在資料保護與加密方面,實質上的全球標準是由美國國家標準暨措施研究院 (NIST) 所制定的。NIST 是定義進階加密標準 (AES) 的美國機構,其中在 XTS 模式下的 AES 256 位元加密是可用於資料保護的最佳商業加密。NIST 為美國政府和軍方發布名為 FIPS(聯邦資訊處理標準)的標準以定義與核准加密標準,而 FIPS 140 系列則是用於定義硬體和軟體加密安全性。
為什麼應該選擇經 FIPS 驗證的解決方案?正如 NIST 所解釋:「 NIST 認為未經驗證的加密技術無法為資訊或資料提供保護,實際上,資料將被視為未受保護的明文。」
FIPS 140-2 已於 2001 年 5 月獲得核准,同時已生效 20 多年,運算能力在此期間呈指數級成長。儘管 FIPS 140-2 仍然被認為具有強大的軍用級安全性,但是 NIST 發佈了 FIPS 140-3 標準**並於 2019 年 9 月核准該標準 。為了確保符合規範,NIST 成立經過認證的實驗室,對產業軟體和實體硬碟進行嚴格的審查和測試,測試結果經 NIST 科學家進行審查,然後再正式授予 FIPS 140 系列證書。
符合 FIPS 140-3 標準的儲存硬碟已於 2023 年推出,因此政府和企業應開始改用 FIPS 140-3 硬碟。這些硬碟具有增強的保護級別,其中第 3 級是黃金標準,具有防篡改功能,可在實體電路上利用特殊環氧樹脂偵測實際入侵嘗試。