密码模块安全等级简述

2023-10-09 02:59

本文主要是介绍密码模块安全等级简述,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

        今天我们继续聊一聊商用密码产品密码模块。密码模块产品按照GM/T 0028标准规范的要求开展产品级别评定,我们都知道,国内密码模块产品的分级评估参考了美国的Cryptographic Module Validation Program(CMVP),首先对CMVP进行简单的介绍。

        CMVP是美国商务部下属的国家标准与技术研究所和加拿大网络安全中心通信安全机构的一个分支共同维护的。CMVP的目标是促进验证密码模块的使用,并为联邦机构提供用于采购包含验证密码模块的设备的安全指标。每个密码和安全测试实验室(CSTL)都是被美国国家实验室自愿认可组织认可的一个独立的实验室。CSTL验证每个模块满足一组可测试的密码和安全要求,CMVP对每个CSTL提交的文件进行审查和验证。CMVP在2022年3月31日前接受联邦信息处理标准(FIPS) 140-2《加密模块安全要求》中的加密模块提交。2022年4月1日,CMVP不再接受FIPS 140-2提交的新验证证书,除非如下表所示。

        截至2020年9月22日,CMVP开始根据联邦信息处理标准(FIPS) 140-3《加密模块安全要求》对加密模块进行验证。

        回到我们的0028标准,标准为产品划分了密码模块1.2.3.4四个等级。那么一个产品如何划分等级呢,如何有效的开展相关机构的认证。

        首先我们需要知道密码模块等级的划分标准,0028标准中约定了密码模块规格、密码模块接口、角色服务与鉴别、软件固件安全、运行环境、物理安全、非入侵式安全、敏感安全参数管理、自测试、生命周期保障、其他攻击的缓解11个安全域,密码模块整体的等级和每个域的等级息息相关,我们都知道木桶效应,木桶的装水量取决于最短的板子,同样,木桶效应也适用于密码模块等级划分,密码模块整体的等级取决于11个安全域中国最低的等级,也就是说,如果密码模块产品想要达到2级,那么每个安全域至少是2级。了解清楚了安全等级的判定标准,下面我们谈一下如何为密码模块划分标准,何时划分标准。我们不妨从以下两个思路去讨论。

        第一,如果我们产品的设计、研发、生产都已确定,此时,我们需要按照0028要求对模块进行自评估,评估我们可以达到什么等级,如果达到的等级不满足我们的预期,那我们就按照预期的目标对产品设计、研发包括产线进行调整,但是注意,是调整,不是大改,更不是推翻,这就需要考验我们对标准的理解,如何用更小的改动更大程度满足标注要求。

        第二种,在产品设计初期,我们就预先设定目标,按照设定目标完成产品设计方案,这种思路更合理,但是实际项目中,可行性不大,对于一般企业来说,产品是有的,需求是后加的,那自然合规也是产品研发完成之后的需求了。

        最后,我们说合规认证,也就是商用密码产品的检测认证,在开展认证之前是需要确定级别的,不管你的产品是什么情况,你需要选定目标,机构会按照既定目标对你的产品进行评估,不会根据你的产品情况动态的调整产品级别,这就像高考报志愿,分数再高,报了一个一般的大学,录取了就是录取了,没有后悔的余地,分数刚刚好,又报了一个刚刚好的学校,那就是水平了,这种水平小编是有的,所以如果你需要帮助,请留言,也可以添加wx:TYNNNL。

这篇关于密码模块安全等级简述的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/169877

相关文章

Oracle登录时忘记用户名或密码该如何解决

《Oracle登录时忘记用户名或密码该如何解决》:本文主要介绍如何在Oracle12c中忘记用户名和密码时找回或重置用户账户信息,文中通过代码介绍的非常详细,对同样遇到这个问题的同学具有一定的参... 目录一、忘记账户:二、忘记密码:三、详细情况情况 1:1.1. 登录到数据库1.2. 查看当前用户信息1.

SpringBoot使用Jasypt对YML文件配置内容加密的方法(数据库密码加密)

《SpringBoot使用Jasypt对YML文件配置内容加密的方法(数据库密码加密)》本文介绍了如何在SpringBoot项目中使用Jasypt对application.yml文件中的敏感信息(如数... 目录SpringBoot使用Jasypt对YML文件配置内容进行加密(例:数据库密码加密)前言一、J

Node.js net模块的使用示例

《Node.jsnet模块的使用示例》本文主要介绍了Node.jsnet模块的使用示例,net模块支持TCP通信,处理TCP连接和数据传输,具有一定的参考价值,感兴趣的可以了解一下... 目录简介引入 net 模块核心概念TCP (传输控制协议)Socket服务器TCP 服务器创建基本服务器服务器配置选项服

MySQL9.0默认路径安装下重置root密码

《MySQL9.0默认路径安装下重置root密码》本文主要介绍了MySQL9.0默认路径安装下重置root密码,文中通过示例代码介绍的非常详细,对大家的学习或者工作具有一定的参考学习价值,需要的朋友们... 目录问题描述环境描述解决方法正常模式下修改密码报错原因问题描述mysqlChina编程采用默认安装路径,

MySQL修改密码的四种实现方式

《MySQL修改密码的四种实现方式》文章主要介绍了如何使用命令行工具修改MySQL密码,包括使用`setpassword`命令和`mysqladmin`命令,此外,还详细描述了忘记密码时的处理方法,包... 目录mysql修改密码四种方式一、set password命令二、使用mysqladmin三、修改u

Python利用自带模块实现屏幕像素高效操作

《Python利用自带模块实现屏幕像素高效操作》这篇文章主要为大家详细介绍了Python如何利用自带模块实现屏幕像素高效操作,文中的示例代码讲解详,感兴趣的小伙伴可以跟随小编一起学习一下... 目录1、获取屏幕放缩比例2、获取屏幕指定坐标处像素颜色3、一个简单的使用案例4、总结1、获取屏幕放缩比例from

nginx-rtmp-module模块实现视频点播的示例代码

《nginx-rtmp-module模块实现视频点播的示例代码》本文主要介绍了nginx-rtmp-module模块实现视频点播,文中通过示例代码介绍的非常详细,对大家的学习或者工作具有一定的参考学习... 目录预置条件Nginx点播基本配置点播远程文件指定多个播放位置参考预置条件配置点播服务器 192.

电脑密码怎么设置? 一文读懂电脑密码的详细指南

《电脑密码怎么设置?一文读懂电脑密码的详细指南》为了保护个人隐私和数据安全,设置电脑密码显得尤为重要,那么,如何在电脑上设置密码呢?详细请看下文介绍... 设置电脑密码是保护个人隐私、数据安全以及系统安全的重要措施,下面以Windows 11系统为例,跟大家分享一下设置电脑密码的具体办php法。Windo

数据库oracle用户密码过期查询及解决方案

《数据库oracle用户密码过期查询及解决方案》:本文主要介绍如何处理ORACLE数据库用户密码过期和修改密码期限的问题,包括创建用户、赋予权限、修改密码、解锁用户和设置密码期限,文中通过代码介绍... 目录前言一、创建用户、赋予权限、修改密码、解锁用户和设置期限二、查询用户密码期限和过期后的修改1.查询用

多模块的springboot项目发布指定模块的脚本方式

《多模块的springboot项目发布指定模块的脚本方式》该文章主要介绍了如何在多模块的SpringBoot项目中发布指定模块的脚本,作者原先的脚本会清理并编译所有模块,导致发布时间过长,通过简化脚本... 目录多模块的springboot项目发布指定模块的脚本1、不计成本地全部发布2、指定模块发布总结多模