Каталог Поиск 0 Сравнить 0 Закладки 0 Корзина Войти
Каталог
105082, Москва, ул. Фридриха Энгельса, 75с21, БЦ Бауманский ИТКОЛ
Пн - Пт: с 09-00 до 18-00 Сб: с 10-00 до 18-00 Вс: выходной
Страницы: 1
RSS
Соответствие FIPS, wifiman
 
Продукты Ubiqiuti Enterprise соответствуют стандарту FIPS или планируется, что они будут соответствовать? У нас правительственный проект, который потребует соответствия стандарту FIPS для всего сетевого оборудования, которое мы устанавливаем.
 
Признаю, я сделала все очень просто. Это первое, что приходит мне в голову, когда меня спрашивают о соответствии FIPS 140-2.
 
Это не просто хранение криптоключей. Это ограничение на криптографические модули, которые может использовать система. Чтобы устройство получило сертификацию FIPS, оно должно иметь настраиваемый режим работы, который использует только одобренные криптографические модули (аппаратные или программные), которые были проверены US NIST. Необходимо доказать, что ограничение реализовано на системном уровне, и что попытки использовать неодобренные криптомодули невозможны. Например, если UI включит модуль OpenSSL-FIPS и настроит систему для его эксклюзивного использования во всех криптооперациях, у них получится продукт, соответствующий стандарту FIPS. Но FIPS-совместимый и FIPS-проверенный – это разные вещи. FIPS-проверенный означает, что само устройство было проверено NIST на соответствие стандарту, независимо от того, использовался аппаратный или программный криптомодуль. На что потенциально может повлиять установка FIPS-режима на шлюзе — это типы шифрования, используемые для веб-интерфейса, типы шифрования, разрешенные для IPsec-туннелей (туннелей VPN в целом), алгоритмы хеширования, цифровые подписи и т. д. Нахождение в FIPS-режиме не требует шифрования файлов или дисков, но и не запрещает его. Это просто означает, что система использует ТОЛЬКО криптомеханизмы, прошедшие проверку в рамках программы FIPS.
 
Когда я думаю о FIPS 140-2, мне в голову приходит хранение криптографических ключей. То есть, уровень 1 – это довольно простая файловая шифровка, уровень 2 добавляет защиту от изменений, уровень 3 добавляет уничтожение файлов в случае несанкционированного доступа… Unifi ключи не управляет, поэтому не вижу, как это вообще применимо к Unifi. А если говорить об HSM-системах, вот тогда FIPS 140-2 актуален.
 
@hralarms Я не думаю, что что-то из Unifi имеет сертификацию 140-2, но используй ссылку выше. Однако, твой вопрос довольно расплывчатый. Ты смотришь какие-то конкретные устройства? Например, коммутатору не нужна сертификация 140-2, поскольку он не занимается криптографией. А вот файрволу — да.
 
Со временем вопросы о соответствии стандартам FIPS возникали неоднократно, и, возможно, это не то, что вы ищете, но UniFi, похоже, не соответствует им. Если для вашего проекта требуется соответствие FIPS, UniFi может быть не лучшим вариантом.
Страницы: 1
Читают тему (гостей: 1)