一区二区三区三上|欧美在线视频五区|国产午夜无码在线观看视频|亚洲国产裸体网站|无码成年人影视|亚洲AV亚洲AV|成人开心激情五月|欧美性爱内射视频|超碰人人干人人上|一区二区无码三区亚洲人区久久精品

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

快速了解NSA批準(zhǔn)的兩層商業(yè)加密

星星科技指導(dǎo)員 ? 來源:militaryembedded ? 作者:PAUL DAVIS ? 2022-11-16 15:16 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

國家安全局/中央安全局 (NSA/CSS) 創(chuàng)建了機(jī)密商業(yè)解決方案 (CSfC) 計劃,以便在分層解決方案中使用商業(yè)數(shù)據(jù)保護(hù)來保護(hù)機(jī)密國家安全系統(tǒng) (NSS) 數(shù)據(jù)。借助 CSfC,系統(tǒng)設(shè)計人員現(xiàn)在可以在幾個月內(nèi)部署具有加密數(shù)據(jù)保護(hù)的商用現(xiàn)貨 (COTS) 解決方案,而成本僅為其中的一小部分,而獲得更敏感的 Type 1 產(chǎn)品認(rèn)證通常需要數(shù)年和數(shù)百萬美元。類型 1 產(chǎn)品經(jīng) NSA 認(rèn)證,以加密方式保護(hù)美國政府機(jī)密信息,使用經(jīng)批準(zhǔn)的 NSA 算法。這些產(chǎn)品通常由NSA通過嚴(yán)格且通常非常漫長的過程進(jìn)行設(shè)計和認(rèn)證。

國家安全局/中央安全局 (NSA/CSS) 創(chuàng)建了機(jī)密商業(yè)解決方案 (CSfC) 計劃,以便在分層解決方案中使用商業(yè)數(shù)據(jù)保護(hù)來保護(hù)機(jī)密國家安全系統(tǒng) (NSS) 數(shù)據(jù)。借助 CSfC,系統(tǒng)設(shè)計人員現(xiàn)在可以在幾個月內(nèi)部署具有加密數(shù)據(jù)保護(hù)的商用現(xiàn)貨 (COTS) 解決方案,而成本僅為其中的一小部分,而獲得更敏感的 Type 1 產(chǎn)品認(rèn)證通常需要數(shù)年和數(shù)百萬美元。類型 1 產(chǎn)品經(jīng) NSA 認(rèn)證,以加密方式保護(hù)美國政府機(jī)密信息,使用經(jīng)批準(zhǔn)的 NSA 算法。這些產(chǎn)品通常由NSA通過嚴(yán)格且通常非常漫長的過程進(jìn)行設(shè)計和認(rèn)證。

作為替代方案,CSfC 定義了一種使用兩層商業(yè)加密技術(shù)保護(hù)關(guān)鍵數(shù)據(jù)的方法。在許多情況下,考慮類型 1 方法的系統(tǒng)集成商可能會驚喜地發(fā)現(xiàn),他們的應(yīng)用程序可以使用速度更快、成本更低的兩層 COTS 方法。

系統(tǒng)設(shè)計人員:CSfC 入門

任何 COTS 產(chǎn)品供應(yīng)商都可以開發(fā)用于 CSfC 解決方案的產(chǎn)品。為了獲得 NSA 批準(zhǔn)并將其列入 CSfC 組件列表,基于 COTS 的加密組件必須經(jīng)過國家信息保障伙伴關(guān)系 (NIAP) 的通用標(biāo)準(zhǔn) (CC) 評估。一旦CC流程正式開始,COTS供應(yīng)商必須與NSA建立協(xié)議備忘錄(MOA)。

什么是 NIAP?

NIAP由NSA和美國國家科學(xué)技術(shù)研究所(NIST)創(chuàng)建,旨在評估提議包含在CSfC解決方案中的商業(yè)解決方案。NIAP 通過在認(rèn)證實驗室中根據(jù)嚴(yán)格的安全配置文件測試產(chǎn)品,確保商業(yè)產(chǎn)品符合 NSA 安全標(biāo)準(zhǔn)。它監(jiān)督美國對用于國家安全系統(tǒng)的商業(yè)IT產(chǎn)品的共同標(biāo)準(zhǔn)驗證的實施。

什么是通用準(zhǔn)則?

通用準(zhǔn)則 (ISO-15408) 是美國和全球 27 個國家/地區(qū)政府要求的一套技術(shù)要求苛刻的國際安全認(rèn)證指南。通用準(zhǔn)則認(rèn)證可確保技術(shù)產(chǎn)品的規(guī)范、實施和評估過程以嚴(yán)格、標(biāo)準(zhǔn)和可重復(fù)的方式進(jìn)行。NIAP與NIST合作,批準(zhǔn)通用標(biāo)準(zhǔn)測試實驗室在美國各地的私營部門運營中進(jìn)行安全評估。實驗室成功完成通用準(zhǔn)則評估后,NIAP將驗證測試結(jié)果并發(fā)布通用準(zhǔn)則認(rèn)證。NSA CSfC審查和批準(zhǔn)是下一步。然后,可以將批準(zhǔn)的產(chǎn)品添加到NSA的CSfC組件列表中,并由集成商在分層CSfC解決方案中提出。從 CSfC 組件列表中選擇預(yù)先批準(zhǔn)的器件,使系統(tǒng)架構(gòu)師能夠快速設(shè)計 COTS 加密解決方案并開始系統(tǒng)開發(fā),從而節(jié)省大量開發(fā)成本和時間,同時大大降低項目風(fēng)險。

什么是 CSfC 組件列表?

此列表使系統(tǒng)集成商能夠識別正在評估的產(chǎn)品或已是可用于數(shù)據(jù)保護(hù)解決方案的認(rèn)證產(chǎn)品。系統(tǒng)集成商必須向 NSA 申請,從組件列表和應(yīng)用詳細(xì)信息中識別擬議的產(chǎn)品。這種方法使系統(tǒng)集成商能夠開始評估其數(shù)據(jù)安全架構(gòu),并大大降低項目風(fēng)險和進(jìn)度。NSA 發(fā)布了功能包 (CP),為不同的應(yīng)用程序(如靜態(tài)數(shù)據(jù))提供解決方案指導(dǎo)。

用于 CSfC 靜態(tài)數(shù)據(jù)保護(hù)的 COTS 解決方案

例如,Curtiss-Wright Defense Solutions最近開始了其數(shù)據(jù)傳輸系統(tǒng)(DTS1)網(wǎng)絡(luò)連接存儲(NAS)存儲設(shè)備的通用標(biāo)準(zhǔn)認(rèn)證流程。小型數(shù)據(jù)記錄儀使用兩層商用CNSA(以前稱為Suite B)加密算法。它還使用 NSA 的靜態(tài)數(shù)據(jù)功能包作為設(shè)計模板,并基于硬件和軟件全磁盤加密 (HS) 解決方案方法。

得益于CSfC,使用軟件和硬件加密層的COTS產(chǎn)品將能夠簡化和加快系統(tǒng)設(shè)計人員使用NSA批準(zhǔn)的具有成本效益的Type 1加密替代方案來保護(hù)絕密數(shù)據(jù)的能力。這一進(jìn)展將使更多關(guān)鍵數(shù)據(jù)更快地得到保護(hù)。

審核編輯:郭婷

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 數(shù)據(jù)
    +關(guān)注

    關(guān)注

    8

    文章

    7254

    瀏覽量

    91793
  • NAS
    NAS
    +關(guān)注

    關(guān)注

    11

    文章

    302

    瀏覽量

    113547
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    康寶消兩層毒柜 下層不加熱

    康寶消兩層毒柜上層加熱正常,下層不加熱,點下層加熱繼電器有動作,而且有227V交流電到。
    發(fā)表于 04-13 13:10

    不可忽視!四PCB打樣設(shè)計中的關(guān)鍵細(xì)節(jié)大盤點!

    現(xiàn)代電子產(chǎn)品設(shè)計的主流選擇。 四PCB打樣設(shè)計中的不可忽視細(xì)節(jié) 1. 層疊設(shè)計的合理性 概念:四PCB的層疊結(jié)構(gòu)通常由兩層信號兩層
    的頭像 發(fā)表于 03-04 09:25 ?318次閱讀

    DeepSeek推出NSA機(jī)制,加速長上下文訓(xùn)練與推理

    的特性,專為超快速的長上下文訓(xùn)練和推理而設(shè)計。 NSA通過針對現(xiàn)代硬件的優(yōu)化設(shè)計,顯著加快了推理速度,并大幅度降低了預(yù)訓(xùn)練成本,同時保持了卓越的性能表現(xiàn)。這一機(jī)制在確保效率的同時,并未犧牲模型的準(zhǔn)確性或功能。 在廣泛的基準(zhǔn)測試、涉及長上下文的任務(wù)以及基于指令的推理場景中,
    的頭像 發(fā)表于 02-19 14:01 ?628次閱讀

    帶屏蔽的網(wǎng)線怎么接

    外皮:使用剝線鉗去除網(wǎng)線約1.5厘米至2厘米的外皮,注意不要損傷內(nèi)部的線芯和屏蔽。 整理屏蔽:輕輕整理屏蔽(鋁箔或編織網(wǎng)),避免其
    的頭像 發(fā)表于 01-15 10:33 ?1794次閱讀

    電腦變成云存儲nsa,電腦變成云存儲nsa的教程,個人云電腦是什么以及怎么連接

    。接下來和大家一起探索電腦變成云存儲nsa的教程。 電腦變成云存儲nsa的教程: 需要注意的是,NSA(美國國家安全局)相關(guān)的技術(shù)通常涉及高度機(jī)密的政府級別應(yīng)用,普通民用領(lǐng)域不具備搭建其標(biāo)準(zhǔn)云存儲的條件,也不應(yīng)該嘗試非法
    的頭像 發(fā)表于 01-02 09:10 ?595次閱讀
    電腦變成云存儲<b class='flag-5'>nsa</b>,電腦變成云存儲<b class='flag-5'>nsa</b>的教程,個人云電腦是什么以及怎么連接

    請問ADS1115地處理上可不可以在板子上下兩層都鋪上模擬地?

    請問ADS1115地處理上可不可以在板子上下兩層都鋪上模擬地? 另外板子上ADS1115的模擬信號線能不能進(jìn)行包地處理? 方便的話,還請?zhí)峁┬┵Y料學(xué)習(xí)。萬分感謝!
    發(fā)表于 01-02 07:25

    6及以上板都是用在哪些行業(yè)的哪些產(chǎn)品上

    6板、8板、還有10及以上的電路板都是用在哪些行業(yè)的哪些產(chǎn)品,然后電路板上使用什么工藝呀。最近在找PCBLayout的工作。之前都是兩層
    發(fā)表于 12-09 09:34

    PCB四板與雙層板成本差異

    PCB四板與雙層板的成本差異主要體現(xiàn)在以下幾個方面: 1、材料成本 :四板由于多出了兩層導(dǎo)電和一介質(zhì)
    的頭像 發(fā)表于 12-02 19:08 ?1229次閱讀

    socket 加密通信的實現(xiàn)方式

    )和 TLS(Transport Layer Security)是實現(xiàn) Socket 加密通信最常用的協(xié)議。它們在傳輸之上提供了加密、認(rèn)證和完整性保護(hù)。 實現(xiàn)步驟: 握手階段: 客戶端和服務(wù)器通過
    的頭像 發(fā)表于 11-12 14:18 ?1435次閱讀

    安卓APP開發(fā)中,如何使用加密芯片?

    加密芯片是一種專門設(shè)計用于保護(hù)信息安全的硬件設(shè)備,它通過內(nèi)置的加密算法對數(shù)據(jù)進(jìn)行加密和解密,以防止敏感數(shù)據(jù)被竊取或篡改。如下圖HD-RK3568-IOT工控板,搭載ATSHA204A加密
    的頭像 發(fā)表于 10-31 17:43 ?984次閱讀
    安卓APP開發(fā)中,如何使用<b class='flag-5'>加密</b>芯片?

    Linux應(yīng)用控制外設(shè)的種不同的方式

    眾所周知,linux下一切皆文件,那么應(yīng)用如何控制硬件,同樣是通過 文件I/O的方式來實現(xiàn)的,那么應(yīng)用控制硬件通常有種方式。
    的頭像 發(fā)表于 10-05 19:03 ?1306次閱讀
    Linux應(yīng)用<b class='flag-5'>層</b>控制外設(shè)的<b class='flag-5'>兩</b>種不同的方式

    求助,關(guān)于模擬電路的PCB布線及布局問題求解

    希望可以提供一份關(guān)于放大器的布局布線方面的指導(dǎo)文檔。另,我有一塊使用LM386做成的兩層放大板,現(xiàn)需要改為四板,中間兩層為電源和地。這樣做,會不會產(chǎn)生什么不良影響。
    發(fā)表于 09-11 08:08

    PCB,頂層和底層運放對稱布局需要考慮干擾問題嗎?

    這是四板,差分采樣電路。運放采用AD8692ARZ(8引腳),差分采樣信號,采樣時間為10us。板子的面積有限,目前是上下兩層各一個運放,不知道這樣布局需不需要考慮高頻干擾的問題。 如果考慮,是不是上下層個運放,交錯比較好一
    發(fā)表于 08-29 06:52

    PLC復(fù)合機(jī)數(shù)據(jù)采集遠(yuǎn)程監(jiān)控系統(tǒng)解決方案

    復(fù)合機(jī)是包裝印刷行業(yè)中的重要設(shè)備,是將兩層或者兩層以上相同或不同的材料用粘合劑粘合成為一體,通常一是印刷后的材料,一是經(jīng)過高溫或消毒用于直接接觸包裝物的材料。
    的頭像 發(fā)表于 08-10 13:33 ?643次閱讀
    PLC復(fù)合機(jī)數(shù)據(jù)采集遠(yuǎn)程監(jiān)控系統(tǒng)解決方案

    帶你快速了解FSC無擾動周波快速切換柜

    小編根據(jù)小伙伴們的反饋匯總了關(guān)于FSC無擾動周波快切柜的關(guān)鍵問題,那就跟隨這些問題一起來快速了解FSC無擾動周波快切柜吧。
    的頭像 發(fā)表于 07-19 11:02 ?445次閱讀