




已閱讀5頁,還剩26頁未讀, 繼續(xù)免費閱讀
版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領
文檔簡介
安全協(xié)議與標準 linfb 2009 12 安全標準與規(guī)范 RFCISOFIPSX9PKCSP1363NESSIE 安全標準inRFC 安全相關的協(xié)議與標準文件 當屬RFC中的最全面 RFC中關于安全的文檔涉及多個方面 ByIETF IETFSecurityAreaWorkingGroups btnsBetter Than NothingSecuritydkimDomainKeysIdentifiedMailemuEAPMethodUpdatehokeyHandoverKeyingipsecmeIPSecurityMaintenanceandExtensionsismsIntegratedSecurityModelforSNMPkeyprovProvisioningofSymmetricKeyskittenKitten GSS APINextGeneration krb wgKerberosltansLong TermArchiveandNotaryServicesmsecMulticastSecurityneaNetworkEndpointAssessmentpkixPublic KeyInfrastructure X 509 saslSimpleAuthenticationandSecurityLayersmimeS MIMEMailSecuritysyslogSecurityIssuesinNetworkEventLoggingtlsTransportLayerSecurity 0 安全綜述 闡述了安全的概念 術語 需求 給出了一般化的考慮 建議和機制 如1675 2196 2323 2504 3631 4949等 1 密碼算法和協(xié)議 接口規(guī)范 比如RC2 2268 MD5 1321 PKCS RSA 3447 TLS 4346 IKE 4306 GSS API SASL等 2 認證授權和訪問控制規(guī)范 如RADIUS 2865 Diameter 3588 Kerberos 等 3 應用規(guī)范 PGP 4880 S MIME HTTPoverTLS 2818 IPSec VPN 等 4 其他規(guī)范 RFC Internet標準 中譯本 ISO ISO 關于OSI的安全需求 35 100 01 服務和機制 iso7498 密碼算法 35 040 安全管理 17799 等 ISO7498 2SecurityArchitectureISO10181SecurityframeworksforopensystemsISO11586Genericupperlayerssecurityhttp www iso org FIPS FIPS 包括DES 46 AES 197 DSS 186 HMAC 198 等 http csrc nist gov publications PubsFIPS html FIPS 140 FIPS140是密碼模塊安全性需求最為重要的標準之一 也是業(yè)界衡量密碼實現(xiàn)的準則 如果機構的信息或數(shù)據(jù)需要通過密碼的方式進行保護 比如金融或者政府機構 那么FIPS140 2標準則被適用 經過該標準符合性評估認證的產品模塊將滿足這些機構的密碼系統(tǒng)技術要求 目前世界范圍很多機構的IT產品采購和招標要求中均提出了產品滿足FIPS140 2的需求 TheFIPS140areseriesofpublicationsnumbered140whichareaU S governmentcomputersecuritystandardsthatspecifyrequirementsforcryptographymodules AsofDecember2006 update thecurrentversionofthestandardisFIPS140 2 issuedon25May2001 http www itl nist gov fipspubshttp csrc nist gov groups STM cmvp index html FIPS140標準歷史和發(fā)展情況 CMVP TheCryptographicModuleValidationProgram CMVP isajointAmericanandCanadiansecurityaccreditationprogramforcryptographicmodules TheprogramisavailabletoanyvendorswhoseektohavetheirproductscertifiedforusebytheU S Governmentandregulatedindustries suchasfinancialandhealth careinstitutions thatcollect store transfer shareanddisseminate sensitive butnotclassfied information AllofthetestsundertheCMVParehandledbythird partylaboratoriesthatareaccreditedasCryptographicModuleTestingLaboratoriesbytheNationalVoluntaryLaboratoryAccreditationProgram NVLAP ProductcertificationsundertheCMVPareperformedinaccordancewiththerequirementsofFIPS140 2 TheCMVPwasestablishedbytheU S NationalInstituteofStandardsandTechnology NIST andtheCommunicationsSecurityEstablishment CSE oftheGovernmentofCanadainJuly1995 Validatedmoduleslist ValidatedFIPS140 1andFIPS140 2CryptographicModuleshttp csrc nist gov groups STM cmvp validation htmlhttp csrc nist gov groups STM cmvp documents 140 1 140val all htm OpenSSLFIPS140 2modulehttp www openssl org docs fips 與通用評估準則 CC 的關系 CommonCriteria CC 是業(yè)界安全功能和安全保障評估的通用準則 并實現(xiàn)了國際互認 而在美國NIAP體系下的CC產品評估 如果產品包括密碼模塊或者密碼算法 該產品的CC認證證書上將標明該產品是否通過FIPS140認證 事實上 CC和FIPS140標準相輔相成 存在強烈的相關性 但關注點各有側重 在FIPS140驗證中 如果操作環(huán)境是可以更改的 那么CC的操作系統(tǒng)需求適用于安全級別2或者更高 CC和FIPS140 2標準分別關注產品測評的不同層面 FIPS140 2測評針對定義的密碼模塊 并提供4個級別的一系列符合性測評包 FIPS140 2描述了密碼模塊的需求 包括物理安全 密鑰管理 自評測 角色和服務等 該標準最初開發(fā)于1994年 早于CC標準 而CC是針對于具體的保護輪廓 PP 或者安全目標 ST 的評估 典型的模式是某個PP可能涉及廣泛的產品范圍 總之 CC評估不能替代FIPS140的密碼驗證 FIPS140 2中定義的四個安全級別也不能夠直接與CC預定義的任何EAL級別或者CC功能需求相對應 CC認證不能取代FIPS140的認證 X9 ASC ANSIX9 制定了一些關系金融領域安全的標準和規(guī)范 如隨機數(shù)產生 X9 17 公鑰算法服務于金融業(yè) X9 63 等 http www x9 org standards PKCS PKCS系列標準 RSA公司的標準 P1363 IEEEP1363 制定關于橢圓曲線密碼算法等規(guī)范 http grouper ieee org groups 1363 NESSIE NESSIE 歐洲的密碼新標準計劃 TheNESSIEproject NewEuropeanSchemesforSignatures IntegrityandEncryption 2000 2003 evaluatescryptoalgorithms NESSIEhasselectedthefollowing12algorithmsfromthe42submissions inaddition 5wellestablishedstandardalgorithmshavebeenaddedtotheNESSIEportfolio indicatedwitha https www cosic esat kuleuven be nessie Blockciphers MISTY1 MitsubishiElectricCorp Japan Camellia NipponTelegraphandTelephoneCorp JapanandMitsubishiElectricCorp Japan SHACAL 2 Gemplus France AES AdvancedEncryptionStandard USAFIPS197 Rijndael Public keyencryption ACEEncrypt IBMZurichResearchLaboratory Switzerland PSEC KEM NipponTelegraphandTelephoneCorp Japan RSA KEM draftofISO IEC18033 2 MACalgorithmsandhashfunctions Two Track MAC K U Leuven BelgiumanddebisAG Germany UMAC IntelCorp USA Univ ofNevadaatReno USA IBMResearchLaboratory USA Technion IsraelandUniv ofCaliforniaatDavis USA CBC MAC ISO IEC9797 1 HMAC ISO IEC9797 1 Whirlpool ScopusTecnologiaS A BrazilandK U Leuven Belgium SHA 256 SHA 384 andSHA 512 USAFIPS180 2 Digitalsignaturealgorithms ECDSA CerticomCorp USAandCerticomCorp Canada RSA PSS RSALaboratories USA SFLASH Schlumberger France Identificationschemes GPS EcoleNormaleSup rieure Paris FranceT l comandLaPoste France SECG SECG 目前主要發(fā)布了一些關于ECC的規(guī)范 TheStandardsforEfficientCryptographyGroup SECG anindustryconsortium wasfoundedin1998t
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
- 4. 未經權益所有人同意不得將文件中的內容挪作商業(yè)或盈利用途。
- 5. 人人文庫網僅提供信息存儲空間,僅對用戶上傳內容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
- 6. 下載文件中如有侵權或不適當內容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 2025年3D打印技術在生物醫(yī)療領域中的個性化藥物遞送系統(tǒng)應用探索報告
- 財務分析在合并重組中的應用試題及答案
- 單位車輛出售協(xié)議書
- 售后客服外包協(xié)議書
- 合同家禽養(yǎng)殖協(xié)議書
- 合同暫停施工協(xié)議書
- 醫(yī)患醫(yī)療風險協(xié)議書
- 合作建房責任協(xié)議書
- 商場管理委托協(xié)議書
- 合同狗苗養(yǎng)殖協(xié)議書
- Photoshop CS6實例教程(第6版)全套教學課件
- 幼兒園科學區(qū)材料投放清單
- 年產4億片阿奇霉素片的精烘包及車間設計
- 2023年全國統(tǒng)一高考生物試卷(廣東卷)(含答案與解析)
- 2023年《中藥商品學》期末考試復習題庫(含答案)
- 威努特防火墻配置手冊
- 模具工裝檢具加工申請單
- 南京求真中學新初一分班英語試卷含答案
- 山東省各地市地圖課件
- 預見性思維在護理工作中的應用課件
- 新疆維吾爾阿克蘇地區(qū)2023-2024學年三年級數(shù)學第一學期期末學業(yè)水平測試試題含答案
評論
0/150
提交評論