FIPS 140-2/140-3
conformiteDéfinition
Federal Information Processing Standard définissant les exigences de sécurité pour les modules cryptographiques utilisés dans les systèmes du gouvernement américain, niveaux 1 à 4.
Description
Les FIPS 140-2 et 140-3 définissent les exigences de sécurité pour les modules cryptographiques utilisés dans les systèmes du gouvernement américain. Quatre niveaux couvrent des exigences croissantes de sécurité physique et logique des implémentations cryptographiques.
Exigences clés
Le niveau 1 impose uniquement des algorithmes cryptographiques approuvés. Le niveau 2 ajoute des mécanismes d'inviolabilité physique. Le niveau 3 requiert des mécanismes de résistance à l'effraction et des circuits d'identité. Le niveau 4 ajoute la protection contre les attaques environnementales.
Points clés
- FIPS 140-3 (2019) remplace progressivement FIPS 140-2 avec l'alignement sur ISO/IEC 19790
- Obligatoire pour les modules crypto dans les systèmes fédéraux US et quasi-obligatoire pour les contrats DoD
- Les bibliothèques OpenSSL et BoringCrypto proposent des modes de fonctionnement validés FIPS 140
Besoin d'un expert sur ce sujet ?
Audit, pentest, conformité ISO 27001, développement IA sécurisé — demandez un devis gratuit.
Demander un devis