0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

快速了解NSA批准的两层商业加密

星星科技指导员 来源:militaryembedded 作者:PAUL DAVIS 2022-11-16 15:16 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

国家安全局/中央安全局 (NSA/CSS) 创建了机密商业解决方案 (CSfC) 计划,以便在分层解决方案中使用商业数据保护来保护机密国家安全系统 (NSS) 数据。借助 CSfC,系统设计人员现在可以在几个月内部署具有加密数据保护的商用现货 (COTS) 解决方案,而成本仅为其中的一小部分,而获得更敏感的 Type 1 产品认证通常需要数年和数百万美元。类型 1 产品经 NSA 认证,以加密方式保护美国政府机密信息,使用经批准的 NSA 算法。这些产品通常由NSA通过严格且通常非常漫长的过程进行设计和认证。

国家安全局/中央安全局 (NSA/CSS) 创建了机密商业解决方案 (CSfC) 计划,以便在分层解决方案中使用商业数据保护来保护机密国家安全系统 (NSS) 数据。借助 CSfC,系统设计人员现在可以在几个月内部署具有加密数据保护的商用现货 (COTS) 解决方案,而成本仅为其中的一小部分,而获得更敏感的 Type 1 产品认证通常需要数年和数百万美元。类型 1 产品经 NSA 认证,以加密方式保护美国政府机密信息,使用经批准的 NSA 算法。这些产品通常由NSA通过严格且通常非常漫长的过程进行设计和认证。

作为替代方案,CSfC 定义了一种使用两层商业加密技术保护关键数据的方法。在许多情况下,考虑类型 1 方法的系统集成商可能会惊喜地发现,他们的应用程序可以使用速度更快、成本更低的两层 COTS 方法。

系统设计人员:CSfC 入门

任何 COTS 产品供应商都可以开发用于 CSfC 解决方案的产品。为了获得 NSA 批准并将其列入 CSfC 组件列表,基于 COTS 的加密组件必须经过国家信息保障伙伴关系 (NIAP) 的通用标准 (CC) 评估。一旦CC流程正式开始,COTS供应商必须与NSA建立协议备忘录(MOA)。

什么是 NIAP?

NIAP由NSA和美国国家科学技术研究所(NIST)创建,旨在评估提议包含在CSfC解决方案中的商业解决方案。NIAP 通过在认证实验室中根据严格的安全配置文件测试产品,确保商业产品符合 NSA 安全标准。它监督美国对用于国家安全系统的商业IT产品的共同标准验证的实施。

什么是通用准则?

通用准则 (ISO-15408) 是美国和全球 27 个国家/地区政府要求的一套技术要求苛刻的国际安全认证指南。通用准则认证可确保技术产品的规范、实施和评估过程以严格、标准和可重复的方式进行。NIAP与NIST合作,批准通用标准测试实验室在美国各地的私营部门运营中进行安全评估。实验室成功完成通用准则评估后,NIAP将验证测试结果并发布通用准则认证。NSA CSfC审查和批准是下一步。然后,可以将批准的产品添加到NSA的CSfC组件列表中,并由集成商在分层CSfC解决方案中提出。从 CSfC 组件列表中选择预先批准的器件,使系统架构师能够快速设计 COTS 加密解决方案并开始系统开发,从而节省大量开发成本和时间,同时大大降低项目风险。

什么是 CSfC 组件列表?

此列表使系统集成商能够识别正在评估的产品或已是可用于数据保护解决方案的认证产品。系统集成商必须向 NSA 申请,从组件列表和应用详细信息中识别拟议的产品。这种方法使系统集成商能够开始评估其数据安全架构,并大大降低项目风险和进度。NSA 发布了功能包 (CP),为不同的应用程序(如静态数据)提供解决方案指导。

用于 CSfC 静态数据保护的 COTS 解决方案

例如,Curtiss-Wright Defense Solutions最近开始了其数据传输系统(DTS1)网络连接存储(NAS)存储设备的通用标准认证流程。小型数据记录仪使用两层商用CNSA(以前称为Suite B)加密算法。它还使用 NSA 的静态数据功能包作为设计模板,并基于硬件和软件全磁盘加密 (HS) 解决方案方法。

得益于CSfC,使用软件和硬件加密层的COTS产品将能够简化和加快系统设计人员使用NSA批准的具有成本效益的Type 1加密替代方案来保护绝密数据的能力。这一进展将使更多关键数据更快地得到保护。

审核编辑:郭婷

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 数据
    +关注

    关注

    8

    文章

    7314

    浏览量

    93970
  • NAS
    NAS
    +关注

    关注

    11

    文章

    316

    浏览量

    114461
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    加密算法的应用

    加密算法和非对称加密算法类。 对称加密是一种加密方式,也称为共享密钥加密
    发表于 10-24 08:03

    索尼展示三堆叠图像传感器技术,性能全方位提升

    。这项技术是索尼长期发展计划的一部分,基于现有两层堆叠传感器(如索尼a1 II相机中使用的)进行升级。   现有的双层堆叠传感器,分为像素和逻辑,像素即光电二极管,作用是接收环境
    发表于 08-15 09:53 1917次阅读
    索尼展示三<b class='flag-5'>层</b>堆叠图像传感器技术,性能全方位提升

    两层显示屏板的PCB设计原理图资料

    PCB绘制的整个过程,包括以下步骤:1、原理图的编译与检查;2、封装完整性的检查;3、原理图导入到PCB中;4、板框结构的导入与创建(倒角1mm,边距标注,原点设置,边缘设置禁布区);5、固定器件的放置,以及丝印尺寸的设定,报错设定);6、模块化布局以及交互式布局(先大后小,再局部模块化),要对所有器件进行布局处理完毕;7、class的设置和规则的创建,线宽的设定,差分的设定,如PWR,GND等;8、逆时针扇孔,短线则直接连接,对于GND,
    发表于 07-29 16:16 0次下载

    GLAD:利用全息图实现加密和解密

    概述 全息图能够通过束相干光相干叠加获得。用其中一束光照射生成的全息图就可以得到另一束相干光,这样全息图就可以用作加密/解密的装置了。 系统描述 在本例中一个复杂的随机图样作为参考光源,用来恢复
    发表于 06-13 08:42

    基于叠组装和双腔体结构的高密度集成技术

    和信号传输速度。如下图所示,腔体内部设计两层深腔,留有多层芯片叠装的立体组装空间,设计两层台阶键合区域,便于空间键合走线实现电气连接。陶瓷基板上设计电路,通过金丝键合实现电气互连。双面组装完成后进行双面平行封焊,最后进行引脚成型。
    的头像 发表于 05-14 10:49 803次阅读
    基于叠<b class='flag-5'>层</b>组装和双腔体结构的高密度集成技术

    康宝消两层毒柜 下层不加热

    康宝消两层毒柜上层加热正常,下层不加热,点下层加热继电器有动作,而且有227V交流电到。
    发表于 04-13 13:10

    不可忽视!四PCB打样设计中的关键细节大盘点!

    现代电子产品设计的主流选择。 四PCB打样设计中的不可忽视细节 1. 层叠设计的合理性 概念:四PCB的层叠结构通常由两层信号两层
    的头像 发表于 03-04 09:25 607次阅读

    DeepSeek推出NSA机制,加速长上下文训练与推理

    的特性,专为超快速的长上下文训练和推理而设计。 NSA通过针对现代硬件的优化设计,显著加快了推理速度,并大幅度降低了预训练成本,同时保持了卓越的性能表现。这一机制在确保效率的同时,并未牺牲模型的准确性或功能。 在广泛的基准测试、涉及长上下文的任务以及基于指令的推理场景中,
    的头像 发表于 02-19 14:01 918次阅读

    什么是原子刻蚀

    原子为单位,逐步去除材料表面,从而实现高精度、均匀的刻蚀过程。它与 ALD(原子沉积)相对,一个是逐沉积材料,一个是逐去除材料。   工作原理 ALE 通常由以下
    的头像 发表于 01-20 09:32 1167次阅读
    什么是原子<b class='flag-5'>层</b>刻蚀

    带屏蔽的网线怎么接

    外皮:使用剥线钳去除网线约1.5厘米至2厘米的外皮,注意不要损伤内部的线芯和屏蔽。 整理屏蔽:轻轻整理屏蔽(铝箔或编织网),避免其
    的头像 发表于 01-15 10:33 3694次阅读

    NSA2302接口芯片中文手册

    电子发烧友网站提供《NSA2302接口芯片中文手册.pdf》资料免费下载
    发表于 01-03 14:43 11次下载

    电脑变成云存储nsa,电脑变成云存储nsa的教程,个人云电脑是什么以及怎么连接

    。接下来和大家一起探索电脑变成云存储nsa的教程。 电脑变成云存储nsa的教程: 需要注意的是,NSA(美国国家安全局)相关的技术通常涉及高度机密的政府级别应用,普通民用领域不具备搭建其标准云存储的条件,也不应该尝试非法
    的头像 发表于 01-02 09:10 857次阅读
    电脑变成云存储<b class='flag-5'>nsa</b>,电脑变成云存储<b class='flag-5'>nsa</b>的教程,个人云电脑是什么以及怎么连接

    请问ADS1115地处理上可不可以在板子上下两层都铺上模拟地?

    请问ADS1115地处理上可不可以在板子上下两层都铺上模拟地? 另外板子上ADS1115的模拟信号线能不能进行包地处理? 方便的话,还请提供些资料学习。万分感谢!
    发表于 01-02 07:25

    加密算法的选择对于加密安全有多重要?

    加密算法的选择对于加密安全至关重要,因为它直接影响到数据保护的有效性和可靠性。以下是几个关键点来说明加密算法选择的重要性: 加密强度: 加密
    的头像 发表于 12-17 15:59 747次阅读

    6及以上板都是用在哪些行业的哪些产品上

    6板、8板、还有10及以上的电路板都是用在哪些行业的哪些产品,然后电路板上使用什么工艺呀。最近在找PCBLayout的工作。之前都是两层
    发表于 12-09 09:34