当前位置:首页 > 报告详情

SNIA-SDC23-CIQ-Allison-Build-FIPS-140.pdf

上传人: 2*** 编号:148857 2023-12-08 19页 298.12KB

word格式文档无特别注明外均可编辑修改,预览文件经过压缩,下载原文更清晰!
三个皮匠报告文库所有资源均是客户上传分享,仅供网友学习交流,未经上传用户书面授权,请勿作商用。
本文主要介绍了FIPS(联邦信息处理标准)及其在存储产品中的应用。FIPS是由美国国家标准与技术研究院(NIST)制定的一套标准,用于美国非军事政府机构和承包商的计算机系统。其中,FIPS 140-2是一个保护联邦系统内敏感或重要数据的强制性标准。从2022年4月1日起,NIST不再接受新的FIPS 140-2验证证书提交。FIPS 140-3是在FIPS 140-2基础上的一次性改进,对允许的算法和密钥大小施加了更多限制。 构建符合FIPS的存储产品需要从FIPS认证的Linux开始,所有加密算法的使用都必须通过FIPS认证的模块(库)完成。在Linux内核中,可以通过确保内核启动参数包含“fips=1”来设置内核进入FIPS模式。在FIPS模式下,内核会确保不向用户空间暴露任何未批准的算法。 然而,添加FIPS可能会增加支持负担。一旦启用了FIPS模式,与旧系统或非FIPS兼容系统的网络连接可能会中断。FIPS认证的产品在修补安全漏洞时面临困境,因为任何对FIPS认证模块的更改都会导致产品失去FIPS认证。 本文还讨论了与FIPS标准不兼容的算法和存储协议,以及在Linux内核中处理FIPS代码的挑战。最后,文章指出,虽然FIPS认证可以提供高级别的数据安全性,但它也可能限制系统的更新和维护。
"FIPS标准对存储产品有何影响?" "如何在Linux内核中实现FIPS模式?" "FIPS认证与FIPS兼容有何区别?"
客服
商务合作
小程序
服务号
折叠