第9章 業界標準および認定
FIPS 140 の再検証
FIPS (Federal Information Processing Standards)の出版書 140 は、セキュリティーシステム内で利用されているが分類されていない情報を保護する暗号化モジュールによって満たさなければならないセキュリティー要件を指定する米国政府のセキュリティー標準です。この規格では、レベル 1、レベル 2、レベル 3、およびレベル 4 の 4 つのセキュリティーレベルが向上されています。これらのレベルは、暗号化モジュールを使用できる幅広いアプリケーションおよび環境に対応することを目的としています。セキュリティー要件は、暗号化モジュールのセキュアな設計と実装に関連する領域を説明します。これらの領域には、暗号化モジュール仕様、暗号化モジュールポート、およびインターフェイス、ロール、サービス、および認証、物理的なセキュリティー、運用環境、暗号化キー管理、電力ロケーション/エレゲーション/エキトロケーション(EMI/EMC)、セルフテスト、その他の攻撃の保証、および軽減が含まれます。
Red Hat Enterprise Linux 6.5 は、NSA Suite B 暗号化の拡張機能と認定をサポートしています。これらの暗号化アルゴリズムは、非常に安全なネットワーク通信を提供します。NSA SUITE B は、NIST 800 - 131 の政府機関に必要です。NSA Suite B 暗号化のコンポーネントには、以下が含まれます。
- Advanced Encryption Standard (AES)暗号化 GCM モードの操作
- 楕円曲線 Diffie-Hellman (ECDH)
- Secure Hash Algorithm 2 (SHA-256)
以下のターゲットの検証処理中です。
- NSS FIPS-140 レベル 1
- Suite B Elliptic Curve Cryptography (ECC)
- OpenSSH (クライアントとサーバー)
- openswan
- dm-crypt
- OpenSSL
- Kernel Crypto
- AES-GCM、AES-CTS、AES-CTR 暗号