Logo pl.boatexistence.com

Kiedy wymagany jest fips 140-2?

Spisu treści:

Kiedy wymagany jest fips 140-2?
Kiedy wymagany jest fips 140-2?

Wideo: Kiedy wymagany jest fips 140-2?

Wideo: Kiedy wymagany jest fips 140-2?
Wideo: [#159] AWS - Security Best Practices – Szymon Święcki 2024, Może
Anonim

Weryfikacja FIPS 140-2 jest obowiązkowa w przypadku federalnych departamentów rządowych, które gromadzą, przechowują, przekazują, udostępniają i rozpowszechniają poufne, ale niesklasyfikowane (SBU) informacje Dotyczy to wszystkich federalnych agencje, a także ich kontrahenci i dostawcy usług, w tym dostawcy usług sieciowych i chmurowych.

Jakie są wymagania FIPS 140-2?

FIPS 140-2 wymaga, aby dowolny sprzętowy lub programowy moduł kryptograficzny implementował algorytmy z zatwierdzonej listy. Algorytmy zatwierdzone przez FIPS obejmują techniki szyfrowania symetrycznego i asymetrycznego, a także wykorzystanie standardów skrótu i uwierzytelniania wiadomości.

Czy muszę być zgodny z FIPS?

Wszystkie departamenty i agencje federalne muszą używać FIPS 180 do ochrony poufnych informacji jawnych i aplikacji federalnych. Bezpieczne algorytmy haszujące mogą być używane z innymi algorytmami kryptograficznymi, takimi jak kody uwierzytelniania wiadomości z kluczem lub generatory liczb losowych.

Jaka jest różnica między FIPS 140-2 a FIPS 140 3?

Podczas gdy zarówno FIPS 140-2, jak i FIPS 140-3 obejmują cztery wejścia danych interfejsu logicznego, wyjście danych, wejście sterujące i wyjście stanu … Zamiast wymagać obsługi modułu dla role oficera ds. kryptografii i użytkownika z rolą obsługi jako opcjonalną, FIPS 140-3 wymaga tylko roli oficera ds. kryptografii.

Jak sprawdzić zgodność z FIPS 140-2?

Istnieją dwa sposoby zapewnienia kierownictwa, że FIPS 140-2 jest wdrażany. Jednym z nich jest zatrudnienie konsultanta specjalizującego się w standardach, takich jak Rycombe Consulting lub Corsec Security Firmy te dostarczają niezbędną dokumentację dla procedury certyfikacji, której można użyć do udowodnienia wdrożenia.

Zalecana: