Hoppa till innehåll

47-dagarscertifikaten är på väg. Är du redo?

Agera nu →

FIPS 140-3 säkerhetskrav för kryptografiska moduler

FIPS 140-3 säkerhetskrav

FIPS 140-3 är en amerikansk myndighetsstandard som specificerar säkerhetskrav för kryptografiska moduler, inklusive hårdvaru- och mjukvarukomponenter. Dessa säkerhetskrav är utformade för att säkerställa att kryptografiska moduler ger en lägsta säkerhetsnivå för att skydda känslig information och transaktioner.

Några av de viktigaste säkerhetskraven som anges i FIPS 140-3 inkluderar följande

  1. Specifikation för kryptografisk modul

    En detaljerad specifikation av den kryptografiska modulen, inklusive dess fysiska och logiska gränser, gränssnitt och säkerhetsfunktioner.

  2. Roller och tjänster

    En definition av de roller och tjänster som tillhandahålls av kryptografimodulen, inklusive nyckelhantering, kryptering och autentisering.

  3. Kryptografiska algoritmer

    En lista över godkända kryptografiska algoritmer som kan användas av kryptografimodulen, tillsammans med specifika krav för nyckellängd, blockstorlek och andra parametrar.

  4. Nyckelhantering

    Krav för att generera, lagra och skydda kryptografiska nycklar, inklusive hantering och förstöring av nyckellivscykeln.

  5. Fysisk säkerhet

    Krav på fysiska säkerhetsåtgärder för att skydda kryptografimodulen från obehörig åtkomst, manipulering och stöld.

  6. Logisk säkerhet

    Krav på logiska säkerhetsåtgärder för att skydda den kryptografiska modulen från attacker som skadlig kod, sidokanalattacker och obehörig åtkomst.

  7. Säkerhetstestning och validering

    Krav för testning och validering av kryptografimodulens säkerhet, inklusive sårbarhetstestning, penetrationstestning och efterlevnadstestning.

Allmänna krav för varje nivå av FIPS 140-3

Tabellen nedan förklarar de allmänna kraven för varje nivå av FIPS 140-3

Generella krav
Nivå 1 Nivå 2 Nivå 3 Nivå 4
  • Kryptografimodulen måste använda en godkänd algoritm och implementera algoritmen korrekt.
  • Modulen måste ha fysiska säkerhetsmekanismer för att förhindra obehörig åtkomst.
  • Modulen måste ha ett självtest vid påslag för att verifiera att modulen fungerar korrekt.
  • Alla krav för Nivå 1, plus:
  • Modulen måste ha ytterligare fysiska säkerhetsmekanismer för att upptäcka och reagera på obehörig åtkomst.
  • Modulen måste ha ett rollbaserat autentiseringssystem för att begränsa åtkomst endast till behöriga användare.
  • Modulen måste ha en manipuleringssäkring för att upptäcka om den har manipulerats.
  • Alla krav för Nivå 2, plus:
  • Modulen måste ha fysiska säkerhetsmekanismer för att förhindra obehörig modifiering av modulens firmware eller programvara.
  • Modulen måste ha en betrodd sökväg för känsliga data för att säkerställa att endast auktoriserade komponenter bearbetar data.
  • Modulen måste ha en mekanism för att upptäcka och reagera på miljöattacker, såsom temperatur- eller spänningsvariationer.
  • Alla krav för Nivå 3, plus:
  • Modulen måste ha fysiska säkerhetsmekanismer för att skydda mot de mest sofistikerade attackerna, inklusive invasiva och icke-invasiva attacker.
  • Modulen måste ha en mycket säker design och implementering utan kända sårbarheter.
  • Modulen måste vara motståndskraftig mot sidokanalattacker, vilket är attacker som utnyttjar information som läckt ut av modulen under dess normala drift.

Tabell 1: Allmänna krav i FIPS 140-3 för varje nivå

Dessa är de allmänna kraven för varje nivå av FIPS 140-3. Det finns dock många specifika krav för varje nivå, och kraven för varje nivå är ganska detaljerade. Syftet med standarden är att tillhandahålla ett ramverk för att utvärdera och certifiera säkerheten hos kryptografiska moduler. De specifika kraven för varje nivå är utformade för att säkerställa att modulen ger en viss skyddsnivå mot olika attacker.

PKI-tjänster för företag

Få komplett konsultstöd från början till slut för alla dina PKI-behov!

FIPS 140-3 säkerhetskrav för varje nivå

FIPS 140-3 är en säkerhetsstandard som definierar kraven för kryptografiska moduler som skyddar känsliga data.

FIPS 140-3 Nivå 1

Nivå 1 i FIPS 140-3 ger den lägsta säkerhetsnivån och är avsedd för användning i lågriskapplikationer. Säkerhetskraven för nivå 1 är följande.

  1. Specifikation för kryptografisk modul

    Modulen måste ha en koncis specifikation som beskriver dess kryptografiska funktioner, gränssnitt och protokoll.

  2. Roller, tjänster och autentisering

    Modulen måste definiera de roller, tjänster och autentiseringsmekanismer som krävs för säker drift.

  3. Fysisk säkerhet

    Modulen måste ha fysiska skyddsåtgärder för att skydda mot obehörig åtkomst, stöld eller manipulering.

  4. Designgaranti

    Modulen måste ha genomgått en omfattande designprocess, inklusive säkerhetsanalys och testning.

  5. Mildring av attacker

    Modulen måste ha åtgärder för att förhindra eller mildra attacker, såsom motåtgärder för programvara eller hårdvara.

  6. Självtester

    Modulen måste utföra självtester för att säkerställa att den fungerar korrekt och upptäcka manipuleringsförsök.

  7. Miljödesign

    Modulen måste vara konstruerad för att fungera under olika miljöförhållanden, inklusive temperatur, fuktighet och elektromagnetisk störning.

  8. Kryptografisk nyckelhantering

    Modulen måste ha säkra nyckelhanteringsprocesser för att säkerställa att kryptografiska nycklar genereras, lagras och används på ett säkert sätt.

FIPS 140-3 Nivå 2

Nivå 2 i FIPS 140-3-standarden beskriver säkerhetskraven för en kryptografisk modul som ger måttlig säkerhetsgaranti. Följande är de specifika säkerhetskraven för en kryptografisk modul för att uppnå FIPS 140-3 nivå 2.

  1. Fysisk säkerhet

    Modulen måste vara fysiskt skyddad mot obehörig åtkomst, manipulering och stöld. Den bör vara konstruerad för att motstå miljörisker som brand, vatten och elektromagnetisk störning.

  2. Kryptografisk nyckelhantering

    Modulen måste ha starka nyckelhanteringsmekanismer som säkerställer kryptografiska nycklars konfidentialitet, integritet och tillgänglighet. Modulen bör skydda nycklar mot obehörig åtkomst, modifiering och förstörelse.

  3. Autentisering och åtkomstkontroll

    Modulen måste autentisera användare och begränsa åtkomst endast till auktoriserade användare. Den bör ha starka lösenordspolicyer och mekanismer för att förhindra brute-force-attacker.

  4. Revisionsloggning och rapportering

    Modulen måste logga alla säkerhetsrelaterade händelser och tillhandahålla rapporter till behöriga användare. Modulen bör också ha mekanismer för att skydda granskningsloggar mot manipulation eller förstörelse.

  5. Programvarusäkerhet

    Modulen måste utformas med säkra programvarumetoder som minimerar risken för säkerhetsbrister. Programvaran bör testas för säkerhetsbrister och sårbarheter och genomgå regelbundna säkerhetsuppdateringar och patchar.

  6. Kommunikationssäkerhet

    Modulen måste använda säkra kommunikationsprotokoll och kryptering för att skydda data under överföring. Modulen bör också ha mekanismer för att förhindra obehörig åtkomst till data som överförs via nätverk.

  7. Kryptografiska algoritmer

    Modulen måste använda godkända kryptografiska algoritmer och standarder som NIST har validerat. Modulen bör också ha mekanismer för att förhindra användning av svaga eller föråldrade kryptografiska algoritmer.

FIPS 140-3 Nivå 3

Nivå 3 i FIPS 140-3-standarden skyddar mot obehörig åtkomst till kryptografiska moduler och känslig information. Det är också den tredje högsta nivån i FIPS 140-3. Följande är säkerhetskraven för nivå 3

  1. Fysisk säkerhet

    Kryptografimodulen måste vara fysiskt skyddad mot obehörig åtkomst, manipulering, stöld och skada. Modulen måste också vara utformad för att motstå fysiska attacker, såsom borrning, skärning och sondering. Modulen måste vara i en säker anläggning med åtkomstkontroller, videoövervakning och intrångsdetekteringssystem.

  2. Kryptografisk nyckelhantering

    Kryptografimodulen måste ha ett starkt nyckelhanteringssystem som säkerställer säker generering, lagring, distribution och förstöring av kryptografiska nycklar. Nyckelhanteringssystemet måste använda starka kryptografiska algoritmer, såsom Advanced Encryption Standard (AES) , och ha mekanismer för säkerhetskopiering, återställning och förstöring av nycklar.

  3. Kryptografiska operationer

    Kryptografimodulen måste utföra kryptografiska operationer säkert och tillförlitligt. Modulen måste använda godkända kryptografiska algoritmer och protokoll, såsom Transport Layer Security (TLS), Secure Sockets Layer (SSL) och IPsec. Modulen måste också ha mekanismer för feldetektering och felkorrigering samt hantera kryptografiska undantag och fel.

  4. Självtester och manipuleringsbevis

    Kryptografimodulen måste ha självtester och manipuleringsmekanismer som upptäcker och förhindrar obehöriga modifieringar, manipulering eller utbyte av modulens hårdvara eller programvara. Självtesterna måste köras regelbundet och måste inkludera kontroller av integriteten och äktheten hos modulens firmware, hårdvara och programvara.

  5. Designsäkring

    Den kryptografiska modulen måste ha en stark designgaranti som säkerställer att modulens säkerhetskrav uppfylls under hela modulens livscykel. En oberoende tredjepartsutvärderare måste granska och verifiera modulens design. Modulen måste testas mot en uppsättning säkerhetskrav som definieras i FIPS 140-3-standarden. Designgarantien kräver också användning av säkra kodningsrutiner, säkerhetstestning och säkerhetsdokumentation.

  6. Säkerhetshantering

    Kryptografimodulen måste ha ett starkt säkerhetshanteringssystem som inkluderar policyer, procedurer och kontroller för att hantera modulens säkerhetsrisker. Säkerhetshanteringssystemet måste inkludera mekanismer för granskning, övervakning, rapportering av säkerhetshändelser och hantering av säkerhetsincidenter och sårbarheter.

    FIPS 140-3 nivå 3 ger ett starkt skydd mot fysiska och logiska attacker och kräver en hög nivå av nyckelhantering, kryptografiska operationer, självtester, manipuleringssäkring, designsäkring och säkerhetshantering. Säkerhetskraven för nivå 3 är utformade för att skydda känslig information och upprätthålla integriteten och tillgängligheten för den kryptografiska modulen.

FIPS 140-3 Nivå 4

Nivå 4 är den högsta säkerhetsnivån som definieras i standarden och är avsedd för tillämpningar där konsekvenserna av ett säkerhetsfel är allvarliga. Följande är de viktigaste säkerhetskraven för FIPS 140-3 Nivå 4

  1. Fysisk säkerhet

    Kryptografimodulen måste vara placerad i en manipulationssäker, robust behållare som är utformad för att motstå fysiska attacker, såsom borrning, skärning eller stansning. Behållaren måste också ha sensorer för att upptäcka obehörig åtkomst och utlösa larm.

  2. Kryptografisk nyckelhantering

    Modulen måste ha ett starkt, verifierbart och granskningsbart nyckelhanteringssystem som säkerställer säker generering, lagring, distribution och förstöring av kryptografiska nycklar. Modulen måste också stödja återkallelse och återställning av nycklar.

  3. Användarautentisering

    Modulen måste ha en robust och säker användarautentiseringsmekanism, såsom biometrisk eller smartkortsbaserad autentisering, för att säkerställa att endast behörig personal kan komma åt modulen.

  4. Logisk säkerhet

    Modulen måste ha robusta logiska säkerhetsmekanismer för att förhindra obehörig åtkomst, manipulation eller obehörig åtkomst av kryptografimodulen eller dess data. Detta inkluderar säker start, säkra firmwareuppdateringar och säkra kommunikationsprotokoll.

  5. Miljökontroller

    Modulen måste fungera under olika miljöförhållanden, såsom extrema temperaturer, fuktighet och elektromagnetiska störningar. Modulen måste också kunna motstå strömavbrott och spänningsstörningar.

  6. Livscykelstöd

    Modulen måste ha en omfattande livscykelstödmekanism som inkluderar regelbundna säkerhetsuppdateringar, sårbarhetsbedömningar och säkra kasseringsprocedurer.

    Sammantaget definierar FIPS 140-3 Nivå 4 den högsta säkerhetsnivån för kryptografiska moduler, och den är avsedd för tillämpningar där konsekvenserna av ett säkerhetsfel är allvarliga. Standarden definierar strikta säkerhetskrav inom fysisk säkerhet, hantering av kryptografisk nyckel, användarautentisering, logisk säkerhet, miljökontroller och livscykelstöd för att säkerställa högsta möjliga skyddsnivå för känsliga data och system.

PKI-tjänster för företag

Få komplett konsultstöd från början till slut för alla dina PKI-behov!

Krav för kryptografiska algoritmer för varje nivå av FIPS 140-3

FIPS 140-3-standarden beskriver fyra säkerhetsnivåer (nivå 1-4), där var och en specificerar en annan uppsättning krav för kryptografiska algoritmer.

Här är de kryptografiska algoritmer som krävs för varje nivå

  • Nivå 1

    Detta är den lägsta säkerhetsnivån och kräver endast grundläggande kryptering och nyckelhanteringsfunktioner. De kryptografiska algoritmer som krävs för denna nivå inkluderar AES (128-bitars), Triple-DES (112-bitars) och SHA-1.

  • Nivå 2

    Denna nivå kräver ytterligare fysiska säkerhetsfunktioner för att skydda mot manipulering eller obehörig åtkomst till kryptografimodulen. De kryptografiska algoritmer som krävs för denna nivå inkluderar AES (128-bitars och 192-bitars), Triple-DES (168-bitars), SHA-2 (256-bitars) och HMAC.

  • Nivå 3

    Denna nivå kräver den högsta nivån av fysisk säkerhet för att förhindra obehörig åtkomst och skydda mot attacker. De kryptografiska algoritmer som krävs för denna nivå inkluderar AES (256-bitars), RSA (2048-bitars), ECDSA (224-bitars), SHA-2 (384-bitars) och HMAC (med nycklar på minst 128 bitar).

  • Nivå 4

    Detta är den högsta säkerhetsnivån och kräver de strängaste fysiska och logiska säkerhetsfunktionerna för att skydda mot sofistikerade attacker. De kryptografiska algoritmer som krävs för denna nivå inkluderar AES (256-bitars), RSA (3072-bitars), ECDSA (384-bitars), SHA-3 (512-bitars) och HMAC (med nycklar på minst 256 bitar).

Slutsats

Sammanfattningsvis har FIPS 140-3 godkänts och lanserats som den senaste standarden för säkerhetsutvärdering av kryptografiska moduler. Den täcker ett brett spektrum av hot och sårbarheter eftersom den definierar säkerhetskraven från den inledande designfasen fram till den slutliga driftsättningen av en kryptografisk modul. FIPS 140-3-kraven är huvudsakligen baserade på de två tidigare existerande internationella standarderna ISO/IEC 19790:2012 "Säkerhetskrav för kryptografiska moduler" och ISO 24759:2017 "Testkrav för kryptografiska moduler".

FIPS 140-3-standarden tillhandahåller ett ramverk för att säkerställa säkerheten för kryptografiska moduler som används i känsliga tillämpningar som bank, sjukvård och myndigheter.

För att veta mer om FIPS 140-3, läs: Lär känna nya FIPS 140-3