




版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡介
1、安全生產(chǎn)協(xié)議與標(biāo)準(zhǔn)管理安全標(biāo)準(zhǔn)與規(guī)范RFCISOFIPSX9PKCSP1363NESSIE安全標(biāo)準(zhǔn) in RFC安全相關(guān)的協(xié)議與標(biāo)準(zhǔn)文件,當(dāng)屬RFC中的最全面。RFC中關(guān)于安全的文檔涉及多個(gè)方面:By IETFIETF Security Area Working Groups btns Better-Than-Nothing Security dkim Domain Keys Identified Mail emu EAP Method Update hokey Handover Keying ipsecme IP Security Maintenance and Extensions ism
2、s Integrated Security Model for SNMP keyprov Provisioning of Symmetric Keys kitten Kitten (GSS-API Next Generation) krb-wg Kerberos ltans Long-Term Archive and Notary Services msec Multicast Security nea Network Endpoint Assessment pkix Public-Key Infrastructure (X.509) sasl Simple Authentication an
3、d Security Layer smime S/MIME Mail Security syslog Security Issues in Network Event Logging tls Transport Layer Security (0)安全綜述,闡述了安全的概念、術(shù)語、需求,給出了一般化的考慮、建議和機(jī)制,如1675、2196、2323、2504、3631、4949等。(1)密碼算法和協(xié)議/接口規(guī)范,比如RC2(2268)、MD5(1321)、PKCS/RSA(3447)、TLS(4346)、IKE(4306)、GSS-API、SASL等。(2)認(rèn)證授權(quán)和訪問控制規(guī)范,如RADIU
4、S(2865)、Diameter(3588)、Kerberos、等。(3)應(yīng)用規(guī)范,PGP(4880)、S/MIME、HTTP over TLS(2818)、IPSec、VPN、等。(4)其他規(guī)范。ISOFIPSFIPS,包括DES(46)、AES(197)、DSS(186)、HMAC(198)等;/publications/PubsFIPS.htmlFIPS-140FIPS 140標(biāo)準(zhǔn)歷史和發(fā)展情況 CMVPThe Cryptographic Module Validation Program (CMVP) is a joint American and Canadian security
5、accreditation program for cryptographic modules. The program is available to any vendors who seek to have their products certified for use by the U.S. Government and regulated industries (such as financial and health-care institutions) that collect, store, transfer, share and disseminate sensitive,
6、but not classfied information. All of the tests under the CMVP are handled by third-party laboratories that are accredited as Cryptographic Module Testing Laboratories by the National Voluntary Laboratory Accreditation Program (NVLAP). Product certifications under the CMVP are performed in accordanc
7、e with the requirements of FIPS 140-2.The CMVP was established by the U.S. National Institute of Standards and Technology (NIST) and the Communications Security Establishment (CSE) of the Government of Canada in July 1995.Validated modules listValidated FIPS 140-1 and FIPS 140-2 Cryptographic Module
8、s/groups/STM/cmvp/validation.html/groups/STM/cmvp/documents/140-1/140val-all.htm 與通用評估準(zhǔn)則(CC)的關(guān)系Common Criteria(CC)是業(yè)界安全功能和安全保障評估的通用準(zhǔn)則,并實(shí)現(xiàn)了國際互認(rèn)。而在美國NIAP體系下的CC產(chǎn)品評估,如果產(chǎn)品包括密碼模塊或者密碼算法,該產(chǎn)品的CC認(rèn)證證書上將標(biāo)明該產(chǎn)品是否通過FIPS 140認(rèn)證。事實(shí)上,CC和FIPS 140標(biāo)準(zhǔn)相輔相成,存在強(qiáng)烈的相關(guān)性,但關(guān)注點(diǎn)各有側(cè)重。在FIPS 140驗(yàn)證中,如果操作環(huán)境是可以更改的,那么CC的操作系統(tǒng)需求適用于安全級別2或者更高
9、。CC和FIPS 140-2標(biāo)準(zhǔn)分別關(guān)注產(chǎn)品測評的不同層面。FIPS 140-2測評針對定義的密碼模塊,并提供4個(gè)級別的一系列符合性測評包。FIPS 140-2描述了密碼模塊的需求,包括物理安全、密鑰管理、自評測、角色和服務(wù)等。該標(biāo)準(zhǔn)最初開發(fā)于1994年,早于CC標(biāo)準(zhǔn)。而CC是針對于具體的保護(hù)輪廓(PP)或者安全目標(biāo)(ST)的評估。典型的模式是某個(gè)PP可能涉及廣泛的產(chǎn)品范圍??傊?,CC評估不能替代FIPS 140的密碼驗(yàn)證。FIPS 140-2中定義的四個(gè)安全級別也不能夠直接與CC預(yù)定義的任何EAL級別或者CC功能需求相對應(yīng)。CC認(rèn)證不能取代FIPS 140的認(rèn)證。X9PKCSP1363IEE
10、E P1363,制定關(guān)于橢圓曲線密碼算法等規(guī)范。/groups/1363/NESSIEBlock ciphers: MISTY1: Mitsubishi Electric Corp., Japan; Camellia: Nippon Telegraph and Telephone Corp., Japan and Mitsubishi Electric Corp., Japan; SHACAL-2: Gemplus, France; AES (Advanced Encryption Standard)* (USA FIPS 197) (Rijndael).Public-key encrypti
11、on: ACE Encrypt: IBM Zurich Research Laboratory, Switzerland; PSEC-KEM: Nippon Telegraph and Telephone Corp., Japan; RSA-KEM* (draft of ISO/IEC 18033-2).MAC algorithms and hash functions: Two-Track-MAC: K.U.Leuven, Belgium and debis AG, Germany; UMAC: Intel Corp., USA, Univ. of Nevada at Reno, USA,
12、IBM Research Laboratory, USA, Technion,Israel and Univ. of California at Davis, USA; CBC-MAC* (ISO/IEC 9797-1); HMAC* (ISO/IEC 9797-1); Whirlpool: Scopus Tecnologia S.A., Brazil and K.U.Leuven, Belgium; SHA-256*, SHA-384* and SHA-512* (USA FIPS 180-2).Digital signature algorithms: ECDSA: Certicom Corp., USA
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 園藝師考試2024年知識要點(diǎn)試題及答案
- 專業(yè)視角2024年園藝師考試的研究熱潮試題及答案
- 探索花藝師的市場發(fā)展空間的試題及答案
- 小米數(shù)據(jù)庫筆試題及答案
- 農(nóng)業(yè)領(lǐng)域的技術(shù)創(chuàng)新趨勢分析試題及答案
- 蕪湖單招試題真題及答案
- 園藝植物育種技術(shù)試題及答案
- 壓力與壓強(qiáng)測試題及答案
- 醫(yī)院絕癥測試題及答案大全
- 植物分類學(xué)與栽培實(shí)踐試題及答案
- 2025年中考化學(xué)實(shí)驗(yàn)操作考試試題庫(全套完整版)
- AI在護(hù)理查房中的應(yīng)用
- 西師版小學(xué)六年級數(shù)學(xué)教學(xué)大綱與計(jì)劃
- 2025養(yǎng)殖場租賃合同(合同版本)
- 2025年山西華陽新材料科技集團(tuán)有限公司招聘筆試參考題庫含答案解析
- 2024雅安雨城區(qū)中小學(xué)教師招聘考試試題及答案
- 20以內(nèi)三個(gè)數(shù)加減混合運(yùn)算競賽練習(xí)訓(xùn)練題大全附答案
- 2025年鄭州電力職業(yè)技術(shù)學(xué)院單招職業(yè)技能測試題庫匯編
- 2025年公務(wù)員遴選考試公共基礎(chǔ)知識必考題庫170題及答案(三)
- 臨床腎內(nèi)科健康宣教
- 吊籃安全技術(shù)交底課件
評論
0/150
提交評論