网站大量收购独家精品文档,联系QQ:2885784924

2025年FIPS 140-2认证介绍_原创精品文档.pdfVIP

2025年FIPS 140-2认证介绍_原创精品文档.pdf

  1. 1、本文档共12页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多

吾日三省乎吾身。为人谋而不忠乎?与朋友交而不信乎?传不习乎?——《论语》

为天地立心,为生民立命,为往圣继绝学,为万世开太平。——张载

FIPS140-2认证介绍

FIPS140-2认证介绍

1概述

FIPS是美国联邦信息处理标准(FederalInformationProcessingStandard)的缩写。

基于美国信息技术管理改革法案(公法104-106),商务部长批准了美国国家标准和技

术委员会(NIST:NationalInstituteofStandardsandTechnology)制定的针对联邦计算机系统

的标准和方针。这些标准和方针由NIST发布,并作为联邦信息处理标准(FIPS)在政府机

构广泛采用。NIST针对强制性的联邦政府需求制定FIPS标准,比如安全和互操作性,同时

针对那些尚未形成可接受的工业标准或解决方案的需求,制定FIPS标准。

FIPSPublication140-2是NIST所发布的针对密码模块的安全需求(Securityrequirements

forcryptographicmodules)。目前该标准的最新版本发表于2002年12月3日,其提供了密

码模块评测、验证和最终认证的基础。NIST正在进行该标准新版本的审核,FIPSPUB140-3

将很快发布(根据NIST网站发布的计划,预计2013年8月美国商务部长将签发该标准)。

FIPS140标准也被ISO标准所采用,将会被世界范围业界所广泛应用。

1.1CAVP和CMVP

FIPS140-2认证包括CAVP(CryptographicAlgorithmValidationProgram,即密码算法验

证体系)和CMVP(CryptographicModuleValidationProgram,即密码模块验证体系)两部

分。CAVP和CMVP认证证书是密码产品走向国际市场的通行证,对于有志于开拓国际市

场的信息安全产品提供商,FIPS140-2认证是必须迈过的一道门槛。

密码算法评估体系(CAVP)由NIST于1995年7月建立,旨在对“FIPSApproved”和“NIST

recommended”密码算法展开验证测评。密码算法验证是密码模块验证体系(CMVP)下的

FIPS140-2验证的先决条件。

CMVP由美国NIST和加拿大政府的通讯安全组织(CSE:Communicationssecurity

establishment)于1995年共同建立。所有基于CMVP的评测由第三方的授权实验室展开,

这些实验室被美国国家实验室自愿认可体系(NVLAP:NationalVoluntaryLaboratory

AccreditationProgram)授权为密码和安全测评(CST:CryptographicandSecurityTesting)

实验室。

1

谋事在人,成事在天!——《增广贤文》

丹青不知老将至,贫贱于我如浮云。——杜甫

先天下之忧而忧,后天下之乐而乐。——范仲淹

FIPS140-2认证介绍

1.2FIPS140-2的主要概念

FIPS140-2标准指定了密码模块需要被满足的安全需求,该模块被应用在安全系统之中

保护敏感数据,而不是未经分类的信息。

为了适应广泛的密码模块应用和环境,定义了

文档评论(0)

130****0396 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档