
Infraestrutura de Chaves Públicas Brasileira
Padrões e Proc. Téc. para Proc. Homolog. de Softwares de Bibliotecas Criptográficas e Softwares Provedores de Serviços Criptográficos na ICP-
Brasil – DOC-ICP-10.06 v.2.0 5
1 DISPOSIÇÕES GERAIS
1.1 Este documento se aplica aos processos de homologação de softwares de bibliotecas
criptográficas e softwares provedores de serviços criptográficos no âmbito da ICP-Brasil.
1.2 Define o conjunto de requisitos técnicos, material e documentação técnicos para depósito e
ensaios de conformidade, bem como os volumes do Manual de Condutas Técnicas do ITI aplicáveis
aos processos de homologação dos objetos citados no item 1.1.
1.3 Suplementa, no que se refere aos objetos de homologação citados no item 1.1, o documento
REGULAMENTO PARA HOMOLOGAÇÃO DE SISTEMAS E EQUIPAMENTOS DE
CERTIFICAÇÃO DIGITAL NA ICP-BRASIL [1].
2 REQUISITOS TÉCNICOS
2.1 Os requisitos técnicos a serem observados nos processos de homologação dos objetos
citados no item 1.1 são:
a) aderência aos requisitos de documentação, segurança e funcionais, conforme definido nos
documentos citados no item 3.2; e
b) aderência aos requisitos específicos, detalhados nos documentos citados no item 3.2, tais
como:
i. algoritmos criptográficos mínimos e proteção de chaves em memória, para softwares
de bibliotecas criptográficas; e
ii. gerenciamento, exportação e importação, certificação e proteção de chaves em
memória, para softwares provedores de serviços criptográficos.
2.2 Os requisitos técnicos estabelecidos por este documento têm caráter macroestrutural, ou
seja, representam, na verdade, um conjunto de requisitos técnicos específicos e pormenorizados.
Para conhecer o completo detalhamento destes, consultar os documentos citados no item 3.2.
3 MATERIAL E DOCUMENTAÇÃO TÉCNICOS A SEREM
DEPOSITADOS
3.1 Para efeitos do disposto nos PROCEDIMENTOS ADMINISTRATIVOS PARA
HOMOLOGAÇÃO NA ICP-BRASIL [2] quanto aos processos de homologação dos sistemas de
que trata este documento, o responsável técnico da parte interessada deverá apresentar ao LEA para
depósito, o material e documentação técnicos, conforme descritos a seguir:
a) FORMULÁRIO DE DEPÓSITO DE SISTEMA OU EQUIPAMENTO DE
CERTIFICAÇÃO DIGITAL [6];
b) documentação técnica, segundo o disposto no documento citado no item 3.2; e
c) componentes em softwares executáveis, segundo o disposto no documento citado no item
3.2.
3.2 O material e documentação técnicos estabelecidos por este documento têm caráter
macroestrutural, ou seja, representam, na verdade, um conjunto de materiais de hardware, software