Argomento precedente: Funzionalità nuove e modificate nella versione r12.1 SP1

Argomento successivo: Modalità operative

Panoramica della conformità FIPS 140-2

Il Federal Information Processing Standard (FIPS) 140-2 è uno standard di sicurezza per le librerie di crittografia e gli algoritmi da utilizzare per la crittografia. La crittografia FIPS 140-2 interessa la trasmissione dei dati sensibili tra i componenti dei prodotti CA e tra prodotti CA e prodotti di terze parti. Lo standard FIPS 140-2 specifica i requisiti per l'utilizzo di algoritmi di crittografia in un sistema di sicurezza per la protezione di dati sensibili non classificati.

CA User Activity Reporting Module offre la compatibilità con FIPS per il traffico degli eventi protetti mediante algoritmi conformi con gli standard FIPS durante operazioni in modalità FIPS. Inoltre, è disponibile una modalità Non FIPS predefinita, in cui il traffico eventi non viene protetto con algoritmi FIPS. I server CA User Activity Reporting Module in una rete federata non possono combinare le due modalità operative. Ciò significa che un server in esecuzione in modalità Non FIPS non può condividere query e dati di rapporto con un server in esecuzione in modalità FIPS.

Per informazioni sull'attivazione e la disattivazione della modalità FIPS, consultare la sezione sull'installazione di CA User Activity Reporting Module della Guida all'implementazione oppure la Guida in linea del servizio Stato del sistema.

Ulteriori informazioni:

Modalità operative

Librerie di crittografia

Algoritmi utilizzati

Informazioni sui certificati e i file di chiave

Limitazioni del supporto FIPS

Configurazione di Mozilla Firefox per l'accesso a CA User Activity Reporting Module in modalità FIPS

Aggiunta di nuovi server CA User Activity Reporting Module in una federazione in modalità FIPS esistente