eIDAS Compliance

FIPS 140-2

Certification dominante pour les modules cryptographiques, délivrée par le NIST.

HSM certifiés FIPS 140-2
  • À propos de la norme FIPS 140-2
  • Solutions
  • Produits apparentés
  • Ressources
À propos de la norme FIPS 140-2

À propos de la norme FIPS 140-2

La norme Federal Information Processing Standard (FIPS) 140-2 est publiée par le National Institute of Standards and Technology (NIST) et spécifie les exigences de sécurité pour les modules cryptographiques. Ces exigences couvrent les domaines liés à la conception et à la mise en œuvre sécurisées d'un module cryptographique. Ces domaines sont les suivants

  • Spécification du module cryptographique
  • Ports et interfaces
  • Rôles, services et authentification
  • Modèle d'état fini
  • Sécurité physique
  • Environnement opérationnel
  • Gestion des clés
  • EMI / EMC
  • Autocontrôles
  • Assurance de la conception
  • Atténuation des autres attaques

Niveaux de sécurité FIPS 140-2

Sur la base des exigences de sécurité dans les domaines susmentionnés, la norme FIPS 140-2 définit quatre niveaux de sécurité :

  • Leniveau 1 est le niveau de sécurité le plus bas qui peut être appliqué à la fois aux logiciels et au matériel. Il se caractérise par le seul fait qu'il utilise une fonction cryptographique.
  • Leniveau 2 dispose déjà d'une preuve de tempérament en tant que caractéristique de sécurité supplémentaire. Cela signifie qu'une attaque peut avoir réussi, mais que l'on sait au moins que le secret a été divulgué.
  • Les dispositifs deniveau 3 sont mesurés en fonction de la détection et de la réaction aux manipulations, de l'authentification basée sur l'identité et de la protection renforcée des clés secrètes et privées.
  • Les dispositifs deniveau 4 sont résistants aux manipulations et offrent une protection contre les défaillances environnementales (en ce qui concerne la tension ou la température).

Solutions pour la norme FIPS 140-2

Modules de sécurité matérielle certifiés FIPS 140-2

Tous les modules de sécurité matériels (HSM) d'Utimaco sont certifiés FIPS 140-2 niveau 3, avec un modèle offrant une sécurité physique conforme à FIPS 140-2 niveau 4. Chaque HSM a été testé et certifié de manière indépendante pour répondre à vos besoins en matière de conformité. La certification FIPS 140-3 niveaux 3 et 4 est actuellement en cours pour le u.trust General Purpose HSM Se-Series.

Produits apparentés

Ressources

Prêt à assurer votre avenir numérique ?

Contacter les ventes

How can we help you?

Talk to one of our specialists and find out how Utimaco can support you today.
You have selected two different types of downloads, so you need to submit different forms which you can select via the two tabs.

Your download request(s):

    By submitting below form you will receive links for your selected downloads.

    Your download request(s):

      For this type of documents, your e-mail address needs to be verified. You will receive the links for your selected downloads via e-mail after submitting below form.

      About Utimaco's Downloads

      Visit our Downloads section and select from resources such as brochures, data sheets, white papers and much more. You can view and save almost all of them directly (by clicking the download button).

      For some documents, your e-mail address needs to be verified. The button contains an e-mail icon.

      Download via e-mail

       

      A click on such a button opens an online form which we kindly ask you to fill and submit. You can collect several downloads of this type and receive the links via e-mail by simply submitting one form for all of them. Your current collection is empty.