En matière de protection des données et de chiffrement, la norme mondiale de facto est établie par le National Institute of Standards and Measures (NIST). Le NIST est l’organisme américain qui a défini l’Advanced Encryption Standard (AES), et l’AES 256 bits en mode XTS est le meilleur chiffrement commercial disponible pour la protection des données. Le NIST publie des normes pour le gouvernement et l’armée américains, appelées FIPS (Federal Information Processing Standard), afin de définir et d’approuver les normes cryptographiques ; la série FIPS 140 est utilisée pour définir la sécurité du chiffrement matériel et logiciel.
Pourquoi opter pour des solutions validées par le FIPS ? Comme l’explique le NIST, « la cryptographie non validée est considérée par le NIST comme n’offrant aucune protection des informations ou des données ; en fait, les données seraient considérées comme du texte en clair non protégé. »
La norme FIPS 140-2 a été approuvée en mai 2001. Elle est en vigueur depuis plus de 20 ans, alors que la puissance informatique a augmenté de manière exponentielle pendant cette période. Bien que la norme FIPS 140-2 soit toujours considérée comme une sécurité de classe militaire solide, le NIST a publié la norme FIPS 140-3 et l’a approuvée en septembre 2019. Pour garantir la conformité, le NIST a mis en place des laboratoires certifiés qui effectuent des examens et des tests rigoureux des logiciels et des appareils physiques pour l’industrie. Les résultats sont examinés par les scientifiques du NIST avant l’attribution officielle d’un certificat de la série FIPS 140.
Les appareils de stockage conformes à la norme FIPS 140-3 ont été lancés en 2023, de sorte que les gouvernements et les entreprises devraient commencer à les adopter. Ces appareils sont dotés de niveaux de protection améliorés, le niveau 3 est l’étalon-or avec une résistance anti-sabotage permettant de détecter les tentatives d’intrusion physique à l’aide d’une résine époxy spéciale sur les circuits physiques.