发布网友 发布时间:2022-04-25 04:01
共1个回答
热心网友 时间:2023-10-24 15:29
FIPS140-2标准指定了密码模块需要被满足的安全需求,该模块被应用在安全系统之中保护敏感数据,而不是未经分类的信息。
为了适应广泛的密码模块应用和环境,定义了四个逐次增加,定性的安全级别:Level 1、Level 2、Level 3、Level 4。
安全需求涵盖了密码模块安全设计和实现的相关领域,每个领域在特定的安全级别上开展评估。
这些领域包括:
密码模块的规格(cryptographic mole specification);
密码模块端口和接口(cryptographic mole ports and interfaces);
角色、服务和认证(roles, services, and authentication);
有限机模型(finite state model);
物理安全(physical security);
操作环境(operational environment);
密钥管理(cryptographic key management);
电磁干扰/电磁兼容性(electromagnetic interference/electromagnetic compatibility) (EMI/EMC);
自我测试(self-tests);
设计保障(design assurance);
其它攻击减缓(mitigation of other attacks)。