Tecnologías

¿Qué es la norma FIPS 140-2?

Definición: La serie 140 de Normas Federales de Procesamiento de la Información (FIPS) son normas de seguridad informática del gobierno de EE.UU. que especifican los requisitos para los módulos criptográficos, proporcionando cuatro niveles cualitativos crecientes destinados a cubrir una amplia gama de aplicaciones y entornos potenciales. El NIST creó la norma FIPS 140-2, que es obligatoria para las contrataciones públicas estadounidenses y canadienses de conformidad con la Ley Federal de Gestión de la Seguridad de la Información (FISMA).

Explicación

Explicación de la norma FIPS 140-2

La serie 140 de FIPS son las normas que se ocupan de los módulos criptográficos informáticos, lo que implica tanto componentes de hardware como de software utilizados por los departamentos y organismos del Gobierno Federal de Estados Unidos. FIPS 140-2 es la norma actual del sector. FIPS 140-2 establece normas para la resistencia física a la manipulación, la autenticación basada en roles y la separación física y lógica de las interfaces por las que pasan los "parámetros críticos de seguridad".

FIPS 140-2 tiene cuatro niveles, cada uno de los cuales es más estricto que el anterior:

  • El nivel 1 de FIPS 140-2, el más bajo, impone unos requisitos muy limitados; en términos generales, todos los componentes deben ser de "nivel de producción" y no deben existir varios tipos de inseguridad atroces.
  • El nivel 2 de FIPS 140-2 añade requisitos sobre pruebas físicas de manipulación y autenticación basada en funciones.
  • FIPS 140-2 Level 3 añade requisitos de resistencia física a la manipulación (dificultando a los atacantes el acceso a la información sensible contenida en el módulo) y de autenticación basada en la identidad, así como de separación física o lógica entre las interfaces por las que los "parámetros críticos de seguridad" entran y salen del módulo, y sus demás interfaces.
  • El nivel 4 de FIPS 140-2 hace más estrictos los requisitos de seguridad física y exige robustez frente a ataques ambientales.

Para certificar un módulo criptográfico como un HSM, los proveedores privados deben someterse primero a una serie de pruebas FIPS por parte de un laboratorio independiente y acreditado de Pruebas Criptográficas y de Seguridad (CST), como el Programa Nacional Voluntario de Acreditación de Laboratorios.

Utimaco ha validado varios módulos criptográficos conforme a la norma FIPS 140-2.

Entradas de blog

Entradas de blog

Productos relacionados

Productos relacionados

Póngase en contacto con nosotros

Estaremos encantados de responder a sus preguntas.

¿En qué podemos ayudarle?

Hable con uno de nuestros especialistas y descubra cómo Utimaco puede ayudarle hoy mismo.
Ha seleccionado dos tipos diferentes de Download, por lo que necesita presentar formularios diferentes que puede seleccionar a través de las dos pestañas.

Su(s) solicitud(es) de Download:

    Al enviar el siguiente formulario, recibirá enlaces a las descargas seleccionadas.

    Su(s) solicitud(es) de Download:

      Para este tipo de documentos, es necesario verificar su dirección de correo electrónico. Recibirá los enlaces a las Download seleccionadas por correo electrónico después de enviar el siguiente formulario.

      Descargas de Utimaco

      Visite nuestra sección de descargas y seleccione recursos como folletos, fichas técnicas, libros blancos y mucho más. Puede ver y guardar casi todos ellos directamente (pulsando el botón de descarga).

      Para algunos documentos, es necesario verificar su dirección de correo electrónico. El botón contiene un icono de correo electrónico.

      Download via e-mail

      Al hacer clic en dicho botón se abre un formulario en línea que le rogamos rellene y envíe. Puede recopilar varias descargas de este tipo y recibir los enlaces por correo electrónico simplemente enviando un formulario para todas ellas. Su colección actual está vacía.