La cible d'évaluation est un produit logiciel, développé en Java, offrant des fonctionnalités de sécurité destinées à être utilisées par des applications de plus haut niveau.
Le produit offre les fonctionnalités suivantes :
– génération d'une clef de session;
– chiffrement symétrique avec la clef de session (Triple DES, AES, RC6, IDEA) ;
– chiffrement asymétrique de la clef de session à l'aide de la clef publique (RSA, DSA avec padding PKCS#1) ;
– déchiffrement symétrique d'un document à l'aide de la clef de session (Triple DES, AES, RC6, IDEA) ;
– génération du condensat d'un document (SHA-1) ;
– déchiffrement asymétrique d'un condensat à l'aide du certificat public de l'émetteur (RSA, DSA avec padding PKCS#1) ;
– comparaison d'un condensat vérifié avec celui réalisé.