Expert Cybersécurité & IAv9.0
Centres de ressources conformité
Besoin d'un accompagnement expert ?
Devis personnalisé sous 24h — audit, conformité, incident
Checklists Sécurité — Audit & Durcissement
Formats disponibles
📄 PDF 📊 Excel 🌐 Web

11 checklists professionnelles couvrant 2 200+ points de contrôle. Téléchargement gratuit, aucune inscription.

FIPS 140-2/140-3

conformite

Définition

Federal Information Processing Standard définissant les exigences de sécurité pour les modules cryptographiques utilisés dans les systèmes du gouvernement américain, niveaux 1 à 4.

Description

Les FIPS 140-2 et 140-3 définissent les exigences de sécurité pour les modules cryptographiques utilisés dans les systèmes du gouvernement américain. Quatre niveaux couvrent des exigences croissantes de sécurité physique et logique des implémentations cryptographiques.

Exigences clés

Le niveau 1 impose uniquement des algorithmes cryptographiques approuvés. Le niveau 2 ajoute des mécanismes d'inviolabilité physique. Le niveau 3 requiert des mécanismes de résistance à l'effraction et des circuits d'identité. Le niveau 4 ajoute la protection contre les attaques environnementales.

Points clés

  • FIPS 140-3 (2019) remplace progressivement FIPS 140-2 avec l'alignement sur ISO/IEC 19790
  • Obligatoire pour les modules crypto dans les systèmes fédéraux US et quasi-obligatoire pour les contrats DoD
  • Les bibliothèques OpenSSL et BoringCrypto proposent des modes de fonctionnement validés FIPS 140

Besoin d'un expert sur ce sujet ?

Audit, pentest, conformité ISO 27001, développement IA sécurisé — demandez un devis gratuit.

Demander un devis

Un projet cybersécurité ?

Expert dispo · Réponse 24h

Devis