曰韩免费无码AV一区二区,男女啪啪高清无遮挡免费,精品国产自在精品国产精

<delect id="ygmw2"><rp id="ygmw2"></rp></delect>
      1. <object id="ygmw2"><option id="ygmw2"></option></object>
        <object id="ygmw2"><option id="ygmw2"></option></object>

        您當前的位置:   首頁 > 新聞中心
        Thales Luna HSM正式列入FIPS 140-3的“進展中”目錄
        發布時間:2021-03-22 18:49:26   閱讀次數:

        Thales Luna HSM正式列入FIPS 140-3的“進展中”目錄(圖1)

        Luna HSMs 7(Network、PCIe和USB)現在顯示為NIST IUT列表中FIPS 140-3 Level 3的測試實現(IUT)。Luna Network和PCIe HSM列在“Luna K7 Cryptographic Module”下,USB HSM列在“Luna G7 Cryptographic Module”下。


        FIPS 140-3是熱門產品聚焦安全驗證的最新版本,將于2021年9月取代FIPS 140-2。FIPS 140-2從1998年開始使用,而FIPS 140-3與國際標準更加一致,并更適合當今的技術要求。


        FIPS 140-3和您

        美國商務部長于2019年3月批準了更新的聯邦信息處理標準(FIPS)FIPS 140-3,該標準定義了用于認證密碼模塊的新安全標準。但是隨著新的要求的出現,不確定性不斷增加-想知道這個不斷發展的安全標準意味著什么;您如何以及何時需要遵守;以及它將如何影響您當前通過FIPS 140-2認證的設備。


        至少可以說,瀏覽認證具有挑戰性。在2001年從FIPS 140-1對FIPS 140-2進行了更新之后,我想根據當時的經驗分享一些見解,以幫助回答您的問題和疑慮。讓我們開始吧。


        關于FIPS 140

        作為背景,FIPS 140標準是由美國國家標準技術研究院(NIST)定義的一組加密模塊安全要求,并由美國和加拿大作為加密模塊驗證計劃(CMVP)的一部分進行管理。經過FIPS 140驗證的模塊對于保護密鑰和執行許多政府應用程序的加密操作是必不可少的。實際上,由于FIPS 140驗證的HSM在保護密碼基礎結構時提供了信任和信任,因此它已成為許多其他國家和私營部門(尤其是金融和支付行業)的事實上的標準。


        FIPS 140-2是當前版本,自2001年5月以來一直存在。它定義了總共四個安全級別,以及加密產品設計和實現的11個領域,包括密鑰管理,接口,角色,服務以及身份驗證和操作系統。有關FIPS 140-2的更多信息,請參見我們與Thales Luna HSM合規性安全著陸博客文章。


        有什么不同?

        FIPS 140-3將取代FIPS 140-2,它基于現有的國際標準并進行了一些修改。FIPS 140-3特殊出版物包括有關各種要求的信息,包括:衍生測試;文件;安全政策;安全功能;安全參數;驗證; 和非侵入式攻擊緩解。應該注意的是,其中許多變化仍未最終確定。


        重要里程碑

        綜上所述,以下是該標準的幾個關鍵里程碑:

        • 2019年3月22日-美國商務部長批準了FIPS 140-3加密模塊的安全要求


        • 2019年9月22日-FIPS 140-3生效


        • 2020年9月22日-通過CMVP開始進行FIPS 140-3測試


        • 2021年9月22日-僅接受FIPS 140-3提交


        過渡到FIPS 140-3及其影響

        雖然眾所周知,FIPS 140-2將會存在一段時間,但仍可以在2021年9月22日之前向FIPS 140-2提交模塊并對其進行驗證,而現有的FIPS 140-2證書不會作為過渡的一部分而被撤銷。 。實際上,經過FIPS 140-2認證的模塊的有效期至2026年9月。


        此外,CMVP僅在2020年9月22日開始接受FIPS 140-3提交。在2021年9月22日之后,將僅接受FIPS 140-3提交。


        下一步是什么?

        目前,您無需采取任何措施。但是,您可以在適當的時候依靠攬閣信息來幫助您完成此過渡。我們了解您的需求和疑慮,并在這里幫助您澄清和揭開FIPS 140-3的神秘面紗。攬閣信息作為Thales在華的合作伙伴,一直致力于為眾多在華企業提供信息安全保護方案,目前Thales已經在以下方面開展工作:

        1. 繼續進行FIPS 140-3驗證;


        2. 參加論壇和工作組,以幫助定義FIPS 140-3并確定CMVP的改進;


        3. 制定文件并根據ISO 24759繪制地圖要求;


        4. 經歷了由早期采用者帶來的預期測試和實施。


        如果您需要對密鑰、數據保護、身份認證等方面有更深入的技術了解,或希望得到最適合您的定制化的解決方案,攬閣信息將是您值得信賴的合作伙伴。


        攬閣信息可提供的部分安全產品和解決方案信息

        聯系攬閣信息,您可以獲取到更多滿足全球合規性要求的信息安全產品資料,以及相關的整體解決方案的相關資料。如:


        您還可以得到攬閣信息所提供的優質服務。

        攬閣信息 · 值得您信賴的信息安全顧問!


        相關閱讀

        購買咨詢電話
        021-54410609
        曰韩免费无码AV一区二区,男女啪啪高清无遮挡免费,精品国产自在精品国产精