dooo

得意分野よりも、勉強中の内容を書きたい

【規格】FIPS 140

FIPSとは

Federal Information Processing Standardization(連邦情報処理標準)の略称。

アメリカ国立標準技術研究所(NIST)が発行している。

米国政府およびその請負業者が使う情報処理標準規格である。

FIPS 140-2

FIPS 140 は暗号モジュールに関するセキュリティ要件を規定する。最新版が140-2となる。

米国政府が利用する暗号に関する製品は、FIPS 140-2を受けている必要がある。

要件の内容

  • 暗号モジュールの仕様
  • 暗号鍵管理
  • ICカードで考慮すべき電磁波
  • 物理セキュリティ
  • etc…