Я собираюсь пройти процедуру проверки FIPS 140-2 моего программного модуля. Я изучил соответствующий материал, но я до сих пор не понимаю одну вещь: Могу ли я использовать сторонние одобренные FIPS одобренные алгоритмы в моем модуле с проверкой fips? или мне нужно написать собственную реализацию одобренных алгоритмов и получить их одобрение от NIST в первую очередь?Сторонний Fips проверенный криптоалгоритм в проверенном криптографическом модуле Fips?
Я смущен, потому что; в Fips validation module list, большинство компаний имеют свои собственные проверенные алгоритмы в своем проверяемом модуле fips, что дает мне впечатление, что сначала нужно получить валидацию его собственной реализации алгоритма, а затем использовать его для проверки криптографического модуля. Это правильно?
Любая помощь будет оценена по достоинству.
Так, например, если я использую OpenSSL FIPS для проверки подлинности AES в моем модуле, то я получу отдельный сертификат для этой реализации? Это так? –
Да, это правильно. Вы получите сертификат для каждого алгоритма в своем модуле независимо от того, откуда он появился. – indiv
Спасибо. «Muchas Gracias», как говорится. :) –