Fips 140-2 качан талап кылынат?

Мазмуну:

Fips 140-2 качан талап кылынат?
Fips 140-2 качан талап кылынат?

Video: Fips 140-2 качан талап кылынат?

Video: Fips 140-2 качан талап кылынат?
Video: Episode 10: Understanding FIPS 140-2 2024, Ноябрь
Anonim

FIPS 140-2 валидациясы купуя, бирок жашыруун (SBU) маалыматты чогулткан, сактаган, өткөрүп берген, бөлүшүүчү жана тараткан федералдык өкмөт бөлүмдөрүндө колдонуу үчүн милдеттүү Бул бардык федералдарга тиешелүү агенттиктер, ошондой эле алардын подрядчылары жана кызмат көрсөтүүчүлөрү, анын ичинде тармактык жана булуттук кызмат көрсөтүүчүлөр.

FIPS 140-2 талаптары кандай?

FIPS 140-2 кандайдыр бир аппараттык же программалык криптографиялык модулдун бекитилген тизмеден алгоритмдерди ишке ашыруусун талап кылат. FIPS тастыкталган алгоритмдер симметриялык жана асимметриялык шифрлөө ыкмаларын, ошондой эле хэш стандарттарын жана билдирүүнүн аныктыгын текшерүүнү камтыйт.

Мен FIPS талаптарына жооп беришим керекпи?

Бардык федералдык департаменттер жана агенттиктер купуя сырларды жана федералдык колдонмолорду коргоо үчүн FIPS 180 колдонушу керек. Коопсуз хэш алгоритмдерин башка криптографиялык алгоритмдер менен колдонсо болот, мисалы ачкычтуу хэш билдирүүнүн аныктыгын текшерүү коддору же кокус сан генераторлору.

FIPS 140-2 менен FIPS 140 3 ортосунда кандай айырма бар?

FIPS 140-2 жана FIPS 140-3 экөө тең төрт логикалык интерфейс берилиштерин, берилиштерди чыгаруусун, башкаруу киргизүүнү жана статус чыгарууну камтыйт … Модул колдоосун талап кылуунун ордуна крипто офицери жана колдонуучунун ролдору милдеттүү эмес, FIPS 140-3 крипто офицеринин ролун гана талап кылат.

FIPS 140-2 ылайыктуулугун кантип текшерем?

Менеджментиңизди FIPS 140-2 ишке ашырылып жаткандыгына ишендирүүнүн эки жолу бар. Алардын бири - Rycombe Consulting же Corsec Security сыяктуу стандарт боюнча адистешкен консультантты жалдооБул компаниялар сертификация процедурасы үчүн керектүү документтерди беришет, аны ишке ашырууну далилдөө үчүн колдоно аласыз.

Сунушталууда: