데이터 보호 및 암호화와 관련하여 사실상 글로벌 표준은 미국 국립표준기술연구소(NIST)에서 주도하고 있습니다. NIST는 고급 암호화 표준(AES)을 정의한 미국 기관으로, XTS 모드의 AES 256비트 암호화는 데이터 보호에 사용할 수 있는 최고의 상용 암호화입니다. NIST는 암호화 표준을 정의하고 승인하기 위해 미국 정부와 군을 위한 FIPS(연방 정보 처리 표준)라는 표준을 발표하며, FIPS 140 시리즈는 하드웨어 및 소프트웨어 암호화 보안을 정의하는 데 사용됩니다.
FIPS 검증 솔루션을 선택해야 하는 이유는 무엇입니까? NIST는 "검증되지 않은 암호화는 정보나 데이터를 보호하지 않는 것으로 간주하며, 사실상 보호되지 않은 일반 텍스트로 간주됩니다 "라고 설명합니다.
FIPS 140-2는 2001년 5월에 승인되어 20년 넘게 시행되고 있으며, 그 기간 동안 컴퓨팅 성능은 기하급수적으로 증가했습니다. FIPS 140-2는 여전히 강력한 군사 등급의 보안으로 간주되지만, NIST는 2019년 9월에 FIPS 140-3 표준**을 발표하고 이를 승인했습니다. 규정 준수를 보장하기 위해 NIST는 업계에서 소프트웨어 및 물리적 드라이브에 대한 엄격한 검토와 테스트를 수행하는 인증 실험실을 설립했으며, 그 결과는 FIPS 140 시리즈 인증서를 공식 수여하기 전에 NIST 과학자들의 검토를 거칩니다.
FIPS 140-3을 준수하는 스토리지 드라이브는 2023년부터 출시될 예정이므로 정부와 기업은 FIPS 140-3 드라이브로 전환을 시작해야 합니다. 이러한 드라이브에는 강화된 보호 수준이 적용되며, 이 중 레벨 3은 물리적 회로에 특수 에폭시를 사용해 물리적 침입 시도를 감지하는 위변조 방지 기능을 갖춘 최고 수준의 표준입니다.