密碼模組安全需求FIPS 140-3(Federal Information Processing Standard 140-3)是美國國家標準與技術研究院(NIST)發布的一項標準,規定了加密模組的安全性要求。該標準是FIPS 140-2的更新版本,於2019年3月22日發布,並於2020年9月22日生效。 FIPS 140-3的目標是確保加密模組的安全性,使其能夠保護敏感但非機密資訊。
主要內容
FIPS 140-3將安全性分為四個級別,每個級別代表了不同的安全保證:
一級:提供基本的加密模組保護,沒有特殊的實體安全機制。
二級:增加了基於角色的身份驗證和實體防護(如防篡改封裝)。
三級:提供更強的實體防護,防止入侵,增強的金鑰管理。
四級:提供最高等級的實體防護,包括環境保護和入侵偵測。