention de l’accréditation selon les prescriptions
du Guide ISO/IEC 17025:2005, Prescriptions générales concernant la compétence des
laboratoires d’étalonnage et d’essais. L’accréditation est obtenue dans le cadre du
Programme d’accréditation des laboratoires Canada (PALCAN), régi par le Conseil canadien
des normes.
Le CECC qui a effectué la présente évaluation est EWA-Canada situé à Ottawa, au Canada.
En décernant le certificat, l’organisme de certification affirme que les produits sont
conformes aux exigences de sécurité précisées dans la cible de sécurité afférente. Une cible
de sécurité est un document qui comporte des spécifications requises, définit les activités
d’évaluation et en établit la portée. L’utilisateur d’un produit TI certifié devrait examiner la
cible de sécurité, en plus du rapport de certification, pour comprendre les hypothèses
formulées dans le cadre de l’évaluation, l’environnement d’utilisation prévu pour le produit,
ses exigences de sécurité et le niveau de fiabilité (qui correspond au niveau d’assurance de
l’évaluation) auquel le produit satisfait relativement aux exigences de sécurité.
Le présent rapport de certification accompagne le certificat d’évaluation des produits daté du
16 juillet 2012, ainsi que la cible de sécurité indiquée à la section 4 du rapport.
Le rapport de certification, le certificat d’évaluation des produits et la cible de sécurité sont
affichés sur la liste des produits certifiés (LPC) dans le cadre du SCCC et sur le site portail
des Critères communs (site Web officiel du projet des Critères communs).
Toute reproduction du présent rapport est autorisée pourvu qu’il soit reproduit dans sa
totalité.
___________________________________________________________________________
Version 1.2
16 juillet 2012
- Page ii sur iii -
Rapport de certification du SCCC
Belkin International, Inc.
Commutateurs KVM Belkin
TABLE DES MATIÈRES
AVERTISSEMENT....................................................................................................................... i
AVANT-PROPOS......................................................................................................................... ii
Sommaire ....................................................................................................................................... 1
1
Définition de la cible d’évaluation....................................................................................... 2
2
Description de la TOE .......................................................................................................... 2
3
Fonctions de sécurité évaluées ............................................................................................. 2
4
Cible de sécurité .................................................................................................................... 2
5
Conformité aux Critères communs ..................................................................................... 2
6
Politique de sécurité.............................................................................................................. 3
7
Hypothèses et clarification de la portée .............................................................................. 3
7.1
7.2
7.3
HYPOTHÈSES LIÉES À L’UTILISATION SÛRE ................................................................ 3
HYPOTHÈSES LIÉES À L’ENVIRONNEMENT .................................................................. 4
CLARIFICATION DE LA PORTÉE ................................................................................... 4
8
Configuration évaluée........................................................................................................... 4
9
Documentation ...................................................................................................................... 5
10
Activités d’analyse et d’évaluation...................................................................................... 5
11
Essais des produits de sécurité des TI................................................................................. 6
11.1
11.2
11.3
11.4
11.5
ÉVALUATION DES TESTS PAR LES DÉVELOPPEURS ...................................................... 7
TESTS FONCTIONNELS INDÉPENDANTS ....................................................................... 7
TESTS DE PÉNÉTRATION INDÉPENDANTS .................................................................... 7
DÉROULEMENT DES TESTS ......................................................................................... 8
RÉSULTATS DES TESTS ............................................................................................... 8
12
Résultats de l’évaluation ...................................................................................................... 8
13
Commentaires, observations et recommandations de l’évaluateur ................................. 8
14
Acronymes, abréviations et sigles........................................................................................ 8
15
Références.............................................................................................................................. 9
___________________________________________________________________________
Version 1.2
16 juillet 2012
- Page iii sur iii -
Rapport de certification du SCCC
Belkin International, Inc.
Commutateurs KVM Belkin
Sommaire
Le commutateur KVM DVI, le commutateur KM et le commutateur KVM de fenêtrage sécurisés
de marque Belkin® (désignés ci-après sous le nom de Commutateurs KVM Belkin) de Belkin
International, Inc., est la cible d’évaluation (TOE pour Target of Evaluation) de la présente
évaluation (EAL) 4 augmentée.
Les Commutateurs KVM Belkin sont des commutateurs de partage de périphériques. Ils
permettent l’utilisation sécurisée d’un seul ensemble de périphériques (tels qu’un clavier, un
écran et une souris ou un dispositif de pointage) par plusieurs ordinateurs au moyen des
interfaces USB et DVI standard.
EWA-Canada est le CECC qui a réalisé cette évaluation. L’évaluation s’est terminée le
3 juillet 2012 et a été effectuée selon les règles prescrites par le Schéma canadien d’évaluation et
de certification selon les Critères communs (SCCC).
La portée de cette évaluation est définie par la cible de sécurité, qui indique les hypothèses
formulées pendant l’évaluation, l’environnement prévu pour l’utilisation des Commutateurs
KVM Belkin, les exigences de sécurité des TI à respecter, ainsi que le niveau de confiance
(niveau d’assurance de l’évaluation ou AEL) pour lequel il est affirmé que les produits satisfont
aux exigences de sécurité. On recommande aux utilisateurs des produits de s’assurer que leur
environnement d’exploitation est conforme à celui qui est défini dans la cible de sécurité et de
tenir compte des observations et des recommandations énoncées dans le présent rapport de
certification.
Les résultats documentés dans le rapport technique d’évaluation (RTE) 1 des produits indiquent
que ceux-ci répondent aux exigences d’assurance EAL 4 augmentée pour les fonctionnalités de
sécurité qui ont été évaluées. L’évaluation a été réalisée selon la Méthodologie d’évaluation
commune pour la sécurité des technologies de l’information, version 3.1, révision 3, afin d’en
déterminer la conformité aux Critères communs pour l’évaluation de la sécurité des technologies
de l’information, version 3.1, révision 3. L’augmentation prise en compte lors de l’évaluation est
la suivante : ALC_FLR.3 – Correction d’anomalies systématique.
Les Commutateurs KVM Belkin annoncés comme étant conformes au Peripheral Sharing Switch
(PSS) Protection Profile for Human Interface Devices, version 2.1, 7 septembre 2010.
À titre d’organisme de certification selon le SCCC, le Centre de la sécurité des
télécommunications Canada affirme que l’évaluation des Commutateurs KVM Belkin satisfait à
toutes les conditions de l’Arrangement relatif à la reconnaissance des certificats liés aux
Critères communs et que les produits figureront sur la liste des produits certifiés (LPC) dans le
cadre du SCCC ainsi que dans le portail des Critères communs (site Web officiel du projet
Critères communs).
1
Le rapport technique d’évaluation est un document du SCCC qui contient de l’information exclusive au
propriétaire ou à l’évaluateur, et qui n’est pas rendu public.
___________________________________________________________________________
Version 1.2
16 juillet 2012
- Page 1 sur 9 -
Rapport de certification du SCCC
1
Belkin International, Inc.
Commutateurs KVM Belkin
Définition de la cible d’évaluation
Le commutateur KVM DVI, le commutateur KM et le commutateur KVM de fenêtrage
sécurisés de marque Belkin® (désignés ci-après sous le nom de Commutateurs KVM Belkin)
de Belkin International, Inc., est la cible d’évaluation (TOE) de la présente évaluation
(EAL) 4 augmentée.
2
Description de la TOE
Les Commutateurs KVM Belkin sont des commutateurs de partage de périphériques. Ils
permettent l’utilisation sécurisée d’un seul ensemble de périphériques (tels qu’un clavier, un
écran et une souris ou un dispositif de pointage) par plusieurs ordinateurs au moyen des
interfaces USB et DVI standard. Les Commutateurs KVM Belkin sont munis de nombreux
dispositifs de forçage de flux unidirectionnel (diodes de transmission de données optiques)
pour assurer le respect de la politique sur le flux de données unidirectionnel forcé entre les
ordinateurs commutés. Les Commutateurs KVM Belkin sont disponibles en modèles à 2, 4, 8
et 16 ports pour un seul moniteur ou un double moniteur. La gamme de produits comprend
les dispositifs de commutation KVM conventionnels, les produits de connexion directe à
l’écran (KM), les unités de contrôle de poste de travail (DCU pour Desktop Controller Unit)
et le commutateur KVM de fenêtrage. L’unité de contrôle de poste de travail (DCU)
modèle F1DN003R a été évaluée pour tous les modèles.
3
Fonctions de sécurité évaluées
La liste complète des fonctionnalités de sécurité évaluées pour les Commutateurs KVM
Belkin se trouve à la section 6 de la cible de sécurité (ST pour Security Target).
4
Cible de sécurité
La ST associée au présent rapport de certification est définie comme suit :
Titre : Commutateur KVM DVI sécurisé, commutateur KM sécurisé et KVM de fenêtrage
sécurisé Belkin®
Version : 1.01
Date : 3 juillet 2012
5
Conformité aux Critères communs
L’évaluation a été réalisée selon la Méthodologie d’évaluation commune pour la sécurité des
technologies de l’information, version 3.1, révision 3, afin d’en déterminer la conformité aux
Critères communs pour l’évaluation de la sécurité des technologies de l’information,
version 3.1, révision 3.
___________________________________________________________________________
Version 1.2
16 juillet 2012
- Page 2 sur 9 -
Rapport de certification du SCCC
Belkin International, Inc.
Commutateurs KVM Belkin
Les Commutateurs KVM Belkin sont :
a. conformes à la partie 2 étendue des Critères communs, avec les exigences fonctionnelles
basées sur les composants fonctionnels de la partie 2, à l’exception des exigences
suivantes explicitement désignées dans la ST :
 EXT_VIR.1 – Règle d’indication visuelle;
 EXT_IUC.1 – Connexion USB non valide;
 EXT_ROM.1 – Mémoire morte.
b. conformes à la partie 3 des Critères communs, sachant que ses exigences d’assurance en
matière de sécurité ont été tirées uniquement des exigences d’assurance de la partie 3;
c. conformes au niveau EAL 4 augmenté des Critères communs, contenant toutes les
exigences d’assurance de sécurité du paquet EAL 4, ainsi que l’augmentation suivante :
ALC_FLR.3 – Correction d’anomalies systématique;
d. Les Commutateurs KVM Belkin annoncés comme étant conformes au Peripheral
Sharing Switch (PSS) Protection Profile for Human Interface Devices, version 2.1,
7 septembre 2010.
6
Politique de sécurité
Les Commutateurs KVM Belkin appliquent une politique de sécurité sur la séparation des
données afin que les données des périphériques soient transférées uniquement entre les
groupes de ports périphériques portant le même numéro d’identification. Ils appliquent aussi
une politique sur le flux de données unidirectionnel forcé pour limiter le flux de données des
périphériques partagés aux ordinateurs commutés uniquement. Des détails sur ces politiques
de sécurité se trouvent à la section 6 de la ST.
Par ailleurs, les Commutateurs KVM Belkin appliquent des politiques de gestion de la
sécurité et de protection des fonctionnalités de sécurité de la TOE (TSF pour TOE Security
Functionality). D’autres détails sur les politiques de sécurité se trouvent à la section 6 de la
ST.
7
Hypothèses et clarification de la portée
Les utilisateurs des Commutateurs KVM Belkin devraient tenir compte des hypothèses
formulées au sujet de leur utilisation et des paramètres environnementaux requis pour
l’installation des produits et leur environnement opérationnel. Cela permettra d’utiliser la
TOE de manière adéquate et sûre.
7.1
Hypothèses liées à l’utilisation sûre
L’hypothèse suivante, liée à l’utilisation sûre, figure dans la ST.

L’utilisateur autorisé n’est pas hostile, suit tous les guides d’utilisation et possède les
privilèges nécessaires pour accéder à l’information transférée par la TOE.
___________________________________________________________________________
Version 1.2
16 juillet 2012
- Page 3 sur 9 -
Rapport de certification du SCCC
7.2
Belkin International, Inc.
Commutateurs KVM Belkin
Hypothèses liées à l’environnement
L’hypothèse liée à l’environnement ci-dessous figure dans la ST :

7.3
La TOE est physiquement protégée, et elle est installée et gérée conformément aux
directives du fabricant.
Clarification de la portée
La TOE est conçue pour être utilisée par des utilisateurs non hostiles et formés qui ont suivi
les directives d’installation et de configuration prévues dans le guide d’utilisation des
produits.
8
Configuration évaluée
La configuration évaluée pour les Commutateurs KVM Belkin comprend l’un des
commutateurs suivants :











Commutateur KVM DVI-I Belkin sécurisé à deux ports avec capacité audio et CAC –
Modèle F1DN102C, Version 111111;
Commutateur KVM DVI Belkin sécurisé à deux ports avec capacité audio – Modèle
F1DN102F, version 111111;
Commutateur KVM DVI-I Belkin sécurisé à quatre ports avec capacité audio –
Modèle F1DN104B, version 111111;
Commutateur KVM DVI-I Belkin sécurisé à quatre ports avec capacité audio et
CAC – Modèle F1DN104G, Version 111111;
Commutateur KVM DVI-I Belkin sécurisé à huit ports avec capacité audio et CAC –
Modèle F1DN108C, version 111111;
Commutateur KVM DVI-I double moniteur Belkin sécurisé à quatre ports avec
capacité audio et CAC – Modèle F1DN104H, version 111111;
Commutateur KVM DVI-I double moniteur Belkin sécurisé à huit ports avec capacité
audio et CAC – Modèle F1DN108F, version 111111;
Commutateur KVM DVI-I Belkin sécurisé à seize ports avec capacité audio et CAC –
Modèle F1DN116C, version 111111;
Commutateur KM Belkin sécurisé à quatre ports avec capacité audio – Modèle
F1DN104K, version 111111;
Commutateur KM Belkin sécurisé à huit ports avec capacité audio – Modèle
F1DN108K, version 111111;
Commutateur KVM de fenêtrage Belkin sécurisé à quatre ports – Modèle
F1DN104M, version 111111.
L’unité de contrôle de poste de travail (DCU), modèle F1DN003R, version 111111 a été
évaluée pour tous les modèles.
___________________________________________________________________________
Version 1.2
16 juillet 2012
- Page 4 sur 9 -
Rapport de certification du SCCC
Belkin International, Inc.
Commutateurs KVM Belkin
Les publications mentionnées à la section 9 du présent rapport décrivent les procédures
d’installation et l’exploitation des Commutateurs KVM Belkin dans leur configuration
évaluée.
9
Documentation
La documentation fournie par la société Belkin International, Inc. se compose des éléments
suivants :
a. Belkin Secure DVI-KVM Switch with Audio User Manual;
b. Belkin Secure 8/16 port DVI-KVM Switch with Audio User Manual;
c. Belkin Secure 4/8 port KM Switch User Manual;
d. Belkin Secure 2 port Flip DVI-D/VGA/DP KVM Switch User Manual;
e. Belkin Secure 4 Port Windowing KVM Switch User Manual;
f. Belkin Secure Desktop Controller Unit (DCU) User Manual;
g. Belkin Advanced 4-port Secure DVI-I KVM Switch with DCU User Manual.
10 Activités d’analyse et d’évaluation
Les activités d’analyse et d’évaluation ont consisté en une évaluation structurée des
Commutateurs KVM Belkin, y compris les tâches suivantes :
Développement : Les évaluateurs ont analysé les spécifications fonctionnelles, les
documents de conception et un sous-ensemble de la représentation de l’implémentation des
Commutateurs KVM Belkin. Ils ont déterminé que la conception décrit de manière exacte les
interfaces TSF, les sous-systèmes et modules TSF, de même que le processus des TSF lié à la
mise en œuvre des exigences fonctionnelles de sécurité (SFR pour Security Functional
Requirements). Les évaluateurs ont également analysé la description de l’architecture de
sécurité des Commutateurs KVM Belkin et conclu que le processus d’initialisation était
sécurisé, que les fonctions de sécurité étaient protégées contre le trafiquage et les
contournements, et que les domaines de sécurité étaient protégés. De plus, ils ont
indépendamment vérifié l’exactitude des renvois dans les documents de conception.
Guides : Les évaluateurs ont examiné les guides d’utilisation et d’administration des
Commutateurs KVM Belkin et ont constaté qu’ils décrivaient suffisamment en détail et sans
ambiguïté la façon sûre de transformer la TOE en configuration évaluée et la manière
d’utiliser et de gérer les produits. Ils ont examiné et testé les guides d’utilisation
préparatoires et opérationnels et ont déterminé qu’ils sont complets et suffisamment détaillés
pour assurer une configuration sûre.
___________________________________________________________________________
Version 1.2
16 juillet 2012
- Page 5 sur 9 -
Rapport de certification du SCCC
Belkin International, Inc.
Commutateurs KVM Belkin
Support au cycle de vie : Les évaluateurs ont analysé le système de gestion de configuration
des Commutateurs KVM Belkin ainsi que la documentation connexe. Ils ont constaté que les
éléments de configuration des produits y étaient clairement indiqués et qu’ils pouvaient être
modifiés et contrôlés par des outils automatisés. Le système de gestion de la configuration du
développeur a été observé lors de la visite des lieux, et les évaluateurs ont constaté qu’il est
évolué et bien développé, et qu’il fonctionne selon le plan de gestion de la configuration. Les
évaluateurs ont confirmé que les mesures de contrôle d’accès décrites dans le plan de gestion
de la configuration assurent la protection contre tout accès non autorisé aux éléments de
configuration.
Les évaluateurs ont examiné la documentation de livraison et ont établi qu’elle décrivait
toutes les procédures nécessaires pour préserver l’intégrité des Commutateurs KVM Belkin
quand ils sont distribués aux utilisateurs.
Les évaluateurs ont examiné les procédures de sécurité de développement au cours de la
visite, et ils ont déterminé que les mesures de sécurité de l’environnement de développement
étaient suffisamment détaillées pour assurer la confidentialité et l’intégrité de la conception
et de la mise en œuvre des Commutateurs KVM Belkin. Ils ont déterminé que le développeur
avait utilisé un modèle documenté du cycle de vie de la TOE ainsi que des outils de
développement bien définis offrant des résultats uniformes et prévisibles.
Les évaluateurs ont examiné les procédures de correction d’anomalies utilisées par Belkin
pour les Commutateurs KVM Belkin. Lors d’une visite du site, ils ont également examiné la
preuve générée par le respect des procédures. Ils ont conclu que celles-ci étaient adéquates et
permettaient de pister et de corriger les anomalies de sécurité et de communiquer cette
information, et les corrections pertinentes, aux utilisateurs des produits.
Estimation des vulnérabilités : Les évaluateurs ont effectué une analyse de vulnérabilité
indépendante des Commutateurs KVM Belkin. De plus, ils ont effectué un examen des bases
de données des vulnérabilités du domaine public ainsi qu’une recherche de tous les résultats
visés de l’évaluation. Ils ont relevé des vulnérabilités qui pouvaient faire l’objet de tests dans
l’environnement opérationnel des Commutateurs KVM Belkin.
Toutes ces activités d’évaluation ont obtenu la cote RÉUSSITE.
11 Essais des produits de sécurité des TI
Les tests de niveau EAL 4 comportent les trois étapes suivantes : évaluation des tests réalisés
par le développeur, exécution de tests fonctionnels indépendants, exécution de tests de
pénétration indépendants.
___________________________________________________________________________
Version 1.2
16 juillet 2012
- Page 6 sur 9 -
Rapport de certification du SCCC
Belkin International, Inc.
Commutateurs KVM Belkin
11.1 Évaluation des tests par les développeurs
Les évaluateurs ont vérifié que le développeur avait satisfait à ses responsabilités en matière
de tests en examinant les preuves connexes ainsi que les résultats consignés dans le RTE 2.
Les évaluateurs ont analysé la couverture et la profondeur des tests du développeur et ont
conclu qu’elles sont complètes et précises. La correspondance entre la spécification
fonctionnelle, la conception de la TOE, la description de l’architecture de sécurité et les tests
indiqués dans la documentation des tests du développeur est complète.
11.2 Tests fonctionnels indépendants
Pendant l’évaluation, les évaluateurs ont mis au point des tests indépendants en examinant
les documents de conception et les guides d’utilisation et d’administration, ainsi que la
documentation des tests réalisés par le développeur, en observant et en exécutant un
échantillon de tests du développeur, tout en créant des scénarios de test en plus des tests
réalisés par le développeur.
Tous les tests ont été planifiés et documentés de manière suffisamment détaillée pour
permettre la reproductibilité des procédures d’essai et des résultats. EWA-Canada a ainsi
établi la liste suivante des objectifs d’essai :
a. Réexécution des tests du développeur : Cet objectif de test vise à répéter un sousensemble des tests du développeur.
b. Initialisation : Cet objectif de test vise à confirmer que le système est initialisé de
manière adéquate avant de procéder aux tests indépendants.
c. Connexion USB non valide : Cet objectif de test vise à confirmer que les Commutateurs
KVM Belkin bloquent l’accès à une clé USB.
d. Paramètres par défaut : Cet objectif de test vise à confirmer que les Commutateurs KVM
Belkin fonctionnent par défaut sur l’ordinateur hôte au démarrage.
11.3 Tests de pénétration indépendants
Après l’examen indépendant des bases de données sur les vulnérabilités du domaine public et
de tous les résultats de l’évaluation, les évaluateurs ont effectué des tests indépendants de
pénétration. Les tests de pénétration concernaient principalement ce qui suit :
a. Surveillance pour déceler les fuites d’information : Ce test vise à déterminer si la TOE
laisse fuir de l’information pouvant s’avérer utile à un attaquant.
2
Le rapport technique d’évaluation est un document du SCCC qui contient de l’information exclusive au
propriétaire et/ou à l’évaluateur, et qui n’est pas rendu public.
___________________________________________________________________________
Version 1.2
16 juillet 2012
- Page 7 sur 9 -
Rapport de certification du SCCC
Belkin International, Inc.
Commutateurs KVM Belkin
b. Utilisation impropre par l’utilisateur de la TOE : Ce test vise à confirmer que la TOE ne
peut pas être utilisée pour copier des fichiers sur une clé USB ou pour transférer des
fichiers d’un hôte à un autre.
c. Utilisation impropre avec un concentrateur USB : Ce test vise à confirmer qu’un
concentrateur USB ne peut pas être utilisé avec les Commutateurs KVM Belkin.
Les tests de pénétration indépendants n’ont permis de découvrir aucune vulnérabilité
exploitable dans l’environnement d’exploitation prévu.
11.4 Déroulement des tests
Les Commutateurs KVM Belkin ont fait l’objet d’une série complète de tests fonctionnels et
de pénétration indépendants, officiellement documentés. Les tests ont eu lieu dans les
installations EEPSTI (Évaluation et essais des produits de sécurité des technologies de
l’information) d’EWA-Canada. Des représentants de l’organisme de certification du SCCC
ont assisté à une partie des tests indépendants. Les activités détaillées de test, y compris les
configurations, les procédures, les scénarios de test, les résultats prévus et les résultats
observés, sont documentées dans un document de résultats de test distinct.
11.5 Résultats des tests
Les tests réalisés par le développeur et les tests fonctionnels indépendants ont produit les
résultats prévus, ce qui donne l’assurance que les Commutateurs KVM Belkin se comportent
de la manière spécifiée dans la ST, dans les spécifications fonctionnelles, dans la conception
de la TOE et dans la description de l’architecture de sécurité.
12 Résultats de l’évaluation
Cette évaluation a mené à l’obtention du niveau d’assurance EAL 4 +. Toutes les activités
d’évaluation ont obtenu la cote RÉUSSITE. Ces résultats sont corroborés par les preuves
contenues dans le RTE.
13 Commentaires, observations et recommandations de l’évaluateur
Lors de l’utilisation de tels dispositifs, il est conseillé d’adopter de bonnes pratiques de
sécurité. Seuls les câbles recommandés doivent être employés, et le guide d’installation doit
être bien suivi. Les utilisateurs de la TOE devraient savoir que la fonction d’anti-trafiquage
est déclenchée lorsque les DEL clignotent.
14 Acronymes, abréviations et sigles
Acronyme / abréviation
ou sigle
Description
___________________________________________________________________________
Version 1.2
16 juillet 2012
- Page 8 sur 9 -
Rapport de certification du SCCC
Belkin International, Inc.
Commutateurs KVM Belkin
Acronyme / abréviation
ou sigle
Description
CECC
CSTC
EAL
EEPSTI
Centre d’évaluation selon les Critères communs
Centre de sécurité des communications Canada
Niveau d’assurance de l’évaluation
Évaluation et essais de produits de sécurité des
technologies de l’information
Liste des produits certifiés
Programme d’accréditation des laboratoires
Canada
Commutateur de partage de périphériques
Rapport technique d’évaluation
Schéma canadien d’évaluation et de certification
selon les Critères communs
Exigences fonctionnelles de sécurité
Cible de sécurité
Technologies de l’information
Cible d’évaluation
Fonctionnalité de sécurité de la TOE
Bus série universel
LPC
PALCAN
PSS
RTE
SCCC
SFR
ST
TI
TOE
TSF
USB
15 Références
Voici tous les documents de référence utilisés pour la compilation du présent rapport :
a.
SCCC, Publication n° 4, Contrôle technique, version 1.8, octobre 2010.
b.
Critères communs pour l’évaluation de la sécurité des technologies de l’information,
version 3.1, révision 3, juillet 2009.
c.
Méthodologie d’évaluation commune pour la sécurité des technologies de
l’information, CEM, version 3.1, révision 3, juillet 2009.
d.
Peripheral Sharing Switch (PSS) Protection Profile for Human Interface Devices,
version 2.1, 7 septembre 2010.
e.
Belkin Secure DVI KVM Switch, Secure KM Switch and Secure Windowing KVM,
Security Target version 1.01, 16 juillet 2012.
f.
Evaluation Technical Report for EAL 4+ Common Criteria Evaluation of Belkin®
International Inc. Belkin® Secure DVI KVM Switch, Secure KM Switch and Secure
Windowing KVM, version 1.0, 16 juillet 2012.
___________________________________________________________________________
Version 1.2
16 juillet 2012
- Page 9 sur 9 -