eIDAS Compliance

FIPS 140-2

Die vorherrschende Zertifizierung für kryptografische Module, ausgestellt vom NIST.

FIPS 140-2-zertifizierte HSMs
  • Über FIPS 140-2
  • Lösungen
  • Verwandte Produkte
  • Ressourcen
Über FIPS 140-2

Über FIPS 140-2

Der Federal Information Processing Standard (FIPS) 140-2 wird vom National Institute of Standards and Technology (NIST) herausgegeben und legt Sicherheitsanforderungen für kryptografische Module fest. Die Anforderungen decken Bereiche ab, die sich auf den sicheren Entwurf und die Implementierung eines kryptografischen Moduls beziehen. Diese Bereiche umfassen:

  • Spezifikation von kryptografischen Modulen
  • Ports und Schnittstellen
  • Rollen, Dienste und Authentifizierung
  • Endliches Zustandsmodell
  • Physische Sicherheit
  • Betriebliche Umgebung
  • Key Management
  • EMI / EMC
  • Selbsttests
  • Design-Sicherheit
  • Entschärfung von anderen Angriffen

FIPS 140-2 Sicherheitsstufen

Auf der Grundlage der Sicherheitsanforderungen in den oben genannten Bereichen definiert FIPS 140-2 vier Sicherheitsstufen:

  • Stufe 1 ist die niedrigste Sicherheitsstufe, die sowohl auf Soft- als auch auf Hardware angewendet werden kann. Sie ist allein dadurch gekennzeichnet, dass sie eine kryptographische Funktion verwendet.
  • Stufe 2 hat als zusätzliches Sicherheitsmerkmal bereits den Mäßigungsnachweis. Das bedeutet, dass ein Angriff erfolgreich gewesen sein kann, aber zumindest die Tatsache bekannt ist, dass das Geheimnis preisgegeben wurde.
  • Geräteder Stufe 3 werden an der Erkennung von und Reaktion auf Manipulationen, der identitätsbasierten Authentifizierung und dem verbesserten Schutz von geheimen und privaten Schlüsseln gemessen.
  • Geräteder Stufe 4 sind fälschungssicher und bieten Schutz vor Umweltausfällen (in Bezug auf Spannung oder Temperatur).

Lösungen für FIPS 140-2

FIPS 140-2-zertifizierte Hardware-Sicherheitsmodule

Alle Hardware-Sicherheitsmodule (HSMs) von Utimaco sind nach FIPS 140-2 Level 3 zertifiziert, wobei ein Modell physische Sicherheit gemäß FIPS 140-2 Level 4 bietet. Jedes HSM wurde unabhängig getestet und zertifiziert, um Ihre Compliance-Anforderungen zu erfüllen. Die Zertifizierung für FIPS 140-3 Level 3 und 4 ist für die u.trust General Purpose HSM Se-Series derzeit in Arbeit.

Verwandte Produkte

Ressourcen

Sind Sie bereit, Ihre digitale Zukunft zu sichern?

Kontakt Vertrieb

Wie können wir Ihnen helfen?

Sprechen Sie mit einem unserer Spezialisten und erfahren Sie, wie Utimaco Sie unterstützen kann.
You have selected two different types of downloads, so you need to submit different forms which you can select via the two tabs.

Your download request(s):

    By submitting below form you will receive links for your selected downloads.

    Your download request(s):

      For this type of documents, your e-mail address needs to be verified. You will receive the links for your selected downloads via e-mail after submitting below form.

      About Utimaco's Downloads

      Visit our Downloads section and select from resources such as brochures, data sheets, white papers and much more. You can view and save almost all of them directly (by clicking the download button).

      For some documents, your e-mail address needs to be verified. The button contains an e-mail icon.

      Download via e-mail

       

      A click on such a button opens an online form which we kindly ask you to fill and submit. You can collect several downloads of this type and receive the links via e-mail by simply submitting one form for all of them. Your current collection is empty.