91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

對wolfCrypt模塊進(jìn)行FIPS 140-3驗證

星星科技指導(dǎo)員 ? 來源:嵌入式計算設(shè)計 ? 作者:嵌入式計算設(shè)計 ? 2022-07-01 10:41 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

聯(lián)邦信息處理標(biāo)準(zhǔn) (FIPS) 于 1994 年首次發(fā)布,是用于批準(zhǔn)美國政府機(jī)構(gòu)和與其合作的任何組織使用的加密模塊的標(biāo)準(zhǔn)?,F(xiàn)在,25 多年后,F(xiàn)IPS 標(biāo)準(zhǔn)已第二次更新為FIPS 140-3,以將更新納入基礎(chǔ) ISO/IEC 標(biāo)準(zhǔn)。因此,政府機(jī)構(gòu)和承包商必須開始過渡到 FIPS 140-3 驗證的組件。

wolfSSL wolfCrypt 輕量級嵌入式加密引擎的 FIPS 就緒版本在 wolfSSL 源代碼樹中作為加密層代碼提供。這提供了組織獲得 FIPS 批準(zhǔn)并在其即將推出的或現(xiàn)有的系統(tǒng)設(shè)計中獲得 FIPS 驗證證書所需的所有組件。

輕量級、基于 C 的 wolfCrypt 庫包括哈希、密碼和加密算法,例如:

哈希: SHA-1、SHA-224、SHA-256、SHA-384、SHA-512、BLAKE2b 等。

身份驗證密碼: AES、DES、ARC4、ChaCha20 等。

公鑰算法: RSA、DSS、ECDH-ECDSA、NTRU等。

wolfCrypt FIPS Ready 模塊的其他功能包括 TLS 1.3 算法支持、作為經(jīng)過驗證的熵源的狀態(tài),以及通過 AES-NI 等指令支持可擴(kuò)展硬件加密。

FIPS Ready wolfCrypt 模塊已完成美國國家標(biāo)準(zhǔn)與技術(shù)研究院 (NIST)加密模塊驗證計劃 (CMVP)。由于 wolfCrypt 加密引擎是許多其他 wolfSSL 產(chǎn)品的基礎(chǔ),因此 wolfSSH、wolfMQTT、wolfBoot 等組件也已準(zhǔn)備好進(jìn)行 FIPS 140-3 驗證。

wolfSSL FIPS Ready wolfCrypt 庫在行動

更新的 FIPS 140-3 標(biāo)準(zhǔn)主要由 ISO 19790:2012(加密模塊的安全要求)和 ISO 24759:2017(加密模塊的測試要求)的添加和更改推動。wolfSSL 隨后對其經(jīng) FIPS 140-2 驗證的 wolfCrypt 產(chǎn)品進(jìn)行了更改,以使其符合 FIPS 140-3 的要求,其中包括:

刪除了對 3DES 的支持

添加了 TLS 1.2、TLS 1.3 和 SSH KDF 支持

添加了 4096 位 RSA 支持

添加了 KAS_ECC_SSC 和 KAS_FFC_SSC 支持

添加了具有 SHA3 哈希支持的 ECDSA

通過僅使用時的已知答案測試改進(jìn)了啟動時間

簡化的 CAST 測試

和更多

wolfSSL 源代碼樹包含 FIPS 140-3 驗證的 wolfCrypt 模塊中固有的 FIPS Ready 代碼,旨在集成到系統(tǒng)中,作為確保其按照 FIPS 強(qiáng)制執(zhí)行的與默認(rèn)入口點相關(guān)的最佳實踐運(yùn)行的機(jī)制,以及上電自檢。該模塊還支持對已批準(zhǔn)的安全功能和服務(wù)的 API 調(diào)用,例如對稱加密/解密、密鑰散列、隨機(jī)數(shù)生成、數(shù)字簽名、消息摘要、密鑰生成、密鑰協(xié)商、DSA 密鑰、密鑰傳輸?shù)取?/p>

由于上述軟件包的升級和靈活性,該模塊可以用作兼容 FIPS 的 OpenSSL 引擎的直接替代品。

審核編輯:郭婷

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 嵌入式
    +關(guān)注

    關(guān)注

    5198

    文章

    20449

    瀏覽量

    334101
  • API
    API
    +關(guān)注

    關(guān)注

    2

    文章

    2372

    瀏覽量

    66790
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    基于SiC半橋模塊的工商業(yè)儲能變流器(PCS)設(shè)計驗證工程

    傾佳楊茜-儲能方案:基于SiC半橋模塊的125KW工商業(yè)儲能變流器(PCS)設(shè)計驗證工程 三相四線制(3P4W)的 125kW 工商業(yè)儲能變流器(PCS),由于應(yīng)用場景存在大量單相負(fù)載,其核心
    的頭像 發(fā)表于 02-27 21:16 ?74次閱讀
    基于SiC半橋<b class='flag-5'>模塊</b>的工商業(yè)儲能變流器(PCS)設(shè)計<b class='flag-5'>驗證</b>工程

    艾體寶洞察 | 當(dāng)FIPS 140-3成為新門檻:便攜式加密存儲正在被重新定義

    在高安全等級的數(shù)據(jù)環(huán)境中,便攜式存儲設(shè)備一直是一個“矛盾體”。一方面,它們承擔(dān)著數(shù)據(jù)交付、離線分析、應(yīng)急傳輸?shù)汝P(guān)鍵任務(wù),是打通數(shù)據(jù)流轉(zhuǎn)“最后一公里”的核心載體;另一方面,它們也是最容易丟失、被盜、被物理攻擊的數(shù)據(jù)載體之一,往往成為整個安全體系中最薄弱的環(huán)節(jié),一旦出現(xiàn)意外,極易引發(fā)數(shù)據(jù)泄露風(fēng)險。 正因如此,近年來各國監(jiān)管機(jī)構(gòu)和大型組織在便攜存儲上的關(guān)注點,正在從“是否加密”的基礎(chǔ)層面,逐步轉(zhuǎn)向“加密是否
    的頭像 發(fā)表于 02-14 15:43 ?57次閱讀

    Renesas FPB - RX140快速原型開發(fā)板使用指南

    、開發(fā)板簡介 FPB - RX140快速原型開發(fā)板是基于RX140 MCU進(jìn)行評估、原型設(shè)計和開發(fā)的理想入門選擇。它集成了仿真器電路,這意味著在進(jìn)行應(yīng)用設(shè)計時,
    的頭像 發(fā)表于 12-29 09:45 ?412次閱讀

    探索 EVAL - IHW25N140R5L:2kW 感應(yīng)加熱評估板的深度剖析

    探索 EVAL - IHW25N140R5L:2kW 感應(yīng)加熱評估板的深度剖析 在電子工程師的日常工作中,評估板是我們探索新技術(shù)、驗證設(shè)計理念的重要工具。今天,我們就來深入了解一下 Infineon
    的頭像 發(fā)表于 12-19 16:40 ?1283次閱讀

    案例分析:米物140W 3C1A智顯秒充氮化鎵充電器CA514 Pro

    前言最近充電頭網(wǎng)拿到了米物一款140W智顯秒充氮化鎵充電器CA514Pro,其配置有3C1A四個接口,不僅支持最高140WPD3.1高性能快充輸出,還支持小米120W澎湃秒充,滿足全家桶設(shè)備同時充電
    的頭像 發(fā)表于 12-09 09:23 ?3723次閱讀
    案例分析:米物<b class='flag-5'>140</b>W <b class='flag-5'>3</b>C1A智顯秒充氮化鎵充電器CA514 Pro

    如何驗證硬件冗余設(shè)計的有效性?

    驗證” 的全流程方案實現(xiàn)。以下是具體驗證方法、關(guān)鍵指標(biāo)及實施步驟: 一、驗證前的核心準(zhǔn)備:明確目標(biāo)與范圍 在驗證前需先界定冗余設(shè)計的類型與驗證
    的頭像 發(fā)表于 09-18 16:36 ?1244次閱讀
    如何<b class='flag-5'>驗證</b>硬件冗余設(shè)計的有效性?

    如何使用 Arm Helium 進(jìn)行顏色格式轉(zhuǎn)換和功能驗證?

    使用 Arm Helium 進(jìn)行顏色格式轉(zhuǎn)換和功能驗證
    發(fā)表于 08-19 06:52

    Intel? Ethernet E830 控制器:引領(lǐng)后量子加密時代的網(wǎng)絡(luò)安全解決方案

    Intel? Ethernet 830 Controllers,其采用安全啟動、安全固件升級和雙硬件信任根等安全技術(shù),通過符合 CNSA 1.0 和 FIPS 140-3 1 級的后量子加密 (PQC) 解決方案以應(yīng)對未來的數(shù)據(jù)安全威脅。
    的頭像 發(fā)表于 08-11 17:55 ?6988次閱讀
    Intel? Ethernet E830 控制器:引領(lǐng)后量子加密時代的網(wǎng)絡(luò)安全解決方案

    降低adc在不同PCB上的噪聲,如何做到接近AD4134驗證板噪聲水平?

    方式中,可明顯觀測并驗證到的結(jié)果是:當(dāng)AD4134以模塊的形式并使用任意接插件接入大型數(shù)字系統(tǒng)中時,Nrms大幅度降低。我對adc的前級信號鏈進(jìn)輸入進(jìn)行了對地短接處理,并將此結(jié)果與ADC輸入信號輸入引腳
    發(fā)表于 08-11 08:24

    AIWA TP-M140-240維修手冊

    電子發(fā)燒友網(wǎng)站提供《AIWA TP-M140-240維修手冊.pdf》資料免費(fèi)下載
    發(fā)表于 07-14 14:39 ?0次下載

    請問CYW20706A2芯片支持FIPS 140-2嗎?

    CYW20706A2 芯片支持 FIPS 140 -2 嗎?
    發(fā)表于 07-02 06:09

    力旺NeoFuse于臺積電N3P制程完成可靠度驗證

    力旺電子宣布,其一次性可編程內(nèi)存(One-Time Programmable, OTP)NeoFuse已于臺積電N3P制程完成可靠度驗證。N3P制程為臺積電3奈米技術(shù)平臺中,針對功耗、
    的頭像 發(fā)表于 07-01 11:38 ?1047次閱讀

    Veloce Primo補(bǔ)全完整的SoC驗證環(huán)境

    0 1 ? 簡介?? SoC 設(shè)計團(tuán)隊的任務(wù)是在創(chuàng)建昂貴的生產(chǎn)掩膜之前完成完整的系統(tǒng)級驗證。這意味著徹底審核所有硬件模塊、這些模塊之間的所有交互以及為最終應(yīng)用創(chuàng)建的所有專用軟件,而且所有這些任務(wù)都要
    的頭像 發(fā)表于 06-12 14:39 ?1420次閱讀
    Veloce Primo補(bǔ)全完整的SoC<b class='flag-5'>驗證</b>環(huán)境

    RX140 MCU的快速原型板 數(shù)據(jù)手冊和設(shè)計資料

    均可通孔連接。 Renesas的QuickConnect平臺可輕松將Renesas FPB-RX140連接到各種無線/傳感器模塊,并支持快速原型設(shè)計和開發(fā)。 數(shù)據(jù)手冊: *附件:
    的頭像 發(fā)表于 05-21 10:43 ?955次閱讀
    RX<b class='flag-5'>140</b> MCU的快速原型板 數(shù)據(jù)手冊和設(shè)計資料

    DS28E54 1-Wire SHA3-256安全認(rèn)證器,兼容DS2431/DS28E07技術(shù)手冊

    DS28E54 安全身份驗證器結(jié)合了 FIPS 202- 合規(guī)的安全哈希算法 (SHA-3) 質(zhì)詢和 響應(yīng)身份驗證,帶 Secured Electrically 可擦除可編程只讀存儲器
    的頭像 發(fā)表于 05-13 11:36 ?1096次閱讀
    DS28E54 1-Wire SHA<b class='flag-5'>3</b>-256安全認(rèn)證器,兼容DS2431/DS28E07技術(shù)手冊