eIDAS Compliance

FIPS 140-2

La certificación dominante para módulo criptográfico, expedida por el NIST.

HSM con certificación FIPS 140-2
  • Acerca de FIPS 140-2
  • Soluciones
  • Productos relacionados
  • Recursos
Acerca de FIPS 140-2

Acerca de FIPS 140-2

El Instituto Nacional de Normas y Tecnología (NIST) publica la Norma Federal de Procesamiento de la Información (FIPS) 140-2, que especifica los requisitos de seguridad de los módulos criptográficos. Los requisitos cubren áreas relacionadas con el diseño y la implementación seguros de un módulo criptográfico. Estas áreas incluyen

  • Especificación del módulo criptográfico
  • Puertos e interfaces
  • Funciones, servicios y autenticación
  • Modelo de estado finito
  • Seguridad física
  • Entorno operativo
  • Key management
  • EMI / EMC
  • Autopruebas
  • Garantía de diseño
  • Mitigación de otros ataques

Niveles de seguridad FIPS 140-2

Basándose en los requisitos de seguridad de los ámbitos mencionados, FIPS 140-2 define cuatro niveles de seguridad:

  • El nivel 1 es el nivel de seguridad más bajo que puede aplicarse tanto al software como al hardware. Se caracteriza por el único hecho de que utiliza una función criptográfica.
  • Elnivel 2 ya cuenta con pruebas de templado como característica de seguridad adicional. Esto significa que un ataque puede haber tenido éxito, pero al menos se sabe que se ha divulgado el secreto.
  • Los dispositivos denivel 3 se miden en detección y respuesta ante manipulaciones, autenticación basada en la identidad y protección reforzada de claves secretas y privadas.
  • Los dispositivos denivel 4 son resistentes a las manipulaciones y ofrecen protección contra fallos ambientales (en relación con la tensión o la temperatura).

Soluciones para FIPS 140-2

Módulos de seguridad de hardware con certificación FIPS 140-2

Todos los módulos de seguridad de hardware (HSM) de Utimaco cuentan con la certificación FIPS 140-2 Level 3, con un modelo que ofrece seguridad física conforme a FIPS 140-2 Level 4. Cada HSM ha sido probado de forma independiente y certificado para apoyar sus necesidades de cumplimiento. La certificación para los niveles 3 y 4 de FIPS 140-3 está actualmente en curso para la serie Se de HSM de uso general de u.trust.

Productos relacionados

Recursos

¿Está preparado para asegurar su futuro digital?

Contacto de ventas

¿En qué podemos ayudarle?

Hable con uno de nuestros especialistas y descubra cómo Utimaco puede ayudarle hoy mismo.
You have selected two different types of downloads, so you need to submit different forms which you can select via the two tabs.

Your download request(s):

    By submitting below form you will receive links for your selected downloads.

    Your download request(s):

      For this type of documents, your e-mail address needs to be verified. You will receive the links for your selected downloads via e-mail after submitting below form.

      About Utimaco's Downloads

      Visit our Downloads section and select from resources such as brochures, data sheets, white papers and much more. You can view and save almost all of them directly (by clicking the download button).

      For some documents, your e-mail address needs to be verified. The button contains an e-mail icon.

      Download via e-mail

       

      A click on such a button opens an online form which we kindly ask you to fill and submit. You can collect several downloads of this type and receive the links via e-mail by simply submitting one form for all of them. Your current collection is empty.