聯邦信息處理標準(FIPS)140-2是美國政府的一項安全標準,規定了用于驗證加密模塊的安全要求,加密模塊驗證計劃(簡稱 “CMVP”)管制范圍的產品,必須滿足這些要求。
FIPS 140-3是驗證加密模塊有效性的最新更新,現已取代FIPS 140-2,是CMVP唯一接受的提交文件,該標準提供了四個安全級別,旨在覆蓋一系列應用程序和環境。
Intertek擁有CMVP認可實驗室網絡,可幫助您的產品順利通過FIPS認證流程及驗證。我們將憑借FIPS 140驗證方面的豐富經驗,定制認證工具及流程,為您提供業內優秀的認證體驗。
FIPS 140-2和FIPS140-3服務內容:
- 差距分析與戰略研討:介紹加密模塊驗證程序(CMVP)、FIPS,并確定需要滿足的要求,以支持加密模塊的測試。
- 設計咨詢:討論需要滿足的要求,以及所考慮的模塊是否可能通過分析并符合這些要求。
- 文檔制定:收集已有的信息,并將其記錄在文件中,以便后續進行分析和測試。
- 評估服務:執行算法測試,并展開產品符合FIPS要求的功能和物理測試。
- 認證后支持:監控驗證程序需求的變更,并通過CMVP的實施指導向供應商提供有關程序或標準變更的更新。
相關服務:
- 通用標準(CC)認證和評估
- FIPS 140-2和FIPS 140-3:加密模塊的安全要求
- 物聯網安全認證和網絡安全
- 支付系統安全PCI認證和測試
- IEC 62443:工業自動化和控制系統的風險管理
- UL 2900測試
- ETSI EN 303 645
- RED—網絡安全要求
- 數據隱私及數據保護(GDPR, CCPA, SB 327)