




已閱讀5頁,還剩26頁未讀, 繼續(xù)免費(fèi)閱讀
版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報或認(rèn)領(lǐng)
文檔簡介
安全協(xié)議與標(biāo)準(zhǔn) linfb 2009 12 安全標(biāo)準(zhǔn)與規(guī)范 RFCISOFIPSX9PKCSP1363NESSIE 安全標(biāo)準(zhǔn)inRFC 安全相關(guān)的協(xié)議與標(biāo)準(zhǔn)文件 當(dāng)屬RFC中的最全面 RFC中關(guān)于安全的文檔涉及多個方面 ByIETF IETFSecurityAreaWorkingGroups btnsBetter Than NothingSecuritydkimDomainKeysIdentifiedMailemuEAPMethodUpdatehokeyHandoverKeyingipsecmeIPSecurityMaintenanceandExtensionsismsIntegratedSecurityModelforSNMPkeyprovProvisioningofSymmetricKeyskittenKitten GSS APINextGeneration krb wgKerberosltansLong TermArchiveandNotaryServicesmsecMulticastSecurityneaNetworkEndpointAssessmentpkixPublic KeyInfrastructure X 509 saslSimpleAuthenticationandSecurityLayersmimeS MIMEMailSecuritysyslogSecurityIssuesinNetworkEventLoggingtlsTransportLayerSecurity 0 安全綜述 闡述了安全的概念 術(shù)語 需求 給出了一般化的考慮 建議和機(jī)制 如1675 2196 2323 2504 3631 4949等 1 密碼算法和協(xié)議 接口規(guī)范 比如RC2 2268 MD5 1321 PKCS RSA 3447 TLS 4346 IKE 4306 GSS API SASL等 2 認(rèn)證授權(quán)和訪問控制規(guī)范 如RADIUS 2865 Diameter 3588 Kerberos 等 3 應(yīng)用規(guī)范 PGP 4880 S MIME HTTPoverTLS 2818 IPSec VPN 等 4 其他規(guī)范 RFC Internet標(biāo)準(zhǔn) 中譯本 ISO ISO 關(guān)于OSI的安全需求 35 100 01 服務(wù)和機(jī)制 iso7498 密碼算法 35 040 安全管理 17799 等 ISO7498 2SecurityArchitectureISO10181SecurityframeworksforopensystemsISO11586Genericupperlayerssecurityhttp www iso org FIPS FIPS 包括DES 46 AES 197 DSS 186 HMAC 198 等 http csrc nist gov publications PubsFIPS html FIPS 140 FIPS140是密碼模塊安全性需求最為重要的標(biāo)準(zhǔn)之一 也是業(yè)界衡量密碼實(shí)現(xiàn)的準(zhǔn)則 如果機(jī)構(gòu)的信息或數(shù)據(jù)需要通過密碼的方式進(jìn)行保護(hù) 比如金融或者政府機(jī)構(gòu) 那么FIPS140 2標(biāo)準(zhǔn)則被適用 經(jīng)過該標(biāo)準(zhǔn)符合性評估認(rèn)證的產(chǎn)品模塊將滿足這些機(jī)構(gòu)的密碼系統(tǒng)技術(shù)要求 目前世界范圍很多機(jī)構(gòu)的IT產(chǎn)品采購和招標(biāo)要求中均提出了產(chǎn)品滿足FIPS140 2的需求 TheFIPS140areseriesofpublicationsnumbered140whichareaU S governmentcomputersecuritystandardsthatspecifyrequirementsforcryptographymodules AsofDecember2006 update thecurrentversionofthestandardisFIPS140 2 issuedon25May2001 http www itl nist gov fipspubshttp csrc nist gov groups STM cmvp index html FIPS140標(biāo)準(zhǔn)歷史和發(fā)展情況 CMVP TheCryptographicModuleValidationProgram CMVP isajointAmericanandCanadiansecurityaccreditationprogramforcryptographicmodules TheprogramisavailabletoanyvendorswhoseektohavetheirproductscertifiedforusebytheU S Governmentandregulatedindustries suchasfinancialandhealth careinstitutions thatcollect store transfer shareanddisseminate sensitive butnotclassfied information AllofthetestsundertheCMVParehandledbythird partylaboratoriesthatareaccreditedasCryptographicModuleTestingLaboratoriesbytheNationalVoluntaryLaboratoryAccreditationProgram NVLAP ProductcertificationsundertheCMVPareperformedinaccordancewiththerequirementsofFIPS140 2 TheCMVPwasestablishedbytheU S NationalInstituteofStandardsandTechnology NIST andtheCommunicationsSecurityEstablishment CSE oftheGovernmentofCanadainJuly1995 Validatedmoduleslist ValidatedFIPS140 1andFIPS140 2CryptographicModuleshttp csrc nist gov groups STM cmvp validation htmlhttp csrc nist gov groups STM cmvp documents 140 1 140val all htm OpenSSLFIPS140 2modulehttp www openssl org docs fips 與通用評估準(zhǔn)則 CC 的關(guān)系 CommonCriteria CC 是業(yè)界安全功能和安全保障評估的通用準(zhǔn)則 并實(shí)現(xiàn)了國際互認(rèn) 而在美國NIAP體系下的CC產(chǎn)品評估 如果產(chǎn)品包括密碼模塊或者密碼算法 該產(chǎn)品的CC認(rèn)證證書上將標(biāo)明該產(chǎn)品是否通過FIPS140認(rèn)證 事實(shí)上 CC和FIPS140標(biāo)準(zhǔn)相輔相成 存在強(qiáng)烈的相關(guān)性 但關(guān)注點(diǎn)各有側(cè)重 在FIPS140驗(yàn)證中 如果操作環(huán)境是可以更改的 那么CC的操作系統(tǒng)需求適用于安全級別2或者更高 CC和FIPS140 2標(biāo)準(zhǔn)分別關(guān)注產(chǎn)品測評的不同層面 FIPS140 2測評針對定義的密碼模塊 并提供4個級別的一系列符合性測評包 FIPS140 2描述了密碼模塊的需求 包括物理安全 密鑰管理 自評測 角色和服務(wù)等 該標(biāo)準(zhǔn)最初開發(fā)于1994年 早于CC標(biāo)準(zhǔn) 而CC是針對于具體的保護(hù)輪廓 PP 或者安全目標(biāo) ST 的評估 典型的模式是某個PP可能涉及廣泛的產(chǎn)品范圍 總之 CC評估不能替代FIPS140的密碼驗(yàn)證 FIPS140 2中定義的四個安全級別也不能夠直接與CC預(yù)定義的任何EAL級別或者CC功能需求相對應(yīng) CC認(rèn)證不能取代FIPS140的認(rèn)證 X9 ASC ANSIX9 制定了一些關(guān)系金融領(lǐng)域安全的標(biāo)準(zhǔn)和規(guī)范 如隨機(jī)數(shù)產(chǎn)生 X9 17 公鑰算法服務(wù)于金融業(yè) X9 63 等 http www x9 org standards PKCS PKCS系列標(biāo)準(zhǔn) RSA公司的標(biāo)準(zhǔn) P1363 IEEEP1363 制定關(guān)于橢圓曲線密碼算法等規(guī)范 http grouper ieee org groups 1363 NESSIE NESSIE 歐洲的密碼新標(biāo)準(zhǔn)計劃 TheNESSIEproject NewEuropeanSchemesforSignatures IntegrityandEncryption 2000 2003 evaluatescryptoalgorithms NESSIEhasselectedthefollowing12algorithmsfromthe42submissions inaddition 5wellestablishedstandardalgorithmshavebeenaddedtotheNESSIEportfolio indicatedwitha https www cosic esat kuleuven be nessie Blockciphers MISTY1 MitsubishiElectricCorp Japan Camellia NipponTelegraphandTelephoneCorp JapanandMitsubishiElectricCorp Japan SHACAL 2 Gemplus France AES AdvancedEncryptionStandard USAFIPS197 Rijndael Public keyencryption ACEEncrypt IBMZurichResearchLaboratory Switzerland PSEC KEM NipponTelegraphandTelephoneCorp Japan RSA KEM draftofISO IEC18033 2 MACalgorithmsandhashfunctions Two Track MAC K U Leuven BelgiumanddebisAG Germany UMAC IntelCorp USA Univ ofNevadaatReno USA IBMResearchLaboratory USA Technion IsraelandUniv ofCaliforniaatDavis USA CBC MAC ISO IEC9797 1 HMAC ISO IEC9797 1 Whirlpool ScopusTecnologiaS A BrazilandK U Leuven Belgium SHA 256 SHA 384 andSHA 512 USAFIPS180 2 Digitalsignaturealgorithms ECDSA CerticomCorp USAandCerticomCorp Canada RSA PSS RSALaboratories USA SFLASH Schlumberger France Identificationschemes GPS EcoleNormaleSup rieure Paris FranceT l comandLaPoste France SECG SECG 目前主要發(fā)布了一些關(guān)于ECC的規(guī)范 TheStandardsforEfficientCryptographyGroup SECG anindustryconsortium wasfoundedin1998t
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 高考數(shù)學(xué)近年考情分析與試題及答案
- 2025年智能系統(tǒng)開發(fā)考試試題及答案
- 社會責(zé)任與安保工作的結(jié)合總結(jié)計劃
- 網(wǎng)絡(luò)管理員職業(yè)規(guī)劃實(shí)施試題及答案解讀
- 倉庫設(shè)備維護(hù)管理的個人計劃
- 打造高效會議與溝通機(jī)制計劃
- 生物知識評估與反饋計劃
- 網(wǎng)絡(luò)管理員職業(yè)素質(zhì)提升試題及答案
- 安徽省合肥市四十五中學(xué)芙蓉分校2025屆數(shù)學(xué)八下期末綜合測試模擬試題含解析
- 城市交通樞紐標(biāo)識系統(tǒng)重點(diǎn)基礎(chǔ)知識點(diǎn)
- 南京求真中學(xué)新初一分班英語試卷含答案
- 山東省各地市地圖課件
- 預(yù)見性思維在護(hù)理工作中的應(yīng)用課件
- 新疆維吾爾阿克蘇地區(qū)2023-2024學(xué)年三年級數(shù)學(xué)第一學(xué)期期末學(xué)業(yè)水平測試試題含答案
- 撫養(yǎng)費(fèi)一次性付清協(xié)議書
- 每日工作流程物業(yè)保安主管經(jīng)理
- 供應(yīng)商應(yīng)付賬款管理表
- STEM教學(xué)設(shè)計與實(shí)施PPT完整全套教學(xué)課件
- 《賣油翁》中學(xué)語文課本劇劇本(通用6篇)
- 材料物理知到章節(jié)答案智慧樹2023年南開大學(xué)
- 思密達(dá)能快速治療壓瘡
評論
0/150
提交評論