English

AES256 加密 SSD 认证的关键性质

认证

您已经确定您的应用程序或项目需要高级加密,但您如何知道您选择了正确的 SSD?

下面的加密认证摘自我们的 240SE 系列 CryptoSSD 产品白皮书,详细说明了应如何对产品进行认证以确保您拥有安全的产品。

加密认证:

谈到加密引擎的安全性,人们不得不问的问题是:

我如何知道加密引擎是根据 AES 规范正确设计的?

我怎么知道加密引擎中没有黑客可以利用的错误/漏洞?

为了解决这些问题,独立的第 3 方的认证过程是必要的。在美国,NIST 管理称为 CAVP(密码算法验证程序)和 CMVP(密码模块验证程序)的认证程序。

CAVP 验证 NIST 推荐并符合联邦信息处理标准 (FIPS) 的加密算法,例如 AES。对于 AES 加密,相关标准是 FIPS-197。

CMVP 验证任何旨在满足 FIPS 140-2 标准要求的加密模块。FIPS 140-2 是保护美国联邦系统内敏感数据的强制性标准。

认证的独立测试实验室:

测试实验室

验证由经过认证的独立测试实验室执行。CAMP 验证过程确保加密算法设计正确并符合 AES 规范。

CMVP 验证验证硬件实现忠实地再现了算法的要求,并且没有可以被利用的错误/漏洞/后门等。

算法或模块通过验证后,将向供应商颁发证书,算法或模块将添加到 NIST 维护的验证列表中。

目前市场上的大多数 SED 都没有通过 FIPS-197 或 FIPS-140-2 认证,因此,不能确定这些产品是否正确实施了 AES 算法,或者它们的设计中没有漏洞或后门。

相比之下,Cactus Technologies CryptoSSD 产品中使用的 AES 算法和 AES 引擎的硬件实现均已通过 NIST 验证。

Cactus Technologies 在我们的 CryptoSSD 产品中使用了 eNOVA Technology Corp. 的 X-WALL-MX+ 加密芯片。它们的 FIPS-140-2 证书编号为 3013、3014,FIPS-197 证书编号为 4013。

最后的想法:

最后的想法

Cactus Technologies在我们的 CryptoSSD 系列产品中设计和制造高度安全的FIPS 140-2 验证、AES256 加密 SSD。这些产品使用经过 FIPS 140-2 和 FIPS-197 认证的加密模块。

我们的2.5 英寸 SATA CryptoSSD具有扩展(-40C 至 85C)工作温度版本,而外部 USB CryptoSSD 的额定温度为 0C 至 70C。

如果您需要 OEM 设计方面的帮助或需要特殊功能,请联系我们

Steve Larrivee 在数据存储市场拥有超过 30 年的经验,其中 5 年在 Seagate Technology,10 年在 SanDisk。他于 2007 年作为股权合伙人加入 Cactus Technologies Limited,并与合伙人 Tom Aguillon 共同创立了 Cactus USA。在LinkedIn上了解更多关于史蒂夫的信息。


在线咨询

您好,请点击在线客服进行在线沟通!

联系方式
热线电话
18565698569
上班时间
周一到周五
E-mail地址
daniel.zhao@cactus-tech.cn
扫一扫二维码