0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

快速了解NSA批准的两层商业加密

星星科技指导员 来源:militaryembedded 作者:PAUL DAVIS 2022-11-16 15:16 次阅读

国家安全局/中央安全局 (NSA/CSS) 创建了机密商业解决方案 (CSfC) 计划,以便在分层解决方案中使用商业数据保护来保护机密国家安全系统 (NSS) 数据。借助 CSfC,系统设计人员现在可以在几个月内部署具有加密数据保护的商用现货 (COTS) 解决方案,而成本仅为其中的一小部分,而获得更敏感的 Type 1 产品认证通常需要数年和数百万美元。类型 1 产品经 NSA 认证,以加密方式保护美国政府机密信息,使用经批准的 NSA 算法。这些产品通常由NSA通过严格且通常非常漫长的过程进行设计和认证。

国家安全局/中央安全局 (NSA/CSS) 创建了机密商业解决方案 (CSfC) 计划,以便在分层解决方案中使用商业数据保护来保护机密国家安全系统 (NSS) 数据。借助 CSfC,系统设计人员现在可以在几个月内部署具有加密数据保护的商用现货 (COTS) 解决方案,而成本仅为其中的一小部分,而获得更敏感的 Type 1 产品认证通常需要数年和数百万美元。类型 1 产品经 NSA 认证,以加密方式保护美国政府机密信息,使用经批准的 NSA 算法。这些产品通常由NSA通过严格且通常非常漫长的过程进行设计和认证。

作为替代方案,CSfC 定义了一种使用两层商业加密技术保护关键数据的方法。在许多情况下,考虑类型 1 方法的系统集成商可能会惊喜地发现,他们的应用程序可以使用速度更快、成本更低的两层 COTS 方法。

系统设计人员:CSfC 入门

任何 COTS 产品供应商都可以开发用于 CSfC 解决方案的产品。为了获得 NSA 批准并将其列入 CSfC 组件列表,基于 COTS 的加密组件必须经过国家信息保障伙伴关系 (NIAP) 的通用标准 (CC) 评估。一旦CC流程正式开始,COTS供应商必须与NSA建立协议备忘录(MOA)。

什么是 NIAP?

NIAP由NSA和美国国家科学技术研究所(NIST)创建,旨在评估提议包含在CSfC解决方案中的商业解决方案。NIAP 通过在认证实验室中根据严格的安全配置文件测试产品,确保商业产品符合 NSA 安全标准。它监督美国对用于国家安全系统的商业IT产品的共同标准验证的实施。

什么是通用准则?

通用准则 (ISO-15408) 是美国和全球 27 个国家/地区政府要求的一套技术要求苛刻的国际安全认证指南。通用准则认证可确保技术产品的规范、实施和评估过程以严格、标准和可重复的方式进行。NIAP与NIST合作,批准通用标准测试实验室在美国各地的私营部门运营中进行安全评估。实验室成功完成通用准则评估后,NIAP将验证测试结果并发布通用准则认证。NSA CSfC审查和批准是下一步。然后,可以将批准的产品添加到NSA的CSfC组件列表中,并由集成商在分层CSfC解决方案中提出。从 CSfC 组件列表中选择预先批准的器件,使系统架构师能够快速设计 COTS 加密解决方案并开始系统开发,从而节省大量开发成本和时间,同时大大降低项目风险。

什么是 CSfC 组件列表?

此列表使系统集成商能够识别正在评估的产品或已是可用于数据保护解决方案的认证产品。系统集成商必须向 NSA 申请,从组件列表和应用详细信息中识别拟议的产品。这种方法使系统集成商能够开始评估其数据安全架构,并大大降低项目风险和进度。NSA 发布了功能包 (CP),为不同的应用程序(如静态数据)提供解决方案指导。

用于 CSfC 静态数据保护的 COTS 解决方案

例如,Curtiss-Wright Defense Solutions最近开始了其数据传输系统(DTS1)网络连接存储(NAS)存储设备的通用标准认证流程。小型数据记录仪使用两层商用CNSA(以前称为Suite B)加密算法。它还使用 NSA 的静态数据功能包作为设计模板,并基于硬件和软件全磁盘加密 (HS) 解决方案方法。

得益于CSfC,使用软件和硬件加密层的COTS产品将能够简化和加快系统设计人员使用NSA批准的具有成本效益的Type 1加密替代方案来保护绝密数据的能力。这一进展将使更多关键数据更快地得到保护。

审核编辑:郭婷

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 数据
    +关注

    关注

    8

    文章

    7073

    浏览量

    89137
  • NAS
    NAS
    +关注

    关注

    11

    文章

    289

    浏览量

    112513
收藏 人收藏

    评论

    相关推荐

    电脑变成云存储nsa,电脑变成云存储nsa的教程,个人云电脑是什么以及怎么连接

    。接下来和大家一起探索电脑变成云存储nsa的教程。 电脑变成云存储nsa的教程: 需要注意的是,NSA(美国国家安全局)相关的技术通常涉及高度机密的政府级别应用,普通民用领域不具备搭建其标准云存储的条件,也不应该尝试非法
    的头像 发表于 01-02 09:10 83次阅读
    电脑变成云存储<b class='flag-5'>nsa</b>,电脑变成云存储<b class='flag-5'>nsa</b>的教程,个人云电脑是什么以及怎么连接

    请问ADS1115地处理上可不可以在板子上下两层都铺上模拟地?

    请问ADS1115地处理上可不可以在板子上下两层都铺上模拟地? 另外板子上ADS1115的模拟信号线能不能进行包地处理? 方便的话,还请提供些资料学习。万分感谢!
    发表于 01-02 07:25

    6及以上板都是用在哪些行业的哪些产品上

    6板、8板、还有10及以上的威廉希尔官方网站 板都是用在哪些行业的哪些产品,然后威廉希尔官方网站 板上使用什么工艺呀。最近在找PCBLayout的工作。之前都是两层
    发表于 12-09 09:34

    安卓APP开发中,如何使用加密芯片?

    加密芯片是一种专门设计用于保护信息安全的硬件设备,它通过内置的加密算法对数据进行加密和解密,以防止敏感数据被窃取或篡改。如下图HD-RK3568-IOT工控板,搭载ATSHA204A加密
    的头像 发表于 10-31 17:43 421次阅读
    安卓APP开发中,如何使用<b class='flag-5'>加密</b>芯片?

    Linux应用控制外设的种不同的方式

    众所周知,linux下一切皆文件,那么应用如何控制硬件,同样是通过 文件I/O的方式来实现的,那么应用控制硬件通常有种方式。
    的头像 发表于 10-05 19:03 560次阅读
    Linux应用<b class='flag-5'>层</b>控制外设的<b class='flag-5'>两</b>种不同的方式

    PCB,顶层和底层运放对称布局需要考虑干扰问题吗?

    这是四板,差分采样威廉希尔官方网站 。运放采用AD8692ARZ(8引脚),差分采样信号,采样时间为10us。板子的面积有限,目前是上下两层各一个运放,不知道这样布局需不需要考虑高频干扰的问题。 如果考虑,是不是上下层个运放,交错比较好一
    发表于 08-29 06:52

    PLC复合机数据采集远程监控系统解决方案

    复合机是包装印刷行业中的重要设备,是将两层或者两层以上相同或不同的材料用粘合剂粘合成为一体,通常一是印刷后的材料,一是经过高温或消毒用于直接接触包装物的材料。
    的头像 发表于 08-10 13:33 417次阅读
    PLC复合机数据采集远程监控系统解决方案

    带你快速了解FSC无扰动周波快速切换柜

    小编根据小伙伴们的反馈汇总了关于FSC无扰动周波快切柜的关键问题,那就跟随这些问题一起来快速了解FSC无扰动周波快切柜吧。
    的头像 发表于 07-19 11:02 247次阅读

    NSA2302iic通讯地址

    最近正在用NSA2302这个芯片,想问一下NSA2302的IIC通信地址是出厂时就设置好的吗,还是买回来后需要自己烧写,我使用数据手册里给出的通信地址一直无法建立IIC通信
    发表于 07-04 09:55

    快速了解什么是MES系统

     近年来在制造业的推动下,大家是否会经常听到MES系统这一词,但是对于其具体能解决什么问题却不是很清晰。接下来,让大家快速了解一下到底什么是MES系统以及MES系统能够解决什么问题。 什么是MES
    的头像 发表于 05-21 13:52 601次阅读
    <b class='flag-5'>快速</b><b class='flag-5'>了解</b>什么是MES系统

    PCB设计中走线阻抗的调控策略

    带状线就是一条置于两层导电平面之间的电介质中间的铜带。如果线的厚度和宽度,介质的介电常数,以及两层接地平面的距离都是可控的,则线的特性阻抗也是可控的,且精度在10%之内。
    发表于 03-19 09:45 1151次阅读
    PCB设计中走线阻抗的调控策略

    双电电容器的工作原理 双电电容器的特点

    的工作原理基于两层电荷分布,即正负电荷之间的电位差引起的吸引力和排斥力。在双电电容器内部,存在个平行的电极,一个是正极,另一个是负极。当双电电容器接通电源时,电源的正极电荷会在正
    的头像 发表于 03-07 17:14 4540次阅读

    如何使用TARGET3001!做四威廉希尔官方网站 板(附:操作步骤)

    TARGET 3001!这款软件不仅可以轻松应对两层板,对四板的设计也是不在话下,尤其是它拥有庞大的元器件库和一些其他亮眼的功能,今天主要讲一下如何使用TARGET 3001!做四威廉希尔官方网站 板,本篇文章用到的的资料来自官方,下面直
    的头像 发表于 02-23 15:26 606次阅读
    如何使用TARGET3001!做四<b class='flag-5'>层</b>威廉希尔官方网站
板(附:操作步骤)

    如何使用TARGET 3001!做两层威廉希尔官方网站 板(附:操作步骤)

    篇文章的链接放在下面,感兴趣的小伙伴可以看一下。 探秘新一代电子EDA软件—TARGET 3001!值得一试!(附:安装说明) 今天,我带大家使用这款软件做一个两层板,我只讲大概的操作方法,感兴趣的可以申请
    发表于 01-23 10:34

    如何使用TARGET 3001!做两层威廉希尔官方网站 板(附:操作步骤)

    今天,我带大家使用这款软件做一个两层板,我只讲大概的操作方法,感兴趣的可以申请试用版使用一下,然后参考我们发的资料包括B站上的一些视频,平时自己多摸索摸索,软件很容易上手操作的,有问题也可以互相交流,下面我们就直奔主题,用TARGET 3001!来做一个两层威廉希尔官方网站 板。
    的头像 发表于 01-17 16:37 967次阅读
    如何使用TARGET 3001!做<b class='flag-5'>两层</b>威廉希尔官方网站
板(附:操作步骤)