启用FIPS对无线网络的作用究竟是什么?


1

我正在浏览无线网络属性中的可用选项,并注意到高级设置选项“为此网络启用联邦信息处理标准(FIPS)合规性”。

这个选项究竟做了什么?我已经阅读了FIPS文章,但它没有启发我。

Answers:


1

它指的是FIPS 140-2认证。我首先阅读简化的介绍,然后更详细的介绍

FIPS 140-2定义了四个安全级别:

级别1.安全级别1通过使用至少一个经批准的算法或经批准的安全功能提供基本安全要求。1级加密模块的示例是个人计算机(PC)加密板。

级别2.安全级别2通过要求显示篡改证据的功能在模块内获得对明文加密密钥和关键安全参数(CSP)的物理访问来改进级别1。

级别3.级别3尝试阻止入侵者访问加密模块中保存的CSP。安全级别3所需的物理安全机制旨在检测和响应物理访问尝试的概率很高。

级别4.在此安全级别,物理安全机制提供完整的保护范围。从任何方向对加密模块外壳的渗透导致立即删除所有明文CSP

因此,您的产品可能未通过 FIPS 140-2 认证,但声称在某种程度上符合FIPS 140-2的1级(可能)实施更强大的加密参数配置和密钥处理等。

在实际层面上,打开该选项可能意味着某些(较旧的?更便宜?)设备不再能够与该设备互操作。

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.