Tópico anterior: Conformidade com a norma FIPS 140-2Próximo tópico: Comunicações


Visão geral do FIPS

A publicação da norma FIPS (Federal Information Processing Standards) 140-2 é um padrão de segurança para as bibliotecas e os algoritmos de criptografia que um produto deve usar para criptografia. A criptografia FIPS 140-2 afeta a comunicação de todos os dados confidenciais entre componentes de produtos da CA e entre produtos da CA e produtos de terceiros. A FIPS 140-2 especifica os requisitos para o uso de algoritmos criptográficos em um sistema de segurança que protege dados confidenciais, não classificados.

O CA IdentityMinder usa o AES (Advanced Encryption Standard - padrão de criptografia avançada) adaptado pelo governo dos Estados Unidos. O CA IdentityMinder incorpora as bibliotecas criptográficas RSA Crypto-J v3.5 e Crypto-C ME v2.0, que foram validadas conforme cumprimento dos Requisitos de segurança da FIPS 140-2 para módulos criptográficos.