atsec SSL密碼模塊獲得FIPS 140-2證書
atsec信息安全完成了IBM's z/OS版本1 R. 11系統(tǒng)SSL和ICSF PKCS#11密碼模塊測試后,這些產(chǎn)品近期獲得了FIPS 140-2 1級認(rèn)證。這些成功的認(rèn)證(證書號為1470和1492)在NIST CMVP網(wǎng)站通過驗(yàn)證的產(chǎn)品列表上均有顯示。
多數(shù)公司所擁有的最重要的資產(chǎn)是信息以及信息保護(hù),這是公司運(yùn)轉(zhuǎn)中至關(guān)重要的部分。很多措施可以滿足這些需求, 比如技術(shù)公司幫助他們的客戶確保有用數(shù)據(jù)的安全。IBM z/OS 也不例外,從1 R 6版本起,在高保障級別下定期執(zhí)行了的通用評估準(zhǔn)則(CC:Common Criteria)的評估?,F(xiàn)在已經(jīng)為關(guān)鍵的密碼組件提供了額外的安全保障。
Apostol Vassilev,atsec的CST實(shí)驗(yàn)室經(jīng)理評論道:" ICSF PKCS#11 和系統(tǒng) SSL模塊為 IBM z/OS v1 R11的安全服務(wù)提供了基礎(chǔ)。這兩個IBM模塊是混合模塊,在z/OS架構(gòu)的密碼范圍中包括軟件,硬件和 固件。這些模塊依靠通過FIPS 140-2 認(rèn)證的強(qiáng)大安全保障提供一系列的密碼服務(wù)。模塊的驗(yàn)證要求atsec測評人員探索FIPS 140-2的廣度和深度,體現(xiàn)了該標(biāo)準(zhǔn)在滿足生命周期挑戰(zhàn)方面的靈活性和能力。atsec CST實(shí)驗(yàn)室能夠成功完成這兩個復(fù)雜的項(xiàng)目,我感到非常自豪,這體現(xiàn)了atsec員工極高的專業(yè)精神和奉獻(xiàn)精神。"
聯(lián)邦信息處理標(biāo)準(zhǔn)140-2 (FIPS 140-2) 描述了美國聯(lián)邦政府針對一些敏感但未分類使用的IT產(chǎn)品的安全要求。它定義了在IT系統(tǒng)中用于保護(hù)未分類數(shù)據(jù)的密碼模塊需要滿足的安全要求。FIPS 140-2 由美國國家標(biāo)準(zhǔn)技術(shù)研究院(NIST: National Institute of Standards and Technology)發(fā)布。用于美國聯(lián)邦政府的密碼產(chǎn)品執(zhí)行認(rèn)證是強(qiáng)制性的。
更多關(guān)于FIPS 140-2標(biāo)準(zhǔn)的信息,請參見我們的網(wǎng)站www.atsec.com以及NIST的網(wǎng)站www.nist.gov。