安全圈 | 专注于最新网络信息安全讯息新闻

首页

什么是fips?用2分明白的根据与有效的手段一起解说!

作者 voelkl 时间 2020-02-20
all

什么是FIPS?

美国国立标准技术研究所(NIST)发行的信息处理标准称为FIPS。美国联邦政府为了利用军事以外的所有政府机关和承包商而开发的。联邦信息处理标准、简称FIPS(Federal Information Processing Standards)是指信息处理标准。全世界的国家机关和民间的组织,被要求对包含供应商产品的基础设施组件,美国国立标准技术研究所(NIST)提供的联邦信息处理规格(FIPS)的适合证明。大多数的FIPS标准是指更改了ANSI、IEEE、ISO等更广泛的组织使用的一部分标准。政府机关和金融机关,由于把这些规格做为基准的事,确认着产品符合被明确的安全要求的事。

什么是FIPS 140-2?

在FIPS中存在各种各样的代码。比如表示州代码的「FIPS 5-2」和国家代码的「FIPS 6-4」。其中,“FIPS 140-2”最受安全性重视。“FIPS 140-2”是指用于加密模块的安全请求的代码。美国联邦政府的省厅等各机关利用的硬件及软件成为规定"密码模块"的必要条件的代码。FIPS 140-2认证证书指的是正确的模块名、硬件、软件、固件和小程序的版本。Level2以上也规定了可以应用认证的平台。美国政府要求认证完成密码模块,在使用时虽然注意密码,但不是机密。加拿大政府也建议使用FIPS 140认证完成的密码模块,而不是政府机密。因此,用于处理信息的标准FIPS的密码模块的安全代码被称为FIPS140-2。

按照FIPS有效执行ID管理的方法是?

从商业角度来看,Password Manager Pro等IT安全工具通过FIPS认证,可以保证信息受到包括AES-256加密在内的最尖端技术的保护。

用Password Manager Pro执行FIPS的140-2-统一模式

如果使用MS SQL服务器作为备份数据库,则FIPS的140-2-在统一模式下可以配置Password Manager Pro。这意味着Password Manager Pro在FIPS保证的程序库中使用安全强化所需的标准来执行。