什么是 FIPS 140-2
FIPS 140-2(加密模块的安全要求)
Security Requirements for Cryptographic Modules
美国联邦信息处理标准 (FIPS 140-2) 是美国和加拿大共同发起的硬件、软件和固件解决方案安全标准。
在美国政府的采购中,所有使用加密技术的解决方案都必须完成 FIPS 140-2 验证,以确保最终用户获得高度的安全性、保障性和可靠性。
使用经 FIPS 140-2 验证的产品是 1996 年《信息技术管理改革法》第 5131 条的规定。
如果向美国联邦机构出售的所有产品在处理敏感非加密 (SBU) 信息的安全系统中使用加密技术,则必须完成 FIPS 140-2 验证。
在 NISTFIPS 140-2 PUB 中详细列出了安全要求。