0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

快速了解NSA批准的两层商业加密

星星科技指导员 来源:militaryembedded 作者:PAUL DAVIS 2022-11-16 15:16 次阅读

国家安全局/中央安全局 (NSA/CSS) 创建了机密商业解决方案 (CSfC) 计划,以便在分层解决方案中使用商业数据保护来保护机密国家安全系统 (NSS) 数据。借助 CSfC,系统设计人员现在可以在几个月内部署具有加密数据保护的商用现货 (COTS) 解决方案,而成本仅为其中的一小部分,而获得更敏感的 Type 1 产品认证通常需要数年和数百万美元。类型 1 产品经 NSA 认证,以加密方式保护美国政府机密信息,使用经批准的 NSA 算法。这些产品通常由NSA通过严格且通常非常漫长的过程进行设计和认证。

国家安全局/中央安全局 (NSA/CSS) 创建了机密商业解决方案 (CSfC) 计划,以便在分层解决方案中使用商业数据保护来保护机密国家安全系统 (NSS) 数据。借助 CSfC,系统设计人员现在可以在几个月内部署具有加密数据保护的商用现货 (COTS) 解决方案,而成本仅为其中的一小部分,而获得更敏感的 Type 1 产品认证通常需要数年和数百万美元。类型 1 产品经 NSA 认证,以加密方式保护美国政府机密信息,使用经批准的 NSA 算法。这些产品通常由NSA通过严格且通常非常漫长的过程进行设计和认证。

作为替代方案,CSfC 定义了一种使用两层商业加密技术保护关键数据的方法。在许多情况下,考虑类型 1 方法的系统集成商可能会惊喜地发现,他们的应用程序可以使用速度更快、成本更低的两层 COTS 方法。

系统设计人员:CSfC 入门

任何 COTS 产品供应商都可以开发用于 CSfC 解决方案的产品。为了获得 NSA 批准并将其列入 CSfC 组件列表,基于 COTS 的加密组件必须经过国家信息保障伙伴关系 (NIAP) 的通用标准 (CC) 评估。一旦CC流程正式开始,COTS供应商必须与NSA建立协议备忘录(MOA)。

什么是 NIAP?

NIAP由NSA和美国国家科学技术研究所(NIST)创建,旨在评估提议包含在CSfC解决方案中的商业解决方案。NIAP 通过在认证实验室中根据严格的安全配置文件测试产品,确保商业产品符合 NSA 安全标准。它监督美国对用于国家安全系统的商业IT产品的共同标准验证的实施。

什么是通用准则?

通用准则 (ISO-15408) 是美国和全球 27 个国家/地区政府要求的一套技术要求苛刻的国际安全认证指南。通用准则认证可确保技术产品的规范、实施和评估过程以严格、标准和可重复的方式进行。NIAP与NIST合作,批准通用标准测试实验室在美国各地的私营部门运营中进行安全评估。实验室成功完成通用准则评估后,NIAP将验证测试结果并发布通用准则认证。NSA CSfC审查和批准是下一步。然后,可以将批准的产品添加到NSA的CSfC组件列表中,并由集成商在分层CSfC解决方案中提出。从 CSfC 组件列表中选择预先批准的器件,使系统架构师能够快速设计 COTS 加密解决方案并开始系统开发,从而节省大量开发成本和时间,同时大大降低项目风险。

什么是 CSfC 组件列表?

此列表使系统集成商能够识别正在评估的产品或已是可用于数据保护解决方案的认证产品。系统集成商必须向 NSA 申请,从组件列表和应用详细信息中识别拟议的产品。这种方法使系统集成商能够开始评估其数据安全架构,并大大降低项目风险和进度。NSA 发布了功能包 (CP),为不同的应用程序(如静态数据)提供解决方案指导。

用于 CSfC 静态数据保护的 COTS 解决方案

例如,Curtiss-Wright Defense Solutions最近开始了其数据传输系统(DTS1)网络连接存储(NAS)存储设备的通用标准认证流程。小型数据记录仪使用两层商用CNSA(以前称为Suite B)加密算法。它还使用 NSA 的静态数据功能包作为设计模板,并基于硬件和软件全磁盘加密 (HS) 解决方案方法。

得益于CSfC,使用软件和硬件加密层的COTS产品将能够简化和加快系统设计人员使用NSA批准的具有成本效益的Type 1加密替代方案来保护绝密数据的能力。这一进展将使更多关键数据更快地得到保护。

审核编辑:郭婷

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 数据
    +关注

    关注

    8

    文章

    6511

    浏览量

    87595
  • NAS
    NAS
    +关注

    关注

    11

    文章

    225

    浏览量

    111861
收藏 人收藏

    评论

    相关推荐

    基于 FPGA 的光纤混沌加密系统

    加密解决方案,采用 L1 加密技术,对业务透明,采用高强度的 AES256 算法,确保各行业的数据安全性。此方案虽然实现简单,但缺点是吞吐量小、端口少、速率低。 对于 ASE 算法
    发表于 04-26 17:18

    如何使用TARGET 3001!做两层电路板(附:操作步骤)

    篇文章的链接放在下面,感兴趣的小伙伴可以看一下。 探秘新一代电子EDA软件—TARGET 3001!值得一试!(附:安装说明) 今天,我带大家使用这款软件做一个两层板,我只讲大概的操作方法,感兴趣的可以申请
    发表于 01-23 10:34

    如何使用TARGET 3001!做两层电路板(附:操作步骤)

    今天,我带大家使用这款软件做一个两层板,我只讲大概的操作方法,感兴趣的可以申请试用版使用一下,然后参考我们发的资料包括B站上的一些视频,平时自己多摸索摸索,软件很容易上手操作的,有问题也可以互相交流,下面我们就直奔主题,用TARGET 3001!来做一个两层电路板。
    的头像 发表于 01-17 16:37 305次阅读
    如何使用TARGET 3001!做<b class='flag-5'>两层</b>电路板(附:操作步骤)

    应用方案:实时数据加密

    应用方案:实时数据加密 利用CPLD设计加密电路方便可行,能够较好地实现加密功能。AG32系列MCU产品,在芯片内部内置了CPLD逻辑,可以有效地满足各种数据采集需求,降低了客户的BOM成本。以下
    发表于 01-15 08:57

    为什么血氧监测很重要?一文快速了解它的“奥秘”

    为什么血氧监测很重要?一文快速了解它的“奥秘”
    的头像 发表于 11-29 11:46 197次阅读
    为什么血氧监测很重要?一文<b class='flag-5'>快速</b><b class='flag-5'>了解</b>它的“奥秘”

    【开源三方库】crypto-js加密算法库的使用方法

    应用。如果是发布到开源社区,称为开源三方库,开发者可以通过访问开源社区获取。接下来我们来了解crypto-js开源三方库。crypto-js是一个加密算法类库,可以非常方便地在前端进行其所支持的加解密操作。目前
    发表于 09-08 15:10

    OpenVINO工具套件是否可以商业化使用?

    参阅 英特尔® OpenVINO™分销许可第 2.1 节(2021 年 5 月版本)。 无法了解英特尔® 发行版 OpenVINO™ 工具套件是否可以商业化使用。
    发表于 08-15 08:19

    详解KiCad中的

    )的Courtyard: 更多关于Courtyard的介绍请参考:Courtyard如何使用? F.Fab / B.Fab F.Fab和B.Fab是文档。这两层旨在用于与电路板组装厂的沟通和用户文档。它
    发表于 06-21 12:13

    简单的了解下PCB及简单的组成

    面。在一些低成本的场合,可能只会在基材的一面压制铜箔。当我们提及到”双面板“或者”两层板“的时候,指的是我们的千面上有两层铜箔。当然,不同的PCB设计中,铜箔的数量可能是1
    发表于 06-14 15:42

    KiCad中的Edge.Cut与Margin

    或Margin已经存在的情况下,布线器会禁止布线穿越这两层: 如果我们把一个过孔直接放在以下位置,会得到Margin和Edge分别
    发表于 06-06 09:46

    电路板四层板和两层板的区别

    电路板是电子产品中最重要的组成部分之一,是连接电子元器件的载体。电路板的设计和制造决定了电子产品的性能和可靠性。在电路板的制造中,常见的两种类型是四层板和两层板。它们之间有什么区别呢?本文将分别从层数、面积、信号互联、抗干扰性等方面进行详细介绍。
    的头像 发表于 06-02 10:37 6283次阅读

    5g网络模式nsansa+sa有什么区别

    5G网络模式NSANSA+SA是两种不同的5G网络架构模式。NSA是Non-Standalone的简称,SA是Standalone的简称。   NSA模式是指5G网络建设中,需
    发表于 05-10 17:42 1.6w次阅读

    关于5G工业路由器中的SA与NSA组网模式

    在工业路由器网关5G常见的组网模式SA/NSA中,5G双模路由器同时支持SA与NSA两种组网模式更好的满足用户的组网需求,伴随着5G的广泛应用,今天智联物联与大家科普5G的SA与NSA的组网方式
    的头像 发表于 05-10 10:08 1110次阅读
    关于5G工业路由器中的SA与<b class='flag-5'>NSA</b>组网模式

    PCB四板里面的电源和地层是什么意思?

    PCB 四板里面的电源和地层是什么意思,或者多层板里面的电源和地层是什么意思? 我只是把四板里面的中间两层当做是装换的或连接的,为什
    发表于 05-06 10:15

    在PCB中个不同电压的电源可以共用一个地层吗?

    1.PCB中,个不同电压的电源可以共用一个地层吗? 2.如果可以共用地层的话,对于个不同电压的电源是各自用一个地层好,还是共用一个地层好? 3. “
    发表于 05-06 10:12