盾牌圖案,四周圍繞著象徵技術和安全通訊的圖案。

為什麼您需要升級到 FIPS 140-3 Level 3 軍用級行動資料保護

在資料保護與加密方面,實質上的全球標準是由美國國家標準暨措施研究院 (NIST) 所制定的。NIST 是定義進階加密標準 (AES) 的美國機構,其中在 XTS 模式下的 AES 256 位元加密是可用於資料保護的最佳商業加密。NIST 為美國政府和軍方發布名為 FIPS(聯邦資訊處理標準)的標準以定義與核准加密標準,而 FIPS 140 系列則是用於定義硬體和軟體加密安全性。

為什麼應該選擇經 FIPS 驗證的解決方案?正如 NIST 所解釋:「 NIST 認為未經驗證的加密技術無法為資訊或資料提供保護,實際上,資料將被視為未受保護的明文。

FIPS 140-2 已於 2001 年 5 月獲得核准,同時已生效 20 多年,運算能力在此期間呈指數級成長。儘管 FIPS 140-2 仍然被認為具有強大的軍用級安全性,但是 NIST 發佈了 FIPS 140-3 標準**並於 2019 年 9 月核准該標準 。為了確保符合規範,NIST 成立經過認證的實驗室,對產業軟體和實體硬碟進行嚴格的審查和測試,測試結果經 NIST 科學家進行審查,然後再正式授予 FIPS 140 系列證書。

符合 FIPS 140-3 標準的儲存硬碟已於 2023 年推出,因此政府和企業應開始改用 FIPS 140-3 硬碟。這些硬碟具有增強的保護級別,其中第 3 級是黃金標準,具有防篡改功能,可在實體電路上利用特殊環氧樹脂偵測實際入侵嘗試。

FIPS 140-3 相較於 FIPS 140-2 的增強功能

線框呈藍色亮起,「FIPS 140-3 Level 3 Pending」標誌疊加於上方。

由於 FIPS 140-2 的定義時間是 20 世紀,並且於 2001 年獲得核准,因此定義 21 世紀更新有其必要。FIPS 140-3 是 2020 年這 10 年當中剩餘期間進行的更新,下個十年的後續更新將包括為量子運算提供更強大的保護。

硬體加密儲存硬碟中使用的 XTS-AES 256 位元加密的運作原理如下:使用者為全新或重新格式化的硬碟建立密碼。硬碟中的安全微處理器使用遵循 NIST 標準並經核准的演算法隨機亂數產生器,來生成硬體 AES 加密金鑰。如果從數學角度來看,隨機亂數產生器並非真正隨機,它可能會產生漏洞,讓超級電腦有機會利用該漏洞來重建這個唯一的加密金鑰。

FIPS 140-3 要求安全微處理器製造商增強其內部隨機亂數產生器以增加熵(或隨機性)。簡單來說,這項加密增強功能具有重要的數學成果,能確保 XTS-AES 加密在未來數年甚至數十年內,對抗電腦破解的能力,包括對近期量子電腦的充分防護。

同時還新增了以下變更:

  • 最小 PIN 碼或密碼長度:密碼從 7 個字元增加到 8 個字元以提供更強大的密碼保護,預防自動密碼攻擊。請注意,還應該提供暴力破解密碼保護,針對硬碟機進行加密抹除,儘早阻止此類攻擊。
  • 出廠時沒有預設 PIN 碼或密碼:所有使用者在首次使用硬碟時都必須設定 PIN 碼或密碼。
  • 定期自行測試:每個硬碟都必須進行自行測試,確保安全功能充分發揮作用。如果偵測到問題,必須關閉硬碟。這種保護可以偵測電路故障以及可能以故障形式呈現的潛在攻擊。
  • 在以下過熱和過壓的狀況下會自動關閉:如果硬碟超過預設數值,必須加以關閉。駭客有時會使用旁路攻擊,導致極端的熱和電壓狀況,這種反應可以阻止特定攻擊。

這是 FIPS 140-3 Level 3 標準的重大簡化,因為它還包括許多其他保護和保障措施,其中許多措施具有複雜的加密目的。一般而言,新的 FIPS 140 標準要求製造商花費最多兩年時間重新設計其安全微處理器、增強硬碟韌體及其處理關鍵安全參數 (CSP) 的方式。除了徹底測試外,還需通過 NIST 認證的實驗室測試(甚至包括原始碼審查),最終將硬碟推向市場。

請注意,可以將硬碟指定為 FIPS 140-3 Level 3(待定),原因是在實驗室測試完成後,由於佇列中軟體和硬體認證積壓,NIST 最多可能需要 18 個月的時間才能頒發最終證書。Kingston 僅會在實驗室測試完成後才會對其硬碟進行販售。您可以在此 NIST 網站上查看待處理的認證

摘要

軍用級資料保護遵循 NIST 定義的 FIPS 140 Level 3 標準。

在過去的二十年裡,FIPS 140-2 Level 3 一直是適用於攜帶式儲存 USB 和 SSD 固態硬碟的最佳商業標準。在未來十年內,FIPS 140-3 Level 3 將是為行動資料提供最有效保護的最佳實踐。

Kingston 花費了數十萬美元並且歷經多年的研發努力,在市場中推出硬體加密的 IronKey FIPS 140-3 Level 3 硬碟。這些儲存硬碟是全新設計,以資料保護為首要設計目標。

Kingston 提供旗艦級 IronKey D500S USB 隨身碟以及有 USB-A 或 USB-C 可供選擇的 Keypad 200 系列,這些產品已通過 FIPS 140-3 Level 3 規範測試,正在等待 NIST 最終核准。

相關影片

相關文章