0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

對(duì)wolfCrypt模塊進(jìn)行FIPS 140-3驗(yàn)證

星星科技指導(dǎo)員 ? 來源:嵌入式計(jì)算設(shè)計(jì) ? 作者:嵌入式計(jì)算設(shè)計(jì) ? 2022-07-01 10:41 ? 次閱讀

聯(lián)邦信息處理標(biāo)準(zhǔn) (FIPS) 于 1994 年首次發(fā)布,是用于批準(zhǔn)美國政府機(jī)構(gòu)和與其合作的任何組織使用的加密模塊的標(biāo)準(zhǔn)?,F(xiàn)在,25 多年后,F(xiàn)IPS 標(biāo)準(zhǔn)已第二次更新為FIPS 140-3,以將更新納入基礎(chǔ) ISO/IEC 標(biāo)準(zhǔn)。因此,政府機(jī)構(gòu)和承包商必須開始過渡到 FIPS 140-3 驗(yàn)證的組件。

wolfSSL wolfCrypt 輕量級(jí)嵌入式加密引擎的 FIPS 就緒版本在 wolfSSL 源代碼樹中作為加密層代碼提供。這提供了組織獲得 FIPS 批準(zhǔn)并在其即將推出的或現(xiàn)有的系統(tǒng)設(shè)計(jì)中獲得 FIPS 驗(yàn)證證書所需的所有組件。

輕量級(jí)、基于 C 的 wolfCrypt 庫包括哈希、密碼和加密算法,例如:

哈希: SHA-1、SHA-224、SHA-256、SHA-384、SHA-512、BLAKE2b 等。

身份驗(yàn)證密碼: AES、DES、ARC4、ChaCha20 等。

公鑰算法: RSA、DSS、ECDH-ECDSA、NTRU等。

wolfCrypt FIPS Ready 模塊的其他功能包括 TLS 1.3 算法支持、作為經(jīng)過驗(yàn)證的熵源的狀態(tài),以及通過 AES-NI 等指令支持可擴(kuò)展硬件加密。

FIPS Ready wolfCrypt 模塊已完成美國國家標(biāo)準(zhǔn)與技術(shù)研究院 (NIST)加密模塊驗(yàn)證計(jì)劃 (CMVP)。由于 wolfCrypt 加密引擎是許多其他 wolfSSL 產(chǎn)品的基礎(chǔ),因此 wolfSSH、wolfMQTT、wolfBoot 等組件也已準(zhǔn)備好進(jìn)行 FIPS 140-3 驗(yàn)證。

wolfSSL FIPS Ready wolfCrypt 庫在行動(dòng)

更新的 FIPS 140-3 標(biāo)準(zhǔn)主要由 ISO 19790:2012(加密模塊的安全要求)和 ISO 24759:2017(加密模塊的測試要求)的添加和更改推動(dòng)。wolfSSL 隨后對(duì)其經(jīng) FIPS 140-2 驗(yàn)證的 wolfCrypt 產(chǎn)品進(jìn)行了更改,以使其符合 FIPS 140-3 的要求,其中包括:

刪除了對(duì) 3DES 的支持

添加了 TLS 1.2、TLS 1.3 和 SSH KDF 支持

添加了 4096 位 RSA 支持

添加了 KAS_ECC_SSC 和 KAS_FFC_SSC 支持

添加了具有 SHA3 哈希支持的 ECDSA

通過僅使用時(shí)的已知答案測試改進(jìn)了啟動(dòng)時(shí)間

簡化的 CAST 測試

和更多

wolfSSL 源代碼樹包含 FIPS 140-3 驗(yàn)證的 wolfCrypt 模塊中固有的 FIPS Ready 代碼,旨在集成到系統(tǒng)中,作為確保其按照 FIPS 強(qiáng)制執(zhí)行的與默認(rèn)入口點(diǎn)相關(guān)的最佳實(shí)踐運(yùn)行的機(jī)制,以及上電自檢。該模塊還支持對(duì)已批準(zhǔn)的安全功能和服務(wù)的 API 調(diào)用,例如對(duì)稱加密/解密、密鑰散列、隨機(jī)數(shù)生成、數(shù)字簽名、消息摘要、密鑰生成、密鑰協(xié)商、DSA 密鑰、密鑰傳輸?shù)取?/p>

由于上述軟件包的升級(jí)和靈活性,該模塊可以用作兼容 FIPS 的 OpenSSL 引擎的直接替代品。

審核編輯:郭婷

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 嵌入式
    +關(guān)注

    關(guān)注

    5060

    文章

    18980

    瀏覽量

    302251
  • API
    API
    +關(guān)注

    關(guān)注

    2

    文章

    1475

    瀏覽量

    61760
收藏 人收藏

    評(píng)論

    相關(guān)推薦

    APSYN140-X 1

    ?單通道頻率綜合器APSYN140APSYN140是一種模塊化的頻率范圍從100kHz至40GHz(9kHz至43.5GHz可設(shè))低噪聲寬帶單通道頻率綜合器,它具有極低的相位噪聲,低雜散和超快的頻率
    發(fā)表于 11-06 14:00 ?0次下載

    PCMx140Q1EVM-PDK評(píng)估模塊

    電子發(fā)燒友網(wǎng)站提供《PCMx140Q1EVM-PDK評(píng)估模塊.pdf》資料免費(fèi)下載
    發(fā)表于 10-31 10:00 ?0次下載
    PCMx<b class='flag-5'>140</b>Q1EVM-PDK評(píng)估<b class='flag-5'>模塊</b>

    意法半導(dǎo)體推FIPS 140-3認(rèn)證TPM加密模塊

    2024年9月24日,中國與意法半導(dǎo)體攜手宣布了一項(xiàng)重要里程碑:其STSAFE-TPM(可信平臺(tái)模塊)系列成功獲得FIPS 140-3認(rèn)證,標(biāo)志著這些加密模塊成為了市場上首批遵循此最新
    的頭像 發(fā)表于 09-25 15:51 ?265次閱讀

    TLV320ADCx140/PCMx140-Q1采樣率和支持的可編程處理塊

    電子發(fā)燒友網(wǎng)站提供《TLV320ADCx140/PCMx140-Q1采樣率和支持的可編程處理塊.pdf》資料免費(fèi)下載
    發(fā)表于 08-31 10:03 ?0次下載
    TLV320ADCx<b class='flag-5'>140</b>/PCMx<b class='flag-5'>140</b>-Q1采樣率和支持的可編程處理塊

    TLV320ADCx140/PCMx140-Q1可編程雙二階濾波器配置和應(yīng)用

    電子發(fā)燒友網(wǎng)站提供《TLV320ADCx140/PCMx140-Q1可編程雙二階濾波器配置和應(yīng)用.pdf》資料免費(fèi)下載
    發(fā)表于 08-30 09:22 ?0次下載
    TLV320ADCx<b class='flag-5'>140</b>/PCMx<b class='flag-5'>140</b>-Q1可編程雙二階濾波器配置和應(yīng)用

    對(duì)元件顯示模式下發(fā)現(xiàn)的驗(yàn)證錯(cuò)誤進(jìn)行故障排除

    對(duì)原理圖進(jìn)行電氣規(guī)則檢查時(shí)的驗(yàn)證錯(cuò)誤進(jìn)行故障排除,例如,“Missing pin found in component display mode”或“Extra pin found in component display mo
    的頭像 發(fā)表于 08-05 16:40 ?412次閱讀
    對(duì)元件顯示模式下發(fā)現(xiàn)的<b class='flag-5'>驗(yàn)證</b>錯(cuò)誤<b class='flag-5'>進(jìn)行</b>故障排除

    求助,關(guān)于OPA140故障問題求解

    INA132如下圖,簡單的霍蘭德恒流源 一個(gè)批次上電后INA132輸出腳6為0V,OPA1403腳0.7V,6腳輸出直接4.3V,輸出飽和。 通過更換不同批次的的INA132與OPA140
    發(fā)表于 08-02 07:13

    三星HBM3E芯片驗(yàn)證仍在進(jìn)行,英偉達(dá)訂單分配備受關(guān)注

    業(yè)內(nèi)評(píng)論指出,三星HBM之所以出現(xiàn)問題,主要原因在于負(fù)責(zé)英偉達(dá)GPU制造的臺(tái)積電在驗(yàn)證過程中采用了SK海力士的標(biāo)準(zhǔn)。由于SK海力士8層HBM3E的生產(chǎn)方式與三星有所差異,導(dǎo)致三星產(chǎn)品未能順利通過驗(yàn)證。
    的頭像 發(fā)表于 05-16 17:56 ?1151次閱讀

    fpga驗(yàn)證和uvm驗(yàn)證的區(qū)別

    FPGA驗(yàn)證和UVM驗(yàn)證在芯片設(shè)計(jì)和驗(yàn)證過程中都扮演著重要的角色,但它們之間存在明顯的區(qū)別。
    的頭像 發(fā)表于 03-15 15:00 ?1421次閱讀

    Quectel與羅德與施瓦茨攜手驗(yàn)證5G eCall模塊

    驗(yàn)證工作。該模塊是Quectel汽車模塊AG56xN系列的重要組成部分,此次驗(yàn)證標(biāo)志著汽車通信領(lǐng)域的一大技術(shù)突破。
    的頭像 發(fā)表于 03-15 10:23 ?527次閱讀

    HK-TrackSense SKY實(shí)時(shí)傳輸模塊,實(shí)現(xiàn)更強(qiáng)的穩(wěn)定性和穿透性

    我們很高興地宣布虹科TrackSenseSKY模塊3G的發(fā)布,它提高了從TrackSense記錄儀到ValSuite的實(shí)時(shí)數(shù)據(jù)傳輸?shù)姆€(wěn)定性。通過這次升級(jí),用戶能夠可靠地跟蹤驗(yàn)證項(xiàng)目的進(jìn)度,確保項(xiàng)目
    的頭像 發(fā)表于 02-23 08:04 ?239次閱讀
    HK-TrackSense SKY實(shí)時(shí)傳輸<b class='flag-5'>模塊</b>,實(shí)現(xiàn)更強(qiáng)的穩(wěn)定性和穿透性

    為什么要進(jìn)行模塊測試?光模塊測試方案

    為什么要進(jìn)行模塊測試?光模塊測試方案 光模塊測試是指對(duì)光模塊進(jìn)行一系列測試,以確保其性能和質(zhì)量
    的頭像 發(fā)表于 01-19 11:15 ?1206次閱讀

    140 GHz空腔濾波器設(shè)計(jì)及加工工藝研究

    主要性能的影響,最終成功設(shè)計(jì)了一個(gè)性能優(yōu)良的四階空腔濾波器,中心頻率(140±3)GHz,帶內(nèi)插入損耗S21在-3 dB以內(nèi),回波損耗S11在-20 dB以下。采用電火花微加工技術(shù)成功加工出了四階濾波器
    的頭像 發(fā)表于 12-11 13:36 ?1051次閱讀
    <b class='flag-5'>140</b> GHz空腔濾波器設(shè)計(jì)及加工工藝研究

    英偉達(dá)將于Q1完成HBM3e驗(yàn)證 2026年HBM4將推出

    由于hbm芯片的驗(yàn)證過程復(fù)雜,預(yù)計(jì)需要2個(gè)季度左右的時(shí)間,因此業(yè)界預(yù)測,最快將于2023年末得到部分企業(yè)對(duì)hbm3e的驗(yàn)證結(jié)果。但是,驗(yàn)證工作可能會(huì)在2024年第一季度完成。機(jī)構(gòu)表示,
    的頭像 發(fā)表于 11-29 14:13 ?797次閱讀
    英偉達(dá)將于Q1完成HBM<b class='flag-5'>3</b>e<b class='flag-5'>驗(yàn)證</b> 2026年HBM4將推出

    預(yù)計(jì)英偉達(dá)將于Q1完成HBM3e驗(yàn)證 2026年HBM4將推出

    由于hbm芯片的驗(yàn)證過程復(fù)雜,預(yù)計(jì)需要2個(gè)季度左右的時(shí)間,因此業(yè)界預(yù)測,最快將于2023年末得到部分企業(yè)對(duì)hbm3e的驗(yàn)證結(jié)果。但是,驗(yàn)證工作可能會(huì)在2024年第一季度完成。機(jī)構(gòu)表示,
    的頭像 發(fā)表于 11-27 15:03 ?875次閱讀
    預(yù)計(jì)英偉達(dá)將于Q1完成HBM<b class='flag-5'>3</b>e<b class='flag-5'>驗(yàn)證</b> 2026年HBM4將推出