Logo lt.boatexistence.com

Kada reikalingas fips 140-2?

Turinys:

Kada reikalingas fips 140-2?
Kada reikalingas fips 140-2?

Video: Kada reikalingas fips 140-2?

Video: Kada reikalingas fips 140-2?
Video: Episode 10: Understanding FIPS 140-2 2024, Birželis
Anonim

FIPS 140-2 patvirtinimas yra privalomas norint naudoti federalinės vyriausybės departamentuose, kurie renka, saugo, perduoda, dalijasi ir platina neskelbtiną, bet neįslaptintą (SBU) informaciją Tai taikoma visoms federalinėms valdžios institucijoms agentūros, taip pat jų rangovai ir paslaugų teikėjai, įskaitant tinklų ir debesijos paslaugų teikėjus.

Kokie yra FIPS 140-2 reikalavimai?

FIPS 140-2 reikalauja, kad bet koks aparatinės ar programinės įrangos kriptografinis modulis įgyvendintų algoritmus iš patvirtinto sąrašo. FIPS patvirtinti algoritmai apima simetrinio ir asimetrinio šifravimo metodus, taip pat maišos standartų naudojimą ir pranešimų autentifikavimą.

Ar turiu atitikti FIPS?

Visi federaliniai departamentai ir agentūros turi naudoti FIPS 180, kad apsaugotų neskelbtiną neįslaptintą informaciją ir federalines programas. Saugūs maišos algoritmai gali būti naudojami su kitais kriptografiniais algoritmais, pvz., raktų maišos pranešimų autentifikavimo kodais arba atsitiktinių skaičių generatoriais.

Kuo skiriasi FIPS 140-2 ir FIPS 140 3?

Nors ir FIPS 140-2, ir FIPS 140-3 apima keturios loginės sąsajos duomenų įvestį, duomenų išvestį, valdymo įvestį ir būsenos išvestį … Užuot reikalavęs modulio palaikymo šifravimo pareigūno ir naudotojo vaidmenys, kai priežiūros vaidmuo yra neprivalomas, FIPS 140-3 reikalauja tik kriptovaliutų pareigūno vaidmens.

Kaip patikrinti FIPS 140-2 atitiktį?

Yra du būdai, kaip užtikrinti savo vadovybę, kad FIPS 140-2 yra įdiegtas. Viena iš jų yra samdyti konsultantą, kurio specializacija yra standartas, pvz., Rycombe Consulting arba Corsec Security Šios įmonės pateikia sertifikavimo procedūrai reikalingus dokumentus, kuriuos galite naudoti įgyvendindami įrodyti.

Rekomenduojamas: