Мы заметили, что в настоящее время вы посещаете сайт для Великобритании. Хотели бы вы вместо этого посетить наш основной сайт?

Изображение щита, окруженного изображением, символизирующим технологию и безопасную связь.

Почему вам нужно перейти на стандарт защиты мобильных данных военного класса FIPS 140-3 уровня 3?

Когда дело доходит до защиты данных и шифрования, глобальный стандарт де-факто определяется Национальным институтом стандартов и технологий США (NIST). NIST — это агентство США, которое установило стандарт Advanced Encryption Standard (AES): 256-битное шифрование AES в режиме XTS является лучшим шифрованием коммерческого уровня, доступным для защиты данных. NIST публикует стандарты FIPS (Федеральный стандарт обработки информации) для правительства США и военных для определения и утверждения стандартов шифрования, а серия FIPS 140 используется в качестве эталона безопасности шифрования аппаратного и программного обеспечения.

Почему следует выбирать решения, прошедшие сертификацию FIPS? Как объясняет NIST, «NIST рассматривает непроверенную криптографию как не обеспечивающую надлежащую защиту информации или данных: по сути, данные будут считаться незащищеннымии». .

Стандарт FIPS 140-2 был утвержден в мае 2001 года и действует уже более 20 лет, в то время как вычислительная мощность за это время увеличилась в геометрической прогрессии. В то время как FIPS 140-2 по-прежнему считается надежным военным стандартом, институт NIST выпустил стандарт FIPS 140-3** и утвердил его в сентябре 2019 года. Для обеспечения соответствия нормативным требованиям NIST создал лаборатории сертификации, которые проводят тщательные обзоры и испытания программного обеспечения и физических накопителей для отрасли, а результаты проверяются исследователями NIST до того, как официальный сертификат серии FIPS 140 будет присужден.

Накопители, совместимые с FIPS 140-3, выпускаются с 2023 года, поэтому правительствам и предприятиям следует начать переходить на накопители со стандартом FIPS 140-3. Эти накопители имеют повышенный уровень защиты. Уровень 3 является золотым стандартом защиты данных с защитой от несанкционированного доступа для обнаружения попыток физического вторжения благодаря использованию специальной эпоксидной смолы на физическом модуле схеме.

Преимущества FIPS 140-3 по сравнению с FIPS 140-2

Каркас, подсвеченный синим цветом с наложенным логотипом Ожидается сертификация FIPS 140-3 уровня 3.

Поскольку стандарт FIPS 140-2 разрабатывался в XX веке и был утвержден в 2001 году, возникла необходимость в обновлении стандарта для соответствия реалиям XXI века. FIPS 140-3 — это обновление, которое будет актуальным оставшуюся часть десятилетия 2020-х годов, а обновление на следующее десятилетие будет включать в себя уже более надежную защиту для квантовых вычислений.

256-битное шифрование AES в режиме XTS, используемое в накопителях с аппаратным шифрованием, работает следующим образом: Пользователь создает пароль к новому или недавно отформатированному накопителю. Защищенный микропроцессор в накопителе генерирует аппаратный ключ шифрования AES, используя свой генератор случайных чисел в соответствии со стандартом NIST и утвержденными алгоритмами. Если генератор случайных чисел не является действительно случайным в математическом смысле, он может создать уязвимость, которая может быть использована суперкомпьютерами для попытки воссоздания этого уникального ключа шифрования.

Стандарт FIPS 140-3 требовал от производителей защищенных микропроцессоров улучшения их внутреннего генератора случайных чисел для увеличения энтропии (т. е. случайности). Достаточно сказать, что только одно это усовершенствование криптографии имеет важные математические последствия для обеспечения того, чтобы шифрование AES в режиме XTS оставалось устойчивым к попыткам компьютерного взлома в течение многих лет, если не десятилетий, будучи достаточным даже для квантовых компьютеров, которые появятся в скором времени.

Также были добавлены следующие изменения:

  • Минимальная длина PIN-кода или пароля: Пароли были увеличены с 7 до 8 символов для более надежной защиты пароля от автоматических атак на пароль. Обратите внимание, что защита пароля от атак методом перебора также должна присутствовать для криптографического стирания накопителя, чтобы можно было остановить такие атаки на ранней стадии.
  • Нет предустановленного PIN-кода или пароля на заводе-изготовителе: все пользователи должны установить PIN-код или пароль при первом использовании накопителя.
  • Периодическая самопроверка: Каждый накопитель должен выполнять самопроверку, чтобы обеспечить полную функциональность системы безопасности. При обнаружении проблем накопитель выключится. Эта защита может обнаруживать неисправности и потенциальные атаки на схему, которые могут проявляться как неисправности.
  • Автоматическое отключение при чрезмерных температурах и напряжении: если накопитель превышает заданные уровни, он выключится. Иногда хакеры используют атаки по сторонним каналам, что приводит к экстремальным температурным условиям и энергопотреблению. Наличие этой защитной функции может блокировать определенные атаки.

Это массовое упрощение стандарта FIPS 140-3 уровня 3, поскольку он также включает в себя множество других средств защиты и мер предосторожности, многие из которых имеют сложные криптографические цели. Как правило, каждый новый стандарт FIPS 140 требует от производителей до 2 лет усилий по перепроектированию безопасности своих микропроцессоров и улучшению микропрограмм накопителей, а также анализа способов обработки критических параметров безопасности (CSP). Продукции необходимо пройти сертифицированное лабораторное тестирование от NIST, которое, в дополнение к тщательному тестированию, включает в себя обзоры исходного кода, после чего, наконец, накопители смогут поступить на рынок.

Обратите внимание, что накопители могут иметь обозначение «FIPS 140-3 уровня 3 (ожидается)», потому что после завершения лабораторных испытаний NIST может потребоваться до 18 месяцев для выдачи окончательного сертификата из-за отставания в сертификации программного и аппаратного обеспечения в очереди. Накопители Kingston поступают в продажу только после завершения лабораторных тестирований. Вы можете просмотреть список ожидающих подтверждения сертификаций на этом веб-сайте NIST.

Основные выводы

Защита данных военного уровня соответствует стандарту FIPS 140 уровня 3 от NIST.

В течение последних двух десятилетий FIPS 140-2 уровня 3 был лучшим стандартом коммерческого уровня для портативных USB-накопителей и твердотельных накопителей. В течение следующего десятилетия FIPS 140-3 уровня 3 будет оставаться лучшим стандартом для наиболее эффективной защиты мобильных данных.

Компания Kingston потратила сотни тысяч долларов и несколько лет на исследований и разработки, чтобы представить на рынке накопители IronKey с аппаратным шифрованием, которые соответствуют стандарту FIPS 140-3 уровня 3. Эти накопители разработаны с нуля с защитой данных в качестве основной цели.

Kingston предлагает флагманский USB-накопитель IronKey D500S, а также серию накопителей Keypad 200 в вариантах USB-A или USB-C, которые уже прошли тестирование на соответствие FIPS 140-3 уровня 3 и ожидают окончательного одобрения NIST.

Связанные видеоролики

Связанные статьи