Couvrez vos besoins de conformité en matière de sécurité des données avec des produits bénéficiant de la certification FIPS 140-2.

La publication FIPS (Federal Information Processing Standard) 140-2 (FIPS PUB 140-2), communément appelée FIPS 140-2, est une norme de sécurité informatique du gouvernement américain utilisée pour valider les modules cryptographiques. FIPS 140-2 a été créé par le NIST et, en vertu de la loi FISMA, est obligatoire pour les marchés publics américains et canadiens. De nombreuses organisations mondiales sont également contraintes de respecter cette norme. La conformité à la norme FIPS 140-2 a été largement adoptée à travers le monde tant dans les secteurs public que privé en tant que référence de sécurité pratique et meilleure pratique réaliste.

Entrust fournit des produits de sécurité qui ont été testés et validés par rapport à la norme rigoureuse FIPS 140-2 pour la conformité du chiffrement. Les produits Entrust avec certification FIPS 140-2 vous aident à respecter les réglementations tout en vous procurant la confiance dont vous avez besoin dans vos outils cryptographiques.

    Présentation

    Norme de sécurité

    Selon la publication FIPS 140-2 :

    « [FIPS PUB 140-2] fournit une norme qui sera utilisée par les organisations fédérales lorsque ces organisations imposeront l’utilisation de systèmes de sécurité cryptographiques pour protéger les données sensibles ou précieuses. La protection d’un module cryptographique au sein d’un système de sécurité est nécessaire pour maintenir la confidentialité et l’intégrité des informations protégées par le module. Cette norme spécifie les exigences de sécurité qui seront satisfaites par un module cryptographique.

    Les exigences de sécurité couvrent les aspects liés à la conception et à la mise en œuvre sécurisées d’un module cryptographique. Ces aspects comprennent la spécification du module cryptographique ; les ports et interfaces du module cryptographique ; les rôles, les services et l’authentification ; le modèle à états finis ; la sécurité physique ; l’environnement opérationnel ; la gestion des clés cryptographiques ; les interférences électromagnétiques/la compatibilité électromagnétique (EMI/CEM) ; les auto-tests ; l’assurance de la conception ; et l’atténuation des autres attaques. »

    Autorités de certification

    Le NIST (National Institute of Standards and Technology) des États-Unis et le CST (Centre de la sécurité des télécommunications) du Canada participent conjointement en tant qu’autorités de certification au programme CMVP (Cryptographic Module Validation Program) pour la validation des modules cryptographiques conformément à la norme FIPS 140-2.

    Pour plus d’informations, lisez notre page de FAQ Qu’est-ce que la norme FIPS 140-2 ?

    Vue d’ensemble de la conformité

    Prise en charge de la norme de sécurité FIPS 140-2 par les HSM Entrust nShield

    La famille Entrust nShield® de modules matériels de sécurité (HSM) est conforme à la norme de sécurité FIPS 140-2. Les HSM Entrust nShield, déclinés dans des modèles FIPS 140-2 Niveaux 1, 2 et 3, fournissent des solutions sécurisées pour la génération de clés de chiffrement et de signature, la création de signatures numériques, le chiffrement de données et plus encore dans divers environnements.

    Détails de conformité des produits

    Voici une synthèse de la norme FIPS 140-2 et des autres certifications nShield.

    Ressources

    Brochures : Brochure de la famille des HSM Entrust nShield

    Les HSM Entrust nShield offrent un environnement renforcé et inviolable pour le traitement cryptographique sécurisé, la génération de clés et leur protection, le chiffrement, etc. Disponibles selon trois facteurs de forme certifiés FIPS 140-2, les HSM Entrust nShield conviennent pour de nombreux scénarios de déploiement.

    Fiche technique : Entrust nShield Connect

    Les HSM Entrust nShield Connect sont des appliances certifiés en réseau qui assurent des services de clés cryptographiques pour les applications distribuées sur des serveurs et des machines virtuelles.

    Fiche technique : Entrust nShield Solo

    Les HSM Entrust nShield Solo sont des solutions sur carte PCI-e certifiées qui assurent des services de clés cryptographiques pour les applications hébergées sur des serveurs et des appareils individuels.

    Fiche technique : HSM Entrust nShield Edge

    Les HSM Entrust nShield Edge sont des dispositifs de bureau connectés en USB pratiques et économes pour les environnements avec de faibles besoins en services de clés cryptographiques.

    Solutions connexes

    Produits connexes

    dialoguer en ligne