Support

FIPS 140-2

Sie nehmen die Sicherheit ernst, und das tun wir auch. Dieser Abschnitt gibt einen Überblick über die FIPS 140-2-Validierung in der Connectivity-Produktsuite.


Was ist FIPS 140-2?

FIPS 140-2 ist ein vom NIST (National Institute of Standards and Technology) und dem CSE (Communications Security Establishment Canada) erstellter Standard. FIPS 140-2 bezieht sich auf kryptographische Module in Software- oder Hardwareprodukten.

FIPS 140-2 ist eines von vielen Sicherheitsprogrammen, die von NIST und CSE beaufsichtigt werden. Es konzentriert sich auf die Zusammenarbeit mit der Regierung und der Industrie, um sicherere Systeme und Netzwerke zu etablieren, indem es Tools, Techniken und Dienstleistungen zur Sicherheitsbewertung entwickelt, verwaltet und fördert und Programme zur Prüfung, Bewertung und Validierung unterstützt.

Für wen ist die FIPS 140-2-Validierung von Bedeutung?

Alle Ministerien und Behörden der US-Bundesregierung sind verpflichtet, zum Schutz ihrer nicht klassifizierten, aber sensiblen Daten Verschlüsselungsprodukte zu erwerben und zu verwenden, die dem Standard FIPS 140-2 entsprechen. Das Canadian Communications Security Establishment empfiehlt den kanadischen Regierungsstellen, Produkte mit FIPS 140-2-zertifizierten kryptografischen Modulen zu verwenden.

Unternehmen des privaten Sektors in Nordamerika, Europa und Asien haben begonnen, Interesse am Kauf von Software zu bekunden, die nach FIPS 140-2 zertifiziert ist. Es wird erwartet, dass sich FIPS 140-2 in Zukunft auch außerhalb der US-Regierung durchsetzen wird.

Welche Connectivity-Produkte bieten FIPS 140-2-validierte Kryptografie?

OpenSSL selbst-validiertes Modul

Die folgenden Produkte enthalten das OpenSSL-Kryptomodul, das als FIPS 140-2-kompatibel zertifiziert ist:

  • OpenText™ Exceed™ TurboX (alle Versionen)
  • OpenText™ Exceed onDemand™ 8
  • OpenText™ Exceed 15
  • OpenText™ HostExplorer 15
  • OpenText™ Secure Shell 15
  • OpenText™ Exceed PowerSuite (Exceed 15)
  • OpenText™ NFS-Klient (HostExplorer 15)

Hummingbird Kryptographie-Modul

Ältere Versionen von OpenText™ Connectivity enthalten ein FIPS 140-2-validiertes Modul namens "OpenText Cryptographic Module". Dieses Modul basiert auf dem OpenSSL 0.9.8 Code-Zweig und wurde vom NIST als FIPS 140-2 kompatibel zertifiziert.

Das OpenText Cryptographic Module wird in den folgenden Produkten verwendet:

  • OpenText™ Exceed onDemand™ 8
  • OpenText™ Exceed PowerSuite 14
  • OpenText™ Exceed™ 14
  • OpenText™ HostExplorer 14
  • OpenText™ NFS-Client 14
  • OpenText™ Sichere Shell 14
  • OpenText™ Sicheres Terminal 14

FIPS 140-2-Zertifikat herunterladen