Кіріспе
АҚШ үкіметінің криптографиялық стандарты. Федералдық ақпаратты өңдеу стандарттарының (FIPS) 140 сериясы – криптографиялық модульдерге қойылатын талаптарды белгілейтін АҚШ үкіметінің компьютерлік қауіпсіздік стандарттары. 2020 жылдан бастап FIPS 140-2 және FIPS 140-3 стандарттары қолданыстағы және белсенді болып саналады. FIPS 140-3, FIPS 140-2-нің ізбасары ретінде 2019 жылғы 22 наурызда бекітілді және 2019 жылғы 22 қыркүйекте күшіне енді. FIPS 140-3 сынағы 2020 жылғы 22 қыркүйекте басталды, және бірнеше растау сертификаттары берілді. FIPS 140-2 сынағы 2021 жылғы 21 қыркүйекке дейін қолжетімді болды (кейіннен жолға қойылған өтініштер үшін 2022 жылғы 1 сәуірге дейін ұзартылды), бір жылдық көшу кезеңін құрады. CMVP кезектерінде қалған FIPS 140-2 сынақ есептері осы мерзімнен кейін де расталады, бірақ барлық FIPS 140-2 растаулары, олардың нақты соңғы растау күніне қарамастан, 2026 жылғы 21 қыркүйекте Тарихи тізімге көшіріледі.
The 140 series of Federal Information Processing Standards (FIPS) are U. S. government computer security standards that specify requirements for cryptographic modules. as of 2020, FIPS 140 2 and FIPS 140 3 are both accepted as current and active. FIPS 140 3 was approved on March 22, 2019 as the successor to FIPS 140 2 and became effective on September 22, 2019. FIPS 140 3 testing began on September 22, 2020, and a small number of validation certificates have been issued. FIPS 140 2 testing is still available until September 21, 2021 (later changed for applications already in progress to April 1, 2022), creating an overlapping transition period of one year. FIPS 140 2 test reports that remain in the CMVP queue will still be granted validations after that date, but all FIPS 140 2 validations will be moved to the Historical List on September 21, 2026 regardless of their actual final validation date.
FIPS 140-тың мақсаты
Ұлттық стандарттар және технологиялар институты (NIST) АҚШ Федералдық үкіметінің департаменттері мен агенттіктері қолданатын аппараттық және бағдарламалық компоненттерді қамтитын криптографиялық модульдерге қойылатын талаптар мен стандарттарды үйлестіру мақсатында 140-шы жарияланымдар сериясын шығарады. FIPS 140 өзінің талаптарына сәйкес модульдің қауіпсіздігін қамтамасыз етуге жеткілікті жағдайларды ұсына алмайды, тіпті мұндай модульдерді пайдалана отырып құрылған жүйенің қауіпсіздігін де қамтамасыз етпейді. Бұл талаптар криптографиялық модульдердің өзіне ғана емес, сонымен қатар олардың құжаттамасына және (ең жоғары қауіпсіздік деңгейінде) бастапқы кодтағы түсініктемелердің кейбір аспектілеріне де қатысты. Криптографиялық модульдерді енгізуді жоспарлаған пайдаланушы агенттіктер, олар қолданатын модульдің қолданыстағы күшін жоғалтпаған сертификатымен қамтылғанын тексеруі керек. FIPS 140 1 және FIPS 140 2 сертификаттары модульдің нақты атауын, аппараттық, бағдарламалық қамтамасыз ету, микрокод және/немесе апплет нұсқаларын көрсетеді. 2-ші және одан жоғары деңгейлер үшін, сертификаттың қолданылатын операциялық платформасы да көрсетіледі. Сатушылар әрқашан базалық сертификацияларын сақтап қалмайды. Криптографиялық модульді сертификациялау бағдарламасы (CMVP) АҚШ Үкіметінің Ұлттық стандарттар және технологиялар институтының (NIST) Компьютерлік қауіпсіздік бөлімі және Канада Үкіметінің Байланыс қауіпсіздігі мекемесі (CSE) тарапынан бірлесіп жүзеге асырылады. АҚШ Үкіметі құпиялы емес шифрлаудың барлық қолданылуы үшін сертификатталған криптографиялық модульдерді пайдалануды міндеттейді. Канада Үкіметі де өз департаменттерінің құпиялы емес қолданбаларында FIPS 140 сертификатталған криптографиялық модульдерді пайдалануды ұсынады.
Қауіпсіздік деңгейлері
FIPS 140 2 қауіпсіздіктің төрт деңгейін анықтайды, олар жай ғана "1-ден 4-ке дейінгі деңгейлер" деп аталады. Ол қандай да бір қолданба үшін қандай қауіпсіздік деңгейі қажет екенін егжей-тегжейлі көрсетпейді. FIPS 140 2 1-деңгейі – ең төменгі деңгей, өте шектеулі талаптар қояды; көбінесе барлық компоненттер "өндірістік деңгейде" болуы керек және қауіпсіздіктің айқын түрдегі түрлері болмауы керек. FIPS 140 2 2-деңгей физикалық зақымдануды анықтау және рөлге негізделген аутентификация бойынша талаптар қосады. FIPS 140 2 3-деңгей физикалық зақымдануға төзімділік (шабуылшыларға модульдегі құпия ақпаратқа қол жеткізуді қиындату) және сәйкестік негізінде аутентификация, сондай-ақ "критикалық қауіпсіздік параметрлері" модульге кіретін және шығатын интерфейстерді, оның басқа интерфейстерінен физикалық немесе логикалық түрде бөлу талаптарын қосады. FIPS 140 2 4-деңгей физикалық қауіпсіздік талаптарын қатаңдатады және қоршаған ортаға қарсы шабуылдарға төзімділікті талап етеді. Белгіленген деңгейлерден басқа, спецификацияның 4.1.1 бөлімінде дифференциалдық қуат талдауы сияқты, жеңілдетуді қажет ететін қосымша шабуылдар сипатталған. Егер өнімде осы шабуылдарға қарсы шаралар болса, олар құжатталып, тестілеуден өтуі керек, бірақ белгілі бір деңгейге қол жеткізу үшін қорғаныс міндетті емес. FIPS 140 2 стандартына қатысты сынның бірі – стандарт 2-ші және одан жоғары деңгейлерде жалған қауіпсіздік сезімін тудырады, себебі стандарт модульдердің зақымдануын анықтауға және/немесе зақымдануға төзімді болуы мүмкін екенін көрсетеді, бірақ модульдердің кілттерді оңай алуға мүмкіндік беретін жанама арналардағы осалдықтары болуы мүмкін.
Қысқаша тарихы
FIPS 140 1 1994 жылғы 11 қаңтарда шығарылып, 2002 жылғы 25 мамырда қолданыстан алынды, оны криптографиялық жабдықтардың сатушылары мен пайдаланушыларынан құралған үкіметтік және өнеркәсіптік жұмыс тобы әзірледі. Топ жоғарыда аталған төрт "қауіпсіздік деңгейін" және он бір "талап саласын" анықтады, сондай-ақ әрбір деңгейдегі әрбір салаға қойылатын талаптарды нақтылады. FIPS 140 2 2001 жылғы 25 мамырда шығарылды, ол 1994 жылдан бері қолжетімді технология мен ресми стандарттардағы өзгерістерді, сондай-ақ сатушылар, тестер және пайдаланушылар қауымдастығынан алынған пікірлерді ескереді. Бұл 2006 жылғы 1 наурызда шығарылған ISO/IEC 19790:2006 криптографиялық модульдерге қойылатын қауіпсіздік талаптары туралы халықаралық стандартының негізгі құжаты болды. NIST FIPS 140 1-ден FIPS 140 2-ге дейінгі маңызды өзгерістерді сипаттайтын 800 29 арнайы басылымын шығарды. FIPS 140 3 2019 жылғы 22 наурызда шығарылды және 2019 жылғы мамырда жарияланды, қазіргі уақытта FIPS 140 2-ні алмастыру үшін ауысу кезеңінде және NIST нұсқауларын екі халықаралық стандарттық құжатқа сәйкестендіреді: ISO/IEC 19790:2012(E) Ақпараттық технология – Қауіпсіздік техникасы – Криптографиялық модульдерге қойылатын қауіпсіздік талаптары және ISO/IEC 24759:2017(E) Ақпараттық технология – Қауіпсіздік техникасы – Криптографиялық модульдерге қойылатын сынақ талаптары. FIPS 140 3 стандартының алғашқы жобалық нұсқасында NIST жаңа бағдарламалық қамтамасыз ету қауіпсіздігі бөлімін, қосымша сенімділік деңгейін (5-деңгей) және қарапайым қуатты талдау (SPA) мен дифференциалдық қуатты талдау (DPA) бойынша жаңа талаптарды енгізді. Алайда, 2009 жылғы 11 қыркүйекте шығарылған жобада қауіпсіздіктің төрт деңгейіне қайта оралып, бағдарламалық қамтамасыз етудің қауіпсіздік деңгейлері 1 және 2 деңгейлерімен шектелді.
Сын
FIPS сертификатталған модулін бағдарламалық қамтамасыз етуде кез келген өзгеріс жасағанда, тіпті ең кішкентай болса да, бағдарламалық қамтамасыз ету сатушысы оны қайтадан сертификаттауға міндетті; бұл қайта сертификаттау тіпті анық қателерді немесе қауіпсіздік түзетулерін жасағанда да қажет. Сертификаттаудың өте қымбат процеске айналуы бағдарламалық қамтамасыз ету өндірушілерін өз бағдарламалық қамтамасыз етулеріне өзгерістер енгізуді кейінге шегергісі келеді, соның салдарынан келесі сертификаттауға дейін қауіпсіздік жаңартуларын алмайтын бағдарламалық қамтамасыз ету пайда болуы мүмкін. Осының нәтижесінде, сертификатталған бағдарламалық қамтамасыз ету, сертификатталмаған баламасына қарағанда нашар қорғалған болуы мүмкін. Бірақ соңғы уақыттағы сынға бірқатар сала мамандары қарсы шығып, жауапкершілікті сатушының сертификаттау шегін тарылтуына жүктеді. Қайта сертификаттаудың көп бөлігі негізгі криптографиялық операциялардың сыртындағы қателер мен қауіпсіздік түзетулерінен туындағандықтан, дұрыс ауқымдағы сертификаттау жоғарыда сипатталғандай, жиі қайта сертификаттаудан өтуге жатпайды.