91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

快速了解NSA批準(zhǔn)的兩層商業(yè)加密

星星科技指導(dǎo)員 ? 來(lái)源:militaryembedded ? 作者:PAUL DAVIS ? 2022-11-16 15:16 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

國(guó)家安全局/中央安全局 (NSA/CSS) 創(chuàng)建了機(jī)密商業(yè)解決方案 (CSfC) 計(jì)劃,以便在分層解決方案中使用商業(yè)數(shù)據(jù)保護(hù)來(lái)保護(hù)機(jī)密國(guó)家安全系統(tǒng) (NSS) 數(shù)據(jù)。借助 CSfC,系統(tǒng)設(shè)計(jì)人員現(xiàn)在可以在幾個(gè)月內(nèi)部署具有加密數(shù)據(jù)保護(hù)的商用現(xiàn)貨 (COTS) 解決方案,而成本僅為其中的一小部分,而獲得更敏感的 Type 1 產(chǎn)品認(rèn)證通常需要數(shù)年和數(shù)百萬(wàn)美元。類型 1 產(chǎn)品經(jīng) NSA 認(rèn)證,以加密方式保護(hù)美國(guó)政府機(jī)密信息,使用經(jīng)批準(zhǔn)的 NSA 算法。這些產(chǎn)品通常由NSA通過(guò)嚴(yán)格且通常非常漫長(zhǎng)的過(guò)程進(jìn)行設(shè)計(jì)和認(rèn)證。

國(guó)家安全局/中央安全局 (NSA/CSS) 創(chuàng)建了機(jī)密商業(yè)解決方案 (CSfC) 計(jì)劃,以便在分層解決方案中使用商業(yè)數(shù)據(jù)保護(hù)來(lái)保護(hù)機(jī)密國(guó)家安全系統(tǒng) (NSS) 數(shù)據(jù)。借助 CSfC,系統(tǒng)設(shè)計(jì)人員現(xiàn)在可以在幾個(gè)月內(nèi)部署具有加密數(shù)據(jù)保護(hù)的商用現(xiàn)貨 (COTS) 解決方案,而成本僅為其中的一小部分,而獲得更敏感的 Type 1 產(chǎn)品認(rèn)證通常需要數(shù)年和數(shù)百萬(wàn)美元。類型 1 產(chǎn)品經(jīng) NSA 認(rèn)證,以加密方式保護(hù)美國(guó)政府機(jī)密信息,使用經(jīng)批準(zhǔn)的 NSA 算法。這些產(chǎn)品通常由NSA通過(guò)嚴(yán)格且通常非常漫長(zhǎng)的過(guò)程進(jìn)行設(shè)計(jì)和認(rèn)證。

作為替代方案,CSfC 定義了一種使用兩層商業(yè)加密技術(shù)保護(hù)關(guān)鍵數(shù)據(jù)的方法。在許多情況下,考慮類型 1 方法的系統(tǒng)集成商可能會(huì)驚喜地發(fā)現(xiàn),他們的應(yīng)用程序可以使用速度更快、成本更低的兩層 COTS 方法。

系統(tǒng)設(shè)計(jì)人員:CSfC 入門

任何 COTS 產(chǎn)品供應(yīng)商都可以開發(fā)用于 CSfC 解決方案的產(chǎn)品。為了獲得 NSA 批準(zhǔn)并將其列入 CSfC 組件列表,基于 COTS 的加密組件必須經(jīng)過(guò)國(guó)家信息保障伙伴關(guān)系 (NIAP) 的通用標(biāo)準(zhǔn) (CC) 評(píng)估。一旦CC流程正式開始,COTS供應(yīng)商必須與NSA建立協(xié)議備忘錄(MOA)。

什么是 NIAP?

NIAP由NSA和美國(guó)國(guó)家科學(xué)技術(shù)研究所(NIST)創(chuàng)建,旨在評(píng)估提議包含在CSfC解決方案中的商業(yè)解決方案。NIAP 通過(guò)在認(rèn)證實(shí)驗(yàn)室中根據(jù)嚴(yán)格的安全配置文件測(cè)試產(chǎn)品,確保商業(yè)產(chǎn)品符合 NSA 安全標(biāo)準(zhǔn)。它監(jiān)督美國(guó)對(duì)用于國(guó)家安全系統(tǒng)的商業(yè)IT產(chǎn)品的共同標(biāo)準(zhǔn)驗(yàn)證的實(shí)施。

什么是通用準(zhǔn)則?

通用準(zhǔn)則 (ISO-15408) 是美國(guó)和全球 27 個(gè)國(guó)家/地區(qū)政府要求的一套技術(shù)要求苛刻的國(guó)際安全認(rèn)證指南。通用準(zhǔn)則認(rèn)證可確保技術(shù)產(chǎn)品的規(guī)范、實(shí)施和評(píng)估過(guò)程以嚴(yán)格、標(biāo)準(zhǔn)和可重復(fù)的方式進(jìn)行。NIAP與NIST合作,批準(zhǔn)通用標(biāo)準(zhǔn)測(cè)試實(shí)驗(yàn)室在美國(guó)各地的私營(yíng)部門運(yùn)營(yíng)中進(jìn)行安全評(píng)估。實(shí)驗(yàn)室成功完成通用準(zhǔn)則評(píng)估后,NIAP將驗(yàn)證測(cè)試結(jié)果并發(fā)布通用準(zhǔn)則認(rèn)證。NSA CSfC審查和批準(zhǔn)是下一步。然后,可以將批準(zhǔn)的產(chǎn)品添加到NSA的CSfC組件列表中,并由集成商在分層CSfC解決方案中提出。從 CSfC 組件列表中選擇預(yù)先批準(zhǔn)的器件,使系統(tǒng)架構(gòu)師能夠快速設(shè)計(jì) COTS 加密解決方案并開始系統(tǒng)開發(fā),從而節(jié)省大量開發(fā)成本和時(shí)間,同時(shí)大大降低項(xiàng)目風(fēng)險(xiǎn)。

什么是 CSfC 組件列表?

此列表使系統(tǒng)集成商能夠識(shí)別正在評(píng)估的產(chǎn)品或已是可用于數(shù)據(jù)保護(hù)解決方案的認(rèn)證產(chǎn)品。系統(tǒng)集成商必須向 NSA 申請(qǐng),從組件列表和應(yīng)用詳細(xì)信息中識(shí)別擬議的產(chǎn)品。這種方法使系統(tǒng)集成商能夠開始評(píng)估其數(shù)據(jù)安全架構(gòu),并大大降低項(xiàng)目風(fēng)險(xiǎn)和進(jìn)度。NSA 發(fā)布了功能包 (CP),為不同的應(yīng)用程序(如靜態(tài)數(shù)據(jù))提供解決方案指導(dǎo)。

用于 CSfC 靜態(tài)數(shù)據(jù)保護(hù)的 COTS 解決方案

例如,Curtiss-Wright Defense Solutions最近開始了其數(shù)據(jù)傳輸系統(tǒng)(DTS1)網(wǎng)絡(luò)連接存儲(chǔ)(NAS)存儲(chǔ)設(shè)備的通用標(biāo)準(zhǔn)認(rèn)證流程。小型數(shù)據(jù)記錄儀使用兩層商用CNSA(以前稱為Suite B)加密算法。它還使用 NSA 的靜態(tài)數(shù)據(jù)功能包作為設(shè)計(jì)模板,并基于硬件和軟件全磁盤加密 (HS) 解決方案方法。

得益于CSfC,使用軟件和硬件加密層的COTS產(chǎn)品將能夠簡(jiǎn)化和加快系統(tǒng)設(shè)計(jì)人員使用NSA批準(zhǔn)的具有成本效益的Type 1加密替代方案來(lái)保護(hù)絕密數(shù)據(jù)的能力。這一進(jìn)展將使更多關(guān)鍵數(shù)據(jù)更快地得到保護(hù)。

審核編輯:郭婷

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 數(shù)據(jù)
    +關(guān)注

    關(guān)注

    8

    文章

    7340

    瀏覽量

    94864
  • NAS
    NAS
    +關(guān)注

    關(guān)注

    11

    文章

    320

    瀏覽量

    115021
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    5G SA和NSA到底有啥不一樣

    平時(shí)刷手機(jī),只要稍微留意過(guò) 5G 設(shè)備或者運(yùn)營(yíng)商的信息,SA 和 NSA個(gè)詞應(yīng)該不陌生。大家也知道它們跟 5G 有關(guān),但真要問(wèn)起它倆到底有什么區(qū)別,好像一下子也說(shuō)不太明白。
    的頭像 發(fā)表于 03-14 14:10 ?1996次閱讀

    如何正確配置AG32 MCU,實(shí)現(xiàn)FLASH或者代碼加密?

    的SDK資料:海振遠(yuǎn)科技為客戶提供豐富的開發(fā)資料和多款開發(fā)板可以選擇,方便用戶快速上手設(shè)計(jì)。 2、開發(fā)板資源: 二、如何正確配置AG32 MCU,實(shí)現(xiàn)FLASH或者代碼加密 AG32MCU的加密
    發(fā)表于 01-22 15:01

    SMT加工中,雙面板與四板的區(qū)別,你知道幾個(gè)?

    、性能、應(yīng)用和成本等方面存在顯著差異。 ? SMT加工中雙面板與四板的區(qū)別 一、結(jié)構(gòu)差異 雙面板采用"銅箔-基材-銅箔"的三明治結(jié)構(gòu),面都布有導(dǎo)電線路,通過(guò)導(dǎo)孔實(shí)現(xiàn)面電路的連接。這種結(jié)構(gòu)簡(jiǎn)單,只有
    的頭像 發(fā)表于 01-13 09:26 ?197次閱讀

    PCB阻焊與助焊的本質(zhì)區(qū)別

    在Altium Designer(AD)中設(shè)計(jì)PCB時(shí),我們經(jīng)常在層疊管理器里看到 Solder Mask 和 Paste Mask 這兩層。它們到底是什么?為什么總是成對(duì)出現(xiàn)?簡(jiǎn)單來(lái)說(shuō),可以把它們理解為PCB在生產(chǎn)和組裝過(guò)程中,為了完成不同任務(wù)而穿的 “件不同的衣服”
    的頭像 發(fā)表于 01-06 18:50 ?2556次閱讀
    PCB阻焊<b class='flag-5'>層</b>與助焊<b class='flag-5'>層</b>的本質(zhì)區(qū)別

    軟件加密中有哪些常用的加密算法?

    軟件加密中,有哪些常用的加密算法?
    發(fā)表于 12-26 06:00

    硬件加密引擎在保障數(shù)據(jù)安全方面有哪些優(yōu)勢(shì)呢?

    1Gbps 以上)完成實(shí)時(shí)加密,確保數(shù)據(jù)傳輸不延遲。 低功耗特性:專用硬件電路的運(yùn)算邏輯更精簡(jiǎn),相比軟件在操作系統(tǒng)的復(fù)雜調(diào)度,能耗降低 50% 以上。這對(duì)依賴電池供電的物聯(lián)網(wǎng)終端(如智能門鎖、穿戴設(shè)備
    發(fā)表于 11-17 06:47

    加密算法的應(yīng)用

    加密算法和非對(duì)稱加密算法類。 對(duì)稱加密是一種加密方式,也稱為共享密鑰加密
    發(fā)表于 10-24 08:03

    AES加密流程

    AES(Advanced Encryption Standard)是一種對(duì)稱密鑰加密算法,它是當(dāng)前最常用的加密標(biāo)準(zhǔn)之一。AES是一種可靠、高效和安全的加密技術(shù),被廣泛應(yīng)用于網(wǎng)絡(luò)安全、移動(dòng)設(shè)備和云計(jì)算
    發(fā)表于 10-23 06:13

    雙電超級(jí)電容器工作原理詳解

    雙電超級(jí)電容器通過(guò)納米界面效應(yīng)實(shí)現(xiàn)高能量密度和快速充放電,利用雙電與贗電容協(xié)同提升性能。
    的頭像 發(fā)表于 09-19 09:22 ?1810次閱讀
    雙電<b class='flag-5'>層</b>超級(jí)電容器工作原理詳解

    索尼展示三堆疊圖像傳感器技術(shù),性能全方位提升

    。這項(xiàng)技術(shù)是索尼長(zhǎng)期發(fā)展計(jì)劃的一部分,基于現(xiàn)有兩層堆疊傳感器(如索尼a1 II相機(jī)中使用的)進(jìn)行升級(jí)。 ? 現(xiàn)有的雙層堆疊傳感器,分為像素和邏輯,像素即光電二極管,作用是接收環(huán)境
    發(fā)表于 08-15 09:53 ?2258次閱讀
    索尼展示三<b class='flag-5'>層</b>堆疊圖像傳感器技術(shù),性能全方位提升

    兩層顯示屏板的PCB設(shè)計(jì)原理圖資料

    PCB繪制的整個(gè)過(guò)程,包括以下步驟:1、原理圖的編譯與檢查;2、封裝完整性的檢查;3、原理圖導(dǎo)入到PCB中;4、板框結(jié)構(gòu)的導(dǎo)入與創(chuàng)建(倒角1mm,邊距標(biāo)注,原點(diǎn)設(shè)置,邊緣設(shè)置禁布區(qū));5、固定器件的放置,以及絲印尺寸的設(shè)定,報(bào)錯(cuò)設(shè)定);6、模塊化布局以及交互式布局(先大后小,再局部模塊化),要對(duì)所有器件進(jìn)行布局處理完畢;7、class的設(shè)置和規(guī)則的創(chuàng)建,線寬的設(shè)定,差分的設(shè)定,如PWR,GND等;8、逆時(shí)針扇孔,短線則直接連接,對(duì)于GND,
    發(fā)表于 07-29 16:16 ?0次下載

    GLAD:利用全息圖實(shí)現(xiàn)加密和解密

    概述 全息圖能夠通過(guò)束相干光相干疊加獲得。用其中一束光照射生成的全息圖就可以得到另一束相干光,這樣全息圖就可以用作加密/解密的裝置了。 系統(tǒng)描述 在本例中一個(gè)復(fù)雜的隨機(jī)圖樣作為參考光源,用來(lái)恢復(fù)
    發(fā)表于 06-13 08:42

    什么是超級(jí)電容?你對(duì)超級(jí)電容了解多少?

    什么是超級(jí)電容?你對(duì)超級(jí)電容了解多少?1、雙電電容:是在電極/溶液界面通過(guò)電子或離子的定向排列造成電荷的對(duì)峙而產(chǎn)生的。對(duì)一個(gè)電極/溶液體系,會(huì)在電子導(dǎo)電的電極和離子導(dǎo)電的電解質(zhì)溶液界面上形成雙電
    的頭像 發(fā)表于 05-16 08:52 ?1338次閱讀
    什么是超級(jí)電容?你對(duì)超級(jí)電容<b class='flag-5'>了解</b>多少?

    基于疊組裝和雙腔體結(jié)構(gòu)的高密度集成技術(shù)

    和信號(hào)傳輸速度。如下圖所示,腔體內(nèi)部設(shè)計(jì)兩層深腔,留有多層芯片疊裝的立體組裝空間,設(shè)計(jì)兩層臺(tái)階鍵合區(qū)域,便于空間鍵合走線實(shí)現(xiàn)電氣連接。陶瓷基板上設(shè)計(jì)電路,通過(guò)金絲鍵合實(shí)現(xiàn)電氣互連。雙面組裝完成后進(jìn)行雙面平行封焊,最后進(jìn)行引腳成型。
    的頭像 發(fā)表于 05-14 10:49 ?1281次閱讀
    基于疊<b class='flag-5'>層</b>組裝和雙腔體結(jié)構(gòu)的高密度集成技術(shù)

    康寶消兩層毒柜 下層不加熱

    康寶消兩層毒柜上層加熱正常,下層不加熱,點(diǎn)下層加熱繼電器有動(dòng)作,而且有227V交流電到。
    發(fā)表于 04-13 13:10