Когда дело доходит до защиты данных и шифрования, глобальный стандарт де-факто определяется Национальным институтом стандартов и технологий США (NIST). NIST — это агентство США, которое установило стандарт Advanced Encryption Standard (AES): 256-битное шифрование AES в режиме XTS является лучшим шифрованием коммерческого уровня, доступным для защиты данных. NIST публикует стандарты FIPS (Федеральный стандарт обработки информации) для правительства США и военных для определения и утверждения стандартов шифрования, а серия FIPS 140 используется в качестве эталона безопасности шифрования аппаратного и программного обеспечения.
Почему следует выбирать решения, прошедшие сертификацию FIPS? Как объясняет NIST, «NIST рассматривает непроверенную криптографию как не обеспечивающую надлежащую защиту информации или данных: по сути, данные будут считаться незащищеннымии». .
Стандарт FIPS 140-2 был утвержден в мае 2001 года и действует уже более 20 лет, в то время как вычислительная мощность за это время увеличилась в геометрической прогрессии. В то время как FIPS 140-2 по-прежнему считается надежным военным стандартом, институт NIST выпустил стандарт FIPS 140-3** и утвердил его в сентябре 2019 года. Для обеспечения соответствия нормативным требованиям NIST создал лаборатории сертификации, которые проводят тщательные обзоры и испытания программного обеспечения и физических накопителей для отрасли, а результаты проверяются исследователями NIST до того, как официальный сертификат серии FIPS 140 будет присужден.
Накопители, совместимые с FIPS 140-3, выпускаются с 2023 года, поэтому правительствам и предприятиям следует начать переходить на накопители со стандартом FIPS 140-3. Эти накопители имеют повышенный уровень защиты. Уровень 3 является золотым стандартом защиты данных с защитой от несанкционированного доступа для обнаружения попыток физического вторжения благодаря использованию специальной эпоксидной смолы на физическом модуле схеме.