eIDAS Compliance

FIPS 140-2

NIST에서 발급하는 암호화 모듈에 대한 주요 인증입니다.

FIPS 140-2 인증 HSM
  • FIPS 140-2 정보
  • 솔루션
  • 관련 제품
  • 리소스
FIPS 140-2 정보

FIPS 140-2 정보

미국 국립표준기술연구소(NIST)에서 발행하는 연방 정보 처리 표준(FIPS) 140-2는 암호화 모듈에 대한 보안 요구사항을 명시하고 있습니다. 이 요구사항은 암호화 모듈의 안전한 설계 및 구현과 관련된 영역을 다룹니다. 이러한 영역에는 다음이 포함됩니다:

  • 암호화 모듈 사양
  • 포트 및 인터페이스
  • 역할, 서비스 및 인증
  • 유한 상태 모델
  • 물리적 보안
  • 운영 환경
  • 키 관리
  • EMI/EMC
  • 자체 테스트
  • 설계 보증
  • 기타 공격 완화

FIPS 140-2 보안 수준

위 영역의 보안 요구사항을 기반으로 FIPS 140-2는 4단계의 보안 수준을 정의합니다:

  • 레벨 1은 소프트 및 하드웨어 모두에 적용될 수 있는 가장 낮은 보안 수준입니다. 암호화 기능을 사용한다는 점이 특징입니다.
  • 레벨 2는 추가 보안 기능으로 템퍼 증거가 이미 있습니다. 이는 공격이 성공했을 수 있지만 적어도 비밀이 유출되었다는 사실은 알려져 있음을 의미합니다.
  • 레벨 3 장치는 변조 탐지 및 대응, 신원 기반 인증, 비밀 및 개인 키의 강화된 보호를 기준으로 측정됩니다.
  • 레벨 4 디바이스는 변조 방지 기능이 있고 환경적 장애 보호 기능(전압 또는 온도 관련)을 제공합니다.

FIPS 140-2용 솔루션

FIPS 140-2 인증 하드웨어 보안 모듈

모든 Utimaco 하드웨어 보안 모듈(HSM)은 FIPS 140-2 레벨 3 인증을 받았으며, 한 모델은 FIPS 140-2 레벨 4를 준수하는 물리적 보안을 제공합니다. 각 HSM은 고객의 규정 준수 요구 사항을 지원하기 위해 독립적인 테스트와 인증을 거쳤습니다. 현재 u.trust 범용 HSM Se-Series에 대한 FIPS 140-3 레벨 3 및 4 인증이 진행 중입니다.

관련 제품

리소스

디지털 미래를 보호할 준비가 되셨나요?

영업팀에 문의

How can we help you?

Talk to one of our specialists and find out how Utimaco can support you today.
You have selected two different types of downloads, so you need to submit different forms which you can select via the two tabs.

Your download request(s):

    By submitting below form you will receive links for your selected downloads.

    Your download request(s):

      For this type of documents, your e-mail address needs to be verified. You will receive the links for your selected downloads via e-mail after submitting below form.

      About Utimaco's Downloads

      Visit our Downloads section and select from resources such as brochures, data sheets, white papers and much more. You can view and save almost all of them directly (by clicking the download button).

      For some documents, your e-mail address needs to be verified. The button contains an e-mail icon.

      Download via e-mail

       

      A click on such a button opens an online form which we kindly ask you to fill and submit. You can collect several downloads of this type and receive the links via e-mail by simply submitting one form for all of them. Your current collection is empty.