Ayuda

FIPS 140-2

Usted se toma la seguridad muy en serio y nosotros también. Esta sección ofrece una visión general de la validación FIPS 140-2 en el conjunto de productos de conectividad.


¿Qué es FIPS 140-2?

FIPS 140-2 es una norma establecida por el NIST (National Institute of Standards and Technology) y el CSE (Communications Security Establishment Canada). FIPS 140-2 se refiere a módulos criptográficos en productos de software o hardware.

FIPS 140-2 es uno de los muchos programas de seguridad supervisados por el NIST y el CSE, que se centra en colaborar con la administración y la industria para establecer sistemas y redes más seguros mediante el desarrollo, la gestión y la promoción de herramientas, técnicas y servicios de evaluación de la seguridad, así como programas de apoyo para pruebas, evaluación y validación.

¿A quién interesa la validación FIPS 140-2?

Todos los departamentos o agencias del Gobierno Federal de EE.UU. están obligados a adquirir y utilizar productos criptográficos que cumplan la norma FIPS 140-2 para proteger sus datos no clasificados, pero sensibles. El Canadian Communications Security Establishment anima a los departamentos gubernamentales canadienses a utilizar productos con módulos criptográficos certificados FIPS 140-2.

Empresas del sector privado de Norteamérica, Europa y Asia han empezado a manifestar su interés por adquirir software que cuente con la certificación FIPS 140-2. Se espera que FIPS 140-2 obtenga una mayor aceptación fuera del gobierno de EE.UU. en el futuro.

¿Qué productos de Connectivity ofrecen criptografía validada por FIPS 140-2?

Módulo autovalidado de OpenSSL

Los siguientes productos incluyen el módulo criptográfico OpenSSL, certificado como compatible con FIPS 140-2:

  • OpenText™ Exceed™ TurboX (todas las versiones)
  • OpenText™ Exceed onDemand™ 8
  • OpenText™ Exceed 15
  • OpenText™ HostExplorer 15
  • OpenText™ Secure Shell 15
  • OpenText™ Exceed PowerSuite (Exceed 15)
  • OpenText™ Cliente NFS (HostExplorer 15)

Hummingbird Módulo criptográfico

Las versiones anteriores de OpenText™ Connectivity incluyen un módulo validado FIPS 140-2 denominado "OpenText Cryptographic Module". Este módulo se basa en la rama de código OpenSSL 0.9.8 y fue certificado como compatible con FIPS 140-2 por el NIST.

El módulo criptográfico OpenText se utiliza en los siguientes productos:

  • OpenText™ Exceed onDemand™ 8
  • OpenText™ Exceed PowerSuite 14
  • OpenText™ Exceed™ 14
  • OpenText™ HostExplorer 14
  • OpenText™ Cliente NFS 14
  • OpenText™ Shell seguro 14
  • OpenText™ Terminal de seguridad 14

Descargar el certificado FIPS 140-2

OpenText pie de página