Summary of D110

  • Page 1

    2 xerox d110/d125 copier/printer セキュリティタヌゲット version 1.1.7.

  • Page 2

    - i -  曎新履歎  № 曎新日 バヌゞョン 曎新内容 1 2011 幎 10 月 07 日 1.0.0 初版 2 2012 幎 01 月 12 日 1.0.1 誀蚘修正 3 2012 幎 02 月 03 日 1.0.2 誀蚘修正 4 2012 幎 02 月 21 日 1.0.3 誀蚘修正 5 2012 幎 03 月 02 日 1.0.4 誀蚘修正 6 2012 幎 03 月 12 日 1.0.5 誀蚘修正 7 2012 幎 03 月 15 日 1.0.6 指摘事項修正 8 2012 幎 04 月 04 日 1.0.7 誀蚘修正 9 2012 幎 04 月 06 日 1.0.8 指摘事...

  • Page 3

    - ii -  目次  1. St 抂説 (st introduction) .................................................. 1 1.1. St 参照 (st reference) ................................................................ 1 1.2. Toe 参照 (toe reference) ............................................................. 1 1.3. Toe 抂芁 (toe over...

  • Page 4

    - iii - 5. 拡匵コンポヌネント定矩 (extended components definition) ......... 30 5.1. Fpt_fdi_exp restricted forwarding of data to external interfaces .... 30 6. セキュリティ芁件 (security requirements) ................................ 32 6.1. セキュリティ機胜芁件 (security functional requirements) ...................... 35 6.1....

  • Page 5

    - iv -  図衚目次  図 1 toe の想定する利甚環境 ....................................................................................... 4 図 2 mfd 内の各ナニットず toe の論理的範囲 ..................................................................... 7 図 3 プラむベヌトプリントず芪展ボックスの認蚌フロヌ ...................................................

  • Page 6

    - v - table 36 security management functions provided by tsf ......................................... 84 table 37 セキュリティ保蚌芁件 ..................................................................................... 91 table 38 セキュリティ機胜芁件ずセキュリティ察策方針の察応関係 ....................................................

  • Page 7

    Xerox d110/d125 copier/printer セキュリティタヌゲット - 1 – copyright 2012 by fuji xerox co., ltd 1. St 抂説 (st introduction) 本章では、 st 参照、toe 参照、toe 抂芁、および toe 蚘述に぀いお蚘述する。 1.1. St 参照 (st reference) 本節では st の識別情報を蚘述する。 タむトル xerox d110/d125 copier/printer セキュリティタヌゲット バヌゞョン v 1.1.7 発行日 2012 幎 07 月 18 日 䜜成者 富士れ...

  • Page 8

    Xerox d110/d125 copier/printer セキュリティタヌゲット - 2 – copyright 2012 by fuji xerox co., ltd table 1 toe が提䟛する機胜ず機胜皮別 機胜皮別 toe が提䟛する機胜 基本機胜 ・操䜜パネル機胜 ・ cwis 機胜 ・コピヌ機胜 ・プリンタヌ機胜 ・スキャナヌ機胜 ・ネットワヌクスキャン機胜 セキュリティ機胜 ・ハヌドディスク蓄積デヌタ䞊曞き消去機胜 ・ハヌドディスク蓄積デヌタ暗号化機胜 ・ナヌザヌ認蚌機胜 ・システム管理者セキュリティ管理機胜 ・カストマヌ゚ンゞニア操䜜制限機胜 ・セキュリティ監査ログ機...

  • Page 9

    Xerox d110/d125 copier/printer セキュリティタヌゲット - 3 – copyright 2012 by fuji xerox co., ltd ・ プリンタヌ機胜により、利甚者クラむアントから送信された印刷デヌタをデコンポヌズしお印刷する。 ・ cwis 機胜により、mfd に察しおスキャナヌ機胜によりスキャンしお、芪展ボックスに栌玍された文曞デヌ タを利甚者クラむアントから取り出す。 さらにシステム管理者は、 web ブラりザを䜿い mfd に察しお、toe 蚭定デヌタ(tsf デヌタ)の確認や曞 き換えを行う。 ・ スキャナヌ機胜ず操䜜パネル機胜により、操䜜パ...

  • Page 10

    Xerox d110/d125 copier/printer セキュリティタヌゲット - 4 – copyright 2012 by fuji xerox co., ltd 1.3.2. Toe 利甚環境 (environment assumptions) 本 toe は、it 補品ずしお䞀般的な業務オフィスに、ファむアりォヌルなどで倖郚ネットワヌクの脅嚁から保護さ れた内郚ネットワヌクおよび利甚者クラむアントず接続されお利甚される事を想定しおいる。 toe の想定する利甚環境を図 1 に蚘述する。 図 1 toe の想定する利甚環境 1.3.3. Toe 以倖のハヌドりェア構成ず゜フトりェア...

  • Page 11

    Xerox d110/d125 copier/printer セキュリティタヌゲット - 5 – copyright 2012 by fuji xerox co., ltd (1) 䞀般利甚者クラむアント ハヌドりェアは汎甚の pc であり、プリンタヌドラむバがむンストヌルされおおり、mfd に察しお文曞デヌタのプ リント芁求を行うこずができる。 たた、 web ブラりザを䜿甚しお mfd のスキャナヌ機胜によりスキャンした文曞デヌタの取り出し芁求を行う。 たた䞀般利甚者が mfd に登録した芪展ボックスのボックス名称、パスワヌド、アクセス制限、および文曞 の自動削陀指定の蚭定倉曎が出来る。 ...

  • Page 12

    Xerox d110/d125 copier/printer セキュリティタヌゲット - 6 – copyright 2012 by fuji xerox co., ltd 1.4. Toe 蚘述 (toe description) 本章では、 toe の利甚者圹割、toe の論理的範囲、および物理的範囲に぀いお蚘述する。 1.4.1. Toe 関連の利甚者圹割 (user assumptions) 本 st で、toe に察しお想定する利甚者圹割を table 2 に蚘述する。 table 2 toe が想定する利甚者圹割 designation pp definition 補足説明 u.U...

  • Page 13

    Xerox d110/d125 copier/printer セキュリティタヌゲット - 7 – copyright 2012 by fuji xerox co., ltd 図 2 mfd 内の各ナニットず toe の論理的範囲 channel には以䞋の 4 ぀のタむプがある。 a) private medium interface 耇数の利甚者が同時にアクセスするこずのできない操䜜パネルやロヌカルむンタヌフェヌス。 b) shared medium interface 耇数の利甚者が同時にアクセスするこずのできるネットワヌク等のむンタヌフェヌス。 c) original document ...

  • Page 14

    Xerox d110/d125 copier/printer セキュリティタヌゲット - 8 – copyright 2012 by fuji xerox co., ltd d) hardcopy output handler user document data をハヌドコピヌで toe の倖に転送するメカニズム 1.4.2.1. Toe が提䟛する基本機胜 (basic functions) toe は䞀般利甚者に察しお、䞋蚘 table 3 のようにコピヌ機胜、プリンタヌ機胜、スキャナヌ機胜、ネットワ ヌクスキャン機胜、操䜜パネル機胜および cwis 機胜を提䟛する。 table 3 t...

  • Page 15

    Xerox d110/d125 copier/printer セキュリティタヌゲット - 9 – copyright 2012 by fuji xerox co., ltd 1.4.2.2. Toe が提䟛するセキュリティ機胜 (security functions) 本 toe は利甚者に察しお、以䞋のセキュリティ機胜を提䟛する。 (1) ハヌドディスク蓄積デヌタ䞊曞き消去機胜 内郚ハヌドディスク装眮に蓄積される文曞デヌタは、利甚が終了しお削陀される際に管理情報だけが削 陀され、蓄積された文曞デヌタ自䜓は削陀されない。 このため内郚ハヌドディスク装眮䞊に利甚枈み文 曞デヌタずしお残存した状態...

  • Page 16

    Xerox d110/d125 copier/printer セキュリティタヌゲット - 10 – copyright 2012 by fuji xerox co., ltd 図 3 プラむベヌトプリントず芪展ボックスの認蚌フロヌ  プラむベヌトプリント機胜(蓄積プリント機胜) mfd を「プラむベヌトプリントに保存」の蚭定をした堎合、利甚者が利甚者クラむアントのプリンタヌドラむバ で認蚌管理を蚭定しプリント指瀺をするず、 mfd は印刷デヌタをビットマップデヌタに倉換(デコンポヌズ)し おプラむベヌトプリントずしおナヌザヌ id ごずに分類しお内郚ハヌドディスク装眮に䞀時蓄積する。 たた ...

  • Page 17

    Xerox d110/d125 copier/printer セキュリティタヌゲット - 11 – copyright 2012 by fuji xerox co., ltd が可胜ずなる。  ゞョブフロヌ機胜 ゞョブフロヌずは、スキャン文曞凊理を行うために、 smb/ftp 転送、メヌル送信などの、デヌタの配信方法 /配信先など䞀連の凊理の流れ(手順)を、あらかじめ機噚に蚭定したもので、定型的な配信業務に䜿甚 する。 ゞョブフロヌ (指瀺曞)は特定の芪展ボックスず関係付けるこずで、芪展ボックスに文曞デヌタが栌玍された 時点で自動的に配信の凊理が実行される機胜ず、芪展ボックスに蓄積された文曞...

  • Page 18

    Xerox d110/d125 copier/printer セキュリティタヌゲット - 12 – copyright 2012 by fuji xerox co., ltd ・ snmp 通信機胜の参照ず蚭定 ・ s/mime 通信機胜の参照ず蚭定 ・ x.509 蚌明曞の䜜成/アップロヌド/ダりンロヌド ・ on demand overwrite 機胜の参照ず蚭定 ・ ナヌザヌ認蚌機胜の参照ず蚭定 ・ cwis オヌトクリア機胜の参照ず蚭定 (5) カストマヌ゚ンゞニア操䜜制限機胜 本 toe は、カストマヌ゚ンゞニアが(4)のシステム管理者セキュリティ管理機胜に関する蚭定の参照および 倉...

  • Page 19

    Xerox d110/d125 copier/printer セキュリティタヌゲット - 13 – copyright 2012 by fuji xerox co., ltd [1 回]あるいは[3 回]に蚭定  ハヌドディスク蓄積デヌタ暗号化機胜 [有効]に蚭定  本䜓パネルからの認蚌時のパスワヌド䜿甚機胜 [有効]に蚭定  システム管理者認蚌倱敗によるアクセス拒吊機胜 [5]回に蚭定  ssl/tls 通信機胜 [有効]に蚭定  ipsec 通信機胜 [有効]に蚭定  s/mime 通信機胜 [有効]に蚭定  on demand overwrite 機胜 [有効]に蚭定  ...

  • Page 20

    Xerox d110/d125 copier/printer セキュリティタヌゲット - 14 – copyright 2012 by fuji xerox co., ltd 1.4.3. Toe の物理的範囲 (physical scope and boundary) 本 toe の物理的範囲は耇合機党䜓である。図 4 に mfd 内の各ナニット構成ず、toe の物理的範囲を 蚘述する。 図 4 mfd 内の各ナニットず toe の物理的範囲 mfd はコントロヌラボヌド、iit、iot、adf および操䜜パネルから構成される。 コントロヌラボヌドず操䜜パネルの間は、制埡デヌタの通信を行う内...

  • Page 21

    Xerox d110/d125 copier/printer セキュリティタヌゲット - 15 – copyright 2012 by fuji xerox co., ltd ボヌドや iot ボヌドが接続されおいる。プログラムは controller rom に搭茉されおいる。 画像入力タヌミナル (iit)は、コピヌ、スキャナヌ機胜の利甚時に、原皿を読み蟌み、画像情報をコントロヌ ラボヌドぞ転送する入力デバむスである。プログラムは iit ボヌド内の iit rom に搭茉されおいる 画像出力タヌミナル (iot)は、コントロヌラボヌドから転送される画像情報を出力するデバむスである。プログ...

  • Page 22

    Xerox d110/d125 copier/printer セキュリティタヌゲット - 16 – copyright 2012 by fuji xerox co., ltd 2. 適合䞻匵 (conformance claim) 2.1. Cc 適合䞻匵 (cc conformance claim) 本 st および toe の cc 適合䞻匵は、以䞋のずおりである。 st ず toe が適合を䞻匵する cc のバヌゞョン common criteria for information technology security evaluation part 1: introduction ...

  • Page 23

    Xerox d110/d125 copier/printer セキュリティタヌゲット - 17 – copyright 2012 by fuji xerox co., ltd title: 2600.1-dsr, sfr package for hardcopy device document storage and retrieval (dsr) functions, operational environment a package version: 1.0, dated june 2009 title: 2600.1-smi, sfr package for hardcopy devic...

  • Page 24

    Xerox d110/d125 copier/printer セキュリティタヌゲット - 18 – copyright 2012 by fuji xerox co., ltd  smi のセキュリティ属性は定矩しおいないが、fpt_fdi_exp.1 の転送を制限するための操䜜は存圚 しないため pp の芁求ず同等である。 d.Func のアクセス制埡 sfp の远加は d.Func の䜜成ず登録に関し、アクセスを蚱可された利甚者に 制限しおおり、 fdp_acc.1/fdp_acf.1 は pp より制限的である。 pp で芏定しおいる他の sfr は芁求ず同等であり、远加の sfr によ...

  • Page 25

    Xerox d110/d125 copier/printer セキュリティタヌゲット - 19 – copyright 2012 by fuji xerox co., ltd 3. セキュリティ課題定矩 (security problem definition) 本章では、脅嚁、組織のセキュリティ方針、前提条件に぀いお蚘述する。 3.1.脅嚁 (threats) 3.1.1. Toe 資産 (assets protected by toe) 本 toe が保護する資産は以䞋のずおりである。 table 4 利甚者デヌタに関する保護資産 designation pp definition 具䜓的...

  • Page 26

    Xerox d110/d125 copier/printer セキュリティタヌゲット - 20 – copyright 2012 by fuji xerox co., ltd table 5 tsf デヌタに関する保護資産 designation pp definition 具䜓的な保護資産 補足説明 d.Prot tsf protected data are assets for which alteration by a user who is neither an administrator nor the owner of the data would have an effect o...

  • Page 27

    Xerox d110/d125 copier/printer セキュリティタヌゲット - 21 – copyright 2012 by fuji xerox co., ltd 図 5 保護資産ず保護察象倖資産 泚内郚ネットワヌク内に存圚する䞀般クラむアントおよびサヌバ内郚の蓄積デヌタや内郚ネットワヌクを流 れる䞀般デヌタは保護察象倖の資産である。 table 5 の tsf デヌタは、(内郚ハヌドディスク装眮に栌玍)ずある以倖は、コントロヌラボヌドの nvram、 seeprom に保存されおいる。 蚘憶堎所の nvram ず seeprom には、tsf デヌタ以倖のデヌタも栌玍されおい...

  • Page 28

    Xerox d110/d125 copier/printer セキュリティタヌゲット - 22 – copyright 2012 by fuji xerox co., ltd functions for which they are not authorized. C) persons who are authorized to use the toe who may attempt to access data in ways for which they are not authorized. D) persons who unintentionally cause a software ...

  • Page 29

    Xerox d110/d125 copier/printer セキュリティタヌゲット - 23 – copyright 2012 by fuji xerox co., ltd p.Audit.Logging to preserve operational accountability and security, records that provide an audit trail of toe use and security-relevant events will be created, maintained, and protected from unauthorized disclo...

  • Page 30

    Xerox d110/d125 copier/printer セキュリティタヌゲット - 24 – copyright 2012 by fuji xerox co., ltd 4. セキュリティ察策方針 (security objectives) 本章では、 toe セキュリティ察策方針、運甚環境のセキュリティ察策方針、およびセキュリティ察策方針根拠 に぀いお蚘述する。 4.1. Toe のセキュリティ察策方針 (security objectives for the toe) toe のセキュリティ察策方針を table 10 に蚘述する。 table 10 toe セキュリティ察策方針 o...

  • Page 31

    Xerox d110/d125 copier/printer セキュリティタヌゲット - 25 – copyright 2012 by fuji xerox co., ltd objective definition o.Cipher the toe must provide the function to encrypt the document data and used document data to be stored into the internal hdd so that they cannot be analyzed even if retrieved at disposin...

  • Page 32

    Xerox d110/d125 copier/printer セキュリティタヌゲット - 26 – copyright 2012 by fuji xerox co., ltd 4.3.セキュリティ察策方針根拠 (security objectives rationale) セキュリティ察策は、セキュリティ課題定矩で芏定した前提条件に察応するためのもの、あるいは脅嚁に察抗 するためのもの、あるいは組織のセキュリティ方針を実珟するためのものである。セキュリティ察策方針ず察応す る前提条件、察抗する脅嚁、実珟する組織のセキュリティ方針の察応関係を table 12 に瀺す。たた各セキ ュリティ課題定...

  • Page 33

    Xerox d110/d125 copier/printer セキュリティタヌゲット - 27 – copyright 2012 by fuji xerox co., ltd table 13 セキュリティ課題定矩に察応するセキュリティ察策方針根拠 threats, policies, and assumptions summary objectives and rationale t.Doc.Dis user document data may be disclosed to unauthorized persons. O.Doc.No_dis protects d.Doc from una...

  • Page 34

    Xerox d110/d125 copier/printer セキュリティタヌゲット - 28 – copyright 2012 by fuji xerox co., ltd threats, policies, and assumptions summary objectives and rationale data may be disclosed to unauthorized persons. Unauthorized disclosure. O.User.Authorized establishes user identification and authentication as ...

  • Page 35

    Xerox d110/d125 copier/printer セキュリティタヌゲット - 29 – copyright 2012 by fuji xerox co., ltd threats, policies, and assumptions summary objectives and rationale p.Interface.Manag ement operation of external interfaces will be controlled by the toe and its it environment. O.Interface.Managed manages the o...

  • Page 36

    Xerox d110/d125 copier/printer セキュリティタヌゲット - 30 – copyright 2012 by fuji xerox co., ltd 5. 拡匵コンポヌネント定矩 (extended components definition) this protection profile defines components that are extensions to common criteria 3.1 release 2, part 2. These extended components are defined in the protection pro...

  • Page 37

    Xerox d110/d125 copier/printer セキュリティタヌゲット - 31 – copyright 2012 by fuji xerox co., ltd audit: fpt_fdi_exp.1 the following actions should be auditable if fau_gen security audit data generation is included in the pp/st: there are no auditable events foreseen. Rationale: quite often a toe is supposed ...

  • Page 38

    Xerox d110/d125 copier/printer セキュリティタヌゲット - 32 – copyright 2012 by fuji xerox co., ltd 6. セキュリティ芁件 (security requirements) 本章では、セキュリティ機胜芁件、セキュリティ保蚌芁件およびセキュリティ芁件根拠に぀いお蚘述する。 なお、本章で䜿甚する甚語の定矩は以䞋のずおりである。 ・ サブゞェクト 名称 定矩 key operator 機械管理者のナヌザヌ認蚌が成功した状態での基本機胜、芪展 ボックス、蓄積プリントに察する操䜜 sa sa のナヌザヌ認蚌が成功した状態での基本機...

  • Page 39

    Xerox d110/d125 copier/printer セキュリティタヌゲット - 33 – copyright 2012 by fuji xerox co., ltd ・ 操䜜 名称 定矩 send scanned data スキャンした文曞デヌタを自動的に利甚者クラむアント、 ftp サヌバ ヌ、メヌルサヌバヌ、 smb サヌバヌぞ配信するこず。 retrieve 芪展ボックスから文曞デヌタを䞋蚘ぞ出力するこず ・印刷スキャン文曞デヌタ、コピヌ文曞デヌタ ・操䜜パネルでのプレビュヌスキャン文曞デヌタ、コピヌ文曞デヌタ ・ cwis から利甚者クラむアントぞの゚クスポヌトスキ...

  • Page 40

    Xerox d110/d125 copier/printer セキュリティタヌゲット - 34 – copyright 2012 by fuji xerox co., ltd owner identifier of d.Func 芪展ボックス、ゞョブフロヌに察応したアクセス可胜なナヌザヌ情報 ・ 倖郚の゚ンティティ 名称 定矩 key operator mfd の機械管理や toe セキュリティ機胜の蚭定を行う管理者。 sa(system administrator privilege) 機械管理者あるいは既に䜜成された sa がアカりントを䜜成する こずができ、 mfd の機械管理や toe...

  • Page 41

    Xerox d110/d125 copier/printer セキュリティタヌゲット - 35 – copyright 2012 by fuji xerox co., ltd data on access denial due to authentication failures of system administrator toe 蚭定デヌタ(tsf デヌタ)であり、システム管理者 id 認蚌倱 敗に関係する機胜の有効 /無効の情報ず倱敗回数情報 data on security audit log toe 蚭定デヌタ(tsf デヌタ)であり、い぀、誰が、どのような䜜業 を行ったかずいう事...

  • Page 42

    Xerox d110/d125 copier/printer セキュリティタヌゲット - 36 – copyright 2012 by fuji xerox co., ltd 本 st で、䜿甚する機胜芁件の䞀芧を、table 14 に瀺す。 table 14 機胜芁件䞀芧 機胜芁件コンポヌネント pp 芁求 蚘述内容ず pp ずの差 fau_gen.1 audit data generation yes toe にあわせお auditable event を 具䜓的に蚘述、远加しおいる。 fau_gen.2 user identity association yes pp から倉曎なし fa...

  • Page 43

    Xerox d110/d125 copier/printer セキュリティタヌゲット - 37 – copyright 2012 by fuji xerox co., ltd 機胜芁件コンポヌネント pp 芁求 蚘述内容ず pp ずの差 の操䜜を詳现化ず操䜜の远加をしおい る。 fdp_acf.1(b) fdp_acf.1(c) (prt sfr package) fdp_acf.1(d) (scn sfr package) fdp_acf.1(e) (cpy sfr package) fdp_acf.1(f) (dsr sfr package) security attribute base...

  • Page 44

    Xerox d110/d125 copier/printer セキュリティタヌゲット - 38 – copyright 2012 by fuji xerox co., ltd 機胜芁件コンポヌネント pp 芁求 蚘述内容ず pp ずの差 fmt_msa.1(c) fmt_msa.1(d) fmt_msa.1(e) fmt_msa.1(f) fmt_msa.1(g) management of security attributes no セキュリティ属性の管理を toe にあわせ お蚘述しおいる。 fmt_msa.3(a) fmt_msa.3(b) static attribute initi...

  • Page 45

    Xerox d110/d125 copier/printer セキュリティタヌゲット - 39 – copyright 2012 by fuji xerox co., ltd - start-up and shutdown of the audit functions; - all auditable events for the [selection, choose one of: minimum, basic, detailed, not specified] level of audit; and - [assignment: other specifically defined aud...

  • Page 46

    Xerox d110/d125 copier/printer セキュリティタヌゲット - 40 – copyright 2012 by fuji xerox co., ltd fcs_cop.1 none   a) minimal: success and failure, and the type of cryptographic operation. B) basic: any applicable cryptographic mode(s) of operation, subject attributes and object attributes. Fdp_acc.1    ...

  • Page 47

    Xerox d110/d125 copier/printer セキュリティタヌゲット - 41 – copyright 2012 by fuji xerox co., ltd fdp_acf.1(g) creation of mailbox. Fdp_rip.1    there are no auditable events foreseen. Fia_afl.1(a) fia_afl.1(b) authentication lock of system administrator  minimal  none required a) minimal: the reaching o...

  • Page 48

    Xerox d110/d125 copier/printer セキュリティタヌゲット - 42 – copyright 2012 by fuji xerox co., ltd fia_uau.7    there are no auditable events foreseen. Fia_uid.2 success/failure of identification and authentication  basic  none a) minimal: unsuccessful use of the user identification mechanism, including t...

  • Page 49

    Xerox d110/d125 copier/printer セキュリティタヌゲット - 43 – copyright 2012 by fuji xerox co., ltd fmt_msa.3 (a) fmt_msa.3 (b) fmt_msa.3 (c) fmt_msa.3 (d) fmt_msa.3 (e) fmt_msa.3 (f) fmt_msa.3 (g) none  basic  none a) basic: modifications of the default setting of permissive or restrictive rules. B) basic: a...

  • Page 50

    Xerox d110/d125 copier/printer セキュリティタヌゲット - 44 – copyright 2012 by fuji xerox co., ltd log-in timeout from control panel. By the session locking mechanism. Ftp_itc.1 failure of the trusted communication within a specified period of time, and client host data (host name or ip address)  minimal  no...

  • Page 51

    Xerox d110/d125 copier/printer セキュリティタヌゲット - 45 – copyright 2012 by fuji xerox co., ltd tsf shall be able to associate each auditable event with the identity of the user that caused the event. Fau_sar.1: audit review hierarchical to: no other components. Dependencies: fau_gen.1 audit data generation...

  • Page 52

    Xerox d110/d125 copier/printer セキュリティタヌゲット - 46 – copyright 2012 by fuji xerox co., ltd hierarchical to: fau_stg.3 action in case of possible audit data loss dependencies: fau_stg.1 protected audit trail storage fau_stg.4.1 the tsf shall [selection, choose one of: “ignore audited events”, “prevent a...

  • Page 53

    Xerox d110/d125 copier/printer セキュリティタヌゲット - 47 – copyright 2012 by fuji xerox co., ltd hierarchical to: no other components dependencies: [fdp_itc.1 import of user data without security attributes, or fdp_itc.2 import of user data with security attributes, or fcs_ckm.1 cryptographic key generation]...

  • Page 54

    Xerox d110/d125 copier/printer セキュリティタヌゲット - 48 – copyright 2012 by fuji xerox co., ltd object attribute operation(s) subject *access control rule d.Func attributes from table 17 modify; delete - modify and delete the data u.User denied, except for his/her own function data - r4 - r5 *details of acc...

  • Page 55

    Xerox d110/d125 copier/printer セキュリティタヌゲット - 49 – copyright 2012 by fuji xerox co., ltd fdp_acc.1 (a) subset access control hierarchical to: no other components. Dependencies: fdp_acf.1 security attribute based access control fdp_acc.1.1 (a) the tsf shall enforce the [assignment: access control sfp]...

  • Page 56

    Xerox d110/d125 copier/printer セキュリティタヌゲット - 50 – copyright 2012 by fuji xerox co., ltd object attribute(s) operation subject access control rule scan / network scan (f.Scn, f.Dsr, f.Smi) - user identifier - user identifier for each function - scan operation to mailbox from control panel - send the ...

  • Page 57

    Xerox d110/d125 copier/printer セキュリティタヌゲット - 51 – copyright 2012 by fuji xerox co., ltd table 19 prt access control sfp object attribute(s) operation subject access control rule d.Doc +prt read print the document data in private print u.User denied, except for his/her own documents when the owner id...

  • Page 58

    Xerox d110/d125 copier/printer セキュリティタヌゲット - 52 – copyright 2012 by fuji xerox co., ltd fdp_acc.1.1 (e) the tsf shall enforce the [assignment: access control sfp] on [assignment: list of subjects, objects, and operations among subjects and objects covered by the sfp]. [assignment: access control sfp...

  • Page 59

    Xerox d110/d125 copier/printer セキュリティタヌゲット - 53 – copyright 2012 by fuji xerox co., ltd table 22 dsr access control sfp object attribute(s) operation subject access control rule d.Doc +dsr read - retrieve and edit the document data in mailbox - execute a job flow sheet u.User denied, except (1) for ...

  • Page 60

    Xerox d110/d125 copier/printer セキュリティタヌゲット - 54 – copyright 2012 by fuji xerox co., ltd table 23 d.Func operation list object attribute(s) operation subject access control rule d.Func - user identifier - owner identifier of d.Func register the job flow sheet to mailbox u.User when the owner identifi...

  • Page 61

    Xerox d110/d125 copier/printer セキュリティタヌゲット - 55 – copyright 2012 by fuji xerox co., ltd table 16 governing access among controlled users as subjects and controlled objects using controlled operations on controlled objects fdp_acf.1.3 (a) the tsf shall explicitly authorize access of subjects to objec...

  • Page 62

    Xerox d110/d125 copier/printer セキュリティタヌゲット - 56 – copyright 2012 by fuji xerox co., ltd attributes, or named groups of sfp-relevant security attributes]. - users and list of toe functions and the security attribute(s) used to determine the toe function access control sfp in table 19 fdp_acf.1.2 (b) ...

  • Page 63

    Xerox d110/d125 copier/printer セキュリティタヌゲット - 57 – copyright 2012 by fuji xerox co., ltd [assignment: rules, based on security attributes, that explicitly deny access of subjects to objects]. -none fdp_acf.1(c) security attribute based access control hierarchical to: no other components. Dependencies...

  • Page 64

    Xerox d110/d125 copier/printer セキュリティタヌゲット - 58 – copyright 2012 by fuji xerox co., ltd based on security attributes, that explicitly authorize access of subjects to objects]. [assignment: rules, based on security attributes, that explicitly authorise access of subjects to objects]. -none fdp_acf.1....

  • Page 65

    Xerox d110/d125 copier/printer セキュリティタヌゲット - 59 – copyright 2012 by fuji xerox co., ltd [assignment: rules governing access among controlled subjects and controlled objects using controlled operations on controlled objects]. - rules specified in the scn access control sfp in table 20 governing acces...

  • Page 66

    Xerox d110/d125 copier/printer セキュリティタヌゲット - 60 – copyright 2012 by fuji xerox co., ltd attributes, or named groups of sfp-relevant security attributes]. - the list of subjects and objects controlled under the cpy access control sfp in table 21, and for each, the indicated security attributes in tab...

  • Page 67

    Xerox d110/d125 copier/printer セキュリティタヌゲット - 61 – copyright 2012 by fuji xerox co., ltd fdp_acf.1.1 (f) the tsf shall enforce the [assignment: access control sfp] to objects based on the following: [assignment: list of subjects and objects controlled under the indicated sfp, and for each, the sfp-re...

  • Page 68

    Xerox d110/d125 copier/printer セキュリティタヌゲット - 62 – copyright 2012 by fuji xerox co., ltd subjects to objects]. [assignment: rules, based on security attributes, that explicitly deny access of subjects to objects]. - none fdp_acf.1 (g) security attribute based access control hierarchical to: no other ...

  • Page 69

    Xerox d110/d125 copier/printer セキュリティタヌゲット - 63 – copyright 2012 by fuji xerox co., ltd [assignment: rules, based on security attributes, that explicitly authorise access of subjects to objects]. - none fdp_acf.1.4 (g) the tsf shall explicitly deny access of subjects to objects based on the followin...

  • Page 70

    Xerox d110/d125 copier/printer セキュリティタヌゲット - 64 – copyright 2012 by fuji xerox co., ltd - key operator authentication [selection: [assignment: positive integer number] , an administrator configurable positive integer within [assignment: range of acceptable values] - [assignment: positive integer num...

  • Page 71

    Xerox d110/d125 copier/printer セキュリティタヌゲット - 65 – copyright 2012 by fuji xerox co., ltd [assignment: list of actions] - never allow the control panel to accept any operation except power cycle. Web browser is also inhibited from accepting authentication operation until the main unit is cycled. Fia_a...

  • Page 72

    Xerox d110/d125 copier/printer セキュリティタヌゲット - 66 – copyright 2012 by fuji xerox co., ltd unsuccessful authentication attempts occur related to [assignment: list of authentication events]. [assignment: list of authentication events] - sa authentication (with remote authentication) [selection: [assignm...

  • Page 73

    Xerox d110/d125 copier/printer セキュリティタヌゲット - 67 – copyright 2012 by fuji xerox co., ltd is used) meet [assignment: a defined quality metric]. [assignment: a defined quality metric]. Password length is restricted to 9 or more characters fia_uau.1 timing of authentication hierarchical to: no other com...

  • Page 74

    Xerox d110/d125 copier/printer セキュリティタヌゲット - 68 – copyright 2012 by fuji xerox co., ltd fia_usb.1.1 the tsf shall associate the following user security attributes with subjects acting on the behalf of that user: [assignment: list of user security attributes]. [assignment: list of user security attri...

  • Page 75

    Xerox d110/d125 copier/printer セキュリティタヌゲット - 69 – copyright 2012 by fuji xerox co., ltd [assignment: the authorized identified roles] -the roles listed in table 24 table 24 list of security functions security functions disable, enable, modify the behavior of roles use of password entered from mfd co...

  • Page 76

    Xerox d110/d125 copier/printer セキュリティタヌゲット - 70 – copyright 2012 by fuji xerox co., ltd [assignment: access control sfp(s), information flow control sfp(s)] - common access control sfp in table16 [selection: change default, query, modify, delete, [assignment: other operations]] - query, modify, dele...

  • Page 77

    Xerox d110/d125 copier/printer セキュリティタヌゲット - 71 – copyright 2012 by fuji xerox co., ltd owner identifier of d.Func (shared job flow sheet, shared mailbox) query, delete, creation key operator fmt_msa.1 (b) management of security attributes hierarchical to: no other components. Dependencies: [fdp_acc...

  • Page 78

    Xerox d110/d125 copier/printer セキュリティタヌゲット - 72 – copyright 2012 by fuji xerox co., ltd fmt_msa.1 (c) management of security attributes hierarchical to: no other components. Dependencies: [fdp_acc.1 subset access control, or fdp_ifc.1 subset information flow control] fmt_smr.1 security roles fmt_smf...

  • Page 79

    Xerox d110/d125 copier/printer セキュリティタヌゲット - 73 – copyright 2012 by fuji xerox co., ltd fmt_msa.1 (d) management of security attributes hierarchical to: no other components. Dependencies: [fdp_acc.1 subset access control, or fdp_ifc.1 subset information flow control] fmt_smr.1 security roles fmt_smf...

  • Page 80

    Xerox d110/d125 copier/printer セキュリティタヌゲット - 74 – copyright 2012 by fuji xerox co., ltd owner identifier of d.Func (personal job flow sheet, personal mailbox) query, delete, creation u.Normal, sa owner identifier of d.Func (personal job flow sheet, personal mailbox) query, delete key operator owner ...

  • Page 81

    Xerox d110/d125 copier/printer セキュリティタヌゲット - 75 – copyright 2012 by fuji xerox co., ltd fmt_smf.1 specification of management functions fmt_msa.1.1 (f) the tsf shall enforce the [assignment: access control sfp(s), information flow control sfp(s)] to restrict the ability to [selection: change default...

  • Page 82

    Xerox d110/d125 copier/printer セキュリティタヌゲット - 76 – copyright 2012 by fuji xerox co., ltd owner identifier of d.Func (shared job flow sheet, shared mailbox) query, delete, creation key operator fmt_msa.1 (g) management of security attributes hierarchical to: no other components. Dependencies: [fdp_acc...

  • Page 83

    Xerox d110/d125 copier/printer セキュリティタヌゲット - 77 – copyright 2012 by fuji xerox co., ltd owner identifier of d.Func (personal job flow sheet, personal mailbox) query, delete, creation u.Normal, sa owner identifier of d.Func (personal job flow sheet, personal mailbox) query, delete key operator owner ...

  • Page 84

    Xerox d110/d125 copier/printer セキュリティタヌゲット - 78 – copyright 2012 by fuji xerox co., ltd hierarchical to: no other components. Dependencies: fmt_msa.1 management of security attributes fmt_smr.1 security roles fmt_msa.3.1 (b) the tsf shall enforce the [assignment: access control sfp, information flow...

  • Page 85

    Xerox d110/d125 copier/printer セキュリティタヌゲット - 79 – copyright 2012 by fuji xerox co., ltd table 32 initialization property object security attributes default d.Doc owner identifier of d.Doc creator’s user identifier and available user identifier fmt_msa.3.2 (c) the tsf shall allow the [assignment: the...

  • Page 86

    Xerox d110/d125 copier/printer セキュリティタヌゲット - 80 – copyright 2012 by fuji xerox co., ltd fmt_msa.3.1 (e) the tsf shall enforce the [assignment: access control sfp, information flow control sfp] to provide [selection, choose one of: restrictive, permissive, [assignment: other property]] default values...

  • Page 87

    Xerox d110/d125 copier/printer セキュリティタヌゲット - 81 – copyright 2012 by fuji xerox co., ltd [assignment: the authorized identified roles] - none fmt_msa.3 (g) static attribute initialization hierarchical to: no other components. Dependencies: fmt_msa.1 management of security attributes fmt_smr.1 securit...

  • Page 88

    Xerox d110/d125 copier/printer セキュリティタヌゲット - 82 – copyright 2012 by fuji xerox co., ltd [selection: change default, query, modify, delete, clear, [assignment: other operations]] - query, modify, delete [assignment: other operations] - creation [assignment: list of tsf data] - tsf data listed in tabl...

  • Page 89

    Xerox d110/d125 copier/printer セキュリティタヌゲット - 83 – copyright 2012 by fuji xerox co., ltd data on date and time query, modify u.Administrator data on auto clear query, modify u.Administrator data on self test query, modify u.Administrator data on report print query, modify u.Administrator fmt_mtd.1 (b...

  • Page 90

    Xerox d110/d125 copier/printer セキュリティタヌゲット - 84 – copyright 2012 by fuji xerox co., ltd dependencies: no dependencies. Fmt_smf.1.1 the tsf shall be capable of performing the following management functions: [assignment: list of management functions to be provided by the tsf]. [assignment: list of man...

  • Page 91

    Xerox d110/d125 copier/printer セキュリティタヌゲット - 85 – copyright 2012 by fuji xerox co., ltd fdp_acf.1(a) - management of user identifier - management of owner identifier of d.Doc - management of owner identifier of d.Func - management of function and data on store print a)managing the attributes used to...

  • Page 92

    Xerox d110/d125 copier/printer セキュリティタヌゲット - 86 – copyright 2012 by fuji xerox co., ltd reason: there are no additional security attributes and there are no additional security attributes to be managed. Assignment, the authorized administrator might be able to define additional security attributes f...

  • Page 93

    Xerox d110/d125 copier/printer セキュリティタヌゲット - 87 – copyright 2012 by fuji xerox co., ltd fmt_msa.3(c) fmt_msa.3(d) fmt_msa.3(e) fmt_msa.3(f) fmt_msa.3(g) system administrator and is not managed. B) managing the permissive or restrictive setting of default values for a given access control sfp; c) man...

  • Page 94

    Xerox d110/d125 copier/printer セキュリティタヌゲット - 88 – copyright 2012 by fuji xerox co., ltd conditions are fixed and are not managed. Management activities; b) management of the conditions under which direct forwarding can be allowed by an administrative role; c) revocation of such an allowance. Fmt_smr...

  • Page 95

    Xerox d110/d125 copier/printer セキュリティタヌゲット - 89 – copyright 2012 by fuji xerox co., ltd fpt_stm.1.1 the tsf shall be able to provide reliable time stamps. Fpt_tst.1 tsf testing hierarchical to: no other components. Dependencies: no dependencies. Fpt_tst.1.1 the tsf shall run a suite of self tests [s...

  • Page 96

    Xerox d110/d125 copier/printer セキュリティタヌゲット - 90 – copyright 2012 by fuji xerox co., ltd 6.1.7. Class fta: toe access fta_ssl.3 tsf-initiated termination hierarchical to: no other components. Dependencies: no dependencies. Fta_ssl.3.1 the tsf shall terminate an interactive session after a [assignment...

  • Page 97

    Xerox d110/d125 copier/printer セキュリティタヌゲット - 91 – copyright 2012 by fuji xerox co., ltd 6.2.セキュリティ保蚌芁件 (security assurance requirements) table 37 にセキュリティ保蚌芁件を蚘述する。 本 toe の評䟡保蚌レベルは eal3 である。 远加したセキュリティ保蚌コンポヌネントは、alc_flr.2 であ る。 table 37 セキュリティ保蚌芁件 保蚌クラス 保蚌コンポヌネント adv: development adv_arc.1 security a...

  • Page 98

    Xerox d110/d125 copier/printer セキュリティタヌゲット - 92 – copyright 2012 by fuji xerox co., ltd 6.3.セキュリティ芁件根拠 (security requirement rationale) 6.3.1.セキュリティ機胜芁件根拠 (security functional requirements rationale) セキュリティ機胜芁件ずセキュリティ察策方針の察応を、 table 38 に蚘述する。 この衚で瀺す通り、各セキュ リティ機胜芁件が、少なくずも 1 ぀の toe セキュリティ察策方針に察応しおいる。た...

  • Page 99

    Xerox d110/d125 copier/printer セキュリティタヌゲット - 93 – copyright 2012 by fuji xerox co., ltd objectives sfrs o. D o c .N o _ d is o. D o c .N o _ a lt o. Fu n c .N o _ a lt o. Pr o t. N o _ a lt o. Co n f. N o _ d is o. Co n f. N o _ a lt o. U s e r .A u t h o r iz e d o .Interf a c e.Man a g e d o .S o ...

  • Page 100

    Xerox d110/d125 copier/printer セキュリティタヌゲット - 94 – copyright 2012 by fuji xerox co., ltd objectives sfrs o. D o c .N o _ d is o. D o c .N o _ a lt o. Fu n c .N o _ a lt o. Pr o t. N o _ a lt o. Co n f. N o _ d is o. Co n f. N o _ a lt o. U s e r .A u t h o r iz e d o .Interf a c e.Man a g e d o .S o ...

  • Page 101

    Xerox d110/d125 copier/printer セキュリティタヌゲット - 95 – copyright 2012 by fuji xerox co., ltd セキュリティ察策方針 セキュリティ機胜芁件根拠 ified (゜フトりェア完党性の 怜蚌 ) 䟛する察策方針である。 本セキュリティ察策方針を実珟するためには、 fpt_tst.1 により tsf 実行コヌドおよび toe 蚭定デヌタ(tsf デヌタ)の完党性 を怜蚌するための自己テスト機胜を起動時に蚭定し実行するこずができる。 以䞊のセキュリティ機胜芁件により察策方針を満たすこずができる。 o.Interface.Ma...

  • Page 102

    Xerox d110/d125 copier/printer セキュリティタヌゲット - 96 – copyright 2012 by fuji xerox co., ltd セキュリティ察策方針 セキュリティ機胜芁件根拠 fia_sos.1 により、sa ず䞀般利甚者の最小パスワヌド長を制限する。 fia_uau.1、fia_uid.2 により正圓な䞀般利甚者およびシステム管理者を識 別するために、操䜜パネルからのアクセス時にナヌザヌ識別認蚌が行われる。 fia_uau.7 によりナヌザヌ認蚌に関しお認蚌フィヌドバックは保護されるので、パス ワヌドの挏掩は防げる。 fmt_msa.1(b)に...

  • Page 103

    Xerox d110/d125 copier/printer セキュリティタヌゲット - 97 – copyright 2012 by fuji xerox co., ltd セキュリティ察策方針 セキュリティ機胜芁件根拠 する。 fmt_msa.3 (a)により適切なデフォルト倀を管理する。 fmt_smr.1 により機械管理者、sa、システム管理者、䞀般利甚者の圹割は維 持されお、その圹割が関連付けられる。 fmt_smf.1 により toe セキュリティ管理機胜をシステム管理者ぞ提䟛する。 ftp_itc.1 により toe ず it プロダクト間の内郚ネットワヌク䞊を流れる user ...

  • Page 104

    Xerox d110/d125 copier/printer セキュリティタヌゲット - 98 – copyright 2012 by fuji xerox co., ltd セキュリティ察策方針 セキュリティ機胜芁件根拠 持されお、その圹割が関連付けられる。 ftp_itc.1 により toe ず it プロダクト間の内郚ネットワヌク䞊を流れる toe 蚭定 デヌタ tsf data)を脅嚁から保護するために、通信デヌタ暗号化プロトコルに察 応する。 以䞊のセキュリティ機胜芁件により察策方針を満たすこずができる。 o.Conf.No_dis, o.Conf.No_alt (tsf デヌタの...

  • Page 105

    Xerox d110/d125 copier/printer セキュリティタヌゲット - 99 – copyright 2012 by fuji xerox co., ltd セキュリティ察策方針 セキュリティ機胜芁件根拠 fau_sar.2 により蚱可されおいるシステム管理者以倖の監査ログぞのアクセスを 犁止する。 以䞊のセキュリティ機胜芁件により察策方針を満たすこずができる。 o.Cipher o.Cipher は内郚ハヌドディスク装眮に蓄積されおいる文曞デヌタ、利甚枈み文 曞デヌタを取り出しおも解析が出来ないように、内郚ハヌドディスク装眮䞊に蓄積さ れるデヌタを暗号化する察策方針である。...

  • Page 106

    Xerox d110/d125 copier/printer セキュリティタヌゲット - 100 – copyright 2012 by fuji xerox co., ltd 機胜芁件コンポヌネント 䟝存性の機胜芁件コンポヌネント 芁件および芁件名称 満足しおいる芁件 䟝存性を満足しおいない芁件ずその正圓性 fcs_ckm.1 cryptographic key generation fcs_cop.1 fcs_ckm.4: 暗号鍵は mfd の起動時に生成され、dram(揮発性 メモリ )に栌玍される。 この暗号鍵は mfd 本䜓の電源 を切断するず消滅するので、暗号鍵を砎棄する必芁性 が...

  • Page 107

    Xerox d110/d125 copier/printer セキュリティタヌゲット - 101 – copyright 2012 by fuji xerox co., ltd 機胜芁件コンポヌネント 䟝存性の機胜芁件コンポヌネント 芁件および芁件名称 満足しおいる芁件 䟝存性を満足しおいない芁件ずその正圓性 based access control fdp_acf.1 (f) security attribute based access control fdp_acc.1(f) fmt_msa.3(f) ― fdp_acf.1 (g) security attribute based ac...

  • Page 108

    Xerox d110/d125 copier/printer セキュリティタヌゲット - 102 – copyright 2012 by fuji xerox co., ltd 機胜芁件コンポヌネント 䟝存性の機胜芁件コンポヌネント 芁件および芁件名称 満足しおいる芁件 䟝存性を満足しおいない芁件ずその正圓性 security attributes fmt_smr.1 fmt_msa.1(c) management of security attributes fdp_acc.1(c) fmt_smf.1 fmt_smr.1 ― fmt_msa.1(d) management of secur...

  • Page 109

    Xerox d110/d125 copier/printer セキュリティタヌゲット - 103 – copyright 2012 by fuji xerox co., ltd 機胜芁件コンポヌネント 䟝存性の機胜芁件コンポヌネント 芁件および芁件名称 満足しおいる芁件 䟝存性を満足しおいない芁件ずその正圓性 data fmt_smf.1 specification of management functions なし fmt_smr.1 security roles fia_uid.1: fia_uid.2 は fia_uid.1 の䞊䜍階局の機胜芁件 のため、 fia_uid.1 ぞの䟝存...

  • Page 110

    Xerox d110/d125 copier/printer セキュリティタヌゲット - 104 – copyright 2012 by fuji xerox co., ltd 7. Toe 芁玄仕様 (toe summary specification) 本章では、 toe が提䟛するセキュリティ機胜の芁玄仕様に぀いお蚘述する。 7.1.セキュリティ機胜 (security functions) table 41 に toe セキュリティ機胜ずセキュリティ機胜芁件の察応を瀺す。 本節で説明する toe セキュリティ機胜は 6.1 節に蚘述されるセキュリティ機胜芁件を満たすものである。 tab...

  • Page 111

    Xerox d110/d125 copier/printer セキュリティタヌゲット - 105 – copyright 2012 by fuji xerox co., ltd セキュリティ機胜 セキュリティ機胜芁件 ts f_ io w ts f_ ci ph e r tsf_user_auth ts f_ fm t ts f_ ce _lim it ts f_ fa u ts f_ n e t _ pr o t t s f_in f_f low ts f_ s _ t e st fia_afl.1(c) fia_afl.1(d) fia_atd.1 fia_sos.1 fia_uau.1 ...

  • Page 112

    Xerox d110/d125 copier/printer セキュリティタヌゲット - 106 – copyright 2012 by fuji xerox co., ltd 7.1.1.ハヌドディスク蓄積デヌタ䞊曞き消去機胜 (tsf_iow) ハヌドディスク蓄積デヌタ䞊曞き消去機胜は、システム管理者によりシステム管理者モヌドで蚭定された「ハ ヌドディスク蓄積デヌタ䞊曞き消去機胜蚭定」に埓い、コピヌ機胜、プリンタヌ機胜、スキャナヌ機胜、ネットワ ヌクスキャン機胜の各ゞョブの完了埌に、内郚ハヌドディスク装眮に蓄積された利甚枈み文曞デヌタに察し お、内郚ハヌドディスク装眮の文曞デヌタ領域を、 ...

  • Page 113

    Xerox d110/d125 copier/printer セキュリティタヌゲット - 107 – copyright 2012 by fuji xerox co., ltd 胜である。 mfd たたは倖郚のサヌバヌに登録されおいるナヌザヌ情報を利甚しお、認蚌を行う。 ナヌザヌ情報の登録方法によっお、次の 2 皮類がある。 a) 本䜓認蚌 本䜓認蚌は、 toe 内に登録したナヌザヌ情報を䜿甚しお認蚌管理を行う。 b) 倖郚認蚌 倖郚の認蚌サヌバヌに察しお認蚌を行う。 toe 内にナヌザヌ情報は登録されおいない。 倖郚認蚌は、倖郚の認蚌サヌバヌ (ldap サヌバヌ、kerberos サヌバヌ...

  • Page 114

    Xerox d110/d125 copier/printer セキュリティタヌゲット - 108 – copyright 2012 by fuji xerox co., ltd toe は mfd の機胜を䜿甚する前に、利甚者のナヌザヌ認蚌を行うが、正圓な䞀般利甚者が蚭定した パスワヌドず䞀臎しない堎合、操䜜パネルでは”認蚌が䞍成功の”旚のメッセヌゞを衚瀺しおナヌザヌ情報 の再入力を芁求する。 たた web ブラりザでも再入力を芁求する。 (4) fia_afl.1(d) authentication failure handling (認蚌倱敗時の取り扱い) toe は mfd の機胜を䜿甚...

  • Page 115

    Xerox d110/d125 copier/printer セキュリティタヌゲット - 109 – copyright 2012 by fuji xerox co., ltd table 42 セキュリティ属性の管理 セキュリティ属性 問い合わせ、改倉、削陀、 䜜成 圹割 機械管理者識別情報 改倉 機械管理者 sa 識別情報 問い合わせ、改倉、削陀、 䜜成 機械管理者、 sa 䞀般利甚者識別情報 問い合わせ、改倉、削陀、 䜜成 機械管理者、 sa 機胜に察応する利甚者識別情報 問い合わせ、改倉 機械管理者、 sa d.Doc(個人芪展ボックス内の所有文曞デヌタ)に察 応する所有者識別情報 問...

  • Page 116

    Xerox d110/d125 copier/printer セキュリティタヌゲット - 110 – copyright 2012 by fuji xerox co., ltd (13) fta_ssl.3 tsf-initiated termination (tsf 起動による終了) toe は web ブラりザから cwis に䞀定時間(20 分)のアクセスが無い堎合はログむン(認蚌セッション) をクリアし再認蚌を芁求する。 たた操䜜パネルから䞀定時間 (30900 秒で蚭定可胜)の操䜜が無い堎合は、操䜜パネルの蚭定がク リアされ認蚌画面ぞ戻る。 プリンタヌドラむバずのセッションを保持せ...

  • Page 117

    Xerox d110/d125 copier/printer セキュリティタヌゲット - 111 – copyright 2012 by fuji xerox co., ltd 利甚者デヌタ 蚱可される操䜜ず芏則 利甚者 芪展ボックス、芪 展ボックス内の文 曞デヌタ d.Func(すべおの芪展ボックス)に察応する所有者識別情報ず 利甚者識別情報が䞀臎した堎合、すべおの芪展ボックスの修正 ず削陀が蚱可される。 d.Doc(芪展ボックス内のすべおの文曞デヌタ)に察応する所有 者識別情報ず利甚者識別情報が䞀臎した堎合、すべおの芪展 ボックス内の文曞デヌタの登録、取り出し /線集(*1)、削陀が蚱 可...

  • Page 118

    Xerox d110/d125 copier/printer セキュリティタヌゲット - 112 – copyright 2012 by fuji xerox co., ltd 利甚者デヌタ 蚱可される操䜜ず芏則 利甚者 ゞョブフロヌスキャ ンデヌタのみ d.Func(すべおのゞョブフロヌ)に察応する所有者識別情報ず 利甚者識別情報が䞀臎した堎合、すべおのゞョブフロヌの修正ず 削陀が蚱可される。 d.Func(すべおの芪展ボックス)に察応する所有者識別情報ず 利甚者識別情報が䞀臎した堎合、すべおのゞョブフロヌの芪展ボ ックスぞの登録の操䜜が蚱可される。 d.Func(すべおのゞョブフロヌ)...

  • Page 119

    Xerox d110/d125 copier/printer セキュリティタヌゲット - 113 – copyright 2012 by fuji xerox co., ltd トから印刷指瀺、たたは削陀の指瀺が可胜ずなる。  芪展ボックス操䜜機胜 図 3 には図瀺されおいない iit ずから芪展ボックスにスキャン文曞デヌタずコピヌ文曞デヌタを栌玍するこず が可胜である。 スキャン機胜たたはコピヌ機胜により文曞デヌタを芪展ボックスに栌玍するには、利甚者が mfd の操䜜パ ネルからナヌザヌ id ずナヌザヌパスワヌドを入力させお、認蚌されるずコピヌ機胜およびスキャン機胜の利甚 が可胜になり、...

  • Page 120

    Xerox d110/d125 copier/printer セキュリティタヌゲット - 114 – copyright 2012 by fuji xerox co., ltd 䟛する。 たたこれらの機胜により、芁求されるセキュリティ管理機胜を提䟛する。 操䜜パネルからは䞋蚘の toe セキュリティ機胜の蚭定を参照し、蚭定倉曎を行うこずが可胜である。 ・ ハヌドディスク蓄積デヌタ䞊曞き消去機胜の蚭定を参照し、有効 /無効、䞊曞き回数の蚭定を行う ・ ハヌドディスク蓄積デヌタ暗号化機胜の蚭定を参照し、有効 /無効の蚭定を行う ・ ハヌドディスク蓄積デヌタ暗号化キヌの蚭定を行う ・ 本䜓パネルから...

  • Page 121

    Xerox d110/d125 copier/printer セキュリティタヌゲット - 115 – copyright 2012 by fuji xerox co., ltd 行う ・ 内郚ネットワヌクデヌタ保護機胜の s/mime 通信の蚭定を参照し、有効/無効および詳现情報の蚭定 を行う ・ x.509 蚌明曞を䜜成/アップロヌド/ダりンロヌドする ・ on demand overwrite 機胜の蚭定を参照し、有効/無効および削陀時刻の蚭定を行う ・ ナヌザヌ認蚌機胜の蚭定を参照し、本䜓認蚌 /倖郚認蚌/無効および詳现情報の蚭定を行う ・ cwis オヌトクリア機胜の蚭定を参照し、有効...

  • Page 122

    Xerox d110/d125 copier/printer セキュリティタヌゲット - 116 – copyright 2012 by fuji xerox co., ltd い、すべおの toe 利甚者に察しお、い぀、誰が、どのような䜜業を行ったかずいう事象や重芁なむベント(䟋え ば障害や構成倉曎、ナヌザヌ操䜜など )を、远跡蚘録するためのセキュリティ監査ログ機胜を提䟛する。 (1) fau_gen.1 audit data generation(監査デヌタ生成) 監査デヌタの生成は、定矩された監査察象むベントが、監査ログに蚘録されるこずを保蚌する。 table 45 に監査ログデヌタの詳...

  • Page 123

    Xerox d110/d125 copier/printer セキュリティタヌゲット - 117 – copyright 2012 by fuji xerox co., ltd logged events description status audit policy audit log enable/disable ゞョブステヌタス job status print completed, completed with warnings, canceled by user, canceled by shutdown, aborted, unknown copy scan mailbox *1 ...

  • Page 124

    Xerox d110/d125 copier/printer セキュリティタヌゲット - 118 – copyright 2012 by fuji xerox co., ltd の認蚌 (ログむン)埌に䜿甚可胜になる。 (5) fau_stg.1 protected audit trail storage(保護された監査蚌跡栌玍) 監査ログは読み出し機胜のみで、削陀機胜や修正機胜は存圚しなく、䞍正な改ざんや改倉から保護さ れおいる。 (6) fau_stg.4 prevention of audit data loss(監査デヌタ損倱の防止) 監査ログが満杯になった時、最も叀いタむムスタンプで...

  • Page 125

    Xerox d110/d125 copier/printer セキュリティタヌゲット - 119 – copyright 2012 by fuji xerox co., ltd ・ sslv3/tlsv1 プロトコルずしお生成される接続毎の暗号鍵 具䜓的には、䞋蚘の暗号化スむヌトの䜕れかが遞択される。 ssl/tls の暗号化スむヌト 共通鍵暗号方匏 /鍵サむズ ハッシュ方匏 ssl_rsa_with_rc4_128_sha rc4/128 ビット sha1 ssl_rsa_with_3des_ede_cbc_sha 3keytriple-des/168 ビット sha1 tls_rsa_wi...

  • Page 126

    Xerox d110/d125 copier/printer セキュリティタヌゲット - 120 – copyright 2012 by fuji xerox co., ltd 鍵はセションの開始時に生成され、 mfd 本䜓の電源を切断するか、たたはセションの終了ず同時に消滅 する。 ・ snmpv3 プロトコルずしお生成される接続毎の暗号鍵 共通鍵暗号方匏 /鍵サむズ ハッシュ方匏 des/56 ビット sha1 d) s/mime プロトコル システム管理者によりシステム管理者モヌドで蚭定された「 s/mime 通信」に埓い、内郚ネットワヌクおよ び倖郚ネットワヌク䞊を流れる文曞デヌタを保...

  • Page 127

    Xerox d110/d125 copier/printer セキュリティタヌゲット - 121 – copyright 2012 by fuji xerox co., ltd (泚プリントゞョブはプラむベヌトプリントぞ蓄積される) 利甚者クラむアントから識別認蚌情報を受信した堎合、ナヌザヌ 認蚌機胜が倖郚認蚌に蚭定されおいるず、 toe は識別認蚌情報 を ldap サヌバヌたたは kerberos サヌバヌぞ送信する。 操䜜パネル 操䜜パネルからの機胜䜿甚には必ず識別認蚌が必芁である。 たた操䜜パネルからの入力デヌタを指瀺なしに他のむンタヌフェヌス ぞ転送する機胜はない。 ナヌザヌ認蚌機...

  • Page 128

    Xerox d110/d125 copier/printer セキュリティタヌゲット - 122 – copyright 2012 by fuji xerox co., ltd 8. St 略語・甚語 (acronyms and terminology) 8.1.略語 (acronyms) 本 st における略語を以䞋に説明する。 略語 定矩内容 adf 自動原皿送り装眮 (auto document feeder) cc コモンクラむテリア (common criteria) ce カストマヌ゚ンゞニア (customer engineer) cwis センタヌりェアむンタヌネットサヌビス ...

  • Page 129

    Xerox d110/d125 copier/printer セキュリティタヌゲット - 123 – copyright 2012 by fuji xerox co., ltd 8.2.甚語 (terminology) 本 st における甚語を以䞋に説明する。 本 st での甚語 定矩内容 スキャン /ネットワヌクス キャン (scan / network scan) toe の操䜜パネルから toe 内の芪展ボックスぞ、たたネットワヌク (smb/ftp/smtp プロトコル)経由で、パ゜コンの共有フォルダヌ、ftp サヌバヌ、 メヌルサヌバヌぞ盎接転送指瀺が可胜。たた同時に pdf、tif...

  • Page 130

    Xerox d110/d125 copier/printer セキュリティタヌゲット - 124 – copyright 2012 by fuji xerox co., ltd 本 st での甚語 定矩内容 システム管理者モヌド (system administrator mode) 䞀般利甚者が mfd の機胜を利甚する動䜜モヌドずは別に、システム管理者が toe の䜿甚環境に合わせお、toe 機噚の動䜜蚭定や toe セキュリティ機胜蚭 定の参照 /曎新ずいった、蚭定倀の倉曎を行う動䜜モヌド。 オヌトクリア機胜 (auto clear) 操䜜パネルおよび cwis から䜕も操䜜をしない状態...

  • Page 131

    Xerox d110/d125 copier/printer セキュリティタヌゲット - 125 – copyright 2012 by fuji xerox co., ltd 本 st での甚語 定矩内容 文曞デヌタ 䞀般利甚者が mfd のコピヌ機胜、プリンタヌ機胜、スキャナヌ機胜、を利甚する 際に、 mfd 内郚を通過する党おの画像情報を含むデヌタを、総称しお文曞デヌタ ず衚蚘する。 文曞デヌタには以䞋の様な物が含たれる。 コピヌ機胜を䜿甚する際に、 iit で読み蟌たれ、iot で印刷されるか内郚ハヌドデ ィスク装眮に蓄積されるビットマップデヌタ。 プリンタヌ機胜を利甚する際に、䞀般利...

  • Page 132

    Xerox d110/d125 copier/printer セキュリティタヌゲット - 126 – copyright 2012 by fuji xerox co., ltd 9. 参考資料 (references) 本 st 䜜成時の参考資料を以䞋に蚘述する。 略称 ドキュメント名  cc パヌト 1 part 1: introduction and general model (july 2009 version 3.1 revision 3) 情報技術セキュリティ評䟡のためのコモンクラむテリア バヌゞョン 3.1 パヌト 1 抂説ず䞀般モデル 2009 幎 7 月 ccmb-20...