Logo vi.boatexistence.com

Khi nào thì bắt buộc phải có fips 140-2?

Mục lục:

Khi nào thì bắt buộc phải có fips 140-2?
Khi nào thì bắt buộc phải có fips 140-2?
Anonim

Xác thực

FIPS 140-2 là bắt buộc để sử dụng trong các cơ quan chính phủ liên bang thu thập, lưu trữ, chuyển giao, chia sẻ và phổ biến thông tin nhạy cảm nhưng chưa được phân loại (SBU)Điều này áp dụng cho tất cả các liên bang các đại lý cũng như các nhà thầu và nhà cung cấp dịch vụ của họ, bao gồm cả các nhà cung cấp dịch vụ mạng và đám mây.

Yêu cầu FIPS 140-2 là gì?

FIPS 140-2 yêu cầu bất kỳ mô-đun mật mã phần cứng hoặc phần mềm nào phải triển khai các thuật toán từ danh sách đã được phê duyệt. Các thuật toán đã được xác thực FIPS bao gồm các kỹ thuật mã hóa đối xứng và bất đối xứng cũng như sử dụng các tiêu chuẩn băm và xác thực thông báo.

Tôi có cần tuân thủ FIPS không?

Tất cả các bộ và cơ quan liên bang phải sử dụng FIPS 180để bảo vệ thông tin nhạy cảm chưa được phân loại và các ứng dụng liên bang. Các thuật toán băm an toàn có thể được sử dụng với các thuật toán mật mã khác, như mã xác thực tin nhắn băm có khóa hoặc trình tạo số ngẫu nhiên.

Sự khác biệt giữa FIPS 140-2 và FIPS 140 3 là gì?

Trong khi cả FIPS 140-2 và FIPS 140-3 đều bao gồm đầu vào dữ liệu giao diện logic bốn, đầu ra dữ liệu, đầu vào điều khiển và đầu ra trạng thái … Thay vì yêu cầu hỗ trợ mô-đun cho Nhân viên tiền điện tử và vai trò người dùng với vai trò bảo trì là tùy chọn, FIPS 140-3 chỉ yêu cầu vai trò nhân viên tiền điện tử.

Làm cách nào để xác minh việc tuân thủ FIPS 140-2?

Có hai cách để đảm bảo với ban quản lý của bạn rằng FIPS 140-2 đang được thực hiện. Một là thuê một nhà tư vấn chuyên về tiêu chuẩn, chẳng hạn như Rycombe Consulting hoặc Corsec SecurityCác công ty này cung cấp tài liệu cần thiết cho thủ tục chứng nhận, mà bạn có thể sử dụng để chứng minh việc thực hiện.

Đề xuất: