Chúng tôi nhận thấy bạn hiện đang truy cập trang web của Vương quốc Anh. Thay vào đó, bạn có muốn truy cập trang web chính của chúng tôi không?

Đồ họa hình chiếc khiên, bao quanh là các hình đồ họa thể hiện công nghệ và giao tiếp bảo mật.

Vì sao Bạn Cần Nâng cấp lên FIPS 140-3 Cấp độ 3 – Tiêu chuẩn Bảo vệ Dữ liệu Di động Cấp Quân đội

Trong lĩnh vực bảo vệ và mã hóa dữ liệu, các tiêu chuẩn hiện áp dụng trên toàn cầu đều chịu ảnh hưởng của Viện Tiêu chuẩn và Biện pháp Bảo vệ Quốc gia (NIST). NIST chính là cơ quan Hoa Kỳ đã thiết lập Tiêu chuẩn Mã hóa Nâng cao (AES), trong đó mã hóa AES 256 bit ở chế độ XTS là phương thức mã hóa thương mại tốt nhất hiện có để bảo vệ dữ liệu. NIST đề ra tiêu chuẩn có tên là FIPS (Tiêu chuẩn Xử lý Dữ liệu Liên bang) để quân đội và chính phủ Hoa Kỳ quy định và phê duyệt các tiêu chuẩn mã hóa nhất định, trong đó bộ tiêu chuẩn FIPS 140 được dùng để đưa ra quy định về bảo mật bằng mã hóa phần cứng và phần mềm.

Vì sao nên chọn giải pháp được chứng nhận FIPS? Như NIST giải thích: “NIST coi những phương thức mã hóa chưa đạt chứng nhận là không áp dụng bất kỳ biện pháp nào để bảo vệ thông tin và dữ liệu – nói cách khác, dữ liệu đó sẽ bị coi là văn bản thuần túy không được bảo vệ và ai cũng đọc được.”

FIPS 140-2 được thông qua vào tháng 5/2001 và đã có hiệu lực hơn 20 năm qua, nhưng cùng khoảng thời gian đó, năng lực điện toán cũng đã tăng theo cấp số nhân. Dù FIPS 140-2 vẫn được coi là bảo mật cấp quân đội vững chãi, Như NIST giải thích: “NIST coi những phương thức mã hóa chưa đạt chứng nhận là không áp dụng bất kỳ biện pháp nào để bảo vệ thông tin và dữ liệu – nói cách khác, dữ liệu đó sẽ bị coi là văn bản thuần túy không được bảo vệ và ai cũng đọc được.”

Ổ lưu trữ tuân thủ FIPS 140-3 đã được ra mắt từ 2023, vì vậy, chính phủ và doanh nghiệp nên bắt đầu đổi sang các loại ổ FIPS 140-3. Các ổ này có khả năng bảo vệ tốt hơn bởi Cấp độ 3 là tiêu chuẩn vàng về chống xâm phạm, cho phép phát hiện hành vi cố tình xâm nhập vật lý bằng epoxy đặc biệt trên kết cấu mạch.

Cải tiến ở FIPS 140-3 so với FIPS 140-2

Một bản phác thảo cấu trúc khung sườn ánh lên màu xanh dương, chồng lên là logo FIPS 140-3 Cấp độ 3 Đang chờ cấp.

Do FIPS 140-2 đã ra mắt hồi thế kỷ 20 và được phê duyệt vào năm 2001, tiêu chuẩn này cần được cập nhật để bắt kịp nhu cầu của thế kỷ 21. FIPS 140-3 chứa những biện pháp bổ sung cho toàn bộ những năm còn lại của thập kỷ 2020, còn bản cập nhật kế tiếp cho thập niên sau sẽ đề ra các hàng rào bảo vệ mạnh mẽ hơn cho điện toán lượng tử.

Mã hóa XTS-AES 256 bit được dùng trong ổ lưu trữ mã hóa bằng phần cứng như sau: Người dùng tạo mật khẩu cho một ổ hoàn toàn mới hoặc ổ mới được định dạng. Bộ vi xử lý bảo mật trong ổ tạo mật khẩu mã hóa AES phần cứng bằng trình tạo số ngẫu nhiên tuân thủ tiêu chuẩn NIST và thuật toán được phê duyệt. Nếu trình tạo số ngẫu nhiên không thực sự ngẫu nghiên về mặt toán học, có thể sẽ có lỗ hổng mà các siêu máy tính có thể khai thác để tái tạo mật khẩu mã hóa độc nhất này.

FIPS 140-3 yêu cầu nhà sản xuất của bộ vi xử lý bảo mật phải cải tiến trình tạo số ngẫu nhiên tích hợp này để tăng độ hỗn loạn (hay mức độ ngẫu nhiên) hơn nữa. Không cần phải nói, chỉ riêng bước cải tiến mã hóa này đã tạo ra tác động mạnh về mặt toán học để đảm bảo tính năng mã hóa XTS-AES có thể chống chịu được các thủ đoạn đột nhập máy tính trong nhiều năm về sau, nếu không nói là nhiều thập kỷ về sau, thậm chí đủ để bảo vệ chống lại máy tính lượng tử sẽ hiện hữu trong tương lai gần.

Ngoài ra, FIPS 140-3 còn được bổ sung những thay đổi sau:

  • Độ dài mật khẩu hoặc mã PIN tối thiểu: Mật khẩu tăng từ 7 lên 8 ký tự để bảo vệ tốt hơn trước các cuộc tấn công dạng tự động điền mật khẩu. Lưu ý: bảo vệ chống tấn công mật khẩu brute force cũng sẽ được trang bị để xóa ổ theo dạng mã hóa và giúp ngăn chặn tấn công dạng này ngay từ đầu.
  • Không có mật khẩu hay mã PIN đặt sẵn từ ban đầu: Mọi người dùng phải tự đặt mật khẩu hay mã PIN vào lần đầu sử dụng ổ.
  • Tự kiểm tra định kỳ: Mỗi ổ phải tự kiểm tra để đảm bảo các cơ chế bảo mật vẫn hoạt động đầy đủ. Nếu phát hiện có vấn đề, ổ phải tắt nguồn hoàn toàn. Tính năng này có thể phát hiện các trục trặc chức năng, cũng như các cuộc tấn công tiềm tàng trên mạch điện thể hiện ra dưới dạng trục trặc chức năng.
  • Tự động tắt nguồn trong điều kiện điện áp và nhiệt độ quá mức: Nếu chạy quá ngưỡng đặt trước, ổ phải tự động tắt nguồn. Tin tặc đôi khi lợi dụng tấn công kênh bên làm cho nhiệt độ và điện áp tăng vọt. Tắt nguồn có thể chặn đứng một số cuộc tấn công nhất định.

Trên đây chỉ mới là một số nội dung cực sơ lược về tiêu chuẩn FIPS 140-3 Cấp độ 3 bởi còn có vô vàn biện pháp bảo vệ và bảo mật khác, nhiều trong số đó có mục đích mã hóa rất phức tạp. Thông thường, một tiêu chuẩn FIPS 140 mới cần đến 2 năm để nhà sản xuất thiết kế lại bộ vi xử lý bảo mật, cải tiến vi chương trình trong ổ và cách ổ xử lý Tham số Bảo mật Quan trọng (CSP), triển khai bước kiểm nghiệm tại phòng thí nghiệm đạt chứng nhận NIST, trong đó thậm chí còn có khâu đánh giá mã nguồn và kiểm nghiệm toàn diện mọi mặt, và cuối cùng là đưa ổ đĩa mới ra thị trường.

Lưu ý là ổ có thể được chỉ định đạt FIPS 140-3 Cấp độ 3 (Đang chờ cấp) do sau khi hoàn tất kiểm nghiệm tại phòng thí nghiệm, NIST cần tối đa 18 tháng để cấp chứng nhận sau cùng, bởi có rất nhiều yêu cầu chứng nhận phần cứng và phần mềm tồn đọng chờ xử lý. Kingston chỉ bán ổ ra thị trường sau khi hoàn tất kiểm nghiệm tại phòng kiểm định. Bạn có thể xem chứng nhận chờ cấp trên trang web NIST này.

Tóm tắt

Khả năng bảo vệ dữ liệu cấp quân đội tuân thủ tiêu chuẩn FIPS 140 Cấp độ 3 do NIST thiết lập.

Trong suốt hai thập kỷ qua, FIPS 140-2 Cấp độ 3 đã là tiêu chuẩn thương mại tốt nhất cho các ổ lưu trữ USB và SSD di động. Với thập kỷ kế tiếp này, FIPS 140-3 Cấp độ 3 sẽ trở thành tiêu chuẩn bảo vệ hiệu quả nhất cho dữ liệu di động.

Kingston đã chi hàng trăm nghìn đô la cùng nhiều năm nỗ lực R&D để đem dòng ổ IronKey FIPS 140-3 Cấp độ 3 mã hóa phần cứng ra thị trường. Những chiếc ổ lưu trữ này được thiết kế hoàn toàn từ con số không, trong đó khả năng bảo vệ dữ liệu được đặt làm mục tiêu hàng đầu trong thiết kế.

Kingston cung cấp dòng ổ đĩa USB chủ lực IronKey D500S, cùng Dòng Keypad 200 với đầu USB-A hoặc USB-C, tất cả đều vượt qua vòng kiểm nghiệm tuân thủ của FIPS 140-3 Cấp độ 3 và đang chờ được NIST hoàn tất phê duyệt.

Video liên quan

Bài viết liên quan