Esistono requisiti FIPS140-2 che si applicano quando il codice di avvio viene aggiornato nel campo?

1

Lo standard FIPS140-2 specifica il seguente test condizionale che deve essere eseguito dal crittografico modulo se i componenti software o firmware possono essere caricati esternamente in un modulo crittografico:

  1. An Approved authentication technique (e.g., an Approved message authentication code, digital signature algorithm, or HMAC) shall be applied to all validated software and firmware components when the components are externally loaded into a cryptographic module. The software/firmware load test is not required for any software and firmware components excluded from the security requirements of this standard (refer to Section 4.1).
  2. The calculated result shall be compared with a previously generated result. If the calculated result does not equal the previously generated result, the software/firmware load test shall fail.

Section 4.1: Hardware, software, and firmware components of a cryptographic module can be excluded from the requirements of this standard if shown that these components do not affect the security of the module.

Devo dire che il codice di avvio può essere escluso in base alla Sezione 4.1, quindi il codice di avvio non influisce sulla sicurezza del modulo, dal momento che ci sono attacchi che coinvolgono il codice di avvio come " Evil Maid "?

Nota: questo modulo crittografico è definito come un modulo crittografico hardware. Il responsabile della crittografia può aggiornare il codice di avvio che avvia il firmware che implementa la funzionalità crittografica.

Devo aggiungere una firma digitale o HMAC per il nuovo codice di avvio quando si desidera effettuare l'aggiornamento OPPURE dovrei discutere di escluderlo?

    
posta Drew Lex 29.06.2012 - 21:42
fonte

1 risposta

1

Suppongo che la domanda riguardi il livello di sicurezza 1? Sul mercato sono presenti vari moduli software conformi a FIPS 140-2 livello 1 e non richiedono l'autenticazione del codice di avvio. Credo che il livello di sicurezza 3 richiederebbe un controllo completo dell'integrità del software incluso il codice di avvio.

Per una migliore comprensione di ciò che è richiesto per la certificazione FIPS 140-2, suggerirei di dare un'occhiata ad alcune delle politiche di sicurezza collegate a questa pagina sul sito NIST . Se trovi un prodotto in quella pagina che è simile al tuo, puoi usare il loro documento di sicurezza come base per la tua politica di sicurezza.

    
risposta data 05.10.2012 - 13:15
fonte

Leggi altre domande sui tag