Зображення щита серед графічних елементів, що символізують технології та безпечний зв’язок.

Чому вам потрібна безпека саме військового рівня за стандартом FIPS 140-3 Level 3?

За розробку стандартів у сфері інформаційної безпеки де-факто відповідає Національний інститут стандартів і технологій США (NIST). NIST — це американське агентство, яке затвердило розширений стандарт шифрування (AES). Наразі алгоритм шифрування XTS-AES 256-bit залишається одним із найнадійніших комерційних засобів криптозахисту. NIST публікує стандарти для уряду та військових США під назвою FIPS (Федеральний стандарт обробки інформації) для затвердження криптографічних стандартів, а серія стандартів FIPS 140 використовується для визначення безпеки апаратного та програмного шифрування.

Чому варто обирати рішення, сертифіковані за стандартом FIPS? Як пояснює NIST, «агентство розглядає неперевірену криптографію як таку, що не забезпечує надійного захисту даних — фактично дані вважаються незахищеним відкритим текстом».

Стандарт FIPS 140-2 був затверджений у травні 2001 року та діє вже понад 20 років, тоді як обчислювальні потужності розвинулися в геометричній прогресії за цей проміжок часу. Хоча стандарт FIPS 140-2 досі вважається таким, що гарантує надійний захист військового рівня, агентство NIST опублікувало стандарт FIPS 140-3**, затвердивши його у вересні 2019 року. Щоб забезпечити відповідність вимогам стандарту, NIST створило сертифіковані лабораторії, в яких проводяться ретельні перевірки і тестування програмного забезпечення та фізичних накопичувачів для галузі, а їх результати аналізуються вченими NIST перед офіційним присвоєнням сертифіката серії FIPS 140.

Накопичувачі, сертифіковані за стандартом FIPS 140-3, випускаються з 2023 року, тому урядам і підприємствам варто розпочати перехід на рішення цього стандарту. У цих накопичувачах реалізовані підвищені рівні безпеки, серед яких Level 3 є золотим стандартом із захистом від несанкціонованого доступу, виявляючи спроби фізичного втручання за допомогою спеціальної епоксидної смоли, в яку занурена плата накопичувача.

Переваги FIPS 140-3 над FIPS 140-2

Каркас, підсвічений синім кольором, із накладеним логотипом FIPS 140-3 Level 3 (очікується).

Оскільки стандарт FIPS 140-2 був розроблений у 20-му столітті і затверджений у 2001 році, виникла потреба в його оновленні у 21-му столітті. FIPS 140-3 — це оновлення для решти десятиліття 2020 року, а наступне оновлення на найближче десятиліття включатиме більш надійні засоби захисту для квантових обчислень.

Шифрування XTS-AES 256-bit, що використовується в накопичувачах з апаратним шифруванням, працює таким чином: Користувач створює пароль для нового або щойно відформатованого накопичувача. Захищений мікропроцесор накопичувача генерує ключ апаратного шифрування AES за допомогою генератора випадкових чисел відповідно до затверджених алгоритмів і вимог стандарту NIST. Якщо генератор випадкових чисел не здатний генерувати «справжні» випадкові числа, це може створити вразливість, якою можуть скористатися суперкомп’ютери, щоб спробувати відтворити цей унікальний ключ шифрування.

Стандарт FIPS 140-3 висував до виробників захищених мікропроцесорів вимогу покращити свій внутрішній генератор випадкових чисел для збільшення ентропії (або випадковості). Достатньо сказати, що завдяки лише цьому єдиному криптографічному вдосконаленню шифрування XTS-AES залишатиметься стійким до комп’ютерного зламу протягом багатьох років, якщо не десятиліть, включаючи і високий рівень захисту від потенційних атак квантових комп’ютерів у найближчій перспективі.

Також були додані такі зміни:

  • Мінімальна довжина PIN-коду або пароля. Довжину пароля збільшено з 7 до 8 символів для посилення захисту від автоматизованого перебору паролів. Зверніть увагу, що захист від атак методом перебору паролів передбачає криптографічне стирання даних, щоб зупинити подібні атаки на ранніх стадіях.
  • PIN-код або пароль попередньо не встановлюються на заводі-виробнику. Усі користувачі повинні встановити PIN-код або пароль під час першого використання накопичувача.
  • Регулярна самоперевірка. Кожен накопичувач виконує самоперевірку, щоб забезпечити належне функціонування системи безпеки. У разі виявлення проблеми накопичувач повинен вимкнутися. Цей захист може виявити несправності та потенційні атаки на схему, які можуть призвести до збоїв у роботі.
  • Автоматичне вимкнення в разі надмірного підвищення температури та напруги. Якщо накопичувач перевищує порогові значення, він повинен вимкнутися. Хакери іноді використовують атаки через побічні канали, які призводять до надмірного підвищення температури та напруги, тому цей захист може блокувати певні атаки.

Це є суттєвим спрощенням стандарту FIPS 140-3 Level 3, оскільки він також передбачає багато інших засобів захисту, деякі з яких мають складні криптографічні цілі. Зазвичай новий стандарт FIPS 140 надає виробникам до 2 років, щоб переробити свої захищені мікропроцесори, вдосконалити прошивку накопичувачів і способи обробки критичних параметрів безпеки (CSP), пройти сертифіковані NIST лабораторні випробування, які навіть включають перевірку вихідного коду, і, нарешті, випустити накопичувачі на ринок.

Зверніть увагу, що накопичувачі можуть маркуватись як FIPS 140-3 Level 3 (очікується), оскільки після завершення лабораторних випробувань NIST може знадобитися до 18 місяців для видачі остаточного сертифіката через затримки із сертифікацією програмного та апаратного забезпечення. Компанія Kingston випускає накопичувачі на ринок лише після завершення всіх лабораторних випробувань. Ви можете переглянути очікувані сертифікати на цьому вебсайті NIST.

Підсумки

Захист даних військового рівня відповідає стандарту FIPS 140 Level 3, розробленому Національним інститутом стандартів і технологій США (NIST).

За останні два десятиліття FIPS 140-2 Level 3 став одним із найкращих комерційних стандартів для портативних USB- та SSD-накопичувачів. Протягом наступного десятиліття FIPS 140-3 Level 3 залишатиметься взірцем для побудови ефективної системи захисту мобільних даних.

Компанія Kingston витратила сотні тисяч доларів і кілька років на наукові дослідження, випустивши на ринок накопичувачі IronKey з апаратним шифруванням, сертифіковані за стандартом FIPS 140-3 Level 3. Ці накопичувачі були розроблені з нуля, а їх головним призначенням є захист даних.

Компанія Kingston пропонує флагманський USB-накопичувач IronKey D500S, а також лінійку накопичувачів Keypad 200 з інтерфейсом USB-A або USB-C, які пройшли тестування на відповідність вимогам стандарту FIPS 140-3 Level 3 та очікують на остаточне схвалення NIST.

Пов’язані відео

Пов’язані публікації