0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

对wolfCrypt模块进行FIPS 140-3验证

星星科技指导员 ? 来源:嵌入式计算设计 ? 作者:嵌入式计算设计 ? 2022-07-01 10:41 ? 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

联邦信息处理标准 (FIPS) 于 1994 年首次发布,是用于批准美国政府机构和与其合作的任何组织使用的加密模块的标准。现在,25 多年后,FIPS 标准已第二次更新为FIPS 140-3,以将更新纳入基础 ISO/IEC 标准。因此,政府机构和承包商必须开始过渡到 FIPS 140-3 验证的组件。

wolfSSL wolfCrypt 轻量级嵌入式加密引擎的 FIPS 就绪版本在 wolfSSL 源代码树中作为加密层代码提供。这提供了组织获得 FIPS 批准并在其即将推出的或现有的系统设计中获得 FIPS 验证证书所需的所有组件。

轻量级、基于 C 的 wolfCrypt 库包括哈希、密码和加密算法,例如:

哈希: SHA-1、SHA-224、SHA-256、SHA-384、SHA-512、BLAKE2b 等。

身份验证密码: AES、DES、ARC4、ChaCha20 等。

公钥算法: RSA、DSS、ECDH-ECDSA、NTRU等。

wolfCrypt FIPS Ready 模块的其他功能包括 TLS 1.3 算法支持、作为经过验证的熵源的状态,以及通过 AES-NI 等指令支持可扩展硬件加密。

FIPS Ready wolfCrypt 模块已完成美国国家标准与技术研究院 (NIST)加密模块验证计划 (CMVP)。由于 wolfCrypt 加密引擎是许多其他 wolfSSL 产品的基础,因此 wolfSSH、wolfMQTT、wolfBoot 等组件也已准备好进行 FIPS 140-3 验证。

wolfSSL FIPS Ready wolfCrypt 库在行动

更新的 FIPS 140-3 标准主要由 ISO 19790:2012(加密模块的安全要求)和 ISO 24759:2017(加密模块的测试要求)的添加和更改推动。wolfSSL 随后对其经 FIPS 140-2 验证的 wolfCrypt 产品进行了更改,以使其符合 FIPS 140-3 的要求,其中包括:

删除了对 3DES 的支持

添加了 TLS 1.2、TLS 1.3 和 SSH KDF 支持

添加了 4096 位 RSA 支持

添加了 KAS_ECC_SSC 和 KAS_FFC_SSC 支持

添加了具有 SHA3 哈希支持的 ECDSA

通过仅使用时的已知答案测试改进了启动时间

简化的 CAST 测试

和更多

wolfSSL 源代码树包含 FIPS 140-3 验证的 wolfCrypt 模块中固有的 FIPS Ready 代码,旨在集成到系统中,作为确保其按照 FIPS 强制执行的与默认入口点相关的最佳实践运行的机制,以及上电自检。该模块还支持对已批准的安全功能和服务的 API 调用,例如对称加密/解密、密钥散列、随机数生成、数字签名、消息摘要、密钥生成、密钥协商、DSA 密钥、密钥传输等。

由于上述软件包的升级和灵活性,该模块可以用作兼容 FIPS 的 OpenSSL 引擎的直接替代品。

审核编辑:郭婷

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 嵌入式
    +关注

    关注

    5166

    文章

    19888

    浏览量

    321501
  • API
    API
    +关注

    关注

    2

    文章

    1824

    浏览量

    64898
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    如何使用 Arm Helium 进行颜色格式转换和功能验证

    使用 Arm Helium 进行颜色格式转换和功能验证
    发表于 08-19 06:52

    Intel? Ethernet E830 控制器:引领后量子加密时代的网络安全解决方案

    Intel? Ethernet 830 Controllers,其采用安全启动、安全固件升级和双硬件信任根等安全技术,通过符合 CNSA 1.0 和 FIPS 140-3 1 级的后量子加密 (PQC) 解决方案以应对未来的数据安全威胁。
    的头像 发表于 08-11 17:55 ?3371次阅读
    Intel? Ethernet E830 控制器:引领后量子加密时代的网络安全解决方案

    降低adc在不同PCB上的噪声,如何做到接近AD4134验证板噪声水平?

    方式中,可明显观测并验证到的结果是:当AD4134以模块的形式并使用任意接插件接入大型数字系统中时,Nrms大幅度降低。我对adc的前级信号链进输入进行了对地短接处理,并将此结果与ADC输入信号输入引脚
    发表于 08-11 08:24

    请问CYW20706A2芯片支持FIPS 140-2吗?

    CYW20706A2 芯片支持 FIPS 140 -2 吗?
    发表于 07-02 06:09

    力旺NeoFuse于台积电N3P制程完成可靠度验证

    力旺电子宣布,其一次性可编程内存(One-Time Programmable, OTP)NeoFuse已于台积电N3P制程完成可靠度验证。N3P制程为台积电3奈米技术平台中,针对功耗、
    的头像 发表于 07-01 11:38 ?578次阅读

    Veloce Primo补全完整的SoC验证环境

    0 1 ? 简介?? SoC 设计团队的任务是在创建昂贵的生产掩膜之前完成完整的系统级验证。这意味着彻底审核所有硬件模块、这些模块之间的所有交互以及为最终应用创建的所有专用软件,而且所有这些任务都要
    的头像 发表于 06-12 14:39 ?905次阅读
    Veloce Primo补全完整的SoC<b class='flag-5'>验证</b>环境

    RX140 MCU的快速原型板 数据手册和设计资料

    均可通孔连接。 Renesas的QuickConnect平台可轻松将Renesas FPB-RX140连接到各种无线/传感器模块,并支持快速原型设计和开发。 数据手册: *附件:
    的头像 发表于 05-21 10:43 ?654次阅读
    RX<b class='flag-5'>140</b> MCU的快速原型板 数据手册和设计资料

    DS28E54 1-Wire SHA3-256安全认证器,兼容DS2431/DS28E07技术手册

    DS28E54 安全身份验证器结合了 FIPS 202- 合规的安全哈希算法 (SHA-3) 质询和 响应身份验证,带 Secured Electrically 可擦除可编程只读存储器
    的头像 发表于 05-13 11:36 ?502次阅读
    DS28E54 1-Wire SHA<b class='flag-5'>3</b>-256安全认证器,兼容DS2431/DS28E07技术手册

    罗德与施瓦茨与u-blox合作验证最新汽车GNSS模块

    罗德与施瓦茨(以下简称“R&S”)和全球领先的GNSS模块供应商u-blox合作,成功验证了u-blox最新的汽车GNSS模块。该验证基于R&S SMBV100B GNSS模拟器
    的头像 发表于 03-05 16:18 ?692次阅读

    如何进行电子连接器的测试与验证

    电子连接器的测试与验证是确保其性能和质量的关键步骤。以下是对电子连接器进行测试与验证的方法: 一、测试与验证的目的 电子连接器的测试与验证
    的头像 发表于 12-20 09:49 ?2001次阅读

    芯华章发布FPGA验证系统新品HuaProP3

    近日,国内EDA(电子设计自动化)领域的佼佼者芯华章公司,正式对外宣布其最新研发的FPGA验证系统——HuaProP3已正式面世。这款产品的推出,标志着芯华章在FPGA验证技术上的又一次重大突破
    的头像 发表于 12-13 11:12 ?1006次阅读

    ADCx140EVM-PDK用户指南

    电子发烧友网站提供《ADCx140EVM-PDK用户指南.pdf》资料免费下载
    发表于 11-25 14:35 ?1次下载
    ADCx<b class='flag-5'>140</b>EVM-PDK用户指南

    APSYN140-X 1

    ?单通道频率综合器APSYN140APSYN140是一种模块化的频率范围从100kHz至40GHz(9kHz至43.5GHz可设)低噪声宽带单通道频率综合器,它具有极低的相位噪声,低杂散和超快的频率
    发表于 11-06 14:00 ?0次下载

    PCMx140Q1EVM-PDK评估模块

    电子发烧友网站提供《PCMx140Q1EVM-PDK评估模块.pdf》资料免费下载
    发表于 10-31 10:00 ?0次下载
    PCMx<b class='flag-5'>140</b>Q1EVM-PDK评估<b class='flag-5'>模块</b>

    意法半导体推FIPS 140-3认证TPM加密模块

    2024年9月24日,中国与意法半导体携手宣布了一项重要里程碑:其STSAFE-TPM(可信平台模块)系列成功获得FIPS 140-3认证,标志着这些加密模块成为了市场上首批遵循此最新
    的头像 发表于 09-25 15:51 ?1111次阅读