9장. 업계 표준 및 인증
FIPS 140 Revalidations
FIPS(Federal Information Processing Standards) 게시 140은 민감한 정보를 보호하는 보안 시스템 내에서 사용되는 암호화 모듈에 의해 충족되어야 하는 보안 요구 사항을 지정하는 미국 정부 보안 표준입니다. 이 표준은 4개의 증가, 질적 보안 수준, 즉 레벨 1, 레벨 2, 레벨 3, 레벨 4를 제공합니다. 이러한 수준은 암호화 모듈을 사용할 수 있는 다양한 잠재적 애플리케이션 및 환경을 포괄하기 위한 것입니다. 보안 요구 사항은 암호화 모듈의 보안 설계 및 구현과 관련된 영역을 다룹니다. 이러한 영역에는 암호화 모듈 사양, 암호화 모듈 포트 및 인터페이스, 역할, 서비스 및 인증, 유한 상태 모델, 물리적 보안, 암호화 키 관리; 암호화 키 관리;EMI/EMC(EMI/EMC), 자체 테스트, 설계 보장, 기타 공격의 완화가 포함됩니다.
Red Hat Enterprise Linux 6.5는 Cryostat Suite B 암호화 개선 및 인증을 지원합니다. 이러한 암호화 알고리즘은 고도로 안전한 네트워킹 통신을 제공합니다. Cryostat SUITE B는 NIST 800 - 131 미만의 정부 기관에 필요합니다. Cryostat Suite B 암호화의 구성 요소는 다음과 같습니다.
- AES(Advanced Encryption Standard) 암호화 Cryostat 작업 모드
- elliptic Curve Diffie-Hellman (ECDH)
- 보안 해시 알고리즘 2 (SHA-256)
다음 대상은 검증 프로세스에 있습니다.
- NSS FIPS-140 수준 1
- Suite B Elliptic Curve Cryptography (ECC)
- OpenSSH(Client 및 Server)
- openswan
- dm-crypt
- OpenSSL
- 커널 Crypto
- AES-GCM, AES-CTS, AES-CTR 암호