eIDAS Compliance

FIPS 140-2

NISTが発行する暗号モジュールの主要な認証。

FIPS 140-2認定HSM
  • FIPS 140-2について
  • ソリューション
  • 関連商品
  • リソース
FIPS 140-2について

FIPS 140-2について

連邦情報処理標準(FIPS)140-2は、米国国立標準技術研究所(NIST)によって発行され、暗号モジュールのセキュリティ要件を規定している。要件は、暗号モジュールの安全な設計と実装に関連する分野をカバーしている。これらの領域には以下が含まれる:

  • 暗号モジュールの仕様
  • ポートとインタフェース
  • 役割、サービス、および認証
  • 有限状態モデル
  • 物理的セキュリティ
  • 運用環境
  • 鍵管理
  • EMI / EMC
  • 自己テスト
  • 設計保証
  • その他の攻撃の緩和

FIPS 140-2 セキュリティレベル

上記の分野のセキュリティ要件に基づき、FIPS 140-2 は 4 つのセキュリティ・レベルを定義している:

  • レベル 1は、ソフトとハードの両方に適用できる最も低いセキュリティ・レベルである。レベル1は、ソフトとハードの両方に適用できる最も低いセキュリティ・レベルであり、暗号化機能を使用するという唯一の事実によって特徴付けられる。
  • レベル2は、付加的なセキュリティ機能として、すでにテンパー・エビデンスを備えている。これは、攻撃が成功しても、少なくとも秘密が漏れたという事実が知られていることを意味する。
  • レベル3のデバイスは、改ざん検知と対応、IDベースの認証、秘密鍵と秘密鍵の保護強化について測定される。
  • レベル4のデバイスは改ざん耐性があり、(電圧や温度に関する)環境障害保護を提供する。

FIPS 140-2向けソリューション

FIPS 140-2認定ハードウェア・セキュリティ・モジュール

Utimacoのハードウェア・セキュリティ・モジュール(HSM)はすべてFIPS 140-2 Level 3の認証を受けており、FIPS 140-2 Level 4に準拠した物理的セキュリティを提供するモデルもあります。各HSMは、お客様のコンプライアンス・ニーズをサポートするために独自にテストされ、認証されています。FIPS140-3レベル3およびレベル4の認証は、u.trust汎用HSM Seシリーズで現在進行中です。

関連商品

リソース

デジタルの未来を守る準備はできていますか?

営業担当

How can we help you?

Talk to one of our specialists and find out how Utimaco can support you today.
You have selected two different types of downloads, so you need to submit different forms which you can select via the two tabs.

Your download request(s):

    By submitting below form you will receive links for your selected downloads.

    Your download request(s):

      For this type of documents, your e-mail address needs to be verified. You will receive the links for your selected downloads via e-mail after submitting below form.

      About Utimaco's Downloads

      Visit our Downloads section and select from resources such as brochures, data sheets, white papers and much more. You can view and save almost all of them directly (by clicking the download button).

      For some documents, your e-mail address needs to be verified. The button contains an e-mail icon.

      Download via e-mail

       

      A click on such a button opens an online form which we kindly ask you to fill and submit. You can collect several downloads of this type and receive the links via e-mail by simply submitting one form for all of them. Your current collection is empty.