FIP La norma 140-3 del gobierno estadounidense especifica los requisitos de seguridad para módulos criptográficos, incluyendo componentes de hardware y software. Estos requisitos están diseñados para garantizar que los módulos criptográficos proporcionen un nivel mínimo de seguridad para proteger la información y las transacciones sensibles.
Algunos de los requisitos de seguridad clave especificados en FIPS 140-3 incluyen los siguientes
-
Especificación del módulo criptográfico
Una especificación detallada del módulo criptográfico, incluidos sus límites físicos y lógicos, interfaces y funciones de seguridad.
-
Roles y servicios
Una definición de las funciones y servicios proporcionados por el módulo criptográfico, incluida la gestión de claves, cifrado, y autenticación.
-
Algoritmos criptográficos
Una lista de algoritmos criptográficos aprobados que puede utilizar el módulo criptográfico, junto con requisitos específicos para la longitud de la clave, el tamaño del bloque y otros parámetros.
-
Gestión de claves
Requisitos para generar, almacenar y proteger claves criptográficas, incluida la gestión del ciclo de vida y la destrucción de claves.
-
Seguridad física
Requisitos para las medidas de seguridad física para proteger el módulo criptográfico contra acceso no autorizado, manipulación y robo.
-
seguridad lógica
Requisitos para medidas de seguridad lógicas para proteger el módulo criptográfico de ataques como malware, ataques de canal lateral y acceso no autorizado.
-
Pruebas y validación de seguridad
Requisitos para probar y validar la seguridad del módulo criptográfico, incluidas pruebas de vulnerabilidad, pruebas de penetración y pruebas de cumplimiento.
Requisitos generales para cada nivel de FIPS 140-3
La siguiente tabla explica los requisitos generales para cada nivel de FIPS 140-3
| Requisitos generales | |||
|---|---|---|---|
| Nivel 1 | Nivel 2 | Nivel 3 | Nivel 4 |
|
|
|
|
Tabla 1: Requisitos generales de FIPS 140-3 para cada nivel
Estos son los requisitos generales para cada nivel de FIPS 140-3. Sin embargo, existen numerosos requisitos específicos para cada nivel, y estos son bastante detallados. El propósito del estándar es proporcionar un marco para evaluar y certificar la seguridad de los módulos criptográficos. Los requisitos específicos para cada nivel están diseñados para garantizar que el módulo proporcione un cierto nivel de protección contra diversos ataques.
Requisitos de seguridad FIPS 140-3 para cada nivel
FIPS 140-3 Es un estándar de seguridad que define los requisitos para los módulos criptográficos que protegen datos confidenciales.
FIPS 140-3 Nivel 1
El nivel 1 de FIPS 140-3 ofrece el nivel de seguridad más bajo y está diseñado para aplicaciones de bajo riesgo. Los requisitos de seguridad para el nivel 1 son los siguientes:
-
Especificación del módulo criptográfico
El módulo debe tener una especificación concisa que describa sus funciones criptográficas, interfaces y protocolos.
-
Roles, servicios y autenticación
El módulo debe definir los roles, servicios y mecanismos de autenticación necesarios para una operación segura.
-
Seguridad física
El módulo debe tener protecciones físicas para proteger contra acceso no autorizado, robo o manipulación.
-
Garantía de diseño
El módulo debe haber pasado por un proceso de diseño integral, que incluya análisis y pruebas de seguridad.
-
Mitigación de ataques
El módulo debe tener medidas para prevenir o mitigar ataques, como contramedidas de software o hardware.
-
Autopruebas
El módulo debe realizar pruebas automáticas para garantizar que funciona correctamente y detectar intentos de manipulación.
-
Diseño ambiental
El módulo debe estar diseñado para funcionar en diversas condiciones ambientales, incluida la temperatura, la humedad y la interferencia electromagnética.
-
Gestión de claves criptográficas
El módulo debe tener seguridad gestión de claves procesos para garantizar que las claves criptográficas se generen, almacenen y utilicen de forma segura.
FIPS 140-3 Nivel 2
El nivel 2 del estándar FIPS 140-3 describe los requisitos de seguridad para un módulo criptográfico que ofrece una garantía de seguridad moderada. A continuación, se detallan los requisitos de seguridad específicos para que un módulo criptográfico alcance el nivel 2 de FIPS 140-3.
-
Seguridad física
El módulo debe estar protegido físicamente contra accesos no autorizados, manipulación y robo. Debe estar diseñado para resistir riesgos ambientales como incendios, agua e interferencias electromagnéticas.
-
Gestión de claves criptográficas
El módulo debe contar con mecanismos robustos de gestión de claves que garanticen la confidencialidad, integridad y disponibilidad de las claves criptográficas. El módulo debe proteger las claves contra el acceso, la modificación y la destrucción no autorizados.
-
Autenticación y control de acceso
El módulo debe autenticar a los usuarios y restringir el acceso solo a usuarios autorizados. Debe contar con políticas de contraseñas robustas y mecanismos para prevenir ataques de fuerza bruta.
-
Registro y generación de informes de auditoría
El módulo debe registrar todos los eventos relacionados con la seguridad y proporcionar informes a los usuarios autorizados. El módulo también debe contar con mecanismos para proteger los registros de auditoría contra la manipulación o destrucción.
-
Seguridad del software
El módulo debe diseñarse con prácticas de software seguras que minimicen el riesgo de vulnerabilidades. El software debe probarse para detectar fallos y vulnerabilidades de seguridad, y debe recibir actualizaciones y parches de seguridad periódicos.
-
Seguridad de la comunicación
El módulo debe utilizar protocolos de comunicación seguros y cifrado para proteger los datos en tránsito. También debe contar con mecanismos para evitar el acceso no autorizado a los datos transmitidos a través de las redes.
-
Algoritmos criptográficos
El módulo debe utilizar algoritmos y estándares criptográficos aprobados que NIST Se ha validado. El módulo también debe contar con mecanismos para evitar el uso de algoritmos criptográficos débiles o desactualizados.
FIPS 140-3 Nivel 3
El nivel 3 del estándar FIPS 140-3 protege contra el acceso no autorizado a módulos criptográficos y a la información confidencial. Es también el tercer nivel más alto de FIPS 140-3. A continuación, se detallan los requisitos de seguridad para el nivel 3.
-
Seguridad Física
El módulo criptográfico debe estar protegido físicamente contra accesos no autorizados, manipulación, robo y daños. Además, debe estar diseñado para resistir ataques físicos, como perforaciones, cortes y sondeos. Debe estar ubicado en una instalación segura con controles de acceso, videovigilancia y sistemas de detección de intrusos.
-
Gestión de claves criptográficas
El módulo criptográfico debe contar con un sistema de gestión de claves robusto que garantice la generación, el almacenamiento, la distribución y la destrucción seguras de claves criptográficas. El sistema de gestión de claves debe utilizar algoritmos criptográficos robustos, como Advanced Encryption Standard (AES)y cuentan con mecanismos clave de respaldo, recuperación y destrucción.
-
Operaciones criptográficas
El módulo criptográfico debe realizar operaciones criptográficas de forma segura y fiable. El módulo debe utilizar algoritmos y protocolos criptográficos aprobados, como Seguridad de la capa de transporte (TLS), Capa de sockets seguros (SSL)e IPsec. El módulo también debe contar con mecanismos de detección y corrección de errores, y gestionar excepciones y fallos criptográficos.
-
Autopruebas y evidencia de manipulación
El módulo criptográfico debe contar con autopruebas y mecanismos de seguridad que detecten y eviten modificaciones, manipulaciones o sustituciones no autorizadas del hardware o software del módulo. Las autopruebas deben ejecutarse periódicamente e incluir comprobaciones de la integridad y autenticidad del firmware, hardware y software del módulo.
-
Garantía de diseño
El módulo criptográfico debe contar con una sólida garantía de diseño que garantice el cumplimiento de los requisitos de seguridad durante todo su ciclo de vida. Un evaluador externo independiente debe revisar y verificar el diseño del módulo. El módulo debe someterse a pruebas según un conjunto de requisitos de seguridad definidos en el estándar FIPS 140-3. La garantía de diseño también requiere el uso de prácticas de codificación seguras, pruebas de seguridad y documentación de seguridad.
-
Gestion de seguridad
El módulo criptográfico debe contar con un sólido sistema de gestión de seguridad que incluya políticas, procedimientos y controles para gestionar los riesgos de seguridad del módulo. Este sistema debe incluir mecanismos de auditoría, supervisión, notificación de eventos de seguridad y respuesta ante incidentes y vulnerabilidades de seguridad.
El nivel 3 de FIPS 140-3 proporciona una sólida protección contra ataques físicos y lógicos y exige un alto nivel de gestión de claves, operaciones criptográficas, autopruebas, evidencia de manipulación, garantía de diseño y gestión de la seguridad. Los requisitos de seguridad del nivel 3 están diseñados para proteger la información confidencial y mantener la integridad y disponibilidad del módulo criptográfico.
FIPS 140-3 Nivel 4
El nivel 4 es el nivel de seguridad más alto definido en la norma y está destinado a aplicaciones donde las consecuencias de un fallo de seguridad son graves. A continuación, se detallan los requisitos de seguridad clave para el nivel 4 de FIPS 140-3.
-
Seguridad Física
El módulo criptográfico debe estar alojado en un contenedor reforzado con precinto de seguridad, diseñado para resistir ataques físicos, como perforaciones, cortes o punzadas. El contenedor también debe contar con sensores para detectar accesos no autorizados y activar alarmas.
-
Gestión de claves criptográficas
El módulo debe contar con un sistema de gestión de claves sólido, verificable y auditable que garantice la generación, el almacenamiento, la distribución y la destrucción seguras de las claves criptográficas. El módulo también debe ser compatible con la revocación y la recuperación de claves.
-
Autenticacion de usuario
El módulo debe tener un mecanismo de autenticación de usuarios robusto y seguro, como autenticación biométrica o basada en tarjetas inteligentes, para garantizar que solo el personal autorizado pueda acceder al módulo.
-
Seguridad lógica
El módulo debe contar con mecanismos de seguridad lógica robustos para evitar el acceso no autorizado, la manipulación o la manipulación del módulo criptográfico o sus datos. Esto incluye arranque seguro, actualizaciones de firmware seguras y protocolos de comunicación seguros.
-
Controles ambientales
El módulo debe funcionar en diversas condiciones ambientales, como temperaturas extremas, humedad e interferencias electromagnéticas. Además, debe ser capaz de soportar sobretensiones e interrupciones eléctricas.
-
Apoyo al ciclo de vida
El módulo debe tener un mecanismo integral de soporte del ciclo de vida que incluya actualizaciones de seguridad periódicas, evaluaciones de vulnerabilidad y procedimientos de eliminación segura.
En general, FIPS 140-3 Nivel 4 define el máximo nivel de seguridad para módulos criptográficos y está diseñado para aplicaciones donde las consecuencias de un fallo de seguridad son graves. El estándar define estrictos requisitos de seguridad en seguridad física, gestión de claves criptográficas, autenticación de usuarios, seguridad lógica, controles ambientales y soporte del ciclo de vida para garantizar el máximo nivel de protección para datos y sistemas sensibles.
Requisitos de los algoritmos criptográficos para cada nivel de FIPS 140-3
El estándar FIPS 140-3 describe cuatro niveles de seguridad (niveles 1 a 4), cada uno de los cuales especifica un conjunto diferente de requisitos para los algoritmos criptográficos.
Aquí están los algoritmos criptográficos necesarios para cada nivel
-
Nivel 1
Este es el nivel de seguridad más bajo, que solo requiere funciones básicas de cifrado y gestión de claves. Los algoritmos criptográficos necesarios para este nivel incluyen AES (128 bits), Triple-DES (112 bits) y SHA-1.
-
Nivel 2
Este nivel requiere características de seguridad física adicionales para proteger contra la manipulación o el acceso no autorizado al módulo criptográfico. Los algoritmos criptográficos necesarios para este nivel incluyen AES (128 y 192 bits), Triple-DES (168 bits), SHA-2 (256 bits) y HMAC.
-
Nivel 3
Este nivel requiere el máximo nivel de seguridad física para evitar el acceso no autorizado y proteger contra ataques. Los algoritmos criptográficos necesarios incluyen AES (256 bits), RSA (2048 bits), ECDSA (224 bits), SHA-2 (384 bits) y HMAC (con claves de al menos 128 bits).
-
Nivel 4
Este es el nivel más alto de seguridad, que requiere las características de seguridad física y lógica más rigurosas para protegerse contra ataques sofisticados. Los algoritmos criptográficos necesarios para este nivel incluyen AES (256 bits), RSA (3072 bits), ECDSA (384 bits), SHA-3 (512 bits) y HMAC (con claves de al menos 256 bits).
Conclusión
En resumen, FIPS 140-3 ha sido aprobado y lanzado como el estándar más reciente para la evaluación de seguridad de módulos criptográficos. Abarca un amplio espectro de amenazas y vulnerabilidades, ya que define los requisitos de seguridad desde la fase inicial de diseño hasta la implementación operativa final de un módulo criptográfico. Los requisitos de FIPS 140-3 se basan principalmente en las dos normas internacionales previamente existentes: ISO/IEC 19790:2012 «Requisitos de seguridad para módulos criptográficos» e ISO 24759:2017 «Requisitos de prueba para módulos criptográficos».
El estándar FIPS 140-3 proporciona un marco para garantizar la seguridad de los módulos criptográficos utilizados en aplicaciones sensibles como la banca, la atención médica y el gobierno.
Para saber más sobre FIPS 140-3 lea: Conociendo el nuevo FIPS 140-3
