周永彬, 李建堂, 刘继业
(中国科学院软件研究所信息安全国家重点实验室,北京 100190)
FIPS 140系列标准系美国国家标准技术研究所(NIST)制定并由美国联邦政府颁布的密码模块安全要求,旨在规范密码模块的设计、实现、使用及销毁过程涉及的技术与流程。FIPS 140所提供的安全保障,既不确保绝对安全的应用及部署,也不保证密码模块的绝对安全性,只是针对八项功能性安全目标提出具体的安全要求。所以,FIPS 140系列标准是目标导向的安全测评标准。FIPS 140系列标准主要面向美国和加拿大,同时也被亚洲的日本、韩国、台湾等国家和地区的主要密码模块厂商广泛接纳。截止2011年6月13日,FIPS 140系列标准已经完成300余家密码模块厂商的1557种安全产品的检测[1]。
FIPS 140-1[2]于1994年首次颁布,由政府和产业界工作组共同制定,产业界工作组成员分别来自运营商和厂商。工作组分别对11个安全领域规定了密码模块的4个递增的安全等级,分别适用于多层次数据敏感性与多样化应用环境。这4个安全等级能够针对不同的数据敏感度和不同的应用环境提供经济有效的密码模块安全解决方案。2001年,在吸收了自FIPS 140-1发布以来适用标准和技术方面的变化,并考虑了来自厂商、实验室和用户团体的不同意见与建议的基础上,NIST颁布了FIPS 140-2[3]以取代FIPS 140-1。
FIPS 140-2的审查暨FIPS 140-3的制定工作于2005年1月启动。NIST于2005年9月和2008年3月分别召开了两次专题研讨会,分别针对硬件安全领域和软件安全领域的技术进展和标准制定工作召集产……