我们注意到您目前正在访问英国网站。您想访问我们的主网站吗?

一个盾牌图形,周围环绕着代表技术和安全通信的图形。

为什么您需要升级到 FIPS 140-3 Level 3——专业级移动数据保护

在数据保护和加密方面,事实上的全球标准是由国家标准与技术研究院 (NIST) 推动的。NIST是美国的一个机构,它定义了高级加密标准 (AES),其中 XTS 模式下的 AES 256 位加密是数据保护方面可获得的最佳商业加密方式。NIST 为美国政府和军方发布了称为联邦信息处理标准 (FIPS) 的标准,以定义和批准加密标准,而 FIPS 140 系列标准用于定义硬件和软件加密安全性。

为什么应该选择经过 FIPS 验证的解决方案?正如 NIST 所解释的那样,“NIST 认为,未经验证的加密技术不会对信息或数据提供任何保护——实际上,这些数据将被视为未受保护的明文。”

FIPS 140-2 标准于 2001 年 5 月获得批准,并已实施超过 20 年,而在此期间内,计算能力呈指数级增长。虽然 FIPS 140-2 仍被视为强大的专业级安全标准, 但 NIST 在 2019 年 9 月发布了 FIPS 140-3 标准并获得了批准。为确保合规性,NIST 设立了认证实验室,对行业中的软件和物理硬盘进行严格的审查和测试,NIST 科学家会在正式颁发 FIPS 140 系列证书之前对结果进行审查。

自 2023 年以来,已经推出了符合 FIPS 140-3 标准的存储设备,因此政府和企业应开始转向 FIPS 140-3 硬盘。这些硬盘提供了增强的保护级别,其中 Level 3 是黄金标准,具有防篡改能力,可通过在物理电路上使用特殊环氧树脂来检测物理入侵尝试。

FIPS 140-3 相对于 FIPS 140-2 的增强之处

FIPS 140-3 Level 3 是网络安全领域的最新顶级标准,非常适合保护移动中的数据。

由于 FIPS 140-2 是在 20 世纪定义的,并于 2001 年获得批准,因此有必要为 21 世纪制定更新版本。FIPS 140-3 是 2020 年代剩余时间的更新版本,而下一个十年的更新版本将包括对量子计算的更强保护。

硬件加密存储设备中使用的 XTS-AES 256 位加密的工作原理如下:用户为新购或新格式化的硬盘设置一个密码。硬盘中的安全微处理器使用其随机数生成器根据 NIST 标准和批准的算法生成一个硬件 AES 加密密钥。如果随机数生成器在数学意义上不是真正随机的,那么它可能会创建一个漏洞,超级计算机可以利用这个漏洞尝试重新创建这个唯一的加密密钥。

FIPS 140-3 标准要求安全微处理器的制造商增强其内部随机数生成器,以增加熵(或随机性)。可以说,这种单一的加密增强措施在数学上产生了重大影响,确保了 XTS-AES 加密在未来几年甚至几十年内都能抵御计算机破解,包括为应对近期量子计算机提供足够的保护。

还添加了以下更改:

  • 最小 PIN 或密码长度:为了增强对自动化密码攻击的密码保护,密码长度从 7 个字符增加到 8 个字符。请注意,还应存在暴力密码保护,以便对硬盘进行加密擦除,从而尽早阻止此类攻击。
  • 出厂时没有预设置的 PIN 或密码:所有用户在首次使用硬盘时必须设置 PIN 或密码。
  • 定期自检:每个硬盘都必须进行自检以确保安全功能完全正常。如果检测到问题,硬盘必须关闭。这种保护可以检测电路中的故障和潜在攻击,这些攻击可能表现为故障。
  • 在过热和过压条件下自动关机:如果硬盘超过预设置的水平,则必须关闭。黑客有时会使用侧信道攻击,导致极端热和电压条件,这种响应可以阻止特定的攻击。

这是对 FIPS 140-3 Level 3 标准的极大简化,因为它还包括许多其他保护和保障措施,其中许多具有复杂的加密目的。通常,新的 FIPS 140 标准需要制造商花费长达 2 年的时间来重新设计其安全微处理器,增强其驱动器固件以及处理关键安全参数 (CSP) 的方式,通过 NIST 认证的实验室测试(除了彻底的测试外,还包括源代码审查),并最终将其硬盘推向市场。

请注意,硬盘可以被指定为 FIPS 140-3 Level 3(待定),因为在实验室测试完成后,由于 NIST 队列中软件和硬件认证的积压,NIST 可能需要长达 18 个月的时间才能颁发最终证书。Kingston 仅在实验室测试完成后才销售其硬盘。您可以在此*** NIST 网站上查看待定的认证.。

总结

专业级数据保护遵循 NIST 定义的 FIPS 140 Level 3 标准。

在过去二十年中,FIPS 140-2 Level 3 一直是便携式存储 USB 闪存盘和固态硬盘的最佳商业标准。未来十年,FIPS 140-3 Level 3 将是保护移动数据最有效的最佳实践。

Kingston 已经投入了几十万美元和数年的研发工作,才将硬件加密的 IronKey FIPS 140-3 Level 3 硬盘推向市场。这些存储硬盘从设计之初就将数据保护作为首要设计目标。

Kingston 提供旗舰级 IronKey D500S USB 闪存盘,以及具有 USB-A 或 USB-C 选项的 Keypad 200 系列,它们已经通过了 FIPS 140-3 Level 3 合规性测试,正在等待 NIST 的最终批准。

相关视频

相关文章